2021年,徐州新沂以“網(wǎng)安2021”為抓手,全面夯實“四個責(zé)任”,深入貫徹落實網(wǎng)絡(luò)安全工作責(zé)任制,不斷提升全市各單位網(wǎng)絡(luò)安全防護能力,切實做好慶祝中國共產(chǎn)黨成立100周年網(wǎng)絡(luò)安全保障工作。
夯實主管主辦責(zé)任 網(wǎng)絡(luò)資產(chǎn)“底數(shù)清”
組織開展網(wǎng)絡(luò)信息資產(chǎn)大排查專項行動,對全市各類網(wǎng)站、信息系統(tǒng)等網(wǎng)絡(luò)資產(chǎn)進行全面排查,做到梳理“全方位”、排查“無死角”。
一是廣泛發(fā)動,提升排查深度。
面向全市下發(fā)通知,對各機關(guān)事業(yè)單位網(wǎng)站、信息系統(tǒng)等網(wǎng)絡(luò)資產(chǎn)進行登記,掌握重點網(wǎng)絡(luò)資產(chǎn)底數(shù)。
二是屬地兜底,提升排查廣度。
壓實各鎮(zhèn)(街道)屬地責(zé)任,發(fā)動基層力量,采取電話訪問、上門走訪、常態(tài)巡查等措施,摸清轄區(qū)網(wǎng)絡(luò)資產(chǎn)“家底”。
三是行業(yè)申報,提升排查力度。
督促經(jīng)發(fā)、教育等部門,落實行業(yè)主管責(zé)任,對重點行業(yè)領(lǐng)域信息系統(tǒng)進行系統(tǒng)梳理。
夯實自查自糾責(zé)任 安全隱患“情況明”
建立部門自查、交叉互查、技術(shù)支撐三項自查機制,夯實責(zé)任主體自查自糾責(zé)任。
一是深入自查,先行先改。
指導(dǎo)各單位聯(lián)合各自開發(fā)單位從設(shè)備、軟件、制度和人員等方面對網(wǎng)絡(luò)信息資產(chǎn)開展風(fēng)險自查,規(guī)范管理運營,提高應(yīng)對網(wǎng)絡(luò)安全風(fēng)險能力。
二是交叉互查,壓減“盲區(qū)”。
組織相關(guān)網(wǎng)絡(luò)信息資產(chǎn)主管主辦單位發(fā)揮各自優(yōu)勢,分組開展交叉互查,發(fā)現(xiàn)問題隱患,推進問題改正。
三是技術(shù)支撐,守住底線。
組建網(wǎng)絡(luò)安全服務(wù)“資源池”,認(rèn)定網(wǎng)絡(luò)安全支撐機構(gòu)18家,各單位組織技術(shù)人員對網(wǎng)絡(luò)信息系統(tǒng)進行漏洞掃描等安全檢測,進一步發(fā)現(xiàn)問題。
夯實整改落實責(zé)任 風(fēng)險問題“馬上辦”
線上線下結(jié)合,全面檢查全市網(wǎng)絡(luò)信息資產(chǎn)存在風(fēng)險,通報問題,督促整改,形成處置閉環(huán)。
一是線上監(jiān)測,形成問題清單。
網(wǎng)信辦組織技術(shù)力量實施“網(wǎng)安2021”專項行動,在各單位自查自糾的基礎(chǔ)上,對各網(wǎng)絡(luò)信息資產(chǎn)網(wǎng)絡(luò)安全防護情況進行遠(yuǎn)程滲透檢查,發(fā)現(xiàn)漏洞隱患,分析風(fēng)險等級,分級分類交辦,督促問題整改。
二是線下檢查,形成威懾效應(yīng)。
由網(wǎng)信辦牽頭,聯(lián)合公安、城管、經(jīng)發(fā)等部門組成聯(lián)合檢查組,通過查臺賬、采數(shù)據(jù)、看制度,對全市重點網(wǎng)站、重要信息系統(tǒng)、大型聯(lián)網(wǎng)戶外電子屏開展網(wǎng)絡(luò)安全現(xiàn)場執(zhí)法大檢查,現(xiàn)場告知被檢單位存在的薄弱環(huán)節(jié),開展技術(shù)指導(dǎo),要求做到即知即改。
三是強力督辦,形成處置閉環(huán)。
對線上線下發(fā)現(xiàn)、交辦的網(wǎng)絡(luò)安全問題,未在規(guī)定時限內(nèi)整改到位的,對相關(guān)負(fù)責(zé)人進行約談,下發(fā)限時整改督辦單,確保事事有著落,件件有回音。
夯實長治長效責(zé)任 安全系數(shù)“穩(wěn)提升”
通過開展教育培訓(xùn)、督查考核、問效問責(zé)等措施,不斷夯實各單位長治長效責(zé)任,常抓不懈確保網(wǎng)絡(luò)安全。
一是強化精準(zhǔn)培訓(xùn),激發(fā)內(nèi)生動力。
定期組織網(wǎng)絡(luò)安全專題培訓(xùn)班,舉辦網(wǎng)絡(luò)安全應(yīng)急演練,讓“網(wǎng)絡(luò)安全重于泰山”成為共識,切實提升各單位網(wǎng)絡(luò)安全防護能力水平。
二是強化督查考核,倒逼責(zé)任落實。
對照網(wǎng)絡(luò)安全工作責(zé)任制責(zé)任清單,制定考核辦法和評價指標(biāo),明確考核內(nèi)容、方法、程序,將網(wǎng)絡(luò)安全工作責(zé)任制落實情況作為對各單位年度綜合考核重要內(nèi)容。
三是強化問效問責(zé),套牢安全“緊箍咒”。
對未履行網(wǎng)絡(luò)安全工作責(zé)任,發(fā)生網(wǎng)絡(luò)安全事件并造成影響的,會同紀(jì)檢、組織部門對相關(guān)責(zé)任人按照有關(guān)規(guī)定追究相關(guān)責(zé)任。
