一直以來,江蘇省審計(jì)廳高度重視網(wǎng)絡(luò)安全工作,多措并舉,推進(jìn)全省審計(jì)機(jī)關(guān)網(wǎng)絡(luò)安全保障體系建設(shè),筑牢安全防線,切實(shí)保障網(wǎng)絡(luò)及數(shù)據(jù)安全,為科技強(qiáng)審提供有力支撐。
強(qiáng)化全員安全意識(shí)。省廳要求全省各級(jí)審計(jì)機(jī)關(guān)認(rèn)真落實(shí)好網(wǎng)絡(luò)安全主體防護(hù)責(zé)任,各級(jí)審計(jì)機(jī)關(guān)以多種形式,廣泛開展宣傳教育培訓(xùn)工作。在全省科技強(qiáng)審交流大會(huì)上,廳分管領(lǐng)導(dǎo)明確強(qiáng)調(diào)網(wǎng)絡(luò)安全要求;各級(jí)審計(jì)機(jī)關(guān)逢會(huì)必講,提升審計(jì)人員安全用網(wǎng)意識(shí);結(jié)合計(jì)算機(jī)技術(shù)應(yīng)用推廣、年度集中整訓(xùn)等培訓(xùn),分別組織計(jì)算機(jī)管理員和全體審計(jì)人員開展網(wǎng)絡(luò)安全知識(shí)普及培訓(xùn)。通過反復(fù)宣傳教育,幫助審計(jì)人員提高網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,嚴(yán)格落實(shí)安全要求。
落實(shí)技術(shù)管理措施。注重提高信息系統(tǒng)安全防護(hù)能力。對(duì)信息化建設(shè)方案進(jìn)行安全論證,信息系統(tǒng)上線前進(jìn)行安全檢測(cè)。嚴(yán)格落實(shí)等級(jí)保護(hù)標(biāo)準(zhǔn)要求,做好等級(jí)保護(hù)工作。根據(jù)等保標(biāo)準(zhǔn)對(duì)省廳信息系統(tǒng)進(jìn)行評(píng)估咨詢,并及時(shí)對(duì)網(wǎng)絡(luò)結(jié)構(gòu)、設(shè)備進(jìn)行調(diào)整優(yōu)化。日常組織安全運(yùn)維公司人員定期巡檢,組織全省審計(jì)機(jī)關(guān)開展系統(tǒng)脆弱性自查并及時(shí)修復(fù)、梳理互聯(lián)網(wǎng)暴露面。
做好日常應(yīng)急響應(yīng)。全省審計(jì)機(jī)關(guān)均制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案,廣泛開展網(wǎng)絡(luò)安全應(yīng)急演練,并對(duì)演練中遇到的問題及時(shí)整改,切實(shí)提高應(yīng)急處置能力。嚴(yán)格落實(shí)網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制,做好日常應(yīng)急響應(yīng)工作。嚴(yán)格值班值守制度,加強(qiáng)日常監(jiān)控網(wǎng)絡(luò)及設(shè)備運(yùn)行情況,及時(shí)排查隱患,確保信息系統(tǒng)安全。
完善檢查考核機(jī)制。省廳嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全檢查考核機(jī)制,在廳部門、工作人員年度考核辦法及設(shè)區(qū)市審計(jì)局綜合考核辦法中均有相關(guān)嚴(yán)格規(guī)定。今年省廳開展對(duì)設(shè)區(qū)市審計(jì)局網(wǎng)絡(luò)安全檢查,檢查各單位的網(wǎng)絡(luò)安全機(jī)構(gòu)人員配備、年度計(jì)劃、財(cái)政保障、安全管理、宣傳教育培訓(xùn)等情況,還引入專業(yè)技術(shù)力量,組成檢查組赴各單位現(xiàn)場(chǎng)檢查系統(tǒng)漏洞、網(wǎng)絡(luò)防護(hù)、數(shù)據(jù)安全等情況,同時(shí),嚴(yán)格執(zhí)行檢查過程中的技術(shù)監(jiān)管。通過檢查考核“指揮棒”的導(dǎo)向作用,調(diào)動(dòng)各級(jí)審計(jì)機(jī)關(guān)做好網(wǎng)絡(luò)安全工作的積極性、主動(dòng)性,推動(dòng)審計(jì)信息化高質(zhì)量發(fā)展。(曹志煒)