網(wǎng)絡(luò)信息安全考查通知
時間:2022-03-09 04:14:00
導(dǎo)語:網(wǎng)絡(luò)信息安全考查通知一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
根據(jù)《政府信息系統(tǒng)安全檢查實施方案》(政辦號)(以下簡稱方案)的有關(guān)要求,決定開展年度區(qū)政府網(wǎng)絡(luò)信息系統(tǒng)安全檢查工作。 一、檢查范圍 全區(qū)各委、辦、局、街道辦事處。 二、檢查內(nèi)容 1.網(wǎng)站防護(hù)制度與性能。是否有辦公信息系統(tǒng)(內(nèi)外網(wǎng)辦公系統(tǒng)單獨計算如:固定資產(chǎn)系統(tǒng)、財務(wù)軟件系統(tǒng)等),主要檢查信息系統(tǒng)制度、管理情況、應(yīng)急機(jī)制、部門網(wǎng)絡(luò)連接情況、辦公計算機(jī)使用安全等內(nèi)容。如符合此檢查內(nèi)容請?zhí)顚懜郊?、二(除第四部分)、三,否則填寫附件四。 2.部門信息安全管理制度。是否有自建或托管的互聯(lián)網(wǎng)網(wǎng)站,主要檢查網(wǎng)站的防護(hù)制度與性能,包括是否具有網(wǎng)絡(luò)防火墻、網(wǎng)頁防護(hù)設(shè)備以及日常運行維護(hù)標(biāo)準(zhǔn)化管理及應(yīng)急預(yù)案等內(nèi)容。如符合此檢查內(nèi)容請?zhí)顚懜郊ǔ谒牟糠郑?,否則填寫附件四。 3.部門內(nèi)計算機(jī)電腦終端、移動硬盤(含U盤)介質(zhì)信息安全使用情況。是否有日常辦公計算機(jī)電腦終端、移動硬盤(含U盤)等外接USB硬件,主要檢查相關(guān)硬件信息安全使用情況、殺毒軟件。如符合此檢查內(nèi)容請?zhí)顚懜郊ǖ谒牟糠謨?nèi)容)。 4.內(nèi)、外網(wǎng)辦公使用的郵件系統(tǒng)是否符合信息安全規(guī)范要求。是否具有內(nèi)網(wǎng)、互聯(lián)網(wǎng)的郵件系統(tǒng),主要檢查郵件用戶安全管理制度、密碼管理等情況。如符合此檢查內(nèi)容請?zhí)顚懜郊ǖ谒牟糠郑?,否則請標(biāo)注無互聯(lián)網(wǎng)郵件系統(tǒng)。 三、時間安排 第一階段:年11月16日至年11月23日前完成部門內(nèi)部自查。 第二階段:年11月24日至年11月28日以抽查方式對各委、辦、局、街道辦事處進(jìn)行檢查。 四、第二階段抽查流程 1.檢查受檢單位的信息安全管理制度、應(yīng)急預(yù)案、網(wǎng)站防護(hù)制度等相關(guān)書面材料。 2.檢查受檢單位辦公電腦(查看計算機(jī)用戶密碼設(shè)置、殺毒軟件、病毒庫版本、計算機(jī)操作系統(tǒng)版本、定期殺毒和定期操作系統(tǒng)升級記錄;并使用終端深度檢查工具對計算機(jī)硬盤進(jìn)行使用記錄檢查)、移動介質(zhì)(檢查U盤防護(hù)、內(nèi)外網(wǎng)交叉使用授權(quán)) 3.檢查受檢單位網(wǎng)站、郵件服務(wù)信息安全,主要檢查郵件服務(wù)器和網(wǎng)站服務(wù)器是否部署了安全網(wǎng)絡(luò)防護(hù)設(shè)備、郵件系統(tǒng)用戶權(quán)限分配、密碼保密性、是否具有垃圾郵件防護(hù)、過濾功能。 4.如檢查中發(fā)現(xiàn)問題,區(qū)數(shù)字辦將現(xiàn)場填寫檢查結(jié)果及整改意見,受檢部門應(yīng)當(dāng)場簽字蓋章進(jìn)行確認(rèn)。