您好!欢迎访问甘肃省水利厅网站!

公元 月 农历 年 [ 年 ]
标题 甘肃省水利厅关于印发《甘肃省水利厅加强和规范厅系统网络和信息 安全工作方案》的通知
索引号 013897830/2017-00170 发布日期 2017-06-06
文号 甘水办发〔2017〕153号 发文机关 甘肃省水利厅

甘肃省水利厅关于印发《甘肃省水利厅加强和规范厅系统网络和信息 安全工作方案》的通知

浏览次数:

厅属各单位:

  为做好服务保障党的十九大网络安全工作,确保厅系统网络和信息安全,按照国家和省上的相关要求,省水利厅研究制定了《甘肃省水利厅加强和规范厅系统网络和信息安全工作方案》,现印发你们,请遵照执行。 

    

    

    

  甘肃省水利厅 

                     2017年66 

 甘肃省水利厅加强和规范厅系统 

 网络和信息安全工作方案 

    

  为贯彻落实水利部和省委省政府加强网络和信息安全管理有关文件精神,做好厅系统网络信息安全保障工作,按照省委网信办、政府办公厅、省公安厅关于做好2017年网络安全工作的有关要求,结合我厅实际,制定本工作方案。 

  一、工作目标 

  深入贯彻落实习近平总书记关于网络安全工作的重要指示和《中华人民共和国网络安全法》,充分认识当前网络和信息安全工作所面临的严峻形势全面摸清厅系统关键信息基础设施和重要信息系统安全防护、门户网站建设、正版软件使用、国产密码应用、网络舆情处置等工作情况,排查网络安全风险,堵塞网络安全漏洞,落实网络和信息安全责任,增强广大干部群众的网络安全意识,提高网络安全防护能力,确保关键信息基础设施重要信息系统安全可控党的十九大顺利召开提供保障。 

  二、重点任务 

  (一)加强网络和信息安全管理 

  1.重要信息系统安全定级 

  按照关键信息基础设施安全保护条例信息安全等级保护管理办法》以及其他有关文件规定,各单位要逐步推进甘肃水利网站、防汛抗旱指挥、水资源监控、农村饮水安全等重要信息系统重要水库、枢纽、灌区、供排水、调水等水利工程调度运行系统的安全等级评定工作,根据安全定级实施相应等级的安全保护。 

  2.梳理排查关键信息基础设施 

  按照《关键信息基础设施调查流程》(附件1),开展厅系统关键信息基础设施梳理排查工作,全面掌握本单位(部门)关键信息基础设施的数量和基本情况。原则上安全保护等级在第三级(含)及以上的保护对象才能纳入关键信息基础设施范围。 

  3.开展网络安全自查 

  部署在厅网络中心和IDC数据中心的网络与信息系统由厅信息中心会同系统主管单位(部门)做好自查和整改厅属单位(部门)自主部署的系统,制定网络安全查方案,对系统安全管理和防护情况进行全面自查,对发现的问题及时进行整改,消除隐患,确保安全。 

  4.组织进行网络安全技术检测 

  厅网信办将对各单位梳理出来的关键信息基础设施开展网上远程技术检测,对于与互联网隔离的关键信息基础设施,将会同关键信息基础设施运营单位对其内部网络、应用系统等进行现场技术检测,找非法外联通道和网络安全漏洞。 

  5.督促整改网络安全漏洞隐患 

  针对技术检测过程中发现的网络安全漏洞、隐患、问题和风险,厅网信办将逐条整理登记并及时向各单位反馈,督促限期整改,并组织开展复核检测,跟踪督办整改情况,确保网络安全漏洞和隐患问题整改到位。 

  6.加强网络安全应急管理 

  按照统一领导、分级负责,快速反应、科学处置,预防为主、预防与应急相结合的原则做好网络安全事件的预防和处置工作。建立网络安全事件应急响应和恢复工作机制,完善应急响应组织机构,厅网信办负责制定省水利厅网络安全应急预案,各单位要结合实际制定本单位应急预案,定期开展应急演练,完善内部应急处置机制,快速有效处置突发网络安全事件。 

  7.健全网络安全管理制度 

  落实网络安全责任领导和工作部门,建立网络安全责任制度;加强网络安全培训教育国产密码管理;强化网络安全值班登记制度,对网络安全事件处理过程及结果进行登记;建立服务外包管理制度完善信息技术外包服务安全管理和保密协议等。 

   )规范厅系统网站群建设 

  省水利厅按照网站群建设架构(即主站+子站模式)对甘肃水利网站进行了全面改版升级,通过购买服务的方式,在省政府政务云平台租用了服务器和安全防护设施,搭建了统一的网站群技术平台,对厅系统网站群主站子站进行统一安全防护。各单位要按照《甘肃省水利厅办公室关于推进厅系统网站群建设的通知》要求,做好子网站、子栏目、子网页建设和对接工作 

  )推广使用正版软件 

  各单位要按照《甘肃省水利厅软件正版化工作实施方案》《甘肃省水利厅正版软件使用管理办法》《甘肃省水利厅办公室关于进一步做好厅系统软件正版化工作的通知》要求,加强组织领导,积极筹措资金,确保2017年底基本实现软件正版化。正版软件更换完成后,要按照《甘肃省机关使用正版软件工作考核办法》完善软件管理体系,建立长效机制。 

  推进国产密码应用 

   厅网信办牵头制定全省水利枢纽等重要控制系统国产密码应用实施意见。各单位针对本单位业务应用和信息系统,提出国产密码在基础信息网络、重要信息系统等的应用方案,同步规划新建网络和信息系统中国产密码的应用。 

  (五)重视网络舆情处置 

  各单位要强化涉水舆情处置,及时妥善回复涉水舆情。建立涉水舆情收集、研判、处置和回应机制,对涉及本单位的涉水舆情、媒体关切、突发事件等热点问题,要按程序及时发布权威信息,讲清事实真相、政策措施及处置结果,正确引导舆论导向,认真回应社会关切。重大舆情信息、涉甘政治类有害信息、影响社会稳定的苗头性、倾向性信息要及时上报省水利厅办公室。 

  (六)规范信息发布 

  各单位要按照“谁主管谁负责,谁主办谁负责”的原则,规范互联网门户网站、微信公众号、政务微博、今日头条等网络传播平台信息发布工作,建立严格的信息发布审核机制(包括信息内容、时效、保密审查等),建立编辑、部门负责人、分管领导三审发稿制度和信息发布登记制度。安排专人每天读网不少于3次及时发现处理问题。在涉及重要事件节点和重大舆情发生时,安排专人值守。各单位对主管主办的网络传播平台的违法违规问题要及时整改,对无法解决的问题(如网站出现问题无法解决首先关停),核实情况后报厅网信办协调处置。 

  三、监督检查 

  (一)检查范围 

  主要对关键信息基础设施重要信息系统安全防护机房环境保障、网络安全管理、正版软件使用、网络舆情处置等工作情况进行检查。 

  此次检查不包括涉密网络信息系统。 

  (二)检查方式 

   厅网信办将在各单位自查的基础上,以远程技术检测、听取汇报、查看资料、现场测试、召开座谈会等方式开展检查工作,并向被检查单位反馈检查情况,提出整改意见。 

  (三)检查时间 

  2017年检查工作时间安排。 

  1.梳理排查阶段(68日-615日) 

  各单位梳理排查已建信息系统,重点是确定为三级以上(含三级)重要信息系统和关键信息基础设施 

  2.自查阶段(68日-6月20日) 

  各单位全面开展自查工作,于6月20日前报送《2017年厅系统网络安全自查表》(附件2)和自查工作总结。工作总结应包括自查工作组织开展情况、重要信息系统和关键信息基础设施梳理排查及安全防护情况、上年度网络和信息安全问题整改落实情况当前网络和信息安全方面存在的问题及下一步工作计划等。 

  3.技术检测阶段(616日-710日) 

  厅网信办按照各单位上报梳理情况开展网上远程技术检测。 

  4.现场检查阶段(711日-810日) 

  厅网信办于7组织对各单位工作情况进行现场检查检查内容见附件3),反馈检查情况 

  5.整改落实(811日-830 

  各单位对存在的问题进行整改落实,并将整改落实情况报厅网信办备案。 

   四、保障措施 

  1.加强领导靠实责任。各单位要高度重视,加强对网络与信息安全工作的组织领导,按照“谁主管谁负责、谁使用谁负责、谁运行谁负责”的原则,加强网络信息安全管理,切实做到组织健全、措施到位、责任到人。 

  2.全面排查认真整改各单位要严格对照工作任务,精心安排部署,全面梳理排查网络和信息安全管理中存在的突出问题,有针对性的进行整改,切实提高厅系统网络信息安全管理水平和综合防护能力。 

  3.上下联动,密切协作。各单位要进一步强化大局意识和责任意识,主动沟通、密切配合,扎实做好各阶段工作。 

    人:张审问  徐华 

  联系电话:0931-8417335(8412772) 

    

  附件1.关键信息基础设施调查流程 

       2.2017年厅系统网络安全自查表 

       3.2017年厅系统网络和信息安全检查表 



甘水办发153号 附件.doc
相关阅读
甘肃水利
掌上甘肃水利
App手机版
掌上甘肃水利
App Pad版