绥化市人民政府办公室绥化市国家保密局关于认真做好电子政务网络信息安全和保密管理工作的紧急通知
绥化市人民政府办公室绥化市国家保密局关于认真做好电子政务网络信息安全和保密管理工作的紧急通知
| 颁布单位:黑龙江省绥化市人民政府办公室 | 文号:绥政办发〔2008〕 35号 |
|---|---|
| 颁布日期:2008-08-13 | 失效日期: |
| 效力级别:地方法规及地方人大文件 |
绥政办发〔2008〕35号
绥化市人民政府办公室绥化市国家保密局关于认真做好电子政务网络信息安全和保密管理工作的紧急通知
各县(市、区)人民政府,开发区管委会,市政府各直属单位:
国务院办公厅、省政府办公厅十分重视电子政务网络信息安全和保密管理工作。近一段时间,国办相继两次下发有关电子政务网络信息安全和保密管理工作的文件。省电子政务建设领导小组召开专门会议,贯彻落实国办文件精神,部署网络信息安全和保密管理工作。为把这次会议精神落到实处,确保奥运期间政务网络信息安全和保密管理工作万无一失,按照市政府有关领导的意见,现就有关事宜通知如下:
一、增强新形势下做好网络信息安全和保密管理工作的责任感和紧迫感
电子政务网络信息安全和保密管理工作事关国家安全和社会稳定,特别是做好奥运期间的网络信息安全和保密管理工作异常重要。各地、各部门一定要从讲全局的战略高度深刻认识做好新形势下网络信息安全和保密管理工作的极端重要性和紧迫性,牢固树立政治意识、忧患意识、大局意识和责任意识,切实把加强网络信息安全和保密管理工作作为保安全、促发展、促和谐的重要任务摆到更加突出的位置,下气力抓实抓好,确保党和国家的秘密绝对安全,确保全市经济社会又好又快发展。
二、认真开展网络信息安全和保密管理工作大检查,严格执行信息安全“五禁止”规定
各地、各部门要立即对政府信息系统进行一次全面的安全检查,对面临信息安全风险和已有的信息安全防范措施开展一次有针对性的评估,及时堵塞漏洞。特别是对本单位信息系统的账户、口令、软件补丁等要进行经常性的清理检查,及时更新和升级,坚决杜绝弱口令、弱密码,消除安全隐患。要重点评估防攻击、防病毒、防篡改和防窃密技术措施的有效性,做到一经发现风险和隐患要迅速排查、迅速解决。重要信息系统可请国家级专门机构进行安全检测。要切实加强接入环节管理,有效使用防火墙和入侵检测设备,关闭或删除不必要的应用、服务、端口和链接,限制易被攻击、利用的网络栏目和功能,重要网络禁止与其他服务器共用同一网络资源。要进一步强化安全保密意识,禁止将涉密信息系统接入国际互联网等公共信息网络;禁止在涉密计算机与非涉密计算机之间交叉使用U盘与移动存储设备;禁止在没有防护措施的情况下将公共信息网络上的数据拷贝到涉密信息系统;禁止涉密计算机、涉密移动存储设备与非涉密计算机、非涉密移动存储设备混用;禁止使用具有无线互联功能的设备处理涉密信息。对于一些信息长期不更新、安全风险大的网站可采取临时关停措施,确保奥运期间网站安全,确保重要行业信息系统安全。
三、切实加强网络信息安全应急工作
各地、各部门要对在安全大检查过程中出现的、可能发生的各类信息安全事件进行认真研究,切实把问题分析透彻,制定扎实有效的对策措施,做到掌控到位,未雨绸缪。要进一步完善信息安全应急预案,明确应急处理流程、临机处理权限,落实应急技术支持队伍,努力把工作做得更细、更全、更超前。要组织开展应急演练,确保相关人员既熟悉应急预案,又具备一定的应急处置能力。要切实加强值班值守,保持通信联络畅通,重大事项要按规定及时上报。
四、加大信息安全和保密执法工作力度
各地、各部门要充分发挥保密部门的职能作用,对违反信息安全和保密管理规定的,要严肃处理;对造成泄密事件和信息安全事故的,要依法追究当事人和有关负责人的责任,并以适当方式予以通报。要建立网络泄密举报制度和奖惩制度,明确举报方式、受理机构和奖惩办法,充分发挥社会各界力量开展有效监督。各级领导干部要以身作则,带头做好网络信息安全和保密管理工作,自觉遵守保密法纪,接受保密监督;要正确处理业务工作和保密工作的关系,经常听取保密工作部门的汇报,及时研究解决保密工作所遇到的困难和问题。各部门都要明确专门机构或人员负责保密工作,建立例会制度,完善工作规则,认真履行职责,切实发挥作用。要加大对重点领域的监管力度,从严落实安全保密人员,严管涉密系统和涉密设备。
五、严格落实网络信息安全和保密管理责任制
各地、各部门要认真贯彻国办有关文件以及全省电子政务网络信息安全和保密管理工作会议精神,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的属地化管理原则,严格落实领导责任制,一把手要亲自过问,分管负责人要直接抓,一级抓一级,层层抓落实。要对网络信息安全的各项制度进行一次全面清理,重点抓好安全责任制、值班制度、信息发布审核等制度的落实。要坚持政府信息谁发布谁负责的原则,规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内容的准确性和真实性。要健全安全工作机制,做到领导到位、机构到位、人员到位、责任到位、措施到位、任务到位。要严格信息安全事故责任追究制度,对发生重大安全责任事故的,特别是奥运期间造成一定影响的要从严处理,并追究相关人员的责任。
二○○八年八月十三日
延伸阅读
