统计局朝阳局队“三聚焦”加强信息系统安全

日期:2018-06-01 来源:区统计局

    根据《北京市信息化促进条例》、《北京市公共服务网络与信息系统安全管理规定》文件规定,朝阳区信息办按照《朝阳区信息化工作办公室行政处罚权利清单》从执法检查对象中随机抽取,朝阳区统计局被列为检查对象之一。借此次安全执法检查迎检工作机会,朝阳局队全面开展信息系统安全自查和整改工作,“三聚焦”加强信息系统安全。
    精准对标清事项,聚焦问题补漏洞。一是对标要求细化指标,全面梳理检查项目。朝阳局队计算机中心根据区里的相关要求对照《朝阳区信息安全行政执法检、巡查纪律单》进行认真梳理,捋清检查项目,细化检查指标。二是积极沟通查摆问题,仔细核对查漏补缺。朝阳局队通过与区信息办沟通,主要检查电子政务网络与信息系统安全两个方面,具体是信息安全责任制建立及落实情况、安全事件应急预案及演练、安全教育和培训、保障资金投入及日常信息数据备份等,局队通过逐一排查核对,补差补漏。
    全面自查促整改,聚焦要求明责任。为达到“以检促建”的效果,朝阳局队扩大检查面,系统性检查信息安全工作开展情况。一是制定检查方案,维护信息安全。朝阳局队重点检查网络的使用情况、政务网站安全防护、公务员邮箱账户安全情况、无线网络设备的使用和安全防护情况、局域网和终端计算机安全管理情况等,保障信息的安全性。二是落实工作要求,明确责任分工。朝阳局队按照“谁主管谁负责、谁运行谁负责、谁使用谁负责、谁上网谁负责”的原则,细化任务分工和安全保密要求,明确领导责任、监管责任和直接责任,确保把责任落实到具体岗位和个人。
    健全机制明思路,聚焦制度保长效。保障信息安全的长效机制的运行需完善的制度体系,朝阳局队需各方面齐抓共管和干部职工的高度自觉。一是完善安全监管,健全制度体系。从安全监管及具体操作层面,朝阳局队不断完善网络安全监控、设备及系统安全管理、安全应急响应、操作权限管理、计算机网络使用规范、数据备份与恢复等制度办法,提高制度的针对性和可操作性。二是加强干部培训,做好业务指导。朝阳局队定期进行系统风险评估,不断研究完善监管措施,做好具体业务指导。同时,计算机中心每年制定干部培训计划,针对涉密岗位人员和系统管理人员进行重点培训,从严要求。