一是部署开展大数据及网络安全大检查。按照属地管理原则,部署辖区内各级党政机关、事业单位和相关企业全面开展年度网络安全大检查。检查内容主要包括重点行业主管部门组织开展大数据及网络安全工作情况和安全责任制落实情况;关键信息基础设施、重要网站、信息系统等网络运营者贯彻落实国家网络安全等级保护制度情况;关键信息基础设施和重要网站、信息系统安全保护状况;大数据和公民个人信息的采集、存储、传输、应用和保护情况,系统平台承建和安全防护支撑单位情况等。对各党政机关、事业单位和相关企业发现的问题和隐患责令立即整改,不能立即整改到位的,要求制定应对方案,采取防护措施,确保本单位大数据和网络安全。2018年以来,共检查涉网单位35家次,检查网站、信息系统50余个,发现处理隐患1处。
二是组织开展网络安全技术检测。组织技术人员对各类安全漏洞进行技术检测,对本地梳理出来的关键信息基础设施、大数据平台、重要网站、信息系统等开展网上远程技术检测,对于与互联网隔离的关键信息基础设施,组织对关键信息基础设施运营者的网站、网上应用系统等进行技术扫描和渗透,寻找非法外联通道和网络安全漏洞。2018年以来,共发现网络安全漏洞10次。
三是督促整改网络安全漏洞隐患。检测发现的网络安全漏洞、隐患、问题和风险,逐条整理登记,录入“网络安全事件”库并下发整改通知书,及时向问题单位进行通报,督促其限期整改。并跟踪督办相关单位整改情况,要求其书面进行反馈确认,并及时将整改情况录入重要信息系统基础数据库管理系统。对于已通报的每条网络安全漏洞和隐患,组织开展复核检测,确保问题整改清零。2018年以来,共督促整改网络安全漏洞10次。
领取专属 10元无门槛券
私享最新 技术干货