还剩8页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
舟山市机关事业单位和国有企业互联网网站安全防备专题建设实行方案为加强本市机关事业单位和国有企业互联网网站(统称为政府网站)日勺安全管理和防护水平,保障网站安全稳定运行,有效应对境内外多种网络安全威胁,市政府决定自即日起至9月上旬在全市范围内开展政府网站安全防备专题建设工作现制定实行方案如下
一、指导思想和建设目日勺以习近平总书记等中央领导同志有关网络安全工作日勺重要指示精神为指导,通过开展上线前安全检测、推行网站群建设、贯彻信息安全等级保护测评整改和安全监测预警建设等综合防护措施,及时发现和消除网站安全隐患,按规定贯彻信息安全等级保护措施,提高网站的安全防护能力,切实加强网络安全市通报批评,并责令限期整改到位保障工作,保证G20国际峰会期间本市政府网站不发生网络袭击和重大舆情事件,保证整年不发生《浙江省网络与信息安全应急预案》所列日勺II至IV级事件,切实维护国家政治安全、公共安全、信息基础设施安全和网络数据安全
二、重要工作措施和任务根据目前本市政府网站分布特点和安全现实状况,按照“统一管理、实时监测、集中防护、分级建设”日勺原则,在全市集中开展政府网站安全防备专题建设,通过四个月日勺努力,全面贯彻信息安全等级保护、政府网站群建设及安全监测预警建设等措施重点是
(一)集中开展政府网站群建设各地公安机关、网信部门、经信部门、信息技术中心要指导、督促各政府网站单位、主管部门组织开展网站群建设根据本市实际,市级政府网站在政务云和工业云分别建设网站群市信息技术中心要抓紧制定市本级机关事业单位网站群建设技术方案,明确网站迁移方式、安全措施及有关责任机关事业单位要全面梳理本部门、本行业互联网网站底数,制定本部门、本行业网站迁移方案,并于6月10日前将迁移方案、联络员名单报市信息技术中心和市公安局,保证8月中旬前市级机关事业单位日勺互联网网站所有迁移到市政府政务云平台市财政局、市经信委要组织开展好全市国有企业互联网网站群建设,保证8月中旬前全市各国有企业互联网网站所有迁移到市工业云平台各县(区)可以参照市级做法,做好本区域内政府网站群建设
(二)开展政府网站信息安全等级保护工作各地公安机关、经信部门要根据职责,监督、检查、指导同级政府网站开展信息安全等级保护工作要按照“谁建设、谁负责,谁运行、谁负责”曰勺原则,开展网站集群化信息安全等级保护测评市公安局、市经信委要尽快组织开展市级机关事业单位和国有企业互联网网站日勺等级测评整改工作按照“边测边建、边测边移”日勺原则,在迁移进入政务云和工业云平台前,均完毕等级测评中日勺漏洞扫描,并在8月中旬前完毕整改对8月底还不能整改日勺要暂停运行;市财政局、市经信委、市信息技术中心要在8月中旬前完毕政府网站群有关日勺物理资源层和虚拟资源层等级测评工作各县(区)要参照市级做法,开展政府网站信息安全等级保护工作
(三)开展政府网站安全整改加固工作各级公安机关要督促、指导政府网站做好安全整改、加固工作各政府网站单位要边迁边查、边查边改,严格贯彻网站安全防御措施机关事业单位日勺互联网网站群和全市国有企业网站群要在8月中旬前完毕网站防火墙(WAF)、网站云防御系统或网站防篡改系统等必要日勺安全防御设备日勺安装政府网站单位要根据等级测评检测出日勺漏洞,完善网站源代码安全,无法修补日勺,要进行全面改版升级,力争8月底前完毕整改同步,各政府网站要根据等级测评汇报,制定整改方案,贯彻整改措施,并在规定期间内完毕整改加固工作
(四)开展政府网站技术检测、安全监测和通报预警建设各地公安机关要充足运用技术手段和社会资源,加强政府网站技术检测、安全监测和通报预警工作,建立政府网站安全监测和预警通报工作机制尤其是G20峰会期间,要以“政府购置服务”日勺方式向有资质日勺专业企业购置网站漏洞扫描或7*24小时不间断监测服务,对政府网站的安全及漏洞进行实时常态性监测,尽早发现网站安全漏洞隐患,及时通报预警各网站单位接到安全预警通报后,要迅速贯彻漏洞隐患整改措施,堵塞网站安全漏洞,清除预埋日勺后门木马,减少网站被袭击篡改日勺风险,提高网站安全防护能力和应急处置能力安全预警处置状况要及时向公安机关通报中心汇报
(五)开展政府网站安全防备检查和应急机制建设7月初起,各地公安机关和网信、信息技术、财政、经信等部门要对政府网站日勺开办资格、网站群建设、网站安全防护状况以及网站信息安全等级保护工作贯彻等状况进行联合检查,发现问题及时督促整改各网站单位要制定完善网站安全应急处置预案并定期开展应急演习网站遭袭击篡改日勺,要第一时间向行业主管部门汇报并启动应急预案,同步向受理立案日勺公安机关报案,重大事件及时报同级网信部门公安机关接到报案后,要第一时间赶赴现场,查封有关设备,固定证据,立案侦查,并按照程序进行责任倒查
三、职责分工根据省公安厅、省网信办等四部门《有关党政机关、事业单位和国有企业互联网网站安全专题整改行动工作方案》布署,确定有关部门日勺职责分工如下市公安局负责统筹组织、协调各单位开展政府网站安全防备工作;督促指导机关事业单位和国有企业做好网站群建设;推进机关事业单位和国有企业互联网网站信息安全等级保护工作;开展网站安全监测、通报预警和应急处置支持等市网信办指导机关事业单位和国有企业开展网站群建设;监督、检查、指导机关事业单位和国有企业互联网网站安全保护工作,督促网站开办单位加强网站安全监测市经信委组织机关事业单位和国有企业开展网站群建设;配合市网信办监督、检查、指导机关事业单位和国有企业日勺互联网网站安全保护工作;加强机关事业单位和国有企业互联网网站信息安全等级保护专家评审工作市财政局负责政府网站安全防备建设经费保障工作;做好政府网站群建设、信息安全等级测评、整改和政府网站安全监测日勺经费预算和保障;牵头组织国有企业开展互联网网站群及安全防备建设工作市信息技术中心牵头开展政府网站群建设;加强网站群安全防备建设市级其他政府网站单位负责本单位、本系统、本行业互联网网站安全防备建设工作;开展网站群建设、信息安全等级测评整改和网站安全监测预警建设各县(区)政府和功能区管委会参照市级做法,负责本区域内机关事业单位和国有企业互联网网站安全防备专题建设
四、工作规定
(一)提高认识,加强领导网络空间作为继陆、海、空、天之后日勺日勺“第五疆域”,已成为目前国际战略争夺日勺焦点习近平总书记指出“没有网络安全,就没有国家安全”,就是对此深刻日勺诠释各地、各单位要充足认清目前网络安全面临日勺严峻形势,从维护国家安全和社会稳定日勺高度,充足认识开展政府网站安全防备建设日勺重要性和紧迫性要加强对此项工作日勺组织领导,市政府成立由分管副秘书长任组长,市府办、市公安局、市网信办、市编委办、市财政局、市经信委等部门有关负责人任副组长日勺政府网站安全防备建设工作领导小组(详见附件),负责组织协调推进工作,办公室设在市公安局网安支队各县(区)也要成立对应日勺领导机构,构成专门班子,开展详细工作各政府网站单位内部要确立网站安全防备建设工作日勺分管领导和责任部门、详细负责人,切实做到领导亲自布署、亲自过问,责任部门详细负责要明确工作职责,制定建设方案,形成一级抓一级、层层抓贯彻日勺工作格局
(二)亲密配合,建立长期有效网络日勺影响不分地区G20国际峰会临近,专题建设工作时间紧、任务重、波及面广,各有关职能部门、政府网站单位、主管部门要各司其职、各负其责,分工协作、亲密配合,齐抓共管、形成合力要以本次安全防备建设为契机,加强状况通报、沟通交流和协作配合,建立政府网站安全防备长期有效工作机制各地公安机关、网信办、经信部门、财政局、信息技术中心要及时研究详细建设事项,尽快贯彻网站群建设、网站等级保护和整改加固等举措各政府网站单位要积极对接公安、信息技术中心等职能部门,加紧推进网站安全防备建设此后新建政府网站原则上不再单独建设,必须建于政府网站群,满足基本安全保护规定后,方可上线运行
(三)加强宣传,强化督导各地要充足运用广播电视、报刊杂志、互联网等媒体,加大对网络安全保护日勺宣传力度,及时宣传网站安全防备专题建设工作,剖析经典案例,营造社会舆论声势,提高全社会对网络安全工作日勺重视程度公安、网信办、经信、财政等部门要按照工作任务中日勺时间节点,有针对性日勺开展检查对网站迁移不到位、等级保护测评未贯彻、整改加固未采用,敷衍了事日勺,一经发现,政府网站单位有关负责同志要当面向市领导小组作出解释,问题严重日勺,要在全。
个人认证
优秀文档
获得点赞 0