前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全應(yīng)急處置工作機(jī)制主題范文,僅供參考,歡迎閱讀并收藏。
1
總則
1.1
編制目的
建立健全本市網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對(duì)突發(fā)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序,保障城市安全運(yùn)行。
1.2
編制依據(jù)
《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《突發(fā)事件應(yīng)急預(yù)案管理辦法》、《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》、《XX市實(shí)施辦法》、《XX市突發(fā)公共事件總體應(yīng)急預(yù)案》和《信息安全技術(shù)
信息安全事件分類分級(jí)指南》(GB/Z
20986—2007)等,編制本預(yù)案。
1.3
適用范圍
本預(yù)案適用于本市行政區(qū)域內(nèi)發(fā)生的網(wǎng)絡(luò)安全事件,以及發(fā)生在其他地區(qū)且有可能影響XX城市安全運(yùn)行的網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。其中,有關(guān)基礎(chǔ)電信網(wǎng)絡(luò)的通信保障和通信恢復(fù)等應(yīng)急處置工作,適用《XX市通信保障應(yīng)急預(yù)案》;有關(guān)信息內(nèi)容安全事件、涉密網(wǎng)絡(luò)和系統(tǒng)的網(wǎng)絡(luò)安全事件的應(yīng)對(duì),另行制定預(yù)案。
1.4
工作原則
堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。
2
組織體系
2.1
領(lǐng)導(dǎo)機(jī)構(gòu)
市委網(wǎng)絡(luò)安全和信息化委員會(huì)(以下稱“市委網(wǎng)信委”)負(fù)責(zé)統(tǒng)籌協(xié)調(diào)組織本市網(wǎng)絡(luò)安全保障工作,對(duì)處置本市網(wǎng)絡(luò)安全事件實(shí)施統(tǒng)一指揮。
2.2
應(yīng)急聯(lián)動(dòng)機(jī)構(gòu)
市應(yīng)急聯(lián)動(dòng)中心設(shè)在市公安局,作為本市突發(fā)事件應(yīng)急聯(lián)動(dòng)先期處置的職能機(jī)構(gòu)和指揮平臺(tái),履行應(yīng)急聯(lián)動(dòng)處置較大和一般突發(fā)事件、組織聯(lián)動(dòng)單位對(duì)特別重大或重大突發(fā)事件進(jìn)行先期處置等職責(zé)。各聯(lián)動(dòng)單位在其職責(zé)范圍內(nèi),負(fù)責(zé)突發(fā)事件應(yīng)急聯(lián)動(dòng)先期處置工作。
2.3
市應(yīng)急處置指揮部
發(fā)生特別重大、重大網(wǎng)絡(luò)安全事件發(fā)生,職能部門報(bào)市領(lǐng)導(dǎo)決定后,將市委網(wǎng)信委轉(zhuǎn)為市網(wǎng)絡(luò)安全事件應(yīng)急處置指揮部(以下簡(jiǎn)稱“市應(yīng)急處置指揮部”),統(tǒng)一指揮本市網(wǎng)絡(luò)安全事件處置工作??傊笓]由市領(lǐng)導(dǎo)確定或由市委網(wǎng)信委負(fù)責(zé)相關(guān)工作的領(lǐng)導(dǎo)擔(dān)任,成員由相關(guān)部門和單位領(lǐng)導(dǎo)組成,開設(shè)位置根據(jù)應(yīng)急處置需要確定。同時(shí),根據(jù)情況需要,設(shè)置聯(lián)絡(luò)和處置等專業(yè)小組,在市應(yīng)急處置指揮部的統(tǒng)一指揮下開展工作。
2.4
職能部門
市委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室(以下稱“市委網(wǎng)信辦”)作為市委網(wǎng)信委的辦事機(jī)構(gòu),具體承擔(dān)統(tǒng)籌協(xié)調(diào)組織本市網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,建立健全跨部門聯(lián)動(dòng)處置機(jī)制。
2.5
專家咨詢機(jī)構(gòu)
市委網(wǎng)信辦負(fù)責(zé)組建處置網(wǎng)絡(luò)安全事件專家咨詢組,為處置網(wǎng)絡(luò)安全事件提供決策咨詢建議和技術(shù)支持。
3
預(yù)防預(yù)警
3.1
預(yù)防
各區(qū)、各部門、各單位要做好網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)評(píng)估和隱患排查工作,及時(shí)采取有效措施,避免和減少網(wǎng)絡(luò)安全事件的發(fā)生及危害。
3.2
預(yù)警分級(jí)
網(wǎng)絡(luò)安全事件預(yù)警等級(jí)分為四級(jí):由高到低依次用紅色、橙色、黃色和藍(lán)色表示,分別對(duì)應(yīng)發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。
3.3
預(yù)警監(jiān)測(cè)
各區(qū)、各部門、各單位按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的要求,組織對(duì)本區(qū)域、本單位管理范圍內(nèi)建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測(cè)工作。各區(qū)、各部門、各單位將重要監(jiān)測(cè)信息報(bào)市委網(wǎng)信辦,市委網(wǎng)信辦組織開展跨區(qū)、跨部門的網(wǎng)絡(luò)安全信息共享。
3.4
預(yù)警信息
市委網(wǎng)信辦根據(jù)危害性和緊急程度,適時(shí)在一定范圍內(nèi),網(wǎng)絡(luò)安全事件預(yù)警信息,預(yù)警級(jí)別可視網(wǎng)絡(luò)安全事件的發(fā)展態(tài)勢(shì)和處置進(jìn)展情況作出調(diào)整。其中,紅色、橙色預(yù)警信息同時(shí)報(bào)市委總值班室、市政府總值班室。
預(yù)警信息包括事件的類別、預(yù)警級(jí)別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、應(yīng)采取的措施和時(shí)限要求、機(jī)關(guān)等。
3.5
預(yù)警響應(yīng)
進(jìn)入預(yù)警期后,有關(guān)地區(qū)和單位立即采取預(yù)防措施,檢查可能受到影響的網(wǎng)絡(luò)和信息系統(tǒng),做好相關(guān)安全風(fēng)險(xiǎn)的排查和修復(fù)工作。加強(qiáng)本地區(qū)、本單位網(wǎng)絡(luò)與信息系統(tǒng)安全狀況的監(jiān)測(cè),并將最新情況及時(shí)報(bào)市委網(wǎng)信辦。市網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心根據(jù)事件性質(zhì),通知相關(guān)應(yīng)急處置支撐隊(duì)伍處于應(yīng)急待命狀態(tài),并保障所需的應(yīng)急設(shè)備和網(wǎng)絡(luò)資源處于隨時(shí)可以調(diào)用狀態(tài)。同時(shí),加強(qiáng)對(duì)全市網(wǎng)絡(luò)與信息系統(tǒng)安全狀況的監(jiān)測(cè),每小時(shí)向市委網(wǎng)信辦報(bào)告最新情況。
3.6
預(yù)警解除
市委網(wǎng)信辦根據(jù)實(shí)際情況,確定是否解除預(yù)警,及時(shí)預(yù)警解除信息。
4
應(yīng)急響應(yīng)
4.1
信息報(bào)告
4.1.1發(fā)生網(wǎng)絡(luò)安全事件的單位必須在半小時(shí)內(nèi)口頭、1小時(shí)內(nèi)書面報(bào)告市委網(wǎng)信辦值班室、市應(yīng)急聯(lián)動(dòng)中心和事發(fā)地區(qū)網(wǎng)絡(luò)安全主管部門。較大以上網(wǎng)絡(luò)安全事件或特殊情況,必須立即報(bào)告。
4.1.2發(fā)生重大網(wǎng)絡(luò)安全事件,市委網(wǎng)信辦、市應(yīng)急聯(lián)動(dòng)中心必須在接報(bào)后1小時(shí)內(nèi)口頭、2小時(shí)內(nèi)書面同時(shí)報(bào)告市委網(wǎng)信委、市委總值班室、市政府總值班室;發(fā)生特別重大網(wǎng)絡(luò)安全事件或特殊情況,必須立即報(bào)告市委網(wǎng)信委、市委總值班室、市政府總值班室。
4.2
響應(yīng)等級(jí)
4.2.1本市處置網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)等級(jí)分為四級(jí):Ⅰ級(jí)、Ⅱ級(jí)、Ⅲ級(jí)和Ⅳ級(jí),分別對(duì)應(yīng)特別重大、重大、較大、一般網(wǎng)絡(luò)安全事件。事件的響應(yīng)等級(jí)由市委網(wǎng)信辦判定。
4.2.2發(fā)生一般或較大網(wǎng)絡(luò)安全事件,由市委網(wǎng)信辦和市應(yīng)急聯(lián)動(dòng)中心決定響應(yīng)等級(jí)并組織實(shí)施;發(fā)生重大或特別重大網(wǎng)絡(luò)安全事件,由市委網(wǎng)信辦和市應(yīng)急聯(lián)動(dòng)中心提出處置建議,報(bào)市委網(wǎng)信委(或市應(yīng)急處置指揮部)批準(zhǔn)后組織實(shí)施。
4.3
應(yīng)急處置
4.3.1市網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心應(yīng)在接報(bào)后,立即評(píng)估事件影響和可能波及的范圍,研判事件發(fā)展態(tài)勢(shì),根據(jù)需要,組織各專業(yè)機(jī)構(gòu)在職責(zé)范圍內(nèi)參與網(wǎng)絡(luò)安全事件的先期處置,并向市委網(wǎng)信辦報(bào)告現(xiàn)場(chǎng)動(dòng)態(tài)信息。必要時(shí),由市委網(wǎng)信辦牽頭成立由市網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心、事發(fā)單位、主管機(jī)構(gòu)負(fù)責(zé)人和相關(guān)信息安全專家組成的現(xiàn)場(chǎng)處置工作組,具體負(fù)責(zé)現(xiàn)場(chǎng)應(yīng)急處置工作。
4.3.2
一般、較大網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)在第一時(shí)間實(shí)施即時(shí)處置,控制事態(tài)發(fā)展。市委網(wǎng)信辦會(huì)同市應(yīng)急聯(lián)動(dòng)中心組織協(xié)調(diào)相關(guān)部門、單位和專業(yè)機(jī)構(gòu)以及事發(fā)地區(qū)政府調(diào)度所需應(yīng)急資源,協(xié)助事發(fā)單位開展應(yīng)急處置。一旦事態(tài)仍不能得到有效控制,由市委網(wǎng)信辦報(bào)請(qǐng)市委網(wǎng)信委決定調(diào)整應(yīng)急響應(yīng)等級(jí)和范圍,啟動(dòng)相應(yīng)應(yīng)急措施。必要時(shí),由市委網(wǎng)信委統(tǒng)一指揮網(wǎng)絡(luò)安全事件的處置工作。
4.3.3
重大、特別重大網(wǎng)絡(luò)安全事件發(fā)生后,由市委網(wǎng)信辦會(huì)同市應(yīng)急聯(lián)動(dòng)中心組織事發(fā)地區(qū)政府和相關(guān)專業(yè)機(jī)構(gòu)及單位聯(lián)動(dòng)實(shí)施先期處置。一旦事態(tài)仍不能得到有效控制,視情將市委網(wǎng)信委轉(zhuǎn)為市應(yīng)急處置指揮部,統(tǒng)一指揮、協(xié)調(diào)有關(guān)單位和部門實(shí)施應(yīng)急處置。
4.4
技術(shù)實(shí)施
4.4.1處置小組制訂具體處置建議方案后,組織相關(guān)專業(yè)機(jī)構(gòu)、事發(fā)單位和有關(guān)部門進(jìn)行檢驗(yàn),檢驗(yàn)結(jié)果上報(bào)市應(yīng)急處置指揮部。
4.4.2檢驗(yàn)結(jié)果經(jīng)評(píng)估后形成處置正式方案,經(jīng)批準(zhǔn)后由聯(lián)絡(luò)小組及有關(guān)部門按照方案要求,協(xié)調(diào)、落實(shí)所需的應(yīng)急資源。
4.4.3處置小組根據(jù)市應(yīng)急指揮部下達(dá)的指令,實(shí)施應(yīng)急處置。處置手段主要為:
(1)封鎖。對(duì)擴(kuò)散性較強(qiáng)的網(wǎng)絡(luò)安全事件,立即切斷其與網(wǎng)絡(luò)的連接,保障整個(gè)系統(tǒng)的可用性,防止網(wǎng)絡(luò)安全事件擴(kuò)散。
(2)緩解。采取有效措施,緩解網(wǎng)絡(luò)安全事件造成的影響,保障系統(tǒng)的正常運(yùn)行,盡量降低網(wǎng)絡(luò)安全事件帶來(lái)的損失。
(3)追蹤。對(duì)黑客入侵、DOS攻擊等人為破壞,由相關(guān)執(zhí)法部門進(jìn)行現(xiàn)場(chǎng)取證,并采取一定的技術(shù)手段,追蹤對(duì)方信息。
(4)消除和恢復(fù)。根據(jù)事件處置效果,采取相應(yīng)措施,消除事件影響;及時(shí)對(duì)系統(tǒng)進(jìn)行檢查,排除系統(tǒng)隱患,以免再次發(fā)生同類型事件,并恢復(fù)受侵害系統(tǒng)運(yùn)行。
4.5
信息
4.5.1一般或較大網(wǎng)絡(luò)安全事件信息和輿論引導(dǎo)工作,由市委網(wǎng)信辦負(fù)責(zé)。
4.5.2重大或特別重大網(wǎng)絡(luò)安全事件信息工作,由市政府新聞辦負(fù)責(zé),市委網(wǎng)信辦負(fù)責(zé)輿論引導(dǎo)和提供口徑。
5
后期處置
網(wǎng)絡(luò)安全事件處置后,市委網(wǎng)信辦負(fù)責(zé)會(huì)同事發(fā)單位和相關(guān)部門對(duì)網(wǎng)絡(luò)安全事件的起因、性質(zhì)、影響、損失、責(zé)任和經(jīng)驗(yàn)教訓(xùn)等進(jìn)行調(diào)查和評(píng)估。
6
應(yīng)急保障
有關(guān)部門和市網(wǎng)絡(luò)安全重點(diǎn)單位(以下簡(jiǎn)稱“重點(diǎn)單位”)要按照職責(zé)分工和相關(guān)要求,切實(shí)做好應(yīng)對(duì)網(wǎng)絡(luò)安全事件的人員、物資、通信和經(jīng)費(fèi)等保障工作,保證應(yīng)急處置和救援工作的順利進(jìn)行。
6.1
機(jī)構(gòu)和人員
各區(qū)、各部門、各單位要落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,把責(zé)任落實(shí)到具體部門、具體崗位和個(gè)人,并建立健全應(yīng)急工作機(jī)制。
各區(qū)、各部門、各單位要將網(wǎng)絡(luò)安全事件的應(yīng)急知識(shí)列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)及技能。
6.2
物資保障
各相關(guān)部門、專業(yè)機(jī)構(gòu)、重點(diǎn)單位要根據(jù)實(shí)際需要,做好網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備儲(chǔ)備工作,并將儲(chǔ)備物資清單報(bào)市委網(wǎng)信辦備案。
6.3
通信保障
市經(jīng)濟(jì)和信息化委員會(huì)(市無(wú)線電管理局)、市通信管理局等部門要建立無(wú)線和有線相結(jié)合、基礎(chǔ)電信網(wǎng)絡(luò)與機(jī)動(dòng)通信系統(tǒng)相配套的應(yīng)急通信系統(tǒng),確保應(yīng)急處置時(shí)通信暢通。
6.4
經(jīng)費(fèi)保障
依照市政府有關(guān)處置應(yīng)急情況的財(cái)政保障規(guī)定執(zhí)行。
6.5
責(zé)任與獎(jiǎng)懲
網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)行責(zé)任追究制。
市委網(wǎng)信辦及有關(guān)區(qū)和部門對(duì)網(wǎng)絡(luò)安全事件應(yīng)急管理工作中做出突出貢獻(xiàn)的先進(jìn)集體和個(gè)人給予表彰和獎(jiǎng)勵(lì)。
市委網(wǎng)信辦及有關(guān)區(qū)和部門對(duì)不按規(guī)定制定預(yù)案和組織開展演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
7
附則
7.1
預(yù)案解釋
本預(yù)案由市委網(wǎng)信辦負(fù)責(zé)解釋。
7.2
預(yù)案修訂
市委網(wǎng)信辦根據(jù)實(shí)際情況變化,適時(shí)評(píng)估修訂本預(yù)案。
7.3
預(yù)案實(shí)施
本預(yù)案由市委網(wǎng)信辦組織實(shí)施。
各區(qū)、各部門、各單位根據(jù)本預(yù)案,制定或修訂本區(qū)、本部門、本單位網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,并報(bào)市委網(wǎng)信辦備案。
本預(yù)案自印發(fā)之日起實(shí)施。
附
件:
1.
網(wǎng)絡(luò)安全事件分類和分級(jí)
2.
相關(guān)部門和單位職責(zé)
3.
名詞術(shù)語(yǔ)
4.
網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明
附件1
網(wǎng)絡(luò)安全事件分類和分級(jí)
一、事件分類
網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。
1.有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。
2.網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
3.信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
4.信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害本市國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件(另行制定預(yù)案應(yīng)對(duì))。
5.設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
6.災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。
7.其他事件是指不能歸為以上分類的網(wǎng)絡(luò)安全事件。
二、事件分級(jí)
網(wǎng)絡(luò)安全事件分為四級(jí):特別重大網(wǎng)絡(luò)安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)絡(luò)安全事件。
1.符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:
(1)重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力。
(2)國(guó)家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)本市國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅。
(3)其他對(duì)本市國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
2.符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件:
(1)重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。
(2)國(guó)家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)本市國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅。
(3)其他對(duì)本市國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
3.符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件:
(1)重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響。
(2)國(guó)家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)本市國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅。
(3)其他對(duì)本市國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
4.除上述情形外,對(duì)本市國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件。
附件2
相關(guān)部門和單位職責(zé)
1.市委網(wǎng)信辦:統(tǒng)籌協(xié)調(diào)組織本市網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,建立網(wǎng)絡(luò)安全保障體系;建立完善本市網(wǎng)絡(luò)安全事件監(jiān)測(cè)預(yù)警網(wǎng)絡(luò);負(fù)責(zé)信息網(wǎng)絡(luò)安全技術(shù)、設(shè)備、產(chǎn)品的監(jiān)督管理。
2.市公安局:負(fù)責(zé)打擊網(wǎng)絡(luò)犯罪,與本市重要信息系統(tǒng)主管部門建立信息通報(bào)機(jī)制,通報(bào)、預(yù)警網(wǎng)絡(luò)安全情況,監(jiān)督、檢查、指導(dǎo)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)和非涉密網(wǎng)絡(luò)安全等級(jí)保護(hù)。
3.市通信管理局:負(fù)責(zé)互聯(lián)網(wǎng)信息服務(wù)及接入服務(wù)單位的審批、備案審查和指導(dǎo)工作;指導(dǎo)、協(xié)調(diào)本市通信網(wǎng)絡(luò)安全事件應(yīng)急處置。
4.市網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心:受市委網(wǎng)信辦委托,負(fù)責(zé)本市各類網(wǎng)絡(luò)安全應(yīng)急資源的管理與調(diào)度,提供網(wǎng)絡(luò)安全事件應(yīng)急處置技術(shù)支持和服務(wù);負(fù)責(zé)全市網(wǎng)絡(luò)安全應(yīng)急預(yù)案?jìng)浒腹芾?,組織開展應(yīng)急技術(shù)培訓(xùn)、應(yīng)急演練及事件處置善后與評(píng)估工作;建設(shè)和完善本市網(wǎng)絡(luò)安全事件監(jiān)測(cè)預(yù)警網(wǎng)絡(luò),本市相應(yīng)級(jí)別的網(wǎng)絡(luò)安全事件預(yù)警信息;組織運(yùn)營(yíng)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍和專家隊(duì)伍。
5.各區(qū):負(fù)責(zé)本區(qū)自建自管信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作,并配合有關(guān)部門做好本行政區(qū)域內(nèi)其他網(wǎng)絡(luò)安全事件的處置工作;為處置工作提供必要的后勤保障。
6.其他有關(guān)部門、單位:按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,組織實(shí)施和指導(dǎo)本系統(tǒng)、行業(yè)的網(wǎng)絡(luò)安全事件的預(yù)防監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。
附件3
名詞術(shù)語(yǔ)
一、重要網(wǎng)絡(luò)和信息系統(tǒng)
所承載的業(yè)務(wù)與國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)、公眾利益密切相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng)。
(參考依據(jù):《信息安全技術(shù)
信息安全事件分類分級(jí)指南》(GB/Z
20986—2007))
二、重要敏感信息
不涉及國(guó)家秘密,但與國(guó)家安全、經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定以及企業(yè)和公眾利益密切相關(guān)的信息,這些信息一旦未經(jīng)授權(quán)披露、丟失、濫用、篡改或銷毀,可能造成以下后果:
1.損害國(guó)防、國(guó)際關(guān)系;
2.損害國(guó)家財(cái)產(chǎn)、公共利益以及個(gè)人財(cái)產(chǎn)或人身安全;
3.影響國(guó)家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透、有組織犯罪等;
4.影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職行為,或涉嫌違法、瀆職行為;
5.干擾政府部門依法公正地開展監(jiān)督、管理、檢查、審計(jì)等行政活動(dòng),妨礙政府部門履行職責(zé);
6.危害國(guó)家關(guān)鍵基礎(chǔ)設(shè)施、政府信息系統(tǒng)安全;
7.影響市場(chǎng)秩序,造成不公平競(jìng)爭(zhēng),破壞市場(chǎng)規(guī)律;
8.可推論出國(guó)家秘密事項(xiàng);
9.侵犯?jìng)€(gè)人隱私、企業(yè)商業(yè)秘密和知識(shí)產(chǎn)權(quán);
10.損害國(guó)家、企業(yè)、個(gè)人的其他利益和聲譽(yù)。
(參考依據(jù):《信息安全技術(shù)/云計(jì)算服務(wù)安全指南》(GB/T31167—2014))
附件4
網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明
網(wǎng)絡(luò)和信息系統(tǒng)損失是指由于網(wǎng)絡(luò)安全事件對(duì)系統(tǒng)的軟硬件、功能及數(shù)據(jù)的破壞,導(dǎo)致系統(tǒng)業(yè)務(wù)中斷,從而給事發(fā)組織所造成的損失,其大小主要考慮恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià),劃分為特別嚴(yán)重的系統(tǒng)損失、嚴(yán)重的系統(tǒng)損失、較大的系統(tǒng)損失和較小的系統(tǒng)損失,說(shuō)明如下:
1.特別嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)大面積癱瘓,使其喪失業(yè)務(wù)處理能力,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到嚴(yán)重破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)十分巨大,對(duì)于事發(fā)組織是不可承受的;
2.嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,使其業(yè)務(wù)處理能力受到極大影響,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)巨大,但對(duì)于事發(fā)組織是可承受的;
圓滿完成G20杭州峰會(huì)等重點(diǎn)維穩(wěn)安保保障任務(wù)
敖大明介紹,按照上級(jí)有關(guān)G20杭州峰會(huì)安保工作的總體部署和要求,浙江省通管局確立以通信暢通為基礎(chǔ),以網(wǎng)絡(luò)安全為重點(diǎn)的信息通信保障總體思路,全力以赴,確保峰會(huì)信息通信暢通穩(wěn)定、網(wǎng)絡(luò)信息安全可管可控,圓滿完成了各項(xiàng)保障任務(wù),實(shí)現(xiàn)了萬(wàn)無(wú)一失的目標(biāo)。
此外,面對(duì)第三屆世界互聯(lián)網(wǎng)大會(huì)較歷次規(guī)模更大,保障任務(wù)更重的新情況,全行業(yè)連續(xù)作戰(zhàn),實(shí)現(xiàn)對(duì)大會(huì)的全方位高質(zhì)量信息通信保障,再次保持了“萬(wàn)無(wú)一失”的成績(jī)。
在工信部的指導(dǎo)支持和浙江省委省政府的直接推動(dòng)下,全力推進(jìn)浙江省維穩(wěn)管理平臺(tái)建設(shè)。平臺(tái)從立項(xiàng)到建成投用,歷時(shí)3個(gè)多月,于G20杭州峰會(huì)前建成投用,為峰會(huì)的順利召開發(fā)揮了十分重要的作用。
積極推進(jìn)新型互聯(lián)網(wǎng)交換中心試點(diǎn),從當(dāng)前行業(yè)管理的實(shí)際出發(fā),確定了兩步走的建設(shè)方案,第一步建設(shè)杭州國(guó)家互聯(lián)網(wǎng)骨干直聯(lián)點(diǎn),第二步建設(shè)互聯(lián)網(wǎng)交換中心。目前,第一步工作全面展開,2017年上半年建成啟用。
扎實(shí)開展建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)、提速降費(fèi)和“兩學(xué)一做”教育
2016年浙江省通管局大力推進(jìn)基礎(chǔ)網(wǎng)絡(luò)建設(shè)、全方位提升服務(wù)能力和水平、全面加強(qiáng)網(wǎng)絡(luò)安全保障,取得驕人的成績(jī)。
與此同時(shí),電信普遍服務(wù)試點(diǎn)、“寬帶中國(guó)”示范城市創(chuàng)建積極推進(jìn)。杭州國(guó)家互聯(lián)網(wǎng)骨干直聯(lián)點(diǎn)項(xiàng)目啟動(dòng)建設(shè),寧波國(guó)際通信專用通道建成投用,杭州國(guó)際通信專用通道項(xiàng)目建設(shè)進(jìn)展順利,網(wǎng)絡(luò)架構(gòu)全面優(yōu)化。
積極推動(dòng)“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃,努力為經(jīng)濟(jì)社會(huì)發(fā)展和民生改善提供高效的信息通信服務(wù),同時(shí)積極采取惠民措施。以G20杭州峰會(huì)應(yīng)急通信保障為契機(jī),高標(biāo)準(zhǔn)配備應(yīng)急裝備,構(gòu)建完善“天空地”一體的應(yīng)急通信指揮調(diào)度網(wǎng),形成了裝備精良、隊(duì)伍精干、預(yù)案周全的應(yīng)急通信保障體系。
借勢(shì)G20杭州峰會(huì)保障建成省維穩(wěn)管理平臺(tái),并在保障工作中發(fā)揮了重要作用。健全和優(yōu)化多部門聯(lián)動(dòng)機(jī)制,強(qiáng)化對(duì)重點(diǎn)網(wǎng)站的安全監(jiān)測(cè)與風(fēng)險(xiǎn)預(yù)警,有效配合處置各類互聯(lián)網(wǎng)信息安全突發(fā)事件。加強(qiáng)技術(shù)手段建設(shè),深入開展打防通訊詐騙專項(xiàng)行動(dòng)。2016年8月份,全省全面實(shí)現(xiàn)電話用戶實(shí)名制。
圍繞“兩學(xué)一做”專題教育,扎實(shí)開展“精讀原文,深悟原理”學(xué)習(xí)教育。緊緊圍繞提出的“不忘初心,繼續(xù)前進(jìn)”八個(gè)方面要求,開展交流研討。認(rèn)真學(xué)習(xí)貫徹黨的十八屆六中全會(huì)精神,切實(shí)把全局黨員干部的思想和行動(dòng)統(tǒng)一到中央決策上來(lái),促進(jìn)全面從嚴(yán)治黨的各項(xiàng)要求內(nèi)化于心、外化于行。
堅(jiān)持問(wèn)題導(dǎo)向,把落實(shí)六中全會(huì)精神體現(xiàn)到全面推進(jìn)機(jī)關(guān)黨的建設(shè)上,體現(xiàn)到全面完成各項(xiàng)重點(diǎn)任務(wù)目標(biāo)上。通過(guò)扎實(shí)開展學(xué)習(xí)教育,有力地促進(jìn)了各項(xiàng)工作的順利開展。
2017年圍繞一個(gè)中心 抓好五項(xiàng)重點(diǎn)工作
敖大明表示,2017年是“十三五”規(guī)劃實(shí)施的重要一年,“全面建成小康社會(huì)”進(jìn)入新階段,全局各項(xiàng)工作要按照部、省總體部署和要求,立足支撐和服務(wù)浙江信息經(jīng)濟(jì)示范區(qū)建設(shè)這個(gè)大局,充分體現(xiàn)行業(yè)特點(diǎn)和優(yōu)勢(shì),努力打造“信息通信示范區(qū)”,明確“圍繞一個(gè)中心、抓好五項(xiàng)重點(diǎn)工作”的部署和要求,即:圍繞建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)這一中心任務(wù),突出抓好強(qiáng)網(wǎng)絡(luò)、強(qiáng)服務(wù)、強(qiáng)安全以及推進(jìn)依法行政促監(jiān)管創(chuàng)新和全面加強(qiáng)機(jī)關(guān)黨的建設(shè)等五個(gè)方面重點(diǎn)工作。
進(jìn)一步加快新一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)。
進(jìn)一步加快光纖網(wǎng)絡(luò)改造,積極推廣100M以上產(chǎn)品,20M產(chǎn)品超過(guò)90%。農(nóng)村和海島(行政村)基本實(shí)現(xiàn)50M以上接入能力,基本消除8M以下產(chǎn)品。進(jìn)一步優(yōu)化網(wǎng)絡(luò),提升質(zhì)量,4G網(wǎng)絡(luò)實(shí)現(xiàn)城鄉(xiāng)全覆蓋,4G用戶占比超過(guò)70%;積極爭(zhēng)取5G試驗(yàn)網(wǎng)建設(shè)。
M一步提升信息通信服務(wù)能力和水平。
以提高用戶感知為重點(diǎn),進(jìn)一步強(qiáng)化“提速降費(fèi)”效果。引導(dǎo)企業(yè)精準(zhǔn)對(duì)接用戶需求,不斷提高服務(wù)質(zhì)量,年內(nèi)在全面提升寬帶網(wǎng)絡(luò)接入能力的基礎(chǔ)上,綜合資費(fèi)遞減10%以上。
進(jìn)一步加強(qiáng)應(yīng)急通信保障,完善省、市、縣三級(jí)的應(yīng)急通信保障體系,優(yōu)化網(wǎng)絡(luò)突發(fā)事件處置流程,確保應(yīng)急通信保障務(wù)實(shí)管用。
進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息安全體系建設(shè)。
持續(xù)深化技術(shù)手段建設(shè)。完成“反詐技術(shù)平臺(tái)”整體功能建設(shè),同時(shí)順應(yīng)互聯(lián)網(wǎng)快速發(fā)展、新技術(shù)新業(yè)務(wù)廣泛應(yīng)用新形勢(shì),適時(shí)擴(kuò)容、升級(jí)已有網(wǎng)絡(luò)信息安全管理平臺(tái)。
加強(qiáng)網(wǎng)絡(luò)信息安全服務(wù)企業(yè)的監(jiān)督管理,督促相關(guān)企業(yè)強(qiáng)化安全管理責(zé)任,落實(shí)業(yè)務(wù)安全評(píng)估、用戶個(gè)人信息保護(hù)、數(shù)據(jù)安全保護(hù)、安全事件應(yīng)急處置等工作機(jī)制。
深化依法行政,推進(jìn)監(jiān)管創(chuàng)新。
認(rèn)真執(zhí)行以案釋法、行政程序等規(guī)定要求,全面梳理依法行政環(huán)節(jié)、流程、工作機(jī)制,確保依法行政落到實(shí)處。以進(jìn)一步加強(qiáng)用戶申、投訴及案件處理為突破口,切實(shí)推進(jìn)依法行政和監(jiān)管創(chuàng)新。從日常申、投訴及案件中查找、發(fā)現(xiàn)企業(yè)經(jīng)營(yíng)和監(jiān)管工作中存在的問(wèn)題,通過(guò)嚴(yán)格依法規(guī)范企業(yè)經(jīng)營(yíng)行為和監(jiān)管工作,促進(jìn)企業(yè)經(jīng)營(yíng)和監(jiān)管工作的創(chuàng)新轉(zhuǎn)型,使依法行政與企業(yè)改革發(fā)展形成良性互動(dòng)。
著力于市場(chǎng)環(huán)境營(yíng)造、市場(chǎng)結(jié)構(gòu)調(diào)節(jié)和運(yùn)行效率提升,將監(jiān)管重心從過(guò)去主要關(guān)注企業(yè)具體經(jīng)營(yíng)行為轉(zhuǎn)移到更加關(guān)注行業(yè)以及企業(yè)的改革發(fā)展上,引導(dǎo)和推動(dòng)企業(yè)更好地融入網(wǎng)絡(luò)經(jīng)濟(jì),實(shí)現(xiàn)創(chuàng)新發(fā)展。積極探索建立減少準(zhǔn)入管理,加強(qiáng)事中、事后監(jiān)管的互聯(lián)網(wǎng)行業(yè)管理新機(jī)制。
事件發(fā)生以來(lái),業(yè)界反應(yīng)極為迅速,一批網(wǎng)絡(luò)安全企業(yè)和科研單位通過(guò)官方網(wǎng)站和社交媒體等多種渠道,不斷更新威脅動(dòng)態(tài),共享技術(shù)情報(bào),及時(shí)技術(shù)保護(hù)措施和應(yīng)對(duì)方案;政府部門和專業(yè)機(jī)構(gòu)也及時(shí)公告和處置指南,增進(jìn)了社會(huì)公眾的關(guān)注度,加強(qiáng)了對(duì)基本防護(hù)信息的認(rèn)知,降低了本次事件的影響程度。由于各方應(yīng)對(duì)及時(shí),“永恒之藍(lán)”勒索蠕蟲爆發(fā)在5月13日達(dá)到高峰后,感染率快速下降,周一上班并未出現(xiàn)更大規(guī)模的爆發(fā),總體傳播感染趨勢(shì)得到快速控制。事件過(guò)后,對(duì)網(wǎng)絡(luò)安全行業(yè)敲響了警鐘,也有必要對(duì)這次事件進(jìn)行經(jīng)驗(yàn)總結(jié),現(xiàn)將對(duì)勒索蠕蟲病毒事件的一些思考分享出來(lái)。
“永恒之藍(lán)”事件回溯
2017年4月期間,微軟以及國(guó)內(nèi)的主要安全公司都已經(jīng)提示客戶升級(jí)微軟的相關(guān)補(bǔ)丁修復(fù)“永恒之藍(lán)”漏洞,部分IPS技術(shù)提供廠商也提供了IPS規(guī)則阻止利用“永恒之藍(lán)“的網(wǎng)絡(luò)行為;(預(yù)警提示)
2017年5月12日下午,病毒爆發(fā);(開始)
2017年5月12日爆發(fā)后幾個(gè)小時(shí),大部分網(wǎng)絡(luò)安全廠商包括360企業(yè)安全、安天、亞信安全、深信服等均發(fā)出防護(hù)通告,提醒用戶關(guān)閉445等敏感端口;(圍堵)
2017年5月13日,微軟總部決定公開已停服的XP特別安全補(bǔ)丁;國(guó)內(nèi)瑞星、360企業(yè)安全、騰訊、深信服、藍(lán)盾等均推出病毒免疫工具,用于防御永恒之藍(lán)病毒;(補(bǔ)漏)
2017年5月13日晚,來(lái)自英國(guó)的網(wǎng)絡(luò)安全工程師分析了其行為,注冊(cè)了MalwareTech域名,使勒索蠕蟲攻擊暫緩了攻擊的腳步;(分析)
2017年5月15日,廠商陸續(xù)“文件恢復(fù)”工具,工作機(jī)制本質(zhì)上是采用“刪除文件”恢復(fù)原理/機(jī)制,即恢復(fù)“非粉碎性刪除文件”;(刪除文件恢復(fù))
2017年5月20日,阿里云安全團(tuán)隊(duì)推出“從內(nèi)存中提取私鑰”的方法,試圖解密加密文件;生效的前提是中毒后電腦沒(méi)重啟、中毒后運(yùn)行時(shí)間不能過(guò)長(zhǎng)(否則會(huì)造成粉碎性文件刪除);(僥幸解密恢復(fù))
2017年5月20日之后,亞信安全等網(wǎng)絡(luò)安全公司推出基于該病毒行為分析的病毒防護(hù)工具,用于預(yù)防該病毒變種入侵;(未知變種預(yù)防)
2017年6月2日,國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)找到了簡(jiǎn)單靈活的、可以解決類似網(wǎng)絡(luò)攻擊(勒索病毒)方法的防護(hù)方案,需要進(jìn)一步軟件開發(fā)。
事件處理顯示我國(guó)網(wǎng)絡(luò)安全能力提升
(一)網(wǎng)絡(luò)安全產(chǎn)業(yè)有能力應(yīng)對(duì)這次“永恒之藍(lán)”勒索蠕蟲事件
早在4月15日,NSA泄漏“永恒之藍(lán)”利用工具,國(guó)內(nèi)不少主力網(wǎng)絡(luò)安全企業(yè)就針對(duì)勒索軟件等新安全威脅進(jìn)行了技術(shù)和產(chǎn)品的準(zhǔn)備,例如深信服等部分企業(yè)就提取了“永恒之藍(lán)”的防護(hù)規(guī)則,并部分升級(jí)產(chǎn)品,還有部分企業(yè)識(shí)別并提前向客戶和社會(huì)了預(yù)警信息,例如,在這次事件爆發(fā)時(shí),亞信安全等網(wǎng)絡(luò)安全企業(yè)保證了客戶的“零損失”。
事件發(fā)生后,國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)積極行動(dòng),各主要網(wǎng)絡(luò)安全企業(yè)都進(jìn)行了緊急動(dòng)員,全力應(yīng)對(duì)WannaCry/Wcry等勒索病毒及其種的入侵,幫助受到侵害的客戶盡快恢復(fù)數(shù)據(jù)和業(yè)務(wù),盡量減少損失。同時(shí),也積極更新未受到侵害客戶的系統(tǒng)和安全策略,提高其防護(hù)能力。360企業(yè)安全集團(tuán)、安天等公司及時(shí)病毒防范信息,并持續(xù)更新補(bǔ)丁工具。此次“永恒之藍(lán)” 勒索蠕蟲被迅速遏制,我國(guó)網(wǎng)絡(luò)安全企業(yè)發(fā)揮了重要作用,幫助客戶避免被病毒侵害而遭受損失,幫助受到感染的客戶最大限度地減少損失。
(二)網(wǎng)絡(luò)安全防護(hù)組織架構(gòu)體系科學(xué)、組織協(xié)調(diào)得力
隨著《中國(guó)人民共和國(guó)網(wǎng)絡(luò)安全法》的頒布實(shí)施,我國(guó)已經(jīng)初步建立了一個(gè)以網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)和監(jiān)督管理,以工信、公安、保密等其他相關(guān)部門依法在各自職責(zé)范圍內(nèi)負(fù)責(zé)網(wǎng)絡(luò)安全保護(hù)和監(jiān)督管理工作的管理體系。既統(tǒng)籌協(xié)調(diào)、又各自分工,我國(guó)的網(wǎng)絡(luò)安全管理體系在應(yīng)對(duì)此次事件中發(fā)揮了重要作用。
依照相關(guān)法律規(guī)范,在有關(guān)部門指導(dǎo)下,眾多網(wǎng)信企業(yè)與國(guó)家網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機(jī)構(gòu)積極協(xié)同,快速開展威脅情報(bào)、技術(shù)方案、通道、宣傳資源、客戶服務(wù)等方面的協(xié)作,有效地遏制住了事態(tài)發(fā)展、減少了損失。
安全事件暴露出的問(wèn)題
(一)網(wǎng)絡(luò)安全意識(shí)不強(qiáng),對(duì)安全威脅(漏洞)重視不夠
4月14日,Shadow Brokers 再次公布了一批新的 NSA 黑客工具,其中包含了一個(gè)攻擊框架和多個(gè)Windows 漏洞利用工具。攻擊者利用這些漏洞可以遠(yuǎn)程獲取 Windows 系統(tǒng)權(quán)限并植入后門。
針對(duì)此次泄露的漏洞,微軟提前了安全公告 MS17-010,修復(fù)了泄露的多個(gè) SMB 遠(yuǎn)程命令執(zhí)行漏洞。國(guó)內(nèi)網(wǎng)絡(luò)安全廠商也提前了針對(duì)此次漏洞的安全公告和安全預(yù)警。但是國(guó)內(nèi)大部分行業(yè)及企事業(yè)單位并沒(méi)有給予足夠的重視,沒(méi)有及時(shí)對(duì)系統(tǒng)打補(bǔ)丁,導(dǎo)致“永恒之藍(lán)”大范圍爆發(fā)后,遭受到“永恒之藍(lán)”及其變種勒索軟件的攻擊,數(shù)據(jù)被挾持勒索,業(yè)務(wù)被中斷。
在服務(wù)過(guò)程中發(fā)現(xiàn),大量用戶沒(méi)有“數(shù)據(jù)備份”的習(xí)慣,這些用戶遭受“永恒之藍(lán)”攻擊侵入后,損失很大。
(二)安全技術(shù)有待提高(安全攻防工具)
繼2016年8月份黑客組織 Shadow Brokers 放出第一批 NSA“方程式小組”內(nèi)部黑客工具后,2017年4月14日,Shadow Brokers 再次公布了一批新的 NSA 黑客工具,其中包含了一個(gè)攻擊框架和多個(gè)Windows 漏洞利用工具。攻擊者利用這些漏洞可以遠(yuǎn)程獲取 Windows 系統(tǒng)權(quán)限并植入后門。
目前,我國(guó)在網(wǎng)絡(luò)安全攻防工具方面的研發(fā)與歐美國(guó)家相比還存在較大差距,我國(guó)在網(wǎng)絡(luò)安全漏洞分析、安全防護(hù)能力上需進(jìn)一步加強(qiáng)。勒索蠕蟲入侵一些行業(yè)和單位表明不少單位的安全運(yùn)維水平較低。
實(shí)際上,防御這次勒索蠕蟲攻擊并不需要特別的網(wǎng)絡(luò)安全新技術(shù),各單位只需要踏踏實(shí)實(shí)地做好網(wǎng)絡(luò)安全運(yùn)維工作就可以基本避免受到侵害。具體而言,各單位切實(shí)落實(shí)好安全管理的基礎(chǔ)性工作――漏洞閉環(huán)管理和防火墻或網(wǎng)絡(luò)核心交換設(shè)備策略最小化就可以基本防御此次安全事件。
在漏洞管理中運(yùn)用系統(tǒng)論的觀點(diǎn)和方法,按照時(shí)間和工作順序,通過(guò)引入過(guò)程反饋機(jī)制,實(shí)現(xiàn)整個(gè)管理鏈條的閉環(huán)銜接。也就是運(yùn)用PDCA的管理模式,實(shí)現(xiàn)漏洞管理中,計(jì)劃、實(shí)施、檢查、改進(jìn)各工作環(huán)節(jié)的銜接、疊加和演進(jìn)。要盡力避免重發(fā)現(xiàn)、輕修復(fù)的情況出現(xiàn)。及時(shí)總結(jié)問(wèn)題處置經(jīng)驗(yàn),進(jìn)行能力和經(jīng)驗(yàn)積累,不斷優(yōu)化安全管理制度體系,落實(shí)嚴(yán)格、明確的責(zé)任制度。需要從脆弱性管理的高度,對(duì)系統(tǒng)和軟件補(bǔ)丁、配置缺陷、應(yīng)用系統(tǒng)問(wèn)題、業(yè)務(wù)邏輯缺陷等問(wèn)題進(jìn)行集中管理。通過(guò)這些規(guī)范、扎實(shí)的工作,切實(shí)地提升安全運(yùn)維能力。
基礎(chǔ)工作做到位,防護(hù)能力確保了,可以有效避免大量網(wǎng)絡(luò)安全事件。
對(duì)提升網(wǎng)絡(luò)安全防護(hù)能力的建議
(一)完善隔離網(wǎng)的縱深防御,內(nèi)網(wǎng)沒(méi)有免死金牌!
這次事件的爆發(fā)也反映出不少行業(yè)和單位的網(wǎng)絡(luò)安全管理意識(shí)陳舊落后。部分決策者和運(yùn)維管理人員盲目地認(rèn)為網(wǎng)絡(luò)隔離是解決安全問(wèn)題最有效的方式,簡(jiǎn)單地認(rèn)為只要采取了隔離方案就可以高枕無(wú)憂。一些單位在內(nèi)網(wǎng)中沒(méi)有設(shè)置有效的網(wǎng)絡(luò)安全防護(hù)手段,一旦被入侵,內(nèi)網(wǎng)可謂千瘡百孔、一瀉千里。部分單位的內(nèi)網(wǎng)甚至還缺乏有效的集中化管理手段和工具,對(duì)于網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)拓?fù)洹?shù)據(jù)資產(chǎn)等不能夠?qū)崿F(xiàn)有效的統(tǒng)一管理,這給系統(tǒng)排查、業(yè)務(wù)恢復(fù)、應(yīng)急響應(yīng)都帶來(lái)了很大的困難,也大幅度地增加了響應(yīng)時(shí)間和響應(yīng)成本。這次事件中一些使用網(wǎng)絡(luò)隔離手段的行業(yè)損失慘重,這種情況需要高度警醒。
在4?19重要講話中專門指出:“‘物理隔離’防線可被跨網(wǎng)入侵,電力調(diào)配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風(fēng)險(xiǎn)隱患?!?/p>
一定要破除“物理隔離就安全”的迷信。隨著IT新技術(shù)的不斷涌現(xiàn)和信息化的深入發(fā)展,現(xiàn)實(shí)中的網(wǎng)絡(luò)邊界越來(lái)越模糊,業(yè)務(wù)應(yīng)用場(chǎng)景越來(lái)越復(fù)雜,IT 系統(tǒng)越來(lái)越龐大,管理疏忽、技術(shù)漏洞、人為失誤等都可能被利用,有多種途徑和方法突破隔離網(wǎng)的邊界阻隔。網(wǎng)絡(luò)隔離不是萬(wàn)能的,不能一隔了之,隔離網(wǎng)依然需要完善其縱深防御體系。
在網(wǎng)絡(luò)安全建設(shè)和運(yùn)營(yíng)中,一定要堅(jiān)持實(shí)事求是的科學(xué)精神。在全社會(huì),特別是在政府、重點(diǎn)行業(yè)的企事業(yè)單位各級(jí)領(lǐng)導(dǎo)應(yīng)樹立正確的網(wǎng)絡(luò)安全觀仍是當(dāng)今重要的緊迫工作。
(二)強(qiáng)化協(xié)同協(xié)作,進(jìn)一步發(fā)揮國(guó)家隊(duì)的作用
面對(duì)日益復(fù)雜的網(wǎng)絡(luò)空間安全威脅,需要建立體系化的主動(dòng)防御能力,既有全網(wǎng)安全態(tài)勢(shì)感知和分析能力,又有縱深的響應(yīng)和對(duì)抗能力。動(dòng)態(tài)防御、整體防御才能有效地應(yīng)對(duì)未知的安全威脅。體系化能力建設(shè)的關(guān)鍵在于協(xié)同和協(xié)作,協(xié)同協(xié)作不僅僅是在網(wǎng)絡(luò)安全廠商之間、網(wǎng)信企業(yè)之間、網(wǎng)絡(luò)安全廠商與客戶之間、網(wǎng)信企業(yè)與專業(yè)機(jī)構(gòu)之間,國(guó)家的相關(guān)部門也要參與其中。國(guó)家的相關(guān)專業(yè)機(jī)構(gòu),如國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)等應(yīng)在其中承擔(dān)重要角色。
在安全事件初期,各種信息比較繁雜,并可能存在不準(zhǔn)確的信息。建議國(guó)家信息安全應(yīng)急響應(yīng)機(jī)構(gòu)作為國(guó)家隊(duì)的代表,在出現(xiàn)重大安全事件時(shí),積極參與并給出一個(gè)更獨(dú)立、權(quán)威的解決方案,必要時(shí)可以購(gòu)買經(jīng)過(guò)驗(yàn)證的第三方可靠解決方案,通過(guò)多種公眾信息平臺(tái),免費(fèi)提供給社會(huì),以快速高效地應(yīng)對(duì)大規(guī)模的網(wǎng)絡(luò)攻擊事件。
(三)進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全意識(shí)建設(shè)和管理體系建設(shè)
三分技術(shù)、七分管理、十二分落實(shí)。安全意識(shí)和責(zé)任制度是落的基本保障。
加強(qiáng)網(wǎng)絡(luò)安全檢查機(jī)制。加強(qiáng)對(duì)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的安全檢查,特別是可能導(dǎo)致大規(guī)模安全事件的高危安全漏洞的檢查。定期開展網(wǎng)絡(luò)安全巡檢,把網(wǎng)絡(luò)安全工作常態(tài)化。把安全保障工作的重心放在事前,強(qiáng)化網(wǎng)絡(luò)安全運(yùn)營(yíng)的理念和作業(yè)體系,把網(wǎng)絡(luò)安全保障融入到日常工作和管理之中。
采用科學(xué)的網(wǎng)絡(luò)安全建設(shè)模型和工具,做好頂層設(shè)計(jì),推進(jìn)體系化和全生命周期的網(wǎng)絡(luò)安全建設(shè)與運(yùn)營(yíng)。盡力避免事后打補(bǔ)丁式的網(wǎng)絡(luò)安全建設(shè)模式,把動(dòng)態(tài)發(fā)展、整體的網(wǎng)絡(luò)安全觀念落實(shí)到信息化規(guī)劃、建設(shè)和運(yùn)營(yíng)之中。
安全建設(shè)不要僅考慮產(chǎn)品,同時(shí)要重視制度、流程和規(guī)范的建設(shè),并要加強(qiáng)人的管理和培訓(xùn)。
加強(qiáng)網(wǎng)絡(luò)安全意識(shí)教育宣傳。通過(guò)互聯(lián)網(wǎng)、微信、海報(bào)、報(bào)刊等各種形式的宣傳,加強(qiáng)全民網(wǎng)絡(luò)安全意識(shí)教育的普及與重視。在中小學(xué)普及網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)和意識(shí)教育。借助“國(guó)家網(wǎng)絡(luò)安全宣傳周”等重大活動(dòng),發(fā)動(dòng)社會(huì)資源進(jìn)行全民宣傳教育,讓“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”的思想深入人心。
(四)進(jìn)一步加強(qiáng)整體能力建設(shè)
切實(shí)落實(shí)“4?19講話”精神,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,建立全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)的國(guó)家能力與產(chǎn)業(yè)能力,增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。不僅要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,同時(shí)要積極推進(jìn)企業(yè)之間的網(wǎng)絡(luò)安全信息共享,探索產(chǎn)業(yè)組織在其中能夠發(fā)揮的積極作用。
加強(qiáng)網(wǎng)絡(luò)安全核心技術(shù)攻關(guān)。針對(duì)大型網(wǎng)絡(luò)安全攻擊,開發(fā)具有普適性的核心網(wǎng)絡(luò)安全關(guān)鍵技術(shù),例如可以有效防御各類數(shù)據(jù)破壞攻擊(數(shù)據(jù)刪除、數(shù)據(jù)加密、數(shù)據(jù)修改)的安全技術(shù)。
完善國(guó)家網(wǎng)絡(luò)安全產(chǎn)業(yè)結(jié)構(gòu)。按照國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略方針、戰(zhàn)略目標(biāo),加強(qiáng)網(wǎng)絡(luò)某些安全產(chǎn)品(安全檢測(cè)、數(shù)據(jù)防護(hù)等)的研發(fā)。
加強(qiáng)網(wǎng)絡(luò)安全高端人才培養(yǎng)。加強(qiáng)網(wǎng)絡(luò)安全高端人才培養(yǎng),特別是網(wǎng)絡(luò)安全管理、技術(shù)專家培養(yǎng),尤其是網(wǎng)絡(luò)安全事件分析、網(wǎng)絡(luò)安全應(yīng)急與防護(hù),密碼學(xué)等高級(jí)人才的培養(yǎng)。
加強(qiáng)網(wǎng)絡(luò)安全攻防演練。演練優(yōu)化安全協(xié)調(diào)機(jī)制,提高安全技能和安全應(yīng)急響應(yīng)效率。
(五)加強(qiáng)對(duì)網(wǎng)絡(luò)安全犯罪行為的懲罰
關(guān)鍵詞 網(wǎng)絡(luò)輿情 應(yīng)對(duì) 問(wèn)題 對(duì)策
中圖分類號(hào):D926.3 文獻(xiàn)標(biāo)識(shí)碼:A
一、當(dāng)前網(wǎng)絡(luò)輿情應(yīng)對(duì)現(xiàn)狀
縱觀網(wǎng)絡(luò)輿情的發(fā)展歷程我們可以發(fā)現(xiàn),它已經(jīng)改變了我國(guó)傳統(tǒng)的社會(huì)輿論格局,促發(fā)了網(wǎng)民的權(quán)力意識(shí)覺(jué)醒,但網(wǎng)絡(luò)輿情的負(fù)面因素依舊存在,對(duì)社會(huì)發(fā)展造成威脅。政府做好網(wǎng)絡(luò)輿情應(yīng)對(duì)工作對(duì)于建設(shè)社會(huì)主義民主政治以及構(gòu)建和諧社會(huì)具有重要的現(xiàn)實(shí)意義。近年來(lái),黨和政府對(duì)網(wǎng)絡(luò)輿情工作高度重視,但仍存在著應(yīng)對(duì)不及時(shí)、應(yīng)對(duì)不主動(dòng)、監(jiān)管無(wú)序化、問(wèn)責(zé)不到位等問(wèn)題,對(duì)社會(huì)穩(wěn)定和政府公信力的維護(hù)產(chǎn)生了不利的影響。
二、政府應(yīng)對(duì)網(wǎng)絡(luò)輿情中存在問(wèn)題的原因分析
(一)從思想認(rèn)識(shí)來(lái)看,政府官員對(duì)網(wǎng)絡(luò)輿情認(rèn)識(shí)欠全面。
一是對(duì)網(wǎng)絡(luò)輿情理解不深,重視不夠,正面回應(yīng)不夠。有的片面認(rèn)為網(wǎng)絡(luò)是年輕人的娛樂(lè)工具,有荒誕低俗甚至“很負(fù)面”的東西,所以在工作中仍按傳統(tǒng)工作方法和模式行事; 有的對(duì)網(wǎng)絡(luò)民意的關(guān)注往往停留在“高點(diǎn)擊率”、“高關(guān)注度”、“大量跟帖”、“群體性”之類的問(wèn)題上,而除此之外大量的問(wèn)題得不到應(yīng)有的重視和處理;有的是對(duì)網(wǎng)民反映的問(wèn)題,特別是不正之風(fēng)、腐敗現(xiàn)象等問(wèn)題,不擇手段地進(jìn)行“刪帖”,甚至一味排斥、打壓,不少網(wǎng)絡(luò)舉報(bào)人因此獲罪,使一些網(wǎng)民產(chǎn)生畏懼心理,嚴(yán)重影響了網(wǎng)上舉報(bào)的積極性。二是視網(wǎng)絡(luò)輿情為民意的全部,對(duì)網(wǎng)絡(luò)輿情過(guò)度依賴。盲目迷信網(wǎng)絡(luò)輿情功能的強(qiáng)大,要求對(duì)網(wǎng)絡(luò)輿論全面放開,不加干涉,聽任網(wǎng)民發(fā)表觀點(diǎn),這種做法可能導(dǎo)致網(wǎng)絡(luò)輿論失控,帶來(lái)一定程度的社會(huì)輿論混亂。
(二)從管理體制來(lái)看,“雙軌統(tǒng)一分級(jí)管理制”實(shí)行中存在不足。
我國(guó)現(xiàn)行的網(wǎng)絡(luò)管理體制是“雙軌統(tǒng)一分級(jí)管理制”,即黨委部門和政府部門同時(shí)參與,中央、省屬、外宣媒體都參與地方網(wǎng)絡(luò)市場(chǎng)的競(jìng)爭(zhēng),使得整個(gè)網(wǎng)絡(luò)媒體結(jié)構(gòu)多元化,行政隸屬關(guān)系復(fù)雜化,在實(shí)際操作中會(huì)存在齊抓共管的現(xiàn)象,造成了網(wǎng)絡(luò)輿情信息重復(fù)搜集、分散管理、政出多門等問(wèn)題。而且在機(jī)構(gòu)設(shè)置方面,某些地方政府的機(jī)構(gòu)設(shè)置不夠健全。首先,雖然某些地方政府部門都設(shè)有網(wǎng)絡(luò)輿情監(jiān)測(cè)中心、站點(diǎn),但很少設(shè)立應(yīng)急機(jī)構(gòu),所以發(fā)生突發(fā)事件時(shí)常常由于準(zhǔn)備不足而應(yīng)對(duì)遲緩。其次,設(shè)立的機(jī)構(gòu)間還未形成完整對(duì)接的嚴(yán)密規(guī)范的系統(tǒng),內(nèi)外協(xié)同聯(lián)動(dòng)管理還有待進(jìn)一步完善。另外,區(qū)縣以下的網(wǎng)絡(luò)輿情監(jiān)管站點(diǎn)有虛設(shè)形象,從監(jiān)測(cè)人員的配備到其文化素質(zhì)及政治敏感度等應(yīng)具備的基本素質(zhì)都還達(dá)不到現(xiàn)實(shí)要求。
(三)從機(jī)制運(yùn)行來(lái)看,政府應(yīng)對(duì)網(wǎng)絡(luò)輿情的工作機(jī)制不系統(tǒng)。
網(wǎng)絡(luò)輿情信息的龐大、變化的突發(fā)及影響力的強(qiáng)大加大了政府應(yīng)對(duì)工作的難度,要保證政府工作目標(biāo)和任務(wù)真正實(shí)現(xiàn),必須建立一套協(xié)調(diào)、靈活、高效的工作機(jī)制。就目前我國(guó)政府應(yīng)對(duì)網(wǎng)絡(luò)輿情的工作來(lái)看,雖然在實(shí)踐的基礎(chǔ)上已逐漸對(duì)工作流程有了一定的了解,但整個(gè)工作機(jī)制還未達(dá)到系統(tǒng)化的要求,如存在工作流于形式,人為因素作用較大;缺乏主動(dòng)引導(dǎo),依舊采取封堵輿論的方法;缺乏應(yīng)對(duì)預(yù)案,透明性不高、應(yīng)對(duì)失當(dāng)?shù)葐?wèn)題,使黨和政府經(jīng)常處于被動(dòng)和被質(zhì)疑的局面。
(四)從法律制度來(lái)看,網(wǎng)絡(luò)監(jiān)管的法律體系有待完善。
和互聯(lián)網(wǎng)的飛速發(fā)展相比,我國(guó)對(duì)互聯(lián)網(wǎng)的立法還相對(duì)滯后。目前我國(guó)在這方面的法律法規(guī)主要有:《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法實(shí)施細(xì)則》、《中國(guó)公眾多媒體通信管理辦法》等,它們的頒布對(duì)我國(guó)網(wǎng)絡(luò)健康發(fā)展起著重要的推動(dòng)作用。但這些法規(guī)較零散,不夠系統(tǒng),有些法律較為陳舊,已無(wú)法應(yīng)對(duì)日趨復(fù)雜的網(wǎng)絡(luò)信息傳播。缺少外在的法律約束不僅降低了網(wǎng)民的責(zé)任意識(shí)和法律意識(shí),同時(shí)身處網(wǎng)絡(luò)群體中,“法不責(zé)眾”的僥幸心理也助長(zhǎng)了網(wǎng)絡(luò)暴行的蔓延。
三、實(shí)現(xiàn)網(wǎng)絡(luò)輿情科學(xué)應(yīng)對(duì)的對(duì)策
(一)提升網(wǎng)絡(luò)輿情治理理念。
首先,增強(qiáng)政府官員的媒介素養(yǎng)。媒介素養(yǎng)是人們對(duì)于媒介信息的選擇、理解、質(zhì)疑、評(píng)估的能力,以及制作和產(chǎn)生媒介信息的能力。網(wǎng)絡(luò)作為新興媒體,在社會(huì)管理中的作用日益顯現(xiàn)。政府官員需要學(xué)會(huì)運(yùn)用官方網(wǎng)站、媒體網(wǎng)站、網(wǎng)民留言板、官方機(jī)構(gòu)或官員個(gè)人微博等互聯(lián)網(wǎng)新媒體手段,進(jìn)行信息和意見(jiàn)溝通。讓“上網(wǎng)看看”、“在線聊聊”、“網(wǎng)上蹲點(diǎn)”成為深入基層、深入群眾的職責(zé)要求,使網(wǎng)絡(luò)成為了解世界、掌握資訊,科學(xué)決策、推動(dòng)工作,化解矛盾、促進(jìn)和諧的重要平臺(tái)。
其次,強(qiáng)化政府官員的責(zé)任意識(shí)。一要強(qiáng)化占領(lǐng)輿論陣地的責(zé)任意識(shí)。各級(jí)政府官員要積極探索和研究網(wǎng)絡(luò)輿情發(fā)展規(guī)律,發(fā)揮政府門戶網(wǎng)站和主流媒體的政治優(yōu)勢(shì)和思想優(yōu)勢(shì),充分利用網(wǎng)絡(luò)平臺(tái)做正面宣傳,擴(kuò)大主陣地的影響力。二要強(qiáng)化把握輿論導(dǎo)向的責(zé)任意識(shí)。政府要努力掌握網(wǎng)絡(luò)輿論話語(yǔ)權(quán),用主流媒體的聲音占領(lǐng)網(wǎng)上新陣地,用多元化的方式引導(dǎo)多樣化的思想熱潮,鞏固和發(fā)展積極健康的主流意識(shí)形態(tài)。三要強(qiáng)化化解社會(huì)矛盾的責(zé)任意識(shí)。政府官員要利用好手中的權(quán)力,履行好自己的職責(zé),把人民群眾的安危冷暖掛在心上,解決好始終保持黨同人民群眾的血肉聯(lián)系問(wèn)題。
(二)完善網(wǎng)絡(luò)輿情管理體制。
1、實(shí)現(xiàn)網(wǎng)絡(luò)輿情管理機(jī)構(gòu)科學(xué)化。
網(wǎng)絡(luò)輿情已經(jīng)成為常態(tài),各級(jí)政府應(yīng)該設(shè)立網(wǎng)絡(luò)輿情常設(shè)機(jī)構(gòu)來(lái)保證網(wǎng)絡(luò)輿情管理工作的常規(guī)性與延續(xù)性。從長(zhǎng)遠(yuǎn)發(fā)展和管理需要來(lái)看,需要建立從中央到地方的常設(shè)性網(wǎng)絡(luò)輿情管理機(jī)構(gòu),進(jìn)行垂直管理。而針對(duì)突發(fā)事件網(wǎng)絡(luò)輿情危機(jī)應(yīng)對(duì),需設(shè)立網(wǎng)絡(luò)輿情應(yīng)急機(jī)構(gòu)。它是在其常設(shè)機(jī)構(gòu)的基礎(chǔ)上建立起來(lái)的臨時(shí)機(jī)構(gòu),由宣傳部門、職能部門、公安部門、部門、紀(jì)檢監(jiān)察部門、辦公廳等成立領(lǐng)導(dǎo)小組。另外,為了更加有效地應(yīng)對(duì)網(wǎng)絡(luò)突發(fā)事件和問(wèn)題,還應(yīng)組織成立“顧問(wèn)團(tuán)”。為避免出現(xiàn)應(yīng)對(duì)失誤,可聘請(qǐng)權(quán)威專家學(xué)者、資深媒體人、公共危機(jī)處理專家等組成“顧問(wèn)團(tuán)”。
2、促成內(nèi)外協(xié)同聯(lián)動(dòng)管理。
跨時(shí)空性是網(wǎng)絡(luò)輿情與一般社會(huì)輿情的重要區(qū)別。網(wǎng)絡(luò)輿情可以瞬時(shí)由一點(diǎn)輻射到地域上處于極度分散的廣大受眾,從而引發(fā)輿論狂潮。因此,政府要有效應(yīng)對(duì)網(wǎng)絡(luò)輿情,就要努力促成內(nèi)外協(xié)同聯(lián)動(dòng)管理。體制內(nèi)網(wǎng)絡(luò)輿情管理機(jī)構(gòu)應(yīng)在網(wǎng)絡(luò)輿情信息搜集的基礎(chǔ)上,共同建立和完善多層次信息共享及部門間協(xié)同工作體系,以便統(tǒng)一調(diào)度應(yīng)急所需的人力資源、物質(zhì)資源、信息資源、權(quán)力資源和經(jīng)費(fèi)資源等,提高政府網(wǎng)絡(luò)輿情危機(jī)應(yīng)對(duì)的響應(yīng)速度和處置能力。政府需做好更多行業(yè)和網(wǎng)民自律的宣傳,通過(guò)政策和財(cái)政等方面的支持,為其提供保障,最終形成“網(wǎng)絡(luò)主導(dǎo)、官民聯(lián)動(dòng)、上下互通、快捷通暢、條塊結(jié)合、密切協(xié)作”的立體式、全方位網(wǎng)絡(luò)輿情快速反應(yīng)體系。
(三)健全網(wǎng)絡(luò)輿情工作機(jī)制。
1、建立完善的研判機(jī)制。
網(wǎng)絡(luò)輿情研判是做好網(wǎng)絡(luò)輿情應(yīng)對(duì)工作的關(guān)鍵環(huán)節(jié),需要確定一套科學(xué)的研判流程。這包括:初步篩選--深入分析--綜合判斷--報(bào)告寫作。初步篩選,即要將預(yù)設(shè)的目標(biāo)輿情或熱點(diǎn)輿情從海量的信息中提取出來(lái)。主要通過(guò)建立歸類系統(tǒng),進(jìn)行量化分析和圖表呈現(xiàn)的方式來(lái)篩選。深入分析,即探究這些有價(jià)值的輿情的生成發(fā)展規(guī)律,找出其信息來(lái)源、傳播路徑、利益訴求和網(wǎng)民參與動(dòng)因等,分析輿情走勢(shì)和可能產(chǎn)生的社會(huì)影響。綜合判斷,即結(jié)合初步篩選與深入分析的結(jié)果劃分輿情危機(jī)等級(jí),提出方案。報(bào)告寫作,即通過(guò)對(duì)網(wǎng)絡(luò)輿情定性與定量的判斷,最終要形成相應(yīng)的網(wǎng)絡(luò)輿情報(bào)告,做出規(guī)律總結(jié)和研判結(jié)論。只有確立嚴(yán)謹(jǐn)?shù)难信泄ぷ髁鞒蹋拍転檎峁┯袃r(jià)值的決策建議。
2、建立系統(tǒng)的預(yù)警機(jī)制。
首先,根據(jù)研判結(jié)果確定預(yù)警等級(jí)。將網(wǎng)絡(luò)輿情的預(yù)警等級(jí)劃分為:非常態(tài)的輕警告(IV級(jí),藍(lán)色)、警示級(jí)的中度警情(III級(jí),黃色)、危險(xiǎn)級(jí)的重警情(II級(jí),橙色)、極度危險(xiǎn)級(jí)的特重警情(I級(jí),紅色)。其次,建立預(yù)警組織體系。一是建立各相關(guān)職能部門的橫向與縱向體系。相關(guān)的中央到基層的各工作網(wǎng)點(diǎn),要充分調(diào)動(dòng)各級(jí)各部門的積極性,使預(yù)警工作深入開展。二是建立政府到公眾的立體體系。政府是預(yù)警的主體,社會(huì)中介組織是溝通與反應(yīng)民意的重要組織也可承擔(dān)預(yù)警的責(zé)任,專業(yè)機(jī)構(gòu)提供技術(shù)或理論支持,而社會(huì)公眾是網(wǎng)絡(luò)輿情最初感知的社會(huì)主體。三是建立網(wǎng)上到網(wǎng)下的雙層體系。在預(yù)警工作中,既要密切關(guān)注網(wǎng)上輿情的發(fā)展變化,也要通過(guò)了解網(wǎng)下社會(huì)的動(dòng)態(tài),適時(shí)調(diào)整方案,提高預(yù)警能力。
3、建立完備的引導(dǎo)機(jī)制。
政府需實(shí)現(xiàn)引導(dǎo)途徑多元化。通過(guò)借助網(wǎng)絡(luò)發(fā)言人、網(wǎng)絡(luò)留言板、官方機(jī)構(gòu)與官方微博、網(wǎng)絡(luò)評(píng)論員等進(jìn)行輿情引導(dǎo)。具體注意事項(xiàng):一是完善網(wǎng)絡(luò)發(fā)言人機(jī)制。借鑒傳統(tǒng)的新聞發(fā)言人制度,組成一個(gè)完整的團(tuán)隊(duì)和制度,堅(jiān)持“說(shuō)明大事,說(shuō)細(xì)實(shí)事,說(shuō)透難事,說(shuō)清壞事”的引導(dǎo)原則。二是制度化回復(fù)與辦理網(wǎng)民留言。成立固定的工作機(jī)制,明確辦理機(jī)構(gòu)和流程;組建網(wǎng)絡(luò)留言督辦處,真正做到“件件有回復(fù),件件能落實(shí)”。三是加強(qiáng)網(wǎng)絡(luò)評(píng)論員隊(duì)伍建設(shè)。培養(yǎng)一支業(yè)務(wù)過(guò)硬的網(wǎng)評(píng)隊(duì)伍,是將網(wǎng)絡(luò)輿情引導(dǎo)好的重要組織措施。
4、建立高效的處置機(jī)制。
首先,實(shí)現(xiàn)案情處置程序化。通過(guò)科學(xué)的計(jì)劃制定,完善的部門協(xié)調(diào),充分的人財(cái)物保障,可將網(wǎng)絡(luò)輿情案件的處理從非程序化的決策過(guò)程,變成程序化的決策過(guò)程。這有利于提高有關(guān)部門的響應(yīng)時(shí)間。其次,加強(qiáng)對(duì)相關(guān)官員的問(wèn)責(zé)力度。根據(jù)《關(guān)于實(shí)行黨政領(lǐng)導(dǎo)干部問(wèn)責(zé)的暫行規(guī)定》的要求,對(duì)在群體性、突發(fā)性事件中處置失當(dāng),導(dǎo)致事態(tài)惡化、造成惡劣影響的政府官員進(jìn)行問(wèn)責(zé)。最后,在網(wǎng)絡(luò)輿情危機(jī)處理后,要對(duì)危機(jī)情進(jìn)行系統(tǒng)反饋和評(píng)估,從中總結(jié)經(jīng)驗(yàn)和吸取教訓(xùn),以不斷提升政府應(yīng)對(duì)網(wǎng)絡(luò)輿情危機(jī)的能力。
(四)加快推進(jìn)網(wǎng)絡(luò)監(jiān)管法制化。
1、盡快制定一部系統(tǒng)的《中華人民共和國(guó)互聯(lián)網(wǎng)監(jiān)管法》。對(duì)網(wǎng)民正常的權(quán)利、義務(wù)和責(zé)任進(jìn)行明確界定,以規(guī)范其信息識(shí)別、、傳播等行為,切實(shí)保障其正當(dāng)?shù)臋?quán)利;對(duì)網(wǎng)絡(luò)平臺(tái)、網(wǎng)站、網(wǎng)絡(luò)中介的職責(zé)進(jìn)行合理的規(guī)范,加強(qiáng)對(duì)微博、社區(qū)網(wǎng)站等的有效管理;對(duì)政府監(jiān)管的職責(zé)、監(jiān)管的標(biāo)準(zhǔn)和方法作明確的界定,使政府互聯(lián)網(wǎng)監(jiān)管規(guī)范化。
2、對(duì)我國(guó)現(xiàn)有法律體系進(jìn)行及時(shí)的調(diào)整、完善和補(bǔ)充。凡現(xiàn)行法律體系中與互聯(lián)網(wǎng)相關(guān)且仍然適用的,應(yīng)當(dāng)保留;對(duì)已經(jīng)不再適用的,應(yīng)及時(shí)予以廢除、修改和完善;凡現(xiàn)行立法不能涵蓋的事項(xiàng),要進(jìn)行補(bǔ)充立法。從而形成一個(gè)由法律、行政法規(guī)、部門規(guī)章及行業(yè)自律規(guī)范共同構(gòu)筑的我國(guó)信息網(wǎng)絡(luò)安全規(guī)范體系。
注釋:
鄒慶國(guó).應(yīng)對(duì)“網(wǎng)絡(luò)問(wèn)政”黨政干部讀本.北京人民出版社.2010:147-148.
新華網(wǎng).中國(guó)互聯(lián)網(wǎng)期待在法制監(jiān)管“度”上展現(xiàn)智慧. http:///2010-12/16/c_12888614.htm.
鄒慶國(guó).應(yīng)對(duì)“網(wǎng)絡(luò)問(wèn)政”黨政干部讀本.北京人民出版社.2010:136.
根據(jù)《廣電總局辦公廳貫徹落實(shí)國(guó)務(wù)院辦公廳關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》文件精神,我臺(tái)在青島市文廣新局的統(tǒng)一部署下,對(duì)本臺(tái)網(wǎng)絡(luò)與信息安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動(dòng)小組。由臺(tái)長(zhǎng)任組長(zhǎng),分管領(lǐng)導(dǎo)為副組長(zhǎng),相關(guān)科室負(fù)責(zé)人為組員的行動(dòng)小組,負(fù)責(zé)對(duì)全臺(tái)的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報(bào)表、建檔留存等。
2、信息安全檢查小組對(duì)照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn),并對(duì)自查結(jié)果進(jìn)行了全面的核對(duì)、分析,提高了對(duì)全臺(tái)網(wǎng)絡(luò)與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實(shí)施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月7日對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器5臺(tái)、惠普服務(wù)器2臺(tái)、cisco交換機(jī)2臺(tái),操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫(kù)采用SQLServer,災(zāi)備情況為數(shù)據(jù)級(jí)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器6臺(tái)、華為交換機(jī)1臺(tái),網(wǎng)關(guān)采用 UNIX操作系統(tǒng),數(shù)據(jù)庫(kù)采用SQLServer,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
XX有線電視傳輸系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問(wèn)審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護(hù)和報(bào)廢管理制度》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲(chǔ)介質(zhì)管理方面,完善了《存儲(chǔ)介質(zhì)管理制度》,建立了《存儲(chǔ)介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《XX市廣播電視臺(tái)信息安全培訓(xùn)計(jì)劃》,2019年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
信息安全檢查總結(jié)報(bào)告范文二:
按照《關(guān)于組織開展20xx年全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦【20xx】5號(hào))要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查情況匯報(bào)如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來(lái),能嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長(zhǎng)、分管領(lǐng)導(dǎo)任副組長(zhǎng)、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會(huì)議,對(duì)上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對(duì)自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對(duì)信息安全工作的特點(diǎn),結(jié)合我局實(shí)際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計(jì)算機(jī)維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議內(nèi)容。同時(shí)我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對(duì)涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)高度關(guān)注,對(duì)所有涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)全部進(jìn)行編號(hào)在冊(cè)統(tǒng)一管理,明確責(zé)任人和保管人,對(duì)涉密信息系統(tǒng)的使用進(jìn)行多次重點(diǎn)檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的U盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動(dòng)存儲(chǔ)介質(zhì)等等。對(duì)非涉密計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等皆為國(guó)產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國(guó)內(nèi)公司。
三、信息安全防護(hù)管理工作情況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對(duì)操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬(wàn)元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計(jì)算機(jī),為涉密處室另配備了涉密計(jì)算機(jī),從硬件上加強(qiáng)了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作情況
我局認(rèn)真做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作情況
我局針對(duì)信息管理人員實(shí)際情況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作能力培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識(shí)得到有效提高。
六、信息安全專項(xiàng)檢查工作情況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計(jì)算機(jī)均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對(duì)我局的信息安全形勢(shì),定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專項(xiàng)檢查網(wǎng)絡(luò)和信息安全情況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時(shí)加強(qiáng)防范措施,為所有計(jì)算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計(jì)算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險(xiǎn)的能力。此外,檢查小組針對(duì)個(gè)別在市行政中心大樓外辦公的處室進(jìn)行了上門檢查,不放過(guò)任何信息安全死角。在檢查的同時(shí),檢查小組還就信息安全知識(shí)進(jìn)行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體情況良好,運(yùn)行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問(wèn)題及整改情況
(一)存在的主要問(wèn)題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過(guò)程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息安全事故。
信息安全檢查總結(jié)報(bào)告范文三:
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況
(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒(méi)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見(jiàn)
根據(jù)《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全檢查總結(jié)報(bào)告范文四:
根據(jù)《衡陽(yáng)市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對(duì)全市政府信息系統(tǒng)進(jìn)行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
xx月10日起,由市電政辦牽頭,對(duì)各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機(jī)房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護(hù)密碼防護(hù)升級(jí),市直各單位的信息系統(tǒng)的運(yùn)行情況摸底調(diào)查、市直各單位客戶機(jī)病毒檢測(cè),市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴(yán)格遵照規(guī)范實(shí)施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國(guó)?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國(guó)?常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項(xiàng)安全保障措施落實(shí)到位。
2、組織信息安全培訓(xùn)。面向市直政府部門及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護(hù)、病毒原理與防護(hù)等專題培訓(xùn),提高了信息安全保障技能。
3、加強(qiáng)對(duì)黨政門戶網(wǎng)站巡檢。定期對(duì)各部門子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險(xiǎn)掃描報(bào)告,并協(xié)助、督促相關(guān)部門進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日?qǐng)?bào)制,與重點(diǎn)部門簽訂信息安全保障承諾書,加強(qiáng)互聯(lián)網(wǎng)出口訪問(wèn)的實(shí)時(shí)監(jiān)控,確保xx大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問(wèn)題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識(shí)不夠強(qiáng),日常運(yùn)維管理缺乏主動(dòng)性和自覺(jué)性,在規(guī)章制度執(zhí)行不嚴(yán)、操作不規(guī)范的情況。
3、存在計(jì)算機(jī)病毒感染的情況,特別是U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)設(shè)備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費(fèi)投入不足,風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)等有待加強(qiáng)。
5、信息安全管理人員信息安全知識(shí)和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進(jìn)措施和整改結(jié)果
在認(rèn)真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,xx月12日,我辦抽調(diào)3名同志組成檢查組,對(duì)部分市直機(jī)關(guān)的重要信息系統(tǒng)安全情況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門戶網(wǎng)站,采用自動(dòng)和人工相結(jié)合的方式對(duì)15臺(tái)重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺(tái)客戶端、10臺(tái)交換機(jī)和10臺(tái)防火墻進(jìn)行了安全檢查。
檢查組認(rèn)真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對(duì)抽查單位進(jìn)行了細(xì)致周到的安全巡檢,提供了一次全面的安全風(fēng)險(xiǎn)評(píng)估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測(cè),從整體網(wǎng)絡(luò)安全評(píng)測(cè)到機(jī)房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對(duì)性地提出了整改建議,督促有關(guān)單位對(duì)照?qǐng)?bào)告認(rèn)真落實(shí)整改。通過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認(rèn)識(shí),完善了安全管理制度,強(qiáng)化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強(qiáng)信息安全工作的意見(jiàn)和建議
針對(duì)上述發(fā)現(xiàn)的問(wèn)題,我市積極進(jìn)行整改,主要措施有:
1、對(duì)照《衡陽(yáng)市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規(guī)章制度,將各項(xiàng)制度落實(shí)到位。
2、繼續(xù)加大對(duì)機(jī)關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強(qiáng)信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對(duì)于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴(yán)肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測(cè)、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護(hù)、訪問(wèn)控制、入侵檢測(cè)、行為審計(jì)、防毒防護(hù)、網(wǎng)站保護(hù)等方面建立起全方位的安全防護(hù)體系。
5、加大應(yīng)急管理工作推進(jìn)力度,在全市信息安全員隊(duì)伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
信息安全檢查總結(jié)報(bào)告范文五:
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號(hào))要求,我局對(duì)信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展情況
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長(zhǎng)擔(dān)任組長(zhǎng)的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對(duì)信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作情況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來(lái)惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對(duì)突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對(duì)全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問(wèn)題和面臨的威脅分析
1. 發(fā)現(xiàn)的主要問(wèn)題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險(xiǎn)
無(wú)。
3.整體安全狀況的基本判斷
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改進(jìn)措施與整改效果
1. 改進(jìn)措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2. 整改效果
經(jīng)過(guò)培訓(xùn)教育,全體干部職工對(duì)網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見(jiàn)和建議
關(guān)鍵詞:證券行業(yè)信息安全網(wǎng)絡(luò)安全體系
近年來(lái),我國(guó)資本市場(chǎng)發(fā)展迅速,市場(chǎng)規(guī)模不斷擴(kuò)大,社會(huì)影響力不斷增強(qiáng).成為國(guó)民經(jīng)濟(jì)巾的重要組成部分,也成為老百姓重要的投資理財(cái)渠道。資本市場(chǎng)的穩(wěn)定健康發(fā)展,關(guān)系著億萬(wàn)投資者的切身利益,關(guān)系著社會(huì)穩(wěn)定和國(guó)家金融安全的大局。證券行業(yè)作為金融服務(wù)業(yè),高度依賴信息技術(shù),而信息安全是維護(hù)資本市場(chǎng)穩(wěn)定的前提和基礎(chǔ)。沒(méi)有信息安全就沒(méi)有資本市場(chǎng)的穩(wěn)定。
目前.國(guó)內(nèi)外網(wǎng)絡(luò)信息安全問(wèn)題日益突出。從資本市場(chǎng)看,近年來(lái),隨著市場(chǎng)快速發(fā)展,改革創(chuàng)新深入推進(jìn),市場(chǎng)交易模式日趨集巾化,業(yè)務(wù)處理邏輯日益復(fù)雜化,網(wǎng)絡(luò)安全事件、公共安全事件以及水災(zāi)冰災(zāi)、震災(zāi)等自然災(zāi)害都對(duì)行業(yè)信息系統(tǒng)的連續(xù)、穩(wěn)定運(yùn)行帶來(lái)新的挑戰(zhàn)。資本市場(chǎng)交易實(shí)時(shí)性和整體性強(qiáng),交易時(shí)問(wèn)內(nèi)一刻也不能中斷。加強(qiáng)信息安全應(yīng)急丁作,積極采取預(yù)防、預(yù)警措施,快速、穩(wěn)妥地處置信息安全事件,盡力減少事故損失,全力維護(hù)交易正常,對(duì)于資本市場(chǎng)來(lái)說(shuō)至關(guān)重要。
1證券行業(yè)倍息安全現(xiàn)狀和存在的問(wèn)題
1.1行業(yè)信息安全法規(guī)和標(biāo)準(zhǔn)體系方面
健全的信息安全法律法規(guī)和標(biāo)準(zhǔn)體系是確保證券行業(yè)信息安全的基礎(chǔ)。是信息安全的第一道防線。為促進(jìn)證券市場(chǎng)的平穩(wěn)運(yùn)行,中國(guó)證監(jiān)會(huì)自1998年先后了一系列信息安全法規(guī)和技術(shù)標(biāo)準(zhǔn)。其中包括2個(gè)信息技術(shù)管理規(guī)范、2個(gè)信息安全等級(jí)保護(hù)通知、1個(gè)信息安全保障辦法、1個(gè)信息通報(bào)方法和10個(gè)行業(yè)技術(shù)標(biāo)準(zhǔn)。行業(yè)信息安全法規(guī)和標(biāo)準(zhǔn)體系的初步形成,推動(dòng)了行業(yè)信息化建設(shè)和信息安全工作向規(guī)范化、標(biāo)準(zhǔn)化邁進(jìn)。
雖然我國(guó)涉及信息安全的規(guī)范性文件眾多,但在現(xiàn)行的法律法規(guī)中。立法主體較多,法律法規(guī)體系龐雜而缺乏統(tǒng)籌規(guī)劃。面對(duì)新形勢(shì)下信息安全保障工作的發(fā)展需要,行業(yè)信息安全工作在政策法規(guī)和標(biāo)準(zhǔn)體系方面的問(wèn)題也逐漸顯現(xiàn)。一是法規(guī)和標(biāo)準(zhǔn)建設(shè)滯后,缺乏總體規(guī)劃;二是規(guī)范和標(biāo)準(zhǔn)互通性和協(xié)調(diào)性不強(qiáng),部分規(guī)范和標(biāo)準(zhǔn)的可執(zhí)行性差;三是部分規(guī)范和標(biāo)準(zhǔn)已不適應(yīng),無(wú)法應(yīng)對(duì)某些新型信息安全的威脅;四是部分信息安全規(guī)范和標(biāo)準(zhǔn)在行業(yè)內(nèi)難以得到落實(shí)。
1.2組織體系與信息安全保障管理模型方面
任何安全管理措施或技術(shù)手段都離不開人員的組織和實(shí)施,組織體系是信息安全保障工作的核心。目前,證券行業(yè)采用“統(tǒng)一組織、分工有序”的信息安全工作體系,分為決策層、管理層、執(zhí)行層。
為加強(qiáng)證券期貨業(yè)信息安全保障工作的組織協(xié)調(diào),建立健全信息安全管理制度和運(yùn)行機(jī)制,切實(shí)提高行業(yè)信息安全保障工作水平,根據(jù)證監(jiān)會(huì)頒布的《證券期貨業(yè)信息安全保障管理暫行辦法》,參照ISO/IEC27001:2005,提出證券期貨業(yè)信息安全保障管理體系框架。該體系框架采用立方體架構(gòu).頂面是信息安全保障的7個(gè)目標(biāo)(機(jī)密性、完整性、可用性、真實(shí)性、可審計(jì)性、抗抵賴性、可靠性),正面是行業(yè)組織結(jié)構(gòu).側(cè)面是各個(gè)機(jī)構(gòu)為實(shí)現(xiàn)信息安全保障目標(biāo)所采取的措施和方式。
1.3IT治理方面
整個(gè)證券業(yè)處于高度信息化的背景下,IT治理已直接影響到行業(yè)各公司實(shí)現(xiàn)戰(zhàn)略目標(biāo)的可能性,良好的IT治理有助于增強(qiáng)公司靈活性和創(chuàng)新能力,規(guī)避IT風(fēng)險(xiǎn)。通過(guò)建立IT治理機(jī)制,可以幫助最高管理層發(fā)現(xiàn)信息技術(shù)本身的問(wèn)題。幫助管理者處理IT問(wèn)題,自我評(píng)估IT管理效果.可以加強(qiáng)對(duì)信息化項(xiàng)目的有效管理,保證信息化項(xiàng)目建設(shè)的質(zhì)量和應(yīng)用效果,使有限的投入取得更大的績(jī)效。
2003年lT治理理念引入到我國(guó)證券行業(yè),當(dāng)前我國(guó)證券業(yè)企業(yè)的IT治理存在的問(wèn)題:一是IT資源在公司的戰(zhàn)略資產(chǎn)中的地位受到高層重視,但具體情況不清楚;二是IT治理缺乏明確的概念描述和參數(shù)指標(biāo);是lT治理的責(zé)任與職能不清晰。
1.4網(wǎng)絡(luò)安全和數(shù)據(jù)安全方面
隨著互聯(lián)網(wǎng)的普及以及網(wǎng)上交易系統(tǒng)功能的不斷豐富、完善和使用的便利性,網(wǎng)上交易正逐漸成為證券投資者交易的主流模式。據(jù)統(tǒng)計(jì),2008年我同證券網(wǎng)上交易量比重已超過(guò)總交易量的80%。雖然交易系統(tǒng)與互聯(lián)網(wǎng)的連接,方便了投資者。但由于互聯(lián)網(wǎng)的開放性,來(lái)自互聯(lián)網(wǎng)上的病毒、小馬、黑客攻擊以及計(jì)算機(jī)威脅事件,都時(shí)刻威脅著行業(yè)的信息系統(tǒng)安全,成為制約行業(yè)平穩(wěn)、安全發(fā)展的障礙。此,維護(hù)網(wǎng)絡(luò)和數(shù)據(jù)安全成為行業(yè)信息安全保障工作的重要組成部分。近年來(lái),證券行業(yè)各機(jī)構(gòu)采取了一系列措施,建立了相對(duì)安全的網(wǎng)絡(luò)安全防護(hù)體系和災(zāi)舴備份系統(tǒng),基木保障了信息系統(tǒng)的安全運(yùn)行。但細(xì)追究起來(lái),我國(guó)證券行業(yè)的網(wǎng)絡(luò)安全防護(hù)體系及災(zāi)備系統(tǒng)建設(shè)還不夠完善,還存存以下幾方面的問(wèn)題:一是網(wǎng)絡(luò)安全防護(hù)體系缺乏統(tǒng)一的規(guī)劃;二是網(wǎng)絡(luò)訪問(wèn)控制措施有待完善;三是網(wǎng)上交易防護(hù)能力有待加強(qiáng);四是對(duì)數(shù)據(jù)安全重視不夠,數(shù)據(jù)備份措施有待改進(jìn);五是技術(shù)人員的專業(yè)能力和信息安全意識(shí)有待提高。
1.5IT人才資源建設(shè)方面
近20年的發(fā)展歷程巾,證券行業(yè)對(duì)信息系統(tǒng)日益依賴,行業(yè)IT隊(duì)伍此不斷發(fā)展壯大。據(jù)統(tǒng)計(jì),2008年初,在整個(gè)證券行業(yè)中,103家證券公司共有IT人員7325人,占證券行業(yè)從業(yè)總?cè)藬?shù)73990人的9.90%,總體上達(dá)到了行業(yè)協(xié)會(huì)的IT治理工作指引中“IT工作人員總數(shù)原則上應(yīng)不少于公司員工總?cè)藬?shù)的6%”的最低要求。目前,證券行業(yè)的IT隊(duì)伍肩負(fù)著信息系統(tǒng)安全、平穩(wěn)、高效運(yùn)行的重任,IT隊(duì)伍建設(shè)是行業(yè)信息安全I(xiàn)T作的根本保障。但是,IT人才隊(duì)伍依然存在著結(jié)構(gòu)不合理、后續(xù)教育不足等問(wèn)題,此行業(yè)的人才培養(yǎng)有待加強(qiáng)。
2采取的對(duì)策和措施
2.1進(jìn)一步完善法規(guī)和標(biāo)準(zhǔn)體系
首先,在法規(guī)規(guī)劃上,要統(tǒng)籌兼顧,制定科學(xué)的信息技術(shù)規(guī)范和標(biāo)準(zhǔn)體系框架。一是全面做好立法規(guī)劃;二是建立科學(xué)的行業(yè)信息安全標(biāo)準(zhǔn)和法規(guī)體系層次。行業(yè)信息安全標(biāo)準(zhǔn)和法規(guī)體系初步劃分為3層:第一層是管理辦法等巾同證監(jiān)會(huì)部門規(guī)章;第二層是證監(jiān)會(huì)相關(guān)部門制定的管理規(guī)范等規(guī)范性文件;第三層是技術(shù)指引等自律規(guī)則,一般由交易所、行業(yè)協(xié)會(huì)在證監(jiān)會(huì)總體協(xié)調(diào)下組織制定。其次,在法規(guī)制定上.要兼顧規(guī)范和發(fā)展,重視法規(guī)的可行性。最后,在法規(guī)實(shí)施上.要堅(jiān)持規(guī)范和指引相結(jié)合,重視監(jiān)督檢查和責(zé)任落實(shí)。
2.2深入開展證券行業(yè)IT治理工作
2.2.1提高IT治理意識(shí)
中國(guó)證券業(yè)協(xié)會(huì)要進(jìn)一步加強(qiáng)IT治理理念的教育宣傳工作,特別是對(duì)會(huì)員單位高層領(lǐng)導(dǎo)的IT治理培訓(xùn),將IT治理的定義、工具、模型等理論知識(shí)納入到高管任職資格考試的內(nèi)容之中。通過(guò)舉辦論壇、交流會(huì)等形式強(qiáng)化證券經(jīng)營(yíng)機(jī)構(gòu)的IT治理意識(shí),提高他們IT治理的積極性。
2.2.2通過(guò)設(shè)立IT治理試點(diǎn)形成以點(diǎn)帶面的示范效應(yīng)
根據(jù)IT治理模型的不同特點(diǎn),建議證券公司在決策層使用CISR模型,通過(guò)成立lT治理委員會(huì),建立各部門之間的協(xié)調(diào)配合、監(jiān)督制衡的責(zé)權(quán)體系;在執(zhí)行層以COBIT模型、ITFL模型等其他模型為補(bǔ)充,規(guī)范信息技術(shù)部門的各項(xiàng)控制和管理流程。同時(shí),證監(jiān)會(huì)指定一批證券公司和基金公司作為lT試點(diǎn)單位,進(jìn)行IT治理模型選擇、剪裁以及組合的實(shí)踐探索,形成一批成功實(shí)施IT治理的優(yōu)秀范例,以點(diǎn)帶面地提升全行業(yè)的治理水平。
2.3通過(guò)制定行業(yè)標(biāo)準(zhǔn)積極落實(shí)信息安全等級(jí)保護(hù)
行業(yè)監(jiān)管部門在推動(dòng)行業(yè)信息安全等級(jí)保護(hù)工作中的作用非常關(guān)鍵.應(yīng)進(jìn)一步明確監(jiān)管部門推動(dòng)行業(yè)信息安全等級(jí)保護(hù)工作的任務(wù)和工作機(jī)制,統(tǒng)一部署、組織行業(yè)的等級(jí)保護(hù)丁作,為該項(xiàng)丁作的順利開展提供組織保證。行業(yè)各機(jī)構(gòu)應(yīng)采取自主貫徹信息系統(tǒng)等級(jí)保護(hù)的行業(yè)要求,對(duì)照標(biāo)準(zhǔn)逐條落實(shí)。同時(shí),應(yīng)對(duì)各單位實(shí)施信息系統(tǒng)安全等級(jí)保護(hù)情況進(jìn)行測(cè)評(píng),在測(cè)評(píng)環(huán)節(jié)一旦發(fā)現(xiàn)信息系統(tǒng)的不足,被測(cè)評(píng)單位應(yīng)立即制定相應(yīng)的整改方案并實(shí)施.且南相芙的監(jiān)督機(jī)構(gòu)進(jìn)行督促。
2.4加強(qiáng)網(wǎng)絡(luò)安全體系規(guī)劃以提升網(wǎng)絡(luò)安全防護(hù)水平
2.4.1以等級(jí)保護(hù)為依據(jù)進(jìn)行統(tǒng)籌規(guī)劃
等級(jí)保護(hù)是圍繞信息安全保障全過(guò)程的一項(xiàng)基礎(chǔ)性的管理制度,通過(guò)將等級(jí)化的方法和安全體系規(guī)劃有效結(jié)合,統(tǒng)籌規(guī)劃證券網(wǎng)絡(luò)安全體系的建設(shè),建立一套信息安全保障體系,將是系統(tǒng)化地解決證券行業(yè)網(wǎng)絡(luò)安全問(wèn)題的一個(gè)非常有效的方法。
2.4.2通過(guò)加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制提高網(wǎng)絡(luò)防護(hù)能力
對(duì)向證券行業(yè)提供設(shè)備、技術(shù)和服務(wù)的IT公司的資質(zhì)和誠(chéng)信加強(qiáng)管理,確保其符合國(guó)家、行業(yè)技術(shù)標(biāo)準(zhǔn)。根據(jù)網(wǎng)絡(luò)隔離要求,要逐步建立業(yè)務(wù)網(wǎng)與辦公網(wǎng)、業(yè)務(wù)網(wǎng)與互聯(lián)網(wǎng)、網(wǎng)上交易各子系統(tǒng)間有效的網(wǎng)絡(luò)隔離。技術(shù)上可以對(duì)不同的業(yè)務(wù)安全區(qū)域劃分Vlan或者采用網(wǎng)閘設(shè)備進(jìn)行隔離;對(duì)主要的網(wǎng)絡(luò)邊界和各外部進(jìn)口進(jìn)行滲透測(cè)試,進(jìn)行系統(tǒng)和設(shè)備的安全加固.降低系統(tǒng)漏洞帶來(lái)的安全風(fēng)險(xiǎn);在網(wǎng)上交易方面,采取電子簽名或數(shù)字認(rèn)證等高強(qiáng)度認(rèn)證方式,加強(qiáng)訪問(wèn)控制;針對(duì)現(xiàn)存惡意攻擊網(wǎng)站的事件越來(lái)越多的情況,要采取措施加強(qiáng)網(wǎng)站保護(hù),提高對(duì)惡意代碼的防護(hù)能力,同時(shí)采用技術(shù)手段,提高網(wǎng)上交易客戶端軟件使朋的安全性。
2.4.3提高從業(yè)人員安全意識(shí)和專業(yè)水平
目前在證券行業(yè)內(nèi),從業(yè)人員的網(wǎng)絡(luò)安全意識(shí)比較薄弱.必要時(shí)可定期對(duì)從業(yè)人員進(jìn)行安全意識(shí)考核,從行業(yè)內(nèi)部強(qiáng)化網(wǎng)絡(luò)安全工作。要加強(qiáng)網(wǎng)絡(luò)安全技術(shù)人員的管理能力和專業(yè)技能培訓(xùn),提高行業(yè)網(wǎng)絡(luò)安全的管理水平和專業(yè)技術(shù)水平。
2.5扎實(shí)推進(jìn)行業(yè)災(zāi)難備份建設(shè)
數(shù)據(jù)的安全對(duì)證券行業(yè)是至關(guān)重要的,數(shù)據(jù)一旦丟失對(duì)市場(chǎng)各方的損失是難以估量的。無(wú)論是美國(guó)的“9·11”事件,還是我國(guó)2008年南方冰雪災(zāi)害和四川汶川大地震,都敲響了災(zāi)難備份的警鐘。證券業(yè)要在學(xué)習(xí)借鑒國(guó)際經(jīng)驗(yàn)的基礎(chǔ)上,針對(duì)自身需要,對(duì)重要系統(tǒng)開展災(zāi)難備份建設(shè)。要繼續(xù)推進(jìn)證券、基金公司同城災(zāi)難備份建設(shè),以及證券交易所、結(jié)算公司等市場(chǎng)核心機(jī)構(gòu)的異地災(zāi)難備份系統(tǒng)的規(guī)劃和建設(shè)。制定各類相關(guān)的災(zāi)難應(yīng)急預(yù)案,并加強(qiáng)應(yīng)急預(yù)案的演練,確保災(zāi)難備份系統(tǒng)應(yīng)急有效.使應(yīng)急工作與日常工作有機(jī)結(jié)合。
2.6抓好人才隊(duì)伍建設(shè)
證券行業(yè)要采取切實(shí)可行的措施,建立吸引人才、留住人才、培養(yǎng)人才、發(fā)展人才的用人制度和機(jī)制。積極吸引有技術(shù)專長(zhǎng)的人才到行業(yè)巾來(lái),加強(qiáng)lT人員的崗位技能培訓(xùn)和業(yè)務(wù)培訓(xùn),注重培養(yǎng)既懂得技術(shù)義懂業(yè)務(wù)和管理的復(fù)合型人才。要促進(jìn)從業(yè)人員提高水平、轉(zhuǎn)變觀念,行業(yè)各機(jī)構(gòu)應(yīng)采取采取請(qǐng)進(jìn)來(lái)、派出去以及內(nèi)部講座等多種培訓(xùn)方式。通過(guò)建立規(guī)范有效的人才評(píng)價(jià)體系,對(duì)信息技術(shù)人員進(jìn)行科學(xué)有效的考評(píng),提升行業(yè)人才資源的優(yōu)化配置和使用效率,促進(jìn)技術(shù)人才結(jié)構(gòu)的涮整和完善。
一、指導(dǎo)思想和目標(biāo)任務(wù)
堅(jiān)持圍繞中心、服務(wù)大局,全面貫徹落實(shí)黨的十七大和十七屆四中、五中全會(huì)及全國(guó)、省、市、縣政法工作會(huì)議精神。緊緊抓住人民群眾最關(guān)心的公共安全、權(quán)益保障及社會(huì)正義問(wèn)題,以深化基層平安創(chuàng)建為載體,以深入推進(jìn)三項(xiàng)重點(diǎn)工作為著力點(diǎn),以“兩升兩降一確?!碧嵘姲踩泻蛨?zhí)法滿意度,提升刑事治安案件破案率;降低集體上方總量,降低刑事治安案件發(fā)案率;確保全鎮(zhèn)社會(huì)大局持續(xù)穩(wěn)定為目標(biāo),加強(qiáng)治安防控體系建設(shè),強(qiáng)化司法保障,夯實(shí)基層基礎(chǔ),推動(dòng)政法工作全面發(fā)展進(jìn)步,奮力爭(zhēng)創(chuàng)全市平安建設(shè)先進(jìn)鄉(xiāng)鎮(zhèn),為推動(dòng)吳城科學(xué)發(fā)展跨越發(fā)展創(chuàng)造和諧穩(wěn)定的社會(huì)環(huán)境。
二、工作重點(diǎn)和主要措施
妥善化解矛盾糾紛一健全維穩(wěn)工作機(jī)制。
按照“屬地管理、分級(jí)負(fù)責(zé)”和“誰(shuí)主管、誰(shuí)負(fù)責(zé)”原則,1嚴(yán)格落實(shí)領(lǐng)導(dǎo)責(zé)任制。進(jìn)一步明確鎮(zhèn)、部門主要負(fù)責(zé)同志為維護(hù)穩(wěn)定工作第一責(zé)任人。把維護(hù)穩(wěn)定工作納入目標(biāo)管理,納入干部任期考核序列,主要領(lǐng)導(dǎo)負(fù)總責(zé)、親自抓,分管領(lǐng)導(dǎo)具體抓、親督實(shí)查,堅(jiān)持做到守土有責(zé)、失土問(wèn)責(zé)”嚴(yán)格落實(shí)責(zé)任追求。
化解社會(huì)矛盾。不斷完善源頭預(yù)防機(jī)制、維穩(wěn)情報(bào)信息交流研判研制工作機(jī)制和聯(lián)席會(huì)議制度,2健全工作機(jī)制。全面推行社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估。關(guān)系群眾切身利益的重大決策、重大改革、重大項(xiàng)目建設(shè)時(shí),評(píng)估率要達(dá)到100%進(jìn)一步健全完善人民調(diào)解、行政調(diào)解、司法調(diào)解“三調(diào)聯(lián)動(dòng)”機(jī)制和應(yīng)急處置機(jī)制,全力構(gòu)建黨政領(lǐng)導(dǎo)掛帥、綜治組織協(xié)調(diào)、社會(huì)各方參與的縣、鄉(xiāng)、村、組四級(jí)排查調(diào)處網(wǎng)絡(luò),充分發(fā)揮鄉(xiāng)、村兩級(jí)綜治組織的職能作用,定期組織開展全方位、多層次的排查摸底工作,鄉(xiāng)鎮(zhèn)、縣單位每半月,村組每周進(jìn)行一次排查摸底,對(duì)排查出的問(wèn)題逐一進(jìn)行登記建檔,歸類梳理,明確責(zé)任主體,逐件落實(shí)責(zé)任單位和責(zé)任人,真正把矛盾糾紛化解在基層,消除在萌芽狀態(tài),確保社會(huì)矛盾化解率達(dá)到98%以上,突發(fā)事件妥善處置率達(dá)到100%
確保各項(xiàng)措施落實(shí)到實(shí)處。對(duì)維護(hù)社會(huì)穩(wěn)定的總體情況、重要工作的開展情況和人民群眾反映強(qiáng)烈的突出問(wèn)題,3加強(qiáng)督導(dǎo)檢查。要采取聯(lián)合督導(dǎo)、專項(xiàng)督導(dǎo)、隨機(jī)檢查等方式,定期、不定期深入實(shí)地開展調(diào)查研究和督導(dǎo)檢查,及時(shí)發(fā)現(xiàn)問(wèn)題,完善措施,堵塞漏洞。對(duì)影響社會(huì)穩(wěn)定的重大矛盾糾紛隱患,重點(diǎn)群體的穩(wěn)控情況,要建立臺(tái)帳,重點(diǎn)督辦。對(duì)每起矛盾隱患,都要明確責(zé)任領(lǐng)導(dǎo)、責(zé)任部門和具體責(zé)任人,并建立定期“回訪”制度,對(duì)按期化解的及時(shí)銷號(hào),仍未辦結(jié)的提級(jí)督辦,并進(jìn)行通報(bào)。
力促社會(huì)穩(wěn)定和諧二創(chuàng)新社會(huì)管理機(jī)制。
全面了解社情民意。組織政法干警、綜治干部和綜治委成員單位職工,4扎實(shí)開展大走訪活動(dòng)。分包聯(lián)系村入戶察民情、解民憂。二是定期組織開展公眾安全感和執(zhí)法滿意度測(cè)評(píng)。采取電話、移動(dòng)電話的方式,隨機(jī)抽查農(nóng)村被訪農(nóng)戶,每月組織一次安全感和執(zhí)法滿意度測(cè)評(píng)活動(dòng),全面了解社情民意。三是定期組織明察暗訪,準(zhǔn)確掌握社會(huì)治安方面存在突出問(wèn)題;認(rèn)直了解和征求群眾對(duì)社會(huì)治安、社會(huì)管理等民生問(wèn)題的意見(jiàn)、建設(shè)。
著力解決突出社會(huì)治安問(wèn)題。要堅(jiān)持邊排查邊治理和滾動(dòng)治理的原則,5認(rèn)真排查整治社會(huì)治安重點(diǎn)地區(qū)。認(rèn)真排查治安亂點(diǎn)、突出治安問(wèn)題,對(duì)排查出的治安混亂地區(qū)和突出治安問(wèn)題,逐一明確整治目標(biāo)、責(zé)任人、整治措施和期限,對(duì)群眾反映強(qiáng)烈的突出治安問(wèn)題要實(shí)行掛牌督辦,限期整改,確保治安亂點(diǎn)和治安突出問(wèn)題整治合格率達(dá)到100%
著力解決社會(huì)管理工作中的突出問(wèn)題。一要不斷創(chuàng)新流動(dòng)人口服務(wù)管理體制,6深入推進(jìn)社會(huì)管理創(chuàng)新。加強(qiáng)泫動(dòng)人口信息化建設(shè),積極探索“以證管人、以房管人、以業(yè)管人”服務(wù)管理新模式。二要加強(qiáng)對(duì)特殊人群幫教管理,全面推進(jìn)社區(qū)矯正工作,完善刑釋解教人員幫教管理政策措施,加大對(duì)精神病人、吸毒人員、”及人員等高危人群的管理和監(jiān)控力度,落實(shí)管控措施。三要要加強(qiáng)對(duì)網(wǎng)吧的綜合治理,依法整治黑網(wǎng)吧,著力維護(hù)信息網(wǎng)絡(luò)安全。四要強(qiáng)化社會(huì)組織管理服務(wù)工作,加強(qiáng)對(duì)“兩組織”服務(wù)管理。
提升治安防范能力三完善治安防控體系。
提升防范水平。要對(duì)鄉(xiāng)鎮(zhèn)視頻監(jiān)平臺(tái)進(jìn)行擴(kuò)容,7加強(qiáng)科技防范建設(shè)。鎮(zhèn)政府所在地視頻監(jiān)控點(diǎn)要達(dá)到10個(gè)以上,形成覆蓋主要出入口及重點(diǎn)區(qū)監(jiān)控網(wǎng)絡(luò),強(qiáng)力推行視頻臨控網(wǎng)絡(luò)進(jìn)農(nóng)村,視頻監(jiān)控入村率今年要達(dá)到40%以上,并與鎮(zhèn)視頻監(jiān)控平臺(tái)實(shí)行聯(lián)網(wǎng)對(duì)接。要對(duì)農(nóng)戶原有的無(wú)線遙控”十戶聯(lián)防”平安互助網(wǎng)”等技防設(shè)施進(jìn)行更新維護(hù)和升級(jí)改造,確保各類技防設(shè)施入村率達(dá)到100%農(nóng)戶實(shí)現(xiàn)應(yīng)安盡安,不斷提升防范水平,最大限度的發(fā)揮防范功效。
積極開展治安巡訪。農(nóng)村,8加強(qiáng)人防隊(duì)伍建設(shè)。要不斷加強(qiáng)鄉(xiāng)鎮(zhèn)10人以上治安巡邏隊(duì)建設(shè),切實(shí)落實(shí)人員、設(shè)施、待遇和巡訪措施。結(jié)合轄區(qū)發(fā)案特點(diǎn),確定出重點(diǎn)巡邏路段和重點(diǎn)防控區(qū)域,每天晚上由鎮(zhèn)黨委、政府班子成員帶領(lǐng)派出所干警、鎮(zhèn)專職治安巡訪隊(duì)員對(duì)鎮(zhèn)政府所在地的背街小巷及各行政村開展巡邏防范,并加大對(duì)村居義務(wù)巡邏的督促指導(dǎo)。各行政村要長(zhǎng)年堅(jiān)持組織村民參與社會(huì)治安大巡訪,提高綜合防控能力。
確保治安大局平穩(wěn)四深化嚴(yán)打整治斗爭(zhēng)。
堅(jiān)決鏟除黑社會(huì)社會(huì)性質(zhì)組織和惡勢(shì)力犯罪團(tuán)伙,9深化“打黑除惡”專項(xiàng)斗爭(zhēng)。嚴(yán)厲打擊各類黑惡勢(shì)力違法犯罪活動(dòng)。嚴(yán)懲黑嚴(yán)惡勢(shì)力犯罪分子。
打防結(jié)合,10嚴(yán)厲打擊“兩槍一盜”違法犯罪。堅(jiān)持以打開路。集中打擊“兩槍一盜”等多發(fā)財(cái)違法犯罪,全面落實(shí)打防管控各項(xiàng)工作措施,確?!皟蓸屢槐I”案件明顯下降。
確保命案?jìng)煞滥芰M(jìn)一步提升,11大力開展“命案攻堅(jiān)”堅(jiān)持“命案必防、命案必破”進(jìn)一步健全命案?jìng)煞李I(lǐng)導(dǎo)責(zé)任制。命案發(fā)案數(shù)逐步下降,破案率達(dá)到100%
深化平安創(chuàng)建活動(dòng)五加強(qiáng)基層基礎(chǔ)建設(shè)。
按照“制度化、規(guī)范化、標(biāo)準(zhǔn)化”要求,12進(jìn)一步加強(qiáng)鄉(xiāng)鎮(zhèn)綜治工作中心規(guī)范化建設(shè)。大力開展“平安創(chuàng)建基層基礎(chǔ)工作深化年”活動(dòng)。進(jìn)一步加強(qiáng)鎮(zhèn)綜治工作中心建設(shè),中心專職工作人員要達(dá)到5人以上。建立完善以社會(huì)治安聯(lián)合防控、矛盾糾紛聯(lián)合化解、社會(huì)管理聯(lián)勤聯(lián)動(dòng)、突出問(wèn)題聯(lián)合治理、基層平安聯(lián)合創(chuàng)建為主要內(nèi)容的工作機(jī)制,確保工作有序開展。
規(guī)范建設(shè)融綜治辦、治保會(huì)、民調(diào)會(huì)、治安巡邏隊(duì)為一體的綜治工作站,13加強(qiáng)村級(jí)綜治工作站建設(shè)。各行政村要統(tǒng)一整合力量。進(jìn)一步加強(qiáng)“七員”調(diào)解員、治保員、幫教員、維穩(wěn)員、宣傳員、信息員、技訪設(shè)施維護(hù)員隊(duì)伍建設(shè),努力實(shí)現(xiàn)“四有”有組織、有陣地、有隊(duì)伍、有制度標(biāo)準(zhǔn),最終達(dá)到四無(wú)”無(wú)刑事案件、無(wú)治安案件、無(wú)重大矛盾糾紛、無(wú)越級(jí)上防目標(biāo)。
單位系統(tǒng)大力開展平安校園、平安企業(yè)、平安之星“等系列創(chuàng)建活動(dòng),14深化基層平安創(chuàng)建活動(dòng)。農(nóng)村繼續(xù)深入開展平安鄉(xiāng)鎮(zhèn)、平安村、平安家庭(農(nóng)戶創(chuàng)建活動(dòng)。集小平安為大不安,努力實(shí)現(xiàn)平安創(chuàng)建人人參與、平安成果人人共享的社會(huì)效果。
營(yíng)造良好政治環(huán)境六防范處理問(wèn)題。
強(qiáng)化警示教育。一是強(qiáng)化形勢(shì)教育。將反宣傳教育納入計(jì)劃,15堅(jiān)持宣傳為主。定期對(duì)村單位領(lǐng)導(dǎo)進(jìn)行形勢(shì)教育,實(shí)現(xiàn)反形勢(shì)教育常態(tài)化,進(jìn)一步增強(qiáng)黨員干部特別是各級(jí)領(lǐng)導(dǎo)干部的政權(quán)意識(shí)、大局意識(shí)、憂患意識(shí)和責(zé)任意識(shí)。二是深化警示教育。積極開展反警示教育進(jìn)機(jī)關(guān)、進(jìn)學(xué)校、進(jìn)企業(yè)、進(jìn)社區(qū)活動(dòng),擴(kuò)大覆蓋面,消除空白點(diǎn)。扎實(shí)開展專項(xiàng)教育活動(dòng),確保全鎮(zhèn)社會(huì)政治環(huán)境持續(xù)穩(wěn)定和諧。3月份作為“反警示教育宣傳月”組織各單位結(jié)合實(shí)際,深入開展反知識(shí)教育宣傳,確保群眾知曉率達(dá)98%以上。
及時(shí)轉(zhuǎn)化解脫。一是2011年,16堅(jiān)持培訓(xùn)幫教。全鎮(zhèn)擬舉辦兩期法制教育學(xué)習(xí)班,積極探索科學(xué)、文明、高效的幫教方法,采取家庭幫教、單位幫教和社會(huì)幫教等多種形式,加大對(duì)對(duì)象的教育工作,二是大力開展幫教解困活動(dòng)。建立幫扶解困工作長(zhǎng)效機(jī)制,堅(jiān)持以人為本,深入開展政策幫扶、技術(shù)幫扶、經(jīng)濟(jì)幫扶、醫(yī)療幫扶、情感幫扶等有效幫扶活動(dòng),切實(shí)幫助已轉(zhuǎn)化人員解決實(shí)際困難和問(wèn)題,進(jìn)一步鞏固教育轉(zhuǎn)化成果。三是準(zhǔn)確把握政策,積極穩(wěn)妥地推進(jìn)解脫工作。認(rèn)真抓好中央防范辦2003年下發(fā)的四個(gè)文件”貫徹落實(shí),嚴(yán)格按照市縣委防范辦制定的已轉(zhuǎn)化人員解脫辦法》扎實(shí)推動(dòng)解脫工作深入開展,做到應(yīng)解盡解。
2013年,寧夏黃河農(nóng)村商業(yè)銀行(以下簡(jiǎn)稱黃河農(nóng)商行)圍繞“以客戶為中心、風(fēng)險(xiǎn)控管、量化考核、科學(xué)決策”的主線,加快信息化建設(shè)步伐,在確保信息系統(tǒng)總體平穩(wěn)運(yùn)行的同時(shí),從客戶、產(chǎn)品、渠道三個(gè)維度延伸,從業(yè)務(wù)、流程、技術(shù)三個(gè)層面逐步展開,構(gòu)建安全高效的信息科技系統(tǒng),建立豐富的電子化服務(wù)渠道,鋪開了自身金融電子化的“九宮格”。
第一格:應(yīng)用新技術(shù),提升客戶服務(wù)水平。2013年,黃河農(nóng)商行率先在寧夏地區(qū)使用智能叫號(hào)預(yù)填單系統(tǒng),項(xiàng)目二期大堂助手及后臺(tái)管理系統(tǒng)也于2014年開發(fā)完成后上線。同時(shí),該行通過(guò)優(yōu)化前臺(tái)圖形界面系統(tǒng),大大提高了系統(tǒng)的性能及穩(wěn)定性,增加柜面交易聯(lián)動(dòng)聯(lián)網(wǎng)核查功能,積極推動(dòng)基于圖形界面的遠(yuǎn)程集中授權(quán)系統(tǒng)在全行范圍的應(yīng)用。目前,黃河農(nóng)商行圖形界面使用率達(dá)到98%。另外,該行還借力移動(dòng)互聯(lián)網(wǎng)技術(shù)發(fā)展,完成了微信銀行、移動(dòng)營(yíng)銷系統(tǒng)建設(shè)。
第二格:加快應(yīng)用系統(tǒng)建設(shè),提升產(chǎn)品創(chuàng)新能力。2013年5月,黃河農(nóng)商行首張借記IC卡正式發(fā)行,標(biāo)志著黃河農(nóng)商行卡正式邁向“芯時(shí)代”。而后,黃河貸記卡、黃河富民卡等特色產(chǎn)品,在經(jīng)過(guò)充分的調(diào)研與測(cè)試后也相繼發(fā)放。該行還建立了全行級(jí)客戶關(guān)系管理系統(tǒng),統(tǒng)一客戶視圖,實(shí)現(xiàn)了基本客戶信息數(shù)據(jù)統(tǒng)一管理、信息共享。該行二代農(nóng)信銀系統(tǒng)、二代支付系統(tǒng)已于2014年正式上線。
第三格:加強(qiáng)與第三方互聯(lián)互通,推動(dòng)外聯(lián)渠道服務(wù)。金融便民服務(wù)自助終端平臺(tái)、二期交易平成了開發(fā)測(cè)試工作后上線。黃河農(nóng)商行第一臺(tái)“萬(wàn)村千鄉(xiāng)”終端正式開通,實(shí)現(xiàn)了刷卡消費(fèi)、轉(zhuǎn)賬匯款、小額取現(xiàn)、支付繳費(fèi)等金融服務(wù)。通過(guò)“數(shù)字社區(qū)”與“萬(wàn)村千鄉(xiāng)”工程的開展,架起了現(xiàn)代金融服務(wù)群眾的“直通車”,縮短了客戶與金融機(jī)構(gòu)間的距離。該行加強(qiáng)與人社廳業(yè)務(wù)合作,積極推進(jìn)社保一卡通平臺(tái)建設(shè),完成了與醫(yī)療和養(yǎng)老系統(tǒng)、醫(yī)院、藥店前端結(jié)算系統(tǒng)聯(lián)調(diào)測(cè)試并上線。
第四格:積極推進(jìn)管理系統(tǒng)建設(shè),提升內(nèi)部管理水平。2013年啟動(dòng)了審計(jì)管理系統(tǒng)項(xiàng)目建設(shè),經(jīng)過(guò)需求討論、開發(fā)建設(shè)、測(cè)試運(yùn)行、優(yōu)化調(diào)整、培訓(xùn)推廣等多個(gè)環(huán)節(jié),系統(tǒng)于2014年正式上線運(yùn)行。評(píng)級(jí)授信系統(tǒng)建設(shè)項(xiàng)目于2014年1月正式上線,結(jié)束了黃河農(nóng)商行系統(tǒng)長(zhǎng)期以來(lái)利用手工進(jìn)行貸款評(píng)級(jí)、額度測(cè)算及統(tǒng)計(jì)的階段,實(shí)現(xiàn)了對(duì)單一客戶、集團(tuán)客戶進(jìn)行統(tǒng)一授信和限額管理。
第五格:推進(jìn)基礎(chǔ)平臺(tái)建設(shè),規(guī)范數(shù)據(jù)標(biāo)準(zhǔn),加強(qiáng)項(xiàng)目管控。一是建立了新資本監(jiān)管統(tǒng)一數(shù)據(jù)報(bào)送平臺(tái),以實(shí)現(xiàn)信息交互、數(shù)據(jù)共享和統(tǒng)一風(fēng)險(xiǎn)管理;二是構(gòu)建了全行統(tǒng)一的業(yè)務(wù)數(shù)據(jù)管理平臺(tái)――ODS數(shù)據(jù)平臺(tái),實(shí)現(xiàn)信息和產(chǎn)品的整合,提供靈活的數(shù)據(jù)及報(bào)表訪問(wèn)機(jī)制;三是建設(shè)統(tǒng)一項(xiàng)目管理平臺(tái),規(guī)范項(xiàng)目從需求受理到投產(chǎn)上線的整個(gè)工作機(jī)制,保證項(xiàng)目管理規(guī)范化、執(zhí)行透明化、監(jiān)控精細(xì)化。
第六格:加強(qiáng)新技術(shù)的應(yīng)用,提升基礎(chǔ)設(shè)施服務(wù)保障能力。通過(guò)引入運(yùn)維堡壘機(jī)項(xiàng)目,進(jìn)一步規(guī)范運(yùn)維用戶管理、操作審核、實(shí)施監(jiān)督、留檔備審等多方面的管理需求;通過(guò)對(duì)刀片服務(wù)器、VMWARE虛擬化、卡業(yè)務(wù)小型機(jī)等基礎(chǔ)設(shè)施進(jìn)行改造升級(jí),采用高可用或虛擬化等技術(shù)手段保障系統(tǒng)設(shè)備運(yùn)行的安全性和可靠性,在提升硬件性能,滿足后續(xù)業(yè)務(wù)擴(kuò)展對(duì)硬件設(shè)備的需求的前提下,進(jìn)一步增強(qiáng)了系統(tǒng)安全性能。
第七格:推進(jìn)災(zāi)備中心、二路市電項(xiàng)目建設(shè),保障業(yè)務(wù)持續(xù)發(fā)展。為進(jìn)一步滿足監(jiān)管要求,提升業(yè)務(wù)連續(xù)性管理水平,2013年,該行啟動(dòng)了同城災(zāi)備、二路市電項(xiàng)目建設(shè)工作,重點(diǎn)加強(qiáng)電力、通信和消防等基礎(chǔ)保障性工作,通過(guò)建立對(duì)供電、通訊與主要設(shè)備的冗余備份機(jī)制,不斷加強(qiáng)容災(zāi)能力,更好地保障了數(shù)據(jù)安全及系統(tǒng)穩(wěn)定運(yùn)行。
第八格:加強(qiáng)運(yùn)維安全管理,全面提升基礎(chǔ)設(shè)施安全水平。一是實(shí)施了互聯(lián)網(wǎng)絡(luò)安全加固。2013年,黃河農(nóng)商行部署了負(fù)載均衡設(shè)備、網(wǎng)頁(yè)防篡改、NTP服務(wù)器等設(shè)備,分離互聯(lián)網(wǎng)出口通道,將生產(chǎn)網(wǎng)絡(luò)與辦公互聯(lián)網(wǎng)絡(luò)進(jìn)行了嚴(yán)格的隔離,既滿足了監(jiān)管標(biāo)準(zhǔn)的要求,又提升了黃河農(nóng)商行網(wǎng)絡(luò)安全運(yùn)行能力。二是梳理基礎(chǔ)硬件設(shè)施風(fēng)險(xiǎn)點(diǎn)。通過(guò)對(duì)主機(jī)、網(wǎng)絡(luò)、機(jī)房設(shè)備等基礎(chǔ)設(shè)施進(jìn)行深層次“體檢”,積極進(jìn)行整改加固,在一定程度上降低了系統(tǒng)運(yùn)行風(fēng)險(xiǎn)。
在高校,BBS是校園網(wǎng)上的公共廣場(chǎng),是大學(xué)生自由發(fā)表評(píng)論、表達(dá)意見(jiàn)的網(wǎng)絡(luò)空間,國(guó)際國(guó)內(nèi)的一些重大事件和突發(fā)事件通常會(huì)以最新最快的速度在這個(gè)媒介場(chǎng)所內(nèi)出現(xiàn),引發(fā)大學(xué)生的廣泛關(guān)注,形成大量的討論。隨著意見(jiàn)的擴(kuò)散和討論的深入,討論的主題往往會(huì)逐漸趨向特定的焦點(diǎn),形成具有一定規(guī)模的較為明確的網(wǎng)絡(luò)輿情。在高校,因?yàn)榇髮W(xué)生的一些獨(dú)特特征,加之高校自身的一些因素,最易成為網(wǎng)絡(luò)輿情的發(fā)源地。我們要辯證把對(duì)高校的網(wǎng)絡(luò)輿情加強(qiáng)引導(dǎo)的同時(shí),還要采取應(yīng)急管控措施。
一、高校網(wǎng)絡(luò)輿情形成的原因
1 大學(xué)生的群體性特征極易誘發(fā)網(wǎng)絡(luò)輿情
相對(duì)于一般的社會(huì)群體,大學(xué)生群體具有相互交往頻率高、相互影響和人際吸引大、相互關(guān)系持續(xù)時(shí)間長(zhǎng)、群體認(rèn)知和群體目標(biāo)共性強(qiáng)等群體心理特征。無(wú)論是正式群體或非正式群體中每個(gè)人的言行,因群體內(nèi)直接聯(lián)系,相互接觸交往影響產(chǎn)生的行為刺激,其行為心理相對(duì)于群體其他個(gè)體成員,都構(gòu)成特定的群體心理情景。在同一群體情景和同一需要作用下,群體內(nèi)某個(gè)個(gè)體產(chǎn)生激情時(shí),會(huì)引發(fā)鄰近的人產(chǎn)生同樣的激情。
這時(shí)大學(xué)生群體成員的個(gè)體個(gè)性、個(gè)體意識(shí)往往趨向弱化乃至失落,產(chǎn)生顯著的去個(gè)體化心理效應(yīng)。這一情景作用對(duì)大學(xué)生個(gè)體行為認(rèn)知能力不是促進(jìn),而是意識(shí)水準(zhǔn)的降低。如果該事件剛好引起其他人的關(guān)注,極易在大學(xué)生群體中產(chǎn)生強(qiáng)烈的共鳴,造成輿論的不良發(fā)展傾向甚至引發(fā)輿論危機(jī)。
2 高校網(wǎng)絡(luò)道德規(guī)范還不成熟
網(wǎng)絡(luò)創(chuàng)造了一個(gè)不同于現(xiàn)實(shí)社會(huì)的虛擬實(shí)在。大學(xué)生在網(wǎng)絡(luò)中,被消解為“數(shù)字人”、“信息人”。而“道德人”的主體性因?yàn)槊撾x了現(xiàn)實(shí)原點(diǎn),虛擬實(shí)在與人思想道德之間常常陷入對(duì)立,對(duì)數(shù)字的崇拜依附和對(duì)信息的沉溺,給人的自由構(gòu)成新的威脅,人被異化成為了物,人不再是有血有肉的,而是虛擬的人。在缺乏“他律”約束,而慎獨(dú)意識(shí)差、自我控制能力弱的情形下,道德的主體性會(huì)變得越來(lái)越模糊不清,責(zé)任意識(shí)嚴(yán)重淡化,造成網(wǎng)絡(luò)行為對(duì)社會(huì)所能承受的道德底線的偏離。在現(xiàn)實(shí)社會(huì)中,道德規(guī)范的存在有著悠久的歷史,對(duì)道德失范行為也有一套完整的約束機(jī)制,任何人都不能在現(xiàn)實(shí)社會(huì)中為所欲為。但在網(wǎng)絡(luò)世界則大不相同,由于網(wǎng)絡(luò)的虛擬性,匿名性,大學(xué)生擺脫了現(xiàn)實(shí)社會(huì)的種種羈絆,可以嘗嘗在現(xiàn)實(shí)社會(huì)中無(wú)法想象的道德越軌甚至犯罪的滋味,而不用付出任何代價(jià),因此刺激了他們網(wǎng)上言論的肆無(wú)忌憚、為所欲為。在此情況下,極易形成一些負(fù)面的、消極的網(wǎng)絡(luò)輿情。
3 高校網(wǎng)絡(luò)言論方面的管理存在缺陷
在現(xiàn)實(shí)生活中,某些言論或行為受到憲法、刑法、集會(huì)游行示威法及其實(shí)施條例、治安管理處罰法等規(guī)章制度進(jìn)行規(guī)范限制,人們一般不會(huì)也不敢為所欲為。但對(duì)網(wǎng)絡(luò)言論,則缺少法律法規(guī)的直接限制。由于人性是一個(gè)復(fù)雜的多面體,平常表現(xiàn)出來(lái)的是經(jīng)過(guò)社會(huì)過(guò)濾,符合社會(huì)文化、規(guī)范、習(xí)俗的一面。而那些不為社會(huì)規(guī)范所允許的要求、欲望卻被壓抑到內(nèi)心的深處。人們?cè)谌粘I钪兄荒馨凑丈鐣?huì)規(guī)范所要求的那樣做。但內(nèi)心深處總有一種沖動(dòng)感,由于網(wǎng)絡(luò)具有特殊的“匿名性”,人們不需要為自己在網(wǎng)絡(luò)上的非理承擔(dān)任何責(zé)任,風(fēng)險(xiǎn)趨近于零,故而就喚醒了人們心靈深處的一些并不那么美好的本能的沖動(dòng),這些沖動(dòng)一旦付諸實(shí)施,就可能造成嚴(yán)重的影響。對(duì)于高校而言,由于國(guó)家網(wǎng)絡(luò)立法滯后和技術(shù)方面的原因,對(duì)大學(xué)生一些消極的、錯(cuò)誤的、甚至是妖言惑眾的言論缺乏有效的監(jiān)控,使得不少人缺少這方面的顧忌,他們往往懷著一種唯恐天下不亂的看客心理,從事件混亂發(fā)展的過(guò)程中取樂(lè)?!皾摬卦谌祟愋撵`深處的原始沖動(dòng),總是會(huì)不經(jīng)意之間,掙脫理性的韁繩,沖開文明的堤壩,形成群眾性的迷狂”,從而導(dǎo)致網(wǎng)絡(luò)輿情的發(fā)生。
二、高校網(wǎng)絡(luò)輿情的主要內(nèi)容
1 有關(guān)社會(huì)焦點(diǎn)和時(shí)政問(wèn)題的網(wǎng)絡(luò)輿情
毋庸置疑,大學(xué)生目前仍然是我們整個(gè)社會(huì)的一個(gè)精英群體,不少人憂國(guó)憂民,如果遇到一些社會(huì)焦點(diǎn)和時(shí)政問(wèn)題的重大事件,他們往往通過(guò)網(wǎng)絡(luò)表達(dá)自己的意見(jiàn),如論壇發(fā)帖、跟帖或開設(shè)專門的網(wǎng)站討論等形式,從而引發(fā)網(wǎng)絡(luò)輿情。在校園BBS上,經(jīng)常可以看到由于現(xiàn)實(shí)生活中的矛盾和問(wèn)題所產(chǎn)生的網(wǎng)絡(luò)熱門話題。這些話題的內(nèi)容主要包括一些社會(huì)關(guān)注的熱點(diǎn)問(wèn)題、社會(huì)不公正現(xiàn)象、觸動(dòng)民族感情的事件等,這些問(wèn)題一般具有較大的刺激性、沖突性,往往會(huì)很快觸動(dòng)大學(xué)生敏銳而活躍的思維,引發(fā)他們強(qiáng)烈的情緒反應(yīng)。
但是,在高校BBS上,我們經(jīng)??梢砸?jiàn)到許多偏激的觀點(diǎn)、強(qiáng)烈的情緒發(fā)泄以及相互“頂?!笔降臓?zhēng)吵,如此不免形成消極的網(wǎng)絡(luò)輿情。如復(fù)旦大學(xué)某教授案就在該校日月光華BBS上引起大學(xué)生的熱議,聲援該教授、批評(píng)媒體與學(xué)校的居然占了大多數(shù),類似的如北大某教師學(xué)術(shù)造假事件也有很大的分歧,這些值得我們深思。如果排除某些人的反常心態(tài),這些情緒化的表達(dá)是一種有助于緩解緊張感、壓力感的自我心理“釋放”。正是由于虛擬網(wǎng)絡(luò)去除了現(xiàn)實(shí)利益關(guān)系所形成的“壓力閥”,使得各種矛盾所產(chǎn)生的張力能夠迅速在網(wǎng)絡(luò)空間得以釋放。但是上述消極的網(wǎng)絡(luò)輿情所造成的負(fù)面影響不可低估。
2 有關(guān)校園社會(huì)和大學(xué)生利益的網(wǎng)絡(luò)輿情
大學(xué)生們除了交流情感、關(guān)注社會(huì)熱點(diǎn)之外,還相當(dāng)留意自己周圍的校園生活。學(xué)校的一些敏感問(wèn)題,往往成為大學(xué)生們強(qiáng)烈關(guān)注的對(duì)象。同時(shí)大學(xué)生們也關(guān)心學(xué)校的發(fā)展,常常就學(xué)校發(fā)展中各方面的問(wèn)題在BBS上提出自己的意見(jiàn)或是建議。對(duì)學(xué)生生活或是學(xué)習(xí)條件有所不滿的時(shí)候,他們也在BBS上公開發(fā)表自己的看法。平時(shí)發(fā)生在校園里的事件,更是成為BBS上的熱門話題,有時(shí)形成一定強(qiáng)度的網(wǎng)絡(luò)輿情。這類輿情有利于學(xué)校領(lǐng)導(dǎo)和老師吸取意見(jiàn)和建議,采取措施加以解決,起到了校領(lǐng)導(dǎo)、老師和學(xué)生之間相互溝通的橋梁作用,避免了面對(duì)面的尷尬和沖突,有利于問(wèn)題的解決。
三、加強(qiáng)高校網(wǎng)絡(luò)輿情的應(yīng)急管控
1 加強(qiáng)網(wǎng)絡(luò)輿情深度分析,引導(dǎo)網(wǎng)上輿論
高校要加強(qiáng)校園網(wǎng)輿情研究,認(rèn)真分析輿情產(chǎn)生的原因、發(fā)展趨勢(shì)及對(duì)大學(xué)生思想的影響,準(zhǔn)確把握本地區(qū)高校校園網(wǎng)整體輿情動(dòng)態(tài),及時(shí)了解輿情信息,密切關(guān)注校園網(wǎng)動(dòng)態(tài),敏銳捕捉一些苗頭性、傾向性、群體性問(wèn)題,通過(guò)判斷輿情信息的變化的基本特征,分析其態(tài)勢(shì),預(yù)測(cè)其走向,揭示問(wèn)題的實(shí)質(zhì)所在,找出這些問(wèn)題形成的根本原因,提出解決問(wèn)題、引導(dǎo)輿論的對(duì)策建議。因?yàn)橛袥](méi)有強(qiáng)烈的輿情分析意識(shí),是不是經(jīng)過(guò)深入的研究思考,直接關(guān)系到輿情信息內(nèi)涵的大小、價(jià)值的高低。因此整合學(xué)校報(bào)刊、廣播、電視等各種傳統(tǒng)媒體資源,豐富網(wǎng)上宣傳內(nèi)容,形成網(wǎng)上正面輿論強(qiáng)勢(shì)十分重要。
2 加強(qiáng)網(wǎng)絡(luò)輿情監(jiān)控
高校信息技術(shù)設(shè)施齊全,學(xué)生及教師的信息技術(shù)和技能較高,高校應(yīng)充分利用這一優(yōu)勢(shì),建立網(wǎng)絡(luò)輿情工作機(jī)制,加強(qiáng)對(duì)高校BBS的輿情監(jiān)控。同時(shí)根據(jù)國(guó)家互聯(lián)網(wǎng)管理的有關(guān)法規(guī),切實(shí)抓好校園網(wǎng)站的登記、備案工作,落實(shí)用戶實(shí)名登記制度,加強(qiáng)校內(nèi)網(wǎng)站與網(wǎng)絡(luò)用戶的統(tǒng)一歸口管理。按照IP地址管理辦法,建立lP地址使用信息數(shù)據(jù)庫(kù)和IP地址分配使用逐級(jí)責(zé)任制。高校校園網(wǎng)BBS是校內(nèi)網(wǎng)絡(luò)用戶信息交流的平臺(tái),要嚴(yán)格實(shí)行用戶實(shí)名注冊(cè)制度,及時(shí)發(fā)現(xiàn)和刪除各類有害信息,建立和完善校園網(wǎng)絡(luò)安全防護(hù)、信息過(guò)濾、信息適時(shí)監(jiān)測(cè)與跟蹤、路由路徑控制等系統(tǒng),構(gòu)建網(wǎng)絡(luò)技術(shù)防控體系。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)