近年來,重慶市審計局按照審計署和市級網絡安全職能部門的工作部署和要求,采取多項措施,強化網絡安全管理,建立了持續(xù)優(yōu)化、多層次、立體化的安全防護體系,切實保障全市審計機關網絡安全。
一是健全完善網絡安全制度。制定和完善《重慶市審計機關網絡安全管理辦法》《重慶市審計局網絡安全事件應急預案》等制度,進一步明確網絡安全管理機構及職責,細化網絡系統(tǒng)、信息系統(tǒng)、電子數(shù)據、運行維護等網絡安全工作內容,建立起統(tǒng)一領導、分級負責的網絡安全管理責任機制,為網絡安全工作提供了制度保障。
二是強化網絡安全技術防護。部署防火墻、入侵檢測、堡壘機等安全管理設備,科學配置安全訪問控制策略,實時監(jiān)測和防御網絡入侵、攻擊等行為。加強計算機終端安全管理,安裝網絡準入和防病毒等安全管理軟件,有效防止違規(guī)外聯(lián),防止病毒侵害。加強端口管控,自行開發(fā)多線程端口掃描和關停工具,對本地或遠程計算機端口進行探測,并按照網絡安全管理要求,對高危和閑置端口進行關閉,有效降低了非法侵入、信息泄露等網絡安全風險。
三是加強網絡安全日常管理。強化對電子數(shù)據安全隱患的排查和治理,防止發(fā)生電子數(shù)據泄露事件,確保電子數(shù)據安全。建立常態(tài)化安全巡檢機制,按月對機房環(huán)境及設備進行檢查,妥善處置存在的風險隱患,有效保障辦公網絡安全。針對云計算環(huán)境,修訂了應急演練方案,并結合實際開展網絡安全應急演練,切實提升應對網絡安全事件的應急處置能力和整體協(xié)作水平。(陳永紅)
責任編輯:高天 |
【關閉】 【打印】 |