煙草在線河南消息 日前,河南中煙工業有限責任公司根據《國家煙草專賣局辦公室關于印發2014年煙草行業網絡安全檢查工作方案的通知》要求,結合公司實際,研究制定實施方案(以下簡稱方案),部署開展2014年網絡安全檢查工作,以查促管、以查促防,切實保障行業網絡與信息系統安全穩定運行。
方案首先明確了檢查的范圍和內容。檢查范圍包括河南中煙各部門、各單位,檢查重點是在行業網絡運行的重要業務系統、郵件系統,以及在互聯網運行的網站、業務系統。檢查內容主要包括安全管理、技術防護、應急保障、網站安全、WindowsXP操作系統停止安全服務應對工作、信息系統密碼管理、安全問題整改情況等七個方面。
方案指出,本次檢查以各單位自查為主,公司組織抽查。各單位成立網絡安全檢查自查小組,結合年度工作制訂自查方案,對本單位進行全面自查,于2014年9月12日之前完成自查工作。在各單位自查的基礎上,河南中煙將采取技術檢測、現場核查等方式,組織對各單位進行檢查。為加強對本次檢查工作的統一領導,河南中煙成立了由信息中心、辦公室和各單位組成的網絡安全檢查工作領導小組。
方案要求,一要加強領導,明確責任。各單位要把網絡安全檢查工作作為一項重點工作,加強組織領導,按照“誰主管誰負責、誰運營誰負責、誰使用誰負責”的原則,完善檢查工作機制,制訂具體方案,做到信息安全檢查工作機構到位、人員到位、責任到位,按時完成自查工作。
二要全面排查、突出重點。各單位要結合上半年“三全”工作,組織力量全面排查問題、研判安全形勢,重點從安全運維管理、技術防護、應用安全、系統安全、應急保障和密碼管理等方面查找安全問題,積極采用技術檢測深入檢查技術性隱患,認真分析、診斷安全隱患,高度重視檢查中發現的苗頭性、趨勢性問題,確保檢查工作取得實效。
三要注重成效、及時整改。對檢查中發現的問題,各單位要立即整改,暫不具備整改條件的要采取臨時防范措施、加強日常監測,保證信息系統安全穩定運行。
四要強化安全保密和風險控制。在檢查過程中要加強對檢查活動、檢查人員以及相關文檔和數據的安全保密管理,對重點設備技術檢測的監督,對接入的檢測設備的風險控制,周密制定檢查工作應急預案,確保被檢查信息系統的正常運行。
五要準確及時報送檢查材料。各單位要按照2014年行業網絡安全檢查報告要求,認真撰寫自查報告,并根據各單位實際情況進行網絡安全管理工作自評估。
篤行致遠 2024中國煙草行業發展觀察