今年以來,義烏檢驗(yàn)檢疫局深入貫徹落實(shí)全國(guó)質(zhì)檢信息化工作會(huì)議精神,結(jié)合自身實(shí)際,以“提高質(zhì)檢信息化安全水平”為工作重點(diǎn),多措舉守好網(wǎng)絡(luò)與信息安全這條底線。1-10月,該局共查殺病毒20160個(gè),未發(fā)現(xiàn)威脅系統(tǒng)安全的重大病毒,入侵檢測(cè)設(shè)備未檢測(cè)到門戶網(wǎng)站受攻擊及網(wǎng)頁被篡改等情況。
明確安全責(zé)任,落實(shí)保密管理規(guī)定。隨著業(yè)務(wù)量的增加,義烏局工作人員數(shù)量由2007年的幾十人增加到現(xiàn)在的269人,崗位信息安全風(fēng)險(xiǎn)分類定級(jí)等工作相對(duì)滯后。今年下半年,義烏局按照政府信息系統(tǒng)安全檢查辦法和年度安全檢查指南要求,整改并建立了質(zhì)檢信息安全檢查的長(zhǎng)效機(jī)制。通過制定信息安全責(zé)任制度、與重要崗位任職人員簽訂信息安全和保密協(xié)議等措施,將信息安全責(zé)任落實(shí)到人;通過設(shè)立“層層把關(guān),連帶責(zé)任”追究制原則,強(qiáng)化系統(tǒng)內(nèi)信息安全意識(shí),加強(qiáng)監(jiān)督,確保信息安全工作落到實(shí)效。
加大硬件投入,確保核心系統(tǒng)安全。為提高設(shè)備抗風(fēng)險(xiǎn)能力,義烏局全力保障信息安全軟件投入資金。目前該局擁有238臺(tái)國(guó)產(chǎn)終端計(jì)算機(jī),并全部安裝正版金山殺毒軟件,實(shí)時(shí)進(jìn)行病毒查殺、漏洞掃描。為進(jìn)一步確保信息安全,義烏局積極進(jìn)行內(nèi)外網(wǎng)隔離工作,內(nèi)外網(wǎng)隔離后,個(gè)人用戶使用不同的電腦分別接入內(nèi)外網(wǎng),實(shí)現(xiàn)用于檢驗(yàn)檢疫業(yè)務(wù)辦公工作的內(nèi)網(wǎng)電腦和用于訪問互聯(lián)網(wǎng)的外網(wǎng)電腦在前端的物理隔離,為保護(hù)核心系統(tǒng)安全設(shè)置一道屏障,該項(xiàng)工作計(jì)劃于年底完成。
加強(qiáng)風(fēng)險(xiǎn)防范,提高應(yīng)急處置能力。通過制定信息安全應(yīng)急預(yù)案,建立信息安全風(fēng)險(xiǎn)分析和預(yù)警機(jī)制。定期舉辦信息安全應(yīng)急演練,提高全局干部職工應(yīng)急處理能力,將信息安全風(fēng)險(xiǎn)降到最低。建立數(shù)據(jù)災(zāi)難備份系統(tǒng),確保風(fēng)險(xiǎn)發(fā)生時(shí)的數(shù)據(jù)恢復(fù)。同時(shí),與網(wǎng)絡(luò)公司簽訂協(xié)議,組建應(yīng)急技術(shù)支援隊(duì)伍,強(qiáng)化技術(shù)防范措施,有效應(yīng)對(duì)突發(fā)事件。
加強(qiáng)安全培訓(xùn),樹立敵情意識(shí)。為提高工作人員的信息安全意識(shí),義烏局定期邀請(qǐng)網(wǎng)絡(luò)信息專家進(jìn)行授課,結(jié)合檢驗(yàn)檢疫工作實(shí)際,從信息安全動(dòng)態(tài)、信息安全危害、信息安全防護(hù)等方面進(jìn)行對(duì)全局干部職工進(jìn)行信息安全教育,提高全局人員的安全防范意識(shí)和風(fēng)險(xiǎn)應(yīng)對(duì)能力。
(秦春磊 張佳麗)