威表网靠谱吗-必威和十博哪个靠谱-首页

关于开展全省教育系统网络与信息安全检查的通知

关于开展全省教育系统网络与信息安全检查的通知

各市州教育(体)局、普通高等学校,厅委直属各单位:
  为全面贯彻落实习大大总书记和党中央关于网络安全的重要指示和决策部署,规范引导 2016 年全省教育系统网络与信息安全检查工作,按照《湖南省教育厅 2016 年工作要点》、《 2016 年湖南省教育厅信息化办工作要点》、《全省教育网络与信息安全实施方案》等文件精神,省教育厅决定在全省教育系统开展 2016年教育网络与信息安全检查行动,切实保障教育系统网络与信息系统的安全。现就有关事项通知如下:
  一、检查目的
  通过开展常态化的信息安全检查,进一步落实信息安全责任,增强人员信息安全意识,认真查找突出问题和薄弱环节,全面排查安全隐患和安全漏洞,分析评估信息安全状况和防护水平,有针对性地采取管理和技术防护措施,促进安全防范水平和安全可控能力提升,预防和减少重大信息安全事件的发生,切实保障教育系统网络与信息安全。
  二、检查范围
  重点对市(州)、县(市、区)教育(体)局、高等学校和厅委直属单位的重要信息系统和重要基础网络,包括网站系统、办公系统、业务系统以及有线无线网络环境等。涉及国家秘密的信息系统安全检查,按照国家保密管理规定和标准实行。
  三、检查内容
  (一) 信息安全管理情况
  按照国家信息安全政策和标准规范要求,建立健全信息安全管理规章制度及落实情况。重点检查信息安全主管领导、管理机构和工作人员履职情况,信息安全责任制落实及事故责任追究情况,人员、资产、采购、外包服务等日常安全管理情况,信息安全经费保障情况等。
  (二) 技术防护情况
  网络与信息系统防病毒、防攻击、防篡改、防瘫痪、防泄密等技术措施及有效性。重点检查事关国家安全和社会稳定,对地
区、部门或行业正常生产生活具有较大影响的重要网络与信息系统的安全防护情况,包括技术防护体系建立情况;网络边界防护措施,不同网络或信息系统之间安全隔离措施,互联网接入安全防护措施,无线局域网安全防护策略等;服务器、网络设备、安全设备等安全策略配置及有效性,应用系统安全功能配置及有效性;终端计算机、移动存储介质安全防护措施;重要数据传输、存储的安全防护措施等。
  (三) 应急工作情况
  按照国家网络与信息安全事件应急预案要求,建立健全信息安全应急工作机制情况。重点检查信息安全事件应急预案制修订情况,应急预案演练情况;应急技术支撑队伍、灾难备份与恢复措施建设情况,重大信息安全事件处置及查处情况等。
  (四) 安全教育培训情况
  重点检查信息安全和保密形势宣传教育、领导干部和各级人员信息安全技能培训、信息安全管理和技术人员专业培训情况等。
  (五) 网络与信息系统等级保护情况
  重点检查湘教通[2015]550 号《关于全面推进全省教育行业信息安全等级保护工作的通知》的落实情况。
  (六) 安全问题整改情况
  重点检查 2015 年信息安全检查中发现问题的整改情况,包括整改措施、整改效果及复查情况,以及类似问题的排查情况等,分析安全威胁和安全风险,进一步评估总体安全状况。
  四、检查方式
  按照谁主管谁负责、谁运行谁负责、谁使用谁负责的原则,采取技术巡查与现场检查、全面检查与重点抽查相结合的方式进行。各市(州)教育(体)局负责县(市、区)教育局和所辖学校(单位)的网络与信息安全检查;高校负责本校二级单位(部门)的网络与信息安全检查。各地各单位要组织相关业务管理部门、技术部门联合开展检查,可采用人员访谈、文档查阅、现场核查、工具测试、人工检测等方法进行。
  此次网络与信息安全检查自本通知印发之日起启动,各地各单位要按照本通知要求抓紧研究部署,制定检查方案并于 2016年 6 月 30 日前报送至我厅信息中心。
  (一) 自查
  各地各单位要严格按照检查范围和检查内容,结合本地教育信息化与网络信息安全三个同步(同步设计、同步建设、同步投入使用)的要求,制订网络与信息安全检查的时间表和路线图并认真组织实施。各地各高校要认真填报网络与信息安全工作月度进展情况表(见附件)于每月 25 日前通过电子邮箱报送至我厅信息中心。
  (二) 重点检查
  省教育厅将根据各地各单位报送的每月工作进展情况,以及我厅信息中心组织的远程技术巡查情况,不定期对有关单位进行现场重点检查。市(州)教育(体)局和高校要在自查的基础上,采取技术检测和现场核查等方式,组织专家并会同有关部门组成联合检查组对所辖单位(部门)的重要网络、信息系统等进行重点检查,查找安全漏洞和隐患,评估安全防护能力,研究提出改进和加强安全保障的措施建议。
  省教育厅将对全省网络与信息安全检查情况分季度通报,并作为年度教育网络与信息安全目标管理考核重要依据。
  五、工作要求
  (一) 加强组织领导, 落实责任
  各地、各校、各部门要高度重视此次检查行动,切实加强组织领导,精心部署,明确检查机构和检查人员,落实工作责任,做好培训和督促,保障工作经费,确保检查顺利实施并取得实效。
  (二) 注重源头, 深入检查
  全面细致开展检查工作,注重采用技术检测等手段,深入查找安全问题和隐患,确保检查工作不走过场、不漏环节、不留死角。要高度重视检查中发现的苗头性、趋势性问题,全面系统地分析研究解决,从源头上遏制和消除安全隐患。
  (三) 即查即改, 确保成效
  对检查中发现的问题要及时整改,因条件不具备暂时不能整改的问题应采取临时防范措施,保证系统安全正常运行。信息中心及时将检查中发现的问题通报给相关单位,督促相关单位组织风险研判并落实整改措施,对于逾期未进行整改的单位将予以通报。
  (四) 控制风险, 强化保密
  此次检查要严格实行相关工作纪律,周密制定应急预案,强化风险控制措施,确保被检查的网络与信息系统正常运行。需委托外部检测机构进行检测的,要对相关检测机构的安全可靠性及其技术能力、管理水平等严格把关,明确检测机构和检测人员的安全责任。要严格按照有关保密规定和要求,切实加强保密管理。

  工作联系人及电话:省教育厅信息中心,肖玮、杜雯雯
  联系电话: 0731-89728306,邮箱: xiaowei@hnedu.cnwenwen@hnedu.cn

湖南省教育厅
2016 年 6 月 12 日



公共服务

招生热线:0738-8610888 8610999  
办公电话:0738-8656829 传真: 0738-8656829 
学院地址:湖南省娄底市经济开发区 
潇湘职业学院 版权所有?1992-2020 

威表网靠谱吗|必威和十博哪个靠谱

XML 地图 | Sitemap 地图