常州市自然資源和規(guī)劃局高度重視網(wǎng)絡(luò)安全工作,牢固樹立正確網(wǎng)絡(luò)安全觀,以系統(tǒng)化思維全力推動(dòng)網(wǎng)絡(luò)安全工作取得顯著成效,2019年以來(lái),連續(xù)兩年在常州市網(wǎng)絡(luò)安全工作責(zé)任制落實(shí)情況督查檢查中均位居全市第一。
一是以構(gòu)建管理閉環(huán)為基點(diǎn),夯實(shí)責(zé)任體系。成立市局網(wǎng)絡(luò)與信息安全保障工作領(lǐng)導(dǎo)小組,指導(dǎo)各轄市區(qū)局(分局)、各下屬單位建立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)機(jī)構(gòu),督促落實(shí)各單位主要領(lǐng)導(dǎo)第一責(zé)任、分管領(lǐng)導(dǎo)直接責(zé)任、職能機(jī)構(gòu)具體責(zé)任。制定《網(wǎng)絡(luò)安全工作暫行規(guī)定》《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》等制度以及《計(jì)算資源申請(qǐng)管理規(guī)范》《網(wǎng)絡(luò)權(quán)限申請(qǐng)管理規(guī)范》等工作規(guī)范及操作指南,完善管理制度體系。制定網(wǎng)絡(luò)安全年度工作計(jì)劃以及督查考核工作方案,注重年初部署、年中督查、年尾總結(jié)相貫通,強(qiáng)化工作激勵(lì)、過(guò)程督查、考核效用、追責(zé)問(wèn)責(zé),初步構(gòu)建常管長(zhǎng)效、聯(lián)防聯(lián)控、責(zé)任閉合的網(wǎng)絡(luò)安全責(zé)任體系。
二是以拉高安全基線為重點(diǎn),提升本質(zhì)安全。以市局應(yīng)用系統(tǒng)為根節(jié)點(diǎn),聯(lián)合所屬單位全面摸清全量應(yīng)用系統(tǒng)的計(jì)算資源、存儲(chǔ)資源、運(yùn)維權(quán)限、網(wǎng)絡(luò)權(quán)限、邊界情況、審計(jì)情況、備份情況,連點(diǎn)成線到面,繪制應(yīng)用系統(tǒng)網(wǎng)絡(luò)路徑全景圖,建立全市資產(chǎn)明細(xì)賬,將邊界資產(chǎn)、核心系統(tǒng)等高危資產(chǎn)納入常態(tài)監(jiān)控。組織編制《常州市自然資源和規(guī)劃信息化建設(shè)總體方案》(2020-2025),明確網(wǎng)絡(luò)安全“統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)”建設(shè)原則,將網(wǎng)絡(luò)安全“三同步”原則納入局系統(tǒng)信息化建設(shè)全過(guò)程。制訂《網(wǎng)絡(luò)和應(yīng)用系統(tǒng)安全基線建設(shè)參考指南》,指導(dǎo)和規(guī)范本級(jí)以及下屬單位開展網(wǎng)絡(luò)安全構(gòu)架、應(yīng)用系統(tǒng)、區(qū)域防護(hù)、應(yīng)急響應(yīng)、備份恢復(fù)等安全建設(shè),構(gòu)建統(tǒng)籌協(xié)調(diào)、上下聯(lián)動(dòng)、共同防御的網(wǎng)絡(luò)安全工作格局。開展應(yīng)用系統(tǒng)風(fēng)險(xiǎn)評(píng)估和關(guān)鍵應(yīng)用系統(tǒng)三級(jí)等保測(cè)評(píng),全面強(qiáng)化安全風(fēng)險(xiǎn)防范能力。
三是以強(qiáng)化要素支撐為要點(diǎn),筑牢安全堤壩。加大網(wǎng)絡(luò)安全工作經(jīng)費(fèi)投入,注重技防和人防相結(jié)合,靜態(tài)防護(hù)和動(dòng)態(tài)監(jiān)控相補(bǔ)充,全面提升系統(tǒng)安全防護(hù)水平。部署病毒防護(hù)軟件以及準(zhǔn)入控制設(shè)備,有效攔截電腦病毒,對(duì)移動(dòng)介質(zhì)使用、系統(tǒng)補(bǔ)丁更新以及越權(quán)訪問(wèn)行為進(jìn)行監(jiān)管審計(jì)。利用虛擬化防護(hù)系統(tǒng)對(duì)服務(wù)器群進(jìn)行安全防護(hù)。部署和建設(shè)數(shù)據(jù)同步共享中心、虛擬化雙活備份平臺(tái)和備份中心,加強(qiáng)市、區(qū)兩級(jí)自然資源和規(guī)劃業(yè)務(wù)內(nèi)網(wǎng)、電子政務(wù)外網(wǎng)的網(wǎng)絡(luò)安全態(tài)勢(shì)實(shí)時(shí)監(jiān)測(cè),加強(qiáng)數(shù)據(jù)交換共享、網(wǎng)絡(luò)互聯(lián)互通的安全防護(hù)以及網(wǎng)絡(luò)安全災(zāi)備恢復(fù)能力。健全網(wǎng)絡(luò)安全工作隊(duì)伍,不定期組織開展技術(shù)討論會(huì)、業(yè)務(wù)培訓(xùn)會(huì),選派骨干參加省市安全培訓(xùn)以及知識(shí)技能競(jìng)賽,培養(yǎng)安全業(yè)務(wù)骨干,提升安全業(yè)務(wù)水平。
四是以加強(qiáng)應(yīng)急能力為支點(diǎn),釋放保障效能。加強(qiáng)安全威脅分析以及預(yù)警,建立網(wǎng)絡(luò)安全周例會(huì)制度,總結(jié)階段工作,分析問(wèn)題癥結(jié),推動(dòng)重點(diǎn)工作;建立月通報(bào)制度,匯聚分析終端運(yùn)維報(bào)告、安全運(yùn)維報(bào)告、大事件月度報(bào)告,發(fā)現(xiàn)運(yùn)維管理缺漏,優(yōu)化安全防護(hù)策略,加強(qiáng)安全風(fēng)險(xiǎn)防范。推進(jìn)網(wǎng)絡(luò)安全事件處置在線標(biāo)準(zhǔn)化管理,建立常態(tài)化的日常巡查和動(dòng)態(tài)通報(bào)制度,及時(shí)封堵安全漏洞、處置突發(fā)事件。對(duì)網(wǎng)絡(luò)安全事件應(yīng)急處置進(jìn)行定期復(fù)盤,注重提升網(wǎng)絡(luò)安全運(yùn)營(yíng)及管理質(zhì)效。針對(duì)全局關(guān)鍵信息基礎(chǔ)設(shè)施開展攻防應(yīng)急演練,全面驗(yàn)證應(yīng)急預(yù)案落實(shí)、技術(shù)保障效果以及協(xié)同處置效力,著力提升全局上下網(wǎng)絡(luò)安全意識(shí)、安全防護(hù)水平以及應(yīng)急處置能力。
