为深入贯彻落实《关于继续深入开展业务专网安全专项整治工作的通知》(人社信息函〔2015〕18号)文件精神,进一步加强全市人社信息系统的安全管理,有效提升业务专网的安全防控和管理能力,在全市范围内集中开展金保工程业务专网专项整治工作,为做好这次专项整治工作,我局下发了文件,布置了任务,提出了明确要求。5月20日,杨忠副局长亲自带队,信息中心对市本级业务专网使用单位就业局、仲裁科、劳动监察支队、医保局信息系统终端,定点零售药店等计算机系统安全运行情况进行了抽查。抽查中我们发现了一些问题:系统口令弱、没安装杀毒软件、系统漏洞不升级、有一机双网的现象。针对检查中发现的问题,杨忠副局长提出以下几点意见。
(一)高度重视,明确责任。落实各项检查措施、检查人员、明确检查责任,完善检查工作机制,制定具体的检查工作方案,确保信息安全检查工作顺利完成。
(二)注重源头,深入检查。按照检查的范围和内容全面细致开展业务专网和信息系统安全检查工作,认真分析评估主要安全风险和隐患,切实做到不留死角、不留盲区,不走过场,不放过任何一台入网设备。
(三)即查即改,确保成效。各单位在自查中发现的问题要及时整改,建立确保业务专网和信息系统安全长效机制。一经发现专网内计算机违规连接互联网,对造成重大安全事故的,要认定责任人,并按有关规定严肃追究责任。
此次业务专网安全整治工作分为排查检测、清理加固和整改优化三个阶段,全部工作在9月末结束。(信息中心 黄录平)