一是加强宣传教育,提高安全意识。局党组高度重视信息安全管理工作,多次召开会议宣传并强调重要性;通过内网、办公平台、助讯通、微信、画报等多种渠道载体宣传网络安全防范知识,开展全员基本安全技能培训,贯彻落实信息安全制度;定期发布信息安全的反面警示案例,提高信息安全思想认识,绷紧信息安全弦,不触碰违规底线。
二是开展考评检查,督促制度落实。结合实际合理制定考评指标,提高各单位对违规外联的重视程度。信息技术部门对各单位的制度落实、网络安全宣传、终端设备使用和安全常识培训等情况定期开展检查指导,确保各项安全制度落实到位。按季实施考评检查和总结反馈,发现问题及时改进,促进信息安全建设水平逐步提升。
三是制定规范要求,规范设备管理。全面总结分析近年发生的违规外联事件的原因,制定明确的操作规范,全员签订《信息安全事项告知书和安全使用网络承诺书》,进一步规范设备的安全管理。要求内网计算机必须实名注册,非专网计算机完善管理台账,明确设备管理责任归属;对计算机终端、网络设备、网络电缆和网线接口等全部贴上标签,区分内、外网标识;外部技术人员使用内网计算机时必须遵照工作要求并签订信息安全责任书;严禁将带有网络、蓝牙功能的电子设备与内网计算机进行连接,任何计算机设备必须经许可确认后才能连接业务专网。
四是建立长效机制,警钟时刻长鸣。建立完善信息安全长效管理机制,以“常态化的宣传培训、定期的安全检查、全面的绩效考评、及时的信息通报”方式,切实加强安全防范、督促制度落实、促进管理规范,彻底杜绝违规外联等信息安全事件的发生。
用微信扫描二维码分享至好友和朋友圈