审计署郑州办积极开展信息系统分级保护工作
【发布时间:2011年11月08日】
【来源:审计署郑州办】
字号:【大】 【中】 【小】
    为贯彻执行审计署关于特派办信息系统分级保护的工作部署,审计署驻郑州特派办按照《特派办审计内网接入系统分级保护实施方案》的要求,以提高安全保密意识为先导,以通过分级保护测评为准绳,以完善审计内网管理制度为基础,以推行责任岗位挂钩为手段,清查资产,检测布线,紧张有序地开展审计内网分级保护实施准备工作。

    领导重视,积极行动。对涉密审计信息系统实行分级保护、对非涉密信息系统实行等级保护,是审计署面对计算机技术发展日新月异的新形势,充分把握近年来各行各业失密、窃密风险而采取的重要应对措施,对维护审计部门各种信息的安全,具有重要的作用。审计署特派办分级保护等级保护试点观摩和工作部署会结束后,郑州特派办领导高度重视此项工作,迅速成立了协调小组,明确由办公室、计算机审计处牵头,其他处室配合,组织实施,务必保证各项工作保质保量完成。

    加强分级保护宣传工作,提高全办人员的信息安全保密意识。该办依照分级保护工作的要点,坚持“参照标准,确保核心,明确责任,加强监督”的原则,坚持“以人为本,安全发展”的理念,广泛进行宣传动员。依托保密普查行动,着重介绍分级保护工作的内容和意义,号召全办人员以安全第一的思想为指导,巩固和提升现有成果的同时,切实做好信息安全保密工作。

    完善审计内网管理制度,夯实分级保护系统测评的工作基础。分级保护项目实施是核心,通过测评是关键。该办参照系统测评评分标准,在技术保障的前提下,狠抓制度落实,完善内部管理。首先,全面清查包括服务器、终端计算机、打印机、刻录机、介质粉碎机、光电转换器等在内的审计内网设备,建立动态台账,加强资产规范管理。其次,重新研究修订内网公用计算机使用规范、打印机配备及输出管理规定、单向导入设备和刻录光驱的使用管理细则等相关制度,加强监督检查,增强制度执行力。力争做到强势部分保证不失分,薄弱环节尽力争取分,为顺利通过分级保护系统测评打下坚实基础。

    制订分时分项实施细则,提升审计内网信息安全的防御能力。根据《审计署特派办审计内网接入系统分级保护实施方案》,该办结合实际制订分级保护实施细则,将全部建设任务分解为准备阶段、实施阶段及运行维护阶段共58项子任务,由计算机审计处牵头,会同办公室、保密工作部门和机关后勤服务中心共同组织实施,做到工作落实到人,责任落实到岗,敲定完成时间,明确工作要求。在各部门协调配合的基础上,分级保护实施准备工作进展顺利。一是回收全部审计内网终端计算机,并对磁盘进行清理;二是全面检测光缆布线,排查网络故障;三是补充完善要害部门部位出入登记记录,增加门禁监控设施;四是整理机房环境,清除安全隐患。通过分级保护一系列切实有效的措施,重点提升该办审计内网信息安全的防御能力。(何晓蕾)
【关闭】    【打印】