市人民政府办公厅关于印发《贵阳市大数据及网络情况摸排暨信息系统等级保护工作推进方案》的通知

文 号: 筑府办函〔2016〕188号 发布机构: 市政府办公厅
成文时间: 2016-11-11 发布时间: 2016-11-11 22:37
文件有效性:

府办公厅

——————————

筑府办函2016188

市人民政府办公厅关于印发《贵阳市大数据及

网络情况摸排暨信息系统等级

保护工作推进方案》的通知

各区、市、县人民政府,高新开发区、经济技术开发区、贵阳综合保税区、贵州双龙航空港经济区管委会,市政府各工作部门,市属事业单位,市管企业:

《贵阳市大数据及网络情况摸排暨信息系统等级保护工作推进方案》已经市人民政府研究同意,现印发你们,请认真遵照执行。

20161111

(此件公开发布)

贵阳市大数据及网络情况摸排暨信息

系统等级保护工作推进方案

为深入实施国家信息安全等级保护制度,维护国家安全、社会稳定和公共利益,坚决遏制网络入侵攻击、控制破坏、篡改窃密等行为,保障全市大数据与网络安全科学健康有序发展,提升大数据及网络安全整体保护水平,贵阳市决定在全市范围内开展对大数据存储中心、云平台、重要信息系统、关键基础设施、政府网站的摸底调查工作,严格落实网络安全责任,健全完善全市各单位信息网络安全管理制度与技术措施,构建网络安全防护体系。根据工作实际,制定本方案。

一、指导思想

以习近平总书记“没有网络安全就没有国家安全”指导思想为引领,响应国务院《促进大数据发展行动纲要》精神,结合贵阳市大数据产业发展现状,以重要信息系统等级保护工作为基础,组织全市各单位协同配合,对关键基础设施、工业控制系统和重点大数据产业等行业或单位,开展重要信息系统等级保护专项推进工作,及时发现解决贵阳市大数据建设中的安全问题,降低安全风险,推动大数据及网络安全健康发展。

二、工作目标

全面摸清当前我市网络及重要信息系统建设、使用、运营情况和底数,梳理出本市重要信息系统,明确重点单位的安全保护情况。全面推行信息安全等级保护制度,将国家信息安全等级保护要求落实到各单位系统的安全规划、建设、测评、运行维护和应用等各个环节,探索大数据及智慧城市网络安全保卫模式,共同构建国家网络安全防护体系。

三、工作内容

(一)开展调查摸底,梳理重点保护对象(1020115)。

工作专班要对涉及国家安全、经济命脉、社会稳定及数据敏感性的国家关键基础设施、重要信息系统,以及网站、大数据存储中心、云计算平台等的安全防范情况进行充分掌握,了解市级重要信息系统并确定重点安全保护对象,挂牌开展重点安全保护工作。

全市各行业、单位要全面梳理内部大数据网络和信息系统,摸清底数,根据《贵阳市大数据及网络调查表》的数据采集要求,认真填写。填写完毕后,将表格加盖单位公章,扫描后将电子档文件于2016115日前发至贵阳市公安局网安支队邮箱(gy_wa@sina.cn)。

贵阳市公安局各分县(市)局按照20161019贵州省公安厅召开的“全省公安机关大数据信息系统安全再摸底再调查工作会议”的内容和市公安局下发的《贵阳市大数据信息系统安全摸底调查工作方案》的要求,严格落实并开展工作。各分县(市)局“一把手”要吃透会议精神和方案内容,充分认识大数据产业信息系统和重点网站调查摸排工作的重要性和紧迫性,统筹、组织好网安和治安、派出所等具体实施部门,彻底查清各分局在本辖区内各行业、各单位信息系统的基础情况,并按时上报。

(二)开展信息系统定级备案工作(1151130)。

各单位根据摸底调查掌握的信息系统数量、分布、业务类型、应用或服务范围、系统结构以及系统建设规划等基本情况,依据《信息安全等级保护管理办法》等有关规定和《信息系统安全等级保护定级指南》等技术标准,确定定级对象的安全保护等级。

信息系统安全保护等级为第二级以上(包括第二级)的信息系统运营使用单位或主管部门,以及跨地区、跨省或者全省、全国统一联网信息系统在本市运行、应用的分支系统,按照《信息安全等级保护工作流程》的要求,完善相关材料,于20161130日前到贵阳市公安局网安支队办理备案。

(三)开展安全自查评估(1211231)。

完成信息系统定级备案的单位,开展安全现状自查评估,主要检测信息系统在安全技术、安全管理等方面是否符合已确定的安全等级要求,对于尚未符合要求的信息系统,分析和评估其潜在威胁、薄弱环节以及现有安全防护措施,找出安全差距,明确安全需求,提供具体整改加固方案,确保信息系统的安全保护措施符合相应安全等级的安全要求。自查评估工作完成后,撰写自查报告并填写自查表。填写完毕后,将表格加盖单位公章,扫描后将电子档文件于20161230日前发至贵阳市公安局网安支队邮箱。

(四)突出重点,组织开展技术检测(201711131)。

各行业、单位在本单位信息系统定级备案工作基础上,对照《信息系统安全等级保护基本要求》等有关标准,通过开展等级测评、风险评估等方式,确定信息系统安全建设整改需求,对信息系统进行加固改造和完善,落实安全保护技术措施和安全管理制度,建立信息系统综合防护体系,提高大数据网络和信息系统的整体保护能力。

各行业、单位及时落实此项工作,提高执行效率,从《全国信息安全等级保护测评机构推荐目录》中选择贵州测评机构,对本企业第三级(含)以上信息系统定期开展等级测评,查找发现信息系统的安全问题、漏洞和安全隐患并及时整改。信息系统测评后,及时将等级测评报告向公安机关备案。

(五)开展建设整改工作(2017131228)。

各行业主管部门和运营使用单位应当根据工作技术检测提出的检测报告和整改建议,从技术、管理和安全产品三个方面进行安全建设整改工作:

1.整改技术方案设计:确定整改技术方案,建立总体技术框架结构,从物理环境、网络、主机、应用和数据等方面落实安全要求;

2.建设整改管理体系设计:确定整改管理体系的建设原则和指导思想,涉及安全管理策略和安全管理制度体系及其他具体管理措施;

3.安全产品选型:依据整改技术设计,确定设备选型原则和部署策略,为设备采购提供建议。

四、经费保障

按照“谁建设谁负责、谁主管谁负责”的原则,网络安全主管责任单位应当承担网络安全建设整改,检测评估等经费保障。结合此次工作的实际情况,开展等级测评、风险评估、渗透性技术测试、安全专用产品检测、网络安全专项检测等技术检测评估费用,由各被检测单位承担。

各级行政事业单位要将相关工作经费列入财政预算,将大数据及网络安全等级保护建设整改、等级测评、检测评估、信息安全服务、技术培训等费用纳入信息化建设经费预算中,保障大数据及网络安全保护工作的有效开展,各级财政要保障落实到位并加强对资金使用的监管。

五、工作要求

(一)统一思想、高度重视。各级信息系统建设、运维单位要从构建国家信息安全保障体系的高度,进一步提高对等级保护工作重要性和紧迫性的认识,加强管理、落实责任。明确责任主体,落实责任部门和责任人员,保证安全等级保护工作顺利进行。

(二)加强督导,狠抓落实。市督办督查局要加强对此项工作的督导,各项工作推进较好的,及时总结工作经验。对整改工作不落实、措施不到位,或在定级备案工作中弄虚作假的,要严格责任倒查,严肃追究责任。

(三)树立典型,加强宣传。各单位要充分利用会议、报刊、广播、电视、网站、微博等平台,及时宣传报道大数据及网络安全推进工作、树立先进典型和经验,提高全社会对网络安全的认识和重视程度。

(四)其他工作。《贵阳市大数据及网络调查表》《信息安全等级保护工作流程》《信息系统及网络安全检查自查表》《等级保护定级备案工作提交材料》等表格及资料,请各单位在“贵阳公安为民网” 网址(www.gyga.gov.cn)主页中办事服务、表格下载中下载。

                                 

(共印50份)

原创文章,作者:市政府办公厅,如若转载,请注明出处:https://guanjia.lanluo.cn/ku/3676.html

(0)
市政府办公厅的头像市政府办公厅
上一篇 2016年11月11日 上午12:33
下一篇 2016年11月14日 上午12:00

相关推荐

发表回复

登录后才能评论