為加強網(wǎng)絡(luò)安全管理,保障審計信息安全,今年以來,審計署駐蘭州特派辦從建立健全網(wǎng)絡(luò)管理控制體系、加強計算機網(wǎng)絡(luò)技術(shù)防范和強化審計人員電子信息安全保密意識三方面入手,使網(wǎng)絡(luò)管理水平得到顯著提高,為保證網(wǎng)絡(luò)安全穩(wěn)定運行、信息化安全保密工作的順利開展創(chuàng)造了良好條件。 建立健全網(wǎng)絡(luò)管理控制體系。一是設(shè)置系統(tǒng)管理員、安全保密管理員和網(wǎng)絡(luò)安全審計員等三個安全保密管理崗位,“三大員”分別由不同人員擔任,分工明確、相互獨立、相互制約。二是相繼制定了計算機網(wǎng)絡(luò)管理辦法、電子信息安全保密管理辦法,進一步完善了計算機設(shè)備管理等辦法,使網(wǎng)絡(luò)管理進一步規(guī)范化。三是對審計內(nèi)網(wǎng)、審計專網(wǎng)、互聯(lián)網(wǎng)嚴格實行“三網(wǎng)并行,物理隔離”,網(wǎng)絡(luò)終端嚴禁交叉使用。四是對重要信息數(shù)據(jù)進行定期備份,對新軟件、移動存儲介質(zhì)堅持先殺毒再使用的原則,防范病毒入侵帶來的危害。五是對終端設(shè)備實行編號管理,并將終端按照聯(lián)網(wǎng)類型制作不同顏色的標貼予以警示。六是不定期對終端設(shè)備使用情況進行檢查,有效防范各類應(yīng)用軟件和存儲介質(zhì)使用中可能發(fā)生的信息數(shù)據(jù)安全事故。 加強計算機網(wǎng)絡(luò)技術(shù)防范。一是對全辦終端設(shè)備進行清查,明確設(shè)備的聯(lián)網(wǎng)類型,對改變聯(lián)網(wǎng)類型的計算機采取更換硬盤等措施。二是在審計內(nèi)網(wǎng)終端安裝視頻干擾器并使用紅黑電源,并對審計內(nèi)網(wǎng)終端設(shè)備設(shè)置BOIS密碼和開機密碼,禁用USB端口和打印機端口,拆除可刻錄光驅(qū),從技術(shù)上實現(xiàn)防患于未然。三是對每臺計算機終端設(shè)備安裝殺毒軟件,定期進行安全和殺毒檢查。四是對允許登陸互聯(lián)網(wǎng)的計算機終端使用專業(yè)軟件將MAC地址與IP地址綁定,防止非授權(quán)終端登錄互聯(lián)網(wǎng)。 強化審計人員安全保密意識。為提高審計人員的信息安全保密意識,自覺遵守各項相關(guān)制度,該辦利用全辦人員在辦時間,進行集中培訓(xùn),使審計人員了解保障信息安全的重要性、掌握應(yīng)知應(yīng)會的信息化網(wǎng)絡(luò)安全知識和保密知識。為保證審計現(xiàn)場數(shù)據(jù)的安全傳輸,該辦組織各處室計算機骨干進行迷彩優(yōu)鎖使用、點對點數(shù)據(jù)傳輸?shù)膶嶋H操作培訓(xùn)。通過一系列培訓(xùn),使審計人員既增強了的信息安全保密意識,也提高了信息安全防范技能。
|