根据《中华人民共和国网络安全法》要求,结合东丽区实际,区委网信办以完善制度、加强管理、细化措施、提升能力为原则,不断健全完善网络安全应急预案、网络安全监测值班制度、网络安全责任制及责任追究制度等规章制度,做到制度完备、落实到位。同时,与第三方技术公司签订合约,利用其技术优势对重点网站进行实时监测,及时收集、整理网络和信息系统日志信息加以分析利用,对区政府门户网站、融媒体中心门户网站、天津滨海国际机场门户网站、中航油管输公司设备管理系统等多家单位的门户网站、重要系统进行了漏洞预警,落实了网站安全监测工作,确保属地网站安全运行。对区内重点单位采用定期或不定期抽查方式,对网络安全工作进行检查,发现问题,解决问题,督促整改,避免了网络安全事件的发生。
一、深入开展国家网络安全周宣传活动
为贯彻落实习近平总书记关于网络强国的重要思想以及习近平总书记对国家网络安全宣传周作出的重要指示,按照市委网信办工作部署,东丽区委网信办制定了《2020年国家网络安全宣传周东丽区活动实施方案》,以“网络安全为人民,网络安全靠人民”为主题,组织开展国家网络安全宣传周系列活动,进一步增强全区人民群众网络安全意识,提高网络安全技能,营造网络安全人人有责、人人参与的良好氛围。
二、强化关键信息基础设施网络安全保护工作
2020年,区委网信办多次组织相应技术力量,加强关键信息基础设施网络安全日常管理。对区内关键信息基础设施及国有大型重点企业展开检查工作,并要求相关单位负责人在东丽区网络安全检查表逐项签字确认,督促问题及时得以整改,确保各设施所属单位建立健全日常网络安全管理、安全防护管理等制度,信息安全教育等各项规章,进一步规范关键信息基础设施安全工作,使责任落实到位。同时,与各设施所属单位网络安全负责人建立应急联系通道,完善应急处置机制,确保网络安全工作有效开展。
三、完善重要数据和个人信息保护工作
2020年,东丽区委网信办针对东丽区重要数据和个人信息保护工作,制定了东丽区数据安全与个人信息保护工作方案,开展重要数据和个人信息保护专项检查,特别是针对疫情期间相关敏感数据系统开展了专项督导检查。检查范围涵盖各职能部门自建信息系统、移动互联网应用程序等各类系统,重点对安全管理、数据信息、技术防护等情况进行检查。督促各相关单位加强有效监管,严格遵守数据安全相关规定要求,建立长效机制,合法合规运用数据信息。通过检查调研,全面摸清底数,及时整改安全隐患,加强统筹配合,强化监督问责,确保数据信息安全。
为确保互联网邮箱信息安全,共为全区70余家党政事业单位开通互联网政务安全邮箱915个,全面替换原自有互联网邮箱,设置专人负责政务安全邮箱工作,严格落实互联网电子邮件安全管理措施,及时消除安全隐患,提高电子邮箱安全防范能力。
四、加强属地网站管理及负面信息治理管控工作
通过加大网上负面信息治理和区属地网站监管工作力度,不断提高属地网站巡查频率,对问题网站和网络平台予以警告、约谈,及时清除虚假信息、僵尸账号,督促网站平台责任人自觉落实主体责任,文明办网, 有效净化了网络环境,进一步促进了互联网环境健康发展。截至目前,持续开展“清朗”、“保健品虚假宣传清理整治”、“属地平台清理整治”等9个专项行动;共警告、约谈、整改问题网站、微信公众号63家,其中,涉及被盗链至色情赌博网站45家,涉疫情谣言信息网站1家,涉嫌文章标题挂靠政府口罩预约信息微信公众号1家;清除僵尸号74个,查封传播有害信息账号15个。
五、严格落实舆情应急处置机制
区委网信办认真贯彻落实市委网信办、区委区政府工作部署要求,严格落实舆情应急处置“3+1”工作机制,制定应急预案,成立舆情工作专班,加强值班值守,24 小时密切关注舆情动态,形成第一时间发现、第一时间联动、第一时间督办、第一时间处置的工作闭环。2020年以来,东丽区舆情态势总体平稳,未有重大舆情事件发生,部分需重点关注敏感舆情和突发事件,均及时通报相关部门,推动解决线下问题,保障我区舆论场整体稳定。
六、存在问题及下一步工作
(一)进一步加强深入基层一线实地开展工作
深入街道、企业,服务基层、开展实地检查工作仍需加强。年内,网信办对各街道开展了实地走访调研,对相关重点信息基础设施及区内大型国有企业网络设施也开展了实地网络安全检查,为确保区内网络安全态势平稳起到了积极保障作用。但是,相对于日益复杂的网络环境来讲,需要进一步深入基层调研走访,去获取更多第一手情况资料。
在下一步工作中,将进一步提高基层走访、调研的频率,以适应当今日新月异、快速变化的网络安全现状,为街道网信办和区内重点企事业单位提供更多的一线实地帮助。
(二)进一步提高对区内网络安全态势掌控度
由于网络攻击特有的不确定性和隐蔽性,对网络安全工作构成了最大的威胁,安全防护工作中任何时间节点的疏忽和盲点都有可能造成百密一疏的后果。目前,由于我区尚未建立网络安全态势感知系统,所以不能实现对关键信息基础设施和大型国有企业重要网站及系统7*24小时的实时技术监控。在此情况下,对风险隐患、黑客攻击的实时发现能力、溯源能力以及整改能力稍显薄弱。
目前,区网络态势感知系统建设正在进行前期调研论证,未来项目建设将以全面掌握区网络安全态势、数据安全及个人信息安全趋势为基本出发点;以实现实时监测漏洞、网络攻击及数据使用情况,及时通报预警重大网络安全威胁,有效实现对网络安全的分析研判、跟踪和分析,全面掌握网络安全态势、威胁、风险和隐患为目标;通过实时分析研判、精准安全监测、及时应急处置,形成区委网信办和其他职能部门协调联动,开展“数据协同、业务协同”的创新政务模式,推动网络社会综合治理向深层次发展,有效应对网络安全威胁和挑战。
东丽区委网信办
2020年12月7日
版权所有:天津市东丽区人民政府门户网站 中文域名:天津市东丽区人民政府.政务 东丽区政府.政务
网站标识码:1201100002 津ICP备17009684号
津公网安备 12011002018073号