《中心網絡安全實施方案》由會員分享,可在線閱讀,更多相關《中心網絡安全實施方案(3頁珍藏版)》請在裝配圖網上搜索。
1、XXX中心網絡安全實施方案
XXX湎絡安全實施方案
為貫徹落實XX局《XXX關于印發(fā)XXX系統XXXXW絡安全工作的實施方案通知》(XXX【2017】170號)以及XXXX&B有關要求,全力做好XX。統服務保障XXX洞絡安全工作,按照XX旃一部署,XXX特制定專項工作方案如下:
一、成立網絡安全工作專班
組長:
副組長:
成員:
二、開展信息系統安全自查
1、以防攻擊、防病毒、防篡改、防癱瘓等為重點,深入查找薄弱環(huán)節(jié),制定風險漏洞臺賬,實現“遺留問題清零、可知漏洞清零、嚴重事件清零”;
2、組織開展新技術新應用新功能前置審查評估,停止部署沒有防控能力、存在安全風險的新技術
2、新應用新功能;
3、組織對重要涉密系統開展了專項保密檢查;
4、完成縮減互聯網入口及辦公場所無線接入,對核心系統的核心數據采取分區(qū)分域措施,對重要數據的存儲、傳輸進行了加密;
5、關閉或刪除了不必要的應用、服務、端口和鏈接,強化口令和及時修補漏洞,升級系統和應用軟件;
6、加強了終端安全管控,部署終端安全管理軟件,實現上網行
為可追溯。
7、網絡安全和運維人員管理,并簽訂了責任書和保密協議;
8、按《網絡安全法》法定的日志保存要求,確保日志保存時限不少于6個月;
二、加強網絡安全建設
1、各部門需逐級簽訂網絡安全工作責任承諾書。
2、外包服務廠家需簽訂保密協議。
3、對所
3、有外網信息系統劃清職責,明確責任人。
三、開展網絡安全宣傳
1、召開信息安全討論會,宣貫網絡安全要求。
2、組織一次全體職工的網絡安全培訓班。
3、LED屏幕等多媒體上開展網絡安全知識宣傳。
四、建立網絡安全隊伍、處理機制及預案。
1、建立健全網絡安全應急響應機制,健全網絡安全應急工作體系,制定完善網絡安全事件應急預案,確保應急處置高效有序;
2、完善網絡安全監(jiān)測和信息通報機制,指定專人負責通報,嚴格執(zhí)行“零事件”報告制度,堅持做到有情況報情況、無情況報平安,實現及時準確上傳下達、全面有效整改處置;
3、組織做好網絡安全事件應急準備,落實了24小時實時監(jiān)測,
明確了應急值班崗位人員,落實了7x24小時值班值守制度,做好與專業(yè)安全技術機構工作協調,確保必要時能夠提供專業(yè)支持。XXX期
間實行了領導帶班制,實行了隨時查崗和擅自脫崗追責制;
4、定期組織專業(yè)公司對網絡安全進行檢查,發(fā)現并消除新安全漏洞。