寧夏積極構(gòu)筑網(wǎng)絡(luò)安全體系 保障審計工作開展
今年,寧夏自治區(qū)審計廳采取一系列行之有效的措施,積極構(gòu)筑計算機網(wǎng)絡(luò)安全運行體系,確保了審計工作的順利開展。
完善計算機網(wǎng)絡(luò)安全長效機制。6月份,該廳根據(jù)計算機系統(tǒng)運行情況,制訂了《審計管理系統(tǒng)(OA)運行故障應(yīng)急處置預(yù)案》及處置預(yù)案流程,明確規(guī)定了運行的計算機系統(tǒng)要有冗余保障(主機備份),網(wǎng)絡(luò)通信設(shè)備及通信線路要有備份,出現(xiàn)突發(fā)事件后要有切實可行的應(yīng)急處理方案和處理步驟,確保運行系統(tǒng)的連續(xù)可用性。如,調(diào)整系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu),將廳機關(guān)局域網(wǎng)與主服務(wù)器分開,調(diào)整所有服務(wù)器密碼策略,增加密碼的復(fù)雜性等,確保服務(wù)器資源、網(wǎng)絡(luò)及應(yīng)用系統(tǒng)安全運行。同時,在對原有計算機網(wǎng)絡(luò)安全規(guī)章制度進行逐項梳理后,修訂、完善了中心機房值班、網(wǎng)絡(luò)運行維護及巡檢等制度,定時檢查機房環(huán)境、計算機及通信設(shè)備運行狀態(tài),嚴格監(jiān)控網(wǎng)絡(luò)運行、主機資源、應(yīng)用系統(tǒng)情況以及系統(tǒng)日志等,發(fā)現(xiàn)異常及時處理,確保安全運行。
加強計算機安全保密管理。該廳明確規(guī)定每臺計算機均要指定專人管理,操作時,嚴格按照規(guī)定的標識、路徑進入相關(guān)系統(tǒng),內(nèi)部局域網(wǎng)不得連接國際互聯(lián)網(wǎng),在外網(wǎng)系統(tǒng)不得處理任何保密文件和審計資料。便攜式計算機只能作為處理審計數(shù)據(jù)和資料的工具,一律不得上網(wǎng)。硬盤、移動硬盤、光盤、軟盤,均實行編號登記管理,用于處理內(nèi)部信息的移動存儲設(shè)備,不得在接入國際互聯(lián)網(wǎng)的計算機上使用,信息存儲設(shè)備損壞,實行定點修理,并盡可能事先對有關(guān)數(shù)據(jù)進行初步處理,無法修復(fù)的,一律交信息中心管理人員統(tǒng)一銷毀。上網(wǎng)信息一律實行報送審批制度,重要信息由“一把手”親自審批。廳機關(guān)保密委員會組成計算機安全保密管理檢查組,不定期對計算機安全保密工作進行檢查、督辦和指導(dǎo),發(fā)現(xiàn)違反規(guī)定的人和事,按照有關(guān)規(guī)定嚴肅處理。7月和12月,訪廳組織專人對廳機關(guān)局域網(wǎng)、123臺審計專網(wǎng)計算機、33臺互聯(lián)網(wǎng)計算機、104臺便攜式計算機、65部移動存儲介質(zhì)進行了檢查,未發(fā)現(xiàn)失密、泄密現(xiàn)象。
提高干部職工的網(wǎng)絡(luò)系統(tǒng)安全工作能力。該廳采取專題講座、遠程培訓(xùn)等形式,多次組織全體審計干部職工進行計算機系統(tǒng)安全、保密等相關(guān)知識和技能的培訓(xùn)。6月份,邀請自治區(qū)保密局有關(guān)領(lǐng)導(dǎo)作了保密知識專題講座,以生動鮮活的案例,介紹了保密基本常識、保密行為規(guī)范等,進一步增強了審計人員的保密意識、敵情觀念和大局意識。全廳干部簽訂了《自治區(qū)審計廳保密承諾書》,每個人都對承擔(dān)保密義務(wù)和法律責(zé)任做出了莊重承諾。
網(wǎng)絡(luò)安全是審計信息化的保證和前提。寧夏審計廳積極構(gòu)筑網(wǎng)絡(luò)安全體系,保障了審計工作的順利開展。