• 信息类别: 网络安全 你我共同守护
  • 公开方式: 主动公开
  • 生成日期:2021-12-29
  • 公开时限: 常年公开
  • 公开范围: 面向全社会
  • 信息索取号:000014349/2021-626146

关于印发《2021年度九江市人力资源和社会保障部门网络安全保障工作实施方案》的通知

发布日期: 2021-12-29 16:44 来源:
字号: 〖大 小〗

关联导读:

关于印发《2021年度九江市人力资源和社会

保障部门网络安全保障工作实施方案》的通知

各县(市、区)人力资源和社会保障局,九江经济开发区、庐山西海风景名胜区、八里湖新区管委会组织和人力资源部,机关各科室(中心)、局属各单位:

现将《2021年度九江市人力资源和社会保障部门网络安全保障工作实施方案》印发给你们,请结合实际,认真贯彻落实。

九江市人力资源和社会保障局

           2021年5月21日     

2021年度九江市人力资源和社会保障部门

网络安全保障工作实施方案

为扎实做好2021年度九江市人力资源和社会保障部门网络安全保障相关工作,根据江西省人力资源和社会保障厅《江西省人力资源和社会保障行业网络安全事件应急预案》、九江市公安局《2021年九江市公安机关网络安全监督检查工作方案》等文件精神,制定2021年度九江市人力资源和社会保障部门网络安全保障工作实施方案如下:

一、总体目标

各县(市、区)人力资源和社会保障局、机关各科室(中心)、局属各单位要深入学习贯彻习近平总书记关于网络强国的重要思想,严格落实《网络安全法》等相关法律法规,紧紧围绕建党100周年庆祝活动这一主线,充分认识到网络安全保障工作的重要性和紧迫性,增强“四个意识”,坚定“四个自信”,坚决做到“两个维护”,建立健全网络安全事件相关工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,确保全市人力资源和社会保障部门网络和信息系统安全稳定。

二、基本原则

(一)分级管理,逐级负责。市本级人力资源和社会保障局网络安全和信息化领导小组负责统筹协调局机关各科室(中心)、局属各单位网络与信息安全工作;各县(市、区)人力资源和社会保障局负责统筹协调本级各部门和所辖各乡(镇)人力资源和社会保障网络与信息安全工作。

(二)自主防护,明确责任。各相关单位要按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,严格落实网络与信息安全责任和追究制度,明确技术、运维、应急各个环节中管理者、使用者、运维者的责任。

(三)政策合规,执行规范。各相关单位要严格执行国家网络与信息安全法律法规、政策和标准规范,在管理、技术、人员岗位和操作实施等各个方面参照执行。

三、覆盖范围

全市人力资源和社会保障部门建设维护的网站、信息系统以及办公网络(含互联网、金保业务专网)、计算机终端设备、存储介质等。

四、工作要求

(一)高度重视,压实责任

市本级网络安全保障工作由局网络安全和信息化领导小组负责,主要承担部门为局信息中心。各县(市、区)人力资源和社会保障局要进一步加强组织领导,严格落实《党委(党组)网络安全工作责任制度实施办法要求》,成立专项工作小组,由主要负责同志亲自部署网络安全保障工作,将网络安全和信息化工作列入本部门重要议事日程。

(二)加强宣传,筑牢防线

要通过开展技术培训等形式,将普及网络安全基础知识作为维护网络安全的第一道防线,不断提升干部职工甄别违法有害信息、规范使用网络的能力,并将网络安全工作意识和政治意识、责任意识、保密意识结合起来,进一步增强干部职工的政治责任感和使命感。

(三)全面排查,认真整改

各相关单位要对本部门的网络安全资产进行全面清查,并对存在的问题和隐患逐条整改。一是要对办公电脑进行统一监管,及时对病毒库、操作系统补丁、密码口令等进行更新;二是要梳理互联网边界和内部网络边界,禁止所有设备(网络安全设备、服务器和电脑终端设备等)通过安装双网卡或其他方式同时连接互联网和金保工程业务专网,严格禁止通过无线设备使用金保工程业务专网;三是要对于长期不用的“僵尸系统”和存在隐患又无法完成整改的系统进行关停,对于在用的信息系统软硬件进行台账管理,同时结合网络定级备案工作,进一步规范信息系统的管理和使用;四是要强化对人社部门所负责公共区域的LED屏幕的管理,明确专人负责,避免使用远程和无线管理,并确保使用较高等级强度口令;五是要严格落实来访人员登记管理制度,对机房来访人员和机构要准确核实身份,严格控制其访问权限和活动区域。

(四)完善制度,规范管理

各相关单位要按照国家有关网络和信息安全的政策要求,结合自身实际,建立并完善加强网络与信息安全管理所需的各项规章制度,重点包括人员安全管理、计算机软硬件管理、信息系统建设与运维管理、门户网站管理、数据安全及使用管理、重要岗位重要时间节点7×24小时值班等制度,并在实际工作中予以落实。

(五)强化保障,提升水平

各相关单位要建立稳定的网络与信息安全经费投入机制,设立专项经费,重点支持信息安全等级保护、安全防护能力建设、人员培训等工作。同时,要选拔具有网络和信息系统管理经验和专业技能的人员从事网络与信息安全管理工作,为全市人社系统建立高素质、专业化的支撑队伍。

各相关单位要明确时间节点,及时制定本单位工作方案并完成自查,于5月31日前将工作方案和《信息系统等级保护情况表》(附件)报市人社局信息中心备案;6月15日前完成整改工作,确保各项安全隐患清零;7月5日前将工作总结报市人社局信息中心。

联 系 人:梅 妮

联系电话:8577928

电子邮箱:xxzx0792@163.com

附件:九江市人力资源社会保障部门信息系统等级保护情况表

附件

九江市人力资源社会保障部门信息系统

等级保护情况表

部门名称


网络安全分管领导



职务/职称


网络安全责任部门


责任部门负责人

姓    名


职务/职称


办公电话


移动电话


责任部门联系人

姓    名


职务/职称


办公电话


移动电话


传  真


邮箱地址


信息系统总数


第四级系统数


第三级系统数


第二级系统数


未定级系统数


信息系统等级测评总数


第四级系统数


第三级系统数


第二级系统数


未测评系统数


信息系统安全建设整改总数


第四级系统数


第三级系统数


第二级系统数


未整改系统数


扫一扫在手机打开当前页