审计要做维护网络安全的率先践行者

01.06.2017  21:06
  目前,“永恒之蓝”勒索病毒在全球泛滥,我国也深受影响,该病毒通过445端口在内网进行蠕虫式感染传播,一旦感染蠕虫病毒变种,系统重要资料文件就会被加密并勒索高额的比特币赎金。对审计机关和审计干部而言,要结合今年6月1日实施的《网络安全法》,深刻认识做好审计网络信息安全工作的重要性,做维护网络安全的率先践行者。

  一是开展网络安全宣传教育和培训,提升网络安全意识和基本技能。审计机关要采取多种形式加强网络安全知识宣传教育,通过集中观看网络安全教育视频,组织网络与信息安全知识讲座和论坛,充分利用微信工作群、内网宣传栏等载体推广网络安全知识,在全局营造“学安全、懂安全、保安全”的浓厚氛围,切实提高全体审计人员网络安全防范意识和技能,全面规范个人网络行为,切实维护全局系统网络安全。

  二是创新网络安全管理方式,提升保护水平。审计机关要制定内部安全管理制度和操作规程,确定网络安全负责人,实施网络安全认证标准,严格落实网络安全保护责任,对违反规定者予以问责、追责;同时,采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施,及时升级防病毒系统,下载安装补丁程序,对信息管理系统和网络终端进行拉网式排查,对应用系统进行物理和逻辑上的隔离,不留安全死角。

  三是完善网络建设,提升网络服务功能。审计机关要配备专业网络技术人员,将网站作为信息公开的第一平台,提高发布时效,第一时间发布审计结果信息,及时关闭更新没有保障的栏目,同时,要通过网站开展意见征集、网上调查等,加强与公众的互动交流,广泛倾听公众意见建议,对网民提出的问题及时“答疑解惑”,打通网络服务的“最后一公里”,自觉接受社会和舆论的监督,不断提升审计部门网络服务功能。(王广庆)