我省将严格落实信息安全责任制

07.09.2015  11:43
      2015年河北省网络与信息安全保障培训会近日在张家口举办,旨在认真学习领会习近平总书记关于网络安全和信息化工作的重要讲话精神,贯彻落实省委网络安全与信息化领导小组第二次会议精神,进一步提高网络安全风险防范意识,强化管理和技术人员业务水平,提高省直各部门、各基础信息网络和重要信息系统主管部门和运营单位的信息安全管理和防护水平,做好全省网络与信息安全保障工作。
      培训会邀请国家和省内信息安全方面的领导和专家讲授网络安全形势及政策、网络安全防护、风险评估、网络保密及云计算安全等内容,省直各部门相关负责人参加培训。             
      省工业和信息化厅副厅长童腾飞介绍了全省网络信息安全形势及主要工作开展情况,截至目前,我省没有发生重大网络信息安全事件。但由于我省的特殊区位,受到网络攻击、网页篡改和感染木马、僵尸网络的主机数量仍将处于高发期。2015年上半年网站监测结果分析,较2014年下半年,高风险漏洞数量下降164个,中风险漏洞数量增加274个,存在SQL注入漏洞网站数量减少3家单位,存在跨站脚本漏洞网站数量减少10家单位,存在暗链网站数量减少7家单位。上半年网络信息安全工作中加强特殊敏感时期网络安全保障。政府部门互联网安全接入工作有序推进,目前我省省本级和9个设区市均已完成政府部门互联网集中接入工作,有效提升了政府部门互联网应用的整体安全防护水平和监控能力。推广应用电子认证和数字签名取得较好进展,衡水、沧州等市以及省直42家政务部门使用数字证书进行网上办公、公文流转、网上审批申报等工作;截至今年7月,我省新发放证书13万张,其中国密算法证书9万张,累计发放数字证书40万张。
      下半年,各地各部门将按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”和属地化管理原则,严格落实信息安全责任制,强化技术防范措施,制定应急预案并开展演练,加强敏感时期值班值守工作,切实做到领导到位、人员到位、责任到位,确保不发生重大信息安全事件。省直部门年底前将全部完成风险自评估工作。同时,开展以“三落实”即落实信息安全责任制、落实技术防范措施、落实应急预案为目标的信息安全检查和专项检查,提升监管水平和安全防护能力。