緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇網絡安全責任制范文,希望它們能為您的寫作提供參考和啟發。
一、針對“落實意識形態工作領導責任制有差距,未將意識形態工作納入××年度領導班子述責報告”的問題。
1.防雷安全監管責任按要求落實。我局制定了《涿州市氣象局安全生產責任清單》,明確了防雷安全監管責任,并將防雷安全工作納入安全生產責任制和地方政府考核評價指標體系中。
2.嚴格?;菲髽I防雷安全監管。建立健全涿州市防雷安全重點單位信息庫,不定期對本市危化品企業進行防雷安全隱患排查,對存在安全隱患的企業要求限期整改。
3.建立防雷安全聯合檢查機制。我局與應急管理局開展部門間合作,明確對防雷安全責任主體的監管要求,開展聯合行政執法檢查,實施協同監管。
4.建立防雷管理經常性工作機制。與應急管理局建立部門聯合協調監管防雷安全重點企業,特別是?;菲髽I,實現信息共通、共享。
5.按計劃開展防雷安全日常監督執法。以“深化安全生產大排查大整治攻堅行動”為契機開展防雷安全檢查,全面排查涿州市?;髽I、易燃易爆場所,做到零容忍、全覆蓋。
6.積極提升雷電監測預警能力。汛期前后,加強雷雨天氣氣象會商,提高雷電天氣的預報預警準確度,完善雷電實時監測和短臨預警業務系統,暢通與防雷安全重點單位之間信息交流,確保及時發送和接受雷電預警信息、雷電災害信息等內容,實現信息互聯互通。
(二)自查出的問題和整改措施
問題一:雷電監測預警能力不足
整改措施:
繼續提高預警預報系統現代化水平。
(完成時限:2019年底 責任人:張雷)
問題二:部門聯合檢查力度不足
整改措施:
加強部門聯合,增加執法檢查力度。
(完成時限:2019年底 責任人:張雷)
二、人影作業安全管理方面
(一)基本情況
1.嚴格責任落實。我局已建立了《安全責任清單》《人工影響天氣安全作業實施細則》《高炮使用維護保養制度》《人影作業安全事故處理流程》等,按照各項制度積極執行,確保責任落實到位。
2.加強人影作業安全標準化建設。我局于2011年對蘭家營作業點進行標準化建設并備案;繪制了安全射界圖并及時更新;每年年初多渠道人影作業公告保障人影工作的順利開展;嚴格按照要求進行彈藥運輸和存儲;每次作業都按照要求進行空域申請,在規定時間和范圍開展人影作業。
3.加強人員隊伍建設。人影作業事項已外托給保定市天雙信息技術有限公司。人影作業點購置了安全帽、作業服、雨鞋等防護設備。
4.做好人影設備管理。每年3-4月對人影作業設備進行年檢,定期維護保養;彈藥購置使用符合《中國氣象局辦公室關于不達標人工影響天氣作業炮彈火箭彈退出使用工作的通知》(氣辦發〔2018〕16號)規定情況;故障彈藥和過期彈藥按要求處理。
5.做好應急預案管理。制定了安全事故應急預案。
6.積極開展人影隱患排查。定期開展安全隱患排查,發現隱患及時整改,確保安全作業。
(二)自查出的問題和整改措施
問題一:因作業時間緊急和作業環境差等原因,空域申請沒有完全按要求留痕。
整改措施:
嚴格按照要求,制作涿州市空域申請登記本,注明空域申請人、允許作業時間、空域批準人等,每次作業及時做好記錄備案。
(完成時限:2019年底 責任人:人影作業負責人)
問題二:沒有及時與地方安全管理部門聯合開展人影安全督查。
整改措施:及時與地方安全管理部門聯系,適時聯合開展人影安全督導檢查。
(完成時限:2019年底 責任人:張雷)
三、網絡安全管理方面
(一)基本情況
1.嚴格落實網絡安全責任制。建立網絡安全工作領導小組,黨支部領導班子主要負責人張雷同志作為第一責任人,紀檢書記周丹為副組長,其他辦公室工作人員為成員。按照《涿州市氣象局網絡信息安全責任制》內容要求,把網絡安全納入重要議事日程。做好網絡安全工作財政預算支持,做好網絡安全設備保障,加強對網絡信息安全的保障力度,堅持統籌協調開展網絡安全檢查,定期在局內組織召開網絡安全宣傳教育培訓。
2.積極落實網絡安全等級保護工作。按《信息安全等級保護管理辦法》開展網絡信息定級、備案、測評、整改,新建信息系統開展網絡安全定級,開展網絡安全建設。
3.加強網絡安全技術防護。做好氣象信息系統、政府網站、手機服務端和顯示屏的網絡安全技術防護工作,加強網絡安全監視。
4.健全網絡安全管理制度。按照保定市網絡安全管理要求,規范氣象數據使用和擴散范圍,建立了《涿州市氣象局網絡安全管理制度》。
(二)自查出的問題和整改措施
問題一:網絡安全管理人員能力不足
整改措施:
加強網絡安全管理人員素質的培訓,提升網絡安全管理水平。
(完成時限:2019年底 責任人:張雷)
四、制氫用氫安全管理方面
我局不涉及此項工作。
五、內部安全日常管理方面
(一)基本情況
1.建立內部安全生產管理機構。成立局內安全生產管理小組,張雷局長任組長,紀檢書記周丹同志為副組長,王新同志、張萌同志、鄭文文同志為成員,明確安全生產管理職責,確保責任落實到人。
2.嚴格執行內部安全生產管理制度。根據保定市氣象局內部安全生產檢查要求,認真開展內部安全檢查,每周按要求上報《氣象局內部安全生產檢查表》。
3.細化安全生產責任落實。根據《涿州市氣象局安全生產責任書》,明確安全生產責任,明確張雷局長作為第一責任人,責任細化到崗、落實細化到人。
4.做好安全生產工作部署。由主要負責人張雷局長主持召開安全生產工作部署會,制定和落實安全工作督查。
一、自查整改工作開展情況
成立了網絡安全工作領導小組,落實領導責任制。明確分管此項工作的領導和日常應用操作管理人員,做到了人員到位,責任明確,工作落實。保證網絡操作人員的固定,加大基礎建設所需的設備經費投入,保障了網絡平臺和信息系統的健康平穩運行,為推動中心交易工作公開、公平、公正開展發揮了積極作用。
二、發現的主要問題
1、線路裸露在機柜外、紛亂不整齊。立即對線路進行限期整改,做到線路整齊、標簽規范。
2、少數職工計算機安全意識不強,辦公電腦感染病毒的現象時有發生。
三、整改措施與效果
(一)完善了網絡安全管理制度,規范網絡安全管理
為了加強網絡安全管理,保護單位網絡系統的安全,按照省市關于推進全流程電子化招標工作要求,中心分節點、按步驟扎實推進全流程電子化招標進程,進一步夯實交易服務設施,對交易受理區、信息區、開標區、評標區、監督區、質詢區、專家抽取室、監控室、專家休息區和辦公區等功能區進行優化升級。在開評標室配備了相應的音像、投影、電腦、高清攝像頭、手機信號屏蔽器、拾音器、音視頻監控等設備,夯實了硬件基礎,同時完善了《盧氏縣公共資源交易中心網絡管理辦法》、《盧氏縣公共資源交易中心信息安全事件處置辦法》、《網絡機房安全管理制度》等一系列規章制度。
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1674-7712 (2012) 06-0101-01
一、引言
氣象信息網絡已經成為氣象業務正常運行的重要組成部分,它是相關人員了解氣象政務和天氣預報等信息的重要媒體。通過這一媒介,預報人員可通過氣象信息網絡傳輸的模式數據等,做出準確的天氣預報和氣候預測。決策服務人員可根據實際天氣情況,氣象災害預警和氣候預測等信息。公眾氣象信息網絡的這些信息來安排自己的工作、學習和生活。但隨著網絡病毒、計算機黑客的不斷入侵,互聯網的安全性越來越低,我們的氣象信息網絡正面臨日益嚴重的安全威脅。氣象信息網絡隨時都有可能遭到有意或無意的黑客攻擊或者病毒傳播。人們是如此地依賴氣象信息網絡,以至于任何因素網絡安全事故都可能造成無法估量的損失和社會影響。維護氣象信息網絡安全性已經刻不容緩。由于氣象網絡系統在管理和制度上普遍存在缺陷,一些條件較差的基層臺站甚至沒有專職計算機網絡管理人員。還有一些再基層氣象職工計算機水平較低,機房設備較差,這對氣象網絡的安全極為不利。
二、提高氣象信息網絡安全的幾個途徑
(一)加強路由器控制,防止IP地址非法探測
加強路由器控制,防止IP地址非法探測時提高氣象信息網絡安全的重要步驟之一。有時候非法黑客會采用“IP地址欺騙”的方法來進行網絡攻擊前的準備。其具體做法是:先假扮成氣象信息網絡內部的一個IP地址,通過Ping、traeeroute或其他命令探測網絡命令來探測網絡。一旦發現漏洞,黑客會利用這些漏洞對氣象信息網絡進行攻擊。針這類安全隱患,網絡管理人員應該在路由器上建立安全訪問控制列表,以防止IP地址非法探測。當建立安全訪問控制列表后,可將其放到路由器連接外網接口入口,形成一道控制墻,假如非法訪問者頻繁地利用Ping、traeeroute或其他網絡探測命令攻擊主機,可對其進行隔斷或阻斷處理。
(二)進行端口管理,阻止病毒傳播
很多網絡病毒利用固定的端口進行黑客攻擊和病毒傳播。例如,臭名昭著的Blaster蠕蟲病毒往往利用TCP 4444端口和UDP 69端口向網絡內部的正常主機傳播病毒。在氣象信息網絡安全管理時,加強計算機端口管理可在一定程度上阻礙病毒的傳播范圍。例如,網絡安全管理人員可在路由器的內、外網結構設置ACL,這樣當到達路由器時,病毒數據會被路由器的ACL設置過濾。因此,進行端口管理是一種“防患于未然”的安全策略。當發生端口攻擊等計算機信息系統安全事故和計算機違法犯罪案件時,網絡管理人員應該立即向單位信息安全責任人報告,并采取必要的措施,避免危害擴大,并編寫違章報告、運行日志和其他與計算機網絡端口攻擊有關的安全材料。
(三)提高內網安全級別,實行分級權限制度
氣象部門為維護常規氣象業務的正常運行,必須實行網絡安全級別的安全管理。一般來說,可將氣象部門的內部網絡按照安全級別分為三個級別:即業務子網級別、辦公子網級別和服務器級別,并實行分級權限制度。通過利用三層交換機策略對子網間的相互訪問進行權限控制安全級別高的子網可以訪問安全級別低的子網,同時禁止低級別的子網訪問高級別的子網。當低級別的子網網絡感染病毒后,不至于傳染至高級別子網,這樣可在很大程度上防止和阻斷網絡間病毒的傳播。網絡管理人員要執行氣象信息網絡安全的分級保護技術措施,對計算機信息系統安全運行情況進行檢查,及時查處不安全因素,排除安全隱患。
(四)實行網絡流量控制,確保業務數據正常通行
通常在氣象信息網絡沒有感染病毒時網絡帶寬應該能夠滿足業務數據的正常傳輸。假如網絡中的終端計算機感染了“蠕蟲”病毒或一些木馬程序后,網絡流量會出現異動。有時,網絡中會產生海量的數據流量,嚴重的甚至會將氣象信息網絡的帶寬完全耗盡,并導致業務網絡的阻塞或完全癱瘓。由于天氣預報、氣候預測等正常的氣象業務運行需要氣象數據及時準確的傳輸和傳達,網絡流量耗盡或阻塞將給氣象業務的正常運行帶來巨大的隱患。因此,為確保常規氣象業務數據的準確、及時傳輸,必須要對一些非業務的數據流量加強管理和限制,防止因為少量終端計算機的不正常而殃及整個網絡。氣象信息安全的相關人員應根據國家法律法規和有關政策要求,遵循國家“積極防御、綜合防范”的方針,確定氣象信息安全工作的策略、重點、制度和措施順利事實。
(五)終端計算機的網絡安全管理
計算機終端的安全是是氣象信息網絡安全的重要組成部分。病毒、惡意軟件、木馬等電腦病毒以及終端本身的軟硬件故障,常常給整個網絡帶來安全隱患,嚴重的甚至能導致系統崩潰。因此,對于終端計算機一定要加強網絡安全管理。因此要定期或不定期組織終端計算機系統的安全風險評估,檢查安全運行情況,并根據評估報告對系統安全措施進行完善與升級,及時排除安全隱患。具體的辦法和措施有:進入安全模式,使用殺毒軟件、360安全衛士、金山清理專家進行殺毒或者重裝系統等。
三、結語
總之,氣象信息網絡的安全保障工作是一項關系氣象業務健康穩定發展的長期任務,要充分認識加強信息安全保障工作的重要性和緊迫性,把信息安全工作列入重要議事日程,明確任務,落實責任,建立并認真落實信息安全責任制。在管理制度方面,要建立健全氣象信息安全組織機構、建立健全氣象信息網絡安全責任體系、建立一整套氣象信息網絡安全管理和信息安全應急處置等制度,最后,相關部門要宣傳貫徹國家信息安全相關法律、法規、規章和有關政策,并組織對氣象信息網絡管理人員進行信息安全教育建設并完善信息安全保障體系,推動信息安全工作的發展。信息網絡安全責任人要正確處理好安全與發展的關系,建立信息安全長效機制,落實信息安全措施,切實履行好信息安全保障責任。
參考文獻:
一、指導思想和工作原則
以“三個代表”重要思想為指導,堅持科學發展觀,堅持“一保安全,二保穩定,三保教學”的工作原則,堅持預防為主、標本兼治的工作方法,逐步建立健全適應教育事業發展的學校安全工作長效機制,保證教育事業和諧、健康、持續發展。
二、提高認識,加強領導,建立學校安全工作長效機制
(一)提高認識,進一步增強做好學校安全工作的責任感。青少年學生的健康成長事關祖國的未來,也涉及千家萬戶,為全社會所關注。學校歷來高度重視師生的安全工作,將學校安全納入到年度考核體系。因此,堅持以人為本,站在構建和諧的高度,進一步增強做好學校安全工作的緊迫感和責任感,發揚求真務實的工作作風,把學校安全工作做深、做細、做實,做出成效。
(二)加強領導,建立組織。立即著手組建不同層次的學校安全工作領導小組,領導小組要定期研究校園安全工作,結合社會形勢、地理特點、氣候特征等,對可能出現的學校安全事件作出分析判斷,制定工作預案,有針對性地解決相關問題。一旦發生緊急情況,主要領導同志和相關責任人必須在第一時間趕到現場,靠前指揮,及時組織搶險救護。
(三)設立機構,落實責任。進一步建立健全學校安全工作責任制,校長是校內安全的第一責任人,同時要確定一名副校長具體負責安全管理工作。要根據新的形勢和要求進一步明確和充實崗位責任的內容,將學校每個崗位的安全責任,逐條細化,分解落實到人、落實到每項工作、每個環節。
(四)建立學校安全管理工作的長效機制。一是要積極組建上下連通,左右銜接的學校安全工作管理網絡體系。二是建立起有效的學校安全工作防范和快速反應機制。三是要建立學校安全工作通報制度。四是要把學校安全工作作為對教職工進行考核、評優、評獎的基本條件。
三、專項整治檢查工作要求
(一)校舍安全。對團堡教學點出現的存在安全隱患校舍要全面排查,及時修復,隨時加強監管,防止安全事故發生。
(二)消防安全。認真貫徹執行《消防法》、《機關、團體、企業、事業單位消防安全管理規定》等消防律法規,強化消防安全責任主體意識,建立健全消防安全組織,制定消防安全制度,落實消防安全責任制。要加強對學生宿舍、教職工宿舍、校外學生公寓、圖書館、實驗室、教室等人員密集場所的防火檢查,及時消除火災隱患,要保證消防設施、器材以及消防安全標志完好有效一并開展滅火和應急疏散演練。
(三)衛生安全。要加強學校食堂的管理工作,保證食品安全和飲用水安全。要加強對食堂從業人員資格審查和衛生體檢工作,進行崗前培訓。要與衛生部門密切合作,從食品的采購、運輸、存儲、留驗,到學校食堂是否符合衛生標準等每個環節實行完整的過程監控和檢查。同時,做好預防禽流感和冬春季傳染病工作。
(四)校園及周邊安全。要配合有關部門加強對校園(幼兒園)等周邊地區的治安管理工作。協助公安部門嚴厲打擊擾亂學校正常教學秩序和危害師生安全的流氓團伙和黑惡勢力。要配合有關部門對校園周邊的道路安全設施和交通秩序進行綜合整治,尤其是對各種事故易發的重點時段、重點路段和重點部位進行徹底整治。要加強校車管理,嚴禁使用沒有營運資格或車況較差的車輛充當校車。要配合有關部門依法清理整頓校園周邊的非法網吧、書攤、小賣部、歌舞廳、游戲廳、錄像廳、流動飲食攤點等場所。
(五)加強學校的安全保衛工作。切實做好門衛安保安全穩定工作,并完善三防設施。嚴格門衛制度,落實責任制,將不適合人員調離門衛崗位。各校點要加強節假日、敏感日的值班制度和領導干部總值班制度。
(六)要加強校園網絡管理。要建立校園網絡安全領導小組,加強校園網絡安全設施建設和管理制度建設,加強值班,及時刪除網上各種有害信息,確保校園網絡安全。
(七)防止發生校園暴力事件。要大力加強學生的法制、安全和心理健康教育,增強學生法制意識,嚴禁學生把刀具、危險品帶到學校,嚴禁學生打架斗毆。同時,班主任應密切關注學生的思想和行為動態,及時做好行為異常學生的教育和疏導工作,防止發生校園傷害事件。
四、專項整治檢查工作內容
(一)校舍安全
(1)是否繼續使用危房的校舍;
(2)樓梯、走廊、護欄的設計和體育設施、玩教具等是否符合安全要求;
(2)樓道、走廊及其它通道是否安全、通暢,照明設備是否經常處于正常狀態和及時維修;
(4)有無存在安全隱患的圍墻、門窗和廁所;
(5)食堂建筑、設備與環境是否符合衛生標準及有關要隸。
(二)消防安全
(6)安全出口、疏散通道、消防車通道是否暢通,是否有疏散指示標志、應急照明是否完好;
(7)消防設施、滅火器材是否正常運行、有效;
(8)教職工宿舍、圖書室,實驗室、教室等重點部位有無違章用火、用電情況,電器產品的安裝、使用和線路的敷設是否符合國家有關電氣安全技術規定,是否私拉亂接電氣線路;
(9)教工宿舍外窗是否安裝了影響安全疏散和滅火救援的柵欄;
(10)消防安全制度是否健全,是否落實了逐級消防安全責任制;
(11)是否制定滅火應急疏散預案,并定期組織實施演練。
(三)衛生安全
(12)學校急救藥品是否從合法渠道采購藥品并定期檢查藥品質量和有效期;
(13)學校食堂是否具備有效的衛生許可證:
(14)學生食堂食品的購買、運輸、儲存、加工及留驗等是否符合衛生標準和有關要求;
(15)食堂工作人員是否持健康證上崗和定期體檢;
(16)食堂是否嚴格執行定期消毒的制度;
(17)水源是否符合國家飲用水水質標準;
(18)有無防范突發流行性疾病和傳染病的措施;
(19)是否做到學生定期體檢。
(四)校(園)周邊環境安全
(20)校(園)周邊交通安全設施是否齊全;
(21)校(園)周邊有無各種違章及易倒易塌的危險建筑;
近年來,隨著我國逐漸進入信息化時代,計算機網絡給人們的生活帶來了諸多便利的同時,也存在很多安全隱患。計算機網絡技術的開放性特點和人們的不規范使用行為使電腦容易被攻擊而導致個人信息泄露。因此,科學的計算機網絡安全管理措施對于避免網絡安全受到威脅,確保計算機網絡信息安全具有重大意義。
1計算機網絡安全的主要隱患
1.1計算機病毒入侵
計算機病毒是一種虛擬的程序,是當前計算機網絡安全的首要隱患。病毒包括網絡病毒和文件病毒等多種類型,具有較強的潛伏性、隱蔽性、損壞性和傳染性等特征,如果計算機遭到病毒入侵,一般的殺毒軟件并不能徹底清除計算機病毒。
1.2黑客入侵
黑客入侵是常見的一種計算機網絡安全威脅。黑客非法入侵到用戶的電腦中,竊取用戶的網絡數據、信息,刪除用戶數據、盜走用戶的賬戶、密碼,甚至財產等。此外,黑客向目標計算機植入病毒時,會導致電腦死機、速度變慢、自動下載、癱瘓等現象,造成系統信息的流失和網絡癱瘓。
1.3網絡詐騙
計算機網絡技術的互通性、虛擬性和開放特性,給很多不法分子可乘之機,不法分子通常針對計算機使用者進行網絡詐騙,主要通過淘寶、京東等網絡購物平臺、QQ、微信等網絡交友工具、手機短信等手段散播虛假信息,使防騙意識薄弱的網民掉進網絡陷阱之中,進而造成其財產安全受損。
1.4網絡漏洞
大部分軟件都可能會發網絡漏洞,一旦網絡漏洞被黑客發現,很快就會被攻擊,其中惡意扣費攻擊尤為嚴重。現在比較熱門的App軟件中有97%是有漏洞的,網絡漏洞一般存在于缺乏相對完善的保護系統的個人用戶、校園用戶以及企業計算機用戶中,主要是因為網絡管理者的網絡防范意識薄弱,缺乏定期系統檢查和系統修復,導致網絡漏洞被暴露甚至擴大,從而導致個人信息泄露。
2計算機網絡安全管理的解決措施
2.1建立防火墻安全防范系統
防火墻是安全管理系統的重要組成部分,所有的數據和信息的傳輸以及訪問操作都要經過防火墻的監測和驗證,以防止黑客入侵、病毒侵染、非正常訪問等具有威脅性操作的發生,進而提高了網絡信息的安全性,對保護信息和應用程序等方面有重要的作用。因此,用戶應當建立防火墻安全防范系統,及時安裝更新防火墻軟件的版本。
2.2定期升級防病毒和殺毒軟件
防病毒軟件是做好計算機防護工作的必要安全措施。在計算機網絡安全管理中,滯后及功能不全的殺毒安全軟件將大大增加系統被病毒入侵的機率,因而為了降低病毒入侵的風險,用戶最重要的是選擇具有優良的安全性能、包含自動報警功能的防病毒和殺毒軟件,定期對殺毒軟件進行升級以保護系統。
2.3引入新型的網絡監控技術
互聯網技術的發展日新月異,傳統的維護系統的防護技術已經遠遠不能滿足用戶的需求,必須進行技術創新,引入新型的網絡監控技術。比如:①利用數據加密技術,將重要的數據進行加密處理。②用戶需要加強計算機網絡的權限設置,建立認證體系等措施方式設置密碼和訪問權限,控制訪問過程,及時對窗口進行安全檢查,防止非法入侵,盜取信息,保證網絡系統的外部安全性。此外,新興的計算機入侵檢測技術也是繼防火墻之后的第二道重要防護關口。
2.4健全應急管理機制
為了妥善應對和處置網絡與信息安全突發事件,確保系統的安全運行,健全應急管理機制是必不可缺的管理措施。網絡安全應急預案的制定可在計算機網絡安全管理的責任制度的基礎上,從以下幾方面進行完善:①及時對應急預案做出科學調整和動態更新,及時改進可行性低的地方,使應急預案充分發揮應急效果。②在以往的計算機網絡安全案例的角度上分析網絡安全事件的原因和技術短板,細化網絡安全應急預案,提高應急預案的可行性和實用性。③成立信息網絡安全事件應急處理小組,落實安全責任制,開展網絡與信息安全應急演練,形成科學、有效、反應迅速的應急工作機制,保障重要網絡信息系統的穩定運行。
2.5加強安全防范教育,提高用戶防范意識
人們的網絡安全防范意識極為薄弱,大多數計算機網絡安全隱患是由用戶使用不當造成的,所以國家相關部門應對計算機用戶加強安全防范教育。應該定期組織公益性的安全知識教育講座普及網絡安全知識,對網絡安全知識不合格的人應當進行再教育和再培訓,制定安全教育責任制,提高用戶防范意識。此外,用戶更要從自身做起,樹立網絡信息安全危機意識,自覺增強防范意識,定期查殺病毒,及時更新安全管理軟件,不輕易信任陌生人的信息等。
參考文獻
2、做好各單位局域網與環保專網的融合,按照蘇環函[2013]44號文《關于做好全省環境監察機構環保專網聯接工作的通知》要求,各縣(區)5月底前完成環境監察機構辦公網絡與環保專網的融合。5月份開始,環境監察各類報表必須從專網上傳,7月1日起各縣(區)環境監察部門須通過專網訪問市級平臺實施排污收費全程信息化管理軟件試運行,2014年全面實施,具體工作要求見蘇環辦[2013]13號文《省環保廳轉發環保部辦公廳關于推行排污費征收全程信息化管理的通知》;
3、按照蘇環辦[2013]60號文《關于正式啟用省生態環境監控系統的通知》要求,做好“1831”平臺正式啟用系統的用戶注冊與數字證書的辦理工作;
4、各縣(區)環境信息部門要及時做好單位內部系統使用人員的技術培訓。
二、加強政務信息報送,提高環保網站建設管理水平,充分發揮網站功能,宣傳生態文明建設
1、加強各縣區環保網站建設,提高網站信息更新頻率,同時,積極向省、市環保網站投稿,要求各縣(區)全年向市環保網站報送并被采用的信息不少于50篇;
2、按照縣(區)級環保網站績效評估指標體系要求,建設管理網站,積極參加全省環保網站績效評估,要求各縣(區)在省廳開展的網站綜合評比中不低于70分。
三、切實做好網絡運行維護工作,加強網絡安全基礎設施建設,保障局域網與各專網網絡安全
1、加強網絡安全組織體系與管理制度建設,落實網絡安全責任制,制定網絡安全長效管理制度和安全運行機制,切實做好日常網絡運行維護工作;
2、加強網絡安全基礎設施建設,配備必要的防火墻和網絡殺毒軟件;對于U盤等外接存儲設備的使用要嚴格管理;對于辦公人員的操作行為進行合理限制。
四、加強人員技術培訓,提高信息服務能力
制定詳細的人員培訓計劃,定期開展學習、研討和交流活動,探索符合本單位特點的培訓方式、方法和途徑,注重培訓實效,切實提高技術人員的整體素質。
五、做好數字化城管環保案件處置(各區)
二00八年以來,在***市人大和信息化工作領導小組的正確指導下,***市公安局為了深入貫徹落實科學發展觀,進一步優化我市信息化發展環境,推進我市信息化正規化發展.按照市人大通知精神,成立了***市公安局信息化安全領導小組,并組織相關人員對《***信息化條例》進行了認真學習,學習后按照職責要求對全市從事國際聯網業務的單位和個人進行了安全監督、檢查和指導,歷年無信息安全事件發生。
二、歷年工作情況
首先每年每季度組織全市涉及信息化安全的單位召開信息化安全會議,在組織各單位學習信息化條例及網絡安全知識的同時,總結各單位網絡信息化安全事件,并對各單位網絡信息化安全工作提出要求。
首先每年每季度對全市ISPICP單位進行安全檢查,發現問題發放整改通知書,督促其落實安全保護技術措施,保障本網絡的運行安全和信息安全,并要求其對網絡個人用戶進行備案管理和安全教育及培訓。對全市重點單位開展了全市非經營經聯網上網服務營業場所的安全軟件安裝工作,有效的保障了非經營聯網上網服務營業場所的安全運行。
三、存在的不足
在貫徹執行條例中涉及本單位職責范圍的工作時,由于部分單位對網絡安全監察工作不是太理解,所以對我局開展的網絡安全監察工作配合意識不強,對網絡信息化安全工作開展形成了障礙,造成了部分工作滯后,網絡信息安全責任制落實不到位的情況。
四、下步打算
下步工作中,***市公安局將按照市人大及信息化辦公室的要求,認真貫徹落實條例內容,按照本單位職責,在做好本單位工作的同時,對全市涉及網絡信息安全的單位及個人進行全面督促檢查,履行職責,為全力推動我市信息化健康、協調發展貢獻力量。
為確保網絡正常使用,充分發揮網絡在信息時代的作用,促進教育信息化健康發展,根據國務院《互聯網信息服務管理辦法》和有關規定,特制訂本預案,妥善處理危害網絡與信息安全的突發事件,最大限度地遏制突發事件的影響和有害信息的擴散。
一、危害網絡與信息安全突發事件的應急響應
1.如在局域網內發現病毒、木馬、黑客入侵等
網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。
2.突發事件發生在校園網內或具有外部ip地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節點的連接;突發事件發生在校外租用空間上的,立即與出租商聯系,關閉租用空間。
3.如在外部可訪問的網站、郵件等服務器上發現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。
4.采取相應的措施,徹底清除。如發現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復網絡(網站)的使用。
二、保障措施
1.加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設有防范措施和專人管理。
2.局內網絡由網管中心統一管理維護,其他人不得私自拆修設備,擅接終端設備。
3.加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。
4.不得關閉或取消防火墻。保管好防火墻系統管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
突發事件應急預案通用2021
為切實加強學校食堂衛生安全管理,保障學生身體健康,結合實際,特制定飲食衛生突發事件應急預案。
一、預防措施:
1.嚴格按照食品衛生法辦事,餐廳工作人員按時進行健康查體,無健康合格證的嚴禁上崗。
2.與工作人員簽訂飲食衛生責任書,并與工資掛鉤。
3.定期組織食堂員工學習食品安全管理的有關法律法規和有關文件。
4.建立每日對食堂衛生的檢查與記錄。
5.建立學校食物中毒報告與通報制度。
二、食物中毒應急預案
1.發現師生有類似食物中毒癥狀(集體腹痛、腹瀉、惡心、嘔吐等)時,應迅速送學校衛生室進行初診,同時撥打“120”電話或送醫院進行醫治。
2.迅速向教育局及衛生防疫部門報告。
3.建立食物試嘗制度,做好所有食物食品留樣工作,以備衛生部門檢驗。如是食用校外食物所致,也積極配合有關部門取樣。
4.迅速排查食用致毒食物的師生名單,并檢查他們的身體狀況。
5.及時通知家長并做好家長和家屬的工作。
6.積極配合上級有關部門做好診治、調查事故、處理等工作。
突發事件應急預案通用2021
為了預防、控制和消除傳染病在學校的發生與流行,保障學生教師的身體健康,特制定本預案。
一、預防措施:
1.學校有效開展預防傳染病的衛生健康教育,組織力量消除鼠害和蚊、蠅等蟲媒昆蟲以及其他傳播傳染病的或者患有人畜共患傳染病的動物的危害。
2.學校有計劃地建設和改造公共衛生設施,對污水、污物、糞便進行無害化處理,改善飲用水衛生條件。
3.學校配備設立專門的衛生室和校醫,承擔本單位的傳染病預防、控制和疫情管理工作。
4.學校響應防疫站的號召,定期為學生接種疫苗。
5.供水單位供應的飲用水要符合國家規定的衛生標準。
6.學校食堂符合食品衛生法的標準,建立嚴格的食堂管理制度,做到食物新鮮衛生,場所定期消毒并做好“除四害”工作。食堂人員都有健康證。
7.如學生或教師被認做傳染病病人、病原攜帶者和疑似傳染病病人,在治愈或者排除傳染病嫌疑前,不得來校上課或從事學校工作。
8.任何人在學校發現傳染病病人或者疑似傳染病病人時,都應當及時向學校校醫或學校領導報告。醫療保健人員發現甲類、乙類和監測區域內的丙類傳染病病人、病原攜帶者或者疑似傳染病病人,必須按照國務院衛生行政部門規定的時限向當地衛生防疫機構報告疫情。衛生防疫機構發現傳染病流行或者接到甲類傳染病和乙類傳染病中的艾滋病、炭疽中的肺炭疽的疫情報告,應當立即報告當地衛生行政部門,由當地衛生行政部門立即報告當地政府,同時報告上級衛生行政部門和國務院衛生行政部門。
9.學校有關主管人員和校醫,不得隱瞞、謊報或者授意他人隱瞞、謊報疫情。
二、應急措施:
1.在學校發現甲類傳染病病人和病原攜帶者,乙類傳染病中的艾滋病病人、炭疽中的肺炭疽病人、非典患者和疑似非典患者、禽流感患者以及疑似禽流感患者,予以隔離治療。隔離期限根據醫學檢查結果確定。拒絕隔離治療或者隔離期未滿擅自脫離隔離治療的,可以由公安部門協助治療單位采取強制隔離治療措施。
2.對除艾滋病病人、炭疽中的肺炭疽病人以外的乙類、丙類傳染病病人,非典患者和疑似非典患者,禽流感患者以及疑似禽流感患者,根據病情,采取必要的治療和控制傳播措施。
3.對疑似甲類傳染病病人,在明確診斷前,在指定場所進行醫學觀察。
4.對傳染病病人、病原攜帶者、疑似傳染病病人污染的場所、物品和密切接觸的人員,實施必要的衛生處理和預防措施。
5.傳染病暴發、流行時,當地政府應當立即組織力量進行防治,切斷傳染病的傳播途徑;必要時,報經上一級地方政府決定,可以采取停課的緊急措施。
三、監督和責任:
1.學校上下人人重視,層層把關,領導起帶頭作用對傳染病防治工作行使監督管理職權。
一、提高認識,認清形勢,高度重視新形勢下省政府專網安全管理工作
省政府專網是以省政府辦公廳為樞紐的全省政府系統辦公業務資源網,是全省電子政務建設的重要組成部分,也是我省推進電子政務建設的重要基礎。省政府專網自1997年開始建設使用以來,不斷升級完善,目前已連接各省轄市政府及170家省直單位。其網上的主要辦公應用有公文交換、信息采編、應急值班、公務郵件會議通知報名等辦公應用系統。同時建設了省政府專網網站,為各聯網單位提供了信息共享平臺。
當前,網絡安全形勢十分嚴峻。國內外敵對勢力大肆利用各種手段對我各級政府信息系統進行網絡攻擊、破壞,竊密手段不斷翻新,竊密活動十分猖獗。隨著信息化建設的不斷推進和新技術的發展運用,泄密風險、泄密渠道和泄密隱患明顯增多,網絡安全管理難度明顯加大。同時,一些單位和人員信息安全和保密意識淡薄,管理機制不健全,制度不落實,技術防護措施不完善,違規操作行為有禁不止等問題比較突出。網絡安全涉及國家安全,各地、各部門必須站在維護國家安全和利益、保障中原經濟區建設順利進行、加快中原崛起和振興的戰略高度,充分認識信息化條件下政府信息系統安全管理面臨的嚴峻形勢,采取切實有效措施,加強省政府專網安全管理工作,保障其安全、穩定運行。
二、加強領導,明確責任,健全省政府專網安全管理責任制
各地、各部門要把省政府專網安全管理工作列入重要議事日程,加強領導,落實責任,完善措施,強化監管,切實抓緊抓好。省政府辦公廳負責規劃建設省級政府專網平臺,制定網絡對接、信息交換、安全技術及運行管理標準規范,并對省級政府專網平臺安全負責。
各地、各部門要按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,建立健全省政府專網安全管理責任制,把責任落實到具體崗位和個人。一要明確一名主管領導,負責本地、本部門省政府專網安全管理工作,及時研究解決工作中存在的問題,統籌協調和保障工作的開展。二要指定一個內設機構具體承擔本單位省政府專網安全管理工作,負責組織落實本單位網絡信息安全保密管理制度,完善防護措施,開展信息安全保密教育和監督檢查等。三要指定一位安全觀念強、富有責任心、懂安全防護技術的工作人員擔任專職或兼職省政府專網安全員,負責日常檢查、維護、聯系等工作。四要制定完善網絡管理崗位責任制度和辦法,與網絡管理、使用人員簽訂安全保密責任書,明確省政府專網安全管理責任。
三、強化教育,加強培訓,提高網絡安全意識和防護技能
各地、各部門要結合實際,認真組織開展對省政府專網分管領導、工作人員的教育培訓,加強對國家保密法律、法規和網絡安全保密管理規定的深入學習,特別是要對網絡管理人員和專兼職網絡安全員開展崗位任職培訓。當前,要嚴格落實省政府專網安全管理工作要求,一是嚴禁將網絡、信息系統和國際互聯網等公共信息網接入省政府專網;二是嚴禁在計算機與連接省政府專網計算機之間交叉使用U盤等移動存儲設備;三是嚴禁在沒有防護措施的情況下將國際互聯網等公共信息網上的數據拷貝到省政府專網;四是嚴禁計算機、連接互聯網的計算機與連接省政府專網的計算機混用。行政機關及其工作人員要切實遵守信息安全和保密管理各項規定,做到令行禁止,杜絕安全隱患。
四、完善措施,增強能力,夯實安全工作基礎
(一)實行嚴格的網絡隔離。省政府專網是非的全省政府系統內部辦公網絡,要與網絡以及國際互聯網等公共信息網物理隔離,專網專用。
(二)實行嚴格的接入管理。省政府辦公廳對省政府專網實行嚴格的網絡接入審批制度,擬接入省政府專網的單位要以書面形式向省政府辦公廳提出申請。對已經接入省政府專網的單位,必須按照省政府辦公廳統一分配的域名、IP(網絡之間互連的協議)地址段等配置相關設備,未經批準不得隨意改動;符合安全要求的單位要將本單位辦公局域網整體接入省政府專網;如將接入省政府專網的網絡向下連接或改變省政府專網連接方式、范圍,或利用省政府專網開展新的縱向辦公應用,須先制定網絡系統方案和工作方案,并報省政府辦公廳電子政務辦公室審核。
(三)實行嚴格的內容管理。連接省政府專網的計算機、服務器和其他設備不得用于存儲、處理、傳輸涉及國家秘密的信息。接入省政府專網的用戶不得利用省政府專網制作、復制或傳播各類不良信息,不得從事干擾其他省政府專網用戶、破壞網絡服務和網絡設備的活動,如在網絡上不真實的信息、散布計算機病毒等。
(四)實行計算機配置管理和安全審計。各單位要對連接省政府專網的計算機和移動存儲設備實行配置管理,統一編號、統一標志、統一登記;對辦公用計算機逐步加裝安全審計工具,定期進行安全審計。
近日,在接受《通信產業報》記者采訪時,國家計算機網絡應急技術協調處理中心副總工程師杜躍進指出:目前,傳統意義上的互聯網安全和電信網安全界限已經越來越模糊,電信網絡安全的挑戰更多地來自于用戶端。
運營商要對用戶數據安全負責?
杜躍進指出,與傳統思路相比,電信網絡安全需要同時注重交換網絡安全和用戶數據安全。
交換網絡的安全問題源自于電信網絡向NGN的演進。他指出,網絡安全應采取新的技術手段,以保證軟交換網絡中的媒體網關、軟交換機、應用服務器設備不會受到非法攻擊。由于軟交換技術選擇了IP網作為承載網,網絡安全問題尤其突出。
而用戶數據安全問題的產生則要歸因于網絡功能的增強。杜躍進認為,由于基于NGN的多媒體、交互式業務不斷增長,用戶的隱私保護問題對于電信運營商和互聯網服務商來說將是無法回避的,電信運營商和互聯網服務商有責任采取多種技術手段,保護用戶的賬戶信息和通信信息的安全。他指出,這些安全保障的實施有兩大要點:首先,軟交換網須采用必需的安全認證策略保證用戶賬戶信息的安全;同時,無論是用戶的賬戶信息還是用戶的通信信息的安全均需要IP網的安全策略作為保證。
交換網絡方面的安全新挑戰容易理解,但用戶數據安全的提法無疑擴大了傳統電信網安全保障的責任范圍,電信運營商對此持保留意見。中國電信網絡資源管理處處長葉薇表示:“盡管用戶數據安全問題較為迫切,但目前其尚不在運營商網絡安全維護的責任之內,只有當國家政策作出相關要求,或者大規模病毒泛濫嚴重影響承載網絡可用性的情況下,電信運營商才會在網絡節點上采用應對手段,進行流量清洗和凈化?!?/p>
來自用戶終端的威脅
盡管用戶數據安全的責任歸屬難以界定,但葉薇承認,電信運營商并不能超然事外。她指出,DDOS、垃圾流量、蠕蟲,是當前網絡交換和網絡應用的三大殺手,而三者滋生的溫床都是用戶端的僵尸網絡集群。其中,DDOS攻擊能產生大量非法不可控流量,通過消耗網絡資源,造成網絡設備性能下降,數據包轉發異常,導致網絡可用性下降,堪稱當前電信運營商核心網面臨的最為嚴酷的安全挑戰。
最近一份賽門鐵克的網絡安全監測報告指出,位于中國的僵尸網絡計算機終端數量已經位居全球第二,占全球僵尸網絡計算機總量的9%。今年11月底,在中國移動舉辦的移動互聯網研討會上,來自綠盟科技的演講者韓永剛也提到,據綠盟科技監測統計,中國目前已經有三百多萬個IP地址被僵尸網絡所控制。
這使得交換網絡安全和用戶數據安全正在面對的威脅越來越趨于專業化和多元化。韓永剛舉例說:“今年10月,中國電信某城域網就面對了一次僵尸集群發動的DDOS攻擊,其網絡承受的攻擊量從3G增長到5G、6G,電信運營商和安全廠商忙于應付,在之后的調查中發現攻擊來源的IP都是僵尸計算機,幕后真兇也無從查起。”
對此,中國電信網絡資源管理處高級業務主管王新峰認為:用戶終端淪為僵尸網絡,其引發的蠕蟲病毒、DDOS攻擊、垃圾流量工作機理各不相同?!澳壳爸袊娦乓呀涢_始著手解決,以不同的方法應對?!彼f。
王新峰舉例表示:垃圾流量主要是由P2P應用、垃圾郵件等業務帶來的,這些流量不受運營商控制,其主要問題是占有大量帶寬資源,但不能為運營商帶來利潤。垃圾流量可以采用DPI設備進口控制,在核心網邊緣部署DPI設備,將垃圾流量進行整型限流處理,以防對核心網造成不良影響。
而對DDOS攻擊已經有成熟的解決方案。王新峰告訴記者:電信運營商應在核心網部署流量清洗中心實施DDOS防御,通過在核心網的國際出口、互聯互通出口、省網出口、城域網出口等網絡數據的關鍵出入口部署流量清洗中心,檢測進出網絡的數據,一旦發現可疑流量,則利用流量牽引技術將這部分流量引流到流量清洗中心,在流量清洗中心將攻擊流量過濾,最終將清潔流量回注到網絡中。
健全安全保障機制
此外,除了采用多種技術保障交換網絡和用戶數據的安全外,健全的安全策略和管理機制也將扮演越來越重要的角色。事實上,在2005年由信息產業部電信管理局、國家計算機網絡應急技術處理協調中心、中國互聯網協會主辦,通信產業報社承辦的的“2005年中國電信業網絡與信息安全研討會”上,六大電信運營商就曾承諾,其不僅要在技術上不斷強化網絡安全,更要進一步完善網絡信息安全責任制度,健全網絡信息安全保障措施,不斷提高管理水平。
記者了解到,在網絡信息安全方面,電信運營商都設置了相關的應對機制,并分別采取了專門項目小組的形式或各部門設置技術專員的形式。以中國聯通為例,其在數據與固定通信業務部和互聯網與電子商務業務部均有網絡信息安全相關的工作人員。中國聯通集團運行維護部傳輸及配套維護處經理民指出,中國聯通一直非常重視交換網絡與用戶數據安全,同時,聯通在信息內容的安全性和健康性方面也嚴守國家相關規定,堅持以應用及其信息內容的安全、健康為中心,構建綠色網絡。而中國電信方面,王新峰表示,網絡運行維護事業部的分支部門對網絡安全各個層面負責進行監管。
鏈接電信網絡安全新變化
(1)應用安全提上議事日程
過去:強調網絡的可靠性和可用性,不強調網上應用的安全;
現在:不僅要強調業務的可用性和可控性,還要強調承載網的可靠性和生存性,而且要保證信息傳遞的完整性、機密性和不可否認性。
(2)承載網與信令網同等重要
過去:對信令網的安全要求高,一般為獨立的信令網,信令網的安全可靠保證了網絡的安全;
現在:強調網絡融合,信令網與傳輸網用同一張網進行承載,承載網的安全變得非常重要。
(3)IP技術疏于監控黑客行為
過去:傳輸采用TDM的專線,用戶之間采用面向連接的通道進行通信,其他用戶很難插入偷聽;
現在:采用IP技術進行通信,由于IP的無連接性,及不對源地址進行認證的特性,黑客容易截取通話,盜用賬號,電話騷擾。