| 時(shí)間: 2016-12-15 16:39:34 來源: 中國網(wǎng)信網(wǎng) 字體: 小 中 大 |
各省、自治區(qū)、直轄市、新疆生產(chǎn)建設(shè)兵團(tuán)公安廳、局,網(wǎng)信辦,機(jī)構(gòu)編制委員會(huì)辦公室,通信管理局: 為提高黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全防護(hù)水平,防范和打擊境內(nèi)外不法分子攻擊篡改、破壞網(wǎng)站安全的違法犯罪活動(dòng),維護(hù)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全穩(wěn)定運(yùn)行,保障網(wǎng)絡(luò)安全和國家安全,公安部、中央網(wǎng)信辦、中央編辦、工業(yè)和信息化部決定,自2015年9月底至2016年6月底,在全國范圍內(nèi)開展黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng)?,F(xiàn)將《黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng)方案》印發(fā)給你們,請認(rèn)真貫徹落實(shí)。 公安部 中央網(wǎng)信辦 中央機(jī)構(gòu)編制委員會(huì)辦公室 工業(yè)和信息化部 2015年9月17日 黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng)方案 黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站是各級(jí)人民政府及其所屬單位履行職能、面向社會(huì)提供服務(wù)的重要手段和渠道,在提高行政效能、提升公信力等方面發(fā)揮著重要作用。近年來,各級(jí)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)按照國家網(wǎng)絡(luò)安全相關(guān)規(guī)定,切實(shí)加強(qiáng)網(wǎng)站安全管理和技術(shù)防護(hù),基本保證了網(wǎng)站的正常運(yùn)行。但也要看到,當(dāng)前黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全還存在許多突出問題,主要表現(xiàn)在:安全責(zé)任不落實(shí),重應(yīng)用、輕安全,防護(hù)措施缺失,安全漏洞和隱患突出;基層黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站眾多,網(wǎng)站規(guī)模小且分散,安全管理和防護(hù)能力差;應(yīng)急保障措施缺失,網(wǎng)站安全監(jiān)測能力和應(yīng)急處置能力不強(qiáng)。這些安全問題的存在,直接導(dǎo)致網(wǎng)站頻遭攻擊和篡改,嚴(yán)重?fù)p害黨和政府以及企事業(yè)單位形象,甚至危及國家安全和社會(huì)穩(wěn)定。為貫徹中央領(lǐng)導(dǎo)同志關(guān)于網(wǎng)站安全的重要指示精神,進(jìn)一步落實(shí)《關(guān)于加強(qiáng)黨政機(jī)關(guān)網(wǎng)站安全管理的通知》(中網(wǎng)辦發(fā)文﹝2014﹞1號(hào))、《關(guān)于做好黨政機(jī)關(guān)網(wǎng)站開辦審核、資格復(fù)核和網(wǎng)站標(biāo)識(shí)管理工作的通知》(中央編辦發(fā)﹝2014﹞69號(hào))要求,切實(shí)加強(qiáng)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全管理和防護(hù),保障網(wǎng)站安全穩(wěn)定運(yùn)行,公安部、中央網(wǎng)信辦、中央機(jī)構(gòu)編制委員會(huì)辦公室、工業(yè)和信息化部決定,自2015年9月底至2016年6月底,在全國范圍內(nèi)組織開展黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項(xiàng)整治行動(dòng)。 一、指導(dǎo)思想和工作目標(biāo) 按照習(xí)近平總書記等中央領(lǐng)導(dǎo)同志關(guān)于網(wǎng)絡(luò)安全工作的重要指示精神,堅(jiān)持重點(diǎn)整治與源頭治理相結(jié)合、安全管理與技術(shù)防范相結(jié)合、督促整改與依法打擊相結(jié)合,建立完善黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全保護(hù)工作機(jī)制,進(jìn)一步落實(shí)網(wǎng)站開辦審核、上線前安全檢測、網(wǎng)站群建設(shè)等綜合防護(hù)措施,加強(qiáng)網(wǎng)站安全監(jiān)測和應(yīng)急處置,嚴(yán)厲打擊攻擊破壞網(wǎng)站安全的違法犯罪行為,使黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全責(zé)任有效落實(shí),安全管理水平明顯提高,安全技術(shù)防范能力明顯增強(qiáng),抵御攻擊、篡改、破壞的能力顯著增強(qiáng),安全事件(事故)明顯減少,網(wǎng)站運(yùn)行安全和數(shù)據(jù)安全得到切實(shí)保障。 二、工作任務(wù)和具體措施 ?。ㄒ唬┻M(jìn)一步落實(shí)黨政機(jī)關(guān)和事業(yè)單位網(wǎng)站開辦審核工作。各級(jí)機(jī)構(gòu)編制部門會(huì)同同級(jí)網(wǎng)信部門負(fù)責(zé)黨政機(jī)關(guān)、事業(yè)單位網(wǎng)站開辦審核和資格復(fù)核工作,進(jìn)一步規(guī)范黨政機(jī)關(guān)、事業(yè)單位網(wǎng)站域名和網(wǎng)站名稱。2015年底前,各級(jí)機(jī)構(gòu)編制部門會(huì)同同級(jí)網(wǎng)信部門組織完成存量黨政機(jī)關(guān)、事業(yè)單位網(wǎng)站開辦資格復(fù)核,及時(shí)清理沒有通過資格復(fù)核的已注冊黨政機(jī)關(guān)、事業(yè)單位網(wǎng)站域名,并由通信主管部門取消網(wǎng)站原備案資格。 ?。ǘ┻M(jìn)一步開展黨政機(jī)關(guān)和事業(yè)單位網(wǎng)站統(tǒng)一標(biāo)識(shí)工作。推進(jìn)完善黨政機(jī)關(guān)和事業(yè)單位網(wǎng)站標(biāo)識(shí)規(guī)范使用工作,統(tǒng)一網(wǎng)站標(biāo)識(shí)、統(tǒng)一使用規(guī)范、統(tǒng)一管理要求,同時(shí)加強(qiáng)宣傳培訓(xùn)和檢查督促,確保黨政機(jī)關(guān)和事業(yè)單位網(wǎng)站統(tǒng)一標(biāo)識(shí)工作的落實(shí)。對(duì)新開設(shè)的黨政機(jī)關(guān)和事業(yè)單位網(wǎng)站,將網(wǎng)站標(biāo)識(shí)制度與網(wǎng)站備案制度結(jié)合起來,同步落實(shí),確保上線網(wǎng)站統(tǒng)一標(biāo)識(shí)并辦理網(wǎng)站備案手續(xù);對(duì)已經(jīng)投入運(yùn)行的網(wǎng)站進(jìn)行梳理,2015年底完成網(wǎng)站統(tǒng)一標(biāo)識(shí)工作,對(duì)不符合網(wǎng)站標(biāo)識(shí)及網(wǎng)站備案制度要求的網(wǎng)站集中進(jìn)行督辦。 (三)督促指導(dǎo)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)開展網(wǎng)站群建設(shè)。各級(jí)公安機(jī)關(guān)、網(wǎng)信部門、通信主管部門、機(jī)構(gòu)編制部門指導(dǎo)、督促各行業(yè)主管(監(jiān)管)部門、地方黨委政府、事業(yè)單位分類組織開展網(wǎng)站群建設(shè),鼓勵(lì)、引導(dǎo)國有企業(yè)開展網(wǎng)站群建設(shè),保障網(wǎng)站群建設(shè)經(jīng)費(fèi),將分散的小網(wǎng)站歸并為網(wǎng)站群,對(duì)網(wǎng)站進(jìn)行統(tǒng)一管理、統(tǒng)一防護(hù)、統(tǒng)一監(jiān)測,從根本上解決網(wǎng)站“有人建、沒人管、有人用、沒人防”以及被動(dòng)防護(hù)、屢遭攻擊篡改等突出問題??v向直管的行業(yè),可將各級(jí)網(wǎng)站上收到總部,建設(shè)統(tǒng)一的機(jī)房、軟件平臺(tái),使眾多小網(wǎng)站變成群組。地方黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè),可將區(qū)域內(nèi)有關(guān)部門的網(wǎng)站歸并為網(wǎng)站群,也可利用私有云技術(shù),在不歸并網(wǎng)站物理設(shè)施的情況下,實(shí)現(xiàn)網(wǎng)站群建設(shè)要求。 (四)全面加強(qiáng)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全保護(hù)工作。各級(jí)網(wǎng)信部門、公安部門、通信主管部門等要依據(jù)職責(zé)監(jiān)督、檢查、指導(dǎo)同級(jí)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)按照“誰主管、誰負(fù)責(zé)、誰運(yùn)營、誰負(fù)責(zé)”的原則,明確網(wǎng)站安全保護(hù)責(zé)任,并按照國家網(wǎng)絡(luò)安全法律政策和信息安全等級(jí)保護(hù)制度要求,建立并落實(shí)安全管理制度和責(zé)任追究制度,建立安全防護(hù)技術(shù)措施,加強(qiáng)網(wǎng)站安全監(jiān)測、測評(píng)和檢查,查找網(wǎng)站安全隱患并及時(shí)整改,落實(shí)網(wǎng)站防攻擊、防篡改、防掛馬等關(guān)鍵技術(shù)防范措施,組織開展應(yīng)急演練,提高網(wǎng)站抵御攻擊破壞的能力。黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)已建網(wǎng)站必須按照國家信息安全等級(jí)保護(hù)制度要求,開展定級(jí),到公安機(jī)關(guān)備案,選擇符合要求的等級(jí)測評(píng)機(jī)構(gòu)進(jìn)行安全測評(píng),對(duì)發(fā)現(xiàn)的問題、隱患及時(shí)進(jìn)行整改?;A(chǔ)電信企業(yè)的網(wǎng)站應(yīng)向同級(jí)通信管理部門備案,由通信管理部門向同級(jí)公安機(jī)關(guān)報(bào)備;新建網(wǎng)站要同步落實(shí)安全保護(hù)措施,滿足基本安全保護(hù)要求的,方可上線運(yùn)行。 ?。ㄎ澹┤婕訌?qiáng)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全監(jiān)測、應(yīng)急處置和責(zé)任追究。各級(jí)網(wǎng)信部門、公安機(jī)關(guān)、通信主管部門要充分利用技術(shù)手段和社會(huì)資源,加強(qiáng)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站安全監(jiān)測、通報(bào)預(yù)警和應(yīng)急處置工作,指導(dǎo)有關(guān)技術(shù)支撐單位支持協(xié)助網(wǎng)站開辦單位做好網(wǎng)站安全保護(hù)工作。同時(shí),要督促網(wǎng)站開辦單位加強(qiáng)網(wǎng)站安全監(jiān)測,制定網(wǎng)站安全應(yīng)急處置預(yù)案,健全完善網(wǎng)站應(yīng)急保障措施,定期開展應(yīng)急演練,及時(shí)處置網(wǎng)站安全事件(事故)。網(wǎng)站遭攻擊篡改,要第一時(shí)間向行業(yè)主管(監(jiān)管)部門報(bào)告并啟動(dòng)應(yīng)急預(yù)案,同時(shí)向受理備案的公安機(jī)關(guān)報(bào)案,開展應(yīng)急恢復(fù),重大事件及時(shí)報(bào)同級(jí)網(wǎng)信部門。公安機(jī)關(guān)要第一時(shí)間趕赴現(xiàn)場,查封相關(guān)設(shè)備,固定證據(jù)、立案偵查。對(duì)于因違反相關(guān)規(guī)定,失職瀆職等造成的安全事件,要通報(bào)當(dāng)?shù)攸h委政府、上級(jí)主管(監(jiān)管)部門,進(jìn)行責(zé)任倒查,追究相關(guān)人員的責(zé)任。 (六)嚴(yán)厲打擊攻擊破壞黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站的違法犯罪行為。 各級(jí)公安機(jī)關(guān)要針對(duì)非法入侵控制黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站牟取利益或從事非法活動(dòng),非法提供入侵控制計(jì)算機(jī)信息系統(tǒng)程序工具,買賣信息系統(tǒng)數(shù)據(jù)和系統(tǒng)控制權(quán)限等違法犯罪活動(dòng),組織開展專項(xiàng)打擊。對(duì)人民群眾反映強(qiáng)烈、社會(huì)危害較大的重大網(wǎng)絡(luò)違法犯罪案件,由公安部統(tǒng)一掛牌督辦,組織精干力量,快偵快破;對(duì)涉及境外的重大網(wǎng)絡(luò)違法犯罪線索,要及時(shí)固定證據(jù)上報(bào)公安部,由公安部通過國際司法合作開展偵查打擊。 三、工作要求 (一)提高思想意思,精心組織安排。各相關(guān)部門要從維護(hù)國家安全和網(wǎng)絡(luò)空間安全的高度,充分認(rèn)識(shí)開展專項(xiàng)整治行動(dòng)的重要性和緊迫性,制定專項(xiàng)整治實(shí)施方案,明確專項(xiàng)整治工作的主管領(lǐng)導(dǎo)、牽頭部門和責(zé)任人、聯(lián)系人,加強(qiáng)組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào),加強(qiáng)經(jīng)費(fèi)保障和人員保障,確保各項(xiàng)工作任務(wù)落到實(shí)處。 ?。ǘ┘訌?qiáng)協(xié)調(diào)配合,形成工作合力。為加強(qiáng)對(duì)專項(xiàng)整治行動(dòng)的組織協(xié)調(diào),公安部會(huì)同中央網(wǎng)信辦、中央機(jī)構(gòu)編制委員會(huì)辦公室、工業(yè)和信息化部成立專項(xiàng)整治行動(dòng)領(lǐng)導(dǎo)小組,各省、自治區(qū)、直轄市和兵團(tuán)也要成立對(duì)應(yīng)的領(lǐng)導(dǎo)小組,加強(qiáng)協(xié)調(diào)配合和信息共享,及時(shí)會(huì)商研究重要事項(xiàng),全面領(lǐng)導(dǎo)本地區(qū)專項(xiàng)整治行動(dòng)的開展。 ?。ㄈ┘訌?qiáng)宣傳培訓(xùn),樹立典型示范。各相關(guān)部門要認(rèn)真做好專項(xiàng)整治行動(dòng)的宣傳引導(dǎo),提高各單位、各部門對(duì)網(wǎng)站安全保護(hù)工作的重視程度和投入力度。各級(jí)公安機(jī)關(guān)要會(huì)同相關(guān)部門,組織開展網(wǎng)站安全管理和技術(shù)防護(hù)業(yè)務(wù)培訓(xùn),提高網(wǎng)站安全責(zé)任人的工作能力,并總結(jié)網(wǎng)站安全和網(wǎng)站群建設(shè)的典型經(jīng)驗(yàn),樹立工作典范,加強(qiáng)宣傳推廣。 (四)加強(qiáng)督促報(bào)告,建立長效機(jī)制。各相關(guān)部門要加強(qiáng)對(duì)地方專項(xiàng)整治行動(dòng)的督促引導(dǎo),及時(shí)總結(jié)專項(xiàng)整治行動(dòng)工作開展情況,及時(shí)向中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組報(bào)告階段工作情況,確保專項(xiàng)整治行動(dòng)工作任務(wù)和措施的貫徹落實(shí)。同時(shí),要指導(dǎo)各級(jí)黨委政府和行業(yè)主管(監(jiān)管)部門統(tǒng)籌規(guī)劃本地區(qū)、本行業(yè)黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)網(wǎng)站建設(shè),建立網(wǎng)站安全保護(hù)工作長效機(jī)制。 **** |
|
|