为深入贯彻落实习近平总书记关于网络强国的重要思想,认真落实市委“515”高质量发展目标任务,佛山市委网信办于近日印发《佛山市公共服务领域网络和数据安全专项行动工作方案》。即日起,佛山市将开展七大网络安全风险隐患排查工作,进一步完善全市公共服务领域网络和数据安全保障体系建设。
保障公共服务领域数据安全
近年来,数字技术赋能城市公共服务不断发展,但也面临着部分单位重要数据管理水平不足、数据安全防范能力不够、数据泄露风险隐患突出等问题。为切实保障佛山市公共服务领域信息系统安全稳定运行,佛山市委网信办牵头开展本次专项行动。
专项行动检查范围为全市党政部门、社会组织或国有企业通过信息化手段以满足群众各项公共服务活动需求所自行或委托建设的信息系统,包括但不限于公共教育、医疗卫生、劳动就业、养老托育、社会保险、社会救助、社会福利、文化旅游、体育健身、住房保障和物业服务等方面。
其中,对具有运行不间断要求的、群众个人可直接进行在线业务登记或办理的、存储50万以上个人信息或1万以上个人敏感信息的系统进行重点检查。
七大工作落实网络安全责任
专项行动将重点开展七大工作,包括网络和数据安全自查、远程技术检测、数据泄露监测、现场安全检查、网络安全意识培训、隐患全面整改、实战攻防演练复盘等,通过“自查自纠+专项检查+复盘整治+宣传培训”等多项措施,织牢织密数据安全保障制度,全面防控数据安全风险隐患。
其中,网络和数据安全自查清单对照行业规范进行制定,包括责任落实、日常管理、安全防护、应急工作、教育培训、技术产品使用、技术检测、信息技术外包等八大方面80多个安全控制点,相关单位可通过对照清单查漏补缺,进一步落实公共数据分类分级、脱敏、风险评估、监测预警、应急处置、安全审查等安全管理制度。
此外,佛山市委网信办还将组织技术支持单位,对重要信息系统进行远程检测,集中排查各单位网络安全漏洞、隐患、问题和风险。对部分重点公共服务单位,还将开展安全保护现场检查,以督促相关单位提升网络安全防护、监测预警和应急处置能力。
构建城市网络安全防护体系
当前,佛山市委网信办正探索构建“1+N+X”分布式城市网络安全防护体系,通过共建、共治、共享,聚合城市各类网络安全资源,形成上下贯通、左右联动的网络安全防护体系。其中1是指城市网络安全运营中心,N包括重点企业、行业协会等构建的多个二级态感平台,X指城市网络运营主体。
公共服务领域相关单位作为态感重要单元之一,希望能以此次专项行动检查为契机,在落实网络安全等级保护的基础上,增强态势感知、数据分级分类等防护措施,加强网络和数据安全管理,切实提升安全监测与风险防范能力,以实际行动支持佛山构建分布式城市网络安全防护体系。