【已废止】泸县人民政府办公室 关于切实加强政府网站安全防护工作的通知

来源:泸县人民政府 发布时间:2012-09-29 13:14:06 【字体:

泸县人民政府办公室

关于切实加强政府网站安全防护工作的

   


                             泸县府办发〔2012153      


各镇人民政府,县政府各部门:  

接市政府办公室通知,根据《四川省人民政府办公厅关于加强全省电子政务外网信息安全管理工作的通知》(川办函〔2012170号)要求,为切实加强政府网站安全防护工作,现将有关事项通知如下。

一、加强领导,高度重视网站安全防护工作  

政府网站是政务公开、社会服务的对外窗口,网站安全事关党和政府形象、事关国家政治安全。各镇人民政府和县政府各部门要从维护政治稳定、社会安定和国家网络信息安全的大局出发,高度重镇视政府网站安全防护工作。加大对政府网站的安全监督、检查和指导力度,落实政府网站安全管理责任,健全安全防护措施,切实提高政府网站安全防范能力。  

二、全面排查整治网站安全隐患  

各镇人民政府和县政府各部门要对互联网门户网站深入开展一次大检查。要全面排查网站安全隐患和处理漏洞,重点检查网站数据库安全防护强度和用户密码管理措施是否符合要求;安全监测、漏洞检测、防攻击、防篡改等技术措施是否落实到位;突发安全事件应急处置机制是否健全。对安全管理制度不落实、存在安全隐患的,要进行重点整改。要加强病毒和恶意代码控制,及时更新病毒库、软件版本和操作系统补丁。  

三、加强督查,明确责任  

严格按照“谁建设、谁主管、谁负责”的原则,进一步完善政府网站安全管理责任制,明确网络安全与信息安全工作负责人。组织精干力量,全面细致查找问题,认真制定整改方案,及时发现问题、及时整改到位、及时消除隐患,务必将政府网站建设好、管理好、利用好。对于委托其他单位运行维护的政府网站,主管单位要加强检查指导,做好网站的安全运行工作,确保网站管理不缺位。  

四、建立安全防护长效机制  

各镇人民政府和县政府各部门要建立健全值班管理制度,实时监控网络和网站安全状况,落实专兼职人员每日登录网站读网。发现、定位、分析网站故障、病毒入侵、黑客攻击、误用误操作等安全事件,要及时进行处置。尤其要安排人员做好涉及本镇、本部门有负面影响的网络舆情的日常巡检和监测,发现问题或出现突发情况要及时妥善处理。  

请各镇人民政府和县级政府各部门将检查表(附件)于929日前通过党政网“信息交换平台”报泸县人民政府电子政务办公室。联系人:董峻松;联系电话:8192804

 

附件:2012年政府网站安全检查表

 

 

泸县人民政府办公室  

2012927


附件:  

2012年政府网站安全检查表

 

单位名称(盖章)

 

网站安全主管领导

 

职务

 

联系电话

 

网站安全责任人

 

职务

 

联系电话

 

网站体系建设        

1.网站是否进行ICP备案和我市政府网站管理备案        

○是    ○否        

2.是否建立有信息系统与网络安全、运维管理、网站设备与管理等制度,制度是否落实到位

○是    ○否        

3.信息发布审核和保密审查机制是否健全

○是    ○否        

安全防范        

1.是否设置了网络信息安全的管理员岗位?

○是    ○否        

2.是否有专人负责网站信息的采集、审核和发布,确保上网信息准确、真实,不发生失泄密事件

○是    ○否        

3.是否建立值班读网制度,安排值班人员每日登录网站读网

○是    ○否        

4.是否定期对网站的软硬件及运行状态进行监测和统计

○是    ○否        

5.是否有信息系统和网站安全应急处置预案,定期培训和演练

○是    ○否        

6.网站是否部署防火墙,防护是否切实有效?

○是,列出名称

○否

7.是否有入侵检测系统?

○是,列出名称

○否

8.是否有防病毒措施?

○是,列出名称

○否

9.网站是否有网页防篡改、防攻击措施?

○是,列出名称

○否

10.网站系统配置修改是否有记录?

○是    ○否        


 

应用安全        

1.是否定期进行了下列的安全检查?

○网站代码安全检查

○操作系统安全检查

网络防护策略有效性检查        

2.是否定期进行网站系统安全漏洞扫描?

○是,列出周期

○否

3.是否对网站链接性能与访问速度状况进行检测,发现死链、错链等情况及时整改?

○是

○否

4.是否建立完善的口令管理规范,是否妥善管理主机、网站后台帐号、密码等敏感信息,定期更新口令

○是,列出周期

○否

5.网站数据是否进行备份?

○是    ○否        

6.操作系统是否及时更新补丁?

是,列出最后升级时间          

○否

7.是否关闭或删除了不必要的账户、应用、服务、端口?

○是    ○否        

8.网站系统瘫痪时是否具有快速恢复的技术手段

是,列出手段和恢复时间          

○否

9.是否对网站进行远程维护?

是,列出远程维护方式          

○否

10.是否对操作使用人员进行过信息安全管理的普及培训教育?

○是    ○否        

11.是否定期对技术人员进行安全技术培训?

○是    ○否        

 

扫一扫在手机打开当前页
分享到:
【打印正文】