社保部门是党和政府重要的民生部门,在日常的工作中都要接触到大量的参保群体个人信息数据,为保障社保信息安全,进一步贯彻落实上级有关信息安全工作要求,预防和避免信息泄露和网络安全事故的发生,提升网络信息安全的防护能力,澳门和记娱乐场,菠菜导航网:社保局坚持严要求、细管理、重落实,多措并举做好网络与信息安全管理工作。
一、建章立制严要求
完善网络与信息安全管理制度,严格执行《澳门和记娱乐场,菠菜导航网:社会保险基金管理局计算机网络安全管理制度》、《澳门和记娱乐场,菠菜导航网:社会保险基金管理局保密制度》、《澳门和记娱乐场,菠菜导航网:社会保险基金管理局信息公开保密审查制度》等相关规章制度,通过制度保障加强内部管理,确保信息安全管理工作有迹可循。建立健全一把手负总责、分管领导具体负责、各股室各司其职、齐抓共管、运作协调的工作机制,严格遵守网络与信息安全操作规范,认真落实信息安全和保密工作责任。
二、层层设防细管理
定期对日常使用的计算机、无线路由器、计算机外接设备等进行自查登记,组织专业技术人员对局所有办公软件、无线路由器、交换机、防火墙等设备进行全面的安全防护检查,全面掌控计算机办公设备的安全风险和防护状况,定期更新杀毒软件,修补系统漏洞,安装勒索病毒安全补丁,及时清理安全隐患问题。规范使用业务计算机习惯,设置系统开机账号密码,采用多种方式进行重要信息资料备份,对所有连接互联网和无线路由器的设备进行实名登记管理,统一设置上网行为管理器。定期检查信息系统权限分配情况,及时对脱岗人员系统权限进行查整,严把系统数据权限关。对用于疫情防控相关信息系统,进行自查自检,落实网络安全防范措施。
三、信息保密重落实
加强互联网工作邮箱安全管理,对互联网工作邮箱使用管理情况进行全面摸排, 统一使用江门市电子政务邮箱,保障政务邮件信息保密安全。加强网上信息发布保密管理,严格信息发布审批流程,坚持“分级审核、先审后发”的原则,所有对外发布稿件信息按规定程序送审,逐级把关,落实保密审查工作。加强网络信息安全教育,把信息保密作为工作人员上岗、干部培训、业务学习的重要内容,通过办公系统、工作群定期推送典型保密泄密典型案例、网络信息安全相关法律法规以及相关保密制度,确保信息保密安全教育常态化。
相关附件: