重庆市审计局深入学习贯彻习近平总书记关于网络强国的重要思想,建立健全网络安全工作机制,持续强化网络安全保障,着力防范化解网络安全领域风险隐患,筑牢网络安全防线,为推进审计数字化转型发展提供有力安全支撑。
一是强化工作部署,推动责任落实。坚持党管网络安全原则,将网络安全工作纳入重要议事日程,摆在突出位置,结合审计数字化改革,多次召开网络安全工作会,研究部署网络安全相关工作,形成“主要领导谋划部署、分管领导牵头主抓、责任处室具体落实、全体人员共同参与”的工作格局。将网络安全工作情况纳入政务督查和年度综合目标考核范畴,制定下发考核指标11项,增强考核工作的针对性和可操作性,将重大网络安全事故作为取消评优资格一票否决事项,充分发挥考核“指挥棒”作用。
二是强化专项检查,严防风险隐患。制定年度安全检查计划和实施方案,明确检查目标和重点,主要包括“网络安全责任制落实”“审计业务电子数据安全管理”等6个重点领域,细化形成检查清单和检查措施,自研适配金审三期国产电脑的保密检查工具软件,确保检查工作取得实效。今年年初,派出9个现场检查组对35个市局处室和区县审计局进行突击检查,直面存在的问题并督促整改销号,做到问题发现一起、处置一起,切实提升以查促改、以查促管、以查促建水平,坚决遏制重大网络安全事故发生。
三是强化日常管理,夯实安全基础。关口前移,主动出击,采取在线检测和人工巡查相结合的方式,定期检查机房物理环境、设备和系统等安全状况,通过安装系统补丁、关停不必要服务、优化安全策略等方式及时修复漏洞,消除安全隐患。建立重要业务和数据备份机制,防止数据丢失或意外破坏,确保数据资产安全。加强运维安全管控,通过堡垒机集中管理运维账号和访问权限,防止非法入侵和数据泄露,提高运维工作的安全性和可靠性。厘清“云网”资源,动态管理信息资产台账,按最小化原则设定网络访问控制策略,对涉及网络变化调整严格审批,确保网络基础设施运行安全。(电子数据处陈永红)