网络安全事关国家安全和经济社会稳定运行,既是底线也是生命线。开江县审计局树牢正确的网络安全观,着力打好构筑网络安全屏障的“组合拳”,切实保障单位网络安全和数据安全,为“科技强审”战略保驾护航。
突出制度落实。注重建章立制,健全网络安全保障体系,相继出台《网络和信息安全工作责任制》《党员领导干部网络意识形态培训方案》《网络安全事件应急预案》《审计业务电子数据管理办法》等制度,重点抓好安全责任、信息发布、应急管理、技术保障等制度的落实,加强对网络和信息系统安全组织管理、人员职责和安全技术防护、电子数据等方面的管理力度,实现网络安全工作科学化、制度化。
突出宣传教育。定期组织全局干部职工学习网络和数据安全相关法律法规,及时通过微信群等渠道转发网络安全法相关解读视频、参加网络安全线上答题活动等,邀请县网信办专家对审计人员进行网络安全专题培训,切实增强全局干部职工网络安全意识和风险防范意识。在办公电脑上张贴“非涉密计算机,严禁传输秘密文件”等提示语,建设网络安全宣传栏,大力宣传网络安全相关知识,进一步提高干部职工的网络安全意识。
突出风险防范。积极推进网络安全信息平台建设,定期开展网络和信息安全防护工作,要求办公电脑安装最新版本的杀毒软件及安全防护软件,及时更新系统漏洞,预防木马、勒索病毒等攻击,任何电脑和设备严禁同时接入审计专网和互联网。常态化开展网络设备日常巡检和自查,及时采取措施堵塞安全风险漏洞。适时开展网络安全应急演练,进一步完善防范措施,提高应对突发应急事件的处理能力。
突出审计监督。大力发挥审计对网络安全的监督作用,在开展网络安全审计项目中,重点关注网络安全制度落实情况、信息化建设资金管理及使用情况、重要数据和敏感信息保护情况等,揭示网络安全、信息化建设工作中存在的薄弱环节和安全隐患,促进提高网络安全能力水平。同时,实地察看机房环境,检查被审计单位开展经常性网络安全防护情况。针对审计发现问题,督促及时进行整改落实,有力地维护网络和信息安全。