
朗读
局机关各科室、各学区、直属各类学校,乡镇中小学、幼儿园:
为确保奥运会期间全县教育系统的网络和信息安全,根据上级有关部门的要求,教育局机关各科室、各学区和各级各类学校必须加强对网络信息安全工作的管理,进一步完善网络运行环境,确保网络正常运行,落实信息安全管理和技术措施,提高信息安全保护水平。现将有关事项通知如下:
一、高度重视奥运期间网络信息安全工作
各地各校要充分认识做好奥运会期间网络信息工作的重要性和紧迫性,进一步建立健全网络信息安全制度,重点抓好安全责任制、应急预案、值班制度、信息发布审核制度的落实。要立即进行部署和安排,紧急行动起来,强化措施,落实责任,坚决防止各敌对势力及不法分子对我县教育网站进行攻击、破坏和篡改。凡存在严重安全隐患的教育网站必须自行关闭,所有教育网站论坛必须做到实名制管理,没有专人管理的论坛必须关闭,确保全县教育门户网站健康、安全运转。
二、进一步强化安全防范技术措施
(一)加强网络管理,确保涉密信息不上网。按照“上网信息不涉密,涉密信息不上网”的要求,严格信息发布审核,加大保安监管力度,各校要对本单位信息网络进行全面筛查,严禁在联接校园网的终端上存储、处理和传输涉密信息,严禁在校园内网上刊登传播涉密信息和不良信息所有联网终端和网络进行检查,不符合联网规定的予以清除。各校联网计算机必须填写《计算机终端联网登记表》予以登记备查,此外确保教育局财务科、人事科的公务内网与教育局城域网和国际互联网物理隔离。
(二)强化安全防护措施,杜绝安全隐患。各地各校要立即组织对本系统局域网和各应用系统的信息安全风险评估,查找可能存在的安全隐患、安全漏洞、薄弱环节,进一步提升信息安全防范水平。对各地各校信息系统的帐户、口令等进行一次清理检查,及时更新和升级,消除安全隐患。有效使用防火墙和入侵检测设备,关闭或删除不必要的应用、服务、端口和链接。
(三)提高各地各校网站防护措施,加强网站监测。确立网站安全责任人,建立网站应急值班制度,落实网页防篡改、防病毒、防攻击等技术措施。加强帐户和口令的管理,对操作系统、应用软件、病毒防护软件及时升级。奥运期间临时关停论坛、留言版等易被攻击、利用的栏目和功能。重要信息栏目和数据必须采取数据备份措施,确保数据安全。
(四)完善网络与信息安全应急预案,并组织演练。进一步完善网络与信息安全应急预案,电子政务系统要建立相应的应急预案,明确应急处理流程、临处置权限。落实应急技术支撑队伍,组织开展好应急演练,做到应急预案任务明确、组织实施科学、可操作性强,确保相关人员熟知熟用。
(五)严格执行信息安全“五禁止”规定。禁止将涉密信息系统接入国际互联网等公共信息网络;禁止在涉密计算机与非涉密计算机之间交叉 使用U盘等移动存储设备为;禁止在没有防护措施的情况下将公共信息网络上的数据复制到涉密信息系统;禁止涉案计算机、涉密移动存储设备与非涉密计算机、非涉密存储设备混用;禁止使用具有无线互联功能的设备处理涉密信息。
(六)严格落实责任制,完善保密规章制度。按照“谁主管谁负责、谁使用谁负责”的原则,认真履行网络信息安全职责。对网络信息安全各项制度进行一次全面梳理,重点抓好信息安全管理制度、应急预案、制度、信息发布审核制度的完善与落实。
三、加强网络信息安全应急工作
各地各校要充分估计奥运会期间信息安全的严峻形势,进一步完善信息安全应急预案,明确应急处置流程、临机处置权限,落实应急技术支撑队伍,组织开展应急演练,检验应急预案,提高应急处置能力。要加强值班值守,保持通信联络畅通,重大事项按规定及时上报。请各单位立即组织开展以网站安全为重点的专项检查,对检查中发现的问题及时组织力量予以整改。
2008年8月8日