今年以来,岚皋县公安局严格落实胡明朗副省长在全省公安科技信息化暨公安大数据智能化建设应工作会议上的讲话精神,结合“全警实战大练兵”活动,全面提升公安公安信息网络安全防范能力,牢固树立“网络安全”红线理念,坚决杜绝“一机两用”等违规事件发生,多措并举做好公安信息网安全管理工作。
一、提高思想认识,加强组织领导。县局党委组织召开专题会议,认真学习上级会议及领导讲话精神,进一步强化思想认识。成立了由分管副局长任组长的信息网络安全检查工作领导小组,整合指挥中心、纪委、督察以及各警钟部门网络安全员成立工作组,负责全局网络检查和组织协调工作。局领导带头签订了“一机两用”行为承诺书,进一步明确各单位“一把手”是公安网络安全工作第一责任人,各设备使用人员是直接责任人,并要求各单位确定一名信息安全管理员,负责对本单位公安网络和信息安全工作的日常把关。
二、注重重点管控,提升防护能力。县局定期组织专业技术力量排查全市重要应用系统的安全隐患,对排查发现的弱口令、高危漏洞、未授权访问、数据明文传输、缺少安全审计、访问控制策略不严等突出安全问题,及时下发整改通知书,定期开展安全通报,对已停用的系统和服务器及时断电断网,切实维护信息系统及重要数据的安全;重点排查每一网络类型的交换机上是否接入了不同网络的交换机或者客户端,对不清楚的线路做断网处理,对未标记的线路先确认再标记;县局定期到各业务大队及派出所现场指导网络硬件、安装违规软件、IP地址、杀毒软件安装等情况,及时发现并消除安全隐患。
三、建立长效机制,注重常态管理。县局每月对数字证书疑似异常使用情况进行研判,重点线索移交督查部门进行核查,违规对象处理结果报纪检督察部门备案,并同步纳入县局保密委员会通报。常态化开展自查自纠,及时查纠问题,推动安全管理制度的落实,并建立单位主要领导自查自纠结果书面备案机制。进一步强化数字证书的管理使用,从严把控数字证书个人申领、权限变更等程序,严格落实“谁持有、谁查询、谁负责”的安全管理责任制,着力防止发生个人信息泄露等泄密事件。同时,对发现违规利用公安网查询信息的,严肃问责,纳入队伍正规化建设考核,并加大违规信息查询案事件的通报力度,查处一起、通报一起,充分发挥违规查询案事件通报的教育震慑作用。