首頁 > 優(yōu)秀范文 > 構(gòu)建網(wǎng)絡(luò)安全責(zé)任體系
時間:2024-01-04 11:45:18
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇構(gòu)建網(wǎng)絡(luò)安全責(zé)任體系范文。如果您需要更多原創(chuàng)資料,歡迎隨時與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識!
1、任何個人和組織不得有危害國家安全的行為,不得向危害國家安全的個人或組織提供任何資助或者協(xié)助。
2、企事業(yè)組織根據(jù)國家安全工作的需要,應(yīng)當(dāng)配合有關(guān)部門采取相關(guān)安全措施。
3、公民和組織支持、協(xié)助國家安全工作的行為受法律保護(hù)。
4、堅(jiān)持走中國特色國家安全道路
5、深入學(xué)習(xí)貫徹總體國家安全觀
6、提高全民國家安全意識,增強(qiáng)全民國家安全責(zé)任
7、國家利益高于一切。
8、增強(qiáng)國家安全意識,自覺維護(hù)國家安全。
9、國安才能國治,治國必先治安
10、守土有責(zé),守土負(fù)責(zé),守土盡責(zé)。
11、國家穩(wěn),天下穩(wěn);百姓安,天下安。
12、國家安全人人有責(zé),維護(hù)國家安全人人可為。
13、國家安全的根基在人民、力量在人民、血脈在人民。
14、每個公民都要自覺維護(hù)國家安全利益。
15、國家安全,人人有責(zé)。
16、
總體國家安全觀是指導(dǎo)國家安全工作的強(qiáng)大思想武器
17、
堅(jiān)持黨對國家安全工作的絕對領(lǐng)導(dǎo)
18、
努力踐行總體國家安全觀
19、
加強(qiáng)國家安全工作,構(gòu)筑堅(jiān)強(qiáng)的人民防線。
20、
筑牢人民防線,維護(hù)國家安全。
全民國家安全教育日宣傳標(biāo)語(二)
1.增強(qiáng)國家安全意識,自覺維護(hù)國家安全
2.以人民安全為宗旨,以政治安全為根本
3.國家安全,一切為了人民,一切依靠人民
4.維護(hù)國家安全共鑄鋼鐵長城
5.國家安全,人人有責(zé)
6.國家安全的根基在人民、力量在人民、血脈在人民
7.堅(jiān)持“理性、協(xié)調(diào)、并進(jìn)”的核安全觀,保障核事業(yè)持久安全和發(fā)展
8.依法打擊暴恐犯罪,保障人民安居樂業(yè)
9.履行公民義務(wù),舉報恐怖犯罪
10.反恐防暴,人人有責(zé)
11.沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化
12.網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
13.共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明
14.提高全民國家安全意識,增強(qiáng)全民國家安全責(zé)任
15.保衛(wèi)國家安全,促進(jìn)經(jīng)濟(jì)建設(shè)
16.加強(qiáng)國家安全工作,構(gòu)筑堅(jiān)強(qiáng)的人民防線
17.守土有責(zé),守土負(fù)責(zé),守土盡責(zé)。
18.國家安全人人有責(zé),維護(hù)國家安全人人可為
19.國家主權(quán),國家安全,始終要放在第一位
20.維護(hù)國家安全,構(gòu)建和諧社會
21.堅(jiān)持總體國家安全觀是國家安全環(huán)境新變化的必然要求
22.堅(jiān)持國家安全一切為了人民、一切依靠人民,真正夯實(shí)國家安全的群眾基礎(chǔ)
23.嚴(yán)格貫徹遵守《國家安全法》,自覺維護(hù)祖國安全和利益
24.構(gòu)建牢固的社會防御體系,堅(jiān)決維護(hù)國家社會政治穩(wěn)定
25.深入學(xué)習(xí)貫徹總體國家安全觀
共同構(gòu)筑反間諜的人民防線
26.國家穩(wěn),天下穩(wěn);百姓安,天下安
27.狠抓全民國家安全教育,提高維護(hù)國家安全能力
28.國安才能國治,治國必先治安
29.維護(hù)國家安全是每個公民的神圣義務(wù)
30.總體國家安全觀是指導(dǎo)國家安全工作的強(qiáng)大思想武器
全民國家安全教育日宣傳標(biāo)語(三)
1、國家安全,人人有責(zé)。
2、保衛(wèi)國家安全
促進(jìn)經(jīng)濟(jì)建設(shè)。
3、維護(hù)國家安全是全黨全國人民的共同任務(wù)。
4、齊抓共管構(gòu)筑牢固的國家安全人民防線。
5、熱烈慶?!秶野踩ā奉C布十九周年。
6、國家安全
牢記不忘。
7、居安思危
警鐘長鳴。
8、安全教育
重在青年。
9、國家安全重如山
重任在肩不畏難,家喻戶曉廣宣傳,于無聲處斗魔頑。
10、國家利益高于一切。
11、加強(qiáng)國家安全工作,警惕國際國內(nèi)敵對勢力的滲透、顛覆和分裂活動。
12、國家主權(quán)、國家安全要始終放在第一位。
13、安全警句千條萬條,安全生產(chǎn)第一條。千計萬計,安全教育第一計。
14、多看一眼,安全保險。多防一步,少出事故。
15、安全不離口,規(guī)章不離手。安不可忘危,治不可忘亂。
16、安全是個大問題,切忌不可當(dāng)兒戲
17、遵守安全規(guī)定,創(chuàng)造亮麗人生
18、安全靠大家,健康你我他
19、生命似塊寶,珍惜少不了
20、安全很重要,金錢買不到
21、安全到位全家福,安全疏忽全家哭
22、平安行千里,危險退萬步
23、因?yàn)槟阏湎阅愕娜松?/p>
24、生命大于一切,安全重于泰山
25、要想一生過得好,注意安全很重要
26、多一份安全,生命就多一份保障
27、安全是幸福之本
28、安全伴我行,處處迎光明
29、寧走一天路,不坐三無車
30、安全隨身攜帶,快樂無處不在
31、
反恐防恐,人人有責(zé)。
32、
反恐維穩(wěn),警民一心。
33、
提高公眾反恐意識和能力,激發(fā)群眾反恐防恐熱情。
34、
推進(jìn)反恐防范安全教育,倡導(dǎo)全民參與反恐演練。
35、
反恐防暴,人人有責(zé)。
36、
加強(qiáng)反恐防暴教育,增強(qiáng)民眾安全意識。
37、
反恐安全,人人有責(zé);保持警覺,全體動員。
38、
全民反恐,共建和諧社會。
39、
全民參與,讓暴恐分子無處藏身,無路可逃。
40、
堅(jiān)決打擊恐怖暴力,努力建設(shè)平安家園。
41、
反恐防暴,保護(hù)自我。
42、
鏟除恐怖毒瘤,倡導(dǎo)和諧新風(fēng)。
43、
增強(qiáng)國家安全意識,保障國家長治久安!
44、
國家的利益高于一切。
45、
維護(hù)國家安全和利益,從我做起!
47、
維護(hù)國家安全是公民的神圣義務(wù)。
48、
維護(hù)國家安全是全黨全國人民共同任務(wù)。
49、
本次檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的管理機(jī)構(gòu)、規(guī)章制度、設(shè)施設(shè)備、網(wǎng)站和信息運(yùn)行情況、人技防護(hù)、隊(duì)伍建設(shè)等5個方面,同時從物理安全差距、網(wǎng)絡(luò)安全差距、主機(jī)安全差距、應(yīng)用安全差距、數(shù)據(jù)安全及恢復(fù)差距等5個方面對主機(jī)房和14個信息系統(tǒng)、1個網(wǎng)站進(jìn)行等級保護(hù)安全技術(shù)差距分析,通過差距分析,明確各層次安全域相應(yīng)等級的安全差距,為下一步安全技術(shù)解決方案設(shè)計和安全管理建設(shè)提供依據(jù)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體運(yùn)維情況良好,未出現(xiàn)任何一起重大網(wǎng)絡(luò)安全與信息安全事件(事故)。近幾年,學(xué)校領(lǐng)導(dǎo)重視學(xué)校網(wǎng)絡(luò)信息安全工作,始終把網(wǎng)絡(luò)信息安全作為信息化工作的重點(diǎn)內(nèi)容;網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度較為完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí);加強(qiáng)對學(xué)生網(wǎng)絡(luò)宣傳引導(dǎo)教育,日常重視微信、微博、QQ群的管理,提倡爭當(dāng)“綠色網(wǎng)民”;工作經(jīng)費(fèi)有一定保障,網(wǎng)絡(luò)安全工作經(jīng)費(fèi)納入年度預(yù)算,在最近一年學(xué)校信息化經(jīng)費(fèi)投入中,網(wǎng)絡(luò)建設(shè)與設(shè)備購置費(fèi)用約占56、5%,數(shù)字資源與平臺開發(fā)費(fèi)用約占40、6%,培訓(xùn)費(fèi)用約占0、6%,運(yùn)行與維護(hù)費(fèi)用約占1、04%,研究及其他費(fèi)用約占1、23%,總計投入占學(xué)校同期教育總經(jīng)費(fèi)支出的比例約1、57%,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。
1、網(wǎng)絡(luò)信息安全組織管理
20xx年學(xué)校成立網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,網(wǎng)絡(luò)與信息安全工作辦公室設(shè)在黨委工作部,領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,教育技術(shù)與信息中心作為校園網(wǎng)運(yùn)維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作,對全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。各部門承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。20xx年,由于人動,及時調(diào)整網(wǎng)絡(luò)安全和信息安全領(lǐng)導(dǎo)小組成員名單,依照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,明確各部門負(fù)責(zé)人為部門網(wǎng)站的具體負(fù)責(zé)人,建立學(xué)校網(wǎng)絡(luò)信息員隊(duì)伍,同時,還組建網(wǎng)絡(luò)文明志愿者隊(duì)伍,對網(wǎng)絡(luò)出現(xiàn)的熱點(diǎn)問題,及時跟蹤、跟帖、匯報。
2、信息系統(tǒng)(含網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)絡(luò)系統(tǒng)安全管理(暫行)條例”、“學(xué)生上網(wǎng)管理辦法“、“校園網(wǎng)絡(luò)安全保密管理?xiàng)l例(試行)”、“校園網(wǎng)管理制度”、“網(wǎng)絡(luò)與信息安全處理預(yù)案”、“網(wǎng)上信息監(jiān)控制度”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常監(jiān)控對象包括主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用服務(wù)器等,其中網(wǎng)絡(luò)中的邊界防火墻、網(wǎng)絡(luò)核心交換機(jī)和路由器、學(xué)校站服務(wù)器均納入重點(diǎn)監(jiān)控。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
學(xué)校網(wǎng)絡(luò)信息安全前期的防控主要是基于山石防火墻、深信服防火墻及行為管理軟件,20xx年為加強(qiáng)校園網(wǎng)絡(luò)安全管理,購置了“網(wǎng)頁防篡改、教師行為管理、負(fù)載均衡”等相關(guān)安全設(shè)備,20xx年二月中旬完成校園信息系統(tǒng)(含網(wǎng)站)等級保護(hù)的定級和備案,并上報xxx市網(wǎng)安支隊(duì)。同時,按二級等保要求,約投資110萬元,完成“網(wǎng)絡(luò)入侵防御系統(tǒng)、網(wǎng)絡(luò)安全審計系統(tǒng)、運(yùn)維審計-堡壘機(jī)系統(tǒng)、服務(wù)及測評及機(jī)房改造(物理安全)”等網(wǎng)絡(luò)安全設(shè)備的采購工作,目前,方案已經(jīng)通過專家論證。
20xx年4月-6月及20xx年3月對網(wǎng)站系統(tǒng)進(jìn)行安全測評,特別對系統(tǒng)層和應(yīng)用層漏洞掃描,發(fā)現(xiàn)(教務(wù)管理系統(tǒng)、教學(xué)資源庫)出現(xiàn)漏洞,及時整改,并將結(jié)果上報省教育廳、省網(wǎng)安大隊(duì)、xxx市網(wǎng)安支隊(duì)。同時,對各防火墻軟件7個庫進(jìn)行升級,對服務(wù)器操作系統(tǒng)存在的漏洞及時補(bǔ)丁和修復(fù),做好網(wǎng)站的備份工作等。
4、網(wǎng)絡(luò)信息安全應(yīng)急管理
20xx年學(xué)校制定了《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)與信息安全處理預(yù)案》、《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)安全和學(xué)生校內(nèi)聚集事件應(yīng)急處置預(yù)案》。教育技術(shù)與信息中心為應(yīng)急技術(shù)支持單位,在重大節(jié)日及敏感時期,采用24小時值班制度,對網(wǎng)絡(luò)安全問題即知即改,確保網(wǎng)絡(luò)安全事件快速有效處置。
二、檢查發(fā)現(xiàn)的主要問題
對照《通知》中的具體檢查項(xiàng)目,我校在網(wǎng)絡(luò)與信息安全技術(shù)和安全管理建設(shè)上還存在一定的問題:
1、由于學(xué)校信息化建設(shè)尚處于起步階段,學(xué)院數(shù)據(jù)中心建設(shè)相對薄弱,未建成完善的數(shù)據(jù)中心共享體系,各應(yīng)用系統(tǒng)的數(shù)據(jù)資源安全及災(zāi)備均由相關(guān)使用部門獨(dú)自管理。同時,網(wǎng)絡(luò)安全保障平臺(校園網(wǎng)絡(luò)安全及信息安全等級保護(hù))尚在建設(shè)中。
2、部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識較差等問題;學(xué)校子網(wǎng)頁網(wǎng)管員為兼職,投入精力難以保證,而且未取得相應(yīng)資格證書;由于經(jīng)費(fèi)問題,個別應(yīng)用系統(tǒng)未能及時升級,容易發(fā)生安全事故。
3、目前尚未開展網(wǎng)絡(luò)安全預(yù)案演練,還未真正組建一支校內(nèi)外聯(lián)合的網(wǎng)絡(luò)安全專家隊(duì)伍,未與社會企業(yè)簽訂應(yīng)急支持協(xié)議和完成應(yīng)急隊(duì)伍建設(shè)規(guī)劃。
三、整改措施
針對存在的問題,學(xué)校網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
1、全面開展信息系統(tǒng)等級保護(hù)工作。按照相關(guān)《通知》要求,20xx年8月底全面完成網(wǎng)絡(luò)安全保障平臺建設(shè),根據(jù)系統(tǒng)在不同階段的需求、業(yè)務(wù)特性及應(yīng)用重點(diǎn),采用等級化與體系化相結(jié)合的安全體系設(shè)計方案,形成整體的等級化的安全保障體系,同時根據(jù)安全技術(shù)建設(shè)和安全管理建設(shè),保障信息系統(tǒng)整體的安全。
互聯(lián)網(wǎng)核心技術(shù)是我們最大的“命門”,核心技術(shù)受制于人是我們最大的隱患。一個互聯(lián)網(wǎng)企業(yè)即便規(guī)模再大、市值再高,如果核心元器件嚴(yán)重依賴外國,供應(yīng)鏈的“命門”掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經(jīng)不起風(fēng)雨,甚至?xí)豢耙粨簟N覀円莆瘴覈ヂ?lián)網(wǎng)發(fā)展主動權(quán),保障互聯(lián)網(wǎng)安全、國家安全,就必須突破核心技術(shù)這個難題,爭取在某些領(lǐng)域、某些方面實(shí)現(xiàn)“彎道超車”。
核心技術(shù)要取得突破,就要有決心、恒心、重心。有決心,就是要樹立頑強(qiáng)拼搏、刻苦攻關(guān)的志氣,堅(jiān)定不移實(shí)施創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略,把更多人力物力財力投向核心技術(shù)研發(fā),集合精銳力量,作出戰(zhàn)略性安排。有恒心,就是要制定信息領(lǐng)域核心技術(shù)設(shè)備發(fā)展戰(zhàn)略綱要,制定路線圖、時間表、任務(wù)書,明確近期、中期、遠(yuǎn)期目標(biāo),遵循技術(shù)規(guī)律,分梯次、分門類、分階段推進(jìn),咬定青山不放松。有重心,就是要立足我國國情,面向世界科技前沿,面向國家重大需求,面向國民經(jīng)濟(jì)主戰(zhàn)場,緊緊圍繞攀登戰(zhàn)略制高點(diǎn),強(qiáng)化重要領(lǐng)域和關(guān)鍵環(huán)節(jié)任務(wù)部署,把方向搞清楚,把重點(diǎn)搞清楚。否則,花了很多錢、投入了很多資源,最后南轅北轍,是難以取得成效的。
什么是核心技術(shù)?我看,可以從三個方面把握。一是基礎(chǔ)技術(shù)、通用技術(shù)。二是非對稱技術(shù)、“殺手锏”技術(shù)。三是前沿技術(shù)、顛覆性技術(shù)。在這些領(lǐng)域,我們同國外處在同一條起跑線上,如果能夠超前部署、集中攻關(guān),很有可能實(shí)現(xiàn)從跟跑并跑到并跑領(lǐng)跑的轉(zhuǎn)變。我國網(wǎng)信領(lǐng)域廣大企業(yè)家、專家學(xué)者、科技人員要樹立這個雄心壯志,要爭這口氣,努力盡快在核心技術(shù)上取得新的重大突破。正所謂“日日行,不怕千萬里;常常做,不怕千萬事”。
我國信息技術(shù)產(chǎn)業(yè)體系相對完善、基礎(chǔ)較好,在一些領(lǐng)域已經(jīng)接近或達(dá)到世界先進(jìn)水平,市場空間很大,有條件有能力在核心技術(shù)上取得更大進(jìn)步,關(guān)鍵是要理清思路、腳踏實(shí)地去干。
第一,正確處理開放和自主的關(guān)系?;ヂ?lián)網(wǎng)讓世界變成了地球村,推動國際社會越來越成為你中有我、我中有你的命運(yùn)共同體。現(xiàn)在,有一種觀點(diǎn)認(rèn)為,互聯(lián)網(wǎng)很復(fù)雜、很難治理,不如一封了之、一關(guān)了之。這種說法是不正確的,也不是解決問題的辦法。中國開放的大門不能關(guān)上,也不會關(guān)上。我們要鼓勵和支持我國網(wǎng)信企業(yè)走出去,深化互聯(lián)網(wǎng)國際交流合作,積極參與“一帶一路”建設(shè),做到“國家利益在哪里,信息化就覆蓋到哪里”。外國互聯(lián)網(wǎng)企業(yè),只要遵守我國法律法規(guī),我們都?xì)g迎。
現(xiàn)在,在技術(shù)發(fā)展上有兩種觀點(diǎn)值得注意。一種觀點(diǎn)認(rèn)為,要關(guān)起門來,另起爐灶,徹底擺脫對外國技術(shù)的依賴,靠自主創(chuàng)新謀發(fā)展,否則總跟在別人后面跑,永遠(yuǎn)追不上。另一種觀點(diǎn)認(rèn)為,要開放創(chuàng)新,站在巨人肩膀上發(fā)展自己的技術(shù),不然也追不上。這兩種觀點(diǎn)都有一定道理,但也都絕對了一些,沒有辯證看待問題。一方面,核心技術(shù)是國之重器,最關(guān)鍵最核心的技術(shù)要立足自主創(chuàng)新、自立自強(qiáng)。市場換不來核心技術(shù),有錢也買不來核心技術(shù),必須靠自己研發(fā)、自己發(fā)展。另一方面,我們強(qiáng)調(diào)自主創(chuàng)新,不是關(guān)起門來搞研發(fā),一定要堅(jiān)持開放創(chuàng)新,只有跟高手過招才知道差距,不能夜郎自大。
我們不拒絕任何新技術(shù),新技術(shù)是人類文明發(fā)展的成果,只要有利于提高我國社會生產(chǎn)力水平、有利于改善人民生活,我們都不拒絕。問題是要搞清楚哪些是可以引進(jìn)但必須安全可控的,哪些是可以引進(jìn)消化吸收再創(chuàng)新的,哪些是可以同別人合作開發(fā)的,哪些是必須依靠自己的力量自主創(chuàng)新的。核心技術(shù)的根源問題是基礎(chǔ)研究問題,基礎(chǔ)研究搞不好,應(yīng)用技術(shù)就會成為無源之水、無本之木。
第二,在科研投入上集中力量辦大事。近年來,我們在核心技術(shù)研發(fā)上投的錢不少,但效果還不是很明顯。我看,主要問題是好鋼沒有用在刀刃上。要圍繞國家亟需突破的核心技術(shù),把拳頭攥緊,堅(jiān)持不懈做下去。
第三,積極推動核心技術(shù)成果轉(zhuǎn)化。技術(shù)要發(fā)展,必須要使用。在全球信息領(lǐng)域,創(chuàng)新鏈、產(chǎn)業(yè)鏈、價值鏈整合能力越來越成為決定成敗的關(guān)鍵。核心技術(shù)研發(fā)的最終結(jié)果,不應(yīng)只是技術(shù)報告、科研論文、實(shí)驗(yàn)室樣品,而應(yīng)是市場產(chǎn)品、技術(shù)實(shí)力、產(chǎn)業(yè)實(shí)力。核心技術(shù)脫離了它的產(chǎn)業(yè)鏈、價值鏈、生態(tài)系統(tǒng),上下游不銜接,就可能白忙活一場。
科研和經(jīng)濟(jì)不能搞成“兩張皮”,要著力推進(jìn)核心技術(shù)成果轉(zhuǎn)化和產(chǎn)業(yè)化。經(jīng)過一定范圍論證,該用的就要用。我們自己推出的新技術(shù)新產(chǎn)品,在應(yīng)用中出現(xiàn)一些問題是自然的??梢栽谟玫倪^程中繼續(xù)改進(jìn),不斷提高質(zhì)量。如果大家都不用,就是報一個課題完成報告,然后束之高閣,那永遠(yuǎn)發(fā)展不起來。
第四,推動強(qiáng)強(qiáng)聯(lián)合、協(xié)同攻關(guān)。要打好核心技術(shù)研發(fā)攻堅(jiān)戰(zhàn),不僅要把沖鋒號吹起來,而且要把集合號吹起來,也就是要把最強(qiáng)的力量積聚起來共同干,組成攻關(guān)的突擊隊(duì)、特種兵。我們同國際先進(jìn)水平在核心技術(shù)上差距懸殊,一個很突出的原因,是我們的骨干企業(yè)沒有像微軟、英特爾、谷歌、蘋果那樣形成協(xié)同效應(yīng)。美國有個所謂的“文泰來”聯(lián)盟,微軟的視窗操作系統(tǒng)只配對英特爾的芯片。在核心技術(shù)研發(fā)上,強(qiáng)強(qiáng)聯(lián)合比單打獨(dú)斗效果要好,要在這方面拿出些辦法來,徹底擺脫部門利益和門戶之見的束縛。抱著寧為雞頭、不為鳳尾的想法,抱著自己擁有一畝三分地的想法,形不成合力,是難以成事的。
一些同志關(guān)于組建產(chǎn)學(xué)研用聯(lián)盟的建議很好。比如,可以組建“互聯(lián)網(wǎng)+”聯(lián)盟、高端芯片聯(lián)盟等,加強(qiáng)戰(zhàn)略、技術(shù)、標(biāo)準(zhǔn)、市場等溝通協(xié)作,協(xié)同創(chuàng)新攻關(guān)??梢蕴剿鞲憬野駫鞄?,把需要的關(guān)鍵核心技術(shù)項(xiàng)目張出榜來,英雄不論出處,誰有本事誰就揭榜。在這方面,既要發(fā)揮國有企業(yè)作用,也要發(fā)揮民營企業(yè)作用,也可以兩方面聯(lián)手來干。還可以探索更加緊密的資本型協(xié)作機(jī)制,成立核心技術(shù)研發(fā)投資公司,發(fā)揮龍頭企業(yè)優(yōu)勢,帶動中小企業(yè)發(fā)展,既解決上游企業(yè)技術(shù)推廣應(yīng)用問題,也解決下游企業(yè)“缺芯少魂”問題。
正確處理安全和發(fā)展的關(guān)系
網(wǎng)絡(luò)安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)。我們一定要認(rèn)識到,古往今來,很多技術(shù)都是“雙刃劍”,一方面可以造福社會、造福人民,另一方面也可以被一些人用來損害社會公共利益和民眾利益。從世界范圍看,網(wǎng)絡(luò)安全威脅和風(fēng)險日益突出,并日益向政治、經(jīng)濟(jì)、文化、社會、生態(tài)、國防等領(lǐng)域傳導(dǎo)滲透。特別是國家關(guān)鍵信息基礎(chǔ)設(shè)施面臨較大風(fēng)險隱患,網(wǎng)絡(luò)安全防控能力薄弱,難以有效應(yīng)對國家級、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊。這對世界各國都是一個難題,我們當(dāng)然也不例外。
面對復(fù)雜嚴(yán)峻的網(wǎng)絡(luò)安全形勢,我們要保持清醒頭腦,各方面齊抓共管,切實(shí)維護(hù)網(wǎng)絡(luò)安全。
第一,樹立正確的網(wǎng)絡(luò)安全觀。理念決定行動。當(dāng)今的網(wǎng)絡(luò)安全,有幾個主要特點(diǎn)。一是網(wǎng)絡(luò)安全是整體的而不是割裂的。在信息時代,網(wǎng)絡(luò)安全對國家安全牽一發(fā)而動全身,同許多其他方面的安全都有著密切關(guān)系。二是網(wǎng)絡(luò)安全是動態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來越快,過去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴,網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設(shè)備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態(tài)、綜合的防護(hù)理念。三是網(wǎng)絡(luò)安全是開放的而不是封閉的。只有立足開放環(huán)境,加強(qiáng)對外交流、合作、互動、博弈,吸收先進(jìn)技術(shù),網(wǎng)絡(luò)安全水平才會不斷提高。四是網(wǎng)絡(luò)安全是相對的而不是絕對的。沒有絕對安全,要立足基本國情保安全,避免不計成本追求絕對安全,那樣不僅會背上沉重負(fù)擔(dān),甚至可能顧此失彼。五是網(wǎng)絡(luò)安全是共同的而不是孤立的。網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會共同責(zé)任,需要政府、企業(yè)、社會組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。這幾個特點(diǎn),各有關(guān)方面要好好把握。
第二,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系。金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)。“物理隔離”防線可被跨網(wǎng)入侵,電力調(diào)配指令可被惡意篡改,金融交易信息可被竊取,這些都是重大風(fēng)險隱患。不出問題則已,一出就可能導(dǎo)致交通中斷、金融紊亂、電力癱瘓等問題,具有很大的破壞性和殺傷力。我們必須深入研究,采取有效措施,切實(shí)做好國家關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)。
第三,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢。知己知彼,才能百戰(zhàn)不殆。沒有意識到風(fēng)險是最大的風(fēng)險。網(wǎng)絡(luò)安全具有很強(qiáng)的隱蔽性,一個技術(shù)漏洞、安全風(fēng)險可能隱藏幾年都發(fā)現(xiàn)不了,結(jié)果是“誰進(jìn)來了不知道、是敵是友不知道、干了什么不知道”,長期“潛伏”在里面,一旦有事就發(fā)作了。
維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險在哪里,是什么樣的風(fēng)險,什么時候發(fā)生風(fēng)險,正所謂“聰者聽于無聲,明者見于未形”。感知網(wǎng)絡(luò)安全態(tài)勢是最基本最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,摸清家底,認(rèn)清風(fēng)險,找出漏洞,通報結(jié)果,督促整改。要建立統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險報告機(jī)制、情報共享機(jī)制、研判處置機(jī)制,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險發(fā)生的規(guī)律、動向、趨勢。要建立政府和企業(yè)網(wǎng)絡(luò)安全信息共享機(jī)制,把企業(yè)掌握的大量網(wǎng)絡(luò)安全信息用起來,龍頭企業(yè)要帶頭參加這個機(jī)制。
有專家反映,在數(shù)據(jù)開放、信息共享方面存在著部門利益、行業(yè)利益、本位思想。這方面,要加強(qiáng)論證,該統(tǒng)的可以統(tǒng)起來,發(fā)揮1+1大于2的效應(yīng),以綜合運(yùn)用各方面掌握的數(shù)據(jù)資源,加強(qiáng)大數(shù)據(jù)挖掘分析,更好感知網(wǎng)絡(luò)安全態(tài)勢,做好風(fēng)險防范。這項(xiàng)工作做好了,對國家、對社會、對企業(yè)、對民眾都是有好處的。
第四,增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。網(wǎng)絡(luò)安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對象、保護(hù)層級、保護(hù)措施。哪些方面要重兵把守、嚴(yán)防死守,哪些方面由地方政府保障、適度防范,哪些方面由市場力量防護(hù),都要有本清清楚楚的賬。人家用的是飛機(jī)大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術(shù)對技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。
目前,大國網(wǎng)絡(luò)安全博弈,不單是技術(shù)博弈,還是理念博弈、話語權(quán)博弈。我們提出了全球互聯(lián)網(wǎng)發(fā)展治理的“四項(xiàng)原則”“五點(diǎn)主張”,特別是我們倡導(dǎo)尊重網(wǎng)絡(luò)、構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,贏得了世界絕大多數(shù)國家贊同。
人才是第一資源。古往今來,人才都是富國之本、興邦大計。我說過,要把我們的事業(yè)發(fā)展好,就要聚天下英才而用之。要干一番大事業(yè),就要有這種眼界、這種魄力、這種氣度。
“得人者興,失人者崩?!本W(wǎng)絡(luò)空間的競爭,歸根結(jié)底是人才競爭。建設(shè)網(wǎng)絡(luò)強(qiáng)國,沒有一支優(yōu)秀的人才隊(duì)伍,沒有人才創(chuàng)造力迸發(fā)、活力涌流,是難以成功的。念好了人才經(jīng),才能事半功倍。對我國來說,改革開放初期,資本比較稀缺,所以我們出臺了很多鼓勵引進(jìn)資本的政策,比如“兩免三減半”?,F(xiàn)在,資本已經(jīng)不那么稀缺了,但人才特別是高端人才依然稀缺。我們的腦子要轉(zhuǎn)過彎來,既要重視資本,更要重視人才,引進(jìn)人才力度要進(jìn)一步加大,人才體制機(jī)制改革步子要進(jìn)一步邁開。網(wǎng)信領(lǐng)域可以先行先試,抓緊調(diào)研,制定吸引人才、培養(yǎng)人才、留住人才的辦法。
互聯(lián)網(wǎng)是技術(shù)密集型產(chǎn)業(yè),也是技術(shù)更新最快的領(lǐng)域之一。我國網(wǎng)信事業(yè)發(fā)展,必須充分調(diào)動企業(yè)家、專家學(xué)者、科技人員積極性、主動性、創(chuàng)造性。我早年在正定縣工作時,為了向全國一流專家學(xué)者借智,專門聘請華羅庚等專家學(xué)者給我們縣當(dāng)顧問,有的親自到正定指導(dǎo)工作。企業(yè)家、專家學(xué)者、科技人員要有國家擔(dān)當(dāng)、社會責(zé)任,為促進(jìn)國家網(wǎng)信事業(yè)發(fā)展多貢獻(xiàn)自己的智慧和力量。各級黨委和政府要從心底里尊重知識、尊重人才,為人才發(fā)揮聰明才智創(chuàng)造良好條件,營造寬松環(huán)境,提供廣闊平臺。
石油企業(yè)要提高競爭力,信息化水平是一個重要因素。而信息安全的風(fēng)險隨著企業(yè)信息化水平的不斷提高而增加。沒有可靠的信息安全保障,就沒有企業(yè)的安全生產(chǎn)運(yùn)營,就會極大地降低企業(yè)在石油行業(yè)內(nèi)的競爭優(yōu)勢和生存空間。要保證信息安全,就必須首先制定相應(yīng)的安全策略,然后依據(jù)該策略結(jié)合企業(yè)的實(shí)際需要選定具體的解決方案,全面構(gòu)筑企業(yè)的信息安全體系,防止各種不安全因素帶來的信息安全隱患,做到防患于未然。
所謂信息安全是指信息的保密性、完整性、實(shí)用性和可靠性,即在信息的使用和存儲過程中,防止因偶然事件或人為因素造成信息被破壞或泄露,也就是要保障信息的有效性。
一、石油企業(yè)預(yù)防人為因素的方案
企業(yè)信息安全的防范不單純是一個技術(shù)問題,而是一個綜合性的問題,其中最重要的因素就是人的因素。在人的因素中,有些是無意的:如信息管理員、操作員安全配置不當(dāng)造成的安全漏洞;企業(yè)內(nèi)部終端用戶安全意識不強(qiáng),用戶口令選擇不慎,或是將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等;也有些是黑客的惡意攻擊,如以各種方式破壞信息的有效性和完整性;或在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息等。這些攻擊均可對信息安全造成極大的危害。對于這類人為因素,必須首先建立石油信息安全領(lǐng)導(dǎo)小組,設(shè)立安全領(lǐng)導(dǎo)小組辦公室,由企業(yè)負(fù)責(zé)人直接擔(dān)任組長,并逐級確立信息安全責(zé)任人,并且對信息中心的管理員、操作員,進(jìn)行必要的定期的信息安全教育,明確崗位職責(zé)、權(quán)限,簽訂崗前責(zé)任狀,以提高全員信息安全防范意識。同時制定信息安全制度,并采取相應(yīng)的措施以防止信息安全漏洞。
二、石油企業(yè)內(nèi)部技術(shù)防范的方案
從技術(shù)角度看,信息安全的防范包括:
(一)設(shè)備及環(huán)境安全
設(shè)備和環(huán)境的安全主要涉及到由于自然災(zāi)害、人為因素造成的數(shù)據(jù)丟失,比如地震、電力故障、火災(zāi)、洪水、盜竊等。它們給企業(yè)的數(shù)據(jù)帶來潛在的威脅,因此對于信息安全級別較高的企業(yè),應(yīng)建設(shè)完善的容災(zāi)備份系統(tǒng)。容災(zāi)備份系統(tǒng)一般由兩個數(shù)據(jù)中心構(gòu)成:主中心和備份中心。通過異地數(shù)據(jù)備份,實(shí)時地將主中心數(shù)據(jù)拷貝至備份中心存儲系統(tǒng)中,使主中心存儲數(shù)據(jù)與備份中心數(shù)據(jù)完全保持一致。這種在線備份出現(xiàn)故障后系統(tǒng)數(shù)據(jù)恢復(fù)時間短,安全性好,但對資源的占用率比較高,投入成本也大;還有一種離線備份,即把數(shù)據(jù)定期備份到移動存儲器或光盤上,然后異地保存,離線備份方式恢復(fù)時間比較長,但投資較少。企業(yè)應(yīng)根據(jù)自身信息化建設(shè)的程度及企業(yè)對信息安全的要求以及資金投入情況,決定容災(zāi)備份系統(tǒng)的規(guī)模和等級。
(二)系統(tǒng)運(yùn)行安全
隨著企業(yè)信息化的發(fā)展,信息系統(tǒng)的連續(xù)穩(wěn)定運(yùn)行越來越重要。一旦系統(tǒng)中斷,將會給企業(yè)的工作帶來混亂,而數(shù)據(jù)一旦丟失,后果將是災(zāi)難性的。為保證信息系統(tǒng)的連續(xù)穩(wěn)定運(yùn)行,應(yīng)采用雙機(jī)熱備解決方案。這種系統(tǒng)有兩個服務(wù)器組成:主服務(wù)器和從服務(wù)器。主服務(wù)器將從服務(wù)器的硬盤視為自己的一個外部磁盤設(shè)備,由專用數(shù)據(jù)鏈路擔(dān)負(fù)著傳輸鏡像數(shù)據(jù)的任務(wù),同時也為從服務(wù)器監(jiān)視主服務(wù)器提供了途徑。主服務(wù)器系統(tǒng)可以象對本地硬盤一樣訪問從服務(wù)器上的硬盤。從服務(wù)器不僅鏡像著主服務(wù)器的硬盤數(shù)據(jù),而且還實(shí)時監(jiān)測主服務(wù)器,一旦發(fā)現(xiàn)主服務(wù)器故障,會自動接替主服務(wù)器工作。
(三)數(shù)據(jù)庫安全
在數(shù)據(jù)庫系統(tǒng)中,由于數(shù)據(jù)大量集中存放,且為眾多用戶共享,安全性問題更為突出。解決數(shù)據(jù)庫安全的措施要從數(shù)據(jù)庫軟件本身和數(shù)據(jù)備份兩個方面考慮。
1、利用軟件本身所具有的性能進(jìn)行安全保護(hù)大型數(shù)據(jù)庫為開發(fā)者提供了有效的安全性控制策略,一般會在數(shù)據(jù)訪問的安全性和監(jiān)督用戶的登錄進(jìn)行有效的控制,同時又兼顧用戶在使用數(shù)據(jù)時對速度的要求。大型數(shù)據(jù)庫中的安全性是依靠分層解決的,它的安全措施是級級層層設(shè)置的,做到層層設(shè)防。第一層是注冊和用戶許可,保護(hù)對服務(wù)器的基本存取;第二層是存取控制,對不同用戶設(shè)定不同的權(quán)限,使數(shù)據(jù)庫得到最大限度的保護(hù);第三層是增加限制數(shù)據(jù)存取的視圖和存儲過程,在數(shù)據(jù)庫與用戶之間建立一道屏障。
2、利用硬件備份系統(tǒng)進(jìn)行安全保護(hù)備份系統(tǒng)不僅是保證數(shù)據(jù)庫安全,同時也是保證網(wǎng)絡(luò)系統(tǒng)安全的一種重要手段,為了保證數(shù)據(jù)安全,需要對數(shù)據(jù)庫進(jìn)行及時快速的備份。備份系統(tǒng)的服務(wù)器的應(yīng)用較為簡單,配置不要求很高,甚至可以和其他一些應(yīng)用共用一臺服務(wù)器,而備份軟件和磁帶庫是備份系統(tǒng)的關(guān)鍵。
三、石油企業(yè)網(wǎng)絡(luò)運(yùn)行安全的方案
網(wǎng)絡(luò)安全問題是信息安全問題的核心,應(yīng)采取全方位的、動態(tài)和靜態(tài)相結(jié)合的方案解決網(wǎng)絡(luò)安全問題。影響網(wǎng)絡(luò)安全的要素包括:網(wǎng)絡(luò)邊界安全,操作系統(tǒng)安全,應(yīng)用服務(wù)器安全,內(nèi)部網(wǎng)安全,網(wǎng)絡(luò)防病毒。影響網(wǎng)絡(luò)安全的因素可以通過以下安全產(chǎn)品來防范:
(一)防火墻的應(yīng)用
防火墻在企業(yè)內(nèi)部網(wǎng)和外網(wǎng)之間設(shè)置了一道有效屏障,保護(hù)網(wǎng)絡(luò)邊界并防止黑客入侵。防火墻作為單一的關(guān)口,在此關(guān)口能檢查、審核、加解密和認(rèn)證進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)。
(二)漏洞檢測系統(tǒng)的應(yīng)用
漏洞檢測系統(tǒng)又稱系統(tǒng)掃描、風(fēng)險評估。漏洞檢測就是模擬黑客的攻擊手段對被檢測系統(tǒng)(包括各種操作系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用服務(wù)器)進(jìn)行掃描,然后提交安全漏洞報告,并給出解決漏洞的方法,從而保證網(wǎng)絡(luò)邊界安全、操作系統(tǒng)安全、應(yīng)用服務(wù)器安全和內(nèi)部網(wǎng)安全。
(三)網(wǎng)絡(luò)防病毒產(chǎn)品的應(yīng)用
隨著網(wǎng)絡(luò)的不斷發(fā)展,信息共享、信息交換越來越多,因此感染病毒的機(jī)會更大。在企業(yè)網(wǎng)絡(luò)內(nèi)一旦有一臺主機(jī)感染病毒很快就會傳播到整個網(wǎng)絡(luò),甚至對企業(yè)造成很大的經(jīng)濟(jì)損失。因此防病毒已成為網(wǎng)絡(luò)安全的重要課題。對于可以登錄外網(wǎng)的終端計算機(jī)可以采用購買網(wǎng)絡(luò)版殺毒軟件,提前預(yù)防、實(shí)時監(jiān)控和殺毒。對于僅能登錄內(nèi)網(wǎng)的終端計算機(jī),企業(yè)應(yīng)當(dāng)購買專業(yè)單機(jī)版殺毒軟件,并在內(nèi)網(wǎng)定期單機(jī)版殺毒軟件的離線更新包。
以上是動態(tài)的網(wǎng)絡(luò)安全策略,對于靜態(tài)的網(wǎng)絡(luò)安全策略,可以從網(wǎng)絡(luò)的結(jié)構(gòu)設(shè)計方面提高網(wǎng)絡(luò)的安全性。對于一些安全要求比較高的部門,如財務(wù)部門,可以建立專門的局域網(wǎng)與互聯(lián)網(wǎng)及企業(yè)內(nèi)部網(wǎng)進(jìn)行物理隔離;還可以通過冗余設(shè)計來提高網(wǎng)絡(luò)的可靠性,例如:鏈路冗余、模塊冗余、設(shè)備冗余及路由冗余。
(四)訪問控制安全的應(yīng)用
訪問控制功能是對企業(yè)綜合信息系統(tǒng)的內(nèi)容進(jìn)行訪問權(quán)限的限制。對于有些只對企業(yè)內(nèi)部或合作單位開放的信息,應(yīng)該設(shè)置訪問控制,只有得到用戶名和密碼的用戶才能訪問這些內(nèi)容??梢酝ㄟ^配置路由器來實(shí)現(xiàn)這部分的功能。
另一方面,是企業(yè)不同部門對網(wǎng)絡(luò)權(quán)限要求不同的問題。各應(yīng)用系統(tǒng)設(shè)計和選購時應(yīng)該考慮如何保障各部門的安全,保證安全保密性級別高的部門在網(wǎng)絡(luò)上運(yùn)行的各類業(yè)務(wù)不受未授權(quán)員工的損害。在構(gòu)建網(wǎng)絡(luò)時應(yīng)用VLAN技術(shù)和第三層交換技術(shù),可在同一個基礎(chǔ)物理網(wǎng)絡(luò)上實(shí)現(xiàn)員工網(wǎng)絡(luò)、財務(wù)網(wǎng)絡(luò)、領(lǐng)導(dǎo)網(wǎng)絡(luò)和部門網(wǎng)絡(luò)的邏輯分隔,從而提高整個信息系統(tǒng)的安全性。
(五)信息存儲安全
一、關(guān)于電子政務(wù)信息安全的概述
電子政務(wù)是政府機(jī)構(gòu)以計算機(jī)為媒介,應(yīng)用現(xiàn)代信息和通信技術(shù),將政府的管理和服務(wù)工作通過網(wǎng)絡(luò)技術(shù)進(jìn)行集合,以實(shí)現(xiàn)政府部門工作的進(jìn)行以及組織結(jié)構(gòu)的優(yōu)化重組,從而及時向社會及公眾提供全方位、行之有效的管理和服務(wù)。
計算機(jī)信息技術(shù)應(yīng)用于政府工作領(lǐng)域,打破了政府工作的地域及時空限制,降低了政府的運(yùn)作成本,提高了政府的工作效率。但是,隨著計算機(jī)運(yùn)用日臻成熟,電子政務(wù)信息安全方面的問題也日益突出,一些數(shù)據(jù)經(jīng)由計算機(jī)病毒的攻擊,從而給政府安全帶來威脅,給國家造成巨大的損失。
二、電子政務(wù)信息安全的發(fā)展現(xiàn)狀
(一)在基礎(chǔ)建設(shè)方面
我國的電子政務(wù)發(fā)展在地域方面差異明顯,這主要體現(xiàn)在東西部的差異上,北京、上海、廣州等東部地區(qū)電子政務(wù)的發(fā)展較為成熟,而新疆、等西部地區(qū)的電子政務(wù)發(fā)展相對滯后;旅游地、經(jīng)濟(jì)開發(fā)區(qū)等重點(diǎn)城市的網(wǎng)站建設(shè)的點(diǎn)擊率明顯高于一般地區(qū)。
(二)在市場方面
在中國的市場化經(jīng)濟(jì)不斷加深的過程中,政府投資的主導(dǎo)作用非常明顯,電子政務(wù)領(lǐng)域的發(fā)展可謂商機(jī)無限。在未來幾年內(nèi),政府在電子政務(wù)方面的投資將繼續(xù)加深,據(jù)專家估算,中國各級政府在電子政務(wù)方面的投資將達(dá)到2000-2500億人民幣。這將吸引更多的IT企業(yè)服務(wù)政府,我國的電子政務(wù)市場將繼續(xù)保持上升勢頭。
(三)在法律建設(shè)方面
目前我國的電子政務(wù)工作正處于初級階段,相關(guān)的法律法規(guī)建設(shè)工作正處于摸索時期,期間出現(xiàn)的一些業(yè)務(wù)水平不高、標(biāo)準(zhǔn)不統(tǒng)一的問題嚴(yán)重阻礙了我國電子政務(wù)的發(fā)展。為此,國家開始積極推進(jìn)電子政務(wù)立法全面化。2001年8月,國家信息化辦公室成立;2002年7月,國家信息化領(lǐng)導(dǎo)小組討論通過了《關(guān)于我國電子政務(wù)建設(shè)的指導(dǎo)意見》,將電子政務(wù)的發(fā)展納入了一個全新的發(fā)展階段;2004年7月,《中華人民共和國行政許可法》公布實(shí)施,直接推動了我國電子政務(wù)的發(fā)展。法律法規(guī)方面的逐步健全為我國電子政務(wù)的發(fā)展提供了法律方面的保障。
三、電子政務(wù)信息安全方面存在的問題
(一)在技術(shù)方面
1.網(wǎng)絡(luò)安全規(guī)劃不到位,造成網(wǎng)絡(luò)結(jié)構(gòu)不合理
由于信息技術(shù)發(fā)展的歷史局限性,使得網(wǎng)絡(luò)流量存在多個瓶頸,廣播流量的可控性差,IP地址缺乏統(tǒng)一規(guī)劃,子網(wǎng)的故障隔離性差。對于出現(xiàn)的一系列安全問題,只能在運(yùn)行中進(jìn)行修補(bǔ),但這種修補(bǔ)只是暫時性的,解決一個問題后,往往又會出現(xiàn)新的問題。
2.缺乏核心技術(shù)的掌握
對發(fā)達(dá)國家的計算機(jī)設(shè)備及技術(shù)存在著較強(qiáng)的依賴性。例如,電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中所需的部分硬件、軟件、服務(wù)器等的高端產(chǎn)品是國外公司的,國內(nèi)缺乏高端自主知識產(chǎn)權(quán)硬件產(chǎn)品;在系統(tǒng)安全和安全協(xié)議的研究和應(yīng)用方面同樣缺乏自主知識產(chǎn)權(quán),對其他國家的依賴性較強(qiáng)。這就會使得我們的電子政務(wù)工作方面的主動性差,網(wǎng)絡(luò)的安全性能也大大降低。
(二)在網(wǎng)絡(luò)方面
網(wǎng)絡(luò)脆弱,使得電子政務(wù)在網(wǎng)絡(luò)安全方面存在著隱患。掌握了一定技術(shù)的人可以輕易獲取服務(wù)器上的用戶名和口令,進(jìn)入系統(tǒng)修改、刪除、竊取一些重要的數(shù)據(jù)資料;除此之外,網(wǎng)絡(luò)犯罪活動日益增多,網(wǎng)絡(luò)黑客非法侵入重要信息系統(tǒng),修改數(shù)據(jù)或破壞系統(tǒng)功能,造成數(shù)據(jù)丟失或系統(tǒng)癱瘓,從而給國家造成重大政治影響和經(jīng)濟(jì)損失。
(三)在管理方面
1.政府工作人員的安全意識薄弱
一方面,傳統(tǒng)的政府工作使得政府工作人員習(xí)慣于保留著陳舊的管理理念,不容易適應(yīng)信息化的辦公模式;另一方面,對于網(wǎng)絡(luò)這種新生事物的認(rèn)識不足,在電子政務(wù)的信息安全問題上存在著認(rèn)識盲區(qū)。
2.管理體制存在問題
電子政務(wù)系統(tǒng)存在管理漏洞。例如,政府忽略管理體制的建設(shè),只是在技術(shù)上采取了相應(yīng)的保護(hù)措施;并未從管理體制上落實(shí)安全責(zé)任制,一旦出現(xiàn)問題,容易出現(xiàn)責(zé)任的互相推諉,追查原因困難等問題。
3.相關(guān)法律法規(guī)制度不健全
在立法方面,我國的電子政務(wù)相對滯后,整體的法制環(huán)境較為薄弱,這就加劇了信息安全的隱患。電子政務(wù)系統(tǒng)與國際互聯(lián)網(wǎng)系統(tǒng)相連接,因此受到不法侵害是不可避免的。如果沒有與之配套的法律法規(guī),對電子政務(wù)的發(fā)展以及信息安全問題的解決都會形成障礙。
四 、電子政務(wù)信息安全管理體系的構(gòu)建
(一)構(gòu)建網(wǎng)絡(luò)安全技術(shù)體系
網(wǎng)絡(luò)安全技術(shù)包括入侵檢測、漏洞檢測、接入檢測、補(bǔ)丁管理、防火墻、系統(tǒng)訪問控制以及身份鑒別與認(rèn)證等。加強(qiáng)核心技術(shù)的自主研發(fā),尤其是操作系統(tǒng)技術(shù)和計算機(jī)芯片技術(shù),并使之盡快的產(chǎn)業(yè)化和具體化。
建立穩(wěn)固的基礎(chǔ)安全服務(wù)設(shè)施、完善的安全管理保障體系是十分必要的。除此之外,還必須要有強(qiáng)大的安全技術(shù)支撐平臺以及科學(xué)合理的恢復(fù)機(jī)制,這些是保障電子政務(wù)信息安全的堅(jiān)強(qiáng)后盾,政府應(yīng)予以充分的重視。
(二)實(shí)行風(fēng)險評估制度和等級保護(hù)制度
電子政務(wù)的風(fēng)險管理主要是對電子政務(wù)信息系統(tǒng)的風(fēng)險評估并提出風(fēng)險緩解措施,選擇和實(shí)施安全控制,將風(fēng)險降低到一個可以接受的水平。實(shí)行電子政務(wù)信息系統(tǒng)安全風(fēng)險評估制度與電子政務(wù)信息系統(tǒng)安全等級保護(hù)制度,可以為電子政務(wù)系統(tǒng)建立良好的安全保護(hù)環(huán)境,從而有可能采取一整套的應(yīng)對措施來保障電子政務(wù)信息系統(tǒng)的安全,為政府電子政務(wù)的開展奠定良好的基礎(chǔ)。
(三)強(qiáng)化信息管理人員的安全意識
對電子政務(wù)系統(tǒng)的信息管理人員進(jìn)行相關(guān)知識的培訓(xùn),通過宣傳、講座等方式,使其具備必要的安全意識,掌握常規(guī)的信息安全自我防范技術(shù),樹立安全管理網(wǎng)絡(luò)系統(tǒng)的意識,從而深入而全面地了解電子政務(wù),更好地融入政府的現(xiàn)代化電子辦公。
(四)培養(yǎng)電子政務(wù)的專業(yè)人才
電子政務(wù)的開展對管理人員的專業(yè)性要求越來越高。為了更好地適應(yīng)電子政務(wù)的發(fā)展,政府應(yīng)成立一些專門針對電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的技術(shù)研發(fā)機(jī)構(gòu),組成核心團(tuán)隊(duì),及時解決電子政務(wù)開展過程中出現(xiàn)的相關(guān)問題。
(五)健全相關(guān)法律法規(guī)建設(shè)
由于電子政務(wù)的工作內(nèi)容會涉及到國家秘密與核心政務(wù),它的安全關(guān)系到國家的安全和公共利益,因此,電子政務(wù)的信息安全問題必須由國家立法機(jī)關(guān)及政府以必要的法律形式加以解決和固化,完善相關(guān)法律法規(guī)體系建設(shè),使得電子政務(wù)的發(fā)展有法可依、有章可循,以保證我國電子政務(wù)的健康發(fā)展。
電子政務(wù)信息安全是一項(xiàng)關(guān)系多領(lǐng)域的綜合工程,從技術(shù)和管理兩方面同時著手可最大限度地保障電子政務(wù)的信息安全。在對電子政務(wù)系統(tǒng)有了充分的認(rèn)識后,需要各級政府、社會以及技術(shù)人員多方面配合,才能更好地促進(jìn)電子政務(wù)的發(fā)展。
參考文獻(xiàn)
[1]趙國俊.電子政務(wù)教程[M].北京:中國人民大學(xué)出版社,2004.
校園網(wǎng)是學(xué)校和外界交流的重要平臺,也是展現(xiàn)學(xué)校面貌的重要舞臺。隨著學(xué)校網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大及硬件設(shè)備的不斷健全,網(wǎng)絡(luò)應(yīng)用日益增多,校園網(wǎng)為廣大教師、學(xué)生和科研管理人員提供了一個全新的工作環(huán)境,從根本上改變了原有的信息獲取方式,促進(jìn)了信息交流、資源共享和科研合作。用戶的復(fù)雜性及多樣性,對校園網(wǎng)絡(luò)提出了安全認(rèn)證的需求,網(wǎng)絡(luò)需要運(yùn)營,因此也有了認(rèn)證計費(fèi)的需要。
1 構(gòu)建校園網(wǎng)認(rèn)證計費(fèi)體系的重要性
1.1 實(shí)名登錄互聯(lián)網(wǎng)是國家相關(guān)法規(guī)的要求
根據(jù)國家網(wǎng)絡(luò)安全管理的相關(guān)法規(guī),國家公安部、國家教育部的相關(guān)文件要求和省市公安、教育、文化等部門的要求,互聯(lián)網(wǎng)使用單位必須落實(shí)上網(wǎng)人員身份認(rèn)證和日志留存等相關(guān)技術(shù)措施,并對上網(wǎng)內(nèi)容和網(wǎng)上行為提供審計功能,記錄備份需保存60天以上;必須健全安全組織、安全管理員、信息審核員的安全責(zé)任制度。因此,上網(wǎng)人員身份認(rèn)證和日志留存是國家對互聯(lián)網(wǎng)安全管理的強(qiáng)制規(guī)范。
1.2 認(rèn)證計費(fèi)有助于控制流量、緩解出口擁堵
隨著網(wǎng)絡(luò)用戶的不斷增多,出口流量驟然增大。根據(jù)網(wǎng)絡(luò)中心流量信息統(tǒng)計,校園網(wǎng)日常流通量中的很大一部分與教學(xué)、科研、管理無關(guān)。這部分流量對于校園網(wǎng)的正常運(yùn)行構(gòu)成了很大的沖擊,經(jīng)常造成校園網(wǎng)流量過大,甚至出口阻塞。為保證校園網(wǎng)的正常運(yùn)行,必須實(shí)施校園網(wǎng)出口總體流量控制,采用認(rèn)證計費(fèi)是有效控制流量、緩解出口擁堵的有效途徑之一。
1.3 認(rèn)證計費(fèi)有助于加強(qiáng)和規(guī)范校園網(wǎng)管理、控制隨意浪費(fèi)
為保障校園網(wǎng)的正常運(yùn)行以滿足教育、教學(xué)、科研和管理工作的需要,學(xué)校每年都要投入巨額經(jīng)費(fèi)來支付線路租用、IP地址使用、網(wǎng)絡(luò)設(shè)備升級維護(hù)等費(fèi)用。為了更好地實(shí)現(xiàn)校園網(wǎng)的規(guī)范化管理,學(xué)校將對校園網(wǎng)的使用實(shí)行成本核算,辦公、教學(xué)、管理和科研等公用聯(lián)網(wǎng)用戶產(chǎn)生的合理費(fèi)用由學(xué)校承擔(dān);學(xué)生宿舍用戶和流動用戶實(shí)行適度收費(fèi)服務(wù),但不以盈利為目的。
2 我校校園網(wǎng)認(rèn)證計費(fèi)體系的構(gòu)建
目前校園網(wǎng)常用的計費(fèi)方法主要有基于路由器、基于服務(wù)器、基于防火墻等幾種形式,使用的認(rèn)證技術(shù)主要有IPMAC綁定、PPPoE、VPN和802.1X等。802.1X認(rèn)證技術(shù)是在二層網(wǎng)絡(luò)上實(shí)現(xiàn)用戶認(rèn)證, 與以太網(wǎng)中傳統(tǒng)的PPPoE和Web/Portal等身份認(rèn)證方式相比,具有簡潔高效、容易實(shí)現(xiàn)、安全可靠、應(yīng)用靈活和管理方便等優(yōu)點(diǎn)[1]。通過認(rèn)證之后的數(shù)據(jù)包是無需封裝的純數(shù)據(jù)包,簡化了PPPoE認(rèn)證方式中對每個數(shù)據(jù)包進(jìn)行拆包和封裝等繁瑣的工作,所以802.1X封裝效率高,消除了網(wǎng)絡(luò)瓶頸。因此,我校校園網(wǎng)采用802.1X +Radius的認(rèn)證計費(fèi)體系,使用Radius服務(wù)器實(shí)時采集數(shù)據(jù),制定了靈活的計費(fèi)策略對用戶進(jìn)行計費(fèi)。校園網(wǎng)計費(fèi)管理系統(tǒng)和用戶自助服務(wù)子系統(tǒng)全面解決了上網(wǎng)用戶的身份認(rèn)證、授權(quán)、上網(wǎng)時間/流量計費(fèi)、收費(fèi)結(jié)算與費(fèi)用查詢、接入管理等問題。
2.1 802.1X認(rèn)證協(xié)議
IEEE802.1X又名為基于端口的訪問控制協(xié)議(Port based network access control protocol)[2],該協(xié)議的認(rèn)證體系結(jié)構(gòu)中采用了“可控端口”和“不可控端口”的邏輯功能,從而可以實(shí)現(xiàn)認(rèn)證與業(yè)務(wù)的分離,保證了網(wǎng)絡(luò)傳輸?shù)男?。用戶通過認(rèn)證后,業(yè)務(wù)流和認(rèn)證流分開,對后續(xù)的數(shù)據(jù)包處理沒有特殊要求,所有業(yè)務(wù)很靈活,都不受認(rèn)證方式限制,易于實(shí)現(xiàn)多業(yè)務(wù)運(yùn)行。
802.1X協(xié)議是基于Client/Server的訪問控制和認(rèn)證協(xié)議,采用純以太網(wǎng)技術(shù)內(nèi)核,保持IP網(wǎng)絡(luò)無連接特性,去除冗余昂貴的多業(yè)務(wù)網(wǎng)關(guān)設(shè)備,它作為二層協(xié)議,不需要到達(dá)三層,對設(shè)備的整體性能要求不高,可以有效降低建網(wǎng)成本。它可以限制未授權(quán)的用戶或設(shè)備通過接入端口訪問網(wǎng)絡(luò)。802.1X協(xié)議作為一種基于端口的網(wǎng)絡(luò)接入控制技術(shù),只關(guān)注LAN端口的開關(guān),在認(rèn)證通過之前,只允許EAPOL (基于局域網(wǎng)的擴(kuò)展認(rèn)證協(xié)議)數(shù)據(jù)通過設(shè)備連接的交換機(jī)端口;認(rèn)證通過時,遠(yuǎn)端認(rèn)證服務(wù)器可以下發(fā)用戶的屬性信息,如IP地址、VLAN、用戶訪問控制列表等;認(rèn)證通過以后,正常的數(shù)據(jù)才可以順利地通過交換機(jī)端口。認(rèn)證的結(jié)果僅僅是LAN端口狀態(tài)的改變,不涉及傳統(tǒng)認(rèn)證技術(shù)必須考慮的IP地址協(xié)商與分配問題。因此,802.1X也是目前各種認(rèn)證技術(shù)中最易實(shí)現(xiàn)的一種解決方案之一[3]。
2.2 Radius認(rèn)證
Radius(Remote authentication dial in user service)即遠(yuǎn)程撥入用戶認(rèn)證服務(wù)[4],是一個應(yīng)用廣泛的標(biāo)準(zhǔn)。它是一套由IE IF(Internet工程任務(wù)組)頒布的協(xié)議規(guī)范,用于對網(wǎng)絡(luò)用戶的身份驗(yàn)證。Radius服務(wù)器提供安全性、身份認(rèn)證和計費(fèi)管理,提供對AAA(即認(rèn)證、授權(quán)、計費(fèi))的支持。它的實(shí)現(xiàn)采用Client/Server模型,通過將Radius協(xié)議流封裝在UDP數(shù)據(jù)報文中實(shí)現(xiàn)遠(yuǎn)程的接入認(rèn)證服務(wù),其中客戶機(jī)是網(wǎng)絡(luò)訪問服務(wù)器,服務(wù)器是接收并存儲來自一個或多個NAS的計費(fèi)數(shù)據(jù)的進(jìn)程。他們之間的通信協(xié)議利用簡單的AccountRequest包實(shí)現(xiàn)客戶機(jī)到服務(wù)器的數(shù)據(jù)通信,利用AccountResponse包作為回應(yīng),表示數(shù)據(jù)已成功接收。
2.3 基于802.1X和Radius的認(rèn)證計費(fèi)體系
基于Radius認(rèn)證原理,我們采用支持802.1X認(rèn)證的交換機(jī)作為網(wǎng)絡(luò)的匯聚層,進(jìn)行分布式認(rèn)證,各子網(wǎng)內(nèi)的用戶通過運(yùn)行客戶端軟件輸入用戶名和密碼,系統(tǒng)自動將該信息經(jīng)由NAS(Network access server)傳送至Radius服務(wù)器進(jìn)行認(rèn)證,身份驗(yàn)證通過后,允許用戶使用整個網(wǎng)絡(luò)資源,如圖1所示。圖1 基于802.1X和Radius的認(rèn)證流程圖2 校園網(wǎng)認(rèn)證計費(fèi)體系的部署圖構(gòu)建的校園網(wǎng)認(rèn)證計費(fèi)體系由認(rèn)證計費(fèi)系統(tǒng)后臺服務(wù)器(認(rèn)證計費(fèi)服務(wù)器、認(rèn)證計費(fèi)自助服務(wù)器、數(shù)據(jù)庫服務(wù)器)、安全認(rèn)證計費(fèi)交換機(jī)(NAS)、用戶認(rèn)證客戶端軟件(SU)三大元素組成,如圖2所示。
針對校園網(wǎng)中經(jīng)常出現(xiàn)的IP地址沖突、IP盜用、私設(shè)、非法設(shè)備接入等問題,可以在認(rèn)證計費(fèi)系統(tǒng)中將IP、MAC、NasIP、NasPort與用戶綁定,從而保證網(wǎng)絡(luò)的使用安全,但是此種方法使得用戶上網(wǎng)只能在固定的地點(diǎn)使用固定的機(jī)器。
也可以結(jié)合DHCP來部署認(rèn)證計費(fèi)系統(tǒng),用戶在通過認(rèn)證之前獲取不到DHCP地址,交換機(jī)端口是邏輯關(guān)閉的;通過認(rèn)證后,立刻獲取到正確的地址,交換機(jī)端口邏輯打開。這樣通過DHCP服務(wù)器分配地址,可以減少管理者地址分配的麻煩。
2.4 認(rèn)證計費(fèi)策略的制定
校園網(wǎng)的有效管理不僅要依靠技術(shù)手段,還要充分運(yùn)用行政管理手段。計費(fèi)策略的制定合理與否,直接影響到認(rèn)證計費(fèi)系統(tǒng)是否能夠發(fā)揮其管理作用。因此計費(fèi)策略的制定要充分考慮到學(xué)校的管理體制、用戶上網(wǎng)行為等綜合因素。目前,計費(fèi)策略可以采取按時段、按流量、按包天/包月、區(qū)分內(nèi)外網(wǎng)流量、區(qū)分國內(nèi)外流量等形式,也可以對多種計費(fèi)策略進(jìn)行組合。
綜合我校的教育教學(xué)特點(diǎn)及網(wǎng)絡(luò)運(yùn)營環(huán)境,我們采用了包月限流量及區(qū)分內(nèi)外網(wǎng)流量的組合計費(fèi)策略,即內(nèi)網(wǎng)不限流量、外網(wǎng)包月限流量。實(shí)踐證明,這一認(rèn)證計費(fèi)策略有效地抑制了用戶在互聯(lián)網(wǎng)上大量的P2P應(yīng)用,緩解了校園網(wǎng)的出口壓力。
3 結(jié)束語
我校校園網(wǎng)自2007年喬遷入新校址開始引入認(rèn)證計費(fèi)系統(tǒng),經(jīng)過了近3年的探索,構(gòu)建了適合我校實(shí)際情況的認(rèn)證計費(fèi)體系。近3年的運(yùn)營實(shí)踐證明,我們構(gòu)建的基于802.1X和Radius的認(rèn)證計費(fèi)體系極大地增強(qiáng)了校園網(wǎng)的可管理性,保證了校園網(wǎng)的可持續(xù)運(yùn)營。但是,隨著校園網(wǎng)用戶數(shù)量的不斷增多、數(shù)字化校園建設(shè)的不斷深入,將會逐漸出現(xiàn)一些新問題,例如,我們急需解決認(rèn)證計費(fèi)系統(tǒng)與其他應(yīng)用系統(tǒng)認(rèn)證數(shù)據(jù)庫的對接問題,這將是我們下一步的工作重點(diǎn)。
【參考文獻(xiàn)】
1 彭偉.使用802.1X實(shí)現(xiàn)校園網(wǎng)認(rèn)證.計算機(jī)應(yīng)用,2003,23(3):85~87.
冬去春來,又將歲末臨近,不知不覺2016年的工作即將告一段落。對于每一個追求進(jìn)步的公司來說,免不了會在年終歲未對工作本職及自己進(jìn)行一番盤點(diǎn),也是對公司及自己的一種鞭策。過去的近一年是忙碌而充實(shí)的一年,也是我加入公司最熟悉的一年。這一年中工作的點(diǎn)點(diǎn)滴滴,讓我不斷地學(xué)習(xí)、成長著。
回顧一年來的工作,我在公司總經(jīng)理的正確領(lǐng)導(dǎo)、各廠區(qū)及各部門的積極配合以及各位同事的支持協(xié)助下,嚴(yán)格要求自己,按照公司要求,較好地發(fā)揮了總公司服務(wù)各廠區(qū)基層、各部門,以總公司輔助的工作職能,完成了自己的本職工作。雖沒有轟轟烈烈的戰(zhàn)果,但也算經(jīng)歷了一段不平凡的考驗(yàn)和磨礪。
一、2016年的工作回顧。
1.總公司管理部的日常管理工作:總公司管理部工作對我而言是一個相對熟悉的工作領(lǐng)域。作為總公司總負(fù)責(zé)管理部全盤工作,我自己清醒地認(rèn)識到,管理部是一個公司承上啟下、溝通內(nèi)外、協(xié)調(diào)左右、聯(lián)系四方的樞紐,是推動各廠區(qū)各項(xiàng)工作向確定目標(biāo)前進(jìn)的中心。細(xì)數(shù)管理部的工作,可說是千頭萬緒,有文書處理、檔案管理、文件批轉(zhuǎn)、會議及活動安排等等。面對繁雜瑣碎的大量事務(wù)性工作,我努力強(qiáng)化自我工作意識,注意加快工作節(jié)奏,提高工作效率,冷靜處理各項(xiàng)事務(wù),力求周全、準(zhǔn)確、適度,避免疏漏和差錯。管理部工作緊密圍繞年初制定的工作重點(diǎn),充分結(jié)合具體工作實(shí)際,不斷開拓工作思路,創(chuàng)新工作方法。通過近一年的工作、學(xué)習(xí),在工作模式上有了新的突破,工作方式有了較大的改變,現(xiàn)將去年的工作情況總結(jié)如下:
1)行政統(tǒng)籌工作的關(guān)鍵是事務(wù)控制和內(nèi)部管理。行政事務(wù)工作的內(nèi)部分工、業(yè)務(wù)文員的管理、辦公室、各細(xì)段落等資料的分配整理等工作管理維修等的監(jiān)管。
2)切實(shí)抓好公司的福利、公司管理的日常工作。按照預(yù)算審批制度,組織落實(shí)公司辦公設(shè)施、辦公用品、勞保福利等商品的采購、調(diào)配和實(shí)物管理工作及公司辦公設(shè)備維修保養(yǎng)。
3)愛崗敬業(yè),嚴(yán)格要求自己,擺正工作位置。以謙虛謹(jǐn)慎律己的態(tài)度開展每項(xiàng)工作,認(rèn)真地履行了自己的崗位職責(zé)。
4)做好協(xié)調(diào)工作。管理部工作為后勤服務(wù)和辦公協(xié)調(diào)的核心部門,在理順各部門關(guān)系,提高管理效率,保證上傳下達(dá)等方面具有樞紐作用。過去的這一年,管理部以溝通協(xié)調(diào)作為開展工作的切入點(diǎn),更注重與各部門的協(xié)作配合工作計劃
5)負(fù)責(zé)對會議有關(guān)決議的實(shí)施;認(rèn)真做好公司有關(guān)文件的收發(fā)、分遞和督辦工作;及時傳達(dá)貫徹公司有關(guān)會議、文件、批示的精神。
6)制度建設(shè)。配合總經(jīng)理在原制訂的各項(xiàng)規(guī)章制度基礎(chǔ)上進(jìn)一步補(bǔ)充和完善,包括行政人事類、財務(wù)類、業(yè)務(wù)類等等,以及根據(jù)企業(yè)現(xiàn)狀,制定新的規(guī)章制度以適應(yīng)企業(yè)發(fā)展的需要。
7)落實(shí)公司人事、勞資管理工作。組織落實(shí)公司的勞動、人事和員工的考勤控制監(jiān)督工作,根據(jù)人事相關(guān)規(guī)定規(guī)范人事制度。
二、工作中存在的問題。
自我任職以來,深切的體會到:地位來自成績、創(chuàng)新提高效率、學(xué)習(xí)提升效能、比較縮小差距?;仡欉@一年來的工作,雖在工作開展上有一定的創(chuàng)新,也取得了一些成績,但同樣存在一些問題和不足。主要表現(xiàn)在:
1)公司基本制度是我與同事們近四年來一個一個建立完善,但隨著公司的發(fā)展及需求,沒有做太大的改動,一些細(xì)節(jié)還是不夠。
2)有時對一些日常事務(wù)的缺失瑕疵熟視無睹,不夠細(xì)心,不夠敏感,有些工作的協(xié)調(diào)不是十分到位,在往后的工作中,考慮問題應(yīng)該更周到詳盡。
3)自己的管理水平離公司的高效要求還有一定距離。對部門人員的管理不夠細(xì)致具體。以后在努力提高自身管理水平的同時更多注重對下屬的培養(yǎng)和管理上的進(jìn)一步加強(qiáng)。
三、2017年的工作計劃。
1.充滿希望的2017年到來了,也帶來了新的挑戰(zhàn)。在新的一年里,希望公司最高主事官不斷學(xué)習(xí),要求各廠區(qū)/各部門主管及技術(shù)/品質(zhì)/工程等人員,認(rèn)真學(xué)習(xí)提高工作水平,為公司的經(jīng)濟(jì)跨越式發(fā)展充分貢獻(xiàn)自己的力量,努力做到:
1)加強(qiáng)學(xué)習(xí),拓寬知識面。努力學(xué)習(xí)電源專業(yè)知識及制度常規(guī)認(rèn)識。加強(qiáng)對行業(yè)發(fā)展的了解,加強(qiáng)對周圍環(huán)境和同行業(yè)的了解、學(xué)習(xí)。要對公司的統(tǒng)籌規(guī)劃、當(dāng)前情況做到心中有數(shù)。為領(lǐng)導(dǎo)的決策提供一定的依據(jù)和參考。
2)本著實(shí)事求是的原則,做到上情下達(dá)、下情上報。及時了解員工思想動態(tài),正確引導(dǎo),加強(qiáng)溝通,了解各人的工作進(jìn)度和問題反饋給主事官及總經(jīng)理,以便公司各主管及總經(jīng)理在此基礎(chǔ)上進(jìn)一步安排交付工作。
3)注重部門工作作風(fēng)建設(shè),加強(qiáng)管理,團(tuán)結(jié)一致,勤奮工作,形成良好的部門工作氛圍。
4)在工作中堅(jiān)持以服務(wù)為宗旨,強(qiáng)化后勤人員素質(zhì),提高辦事的實(shí)效性,不斷加強(qiáng)主動服務(wù)意識,持續(xù)改進(jìn)各廠區(qū)/各部門的支持能力和服務(wù)水平。服務(wù)工作主要實(shí)現(xiàn)兩大轉(zhuǎn)變:一是實(shí)現(xiàn)被動服務(wù)向主動服務(wù)轉(zhuǎn)變??偨?jīng)辦及管理部的工作突發(fā)性、偶然性、被動性強(qiáng)。因而,對待各項(xiàng)工作,要未雨綢繆,以工作的超前性、預(yù)見性增加工作的主動性。二是實(shí)現(xiàn)單一服務(wù)向全面服務(wù)、超前服務(wù)轉(zhuǎn)變。
5)全面提高執(zhí)行力度,狠抓決策落實(shí),遵守公司內(nèi)部各項(xiàng)規(guī)章制度,維護(hù)公司利益,積極為公司創(chuàng)造更高價值。
2.持續(xù)提升人力資源管理水平。
1)做好招聘及錄用等各項(xiàng)相關(guān)工作,保證主管及工程技術(shù)人員因素的穩(wěn)定性。長期的經(jīng)營實(shí)踐告訴我們,當(dāng)代企業(yè)的發(fā)展離不開六大資源,即人力、物力、財力、信息、技術(shù)和文化資源。在這些資源中,最關(guān)鍵、最寶貴的是人力資源,人才資源。人才是企業(yè)的第一資本,世界上只要有了高素質(zhì)的人,什么人間奇跡都能夠創(chuàng)造出來。在企業(yè)管理工作中,堅(jiān)持以人為本的人本管理思想是企業(yè)吸引人才、留住人才的有效方法,也是構(gòu)建和諧企業(yè),提升企業(yè)競爭能力的重要手段。
2)明確崗位職責(zé),嚴(yán)明勞動紀(jì)律,完善績效考核制度和辦法。從公司各項(xiàng)管理制度紀(jì)律、崗位履職、溝通協(xié)調(diào)四個方面進(jìn)行細(xì)化,提高操作性。
3)加強(qiáng)組織人員(基層管理干部)結(jié)構(gòu)優(yōu)化創(chuàng)新,組織結(jié)構(gòu)設(shè)置進(jìn)一步科學(xué)化,人員結(jié)構(gòu)進(jìn)一步合理化。本著精簡、統(tǒng)一、高效的原則,逐步優(yōu)化管理層級,建立一個富有彈性的組織結(jié)構(gòu)。加強(qiáng)定員定編管理,提高工作效率。
4)加強(qiáng)人才引進(jìn)培養(yǎng),為公司的可持續(xù)發(fā)展創(chuàng)造動力。引進(jìn)人力競爭,形成內(nèi)部良好的競爭氛圍;建立完善人員進(jìn)入和退出機(jī)制。努力為員工提供充足的個人發(fā)展空間,引導(dǎo)員工樹立與企業(yè)共同發(fā)展的理念,提高人力資源的利用率。高度重視人才規(guī)劃工作。重視優(yōu)先從內(nèi)部選拔人才,避免從源頭流失,同時做好骨干人才的引進(jìn)儲備工作。
6)加強(qiáng)員工教育培訓(xùn)體系創(chuàng)新,創(chuàng)建學(xué)習(xí)型、知識型企業(yè)。作為總負(fù)責(zé)人,應(yīng)該根據(jù)公司的實(shí)際情況,利用一切有利資源,加大全員培訓(xùn)力度,緊貼工作和崗位需求。做到統(tǒng)一規(guī)劃、組織實(shí)施。所以,今年總經(jīng)辦及管理部的一個工作重點(diǎn)將放在內(nèi)訓(xùn)的系統(tǒng)化開展。
3.強(qiáng)化協(xié)調(diào)能力。
協(xié)調(diào),是總經(jīng)辦與管理部協(xié)助公司進(jìn)行有效管理的一項(xiàng)基本職能。在現(xiàn)行的機(jī)構(gòu)設(shè)置中,一項(xiàng)工作多家負(fù)責(zé)的現(xiàn)象比較普遍。這種你中有我、我中有你、職責(zé)交錯、利益相兼的問題,往往是導(dǎo)致部門之間意見分歧和相互矛盾的重要因素。因此,進(jìn)一步做好協(xié)調(diào)工作意義重大??偨?jīng)辦及管理理部最高主管在協(xié)調(diào)工作中,一定要站在全局的高度上,正確處理好整體與局部、局部與局部之間的利益關(guān)系,最后在全局利益上達(dá)到協(xié)調(diào)統(tǒng)一。
四、新年展望和目標(biāo)
新的一年,意味著新的起點(diǎn)、新的機(jī)遇、新的挑戰(zhàn)。2016年,我希望各廠區(qū)/各部門要認(rèn)真總結(jié)經(jīng)驗(yàn),戒驕戒躁努力工作,力爭取得更大的工作成績。從小事抓起,從服務(wù)抓起,進(jìn)一步強(qiáng)化內(nèi)務(wù)管理和后勤服務(wù),為整體推進(jìn)公司的發(fā)展提供基礎(chǔ),為公司年度整體工作目標(biāo)的實(shí)現(xiàn)發(fā)揮行政應(yīng)有的作用。
五、再強(qiáng)調(diào)幾句
1、新的一年各部門課級/組級/班級/技術(shù)/品質(zhì)等人員流動每年性控在20%以下;
2、新的一年希望制定課級以上人員,除特別情況外,可以不加班;
3、新的一年希望制定辦公室及相關(guān)間接人員,可以不加班(在完成本職及上級交辦事務(wù)后);
4、新的一年希望公司各級主管徹徹底底實(shí)際上下級/層次管理,杜絕越職越權(quán)越部門報告、請示、安排、交辦等等各項(xiàng)事務(wù);
5、新的一年希望公司特別重視并投入5S管理,特別是各生產(chǎn)單位;
6、新的一年希望公司再重新出臺調(diào)整物料進(jìn)料、儲存、出庫管理辦法;
7、新的一年希望公司對生產(chǎn)的現(xiàn)場、物料、設(shè)備重新做一次調(diào)整;
辦公室工作總結(jié)及2017年工作計劃二:
一年來,縣電子政務(wù)辦在縣政府的正確領(lǐng)導(dǎo),在全縣各單位大力支持下,完成縣政府網(wǎng)站改版升級,加大網(wǎng)站內(nèi)容更新力度,加大信息公開,推進(jìn)政民互動,提高網(wǎng)上服務(wù)水平,我縣政府網(wǎng)站連續(xù)四年榮獲安徽省優(yōu)秀政府網(wǎng)站稱號,在2014年度省縣(市)政府網(wǎng)站績效評估成績清單中名列第二,第十四屆(2016)中國政府網(wǎng)站績效評估結(jié)果,位列第88位,是全省唯一進(jìn)入百強(qiáng)的縣級政府網(wǎng)站。在做好一站兩網(wǎng)維護(hù)工作的同時,縣電政務(wù)辦按照國務(wù)院辦公廳有關(guān)文件精神,圓滿完成了我縣62家政府網(wǎng)站自查、普查工作,經(jīng)受國家(省、市)網(wǎng)站普查、監(jiān)查,全省第一個完成全縣政府網(wǎng)站群集約化建設(shè)和數(shù)據(jù)遷移工作,現(xiàn)就有關(guān)情況總結(jié)如下:
一、2016年主要工作
(一)創(chuàng)新爭先,加大縣政府網(wǎng)站建設(shè)和運(yùn)維。
一是完成了縣政府網(wǎng)站群集約化建設(shè)。根據(jù)國務(wù)院辦公廳《關(guān)于加強(qiáng)政府網(wǎng)站信息內(nèi)容建設(shè)的意見》(〔2014〕57號)及安徽省人民政府辦公廳《關(guān)于進(jìn)一步加強(qiáng)政府網(wǎng)站信息內(nèi)容建設(shè)的實(shí)施意見》(皖政辦〔2016〕12號)文件要求,結(jié)合我縣實(shí)際情況和電子政務(wù)規(guī)劃,對縣政府網(wǎng)站進(jìn)行了全面改版。4月初,縣電子政務(wù)辦組織人員對全縣政府網(wǎng)站建設(shè)情況進(jìn)行了一次徹底摸底,4月14日,召開了全縣政府網(wǎng)站改版工作座談會,邀請了部分鄉(xiāng)鎮(zhèn)、縣直部門和網(wǎng)站開發(fā)商參加專題協(xié)商,6月23日,經(jīng)過多輪協(xié)商、議標(biāo)程序,簽訂了網(wǎng)站改版協(xié)議,10月1日,新版政府網(wǎng)站正式上線運(yùn)行。經(jīng)改版的新縣政府網(wǎng)站立足網(wǎng)站集群集約化建設(shè)模式,圍繞政務(wù)公開、網(wǎng)上辦事、政民互動三大功能定位,共設(shè)置了魅力舒城、信息公開、政府服務(wù)、政民互動四大板塊,150多個子欄目。以整合、重構(gòu)、創(chuàng)新、便捷為導(dǎo)向,參照中央、省市政府網(wǎng)站以及部分全國優(yōu)秀網(wǎng)站等新型設(shè)計理念,重構(gòu)網(wǎng)站突出三新、三多:界面新、風(fēng)格多(頁面清新,頻道風(fēng)格獨(dú)特多樣);內(nèi)容新、資源多(內(nèi)容更新及時,共享資源多);專題新,方式多(專題隨需更新,網(wǎng)上交流方式多樣)。
二是多措并舉,確定網(wǎng)站內(nèi)容更新及時、準(zhǔn)確。結(jié)合國務(wù)院辦公廳政府網(wǎng)站普查精神,縣電子政務(wù)辦堅(jiān)持分級管理、全民參與的運(yùn)維原則,采取了獎勵、考評、同步推送、自采等卓有成效措施,建立信息員聯(lián)絡(luò)制度,拓展信息來源,使每天收(采)集信息100多條,經(jīng)審核更新信息40多條,加快了網(wǎng)站內(nèi)容更新。截止12月10日,縣政府門戶網(wǎng)站日訪問量超10000人次,總訪問瀏覽量900萬人次??h政府網(wǎng)站新聞備受國內(nèi)主流媒體關(guān)注,根據(jù)北京網(wǎng)景盛世公司提供的網(wǎng)站媒體影響力監(jiān)測報告顯示,我縣政府門戶網(wǎng)站每月份的信息被各大媒體網(wǎng)站進(jìn)行轉(zhuǎn)載80次(取樣3個欄目)以上,新浪網(wǎng)、搜狐網(wǎng)、網(wǎng)易等著名媒體均有轉(zhuǎn)載。
三是加強(qiáng)培訓(xùn),確保網(wǎng)站運(yùn)維質(zhì)量??h政府每年召開信息(網(wǎng)站)工作會,邀請相關(guān)人員對信息員進(jìn)行寫作、攝影、網(wǎng)站維護(hù)等專業(yè)培訓(xùn),提高網(wǎng)站的運(yùn)維水平;加強(qiáng)網(wǎng)站建設(shè)和考評,對未建網(wǎng)站鄉(xiāng)鎮(zhèn)、部門進(jìn)行現(xiàn)場指導(dǎo)、督促;積極組織鄉(xiāng)鎮(zhèn)部門網(wǎng)站維護(hù)人員參加省市網(wǎng)站運(yùn)維培訓(xùn)。
(二)積極組織,開展全縣政府網(wǎng)站普查。
根據(jù)國務(wù)院辦公廳《關(guān)于開展第一次全國政府網(wǎng)站普查的通知》(〔2016〕15號)文件主要內(nèi)容和省政府廳4月3日網(wǎng)站會議精神,我縣全面落實(shí)全縣政府網(wǎng)站普查工作,堅(jiān)決解決網(wǎng)站四不問題(不及時、內(nèi)容不準(zhǔn)確、服務(wù)不實(shí)用,咨詢不回復(fù))和僵尸、睡眠網(wǎng)站。
一是4月10日,召開了全縣政府網(wǎng)站普查動員會,說明了這次網(wǎng)站普大意見和嚴(yán)格要求,并對全縣62家政府網(wǎng)站運(yùn)維人員進(jìn)行了普查培訓(xùn);7月21日,召開了全縣政府網(wǎng)站集中抽查專項(xiàng)反饋會,對抽查不達(dá)標(biāo)的網(wǎng)站要求要求限期整改,對于堅(jiān)決不整改或整改不達(dá)標(biāo)的網(wǎng)站堅(jiān)決關(guān)閉;
二是加強(qiáng)對普查工作的督查和調(diào)度,縣電子政務(wù)辦安排專人進(jìn)行網(wǎng)站檢查和督促,做到三日一檢查,七日一調(diào)度,每月一通報
三是從鄉(xiāng)鎮(zhèn)和部門輪次抽調(diào)網(wǎng)站普查人員,對全縣政府網(wǎng)站進(jìn)行互相檢測,梳理差距,促進(jìn)交流。目前,我縣嚴(yán)格按照國務(wù)院(省、市)要求,除關(guān)停8家,申請例外2家外,其余按期整改達(dá)標(biāo)。
(三)精心謀劃,完成全縣政府網(wǎng)站平臺遷移。
根據(jù)安徽省人民政府辦公廳《關(guān)于進(jìn)一步加強(qiáng)政府網(wǎng)站信息內(nèi)容建設(shè)的實(shí)施意見》(皖政辦〔2016〕12號)文件要求,結(jié)合全國網(wǎng)站普查工作,我縣對23家鄉(xiāng)鎮(zhèn)(開發(fā)區(qū)、度假區(qū))、38家縣直部門政府網(wǎng)站進(jìn)行平臺遷移,集約化建設(shè)成全縣政府網(wǎng)站群。
一是結(jié)合縣政府網(wǎng)站改版建成了全縣統(tǒng)縣級政府網(wǎng)站群平臺,將信息公開、政民互動、OA協(xié)同辦公、各個子站等融為一體,實(shí)現(xiàn)互聯(lián)互通、信息共享;
二是編制了《舒城縣政府網(wǎng)站集約化建設(shè)方案》(舒電政辦〔2016〕1號),縣人民政府辦公室下發(fā)了《關(guān)于推進(jìn)全縣政府網(wǎng)站集約化建設(shè)的通知》(舒政辦秘〔2016〕77號),對全縣61家政府網(wǎng)站平臺遷移、數(shù)據(jù)導(dǎo)入、時限要求、遷移辦法、子欄目設(shè)置分類提出要求;
三是加強(qiáng)對網(wǎng)站平臺遷移工作的督查和調(diào)度,縣電子政務(wù)辦安排專人進(jìn)行網(wǎng)站平臺遷移檢查和督促,做到日檢查,周調(diào)度,每周生成《網(wǎng)站集約化建設(shè)情況進(jìn)度表》,供縣領(lǐng)導(dǎo)調(diào)度。目前全縣61家(除3家特殊情況)政府網(wǎng)站平臺遷移及數(shù)據(jù)導(dǎo)入工作全部完成,新網(wǎng)站正式上線運(yùn)行。
(四)強(qiáng)化培訓(xùn),推進(jìn)兩臺應(yīng)用。
根據(jù)市政府辦《關(guān)于推進(jìn)政府權(quán)力清單運(yùn)行平臺應(yīng)用工作的通知》(六政辦秘[2016]141號)及市政府11月12月平臺應(yīng)用縣區(qū)推進(jìn)會精神,我縣立即行動做了如下工作:
一是制定了《舒城縣政府權(quán)力清單運(yùn)行平臺應(yīng)用推廣工作方案》,明確了工作目標(biāo)、任務(wù)、實(shí)施步驟、工作要求,成立了我縣政府權(quán)力清單運(yùn)行平臺應(yīng)用工作推進(jìn)領(lǐng)導(dǎo)組;
二是11月16日下午,召開了相關(guān)責(zé)任單位協(xié)調(diào)會,確定牽頭部門(總聯(lián)系人)及責(zé)任單位聯(lián)系人,明確各責(zé)任單位責(zé)任、具體任務(wù);建立了我縣政府權(quán)力清臺應(yīng)用QQ群,確定了平臺總管理員;
三是11月23日下午,召開了全縣涉及53家權(quán)力清單單位(鄉(xiāng)鎮(zhèn)暫不實(shí)施)平臺應(yīng)用動員和辦事指南錄入培訓(xùn)會。
四是縣電子政務(wù)辦安排專人進(jìn)行檢查督促。目前各單位辦事指南錄入工作基本完成,正在籌劃平臺應(yīng)用縣直各單位人員培訓(xùn),召開全縣平臺應(yīng)用啟動會,按時在全縣開始推廣應(yīng)用。
(五)完善機(jī)制,加大政民互動。
今年以來,共受理六安市政府網(wǎng)站部門信箱和百姓暢言212條,縣政府網(wǎng)站部門信箱和咨詢建議744條,縣長信箱532條,著力提高網(wǎng)上問政的回復(fù)率,受到公眾一致好評。
一是縣電子政務(wù)辦安排專門人員,每天查看網(wǎng)民的網(wǎng)上咨詢,將網(wǎng)友來信進(jìn)行分類整理再向相關(guān)部門反映,并協(xié)調(diào)和幫助相關(guān)部門單位及時辦理并在網(wǎng)上回復(fù),對于一時難以回復(fù)的,要在規(guī)定的7個工作日內(nèi)事先做出說明,并在問題處理結(jié)束后給予明確回復(fù)。
二是建立回復(fù)工作常態(tài)機(jī)制,加強(qiáng)督查機(jī)制。下發(fā)了《關(guān)于進(jìn)一步加強(qiáng)政府網(wǎng)站在線回復(fù)工作的通知》,并聯(lián)合縣政府督查室,進(jìn)行日巡查、月統(tǒng)計、季通報、年考評,將通報結(jié)果納入各單位年終績效考評,充分調(diào)動了政府部門在線回復(fù)工作的積極性和主動性,使其規(guī)范化、制度化、常態(tài)化。
(六)推進(jìn)政府信息公開工作。
今年以來,全縣各單位主動公開信息26268條,依申請公開5條,回復(fù)5條,回復(fù)率100%。召開新聞會14場,取得了很好的社會效果。。
一是進(jìn)一步完善政府信息公開平臺。根據(jù)全省政府信息公開2016年工作要求,完善了縣政府信息公開網(wǎng)目錄,同時,結(jié)合縣政府網(wǎng)站平臺改版,將信息公開網(wǎng)和政府網(wǎng)站進(jìn)行整合,實(shí)現(xiàn)鄉(xiāng)鎮(zhèn)和縣直部門,主站和子站統(tǒng)一后臺管理,基本實(shí)現(xiàn)政府網(wǎng)站群、政府信息公開網(wǎng)、OA辦公系統(tǒng)信息三統(tǒng)一。
二是加大信息公開力度。健全政府信息公開常態(tài)機(jī)制。下發(fā)了舒城縣人民政府《關(guān)于進(jìn)一步加強(qiáng)政府信息公開工作的實(shí)施意見》(舒政秘〔2016〕42號),進(jìn)一步明確了信息公開責(zé)任、范圍,暢通公開渠道、完善公開的監(jiān)督和保障機(jī)制。擴(kuò)大信息公開的范圍。公開政府重點(diǎn)工作和公眾關(guān)注的熱點(diǎn)問題、政策法規(guī)的解讀,注重機(jī)構(gòu)領(lǐng)導(dǎo)、政府文件、人事招考、招標(biāo)采購、統(tǒng)計數(shù)據(jù)、重點(diǎn)工程領(lǐng)域項(xiàng)目等內(nèi)容,突出便民為民服務(wù)原則,把社會公眾關(guān)心的熱點(diǎn)難點(diǎn)問題及時上網(wǎng)公布。
三是強(qiáng)化信息公開督查及調(diào)度。嚴(yán)格執(zhí)行日巡查、月調(diào)度、季通報、年考核信息公開監(jiān)督制度,縣電子政務(wù)辦聯(lián)合政務(wù)公開力每季度對全縣各單位信息公開和依申請公開回復(fù)情況進(jìn)行檢查并督查通報。召開政府信息公開推進(jìn)會和專題培訓(xùn)。5月21日,召開了政務(wù)公開調(diào)研對接座談會;8月26日,分鄉(xiāng)鎮(zhèn)、縣直部門召開了政府信息公開業(yè)務(wù)專題培訓(xùn)會;11月11日,召開了縣重點(diǎn)領(lǐng)域信息公開對接會;11月25日,召開了鄉(xiāng)鎮(zhèn)政務(wù)公開工作推進(jìn)會;12月25日,召開了全縣政務(wù)公開迎評工作會,會議再次強(qiáng)調(diào)了政府信息公開工作的重要性,明確了各單位信息公開工作的重點(diǎn)。
(七)建管并重,確保信息安全。
根據(jù)國家省信息安全有關(guān)要求,電子政務(wù)辦先后組織縣保密局、機(jī)要局、公安局等相關(guān)部門加大信息安全培訓(xùn)、檢查和管理,對發(fā)生安全問題實(shí)行三不放過。
一是堵源頭。今年中心機(jī)房又增加了網(wǎng)絡(luò)入侵防御系統(tǒng)、入口防火墻、防篡改防火墻、上網(wǎng)行為設(shè)備、網(wǎng)絡(luò)存儲等設(shè)備,堵信息安全源頭,力爭實(shí)現(xiàn)信息安全進(jìn)不來,看不到,改不掉,跑不了,賴不掉的目標(biāo)。
二是禁行為。制定了《舒城縣互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》、《舒城縣政府網(wǎng)站安全暫行管理辦法》、《舒城縣政府信息保密審查暫行辦法》和《舒城縣政府信息公開責(zé)任追究辦法》等安全規(guī)定,下發(fā)了縣人民政府辦公室《關(guān)于規(guī)范接入政務(wù)外網(wǎng)和政務(wù)專網(wǎng)的通知》(舒政辦明電〔2016〕2號),進(jìn)一步明確電子政務(wù)外網(wǎng)、內(nèi)網(wǎng)接入辦法、范圍、安全責(zé)任義務(wù)等;
三是嚴(yán)監(jiān)測??h電子政務(wù)辦安排人員每日對網(wǎng)站進(jìn)行安全監(jiān)測,記錄《網(wǎng)站信息安全監(jiān)測登記表》,發(fā)現(xiàn)問題及時通知相關(guān)單位,及時解決,防止事態(tài)擴(kuò)大。
二、下一年工作計劃
(一)繼續(xù)推進(jìn)我縣電子政務(wù)工作,推進(jìn)政府機(jī)關(guān)信息技術(shù)應(yīng)用。
一是繼續(xù)和相關(guān)部門合作,強(qiáng)力推進(jìn)協(xié)同辦公系統(tǒng)(OA)推廣、應(yīng)用,通過培訓(xùn)、宣傳提高機(jī)關(guān)干部信息化認(rèn)識,無償提供協(xié)作辦公軟件,在全縣推廣使用;二是加強(qiáng)政府網(wǎng)站建設(shè)、考評,適時召開全縣政府網(wǎng)站工作會,對網(wǎng)站運(yùn)維人員進(jìn)行業(yè)務(wù)培訓(xùn);三是加大 網(wǎng)上問政、在線回復(fù)等政民互動工作力度,提高回復(fù)率;四是加大政府信息公開力度,通過培訓(xùn)、宣傳,進(jìn)一步增強(qiáng)領(lǐng)導(dǎo)政府信息公開工作的認(rèn)識,通過檢查、表彰促進(jìn)各單位政府信息公開工作;四是按時推進(jìn)兩臺在全縣范圍應(yīng)用;五是拓展人大政府信息管理系統(tǒng)等技術(shù)的使用推廣。
(二)完善信息化基礎(chǔ)設(shè)施建設(shè)。
完善國家、省、市、縣、鄉(xiāng)鎮(zhèn)(部門)兩網(wǎng)建設(shè);規(guī)劃、建設(shè)全縣政務(wù)數(shù)據(jù)云中心,對全縣政府部門開展數(shù)據(jù)云服務(wù);加快縣基礎(chǔ)數(shù)據(jù)四庫建設(shè)(人口、法人單位、空間地理和自然資源、宏觀經(jīng)濟(jì)等四個基礎(chǔ)數(shù)據(jù)庫)。