内蒙古统计局
内蒙古自治区人民政府网站
自治区统计局:“三强化”全面提升网络和数据安全管理能力
2024-04-25 10:12:36     来源: 自治区统计局    
【字体: 】     打印    

认真贯彻落实党中央决策部署和习近平总书记关于网络数据安全工作的重要指示批示精神,坚持总体国家安全观,切实提升网络和数据安全工作水平内蒙古自治区统计局不断强化网络和数据安全管理,全面提升防范化解网络和数据安全风险能力,筑牢统计调查数据安全防线。

一、强化网络和数据安全保障体系建设。根据国家网络和数据安全有关法律法规及国家统计局制定和发布的有关规章制度,结合内蒙古工作实际,印发《内蒙古自治区统计局网络安全工作责任制实施细则》《内蒙古自治区统计系统网络安全管理制度》,不断完善风险监测预警机制和网络数据安全事件应急处置机制。同时,针对省级联网直报、业务普查协同办公系统等三级系统制定专项应急预案。定期组织开展网络和数据安全事件应急演练,将应急预案落到实处并不断加以完善。

二、强化风险排查及处理技术手段。一是定期开展网络安全和数据安全自查。通过网络安全态势感知系统加强日常监控和安全巡检,优化防火墙安全策略,限制路由器和交换机访问控制权限,提高抗风险能力。二是加强外包服务安全管理,签订安全保密协议,全面检查信息系统的实名制、口令安全防护措施、数据导入导出权限及审批管理情况。三是每月对信息系统开展渗透测试和漏洞扫描,及时通报安全风险预警情况,认真组织开展重要时间节点网络安全保障工作,实施网络安全零报告制度。

三、强化安全教育宣传引导培训。一是组织全局干部职工深入学习《中华人民共和国网络安全法》《中华人民共和国数据安全法》等重要法律法规,强化干部职工思想认识,提升网络安全警惕性和自觉性,切实筑牢思想防线。二是精心组织开展网络安全宣传周活动,通过内外网站宣传网络安全相关知识。三是开展网络和数据安全知识技能培训,进一步提高干部职工网络安全意识和安全防护技能

相关附件:
相关文章: 

返回顶部】【关闭
当前位置: 首页 > 工作动态

自治区统计局:“三强化”全面提升网络和数据安全管理能力

发布时间:2024-04-25 10:12
来源:自治区统计局
朗读

自治区统计局:“三强化”全面提升网络和数据安全管理能力, 为认真贯彻落实党中央决策部署和习近平总书记关于网络和数据安全工作的重要指示批示精神,坚持总体国家安全观,切实提升网络和数据安全工作水平,内蒙古自治区统计局不断强化网络和数据安全管理,全面提升防范化解网络和数据安全风险能力,筑牢统计调查数据安全防线。一、强化网络和数据安全保障体系建设。根据国家网络和数据安全有关法律法规及国家统计局制定和发布的有关规章制度,结合内蒙古工作实际,印发《内蒙古自治区统计局网络安全工作责任制实施细则》《内蒙古自治区统计系统网络安全管理制度》,不断完善风险监测预警机制和网络数据安全事件应急处置机制。同时,针对省级联网直报、业务普查协同办公系统等三级系统制定专项应急预案。定期组织开展网络和数据安全事件应急演练,将应急预案落到实处并不断加以完善。二、强化风险排查及处理技术手段。一是定期开展网络安全和数据安全自查。通过网络安全态势感知系统加强日常监控和安全巡检,优化防火墙安全策略,限制路由器和交换机访问控制权限,提高抗风险能力。二是加强外包服务安全管理,签订安全保密协议,全面检查信息系统的实名制、口令安全防护措施、数据导入导出权限及审批管理情况。三是每月对信息系统开展渗透测试和漏洞扫描,及时通报安全风险预警情况,认真组织开展重要时间节点网络安全保障工作,实施网络安全零报告制度。三、强化安全教育宣传引导培训。一是组织全局干部职工深入学习《中华人民共和国网络安全法》《中华人民共和国数据安全法》等重要法律法规,强化干部职工思想认识,提升网络安全警惕性和自觉性,切实筑牢思想防线。二是精心组织开展网络安全宣传周活动,通过内外网站宣传网络安全相关知识。三是开展网络和数据安全知识技能培训,进一步提高干部职工网络安全意识和安全防护技能。 

认真贯彻落实党中央决策部署和习近平总书记关于网络数据安全工作的重要指示批示精神,坚持总体国家安全观,切实提升网络和数据安全工作水平内蒙古自治区统计局不断强化网络和数据安全管理,全面提升防范化解网络和数据安全风险能力,筑牢统计调查数据安全防线。

一、强化网络和数据安全保障体系建设。根据国家网络和数据安全有关法律法规及国家统计局制定和发布的有关规章制度,结合内蒙古工作实际,印发《内蒙古自治区统计局网络安全工作责任制实施细则》《内蒙古自治区统计系统网络安全管理制度》,不断完善风险监测预警机制和网络数据安全事件应急处置机制。同时,针对省级联网直报、业务普查协同办公系统等三级系统制定专项应急预案。定期组织开展网络和数据安全事件应急演练,将应急预案落到实处并不断加以完善。

二、强化风险排查及处理技术手段。一是定期开展网络安全和数据安全自查。通过网络安全态势感知系统加强日常监控和安全巡检,优化防火墙安全策略,限制路由器和交换机访问控制权限,提高抗风险能力。二是加强外包服务安全管理,签订安全保密协议,全面检查信息系统的实名制、口令安全防护措施、数据导入导出权限及审批管理情况。三是每月对信息系统开展渗透测试和漏洞扫描,及时通报安全风险预警情况,认真组织开展重要时间节点网络安全保障工作,实施网络安全零报告制度。

三、强化安全教育宣传引导培训。一是组织全局干部职工深入学习《中华人民共和国网络安全法》《中华人民共和国数据安全法》等重要法律法规,强化干部职工思想认识,提升网络安全警惕性和自觉性,切实筑牢思想防线。二是精心组织开展网络安全宣传周活动,通过内外网站宣传网络安全相关知识。三是开展网络和数据安全知识技能培训,进一步提高干部职工网络安全意识和安全防护技能