| 索引号: | 14252524/2020-00027 | 信息分类: | 工业、交通/其他 / 通知 |
| 发布机构: | 市交通局 | 发文日期: | 2020-04-01 |
| 文号: | 连交〔2020〕66号 | 主题词: | |
| 信息名称: | 关于印发《2020年全市交通运输网络安全工作要点》的通知 | ||
| 内容概览: | 2020年全市交通运输网络安全工作要点 | ||
| 时效: | 有效 | ||
各县、区交通运输局,各直属单位,局机关各处室:
为深入贯彻国家网络安全法和省市网络安全工作要求,高质量、高标准组织好网络安全工作,加强对交通运输信息化系统的运行保障,经研究,制定了《2020年全市交通运输网络安全工作要点》,现印发给你们,请认真贯彻落实。
连云港市交通运输局
2020年4月1日
2020年全市交通运输网络安全工作要点
2020年全市交通运输网络安全工作的总体思路是:深入贯彻省、市关于网络安全工作责任制的各项要求,全面推进落实网络安全等级保护工作,加强交通运输网络安全条件和能力建设,组织做好重要信息系统、重要数据资源及服务的安全防护,以及疫情防控和重大活动期间网络安全保障,加强风险排查、安全监测、信息通报、应急处置、整改加固等各项工作,强化闭环管理,确保安全应用,更好地支撑保障行业信息化建设和智慧交通发展,为建党100周年网络安全保障工作夯实基础。制定工作要点如下:
一、进一步落实网络安全责任制
要切实落实好网络安全工作主体责任,党委(党组)领导班子主要和分管领导要分别落实好第一责任和直接责任,坚持把网络安全工作纳入重要议事日程,明确本单位本系统网络安全工作的主要目标、要求和任务,明确具体工作机构及其职责,完善工作保障机制,加强人力、财力、物力等支持;定期专题研究有关工作,按网络安全责任制年度考核有关要求,组织开展做好等级保护备案测评、网络安全检查、整改加固、密码管理、考核自评等工作,做好市委网信办“网安2020”迎检准备。
二、确保网络安全财力物力投入
组织推进信息系统网络安全等级保护全覆盖,在新建信息化系统中严格做到网络安全“同步规划、同步建设、同步使用”,严把项目立项和验收关,推进系统科学定级并按照定级要求落实完善网络安全措施。加强系统运维阶段的网络安全管理,按照三级系统每年一次、二级系统每三年内至少一次的要求进行等保测评,并根据需要定期或不定期开展安全自查测评和风险评估,排查整改漏洞隐患,确保系统的安全稳定运行和关键数据资源安全,保证本部门本行业新建信息化项目的网络安全所占经费不低于项目总预算的10%。
三、做好重要信息系统保护
行业应用信息系统的主管单位(部门)要建立交通运输重要信息系统名录,掌握相关系统基本情况、安全管理、防护措施面临的风险隐患和安全威胁等信息,并按照相关要求组织做好关键信息基础设施识别、认定工作。行业应用信息系统运营主体单位要按照网络安全法及省市有关要求,加强网络安全管理,完善工作台账,落实防护加固技术措施,做好网络内部和边界防护,对重要系统和关键数据进行容灾备份和加密保护,做好网络日志留存;在开展云计算、大数据、物联网、移动互联网、智能位置服务等方面应用的同时,加强数据资源管控,落实保密审查、访问权限控制,做好信息发布、数据共享、开放等环节的安全管理。
四、加强网络安全技术能力建设
按照省市有关要求,配合网络安全监管、应急处置和指挥联络系统建设前期调查研究,以技术手段采集汇聚交通运输行业重要信息系统网络安全信息,构建网络安全态势感知、信息通报和应急指挥等监管技术支撑手段。完成连云港市交通运输综合指挥中心IT智能运营平台二期项目建设,实现对交通运输网络及IT设备进行智能化运营管理,完成对信息系统运行状态的全面监控和运行问题的及时处理。
五、做好行业网络安全信息通报工作
做好“新冠肺炎”疫情防控、全国“两会”“联合国全球可持续交通大会”“国家公祭日”等关键时期和重大活动期间行业网络安全保障工作,加强网络安全监测预警,组织做好值班值守、信息报送、应急处置等工作。
六、完善网络安全事件应急机制
承担网络和信息系统建设运维任务的单位,要建立完善本单位网络安全事件应急预案,重点针对意识形态类网络安全事件“一分钟处置”要求,完善应急响应处置机制,并将重大事项及时报市委网信办,落实好应急处置技术支撑队伍保障,至少组织开展1次应急演练,并将演练方案和演练情况报市网信办。配合市委网信办做好全市网络安全应急实战演练。
七、开展网络安全产品应用工作
按照省市有关要求组织开展计算机终端替换、OA系统改造及行业应用系统适配工作,确保完成30%替换量的年度目标任务。开展交通运输行业密码应用,配合推进联网收费密码系统在国省干线公路开放式收费站的推广使用;按照交通运输部有关工作部署,配合推进交通一卡通安全可靠密码迁移改造;配合推进安全可靠密码在身份识别、安全接入、数据传输和信息保护等方面的应用。
八、加强网络安全培训
积极参加省厅、市委网信办等举办的网络安全培训和竞赛。市局至少组织开展一次行业网络安全宣传培训,各单位根据工作需要加强专题培训。对网络安全专业技术岗位人员开展或组织参加专业技能培训,年度人均接受培训时间不少于8小时,且获得网络安全相关资质、证书人员比例达到60%以上,或虽未达到60%但较上年有所提高。