普陀区全力推进区重点关键信息基础设施的自查阶段工作

2017-08-04 来源: 普陀科技

        按照市委网信办的工作要求,我区在全面排摸梳理区属各单位信息系统的基础上,依据关键信息基础设施确定指南认定条件,结合各单位实际情况,形成了我区的关键信息基础设施清单(共计40个系统)。根据《2017年普陀区关键信息基础设施网络安全检查的实施方案》的安排部署,我区于6月至7月中旬针对我区关键信息基础设施开展了自查阶段工作。此次自查是为了更好地掌握重点关键信息基础设施的运行状况,查缺补漏,补齐短板,按照等保测评计划、日常例行检查以及系统部署情况等从我区关键信息基础设施清单中选出我区10个关键信息系统(详情见附件)作为此次技术检查对象,此次自查我区委托了专业技术团队完成实施。
        通过自查发现被查的10个信息系统中总体风险危急的有7个系统,总体风险高危的有2个,处于安全运行状态的有1个。我区将渗透测试报告发给各相关单位,要求其及时整改高危漏洞,确保本单位的信息系统安全平稳运行。各单位按要求完成漏洞整改后,我区再次对10个信息系统进行复测工作,经过复测发现的高危漏洞均已被整改,确保了整改工作有效落实。
        本次自查对象主要部署在各相关单位的机房,基础设施分散管理,存在部分网站系统更新不及时、缺少定期的安全检查机制。为此,建议各相关单位建立网站更新机制,制订定期安全检查计划,并严格按照《网络安全法》中关键信息基础设施的保护制度要求来管理我区的关键信息基础设施,确保关键信息基础设施处于安全可控状态。