根据《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)、《国务院办公厅关于印发〈政府信息系统安全检查办法〉的通知》(国办发〔2009〕28号)、《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函〔2012〕102号)、《陕西省人民政府办公厅关于印发〈陕西省政府信息系统安全检查实施办法〉的通知》(陕政办发〔2009〕65号)、《工业和信息化部关于印发〈2013年重点领域信息安全检查工作方案〉的函》(工信部协函〔2013〕259号)等文件精神,在省工业和信息化厅统一领导下,由信息安全协调处牵头,会同省公安厅、省国家安全厅、省保密局、省密码管理局组成联合检查组,于9月22日至30日对部分省级、区级政府和事业单位的信息安全进行了抽查。
测评中心作为省信息化建设的支撑单位,在2009年--2012年连续四年完成全省政府信息安全检查工作的基础上,积累了丰富的经验。此次作为技术支撑机构,全力配合省工业和信息化厅信息安全联合检查组开展了抽查工作。
此次对重要网络与信息系统安全抽查采取安全技术检测和现场核查等方式,查找安全漏洞和隐患,评估安全防护能力,研究提出改进和加强安全保障的措施建议并及时反馈被抽查地区、部门和单位。安全技术检测重点对病毒木马、信息篡改、安全漏洞等情况进行检查,排查安全风险和安全隐患。现场核查以访谈验证与现场检查相结合的方式进行,重点抽查被检单位的网络构架、安全区域划分、网络边界安全防护措施,服务器、网络设备、安全设备等的安全策略配置及有效性,应用系统安全功能配置及有效性,重要数据传输、存储的安全防护措施,工业控制系统连接互联网情况等。
通过开展信息安全抽查,对我省重点领域网络与信息系统的安全现状有了较为全面的了解,及时预判和发现被检单位网络与信息系统存在的安全漏洞和薄弱环节,并就发现的问题和被检单位进行了沟通和讨论,预防和减少了重大信息安全事件的发生,各级各部门安全意识有了明显增强,信息安全防范水平和安全可控能力有了进一步提升,切实保障了信息安全。