根据《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函〔2012〕102号)、《陕西省工业和信息化厅关于印发重点领域网络与信息安全检查行动检查指南的通知》(陕工信发〔2012〕355号)、《西安市信息化领导小组办公室关于开展重点领域网络与信息安全检查行动的通知》(西信化办发〔2012〕4号)的文件要求,在西安市信息化领导小组办公室统一领导下,由西安市工信委牵头,会同市保密局、市公安局、市安全局组成联合检查组,于8月23日至29日对部分区级政府和事业单位的信息安全进行了抽查。
测评中心作为省信息化建设的支撑单位,在2009年、2010年和2011年连续三年完成全省政府信息安全检查工作的基础上,积累了丰富的经验。此次作为技术支撑机构,全力配合西安市信息安全联合检查组开展了抽查工作。
此次抽查以现场抽查和外部检测相结合的方式进行。现场抽查以访谈验证与现场检查相结合的方式进行,重点抽查被检单位的网络构架、安全区域划分、网络边界安全防护措施,服务器、网络设备、安全设备等的安全策略配置及有效性,应用系统安全功能配置及有效性,重要数据传输、存储的安全防护措施,工业控制系统连接互联网情况等。外部检测将通过互联网对被抽查的网络与信息系统进行外部检测,重点对病毒木马、信息篡改、安全漏洞等情况进行检查,排查安全风险和安全隐患。
通过抽查,较全面的了解和掌握了被检单位在管理制度、技术保障和应急队伍建设等方面的信息安全情况,及时预判和发现了被检单位网络与信息系统存在的安全漏洞和薄弱环节,并就发现的问题和被检单位进行了沟通和讨论,有效提高了被检单位的网络信息系统综合防范能力。