为了规范和加强全省政府信息安全工作,提高政府各部门信息安全意识,提升政府信息安全保障能力,保证政府信息传输网络、信息系统和信息内容的安全。根据《陕西省人民政府办公厅关于印发〈陕西省政府信息系统安全检查实施办法〉的通知》(陕政办发〔2009〕65号)和《陕西省工业和信息化厅关于印发2011年度政府信息安全检查指南的通知》(陕工信发〔2011〕113号)等文件要求。省工信厅会同省公安厅、省安全厅、省保密局和省机要局等单位成立的政府信息安全联合检查组,于9月7日至21日对部分省直单位和地市的政府信息安全进行了抽查。
测评中心作为省信息化建设的支撑单位,在连续两年完成政府信息系统安全检查工作的基础上,积累了宝贵的工作经验,团队技术力量得到了提升,服务质量得到了认可。此次全力配合政府信息安全联合检查组开展了抽查工作。
此次抽查以现场安全抽查和外部安全抽查相结合的方式进行。现场安全抽查以访谈验证与现场检查相结合的方式进行,将对年度安全检查工作开展情况、信息安全有关管理制度建设及落实情况、技术防护措施的落实情况及有效性等进行检查。外部安全抽查将通过互联网,对与互联网相连接的信息系统进行安全检测,重点检测网站挂马、安全漏洞等情况,排查安全风险和安全隐患。
通过抽查,较全面的了解和掌握了被检单位在管理制度、技术保障和应急队伍建设等方面的信息安全情况,及时预判和发现了被检单位网络与信息系统存在的安全漏洞和薄弱环节,并就发现的问题和被检单位进行了沟通和讨论,有效提高了被检单位的网络信息系统综合防范能力,从而保证了我省政府信息网络、信息系统和信息内容的安全。