关于做好北京奥运会期间
网络信息安全工作的紧急通知
各驻京办事处:
为贯彻落实《国务院办公厅关于加强北京奥运会期间网络信息安全工作的紧急通知》精神,切实做好北京奥运会期间网络信息安全工作,确保办事处各项工作的正常开展,现就做好北京奥运会期间网络信息安全工作通知如下:
一、高度重视奥运会期间网络信息安全工作
随着北京奥运会的日益临近,境内外敌对势力利用各种手段,加紧对我奥运会官方网站、政府重要网站以及重要信息系统进行攻击和扰乱,信息安全形势十分严峻。
各驻京办事处要充分认识做好奥运会期间信息安全工作的极端重要性和紧迫性,健全和落实各项制度,规范和加强单位网站的维护和管理,保证网站安全运行,确保业务工作的正常开展,为奥运会的顺利举办做出贡献。
二、健全落实网络信息安全工作各项制度
(一)各驻京办事处要严格执行信息发布审核制度,严格审核报批程序,由专门人员统一发布信息。
(二)要严格落实值班制度,加强日常巡检。一是工作时间服务器全天有人值守,节假日每天进行巡检,奥运会期间服务器24小时有人值守。二是对网站或业务信息系统在工作时间(奥运会期间为全天)每半个小时进行一次登录浏览,检查运行情况,发现问题及时处理。三是值班和日常巡检要做好记录,并保持24小时通信联络畅通。
(三)有独立网站或业务信息系统的单位,要制定具有可操作性的相关应急预案,成立应急小组,明确应急处置的流程,落实应急技术支撑队伍,组织开展应急演练,提高应急处置能力。一旦发现问题,立即进行处理。
(四)各办事处要继续抓好信息安全和保密工作,落实国务院办公厅《关于加强政府信息系统安全和保密管理工作的通知》要求,坚决做到“五禁止”,即禁止将涉密信息系统接入国际互联网等公共信息网络,禁止在涉密计算机与非涉密计算机之间交叉使用U盘等移动存储设备,禁止在没有防护措施的情况下将公共信息网络上的数据拷贝到涉密信息系统,禁止涉密计算机、涉密移动存储设备与非涉密计算机、非涉密移动存储设备混用,禁止使用具有无线互联功能的设备处理涉密信息。
三、强化安全防范,为网络信息安全提供保障
(一)有独立网站的驻京办事处,要对网站和系统信息安全风险和有关防范措施进行有针对性的评估和研判,重点是评估防攻击、防病毒、防篡改等技术措施的有效性,及时查找问题,堵塞漏洞。
(二)有独立网站的驻京办事处,要完善安全设备和软件,在现有防火墙、防病毒技术手段的基础上,增加安全入侵检测、网页防篡改和漏洞扫描等设备和软件,加强技术防范。
(三)有独立网站或业务信息系统的驻京办事处,要做好数据备份工作,要安排专人,每天进行数据备份,确保出现问题后能够快速恢复网站和系统运行。
(四)各驻京办事处要对本单位网站和业务系统及设备的管理账户、口令、软件补丁、权限设备等进行梳理,严格控制帐户、口令知悉范围和人数,及时更新升级。各单位网站管理员登录口令应设置为8位以上的“字母+数字”的形式,以增强口令和密码的安全性。
(五)奥运会期间采取特殊管理措施,关闭或删除不必要的应用、服务、端口和链接,限制易被攻击、利用的网站栏目和功能。
(六)各驻京办事处加强对所属宾馆、饭店、招待所内部电视,特别是闭路电视和电话总机的管控工作。
四、开展检查整改,保证措施到位
各驻京办事处要加强领导,精心组织,狠抓落实,建立健全网络和信息安全工作责任制,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,一级抓一级,层层抓落实,确保奥运期间网络信息安全工作万无一失。
二〇〇八年七月八日