(通訊員 王曉峰 王旭東)陜西省府谷縣為了有效做好全縣城鄉(xiāng)居民養(yǎng)老保險,切實保障城鄉(xiāng)居民養(yǎng)老保險的關(guān)鍵數(shù)據(jù)安全,進一步強化城鄉(xiāng)居民養(yǎng)老保險業(yè)務(wù)專網(wǎng)的安全防控和管理能力,依據(jù)人社部信息函2015【18】號文件精神和省市相關(guān)規(guī)定。現(xiàn)決定在全縣范圍內(nèi)集中開展城居保業(yè)務(wù)專網(wǎng)安全專項整治工作,現(xiàn)將有關(guān)事項通知如下:
一、工作檢查目的
通過業(yè)務(wù)專網(wǎng)安全專項整治工作,全面深入排查清理“一機兩用”、違規(guī)架設(shè)交換機或路由器、違規(guī)修改關(guān)鍵信息、違規(guī)繳費申報、違規(guī)泄露參保人員個人信息等安全隱患,規(guī)范經(jīng)辦服務(wù)標(biāo)準(zhǔn),落實安全責(zé)任,切實保障業(yè)務(wù)專網(wǎng)系統(tǒng)和數(shù)據(jù)的安全。
二、工作檢查范圍
業(yè)務(wù)專網(wǎng)專項整治范圍包括業(yè)務(wù)專網(wǎng)各級網(wǎng)絡(luò)節(jié)點,以及與業(yè)務(wù)專網(wǎng)相通且接入互聯(lián)網(wǎng)的電腦??h鄉(xiāng)兩級業(yè)務(wù)專網(wǎng)網(wǎng)絡(luò)節(jié)點中的網(wǎng)絡(luò)路由器、接入終端和網(wǎng)絡(luò)安全隔離設(shè)備。重點檢查業(yè)務(wù)專網(wǎng)是否啟用或者啟而不用。安全證書是否專人保管,各項業(yè)務(wù)辦理是否嚴(yán)格按照業(yè)務(wù)流程操作。涉及參保人員的個人信息及繳費信息是否泄漏,保密制度是否落到實處。
三、工作檢查安排
城居保業(yè)務(wù)專網(wǎng)安全專項整治工作分為三個階段。
第一階段:排查清理階段。重點是對業(yè)務(wù)專網(wǎng)中的用戶名及密碼兩項進行排查,注銷已不在崗或調(diào)離人員的系統(tǒng)登錄用戶名,限制未修改初始密碼的業(yè)務(wù)員登錄系統(tǒng)。保證專人專機、一人一賬號,堅決抵制一個賬號多個人使用的情況。重點對第一批、第二批分管領(lǐng)導(dǎo)及業(yè)務(wù)員申請的聯(lián)網(wǎng)數(shù)字認(rèn)證安全證書的使用情況進行調(diào)查,是否有遺失或者調(diào)離崗位時未移交證書的情況。杜絕連接業(yè)務(wù)專網(wǎng)的計算機終端同時連接互聯(lián)網(wǎng)即“一機兩用”現(xiàn)象發(fā)生,即通過2根網(wǎng)線互相切換使用同一臺電腦或使用高級路由器自動切換線路使用一臺電腦。
第二階段:培訓(xùn)督導(dǎo)階段。各鎮(zhèn)、農(nóng)業(yè)園區(qū)、辦事處的業(yè)務(wù)經(jīng)辦人員,雖然經(jīng)過幾次業(yè)務(wù)培訓(xùn),但是崗位調(diào)動頻繁,人員流動性大。導(dǎo)致基層業(yè)務(wù)經(jīng)辦人員,養(yǎng)老保險政策知識缺乏、業(yè)務(wù)經(jīng)辦能力弱、關(guān)鍵信息修改隨意性強、數(shù)據(jù)安全意識薄弱,給城鄉(xiāng)居民養(yǎng)老保險業(yè)務(wù)專網(wǎng)數(shù)據(jù)安全帶來較大隱患。重點對業(yè)務(wù)知識缺乏、政策理解不透徹、業(yè)務(wù)經(jīng)辦能力弱、安全意識淡薄的鄉(xiāng)鎮(zhèn)進行一對一的單獨培訓(xùn),完善潛在的數(shù)據(jù)外泄漏洞。督導(dǎo)所有鄉(xiāng)鎮(zhèn)、農(nóng)業(yè)園區(qū)、辦事處和社區(qū)服務(wù)中心的系統(tǒng)負(fù)責(zé)人,完成所有登陸系統(tǒng)的電腦垃圾軟件和木馬病毒的清理工作。
第三階段:整改優(yōu)化階段。重點調(diào)整和完善業(yè)務(wù)專網(wǎng)與互聯(lián)網(wǎng)隔離的安全結(jié)構(gòu),強化邊界安全防護和控制管理制度,完善安全監(jiān)測監(jiān)管機制,建立安全管理措施和業(yè)務(wù)操作日志監(jiān)察分析制度。每個鎮(zhèn)、農(nóng)業(yè)園區(qū)、辦事處、服務(wù)中心,需確定一個城居保業(yè)務(wù)專網(wǎng)網(wǎng)絡(luò)安全員和分管領(lǐng)導(dǎo),確保責(zé)任到人,并上報縣級城居保經(jīng)辦中心。通報前兩階段對工作不重視、不配合的經(jīng)辦人員。提高所有經(jīng)辦的風(fēng)險防御能力,優(yōu)化業(yè)務(wù)經(jīng)辦監(jiān)管結(jié)構(gòu),強化數(shù)據(jù)安全網(wǎng)絡(luò)壁壘。
三階段工作請于2015年8月20日前完成。
四、工作要求
(一)提高思想認(rèn)識。各鎮(zhèn)要從維護城鄉(xiāng)居民養(yǎng)老保險事業(yè)穩(wěn)定發(fā)展的大局出發(fā),充分認(rèn)識業(yè)務(wù)專網(wǎng)數(shù)據(jù)安全防控形勢的嚴(yán)峻性和專項整治工作的必要性、緊迫性。加強領(lǐng)導(dǎo)、明確責(zé)任、落實整改,將此次數(shù)據(jù)安全專項整治工作作為加強系統(tǒng)安全的重要舉措,切實落實到位。力爭徹底整治違規(guī)辦理業(yè)務(wù),關(guān)鍵信息亂改、數(shù)據(jù)清單亂發(fā)等不良現(xiàn)象。切實凈化網(wǎng)絡(luò)環(huán)境,確保業(yè)務(wù)專網(wǎng)安全。
(二)全面排查整治。各鎮(zhèn)要嚴(yán)格按照本通知清查要求,認(rèn)真開展排查,切實做到不留死角、不留盲區(qū),不走過場,不放過任何一臺入網(wǎng)設(shè)備。杜絕城鄉(xiāng)居民養(yǎng)老保險的窗口留崗不留人或一崗多責(zé)的現(xiàn)象發(fā)生。確保專機專用,嚴(yán)禁利用城鄉(xiāng)居保專機辦理計生、財政、土地、水利、統(tǒng)計、合療等和養(yǎng)老保險無關(guān)的業(yè)務(wù)。核查收繳以前所有省級配置的數(shù)字安全證書,上繳我中心。防止基層經(jīng)辦人員,有專網(wǎng)而不用、有崗位而不堅守,出現(xiàn)回家辦公的現(xiàn)象,導(dǎo)致個人信息泄露,甚至被黑客利用篡改個人賬戶信息。對于檢查中發(fā)現(xiàn)的業(yè)務(wù)專網(wǎng)接入的路由器與互聯(lián)網(wǎng)物理隔離不到位,必須進行徹底排查。對排查中發(fā)現(xiàn)的問題和安全隱患,要逐一進行清理、補漏和優(yōu)化等整治工作。合理部署整治檢查的工作時間段,確保關(guān)鍵業(yè)務(wù)能夠正常辦理。
(三)建立長效機制。各鎮(zhèn)要在排查整治的基礎(chǔ)上,建立確保業(yè)務(wù)專網(wǎng)安全長效機制。制度缺失的,要加緊建立和完善;防護措施不到位的,要盡快整改和強化;數(shù)據(jù)安全管理人員不足的,要立即補充調(diào)整,確保安全管理人員能夠長期在崗,時刻監(jiān)視數(shù)據(jù)修改變動及違規(guī)辦理業(yè)務(wù)的現(xiàn)象。對造成重大數(shù)據(jù)泄露及篡改數(shù)據(jù)的事故,要核查責(zé)任人,并按有關(guān)規(guī)定嚴(yán)肅追究責(zé)任。
標(biāo)簽: 工作