为进一步提升互联网门户网站管理水平,有效防范网站安全事件发生,日前,缙云法院出台制度并迅速部署落实,现已初步形成网站安管和应急体系,收效良好。主要内容:一是明确网站安全责任。成立以院长为首的门户网站安全保障工作领导小组,以审管办为牵头部门具体负责门户网站的安全检测、应急保障等工作。各部门对门户网站后台账号负有保密义务,分管院领导和部门负责人对本部门在门户网站发布的信息负审批责任。二是开展网络安全排查。法院外网对外接入政务网络,接受县信息中心的网络安全调控和监管;对内建立“网管员+责任人”网络安全管控机制,定期开展网络安全排查,集中进行终端病毒查杀、系统补丁安装或由网管员重装系统。同时,严格限制各庭室外网终端数量,并统一安装权威杀毒软件和防火墙,现累计补装杀毒软件12份,集中查杀病毒32处,重装系统5台,排除明显安全隐患2处。三是建立安管应急机制。建立以法院实时监测为主,县信息中心联动预警、网络运维公司后台管控为辅的门户网站防御机制。由网管员负责对网站信息内容进行密切监视,定期收集云盾防御记录和网站浏览记录,实行网站异常情况零报告制度。制定应急预案,实行重大、紧急情况第一时间汇报上级法院和县信息中心,一般性网络安全事件2小时内解决,大规模网络瘫痪事件24小时内解决。处置完毕后总结事件情况并形成专题分析报告。四是升级网络保密等级。规范门户网站后台管理,删除干警个人账号,对全院18个部门的后台账号进行重置,用户名统一采用中文标识,且不少于10个有效字符,密码不少于10个英文字母或数字,进一步降低密码破解风险。G20峰会结束前,外网终端同步启动USB禁用策略,有效防止“病从口入”。 |