10.3 网络安全保障工作考核指标
您可以在百度里搜索“网络安全法和网络安全等级保护2 艾草文学(www.321553.xyz)”查找最新章节!
10.3 网络安全保障工作考核指标
2014年,信息安全保障工作刚刚纳入全国综治工作(平安建设)考核工作,具体考核指标逐年随着国家安全态势而发生变化。通过分析公安部发布的2014、2015、2016三份文件,对理解分析网络安全保障工作的具体内容,还是具有方向指导意义。
10.3.1 信息安全等级保护工作
信息安全等级保护工作是减分项,减分项主要涉及各地政策法规出台和执行情况、等级保护重要信息系统备案、测评、监督检查工作。年度考核指标如下:
① 地方政府是否出台本地贯彻落实国家信息安全等级保护工作的政策文件和指导意见,是否组织领导本地各部门开展信息安全工作的办法和措施(2014)。
② 本地信息系统到公安机关的备案率是否符合指标要求(2014)。
③ 本地第三级(含)以上重要信息系统的等级测评率是否符合指标要求(2014)。
④ 本地公安机关每年是否按要求开展重要信息系统和政府网站安全检查工作(2014)。
⑤ 地方党委政府对落实国家信息安全等级保护制度重视不够,是否出台本地贯彻文件,是否组织召开工作会议(2015)。
⑥ 在规定时间前,是否按照公安部部署要求完成本地重要信息系统基础数据库管理系统建设(2015)。
⑦ 在规定时间前,本地信息系统的备案率是否达到指标要求或信息系统备案数据是否及时录入系统;是否按照公安部部署要求本地政府网站信息采集及其备案工作(2015)。
⑧ 在规定时间前,本地第三级(含)以上重要信息系统的等级测评率是否符合指标要求(2015)。
⑨ 在规定时间前,是否建设本地政府网站和重点网站监测系统;是否安装公安部要求开展网络安全检查工作;是否配备检查工具箱,检查工作组织是否得力,成效是否明显(2015)。
⑩ 本地公安机关网络安全检查工作组织是否得力,成效是否明显(2015)。
10.3.2 网络与信息安全通报预警工作
网络与信息安全通报预警工作主要考察本地在工作开展、机制建设、系统平台部署方面,是减分项。年度考核指标如下:
① 是否在规定时间建立本地网络与信息安全通报机制并开展网络与信息安全通报预警工作(2014)。
② 在规定时间前,是否建立本地网络安全信息通报预警机制(2015)。
③ 在规定时间前,是否开展网络安全风险监测、通报预警和应急处置工作(2015)。
④ 在规定时间前,是否建立本地网络安全信息通报机构或重要信息系统安全监管机构(2015)。
⑤ 在规定时间前,是否建设和应用网络安全态势感知监测预警平台开展工作(2015)。
10.3.3 重要信息系统和政府网站发生的案(事)件情况
重要信息系统和政府网站发生的案(事)件情况主要考察本地在政府网站等级保护落实、政府网站防护、网络安全事件事故处置等方面,是减分项。年度考核指标如下:
① 本地重要信息系统和政府网站是否落实信息安全等级保护制度要求,发生案(事)件并造成严重后果的,是否及时向公安机关报告(2014)。
② 本地重要信息系统和政府网站是否落实信息安全等级保护制度要求,发生重大案(事)件并造成特别严重后果(2014)。
③ 本地政府机关及企事业单位网站是否被反共黑客等黑客组织攻击篡改页面、张贴反共标语(2015,2016)。
④ 本地重要信息系统和政府网站是否存在严重安全隐患,被公安部通报(2015,2016)。
⑤ 本地重要信息系统是否落实信息安全等级保护制度要求,发生案(事)件并造成严重后果的(2015,2016)。
⑥ 本地发生重大网络安全事件事故,是否向当地公安机关报告(2015)。
⑦ 本地发生重大网络安全事件事故,当地公安机关是否及时开展调查处置并上报处置情况(2015)。
10.3.4 综合防控和打击网络规范犯罪情况
综合防控和打击网络规范犯罪情况主要考察本地在综合防控措施落实、打击网络违法等方面,是减分项。年度考核指标如下:
① 本地党委政府是否采取有效的综合防控措施,是否致使本地网络违法犯罪嫌疑人集中或网络违法犯罪高发(2014)。
② 本地党委政府对打击网络违法犯罪工作的组织、协调、保障是否够(2014)。
③ 本地党委政府是否采取有效的综合防控措施,是否致使本地网络违法犯罪嫌疑人集中或网络违法犯罪高发;本地党委政府是否对防范、打击网络违法犯罪工作的组织、协调、保障不力(2015,2016)。
10.3.5 网络社会治安防控体系建设
2015年信息安全保障工作考核加入网络社会治安防控体系建设,主要考察本地指导意见制定、防控体系组织建设等方面,是减分项。年度考核指标如下:
① 地方政府是否按照中办、国办《关于加强社会治安防控体系建设的意见》(中办发〔2014〕69 号)文件要求开展信息网络防控网建设,是否结合本地实际出台相关指导意见、实施方案并落实责任。
② 信息网络防控网建设组织开展是否不力,是否建立本地信息网络防控网建设领导体系、保障体系,工作开展情况是否纳入综治考核制度,是否组织党政机关、企事业单位加强内部网络安全防范,是否采取群防群治方法危害本地网络安全。
10.3.6 信息安全服务管理工作
信息安全服务管理工作是加分项,重点考核项如下所示。
① 网络真实身份信息注册工作是否落实,联网单位、互联网企业、经营或非经营性上网场所是否落实上网审计、日志留存工作(2014)。
② 基础电信运营商、接入服务商、信息服务商和联网单位是否落实安全责任、安全管理制度和技术防范措施(2014)。
③ 网络实名制工作落实情况,本地大型网站安全管理措施落实情况(2015,2016)。
④ 联网单位、互联网企业、公共场所无线接入等上网审计、日志留存措施落实情况(2015,2016)。
⑤ 基础电信运营商电话用户实名制、上网认证、日志留存情况,IP 地址及下级用户报备措施落实情况(2015)。
通过分析 2014、2015、2016年度组织开展信息安全保障工作全国综治考核指标体系可以看出,在当前信息安全保障工作中,重点是围绕信息安全等级保护、网络社会治安防控、网络与信息安全通报预警、重要信息系统和政府网站安全的案事件、综合防控和打击网络违法犯罪、信息网络服务管理等主题工作开展。每项工作基本围绕制度制定和完善、责任制落实、工作组织开展、基础环境建设等,可以看出信息安全保障工作仅仅开始,很多指标没有量化考核。随着工作的逐年开展,信息安全保障工作内容主题内容变化较小,考核指标会更全面、更细致、更数字化。 网络安全法和网络安全等级保护2