阜陽(yáng)市財(cái)政局開展重要信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)整改工作
為進(jìn)一步貫徹落實(shí)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》和《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見》、《信息安全等級(jí)保護(hù)管理辦法》(以下簡(jiǎn)稱《管理辦法》)精神,阜陽(yáng)市財(cái)政局于2018年12月委托測(cè)評(píng)機(jī)構(gòu)對(duì)我局財(cái)政一體化信息系統(tǒng)、綜合治稅管理系統(tǒng)等六個(gè)重要財(cái)政業(yè)務(wù)信息系統(tǒng)進(jìn)行測(cè)評(píng),測(cè)評(píng)中發(fā)現(xiàn)存在一些系統(tǒng)安全問(wèn)題,為保證重要財(cái)政業(yè)務(wù)信息系統(tǒng)的穩(wěn)定運(yùn)行,信息中心將會(huì)同信息系統(tǒng)歸口科室針對(duì)測(cè)評(píng)中發(fā)現(xiàn)的系統(tǒng)安全問(wèn)題督促軟件開發(fā)及運(yùn)維公司及時(shí)整改,于2019年3月底前將整改情況反饋至信息計(jì)算中心并上報(bào)市財(cái)政局。
安徽靈狐科技等級(jí)保護(hù)測(cè)評(píng)服務(wù)包括以下內(nèi)容:
1、等級(jí)保護(hù)測(cè)評(píng)單位依據(jù)等保測(cè)評(píng)技術(shù)標(biāo)準(zhǔn),對(duì)測(cè)評(píng)對(duì)象開展等級(jí)保護(hù)測(cè)評(píng),一般來(lái)說(shuō)測(cè)評(píng)對(duì)象是信息系統(tǒng)。但是隨著等保2.0的發(fā)布,測(cè)評(píng)范圍變得更廣。因此測(cè)評(píng)的對(duì)象也有可能是網(wǎng)站、云服務(wù)器、APP等等。
2、開展等級(jí)保護(hù)測(cè)評(píng)后,測(cè)評(píng)機(jī)構(gòu)需要開具等級(jí)保護(hù)測(cè)評(píng)報(bào)告,測(cè)評(píng)的結(jié)果有兩種:符合和不符合。
3、對(duì)于不符合標(biāo)準(zhǔn)的測(cè)評(píng)對(duì)象(一般是指信息系統(tǒng))需要依據(jù)整改清單,進(jìn)行相關(guān)的系統(tǒng)升級(jí),網(wǎng)絡(luò)信息安全加固,完善網(wǎng)絡(luò)安全相關(guān)的制度和人員管理方法等。技術(shù)方面不符合要求的,可以自我整改,或者尋找第三方的網(wǎng)絡(luò)安全服務(wù)商提供技術(shù)支持,一般來(lái)說(shuō),等級(jí)保護(hù)測(cè)評(píng)不包括整改部分的服務(wù),除非在事先已經(jīng)另行約定包括其中的除外。其外,在管理制度整改方面,可以根據(jù)整改建議自行修改,但是也可以讓測(cè)評(píng)機(jī)構(gòu)協(xié)助整改。
由于涉及的管理制度和以及日后的人員管理,被測(cè)評(píng)單位能夠深入了解和學(xué)習(xí),并對(duì)主要的管理負(fù)責(zé)人進(jìn)行對(duì)應(yīng)的培訓(xùn)。這更有利于真正做的合規(guī)的網(wǎng)絡(luò)安全等級(jí)保護(hù)。