2024年电子政务外网运维整治工作方案
为持续强化电子政务外网(以下简称政务外网)运维和安全管理,提升网络支撑能力,确保网络安全、可靠、高效、稳定运行,结合工作实际,制定本方案。
一、总体要求
坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党的二十大和二十届二中全会精神,压实各地各部门网络安全主体责任,加强全县政务外网安全管理,开展政务外网运维整治工作,摸清政务外网接入底数,全面排查网络风险隐患,确保全县政务外网网络安全、可靠、高效、稳定运行,为全县经济社会发展提供安全的政务网络环境。
二、排查整治范围
全面排查全县范围内政务外网所有接入单位的所有PC终端、网络设备、会议终端、服务器、业务系统等,做到“不留盲区,不留死角”,排查“全覆盖”。
三、排查整治内容
按照《涡阳县电子政务外网管理办法(试行)》要求,扎实开展运维整治工作。
(一)排查安全管理情况。接入单位要明确政务外网分管负责人、具办人员及网络安全工作相关职责,落实网络安全主体责任,完善政务外网安全管理制度,确保政务外网安全各项任务落实到位。
(二)排查接入设备情况。接入单位要排查单位内部政务外网接入设备清单,包括接入电脑、服务器、网络设备、会议设备、安全设备等,要明确设备接入的用途,需要访问的系统和地址范围等,严禁无政务外网业务的设备接入政务外网。
(三)排查边界安全情况。接入单位要加强政务外网边界安全管理,配置安全策略,政务外网区域访问进行白名单管理,根据业务需要设置单位内部设备的访问范围。有内外网交互业务的系统之间原则上应通过网闸等安全设备进行通信,根据业务需要设置访问范围。严禁单位内部互联网和政务外网直接汇聚接入。严禁在政务外网上搭建无线热点。
(四)规范地址管理使用。县级政务外网原则上为接入单位主接入设备分配访问地址,一般分配172.X.X.X段地址,接入单位内部地址由接入单位自行分配和管理。59.X.X.X段地址原则上分配给有县外业务的系统使用,一般不用于网络间的互联互通。接入单位要制定单位内部地址使用清单,做到地址可追溯,如果开展地址转换,地址转换日志保留一般不少于6个月。
(五)开展集中接入单位网络整治。严格落实政务外网开通、业务变更流程,原则上对内设机构或下属业务单位不在同一办公地点的县直单位,由运维单位配合相关部门统一网络汇聚后接入县级政务外网。同时,规范政务外网地址管理,确保政务外网地址能定位到唯一接入单位,试行IP地址和MAC地址绑定,严禁未履行手续私自为单位开通或调整业务架构。开展县行政中心、县市民服务中心等集中办公区域内部网络集中整治,梳理设备网络连接拓扑,规范地址分配,梳理内部设备清单,网络地址使用清单。
(六)签署网络安全责任书。接入单位要签署网络安全责任书,明确接入单位职责,强化接入单位安全意识,降低网络管理风险。网络安全责任书由政务外网接入单位和县数据资源局共同签署。
四、工作安排
(一)宣传动员阶段(5月7日-5月8日)。各接入单位要组织召开动员会议,研究部署运维整治工作,成立运维整治专班,明确相关责任人和联络人,压紧压实各方责任,有力有序推进整治工作。运维单位要准确把握工作重点及相关要求,为全面开展政务外网运维整治做好准备。
(二)排查整改阶段(5月9日-5月25日)。
1.各接入单位要对照排查整治内容,对本单位政务外网接入设备、边界和内部安全管理情况、政务外网地址使用情况进行全面排查,梳理制定问题清单,明确整改措施、完成时限和责任人,做到边查边改、即查即改、举一反三。并于5月25日前报送政务外网接入单位统计表(附件1)、政务外网接入设备统计表(附件2)、政务外网运维整治问题整改表(附件3)和涡阳县电子政务外网接入安全责任书(附件4)和工作总结。纸质版经主要负责人签字盖章,报送至县数据资源局(县市民服务中心五楼505室),扫描版及电子版发送至79489984@qq.com。
2.运维单位要积极配合接入单位开展安全管理排查工作,发现问题立即配合整改。
(三)抽查总结阶段(5月26日-6月5日)。县数据资源局将通过网络流量、网络日志、现场查验等方式对各接入单位运维整治情况进行抽查,抽查比例不低于20%,并将抽查结果纳入年度考核。
五、工作要求
(一)高度重视,加强领导。各接入单位要充分认识网络安全的重要性和开展本次网络安全整改的必要性,加强组织领导,细化制定具体工作方案,确保政务外网整治工作落实落细。
(二)全面排查,整改到位。各接入单位要明确专人负责,认真对照排查整改,排查整治情况纳入市对县数字亳州建设工作考核。运维单位要积极配合接入单位开展排查,发现问题及时整改,对排查工作进度迟缓、问题整改处理不到位等情况,酌情扣减当年政务外网网络服务费用。
(三)巩固成果,建立机制。各接入单位以此次集中整治为契机,及时总结经验,找准存在问题和短板,完善工作措施,形成工作长效机制,常态化开展政务外网安全整治,筑牢全县网络安全基础。按照《涡阳县电子政务外网管理办法(试行)》要求,接入单位每半年要排查一次本单位政务外网接入设备、业务开展情况,分别于每年6月、12月底前反馈到本级政务外网主管部门。
联系人:张彦,联系方式:7223069;技术支撑人员:张辉,联系方式:15305673528。
附件:1.政务外网接入单位统计表
2.政务外网接入设备统计表
3.政务外网运维整治问题整改表
4.涡阳县电子政务外网接入安全责任书