互联网站(3)
| 各单位政府类互联网站要按照《国务院办公厅关于印发政府信息系统安全检查办法的通知》(国办发〔2009〕28号)和《福建省人民政府办公厅关于加强我省政府类互联网站安全管理的通知》(闽政办〔2007〕182号)文件的要求到设区市级以上公安机关网安部门进行备案,并申请由省网络与信息安全测评中心进行信息系统安全评估。
| 考核办法:部门自评上报、日常实时监察和现场检查相结合
分值计算:凡没有进行备案的一经查出考评扣0.5分;凡没有申请由省网络与信息安全测评中心进行信息系统安全评估的考评扣0.5分;⑶加强政府类网站安全管理,落实网站安全技术措施,网站服务器未按公安要求安装安全管理助手的,考评扣0.6分;托管
在省外的政府类互联网站在规定时间内未及时移回省内的考评扣0.4分;省网安办会不定期对政府类互联网站进行远程安全漏洞扫描,并发布信息系统安全漏洞通告,凡存在重大安全漏洞的互联网站,被省网安办通报的单位考评扣1分。
|
保密管理(4.5)
| 进一步提高政府信息系统安全保障能力,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,健全信息安全和保密责任制,把责任落实到具体部门、具体岗位和个人。
| 考核办法:部门自评上报、日常实时监察和现场检查相结合
分值计算:年度内发现下列行为的在“保密管理”项目中扣分,累计扣分不超过4.5分。
电子政务保密管理不善,发生泄密事件的取消考评资格;违反保密规定将涉密网络接入国际互联网或其它公共信息网扣4.5分;将涉密计算机、涉密存储设备接入互联网或其它公共信息网的,每发现1台/ 次扣1分;采取违规外联阻断技术控制措施的涉密计算机连接互联网的,发现1台/次扣0.2分,扣分最多不超过1分;使用非涉密计算机、非涉密存储设备处理国家秘密信息的,发现1份国家秘密信息扣1分(该设备接入互联网或其它公共信息网)或扣0.5分(该设备不接入互联网或其它公公共信息网),扣分最多不超过3分;在未采取防护措施的情况下,在涉密信息系统与互联网或其它公共信息网之间进行信息交换的,发现1台/次扣0.5分,扣分最多不超过2分;涉密信息系统未经保密行政管理部门审批投入使用的扣2分;电子政务保密管理机构不健全,保密管理制度不完善的扣0.3-1分;涉密信息设备、涉密信息存储介质台账不完整,管理无序的扣0.3-1分;未开展电子政务保密检查工作或已配备内网保密监控管理系统的单位但对该系统使用管理不善的扣1分;未完成保密行政管理部门部署的保密技术专项工作任务的扣1分;维修、销毁涉密载体违反保密规定的扣2分。
|