“积极探索、层层推进”包头市信息安全等级保护工
作迈向新台阶
为进一步贯彻实施国家信息安全等级保护制度,切实提高全市基础信息网络和重要信息系统的安全保护能力和水平,包头市公安局网监支队精心组织,细致工作,努力探索新的工作模式,不断推动信息安全等级保护工作向纵深发展。
2008年3月,包头市公安局网监支队举办了为期9天的“重要信息系统安全等级保护定级培训班”,培训范围基本覆盖了全市各主要定级单位,为定级工作的顺利开展创造了有利条件。2008年5月包头市公安局网监支队邀请了中科院信息安全国家重点实验室谢宗晓博士、中科院高能所杨泽明博士、中科院高能所陆伟峰博士及包头籍从事计算机信息网络方面的专家对信息化工作开展较好,信息系统数量较多,规模较大的包头商业银行、包头交通局、包钢(集团)公司、包钢设计研究院等8家单位进行了信息安全等级保护定级专家评审,通过实地勘察、听取汇报、专家讨论等方式有效地解决了各单位存在的系统划分不明、定级不准等问题,为等级保护工作的深入实施奠定了坚实的基础。
随着等级保护工作的层层推进,各定级单位也逐步认识到在信息社会,围绕信息的获取、分析、使用和控制的竞争越来越激烈,信息网络安全正成为维护国家安全、保持社会稳定、影响长远利益的一个关键组成部分,以往“重建设轻安全”、“重技术轻管理”的观念必须改变,作为信息网络安全保障领域最具基础性的工作,在信息化建设过程中,等级保护工作必须贯彻始终。
2008年11月10日,重要信息系统安全等级保护评测工作在包头商业银行率先开展,这标志着包头等级保护工作迈向了一个新的台阶。此次评测对包头商业银行3级以上的4个重要信息系统按照《信息系统安全等级保护评测准则》的要求从物理安全、网络安全、主机系统安全、应用安全、数据安全等各个方面展开。
在评测工作启动仪式上,包头市公安局网监支队曹建斌支队长指出:实行安全等级保护工作对国家安全、社会稳定有着及其重要的意义。信息安全管理已经从零散的重结果的管理,发展到系统的重过程的建立信息网络安全管理体系的阶段,符合等级保护要求的信息系统安全建设工作将成为新的工作重点。包头商业银行陶伟行长认为:信息安全保护等级是一个标尺,引入等级保护理念,确定信息系统的安全保护等级,使得信息系统的规划、建设、运行、维护、管理等有了统一的标准,等级保护工作使得包头商业银行信息化工作更加规范科学,资源得以最优化配置和使用,各项工作能够在等级保护工作的主线上稳步推进。通过等级保护工作,进一步加强了包头商业银行信息系统的安全建设,也为包商银行信息系统的下一步工作指明了方向,拓宽了道路。
目前,已完成定级工作和通过专家评审的包钢(集团)公司、内蒙古科技大学和包头市交通局等单位也开始积极准备评测工作。
