劳动和社会保障部办公厅关于加强劳动保障信息系统安全管理的通知
来源:
网校
2014-12-22
各省、自治区、直辖市劳动和社会保障厅(局):
随着信息化建设和网络化应用的发展,劳动保障信息系统在劳动保障事业中发挥着日益重要的作用,信息系统的安全问题也日益突出,有些单位的信息系统没有有效的安全防范措施,系统口令管理混乱,重要数据没有备份和加密,存在较为严重的安全隐患。为加强劳动保障信息系统的安全管理,现就有关事项通知如下:
一、提高认识,加强领导
各级劳动保障部门应高度重视信息系统的安全问题,加强对信息系统安全工作的领导。在系统建设中认真执行国家在信息安全方面的有关法律、法规和政策规定,在安全产品的选型上要采用经国家有关部门认证和技术鉴定的产品。加强信息安全队伍的建设,进行信息系统的安全培训。从管理、教育和技术几方面入手,防范和化解信息系统的安全风险。
二、建立制度,责任到人
各单位要有专人负责本单位信息系统的安全工作,根据本单位的具体情况建立健全信息系统安全管理制度,包括:人员管理、密码口令、机房安全、设备安全、系统运行、网络通信、数据管理等,明确责任,将安全管理工作落实到人。
三、堵塞漏洞,全面防范
(一)加强应用系统安全。加强对计算机管理人员和操作人员管理,根据其工作职责的不同,设置使用权限。通过对用户身份认证管理,保证用户的合法性。在应用社会保障卡的地区,要与社会保障卡的安全手段相结合,对持卡用户的身份进行鉴别。
(二)加强数据安全。通过系统权限、数据权限、角色权限的管理,建立数据库系统的权限控制机制。通过安全审计记录,跟踪用户对数据库的操作。根据信息的重要程度和安全要求,采取不同层次的数据备份制度。对通过网络传输的重要信息,应进行数据加密处理。有条件的地方,应建立数据库灾害防范机制,*5限度地保证数据的安全。
(三)加强网络平台安全。配备有效的防病毒软件,防止网络环境的病毒感染和泛滥。在内部网与外部网之间,应采用防火墙技术,对进出内部网络的信息进行过滤,封堵某些禁止的业务。建立网络安全扫描系统和网络实时监控预警系统,对网络攻击进行检测和告警,及时发现网络系统安全漏洞,防止非法攻击对网络平台的损害。
(四)加强机房和设备安全。对信息系统所在环境、所用计算机设备、信息所载媒体进行有效的安全保护。机房建设要符合有关国家标准,注意防雷、防泄漏、防火、防盗。存储信息的备份介质要防尘、防潮、防霉变,保障系统的设备和数据的安全。
各省、自治区、直辖市劳动保障厅(局)接此通知后,要对本地区已建信息系统的安全状况进行全面排查,并将检查结果于9月底前书面报我部信息中心,对检查中发现的安全隐患要积极采取有效措施,将系统的安全工作落到实处,做到防患于未然。
随着信息化建设和网络化应用的发展,劳动保障信息系统在劳动保障事业中发挥着日益重要的作用,信息系统的安全问题也日益突出,有些单位的信息系统没有有效的安全防范措施,系统口令管理混乱,重要数据没有备份和加密,存在较为严重的安全隐患。为加强劳动保障信息系统的安全管理,现就有关事项通知如下:
一、提高认识,加强领导
各级劳动保障部门应高度重视信息系统的安全问题,加强对信息系统安全工作的领导。在系统建设中认真执行国家在信息安全方面的有关法律、法规和政策规定,在安全产品的选型上要采用经国家有关部门认证和技术鉴定的产品。加强信息安全队伍的建设,进行信息系统的安全培训。从管理、教育和技术几方面入手,防范和化解信息系统的安全风险。
二、建立制度,责任到人
各单位要有专人负责本单位信息系统的安全工作,根据本单位的具体情况建立健全信息系统安全管理制度,包括:人员管理、密码口令、机房安全、设备安全、系统运行、网络通信、数据管理等,明确责任,将安全管理工作落实到人。
三、堵塞漏洞,全面防范
(一)加强应用系统安全。加强对计算机管理人员和操作人员管理,根据其工作职责的不同,设置使用权限。通过对用户身份认证管理,保证用户的合法性。在应用社会保障卡的地区,要与社会保障卡的安全手段相结合,对持卡用户的身份进行鉴别。
(二)加强数据安全。通过系统权限、数据权限、角色权限的管理,建立数据库系统的权限控制机制。通过安全审计记录,跟踪用户对数据库的操作。根据信息的重要程度和安全要求,采取不同层次的数据备份制度。对通过网络传输的重要信息,应进行数据加密处理。有条件的地方,应建立数据库灾害防范机制,*5限度地保证数据的安全。
(三)加强网络平台安全。配备有效的防病毒软件,防止网络环境的病毒感染和泛滥。在内部网与外部网之间,应采用防火墙技术,对进出内部网络的信息进行过滤,封堵某些禁止的业务。建立网络安全扫描系统和网络实时监控预警系统,对网络攻击进行检测和告警,及时发现网络系统安全漏洞,防止非法攻击对网络平台的损害。
(四)加强机房和设备安全。对信息系统所在环境、所用计算机设备、信息所载媒体进行有效的安全保护。机房建设要符合有关国家标准,注意防雷、防泄漏、防火、防盗。存储信息的备份介质要防尘、防潮、防霉变,保障系统的设备和数据的安全。
各省、自治区、直辖市劳动保障厅(局)接此通知后,要对本地区已建信息系统的安全状况进行全面排查,并将检查结果于9月底前书面报我部信息中心,对检查中发现的安全隐患要积极采取有效措施,将系统的安全工作落到实处,做到防患于未然。
版权声明:本条内容自发布之日起,有效期为一个月。凡本网站注明“来源高顿教育”或“来源高顿网校”或“来源高顿”的所有作品,均为本网站合法拥有版权的作品,未经本网站授权,任何媒体、网站、个人不得转载、链接、转帖或以其他方式使用。
经本网站合法授权的,应在授权范围内使用,且使用时必须注明“来源高顿教育”或“来源高顿网校”或“来源高顿”,并不得对作品中出现的“高顿”字样进行删减、替换等。违反上述声明者,本网站将依法追究其法律责任。
本网站的部分资料转载自互联网,均尽力标明作者和出处。本网站转载的目的在于传递更多信息,并不意味着赞同其观点或证实其描述,本网站不对其真实性负责。
如您认为本网站刊载作品涉及版权等问题,请与本网站联系(邮箱fawu@gaodun.com,电话:021-31587497),本网站核实确认后会尽快予以处理。
严选名师 全流程服务
其他人还搜了
热门推荐
-
大专可以直接考研吗 大专怎么考研? 2023-05-09
-
acca可以改考试时间吗?要怎么改 ? 2023-02-27
-
太全了!常见26种错误的会计做账手法! 2022-06-22
-
12月底前,一定要关注这3个税务提醒! 2022-06-22
-
cma证书查询怎么查?考试年费必须要交吗? 2021-12-30
-
民政部关于印发《民政事业发展十年规划和“八五”计划纲要》的通知 2014-12-29
-
国家质量监督检验检疫总局公告2003年第28号 2014-12-24
-
中国农业银行外币票据托收、外币兑换、外币旅行支票业务操作规程 2014-12-24
-
民政部关于对1955年前后复员到地方的女兵生活待遇问题的通知 2014-12-22
-
*6人民法院关于统一报送死刑备案材料的通知 2014-12-22
-
国务院关于严禁淫秽物品的规定 2014-12-22
-
*6人民法院关于一方为外国人与我国境内的配偶达成离婚协议我国法院可否制发调解书问题的批复 2014-12-22
-
商业部、民政部关于转发山西省陵川县供销社扶助贫困户治穷致富经验的通知 2014-12-22
-
商业部、民政部关于转发山西省陵川县供销社扶助贫困户治穷致富经验的通知 2014-12-22
-
商业部、民政部关于转发山西省陵川县供销社扶助贫困户治穷致富经验的通知 2014-12-22
-
国务院办公厅转发国家旅游局关于纠正旅游系统不正之风的报告的通知 2014-12-22
-
商业部关于化学农药调运交接办法 2014-12-22
-
商业部转发陕西、四川两省关于不要改变基层供销社隶属关系的通知 2014-12-22
-
劳动人事部关于贯彻执行《皮安全鞋》国家标准的通知 2014-12-22
-
国务院关于严格控制引进彩色电视机装配线和彩色显像管生产线的通知 2014-12-22
-
商业部关于坚持好粮好油外调原则坚决防止发生事故的通知(摘要) 2014-12-22
-
民政部、总政治部印发《关于军队部分离休干部移交地方安置的若干问题的处理意见》通知 2014-12-22
高顿项目


