当前位置: 首页 > 图片库 > 工作展示
我中心开展网络安全自查工作

为深入贯彻习近平总书记关于网络强国的重要思想,落实《中华人民共和国网络安全法》要求,有效防范和化解我中心网络安全风险,做好庆祝中华人民共和国成立70周年期间网络安全工作,我中心根据市网信办《关于做好迎接中华人民共和国成立70周年网络安全重大风险排查工作方案》指示,结合工作实际,于2019年8月对网络安全进行了自查。


为做好本次网络安全自查工作,我中心成立了网络风险自查及整改工作小组,小组组长由中心主任担任,对网络安全管理、技术防护、数据安全和应急工作等四个方面进行了逐一自查。

首先,我中心认真查阅了网络安全和信息化管理相关工作制度,包括数据机房安全管理规范、系统安全管理规范、数据备份与恢复制度、信息系统变更管理制度和信息系统应急保障预案等,为网络和信息安全工作提供制度保障。

随后,我中心在重庆网安计算机技术服务中心的技术支持下,针对应用系统的安全性进行评估,分析应用程序体系结构、设计思想和功能模块,进行安全隐患排查。本次检测范围包括SQL注入、失效的身份认证和会话管理、跨站脚本(XSS)、不安全的直接对象引用、安全配置错误、敏感信息泄漏、功能级访问控制缺失、跨站请求伪造(CSRF)、使用含有已知漏洞的组件、未验证的重定向和转发等。


在此基础上,我中心组织信息发展部和综合服务部相关工作人员,开展了一次网络安全应急演练,以进一步提高我中心网络安全突发事件应急能力,加强网络安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保中心机房信息系统的运行安全和数据安全,最大限度地减轻网络安全突发事件的危害。

经本次自查,我中心网络安全情况良好,未发现重大风险。我中心坚持长期、持续保安全理念,以制度为根本,在进一步完善网络安全相关制度的同时,将网络安全落实到工作实际中,为建设网络强国做出不懈努力。


    

重庆市会展服务中心 版权所有

地址:重庆市江北区建新北路65号外贸大厦

备案号:渝ICP备16007729号