为强化网络安全意识,加强信息安全管理,5月24日上午,由院信息化管理办公室组织召开了全院网站及信息系统安全工作会,我院副院长李岩泉出席并讲话,院信息办主任林泽攀主持会议。
李岩泉强调,各单位要提高对网络安全的认识,加强网络安全知识宣传,严格执行相关法律规定,明确网络运营者的法律义务和责任划分。各单位要全面梳理本单位主办、维护和托管的各类网站及应用系统,认真落实每个系统的管理部门和责任人员,坚决关停长期不更新或失去建设意义的网站,有效整改存在高危漏洞的系统。
李岩泉指出,新的信息系统安全等级保护制度对信息系统安全建设投入和管理水平提出了更高要求,目前全院信息化建设存在管理分散、安全隐患多等问题,要积极探索建立安全高效的网络安全管理体系,从管理模式、制度规范、资金保障等方面统筹规划,更好地为我院科研工作提供服务支撑。各单位要主动适应整合共享的大趋势,按照国家林业局要求,加大现有网站和应用系统整合改造力度。
会议还通报了我院发生的典型网络安全事件,“蠕虫式”勒索病毒处置,近期网络漏洞扫描、渗透测试等情况。
参加会议的人员有京内各所、中心信息化工作分管领导及办公室主任,院办公室、科技处、计财处、资管处、研究生部、后勤中心、重点实验室相关负责人。
《中华人民共和国网络安全法》由全国人民代表大会常务委员会于2016年11月7日发布,自2017年6月1日起施行。该法进一步明确了网络安全责任和处罚标准。网络安全法确立了网络安全的内涵,将顶层设计法制化,明确提出要“维护网络空间主权”。廓清了长期以来社会对网络安全含义的争论,规定了国家网络安全工作的基本原则、主要任务和重大指导思想,厘清了部门职责划分。网络安全法明确提出国家要对关键信息基础设施重点保护,加强网络安全信息收集、分析等工作,采取措施防御处置网络安全风险和威胁等。(李志强/院办)