一是加强组织领导,提升安全理念。该处严格落实“谁主管谁负责、谁运行设负责、谁使用谁负责”责任制,达到明确工作任务和责任、落实工作计划和措施、抓好网络与信息系统风险防范和安全防护、强化日常管理和应急处置的目的,保持G20峰会期间网络与信息安全的平稳态势,确保各信息系统安全可靠运行。
二是着力堵塞漏洞,狠抓信息安全。按照玉环县政府要求,排查单位网站安全问题,对于存在的网站敏感目录、会话Cookie中缺少HttpOnly属性等项目分别存在低位安全隐患的问题,该处及时向县政府上报情况说明,并采取必要的安全保护管理和技术措施,确保信息系统安全。
三是规范流程操作,养成良好习惯。通过组织执法人员学习网络安全的各项内容,加强相关人员的安全意识,要求其严格按照要求执行操作,在涉密和非密网络规划建设、使用和管理环节严格把关,不越红线。同时加强网络与信息安全的动态监测,一旦发现问题,立刻排除隐患,严防各类网络安全事件的发生。
下一步,该处将继续加强网络安全监管,并通过网络安全知识培训、网络安全攻防对抗与应急演练活动等提升技术人员和执法人员的网络安全意识、日常运维技能、故障恢复和应急处置能力,为促进G20期间海事信息系统安全、稳定运行打下夯实基础。