目录名称:政策文件 | 发布机构: | |
发布日期:2019年06月14日 | 文号: | |
效用状态:有效 |
淮安市气象局关于网络安全专项检查情况的通报
淮安市气象局关于
网络安全专项检查情况的通报
各县(区)气象局,淮安气象站,市局各部门:
根据《淮安市气象局关于开展网络安全专项检查的通知》(淮气发〔2019〕60号),市局6月10日-14日对全市气象部门网络安全情况进行专项检查,重点检查《淮安市气象局关于印发<淮安市气象局网络安全管理办法>的通知》(淮气发〔2019〕27号)和《省局观测处关于加强网络安全防护工作的通知》(苏气测函〔2019〕35号)两个文件落实情况。现将检查情况通报如下:
一、总体情况
各县区局均成立了网络安全工作领导小组,配备了1-2名网络管理员,建立了网络安全相关制度,对网络资产进行了梳理。市局各部门严格执行内外网物理隔离,每个部门明确一名网络管理员。
二、存在的问题
(一)县区局共性问题
1、除淮阴区局外其他单位没有专题研究网络安全工作;
2、县区局网络管理员基本没有通信或计算机专业背景,对核心网络设备、安全设备配置不了解,需要进一步培训,提高履职能力;
3、网络管理制度不健全、不规范,机房管理制度未上墙;
4、没有专门的网络管理日志,对线路、设备配置调整,故障处置等没有记录,核心网络设备、安全设备配置文件没有备份;
5、网络拓扑图与实际情况存在出入,接线不规范;
6、服务器、业务用计算机无密码或使用简易密码,未采取强口令;
7、除淮安区局外其他单位均没有实现内外网隔离;
8、对外服务大喇叭等发布平台由设备厂家提供,存在一定安全风险。
(二)县区局个性问题
金湖县局:
1、业务系统登录密码过于简单,多媒体气象预警系统设服务器一台,未设置防火墙等隔离措施;
2、机房排线缺少标签。
盱眙县局:
1、防火墙使用厂家原始密码;
2、内网边界层防火墙未连接。
淮安区局:
1、机房线路比较凌乱;
2、市县移动专线跳过防火墙直接接在内网交换机上;
3、视频会商双流主机仍使用XP系统;
4、白马湖农场专线未经防火墙直接接入内网交换机,未做访问控制;
5、机房防雷没有检测报告。
涟水县局:
1、水利局专线接入未做访问控制;
2、地面观测用主机未安装防病毒软件。
淮阴区局:
1、机房未做防雷安全检测,无检测报告;
2、新建机房无监控、未设门禁。
洪泽区局:
1、机房机柜未做防雷接地;
2、省市线路之间未设置防火墙;
3、机房UPS主机已坏未及时维护或更换。
淮安气象站:
1、内网边界层防火墙未连接。
(三)、市局本级存在问题
1、二楼中心机房接线没有及时进行整理,少部分后接网线使用五类线;
2、气象服务显示屏没有设置监控屏,发布内容无法实时监控;
3、业务用电脑无密码或使用简易密码,未采用强口令;
4、个别部门使用的终端仍是XP系统;
5、部分服务器未安装防病毒软件。
请各单位6月底前完成整改,请市气象装备中心提供技术支持,整改报告6月30日前报至市局观测与预报处。请市装备中心加快安全管理平台部署,加强对市县两级网络设备、安全设备、服务器的管理;做好网络准入控制系统部署,加强对市本级内网接入设备管理,未经备案授权的设备一律不得接入内网。
淮安市气象局
2019年6月14日
- 文件下载: