目录名称:政策文件发布机构:
发布日期:2019年06月14日文号:
效用状态:有效

淮安市气象局关于网络安全专项检查情况的通报

淮安市气象局关于

网络安全专项检查情况的通报

各县(区)气象局,淮安气象站,市局各部门:

根据《淮安市气象局关于开展网络安全专项检查的通知》(淮气发〔2019〕60号),市局6月10日-14日对全市气象部门网络安全情况进行专项检查,重点检查《淮安市气象局关于印发<淮安市气象局网络安全管理办法>的通知》(淮气发〔2019〕27号)和《省局观测处关于加强网络安全防护工作的通知》(苏气测函〔2019〕35号)两个文件落实情况。现将检查情况通报如下:

一、总体情况

各县区局均成立了网络安全工作领导小组,配备了1-2名网络管理员,建立了网络安全相关制度,对网络资产进行了梳理。市局各部门严格执行内外网物理隔离,每个部门明确一名网络管理员。

二、存在的问题

(一)县区局共性问题

1、除淮阴区局外其他单位没有专题研究网络安全工作;

2、县区局网络管理员基本没有通信或计算机专业背景,对核心网络设备、安全设备配置不了解,需要进一步培训,提高履职能力;

3、网络管理制度不健全、不规范,机房管理制度未上墙;

4、没有专门的网络管理日志,对线路、设备配置调整,故障处置等没有记录,核心网络设备、安全设备配置文件没有备份;

5、网络拓扑图与实际情况存在出入,接线不规范;

6、服务器、业务用计算机无密码或使用简易密码,未采取强口令;

7、除淮安区局外其他单位均没有实现内外网隔离;

8、对外服务大喇叭等发布平台由设备厂家提供,存在一定安全风险。

(二)县区局个性问题

金湖县局:

1、业务系统登录密码过于简单,多媒体气象预警系统设服务器一台,未设置防火墙等隔离措施;

2、机房排线缺少标签。

盱眙县局:

1、防火墙使用厂家原始密码;

2、内网边界层防火墙未连接。

淮安区局:

1、机房线路比较凌乱;

2、市县移动专线跳过防火墙直接接在内网交换机上;

3、视频会商双流主机仍使用XP系统;

4、白马湖农场专线未经防火墙直接接入内网交换机,未做访问控制;

5、机房防雷没有检测报告。

涟水县局:

1、水利局专线接入未做访问控制;

2、地面观测用主机未安装防病毒软件。

淮阴区局:

1、机房未做防雷安全检测,无检测报告;

2、新建机房无监控、未设门禁。

洪泽区局:

1、机房机柜未做防雷接地;

2、省市线路之间未设置防火墙;

3、机房UPS主机已坏未及时维护或更换。

淮安气象站:

1、内网边界层防火墙未连接。

(三)、市局本级存在问题

1、二楼中心机房接线没有及时进行整理,少部分后接网线使用五类线;

2、气象服务显示屏没有设置监控屏,发布内容无法实时监控;

3、业务用电脑无密码或使用简易密码,未采用强口令;

4、个别部门使用的终端仍是XP系统;

5、部分服务器未安装防病毒软件。

请各单位6月底前完成整改,请市气象装备中心提供技术支持,整改报告6月30日前报至市局观测与预报处。请市装备中心加快安全管理平台部署,加强对市县两级网络设备、安全设备、服务器的管理;做好网络准入控制系统部署,加强对市本级内网接入设备管理,未经备案授权的设备一律不得接入内网。

                               淮安市气象局

                                            2019年6月14日

  • 文件下载: