福建省通信管理局日前決定組織開展2016年福建省電信和互聯網行業網絡安全檢查工作,旨在指導督促電信和互聯網企業深入學習貫徹習近平總書記關于網絡安全的系列重要講話精神,切實提高全行業網絡安全風險意識、憂患意識和責任意識,在進一步梳理全行業網絡和系統基本情況的基礎上,充分發揮專業技術機構的作用,對企業網絡安全組織領導、管理制度、技術措施、應急措施等工作情況進行檢查和評估,整改薄弱環節,排查安全漏洞,防范安全風險。
檢查對象為依法獲得電信主管部門許可的基礎電信企業、互聯網企業、互聯網金融企業、互聯網域名注冊服務機構建設與運營的網絡和系統。檢查內容包括五個方面:一是網絡安全管理情況。重點檢查網絡安全主管領導、責任部門、管理和技術人員的到位與履職盡責情況;網絡安全管理制度建立及落實情況;“三同步”要求落實情況;設備和服務供應鏈安全管理情況;網絡和系統定級備案情況;網絡安全人員培訓、工作經費等保障情況等。二是網絡安全技術防護情況。重點檢查網絡隔離、身份鑒別、訪問控制、口令管理、邊界防護、數據保護、密碼應用、容災備份、安全審計等技術措施的落實情況和有效性;網絡安全監測手段的建設和運行情況。三是用戶個人信息和網絡數據安全保護情況。重點檢查收集、存儲和使用用戶個人信息是否符合法律法規和相關標準規定;開展業務合作過程中對用戶個人信息的保護措施等。四是網絡安全應急工作情況。重點檢查網絡安全應急預案制定、演練、評估和修訂情況;應急技術支撐隊伍建設情況。五是網絡安全問題整改情況。