12月24日上午,全國人大常委會執法檢查組關于檢查《網絡安全法》、《關于加強網絡信息保護的決定》實施情況的報告,提請十二屆全國人大常委會第三十一次會議審議。全國人大常委會副委員長王勝俊作了報告。
報告稱,為了解網絡運行情況,執法檢查組委托中國信息安全測評中心對隨機選取的120個關鍵信息基礎設施(60個門戶網站和60個業務系統)進行了遠程滲透測試和漏洞掃描。
該中心出具的報告顯示,本次遠程測試的120個關鍵信息基礎設施中,共存在30個安全漏洞,包括高危漏洞13個,其中某省級部門互聯網監管綜合平臺存在越權上傳、越權下載、越權刪除文件等3個高危漏洞,嚴重威脅了系統及服務器安全,也存在嚴重的用戶信息泄露風險。遠程檢測還發現,多個設區的市政府門戶網站存在頁面被篡改風險。
執法檢查組現場抽查時發現,許多單位沒有依照法律規定留存網絡日志,這可能導致發生網絡安全事件時無法及時進行追溯和處置;有的單位從未對重要信息系統進行風險評估,對可能面臨的網絡安全態勢缺乏認知。
檢查還發現,在許多單位,內網和專網安全建設沒有引起足夠重視,有的單位對內網系統未部署任何安全防護設施,長期不進行漏洞掃描,存在重大網絡安全隱患。
今年8月至10月,全國人大常委會執法檢查組赴內蒙古、黑龍江、福建、河南、廣東、重慶等6省區市進行了檢查。此外,還委托12個省區市人大常委會對本行政區域的情況進行了檢查。