近日,水利部副部長、水利部網信領導小組副組長葉建春依據《水利網絡安全管理辦法(試行)》(以下簡稱《辦法》),就2020年水利部網絡安全攻防演練中發現的突出問題,對黃河水利委員會、太湖流域管理局主要負責人和珠江水利委員會、信息中心網絡安全分管負責人進行集體約談。強調水利整體網絡狀況和防護水平雖然有顯著提升,但仍然存在一些問題,各單位要有憂患意識,必須按照水利改革發展總基調的要求抓落實,按照部黨組的要求抓問責。要舉一反三,認真落實整改,同時要按照《辦法》延伸追責。要重視兩會、疫情防控、主汛期等重要時期網絡安全保障。
4月中旬,水利部網信辦采用不事先通知的形式,對6家直屬單位開展“暗訪”式的網絡攻擊測試。通過本次攻防演練可以看出,水利行業網絡安全防護能力有了明顯提升,但也暴露出源代碼泄露、移動APP漏洞成為網絡攻擊的突破口等新問題。
針對各單位發現的問題,葉建春提出三點要求:一是提高認識,逐級問責。要高度重視,貫徹落實《辦法》,對發生問題的責任單位和責任人進行責任追究,逐級追責問責,弱口令問題要責任到人。二是舉一反三,查改同步。必須將問題原因進行深入分析并徹底整改。要通過這次攻防演練,全面深入排查網內存在的安全漏洞隱患,并及時整改,確保水利網絡安全。三是筑牢防線,加強值守。要落實專門力量,加強監測預警和值班值守,強化應急處置和信息通報,確保不出現重大網絡安全事件和問題,筑牢水利網絡安全防線。
被約談單位領導分別作了表態發言,誠懇接受批評,表示要認真總結,深刻吸取教訓,提高思想認識,嚴格按照《辦法》要求,舉一反三,全面排查漏洞隱患,全力以赴落實整改,并逐級進行責任追究。同時要加快網絡安全能力提升項目建設,做好汛期及重要時期網絡安全保障。
水利部有關司局負責同志參加約談。
來源:水利部網站