為提高全區通信網絡整體安全防護水平,寧夏通信管理局從6月至9月在全區范圍內組織開展通信網絡安全檢查工作,進一步加深通信行業對網絡安全防護工作重要性的認識,落實防護措施,消除安全隱患,為國慶60周年的到來打好網絡安全保障基礎。
本次檢查的主要任務是評測各通信網絡單元所加載的安全防護管理和技術措施是否符合通信網絡安全防護標準的要求,在此基礎上,結合當前網絡安全形勢,深入評估通信網絡安全方面仍然存在的隱患和不足,并進行整改。檢查對象主要是各基礎電信運營企業已定級備案的3級及以上通信網絡單元,涉及的網絡和系統類型包括固定通信網、移動通信網、互聯網、增值業務網、傳送網、IP承載網、信令網、同步網、支撐網以及非核心生產單元,包括網上營業廳和國家域名系統。檢查重點圍繞通信網絡安全管理制度、災難備份措施、防攻擊、防病毒、防入侵措施、遠程維護管控措施、第三方安全服務管控措施、用戶個人信息保護措施和涉及國慶重大活動網絡單元的安全防護情況展開檢查。
為了使此次檢查取得實效,寧夏通信管理局制定了開展通信網絡安全檢查實施方案,確定檢查分三個階段,6月11日至7月31日為各通信運營企業自查及整改階段,8月1日至20日為抽查階段,8月21日至8月31日為總結階段。方案要求各基礎電信運營企業對照工業和信息化部制定的23項通信網絡安全檢查表,評測網絡安全防護措施是否符合標準要求,結合國慶60周年網絡安全特殊保障要求進行風險評估,深入分析網絡和系統存在的安全隱患和潛在風險。對于不達標的情況,和(或)風險評估發現的重大隱患,邊查邊改,短期內無法整改的,制定整改計劃。寧夏通信管理局加大督促檢查力度,適時組織對基礎電信運營企業的自查工作開展情況和安全防護措施落實情況進行抽查,抽查采取聽取匯報和委托專業安全機構進行現網檢測(含滲透性測試)兩種方式,促使全區通信行業認真掌握通信網絡安全分級保護、風險評估、災難備份的基本方法和標準,為全區和國慶節的網絡安全保障工作打好基礎。