下载后可任意编辑铁路网络安全应知应会网络安全工作方针:积极利用、科学进展、依法管理确保安全
网络安全工作原则:谁主管、谁负责,谁运营、谁负责,管业务必须管网络安全
网络安全工作要求:同步规划、同步建设、同步使用实现网络安全和信息化工作协调进展,以关键信息基础设施保护为核心
网络安全工作重点:以健全网络安全管理制度、加强网络安全技术能力建设、提升网络安全运行维护保障水平为重点,推动网络安全等级保护制度落实
2024年“网络安全年”工作目标:增强全员网络安全意识,强化党委(党组〉网络安全责任落实,贯彻落实信息化设备设施国产化替代要求,深化推动军民融合政策落地实施,全面推动网络安全等级保护工作,完善优化网络安全管理体系,不断夯实网络安全管理基础根据网络安全与下载后可任意编辑系统同步规划、同步建设、同步使用的要求,构建主动防备、综合防范、纵深网络安全防备体系,确保信息系统安全稳定运行,保障铁路业务安全
主要任务:全面梳理信息系统资产台账,真正做到底数清、情况明,私搭乱建系统全部关停整改,未合规、未达标严禁上线运行:全面开展网络安全大检査工作,对发现的违规问题要严肃问责,追究当事人、网络安全负责人直至主要负责人责任
各单位要统筹各方力量,形成工作合力,坚持问题导向,强化整改落实,提高网络安全整体防护能力
工作要点:增强网络安全意识;落实网络安全责任制;排査整改网络安全突出问题;强化网络安全等级保护制度落实;推动铁网护栏工程建设;完善网络安全制度办法;促进网络安全管理制度落实;强化网络安全“十严禁”管理;强化网络安全人才队伍建设
网络安全“十严禁”1
严禁同一台设备既连接互联网又连接铁路内部网络
下载后可任意编辑2
严禁不按规定安装防病毒软件或防病毒软件升级不及时
严禁信息设备设施不按各专业管理要求封闭USB端口
4严禁未实行安全防护措施,在铁路内部网络和互联网之间交叉使用移动存储