環(huán)境信息安全現(xiàn)狀如何?
環(huán)保專網(wǎng)和環(huán)境保護部政府網(wǎng)站均已經(jīng)通過信息安全等級保護三級備案測評,但也面臨分散建設、安全不到位的
問題
為了摸清環(huán)保行業(yè)政府網(wǎng)站的“家底”,2014年,環(huán)境保護部辦公廳會同環(huán)境保護部信息中心、公安部,對環(huán)境保護部派出機構和直屬單位的環(huán)境信息安全工作開展了自查和現(xiàn)場檢查。
采訪中,記者了解到,依托國家環(huán)境信息與統(tǒng)計能力建設項目的實施,環(huán)境保護部建成了連接部、省、市、縣四級環(huán)保部門的業(yè)務專網(wǎng),并同步建設了網(wǎng)絡安全管理平臺、安全防護系統(tǒng)、 數(shù)字證書體系等。
目前,環(huán)保專網(wǎng)和環(huán)境保護部政府網(wǎng)站均已經(jīng)通過了信息安全等級保護三級備案測評,基本保障了環(huán)境保護部本級重要網(wǎng)絡和信息系統(tǒng)的安全,沒有發(fā)生重大網(wǎng)絡安全事件。
環(huán)境信息安全在取得成績的同時,也面臨著系統(tǒng)分散建設、缺乏統(tǒng)一監(jiān)管、安全責任不清、安全建設不到位、安全漏洞多、風險高、隱患大等問題。
多次參與環(huán)保系統(tǒng)信息安全檢查的環(huán)境保護部信息中心高工吳班告訴記者,6月,環(huán)境保護部信息中心對環(huán)境保護部派出機構和事業(yè)單位的網(wǎng)站進行了掃描,結果顯示,有網(wǎng)站的高危漏洞數(shù)量高達98個。
環(huán)境信息安全組織機構不健全,缺乏專職信息安全技術人員,信息安全經(jīng)費投入不足,這些成為制約環(huán)境信息安全工作的主要因素。