南阳市人民政府门户网站2021年度网络信息内容生态治理工作年度报告

时间:2022年01月04日 来源:南阳市人民政府

2021年,南阳市人民政府门户网站坚持以习近平新时代中国特色社会主义思想为指导,认真贯彻落实国务院办公厅、省政府办公厅关于政府网站发展有关要求,紧紧围绕人民期待和需求,依法及时公开政府信息,主动回应群众关切,打通信息壁垒,推动政务信息资源共享,有力推进了政府网上履职能力和服务水平的不断提升。

一、网络信息内容生态治理工作情况

(一)制度机制建设情况

根据《网络信息内容生态治理规定》要求,相继出台了《南阳市人民政府门户网站维护管理规定》《南阳市人民政府门户网站信息安全管理制度》《政府网站用户权限密码安全保密制度》《政府网站信息安全应急预案》等一系列规章制度,对政府网站的内容、网络、主机、数据、应用、管理、数据备份与恢复等方面进行了详细规范,明确形成由安全政策、管理制度、操作规程等构成的全面的信息安全管理制度体系,有效保证政府网站安全工作有规可依。

(二)网络信息内容治理工作(专项治理)开展情况

1、切实做好信息公开前的保密审查工作。遵循“谁公开、谁审查、谁负责”的原则,做到依法、及时、全面、准确和合理,未经保密审查的信息一律不予公开。

2、认真执行“三审三校”制度。严把信息来源关,严格落实后台信息发布审核和保密审查机制,所有信息要经过初审、复审和终审三道程序,经专业人员核对后方能发布。

3、加大信息排查纠错工作力度。通过人工+技术手段对网站发布的信息进行错别字、敏感信息、错链、空链等全面检测,及时发现和处理问题,确保内容准确表述规范。在2021年第一、二、三季度河南省政府办公厅对南阳市门户网站抽查检查中,政府门户网站合格率均为100%。

(三)落实网信部门治理要求情况

市人民政府门户网站严格落实市网信办治理要求,强化日常管理,按照“应管尽管”的工作原则,加强日常检测检查,实现网站内容全覆盖,及时发现并处置倾向性、苗头性问题,有效防止小风险演化成大风险、个别风险演化成综合风险。针对市网信办通报的问题,能够做到全面排查、举一反三、立即整改,切实维护网络意识形态安全,净化网络生态环境。

(四)网站维护人员培训教育情况

通过对网站维护人员进行政府网站安全意识培训、安全技术培训,并将政府网站安全作为网站维护人员绩效考核的一部分,不断提升工作人员的政治和专业素养,在增强责任感的同时,养成网站维护人员一丝不苟、精益求精的工作作风,尽可能地减少和杜绝差错的发生。

二、网络信息内容生态治理负责人履职情况

(一)主办单位法定代表人履职情况

南阳市政府办公室认真履行网站的建设规划、组织保障、健康发展、安全管理等职责,市政府办公室主任定期听取网站建设相关情况汇报,对门户网站建设的重大问题亲自安排部署、协调解决。同时,注重加强从业人员培训教育,强化经费保障,有力地推进了市政府门户网站有序健康发展。

(二)总编辑履职情况

南阳市政府门户网站总编辑切实履职尽责、把好关口,坚持高标准、严要求,加强管理和队伍建设,自觉维护好政府门户网站的政治性、权威性,树立良好形象,打造高效惠民的网上政府。

(三)网络信息服务业务部门负责人履职情况

南阳市政府门户网站业务部门负责人按照相关规章制度,认真履行工作职责,严格执行三审三校制度,始终坚持为用户提供合法的信息内容和良好的服务。

(四)网络信息服务技术部门负责人履职情况

南阳市信息中心主任作为政府网站技术部门负责人,负责审定政府网站信息安全相关岗位职责,监督、考核政府网站群信息安全关键岗位人员工作绩效,确定信息安全违规行为的处罚措施。在技术方面主要采取如下措施:

1、强化安全技术防范。市政府门户网站目前采用云安全防护措施,包含防DDOS攻击、防火墙、堡垒机等。可以有效防止网站受到恶意攻击,从而保证系统的稳定,在物理层保障了服务器安全。

2、强化安全保护能力。从物理安全、网络安全、主机安全、应用安全、数据安全与备份恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等十个方面入手,对照国家信息系统安全三级等保标准,对政府网站安全保护能力进行了大幅改进提升。2018年以来,市政府门户网站每年均顺利通过国家等保三级认证。

3、强化安全控制能力。市政府网站群共有7台虚拟机部署在南阳移动政务云共有区域,其中3台虚拟机周备2份。南阳移动政务云共有区部署有核心防火墙、入侵检测系统、DDoS检测设备、DDoS清洗设备、Web应用防火墙、数据库审计、网络审计、主机配置核查、防病毒网关、日志审计等安全设备进行业务安全防护。每季度进行业务漏洞扫描,针对有漏洞的业务系统,通知用户进行漏洞修复。每日进行安全监测通报和弱口令通报,对于危险IP进行先封堵后处理。同时对于业务系统严格限制端口开放,限制开放高危端口(80/8080/443/1521/3306等),限制业务虚拟机对外访问。南阳移动政务云维护中心7*24小时值班对出现问题及时处理,同时对业务系统的云平台、机房等进行定时巡检。

4、强化数据保护。政府网站采用MD5的方式对应用系统鉴别信息进行加密,保证传输和存储过程中鉴别信息的完整性和保密性;网络设备、服务器操作系统和数据库采用加密方式进行远程管理,保证数据传输过程中的保密性;对数据库进行一天一次自动全备,数据库数据和系统日志实时备份,保存三个月。

5、强化应急保障。市信息中心制定了信息安全事件处置和应急管理等相关规定,明确了启动预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容,制定了不同类型事件的处置预案,并成立应急安全响应小组,保证了网站安全应急工作的正常开展。

三、社会评价

(一)受理社会监督举报情况

通过政府网站、市长信箱、微博等形式多样的公开方式,拓宽公开渠道,加大公开力度,全面公开了各类政府信息,做到了公开内容真实有效、及时准确、重点突出、群众满意,提高了政府的执行力和公信力。在网站首页显著位置增设“政府网站找错”栏目,进一步强化平台监督力量,提升履行主体责任能力。

(二)行业自律情况

始终把网站内容安全和技术安全放在重要的位置,严格落实《网络信息内容生态治理规定》,做好权威信息发布和政策解读,确保真实、准确、完整传递政策精神,及时做好解读工作。

(三)履行社会责任情况

积极主动推送政府决策、财政预决算、公共资源配置、社会公益事业建设等领域信息,精准解读重大决策文件和涉及群众切身利益、需要公众广泛知晓的政府信息,对社会公众关注的热点问题,正面引导,阐明政策,解疑释惑。通过制作“我为群众办实事”“新冠肺炎疫情防控”“图说我们的价值观”等专题专栏,及时进行信息发布,引导公众坚持正确政治方向、舆论导向和价值取向,对互联网舆论起到了积极、健康且有效的引导作用。

四、下一年度治理工作计划

(一)完善工作机制

进一步在健全机制上下功夫,严格落实后台信息发布审核和保密审查机制,凡是从网站后台发布信息要经过采集、审核、保密审查才能发布,在网站涉密信息方面坚决做到“上网不涉密,涉密不上网”。

(二)加强内容发布审核

把信息内容建设作为政府网站的首要任务,围绕中心工作,聚焦群众需要,及时发布准确权威信息。严格落实信息发布审核制度,坚持先审后发;对重要信息要反复重点核校,严格落实读网制度,及时发现和纠正错漏信息,确保内容准确、表述规范,杜绝出现严重错误。不断优化工作流程,严格规范网络新闻传播秩序。

(三)积极推进政府网站集约化建设

按照统一标准体系、统一技术平台、统一安全防护、统一运维监管标准建设新的南阳市政府网站集约化平台,实现政府信息“一网通查”、办事服务“一网通办”、政府网站“一网通管”、互动交流“一网通答”,更好地为社会公众服务,不断提升网上服务水平。

(四)强化网络安全防护

进一步加强市政府门户网站内容安全管理,强化政府网站网络安全防护,做好防篡改、防病毒、防攻击、防瘫痪、防劫持、防泄密工作,加强监测预警与应急处置,确保市政府门户网站安全平稳运行。

(五)定期举办人员培训

通过开展定期和专项培训,提升网站运维人员的管理素质,形成内部有效管理;通过开展网络安全的知识讲座和培训,提高技术人员安全防护能力,形成主动防御能力。