
网络安全关系国计民生,关系到亿万网民的利益。习近平总书记强调:“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。”由此可见,保障好网络安全对于迎接服务保障党的二十大,具有十分重要的意义。为筑牢网络安全“高墙”,南宁中心血站积极推进网络安全保障体系和能力建设,为维护信息安全提供了坚实的保障。
建立个人信息保护制度
去年颁布的《中华人民共和国个人信息保护法》是一部保护个人信息的法律条款,与《国家安全法》《网络安全法》《民法典》和《数据安全法》等法律法规共同构建起个人信息保护的法治堤坝。为加强血站保护献血者个人信息的管理,保护其合法权益,推动无偿献血者可持续健康发展,结合国家法律与工作实际,血站制定了《南宁中心血站无偿献血者个人信息保护管理细则》。该细则遵循“合法正当、目的合理、公开透明、准确完整、安全规范”原则,从管理和技术两个维度着手,全面提高血站对于献血者个人信息的安全保障能力。按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,打造无偿献血者个人信息安全保护体系,全面提升献血者个人信息安全的防护能力。
提升全员信息安全意识
南宁中心血站十分重视职工的信息安全意识,着力营造信息安全人人有责、人人参与的良好氛围。近年来,血站特别邀请了广西网信办安全服务部技术负责人梁金以及网络安全咨询顾问钟广生等专家,为单位职工讲授保密管理和信息安全知识,提升职工的网络安全防范意识。
同时,血站还要求各科室学习《网络安全法》《个人信息保护法》《南宁中心血站无偿献血者个人信息保护管理细则》等相关法律法规和单位制度。为将网络安全防护落到实处,血站组织专人到各科室对信息系统存在的隐患问题进行检查。针对信息系统的弱密码项、终端电脑病毒查杀情况、职工电脑日常网站浏览记录等进行检查,对科室职工进行网络安全操作规范说明,达到了信息安全人人有责、人人参与的目的。
筑牢防线保障安全
为进一步提高血站网络信息安全的水平,血站通过导入ISO27001的文件体系,全面、系统地提高血站信息安全管理体系的水平。将网络安全等级保护的标准升级到“2.0”标准,每年通过等保测评来完善血站的信息安全防御体系。
“网络安全为人民,网络安全靠人民。”面向未来,南宁中心血站将继续有计划地、有针对性地开展风险评估、漏洞排查、漏洞修复,防止血站业务系统受到攻击和侵扰,构建网络安全的坚实屏障,营造健康安全的网络环境,筑牢网络安全的防线,才能建久安之势、长久之业。