市文旅局国庆中秋期间工作日志(10月1日)

国庆、中秋假期首日,为做好“两节”期间相关工作,全市文旅系统取消休假、全员上岗,市、县(区)联动,累计出动干部职工94人,累计检查场所226家,出动车辆12台,突出重点领域、重点行业,压实责任,对“国庆、中秋”节假日期间疫情防控、安全生产、文旅市场秩序实施全行业覆盖督导检查,确保两节安全,努力实现“安全、有序、文明”的假日文旅工作目标。

截至今日15时,查干湖景区共接待游客13432人次,接待车辆3358辆,实现旅游综合收入1182万元。

1.市(县、区)联动方面:
各县(市、区)文旅系统形成工作沟通闭环,强化工作衔接,明确每日下午3点前上报当日工作信息,就文旅市场秩序、活动开展情况、疫情防控落实情况、安全生产工作开展情况等内容进行全面评价总结,做到责任明确、措施有力,确保两节期间的秩序井然和安全稳定。

2.文旅市场方面:
对全市景区(点)、互联网上网服务场所、歌舞娱乐场所、旅行社及网点等文旅场所从场所疫情应急预案及制度建立情况、疫情防控宣传情况、场所内人员个人防护措施准备情况、场所门口测温登记扫码情况、场所消毒通风等角度进行督导检查,同时对安全教育培训、消防设施、用电设施、等安全问题进行了指导。

3.广播电视行业安全播出方面:
行业安全播出检查组前往松原广播电视台,深入播控机房、节目制作间,对无线地面数字传输信号质量以及两节期间节目制作、编排等工作进行了检查,确保信号高质量传输、节目编排优化合理。

4.大型开放文体场馆方面:
工作检查组深入假期开放的市图书馆、市体育馆,就疫情防控、安全生产措施落实情况开展检查。要求严格落实限量、预约、限流、错峰等常态化疫情防控要求,抓紧抓实安全生产各项工作,切实做好场馆有序开放。两馆累计接待读者及训练(锻炼)人员145人次。

5.在建项目安全生产监管方面:
为有效防范田径场建设工地安全生产事故,确保国庆长假期间的安全稳定,市文旅局对工地各项安全措施落实情况开展自查自纠。对持证上岗情况、门卫管理制度、易发生重大事故的重点环节部位加强监控,落实专人负责制。同时,强化值班值守,及时掌握安全动态,对各种突发事故或重大异常情况组织力量及时妥善处理,并按有关规定及时向上级有关部门报告。

6.“四种业态”监管方面:
市直文旅系统每日派出干部职工对交办游泳馆、台球厅、婚纱摄影、广告公司“四种业态”场所进行再排查,对防控重点进行再加固,对防控要求进行再落实。累计派出干部职工35人,排查场所87家。

网络安全等级保护2.0标准解读

等级保护标准体系

No.1

等级保护1.0标准体系

2007年,《信息安全等级保护管理办法》(公通字[2007]43号)文件的正式发布,标志着等级保护1.0的正式启动。等级保护1.0规定了等级保护需要完成的“规定动作”,即定级备案、建设整改、等级测评和监督检查,为了指导用户完成等级保护的“规定动作”,在2008年至2012年期间陆续发布了等级保护的一些主要标准,构成等级保护1.0的标准体系。

>>>等级保护1.0时期的主要标准如下:

信息安全等级保护管理办法(43号文件)(上位文件)

计算机信息系统安全保护等级划分准则 GB17859-1999(上位标准)

信息系统安全等级保护实施指南 GB/T25058-2008

信息系统安全保护等级定级指南 GB/T22240-2008

信息系统安全等级保护基本要求 GB/T22239-2008

信息系统等级保护安全设计要求 GB/T25070-2010

信息系统安全等级保护测评要求 GB/T28448-2012

信息系统安全等级保护测评过程指南 GB/T28449-2012

No.2

等级保护2.0标准体系

2017年,《中华人民共和国网络安全法》的正式实施,标志着等级保护2.0的正式启动。网络安全法明确“国家实行网络安全等级保护制度。”(第21条)、“国家对一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。”(第31条)。上述要求为网络安全等级保护赋予了新的含义,重新调整和修订等级保护1.0标准体系,配合网络安全法的实施和落地,指导用户按照网络安全等级保护制度的新要求,履行网络安全保护义务的意义重大。

随着信息技术的发展,等级保护对象已经从狭义的信息系统,扩展到网络基础设施、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等,基于新技术和新手段提出新的分等级的技术防护机制和完善的管理手段是等级保护2.0标准必须考虑的内容。关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护,基于等级保护提出的分等级的防护机制和管理手段提出关键信息基础设施的加强保护措施,确保等级保护标准和关键信息基础设施保护标准的顺利衔接也是等级保护2.0标准体系需要考虑的内容。

>>>等级保护2.0标准体系主要标准如下:

网络安全等级保护条例(总要求/上位文件)

计算机信息系统安全保护等级划分准则(GB 17859-1999)
(上位标准)

网络安全等级保护实施指南(GB/T25058-2020)

网络安全等级保护定级指南(GB/T22240-2020)

网络安全等级保护基本要求(GB/T22239-2019)

网络安全等级保护设计技术要求(GB/T25070-2019)

网络安全等级保护测评要求(GB/T28448-2019)

网络安全等级保护测评过程指南(GB/T28449-2018)

>>>关键信息基础设施标准体系框架如下:

关键信息基础设施保护条例(征求意见稿)(总要求/上位文件)

关键信息基础设施安全保护要求(征求意见稿)

关键信息基础设施安全控制要求(征求意见稿)

关键信息基础设施安全控制评估方法(征求意见稿)

主要标准的特点和变化

No.1

标准的主要特点

01

将对象范围由原来的信息系统改为等级保护对象(信息系统、通信网络设施和数据资源等),对象包括网络基础设施(广电网、电信网、专用通信网络 等)、云计算平台/系统、大数据平台/系统、物联网、工业控制 系统、采用移动互联技术的系统等。

02

在1.0标准的基础上进行了优化,同时针对云计算、移动互联、物联网、工业控制系统及大数据等新技术和新应用领域提出新要求,形成了安全通用要求+新应用安全扩展要求构成的标准要求内容。

03

采用了“一个中心,三重防护”的防护理念和分类结构,强化了建立纵深防御和精细防御体系的思想。

04

强化了密码技术和可信计算技术的使用,把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求,强调通过密码技术、可信验证、安全审计和态势感知等建立主动防御体系的期望。

No.2

标准的主要变化

01

名称由原来的《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》。等级保护对象由原来的信息系统调整为基础信息网络、信息系统(含采用移动互联技术的系统)、云计算平台/系统、大数据应用/平台/资源、物联网和工业控制系统等。

02

将原来各个级别的安全要求分为安全通用要求和安全扩展要求,其中安全扩展要求包括安全扩展要求云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求。安全通用要求是不管等级保护对象形态如何必须满足的要求。

03

基本要求中各级技术要求修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。

04

取消了原来安全控制点的S、A、G标注,增加一个附录A“关于安全通用要求和安全扩展要求的选择和使用”,描述等级保护对象的定级结果和安全要求之间的关系,说明如何根据定级的S、A结果选择安全要求的相关条款,简化了标准正文部分的内容。增加附录C描述等级保护安全框架和关键技术、增加附录D描述云计算应用场景、附录E描述移动互联应用场景、附录F描述物联网应用场景、附录G描述工业控制系统应用场景、附录H描述大数据应用场景。

主要标准的框架和内容

No.1

标准的框架结构

《GB/T 22239-2019》、《GB/T 25070-2019》和《GB/T28448-2019》三个标准采取了统一的框架结构。

例如,《GB/T 22239-2019》采用的框架结构如图1所示。

安全通用要求细分为技术要求和管理要求。其中技术要求包括“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;管理要求包括“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。

No.2

安全通用要求

安全通用要求针对共性化保护需求提出,无论等级保护对象以何种形式出现,需要根据安全保护等级实现相应级别的安全通用要求。安全扩展要求针对个性化保护需求提出,等级保护对象需要根据安全保护等级、使用的特定技术或特定的应用场景实现安全扩展要求。等级保护对象的安全保护需要同时落实安全通用要求和安全扩展要求提出的措施。

1安全物理环境

针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。

2安全通信网络

针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。

3安全区域边界

针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。

4安全计算环境

针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。

5安全管理中心

针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。

6安全管理制度

针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订。

7安全管理机构

针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查。

8安全管理人员

针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理。

9安全建设管理

针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理。

10安全运维管理

针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理。

No.3

安全扩展要求

安全扩展要求是采用特定技术或特定应用场景下的等级保护对象需要增加实现的安全要求。包括以下四方面:

1.云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等。

2.移动互联安全扩展要求是针对移动终端、移动应用和无线网络提出的安全要求,与安全通用要求一起构成针对采用移动互联技术的等级保护对象的完整安全要求。主要内容包括“无线接入点的物理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等。

3.物联网安全扩展要求是针对感知层提出的特殊安全要求,与安全通用要求一起构成针对物联网的完整安全要求。主要内容包括“感知节点的物理防护”、“感知节点设备安全”、“网关节点设备安全”、“感知节点的管理”和“数据融合处理”等。

4.工业控制系统安全扩展要求主要是针对现场控制层和现场设备层提出的特殊安全要求,它们与安全通用要求一起构成针对工业控制系统的完整安全要求。主要内容包括“室外控制设备防护”、“工业控制系统网络架构安全”、“拨号使用控制”、“无线使用控制”和“控制设备安全”等。

来源:公安部网安局

【县长马同和在乌镇考察云数据项目】
8月18日,县长马同和带队在乌镇实地考察麦田云分布式存储数据项目。县委常委、副县长杨建文,县商务局党委书记、局长马学庆,县公安局副局长李玉杰,县移动公司经理吴静等陪同考察。
在麦田乌镇分布式存储数据中心,马同和一行听取麦田云际(乌镇)公司总裁李西溪介绍了公司概况和项目在全国投资运营情况后,实地参观了乌镇数据中心的机房、总控室及其他配套设施,详细询问了数据中心的用电、用地、建设周期、投资总额、政府支持等相关情况,认真了解关于麦田云分布式存储相关技术的详细情况。
参观数据中心后,考察组一行与乌镇数据中心负责人深度洽谈,积极邀请麦田公司落户宁陵,并详细了解落地条件,欢迎麦田公司负责人到宁陵考察,促进项目早日落地,打造“数据引擎”宁陵,构建大数据产业新高地。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 提前收到给我的生日礼物了 他说我就是小朋友[哈哈] 每次打麻将都会有距离多少[汤姆][汤姆] 但这个距离好像还没有我们自驾去长沙远☹️ 今天和一起锻炼啦 居
  • 接受排班制度,原则上不招收高三党和考研党-超话等级>8级-水果、商务>517-拥有一定的经济能力、随机应变能力、抗压能力-目前未在任何其他粉丝组织任职简历见评论
  • 现在回想起来,那时候的我,大概是希望把她当做自己的「同伴」。我喜欢在散步的时候想象一些不着边际的内容,因此对我而言,在这没有游乐场所的寂寞街道上徘徊也没有那么无
  • 是希望、是期待、是感谢、更是温暖和力量,戳↓↓一起感受#最特别的春暖花开# ​​​(人民日报)【“没有你们,就没有春天”!是希望、是期待、是感谢、更是温暖和力量
  • 这个世界,不会偏爱任何一个不劳而获的人,当然也不会,辜负任何一个默默努力的人。激励你坚持前行的不是励志语录,也不是励志的故事,而是充满正能量的自己,是一直在前行
  • 1974年4月6日“我亲爱的尼娜,你已经走了五年了,我在这该死的大漠也待了五年了,这鬼地方,简直不是人呆的,我每天想着离开这世界去找你,我无时无刻都在想你,每当
  • 如果这些问题不解决,不仅很难推进你们之间的关系,即便是你们复合后也会再次因为这个问题分手。 #广州 骨性龅牙/牙性轻微龅牙/嘴突/凸嘴/广州牙齿矫正/正畸 的三
  • 看第一张,哇我好喜欢,然后另一张,哇这张也好美 真的好爱这个展,我看过大大小小的展中,目前最喜欢这个不过yq期间,好少人去,而且地方很难找谁能想到美术馆藏在一堆
  • 老五过来买了瓶饮料“最近没有人过来,都是一个人在店里”“嗯”又来问有苹果线没“没有”今天又一个人。。
  • 这个结局已经是一个比较圆满的开放式结局了,小王子虽然为了维护王室选择了不承认不公开,但他,又在大众面前拥抱了西蒙,毫不畏惧他人的眼光,只能说成长是需要过程的,慢
  • 但由于高考的原因,我一直觉得是紧张和过分关注导致的。你想独自掌控一切的想法是可以理解的,分享自己创造出来的成果之后再经历深化设计的曲折过程的确相当困难,但还是试
  • 如果没有祂的意愿,你什么都做不了。当你非常骄傲地说:“这个我能做!
  • 每个人都是自己的编导,每个人又都是自己的读者,是喜是忧,或苦或甜,成悲或欢,全凭自己掌舵,全靠自己把握!多一点爱,就能少一点恨;多一点微笑,少一点忧愁;多一点包
  • #非遗星球十日谈##我为非遗赋能##我是非遗旅行家##遇见非遗##中华匠魂# @这就是手艺 @I最美艺术l @微博非遗 @浙大越剧✨棉絮画是利用了棉花延展性,用
  • (第一支币需要快点入场),这些币就是:最近大涨的都是老牌主流币种( ADA已经接近牛市的前高,最近qtum也是大涨,那么当然资金都在老牌主流币种中了)DASH:
  • 政治历史,就跟着感觉走,现在都记得做历史选择题的无力感,明明知识点背了好多好多,但是题目太灵活了,我不知道该选什么。醒来后赶紧跑去叭叭分享喜悦 杨铠鸡他好像脑子
  • 如果你相信因果,仁慈、友善地对待每个人,放开消极,拥抱积极,那你就找到了生活的正确方式。如果你相信因果,仁慈、友善地对待每个人,放开消极,拥抱积极,那你就找到了
  • 我从小被徐磊恶心,一部好的翻拍剧都没看过,看到大家都有剧看,我也羡慕,所以只能发终极笔记疯,证明我也嗑瓶邪好多年,连发终极笔记疯你都要有意见?今天家里有两个宝贝
  • 从20岁~60岁,一场财富流的沙盘演绎了我们人生的黄金40年,小机会、大投资、股票、房产、保险、慈善、结婚、生子、失业、离婚净身出户……机遇与风险并存,从各自为
  • 那天去兜风 突然有那么一瞬间get到三亚的美 可能我喜欢的不是三亚而是海岛城市吧 不开心的时候可以随时去海边散步 听着海浪的声音 什么烦恼都能忘掉 喝着啤酒仰望