河南日报社视觉全媒体中心·大河报记者刘广超通讯员张天祥
当前内外部网络安全形势异常严峻,随着工行漯河分行数字金融及信创转型工作的深入推进,网络安全、数据安全、创新研发、生产运行、业务连续性、信息科技外包、新技术应用等领域的风险管控工作面临巨大挑战。为落实总省行要求,该行进一步细化完善措施,加强监督检查,推动信息科技与网络安全风险管理能力和水平整体提升。
统一思想认识,提高政治站位
该行严格落实总省行相关工作要求,切实履行网络安全主体责任,确保标准统一、步调一致。扎实做好风险防范和隐患清理工作,坚决杜绝重大网络安全事件及生产安全事件发生,牢牢守住不发生系统性风险的底线。
有序推进信息科技与网络风险排查和整改工作
坚持立查立改与建立长效机制相结合,定期会同内控合规部等相关部门,通过现场与非现场相结合的手段,对各项任务措施落实情况进行督导检查,并持续跟进问题整改提升工作,确保排查和整改工作的体系性、长效性。
压实责任链条,坚持权责统一
持续夯实信息科技与网络安全风险管理主体责任,确保各责任主体所承担的权利、义务和职责相统一,严格按照“尽职免责、失职问责”原则追究责任,对因履职不力造成重大风险事件的涉事机构及主要负责人,按有关规定严肃追责问责。
聚焦重点领域,强化风险防控
重点抓好内外网隔离、互联网资产管理、高风险变更管理和供应链管理等关键工作,根据最新风险形势完善现有管理措施,统筹推进各项任务落地见效,着力建设全方位、全过程、全周期的信息科技与网络安全风险管理体系,坚决确保不发生重大信息科技与网络安全风险事件。