197
建立和规范党政机关网站标识,有助于公众识别、区分党政机关网站和非党政机关网站,发现和打击仿冒党政机关网站,有助于保证党政机关网站的权威性、严肃性。中央机构编制委员会办公室会同有关部门抓紧设计党政机关网站统一标识,组织制定党政机关网站标识使用规范。党政机关网站标识应按要求放置,非党政机关网站不得使用。加大对仿冒党政机关网站行为的监测力度。科技部、工业和信息化部要组织研制专门技术工具,自动监测发现盗用党政机关网站标识行为和仿冒的党政机关网站。国家互联网信息办公室要组织网络等媒体加强宣传教育,提高公众识别真假党政机关网站的能力。违法和不良信息举报中心受理仿冒党政机关网站举报并组织处置,各单位发现仿冒党政机关网站以及攻击破坏党政机关网站的行为要及时报告;涉嫌违法犯罪的,由公安机关依法处理。六、 加强党政机关电子邮件安全管理
党政机关工作人员要利用本单位网站邮箱等专用电子邮件系统处理业务工作。严格党政机关专用电子邮件系统注册审批与登记,各单位网站邮箱原则上只限于本单位工作人员注册使用,人员离职后应注销电子邮件账号。各地方可通过统一建设、共享使用的模式,建设党政机关专用电子邮件系统,为本地区党政机关提供电子邮件服务。
加强电子邮件系统安全防护,综合运用管理和技术措施保障邮件安全。严格电子邮件使用管理,明确电子邮件账号、密码管理要求,不得使用简单密码或长期不更换密码,有条件的单位,应使用数字证书等手段提高邮件账户安全性,防止电子邮件账号被攻击盗用。严禁通过互联网电子邮箱办理涉密业务,存储、处理、转发国家秘密信息和重要敏感信息。七、 加强党政机关网站技术防护体系建设
各地区各部门在规划建设党政机关网站时,应按照同步规划、同步建设、同步运行的要求,参照国家有关标准规范,从业务需求出发,建立以网页防篡改、域名防劫持、网站防攻击以及密码技术、身份认证、访问控制、安全审计等为主要措施的网站安全防护体系。切实落实信息安全等级保护等制度要求,做好党政机关网站定级、备案、建设、整改和管理工作,加强党政机关网站移动应用安全管理,提高网站防篡改、防病毒、防攻击、防瘫痪、防泄密能力。
制定完善党政机关网站安全应急预案,明确应急处置流程、处置权限,落实应急技术支撑队伍,强化技能训练,开展网站应急演练,提高应急处置能力。合理建设或利用社会专业灾备设施,做好党政机关网站灾备工作。采取有效措施提高党政机关网站域名解析安全保障能力。统筹组织专业技术力量对中央和国家机关网站开展日常安全监测,各省、自治区、直辖市网络安全和信息化领导小组办公室要结合本地实际,组织开展对本地区重点党政机关网站的安全监测。工业和信息化部指导电信运营企业为党政机关网站安全运行提供通信保障。公安机关要加大对攻击破坏党政机关网站等违法犯罪行为的依法打击力度。国家标准委要加