今天是:2025年12月12日
遂宁市审计局
遂宁市审计局 “三聚焦”推进信息化建设和网络安全审计

为进一步促进信息化建设规范有序推进,防范化解重大网络安全风险隐患,提升信息化系统运营和项目资金使用绩效。近期,遂宁市审计局紧紧围绕信息化建设和网络安全审计的相关要求,不断强化审计的宏观性和建设性,突出审计重点,提升审计质效,促进网络安全和信息化建设健康发展,以“三聚焦”扎实开展网络安全和信息化建设审计。

一是聚焦信息化系统前期规划及功能实现问题。结合信息系统项目前期可研报告、设计方案、需求分析、招标文件及项目合同等资料,登录信息系统,逐项测试系统功能是否达到建设目标,重点关注信息化系统建设中,前期调研不充分,期望与实际应用中存在较大差距,部分系统功能或模块未建成;或系统虽已建成,但系统需要其他数据而无法正常运行,在实际工作无法发挥作用等问题,突出反映信息化建设的前瞻性和实效性。

二是聚焦信息化系统建设和管理问题。通过采集信息系统后台数据,分析登录注册人数占比、分年度数据更新情况等,详细了解系统注册、登录、使用及数据更新情况,重点关注信息化系统长时间未登录、系统闲置以及建设单位对系统模块的管理情况,进一步延伸调查系统已经闲置,但仍未下线,每年尚需支付运维费等问题,促进信息化系统高效使用和规范化运维。

三是聚焦信息化系统网络安全问题。利用华为云安全等漏洞扫描工具对信息化系统进行扫描,发现被审计单位多个信息化系统存在弱口令、SQL注入、反射型XSS跨站攻击脚本漏洞等问题,对发现的漏洞进一步核实发现,未授权用户可利用SQL注入漏洞获取个人隐私信息,审计组及时通报被审计单位整改,避免了数据泄露,确保重大网络安全隐患得到有效管控。(于春雷)

Baidu
map