一、1月1日,《浙江省信息安全等级保护管理办法》(省政府第223号令)正式实施。《管理办法》规定了我省信息安全等级保护工作的原则要求和基本内容,进一步明确了相关职能部门和信息系统运营、使用单位的职责任务、监督管理和法律责任,为全省全面实施等级保护工作提供了政策保障。《管理办法》的实施,标志着全省信息安全等级保护工作进入法制化和正规化轨道。
二、1月底,省信息安全等级保护全国试点——温州市电子政务中心政府门户网站系统和机关协同办公信息系统等级保护试点任务圆满完成。试点工作检验和修正了国家等级保护试行相关标准体系,探索形成了行之有效的等级保护工作模式,为在全省范围内全面推行等级保护工作积累了丰富的经验。之后,杭州、宁波、舟山等市积极借鉴温州试点经验,在金融、通信、电力、广电等各个领域深化试点实践。
三、5月16日至19日,省公安厅举办全省公安网监民警信息安全等级保护业务培训班。培训班对信息安全等级保护工作的主要内容、实施步骤、信息安全相关标准以及等级测评流程、方法等进行了培训讲解,培养了一批等级保护工作业务骨干。全省84名市、县两级公安网监部门的领导和民警参加了培训。
四、6月中上旬,省公安厅和省信息产业厅分别制定出台《浙江省信息安全等级保护备案工作细则》和《浙江省信息安全等级评审实施细则》,明确了等级保护备案工作的具体内容和步骤,受理单位职责以及各级信息安全等级保护评审专家组的职责任务,为等级保护定级备案和评审等工作提供了操作依据。
五、7月20日,省公安厅、省保密局、省国家密码管理局和省信息办分管领导,以及省通信管理局、省广电局、省教育厅等44家省级重点行业和部门的50多位负责人,在浙江省分会场参加了全国重要信息系统安全等级保护定级工作电视电话会议。全国电视电话会议后,省信息安全等级保护工作协调小组组长、省公安厅副厅长董晓伟对我省开展重要信息系统安全等级保护定级工作提出了具体要求。7月28日,省信息安全等级保护工作协调小组召开协调小组成员会议,研究部署全省重要信息系统安全等级保护工作相关事宜。
六、7月31日,全省重要信息系统安全等级保护工作电视电话会议在杭州召开。省公安厅、省保密局、省国家密码管理局和省信息化工作领导小组办公室四个职能部门领导出席会议,省信息安全等级保护工作协调小组组长、省公安厅副厅长董晓伟,省信息产业厅党组书记曾浩明在会上分别代表省信息安全等级保护工作协调小组和省信息化领导小组办公室,就实施重要信息系统安全等级保护工作作部署讲话。省通信管理局、广电局、教育厅等50多家省级重要行业和部门领导在电视电话会议主会场参加了会议。会议要求,各地、各部门要从讲政治的高度,充分认识全面开凿信息安全等级保护工作的重要意义,精心组织,分工负责,密切协作,严格标准要求,确保按时高质完成重要信息系统安全等级保护各阶段任务。
七、8月20日,省公安厅、省保密局、省国家密码管理局和省信息化工作领导小组办公室联合印发了《浙江省信息安全等级保护工作实施方案》(浙等保[2007]3号)。《实施方案》进一步明确了我省信息安全等级保护定级等阶段的目标任务、工作要求和时间安排,对2007年8月至2009年10月全省信息系统定级、评审、系统备案、测评整改和安全管理建设等工作,作出了全面部署。
八、8月底,全省各地认真贯彻全省电视电话会议和《实施方案》精神,迅速成立公安机关牵头,保密、密码、信息办参加的等级保护工作协调小组,建立办事机构和专家评审组,制定实施方案,召开会议、组织培训进行广泛宣传动员,积极部署推进信息安全等级保护工作。相关重要信息系统运营、使用单位和主管部门也建立领导小组,认真研究抓好各项工作任务的落实,有力地推动了等级保护工作的开展。
九、9月13日至14日,省信息安全等级保护工作协调小组办公室和省信息化领导小组办公室联合举办浙江省重要信息系统和基础信息网络安全等级保护工作培训班,重点对等级保护工作实施流程、定级内容、评审实施细则和注意事项等进行培训讲解。省信息安全等级保护工作协调小组办公室主任、省公安厅网络警察总队总队长丁仁仁作开班动员讲话。省级党政机关和银行、电力、证券、保险、通信等省级重点行业、部门共162家单位的有关同志,以及11个市的专家评审组成员总计200余人参加了培训。
十、12月18日,省公安厅启用 “浙江省公安厅信息安全等级保护专用章”。该专用章将用于出具等级保护备案证明、审核结果、整改通知、监督检查等有关法律文书,从而进一步规范我省信息安全等级保护备案管理工作,提高行政办事效率。
十一、12月19日,省信息安全等级保护工作协调小组组长、省公安厅副厅长董晓伟在省网络与信息安全情况通报——信息安全等级保护工作专刊(8)上作出批示:“信息安全事关和谐稳定,请总队收集一下今年以来涉及信息安全方面的情况,对暴露的问题要认真进行原因剖析,进一步落实相关防范措施,结合等级保护工作进展,视情组织一次较大范围检查与评估,以确保‘两会’和‘奥运’期间我省重要信息系统的安全”。
十二、11月、12月,省、市信息办组织等级保护工作专家评审组,按照规范的工作机制和评审流程,分期、分批开展重要信息系统等级保护定级评审工作。通过严把定级评审关,确保了等级确定的科学性和合理性,为等级保护工作的顺利实施提供了保护和支持。截止12月底,按照分重点、分级别进行网络安全建设和管理的工作原则,全省271家重点单位的636个信息系统完成了定级和初备案工作,全省等级保护工作走在全国前列,取得了阶段性成效。