網(wǎng)絡(luò )安全的自查報告15篇
在當下社會(huì ),報告使用的頻率越來(lái)越高,不同的報告內容同樣也是不同的。那么大家知道標準正式的報告格式嗎?以下是小編精心整理的網(wǎng)絡(luò )安全的自查報告,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò )安全的自查報告1
我們校在接到教育局11月13日的[關(guān)于開(kāi)展全市各級各類(lèi)學(xué)校網(wǎng)絡(luò )安全自查的通知]后,我們學(xué)校立即組織學(xué)校專(zhuān)業(yè)人員及遠程教育技術(shù)小組成員聯(lián)合對我們學(xué)校的網(wǎng)絡(luò )、硬件、軟件進(jìn)行全面自查,現將自查結果上報給局直領(lǐng)導。
1、我們學(xué)校的教師機以及遠程接收計算機已安裝正版瑞星殺毒軟件,學(xué)生機因我們學(xué)校進(jìn)行建教學(xué)樓等原因,未進(jìn)行網(wǎng)絡(luò )教學(xué)(單機或局網(wǎng),沒(méi)有安裝寬帶)所以沒(méi)安裝殺毒軟件。
2、在遠程接收機和校校通計算機上我們所使用的下載工具均為迅雷,沒(méi)有使用非法下載工具。
3、在操作系統我們進(jìn)行安全檢查中和系統自檢中發(fā)現有漏洞,系統也自動(dòng)修復了。
4、在我們學(xué)校所使用的網(wǎng)頁(yè)檢查中沒(méi)有訪(fǎng)問(wèn)非法網(wǎng)站的記錄和現象。
5、在兩臺機器上除系統自帶游戲外,沒(méi)有安裝其它游戲。
6、我們學(xué)校還就校園網(wǎng)絡(luò )的管理體制和落實(shí)情況進(jìn)行自查,機制完善,運行狀態(tài)良好。
以上為我們校對校園網(wǎng)絡(luò )的自查結果,在管理方面我們還將繼續努力,將校園網(wǎng)絡(luò )安全工作進(jìn)行到底,使網(wǎng)絡(luò )成育人第二課堂,成功的階梯。
學(xué)校接到:“重慶市巴南區教育委員會(huì )關(guān)于轉發(fā)巴南區信息網(wǎng)絡(luò )安全大檢查專(zhuān)項行動(dòng)實(shí)施方案的通知”后,按文件精神立即落實(shí)相關(guān)部門(mén)進(jìn)行自查,現將自查情況作如下報告:
一、充實(shí)領(lǐng)導機構,加強責任落實(shí)
接到文件通知后,學(xué)校立即召開(kāi)行政辦公會(huì )議,進(jìn)一步落實(shí)領(lǐng)導小組及工作組,落實(shí)分工與責任人(領(lǐng)導小組見(jiàn)附件一)。魚(yú)洞二小網(wǎng)絡(luò )安全大檢查專(zhuān)項行動(dòng)由學(xué)校統一牽頭,統一指揮,學(xué)校信息中心具體負責落實(shí)實(shí)施。信息中心設立工作小組(工作小組見(jiàn)附件一),小組成員及各自分工落實(shí)管理、維護、檢查信及培訓,層層落實(shí),并堅決執行“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò )使用環(huán)境。
二、開(kāi)展安全檢查,及時(shí)整改隱患
1、我!熬W(wǎng)絡(luò )中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò )中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò )入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理?yè)p壞等;網(wǎng)絡(luò )入出口安全是指光纖接入防火墻—>路由器—>核心交換機及內網(wǎng)訪(fǎng)問(wèn)出去的安全,把握好源頭;數據安全是指對校園網(wǎng)的數據備份、對不安全的`信息進(jìn)行處理上報、對信息的過(guò)渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò )更新登記、服務(wù)器資源、硬盤(pán)分布統計資料、安全日志等,便于發(fā)現問(wèn)題,既時(shí)查找。
3、對我校幾大網(wǎng)站平臺的帳戶(hù)、口令等進(jìn)行了一次專(zhuān)門(mén)的清理檢查,對弱口令進(jìn)行等級加強,并及時(shí)將應用軟件更新升級,我校是電信光纖專(zhuān)線(xiàn)接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線(xiàn),然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡(luò )接入互聯(lián)網(wǎng)的幾道很重要的過(guò)濾。網(wǎng)絡(luò )中心服務(wù)器的殺毒軟件是正式版本,能定時(shí)進(jìn)行升級更新,每天對系統進(jìn)行補丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(FTP服務(wù)器、WEB服務(wù)器),FTP服務(wù)器只對外開(kāi)放端口21,其余端口全部關(guān)閉;同樣WEB服務(wù)器只開(kāi)放端口80,其余端口全部關(guān)閉,在方便師生使用的同時(shí),要保障網(wǎng)絡(luò )的絕對安全,由于我校領(lǐng)導的高度重視,管理得當,我校從20××年建立校園網(wǎng)到現在,還沒(méi)有任何黑客攻入內網(wǎng)的.記錄。
4、強化網(wǎng)絡(luò )安全管理工作,對所有接入我校核心交換機的計算機設備進(jìn)行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進(jìn)行全面升級,確保網(wǎng)絡(luò )安全。
5、規范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內容的準確性和真實(shí)性。每周定時(shí)對我校站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問(wèn)題,備份好數據,及時(shí)向學(xué)校匯報。
6、本期第三周我校在教職工大會(huì )組織老師學(xué)習有關(guān)信息網(wǎng)絡(luò )法律法規,提高老師們合理、正確使用網(wǎng)絡(luò )資源的意識,養成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò )法律法規相違背的事。
7、嚴格禁止辦公內網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò )信息安全現象。
三、存在的問(wèn)題
1、由于我校的網(wǎng)絡(luò )終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒(méi)有多余的經(jīng)費來(lái)購買(mǎi)正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò )安全帶來(lái)了一定的風(fēng)險。
2、我校的服務(wù)器共有5臺,但我們沒(méi)有一套網(wǎng)絡(luò )管理軟件,平時(shí)全靠人工手動(dòng)去管理,管理難度大,所以平時(shí)難免有忘補丁升級的時(shí)候,這難免也存在一定的安全風(fēng)險。
3、在學(xué)校,網(wǎng)管員不能專(zhuān)職來(lái)搞網(wǎng)絡(luò )管理,一般都還要兼一個(gè)人的工作量,所以在網(wǎng)絡(luò )管理上的精力有限,在網(wǎng)絡(luò )管理、資源整理,安全日志記錄上還有待于進(jìn)一步提高。
總之,在后面的工作中,針對我們的不足及問(wèn)題,努力整改,在現有的基礎上,盡最大努力把我校網(wǎng)絡(luò )安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò )環(huán)境。也殷切期望相關(guān)領(lǐng)導給我們指點(diǎn)迷津,謝謝。
網(wǎng)絡(luò )安全的自查報告2
為進(jìn)一步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛計委《關(guān)于xx省衛生系統網(wǎng)絡(luò )與信息安全督導檢查工作的通知》文件要求,我院領(lǐng)導高度重視,成立專(zhuān)項管理組織機構,召開(kāi)相關(guān)科室負責人會(huì )議,深入學(xué)習和認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長(cháng)負責安排、協(xié)調相關(guān)檢查部門(mén)、監督檢查項目,建立健全醫院網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,并針對全院各科室的網(wǎng)絡(luò )信息安全情況進(jìn)行了專(zhuān)項檢查,現將自查情況匯報如下:
一、醫院網(wǎng)絡(luò )建設基本情況
我院信息管理系統于xx年xx月由xxxx科技有限公司對醫院信息管理系統(HIS系統)進(jìn)行升級。升級后的前臺維護由本院技術(shù)人員負責,后臺維護及以外事故處理由xxxx科技有限責任公司技術(shù)人員負責。
二、自查工作情況
1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門(mén)窗安全和防雷安全等方面安全。醫院信息系統服務(wù)器機房嚴格按照機房標準建設,工作人員堅持每天定點(diǎn)巡查。系統服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個(gè)小時(shí)情況下,設備可以運行正常,不至于因突然斷電致設備損壞。
2、局域網(wǎng)絡(luò )安全檢查。主要包括網(wǎng)絡(luò )結構、密碼管理、IP管理、存儲介質(zhì)管理等;HIS系統的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶(hù),賬戶(hù)施行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。院內局域網(wǎng)均施行固定IP地址,由醫院統一分配、管理,無(wú)法私自添加新IP,未經(jīng)分配的IP無(wú)法連接到院內局域網(wǎng)。我院局域網(wǎng)內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤(pán)、移動(dòng)硬盤(pán))而引起中毒或泄密的發(fā)生。
3、數據庫安全管理。我院對數據安全性采取以下措施:
。1)將數據庫中需要保護的部分與其他部分相隔。
。2)采用授權規則,如賬戶(hù)、口令和權限控制等訪(fǎng)問(wèn)控制方法。
。3)數據庫賬戶(hù)密碼專(zhuān)人管理、專(zhuān)人維護。
。4)數據庫用戶(hù)每6個(gè)月必須修改一次密碼。
。5)服務(wù)器采取虛擬化進(jìn)行安全管理,當當前服務(wù)器出現問(wèn)題時(shí),及時(shí)切換到另一臺服務(wù)器,確?蛻(hù)端業(yè)務(wù)正常運行。
三、應急處置
我院HIS系統服務(wù)器運行安全、穩定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運行六小時(shí)左右。我院的HIS系統剛剛升級上線(xiàn)不久,服務(wù)器未發(fā)生過(guò)長(cháng)宕機時(shí)間,但醫院仍然制定了應急處臵預案,并對收費操作員和護士進(jìn)行了培訓,如果醫院出現大面積、長(cháng)時(shí)間停電情況,HIS系統無(wú)法正常運行,將臨時(shí)開(kāi)始手工收費、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統恢復正常工作時(shí),再補打發(fā)票、補記收費項目。
四、存在問(wèn)題
我院的網(wǎng)絡(luò )與信息安全工作做的比較認真、仔細,從未發(fā)生過(guò)重大的安全事故,各系統運轉穩定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫院信息技術(shù)人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個(gè)別科室缺乏維護信息安全的主動(dòng)性和自覺(jué)性;應急演練開(kāi)展不足;機房條件差;個(gè)別科室的計算機設備配臵偏低,服務(wù)期限偏長(cháng)。
今后要加強信息技術(shù)人員的培養,提升信息安全技術(shù)水平,加強全院職工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性,加大對醫院信息化建設投入,提升計算機設備配臵,進(jìn)一步提高工作效率和系統運行的安全性。
為了認真貫徹落實(shí)公安部《關(guān)于開(kāi)展重要信息系統和重點(diǎn)網(wǎng)站網(wǎng)絡(luò )安全保護狀況自檢自查工作的通知》文件精神,為進(jìn)一步做好我院網(wǎng)絡(luò )與信息系統安全自查工作,提高安全防護能力和水平,預防和減少重大信息安全事件的發(fā)生,切實(shí)加強網(wǎng)絡(luò )與信息系統安全防范工作,創(chuàng )造良好的網(wǎng)絡(luò )信息環(huán)境。近期,我院進(jìn)行了信息系統和網(wǎng)站網(wǎng)絡(luò )安全自查,現就我院網(wǎng)絡(luò )與信息系統安全自查工作情況匯報如下:
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展情況
。ㄒ唬┳圆榈目傮w評價(jià)
我院嚴格按照公安部對網(wǎng)絡(luò )與信息系統安全檢查工作的要求,積極加強組織領(lǐng)導,落實(shí)工作責任,完善各項信息系統安全制度,強化日常監督檢查,全面落實(shí)信息系統安全防范工作。今年著(zhù)重抓了以下排查工作:一是硬件安全,包括防雷、防火和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、互聯(lián)網(wǎng)行為管理等;三是應用安全,公文傳輸系統、軟件管理等,形成了良好穩定的安全保密網(wǎng)絡(luò )環(huán)境。
。ǘ┓e極組織部署網(wǎng)絡(luò )與信息安全自查工作
1、專(zhuān)門(mén)成立網(wǎng)絡(luò )與信息安全自查協(xié)調領(lǐng)導機構
成立了由分管領(lǐng)導、分管部門(mén)、網(wǎng)絡(luò )管理組成的信息安全協(xié)調領(lǐng)導小組,確保信息系統高效運行、理順信息安全管理、規范信息化安全等級建設。
2、明確網(wǎng)絡(luò )與信息安全自查責任部門(mén)和工作崗位
我院領(lǐng)導非常注重信息系統建設,多次開(kāi)會(huì )明確信息化建設責任部門(mén),做到分工明確,責任具體到人。
3、貫徹落實(shí)網(wǎng)絡(luò )與信息安全自查各項工作文件或方案
信息系統責任部門(mén)和工作人員認真貫徹落實(shí)市工業(yè)和信息化委員會(huì )各項工作文件或方案,根據網(wǎng)絡(luò )與信息安全檢查工作的特點(diǎn),制定出一系列規章制度,落實(shí)網(wǎng)絡(luò )與信息安全工作。
4、召開(kāi)工作動(dòng)員會(huì )議,組織人員培訓,專(zhuān)門(mén)部署網(wǎng)絡(luò )與信息安全自查工作
我院每季度召開(kāi)一次工作動(dòng)員會(huì )議,定期、不定期對技術(shù)人員進(jìn)行培訓,并開(kāi)展考核。技術(shù)人員認真學(xué)習貫徹有關(guān)文件精神,把信息安全工作提升到重要位置,常抓不懈。
二、信息安全主要工作情況
。ㄒ唬┚W(wǎng)絡(luò )安全管理情況
1、認真落實(shí)信息安全責任制
我院制定出相應信息安全責任追究制度,定崗到人,明確責任分工,把信息安全責任事故降低到最低。
2、積極推進(jìn)信息安全制度建設
。1)加強人員安全管理制度建設
我院建立了人員錄用、離崗、考核、安全保密、教育培訓、外來(lái)人員管理等安全管理制度,對新進(jìn)人員進(jìn)行培訓,加強人員安全管理,不定期開(kāi)展考核。
。2)嚴格執行機房安全管理制度
我院制定出《機房管理制度》,加強機房進(jìn)出人員管理和日常監控制度,嚴格實(shí)施機房安全管理條例,做好防火防盜,保證機房安全。
。ǘ┘夹g(shù)安全防范和措施落實(shí)情況
1、網(wǎng)絡(luò )安全方面
我院配備了防病毒軟件、網(wǎng)絡(luò )隔離卡,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。計算機及網(wǎng)絡(luò )配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防病毒、防攻擊、防泄密等方面的有效性。并按照保密規定,在重要的涉密計算機上實(shí)行了開(kāi)機密碼管理,專(zhuān)人專(zhuān)用,杜絕涉密和非涉密計算機之間的混用。
2、信息系統安全方面
涉密計算機沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的情況,未發(fā)生過(guò)失密、泄密現象。實(shí)行領(lǐng)導審查簽字制度凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。
。ㄈ⿷惫ぷ髑闆r
1、開(kāi)展日常信息安全監測和預警
我院建立日常信息安全監測和預警機制,提高處置網(wǎng)絡(luò )與信息安全突發(fā)公共能力事件,加強網(wǎng)絡(luò )信息安全保障工作,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)站網(wǎng)絡(luò )與信息安全突發(fā)公共事件的危害。
2、建立安全事件報告和響應處理程序
我院建立健全分級負責的應急管理體制,完善日常安全管理責任制。相關(guān)部門(mén)各司其職,做好日常管理和應急處置工作。設立安全事件報告和相應處理程序,根據安全事件分類(lèi)和分級,進(jìn)行不同的`上報程序,開(kāi)展不同的響應處理。
3、制定應急處置預案,定期演練并不斷完善
我院制定了安全應急預案,根據預警信息,啟動(dòng)相應應急程序,加強值班值守工作,做好應急處理各項準備工作。定期演練預警方案,不斷完善預警方案可行性、可操作性。
。ㄋ模┌踩逃嘤柷闆r
為保證我院網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我院就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
三、網(wǎng)絡(luò )與信息安全存在的問(wèn)題
經(jīng)過(guò)安全檢查,我單位信息系統安全總體情況良好,但也存在了一些不足:
1、信息安全意識不夠。員工的信息安全教育還不夠,缺乏維護信息安全主動(dòng)性和自覺(jué)性。
2、設備維護、更新還不夠及時(shí)。
3、專(zhuān)業(yè)技術(shù)人員少,信息系統安全力量有限,信息系統安全技術(shù)水平還有待提高。
4、信息系統安全工作機制有待進(jìn)一步完善。
四、網(wǎng)絡(luò )與信息安全改進(jìn)措施
根據自查過(guò)程中發(fā)現的不足,同時(shí)結合我院實(shí)際,將著(zhù)重以下幾個(gè)方面進(jìn)行整改:
一是要繼續加強對全員的信息安全教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
二是要切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,對于導致不良后果的責任人,要嚴肅追進(jìn)責任,從而提高人員安全防范意識。
三是要加強專(zhuān)業(yè)信息技術(shù)人員的培養,進(jìn)一步提高信息安全工作技術(shù)水平,便于我們進(jìn)一步加強計算機信息系統安全防范和保密工作。
四是要加大對線(xiàn)路、系統、網(wǎng)絡(luò )設備的維護和保養,同時(shí),針對信息技術(shù)發(fā)展迅速的特點(diǎn),要加大系統設備更新力度。
五是要創(chuàng )新完善信息安全工作機制,進(jìn)一步規范辦公秩序,提高信息工作安全性。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn):
一是對于線(xiàn)路不整齊、暴露的,立即對線(xiàn)路進(jìn)行限期整改,并做好防鼠、防火安全工作。
二是加強設備維護,及時(shí)更換和維護好故障設備。
三是自查中發(fā)現個(gè)別人員計算機安全意識不強。在以后的’工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
網(wǎng)絡(luò )安全的自查報告3
按照《關(guān)于組織開(kāi)展非涉密網(wǎng)絡(luò )保密管理專(zhuān)項檢查的通知》(港北保發(fā)〔20xx號)文件要求,我局對非涉密網(wǎng)絡(luò )保密管理工作十分重視,成立了專(zhuān)門(mén)的檢查領(lǐng)導小組,制定了非涉密網(wǎng)絡(luò )安全保密管理制度,并嚴格落實(shí)有關(guān)非涉密網(wǎng)絡(luò )安全保密方面的`各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,現將開(kāi)展檢查工作匯報如下:
一、基本情況
我局非涉密網(wǎng)絡(luò )屬局域網(wǎng)類(lèi)型,網(wǎng)絡(luò )終端數量10臺,網(wǎng)絡(luò )使用部門(mén)有3個(gè),即:局長(cháng)辦公室1臺;黨組書(shū)記、副局長(cháng)辦公室4臺;局辦公室5臺。
二、保密管理情況
。ㄒ唬┦欠駥Ψ巧婷芫W(wǎng)絡(luò )處理信息類(lèi)別進(jìn)行了明確規定,即:明確不允許存儲、處理涉密信息。
檢查情況:我局對非涉密網(wǎng)絡(luò )處理信息類(lèi)別進(jìn)行了明確規定。
。ǘ┦欠裰贫朔巧婷芫W(wǎng)絡(luò )安全保密管理制度,制度內容是否符合國家有關(guān)保密法律法規。
檢查情況:我局制定有非涉密網(wǎng)絡(luò )安全保密管理制度,制度內容符合國家有關(guān)保密法律法規。
。ㄈ┦欠駥Ψ巧婷芫W(wǎng)絡(luò )定期開(kāi)展保密檢查。
檢查情況:我局定期組織對非涉密網(wǎng)絡(luò )開(kāi)展保密檢查。
三、保密制度落實(shí)情況
。ㄒ唬┦欠衽c涉密網(wǎng)絡(luò )連接,連接控制措施是否符合保密要求。
檢查情況:我局與互聯(lián)網(wǎng)連接采用物理隔離,與其他涉密網(wǎng)絡(luò )無(wú)連接。
。ǘ┦欠窠槿胗嬎銠C及移動(dòng)存儲介質(zhì)。
檢查情況:我局無(wú)介入計算機及移動(dòng)存儲介質(zhì)。
。ㄈ┦欠裨诜巧婷軕孟到y中存儲、處理、傳遞涉密文件信息資料。
檢查情況:我局沒(méi)有在非涉密應用系統中存儲、處理、傳遞涉密文件信息資料。
。ㄋ模┦欠裨诜巧婷芊⻊(wù)器和計算機終端上存儲、處理涉密文件信息資料。
檢查情況:我局沒(méi)有在非涉密服務(wù)器和計算機終端上存儲、處理涉密文件信息資料。
。ㄎ澹┦欠衤鋵(shí)政務(wù)公開(kāi)保密審查制度。
檢查情況:我局有落實(shí)政務(wù)公開(kāi)保密審查制度。
網(wǎng)絡(luò )安全的自查報告4
為進(jìn)一步加強廣播電視行業(yè)網(wǎng)絡(luò )信息安全保障工作,維護公眾利益和國家安全,根據有關(guān)文件的通知精神。我臺高度重視,立即召開(kāi)專(zhuān)題會(huì )議,周密部署我臺廣播電視行業(yè)網(wǎng)絡(luò )安全自查行動(dòng),并對我臺廣播電視節目制作、播出、傳輸、等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò )以及xx視聽(tīng)網(wǎng)站進(jìn)行了全面、認真、仔細的檢查,F將自查的情況報告如下:
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )安全工作領(lǐng)導小組
為進(jìn)一步加強全信息網(wǎng)絡(luò )系統安全管理工作,我臺成立了以副臺長(cháng)為組長(cháng)、分管主任為副組長(cháng)、技術(shù)保障中心人員為成員網(wǎng)絡(luò )安全工作領(lǐng)導小組,做到分工明確,責任具體到人。分工與各自的職責如下:副臺長(cháng)為計算機網(wǎng)絡(luò )安全工作第一責任人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。副組長(cháng)分管計算機網(wǎng)絡(luò )與信息安全管理工作。負責計算機網(wǎng)絡(luò )安全管理工作的`日常協(xié)調、督促工作。技術(shù)保障人員負責計算機網(wǎng)絡(luò )安全管理工作的日常事務(wù)。
二、信息安全管理情況
1、信息安全制度健全,責任落實(shí)。成立了網(wǎng)絡(luò )安全工作領(lǐng)導小組,落實(shí)了安全管理責任人和安全管理員。建立了《機房進(jìn)出安全管理制度》、《安全管理員崗位職責》、等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,臺定期和不定期對操作人員執行各項安全制度情況進(jìn)行檢查和抽查,發(fā)現問(wèn)題及時(shí)整改,切實(shí)避免了因操作人員操作不當引起的安全事故。各項信息系統安全穩定運行,確保了系統安全無(wú)事故發(fā)生。
2、配備了防病毒軟件以及專(zhuān)業(yè)硬件防火墻、切實(shí)抓好外網(wǎng)、網(wǎng)站防控,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,加強密碼管理,采用了強口令密碼,明確了網(wǎng)絡(luò )安全責任,保障了網(wǎng)絡(luò )安全工作。
3、凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查后方可上傳。開(kāi)展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管。
三、技術(shù)防護情況
不同區域采用了正確的隔離措施,外部網(wǎng)絡(luò )接入內部網(wǎng)絡(luò )采用了安全的防火墻傳輸方式。安全功能配置合理有效。制定了重要數據傳輸、存儲安全防護措施。重要數據按要求多重存儲并有備份。
四、安全保衛情況
對外來(lái)人員進(jìn)行登記制度,要找誰(shuí)由值班人員通知本人到登記處接待。禁止了無(wú)關(guān)人員和外來(lái)人員的進(jìn)入,為營(yíng)造安全播出環(huán)境提供了基本保障。
五、整改措施及工作建議
1、進(jìn)一步建立健全網(wǎng)絡(luò )信息安全相關(guān)制度,并嚴格執行出現問(wèn)題不隱瞞、不推諉,及時(shí)解決。
2、加大對廣播電視網(wǎng)絡(luò )與信息安全的資金投入,添置播出服務(wù)器及配套設備,確保網(wǎng)絡(luò )安全。
3、嚴明紀律加強內部管理與協(xié)調,杜絕違規使用移動(dòng)存儲設備,以防止病毒帶入網(wǎng)絡(luò ),影響信息安全。
4、加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡(luò )信息安全工作人員的業(yè)務(wù)技能。
網(wǎng)絡(luò )安全的自查報告5
為貫徹落實(shí)威委密辦發(fā)[20xx]6號文件精神,進(jìn)一步加強網(wǎng)絡(luò )竊密泄密防范工作,我鎮嚴格按照文件要求,對非涉密網(wǎng)絡(luò )保密管理和本單位門(mén)戶(hù)網(wǎng)站保密管理開(kāi)展自查自糾工作,現報告如下:
一、我鎮機關(guān)目前沒(méi)有政府內網(wǎng),非涉密網(wǎng)絡(luò )1個(gè),即中國電信寬帶網(wǎng),由光纖接入8個(gè)部門(mén),共連接非涉密計算機40臺,都屬于物理隔離;有3臺連接上級網(wǎng)絡(luò ),即2臺黨政網(wǎng)絡(luò )和1臺勞動(dòng)保障所連接其上級部門(mén)的專(zhuān)網(wǎng)。我鎮所有電腦都配備了360殺毒軟件,能定期殺毒與升級。
二、計算機網(wǎng)絡(luò )基本情況及保密管理現狀
對涉密單機的管理,明確了一名分管領(lǐng)導具體負責,并制定專(zhuān)人從事計算機保密管理工作。對非涉密單機的管理,明確非涉密計算機不得處理涉密信息。對于計算機磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存有涉密內容的磁介質(zhì)到上網(wǎng)的計算機上加工、儲存、傳遞處理文件。
三、計算機網(wǎng)絡(luò )保密工作落實(shí)情況
(一)以宣傳教育為主導,強化保密意識。
為加強計算機及其網(wǎng)絡(luò )的保密管理,防止計算機及其網(wǎng)絡(luò )泄密事件的發(fā)生,確保國家秘密信息安全,在計算機網(wǎng)絡(luò )管理人員以及操作計算機的領(lǐng)導干部、涉密人員中強化計算機保密安全意識,我鎮采取多種方式,多種渠道對計算機保密相關(guān)人員進(jìn)行宣傳教育。認真組織學(xué)習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實(shí)施辦法》,并要求結合實(shí)際貫徹落實(shí)。涉密計算機專(zhuān)人專(zhuān)用,并設立獨立的登錄賬號及密碼。非涉密計算機利用屏幕保護時(shí)間宣傳、張貼標語(yǔ)等明確責任人及使用范圍,嚴禁在非涉密計算機上處理涉密文件或接入涉密移動(dòng)存儲介質(zhì)。
(二)以制度建設為保障,嚴格規范管理。
加強制度建設,是做好計算機網(wǎng)絡(luò )保密管理的保障。為了構筑科學(xué)嚴密的制度防范體系,不斷完善各項規章制度,規范計算機及其網(wǎng)絡(luò )的保密管理,我鎮主要采取了以下幾項措施:一是認真貫徹執行上級保密部門(mén)文件的有關(guān)規定和要求,不斷增強依法做好計算機保密管理的能力;二是對處理信息類(lèi)別進(jìn)行了明確規定,制定《非涉密網(wǎng)絡(luò )安全保密管理制度》;三是定期對非涉密網(wǎng)絡(luò )開(kāi)展保密檢查,嚴格涉密信息流轉的規范性,彌補管理上存在的空擋;四是針對信息發(fā)布中存在的不規范等問(wèn)題,及時(shí)對照《政府信息公開(kāi)保密審查制度》進(jìn)行整改,要求對上網(wǎng)信息嚴格審查、嚴格控制、嚴格把關(guān),從制度上杜絕泄密隱患,做到“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”。
(三)以督促檢查為手段,堵塞管理漏洞
為了確保計算機及其網(wǎng)絡(luò )保密管理工作各項規章制度的落實(shí),及時(shí)發(fā)現計算機網(wǎng)絡(luò )保密工作中存在的泄密隱患,堵塞管理漏洞,我鎮十分重視對計算機及其網(wǎng)絡(luò )的保密工作的'督促檢查,采取自查與抽查相結合,常規檢查與重點(diǎn)檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網(wǎng)絡(luò )管理制度的落實(shí)情況、涉密網(wǎng)絡(luò )的管理和使用情況、防范措施的落實(shí)情況進(jìn)行檢查。今年以來(lái),我鎮對全鎮計算機及其網(wǎng)絡(luò )的情況進(jìn)行了一次全面的檢查,通過(guò)檢查,查找到計算機及其網(wǎng)絡(luò )保密工作中存在的管理漏洞,并整改到位。
四、自查結果
通過(guò)此次自查,我鎮非涉密網(wǎng)絡(luò )保密工作能做到制度到位、管理到位、檢查到位,并做到以下幾點(diǎn):
。ㄒ唬┳龅浇乖谖床扇》雷o措施的情況下,涉密信息系統與非涉密網(wǎng)絡(luò )及其他公共信息網(wǎng)絡(luò )之間進(jìn)行信息交換;
。ǘ┳龅浇箤⑸婷苡嬎銠C、涉密存儲設備和內部辦公網(wǎng)絡(luò )接入非涉密網(wǎng)絡(luò )及其他公共信息網(wǎng)絡(luò );
。ㄈ┳龅絿澜褂梅巧婷苡嬎銠C、非涉密存儲設備存儲、處理涉密信息;
。ㄋ模┳龅絿澜ㄟ^(guò)非涉密網(wǎng)絡(luò )電子郵箱辦理公務(wù),存儲、處理、傳輸涉密文件資料和敏感信息。
。ㄎ澹┳龅奖締挝婚T(mén)戶(hù)網(wǎng)站信息公開(kāi)堅持“先審查、后公開(kāi)”和“一事一審”原則。
通過(guò)此次自查也發(fā)現存在一定的問(wèn)題,主要是計算機防范技術(shù)有待學(xué)習提高,今后我們將繼續加強學(xué)習,提高技術(shù)水平,嚴防計算機網(wǎng)絡(luò )泄密事件的發(fā)生。
網(wǎng)絡(luò )安全的自查報告6
根據20xx年聯(lián)合開(kāi)展網(wǎng)絡(luò )信息安全和保密檢查工作方案精神,我局高度重視,及時(shí)部署,對照做好網(wǎng)絡(luò )信息安全工作的要求,認真開(kāi)展自查工作,現將自查情況報告如下:
一、自查情況
。ㄒ唬┘訌婎I(lǐng)導、健全機制。近年來(lái),我局把做好網(wǎng)絡(luò )信息安全管理工作作為一項重要任務(wù),按照“誰(shuí)主管誰(shuí)負責、誰(shuí)使用誰(shuí)負責、誰(shuí)運行誰(shuí)負責”的原則,建立健全了網(wǎng)絡(luò )信息安全責任制。成立了網(wǎng)絡(luò )信息安全管理工作領(lǐng)導小組,具體負責組織和實(shí)施全局網(wǎng)絡(luò )信息安全管理和保密審查工作,對通過(guò)網(wǎng)絡(luò )發(fā)布的政府信息是否涉密進(jìn)行嚴格把關(guān)。目前,我局已形成了主要領(lǐng)導親自抓,分管領(lǐng)導直接抓,專(zhuān)職人員具體抓,機關(guān)各科室、直屬各單位各負其職并全力配合的工作機制,確保網(wǎng)絡(luò )信息安全和保密審查工作落到實(shí)處。并進(jìn)一步做好網(wǎng)絡(luò )和信息安全事件應急和通報工作,落實(shí)技術(shù)支撐隊伍,建立應急預案處理機制,提高應急響應處理能力。
。ǘ┩晟浦贫,規范管理。為進(jìn)一步規范網(wǎng)絡(luò )信息安全管理工作,我局制定了《汕尾市商務(wù)局門(mén)戶(hù)網(wǎng)站管理辦法》、《汕尾市商務(wù)局政府信息發(fā)布保密審查制度》、《汕尾市商務(wù)局計算機信息系統安全保密管理制度》等規章制度,進(jìn)一步明確有關(guān)保密審查的職責分工、審查程序和責任追究辦法。在通過(guò)網(wǎng)絡(luò )公開(kāi)政府信息前,依照《中華人民共和國保守國家秘密法》以及其他法律、法規和國家有關(guān)規定,局辦公室負責對擬公開(kāi)的政府信息的保密性及合法性分別進(jìn)行審查,確保不發(fā)生泄密事件,做到以制度管人、按程序辦事。
。ㄈ┘訌娋W(wǎng)絡(luò )信息安全防護體系建設。我局參照國家信息系統等級保護或涉密信息系統分級保護等標準要求,加強了網(wǎng)絡(luò )層、應用層、數據層安全防護措施,確保信息系統防泄密、防篡改、防攻擊的安全策略及軟硬件設備正常運行。
一是在市保密局的指導下,涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的`有效性。
二是涉密計算機信息系統處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外,任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用本局內其他科室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。
三是除政務(wù)信息公開(kāi)場(chǎng)所個(gè)別使用無(wú)線(xiàn)路由外,局其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。
四是各科室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的查毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、U盤(pán)、光盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。在單位外的U盤(pán),不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。
。ㄋ模┘訌婇T(mén)戶(hù)網(wǎng)站安全管理工作。
首先,加強對門(mén)戶(hù)網(wǎng)站信息發(fā)布的審查和監控工作。明確辦公室負責網(wǎng)站維護和技術(shù)支持、其它各類(lèi)應用信息系統的監控和維護,并指定專(zhuān)人負責網(wǎng)站后臺管理、網(wǎng)站信息上傳,嚴禁涉密信息泄漏。嚴格執行政府信息公開(kāi)保密審查制度和網(wǎng)絡(luò )信息發(fā)布登記制度,堅持“先審查、后公開(kāi)”和“一事一審”原則,對擬通過(guò)網(wǎng)站公開(kāi)的公文、信息是否涉密進(jìn)行嚴格把關(guān)。
其次,進(jìn)一步提升網(wǎng)站服務(wù)水平。近年來(lái),我局對門(mén)戶(hù)網(wǎng)站“汕尾招商網(wǎng)”的版式不斷更新優(yōu)化、調整欄目,及時(shí)轉載市委、市政府重大活動(dòng)和決策部署信息;及時(shí)反饋本局貫徹落實(shí)上級決策、部署情況;及時(shí)發(fā)布商務(wù)運行情況、工作動(dòng)態(tài),為全市商務(wù)工作提供信息保障。20xx年又在“辦事大廳”欄目開(kāi)設了辦事指南、資料下載、表格下載等功能,主要針對外經(jīng)貿主要業(yè)務(wù)工作進(jìn)行在線(xiàn)服務(wù);在“汕尾招商”欄目,增添投資環(huán)境宣傳圖片,并與“汕尾招商信息云平臺”系統進(jìn)行超鏈接,圖文并茂地宣傳汕尾投資環(huán)境,進(jìn)一步擴大宣傳推介層面。目前,“汕尾招商網(wǎng)”已成為我市集宣傳推介、投資引導、政策咨詢(xún)、項目進(jìn)度、經(jīng)濟運行于一體的網(wǎng)絡(luò )信息平臺。
二、存在問(wèn)題
。ㄒ唬┮幷轮贫润w系初步建立,但還不夠完善,信息系統安全體系未能全方位覆蓋,工作機制有待進(jìn)一步完善。
。ǘ﹤(gè)別干部職工網(wǎng)絡(luò )信息安全意識不強,缺乏主動(dòng)性和自覺(jué)性。
。ㄈ┚W(wǎng)絡(luò )安全技術(shù)管理人員配備較少,遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠,信息系統安全方面投入的力量有限。
三、整改措施
。ㄒ唬┩晟埔幷轮贫,繼續檢查各個(gè)環(huán)節安全策略與安全制度,對其中不完善部分進(jìn)行重新修訂與修改,并不定期對安全制度執行情況進(jìn)行檢查,確保網(wǎng)絡(luò )信息安全制度落到實(shí)處。
。ǘ┳龊镁W(wǎng)絡(luò )安全宣傳教育工作,增強全局干部職工在推行政務(wù)公開(kāi)、政府信息公開(kāi)中的保密意識,進(jìn)一步提高網(wǎng)絡(luò )安全工作的主動(dòng)性和自覺(jué)性,把計算機安全保護知識真正融于實(shí)際工作中。
。ㄈ┘哟髮W(wǎng)絡(luò )線(xiàn)路、信息系統的維護和保養,及時(shí)更新和維護好故障設備,以免出現重大安全隱患,為網(wǎng)絡(luò )的穩定運行提供硬件保障,提高安全工作的現代化水平。
。ㄋ模┘訌妼τ嬎銠C操作人員的操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化對網(wǎng)絡(luò )病毒、信息安全威脅的防范意識,提高安全防范和處理能力,做到早發(fā)現,早報報告,早處理。
網(wǎng)絡(luò )安全的自查報告7
根據上級文件精神,我局高度重視并迅速開(kāi)展自查工作,結合檢查內容及相關(guān)要求,認真組織落實(shí),對重點(diǎn)網(wǎng)站、重點(diǎn)APP、重點(diǎn)微信公眾號使用情況等方面進(jìn)行逐一排查,F將自查情況報告如下:
一、網(wǎng)絡(luò )安全狀況總體評價(jià)
我局無(wú)重點(diǎn)網(wǎng)站、無(wú)重點(diǎn)APP和無(wú)重點(diǎn)微信公眾號,能?chē)栏癜凑丈霞壊块T(mén)要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò )安全工作人員教育培訓、全面落實(shí)安全防范措施,網(wǎng)絡(luò )安全風(fēng)險得到有效降低,應急處置能力得到切實(shí)提高,保證了政府網(wǎng)絡(luò )持續安全穩定運行,
二、網(wǎng)絡(luò )安全工作情況和安全責任落實(shí)情況
強化領(lǐng)導、明確責任。成立了網(wǎng)絡(luò )安全領(lǐng)導小組,領(lǐng)導小組下設辦公室,安排網(wǎng)絡(luò )安全維護工作。制訂相關(guān)網(wǎng)絡(luò )安全有關(guān)規章制度,對網(wǎng)絡(luò )設備、網(wǎng)絡(luò )安全管理、網(wǎng)絡(luò )維護責任等各方面都作了詳細規定,進(jìn)一步規范了我局網(wǎng)絡(luò )安全管理工作。明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。定期組織全局工作人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高網(wǎng)絡(luò )安全意識,確保網(wǎng)絡(luò )安全。
三、貫徹落實(shí)國家網(wǎng)絡(luò )安全等級保護制度情況
以等級保護的方法對現有系統進(jìn)行加固改造,保障安全的互聯(lián)互通和信息共享,保障現有系統安全,使現有系統活起來(lái),發(fā)揮現有系統在電子政務(wù)方面的作用,對互聯(lián)網(wǎng)的重點(diǎn)網(wǎng)站、重點(diǎn)APP、重點(diǎn)微信公眾號等實(shí)行等級保護,用等級保護辦法控制有害信息和數據對社會(huì )和網(wǎng)絡(luò )的.危害。
四、網(wǎng)絡(luò )安全措施落實(shí)情況
1、網(wǎng)絡(luò )安全等級保護定級和備案。依照《網(wǎng)絡(luò )安全等級保護定級指南》對關(guān)鍵業(yè)務(wù)系統和數據應有的保護級別,以及應采取的保護措施。
2、自查和風(fēng)險評估。依照《網(wǎng)絡(luò )安全法》等相關(guān)法律定期展開(kāi)自查發(fā)現風(fēng)險的影響范圍和影響程度。
3、持續改進(jìn)。不斷優(yōu)化和改進(jìn)網(wǎng)絡(luò )安全管理的流程和能力,應對日益嚴格的網(wǎng)絡(luò )監管要求。
五、網(wǎng)絡(luò )安全工作打算
1、建立網(wǎng)絡(luò )安全機制。建立網(wǎng)絡(luò )安全協(xié)調制度和重大網(wǎng)絡(luò )安全事件會(huì )商制度,提高網(wǎng)絡(luò )安全應急反應和處理能力。
2、加強網(wǎng)絡(luò )安全體系建設。開(kāi)展網(wǎng)絡(luò )安全風(fēng)險評估工作。各網(wǎng)絡(luò )系統根據實(shí)際情況建立和完善安全監控系統,提高網(wǎng)絡(luò )防范能力,加強網(wǎng)絡(luò )安全監控和管理。建立網(wǎng)絡(luò )安全應急處理機制。
網(wǎng)絡(luò )安全的自查報告8
根據《遼寧省辦公廳重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》中內容,我公司對信息系統進(jìn)行自查,現將自查結果報告如下:
一、信息安全自查工作開(kāi)展情況
我公司信息系統主要是熱網(wǎng)監控系統,熱網(wǎng)系統配備了自動(dòng)調節控制熱平衡的微機監控系統,換熱站的運行值班已實(shí)現無(wú)人職守,熱網(wǎng)監控信息主要由冬季供暖期間各個(gè)換熱站工作的壓力、溫度實(shí)時(shí)采集信息組成,沒(méi)有機密類(lèi)信息特殊要求。每年11月1日開(kāi)始起動(dòng)使用到次年3月31日停止使用。多年使用情況看沒(méi)有出現一件影響生產(chǎn)事故和造成社會(huì )公眾影響事情。我們公司嚴格按照上級通知要求,由生產(chǎn)管理處處長(cháng)為組長(cháng),技術(shù)員組成檢查隊伍,對公司內負責的熱網(wǎng)監控系統進(jìn)行了檢查,檢查設備正常并且保證正常使用。并且積極完善各項安全制度、加強信息化安全對工作人員教育培訓、全面落實(shí)安全防范措施、應急處置能力得到切實(shí)提高,保證了系統在運行期間能安全穩定運行。
二、信息安全工作情況
1.網(wǎng)絡(luò )與信息系統基本特征。
我們公司從20xx年開(kāi)始陸續引進(jìn)熱網(wǎng)監控系統安裝,熱網(wǎng)遠程監控系統可以對各換熱站運行參數實(shí)現遠程實(shí)時(shí)監控,保證熱網(wǎng)系統異常及時(shí)發(fā)現、快速準確處理,提高熱網(wǎng)的運行效率,降低管網(wǎng)損耗。在各換熱站安裝數據采集裝置和中國移動(dòng)GPRS無(wú)線(xiàn)數據通訊傳輸設備,采集實(shí)時(shí)計量數據并通過(guò)GPRS無(wú)限網(wǎng)絡(luò )向監控中心傳送。在調度室監控中心計算機服務(wù)器接受和管理各換熱站傳輸的實(shí)時(shí)數據,完成對熱網(wǎng)中各個(gè)換熱站點(diǎn)數據采集、處理、歸檔存儲、實(shí)施檢測、故障診斷報警處理、歷史數據統計等功能。
2.熱力監控系統構造組成
1)調度室中心控制室;即調度室中心計算機服務(wù)器是系統唯一可以發(fā)送指令方式、控制全網(wǎng)運行的地方。只具有操作權限的系統管理員根據供暖需求調整。設備主要由:工業(yè)計算機臺灣祥瑞TPC-810B共1臺、華為交換器AR18-18共1臺烽火通訊光線(xiàn)路復用終端機GD/MF8HS-VC共1臺。
2)二級檢測站;系統只有5名權限供集團領(lǐng)導在各自計算機上通過(guò)互聯(lián)網(wǎng)監視熱網(wǎng)運行情況,但不具備控制運行功能。
3)熱力站控制單元;每個(gè)換熱站站內都有一個(gè)PLC可編程控制器組成的采集與發(fā)送信息和存儲信息功能站。
設備主要由:德國西門(mén)子公司S7-200PLC共24臺
4)通訊系統;各個(gè)換熱站都具有一個(gè)GPRS發(fā)送站,連接PLC與中央控制室之間數據通訊功能。
設備主要由:宏電H7118DTUGPRS無(wú)線(xiàn)通訊設備共24臺
5)執行和采集元件;電鍍調節閥及傳感器、變頻器及水泵等作為換熱站主要工作設備。
3.熱網(wǎng)系統損壞導致的影響
1)熱網(wǎng)監控系統一旦遭到停止運行,即調度室中心控制室出現服務(wù)器軟件或者硬件不能工作,將嚴重影響我公司對所負責撫順城東轄區內24個(gè)換熱站的運行情況觀(guān)察,導致第一時(shí)間不知道設備運轉情況,必須通過(guò)巡查人員去各個(gè)換熱站點(diǎn)巡視設備,但是不會(huì )直接導致24個(gè)換熱站停止運行工作。因為我們公司熱網(wǎng)監控系統主要是觀(guān)察為主,控制供熱溫度平衡,但是不具備完全關(guān)閉各個(gè)換熱站生產(chǎn)設備,各個(gè)換熱站生產(chǎn)設備主要靠人工控制起動(dòng)。2)在調度室中心服務(wù)器計算機系統軟件遭到人為修改導致?lián)Q熱站運行出現問(wèn)題。主要導致所修改的換熱站供熱量高低不同,直接導致熱用戶(hù)家庭供熱溫度質(zhì)量。
3)熱網(wǎng)系統分站點(diǎn)硬件設備損壞,如一個(gè)換熱站站點(diǎn)系統的硬件設備如通訊或者PLC等,不影響換熱站正常工作運行,并且在調度室中央服務(wù)器能觀(guān)察到熱網(wǎng)監控設備硬件設備出現問(wèn)題,及時(shí)派人檢查。換熱站設備運行主要是人工操作起停。
4.計算機和網(wǎng)絡(luò )安全管理情況
1)是網(wǎng)絡(luò )安全方面。我公司調度室中心計算機安裝了防病毒軟件、熱網(wǎng)監控軟件采用了密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密狗等安全防護措施,一旦硬盤(pán)存儲內容遭到破壞,我們可以選擇使用備份從新導入軟件繼續使用。
2)設計安裝熱網(wǎng)系統的'公司定期來(lái)我們公司進(jìn)行包括安全升級和維護。3)調度室中心控制室上監控計算機只有具有權限人員才能使用。供暖期間調度室中心24小時(shí)有人值班檢測供熱情況。
4)公司在熱網(wǎng)維護方面有專(zhuān)門(mén)的技術(shù)員負責網(wǎng)絡(luò )維護工作。5)每年都會(huì )在設備運行前試運行起動(dòng),并且檢查硬件工作情況。
6)每年都需要在硬件上做好備品備件工作,一旦出現硬件故障立刻維修。7)定期對各個(gè)換熱站站點(diǎn)設備檢查和維護,對測量設備進(jìn)行終端和遠端數據校驗,確保傳輸數據準確。
8)對每年采集的供暖數據進(jìn)行打印,并且保存。
9)經(jīng)常性開(kāi)展安全檢查,主要計算機操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況等軟件系統檢查,硬件系統定期清灰,檢查接口松緊。
10)調度室中心控制室有專(zhuān)門(mén)的調度室日記,用于觀(guān)察和記錄監控狀態(tài)和熱用戶(hù)投訴放映等,一旦監控出現異常問(wèn)題將對值班日記內容進(jìn)行分析。
11)確保調度室中心的“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格要求服務(wù)器計算機堅決不允許安裝工作外軟件、禁止未授權插入U盤(pán)、光盤(pán)、禁止玩游戲、視頻等娛樂(lè )項目。
12)每年調度室中心計算機停止使用期間,計算機拆卸、封存入庫,待來(lái)年使用。
13)防雷地線(xiàn)正常檢查,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故。.
14)調度室中心和各個(gè)區域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。
5.技術(shù)防護情況
1)調度室中心計算機有起動(dòng)計算機密碼、熱網(wǎng)監控系統進(jìn)入密碼、熱平衡調整指令密碼組成的三層密碼,主要用于有權限操作人員。而對于軟件升級和修改權限是專(zhuān)業(yè)人員進(jìn)行維護、使用了U盤(pán)加密鎖,禁止了刪除和修改軟件功能和硬件看門(mén)狗加密鎖在被偷盜后無(wú)法正常打開(kāi)系統功能軟件。調度室中心計算機一旦操作系統導致崩潰,有備份系統從新安裝使用。
2)二級檢測站主要由公司領(lǐng)導使用,他們使用自己權限,具有帳號和密碼,本系統只允許5名二級檢測權限,并且只有本人管理使用,對整個(gè)熱網(wǎng)運行情況進(jìn)行監督和提出改善意見(jiàn)。
3)我公司熱網(wǎng)系統設計安裝公司和中國移動(dòng)通訊公司定期來(lái)我公司做設備硬件檢查和升級維護。保證設備安全性。
6.應急處置及容災備份情況
1)一旦調度室中心服務(wù)器不能使用造成監控出現問(wèn)題,首先立刻把故障情況通報公司領(lǐng)導,公司生產(chǎn)管理處處長(cháng)會(huì )及時(shí)安排維護人員進(jìn)行人工巡視各個(gè)換熱站工作情況,首先保證正常運行生產(chǎn),組織專(zhuān)門(mén)負責熱網(wǎng)維修人員檢查維修設備。
2)當熱網(wǎng)系統出現問(wèn)題,公司技術(shù)人員也會(huì )第一時(shí)間進(jìn)行維修,如果在技術(shù)上有困難問(wèn)題本公司無(wú)法解決,公司會(huì )要求設計安裝單位盡快趕到現場(chǎng)進(jìn)行設備維護。
3)針對不同設備使用壽命不同,準備備品備件,一旦損壞立刻更換。
4)做好服務(wù)器軟件備份保管,隨時(shí)保證計算機系統重新安裝準備。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
1.專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限。
2.規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
3.遇到計算機不可預知的病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、給進(jìn)措施與整改效果
1.請設計公司或公司專(zhuān)業(yè)人員對值班操作人員和巡視人員進(jìn)一步擴大對計算機安全和應用培訓。
2.實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識。
3.要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
4.對于現有凌亂線(xiàn)路進(jìn)行整理改造,盡量不暴露在外面,對設備清灰,保證計算機穩定運行。
網(wǎng)絡(luò )安全的自查報告9
為保證稅務(wù)系統網(wǎng)絡(luò )與信息安全,進(jìn)一步加強網(wǎng)絡(luò )新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,將工作落實(shí)到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開(kāi)展網(wǎng)絡(luò )安全清理檢查工作。
一、現狀與風(fēng)險
隨著(zhù)伊犁州地稅系統信息化建設的發(fā)展,以計算機網(wǎng)絡(luò )為依托的征管格局已初步形成?偩-區局-地(州、市)局-縣(市)局的四級廣域網(wǎng)絡(luò )已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統網(wǎng)絡(luò )建設進(jìn)程也逐漸加快。目前伊犁州地稅系統廣域網(wǎng)節點(diǎn)數已達700多個(gè),聯(lián)網(wǎng)計算機設備700多臺。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據工作需要建立了因特網(wǎng)訪(fǎng)問(wèn)網(wǎng)站。同時(shí),與其它政府部門(mén)部分地實(shí)現了聯(lián)網(wǎng)和信息交換?傊,網(wǎng)絡(luò )與信息系統已成為整個(gè)稅務(wù)系統工作的重要組成部分,成為關(guān)系到國計民生的重要基礎設施。
在稅務(wù)信息化建設不斷蓬勃發(fā)展的同時(shí),網(wǎng)絡(luò )與信息安全的風(fēng)險也逐漸顯露。一是隨著(zhù)稅收事業(yè)的發(fā)展,業(yè)務(wù)系統的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門(mén)實(shí)現了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統開(kāi)通了因特網(wǎng)申報、網(wǎng)上查詢(xún)等業(yè)務(wù),地稅系統網(wǎng)絡(luò )由過(guò)去完全封閉的內部網(wǎng),轉變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡(luò )。二是網(wǎng)絡(luò )與信息系統中的關(guān)鍵設備如主機、路由器、交換機以及操作系統等大部分采用國外產(chǎn)品,存在著(zhù)較大的技術(shù)和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術(shù)手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動(dòng),對國家重要的財政、金融部門(mén)構成巨大威脅。上述幾個(gè)方面構成稅務(wù)系統網(wǎng)絡(luò )與信息安全的主要風(fēng)險。
二、建立健全了網(wǎng)絡(luò )與信息安全組織機構
為了確保網(wǎng)絡(luò )與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了網(wǎng)絡(luò )與信息安全領(lǐng)導小組:
組長(cháng):程愛(ài)民 總經(jīng)濟師
成員:車(chē)艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽(yáng)燦、王華、褚天玉
領(lǐng)導小組下設辦公室,具體負責日常工作,主任由信息處長(cháng)車(chē)艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網(wǎng)絡(luò )與信息安全崗責體系和規章制度
網(wǎng)絡(luò )與信息安全辦公室負責對以機關(guān)名義在內、外網(wǎng)站上發(fā)布信息的審查和監控;信息處負責網(wǎng)站的維護和技術(shù)支持以及其它各類(lèi)應用信息系統的監控和維護;計財處負責相關(guān)資金支持;機關(guān)服務(wù)中心負責電力、空調、防火、防雷等基礎設施的監控和維護。
網(wǎng)絡(luò )與信息安全辦公室負責在發(fā)生緊急事件時(shí)協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或向全系統的通報;并負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及網(wǎng)絡(luò )系統的'安全防范、應急處置和網(wǎng)絡(luò )恢復工作及安全事件的事后追查。為做好州直地稅系統網(wǎng)絡(luò )安全自查工作,信息處在8月10日,通過(guò)視頻培訓,對全系統網(wǎng)管員進(jìn)行網(wǎng)絡(luò )安全知識培訓。并對網(wǎng)絡(luò )安全自查工作進(jìn)行部署。
建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬件、軟件、網(wǎng)絡(luò )、媒體的使用及維護制度;(6)帳戶(hù)、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。(8)個(gè)人計算機使用及管理規定。
四、伊犁州地稅局計算機網(wǎng)絡(luò )管理情況
(一)局域網(wǎng)安裝了防火墻。同時(shí)對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對注冊號戶(hù)數不夠的情況,向區局又申請了300戶(hù)注冊號,現網(wǎng)絡(luò )版瑞星殺毒軟件可以同時(shí)上線(xiàn)550臺計算機,基本滿(mǎn)足了伊犁州地稅系統內網(wǎng)辦公需要。全州內網(wǎng)計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和局域網(wǎng)內所有計算機都強化口令設置,要求開(kāi)機密碼、公文處理口令、征管軟件口令必須字母與數字混合不少于8位。同時(shí),計算機相互共享之間設有身份認證和訪(fǎng)問(wèn)控制。
(三)內網(wǎng)計算機沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現象;在各單位辦稅服務(wù)廳自助申報區安裝的網(wǎng)報專(zhuān)用計算機每天由網(wǎng)管員進(jìn)行管理檢查,以防利用網(wǎng)報機進(jìn)行違法活動(dòng)。
(四)安裝了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件,對移動(dòng)存儲設備接入計算機前必須須進(jìn)行病毒掃描,對于經(jīng)常接收外來(lái)數據的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤(pán)病毒隔離器。
(五)對服務(wù)器上的應用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
(六)對公文處理及檔案管理軟件數據庫進(jìn)行按日備份,確保數據安全。嚴格文件的收發(fā),并要求信息管理員定期進(jìn)行系統全備份,刻錄光碟并異地存儲。
(七)沒(méi)有通過(guò)電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)郵箱、限時(shí)通信工具等處理、傳遞、轉發(fā)涉密或敏感信息的現象。
(八)制定了詳細應急預案,并隨著(zhù)信息化程度的深入,結合各局實(shí)際,并在以后不斷完善。
(九)州局的網(wǎng)絡(luò )信息發(fā)布由辦公室設置了專(zhuān)人管理,對所有要在網(wǎng)絡(luò )上發(fā)布的信息按規定進(jìn)行了審查。
五、存在的問(wèn)題
根據《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現了一些不足,同時(shí)結合實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
(一)安全意識還需加強。要繼續加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
(二)設備維護、更新應及時(shí)。要加大對線(xiàn)路、系統等的及時(shí)維護和保養,同時(shí),針對信息技術(shù)的飛快發(fā)展的特點(diǎn),需加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現代化水平,有利于我們進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
(四)加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實(shí)際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術(shù)措施看作是保護信息安全的一道看不見(jiàn)的屏障。
(五)工作機制有待完善。創(chuàng )新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò )信息工作的運行效率,有利于辦公秩序的進(jìn)一步規范。
網(wǎng)絡(luò )安全的自查報告10
根據南信聯(lián)發(fā)[XX]4號文件《關(guān)于開(kāi)展**市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò )管理專(zhuān)項檢查的通知》文件精神,我局積極組織落實(shí),認真對照,對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,對我局的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查情況報告如下:
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組
為進(jìn)一步加強全局網(wǎng)絡(luò )信息系統安全管理工作,我局成立了網(wǎng)絡(luò )與信息系統安全保密工作領(lǐng)導小組,由局長(cháng)任組長(cháng),下設辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡(luò )信息安全工作順利實(shí)施。
二、我局網(wǎng)絡(luò )安全現狀
我局的統計信息自動(dòng)化建設從一九九七年開(kāi)始,經(jīng)過(guò)不斷發(fā)展,逐漸由原來(lái)的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區局以及縣區局實(shí)現四級互聯(lián)互通網(wǎng)絡(luò )。網(wǎng)絡(luò )核心采用思科7600和3600交換機,數據中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit 1208e交換機,總共可提供150多個(gè)有線(xiàn)接入點(diǎn),目前為止已使用80個(gè)左右。數據中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統一由市信息辦提供,為雙百兆光纖;與自治區統計局采用2兆光纖直聯(lián),各縣區統計局及三個(gè)開(kāi)發(fā)區統計局采用天融信虛擬專(zhuān)用網(wǎng)絡(luò )軟件從互聯(lián)網(wǎng)上連接進(jìn)入到自治區統計局的網(wǎng)絡(luò ),入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進(jìn)市統計局與政府網(wǎng)互聯(lián),目前已經(jīng)實(shí)現與100多家市級黨政部門(mén)和12個(gè)縣區政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò )進(jìn)行保護,采用偉思網(wǎng)絡(luò )隔離卡和文件防彈衣軟件對重點(diǎn)計算機進(jìn)行單機保護,安裝正版金山毒霸網(wǎng)絡(luò )版殺毒軟件,對全局計算機進(jìn)行病毒防治。
三、我局網(wǎng)絡(luò )信息化安全管理
為了做好信息化建設,規范統計信息化管理,我局專(zhuān)門(mén)制訂了《**市統計局信息化規章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規定,進(jìn)一步規范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《**市統計局計算機保密工作崗位責任書(shū)》,對計算機使用做到誰(shuí)使用誰(shuí)負責對我局內網(wǎng)產(chǎn)生的數據信息進(jìn)行嚴格、規范管理。
此外,我局在全局范圍內每年都組織相關(guān)計算機安全技術(shù)培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò )維護以及安全防護技能和意識,有力地保障我局統計信息網(wǎng)絡(luò )正常運行。
四、網(wǎng)絡(luò )安全存在的不足及整改措施
目前,我局網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對目前我局網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改辦法:
1、加強我局計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我局計算機操作人員對網(wǎng)絡(luò )病毒、信息安全的.防范意識;
2、加強我局計算站同志在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高我局計算機專(zhuān)管人員的技術(shù)水平。
網(wǎng)絡(luò )安全的自查報告11
根據浙衛辦便函15號《省衛生計生委辦公室關(guān)于開(kāi)展全省衛生計生系統20xx年度網(wǎng)絡(luò )與信息安全檢查的通知》文件精神,龍游縣人口計生局積極組織落實(shí),認真對照,對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,現將自查情況匯報如下:
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展情況
接到省衛計委有關(guān)文件后,局領(lǐng)導高度重視,由辦公室和網(wǎng)管員負責對局機關(guān)和縣計生指導站當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次系統全面的排查,自查的重點(diǎn)包括:機房網(wǎng)絡(luò )檢修、單位所有計算機病毒檢測、保密計算機維護、相關(guān)網(wǎng)站維護密碼防護升級、信息系統的運行情況自查等。
二、信息安全工作情況
我局對網(wǎng)絡(luò )信息安全系統工作一直十分重視,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,相關(guān)工作做得比較扎實(shí),效果也比較好,
20xx年來(lái)我局在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、加強網(wǎng)絡(luò )信息安全工作的領(lǐng)導。為確保政府信息及時(shí)、準確、公開(kāi)發(fā)布,科學(xué)、高效地利用網(wǎng)絡(luò )信息這一高新科技手段,我們成立了由局長(cháng)陳金新同志擔任組長(cháng)的網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由局辦公室統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生。
2、明確責任,落實(shí)網(wǎng)絡(luò )信息安全責任制。按照有關(guān)信息系統安全等級保護工作的要求,按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,積極組織檢查督促各科室認真進(jìn)行計算機網(wǎng)絡(luò )與信息安全檢查與專(zhuān)項治理工作,并建立制定了一系列網(wǎng)絡(luò )與信息安全規章制度,把安全責任制落實(shí)到每一個(gè)崗位、責任到人,建立起了網(wǎng)絡(luò )信息安全長(cháng)效機制。
3、堅持以“真實(shí)可靠、及時(shí)準確、服務(wù)群眾、公正公平便民”的原則
把好信息審查關(guān),杜絕影響或者可能影響社會(huì )穩定、擾亂社會(huì )管理秩序的虛假或不完整信息,確保信息的實(shí)效性,每月定期按時(shí)在縣政府門(mén)戶(hù)公開(kāi)網(wǎng)發(fā)布13條以上信息,涉及機構信息、法律依據、決策信息和工作動(dòng)態(tài)等方面。
4、嚴格執行有關(guān)技術(shù)防范措施,及時(shí)排查事故隱患
網(wǎng)絡(luò )服務(wù)器及計算機設置防火墻,拒絕外來(lái)惡意攻擊,保障網(wǎng)絡(luò )正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò )信息安全事故應立即報告相關(guān)方面并及時(shí)進(jìn)行協(xié)調處理。所有接入電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我局根據《縣人口計生局信息發(fā)布審核制度》、《縣人口計生局網(wǎng)絡(luò )與信息安全應急預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現了當前還存在的'一些問(wèn)題:
1、機房雜物多、堆放亂,線(xiàn)路不整齊、暴露,沒(méi)有防鼠措施。
2、少數人員計算機識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
四、改進(jìn)措施和整改結果
在認真分析、總結前期自查工作的基礎上,我局針對發(fā)現的問(wèn)題做了一下整改措施
1、清理了機房中的無(wú)關(guān)雜物,并聯(lián)系電信部門(mén)對線(xiàn)路進(jìn)行梳理并做好防鼠、防火措施。
2、加強計算機安全意識教育和防范技能訓練,讓全體機關(guān)干部不僅提升網(wǎng)絡(luò )與信息安全防范水平,同時(shí)也充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
3、網(wǎng)管員系統地對所有計算機系統以及移動(dòng)存儲介質(zhì)進(jìn)行病毒查殺,確保工作信息不受病毒威脅。
通過(guò)自查發(fā)現雖然我局網(wǎng)絡(luò )與信息安全工作一直做到很扎實(shí),但難免仍存在不足,通過(guò)系統的排查檢測,,全面了解單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地進(jìn)行整改,通過(guò)信息安全檢查,使全體機關(guān)干部進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
1、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
2、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
3、加大應急管理工作推進(jìn)力度,在原有基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò )安全的自查報告12
根據公安部文件,我公司開(kāi)展了相關(guān)工作,對辦公電腦、網(wǎng)絡(luò )安全、信息系統等進(jìn)行了檢查,加強對辦公網(wǎng)信息和安全保密的管理,防止出現信息安全隱患及信息安全事故,將信息安全工作標準戶(hù)、常態(tài)化。
一、網(wǎng)絡(luò )安全管理工作情況
公司成立了由公司總經(jīng)理任組長(cháng),各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設了辦公室,安排網(wǎng)絡(luò )安全維護工作。二是專(zhuān)門(mén)制訂網(wǎng)絡(luò )安全有關(guān)規章制度,對網(wǎng)絡(luò )設備、安全管理、計算機操作人員管理維護責任等各方面都作了詳細規定,進(jìn)一步規范了我公司信息安全管理工作。三是及時(shí)對系統和軟件進(jìn)行更新,對重要文件、資源做到及時(shí)備份,數據恢復。
公司進(jìn)一步擴大對網(wǎng)絡(luò )安全知識培訓面,組織信息員和干部職工進(jìn)行培訓,二是切實(shí)增強網(wǎng)絡(luò )安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識,三是以制度為根本,在進(jìn)一步完善網(wǎng)絡(luò )安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的網(wǎng)絡(luò )安全事故。
目前我公司所有網(wǎng)絡(luò )設備、服務(wù)器及網(wǎng)絡(luò )相關(guān)設備均未使用缺省密碼,建立了核心網(wǎng)絡(luò )設備及服務(wù)器應急處理預案,我公司所有網(wǎng)絡(luò )設備及電腦在接入移動(dòng)存儲設備時(shí),均按要求檢測病毒和木馬,堅決杜絕病毒和木馬在公司內網(wǎng)網(wǎng)絡(luò )傳播,嚴禁在網(wǎng)絡(luò )設備及電腦終端上安裝盜版軟件和與工作無(wú)關(guān)軟件,嚴禁通過(guò)代理訪(fǎng)問(wèn)網(wǎng)絡(luò ),電腦終端安裝防病毒軟件和殺毒軟件。定時(shí)更新網(wǎng)絡(luò )防火墻的登錄密碼,及時(shí)更新病毒及木馬信息,防止外網(wǎng)攻擊入侵到公司網(wǎng)絡(luò )設備及辦公網(wǎng)中。建立機房網(wǎng)絡(luò )設備及服務(wù)器檔案,保存各網(wǎng)絡(luò )設備及服務(wù)器的配置信息、參數等。
我公司建立信息化管理組織機構,明確信息管理專(zhuān)業(yè)負責人和職責,完善信息管理制度,不定期檢查運維的日常工作,每年組織信息安全管理培訓,盡可能的讓公司所有員工都能了解信息安全的重要性,保證日常工作中正確使用辦公電腦,使用安全性高的口令并定時(shí)更換口令,保護公司的'信息財產(chǎn)安全。
定期檢查機房?jì)鹊南、空調、監控、UPS、環(huán)境監測、照明、噪音、粉塵、接地等配套設施的工作狀態(tài),配套設施的維護、維修、升級、更新、換代等工作有序進(jìn)行,查看進(jìn)入機房的登記記錄及機房監控,保證機房設備的正常運行。
公司員工訪(fǎng)問(wèn)企業(yè)郵箱、移動(dòng)辦公、OA等系統均使用唯一認證身份信息,各系統對所有員工進(jìn)行權限分配,員工調離工作崗位時(shí)各系統權限同步變更。所有管理員賬戶(hù)僅在系統升級或系統維護時(shí)使用,禁止多方持有管理員賬戶(hù)。
二、目前存在的問(wèn)題
由于專(zhuān)業(yè)技術(shù)人員較少,網(wǎng)絡(luò )安全方面可投入的力量有限,二是規章制度體系初步建立,但還不完善,三是遇到網(wǎng)絡(luò )病毒侵襲等突發(fā)事件處理不夠及時(shí)有效。
對存儲介質(zhì)的管理還不到位,只是對存儲介質(zhì)的接入和傳播進(jìn)行管理,可能存在一定的網(wǎng)絡(luò )安全隱患。
網(wǎng)絡(luò )行為管理及審計工作還不到位,缺少必要的網(wǎng)絡(luò )硬件設備。
對網(wǎng)絡(luò )安全基礎培訓等開(kāi)展的次數還不夠多。
三、下一步計劃:
公司今后要建立網(wǎng)絡(luò )安全機制。建立網(wǎng)絡(luò )安全協(xié)調制度,協(xié)調跨部門(mén)的網(wǎng)絡(luò )安全工作;建立重大網(wǎng)絡(luò )安全事件會(huì )商制度,提高網(wǎng)絡(luò )安全應急反應和處理能力。
公司要搞好網(wǎng)絡(luò )安全體系建設。開(kāi)展網(wǎng)絡(luò )安全風(fēng)險評估工作。選擇部分網(wǎng)絡(luò )系統,對其安全系統的潛在威脅進(jìn)行分析評估,發(fā)現問(wèn)題,查找隱患。各網(wǎng)絡(luò )系統根據實(shí)際情況建立和完善安全監控系統,提高網(wǎng)絡(luò )防范能力,加強網(wǎng)絡(luò )安全監控和管理。建立網(wǎng)絡(luò )安全應急處理機制。
公司要加大網(wǎng)絡(luò )安全的資金投入。切實(shí)保障網(wǎng)絡(luò )安全建設的投入和運行維護費用。加大對網(wǎng)絡(luò )安全基礎設施建設和基礎性工作的資金支持力度,不斷提高資金的使用效益。
在下一步的工作中,我公司將繼續嚴保網(wǎng)絡(luò )安全,強化保密意識,落實(shí)管理責任,確保公司信息化工作的正常安全運行。
網(wǎng)絡(luò )安全的自查報告13
按照漢區宣字〔20xx 〕17號《關(guān)于在全區開(kāi)展關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查的通知》文件精神要求,我鎮高度重視,立即對網(wǎng)絡(luò )安全工作進(jìn)行了全面檢查,現將自查情況報告如下:
一、網(wǎng)絡(luò )安全情況
吉河鎮網(wǎng)絡(luò )建設運行以來(lái),一直對安全工作十分重視,成立了專(zhuān)門(mén)的網(wǎng)絡(luò )安全領(lǐng)導小組,積極完善各項安全制度,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )安全的各項管理規定,采取了多種措施防范網(wǎng)絡(luò )安全事件的發(fā)生,近年來(lái)未發(fā)生安全事故,保障了網(wǎng)絡(luò )安全、穩定、高效運行,為全鎮各項工作的開(kāi)展奠定了堅實(shí)基礎。
1、組織管理
我鎮高度重視網(wǎng)絡(luò )安全工作,成立了由主要領(lǐng)導任組長(cháng),分管領(lǐng)導任副組長(cháng),站所辦負責人為成員的網(wǎng)絡(luò )安全領(lǐng)導小組,領(lǐng)導小組下設辦公室,抽調具體工作人員負責辦公。召開(kāi)了由分管領(lǐng)導、網(wǎng)絡(luò )安全職能部門(mén)和重點(diǎn)部門(mén)負責人參加的會(huì )議,對上級文件進(jìn)行了認真學(xué)習,對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導到位、機構到位、人員到位、責任到位。為確保網(wǎng)絡(luò )安全工作順利開(kāi)展,要求鎮全體干部充分認識網(wǎng)絡(luò )安全工作的重要性,認真學(xué)習網(wǎng)絡(luò )安全知識,都能按照網(wǎng)絡(luò )安全的各種規定,正確使用計算機網(wǎng)絡(luò )和各類(lèi)信息系統。
2、日常管理
針對網(wǎng)絡(luò )安全工作的特點(diǎn),結合我鎮實(shí)際,制定了《網(wǎng)絡(luò )安全管理辦法》、《視頻會(huì )議管理制度》、《電子政務(wù)平臺操作系統操作指南》等一系列網(wǎng)絡(luò )安全制度和規定。網(wǎng)站信息發(fā)布由專(zhuān)人負責,并進(jìn)行登記;殺毒軟件和防火墻均為國內產(chǎn)品;網(wǎng)站上傳信息前均在本地進(jìn)行病毒檢測;禁止攜帶移動(dòng)存儲介質(zhì)進(jìn)入電子政務(wù)平臺專(zhuān)用計算機。
3、防護管理
全鎮網(wǎng)絡(luò )設備、服務(wù)器等均運轉正常。所有網(wǎng)絡(luò )設備、信息系統等按規定設置高強度密碼并定期進(jìn)行更換;開(kāi)展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監控,認真檢查保管系統安全。
4、應急管理
進(jìn)一步完善了網(wǎng)絡(luò )安全應急預案,明確了應急處理流程,落實(shí)了應急技術(shù)支持隊伍;對重要文件、數據進(jìn)行定期自動(dòng)備份。
5、安全檢查
對系統和軟件等及時(shí)更新補丁;對防病毒軟件和防火墻升級病毒代碼特征庫;定期對網(wǎng)站進(jìn)行查殺、漏洞掃描、檢測和修復。
二、20xx年網(wǎng)絡(luò )安全工作情況
成立了吉河鎮網(wǎng)絡(luò )安全工作領(lǐng)導小組,全面負責網(wǎng)絡(luò )安全工作;修訂完善了《網(wǎng)絡(luò )安全管理規定》等一系列制度;新增了2名網(wǎng)絡(luò )工作人員,充實(shí)了技術(shù)隊伍;開(kāi)展了網(wǎng)絡(luò )安全應急處理培訓;讓網(wǎng)絡(luò )工作人員定期在網(wǎng)上收聽(tīng)信息安全教育講座。
三、檢查發(fā)現的主要問(wèn)題及整改情況
通過(guò)這次自查,我們也發(fā)現了當前存在的一些問(wèn)題:
1、部分干部網(wǎng)絡(luò )安全意識不強,日常運維缺乏主動(dòng)性和自覺(jué)性。
2、專(zhuān)業(yè)技術(shù)人員較少,網(wǎng)絡(luò )安全知識、技術(shù)、經(jīng)驗欠缺。
3、網(wǎng)絡(luò )安全經(jīng)費投入不足,軟、硬件設備需要進(jìn)行改善。
4、規章制度尚不完善,未能涉及到網(wǎng)絡(luò )安全的所有方面。
針對自查過(guò)程中發(fā)現的`問(wèn)題,結合我鎮實(shí)際情況,將在以下幾個(gè)方面進(jìn)行整改:
1、進(jìn)一步加強對全鎮干部和網(wǎng)絡(luò )工作人員的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性,增強對網(wǎng)絡(luò )安全的防范意識。
2、多參加市區和專(zhuān)業(yè)機構舉辦的網(wǎng)絡(luò )安全技術(shù)培訓,增強安全防范意識和應對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò )安全管理水平。
3、完善網(wǎng)絡(luò )安全制度,同時(shí)安排專(zhuān)人,密切監測,及時(shí)發(fā)現網(wǎng)絡(luò )安全隱患。
4、加大投入,繼續完善網(wǎng)絡(luò )安全設施,從邊界防護、訪(fǎng)問(wèn)控制、入侵檢測、病毒防護等方面建立起全方位的安全體系。
四、對網(wǎng)絡(luò )安全工作的意見(jiàn)和建議
1、市區要經(jīng)常組織召開(kāi)專(zhuān)家講座和座談會(huì )等形式多樣的經(jīng)驗交流活動(dòng)。
2、經(jīng)常組織網(wǎng)絡(luò )安全方面的專(zhuān)門(mén)培訓,增強安全防范意識,提高網(wǎng)絡(luò )管理人員的專(zhuān)業(yè)水平。
1、20xx關(guān)于網(wǎng)絡(luò )安全檢查工作自查報告
2、20xx網(wǎng)絡(luò )安全檢查工作自查報告
3、20xx網(wǎng)絡(luò )安全自查報告
4、20xx政府網(wǎng)絡(luò )信息安全自查報告
5、關(guān)于學(xué)校網(wǎng)絡(luò )信息安全自查報告
6、網(wǎng)絡(luò )輿情分析報告
網(wǎng)絡(luò )安全的自查報告14
隨著(zhù)互聯(lián)網(wǎng)技術(shù)和業(yè)務(wù)的迅速發(fā)展,計算機網(wǎng)絡(luò )安全問(wèn)題已經(jīng)日益突出和復雜化,同時(shí)政策方面對單位計算機網(wǎng)絡(luò )安全和上網(wǎng)安全提出了進(jìn)一步規范和要求。
根據技術(shù)部門(mén)前期對單位的網(wǎng)路安全狀況、服務(wù)系統安全狀況、上網(wǎng)環(huán)境、上級部門(mén)出臺的關(guān)于網(wǎng)絡(luò )安全的規范和要求,對單位的網(wǎng)絡(luò )安全狀況進(jìn)行了深入調查了解,提出了整改意見(jiàn)。
一、網(wǎng)絡(luò )安全的現狀
1、網(wǎng)站服務(wù)系統采用的是單服務(wù)器進(jìn)行服務(wù),一旦出現服務(wù)器故障,網(wǎng)站服務(wù)即處于停止服務(wù)狀態(tài)。
2、單位職工的計算機與網(wǎng)絡(luò )安全意識較為淡薄。職工的辦公計算機安全僅僅安裝了殺毒防毒軟件,軟件安裝、上網(wǎng)瀏覽是職工自己管理,系統更新也處于放任自流的`狀態(tài)。
3、單位網(wǎng)絡(luò )安全維護經(jīng)費投入有限,導致網(wǎng)絡(luò )安全性降低。
二、針對上述問(wèn)題,提出整改意見(jiàn)如下
1、對網(wǎng)站服務(wù)系統進(jìn)行升級,采用負載平衡的網(wǎng)站集群服務(wù)方案,提升網(wǎng)站服務(wù)保障能力;
2、定期對職工進(jìn)行計算機信息和網(wǎng)絡(luò )安全教育,提升職工計算機安全意識;定期對辦公計算機進(jìn)行安全檢查,進(jìn)行系統更新。
3、在年度經(jīng)費預算安排中增加上網(wǎng)行為管理設備,進(jìn)一步提升網(wǎng)絡(luò )安全。
網(wǎng)絡(luò )安全的自查報告15
一、整體信息安全
(一)成立政府信息系統安全工作領(lǐng)導小組
我局成立了政府信息系統安全工作領(lǐng)導小組,小組成員陳紅同志為組長(cháng),副局長(cháng)魏殿軒同志為副組長(cháng),網(wǎng)絡(luò )管理員和信息系統用戶(hù)為成員,負責對我局政府信息系統安全工作的統一指揮和組織領(lǐng)導。辦公室設在局信息管理部。安全小組的建立明確了政府信息系統安全的主管領(lǐng)導、管理和保護人員、管理機構。
(二)制定檢查計劃,確定檢查范圍
信息部門(mén)制定了詳細的檢查計劃,并部署了需要檢查的部門(mén)、范圍和具體要求。具體內容包括:
1.政府信息系統:查看南寧市電子政務(wù)內網(wǎng)統一工作平臺、南寧市政府信息報送系統、政民互動(dòng)綜合服務(wù)平臺、網(wǎng)上信訪(fǎng)、南寧市政務(wù)信息網(wǎng)站、市委機要網(wǎng)、檔案管理系統。
2.安全規章制度和安全設備:檢查管理制度是否健全;信息系統安全防護設施的狀況、防入侵和防病毒條件、人員訪(fǎng)問(wèn)情況;是否與互聯(lián)網(wǎng)物理隔離;計算機密碼和密碼的保密性;計算機軟件、程序和其他電子文檔以及加密狗的存儲和使用。
(3)開(kāi)展安全檢查,及時(shí)整改隱患
信息系統安全檢查的具體措施是:首先對本單位政府信息系統的賬號和密碼進(jìn)行專(zhuān)項清理檢查,及時(shí)更新升級軟件,消除安全隱患。二是加強網(wǎng)絡(luò )安全管理,對所有接入政府內部網(wǎng)絡(luò )的計算機設備進(jìn)行全面安全檢查,對發(fā)現有操作系統漏洞和殺毒軟件配置不到位的計算機進(jìn)行全面升級,確保網(wǎng)絡(luò )安全。第三,規范信息收集、審查和發(fā)布流程,嚴格審查信息發(fā)布,確保發(fā)布信息內容的準確性和真實(shí)性。第四,嚴禁涉密電腦與互聯(lián)網(wǎng)連接。
(4)應急機制建設
1.制定網(wǎng)絡(luò )和信息系統安全應急預案,有效應對網(wǎng)絡(luò )和信息的安全性和可靠性;
2.定期備份信息系統數據,不斷完善災難備份系統,完善災難備份恢復計劃,減少或消除各種災難對正常工作的影響。
(5)信息技術(shù)產(chǎn)品和服務(wù)的本地化
1.終端電腦的安全系統、防火墻、殺毒軟件都是國貨;
2.檔案管理系統和人事管理系統都是市政府和市委指定的產(chǎn)品系統。
(6)完善計算機安全管理體系和系統安全保護策略
完善和梳理各部門(mén)、各崗位的計算機安全管理體系、操作規程和崗位要求。比如重要崗位不準跳崗、混崗;人去機關(guān)等。檢查每臺涉密計算機的安全防護策略,及時(shí)發(fā)現和解決不規范和不安全的地方。
(7)加強運營(yíng)商信息安全管理
我局不斷加強對計算機用戶(hù)的安全培訓,增強了每個(gè)用戶(hù)安全使用網(wǎng)絡(luò )的能力,提高了安全防范意識,注冊了每臺聯(lián)網(wǎng)計算機的用戶(hù)和IP地址。加強網(wǎng)絡(luò )機房的安全管理。
(八)嚴格執行問(wèn)責制。嚴格查處違反信息安全法規、泄密和信息安全事件,嚴肅查處責任人和責任人。
總之,我局對信息系統相關(guān)的規章制度、安全組織與職責、人員管理、系統架構、網(wǎng)絡(luò )安全、設備與操作系統安全、應用系統安全、數據安全、物理環(huán)境安全、應急響應與災難恢復等進(jìn)行了檢索、分析和總結,并對現有的安全管理體系和安全措施進(jìn)行了驗證和評估。從自查情況看,我局信息系統安全情況總體良好,各類(lèi)網(wǎng)絡(luò )應用均已物理隔離,多年未發(fā)生重大信息系統安全事件。
二、信息安全檢查中發(fā)現的主要問(wèn)題及整改情況
(一)存在的問(wèn)題
1.許多信息系統用戶(hù)安全意識薄弱,缺乏管理的主動(dòng)性和自覺(jué)性;
2.網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,可投入信息系統安全的力量有限;
3.規章制度體系初步建立,但還不夠完善,不能覆蓋信息系統安全的各個(gè)方面。系統的完善已經(jīng)列入今后的重點(diǎn)工作;
4.一些信息系統的.數據沒(méi)有可靠的備份,導致故障后系統使用中斷;
5.在設備和操作系統的安全性方面,缺乏有效的審核手段,無(wú)法建立可行的審核策略;
6.反病毒系統更新升級滯后,整體運行不穩定,信息系統存在感染計算機病毒的潛在風(fēng)險。
(2)下一步整改措施
針對上述自查中發(fā)現的隱患和不足,為進(jìn)一步加強信息系統安全,我局應重點(diǎn)完善規章制度,豐富技術(shù)手段,認真開(kāi)展整改工作。
1、根據《國家信息安全技術(shù)標準和規范》,結合我市信息系統安全檢查工作目錄,重新審查安全政策和安全制度各方面的規章制度,并對不完善的部分進(jìn)行重新修訂和修改;
2.組織系統管理員、網(wǎng)絡(luò )管理員、信息系統用戶(hù)等核心技術(shù)人員開(kāi)展多種形式的信息系統安全知識學(xué)習和培訓,進(jìn)一步加強相關(guān)人員的安全意識教育,加強設備安全檢查,防患于未然;
3.修訂市城管局網(wǎng)絡(luò )與信息安全應急預案,適應信息技術(shù)發(fā)展的新要求;
4.加強技術(shù)A、B角的配置,要求A、B角同時(shí)參與技術(shù)設備的檢修和維護;
5.保證客戶(hù)端殺毒系統正確有效,保證安全補丁及時(shí)分發(fā);
6.進(jìn)一步加強信息系統客戶(hù)端安全監控和授權管理,確保系統安全。
三、對信息安全檢查工作的意見(jiàn)和建議
(一)加強信息網(wǎng)絡(luò )安全技術(shù)人員的培訓,使安全技術(shù)人員能夠及時(shí)更新信息網(wǎng)絡(luò )安全管理知識,提高對相關(guān)管理和法律法規的認識,不斷提高信息網(wǎng)絡(luò )安全管理和技術(shù)防范水平。
(二)加大網(wǎng)絡(luò )安全設備的投入。
一是要繼續加強對鄉鎮干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
第二,要加強信息安全體系的實(shí)施,不定期檢查安全體系的實(shí)施情況,認真追究不良后果責任人的責任,提高人員安全保護意識。
三是以制度為基礎,在進(jìn)一步完善信息安全體系的同時(shí),安排專(zhuān)人,完善設施,隨時(shí)隨地嚴密監控和解決可能發(fā)生的信息系統安全事件。
第四,要加大線(xiàn)路和系統的及時(shí)維護,加大更新力度。
第五,要提高安全工作的現代化水平,進(jìn)一步加強計算機信息系統安全防范和信息系統安全工作。
【網(wǎng)絡(luò )安全的自查報告】相關(guān)文章:
網(wǎng)絡(luò )安全自查報告11-05
機關(guān)網(wǎng)絡(luò )安全自查報告07-27
關(guān)于網(wǎng)絡(luò )安全的自查報告08-04