計算機保密工作自查報告

字號:

為及時發(fā)現(xiàn)網(wǎng)絡(luò)安全保密工作中存在的泄密隱患,相關(guān)部門進行計算機安全保密工作檢查,以下是整理的計算機保密工作自查報告,歡迎閱讀!
    計算機保密工作自查報告篇一
    按照國家保密相關(guān)法律法規(guī)和***、**和**等上級部門有關(guān)保密要求,****(以下簡稱***)開展了相關(guān)保密工作,現(xiàn)將情況匯報如下:
    一、基本情況
    目前,中心日常辦公臺式計算機共有29臺,其中涉及保密計算機4臺(均未上網(wǎng)),上網(wǎng)計算機18臺,未上網(wǎng)7臺。筆記本計算機14臺。
    按照管理要求,由站網(wǎng)室和綜合室負責(zé)計算機、網(wǎng)絡(luò)方面的安全管理工作,制定相關(guān)保密規(guī)定和上網(wǎng)管理規(guī)定等規(guī)章制度,定期或不定期進行保密工作檢查,對于保密計算機實行物理隔離措施,臺式計算機分部門管理使用;筆記本計算機按照使用的用途進行分類管理,由站網(wǎng)室統(tǒng)一管理和維護,采取使用、歸還登記制度。
    為了加強保密和信息安全,中心還于20xx年底購置了硬件防火墻和網(wǎng)絡(luò)安全防護軟件,基本解決了網(wǎng)絡(luò)攻擊問題和病毒、木馬軟件在局域網(wǎng)中的傳播。
    二、存在問題
    中心盡管從制度上不斷提高管理要求,并加強硬件設(shè)備投入,但離全面實現(xiàn)信息安全監(jiān)控和保障還有很大的差距。
    (一)計算機、網(wǎng)絡(luò)設(shè)備不足
    按照中心人員工作性質(zhì)和人員數(shù)量,目前中心存在計算機嚴重不足的情況,遇到集中加班,需要部門間進行調(diào)劑使用,大量公用計算機造成了管理的困難,資料信息保密、安全和防毒、木馬存在很大的問題,通過U
    盤等移動介質(zhì)傳播木馬、病毒的情況時有發(fā)生,盡管網(wǎng)絡(luò)防護軟件能及時發(fā)現(xiàn)并處理,但缺乏反掃描偵測方面的安全控制設(shè)備,潛在威脅很難發(fā)現(xiàn),隱患依然存在。
    (二)管理水平和人員素質(zhì)有待提高
    由于計算機使用人較多,計算機又不是專人使用,經(jīng)常造成系統(tǒng)損壞或運行不暢,給管理人員帶來很多問題,而中心沒有專門的計算機專業(yè)人員,屬于兼職工作,專業(yè)技術(shù)水平有限,管理水平和人員素質(zhì)亟待提高。
    (三)經(jīng)費嚴重不足
    按照管理要求,中心計算機大多數(shù)應(yīng)當(dāng)實現(xiàn)內(nèi)外網(wǎng)分離,但由于經(jīng)費不足,每年按照預(yù)算僅能基本滿足計算機的更新需要,談不上補充完善和滿足工作需要。在網(wǎng)絡(luò)方面,每年防火墻和網(wǎng)絡(luò)防護軟件都面臨著投入經(jīng)費進行版本、病毒庫更新的需要。
    (四)保密軟件和設(shè)備缺乏
    計算機硬盤出現(xiàn)毀損需要更換時,沒有專用的消磁設(shè)備對硬盤進行處理。另外,按照管理要求,一些報告需要遠程傳輸,但缺乏統(tǒng)一的專用加密軟件,通過公網(wǎng)發(fā)送存在安全隱患。
    三、下一步工作打算
    根據(jù)以上問題,我***計劃在今后工作中加大計算機、網(wǎng)絡(luò)安全方面的預(yù)算,同時安排有關(guān)的人員培訓(xùn),購置有關(guān)設(shè)備和軟件,希望得到**局和***的大力支持。
    計算機保密工作自查報告篇二
    縣政府辦:
    根據(jù)《縣政府辦公室關(guān)于開展20XX年網(wǎng)絡(luò)保密檢查的通知》(政辦[2012]號)精神,我局按照要求認真進行了自查,現(xiàn)將自查情況報告如下:
    一、高度重視
    我局高度重視此次網(wǎng)絡(luò)安全保密工作檢查,為加強對此項工作的領(lǐng)導(dǎo),做到精心組織,周密部署,認真按照文件要求,開展檢查工作。
    二、加強安全防護
    我們局機關(guān)共有26臺計算機,其中涉密計算機2臺,非涉密機算機24臺,目前所有計算機都安裝了殺毒軟件和360安全衛(wèi)士,定期進行殺毒、修補漏洞。我們嚴格按照有關(guān)要求,實行專機專用、專人專管,嚴格做到“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”。同時,進一步加強電腦資料的保管,對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等),采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密內(nèi)容的磁介質(zhì)進入上網(wǎng)的計算機上。
    三、完善網(wǎng)絡(luò)安全制度
    為規(guī)范我局計算機及其網(wǎng)絡(luò)的保密管理,防止計算機及其網(wǎng)絡(luò)泄密事件發(fā)生,我局建立健全了《固定資產(chǎn)管理制度》、《機房安全管理制度》和《內(nèi)部人員管理制度》等相關(guān)管理制度,制定崗位職責(zé),落實專人負責(zé),讓保密工作有章可循、有制度可依,進一步規(guī)范了我委網(wǎng)絡(luò)安全保密工作。
    四、加強信息保密安全教育
    我局通過制定信息安全管理相關(guān)制度,限制互聯(lián)網(wǎng)用戶,嚴格信息發(fā)布審核程序,組織學(xué)習(xí)計算機和網(wǎng)絡(luò)運行安全保密法規(guī)及我局有關(guān)的規(guī)章制度等形式,提高全局干部職工的信息安全意識,增強保密觀念和防范意識,自覺執(zhí)行有關(guān)保密規(guī)定。
    五、強化督查
    為及時發(fā)現(xiàn)網(wǎng)絡(luò)安全保密工作中存在的泄密隱患,確保網(wǎng)絡(luò)安全保密管理工作各項規(guī)章制度的落實,我局結(jié)合通知要求進行自查,及時消除隱患,堵塞漏洞,對計算機及其網(wǎng)絡(luò)管理制度的落實情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計算機、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實情況進行檢查。檢查中未發(fā)現(xiàn)任何違反保密管理規(guī)定,印制涉密文件資料的現(xiàn)象。
    計算機保密工作自查報告篇三
    根據(jù)上級有關(guān)文件精神,公司領(lǐng)導(dǎo)十分重視,按照文件要求進行部署,積極組織人員,及時召集相關(guān)人員,逐條落實,周密安排,針對會議強調(diào)的實施措施,對公司機關(guān)和所屬各二級機構(gòu)配備的各臺計算機進行了認真細致的自查,現(xiàn)將自查情況報告如下:
    一、保密工作開展情況
    對照文件要求,逐功能對照自查,邊自查邊總結(jié):我公司計算機信息系統(tǒng)自20xx年成立以來,十分重視計算機管理組織的建設(shè),本著“控制源頭、加強檢查、明確責(zé)任、落實制度”的指導(dǎo)思想,成立了信息中心,建立了局域網(wǎng)站并設(shè)有系統(tǒng)網(wǎng)絡(luò)管理員,負責(zé)管理上傳信息數(shù)據(jù)的合法性、準(zhǔn)確性和保密性。為了保證XXX縣XXX公司管理信息系統(tǒng)安全正常運行,保證企業(yè)信息安全,保護企業(yè)技術(shù)成果,特制定了《XXX縣XXX局管理信息系統(tǒng)安全保密制度》。
    二、取得的成果
    斷開信息系統(tǒng)與因特網(wǎng)的直接物理連接,辦公內(nèi)網(wǎng)與因特網(wǎng)完全分離。如確實需要上網(wǎng),在公司信息中心辦公室設(shè)臵有公共上網(wǎng)區(qū),并采取安全措施,單獨通過外網(wǎng)連接互聯(lián)網(wǎng),以解決員工上網(wǎng)查詢信息問題。
    (一)加強對內(nèi)外網(wǎng)計算機和外設(shè)的管理:
    嚴格禁止辦公設(shè)備“一機兩用”。信息內(nèi)網(wǎng)不得通過任何形式連接外網(wǎng),嚴格執(zhí)行接入內(nèi)網(wǎng)計算機實施登記備案、IP/MAC地址綁定等準(zhǔn)入措施。加強內(nèi)外網(wǎng)計算機安全管理,在密碼設(shè)臵、防病毒等方面嚴格要求。對于帶硬盤、內(nèi)存的智能外設(shè),應(yīng)通過設(shè)臵取消存儲功能或縮短存儲保存時間等方式減少信息泄密或木馬病毒植入的風(fēng)險。加強對計算機、外設(shè)的維修和廢棄管理。
    (二)加強遠程移動辦公及遠程維護管理:
    禁止筆記本電腦、智能手機等移動辦公設(shè)備遠程通過外網(wǎng)以VPN方式接入我公司信息內(nèi)網(wǎng)。斷開信息系統(tǒng)所有服務(wù)器的遠程維護功能、端口的開通,如需要對系統(tǒng)調(diào)試,必須要求遠程維護方與接入內(nèi)網(wǎng)的信息系統(tǒng)開發(fā)、調(diào)試人員,簽保密協(xié)議,否則不能進行遠程維護。
    (三)強化網(wǎng)絡(luò)監(jiān)控與訪問控制:
    定期查看網(wǎng)絡(luò)系統(tǒng)運行日志、統(tǒng)計分析報表,檢查網(wǎng)絡(luò)異常狀態(tài)。公司所屬各單位和公司的網(wǎng)絡(luò)接入與訪問策略應(yīng)避免透明連接,采用綜合策略進行接入。斷開內(nèi)網(wǎng)防病毒庫的因特網(wǎng)下載路徑,通過手動方式下載后復(fù)制到系統(tǒng)庫,操作時應(yīng)注意查殺存儲介質(zhì)。
    (四)安全使用移動存儲介質(zhì):
    遵循“統(tǒng)一購臵、統(tǒng)一標(biāo)識、統(tǒng)一備案、跟蹤管理”。移動介質(zhì)暫時應(yīng)進行查殺病毒,不得辦公與私用混合。
    (五)對外提供服務(wù)的業(yè)務(wù)系統(tǒng)實施改造:
    營銷系統(tǒng)在營業(yè)收費大廳設(shè)臵通過局域網(wǎng)查詢電費,涉及到通過因特網(wǎng)查詢電費、網(wǎng)上繳費等暫停使用,并作好對外公告,信息發(fā)布。財務(wù)部門采用遠光財務(wù)系統(tǒng),是獨立的一個財務(wù)網(wǎng)絡(luò),不與任何外界的網(wǎng)絡(luò)包括局域網(wǎng)相聯(lián)接。
    (六)加強內(nèi)外網(wǎng)郵件管理:
    內(nèi)外網(wǎng)郵件系統(tǒng)應(yīng)完全隔離,與市公司及公司所屬單位共用的郵件系統(tǒng),不再單獨建設(shè)。行政事務(wù)部要認真細致的做好每一封外部郵件的安全保障工作,外部郵件應(yīng)查殺病毒后方可使用。
    (七)嚴格管控對外網(wǎng)站:
    我公司沒有設(shè)臵對外網(wǎng)站,服務(wù)器端就不存在運行任何腳本、插件的可能。從服務(wù)器端斷開所有與外網(wǎng)相聯(lián)接的外設(shè)端口,保障系統(tǒng)的安全穩(wěn)定運行。
    (八)加強機房值班和安全管理:
    機房應(yīng)設(shè)臵7*24有人值班,保證監(jiān)控系統(tǒng)運行正常、通訊暢通。加強設(shè)備口令管理,設(shè)臵強口令方式,定期更換。及時進行防病毒軟件、補丁升級,采用手動更新方式。制訂應(yīng)急予案,定期演練。
    (九)加強計算機保密管理:
    涉密信息不上網(wǎng)、上網(wǎng)信息不涉密。首先要求信息中心人員應(yīng)嚴格遵守該保密制度,嚴禁與無關(guān)人員談?wù)摴芾硇畔⑾到y(tǒng)技術(shù)開發(fā)內(nèi)容的各類上網(wǎng)信息;信息中心工作人員嚴禁私自改動上網(wǎng)信息,嚴禁私自查詢網(wǎng)上各類保密文件;上網(wǎng)用戶工作“權(quán)限”,由信息中心工作人員按照局規(guī)定進行授權(quán),不經(jīng)批準(zhǔn)不得將上網(wǎng)人員工作號或口令告訴他人,嚴禁擅自改動上網(wǎng)人員的工作“權(quán)限”。信息中心工作人員使用過的廢紙必須經(jīng)粉碎處理,以免泄密,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴禁攜帶有關(guān)資料、軟盤外出或?qū)①Y料、軟盤外借、復(fù)印、拷貝約他人。如工作需要,必須軟件辦理相應(yīng)手續(xù)。
    各部門根據(jù)上級文件有關(guān)規(guī)定,嚴禁上國際互聯(lián)網(wǎng),確因工作需要須聯(lián)互聯(lián)網(wǎng)的微機必須要單機運行,不得同時聯(lián)入局域網(wǎng)。需要進入信息中心的人員必須遵守各項規(guī)定,不得隨便操作設(shè)備查詢、索取信息中心有關(guān)資料。外單位到我公司了解有關(guān)計算機管理信息系統(tǒng)的接待工作,由信息中心統(tǒng)一辦理,各部門與局域網(wǎng)聯(lián)網(wǎng)工作站嚴禁進行系統(tǒng)演示,拷貝系統(tǒng)文件或提供技術(shù)文檔;外單位人員進入信息中心機房,必須持有效證件或介紹信,進行登記,并經(jīng)主管局長同意。其它無關(guān)人員不得私自進入信息中心機房。嚴禁各部門有關(guān)人員將公司MIS系統(tǒng)相關(guān)程序及技術(shù)文檔拷貝、復(fù)印給外單位或個人,違反此規(guī)定者,按有關(guān)規(guī)定嚴肅處理。信息中心定期組織專、兼職信息員學(xué)習(xí)保密制度并檢查制度執(zhí)行情況;任何單位和個人違反規(guī)定,將按照公司有關(guān)信息系統(tǒng)保密規(guī)定進行嚴肅處理。將計算機信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
    二、強化安全教育,定期檢查督促
    在我公司實施網(wǎng)站建設(shè)的每一步,都把強化信息安全教育放到首位。使全體工作人員都意識到了,計算機安全保護是公司中心工作的有機組成部分,而且在新形勢下,計算機安全還將成為我縣“平安XXX”、“平安電力”的重要內(nèi)容。為進一步提高人員計算機安全意識,我們還經(jīng)常組織人員對相關(guān)科室進行計算機安全保護的檢查。不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等介質(zhì),不得訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。同時,電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲介質(zhì)拆除或銷毀。
    三、信息安全制度日趨完善
    在網(wǎng)站的管理當(dāng)中,我們就樹立了以制度管理人員的思想,制定了《XXX縣XXX局信息中心機房值班制度、值班員工作職責(zé)、終用戶工作站管理制度》)文件,要求各部室提供的上傳內(nèi)容,由各部室、信息中心負責(zé)人審查后報送至網(wǎng)站后臺,經(jīng)網(wǎng)站責(zé)任編輯審核后,報上領(lǐng)導(dǎo)同意后發(fā)布;重大內(nèi)容發(fā)布報公司主要領(lǐng)導(dǎo)簽發(fā)后再發(fā)布,以此作為我公司計算機網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
    對照上級文件通知的要求,我公司信息系安全保障工作經(jīng)過自查,主要作了以上幾方面的工作,但還有些方面要急待改進。
    一是要今后還要進一步加強與縣保密局及市公司的工作聯(lián)系,以此來查找差距,彌補工作中的不足。
    二是要進一步加強我公司全體人員的計算機信息系統(tǒng)安全保障意識教育和防范技能訓(xùn)練,制定《信息系統(tǒng)安全保障應(yīng)急預(yù)案》,充分認識到計算機信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
    計算機保密工作自查報告篇四
    我鎮(zhèn)嚴格按照《關(guān)于開展全縣信息安全保密檢查的通知》有關(guān)精神,對開展政府信息安全保密審查工作進行了認真自查,現(xiàn)有關(guān)情況匯報如下:
    一、領(lǐng)導(dǎo)重視,組織健全
    我鎮(zhèn)成立了鎮(zhèn)政府信息公開領(lǐng)導(dǎo)小組以及保密工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,具體負責(zé)保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關(guān)。
    二、加強學(xué)習(xí)宣傳,提高安全保密意識
    及時、認真地組織涉密人員學(xué)習(xí)有關(guān)保密工作的方針,加強宣傳教育工作,不斷提高干部職工的保密觀念和政治責(zé)任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的信息安全保密工作。
    三、嚴格執(zhí)行信息安全保密制度
    能認真按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、發(fā)布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關(guān),防止涉密信息和內(nèi)部信息公開,保證鎮(zhèn)政府信息公開內(nèi)容不危及國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定。
    1、做好電子政務(wù)內(nèi)網(wǎng)交換工作,一是安排了政治素質(zhì)高、工作責(zé)任心強的同志負責(zé)對黨政網(wǎng)上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政網(wǎng)的計算機,該機不做任何涉密文件的處理,確保了“上網(wǎng)不涉密,涉密不上網(wǎng)”。
    2、辦公網(wǎng)絡(luò)使用管理情況。辦公網(wǎng)絡(luò)屬非涉密網(wǎng),不存在混用現(xiàn)象。沒有通過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經(jīng)存儲、處理、傳輸過密信息。
    對連接互聯(lián)網(wǎng)的內(nèi)部重要計算機,均配備專(兼)職安全員,嚴格信息發(fā)布及其他上機人員的安全責(zé)任,所有涉密文件資料(內(nèi)部重要資料)沒有使用連接互聯(lián)網(wǎng)的計算機進行處理,需要在網(wǎng)上公開(布)的信息經(jīng)保密審查通過后才進行公開。
    在計算機的使用期間,定期或不定期對計算機操作系統(tǒng)以及應(yīng)用軟件的漏洞進行檢測并升級,重點檢測“木馬”等網(wǎng)絡(luò)病毒,同時定期給系統(tǒng)及重要數(shù)據(jù)進行備份。
    3、計算機及移動存儲介質(zhì)使用管理情況。經(jīng)檢查,黨政辦用于存儲重要內(nèi)部文件資料的計算機沒有連接互連網(wǎng),配備專用移動儲存介質(zhì)(U盤),并有登記,編號明確為內(nèi)部使用,未出現(xiàn)使用移動存儲介質(zhì)或非涉密計算機存儲、處理過涉密信息,其余部門的計算機和移動儲存介質(zhì)(U盤)的使用程序并不嚴格,有時還在公私混用的現(xiàn)象。
    四、存在問題及整改方向。
    1、計算機保密管理制度及信息網(wǎng)絡(luò)安全保密管理制度尚不健全,計算機使用及網(wǎng)絡(luò)安全方面存在一定風(fēng)險,對系統(tǒng)漏洞缺乏有效防范措施,今后將逐步制定完善相關(guān)管理制度,進一步規(guī)范計算機的使用程序。
    2、由于保密員(信息員)為兼職人員,受水平能力限制,對計算機(網(wǎng)絡(luò))安全技術(shù)處理不夠?qū)I(yè),從而加大計算機的安全隱患。今后將加強保密員(信息員)的專業(yè)知識培訓(xùn),提高保密員(信息員)的操作水平。
    3、工作人員的保密意識不強,導(dǎo)致工作較為被動。今后將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作不松懈。