一份好的報(bào)告應(yīng)該具備客觀、準(zhǔn)確、簡(jiǎn)明的特點(diǎn),同時(shí)要注意語言的規(guī)范和恰當(dāng)性。首先,要明確報(bào)告的目的和受眾,以確定要涵蓋的內(nèi)容和角度。以下是小編為大家收集的報(bào)告范文,僅供參考,可以作為寫報(bào)告的一個(gè)參考模板。
信息安全自查自糾報(bào)告總結(jié)篇一
接到《河南省衛(wèi)生計(jì)生委有關(guān)開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息督導(dǎo)檢查工作的通知》后,我院領(lǐng)導(dǎo)高度重視,立即召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,由信息科負(fù)責(zé)具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時(shí)整改,完善。
長(zhǎng)期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應(yīng)特點(diǎn),逐項(xiàng)排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報(bào)如下。
信息安全工作情況
一、網(wǎng)絡(luò)安全管理:我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠互不影響,獨(dú)立、安全、高效運(yùn)行。
這樣就有效地避免了因外接介質(zhì)(如u盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會(huì)定期檢查網(wǎng)絡(luò)設(shè)備的運(yùn)轉(zhuǎn)情況并在信息科有網(wǎng)絡(luò)設(shè)備備件,發(fā)生故障可以第一時(shí)間更換以確保醫(yī)院業(yè)務(wù)的正常進(jìn)行。各個(gè)醫(yī)院系統(tǒng)的操作人員,都有自己的登錄名和密碼,并分配相應(yīng)的權(quán)限,賬戶施行誰使用、誰管理、誰負(fù)責(zé)的管理制度。互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng)根據(jù)區(qū)域不同劃分為5個(gè)ip段,均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip。
二、數(shù)據(jù)庫(kù)安全管理:我院目前運(yùn)行的`數(shù)據(jù)庫(kù)主要是oracle數(shù)據(jù)庫(kù),是保證醫(yī)院診療、劃價(jià)、收費(fèi)、查詢、統(tǒng)計(jì)等各項(xiàng)業(yè)務(wù)能夠正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項(xiàng)業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫(kù)安全管理是極為有必要的。數(shù)據(jù)庫(kù)系統(tǒng)的安全特性主要是針對(duì)數(shù)據(jù)的技術(shù)防護(hù)而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復(fù)、數(shù)據(jù)庫(kù)容災(zāi)備份等幾個(gè)方面。我院對(duì)數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法,并對(duì)數(shù)據(jù)庫(kù)進(jìn)行了優(yōu)化,大大提高服務(wù)器數(shù)據(jù)庫(kù)并發(fā)連接數(shù)的承載能力。
(3)數(shù)據(jù)庫(kù)容災(zāi)備份是數(shù)據(jù)庫(kù)安全管理中極為重要的一部分,是數(shù)據(jù)庫(kù)有效、安全運(yùn)行的最后保障,也是保障數(shù)據(jù)庫(kù)信息能夠長(zhǎng)期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個(gè)數(shù)據(jù)庫(kù),包含用戶表、系統(tǒng)表、索引、視圖和存儲(chǔ)過程等所有數(shù)據(jù)庫(kù)對(duì)象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運(yùn)行,各客戶端的業(yè)務(wù)能正常進(jìn)行,也即是熱備份。
三、軟件管理:目前我院在運(yùn)行的軟件主要分為三類:醫(yī)院系統(tǒng)、常用辦公軟件和殺毒軟件。醫(yī)院系統(tǒng)軟件包括his、lis、emr、pacs等系統(tǒng),其中his系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動(dòng)正常進(jìn)行的基礎(chǔ),自20xx年新系統(tǒng)上線以來,運(yùn)行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實(shí)。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫(kù),以保證殺毒軟件的防御能力始終保持在很高的水平。
四、網(wǎng)站安全管理:在信息化高度發(fā)達(dá)的今天,網(wǎng)絡(luò)宣傳的作用日益突出,網(wǎng)站安全管理工作也不容忽視。我院的網(wǎng)站后臺(tái)服務(wù)器施行托管管理,確保了網(wǎng)站后臺(tái)服務(wù)的穩(wěn)定性和安全性。我院設(shè)專門網(wǎng)站管理員,負(fù)責(zé)日常更新、維護(hù),嚴(yán)格執(zhí)行《網(wǎng)站管理規(guī)定》,網(wǎng)站自開放以來,從未發(fā)生過重大安全問題,并一直運(yùn)行良好。
五、應(yīng)急處置:我院his系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型ups電源,可以保證大面積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行數(shù)小時(shí)。雖然醫(yī)院的信息系統(tǒng)長(zhǎng)期以來運(yùn)行良好,但醫(yī)院仍然制定了應(yīng)急處置預(yù)案,并對(duì)收費(fèi)操作員和醫(yī)護(hù)人員進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,his系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到his系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
總體來說,我院對(duì)網(wǎng)絡(luò)與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;個(gè)別科室的計(jì)算機(jī)設(shè)備配置偏低,服務(wù)期限偏長(zhǎng)。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配置,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識(shí)到安全工作是一個(gè)需要常抓不懈的工程,同時(shí)要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢(shì)下的安全管理需要。
信息安全自查自糾報(bào)告總結(jié)篇二
按照《關(guān)于組織開展全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦5號(hào))要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查狀況匯報(bào)如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級(jí)部門要求,用心完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置潛質(zhì)得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作狀況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長(zhǎng)、分管領(lǐng)導(dǎo)任副組長(zhǎng)、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會(huì)議,對(duì)上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對(duì)自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、職責(zé)到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作狀況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對(duì)信息安全工作的特點(diǎn),結(jié)合我局實(shí)際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計(jì)算機(jī)維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議資料。同時(shí)我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對(duì)涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)高度關(guān)注,對(duì)所有涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)全部進(jìn)行編號(hào)在冊(cè)統(tǒng)一管理,明確職責(zé)人和保管人,對(duì)涉密信息系統(tǒng)的使用進(jìn)行多次重點(diǎn)檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的u盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動(dòng)存儲(chǔ)介質(zhì)等等。對(duì)非涉密計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等皆為國(guó)產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國(guó)內(nèi)公司。
三、信息安全防護(hù)管理工作狀況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并貼合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對(duì)操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、網(wǎng)頁篡改狀況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計(jì)算機(jī),為涉密處室另配備了涉密計(jì)算機(jī),從硬件上加強(qiáng)了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作狀況
我局認(rèn)真做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作狀況
我局針對(duì)信息管理人員實(shí)際狀況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作潛質(zhì)培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識(shí)得到有效提高。
六、信息安全專項(xiàng)檢查工作狀況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計(jì)算機(jī)均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對(duì)我局的信息安全形勢(shì),定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專項(xiàng)檢查網(wǎng)絡(luò)和信息安全狀況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時(shí)加強(qiáng)防范措施,為所有計(jì)算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計(jì)算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險(xiǎn)的潛質(zhì)。此外,檢查小組針對(duì)個(gè)別在市行政中心大樓外辦公的處室進(jìn)行了上門檢查,不放過任何信息安全死角。在檢查的同時(shí),檢查小組還就信息安全知識(shí)進(jìn)行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體狀況良好,運(yùn)行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改狀況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行狀況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息安全事故。
信息安全自查自糾報(bào)告總結(jié)篇三
安全生產(chǎn)檢查季度總結(jié)報(bào)告xx中心小學(xué)下轄10所完全小學(xué),3個(gè)教學(xué)點(diǎn),**年春學(xué)期,在校學(xué)生共2406人(含學(xué)前班在內(nèi)),開設(shè)85個(gè)教學(xué)班,在校教職工150人。
學(xué)校在開展第二季度安全生產(chǎn)工作中,我們做了如下工作:
1、由中心校帶頭做好對(duì)全鄉(xiāng)各小學(xué)的校舍、大門、圍墻、廁所、教學(xué)輔助用房、“五室”、運(yùn)動(dòng)場(chǎng)、體育設(shè)施、用電安全等作出定期檢查、匯總結(jié)、上報(bào)。
2、4月上旬,推倒重建中心校綜合教學(xué)樓后面圍墻(24米)。
3、4月上旬,推倒葵花小學(xué)教師宿舍(7間d級(jí)危房)。
4、新砌彩村小學(xué)廁所糞坑擋土墻約14米,保證學(xué)生安全。
5、對(duì)各小學(xué)用電檢查維修。
6、各小學(xué)在汛期前對(duì)本校磚瓦構(gòu)的校舍安全進(jìn)行檢查維修。
7、為中心校本部的小賣部辦理補(bǔ)證工作(即衛(wèi)生許可證、營(yíng)業(yè)執(zhí)照)。
8、加大力度對(duì)各校內(nèi)及周邊的安全隱患進(jìn)行排查,重點(diǎn)完善師生進(jìn)校的工作制度,所有學(xué)校一律采取封閉式教學(xué)(即正常上課時(shí)間鎖好、關(guān)好大門。嚴(yán)禁閑雜人員進(jìn)入校園。)
9、對(duì)學(xué)生加大汛期的防溺水宣傳力度,堅(jiān)持做到“六不準(zhǔn)”。
10、配合交警部門做好交通安全的宣傳工作,杜絕學(xué)生乘坐“三無證”車輛上下學(xué),確保學(xué)生人身安全。
在進(jìn)行安全管理工作中,我們?nèi)〉昧艘欢ǖ墓ぷ鞒煽?jī),但仍然存在許多細(xì)小的細(xì)節(jié)未能抓好抓實(shí),如仍有部分家長(zhǎng)給自己的子女乘坐無牌無證車輛,所有小學(xué)均無滅火設(shè)備——滅火器。針對(duì)存在的問題,我校將加大工作力度,把安全工作做好做實(shí)。
信息安全自查自糾報(bào)告總結(jié)篇四
為貫徹落實(shí)集團(tuán)公司廳函〔〕117號(hào)關(guān)于轉(zhuǎn)發(fā)《國(guó)辦關(guān)于進(jìn)一步做好消防工作堅(jiān)決遏制重特大火災(zāi)事故的通知》的文件精神,加強(qiáng)我公司的消防安全,切實(shí)提高自防自救能力,維護(hù)正常的工作秩序,確保全體員工的生命安全和公司的財(cái)產(chǎn)安全,按照建設(shè)達(dá)標(biāo)驗(yàn)收工作說明的要求,對(duì)公司的`消防安全進(jìn)行一次徹底的大檢查。具體情況如下:
(一)我部于11月25日制定了消防安全大檢查方案,并成立了領(lǐng)導(dǎo)小組由總經(jīng)理認(rèn)組長(zhǎng),副總經(jīng)理副組長(zhǎng),各分公司經(jīng)理任成員,對(duì)公司各個(gè)部位開展徹底認(rèn)真的消防安全大檢查。
(二)各分公司根據(jù)方案要求積極組織員工開展了《關(guān)于上海11?15特大火災(zāi)有關(guān)情況的通報(bào)》和《國(guó)辦關(guān)于進(jìn)一步做好消防工作堅(jiān)決遏制重特大火災(zāi)事故的通知》兩份文件的傳達(dá)學(xué)習(xí),并逐級(jí)落實(shí)檢查責(zé)任人組織開展檢查。
(三)各分公司在規(guī)定時(shí)限內(nèi)對(duì)各區(qū)域重點(diǎn)防火部位、辦公區(qū)安全出口、消防通道、收費(fèi)站點(diǎn)、員工食堂等部位進(jìn)行了消防設(shè)施、器材的檢查,并將檢查情況及時(shí)上報(bào)各分公司,分公司根據(jù)檢查結(jié)果及時(shí)對(duì)相關(guān)的設(shè)施、器材進(jìn)行了維修更換確保其完好有效。
(四)通過排查我部進(jìn)一步對(duì)各分公司消防安全責(zé)任制落實(shí)以及防火檢查、巡查制度、禁火區(qū)電源管理、防爆工具根據(jù)的使用情況等相關(guān)制度進(jìn)行了督促檢查,通過監(jiān)督檢查嚴(yán)防火災(zāi)事故發(fā)生。
(五)通過此次檢查提高了各分公司員工對(duì)消防工作意識(shí),加大檢查和通報(bào)力度,明確專人負(fù)責(zé)公司的消防安全工作,對(duì)排查發(fā)現(xiàn)的火災(zāi)隱患及時(shí)整改,并制定行之有效的防范措施,確保消防安全工作取得實(shí)效。
二一年十二月十五日
信息安全自查自糾報(bào)告總結(jié)篇五
信息安全檢查情況報(bào)告
局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
(二)2011年信息安全主要工作情況
1、信息安全組織機(jī)構(gòu)落實(shí)情況
為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
2、日常信息安全管理落實(shí)情況
根據(jù)工作實(shí)際,我局信息安全工作主要涉及上級(jí)下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我局已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
(1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
(2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
3、安全防范措施落實(shí)情況
(1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
(3)網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
(4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
(1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
(2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
(1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
(2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
6、安全教育培訓(xùn)情況
對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。
(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
(五)對(duì)信息安全檢查工作的意見和建議
1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點(diǎn)擊下載文檔
搜索文檔
信息安全自查自糾報(bào)告總結(jié)篇六
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全狀況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查狀況
(一)安全制度落實(shí)狀況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全職責(zé)制。按職責(zé)規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)狀況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)狀況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每一天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化狀況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)狀況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全自查自糾報(bào)告總結(jié)篇七
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔〕2號(hào))要求,我局對(duì)信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展?fàn)顩r
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長(zhǎng)擔(dān)任組長(zhǎng)的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對(duì)信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20信息安全主要工作狀況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對(duì)突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對(duì)全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1。發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險(xiǎn)
無。
3.整體安全狀況的基本決定
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改善措施與整改效果
1。改善措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2。整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對(duì)網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識(shí),確保信息安全。
二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識(shí),確保部門信息安全。
信息安全自查自糾報(bào)告總結(jié)篇八
我中心按照通知要求,我中心相關(guān)人員對(duì)所管轄設(shè)備進(jìn)行了測(cè)試與檢查,目前各系統(tǒng)運(yùn)轉(zhuǎn)正常,信息系統(tǒng)運(yùn)行平穩(wěn)。
二、本年度信息安全主要工作情況
我中心在20xx年對(duì)所管轄設(shè)備,進(jìn)行了多次的安全檢查,并對(duì)發(fā)現(xiàn)的漏洞以及問題及時(shí)的進(jìn)行了解決,為了保證系統(tǒng)的安全可靠,對(duì)接入系統(tǒng)的終端設(shè)備進(jìn)行了ip以及mac的綁定,并進(jìn)行了實(shí)名登記。
三、檢查發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
1、主要是相關(guān)終端接入使用者,對(duì)安全性不夠重視,對(duì)移動(dòng)介質(zhì)接入網(wǎng)絡(luò)的安全意識(shí)比較淡薄,較薄弱環(huán)節(jié)主要為相關(guān)的安全管控人員缺乏。
2、由于網(wǎng)絡(luò)與外網(wǎng)隔離,主要的風(fēng)險(xiǎn)來源于各接入終端。
3、整體安全情況一般,有一定的網(wǎng)絡(luò)相關(guān)風(fēng)險(xiǎn)。
四、改進(jìn)措施與整改效果
1、配屬相關(guān)的安全管控人員以及網(wǎng)絡(luò)安全監(jiān)管設(shè)備。
2、達(dá)到實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)各節(jié)點(diǎn)的安全異常的目的。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
對(duì)于信息安全工作,需要實(shí)施定期的培訓(xùn),對(duì)相關(guān)的安全設(shè)備進(jìn)行實(shí)時(shí)的維護(hù)與更新,配備專職的安全監(jiān)管人員,對(duì)所轄設(shè)備進(jìn)行實(shí)時(shí)的監(jiān)控,從而發(fā)現(xiàn)異常保證整個(gè)網(wǎng)絡(luò)的安全。
信息安全自查自糾報(bào)告總結(jié)篇九
信息安全檢查情況報(bào)告
局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
(二)信息安全主要工作情況
1、信息安全組織機(jī)構(gòu)落實(shí)情況
為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
2、日常信息安全管理落實(shí)情況
根據(jù)工作實(shí)際,我局信息安全工作主要涉及上級(jí)下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我局已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
(1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
(2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
3、安全防范措施落實(shí)情況
(1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
(3)網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
(4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
(1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
(2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
(1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
(2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
6、安全教育培訓(xùn)情況
對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。
(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
(五)對(duì)信息安全檢查工作的意見和建議
1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
信息安全自查自糾報(bào)告總結(jié)篇十
今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由專門的信息化公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
相繼建立健全了日常信息管理、信息安全防護(hù)管理等相關(guān)工作制度,加強(qiáng)了信息安全教育工作,信息安全工作領(lǐng)導(dǎo)小組定期或不定期地對(duì)我市信息安全工作進(jìn)行檢查,對(duì)查找出的問題及時(shí)進(jìn)行整改,進(jìn)一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進(jìn)展。
二、20xx年網(wǎng)絡(luò)與信息安全主要工作情況
(一)加強(qiáng)領(lǐng)導(dǎo),明確職責(zé),抓好網(wǎng)絡(luò)與信息安全組織管理工作。為規(guī)范、加強(qiáng)信息安全工作,市領(lǐng)導(dǎo)高度重視,把該項(xiàng)工作列為重點(diǎn)工作任務(wù),成立了由主管市長(zhǎng)為組長(zhǎng),分管信息工作的局級(jí)領(lǐng)導(dǎo)為副組長(zhǎng),各相關(guān)市直單位為成員的信息安全工作領(lǐng)導(dǎo)小組。做到了分工明確,責(zé)任到人,形成了主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé),分級(jí)管理,一級(jí)抓一級(jí),層層抓落實(shí)的領(lǐng)導(dǎo)體制和工作機(jī)制,切實(shí)把信息安全工作落到實(shí)處。
(二)做好網(wǎng)絡(luò)與信息安全日常管理工作。根據(jù)工作實(shí)際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責(zé)任制、計(jì)算機(jī)及網(wǎng)絡(luò)保密管理等相關(guān)制度,使信息安全工作進(jìn)一步規(guī)范化和制度化。
(三)落實(shí)好網(wǎng)絡(luò)與信息安全防護(hù)管理。健全完善了非涉密計(jì)算機(jī)保密管理制度、非涉密移動(dòng)儲(chǔ)存介質(zhì)保密等管理制度。在計(jì)算機(jī)上安裝了防火墻,同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的'有效性。網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡(luò)等無線設(shè)備,并安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(四)制定信息安全應(yīng)急管理機(jī)制。結(jié)合實(shí)際,我市初步建立應(yīng)急預(yù)案,建立了電子公文和信息報(bào)送辦理制度(試行)和電子公文和信息報(bào)送崗位責(zé)任制,嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度;信息管理員及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)安全教育培訓(xùn)情況正在逐步開展。今年下半年,我市計(jì)劃對(duì)全體計(jì)算機(jī)使用人員開展了網(wǎng)絡(luò)與信息安全等方面的操作培訓(xùn),并講解網(wǎng)絡(luò)安全的一些知識(shí)。
(六)認(rèn)真開展信息安全檢查工作。市信息安全工作領(lǐng)導(dǎo)小組會(huì)定期或不定期地對(duì)我市網(wǎng)絡(luò)與信息安全工作進(jìn)行檢查,對(duì)查找出的問題及時(shí)進(jìn)行整改,確保了信息安全工作的有效展。
三、網(wǎng)絡(luò)與信息安全自查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。
1、存在問題。在自查過程中主要存在以下情況:一是投入不足。由于我市缺少專業(yè)技術(shù)人員,且市財(cái)政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡(luò)與信息安全建設(shè)過程中投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是在遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件上,處理不夠及時(shí)。
2、整改情況。針對(duì)以上存在的問題,我們將做好四個(gè)“繼續(xù)”。一是繼續(xù)完善并執(zhí)行信息安全工作制度,應(yīng)經(jīng)常不定期的對(duì)信息安全工作制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高信息人員安全防護(hù)意識(shí);二是繼續(xù)抓好制度落實(shí),在進(jìn)一步完善網(wǎng)絡(luò)與信息安全制度的同時(shí),安排專人密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;三是繼續(xù)加強(qiáng)對(duì)全市領(lǐng)導(dǎo)干部、網(wǎng)絡(luò)信息人員的安全意識(shí)教育,提高做好信息安全工作的主動(dòng)性和自覺性;四是繼續(xù)加強(qiáng)加大對(duì)全市信息線路、信息系統(tǒng)等方面的及時(shí)維護(hù)、保養(yǎng)、更新力度。
四、對(duì)網(wǎng)絡(luò)與信息安全工作的意見和建議
建議省、市加大對(duì)縣市區(qū)信息安全工作的指導(dǎo),經(jīng)常性開展信息安全教育培訓(xùn),不斷提高信息安全工作的現(xiàn)代化水平,便于工作人員進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全方面的防范和保密工作;建議省、市加大與對(duì)信息安全工作的資金和技術(shù)投入力度,確保工作順利開展,保證信息安全。
為進(jìn)一步加強(qiáng)廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護(hù)公眾利益和國(guó)家安全,根據(jù)國(guó)家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》精神。我局高度重視,立即召開專題會(huì)議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動(dòng),組織專班,對(duì)我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進(jìn)行了全面、認(rèn)真、仔細(xì)的檢查?,F(xiàn)將自查的情況報(bào)告如下:
一、自查工作部署
(一)學(xué)習(xí)文件,領(lǐng)會(huì)精神。及時(shí)召開專題會(huì)議,認(rèn)真學(xué)習(xí)貫徹落實(shí)省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會(huì)議精神,周密部署自查工作,制定自查實(shí)施方案。
(二)組織專班,迅速行動(dòng)。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺(tái))黨組書記、局(臺(tái))長(zhǎng)熊光福同志任組長(zhǎng),局(臺(tái))黨組成員、副局(臺(tái))長(zhǎng)劉小麗同志任副組長(zhǎng),自查工作小組成員由局(臺(tái))熟悉業(yè)務(wù)、具備信息安全知識(shí)、技術(shù)能力較強(qiáng)的人員、技術(shù)支撐機(jī)構(gòu)業(yè)務(wù)骨干等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責(zé)任落實(shí)。成立了信息系統(tǒng)安全管理領(lǐng)導(dǎo)小組,落實(shí)了安全管理責(zé)任人和安全管理員。建立了《機(jī)房進(jìn)出安全管理制度》、《安全管理員崗位職責(zé)》、《賬號(hào)使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓(xùn)工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運(yùn)行管理人員在日常操作中嚴(yán)格按制度執(zhí)行,局(臺(tái))定期和不定期對(duì)操作人員執(zhí)行各項(xiàng)安全制度情況進(jìn)行檢查和抽查,發(fā)現(xiàn)問題及時(shí)整改,切實(shí)避免了因操作人員操作不當(dāng)引起的安全事故。各項(xiàng)信息系統(tǒng)安全穩(wěn)定運(yùn)行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負(fù)責(zé),運(yùn)作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護(hù)和報(bào)廢的相關(guān)規(guī)定,建立了設(shè)備明細(xì)分類賬、設(shè)備進(jìn)出臺(tái)賬,堅(jiān)持每半年盤點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費(fèi)落實(shí),??顚S谩C磕昃?臺(tái))劃撥專項(xiàng)資金用于信息安全建設(shè)管理。本年度將信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)以及信息安全相關(guān)檢查、測(cè)評(píng)、管理等費(fèi)用納入了年度預(yù)算,本年度預(yù)算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護(hù)情況
網(wǎng)絡(luò)邊界安全防護(hù)措施到位。網(wǎng)絡(luò)實(shí)際連接與網(wǎng)絡(luò)拓?fù)鋱D一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲(chǔ)安全防護(hù)措施。重要數(shù)據(jù)按要求加密存儲(chǔ)并有備份。
(三)應(yīng)急工作情況
應(yīng)急響應(yīng)機(jī)制完善。建立了信息安全預(yù)案和廣播電視安全播出應(yīng)急預(yù)案以及預(yù)防自然災(zāi)害工作預(yù)案,成立了由專人負(fù)責(zé)的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對(duì)重要信號(hào)和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進(jìn)行。
(四)安全教育培訓(xùn)情況
對(duì)網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓(xùn),通過專題授課、知識(shí)問答競(jìng)賽等形式,了解信息安全基本防護(hù)知識(shí),掌握信息安全基本技能。目前已進(jìn)行專業(yè)培訓(xùn)三次。
三、存在的問題與風(fēng)險(xiǎn)分析
(一)廣播及電視播控系統(tǒng)存在的問題
1、廣播播出機(jī)無備用播出機(jī)。廣播電臺(tái)每天的播出時(shí)間為17小時(shí)左右,僅僅只有一臺(tái)播出機(jī)工作,如果播出機(jī)出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號(hào)。
2、枝江鄉(xiāng)村頻道電視播出機(jī)無備播,枝江鄉(xiāng)村頻道每天的播出時(shí)間為16小時(shí)左右,主要是針對(duì)農(nóng)村需求播放的節(jié)目,如果播出機(jī)出現(xiàn)故障,將直接導(dǎo)致停播,信號(hào)中斷。
(二)信號(hào)接入或無線發(fā)射系統(tǒng)存在的問題
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機(jī)、備件。機(jī)房基礎(chǔ)環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達(dá)到廣電總局62號(hào)令實(shí)施細(xì)則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進(jìn)一步加固。
(三)供電系統(tǒng)存在的問題
1、廣電局機(jī)房?jī)?nèi)雖有雙電源,但無ups電源,按目前的功率計(jì)算,至少應(yīng)該配備三相6kva的ups電源一臺(tái),以解決整個(gè)機(jī)房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機(jī)房未采取雙電源,雖然有發(fā)電機(jī)作為備用電源,因發(fā)電機(jī)功率太?。ㄙ?gòu)置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對(duì)無線發(fā)射等大功率設(shè)備進(jìn)行供電,必須解決雙電源(備用市電)問題,以保證機(jī)房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風(fēng)險(xiǎn)
我局為方便工作,根據(jù)實(shí)際需要,將相關(guān)部室進(jìn)行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動(dòng)存儲(chǔ)設(shè)備,會(huì)將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導(dǎo)致部分機(jī)器無法正常工作,重則導(dǎo)致癱瘓。
(五)安全技術(shù)檢測(cè)風(fēng)險(xiǎn)
目前,我們沒有委托第三方進(jìn)行安全技術(shù)測(cè)試,沒有檢測(cè)工具,也沒有進(jìn)行滲透測(cè)試。
四、整改措施及工作建議
一是進(jìn)一步建立健絡(luò)信息安全相關(guān)制度,并嚴(yán)格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時(shí)解決。
二是繼續(xù)推行“領(lǐng)導(dǎo)問責(zé)”和領(lǐng)導(dǎo)干部值班帶班制。局(臺(tái))領(lǐng)導(dǎo)班子成員應(yīng)實(shí)行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對(duì)廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機(jī)、廣播電視播出備機(jī)、安全技術(shù)檢測(cè)儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機(jī)房的供電需求。
四是加強(qiáng)局(臺(tái))內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動(dòng)存儲(chǔ)設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強(qiáng)對(duì)信息安全管理與操作人員的培訓(xùn),增強(qiáng)_意識(shí)、安全意識(shí),提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
信息安全自查自糾報(bào)告總結(jié)篇十一
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長(zhǎng)為組長(zhǎng)的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,其中辦公室、網(wǎng)監(jiān)科的科長(zhǎng)為副組長(zhǎng),各科室負(fù)責(zé)人為小組成員,以加強(qiáng)對(duì)網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)。嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運(yùn)行。
基本情況:
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購(gòu)置綠盟數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)2套、盈高入網(wǎng)準(zhǔn)入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護(hù)模式,機(jī)房配備了入侵檢測(cè)系統(tǒng)1臺(tái)、上網(wǎng)行為管理1臺(tái)、千兆防火墻2臺(tái)。同時(shí)在每個(gè)基層單位確定一名信息聯(lián)絡(luò)員,具體負(fù)責(zé)基層單位日常網(wǎng)絡(luò)安全維護(hù)。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的防火墻保護(hù)下。
我局制定了網(wǎng)絡(luò)安全工作的各項(xiàng)信息管理制度制度。包括人員管理、機(jī)房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運(yùn)行維護(hù)管理等制度,涉及國(guó)家秘密、要害部門管理、計(jì)算機(jī)及信息系統(tǒng)管理、通信及辦公自動(dòng)化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報(bào)告查處、責(zé)任考核與獎(jiǎng)懲等基本制度均在上述管理制度中有涉及到。同時(shí),我局加強(qiáng)網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責(zé)任意識(shí)。
我局的信息安全產(chǎn)品都采購(gòu)國(guó)產(chǎn)廠商的產(chǎn)品,未采用國(guó)外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護(hù),信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
信息系統(tǒng)等級(jí)測(cè)評(píng)和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級(jí),該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級(jí)備案。
存在不足:
1、重要的網(wǎng)站還未開展信息系統(tǒng)定級(jí)備案、等級(jí)測(cè)評(píng)。還缺乏網(wǎng)站的防篡改等技術(shù)防護(hù)設(shè)備。
2、安全防范意識(shí)還有薄弱,信息安全制度的落實(shí)工作還不扎實(shí)。
1、加快開展重要網(wǎng)站的等級(jí)保護(hù)備案、測(cè)評(píng)和整改建設(shè)工作。要按照信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),進(jìn)一步建立信息安全等級(jí)保護(hù)管理機(jī)制,制定并落實(shí)信息安全管理制度。根據(jù)測(cè)評(píng)中反映出的安全問題,確定系統(tǒng)安全需求,落實(shí)整改措施,以盡快達(dá)到等級(jí)要求的安全保護(hù)能力和水平。
2、要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
3、要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息安全自查自糾報(bào)告總結(jié)篇十二
一年來,在中心領(lǐng)導(dǎo)的正確領(lǐng)導(dǎo)和兄弟科室的幫助支持下,緊緊圍繞中心總體工作思路,認(rèn)真履行科室職責(zé),做好服務(wù)工作,完成了20xx年的各項(xiàng)工作任務(wù),現(xiàn)將一年來的工作匯報(bào)如下:
20xx年在網(wǎng)站和業(yè)務(wù)系統(tǒng)維護(hù)上面臨巨大的挑戰(zhàn),在20xx年6月其他區(qū)縣交易中心網(wǎng)站發(fā)生了網(wǎng)站被黑客攻擊的事件,并且我中心網(wǎng)站也面臨被攻擊的可能,在嚴(yán)峻的形式下,我科室積極開展網(wǎng)絡(luò)安全工作,及時(shí)與信息安全管理部門溝通,并與網(wǎng)站技術(shù)支持單位共同協(xié)作,從技術(shù)和制度上加強(qiáng)加固我中心網(wǎng)絡(luò)安全防護(hù)能力,通過多方努力化解了面臨的危機(jī),保證了交易中心網(wǎng)站及系統(tǒng)的安全。
在分管領(lǐng)導(dǎo)的指示下,我科室配合軟件開發(fā)公司對(duì)我中心業(yè)務(wù)系統(tǒng)進(jìn)行了功能性的升級(jí)和更新,此次更新進(jìn)一步完善了系統(tǒng)功能,簡(jiǎn)化了工作流程,提高了工作效率。
我科室在中心領(lǐng)導(dǎo)的指導(dǎo)和兄弟科室的幫助下,提起完成了重慶市工程建設(shè)項(xiàng)目電子招投標(biāo)安排部署工作,這標(biāo)志著我中心已具備使用全市統(tǒng)一的電子招投標(biāo)系統(tǒng)進(jìn)行開標(biāo)、評(píng)標(biāo)的能力。這將讓我縣工程項(xiàng)目招投標(biāo)融入大數(shù)據(jù)互通互聯(lián),工作效率、公開透明、市場(chǎng)競(jìng)爭(zhēng)等方面將得到有效提升。
為及時(shí)反饋交易狀況,做好宣傳工作,今年在分管領(lǐng)導(dǎo)的`指示下,我科室會(huì)同業(yè)務(wù)科室,將當(dāng)日產(chǎn)生的開、評(píng)標(biāo)信息、項(xiàng)目評(píng)審信息、項(xiàng)目質(zhì)疑情況、項(xiàng)目掛網(wǎng)情況等工程建設(shè)交易活動(dòng)信息及時(shí)上報(bào)給縣上相關(guān)領(lǐng)導(dǎo)。并按月做好交易項(xiàng)目統(tǒng)計(jì)工作,將產(chǎn)生的交易項(xiàng)目匯總后制作成分析報(bào)表,及時(shí)報(bào)送縣上各部門及領(lǐng)導(dǎo)。
1、主動(dòng)學(xué)習(xí)不夠,沒有深挖潛力,在業(yè)務(wù)學(xué)習(xí)方面有得過且過的落后思想。
2、自身技術(shù)還不夠硬,特別是網(wǎng)絡(luò)安全防護(hù)知識(shí),還不足以應(yīng)對(duì)可能面臨的各種危險(xiǎn)情況,還需進(jìn)一步學(xué)習(xí)提高。
3、信息科人手不足,長(zhǎng)期一個(gè)人一個(gè)科室,面對(duì)工作任務(wù)集中的時(shí)候,不能面面俱到,往往顧此失彼。
工作的完成離不開領(lǐng)導(dǎo)的關(guān)懷和指導(dǎo)、離不開各位同仁的大力支持,在今后的工作中我將一如既往認(rèn)真努力、盡職盡責(zé),發(fā)揚(yáng)優(yōu)點(diǎn)改正缺點(diǎn),爭(zhēng)取將工作做得更好。
信息安全自查自糾報(bào)告總結(jié)篇十三
為了規(guī)范工作人員網(wǎng)絡(luò)安全相關(guān)行為,提高網(wǎng)絡(luò)安全意識(shí),保護(hù)稅收信息系統(tǒng)和電子數(shù)據(jù)的安全,規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)、終端和存儲(chǔ)介質(zhì)的日常使用,為此我局將開展為期一個(gè)星期的網(wǎng)絡(luò)安全檢查工作。
一、對(duì)全局的網(wǎng)絡(luò)環(huán)境進(jìn)行了優(yōu)化整合。配合專業(yè)公司和運(yùn)營(yíng)商做好線路的搭建、設(shè)備的安裝以及網(wǎng)絡(luò)的測(cè)試,重新劃分網(wǎng)段,規(guī)劃內(nèi)網(wǎng)ip地址,在州局下發(fā)部分設(shè)備的同時(shí)自籌資金xx萬元采購(gòu)了路由器等網(wǎng)絡(luò)設(shè)備。
二、做好網(wǎng)絡(luò)節(jié)點(diǎn)的優(yōu)化整改。根據(jù)文件要求,對(duì)全局網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行了進(jìn)一步優(yōu)化整改,做到設(shè)備線路整齊規(guī)范,保持環(huán)境的整潔干凈,明確了一名網(wǎng)絡(luò)管理及運(yùn)維人員。
三、做好系統(tǒng)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析。按照要求規(guī)范全局人員應(yīng)用系統(tǒng)的崗位權(quán)限,加強(qiáng)機(jī)和網(wǎng)絡(luò)設(shè)備管理,實(shí)行定期巡檢制度,確保各項(xiàng)工作順利開展。
四、安排專人負(fù)責(zé)違規(guī)外聯(lián)日常監(jiān)控工作,掌握各類違規(guī)外聯(lián)事件產(chǎn)生的原因與監(jiān)控機(jī)制,主動(dòng)監(jiān)控本級(jí)違規(guī)外聯(lián)情況,及時(shí)核實(shí)與處置,以免事態(tài)進(jìn)一步擴(kuò)大。
五、開展網(wǎng)絡(luò)安全培訓(xùn)。針對(duì)當(dāng)前網(wǎng)絡(luò)安全存在的問題開展了一次全局網(wǎng)絡(luò)安全知識(shí)培訓(xùn)會(huì)。
信息安全自查自糾報(bào)告總結(jié)篇十四
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號(hào))要求,我局對(duì)信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展?fàn)顩r
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長(zhǎng)擔(dān)任組長(zhǎng)的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對(duì)信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作狀況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對(duì)突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對(duì)全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2、面臨的安全威脅與風(fēng)險(xiǎn)
無。
3、整體安全狀況的基本決定
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改善措施與整改效果
1、改善措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2、整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對(duì)網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識(shí),確保信息安全。
二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識(shí),確保部門信息安全。
為進(jìn)一步加強(qiáng)20xx年安全審查工作,從源頭上防止泄密事件發(fā)生,推進(jìn)重點(diǎn)領(lǐng)域信息公開工作健康發(fā)展,我局根據(jù)《xxx市人民政府辦公廳關(guān)于開展20xx年重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(x政辦發(fā)〔20xx〕147號(hào))有關(guān)要求,近期在局機(jī)關(guān)組織了重點(diǎn)領(lǐng)域信息安全自查。
此次自查工作局領(lǐng)導(dǎo)高度重視,安排專人負(fù)責(zé)到各處室檢查重點(diǎn)領(lǐng)域信息安全。共檢查信息系統(tǒng)23套,涉及檢查內(nèi)容包括信息系統(tǒng)安全,內(nèi)外網(wǎng)隔離措施,重點(diǎn)領(lǐng)域信息安全,涉密計(jì)算機(jī),涉密存儲(chǔ)介質(zhì)管理,重要資料備份管理等。通過自查,結(jié)合去年保密局安全檢查發(fā)現(xiàn)的問題和整改后的效果,我局發(fā)現(xiàn)了以下幾點(diǎn)問題并提出整改措施。
一、完善保密制度
通過自查,我局修改并進(jìn)一步健全完善了《xxx市規(guī)劃管理局涉密文件資料的。管理制度》、《xxx市規(guī)劃管理局關(guān)于國(guó)家秘密載體保密管理的規(guī)定》、《xxx市規(guī)劃管理局加強(qiáng)計(jì)算機(jī)信息設(shè)備連接互聯(lián)網(wǎng)管理的規(guī)定》、《xxx市規(guī)劃管理局網(wǎng)站管理制度》、《xxx市規(guī)劃工作中國(guó)家秘密工作秘密及其密級(jí)具體范圍的規(guī)定》及《xxx市規(guī)劃管理局涉密測(cè)繪成果保密管理規(guī)定》,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準(zhǔn)則,讓大家對(duì)保密的范圍,應(yīng)該保住的秘密和如何保密有清醒而明確的認(rèn)識(shí),使保密工作更加制度化、規(guī)范化、科學(xué)化。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)使用管理
去年十月份,我局針對(duì)去年保密局對(duì)我局檢查后的要求,我局機(jī)關(guān)對(duì)23臺(tái)使用互聯(lián)網(wǎng)的計(jì)算機(jī)實(shí)行物理隔離(安裝物理隔離卡)。今年四月份,我局對(duì)一臺(tái)涉密計(jì)算機(jī)安裝了專用的保密防護(hù)專用系統(tǒng),嚴(yán)格施行內(nèi)網(wǎng)辦公外網(wǎng)查閱資料,有效的避免了涉密事件的發(fā)生。今年五月份,我局邀請(qǐng)保密工作專業(yè)人員對(duì)我局機(jī)關(guān)及下屬單位23臺(tái)連接互聯(lián)網(wǎng)計(jì)算機(jī)和5臺(tái)不接外網(wǎng)計(jì)算機(jī)進(jìn)行了涉密文件的排查和清理。并對(duì)各業(yè)務(wù)處室行政審批的圖紙、資料進(jìn)行排查、清理、移交,有效的防止泄密事件的發(fā)生。根據(jù)專項(xiàng)檢查的有關(guān)要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導(dǎo)檢查活動(dòng),對(duì)全系統(tǒng)辦公用的計(jì)算機(jī)和移動(dòng)儲(chǔ)存介質(zhì),如我局門戶網(wǎng)站、計(jì)算機(jī)網(wǎng)絡(luò)使用、保密安全u盤的使用等情況進(jìn)行了一次全面檢查,對(duì)發(fā)現(xiàn)的問題,集中進(jìn)行整改,促進(jìn)保密工作的有效落實(shí)和科學(xué)發(fā)展。
三、加大重點(diǎn)域信息安全審查力度
我局重點(diǎn)領(lǐng)域信息分為政務(wù)信息公開及公示圖公開兩大方面。各處室及局屬各單位主要負(fù)責(zé)人親力親為,安排專人負(fù)責(zé)公開、審查、清理、歸檔,備份,妥善處理好重點(diǎn)領(lǐng)域信息的公開。并將重點(diǎn)領(lǐng)域信息公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發(fā)生泄密行為的人,除追究當(dāng)事人責(zé)任外,部門負(fù)責(zé)人取消年度評(píng)優(yōu)資格,部門不得參與年度先進(jìn)集體的評(píng)選。
四、嚴(yán)格管理我局門戶網(wǎng)站
xxx市規(guī)劃管理局門戶網(wǎng)站后臺(tái)程序由市網(wǎng)管中心管理,二次后臺(tái)由我局親自管理,并安排專人負(fù)責(zé)門戶網(wǎng)站的監(jiān)督、審查和管理。定期開展門戶網(wǎng)站重點(diǎn)領(lǐng)域信息公開和二次后臺(tái)運(yùn)行情況的全面檢查,并在門戶網(wǎng)站宣傳文件規(guī)定內(nèi)容的基礎(chǔ)上,結(jié)合城鄉(xiāng)規(guī)劃管理特色開展宣傳教育,牢記在城鄉(xiāng)規(guī)劃管理中的涉密事項(xiàng)和行為,堅(jiān)決杜絕泄密隱患,及時(shí)發(fā)現(xiàn)問題解決問題。
為落實(shí)“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項(xiàng)檢查工作的通知”(陜教?!?0xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
一、學(xué)校網(wǎng)絡(luò)與信息安全狀況
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
二、20xx年網(wǎng)絡(luò)信息安全工作情況
1、網(wǎng)絡(luò)信息安全組織管理
按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4、信息安全應(yīng)急管理
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
5、信息安全教育培訓(xùn)
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
三、檢查發(fā)現(xiàn)的主要問題
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問題(20xx年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計(jì)缺陷)。
4、信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開展。
5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施
針對(duì)存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3、針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4、全面開展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6、對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
五、幾點(diǎn)建議
3、建議各類網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
信息安全自查自糾報(bào)告總結(jié)篇十五
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況
(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全自查自糾報(bào)告總結(jié)篇十六
根據(jù)《關(guān)于開展20__年____市電子政務(wù)信息網(wǎng)絡(luò)安全檢查工作的通知》(南發(fā)改網(wǎng)安【20__】4號(hào))文件精神,在城區(qū)信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,為確保城區(qū)網(wǎng)絡(luò)信息安全,降低政務(wù)網(wǎng)絡(luò)和相應(yīng)系統(tǒng)的安全風(fēng)險(xiǎn),評(píng)估當(dāng)前網(wǎng)絡(luò)系統(tǒng)安全狀況,查找網(wǎng)絡(luò)安全漏洞、隱患、薄弱環(huán)節(jié),增強(qiáng)城區(qū)各部門的安全意識(shí),有效提高城區(qū)網(wǎng)絡(luò)信息安全與信息化工作整體水平,我城區(qū)領(lǐng)導(dǎo)對(duì)此項(xiàng)工作非常重視,立即召開城區(qū)網(wǎng)絡(luò)安全小組會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件重要指導(dǎo),嚴(yán)格執(zhí)行有關(guān)要求,對(duì)城區(qū)電子政務(wù)信息網(wǎng)絡(luò)安全進(jìn)行了檢查?,F(xiàn)將興寧區(qū)政府電子政務(wù)信息網(wǎng)絡(luò)安全自查總結(jié)情況匯報(bào)如下:
一、網(wǎng)絡(luò)安全檢查工作組織開展情況
11月6日起,由城區(qū)網(wǎng)絡(luò)中心牽頭,對(duì)各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的自査,此次調(diào)查工作的重點(diǎn)包括各鄉(xiāng)鎮(zhèn)專線接入情況,中心機(jī)房網(wǎng)絡(luò)和各硬件設(shè)備檢查,各網(wǎng)絡(luò)設(shè)備的檢查,政府門戶網(wǎng)站運(yùn)行環(huán)境情況,各網(wǎng)絡(luò)設(shè)備密碼防護(hù)升級(jí),服務(wù)器情況摸底調(diào)查和病毒檢測(cè),網(wǎng)絡(luò)出口設(shè)備網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。截至目前我城區(qū)共檢查了門戶網(wǎng)站管理系統(tǒng)的兩臺(tái)服務(wù)器、41臺(tái)網(wǎng)絡(luò)設(shè)備、2套數(shù)據(jù)庫(kù)系統(tǒng),多份管理制度文檔,客戶端21臺(tái)。
二、20__年網(wǎng)絡(luò)安全主要工作情況
(一)安全管理情況
為切實(shí)加強(qiáng)城區(qū)信息系統(tǒng)安全工作,我城區(qū)成立了網(wǎng)絡(luò)與信息系統(tǒng)安全領(lǐng)導(dǎo)小組,由分管信息化工作的常務(wù)副區(qū)長(zhǎng)任組長(zhǎng),下設(shè)辦公室,做到分工明確,責(zé)任具體到人,以確保網(wǎng)絡(luò)信息安全。
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《興寧區(qū)電子政務(wù)信息及網(wǎng)絡(luò)安全管理辦法(試行)》、《興寧區(qū)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理暫行規(guī)定》、《興寧區(qū)網(wǎng)絡(luò)安全管理人員崗位工作職責(zé)》等安全防范制度。對(duì)于人員安全管理,各部門都設(shè)有專人或兼職人員,并進(jìn)行了必要的培訓(xùn),有重要信息系統(tǒng)的部門對(duì)人員的離崗、外部人員訪問管理等都有明確的要求。負(fù)責(zé)信息安全的人員對(duì)網(wǎng)絡(luò)進(jìn)行管理、日常維護(hù)、對(duì)信息系統(tǒng)相關(guān)的各種設(shè)備、線路等進(jìn)行不定期的維護(hù)管理。
(二)技術(shù)防護(hù)情況
城區(qū)各部門充分利用技術(shù)和管理雙重措施,全面加大在防病毒、防篡改、防攻擊、防癱瘓等方面的力度,安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件;涉密計(jì)算機(jī)經(jīng)過保密技術(shù)檢查,都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé),同時(shí),涉密計(jì)算機(jī)不和其它計(jì)算機(jī)之間相互共享。網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。對(duì)重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。對(duì)于政務(wù)信息網(wǎng)運(yùn)行安全,操作要求:一是專屬權(quán)限密碼登陸后臺(tái);二是制定了網(wǎng)站信息發(fā)布審核制度,按照“誰發(fā)布,誰負(fù)責(zé)”的原則,確保發(fā)布到網(wǎng)站上的內(nèi)容不出現(xiàn)偏差;三是制定了興寧區(qū)政府網(wǎng)站信息保密審查制度;四是在管理政務(wù)網(wǎng)網(wǎng)站鏈接方面建立了政府網(wǎng)站鏈接審批制度,規(guī)定不得隨意在網(wǎng)站上添加鏈接。如果確有必要,應(yīng)限定為各級(jí)政府及有關(guān)職能部門的網(wǎng)站鏈接,并通過審批。五是規(guī)定了負(fù)責(zé)政府信息公開的領(lǐng)導(dǎo),對(duì)互動(dòng)信息提出閱辦意見,交由政府辦公室以加急公文辦理流程辦理。負(fù)責(zé)互動(dòng)信息答復(fù)的領(lǐng)導(dǎo)或部門,必須嚴(yán)肅對(duì)待每一條互動(dòng)信息,并給予嚴(yán)謹(jǐn)?shù)臅娲饛?fù)。書面答復(fù)在經(jīng)負(fù)責(zé)政府信息公開的領(lǐng)導(dǎo)審批后,由網(wǎng)站信息管理人員通過互動(dòng)欄目或便民信箱回復(fù)給信息的提交人。同時(shí),對(duì)服務(wù)器進(jìn)行全面防護(hù),開展經(jīng)常性安全檢查,定期對(duì)網(wǎng)站服務(wù)器進(jìn)行脆弱性掃描,發(fā)現(xiàn)問題及時(shí)采取措施,修補(bǔ)漏洞,做到防患于未然。
(三)應(yīng)急處置與容災(zāi)備份方面
我城區(qū)政府及各重要部門都相應(yīng)制定了網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案,明確應(yīng)急技術(shù)支撐隊(duì)伍,保障應(yīng)急技術(shù)支撐,加強(qiáng)宣傳培訓(xùn),增強(qiáng)危機(jī)防范意識(shí),重要部門數(shù)據(jù)庫(kù)都及時(shí)進(jìn)行了備份,確保數(shù)據(jù)庫(kù)安全。
(四)教育培訓(xùn)情況
定期組織人員進(jìn)行信息安全培訓(xùn)學(xué)習(xí),提高專業(yè)水平。開展網(wǎng)絡(luò)與信息安全應(yīng)急演練,提高了工作人員的業(yè)務(wù)素質(zhì)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
在自查過程中我們發(fā)現(xiàn)了一些不足:
(一)安全意識(shí)不強(qiáng),保密制度不嚴(yán)。存在少數(shù)部門亂接交換機(jī)造成網(wǎng)絡(luò)環(huán)路的情況,影響樓層乃至城區(qū)上網(wǎng)質(zhì)量。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
(二)網(wǎng)絡(luò)與信息系統(tǒng)防護(hù)水平不高。一些網(wǎng)絡(luò)出口設(shè)備未及時(shí)啟用相應(yīng)的網(wǎng)絡(luò)安全設(shè)置,提高了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。同時(shí),網(wǎng)絡(luò)出口設(shè)備也存在年久老化問題,出現(xiàn)頻繁掉包,上網(wǎng)卡頓等現(xiàn)象,使得面臨網(wǎng)絡(luò)不法分子的威脅日益嚴(yán)峻。
(三)安全管理制度有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
四、改進(jìn)措施與整改效果
(一)要加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,開展對(duì)公務(wù)員各種形式的信息安全培訓(xùn),提高安全意識(shí)水平和安全防護(hù)的能力。
(二)及時(shí)進(jìn)行設(shè)備維護(hù)、更新,加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),定期對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行安全評(píng)估,加強(qiáng)對(duì)各部門網(wǎng)絡(luò)與信息安全的監(jiān)督檢查,提高網(wǎng)絡(luò)與信息系統(tǒng)防護(hù)水平。
(三)加強(qiáng)對(duì)信息安全管理技術(shù)人才的培養(yǎng),組織信息安全管理技術(shù)人才多去參加自治區(qū)和____市的相關(guān)會(huì)議培訓(xùn)進(jìn)行專業(yè)學(xué)習(xí)和技能培訓(xùn),提高網(wǎng)絡(luò)與信息安全工作水平。
(四)建立健全網(wǎng)絡(luò)與信息安全管理的規(guī)章制度,落實(shí)各部門的安全管理責(zé)任地,從根本上提高全城區(qū)網(wǎng)絡(luò)與信息安全管理水平。
五、關(guān)于加強(qiáng)網(wǎng)絡(luò)安全工作的意見和建議
通過此次網(wǎng)絡(luò)與信息安全檢查,我城區(qū)進(jìn)一步認(rèn)識(shí)到網(wǎng)絡(luò)與信息安全工作重要性及緊迫性,也發(fā)現(xiàn)我城區(qū)網(wǎng)絡(luò)與信息安全工作存在的問題和不足,希望上級(jí)部門多組織高水平的學(xué)習(xí)交流及業(yè)務(wù)培訓(xùn),以提高網(wǎng)絡(luò)與信息安全工作水平。
信息安全自查自糾報(bào)告總結(jié)篇十七
縣經(jīng)科局:
根據(jù)你局《通知》(鎮(zhèn)經(jīng)科通〔2011〕9號(hào))和《昭通市工業(yè)和信息委員會(huì)關(guān)于報(bào)送2011年度下半年政府信息系統(tǒng)安全檢查自查報(bào)告和開展抽查工作的通知》(昭工信信推〔2011〕279號(hào))文件精神。我局對(duì)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)將自查情況匯報(bào)如下:
2011年我局信息系統(tǒng)安全工作與2010年相比,有了一些改進(jìn)。在安全管理、落實(shí)解決方案方面加大了力度,確保在系統(tǒng)升級(jí)項(xiàng)目完成之前,現(xiàn)有的系統(tǒng)能夠保持良好的運(yùn)行狀態(tài)。
(一)信息安全組織管理
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)的管護(hù)人員,安全小組為管理機(jī)構(gòu)。(1)制定了2011年信息安全工作方案。隨著系統(tǒng)升級(jí)項(xiàng)目的進(jìn)行,接處警系統(tǒng)信息的安全是重點(diǎn)考慮的問題之一。(2)進(jìn)一步制定和完善了信息安全方面的制度。(3)不定期進(jìn)行安全檢查工作。
2、有指定的信息安全員,負(fù)責(zé)維護(hù)本單位網(wǎng)絡(luò)安全,指導(dǎo)協(xié)調(diào)相關(guān)工作。
(二)日常信息安全管理
1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協(xié)議;各信息專員對(duì)重要文件和信息資源要做到及時(shí)備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲(chǔ)設(shè)備必須回收,人員離職后,信息安全員必須修改相關(guān)計(jì)算機(jī)設(shè)備的帳戶、密碼。(3)外部人員訪問機(jī)房必須登記,由相關(guān)部門人員監(jiān)督,帶出設(shè)備需要相關(guān)部門簽章。(4)違反制度規(guī)定造成信息安全事件的,視情節(jié)輕重予以相應(yīng)處罰。
2、資產(chǎn)管理情況。(1)每個(gè)部門指定一個(gè)資產(chǎn)管理人員,單位設(shè)定固定資產(chǎn)管理員。(2)計(jì)算機(jī)及相關(guān)設(shè)備送修需報(bào)固定資產(chǎn)管理員,報(bào)廢銷毀需要做好登記。
3、各辦公用計(jì)算機(jī)均已安裝殺毒軟件,嚴(yán)禁使用不可靠、不知名的辦公軟件。涉密計(jì)算機(jī)專人專用,用戶名和密碼專人持有。
4、今年年初相關(guān)股室已將信息安全經(jīng)費(fèi)納入年度預(yù)算。
(三)信息安全防護(hù)管理
1、每個(gè)部門設(shè)置不同的網(wǎng)段。相關(guān)科室定期檢查服務(wù)器運(yùn)行情況,防病毒是否正常,及時(shí)排查防火墻等防護(hù)設(shè)備的故障。
2、門戶網(wǎng)站的信息嚴(yán)格按照審核程序執(zhí)行,防止敏感信息泄露,上傳工作由局辦公室專門負(fù)責(zé)。電子郵箱由專人管理,定期更新用戶口令。
3、涉密和非涉密計(jì)算機(jī)物理隔離,分類明確。專用移動(dòng)存儲(chǔ)設(shè)備需登記,使用前必須先進(jìn)行殺毒檢查,存儲(chǔ)設(shè)備報(bào)廢需使用有效的工具進(jìn)行銷毀。
(四)信息安全應(yīng)急管理
1、制定了應(yīng)急響應(yīng)預(yù)案。當(dāng)網(wǎng)絡(luò)、設(shè)備在運(yùn)行中發(fā)生重大故障時(shí),須報(bào)告相關(guān)領(lǐng)導(dǎo)。發(fā)現(xiàn)可疑攻擊,及時(shí)追查其網(wǎng)絡(luò)地址,并阻斷。一旦發(fā)現(xiàn)有計(jì)算機(jī)中病毒,及時(shí)將其斷網(wǎng),并殺毒。
2、根據(jù)需要設(shè)置了備份服務(wù)器,以應(yīng)對(duì)突發(fā)事件。
(五)信息安全檢查工作
1、上一年度存在的問題主要是接處警數(shù)據(jù)拷貝安全性,今年配置了兩臺(tái)計(jì)算機(jī)終端專門用于處警日常查詢數(shù)據(jù)和拷貝文件,避免接處警計(jì)算機(jī)使用外部存儲(chǔ)設(shè)備。
2、部分在用設(shè)備為我局建設(shè)初期購(gòu)置,存在設(shè)備陳舊、故障率高的問題,應(yīng)加大對(duì)設(shè)備進(jìn)行維護(hù)、保養(yǎng)的力度,提高防范意識(shí)。
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息系統(tǒng)安全教育培訓(xùn)有待重視。由于我局不具備很專業(yè)的信息系統(tǒng)安全工作人員,對(duì)信息系統(tǒng)安全工作一知半解,希望相關(guān)部門能加強(qiáng)這方面的業(yè)務(wù)培訓(xùn)工作。
信息安全自查自糾報(bào)告總結(jié)篇十八
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實(shí)施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月7日對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺(tái)、惠普服務(wù)器2臺(tái)、cisco交換機(jī)2臺(tái),操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫(kù)采用sqlserver,災(zāi)備情況為數(shù)據(jù)級(jí)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器6臺(tái)、華為交換機(jī)1臺(tái),網(wǎng)關(guān)采用unix操作系統(tǒng),數(shù)據(jù)庫(kù)采用sqlserver,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
xx有線電視傳輸系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理
制度
》、《設(shè)備維修維護(hù)和報(bào)廢
管理制度
》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲(chǔ)介質(zhì)管理方面,完善了《存儲(chǔ)介質(zhì)管理制度》,建立了《存儲(chǔ)介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《xx市廣播電視臺(tái)信息安全培訓(xùn)計(jì)劃》,xx年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
信息安全自查自糾報(bào)告總結(jié)篇一
接到《河南省衛(wèi)生計(jì)生委有關(guān)開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息督導(dǎo)檢查工作的通知》后,我院領(lǐng)導(dǎo)高度重視,立即召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,由信息科負(fù)責(zé)具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時(shí)整改,完善。
長(zhǎng)期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應(yīng)特點(diǎn),逐項(xiàng)排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報(bào)如下。
信息安全工作情況
一、網(wǎng)絡(luò)安全管理:我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠互不影響,獨(dú)立、安全、高效運(yùn)行。
這樣就有效地避免了因外接介質(zhì)(如u盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會(huì)定期檢查網(wǎng)絡(luò)設(shè)備的運(yùn)轉(zhuǎn)情況并在信息科有網(wǎng)絡(luò)設(shè)備備件,發(fā)生故障可以第一時(shí)間更換以確保醫(yī)院業(yè)務(wù)的正常進(jìn)行。各個(gè)醫(yī)院系統(tǒng)的操作人員,都有自己的登錄名和密碼,并分配相應(yīng)的權(quán)限,賬戶施行誰使用、誰管理、誰負(fù)責(zé)的管理制度。互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng)根據(jù)區(qū)域不同劃分為5個(gè)ip段,均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip。
二、數(shù)據(jù)庫(kù)安全管理:我院目前運(yùn)行的`數(shù)據(jù)庫(kù)主要是oracle數(shù)據(jù)庫(kù),是保證醫(yī)院診療、劃價(jià)、收費(fèi)、查詢、統(tǒng)計(jì)等各項(xiàng)業(yè)務(wù)能夠正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項(xiàng)業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫(kù)安全管理是極為有必要的。數(shù)據(jù)庫(kù)系統(tǒng)的安全特性主要是針對(duì)數(shù)據(jù)的技術(shù)防護(hù)而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復(fù)、數(shù)據(jù)庫(kù)容災(zāi)備份等幾個(gè)方面。我院對(duì)數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法,并對(duì)數(shù)據(jù)庫(kù)進(jìn)行了優(yōu)化,大大提高服務(wù)器數(shù)據(jù)庫(kù)并發(fā)連接數(shù)的承載能力。
(3)數(shù)據(jù)庫(kù)容災(zāi)備份是數(shù)據(jù)庫(kù)安全管理中極為重要的一部分,是數(shù)據(jù)庫(kù)有效、安全運(yùn)行的最后保障,也是保障數(shù)據(jù)庫(kù)信息能夠長(zhǎng)期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個(gè)數(shù)據(jù)庫(kù),包含用戶表、系統(tǒng)表、索引、視圖和存儲(chǔ)過程等所有數(shù)據(jù)庫(kù)對(duì)象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運(yùn)行,各客戶端的業(yè)務(wù)能正常進(jìn)行,也即是熱備份。
三、軟件管理:目前我院在運(yùn)行的軟件主要分為三類:醫(yī)院系統(tǒng)、常用辦公軟件和殺毒軟件。醫(yī)院系統(tǒng)軟件包括his、lis、emr、pacs等系統(tǒng),其中his系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動(dòng)正常進(jìn)行的基礎(chǔ),自20xx年新系統(tǒng)上線以來,運(yùn)行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實(shí)。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫(kù),以保證殺毒軟件的防御能力始終保持在很高的水平。
四、網(wǎng)站安全管理:在信息化高度發(fā)達(dá)的今天,網(wǎng)絡(luò)宣傳的作用日益突出,網(wǎng)站安全管理工作也不容忽視。我院的網(wǎng)站后臺(tái)服務(wù)器施行托管管理,確保了網(wǎng)站后臺(tái)服務(wù)的穩(wěn)定性和安全性。我院設(shè)專門網(wǎng)站管理員,負(fù)責(zé)日常更新、維護(hù),嚴(yán)格執(zhí)行《網(wǎng)站管理規(guī)定》,網(wǎng)站自開放以來,從未發(fā)生過重大安全問題,并一直運(yùn)行良好。
五、應(yīng)急處置:我院his系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型ups電源,可以保證大面積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行數(shù)小時(shí)。雖然醫(yī)院的信息系統(tǒng)長(zhǎng)期以來運(yùn)行良好,但醫(yī)院仍然制定了應(yīng)急處置預(yù)案,并對(duì)收費(fèi)操作員和醫(yī)護(hù)人員進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,his系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到his系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
總體來說,我院對(duì)網(wǎng)絡(luò)與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;個(gè)別科室的計(jì)算機(jī)設(shè)備配置偏低,服務(wù)期限偏長(zhǎng)。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配置,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識(shí)到安全工作是一個(gè)需要常抓不懈的工程,同時(shí)要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢(shì)下的安全管理需要。
信息安全自查自糾報(bào)告總結(jié)篇二
按照《關(guān)于組織開展全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦5號(hào))要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查狀況匯報(bào)如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級(jí)部門要求,用心完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置潛質(zhì)得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作狀況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長(zhǎng)、分管領(lǐng)導(dǎo)任副組長(zhǎng)、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會(huì)議,對(duì)上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對(duì)自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、職責(zé)到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作狀況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對(duì)信息安全工作的特點(diǎn),結(jié)合我局實(shí)際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計(jì)算機(jī)維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議資料。同時(shí)我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對(duì)涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)高度關(guān)注,對(duì)所有涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)全部進(jìn)行編號(hào)在冊(cè)統(tǒng)一管理,明確職責(zé)人和保管人,對(duì)涉密信息系統(tǒng)的使用進(jìn)行多次重點(diǎn)檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的u盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動(dòng)存儲(chǔ)介質(zhì)等等。對(duì)非涉密計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等皆為國(guó)產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國(guó)內(nèi)公司。
三、信息安全防護(hù)管理工作狀況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并貼合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對(duì)操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、網(wǎng)頁篡改狀況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計(jì)算機(jī),為涉密處室另配備了涉密計(jì)算機(jī),從硬件上加強(qiáng)了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作狀況
我局認(rèn)真做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作狀況
我局針對(duì)信息管理人員實(shí)際狀況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作潛質(zhì)培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識(shí)得到有效提高。
六、信息安全專項(xiàng)檢查工作狀況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計(jì)算機(jī)均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對(duì)我局的信息安全形勢(shì),定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專項(xiàng)檢查網(wǎng)絡(luò)和信息安全狀況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時(shí)加強(qiáng)防范措施,為所有計(jì)算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計(jì)算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險(xiǎn)的潛質(zhì)。此外,檢查小組針對(duì)個(gè)別在市行政中心大樓外辦公的處室進(jìn)行了上門檢查,不放過任何信息安全死角。在檢查的同時(shí),檢查小組還就信息安全知識(shí)進(jìn)行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體狀況良好,運(yùn)行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改狀況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行狀況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息安全事故。
信息安全自查自糾報(bào)告總結(jié)篇三
安全生產(chǎn)檢查季度總結(jié)報(bào)告xx中心小學(xué)下轄10所完全小學(xué),3個(gè)教學(xué)點(diǎn),**年春學(xué)期,在校學(xué)生共2406人(含學(xué)前班在內(nèi)),開設(shè)85個(gè)教學(xué)班,在校教職工150人。
學(xué)校在開展第二季度安全生產(chǎn)工作中,我們做了如下工作:
1、由中心校帶頭做好對(duì)全鄉(xiāng)各小學(xué)的校舍、大門、圍墻、廁所、教學(xué)輔助用房、“五室”、運(yùn)動(dòng)場(chǎng)、體育設(shè)施、用電安全等作出定期檢查、匯總結(jié)、上報(bào)。
2、4月上旬,推倒重建中心校綜合教學(xué)樓后面圍墻(24米)。
3、4月上旬,推倒葵花小學(xué)教師宿舍(7間d級(jí)危房)。
4、新砌彩村小學(xué)廁所糞坑擋土墻約14米,保證學(xué)生安全。
5、對(duì)各小學(xué)用電檢查維修。
6、各小學(xué)在汛期前對(duì)本校磚瓦構(gòu)的校舍安全進(jìn)行檢查維修。
7、為中心校本部的小賣部辦理補(bǔ)證工作(即衛(wèi)生許可證、營(yíng)業(yè)執(zhí)照)。
8、加大力度對(duì)各校內(nèi)及周邊的安全隱患進(jìn)行排查,重點(diǎn)完善師生進(jìn)校的工作制度,所有學(xué)校一律采取封閉式教學(xué)(即正常上課時(shí)間鎖好、關(guān)好大門。嚴(yán)禁閑雜人員進(jìn)入校園。)
9、對(duì)學(xué)生加大汛期的防溺水宣傳力度,堅(jiān)持做到“六不準(zhǔn)”。
10、配合交警部門做好交通安全的宣傳工作,杜絕學(xué)生乘坐“三無證”車輛上下學(xué),確保學(xué)生人身安全。
在進(jìn)行安全管理工作中,我們?nèi)〉昧艘欢ǖ墓ぷ鞒煽?jī),但仍然存在許多細(xì)小的細(xì)節(jié)未能抓好抓實(shí),如仍有部分家長(zhǎng)給自己的子女乘坐無牌無證車輛,所有小學(xué)均無滅火設(shè)備——滅火器。針對(duì)存在的問題,我校將加大工作力度,把安全工作做好做實(shí)。
信息安全自查自糾報(bào)告總結(jié)篇四
為貫徹落實(shí)集團(tuán)公司廳函〔〕117號(hào)關(guān)于轉(zhuǎn)發(fā)《國(guó)辦關(guān)于進(jìn)一步做好消防工作堅(jiān)決遏制重特大火災(zāi)事故的通知》的文件精神,加強(qiáng)我公司的消防安全,切實(shí)提高自防自救能力,維護(hù)正常的工作秩序,確保全體員工的生命安全和公司的財(cái)產(chǎn)安全,按照建設(shè)達(dá)標(biāo)驗(yàn)收工作說明的要求,對(duì)公司的`消防安全進(jìn)行一次徹底的大檢查。具體情況如下:
(一)我部于11月25日制定了消防安全大檢查方案,并成立了領(lǐng)導(dǎo)小組由總經(jīng)理認(rèn)組長(zhǎng),副總經(jīng)理副組長(zhǎng),各分公司經(jīng)理任成員,對(duì)公司各個(gè)部位開展徹底認(rèn)真的消防安全大檢查。
(二)各分公司根據(jù)方案要求積極組織員工開展了《關(guān)于上海11?15特大火災(zāi)有關(guān)情況的通報(bào)》和《國(guó)辦關(guān)于進(jìn)一步做好消防工作堅(jiān)決遏制重特大火災(zāi)事故的通知》兩份文件的傳達(dá)學(xué)習(xí),并逐級(jí)落實(shí)檢查責(zé)任人組織開展檢查。
(三)各分公司在規(guī)定時(shí)限內(nèi)對(duì)各區(qū)域重點(diǎn)防火部位、辦公區(qū)安全出口、消防通道、收費(fèi)站點(diǎn)、員工食堂等部位進(jìn)行了消防設(shè)施、器材的檢查,并將檢查情況及時(shí)上報(bào)各分公司,分公司根據(jù)檢查結(jié)果及時(shí)對(duì)相關(guān)的設(shè)施、器材進(jìn)行了維修更換確保其完好有效。
(四)通過排查我部進(jìn)一步對(duì)各分公司消防安全責(zé)任制落實(shí)以及防火檢查、巡查制度、禁火區(qū)電源管理、防爆工具根據(jù)的使用情況等相關(guān)制度進(jìn)行了督促檢查,通過監(jiān)督檢查嚴(yán)防火災(zāi)事故發(fā)生。
(五)通過此次檢查提高了各分公司員工對(duì)消防工作意識(shí),加大檢查和通報(bào)力度,明確專人負(fù)責(zé)公司的消防安全工作,對(duì)排查發(fā)現(xiàn)的火災(zāi)隱患及時(shí)整改,并制定行之有效的防范措施,確保消防安全工作取得實(shí)效。
二一年十二月十五日
信息安全自查自糾報(bào)告總結(jié)篇五
信息安全檢查情況報(bào)告
局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
(二)2011年信息安全主要工作情況
1、信息安全組織機(jī)構(gòu)落實(shí)情況
為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
2、日常信息安全管理落實(shí)情況
根據(jù)工作實(shí)際,我局信息安全工作主要涉及上級(jí)下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我局已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
(1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
(2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
3、安全防范措施落實(shí)情況
(1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
(3)網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
(4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
(1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
(2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
(1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
(2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
6、安全教育培訓(xùn)情況
對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。
(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
(五)對(duì)信息安全檢查工作的意見和建議
1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點(diǎn)擊下載文檔
搜索文檔
信息安全自查自糾報(bào)告總結(jié)篇六
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全狀況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查狀況
(一)安全制度落實(shí)狀況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全職責(zé)制。按職責(zé)規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)狀況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)狀況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每一天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化狀況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)狀況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全自查自糾報(bào)告總結(jié)篇七
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔〕2號(hào))要求,我局對(duì)信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展?fàn)顩r
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長(zhǎng)擔(dān)任組長(zhǎng)的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對(duì)信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20信息安全主要工作狀況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對(duì)突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對(duì)全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1。發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險(xiǎn)
無。
3.整體安全狀況的基本決定
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改善措施與整改效果
1。改善措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2。整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對(duì)網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識(shí),確保信息安全。
二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識(shí),確保部門信息安全。
信息安全自查自糾報(bào)告總結(jié)篇八
我中心按照通知要求,我中心相關(guān)人員對(duì)所管轄設(shè)備進(jìn)行了測(cè)試與檢查,目前各系統(tǒng)運(yùn)轉(zhuǎn)正常,信息系統(tǒng)運(yùn)行平穩(wěn)。
二、本年度信息安全主要工作情況
我中心在20xx年對(duì)所管轄設(shè)備,進(jìn)行了多次的安全檢查,并對(duì)發(fā)現(xiàn)的漏洞以及問題及時(shí)的進(jìn)行了解決,為了保證系統(tǒng)的安全可靠,對(duì)接入系統(tǒng)的終端設(shè)備進(jìn)行了ip以及mac的綁定,并進(jìn)行了實(shí)名登記。
三、檢查發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
1、主要是相關(guān)終端接入使用者,對(duì)安全性不夠重視,對(duì)移動(dòng)介質(zhì)接入網(wǎng)絡(luò)的安全意識(shí)比較淡薄,較薄弱環(huán)節(jié)主要為相關(guān)的安全管控人員缺乏。
2、由于網(wǎng)絡(luò)與外網(wǎng)隔離,主要的風(fēng)險(xiǎn)來源于各接入終端。
3、整體安全情況一般,有一定的網(wǎng)絡(luò)相關(guān)風(fēng)險(xiǎn)。
四、改進(jìn)措施與整改效果
1、配屬相關(guān)的安全管控人員以及網(wǎng)絡(luò)安全監(jiān)管設(shè)備。
2、達(dá)到實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)各節(jié)點(diǎn)的安全異常的目的。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
對(duì)于信息安全工作,需要實(shí)施定期的培訓(xùn),對(duì)相關(guān)的安全設(shè)備進(jìn)行實(shí)時(shí)的維護(hù)與更新,配備專職的安全監(jiān)管人員,對(duì)所轄設(shè)備進(jìn)行實(shí)時(shí)的監(jiān)控,從而發(fā)現(xiàn)異常保證整個(gè)網(wǎng)絡(luò)的安全。
信息安全自查自糾報(bào)告總結(jié)篇九
信息安全檢查情況報(bào)告
局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對(duì)涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
(二)信息安全主要工作情況
1、信息安全組織機(jī)構(gòu)落實(shí)情況
為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
2、日常信息安全管理落實(shí)情況
根據(jù)工作實(shí)際,我局信息安全工作主要涉及上級(jí)下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實(shí)際,我局已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
(1)落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
(2)結(jié)合工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
3、安全防范措施落實(shí)情況
(1)涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
(3)網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
(4)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
(1)堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
(2)嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(3)及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
(1)終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
(2)工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
6、安全教育培訓(xùn)情況
對(duì)全體計(jì)算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識(shí)。
(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對(duì)存在的問題:一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
(五)對(duì)信息安全檢查工作的意見和建議
1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
信息安全自查自糾報(bào)告總結(jié)篇十
今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由專門的信息化公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
相繼建立健全了日常信息管理、信息安全防護(hù)管理等相關(guān)工作制度,加強(qiáng)了信息安全教育工作,信息安全工作領(lǐng)導(dǎo)小組定期或不定期地對(duì)我市信息安全工作進(jìn)行檢查,對(duì)查找出的問題及時(shí)進(jìn)行整改,進(jìn)一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進(jìn)展。
二、20xx年網(wǎng)絡(luò)與信息安全主要工作情況
(一)加強(qiáng)領(lǐng)導(dǎo),明確職責(zé),抓好網(wǎng)絡(luò)與信息安全組織管理工作。為規(guī)范、加強(qiáng)信息安全工作,市領(lǐng)導(dǎo)高度重視,把該項(xiàng)工作列為重點(diǎn)工作任務(wù),成立了由主管市長(zhǎng)為組長(zhǎng),分管信息工作的局級(jí)領(lǐng)導(dǎo)為副組長(zhǎng),各相關(guān)市直單位為成員的信息安全工作領(lǐng)導(dǎo)小組。做到了分工明確,責(zé)任到人,形成了主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé),分級(jí)管理,一級(jí)抓一級(jí),層層抓落實(shí)的領(lǐng)導(dǎo)體制和工作機(jī)制,切實(shí)把信息安全工作落到實(shí)處。
(二)做好網(wǎng)絡(luò)與信息安全日常管理工作。根據(jù)工作實(shí)際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責(zé)任制、計(jì)算機(jī)及網(wǎng)絡(luò)保密管理等相關(guān)制度,使信息安全工作進(jìn)一步規(guī)范化和制度化。
(三)落實(shí)好網(wǎng)絡(luò)與信息安全防護(hù)管理。健全完善了非涉密計(jì)算機(jī)保密管理制度、非涉密移動(dòng)儲(chǔ)存介質(zhì)保密等管理制度。在計(jì)算機(jī)上安裝了防火墻,同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的'有效性。網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡(luò)等無線設(shè)備,并安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(四)制定信息安全應(yīng)急管理機(jī)制。結(jié)合實(shí)際,我市初步建立應(yīng)急預(yù)案,建立了電子公文和信息報(bào)送辦理制度(試行)和電子公文和信息報(bào)送崗位責(zé)任制,嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度;信息管理員及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)安全教育培訓(xùn)情況正在逐步開展。今年下半年,我市計(jì)劃對(duì)全體計(jì)算機(jī)使用人員開展了網(wǎng)絡(luò)與信息安全等方面的操作培訓(xùn),并講解網(wǎng)絡(luò)安全的一些知識(shí)。
(六)認(rèn)真開展信息安全檢查工作。市信息安全工作領(lǐng)導(dǎo)小組會(huì)定期或不定期地對(duì)我市網(wǎng)絡(luò)與信息安全工作進(jìn)行檢查,對(duì)查找出的問題及時(shí)進(jìn)行整改,確保了信息安全工作的有效展。
三、網(wǎng)絡(luò)與信息安全自查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。
1、存在問題。在自查過程中主要存在以下情況:一是投入不足。由于我市缺少專業(yè)技術(shù)人員,且市財(cái)政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡(luò)與信息安全建設(shè)過程中投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是在遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件上,處理不夠及時(shí)。
2、整改情況。針對(duì)以上存在的問題,我們將做好四個(gè)“繼續(xù)”。一是繼續(xù)完善并執(zhí)行信息安全工作制度,應(yīng)經(jīng)常不定期的對(duì)信息安全工作制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高信息人員安全防護(hù)意識(shí);二是繼續(xù)抓好制度落實(shí),在進(jìn)一步完善網(wǎng)絡(luò)與信息安全制度的同時(shí),安排專人密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;三是繼續(xù)加強(qiáng)對(duì)全市領(lǐng)導(dǎo)干部、網(wǎng)絡(luò)信息人員的安全意識(shí)教育,提高做好信息安全工作的主動(dòng)性和自覺性;四是繼續(xù)加強(qiáng)加大對(duì)全市信息線路、信息系統(tǒng)等方面的及時(shí)維護(hù)、保養(yǎng)、更新力度。
四、對(duì)網(wǎng)絡(luò)與信息安全工作的意見和建議
建議省、市加大對(duì)縣市區(qū)信息安全工作的指導(dǎo),經(jīng)常性開展信息安全教育培訓(xùn),不斷提高信息安全工作的現(xiàn)代化水平,便于工作人員進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全方面的防范和保密工作;建議省、市加大與對(duì)信息安全工作的資金和技術(shù)投入力度,確保工作順利開展,保證信息安全。
為進(jìn)一步加強(qiáng)廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護(hù)公眾利益和國(guó)家安全,根據(jù)國(guó)家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》精神。我局高度重視,立即召開專題會(huì)議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動(dòng),組織專班,對(duì)我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進(jìn)行了全面、認(rèn)真、仔細(xì)的檢查?,F(xiàn)將自查的情況報(bào)告如下:
一、自查工作部署
(一)學(xué)習(xí)文件,領(lǐng)會(huì)精神。及時(shí)召開專題會(huì)議,認(rèn)真學(xué)習(xí)貫徹落實(shí)省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會(huì)議精神,周密部署自查工作,制定自查實(shí)施方案。
(二)組織專班,迅速行動(dòng)。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺(tái))黨組書記、局(臺(tái))長(zhǎng)熊光福同志任組長(zhǎng),局(臺(tái))黨組成員、副局(臺(tái))長(zhǎng)劉小麗同志任副組長(zhǎng),自查工作小組成員由局(臺(tái))熟悉業(yè)務(wù)、具備信息安全知識(shí)、技術(shù)能力較強(qiáng)的人員、技術(shù)支撐機(jī)構(gòu)業(yè)務(wù)骨干等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責(zé)任落實(shí)。成立了信息系統(tǒng)安全管理領(lǐng)導(dǎo)小組,落實(shí)了安全管理責(zé)任人和安全管理員。建立了《機(jī)房進(jìn)出安全管理制度》、《安全管理員崗位職責(zé)》、《賬號(hào)使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓(xùn)工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運(yùn)行管理人員在日常操作中嚴(yán)格按制度執(zhí)行,局(臺(tái))定期和不定期對(duì)操作人員執(zhí)行各項(xiàng)安全制度情況進(jìn)行檢查和抽查,發(fā)現(xiàn)問題及時(shí)整改,切實(shí)避免了因操作人員操作不當(dāng)引起的安全事故。各項(xiàng)信息系統(tǒng)安全穩(wěn)定運(yùn)行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負(fù)責(zé),運(yùn)作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護(hù)和報(bào)廢的相關(guān)規(guī)定,建立了設(shè)備明細(xì)分類賬、設(shè)備進(jìn)出臺(tái)賬,堅(jiān)持每半年盤點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費(fèi)落實(shí),??顚S谩C磕昃?臺(tái))劃撥專項(xiàng)資金用于信息安全建設(shè)管理。本年度將信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)以及信息安全相關(guān)檢查、測(cè)評(píng)、管理等費(fèi)用納入了年度預(yù)算,本年度預(yù)算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護(hù)情況
網(wǎng)絡(luò)邊界安全防護(hù)措施到位。網(wǎng)絡(luò)實(shí)際連接與網(wǎng)絡(luò)拓?fù)鋱D一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲(chǔ)安全防護(hù)措施。重要數(shù)據(jù)按要求加密存儲(chǔ)并有備份。
(三)應(yīng)急工作情況
應(yīng)急響應(yīng)機(jī)制完善。建立了信息安全預(yù)案和廣播電視安全播出應(yīng)急預(yù)案以及預(yù)防自然災(zāi)害工作預(yù)案,成立了由專人負(fù)責(zé)的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對(duì)重要信號(hào)和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進(jìn)行。
(四)安全教育培訓(xùn)情況
對(duì)網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓(xùn),通過專題授課、知識(shí)問答競(jìng)賽等形式,了解信息安全基本防護(hù)知識(shí),掌握信息安全基本技能。目前已進(jìn)行專業(yè)培訓(xùn)三次。
三、存在的問題與風(fēng)險(xiǎn)分析
(一)廣播及電視播控系統(tǒng)存在的問題
1、廣播播出機(jī)無備用播出機(jī)。廣播電臺(tái)每天的播出時(shí)間為17小時(shí)左右,僅僅只有一臺(tái)播出機(jī)工作,如果播出機(jī)出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號(hào)。
2、枝江鄉(xiāng)村頻道電視播出機(jī)無備播,枝江鄉(xiāng)村頻道每天的播出時(shí)間為16小時(shí)左右,主要是針對(duì)農(nóng)村需求播放的節(jié)目,如果播出機(jī)出現(xiàn)故障,將直接導(dǎo)致停播,信號(hào)中斷。
(二)信號(hào)接入或無線發(fā)射系統(tǒng)存在的問題
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機(jī)、備件。機(jī)房基礎(chǔ)環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達(dá)到廣電總局62號(hào)令實(shí)施細(xì)則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進(jìn)一步加固。
(三)供電系統(tǒng)存在的問題
1、廣電局機(jī)房?jī)?nèi)雖有雙電源,但無ups電源,按目前的功率計(jì)算,至少應(yīng)該配備三相6kva的ups電源一臺(tái),以解決整個(gè)機(jī)房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機(jī)房未采取雙電源,雖然有發(fā)電機(jī)作為備用電源,因發(fā)電機(jī)功率太?。ㄙ?gòu)置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對(duì)無線發(fā)射等大功率設(shè)備進(jìn)行供電,必須解決雙電源(備用市電)問題,以保證機(jī)房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風(fēng)險(xiǎn)
我局為方便工作,根據(jù)實(shí)際需要,將相關(guān)部室進(jìn)行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動(dòng)存儲(chǔ)設(shè)備,會(huì)將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導(dǎo)致部分機(jī)器無法正常工作,重則導(dǎo)致癱瘓。
(五)安全技術(shù)檢測(cè)風(fēng)險(xiǎn)
目前,我們沒有委托第三方進(jìn)行安全技術(shù)測(cè)試,沒有檢測(cè)工具,也沒有進(jìn)行滲透測(cè)試。
四、整改措施及工作建議
一是進(jìn)一步建立健絡(luò)信息安全相關(guān)制度,并嚴(yán)格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時(shí)解決。
二是繼續(xù)推行“領(lǐng)導(dǎo)問責(zé)”和領(lǐng)導(dǎo)干部值班帶班制。局(臺(tái))領(lǐng)導(dǎo)班子成員應(yīng)實(shí)行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對(duì)廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機(jī)、廣播電視播出備機(jī)、安全技術(shù)檢測(cè)儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機(jī)房的供電需求。
四是加強(qiáng)局(臺(tái))內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動(dòng)存儲(chǔ)設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強(qiáng)對(duì)信息安全管理與操作人員的培訓(xùn),增強(qiáng)_意識(shí)、安全意識(shí),提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
信息安全自查自糾報(bào)告總結(jié)篇十一
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長(zhǎng)為組長(zhǎng)的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,其中辦公室、網(wǎng)監(jiān)科的科長(zhǎng)為副組長(zhǎng),各科室負(fù)責(zé)人為小組成員,以加強(qiáng)對(duì)網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)。嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運(yùn)行。
基本情況:
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購(gòu)置綠盟數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)2套、盈高入網(wǎng)準(zhǔn)入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護(hù)模式,機(jī)房配備了入侵檢測(cè)系統(tǒng)1臺(tái)、上網(wǎng)行為管理1臺(tái)、千兆防火墻2臺(tái)。同時(shí)在每個(gè)基層單位確定一名信息聯(lián)絡(luò)員,具體負(fù)責(zé)基層單位日常網(wǎng)絡(luò)安全維護(hù)。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的防火墻保護(hù)下。
我局制定了網(wǎng)絡(luò)安全工作的各項(xiàng)信息管理制度制度。包括人員管理、機(jī)房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運(yùn)行維護(hù)管理等制度,涉及國(guó)家秘密、要害部門管理、計(jì)算機(jī)及信息系統(tǒng)管理、通信及辦公自動(dòng)化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報(bào)告查處、責(zé)任考核與獎(jiǎng)懲等基本制度均在上述管理制度中有涉及到。同時(shí),我局加強(qiáng)網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責(zé)任意識(shí)。
我局的信息安全產(chǎn)品都采購(gòu)國(guó)產(chǎn)廠商的產(chǎn)品,未采用國(guó)外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護(hù),信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
信息系統(tǒng)等級(jí)測(cè)評(píng)和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級(jí),該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級(jí)備案。
存在不足:
1、重要的網(wǎng)站還未開展信息系統(tǒng)定級(jí)備案、等級(jí)測(cè)評(píng)。還缺乏網(wǎng)站的防篡改等技術(shù)防護(hù)設(shè)備。
2、安全防范意識(shí)還有薄弱,信息安全制度的落實(shí)工作還不扎實(shí)。
1、加快開展重要網(wǎng)站的等級(jí)保護(hù)備案、測(cè)評(píng)和整改建設(shè)工作。要按照信息安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),進(jìn)一步建立信息安全等級(jí)保護(hù)管理機(jī)制,制定并落實(shí)信息安全管理制度。根據(jù)測(cè)評(píng)中反映出的安全問題,確定系統(tǒng)安全需求,落實(shí)整改措施,以盡快達(dá)到等級(jí)要求的安全保護(hù)能力和水平。
2、要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
3、要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息安全自查自糾報(bào)告總結(jié)篇十二
一年來,在中心領(lǐng)導(dǎo)的正確領(lǐng)導(dǎo)和兄弟科室的幫助支持下,緊緊圍繞中心總體工作思路,認(rèn)真履行科室職責(zé),做好服務(wù)工作,完成了20xx年的各項(xiàng)工作任務(wù),現(xiàn)將一年來的工作匯報(bào)如下:
20xx年在網(wǎng)站和業(yè)務(wù)系統(tǒng)維護(hù)上面臨巨大的挑戰(zhàn),在20xx年6月其他區(qū)縣交易中心網(wǎng)站發(fā)生了網(wǎng)站被黑客攻擊的事件,并且我中心網(wǎng)站也面臨被攻擊的可能,在嚴(yán)峻的形式下,我科室積極開展網(wǎng)絡(luò)安全工作,及時(shí)與信息安全管理部門溝通,并與網(wǎng)站技術(shù)支持單位共同協(xié)作,從技術(shù)和制度上加強(qiáng)加固我中心網(wǎng)絡(luò)安全防護(hù)能力,通過多方努力化解了面臨的危機(jī),保證了交易中心網(wǎng)站及系統(tǒng)的安全。
在分管領(lǐng)導(dǎo)的指示下,我科室配合軟件開發(fā)公司對(duì)我中心業(yè)務(wù)系統(tǒng)進(jìn)行了功能性的升級(jí)和更新,此次更新進(jìn)一步完善了系統(tǒng)功能,簡(jiǎn)化了工作流程,提高了工作效率。
我科室在中心領(lǐng)導(dǎo)的指導(dǎo)和兄弟科室的幫助下,提起完成了重慶市工程建設(shè)項(xiàng)目電子招投標(biāo)安排部署工作,這標(biāo)志著我中心已具備使用全市統(tǒng)一的電子招投標(biāo)系統(tǒng)進(jìn)行開標(biāo)、評(píng)標(biāo)的能力。這將讓我縣工程項(xiàng)目招投標(biāo)融入大數(shù)據(jù)互通互聯(lián),工作效率、公開透明、市場(chǎng)競(jìng)爭(zhēng)等方面將得到有效提升。
為及時(shí)反饋交易狀況,做好宣傳工作,今年在分管領(lǐng)導(dǎo)的`指示下,我科室會(huì)同業(yè)務(wù)科室,將當(dāng)日產(chǎn)生的開、評(píng)標(biāo)信息、項(xiàng)目評(píng)審信息、項(xiàng)目質(zhì)疑情況、項(xiàng)目掛網(wǎng)情況等工程建設(shè)交易活動(dòng)信息及時(shí)上報(bào)給縣上相關(guān)領(lǐng)導(dǎo)。并按月做好交易項(xiàng)目統(tǒng)計(jì)工作,將產(chǎn)生的交易項(xiàng)目匯總后制作成分析報(bào)表,及時(shí)報(bào)送縣上各部門及領(lǐng)導(dǎo)。
1、主動(dòng)學(xué)習(xí)不夠,沒有深挖潛力,在業(yè)務(wù)學(xué)習(xí)方面有得過且過的落后思想。
2、自身技術(shù)還不夠硬,特別是網(wǎng)絡(luò)安全防護(hù)知識(shí),還不足以應(yīng)對(duì)可能面臨的各種危險(xiǎn)情況,還需進(jìn)一步學(xué)習(xí)提高。
3、信息科人手不足,長(zhǎng)期一個(gè)人一個(gè)科室,面對(duì)工作任務(wù)集中的時(shí)候,不能面面俱到,往往顧此失彼。
工作的完成離不開領(lǐng)導(dǎo)的關(guān)懷和指導(dǎo)、離不開各位同仁的大力支持,在今后的工作中我將一如既往認(rèn)真努力、盡職盡責(zé),發(fā)揚(yáng)優(yōu)點(diǎn)改正缺點(diǎn),爭(zhēng)取將工作做得更好。
信息安全自查自糾報(bào)告總結(jié)篇十三
為了規(guī)范工作人員網(wǎng)絡(luò)安全相關(guān)行為,提高網(wǎng)絡(luò)安全意識(shí),保護(hù)稅收信息系統(tǒng)和電子數(shù)據(jù)的安全,規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)、終端和存儲(chǔ)介質(zhì)的日常使用,為此我局將開展為期一個(gè)星期的網(wǎng)絡(luò)安全檢查工作。
一、對(duì)全局的網(wǎng)絡(luò)環(huán)境進(jìn)行了優(yōu)化整合。配合專業(yè)公司和運(yùn)營(yíng)商做好線路的搭建、設(shè)備的安裝以及網(wǎng)絡(luò)的測(cè)試,重新劃分網(wǎng)段,規(guī)劃內(nèi)網(wǎng)ip地址,在州局下發(fā)部分設(shè)備的同時(shí)自籌資金xx萬元采購(gòu)了路由器等網(wǎng)絡(luò)設(shè)備。
二、做好網(wǎng)絡(luò)節(jié)點(diǎn)的優(yōu)化整改。根據(jù)文件要求,對(duì)全局網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行了進(jìn)一步優(yōu)化整改,做到設(shè)備線路整齊規(guī)范,保持環(huán)境的整潔干凈,明確了一名網(wǎng)絡(luò)管理及運(yùn)維人員。
三、做好系統(tǒng)和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析。按照要求規(guī)范全局人員應(yīng)用系統(tǒng)的崗位權(quán)限,加強(qiáng)機(jī)和網(wǎng)絡(luò)設(shè)備管理,實(shí)行定期巡檢制度,確保各項(xiàng)工作順利開展。
四、安排專人負(fù)責(zé)違規(guī)外聯(lián)日常監(jiān)控工作,掌握各類違規(guī)外聯(lián)事件產(chǎn)生的原因與監(jiān)控機(jī)制,主動(dòng)監(jiān)控本級(jí)違規(guī)外聯(lián)情況,及時(shí)核實(shí)與處置,以免事態(tài)進(jìn)一步擴(kuò)大。
五、開展網(wǎng)絡(luò)安全培訓(xùn)。針對(duì)當(dāng)前網(wǎng)絡(luò)安全存在的問題開展了一次全局網(wǎng)絡(luò)安全知識(shí)培訓(xùn)會(huì)。
信息安全自查自糾報(bào)告總結(jié)篇十四
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號(hào))要求,我局對(duì)信息安全管理工作進(jìn)行自查,現(xiàn)報(bào)告如下:
一、信息安全檢查工作組織開展?fàn)顩r
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長(zhǎng)擔(dān)任組長(zhǎng)的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會(huì)議對(duì)信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作狀況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲(chǔ)介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計(jì)算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對(duì)突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對(duì)全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。
2、面臨的安全威脅與風(fēng)險(xiǎn)
無。
3、整體安全狀況的基本決定
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改善措施與整改效果
1、改善措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2、整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對(duì)網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時(shí)刻注意維護(hù)信息安全。
五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識(shí),確保信息安全。
二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識(shí),確保部門信息安全。
為進(jìn)一步加強(qiáng)20xx年安全審查工作,從源頭上防止泄密事件發(fā)生,推進(jìn)重點(diǎn)領(lǐng)域信息公開工作健康發(fā)展,我局根據(jù)《xxx市人民政府辦公廳關(guān)于開展20xx年重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(x政辦發(fā)〔20xx〕147號(hào))有關(guān)要求,近期在局機(jī)關(guān)組織了重點(diǎn)領(lǐng)域信息安全自查。
此次自查工作局領(lǐng)導(dǎo)高度重視,安排專人負(fù)責(zé)到各處室檢查重點(diǎn)領(lǐng)域信息安全。共檢查信息系統(tǒng)23套,涉及檢查內(nèi)容包括信息系統(tǒng)安全,內(nèi)外網(wǎng)隔離措施,重點(diǎn)領(lǐng)域信息安全,涉密計(jì)算機(jī),涉密存儲(chǔ)介質(zhì)管理,重要資料備份管理等。通過自查,結(jié)合去年保密局安全檢查發(fā)現(xiàn)的問題和整改后的效果,我局發(fā)現(xiàn)了以下幾點(diǎn)問題并提出整改措施。
一、完善保密制度
通過自查,我局修改并進(jìn)一步健全完善了《xxx市規(guī)劃管理局涉密文件資料的。管理制度》、《xxx市規(guī)劃管理局關(guān)于國(guó)家秘密載體保密管理的規(guī)定》、《xxx市規(guī)劃管理局加強(qiáng)計(jì)算機(jī)信息設(shè)備連接互聯(lián)網(wǎng)管理的規(guī)定》、《xxx市規(guī)劃管理局網(wǎng)站管理制度》、《xxx市規(guī)劃工作中國(guó)家秘密工作秘密及其密級(jí)具體范圍的規(guī)定》及《xxx市規(guī)劃管理局涉密測(cè)繪成果保密管理規(guī)定》,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準(zhǔn)則,讓大家對(duì)保密的范圍,應(yīng)該保住的秘密和如何保密有清醒而明確的認(rèn)識(shí),使保密工作更加制度化、規(guī)范化、科學(xué)化。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)使用管理
去年十月份,我局針對(duì)去年保密局對(duì)我局檢查后的要求,我局機(jī)關(guān)對(duì)23臺(tái)使用互聯(lián)網(wǎng)的計(jì)算機(jī)實(shí)行物理隔離(安裝物理隔離卡)。今年四月份,我局對(duì)一臺(tái)涉密計(jì)算機(jī)安裝了專用的保密防護(hù)專用系統(tǒng),嚴(yán)格施行內(nèi)網(wǎng)辦公外網(wǎng)查閱資料,有效的避免了涉密事件的發(fā)生。今年五月份,我局邀請(qǐng)保密工作專業(yè)人員對(duì)我局機(jī)關(guān)及下屬單位23臺(tái)連接互聯(lián)網(wǎng)計(jì)算機(jī)和5臺(tái)不接外網(wǎng)計(jì)算機(jī)進(jìn)行了涉密文件的排查和清理。并對(duì)各業(yè)務(wù)處室行政審批的圖紙、資料進(jìn)行排查、清理、移交,有效的防止泄密事件的發(fā)生。根據(jù)專項(xiàng)檢查的有關(guān)要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導(dǎo)檢查活動(dòng),對(duì)全系統(tǒng)辦公用的計(jì)算機(jī)和移動(dòng)儲(chǔ)存介質(zhì),如我局門戶網(wǎng)站、計(jì)算機(jī)網(wǎng)絡(luò)使用、保密安全u盤的使用等情況進(jìn)行了一次全面檢查,對(duì)發(fā)現(xiàn)的問題,集中進(jìn)行整改,促進(jìn)保密工作的有效落實(shí)和科學(xué)發(fā)展。
三、加大重點(diǎn)域信息安全審查力度
我局重點(diǎn)領(lǐng)域信息分為政務(wù)信息公開及公示圖公開兩大方面。各處室及局屬各單位主要負(fù)責(zé)人親力親為,安排專人負(fù)責(zé)公開、審查、清理、歸檔,備份,妥善處理好重點(diǎn)領(lǐng)域信息的公開。并將重點(diǎn)領(lǐng)域信息公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發(fā)生泄密行為的人,除追究當(dāng)事人責(zé)任外,部門負(fù)責(zé)人取消年度評(píng)優(yōu)資格,部門不得參與年度先進(jìn)集體的評(píng)選。
四、嚴(yán)格管理我局門戶網(wǎng)站
xxx市規(guī)劃管理局門戶網(wǎng)站后臺(tái)程序由市網(wǎng)管中心管理,二次后臺(tái)由我局親自管理,并安排專人負(fù)責(zé)門戶網(wǎng)站的監(jiān)督、審查和管理。定期開展門戶網(wǎng)站重點(diǎn)領(lǐng)域信息公開和二次后臺(tái)運(yùn)行情況的全面檢查,并在門戶網(wǎng)站宣傳文件規(guī)定內(nèi)容的基礎(chǔ)上,結(jié)合城鄉(xiāng)規(guī)劃管理特色開展宣傳教育,牢記在城鄉(xiāng)規(guī)劃管理中的涉密事項(xiàng)和行為,堅(jiān)決杜絕泄密隱患,及時(shí)發(fā)現(xiàn)問題解決問題。
為落實(shí)“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項(xiàng)檢查工作的通知”(陜教?!?0xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
一、學(xué)校網(wǎng)絡(luò)與信息安全狀況
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
二、20xx年網(wǎng)絡(luò)信息安全工作情況
1、網(wǎng)絡(luò)信息安全組織管理
按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4、信息安全應(yīng)急管理
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
5、信息安全教育培訓(xùn)
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
三、檢查發(fā)現(xiàn)的主要問題
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問題(20xx年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計(jì)缺陷)。
4、信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開展。
5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施
針對(duì)存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3、針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4、全面開展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6、對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
五、幾點(diǎn)建議
3、建議各類網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
信息安全自查自糾報(bào)告總結(jié)篇十五
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號(hào))文件精神。我鎮(zhèn)對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況
(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我鎮(zhèn)實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全自查自糾報(bào)告總結(jié)篇十六
根據(jù)《關(guān)于開展20__年____市電子政務(wù)信息網(wǎng)絡(luò)安全檢查工作的通知》(南發(fā)改網(wǎng)安【20__】4號(hào))文件精神,在城區(qū)信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,為確保城區(qū)網(wǎng)絡(luò)信息安全,降低政務(wù)網(wǎng)絡(luò)和相應(yīng)系統(tǒng)的安全風(fēng)險(xiǎn),評(píng)估當(dāng)前網(wǎng)絡(luò)系統(tǒng)安全狀況,查找網(wǎng)絡(luò)安全漏洞、隱患、薄弱環(huán)節(jié),增強(qiáng)城區(qū)各部門的安全意識(shí),有效提高城區(qū)網(wǎng)絡(luò)信息安全與信息化工作整體水平,我城區(qū)領(lǐng)導(dǎo)對(duì)此項(xiàng)工作非常重視,立即召開城區(qū)網(wǎng)絡(luò)安全小組會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件重要指導(dǎo),嚴(yán)格執(zhí)行有關(guān)要求,對(duì)城區(qū)電子政務(wù)信息網(wǎng)絡(luò)安全進(jìn)行了檢查?,F(xiàn)將興寧區(qū)政府電子政務(wù)信息網(wǎng)絡(luò)安全自查總結(jié)情況匯報(bào)如下:
一、網(wǎng)絡(luò)安全檢查工作組織開展情況
11月6日起,由城區(qū)網(wǎng)絡(luò)中心牽頭,對(duì)各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的自査,此次調(diào)查工作的重點(diǎn)包括各鄉(xiāng)鎮(zhèn)專線接入情況,中心機(jī)房網(wǎng)絡(luò)和各硬件設(shè)備檢查,各網(wǎng)絡(luò)設(shè)備的檢查,政府門戶網(wǎng)站運(yùn)行環(huán)境情況,各網(wǎng)絡(luò)設(shè)備密碼防護(hù)升級(jí),服務(wù)器情況摸底調(diào)查和病毒檢測(cè),網(wǎng)絡(luò)出口設(shè)備網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。截至目前我城區(qū)共檢查了門戶網(wǎng)站管理系統(tǒng)的兩臺(tái)服務(wù)器、41臺(tái)網(wǎng)絡(luò)設(shè)備、2套數(shù)據(jù)庫(kù)系統(tǒng),多份管理制度文檔,客戶端21臺(tái)。
二、20__年網(wǎng)絡(luò)安全主要工作情況
(一)安全管理情況
為切實(shí)加強(qiáng)城區(qū)信息系統(tǒng)安全工作,我城區(qū)成立了網(wǎng)絡(luò)與信息系統(tǒng)安全領(lǐng)導(dǎo)小組,由分管信息化工作的常務(wù)副區(qū)長(zhǎng)任組長(zhǎng),下設(shè)辦公室,做到分工明確,責(zé)任具體到人,以確保網(wǎng)絡(luò)信息安全。
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《興寧區(qū)電子政務(wù)信息及網(wǎng)絡(luò)安全管理辦法(試行)》、《興寧區(qū)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理暫行規(guī)定》、《興寧區(qū)網(wǎng)絡(luò)安全管理人員崗位工作職責(zé)》等安全防范制度。對(duì)于人員安全管理,各部門都設(shè)有專人或兼職人員,并進(jìn)行了必要的培訓(xùn),有重要信息系統(tǒng)的部門對(duì)人員的離崗、外部人員訪問管理等都有明確的要求。負(fù)責(zé)信息安全的人員對(duì)網(wǎng)絡(luò)進(jìn)行管理、日常維護(hù)、對(duì)信息系統(tǒng)相關(guān)的各種設(shè)備、線路等進(jìn)行不定期的維護(hù)管理。
(二)技術(shù)防護(hù)情況
城區(qū)各部門充分利用技術(shù)和管理雙重措施,全面加大在防病毒、防篡改、防攻擊、防癱瘓等方面的力度,安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件;涉密計(jì)算機(jī)經(jīng)過保密技術(shù)檢查,都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé),同時(shí),涉密計(jì)算機(jī)不和其它計(jì)算機(jī)之間相互共享。網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。對(duì)重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。對(duì)于政務(wù)信息網(wǎng)運(yùn)行安全,操作要求:一是專屬權(quán)限密碼登陸后臺(tái);二是制定了網(wǎng)站信息發(fā)布審核制度,按照“誰發(fā)布,誰負(fù)責(zé)”的原則,確保發(fā)布到網(wǎng)站上的內(nèi)容不出現(xiàn)偏差;三是制定了興寧區(qū)政府網(wǎng)站信息保密審查制度;四是在管理政務(wù)網(wǎng)網(wǎng)站鏈接方面建立了政府網(wǎng)站鏈接審批制度,規(guī)定不得隨意在網(wǎng)站上添加鏈接。如果確有必要,應(yīng)限定為各級(jí)政府及有關(guān)職能部門的網(wǎng)站鏈接,并通過審批。五是規(guī)定了負(fù)責(zé)政府信息公開的領(lǐng)導(dǎo),對(duì)互動(dòng)信息提出閱辦意見,交由政府辦公室以加急公文辦理流程辦理。負(fù)責(zé)互動(dòng)信息答復(fù)的領(lǐng)導(dǎo)或部門,必須嚴(yán)肅對(duì)待每一條互動(dòng)信息,并給予嚴(yán)謹(jǐn)?shù)臅娲饛?fù)。書面答復(fù)在經(jīng)負(fù)責(zé)政府信息公開的領(lǐng)導(dǎo)審批后,由網(wǎng)站信息管理人員通過互動(dòng)欄目或便民信箱回復(fù)給信息的提交人。同時(shí),對(duì)服務(wù)器進(jìn)行全面防護(hù),開展經(jīng)常性安全檢查,定期對(duì)網(wǎng)站服務(wù)器進(jìn)行脆弱性掃描,發(fā)現(xiàn)問題及時(shí)采取措施,修補(bǔ)漏洞,做到防患于未然。
(三)應(yīng)急處置與容災(zāi)備份方面
我城區(qū)政府及各重要部門都相應(yīng)制定了網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案,明確應(yīng)急技術(shù)支撐隊(duì)伍,保障應(yīng)急技術(shù)支撐,加強(qiáng)宣傳培訓(xùn),增強(qiáng)危機(jī)防范意識(shí),重要部門數(shù)據(jù)庫(kù)都及時(shí)進(jìn)行了備份,確保數(shù)據(jù)庫(kù)安全。
(四)教育培訓(xùn)情況
定期組織人員進(jìn)行信息安全培訓(xùn)學(xué)習(xí),提高專業(yè)水平。開展網(wǎng)絡(luò)與信息安全應(yīng)急演練,提高了工作人員的業(yè)務(wù)素質(zhì)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
在自查過程中我們發(fā)現(xiàn)了一些不足:
(一)安全意識(shí)不強(qiáng),保密制度不嚴(yán)。存在少數(shù)部門亂接交換機(jī)造成網(wǎng)絡(luò)環(huán)路的情況,影響樓層乃至城區(qū)上網(wǎng)質(zhì)量。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
(二)網(wǎng)絡(luò)與信息系統(tǒng)防護(hù)水平不高。一些網(wǎng)絡(luò)出口設(shè)備未及時(shí)啟用相應(yīng)的網(wǎng)絡(luò)安全設(shè)置,提高了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。同時(shí),網(wǎng)絡(luò)出口設(shè)備也存在年久老化問題,出現(xiàn)頻繁掉包,上網(wǎng)卡頓等現(xiàn)象,使得面臨網(wǎng)絡(luò)不法分子的威脅日益嚴(yán)峻。
(三)安全管理制度有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
四、改進(jìn)措施與整改效果
(一)要加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,開展對(duì)公務(wù)員各種形式的信息安全培訓(xùn),提高安全意識(shí)水平和安全防護(hù)的能力。
(二)及時(shí)進(jìn)行設(shè)備維護(hù)、更新,加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),定期對(duì)關(guān)鍵網(wǎng)絡(luò)設(shè)備進(jìn)行安全評(píng)估,加強(qiáng)對(duì)各部門網(wǎng)絡(luò)與信息安全的監(jiān)督檢查,提高網(wǎng)絡(luò)與信息系統(tǒng)防護(hù)水平。
(三)加強(qiáng)對(duì)信息安全管理技術(shù)人才的培養(yǎng),組織信息安全管理技術(shù)人才多去參加自治區(qū)和____市的相關(guān)會(huì)議培訓(xùn)進(jìn)行專業(yè)學(xué)習(xí)和技能培訓(xùn),提高網(wǎng)絡(luò)與信息安全工作水平。
(四)建立健全網(wǎng)絡(luò)與信息安全管理的規(guī)章制度,落實(shí)各部門的安全管理責(zé)任地,從根本上提高全城區(qū)網(wǎng)絡(luò)與信息安全管理水平。
五、關(guān)于加強(qiáng)網(wǎng)絡(luò)安全工作的意見和建議
通過此次網(wǎng)絡(luò)與信息安全檢查,我城區(qū)進(jìn)一步認(rèn)識(shí)到網(wǎng)絡(luò)與信息安全工作重要性及緊迫性,也發(fā)現(xiàn)我城區(qū)網(wǎng)絡(luò)與信息安全工作存在的問題和不足,希望上級(jí)部門多組織高水平的學(xué)習(xí)交流及業(yè)務(wù)培訓(xùn),以提高網(wǎng)絡(luò)與信息安全工作水平。
信息安全自查自糾報(bào)告總結(jié)篇十七
縣經(jīng)科局:
根據(jù)你局《通知》(鎮(zhèn)經(jīng)科通〔2011〕9號(hào))和《昭通市工業(yè)和信息委員會(huì)關(guān)于報(bào)送2011年度下半年政府信息系統(tǒng)安全檢查自查報(bào)告和開展抽查工作的通知》(昭工信信推〔2011〕279號(hào))文件精神。我局對(duì)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)將自查情況匯報(bào)如下:
2011年我局信息系統(tǒng)安全工作與2010年相比,有了一些改進(jìn)。在安全管理、落實(shí)解決方案方面加大了力度,確保在系統(tǒng)升級(jí)項(xiàng)目完成之前,現(xiàn)有的系統(tǒng)能夠保持良好的運(yùn)行狀態(tài)。
(一)信息安全組織管理
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)的管護(hù)人員,安全小組為管理機(jī)構(gòu)。(1)制定了2011年信息安全工作方案。隨著系統(tǒng)升級(jí)項(xiàng)目的進(jìn)行,接處警系統(tǒng)信息的安全是重點(diǎn)考慮的問題之一。(2)進(jìn)一步制定和完善了信息安全方面的制度。(3)不定期進(jìn)行安全檢查工作。
2、有指定的信息安全員,負(fù)責(zé)維護(hù)本單位網(wǎng)絡(luò)安全,指導(dǎo)協(xié)調(diào)相關(guān)工作。
(二)日常信息安全管理
1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協(xié)議;各信息專員對(duì)重要文件和信息資源要做到及時(shí)備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲(chǔ)設(shè)備必須回收,人員離職后,信息安全員必須修改相關(guān)計(jì)算機(jī)設(shè)備的帳戶、密碼。(3)外部人員訪問機(jī)房必須登記,由相關(guān)部門人員監(jiān)督,帶出設(shè)備需要相關(guān)部門簽章。(4)違反制度規(guī)定造成信息安全事件的,視情節(jié)輕重予以相應(yīng)處罰。
2、資產(chǎn)管理情況。(1)每個(gè)部門指定一個(gè)資產(chǎn)管理人員,單位設(shè)定固定資產(chǎn)管理員。(2)計(jì)算機(jī)及相關(guān)設(shè)備送修需報(bào)固定資產(chǎn)管理員,報(bào)廢銷毀需要做好登記。
3、各辦公用計(jì)算機(jī)均已安裝殺毒軟件,嚴(yán)禁使用不可靠、不知名的辦公軟件。涉密計(jì)算機(jī)專人專用,用戶名和密碼專人持有。
4、今年年初相關(guān)股室已將信息安全經(jīng)費(fèi)納入年度預(yù)算。
(三)信息安全防護(hù)管理
1、每個(gè)部門設(shè)置不同的網(wǎng)段。相關(guān)科室定期檢查服務(wù)器運(yùn)行情況,防病毒是否正常,及時(shí)排查防火墻等防護(hù)設(shè)備的故障。
2、門戶網(wǎng)站的信息嚴(yán)格按照審核程序執(zhí)行,防止敏感信息泄露,上傳工作由局辦公室專門負(fù)責(zé)。電子郵箱由專人管理,定期更新用戶口令。
3、涉密和非涉密計(jì)算機(jī)物理隔離,分類明確。專用移動(dòng)存儲(chǔ)設(shè)備需登記,使用前必須先進(jìn)行殺毒檢查,存儲(chǔ)設(shè)備報(bào)廢需使用有效的工具進(jìn)行銷毀。
(四)信息安全應(yīng)急管理
1、制定了應(yīng)急響應(yīng)預(yù)案。當(dāng)網(wǎng)絡(luò)、設(shè)備在運(yùn)行中發(fā)生重大故障時(shí),須報(bào)告相關(guān)領(lǐng)導(dǎo)。發(fā)現(xiàn)可疑攻擊,及時(shí)追查其網(wǎng)絡(luò)地址,并阻斷。一旦發(fā)現(xiàn)有計(jì)算機(jī)中病毒,及時(shí)將其斷網(wǎng),并殺毒。
2、根據(jù)需要設(shè)置了備份服務(wù)器,以應(yīng)對(duì)突發(fā)事件。
(五)信息安全檢查工作
1、上一年度存在的問題主要是接處警數(shù)據(jù)拷貝安全性,今年配置了兩臺(tái)計(jì)算機(jī)終端專門用于處警日常查詢數(shù)據(jù)和拷貝文件,避免接處警計(jì)算機(jī)使用外部存儲(chǔ)設(shè)備。
2、部分在用設(shè)備為我局建設(shè)初期購(gòu)置,存在設(shè)備陳舊、故障率高的問題,應(yīng)加大對(duì)設(shè)備進(jìn)行維護(hù)、保養(yǎng)的力度,提高防范意識(shí)。
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息系統(tǒng)安全教育培訓(xùn)有待重視。由于我局不具備很專業(yè)的信息系統(tǒng)安全工作人員,對(duì)信息系統(tǒng)安全工作一知半解,希望相關(guān)部門能加強(qiáng)這方面的業(yè)務(wù)培訓(xùn)工作。
信息安全自查自糾報(bào)告總結(jié)篇十八
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實(shí)施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月7日對(duì)硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺(tái)、惠普服務(wù)器2臺(tái)、cisco交換機(jī)2臺(tái),操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫(kù)采用sqlserver,災(zāi)備情況為數(shù)據(jù)級(jí)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器6臺(tái)、華為交換機(jī)1臺(tái),網(wǎng)關(guān)采用unix操作系統(tǒng),數(shù)據(jù)庫(kù)采用sqlserver,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
xx有線電視傳輸系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理
制度
》、《設(shè)備維修維護(hù)和報(bào)廢
管理制度
》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲(chǔ)介質(zhì)管理方面,完善了《存儲(chǔ)介質(zhì)管理制度》,建立了《存儲(chǔ)介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《xx市廣播電視臺(tái)信息安全培訓(xùn)計(jì)劃》,xx年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。