專業(yè)信息安全自查自糾報告總結(jié)范文(15篇)

字號:

    通過撰寫報告,我們可以總結(jié)和分析過去的工作、項目或研究,從中得出結(jié)論和建議。報告應(yīng)該盡量避免冗長、啰嗦的表達(dá),讓讀者能夠迅速獲取核心信息。閱讀這些范文可以幫助我們提高自己的寫作水平和報告的質(zhì)量。
    信息安全自查自糾報告總結(jié)篇一
    按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于我盟開展重點領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔〕2號)要求,我局對信息安全管理工作進(jìn)行自查,現(xiàn)報告如下:
    一、信息安全檢查工作組織開展?fàn)顩r
    按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔(dān)任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
    二、20信息安全主要工作狀況
    安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
    技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝了正牌的防病毒軟件,對計算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進(jìn)行協(xié)調(diào)處理。
    應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
    教育培訓(xùn)方面,對全體干部職工開展了信息安全教育培訓(xùn)。
    三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
    1。發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
    自查發(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對計算機(jī)安全意識教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識到計算機(jī)泄密后的嚴(yán)重性與可怕性。
    2.面臨的安全威脅與風(fēng)險
    無。
    3.整體安全狀況的基本決定
    網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
    四、改善措施與整改效果
    1。改善措施
    為保證網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實際工作中遇到的計算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
    2。整改效果
    經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護(hù)信息安全。
    五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
    一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識,確保信息安全。
    二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識,確保部門信息安全。
    信息安全自查自糾報告總結(jié)篇二
    信息安全檢查情況報告
    局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
    (二)信息安全主要工作情況
    1、信息安全組織機(jī)構(gòu)落實情況
    為規(guī)范信息公開工作,落實好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
    2、日常信息安全管理落實情況
    根據(jù)工作實際,我局信息安全工作主要涉及上級下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實際,我局已從落實管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對信息安全的人員、資產(chǎn)、運行和維護(hù)管理進(jìn)行了落實。
    (1)落實具體負(fù)責(zé)信息安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
    (2)結(jié)合工作實際,對涉密文件材料管理和計算機(jī)、移動存儲設(shè)備等的維修、報廢、銷毀管理進(jìn)行了規(guī)定。對日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
    3、安全防范措施落實情況
    (1)涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
    (2)計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
    (3)網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
    (4)安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
    4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
    (1)堅持和涉密計算機(jī)系統(tǒng)定點維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
    (2)嚴(yán)格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
    (3)及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
    5、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
    (1)終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
    (2)工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
    6、安全教育培訓(xùn)情況
    對全體計算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識。
    (三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
    根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
    針對存在的問題:一是要繼續(xù)加強(qiáng)對干部的安全意識教育,提高做好安全工作的主動性和自覺性;二是要切實增強(qiáng)信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識;三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
    (五)對信息安全檢查工作的意見和建議
    1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時更新信息網(wǎng)絡(luò)安全管理知識,提高相關(guān)管理及法律法規(guī)等的認(rèn)識,不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
    2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
    信息安全自查自糾報告總結(jié)篇三
    為貫徹落實集團(tuán)公司廳函〔〕117號關(guān)于轉(zhuǎn)發(fā)《國辦關(guān)于進(jìn)一步做好消防工作堅決遏制重特大火災(zāi)事故的通知》的文件精神,加強(qiáng)我公司的消防安全,切實提高自防自救能力,維護(hù)正常的工作秩序,確保全體員工的生命安全和公司的財產(chǎn)安全,按照建設(shè)達(dá)標(biāo)驗收工作說明的要求,對公司的`消防安全進(jìn)行一次徹底的大檢查。具體情況如下:
    (一)我部于11月25日制定了消防安全大檢查方案,并成立了領(lǐng)導(dǎo)小組由總經(jīng)理認(rèn)組長,副總經(jīng)理副組長,各分公司經(jīng)理任成員,對公司各個部位開展徹底認(rèn)真的消防安全大檢查。
    (二)各分公司根據(jù)方案要求積極組織員工開展了《關(guān)于上海11?15特大火災(zāi)有關(guān)情況的通報》和《國辦關(guān)于進(jìn)一步做好消防工作堅決遏制重特大火災(zāi)事故的通知》兩份文件的傳達(dá)學(xué)習(xí),并逐級落實檢查責(zé)任人組織開展檢查。
    (三)各分公司在規(guī)定時限內(nèi)對各區(qū)域重點防火部位、辦公區(qū)安全出口、消防通道、收費站點、員工食堂等部位進(jìn)行了消防設(shè)施、器材的檢查,并將檢查情況及時上報各分公司,分公司根據(jù)檢查結(jié)果及時對相關(guān)的設(shè)施、器材進(jìn)行了維修更換確保其完好有效。
    (四)通過排查我部進(jìn)一步對各分公司消防安全責(zé)任制落實以及防火檢查、巡查制度、禁火區(qū)電源管理、防爆工具根據(jù)的使用情況等相關(guān)制度進(jìn)行了督促檢查,通過監(jiān)督檢查嚴(yán)防火災(zāi)事故發(fā)生。
    (五)通過此次檢查提高了各分公司員工對消防工作意識,加大檢查和通報力度,明確專人負(fù)責(zé)公司的消防安全工作,對排查發(fā)現(xiàn)的火災(zāi)隱患及時整改,并制定行之有效的防范措施,確保消防安全工作取得實效。
    二一年十二月十五日
    信息安全自查自糾報告總結(jié)篇四
    安全生產(chǎn)檢查季度總結(jié)報告xx中心小學(xué)下轄10所完全小學(xué),3個教學(xué)點,**年春學(xué)期,在校學(xué)生共2406人(含學(xué)前班在內(nèi)),開設(shè)85個教學(xué)班,在校教職工150人。
    學(xué)校在開展第二季度安全生產(chǎn)工作中,我們做了如下工作:
    1、由中心校帶頭做好對全鄉(xiāng)各小學(xué)的校舍、大門、圍墻、廁所、教學(xué)輔助用房、“五室”、運動場、體育設(shè)施、用電安全等作出定期檢查、匯總結(jié)、上報。
    2、4月上旬,推倒重建中心校綜合教學(xué)樓后面圍墻(24米)。
    3、4月上旬,推倒葵花小學(xué)教師宿舍(7間d級危房)。
    4、新砌彩村小學(xué)廁所糞坑擋土墻約14米,保證學(xué)生安全。
    5、對各小學(xué)用電檢查維修。
    6、各小學(xué)在汛期前對本校磚瓦構(gòu)的校舍安全進(jìn)行檢查維修。
    7、為中心校本部的小賣部辦理補(bǔ)證工作(即衛(wèi)生許可證、營業(yè)執(zhí)照)。
    8、加大力度對各校內(nèi)及周邊的安全隱患進(jìn)行排查,重點完善師生進(jìn)校的工作制度,所有學(xué)校一律采取封閉式教學(xué)(即正常上課時間鎖好、關(guān)好大門。嚴(yán)禁閑雜人員進(jìn)入校園。)
    9、對學(xué)生加大汛期的防溺水宣傳力度,堅持做到“六不準(zhǔn)”。
    10、配合交警部門做好交通安全的宣傳工作,杜絕學(xué)生乘坐“三無證”車輛上下學(xué),確保學(xué)生人身安全。
    在進(jìn)行安全管理工作中,我們?nèi)〉昧艘欢ǖ墓ぷ鞒煽?,但仍然存在許多細(xì)小的細(xì)節(jié)未能抓好抓實,如仍有部分家長給自己的子女乘坐無牌無證車輛,所有小學(xué)均無滅火設(shè)備——滅火器。針對存在的問題,我校將加大工作力度,把安全工作做好做實。
    信息安全自查自糾報告總結(jié)篇五
    根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全狀況進(jìn)行了自查,現(xiàn)匯報如下:
    一、自查狀況
    (一)安全制度落實狀況
    1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
    2、建立了信息安全職責(zé)制。按職責(zé)規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
    3、制定了計算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計算機(jī)享有獨立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
    (二)安全防范措施落實狀況
    1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
    2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
    3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
    4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
    (三)應(yīng)急響應(yīng)機(jī)制建設(shè)狀況
    1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
    2、堅持和涉密計算機(jī)系統(tǒng)定點維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
    3、嚴(yán)格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每一天下班前進(jìn)行系統(tǒng)備份。
    (四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化狀況
    1、終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
    2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
    3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
    (五)安全教育培訓(xùn)狀況
    1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
    2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
    二、自查中發(fā)現(xiàn)的不足和整改意見
    根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我鎮(zhèn)實際,今后要在以下幾個方面進(jìn)行整改。
    1、安全意識不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
    2、設(shè)備維護(hù)、更新及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
    3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
    4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
    信息安全自查自糾報告總結(jié)篇六
    信息安全檢查情況報告
    局信息安全工作嚴(yán)格按照縣信息化工作領(lǐng)導(dǎo)小組辦公室的有關(guān)要求,對涉及到的信息安全方面進(jìn)行全面自查,與上一年度相比信息安全工作取得新的進(jìn)展。近年來我局無信息安全事故發(fā)生。
    (二)2011年信息安全主要工作情況
    1、信息安全組織機(jī)構(gòu)落實情況
    為規(guī)范信息公開工作,落實好信息安全的相關(guān)規(guī)定,我局成立了信息安全工作領(lǐng)導(dǎo)小組,落實了管理機(jī)構(gòu),由辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
    2、日常信息安全管理落實情況
    根據(jù)工作實際,我局信息安全工作主要涉及上級下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、根據(jù)這些實際,我局已從落實管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對信息安全的人員、資產(chǎn)、運行和維護(hù)管理進(jìn)行了落實。
    (1)落實具體負(fù)責(zé)信息安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機(jī)等進(jìn)行嚴(yán)格管理,確保信息安全工作。
    (2)結(jié)合工作實際,對涉密文件材料管理和計算機(jī)、移動存儲設(shè)備等的維修、報廢、銷毀管理進(jìn)行了規(guī)定。對日常信息辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級部門的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
    3、安全防范措施落實情況
    (1)涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
    (2)計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
    (3)網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
    (4)安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
    4、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
    (1)堅持和涉密計算機(jī)系統(tǒng)定點維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定給予應(yīng)急技術(shù)以最大程度的支持。
    (2)嚴(yán)格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
    (3)及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
    5、信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
    (1)終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
    (2)工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
    6、安全教育培訓(xùn)情況
    對全體計算機(jī)使用人員開展了操作培訓(xùn),并講解了網(wǎng)絡(luò)安全的一些知識。
    (三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
    根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
    針對存在的問題:一是要繼續(xù)加強(qiáng)對干部的安全意識教育,提高做好安全工作的主動性和自覺性;二是要切實增強(qiáng)信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識;三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
    (五)對信息安全檢查工作的意見和建議
    1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時更新信息網(wǎng)絡(luò)安全管理知識,提高相關(guān)管理及法律法規(guī)等的認(rèn)識,不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
    2、加大網(wǎng)絡(luò)安全設(shè)備的投入。
    將本文的word文檔下載到電腦,方便收藏和打印
    推薦度:
    點擊下載文檔
    搜索文檔
    信息安全自查自糾報告總結(jié)篇七
    根據(jù)《xx縣教育局關(guān)于開展20**年春季幼兒園開學(xué)前安全大檢查的通知》精神,結(jié)合我鎮(zhèn)實際,為確保我鎮(zhèn)幼教事業(yè)健康發(fā)展,20**年2月10日,我鎮(zhèn)組織教科文衛(wèi)辦、綜治辦、整治辦三岔鎮(zhèn)派出所民警,利用一天的時間對鎮(zhèn)轄3所幼兒園(公立兩所,私立一所)進(jìn)行學(xué)前安全工作大檢查。現(xiàn)將檢查情況匯報如下:
    一、成立檢查工作領(lǐng)導(dǎo)小組。
    組長由黨委副書記、鎮(zhèn)長羅紅同志擔(dān)任,副組長由副鎮(zhèn)長李青春同志擔(dān)任,成員由教科文衛(wèi)辦、綜治辦、整治辦、三岔派出所相關(guān)負(fù)責(zé)人組成。
    二、認(rèn)真開展檢查工作。
    我鎮(zhèn)有三岔中心小學(xué)幼兒園,高山中心幼兒園,佳家幼兒園共3家幼兒園。2月8日,鎮(zhèn)政府組織全鎮(zhèn)3所幼兒園園長集中開會,會上傳達(dá)了縣教育局《通知》精神,并針對我鎮(zhèn)幼教工作的實際情況進(jìn)行工作安排,要求各幼兒園首先自查,并寫出自查報告,對存在問題及時整改并報鎮(zhèn)政府。2月10日,鎮(zhèn)政府組織教科文衛(wèi)辦、綜治辦、整治辦和三岔派出所等單位聯(lián)合檢查。從檢查的情況看,所有幼兒園都能按照幼兒園管理工作相關(guān)規(guī)定開展幼教工作:1、園長是培訓(xùn)合格,持園長證上崗;2、教師都是幼教專科畢業(yè),三岔小學(xué)、幼兒園、高山幼兒園還有部分小學(xué)教師任教。且所有教師都持有體檢合格健康證上崗任教;3、活動場地都在400平方米至平方米之間;4、環(huán)境衛(wèi)生有教師專門打掃和管理,午睡室環(huán)境通風(fēng)效果較好,床單被褥能按時換洗,園內(nèi)都配備消防滅火器材,餐具每次使用前定時消毒15分鐘以上,餐具洗滌用水全是管網(wǎng)水,幼兒用水都是桶裝礦泉水,落實了安全應(yīng)急通道,門衛(wèi)有專人值班,有監(jiān)控設(shè)備,有應(yīng)急預(yù)案。
    三、存在的問題和解決辦法。
    檢查中,個別幼兒園存在消防設(shè)備數(shù)量配置不足,監(jiān)控設(shè)施開啟滯后等現(xiàn)象。為此,檢查組及時指出,并責(zé)令立即整改。在下一步的工作中,我鎮(zhèn)將以此為契機(jī),繼續(xù)加大檢查和管理力度,并采取定時與不定時相結(jié)合的方式,配合相關(guān)部門嚴(yán)厲懲處相關(guān)違規(guī)責(zé)任人,為全鎮(zhèn)幼教事業(yè)健康發(fā)展不斷努力。
    我局大力推動安全工作落實,按照中央、省、市、縣和市局“全覆蓋、零容忍、嚴(yán)查處、重實效”的工作要求,建立健全安全生產(chǎn)主體責(zé)任制,明確管理監(jiān)督責(zé)任分工,不斷加強(qiáng)安全管理。進(jìn)一步完善安全工作應(yīng)急預(yù)案和教育培訓(xùn)長效機(jī)制,完善安全管理制度,嚴(yán)格落實各類防范措施,認(rèn)真開展安全隱患排查和重點危險源監(jiān)控監(jiān)測。通過不懈努力,進(jìn)一步強(qiáng)化了全局干部職工及綜合福利中心、各敬老院、救助管理站工作人員的安全責(zé)任意識,有效防范和堅決遏制了我縣民政系統(tǒng)重特大事故發(fā)生。
    現(xiàn)將以來我局安全生產(chǎn)工作自查情況匯報如下:
    一、加強(qiáng)組織領(lǐng)導(dǎo),嚴(yán)格落實安全工作責(zé)任制
    我局黨組高度重視安全生產(chǎn)工作,定期或不定期召開安全工作專題會議,注重聽取各科室、所、辦、站、院、中心等的安全生產(chǎn)工作情況匯報,研究解決安全生產(chǎn)工作中的重要問題。局主要領(lǐng)導(dǎo)親自安排部署安全生產(chǎn)工作并帶隊進(jìn)行檢查,分管領(lǐng)導(dǎo)認(rèn)真督促所分管單位切實做好安全生產(chǎn)工作,明確專人負(fù)責(zé)安全生產(chǎn)工作,實行“一崗雙責(zé)”工作責(zé)任制。年初制定安全生產(chǎn)工作要點,將安全生產(chǎn)各項工作任務(wù)和要求細(xì)化分解,層層簽訂安全生產(chǎn)責(zé)任書。開展經(jīng)常性的督促檢查,嚴(yán)格實行安全生產(chǎn)“一票否決”制度,安全生產(chǎn)工作做到了年初有部署,每月每季度有分析、檢查,年度有考核。
    二、強(qiáng)化安全防范措施,堅決防止安全事故
    為了防止發(fā)生安全事故,我局采取了一系列切實有效的安全防范措施:
    (一)嚴(yán)格落實安全生產(chǎn)責(zé)任制,健全完善規(guī)章制度。以來,進(jìn)一步健全了《敬老院職位代理制度》、《敬老院工作人員考勤、請銷假及值班制度》、《敬老院院務(wù)管理委員會職責(zé)》等規(guī)章制度,提升了敬老院管理和服務(wù)水平,有力促進(jìn)了我縣各敬老院的標(biāo)準(zhǔn)化、科學(xué)化、規(guī)范化建設(shè)。
    (二)開展經(jīng)常性的安全生產(chǎn)宣傳教育,提高安全意識。我局針對全縣民政系統(tǒng)具體情況,分期分批對局機(jī)關(guān)干部職工和各中心敬老院、救助管理站、綜合福利中心等單位工作人員進(jìn)行了安全生產(chǎn)教育和培訓(xùn),進(jìn)一步強(qiáng)化了干部職工安全意識,讓工作人員掌握了專業(yè)的安全防救知識和技能,從人員素質(zhì)方面確保了安全生產(chǎn)。
    (三)配備安全管理人員,加強(qiáng)日常監(jiān)督管理。我局配備了專職的安全管理人員,負(fù)責(zé)對全局安全生產(chǎn)工作進(jìn)行日常的監(jiān)督管理,并適時開展應(yīng)急救援演練。開展安全隱患排查,一旦發(fā)現(xiàn)安全隱患,立即妥善處理,并及時向上級報告,確保將安全隱患消滅在萌芽狀態(tài)。
    三、突出重點,確保重點部位生產(chǎn)安全
    針對各敬老院、救助站、綜合福利中心等重點部位,我局采取了重點防范措施:
    (一)采取積極措施,嚴(yán)格做好“五防”和專項安全工作。即做好防火、防盜、防觸電、防中毒、防老人走失;切實做好人身安全、設(shè)施安全、用電用火安全、食品藥品安全、交通安全、生活安全、住宿安全等項工作。
    (二)落實安全防范措施,確保辦公室、財會室、廚房、餐廳、保管室、儲藏室、宿舍的財產(chǎn)安全,對電視機(jī)、電腦、冰箱、冰柜等公物要嚴(yán)格管理,明確責(zé)任,以免丟失和損壞。
    (三)安全責(zé)任實行“一票否決制”,對負(fù)有安全事故責(zé)任的第一責(zé)任人和直接責(zé)任人一票否決,取消當(dāng)年評優(yōu)、評獎資格,并視情節(jié)和責(zé)任給予相應(yīng)的處分。
    (四)對因失職、瀆職或嚴(yán)重失誤造成安全事故的,堅決追究領(lǐng)導(dǎo)責(zé)任和當(dāng)事人責(zé)任,直至追究法律責(zé)任。
    信息安全自查自糾報告總結(jié)篇八
    1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
    2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
    (1)系統(tǒng)安全自查基本情況
    硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺、惠普服務(wù)器2臺、cisco交換機(jī)2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用sqlserver,災(zāi)備情況為數(shù)據(jù)級災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
    非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器6臺、華為交換機(jī)1臺,網(wǎng)關(guān)采用unix操作系統(tǒng),數(shù)據(jù)庫采用sqlserver,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
    xx有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
    (2)、安全管理自查情況
    人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
    資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理
    制度
    》、《設(shè)備維修維護(hù)和報廢
    管理制度
    》,建立了《設(shè)備維修維護(hù)記錄表》。
    存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
    (3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
    制定了《xx市廣播電視臺信息安全培訓(xùn)計劃》,xx年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
    信息安全自查自糾報告總結(jié)篇九
    為進(jìn)一步加強(qiáng)我局信息安全工作水平,根據(jù)我市信息化管理辦公室《____市人民政府關(guān)于印發(fā)20xx年責(zé)任目標(biāo)的通知》(鶴政[20____7號)和《____市信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于印發(fā)20____息化責(zé)任目標(biāo)考核辦法的通知》(鶴信化辦[20____號文件精神,結(jié)合我局實際,我局對信息系統(tǒng)安全情況進(jìn)行了自查,自查情況如下:
    一、自查情況
    1、安全制度落實情況:
    目前局(館)已制定了《____市檔案局(館)網(wǎng)絡(luò)安全管理制度(試行)》、《____市檔案局(館)計算機(jī)信息系統(tǒng)安全保密管理制度》、《____市檔案局(館)涉密人員管理制度》等制度并嚴(yán)格執(zhí)行。局(館)的信息管護(hù)人員負(fù)責(zé)信息系統(tǒng)安全管理,密碼管理,且規(guī)定嚴(yán)禁外泄。進(jìn)一步提升網(wǎng)站建設(shè)的服務(wù)水平,網(wǎng)站版式和技術(shù)標(biāo)準(zhǔn)合格,內(nèi)容更新及時,局領(lǐng)導(dǎo)帶頭上網(wǎng)學(xué)習(xí)和提出網(wǎng)站建設(shè)新要求;完成了網(wǎng)站域名注冊和規(guī)范管理;及時辦理市長信箱有關(guān)我局事項;及時轉(zhuǎn)載市委、市政府重大活動和決策部署信息,及時反饋本局貫徹落實上級決策、部署情況。網(wǎng)站信息公開水平進(jìn)一步提高開設(shè)了政務(wù)公開欄,按照政務(wù)公開的要求,分管辦公室的副局長負(fù)責(zé)進(jìn)行內(nèi)容、保密等審查,主動、及時公開本單位的重大活動、發(fā)展規(guī)劃、政策落實等信息,并做到了專人時常更新,職工和群眾反應(yīng)良好。
    2、安全防范措施落實情況:
    (1)涉密計算機(jī)經(jīng)過了信息系統(tǒng)安全技術(shù)檢查,并安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
    (2)涉密計算機(jī)信息系統(tǒng)已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外任何人不得接觸或查看涉密計算機(jī)信息系統(tǒng)。禁止在非涉密計算機(jī)及信息系統(tǒng)內(nèi)保存或流轉(zhuǎn)任何涉密文件和內(nèi)部敏感信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計算機(jī)信息系統(tǒng)中。涉密計算機(jī)信息系統(tǒng)配備單獨的移動存儲介質(zhì),不使用本局(館)內(nèi)其他處室的移動存儲介質(zhì),禁止使用來歷不明或未經(jīng)殺毒的一切移動存儲介質(zhì)。
    (3)除政務(wù)信息公開場所使用無線局域網(wǎng)外,局(館)其他一切硬件設(shè)施均采用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。
    (4)各室在安裝殺毒軟件時采用國家主管部門批準(zhǔn)的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內(nèi)使用,計算機(jī)在局域網(wǎng)中正常使用多功能一體機(jī)進(jìn)行打印、掃描等,都是公開的、未涉密的。
    3、應(yīng)急響應(yīng)機(jī)制建設(shè)情況:
    (1)制定了初步應(yīng)急預(yù)案,并處于不斷完善階段。
    (2)對信息系統(tǒng)數(shù)據(jù)進(jìn)行定期備份,以降低或消除各種災(zāi)難對正常工作的影響。
    4、信息技術(shù)產(chǎn)品應(yīng)用情況:
    使用防火墻、安全網(wǎng)閘與入侵檢測系統(tǒng),有效保護(hù)信息系統(tǒng)安全。
    5、信息安全教育培訓(xùn)情況:
    (1)我局不斷加強(qiáng)對計算機(jī)使用者的安全培訓(xùn)工作,強(qiáng)化每一個使用者安全使用網(wǎng)絡(luò)的能力,提高安全防范意識,對每臺入網(wǎng)計算機(jī)的使用者、ip地址進(jìn)行登記造冊。
    (2)組織人員參加網(wǎng)絡(luò)安全員培訓(xùn)。增強(qiáng)內(nèi)部人員的信息安全防護(hù)意識,有效提高局(館)的信息安全防護(hù)能力。
    二、信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
    1、目前存在的問題:
    (1)規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
    (2)不少信息系統(tǒng)使用人員安全意識不強(qiáng),在管理上缺乏主動性和自覺性。
    (3)網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,信息系統(tǒng)安全方面投入的力量有限。
    2、整改措施:
    再次檢查規(guī)章制度各個環(huán)節(jié)的安全策略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實增強(qiáng)信息安全制度的落實工作,不定期對安全制度執(zhí)行情況進(jìn)行檢查。
    信息安全自查自糾報告總結(jié)篇十
    按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號)要求,我局對信息安全管理工作進(jìn)行自查,現(xiàn)報告如下:
    一、信息安全檢查工作組織開展?fàn)顩r
    按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔(dān)任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
    二、20xx年信息安全主要工作狀況
    安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
    技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝了正牌的防病毒軟件,對計算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進(jìn)行協(xié)調(diào)處理。
    應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
    教育培訓(xùn)方面,對全體干部職工開展了信息安全教育培訓(xùn)。
    三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
    1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
    自查發(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對計算機(jī)安全意識教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識到計算機(jī)泄密后的嚴(yán)重性與可怕性。
    2、面臨的安全威脅與風(fēng)險
    無。
    3、整體安全狀況的基本決定
    網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
    四、改善措施與整改效果
    1、改善措施
    為保證網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實際工作中遇到的計算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
    2、整改效果
    經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護(hù)信息安全。
    五、關(guān)于加強(qiáng)信息安全工作的意見和推薦
    一是加強(qiáng)信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識,確保信息安全。
    二是加強(qiáng)預(yù)警應(yīng)急演練,發(fā)奮提高安全防范意識,確保部門信息安全。
    為進(jìn)一步加強(qiáng)20xx年安全審查工作,從源頭上防止泄密事件發(fā)生,推進(jìn)重點領(lǐng)域信息公開工作健康發(fā)展,我局根據(jù)《xxx市人民政府辦公廳關(guān)于開展20xx年重點領(lǐng)域信息安全檢查工作的通知》(x政辦發(fā)〔20xx〕147號)有關(guān)要求,近期在局機(jī)關(guān)組織了重點領(lǐng)域信息安全自查。
    此次自查工作局領(lǐng)導(dǎo)高度重視,安排專人負(fù)責(zé)到各處室檢查重點領(lǐng)域信息安全。共檢查信息系統(tǒng)23套,涉及檢查內(nèi)容包括信息系統(tǒng)安全,內(nèi)外網(wǎng)隔離措施,重點領(lǐng)域信息安全,涉密計算機(jī),涉密存儲介質(zhì)管理,重要資料備份管理等。通過自查,結(jié)合去年保密局安全檢查發(fā)現(xiàn)的問題和整改后的效果,我局發(fā)現(xiàn)了以下幾點問題并提出整改措施。
    一、完善保密制度
    通過自查,我局修改并進(jìn)一步健全完善了《xxx市規(guī)劃管理局涉密文件資料的。管理制度》、《xxx市規(guī)劃管理局關(guān)于國家秘密載體保密管理的規(guī)定》、《xxx市規(guī)劃管理局加強(qiáng)計算機(jī)信息設(shè)備連接互聯(lián)網(wǎng)管理的規(guī)定》、《xxx市規(guī)劃管理局網(wǎng)站管理制度》、《xxx市規(guī)劃工作中國家秘密工作秘密及其密級具體范圍的規(guī)定》及《xxx市規(guī)劃管理局涉密測繪成果保密管理規(guī)定》,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準(zhǔn)則,讓大家對保密的范圍,應(yīng)該保住的秘密和如何保密有清醒而明確的認(rèn)識,使保密工作更加制度化、規(guī)范化、科學(xué)化。
    二、加強(qiáng)計算機(jī)網(wǎng)絡(luò)使用管理
    去年十月份,我局針對去年保密局對我局檢查后的要求,我局機(jī)關(guān)對23臺使用互聯(lián)網(wǎng)的計算機(jī)實行物理隔離(安裝物理隔離卡)。今年四月份,我局對一臺涉密計算機(jī)安裝了專用的保密防護(hù)專用系統(tǒng),嚴(yán)格施行內(nèi)網(wǎng)辦公外網(wǎng)查閱資料,有效的避免了涉密事件的發(fā)生。今年五月份,我局邀請保密工作專業(yè)人員對我局機(jī)關(guān)及下屬單位23臺連接互聯(lián)網(wǎng)計算機(jī)和5臺不接外網(wǎng)計算機(jī)進(jìn)行了涉密文件的排查和清理。并對各業(yè)務(wù)處室行政審批的圖紙、資料進(jìn)行排查、清理、移交,有效的防止泄密事件的發(fā)生。根據(jù)專項檢查的有關(guān)要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導(dǎo)檢查活動,對全系統(tǒng)辦公用的計算機(jī)和移動儲存介質(zhì),如我局門戶網(wǎng)站、計算機(jī)網(wǎng)絡(luò)使用、保密安全u盤的使用等情況進(jìn)行了一次全面檢查,對發(fā)現(xiàn)的問題,集中進(jìn)行整改,促進(jìn)保密工作的有效落實和科學(xué)發(fā)展。
    三、加大重點域信息安全審查力度
    我局重點領(lǐng)域信息分為政務(wù)信息公開及公示圖公開兩大方面。各處室及局屬各單位主要負(fù)責(zé)人親力親為,安排專人負(fù)責(zé)公開、審查、清理、歸檔,備份,妥善處理好重點領(lǐng)域信息的公開。并將重點領(lǐng)域信息公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發(fā)生泄密行為的人,除追究當(dāng)事人責(zé)任外,部門負(fù)責(zé)人取消年度評優(yōu)資格,部門不得參與年度先進(jìn)集體的評選。
    四、嚴(yán)格管理我局門戶網(wǎng)站
    xxx市規(guī)劃管理局門戶網(wǎng)站后臺程序由市網(wǎng)管中心管理,二次后臺由我局親自管理,并安排專人負(fù)責(zé)門戶網(wǎng)站的監(jiān)督、審查和管理。定期開展門戶網(wǎng)站重點領(lǐng)域信息公開和二次后臺運行情況的全面檢查,并在門戶網(wǎng)站宣傳文件規(guī)定內(nèi)容的基礎(chǔ)上,結(jié)合城鄉(xiāng)規(guī)劃管理特色開展宣傳教育,牢記在城鄉(xiāng)規(guī)劃管理中的涉密事項和行為,堅決杜絕泄密隱患,及時發(fā)現(xiàn)問題解決問題。
    為落實“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號)、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”(教技[20xx]4號)、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項檢查工作的通知”(陜教保【20xx】8號),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:
    一、學(xué)校網(wǎng)絡(luò)與信息安全狀況
    本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
    從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
    二、20xx年網(wǎng)絡(luò)信息安全工作情況
    1、網(wǎng)絡(luò)信息安全組織管理
    按照“誰主管誰負(fù)責(zé)、誰運維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。
    2、信息系統(tǒng)(網(wǎng)站)日常安全管理
    學(xué)校建有“校園網(wǎng)管理條例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
    3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
    校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
    四是全面實行實名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
    五是對重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
    4、信息安全應(yīng)急管理
    20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
    5、信息安全教育培訓(xùn)
    20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護(hù)能力。
    三、檢查發(fā)現(xiàn)的主要問題
    對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:
    1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。
    2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
    3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。
    4、信息系統(tǒng)等級保護(hù)工作尚未全面開展。
    5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實行認(rèn)證和審計。
    四、整改措施
    針對存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
    1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識和技術(shù)能力。
    2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準(zhǔn)入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對性的主動防護(hù)體系。
    3、針對各級網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進(jìn)力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。
    4、全面開展信息系統(tǒng)等級保護(hù)工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護(hù)定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
    5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊伍,加強(qiáng)部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
    6、對院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計。
    五、幾點建議
    3、建議各類網(wǎng)站在適當(dāng)?shù)臅r候(最好是改版時)加入學(xué)校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險,只需考慮網(wǎng)站的信息與內(nèi)容安全。
    信息安全自查自糾報告總結(jié)篇十一
    根據(jù)上級網(wǎng)絡(luò)安全管理文件精神,**成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長***的領(lǐng)導(dǎo)下,制定計劃,明確責(zé)任,具體落實,對***系統(tǒng)網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行,為我市報業(yè)發(fā)展提供一個強(qiáng)有力的信息支持平臺。
    為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,***成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組組長為***,副組長***,成員有***、***。分工與各自的職責(zé)如下:***為計算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)與信息安全管理工作。***負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù)。***、***負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、網(wǎng)絡(luò)維護(hù)和日常技術(shù)管理工作。
    安全管理方面,制定了***等管理制度。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。存儲介質(zhì)管理,完善了《存儲介質(zhì)管理制度》,建立了***。運行維護(hù)管理,建立了《***運行維護(hù)操作記錄表》,完善了《***日常運行維護(hù)制度》。
    1、技術(shù)防護(hù)方面
    網(wǎng)站服務(wù)器及計算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝正牌的防病毒軟件,對計算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進(jìn)行協(xié)調(diào)處理。
    2、應(yīng)急處理方面
    擁有專業(yè)技術(shù)團(tuán)隊,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
    3、容災(zāi)備份
    對數(shù)據(jù)進(jìn)行即時備份,當(dāng)出現(xiàn)設(shè)備故障時,保證了數(shù)據(jù)完整。
    1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
    在本次檢查過程中,也暴露出了一些問題,如:由于投入不足,***系統(tǒng)未進(jìn)行系統(tǒng)級備份,致使系統(tǒng)設(shè)備出現(xiàn)故障時,雖然不會丟失數(shù)據(jù),但是服務(wù)會出現(xiàn)中斷。
    自查中發(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對計算機(jī)安全意識教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識到計算機(jī)泄密后的嚴(yán)重性與可怕性。
    2、面臨的安全威脅與風(fēng)險
    無
    3、整體安全狀況的基本判斷
    ***網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
    1.改進(jìn)措施
    為保證網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,***就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實際工作中遇到的計算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
    2.整改效果
    經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護(hù)信息安全。
    信息安全自查自糾報告總結(jié)篇十二
    縣經(jīng)科局:
    根據(jù)你局《通知》(鎮(zhèn)經(jīng)科通〔2011〕9號)和《昭通市工業(yè)和信息委員會關(guān)于報送2011年度下半年政府信息系統(tǒng)安全檢查自查報告和開展抽查工作的通知》(昭工信信推〔2011〕279號)文件精神。我局對信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)將自查情況匯報如下:
    2011年我局信息系統(tǒng)安全工作與2010年相比,有了一些改進(jìn)。在安全管理、落實解決方案方面加大了力度,確保在系統(tǒng)升級項目完成之前,現(xiàn)有的系統(tǒng)能夠保持良好的運行狀態(tài)。
    (一)信息安全組織管理
    1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)的管護(hù)人員,安全小組為管理機(jī)構(gòu)。(1)制定了2011年信息安全工作方案。隨著系統(tǒng)升級項目的進(jìn)行,接處警系統(tǒng)信息的安全是重點考慮的問題之一。(2)進(jìn)一步制定和完善了信息安全方面的制度。(3)不定期進(jìn)行安全檢查工作。
    2、有指定的信息安全員,負(fù)責(zé)維護(hù)本單位網(wǎng)絡(luò)安全,指導(dǎo)協(xié)調(diào)相關(guān)工作。
    (二)日常信息安全管理
    1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協(xié)議;各信息專員對重要文件和信息資源要做到及時備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲設(shè)備必須回收,人員離職后,信息安全員必須修改相關(guān)計算機(jī)設(shè)備的帳戶、密碼。(3)外部人員訪問機(jī)房必須登記,由相關(guān)部門人員監(jiān)督,帶出設(shè)備需要相關(guān)部門簽章。(4)違反制度規(guī)定造成信息安全事件的,視情節(jié)輕重予以相應(yīng)處罰。
    2、資產(chǎn)管理情況。(1)每個部門指定一個資產(chǎn)管理人員,單位設(shè)定固定資產(chǎn)管理員。(2)計算機(jī)及相關(guān)設(shè)備送修需報固定資產(chǎn)管理員,報廢銷毀需要做好登記。
    3、各辦公用計算機(jī)均已安裝殺毒軟件,嚴(yán)禁使用不可靠、不知名的辦公軟件。涉密計算機(jī)專人專用,用戶名和密碼專人持有。
    4、今年年初相關(guān)股室已將信息安全經(jīng)費納入年度預(yù)算。
    (三)信息安全防護(hù)管理
    1、每個部門設(shè)置不同的網(wǎng)段。相關(guān)科室定期檢查服務(wù)器運行情況,防病毒是否正常,及時排查防火墻等防護(hù)設(shè)備的故障。
    2、門戶網(wǎng)站的信息嚴(yán)格按照審核程序執(zhí)行,防止敏感信息泄露,上傳工作由局辦公室專門負(fù)責(zé)。電子郵箱由專人管理,定期更新用戶口令。
    3、涉密和非涉密計算機(jī)物理隔離,分類明確。專用移動存儲設(shè)備需登記,使用前必須先進(jìn)行殺毒檢查,存儲設(shè)備報廢需使用有效的工具進(jìn)行銷毀。
    (四)信息安全應(yīng)急管理
    1、制定了應(yīng)急響應(yīng)預(yù)案。當(dāng)網(wǎng)絡(luò)、設(shè)備在運行中發(fā)生重大故障時,須報告相關(guān)領(lǐng)導(dǎo)。發(fā)現(xiàn)可疑攻擊,及時追查其網(wǎng)絡(luò)地址,并阻斷。一旦發(fā)現(xiàn)有計算機(jī)中病毒,及時將其斷網(wǎng),并殺毒。
    2、根據(jù)需要設(shè)置了備份服務(wù)器,以應(yīng)對突發(fā)事件。
    (五)信息安全檢查工作
    1、上一年度存在的問題主要是接處警數(shù)據(jù)拷貝安全性,今年配置了兩臺計算機(jī)終端專門用于處警日常查詢數(shù)據(jù)和拷貝文件,避免接處警計算機(jī)使用外部存儲設(shè)備。
    2、部分在用設(shè)備為我局建設(shè)初期購置,存在設(shè)備陳舊、故障率高的問題,應(yīng)加大對設(shè)備進(jìn)行維護(hù)、保養(yǎng)的力度,提高防范意識。
    根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進(jìn)行整改。
    1、安全意識不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
    2、設(shè)備維護(hù)、更新及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
    3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
    4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
    信息系統(tǒng)安全教育培訓(xùn)有待重視。由于我局不具備很專業(yè)的信息系統(tǒng)安全工作人員,對信息系統(tǒng)安全工作一知半解,希望相關(guān)部門能加強(qiáng)這方面的業(yè)務(wù)培訓(xùn)工作。
    信息安全自查自糾報告總結(jié)篇十三
    為落實“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號)、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”(教技[20xx]4號)、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項檢查工作的通知”(陜教?!?0xx】8號),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:
    本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
    從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
    1、網(wǎng)絡(luò)信息安全組織管理
    按照“誰主管誰負(fù)責(zé)、誰運維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。
    2、信息系統(tǒng)(網(wǎng)站)日常安全管理
    學(xué)校建有“校園網(wǎng)管理條例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
    3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
    校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
    四是全面實行實名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
    五是對重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
    4、信息安全應(yīng)急管理
    20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
    5、信息安全教育培訓(xùn)
    20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護(hù)能力。
    對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:
    1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。
    2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
    3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。
    4、信息系統(tǒng)等級保護(hù)工作尚未全面開展。
    5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實行認(rèn)證和審計。
    針對存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
    1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識和技術(shù)能力。
    2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準(zhǔn)入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對性的主動防護(hù)體系。
    3、針對各級網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進(jìn)力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。
    4、全面開展信息系統(tǒng)等級保護(hù)工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護(hù)定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
    5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊伍,加強(qiáng)部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
    6、對院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計。
    3、建議各類網(wǎng)站在適當(dāng)?shù)臅r候(最好是改版時)加入學(xué)校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險,只需考慮網(wǎng)站的信息與內(nèi)容安全。
    信息安全自查自糾報告總結(jié)篇十四
    接到《河南省衛(wèi)生計生委關(guān)于開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息督導(dǎo)檢查工作的通知》后,我院領(lǐng)導(dǎo)高度重視,立即召開相關(guān)科室負(fù)責(zé)人會議,深入學(xué)習(xí)和認(rèn)真貫徹落實文件精神,充分認(rèn)識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細(xì)部署,由主管院長負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項目,由信息科負(fù)責(zé)具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時整改,完善。
    長期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應(yīng)特點,逐項排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報如下。
    信息安全工作情況
    一、網(wǎng)絡(luò)安全管理:我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠互不影響,獨立、安全、高效運行。
    這樣就有效地避免了因外接介質(zhì)(如u盤、移動硬盤)而引起中毒或泄密的發(fā)生。
    2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會定期檢查網(wǎng)絡(luò)設(shè)備的運轉(zhuǎn)情況并在信息科有網(wǎng)絡(luò)設(shè)備備件,發(fā)生故障可以第一時間更換以確保醫(yī)院業(yè)務(wù)的正常進(jìn)行。各個醫(yī)院系統(tǒng)的操作人員,都有自己的登錄名和密碼,并分配相應(yīng)的權(quán)限,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)” 的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)根據(jù)區(qū)域不同劃分為5個ip段,均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip。
    和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運行,各客戶端的業(yè)務(wù)能正常進(jìn)行,也即是熱備份。
    三、軟件管理:目前我院在運行的軟件主要分為三類:醫(yī)院系統(tǒng)、常用辦公軟件和殺毒軟件。醫(yī)院系統(tǒng)軟件包括his、lis、emr、pacs等系統(tǒng),其中his系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進(jìn)行的基礎(chǔ),自2012年新系統(tǒng)上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
    四、網(wǎng)站安全管理:在信息化高度發(fā)達(dá)的今天,網(wǎng)絡(luò)宣傳的作用日益突出,網(wǎng)站安全管理工作也不容忽視。我院的網(wǎng)站后臺服務(wù)器施行托管管理,確保了網(wǎng)站后臺服務(wù)的穩(wěn)定性和安全性。我院設(shè)專門網(wǎng)站管-理-員,負(fù)責(zé)日常更新、維護(hù),嚴(yán)格執(zhí)行《網(wǎng)站管理規(guī)定》,網(wǎng)站自開放以來,從未發(fā)生過重大安全問題,并一直運行良好。
    賬、發(fā)藥,以確保診療活動能夠正常、有序地進(jìn)行,待到his系統(tǒng)恢復(fù)正常工作時,再補(bǔ)打發(fā)票、補(bǔ)記收費項目。
    總體來說,我院對網(wǎng)絡(luò)與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還夠,個別科室缺乏維護(hù)信息安全的主動性和自覺性;個別科室的計算機(jī)設(shè)備配置偏低,服務(wù)期限偏長。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動性和自覺性;加大對醫(yī)院信息化建設(shè)投入,提升計算機(jī)設(shè)備配置,進(jìn)一步提高工作效率和系統(tǒng)運行的安全性。
    經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢下的安全管理需要。
    為貫徹落實《國務(wù)院辦公廳關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》精神,根據(jù)《關(guān)于開展全市教育系統(tǒng)網(wǎng)絡(luò)與信息安全檢查工作的通知》我校認(rèn)真貫徹落實市有關(guān)文件精神,切實加強(qiáng)校園網(wǎng)絡(luò)信息安全,維護(hù)校園網(wǎng)絡(luò)運行穩(wěn)定,迎接黨的順利召開,創(chuàng)造良好穩(wěn)定的社會和網(wǎng)絡(luò)環(huán)境,近期,在學(xué)校領(lǐng)導(dǎo)的帶領(lǐng)下,對我校校園網(wǎng)絡(luò)進(jìn)行了網(wǎng)絡(luò)信息安全自查,現(xiàn)將校園網(wǎng)絡(luò)信息安全自查工作情況報告如下:
    自成立小組以來,我校嚴(yán)格按照上級部門要求,積極完善各項安全制度,加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,全面落實信息系統(tǒng)安全防范工作。重點抓好“三大安全”排查工作:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,公文傳輸系統(tǒng)、軟件管理等。不斷規(guī)范網(wǎng)絡(luò)安全管理,形成了良好的安全保密環(huán)境。
    二、日常網(wǎng)絡(luò)與信息安全管理。
    1、為保證我校校園網(wǎng)信息安全,充分發(fā)揮網(wǎng)絡(luò)在教學(xué)科研和管理中的作用,制定本制度。
    2、啟用了防火墻設(shè)備,對互聯(lián)網(wǎng)有害信息進(jìn)行過濾、封堵,長期對防火墻進(jìn)行檢查維護(hù)。
    常巡查;網(wǎng)絡(luò)攻擊的監(jiān)測、預(yù)防;網(wǎng)絡(luò)計算機(jī)病毒的預(yù)防和清除;有害信息的清理、記錄、備份以及上報等。
    3、所有校園網(wǎng)發(fā)布的信息,須按照我?!缎@網(wǎng)信息發(fā)布管理辦法》的規(guī)定進(jìn)行審查核準(zhǔn)。
    4、網(wǎng)絡(luò)中心以及校內(nèi)各站點必須有專人負(fù)責(zé)信息安全工作,要對所有網(wǎng)上信息進(jìn)行日常巡查和維護(hù)。
    5、保證在局域網(wǎng)內(nèi)每一臺計算機(jī)都安裝了殺毒軟件,并對計算機(jī)的使用者進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)。保證使用者可以獨立的對計算機(jī)進(jìn)行殺毒并升級病毒庫。如使用者遇到不能解決的問題,及時聯(lián)系網(wǎng)絡(luò)管-理-員。網(wǎng)絡(luò)管-理-員應(yīng)及時解決。
    6、要隨時監(jiān)測來自網(wǎng)絡(luò)的各種攻擊行為,制定有效的控制和預(yù)防手段,對容易造成嚴(yán)重后果的攻擊行為,要及時報告國家教育科研網(wǎng)緊急響應(yīng)組進(jìn)行處理。
    7、所有接入校園網(wǎng)的主機(jī)必須安裝有效的病毒防范和清除軟件,并做到及時升級。如遇不能有效清除的病毒,要及時報告學(xué)校網(wǎng)絡(luò)中心進(jìn)行處理。所有經(jīng)過網(wǎng)絡(luò)傳輸?shù)奈募仨氼A(yù)先進(jìn)行查殺病毒處理。
    三、校園網(wǎng)絡(luò)安全工作管理制度的制定及貫徹落實情況。
    學(xué)校專門設(shè)有網(wǎng)管中心,由專人負(fù)責(zé)服務(wù)器的日常維護(hù)工作,定期檢查,發(fā)現(xiàn)問題能及時解決,閑雜人員一般不允許進(jìn)入學(xué)校的中心機(jī)房。
    四、校園建設(shè)等方面情況。
    學(xué)校中心機(jī)房為了安全,在硬件和軟件方面都做了些技術(shù)工作,
    學(xué)?,F(xiàn)有計算機(jī)160多臺,學(xué)校建有多媒體教室、微機(jī)室、網(wǎng)絡(luò)中心機(jī)房等,并接入校園網(wǎng),校內(nèi)聯(lián)網(wǎng)計算機(jī)達(dá)95%,有本地教學(xué)資源庫、辦公平臺、校園網(wǎng)站等應(yīng)用系統(tǒng)。學(xué)校結(jié)合實際應(yīng)用需求,每年均有教育信息化建設(shè)經(jīng)費投入,保障校園網(wǎng)絡(luò)持續(xù)發(fā)展,為教育教學(xué)提供服務(wù)。
    五、網(wǎng)絡(luò)管理情況。
    為做好網(wǎng)絡(luò)安全,網(wǎng)管給校園電腦統(tǒng)一分配ip地址。建立校園網(wǎng)管理、應(yīng)用、維護(hù)等技術(shù)文檔和日志。杜絕有害信息在校園網(wǎng)上散布,及時發(fā)現(xiàn)、舉報有害信息入侵等網(wǎng)絡(luò)信息安全事件。及時升級學(xué)校網(wǎng)絡(luò)中心及終端計算機(jī)的各類系統(tǒng)安全補(bǔ)丁。及時做好各類應(yīng)用系統(tǒng)的信息安全、數(shù)據(jù)備份工作。 加強(qiáng)網(wǎng)絡(luò)信息保密工作,嚴(yán)格貫徹落實涉密信息不上網(wǎng),上網(wǎng)信息不涉密的有關(guān)信息保密工作要求。學(xué)校未發(fā)生重大網(wǎng)絡(luò)信息安全責(zé)任事故。
    六、網(wǎng)絡(luò)應(yīng)用情況。
    我校積極參加區(qū)市教育局組織的網(wǎng)絡(luò)建設(shè)、應(yīng)用、管理等的各項活動。利用校園網(wǎng)絡(luò),開展校園網(wǎng)站和專題網(wǎng)站建設(shè)、應(yīng)用活動;有專人負(fù)責(zé)網(wǎng)站建設(shè)、應(yīng)用和管理。教師能夠使用“網(wǎng)絡(luò)辦公”系統(tǒng)辦公,提高辦公效率,節(jié)約辦公經(jīng)費。積極利用教育網(wǎng)上的資源庫開展教學(xué),促進(jìn)教育教學(xué)質(zhì)量不斷提高。對網(wǎng)絡(luò)中的arp欺騙進(jìn)行定期維護(hù)查殺,對教師使用的bt、qq、p2p等軟件進(jìn)行部分限制,以確保網(wǎng)絡(luò)正常。
    七、自查存在的問題及整改意見自查存在的問題及整改意見自查
    存在的問題及整改意見自查存在的問題及整改意見 我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進(jìn)行改進(jìn)。
    1、對于線路不整齊、暴露的,立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
    2、加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備。
    為貫徹落實《國務(wù)院辦公廳關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》精神,根據(jù)《關(guān)于開展全市教育系統(tǒng)網(wǎng)絡(luò)與信息安全檢查工作的通知》我校認(rèn)真貫徹落實市有關(guān)文件精神,切實加強(qiáng)校園網(wǎng)絡(luò)信息安全,維護(hù)校園網(wǎng)絡(luò)運行穩(wěn)定,迎接黨的順利召開,創(chuàng)造良好穩(wěn)定的.社會和網(wǎng)絡(luò)環(huán)境,近期,在學(xué)校領(lǐng)導(dǎo)的帶領(lǐng)下,對我校校園網(wǎng)絡(luò)進(jìn)行了網(wǎng)絡(luò)信息安全自查,現(xiàn)將校園網(wǎng)絡(luò)信息安全自查工作情況報告如下:
    自成立小組以來,我校嚴(yán)格按照上級部門要求,積極完善各項安全制度,加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,全面落實信息系統(tǒng)安全防范工作。重點抓好“三大安全”排查工作:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,公文傳輸系統(tǒng)、軟件管理等。不斷規(guī)范網(wǎng)絡(luò)安全管理,形成了良好的安全保密環(huán)境。
    二、日常網(wǎng)絡(luò)與信息安全管理。
    1、為保證我校校園網(wǎng)信息安全,充分發(fā)揮網(wǎng)絡(luò)在教學(xué)科研和管理中的作用,制定本制度。
    2、啟用了防火墻設(shè)備,對互聯(lián)網(wǎng)有害信息進(jìn)行過濾、封堵,長期對防火墻進(jìn)行檢查維護(hù)。
    3、校園網(wǎng)網(wǎng)絡(luò)信息安全管理在學(xué)校網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下進(jìn)行。網(wǎng)絡(luò)信息安全管理的范圍包括信息發(fā)布的審查;信息的日常巡查;網(wǎng)絡(luò)攻擊的監(jiān)測、預(yù)防;網(wǎng)絡(luò)計算機(jī)病毒的預(yù)防和清除;有害信息的清理、記錄、備份以及上報等。
    3、所有校園網(wǎng)發(fā)布的信息,須按照我?!缎@網(wǎng)信息發(fā)布管理辦法》的規(guī)定進(jìn)行審查核準(zhǔn)。
    4、網(wǎng)絡(luò)中心以及校內(nèi)各站點必須有專人負(fù)責(zé)信息安全工作,要對所有網(wǎng)上信息進(jìn)行日常巡查和維護(hù)。
    5、保證在局域網(wǎng)內(nèi)每一臺計算機(jī)都安裝了殺毒軟件,并對計算機(jī)的使用者進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)。保證使用者可以獨立的對計算機(jī)進(jìn)行殺毒并升級病毒庫。如使用者遇到不能解決的問題,及時聯(lián)系網(wǎng)絡(luò)管-理-員。網(wǎng)絡(luò)管-理-員應(yīng)及時解決。
    6、要隨時監(jiān)測來自網(wǎng)絡(luò)的各種攻擊行為,制定有效的控制和預(yù)防手段,對容易造成嚴(yán)重后果的攻擊行為,要及時報告國家教育科研網(wǎng)緊急響應(yīng)組進(jìn)行處理。
    7、所有接入校園網(wǎng)的主機(jī)必須安裝有效的病毒防范和清除軟件,并做到及時升級。如遇不能有效清除的病毒,要及時報告學(xué)校網(wǎng)絡(luò)中心進(jìn)行處理。所有經(jīng)過網(wǎng)絡(luò)傳輸?shù)奈募仨氼A(yù)先進(jìn)行查殺病毒處理。
    三、校園網(wǎng)絡(luò)安全工作管理制度的制定及貫徹落實情況。
    學(xué)校專門設(shè)有網(wǎng)管中心,由專人負(fù)責(zé)服務(wù)器的日常維護(hù)工作,定期檢查,發(fā)現(xiàn)問題能及時解決,閑雜人員一般不允許進(jìn)入學(xué)校的中心機(jī)房。
    四、校園建設(shè)等方面情況。
    學(xué)校中心機(jī)房為了安全,在硬件和軟件方面都做了些技術(shù)工作,學(xué)?,F(xiàn)有計算機(jī)160多臺,學(xué)校建有多媒體教室、微機(jī)室、網(wǎng)絡(luò)中心機(jī)房等,并接入校園網(wǎng),校內(nèi)聯(lián)網(wǎng)計算機(jī)達(dá)95%,有本地教學(xué)資源庫、辦公平臺、校園網(wǎng)站等應(yīng)用系統(tǒng)。學(xué)校結(jié)合實際應(yīng)用需求,每年均有教育信息化建設(shè)經(jīng)費投入,保障校園網(wǎng)絡(luò)持續(xù)發(fā)展,為教育教學(xué)提供服務(wù)。
    五、網(wǎng)絡(luò)管理情況。
    為做好網(wǎng)絡(luò)安全,網(wǎng)管給校園電腦統(tǒng)一分配ip地址。建立校園網(wǎng)管理、應(yīng)用、維護(hù)等技術(shù)文檔和日志。杜絕有害信息在校園網(wǎng)上散布,及時發(fā)現(xiàn)、舉報有害信息入侵等網(wǎng)絡(luò)信息安全事件。及時升級學(xué)校網(wǎng)絡(luò)中心及終端計算機(jī)的各類系統(tǒng)安全補(bǔ)丁。及時做好各類應(yīng)用系統(tǒng)的信息安全、數(shù)據(jù)備份工作。 加強(qiáng)網(wǎng)絡(luò)信息保密工作,嚴(yán)格貫徹落實涉密信息不上網(wǎng),上網(wǎng)信息不涉密的有關(guān)信息保密工作要求。學(xué)校未發(fā)生重大網(wǎng)絡(luò)信息安全責(zé)任事故。
    六、網(wǎng)絡(luò)應(yīng)用情況。
    我校積極參加區(qū)市教育局組織的網(wǎng)絡(luò)建設(shè)、應(yīng)用、管理等的各項活動。利用校園網(wǎng)絡(luò),開展校園網(wǎng)站和專題網(wǎng)站建設(shè)、應(yīng)用活動;有專人負(fù)責(zé)網(wǎng)站建設(shè)、應(yīng)用和管理。教師能夠使用“網(wǎng)絡(luò)辦公”系統(tǒng)辦公,提高辦公效率,節(jié)約辦公經(jīng)費。積極利用教育網(wǎng)上的資源庫開展教學(xué),促進(jìn)教育教學(xué)質(zhì)量不斷提高。對網(wǎng)絡(luò)中的arp欺騙進(jìn)行定期維護(hù)查殺,對教師使用的bt、qq、p2p等軟件進(jìn)行部分限制,以確保網(wǎng)絡(luò)正常。
    七、自查存在的問題及整改意見自查存在的問題及整改意見自查
    存在的問題及整改意見自查存在的問題及整改意見 我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進(jìn)行改進(jìn)。
    1、對于線路不整齊、暴露的,立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
    2、加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備。
    信息安全自查自糾報告總結(jié)篇十五
    根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報如下:
    一、自查情況
    (一)安全制度落實情況
    1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
    2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
    3、制定了計算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計算機(jī)享有獨立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
    (二)安全防范措施落實情況
    1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
    2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
    3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
    4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
    (三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
    1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
    2、堅持和涉密計算機(jī)系統(tǒng)定點維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
    3、嚴(yán)格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
    (四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
    1、終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
    2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
    3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
    (五)安全教育培訓(xùn)情況
    1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
    2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
    二、自查中發(fā)現(xiàn)的不足和整改意見
    根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我鎮(zhèn)實際,今后要在以下幾個方面進(jìn)行整改。
    1、安全意識不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
    2、設(shè)備維護(hù)、更新及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
    3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
    4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進(jìn)一步規(guī)范。