報告的寫作過程需要收集、整理、分析和歸納大量的信息資料。在寫作報告的過程中,我們還要注重時間管理,合理安排時間,確保寫作的質(zhì)量和進度。通過閱讀范文,可以學習到不同類型報告的結構、語言運用、論證思路等方面的經(jīng)驗。
保密網(wǎng)絡安全自查報告篇一
為進一步加強政府信息保密工作,根據(jù)政府辦[2012]10號文件精神,我會嚴格按照文件要求,結合婦聯(lián)實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。
一、領導重視、責任落實。
信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領導十分重視保密工作,我會成立了信息安全保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規(guī)、政策宣傳,不定期對單位信息保密工作執(zhí)行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發(fā)展。
二、加強學習、增強認識。
今年我會組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國信息公開條例》等保密法律法規(guī),對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領導,保密工作責任制,保守黨和國家秘密,我會及時制定了《保密工作制度》、《網(wǎng)站信息報送制度》、《計算機網(wǎng)絡管理制度》、《網(wǎng)絡管理員工作職責》等制度,對計算機上網(wǎng)安全保密、涉密存儲介質(zhì)保密、計算機維修維護、用戶密碼安全保密、筆記本電腦安全保密、涉密電子文件保密、涉密計算機系統(tǒng)病毒防治、上網(wǎng)發(fā)布信息保密、上網(wǎng)信息涉密審查等各方面都作了詳細規(guī)定,進一步規(guī)范了我會網(wǎng)絡與信息安全管理工作。做到涉密信息不上網(wǎng),上網(wǎng)信息不涉密。
三、嚴格管理、措施到位。
我會涉密工作不多,但領導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發(fā)文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環(huán)節(jié)和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網(wǎng)脫離的裸機工作方式運作,并設置了必要的身份認證,配置了泄密干擾器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網(wǎng)絡泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發(fā)生。
目前,我會網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是如遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件,可能會導致處理不夠及時。
針對目前我會網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
2、加強我會信息及網(wǎng)管人員在計算機技術、網(wǎng)絡技術方面的學習,不斷提高我會計算機專管人員的技術水平。
3、合理規(guī)劃及配置相關軟硬件系統(tǒng),保障計算機網(wǎng)絡及信息的安全。
保密網(wǎng)絡安全自查報告篇二
根據(jù)保密委員會《關于進一步加強網(wǎng)絡竊密泄密防范工作的通知》要求,我局進行了認真自查,現(xiàn)將情景匯報如下:
一、加強組織領導,提高職責意識。
根據(jù)工作需要,我局及時成立了保密工作領導小組,由局長擔任保密工作領導小組組長,對保密工作總負責;由各科科長直接分管保密工作,負責指導、協(xié)調(diào)和督促檢查保密事務,及時處理保密工作中的重大問題和失泄密事件;領導小組成員由各科室人員組成,認真落實領導干部保密工作職責制,做到有領導管、有專人抓,為保密工作供給強有力的組織保證。
二、加強流程管理,確保文件安全。
機關的文件起草、復印、信息系統(tǒng)保密管理均由專人負責,文件登記、傳閱都按照程序進行,所有文件一律由辦公室保管。文件在收發(fā)、傳遞、使用、保管和清退等各個環(huán)節(jié)做到登記明確、手續(xù)清楚。檔案查詢工作嚴格遵循規(guī)定,嚴禁無關人員翻閱,查閱檔案經(jīng)分管領導批準,辦公室辦理手續(xù)由專人陪同方可查閱,確保文件資料的絕對安全。
三、加強制度建設,嚴格規(guī)范管理。
加強制度建設,是做好計算機保密管理的保障,為了構筑科學嚴密的制度防范體系,不斷完善各項規(guī)章制度,規(guī)范計算機及其網(wǎng)絡的保密管理,我局主要采取了以下幾項措施:一是認真貫徹執(zhí)行保密部門文件的有關項規(guī)定和要求,不斷增強依法做好計算機保密管理的本事;二是制定了《計算機保密管理制度》、《涉密人員管理制度》等規(guī)章制度,使保密工作做到了有章可循;三是嚴格涉密信息流轉的規(guī)范性,彌補管理上存在的空擋;四是針對信息發(fā)布中存在的不規(guī)范等問題,要求對上網(wǎng)信息嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患,做到“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”。
四、加強網(wǎng)絡管理,杜絕網(wǎng)上泄密。
首先貫徹落實了《中共中央保密委員會關于嚴禁用涉密計算機上國際互聯(lián)網(wǎng)的通知》,認真學習貫徹抓好計算機系統(tǒng)保密管理工作的落實情景。目前,已經(jīng)拿出具體方案,根據(jù)“誰上網(wǎng)、誰負責”的原則,聯(lián)合相關職能部門對所有的計算機進行逐臺檢查,杜絕泄密隱患;并爭取盡快建立集中式的網(wǎng)絡訪問控制與鑒別系統(tǒng),添置網(wǎng)絡資源管理、網(wǎng)上行為管理等方面的設備。所有電腦都配備了殺毒軟件,能定期殺毒與升級。對于涉密單機的管理,都明確了一名分管領導具體負責,并指定專人從事計算機保密管理工作。對于非涉密單機的管理,都設置了開機密碼,并能作到定期更換,同時明確非涉密單機不得處理涉密信息。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密資料的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件。到目前為止,我局未發(fā)生一齊計算機泄密事故。
五、加強宣傳主導,增強保密意識。
為加強計算機及其網(wǎng)絡的保密管理,防止計算機及其網(wǎng)絡泄密事件發(fā)生,確保國家秘密信息安全,在領導干部、涉密人員中強化計算機保密安全意識,我局采取多形式、多渠道對計算機保密相關人員進行宣傳教育。并將有關計算機網(wǎng)絡保密管理規(guī)定轉發(fā)至各科室,要求結合實際,認真組織學習,抓好貫徹落實。
六、加強督促檢查,堵塞管理漏洞。
為了確保保密管理工作各項規(guī)章制度的落實,及時發(fā)現(xiàn)保密工作中存在的泄密隱患,堵塞管理漏洞,我局十分重視對保密工作的督促檢查,采取自查與抽查相結合,常規(guī)檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網(wǎng)絡管理制度的落實情景、涉密網(wǎng)絡的建設和使用情景以及涉密計算機、涉密網(wǎng)絡采取的管理和防范措施的落實情景進行檢查。經(jīng)過檢查,查找計算機保密工作中存在的管理漏洞,進行了整改。
保密網(wǎng)絡安全自查報告篇三
為進一步加強政府信息保密工作,根據(jù)中共xx縣委網(wǎng)信辦、xx縣委保密和機要局關于開展網(wǎng)絡安全和保密機要自查自糾及整改提升緊急通知的文件要求,結合我局實際及時查找問題,采取有效措施,現(xiàn)報告如下:
一、強化涉密組織領導。
為嚴格保密紀律,堵塞漏洞,消除隱患,加強機關的保密工作,我局成立了保密工作自查小組,以辦公室為主要責任部門,分管領導xxx同志任組長,辦公室主任為副組長,涉密機要人員為成員的領導小組。做到分管領導負責抓,經(jīng)辦人員具體抓。嚴格實行保密工作領導責任制,按照各自分工,明確職責,將保密工作與實際工作相結合,在研究部署、檢查、總結工作時同步安排保密工作。及時填報《涉密網(wǎng)安全保密管理情況登記表》、《xx縣網(wǎng)絡安全和保密安全自查自糾表》。
二、加強涉密人員管理。
對我局涉密計算機和涉密計算機信息系統(tǒng)明確專人負責保密管理工作,安排政治素質(zhì)高、工作責任心強的機要人員負責。能夠認真履行保密責任,嚴格遵守保密規(guī)定,并定期與所有涉密人員簽定保密責任書,履行保密責任和保密義務,遵守保密紀律和有關規(guī)定。對于涉密網(wǎng)機要人員變動能按照規(guī)定進行審查及時履行報批手續(xù),并視情況進行脫密期管理,脫密期一般為6個月至3年。對于涉密人員調(diào)動或退休須及時清退個人承辦、保管的密件,經(jīng)機要領導小組驗證無誤后,方可予以辦理工作調(diào)動或退休手續(xù)。我局采取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。一是認真組織學習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》,并要求結合實際貫徹落實。二是進行警示教育。通過近幾年互聯(lián)網(wǎng)信息泄密事件,要求機關各處室汲取教訓,進一步重視和加強網(wǎng)上信息的保密管理,確保計算機及其網(wǎng)絡安全。
三、規(guī)范密碼完善臺賬。
我局機關涉密網(wǎng)絡x條,即電子政務內(nèi)網(wǎng)及財務系統(tǒng)專網(wǎng)。涉密計算機存放于檔案室室保險柜中,由本局機要人員保管鑰匙,定期或不定期對密碼設備的使用情況、管理工作的開展情況進行檢查,查找隱患、堵塞漏洞、防范風險、確保密碼設備的絕對安全和正常運行。嚴格按照保密要求處理硬盤、u盤、移動硬盤等管理、維修和銷毀工作。我局建立了涉密文件登記臺帳,由辦公室機要人員登記并管理。通過臺賬明確涉密人員對文件收發(fā)、登記、傳遞、歸檔、銷毀等環(huán)節(jié)的職能,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準則。
四、確保涉密環(huán)境安全。
對于計算機網(wǎng)絡管理,嚴禁在上互聯(lián)網(wǎng)的計算機中制作、存儲、傳遞和使用涉密文件、信息以及機關內(nèi)部資料。去年我局對涉密環(huán)境進行了一次全面清查,全年無計算機泄密事件發(fā)生,涉密計算機無感染木馬病毒且未安裝無線網(wǎng)卡等無線設備,無違規(guī)上國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)的記錄;安全情況良好。為規(guī)范計算機及其網(wǎng)絡的保密管理,我局主要采取了以下幾項措施,一是計算機貫徹執(zhí)行上級保密部門文件的有關項規(guī)定和要求,不斷增強依法做好計算機保密管理的能力。二是制定局各項涉密及非涉密計算機及網(wǎng)絡管理制度。三是嚴格涉密信息流轉的規(guī)范性,嚴格執(zhí)行“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”的原則。
五、存在不足及整改措施。
目前,我局網(wǎng)絡安全仍然存在以下幾點不足:一是計算機保密管理制度以及網(wǎng)絡安全保密制度有待進一步完善,對系統(tǒng)漏洞缺乏有效防范措施。二是安全防范意識較為薄弱,導致工作較為被動。三是懂計算機知識的人員缺乏,病毒監(jiān)控能力薄弱,對網(wǎng)絡安全技術處理不專業(yè)。
針對目前我會網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法。
1、今后將逐步制定和完善相關制度,進一步規(guī)范計算機使用程序。
2、加大工作和宣傳力度,增強工作人員安全保密意識和遵守各項安全保密制度的自覺性。
3、加強全局計算機操作技術、網(wǎng)絡安全技術方面的培訓,強化計算機操作人員對網(wǎng)絡病毒、信息安全的防范意識。不斷提高計算機操作人員的技術水平。
在今后的工作中,我局將進一步加強對保密工作的重視,強化對涉密內(nèi)容的管理,力爭保密工作取得新成績,積極探索研究新時期保密工作的新情況、新問題,確保xx系統(tǒng)涉密工作的順利開展。
保密網(wǎng)絡安全自查報告篇四
為了認真貫徹關于**省、市區(qū)財政廳辦公室印發(fā)的《關于開展重點財政系統(tǒng)網(wǎng)絡保密檢查的通知》精神,玉興街道財政所專門召開了以網(wǎng)絡保密管理為主題的會議,成立以財政所所長擔任第一責任人、各工作人員參與、信息網(wǎng)絡安全員負責具體工作的網(wǎng)絡保密管理工作領導小組,統(tǒng)一協(xié)調(diào)全縣財政系統(tǒng)開展網(wǎng)絡保密管理工作?,F(xiàn)將自查情況總結如下:
一、計算機涉密信息管理情況。
近年以來,財政系統(tǒng)加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關規(guī)定落實了安全措施,到目前為止,未發(fā)生一起計算機失密、泄密事故。
一是網(wǎng)絡安全方面??h財政系統(tǒng)配備了防病毒軟件、業(yè)務內(nèi)網(wǎng)與互聯(lián)網(wǎng)雙線隔離,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。
二是日常管理方面切實抓好內(nèi)網(wǎng)、外網(wǎng)和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。
全縣財政系統(tǒng)每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups基本運轉正常。網(wǎng)站系統(tǒng)安全有效,無任何安全隱患。
四、通訊設備運轉正常。
財政系統(tǒng)網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規(guī)范設備維護。
財政系統(tǒng)對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在行內(nèi)開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。
六、安全教育。
為保證我行網(wǎng)絡安全有效地運行,減少病毒侵入,我行就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見。
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設備維護,及時更換和維護好故障設備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識和保密意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全和保密意識教育和防范技能訓練,讓員工充分認識到泄密案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全及保密工作。
**街道財政所。
保密網(wǎng)絡安全自查報告篇五
我鎮(zhèn)嚴格按照《對于開展全縣信息安全保密檢查的通知》有關精神,對開展政府信息安全保密審查工作進行了仔細自查,現(xiàn)有關事情匯報如下:
一、領導重視,組織健全。
我鎮(zhèn)成立了鎮(zhèn)政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識。
及時、仔細地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,別斷提高干部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和治理。抓好新形勢下的信息安全保密工作。
三、
嚴格執(zhí)行信息安全保密制度。
能仔細按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、公布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內(nèi)部信息公開,保證鎮(zhèn)政府信息公開內(nèi)容別危及國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定。
1、做好電子政務內(nèi)交換工作,一是安排了政治素養(yǎng)高、工作責任心強的同志負責對黨政上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政的計算機,該機別做任何涉密文件的處理,確保了上別涉密,涉密別上。
2、辦公絡使用治理事情。辦公絡屬非涉密,別存在混用現(xiàn)象。沒有經(jīng)過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經(jīng)存儲、處理、傳輸過密信息。
對連接互聯(lián)的內(nèi)部重要計算機,均配備專(兼)職安全員,嚴格信息公布及其他上機人員的安全責任,所有涉密文件資料(內(nèi)部重要資料)沒有使用連接互聯(lián)的計算機進行處理,需要在上公開(布)的信息經(jīng)保密審查經(jīng)過后才進行公開。
在計算機的使用期間,定期或別定期對計算機操作系統(tǒng)以及應用軟件的漏洞進行檢測并升級,重點檢測木馬等絡病毒,并且定期給系統(tǒng)及重要數(shù)據(jù)進行備份。
3、計算機及挪移存儲介質(zhì)使用治理事情。經(jīng)檢查,黨政辦用于存儲重要內(nèi)部文件資料的計算機沒有連接互連,配備專用挪移儲存介質(zhì)(u盤),并有登記,編號明確為內(nèi)部使用,未浮現(xiàn)使用挪移存儲介質(zhì)或非涉密計算機存儲、處理過涉密信息,其余部門的計算機和挪移儲存介質(zhì)(u盤)的使用程序并別嚴格,有時還在公私混用的現(xiàn)象。
四、存在咨詢題及整改方向。
1、計算機保密治理制度及信息絡安全保密治理制度尚別健全,計算機使用及絡安全方面存在一定風險,對系統(tǒng)漏洞缺乏有效防范措施,將來將逐步制定完善相關治理制度,進一步規(guī)范計算機的使用程序。
2、由于保密員(信息員)為兼職人員,受水平能力限制,對計算機(絡)安全技術處理別夠專業(yè),從而加大計算機的安全隱患。將來將加強保密員(信息員)的專業(yè)知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識別強,導致工作較為被動。將來將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作別松懈。
保密網(wǎng)絡安全自查報告篇六
根據(jù)南信聯(lián)發(fā)[]4號文件《關于開展**市電子政務網(wǎng)信息安全與網(wǎng)絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網(wǎng)絡安全基礎設施建設情況、網(wǎng)絡安全防范技術情況及網(wǎng)絡信息安全保密管理情況進行了自查,對我局的網(wǎng)絡信息安全建設進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、加強領導,成立了網(wǎng)絡與信息安全工作領導小組
為進一步加強全局網(wǎng)絡信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡與信息系統(tǒng)安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡信息安全工作順利實施。
二、我局網(wǎng)絡安全現(xiàn)狀
我局的統(tǒng)計信息自動化建設從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實現(xiàn)四級互聯(lián)互通網(wǎng)絡。網(wǎng)絡核心采用思科7600和3600交換機,數(shù)據(jù)中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用天融信vpn虛擬專用網(wǎng)絡軟件從互聯(lián)網(wǎng)上連接進入到自治區(qū)統(tǒng)計局的網(wǎng)絡,vpn入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡進行保護,采用偉思網(wǎng)絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網(wǎng)絡版殺毒軟件,對全局計算機進行病毒防治。
三、我局網(wǎng)絡信息化安全管理
為了做好信息化建設,規(guī)范統(tǒng)計信息化管理,我局專門制訂了《**市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《**市統(tǒng)計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡正常運行。
四、網(wǎng)絡安全存在的不足及整改措施
目前,我局網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時。
針對目前我局網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
2、加強我局計算站同志在計算機技術、網(wǎng)絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。
保密網(wǎng)絡安全自查報告篇七
根據(jù)縣政府辦《關于開展20xx年全縣重點領域網(wǎng)絡與信息安全檢查行動的通知》xx文件要求,現(xiàn)將我局開展網(wǎng)絡與信息安全自查情況報告如下:
我局對網(wǎng)絡信息安全檢查工作十分重視,成立了專門的領導小組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由局辦公室統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,對局所有的計算機及網(wǎng)絡與信息安全情況進行自查,總體上看,我局網(wǎng)絡信息安全保密工作做得比較扎實,效果也比較好,未發(fā)現(xiàn)失泄密問題。
1.信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;并開展經(jīng)常性安全檢查,主要對弱口令、防病毒軟件安裝與升級、木馬病毒檢測系統(tǒng)管理權限開放情況、訪問權限開放情況等進行監(jiān)管。
2.日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件管理,嚴格執(zhí)行“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。
3.硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,暫未出現(xiàn)任何安全隱患。
4.網(wǎng)站信息安全使用符合要求。制定了網(wǎng)絡信息安全相關制度,要求機關各科室、單位提供的上傳內(nèi)容,由各科室、單位負責人審查后報送至局,經(jīng)相關管理人員和局主管領導審核后同意后上傳;重大內(nèi)容發(fā)布報局主要領導簽發(fā)后再上傳,以此作為局計算機網(wǎng)絡內(nèi)控制度,確保網(wǎng)站信息的保密性。上傳時使用專屬權限密碼鎖登陸后臺,上傳文件提前進行病素檢測,并由專人負責。
1.發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)。一是相關制度尚未健全;二是部分干部和職工對網(wǎng)絡與信息安全的重視程度不夠;三是安全基礎設施和基礎性工作尚待加強。四是專職計算機和網(wǎng)絡工作人員缺乏。
2.面臨的安全威脅與風險。隨著計算機網(wǎng)絡的不斷發(fā)展,全球信息化對社會產(chǎn)生巨大深遠的影響。但同時由于計算機網(wǎng)絡具有多樣性、不均性、開放性、互連性等特征,致使計算機網(wǎng)絡容易受到病毒、黑客、惡意軟件和其他不法行為的攻擊,所以使得網(wǎng)絡安全和信息保密成為一個至關重要的問題。
3.整體安全狀況的基本判斷
盡管我局在網(wǎng)絡和信息安全方面做到了人防和技防,但當前,部門間存在大量的信息交流,而工作人員往往通過互聯(lián)網(wǎng)電子信箱或個人郵箱發(fā)送信息,容易受到惡意軟件的攻擊和截留,致使信息安全存在隱患。
1.改進措施:一是加強組織領導,做到領導到位、任務到位、責任到位。二是建立健全網(wǎng)絡與信息安全管理制度。三是加強教育培訓,提升認知度。四是進一步規(guī)范移動傳輸介質(zhì)的使用。各科室在安裝殺毒軟件時基本采用國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、u盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。電腦設備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
2.整改效果:通過整改,逐步建立技術、制度、監(jiān)管執(zhí)行三位一體的信息安全防護體系,確保業(yè)務數(shù)據(jù)、核心設備、網(wǎng)絡運行安全,提高了網(wǎng)絡和信息安全防護能力,確保了信息工作安全穩(wěn)定運行。
保密網(wǎng)絡安全自查報告篇八
庫車網(wǎng)監(jiān)大隊:
公司領導高度重視,立刻組織我公司相關部門對我公司網(wǎng)絡中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結如下:
為了維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡信息安全,提高計算機硬件的正常使用、網(wǎng)絡系統(tǒng)安全性及日常辦公效率,公司網(wǎng)絡安全小組成立以由卜曉晨領導擔任第一責任人、其它各相關部門參與、信息安全小組負責具體工作的計算機信息系統(tǒng)安全保護工作領導小組,統(tǒng)一協(xié)調(diào)全公司各部門開展公司網(wǎng)絡安全管理工作。
為了確保計算機網(wǎng)絡安全,實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等保障制度。同時結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到三個確保:
1、系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;
2、制作安全檢查工作記錄,確保工作落實;
3、定期組織有關人員學習有關網(wǎng)絡及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領導小組具有暢通的7x24小時聯(lián)系渠道,可以確保能及時發(fā)現(xiàn)、處置、上報有害信息。
加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。
網(wǎng)絡安全方面。配備了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。
對接入計算機的終端采取實名認證制,采取將計算機mac地址綁定交換機端口的做法,規(guī)范全公司的上網(wǎng)行為。
信息系統(tǒng)安全方面實行嚴格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
網(wǎng)絡中心具有不低于60日的系統(tǒng)網(wǎng)絡運行日志和用戶使用日志。網(wǎng)絡中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡安全審計、訪問控制等相應的安全保護技術措施。
加強網(wǎng)絡設備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
今年以來,切實加強網(wǎng)絡信息安全防范工作,未發(fā)生較大的網(wǎng)絡及信息突發(fā)事件,網(wǎng)絡中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由段計算機管理員專人負責等多種措施,確保公司網(wǎng)站的信息安全。
保密網(wǎng)絡安全自查報告篇九
為加強網(wǎng)絡管理,確保網(wǎng)絡安全運行,網(wǎng)絡安全自查勢在必行。下面就是本站小編給大家整理的網(wǎng)絡安全
自查報告
,希望大家喜歡。根據(jù)上級網(wǎng)絡安全管理文件精神,桃江縣教育局成立了網(wǎng)絡信息安全工作領導小組,在組長曾自強副局長的領導下,制定計劃,明確責任,具體落實,對我系統(tǒng)網(wǎng)絡與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡能更好地保持良好運行,為我縣教育發(fā)展提供一個強有力的信息支持平臺。
一、加強領導,成立了網(wǎng)絡與信息安全工作領導小組
為進一步加強全系統(tǒng)網(wǎng)絡信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡與信息系統(tǒng)安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網(wǎng)絡與信息系統(tǒng)安全保密工作第一責任人,全面負責計算機網(wǎng)絡與信息安全管理工作。辦公室主任吳萬夫分管計算機網(wǎng)絡與信息安全管理工作。劉林聲負責計算機網(wǎng)絡與信息安全管理工作的日常事務,上級教育主管部門發(fā)布的信息、文件的接收工作。王志純負責計算機網(wǎng)絡與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負責網(wǎng)絡維護和日常技術管理工作。
二、完善制度,確保了網(wǎng)絡安全工作有章可循
為保證我系統(tǒng)計算機網(wǎng)絡的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡使用行為,根據(jù)《中國教育和科研計算機網(wǎng)絡管理辦法(試行)》、《關于進一步加強桃江縣教育系統(tǒng)網(wǎng)絡安全管理工作的通知》的有關規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)網(wǎng)絡安全管理責任狀》等相關制度、措施,確保網(wǎng)絡安全。
三、強化管理,加強了網(wǎng)絡安全技術防范措施
我系統(tǒng)計算機網(wǎng)絡加強了技術防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動不良信息入侵網(wǎng)絡。二是安裝瑞星和江民兩種殺毒軟件,網(wǎng)絡管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡與機關大樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對服務器的系統(tǒng)和軟件進行更新。五是密切注意cert消息。六是對重要文件,信息資源做到及時備份。創(chuàng)建系統(tǒng)恢復文件。
我局網(wǎng)絡安全領導小組每季度對全系統(tǒng)機房、學校辦公用機、多媒體教室及學校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。
根據(jù)衡水市網(wǎng)絡與信息安全協(xié)調(diào)小組印發(fā)《衡水市20xx年網(wǎng)絡與信息安全檢查方案》要求,結合實際,認真對我市信息系統(tǒng)安全進行了檢查,現(xiàn)將檢查情況報告如下:
一、網(wǎng)絡與信息安全狀況總體評價
今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實好信息安全的相關規(guī)定,成立了信息安全工作領導小組,落實了管理機構,由專門的信息化公室負責信息安全的日常管理工作,明確了信息安全的主管領導、分管領導和具體管理人員。
相繼建立健全了日常信息管理、信息安全防護管理等相關工作制度,加強了信息安全教育工作,信息安全工作領導小組定期或不定期地對我市信息安全工作進行檢查,對查找出的問題及時進行整改,進一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進展。
二、20xx年網(wǎng)絡與信息安全主要工作情況
(一)加強領導,明確職責,抓好網(wǎng)絡與信息安全組織管理工作。為規(guī)范、加強信息安全工作,市領導高度重視,把該項工作列為重點工作任務,成立了由主管市長為組長,分管信息工作的局級領導為副組長,各相關市直單位為成員的信息安全工作領導小組。做到了分工明確,責任到人,形成了主管領導負總責,具體管理人負主責,分級管理,一級抓一級,層層抓落實的領導體制和工作機制,切實把信息安全工作落到實處。
(二)做好網(wǎng)絡與信息安全日常管理工作。根據(jù)工作實際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責任制、計算機及網(wǎng)絡保密管理等相關制度,使信息安全工作進一步規(guī)范化和制度化。
(三)落實好網(wǎng)絡與信息安全防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質(zhì)保密等管理制度。在計算機上安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡等無線設備,并安裝了針對移動存儲設備的專業(yè)殺毒軟件。
共
2
頁,當前第1
頁1
2
保密網(wǎng)絡安全自查報告篇十
為認真貫徹落實省、市有關文件精神,切實加強校園網(wǎng)絡信息安全保密,維護校園網(wǎng)絡運行穩(wěn)定,創(chuàng)造良好穩(wěn)定的社會和網(wǎng)絡環(huán)境,近期,在學校領導的帶領下,對我校校園網(wǎng)絡進行了網(wǎng)絡信息安全保密自查,現(xiàn)將校園網(wǎng)絡信息安全保密自查工作情況報告如下:
校領導歷來非常重視校園網(wǎng)絡信息安全保密管理、上網(wǎng)信息審核等工作,嚴格制定了學校校園網(wǎng)絡系列管理制度,促進了學校網(wǎng)絡的建設和信息安全保密管理,營造了文明、健康的校園網(wǎng)絡環(huán)境。為加強校園網(wǎng)管理,確保校園網(wǎng)高效運行、理順信息安全管理、規(guī)范信息化建設,成立了以校長為組長的“校園網(wǎng)信息安全保密管理領導小組”。隨著學校信息化投入的不斷加大,學校更加注重加強網(wǎng)絡安全保密管理以及組織機構的完善,做到分工明確,責任具體到人,落實了網(wǎng)絡管理相關制度,有專職技術人員實施網(wǎng)絡的規(guī)劃建設、安全管理、維修維護、信息發(fā)布等具體工作,對網(wǎng)絡往來信息進行過濾、篩選,有效杜絕了不良信息的侵入及信息泄密。
為保證校園網(wǎng)絡的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡使用行為,保證網(wǎng)絡安全保密等工作,由分管校長主抓,定期召開網(wǎng)絡安全保密工作會議,學習貫徹落實中央省市網(wǎng)絡安全保密相關文件。切實完善管理制度,規(guī)范網(wǎng)絡管理,學校領導根據(jù)省市縣領導部門的相關文件要求,制定和完善了《第二實驗小學網(wǎng)絡安全保密管理制度》、《第二實驗小學校園網(wǎng)信息發(fā)布制度》、《政府信息公開保密管理制度》、《校園網(wǎng)安全應急處置工作預案》等一系列網(wǎng)絡安全管理相關制度、措施,確保校園網(wǎng)絡安全。
網(wǎng)管中心建立信息發(fā)布臺帳,實行專人負責校園網(wǎng)信息的發(fā)布和網(wǎng)站信息的定期維護和更新,網(wǎng)管人員及時審核,確保信息不泄密,涉密信息不上網(wǎng)。
保密網(wǎng)絡安全自查報告篇十一
按照xxx衛(wèi)計委發(fā)【xxx】x號文件通知精神,我院領導高度重視,成立以主管院長xxx為組長,副院長xxx為副組長,其他科室部門負責人為成員網(wǎng)絡安全領導工作小組,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關記錄,及時整改,完善?,F(xiàn)將我院信息安全工作自查情況匯報如下:
我院的網(wǎng)絡分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
網(wǎng)絡安全:包括網(wǎng)絡結構、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡結構包括網(wǎng)絡結構合理,網(wǎng)絡連接的穩(wěn)定性,網(wǎng)絡設備(交換機、路由器、等)的穩(wěn)定性?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip,未經(jīng)分配的ip均無法實現(xiàn)上網(wǎng)。
我院目前運行的數(shù)據(jù)庫為xxxxxxxx數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫容災備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,系統(tǒng)管理員手動將數(shù)據(jù)庫中數(shù)據(jù)備份到移動硬盤上。
目前我院在運行的軟件主要分為三類:xxxxxxxx管理信息系統(tǒng)、常用辦公軟件和殺毒軟件。xxxxxxx管理信息系統(tǒng)是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,常用辦公軟件均由醫(yī)院信息系統(tǒng)管理人員統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了殺毒軟件(360安全衛(wèi)士、360殺毒等),以保證殺毒軟件的防御能力始終保持在很高的水平。
我院xxxxxxxx管理信息系統(tǒng)服務器運行安全、穩(wěn)定,我院并配備了發(fā)電機,可以保證在斷電情況下,可維持服務器正常運行。雖然xxxxxx管理信息系統(tǒng)長期以來,運行良好,服務器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,新益華系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院的網(wǎng)絡與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統(tǒng)運行的安全性。
保密網(wǎng)絡安全自查報告篇十二
為進一步加強關鍵信息基礎設施網(wǎng)絡安全管理工作,我辦成立了網(wǎng)絡與信息安全工作領導小組和門戶網(wǎng)站安全應急管理領導小組,負責政府門戶網(wǎng)站的建設、運行維護和日常管理、網(wǎng)站安全應急處置工作,確保網(wǎng)站的正常運行。
為保證慶城綜合門戶網(wǎng)站、機房正常運行,規(guī)范網(wǎng)絡使用行為,我辦制定了《中國慶城綜合門戶網(wǎng)站管理制度》《中國慶城綜合門戶網(wǎng)站信息發(fā)布審核制度》《縣委書記縣長信箱管理工作制度》《網(wǎng)站編輯工作制度》《機房管理制度》《外部人員訪問機房等重要區(qū)域審批管理制度》《重點崗位人員安全保密協(xié)議》《網(wǎng)站技術服務協(xié)議》《慶城縣信息化工作辦公室關鍵崗位人員信息安全保密協(xié)議》《重要崗位人員安全保密協(xié)議》《人員離崗離職信息安全管理制度》《中國慶城綜合門戶網(wǎng)站安全應急預案》《慶城縣統(tǒng)辦樓中心機房安全應急預案》,使關鍵信息基礎設施網(wǎng)絡安全工作進一步規(guī)范化和制度化。
1、建立了網(wǎng)站發(fā)布信息分級負責制、重要信息發(fā)布存檔制、單位責任制。網(wǎng)站發(fā)布的信息由網(wǎng)站管理員、信息初審員、欄目管理員、編審分級負責,層層把關;各單位發(fā)布公示、通知、文件信息及回復縣委書記縣長信箱信件時,需提供紙質(zhì)版,由單位負責人簽字,并加蓋單位公章后留信息辦存檔;按照“誰主管誰負責、誰發(fā)布誰負責”的原則,嚴格按照采集、審核、報送等程序,保證所提供的信息內(nèi)容合法、完整、準確。
2、實行網(wǎng)站管理值班制,值班人員每天檢查網(wǎng)站的運行情況并填寫網(wǎng)站值班日志,發(fā)現(xiàn)問題及時解決,保證網(wǎng)站能夠正常運行。定期備份重要文件、數(shù)據(jù),定期檢查信息采集報送及更新維護情況。系統(tǒng)管理員對各單位上報的分管領導和信息員建立檔案,對各單位的賬號實行了備案。
3、與關鍵崗位人員簽訂了信息安全保密協(xié)議、與重要崗位人員簽訂了安全保密協(xié)議,人員離崗離職時,收回其相關權限。
4、機房由專人管理,定期檢查各種設備的運行情況。制定了機房管理制度,做到了管理制度上墻。外部人員出入機房重要區(qū)域,由單位領導或業(yè)務人員陪同;相關業(yè)務人員進入機房,必須兩人同時進出,并做好登記備案工作。
5、固定資產(chǎn)嚴格按照《慶城縣行政事業(yè)單位國有資產(chǎn)管理辦法》進行管理,并全部納入行政事業(yè)單位資產(chǎn)管理信息系統(tǒng)中,資產(chǎn)臺賬和實際設備一致。
6、網(wǎng)絡安全設施運維、日常管理、檢查評估等費用納入年度預算中。20xx年信息化總投入10萬元,其中網(wǎng)絡安全投入1萬元。20、年用于網(wǎng)絡安全運行維護的資金1萬元縣財政已撥付到位。
7、中國慶城綜合門戶網(wǎng)站外包服務提供商是西安榮天信息技術有限公司,是一家專業(yè)從事web信息門戶和信息化業(yè)務應用系統(tǒng)研發(fā)、銷售與技術支持的服務商,我辦與該公司簽訂的合同中明確了網(wǎng)絡安全與保密責任。
8、20xx年我辦組織網(wǎng)絡安全學習2次,分別學習了《中華人民共和國網(wǎng)絡安全法(草案)》和《網(wǎng)絡安全概述》;20、年組織學習2次,分別學習了《互聯(lián)網(wǎng)改變了我們什么》。通過學習,增強了業(yè)務人員的網(wǎng)絡安全防護意識,充實了業(yè)務人員的網(wǎng)絡安全知識,提升了業(yè)務人員的網(wǎng)絡安全防護技能。
網(wǎng)站外包服務提供商為中國慶城綜合門戶網(wǎng)站安裝了網(wǎng)站防火墻、網(wǎng)站防篡改系統(tǒng)、網(wǎng)絡防火墻和入侵檢測系統(tǒng)等,配置了下一代防火墻、病毒防護體系、網(wǎng)絡安全檢測掃描設備和上網(wǎng)行為管理系統(tǒng)等設備,從邊界防護、訪問控制、入侵檢測、防毒防護、安全保護等方面保障網(wǎng)站正常運行,從源頭上遏制了網(wǎng)站掛馬、sql注入和跨站點腳本攻擊等行為。綜合門戶網(wǎng)站采用正版數(shù)據(jù)庫系統(tǒng),部署了數(shù)據(jù)災備系統(tǒng),定期對網(wǎng)站和關鍵應用系統(tǒng)數(shù)據(jù)進行備份。
網(wǎng)站管理員、信息初審員、欄目管理員、編審的網(wǎng)站后臺登錄口令必須符合口令管理規(guī)則。
1、口令長度不少于8位;
2、口令中包含字母和數(shù)字;
3、口令中字母含大小寫區(qū)分;
4、口令中包含特殊字符;
5、口令設置必須符合前四條中的任意三條要求。
網(wǎng)站登錄口令每三個月更換一次,嚴禁將個人登錄賬號和密碼泄露給其他人使用,并與相關人員簽訂了保密協(xié)議。
通過這次自查,我們也發(fā)現(xiàn)了存在的一些問題。今后,我辦將進一步修訂完善各項規(guī)章制度,并將制度落實到位;繼續(xù)加強與網(wǎng)站服務提供商的技術防護合作,確保網(wǎng)站的運行安全;加大對工作人員的安全教育培訓,提高工作人員的信息安全技能。
保密網(wǎng)絡安全自查報告篇十三
根據(jù)《國家稅務總局關于開展稅務信息系統(tǒng)安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務局關于開展稅務信息系統(tǒng)安全減產(chǎn)工作的通知》(贛國稅函[20xx]223號)及xx市國稅局《關于開展稅務信息系統(tǒng)安全檢查工作的通知》(信便函[ ]號),按照相關文件要求和“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,我局開展本次信息安全檢查專項工作,查找薄弱環(huán)節(jié)和安全隱患,分析網(wǎng)絡與信息系統(tǒng)面臨的風險,評估網(wǎng)絡與信息系統(tǒng)的安全狀況,進一步強化了信息安全意識、規(guī)范信息安全管理,切實保障稅務網(wǎng)絡與信息系統(tǒng)安全運行,現(xiàn)將自查情況報告如下:
組長:xxx 副組長:xxx 成員:xxx xxx
(一)、信息中心機房及農(nóng)村分局機房管理情況
經(jīng)檢查,我局信息中心機房及四個農(nóng)村分局機房都有可靠的防火、防盜設施,安裝有空調(diào),能夠將溫度調(diào)節(jié)到適宜范圍之內(nèi),有效保障設備的良好運行,并按照《xx縣國家稅務局機房管理暫行條例》的規(guī)定,建立衛(wèi)生值日制度,以保持機房機器、設備、器具、地面的整齊、干燥、清潔。
在信息中心主機房配有ups電源,當外電中斷后,立即啟動ups電源,必要時能使用發(fā)電機發(fā)電,確保網(wǎng)絡24小時暢通,保障稅收業(yè)務的正常開展。
(二)、應用系統(tǒng)運行及數(shù)據(jù)備份情況
我局主要運行的應用系統(tǒng)有ftp和公文處理,應用系統(tǒng)的服務器存放于信息中心主機房,目前運行狀況良好,對服務器運行產(chǎn)生的數(shù)據(jù)做到及時備份、月備份、年備份,并對年備份數(shù)據(jù)做光盤刻錄歸檔管理。
(三)、網(wǎng)絡鏈接及保密安全情況
到市局網(wǎng)絡連接的線路目前采用以電信線路為主,移動線路為備用的連接方式,當發(fā)生網(wǎng)絡故障時,對出現(xiàn)線路級故障時立即啟動備用線路,并應迅速判斷故障節(jié)點,查明故障原因;如屬本系統(tǒng)故障,立即組織人員予以恢復,對出現(xiàn)網(wǎng)絡設備故障,縣局一般都是臨時緊急調(diào)撥備用周轉設備解決,以確保路線的暢通,并要求盡快修復已損壞網(wǎng)絡設備;如屬電信或移動部門管轄范圍,立即與電信或移動維護部門聯(lián)系,要求線路提供部門對提供給國稅系統(tǒng)的光端機、光電轉換器等傳輸設備以及光纖線路進行一次全面的運行故障排查,并制定相應的`故障處理預案,對薄弱環(huán)節(jié)制定相應的保障措施;同時加大日常運行技術服務力度,確保端口級故障10分鐘內(nèi)、設備級故障2小時內(nèi)、線路級故障3小時內(nèi)恢復。
按照內(nèi)外網(wǎng)必須物理分離的原則,內(nèi)網(wǎng)辦公用計算機禁止登錄國際互聯(lián)網(wǎng)(internet),因實際工作需要,確實要上網(wǎng)的,由信息中心統(tǒng)一安排,配備專用的計算機設備使用因特網(wǎng)網(wǎng)絡,在上外網(wǎng)時保證互聯(lián)網(wǎng)與國稅內(nèi)部網(wǎng)絡無任何形式的物理鏈接,以防止網(wǎng)上病毒的感染和黑客的攻擊,確保涉密信息的安全。
(四)、個人計算機的使用及管理情況
計算機設備的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統(tǒng)計算機設備ip規(guī)劃由縣局信息中心網(wǎng)絡管理人員統(tǒng)一設置,在每臺計算機設備上貼上“xx縣國稅局計算機設備身份標識卡”,注明相關信息,并要求其他任何單位及個人不得擅自修改計算機ip地址及名稱等信息。
全縣國稅系統(tǒng)內(nèi)所有辦公用計算機統(tǒng)一安裝省局下發(fā)的網(wǎng)絡版瑞星殺毒軟件、北信源桌面安全防護系統(tǒng)、sus客戶端并及時安裝最新系統(tǒng)補丁,以防止計算機病毒對計算機及網(wǎng)絡設備的破壞;縣局機關各部門及各農(nóng)村分局定期對本部門計算機進行查殺毒工作,并將結果定期向信息中心反饋,發(fā)現(xiàn)有計算機被感染上病毒后,立即啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件進行跟蹤、分析,并及時采取阻斷、隔離、進入dos或安全模式進行殺毒、清除。
為保證各應用系統(tǒng)的安全使用,規(guī)定各系統(tǒng)用戶必須修改用戶密碼,禁止使用默認密碼,確保賬號權限不被他人盜用、濫用。
根據(jù)上級局相關文件的要求,在自查過程中我們也發(fā)現(xiàn)了一些不足之處,主要有以下幾個方面需要進行整改。
1、安全意識不夠。少數(shù)干部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用默認密碼的情況,要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、技術水平不夠高,由于計算機網(wǎng)絡信息安全技術專業(yè)性較強,在整體水平上離上級局的要求有一定的差距,以后必須強化培訓,提高專業(yè)技能,做到人防與技防結合,把計算機安全保護的技術水平看作是保護信息安全的一道看不見的屏障。
3、工作機制有待完善,在信息爆炸的新時代,計算機技術的變化日新月異,創(chuàng)新安全工作機制,適應發(fā)展的需要,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
在以后的工作中,我局將加大對信息安全的檢查力度,認真落實技術防范措施,由專門人員定期對日常使用情況進行自查,及時發(fā)現(xiàn)和消除計算機信息系統(tǒng)安全隱患,不斷提高稅務信息系統(tǒng)的安全保障 能力和信息安全工作水平。
【本文地址:http://m.aiweibaby.com/zuowen/8497663.html】