- 機房網(wǎng)絡(luò )安全自查報告 推薦度:
- 相關(guān)推薦
機房網(wǎng)絡(luò )安全自查報告(精選9篇)
在日常生活和工作中,報告十分的重要,寫(xiě)報告的時(shí)候要注意內容的完整。那么什么樣的報告才是有效的呢?下面是小編精心整理的機房網(wǎng)絡(luò )安全自查報告,歡迎大家分享。
機房網(wǎng)絡(luò )安全自查報告 篇1
按照xxx衛計委發(fā)【xxx】x號文件通知精神,我院領(lǐng)導高度重視,成立以主管院長(cháng)xxx為組長(cháng),副院長(cháng)xxx為副組長(cháng),其他科室部門(mén)負責人為成員網(wǎng)絡(luò )安全領(lǐng)導工作小組,召開(kāi)相關(guān)科室負責人會(huì )議,深入學(xué)習和認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長(cháng)負責安排信息安全自查工作,并就自查中發(fā)現的問(wèn)題認真做好相關(guān)記錄,及時(shí)整改,完善,F將我院信息安全工作自查情況匯報如下:
一、網(wǎng)絡(luò )安全管理:
我院的網(wǎng)絡(luò )分為互聯(lián)網(wǎng)和院內局域網(wǎng),兩網(wǎng)絡(luò )實(shí)現物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點(diǎn)抓好“三大安全”排查。
網(wǎng)絡(luò )安全:包括網(wǎng)絡(luò )結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò )結構包括網(wǎng)絡(luò )結構合理,網(wǎng)絡(luò )連接的穩定性,網(wǎng)絡(luò )設備(交換機、路由器、等)的穩定性;ヂ(lián)網(wǎng)和院內局域網(wǎng)均施行固定IP地址,由醫院統一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無(wú)法實(shí)現上網(wǎng)。
二、數據庫安全管理:
我院目前運行的數據庫為xxx數據庫,是醫院診療、劃價(jià)、收費、查詢(xún)、統計等各項業(yè)務(wù)能夠正常進(jìn)行的基礎,為確保醫院各項業(yè)務(wù)正常、高效運行,數據庫安全管理是極為有必要的。數據庫容災備份是數據庫安全管理中極為重要的.一部分,是數據庫有效、安全運行的最后保障,也是保障數據庫信息能夠長(cháng)期保存的有效措施。我院采用的備份類(lèi)型為完全備份,系統管理員手動(dòng)將數據庫中數據備份到移動(dòng)硬盤(pán)上。
三、軟件管理:
目前我院在運行的軟件主要分為三類(lèi):xxxxxx管理信息系統、常用辦公軟件和殺毒軟件。xxxxxx管理信息系統是我院日常業(yè)務(wù)中最主要的軟件,是保障醫院診療活動(dòng)正常進(jìn)行的基礎,自上線(xiàn)以來(lái),運行很穩定,未出現過(guò)重大安全問(wèn)題,并根據業(yè)務(wù)需要,不斷更新充實(shí)。對于新入職的員工,上崗前會(huì )進(jìn)行一次培訓,常用辦公軟件均由醫院信息系統管理人員統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了殺毒軟件(360安全衛士、360殺毒等),以保證殺毒軟件的防御能力始終保持在很高的水平。
四、應急處置:
我院xxxxx管理信息系統服務(wù)器運行安全、穩定,我院并配備了發(fā)電機,可以保證在斷電情況下,可維持服務(wù)器正常運行。雖然xxxxxx管理信息系統長(cháng)期以來(lái),運行良好,服務(wù)器未發(fā)生過(guò)長(cháng)時(shí)間宕機時(shí)間,但醫院仍然制定了應急處置預案,并對收費操作員和護士進(jìn)行過(guò)培訓,如果醫院出現大面積、長(cháng)時(shí)間停電情況,新益華系統無(wú)法正常運行,將臨時(shí)開(kāi)始手工收費、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到系統恢復正常工作時(shí),再補打發(fā)票、補記收費項目。
總體來(lái)說(shuō),我院的網(wǎng)絡(luò )與信息安全工作做得很成功的,從未發(fā)生過(guò)重大的安全事故,各系統運轉穩定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個(gè)別科室缺乏維護信息安全的主動(dòng)性和自覺(jué)性。今后要加強信息技術(shù)人員的培養,更進(jìn)一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性;加大對醫院信息化建設投入,提升計算機設備配臵,進(jìn)一步提高工作效率和系統運行的安全性。
機房網(wǎng)絡(luò )安全自查報告 篇2
根據哈爾濱中心支行關(guān)于在全省范圍內開(kāi)展信息安全檢查的通知精神和雙鴨山市中心支行的具體要求,我縣支行針對自身機房環(huán)境、電子設備運行情況、UPS運行及電池使用情況、防雷設備及檢測情況、安全管理制度及崗位設置情況等方面進(jìn)行了深入自查,自查結果如下:
一、基本情況
經(jīng)自查,我支行網(wǎng)絡(luò )管理、計算機安全保密管理及業(yè)務(wù)應用系統運維管理等基礎工作扎實(shí),實(shí)現了信息技術(shù)工作的安全有效開(kāi)展。未發(fā)生網(wǎng)絡(luò )管理、計算機安全保密管理及業(yè)務(wù)應用系統運維管理方面信息技術(shù)風(fēng)險案件或重大事故。
二、自查情況
。ㄒ唬┯嬎銠C場(chǎng)地管理方面
。1)我縣支行為獨立計算機機房,網(wǎng)絡(luò )設備、通訊設備等與營(yíng)業(yè)室辦公場(chǎng)所設置于不同區域,有單獨出入口,實(shí)行分區防護。
。2)我縣支行計算機機房?jì)扔锌照{裝置,無(wú)暖氣設備,頂棚及壁板采用防火材料,符合GBJ16《建筑設計防火規范》中規定的防火等級。但機房滅火器為干粉式,不符合機房滅火器應為二氧化碳式之規定。
。3)我縣支行計算機機房因與業(yè)務(wù)辦公場(chǎng)所設置于不同區域,不存在辦公桌椅、紙張、用電設備等易燃易爆隱患。
。ǘ┰O備設施管理方面
。1)我縣支行機房供電設備:機房UPS一套,機頭品牌艾默生,UPS電池為8塊,使用時(shí)間為1年,不存在超期使用現象,可支持主要業(yè)務(wù)連續用電2個(gè)小時(shí)左右。
。2)機房強弱電綜合布線(xiàn)規整,無(wú)飛線(xiàn)現象。
。ㄈ﹫(chǎng)地運行維護管理方面
我縣支行計算機機房與業(yè)務(wù)辦公場(chǎng)所設在不同區域,有單獨門(mén)禁及出入口控制。外來(lái)人員出入需登記,但存在漏登現象。
三、整改措施
針對自查發(fā)現的'上述問(wèn)題,我行要研究整改措施,進(jìn)一步加強科技工作。
。ㄒ唬┣袑(shí)加強計算機機房與基礎設施管理,規范安全操作,合理配置各項設施,進(jìn)一步提高設施維護,為信息系統和網(wǎng)絡(luò )提供一個(gè)良好的運行環(huán)境。
。ǘ┽槍C房滅火器不符合要求、外來(lái)人員出入登記不全等現象,我支行將盡快購置合格滅火器產(chǎn)品,并完善人員出入登記制度。
。ㄈ┘訌娍萍既藛T培訓,熟悉科技管理制度和技術(shù)水平,不斷提高科技人員業(yè)務(wù)能力,保障全行系統安全、平穩、有效地運行。
機房網(wǎng)絡(luò )安全自查報告 篇3
根據《遼寧省辦公廳重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》中內容,我公司對信息系統進(jìn)行自查,現將自查結果報告如下:
一、信息安全自查工作開(kāi)展情況
我公司信息系統主要是熱網(wǎng)監控系統,熱網(wǎng)系統配備了自動(dòng)調節控制熱平衡的微機監控系統,換熱站的運行值班已實(shí)現無(wú)人職守,熱網(wǎng)監控信息主要由冬季供暖期間各個(gè)換熱站工作的壓力、溫度實(shí)時(shí)采集信息組成,沒(méi)有機密類(lèi)信息特殊要求。每年11月1日開(kāi)始起動(dòng)使用到次年3月31日停止使用。多年使用情況看沒(méi)有出現一件影響生產(chǎn)事故和造成社會(huì )公眾影響事情。我們公司嚴格按照上級通知要求,由生產(chǎn)管理處處長(cháng)為組長(cháng),技術(shù)員組成檢查隊伍,對公司內負責的熱網(wǎng)監控系統進(jìn)行了檢查,檢查設備正常并且保證正常使用。并且積極完善各項安全制度、加強信息化安全對工作人員教育培訓、全面落實(shí)安全防范措施、應急處置能力得到切實(shí)提高,保證了系統在運行期間能安全穩定運行。
二、信息安全工作情況
1.網(wǎng)絡(luò )與信息系統基本特征。
我們公司從20xx年開(kāi)始陸續引進(jìn)熱網(wǎng)監控系統安裝,熱網(wǎng)遠程監控系統可以對各換熱站運行參數實(shí)現遠程實(shí)時(shí)監控,保證熱網(wǎng)系統異常及時(shí)發(fā)現、快速準確處理,提高熱網(wǎng)的運行效率,降低管網(wǎng)損耗。在各換熱站安裝數據采集裝置和中國移動(dòng)GPRS無(wú)線(xiàn)數據通訊傳輸設備,采集實(shí)時(shí)計量數據并通過(guò)GPRS無(wú)限網(wǎng)絡(luò )向監控中心傳送。在調度室監控中心計算機服務(wù)器接受和管理各換熱站傳輸的實(shí)時(shí)數據,完成對熱網(wǎng)中各個(gè)換熱站點(diǎn)數據采集、處理、歸檔存儲、實(shí)施檢測、故障診斷報警處理、歷史數據統計等功能。
2.熱力監控系統構造組成
1)調度室中心控制室;即調度室中心計算機服務(wù)器是系統唯一可以發(fā)送指令方式、控制全網(wǎng)運行的地方。只具有操作權限的系統管理員根據供暖需求調整。設備主要由:工業(yè)計算機臺灣祥瑞TPC-810B共1臺、華為交換器AR18-18共1臺烽火通訊光線(xiàn)路復用終端機GD/MF8HS-VC共1臺。
2)二級檢測站;系統只有5名權限供集團領(lǐng)導在各自計算機上通過(guò)互聯(lián)網(wǎng)監視熱網(wǎng)運行情況,但不具備控制運行功能。
3)熱力站控制單元;每個(gè)換熱站站內都有一個(gè)PLC可編程控制器組成的采集與發(fā)送信息和存儲信息功能站。
設備主要由:德國西門(mén)子公司S7-200PLC共24臺
4)通訊系統;各個(gè)換熱站都具有一個(gè)GPRS發(fā)送站,連接PLC與中央控制室之間數據通訊功能。
設備主要由:宏電H7118DTUGPRS無(wú)線(xiàn)通訊設備共24臺
5)執行和采集元件;電鍍調節閥及傳感器、變頻器及水泵等作為換熱站主要工作設備。
3.熱網(wǎng)系統損壞導致的影響
1)熱網(wǎng)監控系統一旦遭到停止運行,即調度室中心控制室出現服務(wù)器軟件或者硬件不能工作,將嚴重影響我公司對所負責撫順城東轄區內24個(gè)換熱站的運行情況觀(guān)察,導致第一時(shí)間不知道設備運轉情況,必須通過(guò)巡查人員去各個(gè)換熱站點(diǎn)巡視設備,但是不會(huì )直接導致24個(gè)換熱站停止運行工作。因為我們公司熱網(wǎng)監控系統主要是觀(guān)察為主,控制供熱溫度平衡,但是不具備完全關(guān)閉各個(gè)換熱站生產(chǎn)設備,各個(gè)換熱站生產(chǎn)設備主要靠人工控制起動(dòng)。
2)在調度室中心服務(wù)器計算機系統軟件遭到人為修改導致?lián)Q熱站運行出現問(wèn)題。主要導致所修改的換熱站供熱量高低不同,直接導致熱用戶(hù)家庭供熱溫度質(zhì)量。
3)熱網(wǎng)系統分站點(diǎn)硬件設備損壞,如一個(gè)換熱站站點(diǎn)系統的硬件設備如通訊或者PLC等,不影響換熱站正常工作運行,并且在調度室中央服務(wù)器能觀(guān)察到熱網(wǎng)監控設備硬件設備出現問(wèn)題,及時(shí)派人檢查。換熱站設備運行主要是人工操作起停。
4.計算機和網(wǎng)絡(luò )安全管理情況
1)是網(wǎng)絡(luò )安全方面。我公司調度室中心計算機安裝了防病毒軟件、熱網(wǎng)監控軟件采用了密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密狗等安全防護措施,一旦硬盤(pán)存儲內容遭到破壞,我們可以選擇使用備份從新導入軟件繼續使用。
2)設計安裝熱網(wǎng)系統的公司定期來(lái)我們公司進(jìn)行包括安全升級和維護。
3)調度室中心控制室上監控計算機只有具有權限人員才能使用。供暖期間調度室中心24小時(shí)有人值班檢測供熱情況。
4)公司在熱網(wǎng)維護方面有專(zhuān)門(mén)的.技術(shù)員負責網(wǎng)絡(luò )維護工作。
5)每年都會(huì )在設備運行前試運行起動(dòng),并且檢查硬件工作情況。
6)每年都需要在硬件上做好備品備件工作,一旦出現硬件故障立刻維修。
7)定期對各個(gè)換熱站站點(diǎn)設備檢查和維護,對測量設備進(jìn)行終端和遠端數據校驗,確保傳輸數據準確。
8)對每年采集的供暖數據進(jìn)行打印,并且保存。
9)經(jīng)常性開(kāi)展安全檢查,主要計算機操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況等軟件系統檢查,硬件系統定期清灰,檢查接口松緊。
10)調度室中心控制室有專(zhuān)門(mén)的調度室日記,用于觀(guān)察和記錄監控狀態(tài)和熱用戶(hù)投訴放映等,一旦監控出現異常問(wèn)題將對值班日記內容進(jìn)行分析。
11)確保調度室中心的“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格要求服務(wù)器計算機堅決不允許安裝工作外軟件、禁止未授權插入U盤(pán)、光盤(pán)、禁止玩游戲、視頻等娛樂(lè )項目。
12)每年調度室中心計算機停止使用期間,計算機拆卸、封存入庫,待來(lái)年使用。
13)防雷地線(xiàn)正常檢查,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故。
14)調度室中心和各個(gè)區域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。
5.技術(shù)防護情況
1)調度室中心計算機有起動(dòng)計算機密碼、熱網(wǎng)監控系統進(jìn)入密碼、熱平衡調整指令密碼組成的三層密碼,主要用于有權限操作人員。而對于軟件升級和修改權限是專(zhuān)業(yè)人員進(jìn)行維護、使用了U盤(pán)加密鎖,禁止了刪除和修改軟件功能和硬件看門(mén)狗加密鎖在被偷盜后無(wú)法正常打開(kāi)系統功能軟件。調度室中心計算機一旦操作系統導致崩潰,有備份系統從新安裝使用。
2)二級檢測站主要由公司領(lǐng)導使用,他們使用自己權限,具有帳號和密碼,本系統只允許5名二級檢測權限,并且只有本人管理使用,對整個(gè)熱網(wǎng)運行情況進(jìn)行監督和提出改善意見(jiàn)。
3)我公司熱網(wǎng)系統設計安裝公司和中國移動(dòng)通訊公司定期來(lái)我公司做設備硬件檢查和升級維護。保證設備安全性。
6.應急處置及容災備份情況
1)一旦調度室中心服務(wù)器不能使用造成監控出現問(wèn)題,首先立刻把故障情況通報公司領(lǐng)導,公司生產(chǎn)管理處處長(cháng)會(huì )及時(shí)安排維護人員進(jìn)行人工巡視各個(gè)換熱站工作情況,首先保證正常運行生產(chǎn),組織專(zhuān)門(mén)負責熱網(wǎng)維修人員檢查維修設備。
2)當熱網(wǎng)系統出現問(wèn)題,公司技術(shù)人員也會(huì )第一時(shí)間進(jìn)行維修,如果在技術(shù)上有困難問(wèn)題本公司無(wú)法解決,公司會(huì )要求設計安裝單位盡快趕到現場(chǎng)進(jìn)行設備維護。
3)針對不同設備使用壽命不同,準備備品備件,一旦損壞立刻更換。
4)做好服務(wù)器軟件備份保管,隨時(shí)保證計算機系統重新安裝準備。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
1.專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限。
2.規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
3.遇到計算機不可預知的病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、給進(jìn)措施與整改效果
1.請設計公司或公司專(zhuān)業(yè)人員對值班操作人員和巡視人員進(jìn)一步擴大對計算機安全和應用培訓。
2.實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識。
3.要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
4.對于現有凌亂線(xiàn)路進(jìn)行整理改造,盡量不暴露在外面,對設備清灰,保證計算機穩定運行。
機房網(wǎng)絡(luò )安全自查報告 篇4
為全面加強我行網(wǎng)絡(luò )信息系統的安全工作,預防和減少網(wǎng)絡(luò )安全事件的'發(fā)生,切實(shí)保障網(wǎng)絡(luò )信息系統的安全運行,我行組織開(kāi)展網(wǎng)絡(luò )安全檢查自查工作,現就有關(guān)事項要求如下:
1、網(wǎng)絡(luò )安全教育情況
我行自開(kāi)業(yè)以來(lái),領(lǐng)導強調加強網(wǎng)絡(luò )安全教育、提升安全意識的重要性,要求我行科技專(zhuān)崗人員組織全體員工網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)培訓,并不定期在周二全員例會(huì )上強調網(wǎng)絡(luò )安全職責,逐步健全完善我行網(wǎng)絡(luò )安全及保密制度建設。
2、技術(shù)安全防護情況
我行辦公電腦全部安裝360安全衛士,及360殺毒軟件,并定期更新維護,能夠確保計算機無(wú)病毒、無(wú)木馬、無(wú)安全漏洞,同時(shí)各員工計算機嚴格使用分配的網(wǎng)絡(luò )IP地址,并由我行科技人員統一分配管理。每臺電腦均設置開(kāi)機系統登陸密碼,要求使用人員定期更換。我行內網(wǎng)郵箱實(shí)行專(zhuān)人專(zhuān)號,要求郵箱使用人員修改默認密碼。
3、保密資料保管情況
我行保密文件信息資料嚴格按照相關(guān)規定管理,對保密文件信息資料使用加密存儲,并對備份文件使用移動(dòng)存儲設備入保險柜保管。為防止銷(xiāo)毀保密文件信息資料恢復,我行對要銷(xiāo)毀的保密文件信息資料進(jìn)行粉碎處理。
4、責任追究情況
我行堅持“誰(shuí)主管誰(shuí)負責、誰(shuí)上網(wǎng)誰(shuí)負責”原則,嚴格要求我行員工對自己使用的PC終端網(wǎng)絡(luò )安全負責,并將網(wǎng)絡(luò )安全列入我行每月一次的安全巡查范圍內,對違反信息安全規定行為和造成泄密事故、信息安全事故的進(jìn)行責任追究。認真抓好網(wǎng)絡(luò )、信息、載體保密安全,防患于未然。
機房網(wǎng)絡(luò )安全自查報告 篇5
一、 整體情況
1、機房位于建筑物的層,面積平方,樓板荷載KN/平方米。
2、機房整體初建竣工時(shí)間
3、最后升級時(shí)間。其中UPS主機年UPS電池月,精密空調20xx年7月,環(huán)境監控系統20xx年7月。
二、 設備參數情況
1、市電供電回路數共路,其中第路,第路,第路KVA。
2、有后備供電措施。
3、UPS主機共其中第臺KVA,第臺KVA,第 臺 KVA,單機運行。
4、UPS電池后備時(shí)間設計為AH,共塊。
5、機房有精密空調。如有,共臺,其中第 KW,第 臺制冷量 KW, 第 臺制冷量 KW, 第 臺制冷量 KW, 第 臺制冷量 KW。
6、無(wú)氣體消防系統。啟動(dòng)方式為,自動(dòng) 年檢到期日為20XX年12月。
7、有有效的防雷措施。
三、 設備保修情況
截至填報日止,設備的保修截至日期和級別情況:
1、空調,保修截止年日,第三方,響應級別到達現場(chǎng)時(shí)間 0 小時(shí)。
2、UPS,保修截止年日,第三方,響應級別到達現場(chǎng)時(shí)間5小時(shí)。
3、供配電,保修截止年月日,響應級別到達現場(chǎng)時(shí)間
四、 設備運行指標
1、UPS近2周的.負載率平均值為。
2、空調近2周的溫度平均值 22℃,濕度%,溫度最高值 24 ℃。
3、電池近2周的電壓最高值V,最低值,平均值V。
五、 設備巡檢情況
1、空調巡檢頻率,每年次,最后一次巡檢時(shí)間為20XX年4月15日。
2、UPS巡檢頻率,每年x月xx日。
3、消防系統巡檢頻率,每年次,最后一次巡檢時(shí)間為20XX年3月15日。
4、電池放電頻率,每年次,最后一次放電時(shí)間為月 日。
六、 常見(jiàn)問(wèn)題檢查
1、設備有無(wú)老化情況,如有,請說(shuō)明。
2、電纜線(xiàn)材有無(wú)老化情況,如有,請說(shuō)明。
3、空調有無(wú)制冷能力不足的情況,如有,請量化說(shuō)明。
4、UPS有無(wú)容量不足,負載率高的情況,如有,請量化說(shuō)明。
5、電池有無(wú)后續能力不足的情況,如有,請量化說(shuō)明。
6、機房有無(wú)物理指標不足的情況,如有,請說(shuō)明。
七、 機房現狀及整改方案
我公司機房整體情況一般,主要問(wèn)題是由于公司部門(mén)和辦公室的經(jīng)常調整,導致配線(xiàn)架線(xiàn)路比較凌亂,我部近期將進(jìn)行整改,利用周末或晚上時(shí)間,將機房線(xiàn)路重新整理,整理完成時(shí)間在20XX年8月1日前。
機房網(wǎng)絡(luò )安全自查報告 篇6
按照上級領(lǐng)導的指示,我行認真貫徹《關(guān)于加強20xx年重要時(shí)期金融信息安全保障工作的通知》精神,為充分做好重要時(shí)期金融網(wǎng)絡(luò )和信息系統安全保障工作,防范我行信息科技風(fēng)險,保障計算機系統運行和操作安全,建立和完善信息科技風(fēng)險管理機制。對我行的信息科技工作進(jìn)行了一次全面的自我評估及審查,F將審查情況報告如下:
一、組織架構、制度建設及管理情況
1.信息科技治理組織架構
。1)我行在董事會(huì )下設科技信息安全管理委員會(huì ),行長(cháng)室下設信息科技管理委員會(huì ),信息安全管理委員會(huì )下設應急處理領(lǐng)導小組。
科技信息安全管理委員會(huì )全面負責領(lǐng)導和協(xié)調本行科技信息安全。
科技管理委員會(huì )負責統一規劃全行的信息化建設,指導和監督科技部門(mén)的各項工作,審議全行計算機網(wǎng)絡(luò )的設計方案、軟件項目招標、設備招標和統一采購及日常管理中重大問(wèn)題的研究和建議。
信息系統應急處理領(lǐng)導小組負責組織制定全轄應急處置的實(shí)施細則,統一組織、協(xié)調、指導、檢查全轄應急處置的管理;負責全轄信息系統突發(fā)事件的應急指揮、組織協(xié)調和過(guò)程控制
。2)我行成立了科技管理部和科技開(kāi)發(fā)部,做到科技運維和科技開(kāi)發(fā)有效分離,加強了信息科技治理。
。3)科技風(fēng)險審計工作由我行稽核審計部完成,信息科技風(fēng)險管理由風(fēng)險管理部門(mén)完成。
。4)在支行層面則設立合規員,負責各支行科技信息相關(guān)風(fēng)險監控和報告
2.信息科技管理制度建設
。1)安全管理
對安全管理活動(dòng)中的各類(lèi)管理內容建立安全管理制度,制定了由安全策略、管理制度、操作規程等構成的全面的信息安全管理總則《江蘇xx農村商業(yè)銀行計算機信息系統安全管理制度》,安全管理制度經(jīng)信息安全領(lǐng)導小組審定,審定周期為一年一次,并且及時(shí)發(fā)現缺漏或不足對制度進(jìn)行修訂,并有修訂記錄
。2)事件管理
制訂了安全事件報告和處置管理制度《信息安全事件管理制度》明確安全事件類(lèi)型,規定安全事件的現場(chǎng)處理、事件報告和后期恢復的管理職責,并根據國家相關(guān)管理部門(mén)對計算機安全事件等級劃分方法和安全事件對本系統產(chǎn)生的影響,對安全事件進(jìn)行等級劃分,制定安全事件報告和響應處理程序,確定事件的報告流程,響應和處置方法等,并對發(fā)現的安全弱點(diǎn)和可疑事件有《異常情況上報規定》。
。3)應急處理
建立較為完善的信息系統應急恢復策略《江蘇xx農村商業(yè)銀行計算機信息系統應急處理方案》,對各業(yè)務(wù)信息系統進(jìn)行分類(lèi),按照重要程度,確定保障級別,制定了各信息系統突發(fā)事件專(zhuān)項應急預案。制定數據中心、災備中心機房關(guān)鍵基礎設施專(zhuān)項應急預案。
。4)安全操作規范及管理流程
我行有完整的信息安全管理流程,控制信息安全管理。包括介質(zhì)管理、網(wǎng)絡(luò )管理、維護及故障處理制度、軟硬件變更流程、備份管理、ATM安全管理、機房管理、監控管理、密鑰管理、巡檢制度等等科技管理部各項流程。
。5)崗位職責與分工
配備一定數量的系統管理員、網(wǎng)絡(luò )管理員、安全管理員等。每個(gè)崗位設立2個(gè)以上操作維護人員。重要系統均配備A/B角 , A/B角定期輪換。明確崗位職責《科技管理部崗位設置》《科技開(kāi)發(fā)部工作職責》《科技管理部崗位百分考核辦法》
。6)密級管理制度
錄用人員簽署保密協(xié)議;制定人員離崗管理流程規范,嚴格規范人員離崗過(guò)程,及時(shí)終止離崗員工的所有訪(fǎng)問(wèn)權限;與外包商簽訂保密協(xié)議;有密級的安全管理制度,注明安全管理制度密級,并進(jìn)行密級管理。
二、信息系統的技術(shù)措施情況
1. 物理和環(huán)境建設
。1)機房的物理訪(fǎng)問(wèn)控制:機房實(shí)現門(mén)禁控制,嚴防外部人員進(jìn)入機房擅自操作。
。2)系統密碼均由專(zhuān)門(mén)人員掌管,計算機終端無(wú)人看管時(shí)鎖定;
。3)機房采用集中監控,監控清晰全面,機房環(huán)境設施均有專(zhuān)人崗位值班管理,參數實(shí)行24小時(shí)不間斷監控,崗位人員具備管理監控專(zhuān)業(yè)素質(zhì)。
。4)機房供電系統均采用雙路UPS供電,線(xiàn)路冗余性好,負載能力強,完全能夠滿(mǎn)足機房電力需求。
。5)機房空調系統的'有效性和冗余性,給排風(fēng)系統的有效性:機房空調系統安全有效,給排風(fēng)系統工作正常。
。6)中心機房和災備機房均有配套防盜竊、防雷、防火、防水、防靜電、溫濕度控制、電磁保護等措施,確保機房正常運轉。
。7)機房技術(shù)文檔完備、有效:制定了《xx農村商業(yè)銀行計算機信息系統安全管理制度》、《科技部信息部中心機房監控制度》,《xx農村商業(yè)銀行計算機系統運行維護管理制度》為機房維護制定詳細的規范文檔。
2. 網(wǎng)絡(luò )管理
我行根據文件要求,對重要網(wǎng)絡(luò )設施(包括網(wǎng)絡(luò )傳輸線(xiàn)路、網(wǎng)絡(luò )設備、網(wǎng)絡(luò )安全設備)進(jìn)行了詳細的自查,情況如下:
內網(wǎng)網(wǎng)絡(luò )安全管理: 外聯(lián)單位互聯(lián)安全保護措施:通過(guò)兩臺PIX525防火墻連接外聯(lián)單位,兩臺防火墻通過(guò)FAILOVER形成熱備,在防火墻上配置安全策略,嚴格控制進(jìn)出生產(chǎn)網(wǎng)的數據。
在對外路由器上設置過(guò)濾規則,形成防護網(wǎng)。使用過(guò)濾規則設置功能,作過(guò)濾防護,形成銀行網(wǎng)絡(luò )與外聯(lián)單位之間的第一道防護網(wǎng)。正確地配置和使用防火墻。防火墻功能正確實(shí)施的關(guān)鍵是其安全策略的配置和管理,為企業(yè)的重要數據和內部網(wǎng)絡(luò )系統提供了一層可靠的安全保障。
機房網(wǎng)絡(luò )安全自查報告 篇7
海西州統計局機房自20xx年9月10日竣工投入使用以來(lái),各方面運行良好。根據青統辦[20xx]35號文件精神,我局對機房管理進(jìn)行了自查,現將自查情況匯報如下:
1、我局現有計算機專(zhuān)職人員2名,負責機房的日常管理及維護工作。
2、州統計局機房為8+1結構,機房?jì)却懊鲙變,衛生整潔,布局合理。機房現有服務(wù)器2臺,計算機5臺,網(wǎng)絡(luò )打印機、ups及網(wǎng)絡(luò )防火墻各1臺,機位及機器設備進(jìn)行了合理的分配,基本上能夠滿(mǎn)足各專(zhuān)業(yè)人員的需要。
3、我局于20xx年已完成了局域網(wǎng)絡(luò )的建設,并已于20xx年9月連接到了省局網(wǎng)絡(luò ),通過(guò)統計系統的內部網(wǎng)絡(luò ),可以更便捷的'了解到全國各地的統計信息。也連接了政府網(wǎng)絡(luò ),可以直接登陸互聯(lián)網(wǎng),能夠直接為黨政領(lǐng)導服務(wù)。
4、海西州統計局機房有專(zhuān)業(yè)人員負責管理,嚴格遵守規章制度,保證網(wǎng)絡(luò )運行穩定、安全,為統計局各項工作打好基礎。
5、海西州統計局機房根據省局機房管理制度及相關(guān)制度,制定了《海西州統計局機房管理制度》、《海西州統計局上網(wǎng)信息保密制度》等管理制度,并嚴格執行。
6、我局定期對計算機硬件進(jìn)行維護。購買(mǎi)了正版瑞星殺毒軟件,每天進(jìn)行版本升級,并在每星期五下午斷開(kāi)網(wǎng)絡(luò )對所有計算機進(jìn)行病毒檢測和清理。
7、海西州統計信息網(wǎng)站于20xx年建成,運行良好,版面新穎,結構合理,內容更新及時(shí),起到了為各級黨政領(lǐng)導及人民群眾服務(wù)的作用,也得到了各方好評。20xx年海西州統計信息內網(wǎng)也相繼建成,并由專(zhuān)人負責管理,更好地實(shí)現了統計系統的交流服務(wù)工作。
8、上網(wǎng)信息及報送信息嚴格按照省局制定的規章制度執行,做到信息報送及時(shí)準確,重要信息不漏報。
9、20xx年開(kāi)始,海西州統計局著(zhù)手數據庫的開(kāi)發(fā)工作,收集并整理了歷史資料,制作完成了《海西州情》數據庫材料,并制作成多形式的版本,方便各方面的需要,提高了數據查詢(xún)能力。
10、20xx年,海西州統計局上網(wǎng)信息、分析100余篇,經(jīng)過(guò)全省統計系統評比,位列第二名,并且具有較高的質(zhì)量,統計信息服務(wù)能力得到提高,受到了政府黨政領(lǐng)導的好評。
總之,兩年來(lái),海西州統計局機房嚴格依照各項機房規章制度進(jìn)行管理,開(kāi)展了多項機房達標工作,計算中心起到了良好的信息服務(wù)作用,得到了各級領(lǐng)導的好評。通過(guò)自查我們認為海西州統計局機房完全達到了優(yōu)良機房的標準。
機房網(wǎng)絡(luò )安全自查報告 篇8
高臺一中一號機房建成于20XX年8月,位于實(shí)驗教學(xué)樓五樓,其主要目的是承擔高中學(xué)生信息技術(shù)課上機練習、信息技術(shù)課考試。另外還用于教師學(xué)習、培訓,學(xué)生上網(wǎng)查閱資料等。
一、硬件配置:
教師機(1臺),處理器:p4 1.8g,硬盤(pán):40g,內存:256m,光驅?zhuān)?8x。
學(xué)生機(56臺),處理器:賽揚1.3g,硬盤(pán):30g,內存:128m,無(wú)光驅。
二、軟件配置:
教師機安裝windows20XX server操作系統,作為機房的'教師機兼服務(wù)器。供教師備課、教學(xué)之用。學(xué)生機均安裝windows xp 操作系統,并與教師機相互連網(wǎng)。安裝了極域電子教室系統,輔助教師教學(xué)。
為確保師生人身和國家財產(chǎn)安全。為此,我們主要做了以下安全管理工作:
1.以預防為主,確保實(shí)驗教學(xué)安全
我們在實(shí)驗室管理過(guò)程中以預防為主,時(shí)時(shí)、處處、事事都要把安全放在首位。把握機房管理過(guò)程中的各個(gè)環(huán)節,做好預防工作,把事故的隱患消除在過(guò)程進(jìn)行之前。
2.確保用電安全
機房教學(xué)設備的存放和使用過(guò)程中離不開(kāi)電,確保用電安全是實(shí)驗室安全管理的重要任務(wù)之一。實(shí)驗室現設有總配電盤(pán)、漏電保護器。實(shí)驗室管理人員每天離開(kāi)實(shí)驗室時(shí)均將總電閘斷開(kāi)。用電器都已接地,并經(jīng)常檢查接地是否良好。清潔大掃除時(shí),不能弄濕電源線(xiàn),不能用潮濕的手觸摸正在工作的電器設備。檢修電源線(xiàn)和用電器時(shí)必須切斷電源,切忌帶電操作。
3.定期檢查實(shí)驗室消防設施
機房嚴禁吸煙,以免發(fā)生火災。機房的消防設施,如滅火器、消防水管、桶等都已定點(diǎn)布設,做到使用方便。開(kāi)學(xué)時(shí)全面檢查了所有消防設施,發(fā)現問(wèn)題,及時(shí)進(jìn)行了處理。
4.做好防盜工作
機房加固了門(mén)窗,有專(zhuān)人看管鑰匙,并安裝有多處防盜設施,積極做好防盜工作。
5.保持機房清潔衛生
每周徹底進(jìn)行2次大掃除,保持機房清潔衛生。并經(jīng)常開(kāi)窗通風(fēng),確?諝饬魍,預防傳染病的發(fā)生。
6.處理好突發(fā)事故
機房發(fā)生觸電、爆炸、著(zhù)火、失竊等突發(fā)事故,要迅速果斷處理。并立即報告校領(lǐng)導。事后要查明原因,總結經(jīng)驗,并把事故發(fā)生原因及損失情況報告主管部門(mén)。
機房網(wǎng)絡(luò )安全自查報告 篇9
本學(xué)期計算機維護隊在計算機系的領(lǐng)導下,以服務(wù)全院師生,提高隊員知識水平,豐富校園活動(dòng)為宗旨,緊緊圍繞計算機系中心工作,進(jìn)一步完善組織制度建設,同時(shí)進(jìn)行了一次知識講座,兩次現場(chǎng)拆裝機演練,并對十多臺電腦進(jìn)行了義務(wù)維修,力爭為我校"迎評促建"工作起到一定的推動(dòng)作用,也為開(kāi)拓維護隊工作新局面,繁榮學(xué)生第二課堂做出了有利的貢獻,在此,我謹代表計算機維護隊將本學(xué)期具體工作匯報如下:
一、計算機維護隊的成立
五月,櫻花散落,梔子花開(kāi);五月,紀念先輩,青年高漲。在五月十三日的漢中職業(yè)技術(shù)學(xué)院農林校區的階梯教室里,計算機系的全系師生以及學(xué)院的黨委書(shū)記劉曉彥同志和相關(guān)領(lǐng)導共聚一堂,共同見(jiàn)證了計算機維護隊這個(gè)新生命的誕生。從此,所有維護隊人秉著(zhù)一顆為繁榮校園文化,踐行青年志愿者諾言之心。為能更好的為全院師生服務(wù)而不斷努力,積極進(jìn)取,用他們的智慧與力量去不斷迎接挑戰,創(chuàng )造業(yè)績(jì),著(zhù)力打造屬于漢中職業(yè)技術(shù)學(xué)院廣大師生自己的思想過(guò)硬、技術(shù)過(guò)硬、能力過(guò)硬的計算機維護隊!
二、提高隊員的知識水平
在過(guò)去了近兩個(gè)月里,由指導老師張xx以及李xx精心準備和農林校區的其它部門(mén)熱情的配合下,對全體社員進(jìn)行了一次知識講座,兩次現場(chǎng)拆裝機演練。在這三次活動(dòng)中,通過(guò)指導老師認真細致的講解和手把手的指導,全體隊員都感覺(jué)到收獲頗豐。
三、踐行青年志愿者諾言
義務(wù)為全院師生義務(wù)維修電腦,在計算機維護隊成立的第二天,計算機維護隊便給各個(gè)校區貼出了義務(wù)維修電腦的通知,義務(wù)為全院師生提供免費、及時(shí)的維護與維修電腦服務(wù)。
維修一臺電腦幾乎都需要兩三個(gè)小時(shí)甚至更長(cháng)的。時(shí)間,但我們計算機維護隊的隊員們每次都能耐心的維修每一臺電腦。至今已為十二名同學(xué)和一位老師義務(wù)維修過(guò)電腦。一次維修失敗其它十一次均成功。
四、存在的不足
我們在過(guò)去的兩個(gè)月里取得了可喜可賀的成績(jì),活躍了校園氣氛,繁榮了校園文化,擴大了影響。但計算機維護隊是一個(gè)新生組織,隨著(zhù)學(xué)校的不斷發(fā)展,我們也存在著(zhù)許多問(wèn)題,現總結如下:
、、缺少人才
雖然計算機維護隊有八十多名隊員,但是能真正維修電腦的卻屈指可數。
、、經(jīng)費不足
計算機維護隊的所有財產(chǎn)只有五個(gè)winP的系統盤(pán)。螺絲刀、win7的系統盤(pán)均無(wú),這連日常的義務(wù)維修電腦都不能滿(mǎn)足。
、、隊員對于各項活動(dòng),不夠積極熱情。
由于無(wú)法執行獎罰制度,日常的義務(wù)維修電腦大量浪費了隊員時(shí)間,部分隊員對于維護隊的各項活動(dòng)沒(méi)有足夠的熱情。
五、展望未來(lái),下一步工作設想
、?lài)栏駡绦姓鲁讨贫,該獎則獎,該勸其退xx隊,則勸其退xx隊。
在下一學(xué)期的新隊員入隊儀式上,能表?yè)P本學(xué)期內表現優(yōu)秀的隊員,根據維護隊章程對于表現較差的隊員進(jìn)行批評或勸其退xx隊。
、诖罅ξ杖瞬,重視人才的培養。
在下一學(xué)期開(kāi)學(xué)時(shí),搞好宣傳,不分系別的`招收新隊員。對于熱愛(ài)維修的隊員多給其維修電腦的機會(huì ),讓其不斷發(fā)展。
在計算機系的支持與關(guān)心和全體計算機維護隊成員的共同努力下,我校計算機維護隊正在良性健康的發(fā)展,豐富了我校文化和同學(xué)們的課余生活。我們的目的是精益求精,是無(wú)止境的前進(jìn),所以維護隊人更加嚴格的要求自己,用更誠肯的工作態(tài)度,更飽滿(mǎn)的工作熱情,更大膽的創(chuàng )新精神,豐富我校文化,并為全院師生提供更好的義務(wù)維修電腦服務(wù)。
【機房網(wǎng)絡(luò )安全自查報告】相關(guān)文章:
機房安全自查報告09-22
機房自查報告(8篇)11-11
網(wǎng)絡(luò )安全自查報告11-05
機關(guān)網(wǎng)絡(luò )安全自查報告07-27