成人免费看黄网站无遮挡,caowo999,se94se欧美综合色,a级精品九九九大片免费看,欧美首页,波多野结衣一二三级,日韩亚洲欧美综合

信息安全自查報告

時(shí)間:2022-06-12 20:35:06 自查報告 我要投稿

信息安全自查報告通用15篇

  隨著(zhù)人們自身素質(zhì)提升,報告的使用成為日常生活的常態(tài),我們在寫(xiě)報告的時(shí)候要注意語(yǔ)言要準確、簡(jiǎn)潔。相信許多人會(huì )覺(jué)得報告很難寫(xiě)吧,以下是小編為大家收集的信息安全自查報告,僅供參考,希望能夠幫助到大家。

信息安全自查報告通用15篇

信息安全自查報告1

  我局于20xx年5月開(kāi)通xxx區醫保網(wǎng)網(wǎng)站。其中開(kāi)設醫保動(dòng)態(tài)、政務(wù)公開(kāi)、政策法規、辦事指南等欄目,由專(zhuān)人負責更新維護。截止目前,更新各類(lèi)信息302篇。自網(wǎng)站開(kāi)建以來(lái),我局由信息網(wǎng)絡(luò )科負責,將群眾關(guān)心的政策、制度以及常用的表格全部上傳發(fā)表至網(wǎng)站,并積極開(kāi)展網(wǎng)上辦公、網(wǎng)上答疑等互動(dòng)交流,為定點(diǎn)醫療機構及參保人員在了解政策、辦理事項等方面提供了快捷高效的途徑。

  一、計算機信息管理情況

  今年以來(lái),我局加強組織領(lǐng)導,強化宣傳教育,落實(shí)工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實(shí)行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò )使用,也嚴格按照局計算機保密信息系統管理辦法落實(shí)了有關(guān)措施,確保了機關(guān)信息安全。

  二、計算機信息網(wǎng)絡(luò )安全情況

  一、是網(wǎng)絡(luò )安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò )隔離卡,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。

  二、是信息系統安全方面實(shí)行領(lǐng)導審查簽批制度。凡上傳網(wǎng)站的信息,須經(jīng)辦公室審核簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。

  三、是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C及業(yè)務(wù)專(zhuān)網(wǎng)不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統、資源庫管理、軟件管理等。

  三、硬件設備運行維護情況。

  我局每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;今年以來(lái),我局積極落實(shí)網(wǎng)絡(luò )安全專(zhuān)項資金,配備網(wǎng)絡(luò )安全硬件設備、升級應用服務(wù)器,強化網(wǎng)絡(luò )安全措施,目前,網(wǎng)站系統安全有效,暫未出現任何安全隱患。

  我局對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高干部職工計算機技能。同時(shí)在局開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體干部職工及終端用戶(hù)深刻認識到信息網(wǎng)絡(luò )安全的重要性,提高自覺(jué)維護網(wǎng)絡(luò )安全應用的自覺(jué)性和安全防范意識。的在設備維護方面,我局專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。

  四、安全制度制定落實(shí)情況

  我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。為確保計算機網(wǎng)絡(luò )安全、實(shí)行了網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我局結合自身情況制定計算機系統安全自查工作制度、信息系統內控制度、信息系統應急預案等管理制度,做到四個(gè)確保:一是系統管理員于每周五定期檢查中心計算機系統,確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導定期詢(xún)問(wèn)制度,由系統管理員匯報計算機使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。

  五、自查存在的問(wèn)題及整改意見(jiàn)

  我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。

 。ㄒ唬⿲τ诰(xiàn)路不整齊、暴露的,立即對線(xiàn)路進(jìn)行限期整改,并做好防鼠、防火安全工作。

 。ǘ┘訌娫O備維護,及時(shí)更換和維護好故障設備。

 。ㄈ┳圆橹邪l(fā)現個(gè)別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。

信息安全自查報告2

  北京市XXX辦公室接到《北京市XXX信息化工作辦公室關(guān)于開(kāi)展XXX年全XXX網(wǎng)絡(luò )與信息系統安全檢查工作的通知》后,我XXX領(lǐng)導十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對全XXX配備的所有計算機網(wǎng)絡(luò )與信息安全工作進(jìn)行了自查,現將自查情況報告如下:

  一、 領(lǐng)導高度重視,組織、部門(mén)健全

  XXX領(lǐng)導班子高度重視信息系統安全工作,本著(zhù)“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,成立了XXX信息系統安全領(lǐng)導小組,區局一把手擔任領(lǐng)導小組組長(cháng),分管領(lǐng)導為副組長(cháng),下屬各單位負責人為成員。

  各基層分部設立計算機管理員崗位,分別有責任心、取得全國計算機等級二級以上(含二級)證書(shū)、熟悉業(yè)務(wù)操作的人員擔任,負責本單位計算機軟、硬件及網(wǎng)絡(luò )安全管理。對本單位計算機出現的軟、硬件問(wèn)題及時(shí)上報XXX信息中心。結合本部門(mén)的信息系統安全管理需求,不定期地對計算機管理員開(kāi)展相關(guān)業(yè)務(wù)培訓。

  二、結合XXX系統安全自查方案,認真開(kāi)展自查工作

 。ㄒ唬┌踩芾矸矫妫篨XX制定了《XXX公文處理應急預案》、《XXX內部網(wǎng)站應急預案》、《XXX網(wǎng)絡(luò )故障應急預案》、《XXX計算機機房運行維護管理辦法》,并著(zhù)重落實(shí)上級部門(mén)下發(fā)的信息安全政策、法規和規章制度。

  確定信息中心二名工作人員擔任信息系統安全管理員,具體處理信息系統安全的相關(guān)工作。

  XXX中心機房于20xx年建成,面積約90平方米,安裝了接地保護裝置,配備了手持式滅火器,配有兩臺柜式空調,并確?照{24小時(shí)正常運轉。加強中心機房的供電管理,配備一臺專(zhuān)用的10KV UPS電源專(zhuān)供中心機房設備使用,配備一臺專(zhuān)用的6KV UPS電源專(zhuān)供征收大廳設備使用,并定期對UPS電池性能進(jìn)行相應測試。

  XXX辦公網(wǎng)絡(luò )已于20xx年元月實(shí)行內、外網(wǎng)物理隔離,內外網(wǎng)均通過(guò)2套線(xiàn)路和隔離卡實(shí)現內外網(wǎng)切換。內網(wǎng)分為應用服務(wù)區與辦公區,通過(guò)一臺硬件防火墻進(jìn)行對外與對外的訪(fǎng)問(wèn)控制,所有內網(wǎng)服務(wù)器與終端均安裝網(wǎng)絡(luò )版病毒防火墻。外網(wǎng)通過(guò)硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關(guān)實(shí)行訪(fǎng)問(wèn)控制。局機關(guān)所有計算機安裝隔離卡進(jìn)行內外網(wǎng)物理隔離,基層分局只在分局負責人計算機上安裝隔離卡實(shí)行內外網(wǎng)物理隔離,其他計算機只允許上內網(wǎng)。

 。ǘ┌踩夹g(shù)方面:XXX的網(wǎng)絡(luò )通過(guò)租用聯(lián)通的專(zhuān)線(xiàn),實(shí)現市局、區局及分局三級網(wǎng)絡(luò )互聯(lián),各基層分局通過(guò)路由交換和以太網(wǎng)兩種方式按入區局,區局機關(guān)按股室按分VLAN。

  XXX中心機房?jì)染W(wǎng)設備目前有3臺華為2631路由器、2臺華為

  3680路由器和3臺華為3552交換機為核心層,2臺華為3026交換機作為接入層。 除華為3552交換機有熱備份,其他網(wǎng)絡(luò )設備沒(méi)有冷、熱備份,通過(guò)2臺東軟硬件防火墻進(jìn)一步加強網(wǎng)絡(luò )安全管理。

  XXX中心機房外網(wǎng)設備目前有6臺華為3928交換機,2臺防病毒網(wǎng)關(guān),2臺上網(wǎng)行為管理,2臺防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。

  XXX共有服務(wù)器8臺,7臺服務(wù)器的操作系統為Windows 20xx Server SP4,1臺服務(wù)器的操作系統為Windows 20xx Server,所有服務(wù)器根據賬號策略設置用戶(hù)密碼,強化安全管理。

  XXX所有內外網(wǎng)中的路由器和交換機均按照XXX網(wǎng)絡(luò )運行管理規范進(jìn)行命名管理,并對其用戶(hù)口令進(jìn)行加密。內外網(wǎng)中的防火墻均設置訪(fǎng)問(wèn)控制策略,提高系統的網(wǎng)絡(luò )安全系數。

 。ㄈ┕ぷ饔门_式機、筆計本電腦和移動(dòng)存儲介質(zhì)檢查和加固: 及時(shí)更新臺式機和筆計本電腦的操作系統和應用程序補丁,禁用GUEST用戶(hù)組,統一安裝網(wǎng)絡(luò )版瑞星防病毒軟件,并通過(guò)設置自動(dòng)升級和定時(shí)對計算機進(jìn)行掃描,對外接的USB設備,必須進(jìn)行病毒掃描。

  三、存在的主要問(wèn)題

  通過(guò)本次自查發(fā)現,我XXX信息系統存在不少安全隱患問(wèn)題,主要有以下幾方面:

 。ㄒ唬┌踩Wo意識有待增強,各種安全保護措施有待加強,部分管理人員的安全保護意識薄弱。

 。ǘ⿺祿拇鎯皞浞輽C制還不夠完善,存在信息丟失的隱患,

  存在移動(dòng)存儲介質(zhì)內外網(wǎng)混用,個(gè)別筆記本電腦存在內外網(wǎng)混用。

 。ㄈ┲丶夹g(shù)建設、輕安全保護。進(jìn)行計算機信息系統建設規劃時(shí),主要考慮了業(yè)務(wù)需求和系統技術(shù)性能要求,沒(méi)有很好地將系統的安全保護措施一并考慮,造成安全保護工作相對滯后。

  四、加強安全保護工作的意見(jiàn)和建議

  根據信息安全自查的情況,結合實(shí)際情況,現就加強XXX信息系統安全工作,提出以下意見(jiàn)和建議:

 。ㄒ唬┘訌婎I(lǐng)導,提高對信息系統安全重要性和緊迫性的認識。組織相關(guān)人員認真學(xué)習與信息系統安全有關(guān)的管理規定,不斷增強信息系統安全保護意識,做到認識到位、措施到位、管理到位。

 。ǘ┱J真落實(shí)技術(shù)防范措施,著(zhù)重落實(shí)以下等安全保護技術(shù)措施:

  1、系統重要數據的冗余或備份措施;

  2、計算機病毒防治措施;

  3、網(wǎng)絡(luò )攻擊防范、追蹤措施;

  4、研究有關(guān)內網(wǎng)補丁升級的措施。

 。ㄈ﹪栏穹婪秲韧饩W(wǎng)移動(dòng)存儲混用,加強對移動(dòng)存儲的分類(lèi)管理,嚴禁在外網(wǎng)機器處理或保存涉稅文件,嚴格執行內、外網(wǎng)物理隔離制度。

 。ㄋ模┩S脙韧獾酵饩W(wǎng)出口,瑞星防病毒托管服務(wù)器升級下掛到市局。

 。ㄎ澹┘訌娋W(wǎng)絡(luò )和安全設備管理,調整網(wǎng)絡(luò )和安全設備配置,嚴

  格網(wǎng)絡(luò )訪(fǎng)問(wèn)控制策略,保護網(wǎng)絡(luò )安全。

 。┘訌娭行臋C房的管理工作,提高機房運行環(huán)境,保障設備安全。

信息安全自查報告3

  我校領(lǐng)導高度重視坑縣教育局和我鎮中心學(xué)校的通知,按照鎮雄縣教育局關(guān)于加強網(wǎng)絡(luò )信息安全的通知,迅速檢查了我校教育信息和遠程教育項目設施的安全。從校長(cháng)到分管領(lǐng)導,我們共同努力,把我校的教育信息化、遠程教育項目管理、信息安全作為一件大事來(lái)抓。為了規范我校遠程教育項目設施、計算機教室和多媒體教室的安全管理,確保系統安全,我校成立了安全組織,完善了各項安全管理制度,收緊了備案制度,加強了各類(lèi)電教設備的使用和管理,營(yíng)造了遠程教育項目設施能夠安全使用的校園環(huán)境。自檢報告將報告如下:

  第一,加強領(lǐng)導,成立網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,分工明確,責任到人。

  為了進(jìn)一步加強我校遠程教育項目設施的管理,我校成立了由校長(cháng)領(lǐng)導下的專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組和工作組。成員列表如下:

  組長(cháng):

  副組長(cháng):

  成員:

  分工及各自職責如下:校長(cháng)是我校遠程教育項目設施安全工作的第一責任人,全面負責遠程教育項目設施的信息安全管理。學(xué)校電教管理員負責我校遠程教育項目設施的信息安全管理、接收上級教育主管部門(mén)下發(fā)的信息和文件、網(wǎng)絡(luò )維護和日常技術(shù)管理等日常事務(wù)。

  二、進(jìn)一步完善學(xué)校信息安全體系,確保遠程教育項目設施工作有章可循,完善安全管理體系。

  我校遠程教育項目設施的服務(wù)對象主要是學(xué)校的教師和學(xué)生。為了保證學(xué)校計算機局域網(wǎng)的正常運行和健康發(fā)展,加強計算機管理,規范學(xué)校師生的使用行為,根據上級有關(guān)規定,我校制定了《AA中學(xué)遠程教育設施安全管理辦法》,建立了《AA中學(xué)計算機教室和教師辦公機器互聯(lián)網(wǎng)注冊及日志留存制度》、《互聯(lián)網(wǎng)信息監控與巡查制度》、《多媒體教室使用制度》。除了這些規章制度之外,我們還堅持隨時(shí)檢查和監控我校遠程教育項目設施的運行機制,有效保證了遠程教育項目設施的安全。

  感謝我們學(xué)校領(lǐng)導、老師、學(xué)生的共同努力,在遠程教育項目設施、計算機教室、多媒體教室的信息安全管理上,處處有章可循,處處有法可依。每個(gè)人都有責任和義務(wù)確保校園信息安全,努力營(yíng)造文明和諧的社會(huì )文化和校園文化環(huán)境。

  我們學(xué)校開(kāi)通了一項互聯(lián)網(wǎng)服務(wù);ヂ(lián)網(wǎng)計算機堅持為教育教學(xué)服務(wù)的原則,嚴格管理。完全被教師用來(lái)學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱學(xué)習相關(guān)資料,為學(xué)校辦公、通識教育、通識教育提供了有力保障。

  三、加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)施科學(xué)管理。我們學(xué)校的技術(shù)防范措施主要是從以下幾個(gè)方面做的:

  1.安裝瑞星殺毒軟件在線(xiàn)版等殺毒軟件,實(shí)時(shí)監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。

  2.學(xué)校在教學(xué)樓安裝避雷針,計算機系加固門(mén)窗,掛好窗簾,定期清洗,保證設備防雷、防盜、防曬、防塵,確保其安全完整。

  3.及時(shí)修復各種軟件的補丁。

  4.及時(shí)備份重要的學(xué)校文件和信息資源。創(chuàng )建系統恢復文件。

  5、定期對遠程教育項目設備進(jìn)行維護,并做好記錄。

  6.每天接收遠程IP教育資源,為教育教學(xué)服務(wù)。

  7.加強我校教師的專(zhuān)業(yè)培訓,加強我校遠程教育工程設施、計算機教室、多媒體教室的安全教育和師資隊伍建設,充分利用遠程教育資源。

  8.互聯(lián)網(wǎng)計算機安裝了“綠壩”讓我們的網(wǎng)絡(luò )資源健康文明。

  8.信息技術(shù)教師需要在備課和上課的過(guò)程中向學(xué)生滲透計算機安全的常識。

  四、定期全面檢查網(wǎng)絡(luò )和信息安全

  我校網(wǎng)絡(luò )與信息安全領(lǐng)導小組每季度對遠程教育接收設備、計算機教室、多媒體教室的環(huán)境安全、設備安全、信息安全、管理制度執行情況進(jìn)行全面檢查和評估,及時(shí)糾正存在的問(wèn)題,發(fā)現并分析問(wèn)題,解決問(wèn)題,消除安全隱患,同時(shí)將評估結果納入教師年度考核。它保證了我校遠程教育項目設施的持續良好運行,為我市教育發(fā)展注入了新鮮血液。

信息安全自查報告4

  一、自查狀況

  1、安全制度落實(shí)狀況:

  目前局(館)已制定了《鶴壁市檔案局(館)網(wǎng)絡(luò )安全管理制度(試行)》、《鶴壁市檔案局(館)計算機信息系統安全保密管理制度》、《鶴壁市檔案局(館)涉密人員管理制度》等制度并嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進(jìn)一步提升網(wǎng)站建設的服務(wù)水平,網(wǎng)站版式和技術(shù)標準合格,資料更新及時(shí),局領(lǐng)導帶頭上網(wǎng)學(xué)習和提出網(wǎng)站建設新要求;完成了網(wǎng)站域名注冊和規范管理;及時(shí)辦理市長(cháng)信箱有關(guān)我局事項;及時(shí)轉載市委、市政府重大活動(dòng)和決策部署信息,及時(shí)反饋本局貫徹落實(shí)上級決策、部署狀況。網(wǎng)站信息公開(kāi)水平進(jìn)一步提高開(kāi)設了政務(wù)公開(kāi)欄,按照政務(wù)公開(kāi)的要求,分管辦公室的副局長(cháng)負責進(jìn)行資料、保密等審查,主動(dòng)、及時(shí)公開(kāi)本單位的重大活動(dòng)、發(fā)展規劃、政策落實(shí)等信息,并做到了專(zhuān)人時(shí)常更新,職工和群眾反應良好。

  2、安全防范措施落實(shí)狀況:

 。1)涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

 。2)涉密計算機信息系統已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用本局(館)內其他處室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。

 。3)除政務(wù)信息公開(kāi)場(chǎng)所使用無(wú)線(xiàn)局域網(wǎng)外,局(館)其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。

 。4)各室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、U盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。在單位外的U盤(pán),不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。

  3、應急響應機制建設狀況:

 。1)制定了初步應急預案,并處于不斷完善階段。

 。2)對信息系統數據進(jìn)行定期備份,以降低或消除各種災難對正常工作的影響。

  4、信息技術(shù)產(chǎn)品應用狀況:

  使用防火墻、安全網(wǎng)閘與入侵檢測系統,有效保護信息系統安全。

  5、信息安全教育培訓狀況:

 。1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個(gè)使用者安全使用網(wǎng)絡(luò )的潛力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、IP地址進(jìn)行登記造冊。

 。2)組織人員參加網(wǎng)絡(luò )安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的信息安全防護潛力。

  二、信息安全檢查發(fā)現的主要問(wèn)題及整改狀況1、目前存在的問(wèn)題

 。1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。

 。2)不少信息系統使用人員安全意識不強,在管理上缺乏主動(dòng)性和自覺(jué)性。

 。3)網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,信息系統安全方面投入的力量有限。

  2、整改措施:

 。1)再次檢查規章制度各個(gè)環(huán)節的安全策略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強信息安全制度的落實(shí)工作,不定期對安全制度執行狀況進(jìn)行檢查。

信息安全自查報告5

  一、加強領(lǐng)導,成立了網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組

  為進(jìn)一步加強全系統網(wǎng)絡(luò )信息系統安全管理工作,我局成立了網(wǎng)絡(luò )與信息系統安全保密工作領(lǐng)導小組,做到分工明確,職責具體到人。安全工作領(lǐng)導小組,組長(cháng)曾自強,副組長(cháng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長(cháng)為我局計算機網(wǎng)絡(luò )與信息系統安全保密工作第一職責人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計算機網(wǎng)絡(luò )與信息安全管理工作。劉林聲負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常事務(wù),上級教育主管部門(mén)發(fā)布的信息、文件的接收工作。王志純負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常協(xié)調、督促工作。蘇宇負責網(wǎng)絡(luò )維護和日常技術(shù)管理工作。

  二、完善制度,確保了網(wǎng)絡(luò )安全工作有章可循

  為保證我系統計算機網(wǎng)絡(luò )的正常運行與健康發(fā)展,加強對學(xué)校網(wǎng)的管理,規范網(wǎng)絡(luò )使用行為,根據《中國教育和科研計算機網(wǎng)絡(luò )管理辦法(試行、》、《關(guān)于進(jìn)一步加強桃江縣教育系統網(wǎng)絡(luò )安全管理工作的通知》的有關(guān)規定,制定了《桃江縣教育系統網(wǎng)絡(luò )安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監控巡視制度》、《桃江縣教育系統網(wǎng)絡(luò )安全管理職責狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò )安全。

  三、強化管理,加強了網(wǎng)絡(luò )安全技術(shù)防范措施

  我系統計算機網(wǎng)絡(luò )加強了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò )。二是安裝瑞星和xx兩種殺毒軟件,網(wǎng)絡(luò )管理員每周對殺毒軟件的病毒庫進(jìn)行升級,及時(shí)進(jìn)行殺毒軟件的升級與殺毒,發(fā)現問(wèn)題立即解決。三是網(wǎng)絡(luò )與機關(guān)大樓避雷網(wǎng)相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅火器,擺放在顯著(zhù)位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時(shí)對服務(wù)器的系統和軟件進(jìn)行更新。五是密切注意CERT消息。六是對重要文件,信息資源做到及時(shí)備份。創(chuàng )立系統恢復文件。

  我局網(wǎng)絡(luò )安全領(lǐng)導小組每季度對全系統機房、學(xué)校辦公用機、多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情景等資料進(jìn)行一次全面的檢查,對存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。

信息安全自查報告6

  一、充實(shí)領(lǐng)導機構,加強責任落實(shí)

  接到文件通知后,學(xué)校立即召開(kāi)行政辦公會(huì )議,進(jìn)一步落實(shí)領(lǐng)導小組及工作組,落實(shí)分工與責任人(領(lǐng)導小組見(jiàn)附件一)。魚(yú)洞二小網(wǎng)絡(luò )安全大檢查專(zhuān)項行動(dòng)由學(xué)校統一牽頭,統一指揮,學(xué)校信息中心具體負責落實(shí)實(shí)施。信息中心設立工作小組(工作小組見(jiàn)附件一),小組成員及各自分工落實(shí)管理、維護、檢查信及培訓,層層落實(shí),并堅決執行“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò )使用環(huán)境。

  二、開(kāi)展安全檢查,及時(shí)整改隱患

1、我!熬W(wǎng)絡(luò )中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上墻張貼。

  2、網(wǎng)絡(luò )中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò )入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理?yè)p壞等;網(wǎng)絡(luò )入出口安全是指光纖接入防火墻->路由器->核心交換機及內網(wǎng)訪(fǎng)問(wèn)出去的安全,把握好源頭;數據安全是指對校園網(wǎng)的數據備份、對不安全的信息進(jìn)行處理上報、對信息的過(guò)渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò )更新登記、服務(wù)器資源、硬盤(pán)分布統計資料、安全日志等,便于發(fā)現問(wèn)題,既時(shí)查找。

  3、強化網(wǎng)絡(luò )安全管理工作,對所有接入我校核心交換機的計算機設備進(jìn)行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進(jìn)行全面升級,確保網(wǎng)絡(luò )安全。

  4、規范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內容的準確性和真實(shí)性。每周定時(shí)對我校門(mén)戶(hù)網(wǎng)站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問(wèn)題,備份好數據,及時(shí)向學(xué)校匯報。

  5、本期第三周我校在教職工大會(huì )組織老師學(xué)習有關(guān)信息網(wǎng)絡(luò )法律法規,提高老師們合理、正確使用網(wǎng)絡(luò )資源的意識,養成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò )法律法規相違背的事。

  6、嚴格禁止辦公內網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò )信息安全現象。

  三、存在的問(wèn)題

  1、由于我校的網(wǎng)絡(luò )終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒(méi)有多余的經(jīng)費來(lái)購買(mǎi)正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò )安全帶來(lái)了一定的風(fēng)險。

  2、我校的服務(wù)器共有5臺,但我們沒(méi)有一套網(wǎng)絡(luò )管理軟件,平時(shí)全靠人工手動(dòng)去管理,管理難度大,所以平時(shí)難免有忘補丁升級的時(shí)候,這難免也存在一定的安全風(fēng)險。

  3、在學(xué)校,網(wǎng)管員不能專(zhuān)職來(lái)搞網(wǎng)絡(luò )管理,一般都還要兼一個(gè)人的工作量,所以在網(wǎng)絡(luò )管理上的精力有限,在網(wǎng)絡(luò )管理、資源整理,安全日志記錄上還有待于進(jìn)一步提高。

  總之,在后面的工作中,針對我們的不足及問(wèn)題,努力整改,在現有的基礎上,盡最大努力把我校網(wǎng)絡(luò )安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò )環(huán)境。

信息安全自查報告7

  為保證稅務(wù)系統網(wǎng)絡(luò )與信息安全,進(jìn)一步加強網(wǎng)絡(luò )新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,將工作落實(shí)到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開(kāi)展網(wǎng)絡(luò )安全清理檢查工作。

  一、現 狀 與 風(fēng) 險

  隨著(zhù)伊犁州地稅系統信息化建設的發(fā)展,以計算機網(wǎng)絡(luò )為依托的征管格局已初步形成?偩帧獏^局—地(州、市)局—縣(市)局的四級廣域網(wǎng)絡(luò )已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統網(wǎng)絡(luò )建設進(jìn)程也逐漸加快。目前伊犁州地稅系統廣域網(wǎng)節點(diǎn)數已達700多個(gè),聯(lián)網(wǎng)計算機設備700多臺。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據工作需要建立了因特網(wǎng)訪(fǎng)問(wèn)網(wǎng)站。同時(shí),與其它政府部門(mén)部分地實(shí)現了聯(lián)網(wǎng)和信息交換?傊,網(wǎng)絡(luò )與信息系統已成為整個(gè)稅務(wù)系統工作的重要組成部分,成為關(guān)系到國計民生的重要基礎設施。

  在稅務(wù)信息化建設不斷蓬勃發(fā)展的同時(shí),網(wǎng)絡(luò )與信息安全的風(fēng)險也逐漸顯露。一是隨著(zhù)稅收事業(yè)的發(fā)展,業(yè)務(wù)系統的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門(mén)實(shí)現了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統開(kāi)通了因特網(wǎng)申報、網(wǎng)上查詢(xún)等業(yè)務(wù),地稅系統網(wǎng)絡(luò )由過(guò)去完全封閉的內部網(wǎng),轉變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡(luò )。二是網(wǎng)絡(luò )與信息系統中的關(guān)鍵設備如主機、路由器、交換機以及操作系統等大部分采用國外產(chǎn)品,存在著(zhù)較大的技術(shù)和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術(shù)手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動(dòng),對國家重要的財政、金融部門(mén)構成巨大威脅。上述幾個(gè)方面構成稅務(wù)系統網(wǎng)絡(luò )與信息安全的主要風(fēng)險。

  二、建立健全了網(wǎng)絡(luò )與信息安全組織機構

  為了確保網(wǎng)絡(luò )與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了網(wǎng)絡(luò )與信息安全領(lǐng)導小組:

  組長(cháng):

  成員:

  領(lǐng)導小組下設辦公室,具體負責日常工作,主任由信息處長(cháng)車(chē)艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。

  三、建立健全了網(wǎng)絡(luò )與信息安全崗責體系和規章制度

  網(wǎng)絡(luò )與信息安全辦公室負責對以機關(guān)名義在內、外網(wǎng)站上發(fā)布信息的審查和監控;信息處負責網(wǎng)站的維護和技術(shù)支持以及其它各類(lèi)應用信息系統的監控和維護;計財處負責相關(guān)資金支持;機關(guān)服務(wù)中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

  網(wǎng)絡(luò )與信息安全辦公室負責在發(fā)生緊急事件時(shí)協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或向全系統的通報;并負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及網(wǎng)絡(luò )系統的安全防范、應急處置和網(wǎng)絡(luò )恢復工作及安全事件的事后追查。為做好州直地稅系統網(wǎng)絡(luò )安全自查工作,信息處在8月10日,通過(guò)視頻培訓,對全系統網(wǎng)管員進(jìn)行網(wǎng)絡(luò )安全知識培訓。并對網(wǎng)絡(luò )安全自查工作進(jìn)行部署。

  建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬件、軟件、網(wǎng)絡(luò )、媒體的使用及維護制度;(6)帳戶(hù)、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。(8)個(gè)人計算機使用及管理規定。

  四、伊犁州地稅局計算機網(wǎng)絡(luò )管理情況

 。ㄒ唬┚钟蚓W(wǎng)安裝了防火墻。同時(shí)對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對注冊號戶(hù)數不夠的情況,向區局又申請了300戶(hù)注冊號,現網(wǎng)絡(luò )版瑞星殺毒軟件可以同時(shí)上線(xiàn)550臺計算機,基本滿(mǎn)足了伊犁州地稅系統內網(wǎng)辦公需要。全州內網(wǎng)計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

 。ǘ┥婷苡嬎銠C和局域網(wǎng)內所有計算機都強化口令設置,要求開(kāi)機密碼、公文處理口令、征管軟件口令必須字母與數字混合不少于8位。同時(shí),計算機相互共享之間設有身份認證和訪(fǎng)問(wèn)控制。

 。ㄈ﹥染W(wǎng)計算機沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現象;在各單位辦稅服務(wù)廳自助申報區安裝的網(wǎng)報專(zhuān)用計算機每天由網(wǎng)管員進(jìn)行管理檢查,以防利用網(wǎng)報機進(jìn)行違法活動(dòng)。

 。ㄋ模┌惭b了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件,對移動(dòng)存儲設備接入計算機前必須進(jìn)行病毒掃描,對于經(jīng)常接收外來(lái)數據的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤(pán)病毒隔離器。

 。ㄎ澹⿲Ψ⻊(wù)器上的應用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。

信息安全自查報告8

  農業(yè)發(fā)展銀行作為唯一家農業(yè)政策性金融機構是中國金融體系的重要組成部分,按照wto規劃和中國金融對外開(kāi)放步伐的.加快,其業(yè)務(wù)范圍將隨其金融職能和政策性金融作用將全面凸現。農發(fā)行業(yè)務(wù)具有“雙重性”,即政策性和經(jīng)營(yíng)性,這就對農發(fā)行的保密工作提出了更高的要求,F階段農發(fā)行保密工作存在諸多隱患,主要表現在以下幾個(gè)方面:

  1、對保密工作必要性和重要性認識不足。

  保密工作是基層農發(fā)行業(yè)務(wù)工作的重要組成部分,作為政策性銀行必須確保執行政策的嚴肅性和時(shí)效性,保密工作必須提到我們工作的議事日程上。否則,將會(huì )出現政策執行不到位現象,其危害性從小的方面講損壞了農發(fā)行的社會(huì )形象,可能惡化黨群干部關(guān)系;從大的方面講就有可能損害農民的利益,有可能影響國家貨幣政策的傳導和宏觀(guān)調控目標的實(shí)現,甚至關(guān)系到員工生命和財產(chǎn)安全,因此,保密工作時(shí)刻伴隨著(zhù)我們,要像安保工作一樣警鐘常常敲。

  2、對保密工作的'范圍和職責不清。

  大多數人認為保密工作就是保密部門(mén)和工作人員及領(lǐng)導們的事,與自己沒(méi)有太大的關(guān)系;保密只不過(guò)對涉及國家機密的文件等按規定的范圍和時(shí)間進(jìn)行公布,對基層農發(fā)行及員工來(lái)說(shuō)沒(méi)有很大的必要;有的人認為只保密農發(fā)行有關(guān)信息,與自己有業(yè)務(wù)關(guān)聯(lián)部門(mén)及企業(yè)的信息不在保密范圍之內等等。這些觀(guān)點(diǎn)都具有片面性,上述對保密工作的必要性和重要性已作了簡(jiǎn)單的介紹,實(shí)際上我們每個(gè)人的工作都涉及到保密問(wèn)題,每個(gè)員工都有保密職責,凡是有可能對農發(fā)行業(yè)務(wù)開(kāi)展和內部工作協(xié)調及其它部門(mén)、企業(yè)工作帶來(lái)不利影響的.信息都屬于保密的范圍。

  3、對保密工作重視不夠。

  從現實(shí)狀況來(lái)看,基層農發(fā)行保密工作做的怎樣,似乎對各方面工作開(kāi)展影響不大,對保密工作存在麻痹思想、重視不夠。

  一是缺乏相應配套的保密設備等設施;

  二是保密規章制度體系不夠健全和完善;

  三是基層行基本上沒(méi)有配備專(zhuān)(兼)職保密人員,既使配備了專(zhuān)(兼)職工員也僅是應付檢查等,沒(méi)有切實(shí)有效地開(kāi)展工作;

  四是對保密工作說(shuō)起來(lái)重要,實(shí)際檢查指導少,崗位工作職責不到位。

  針對上述存在的問(wèn)題和不足,要確;鶎愚r發(fā)行各項工作順利開(kāi)展,形成大保密工作的局面,對此談一點(diǎn)膚淺的看法。

  一、加強領(lǐng)導,統一思想,提高全員保密意識

  為強化基層農發(fā)行的保密工作,應當在系統內自上而下成立“一把手”任組長(cháng),分管行長(cháng)為副組長(cháng),有關(guān)部負責人為成員的保密工作領(lǐng)導小組,配備專(zhuān)(兼)職保密干部,使保密工作層層有人抓、事事有人管,形成網(wǎng)絡(luò )管理狀態(tài)。同時(shí),要把保密工作納入議事日程、納入目標考核中,采取與責任人工資、政績(jì)掛鉤的辦法,增強保密工作人員的責任感。

  二、健全制度,細化職責,規范保密工作建設

  首先要建立健全和完善各項保密工作制度。如:機要文件傳閱制度、密押管理制度、出納制度、保衛制度、檔案管理保密制度、保密工作責任制等,并要將這些制度印成冊子,分發(fā)到涉密人員手中,有些制度還可采取放大上墻的辦法,使人人都能熟悉操作,為把這些制度落到實(shí)處,還應科學(xué)規定有關(guān)涉密部室的保密事項。如:辦公室機要文件傳閱、借閱;會(huì )計部門(mén)聯(lián)行密押的使用和印章、重要空白憑證的管理、現金調運計劃、運鈔路線(xiàn)的管理;信貸計劃部門(mén)的資金構成、資產(chǎn)質(zhì)量、數據及傳輸等,這些都要求各專(zhuān)業(yè)操作履行崗位責任,遵守保密制度,使銀行的保密工作步入規范化、制度化軌道。

  三、加大投入,狠抓落實(shí),促進(jìn)各項工展開(kāi)展

  農發(fā)行作為政策性銀行,擔負著(zhù)糧油收儲企業(yè)收購資金安全高效運營(yíng)的重任。在開(kāi)展業(yè)務(wù)活動(dòng)中,除接觸到國家政策性收購資金的秘密外,自身還不斷產(chǎn)生出大量的內部秘密,如稍有不慎都會(huì )給國家造成難以挽回的損失,怎樣搞好保密工作,不但要采取一系列行之有效的措施,更重要的是抓好措施的落實(shí)。

  一是機要文件的存放要實(shí)行“三鐵”,即鐵門(mén)、鐵窗、鐵柜;

  二是在機要文件的收發(fā)上要實(shí)行“三簿一卡”,即收文登記簿、發(fā)文登記簿、借閱登記簿、文件傳閱卡,閱文、傳文按保密程序辦理;

  三是在機要文件的管理上要達到“三專(zhuān)”,即專(zhuān)人、專(zhuān)柜、專(zhuān)室管理;

  四是在安全保密工作中要落實(shí)“三個(gè)檢查”,即保密領(lǐng)導小組對其成員進(jìn)行定期檢查,看保密制度是否貫徹落實(shí);對涉密部門(mén)進(jìn)行定期檢查,看有無(wú)違背保密制度的行為;對基層營(yíng)業(yè)網(wǎng)點(diǎn)進(jìn)行定期檢查,看有無(wú)違背操作制度的行為和失泄密漏洞,只有這樣才能搞好基層農發(fā)行的保密工作,遏制各類(lèi)泄密事件的發(fā)生,更好的服務(wù)于農發(fā)行業(yè)務(wù)發(fā)展。

信息安全自查報告9

  為了貫徹落實(shí)《關(guān)于開(kāi)展全區信息安全檢查工作的通知》精神,切實(shí)加強國慶和十一屆全運會(huì )期間信息安全防范工作,創(chuàng )造良好的網(wǎng)絡(luò )信息環(huán)境,現就我院網(wǎng)絡(luò )信息安全自查自糾情況匯報如下:

  一、高度重視全運會(huì )期間網(wǎng)絡(luò )信息安全工作

  我院接到《關(guān)于開(kāi)展全區信息安全檢查工作的通知》后,從維護社會(huì )穩定、經(jīng)濟命脈、人民利益的政治高度,充分認識做好國慶、全運會(huì )期間網(wǎng)絡(luò )信息安全工作的極端重要性和緊迫性,緊急行動(dòng)起來(lái),立即進(jìn)行安排部署,落實(shí)責任,強化防護措施,加強對本單位網(wǎng)絡(luò )和信息系統的安全保護。

  二、我院網(wǎng)絡(luò )安全現狀

  全院共有計算機22臺,連接互聯(lián)網(wǎng)12臺,兼職網(wǎng)絡(luò )管理人員一名,定期對計算機進(jìn)行病毒查殺。目前,網(wǎng)絡(luò )運行良好,未在網(wǎng)上存儲、傳輸國家秘密信息,未發(fā)生過(guò)失密、泄密現象。為及時(shí)預防和處理各種信息安全事故,確保網(wǎng)絡(luò )系統絕對暢通、絕對安全,提高信息安全管理水平,我們加強了信息保密和網(wǎng)絡(luò )安全管理工作,成立了以“一把手”為組長(cháng),副院長(cháng)為副組長(cháng),其他主要科室負責人為成員的網(wǎng)絡(luò )信息系統安全工作領(lǐng)導小組,制定了信息安全規章制度,并統一安裝了正版殺毒軟件、防火墻,有效的消除了網(wǎng)絡(luò )信息不安全隱患。

  三、按要求嚴格落實(shí)網(wǎng)絡(luò )信息安全各項制度

  1.責任制度。對網(wǎng)絡(luò )信息安全各項制度進(jìn)行了全面梳理,重點(diǎn)抓好安全責任制、應急預案、值班值守、信息發(fā)布審核等制度的落實(shí)。

  嚴格落實(shí)領(lǐng)導責任制,一把手親自過(guò)問(wèn),分管負責人直接抓,一級抓一級,層層抓落實(shí)。

  2.原則要求。堅決執行“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責、誰(shuí)發(fā)布誰(shuí)負責”和的原則,認真履行網(wǎng)絡(luò )信息安全保障職責。

  3.“五到位”。堅決做到領(lǐng)導、機構、人員、責任、措施“五到位”。健全安全工作機制,對發(fā)生重大安全責任事故的,要嚴肅追究相關(guān)人員的責任。

  四、網(wǎng)絡(luò )安全存在的不足及整改措施

  針對目前我院網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改辦法:

  1、加強我院計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我院計算機操作人員對網(wǎng)絡(luò )病毒、信息安全的防范意識;

  2、加強我院計算機操作人員在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高我院計算機使用和管理人員的技術(shù)水平。

信息安全自查報告10

  為進(jìn)一步加強我局信息安全工作水平,根據我市信息化管理辦公室《XX市人民政府關(guān)于印發(fā)20xx年責任目標的通知》(鶴政[20xx7號)和《XX市信息化工作領(lǐng)導小組辦公室關(guān)于印發(fā)20xx息化責任目標考核辦法的通知》(鶴信化辦[20xx號文件精神,結合我局實(shí)際,我局對信息系統安全情況進(jìn)行了自查,自查情況如下:

  一、自查情況

  1、安全制度落實(shí)情況:

  目前局(館)已制定了《XX市檔案局(館)網(wǎng)絡(luò )安全管理制度(試行)》、《XX市檔案局(館)計算機信息系統安全保密管理制度》、《XX市檔案局(館)涉密人員管理制度》等制度并嚴格執行。局(館)的信息管護人員負責信息系統安全管理,密碼管理,且規定嚴禁外泄。進(jìn)一步提升網(wǎng)站建設的服務(wù)水平,網(wǎng)站版式和技術(shù)標準合格,內容更新及時(shí),局領(lǐng)導帶頭上網(wǎng)學(xué)習和提出網(wǎng)站建設新要求;完成了網(wǎng)站域名注冊和規范管理;及時(shí)辦理市長(cháng)信箱有關(guān)我局事項;及時(shí)轉載市委、市政府重大活動(dòng)和決策部署信息,及時(shí)反饋本局貫徹落實(shí)上級決策、部署情況。 網(wǎng)站信息公開(kāi)水平進(jìn)一步提高開(kāi)設了政務(wù)公開(kāi)欄,按照政務(wù)公開(kāi)的要求,分管辦公室的副局長(cháng)負責進(jìn)行內容、保密等審查,主動(dòng)、及時(shí)公開(kāi)本單位的重大活動(dòng)、發(fā)展規劃、政策落實(shí)等信息,并做到了專(zhuān)人時(shí)常更新,職工和群眾反應良好。

  2、安全防范措施落實(shí)情況:

  (1)涉密計算機經(jīng)過(guò)了信息系統安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

  (2)涉密計算機信息系統已建立,處于物理隔離未接入互聯(lián)網(wǎng),除專(zhuān)人使用和管理之外任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動(dòng)存儲介質(zhì),不使用本局(館)內其他處室的移動(dòng)存儲介質(zhì),禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲介質(zhì)。

  (3)除政務(wù)信息公開(kāi)場(chǎng)所使用無(wú)線(xiàn)局域網(wǎng)外,局(館)其他一切硬件設施均采用有線(xiàn)連接,有效地避免了信息在無(wú)線(xiàn)局域網(wǎng)中泄漏。

  (4)各室在安裝殺毒軟件時(shí)采用國家主管部門(mén)批準的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、u盤(pán)等載體,不訪(fǎng)問(wèn)非法網(wǎng)站,自覺(jué)嚴格控制和阻斷病毒來(lái)源。在單位外的u盤(pán),不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進(jìn)行打印、掃描等,都是公開(kāi)的、未涉密的。

  3、應急響應機制建設情況:

  (1)制定了初步應急預案,并處于不斷完善階段。

  (2)對信息系統數據進(jìn)行定期備份,以降低或消除各種災難對正常工作的影響。

  4、信息技術(shù)產(chǎn)品應用情況:

  使用防火墻、安全網(wǎng)閘與入侵檢測系統,有效保護信息系統安全。

  5、信息安全教育培訓情況:

  (1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個(gè)使用者安全使用網(wǎng)絡(luò )的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、ip地址進(jìn)行登記造冊。

  (2)組織人員參加網(wǎng)絡(luò )安全員培訓。增強內部人員的信息安全防護意識,有效提高局(館)的'信息安全防護能力。

  二、信息安全檢查發(fā)現的主要問(wèn)題及整改情況

  1、目前存在的問(wèn)題:

  (1)規章制度體系初步建立,但還不夠完善,未能覆蓋信息系統安全的所有方面。

  (2)不少信息系統使用人員安全意識不強,在管理上缺乏主動(dòng)性和自覺(jué)性。

  (3)網(wǎng)絡(luò )安全技術(shù)管理人員配備較少,信息系統安全方面投入的力量有限。

  2、整改措施:

  再次檢查規章制度各個(gè)環(huán)節的安全策略與安全制度,并對其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強信息安全制度的落實(shí)工作,不定期對安全制度執行情況進(jìn)行檢查。

信息安全自查報告11

  一、本行相關(guān)征信工作人員在使用辦理征信業(yè)務(wù)時(shí),嚴格按照 中國人民銀行《征信業(yè)管理條例》執行,遵循合規、審慎、保密、維 護金融消費者權益的原則,對自己的查詢(xún)帳號嚴格保密,密碼定期修 改。

  二、 在查詢(xún)過(guò)程中,按照審慎和維護金融消費者權益的原則, 對每一筆被查詢(xún)者,由被查詢(xún)者當面簽訂查詢(xún)授權書(shū),按照被查詢(xún)者 的授權的查詢(xún)原因,進(jìn)行授權內查詢(xún),做到無(wú)無(wú)權查詢(xún)和越權查詢(xún)。

  并且對每一筆查詢(xún)結果,做到保密制度,切實(shí)維護被查詢(xún)者的個(gè)人隱 私。

  三、 對每一筆查詢(xún)者,在查詢(xún)之前,做好查詢(xún)登記制度,登記 被查詢(xún)者的姓名、住址、身份證號碼、聯(lián)系號碼、查詢(xún)原因進(jìn)行詳細 登記, 對每筆查詢(xún)記錄逐筆登記, 并按季度對其登記簿進(jìn)行裝訂保存。

  四、 現我行被查詢(xún)者為借款人,對其符合發(fā)放貸款的被查詢(xún)者, 查詢(xún)報告都做為貸款資料保存,對不符合貸款條件的貸戶(hù),我行對其 查詢(xún)報告進(jìn)行專(zhuān)夾保管,查詢(xún)者對其信息絕不對外宣傳,保證其查詢(xún) 信息不泄漏,影響個(gè)人信譽(yù)。五、 對其查詢(xún)的個(gè)人與單位征信,本著(zhù)全面、客觀(guān)、合理的原則 對客戶(hù)進(jìn)行綜合評價(jià),征信信息僅供參考,不應簡(jiǎn)單以個(gè)人與單位征 信系統存在負面數據為由,正確使用征信系統, 合規開(kāi)展征信業(yè)務(wù)。

  六、對個(gè)人貸款戶(hù)進(jìn)行貸款后管理查詢(xún), 嚴格按照主管授權制度, 對每筆需要貸后檢查的個(gè)人征信查詢(xún),按照先登記授權,后查詢(xún)的原 則辦理查詢(xún)業(yè)務(wù)。

  自查人:xx

信息安全自查報告12

  接縣公安局文件后,我單位對本單位信息安全等級保護工作進(jìn)行了自查。

  一、等級保護工作組織開(kāi)展、實(shí)施情況:

  嚴格按照文件精神組織開(kāi)始了信息安全等級保護自查工作,主要檢查對象為本單位維護的翼城政府網(wǎng);安全責任落實(shí)情況:按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運營(yíng)誰(shuí)負責”的原則開(kāi)展工作,我單位負責人為第一責任人,對翼城政府網(wǎng)信息安全負直接責任,并接受信息安全監管部門(mén)對開(kāi)展等級保護工作的監管;信息系統安全崗位和安全管理人員設置情況:本單位負責人主管信息系統安全工作,有安全管理員兩名。

  二、按照信息安全法律法規、標準規范的要求制定具體實(shí)施方案和落實(shí)情況:

  遵照有關(guān)法律法規,對翼城政府網(wǎng)遭到破壞后對國家安全、社會(huì )秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度,對翼城政府網(wǎng)信息安全保護等級進(jìn)行了自主定級。

  三、信息系統定級備案情況,信息系統變化及定級備案變動(dòng)情況:

  按照《關(guān)于開(kāi)展全國重要信息系統安全等級保護定級工作的通知》(公通字20xx861號),對本單位維護網(wǎng)站(翼城政府網(wǎng))安全保護等級級別定位第二級。

  四、信息安全設施建設情況和信息安全整改情況:

  鑒于網(wǎng)站的性質(zhì),無(wú)信息安全設施。

  五、信息安全管理制度建設和落實(shí)情況:

  制定了翼城政府網(wǎng)信息安全管理制度,按照“誰(shuí)主管誰(shuí)負責”的原則開(kāi)展工作,我單位負責人為第一責任人,對翼城政府網(wǎng)信息安全管理負直接責任,并接受上級單位的監管。

  六、信息安全保護技術(shù)措施建設和落實(shí)情況:

  對翼城政府網(wǎng)機房實(shí)施了24小時(shí)值班,操作系統、數據庫系統、防病毒系統、網(wǎng)站軟件系統實(shí)時(shí)升級,發(fā)現安全隱患,第一時(shí)間由技術(shù)人員解決。

  七、選擇使用信息安全產(chǎn)品情況:

  翼城政府網(wǎng)使用了銳捷網(wǎng)絡(luò )的XXX產(chǎn)品。

  八、聘請測評機構按規范要求開(kāi)展技術(shù)測評工作情況,根據測評結果開(kāi)展整改情況:

  暫無(wú)聘請測評機構開(kāi)展技術(shù)測評工作。

  九、自行定期開(kāi)展自查情況:

  每半年對翼城政府網(wǎng)進(jìn)行一次信息系統安全保護自查。

  十、開(kāi)展信息安全知識和技能培訓情況:

  主動(dòng)學(xué)習信息安全法律法規,積極參加公安機關(guān)、上級主管部門(mén)組織的信息安全知識和技能培訓。

信息安全自查報告13

  縣信息辦:

  按照《略陽(yáng)縣信息化工作辦公室略陽(yáng)縣經(jīng)濟貿易局關(guān)于轉發(fā)市信息辦工信委20xx年度重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)檢查指南并開(kāi)展相關(guān)工作的通知》要求,我局高度重視,積極行動(dòng),召開(kāi)專(zhuān)題會(huì )議,學(xué)習通知精神,指定相關(guān)科室對國土系統網(wǎng)絡(luò )與信息安全進(jìn)行全面檢查,現就自查情況匯報如下:

  一、基本情況

  縣國土資源局系統網(wǎng)絡(luò )平臺有:國土資源部土地礦產(chǎn)衛片執法檢查信息系統、國土資源部土地市場(chǎng)動(dòng)態(tài)監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部征地批后實(shí)施信息系統、國土資源部采礦權信息系統、國土資源部探礦權信息系統、國土資源部礦產(chǎn)資源補償費征收統計網(wǎng)絡(luò )直報系統、國土資源部礦山開(kāi)發(fā)利用統計數據庫管理系統、國土資源部煤、鐵礦產(chǎn)資源開(kāi)發(fā)利用統計系統、陜西地稅網(wǎng)絡(luò )在線(xiàn)發(fā)票系統及略陽(yáng)縣政務(wù)信息平臺系統等11個(gè)信息系統。

  二、安全自查情況

 。ㄒ唬╊I(lǐng)導重視,網(wǎng)絡(luò )與信息安全工作常抓不懈。網(wǎng)絡(luò )與信息安全,我局歷來(lái)比較重視,國土資源局網(wǎng)絡(luò )與信息安全領(lǐng)導小組是局機關(guān)常設的一個(gè)內部領(lǐng)導機構,由副局長(cháng),綜合科、地籍科、礦管科、耕?、資金科、交易中心、復墾中心負責人為成員,每季度進(jìn)行一次網(wǎng)絡(luò )與信息安全檢查,檢查后召開(kāi)專(zhuān)題安全會(huì )議,對存在的問(wèn)題及時(shí)解決,好的經(jīng)驗進(jìn)行交流,做到信息安全常抓不懈,警鐘長(cháng)鳴,確保上報信息真實(shí)、準確、及時(shí)、安全。

 。ǘ┞鋵(shí)制度,專(zhuān)人管理,確保網(wǎng)絡(luò )信息安全。按照網(wǎng)絡(luò )與信息管理有關(guān)規定,制定了《略陽(yáng)縣國土資源局網(wǎng)絡(luò )與信息安全管理規定》,做到電腦固定、專(zhuān)人管理,定期不定時(shí)由局網(wǎng)絡(luò )與信息安全領(lǐng)導小組進(jìn)行檢查,及時(shí)與上報信息系統管理部門(mén)進(jìn)行溝通了解情況,保證網(wǎng)絡(luò )信息安全。

  存在的問(wèn)題:檢查發(fā)現有時(shí)專(zhuān)用電腦瀏覽互聯(lián)網(wǎng)。

  通過(guò)自查,我局11項網(wǎng)絡(luò )與信息系統安全,各項管理都能按照有關(guān)制度監管,沒(méi)有發(fā)生不安全事故,各項網(wǎng)絡(luò )與信息系統正常、安全、暢通。

  三、今后的打算

  我們將嚴格按照縣信息化辦公室的有關(guān)要求,進(jìn)一步強化網(wǎng)絡(luò )與信息安全管理,防患于未然,落實(shí)好國家各項信息安全管理規定,確保網(wǎng)絡(luò )與信息安全。

信息安全自查報告14

  一、網(wǎng)絡(luò )信息安全各項制度落實(shí)情況

  我局嚴格執行《xx省司法行政系統信息網(wǎng)絡(luò )管理規定(暫行)》,并制定了《xx市司法局信息采集與發(fā)布管理制度》、《xx市司法局網(wǎng)絡(luò )設備維護管理規定》和《數據備份與移動(dòng)存儲設備管理制度》。并與相關(guān)部門(mén)簽訂責任書(shū),定期檢查制度的執行情況,發(fā)現問(wèn)題及時(shí)整改。

  二、硬件及網(wǎng)絡(luò )設備管理情況

  我們重點(diǎn)清查了內網(wǎng)和外網(wǎng)的接入情況,排除了內網(wǎng)和外網(wǎng)共用設備、混接等安全隱患,內、外網(wǎng)嚴格實(shí)行了物理隔離。嚴禁計算機使用者擅自進(jìn)行內外網(wǎng)切換,殺毒軟件由網(wǎng)絡(luò )管理人員定期升級維護。禁止使用無(wú)線(xiàn)網(wǎng)卡、藍牙等無(wú)線(xiàn)互聯(lián)功能的設備。機房有專(zhuān)人負責管理與維護,無(wú)關(guān)人員未經(jīng)批準不得進(jìn)入機房,更不得動(dòng)用機房?jì)鹊木W(wǎng)絡(luò )設備和資料。

  網(wǎng)絡(luò )及硬件設備確保24小時(shí)正常運行,工作溫度保持在25℃以下。內網(wǎng)專(zhuān)用防火墻設置正確,相關(guān)安全策略正常啟用。IP地址分配表網(wǎng)絡(luò )線(xiàn)標注明晰,并記錄在案。對所有硬盤(pán)、移動(dòng)設備全部按照保密要求進(jìn)行排檢,所有U盤(pán)存放文件必須符合保密要求,用于內外網(wǎng)傳輸的U盤(pán)不得存放文件,內外網(wǎng)計算機嚴格區別使用,不得在外網(wǎng)計算機上存放、操作內部文件。

  三、軟件系統使用情況

  嚴格執行“誰(shuí)發(fā)布、誰(shuí)負責”的網(wǎng)上信息發(fā)布原則,按照《xx市司法局信息采集與發(fā)布管理制度》做到信息上網(wǎng)有審批、有記錄,做到“涉密不上網(wǎng),上網(wǎng)不涉密”,認真履行網(wǎng)絡(luò )信息安全保障職責。網(wǎng)絡(luò )管理人員定期對相關(guān)程序、數據、文件進(jìn)行備份,每臺計算機都安裝了正版瑞星殺毒軟件,定期進(jìn)行更新、殺毒、木馬掃描,發(fā)現操作系統漏洞及時(shí)修復,確保計算機不受病毒、木馬的侵入。

  對網(wǎng)站和應用系統的程序升級、賬戶(hù)、口令、軟件補丁、查殺病毒、外部接口以及網(wǎng)站維護等方面存在的突出問(wèn)題,我們逐一進(jìn)行清理、排查,能及時(shí)更新升級的更新升級,進(jìn)一步強化安全防范措施,及時(shí)堵塞漏洞、消除隱患、化解風(fēng)險。

  做好全部計算機上的炒股、游戲、聊天、下載、在線(xiàn)視頻等與工作無(wú)關(guān)的軟件程序的卸載清理工作,杜絕利用計算機從事與工作無(wú)關(guān)行為的發(fā)生。

  四、存在的問(wèn)題

  一是機房沒(méi)有避雷設備,近期我們會(huì )加緊解決。

  二是部分工作人員的網(wǎng)絡(luò )安全防范意識和防范技能不強,我們要進(jìn)一步加強對全局人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡(luò )與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當中。

  通過(guò)自查,全局職工對網(wǎng)絡(luò )和信息安全保密意識進(jìn)一步提高,信息網(wǎng)絡(luò )安全基本技能有了進(jìn)一步提升,保障了全區網(wǎng)絡(luò )運行效率,加強了網(wǎng)絡(luò )安全,規范了辦公秩序,為司法行政各項工作的順利開(kāi)展提供了重要的安全保障。

信息安全自查報告15

  為了加強我校教育信息網(wǎng)絡(luò )安全管理,保護信息系統的安全,促進(jìn)我校信息技術(shù)的應用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò )環(huán)境,不斷提高學(xué)校計算機信息系統安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。

  一、領(lǐng)導重視,職責分明,加強領(lǐng)導為了認真做好迎檢準備工作

  進(jìn)一步提高教育網(wǎng)絡(luò )信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò )信息安全管理組織,成立了由分管領(lǐng)導、網(wǎng)絡(luò )管理員組成的計算機網(wǎng)絡(luò )信息安全管理領(lǐng)導小組。負責制定學(xué)校計算機信息系統安全管理的辦法和規定,協(xié)調處理全校有關(guān)計算機信息系統安全的重大問(wèn)題;負責學(xué)校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學(xué)校網(wǎng)絡(luò )管理人員要在學(xué)校計算機安全管理領(lǐng)導小組的領(lǐng)導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò )安全事故的發(fā)生。

  二、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò ),我校建立了健全的安全管理制度:

  (一)計算機機房安全管理制度

  1、重視安全工作的思想教育,防患于未然。

  2、遵守“教學(xué)儀器設備和實(shí)驗室管理辦法”,做好安全保衛工作。

  3、凡進(jìn)入機房的人員除須遵守校規校紀外,還務(wù)必遵守機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。

  4、機房?jì)冉刮鼰,嚴禁明火?/p>

  5、工作人員務(wù)必熟悉實(shí)驗室用電線(xiàn)路、儀器設備性能及安全工作的有關(guān)規定。

  6、實(shí)驗室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動(dòng)軟件,嚴禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。

  8、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。

  9、機房開(kāi)放結束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。

  (二)操作人員權限等級分配制度

  1、校領(lǐng)導統一確定操作人員職能權限。

  2、電教組成員負責管理、維修學(xué)校所有計算機,出現重大事故應及時(shí)報上級領(lǐng)導。

  3、教師用戶(hù)帳號、密碼由網(wǎng)絡(luò )管理員發(fā)放,并統一管理。

  4、學(xué)校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進(jìn)行檢查和備份。

  5、網(wǎng)絡(luò )管理員負責校園用戶(hù)計算機系統能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò )維護服務(wù)和日常數據備份。

  (三)賬號安全保密制度

  1、網(wǎng)絡(luò )用戶(hù)的賬號、密碼不得外傳、外借。

  2、非法用戶(hù)使用合法用戶(hù)的賬號進(jìn)入校園網(wǎng)的,追究該帳號擁有者的安全職責。

  (四)計算機病毒防治制度

  1、學(xué)校購買(mǎi)使用公安部頒布批準的電腦殺毒產(chǎn)品。

  2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。

  3、凡需引入使用的軟件,均須首先防止病毒傳染。

  4、電腦出現病毒,操作人員不能殺除的,須及時(shí)報電腦主管處理。

  5、在各種殺毒辦法無(wú)效后,須重新對電腦格式化,裝入正規渠道獲得的無(wú)毒系統軟件。

  6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到移動(dòng)存儲設備上,以防遭病毒破壞而遺失。

  7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。

  (五)安全教育培訓制度

  1、學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò )安全的警惕性和自覺(jué)性。

  2、學(xué)校負責對本校教師進(jìn)行安全教育和培訓,使教師自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò )安全知識。

  3、校管理中心對信息源接入的骨干人員進(jìn)行安全教育和培訓,使之自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》的信息資料。

  (六)、事故和案件及時(shí)報告制度

  1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施。煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度。煽動(dòng)分裂國家、破壞國家統一。煽動(dòng)民族仇恨、民族歧視、破壞民族團結。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì )秩序。宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國家機關(guān)信譽(yù)。其他違反憲法和法律、行政法規。如發(fā)現有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內向上級報告。

  2、理解并配合區電教中心和公安機關(guān)的安全監督、檢查和指導,如實(shí)向公安機關(guān)帶給有關(guān)安全保護的信息、資料及數據文件,協(xié)助公安機關(guān)查處透過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。

  3、發(fā)現有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規等計算機安全案情的,應在12小時(shí)以?xún)认蛏霞増蟾妗?/p>

  4、計算機機房設管理員一名,其職責是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負責領(lǐng)導還應經(jīng)常巡視操作者,如發(fā)現有違反上述規定者應立即制止并報告校園網(wǎng)安全領(lǐng)導小組。

  (七)、應對大面積病毒應急處理方案

  1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行狀況;

  2、培訓計算機病毒防治管理人員;

  3、采取計算機病毒安全技術(shù)防治措施;

  4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;

  5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;

  6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;

  7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源;

  8、對因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告,并保護現場(chǎng)。

  除以上健全的安全管理制度外,我校也認真落實(shí)相關(guān)安全技術(shù)措施,安全基礎措施良好擁有完善的安全保護措施,設有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機房。

【信息安全自查報告】相關(guān)文章:

信息安全自查報告06-15

信息安全自查報告06-07

信息安全自查報告11-05

網(wǎng)絡(luò )與信息安全自查報告03-24

檔案信息安全的自查報告06-30

網(wǎng)絡(luò )信息安全自查報告01-04

學(xué)校信息安全的自查報告05-30

信息安全檢查自查報告05-11

信息安全自查報告范文04-09

網(wǎng)絡(luò )信息安全的自查報告05-02