網(wǎng)絡(luò )與信息安全自查報告
在人們素養不斷提高的今天,越來(lái)越多人會(huì )去使用報告,寫(xiě)報告的時(shí)候要注意內容的完整。那么什么樣的報告才是有效的呢?以下是小編收集整理的網(wǎng)絡(luò )與信息安全自查報告,歡迎閱讀,希望大家能夠喜歡。
網(wǎng)絡(luò )與信息安全自查報告1
唐山市公安局、唐山市教育局《關(guān)于加強校園計算機信息網(wǎng)絡(luò )安全管理工作的通知》和唐山市教育局《關(guān)于搞好我市教育系統網(wǎng)絡(luò )及信息安全管理的通知》下發(fā)之后,我校領(lǐng)導非常重視,從校長(cháng)、書(shū)記到每一位教師一齊上陣,把搞好教育系統網(wǎng)絡(luò )管理及信息安全當做事關(guān)國家安全、社會(huì )穩定的大事來(lái)抓。為了規范校園內計算機信息網(wǎng)絡(luò )系統的安全管理工作,保證校園網(wǎng)信息系統的安全和推動(dòng)校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡(luò )安全技術(shù)防范工作的力度,進(jìn)一步強化了我校機房和辦公設備的使用管理,營(yíng)造出了一個(gè)安全使用網(wǎng)絡(luò )的校園環(huán)境。下面將詳細情況匯報如下:
一、 成立由校長(cháng)領(lǐng)導負責的、保衛部門(mén)和專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組
領(lǐng)導小組成員結構:
組 長(cháng):劉君源(校長(cháng))
副組長(cháng):郎慶貴(書(shū)記)、李桂軍(副校長(cháng))、李永州(副校長(cháng))
成 員:楊景勝、張景奇(后勤主任負責安全保衛)
何秀輝(專(zhuān)業(yè)技術(shù)人員擔任安全員)
張大鵬(負責辦公用計算機的安全防范、檢查和登記工作)
朱亞濤(負責學(xué)校機房的安全技術(shù)、防范、檢查和登記工作)
二、 建立健全各項安全管理制度,做到有法可依,有章可循
我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規制定出了適合我校的《校園網(wǎng)絡(luò )安全管理辦法》,同時(shí)建立了《校園網(wǎng)安全管理責任制》(見(jiàn)附件1),《開(kāi)平教師進(jìn)修學(xué)校計算機使用制度》(見(jiàn)附件2),《上網(wǎng)信息審核制度》(見(jiàn)附件3),《上網(wǎng)登記和日志留存制度》(見(jiàn)附件4),《上網(wǎng)信息監控巡視制度》(見(jiàn)附件5),《校園網(wǎng)異常情況案件報告制度》(見(jiàn)附件6)、《配合公安機關(guān)檢查違法犯罪案件制度》(見(jiàn)附件7)!缎@網(wǎng)站24小時(shí)值班制度》(見(jiàn)附件8)。除了建立這些規章制度外,我們還堅持了對我校的校園網(wǎng)隨時(shí)檢查監控的運行機制,有效地保證了校園網(wǎng)絡(luò )的安全。
由于開(kāi)平教師進(jìn)修學(xué)校制定了完備的規章制度,所以在網(wǎng)絡(luò )及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務(wù)確保校園網(wǎng)絡(luò )和信息系統的安全,為創(chuàng )建文明和諧的社會(huì )文化和校園文化環(huán)境作出了我們努力。
三、 嚴格執行備案制度
我校已經(jīng)開(kāi)通的《開(kāi)平教師教育網(wǎng)》即將在20xx年4月6日前到開(kāi)平公安機關(guān)公共信息網(wǎng)絡(luò )安全監察部門(mén)備案。
學(xué)校機房堅持了服務(wù)于教育教學(xué)的原則,嚴格管理,完全用于教師和學(xué)生學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱與學(xué)習有關(guān)的資料,沒(méi)有出現出租轉讓等情況。
四、 加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的':
1. 安裝了天網(wǎng)防火墻,防止病毒、反動(dòng)不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2. 安裝網(wǎng)絡(luò )版的諾頓殺毒軟件,實(shí)施監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。
3. 綁定IP地址。發(fā)現不良信息可以定位信息來(lái)源。
4. 密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5. 用戶(hù)賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6. 及時(shí)修補各種軟件的補丁。系統及網(wǎng)絡(luò )管理員做到:
、偌皶r(shí)與生產(chǎn)廠(chǎng)家聯(lián)系,安裝各種Security Patch。
、诿芮凶⒁釩ERT消息。
、蹍⒓泳W(wǎng)絡(luò )安全討論小組,及時(shí)更新系統軟件。
五、 加強校園計算機網(wǎng)絡(luò )安全教育和網(wǎng)管人員隊伍建設
開(kāi)平教師進(jìn)修學(xué)校是從20xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領(lǐng)導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過(guò)程中,我校學(xué)校領(lǐng)導非常重視網(wǎng)絡(luò )安全教育,每學(xué)期開(kāi)始和
網(wǎng)絡(luò )與信息安全自查報告2
為進(jìn)一步加強廣播電視行業(yè)網(wǎng)絡(luò )信息安全保障工作,維護公眾利益和國家安全,根據國家新聞出版廣電總局《關(guān)于開(kāi)展廣播電視行業(yè)網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》精神。我臺高度重視,立即召開(kāi)專(zhuān)題會(huì )議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò )與信息安全自查行動(dòng),組織專(zhuān)班,對我縣廣播電視節目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò )與信息系統以及廣電網(wǎng)站進(jìn)行了全面、認真、仔細的檢查,F將自查的情況報告如下:
一、自查工作部署
。ㄒ唬⿲W(xué)習文件,領(lǐng)會(huì )精神。及時(shí)召開(kāi)專(zhuān)題會(huì )議,認真學(xué)習貫徹落實(shí)省廣電總臺、臺州市廣聯(lián)關(guān)于開(kāi)展廣播電視網(wǎng)絡(luò )與信息安全檢查的相關(guān)文件及會(huì )議精神,周密部署自查工作,制定自查實(shí)施方案。
。ǘ┙M織專(zhuān)班,迅速行動(dòng)。成立了廣播電視網(wǎng)絡(luò )與信息安全自查工作小組,臺黨組書(shū)記、臺長(cháng)任組長(cháng),臺黨組成員、副臺長(cháng)任副組長(cháng),自查工作小組成員由臺熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強的人員、技術(shù)支撐機構業(yè)務(wù)骨干等組成。
二、自查工作情況
。ㄒ唬┬畔踩芾砬闆r
1、信息安全制度健全,責任落實(shí)。成立了信息系統安全管理領(lǐng)導小組,落實(shí)了安全管理責任人和安全管理員。建立了《機房進(jìn)出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節目重播重審制度》等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,臺定期和不定期對操作人員執行各項安全制度情況進(jìn)行檢查和抽查,發(fā)現問(wèn)題及時(shí)整改,切實(shí)避免了因操作人員操作不當引起的.安全事故。各項信息系統安全穩定運行,確保了系統安全無(wú)事故發(fā)生。
2、資產(chǎn)管理專(zhuān)人負責,運作規范。制定了關(guān)于設備發(fā)放、使用、維修、維護和報廢的相關(guān)規定,建立了設備明細分類(lèi)賬、設備進(jìn)出臺賬,堅持每半年盤(pán)點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費落實(shí),專(zhuān)款專(zhuān)用。每年臺劃撥專(zhuān)項資金用于信息安全建設管理。本年度將信息安全防護設施建設、運行、維護以及信息安全相關(guān)檢查、測評、管理等費用納入了年度預算。
。ǘ┘夹g(shù)防護情況
網(wǎng)絡(luò )邊界安全防護措施到位。網(wǎng)絡(luò )實(shí)際連接與網(wǎng)絡(luò )拓撲圖一致,并按重要程度劃分了安全區域,不同區域采用了正確的隔離措施,外部網(wǎng)絡(luò )接入內部網(wǎng)絡(luò )采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數據傳輸、存儲安全防護措施。重要數據按要求加密存儲并有備份。
。ㄈ⿷惫ぷ髑闆r
應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專(zhuān)人負責的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數據都按要求做了備份,確保了安全保障工作順利進(jìn)行。
。ㄋ模┌踩逃嘤柷闆r
對網(wǎng)絡(luò )管理員、系統管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓,通過(guò)專(zhuān)題授課、知識問(wèn)答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。
三、存在的問(wèn)題與風(fēng)險分析
。ㄒ唬⿵V播及電視播控系統存在的問(wèn)題
廣播播出機無(wú)備用播出機。廣播電臺每天的播出僅只有一臺播出機工作,如果播出機出現故障,只能停播維修,將在全縣范圍內中斷信號。
。ǘ┬盘柦尤牖驘o(wú)線(xiàn)發(fā)射系統存在的問(wèn)題
1、無(wú)線(xiàn)發(fā)射系統設備老化,缺乏備機、備件。機房基礎環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎保障水平。
2、廣播電視網(wǎng)絡(luò )信息與安全播出方面的投入不足。雙路由配置、備份設備未達到省廣電總臺要求,存在安全播出薄弱環(huán)節,網(wǎng)絡(luò )安全性有待進(jìn)一步加固。
。ㄈ┕╇娤到y存在的問(wèn)題
臺機房?jì)入m有雙電源,但無(wú)UPS電源,按目前的功率計算,至少應該配備三相6KVA的UPS電源一臺,以解決整個(gè)機房的供電需求。
。ㄋ模┌踩夹g(shù)檢測風(fēng)險
目前,我們沒(méi)有委托第三方進(jìn)行安全技術(shù)測試,沒(méi)有檢測工具,也沒(méi)有進(jìn)行滲透測試。
四、整改措施及工作建議
一是進(jìn)一步建立健全網(wǎng)絡(luò )信息安全相關(guān)制度,并嚴格執行,出現問(wèn)題不隱瞞、不推諉,及時(shí)解決。
二是繼續推行“領(lǐng)導問(wèn)責”和領(lǐng)導干部值班帶班制。臺領(lǐng)導班子成員應實(shí)行分工,親臨一線(xiàn)督促、指揮,確保廣播電視節目播出安全,傳輸網(wǎng)絡(luò )暢通。
三是加大對廣播電視網(wǎng)絡(luò )與信息安全的資金投入,添臵設備。與相關(guān)部門(mén)協(xié)調,迅速解決供電系統存在的問(wèn)題,以保證播出機房的供電需求。
四是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡(luò )信息安全工作人員的業(yè)務(wù)技能?傊,通過(guò)這次自查行動(dòng),進(jìn)一步加強了對廣播電視網(wǎng)絡(luò )與信息安全管理和技術(shù)防護。下一步,我們將對危及廣播電視設施安全、可能影響安全播出的不安定因素、不安全隱患進(jìn)行徹底整改,確保廣播電視網(wǎng)絡(luò )與信息安全及安全播出。
網(wǎng)絡(luò )與信息安全自查報告3
一、成立由校長(cháng)領(lǐng)導負責的、保衛部門(mén)和專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組,領(lǐng)導小組成員結構:
組長(cháng):XXX(校長(cháng))
副組長(cháng):XXX(副校長(cháng))、XXX(工會(huì )主席)
成員:
譚春花(主管學(xué)校信息化;負責辦公用計算機的安全防范、檢查等工作)
梁偉(負責學(xué)校機房的安全技術(shù)、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規制定出了適合我校的《網(wǎng)絡(luò )安全管理辦法》,同時(shí)建立了《校園網(wǎng)絡(luò )安全管理暫行條例》,《校園網(wǎng)安全管理責任制》,《計算機使用制度》、《網(wǎng)絡(luò )安全管理責任狀》等相關(guān)制度,有效地保證了校園網(wǎng)絡(luò )的安全。由于我們學(xué)校制定了完備的規章制度,所以在網(wǎng)絡(luò )及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務(wù)確保校園網(wǎng)絡(luò )和信息系統的安全,為創(chuàng )建文明和諧的社會(huì )文化和校園文化環(huán)境作出了我們努力。
三、嚴格執行備案制度
我校已經(jīng)通過(guò)電信、移動(dòng)兩個(gè)斷開(kāi)接入互聯(lián)網(wǎng)),學(xué)校機房堅持了服務(wù)于教育教學(xué)的原則,嚴格管理,完全用于教師和學(xué)生學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱與學(xué)習有關(guān)的資料,沒(méi)有出現出租轉讓等情況。同時(shí)在20xx年9月由豐都縣公安局安裝了網(wǎng)絡(luò )信息安全設備,施行了實(shí)名制上網(wǎng),固定IP地址,有效防范網(wǎng)絡(luò )信息安全。
四、加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的`技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的:
1.安裝了360安全衛士,防止病毒、反動(dòng)不良信息入侵。
2.安裝網(wǎng)絡(luò )版的360殺毒軟件,實(shí)施監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。 3.學(xué)校網(wǎng)絡(luò )與教學(xué)樓避雷網(wǎng)相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅器,擺放在顯著(zhù)位置,做到設備防雷,防盜,防火,保證設備安全、完好。
4.及時(shí)修補各種軟件的補丁。
5、在20xx年9月由豐都縣公安局指導下安裝了網(wǎng)絡(luò )信息安全設備,實(shí)現了實(shí)名制上網(wǎng),固定一對一IP地址,有效防范網(wǎng)絡(luò )信息安全。
五、加強校園計算機網(wǎng)絡(luò )安全教育和網(wǎng)管人員隊伍建設
我校學(xué)校領(lǐng)導非常重視網(wǎng)絡(luò )安全教育,每學(xué)期開(kāi)始和結束時(shí)都進(jìn)行網(wǎng)絡(luò )信息安全教育,促使教師們充分認識到網(wǎng)絡(luò )信息安全對于保證國家和社會(huì )生活的重要意義。并要求信息技術(shù)教師在備課、上課的過(guò)程中,有義務(wù)向學(xué)生滲透計算機網(wǎng)絡(luò )安全方面的常識,并對全校學(xué)生進(jìn)行計算機網(wǎng)絡(luò )安全方面的培訓。做到校園計算機網(wǎng)絡(luò )安全工作萬(wàn)無(wú)一失。
六、我校定期進(jìn)行網(wǎng)絡(luò )安全的全面檢查
我校網(wǎng)絡(luò )安全領(lǐng)導小組每學(xué)期初將對學(xué)校微機房、領(lǐng)導和教師辦公用機、各多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情況等內容進(jìn)行一次全面的檢查,對存在的問(wèn)題要及時(shí)進(jìn)行糾正,消除安全隱患!
網(wǎng)絡(luò )與信息安全自查報告4
根據上級文件《關(guān)于集中開(kāi)展全縣網(wǎng)絡(luò )清理檢查工作的通知》,我鎮積極組織落實(shí),對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理等情況進(jìn)行了自查,對我鎮的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查情況報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強我鎮網(wǎng)絡(luò )清理工作,我鎮成立了網(wǎng)絡(luò )清理工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管副鎮長(cháng)任副組長(cháng),下設辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡(luò )清理工作順利實(shí)施。
二、我鎮網(wǎng)絡(luò )安全現狀
我鎮的政府信息化建設從開(kāi)始到現在,經(jīng)過(guò)不斷發(fā)展,逐漸由原來(lái)的沒(méi)有太高安全標準的網(wǎng)絡(luò )升級為現在的具有一定安全性的辦公系統。目前我鎮電腦均采用殺毒軟件對網(wǎng)絡(luò )進(jìn)行保護及病毒防治。
三、我鎮網(wǎng)絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專(zhuān)門(mén)制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動(dòng)存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、內容管理等各方面都作了詳細規定,進(jìn)一步規范了我鎮信息安全管理工作。
我鎮定期對上的所有信息進(jìn)行整理,確保計算機使用做到“誰(shuí)使用、誰(shuí)負責”,尚未發(fā)現涉及到安全保密內容的`信息。對我鎮產(chǎn)生的數據信息進(jìn)行嚴格、規范管理,并及時(shí)存檔備份。此外,我鎮在全鎮范圍內組織相關(guān)計算機安全技術(shù)培訓,并開(kāi)展有針對性的“網(wǎng)絡(luò )信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò )維護以及安全防護技能和意識,有力地保障我鎮政府信息網(wǎng)絡(luò )正常運行。
四、網(wǎng)絡(luò )安全存在的不足及整改措施
目前,我鎮網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:
一是安全防范意識較為薄弱。
二是病毒監控能力有待提高。
三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、進(jìn)一步加強我鎮網(wǎng)絡(luò )安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我鎮計算機操作人員對網(wǎng)絡(luò )病毒、信息安全威脅的防范意識,做到早發(fā)現,早報告、早處理。
2、加強我鎮干部職工在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高干部計算機技術(shù)水平。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我鎮網(wǎng)絡(luò )的穩定運行提供硬件保障。
五、對網(wǎng)絡(luò )清理檢查工作的意見(jiàn)和建議
隨著(zhù)信息化水平不斷提高,人們對網(wǎng)絡(luò )信息依賴(lài)也越來(lái)越大,保障網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問(wèn)題,由于我鎮網(wǎng)絡(luò )信息方面專(zhuān)業(yè)人才不足,對信息安全技術(shù)了解還不夠,希望上級部門(mén)能加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
網(wǎng)絡(luò )與信息安全自查報告5
我x對網(wǎng)絡(luò )信息安全保密工作地直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由x網(wǎng)絡(luò )管理室統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我x網(wǎng)絡(luò )信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現失泄密問(wèn)題。
一、計算機涉密信息管理情況
今年以來(lái),我x加強組織領(lǐng)導,強化宣傳教育,落實(shí)工作責任,加強日常監督檢查。對于計算機磁介質(zhì)(軟盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計算機嚴禁接入x域網(wǎng),并按照有關(guān)規定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò )使用也嚴格按照x計算機保密信息系統管理辦法落實(shí)了有關(guān)措施,確保了xx信息安全。
二、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我x終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是日常管理方面切實(shí)抓好x域網(wǎng)和應用軟件管理,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保xx密要求處理光盤(pán)、硬盤(pán)、優(yōu)盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,公文傳輸系統、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我x每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的 應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故,x域網(wǎng)系統運行安全。
四,通迅設備運轉正常
我x網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口是也過(guò)安全檢驗、鑒定合格后才投入使用的',自安裝以來(lái)運轉基本正常。
五、嚴格管理、規范設備維護
我x對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有關(guān)人員陪同,并對其身份和處理情況進(jìn)行,規范設備的維護和管理。
六、安全制度制定落實(shí)情況
為確保計算機網(wǎng)絡(luò )安全、實(shí)行了網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我x結合自身情況制定計算機系統安全自查工作制度,做到四個(gè)確保:一是網(wǎng)絡(luò )管理員于每周五定期檢查x域網(wǎng)系統,確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是領(lǐng)導定期詢(xún)問(wèn)制度,由網(wǎng)絡(luò )管理員匯報x域網(wǎng)使用情況,確保情況隨時(shí)掌握;四是定期組織全x人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。
七、安全教育
為保障我x網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我x就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
一、對于線(xiàn)路不整齊、暴露的,立即對線(xiàn)路進(jìn)行期限整改,并做好防鼠、防火安全工作。
二、加強設備維護,及時(shí)更換和維護好故障設備。
三、自查中發(fā)現個(gè)別人計算機安全意識不強。
在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的信息系統安全和網(wǎng)絡(luò )安全工作。
網(wǎng)絡(luò )與信息安全自查報告6
接到《關(guān)于開(kāi)展20xx年江門(mén)市網(wǎng)絡(luò )安全檢查的通知》后,我院領(lǐng)導高度重視,立即召開(kāi)相關(guān)科室負責人會(huì )議,深入學(xué)習和認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,F將我院信息安全工作情況匯報如下。
一、網(wǎng)絡(luò )安全管理:
我院的網(wǎng)絡(luò )分為互聯(lián)網(wǎng)和院內局域網(wǎng),兩網(wǎng)絡(luò )實(shí)現物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點(diǎn)抓好“三大安全”排查。
1。硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫院HIS服務(wù)器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證短時(shí)間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。此外,局域網(wǎng)內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤(pán)、移動(dòng)硬盤(pán))而引起中毒或泄密的發(fā)生。
2。網(wǎng)絡(luò )安全:包括網(wǎng)絡(luò )結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò )結構包括網(wǎng)絡(luò )結構合理,網(wǎng)絡(luò )連接的穩定性,網(wǎng)絡(luò )設備(交換機、路由器、光纖收發(fā)器等)的穩定性。HIS系統的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶(hù),賬戶(hù)施行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度;ヂ(lián)網(wǎng)和院內局域網(wǎng)均施行固定IP地址,由醫院統一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無(wú)法實(shí)現上網(wǎng)。
二、軟件管理:
目前我院在運行的軟件主要分為三類(lèi):HIS系統、常用辦公軟件和殺毒軟件。HIS系統是我院日常業(yè)務(wù)中最主要的軟件,是保障醫院診療活動(dòng)正常進(jìn)行的基礎,自20xx年上線(xiàn)以來(lái),運行很穩定,未出現過(guò)重大安全問(wèn)題,并根據業(yè)務(wù)需要,不斷更新充實(shí)。
常用辦公軟件均由醫院信息科統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件,并定期更新病毒庫,以保證殺毒軟件的'防御能力始終保持在很高的水平。
我院的網(wǎng)絡(luò )與信息安全工作從未發(fā)生過(guò)重大的安全事故,各系統運轉穩定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫院信息技術(shù)人員少,信息安全力量有限;信息安全意識還夠,個(gè)別科室缺乏維護信息安全的主動(dòng)性和自覺(jué)性;個(gè)別科室的計算機設備配置偏低,服務(wù)期限偏長(cháng)。
今后要加強信息技術(shù)人員的培養,更進(jìn)一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性;加大對醫院信息化建設投入,提升計算機設備配置,進(jìn)一步提高工作效率和系統運行的安全性。
網(wǎng)絡(luò )與信息安全自查報告7
依照《印發(fā)__重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查工作方案和信息安全自查操縱指南的通知》,我局立即組織展開(kāi)信息系統安全檢查工作,現將自查情況匯報以下。
一、信息安全狀態(tài)整體評價(jià)
我局信息系統運轉以來(lái),嚴格依照上級部分要求,積極完善各項安全制度、充分加強信息化安全工作職員教育培訓、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效下降,應急處置能力切實(shí)得到進(jìn)步,保證了本會(huì )信息系統延續安全穩定運行。
二、信息安全工作情況
。ㄒ唬┬畔踩M織管理
領(lǐng)導重視,機構健全。針對信息系統安全檢查工作,理事會(huì )高度重視,做到了主要領(lǐng)導親身抓,并成立了專(zhuān)門(mén)的信息安全工作領(lǐng)導小組,組長(cháng)由__擔負,副組長(cháng)由__,成員由各科(室)、直屬單位負責人組成,領(lǐng)導小組下設辦公室,辦公室設在__。建立健全信息安全工作制度,積極主動(dòng)展開(kāi)信息安全自查工作,保證了殘疾人工作的良好運行,確保了信息系統的安全。
。ǘ┢匠P畔踩芾
1、建立了信息系統安全責任制。按責任規定:安全小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責。
2、制定了《計算機和網(wǎng)絡(luò )安全管理規定》。和網(wǎng)絡(luò )有專(zhuān)人負責信息系統安全管理。
。ㄈ┬畔踩雷o管理
1、涉密計算機經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開(kāi)機密碼,由專(zhuān)人保管負責。
3、網(wǎng)絡(luò )終端沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現象。
。ㄋ模┬畔踩珣惫芾
1、制定了初步應急預案,并隨著(zhù)信息化程度的深入,結合我會(huì )實(shí)際,不斷進(jìn)行完善。
2、堅持和涉密計算機系統定點(diǎn)維修單位聯(lián)系機關(guān)計算機維修事宜,并給予應急技術(shù)最大支持。
3、嚴格文件的收發(fā),完善了盤(pán)點(diǎn)、整理、編號、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對系統和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數據恢復。
。ㄎ澹┬畔踩逃嘤
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò )系統安全知識培訓,做好網(wǎng)絡(luò )安全管理和信息安全工作。
三、檢查發(fā)現的主要題目及整改情況
根據《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現了一些不足,同時(shí)結合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:
一是專(zhuān)業(yè)技術(shù)職員較少,信息系統安全方面可投入的氣力有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋相干信息系統安全的所有方面。
三是碰到計算機病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續加強對干部職工的安全意識教育,進(jìn)步做好安全工作的主動(dòng)性和自覺(jué)性。
二是要切實(shí)增強信息安全制度的落實(shí)工作,不定期的.對安全制度執行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
四是要進(jìn)步信息安全工作的現代化水平,便于進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
網(wǎng)絡(luò )與信息安全自查報告8
根據教育局《關(guān)于開(kāi)展20xx年教育系統網(wǎng)絡(luò )安全檢查的通知》和《計算機安全使用規范》的要求,為了進(jìn)一步促進(jìn)我校計算機網(wǎng)絡(luò )與信息安全,本著(zhù)“責任到人,一絲不茍”的指導思想,做到管理制度化、規范化,提高班班通設備及云教室學(xué)生用機、教師個(gè)人用機的使用效能,特對我校計算機網(wǎng)絡(luò )與信息安全工作的建設和管理情況進(jìn)行自查,F將自查情況匯報如下:
一、責任到人
1、教師個(gè)人電腦由使用教師做好日常維護,學(xué)校信息小組負責監督、檢查、維修。
2、學(xué)校配備的教室班班通設備由學(xué)校統一管理,班主任為第一責任人,任課教師為第二責任人,分別簽訂了各自的管理使用責任書(shū),并做好日常的使用記錄,各教室張貼班班通管理使用制度。
二、認真組織使用培訓和安排各項檢查、統計工作。
1、各教室班班通的使用情況是我們工作的一個(gè)重點(diǎn)。我們有計劃地組織老師們進(jìn)行操作使用方面的培訓。為所有班班通設備統一安裝了殺毒軟件。
2、定期在校園網(wǎng)上提醒全體教師對個(gè)人電腦進(jìn)行病毒查殺,并隨時(shí)解決教師電腦出現的一些問(wèn)題和故障。
3、云教室的電腦由微機老師定期更新查殺,每學(xué)期末上交學(xué)生操作使用記錄。
三、通過(guò)自查發(fā)現的問(wèn)題及工作中的不足
1、通過(guò)自查,我們發(fā)現有的教師機桌面文件比較雜亂,有的殺毒更新不及時(shí),教師個(gè)人或辦公室的IP地址混亂;有的班班通設備還不能完全按要求及時(shí)地做好一些設備的關(guān)閉;云教室的電腦配置較低,速度較慢等。
2、之前,對教師用機的管理和檢查工作做得還不太到位,基本處于放任自由管理狀態(tài),安裝的軟件等比較雜亂。
3、電教小組負責人其他任務(wù)多,在完成全校所有計算機管理工作時(shí)顯得力不從心,有時(shí)覺(jué)得分身無(wú)術(shù)。
四、整改措施
1、首先成立信息小組,增加人手,成員分工合作,增強對全校計算機的維護與監管力度。
2、針對部分IP地址混亂的問(wèn)題,及時(shí)進(jìn)行了整改,現已將所有教師及辦公室的IP地址進(jìn)行了統一編排,并重新進(jìn)行了設置。全校計算機也全部做到實(shí)名印證。
3、今后,還要定期組織教師進(jìn)行計算機的維護使用培訓,或在校園網(wǎng)上及時(shí)提醒教師們進(jìn)行計算機的維護操作,不斷規范教師用機的'使用。
4、要通過(guò)對班班通的檢查,及時(shí)總結發(fā)現的問(wèn)題,及時(shí)反饋給各班主任和任課老師,改進(jìn)管理使用的方法。
5、向上級申請盡量爭取更換各教室的教師用機,提高使用效率。
通過(guò)自查,全面了解本校在計算機管理使用及網(wǎng)絡(luò )與信息安全方面的情況,在思想上引起了高度重視,從本校的實(shí)際情況進(jìn)行總結分析。本著(zhù)實(shí)事求是的原則,有則改之,無(wú)則加勉,不斷完善我們的工作。
一、加強領(lǐng)導,成立了絡(luò )與信息安全工作領(lǐng)導小組
為進(jìn)一步加強全系統絡(luò )信息系統安全管理工作,我局成立了絡(luò )與信息系統安全保密工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組,組長(cháng)曾自強,副組長(cháng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長(cháng)為我局計算機絡(luò )與信息系統安全保密工作第一責任人,全面負責計算機絡(luò )與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計算機絡(luò )與信息安全管理工作。劉林聲負責計算機絡(luò )與信息安全管理工作的日常事務(wù),上級教育主管部門(mén)發(fā)布的信息、文件的接收工作。王志純負責計算機絡(luò )與信息安全管理工作的日常協(xié)調、督促工作。蘇宇負責絡(luò )維護和日常技術(shù)管理工作。
二、完善制度,確保了絡(luò )安全工作有章可循
為保證我系統計算機絡(luò )的正常運行與健康發(fā)展,加強對校園的管理,規范絡(luò )使用行為,根據《教育和科研計算機絡(luò )管理辦法(試行)》、《關(guān)于進(jìn)一步加強桃江縣教育系統絡(luò )安全管理工作的通知》的有關(guān)規定,制定了《桃江縣教育系統絡(luò )安全管理辦法》、《上信息發(fā)布審核登記表》、《上信息監控巡視制度》、《桃江縣教育系統絡(luò )安全管理責任狀》等相關(guān)制度、措施,確保絡(luò )安全。
三、強化管理,加強了絡(luò )安全技術(shù)防范措施
我系統計算機絡(luò )加強了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵絡(luò )。二是安裝殺毒軟件,絡(luò )管理員每周對殺毒軟件的病毒庫進(jìn)行升級,及時(shí)進(jìn)行殺毒軟件的升級與殺毒,發(fā)現問(wèn)題立即解決。三是絡(luò )與機關(guān)大樓避雷相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅火器,擺放在顯著(zhù)位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時(shí)對服務(wù)器的系統和軟件進(jìn)行更新。五是密切注意CERT消息。六是對重要文件,信息做到及時(shí)備份。創(chuàng )建系統恢復文件。
我局絡(luò )安全領(lǐng)導小組每季度對全系統機房、學(xué)校辦公用機、多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情況等內容進(jìn)行一次全面的檢查,對存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
網(wǎng)絡(luò )與信息安全自查報告9
按照孝感市廣電局《關(guān)于轉發(fā)省局轉發(fā)的廣電總局辦公廳貫徹落實(shí)國務(wù)院辦公廳關(guān)于開(kāi)展重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知的通知》要求,我局組織相關(guān)人員對照檢查項目對自行運行維護管理的廣播電視信息網(wǎng)、有線(xiàn)電視傳輸網(wǎng)和微波傳輸網(wǎng)進(jìn)行自查,F將自查情況報告如下:
一、成立專(zhuān)班,完善制度
我局黨組高度重視信息系統安全管理工作,成立了以局黨組成員__X為組長(cháng)的網(wǎng)絡(luò )與信息安全檢查行動(dòng)領(lǐng)導小組,并制度了實(shí)施方案,對涉及網(wǎng)絡(luò )與信息系統運行維護管理的市有線(xiàn)電視臺、廣播電視臺和微波站進(jìn)行了拉網(wǎng)式檢查。各臺站分別建立了《機房安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,定期和不定期對操作人員執行各項安全制度情況進(jìn)行檢查和抽查,發(fā)現問(wèn)題及時(shí)整改,切實(shí)避免了因操作人員操作不當引起的安全事故。自查期間,局黨組和兩臺領(lǐng)導組織專(zhuān)題研究了信息系統安全保障工作,對此作了專(zhuān)門(mén)部署,保障了各項信息系統安全穩定運行,確保了系統安全無(wú)事故發(fā)生。
二、加強防范,保障安全
系統內各個(gè)服務(wù)器運行正常。重點(diǎn)對賬號、口令、軟件進(jìn)一步進(jìn)行了核實(shí)檢查,對服務(wù)器上未使用的端口做好了屏蔽,未發(fā)現網(wǎng)絡(luò )上有無(wú)效和不安全的鏈接。有線(xiàn)臺服務(wù)器放置于臺屬專(zhuān)業(yè)機房,由專(zhuān)人24小時(shí)監控,每日對服務(wù)器進(jìn)行安全檢測并備案,并在服務(wù)器系統安全上配備了卡巴斯基反病毒軟件,有效保護從移動(dòng)設備到服務(wù)器的所有網(wǎng)絡(luò )終端節點(diǎn)的整體安全。在信息錄入管理上做到了一人一機,信息錄入所使用的'計算機都設置有獨立密碼認證,對移動(dòng)存儲設備、電子文檔進(jìn)行嚴格的安全防護檢查,有效保障計算機數據安全。的后臺管理平臺都設有獨立的管理賬戶(hù),嚴格控制信息管理權限。
三、加強培訓,健全機制
我局定期組織相關(guān)人員召開(kāi)網(wǎng)絡(luò )安全培訓會(huì ),學(xué)習掌握信息安全常識和技能,了解服務(wù)器基本工作原理,掌握服務(wù)器的日常維護技能以及錄入人員必須做到的保密原則。市有線(xiàn)臺派專(zhuān)人參加了信息安全員培訓。
為了預防突發(fā)事件和災難性事件的發(fā)生,特別是在黨的十八大即將召開(kāi)之際,各臺站都建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專(zhuān)人負責的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數據都按要求做了備份,確保了安全保障工作順利進(jìn)行。
在這次自查整改期間,市廣播電視臺、有線(xiàn)電視臺和微波站分別與局簽訂了安全播出責任書(shū),嚴格實(shí)行信息系統安全責任追究,目前我局未出現任何信息系統安全事故。
網(wǎng)絡(luò )與信息安全自查報告10
按照區委辦《關(guān)于迎接全市網(wǎng)絡(luò )和信息安全專(zhuān)項督查工作的通知》文件要求,我委高度重視,積極組織落實(shí),認真對照,對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,對我委的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查情況總結如下:
一、加強領(lǐng)導
為進(jìn)一步加強全委網(wǎng)絡(luò )信息系統安全管理工作,我委成立了網(wǎng)絡(luò )和信息安全督查自查領(lǐng)導小組,由主任任組長(cháng),副主任任副組長(cháng),綜合股張俊為成員。做到分工明確,責任具體到人。制定了自查方案,嚴格按照自查目錄情況表進(jìn)行了自查。
二、我委網(wǎng)絡(luò )安全現狀
1、網(wǎng)絡(luò )安全方面。我委配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
2、信息系統安全方面。實(shí)行領(lǐng)導審查簽字制度,凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳。
3、日常管理方面。切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。
4、硬件設備情況。硬件設備使用合理,軟件設置規范,設備運行狀況良好。我委每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的'應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品。
5、通訊設備運轉正常。我委網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口也是通過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。
6、嚴格管理、規范設備維護。我委對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時(shí)在委開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體職工意識到計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分,而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
三、網(wǎng)絡(luò )安全存在的不足及整改措施
我們在自查過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后還要在以下幾個(gè)方面進(jìn)行改進(jìn):
1、對于線(xiàn)路不整齊、暴露的,立即對線(xiàn)路進(jìn)行限期整改,并做好防鼠、防火安全工作。
2、加強設備維護,及時(shí)更換和維護好故障設備。
3、自查中發(fā)現個(gè)別職工計算機安全意識不強。
在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓職工充分認識到計算機案件的嚴重性。做到人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
網(wǎng)絡(luò )與信息安全自查報告11
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組
為進(jìn)一步加強全系統網(wǎng)絡(luò )信息系統安全管理工作,我局成立了網(wǎng)絡(luò )與信息系統安全保密工作領(lǐng)導小組,做到分工明確,職責具體到人。安全工作領(lǐng)導小組,組長(cháng)曾自強,副組長(cháng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長(cháng)為我局計算機網(wǎng)絡(luò )與信息系統安全保密工作第一職責人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計算機網(wǎng)絡(luò )與信息安全管理工作。劉林聲負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常事務(wù),上級教育主管部門(mén)發(fā)布的信息、文件的接收工作。王志純負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常協(xié)調、督促工作。蘇宇負責網(wǎng)絡(luò )維護和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò )安全工作有章可循
為保證我系統計算機網(wǎng)絡(luò )的正常運行與健康發(fā)展,加強對學(xué)校網(wǎng)的管理,規范網(wǎng)絡(luò )使用行為,根據《中國教育和科研計算機網(wǎng)絡(luò )管理辦法(試行、》、《關(guān)于進(jìn)一步加強桃江縣教育系統網(wǎng)絡(luò )安全管理工作的通知》的.有關(guān)規定,制定了《桃江縣教育系統網(wǎng)絡(luò )安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監控巡視制度》、《桃江縣教育系統網(wǎng)絡(luò )安全管理職責狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò )安全。
三、強化管理,加強了網(wǎng)絡(luò )安全技術(shù)防范措施
我系統計算機網(wǎng)絡(luò )加強了技術(shù)防范措施。
1、安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò )。
2、安裝瑞星和xx兩種殺毒軟件,網(wǎng)絡(luò )管理員每周對殺毒軟件的病毒庫進(jìn)行升級,及時(shí)進(jìn)行殺毒軟件的升級與殺毒,發(fā)現問(wèn)題立即解決。
3、網(wǎng)絡(luò )與機關(guān)大樓避雷網(wǎng)相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅火器,擺放在顯著(zhù)位置,做到設備防雷、防盜、防火,保證設備安全、完好。
4、及時(shí)對服務(wù)器的系統和軟件進(jìn)行更新。
5、密切注意CERT消息。
6、對重要文件,信息資源做到及時(shí)備份。創(chuàng )立系統恢復文件。
我局網(wǎng)絡(luò )安全領(lǐng)導小組每季度對全系統機房、學(xué)校辦公用機、多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情景等資料進(jìn)行一次全面的檢查,對存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
網(wǎng)絡(luò )與信息安全自查報告12
我公司對網(wǎng)絡(luò )信息安全系統工作一直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導小組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由公司辦公室統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我公司網(wǎng)絡(luò )信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現失泄密和其他重大安全問(wèn)題。
一、計算機涉密信息管理情況
今年以來(lái),我公司加強組織領(lǐng)導,強化宣傳教育,落實(shí)工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取嚴格措施,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實(shí)行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)實(shí)現物理隔離,并按照有關(guān)規定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò )使用,也嚴格按照公司計算機保密信息系統管理辦法落實(shí)了有關(guān)措施,確保了機關(guān)信息安全。
二、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我公司配備了防病毒軟件、硬件防火墻,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是信息系統安全方面實(shí)行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;
三是開(kāi)展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。
四是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防靜電、防盜和電源連接等;
二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;
三是應用安全,包括網(wǎng)站、郵件系統、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我公司每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;UPS運轉正常、并添加了柴油發(fā)電機進(jìn)行補充。系統安全有效,暫未出現任何安全隱患。
四、通訊設備運轉正常
我公司網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口也是通過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。
五、嚴格管理、規范設備維護
我公司對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。
二是強化信息安全教育、提高員工計算機技能。同時(shí)在公司開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。
六、網(wǎng)站安全及我公司對網(wǎng)站安全方面有相關(guān)要求,
一是使用專(zhuān)屬權限密碼鎖登陸后臺;
二是上傳文件提前進(jìn)行病毒檢測;
三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。
七、安全制度制定落實(shí)情況
為確保計算機網(wǎng)絡(luò )安全、實(shí)行了網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我公司結合自身情況制定計算機系統安全自查工作制度,做到四個(gè)確保:
一是系統管理員于每周五定期檢查中心計算機系統,確保無(wú)隱患問(wèn)題;
二是制作安全檢查工作記錄,確保工作落實(shí);
三是實(shí)行領(lǐng)導定期詢(xún)問(wèn)制度,由系統管理員匯報計算機使用情況,確保情況隨時(shí)掌握;
四是定期組織全公司人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。
八、安全教育
為保證我公司網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我公司就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的`咨詢(xún),并得到了滿(mǎn)意的答復。
九、自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
。ㄒ唬┯捎诮鼛啄昃W(wǎng)絡(luò )管理人員變換頻繁,造成對于線(xiàn)路規劃混亂,近期將利用各種措施進(jìn)行整理歸檔。
。ǘ┘訌娫O備維護檢查和記錄,及時(shí)發(fā)現問(wèn)題解決問(wèn)題。
。ㄈ┳圆橹邪l(fā)現個(gè)別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
。ㄋ模z查中發(fā)現,我們對于計算機整體網(wǎng)絡(luò )和機房的防范措施跟很多成熟的管理單位有差距,今后首先加強意識,然后按照規范進(jìn)行各種管理。
網(wǎng)絡(luò )與信息安全自查報告13
根據上級文件《關(guān)于集中開(kāi)展全縣絡(luò )清理檢查工作的通知》,我鎮積極組織落實(shí),對絡(luò )安全基礎設施建設情況、絡(luò )安全防范技術(shù)情況及絡(luò )信息安全保密管理等情況進(jìn)行了自查,對我鎮的絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查情況報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強我鎮絡(luò )清理工作,我鎮成立了絡(luò )清理工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管副鎮長(cháng)任副組長(cháng),下設辦公室,做到分工明確,責任具體到人,確保絡(luò )清理工作順利實(shí)施。
二、我鎮絡(luò )安全現狀
我鎮的政府信息化建設從開(kāi)始到現在,經(jīng)過(guò)不斷發(fā)展,逐漸由原來(lái)的沒(méi)有太高安全標準的絡(luò )升級為現在的具有一定安全性的辦公系統。目前我鎮電腦均采用殺毒軟件對絡(luò )進(jìn)行保護及病毒防治。
三、我鎮絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專(zhuān)門(mén)制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動(dòng)存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及絡(luò )設備管理、數據、資料和信息的安全管理、絡(luò )安全管理、計算機操作人員管理、內容管理等各方面都作了詳細規定,進(jìn)一步規范了我鎮信息安全管理工作。
我鎮定期對上的所有信息進(jìn)行整理,確保計算機使用做到“誰(shuí)使用、誰(shuí)負責”,尚未發(fā)現涉及到安全保密內容的信息;對我鎮產(chǎn)生的數據信息進(jìn)行嚴格、規范管理,并及時(shí)存檔備份;此外,我鎮在全鎮范圍內組織相關(guān)計算機安全技術(shù)培訓,并開(kāi)展有針對性的“絡(luò )信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了絡(luò )維護以及安全防護技能和意識,有力地保障我鎮政府信息絡(luò )正常運行。
四、絡(luò )安全存在的'不足及整改措施
目前,我鎮絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、進(jìn)一步加強我鎮絡(luò )安全小組成員計算機操作技術(shù)、絡(luò )安全技術(shù)方面的培訓,強化我鎮計算機操作人員對絡(luò )病毒、信息安全威脅的防范意識,做到早發(fā)現,早報告、早處理。
2、加強我鎮干部職工在計算機技術(shù)、絡(luò )技術(shù)方面的學(xué)習,不斷提高干部計算機技術(shù)水平。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我鎮絡(luò )的穩定運行提供硬件保障。
五、對絡(luò )清理檢查工作的意見(jiàn)和建議
隨著(zhù)信息化水平不斷提高,人們對絡(luò )信息依賴(lài)也越來(lái)越大,保障絡(luò )與信息安全,維護國家安全和社會(huì )穩定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問(wèn)題,由于我鎮絡(luò )信息方面專(zhuān)業(yè)人才不足,對信息安全技術(shù)了解還不夠,希望上級部門(mén)能加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
網(wǎng)絡(luò )與信息安全自查報告14
根據上級網(wǎng)絡(luò )安全管理文件精神,桃江縣教育局成立了網(wǎng)絡(luò )信息安全工作領(lǐng)導小組,在組長(cháng)曾自強副局長(cháng)的領(lǐng)導下,制定計劃,明確責任,具體落實(shí),對我系統網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查。發(fā)現問(wèn)題,分析問(wèn)題,解決問(wèn)題,確保了網(wǎng)絡(luò )能更好地保持良好運行,為我縣教育發(fā)展提供一個(gè)強有力的信息支持平臺。
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組
為進(jìn)一步加強全系統網(wǎng)絡(luò )信息系統安全管理工作,我局成立了網(wǎng)絡(luò )與信息系統安全保密工作領(lǐng)導小組,做到分工明確,責任具體到人。
安全工作領(lǐng)導小組:
組長(cháng):曾自強
副組長(cháng):吳萬(wàn)夫
成員:劉林聲、王志純、蘇宇。
分工與各自的職責如下:
曾副局長(cháng)為我局計算機網(wǎng)絡(luò )與信息系統安全保密工作第一責任人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。
辦公室吳主任分管計算機網(wǎng)絡(luò )與信息安全管理工作。
劉林聲負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常事務(wù),上級教育主管部門(mén)發(fā)布的信息、文件的接收工作。
王志純負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常協(xié)調、督促工作。
蘇宇負責網(wǎng)絡(luò )維護和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò )安全工作有章可循
為保證我系統計算機網(wǎng)絡(luò )的正常運行與健康發(fā)展,加強對校園網(wǎng)的`管理,規范網(wǎng)絡(luò )使用行為,根據《中國教育和科研計算機網(wǎng)絡(luò )管理辦法(試行)》、《關(guān)于進(jìn)一步加強桃江縣教育系統網(wǎng)絡(luò )安全管理工作的通知》的有關(guān)規定,制定了《桃江縣教育系統網(wǎng)絡(luò )安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監控巡視制度》、《桃江縣教育系統網(wǎng)絡(luò )安全管理責任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò )安全。
三、強化管理,加強了網(wǎng)絡(luò )安全技術(shù)防范措施
我系統計算機網(wǎng)絡(luò )加強了技術(shù)防范措施。
一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò )。
二是安裝兩種殺毒軟件,網(wǎng)絡(luò )管理員每周對殺毒軟件的病毒庫進(jìn)行升級,及時(shí)進(jìn)行殺毒軟件的升級與殺毒,發(fā)現問(wèn)題立即解決。
三是網(wǎng)絡(luò )與機關(guān)大樓避雷網(wǎng)相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅火器,擺放在顯著(zhù)位置,做到設備防雷、防盜、防火,保證設備安全、完好。
四是及時(shí)對服務(wù)器的系統和軟件進(jìn)行更新。
五是密切注意CERT消息。
六是對重要文件,信息資源做到及時(shí)備份。創(chuàng )建系統恢復文件。
我局網(wǎng)絡(luò )安全領(lǐng)導小組每季度對全系統機房、學(xué)校辦公用機、多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情況等內容進(jìn)行一次全面的檢查,對存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
網(wǎng)絡(luò )與信息安全自查報告15
為保證稅務(wù)系統絡(luò )與信息安全,進(jìn)一步加強絡(luò )新聞宣傳管理工作,有效地防范蓄意攻擊、破壞絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,將工作落實(shí)到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開(kāi)展絡(luò )安全清理檢查工作。
一、現狀與風(fēng)險
隨著(zhù)伊犁州地稅系統信息化建設的發(fā)展,以計算機絡(luò )為依托的征管格局已初步形成?偩帧獏^局—地(州、市)局—縣(市)局的四級廣域絡(luò )已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統絡(luò )建設進(jìn)程也逐漸加快。目前伊犁州地稅系統廣域節點(diǎn)數已達700多個(gè),聯(lián)計算機設備700多臺。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據工作需要建立了因特訪(fǎng)問(wèn)。同時(shí),與其它政府部門(mén)部分地實(shí)現了聯(lián)和信息交換?傊,絡(luò )與信息系統已成為整個(gè)稅務(wù)系統工作的重要組成部分,成為關(guān)系到國計民生的重要基礎設施。
在稅務(wù)信息化建設不斷蓬勃發(fā)展的同時(shí),絡(luò )與信息安全的風(fēng)險也逐漸顯露。
一是隨著(zhù)稅收事業(yè)的`發(fā)展,業(yè)務(wù)系統的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門(mén)實(shí)現了聯(lián)與信息交換。此外為方便納稅人納稅,xxxx地稅系統開(kāi)通了因特申報、上查詢(xún)等業(yè)務(wù),地稅系統絡(luò )由過(guò)去完全封閉的內部,轉變成與外部、因特邏輯隔離的絡(luò )。二是絡(luò )與信息系統中的關(guān)鍵設備如主機、路由器、交換機以及操作系統等大部分采用國外產(chǎn)品,存在著(zhù)較大的技術(shù)和安全隱患。
三是系統內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術(shù)手段不盡如人意。
四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動(dòng),對國家重要的財政、金融部門(mén)構成巨大威脅。上述幾個(gè)方面構成稅務(wù)系統絡(luò )與信息安全的主要風(fēng)險。
二、建立健全了絡(luò )與信息安全組織機構
為了確保絡(luò )與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了絡(luò )與信息安全領(lǐng)導小組:組長(cháng):
成員:
領(lǐng)導小組下設辦公室,具體負責日常工作,主任由信息處長(cháng)車(chē)xx擔任,副主任由辦公室副主任王xx擔任。成員有:王xx、劉xx、王xx、王xx。
三、建立健全了絡(luò )與信息安全崗責體系和規章制度絡(luò )與信息安全辦公室負責對以機關(guān)名義在內、外上發(fā)布信息的審查和監控。
信息處負責的維護和技術(shù)支持以及其它各類(lèi)應用信息系統的監控和維護。計財處負責相關(guān)資金支持。機關(guān)服務(wù)中心負責電力、空調、防火、防雷等基礎設施的監控和維護。絡(luò )與信息安全辦公室負責在發(fā)生緊急事件時(shí)協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或向全系統的通報。并負責各類(lèi)、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及絡(luò )系統的安全防范、應急處置和絡(luò )恢復工作及安全事件的事后追查。為做好州直地稅系統絡(luò )安全自查工作,信息處在8月10日,通過(guò)視頻培訓,對全系統管員進(jìn)行絡(luò )安全知識培訓。并對絡(luò )安全自查工作進(jìn)行部署。
建立健全了各種安全制度,包括:
。1)日志管理制度。
。2)安全審計制度。
。3)數據保護、安全備份、災難恢復計劃。
。4)計算機機房及其他重要區域的出入制度。
。5)硬件、軟件、絡(luò )、媒體的使用及維護制度。
。6)帳戶(hù)、密碼、通信保密的管理制度。
。7)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。
。8)個(gè)人計算機使用及管理規定。
四、伊犁州地稅局計算機絡(luò )管理情況
。ㄒ唬┚钟虬惭b了防火墻。同時(shí)對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對注冊號戶(hù)數不夠的情況,向區局又申請了300戶(hù)注冊號,現絡(luò )版瑞星殺毒軟件可以同時(shí)上線(xiàn)550臺計算機,基本滿(mǎn)足了伊犁州地稅系統內辦公需要。全州內計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
。ǘ┥婷苡嬎銠C和局域內所有計算機都強化口令設置,要求開(kāi)機密碼、公文處理口令、征管軟件口令必須字母與數字混合不少于8位。同時(shí),計算機相互共享之間設有身份認證和訪(fǎng)問(wèn)控制。
。ㄈ﹥扔嬎銠C沒(méi)有違規上國際互聯(lián)及其他的信息的現象。在各單位辦稅服務(wù)廳自助申報區安裝的報專(zhuān)用計算機每天由管員進(jìn)行管理檢查,以防利用報機進(jìn)行違法活動(dòng)。
。ㄋ模┌惭b了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件,對移動(dòng)存儲設備接入計算機前必須進(jìn)行病毒掃描,對于經(jīng)常接收外來(lái)數據的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤(pán)病毒隔離器。
。ㄎ澹⿲Ψ⻊(wù)器上的應用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
【網(wǎng)絡(luò )與信息安全自查報告】相關(guān)文章:
網(wǎng)絡(luò )與信息安全自查報告范文04-18