1. <rp id="zsypk"></rp>

      2. 信息安全的自查報告

        時間:2023-03-31 11:11:35 報告 我要投稿

        信息安全的自查報告

          在人們素養(yǎng)不斷提高的今天,報告使用的次數(shù)愈發(fā)增長,報告具有雙向溝通性的特點。那么,報告到底怎么寫才合適呢?下面是小編為大家收集的信息安全的自查報告,希望對大家有所幫助。

        信息安全的自查報告

        信息安全的自查報告1

          為進一步加強廣播電視行業(yè)網(wǎng)絡信息安全保障工作,維護公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關于開展廣播電視行業(yè)網(wǎng)絡與信息安全檢查行動的通知》精神【廣辦發(fā)技字(20xx)0087號】。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務相關的網(wǎng)絡與信息系統(tǒng)以及廣電網(wǎng)站進行了全面、認真、仔細的檢查。現(xiàn)將自查的情況報告如下:

          一、自查工作部署

         。ㄒ唬⿲W習文件,領會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關于開展廣播電視網(wǎng)絡與信息安全檢查的相關文件及會議精神,周密部署自查工作,制定自查實施方案。

         。ǘ┙M織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務、具備信息安全知識、技術能力較強的人員、技術支撐機構業(yè)務骨干等組成。

          二、自查工作情況

         。ㄒ唬┬畔踩芾砬闆r

          1、信息安全制度健全,責任落實。成立了信息系統(tǒng)安全管理領導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運行管理人員在日常操作中嚴格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項安全制度情況進行檢查和抽查,發(fā)現(xiàn)問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項信息系統(tǒng)安全穩(wěn)定運行,確保了系統(tǒng)安全無事故發(fā)生。

          2、資產管理專人負責,運作規(guī)范。制定了關于設備發(fā)放、使用、維修、維護和報廢的相關規(guī)定,建立了設備明細分類賬、設備進出臺賬,堅持每半年盤點一次,做到了賬實相符,保證了資產的安全、完整。

          3、信息安全經(jīng)費落實,?顚S谩C磕昃郑ㄅ_)劃撥專項資金用于信息安全建設管理。本年度將信息安全防護設施建設、運行、維護以及信息安全相關檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。

         。ǘ┘夹g防護情況

          網(wǎng)絡邊界安全防護措施到位。網(wǎng)絡實際連接與網(wǎng)絡拓撲圖一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡接入內部網(wǎng)絡采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護措施。重要數(shù)據(jù)按要求加密存儲并有備份。

         。ㄈ⿷惫ぷ髑闆r

          應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進行。

         。ㄋ模┌踩逃嘤柷闆r

          對網(wǎng)絡管理員、系統(tǒng)管理員和工作人員定期或不定期進行信息安全教育培訓,通過專題授課、知識問答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進行專業(yè)培訓三次。

          三、存在的問題與風險分析

         。ㄒ唬⿵V播及電視播控系統(tǒng)存在的問題

          1、廣播播出機無備用播出機。廣播電臺每天的播出時間為17小時左右,僅僅只有一臺播出機工作,如果播出機出現(xiàn)故障,只能停播維修,將在全市范圍內中斷信號。

          2、枝江鄉(xiāng)村頻道電視播出機無備播,枝江鄉(xiāng)村頻道每天的`播出時間為16小時左右,主要是針對農村需求播放的節(jié)目,如果播出機出現(xiàn)故障,將直接導致停播,信號中斷。

         。ǘ┬盘柦尤牖驘o線發(fā)射系統(tǒng)存在的問題

          1、無線發(fā)射系統(tǒng)設備老化,缺乏備機、備件。機房基礎環(huán)境較差,需要進一步加大技術改造力度,提高基礎保障水平。

          2、廣播電視網(wǎng)絡信息與安全播出方面的投入不足。雙路由配置、備份設備未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡安全性有待進一步加固。

         。ㄈ┕╇娤到y(tǒng)存在的問題

          1、廣電局機房內雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個機房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。

          2、體育路機房未采取雙電源,雖然有發(fā)電機作為備用電源,因發(fā)電機功率太。ㄙ徶糜1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設備進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。

         。ㄋ模┚幉ゾW(wǎng)絡病毒風險

          我局為方便工作,根據(jù)實際需要,將相關部室進行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設備,會將病毒帶入網(wǎng)絡內,輕則導致部分機器無法正常工作,重則導致全網(wǎng)癱瘓。

          (五)安全技術檢測風險

          目前,我們沒有委托第三方進行安全技術測試,沒有檢測工具,也沒有進行滲透測試。

          四、整改措施及工作建議

          一是進一步建立健全網(wǎng)絡信息安全相關制度,并嚴格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時解決。

          二是繼續(xù)推行“領導問責”和領導干部值班帶班制。局(臺)領導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡暢通。

          三是加大對廣播電視網(wǎng)絡與信息安全的資金投入,添置、更新無線發(fā)射備機、廣播電視播出備機、安全技術檢測儀器及設備。與相關部門協(xié)調,迅速解決供電系統(tǒng)存在的問題,以保證播出機房的供電需求。

          四是加強局(臺)內部管理與協(xié)調,杜絕違規(guī)使用移動存儲設備,以防止病毒帶入網(wǎng)絡,影響信息安全。

          五是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡信息安全工作人員的業(yè)務技能。

        信息安全的自查報告2

          農業(yè)發(fā)展銀行作為唯一家農業(yè)政策性金融機構是中國金融體系的重要組成部分,按照wto規(guī)劃和中國金融對外開放步伐的.加快,其業(yè)務范圍將隨其金融職能和政策性金融作用將全面凸現(xiàn)。農發(fā)行業(yè)務具有“雙重性”,即政策性和經(jīng)營性,這就對農發(fā)行的保密工作提出了更高的要求,F(xiàn)階段農發(fā)行保密工作存在諸多隱患,主要表現(xiàn)在以下幾個方面:

          1、對保密工作必要性和重要性認識不足。

          保密工作是基層農發(fā)行業(yè)務工作的重要組成部分,作為政策性銀行必須確保執(zhí)行政策的嚴肅性和時效性,保密工作必須提到我們工作的議事日程上。否則,將會出現(xiàn)政策執(zhí)行不到位現(xiàn)象,其危害性從小的方面講損壞了農發(fā)行的社會形象,可能惡化黨群干部關系;從大的方面講就有可能損害農民的利益,有可能影響國家貨幣政策的傳導和宏觀調控目標的實現(xiàn),甚至關系到員工生命和財產安全,因此,保密工作時刻伴隨著我們,要像安保工作一樣警鐘常常敲。

          2、對保密工作的'范圍和職責不清。

          大多數(shù)人認為保密工作就是保密部門和工作人員及領導們的事,與自己沒有太大的關系;保密只不過對涉及國家機密的文件等按規(guī)定的范圍和時間進行公布,對基層農發(fā)行及員工來說沒有很大的必要;有的人認為只保密農發(fā)行有關信息,與自己有業(yè)務關聯(lián)部門及企業(yè)的信息不在保密范圍之內等等。這些觀點都具有片面性,上述對保密工作的必要性和重要性已作了簡單的介紹,實際上我們每個人的.工作都涉及到保密問題,每個員工都有保密職責,凡是有可能對農發(fā)行業(yè)務開展和內部工作協(xié)調及其它部門、企業(yè)工作帶來不利影響的.信息都屬于保密的范圍。

          3、對保密工作重視不夠。

          從現(xiàn)實狀況來看,基層農發(fā)行保密工作做的怎樣,似乎對各方面工作開展影響不大,對保密工作存在麻痹思想、重視不夠。

          一是缺乏相應配套的保密設備等設施;

          二是保密規(guī)章制度體系不夠健全和完善;

          三是基層行基本上沒有配備專(兼)職保密人員,既使配備了專(兼)職工員也僅是應付檢查等,沒有切實有效地開展工作;

          四是對保密工作說起來重要,實際檢查指導少,崗位工作職責不到位。

          針對上述存在的問題和不足,要確;鶎愚r發(fā)行各項工作順利開展,形成大保密工作的局面,對此談一點膚淺的看法。

          一、加強領導,統(tǒng)一思想,提高全員保密意識

          為強化基層農發(fā)行的保密工作,應當在系統(tǒng)內自上而下成立“一把手”任組長,分管行長為副組長,有關部負責人為成員的保密工作領導小組,配備專(兼)職保密干部,使保密工作層層有人抓、事事有人管,形成網(wǎng)絡管理狀態(tài)。同時,要把保密工作納入議事日程、納入目標考核中,采取與責任人工資、政績掛鉤的辦法,增強保密工作人員的責任感。

          二、健全制度,細化職責,規(guī)范保密工作建設

          首先要建立健全和完善各項保密工作制度。如:機要文件傳閱制度、密押管理制度、出納制度、保衛(wèi)制度、檔案管理保密制度、保密工作責任制等,并要將這些制度印成冊子,分發(fā)到涉密人員手中,有些制度還可采取放大上墻的辦法,使人人都能熟悉操作,為把這些制度落到實處,還應科學規(guī)定有關涉密部室的保密事項。如:辦公室機要文件傳閱、借閱;會計部門聯(lián)行密押的使用和印章、重要空白憑證的管理、現(xiàn)金調運計劃、運鈔路線的管理;信貸計劃部門的資金構成、資產質量、數(shù)據(jù)及傳輸?shù)龋@些都要求各專業(yè)操作履行崗位責任,遵守保密制度,使銀行的保密工作步入規(guī)范化、制度化軌道。

          三、加大投入,狠抓落實,促進各項工展開展

          農發(fā)行作為政策性銀行,擔負著糧油收儲企業(yè)收購資金安全高效運營的重任。在開展業(yè)務活動中,除接觸到國家政策性收購資金的秘密外,自身還不斷產生出大量的內部秘密,如稍有不慎都會給國家造成難以挽回的損失,怎樣搞好保密工作,不但要采取一系列行之有效的措施,更重要的是抓好措施的落實。

          一是機要文件的存放要實行“三鐵”,即鐵門、鐵窗、鐵柜;

          二是在機要文件的收發(fā)上要實行“三簿一卡”,即收文登記簿、發(fā)文登記簿、借閱登記簿、文件傳閱卡,閱文、傳文按保密程序辦理;

          三是在機要文件的管理上要達到“三!,即專人、專柜、專室管理;

          四是在安全保密工作中要落實“三個檢查”,即保密領導小組對其成員進行定期檢查,看保密制度是否貫徹落實;對涉密部門進行定期檢查,看有無違背保密制度的行為;對基層營業(yè)網(wǎng)點進行定期檢查,看有無違背操作制度的行為和失泄密漏洞,只有這樣才能搞好基層農發(fā)行的保密工作,遏制各類泄密事件的發(fā)生,更好的服務于農發(fā)行業(yè)務發(fā)展。

        信息安全的自查報告3

          為保證稅務系統(tǒng)網(wǎng)絡與信息安全,進一步加強網(wǎng)絡新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開展網(wǎng)絡安全清理檢查工作。

          一、現(xiàn)狀與風險

          隨著伊犁州地稅系統(tǒng)信息化建設的發(fā)展,以計算機網(wǎng)絡為依托的征管格局已初步形成。總局—區(qū)局—地(州、市)局—縣(市)局的四級廣域網(wǎng)絡已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統(tǒng)網(wǎng)絡建設進程也逐漸加快。目前伊犁州地稅系統(tǒng)廣域網(wǎng)節(jié)點數(shù)已達700多個,聯(lián)網(wǎng)計算機設備700多臺。在完成繁重稅收任務的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據(jù)工作需要建立了因特網(wǎng)訪問網(wǎng)站。同時,與其它政府部門部分地實現(xiàn)了聯(lián)網(wǎng)和信息交換?傊W(wǎng)絡與信息系統(tǒng)已成為整個稅務系統(tǒng)工作的重要組成部分,成為關系到國計民生的重要基礎設施。

          在稅務信息化建設不斷蓬勃發(fā)展的同時,網(wǎng)絡與信息安全的風險也逐漸顯露。一是隨著稅收事業(yè)的發(fā)展,業(yè)務系統(tǒng)的要求,各級稅務機關逐步與外部相關部門實現(xiàn)了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統(tǒng)開通了因特網(wǎng)申報、網(wǎng)上查詢等業(yè)務,地稅系統(tǒng)網(wǎng)絡由過去完全封閉的內部網(wǎng),轉變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡。二是網(wǎng)絡與信息系統(tǒng)中的關鍵設備如主機、路由器、交換機以及操作系統(tǒng)等大部分采用國外產品,存在著較大的技術和安全隱患。三是系統(tǒng)內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統(tǒng)網(wǎng)絡與信息安全的主要風險。

          二、建立健全了網(wǎng)絡與信息安全組織機構

          為了確保網(wǎng)絡與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網(wǎng)絡與信息安全領導小組:

          組長:xxxx

          成員:xxx

          領導小組下設辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。

          三、建立健全了網(wǎng)絡與信息安全崗責體系和規(guī)章制度

          網(wǎng)絡與信息安全辦公室負責對以機關名義在內、外網(wǎng)站上發(fā)布信息的審查和監(jiān)控;信息處負責網(wǎng)站的維護和技術支持以及其它各類應用信息系統(tǒng)的監(jiān)控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的`監(jiān)控和維護。

          網(wǎng)絡與信息安全辦公室負責在發(fā)生緊急事件時協(xié)調開展工作,并根據(jù)事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統(tǒng)的'通報;并負責各類網(wǎng)站、各應用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應急處置和數(shù)據(jù)、系統(tǒng)恢復工作,以及網(wǎng)絡系統(tǒng)的安全防范、應急處置和網(wǎng)絡恢復工作及安全事件的事后追查。為做好州直地稅系統(tǒng)網(wǎng)絡安全自查工作,信息處在8月10日,通過視頻培訓,對全系統(tǒng)網(wǎng)管員進行網(wǎng)絡安全知識培訓。并對網(wǎng)絡安全自查工作進行部署。

          建立健全了各種安全制度,包括

         。1)日志管理制度;

          (2)安全審計制度;

          (3)數(shù)據(jù)保護、安全備份、災難恢復計劃;

         。4)計算機機房及其他重要區(qū)域的出入制度;

         。5)硬件、軟件、網(wǎng)絡、媒體的使用及維護制度;

         。6)帳戶、密碼、通信保密的管理制度;

          (7)有害數(shù)據(jù)及計算機病毒預防、發(fā)現(xiàn)、報告及清除管理制度。

         。8)個人計算機使用及管理規(guī)定。

          四、伊犁州地稅局計算機網(wǎng)絡管理情況

         。ㄒ唬┚钟蚓W(wǎng)安裝了防火墻。同時對每臺計算機配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,針對注冊號戶數(shù)不夠的情況,向區(qū)局又申請了300戶注冊號,現(xiàn)網(wǎng)絡版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統(tǒng)內網(wǎng)辦公需要。全州內網(wǎng)計算機安裝桌面審計系統(tǒng)達到95%,部分單位達到100%。定期安裝系統(tǒng)補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

         。ǘ┥婷苡嬎銠C和局域網(wǎng)內所有計算機都強化口令設置,要求開機密碼、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位。同時,計算機相互共享之間設有身份認證和訪問控制。

         。ㄈ﹥染W(wǎng)計算機沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象;在各單位辦稅服務廳自助申報區(qū)安裝的網(wǎng)報專用計算機每天由網(wǎng)管員進行管理檢查,以防利用網(wǎng)報機進行違法活動。

         。ㄋ模┌惭b了針對移動存儲設備的專業(yè)殺毒軟件,對移動存儲設備接入計算機前必須進行病毒掃描,對于經(jīng)常接收外來數(shù)據(jù)的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。

         。ㄎ澹⿲Ψ⻊掌魃系膽谩⒎⻊、端口和鏈接都進行了安全檢查并加固處理。

        信息安全的自查報告4

          接到《河南省衛(wèi)生計生委關于開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡與信息安全督導檢查工作的通知》后,我院領導高度重視,組織相關科室召開專題會議,深入學習,認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,按照文件要求檢查內容,逐條進行專項檢查,現(xiàn)將自查情況匯報如下:

          一、我院信息系統(tǒng)情況。

          目前,我院在線運行有HIS系統(tǒng),EMR系統(tǒng),LIS系統(tǒng),PACS系統(tǒng),心電圖系統(tǒng)等五大系統(tǒng),五大系統(tǒng)的測試賬號在系統(tǒng)正式上線后已經(jīng)刪除,各系統(tǒng)為相應人員分配使用賬號及初始密碼,超級賬戶口令由信息科人員管理。五大系統(tǒng)從20xx年6月逐步實施完成,承建商如下:

          二、網(wǎng)絡安全管理情況。

          院領導高度重視醫(yī)院網(wǎng)絡安全管理工作,成立了以院領導為組長,各部門主要負責人為成員的網(wǎng)絡安全管理小組,辦公室設信息科,由XXX任辦公室主任。醫(yī)院制定并下發(fā)了《醫(yī)院信息安全管理

          制度》、《信息保密制度》、《網(wǎng)絡安全管理制度與規(guī)則》、《互聯(lián)網(wǎng)管理規(guī)章制度》等制度,監(jiān)督檢查各應用部門的使用情況,維護網(wǎng)絡安全。

          注:需成立網(wǎng)絡安全管理小組,正式下文。各類制度以院公文形式下發(fā)。

          三、技術防護情況及安全隱患排查情況。

          從以上表格可以看出,我院在技術防護方面已采取一定相應措施,但仍有不足,不足之處在信息科年工作計劃中已經(jīng)列舉并提出整改措施,,信息科將在信息化領導小組的'督促下盡快落實整改措施。

        信息安全的自查報告5

          根據(jù)《國務院辦公廳關于開展重點領域網(wǎng)絡與信息安全檢查行動的通知》(國辦函〔20xx〕102號)文件精神,我公司對信息安全情況進行了自檢自查,現(xiàn)將情況匯報如下:

          一、信息安全自查工作組織開展情況

          1、8月7日成立了信息安全檢查領導小組,由副總裁張軒宏任組長,辦公室主任馮濤、信息化辦公室主任高玉磊任副組長,信息化辦公室李普陽、魯寧、馬茜、陳超為組員,負責對全公司的重要信息系統(tǒng)全面排查并填記有關報表、建檔留存。

          2、信息安全檢查小組對照網(wǎng)絡與信息系統(tǒng)的實際情況進行了逐項排查、確認,并對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網(wǎng)絡與信息安全狀況的掌控。

          二、信息安全工作情況

          8月13日信息安全檢查行動小組對金蝶k3系統(tǒng)的`情況進行逐項排查。

          1、系統(tǒng)安全基本情況自查

          金蝶k3系統(tǒng)為實時性系統(tǒng),對公司主要業(yè)務影響較高。目前擁有DELL服務器5臺、TP—LINK路由器1臺、FEIXUN路由器5臺、FAST交換機10臺,系統(tǒng)均采用windows操作系統(tǒng),災備情況為系統(tǒng)級災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,防火墻采用Amaranten管控防火墻。

          2、安全管理自查情況

          人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。

          資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

          存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。

          運行維護管理方面,建立了《客服系統(tǒng)維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

          3、網(wǎng)絡與信息安全培訓情況

          制定了《河南豐太信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數(shù)20人,占公司總人數(shù)的4.7%,組織信息安全管理和技術人員參加專業(yè)培訓1人次。

          4、信息安全應急管理

          我公司制定了本年度信息安全應急預案,對可能發(fā)生的各類信息安全事件做到心中有數(shù),對重點業(yè)務計算機經(jīng)常備份數(shù)據(jù),本年度沒有發(fā)生信息安全事故。

          三、自查發(fā)現(xiàn)的主要問題

          1、安全意識不夠,需要繼續(xù)加強對公司員工的信息安全意識教育,提高做好安全工作的主動性和自覺性。

          2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。

          3、設備維護、更新還不夠及時。

          四、改進措施與整改

          根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結合我公司實際,將著重對以下幾個方面進行整改:

          1、加強公司職工信息安全教育培訓工作,增強信息安全防范和保密意識。

          2、要創(chuàng)新完善信息安全工作機制,進一步規(guī)范辦公秩序,提高信息工作安全性。

          3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時維護設備、更新軟件,以做好信息系統(tǒng)安全防范工作。

        信息安全的自查報告6

          為加強互聯(lián)網(wǎng)行業(yè)網(wǎng)絡與信息安全工作,全面加強我公司網(wǎng)絡與信息安全工作,公司運維部門對公司網(wǎng)絡、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:

          一、公司網(wǎng)絡與信息安全狀況

          本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結合的方式,檢查內容主要包含網(wǎng)絡與信息系統(tǒng)安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面。

          從檢查情況看,我司網(wǎng)絡與信息安全總體情況良好。公司一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內容。網(wǎng)絡信息安全工作機構健全、責任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經(jīng)費有一定保障,基本保證了公司網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡安全管理、技術防護設施、網(wǎng)站建設與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。

          二、網(wǎng)絡信息安全工作情況

          1.網(wǎng)絡信息安全組織管理

          按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,公司網(wǎng)絡信息安全工作實行“三級”管理。公司設有信息化工作領導小組,領導小組全面負責公司網(wǎng)絡信息安全工作,授權信息辦對全公司網(wǎng)絡信息安全工作進行安全管理和監(jiān)督責任。運維部門承擔信息系統(tǒng)安全技術防護與技術保障工作。各部門個單位單位信息系統(tǒng)和網(wǎng)站信息內容的直接安全責任。

          2.信息系統(tǒng)(網(wǎng)站)日常安全管理

          公司有“公司網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務器托管管理辦法”、“網(wǎng)絡故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。

          3.信息系統(tǒng)(網(wǎng)站)技術防護

          公司網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護措施。

          一是建有專業(yè)中心機房,配備視頻監(jiān)控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度;

          二是網(wǎng)絡出口部署有安全系統(tǒng),站群系統(tǒng)部署有應用防火墻,并定期更新檢測規(guī)則庫,重要信息系統(tǒng)建立專網(wǎng)以便與校園網(wǎng)物理隔離;

          三是對服務器、網(wǎng)絡設備、安全設備等定期進行安全漏洞檢查,及時更新操作系統(tǒng)和補丁,配置口令策略保證更新頻度;

          四是全面實行實名認證制度,具備上網(wǎng)行為回溯追蹤能力;

          五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災備中心。

          4.信息安全應急管理

          運維部制定有《網(wǎng)絡與信息安全突發(fā)事件應急預案》。技術部應急技術支持單位,確保網(wǎng)絡安全事件的快速有效處置。

          5.信息安全教育培訓

          定期對公司全員進行信息安全保密培訓。增強管理干部和技術人員的安全防范意識,提高技術防護能力。

          三、檢查發(fā)現(xiàn)的主要問題

          通過具體檢查項目,我司在信息安全工作上還存在一定的問題:

          1.安全管理方面:。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題

          2.技術防護方面:安全技術防護設施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設施,無法對服務器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。

          3.應用系統(tǒng)(網(wǎng)站)方面:個別應用系統(tǒng)(網(wǎng)站)存在設計缺陷和安全漏洞,有可能發(fā)生安全事故。

          4.信息系統(tǒng)等級保護工作尚未全面開展。

          四、整改措施

          針對存在的.問題,信息化領導小組專門進行了研究部署。

          1.進一步完善網(wǎng)絡信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術培訓,提高安全意識和技術能力。

          2.繼續(xù)完善網(wǎng)絡信息安全技術防護設施,配備必要的安全防御和檢測設備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準入制度,從根本上降低安全風險。定期對服務器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

          3.全面開展信息系統(tǒng)等級保護工作,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。

          4.加強應急管理,修訂應急預案,組建以技術人員為骨干、重要系統(tǒng)管理員參加的應急支援技術隊伍,加強部門間協(xié)作,做好應急演練,將安全事件的影響降到最低

        信息安全的自查報告7

        市政府信息化工作辦公室:

          根據(jù)《xx市20xx年度政府信息系統(tǒng)安全檢查實施工作方案》中“安全檢查工作”的八項內容對我局信息系統(tǒng)進行自查,現(xiàn)將自查結果報告如下:

          我局信息系統(tǒng)運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。

          一、基本情況

          近年來,為保證信息化工作順利開展,我局先后投入資金xx余萬元,為各下屬科室分別購置信息化工作辦公電腦、辦公軟件系統(tǒng)和信息安全防護系統(tǒng)。同時,在每個科室確定一名信息管理人員,具體負責向局信息中心上傳信息和對電腦的日常維護,截至目前,全局擁有信息化工作辦公電腦xx臺,信息員xx名,其中,專職信息員xx名。

          二、信息安全系統(tǒng)運行情況

          一是強化領導、明晰責任分工。成立了由局長任組長,局黨組成員及各科室負責人為成員的領導小組,領導小組下設了辦公室,安排兩名計算機知識豐富、責任心強的同志擔任辦公室成員,具體負責安全維護工作。健全的機構、明晰的人員分工為政府信息系統(tǒng)安全運行奠定了堅實的基礎。

          二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領導小組辦公室統(tǒng)一協(xié)調,各科室把信息統(tǒng)一上報至局秘書科,由局秘書科掌握上傳密碼的同志統(tǒng)一把信息上傳發(fā)布,從而保證了信息上傳的準確性、安全性。

          三是不斷加大信息安全工作。與xx有限公司簽訂了技術服務協(xié)議,定期對我局計算機進行維護和信息安全檢查。

          四是專門制訂了信息化工作有關規(guī)章制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。

          五是積極安排計算機管理人員參加市委、市政府組織的計算機安全技術培訓,有效地提高了信息技術人員的安全意識以及維護系統(tǒng)安全的能力,促進了我局信息網(wǎng)絡系統(tǒng)正常運行。

          六是及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。

          三、存在不足

          一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的.力量有限。

          二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

          四、整改方向

          一是要進一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進行培訓。

          二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。

          三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

        信息安全的自查報告8

          北京市XXX辦公室接到《北京市XXX信息化工作辦公室關于開展XXX年全XXX網(wǎng)絡與信息系統(tǒng)安全檢查工作的通知》后,我XXX領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對全XXX配備的所有計算機網(wǎng)絡與信息安全工作進行了自查,現(xiàn)將自查情況報告如下:

          一、 領導高度重視,組織、部門健全

          XXX領導班子高度重視信息系統(tǒng)安全工作,本著“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,成立了XXX信息系統(tǒng)安全領導小組,區(qū)局一把手擔任領導小組組長,分管領導為副組長,下屬各單位負責人為成員。

          各基層分部設立計算機管理員崗位,分別有責任心、取得全國計算機等級二級以上(含二級)證書、熟悉業(yè)務操作的人員擔任,負責本單位計算機軟、硬件及網(wǎng)絡安全管理。對本單位計算機出現(xiàn)的軟、硬件問題及時上報XXX信息中心。結合本部門的信息系統(tǒng)安全管理需求,不定期地對計算機管理員開展相關業(yè)務培訓。

          二、結合XXX系統(tǒng)安全自查方案,認真開展自查工作

          (一)安全管理方面:XXX制定了《XXX公文處理應急預案》、《XXX內部網(wǎng)站應急預案》、《XXX網(wǎng)絡故障應急預案》、《XXX計算機機房運行維護管理辦法》,并著重落實上級部門下發(fā)的信息安全政策、法規(guī)和規(guī)章制度。

          確定信息中心二名工作人員擔任信息系統(tǒng)安全管理員,具體處理信息系統(tǒng)安全的相關工作。

          XXX中心機房于20xx年建成,面積約90平方米,安裝了接地保護裝置,配備了手持式滅火器,配有兩臺柜式空調,并確?照{24小時正常運轉。加強中心機房的供電管理,配備一臺專用的10KV UPS電源專供中心機房設備使用,配備一臺專用的6KV UPS電源專供征收大廳設備使用,并定期對UPS電池性能進行相應測試。

          XXX辦公網(wǎng)絡已于20xx年元月實行內、外網(wǎng)物理隔離,內外網(wǎng)均通過2套線路和隔離卡實現(xiàn)內外網(wǎng)切換。內網(wǎng)分為應用服務區(qū)與辦公區(qū),通過一臺硬件防火墻進行對外與對外的訪問控制,所有內網(wǎng)服務器與終端均安裝網(wǎng)絡版病毒防火墻。外網(wǎng)通過硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關實行訪問控制。局機關所有計算機安裝隔離卡進行內外網(wǎng)物理隔離,基層分局只在分局負責人計算機上安裝隔離卡實行內外網(wǎng)物理隔離,其他計算機只允許上內網(wǎng)。

         。ǘ┌踩夹g方面:XXX的網(wǎng)絡通過租用聯(lián)通的專線,實現(xiàn)市局、區(qū)局及分局三級網(wǎng)絡互聯(lián),各基層分局通過路由交換和以太網(wǎng)兩種方式按入?yún)^(qū)局,區(qū)局機關按股室按分VLAN。

          XXX中心機房內網(wǎng)設備目前有3臺華為2631路由器、2臺華為

          3680路由器和3臺華為3552交換機為核心層,2臺華為3026交換機作為接入層。 除華為3552交換機有熱備份,其他網(wǎng)絡設備沒有冷、熱備份,通過2臺東軟硬件防火墻進一步加強網(wǎng)絡安全管理。

          XXX中心機房外網(wǎng)設備目前有6臺華為3928交換機,2臺防病毒網(wǎng)關,2臺上網(wǎng)行為管理,2臺防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。

          XXX共有服務器8臺,7臺服務器的操作系統(tǒng)為Windows 20xx Server SP4,1臺服務器的操作系統(tǒng)為Windows 20xx Server,所有服務器根據(jù)賬號策略設置用戶密碼,強化安全管理。

          XXX所有內外網(wǎng)中的路由器和交換機均按照XXX網(wǎng)絡運行管理規(guī)范進行命名管理,并對其用戶口令進行加密。內外網(wǎng)中的防火墻均設置訪問控制策略,提高系統(tǒng)的.網(wǎng)絡安全系數(shù)。

         。ㄈ┕ぷ饔门_式機、筆計本電腦和移動存儲介質檢查和加固: 及時更新臺式機和筆計本電腦的操作系統(tǒng)和應用程序補丁,禁用GUEST用戶組,統(tǒng)一安裝網(wǎng)絡版瑞星防病毒軟件,并通過設置自動升級和定時對計算機進行掃描,對外接的USB設備,必須進行病毒掃描。

          三、存在的主要問題

          通過本次自查發(fā)現(xiàn),我XXX信息系統(tǒng)存在不少安全隱患問題,主要有以下幾方面:

         。ㄒ唬┌踩Wo意識有待增強,各種安全保護措施有待加強,部分管理人員的安全保護意識薄弱。

          (二)數(shù)據(jù)的存儲及備份機制還不夠完善,存在信息丟失的隱患,

          存在移動存儲介質內外網(wǎng)混用,個別筆記本電腦存在內外網(wǎng)混用。

         。ㄈ┲丶夹g建設、輕安全保護。進行計算機信息系統(tǒng)建設規(guī)劃時,主要考慮了業(yè)務需求和系統(tǒng)技術性能要求,沒有很好地將系統(tǒng)的安全保護措施一并考慮,造成安全保護工作相對滯后。

          四、加強安全保護工作的意見和建議

          根據(jù)信息安全自查的情況,結合實際情況,現(xiàn)就加強XXX信息系統(tǒng)安全工作,提出以下意見和建議:

         。ㄒ唬┘訌婎I導,提高對信息系統(tǒng)安全重要性和緊迫性的認識。組織相關人員認真學習與信息系統(tǒng)安全有關的管理規(guī)定,不斷增強信息系統(tǒng)安全保護意識,做到認識到位、措施到位、管理到位。

         。ǘ┱J真落實技術防范措施,著重落實以下等安全保護技術措施:

          1、系統(tǒng)重要數(shù)據(jù)的冗余或備份措施;

          2、計算機病毒防治措施;

          3、網(wǎng)絡攻擊防范、追蹤措施;

          4、研究有關內網(wǎng)補丁升級的措施。

         。ㄈ﹪栏穹婪秲韧饩W(wǎng)移動存儲混用,加強對移動存儲的分類管理,嚴禁在外網(wǎng)機器處理或保存涉稅文件,嚴格執(zhí)行內、外網(wǎng)物理隔離制度。

         。ㄋ模┩S脙韧獾酵饩W(wǎng)出口,瑞星防病毒托管服務器升級下掛到市局。

         。ㄎ澹┘訌娋W(wǎng)絡和安全設備管理,調整網(wǎng)絡和安全設備配置,嚴

          格網(wǎng)絡訪問控制策略,保護網(wǎng)絡安全。

          (六)加強中心機房的管理工作,提高機房運行環(huán)境,保障設備安全。

        信息安全的自查報告9

        縣政府信息化工作辦公室:

          政府信息系統(tǒng)運轉以來,我局嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。

          一、基本情況

          從08年開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內各股室分別購置信息化工作辦公電腦,同時,在每個單位確定一名信息管理人員,具體負責向局信息中心上傳信息和對電腦的日常維護,截至目前,全局擁有信息化工作辦公電腦24臺,信息員16名,其中,部門信息員1名。

          二、信息安全系統(tǒng)運行情況

          一是強化領導、明晰責任分工。成立了由局長任組長,局紀委書記任副組長,各股室及下屬單位負責人為成員的領導小組,領導小組下設了辦公室,局紀委書記任辦公室主任,并安排兩名計算機知識豐富、責任心強的同志擔任辦公室成員,具體負責安全維護工作。健全的機構、明晰的人員分工為政府信息系統(tǒng)安全運行奠定了堅實的基礎。二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領導小組辦公室統(tǒng)一協(xié)調,各股室和下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報各分管領導審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護書籍近十冊。四是專門制訂了《信息化工作規(guī)章制度》,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。五是除要求計算機管理人員積極參加縣信息辦組織的計算機安全技術培訓以外,每季度安排信息人員赴西安、咸陽等地進行學習培訓,有效的提高了信息技術人員的安全意識以及維護系統(tǒng)安全的能力,促進了我局信息網(wǎng)絡系統(tǒng)正常運行。六是建立值班制度,由技術人員對網(wǎng)站信息進行監(jiān)控管理,杜絕反動、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡運行穩(wěn)定安全。七是及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。

          三、存在不足

          一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的.力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

          四、整改方向

          一是要進一步擴大對計算機安全知識的培訓面,除了對部門信息員進行培訓之外,還要定期組織下屬單位信息員進行培訓。必要時,可在高校畢業(yè)新生中招錄相關專業(yè)人員。

          二是要切實增強信息安全制度的落實工作,成立信息安全督察督辦機構,不定期的對安全制度執(zhí)行情況進行檢查,對于行動緩慢、執(zhí)行不力,導致不良后果的單位和個人,要嚴肅追究相關責任人責任,從而提高人員安全防護意識。

          三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

        信息安全的自查報告10

          為了貫徹落實《關于開展網(wǎng)絡與信息安全檢查工作的通知》的精神,切實加強我局政務信息系統(tǒng)運行管理和對外網(wǎng)站安全防范工作,嚴防攻擊、網(wǎng)絡中斷、病毒傳播、信息失竊密,為國慶60周年慶;顒拥捻樌e行創(chuàng)造良好的網(wǎng)絡信息環(huán)境,現(xiàn)就我局網(wǎng)絡信息安全自查自糾情況匯報如下:

          一、高度重視,切實加強國慶60周年慶;顒悠陂g網(wǎng)絡信息安全工作。我局接到區(qū)信息辦下發(fā)的《關于開展網(wǎng)絡與信息安全檢查工作的通知》后,局領導班子高度重視,立即進行安排部署,落實責任,強化防護措施,加強對本單位網(wǎng)絡和信息系統(tǒng)的安全保護,做好我局內部網(wǎng)絡和信息系統(tǒng)的安全防范和安全檢查工作。

          二、按要求嚴格落實網(wǎng)絡信息安全各項制度

          1.責任制度。對網(wǎng)絡信息安全各項制度進行了全面梳理,重點抓好安全責任制、應急預案、值班值守、信息發(fā)布審核等制度的落實。嚴格落實領導責任制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

          2.原則要求。堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責、誰發(fā)布誰負責”的原則,認真履行網(wǎng)絡信息安全保障職責。

          3.“五到位”。堅決做到領導、機構、人員、責任、措施“五到位”。健全安全工作機制,對發(fā)生重大安全責任事故的',要嚴肅追究相關人員的責任。

          三、進一步強化安全防范措施

          1.清查網(wǎng)站隱患。針對和應用系統(tǒng)的程序升級、賬戶、密碼、殺病毒、網(wǎng)站維護、政務網(wǎng)接入和運行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風險。

          2.嚴格執(zhí)行網(wǎng)絡信息安全“五禁止”規(guī)定。能夠按要求禁止將涉密信息系統(tǒng)接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡,能夠禁止在沒有防護措施的情況下將國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡上的數(shù)據(jù)拷貝到涉密信息系統(tǒng),能夠禁止將涉密與非涉密網(wǎng)絡混用,能夠禁止將涉密與非涉密計算機、移動存儲設備混用,能夠禁止使用具有無線互聯(lián)功能的設備處理涉密信息。

          四、認真抓好網(wǎng)絡信息安全自查和整改

          通過自查,我們發(fā)現(xiàn)我局網(wǎng)絡與信息系統(tǒng)安全隱患還是存在一些問題,我們將切實對涉及到的有關問題逐步解決,進一步加強網(wǎng)絡信息安全管理。

        信息安全的自查報告11

          按照《略陽縣信息化工作辦公室略陽縣經(jīng)濟貿易局關于轉發(fā)市信息辦工信委20xx年度重點領域網(wǎng)絡與信息安全檢查行動檢查指南并開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統(tǒng)網(wǎng)絡與信息安全進行全面檢查,現(xiàn)就自查情況匯報如下:

          一、基本情況

          縣國土資源局系統(tǒng)網(wǎng)絡平臺有:國土資源部土地礦產衛(wèi)片執(zhí)法檢查信息系統(tǒng)、國土資源部土地市場動態(tài)監(jiān)測與監(jiān)管系統(tǒng)、國土資源部農村土地整治監(jiān)測監(jiān)管系統(tǒng)、國土資源部征地批后實施信息系統(tǒng)、國土資源部采礦權信息系統(tǒng)、國土資源部探礦權信息系統(tǒng)、國土資源部礦產資源補償費征收統(tǒng)計網(wǎng)絡直報系統(tǒng)、國土資源部礦山開發(fā)利用統(tǒng)計數(shù)據(jù)庫管理系統(tǒng)、國土資源部煤、鐵礦產資源開發(fā)利用統(tǒng)計系統(tǒng)、陜西地稅網(wǎng)絡在線發(fā)票系統(tǒng)及略陽縣政務信息平臺系統(tǒng)等11個信息系統(tǒng)。

          二、安全自查情況

         。ㄒ唬╊I導重視,網(wǎng)絡與信息安全工作常抓不懈。網(wǎng)絡與信息安全,我局歷來比較重視,國土資源局網(wǎng)絡與信息安全領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕?啤①Y金科、交易中心、復墾中心負責人為成員,每季度進行一次網(wǎng)絡與信息安全檢查,檢查后召開專題安全會議,對存在的問題及時解決,好的'經(jīng)驗進行交流,做到信息安全常抓不懈,警鐘長鳴,確保上報信息真實、準確、及時、安全。

         。ǘ┞鋵嵵贫,專人管理,確保網(wǎng)絡信息安全。按照網(wǎng)絡與信息管理有關規(guī)定,制定了《略陽縣國土資源局網(wǎng)絡與信息安全管理規(guī)定》,做到電腦固定、專人管理,定期不定時由局網(wǎng)絡與信息安全領導小組進行檢查,及時與上報信息系統(tǒng)管理部門進行溝通了解情況,保證網(wǎng)絡信息安全。

          存在的問題:檢查發(fā)現(xiàn)有時專用電腦瀏覽互聯(lián)網(wǎng)。

          通過自查,我局11項網(wǎng)絡與信息系統(tǒng)安全,各項管理都能按照有關制度監(jiān)管,沒有發(fā)生不安全事故,各項網(wǎng)絡與信息系統(tǒng)正常、安全、暢通。

          三、今后的打算

          我們將嚴格按照縣信息化辦公室的有關要求,進一步強化網(wǎng)絡與信息安全管理,防患于未然,落實好國家各項信息安全管理規(guī)定,確保網(wǎng)絡與信息安全。

        信息安全的自查報告12

          一、網(wǎng)絡信息安全各項制度落實情況

          我局嚴格執(zhí)行《**省司法行政系統(tǒng)信息網(wǎng)絡管理規(guī)定(暫行)》,并制定了《**市司法局信息采集與發(fā)布管理制度》、《**市司法局網(wǎng)絡設備維護管理規(guī)定》和《數(shù)據(jù)備份與移動存儲設備管理制度》。并與相關部門簽訂責任書,定期檢查制度的執(zhí)行情況,發(fā)現(xiàn)問題及時整改。

          二、硬件及網(wǎng)絡設備管理情況

          我們重點清查了內網(wǎng)和外網(wǎng)的接入情況,排除了內網(wǎng)和外網(wǎng)共用設備、混接等安全隱患,內、外網(wǎng)嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網(wǎng)切換,殺毒軟件由網(wǎng)絡管理人員定期升級維護。禁止使用無線網(wǎng)卡、藍牙等無線互聯(lián)功能的設備。機房有專人負責管理與維護,無關人員未經(jīng)批準不得進入機房,更不得動用機房內的網(wǎng)絡設備和資料。

          網(wǎng)絡及硬件設備確保24小時正常運行,工作溫度保持在25℃以下。內網(wǎng)專用防火墻設置正確,相關安全策略正常啟用。IP地址分配表網(wǎng)絡線標注明晰,并記錄在案。對所有硬盤、移動設備全部按照保密要求進行排檢,所有U盤存放文件必須符合保密要求,用于內外網(wǎng)傳輸?shù)腢盤不得存放文件,內外網(wǎng)計算機嚴格區(qū)別使用,不得在外網(wǎng)計算機上存放、操作內部文件。

          三、軟件系統(tǒng)使用情況

          嚴格執(zhí)行“誰發(fā)布、誰負責”的網(wǎng)上信息發(fā)布原則,按照《**市司法局信息采集與發(fā)布管理制度》做到信息上網(wǎng)有審批、有記錄,做到“涉密不上網(wǎng),上網(wǎng)不涉密”,認真履行網(wǎng)絡信息安全保障職責。網(wǎng)絡管理人員定期對相關程序、數(shù)據(jù)、文件進行備份,每臺計算機都安裝了正版瑞星殺毒軟件,定期進行更新、殺毒、木馬掃描,發(fā)現(xiàn)操作系統(tǒng)漏洞及時修復,確保計算機不受病毒、木馬的侵入。

          對網(wǎng)站和應用系統(tǒng)的程序升級、賬戶、口令、軟件補丁、查殺病毒、外部接口以及網(wǎng)站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風險。

          做好全部計算機上的炒股、游戲、聊天、下載、在線視頻等與工作無關的軟件程序的卸載清理工作,杜絕利用計算機從事與工作無關行為的發(fā)生。

          四、存在的問題

          一是機房沒有避雷設備,近期我們會加緊解決。

          二是部分工作人員的網(wǎng)絡安全防范意識和防范技能不強,我們要進一步加強對全局人員的`計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務素質的提高當中。

          通過自查,全局職工對網(wǎng)絡和信息安全保密意識進一步提高,信息網(wǎng)絡安全基本技能有了進一步提升,保障了全區(qū)網(wǎng)絡運行效率,加強了網(wǎng)絡安全,規(guī)范了辦公秩序,為司法行政各項工作的順利開展提供了重要的安全保障。

          信息安全自查報告二

          根據(jù)市委《關于組織開展信息安全專項檢查的通知》,我局對信息安全檢查工作進行了統(tǒng)一布置,對我局涉密載體、重要崗位和敏感人員進行了一次全面的梳理和認真檢查,現(xiàn)將檢查情況匯報如下:

          一、領導高度重視,切實加強信息安全工作

          局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習文件精神,切實增強干部職工的保密意識,確保我局信息安全。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關科室負責人為成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《信息安全工作領導責任書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失泄密事件發(fā)生。

          二、認真開展自查自糾,加強重點部門和崗位的保密防范

          我局成立了信息安全檢查工作領導小組,并對此次檢理工作做了統(tǒng)一安排。一是此次檢查對象包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文檔和存儲、處理過涉密信息的計算機、移動硬盤、軟盤、光盤、優(yōu)盤、錄像帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執(zhí)行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密文件資料的管理。存放保密文件資料的場所符合保密和防火、防盜等安全要求。密件,密級文件平時存放庫房檔案柜中,密碼電報、密鑰放在保險柜中,并定期清理、檢查,防止遺失,對收到和發(fā)出的保密文件資料有書面登記和簽收、借閱手續(xù),借閱帶密級的文、電檔案須經(jīng)辦公室主任批準。保密文件資料辦理完畢后收集齊全并立卷歸檔。復制、抄存涉密文件,必須經(jīng)辦公室主任批準,履行登記手續(xù),任何密件復印件視同原件管理,用完及時收回。連接互聯(lián)網(wǎng)的計算機沒有處理過保密文件資料(包括登記文件目錄),保密文件資料銷毀有登記,并經(jīng)主管領導審定,在保密工作部門指定的銷毀單位進行,沒有向廢品收購部門出售密級文件資料的現(xiàn)象。二是此次清理要求對涉密載體進行清點、核對,并逐一登記備案。對涉密計算機及移動存儲介質存在泄密隱患的,按照有關規(guī)定采取了相應措施。三是在此次清查中對必須收回的涉密載體一律收回;對不應由個人留用的電子文檔,統(tǒng)一組織了刪除。

          三、存在問題和整改措施

          通過此次檢查,發(fā)現(xiàn)全局系統(tǒng)涉密載體保密管理工作基本是好的,沒有發(fā)現(xiàn)涉密文件資料流失。存在的主要問題是:干部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導干部和涉密人員均未保管過涉密文件,所以沒有專門為他們辦理涉密文件資料的清退手續(xù),涉密文件發(fā)放后缺少定期核查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續(xù),徹底杜絕涉密文件資料流失,確保涉密文件的安全。

        信息安全的自查報告13

          根據(jù)浙衛(wèi)辦便函15號《省衛(wèi)生計生委辦公室關于開展全省衛(wèi)生計生系統(tǒng)20xx年度網(wǎng)絡與信息安全檢查的通知》文件精神,XX縣人口計生局積極組織落實,認真對照,對網(wǎng)絡安全基礎設施建設情況、網(wǎng)絡安全防范技術情況及網(wǎng)絡信息安全保密管理情況進行了自查,現(xiàn)將自查情況匯報如下:

          一、網(wǎng)絡與信息安全自查工作組織開展情況

          接到省衛(wèi)計委有關文件后,局領導高度重視,由辦公室和網(wǎng)管員負責對局機關XX縣計生指導站當前網(wǎng)絡與信息安全進行了一次系統(tǒng)全面的排查,自查的重點包括:機房網(wǎng)絡檢修、單位所有計算機病毒檢測、保密計算機維護、相關網(wǎng)站維護密碼防護升級、信息系統(tǒng)的運行情況自查等。

          二、信息安全工作情況

          我局對網(wǎng)絡信息安全系統(tǒng)工作一直十分重視,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,相關工作做得比較扎實,效果也比較好,20xx年來我局在網(wǎng)絡與信息安全方面主要完成了以下工作:

          1、加強網(wǎng)絡信息安全工作的領導。為確保政府信息及時、準確、公開發(fā)布,科學、高效地利用網(wǎng)絡信息這一高新科技手段,我們成立了由局長陳金新同志擔任組長的網(wǎng)絡與信息安全工作領導小組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由局辦公室統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作,嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生。

          2、明確責任,落實網(wǎng)絡信息安全責任制。按照有關信息系統(tǒng)安全等級保護工作的要求,按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,積極組織檢查督促各科室認真進行計算機網(wǎng)絡與信息安全檢查與專項治理工作,并建立制定了一系列網(wǎng)絡與信息安全規(guī)章制度,把安全責任制落實到每一個崗位、責任到人,建立起了網(wǎng)絡信息安全長效機制。

          3、堅持以“真實可靠、及時準確、服務群眾、公正公平便民”的原則 把好信息審查關,杜絕影響或者可能影響社會穩(wěn)定、擾亂社會管理秩序的虛假或不完整信息,確保信息的實效性,每月定期按時在縣政府門戶公開網(wǎng)發(fā)布13條以上信息,涉及機構信息、法律依據(jù)、決策信息和工作動態(tài)等方面。

          4、嚴格執(zhí)行有關技術防范措施,及時排查事故隱患 網(wǎng)絡服務器及計算機設置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡信息安全事故應立即報告相關方面并及時進行協(xié)調處理。所有接入電子政務網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我局根據(jù)《縣人口計生局信息發(fā)布審核制度》、《縣人口計生局網(wǎng)絡與信息安全應急預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

          三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析

          通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:

          1、機房雜物多、堆放亂,線路不整齊、暴露,沒有防鼠措施。

          2、少數(shù)人員計算機識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。

          3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。

          四、改進措施和整改結果

          在認真分析、總結前期自查工作的基礎上,我局針對發(fā)現(xiàn)的問題做了一下整改措施

          1、清理了機房中的無關雜物,并聯(lián)系電信部門對線路進行梳理并做好防鼠、防火措施。

          2、加強計算機安全意識教育和防范技能訓練,讓全體機關干部不僅提升網(wǎng)絡與信息安全防范水平,同時也充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。

          3、網(wǎng)管員系統(tǒng)地對所有計算機系統(tǒng)以及移動存儲介質進行病毒查殺,確保工作信息不受病毒威脅。

          通過自查發(fā)現(xiàn)雖然我局網(wǎng)絡與信息安全工作一直做到很扎實,但難免仍存在不足,通過系統(tǒng)的`排查檢測,,全面了解單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地進行整改,通過信息安全檢查,使全體機關干部進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。

          五、關于加強信息安全工作的意見和建議

          1、繼續(xù)加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。

          2、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。

          3、加大應急管理工作推進力度,在原有基礎上組建一支應急支援技術隊伍,加強部門間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

          根據(jù)上級網(wǎng)絡安全管理文件精神,供銷社成立了網(wǎng)絡信息安全工作領導小組,領導小組制定計劃,明確責任,具體落實,對我系統(tǒng)網(wǎng)絡與信息安全進行了一次全面的調查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡能更好地保持良好運行,為我縣供銷事業(yè)提供了一個強有力的信息支持平臺。

          一、加強領導,成立了網(wǎng)絡與信息安全工作領導小組

          為進一步加強全系統(tǒng)網(wǎng)絡信息系統(tǒng)安全管理工作,我社成立了網(wǎng)絡與信息系統(tǒng)安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長主任,副組長。分工與各自的職責如下:主任為我社計算機網(wǎng)絡與信息系安全保密工作第一責任人,全面負責計算機網(wǎng)絡與信息安全管理工作。辦公室主任分管計算機網(wǎng)絡與信息安全管理工作。負責計算機網(wǎng)絡與信息安全管理工作的日常事務,上級主管部門發(fā)布的信息、文件的接收工作。負責計算機網(wǎng)絡的日常事務,上級主管部門發(fā)布的信息、文件的接收工作。負責計算機網(wǎng)絡與信息安全管理工作的日常協(xié)調、督促工作和網(wǎng)絡維護和日常技術管理工作。

          二、完善制度,確保了網(wǎng)絡安全工作有章可循

          為保證我系統(tǒng)計算機的正常運行與健康發(fā)展,加強對網(wǎng)站的管理,規(guī)范網(wǎng)絡使用行為,制定了《供銷社網(wǎng)站信息安全管理制度》等相關制度、措施,確保網(wǎng)絡安全。

          三、強化管理,加強了網(wǎng)絡安全技術防范措施

          我系統(tǒng)計算機網(wǎng)絡加強了技術防范措施。一是安裝了防火墻,防止病毒、反動不良信息入侵網(wǎng)絡。二是安裝殺毒軟件,網(wǎng)絡管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡與機關大樓避雷網(wǎng)相聯(lián),做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對服務器的系統(tǒng)和軟件進行更新。五是對重要文件,信息做到及時備份。創(chuàng)建系統(tǒng)恢復文件。六是禁止使用來歷不明或未經(jīng)殺毒的移動存儲介質。

          縣社網(wǎng)絡安全領導小組每季度對全系統(tǒng)計算機的環(huán)境安全、設備安全、信息安全、管理制度落實情況進行一次全面檢查,對存在問題及時進行糾正,消除安全隱患。

        【信息安全的自查報告】相關文章:

        信息安全自查報告07-08

        信息安全自查報告06-15

        信息安全自查報告11-05

        信息安全自查報告06-07

        信息安全的自查報告03-31

        檔案信息安全的自查報告06-30

        醫(yī)院信息安全自查報告05-31

        網(wǎng)絡與信息安全自查報告08-18

        網(wǎng)絡信息安全自查報告08-13

        99热这里只有精品国产7_欧美色欲色综合色欲久久_中文字幕无码精品亚洲资源网久久_91热久久免费频精品无码
          1. <rp id="zsypk"></rp>