在當(dāng)下這個社會中,報告的使用成為日常生活的常態(tài),,報告具有成文事后性的特點,。寫報告的時候需要注意什么呢?有哪些格式需要注意呢,?下面我就給大家講一講優(yōu)秀的報告文章怎么寫,,我們一起來了解一下吧。
網(wǎng)絡(luò)信息安全自查報告篇一
今年以來,,我局加強組織領(lǐng)導(dǎo),,強化宣傳教育,落實工作責(zé)任,,加強日常監(jiān)督檢查,,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤,、u盤,、移動硬盤等)的管理,采取專人保管,、涉密文件單獨存放,,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工,、貯存,、傳遞處理文件,形成了良好的安全保密環(huán)境,。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,,并按照有關(guān)規(guī)定落實了保密措施,,到目前為止,,未發(fā)生一起計算機失密、泄密事故,;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全,。
是網(wǎng)絡(luò)安全方面,。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,,采用了強口令密碼,、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理,、數(shù)據(jù)加密等安全防護措施,,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作,。
二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度,。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳,;二是開展經(jīng)常性安全檢查,,主要對sql注入攻擊、跨站腳本攻擊,、弱口令,、操作系統(tǒng)補丁安裝,、應(yīng)用程序補丁安裝,、防病毒軟件安裝與升級、木馬病毒檢測,、端口開放情況,、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況,、網(wǎng)頁篡改情況等進行監(jiān)管,,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng),、網(wǎng)站和應(yīng)用軟件“五層管理”,,確保“涉密計算機不上網(wǎng),,上網(wǎng)計算機不涉密”,,嚴格按照保密要求處理光盤、硬盤,、u盤,、移動硬盤等管理,、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,,包括防雷,、防火、防盜和電源連接等,;二是網(wǎng)絡(luò)安全,,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理,、密碼管理,、ip管理、互聯(lián)網(wǎng)行為管理等,;三是應(yīng)用安全,,包括網(wǎng)站、郵件系統(tǒng),、資源庫管理,、軟件管理等。
我局每臺終端機都安裝了防病毒軟件,,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,,打印機配件,、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,,對于有問題的防雷插座已進行更換,,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故,;ups運轉(zhuǎn)正常,。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患,。
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備,、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗,、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常,。
我局對電腦及其設(shè)備實行“誰使用,、誰管理、誰負責(zé)”的管理制度,。在管理方面我們一是堅持“制度管人”,。二是強化信息安全教育,、提高員工計算機技能。同時在局開展網(wǎng)絡(luò)安全知識宣傳,,使全體人員意識到了,,計算機安全保護是“三防一保”工作的有機組成部分,。而且在新形勢下,,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿,、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理,。對外來維護人員,,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,,規(guī)范設(shè)備的維護和管理,。
我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺,;二是上傳文件提前進行病素檢測,;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件,;四是網(wǎng)站更新專人負責(zé),。
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度,、計算機安全保密制度,、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率,。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),,確保無隱患問題,;二是制作安全檢查工作記錄,確保工作落實,;三是實行領(lǐng)導(dǎo)定期詢問制度,,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握,;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,,提高計算機使用水平,確保預(yù)防,。
為保證我局網(wǎng)絡(luò)安全有效地運行,,減少病毒侵入,,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,,并得到了滿意的答復(fù)。 網(wǎng)絡(luò)信息安全自查報告(二)
根據(jù)路局《關(guān)于在全局范圍內(nèi)開展網(wǎng)絡(luò)與信息安全檢查行動的通知》(xxxxxxxx)文件精神,。我站對本站網(wǎng)絡(luò)與信息安全情況進行了自查,,現(xiàn)匯報如下:
一、信息安全自查工作組織開展情況
1,、成立了信息安全檢查行動小組,。由站長、書記任組長,,相關(guān)科室(車間)負責(zé)人,、信息技術(shù)科全體人員為組員負責(zé)對全站的重要信息系統(tǒng)全面排查并填記有關(guān)報表、建檔留存,。
2,、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認,,并對自查結(jié)果進行了全面的核對,、梳理、分析,。整改,,提高了對全站網(wǎng)絡(luò)與信息安全狀況的掌控。
二,、網(wǎng)絡(luò)與信息安全工作情況
1)組織成立了網(wǎng)絡(luò)與信息安全檢查工作小組,,由站長、書記任組長,,相關(guān)科室(車間)負責(zé)人,、信息技術(shù)科全體人員為組員。
2)研究制定自查實施方案,,根據(jù)系統(tǒng)所承擔(dān)的業(yè)務(wù)的獨立性,、責(zé)任主體的獨立性、網(wǎng)絡(luò)邊界的獨立性,、安全防護設(shè)備設(shè)施的獨立性四個因素,,對客票發(fā)售與預(yù)訂系統(tǒng)、旅客服務(wù)系統(tǒng),、辦公信息系統(tǒng)進行全面的梳理并綜合分析,。
2、8月6日前對客票發(fā)售與預(yù)訂系統(tǒng)、旅客服務(wù)系統(tǒng),、辦公信息系統(tǒng)的基本情況進行逐項排查,。
1)系統(tǒng)安全基本情況自查
客票發(fā)售與預(yù)訂系統(tǒng)為實時性系統(tǒng),對車站主要業(yè)務(wù)影響較高,。目前擁有ibm服務(wù)器2臺,、cisco路由器2臺、cisco交換機13臺,,系統(tǒng)均采用windows操作系統(tǒng),,災(zāi)備情況為系統(tǒng)級災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,,防火墻采用永達公司永達安全管控防火墻,。
旅客服務(wù)系統(tǒng)為實時性系統(tǒng),對車站主要業(yè)務(wù)影響較高,。目前擁有hp服務(wù)器13臺,、h3c路由5臺、h3c交換機15臺,,系統(tǒng)采用linix操作系統(tǒng),,數(shù)據(jù)庫采用sqlserver,災(zāi)備情況為數(shù)據(jù)災(zāi)備,,該系統(tǒng)不與互聯(lián)網(wǎng)連接,,安全防護策略采用按照使用需求開放端口,重要數(shù)據(jù)均采用加密防護,。
2)安全管理自查情況
人員管理方面,,指定專職信息安全員,成立信息安全管理機構(gòu)和信息安全專職工作機構(gòu),。重要崗位人員全部簽訂安全保密協(xié)議,,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》,。
資產(chǎn)管理方面,,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理制度》,、《設(shè)備維修維護和報廢管理制度》,,建立了《設(shè)備維修維護記錄表》。
存儲介質(zhì)管理方面,,完善了《存儲介質(zhì)管理制度》,,建立了《存儲介質(zhì)管理記錄表》,。 運行維護管理方面,,建立了《客服系統(tǒng)維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》,。
3)網(wǎng)絡(luò)與信息安全培訓(xùn)情況
三,、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
四、改進措施
網(wǎng)絡(luò)信息安全自查報告篇二
為保證稅務(wù)系統(tǒng)絡(luò)與信息安全,,進一步加強絡(luò)新聞宣傳管理工作,,有效地防范蓄意攻擊、破壞絡(luò)信息系統(tǒng)及傳播,、粘貼非法信息等突發(fā)緊急事件的發(fā)生,。按照“誰主管誰負責(zé)、誰運行誰負責(zé),、誰使用誰負責(zé)”的原則,,將工作落實到人。州局機關(guān)成立信息安全檢查工作組,,負責(zé)州局機關(guān)各處室安全檢查工作,,主要采取各處室自查和對部分處室抽查相結(jié)合的方式,開展絡(luò)安全清理檢查工作,。
隨著伊犁州地稅系統(tǒng)信息化建設(shè)的發(fā)展,,以計算機絡(luò)為依托的征管格局已初步形成??偩帧獏^(qū)局—地(州,、市)局—縣(市)局的四級廣域絡(luò)已經(jīng)建立,并逐步向基層征收單位延伸,,地稅系統(tǒng)絡(luò)建設(shè)進程也逐漸加快,。目前伊犁州地稅系統(tǒng)廣域節(jié)點數(shù)已達700多個,聯(lián)計算機設(shè)備700多臺,。在完成繁重稅收任務(wù)的同時,,為提高稅收征管效率,更好地宣傳稅收工作,、服務(wù)納稅人,,各縣(市)稅務(wù)機關(guān)均根據(jù)工作需要建立了因特訪問。同時,,與其它政府部門部分地實現(xiàn)了聯(lián)和信息交換,。總之,,絡(luò)與信息系統(tǒng)已成為整個稅務(wù)系統(tǒng)工作的重要組成部分,,成為關(guān)系到國計民生的重要基礎(chǔ)設(shè)施。
在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時,,絡(luò)與信息安全的風(fēng)險也逐漸顯露,。一是隨著稅收事業(yè)的發(fā)展,,業(yè)務(wù)系統(tǒng)的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門實現(xiàn)了聯(lián)與信息交換,。此外為方便納稅人納稅,,____地稅系統(tǒng)開通了因特申報、上查詢等業(yè)務(wù),,地稅系統(tǒng)絡(luò)由過去完全封閉的內(nèi)部,,轉(zhuǎn)變成與外部、因特邏輯隔離的絡(luò),。二是絡(luò)與信息系統(tǒng)中的關(guān)鍵設(shè)備如主機,、路由器、交換機以及操作系統(tǒng)等大部分采用國外產(chǎn)品,,存在著較大的技術(shù)和安全隱患,。三是系統(tǒng)內(nèi)計算機應(yīng)用操作人員水平參差不齊,加上由于經(jīng)費不足,,安全防護設(shè)備與技術(shù)手段不盡如人意,。四是敵對勢力以及受利益驅(qū)使的犯罪分子一直蠢蠢欲動,對國家重要的財政,、金融部門構(gòu)成巨大威脅,。上述幾個方面構(gòu)成稅務(wù)系統(tǒng)絡(luò)與信息安全的主要風(fēng)險。
為了確保絡(luò)與信息安全工作得到重視和措施能及時落實,,伊犁州地稅局成立了絡(luò)與信息安全領(lǐng)導(dǎo)小組:
組長:
成員:
領(lǐng)導(dǎo)小組下設(shè)辦公室,,具體負責(zé)日常工作,主任由信息處長車艷霞擔(dān)任,,副主任由辦公室副主任王守峰擔(dān)任,。成員有:王紅星、劉忠輝,、王忠,、王華。
絡(luò)與信息安全辦公室負責(zé)對以機關(guān)名義在內(nèi),、外上發(fā)布信息的.審查和監(jiān)控,;信息處負責(zé)的維護和技術(shù)支持以及其它各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護;計財處負責(zé)相關(guān)資金支持,;機關(guān)服務(wù)中心負責(zé)電力,、空調(diào)、防火,、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護,。絡(luò)與信息安全辦公室負責(zé)在發(fā)生緊急事件時協(xié)調(diào)開展工作,并根據(jù)事件的嚴重程度起草向領(lǐng)導(dǎo)小組,、公安部門或上級有關(guān)部門的報告或向全系統(tǒng)的通報,;并負責(zé)各類,、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范,、應(yīng)急處置和數(shù)據(jù),、系統(tǒng)恢復(fù)工作,,以及絡(luò)系統(tǒng)的安全防范,、應(yīng)急處置和絡(luò)恢復(fù)工作及安全事件的事后追查。為做好州直地稅系統(tǒng)絡(luò)安全自查工作,,信息處在8月10日,,通過視頻培訓(xùn),對全系統(tǒng)管員進行絡(luò)安全知識培訓(xùn),。并對絡(luò)安全自查工作進行部署,。
建立健全了各種安全制度,包括
(1)日志管理制度,;
(2)安全審計制度,;
(3)數(shù)據(jù)保護、安全備份,、災(zāi)難恢復(fù)計劃,;
(4)計算機機房及其他重要區(qū)域的出入制度;
(5)硬件,、軟件,、絡(luò)、媒體的使用及維護制度,;
(6)帳戶,、密碼、通信保密的管理制度,;
(7)有害數(shù)據(jù)及計算機病毒預(yù)防,、發(fā)現(xiàn)、報告及清除管理制度,。
(8)個人計算機使用及管理規(guī)定,。
(一)局域安裝了防火墻。同時對每臺計算機配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,,針對注冊號戶數(shù)不夠的情況,,向區(qū)局又申請了300戶注冊號,現(xiàn)絡(luò)版瑞星殺毒軟件可以同時上線550臺計算機,,基本滿足了伊犁州地稅系統(tǒng)內(nèi)辦公需要,。全州內(nèi)計算機安裝桌面審計系統(tǒng)達到95%,部分單位達到100%,。定期安裝系統(tǒng)補丁,,加強了在防篡改,、防病毒、防攻擊,、防癱瘓,、防泄密等方面的有效性。
(二)涉密計算機和局域內(nèi)所有計算機都強化口令設(shè)置,,要求開機密碼,、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位,。同時,,計算機相互共享之間設(shè)有身份認證和訪問控制。
(三)內(nèi)計算機沒有違規(guī)上國際互聯(lián)及其他的信息的現(xiàn)象,;在各單位辦稅服務(wù)廳自助申報區(qū)安裝的報專用計算機每天由管員進行管理檢查,,以防利用報機進行違法活動。
(四)安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件,,對移動存儲設(shè)備接入計算機前必須進行病毒掃描,,對于經(jīng)常接收外來數(shù)據(jù)的辦稅服務(wù)廳、管理科等單位計算機都配備使用u盤病毒隔離器,。
(五)對服務(wù)器上的應(yīng)用,、服務(wù)、端口和鏈接都進行了安全檢查并加固處理,。
網(wǎng)絡(luò)信息安全自查報告篇三
據(jù)衡水市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組印發(fā)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》要求,,結(jié)合實際,認真對我市信息系統(tǒng)安全進行了檢查,,現(xiàn)將檢查情況報告如下:
今年來,,市、局高度重視信息安全工作,,把信息安全工作列入重要議事日程,,為規(guī)范信息公開工作,落實好信息安全的相關(guān)規(guī)定,,成立了信息安全工作領(lǐng)導(dǎo)小組,,落實了管理機構(gòu),由專門的信息化公室負責(zé)信息安全的`日常管理工作,,明確了信息安全的主管領(lǐng)導(dǎo),、分管領(lǐng)導(dǎo)和具體管理人員。
相繼建立健全了日常信息管理,、信息安全防護管理等相關(guān)工作制度,,加強了信息安全教育工作,信息安全工作領(lǐng)導(dǎo)小組定期或不定期地對我市信息安全工作進行檢查,,對查找出的問題及時進行整改,,進一步規(guī)范了信息安全工作,,確保了信息安全工作的有效開展,全市信息安全工作取得了新進展,。
(一)加強領(lǐng)導(dǎo),,明確職責(zé),抓好網(wǎng)絡(luò)與信息安全組織管理工作,。為規(guī)范,、加強信息安全工作,市領(lǐng)導(dǎo)高度重視,,把該項工作列為重點工作任務(wù),,成立了由主管市長為組長,,分管信息工作的局級領(lǐng)導(dǎo)為副組長,,各相關(guān)市直單位為成員的信息安全工作領(lǐng)導(dǎo)小組。做到了分工明確,,責(zé)任到人,,形成了主管領(lǐng)導(dǎo)負總責(zé),具體管理人負主責(zé),,分級管理,,一級抓一級,層層抓落實的領(lǐng)導(dǎo)體制和工作機制,,切實把信息安全工作落到實處,。
(二)做好網(wǎng)絡(luò)與信息安全日常管理工作。根據(jù)工作實際,,我局建立健全了信息系統(tǒng)安全狀況自查制度,、信息系統(tǒng)安全責(zé)任制、計算機及網(wǎng)絡(luò)保密管理等相關(guān)制度,,使信息安全工作進一步規(guī)范化和制度化,。
(三)落實好網(wǎng)絡(luò)與信息安全防護管理。健全完善了非涉密計算機保密管理制度,、非涉密移動儲存介質(zhì)保密等管理制度,。在計算機上安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,,加強了在防篡改,、防病毒、防攻擊,、防癱瘓,、防泄密等方面的有效性。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,,單位未安裝無線網(wǎng)絡(luò)等無線設(shè)備,,并安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件,。
(四)制定信息安全應(yīng)急管理機制。結(jié)合實際,,我市初步建立應(yīng)急預(yù)案,,建立了電子公文和信息報送辦理制度(試行)和電子公文和信息報送崗位責(zé)任制,嚴格文件的收發(fā),,完善了清點,、修理、編號,、簽收制度,;信息管理員及時對系統(tǒng)和軟件進行更新,對重要文件,、信息資源做到及時備份,,數(shù)據(jù)恢復(fù)。
(五)安全教育培訓(xùn)情況正在逐步開展,。今年下半年,,我市計劃對全體計算機使用人員開展了網(wǎng)絡(luò)與信息安全等方面的操作培訓(xùn),并講解網(wǎng)絡(luò)安全的一些知識,。
(六)認真開展信息安全檢查工作,。市信息安全工作領(lǐng)導(dǎo)小組會定期或不定期地對我市網(wǎng)絡(luò)與信息安全工作進行檢查,對查找出的問題及時進行整改,,確保了信息安全工作的有效展,。
根據(jù)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況,。
1,、存在問題。
在自查過程中主要存在以下情況:
二是規(guī)章制度體系初步建立,,但還不完善,,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;
三是在遇到計算機病毒侵襲等突發(fā)事件上,,處理不夠及時,。
2、整改情況,。
針對以上存在的問題,,我們將做好四個“繼續(xù)”。
四是繼續(xù)加強加大對全市信息線路,、信息系統(tǒng)等方面的及時維護,、保養(yǎng)、更新力度。
建議省,、市加大對縣市區(qū)信息安全工作的指導(dǎo),,經(jīng)常性開展信息安全教育培訓(xùn),不斷提高信息安全工作的現(xiàn)代化水平,,便于工作人員進一步加強對網(wǎng)絡(luò)與信息安全方面的防范和保密工作,;建議省、市加大與對信息安全工作的資金和技術(shù)投入力度,,確保工作順利開展,,保證信息安全。
網(wǎng)絡(luò)信息安全自查報告篇四
我中心對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,,成立了專門的領(lǐng)導(dǎo)組,,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由中心信息中心統(tǒng)一管理,,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作,。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,,總體上看,,我中心網(wǎng)絡(luò)信息安全保密工作做得比較扎實,,效果也比較好,,近年來未發(fā)現(xiàn)失泄密問題。
一,、計算機涉密信息管理情況
今年以來,,我中心加強組織領(lǐng)導(dǎo),強化宣傳教育,,落實工作責(zé)任,,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上,。對于計算機磁介質(zhì)(軟盤,、u盤、移動硬盤等)的管理,,采取專人保管,、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工,、貯存,、傳遞處理文件,形成了良好的安全保密環(huán)境,。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,,未發(fā)生一起計算機失密,、泄密事故,;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照中心計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,,確保了機關(guān)信息安全,。
二、計算機和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面,。我中心配備了防病毒軟件,、網(wǎng)絡(luò)隔離卡,采用了強口令密碼,、數(shù)據(jù)庫存儲備份,、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,,明確了網(wǎng)絡(luò)安全責(zé)任,,強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度,。凡上傳網(wǎng)站的信息,,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,,主要對sql注入攻擊,、跨站腳本攻擊、弱口令,、操作系統(tǒng)補丁安裝,、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級,、木馬病毒檢測,、端口開放情況、系統(tǒng)管理權(quán)限開放情況,、訪問權(quán)限開放情況,、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記,。
三是日常管理方面切實抓好外網(wǎng),、網(wǎng)站和應(yīng)用軟件“五層管理”,確?!吧婷苡嬎銠C不上網(wǎng),,上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤,、硬盤,、u盤、移動硬盤等管理、維修和銷毀工作,。重點抓好“三大安全”排查:一是硬件安全,,包括防雷、防火,、防盜和電源連接等,;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu),、安全日志管理,、密碼管理、ip管理,、互聯(lián)網(wǎng)行為管理等,;三是應(yīng)用安全,包括網(wǎng)站,、郵件系統(tǒng),、資源庫管理、軟件管理等,。
三,、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,,設(shè)備運行狀況良好,。
我中心每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備
的應(yīng)用一直采取規(guī)范化管理,,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,,單位硬件的運行環(huán)境符合要求,打印機配件,、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,,對于有問題的防雷插座已進行更換,,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故,;ups運轉(zhuǎn)正常,。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患,。
四,、通訊設(shè)備運轉(zhuǎn)正常
我中心網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定,;網(wǎng)絡(luò)使用的各種硬件設(shè)備,、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常,。
五,、嚴格管理、規(guī)范設(shè)備維護
我中心對電腦及其設(shè)備實行“誰使用,、誰管理,、誰負責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”,。二是強化信息安全教育,、提高員工計算機技能。同時在中心開展網(wǎng)絡(luò)安全知識宣傳,,使全體人員意識到了,,計算機安全保護是“三防一保”工作的有機組成部分,。而且在新形勢下,,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿,、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理,。對外來維護人員,,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,,規(guī)范設(shè)備的維護和管理,。
六、網(wǎng)站安全及
我中心對網(wǎng)站安全方面有相關(guān)要求,,一是使用專屬權(quán)限密碼鎖登陸后臺,;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,,定期進后臺清理垃圾文件,;四是網(wǎng)站更新專人負責(zé)。
七,、安全制度制定落實情況
為確保計算機網(wǎng)絡(luò)安全,、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度,、網(wǎng)站安全管理制度,、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時我中心結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),,確保無隱患問題,;二是制作安全檢查工作記錄,確保工作落實,;三是實行領(lǐng)導(dǎo)定期詢問制度,,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握,;四是定期組織全中心人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,,提高計算機使用水平,確保預(yù)防,。
八,、安全教育
為保證我中心網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,,我中心就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn),。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,,并得到了滿意的答復(fù),。
九、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),,今后我們還要在以下幾個方面進行改進,。
(一)對于線路不整齊、暴露的,,立即對線路進行限期整改,,并做好防鼠、防火安全工作,。
(二)加強設(shè)備維護,,及時更換和維護好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強,。在以后的工作中,,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認識到計算機案件的嚴重性,。人防與技防結(jié)合,,確實做好單位的網(wǎng)絡(luò)安全工作。
將本文的word文檔下載到電腦,,方便收藏和打印
推薦度:
點擊下載文檔
搜索文檔
網(wǎng)絡(luò)信息安全自查報告篇五
我x對網(wǎng)絡(luò)信息安全保密工作地直十分重視,成立了專門的領(lǐng)導(dǎo)組,,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,,由x網(wǎng)絡(luò)管理室統(tǒng)一管理,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作,。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,,總體上看,我x網(wǎng)絡(luò)信息安全保密工作做得比較扎實,,效果也比較好,,近年來未發(fā)現(xiàn)失泄密問題。
今年以來,,我x加強組織領(lǐng)導(dǎo),,強化宣傳教育,落實工作責(zé)任,,加強日常監(jiān)督檢查,。對于計算機磁介質(zhì)(軟盤、u盤,、移動硬盤等)的管理,,采取專人保管、涉密文件單獨存放,,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工,、貯存、傳遞處理文件,,形成了良好的安全保密環(huán)境,。涉密計算機嚴禁接入x域網(wǎng),并按照有關(guān)規(guī)定落實了保密措施,,到目前為止,,未發(fā)生一起計算機失密、泄密事故,;其他非涉密計算機及網(wǎng)絡(luò)使用也嚴格按照x計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,,確保了xx信息安全。
一是網(wǎng)絡(luò)安全方面,。我x終端計算機均安裝了防病毒軟件,、軟件防火墻,采用了強口令密碼,、數(shù)據(jù)庫存儲備份,、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,,明確了網(wǎng)絡(luò)安全責(zé)任,,強化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實抓好x域網(wǎng)和應(yīng)用軟件管理,,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,,嚴格按照保xx密要求處理光盤,、硬盤,、優(yōu)盤、移動硬盤等管理,、維修和銷毀工作,。重點抓好“三大安全”排查:一是硬件安全,包括防雷,、防火,、防盜和電源連接等;二是網(wǎng)絡(luò)安全,,包括網(wǎng)絡(luò)結(jié)構(gòu),、安全日志管理、密碼管理,、ip管理,、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,,公文傳輸系統(tǒng),、軟件管理等。
我x每臺終端機都安裝了防病毒軟件,,系統(tǒng)相關(guān)設(shè)備的 應(yīng)用一直采取規(guī)范化管理,,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,,打印機配件,、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,,對于有問題的防雷插座已進行更換,,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故,,x域網(wǎng)系統(tǒng)運行安全,。
我x網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的.安全規(guī)定,;網(wǎng)絡(luò)使用的各種硬件設(shè)備,、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,,自安裝以來運轉(zhuǎn)基本正常,。
我x對電腦及其設(shè)備實行“誰使用、誰管理,、誰負責(zé)”的管理制度,。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育,、提高員工計算機技能,。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障和維護情況屬實登記,,并及時處理,。對外來維護人員,要求有關(guān)人員陪同,,并對其身份和處理情況進行,,規(guī)范設(shè)備的維護和管理。
為確保計算機網(wǎng)絡(luò)安全,、實行了網(wǎng)絡(luò)專管員制度,、計算機安全保密制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率,。同時我x結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,,做到四個確保:一是網(wǎng)絡(luò)管理員于每周五定期檢查x域網(wǎng)系統(tǒng),確保無隱患問題,;二是制作安全檢查工作記錄,,確保工作落實;三是領(lǐng)導(dǎo)定期詢問制度,,由網(wǎng)絡(luò)管理員匯報x域網(wǎng)使用情況,,確保情況隨時掌握;四是定期組織全x人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,,提高計算機使用水平,,確保預(yù)防。
為保障我x網(wǎng)絡(luò)安全有效地運行,,減少病毒侵入,,我x就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,,并得到了滿意的答復(fù)。
自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),,今后我們還要在以下幾個方面進行改進,。
一、對于線路不整齊,、暴露的,,立即對線路進行期限整改,并做好防鼠,、防火安全工作,。
二、加強設(shè)備維護,,及時更換和維護好故障設(shè)備,。
三,、自查中發(fā)現(xiàn)個別人計算機安全意識不強。
在以后的工作,,我們將計算加強計算機安全意識教育和防范技能訓(xùn)練,,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,,確實做好單位的信息系統(tǒng)安全和網(wǎng)絡(luò)安全工作,。
網(wǎng)絡(luò)信息安全自查報告篇六
根據(jù)縣委辦關(guān)于開展網(wǎng)絡(luò)信息安全考核的通知精神,我鎮(zhèn)積極組織落實,,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況,、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,對我鎮(zhèn)的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析,,現(xiàn)將自查情況報告如下:
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,,分管副書記任常務(wù)副組長,,下設(shè)辦公室,做到分工明確,,責(zé)任具體到人,,確保網(wǎng)絡(luò)信息安全工作順利實施。
我鎮(zhèn)的政府信息化建設(shè)從20xx年開始,,經(jīng)過不斷發(fā)展,,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前的互聯(lián)互通網(wǎng)絡(luò)。目前我鎮(zhèn)共有電腦29臺,,采用防火墻對網(wǎng)絡(luò)進行保護,,均安裝了殺毒軟件對全鎮(zhèn)計算機進行病毒防治。
為了做好信息化建設(shè),,規(guī)范政府信息化管理,,我鎮(zhèn)專門制訂了《xxxx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xxxx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》,、《xxxx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,,對信息化工作管理、內(nèi)部電腦安全管理,、計算機及網(wǎng)絡(luò)設(shè)備管理,、數(shù)據(jù)、資料和信息的安全管理,、網(wǎng)絡(luò)安全管理,、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責(zé)任等各方面都作了詳細規(guī)定,,進一步規(guī)范了我鎮(zhèn)信息安全管理工作,。
針對計算機保密工作,我鎮(zhèn)制定了《xxxx鎮(zhèn)信息發(fā)布審核,、登記制度》,、《xxxx鎮(zhèn)突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急預(yù)案》等相關(guān)制度,通過定期對網(wǎng)站上的所有信息進行整理,,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;與網(wǎng)絡(luò)安全小組成員簽訂了《xxxx鎮(zhèn)20xx年網(wǎng)絡(luò)信息安全管理責(zé)任書》,確保計算機使用做到“誰使用,、誰負責(zé)”;對我鎮(zhèn)內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格,、規(guī)范管理,并及時存檔備份;此外,,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機安全技術(shù)培訓(xùn),,并開展有針對性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓(xùn),,提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,,有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運行。
目前,,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊,、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,,提出以下幾點整改意見:
1,、進一步加強我鎮(zhèn)網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),,強化我鎮(zhèn)計算機操作人員對網(wǎng)絡(luò)病毒,、信息安全威脅的防范意識,做到早發(fā)現(xiàn),,早報告,、早處理。
2,、加強我鎮(zhèn)干部職工在計算機技術(shù),、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計算機技術(shù)水平,。
3,、進一步加強對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、加強設(shè)備維護,,及時更換和維護好故障設(shè)備,,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障,。
隨著信息化水平不斷提高,,人們對網(wǎng)絡(luò)信息依賴也越來越大,保障網(wǎng)絡(luò)與信息安全,,維護國家安全和社會穩(wěn)定,,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡(luò)信息方面專業(yè)人才不足,,對信息安全技術(shù)了解還不夠,,在其他兄弟鄉(xiāng)鎮(zhèn)或多或少存在類似情況,希望縣委辦及有關(guān)方面加強相關(guān)知識的培訓(xùn)與演練,,以提高我們的`防范能力,。
網(wǎng)絡(luò)信息安全自查報告篇七
xx縣局網(wǎng)監(jiān)隊:
我院在接到貴單位發(fā)來的《信息系統(tǒng)安全等保限期整改通知書》后,院領(lǐng)導(dǎo)高度重視,,責(zé)成信息科按照要求進行整改,,現(xiàn)在整改情況報告如下。
一,、我院網(wǎng)絡(luò)安全等級保護工作概況
根據(jù)上級主管部門和行業(yè)主管部門要求,,我院高度重視并開展了網(wǎng)絡(luò)安全等級保護相關(guān)工作,工作內(nèi)容主要包含信息系統(tǒng)梳理,、定級,、備案、等級保護測評,、安全建設(shè)整改等,。我院目前運行的主要信息系統(tǒng)有:綜合業(yè)務(wù)信息系統(tǒng)。綜合業(yè)務(wù)信息系統(tǒng)是xx縣人民醫(yī)院核心醫(yī)療業(yè)務(wù)信息系統(tǒng)的集合,,系統(tǒng)功能模塊主要包括醫(yī)院信息系統(tǒng)(his),、檢驗信息系統(tǒng)(lis)、電子病歷系統(tǒng)(emrs),、醫(yī)學(xué)影像信息系統(tǒng)(pacs),,其中醫(yī)院信息系統(tǒng)(his)、檢驗信息系統(tǒng)(lis),、電子病歷系統(tǒng)(emrs)由x弘揚軟件股份有限公司開發(fā)建設(shè)并提供技術(shù)支持,,醫(yī)學(xué)影像信息系統(tǒng)(pacs)由x中航信息科技產(chǎn)業(yè)股份有限公司開發(fā)建設(shè)并提供技術(shù)支持。
我院已于20xx年11月完成了綜合業(yè)務(wù)信息系統(tǒng)的定級,、備案,、等級保護測評、專家評審等工作,系統(tǒng)安全保護等級為第二級(s2a2g2),,等級保護測評機構(gòu)為x天祺信息安全技術(shù)有限公司,,等級保護測評結(jié)論為基本符合,綜合得分為76.02分,。在測評過程中,,信息科已根據(jù)測評人員建議對能夠立即整改的安全問題進行了整改,如:服務(wù)器安全加固,、問控制策略調(diào)整,、安裝防病毒軟件、增加安全產(chǎn)品等,。目前我院正在進行門戶網(wǎng)站的網(wǎng)絡(luò)安全等級保護測評工作,。
二、安全問題整改情況
此次整改報告中涉及到的信息系統(tǒng)安全問題是我院于20xx年11月托x天祺公司對醫(yī)院信息系統(tǒng)進行測評饋的內(nèi)容,,主要包括應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器操作系統(tǒng)漏洞和oracle漏洞等,。針對應(yīng)用服務(wù)器系統(tǒng)漏洞,,我院及時與安全公司進行溝通,溝通后通過關(guān)閉部分系統(tǒng)服務(wù)和端口,,更新必要的系統(tǒng)升級包等措施進行了及時的處理,。針對oracle數(shù)據(jù)庫存在的安全漏洞問題,我們與安全公司和軟件廠商進行了溝通,,我院his系統(tǒng)于20xx年底投入使用,,數(shù)據(jù)庫版本為oracle11g,投入運行時間較早,,且部署于內(nèi)網(wǎng)環(huán)境中未及時進行漏洞修復(fù),。
經(jīng)過軟件開發(fā)廠商測試發(fā)現(xiàn)修復(fù)oracle數(shù)據(jù)庫漏洞會影響his系統(tǒng)正常運行,并存在未知風(fēng)險,,為了既保證信息系統(tǒng)安全穩(wěn)定運行又降低信息系統(tǒng)面臨的安全隱患,,我們主要采取控制數(shù)據(jù)庫問權(quán)限,切斷與服務(wù)器不必要的連接,、限制數(shù)據(jù)庫管理人員權(quán)限等措施來降低數(shù)據(jù)庫安全漏洞造成的風(fēng)險,。具體措施為:第一由不同技術(shù)人員分別掌握數(shù)據(jù)庫服務(wù)器和數(shù)據(jù)庫的管理權(quán)限;第二數(shù)據(jù)庫服務(wù)器僅允許有業(yè)務(wù)需求的應(yīng)用服務(wù)器連接,,日常管理數(shù)據(jù)庫采用本地管理方式,,數(shù)據(jù)庫不對外提供遠程問;第三對數(shù)據(jù)庫進行了安全加固,,設(shè)置了強密碼,、開啟了日志審計功能、禁用了數(shù)據(jù)庫默認用戶等。
我院高度重視網(wǎng)絡(luò)安全工作,,醫(yī)院網(wǎng)絡(luò)中先后配備了防火墻,、防毒墻、入侵防御,、網(wǎng)絡(luò)版殺毒軟件,、桌面終端管理等安全產(chǎn)品,并正在采購網(wǎng)閘,、堡壘機,、日志審計等安全產(chǎn)品,同時組建了醫(yī)院網(wǎng)絡(luò)安全小組,,由三名技術(shù)人員負責(zé)網(wǎng)絡(luò)安全管理工作,,使我院網(wǎng)絡(luò)安全管理水平幅提升。
“沒有網(wǎng)絡(luò)安全,,就沒有國家安全”,。作為全縣醫(yī)療救治中心,醫(yī)院始終把信息網(wǎng)絡(luò)安全和醫(yī)療安全放在首位,,不斷緊跟醫(yī)院發(fā)展和形勢需要,,科學(xué)有效的推進網(wǎng)絡(luò)安全建設(shè)工作,并接受各級主管部門的監(jiān)督和管理,。
網(wǎng)絡(luò)信息安全自查報告篇八
按照《關(guān)于組織開展非涉密網(wǎng)絡(luò)保密管理專項檢查的通知》(港北保發(fā)〔20xx號)文件要求,,我局對非涉密網(wǎng)絡(luò)保密管理工作十分重視,成立了專門的'檢查領(lǐng)導(dǎo)小組,,制定了非涉密網(wǎng)絡(luò)安全保密管理制度,,并嚴格落實有關(guān)非涉密網(wǎng)絡(luò)安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,,現(xiàn)將開展檢查工作匯報如下:
我局非涉密網(wǎng)絡(luò)屬局域網(wǎng)類型,,網(wǎng)絡(luò)終端數(shù)量10臺,網(wǎng)絡(luò)使用部門有3個,,即:局長辦公室1臺,;黨組書記、副局長辦公室4臺,;局辦公室5臺,。
(一)是否對非涉密網(wǎng)絡(luò)處理信息類別進行了明確規(guī)定,即:明確不允許存儲,、處理涉密信息,。
檢查情況:我局對非涉密網(wǎng)絡(luò)處理信息類別進行了明確規(guī)定。
(二)是否制定了非涉密網(wǎng)絡(luò)安全保密管理制度,,制度內(nèi)容是否符合國家有關(guān)保密法律法規(guī),。
檢查情況:我局制定有非涉密網(wǎng)絡(luò)安全保密管理制度,,制度內(nèi)容符合國家有關(guān)保密法律法規(guī)。
(三)是否對非涉密網(wǎng)絡(luò)定期開展保密檢查,。
檢查情況:我局定期組織對非涉密網(wǎng)絡(luò)開展保密檢查,。
(一)是否與涉密網(wǎng)絡(luò)連接,連接控制措施是否符合保密要求,。
檢查情況:我局與互聯(lián)網(wǎng)連接采用物理隔離,,與其他涉密網(wǎng)絡(luò)無連接。
(二)是否介入計算機及移動存儲介質(zhì),。
檢查情況:我局無介入計算機及移動存儲介質(zhì),。
(三)是否在非涉密應(yīng)用系統(tǒng)中存儲、處理,、傳遞涉密文件信息資料,。
檢查情況:我局沒有在非涉密應(yīng)用系統(tǒng)中存儲、處理,、傳遞涉密文件信息資料,。
(四)是否在非涉密服務(wù)器和計算機終端上存儲、處理涉密文件信息資料,。
檢查情況:我局沒有在非涉密服務(wù)器和計算機終端上存儲,、處理涉密文件信息資料。
(五)是否落實政務(wù)公開保密審查制度,。
檢查情況:我局有落實政務(wù)公開保密審查制度。
網(wǎng)絡(luò)信息安全自查報告篇九
為了認真做好管理工作,,進一步提高教育網(wǎng)絡(luò)信息安全工作水平,,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,,成立了由分管領(lǐng)導(dǎo),、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負責(zé)制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題,;負責(zé)學(xué)校計算機信息系統(tǒng)的建設(shè)、管理,、應(yīng)用等工作,;負責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰,。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,,負責(zé)校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,,積極采取必要的防范技術(shù)措施,,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生,。
我校已經(jīng)開通上網(wǎng)服務(wù)(接入互聯(lián)網(wǎng))。學(xué)校機房堅持了服務(wù)于教育教學(xué)的原則,,嚴格管理,,完全用于教師和學(xué)生學(xué)習(xí)計算機網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況,。
今年暑假,,學(xué)校又自籌資金,購買了上網(wǎng)行為管理路由器,。全校所有互聯(lián)網(wǎng)入口結(jié)點都實行實名認證制度,。為全校教師分配了用戶名和密碼,保證一人一號,,對號上網(wǎng),。對每個帳號都做了流量控制和行為管理策略。并且對上網(wǎng)內(nèi)容做了進一步規(guī)范,,屏蔽了許多不常用的端口,,有效的防范了病毒的入侵。
我校的技術(shù)防范措施主要從以下幾個方面來做的:
(一)計算機機房安全管理制度
1,、重視安全工作的思想教育,,防患于未然。
2,、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,,做好安全保衛(wèi)工作。
3,、凡進入機房的人員除須遵守校規(guī)校紀外,,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),,愛護儀器設(shè)備,,未經(jīng)管理人員許可不得隨意使用,更不得損壞,,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理,。
4、機房內(nèi)禁止吸煙,,嚴禁明火,。
5、工作人員必須熟悉實驗室用電線路,、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定,。
6、實驗室使用的用電線路必須符合安全要求,,定期檢查,、檢修,。
7、杜絕黃色,、迷信,、反動軟件,嚴禁登錄黃色,、迷信,、反動網(wǎng)站,做好計算機病毒的防范工作,。
8,、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn),。
9,、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,,認真檢查并切斷每一臺微機的電源和所有電器的電源,,然后切斷電源總開關(guān)。
(二)計算機安全管理制度
1.安裝了天網(wǎng)防火墻,,防止病毒,、反動不良信息入侵校園網(wǎng)絡(luò)。
2.安裝網(wǎng)絡(luò)版的“360殺毒軟件”,,實施監(jiān)控網(wǎng)絡(luò)病毒,,發(fā)現(xiàn)問題立即解決。
3.學(xué)校網(wǎng)絡(luò)建立在教學(xué)樓,,計算機所在部門加固門窗,,購買滅器,擺放在顯著位置,,做到設(shè)備防雷,防盜,,防火,,保證設(shè)備安全、完好,。
4.及時修補各種軟件的補丁,。
5.對學(xué)校重要文件,信息資源做到及時備份,。創(chuàng)建系統(tǒng)恢復(fù)文件,。
(三)安全教育培訓(xùn)制度
1、學(xué)校組織教師認真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性,。
2,、學(xué)校負責(zé)對本校教師進行安全教育和培訓(xùn),,使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識,。
3,、校網(wǎng)管中心對信息源接入的骨干人員進行安全教育和培訓(xùn),使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容,。
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機房、領(lǐng)導(dǎo)和教師辦公用機,、各多媒體教室及學(xué)校電教室的環(huán)境安全,、設(shè)備安全、信息安全,、管理制度落實情況等內(nèi)容進行一次全面的檢查,,對存在的問題要及時進行糾正,消除安全隱患,。
網(wǎng)絡(luò)信息安全自查報告篇十
為進一步加強全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人,。安全工作領(lǐng)導(dǎo)小組,,組長曾自強,副組長吳萬夫,,成員有劉林聲,、王志純、蘇宇,。分工與各自的職責(zé)如下:曾自強副局長為我局計算機網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,,全面負責(zé)計算機網(wǎng)絡(luò)與信息安全管理工作。辦公室主任吳萬夫分管計算機網(wǎng)絡(luò)與信息安全管理工作,。劉林聲負責(zé)計算機網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),,上級教育主管部門發(fā)布的信息、文件的接收工作,。王志純負責(zé)計算機網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào),、督促工作。蘇宇負責(zé)網(wǎng)絡(luò)維護和日常技術(shù)管理工作,。
為保證我系統(tǒng)計算機網(wǎng)絡(luò)的正常運行與健康發(fā)展,,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,,根據(jù)《中國教育和科研計算機網(wǎng)絡(luò)管理辦法(試行)》,、《關(guān)于進一步加強桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》,、《上網(wǎng)信息發(fā)布審核登記表》,、《上網(wǎng)信息監(jiān)控巡視制度》,、《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,,確保網(wǎng)絡(luò)安全,。
我系統(tǒng)計算機網(wǎng)絡(luò)加強了技術(shù)防范措施。
一是安裝了卡巴斯基防火墻,,防止病毒,、反動不良信息入侵網(wǎng)絡(luò)。
二是安裝瑞星殺毒軟件,,網(wǎng)絡(luò)管理員每周對殺毒軟件的病毒庫進行升級,,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決,。
三是網(wǎng)絡(luò)與機關(guān)大樓避雷網(wǎng)相聯(lián),,計算機所在部門加固門窗,購買滅火器,,擺放在顯著位置,,做到設(shè)備防雷、防盜,、防火,,保證設(shè)備安全、完好,。
四是及時對服務(wù)器的系統(tǒng)和軟件進行更新,。
五是密切注意cert消息。
六是對重要文件,,信息資源做到及時備份,。創(chuàng)建系統(tǒng)恢復(fù)文件。
我局網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每季度對全系統(tǒng)機房,、學(xué)校辦公用機,、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全,、信息安全,、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題及時進行糾正,,消除安全隱患。