精品国产一级毛片大全,毛片一级在线,毛片免费观看的视频在线,午夜毛片福利

我要投稿 投訴建議

網(wǎng)絡(luò)安全自查報告

時間:2024-08-20 11:46:27 其他報告 我要投稿

網(wǎng)絡(luò)安全自查報告(通用14篇)

  隨著人們自身素質(zhì)提升,越來越多的事務(wù)都會使用到報告,報告中涉及到專業(yè)性術(shù)語要解釋清楚。你知道怎樣寫報告才能寫的好嗎?以下是小編整理的網(wǎng)絡(luò)安全自查報告,歡迎大家借鑒與參考,希望對大家有所幫助。

網(wǎng)絡(luò)安全自查報告(通用14篇)

  網(wǎng)絡(luò)安全自查報告 1

  根據(jù)x高法〔20xx〕75號《關(guān)于加強全省法院信息網(wǎng)絡(luò)安全保密管理和開展建設(shè)整改的通知》文件的要求,我院網(wǎng)絡(luò)安全保密工作領(lǐng)導小組高度重視,對全院網(wǎng)絡(luò)安全保密工作進行了一次全面的自評自查,F(xiàn)將本次自評自查情況匯報如下:

  一、加強學習,提高保密工作認識

  迅速貫徹落實文件精神,組織全院干警認真學習《中華人民共和國保密法》、《國家工作人員保密守則》、《黨政機關(guān)和涉密單位網(wǎng)絡(luò)保密管理規(guī)定》等,強調(diào)保密工作的極端重要性,提高干警對國家秘密和審判秘密的認識,牢固樹立“涉密無小事,失密是大事”的保密意識。對公文收發(fā)人員、檔案管理員、書記員等加強保密教育,加強做好保密工作的檢查督促,促進全體干警提高思想認識,增強做好保密工作的責任感。同時,進一步明確涉密人員對文件收發(fā)、登記、傳遞、歸檔、銷毀等環(huán)節(jié)的職能,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準則,真正實現(xiàn)制度化、規(guī)范化、科學化。

  二、自糾自查,排除泄密安全隱患

  按照本院制定的《網(wǎng)絡(luò)信息安全及保密工作制度》,明確自查的內(nèi)容和標準,并對自查工作進行了統(tǒng)一部署和安排。各部門根據(jù)所負保密工作職責,對信息系統(tǒng)保密管理工作進行了全面、認真地自查,對可能存在的泄密隱患進行了重點排查,認真整改。

  一是嚴格要害部門的管理與防護。檔案室、辦公室等部門是保密重點部門,涉密文件的收發(fā),卷宗的存檔與查閱應(yīng)重點防護。通過自查,這些部門的規(guī)章制度健全,能從每個環(huán)節(jié)做起,保密觀念強,措施得力,落實較好,能嚴格控制機要文件、加密傳真和歸檔案卷的閱讀范圍,嚴格閱讀紀律,嚴格機要文件存放點和保密防范,對傳真文件堅決做到明來明往,密來密復。

  二是加強涉密計算機的管理。涉密計算機主要用于處理電子政務(wù)、涉密文件和公文的收發(fā),經(jīng)定期檢查,未感染“木馬”等危害性病毒,做到了專機專用,未與非涉密介質(zhì)互用,嚴格執(zhí)行了公文處理的有關(guān)保密規(guī)定,未發(fā)現(xiàn)違規(guī)行為。

  三是嚴格存儲介質(zhì)的使用管理。涉密U盤主要是將秘密文件直接在專用計算機上處理。經(jīng)檢查,未用存儲介質(zhì)來回移動及在介質(zhì)上存儲涉密信息,對交叉使用移動存儲介質(zhì)的問題及時進行了糾正和整改。

  四是強化辦公網(wǎng)絡(luò)使用的管理。根據(jù)工作需要,經(jīng)區(qū)法院計算機所連網(wǎng)絡(luò)分為法院系統(tǒng)內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng),做到了專網(wǎng)專用,定位準確,非涉密計算所連互聯(lián)網(wǎng)未存儲、處理涉密信息。

  五是狠抓涉密載體的.清理。及時對涉密載體進行嚴密保管和認真清理,對發(fā)現(xiàn)存在的問題及時進行了糾正。

  三、強化監(jiān)督,落實保密工作責任

  一是保密監(jiān)督檢查工作長效制,定期對各個庭室的保密情況進行督察,發(fā)現(xiàn)保密工作未到位的,及時督促整改。每庭室確定一名內(nèi)勤人員負責文件收發(fā)與保管,堵塞漏洞,確保秘密安全。

  二是堅持日常規(guī)范與重點督察相結(jié)合。切實做到法院工作做到哪里,保密工作就跟進到哪里。在落實保密工作的過程中,抽調(diào)專人對保密工作進行經(jīng)常檢查,尤其對于涉密的要害部門、重點部門進行定期檢查,一旦發(fā)現(xiàn)不嚴格執(zhí)行保密規(guī)定的責令整改。

  三是堅持接受監(jiān)督與責任追究相結(jié)合。嚴格內(nèi)部保密管理的同時,主動接受上級部門的監(jiān)督、檢查、指導。規(guī)定對于缺乏保密觀念和保密意識、思想嚴重麻痹、保密管理責任不落實、保密人員疏于管理,由此造成失泄密事件的人和事

  都要做到發(fā)生一起查處一起,絕不姑息遷就,保密管理水平明顯提高,自建院以來無失、泄密事件發(fā)生。

  四、物力保障,夯實保密工作物質(zhì)基礎(chǔ)

  保密工作除了人員到位、定密到位,還要經(jīng)費到位,才能較好地防止失泄密事件的發(fā)生。近年來,我院加大保密工作物質(zhì)保障,對保密工作的資金投入近五萬元,配置購買了保密柜、文件粉碎機,安裝防火墻、隔離卡,使用專網(wǎng)U盤等,為做好保密工作提供有力的物質(zhì)保障。

  五、加大教育宣傳,務(wù)求保密工作落實到位

  結(jié)合當前信息網(wǎng)絡(luò)安全保密工作的形勢和任務(wù),定期開展保密宣傳教育活動,提高全院干警的保密意識、保密責任和保密技能。并將保密工作完成情況納入年終績效考核,確保信息網(wǎng)絡(luò)安全保密工作落實到位。

  通過這次的自評自查活動,提高了我院保密工作水平,也提升了我院全體干警的保密工作意識,但按照上級的要求還存在一定的的差距和不足,做好保密工作仍然任重道遠。在今后的工作中,我院將進一步加強對保密工作的重視,強化對涉密內(nèi)容的管理,力爭保密工作取得新的成績,確保審判執(zhí)行工作順利開展。

  網(wǎng)絡(luò)安全自查報告 2

  根據(jù)山東省教育廳《關(guān)于開展教育行業(yè)信息系統(tǒng)(網(wǎng)站)安全檢查工作的通知》精神,我園對網(wǎng)絡(luò)信息安全系統(tǒng)(網(wǎng)站)工作一直十分重視,成立了專門的領(lǐng)導小組,建立健全了網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,由幼兒園信息部統(tǒng)一管理,各有關(guān)部門負責各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生。現(xiàn)將我園信息系統(tǒng)中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結(jié)如下:

  一、網(wǎng)絡(luò)信息安全管理機制和制度建設(shè)落實情況

  為了維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計算機硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,幼兒園成立以王旭園長擔任第一責任人、其它各相關(guān)部門參與、信息部負責具體工作的信息系統(tǒng)安全保護工作領(lǐng)導小組,統(tǒng)一協(xié)調(diào)全園各部門開展幼兒園網(wǎng)絡(luò)安全管理工作。

  為了確保計算機網(wǎng)絡(luò)、網(wǎng)站安全,實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預案等保障制度。同時結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到兩個確保:1、系統(tǒng)管理員于每周五定期檢查計算機系統(tǒng),確保無隱患問題;2、定期組織有關(guān)人員學習有關(guān)網(wǎng)絡(luò)及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領(lǐng)導小組做到信息暢通,確保能及時發(fā)現(xiàn)、處置、上報有害信息。

  二、計算機日常網(wǎng)絡(luò)及信息安全管理情況

  加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。網(wǎng)絡(luò)安全方面,每一臺計算機安裝了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設(shè)備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。

  對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定IP地址的做法,規(guī)范全園的上網(wǎng)行為。同時無線網(wǎng)絡(luò)終端設(shè)備通過網(wǎng)絡(luò)管理平臺能對終端設(shè)備進行跟蹤和監(jiān)控實現(xiàn)對無線網(wǎng)絡(luò)設(shè)備的后臺管理。

  信息系統(tǒng)安全方面實行嚴格管理。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)部門主任審查同意后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  網(wǎng)絡(luò)中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡(luò)安全審計、訪問控制等相應(yīng)的'安全保護技術(shù)措施。

  三、信息安全技術(shù)防護手段建設(shè)及硬件設(shè)備使用情況。

  加強網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。

  四、加強建設(shè)網(wǎng)絡(luò)與信息安全通報機制,網(wǎng)站安全維護。

  幼兒園切實加強網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,網(wǎng)絡(luò)中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權(quán)限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由計算機管理員專人負責等多種措施,確保幼兒園網(wǎng)站的信息安全。

  寧陽縣實驗幼兒園

  20xx年5月8日

  網(wǎng)絡(luò)安全自查報告 3

  按照漢區(qū)宣字〔20xx 〕17號《關(guān)于在全區(qū)開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神要求,我鎮(zhèn)高度重視,立即對網(wǎng)絡(luò)安全工作進行了全面檢查,現(xiàn)將自查情況報告如下:

  一、網(wǎng)絡(luò)安全情況

  吉河鎮(zhèn)網(wǎng)絡(luò)建設(shè)運行以來,一直對安全工作十分重視,成立了專門的網(wǎng)絡(luò)安全領(lǐng)導小組,積極完善各項安全制度,嚴格落實有關(guān)網(wǎng)絡(luò)安全的各項管理規(guī)定,采取了多種措施防范網(wǎng)絡(luò)安全事件的發(fā)生,近年來未發(fā)生安全事故,保障了網(wǎng)絡(luò)安全、穩(wěn)定、高效運行,為全鎮(zhèn)各項工作的開展奠定了堅實基礎(chǔ)。

  1、組織管理

  我鎮(zhèn)高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導任組長,分管領(lǐng)導任副組長,站所辦負責人為成員的網(wǎng)絡(luò)安全領(lǐng)導小組,領(lǐng)導小組下設(shè)辦公室,抽調(diào)具體工作人員負責辦公。召開了由分管領(lǐng)導、網(wǎng)絡(luò)安全職能部門和重點部門負責人參加的會議,對上級文件進行了認真學習,對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導到位、機構(gòu)到位、人員到位、責任到位。為確保網(wǎng)絡(luò)安全工作順利開展,要求鎮(zhèn)全體干部充分認識網(wǎng)絡(luò)安全工作的重要性,認真學習網(wǎng)絡(luò)安全知識,都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。

  2、日常管理

  針對網(wǎng)絡(luò)安全工作的'特點,結(jié)合我鎮(zhèn)實際,制定了《網(wǎng)絡(luò)安全管理辦法》、《視頻會議管理制度》、《電子政務(wù)平臺操作系統(tǒng)操作指南》等一系列網(wǎng)絡(luò)安全制度和規(guī)定。網(wǎng)站信息發(fā)布由專人負責,并進行登記;殺毒軟件和防火墻均為國內(nèi)產(chǎn)品;網(wǎng)站上傳信息前均在本地進行病毒檢測;禁止攜帶移動存儲介質(zhì)進入電子政務(wù)平臺專用計算機。

  3、防護管理

  全鎮(zhèn)網(wǎng)絡(luò)設(shè)備、服務(wù)器等均運轉(zhuǎn)正常。所有網(wǎng)絡(luò)設(shè)備、信息系統(tǒng)等按規(guī)定設(shè)置高強度密碼并定期進行更換;開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)控,認真檢查保管系統(tǒng)安全。

  4、應(yīng)急管理

  進一步完善了網(wǎng)絡(luò)安全應(yīng)急預案,明確了應(yīng)急處理流程,落實了應(yīng)急技術(shù)支持隊伍;對重要文件、數(shù)據(jù)進行定期自動備份。

  5、安全檢查

  對系統(tǒng)和軟件等及時更新補丁;對防病毒軟件和防火墻升級病毒代碼特征庫;定期對網(wǎng)站進行查殺、漏洞掃描、檢測和修復。

  二、20xx年網(wǎng)絡(luò)安全工作情況

  成立了吉河鎮(zhèn)網(wǎng)絡(luò)安全工作領(lǐng)導小組,全面負責網(wǎng)絡(luò)安全工作;修訂完善了《網(wǎng)絡(luò)安全管理規(guī)定》等一系列制度;新增了2名網(wǎng)絡(luò)工作人員,充實了技術(shù)隊伍;開展了網(wǎng)絡(luò)安全應(yīng)急處理培訓;讓網(wǎng)絡(luò)工作人員定期在網(wǎng)上收聽信息安全教育講座。

  三、檢查發(fā)現(xiàn)的主要問題及整改情況

  通過這次自查,我們也發(fā)現(xiàn)了當前存在的一些問題:

  1、部分干部網(wǎng)絡(luò)安全意識不強,日常運維缺乏主動性和自覺性。

  2、專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識、技術(shù)、經(jīng)驗欠缺。

  3、網(wǎng)絡(luò)安全經(jīng)費投入不足,軟、硬件設(shè)備需要進行改善。

  4、規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的所有方面。

  針對自查過程中發(fā)現(xiàn)的問題,結(jié)合我鎮(zhèn)實際情況,將在以下幾個方面進行整改:

  1、進一步加強對全鎮(zhèn)干部和網(wǎng)絡(luò)工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強對網(wǎng)絡(luò)安全的防范意識。

  2、多參加市區(qū)和專業(yè)機構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓,增強安全防范意識和應(yīng)對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。

  3、完善網(wǎng)絡(luò)安全制度,同時安排專人,密切監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。

  4、加大投入,繼續(xù)完善網(wǎng)絡(luò)安全設(shè)施,從邊界防護、訪問控制、入侵檢測、病毒防護等方面建立起全方位的安全體系。

  四、對網(wǎng)絡(luò)安全工作的意見和建議

  1、市區(qū)要經(jīng)常組織召開專家講座和座談會等形式多樣的經(jīng)驗交流活動。

  2、經(jīng)常組織網(wǎng)絡(luò)安全方面的專門培訓,增強安全防范意識,提高網(wǎng)絡(luò)管理人員的專業(yè)水平。

  1、20xx關(guān)于網(wǎng)絡(luò)安全檢查工作自查報告

  2、20xx網(wǎng)絡(luò)安全檢查工作自查報告

  3、20xx網(wǎng)絡(luò)安全自查報告

  4、20xx政府網(wǎng)絡(luò)信息安全自查報告

  5、關(guān)于學校網(wǎng)絡(luò)信息安全自查報告

  6、網(wǎng)絡(luò)輿情分析報告

  網(wǎng)絡(luò)安全自查報告 4

  為進一步加強政府信息保密工作,根據(jù)政府辦[20xx]10號文件精神,我會嚴格按照文件要求,結(jié)合婦聯(lián)實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。

  一、領(lǐng)導重視、責任落實

  信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領(lǐng)導十分重視保密工作,我會成立了信息安全保密工作領(lǐng)導小組,設(shè)立辦公室,安排專人承辦日常工作。領(lǐng)導班子在做好保密帶頭作用的同時,時時開展保密法規(guī)、政策宣傳,不定期對單位信息保密工作執(zhí)行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發(fā)展。

  二、加強學習、增強認識

  三、嚴格管理、措施到位

  我會涉密工作不多,但領(lǐng)導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領(lǐng)導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發(fā)文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環(huán)節(jié)和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網(wǎng)脫離的裸機工作方式運作,并設(shè)置了必要的身份認證,配置了泄密干擾等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設(shè)置等措施,有效防范了網(wǎng)絡(luò)泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領(lǐng)導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發(fā)生。

  四、網(wǎng)絡(luò)安全存在的不足及整改措施目前,我會網(wǎng)絡(luò)安全仍然存在以下幾點不足:

  一是安全防范意識較為薄弱;

  二是病毒監(jiān)控能力有待提高;

  三是如遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件,可能會導致處理不夠及時。

  針對目前我會網(wǎng)絡(luò)安全方面存在的.不足,提出以下幾點整改辦法:

  1、加強我會全員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我會計算機操作人員對網(wǎng)絡(luò)病毒、信息安全的防范意識;

  2、加強我會信息及網(wǎng)管人員在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我會計算機專管人員的技術(shù)水平。

  3、合理規(guī)劃及配置相關(guān)軟硬件系統(tǒng),保障計算機網(wǎng)絡(luò)及信息的安全。

  網(wǎng)絡(luò)安全自查報告 5

  一、 網(wǎng)絡(luò)安全狀況總體評價

  我社能嚴格按照上級部門要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò)安全工作人員教育培訓、全面落實安全防范措施、全力保障網(wǎng)絡(luò)安全工作經(jīng)費,網(wǎng)絡(luò)安全風險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府網(wǎng)絡(luò)持續(xù)安全穩(wěn)定運行,

  二、 網(wǎng)絡(luò)安全管理工作情況和下一步工作打算

  (一) 運行情況

  一是強化領(lǐng)導、明確責任。成立了由縣社主任任組長,

  各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設(shè)了辦公室,安排網(wǎng)絡(luò)安全維護工作。二是專門制訂網(wǎng)絡(luò)安全有關(guān)規(guī)章制度,對網(wǎng)絡(luò)設(shè)備、安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我社信息安全管理工作。三是及時對系統(tǒng)和軟件進行更新,對重要文件、資源做到及時備份,數(shù)據(jù)恢復。

  (二) 存在不足

  一是專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全方面可投入的力量有

  限;二是規(guī)章制度體系初步建立,但還不完善;三是遇到網(wǎng)絡(luò)病毒侵襲等突發(fā)事件處理不夠及時有效。

  (三) 下一步工作打算

  一是進一步擴大對網(wǎng)絡(luò)安全知識培訓面,組織信息員和

  干部職工進行培訓;二是切實增強網(wǎng)絡(luò)安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識;三是以制度為根本,在進一步完善網(wǎng)絡(luò)安全制度的'同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的網(wǎng)絡(luò)安全事故。

  三、 安全工作的意見和建議

  一是建立網(wǎng)絡(luò)安全機制。建立網(wǎng)絡(luò)安全協(xié)調(diào)制度,協(xié)調(diào)跨部門的網(wǎng)絡(luò)安全工作;建立重大網(wǎng)絡(luò)安全事件會商制度,提高網(wǎng)絡(luò)安全應(yīng)急反應(yīng)和處理能力。

  二是搞好網(wǎng)絡(luò)安全體系建設(shè)。開展網(wǎng)絡(luò)安全風險評估工作。選擇部分網(wǎng)絡(luò)系統(tǒng),對其安全系統(tǒng)的潛在威脅進行分析評估,發(fā)現(xiàn)問題,查找隱患。各網(wǎng)絡(luò)系統(tǒng)根據(jù)實際情況建立和完善安全監(jiān)控系統(tǒng),提高網(wǎng)絡(luò)防范能力,加強網(wǎng)絡(luò)安全監(jiān)控和管理。建立網(wǎng)絡(luò)安全應(yīng)急處理機制。

  三是加大網(wǎng)絡(luò)安全的資金投入。切實保障網(wǎng)絡(luò)安全建設(shè)的投入和運行維護費用。加大對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)和基礎(chǔ)性工作的資金支持力度,不斷提高資金的使用效益。

  網(wǎng)絡(luò)安全自查報告 6

  根據(jù)《國家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務(wù)局關(guān)于開展稅務(wù)信息系統(tǒng)安全減產(chǎn)工作的通知》(贛國稅函[20xx]223號)及XX市國稅局《關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(信便函[ ]號),按照相關(guān)文件要求和“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,我局開展本次信息安全檢查專項工作,查找薄弱環(huán)節(jié)和安全隱患,分析網(wǎng)絡(luò)與信息系統(tǒng)面臨的風險,評估網(wǎng)絡(luò)與信息系統(tǒng)的安全狀況,進一步強化了信息安全意識、規(guī)范信息安全管理,切實保障稅務(wù)網(wǎng)絡(luò)與信息系統(tǒng)安全運行,現(xiàn)將自查情況報告如下:

  一、明確信息安全檢查的主管領(lǐng)導和具體負責管理人員,成立信息安全檢查工作組,對本單位的信息網(wǎng)絡(luò)安全進行了全面檢查。

  組長:XXX 副組長:XXX 成員:XXX XXX

  二、檢查重點

  (一)、信息中心機房及農(nóng)村分局機房管理情況

  經(jīng)檢查,我局信息中心機房及四個農(nóng)村分局機房都有可靠的防火、防盜設(shè)施,安裝有空調(diào),能夠?qū)囟日{(diào)節(jié)到適宜范圍之內(nèi),有效保障設(shè)備的良好運行,并按照《XX縣國家稅務(wù)局機房管理暫行條例》的規(guī)定,建立衛(wèi)生值日制度,以保持機房機器、設(shè)備、器具、地面的整齊、干燥、清潔。

  在信息中心主機房配有UPS電源,當外電中斷后,立即啟動UPS電源,必要時能使用發(fā)電機發(fā)電,確保網(wǎng)絡(luò)24小時暢通,保障稅收業(yè)務(wù)的正常開展。

  (二)、應(yīng)用系統(tǒng)運行及數(shù)據(jù)備份情況

  我局主要運行的應(yīng)用系統(tǒng)有FTP和公文處理,應(yīng)用系統(tǒng)的服務(wù)器存放于信息中心主機房,目前運行狀況良好,對服務(wù)器運行產(chǎn)生的數(shù)據(jù)做到及時備份、月備份、年備份,并對年備份數(shù)據(jù)做光盤刻錄歸檔管理。

  (三)、網(wǎng)絡(luò)鏈接及保密安全情況

  到市局網(wǎng)絡(luò)連接的線路目前采用以電信線路為主,移動線路為備用的連接方式,當發(fā)生網(wǎng)絡(luò)故障時,對出現(xiàn)線路級故障時立即啟動備用線路,并應(yīng)迅速判斷故障節(jié)點,查明故障原因;如屬本系統(tǒng)故障,立即組織人員予以恢復,對出現(xiàn)網(wǎng)絡(luò)設(shè)備故障,縣局一般都是臨時緊急調(diào)撥備用周轉(zhuǎn)設(shè)備解決,以確保路線的暢通,并要求盡快修復已損壞網(wǎng)絡(luò)設(shè)備;如屬電信或移動部門管轄范圍,立即與電信或移動維護部門聯(lián)系,要求線路提供部門對提供給國稅系統(tǒng)的光端機、光電轉(zhuǎn)換器等傳輸設(shè)備以及光纖線路進行一次全面的運行故障排查,并制定相應(yīng)的故障處理預案,對薄弱環(huán)節(jié)制定相應(yīng)的保障措施;同時加大日常運行技術(shù)服務(wù)力度,確保端口級故障10分鐘內(nèi)、設(shè)備級故障2小時內(nèi)、線路級故障3小時內(nèi)恢復。

  按照內(nèi)外網(wǎng)必須物理分離的原則,內(nèi)網(wǎng)辦公用計算機禁止登錄國際互聯(lián)網(wǎng)(INTERNET),因?qū)嶋H工作需要,確實要上網(wǎng)的,由信息中心統(tǒng)一安排,配備專用的計算機設(shè)備使用因特網(wǎng)網(wǎng)絡(luò),在上外網(wǎng)時保證互聯(lián)網(wǎng)與國稅內(nèi)部網(wǎng)絡(luò)無任何形式的物理鏈接,以防止網(wǎng)上病毒的感染和黑客的攻擊,確保涉密信息的安全。

  (四)、個人計算機的使用及管理情況

  計算機設(shè)備的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統(tǒng)計算機設(shè)備IP規(guī)劃由縣局信息中心網(wǎng)絡(luò)管理人員統(tǒng)一設(shè)置,在每臺計算機設(shè)備上貼上“XX縣國稅局計算機設(shè)備身份標識卡”,注明相關(guān)信息,并要求其他任何單位及個人不得擅自修改計算機IP地址及名稱等信息。

  全縣國稅系統(tǒng)內(nèi)所有辦公用計算機統(tǒng)一安裝省局下發(fā)的網(wǎng)絡(luò)版瑞星殺毒軟件、北信源桌面安全防護系統(tǒng)、SUS客戶端并及時安裝最新系統(tǒng)補丁,以防止計算機病毒對計算機及網(wǎng)絡(luò)設(shè)備的破壞;縣局機關(guān)各部門及各農(nóng)村分局定期對本部門計算機進行查殺毒工作,并將結(jié)果定期向信息中心反饋,發(fā)現(xiàn)有計算機被感染上病毒后,立即啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件進行跟蹤、分析,并及時采取阻斷、隔離、進入DOS或安全模式進行殺毒、清除。

  為保證各應(yīng)用系統(tǒng)的安全使用,規(guī)定各系統(tǒng)用戶必須修改用戶密碼,禁止使用默認密碼,確保賬號權(quán)限不被他人盜用、濫用。

  三、信息安全檢查發(fā)現(xiàn)的.主要問題和整改意見

  根據(jù)上級局相關(guān)文件的要求,在自查過程中我們也發(fā)現(xiàn)了一些不足之處,主要有以下幾個方面需要進行整改。

  1、安全意識不夠。少數(shù)干部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用默認密碼的情況,要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。

  2、技術(shù)水平不夠高,由于計算機網(wǎng)絡(luò)信息安全技術(shù)專業(yè)性較強,在整體水平上離上級局的要求有一定的差距,以后必須強化培訓,提高專業(yè)技能,做到人防與技防結(jié)合,把計算機安全保護的技術(shù)水平看作是保護信息安全的一道看不見的屏障。

  3、工作機制有待完善,在信息爆炸的新時代,計算機技術(shù)的變化日新月異,創(chuàng)新安全工作機制,適應(yīng)發(fā)展的需要,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

  在以后的工作中,我局將加大對信息安全的檢查力度,認真落實技術(shù)防范措施,由專門人員定期對日常使用情況進行自查,及時發(fā)現(xiàn)和消除計算機信息系統(tǒng)安全隱患,不斷提高稅務(wù)信息系統(tǒng)的安全保障 能力和信息安全工作水平。

  網(wǎng)絡(luò)安全自查報告 7

  為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學和管理工作的順利進行,并配合省公安廳、省教育廳(豫公通[20xx]220號文件精神,對我校計算機信息系統(tǒng)開展以“反、反破壞、掃黃打非、清理垃圾郵件”為主要內(nèi)容的安全大檢查,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學校計算機信息系統(tǒng)安全防范能力,從而為學生提供健康,安全的上網(wǎng)環(huán)境。

  一、領(lǐng)導重視,責任分明,加強領(lǐng)導

  為了認真做好迎檢準備工作,進一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導小組。負責制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負責學校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的`調(diào)查和處罰。學校網(wǎng)絡(luò)管理人員要在學校計算機安全管理領(lǐng)導小組的領(lǐng)導下,負責校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò)安全事故的發(fā)生。

  二、完善制度,加強管理

  為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:

 。ㄒ唬┯嬎銠C機房安全管理制度

  1、重視安全工作的思想教育,防患于未然。

  2、遵守“教學儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。

  3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理。

  4、機房內(nèi)禁止吸煙,嚴禁明火。

  5、工作人員必須熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。

  6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。

  8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。

  9、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。

 。ǘ┎僮魅藛T權(quán)限等級分配制度

  1、校領(lǐng)導統(tǒng)一確定操作人員職能權(quán)限。

  2、電教組成員負責管理、維修學校所有計算機,出現(xiàn)重大事故應(yīng)及時報上級領(lǐng)導。

  3、教師用戶帳號、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。

  4、學校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。

  5、網(wǎng)絡(luò)管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。

 。ㄈ┵~號安全保密制度

  1、網(wǎng)絡(luò)用戶的賬號、密碼不得外傳、外借。

  2、非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全責任。

 。ㄋ模┯嬎銠C病毒防治制度

  1、學校購買使用公安部頒布批準的電腦殺毒產(chǎn)品。

  2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。

  3、凡需引入使用的軟件,均須首先防止病毒傳染。

  4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報電腦主管處理。

  5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。

  6、建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到軟盤上,以防遭病毒破壞而遺失。

  7、及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。

 。ㄎ澹┌踩逃嘤栔贫

  1、學校組織教師認真學習《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。

  2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。

  3、校管理中心對信息源接入的骨干人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。

 。、事故和案件及時報告制度

  1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:

  煽動抗拒、破壞憲法和法律、行政法規(guī)實施。

  煽動顛覆國家政權(quán),推翻社會主義制度。

  煽動分裂國家、破壞國家統(tǒng)一。

  煽動民族仇恨、民族歧視、破壞民族團結(jié)。

  捏造或者歪曲事實、散布謠言,擾亂社會秩序。

  宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

  公然侮辱他人或者捏造事實他人。

  損害國家機關(guān)信譽。

  其他違反憲法

  和法律、行政法規(guī)。

  如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向上級報告。

  2、接受并配合區(qū)電教中心和公安機關(guān)的安全監(jiān)督、檢查和指導,如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。

  3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向上級報告。

  4、計算機機房設(shè)管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領(lǐng)導還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全領(lǐng)導小組。

 。ㄆ撸、面對大面積病毒應(yīng)急處理方案

  1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;

  2、培訓計算機病毒防治管理人員;

  3、采取計算機病毒安全技術(shù)防治措施;

  4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓;

  5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;

  6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;

  7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源;

  8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故及時向公安機關(guān)報告,并保護現(xiàn)場。

  除以上健全的安全管理制度外,我校也認真落實相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護措施,設(shè)有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

  xxx小學

  20xx、02

  xxx小學網(wǎng)絡(luò)信息安全管理領(lǐng)導小組

  組長:xxx

  副組長:xxx

  成員:xxxxxxxx

  網(wǎng)絡(luò)安全自查報告 8

  為進一步加強政府信息保密工作,根據(jù)政府辦[20xx]10號文件精神,我會嚴格按照文件要求,結(jié)合婦聯(lián)實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。

  一、 領(lǐng)導重視、責任落實

  信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領(lǐng)導十分重視保密工作,我會成立了信息安全保密工作領(lǐng)導小組,設(shè)立辦公室,安排專人承辦日常工作。領(lǐng)導班子在做好保密帶頭作用的同時,時時開展保密法規(guī)、政策宣傳,不定期對單位信息保密工作執(zhí)行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發(fā)展。

  二、加強學習、增強認識

  今年我會組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國信息公開條例》等保密法律法規(guī),對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領(lǐng)導,切實落實保密工作責任制,保守黨和國家秘密,我會及時制定了《保密工作制度》、《網(wǎng)站信息報送制度》、《計算機網(wǎng)絡(luò)管理制度》、《網(wǎng)絡(luò)管理員工作職責》等制度,對計算機上網(wǎng)安全保密、涉密存儲介質(zhì)保密、計算機維修維護、用戶密碼安全保密、筆記本電腦安全保密、涉密電子文件保密、涉密計算機系統(tǒng)病毒防治、上網(wǎng)發(fā)布信息保密、上網(wǎng)信息涉密審查等各方面都作了詳細規(guī)定,進一步規(guī)范了我會網(wǎng)絡(luò)與信息安全管理工作。做到涉密信息不上網(wǎng),上網(wǎng)信息不涉密。

  三、嚴格管理、措施到位

  我會涉密工作不多,但領(lǐng)導卻很重視保密工作的`管理。在各涉密工作中,始終堅持以領(lǐng)導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發(fā)文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環(huán)節(jié)和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網(wǎng)脫離的裸機工作方式運作,并設(shè)置了必要的身份認證,配置了泄密干擾 器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設(shè)置等措施,有效防范了網(wǎng)絡(luò)泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領(lǐng)導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發(fā)生。

  四、網(wǎng)絡(luò)安全存在的不足及整改措施

  目前,我會網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是如遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件,可能會導致處理不夠及時。

  五、針對目前我會網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改辦法:

  1、加強我會全員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我會計算機操作人員對網(wǎng)絡(luò)病毒、信息安全的防范意識;

  2、加強我會信息及網(wǎng)管人員在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我會計算機專管人員的技術(shù)水平。

  3、合理規(guī)劃及配置相關(guān)軟硬件系統(tǒng),保障計算機網(wǎng)絡(luò)及信息的安全。

  網(wǎng)絡(luò)安全自查報告 9

  一、信息安全總體情況

 。ㄒ唬┏闪⒄畔⑾到y(tǒng)安全工作領(lǐng)導小組

  我局成立了政府信息系統(tǒng)安全工作領(lǐng)導小組,以班子成員局長陳竑同志為組長,副局長韋典宣同志為副組長,網(wǎng)絡(luò)管理人員以及信息系統(tǒng)使用的相關(guān)人員為成員,負責我局政府信息系統(tǒng)安全工作的統(tǒng)一指揮和組織領(lǐng)導,辦公室設(shè)在局信息化管理部門。安全小組的成立,明確了政府信息系統(tǒng)安全的主管領(lǐng)導、具體負責管護人員和管理機構(gòu)。

  (二)制定檢查方案,確立檢查范圍

  信息部門制定了詳細的檢查方案,對所要檢查的部門、范圍、具體要求作了部署,具體內(nèi)容包括:

  1、政府信息系統(tǒng):檢查南寧市電子政務(wù)內(nèi)網(wǎng)統(tǒng)一工作平臺、南寧市政務(wù)信息報送系統(tǒng)、政民互動綜合服務(wù)平臺、網(wǎng)上信訪、南寧市城市管理局政務(wù)信息網(wǎng)站、市委機要網(wǎng)、檔案管理系統(tǒng)。

  2、安全規(guī)章制度和安全設(shè)備:檢查管理制度是否健全;信息系統(tǒng)安全防護設(shè)施的狀況、防入侵和防病毒情況、人員出入情況;是否與互聯(lián)網(wǎng)物理隔離;計算機密碼、口令的保密狀況;計算機軟件、程序等電子文件和加密狗的保管、使用情況等。

 。ㄈ╅_展安全檢查,及時整改隱患

  信息系統(tǒng)安全檢查具體措施,一是對本單位政務(wù)信息系統(tǒng)的帳戶、口令等進行了一次專門的清理檢查,并及時將軟件更新和升級,消除安全隱患。二是強化網(wǎng)絡(luò)安全管理工作,對所有接入政府內(nèi)部網(wǎng)絡(luò)的計算機設(shè)備進行了全面安全檢查,對發(fā)現(xiàn)有操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。三是規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。四是嚴格禁止涉密計算機與互聯(lián)網(wǎng)相連。

 。ㄋ模⿷(yīng)急響應(yīng)機制建設(shè)情況

  1、制定了網(wǎng)絡(luò)與信息系統(tǒng)安全應(yīng)急預案,有效處置我局網(wǎng)絡(luò)與信息的安全性與可靠性;

  2、對信息系統(tǒng)數(shù)據(jù)進行定期備份,不斷地健全的災(zāi)難備份系統(tǒng)、完善的災(zāi)難備份恢復計劃,以降低或消除各種災(zāi)難對正常工作的影響。

 。ㄎ澹┬畔⒓夹g(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況

  1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品;

  2、檔案管理系統(tǒng)、人事管理系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。

 。┩晟朴嬎銠C安全管理制度和系統(tǒng)安全保護策略

  完善、整理了各個部門、崗位的計算機安全管理制度、操作規(guī)程、崗位要求,如重要崗位不準竄崗、混崗;人走機關(guān)等。對每一臺涉密計算機的安全保護策略進行了檢查、發(fā)現(xiàn)不規(guī)范不安全的地方及時處理解決。

 。ㄆ撸⿵娀僮魅藛T信息安全管理

  我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網(wǎng)絡(luò)的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、IP地址進行登記造冊。加強了網(wǎng)絡(luò)機房安全管理工作。

 。ò耍﹪栏衤鋵嵷熑巫肪恐贫。嚴厲查處違反信息安全規(guī)定的'行為和泄密事故、信息安全事故,嚴肅追究懲處責任人和有關(guān)負責人的責任。

  總之,我局對涉及信息系統(tǒng)方面的規(guī)章制度、安全組織及職責、人員管理、體系結(jié)構(gòu)、網(wǎng)絡(luò)安全、設(shè)備和操作系統(tǒng)安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全、物理環(huán)境安全、應(yīng)急響應(yīng)和災(zāi)難恢復等環(huán)節(jié)進行查找、分析和歸納,對已有的安全管理體系和安全措施進行核實和評價。從自查情況看,我局信息系統(tǒng)安全狀況總體情況良好,不同類型的網(wǎng)路應(yīng)用全部實現(xiàn)了物理隔離,多年來未發(fā)生過重大信息系統(tǒng)安全事件。

  二、信息安全檢查發(fā)現(xiàn)的主要問題及整改情況

  (一)目前存在的問題

  1、不少信息系統(tǒng)使用人員安全意識淡薄,在管理上缺乏主動性和自覺性;

  2、網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,信息系統(tǒng)安全方面可投入的力量有限;

  3、規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面,制度的完善已列入今后的重點工作;

  4、部分信息系統(tǒng)的數(shù)據(jù)無可靠備份,出現(xiàn)故障后,會導致系統(tǒng)使用中斷;

  5、在設(shè)備和操作系統(tǒng)安全環(huán)節(jié),缺乏有效審計手段,無法建立可行的審計策略;

  6、防病毒系統(tǒng)更新、升級滯后,整體運行不穩(wěn)定,信息系統(tǒng)存在感染計算機病毒的風險隱患。

 。ǘ┫乱徊秸拇胧

  針對以上自查中發(fā)現(xiàn)的隱患與不足,為進一步加強信息系統(tǒng)安全,我局應(yīng)圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認真開展整改工作。

  1、依據(jù)《國家信息安全技術(shù)標準規(guī)范》,結(jié)合我市信息系統(tǒng)安全檢查工作目錄,再次檢查規(guī)章制度各個環(huán)節(jié)的安全策略與安全制度,并對其中不完善部分進行了重新修訂與修改;

  2、組織系統(tǒng)管理員、網(wǎng)絡(luò)管理員、信息系統(tǒng)使用人員等核心技術(shù)人員開展多種形式的信息系統(tǒng)安全知識學習、培訓,進一步強化相關(guān)工作人員安全意識的教育工作,加強設(shè)備安全巡檢,防患于未然;

  3、修訂《市城管局網(wǎng)絡(luò)與信息安全應(yīng)急預案》,使之適應(yīng)信息技術(shù)發(fā)展的新要求;

  4、強化技術(shù)A、B角配置,并要求A、B角同時參與技術(shù)設(shè)備的檢修與維護;

  5、確保客戶端防病毒系統(tǒng)的正確有效,確保安全補丁的及時分發(fā);

  6、進一步強化信息系統(tǒng)客戶端安全監(jiān)控及授權(quán)管理,確保系統(tǒng)安全。

  三、對信息安全檢查工作的意見和建議

  (一)加強信息網(wǎng)絡(luò)安全技術(shù)人員培訓,使安全技術(shù)人員及時更新信息網(wǎng)絡(luò)安全管理知識,提高相關(guān)管理及法律法規(guī)等的認識,不斷地加強信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。

  (二)加大網(wǎng)絡(luò)安全設(shè)備的投入。

  一是要繼續(xù)加強對鄉(xiāng)干部的安全意識教育,提高做好安全工作的主動性和自覺性。

  二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

  三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

  四是要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),加大更新力度。

  五是要提高安全工作的現(xiàn)代化水平,便于我們進一步加強對計算機信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。

  網(wǎng)絡(luò)安全自查報告 10

  高度重視,立刻組織我院相關(guān)部門對我院網(wǎng)絡(luò)中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結(jié)如下:

  一、網(wǎng)絡(luò)信息安全管理機制和制度建設(shè)落實情況

  一是為維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計算機硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,XX成立以由XX領(lǐng)導擔任第一責任人、XX各相關(guān)部門參與、XX信息中心負責具體工作的計算機信息系統(tǒng)安全保護工作領(lǐng)導小組,統(tǒng)一協(xié)調(diào)全院各部門開展校園網(wǎng)絡(luò)安全管理工作。

  二是為確保計算機網(wǎng)絡(luò)安全,實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預案等保障制度。同時結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到三個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是定期組織有關(guān)人員學習有關(guān)網(wǎng)絡(luò)及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領(lǐng)導小組具有暢通的7*24小時聯(lián)系渠道,可以確保能及時發(fā)現(xiàn)、處置、上報有害信息。

  二、計算機日常網(wǎng)絡(luò)及信息安全管理情況

  加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。 一是網(wǎng)絡(luò)安全方面。配備了防病毒軟件、對個人使用的計算機都實

  行密碼登錄、對重要計算機信息存儲備份、對移動存儲設(shè)備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定交換機端口的.做法,規(guī)范全院的上網(wǎng)行為。

  二是信息系統(tǒng)安全方面實行嚴格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  三是XX網(wǎng)絡(luò)中心具有不低于60日的系統(tǒng)網(wǎng)絡(luò)運行日志和用戶使用日志。網(wǎng)絡(luò)中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡(luò)安全審計、訪問控制等相應(yīng)的安全保護技術(shù)措施。

  三、信息安全技術(shù)防護手段建設(shè)及硬件設(shè)備使用情況。

  加強網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。

  四、加強建設(shè)網(wǎng)絡(luò)與信息安全通報機制,網(wǎng)站安全維護

  今年以來,切實加強網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,網(wǎng)絡(luò)中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權(quán)限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由段計算機管理員專人負責等多種措施,確保XX網(wǎng)站的信息安全。

  五、網(wǎng)絡(luò)與信息安全教育

  為保證網(wǎng)絡(luò)及各種設(shè)備安全有效地運行,減少病毒侵入,就網(wǎng)絡(luò)安全及信息系統(tǒng)安全的相關(guān)知識對有關(guān)人員進行了培訓。期間,各計算機使用人員及管理人員對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復,學習到了實用的網(wǎng)絡(luò)安全防范技巧,促進了計算機使用人員對網(wǎng)絡(luò)信息安全的認識力度。

  六、自查存在的問題及整改意見

  在檢查過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后還要加強對網(wǎng)絡(luò)安全的監(jiān)管及網(wǎng)絡(luò)安全設(shè)備的維護,進一步加強與德陽市公安局網(wǎng)監(jiān)處溝通和協(xié)調(diào) 。

  在以后的工作中,我們將繼續(xù)加強對計算機信息安全意識教育和防范技能訓練,讓全院師生充分認識到做好“開展十八大校園網(wǎng)絡(luò)安全隱患排查工作”的重要性和必要性。將人防與技防結(jié)合,確實做好我院網(wǎng)絡(luò)與信息安全維護工作。

  網(wǎng)絡(luò)安全自查報告 11

  接到《關(guān)于印發(fā)《xx市衛(wèi)生行業(yè)網(wǎng)絡(luò)與信息安全檢查行動工作方案》的通知》的通知后,我院領(lǐng)導高度重視,立即召開相關(guān)科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項目,由信息科負責具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關(guān)記錄,及時整改,完善。

  長期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目前國內(nèi)較先進的安全管理規(guī)范、有效的安全管理措施。自8月21日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應(yīng)特點,逐項排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報如下。

  信息安全工作情況

  一、網(wǎng)絡(luò)安全管理:

  我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。

  1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務(wù)器機房嚴格按照機房標準建設(shè),工作人員堅持每天巡查,排除安全隱患。HIS服務(wù)器、多口的交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設(shè)備運行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。

  2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的'操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度;ヂ(lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實現(xiàn)上網(wǎng)。為保障醫(yī)院互聯(lián)網(wǎng)能夠滿足正常的辦公需要,通過路由器對于P2P等應(yīng)用軟件進行了屏蔽,有效地阻止了有人利用辦公電腦在上班期間在線看視頻、玩游戲等,極大地提高了互聯(lián)網(wǎng)的辦公利用率。

  二、數(shù)據(jù)庫安全管理:

  我院目前運行的數(shù)據(jù)庫為金衛(wèi)HIS數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務(wù)能夠正常進行的基礎(chǔ),為確保醫(yī)院各項業(yè)務(wù)正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術(shù)防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災(zāi)備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。

  (2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。

  (3)對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫;如果數(shù)據(jù)庫應(yīng)用要實現(xiàn)多用戶共享數(shù)據(jù),就可能在同一時刻多個用戶要存取數(shù)據(jù),這種事件叫做并發(fā)事件。當一個用戶取出數(shù)據(jù)進行修改,在修改存入數(shù)據(jù)庫之前如有其它用戶再取此數(shù)據(jù),那么讀出的數(shù)據(jù)就是不正確的。這時就需要對這種并發(fā)操作施行控制,排除和避免這種錯誤的發(fā)生,保證數(shù)據(jù)的正確性;數(shù)據(jù)庫管理系統(tǒng)提供一套方法,可及時發(fā)現(xiàn)故障和修復故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫系統(tǒng)能盡快恢復數(shù)據(jù)庫系統(tǒng)運行時出現(xiàn)的故障,可能是物理上或是邏輯上的錯誤。比如對系統(tǒng)的誤操作造成的數(shù)據(jù)錯誤等;數(shù)據(jù)庫容災(zāi)備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運行,各客戶端的業(yè)務(wù)能正常進行,也即是熱備份。

  三、軟件管理:

  目前我院在運行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎(chǔ),自20xx年上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。

  四、應(yīng)急處置:

  我院HIS系統(tǒng)服務(wù)器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務(wù)器堅持運行八小時。雖然醫(yī)院的HIS系統(tǒng)長期以來,運行良好,服務(wù)器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應(yīng)急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。

  總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術(shù)人員的培養(yǎng),更進一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配置,進一步提高工作效率和系統(tǒng)運行的安全性。

  經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢下的安全管理需要。

  網(wǎng)絡(luò)安全自查報告 12

  為保證稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全,進一步加強網(wǎng)絡(luò)新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò)信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結(jié)合的方式,開展網(wǎng)絡(luò)安全清理檢查工作。

  一、現(xiàn)狀與風險

  隨著伊犁州地稅系統(tǒng)信息化建設(shè)的發(fā)展,以計算機網(wǎng)絡(luò)為依托的征管格局已初步形成?偩-區(qū)局-地(州、市)局-縣(市)局的四級廣域網(wǎng)絡(luò)已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統(tǒng)網(wǎng)絡(luò)建設(shè)進程也逐漸加快。目前伊犁州地稅系統(tǒng)廣域網(wǎng)節(jié)點數(shù)已達700多個,聯(lián)網(wǎng)計算機設(shè)備700多臺。在完成繁重稅收任務(wù)的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據(jù)工作需要建立了因特網(wǎng)訪問網(wǎng)站。同時,與其它政府部門部分地實現(xiàn)了聯(lián)網(wǎng)和信息交換。總之,網(wǎng)絡(luò)與信息系統(tǒng)已成為整個稅務(wù)系統(tǒng)工作的重要組成部分,成為關(guān)系到國計民生的重要基礎(chǔ)設(shè)施。

  在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時,網(wǎng)絡(luò)與信息安全的風險也逐漸顯露。一是隨著稅收事業(yè)的發(fā)展,業(yè)務(wù)系統(tǒng)的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門實現(xiàn)了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統(tǒng)開通了因特網(wǎng)申報、網(wǎng)上查詢等業(yè)務(wù),地稅系統(tǒng)網(wǎng)絡(luò)由過去完全封閉的內(nèi)部網(wǎng),轉(zhuǎn)變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡(luò)。二是網(wǎng)絡(luò)與信息系統(tǒng)中的關(guān)鍵設(shè)備如主機、路由器、交換機以及操作系統(tǒng)等大部分采用國外產(chǎn)品,存在著較大的技術(shù)和安全隱患。三是系統(tǒng)內(nèi)計算機應(yīng)用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設(shè)備與技術(shù)手段不盡如人意。四是敵對勢力以及受利益驅(qū)使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構(gòu)成巨大威脅。上述幾個方面構(gòu)成稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全的主要風險。

  二、建立健全了網(wǎng)絡(luò)與信息安全組織機構(gòu)

  為了確保網(wǎng)絡(luò)與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網(wǎng)絡(luò)與信息安全領(lǐng)導小組:

  組長:程愛民 總經(jīng)濟師

  成員:車艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉

  領(lǐng)導小組下設(shè)辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。

  三、建立健全了網(wǎng)絡(luò)與信息安全崗責體系和規(guī)章制度

  網(wǎng)絡(luò)與信息安全辦公室負責對以機關(guān)名義在內(nèi)、外網(wǎng)站上發(fā)布信息的審查和監(jiān)控;信息處負責網(wǎng)站的維護和技術(shù)支持以及其它各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護;計財處負責相關(guān)資金支持;機關(guān)服務(wù)中心負責電力、空調(diào)、防火、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護。

  網(wǎng)絡(luò)與信息安全辦公室負責在發(fā)生緊急事件時協(xié)調(diào)開展工作,并根據(jù)事件的`嚴重程度起草向領(lǐng)導小組、公安部門或上級有關(guān)部門的報告或向全系統(tǒng)的通報;并負責各類網(wǎng)站、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復工作,以及網(wǎng)絡(luò)系統(tǒng)的安全防范、應(yīng)急處置和網(wǎng)絡(luò)恢復工作及安全事件的事后追查。為做好州直地稅系統(tǒng)網(wǎng)絡(luò)安全自查工作,信息處在8月10日,通過視頻培訓,對全系統(tǒng)網(wǎng)管員進行網(wǎng)絡(luò)安全知識培訓。并對網(wǎng)絡(luò)安全自查工作進行部署。

  建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數(shù)據(jù)保護、安全備份、災(zāi)難恢復計劃;(4)計算機機房及其他重要區(qū)域的出入制度;(5)硬件、軟件、網(wǎng)絡(luò)、媒體的使用及維護制度;(6)帳戶、密碼、通信保密的管理制度;(7)有害數(shù)據(jù)及計算機病毒預防、發(fā)現(xiàn)、報告及清除管理制度。(8)個人計算機使用及管理規(guī)定。

  四、伊犁州地稅局計算機網(wǎng)絡(luò)管理情況

  (一)局域網(wǎng)安裝了防火墻。同時對每臺計算機配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,針對注冊號戶數(shù)不夠的情況,向區(qū)局又申請了300戶注冊號,現(xiàn)網(wǎng)絡(luò)版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統(tǒng)內(nèi)網(wǎng)辦公需要。全州內(nèi)網(wǎng)計算機安裝桌面審計系統(tǒng)達到95%,部分單位達到100%。定期安裝系統(tǒng)補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

  (二)涉密計算機和局域網(wǎng)內(nèi)所有計算機都強化口令設(shè)置,要求開機密碼、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位。同時,計算機相互共享之間設(shè)有身份認證和訪問控制。

  (三)內(nèi)網(wǎng)計算機沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象;在各單位辦稅服務(wù)廳自助申報區(qū)安裝的網(wǎng)報專用計算機每天由網(wǎng)管員進行管理檢查,以防利用網(wǎng)報機進行違法活動。

  (四)安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件,對移動存儲設(shè)備接入計算機前必須須進行病毒掃描,對于經(jīng)常接收外來數(shù)據(jù)的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤病毒隔離器。

  (五)對服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進行了安全檢查并加固處理。

  (六)對公文處理及檔案管理軟件數(shù)據(jù)庫進行按日備份,確保數(shù)據(jù)安全。嚴格文件的收發(fā),并要求信息管理員定期進行系統(tǒng)全備份,刻錄光碟并異地存儲。

  (七)沒有通過電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)郵箱、限時通信工具等處理、傳遞、轉(zhuǎn)發(fā)涉密或敏感信息的現(xiàn)象。

  (八)制定了詳細應(yīng)急預案,并隨著信息化程度的深入,結(jié)合各局實際,并在以后不斷完善。

  (九)州局的網(wǎng)絡(luò)信息發(fā)布由辦公室設(shè)置了專人管理,對所有要在網(wǎng)絡(luò)上發(fā)布的信息按規(guī)定進行了審查。

  五、存在的問題

  根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合實際,今后要在以下幾個方面進行整改。

  (一)安全意識還需加強。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。

  (二)設(shè)備維護、更新應(yīng)及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,需加大更新力度。

  (三)安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

  (四)加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實際工作中,而不是記在紙上;人防與技防結(jié)合,把計算機安全保護的技術(shù)措施看作是保護信息安全的一道看不見的屏障。

  (五)工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

  網(wǎng)絡(luò)安全自查報告 13

  為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡(luò)系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設(shè),我校成立了校園網(wǎng)絡(luò)安全組織機構(gòu),建立健全了各項安全管理制度,加強了網(wǎng)絡(luò)安全技術(shù)防范工作的力度。下面將詳細情況匯報如下:

  一、成立校園網(wǎng)絡(luò)安全組織機構(gòu)

  組 長:

  副組長:

  成 員:

  陳先鋒

  二、建立健全各項安全管理制度

  我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時建立了《鹿馬中學校園網(wǎng)絡(luò)安全應(yīng)急預案》,《鹿馬中學校園網(wǎng)日常管理制度》,《鹿馬中學網(wǎng)絡(luò)信息安全維護制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)絡(luò)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡(luò)的安全。

  三、嚴格執(zhí)行備案制度

  學校機房堅持了服務(wù)于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡(luò)技術(shù)和查閱與學習有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。

  四、加強網(wǎng)絡(luò)安全技術(shù)防范措施,實行科學管理

  我校的技術(shù)防范措施主要從以下幾個方面來做的:

  1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。

  2.安裝殺毒軟件,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。

  3.及時修補各種軟件的補丁。

  4.對學校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復文件。

  五、加強校園計算機網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊伍建設(shè)

  目前,我校每位領(lǐng)導和部分教師都能接入因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領(lǐng)導重視網(wǎng)絡(luò)安全教育,使教師們充分認識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義,并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計算機網(wǎng)絡(luò)安全方面的'常識,并對全校學生進行計算機網(wǎng)絡(luò)安全方面的培訓,做到校園計算機網(wǎng)絡(luò)安全工作萬無一失。

  六、我校定期進行網(wǎng)絡(luò)安全的全面檢查

  我校網(wǎng)絡(luò)安全領(lǐng)導小組每學期初將對學校微機房、領(lǐng)導和教師辦公用機及學校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

  七、存在問題

  我校計算機師資配備較弱,計算機操作技術(shù)水平相對較低,還缺乏專業(yè)計算機教師;計算機硬件配置陳舊,運行速度慢;在這些方面還有待于今后改善。

  網(wǎng)絡(luò)安全自查報告 14

  為貫徹落實威委密辦發(fā)[20xx]6號文件精神,進一步加強網(wǎng)絡(luò)竊密泄密防范工作,我鎮(zhèn)嚴格按照文件要求,對非涉密網(wǎng)絡(luò)保密管理和本單位門戶網(wǎng)站保密管理開展自查自糾工作,現(xiàn)報告如下:

  一、我鎮(zhèn)機關(guān)目前沒有政府內(nèi)網(wǎng),非涉密網(wǎng)絡(luò)1個,即中國電信寬帶網(wǎng),由光纖接入8個部門,共連接非涉密計算機40臺,都屬于物理隔離;有3臺連接上級網(wǎng)絡(luò),即2臺黨政網(wǎng)絡(luò)和1臺勞動保障所連接其上級部門的專網(wǎng)。我鎮(zhèn)所有電腦都配備了360殺毒軟件,能定期殺毒與升級。

  二、計算機網(wǎng)絡(luò)基本情況及保密管理現(xiàn)狀

  對涉密單機的管理,明確了一名分管領(lǐng)導具體負責,并制定專人從事計算機保密管理工作。對非涉密單機的管理,明確非涉密計算機不得處理涉密信息。對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、儲存、傳遞處理文件。

  三、計算機網(wǎng)絡(luò)保密工作落實情況

  (一)以宣傳教育為主導,強化保密意識。

  為加強計算機及其網(wǎng)絡(luò)的保密管理,防止計算機及其網(wǎng)絡(luò)泄密事件的發(fā)生,確保國家秘密信息安全,在計算機網(wǎng)絡(luò)管理人員以及操作計算機的領(lǐng)導干部、涉密人員中強化計算機保密安全意識,我鎮(zhèn)采取多種方式,多種渠道對計算機保密相關(guān)人員進行宣傳教育。認真組織學習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》,并要求結(jié)合實際貫徹落實。涉密計算機專人專用,并設(shè)立獨立的登錄賬號及密碼。非涉密計算機利用屏幕保護時間宣傳、張貼標語等明確責任人及使用范圍,嚴禁在非涉密計算機上處理涉密文件或接入涉密移動存儲介質(zhì)。

  (二)以制度建設(shè)為保障,嚴格規(guī)范管理。

  加強制度建設(shè),是做好計算機網(wǎng)絡(luò)保密管理的保障。為了構(gòu)筑科學嚴密的制度防范體系,不斷完善各項規(guī)章制度,規(guī)范計算機及其網(wǎng)絡(luò)的保密管理,我鎮(zhèn)主要采取了以下幾項措施:一是認真貫徹執(zhí)行上級保密部門文件的有關(guān)規(guī)定和要求,不斷增強依法做好計算機保密管理的能力;二是對處理信息類別進行了明確規(guī)定,制定《非涉密網(wǎng)絡(luò)安全保密管理制度》;三是定期對非涉密網(wǎng)絡(luò)開展保密檢查,嚴格涉密信息流轉(zhuǎn)的規(guī)范性,彌補管理上存在的空擋;四是針對信息發(fā)布中存在的'不規(guī)范等問題,及時對照《政府信息公開保密審查制度》進行整改,要求對上網(wǎng)信息嚴格審查、嚴格控制、嚴格把關(guān),從制度上杜絕泄密隱患,做到“上網(wǎng)信息不涉密、涉密信息不上網(wǎng)”。

  (三)以督促檢查為手段,堵塞管理漏洞

  為了確保計算機及其網(wǎng)絡(luò)保密管理工作各項規(guī)章制度的落實,及時發(fā)現(xiàn)計算機網(wǎng)絡(luò)保密工作中存在的泄密隱患,堵塞管理漏洞,我鎮(zhèn)十分重視對計算機及其網(wǎng)絡(luò)的保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對計算機及其網(wǎng)絡(luò)管理制度的落實情況、涉密網(wǎng)絡(luò)的管理和使用情況、防范措施的落實情況進行檢查。今年以來,我鎮(zhèn)對全鎮(zhèn)計算機及其網(wǎng)絡(luò)的情況進行了一次全面的檢查,通過檢查,查找到計算機及其網(wǎng)絡(luò)保密工作中存在的管理漏洞,并整改到位。

  四、自查結(jié)果

  通過此次自查,我鎮(zhèn)非涉密網(wǎng)絡(luò)保密工作能做到制度到位、管理到位、檢查到位,并做到以下幾點:

  (一)做到禁止在未采取防護措施的情況下,涉密信息系統(tǒng)與非涉密網(wǎng)絡(luò)及其他公共信息網(wǎng)絡(luò)之間進行信息交換;

 。ǘ┳龅浇箤⑸婷苡嬎銠C、涉密存儲設(shè)備和內(nèi)部辦公網(wǎng)絡(luò)接入非涉密網(wǎng)絡(luò)及其他公共信息網(wǎng)絡(luò);

  (三)做到嚴禁使用非涉密計算機、非涉密存儲設(shè)備存儲、處理涉密信息;

 。ㄋ模┳龅絿澜ㄟ^非涉密網(wǎng)絡(luò)電子郵箱辦理公務(wù),存儲、處理、傳輸涉密文件資料和敏感信息。

 。ㄎ澹┳龅奖締挝婚T戶網(wǎng)站信息公開堅持“先審查、后公開”和“一事一審”原則。

  通過此次自查也發(fā)現(xiàn)存在一定的問題,主要是計算機防范技術(shù)有待學習提高,今后我們將繼續(xù)加強學習,提高技術(shù)水平,嚴防計算機網(wǎng)絡(luò)泄密事件的發(fā)生。

【網(wǎng)絡(luò)安全自查報告】相關(guān)文章:

網(wǎng)絡(luò)安全自查報告10-13

網(wǎng)絡(luò)安全自查報告12-30

網(wǎng)絡(luò)安全的自查報告10-09

網(wǎng)絡(luò)安全工作自查報告10-18

網(wǎng)絡(luò)安全檢查自查報告10-18

網(wǎng)絡(luò)安全保密自查報告10-18

保密網(wǎng)絡(luò)安全自查報告10-19

關(guān)于網(wǎng)絡(luò)安全的自查報告04-01

【推薦】網(wǎng)絡(luò)安全自查報告06-13

網(wǎng)絡(luò)安全自查報告【精】06-26