關(guān)于網(wǎng)絡(luò )信息安全的自查報告
引導文:網(wǎng)絡(luò )以一種突飛猛進(jìn)的速度在成熟起來(lái),網(wǎng)絡(luò )方便了人們的生活,然而,網(wǎng)絡(luò )信息安全也有了一定的問(wèn)題。下面是yjbys小編整理的關(guān)于網(wǎng)絡(luò )信息安全的自查報告,供參考!
自查報告一
歷城六中學(xué)校網(wǎng)站于2014年9月重新改版上線(xiàn),自新網(wǎng)站運行以來(lái),我校對網(wǎng)絡(luò )信息安全系統工作一直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由學(xué)校謝主任統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò )信息安全保密工作做得扎實(shí)有效。
一、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是信息系統安全方面實(shí)行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放情況、系統管理權限開(kāi)放情況、訪(fǎng)問(wèn)權限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監管,認真做好系統安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統、資源庫管理、軟件管理等。
二、學(xué)校硬件設備運轉正常。
我校每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;ups運轉正常。網(wǎng)站系統安全有效,暫未出現任何安全隱患。
三、嚴格管理、規范設備維護
我校對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時(shí)在學(xué)校開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。
四、網(wǎng)站安全及維護
我校對網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。
五、安全教育
為保證我校網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的.答復。
六、自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一) 網(wǎng)站的安全防護設備還存在不足,只有路由器附帶的防火墻,沒(méi)有硬件版防火墻設備,存在安全隱患。
(二)加強設備維護,及時(shí)更換和維護好故障設備。
(三)自查中發(fā)現個(gè)別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
自查報告二
為進(jìn)一步加強廣播電視行業(yè)網(wǎng)絡(luò )信息安全保障工作,維護公眾利益和國家安全,根據國家新聞出版廣電總局《關(guān)于開(kāi)展廣播電視行業(yè)網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》精神【廣辦發(fā)技字(2013)0087號】。我局高度重視,立即召開(kāi)專(zhuān)題會(huì )議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò )與信息安全自查行動(dòng),組織專(zhuān)班,對我市廣播電視節目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò )與信息系統以及廣電網(wǎng)站進(jìn)行了全面、認真、仔細的檢查,F將自查的情況報告如下:
一、自查工作部署
(一)學(xué)習文件,領(lǐng)會(huì )精神。及時(shí)召開(kāi)專(zhuān)題會(huì )議,認真學(xué)習貫徹落實(shí)省廣電局、宜昌市廣電局關(guān)于開(kāi)展廣播電視網(wǎng)絡(luò )與信息安全檢查的相關(guān)文件及會(huì )議精神,周密部署自查工作,制定自查實(shí)施方案。
(二)組織專(zhuān)班,迅速行動(dòng)。成立了枝江市廣播電視網(wǎng)絡(luò )與信息安全自查工作小組,局(臺)黨組書(shū)記、局(臺)長(cháng)熊光福同志任組長(cháng),局(臺)黨組成員、副局(臺)長(cháng)劉小麗同志任副組長(cháng),自查工作小組成員由局(臺)熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強的人員、技術(shù)支撐機構業(yè)務(wù)骨干等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責任落實(shí)。成立了信息系統安全管理領(lǐng)導小組,落實(shí)了安全管理責任人和安全管理員。建立了《機房進(jìn)出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節目重播重審制度》等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,局(臺)定期和不定期對操作人員執行各項安全制度情況進(jìn)行檢查和抽查,發(fā)現問(wèn)題及時(shí)整改,切實(shí)避免了因操作人員操作不當引起的安全事故。各項信息系統安全穩定運行,確保了系統安全無(wú)事故發(fā)生。
2、資產(chǎn)管理專(zhuān)人負責,運作規范。制定了關(guān)于設備發(fā)放、使用、維修、維護和報廢的相關(guān)規定,建立了設備明細分類(lèi)賬、設備進(jìn)出臺賬,堅持每半年盤(pán)點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費落實(shí),專(zhuān)款專(zhuān)用。每年局(臺)劃撥專(zhuān)項資金用于信息安全建設管理。本年度將信息安全防護設施建設、運行、維護以及信息安全相關(guān)檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬(wàn)元,截至目前,已支付8.8萬(wàn)元。
(二)技術(shù)防護情況
網(wǎng)絡(luò )邊界安全防護措施到位。網(wǎng)絡(luò )實(shí)際連接與網(wǎng)絡(luò )拓撲圖一致,并按重要程度劃分了安全區域,不同區域采用了正確的隔離措施,外部網(wǎng)絡(luò )接入內部網(wǎng)絡(luò )采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數據傳輸、存儲安全防護措施。重要數據按要求加密存儲并有備份。
(三)應急工作情況
應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專(zhuān)人負責的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數據都按要求做了備份,確保了安全保障工作順利進(jìn)行。
(四)安全教育培訓情況
對網(wǎng)絡(luò )管理員、系統管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓,通過(guò)專(zhuān)題授課、知識問(wèn)答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進(jìn)行專(zhuān)業(yè)培訓三次。
三、存在的問(wèn)題與風(fēng)險分析
(一)廣播及電視播控系統存在的問(wèn)題
1、廣播播出機無(wú)備用播出機。廣播電臺每天的播出時(shí)間為17小時(shí)左右,僅僅只有一臺播出機工作,如果播出機出現故障,只能停播維修,將在全市范圍內中斷信號。
2、枝江鄉村頻道電視播出機無(wú)備播,枝江鄉村頻道每天的播出時(shí)間為16小時(shí)左右,主要是針對農村需求播放的節目,如果播出機出現故障,將直接導致停播,信號中斷。
(二)信號接入或無(wú)線(xiàn)發(fā)射系統存在的問(wèn)題
1、無(wú)線(xiàn)發(fā)射系統設備老化,缺乏備機、備件。機房基礎環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎保障水平。
2、廣播電視網(wǎng)絡(luò )信息與安全播出方面的投入不足。雙路由配置、備份設備未達到廣電總局62號令實(shí)施細則的要求,存在安全播出薄弱環(huán)節,網(wǎng)絡(luò )安全性有待進(jìn)一步加固。
(三)供電系統存在的問(wèn)題
1、廣電局機房?jì)入m有雙電源,但無(wú)ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個(gè)機房(模擬電視前端、光纖傳輸系統、廣電寬帶前端等)的供電需求。
2、體育路機房未采取雙電源,雖然有發(fā)電機作為備用電源,因發(fā)電機功率太小(購置于1992年)、電壓低、頻率不穩,不能滿(mǎn)足現在的需求,在市電停電后,不能對無(wú)線(xiàn)發(fā)射等大功率設備進(jìn)行供電,必須解決雙電源(備用市電)問(wèn)題,以保證機房的正常工作。
(四)編播網(wǎng)絡(luò )病毒風(fēng)險
我局為方便工作,根據實(shí)際需要,將相關(guān)部室進(jìn)行了聯(lián)網(wǎng),因有些部門(mén)管理不規范,為圖工作方便,違規使用移動(dòng)存儲設備,會(huì )將病毒帶入網(wǎng)絡(luò )內,輕則導致部分機器無(wú)法正常工作,重則導致全網(wǎng)癱瘓。
(五)安全技術(shù)檢測風(fēng)險
目前,我們沒(méi)有委托第三方進(jìn)行安全技術(shù)測試,沒(méi)有檢測工具,也沒(méi)有進(jìn)行滲透測試。
四、整改措施及工作建議
一是進(jìn)一步建立健全網(wǎng)絡(luò )信息安全相關(guān)制度,并嚴格執行,出現問(wèn)題不隱瞞、不推諉,及時(shí)解決。
二是繼續推行“領(lǐng)導問(wèn)責”和領(lǐng)導干部值班帶班制。局(臺)領(lǐng)導班子成員應實(shí)行分工,親臨一線(xiàn)督促、指揮,確保廣播電視節目播出安全,傳輸網(wǎng)絡(luò )暢通。
三是加大對廣播電視網(wǎng)絡(luò )與信息安全的資金投入,添置、更新無(wú)線(xiàn)發(fā)射備機、廣播電視播出備機、安全技術(shù)檢測儀器及設備。與相關(guān)部門(mén)協(xié)調,迅速解決供電系統存在的問(wèn)題,以保證播出機房的供電需求。
四是加強局(臺)內部管理與協(xié)調,杜絕違規使用移動(dòng)存儲設備,以防止病毒帶入網(wǎng)絡(luò ),影響信息安全。
五是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡(luò )信息安全工作人員的業(yè)務(wù)技能。
【關(guān)于網(wǎng)絡(luò )信息安全的自查報告】相關(guān)文章:
網(wǎng)絡(luò )信息安全自檢的自查報告范文12-29
關(guān)于信息安全和網(wǎng)絡(luò )安全的論文06-20
關(guān)于高校網(wǎng)絡(luò )信息安全的論文06-29
關(guān)于網(wǎng)絡(luò )信息安全管理淺析論文06-23
關(guān)于網(wǎng)絡(luò )信息安全教育論文06-17