信息安全自查報告
在經(jīng)濟飛速發(fā)展的今天,報告對我們來(lái)說(shuō)并不陌生,報告成為了一種新興產(chǎn)業(yè)。那么大家知道標準正式的報告格式嗎?下面是小編為大家整理的信息安全自查報告,僅供參考,希望能夠幫助到大家。
信息安全自查報告 篇1
內蒙古自治區信息化領(lǐng)導小組辦公室:
按照自治區信息化領(lǐng)導小組下發(fā)的《關(guān)于20xx年我區開(kāi)展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(內信領(lǐng)辦字[20xx]15號)文件精神,內蒙古自治區民政廳結合自身情況,認真組織自查,取得預期效果,現將檢查結果報告如下:
一、重點(diǎn)網(wǎng)絡(luò )與信息系統基本情況
正式運行中的業(yè)務(wù)應用系統包括:自治區最低生活保障信息系統、自治區婚姻登記信息系統、自治區優(yōu)待撫恤信息系統、自治區社會(huì )團體信息系統、自治區五保供養信息系統及自治區城鄉醫療救助信息系統等6個(gè)主要業(yè)務(wù)信息系統,由信息中心負責日常保障和維護。
從應用系統的實(shí)時(shí)性、服務(wù)對象、連接互聯(lián)網(wǎng)、數據集中、災備情況來(lái)看,以上6個(gè)業(yè)務(wù)信息系統全部采用實(shí)時(shí)交互、邏輯強隔離措施連接互聯(lián)網(wǎng)、省級數據集中、數據級災備模式運行。
從網(wǎng)絡(luò )硬件構成情況來(lái)看,中心機房配置有30臺服務(wù)器、2臺小型機、2部路由器、1臺隔離網(wǎng)閘、3臺負載均衡設備等。
二、整體安全狀況的基本判斷
從總體來(lái)看,各類(lèi)業(yè)務(wù)信息系統上線(xiàn)運行以來(lái),嚴格遵照有關(guān)規章制度的要求、完善各項安全防范措施、加強信息安全工作人員教育培訓、信息安全風(fēng)險得到有效降低,應急處置能力得到顯著(zhù)提高,切實(shí)保障了業(yè)務(wù)信息系統安全、穩定,高效運行。
三、發(fā)現的主要問(wèn)題
(一)專(zhuān)業(yè)技術(shù)人員隊伍薄弱,網(wǎng)絡(luò )與信息系統安全保障工作可投入的人力物力有限。
(二)處于規章制度體系建立初期,尚未能覆蓋網(wǎng)絡(luò )與信息系統安全保障工作的各個(gè)方面。
(三)當遇到計算機病毒大規模集中爆發(fā)、惡意侵襲信息系統等突發(fā)事件時(shí),應急處理能力未得到實(shí)踐檢驗。
四、 薄弱環(huán)節及整改情況
(一)安全保障預算資金和技術(shù)人員缺乏的問(wèn)題已提請廳領(lǐng)導審批。
(二)在實(shí)際工作中不斷發(fā)現問(wèn)題、解決問(wèn)題,修訂各類(lèi)規章制度。
(三)不定期開(kāi)展數據恢復演練,密切監測,檢驗各項應急預案的可操作性和實(shí)際有效性,隨時(shí)預防發(fā)生的信息系統安全隱患。
五、意見(jiàn)和建議
隨著(zhù)現代信息技術(shù)日新月異的發(fā)展,新的、不可預測的信息安全漏洞和安全隱患將層出不窮。建議每年組織一些系統的信息安全技術(shù)培訓,有針對性地提高安全防范水平和安全可控能力,預防和減少重大信息安全事件的發(fā)生。
信息安全自查報告 篇2
接到《河南省衛生計生委關(guān)于開(kāi)展河南省衛生系統網(wǎng)絡(luò )與信息安全督導檢查工作的通知》后,我院領(lǐng)導高度重視,組織相關(guān)科室召開(kāi)專(zhuān)題會(huì )議,深入學(xué)習,認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,按照文件要求檢查內容,逐條進(jìn)行專(zhuān)項檢查,現將自查情況匯報如下:
一、我院信息系統情況。
目前,我院在線(xiàn)運行有HIS系統,EMR系統,LIS系統,PACS系統,心電圖系統等五大系統,五大系統的測試賬號在系統正式上線(xiàn)后已經(jīng)刪除,各系統為相應人員分配使用賬號及初始密碼,超級賬戶(hù)口令由信息科人員管理。五大系統從20xx年6月逐步實(shí)施完成,承建商如下:
二、網(wǎng)絡(luò )安全管理情況。
院領(lǐng)導高度重視醫院網(wǎng)絡(luò )安全管理工作,成立了以院領(lǐng)導為組長(cháng),各部門(mén)主要負責人為成員的網(wǎng)絡(luò )安全管理小組,辦公室設信息科,由XXX任辦公室主任。醫院制定并下發(fā)了《醫院信息安全管理
制度》、《信息保密制度》、《網(wǎng)絡(luò )安全管理制度與規則》、《互聯(lián)網(wǎng)管理規章制度》等制度,監督檢查各應用部門(mén)的使用情況,維護網(wǎng)絡(luò )安全。
注:需成立網(wǎng)絡(luò )安全管理小組,正式下文。各類(lèi)制度以院公文形式下發(fā)。
三、技術(shù)防護情況及安全隱患排查情況。
從以上表格可以看出,我院在技術(shù)防護方面已采取一定相應措施,但仍有不足,不足之處在信息科年工作計劃中已經(jīng)列舉并提出整改措施,,信息科將在信息化領(lǐng)導小組的督促下盡快落實(shí)整改措施。
信息安全自查報告 篇3
按照國家保密相關(guān)法律法規和***、**和**等上級部門(mén)有關(guān)保密要求,****(以下簡(jiǎn)稱(chēng)***)開(kāi)展了相關(guān)保密工作,現將情況匯報如下:
一、基本情況
目前,中心日常辦公臺式計算機共有29臺,其中涉及保密計算機4臺(均未上網(wǎng)),上網(wǎng)計算機18臺,未上網(wǎng)7臺。筆記本計算機14臺。
按照管理要求,由站網(wǎng)室和綜合室負責計算機、網(wǎng)絡(luò )方面的安全管理工作,制定相關(guān)保密規定和上網(wǎng)管理規定等規章制度,定期或不定期進(jìn)行保密工作檢查,對于保密計算機實(shí)行物理隔離措施,臺式計算機分部門(mén)管理使用;筆記本計算機按照使用的用途進(jìn)行分類(lèi)管理,由站網(wǎng)室統一管理和維護,采取使用、歸還登記制度。
為了加強保密和信息安全,中心還于20xx年底購置了硬件防火墻和網(wǎng)絡(luò )安全防護軟件,基本解決了網(wǎng)絡(luò )攻擊問(wèn)題和病毒、木馬駭客軟件在局域網(wǎng)中的傳播。
二、存在問(wèn)題
中心盡管從制度上不斷提高管理要求,并加強硬件設備投入,但離全面實(shí)現信息安全監控和保障還有很大的差距。
(一)計算機、網(wǎng)絡(luò )設備不足
按照中心人員工作性質(zhì)和人員數量,目前中心存在計算機嚴重不足的情況,遇到集中加班,需要部門(mén)間進(jìn)行調劑使用,大量公用計算機造成了管理的困難,資料信息保密、安全和防毒、木馬存在很大的問(wèn)題,通過(guò)U
盤(pán)等移動(dòng)介質(zhì)傳播木馬、病毒的情況時(shí)有發(fā)生,盡管網(wǎng)絡(luò )防護軟件能及時(shí)發(fā)現并處理,但缺乏反掃描偵測方面的安全控制設備,潛在威脅很難發(fā)現,隱患依然存在。
(二)管理水平和人員素質(zhì)有待提高
由于計算機使用人較多,計算機又不是專(zhuān)人使用,經(jīng)常造成系統損壞或運行不暢,給管理人員帶來(lái)很多問(wèn)題,而中心沒(méi)有專(zhuān)門(mén)的計算機專(zhuān)業(yè)人員,屬于兼職工作,專(zhuān)業(yè)技術(shù)水平有限,管理水平和人員素質(zhì)亟待提高。
(三)經(jīng)費嚴重不足
按照管理要求,中心計算機大多數應當實(shí)現內外網(wǎng)分離,但由于經(jīng)費不足,每年按照預算僅能基本滿(mǎn)足計算機的更新需要,談不上補充完善和滿(mǎn)足工作需要。在網(wǎng)絡(luò )方面,每年防火墻和網(wǎng)絡(luò )防護軟件都面臨著(zhù)投入經(jīng)費進(jìn)行版本、病毒庫更新的需要。
(四)保密軟件和設備缺乏
計算機硬盤(pán)出現毀損需要更換時(shí),沒(méi)有專(zhuān)用的消磁設備對硬盤(pán)進(jìn)行處理。另外,按照管理要求,一些報告需要遠程傳輸,但缺乏統一的專(zhuān)用加密軟件,通過(guò)公網(wǎng)發(fā)送存在安全隱患。
三、下一步工作打算
根據以上問(wèn)題,我***計劃在今后工作中加大計算機、網(wǎng)絡(luò )安全方面的預算,同時(shí)安排有關(guān)的人員培訓,購置有關(guān)設備和軟件,希望得到**局和***的大力支持。
二OXX年三月二日
三億文庫包含各類(lèi)專(zhuān)業(yè)文獻、中學(xué)教育、文學(xué)作品欣賞、行業(yè)資料、高等教育、生活休閑娛樂(lè )、各類(lèi)資格考試、18計算機信息系統安全保密工作自查報告等內容。
信息安全自查報告 篇4
為進(jìn)一步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛計委《關(guān)于××省衛生系統網(wǎng)絡(luò )與信息安全督導檢查工作的通知》文件要求,我院領(lǐng)導高度重視,成立專(zhuān)項管理組織機構,召開(kāi)相關(guān)科室負責人會(huì )議,深入學(xué)習和認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長(cháng)負責安排、協(xié)調相關(guān)檢查部門(mén)、監督檢查項目,建立健全醫院網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,并針對全院各科室的網(wǎng)絡(luò )信息安全情況進(jìn)行了專(zhuān)項檢查,現將自查情況匯報如下:
一、醫院網(wǎng)絡(luò )建設基本情況
我院信息管理系統于××年××月由××××科技有限公司對醫院信息管理系統(HIS系統)進(jìn)行升級。升級后的前臺維護由本院技術(shù)人員負責,后臺維護及以外事故處理由××××科技有限責任公司技術(shù)人員負責。
二、自查工作情況
1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門(mén)窗安全和防雷安全等方面安全。醫院信息系統服務(wù)器機房嚴格按照機房標準建設,工作人員堅持每天定點(diǎn)巡查。系統服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個(gè)小時(shí)情況下,設備可以運行正常,不至
1 / 3 醫院醫院網(wǎng)絡(luò )和信息系統安全自查工作報告
于因突然斷電致設備損壞。
2、局域網(wǎng)絡(luò )安全檢查。主要包括網(wǎng)絡(luò )結構、密碼管理、IP管理、存儲介質(zhì)管理等;HIS系統的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶(hù),賬戶(hù)施行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。院內局域網(wǎng)均施行固定IP地址,由醫院統一分配、管理,無(wú)法私自添加新IP,未經(jīng)分配的IP無(wú)法連接到院內局域網(wǎng)。我院局域網(wǎng)內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤(pán)、移動(dòng)硬盤(pán))而引起中毒或泄密的發(fā)生。
3、數據庫安全管理。我院對數據安全性采取以下措施:(1)將數據庫中需要保護的部分與其他部分相隔。(2)采用授權規則,如賬戶(hù)、口令和權限控制等訪(fǎng)問(wèn)控制方法。(3)數據庫管理系統提供一套方法,可及時(shí)發(fā)現故障和修復故障,從而防止數據被破壞。數據庫系統能盡快恢復數據庫系統運行時(shí)出現的故障,可能是物理上或是邏輯上的錯誤。比如對系統的誤操作造成的數據錯誤等;數據庫容災備份是數據庫安全管理中極為重要的一部分,是數據庫有效、安全運行的最后保障,也是保障數據庫信息能夠長(cháng)期保存的有效措施。我院采用的備份類(lèi)型為完全備份,每天凌晨1點(diǎn)備份整個(gè)數據庫,包含用戶(hù)表、系統表、索引、視圖和存儲過(guò)程等所有數據庫對象。(4)數據庫賬戶(hù)密碼專(zhuān)人管理、專(zhuān)人維護。(5)數據庫用戶(hù)每6個(gè)月必須修改一次密碼。(6)服務(wù)器采取虛擬化進(jìn)行安全管理,當當前服務(wù)器出現問(wèn)題時(shí),及時(shí)切換到另一臺服務(wù)器,確?蛻(hù)端業(yè)務(wù)正常運行。
三、應急處置
2 / 3 醫院醫院網(wǎng)絡(luò )和信息系統安全自查工作報告
我院HIS系統服務(wù)器運行安全、穩定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運行六小時(shí)左右。我院的HIS系統剛剛升級上線(xiàn)不久,服務(wù)器未發(fā)生過(guò)長(cháng)宕機時(shí)間,但醫院仍然制定了應急處置預案,并對收費操作員和護士進(jìn)行了培訓,如果醫院出現大面積、長(cháng)時(shí)間停電情況,HIS系統無(wú)法正常運行,將臨時(shí)開(kāi)始手工收費、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統恢復正常工作時(shí),再補打發(fā)票、補記收費項目。
四、存在問(wèn)題
我院的網(wǎng)絡(luò )與信息安全工作做的比較認真、仔細,從未發(fā)生過(guò)重大的安全事故,各系統運轉穩定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫院信息技術(shù)人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個(gè)別科室缺乏維護信息安全的主動(dòng)性和自覺(jué)性;應急演練開(kāi)展不足;機房條件差;個(gè)別科室的計算機設備配置偏低,服務(wù)期限偏長(cháng)。
今后要加強信息技術(shù)人員的培養,提升信息安全技術(shù)水平,加強全院職工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性,加大對醫院信息化建設投入,提升計算機設備配置,進(jìn)一步提高工作效率和系統運行的安全性。
信息安全自查報告 篇5
根據浙衛辦便函15號《省衛生計生委辦公室關(guān)于開(kāi)展全省衛生計生系統20xx年度網(wǎng)絡(luò )與信息安全檢查的通知》文件精神,XX縣人口計生局積極組織落實(shí),認真對照,對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,現將自查情況匯報如下:
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展情況
接到省衛計委有關(guān)文件后,局領(lǐng)導高度重視,由辦公室和網(wǎng)管員負責對局機關(guān)XX縣計生指導站當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次系統全面的排查,自查的重點(diǎn)包括:機房網(wǎng)絡(luò )檢修、單位所有計算機病毒檢測、保密計算機維護、相關(guān)網(wǎng)站維護密碼防護升級、信息系統的運行情況自查等。
二、信息安全工作情況
我局對網(wǎng)絡(luò )信息安全系統工作一直十分重視,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,相關(guān)工作做得比較扎實(shí),效果也比較好,20xx年來(lái)我局在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、加強網(wǎng)絡(luò )信息安全工作的領(lǐng)導。為確保政府信息及時(shí)、準確、公開(kāi)發(fā)布,科學(xué)、高效地利用網(wǎng)絡(luò )信息這一高新科技手段,我們成立了由局長(cháng)陳金新同志擔任組長(cháng)的網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由局辦公室統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作,嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生。
2、明確責任,落實(shí)網(wǎng)絡(luò )信息安全責任制。按照有關(guān)信息系統安全等級保護工作的要求,按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,積極組織檢查督促各科室認真進(jìn)行計算機網(wǎng)絡(luò )與信息安全檢查與專(zhuān)項治理工作,并建立制定了一系列網(wǎng)絡(luò )與信息安全規章制度,把安全責任制落實(shí)到每一個(gè)崗位、責任到人,建立起了網(wǎng)絡(luò )信息安全長(cháng)效機制。
3、堅持以“真實(shí)可靠、及時(shí)準確、服務(wù)群眾、公正公平便民”的原則 把好信息審查關(guān),杜絕影響或者可能影響社會(huì )穩定、擾亂社會(huì )管理秩序的虛假或不完整信息,確保信息的實(shí)效性,每月定期按時(shí)在縣政府門(mén)戶(hù)公開(kāi)網(wǎng)發(fā)布13條以上信息,涉及機構信息、法律依據、決策信息和工作動(dòng)態(tài)等方面。
4、嚴格執行有關(guān)技術(shù)防范措施,及時(shí)排查事故隱患 網(wǎng)絡(luò )服務(wù)器及計算機設置防火墻,拒絕外來(lái)惡意攻擊,保障網(wǎng)絡(luò )正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò )信息安全事故應立即報告相關(guān)方面并及時(shí)進(jìn)行協(xié)調處理。所有接入電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我局根據《縣人口計生局信息發(fā)布審核制度》、《縣人口計生局網(wǎng)絡(luò )與信息安全應急預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現了當前還存在的一些問(wèn)題:
1、機房雜物多、堆放亂,線(xiàn)路不整齊、暴露,沒(méi)有防鼠措施。
2、少數人員計算機識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是u盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
四、改進(jìn)措施和整改結果
在認真分析、總結前期自查工作的基礎上,我局針對發(fā)現的問(wèn)題做了一下整改措施
1、清理了機房中的無(wú)關(guān)雜物,并聯(lián)系電信部門(mén)對線(xiàn)路進(jìn)行梳理并做好防鼠、防火措施。
2、加強計算機安全意識教育和防范技能訓練,讓全體機關(guān)干部不僅提升網(wǎng)絡(luò )與信息安全防范水平,同時(shí)也充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
3、網(wǎng)管員系統地對所有計算機系統以及移動(dòng)存儲介質(zhì)進(jìn)行病毒查殺,確保工作信息不受病毒威脅。
通過(guò)自查發(fā)現雖然我局網(wǎng)絡(luò )與信息安全工作一直做到很扎實(shí),但難免仍存在不足,通過(guò)系統的排查檢測,,全面了解單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地進(jìn)行整改,通過(guò)信息安全檢查,使全體機關(guān)干部進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
1、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
2、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
3、加大應急管理工作推進(jìn)力度,在原有基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
根據上級網(wǎng)絡(luò )安全管理文件精神,供銷(xiāo)社成立了網(wǎng)絡(luò )信息安全工作領(lǐng)導小組,領(lǐng)導小組制定計劃,明確責任,具體落實(shí),對我系統網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查。發(fā)現問(wèn)題,分析問(wèn)題,解決問(wèn)題,確保了網(wǎng)絡(luò )能更好地保持良好運行,為我縣供銷(xiāo)事業(yè)提供了一個(gè)強有力的信息支持平臺。
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組
為進(jìn)一步加強全系統網(wǎng)絡(luò )信息系統安全管理工作,我社成立了網(wǎng)絡(luò )與信息系統安全保密工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組,組長(cháng)主任,副組長(cháng)。分工與各自的職責如下:主任為我社計算機網(wǎng)絡(luò )與信息系安全保密工作第一責任人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。辦公室主任分管計算機網(wǎng)絡(luò )與信息安全管理工作。負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常事務(wù),上級主管部門(mén)發(fā)布的信息、文件的接收工作。負責計算機網(wǎng)絡(luò )的日常事務(wù),上級主管部門(mén)發(fā)布的信息、文件的接收工作。負責計算機網(wǎng)絡(luò )與信息安全管理工作的日常協(xié)調、督促工作和網(wǎng)絡(luò )維護和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò )安全工作有章可循
為保證我系統計算機的正常運行與健康發(fā)展,加強對網(wǎng)站的管理,規范網(wǎng)絡(luò )使用行為,制定了《供銷(xiāo)社網(wǎng)站信息安全管理制度》等相關(guān)制度、措施,確保網(wǎng)絡(luò )安全。
三、強化管理,加強了網(wǎng)絡(luò )安全技術(shù)防范措施
我系統計算機網(wǎng)絡(luò )加強了技術(shù)防范措施。一是安裝了防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò )。二是安裝殺毒軟件,網(wǎng)絡(luò )管理員每周對殺毒軟件的病毒庫進(jìn)行升級,及時(shí)進(jìn)行殺毒軟件的升級與殺毒,發(fā)現問(wèn)題立即解決。三是網(wǎng)絡(luò )與機關(guān)大樓避雷網(wǎng)相聯(lián),做到設備防雷、防盜、防火,保證設備安全、完好。四是及時(shí)對服務(wù)器的系統和軟件進(jìn)行更新。五是對重要文件,信息做到及時(shí)備份。創(chuàng )建系統恢復文件。六是禁止使用來(lái)歷不明或未經(jīng)殺毒的移動(dòng)存儲介質(zhì)。
縣社網(wǎng)絡(luò )安全領(lǐng)導小組每季度對全系統計算機的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情況進(jìn)行一次全面檢查,對存在問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
信息安全自查報告 篇6
一、領(lǐng)導高度重視,切實(shí)加強信息安全工作
局領(lǐng)導高度重視這次檢查工作,召開(kāi)了專(zhuān)項工作會(huì )議,組織認真學(xué)習文件精神,切實(shí)增強干部職工的保密意識,確保我局信息安全。會(huì )上成立了由紀委書(shū)記孟憲貞同志任組織、辦公室主任郭敏同志為副組長(cháng),各相關(guān)科室負責人為成員的領(lǐng)導小組。會(huì )上還與各科室、各直屬單位主要領(lǐng)導簽訂了《信息安全工作領(lǐng)導職責書(shū)》,與保密要害部門(mén)和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書(shū)》,預防和杜絕失泄密事件發(fā)生。
二、認真開(kāi)展自查自糾,加強重點(diǎn)部門(mén)和崗位的保密防范
我局成立了信息安全檢查工作領(lǐng)導小組,并對此次檢理工作做了統一安排。一是此次檢查對象包括機關(guān)和單位在崗和近3年內離崗人員持有的涉密載體的人員進(jìn)行清理,清理重點(diǎn)為涉密電子文檔和存儲、處理過(guò)涉密信息的計算機、移動(dòng)硬盤(pán)、軟盤(pán)、光盤(pán)、優(yōu)盤(pán)、錄像帶等。局機要檔案室是保密要害部門(mén)。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專(zhuān)職人員負責保密文件資料的管理。存放保密文件資料的場(chǎng)所貼合保密和防火、防盜等安全要求。密件,密級文件平時(shí)存放庫房檔案柜中,密碼電報、密鑰放在保險柜中,并定期清理、檢查,防止遺失,對收到和發(fā)出的保密文件資料有書(shū)面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經(jīng)辦公室主任批準。保密文件資料辦理完畢后收集齊全并立卷歸檔。復制、抄存涉密文件,務(wù)必經(jīng)辦公室主任批準,履行登記手續,任何密件復印件視同原件管理,用完及時(shí)收回。連接互聯(lián)網(wǎng)的計算機沒(méi)有處理過(guò)保密文件資料(包括登記文件目錄),保密文件資料銷(xiāo)毀有登記,并經(jīng)主管領(lǐng)導審定,在保密工作部門(mén)指定的銷(xiāo)毀單位進(jìn)行,沒(méi)有向廢品收購部門(mén)出售密級文件資料的現象。二是此次清理要求對涉密載體進(jìn)行清點(diǎn)、核對,并逐一登記備案。對涉密計算機及移動(dòng)存儲介質(zhì)存
在泄密隱患的,按照有關(guān)規定采取了相應措施。三是在此次清查中對務(wù)必收回的涉密載體一律收回;對不應由個(gè)人留用的電子文檔,統一組織了刪除。
三、存在問(wèn)題和整改措施
透過(guò)此次檢查,發(fā)現全局系統涉密載體保密管理工作基本是好的,沒(méi)有發(fā)現涉密文件資料流失。存在的主要問(wèn)題是:干部職工人員的保密意識有待進(jìn)一步加強。如,因我局近年來(lái),離職、離崗、調動(dòng)、退休的領(lǐng)導干部和涉密人員均未保管過(guò)涉密文件,所以沒(méi)有專(zhuān)門(mén)為他們辦理涉密文件資料的清退手續,涉密文件發(fā)放后缺少定期核查的記錄。局領(lǐng)導要求各工作人員要進(jìn)一步加強保密意識,建立管理制度,細化管理措施,完善各類(lèi)手續,徹底杜絕涉密文件資料流失,確保涉密文件的安全。
信息安全自查報告 篇7
一、成立由校長(cháng)領(lǐng)導負責的、保衛部門(mén)和專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組,領(lǐng)導小組成員結構:
組長(cháng):XXX(校長(cháng))
副組長(cháng):XXX(副校長(cháng))、XXX(工會(huì )主席)
成員:
譚春花(主管學(xué)校信息化;負責辦公用計算機的安全防范、檢查等工作)
梁偉(負責學(xué)校機房的安全技術(shù)、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)管理暫行規定》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規制定出了適合我校的《網(wǎng)絡(luò )安全管理辦法》,同時(shí)建立了《校園網(wǎng)絡(luò )安全管理暫行條例》,《校園網(wǎng)安全管理責任制》,《計算機使用制度》、《網(wǎng)絡(luò )安全管理責任狀》等相關(guān)制度,有效地保證了校園網(wǎng)絡(luò )的安全。由于我們學(xué)校制定了完備的規章制度,所以在網(wǎng)絡(luò )及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務(wù)確保校園網(wǎng)絡(luò )和信息系統的安全,為創(chuàng )建文明和諧的社會(huì )文化和校園文化環(huán)境作出了我們努力。
三、嚴格執行備案制度
我校已經(jīng)通過(guò)電信、移動(dòng)兩個(gè)斷開(kāi)接入互聯(lián)網(wǎng)),學(xué)校機房堅持了服務(wù)于教育教學(xué)的原則,嚴格管理,完全用于教師和學(xué)生學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱與學(xué)習有關(guān)的資料,沒(méi)有出現出租轉讓等情況。同時(shí)在20xx年9月由豐都縣公安局安裝了網(wǎng)絡(luò )信息安全設備,施行了實(shí)名制上網(wǎng),固定IP地址,有效防范網(wǎng)絡(luò )信息安全。
四、加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個(gè)方面來(lái)做的:
1.安裝了360安全衛士,防止病毒、反動(dòng)不良信息入侵。
2.安裝網(wǎng)絡(luò )版的360殺毒軟件,實(shí)施監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。 3.學(xué)校網(wǎng)絡(luò )與教學(xué)樓避雷網(wǎng)相聯(lián),計算機所在部門(mén)加固門(mén)窗,購買(mǎi)滅器,擺放在顯著(zhù)位置,做到設備防雷,防盜,防火,保證設備安全、完好。
4.及時(shí)修補各種軟件的補丁。
5、在20xx年9月由豐都縣公安局指導下安裝了網(wǎng)絡(luò )信息安全設備,實(shí)現了實(shí)名制上網(wǎng),固定一對一IP地址,有效防范網(wǎng)絡(luò )信息安全。
五、加強校園計算機網(wǎng)絡(luò )安全教育和網(wǎng)管人員隊伍建設
我校學(xué)校領(lǐng)導非常重視網(wǎng)絡(luò )安全教育,每學(xué)期開(kāi)始和結束時(shí)都進(jìn)行網(wǎng)絡(luò )信息安全教育,促使教師們充分認識到網(wǎng)絡(luò )信息安全對于保證國家和社會(huì )生活的重要意義。并要求信息技術(shù)教師在備課、上課的過(guò)程中,有義務(wù)向學(xué)生滲透計算機網(wǎng)絡(luò )安全方面的常識,并對全校學(xué)生進(jìn)行計算機網(wǎng)絡(luò )安全方面的培訓。做到校園計算機網(wǎng)絡(luò )安全工作萬(wàn)無(wú)一失。
六、我校定期進(jìn)行網(wǎng)絡(luò )安全的全面檢查
我校網(wǎng)絡(luò )安全領(lǐng)導小組每學(xué)期初將對學(xué)校微機房、領(lǐng)導和教師辦公用機、各多媒體教室及學(xué)校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實(shí)情況等內容進(jìn)行一次全面的檢查,對存在的問(wèn)題要及時(shí)進(jìn)行糾正,消除安全隱患!
信息安全自查報告 篇8
一、網(wǎng)絡(luò )信息安全各項制度落實(shí)狀況
我局嚴格執行《xx省司法行政系統信息網(wǎng)絡(luò )管理規定(暫行)》,并制定了《xx市司法局信息與發(fā)布管理制度》、《xx市司法局網(wǎng)絡(luò )設備維護管理規定》和《數據備份與移動(dòng)存儲設備管理制度》。并與相關(guān)部門(mén)簽訂職責書(shū),定期檢查制度的執行狀況,發(fā)現問(wèn)題及時(shí)整改。
二、硬件及網(wǎng)絡(luò )設備管理狀況
我們重點(diǎn)清查了內網(wǎng)和外網(wǎng)的接入狀況,排除了內網(wǎng)和外網(wǎng)共用設備、混接等安全隱患,內、外網(wǎng)嚴格實(shí)行了物理隔離。嚴禁計算機使用者擅自進(jìn)行內外網(wǎng)切換,殺毒軟件由網(wǎng)絡(luò )管理人員定期升級維護。禁止使用無(wú)線(xiàn)網(wǎng)卡、藍牙等無(wú)線(xiàn)互聯(lián)功能的設備。機房有專(zhuān)人負責管理與維護,無(wú)關(guān)人員未經(jīng)批準不得進(jìn)入機房,更不得動(dòng)用機房?jì)鹊腵網(wǎng)絡(luò )設備和資料。
網(wǎng)絡(luò )及硬件設備確保24小時(shí)正常運行,工作溫度持續在25℃以下。內網(wǎng)專(zhuān)用防火墻設置正確,相關(guān)安全策略正常啟用。IP地址分配表網(wǎng)絡(luò )線(xiàn)標注明晰,并記錄在案。對所有硬盤(pán)、移動(dòng)設備全部按照保密要求進(jìn)行排檢,所有U盤(pán)存放文件務(wù)必貼合保密要求,用于內外網(wǎng)傳輸的U盤(pán)不得存放文件,內外網(wǎng)計算機嚴格區別使用,不得在外網(wǎng)計算機上存放、操作內部文件。
三、軟件系統使用狀況
嚴格執行“誰(shuí)發(fā)布、誰(shuí)負責”的網(wǎng)上信息發(fā)布原則,按照《xx市司法局信息采集與發(fā)布管理制度》做到信息上網(wǎng)有審批、有記錄,做到“涉密不上網(wǎng),上網(wǎng)不涉密”,認真履行網(wǎng)絡(luò )信息安全保障職責。網(wǎng)絡(luò )管理人員定期對相關(guān)程序、數據、文件進(jìn)行備份,每臺計算機都安裝了正版瑞星殺毒軟件,定期進(jìn)行更新、殺毒、木馬掃描,發(fā)現操作系統漏洞及時(shí)修復,確保計算機不受病毒、木馬的侵入。
對網(wǎng)站和應用系統的程序升級、賬戶(hù)、口令、軟件補丁、查殺病毒、外部接口以及網(wǎng)站維護等方面存在的突出問(wèn)題,我們逐一進(jìn)行清理、排查,能及時(shí)更新升級的更新升級,進(jìn)一步強化安全防范措施,及時(shí)堵塞漏洞、消除隱患、化解風(fēng)險。
做好全部計算機上的炒股、游戲、聊天、下載、在線(xiàn)視頻等與工作無(wú)關(guān)的軟件程序的卸載清理工作,杜絕利用計算機從事與工作無(wú)關(guān)行為的發(fā)生。
四、存在的問(wèn)題
一是機房沒(méi)有避雷設備,近期我們會(huì )加緊解決。
二是部分工作人員的網(wǎng)絡(luò )安全防范意識和防范技能不強,我們要進(jìn)一步加強對全局人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡(luò )與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當中。
透過(guò)自查,全局職工對網(wǎng)絡(luò )和信息安全保密意識進(jìn)一步提高,信息網(wǎng)絡(luò )安全基本技能有了進(jìn)一步提升,保障了全區網(wǎng)絡(luò )運行效率,加強了網(wǎng)絡(luò )安全,規范了辦公秩序,為司法行政各項工作的順利開(kāi)展帶給了重要的安全保障。
信息安全自查報告 篇9
一、信息安全自查工作組織開(kāi)展情景
1、成立了信息安全檢查行動(dòng)小組。由站長(cháng)、書(shū)記任組長(cháng),相關(guān)科室(車(chē)間、負責人、信息技術(shù)科全體人員為組員負責對全站的重要信息系統全面排查并填記有關(guān)報表、建檔留存。
2、信息安全檢查小組對照網(wǎng)絡(luò )與信息系統的實(shí)際情景進(jìn)行了逐項排查、確認,并對自查結果進(jìn)行了全面的核對、梳理、分析。整改,提高了對全站網(wǎng)絡(luò )與信息安全狀況的掌控。
二、網(wǎng)絡(luò )與信息安全工作情景
1、組織成立了網(wǎng)絡(luò )與信息安全檢查工作小組,由站長(cháng)、書(shū)記任組長(cháng),相關(guān)科室(車(chē)間、負責人、信息技術(shù)科全體人員為組員。
2、研究制定自查實(shí)施方案,根據系統所承擔的業(yè)務(wù)的獨立性、職責主體的獨立性、網(wǎng)絡(luò )邊界的獨立性、安全防護設備設施的獨立性四個(gè)因素,對客票發(fā)售與預訂系統、旅客服務(wù)系統、辦公信息系統進(jìn)行全面的'梳理并綜合分析。
2、8月6日前對客票發(fā)售與預訂系統、旅客服務(wù)系統、辦公信息系統的基本情景進(jìn)行逐項排查。
1、系統安全基本情景自查
客票發(fā)售與預訂系統為實(shí)時(shí)性系統,對車(chē)站主要業(yè)務(wù)影響較高。目前擁有IBM服務(wù)器2臺、cisco路由器2臺、cisco交換機13臺,系統均采用windows操作系統,災備情景為系統級災備,該系統不與互聯(lián)網(wǎng)連接,防火墻采用永達公司永達安全管控防火墻。
旅客服務(wù)系統為實(shí)時(shí)性系統,對車(chē)站主要業(yè)務(wù)影響較高。目前擁有HP服務(wù)器13臺、H3C路由5臺、H3C交換機15臺,系統采用linix操作系統,數據庫采用SQLServer,災備情景為數據災備,該系統不與互聯(lián)網(wǎng)連接,安全防護策略采用按照使用需求開(kāi)放端口,重要數據均采用加密防護。
2、安全管理自查情景
人員管理方面,指定專(zhuān)職信息安全員,成立信息安全管理機構和信息安全專(zhuān)職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規定》、《外部人員訪(fǎng)問(wèn)審批表》。
資產(chǎn)管理方面,指定了專(zhuān)人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3、網(wǎng)絡(luò )與信息安全培訓情景
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
四、改善措施
五、整改效果
信息安全自查報告 篇10
縣政府信息化工作辦公室:
政府信息系統運轉以來(lái),我局嚴格按照上級部門(mén)要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效降低,應急處置能力得到切實(shí)提高,保證了政府信息系統持續安全穩定運行。
一、基本情況
從08年開(kāi)始,為保證信息化工作順利開(kāi)展,我局先后投入資金10余萬(wàn)元,為各下屬單位、局內各股室分別購置信息化工作辦公電腦,同時(shí),在每個(gè)單位確定一名信息管理人員,具體負責向局信息中心上傳信息和對電腦的日常維護,截至目前,全局擁有信息化工作辦公電腦24臺,信息員16名,其中,部門(mén)信息員1名。
二、信息安全系統運行情況
一是強化領(lǐng)導、明晰責任分工。成立了由局長(cháng)任組長(cháng),局紀委書(shū)記任副組長(cháng),各股室及下屬單位負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設了辦公室,局紀委書(shū)記任辦公室主任,并安排兩名計算機知識豐富、責任心強的同志擔任辦公室成員,具體負責安全維護工作。健全的機構、明晰的人員分工為政府信息系統安全運行奠定了堅實(shí)的基礎。二是積極建立健全信息發(fā)布體系。在信息收集上傳過(guò)程中,由信息化工作領(lǐng)導小組辦公室統一協(xié)調,各股室和下屬單位把信息統一上報至局辦公室,由局辦公室唯一掌握上傳密碼的同志統一把收集到的信息報各分管領(lǐng)導審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬(wàn)余元,購置正版瑞星殺毒軟件,訂購專(zhuān)業(yè)防護書(shū)籍近十冊。四是專(zhuān)門(mén)制訂了《信息化工作規章制度》,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規定,進(jìn)一步規范了我局信息安全管理工作。五是除要求計算機管理人員積極參加縣信息辦組織的計算機安全技術(shù)培訓以外,每季度安排信息人員赴西安、咸陽(yáng)等地進(jìn)行學(xué)習培訓,有效的提高了信息技術(shù)人員的安全意識以及維護系統安全的能力,促進(jìn)了我局信息網(wǎng)絡(luò )系統正常運行。六是建立值班制度,由技術(shù)人員對網(wǎng)站信息進(jìn)行監控管理,杜絕反動(dòng)、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò )運行穩定安全。七是及時(shí)對系統和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數據恢復。
三、存在不足
一是專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、整改方向
一是要進(jìn)一步擴大對計算機安全知識的培訓面,除了對部門(mén)信息員進(jìn)行培訓之外,還要定期組織下屬單位信息員進(jìn)行培訓。必要時(shí),可在高校畢業(yè)新生中招錄相關(guān)專(zhuān)業(yè)人員。
二是要切實(shí)增強信息安全制度的落實(shí)工作,成立信息安全督察督辦機構,不定期的對安全制度執行情況進(jìn)行檢查,對于行動(dòng)緩慢、執行不力,導致不良后果的單位和個(gè)人,要嚴肅追究相關(guān)責任人責任,從而提高人員安全防護意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
信息安全自查報告 篇11
一、自查情況
(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導和具體負責管護人員,安全小組為管理機構。
2、建立了信息安全責任制。按責任規定:保密小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡(luò )的保密管理制度。網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶(hù)名和開(kāi)機密碼為其專(zhuān)有,且規定嚴禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計算機經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開(kāi)機密碼,由專(zhuān)人保管負責。同時(shí),涉密計算機相互共享之間沒(méi)有嚴格的身份認證和訪(fǎng)問(wèn)控制。
3、網(wǎng)絡(luò )終端沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現象,沒(méi)有安裝無(wú)線(xiàn)網(wǎng)絡(luò )等。
4、安裝了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件。
(三)應急響應機制建設情況
1、制定了初步應急預案,并隨著(zhù)信息化程度的深入,結合我街道實(shí)際,處于不斷完善階段。
2、堅持和涉密計算機系統定點(diǎn)維修單位聯(lián)系機關(guān)計算機維修事宜,并商定其給予鎮應急技術(shù)以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統。
3、工資系統、年報系統等皆為市政府、市委統一指定產(chǎn)品系統。
(五)安全教育培訓情況
1、派專(zhuān)人參加了市政府組織的網(wǎng)絡(luò )系統安全知識培訓,并專(zhuān)門(mén)負責我街道的網(wǎng)絡(luò )安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學(xué)習活動(dòng)。
二、自查中發(fā)現的不足和整改意見(jiàn)
根據《實(shí)施方案》中的具體要求,在自查過(guò)程中我們也發(fā)現了一些不足,同時(shí)結合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識不夠。要繼續加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、設備維護、更新及時(shí)。要加大對線(xiàn)路、系統等的及時(shí)維護和保養,同時(shí),針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現代化水平,有利于我們進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
4、工作機制有待完善。創(chuàng )新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò )信息工作的運行效率,有利于辦公秩序的進(jìn)一步規范。
信息安全自查報告 篇12
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展狀況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機房網(wǎng)絡(luò )檢修、黨政門(mén)戶(hù)網(wǎng)維護密碼防護升級,市直各單位的信息系統的運行狀況摸底調查、市直各單位客戶(hù)機病毒檢測,市直各單位網(wǎng)絡(luò )數據流量監控和數據分析等。
二、信息安全工作狀況
透過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我辦根據《常寧市黨政門(mén)戶(hù)網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò )與信息安全應急預案》、《“中國常寧”黨政門(mén)戶(hù)網(wǎng)站值班讀網(wǎng)制度》、《"中國常寧”黨政門(mén)戶(hù)網(wǎng)站應急管理預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
2、組織信息安全培訓。面向市直政府部門(mén)及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專(zhuān)題培訓,提高了信息安全保障技能。
3、加強對黨政門(mén)戶(hù)網(wǎng)站巡檢。定期對各部門(mén)子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門(mén)進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日報制,與重點(diǎn)部門(mén)簽訂信息安全保障承諾書(shū),加強互聯(lián)網(wǎng)出口訪(fǎng)問(wèn)的實(shí)時(shí)監86、控,確保十八大期間信息系統安全。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
透過(guò)這次自查,我們也發(fā)現了當前還存在的一些問(wèn)題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的狀況。
3、存在計算機病毒感染的狀況,個(gè)性是U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改善措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關(guān)的重要信息系統安全狀況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門(mén)戶(hù)網(wǎng)站,采用自動(dòng)和人工相結合的方式對15臺重要業(yè)務(wù)系統服務(wù)器、46臺客戶(hù)端、10臺交換機和10臺防火墻進(jìn)行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求對抽查單位進(jìn)行了細致周到的安全巡檢,帶給了一次全面的安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查狀況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統安全檢測,從整體網(wǎng)絡(luò )安全評測到機房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地提出了整改推薦,督促有關(guān)單位對照報告認真落實(shí)整改。透過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障潛力顯著(zhù)提高。
五、關(guān)于加強信息安全工作的意見(jiàn)和推薦
針對上述發(fā)現的問(wèn)題,我市用心進(jìn)行整改,主要措施有:
1、對照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規章制度,將各項制度落實(shí)到位。
2、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件職責人,要嚴肅追究職責。
4、繼續完善信息安全設施,密切監測、監控電子政務(wù)網(wǎng)絡(luò ),從邊界防護、訪(fǎng)問(wèn)控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進(jìn)力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
信息安全自查報告 篇13
為加強互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò )與信息安全工作,全面加強我公司網(wǎng)絡(luò )與信息安全工作,公司運維部門(mén)對公司網(wǎng)絡(luò )、信息系統和網(wǎng)站的安全問(wèn)題組織了自查,現將自查情況匯報如下:
一、公司網(wǎng)絡(luò )與信息安全狀況
本次檢查采用本單位自查、遠程檢查與現場(chǎng)抽查相結合的方式,檢查內容主要包含網(wǎng)絡(luò )與信息系統安全的組織管理、日常維護、技術(shù)防護、應急管理、技術(shù)培訓等5各方面。
從檢查情況看,我司網(wǎng)絡(luò )與信息安全總體情況良好。公司一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內容。網(wǎng)絡(luò )信息安全工作機構健全、責任明確,日常管理維護工作比較規范;管理制度完善,技術(shù)防護措施得當,信息安全風(fēng)險得到有效降低;比較重視信息系統(網(wǎng)站)系統管理員和網(wǎng)絡(luò )安全技術(shù)人員培訓,應急預案與應急處置技術(shù)隊伍有落實(shí),工作經(jīng)費有一定保障,基本保證了公司網(wǎng)信息系統(網(wǎng)站)持續安全穩定運行。但在網(wǎng)絡(luò )安全管理、技術(shù)防護設施、網(wǎng)站建設與維護、信息系統等級保護工作等方面,還需要進(jìn)一步加強和完善。
二、網(wǎng)絡(luò )信息安全工作情況
1.網(wǎng)絡(luò )信息安全組織管理
按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,公司網(wǎng)絡(luò )信息安全工作實(shí)行“三級”管理。公司設有信息化工作領(lǐng)導小組,領(lǐng)導小組全面負責公司網(wǎng)絡(luò )信息安全工作,授權信息辦對全公司網(wǎng)絡(luò )信息安全工作進(jìn)行安全管理和監督責任。運維部門(mén)承擔信息系統安全技術(shù)防護與技術(shù)保障工作。各部門(mén)個(gè)單位單位信息系統和網(wǎng)站信息內容的直接安全責任。
2.信息系統(網(wǎng)站)日常安全管理
公司有“公司網(wǎng)管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò )故障處理規范”等系列規章制度。各系統(網(wǎng)站)使用單位基本能按要求,落實(shí)責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規范,多數單位做到了杜絕弱口令并定期更改,嚴密防護個(gè)人電腦,定期備份數據,定期查看安全日志等,隨時(shí)掌握系統(網(wǎng)站)狀態(tài),保證正常運行。
3.信息系統(網(wǎng)站)技術(shù)防護
公司網(wǎng)數據中心建有一定規模的綜合安全防護措施。
一是建有專(zhuān)業(yè)中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進(jìn)出機房實(shí)行門(mén)禁和登記制度;
二是網(wǎng)絡(luò )出口部署有安全系統,站群系統部署有應用防火墻,并定期更新檢測規則庫,重要信息系統建立專(zhuān)網(wǎng)以便與校園網(wǎng)物理隔離;
三是對服務(wù)器、網(wǎng)絡(luò )設備、安全設備等定期進(jìn)行安全漏洞檢查,及時(shí)更新操作系統和補丁,配置口令策略保證更新頻度;
四是全面實(shí)行實(shí)名認證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對重要系統和數據進(jìn)行定期備份,并建有災備中心。
4.信息安全應急管理
運維部制定有《網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》。技術(shù)部應急技術(shù)支持單位,確保網(wǎng)絡(luò )安全事件的快速有效處置。
5.信息安全教育培訓
定期對公司全員進(jìn)行信息安全保密培訓。增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護能力。
三、檢查發(fā)現的主要問(wèn)題
通過(guò)具體檢查項目,我司在信息安全工作上還存在一定的問(wèn)題:
1.安全管理方面:。部分系統(網(wǎng)站)日常管理維護不夠規范,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問(wèn)題
2.技術(shù)防護方面:安全技術(shù)防護設施仍不足,如缺少數據中心安全防御系統和審計系統,欠缺安全檢測設施,無(wú)法對服務(wù)器、信息系統(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應用系統(網(wǎng)站)方面:個(gè)別應用系統(網(wǎng)站)存在設計缺陷和安全漏洞,有可能發(fā)生安全事故。
4.信息系統等級保護工作尚未全面開(kāi)展。
四、整改措施
針對存在的問(wèn)題,信息化領(lǐng)導小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò )信息安全管理制度,規范信息系統和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓,提高安全意識和技術(shù)能力。
2.繼續完善網(wǎng)絡(luò )信息安全技術(shù)防護設施,配備必要的安全防御和檢測設備,實(shí)行信息系統(網(wǎng)站)安全檢測準入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統進(jìn)行漏洞掃描和隱患排查,建立針對性的主動(dòng)防護體系。
3.全面開(kāi)展信息系統等級保護工作,完成所有在線(xiàn)系統的定級、備案工作。積極創(chuàng )造條件開(kāi)展后續定級測評、整改等工作。
4.加強應急管理,修訂應急預案,組建以技術(shù)人員為骨干、重要系統管理員參加的應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,做好應急演練,將安全事件的影響降到最低
信息安全自查報告 篇14
為了貫徹落實(shí)《關(guān)于加強全省政務(wù)信息網(wǎng)和安全保障工作的緊急通知》的精神,切實(shí)加強北京奧運會(huì )期間政務(wù)信息網(wǎng)運行管理和全省安全防范工作,嚴防黑客攻擊、網(wǎng)絡(luò )中斷、病毒傳播、信息失竊密,為奧運會(huì )順利舉辦創(chuàng )造良好的網(wǎng)絡(luò )信息環(huán)境,現就我縣網(wǎng)絡(luò )信息安全自查自糾情景匯報如下:
一、高度重視加強奧運會(huì )期間網(wǎng)絡(luò )信息安全工作
我信息中心接到市信息辦轉發(fā)的《關(guān)于加強北京奧運會(huì )期間全省政務(wù)信息網(wǎng)和安全保障工作的緊急通知》后,從維護社會(huì )穩定、經(jīng)濟命脈、人民利益的政治高度,充分認識做好奧運會(huì )期間網(wǎng)絡(luò )信息安全工作的極端重要性和緊迫性,緊急行動(dòng)起來(lái),立即進(jìn)行安排部署,落實(shí)職責,強化防護措施,加強對本單位網(wǎng)絡(luò )和信息系統的安全保護,做好我縣轄區內的網(wǎng)絡(luò )和信息系統的安全防范和安全技術(shù)指導工作。
二、按要求嚴格落實(shí)網(wǎng)絡(luò )信息安全各項制度
1、職責制度。對網(wǎng)絡(luò )信息安全各項制度進(jìn)行了全面梳理,重點(diǎn)抓好安全職責制、應急預案、值班值守、信息發(fā)布審核等制度的落實(shí)。
嚴格落實(shí)領(lǐng)導職責制,一把手親自過(guò)問(wèn),分管負責人直接抓,一級抓一級,層層抓落實(shí)。
2、原則要求。堅決執行“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責、誰(shuí)發(fā)布誰(shuí)負責”和屬地化管理的原則,認真履行網(wǎng)絡(luò )信息安全保障職責。
3、“五到位”。堅決做到領(lǐng)導、機構、人員、職責、措施“五到位”。健全安全工作機制,對發(fā)生重大安全職責事故的,要嚴肅追究相關(guān)人員的職責。
三、進(jìn)一步強化安全防范措施
1、清查網(wǎng)站隱患。針對應用系統的程序升級、賬戶(hù)、口令、軟件補丁、殺病毒、外部接口以及服務(wù)器托管、網(wǎng)站維護、政務(wù)網(wǎng)接入和運行等方面存在的突出問(wèn)題,我們逐一進(jìn)行清理、排查,能及時(shí)更新升級的更新升級,進(jìn)一步強化安全防范措施,及時(shí)堵塞漏洞、消除隱患、化解風(fēng)險。
2、加強安全策略管理?焖賹γ媾R的網(wǎng)絡(luò )信息安全風(fēng)險、已有的網(wǎng)絡(luò )信息安全防護措施開(kāi)展了一次有針對性的檢查。重點(diǎn)是防病毒,并強制個(gè)別單位查殺完病毒后再接入我政務(wù)網(wǎng)。
3、強化政務(wù)內網(wǎng)和政務(wù)專(zhuān)網(wǎng)(政務(wù)外網(wǎng))物理隔離。我們針對本單位和轄區內政務(wù)網(wǎng)用戶(hù),重點(diǎn)清查了政務(wù)內網(wǎng)和政務(wù)專(zhuān)網(wǎng)的接入情景,排除了政務(wù)內網(wǎng)和政務(wù)專(zhuān)網(wǎng)共用設備、混接等安全隱患,政務(wù)內網(wǎng)和政務(wù)專(zhuān)網(wǎng)(政務(wù)外網(wǎng))嚴格實(shí)行了物理隔離。
4、嚴格執行網(wǎng)絡(luò )信息安全“五禁止”規定。能夠按要求禁止將涉密信息系統接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò ),能夠禁止在沒(méi)有防護措施的情景下將國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò )上的`數據拷貝到涉密信息系統,能夠禁止將涉密與非涉密網(wǎng)絡(luò )混用,能夠禁止將涉密與非涉密計算機、移動(dòng)存儲設備混用,能夠禁止使用具有無(wú)線(xiàn)互聯(lián)功能的設備處理涉密信息。
5、加強內部安全的職責管理?h自去年6月份并入我信息中心以來(lái),我們就規范了信息的采集、審核和發(fā)布流程,堅持“誰(shuí)發(fā)布誰(shuí)負責”,嚴格信息發(fā)布審核程序。奧運期間將組織安排專(zhuān)人值班,定期檢查網(wǎng)站和網(wǎng)絡(luò )的運行情景,嚴防被黑。
四、認真抓好網(wǎng)絡(luò )信息安全自查和整改
經(jīng)過(guò)自查,我們發(fā)現我信息中心安全隱患還是存在,原因是由于經(jīng)費問(wèn)題一向未配置防火墻,待經(jīng)費解決后,隨著(zhù)防火墻的配置,涉及到的有關(guān)問(wèn)題逐步解決,將會(huì )進(jìn)一步加強網(wǎng)絡(luò )信息安全管理。
【信息安全自查報告】相關(guān)文章:
信息安全自查報告01-16
信息安全的自查報告范文12-29
學(xué)校信息安全自查報告10-31
局信息安全自查報告11-11
縣信息安全自查報告11-11
鎮信息安全自查報告11-11
廳信息安全自查報告11-11
2016信息安全自查報告11-02