網絡保密自查報告
隨著個人的素質不斷提高,報告十分的重要,其在寫作上具有一定的竅門。那么什么樣的報告才是有效的呢?以下是小編幫大家整理的網絡保密自查報告,希望對大家有所幫助。
網絡保密自查報告1
為進一步加強政府信息保密工作,根據政府辦[20xx]10號文件精神,我會嚴格按照文件要求,結合婦聯實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。
一、領導重視、責任落實
信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領導十分重視保密工作,我會成立了信息安全保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規、政策宣傳,不定期對單位信息保密工作執行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發展。
二、加強學習、增強認識
三、嚴格管理、措施到位
我會涉密工作不多,但領導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環節和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網脫離的裸機工作方式運作,并設置了必要的身份認證,配置了泄密干擾等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網絡泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發生。
四、網絡安全存在的不足及整改措施目前,我會網絡安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;
二是病毒監控能力有待提高;
三是如遇到惡意攻擊、計算機病毒侵襲等突發事件,可能會導致處理不夠及時。
針對目前我會網絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強我會全員計算機操作技術、網絡安全技術方面的'培訓,強化我會計算機操作人員對網絡病毒、信息安全的防范意識;
2、加強我會信息及網管人員在計算機技術、網絡技術方面的學習,不斷提高我會計算機專管人員的技術水平。
3、合理規劃及配置相關軟硬件系統,保障計算機網絡及信息的安全。
網絡保密自查報告2
根據《xx市人民政府辦公室關于加強全國“兩會”期間政府系統計算機網絡和信息安全保密工作的緊急通知》(xx辦〔20xx〕34號)文件精神,我辦嚴格對計算機網絡和信息安全保密工作進行了認真自查,現有關情況匯報如下:
一、領導重視,組織健全
我辦成立了政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
我辦及時、認真地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,不斷提高干部職工的'保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的信息安全保密工作。
三、把握關鍵環節,保證計算機網絡和信息工作安全
1.嚴格執行信息安全保密制度。我辦能認真按照信息安全保密制度的規定,嚴格執行信息公開申請、發布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證政府信息公開內容不危及國家安全、公共安全、經濟安全和社會穩定。
2.做好政務內網交換工作。一是安排了政治素質高、工作責任心強的同志負責對電子政務網上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上政務內網的計算機,該機不做任何涉密文件的處理,確保了“上網不涉密,涉密不上網”。
3.網絡、網站及信息系統運行情況。一是在互聯網郵箱使用上,嚴禁按照有關要求,嚴禁通過互聯網郵箱存儲、處理、傳輸涉密和內部辦公室信息;二是網絡安全方面。配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。四是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;開展經常性安全檢查,主要對計算機密碼口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、網頁篡改情況等進行監管,認真做好系統安全。
網絡保密自查報告3
市保密局:
為貫徹落實辦發,關于轉發《關于加強黨政機關和涉密單位網絡保密管理的規定》的通知,我局高度重視,組織人員對照《規定》進行自查,建立了保密工作和信息發布審查工作臺帳,明確了保密工作責任人,現自
查報告如下:
一、對涉密計算機(含筆記本電腦),主要有黨政網計算機、金財網計算機、黨政網外網計算機各一臺,進行了一次全面清查:無違規上國際互聯網及其他公共信息網的現象;沒有感染“木馬”病毒;沒有使用過非涉密移動存儲介質;沒有安裝無線網卡等無線設備。
二、非涉密計算機(含筆記本電腦)使用管理情況進行的清查,沒有存儲、處理涉密信息或曾經存儲、處理過涉密信息;沒有感染“木馬”病毒;沒有使用過涉密移動存儲介質。
三、移動存儲介質使用管理情況進行的清查:涉密移動存儲介質進行了登記、編號、密級標識;沒有涉密移動存儲介質外出攜帶現象;在涉密與非涉密計算機之間沒有交*使用移動存儲介質;非涉密移動存儲介質沒有存儲、處理涉密信息或曾經存儲、處理過涉密信息。
四、辦公網絡使用管理情況進行的清查:辦公網絡涉密網和非涉密網定位準確:涉密網對行政并聯審批網(即政務外網)實現物理隔離、履行審批手續;非涉密網沒有存儲、處理涉密信息。
五、涉密載體清理情況:個人手中未履行登記手續的'涉密紙質文件資料得到清理;非工作需要的涉密電子文檔得到清理;未登記編號的移動存儲介質有得到清理。
六、相關制度建設情況進行的清查:建立了涉密和非涉密計算機保密管理制度;建立了涉密和非涉密移動存儲介質保密管理制度;建立了涉密網絡保密管理制度;完善建立涉密計算機維修、更換、報廢保密管理制度,完善在公共信息網絡上發布信息保密管理制度
網絡保密自查報告4
為進一步加強政府信息保密工作,根據政府辦[20xx]10號文件精神,我會嚴格按照文件要求,結合婦聯實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。
一、 領導重視、責任落實
信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領導十分重視保密工作,我會成立了信息安全保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規、政策宣傳,不定期對單位信息保密工作執行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發展。
二、加強學習、增強認識
今年我會組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《中華人民共和國信息公開條例》等保密法律法規,對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領導,切實落實保密工作責任制,保守黨和國家秘密,我會及時制定了《保密工作制度》、《網站信息報送制度》、《計算機網絡管理制度》、《網絡管理員工作職責》等制度,對計算機上網安全保密、涉密存儲介質保密、計算機維修維護、用戶密碼安全保密、筆記本電腦安全保密、涉密電子文件保密、涉密計算機系統病毒防治、上網發布信息保密、上網信息涉密審查等各方面都作了詳細規定,進一步規范了我會網絡與信息安全管理工作。做到涉密信息不上網,上網信息不涉密。
三、嚴格管理、措施到位
我會涉密工作不多,但領導卻很重視保密工作的`管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環節和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網脫離的裸機工作方式運作,并設置了必要的身份認證,配置了泄密干擾 器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網絡泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發生。
四、網絡安全存在的不足及整改措施
目前,我會網絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是如遇到惡意攻擊、計算機病毒侵襲等突發事件,可能會導致處理不夠及時。
五、針對目前我會網絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強我會全員計算機操作技術、網絡安全技術方面的培訓,強化我會計算機操作人員對網絡病毒、信息安全的防范意識;
2、加強我會信息及網管人員在計算機技術、網絡技術方面的學習,不斷提高我會計算機專管人員的技術水平。
3、合理規劃及配置相關軟硬件系統,保障計算機網絡及信息的安全。
網絡保密自查報告5
我鎮嚴格按照《對于開展全縣信息安全保密檢查的通知》有關精神,對開展政府信息安全保密審查工作進行了仔細自查,現有關事情匯報如下:
一、領導重視,組織健全
我鎮成立了鎮政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
及時、仔細地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,別斷提高干部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和治理。抓好新形勢下的信息安全保密工作。
三、嚴格執行信息安全保密制度
能仔細按照信息安全保密制度的規定,嚴格執行信息公開申請、公布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證鎮政府信息公開內容別危及國家安全、公共安全、經濟安全和社會穩定。
1、做好電子政務內交換工作,一是安排了政治素養高、工作責任心強的同志負責對黨政上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政的計算機,該機別做任何涉密文件的處理,確保了上別涉密,涉密別上。
2、辦公絡使用治理事情。辦公絡屬非涉密,別存在混用現象。沒有經過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經存儲、處理、傳輸過密信息。
對連接互聯的內部重要計算機,均配備專(兼)職安全員,嚴格信息公布及其他上機人員的.安全責任,所有涉密文件資料(內部重要資料)沒有使用連接互聯的計算機進行處理,需要在上公開(布)的信息經保密審查經過后才進行公開。在計算機的使用期間,定期或別定期對計算機操作系統以及應用軟件的漏洞進行檢測并升級,重點檢測木馬等絡病毒,并且定期給系統及重要數據進行備份。
3、計算機及挪移存儲介質使用治理事情。經檢查,黨政辦用于存儲重要內部文件資料的計算機沒有連接互連,配備專用挪移儲存介質(U盤),并有登記,編號明確為內部使用,未浮現使用挪移存儲介質或非涉密計算機存儲、處理過涉密信息,其余部門的計算機和挪移儲存介質(U盤)的使用程序并別嚴格,有時還在公私混用的現象。
四、存在咨詢題及整改方向。
1、計算機保密治理制度及信息絡安全保密治理制度尚別健全,計算機使用及絡安全方面存在一定風險,對系統漏洞缺乏有效防范措施,將來將逐步制定完善相關治理制度,進一步規范計算機的使用程序。
2、由于保密員(信息員)為兼職人員,受水平能力限制,對計算機(絡)安全技術處理別夠專業,從而加大計算機的安全隱患。將來將加強保密員(信息員)的專業知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識別強,導致工作較為被動。將來將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作別松懈。
網絡保密自查報告6
為貫徹省委劉奇葆書記重要指示批示精神,按照中辦、國辦《關于加強黨政機關和涉密單位網絡保密管理的規定》(中辦發〔20xx〕11號)、中共隆昌縣委保密委員會轉發省委保密委員會《手機使用保密管理規定》(隆委密[20xx]4號)和縣保密局《關于組織開展網絡和手機使用保密管理檢查的通知》(隆密發[20xx]20號)的要求,現將界市鎮開展網絡和手機使用保密管理檢查工作自查情況報告如下:
一、建立了保密工作檢查機制
我鎮實行保密工作領導責任制,領導班子對保密工作十分重視,把保密工作作為一項重要任務來抓,成立了由鎮長為組長,分管領導為副組長,各部門負責人為成員的保密工作領導小組,負責全鎮保密工作。形成主要領導親自抓,分管領導負責抓,經辦人員具體抓的工作格局。領導小組對保密工作所需設施、設備進行了全面檢查。
二、全面開展了保密工作檢查
嚴格對照《隆昌縣國家保密局關于組織開展網絡和手機使用保密管理檢查的通知》的要求,我鎮進行了拉網式檢查,特別是對鎮機關明確的重點涉密計算機、涉密崗位、手機使用保密情況、重點部門徹底進行排查,做到了“不漏一人、一機、一盤、一網”,按照《涉密人員手機備案登記表》的內容建立領導干部和涉密人員手機使用臺帳,在檢查中做到了統一標準、統一內容,檢查嚴格,工作細致。
(一)涉密計算機使用管理情況
我鎮有涉密計算機1臺。經查,涉密計算機有身份鑒別,安裝了卡巴斯殺毒軟件等安全防護措施,沒有感染木馬病毒;指定了懂微機操作、會管理、政治思想覺悟高的工作人員,專門負責涉密計算機的管理工作;沒有安裝無線網卡、無線鍵盤、無線鼠標等無線聯接設備及器件;沒有使用過非涉密移動存儲介質;涉密網和非涉密網實行物理隔斷,均為單獨排線,履行了審批手續,做到了涉密微機不上網,上網微機不涉密;傳遞到個人手中的'涉密文件均進行嚴格登記,收回后全部實行專人保管,并按照要求每年退回相關部門或按照規定銷毀;需公開的政府信息嚴格按照保密相關規定,通過審查、登記等相關手續后方能發布;沒有非工作需要的涉密電子文檔。我鎮未發生過涉密事件。
(二)非涉密計算機使用管理情況
我鎮有非涉密計算機48臺,經檢查,非涉密計算機沒有儲存、處理過涉密信息或曾經儲存、處理過涉密信息;所有非涉密計算機均安裝了正版殺毒軟件,并按規定升級和查殺木馬病毒;沒有使用過涉密移動存儲介質。我鎮有非涉密移動儲存介質2個,均有登記、有編號。沒有在涉密與非涉密計算機之間交叉使用移動存儲介質;沒有存儲、處理過涉密信息或曾經存儲、處理過涉密信息
(三)手機使用保密情況
按照《涉密人員手機備案登記表》的內容建立領導干部和涉密人員手機使用臺帳。并且按照《手機使用保密管理規定》(川密[20xx]14號)指定了我鎮手機使用保密管理制度。對此我鎮并未出現任何手機過失、泄密事件
三、加強了保密制度的建設
建立健全保密規章制度是做好保密工作的重要保障,我鎮制定和完善了以下保密工作制度:
1、領導班子及成員保密工作責任制,進一步明確各級領導干部的保密責任;
2、涉密移動存儲介質管理制度;
3、涉密計算機網絡保密管理制度;
4、涉密計算機定點維修、更換、報廢管理制度
5、政府信息公開保密制度;6、政府信息公開保密審查制度;7、手機使用保密規定等制度。
四、加強了全鎮干部保密學習。
組織鎮機關干部認真學習縣保密局《關于對全縣黨政機關涉密信息化建設情況進行調查的通知》(隆密發[20xx]14號)、中共隆昌縣委保密委員會《關于轉發四川省國家保密局<手機使用保密管理規定>的通知》(隆委密[20xx]4號),認真領會縣委領導對保密工作及黨政機關保密檢查工作的重要批示,從思想上提高認識,明確開展此項工作的重大意義,強化責任落實。
五、存在問題及改進建議
一是需進一步加強對鎮干部的保密知識培訓。在檢查過程中,有的干部保密意識淡薄,如利用計算機網絡、電子郵件向外發送資料已是十分方便和快捷方式,但因此也可能帶來泄密的危險,所以需要加強宣傳力度,加強鎮干部保密意識培訓,提高做好保密工作的主動性,自覺性,制定出相應的規章制度,落實整改措施,規范事前行為,堵塞可能發生的失、泄密漏洞,消除隱患,以確保國家安全。
二是做好保密工作還需要堅強的物質基礎保證,除了必要的資金、設備投入外,還應加強對保密工作人員的業務培訓,提高保密干部素質,目前,基層專(兼)職的保密工作人員的培訓較少,加上人員變動頻繁,所以保密工作人員培訓需要加強。
我鎮在縣保密局等有關部門的領導下,在鎮黨委、政府的高度重視下,保密工作逐步規范化、科學化、制度化,認真貫徹執行“積極防范,突出重點”的方針,切實發揮“保安全、促發展”的作用,沒有出現過泄密事件。今后將繼續努力,鞏固工作新成果,積極探索研究新時期基層保密工作的新情況、新問題,力爭保密工作再上新臺階。
網絡保密自查報告7
根據x高法〔20xx〕75號《關于加強全省法院信息網絡安全保密管理和開展建設整改的通知》文件的要求,我院網絡安全保密工作領導小組高度重視,對全院網絡安全保密工作進行了一次全面的自評自查,F將本次自評自查情況匯報如下:
一、加強學習,提高保密工作認識
迅速貫徹落實文件精神,組織全院干警認真學習《中華人民共和國保密法》、《國家工作人員保密守則》、《黨政機關和涉密單位網絡保密管理規定》等,強調保密工作的極端重要性,提高干警對國家秘密和審判秘密的認識,牢固樹立“涉密無小事,失密是大事”的保密意識。對公文收發人員、檔案管理員、書記員等加強保密教育,加強做好保密工作的檢查督促,促進全體干警提高思想認識,增強做好保密工作的責任感。同時,進一步明確涉密人員對文件收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規范化、科學化。
二、自糾自查,排除泄密安全隱患
按照本院制定的《網絡信息安全及保密工作制度》,明確自查的內容和標準,并對自查工作進行了統一部署和安排。各部門根據所負保密工作職責,對信息系統保密管理工作進行了全面、認真地自查,對可能存在的泄密隱患進行了重點排查,認真整改。
一是嚴格要害部門的管理與防護。檔案室、辦公室等部門是保密重點部門,涉密文件的收發,卷宗的存檔與查閱應重點防護。通過自查,這些部門的規章制度健全,能從每個環節做起,保密觀念強,措施得力,落實較好,能嚴格控制機要文件、加密傳真和歸檔案卷的閱讀范圍,嚴格閱讀紀律,嚴格機要文件存放點和保密防范,對傳真文件堅決做到明來明往,密來密復。
二是加強涉密計算機的管理。涉密計算機主要用于處理電子政務、涉密文件和公文的收發,經定期檢查,未感染“木馬”等危害性病毒,做到了專機專用,未與非涉密介質互用,嚴格執行了公文處理的有關保密規定,未發現違規行為。
三是嚴格存儲介質的使用管理。涉密U盤主要是將秘密文件直接在專用計算機上處理。經檢查,未用存儲介質來回移動及在介質上存儲涉密信息,對交叉使用移動存儲介質的問題及時進行了糾正和整改。
四是強化辦公網絡使用的管理。根據工作需要,經區法院計算機所連網絡分為法院系統內部網絡與互聯網,做到了專網專用,定位準確,非涉密計算所連互聯網未存儲、處理涉密信息。
五是狠抓涉密載體的清理。及時對涉密載體進行嚴密保管和認真清理,對發現存在的問題及時進行了糾正。
三、強化監督,落實保密工作責任
一是保密監督檢查工作長效制,定期對各個庭室的保密情況進行督察,發現保密工作未到位的,及時督促整改。每庭室確定一名內勤人員負責文件收發與保管,堵塞漏洞,確保秘密安全。
二是堅持日常規范與重點督察相結合。切實做到法院工作做到哪里,保密工作就跟進到哪里。在落實保密工作的過程中,抽調專人對保密工作進行經常檢查,尤其對于涉密的要害部門、重點部門進行定期檢查,一旦發現不嚴格執行保密規定的責令整改。
三是堅持接受監督與責任追究相結合。嚴格內部保密管理的同時,主動接受上級部門的監督、檢查、指導。規定對于缺乏保密觀念和保密意識、思想嚴重麻痹、保密管理責任不落實、保密人員疏于管理,由此造成失泄密事件的人和事
都要做到發生一起查處一起,絕不姑息遷就,保密管理水平明顯提高,自建院以來無失、泄密事件發生。
四、物力保障,夯實保密工作物質基礎
保密工作除了人員到位、定密到位,還要經費到位,才能較好地防止失泄密事件的發生。近年來,我院加大保密工作物質保障,對保密工作的資金投入近五萬元,配置購買了保密柜、文件粉碎機,安裝防火墻、隔離卡,使用專網U盤等,為做好保密工作提供有力的物質保障。
五、加大教育宣傳,務求保密工作落實到位
結合當前信息網絡安全保密工作的'形勢和任務,定期開展保密宣傳教育活動,提高全院干警的保密意識、保密責任和保密技能。并將保密工作完成情況納入年終績效考核,確保信息網絡安全保密工作落實到位。
通過這次的自評自查活動,提高了我院保密工作水平,也提升了我院全體干警的保密工作意識,但按照上級的要求還存在一定的的差距和不足,做好保密工作仍然任重道遠。在今后的工作中,我院將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新的成績,確保審判執行工作順利開展。
網絡保密自查報告8
根據20xx年聯合開展網絡信息安全和保密檢查工作方案精神,我局高度重視,及時部署,對照做好網絡信息安全工作的要求,認真開展自查工作,現將自查情況報告如下:
一、自查情況
。ㄒ唬┘訌婎I導、健全機制。近年來,我局把做好網絡信息安全管理工作作為一項重要任務,按照“誰主管誰負責、誰使用誰負責、誰運行誰負責”的原則,建立健全了網絡信息安全責任制。成立了網絡信息安全管理工作領導小組,具體負責組織和實施全局網絡信息安全管理和保密審查工作,對通過網絡發布的政府信息是否涉密進行嚴格把關。目前,我局已形成了主要領導親自抓,分管領導直接抓,專職人員具體抓,機關各科室、直屬各單位各負其職并全力配合的工作機制,確保網絡信息安全和保密審查工作落到實處。并進一步做好網絡和信息安全事件應急和通報工作,落實技術支撐隊伍,建立應急預案處理機制,提高應急響應處理能力。
(二)完善制度,規范管理。為進一步規范網絡信息安全管理工作,我局制定了《汕尾市商務局門戶網站管理辦法》、《汕尾市商務局政府信息發布保密審查制度》、《汕尾市商務局計算機信息系統安全保密管理制度》等規章制度,進一步明確有關保密審查的職責分工、審查程序和責任追究辦法。在通過網絡公開政府信息前,依照《中華人民共和國保守國家秘密法》以及其他法律、法規和國家有關規定,局辦公室負責對擬公開的政府信息的保密性及合法性分別進行審查,確保不發生泄密事件,做到以制度管人、按程序辦事。
。ㄈ┘訌娋W絡信息安全防護體系建設。我局參照國家信息系統等級保護或涉密信息系統分級保護等標準要求,加強了網絡層、應用層、數據層安全防護措施,確保信息系統防泄密、防篡改、防攻擊的安全策略及軟硬件設備正常運行。
一是在市保密局的指導下,涉密計算機經過了信息系統安全技術檢查,并安裝了防火墻,同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
二是涉密計算機信息系統處于物理隔離未接入互聯網,除專人使用和管理之外,任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動存儲介質,不使用本局內其他科室的移動存儲介質,禁止使用來歷不明或未經殺毒的一切移動存儲介質。
三是除政務信息公開場所個別使用無線路由外,局其他一切硬件設施均采用有線連接,有效地避免了信息在無線局域網中泄漏。
四是各科室在安裝殺毒軟件時采用國家主管部門批準的查毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、軟盤、U盤、光盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的U盤,不得攜帶到單位內使用,計算機在局域網中正常使用多功能一體機進行打印、掃描等,都是公開的、未涉密的.。
。ㄋ模┘訌婇T戶網站安全管理工作。
首先,加強對門戶網站信息發布的審查和監控工作。明確辦公室負責網站維護和技術支持、其它各類應用信息系統的監控和維護,并指定專人負責網站后臺管理、網站信息上傳,嚴禁涉密信息泄漏。嚴格執行政府信息公開保密審查制度和網絡信息發布登記制度,堅持“先審查、后公開”和“一事一審”原則,對擬通過網站公開的公文、信息是否涉密進行嚴格把關。
其次,進一步提升網站服務水平。近年來,我局對門戶網站“汕尾招商網”的版式不斷更新優化、調整欄目,及時轉載市委、市政府重大活動和決策部署信息;及時反饋本局貫徹落實上級決策、部署情況;及時發布商務運行情況、工作動態,為全市商務工作提供信息保障。20xx年又在“辦事大廳”欄目開設了辦事指南、資料下載、表格下載等功能,主要針對外經貿主要業務工作進行在線服務;在“汕尾招商”欄目,增添投資環境宣傳圖片,并與“汕尾招商信息云平臺”系統進行超鏈接,圖文并茂地宣傳汕尾投資環境,進一步擴大宣傳推介層面。目前,“汕尾招商網”已成為我市集宣傳推介、投資引導、政策咨詢、項目進度、經濟運行于一體的網絡信息平臺。
二、存在問題
(一)規章制度體系初步建立,但還不夠完善,信息系統安全體系未能全方位覆蓋,工作機制有待進一步完善。
。ǘ﹤別干部職工網絡信息安全意識不強,缺乏主動性和自覺性。
(三)網絡安全技術管理人員配備較少,遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠,信息系統安全方面投入的力量有限。
三、整改措施
。ㄒ唬┩晟埔幷轮贫,繼續檢查各個環節安全策略與安全制度,對其中不完善部分進行重新修訂與修改,并不定期對安全制度執行情況進行檢查,確保網絡信息安全制度落到實處。
(二)做好網絡安全宣傳教育工作,增強全局干部職工在推行政務公開、政府信息公開中的保密意識,進一步提高網絡安全工作的主動性和自覺性,把計算機安全保護知識真正融于實際工作中。
。ㄈ┘哟髮W絡線路、信息系統的維護和保養,及時更新和維護好故障設備,以免出現重大安全隱患,為網絡的穩定運行提供硬件保障,提高安全工作的現代化水平。
。ㄋ模┘訌妼τ嬎銠C操作人員的操作技術、網絡安全技術方面的培訓,強化對網絡病毒、信息安全威脅的防范意識,提高安全防范和處理能力,做到早發現,早報報告,早處理。
網絡保密自查報告9
今年以來,為深入貫徹各級領導關于加強保密工作的指示精神,按照市保密局的工作要求,結合我單位保密工作實際,現將我單位保密工作網絡安全自查情況報告如下:
一、強化保密知識宣傳教育,增強干部職工的保密意識
針對包括部分領導在內的廣大干部職工中普遍存在的保密工作說起來重要、做起來次要、忙起來不要的懈怠觀念,今年,我局把保密工作作為內部工作的一項重點來抓,嚴格執行上級保密工作要求,切實加強自身保密工作建設。本著預防為主的原則,組織所有干部職工認真學習并嚴格執行有關保密法規。學習的內容主要有:《中華人民共和國保守國家秘密法》、《領導干部保密制度》、《會議保密規定》和《公文保密制度》等與機關日常工作密切相關的法規制度、上級有關保密工作的指示、保密規章制度以及科技、地方志法律法規等等。在保密教育中,我們做到了三個結合:即保密工作與科技工作實際相結合;日常性教育和重大活動前的教育相結合;正面教育與反面案例教育相結合。同時加強了對涉密人員的保密教育和管理。領導班子、科室負責人、檔案人員等按規定每年簽訂《保密承諾書》,進一步增強保密意識,克服麻痹大意思想,避免泄密事件的發生。
二、及時傳達保密工作精神,認真完成保密工作任務
我局始終將保密工作作為重點工作擺上工作議程。對上級保密部門下發的文件力爭做到及時傳達和認真落實,并能很好地完成保密部門交予的各項任務。能夠把保密工作納入業務工作中同步考慮,避免泄密事件發生。在今年文件歸檔中,局領導特別要求文件清理歸檔人員要注意涉密文件,對涉密文件要嚴格按照保密規定的程序處理,不得隨意歸檔。
三、健全保密制度建設,抓住保密工作管理環節
我局根據保密工作規定,成立了保密工作領導小組,并明確各自工作職責。進一步完善了《保密工作制度》、《涉密人員保密管理制度》、《計算機安全保密制度》、《科技安全保密制度》、《科技保密制度》、《保密員崗位職責》、《科技查閱制度》、《涉密文件處理(管理)規定》、《保密工作人員管理規定》等保密工作規章制度,并裝訂成冊,分管領導以及所有涉密人員做到了人手一冊,使保密工作有據可依、有章可循,嚴格按制度規范辦事程序。
四、加強對保密重點部位的'安全管理
(一)為真正做到保守機密慎之又慎,我局結合工作實際,確定科技庫房管理人員、辦公室人員、文秘工作崗位、計算機系統、財務管理等幾個保密重點部位,并列入要害部位管理之中切實加強防范。
(二)根據業務工作特點對涉密與非涉密計算機予以明確區分,確定了商密網專用電腦、財務專用電腦、辦公文件制作專用電腦處理內部單位保密信息涉密計算機,做到上網不涉密,涉密不上網,同時規定不準上因特網以防失泄密;其次是對涉密計算機逐臺設置開機密碼,重要目錄設置密鑰口令進行身份認證,對計算機病毒進行查毒殺毒。加強電腦資料的保管,未經單位領導同意,嚴禁將單位軟件資料打印或拷貝給外單位人員。
(三)加強對涉密機和磁介質的維修保密管理。當涉密機和涉密軟、硬盤、移動磁盤
發生故障時,由辦公室查明原因及具體情況后,聯系專業電腦公司派技術人員直接上門到單位對故障機和磁介質進行現場維修,以確保秘密信息不被泄密和被竊。同時按規定加強做好對新聞出版、對外提供信息的保密監管工作,防范于未然。
(四)加強對機要文件的管理和各類文件的印制、保管、清理、歸檔、銷毀工作的保密安全措施。特別是對起草文件過程中產生的廢棄稿紙,不準隨便亂扔,集中進行燒毀或用保密碎紙機進行碎紙銷毀。傳閱夾內的文件,不許隨意抽取,不得擅自擴大文件的傳閱范圍,文件閱畢后,必須簽注姓名(全稱)及時間。傳閱文件一般每次不得超過兩天,急件閱后即退,不得任意積壓與延長時間。凡發給領導干部私人圈閱的各類文件,在年終必須按規定做好清退工作。
五、制訂保密工作計劃,加強保密檢查
年初,我局根據上級保密部門工作精神,制定了本單位保密工作計劃,并認真對照計劃,定期開展檢查,發現隱患,認真整改。在文件清理歸檔過程中,保密領導小組多次進行督查指導,保證了文件歸檔的質量。
今年以來,對保密工作高度重視,本著預防為主的原則,加強了保密工作建設,認真進行自查,使保密工作得到了較好地落實,有力地推動了單位保密工作向依法管理、依法治密邁進,保障了全市經濟社會的健康有序發展。
網絡保密自查報告10
為了認真貫徹關于XX省、市區財政廳辦公室印發的《關于開展重點財政系統網絡保密檢查的通知》精神,玉興街道財政所專門召開了以網絡保密管理為主題的會議,成立以財政所所長擔任第一責任人、各工作人員參與、信息網絡安全員負責具體工作的網絡保密管理工作領導小組,統一協調全縣財政系統開展網絡保密管理工作。現將自查情況總結如下:
一、計算機涉密信息管理情況
近年以來,財政系統加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的.安全保密環境。對涉密計算機實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了安全措施,到目前為止,未發生一起計算機失密、泄密事故。
二、計算機和網絡安全情況
一是網絡安全方面。縣財政系統配備了防病毒軟件、業務內網與互聯網雙線隔離,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是日常管理方面切實抓好內網、外網和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照要求處理光盤、硬盤、優盤、移動硬盤等管理、維修和銷毀工作。
重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;
三是應用安全,包括郵件系統、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
全縣財政系統每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS基本運轉正常。網站系統安全有效,無任何安全隱患。
四、通訊設備運轉正常
財政系統網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護
財政系統對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在行內開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
六、安全教育
為保證我行網絡安全有效地運行,減少病毒侵入,我行就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設備維護,及時更換和維護好故障設備。
。ㄈ┳圆橹邪l現個別人員計算機安全意識和保密意識不強。在以后的工作中,我們將繼續加強計算機安全和保密意識教育和防范技能訓練,讓員工充分認識到泄密案件的嚴重性。人防與技防結合,確實做好單位的網絡安全及保密工作。
網絡保密自查報告11
按照中共xxx市委保密委員會辦公室《關于轉發<關于組織開展網絡和手機使用保密管理檢查的通知>的通知》(x保辦[20xx]17號)的要求,為了進一步加強網絡安全防護和手機使用保密管理,我局高度重視,結合我局實際情況, 對于全局網絡和手機使用保密管理開展了專項自查,現將自查情況匯報如下:
一、強化保密意識
加強對全體干部職工進行包括保密教育在內的政治業務素質教育,結合業務實際,有計劃、分層次、多方式地組織學習培訓,強化干部保密意識,加強對涉密人員的保密教育和管理。
二、強化網絡保密管理
(一)網絡實行分類管理。涉密網絡準確定級、有分級保護建設規劃。
。ǘ┳龊蒙婷芫W絡保密基礎防護。有身份鑒別、訪問控制、安全審計、邊界安全防范、違規外聯控制等安全防護措施。
。ㄈ┙⑸婷苡嬎銠C、移動存儲介質和辦公自動化設備臺賬,明確責任人和使用人;涉密計算機及設備與互聯網物理隔離,沒有使用無線網卡、無線鍵盤、無線鼠標等無線連接設備及器件;嚴格控制涉密移動存儲介質的使用管理,嚴禁交叉使用移動存儲介質;涉密信息的輸出得到有效控制。
。ㄋ模┗ヂ摼W門戶網站信息發布管理。制定國際互聯網信息發布管理,明確信息發布范圍和保密審查審批程序,信息發布制動審批部門及負責人,有專人負責發布。
(五)連接電子政務內、外網的`計算機無存儲、處理涉密信息。
三、強化手機使用保密管理
(一)建立了手機使用保密管理制度及涉密人員使用手機備案制度。
(二)做到核心涉密場所禁止帶入手機,重要涉密場所禁止使用手機,一般涉密場所限制使用手機。
。ㄈ┰诤诵纳婷軋鏊、重要涉密場所設有禁止帶入和使用手機的明顯標志。
。ㄋ模┰诤诵纳婷軋鏊⒅匾婷軋鏊鋫涫謾C存放屏蔽柜,集中保管進入人員的手機。
。ㄎ澹┰谥匾纳婷軙h、活動及場所安裝或配備手機信號干擾。
一直以來我局高度重視,我局的網絡和手機使用保密工作得到進一步加強,沒有出現泄密事件和不穩定因素,但網絡和手機使用的保密管理是一項艱巨的工作,我局還缺乏完全有保障的技術支持,目前只能以常規的保密制度加以約束,通過嚴密的監督措施以防萬一。我局將在以后的工作中,自查自糾不斷堵塞管理漏洞,有力地推動單位保密工作向依法管理、依法治密邁進,保障了檔案事業的健康發展。
網絡保密自查報告12
為貫徹落實上級有關部門關于非涉密網絡保密管理工作的要求,根據等文件的精神,全區高度重視,組織各有關部門和人員對本單位非涉密網絡工作情況進行檢查,現將貫徹落實情況匯報如下:
一是以宣傳教育為主導,強化保密意識。認真組織學習了《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》等法律法規,并要求結合實際貫徹落實。同時加強警示教育,通過近幾年互聯網信息泄密事件,要求機關各局室汲取教訓,進一步重視和加強網上信息的保密管理,確保計算機及其網絡安全。
二是以制度建設為保障,嚴格規范管理。制定了《涉密和非涉密移動存儲介質保密管理制度》,嚴格涉密信息流轉的規范性,彌補管理上存在的空擋;同時,針對信息發布中存在的不規范等問題,及時制定了《網絡公開發布信息的保密審查規定》、《信息系統和信息設備使用保密管理規定》等信息發布審查制度,要求對上網信息嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患,做到“上網信息不涉密、涉密信息不上網”。
三是以督促檢查為手段,堵塞管理漏洞。為了確保計算機及其網絡保密管理工作各項規章制度的落實,及時發現計
算機網絡保密工作中存在的泄密隱患,堵塞管理漏洞,我社采取自查與抽查相結合,常規檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網絡管理制度的落實情況、涉密網絡的管理和使用情況、防范措施的落實情況進行檢查。
經過檢查,現將自查情況匯報如下:
一、涉密計算機使用管理情況
無違規上國際互聯網及其他公共信息網的現象;沒有感染“木馬”病毒;沒有使用過非涉密移動存儲介質;沒有安裝無線網卡等無線設備。
二、非涉密計算機使用管理情況
非涉密計算機均無存儲、處理涉密信息及內部敏感信息(工作秘密)或曾經存儲、處理過涉密信息及內部敏感信息(工作秘密);沒有感染“木馬”病毒;沒有使用過涉密移動存儲介質。
三、移動存儲介質使用管理情況
涉密移動存儲介質已登記、有編號和密級標識;涉密移動存儲介質未曾外出攜帶;沒有在涉密與非涉密計算機之間交叉使用移動存儲介質;非涉密移動存儲介質沒有存儲、處理涉密信息及內部敏感信息(工作秘密)或曾經存儲、處理過涉密信息及內部敏感信息(工作秘密)。
四、辦公網絡使用情況
辦公網絡:內網為涉密網,外網機器為非涉密網;涉密網已實現物理隔離、履行審批手續;非涉密網未曾存儲、處理涉密信息及內部敏感信息(工作秘密)。
五、涉密載體清理情況
個人手中未履行登記手續的涉密紙質文件資料已清理;非工作需要的涉密電子文檔得到清理;未登記編號的移動存儲介質已得到清理。
六、抓好計算機信息系統的保密治理和文件的治理。
重點加強對計算機信息系統保密防范和治理工作和文件的.治理。指定懂業務、會管理的工作人員專門負責加密計算機的管理工作,按有關要求及時組織人員對機關各辦公室的辦公自動化設備配置、使用情況進行整理、協調。防止涉密信息上網,做到“涉密信息不上網,上網信息不涉密”,按照“控制源頭、加強檢查、明確責任、落實制度”和“誰上網,誰負責”的原則,加強了對涉密網絡的檢查。經審查,到目前止,上網公開的信息符合保密規定,未發生計算機泄密事件。
七、相關制度建設情況
已建立涉密和非涉密計算機保密管理制度;已建立涉密和非涉密移動存儲介質保密管理制度;已建立涉密網絡保密管理制度;已建立涉密計算機維修、更換、報廢等保密管理制度;已建立在公共信息網絡上發布信息保密管理制度。
八、嚴格實施計算機網絡信息保密管理制度
加大保密審查力度。對主動公開的政務信息,由相關工作人員確定并制作、更新,在起草公文和制作信息時,應當對文件內容是否公開提出擬定意見,對屬于免于公開的政府信息應當說明具體理由,由工作人員審核并報單位分管領導審批。經審查,截止目前,我區在本單位的網站上向社會公開發布的信息,未發現涉密信息。
網絡保密自查報告13
為認真貫徹落實《贛州市20xx年度政府信息系統安全檢查實施工作方案》精神,我辦按照要求,對政府系統信息網絡安全情況進行了自查,現將自查的有關情況報告如下:
一、強化組織領導,落實工作責任
1、健全組織機構。成立了市扶貧辦政務公開工作領導小組,市政協副主席、市扶貧辦主任溫會禮為組長,市扶貧辦副主任羅開蓮為副組長,周邦春、劉守敏、廖明偉、陳大林、鐘敏蘭、賴外來等同志為成員,具體負責本單位的政務公開工作,并明確了相關工作職責。
2、落實相關措施。一是明確本單位各科室的信息公開內容。秘書科具體負責本單位政務公開工作的組織實施,并提供勞動力轉移培訓及“一村一名中專生和中高級技工”培養的指標分配、資金安排等方面的政務工作內容;計財科主要負責提供扶貧項目資金安排、項目計劃審批、項目及資金管理要求、貧困人口變化及其他有關的政務工作內容;社會扶貧科主要負責提供定點單位扶貧幫扶重點村情況及市本級社會捐贈資金、物資使用管理等方面的政務工作內容;移民扶貧科主要負責提供省分配的.移民搬遷指標、移民扶貧集中安置點審批、移民搬遷對象審批等方面的政務工作內容;監察室主要負責提供本單位黨風廉政建設責任落實、各類扶貧資金管理使用監督檢查、受理檢舉控告和申訴處理等方面的政務工作內容。二是確保信息公開時限。要求做到經常性工作定期公開、階段性工作逐段公開、臨時性工作隨時公開。三是明確信息公開責任。主動公開的政府信息內容,要求各科室做到誰提供、誰負責;對依申請公開的信息內容,做到誰負責、誰受理、誰答復。四是擬定了不予公開的政務內容。
3、規范工作機制。為加強政務公開工作,本單位建立了“首問負責制、服務承諾制、一次性告知制、限時辦結制、公開公示制、失職追究制”等六項制度,同時結合機關效能年活動,制定下發了“提高機關干部素質和能力的實施方案、改進機關作風的實施方案、建立和健全AB崗工作制的實施方案”,較好地轉變了扶貧辦機關工作作風,提高了工作效率和服務水平,促進了政務公開工作的順利開展。
4、深化學習宣傳。為進一步加深對《條例》的學習理解,我單位結合各種會議對《條例》進行了培訓,利用下鄉檢查指導工作的機會對《條例》進行了宣傳。同時,專門建立了包括學習制度在內的《市扶貧辦機關管理制度》,特別是建立的學習制度,明確了學習時間、學習方法、學習內容、學習要求等,把對《條例》的學習作為重要學習內容,要求全體干部要進一步加深對《條例》的理解,強化學習的主動性、自覺性和積極性,按要求認真做好學習筆記,并結合工作業務撰寫學習心得體會文章。通過對《條例》多形式的學習、宣傳、培訓,本單位政府信息公開工作較好地落到了實處。
二、開展安全檢查,及時整改隱患
本單位共有23臺計算機,其中5臺存在各種問題,基本無法正常使用。由于工作性質不同,我單位的工作內容無涉密性質的內容,基本屬于可以向社會公開的內容。因此, 23臺計算機全部為非涉密計算機。盡管如此,我辦還是按要求開展了安全檢查。一是對所有計算機進行了編號,并分別張貼了“非涉密”標識;二是對本單位信息系統的帳戶、口令等進行了一次專門的清理檢查,并及時將軟件更新和升級,消除安全隱患;三是強化網絡安全管理工作,對所有接入政府網絡的計算機設備進行了全面安全檢查,對發現有操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全;四是規范信息的采集、審核和發布流程,嚴格信息發布審核,確保所發布信息內容的準確性和真實性;
經檢查,未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網絡信息安全現象。
三、嚴格責任追究,確保信息安全
一是明確了分管信息公開工作的羅開蓮副主任負責信息安全工作,指定秘書科副科長賴外來為兼職信息安全員,落實了信息安全制度,并嚴格執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的信息管理原則;二是為確保國慶期間的網絡信息安全,我辦對國慶期間信息安全保障工作進行了專門部署,在國慶期間將執行值班制度,要求值班人員保持24小時通信暢通;三是加強了信息安全教育培訓,計算機使用人員基本掌握了信息安全常識和技能。
網絡保密自查報告14
為貫徹落實威委密辦發[20xx]6號文件精神,進一步加強網絡竊密泄密防范工作,我鎮嚴格按照文件要求,對非涉密網絡保密管理和本單位門戶網站保密管理開展自查自糾工作,現報告如下:
一、我鎮機關目前沒有政府內網,非涉密網絡1個,即中國電信寬帶網,由光纖接入8個部門,共連接非涉密計算機40臺,都屬于物理隔離;有3臺連接上級網絡,即2臺黨政網絡和1臺勞動保障所連接其上級部門的專網。我鎮所有電腦都配備了360殺毒軟件,能定期殺毒與升級。
二、計算機網絡基本情況及保密管理現狀
對涉密單機的管理,明確了一名分管領導具體負責,并制定專人從事計算機保密管理工作。對非涉密單機的管理,明確非涉密計算機不得處理涉密信息。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密內容的磁介質到上網的計算機上加工、儲存、傳遞處理文件。
三、計算機網絡保密工作落實情況
(一)以宣傳教育為主導,強化保密意識。
為加強計算機及其網絡的保密管理,防止計算機及其網絡泄密事件的發生,確保國家秘密信息安全,在計算機網絡管理人員以及操作計算機的領導干部、涉密人員中強化計算機保密安全意識,我鎮采取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。認真組織學習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》,并要求結合實際貫徹落實。涉密計算機專人專用,并設立獨立的登錄賬號及密碼。非涉密計算機利用屏幕保護時間宣傳、張貼標語等明確責任人及使用范圍,嚴禁在非涉密計算機上處理涉密文件或接入涉密移動存儲介質。
(二)以制度建設為保障,嚴格規范管理。
加強制度建設,是做好計算機網絡保密管理的保障。為了構筑科學嚴密的制度防范體系,不斷完善各項規章制度,規范計算機及其網絡的保密管理,我鎮主要采取了以下幾項措施:一是認真貫徹執行上級保密部門文件的有關規定和要求,不斷增強依法做好計算機保密管理的能力;二是對處理信息類別進行了明確規定,制定《非涉密網絡安全保密管理制度》;三是定期對非涉密網絡開展保密檢查,嚴格涉密信息流轉的規范性,彌補管理上存在的空擋;四是針對信息發布中存在的不規范等問題,及時對照《政府信息公開保密審查制度》進行整改,要求對上網信息嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患,做到“上網信息不涉密、涉密信息不上網”。
(三)以督促檢查為手段,堵塞管理漏洞
為了確保計算機及其網絡保密管理工作各項規章制度的落實,及時發現計算機網絡保密工作中存在的泄密隱患,堵塞管理漏洞,我鎮十分重視對計算機及其網絡的保密工作的.督促檢查,采取自查與抽查相結合,常規檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網絡管理制度的落實情況、涉密網絡的管理和使用情況、防范措施的落實情況進行檢查。今年以來,我鎮對全鎮計算機及其網絡的情況進行了一次全面的檢查,通過檢查,查找到計算機及其網絡保密工作中存在的管理漏洞,并整改到位。
四、自查結果
通過此次自查,我鎮非涉密網絡保密工作能做到制度到位、管理到位、檢查到位,并做到以下幾點:
。ㄒ唬┳龅浇乖谖床扇》雷o措施的情況下,涉密信息系統與非涉密網絡及其他公共信息網絡之間進行信息交換;
。ǘ┳龅浇箤⑸婷苡嬎銠C、涉密存儲設備和內部辦公網絡接入非涉密網絡及其他公共信息網絡;
。ㄈ┳龅絿澜褂梅巧婷苡嬎銠C、非涉密存儲設備存儲、處理涉密信息;
。ㄋ模┳龅絿澜ㄟ^非涉密網絡電子郵箱辦理公務,存儲、處理、傳輸涉密文件資料和敏感信息。
。ㄎ澹┳龅奖締挝婚T戶網站信息公開堅持“先審查、后公開”和“一事一審”原則。
通過此次自查也發現存在一定的問題,主要是計算機防范技術有待學習提高,今后我們將繼續加強學習,提高技術水平,嚴防計算機網絡泄密事件的發生。
網絡保密自查報告15
根據《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情況總結如下:
一、網絡與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政門戶網維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網絡數據流量監控和數據分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:
1、所有接入市電子政務網的系統嚴格遵照規范實施,我辦根據《常寧市黨政門戶網站信息發布審核制度》、《常寧市網絡與信息安全應急預案》、《“中國?常寧”黨政門戶網站值班讀網制度》、《"中國?常寧”黨政門戶網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,并協助、督促相關部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯網出口訪問的實時監控,確保xx大期間信息系統安全。
三、自查發現的主要問題和面臨的威脅分析
通過這次自查,我們也發現了當前還存在的一些問題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的`情況,特別是U盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。
4、信息安全經費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。
四、改進措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統安全情況進行抽查。檢查組共掃描了18個單位的門戶網站,采用自動和人工相結合的方式對15臺重要業務系統服務器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網絡安全評測到機房物理環境實地勘查,全面了解了各單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關于加強信息安全工作的意見和建議
針對上述發現的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關于開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。
2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續完善信息安全設施,密切監測、監控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
【網絡保密自查報告】相關文章:
網絡保密工作自查報告04-15
網絡安全保密自查報告10-21
保密網絡安全自查報告10-21
非涉密網絡保密自查報告12-20
網絡安全保密自查報告12篇04-16
網絡安全保密工作自查報告10-26
保密自查報告07-23
保密自查報告06-18
保密自檢自查報告04-17