信息安全自查報告[精華]
在人們素養不斷提高的今天,報告的使用成為日常生活的常態,報告中提到的所有信息應該是準確無誤的。那么你真正懂得怎么寫好報告嗎?以下是小編為大家整理的信息安全自查報告,希望能夠幫助到大家。
信息安全自查報告1
我局自20xx年建設運營醫保業務專網以來,嚴格貫徹落實網絡安全相關規章制度,保證網絡安全經費的預算支出,切實提高網絡完全綜合防護能力,嚴格落實雙網隔離運行以及信息系統安全等級管理制度并由專人負責信息網絡安全工作,總體上看,我局網絡信息安全工作做得扎實,近年來未發現重大網絡及信息安全事故。
一、 基本情況
1.業務專網基本情況
xxx區醫保局業務專網于20xx年7月建成并投入運行。系統由一臺DELL服務器、一臺華為3526交換機以及oracle數據庫和定制開發的醫療保險業務綜合管理系統,屬于C/S架構系統。20xx年1月1日,接入張掖市“五險合一”信息系統后,原高梅系統僅保存查詢功能,不再承擔醫保業務。目前,該“五險合一”為我區264家定點醫院、門診、藥店提供醫療保險刷卡及住院結算等服務。
2.醫保局網站基本情況
我局于20xx年5月開通xxx區醫保網網站,域名:http://www.zichabaogao.com。其中開設醫保動態、政務公開、政策法規、辦事指南等欄目,由專人負責更新維護。截止目前,更新各類信息302篇。自網站開建以來,我局由信息網絡科負責,將群眾關心的政策、制度以及常用的表格全部上傳發表至網站,并積極開展網上辦公、網上答疑等互動交流,為定點醫療機構及參保人員在了解政策、辦理事項等方面提供了快捷高效的途徑。
二、計算機信息管理情況
今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
三、計算機信息網絡安全情況
一、是網絡安全方面。我局配備了防病毒軟件、網絡隔離卡,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二、是信息系統安全方面實行領導審查簽批制度。凡上傳網站的信息,須經辦公室審核簽字后方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三、是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確!吧婷苡嬎銠C及業務專網不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;
三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
四、硬件設備運行維護情況。
我局每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;今年以來,我局積極落實網絡安全專項資金,配備網絡安全硬件設備、升級應用服務器,強化網絡安全措施,目前,網站系統安全有效,暫未出現任何安全隱患。
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高干部職工計算機技能。同時在局開展網絡安全知識宣傳,使全體干部職工及終端用戶深刻認識到信息網絡安全的重要性,提高自覺維護網絡安全應用的自覺性和安全防范意識。的在設備維護方面,我局專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的.維護和管理。
五、安全制度制定落實情況
我局對網站安全方面有相關要求,
一是使用專屬權限密碼鎖登陸后臺;
二是上傳文件提前進行病素檢測;
三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;
四是網站更新專人負責。
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度、信息系統內控制度、信息系統應急預案等管理制度,做到四個確保:
一是系統管理員于每周五定期檢查中心計算機系統,確保無隱患問題;
二是制作安全檢查工作記錄,確保工作落實;
三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;
四是定期組織全局人員學習有關網絡知識,提高計算機使用水平,確保預防。
六、自查存在的問題及整改意見
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
。ǘ┘訌娫O備維護,及時更換和維護好故障設備。
(三)自查中發現個別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。
信息安全自查報告2
接供電局《開展網絡信息安全生產專項檢查》的通知,我公司深刻領會文件精神,積極組織落實,認真對照,對網絡安全基礎設施建設情況,網絡與信息安全防范技術情況進行了自查,現將自查情況匯報如下:
一、自查工作組織開展情況:
此次自查工作由生產技術部牽頭,安環部,熱電分廠,電石分廠負責具體落實。對所屬的分散控制系統(DCS),計算機監控系統,負荷控制系統進行檢查,集體如下:熱電所選用的控制系統為杭州和利時自動化有限公司的MACSV系統,完成對數據的采集,控制和監控。MACSV系統網絡分為監控網絡,系統網絡和控制網絡三個層次,三種網絡以“站”的形式連接。包括數據站,工程師站,操作員站和現場控制站;涉及的版本號為MACSV5.2.4 中英文正式版,MACSV6.5.1和6.5.2 #3機爐和供熱,操作系統版本WINXP+SP3;主從服務器系統版本為WIN SEVER20xx;監控網絡采用TCP/IP通訊協議,冗余高速工業以太網鏈接,系統網絡采用HSIE通訊協議,冗余高速工業以太網鏈接,控制網絡采用profibus-DP現場總線,位于現場控制站內部。
二、網絡與信息安全工作情況:
1、硬件安全:包括防雷,防火和UPS電源鏈接等,運維人員每天堅持巡查,排除安全隱患,服務器,交換機,現場控制站等都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不會因突然斷電導致設備無法運行或損壞。此外,局域網內所有計算機USB接口實行完全封閉,有效避免了因外接設備(如U盤,硬盤,其他移動設備)而引起中毒或泄密的發生。
2、網絡安全:包括網絡結構、密碼管理、IP管理等;交換機、路由器、光纖收發器等都有備品備件,發生故障可以在第一時間更換,保證設備的穩定運行。
3、應急處置:我廠系統服務器運行安全,穩定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行半小時以上。雖然系統長期穩定,運行良好,但我廠依然定了應急處置預案,并定期進行事故應急演練。
總體來說,我廠對網絡與信息完全工作非常重視,未發生過重大安全事故,各系統運轉穩定。但自查中也發現了不足之處,如目前沒有專門的技術人員,日常檢查維護由熱工人員擔任,而且熱工人員也沒有經過專門的信息安全培訓,安全力量有限。今后還需要加強信息技術人員的培養,更進一步提高信息安全技術水平,提高系統運行的`安全性和工作效率。
4、技術防護:
1.1物理環境安全;程師站、算機房不斷改造,均有門禁,防盜上鎖;監視器防火防災報警裝置,供電和通信系統采用雙線冗余;人員出入有出入登記制度;
1.2運維管理;根據內容要求,設備,系統的運維都有相應的日志記錄和程序變更記錄,以及強制單的管理和記錄,并將工程師站和操作員站分離,有獨自的登錄賬號和密碼,并分別配有加密狗保證系統的運行安全。
三、網絡安全存在以下幾點不足:
1、 病毒監控能力有待高;
2、遇到惡意攻擊,計算機病毒侵襲等突發事件處理不夠及時。
3、安全防范意識較為薄弱;
四、整改辦法與措施:
1、加強計算機操作技術水平,網絡安全技術方面的培訓;強化計算機操作人員對病毒,信息安全的防范意識。
2、加強計算機維護人員在計算機技術,網絡技術方面的學習,不斷提高計算機主管人員的技術水平。
意見建議:
建議按年度列支相關經費,組織相關人員進行培訓,應急演練,改造等工作的開展。
信息安全自查報告3
經信局:
按照《XX縣人民政府辦公室關于組織開展20xx年度全縣政府信息系統安全檢查工作的通知》(多政辦字〔20xx〕5號)要求,我局高度重視,組織開展.全局范圍的信息系統安全檢查工作,F將自查情況匯報如下。
一、基本情況
我局辦公地點在政府辦公樓,網絡光纜從政府信息辦接入,建有黨政網和電話專網兩套布線。配備以太網6口交換機3個,56k調制解調器1個,F有臺式計算機5臺,筆記本電腦6臺。自政府信息系統運轉以來,我局高度重視信息系統安全工作,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經費,各股室認真組織學習相關法律、法規和網絡信息安全的相關知識,全體人員都能正確領會信息安全工作的重要性,掌握計算機安全使用的規定要求,正確的使用計算機網絡和各類信息系統,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統持續安全穩定運行。
二、日常信息安全管理情況
我成立了網絡管理工作領導小組,制定并完善了《信息網絡管理制度》、《信息網絡安全保密制度》和《信息發布審核制度》。為了加強網絡管理,進一步提高審計人員信息化素質,特指定2名兼職網絡管理人員,除負責網絡的'維護管理和病毒防護外,還對各審計人員的微機操作和維護進行指導。針對信息安全工作的特點,結合實際,局機關與全局所有工作人員簽訂了安全保密協議。對涉密計算機和涉密移動存儲介質高度關注,明確責任人和保管人,對涉密信息系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動存儲介質的相關管理制度。公文處理軟件使用微軟公司的正版office系統。所有計算機全部安裝正版殺毒軟件。通過近幾年的實踐,審計人員微機操作水平有了大幅提升。
三、存在問題
(一)基礎設施建設相對滯后,建設資金短缺。由于我局信息化建設起步較晚,辦公室房間較少,辦公條件較差,網線老化且布局不合理,多數硬件設備都是在前幾年投入的,面臨更新換代。從而導致了局域網連接不暢,經常無法連接,一定程度上影響了工作的開展。
。ǘ⿲I人才短缺,F有的人員素質跟不上信息化發展的需要,網絡管理人才稀缺。
(三)對審計人員信息化的培訓仍需加強。雖然我局選派人員參加了幾次信息建設培訓,但是受培訓時間和培訓范圍限制,現有的培訓水平不能滿足信息化發展的要求,審計人員信息化應用水平仍然滯后。
四、今后的工作思路
。ㄒ唬┘訌娕嘤柫Χ。采取多種形式、多種渠道,以網絡安全管理為主要內容開展信息化知識宣傳、培訓和推廣力度。
縣審計局政府信息系統安全自查報告各類報告
。ǘ┳⒅厝瞬排囵B。培養一批既精通計算機應用技術又懂財會、審計業務的有經驗的專業人員,以適應審計信息化的迅速發展。
。ㄈ┩晟浦贫冉ㄔO。加強信息安全和保密工作,建立健全規章制度,要以“人、法、技”建設為保障,采取積極有效的措施,加快向績效審計轉型,推動審計事業又好又快發展。
。ㄋ模┘哟筚Y金投入。積極爭取資金,加大網絡基礎設施建設和網絡運行維護的力度,推進信息化建設。
信息安全自查報告4
市政府信息化工作辦公室:
根據《xx市20xx年度政府信息系統安全檢查實施工作方案》中“安全檢查工作”的八項內容對我局信息系統進行自查,現將自查結果報告如下:
我局信息系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置能力得到切實提高,保證了政府信息系統持續安全穩定運行。
一、基本情況
近年來,為保證信息化工作順利開展,我局先后投入資金xx余萬元,為各下屬科室分別購置信息化工作辦公電腦、辦公軟件系統和信息安全防護系統。同時,在每個科室確定一名信息管理人員,具體負責向局信息中心上傳信息和對電腦的日常維護,截至目前,全局擁有信息化工作辦公電腦xx臺,信息員xx名,其中,專職信息員xx名。
二、信息安全系統運行情況
一是強化領導、明晰責任分工。成立了由局長任組長,局黨組成員及各科室負責人為成員的領導小組,領導小組下設了辦公室,安排兩名計算機知識豐富、責任心強的同志擔任辦公室成員,具體負責安全維護工作。健全的機構、明晰的人員分工為政府信息系統安全運行奠定了堅實的基礎。
二是積極建立健全信息發布體系。在信息收集上傳過程中,由信息化工作領導小組辦公室統一協調,各科室把信息統一上報至局秘書科,由局秘書科掌握上傳密碼的同志統一把信息上傳發布,從而保證了信息上傳的`準確性、安全性。
三是不斷加大信息安全工作。與xx有限公司簽訂了技術服務協議,定期對我局計算機進行維護和信息安全檢查。
四是專門制訂了信息化工作有關規章制度,對信息化工作管理、內部電腦安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規范了我局信息安全管理工作。
五是積極安排計算機管理人員參加市委、市政府組織的計算機安全技術培訓,有效地提高了信息技術人員的安全意識以及維護系統安全的能力,促進了我局信息網絡系統正常運行。
六是及時對系統和軟件進行更新,對重要文件、信息資源做到及時備份,數據恢復。
三、存在不足
一是專業技術人員較少,信息系統安全方面可投入的力量有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面;三是遇到計算機病毒侵襲等突發事件處理不夠及時。
四、整改方向
一是要進一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進行培訓。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息系統安全事故。
信息安全自查報告5
為了認真貫徹落實省公安廳《關于組織開展全省20xx年度信息安全等級保護專項檢查工作的通知》文件精神,為進一步做好我省環境自動監控系統信息安全工作,提高環境自動監控系統安全保證能力和水平,切實加強省環境監控系統網絡信息安全,為中原經濟區建設創造良好的社會和網絡環境。
環保部和省委、省政府領導高度重視環境自動監控系統建設和應用工作。陳新貴副廳長和易旭生副巡視員對省環境信息自動監控系統信息安全等級保護專項檢查工作做出重要批示,要求認真準備,做好檢查工作。
按照省環境監控中心(以下簡稱“監控中心”)各位領導嚴格要求,安排專門科室和人員,制定了一系列信息安全管理制度,加強日常信息安全監測和預警,促進了中心信息安全建設和管理,營造出健康、和諧的網絡環境。近期,我中心進行了信息安全自查,現將中心信息安全自查工作情況報告如下:
一、信息安全工作的基本情況
(一)積極組織部署等級保護工作
1、專門成立等級保護協調領導機構
成立了由分管領導、分管部門、網絡管理組成的信息安全等級保護協調領導小組,確保環境自動監控系統高效運行、理順信息安全管理、規范信息化安全等級建設。
2、明確等級保護責任部門和工作崗位
監控中心非常注重環境自動監控系統建設,多次開會明確等級保護責任部門,做到分工明確,責任具體到人。
3、貫徹落實等級保護各項工作文件或方案
等級保護責任部門和工作人員認真貫徹落實公安部、省公安廳等級保護各項工作文件或方案,根據環境自動監控工作的特點,制定出《河南省環境保護廳網絡與信息安全事件應急預案》、《河南省環境自動監控系統機房管理制度》等一系列規章制度,落實等級保護工作。
4、召開工作動員會議,組織人員培訓,專門部署等級保護工作
監控中心每季度召開一次工作動員會議,定期、不定期對技術人員進行培訓,并開展考核。技術人員認真學習貫徹有關文件精神,把信息安全等級保護工作提升到重要位置,常抓不懈。
5、有關主要領導認真聽取等級保護工作匯報并做出重要指示
省環保廳陳新貴副廳長、易旭生副巡視員分別對等級保護工作給與批示,要求認真做好有關工作。監控中心陶冶主任、丁衛東副主任、郭新望總工程師分別聽取等級保護工作匯報,指示責任部門做好自檢、自查,精心準備,迎接公安廳專項檢查。
。ǘ┱J真落實信息安全責任制
1、高規格建設信息安全協調領導機構
在監控中心等級保護協調領導小組中,陶冶主任親自擔任協調領導小組組長,主管領導郭新望總工程師擔任協調領導小組常務副組長,信息管理室汪太鵬主任兼任領導小組辦公室主任。
2、成立信息安全職能部門
監控中心成立了信息管理室作為信息安全職能部門,負責環境網絡建設,信息安全,日常運行管理。
3、制定信息安全責任追究制度
監控中心制定出相應信息安全責任追究制度,定崗到人,明確責任分工,把信息安全責任事故降低到最低。
。ㄈ┓e極推進信息安全制度建設
1、加強人員安全管理制度建設
監控中心建立了人員錄用、離崗、考核、安全保密、教育培訓、外來人員管理等安全管理制度,對新進人員進行培訓,加強人員安全管理,不定期開展考核。
2、嚴格執行機房安全管理制度監控中心制定出《機房管理制度》,加強機房進出人員管理和日常監控制度,嚴格實施機房安全管理條例,做好防火防盜,保證機房安全。
3、建立系統建設管理制度
監控中心制訂了產品采購、工程實施、驗收交付、服務外包等系統建設管理制度,通過公開招標,擇優選用,大大提高了系統建設的質量。
。ㄋ模┐罅訌娦畔⑾到y運維
1、開展日常信息安全監測和預警
監控中心建立日常信息安全監測和預警機制,提高處置網絡與信息安全突發公共能力事件,加強網絡信息安全保障工作,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網站網絡與信息安全突發公共事件的危害。
2、建立安全事件報告和響應處理程序
監控中心建立健全分級負責的應急管理體制,完善日常安全管理責任制。相關部門各司其職,做好日常管理和應急處置工作。設立安全事件報告和相應處理程序,根據安全事件分類和分級,進行不同的上報程序,開展不同的`響應處理。
3、制定應急處置預案,定期演練并不斷完善監控中心制定了安全應急預案,根據預警信息,啟動相應應急程序,加強值班值守工作,做好應急處理各項準備工作。定期演練預警方案,不斷完善預警方案可行性、可操作性。
二、扎實開展信息系統定級備案
。ㄒ唬┬畔⑾到y定級工作概況
監控中心積極有效開展信息系統定級工作,認真編制安全等級保護定級報告。省環境自動監控系統是通過前端自動監控設施自動采樣、分析、獲取各污染源、環境質量點位的監測數據。
該系統主要服務于省、市環保部門環境管理,同時對審核后數據通過網站向公眾發布。
系統服務受到破壞時侵害的客體是公眾利益,即社會公眾的環境知情權。
系統服務受到破壞后,對侵害客體的侵害是一般損害。
(二)信息系統備案工作情況
監控中心按期規范開展信息系統備案工作。根據《信息安全等級保護管理辦法》,填寫信息系統安全等級保護備案表。
對單位基本情況、信息系統情況、信息系統定級情況等信息做出明確備案。
三、有效推進信息系統等級測評和安全建設整改工作部署和經費保障
(一)制定等級測評工作計劃
認真制定等級測評工作計劃表,按照工作計劃表,有條不紊的開展等級測評。
。ǘ┲贫ò踩ㄔO整改工作計劃
制定安全建設整改工作計劃,根據自查結果,對發現問題進行安全建設整改。編制整改方案,限期完成整改計劃。
。ㄈ┍WC等級測評工作經費
中心優先保證等級測評工作經費的劃撥、使用。
。ㄋ模┞鋵嵃踩ㄔO整改工作經費保障
中心積極落實安全建設整改工作經費,協調財政部門保障整改經費保障。
(五)選擇等級測評機構
四、不斷完善等級保護自查和整改
。ㄒ唬┙M織部署等級保護自查工作
領導協調小組開專題會議,部署等級保護自查工作。按照信息安全等級保護工作檢查表的要求,細化各項檢查指標,落實各項指標。
。ǘ┌雌谡拇嬖诘膯栴}
五、認真做好三級信息系統等級測評和安全建設整改工作
。ㄒ唬┑燃壴u測工作開展情況
(二)安全建設整改工作開展情況
信息安全自查報告6
為了貫徹落實《關于加強全省政務信息網和安全保障工作的緊急通知》的精神,切實加強北京奧運會期間政務信息網運行管理和全省安全防范工作,嚴防黑客攻擊、網絡中斷、病毒傳播、信息失竊密,為奧運會順利舉辦創造良好的網絡信息環境,現就我縣網絡信息安全自查自糾情景匯報如下:
一、高度重視加強奧運會期間網絡信息安全工作
我信息中心接到市信息辦轉發的《關于加強北京奧運會期間全省政務信息網和安全保障工作的緊急通知》后,從維護社會穩定、經濟命脈、人民利益的政治高度,充分認識做好奧運會期間網絡信息安全工作的極端重要性和緊迫性,緊急行動起來,立即進行安排部署,落實職責,強化防護措施,加強對本單位網絡和信息系統的安全保護,做好我縣轄區內的網絡和信息系統的安全防范和安全技術指導工作。
二、按要求嚴格落實網絡信息安全各項制度
1、職責制度。對網絡信息安全各項制度進行了全面梳理,重點抓好安全職責制、應急預案、值班值守、信息發布審核等制度的落實。
嚴格落實領導職責制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。
2、原則要求。堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責、誰發布誰負責”和屬地化管理的原則,認真履行網絡信息安全保障職責。
3、“五到位”。堅決做到領導、機構、人員、職責、措施“五到位”。健全安全工作機制,對發生重大安全職責事故的,要嚴肅追究相關人員的`職責。
三、進一步強化安全防范措施
1、清查網站隱患。針對應用系統的程序升級、賬戶、口令、軟件補丁、殺病毒、外部接口以及服務器托管、網站維護、政務網接入和運行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風險。
2、加強安全策略管理?焖賹γ媾R的網絡信息安全風險、已有的網絡信息安全防護措施開展了一次有針對性的檢查。重點是防病毒,并強制個別單位查殺完病毒后再接入我政務網。
3、強化政務內網和政務專網(政務外網)物理隔離。我們針對本單位和轄區內政務網用戶,重點清查了政務內網和政務專網的接入情景,排除了政務內網和政務專網共用設備、混接等安全隱患,政務內網和政務專網(政務外網)嚴格實行了物理隔離。
4、嚴格執行網絡信息安全“五禁止”規定。能夠按要求禁止將涉密信息系統接入國際互聯網及其他公共信息網絡,能夠禁止在沒有防護措施的情景下將國際互聯網等公共信息網絡上的`數據拷貝到涉密信息系統,能夠禁止將涉密與非涉密網絡混用,能夠禁止將涉密與非涉密計算機、移動存儲設備混用,能夠禁止使用具有無線互聯功能的設備處理涉密信息。
5、加強內部安全的職責管理?h自去年6月份并入我信息中心以來,我們就規范了信息的采集、審核和發布流程,堅持“誰發布誰負責”,嚴格信息發布審核程序。奧運期間將組織安排專人值班,定期檢查網站和網絡的運行情景,嚴防被黑。
四、認真抓好網絡信息安全自查和整改
經過自查,我們發現我信息中心安全隱患還是存在,原因是由于經費問題一向未配置防火墻,待經費解決后,隨著防火墻的配置,涉及到的有關問題逐步解決,將會進一步加強網絡信息安全管理。
信息安全自查報告7
近年來,為了加強政府信息系統工作的安全性和保密性,我局領導高度重視,把此項工作列入了人口計生局重要議事日程,按照xxx市信息化工作領導小組辦公室《關于開展20xx年政府信息系統安全檢查工作的通知》(x信領辦發〔20xx〕1號)文件要求,我局及時成立了信息系統安全自查領導小組,明確了自查責任人,組織制定了自查工作計劃和自查方案,對自查工作進行了安排布署,確保了檢查工作的順利進行:
一、自查基本情況
(一) 安全管理制度落實情況。
按照市上關于政府信息公開工作的有關要求,我局于20xx年開通了xxx市政府信息公開網站,啟動實施了政府信息公開工作,在完善政府信息公開制度和規范、深化公開內容、規范公開申請處理流程、拓展公開形式的同時,不斷加強政府信息系統安全管理,主要做了三個方面的工作:一是成立了信息安全工作領導小組,由局長任組長,副局長任副組長,各科室負責人為成員,負責全局的信息安全管理;二是按照“誰主管、誰負責”的原則,制定并下發了《xxx市人口和計劃生育局信息系統安全管理工作制度》,全面落實工作責任制,做到了組織保障落實,工作措施到位;三是為保證政府信息安全工作的開展,我局及時安裝了正版的殺毒軟件,投入信息安全工作經費,并聘請了專業網管員,及時對我局的網絡安全進行維護。
(二) 安全防范措施落實情況。
在具體實施過程中,我局采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術措施,安裝了防火墻、防病毒軟件、安全審計軟件,對計算機、移動存儲設備、電子文檔等實行嚴密的安全防護措施,有效地保障了網絡和系統安全,防范了病毒的攻擊,并督促局機關、下屬事業單位的計算機安裝專業殺毒軟件,能夠及時更新和修復系統漏洞。
(三) 應急響應機制建設情況。
我局制定了《xxx市人口和計劃生育局網絡與信息安全應急預案》,確保面對信息安全事故能夠采取行之有效的應急措施,確保應急響應及時有效,信息安全事故處理及時有力。
(四) 安全教育培訓情況。
積極參加了市委政府組織的信息安全教育培訓,不斷增強安全防范意識和應對能力,進一步提高我局政府信息系統安全管理水平。
(五) 責任追究情況。
自我局開通政府信息公開網站后,不斷規范信息的采集、審核和發布流程,堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責、誰發布誰負責”和屬地化管理的原則,嚴格信息發布審核程序,認真履行網絡信息安全保障職責,未發生違反信息安全規定行為和造成泄密事故、信息安全事故等。
(六) 安全隱患排查及整改情況。
針對網站和應用系統的程序升級、賬戶、口令、軟件補丁、殺病毒、外部接口以及服務器托管、網站維護、政務網接入和運行等方面存在的突出問題,我局逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風險。
(七) 安全形勢、安全風險狀況等。
根據實際情況,我局制定了信息安全考評監督制度,定期對交通系統信息安全風險狀況進行檢查和考核,做到查漏補缺,進一步推動政府信息系統安全管理工作,經考評,目前我局信息系統的安全風險狀況良好。
二、存在的主要問題
(一) 安全防范措施不夠落實。
局屬單位的計算機雖安裝了防火墻和防病毒軟件,但有極少數的不是正版軟件產品,沒有及時更新系統或殺毒軟件,也未及時修復系統漏洞,有的`在存儲、傳輸重要數據資料時未對存儲介質進行必要的安全檢測?偟膩砜,我局政府信息系統安全防范措施離上級的要求還有一定差距,有待進一步加強完善。
(二) 信息安全意識和防護技能有待提高。
從檢查情況看,由于我局的網絡信息安全管理人員參加正規的信息安全培訓比較少,缺乏一定的信息安全常識和信息安全防護技能,對信息安全工作的重要性和必要性認識不足,對信息安全隱患的處理能力有待進一步提高。
三、下一步工作措施
強化安全防范措施和應急響應機制建設。根據外部安全形勢,認真落實身份認證、訪問控制、數據加密、安全審計、責任認定以及防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術措施和計算機、移動存儲設備、電子文檔安全防護措施。要制定周密的應急預案,加強應急技術支援隊伍建設,認真做好應急演練、重大信息安全事故處置、重要數據和業務系統備份等各項工作,確保政府信息系統安全正常運行。
信息安全自查報告8
根據《廣電總局辦公廳貫徹落實國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知》文件精神,我臺在青島市文廣新局的統一部署下,對本臺網絡與信息安全情況進行了自查,現匯報如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由臺長任組長,分管領導為副組長,相關科室負責人為組員的.行動小組,負責對全臺的重要信息系統的全面指揮、排查并填記有關報表、建檔留存等。
2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,并對自查結果進行了全面的核對、分析,提高了對全臺網絡與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統的自查工作部署,并研究制定自查實施方案,根據所承擔的業務要求和網絡邊界安全性對硬盤播出系統、非線性編輯系統、有線電視傳輸系統進行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統、非線性編輯系統、有線電視傳輸系統進行了細致的自查工作。
。1)系統安全自查基本情況
硬盤播出系統為實時性系統,對主要業務影響較高。目前擁有dell服務器5臺、惠普服務器2臺、cisco交換機2臺,操作系統均采用windows系統,數據庫采用sqlserver,災備情況為數據級災備,該系統不與互聯網連接。
非線性編輯系統為非實時性系統,對主要業務影響較高。目前擁有dell服務器6臺、華為交換機1臺,網關采用uni操作系統,數據庫采用sqlserver,災備情況為數據災備,該系統不與互聯網連接,安全防護策略采用默認規則。
有線電視傳輸系統為實時性系統,對主要業務影響高,災備情況為數據災備,該系統不與互聯網連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。
。3)、網絡與信息安全培訓情況
制定了《市廣播電視臺信息安全培訓計劃》,上半年組織信息安全教育培訓2次,接受信息安全培訓人數40人,站單位中人數的20%。組織信息安全管理和技術人員參加專業培訓4次。
市廣播電視臺
8月22日
信息安全自查報告9
根據《xx省20xx年度政府信息系統安全檢查方案》的精神,按照區政府工作會議的要求,我局認真開展了政府信息系統安全檢查工作,現將有關情況匯報如下:
一、信息安全工作總體評價
20xx年,xx區xx局在市信息化工作辦公室的領導下,認真貫徹落實市委、市政府對電子政務建設、信息安全工作的安排部署,健全管理制度,加強硬件建設,強化管理服務,針對存在問題和不足制定了相應的整改措施,確保了我局信息工作安全高效運作。
1、加強組織領導,明確工作職責。局領導高度重視電子政務與信息安全工作,統一思想,提高認識,把電子政務建設與信息安全工作當作一件大事來抓。根據本局實際,我局已從落實管理機構和人員、加強教育培訓、更新設備、健全完善相關制度等方面對信息安全的人員、資產、運行和維護管理進行了落實。為切實推進我局信息化建設工作,我局成立了專項工作小組,使我局電子政務建設與信息安全工作扎實穩健的向前推進。
2、建立健全規章制度,確保信息安全。為推動我局電子政務建設,促進網絡安全,我局建立崗位信息安全責任制度,全部簽訂重要崗位人員信息安全和保密協議,制定人員離崗
離職安全管理規定。在實際工作中嚴格按照規定程序和要求上報發布信息,認真落實國家有關法律法規,嚴格執行安全保密制度,對所有計算機安裝了防火墻和查殺病毒工具,防止信息資料遭到破壞和其他意外損失,結合本單位實際情況嚴謹單位系統內網和外接互聯網連接。
3、加強硬件建設,增加經費投入。根據事管局實際情況,我們統一規劃,分步驟、有計劃地完成軟硬件建設。購置了電腦、打印機、復印機、掃描儀等辦公自動化設備。
4、落實具體負責信息安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區、辦公計算機等進行嚴格管理,確保信息安全工作。
結合工作實際,對涉密文件材料管理和計算機、移動存儲設備等的維修、報廢、銷毀管理進行了規定。對日常信息辦公軟件、應用軟件等的安裝使用,均按照上級部門的要求和規定,嚴格進行操作管理。
二、20xx年信息安全工作總體規劃
我局今年確立四項工作重點,對全局信息涉密單位和網站進行了回頭看,確保政府系統信息安全檢查成效明顯。一是把進一步建立完善信息安全制度列入工作重點,要求我局工作人員對所有計算機進行殺毒檢查,按照規定進一步建立和完善管理制度。二是加強對外部網站鏈接的定期檢查,對服務器受攻擊,網頁被篡改的網站,進行全面的檢查、測試、
打補丁、安裝,對查找到的問題進行了修補,特別是對上傳的控制,以免我局計算機受到危害。三是強化信息安全意識,對全局人員進行專業的'安全意識培訓,確保信息傳輸的安全性。四是,加強工作人員的操作技能。
三、存在的問題及采取的措施
按照《方案》中具體要求,在自查過程中我們也發現了一些不足,同時結合我局的實際,今后要在以下幾個方面進行整改。一是安全意識不夠。要繼續加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要加大設備維護、更新及時。要加大對線路、系統等及時維護和保養。同時,針對信息技術的飛快發展特點,要加大更新力度。三是安全工作的水平還有待提高。對信息安全的管護還處于中級水平,提高安全工作的現代化水平,有利于我們進一步加強對計算機信息系統安全的防范和保密工作。四是工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網絡信息工作的運行效率,有利于辦公秩序的進一步規范。
盡管我局的電子政務建設和信息安全工作取得了一定成績,但是仍有一些不足之處,主要表現在:一是工作人員掌握電子政務與信息安全知識還不夠系統,操作水平和技能需要進一步提高;二是電子政務建設的深度和廣度需進一步加強,信息安全防范手段和水平需進一步提高。在今后的工作中,我們將進一步加強人員教育和培訓,不斷加大經費投入,把我局的電子政務和信息安全工作提高到一個新水平。
信息安全自查報告10
XX縣煙草專賣局(分公司)的信息網絡安全建設在上級部門的關心指導下,近年取得了快速的進步和發展,實效性強,網絡安全防控能力大大增強。為進一步貫徹落實行業網絡與信息安全各項管理規定,嚴格規范信息安全等級保護,提高企業對信息網絡安全的防控能力,保障企業信息網絡安全,保證公司各項辦公自動化工作的正常進行,促進企業效益的穩步提升,按照《XX縣人民政府辦公室關于開展信息網絡信息安全等級保護安全檢查工作的通知》要求,我司組織相關人員對系統內信息網絡安全等級保護工作認真細致的自檢自查,現將自查情況報告如下。
一、等級保護工作部署和組織實施情況
XX縣煙草公司企業信息化建設在市局(公司)的統一領導下,按照“統一網絡、統一平臺、統一數據庫”的要求,以打造“數字煙草”為戰略目標,以“系統集成、資源整合、信息共享”為工作方針,取得了快速的發展,在積極推進企業信息化建設的過程中,更加重視網絡信息的安全建設工作。從省公司到市公司、縣公司,領導高度重視,統一規劃,統一標準,同步實施。首先是逐級成立了領導小組和職能部門,XX分公司按照上級部門要求,20xx年11月成立了信息化領導小組,下設信息辦在公司辦公室,并設置了計算機系統管理員崗位,明確了各自的職責。由于網絡推廣應用迅速,20xx年重新更設了計算機網絡信息中心,旨在強化對企業的網絡建設和網絡安全管理。在歷次的機構設置中,都明確了分公司主要領導分管信息工作,把網絡信息安全的建設與管理擺到了企業各項工作的重要位置中來,表明了企業對信息化建設、網絡安全管理的高度重視和決心。其次是對行業的網絡安全建設高瞻遠矚、統一標準、規范運作、務求實效。先后省公司下發了《云南省煙草專賣局關于建設云南省行業計算機網絡與信息安全系統的通知》,對全行業的網絡信息安全建設作了明確、細致的規定,制定了高效規范的《云南省煙草行業計算機網絡與信息安全系統建設方案》,統一在全系統范圍內實施。隨后市局公司又下發了《曲靖市煙草專賣局(公司)關于建設網絡安全系統的通知》,對各分公司的網絡安全建設作了具體的安排部署。XX縣煙草公司嚴格按照上級部門要求,主動推進網絡安全建設,嚴律遵循行業標準規范,組織實施信息項目,積極配合上級部門在全行業開展網絡安全建設工作。
二、信息系統安全保護等級備案情況
XX縣煙草專賣局(分公司)隸屬曲靖市煙草專賣局(公司)子公司,無法人資格。網絡信息安全建設也是依照市公司統一要求進行,信息安全保護等級為二級。按照本次檢查要求,備案材料主要包括三類。一是各級各部門的文件,包括有:羅煙司字[20xx]48號《關于成立云南省煙草XX縣公司信息化領導小組的通知》,省公司云煙科[20xx]209號《關于決舉辦云南省煙草行業計算機系統管理員培訓班的通知》,省公司云煙信[20xx]552號《云南省煙草專賣局關于建設云南省煙草行業計算機網絡與信息安全系統的通知》,市公司云
曲煙專司字[20xx]35號《曲靖市煙草專賣局(公司)關于建設網絡安全系統的通知》、《曲靖煙草專賣局(公司)黨政工作部關于舉辦網絡信息安全培訓的通知》,市公司云曲煙辦字[20xx]98號《曲靖市煙草專賣局(公司)關于建設地面專網的通知》等。第二類是各項網絡信息安全建設規范、技術標準及方案等,主要包括有:《云南省煙草行業信息網絡信息系統技術規范》兩部分,《云南省煙草行業信息網絡系統計算機網絡系統建設技術規范》、《云南省煙草行業計算機網絡與信息安全系統建設方案》。第三類是各類管理制度或規定,主要包括有:《云南省煙草行業信息網絡管理規范》、《云南省煙草行業計算機網絡與信息安全管理制度》、《信息化工作管理規定》的網絡與信息安全管理,《網絡建設及信息維護按理規定》、《計算機設備管理規定》、《計算機機房管理規定》及《突發信息網絡事件應急預案》等。
三、信息安全設施建設情況。
根據上級部門的統一規劃、建設要求,XX縣煙草公司積極推進各項網絡安全建設工作。首先,為考慮網絡安全,結合業務實際,在網絡規劃時以建設專線為重點,在全省煙草系統內全部采用專線連接,實現互聯互通。在系統主干網絡建設上,先是采用衛星專用通道聯網,后改用DDN專線,隨著網絡技術的發展和普及,從20xx年開始,全省煙草系統,從省公司至市公司,從市公司至分公司,從分公司至煙葉站、煙葉收購點,采用帶寬不同的SDH專線連接。公司絕大部分業務均在內網里運行,各類數據信息通過內網服務器和網絡流轉、共享,無外網托管現象,只有極少部分業務需掛外網。其次是不
斷采用新技術、新手段做好網絡信息安全防范工作,嚴格劃分企業內網與外網,通過硬件防火墻設置,保證內外信息交互有效進行,實現對垃圾信息、非法訪問的有效過濾。同時,通過網絡版殺毒軟件的安裝使用,對計算機病毒進行整體防治,另一方面,對操作終端還配置防木馬程序的軟件,以及軟件防火墻等軟件的使用,配合殺毒軟件對計算機病毒、黑客攻擊、木馬程序等進行了有效的防范?傊ㄟ^軟硬件技術手段的有效結合,使系統內網及每個終端計算機、系統內的信息、數據安全得到了有效保障,有效保證了企業各業務工作的順利開展。
四、管理制度建設情況。
煙草企業自20xx年工商分制以來,作為一分公司,在曲靖市煙草公司的直接領導下,各項工作穩步推進,伴隨著社會效益、企業效益的逐年攀升,曲靖煙草企業更加注重管理模式的總結與創新,強調管理的精細化和規范化,通過長時間的積累、總結和創新,對各行各業各個環節都制定了規范、有效的管理制度。形成了具有行業標準的相關制度-《曲靖煙草商業管理(QTCM)-管理制度》,在網絡信息安全方面涉及很多內容。制定了《計算機設備管理規定》,旨在規范煙草系統計算機及相關設備的管理工作,促進設備的有效管理,提高設備的綜合效率,滿足工作需求;制定了《計算機機房管理理規定》,旨在加強計算機機房的運行、使用和管理,保證各信息系統的穩定可靠運行,促進公司網絡的.健康發展;制定了《信息化工作管理規定》、以及《網站建設及信
息維護管理規定》,包括網絡和信息安全管理規定,旨在保證企業網絡信息系統運行安全、可靠,做到實體安全、運行安全、數據安全和管理安全。20xx年4月份,根據企業《職業健康安全管理體系》運行的整改要求,制定了《突發信息網絡事件應急預案》,包括機房滲漏水應急預案、機房盜竊應急預案、機房火災應急預案、機房長時間停電應急預案、通信網絡故障應急預案、網絡病毒爆發應急預案、服務器軟件系統故障應急預案、核心設備硬件故障應急預案、業務數據損壞應急預案等九部分內容,旨在加強對系統內突發信息網絡事件的控制,迅速有效開展應急救援行動,降低危害程度?傊髽I對網絡安全高度重視,制定了眾多管理制度,并積極層層落實,責任分明,有效地保證了了企業長期以來的網絡信息系統的穩定運行。
五、信息安全產品選擇和使用情況。
我司的網絡信息安全產品,20xx年開始根據市公司的要求,進行統一配置。其中,硬件防火墻采用中端型產品,基本滿足管理要求。防病毒軟件曾采用趨勢Trend網絡版,20xx年以后統一改用瑞星企業專用版,與全國大多企業一致選用國產軟件。網絡管理平臺軟件曾使用復旦光華T_Manager網絡綜合管理系統,預計未來將采用其它新系統實現網絡綜合管理。此外,針對各終端設備的安全防范,我司還使用了正版的瑞星個人防火墻軟件和免費版的奇虎360安全衛土等安全軟件,實現防病毒、木馬程序、黑客、非法程序等的輔助管理,進一步提高了整個系統的安全防范能力和管理水平。
六、聘請測評機構開展技術測評情況
我司的網絡安全檢測及風險評估工作也是依照市局(公司)的統一要求組織實施,按照市公司的統一安排,聘請測評機構為曲靖市麒麟區聯創信息網絡有限公司,檢測時間一般為每年6至7月份,檢測內容為:機房物理環境、服務器、網絡設備(交換機、路由器、防火墻),桌面終端等,其中,桌面終端采用抽查方式進行檢測,抽查率不少于總數的30%,檢測工作中,工程師需簽訂《云南省網絡與信息系統安全檢測單位保密承諾》和安全檢測保密協議,檢測結果及報告由市公司保存。
七、定期自查情況
XX縣煙草公司高度重視網絡安全建設工作,強調日常維護、安全防范和定期自查工作。對管理制度不斷完善更新,新技術新手段積極采用,借助于企業職業健康安全管理體系的貫標、運行和提升工作,不斷開展網絡信息安全的檢查工作,對一經查出的問題及時整改,自己不能解決的及時上報上級部門,給予幫助解決,有效地促進了整個安全防控體系的完善和管理水平的提高。
信息安全自查報告11
我局對網絡信息安全系統工作一直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由局信息中心統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,總體上看,我局網絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發現失泄密問題。
一、計算機涉密信息管理情況
今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
二、計算機和網絡安全情況
一是網絡安全方面。我局配備了防病毒軟件、網絡隔離卡,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;
二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;
三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。
四、通訊設備運轉正常
我局網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。
在管理方面我們一是堅持“制度管人”。
二是強化信息安全教育、提高員工計算機技能。同時在局開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯腵有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
六、網站安全及我局對網站安全方面有相關要求。
一是使用專屬權限密碼鎖登陸后臺;
二是上傳文件提前進行病素檢測;
三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;
四是網站更新專人負責。
七、安全制度制定落實情況
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:
一是系統管理員于每周五定期檢查中心計算機系統,確保無隱患問題;
二是制作安全檢查工作記錄,確保工作落實;
三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;
四是定期組織全局人員學習有關網絡知識,提高計算機使用水平,確保預防。
八、安全教育
為保證我局網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
信息安全自查報告12
一、領導高度重視,切實加強信息安全工作
局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習文件精神,切實增強干部職工的保密意識,確保我局信息安全。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關科室負責人為成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《信息安全工作領導職責書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失泄密事件發生。
二、認真開展自查自糾,加強重點部門和崗位的保密防范
我局成立了信息安全檢查工作領導小組,并對此次檢理工作做了統一安排。一是此次檢查對象包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文檔和存儲、處理過涉密信息的計算機、移動硬盤、軟盤、光盤、優盤、錄像帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密文件資料的管理。存放保密文件資料的場所貼合保密和防火、防盜等安全要求。密件,密級文件平時存放庫房檔案柜中,密碼電報、密鑰放在保險柜中,并定期清理、檢查,防止遺失,對收到和發出的保密文件資料有書面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經辦公室主任批準。保密文件資料辦理完畢后收集齊全并立卷歸檔。復制、抄存涉密文件,務必經辦公室主任批準,履行登記手續,任何密件復印件視同原件管理,用完及時收回。連接互聯網的.計算機沒有處理過保密文件資料(包括登記文件目錄),保密文件資料銷毀有登記,并經主管領導審定,在保密工作部門指定的銷毀單位進行,沒有向廢品收購部門出售密級文件資料的現象。二是此次清理要求對涉密載體進行清點、核對,并逐一登記備案。對涉密計算機及移動存儲介質存
在泄密隱患的,按照有關規定采取了相應措施。三是在此次清查中對務必收回的涉密載體一律收回;對不應由個人留用的電子文檔,統一組織了刪除。
三、存在問題和整改措施
透過此次檢查,發現全局系統涉密載體保密管理工作基本是好的,沒有發現涉密文件資料流失。存在的主要問題是:干部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導干部和涉密人員均未保管過涉密文件,所以沒有專門為他們辦理涉密文件資料的清退手續,涉密文件發放后缺少定期核查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密文件資料流失,確保涉密文件的安全。
信息安全自查報告13
縣信息辦:
按照《略陽縣信息化工作辦公室略陽縣經濟貿易局關于轉發市信息辦工信委20xx年度重點領域網絡與信息安全檢查行動檢查指南并開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統網絡與信息安全進行全面檢查,現就自查情況匯報如下:
一、基本情況
縣國土資源局系統網絡平臺有:國土資源部土地礦產衛片執法檢查信息系統、國土資源部土地市場動態監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部征地批后實施信息系統、國土資源部采礦權信息系統、國土資源部探礦權信息系統、國土資源部礦產資源補償費征收統計網絡直報系統、國土資源部礦山開發利用統計數據庫管理系統、國土資源部煤、鐵礦產資源開發利用統計系統、陜西地稅網絡在線發票系統及略陽縣政務信息平臺系統等11個信息系統。
二、安全自查情況
(一)領導重視,網絡與信息安全工作常抓不懈。網絡與信息安全,我局歷來比較重視,國土資源局網絡與信息安全領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕保科、資金科、交易中心、復墾中心負責人為成員,每季度進行一次網絡與信息安全檢查,檢查后召開專題安全會議,對存在的問題及時解決,好的經驗進行交流,做到信息安全常抓不懈,警鐘長鳴,確保上報信息真實、準確、及時、安全。
(二)落實制度,專人管理,確保網絡信息安全。按照網絡與信息管理有關規定,制定了《略陽縣國土資源局網絡與信息安全管理規定》,做到電腦固定、專人管理,定期不定時由局網絡與信息安全領導小組進行檢查,及時與上報信息系統管理部門進行溝通了解情況,保證網絡信息安全。
存在的問題:檢查發現有時專用電腦瀏覽互聯網。
通過自查,我局11項網絡與信息系統安全,各項管理都能按照有關制度監管,沒有發生不安全事故,各項網絡與信息系統正常、安全、暢通。
三、今后的'打算
我們將嚴格按照縣信息化辦公室的有關要求,進一步強化網絡與信息安全管理,防患于未然,落實好國家各項信息安全管理規定,確保網絡與信息安全。
信息安全自查報告14
按照孝感市廣電局《關于轉發省局轉發的廣電總局辦公廳貫徹落實國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知的通知》要求,我局組織相關人員對照檢查項目對自行運行維護管理的廣播電視信息網、有線電視傳輸網和微波傳輸網進行自查,F將自查情況報告如下:
一、成立專班,完善制度
我局黨組高度重視信息系統安全管理工作,成立了以局黨組成員__X為組長的網絡與信息安全檢查行動領導小組,并制度了實施方案,對涉及網絡與信息系統運行維護管理的市有線電視臺、廣播電視臺和微波站進行了拉網式檢查。各臺站分別建立了《機房安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,定期和不定期對操作人員執行各項安全制度情況進行檢查和抽查,發現問題及時整改,切實避免了因操作人員操作不當引起的安全事故。自查期間,局黨組和兩臺領導組織專題研究了信息系統安全保障工作,對此作了專門部署,保障了各項信息系統安全穩定運行,確保了系統安全無事故發生。
二、加強防范,保障安全
系統內各個服務器運行正常。重點對賬號、口令、軟件進一步進行了核實檢查,對服務器上未使用的'端口做好了屏蔽,未發現網絡上有無效和不安全的鏈接。有線臺服務器放置于臺屬專業機房,由專人24小時監控,每日對服務器進行安全檢測并備案,并在服務器系統安全上配備了卡巴斯基反病毒軟件,有效保護從移動設備到服務器的所有網絡終端節點的整體安全。在信息錄入管理上做到了一人一機,信息錄入所使用的計算機都設置有獨立密碼認證,對移動存儲設備、電子文檔進行嚴格的安全防護檢查,有效保障計算機數據安全。的后臺管理平臺都設有獨立的管理賬戶,嚴格控制信息管理權限。
三、加強培訓,健全機制
我局定期組織相關人員召開網絡安全培訓會,學習掌握信息安全常識和技能,了解服務器基本工作原理,掌握服務器的日常維護技能以及錄入人員必須做到的保密原則。市有線臺派專人參加了信息安全員培訓。
為了預防突發事件和災難性事件的發生,特別是在黨的十八大即將召開之際,各臺站都建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術保障組、搶修組、后勤保障組,對重要信號和數據都按要求做了備份,確保了安全保障工作順利進行。
在這次自查整改期間,市廣播電視臺、有線電視臺和微波站分別與局簽訂了安全播出責任書,嚴格實行信息系統安全責任追究,目前我局未出現任何信息系統安全事故。
信息安全自查報告15
根據浙衛辦便函15號《省衛生計生委辦公室關于開展全省衛生計生系統20xx年度網絡與信息安全檢查的通知》文件精神,XX縣人口計生局積極組織落實,認真對照,對網絡安全基礎設施建設情況、網絡安全防范技術情況及網絡信息安全保密管理情況進行了自查,現將自查情況匯報如下:
一、網絡與信息安全自查工作組織開展情況
接到省衛計委有關文件后,局領導高度重視,由辦公室和網管員負責對局機關XX縣計生指導站當前網絡與信息安全進行了一次系統全面的排查,自查的重點包括:機房網絡檢修、單位所有計算機病毒檢測、保密計算機維護、相關網站維護密碼防護升級、信息系統的運行情況自查等。
二、信息安全工作情況
我局對網絡信息安全系統工作一直十分重視,建立健全了網絡安全保密責任制和有關規章制度,嚴格落實有關網絡信息安全保密方面的各項規定,相關工作做得比較扎實,效果也比較好,20xx年來我局在網絡與信息安全方面主要完成了以下工作:
1、加強網絡信息安全工作的領導。為確保政府信息及時、準確、公開發布,科學、高效地利用網絡信息這一高新科技手段,我們成立了由局長陳金新同志擔任組長的網絡與信息安全工作領導小組,建立健全了網絡安全保密責任制和有關規章制度,由局辦公室統一管理,各科室負責各自的網絡信息安全工作,嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生。
2、明確責任,落實網絡信息安全責任制。按照有關信息系統安全等級保護工作的要求,按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,積極組織檢查督促各科室認真進行計算機網絡與信息安全檢查與專項治理工作,并建立制定了一系列網絡與信息安全規章制度,把安全責任制落實到每一個崗位、責任到人,建立起了網絡信息安全長效機制。
3、堅持以“真實可靠、及時準確、服務群眾、公正公平便民”的原則 把好信息審查關,杜絕影響或者可能影響社會穩定、擾亂社會管理秩序的虛假或不完整信息,確保信息的實效性,每月定期按時在縣政府門戶公開網發布13條以上信息,涉及機構信息、法律依據、決策信息和工作動態等方面。
4、嚴格執行有關技術防范措施,及時排查事故隱患 網絡服務器及計算機設置防火墻,拒絕外來惡意攻擊,保障網絡正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發生網絡信息安全事故應立即報告相關方面并及時進行協調處理。所有接入電子政務網的系統嚴格遵照規范實施,我局根據《縣人口計生局信息發布審核制度》、《縣人口計生局網絡與信息安全應急預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
三、自查發現的主要問題和面臨的威脅分析
通過這次自查,我們也發現了當前還存在的一些問題:
1、機房雜物多、堆放亂,線路不整齊、暴露,沒有防鼠措施。
2、少數人員計算機識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。
四、改進措施和整改結果
在認真分析、總結前期自查工作的基礎上,我局針對發現的問題做了一下整改措施
1、清理了機房中的無關雜物,并聯系電信部門對線路進行梳理并做好防鼠、防火措施。
2、加強計算機安全意識教育和防范技能訓練,讓全體機關干部不僅提升網絡與信息安全防范水平,同時也充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。
3、網管員系統地對所有計算機系統以及移動存儲介質進行病毒查殺,確保工作信息不受病毒威脅。
通過自查發現雖然我局網絡與信息安全工作一直做到很扎實,但難免仍存在不足,通過系統的排查檢測,,全面了解單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地進行整改,通過信息安全檢查,使全體機關干部進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。
五、關于加強信息安全工作的.意見和建議
1、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
2、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
3、加大應急管理工作推進力度,在原有基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
根據上級網絡安全管理文件精神,供銷社成立了網絡信息安全工作領導小組,領導小組制定計劃,明確責任,具體落實,對我系統網絡與信息安全進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網絡能更好地保持良好運行,為我縣供銷事業提供了一個強有力的信息支持平臺。
一、加強領導,成立了網絡與信息安全工作領導小組
為進一步加強全系統網絡信息系統安全管理工作,我社成立了網絡與信息系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長主任,副組長。分工與各自的職責如下:主任為我社計算機網絡與信息系安全保密工作第一責任人,全面負責計算機網絡與信息安全管理工作。辦公室主任分管計算機網絡與信息安全管理工作。負責計算機網絡與信息安全管理工作的日常事務,上級主管部門發布的信息、文件的接收工作。負責計算機網絡的日常事務,上級主管部門發布的信息、文件的接收工作。負責計算機網絡與信息安全管理工作的日常協調、督促工作和網絡維護和日常技術管理工作。
二、完善制度,確保了網絡安全工作有章可循
為保證我系統計算機的正常運行與健康發展,加強對網站的管理,規范網絡使用行為,制定了《供銷社網站信息安全管理制度》等相關制度、措施,確保網絡安全。
三、強化管理,加強了網絡安全技術防范措施
我系統計算機網絡加強了技術防范措施。一是安裝了防火墻,防止病毒、反動不良信息入侵網絡。二是安裝殺毒軟件,網絡管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發現問題立即解決。三是網絡與機關大樓避雷網相聯,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對服務器的系統和軟件進行更新。五是對重要文件,信息做到及時備份。創建系統恢復文件。六是禁止使用來歷不明或未經殺毒的移動存儲介質。
縣社網絡安全領導小組每季度對全系統計算機的環境安全、設備安全、信息安全、管理制度落實情況進行一次全面檢查,對存在問題及時進行糾正,消除安全隱患。
【信息安全自查報告】相關文章:
信息安全自查報告08-19
信息安全的自查報告02-14
信息安全自查報告06-01
網絡與信息安全自查報告02-27
網絡信息安全的自查報告04-02
醫院信息安全自查報告08-20
網絡信息安全自查報告08-21
學校信息安全自查報告10-07
信息安全自查報告范文02-12
信息安全檢查自查報告02-02