資訊保安自查報告【精品多篇】

文思社 人氣:1.94W

資訊保安自查報告【精品多篇】

資訊保安自查報告 篇一

一、充實領導機構,加強責任落實

接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。

二、開展安全檢查,及時整改隱患

1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、資料安全等。物理安全主要是設施裝置的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆->路由器->核心交換機及內網訪問出去的安全,把握好源頭;資料安全是指對校園網的資料備份、對不安全的資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分佈統計資料、安全日誌等,便於發現問題,既時查詢。

3、強化網路安全管理工作,對所有接入我校核心交換機的計算機裝置進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。

4、規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。每週定時對我校入口網站的留言簿、二小部落格上的貼子,留言進行稽核,對不健康的資訊進行遮蔽,對於反映情況的問題,備份好資料,及時向學校彙報。

5、本期第三週我校在教職工大會組織老師學習有關資訊網路法律法規,提高老師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關資訊網路法律法規相違背的事。

6、嚴格禁止辦公內網電腦直接與網際網路相連,經檢查未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家祕密資訊以及利用QQ等聊天工具傳遞、談論國家祕密資訊等危害網路資訊保安現象。

三、存在的問題

1、由於我校的網路終端300多個點,管理難度大,學校沒有多餘的經費來購買正版防毒軟體,現在使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了一定的風險。

2、我校的伺服器共有5臺,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生提供一個安全健康的網路環境。

網路資訊保安自查報告 篇二

根據路局《關於在全域性範圍內開展網路與資訊保安檢查行動的通知》(XXXXXXXX)檔案精神。我站對本站網路與資訊保安情況進行了自查,現彙報如下:

一、資訊保安自查工作組織開展情況

1、成立了資訊保安檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員負責對全站的重要資訊系統全面排查並填記有關報表、建檔留存。

2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與資訊保安狀況的掌控。

二、網路與資訊保安工作情況

1、8月2日前開展網路語資訊系統的自查工作部署。

1)組織成立了網路與資訊保安檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員。

2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公資訊系統進行全面的梳理並綜合分析。

2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公資訊系統的基本情況進行逐項排查。

1)系統安全基本情況自查

客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2臺、cisco路由器2臺、cisco交換機13臺,系統均採用windows作業系統,災備情況為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。

旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13臺、H3C路由5臺、H3C交換機15臺,系統採用linix作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

辦公資訊系統為實時性系統,對車站主要業務影響一般。目前擁有IBM伺服器1臺、cisco路由器1臺、cisco交換機2臺,系統採用windows作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

2)安全管理自查情況

人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

3)網路與資訊保安培訓情況

制定了《太原站網路與資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,接受資訊保安培訓人數20人,站單位中人數的5%。組織資訊保安管理和技術人員參加專業培訓10人次。

三、自查發現的主要問題和麵臨的威脅分析

四、改進措施

五、整改效果

最新資訊保安自查報告 篇三

根據《廣電總局辦公廳貫徹落實國務院辦公廳關於開展重點領域網路與資訊保安檢查行動的通知》檔案精神,我臺在青島市文廣新局的統一部署下,對本臺網路與資訊保安情景進行了自查,現彙報如下:

一、資訊保安自查工作組織開展情景

1、成立了資訊保安檢查行動小組。由臺長任組長,分管領導為副組長,相關科室負責人為組員的行動小組,負責對全臺的重要資訊系統的全面指揮、排查並填記有關報表、建檔留存等。

2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、分析,提高了對全臺網路與資訊保安狀況的掌控。

二、資訊保安工作情景

1、8月6日完成資訊系統的自查工作部署,並研究制定自查實施方案,根據所承擔的業務要求和網路邊界安全性對硬碟播出系統、非線性修改系統、XX有線電視傳輸系統進行全面的梳理並綜合分析。

2、8月7日對硬碟播出系統、非線性修改系統、XX有線電視傳輸系統進行了細緻的自查工作。

(1)系統安全自查基本情景

硬碟播出系統為實時性系統,對主要業務影響較高。目前擁有DELL伺服器5臺、惠普伺服器2臺、cisco交換機2臺,作業系統均採用windows系統,資料庫採用SQLServer,災備情景為資料級災備,該系統不與網際網路連線。

非線性修改系統為非實時性系統,對主要業務影響較高。目前擁有DELL伺服器6臺、華為交換機1臺,閘道器採用UNIX作業系統,資料庫採用SQLServer,災備情景為資料災備,該系統不與網際網路連線,安全防護策略採用預設規則。

XX有線電視傳輸系統為實時性系統,對主要業務影響高,災備情景為資料災備,該系統不與網際網路連線。

(2)、安全管理自查情景

人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

(3)、網路與資訊保安培訓情景

制定了《XX市廣播電視臺資訊保安培訓計劃》,2012年上半年組織資訊保安教育培訓2次,理解資訊保安培訓人數40人,站單位中人數的20%。組織資訊保安管理和技術人員參加專業培訓4次。

最新資訊保安自查報告 篇四

根據《國務院辦公廳關於開展重點領域網路與資訊保安檢查行動的通知》(國辦函〔20xx〕102號)檔案精神,我公司對資訊保安情景進行了自檢自查,現將情景彙報如下:

一、資訊保安自查工作組織開展情景

1、8月7日成立了資訊保安檢查領導小組,由副總裁張軒巨集任組長,辦公室主任馮濤、資訊化辦公室主任高玉磊任副組長,資訊化辦公室李普陽、魯寧、馬茜、陳超為組員,負責對全公司的重要資訊系統全面排查並填記有關報表、建檔留存。

2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網路與資訊保安狀況的掌控。

二、資訊保安工作情景

8月13日資訊保安檢查行動小組對金蝶k3系統的情景進行逐項排查。

1、系統安全基本情景自查

金蝶k3系統為實時性系統,對公司主要業務影響較高。目前擁有dell伺服器5臺、tp-link路由器1臺、feixun路由器5臺、fast交換機10臺,系統均採用windows操作1

系統,災備情景為系統級災備,該系統不與網際網路連線,防火牆採用amaranten管控防火牆。

2、安全管理自查情景

人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

3、網路與資訊保安培訓情景

制定了《河南豐太資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,理解資訊保安培訓人數20人,佔公司總人數的4.7%,組織資訊保安管理和技術人員參加專業培訓1人次。

4、資訊保安應急管理

我公司制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料,本年度沒有發生資訊保安事故

三、自查發現的主要問題

1、安全意識不夠,需要繼續加強對公司員工的資訊保安意識教育,提高做好安全工作的主動性和自覺性。

2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

3、裝置維護、更新還不夠及時。

四、改善措施與整改

根據自查過程中發現的不足,同時結合我公司實際,將著重對以下幾個方面進行整改:

1、加強公司職工資訊保安教育培訓工作,增強資訊安全防範和保密意識。

2、要創新完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。

3、不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

資訊保安自查報告 篇五

為了貫徹落實《關於加強全省政務資訊網和安全保障工作的緊急通知》的精神,切實加強北京奧運會期間政務資訊網執行管理和全省安全防範工作,嚴防黑客攻擊、網路中斷、病毒傳播、資訊失竊密,為奧運會順利舉辦創造良好的網路資訊環境,現就我縣網路資訊保安自查自糾情景彙報如下:

一、高度重視加強奧運會期間網路資訊保安工作

我資訊中心接到市資訊辦轉發的《關於加強北京奧運會期間全省政務資訊網和安全保障工作的緊急通知》後,從維護社會穩定、經濟命脈、人民利益的政治高度,充分認識做好奧運會期間網路資訊保安工作的極端重要性和緊迫性,緊急行動起來,立即進行安排部署,落實職責,強化防護措施,加強對本單位網路和資訊系統的安全保護,做好我縣轄區內的網路和資訊系統的安全防範和安全技術指導工作。

二、按要求嚴格落實網路資訊保安各項制度

1、職責制度。對網路資訊保安各項制度進行了全面梳理,重點抓好安全職責制、應急預案、值班值守、資訊釋出稽核等制度的落實。

嚴格落實領導職責制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

2、原則要求。堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責、誰釋出誰負責”和屬地化管理的原則,認真履行網路資訊保安保障職責。

3、“五到位”。堅決做到領導、機構、人員、職責、措施“五到位”。健全安全工作機制,對發生重大安全職責事故的,要嚴肅追究相關人員的職責。

三、進一步強化安全防範措施

1、清查網站隱患。針對應用系統的程序升級、賬戶、口令、軟體補丁、殺病毒、外部介面以及伺服器託管、網站維護、政務網接入和執行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

2、加強安全策略管理。快速對面臨的網路資訊保安風險、已有的網路資訊保安防護措施開展了一次有針對性的檢查。重點是防病毒,並強制個別單位查殺完病毒後再接入我政務網。

3、強化政務內網和政務專網(政務外網)物理隔離。我們針對本單位和轄區內政務網使用者,重點清查了政務內網和政務專網的接入情景,排除了政務內網和政務專網共用裝置、混接等安全隱患,政務內網和政務專網(政務外網)嚴格實行了物理隔離。

4、嚴格執行網路資訊保安“五禁止”規定。能夠按要求禁止將涉密資訊系統接入國際網際網路及其他公共資訊網路,能夠禁止在沒有防護措施的情景下將國際網際網路等公共資訊網路上的資料拷貝到涉密資訊系統,能夠禁止將涉密與非涉密網路混用,能夠禁止將涉密與非涉密計算機、移動儲存裝置混用,能夠禁止使用具有無線互聯功能的裝置處理涉密資訊。

5、加強內部安全的職責管理。縣自去年6月份併入我資訊中心以來,我們就規範了資訊的採集、稽核和釋出流程,堅持“誰釋出誰負責”,嚴格資訊釋出稽核程式。奧運期間將組織安排專人值班,定期檢查網站和網路的執行情景,嚴防被黑。

四、認真抓好網路資訊保安自查和整改

經過自查,我們發現我資訊中心安全隱患還是存在,原因是由於經費問題一向未配置防火牆,待經費解決後,隨著防火牆的配置,涉及到的`有關問題逐步解決,將會進一步加強網路資訊保安管理。

資訊保安自查報告 篇六

xx學校網站於20xx年9月重新改版上線,自新網站執行以來,我校對網路資訊安全系統工作一向十分重視,成立了專門的領導組,建立健全了網路安全保密職責制和有關規章制度,由學校謝主任統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我校網路資訊保安保密工作做得紮實有效。

一、計算機和網路安全狀況

一是網路安全方面。我校配備了防病毒軟體、,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全職責,強化了網路安全工作。

二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,聘請網站製作公司的技術人員,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放狀況、系統管理許可權開放狀況、訪問許可權開放狀況、網頁篡改狀況等進行監管,認真做好系統安全日記。

三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、U盤、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

二、學校硬體裝置運轉正常。

我校每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一向採取規範化管理,硬體裝置的使用貼合國家相關產品質量安全規定,單位硬體的執行環境貼合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

三、嚴格管理、規範裝置維護

我校對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在學校開展網路安全知識宣傳,使全體人員意識到了,電腦保安保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要資料。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護狀況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理狀況進行登記,規範裝置的維護和管理。

四、網站安全及維護

我校對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

五、安全教育

為保證我校網路安全有效地執行,減少病毒侵入,我校就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

六、自查存在的問題及整改意見

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改善。

(一)網站的安全防護裝置還存在不足,只有路由器附帶的防火牆,沒有硬體版防火牆裝置,存在安全隱患。

(二)加強裝置維護,及時更換和維護好故障裝置。

(三)自查中發現個別人員電腦保安意識不強。在以後的工作中,我們將繼續加強電腦保安意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

最新資訊保安自查報告 篇七

由於目前網路環境的嚴峻形勢,我院對資訊保安情景進行了自檢自查,先將情景彙報如下:

一、資訊保安自查工作組織開展情景

1、成立了資訊保安檢查領導小組,由王學偉院長任組長,副院長朱光耀任副組長,資訊科林偉明等為組員,負責對全醫院的重要資訊系統全面排查並填記有關報表,建檔留存。

2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認、並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網路與資訊保安狀況的掌控。

二、資訊保安工作情景

資訊保安檢查行動小組對醫療資訊系統的情景逐項排查。

1、系統安全基本情景自查

醫療資訊系統為實時性系統,對醫院主要業務影響較高,系統均採用windows作業系統,災備情景為系統級災備,採用金山網路版防毒軟體與防火牆。

2、安全管理自查情景

人與管理方面,指定專職資訊保安員,成立資訊保安管理機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》,資產管理方面,

指定了專人進行資產管理,完善《資產管理制度》、《裝置維修和報廢管理制度》建立了《儲存介質管理記錄表》。執行維護方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

3、網路與資訊保安培訓情景

制定了《依蘭縣中醫醫院資訊保安培訓計劃,20xx年上半年組織資訊保安教育培訓2次,理解資訊保安培訓人員50人,佔我院總人數40%以上,組織資訊保安管理和技術人員參加專業培訓1次。

4、資訊保安應急管理

我院制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料、本年度沒有發生資訊保安事故。

自查發現的主要問題

1、安全意識不夠,需要繼續加強對醫院職工的資訊保安意識教育,提高做好安全工作的主動性和自覺性。

2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全所有方面。

3、裝置維護,更新還不夠及時。

三、改善措施與整改

根據自查過程中發現的不足,同時結合我院實際,將著重對以下幾個方面進行整改:

1、加強醫院職工資訊保安教育培訓工作,增強資訊安全防範和保密意識。

2、要創新完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。

3、不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

資訊保安自查報告 篇八

學校接到:“重慶市巴南區教育委員會關於轉發巴南區資訊網路安全大檢查專項行動實施方案的通知”後,按檔案精神立即落實相關部門進行自查,現將自查情況作如下報告:

一、充實領導機構,加強責任落實

接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。

二、開展安全檢查,及時整改隱患

1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、資料安全等。物理安全主要是設施裝置的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆—>路由器—>核心交換機及內網訪問出去的安全,把握好源頭;資料安全是指對校園網的資料備份、對不安全的資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分佈統計資料、安全日誌等,便於發現問題,既時查詢。

4、強化網路安全管理工作,對所有接入我校核心交換機的計算機裝置進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。

5、規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。每週定時對我校站的留言簿、二小部落格上的貼子,留言進行稽核,對不健康的資訊進行遮蔽,對於反映情況的問題,備份好資料,及時向學校彙報。

6、本期第三週我校在教職工大會組織老師學習有關資訊網路法律法規,提高老師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關資訊網路法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與網際網路相連,經檢查未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家祕密資訊以及利用QQ等聊天工具傳遞、談論國家祕密資訊等危害網路資訊保安現象。

三、存在的問題

1、由於我校的網路終端300多個點,管理難度大,學校沒有多餘的經費來購買正版防毒軟體,現在使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了一定的風險。

2、我校的伺服器共有5臺,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生提供一個安全健康的網路環境。也殷切期望相關領導給我們指點迷津,謝謝。

網路資訊保安自查報告3

我局對網路資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由局資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我局網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

一、計算機涉密資訊管理情況

今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、U盤、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

二、計算機和網路安全情況

一是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、U盤、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

四、通訊裝置運轉正常

我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

五、嚴格管理、規範裝置維護

我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,電腦保安保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

六、網站安全及

我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

七、安全制度制定落實情況

為確保計算機網路安全、實行了網路專管員制度、電腦保安保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

八、安全教育

為保證我局網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

九、自查存在的。問題及整改意見

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

(一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

(二)加強裝置維護,及時更換和維護好故障裝置。

(三)自查中發現個別人員電腦保安意識不強。在以後的工作中,我們將繼續加強電腦保安意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

資訊保安自查報告 篇九

北京市XXX辦公室接到《北京市XXX資訊化工作辦公室關於開展XXX年全XXX網路與資訊系統安全檢查工作的通知》後,我XXX領導十分重視,及時召集相關人員按照檔案要求,逐條落實,周密安排自查,對全XXX配備的所有計算機網路與資訊保安工作進行了自查,現將自查情況報告如下:

一、領導高度重視,組織、部門健全

XXX領導班子高度重視資訊系統安全工作,本著“誰主管誰負責、誰執行誰負責、誰使用誰負責”的原則,成立了XXX資訊系統安全領導小組,區局一把手擔任領導小組組長,分管領導為副組長,下屬各單位負責人為成員。

各基層分部設立計算機管理員崗位,分別有責任心、取得全國計算機等級二級以上(含二級)證書、熟悉業務操作的人員擔任,負責本單位計算機軟、硬體及網路安全管理。對本單位計算機出現的軟、硬體問題及時上報XXX資訊中心。結合本部門的資訊系統安全管理需求,不定期地對計算機管理員開展相關業務培訓。

二、結合XXX系統安全自查方案,認真開展自查工作

(一)安全管理方面:XXX制定了《XXX公文處理應急預案》、《XXX內部網站應急預案》、《XXX網路故障應急預案》、《XXX計算機機房執行維護管理辦法》,並著重落實上級部門下發的資訊保安政策、法規和規章制度。

確定資訊中心二名工作人員擔任資訊系統安全管理員,具體處理資訊系統安全的相關工作。

XXX中心機房於20xx年建成,面積約90平方米,安裝了接地保護裝置,配備了手持式滅火器,配有兩臺櫃式空調,並確保空調24小時正常運轉。加強中心機房的供電管理,配備一臺專用的10KV UPS電源專供中心機房裝置使用,配備一臺專用的6KV UPS電源專供徵收大廳裝置使用,並定期對UPS電池效能進行相應測試。

XXX辦公網路已於20xx年元月實行內、外網物理隔離,內外網均通過2套線路和隔離卡實現內外網切換。內網分為應用服務區與辦公區,通過一臺硬體防火牆進行對外與對外的訪問控制,所有內網伺服器與終端均安裝網路版病毒防火牆。外網通過硬體防火牆、上網行為管理工和防病毒閘道器實行訪問控制。局機關所有計算機安裝隔離卡進行內外網物理隔離,基層分局只在分局負責人計算機上安裝隔離卡實行內外網物理隔離,其他計算機只允許上內網。

(二)安全技術方面:XXX的網路通過租用聯通的專線,實現市局、區局及分局三級網路互聯,各基層分局通過路由交換和乙太網兩種方式按入區局,區局機關按股室按分VLAN。

XXX中心機房內網裝置目前有3臺華為2631路由器、2臺華為

3680路由器和3臺華為3552交換機為核心層,2臺華為3026交換機作為接入層。 除華為3552交換機有熱備份,其他網路裝置沒有冷、熱備份,通過2臺東軟硬體防火牆進一步加強網路安全管理。

XXX中心機房外網裝置目前有6臺華為3928交換機,2臺防病毒閘道器,2臺上網行為管理,2臺防火牆,另外租用網通地址,各基層分局以乙太網方式接入網際網路。

XXX共有伺服器8臺,7臺伺服器的作業系統為Windows 20xx Server SP4,1臺伺服器的作業系統為Windows 20xx Server,所有伺服器根據賬號策略設定使用者密碼,強化安全管理。

XXX所有內外網中的路由器和交換機均按照XXX網路執行管理規範進行命名管理,並對其使用者口令進行加密。內外網中的防火牆均設定訪問控制策略,提高系統的網路安全係數。

(三)工作用桌上型電腦、筆計本電腦和移動儲存介質檢查和加固: 及時更新臺式機和筆計本電腦的作業系統和應用程式補丁,禁用GUEST使用者組,統一安裝網路版瑞星防病毒軟體,並通過設定自動升級和定時對計算機進行掃描,對外接的USB裝置,必須進行病毒掃描。

三、存在的主要問題

通過本次自查發現,我XXX資訊系統存在不少安全隱患問題,主要有以下幾方面:

(一)安全保護意識有待增強,各種安全保護措施有待加強,部分管理人員的安全保護意識薄弱。

(二)資料的儲存及備份機制還不夠完善,存在資訊丟失的隱患,

存在移動儲存介質內外網混用,個別膝上型電腦存在內外網混用。

(三)重技術建設、輕安全保護。進行計算機資訊系統建設規劃時,主要考慮了業務需求和系統技術性能要求,沒有很好地將系統的安全保護措施一併考慮,造成安全保護工作相對滯後。

四、加強安全保護工作的意見和建議

根據資訊保安自查的情況,結合實際情況,現就加強XXX資訊系統安全工作,提出以下意見和建議:

(一)加強領導,提高對資訊系統安全重要性和緊迫性的認識。組織相關人員認真學習與資訊系統安全有關的管理規定,不斷增強資訊系統安全保護意識,做到認識到位、措施到位、管理到位。

(二)認真落實技術防範措施,著重落實以下等安全保護技術措施:

1、系統重要資料的冗餘或備份措施;

2、計算機病毒防治措施;

3、網路攻擊防範、追蹤措施;

4、研究有關內網補丁升級的措施。

(三)嚴格防範內外網移動儲存混用,加強對移動儲存的分類管理,嚴禁在外網機器處理或儲存涉稅檔案,嚴格執行內、外網物理隔離制度。

(四)停用內外到外網出口,瑞星防病毒託管伺服器升級下掛到市局。

(五)加強網路和安全裝置管理,調整網路和安全裝置配置,嚴

格網路訪問控制策略,保護網路安全。

(六)加強中心機房的管理工作,提高機房執行環境,保障裝置安全。

最新資訊保安自查報告 篇十

按照《關於組織開展20xx年全市政府資訊系統安全檢查工作的通知》(鎮信安聯辦【20xx】5號)要求,我局高度重視,立即組織開展全域性範圍的資訊系統安全檢查工作。現將自查情景彙報如下。

我局資訊系統運轉以來,能嚴格按照上級部門要求,進取完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置本事得到切實提高,保證了政府資訊系統持續安全穩定執行。

一、資訊保安組織管理工作情景

我局高度重視資訊系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局資訊保安工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職資訊保安員,召開了由分管領導、資訊保安工作職能部門和重點部門負責人蔘加的會議,對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、職責到位、措施到位。為確保我局網路資訊保安工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網路資訊保安的相關知識,使全體人員都能正確領會資訊保安工作的重要性,都能掌握電腦保安使用的規定要求,都能正確的。使用計算機網路和各類資訊系統。

二、日常資訊保安管理工作情景

我局在以前建立一系列資訊保安制度的基礎上,針對資訊保安工作的特點,結合我局實際,重新修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了資訊保安與保密協議資料。同時我局還與全域性所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動儲存介質高度關注,對所有涉密計算機和涉密移動儲存介質全部進行編號在冊統一管理,明確職責人和保管人,對涉密資訊系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質的相關管理制度,專門為涉密人員配發了帶有硬體鎖的U盤,嚴禁在涉密和非涉密資訊系統間混用移動儲存介質等等。對非涉密計算機的保密系統和防火牆、防毒軟體等皆為國產產品,公文處理軟體使用微軟公司的正版office系統,資訊系統的第三方服務外包均為國內公司。

三、資訊保安防護管理工作情景

我局網路系統的組成結構及其配置合理,並貼合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展資訊保安檢查工作,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、網頁篡改情景等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試執行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬體上加強了涉密資訊系統管理。

四、資訊保安應急管理工作情景

我局認真做好各項準備工作,對可能發生的各類資訊保安事件做到心中有數,進一步完善了資訊保安應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、資訊保安教育培訓工作情景

我局針對資訊管理人員實際情景,每年開展資訊化教育培訓,以掌握資訊化管理技能為目的進行實踐操作本事培訓。還組織有關工作人員參加了相關資訊保安培訓,職工資訊保安意識得到有效提高。

六、資訊保安專項檢查工作情景

目前我局在市行政中心大樓內辦公,網路和資訊系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局資訊保安工作領導小組針對我局的資訊保安形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網路和資訊保安情景,仔細排查資訊系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版防毒軟體和防火牆,有效提高了計算機和網路防範、抵禦風險的本事。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何資訊保安死角。在檢查的同時,檢查小組還就資訊保安知識進行了上門培訓。經多次檢查,我局資訊系統總體情景良好,執行正常,未發現重大隱患。

七、資訊保安檢查工作發現的主要問題及整改情景

(一)存在的主要問題

一是專業技術人員較少,資訊系統安全方面可投入的力量有限。

二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:

一是進一步擴大對電腦保安知識的培訓面,組織資訊員和幹部職工進行培訓。

二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情景進行檢查,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊保安事故。