資訊息安全自查報告多篇

文思社 人氣:1.52W

資訊息安全自查報告多篇

【第1篇】網路資訊保安自查自糾報告

市資訊辦:

為了貫徹落實《關於加強全省政務資訊網和政府網站安全保障工作的緊急通知》的精神,嚴防黑客攻擊、網路中斷、病毒傳播、資訊失竊密,為創造良好的網路資訊環境,現就我縣網路資訊保安自查自糾情況彙報如下:

一、高度重視加強奧運會期間網路資訊保安工作

我資訊中心接到市資訊辦轉發的《關於加強全省政務資訊網和政府網站安全保障工作的緊急通知》後,從維護社會穩定、經濟命脈、人民利益的政治高度,充分認識做好網路資訊保安工作的極端重要性和緊迫性,緊急行動起來,立即進行安排部署,落實責任,強化防護措施,加強對本單位網路和資訊系統的安全保護,做好我縣轄區內的網路和資訊系統的安全防範和安全技術指導工作。

二、按要求嚴格落實網路資訊保安各項制度

1.責任制度。對網路資訊保安各項制度進行了全面梳理,重點抓好安全責任制、應急預案、值班值守、資訊釋出稽核等制度的落實。

嚴格落實領導責任制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

2.原則要求。堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責、誰釋出誰負責”和屬地化管理的原則,認真履行網路資訊保安保障職責。

3.“五到位”。堅決做到領導、機構、人員、責任、措施“五到位”。健全安全工作機制,對發生重大安全責任事故的,要嚴肅追究相關人員的責任。

三、進一步強化安全防範措施

1.清查網站隱患。針對政府網站和應用系統的程序升級、賬戶、口令、軟體補丁、殺病毒、外部介面以及伺服器託管、網站維護、政務網接入和執行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

2.加強安全策略管理。快速對面臨的網路資訊保安風險、已有的網路資訊保安防護措施開展了一次有針對性的檢查。重點是防病毒,並強制個別單位查殺完病毒後再接入我政務網。

3.強化政務內網和政務專網(政務外網)物理隔離。我們針對本單位和轄區內政務網使用者,重點清查了政務內網和政務專網的接入情況,排除了政務內網和政務專網共用裝置、混接等安全隱患,政務內網和政務專網(政務外網)嚴格實行了物理隔離。

4.嚴格執行網路資訊保安“五禁止”規定。能夠按要求禁止將涉密資訊系統接入國際網際網路及其他公共資訊網路,能夠禁止在沒有防護措施的情況下將國際網際網路等公共資訊網路上的資料拷貝到涉密資訊系統,能夠禁止將涉密與非涉密網路混用,能夠禁止將涉密與非涉密計算機、移動儲存裝置混用,能夠禁止使用具有無線互聯功能的裝置處理涉密資訊。

5.加強內部安全的責任管理。縣政府網站自去年6月份併入我資訊中心以來,我們就規範了資訊的採集、稽核和釋出流程,堅持“誰釋出誰負責”,嚴格資訊釋出稽核程式。奧運期間將組織安排專人值班,定期檢查網站和網路的執行情況,嚴防被黑。

四、認真抓好網路資訊保安自查和整改

通過自查,我們發現我資訊中心安全隱患還是存在,原因是由於經費問題一直未配置防火牆,待經費解決後,隨著防火牆的配置,涉及到的有關問題逐步解決,將會進一步加強網路資訊保安管理。

【第2篇】最新的資訊保安自查報告範文

資訊保安自查報告一、網路資訊保安各項制度落實情況

我局嚴格執行《_____省司法行政系統資訊網路管理規定(暫行)》,並制定了《_____市司法局資訊採集與釋出管理制度》、《_____市司法局網路裝置維護管理規定》和《資料備份與移動儲存裝置管理制度》。並與相關部門簽訂責任書,定期檢查制度的執行情況,發現問題及時整改。

二、硬體及網路裝置管理情況

我們重點清查了內網和外網的接入情況,排除了內網和外網共用裝置、混接等安全隱患,內、外網嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網切換,防毒軟體由網路管理人員定期升級維護。禁止使用無線網絡卡、藍芽等無線互聯功能的裝置。機房有專人負責管理與維護,無關人員未經批准不得進入機房,更不得動用機房內的網路裝置和資料。

網路及硬體裝置確保24小時正常執行,工作溫度保持在25℃以下。內網專用防火牆設定正確,相關安全策略正常啟用。ip地址分配表網路線標註明晰,並記錄在案。對所有硬碟、移動裝置全部按照保密要求進行排檢,所有u盤存放檔案必須符合保密要求,用於內外網傳輸的u盤不得存放檔案,內外網計算機嚴格區別使用,不得在外網計算機上存放、操作內部檔案。

三、軟體系統使用情況

嚴格執行“誰釋出、誰負責”的網上資訊釋出原則,按照《_____市司法局資訊採集與釋出管理制度》做到資訊上網有審批、有記錄,做到“涉密不上網,上網不涉密”,認真履行網路資訊保安保障職責。網路管理人員定期對相關程式、資料、檔案進行備份,每臺計算機都安裝了正版瑞星防毒軟體,定期進行更新、防毒、木馬掃描,發現作業系統漏洞及時修復,確保計算機不受病毒、木馬的侵入。

對網站和應用系統的程序升級、賬戶、口令、軟體補丁、查殺病毒、外部介面以及網站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

做好全部計算機上的炒股、遊戲、聊天、下載、線上視訊等與工作無關的軟體程式的解除安裝清理工作,杜絕利用計算機從事與工作無關行為的發生。

四、存在的問題

一是機房沒有避雷裝置,近期我們會加緊解決。

二是部分工作人員的網路安全防範意識和防範技能不強,我們要進一步加強對全域性人員的電腦保安意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與資訊保安案件的嚴重性,把電腦保安保護知識真正融於工作人員業務素質的提高當中。

通過自查,全域性職工對網路和資訊保安保密意識進一步提高,資訊網路安全基本技能有了進一步提升,保障了全區網路執行效率,加強了網路安全,規範了辦公秩序,為司法行政各項工作的順利開展提供了重要的安全保障。

資訊保安自查報告,盡在本站範文網。

【第3篇】廣播電視資訊保安自查報告

內蒙古自治區資訊化領導小組辦公室:

按照自治區資訊化領導小組下發的《關於我區開展重點領域資訊保安檢查工作的通知》(內信領辦字[]15號)檔案精神,內蒙古自治區民政廳結合自身情況,認真組織自查,取得預期效果,現將檢查結果報告如下:

一、重點網路與資訊系統基本情況

正式執行中的業務應用系統包括:自治區最低生活保障資訊系統、自治區婚姻登記資訊系統、自治區優待撫卹資訊系統、自治區社會團體資訊系統、自治區五保供養資訊系統及自治區城鄉醫療救助資訊系統等6個主要業務資訊系統,由資訊中心負責日常保障和維護。

從應用系統的實時性、服務物件、連線網際網路、資料集中、災備情況來看,以上6個業務資訊系統全部採用實時互動、邏輯強隔離措施連線網際網路、省徑資料集中、資料級災備模式執行。

從網路硬體構成情況來看,中心機房配置有30臺伺服器、2臺小型機、2部路由器、1臺隔離網閘、3臺負載均衡裝置等。

二、整體安全狀況的基本判斷

從總體來看,各類業務資訊系統上線執行以來,嚴格遵照有關規章制度的要求、完善各項安全防範措施、加強資訊保安工作人員教育培訓、資訊保安風險得到有效降低,應急處置能力得到顯著提高,切實保障了業務資訊系統安全、穩定,高效執行。

三、發現的主要問題

(一)專業技術人員隊伍薄弱,網路與資訊系統安全保障工作可投入的人力物力有限。

(二)處於規章制度體系建立初期,尚未能覆蓋網路與資訊系統安全保障工作的各個方面。

(三)當遇到計算機病毒大規模集中爆發、惡意侵襲資訊系統等突發事件時,應急處理能力未得到實踐檢驗。

四、薄弱環節及整改情況

(一)安全保障預算資金和技術人員缺乏的問題已提請廳領導審批。

(二)在實際工作中不斷髮現問題、解決問題,修訂各類規章制度。

(三)不定期開展資料恢復演練,密切監測,檢驗各項應急預案的可操作性和實際有效性,隨時預防發生的資訊系統安全隱患。

五、意見和建議

隨著現代資訊科技日新月異的發展,新的、不可預測的資訊保安漏洞和安全隱患將層出不窮。建議每年組織一些系統的資訊保安技術培訓,有針對性地提高安全防範水平和安全可控能力,預防和減少重大資訊保安事件的發生。

【第4篇】資訊保安自查報告範文

度資訊保安檢查自查報告]

市資訊化辦公室:

為進一步加強我局資訊保安工作水平,根據我市資訊化管理辦公室<鶴壁市人民政府關於印發責任目標的通知>;(鶴政[]17號)和<鶴壁市資訊化工作領導小組辦公室關於印發資訊化責任目標考核辦法的通知>;(鶴信化辦[]6號檔案精神,結合我局實際,我局對資訊系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了<鶴壁市檔案局(館)網路安全管理制度(試行)>;、<鶴壁市檔案局(館)計算機資訊系統安全保密管理制度>;、<鶴壁市檔案局(館)涉密人員管理制度>;等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署情況。網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副jú長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

(2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

(3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

(4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

4、資訊科技產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

5、資訊保安教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護能力。

二、資訊保安檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

(2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

2、整改措施:

(1)再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行情況進行檢查。

(2)繼續加強人員的安全意識教育,提高人員安全工作的主動性和自覺性。

(3)加大對線路、系統等的及時維護和保養,加大更新力度。提高安全工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。

三、對資訊保安檢查工作的意見和建議

1、加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識。

2、加強人員的資訊保安意識,不斷地加強資訊系統安全管理和技術防範水平。

[篇二:資訊保安檢查總結報告]

按照<關於組織開展全市政府資訊系統安全檢查工作的通知>;(鎮信安聯辦[]5號)要求,我局高度重視,立即組織開展全域性範圍的資訊系統安全檢查工作。現將自查情況彙報如下。

我局資訊系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力得到切實提高,保證了政府資訊系統持續安全穩定執行。

一、資訊保安組織管理工作情況

我局高度重視資訊系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局資訊保安工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職資訊保安員,召開了由分管領導、資訊保安工作職能部門和重點部門負責人蔘加的會議,對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網路資訊保安工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網路資訊保安的相關知識,使全體人員都能正確領會資訊保安工作的重要性,都能掌握電腦保安使用的規定要求,都能正確的使用計算機網路和各類資訊系統。

二、日常資訊保安管理工作情況

我局在以前建立一系列資訊保安制度的基礎上,針對資訊保安工作的特點,結合我局實際,重新修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了資訊保安與保密協議內容。同時我局還與全域性所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動儲存介質高度關注,對所有涉密計算機和涉密移動儲存介質全部進行編號在冊統一管理,明確責任人和保管人,對涉密資訊系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質的相關管理制度,專門為涉密人員配發了帶有硬體鎖的u盤,嚴禁在涉密和非涉密資訊系統間混用移動儲存介質等等。對非涉密計算機的保密系統和防火牆、防毒軟體等皆為國產產品,公文處理軟體使用微軟公司的正版office系統,資訊系統的第三方服務外包均為國內公司。

三、資訊保安防護管理工作情況

我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展資訊保安檢查工作,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、網頁篡改情況等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試執行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬體上加強了涉密資訊系統管理。

四、資訊保安應急管理工作情況

我局認真做好各項準備工作,對可能發生的各類資訊保安事件做到心中有數,進一步完善了資訊保安應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、資訊保安教育培訓工作情況

我局針對資訊管理人員實際情況,每年開展資訊化教育培訓,以掌握資訊化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了相關資訊保安培訓,職工資訊保安意識得到有效提高。

六、資訊保安專項檢查工作情況

目前我局在市行政中心大樓內辦公,網路和資訊系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局資訊保安工作領導小組針對我局的資訊保安形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網路和資訊保安情況,仔細排查資訊系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版防毒軟體和防火牆,有效提高了計算機和網路防範、抵禦風險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何資訊保安死角。在檢查的同時,檢查小組還就資訊保安知識進行了上門培訓。經多次檢查,我局資訊系統總體情況良好,執行正常,未發現重大隱患。

七、資訊保安檢查工作發現的主要問題及整改情況

(一)存在的主要問題

一是專業技術人員較少,資訊系統安全方面可投入的力量有限。

二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:

一是進一步擴大對電腦保安知識的培訓面,組織資訊員和幹部職工進行培訓。

二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊保安事故。

【第5篇】網路資訊保安自查報告範文

為認真貫徹落實《贛州市20xx年度政府資訊系統安全檢查實施工作方案》精神,我辦按照要求,對政府系統資訊網路安全情況進行了自查,現將自查的有關情況報告如下:

一、強化組織領導,落實工作責任

1、健全組織機構。成立了市扶貧辦政務公開工作領導小組,市政協副主席、市扶貧辦主任溫會禮為組長,市扶貧辦副主任羅開蓮為副組長,周邦春、劉守敏、廖明偉、陳大林、鍾敏蘭、賴外來等同志為成員,具體負責本單位的政務公開工作,並明確了相關工作職責。

2、落實相關措施。一是明確本單位各科室的資訊公開內容。祕書科具體負責本單位政務公開工作的組織實施,並提供勞動力轉移培訓及“一村一名中專生和中高階技工”培養的指標分配、資金安排等方面的政務工作內容;計財科主要負責提供扶貧專案資金安排、專案計劃審批、專案及資金管理要求、貧困人口變化及其他有關的政務工作內容;社會扶貧科主要負責提供定點單位扶貧幫扶重點村情況及市本級社會捐贈資金、物資使用管理等方面的政務工作內容;移民扶貧科主要負責提供省分配的移民搬遷指標、移民扶貧集中安置點審批、移民搬遷物件審批等方面的政務工作內容;監察室主要負責提供本單位黨風廉政建設責任落實、各類扶貧資金管理使用監督檢查、受理檢舉控告和申訴處理等方面的政務工作內容。二是確保資訊公開時限。要求做到經常性工作定期公開、階段性工作逐段公開、臨時性工作隨時公開。三是明確資訊公開責任。主動公開的政府資訊內容,要求各科室做到誰提供、誰負責;對依申請公開的資訊內容,做到誰負責、誰受理、誰答覆。四是擬定了不予公開的政務內容。

3、規範工作機制。為加強政務公開工作,本單位建立了“首問負責制、服務承諾制、一次性告知制、限時辦結制、公開公示制、失職追究制”等六項制度,同時結合機關效能年活動,制定下發了“提高機關幹部素質和能力的實施方案、改進機關作風的實施方案、建立和健全ab崗工作制的實施方案”,較好地轉變了扶貧辦機關工作作風,提高了工作效率和服務水平,促進了政務公開工作的順利開展。

4、深化學習宣傳。為進一步加深對《條例》的學習理解,我單位結合各種會議對《條例》進行了培訓,利用下鄉檢查指導工作的機會對《條例》進行了宣傳。同時,專門建立了包括學習制度在內的《市扶貧辦機關管理制度》,特別是建立的學習制度,明確了學習時間、學習方法、學習內容、學習要求等,把對《條例》的學習作為重要學習內容,要求全體幹部要進一步加深對《條例》的理解,強化學習的主動性、自覺性和積極性,按要求認真做好學習筆記,並結合工

作業務撰寫學習心得體會文章。通過對《條例》多形式的學習、宣傳、培訓,本單位政府資訊公開工作較好地落到了實處。

二、開展安全檢查,及時整改隱患

本單位共有23臺計算機,其中5臺存在各種問題,基本無法正常使用。由於工作性質不同,我單位的工作內容無涉密性質的內容,基本屬於可以向社會公開的內容。因此, 23臺計算機全部為非涉密計算機。儘管如此,我辦還是按要求開展了安全檢查。一是對所有計算機進行了編號,並分別張貼了“非涉密”標識;二是對本單位資訊系統的帳戶、口令等進行了一次專門的清理檢查,並及時將軟體更新和升級,消除安全隱患;三是強化網路安全管理工作,對所有接入政府網路的計算機裝置進行了全面安全檢查,對發現有作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全;四是規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性;

經檢查,未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家祕密資訊以及利用qq等聊天工具傳遞、談論國家祕密資訊等危害網路資訊保安現象。

三、嚴格責任追究,確保資訊保安

一是明確了分管資訊公開工作的羅開蓮副主任負責資訊保安工作,指定祕書科副科長賴外來為兼職資訊保安員,落實了資訊保安制度,並嚴格執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的資訊管理原則;二是為確保國慶期間的網路資訊保安,我辦對國慶期間資訊保安保障工作進行了專門部署,在國慶期間將執行值班制度,要求值班人員保持24小時通訊暢通;三是加強了資訊保安教育培訓,計算機使用人員基本掌握了資訊保安常識和技能。

網路資訊保安自查報告範文

【第6篇】檢察院網路資訊保安自查報告

據市資訊化領導小組《關於開展全市重點領域網路與資訊保安檢查行動的通知》(20xx1號)檔案要求,我院領導高度重視,批示由技術處牽頭對我院網路執行情況、網路裝置安全情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查。現將自查情況報告如下:

一、機構健全,責任明確

多年來,我院領導高度重視資訊保安管理工作,成立了資訊保安小組《關於調整和充實技術資訊網路化工作領導小組成員的通知》,建立了網路資訊保安工作制度,明確了資訊保安主管領導和管理人員,按照誰主管、誰負責的原則,全面落實工作職責。

二、制度健全,管理嚴格

我院制定補充修訂了計算機資訊系統安全保密相關制度的同時,建立健全了《拉薩市檢察機關保密規定》、《拉薩市檢察系統計算機資訊系統安全保護條例》、《拉薩市檢察系統機房管理辦法》、《第三方來訪人員進入計算機機房管理辦法》等制度,嚴格資訊保密管理,實行涉密不上網,上網不涉密,堅持誰釋出,誰負責的原則。定期或不定期對工作人員進行安全和保密意識教育培訓,制定了日常考核監督制度,確保管理監控到位。

三、做好網路資訊安全防範工作,加強網路技術管理

1、定期檢查,增強防護。我院技術人員定期對電腦、網路進行檢查、維護,採取了防篡改、防病毒、防攻擊、防癱瘓、防洩密等技術措施,安裝了防病毒軟體,能夠及時更新和修復系統漏洞。對計算機、移動儲存裝置等實行嚴密的安全防護措施,有效地保障了網路和系統安全,防範了病毒的攻擊。

2、措施得力,防止洩密。本院涉密計算機採用加密、口令等技術措施,防止黑客盜用我院資訊及非法侵入我院計算機系統進行破壞。存貯於計算機裝置中的保密資訊,無關人員不得私自調閱。

3、責任明確,消除隱患。對日常辦公電腦和專用電腦實行專機專用,專人負責,責任落實到具體操作人員,力爭把隱患消除在源頭,有效保障了我院計算機資訊系統安全。

4、合理使用硬體裝置,軟體設定規範,保障裝置良好執行狀態。每臺終端機都安裝了防病毒軟體,系統相關裝置一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全定,單位硬體的執行環境符合要求,防雷地線正常,防雷裝置執行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。

5、通訊裝置運轉正常。我院網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

6、建立臺賬,規範裝置維護。我院對電腦及其裝置實行誰使用、誰管理、誰負責的管理制度。在管理方面:我們一是堅持制度管人二是強化資訊保安教育、提高幹警計算機技能,使全體幹警意識到電腦保安保護的重要性。在裝置維護方面:專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

7、按網站安全要求進行網管工作。一是使用專屬許可權密碼登陸後臺;二是上傳檔案提前進行病毒檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

8、多項制度確保計算機網路安全。實行網路專管員制度、電腦保安保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我院結自身情況制定計算機系統安全自查工作制度,做到三個確保:一是系統管理員定期檢查機房計算機、伺服器系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是定期組織全院人員學習有關網路知識,提高計算機使用水平,確保預防。

四、存在的問題及整改措施

通過自查,目前,我院網路執行存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動儲存介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

針對目前我院網路安全方面存在的不足,將從以下幾方面進行整改:

1、進一步加強本院幹警計算機操作技術、網路安全技術方面的培訓,強化本院計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現、早報告、早處理。

2、進一步加強對各部門移動儲存介質的管理,要求個人移動儲存介質與部門移動儲存介質分開,部門移動儲存介質作為儲存部門重要工作材料和內部辦公使用,不得將個人移動儲存介質與部門移動儲存介質混用。

3、加強裝置維護,及時更換和維護好故障裝置,以免出現重大安全隱患,為我院網路的穩定執行提供硬體保障。

4、在以後的工作中,我們將繼續加強電腦保安意識教育和防範技能訓練,讓幹警充分認識到計算機涉密案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

【第7篇】學校資訊保安自查報告

坑縣教育局及我鎮中心學校的通知,我校領導非常重視,迅速按《鎮雄縣教育局關於加強網路資訊保安的通知》對我校教育資訊、遠端教育專案設施進行安全檢查,從校長到分管領導團結協作,把搞好我校教育資訊、遠端教育專案管理及資訊安全當做大事來抓。為了規範我校遠端教育專案設施、計算機教室、多媒體教室的安全管理工作,保證系統的安全,我校成立了安全組織機構,健全了各項安全管理制度,嚴格了備案制度,強化各項電教裝置的使用管理,營造出了一個安全使用遠端教育專案設施的校園環境。下面將自查報告情況彙報如下:

一、加強領導,成立了網路、資訊保安工作領導小組,做到分工明確,責任到人。

為進一步加強我校遠端教育專案設施的管理工作,我校成立由校長領導負責的、專業技術人員組成的計算機資訊保安領導小組和工作小組,成員名單如下:

組 長:校長

副組長:副校長、學校電教管理員

成 員:各班班主任

分工與各自的職責如下:校長長為我校遠端教育專案設施安全工作第一責任人,全面負責遠端教育專案設施的資訊保安管理工作。學校電教管理員負責我校遠端教育專案設施的資訊保安管理工作的日常事務,上級教育主管部門釋出的資訊、檔案的接收工作及網路維護和日常技術管理工作。

二、進一步完善學校資訊保安制度,確保遠端教育專案設施工作有章可循,健全各項安全管理制度。

我校遠端教育專案設施的服務物件主要是校內的教師、學生。為保證學校計算機區域網網路的正常執行與健康發展,加強對計算機的管理,規範學校教師、學生使用行為,我校根據上級部門的有關規定,制定出了適合我校的《aa中學遠端教育設施安全管理辦法》,同時建立了《aa中學計算機教室和教師辦公用機上網登記和日誌留存制度》、《上網資訊監控巡視制度》、《多媒體教室使用制度》等相關制度。除了這些規章制度外,我們還堅持了對我校的遠端教育專案設施隨時檢查監控的執行機制,有效地保證了遠端教育專案設施的安全。

由於我們學校領導、師生的共同努力,在遠端教育專案設施、計算機教室、多媒體教室資訊保安管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園資訊的安全,為建立文明和諧的社會文化和校園文化環境作出了努力。

我校已經開通上網服務(一臺),上網電腦堅持了服務於教育教學的原則,嚴格管理,完全用於教師學習計算機網路技術和查閱與學習有關的資料,為學校辦公、普九及普九宣傳提供了有力的保證。

三、加強網路安全技術防範措施,實行科學管理。我校的技術防範措施主要從以下幾個方面來做的:

1、安裝網路版的瑞星防毒軟體和其它防毒軟體,實時監控網路病毒,發現問題立即解決。

2、學校在教學樓安裝了避雷針,計算機所在部門加固門窗,掛好窗簾,定時打掃,做到裝置防雷,防盜,防晒、防塵,保證裝置安全、完好。

3、及時對各種軟體的補丁盔行修補。

4、對學校重要檔案,資訊資源做到及時備份。建立系統恢復檔案。

5、經常進行遠端教育專案裝置維修,並作好記錄。

6、每天接收遠端ip教育資源,使之服務於教育教學。

7、加強我校教師業務培訓,加強我校遠端教育專案設施、計算機教室、多媒體教室安全教育和教師隊伍建設,充分利用好遠端教育資源。

8、上網電腦安裝了“綠壩”,使我校網路資源健康、文明。

8、要求資訊科技教師在備課、上課的過程中,向學生滲透電腦保安方面的常識。

四、定期進行網路、資訊保安的全面檢查

我校網路、資訊保安領導小組每季度都對學校遠端教育接收裝置、計算機教室、多媒體教室的環境安全、裝置安全、資訊保安、管理制度落實情況等內容進行一次全面的檢查和考核,對存在的問題及時進行糾正,發現問題,分析問題,解決問題,消除安全隱患,同時將考核結果納入教師的年度考核中。確保了我校遠端教育專案設施更好地保持良好執行,為我鎮教育的發展注入新鮮的血液。

【第8篇】資訊保安自查報告

按照錫衛計辦發【20**】132號檔案通知精神,我院領導高度重視,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與資訊保安自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排資訊保安自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。現將我院資訊保安工作自查情況彙報如下:

一、網路安全管理:

我院的網路分為網際網路和院內區域網,兩網路實現物理隔離,以確保兩網能夠獨立、安全、高效執行。重點抓好“三大安全”排查。

1.硬體安全,包括防雷、防火、防盜和ups電源連線等。醫院his伺服器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。his伺服器、多口交換機、路由器都有ups電源保護,可以保證短時間斷電情況下,裝置執行正常,不至於因突然斷電致裝置損壞。此外,區域網內所有計算機usb介面施行完全封閉,這樣就有效地避免了因外接介質(如u盤、行動硬碟)而引起中毒或洩密的發生。

2.網路安全:包括網路結構、密碼管理、ip管理、網際網路行為管理等;網路結構包括網路結構合理,網路連線的穩定性,網路裝置(交換機、路由器、光纖收發器等)的穩定性。his系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責” 的管理制度。網際網路和院內區域網均施行固定ip地址,由醫院統一分配、管理,不允許私自新增新ip,未經分配的ip均無法實現上網。

二、資料庫安全管理:

我院目前執行的資料庫是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效執行,資料庫安全管理是極為有必要的。我院對資料安全性採取以下措施:(1)將資料庫中需要保護的部分與其他部分相隔。(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。(3)對資料進行加密後儲存於資料庫

三、軟體管理:

目前我院在執行的軟體主要分為三類:his系統、常用辦公軟體和防毒軟體。his系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自上線以來,執行比較穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,向其講解his系統操作流程、規範,也包括安全知識,確保其在使用過程中不會出現重大安全問題。常用辦公軟體均由醫院資訊科統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防洩密的有效工具。所有電腦,均安裝了正版防毒軟體(瑞星防毒軟體和360安全衛士),並定期更新病毒庫,以保證防毒軟體的防禦能力始終保持在很高的水平。

四、應急處臵:

我院his系統伺服器執行安全、穩定,並配備了大型ups電源,可以保證大面積斷電情況下,伺服器堅持執行八小時。雖然醫院的his系統長期以來,執行良好,伺服器未發生過長時間宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,his系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到his系統恢復正常工作時,再補打發票、補記收費專案。

總體來說,我院的網路與資訊保安工作做得很成功的,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊科技人員少,資訊保安力量有限;資訊保安意識還不夠,個別科室缺乏維護資訊保安的主動性和自覺性。今後要加強資訊科技人員的培養,更進一步提高資訊保安技術水平;加強全院職工的資訊保安教育,提高維護資訊保安的主動性和自覺性;加大對醫院資訊化建設投入,提升計算機裝置配臵,進一步提高工作效率和系統執行的安全性。

資訊保安自查報告範文

【第9篇】網路資訊保安自查報告

我局歷年高度重視網路資訊保安,從主要領導到每一名幹部職工都把把搞好網路管理及資訊安全當做事關國家安全、社會穩定的大事來抓。為了規範我局計算機資訊網路系統的安全管理工作,保證網資訊系統的安全和推動精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,加強了網路安全技術防範工作的力度,進一步強化了辦公裝置的使用管理,營造出了一個安全使用網路的辦公環境。下面將詳細情況彙報如下:

一、進一步調整、落實網路與資訊保安領導小組成員及其分工,做到責任明確,具體到人。

為進一步加強我局網路資訊系統安全管理工作,我局成立了由主要領導負責的、各科室負責人組成的計算機資訊保安領導小組和工作小組,做到責任明確,具體到人。

二、進一步建立健全各項安全管理制度,做到有法可依,有章可循

為保證計算機網路的正常執行與健康發展,加強對校園網的管理,規範校園網使用行為,我局認真對照《中華人民共和國計算機資訊系統安全保護條例》、《中華人民共和國計算機資訊網路國際聯網管理暫行規定》、《計算機資訊網路國際聯網安全保護管理辦法》、《網際網路資訊服務管理辦法》,出臺了《楚雄市國土資源局保密管理規定》,對網路安全進行了嚴格的管理。我局在全域性範圍內適時組織相關電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,並定期進行網路安全的全面檢查,對存在的問題要及時進行糾正,消除安全隱患,有力地保障我局統計資訊網路正常執行。

我局的技術防範措施主要從以下幾個方面來做:安裝軟體防火牆,防止病毒、反動不良資訊入侵網路。安裝網路版防毒軟體,實時監控網路病毒,發現問題立即解決。及時修補各種軟體的補丁。

三、網路安全存在的不足及整改措施

目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高。

針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:

1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、資訊保安的防範意識;

2、加強我局幹部職工在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。

網路資訊保安自查報告範文

【第10篇】資訊保安自查報告

根據市委《關於組織開展資訊保安專項檢查的通知》,我局對資訊保安檢查工作進行了統一佈置,對我局涉密載體、重要崗位和敏感人員進行了一次全面的梳理和認真檢查,現將檢查情況彙報如下:

一、領導高度重視,切實加強資訊保安工作

局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習檔案精神,切實增強幹部職工的保密意識,確保我局資訊保安。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關科室負責人為成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《資訊保安工作領導責任書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失洩密事件發生。

二、認真開展自查自糾,加強重點部門和崗位的保密防範

我局成立了資訊保安檢查工作領導小組,並對此次檢理工作做了統一安排。一是此次檢查物件包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密檔案資料的管理。存放保密檔案資料的場所符合保密和防火、防盜等安全要求。密件,密級檔案平時存放庫房檔案櫃中,密碼電報、金鑰放在保險櫃中,並定期清理、檢查,防止遺失,對收到和發出的保密檔案資料有書面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經辦公室主任批准。保密檔案資料辦理完畢後收集齊全並立卷歸檔。複製、抄存涉密檔案,必須經辦公室主任批准,履行登記手續,任何密件影印件視同原件管理,用完及時收回。連線網際網路的計算機沒有處理過保密檔案資料(包括登記檔案目錄),保密檔案資料銷燬有登記,並經主管領導審定,在保密工作部門指定的銷燬單位進行,沒有向廢品收購部門出售密級檔案資料的現象。二是此次清理要求對涉密載體進行清點、核對,並逐一登記備案。對涉密計算機及移動儲存介質存在洩密隱患的,按照有關規定採取了相應措施。三是在此次清查中對必須收回的涉密載體一律收回;對不應由個人留用的電子文件,統一組織了刪除。

三、存在問題和整改措施

通過此次檢查,發現全域性系統涉密載體保密管理工作基本是好的,沒有發現涉密檔案資料流失。存在的主要問題是:幹部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導幹部和涉密人員均未保管過涉密檔案,所以沒有專門為他們辦理涉密檔案資料的清退手續,涉密檔案發放後缺少定期核查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密檔案資料流失,確保涉密檔案的安全。

【第11篇】機關單位資訊保安自查報告

根據省檔案精神,我局開始了資訊保安自查工作,結合工作實際,現彙報如下:

一、資訊保安自查工作開展情況

1、健全組織機構。根據工作要求和部署,我局高度重視,立即成立資訊保安工作機構,組織開展全域性重點領域網路和資訊保安大檢查,局主要領導為第一責任人,局辦公室統一協調,監督指導資訊保安工作,各科室主要負責人負責落實本部門的資訊保安工作,指定專人定期檢查網路資訊保安,認真填寫排查記錄,建立排查臺帳,做到專人維護,專人管理,確保網路資訊保安。

2、認真開展排查。組織專業人員加大計算機管理系統的排查,對管理系統軟體和硬體進行了逐項安全排查,認真仔細檢查了伺服器、路由器、交換機等裝置,通過檢查,我局所有管理系統和計算機全部安裝了防毒軟體、防火牆等,沒有安全風險存在,同時每臺計算機管理系統都指定了熟悉業務的工作人員操作,提高安全防護能力,有效預防和減少重大資訊保安事件的發生。

二、資訊保安工作情況

1、在安全管理上,建立資訊網路安全責任制,按照“誰主管誰負責,誰執行誰負責,誰使用誰負責”的原則,加強督促開展資訊保安檢查與專項整治,及時上報開展情況與檢查結果,建立完善資訊保安各項規章制度,與資訊保安員簽訂保密協議,把安全責任制落實到每一個崗位,責任到人。

2、在防護技術上,加大了網路防護措施,檢查了網際網路的連線情況,對外聯的出口進行了安全控制,分別設定了安全密碼進行傳輸,確保計算機的正常執行。

3、應急處置與災備情況,制定了資訊保安事件應急預案,對重要系統重要資料全部進行備份,確保重要資料的資訊不丟失。

【第12篇】廣播電視資訊保安自查報告範文

內蒙古自治區資訊化領導小組辦公室:

按照自治區資訊化領導小組下發的《關於我區開展重點領域資訊保安檢查工作的通知》(內信領辦字[]15號)檔案精神,內蒙古自治區民政廳結合自身情況,認真組織自查,取得預期效果,現將檢查結果報告如下:

一、重點網路與資訊系統基本情況

正式執行中的業務應用系統包括:自治區最低生活保障資訊系統、自治區婚姻登記資訊系統、自治區優待撫卹資訊系統、自治區社會團體資訊系統、自治區五保供養資訊系統及自治區城鄉醫療救助資訊系統等6個主要業務資訊系統,由資訊中心負責日常保障和維護。

從應用系統的實時性、服務物件、連線網際網路、資料集中、災備情況來看,以上6個業務資訊系統全部採用實時互動、邏輯強隔離措施連線網際網路、省級資料集中、資料級災備模式執行。

從網路硬體構成情況來看,中心機房配置有30臺伺服器、2臺小型機、2部路由器、1臺隔離網閘、3臺負載均衡裝置等。

二、整體安全狀況的基本判斷

從總體來看,各類業務資訊系統上線執行以來,嚴格遵照有關規章制度的要求、完善各項安全防範措施、加強資訊保安工作人員教育培訓、資訊保安風險得到有效降低,應急處置能力得到顯著提高,切實保障了業務資訊系統安全、穩定,高效執行。

三、發現的主要問題

(一)專業技術人員隊伍薄弱,網路與資訊系統安全保障工作可投入的人力物力有限。

(二)處於規章制度體系建立初期,尚未能覆蓋網路與資訊系統安全保障工作的各個方面。

(三)當遇到計算機病毒大規模集中爆發、惡意侵襲資訊系統等突發事件時,應急處理能力未得到實踐檢驗。

四、薄弱環節及整改情況

(一)安全保障預算資金和技術人員缺乏的問題已提請廳領導審批。

(二)在實際工作中不斷髮現問題、解決問題,修訂各類規章制度。

(三)不定期開展資料恢復演練,密切監測,檢驗各項應急預案的可操作性和實際有效性,隨時預防發生的資訊系統安全隱患。

五、意見和建議

隨著現代資訊科技日新月異的發展,新的、不可預測的資訊保安漏洞和安全隱患將層出不窮。建議每年組織一些系統的資訊保安技術培訓,有針對性地提高安全防範水平和安全可控能力,預防和減少重大資訊保安事件的發生。

【第13篇】區醫院資訊保安自查自糾報告

區醫院資訊保安自查自糾報告

為了貫徹落實《關於開展全區資訊保安檢查工作的通知》精神,切實加強國慶和十一屆全運會期間資訊安全防範工作,創造良好的網路資訊環境,現就我院網路資訊保安自查自糾情況彙報如下:

一、高度重視全運會期間網路資訊保安工作

我院接到《關於開展全區資訊保安檢查工作的通知》後,從維護社會穩定、經濟命脈、人民利益的政治高度,充分認識做好國慶、全運會期間網路資訊保安工作的極端重要性和緊迫性,緊急行動起來,立即進行安排部署,落實責任,強化防護措施,加強對本單位網路和資訊系統的安全保護。

二、我院網路安全現狀

全院共有計算機22臺,連線網際網路12臺,兼職網路管理人員一名,定期對計算機進行病毒查殺。目前,網路執行良好,未在網上儲存、傳輸國家祕密資訊,未發生過失密、洩密現象。為及時預防和處理各種資訊保安事故,確保網路系統絕對暢通、絕對安全,提高資訊保安管理水平,我們加強了資訊保密和網路安全管理工作,成立了以“一把手”為組長,副院長為副組長,其他主要科室負責人為成員的網路資訊系統安全工作領導小組,制定了資訊保安規章制度,並統一安裝了正版防毒軟體、防火牆,有效的消除了網路資訊不安全隱患。

三、按要求嚴格落實網路資訊保安各項制度

1.責任制度。對網路資訊保安各項制度進行了全面梳理,重點抓好安全責任制、應急預案、值班值守、資訊釋出稽核等制度的落實。

嚴格落實領導責任制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

2.原則要求。堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責、誰釋出誰負責”和的原則,認真履行網路資訊保安保障職責。

3.“五到位”。堅決做到領導、機構、人員、責任、措施“五到位”。健全安全工作機制,對發生重大安全責任事故的,要嚴肅追究相關人員的責任。

四、網路安全存在的不足及整改措施

針對目前我院網路安全方面存在的不足,提出以下幾點整改辦法:

1、加強我院計算機操作技術、網路安全技術方面的培訓,強化我院計算機操作人員對網路病毒、資訊保安的防範意識;

2、加強我院計算機操作人員在計算機技術、網路技術方面的學習,不斷提高我院計算機使用和管理人員的技術水平。

【第14篇】網路與資訊保安自查報告

某某局在市局黨組的正確領導和大力支援下,高度重視網路與資訊保安工作,確立了“網路與資訊保安無小事”的思想理念,專門召開會議部署此項工作,全域性迅速行動,開展了嚴格細緻的拉網式自查,保障了各項工作的順利開展。主要做法是:

一、計算機涉密資訊管理情況

我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、u盤、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了內、外網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

二、計算機和網路安全情況

一是網路安全方面。我局嚴格計算機內、外網分離制度,全域性僅有幾個科室因工作需要保留外網,其餘計算機職能上內網,對於能夠上外網的計算機實行專人專管和上網登記制

度,並且堅決杜絕計算機磁介質內網外混用的做法,明確了網路安全責任,強化了網路安全工作。

二是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、u盤、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、ip管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現過雷擊事故。網站系統安全有效,暫未出現任何安全隱患。我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

四、嚴格管理、規範裝置維護

我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育,就網路安全及系統安全的有關知識進行了培訓,提高員工計算機技能。同時在全域性開展網路安全知識宣傳,使全體人員意識到了,電腦保安保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

五、安全制度制定落實情況

為確保計算機網路安全、實行了網路專管員制度、電腦保安保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

六、自查存在的問題及整改意見

我們在自查過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

(一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

【第15篇】廳資訊保安自查報告

市資訊化辦公室:

為進一步加強我局資訊保安工作水平,根據我市資訊化管理辦公室《鶴壁市人民政府關於印發責任目標的通知》(鶴政[]17號)和《鶴壁市資訊化工作領導小組辦公室關於印發資訊化責任目標考核辦法的通知》(鶴信化辦[]6號檔案精神,結合我局實際,我局對資訊系統安全情況進行了自查,自查情況如下:

一、自查情況

1、安全制度落實情況:

目前局(館)已制定了《鶴壁市檔案局(館)網路安全管理制度(試行)》、《鶴壁市檔案局(館)計算機資訊系統安全保密管理制度》、《鶴壁市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署情況。 網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

2、安全防範措施落實情況:

(1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

(2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

(3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

(4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

3、應急響應機制建設情況:

(1)制定了初步應急預案,並處於不斷完善階段。

(2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

4、資訊科技產品應用情況:

使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

5、資訊保安教育培訓情況:

(1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、ip地址進行登記造冊。

(2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護能力。

二、資訊保安檢查發現的主要問題及整改情況

1、目前存在的問題:

(1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

(2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

(3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

2、整改措施:

(1)再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行情況進行檢查。

(2)繼續加強人員的安全意識教育,提高人員安全工作的主動性和自覺性。

(3)加大對線路、系統等的及時維護和保養,加大更新力度。提高安全工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。

三、對資訊保安檢查工作的意見和建議

1、加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識。

2、加強人員的資訊保安意識,不斷地加強資訊系統安全管理和技術防範水平。