- 目錄
篇一 網(wǎng)絡(luò)信息安全自查自糾報(bào)告
市信息辦:
為了貫徹落實(shí)《關(guān)于加強(qiáng)全省政務(wù)信息網(wǎng)和政府網(wǎng)站安全保障工作的緊急通知》的精神,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我縣網(wǎng)絡(luò)信息安全自查自糾情況匯報(bào)如下:
一、高度重視加強(qiáng)奧運(yùn)會(huì)期間網(wǎng)絡(luò)信息安全工作
我信息中心接到市信息辦轉(zhuǎn)發(fā)的《關(guān)于加強(qiáng)全省政務(wù)信息網(wǎng)和政府網(wǎng)站安全保障工作的緊急通知》后,從維護(hù)社會(huì)穩(wěn)定、經(jīng)濟(jì)命脈、人民利益的政治高度,充分認(rèn)識(shí)做好網(wǎng)絡(luò)信息安全工作的極端重要性和緊迫性,緊急行動(dòng)起來,立即進(jìn)行安排部署,落實(shí)責(zé)任,強(qiáng)化防護(hù)措施,加強(qiáng)對(duì)本單位網(wǎng)絡(luò)和信息系統(tǒng)的安全保護(hù),做好我縣轄區(qū)內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)的安全防范和安全技術(shù)指導(dǎo)工作。
二、按要求嚴(yán)格落實(shí)網(wǎng)絡(luò)信息安全各項(xiàng)制度
1.責(zé)任制度。對(duì)網(wǎng)絡(luò)信息安全各項(xiàng)制度進(jìn)行了全面梳理,重點(diǎn)抓好安全責(zé)任制、應(yīng)急預(yù)案、值班值守、信息發(fā)布審核等制度的落實(shí)。
嚴(yán)格落實(shí)領(lǐng)導(dǎo)責(zé)任制,一把手親自過問,分管負(fù)責(zé)人直接抓,一級(jí)抓一級(jí),層層抓落實(shí)。
2.原則要求。堅(jiān)決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”和屬地化管理的原則,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé)。
3.“五到位”。堅(jiān)決做到領(lǐng)導(dǎo)、機(jī)構(gòu)、人員、責(zé)任、措施“五到位”。健全安全工作機(jī)制,對(duì)發(fā)生重大安全責(zé)任事故的,要嚴(yán)肅追究相關(guān)人員的責(zé)任。
三、進(jìn)一步強(qiáng)化安全防范措施
1.清查網(wǎng)站隱患。針對(duì)政府網(wǎng)站和應(yīng)用系統(tǒng)的程序升級(jí)、賬戶、口令、軟件補(bǔ)丁、殺病毒、外部接口以及服務(wù)器托管、網(wǎng)站維護(hù)、政務(wù)網(wǎng)接入和運(yùn)行等方面存在的突出問題,我們逐一進(jìn)行清理、排查,能及時(shí)更新升級(jí)的更新升級(jí),進(jìn)一步強(qiáng)化安全防范措施,及時(shí)堵塞漏洞、消除隱患、化解風(fēng)險(xiǎn)。
2.加強(qiáng)安全策略管理??焖賹?duì)面臨的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)、已有的網(wǎng)絡(luò)信息安全防護(hù)措施開展了一次有針對(duì)性的檢查。重點(diǎn)是防病毒,并強(qiáng)制個(gè)別單位查殺完病毒后再接入我政務(wù)網(wǎng)。
3.強(qiáng)化政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)(政務(wù)外網(wǎng))物理隔離。我們針對(duì)本單位和轄區(qū)內(nèi)政務(wù)網(wǎng)用戶,重點(diǎn)清查了政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)的接入情況,排除了政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)共用設(shè)備、混接等安全隱患,政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)(政務(wù)外網(wǎng))嚴(yán)格實(shí)行了物理隔離。
4.嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全“五禁止”規(guī)定。能夠按要求禁止將涉密信息系統(tǒng)接入國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),能夠禁止在沒有防護(hù)措施的情況下將國(guó)際互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)上的數(shù)據(jù)拷貝到涉密信息系統(tǒng),能夠禁止將涉密與非涉密網(wǎng)絡(luò)混用,能夠禁止將涉密與非涉密計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備混用,能夠禁止使用具有無線互聯(lián)功能的設(shè)備處理涉密信息。
5.加強(qiáng)內(nèi)部安全的責(zé)任管理。縣政府網(wǎng)站自去年6月份并入我信息中心以來,我們就規(guī)范了信息的采集、審核和發(fā)布流程,堅(jiān)持“誰發(fā)布誰負(fù)責(zé)”,嚴(yán)格信息發(fā)布審核程序。奧運(yùn)期間將組織安排專人值班,定期檢查網(wǎng)站和網(wǎng)絡(luò)的運(yùn)行情況,嚴(yán)防被黑。
四、認(rèn)真抓好網(wǎng)絡(luò)信息安全自查和整改
通過自查,我們發(fā)現(xiàn)我信息中心安全隱患還是存在,原因是由于經(jīng)費(fèi)問題一直未配置防火墻,待經(jīng)費(fèi)解決后,隨著防火墻的配置,涉及到的有關(guān)問題逐步解決,將會(huì)進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息安全管理。
篇二 區(qū)醫(yī)院信息安全自查自糾報(bào)告
區(qū)醫(yī)院信息安全自查自糾報(bào)告
為了貫徹落實(shí)《關(guān)于開展全區(qū)信息安全檢查工作的通知》精神,切實(shí)加強(qiáng)國(guó)慶和十一屆全運(yùn)會(huì)期間信息安全防范工作,創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我院網(wǎng)絡(luò)信息安全自查自糾情況匯報(bào)如下:
一、高度重視全運(yùn)會(huì)期間網(wǎng)絡(luò)信息安全工作
我院接到《關(guān)于開展全區(qū)信息安全檢查工作的通知》后,從維護(hù)社會(huì)穩(wěn)定、經(jīng)濟(jì)命脈、人民利益的政治高度,充分認(rèn)識(shí)做好國(guó)慶、全運(yùn)會(huì)期間網(wǎng)絡(luò)信息安全工作的極端重要性和緊迫性,緊急行動(dòng)起來,立即進(jìn)行安排部署,落實(shí)責(zé)任,強(qiáng)化防護(hù)措施,加強(qiáng)對(duì)本單位網(wǎng)絡(luò)和信息系統(tǒng)的安全保護(hù)。
二、我院網(wǎng)絡(luò)安全現(xiàn)狀
全院共有計(jì)算機(jī)22臺(tái),連接互聯(lián)網(wǎng)12臺(tái),兼職網(wǎng)絡(luò)管理人員一名,定期對(duì)計(jì)算機(jī)進(jìn)行病毒查殺。目前,網(wǎng)絡(luò)運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過失密、泄密現(xiàn)象。為及時(shí)預(yù)防和處理各種信息安全事故,確保網(wǎng)絡(luò)系統(tǒng)絕對(duì)暢通、絕對(duì)安全,提高信息安全管理水平,我們加強(qiáng)了信息保密和網(wǎng)絡(luò)安全管理工作,成立了以“一把手”為組長(zhǎng),副院長(zhǎng)為副組長(zhǎng),其他主要科室負(fù)責(zé)人為成員的網(wǎng)絡(luò)信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,制定了信息安全規(guī)章制度,并統(tǒng)一安裝了正版殺毒軟件、防火墻,有效的消除了網(wǎng)絡(luò)信息不安全隱患。
三、按要求嚴(yán)格落實(shí)網(wǎng)絡(luò)信息安全各項(xiàng)制度
1.責(zé)任制度。對(duì)網(wǎng)絡(luò)信息安全各項(xiàng)制度進(jìn)行了全面梳理,重點(diǎn)抓好安全責(zé)任制、應(yīng)急預(yù)案、值班值守、信息發(fā)布審核等制度的落實(shí)。
嚴(yán)格落實(shí)領(lǐng)導(dǎo)責(zé)任制,一把手親自過問,分管負(fù)責(zé)人直接抓,一級(jí)抓一級(jí),層層抓落實(shí)。
2.原則要求。堅(jiān)決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”和的原則,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé)。
3.“五到位”。堅(jiān)決做到領(lǐng)導(dǎo)、機(jī)構(gòu)、人員、責(zé)任、措施“五到位”。健全安全工作機(jī)制,對(duì)發(fā)生重大安全責(zé)任事故的,要嚴(yán)肅追究相關(guān)人員的責(zé)任。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
針對(duì)目前我院網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改辦法:
1、加強(qiáng)我院計(jì)算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化我院計(jì)算機(jī)操作人員對(duì)網(wǎng)絡(luò)病毒、信息安全的防范意識(shí);
2、加強(qiáng)我院計(jì)算機(jī)操作人員在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高我院計(jì)算機(jī)使用和管理人員的技術(shù)水平。
篇三 科技信息系統(tǒng)和網(wǎng)站安全自查自糾報(bào)告
科技信息系統(tǒng)和網(wǎng)站安全自查自糾報(bào)告
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立了以局長(zhǎng)任組長(zhǎng),一名副局長(zhǎng)任副組長(zhǎng),各職能科室負(fù)責(zé)人為成員的市科技局網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。下設(shè)辦公室,明確了一名兼職辦公室主任和一名兼職安全員。對(duì)上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對(duì)自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對(duì)信息安全工作的特點(diǎn),結(jié)合我局實(shí)際,制定了信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。同時(shí)我局還選派信息員參加市委保密委員會(huì)組織的保密普查培訓(xùn),并簽訂了《保密普查承諾書》。我局對(duì)涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)高度關(guān)注,對(duì)所有涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)全部不能聯(lián)網(wǎng),明確責(zé)任人和保管人,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動(dòng)存儲(chǔ)介質(zhì)等等,對(duì)非涉密計(jì)算機(jī)設(shè)置了防火墻、殺毒軟件等。
三、信息安全防護(hù)管理工作情況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定,網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
四、信息安全應(yīng)急管理工作情況
我局認(rèn)真做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作情況
我局針對(duì)信息管理人員實(shí)際情況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實(shí)踐操作能力培訓(xùn)。還組織有關(guān)工作人員參加了市委辦組織的信息安全培訓(xùn),職工信息安全意識(shí)得到有效提高。
六、信息安全維護(hù)工作情況
目前我局使用市政大樓統(tǒng)一的網(wǎng)絡(luò),網(wǎng)絡(luò)的安裝及所遇到的問題均由市信息中心工作工員幫助解決。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的.力量有限。
二是規(guī)章制度體系初步建立,但還不完善。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是加強(qiáng)對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn),進(jìn)一步提高干部職工的網(wǎng)絡(luò)安全知識(shí)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,不斷提高干部職工安全防護(hù)意識(shí)。