優(yōu)秀信息安全自查自糾報告總結范文(18篇)

格式:DOC 上傳日期:2023-10-29 18:11:09
優(yōu)秀信息安全自查自糾報告總結范文(18篇)
時間:2023-10-29 18:11:09     小編:曼珠

一份好的報告應該具備客觀、準確、簡明的特點,同時要注意語言的規(guī)范和恰當性。首先,要明確報告的目的和受眾,以確定要涵蓋的內(nèi)容和角度。以下是小編為大家收集的報告范文,僅供參考,可以作為寫報告的一個參考模板。

信息安全自查自糾報告總結篇一

接到《河南省衛(wèi)生計生委有關開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡與信息督導檢查工作的通知》后,我院領導高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調(diào)相關檢查部門、監(jiān)督檢查項目,由信息科負責具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關記錄,及時整改,完善。

長期以來,我院在信息化建設過程中,一直非常重視網(wǎng)絡與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網(wǎng)絡與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應特點,逐項排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報如下。

信息安全工作情況

一、網(wǎng)絡安全管理:我院的網(wǎng)絡分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡實現(xiàn)物理隔離,以確保兩網(wǎng)能夠互不影響,獨立、安全、高效運行。

這樣就有效地避免了因外接介質(zhì)(如u盤、移動硬盤)而引起中毒或泄密的發(fā)生。

2、網(wǎng)絡安全:包括網(wǎng)絡結構、密碼管理、ip管理等;網(wǎng)絡結構包括網(wǎng)絡結構合理,網(wǎng)絡連接的穩(wěn)定性,網(wǎng)絡設備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會定期檢查網(wǎng)絡設備的運轉(zhuǎn)情況并在信息科有網(wǎng)絡設備備件,發(fā)生故障可以第一時間更換以確保醫(yī)院業(yè)務的正常進行。各個醫(yī)院系統(tǒng)的操作人員,都有自己的登錄名和密碼,并分配相應的權限,賬戶施行誰使用、誰管理、誰負責的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)根據(jù)區(qū)域不同劃分為5個ip段,均施行固定ip地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新ip。

二、數(shù)據(jù)庫安全管理:我院目前運行的`數(shù)據(jù)庫主要是oracle數(shù)據(jù)庫,是保證醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:

(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。

(2)采用授權規(guī)則,如賬戶、口令和權限控制等訪問控制方法,并對數(shù)據(jù)庫進行了優(yōu)化,大大提高服務器數(shù)據(jù)庫并發(fā)連接數(shù)的承載能力。

(3)數(shù)據(jù)庫容災備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務器正常運行,各客戶端的業(yè)務能正常進行,也即是熱備份。

三、軟件管理:目前我院在運行的軟件主要分為三類:醫(yī)院系統(tǒng)、常用辦公軟件和殺毒軟件。醫(yī)院系統(tǒng)軟件包括his、lis、emr、pacs等系統(tǒng),其中his系統(tǒng)是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自20xx年新系統(tǒng)上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務需要,不斷更新充實。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。

四、網(wǎng)站安全管理:在信息化高度發(fā)達的今天,網(wǎng)絡宣傳的作用日益突出,網(wǎng)站安全管理工作也不容忽視。我院的網(wǎng)站后臺服務器施行托管管理,確保了網(wǎng)站后臺服務的穩(wěn)定性和安全性。我院設專門網(wǎng)站管理員,負責日常更新、維護,嚴格執(zhí)行《網(wǎng)站管理規(guī)定》,網(wǎng)站自開放以來,從未發(fā)生過重大安全問題,并一直運行良好。

五、應急處置:我院his系統(tǒng)服務器運行安全、穩(wěn)定,并配備了大型ups電源,可以保證大面積斷電情況下,服務器堅持運行數(shù)小時。雖然醫(yī)院的信息系統(tǒng)長期以來運行良好,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和醫(yī)護人員進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,his系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到his系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。

總體來說,我院對網(wǎng)絡與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;個別科室的計算機設備配置偏低,服務期限偏長。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配置,進一步提高工作效率和系統(tǒng)運行的安全性。

經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應新形勢下的安全管理需要。

信息安全自查自糾報告總結篇二

按照《關于組織開展全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦5號)要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。現(xiàn)將自查狀況匯報如下。

我局信息系統(tǒng)運轉(zhuǎn)以來,能嚴格按照上級部門要求,用心完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置潛質(zhì)得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。

一、信息安全組織管理工作狀況

我局高度重視信息系統(tǒng)安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局信息安全工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領導、信息安全工作職能部門和重點部門負責人參加的會議,對上級有關文件進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、職責到位、措施到位。為確保我局網(wǎng)絡信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規(guī)和網(wǎng)絡信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規(guī)定要求,都能正確的使用計算機網(wǎng)絡和各類信息系統(tǒng)。

二、日常信息安全管理工作狀況

我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點,結合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計算機維保單位重新簽訂了服務協(xié)議,增加了信息安全與保密協(xié)議資料。同時我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計算機和涉密移動存儲介質(zhì)高度關注,對所有涉密計算機和涉密移動存儲介質(zhì)全部進行編號在冊統(tǒng)一管理,明確職責人和保管人,對涉密信息系統(tǒng)的使用進行多次重點檢查,強化涉密人員管理,嚴格執(zhí)行涉密計算機和涉密移動存儲介質(zhì)的相關管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的u盤,嚴禁在涉密和非涉密信息系統(tǒng)間混用移動存儲介質(zhì)等等。對非涉密計算機的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務外包均為國內(nèi)公司。

三、信息安全防護管理工作狀況

我局網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并貼合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網(wǎng)頁篡改狀況等進行監(jiān)管,認真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導下試運行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領導、各處室配置了內(nèi)網(wǎng)計算機,為涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統(tǒng)管理。

四、信息安全應急管理工作狀況

我局認真做好各項準備工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、信息安全教育培訓工作狀況

我局針對信息管理人員實際狀況,每年開展信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作潛質(zhì)培訓。還組織有關工作人員參加了相關信息安全培訓,職工信息安全意識得到有效提高。

六、信息安全專項檢查工作狀況

目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計算機均在有效管理范圍內(nèi)。局信息安全工作領導小組針對我局的信息安全形勢,定期組織由專業(yè)技術人員組成的檢查小組到各個辦公室專項檢查網(wǎng)絡和信息安全狀況,仔細排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防范措施,為所有計算機安裝了正版殺毒軟件和防火墻,有效提高了計算機和網(wǎng)絡防范、抵御風險的潛質(zhì)。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進行了上門培訓。經(jīng)多次檢查,我局信息系統(tǒng)總體狀況良好,運行正常,未發(fā)現(xiàn)重大隱患。

七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改狀況

(一)存在的主要問題

一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限。

二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。

三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

(二)下一步工作打算

根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結合我局實際,將著重以下幾個方面進行整改:

一是進一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進行培訓。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行狀況進行檢查,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息安全事故。

信息安全自查自糾報告總結篇三

安全生產(chǎn)檢查季度總結報告xx中心小學下轄10所完全小學,3個教學點,**年春學期,在校學生共2406人(含學前班在內(nèi)),開設85個教學班,在校教職工150人。

學校在開展第二季度安全生產(chǎn)工作中,我們做了如下工作:

1、由中心校帶頭做好對全鄉(xiāng)各小學的校舍、大門、圍墻、廁所、教學輔助用房、“五室”、運動場、體育設施、用電安全等作出定期檢查、匯總結、上報。

2、4月上旬,推倒重建中心校綜合教學樓后面圍墻(24米)。

3、4月上旬,推倒葵花小學教師宿舍(7間d級危房)。

4、新砌彩村小學廁所糞坑擋土墻約14米,保證學生安全。

5、對各小學用電檢查維修。

6、各小學在汛期前對本校磚瓦構的校舍安全進行檢查維修。

7、為中心校本部的小賣部辦理補證工作(即衛(wèi)生許可證、營業(yè)執(zhí)照)。

8、加大力度對各校內(nèi)及周邊的安全隱患進行排查,重點完善師生進校的工作制度,所有學校一律采取封閉式教學(即正常上課時間鎖好、關好大門。嚴禁閑雜人員進入校園。)

9、對學生加大汛期的防溺水宣傳力度,堅持做到“六不準”。

10、配合交警部門做好交通安全的宣傳工作,杜絕學生乘坐“三無證”車輛上下學,確保學生人身安全。

在進行安全管理工作中,我們?nèi)〉昧艘欢ǖ墓ぷ鞒煽?,但仍然存在許多細小的細節(jié)未能抓好抓實,如仍有部分家長給自己的子女乘坐無牌無證車輛,所有小學均無滅火設備——滅火器。針對存在的問題,我校將加大工作力度,把安全工作做好做實。

信息安全自查自糾報告總結篇四

為貫徹落實集團公司廳函〔〕117號關于轉(zhuǎn)發(fā)《國辦關于進一步做好消防工作堅決遏制重特大火災事故的通知》的文件精神,加強我公司的消防安全,切實提高自防自救能力,維護正常的工作秩序,確保全體員工的生命安全和公司的財產(chǎn)安全,按照建設達標驗收工作說明的要求,對公司的`消防安全進行一次徹底的大檢查。具體情況如下:

(一)我部于11月25日制定了消防安全大檢查方案,并成立了領導小組由總經(jīng)理認組長,副總經(jīng)理副組長,各分公司經(jīng)理任成員,對公司各個部位開展徹底認真的消防安全大檢查。

(二)各分公司根據(jù)方案要求積極組織員工開展了《關于上海11?15特大火災有關情況的通報》和《國辦關于進一步做好消防工作堅決遏制重特大火災事故的通知》兩份文件的傳達學習,并逐級落實檢查責任人組織開展檢查。

(三)各分公司在規(guī)定時限內(nèi)對各區(qū)域重點防火部位、辦公區(qū)安全出口、消防通道、收費站點、員工食堂等部位進行了消防設施、器材的檢查,并將檢查情況及時上報各分公司,分公司根據(jù)檢查結果及時對相關的設施、器材進行了維修更換確保其完好有效。

(四)通過排查我部進一步對各分公司消防安全責任制落實以及防火檢查、巡查制度、禁火區(qū)電源管理、防爆工具根據(jù)的使用情況等相關制度進行了督促檢查,通過監(jiān)督檢查嚴防火災事故發(fā)生。

(五)通過此次檢查提高了各分公司員工對消防工作意識,加大檢查和通報力度,明確專人負責公司的消防安全工作,對排查發(fā)現(xiàn)的火災隱患及時整改,并制定行之有效的防范措施,確保消防安全工作取得實效。

二一年十二月十五日

信息安全自查自糾報告總結篇五

信息安全檢查情況報告

局信息安全工作嚴格按照縣信息化工作領導小組辦公室的有關要求,對涉及到的信息安全方面進行全面自查,與上一年度相比信息安全工作取得新的進展。近年來我局無信息安全事故發(fā)生。

(二)2011年信息安全主要工作情況

1、信息安全組織機構落實情況

為規(guī)范信息公開工作,落實好信息安全的相關規(guī)定,我局成立了信息安全工作領導小組,落實了管理機構,由辦公室負責信息安全的日常管理工作,明確了信息安全的主管領導、分管領導和具體管理人員。

2、日常信息安全管理落實情況

根據(jù)工作實際,我局信息安全工作主要涉及上級下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務工作相關數(shù)據(jù)信息管理、根據(jù)這些實際,我局已從落實管理機構和人員、加強教育培訓、更新設備、健全完善相關制度等方面對信息安全的人員、資產(chǎn)、運行和維護管理進行了落實。

(1)落實具體負責信息安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機等進行嚴格管理,確保信息安全工作。

(2)結合工作實際,對涉密文件材料管理和計算機、移動存儲設備等的維修、報廢、銷毀管理進行了規(guī)定。對日常信息辦公軟件、應用軟件等的安裝使用,均按照上級部門的要求和規(guī)定,嚴格進行操作管理。

3、安全防范措施落實情況

(1)涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(2)計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間設有嚴格的身份認證和訪問控制。

(3)網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。

(4)安裝了針對移動存儲設備的專業(yè)殺毒軟件。

4、應急響應機制建設情況

(1)堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定給予應急技術以最大程度的支持。

(2)嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。

(3)及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。

5、信息技術產(chǎn)品和服務國產(chǎn)化情況

(1)終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

(2)工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

6、安全教育培訓情況

對全體計算機使用人員開展了操作培訓,并講解了網(wǎng)絡安全的一些知識。

(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況

根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

針對存在的問題:一是要繼續(xù)加強對干部的安全意識教育,提高做好安全工作的主動性和自覺性;二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識;三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

(五)對信息安全檢查工作的意見和建議

1、加強信息網(wǎng)絡安全技術人員培訓,使安全技術人員及時更新信息網(wǎng)絡安全管理知識,提高相關管理及法律法規(guī)等的認識,不斷地加強信息網(wǎng)絡安全管理和技術防范水平。

2、加大網(wǎng)絡安全設備的投入。

將本文的word文檔下載到電腦,方便收藏和打印

推薦度:

點擊下載文檔

搜索文檔

信息安全自查自糾報告總結篇六

根據(jù)**市人民政府辦公室《關于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全狀況進行了自查,現(xiàn)匯報如下:

一、自查狀況

(一)安全制度落實狀況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全職責制。按職責規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網(wǎng)絡的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。

(二)安全防范措施落實狀況

1、涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。

4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。

(三)應急響應機制建設狀況

1、制定了初步應急預案,并隨著信息化程度的深入,結合我鎮(zhèn)實際,處于不斷完善階段。

2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定其給予鎮(zhèn)應急技術以最大程度的支持。

3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每一天下班前進行系統(tǒng)備份。

(四)信息技術產(chǎn)品和服務國產(chǎn)化狀況

1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。

3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。

(五)安全教育培訓狀況

1、派專人參加了市政府組織的網(wǎng)絡系統(tǒng)安全知識培訓,并專門負責我鎮(zhèn)的網(wǎng)絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發(fā)現(xiàn)的不足和整改意見

根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結合我鎮(zhèn)實際,今后要在以下幾個方面進行整改。

1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

信息安全自查自糾報告總結篇七

按照盟信息化領導小組《關于我盟開展重點領域信息安全檢查工作的通知》(阿信領辦字〔〕2號)要求,我局對信息安全管理工作進行自查,現(xiàn)報告如下:

一、信息安全檢查工作組織開展狀況

按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關工作。

二、20信息安全主要工作狀況

安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。

技術防護方面,網(wǎng)站服務器及計算機設置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡正常運行,安裝了正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務需求,按需開放端口,遵循最小服務配置原則。一旦發(fā)生網(wǎng)絡信息安全事故應立即報告相關方面并及時進行協(xié)調(diào)處理。

應急處理方面,加強了網(wǎng)絡管理人員應急處理相關培訓教育,對突發(fā)網(wǎng)絡信息安全事故可快速安全地處理。

教育培訓方面,對全體干部職工開展了信息安全教育培訓。

三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析

1。發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)

自查發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓練讓干部職工充分認識到計算機泄密后的嚴重性與可怕性。

2.面臨的安全威脅與風險

無。

3.整體安全狀況的基本決定

網(wǎng)絡安全總體狀況良好,未發(fā)生重大信息安全事故。

四、改善措施與整改效果

1。改善措施

為保證網(wǎng)絡安全有效地運行,減少病毒侵入,我局就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

2。整改效果

經(jīng)過培訓教育,全體干部職工對網(wǎng)絡信息安全有了更深入的了解,并在工作中時刻注意維護信息安全。

五、關于加強信息安全工作的意見和推薦

一是加強信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識,確保信息安全。

二是加強預警應急演練,發(fā)奮提高安全防范意識,確保部門信息安全。

信息安全自查自糾報告總結篇八

我中心按照通知要求,我中心相關人員對所管轄設備進行了測試與檢查,目前各系統(tǒng)運轉(zhuǎn)正常,信息系統(tǒng)運行平穩(wěn)。

二、本年度信息安全主要工作情況

我中心在20xx年對所管轄設備,進行了多次的安全檢查,并對發(fā)現(xiàn)的漏洞以及問題及時的進行了解決,為了保證系統(tǒng)的安全可靠,對接入系統(tǒng)的終端設備進行了ip以及mac的綁定,并進行了實名登記。

三、檢查發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)

1、主要是相關終端接入使用者,對安全性不夠重視,對移動介質(zhì)接入網(wǎng)絡的安全意識比較淡薄,較薄弱環(huán)節(jié)主要為相關的安全管控人員缺乏。

2、由于網(wǎng)絡與外網(wǎng)隔離,主要的風險來源于各接入終端。

3、整體安全情況一般,有一定的網(wǎng)絡相關風險。

四、改進措施與整改效果

1、配屬相關的安全管控人員以及網(wǎng)絡安全監(jiān)管設備。

2、達到實時監(jiān)控網(wǎng)絡各節(jié)點的安全異常的目的。

五、關于加強信息安全工作的意見和建議

對于信息安全工作,需要實施定期的培訓,對相關的安全設備進行實時的維護與更新,配備專職的安全監(jiān)管人員,對所轄設備進行實時的監(jiān)控,從而發(fā)現(xiàn)異常保證整個網(wǎng)絡的安全。

信息安全自查自糾報告總結篇九

信息安全檢查情況報告

局信息安全工作嚴格按照縣信息化工作領導小組辦公室的有關要求,對涉及到的信息安全方面進行全面自查,與上一年度相比信息安全工作取得新的進展。近年來我局無信息安全事故發(fā)生。

(二)信息安全主要工作情況

1、信息安全組織機構落實情況

為規(guī)范信息公開工作,落實好信息安全的相關規(guī)定,我局成立了信息安全工作領導小組,落實了管理機構,由辦公室負責信息安全的日常管理工作,明確了信息安全的主管領導、分管領導和具體管理人員。

2、日常信息安全管理落實情況

根據(jù)工作實際,我局信息安全工作主要涉及上級下發(fā)的'涉密文件管理、政府信息公開工作信息管理、業(yè)務工作相關數(shù)據(jù)信息管理、根據(jù)這些實際,我局已從落實管理機構和人員、加強教育培訓、更新設備、健全完善相關制度等方面對信息安全的人員、資產(chǎn)、運行和維護管理進行了落實。

(1)落實具體負責信息安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公區(qū)、辦公計算機等進行嚴格管理,確保信息安全工作。

(2)結合工作實際,對涉密文件材料管理和計算機、移動存儲設備等的維修、報廢、銷毀管理進行了規(guī)定。對日常信息辦公軟件、應用軟件等的安裝使用,均按照上級部門的要求和規(guī)定,嚴格進行操作管理。

3、安全防范措施落實情況

(1)涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(2)計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間設有嚴格的身份認證和訪問控制。

(3)網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。

(4)安裝了針對移動存儲設備的專業(yè)殺毒軟件。

4、應急響應機制建設情況

(1)堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定給予應急技術以最大程度的支持。

(2)嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。

(3)及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。

5、信息技術產(chǎn)品和服務國產(chǎn)化情況

(1)終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

(2)工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

6、安全教育培訓情況

對全體計算機使用人員開展了操作培訓,并講解了網(wǎng)絡安全的一些知識。

(三)信息安全檢查發(fā)現(xiàn)的主要問題及整改情況

根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

針對存在的問題:一是要繼續(xù)加強對干部的安全意識教育,提高做好安全工作的主動性和自覺性;二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識;三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

(五)對信息安全檢查工作的意見和建議

1、加強信息網(wǎng)絡安全技術人員培訓,使安全技術人員及時更新信息網(wǎng)絡安全管理知識,提高相關管理及法律法規(guī)等的認識,不斷地加強信息網(wǎng)絡安全管理和技術防范水平。

2、加大網(wǎng)絡安全設備的投入。

信息安全自查自糾報告總結篇十

今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實好信息安全的相關規(guī)定,成立了信息安全工作領導小組,落實了管理機構,由專門的信息化公室負責信息安全的日常管理工作,明確了信息安全的主管領導、分管領導和具體管理人員。

相繼建立健全了日常信息管理、信息安全防護管理等相關工作制度,加強了信息安全教育工作,信息安全工作領導小組定期或不定期地對我市信息安全工作進行檢查,對查找出的問題及時進行整改,進一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進展。

二、20xx年網(wǎng)絡與信息安全主要工作情況

(一)加強領導,明確職責,抓好網(wǎng)絡與信息安全組織管理工作。為規(guī)范、加強信息安全工作,市領導高度重視,把該項工作列為重點工作任務,成立了由主管市長為組長,分管信息工作的局級領導為副組長,各相關市直單位為成員的信息安全工作領導小組。做到了分工明確,責任到人,形成了主管領導負總責,具體管理人負主責,分級管理,一級抓一級,層層抓落實的領導體制和工作機制,切實把信息安全工作落到實處。

(二)做好網(wǎng)絡與信息安全日常管理工作。根據(jù)工作實際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責任制、計算機及網(wǎng)絡保密管理等相關制度,使信息安全工作進一步規(guī)范化和制度化。

(三)落實好網(wǎng)絡與信息安全防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質(zhì)保密等管理制度。在計算機上安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的'有效性。網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡等無線設備,并安裝了針對移動存儲設備的專業(yè)殺毒軟件。

(四)制定信息安全應急管理機制。結合實際,我市初步建立應急預案,建立了電子公文和信息報送辦理制度(試行)和電子公文和信息報送崗位責任制,嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度;信息管理員及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。

(五)安全教育培訓情況正在逐步開展。今年下半年,我市計劃對全體計算機使用人員開展了網(wǎng)絡與信息安全等方面的操作培訓,并講解網(wǎng)絡安全的一些知識。

(六)認真開展信息安全檢查工作。市信息安全工作領導小組會定期或不定期地對我市網(wǎng)絡與信息安全工作進行檢查,對查找出的問題及時進行整改,確保了信息安全工作的有效展。

三、網(wǎng)絡與信息安全自查發(fā)現(xiàn)的主要問題及整改情況

根據(jù)《衡水市20xx年網(wǎng)絡與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。

1、存在問題。在自查過程中主要存在以下情況:一是投入不足。由于我市缺少專業(yè)技術人員,且市財政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡與信息安全建設過程中投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關信息系統(tǒng)安全的所有方面;三是在遇到計算機病毒侵襲等突發(fā)事件上,處理不夠及時。

2、整改情況。針對以上存在的問題,我們將做好四個“繼續(xù)”。一是繼續(xù)完善并執(zhí)行信息安全工作制度,應經(jīng)常不定期的對信息安全工作制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高信息人員安全防護意識;二是繼續(xù)抓好制度落實,在進一步完善網(wǎng)絡與信息安全制度的同時,安排專人密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;三是繼續(xù)加強對全市領導干部、網(wǎng)絡信息人員的安全意識教育,提高做好信息安全工作的主動性和自覺性;四是繼續(xù)加強加大對全市信息線路、信息系統(tǒng)等方面的及時維護、保養(yǎng)、更新力度。

四、對網(wǎng)絡與信息安全工作的意見和建議

建議省、市加大對縣市區(qū)信息安全工作的指導,經(jīng)常性開展信息安全教育培訓,不斷提高信息安全工作的現(xiàn)代化水平,便于工作人員進一步加強對網(wǎng)絡與信息安全方面的防范和保密工作;建議省、市加大與對信息安全工作的資金和技術投入力度,確保工作順利開展,保證信息安全。

為進一步加強廣播電視行業(yè)網(wǎng)絡信息安全保障工作,維護公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關于開展廣播電視行業(yè)網(wǎng)絡與信息安全檢查行動的通知》精神。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務相關的網(wǎng)絡與信息系統(tǒng)以及廣電網(wǎng)站進行了全面、認真、仔細的檢查?,F(xiàn)將自查的情況報告如下:

一、自查工作部署

(一)學習文件,領會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關于開展廣播電視網(wǎng)絡與信息安全檢查的相關文件及會議精神,周密部署自查工作,制定自查實施方案。

(二)組織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務、具備信息安全知識、技術能力較強的人員、技術支撐機構業(yè)務骨干等組成。

二、自查工作情況

(一)信息安全管理情況

1、信息安全制度健全,責任落實。成立了信息系統(tǒng)安全管理領導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運行管理人員在日常操作中嚴格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項安全制度情況進行檢查和抽查,發(fā)現(xiàn)問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項信息系統(tǒng)安全穩(wěn)定運行,確保了系統(tǒng)安全無事故發(fā)生。

2、資產(chǎn)管理專人負責,運作規(guī)范。制定了關于設備發(fā)放、使用、維修、維護和報廢的相關規(guī)定,建立了設備明細分類賬、設備進出臺賬,堅持每半年盤點一次,做到了賬實相符,保證了資產(chǎn)的安全、完整。

3、信息安全經(jīng)費落實,??顚S?。每年局(臺)劃撥專項資金用于信息安全建設管理。本年度將信息安全防護設施建設、運行、維護以及信息安全相關檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。

(二)技術防護情況

網(wǎng)絡邊界安全防護措施到位。網(wǎng)絡實際連接與網(wǎng)絡拓撲圖一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡接入內(nèi)部網(wǎng)絡采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護措施。重要數(shù)據(jù)按要求加密存儲并有備份。

(三)應急工作情況

應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進行。

(四)安全教育培訓情況

對網(wǎng)絡管理員、系統(tǒng)管理員和工作人員定期或不定期進行信息安全教育培訓,通過專題授課、知識問答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進行專業(yè)培訓三次。

三、存在的問題與風險分析

(一)廣播及電視播控系統(tǒng)存在的問題

1、廣播播出機無備用播出機。廣播電臺每天的播出時間為17小時左右,僅僅只有一臺播出機工作,如果播出機出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號。

2、枝江鄉(xiāng)村頻道電視播出機無備播,枝江鄉(xiāng)村頻道每天的播出時間為16小時左右,主要是針對農(nóng)村需求播放的節(jié)目,如果播出機出現(xiàn)故障,將直接導致停播,信號中斷。

(二)信號接入或無線發(fā)射系統(tǒng)存在的問題

1、無線發(fā)射系統(tǒng)設備老化,缺乏備機、備件。機房基礎環(huán)境較差,需要進一步加大技術改造力度,提高基礎保障水平。

2、廣播電視網(wǎng)絡信息與安全播出方面的投入不足。雙路由配置、備份設備未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡安全性有待進一步加固。

(三)供電系統(tǒng)存在的問題

1、廣電局機房內(nèi)雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個機房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。

2、體育路機房未采取雙電源,雖然有發(fā)電機作為備用電源,因發(fā)電機功率太?。ㄙ徶糜?992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設備進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。

(四)編播網(wǎng)絡病毒風險

我局為方便工作,根據(jù)實際需要,將相關部室進行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設備,會將病毒帶入網(wǎng)絡內(nèi),輕則導致部分機器無法正常工作,重則導致癱瘓。

(五)安全技術檢測風險

目前,我們沒有委托第三方進行安全技術測試,沒有檢測工具,也沒有進行滲透測試。

四、整改措施及工作建議

一是進一步建立健絡信息安全相關制度,并嚴格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時解決。

二是繼續(xù)推行“領導問責”和領導干部值班帶班制。局(臺)領導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡暢通。

三是加大對廣播電視網(wǎng)絡與信息安全的資金投入,添置、更新無線發(fā)射備機、廣播電視播出備機、安全技術檢測儀器及設備。與相關部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機房的供電需求。

四是加強局(臺)內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動存儲設備,以防止病毒帶入網(wǎng)絡,影響信息安全。

五是加強對信息安全管理與操作人員的培訓,增強_意識、安全意識,提高網(wǎng)絡信息安全工作人員的業(yè)務技能。

信息安全自查自糾報告總結篇十一

為妥善地完成網(wǎng)絡安全工作,消除網(wǎng)絡安全隱患,我局成立了以分管副局長為組長的網(wǎng)絡安全工作領導小組,其中辦公室、網(wǎng)監(jiān)科的科長為副組長,各科室負責人為小組成員,以加強對網(wǎng)絡安全工作的領導。嚴格按照上級部門要求,積極完善各項安全制度,保證了網(wǎng)絡安全持續(xù)穩(wěn)定運行。

基本情況:

為保證網(wǎng)絡安全工作順利開展,我局先后投入資金30余萬元,購置綠盟數(shù)據(jù)庫審計系統(tǒng)2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統(tǒng)1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時在每個基層單位確定一名信息聯(lián)絡員,具體負責基層單位日常網(wǎng)絡安全維護。我局目前是通過樂清市政府電子政務網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務網(wǎng)的防火墻保護下。

我局制定了網(wǎng)絡安全工作的各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設和運行維護管理等制度,涉及國家秘密、要害部門管理、計算機及信息系統(tǒng)管理、通信及辦公自動化設備管理、網(wǎng)絡安全監(jiān)督檢查、政府信息公開網(wǎng)絡安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網(wǎng)絡安全教育、宣傳,使有關人員了解網(wǎng)絡安全的危害,設立責任意識。

我局的信息安全產(chǎn)品都采購國產(chǎn)廠商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護,信息安全產(chǎn)品售后服務由廠家提供服務。

信息系統(tǒng)等級測評和安全建設整改情況。

20xx年10月oa系統(tǒng)通過等保2級,該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級備案。

存在不足:

1、重要的網(wǎng)站還未開展信息系統(tǒng)定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術防護設備。

2、安全防范意識還有薄弱,信息安全制度的落實工作還不扎實。

1、加快開展重要網(wǎng)站的等級保護備案、測評和整改建設工作。要按照信息安全等級保護管理規(guī)范和技術標準,進一步建立信息安全等級保護管理機制,制定并落實信息安全管理制度。根據(jù)測評中反映出的安全問題,確定系統(tǒng)安全需求,落實整改措施,以盡快達到等級要求的安全保護能力和水平。

2、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。

3、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

信息安全自查自糾報告總結篇十二

一年來,在中心領導的正確領導和兄弟科室的幫助支持下,緊緊圍繞中心總體工作思路,認真履行科室職責,做好服務工作,完成了20xx年的各項工作任務,現(xiàn)將一年來的工作匯報如下:

20xx年在網(wǎng)站和業(yè)務系統(tǒng)維護上面臨巨大的挑戰(zhàn),在20xx年6月其他區(qū)縣交易中心網(wǎng)站發(fā)生了網(wǎng)站被黑客攻擊的事件,并且我中心網(wǎng)站也面臨被攻擊的可能,在嚴峻的形式下,我科室積極開展網(wǎng)絡安全工作,及時與信息安全管理部門溝通,并與網(wǎng)站技術支持單位共同協(xié)作,從技術和制度上加強加固我中心網(wǎng)絡安全防護能力,通過多方努力化解了面臨的危機,保證了交易中心網(wǎng)站及系統(tǒng)的安全。

在分管領導的指示下,我科室配合軟件開發(fā)公司對我中心業(yè)務系統(tǒng)進行了功能性的升級和更新,此次更新進一步完善了系統(tǒng)功能,簡化了工作流程,提高了工作效率。

我科室在中心領導的指導和兄弟科室的幫助下,提起完成了重慶市工程建設項目電子招投標安排部署工作,這標志著我中心已具備使用全市統(tǒng)一的電子招投標系統(tǒng)進行開標、評標的能力。這將讓我縣工程項目招投標融入大數(shù)據(jù)互通互聯(lián),工作效率、公開透明、市場競爭等方面將得到有效提升。

為及時反饋交易狀況,做好宣傳工作,今年在分管領導的`指示下,我科室會同業(yè)務科室,將當日產(chǎn)生的開、評標信息、項目評審信息、項目質(zhì)疑情況、項目掛網(wǎng)情況等工程建設交易活動信息及時上報給縣上相關領導。并按月做好交易項目統(tǒng)計工作,將產(chǎn)生的交易項目匯總后制作成分析報表,及時報送縣上各部門及領導。

1、主動學習不夠,沒有深挖潛力,在業(yè)務學習方面有得過且過的落后思想。

2、自身技術還不夠硬,特別是網(wǎng)絡安全防護知識,還不足以應對可能面臨的各種危險情況,還需進一步學習提高。

3、信息科人手不足,長期一個人一個科室,面對工作任務集中的時候,不能面面俱到,往往顧此失彼。

工作的完成離不開領導的關懷和指導、離不開各位同仁的大力支持,在今后的工作中我將一如既往認真努力、盡職盡責,發(fā)揚優(yōu)點改正缺點,爭取將工作做得更好。

信息安全自查自糾報告總結篇十三

為了規(guī)范工作人員網(wǎng)絡安全相關行為,提高網(wǎng)絡安全意識,保護稅收信息系統(tǒng)和電子數(shù)據(jù)的安全,規(guī)范計算機網(wǎng)絡、終端和存儲介質(zhì)的日常使用,為此我局將開展為期一個星期的網(wǎng)絡安全檢查工作。

一、對全局的網(wǎng)絡環(huán)境進行了優(yōu)化整合。配合專業(yè)公司和運營商做好線路的搭建、設備的安裝以及網(wǎng)絡的測試,重新劃分網(wǎng)段,規(guī)劃內(nèi)網(wǎng)ip地址,在州局下發(fā)部分設備的同時自籌資金xx萬元采購了路由器等網(wǎng)絡設備。

二、做好網(wǎng)絡節(jié)點的優(yōu)化整改。根據(jù)文件要求,對全局網(wǎng)絡節(jié)點進行了進一步優(yōu)化整改,做到設備線路整齊規(guī)范,保持環(huán)境的整潔干凈,明確了一名網(wǎng)絡管理及運維人員。

三、做好系統(tǒng)和網(wǎng)絡安全風險分析。按照要求規(guī)范全局人員應用系統(tǒng)的崗位權限,加強機和網(wǎng)絡設備管理,實行定期巡檢制度,確保各項工作順利開展。

四、安排專人負責違規(guī)外聯(lián)日常監(jiān)控工作,掌握各類違規(guī)外聯(lián)事件產(chǎn)生的原因與監(jiān)控機制,主動監(jiān)控本級違規(guī)外聯(lián)情況,及時核實與處置,以免事態(tài)進一步擴大。

五、開展網(wǎng)絡安全培訓。針對當前網(wǎng)絡安全存在的問題開展了一次全局網(wǎng)絡安全知識培訓會。


信息安全自查自糾報告總結篇十四

按照盟信息化領導小組《關于20xx年我盟開展重點領域信息安全檢查工作的通知》(阿信領辦字〔20xx〕2號)要求,我局對信息安全管理工作進行自查,現(xiàn)報告如下:

一、信息安全檢查工作組織開展狀況

按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關工作。

二、20xx年信息安全主要工作狀況

安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。

技術防護方面,網(wǎng)站服務器及計算機設置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡正常運行,安裝了正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務需求,按需開放端口,遵循最小服務配置原則。一旦發(fā)生網(wǎng)絡信息安全事故應立即報告相關方面并及時進行協(xié)調(diào)處理。

應急處理方面,加強了網(wǎng)絡管理人員應急處理相關培訓教育,對突發(fā)網(wǎng)絡信息安全事故可快速安全地處理。

教育培訓方面,對全體干部職工開展了信息安全教育培訓。

三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析

1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)

自查發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓練讓干部職工充分認識到計算機泄密后的嚴重性與可怕性。

2、面臨的安全威脅與風險

無。

3、整體安全狀況的基本決定

網(wǎng)絡安全總體狀況良好,未發(fā)生重大信息安全事故。

四、改善措施與整改效果

1、改善措施

為保證網(wǎng)絡安全有效地運行,減少病毒侵入,我局就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

2、整改效果

經(jīng)過培訓教育,全體干部職工對網(wǎng)絡信息安全有了更深入的了解,并在工作中時刻注意維護信息安全。

五、關于加強信息安全工作的意見和推薦

一是加強信息安全研究與信息安全教育,提高軟硬件安全防范水平防患意識,確保信息安全。

二是加強預警應急演練,發(fā)奮提高安全防范意識,確保部門信息安全。

為進一步加強20xx年安全審查工作,從源頭上防止泄密事件發(fā)生,推進重點領域信息公開工作健康發(fā)展,我局根據(jù)《xxx市人民政府辦公廳關于開展20xx年重點領域信息安全檢查工作的通知》(x政辦發(fā)〔20xx〕147號)有關要求,近期在局機關組織了重點領域信息安全自查。

此次自查工作局領導高度重視,安排專人負責到各處室檢查重點領域信息安全。共檢查信息系統(tǒng)23套,涉及檢查內(nèi)容包括信息系統(tǒng)安全,內(nèi)外網(wǎng)隔離措施,重點領域信息安全,涉密計算機,涉密存儲介質(zhì)管理,重要資料備份管理等。通過自查,結合去年保密局安全檢查發(fā)現(xiàn)的問題和整改后的效果,我局發(fā)現(xiàn)了以下幾點問題并提出整改措施。

一、完善保密制度

通過自查,我局修改并進一步健全完善了《xxx市規(guī)劃管理局涉密文件資料的。管理制度》、《xxx市規(guī)劃管理局關于國家秘密載體保密管理的規(guī)定》、《xxx市規(guī)劃管理局加強計算機信息設備連接互聯(lián)網(wǎng)管理的規(guī)定》、《xxx市規(guī)劃管理局網(wǎng)站管理制度》、《xxx市規(guī)劃工作中國家秘密工作秘密及其密級具體范圍的規(guī)定》及《xxx市規(guī)劃管理局涉密測繪成果保密管理規(guī)定》,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準則,讓大家對保密的范圍,應該保住的秘密和如何保密有清醒而明確的認識,使保密工作更加制度化、規(guī)范化、科學化。

二、加強計算機網(wǎng)絡使用管理

去年十月份,我局針對去年保密局對我局檢查后的要求,我局機關對23臺使用互聯(lián)網(wǎng)的計算機實行物理隔離(安裝物理隔離卡)。今年四月份,我局對一臺涉密計算機安裝了專用的保密防護專用系統(tǒng),嚴格施行內(nèi)網(wǎng)辦公外網(wǎng)查閱資料,有效的避免了涉密事件的發(fā)生。今年五月份,我局邀請保密工作專業(yè)人員對我局機關及下屬單位23臺連接互聯(lián)網(wǎng)計算機和5臺不接外網(wǎng)計算機進行了涉密文件的排查和清理。并對各業(yè)務處室行政審批的圖紙、資料進行排查、清理、移交,有效的防止泄密事件的發(fā)生。根據(jù)專項檢查的有關要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導檢查活動,對全系統(tǒng)辦公用的計算機和移動儲存介質(zhì),如我局門戶網(wǎng)站、計算機網(wǎng)絡使用、保密安全u盤的使用等情況進行了一次全面檢查,對發(fā)現(xiàn)的問題,集中進行整改,促進保密工作的有效落實和科學發(fā)展。

三、加大重點域信息安全審查力度

我局重點領域信息分為政務信息公開及公示圖公開兩大方面。各處室及局屬各單位主要負責人親力親為,安排專人負責公開、審查、清理、歸檔,備份,妥善處理好重點領域信息的公開。并將重點領域信息公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發(fā)生泄密行為的人,除追究當事人責任外,部門負責人取消年度評優(yōu)資格,部門不得參與年度先進集體的評選。

四、嚴格管理我局門戶網(wǎng)站

xxx市規(guī)劃管理局門戶網(wǎng)站后臺程序由市網(wǎng)管中心管理,二次后臺由我局親自管理,并安排專人負責門戶網(wǎng)站的監(jiān)督、審查和管理。定期開展門戶網(wǎng)站重點領域信息公開和二次后臺運行情況的全面檢查,并在門戶網(wǎng)站宣傳文件規(guī)定內(nèi)容的基礎上,結合城鄉(xiāng)規(guī)劃管理特色開展宣傳教育,牢記在城鄉(xiāng)規(guī)劃管理中的涉密事項和行為,堅決杜絕泄密隱患,及時發(fā)現(xiàn)問題解決問題。

為落實“教育部辦公廳關于開展網(wǎng)絡安全檢查的通知”(教技廳函[20xx]51號)、“教育部關于加強教育行業(yè)網(wǎng)絡與信息安全工作的指導意見”(教技[20xx]4號)、陜西省教育廳“關于開展全省教育系統(tǒng)網(wǎng)絡與信息安全專項檢查工作的通知”(陜教?!?0xx】8號),全面加強我校網(wǎng)絡與信息安全工作,校信息化建設領導小組辦公室于9月16日-25日對全校網(wǎng)絡、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:

一、學校網(wǎng)絡與信息安全狀況

本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結合的方式,檢查內(nèi)容主要包含網(wǎng)絡與信息系統(tǒng)安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。

從檢查情況看,我校網(wǎng)絡與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡信息安全工作機構健全、責任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡安全管理、技術防護設施、網(wǎng)站建設與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。

二、20xx年網(wǎng)絡信息安全工作情況

1、網(wǎng)絡信息安全組織管理

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網(wǎng)絡信息安全工作實行“三級”管理。學校設有信息化工作領導小組,校主要領導擔任組長,信息化工作辦公室設在網(wǎng)教中心,中心主任兼辦公室主任。領導小組全面負責學校網(wǎng)絡信息安全工作,授權信息辦對全校網(wǎng)絡信息安全工作進行安全管理和監(jiān)督責任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔信息系統(tǒng)安全技術防護與技術保障工作。各處室、學院承擔本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責任。

2、信息系統(tǒng)(網(wǎng)站)日常安全管理

學校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務器托管管理辦法”、“網(wǎng)絡故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。

3、信息系統(tǒng)(網(wǎng)站)技術防護

校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護措施。

四是全面實行實名認證制度,具備上網(wǎng)行為回溯追蹤能力;

五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災備中心。

4、信息安全應急管理

20xx年制定了《西北農(nóng)林科技大學網(wǎng)絡與信息安全突發(fā)事件應急預案》。網(wǎng)教中心為應急技術支持單位,確保網(wǎng)絡安全事件的快速有效處置。

5、信息安全教育培訓

20xx年派員參加了陜西省信息安全保密培訓。暑期處級干部培訓安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術培訓,增強管理干部和技術人員的安全防范意識,提高技術防護能力。

三、檢查發(fā)現(xiàn)的主要問題

對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:

1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。

2、技術防護方面:校園網(wǎng)安全技術防護設施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設施,無法對服務器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。

3、應用系統(tǒng)(網(wǎng)站)方面:個別應用系統(tǒng)(網(wǎng)站)存在設計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術問題,如安全漏洞或設計缺陷)。

4、信息系統(tǒng)等級保護工作尚未全面開展。

5、部分院(系)管轄的機房或?qū)W習室尚未實行認證和審計。

四、整改措施

針對存在的問題,學校信息化領導小組專門進行了研究部署。

1、進一步完善網(wǎng)絡信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術培訓,提高安全意識和技術能力。

2、繼續(xù)完善網(wǎng)絡信息安全技術防護設施,配備必要的安全防御和檢測設備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準入制度,從根本上降低安全風險。定期對服務器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

3、針對各級網(wǎng)站建設水平參差不齊問題,學校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術安全性能。

4、全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。

5、加強應急管理,修訂應急預案,組建以網(wǎng)教中心技術人員為骨干、重要系統(tǒng)管理員參加的應急支援技術隊伍,加強部門間協(xié)作,做好應急演練,將安全事件的影響降到最低。

6、對院(系)管機房或?qū)W習室強制認證和審計。

五、幾點建議

3、建議各類網(wǎng)站在適當?shù)臅r候(最好是改版時)加入學校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術安全及風險,只需考慮網(wǎng)站的信息與內(nèi)容安全。

信息安全自查自糾報告總結篇十五

根據(jù)**市人民政府辦公室《關于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:

一、自查情況

(一)安全制度落實情況

1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。

2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

3、制定了計算機及網(wǎng)絡的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。

(二)安全防范措施落實情況

1、涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。

3、網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。

4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。

(三)應急響應機制建設情況

1、制定了初步應急預案,并隨著信息化程度的深入,結合我鎮(zhèn)實際,處于不斷完善階段。

2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定其給予鎮(zhèn)應急技術以最大程度的支持。

3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。

(四)信息技術產(chǎn)品和服務國產(chǎn)化情況

1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。

3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。

(五)安全教育培訓情況

1、派專人參加了市政府組織的網(wǎng)絡系統(tǒng)安全知識培訓,并專門負責我鎮(zhèn)的網(wǎng)絡安全管理和信息安全工作。

2、安全小組組織了一次對基本的信息安全常識的學習活動。

二、自查中發(fā)現(xiàn)的不足和整改意見

根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結合我鎮(zhèn)實際,今后要在以下幾個方面進行整改。

1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

信息安全自查自糾報告總結篇十六

根據(jù)《關于開展20__年____市電子政務信息網(wǎng)絡安全檢查工作的通知》(南發(fā)改網(wǎng)安【20__】4號)文件精神,在城區(qū)信息化領導小組的領導下,為確保城區(qū)網(wǎng)絡信息安全,降低政務網(wǎng)絡和相應系統(tǒng)的安全風險,評估當前網(wǎng)絡系統(tǒng)安全狀況,查找網(wǎng)絡安全漏洞、隱患、薄弱環(huán)節(jié),增強城區(qū)各部門的安全意識,有效提高城區(qū)網(wǎng)絡信息安全與信息化工作整體水平,我城區(qū)領導對此項工作非常重視,立即召開城區(qū)網(wǎng)絡安全小組會議,深入學習和認真貫徹落實文件重要指導,嚴格執(zhí)行有關要求,對城區(qū)電子政務信息網(wǎng)絡安全進行了檢查?,F(xiàn)將興寧區(qū)政府電子政務信息網(wǎng)絡安全自查總結情況匯報如下:

一、網(wǎng)絡安全檢查工作組織開展情況

11月6日起,由城區(qū)網(wǎng)絡中心牽頭,對各單位當前網(wǎng)絡與信息安全進行了一次全面的自査,此次調(diào)查工作的重點包括各鄉(xiāng)鎮(zhèn)專線接入情況,中心機房網(wǎng)絡和各硬件設備檢查,各網(wǎng)絡設備的檢查,政府門戶網(wǎng)站運行環(huán)境情況,各網(wǎng)絡設備密碼防護升級,服務器情況摸底調(diào)查和病毒檢測,網(wǎng)絡出口設備網(wǎng)絡數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。截至目前我城區(qū)共檢查了門戶網(wǎng)站管理系統(tǒng)的兩臺服務器、41臺網(wǎng)絡設備、2套數(shù)據(jù)庫系統(tǒng),多份管理制度文檔,客戶端21臺。

二、20__年網(wǎng)絡安全主要工作情況

(一)安全管理情況

為切實加強城區(qū)信息系統(tǒng)安全工作,我城區(qū)成立了網(wǎng)絡與信息系統(tǒng)安全領導小組,由分管信息化工作的常務副區(qū)長任組長,下設辦公室,做到分工明確,責任具體到人,以確保網(wǎng)絡信息安全。

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《興寧區(qū)電子政務信息及網(wǎng)絡安全管理辦法(試行)》、《興寧區(qū)計算機網(wǎng)絡系統(tǒng)管理暫行規(guī)定》、《興寧區(qū)網(wǎng)絡安全管理人員崗位工作職責》等安全防范制度。對于人員安全管理,各部門都設有專人或兼職人員,并進行了必要的培訓,有重要信息系統(tǒng)的部門對人員的離崗、外部人員訪問管理等都有明確的要求。負責信息安全的人員對網(wǎng)絡進行管理、日常維護、對信息系統(tǒng)相關的各種設備、線路等進行不定期的維護管理。

(二)技術防護情況

城區(qū)各部門充分利用技術和管理雙重措施,全面加大在防病毒、防篡改、防攻擊、防癱瘓等方面的力度,安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件;涉密計算機經(jīng)過保密技術檢查,都設有開機密碼,由專人保管負責,同時,涉密計算機不和其它計算機之間相互共享。網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,安裝了針對移動存儲設備的專業(yè)殺毒軟件。對重要服務器上的應用、服務、端口和鏈接都進行了安全檢查并加固處理。對于政務信息網(wǎng)運行安全,操作要求:一是專屬權限密碼登陸后臺;二是制定了網(wǎng)站信息發(fā)布審核制度,按照“誰發(fā)布,誰負責”的原則,確保發(fā)布到網(wǎng)站上的內(nèi)容不出現(xiàn)偏差;三是制定了興寧區(qū)政府網(wǎng)站信息保密審查制度;四是在管理政務網(wǎng)網(wǎng)站鏈接方面建立了政府網(wǎng)站鏈接審批制度,規(guī)定不得隨意在網(wǎng)站上添加鏈接。如果確有必要,應限定為各級政府及有關職能部門的網(wǎng)站鏈接,并通過審批。五是規(guī)定了負責政府信息公開的領導,對互動信息提出閱辦意見,交由政府辦公室以加急公文辦理流程辦理。負責互動信息答復的領導或部門,必須嚴肅對待每一條互動信息,并給予嚴謹?shù)臅娲饛?。書面答復在?jīng)負責政府信息公開的領導審批后,由網(wǎng)站信息管理人員通過互動欄目或便民信箱回復給信息的提交人。同時,對服務器進行全面防護,開展經(jīng)常性安全檢查,定期對網(wǎng)站服務器進行脆弱性掃描,發(fā)現(xiàn)問題及時采取措施,修補漏洞,做到防患于未然。

(三)應急處置與容災備份方面

我城區(qū)政府及各重要部門都相應制定了網(wǎng)絡與信息安全應急預案,明確應急技術支撐隊伍,保障應急技術支撐,加強宣傳培訓,增強危機防范意識,重要部門數(shù)據(jù)庫都及時進行了備份,確保數(shù)據(jù)庫安全。

(四)教育培訓情況

定期組織人員進行信息安全培訓學習,提高專業(yè)水平。開展網(wǎng)絡與信息安全應急演練,提高了工作人員的業(yè)務素質(zhì)。

三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析

在自查過程中我們發(fā)現(xiàn)了一些不足:

(一)安全意識不強,保密制度不嚴。存在少數(shù)部門亂接交換機造成網(wǎng)絡環(huán)路的情況,影響樓層乃至城區(qū)上網(wǎng)質(zhì)量。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。

(二)網(wǎng)絡與信息系統(tǒng)防護水平不高。一些網(wǎng)絡出口設備未及時啟用相應的網(wǎng)絡安全設置,提高了網(wǎng)絡安全風險。同時,網(wǎng)絡出口設備也存在年久老化問題,出現(xiàn)頻繁掉包,上網(wǎng)卡頓等現(xiàn)象,使得面臨網(wǎng)絡不法分子的威脅日益嚴峻。

(三)安全管理制度有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

四、改進措施與整改效果

(一)要加強對機關干部的安全意識教育,開展對公務員各種形式的信息安全培訓,提高安全意識水平和安全防護的能力。

(二)及時進行設備維護、更新,加大對線路、系統(tǒng)等的及時維護和保養(yǎng),定期對關鍵網(wǎng)絡設備進行安全評估,加強對各部門網(wǎng)絡與信息安全的監(jiān)督檢查,提高網(wǎng)絡與信息系統(tǒng)防護水平。

(三)加強對信息安全管理技術人才的培養(yǎng),組織信息安全管理技術人才多去參加自治區(qū)和____市的相關會議培訓進行專業(yè)學習和技能培訓,提高網(wǎng)絡與信息安全工作水平。

(四)建立健全網(wǎng)絡與信息安全管理的規(guī)章制度,落實各部門的安全管理責任地,從根本上提高全城區(qū)網(wǎng)絡與信息安全管理水平。

五、關于加強網(wǎng)絡安全工作的意見和建議

通過此次網(wǎng)絡與信息安全檢查,我城區(qū)進一步認識到網(wǎng)絡與信息安全工作重要性及緊迫性,也發(fā)現(xiàn)我城區(qū)網(wǎng)絡與信息安全工作存在的問題和不足,希望上級部門多組織高水平的學習交流及業(yè)務培訓,以提高網(wǎng)絡與信息安全工作水平。

信息安全自查自糾報告總結篇十七

縣經(jīng)科局:

根據(jù)你局《通知》(鎮(zhèn)經(jīng)科通〔2011〕9號)和《昭通市工業(yè)和信息委員會關于報送2011年度下半年政府信息系統(tǒng)安全檢查自查報告和開展抽查工作的通知》(昭工信信推〔2011〕279號)文件精神。我局對信息系統(tǒng)安全情況進行了自查,現(xiàn)將自查情況匯報如下:

2011年我局信息系統(tǒng)安全工作與2010年相比,有了一些改進。在安全管理、落實解決方案方面加大了力度,確保在系統(tǒng)升級項目完成之前,現(xiàn)有的系統(tǒng)能夠保持良好的運行狀態(tài)。

(一)信息安全組織管理

1、成立了安全小組。明確了信息安全的主管領導和具體負責的管護人員,安全小組為管理機構。(1)制定了2011年信息安全工作方案。隨著系統(tǒng)升級項目的進行,接處警系統(tǒng)信息的安全是重點考慮的問題之一。(2)進一步制定和完善了信息安全方面的制度。(3)不定期進行安全檢查工作。

2、有指定的信息安全員,負責維護本單位網(wǎng)絡安全,指導協(xié)調(diào)相關工作。

(二)日常信息安全管理

1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協(xié)議;各信息專員對重要文件和信息資源要做到及時備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲設備必須回收,人員離職后,信息安全員必須修改相關計算機設備的帳戶、密碼。(3)外部人員訪問機房必須登記,由相關部門人員監(jiān)督,帶出設備需要相關部門簽章。(4)違反制度規(guī)定造成信息安全事件的,視情節(jié)輕重予以相應處罰。

2、資產(chǎn)管理情況。(1)每個部門指定一個資產(chǎn)管理人員,單位設定固定資產(chǎn)管理員。(2)計算機及相關設備送修需報固定資產(chǎn)管理員,報廢銷毀需要做好登記。

3、各辦公用計算機均已安裝殺毒軟件,嚴禁使用不可靠、不知名的辦公軟件。涉密計算機專人專用,用戶名和密碼專人持有。

4、今年年初相關股室已將信息安全經(jīng)費納入年度預算。

(三)信息安全防護管理

1、每個部門設置不同的網(wǎng)段。相關科室定期檢查服務器運行情況,防病毒是否正常,及時排查防火墻等防護設備的故障。

2、門戶網(wǎng)站的信息嚴格按照審核程序執(zhí)行,防止敏感信息泄露,上傳工作由局辦公室專門負責。電子郵箱由專人管理,定期更新用戶口令。

3、涉密和非涉密計算機物理隔離,分類明確。專用移動存儲設備需登記,使用前必須先進行殺毒檢查,存儲設備報廢需使用有效的工具進行銷毀。

(四)信息安全應急管理

1、制定了應急響應預案。當網(wǎng)絡、設備在運行中發(fā)生重大故障時,須報告相關領導。發(fā)現(xiàn)可疑攻擊,及時追查其網(wǎng)絡地址,并阻斷。一旦發(fā)現(xiàn)有計算機中病毒,及時將其斷網(wǎng),并殺毒。

2、根據(jù)需要設置了備份服務器,以應對突發(fā)事件。

(五)信息安全檢查工作

1、上一年度存在的問題主要是接處警數(shù)據(jù)拷貝安全性,今年配置了兩臺計算機終端專門用于處警日常查詢數(shù)據(jù)和拷貝文件,避免接處警計算機使用外部存儲設備。

2、部分在用設備為我局建設初期購置,存在設備陳舊、故障率高的問題,應加大對設備進行維護、保養(yǎng)的力度,提高防范意識。

根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結合我局實際,今后要在以下幾個方面進行整改。

1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。

3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。

4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。

信息系統(tǒng)安全教育培訓有待重視。由于我局不具備很專業(yè)的信息系統(tǒng)安全工作人員,對信息系統(tǒng)安全工作一知半解,希望相關部門能加強這方面的業(yè)務培訓工作。

信息安全自查自糾報告總結篇十八

1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔的業(yè)務要求和網(wǎng)絡邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行全面的梳理并綜合分析。

2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行了細致的自查工作。

(1)系統(tǒng)安全自查基本情況

硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務影響較高。目前擁有dell服務器5臺、惠普服務器2臺、cisco交換機2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)級災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。

非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務影響較高。目前擁有dell服務器6臺、華為交換機1臺,網(wǎng)關采用unix操作系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護策略采用默認規(guī)則。

xx有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務影響高,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。

(2)、安全管理自查情況

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。

資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理

制度

》、《設備維修維護和報廢

管理制度

》,建立了《設備維修維護記錄表》。

存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。

(3)、網(wǎng)絡與信息安全培訓情況

制定了《xx市廣播電視臺信息安全培訓計劃》,xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術人員參加專業(yè)培訓4次。

【本文地址:http://mlvmservice.com/zuowen/4902059.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔