
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、系統(tǒng)信息自查報(bào)告 關(guān)于接省局進(jìn)一步加強(qiáng)網(wǎng)絡(luò)與信息安全管理的通知,在我局系統(tǒng)內(nèi)開(kāi)展自查,認(rèn)真對(duì)待,不走過(guò)場(chǎng),確保檢查不漏一機(jī)一人。雖然在檢查中沒(méi)有發(fā)現(xiàn)違反安全保密規(guī)定的情況,但是,仍然要求計(jì)算機(jī)使用人員不能放松警惕,要時(shí)刻注意自己所使用的計(jì)算機(jī)是否符合計(jì)算機(jī)信息系統(tǒng)安全保密工作的相關(guān)規(guī)定。嚴(yán)格要求做到專機(jī)專用,專人負(fù)責(zé),確保涉密計(jì)算機(jī)不上網(wǎng),涉密資料專門(mén)存儲(chǔ),不交叉使用涉密存儲(chǔ)設(shè)備,嚴(yán)格落實(shí)計(jì)算機(jī)信息系統(tǒng)安全保密制度。通過(guò)檢查,進(jìn)一步提高了全局干部職工對(duì)計(jì)算機(jī)信息系統(tǒng)安全保密工作的認(rèn)識(shí),增強(qiáng)了責(zé)任感和使命感。現(xiàn)將自查情況匯報(bào)如下: 一、加大保密宣傳教育學(xué)習(xí),增強(qiáng)保密觀念。始終把安全保密宣傳教育作
2、為一件大事來(lái)抓,認(rèn)真學(xué)習(xí)各級(jí)有關(guān)加強(qiáng)安全保密的規(guī)定和保密常識(shí),如看計(jì)算機(jī)泄密錄像、電影、雜志等,通過(guò)平時(shí)提示互相交流使干部職工安全憂患意識(shí)明顯增強(qiáng),執(zhí)行安全保密規(guī)定的自覺(jué)性和能力明顯提高。 二、明確界定涉密計(jì)算機(jī)和非涉密計(jì)算機(jī)。涉密計(jì)算機(jī)應(yīng)有相應(yīng)標(biāo)識(shí),設(shè)置開(kāi)機(jī)、屏保口令,定期更換口令,存放環(huán)境要安全可靠。涉密移動(dòng)硬盤(pán)、軟盤(pán)、光盤(pán)、u盤(pán)等移動(dòng)存儲(chǔ)介質(zhì)加強(qiáng)管理,涉密移動(dòng)存儲(chǔ)介質(zhì)也應(yīng)有標(biāo)識(shí),不得在非涉密計(jì)算機(jī)中使用,嚴(yán)防泄密。非涉密計(jì)算機(jī)、非涉密存儲(chǔ)介質(zhì)不得以任何理由處理涉密信息,非涉密存儲(chǔ)介質(zhì)不得在涉密計(jì)算機(jī)中使用涉密信息。涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷(xiāo)毀。計(jì)算
3、機(jī)信息系統(tǒng)存儲(chǔ)、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級(jí)標(biāo)識(shí),密級(jí)標(biāo)識(shí)不能與正文分離。涉密信息不得在與國(guó)際網(wǎng)絡(luò)聯(lián)接的計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理、傳遞。 三、計(jì)算機(jī)的使用人員要定期對(duì)電腦進(jìn)行安全檢查,及時(shí)升級(jí)殺毒軟件,定時(shí)查殺病毒。對(duì)外來(lái)計(jì)算機(jī)介質(zhì)必須堅(jiān)持先查殺病毒再上機(jī)使用的原則。 四、對(duì)需要維修的涉密計(jì)算機(jī),相關(guān)人員必須事先將計(jì)算機(jī)內(nèi)的涉密信息進(jìn)行清除;如需調(diào)換計(jì)算機(jī)硬盤(pán),清除涉密信息后方可允許維修人員將硬盤(pán)帶走。對(duì)報(bào)廢的涉密計(jì)算機(jī)必須徹底清除計(jì)算機(jī)內(nèi)的信息,方可處理。 五、對(duì)相關(guān)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)要及時(shí)備份,保證數(shù)據(jù)不丟失并以安全保管。 第二篇:信息系統(tǒng)安全自查報(bào)告xxxx市人防辦信息系統(tǒng)安全自查
4、報(bào)告 根據(jù)xxxx市信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開(kāi)展2011年度政府信息系統(tǒng)安全檢查的通知(信化辦【2011】 8號(hào))要求,我辦高度重視,立即召開(kāi)專題會(huì)議部署信息系統(tǒng)安全工作,成立自查工作小組,對(duì)我辦的信息系統(tǒng)安全保密等情況進(jìn)行了系統(tǒng)全面的檢查,下面將自查情況報(bào)告如下: 一、信息安全總體狀況 我辦目前各網(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)良好,未在網(wǎng)上存儲(chǔ)、傳輸涉密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。 (一)領(lǐng)導(dǎo)重視制度完善 1、為進(jìn)一步加強(qiáng)我辦政府信息安全工作的領(lǐng)導(dǎo),成立了信息安全工作領(lǐng)導(dǎo)小組,有局長(zhǎng)任組長(zhǎng),分管領(lǐng)導(dǎo)任副組長(zhǎng)、各科室負(fù)責(zé)人為成員,辦公室身在綜合科,設(shè)專人負(fù)責(zé)除了日常工作,同時(shí)建立了安全責(zé)任制、應(yīng)急預(yù)案、值
5、班制度、信息發(fā)布審核制度、政府信息公開(kāi)工作制度、保密審查制度、責(zé)任追究制度等。近年以來(lái)都沒(méi)發(fā)生過(guò)安全責(zé)任事故。 2、為確保我辦網(wǎng)絡(luò)信息安全工作有效順利開(kāi)展,我辦要求以各部門(mén)為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),是全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。 (二)嚴(yán)格要求,措施到位 1、強(qiáng)化安全防范措施。我辦嚴(yán)格按照網(wǎng)站程序升級(jí)、服務(wù)器托管、網(wǎng)站維護(hù)等方面存在的突出問(wèn)題,進(jìn)一步強(qiáng)化了安全防范措施。一是對(duì)本單位信息系統(tǒng)的賬戶、口令、軟件補(bǔ)丁等每周進(jìn)行了一次清理檢查,及時(shí)更新和升級(jí)、杜絕了弱口令、弱密碼、消
6、除了安全隱患。二是每臺(tái)計(jì)算機(jī)都安裝了殺毒軟件,并定期進(jìn)行病毒查殺、對(duì)操作系統(tǒng)存在的漏洞、防毒軟件配置不到位的計(jì)算機(jī)堅(jiān)決斷掉網(wǎng)絡(luò)連接,發(fā)現(xiàn)問(wèn)題,及時(shí)上報(bào)、處理。三是對(duì)本單位有計(jì)算機(jī)的使用者進(jìn)行了安全培訓(xùn)和對(duì)每臺(tái)入網(wǎng)計(jì)算機(jī)的使用者、ip地址和物理mac地址進(jìn)行了登記造冊(cè),由行政辦公室進(jìn)行管理,此外,對(duì)涉密網(wǎng)絡(luò)、涉密信息系統(tǒng)、涉密計(jì)算機(jī)、由專人維護(hù)使用,并嚴(yán)禁接入互聯(lián)網(wǎng),嚴(yán)禁與非涉密移動(dòng)存儲(chǔ)介質(zhì)交叉使用,確保信息安全。 2、采取特殊管理措施。我辦一是關(guān)閉或刪除不必要的應(yīng)用、服務(wù)、端口和鏈接,限制易被攻擊,禁止打開(kāi)不必要的網(wǎng)站。二是嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。三嚴(yán)格執(zhí)行信息安
7、全規(guī)定。嚴(yán)禁在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息。嚴(yán)禁辦公內(nèi)網(wǎng)與互聯(lián)網(wǎng)相連。嚴(yán)禁在互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息。嚴(yán)禁在各種論壇、聊天室、博客等發(fā)布、談?wù)撋婷苄畔ⅰ?yán)禁利用qq等聊天工具傳送涉密信息。 3、落實(shí)安全應(yīng)急預(yù)案和應(yīng)急演練,我辦已經(jīng)做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。積極組織開(kāi)展了應(yīng)急演練,檢驗(yàn)了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。 二、信息安全檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況 (一)存在的主要問(wèn)題 1、信息安全意識(shí)不夠。干部職工的信息安全教育還不夠,缺乏
8、維護(hù)信息安全主動(dòng)性和自覺(jué)性。 2、設(shè)備維護(hù)、更新還不夠及時(shí)。 3、專業(yè)技術(shù)人員少,信息系統(tǒng)安全力量有限,信息系統(tǒng)安全技術(shù)水平還有待提高。 4、信息系統(tǒng)安全工作機(jī)制有待進(jìn)一步完善。 (二)下一步的整改計(jì)劃 根據(jù)自查過(guò)程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我辦實(shí)際,將著重一下幾個(gè)方面進(jìn)行整改。 1、要繼續(xù)加強(qiáng)對(duì)全辦干部職工的信息安全教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。 2、要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追進(jìn)責(zé)任,從而提高人員安全防范意識(shí)。 3、要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息安全工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)計(jì)算機(jī)信息系統(tǒng)
9、安全防范和保密工作。 4、要加大對(duì)線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)發(fā)展迅速的特點(diǎn),要加大系統(tǒng)設(shè)備更新力度。 5、要?jiǎng)?chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。 三、對(duì)信息安全檢查工作的建議和意見(jiàn) 希望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),從而進(jìn)一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。 第三篇:信息系統(tǒng)安全自查報(bào)告信息系統(tǒng)安全自查報(bào)告 一、自查情況 1、安全制度落實(shí)情況。目前我院已制定了、等制度并嚴(yán)格執(zhí)行。信息管護(hù)人員負(fù)責(zé)信息系統(tǒng)安全管理,密碼管理,且規(guī)定嚴(yán)禁外泄。 2、安全防范措施落實(shí)情況。(1)計(jì)算機(jī)經(jīng)過(guò)了信
10、息系統(tǒng)安全技術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。(2)禁止使用來(lái)歷不明或未經(jīng)殺毒的一切移動(dòng)存儲(chǔ)介質(zhì)。(3)在安裝殺毒軟件時(shí)采用國(guó)家主管部門(mén)批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、軟盤(pán)、光盤(pán)、u盤(pán)等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。在單位外的u盤(pán),不得攜帶到單位內(nèi)使用。(4)安裝了準(zhǔn)入準(zhǔn)出管理系統(tǒng),對(duì)內(nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過(guò)允許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。對(duì)外來(lái)終端接入醫(yī)院網(wǎng)絡(luò)必須進(jìn)行健康度審查,直至符合相關(guān)要求后,經(jīng)管理員審核才能接入醫(yī)院網(wǎng)絡(luò)。對(duì)接入互聯(lián)網(wǎng)的終端計(jì)算
11、機(jī)采取控制措施,包括實(shí)名接入認(rèn)證、ip地址與mac地址綁定等,定期對(duì)終端計(jì)算機(jī)進(jìn)行安全審計(jì);規(guī)范化使用終端軟硬件,不得擅自更改軟硬件配置,不得擅自安裝軟件,嚴(yán)禁在計(jì)算機(jī)上安裝非法盜版軟件;監(jiān)控系統(tǒng)開(kāi)啟服務(wù)與程序情況,關(guān)閉不必要的服務(wù)、端口、來(lái)賓組等,防止惡意程序后臺(tái)運(yùn)行,防止安裝過(guò)多應(yīng)用軟件及病毒、木馬程序的自運(yùn)行;加強(qiáng)網(wǎng)絡(luò)訪問(wèn)控制,防止計(jì)算機(jī)進(jìn)行違規(guī)互聯(lián),防止信息因共享等方式進(jìn)行違規(guī)流轉(zhuǎn),防止木馬、病毒在信息系統(tǒng)內(nèi)大規(guī)模爆發(fā)。(5)安裝了防病毒系統(tǒng)、威肋預(yù)警系統(tǒng),服務(wù)器安裝支持統(tǒng)一管理的防病毒軟件,及時(shí)更新軟件版本和病毒庫(kù);整改配備威脅管理平臺(tái)和殺軟,主機(jī)與網(wǎng)絡(luò)的防范產(chǎn)品統(tǒng)一管理,且必須與終
12、端殺毒軟件屬不同的安全庫(kù);定期(如每半年年)進(jìn)行系統(tǒng)漏洞掃描,并根據(jù)掃描發(fā)現(xiàn)的漏洞開(kāi)展整改工作,應(yīng)定期(如每月)對(duì)惡意代碼查殺結(jié)果進(jìn)行分析,對(duì)于查殺發(fā)現(xiàn)的病毒及其傳播、感染方式進(jìn)行通告,并出具分析報(bào)告,及時(shí)更新操作系統(tǒng)的安全補(bǔ)丁,更新前應(yīng)對(duì)補(bǔ)丁進(jìn)行測(cè)試,確認(rèn)其不影響操作系統(tǒng)的業(yè)務(wù)性能后,再安裝系統(tǒng)安全補(bǔ)丁。(6)安裝了數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)(防統(tǒng)方)軟件,審計(jì)范圍覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫(kù)用戶;審計(jì)內(nèi)容包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;審計(jì)記錄包括事件的日期、時(shí)間、類型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等;保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改
13、或覆蓋等;對(duì)醫(yī)院數(shù)據(jù)庫(kù)幾張重要的表格(統(tǒng)方)采取相應(yīng)的安全措施,降低國(guó)家省里衛(wèi)計(jì)委三令五聲的統(tǒng)方信息泄露事件。整改配備數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)(反統(tǒng)方),對(duì)重要客戶端的審計(jì)和審計(jì)報(bào)表計(jì)記錄的保護(hù)。部署數(shù)據(jù)庫(kù)審計(jì)系統(tǒng),賦予安全管理員審計(jì)系統(tǒng)管理權(quán)限,其中系統(tǒng)管理員無(wú)審計(jì)系統(tǒng)日志訪問(wèn)權(quán)限,安全管理員無(wú)數(shù)據(jù)庫(kù)系統(tǒng)管理權(quán)限;(7)安裝了網(wǎng)閘隔離設(shè)備,醫(yī)院內(nèi)網(wǎng)與外網(wǎng)原本是物理上隔離,因部份數(shù)據(jù)需要內(nèi)外網(wǎng)進(jìn)行交互,采用專用三機(jī)統(tǒng)的安全網(wǎng)閘來(lái)實(shí)現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)交互,保障安全。 3、應(yīng)急響應(yīng)機(jī)制建設(shè)情況。(1)制定了初步應(yīng)急預(yù)案,并處于不斷完善階段。(2)對(duì)信息系統(tǒng)數(shù)據(jù)進(jìn)行定期備份,以降低或消除各種災(zāi)難對(duì)正常工作的影響。
14、4、信息技術(shù)產(chǎn)品應(yīng)用情況。使用防火墻、安全網(wǎng)閘與入侵檢測(cè)系統(tǒng),有效保護(hù)信息系統(tǒng)安全。 5、信息安全教育培訓(xùn)情況。(1)我院不斷加強(qiáng)對(duì)計(jì)算機(jī)使用者的安全培訓(xùn)工作,強(qiáng)化每一個(gè)使用者安全使用網(wǎng)絡(luò)的能力,提高安全防范意識(shí),對(duì)每臺(tái)入網(wǎng)計(jì)算機(jī)的使用者、ip地址進(jìn)行登記造冊(cè)。(2)組織人員參加網(wǎng)絡(luò)安全員培訓(xùn)。增強(qiáng)內(nèi)部人員的信息安全防護(hù)意識(shí),有效提高信息安全防護(hù)能力。 二、信息安全檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況 1、目前存在的問(wèn)題。(1)規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。(2)不少信息系統(tǒng)使用人員安全意識(shí)不強(qiáng),在管理上缺乏主動(dòng)性和自覺(jué)性。(3)網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,信息
15、系統(tǒng)安全方面投入的力量有限。 2、整改措施。(1)再次檢查規(guī)章制度各個(gè)環(huán)節(jié)的安全策略與安全制度,并對(duì)其中不完善部分進(jìn)行重新修訂與修改,切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期對(duì)安全制度執(zhí)行情況進(jìn)行檢查。(2)繼續(xù)加強(qiáng)人員的安全意識(shí)教育,提高人員安全工作的主動(dòng)性和自覺(jué)性。(3)加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。提高安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。 三、對(duì)信息安全檢查工作的意見(jiàn)和建議 1、加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí)。 2、加強(qiáng)人員的信息安全意識(shí),不斷地加強(qiáng)信息系統(tǒng)安全管理和技術(shù)防范水平。
16、3、增加安全管理的經(jīng)費(fèi)。 第四篇:信息系統(tǒng)安全自查報(bào)告信息系統(tǒng)安全自查報(bào)告 根據(jù)局傳達(dá)印發(fā) 的通知精神,和我處關(guān)于做好信息系統(tǒng)安全保障工作指示,處領(lǐng)導(dǎo)高度重視并立即組織相關(guān)科室和人員開(kāi)展全處范圍的信息系統(tǒng)安全檢查工作。現(xiàn)按照通知要求匯報(bào)如下: (一)安全制度建設(shè)情況。根據(jù)處信息系統(tǒng)建設(shè)計(jì)劃,我處在2009年就制定了市場(chǎng)處計(jì)算機(jī)網(wǎng)絡(luò)和信息工作的相關(guān)管理規(guī)定和辦法。明確了以處領(lǐng)導(dǎo)為主管領(lǐng)導(dǎo),以處辦公室為聯(lián)系紐帶,建立以信息科為執(zhí)行骨干的系統(tǒng)建設(shè)和維護(hù)的金字塔型信息安全管理模式。早在2007市場(chǎng)處就成立專職網(wǎng)絡(luò)管理科室并設(shè)立了專職人員,負(fù)責(zé)交易大廳及附屬辦公樓的信息化建設(shè)和網(wǎng)絡(luò)安全管理以及設(shè)備維護(hù)工
17、作。具體負(fù)責(zé)人員均由專業(yè)技術(shù)人員擔(dān)任,目前設(shè)有2人分別負(fù)責(zé)內(nèi)網(wǎng)和外網(wǎng)及設(shè)備保障工作,其中1人按市統(tǒng)一要求進(jìn)行了專職的網(wǎng)絡(luò)安全培訓(xùn),并按要求簽有保密協(xié)議,已在政府相關(guān)部門(mén)備案。已制定了基本的網(wǎng)絡(luò)安全工作制度和工作機(jī)制來(lái)規(guī)范各項(xiàng)信息網(wǎng)絡(luò)安全管理工作。信息管理人員能夠嚴(yán)格按照保密責(zé)任制度和信息報(bào)送管理辦法執(zhí)行工作。針對(duì)當(dāng)前和未來(lái)一段時(shí)間的信息安全保障工作,處領(lǐng)導(dǎo)高度重視,借鑒以往的安全保障工作經(jīng)驗(yàn)和未來(lái)一段時(shí)期內(nèi)的發(fā)展趨勢(shì),積極組織安排信息安全保障工作。在未來(lái)的工作中,市場(chǎng)處將繼續(xù)嚴(yán)格制度,嚴(yán)格要求,嚴(yán)謹(jǐn)管理,嚴(yán)肅工作,保障信息系統(tǒng)的安全、穩(wěn)定運(yùn)行,并堅(jiān)決執(zhí)行“誰(shuí)管理誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)
18、責(zé)”的管理原則。 (二)安全防范措施落實(shí)情況。 1、為盡可能的減少信息安全事故發(fā)生,我處已經(jīng)設(shè)立的相應(yīng)的網(wǎng)絡(luò)防護(hù)措施,以防火墻和防毒軟件為核心對(duì)內(nèi)網(wǎng)網(wǎng)絡(luò)服務(wù)器及整個(gè)局域網(wǎng)安全提供保障。同時(shí)我們通過(guò)服務(wù)外包的形式,借助專業(yè)公司的較高專業(yè)水平,進(jìn)一步加強(qiáng)了外網(wǎng)建設(shè)的安全管理措施,整體上提高了我處內(nèi)外網(wǎng)絡(luò)安全性能。 2、凡我處工作用計(jì)算機(jī)全部按照網(wǎng)絡(luò)安全隔離系統(tǒng)要求實(shí)施,同時(shí)對(duì)重點(diǎn)計(jì)算機(jī)進(jìn)行了殺毒軟件升級(jí)和補(bǔ)丁修復(fù),定期對(duì)服務(wù)器的帳戶和口令進(jìn)行更改,對(duì)服務(wù)器上的應(yīng)用和服務(wù)漏洞做了整理和修復(fù)。 3、保證專業(yè)人員24小時(shí)待命,對(duì)任何可能危及信息安全的事態(tài)能夠做到及時(shí)響應(yīng),有效處理。 (三)應(yīng)急響應(yīng)機(jī)制建
19、設(shè)情況。我處目前已經(jīng)做到了內(nèi)網(wǎng)數(shù)據(jù)雙機(jī)熱備,外網(wǎng)數(shù)據(jù)定期備份等基礎(chǔ)工作,工作人員能熟練進(jìn)行數(shù)據(jù)災(zāi)難恢復(fù)工作。對(duì)于可能發(fā)生的重大信息安全事故,我們完全有能力進(jìn)行迅速和妥善的處理。針對(duì)此次通知精神,我處準(zhǔn)備繼續(xù)強(qiáng)化信息安全的制度建設(shè)和教育工作,從上到下繼續(xù)加強(qiáng)信息安全工作的意識(shí),端正信息安全工作的態(tài)度,嚴(yán)肅信息安全工作的紀(jì)律,并嚴(yán)格執(zhí)行。 (四)安全教育培訓(xùn)情況。我處已多次對(duì)工作人員進(jìn)行了信息安全方面的教育和培訓(xùn),有高級(jí)信息管理工程師(cio)1名。對(duì)于普通工作人員以掌握信息化管理技能為目的進(jìn)行經(jīng)常性的理論學(xué)習(xí)和實(shí)踐操作能力培訓(xùn),借此不斷的提高所有工作人員的的安全防范意識(shí)和技能。 (五)此次我處信
20、息系統(tǒng)安全自查后,信息安全薄弱環(huán)節(jié)和漏洞主要體現(xiàn)在以下幾個(gè)方面: 1、部分核心交換設(shè)備老化存在安全隱患,很多設(shè)備已經(jīng)使用超過(guò)8年。 2、制度上仍有缺失存在,后臺(tái)維護(hù)和前臺(tái)業(yè)務(wù)存在一定的交叉,這不符合信息安全工作的最基本要求。 2、部分計(jì)算機(jī)殺毒軟件的病毒庫(kù)未能進(jìn)行及時(shí)的更新。 3、部分網(wǎng)站系統(tǒng)由于各種原因仍存在網(wǎng)站安全漏洞隱患。 對(duì)于工作中尚存的以上缺陷,我們將盡快落實(shí)解決。 (六)為落實(shí)通知精神,處領(lǐng)導(dǎo)高度重視,親自組織信息安全檢查工作,對(duì)違反信息安全規(guī)定的行為和泄密事故的處理堅(jiān)決執(zhí)行“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的管理原則。經(jīng)自查自糾目前我處尚無(wú)違反信息安全規(guī)定的行為和泄密事
21、故發(fā)生。 2013年9月3日 第五篇:信息系統(tǒng)安全自查報(bào)告信息系統(tǒng)安全自查報(bào)告 根據(jù)國(guó)務(wù)院辦公廳關(guān)于印發(fā)政府信息系統(tǒng)安全檢查辦法的通知和省廳做好國(guó)慶60周年我省交通系統(tǒng)信息安全保障工作指示精神,學(xué)院領(lǐng)導(dǎo)高度重視立即組織開(kāi)展全院范圍的信息系統(tǒng)安全檢查工作。現(xiàn)按照省廳安全檢查內(nèi)容匯報(bào)如下: (一)安全制度落實(shí)情況。根據(jù)學(xué)院重大事件應(yīng)急預(yù)案,學(xué)院在05年就制定了學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)管理辦法和信息報(bào)送管理辦法。辦法明確了以學(xué)院分管院長(zhǎng)為主管領(lǐng)導(dǎo),辦公室為信息安全主管部門(mén)及各系部信息員為管理人員的金字塔型信息安全管理模式。辦公室成立專職網(wǎng)絡(luò)管理員負(fù)責(zé)全院信息網(wǎng)絡(luò)管理,各系部設(shè)立信息管理員。各系部信息員均為系骨干人員擔(dān)任,負(fù)責(zé)各系部信息網(wǎng)絡(luò)安全管理工作。各信息管理員嚴(yán)格按照保密責(zé)任制度和信息報(bào)送管理辦法執(zhí)行工作。針對(duì)新中國(guó)60周年國(guó)慶期間信息安全保障工作,學(xué)院領(lǐng)導(dǎo)高度重視,借鑒08年奧運(yùn)會(huì)期間安全保障工作經(jīng)驗(yàn),積極組織安排信息安全保障工作。60周年國(guó)慶期間學(xué)院將繼續(xù)執(zhí)行專人值班制度,要求值班人員保持24小時(shí)通信暢通,并堅(jiān)決執(zhí)行“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的管理原則。 (二)安全防范措施落實(shí)情況。 1、為盡可能的減少信息安全事故發(fā)生,學(xué)院已于去年建立學(xué)院安全網(wǎng)絡(luò)防護(hù)系統(tǒng),系統(tǒng)以防火墻和防毒墻為核心對(duì)學(xué)院網(wǎng)絡(luò)服務(wù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 新鮮出爐的系統(tǒng)規(guī)劃與管理師考試試題及答案
- 西游記編導(dǎo)試題及答案
- 語(yǔ)文默寫(xiě)考試題及答案
- 計(jì)算機(jī)二級(jí)考試題目研究與分析試題及答案
- 藥劑類考試概念提示試題及答案
- 激發(fā)潛力的光電工程師考試試題及答案
- 論述考試策略圖書(shū)管理員考試試題及答案
- 邏輯思維的公共衛(wèi)生執(zhí)業(yè)醫(yī)師考試試題及答案
- 西醫(yī)臨床考試情景設(shè)置與適應(yīng)策略試題及答案
- 職業(yè)生涯規(guī)劃的護(hù)士資格證試題及答案
- 路基石方破碎開(kāi)挖專項(xiàng)施工方案
- 二年級(jí)美術(shù)上冊(cè)課件 《3.我的手印畫(huà)》 贛美版 (共18張PPT)
- Q∕SY 126-2014 油田水處理用緩蝕阻垢劑技術(shù)規(guī)范
- 環(huán)保管理制度(適用于軟件企業(yè))
- 全國(guó)青少年機(jī)器人技術(shù)等價(jià)考試三級(jí)全套課件
- 適老化改造培訓(xùn)課件(PPT 31頁(yè))
- 鋼結(jié)構(gòu)門(mén)式剛架廠房設(shè)計(jì)土木工程畢業(yè)設(shè)計(jì)
- 光伏并網(wǎng)逆變器調(diào)試報(bào)告正式版
- 市政道路大中修工程管理指引
- SF_T 0097-2021 醫(yī)療損害司法鑒定指南_(高清版)
- 易學(xué)書(shū)籍大全291本
評(píng)論
0/150
提交評(píng)論