個人資訊保安的自查報告優秀

個人資訊保安的自查報告優秀

  隨著個人的文明素養不斷提升,報告對我們來說並不陌生,不同種類的報告具有不同的用途。一起來參考報告是怎麼寫的吧,以下是小編整理的個人資訊保安的自查報告優秀,歡迎閱讀,希望大家能夠喜歡。

個人資訊保安的自查報告優秀1

  為進一步加強我局資訊保安工作水平,根據我市資訊化管理辦公室《鶴壁市人民政府關於印發xx年責任目標的通知》(鶴政[xx]17號)和《鶴壁市資訊化工作領導小組辦公室關於印發xx年資訊化責任目標考核辦法的通知》(鶴信化辦[xx]6號檔案精神,結合我局實際,我局對資訊系統安全情況進行了自查,自查情況如下:

  一、自查情況

  1、安全制度落實情況:

  目前局(館)已制定了《鶴壁市檔案局(館)網路安全管理制度(試行)》、《鶴壁市檔案局(館)計算機資訊系統安全保密管理制度》、《鶴壁市檔案局(館)涉密人員管理制度》等制度並嚴格執行。局(館)的資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。進一步提升網站建設的服務水平,網站版式和技術標準合格,內容更新及時,局領導帶頭上網學習和提出網站建設新要求;完成了網站域名註冊和規範管理;及時辦理市長信箱有關我局事項;及時轉載市委、市政府重大活動和決策部署資訊,及時反饋本局貫徹落實上級決策、部署情況。網站資訊公開水平進一步提高開設了政務公開欄,按照政務公開的要求,分管辦公室的副局長負責進行內容、保密等審查,主動、及時公開本單位的重大活動、發展規劃、政策落實等資訊,並做到了專人時常更新,職工和群眾反應良好。

  2、安全防範措施落實情況:

  (1)涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

  (2)涉密計算機資訊系統已建立,處於物理隔離未接入網際網路,除專人使用和管理之外任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(館)內其他處室的移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

  (3)除政務資訊公開場所使用無線區域網外,局(館)其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

  (4)各室在安裝防毒軟體時採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、隨身碟等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的隨身碟,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

  3、應急響應機制建設情況:

  (1)制定了初步應急預案,並處於不斷完善階段。

  (2)對資訊系統資料進行定期備份,以降低或消除各種災難對正常工作的影響。

  4、資訊科技產品應用情況:

  使用防火牆、安全網閘與入侵檢測系統,有效保護資訊系統安全。

  5、資訊保安教育培訓情況:

  (1)我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、IP地址進行登記造冊。

  (2)組織人員參加網路安全員培訓。增強內部人員的資訊保安防護意識,有效提高局(館)的資訊保安防護能力。

  二、資訊保安檢查發現的主要問題及整改情況

  1、目前存在的問題:

  (1)規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面。

  (2)不少資訊系統使用人員安全意識不強,在管理上缺乏主動性和自覺性。

  (3)網路安全技術管理人員配備較少,資訊系統安全方面投入的力量有限。

  2、整改措施:

  (1)再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行重新修訂與修改,切實增強資訊保安制度的落實工作,不定期對安全制度執行情況進行檢查。

  (2)繼續加強人員的安全意識教育,提高人員安全工作的主動性和自覺性。

  (3)加大對線路、系統等的及時維護和保養,加大更新力度。提高安全工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。

  三、對資訊保安檢查工作的意見和建議

  1、加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識。

  2、加強人員的資訊保安意識,不斷地加強資訊系統安全管理和技術防範水平。

個人資訊保安的自查報告優秀2

  按照盟資訊化領導小組《關於20xx年我盟開展重點領域資訊保安檢查工作的通知》(阿信領辦字〔20xx〕2號)要求,我局對資訊保安管理工作進行自查,現報告如下:

  一、資訊保安檢查工作組織開展狀況

  按照《政府部門資訊保安檢查操作指南》規定,我局成立了由王軍副局長擔任組長的資訊保安檢查工作組,制發了《阿拉善盟安全生產監督管理局資訊保安檢查工作方案》,召開專題會議對資訊保安檢查工作進行安排部署,從8月1日起在單位內部開展了為期30天的資訊保安自查和基本資訊梳理等相關工作。

  二、20xx年資訊保安主要工作狀況

  安全管理方面,制定了《阿拉善盟安全生產監督管理局資訊保安管理制度》、《儲存介質管理制度》、《人員離職離崗安全規定》等制度,重要崗位人員簽訂了安全保密協議。

  技術防護方面,網站伺服器及計算機設定防火牆,拒絕外來惡意攻擊,保障網路正常執行,安裝了正牌的防病毒軟體,對計算機病毒、有害電子郵件採取有效防範,根據系統服務需求,按需開放埠,遵循最小服務配置原則。一旦發生網路資訊保安事故應立即報告相關方面並及時進行協調處理。

  應急處理方面,加強了網路管理人員應急處理相關培訓教育,對突發網路資訊保安事故可快速安全地處理。

  教育培訓方面,對全體幹部職工開展了資訊保安教育培訓。

  三、檢查發現的主要問題和麵臨的威脅分析

  1、發現的主要問題和薄弱環節

  自查發現個別人員計算機安全意識不強。在以後的工作中我們將繼續加強對計算機安全意識教育和防範技能訓練讓幹部職工充分認識到計算機洩密後的嚴重性與可怕性。

  2、面臨的安全威脅與風險

  無。

  3、整體安全狀況的基本決定

  網路安全總體狀況良好,未發生重大資訊保安事故。

  四、改善措施與整改效果

  1、改善措施

  為保證網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  2、整改效果

  經過培訓教育,全體幹部職工對網路資訊保安有了更深入的瞭解,並在工作中時刻注意維護資訊保安。

  五、關於加強資訊保安工作的意見和推薦

  一是加強資訊保安研究與資訊保安教育,提高軟硬體安全防範水平防患意識,確保資訊保安。

  二是加強預警應急演練,發奮提高安全防範意識,確保部門資訊保安。

個人資訊保安的自查報告優秀3

  根據上級網路安全管理檔案精神,xx成立了網路資訊保安工作領導小組,在組長xxx的領導下,制定計劃,明確責任,具體落實,對xxx系統網路與資訊保安進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網路能更好地保持良好執行,為我市報業發展提供一個強有力的資訊支援平臺。

  一、加強領導,成立了網路與資訊保安工作領導小組

  為進一步加強網路資訊系統安全管理工作,xxx成立了網路與資訊系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組組長為xxx,副組長xxx,成員有xxx、xxx。分工與各自的職責如下:xxx為計算機網路與資訊系統安全保密工作第一責任人,全面負責計算機網路與資訊保安管理工作。xxx負責計算機網路與資訊保安管理工作的日常事務。xxx、xxx負責計算機網路與資訊保安管理工作的日常協調、網路維護和日常技術管理工作。

  二、xxx資訊保安工作情況

  安全管理方面,制定了xxx等管理制度。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。儲存介質管理,完善了《儲存介質管理制度》,建立了xxx。執行維護管理,建立了《xxx執行維護操作記錄表》,完善了《xxx日常執行維護制度》。

  1、技術防護方面

  網站伺服器及計算機設定防火牆,拒絕外來惡意攻擊,保障網路正常執行,安裝正牌的防病毒軟體,對計算機病毒、有害電子郵件採取有效防範,根據系統服務需求,按需開放埠,遵循最小服務配置原則。一旦發生網路資訊保安事故應立即報告相關方面並及時進行協調處理。

  2、應急處理方面

  擁有專業技術團隊,對突發網路資訊保安事故可快速安全地處理。

  3、容災備份

  對資料進行即時備份,當出現裝置故障時,保證了資料完整。

  三、自查發現的主要問題和麵臨的威脅分析

  1、發現的主要問題和薄弱環節

  在本次檢查過程中,也暴露出了一些問題,如:由於投入不足,xxx系統未進行系統級備份,致使系統裝置出現故障時,雖然不會丟失資料,但是服務會出現中斷。

  自查中發現個別人員計算機安全意識不強。在以後的工作中我們將繼續加強對計算機安全意識教育和防範技能訓練讓幹部職工充分認識到計算機洩密後的嚴重性與可怕性。

  2、面臨的安全威脅與風險

  無

  3、整體安全狀況的基本判斷

  xxx網路安全總體狀況良好,未發生重大資訊保安事故。

  四、改進措施及整改效果

  1、改進措施

  為保證網路安全有效地執行,減少病毒侵入,xxx就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  2、整改效果

  經過培訓教育,全體幹部職工對網路資訊保安有了更深入的瞭解,並在工作中時刻注意維護資訊保安。

個人資訊保安的自查報告優秀4

  根據xx省xx局《關於開展重要系統及重點網站檢查的通知》精神,xx局xx調查隊成立了網路資訊保安工作領導小組,xx林隊長任組長,制定計劃,落實責任,落實人員。同時,對前郭隊網路與資訊保安進行了一次全面的清查。對在清查中發現的問題及時進行了整改,消滅隱患,確保了網路系統保持良好的執行態勢,為前郭調查隊資料安全業務工作發展提供一個強有力的資訊支援平臺。

  一、組織安排。

  xx隊組織成立工作小組,組長為隊長xxx擔任,由兼職資訊系統責任、執行維護和資訊保安管理科室的辦公室人員組成自查工作小組工作人員,按照自查任務要求,制定具體自查方案,明確本地檢查物件和具體要求,落實各項保障措施,開展自查工作,撰寫自查報告,並填寫相應自查表。

  二、檢查。

  自查工作小組根據《關於開展重要資訊系統及重點網站安全檢查工作的通知》,對前郭隊的網路安全工作的基本情況以及網站的安全保護情況的相關制度進行了檢查,現有制度有:網路與資訊保安管理制度、內網計算機與網際網路連線制度、終端計算機安全管理制度、桌面安全管理系統制度及其他網路安全管理手段及措施制度。及時發現了問題,要求建立健全資訊保安年度預算制度、資訊保安發展規劃。

  三、完備設施。

  自建網際網路區域網網路安全防護措施:xx隊接入網際網路出口數量只有一個;終端計算機已安裝有效的防病毒軟體;終端計算機已設定管理員口令;有專門封網計算機可處理涉密資訊;機房安全中防盜、消防、供電相關設施完備。

  四、網路安全。

  重點檢查了xx調查隊網路安全工作的基本情況和網站的安全保護情況。機房伺服器已設定防火牆、入侵防禦、防病毒閘道器等措施;伺服器中不必要的埠和服務已關閉;網站等重要系統資料備份完備;伺服器、終端計算機已設定管理員登陸密碼,密碼強度符合要求。

  五、人員管理。

  自查過程中發現的各項問題和漏洞提出整改意見,限期進行整改。建立落實網路安全責任追究制度,要求提高人員網路安全思想意識,積極開展資料保護、應急演練等重點工作。

個人資訊保安的自查報告優秀5

  為進一步加強20xx年安全審查工作,從源頭上防止洩密事件發生,推進重點領域資訊公開工作健康發展,我局根據《xxx市人民政府辦公廳關於開展20xx年重點領域資訊保安檢查工作的通知》(x政辦發〔20xx〕147號)有關要求,近期在局機關組織了重點領域資訊保安自查。

  此次自查工作局領導高度重視,安排專人負責到各處室檢查重點領域資訊保安。共檢查資訊系統23套,涉及檢查內容包括資訊系統安全,內外網隔離措施,重點領域資訊保安,涉密計算機,涉密儲存介質管理,重要資料備份管理等。透過自查,結合去年保密局安全檢查發現的問題和整改後的效果,我局發現了以下幾點問題並提出整改措施。

  一、完善保密制度

  透過自查,我局修改並進一步健全完善了《xxx市規劃管理局涉密檔案資料的。管理制度》、《xxx市規劃管理局關於國家秘密載體保密管理的規定》、《xxx市規劃管理局加強計算機資訊裝置連線網際網路管理的規定》、《xxx市規劃管理局網站管理制度》、《xxx市規劃工作中國家秘密工作秘密及其密級具體範圍的規定》及《xxx市規劃管理局涉密測繪成果保密管理規定》,使保密工作真正做到行有規章、做有依據、查有準則,讓大家對保密的範圍,應該保住的秘密和如何保密有清醒而明確的認識,使保密工作更加制度化、規範化、科學化。

  二、加強計算機網路使用管理

  去年十月份,我局針對去年保密局對我局檢查後的要求,我局機關對23臺使用網際網路的計算機實行物理隔離(安裝物理隔離卡)。今年四月份,我局對一臺涉密計算機安裝了專用的保密防護專用系統,嚴格施行內網辦公外網查閱資料,有效的避免了涉密事件的發生。今年五月份,我局邀請保密工作專業人員對我局機關及下屬單位23臺連線網際網路計算機和5臺不接外網計算機進行了涉密檔案的排查和清理。並對各業務處室行政審批的圖紙、資料進行排查、清理、移交,有效的防止洩密事件的發生。根據專項檢查的有關要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導檢查活動,對全系統辦公用的計算機和移動儲存介質,如我局入口網站、計算機網路使用、保密安全隨身碟的使用等情況進行了一次全面檢查,對發現的問題,集中進行整改,促進保密工作的有效落實和科學發展。

  三、加大重點域資訊保安審查力度

  我局重點領域資訊分為政務資訊公開及公示圖公開兩大方面。各處室及局屬各單位主要負責人親力親為,安排專人負責公開、審查、清理、歸檔,備份,妥善處理好重點領域資訊的公開。並將重點領域資訊公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發生洩密行為的人,除追究當事人責任外,部門負責人取消年度評優資格,部門不得參與年度先進集體的評選。

  四、嚴格管理我局入口網站

  xxx市規劃管理局入口網站後臺程式由市網管中心管理,二次後臺由我局親自管理,並安排專人負責入口網站的監督、審查和管理。定期開展入口網站重點領域資訊公開和二次後臺執行情況的全面檢查,並在入口網站宣傳檔案規定內容的基礎上,結合城鄉規劃管理特色開展宣傳教育,牢記在城鄉規劃管理中的涉密事項和行為,堅決杜絕洩密隱患,及時發現問題解決問題。

個人資訊保安的自查報告優秀6

  一、領導高度重視、組織健全、制度完善

  近年來,高新區網路與資訊保安工作透過不斷完善,日益健全,管委會領導十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網路安全工作小組,並設有專門的資訊管理人員,所有上傳資訊都由辦公室主任負責審查其合法性、準確性和保密性。高新區會在有關部門的監督和指導下,根據《中華人民共和國計算機資訊系統安全保護條例》和《計算機病毒防治管理辦法》等法規、規定,建立和健全了《安全管理責任制度》、《計算機及網路保密管理規定》和《文書保密工作制度》等防範制度,將計算機資訊系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。

  按照檔案要求,高新區及時制定了高新區入口網站安全突發事件應急預案,並根據應急預案組織應急演練。

  二、強化安全教育,定期檢查督促 強化安全教育

  高新區在開展網路與資訊工作的每一步,都把強化資訊保安教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區中心工作的有機組成部分,而且在新形勢下,網路和資訊保安還將成為建立“平安高新、和諧高新”的重要內容。為進一步提高人員網路安全意識,我們還經常組織人員對相關部局進行計算機安全保護的檢查。透過檢查,我們發現部分人員安全意識不強,少數計算機操作員對制度貫徹不夠。對此,我們根據檢查方案中的檢查內容對不合格的部局提出批評,限期整改。各部局在安裝防毒軟體時全部採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。單位電腦裝置外送修理時,有指定人員跟隨聯絡。電腦報廢處理時,及時將硬碟等儲存載體拆除或銷燬。

  三、資訊保安制度日趨完善

  在網路與資訊保安管理工作中,我們就樹立了以制度管 理人員的思想,制定了網路資訊保安相關制度,要求高新區管委會各部局提供的上傳內容,由各部局負責人審查簽字後報送至資訊管理員,經辦公室主任稽核同意後上傳;重大內容釋出報管委會領導簽發後再上傳,以此作為高新區計算機網路內控制度,確保網站資訊的保密性。

  對照《通知》要求,高新區網站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。

  一是要今後還要進一步加強與市政府資訊中心聯絡, 以此來查詢差距,彌補工作中的不足。

  二是要進一步加強對高新區管委會工作人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與資訊保安案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。

  三是要進一步健全網路與資訊保安管理制度,提高管理人員工作技能,經常聘請專業人員對管理人員進行培訓,把學到的知識真正融於網路與資訊保安保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設定起一道網路與資訊保安工作的一道看不見的屏障。

個人資訊保安的自查報告優秀7

  根據XX市網路與資訊保安協調小組印發《XX市20xx年網路與資訊保安檢查方案》要求,結合實際,認真對我市資訊系統安全進行了檢查,現將檢查情況報告如下:

  一、網路與資訊保安狀況總體評價

  今年來,市、局高度重視資訊保安工作,把資訊保安工作列入重要議事日程,為規範資訊公開工作,落實好資訊保安的相關規定,成立了資訊保安工作領導小組,落實了管理機構,由專門的資訊化公室負責資訊保安的.日常管理工作,明確了資訊保安的主管領導、分管領導和具體管理人員。

  相繼建立健全了日常資訊管理、資訊保安防護管理等相關工作制度,加強了資訊保安教育工作,資訊保安工作領導小組定期或不定期地對我市資訊保安工作進行檢查,對查找出的問題及時進行整改,進一步規範了資訊保安工作,確保了資訊保安工作的有效開展,全市資訊保安工作取得了新進展。

  二、20xx年網路與資訊保安主要工作情況

  (一)加強領導,明確職責,抓好網路與資訊保安組織管理工作。為規範、加強資訊保安工作,市領導高度重視,把該項工作列為重點工作任務,成立了由主管市長為組長,分管資訊工作的局級領導為副組長,各相關市直單位為成員的資訊保安工作領導小組。做到了分工明確,責任到人,形成了主管領導負總責,具體管理人負主責,分級管理,一級抓一級,層層抓落實的領導體制和工作機制,切實把資訊保安工作落到實處。

  (二)做好網路與資訊保安日常管理工作。根據工作實際,我局建立健全了資訊系統安全狀況自查制度、資訊系統安全責任制、計算機及網路保密管理等相關制度,使資訊保安工作進一步規範化和制度化。

  (三)落實好網路與資訊保安防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質保密等管理制度。在計算機上安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。網路終端沒有違規上國際網際網路及其他的資訊網的現象,單位未安裝無線網路等無線裝置,並安裝了針對移動儲存裝置的專業防毒軟體。

  (四)制定資訊保安應急管理機制。結合實際,我市初步建立應急預案,建立了電子公文和資訊報送辦理制度(試行)和電子公文和資訊報送崗位責任制,嚴格檔案的收發,完善了清點、修理、編號、簽收制度;資訊管理員及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)安全教育培訓情況正在逐步開展。今年下半年,我市計劃對全體計算機使用人員開展了網路與資訊保安等方面的操作培訓,並講解網路安全的一些知識。

  (六)認真開展資訊保安檢查工作。市資訊保安工作領導小組會定期或不定期地對我市網路與資訊保安工作進行檢查,對查找出的問題及時進行整改,確保了資訊保安工作的有效展。

  三、網路與資訊保安自查發現的主要問題及整改情況

  根據《XX市20xx年網路與資訊保安檢查方案》中的具體要求,在工作自查過程中我們也發現了一些不足及待以整改的情況。

  1、 存在問題。在自查過程中主要存在以下情況:一是投入不足。由於我市缺少專業技術人員,且市財政在資訊系統安全方面可投入的資金有限,因此在網路與資訊保安建設過程中投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;三是在遇到計算機病毒侵襲等突發事件上,處理不夠及時。

  2、整改情況。針對以上存在的問題,我們將做好四個“繼續”。 一是繼續完善並執行資訊保安工作制度,應經常不定期的對資訊保安工作制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高資訊人員安全防護意識;二是繼續抓好制度落實,在進一步完善網路與資訊保安制度的同時,安排專人密切監測,隨時隨地解決可能發生的資訊系統安全事故;三是繼續加強對全市領導幹部、網路資訊人員的安全意識教育,提高做好資訊保安工作的主動性和自覺性;四是繼續加強加大對全市資訊線路、資訊系統等方面的及時維護、保養、更新力度。

  四、對網路與資訊保安工作的意見和建議

  建議省、市加大對縣市區資訊保安工作的指導,經常性開展資訊保安教育培訓,不斷提高資訊保安工作的現代化水平,便於工作人員進一步加強對網路與資訊保安方面的防範和保密工作;建議省、市加大與對資訊保安工作的資金和技術投入力度,確保工作順利開展,保證資訊保安。

個人資訊保安的自查報告優秀8

  一、網路與資訊保安狀況總體評價

  今年來,市、局高度重視資訊保安工作,把資訊保安工作列入重要議事日程,為規範資訊公開工作,落實好資訊保安的相關規定,成立了資訊保安工作領導小組,落實了管理機構,由專門的資訊化公室負責資訊保安的日常管理工作,明確了資訊保安的主管領導、分管領導和具體管理人員。

  相繼建立健全了日常資訊管理、資訊保安防護管理等相關工作制度,加強了資訊保安教育工作,資訊保安工作領導小組定期或不定期地對我市資訊保安工作進行檢查,對查找出的問題及時進行整改,進一步規範了資訊保安工作,確保了資訊保安工作的有效開展,全市資訊保安工作取得了新進展。

  二、20xx年網路與資訊保安主要工作情況

  (一)加強領導,明確職責,抓好網路與資訊保安組織管理工作。為規範、加強資訊保安工作,市領導高度重視,把該項工作列為重點工作任務,成立了由主管市長為組長,分管資訊工作的局級領導為副組長,各相關市直單位為成員的資訊保安工作領導小組。做到了分工明確,責任到人,形成了主管領導負總責,具體管理人負主責,分級管理,一級抓一級,層層抓落實的領導體制和工作機制,切實把資訊保安工作落到實處。

  (二)做好網路與資訊保安日常管理工作。根據工作實際,我局建立健全了資訊系統安全狀況自查制度、資訊系統安全責任制、計算機及網路保密管理等相關制度,使資訊保安工作進一步規範化和制度化。

  (三)落實好網路與資訊保安防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質保密等管理制度。在計算機上安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。網路終端沒有違規上國際網際網路及其他的資訊網的現象,單位未安裝無線網路等無線裝置,並安裝了針對移動儲存裝置的專業防毒軟體。

  (四)制定資訊保安應急管理機制。結合實際,我市初步建立應急預案,建立了電子公文和資訊報送辦理制度(試行)和電子公文和資訊報送崗位責任制,嚴格檔案的收發,完善了清點、修理、編號、簽收制度;資訊管理員及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)安全教育培訓情況正在逐步開展。今年下半年,我市計劃對全體計算機使用人員開展了網路與資訊保安等方面的操作培訓,並講解網路安全的一些知識。

  (六)認真開展資訊保安檢查工作。市資訊保安工作領導小組會定期或不定期地對我市網路與資訊保安工作進行檢查,對查找出的問題及時進行整改,確保了資訊保安工作的有效展。

  三、網路與資訊保安自查發現的主要問題及整改情況

  根據《衡水市20xx年網路與資訊保安檢查方案》中的具體要求,在工作自查過程中我們也發現了一些不足及待以整改的情況。

  1、存在問題。在自查過程中主要存在以下情況:一是投入不足。由於我市缺少專業技術人員,且市財政在資訊系統安全方面可投入的資金有限,因此在網路與資訊保安建設過程中投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;三是在遇到計算機病毒侵襲等突發事件上,處理不夠及時。

  2、整改情況。針對以上存在的問題,我們將做好四個“繼續”。 一是繼續完善並執行資訊保安工作制度,應經常不定期的對資訊保安工作制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高資訊人員安全防護意識;二是繼續抓好制度落實,在進一步完善網路與資訊保安制度的同時,安排專人密切監測,隨時隨地解決可能發生的資訊系統安全事故;三是繼續加強對全市領導幹部、網路資訊人員的安全意識教育,提高做好資訊保安工作的主動性和自覺性;四是繼續加強加大對全市資訊線路、資訊系統等方面的及時維護、保養、更新力度。

  四、對網路與資訊保安工作的意見和建議

  建議省、市加大對縣市區資訊保安工作的指導,經常性開展資訊保安教育培訓,不斷提高資訊保安工作的現代化水平,便於工作人員進一步加強對網路與資訊保安方面的防範和保密工作;建議省、市加大與對資訊保安工作的資金和技術投入力度,確保工作順利開展,保證資訊保安。

最近訪問