網路資訊保安自查報告

網路資訊保安自查報告

  隨著個人素質的提升,接觸並使用報告的人越來越多,報告中涉及到專業性術語要解釋清楚。我敢肯定,大部分人都對寫報告很是頭疼的,下面是小編幫大家整理的網路資訊保安自查報告,僅供參考,希望能夠幫助到大家。

網路資訊保安自查報告1

  一、領導重視,責任分明,加強領導

  為了認真做好管理工作,進一步提高教育網路資訊保安工作水平,促進教育資訊化健康發展,我校建立了專門的網路資訊保安管理組織,成立了由分管領導、網路管理員組成的計算機網路資訊保安管理領導小組。負責制定學校計算機資訊系統安全管理的辦法和規定,協調處理全校有關計算機資訊系統安全的重大問題;負責學校計算機資訊系統的建設、管理、應用等工作;負責資訊系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和裝置的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

  二、嚴格執行備案制度

  我校已經開通上網服務(接入網際網路)。學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

  今年暑假,學校又自籌資金,購買了上網行為管理路由器。全校所有網際網路入口結點都實行實名認證制度。為全校教師分配了使用者名稱和密碼,保證一人一號,對號上網。對每個帳號都做了流量控制和行為管理策略。並且對上網內容做了進一步規範,遮蔽了許多不常用的埠,有效的防範了病毒的入侵。

  三、加強網路安全技術防範措施,實行科學管理

  我校的技術防範措施主要從以下幾個方面來做的:

  (一)計算機機房安全管理制度

  1、重視安全工作的思想教育,防患於未然。

  2、遵守“教學儀器裝置和實驗室管理辦法”,做好安全保衛工作。

  3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器裝置,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

  4、機房內禁止吸菸,嚴禁明火。

  5、工作人員必須熟悉實驗室用電線路、儀器裝置效能及安全工作的有關規定。

  6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動軟體,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。

  8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

  9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。

  (二)計算機安全管理制度

  1.安裝了天網防火牆,防止病毒、反動不良資訊入侵校園網路。

  2.安裝網路版的“360防毒軟體”,實施監控網路病毒,發現問題立即解決。

  3.學校網路建立在教學樓,計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到裝置防雷,防盜,防火,保證裝置安全、完好。

  4.及時修補各種軟體的補丁。

  5.對學校重要檔案,資訊資源做到及時備份。建立系統恢復檔案。

  (三)安全教育培訓制度

  1、學校組織教師認真學習《計算機資訊網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

  2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

  3、校網管中心對資訊源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機資訊網路國際互聯安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。

  四、我校定期進行網路安全的全面檢查

  我校網路安全領導小組每學期初將對學校微機房、領導和教師辦公用機、各多媒體教室及學校電教室的環境安全、裝置安全、資訊保安、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

網路資訊保安自查報告2

  根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

  一、網路與資訊保安自查工作組織開展情況

  9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

  二、資訊保安工作情況

  透過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:

  1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政入口網站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政入口網站值班讀網制度》、《"中國?常寧”黨政入口網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

  2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

  3、加強對黨政入口網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

  4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保xx大期間資訊系統安全。

  三、自查發現的主要問題和麵臨的威脅分析

  透過這次自查,我們也發現了當前還存在的一些問題:

  1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

  2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

  3、存在計算機病毒感染的情況,特別是隨身碟、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

  4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

  5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

  四、改進措施和整改結果

  在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的入口網站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

  檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。透過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

  五、關於加強資訊保安工作的意見和建議

  針對上述發現的問題,我市積極進行整改,主要措施有:

  1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

  2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

  3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

  4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

  5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

網路資訊保安自查報告3

  根據縣政府辦公室《xx縣人民政府辦公室轉發縣經信委關於開展資訊網路安全專項檢查的工作方案和安徽省政府的網站安全事件資訊報告制度的通知》(x政辦[20xx]140號)的檔案精神,我局高度重視,認真組織相關人員對我局的辦公網路系統進行了全面檢查,現將檢查的情況報告如下:

  一、自查情況

  (一)資訊網路安全組織落實情況。

  成立了縣衛生局資訊網路安全工作領導小組,局長任組長,分管副局長任副組長,各醫療衛生單位主要負責人為成員,並設臵了專職資訊保安員,做到了分工明確、責任到人。

  (二)資訊網路安全管理規章制度的建立和落實情況。

  為確保資訊網路安全,我局實行了網路專管員制度、計算機安全保密制度、網路安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理人員的工作效率。同時我局結合自身情況制定網路資訊保安自查工作制度,做到四個確保:一是資訊保安員於每週五定期檢查單位計算機系統,確保無隱患問題;二是制定安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由資訊保安員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習網路知識,提高計算機使用水平,加強安全防範。

  (三)技術防範措施落實情況。

  一是制定了網路資訊保安突發事件應急預案,並隨著資訊化程度的深入,結合我局實際,不斷加以完善;二是嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員嚴格管理;三是及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復;四是計算機由專業公司定點維修,並商定其給予應急技術支援,重要系統皆為政府指定的產品系統;五是涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配臵安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。安裝了針對移動儲存裝置的專業防毒軟體;六是涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機不和其它計算機之間相互共享。對重要伺服器上的應用、服務、埠和連結都進行了安全檢查並加固處理。

  (四)執行計算機資訊系統安全案件、事件報告制度情況。

  嚴格按照《安徽省政府的網站安全事件資訊報告制度》要求,由專職人員及時向有關部門報告。

  (五)有害資訊的制止和防範情況。

  截至目前,暫未發現我局入口網站及政府資訊公開平臺存在散播不當政治言論等有害資訊的現象,並安排資訊保安人員定期瀏覽排查,及時發現問題。加強對衛生系統工作人員的資訊保安宣傳教育,提高資訊安全防範意識和應急處理能力。

  (六)黨政機關保密工作。

  制定了縣衛生局計算機及網路的保密管理制度。辦公系統的資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩。

  (七)重要資訊系統等級保護工作開展情況。

  按照國家資訊保安等級保護有關要求,全面開展衛生系統資訊系統的定級、備案和測評工作,對發現的問題及時進行整改。各單位對本單位資訊系統進行定級,對二級以上的資訊系統辦理備案手續,對三級以上資訊系統開展資訊保安等級測評,根據測評結果,不符合要求的,制定了整改方案進行整改,並加強日常資訊系統安全等級保護監督檢查工作。

  二、存在問題

  根據《通知》的具體要求,在自查過程中也發現了一些不足,一是資訊管理技術人員較少,資訊系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋資訊系統安全的所有方面;三是個別職工保密意識還不夠高,要加強防範意識;四是遇到計算機病毒侵襲等突發事件處理不夠及時。

  三、整改措施

  針對以上自查中發現的隱患與不足,為進一步加強資訊網路系統安全,應圍繞資訊系統安全綜合治理的工作目標,重點在完善規章制度、豐富技術手段上下功夫,認真開展整改工作。

  (一)強化應急響應機制建設。制定周密的應急預案,加強應急技術支援隊伍建設,認真做好應急演練、重大資訊保安事故處臵、重要資料和業務系統備份等各項工作,確保資訊系統安全正常執行。

  (二)強化制度保障。一是以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故;二是不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

  (三)加強資訊保安教育培訓。建議舉辦資訊保安技術培訓班,對資訊保安管理人員進行集中培訓,以增強安全防範意識和應對能力,進一步提高政府資訊系統安全管理水平。

  (四)加強對單位幹部的安全意識教育。加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性,增強對計算機資訊系統安全的防範和保密意識。

網路資訊保安自查報告4

  據衡水市網路與資訊保安協調小組印發《衡水市20xx年網路與資訊保安檢查方案》要求,結合實際,認真對我市資訊系統安全進行了檢查,現將檢查情況報告如下:

  一、網路與資訊保安狀況總體評價

  今年來,市、局高度重視資訊保安工作,把資訊保安工作列入重要議事日程,為規範資訊公開工作,落實好資訊保安的相關規定,成立了資訊保安工作領導小組,落實了管理機構,由專門的資訊化公室負責資訊保安的日常管理工作,明確了資訊保安的主管領導、分管領導和具體管理人員。

  相繼建立健全了日常資訊管理、資訊保安防護管理等相關工作制度,加強了資訊保安教育工作,資訊保安工作領導小組定期或不定期地對我市資訊保安工作進行檢查,對查找出的問題及時進行整改,進一步規範了資訊保安工作,確保了資訊保安工作的有效開展,全市資訊保安工作取得了新進展。

  二、網路與資訊保安主要工作情況

  (一)加強領導,明確職責,抓好網路與資訊保安組織管理工作。為規範、加強資訊保安工作,市領導高度重視,把該項工作列為重點工作任務,成立了由主管市長為組長,分管資訊工作的局級領導為副組長,各相關市直單位為成員的資訊保安工作領導小組。做到了分工明確,責任到人,形成了主管領導負總責,具體管理人負主責,分級管理,一級抓一級,層層抓落實的領導體制和工作機制,切實把資訊保安工作落到實處。

  (二)做好網路與資訊保安日常管理工作。根據工作實際,我局建立健全了資訊系統安全狀況自查制度、資訊系統安全責任制、計算機及網路保密管理等相關制度,使資訊保安工作進一步規範化和制度化。

  (三)落實好網路與資訊保安防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質保密等管理制度。在計算機上安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。網路終端沒有違規上國際網際網路及其他的資訊網的現象,單位未安裝無線網路等無線裝置,並安裝了針對移動儲存裝置的專業防毒軟體。

  (四)制定資訊保安應急管理機制。結合實際,我市初步建立應急預案,建立了電子公文和資訊報送辦理制度(試行)和電子公文和資訊報送崗位責任制,嚴格檔案的收發,完善了清點、修理、編號、簽收制度;資訊管理員及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)安全教育培訓情況正在逐步開展。今年下半年,我市計劃對全體計算機使用人員開展了網路與資訊保安等方面的操作培訓,並講解網路安全的一些知識。

  (六)認真開展資訊保安檢查工作。市資訊保安工作領導小組會定期或不定期地對我市網路與資訊保安工作進行檢查,對查找出的問題及時進行整改,確保了資訊保安工作的有效展。

  三、網路與資訊保安自查發現的主要問題及整改情況

  根據《衡水市20xx年網路與資訊保安檢查方案》中的具體要求,在工作自查過程中我們也發現了一些不足及待以整改的情況。

  1。存在問題。在自查過程中主要存在以下情況:一是投入不足。由於我市缺少專業技術人員,且市財政在資訊系統安全方面可投入的資金有限,因此在網路與資訊保安建設過程中投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;三是在遇到計算機病毒侵襲等突發事件上,處理不夠及時。

  2。整改情況。針對以上存在的問題,我們將做好四個“繼續”。一是繼續完善並執行資訊保安工作制度,應經常不定期的對資訊保安工作制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高資訊人員安全防護意識;二是繼續抓好制度落實,在進一步完善網路與資訊保安制度的同時,安排專人密切監測,隨時隨地解決可能發生的資訊系統安全事故;三是繼續加強對全市領導幹部、網路資訊人員的安全意識教育,提高做好資訊保安工作的主動性和自覺性;四是繼續加強加大對全市資訊線路、資訊系統等方面的及時維護、保養、更新力度。

  四、對網路與資訊保安工作的意見和建議

  建議省、市加大對縣市區資訊保安工作的指導,經常性開展資訊保安教育培訓,不斷提高資訊保安工作的現代化水平,便於工作人員進一步加強對網路與資訊保安方面的防範和保密工作;建議省、市加大與對資訊保安工作的資金和技術投入力度,確保工作順利開展,保證資訊保安。

網路資訊保安自查報告5

  一、計算機涉密資訊管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情況

  是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好

  我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是透過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、網站安全及

  我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。 網路資訊保安自查報告(二)

  根據路局《關於在全域性範圍內開展網路與資訊保安檢查行動的通知》(XXXXXXXX)檔案精神。我站對本站網路與資訊保安情況進行了自查,現彙報如下:

 一、資訊保安自查工作組織開展情況

  1、成立了資訊保安檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員負責對全站的重要資訊系統全面排查並填記有關報表、建檔留存。

  2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與資訊保安狀況的掌控。

  二、網路與資訊保安工作情況

  1)組織成立了網路與資訊保安檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員。

  2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公資訊系統進行全面的梳理並綜合分析。

  2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公資訊系統的基本情況進行逐項排查。

  1)系統安全基本情況自查

  客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2臺、cisco路由器2臺、cisco交換機13臺,系統均採用windows作業系統,災備情況為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。

  旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13臺、H3C路由5臺、H3C交換機15臺,系統採用linix作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  2)安全管理自查情況

  人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。 執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

  3)網路與資訊保安培訓情況

 三、自查發現的主要問題和麵臨的威脅分析

  四、改進措施

網路資訊保安自查報告6

  一、網路資訊保安各項制度落實狀況

  我局嚴格執行《xx省司法行政系統資訊網路管理規定(暫行)》,並制定了《xx市司法局資訊與釋出管理制度》、《xx市司法局網路裝置維護管理規定》和《資料備份與移動儲存裝置管理制度》。並與相關部門簽訂職責書,定期檢查制度的執行狀況,發現問題及時整改。

  二、硬體及網路裝置管理狀況

  我們重點清查了內網和外網的接入狀況,排除了內網和外網共用裝置、混接等安全隱患,內、外網嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網切換,防毒軟體由網路管理人員定期升級維護。禁止使用無線網絡卡、藍芽等無線互聯功能的裝置。機房有專人負責管理與維護,無關人員未經批准不得進入機房,更不得動用機房內的網路裝置和資料。

  網路及硬體裝置確保24小時正常執行,工作溫度持續在25℃以下。內網專用防火牆設定正確,相關安全策略正常啟用。IP地址分配表網路線標註明晰,並記錄在案。對所有硬碟、移動裝置全部按照保密要求進行排檢,所有隨身碟存放檔案務必貼合保密要求,用於內外網傳輸的隨身碟不得存放檔案,內外網計算機嚴格區別使用,不得在外網計算機上存放、操作內部檔案。

  三、軟體系統使用狀況

  嚴格執行“誰釋出、誰負責”的網上資訊釋出原則,按照《xx市司法局資訊採集與釋出管理制度》做到資訊上網有審批、有記錄,做到“涉密不上網,上網不涉密”,認真履行網路資訊保安保障職責。網路管理人員定期對相關程式、資料、檔案進行備份,每臺計算機都安裝了正版瑞星防毒軟體,定期進行更新、防毒、木馬掃描,發現作業系統漏洞及時修復,確保計算機不受病毒、木馬的侵入。

  對網站和應用系統的程序升級、賬戶、口令、軟體補丁、查殺病毒、外部介面以及網站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

  做好全部計算機上的炒股、遊戲、聊天、下載、線上影片等與工作無關的軟體程式的解除安裝清理工作,杜絕利用計算機從事與工作無關行為的發生。

  四、存在的問題

  一是機房沒有避雷裝置,近期我們會加緊解決。

  二是部分工作人員的網路安全防範意識和防範技能不強,我們要進一步加強對全域性人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與資訊保安案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。

  透過自查,全域性職工對網路和資訊保安保密意識進一步提高,資訊網路安全基本技能有了進一步提升,保障了全區網路執行效率,加強了網路安全,規範了辦公秩序,為司法行政各項工作的順利開展帶給了重要的`安全保障。

網路資訊保安自查報告7

  根據路局《關於在全域性範圍內開展網路與資訊保安檢查行動的通知》(XXXXXXXX)檔案精神。我站對本站網路與資訊保安情況進行了自查,現彙報如下:

  一、資訊保安自查工作組織開展情況

  1、成立了資訊保安檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員負責對全站的重要資訊系統全面排查並填記有關報表、建檔留存。

  2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與資訊保安狀況的掌控。

  二、網路與資訊保安工作情況

  1、8月2日前開展網路語資訊系統的自查工作部署。

  1)組織成立了網路與資訊保安檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員。

  2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性四個因素,對客票發售與預訂系統、旅客服務

  系統、辦公資訊系統進行全面的梳理並綜合分析。

  2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公資訊系統的基本情況進行逐項排查。

  1)系統安全基本情況自查

  客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2臺、cisco路由器2臺、cisco交換機13臺,系統均採用windows作業系統,災備情況為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。

  旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13臺、H3C路由5臺、H3C交換機15臺,系統採用linix作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  辦公資訊系統為實時性系統,對車站主要業務影響一般。目前擁有IBM伺服器1臺、cisco路由器1臺、cisco交換機2臺,系統採用windows作業系統,資料庫採用SQLServer,災備情況為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  2)安全管理自查情況

  人員管理方面,指定專職資訊保安員,成立資訊保安管理

  機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

  執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

  3)網路與資訊保安培訓情況

  制定了《太原站網路與資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,接受資訊保安培訓人數20人,站單位中人數的5%。組織資訊保安管理和技術人員參加專業培訓10人次。

  三、自查發現的主要問題和麵臨的威脅分析

  四、改進措施

  五、整改效果

網路資訊保安自查報告8

  按照《xx市衛生局關於轉發河南省衛生計生委關於開展河南省衛生系統網路與資訊保安督導檢查工作的通知》周衛辦函[20xx]2號檔案,我單位立即組織開展資訊系統安全檢查工作,現將自查情況彙報如下。

  一、資訊保安狀況總體評價

  我單位資訊系統運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力切實得到提高,保證了資訊系統持續安全穩定執行。

  二、資訊保安工作情況

  (一)資訊系統口令管理

  我單位徹底梳理在用資訊系統使用情況、數量和承建商。定期召開資訊保安會議,嚴格規定業務人員口令使用情況,尤其是高階或超級管理人員口令要求專人負責,定期修改口令。

  (二)資訊保安組織管理

  針對資訊系統安全檢查工作,我單位高度重視,做到了主要領導親自抓,併成立了醫院資訊管理委員會,李鳳啟院長擔任委員會主任,副主任於豔副書記擔任,成員楊璨、張東旭、李相君,委員會積極主動開展資訊保安自查工作,保證了資訊化工作的良好執行,確保了資訊系統的安全。

  (三)日常資訊保安管理

  1、建立了資訊系統安全責任制。按責任規定:安全小組對資訊保安負首責,主管領導負總責,具體管理人負主責。

  2、制定了《計算機和網路安全管理規定》。網站和網路有專人負責資訊系統安全管理。

  (四)資訊保安防護管理

  1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。

  2、涉密計算機都設有開機密碼,由專人保管負責。 3、網路終端沒有違規上國際網際網路及其他的資訊網的現象。(四)資訊保安應急管理

  1、制定了初步應急預案,並隨著資訊化程度的深入,結合我院實際,不斷進行完善。

  2、堅持和定點維修單位聯絡,並給予應急技術最大支援。 3、嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員每天下班前進行存檔。

  4、及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  (五)資訊保安教育培訓

  每年派員參加市有關單位組織的網路系統安全知識培訓,做好網路安全管理和資訊保安工作。

  三、檢查發現的主要問題及整改情況

  根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我院實際,今後要在以下幾個方面進行整改。

  存在不足:

  一是專業技術人員較少,資訊系統安全方面可投入的力量有限;

  二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;

  三是遇到計算機病毒侵襲等突發事件處理不夠及時。

  整改方向:

  一是要繼續加強對幹部職工的安全意識教育,提高做好安全工作的主動性和自覺性。

  二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查。

  三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

  四是要提高資訊保安工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和保密工作。

  五是要創新安全工作機制,提高機關網路資訊工作的執行效率,進一步規範辦公秩序。

  四、對資訊保安工作的意見和建議

  希望上級部門能夠經常組織有關資訊系統安全的培訓,進一步提升資訊系統管理工作人員的專業水平,進一步強化資訊系統的安全防範工作。

網路資訊保安自查報告9

  根據上級檔案《關於集中開展全縣網路清理檢查工作的通知》,我鎮積極組織落實,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理等情況進行了自查,對我鎮的網路資訊保安建設進行了深刻的剖析,現將自查情況報告如下:

  一、成立領導小組

  為進一步加強我鎮網路清理工作,我鎮成立了網路清理工作領導小組,由鎮長任組長,分管副鎮長任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路清理工作順利實施。

  二、我鎮網路安全現狀

  我鎮的政府資訊化建設從開始到現在,經過不斷髮展,逐漸由原來的沒有太高安全標準的網路升級為現在的具有一定安全性的辦公系統。目前我鎮電腦均採用防毒軟體對網路進行保護及病毒防治。

  三、我鎮網路安全管理

  為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動儲存介質保密管理制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。

  我鎮定期對網站上的所有資訊進行整理,確保計算機使用做到“誰使用、誰負責”,尚未發現涉及到安全保密內容的資訊;對我鎮產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。

  四、網路安全存在的不足及整改措施

  目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

  針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

  1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。

  2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提高幹部計算機技術水平。

  3、加強裝置維護,及時更換和維護好故障裝置,以免出現重大安全隱患,為我鎮網路的穩定執行提供硬體保障。

  五、對網路清理檢查工作的意見和建議

  隨著資訊化水平不斷提高,人們對網路資訊依賴也越來越大,保障網路與資訊保安,維護國家安全和社會穩定,已經成為資訊化發展中迫切需要解決的問題,由於我鎮網路資訊方面專業人才不足,對資訊保安技術瞭解還不夠,希望上級部門能加強相關知識的培訓與演練,以提高我們的防範能力。

網路資訊保安自查報告10

  我局於20xx年5月開通xxx區醫保網網站。其中開設醫保動態、政務公開、政策法規、辦事指南等欄目,由專人負責更新維護。截止目前,更新各類資訊302篇。自網站開建以來,我局由資訊網路科負責,將群眾關心的政策、制度以及常用的表格全部上傳發表至網站,並積極開展網上辦公、網上答疑等互動交流,為定點醫療機構及參保人員在瞭解政策、辦理事項等方面提供了快捷高效的途徑。

  一、計算機資訊管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機資訊網路安全情況

  一、是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二、是資訊系統安全方面實行領導審查籤批制度。凡上傳網站的資訊,須經辦公室稽核簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三、是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機及業務專網不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置執行維護情況。

  我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;今年以來,我局積極落實網路安全專項資金,配備網路安全硬體裝置、升級應用伺服器,強化網路安全措施,目前,網站系統安全有效,暫未出現任何安全隱患。

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高幹部職工計算機技能。同時在局開展網路安全知識宣傳,使全體幹部職工及終端使用者深刻認識到資訊網路安全的重要性,提高自覺維護網路安全應用的自覺性和安全防範意識。的在裝置維護方面,我局專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  四、安全制度制定落實情況

  我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度、資訊系統內控制度、資訊系統應急預案等管理制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

  五、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

網路資訊保安自查報告11

  為了加強我校教育資訊網路安全管理,保護資訊系統的安全,保障教育教學和管理工作的順利進行,全面貫徹落實國家、省、市資訊保安工作檔案精神,對我校及周邊網路資訊開展以“掃除反動、迷信、涉密、違反國家法律法規的言論、影片等破壞社會和諧、政治穩定的不安全資訊”為主要內容的安全大檢查,淨化校園網路環境,不斷提高學校計算機資訊系統安全防範能力,從而為師生提供健康,安全的上網環境。

  一、成立學校資訊保安工作領導小組

  組長:塗x

  副組長:xx才

  組員:董x、王x、羅xx、xxx林

  二、領導重視,責任分明,加強領導

  為了認真做好迎檢準備工作,進一步提高教育網路資訊保安工作水平,促進教育資訊化健康發展,我校建立了專門的網路資訊保安管理組織,成立了由分管領導、網路管理員組成的計算機網路資訊保安管理領導小組。負責制定學校計算機資訊系統安全管理的辦法和規定,協調處理全校有關計算機資訊系統安全的重大問題;負責學校計算機資訊系統的建設、管理、應用等工作;負責資訊系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和裝置的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

  三、完善制度,加強管理

  為了更好的安全管理網路,我校建立了健全的安全管理制度:

  (一)計算機機房安全管理制度

  1、重視安全工作的思想教育,防患於未然。

  2、遵守“教學儀器裝置和實驗室管理辦法”,做好安全保衛工作。

  3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器裝置,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

  4、機房內禁止吸菸,嚴禁明火。

  5、工作人員必須熟悉實驗室用電線路、儀器裝置效能及安全工作的有關規定。

  6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動軟體,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。

  8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

  9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。

  (二)操作人員許可權等級分配製度

  1、校領導統一確定操作人員職能許可權。

  2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

  3、教師使用者帳號、密碼由網路管理員發放,並統一管理。

  4、學校計算機管理人員需定期維護計算機軟體和資料,重要資訊定期進行檢查和備份。

  5、網路管理員負責校園使用者計算機系統能夠正常上網,為使用者提供日常網路維護服務和日常資料備份。

  (三)網路資訊保安管理制度

  1、樹立高度的國家安全意識和保密意識,自覺遵守保密紀律。

  2、實行專人負責制。每臺電腦設定開機密碼,由專人負責管理、使用。未經管理責任人同意,其它任何人員不得隨意使用機器。

  3、所有聯網電腦必須安裝防毒軟體,設定防火牆,並定期防毒。

  4、黨政、財務、人事等專線接入的電腦必須嚴格遵守處理涉密檔案的相關規定,不得擅自連線網際網路。不得隨意複製涉密檔案。

  5、嚴禁利用網際網路傳播反動、迷信、色情、教唆等違法的不安全資訊。

  6、嚴禁在網際網路上釋出本單位的涉密資訊和內部工作資訊。

  7、嚴格執行上網資訊領導審批制度,做到未批資訊一律不發,切實把好的資訊上網,堅決抵制不良資訊上網。

  8、嚴格執行每日資訊保安零報告制度。

  (四)安全教育培訓制度

  1、學校組織教師認真學習《計算機資訊網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

  2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

  3、校管理中心對資訊源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機資訊網路國際互聯安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。

  (五)、事故和案件及時報告制度

  1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列資訊:

  煽動抗拒、破壞憲法和法律、行政法規實施。

  煽動顛覆國家政權,推翻社會主義制度。

  煽動分裂國家、破壞國家統一。

  煽動民族仇恨、民族歧視、破壞民族團結。

  捏造或者歪曲事實、散佈謠言,擾亂社會秩序。

  宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

  公然侮辱他人或者捏造事實誹謗他人。

  損害國家機關信譽。

  其他違反憲法和法律、行政法規。

  如發現有上述行為,保留有關原始記錄,並及時報告區資訊中心,在12小時內向上級報告。

  2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關及有關部門提供有關安全保護的資訊、資料及資料檔案,協助公安機關查處透過國際聯網的計算機資訊網路的違法犯罪行為。

  3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。

  4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

  (六)、面對大面積病毒應急處理方案

  1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

  2、培訓計算機病毒防治管理人員;

  3、採取計算機病毒安全技術防治措施;

  4、對網站計算機資訊系統應用和使用人員進行計算機病毒防治教育和培訓;

  5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

  6、購置和使用具有計算機資訊系統安全專用產品銷售許可證的計算機病毒防治產品;

  除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

網路資訊保安自查報告12

  一、計算機涉密資訊管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。

  對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情況

  一是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我局每臺終端機都安裝了防病毒軟體,系統相關裝置的

  應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定

  位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常

  對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是透過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。

  二是強化資訊保安教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。

  而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。

  在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記

  並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、網站安全及

  我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。

  同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題

  二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握

  四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。

  期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  九、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練

  讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

網路資訊保安自查報告13

  為認真貫徹落實《贛州市20xx年度政府資訊系統安全檢查實施工作方案》精神,我辦按照要求,對政府系統資訊網路安全情況進行了自查,現將自查的有關情況報告如下:

  一、強化組織領導,落實工作責任

  1、健全組織機構。成立了市扶貧辦政務公開工作領導小組,市政協副主席、市扶貧辦主任溫會禮為組長,市扶貧辦副主任羅開蓮為副組長,周邦春、劉守敏、廖明偉、陳大林、鍾敏蘭、賴外來等同志為成員,具體負責本單位的政務公開工作,並明確了相關工作職責。

  2、落實相關措施。一是明確本單位各科室的資訊公開內容。秘書科具體負責本單位政務公開工作的組織實施,並提供勞動力轉移培訓及“一村一名中專生和中高階技工”培養的指標分配、資金安排等方面的政務工作內容;計財科主要負責提供扶貧專案資金安排、專案計劃審批、專案及資金管理要求、貧困人口變化及其他有關的政務工作內容;社會扶貧科主要負責提供定點單位扶貧幫扶重點村情況及市本級社會捐贈資金、物資使用管理等方面的政務工作內容;移民扶貧科主要負責提供省分配的移民搬遷指標、移民扶貧集中安置點審批、移民搬遷物件審批等方面的政務工作內容;監察室主要負責提供本單位黨風廉政建設責任落實、各類扶貧資金管理使用監督檢查、受理檢舉控告和申訴處理等方面的政務工作內容。二是確保資訊公開時限。要求做到經常性工作定期公開、階段性工作逐段公開、臨時性工作隨時公開。三是明確資訊公開責任。主動公開的政府資訊內容,要求各科室做到誰提供、誰負責;對依申請公開的資訊內容,做到誰負責、誰受理、誰答覆。四是擬定了不予公開的政務內容。

  3、規範工作機制。為加強政務公開工作,本單位建立了“首問負責制、服務承諾制、一次性告知制、限時辦結制、公開公示制、失職追究制”等六項制度,同時結合機關效能年活動,制定下發了“提高機關幹部素質和能力的實施方案、改進機關作風的實施方案、建立和健全AB崗工作制的實施方案”,較好地轉變了扶貧辦機關工作作風,提高了工作效率和服務水平,促進了政務公開工作的順利開展。

  4、深化學習宣傳。為進一步加深對《條例》的學習理解,我單位結合各種會議對《條例》進行了培訓,利用下鄉檢查指導工作的機會對《條例》進行了宣傳。同時,專門建立了包括學習制度在內的《市扶貧辦機關管理制度》,特別是建立的學習制度,明確了學習時間、學習方法、學習內容、學習要求等,把對《條例》的學習作為重要學習內容,要求全體幹部要進一步加深對《條例》的理解,強化學習的主動性、自覺性和積極性,按要求認真做好學習筆記,並結合工

  作業務撰寫學習心得體會文章。透過對《條例》多形式的學習、宣傳、培訓,本單位政府資訊公開工作較好地落到了實處。

  二、開展安全檢查,及時整改隱患

  本單位共有23臺計算機,其中5臺存在各種問題,基本無法正常使用。由於工作性質不同,我單位的工作內容無涉密性質的內容,基本屬於可以向社會公開的內容。因此,23臺計算機全部為非涉密計算機。儘管如此,我辦還是按要求開展了安全檢查。一是對所有計算機進行了編號,並分別張貼了“非涉密”標識;二是對本單位資訊系統的帳戶、口令等進行了一次專門的清理檢查,並及時將軟體更新和升級,消除安全隱患;三是強化網路安全管理工作,對所有接入政府網路的計算機裝置進行了全面安全檢查,對發現有作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全;四是規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性;

  經檢查,未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家秘密資訊以及利用QQ等聊天工具傳遞、談論國家秘密資訊等危害網路資訊保安現象。

  三、嚴格責任追究,確保資訊保安

  一是明確了分管資訊公開工作的羅開蓮副主任負責資訊保安工作,指定秘書科副科長賴外來為兼職資訊保安員,落實了資訊保安制度,並嚴格執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的資訊管理原則;二是為確保國慶期間的網路資訊保安,我辦對國慶期間資訊保安保障工作進行了專門部署,在國慶期間將執行值班制度,要求值班人員保持24小時通訊暢通;三是加強了資訊保安教育培訓,計算機使用人員基本掌握了資訊保安常識和技能。

網路資訊保安自查報告14

  縣資訊辦:

  按照《略陽縣資訊化工作辦公室略陽縣經濟貿易局關於轉發市資訊辦工信委20xx年度重點領域網路與資訊保安檢查行動檢查指南並開展相關工作的通知》要求,我局高度重視,積極行動,召開專題會議,學習通知精神,指定相關科室對國土系統網路與資訊保安進行全面檢查,現就自查情況彙報如下:

  一、基本情況

  縣國土資源局系統網路平臺有:國土資源部土地礦產衛片執法檢查資訊系統、國土資源部土地市場動態監測與監管系統、國土資源部農村土地整治監測監管系統、國土資源部徵地批後實施資訊系統、國土資源部採礦權資訊系統、國土資源部探礦權資訊系統、國土資源部礦產資源補償費徵收統計網路直報系統、國土資源部礦山開發利用統計資料庫管理系統、國土資源部煤、鐵礦產資源開發利用統計系統、陝西地稅網路線上發票系統及略陽縣政務資訊平臺系統等11個資訊系統。

  二、安全自查情況

  (一)領導重視,網路與資訊保安工作常抓不懈。網路與資訊保安,我局歷來比較重視,國土資源局網路與資訊保安領導小組是局機關常設的一個內部領導機構,由副局長,綜合科、地籍科、礦管科、耕保科、資金科、交易中心、復墾中心負責人為成員,每季度進行一次網路與資訊保安檢查,檢查後召開專題安全會議,對存在的問題及時解決,好的經驗進行交流,做到資訊保安常抓不懈,警鐘長鳴,確保上報資訊真實、準確、及時、安全。

  (二)落實制度,專人管理,確保網路資訊保安。按照網路與資訊管理有關規定,制定了《略陽縣國土資源局網路與資訊保安管理規定》,做到電腦固定、專人管理,定期不定時由局網路與資訊保安領導小組進行檢查,及時與上報資訊系統管理部門進行溝通了解情況,保證網路資訊保安。

  存在的問題:檢查發現有時專用電腦瀏覽網際網路。

  透過自查,我局11項網路與資訊系統安全,各項管理都能按照有關制度監管,沒有發生不安全事故,各項網路與資訊系統正常、安全、暢通。

  三、今後的打算

  我們將嚴格按照縣資訊化辦公室的有關要求,進一步強化網路與資訊保安管理,防患於未然,落實好國家各項資訊保安管理規定,確保網路與資訊保安。

網路資訊保安自查報告15

  我中心對網路資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由中心資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我中心網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

  一、計算機涉密資訊管理情況

  今年以來,我中心加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照中心計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情況

  一是網路安全方面。我中心配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我中心每臺終端機都安裝了防病毒軟體,系統相關裝置

  的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,單位硬體的執行環境符合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我中心網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是透過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我中心對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在中心開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範裝置的維護和管理。

  六、網站安全及

  我中心對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我中心結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全中心人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我中心網路安全有效地執行,減少病毒侵入,我中心就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  九、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

最近訪問