計算機資訊系統安全保密工作的自查報告(精選12篇)
計算機資訊系統安全保密工作的自查報告(精選12篇)
時間稍縱即逝,辛苦的工作已經告一段落了,過去一段時間以來存在的工作問題,非常值得總結,此時此刻我們需要寫一份自查報告了。那麼你真正懂得怎麼寫好自查報告嗎?下面是小編為大家收集的計算機資訊系統安全保密工作的自查報告,僅供參考,歡迎大家閱讀。
計算機資訊系統安全保密工作的自查報告 篇1
按照國家保密相關法律法規等上級部門有關保密要求,開展了相關保密工作,現將情況彙報如下:
一、基本情況
目前,中心日常辦公檯式計算機共有29臺,其中涉及保密計算機4臺(均未上網),上網計算機18臺,未上網7臺。筆記本計算機14臺。
按照管理要求,由站網室和綜合室負責計算機、網路方面的安全管理工作,制定相關保密規定和上網管理規定等規章制度,定期或不定期進行保密工作檢查,對於保密計算機實行物理隔離措施,臺式計算機分部門管理使用;筆記本計算機按照使用的用途進行分類管理,由站網室統一管理和維護,採取使用、歸還登記制度。
為了加強保密和資訊保安,中心還於20xx年底購置了硬體防火牆和網路安全防護軟體,基本解決了網路攻擊問題和病毒、木馬軟體在區域網中的傳播。
二、存在問題
中心儘管從制度上不斷提高管理要求,並加強硬體裝置投入,但離全面實現資訊保安監控和保障還有很大的差距。
(一)計算機、網路裝置不足
按照中心人員工作性質和人員數量,目前中心存在計算機嚴重不足的情況,遇到集中加班,需要部門間進行調劑使用,大量公用計算機造成了管理的困難,資料資訊保密、安全和防毒、木馬存在很大的問題,透過隨身碟等移動介質傳播木馬、病毒的情況時有發生,儘管網路防護軟體能及時發現並處理,但缺乏反掃描偵測方面的安全控制裝置,潛在威脅很難發現,隱患依然存在。
(二)管理水平和人員素質有待提高
由於計算機使用人較多,計算機又不是專人使用,經常造成系統損壞或執行不暢,給管理人員帶來很多問題,而中心沒有專門的計算機專業人員,屬於兼職工作,專業技術水平有限,管理水平和人員素質亟待提高。
(三)經費嚴重不足
按照管理要求,中心計算機大多數應當實現內外網分離,但由於經費不足,每年按照預算僅能基本滿足計算機的更新需要,談不上補充完善和滿足工作需要。在網路方面,每年防火牆和網路防護軟體都面臨著投入經費進行版本、病毒庫更新的需要。
(四)保密軟體和裝置缺乏
計算機硬碟出現毀損需要更換時,沒有專用的消磁裝置對硬碟進行處理。另外,按照管理要求,一些報告需要遠端傳輸,但缺乏統一的專用加密軟體,透過公網傳送存在安全隱患。
三、下一步工作打算
根據以上問題,我xxx計劃在今後工作中加大計算機、網路安全方面的預算,同時安排有關的人員培訓,購置有關裝置和軟體,希望得到xx局和xxx的大力支援。
計算機資訊系統安全保密工作的自查報告 篇2
根據上級有關檔案精神,公司領導十分重視,按照檔案要求進行部署,積極組織人員,及時召集相關人員,逐條落實,周密安排,針對會議強調的實施措施,對公司機關和所屬各二級機構配備的各臺計算機進行了認真細緻的自查,現將自查情況報告如下:
一、保密工作開展情況
對照檔案要求,逐功能對照自查,邊自查邊總結:我公司計算機資訊系統自20xx年成立以來,十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了資訊中心,建立了區域網站並設有系統網路管理員,負責管理上傳資訊資料的合法性、準確性和保密性。為了保證xxx縣xxx公司管理資訊系統安全正常執行,保證企業資訊保安,保護企業技術成果,特制定了《xxx縣xxx局管理資訊系統安全保密制度》。
二、 取得的成果
(一)斷開資訊系統與因特網的直接物理連線,辦公內網與因特網完全分離。如確實需要上網,在公司資訊中心辦公室設臵有公共上網區,並採取安全措施,單獨透過外網連線網際網路,以解決員工上網查詢資訊問題。
(二)加強對內外網計算機和外設的管理:嚴格禁止辦公裝置“一機兩用”。資訊內網不得透過任何形式連線外網,嚴格執行接入內網計算機實施登記備案、IP/MAC地址繫結等准入措施。加強內外網計算機安全管理,在密碼設臵、防病毒等方面嚴格要求。對於帶硬碟、記憶體的智慧外設,應透過設臵取消儲存功能或縮短儲存儲存時間等方式減少資訊洩密或木馬病毒植入的風險。加強對計算機、外設的維修和廢棄管理。
(三)加強遠端移動辦公及遠端維護管理:禁止膝上型電腦、智慧手機等移動辦公裝置遠端透過外網以方式接入我公司資訊內網。斷開資訊系統所有伺服器的遠端維護功能、埠的開通,如需要對系統除錯,必須要求遠端維護方與接入內網的資訊系統開發、除錯人員,籤保密協議,否則不能進行遠端維護。
(四)強化網路監控與訪問控制:定期檢視網路系統執行日誌、統計分析報表,檢查網路異常狀態。公司所屬各單位和公司的網路接入與訪問策略應避免透明連線,採用綜合策略進行接入。斷開內網防病毒庫的因特網下載路徑,透過手動方式下載後複製到系統庫,操作時應注意查殺儲存介質。
(五)安全使用移動儲存介質:遵循“統一購臵、統一標識、統一備案、跟蹤管理”。移動介質暫時應進行查殺病毒,不得辦公與私用混合。
(六)對外提供服務的業務系統實施改造:營銷系統在營業收費大廳設臵透過區域網查詢電費,涉及到透過因特網查詢電費、網上繳費等暫停使用,並作好對外公告,資訊釋出。財務部門採用遠光財務系統,是獨立的一個財務網路,不與任何外界的網路包括區域網相聯接。
(七)加強內外網郵件管理:內外網郵件系統應完全隔離,與市公司及公司所屬單位共用的郵件系統,不再單獨建設。行政事務部要認真細緻的做好每一封外部郵件的安全保障工作,外部郵件應查殺病毒後方可使用。
(八)嚴格管控對外網站:我公司沒有設臵對外網站,伺服器端就不存在執行任何指令碼、外掛的可能。從伺服器端斷開所有與外網相聯接的外設埠,保障系統的安全穩定執行。
(九)加強機房值班和安全管理:機房應設臵7x24有人值班,保證監控系統執行正常、通訊暢通。加強裝置口令管理,設臵強口令方式,定期更換。及時進行防病毒軟體、補丁升級,採用手動更新方式。制訂應急予案,定期演練。
(十)加強計算機保密管理:涉密資訊不上網、上網資訊不涉密。首先要求資訊中心人員應嚴格遵守該保密制度,嚴禁與無關人員談論管理資訊系統技術開發內容的各類上網資訊;資訊中心工作人員嚴禁私自改動上網資訊,嚴禁私自查詢網上各類保密檔案;上網使用者工作“許可權”,由資訊中心工作人員按照局規定進行授權,不經批准不得將上網人員工作號或口令告訴他人,嚴禁擅自改動上網人員的工作“許可權”。資訊中心工作人員使用過的廢紙必須經粉碎處理,以免洩密,未經領導批准,嚴禁攜帶有關資料、軟盤外出或將資料、軟盤外借、影印、複製約他人。如工作需要,必須軟體辦理相應手續。
各部門根據上級檔案有關規定,嚴禁上國際網際網路,確因工作需要須聯網際網路的微機必須要單機執行,不得同時聯入區域網。需要進入資訊中心的人員必須遵守各項規定,不得隨便操作裝置查詢、索取資訊中心有關資料。外單位到我公司瞭解有關計算機管理資訊系統的接待工作,由資訊中心統一辦理,各部門與區域網聯網工作站嚴禁進行系統演示,複製系統檔案或提供技術文件;外單位人員進入資訊中心機房,必須持有效證件或介紹信,進行登記,並經主管局長同意。其它無關人員不得私自進入資訊中心機房。嚴禁各部門有關人員將公司MIS系統相關程式及技術文件複製、影印給外單位或個人,違反此規定者,按有關規定嚴肅處理。資訊中心定期組織專、兼職資訊員學習保密制度並檢查制度執行情況;任何單位和個人違反規定,將按照公司有關資訊系統保密規定進行嚴肅處理。將計算機資訊系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
二、強化安全教育,定期檢查督促
在我公司實施網站建設的每一步,都把強化資訊保安教育放到首位。使全體工作人員都意識到了,計算機安全保護是公司中心工作的有機組成部分,而且在新形勢下,計算機安全還將成為我縣“平安xxx”、“平安電力”的重要內容。為進一步提高人員計算機安全意識,我們還經常組織人員對相關科室進行計算機安全保護的檢查。不使用來歷不明、未經防毒的軟體、軟盤、光碟、隨身碟等介質,不得訪問非法網站,自覺嚴格控制和阻斷病毒來源。同時,電腦裝置外送修理時,有指定人員跟隨聯絡。電腦報廢處理時,及時將硬碟等儲存介質拆除或銷燬。
三、資訊保安制度日趨完善
在網站的管理當中,我們就樹立了以制度管理人員的思想,制定了《xxx縣xxx局資訊中心機房值班制度、值班員工作職責、終端使用者工作站管理制度》)檔案,要求各部室提供的上傳內容,由各部室、資訊中心負責人審查後報送至網站後臺,經網站責任編輯稽核後,報上領導同意後釋出;重大內容釋出報公司主要領導簽發後再發布,以此作為我公司計算機網路內控制度,確保網站資訊的保密性。
對照上級檔案通知的要求,我公司資訊系安全保障工作經過自查,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今後還要進一步加強與縣保密局及市公司的工作聯絡,以此來查詢差距,彌補工作中的不足。
二是要進一步加強我公司全體人員的計算機資訊系統安全保障意識教育和防範技能訓練,制定《資訊系統安全保障應急預案》,充分認識到計算機資訊保安案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。
計算機資訊系統安全保密工作的自查報告 篇3
根據技術部門前期對單位的網路安全狀況、服務系統安全狀況、上網環境、上級部門出臺的關於網路安全的規範和要求,對單位的網路安全狀況進行了深入調查瞭解,提出了整改意見。
一、網路安全的現狀
1、網站服務系統採用的是單伺服器進行服務,一旦出現伺服器故障,網站服務即處於停止服務狀態。
2、單位職工的計算機與網路安全意識較為淡薄。職工的辦公計算機安全僅僅安裝了防毒防毒軟體,軟體安裝、上網瀏覽是職工自己管理,系統更新也處於放任自流的狀態。
3、單位網路安全維護經費投入有限,導致網路安全性降低。
二、針對上述問題,提出整改意見如下
1、對網站服務系統進行升級,採用負載平衡的網站叢集服務方案,提升網站服務保障能力;
2、定期對職工進行計算機資訊和網路安全教育,提升職工計算機安全意識;定期對辦公計算機進行安全檢查,進行系統更新。
3、在年度經費預算安排中增加上網行為管理裝置,進一步提升網路安全。
計算機資訊系統安全保密工作的自查報告 篇4
我局接到區政府辦《關於開展網路與資訊保安專項檢查的通知》後,局領導十分重視,及時召集相關人員按照檔案要求,逐條落實,周密安排自查,對局機關和下屬各單位配備的計算機網路與資訊保安工作進行了排查,現將自查情況報告如下:
一、領導高度重視、組織健全、制度完善
近年來,我局網路與資訊保安工作透過不斷完善,日益健全,局領導十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由主管局長為組長、分管部門領導任副組長的網路安全工作小組,並設有專門管理人員,負責審查上傳資訊的合法性、準確性和保密性。
我局在市局計算機安全保護部門的監督和指導下,根據《中華人民共和國計算機資訊系統安全保護條例》和《計算機病毒防治管理辦法》等法規、規定,建立和健全了《安全管理責任制度》、《計算機及網路保密管理規定》和《文書保密工作制度》等防範制度,將計算機資訊系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
二、強化安全教育,定期檢查督促
我局在開展網路與資訊工作的每一步,都把強化資訊保安教育放到首位。使全體工作人員都意識到計算機安全保護是局中心工作的有機組成部分,而且在新形勢下,網路和資訊保安還將成為建立我區“平安交通”乃至“和諧交通”的重要內容。為進一步提高人員網路安全意識,我們還經常組織人員對相關科室進行計算機安全保護的檢查。透過檢查,我們發現部分人員安全意識不強,少數微機操作員對制度貫徹行不夠。對此,我們根據檢查方案中的檢查內容、評分標準對各科室進行打分,得分不合格者,提出批評,限期整改。各科室在安裝防毒軟體時基本採用國家主管部門批准的查毒防毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、光碟、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。同電腦裝置外送修理時,有指定人員跟隨聯絡。電腦報廢處理時,及時將硬碟等儲存載體拆除或銷燬。
三、資訊保安制度日趨完善
在網路與資訊保安管理工作中,我們就樹立了以制度管理人員的思想,組織管理人員學習了唐信[2006]1號、唐信辦、[20xx]3號、唐信[20xx]1號等檔案,制定了網路資訊保安相關制度,要求機關各科室、單位提供的上傳內容,由各科室、單位負責人審查後報送至局,經相關管理人員和局主管領導稽核後同意後上傳;重大內容釋出報局主要領導簽發後再上傳,以此作為局計算機網路內控制度,確保網站資訊的保密性。
對照《網路與資訊保安檢查的通知》要求,我局網站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今後還要進一步加強與區政府辦網路與資訊工作聯絡,以此來查詢差距,彌補工作中的不足。
二是要進一步加強對全域性人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與資訊保安案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。
三是要進一步健全網路與資訊保安管理制度,提高管理人員工作技能,經常聘請專業人員對管理人員進行培訓,把學到的知識真正融於網路與資訊保安保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設定起一道網路與資訊保安工作的一道看不見的屏障。
計算機資訊系統安全保密工作的自查報告 篇5
根據《xx市人民政府辦公室關於加強全國“兩會”期間政府系統計算機網路和資訊保安保密工作的緊急通知》(xx辦〔20xx〕34號)檔案精神,我辦嚴格對計算機網路和資訊保安保密工作進行了認真自查,現有關情況彙報如下:
一、領導重視,組織健全
我辦成立了政府資訊公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、資訊是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
我辦及時、認真地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,不斷提高幹部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的資訊保安保密工作。
三、把握關鍵環節,保證計算機網路和資訊工作安全
1.嚴格執行資訊保安保密制度。我辦能認真按照資訊保安保密制度的規定,嚴格執行資訊公開申請、釋出、保密和稽核制度,政府資訊公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密資訊和內部資訊公開,保證政府資訊公開內容不危及國家安全、公共安全、經濟安全和社會穩定。
2.做好政務內網交換工作。一是安排了政治素質高、工作責任心強的同志負責對電子政務網上的檔案進行簽收、辦理,確保檔案安全簽收;二是配備了專供上政務內網的計算機,該機不做任何涉密檔案的處理,確保了“上網不涉密,涉密不上網”。
3.網路、網站及資訊系統執行情況。一是在網際網路郵箱使用上,嚴禁按照有關要求,嚴禁透過網際網路郵箱儲存、處理、傳輸涉密和內部辦公室資訊;二是網路安全方面。配備了防病毒軟體,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理等安全防護措施,明確了網路安全責任,強化了網路安全工作。三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。四是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,主要對計算機密碼口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、網頁篡改情況等進行監管,認真做好系統安全。
計算機資訊系統安全保密工作的自查報告 篇6
我縣聯社20xx年10月15日接到轉發《金融機構計算機安全檢查工作實施方案的通知》的通知後,聯社領導班子十分重視,及時召集科技開發部、安全保衛部等部門負責人,按照檔案要求,根據實施方案的指導思想和工作目標,逐條落實,周密安排,對全縣個配備計算機的信用社和中心機房進行了排查,現將自查情況報告如下:
一、領導高度重視,組織、部門健全
我縣聯社自20xx年設設立資訊管理科以來,本著“誰主管理,誰負責“的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領導小組,始終有一名聯社副主任擔任安全管理領導小組組長,並以資訊管理、安全保衛、內部審計等部門負責人為成員。
聯社科技開發部(原電腦資訊科)為專職負責計算機資訊系統安全保護工作的部門,對全縣信用社主要計算機系統的資源配置、操作及業務系統、系統維護人員、操作人員進行登記。聯社設立專職安全管理員,專職安全員由經過公安部門培訓、獲得《計算機安全員上崗證》的人員擔任。基層信用社設立兼職安全管理員,負責對上屬電子網點進行管理、監督,對本單位計算機出現的軟、硬體問題及時上報聯社科技部門。要求各信用社選用有責任心、有一定計算機知識、熟悉業務操作的人員擔任。
我們在當地公安機關計算機安全保護部門的監督、檢查、指導下,根據《中華人民共和國計算機資訊系統安全保護條例》、《計算機病毒防治管理辦法》、《金融機構計算機資訊系統安全保護暫行規定》等法規、規定,建立、健全了各項防範制度,並編製成冊,下發到全縣20個信用社。在年初,由主管計算機安全的副主任與保衛部門簽訂了目標責任書,並指定業務骨幹擔任計算機安全員,切實做到防危杜漸,把不安全苗頭消除在萌芽狀態。
二、強化安全教育定期檢查督促
在我縣農信社實施電子化建設的每一步,我們都把強化資訊保安教育和提高員工的計算機技能放到同等地位。在實施儲蓄網路化過程中,聯社專門舉辦了計算機培訓班。培訓內容不但包括計算機基礎知識、儲蓄業務操作流程,還重點講解了計算機犯罪的特點、防範措施。使全體信用社員工意識到了,計算機安全保護是“三防一保”工作的有機組成部分,而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
隨著計算機技術在信用社各項業務中的應用,為進一步提高職工安全意識和規範操作流程,我們還經常組織人員對基層信用社進行計算機業務系統執行及安全保護的檢查。透過檢查,我們發現部分人員安全意識不強,少數微機操作員對制度貫徹行不夠。對此,我們根據檢查方案中的檢查內容、評分標準對電子化網點進行打分,得分不合格者,除限期整改外,還根據《xx市農村信用社稽核處罰規定實施細則》、《xx縣農村信用社計算機資訊系統安全保護實施細則》的有關規定,對有關責任人員如社主任、儲蓄所負責人,操作員等,給予經濟處罰、全縣通報批評等處理。
三、資訊保安制度日趨完善
從我縣資訊管理部門成立之日起,我們就樹立了以制度管理人員的思想。為此,根據市辦下發的資訊科有關檔案精神,對照人行中心支行的《科技工作管理制度》,先後制定了《中心機房管理制度》,《中心機房應急措施》,《計算機系統維修操作規程》,《電腦安全保密制度》,《計算機安全檢查操作規程》,《計算機軟體開發操作規程》等一系列內部管理制度,讓這些制度不但寫在紙上,掛在牆上,還要牢記在心上。繼而我們又印發了農信聯字(20xx)2號《農村信用社計算機資訊系統安全保護實施細則》、(20xx)31號《農村信用社計算機綜合業務系統管理辦法》、(20xx)84號《關於轉發《市農村信用社計算機資訊系統安全管理辦法》的通知》,初步形成了較為完善的計算機內控制度。在以上檔案中,要求明確規定了各級微機管理人員、操作員的許可權和操作範圍,對操作人員的上崗、調離等做出嚴格規定,詳細制定了計算機綜合業務系統的管理辦法,要求各電子網點記錄微機執行日誌,對資料每日進行備份,對廢棄的磁碟、磁帶、報表不得隨意丟棄,交由資訊部門統一處理。
四、防治計算機病毒
隨著聯社辦公自動化的深入,各部門在處理業務報表、資料和日常辦公中越來越多的用到了計算機。為保證各部門的計算機不受病毒危害,聯社每臺微機上都安裝了實時的查、殺病軟體,並及時進行軟體升級和定期進行查殺病毒。同時還把計算機病毒預防措施下發至各部門的微機操作員手中,從專機專用、資料備份、軟盤管理、實時防毒、禁用盜版、禁玩遊戲等幾方面入手,使計算機病毒防治形成制度化。
對照《金融機構計算機資訊系統安全檢查評分表》的要求,我縣農村信用聯社在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是今後還要進一步加強與公安機關的工作聯絡,以此來查詢差距,彌補工作中的不足。
二是要加強計算機安
全意識教育和防範技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融於“三防一保”知識的學習中,而不是輕輕帶過;人防與技防結合,把計算機安全保護的技術措施看作是保護資金安全的一道看不見的屏障。
三是由於工作場地所限,部分營業網點備份的資料不能做到異地儲存
計算機資訊系統安全保密工作的自查報告 篇7
我校資訊中心接到《信陽市學校計算機資訊系統安全檢查實施方案》的通知後,學校領導班子十分重視,及時召集資訊中心、微機組等科組負責人,按照檔案要求,根據實施方案的指導思想和工作目標,逐條落實,周密安排,對全校各配備計算機的教研室和中心機房進行了排查,現將自查情況報告如下:
一、領導高度重視,組織、部門健全、制度完善
我校資訊中心自成立以來,本著“責任到人,一絲不苟”的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領導小組,始終有一名資訊中心主任擔任安全管理領導小組組長,並以資訊管理、安全保衛、各教研組等部門負責人為成員。
資訊中心為專職負責計算機資訊系統安全保護工作的部門,對全校教研室主要計算機系統的資源配置、操作及業務系統、系統維護人員、操作人員進行登記。資訊中心設立專職安全管理員,專職安全員由經過公安部門培訓、獲得《計算機安全員上崗證》的人員擔任。基層教研室設立兼職安全管理員,負責對電子網點進行管理、監督,對本單位計算機出現的軟、硬體問題及時上報資訊中心。要求各教研室選用有責任心、有一定計算機知識、熟悉業務操作的人員擔任。
我們在當地公安機關計算機安全保護部門的監督、檢查、指導下,根據《中華人民共和國計算機資訊系統安全保護條例》、《中華人民共和國計算機資訊網路國際聯網安全保護管理辦法》、《河南省學校計算機資訊系統安全管理暫行規定》、《計算機病毒防治管理辦法》、以及公安部、教育部、資訊產業部、國務院新聞辦《關於開展垃圾郵件專項治理工作的通知》及教育部《關於開展高校上網場所清理整理工作,進一步加強校園網管理的緊急通知》等法規、規定,建立、健全了各項防範制度,並編製成冊,下發到全校各個教研室。在年初,由主管計算機安全的.主任與保衛部門簽訂了目標責任書,並指定業務骨幹擔任計算機安全員,切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
二、強化安全教育定期檢查督促
在我校實施計算機資訊化建設的每一步,我們都把強化資訊保安教育和提高員工的計算機技能放到同等地位。在實施資訊網路化過程中,資訊中心專門舉辦了計算機培訓班。培訓內容不但包括計算機基礎知識、課件製作,還重點講解了計算機犯罪的特點、防範措施。使全體教職員工都意識到了,計算機安全保護是學校工作的有機組成部分,而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
隨著計算機技術在教研室各項業務中的應用,為進一步提高職工安全意識和規範操作流程,我們還經常組織人員對基層教研室進行計算機業務系統執行及安全保護的檢查。透過檢查,我們發現部分人員安全意識不強,少數微機操作員對制度貫徹行不夠。對此,我們根據檢查方案中的檢查內容、評分標準對各科室進行打分,得分不合格者,除限期整改外,還根據學校的有關規定,對有關責任人員,給予相應處罰、全校通報批評等處理。
三、資訊保安制度日趨完善
從我校資訊中心成立之日起,我們就樹立了以制度管理人員的思想。為此,根據市辦下發的有關檔案精神,先後制定了《中心機房管理制度》,《中心機房應急措施》,《計算機系統維修操作規程》,《電腦安全保密制度》,《計算機安全檢查操作規程》,《潢川一中電教管理員職責》、《潢川一中電子備課室管理制度》等一系列內部管理制度,讓這些制度不但寫在紙上,掛在牆上,還要牢記在心上。繼而我們又印發了《潢川一中教研室計算機資訊系統安全保護實施細則》、《潢川一中教研室計算機綜合業務系統管理辦法》、《潢川一中機房上機操作守則》、《潢川一中資訊中心管理條例》等,初步形成了較為完善的計算機內控制度。在以上檔案中,要求明確規定了微機管理人員、操作員的許可權和操作範圍,對操作人員的上崗、調離等做出嚴格規定,詳細制定了計算機綜合業務系統的管理辦法,要求各電子網點記錄微機執行日誌,對資料每日進行備份,對廢棄的磁碟、磁帶、報表不得隨意丟棄,交由資訊中心統一處理。
四、防治計算機病毒
隨著資訊辦公自動化的深入,各教研室在處理業務報表、資料和日常辦公中越來越多的用到了計算機。為保證各教研室的計算機不受病毒危害,資訊中心為每臺微機上都安裝了實時的查、殺、防病毒的軟體,並及時進行軟體升級和定期進行查殺病毒。同時還把計算機病毒預防措施下發至各教研室的微機操作員手中,從專機專用、資料備份、軟盤管理、實時防毒、禁用盜版、禁玩遊戲等幾方面入手,使計算機病毒防治形成制度化。
對照《學校計算機資訊系統安全檢查表》的要求,我校資訊中心在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是今後還要進一步加強與公安機關和教育主管部門的工作聯絡,以此來查詢差距,彌補工作中的不足。
二是要加強計算機安全意識教育和防範技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融於學校知識的學習中,而不是輕輕帶過;人防與技防結合,把計算機安全保護的技術措施看作是保護資訊保安的一道看不見的屏障。
計算機資訊系統安全保密工作的自查報告 篇8
根據《關於做好奧運期間計算機安全工作的通知》(臨交運政字[2008]69號)以及上級做好奧運期間安全工作的有關精神,為加強計算機安全工作,確保奧運期間計算機及網路安全,我單位對所有計算機進行全面的安全檢查,現將自查情況彙報如下:
一、健全規章制度,落實安全責任。
根據建設工程公司《計算機管理規定》,進一步落實計算機安全責任制,按照專人使用、專人管理、專人負責的要求,明確責任,進一步完善崗位職責和規章制度,落實安全職責。
二、加強組織領導。
按照“誰主管誰負責和誰使用誰負責”的原則,確定各科室負責人是本科室計算機安全管理的第一責任人,計算機管理人員和操作使用人員是計算機安全管理的直接責任人。同時迅速成立計算機安全工作領導小組,明確責任人具體負責計算機安全工作,按照上級和公司關於計算機安全管理的規定要求,認真落實好奧運期間計算機安全工作措施,確保不出任何問題。
三、抓好自查自糾,查堵管理漏洞。
近期,建設工程公司對所有計算機進行一次全面自查,並登記造冊,同時進一步強調任何科室或個人不得利用網際網路等任何公共資訊網路、內部網路製作、複製、傳播破壞穩定、危害社會、封建迷信、淫穢色情、賭博、暴力、恐怖等資訊。否則,一經發現,嚴肅追究科室負責人和直接責任人的責任。
計算機資訊系統安全保密工作的自查報告 篇9
根據《縣政府辦公室關於開展20xx年網路保密檢查的通知》(政辦[2012]號)精神,我局按照要求認真進行了自查,現將自查情況報告如下:
一、高度重視
我局高度重視此次網路安全保密工作檢查,為加強對此項工作的領導,做到精心組織,周密部署,認真按照檔案要求,開展檢查工作。
二、加強安全防護
我們局機關共有26臺計算機,其中涉密計算機2臺,非涉密機算機24臺,目前所有計算機都安裝了防毒軟體和360安全衛士,定期進行防毒、修補漏洞。我們嚴格按照有關要求,實行專機專用、專人專管,嚴格做到“上網資訊不涉密、涉密資訊不上網”。同時,進一步加強電腦資料的保管,對於計算機磁介質(軟盤、隨身碟、行動硬碟等),採取專人保管、涉密檔案單獨存放,嚴禁攜帶存有涉密內容的磁介質進入上網的計算機上。
三、完善網路安全制度
為規範我局計算機及其網路的保密管理,防止計算機及其網路洩密事件發生,我局建立健全了《固定資產管理制度》、《機房安全管理制度》和《內部人員管理制度》等相關管理制度,制定崗位職責,落實專人負責,讓保密工作有章可循、有制度可依,進一步規範了我委網路安全保密工作。
四、加強資訊保密安全教育
我局透過制定資訊保安管理相關制度,限制網際網路使用者,嚴格資訊釋出稽核程式,組織學習計算機和網路執行安全保密法規及我局有關的規章制度等形式,提高全域性幹部職工的資訊保安意識,增強保密觀念和防範意識,自覺執行有關保密規定。
五、強化督查
為及時發現網路安全保密工作中存在的洩密隱患,確保網路安全保密管理工作各項規章制度的落實,我局結合通知要求進行自查,及時消除隱患,堵塞漏洞,對計算機及其網路管理制度的落實情況、涉密網路的建設和使用情況以及涉密計算機、涉密網路採取的管理和防範措施的落實情況進行檢查。檢查中未發現任何違反保密管理規定,印製涉密檔案資料的現象。
計算機資訊系統安全保密工作的自查報告 篇10
根據學校《關於開展全校計算機系統保密檢查的通知》精神,為了切實有效地做好我院計算機資訊系統的安全保密防範工作,確保學院計算機和網路安全執行,按照學校對計算機系統安全保密工作的要求,我院立即行動,認真對照學校規定對辦公執行的計算機進行了專項檢查,自查情況報告如下:
一、領導高度重視。我院對此項工作進行了專門研究部署,由xxx負責,學院辦公室具體承辦落實。對學院的計算機、移動儲存介質、資訊系統和入口網站全部納入檢查範圍,將保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
二、嚴格按照規定對學院的計算機、移動儲存介質、資訊系統和入口網站全部實行了有效的物理隔離措施,及時更新病毒庫,技術防範措施完全符合保密要求。
三、安全保密機制建立。按照“誰上網,誰負責”的原則,學院建立了較為規範的上網工作程式,資訊報送、公文傳遞、檔案資料儲存等均有專人負責,整個操作運轉過程均符合計算機安全保密規程,沒有將涉密資料與國際網際網路絡連線。
四、對入口網站進行了徹底檢查和防毒。進一步檢查和測試網站的分級瀏覽功能,對網站的使用者進行篩查,嚴格按照內部檔案內網釋出。對已釋出的網站資訊篩查,對涉密資訊及時進行刪除。
五、強化安全教育。在接到通知的當天,我院在全體教師會議上進行了宣傳和部署,努力提高全體教工的保密安全意識,增強責任感,確保萬無一失。
目前,我院無洩密情況發生。對照學校的要求,我院有些方面還急待改進。
一是今後要進一步加強與學校計算機資訊保密工作聯絡,以此來查詢差距,彌補工作中的不足。
二是要進一步加強對全體教工的計算機安全防範技能訓練,提高操作能力和水平,從而杜絕因操作不當而出現洩密情況的發生。
三是要進一步健全計算機資訊保安管理制度,確保計算機資訊系統的保密工作的有效性和持續性。
計算機資訊系統安全保密工作的自查報告 篇11
20xx年以來,在市委、市政府的正確領導下,我局嚴格按照《保密法》的規定,認真貫徹落實保密工作的要求,積極深入抓好保密工作,從而使我局的保密工作取得明顯的成效。我局結合實際工作情況,對照檢查目錄表,逐條自查,現將自查情況報告如下:
一、高度重視,強化組織領導。
我局領導高度重視,併成立了保密領導小組,嚴格落實保密工作。領導班子成員以身作則,自覺學習、掌握保密制度,做到懂法、知法、執法,在廣大幹部職工中,真正樹立起有法必依、有章必循、違法必究、令行禁止的作風
二、落實各項措施,確保機密安全。
為切實落實保密制度,做好保密機要工作,我局採取了以下幾個方面的措施。
(一)嚴格計算機管理。目前我局所有股室和局領導辦公室都配備了計算機,黨政網電腦與政府網路資訊中心聯網,杜絕同一臺計算機同時連線內外網。每臺電腦上都安裝了網路防火牆,對每臺電腦的軟體進行清理,刪除一切與工作無關的資訊和軟體,尤其是網路遊戲等聯網軟體,防止資訊流失或遭受外界惡意攻擊。
(二)嚴格檔案資料管理。辦公室是檔案資料的加工、儲存場所,為確保檔案不隨意外流,我局設立了1名專職人員,負責紙品文書的管理和電子文件的管理。具體做好檔案資料的收發、分放、整理、歸檔、銷燬等,對涉密的檔案資料,只准在機關辦公室閱,未經批准,不得帶出機關;做好電子文件的輸入、存檔、傳送、印製、備份等,確保電子文件安全。同時加大對檔案室的日常管理,非工作人員一般不準進入檔案室,防止機密外洩。
(三)嚴格會議管理。對於局黨組、行政各類會議,尤其是對涉及人事、財務商議等涉密的會議,嚴格落實保密措施,遵守保密紀律。對於各類會議,一般指定有關人員參加,並指定專人作會議記錄。會議討論的內容,未作出決定待定的、需要保密或一段時間內保密的,不得隨意擴散傳播。
(四)嚴格公章管理。局指定辦公室負責對局行政、黨組公章的保管,辦公室主任為局公章的保管責任人。所有需加蓋局行政公章的文書材料,一律需經得主要領導同意方可加蓋;所有需加蓋局黨組公章的文書材料,一律需經得局長同意方可加蓋。任何人不得隨意加蓋公章。並對加蓋公章的材料作詳細登記。
(五)嚴格工作程式。工作人員不在日常工作手冊上記錄秘密,不隨意摘錄、引用秘密檔案、或擅自將秘密檔案給他人傳看,凡是自己在工作中掌握的秘密事項,沒有傳達義務的絕不告訴知密範圍以外的人。不在無人看管的情況下將秘密檔案和手冊置於辦公桌上,甚至帶回家,非本機關人員不能單獨留於辦公室內,室內無人要鎖門。
三、加強保密教育,提高思想認識
為認真做好保密機要工作,我局結合工作實際,切實把保密教育工作貫穿於日常工作中,在平時的學習例會上,多次強調做好保密工作的極端重要性,組織全體幹部職工認真學習了《中華人民共和國保密法》、《國家工作人員保密守則》等保密工作規章制度以及州、縣保密工作有關檔案會議精神等。對辦公室檔案管理員、文書收發等加強保密教育,加強做好保密工作的檢查督促,促進全體工作人員提高思想認識,增強做好保密工作的責任感。
計算機資訊系統安全保密工作的自查報告 篇12
按照市保密局《關於對20xx年度保密工作進行檢查的通知》的要求,為了進一步推動全市保密工作的深入開展,確保各項保密法規落到實處,使保密工作更好地為改革開放和經濟建設服務。從切實增強政治意識、大局意識、責任意識,以高度負責的精神,報經單位領導同意後,市環保局成立了檢查組認真組織了自查,對發現的問題及時進行了整改,確保不發生問題。下面就自查情況報告如下。
一、提高認識,強化責任
我局充分認識加強計算機及其網路安全保密管理的重要性和緊迫性,實行統一組織,統一內容、統一工具、統一標準,做到組織規範、內容規範、程式規範、步驟規範、整改規範、查處規範、總結規範。檢查的重點是單位黨政領導幹部和保密要害部門、部位的計算機移動儲存介質和辦公網路,確保被檢科室“四個不漏”。
從20xx年起,按照市保密局等單位要求,結合本單位計算機網路的實際情況,我局陸續建立了《棗莊市環保資訊網路管理規定》、《資訊釋出稽核、登記制度》、《網路安全人員崗位工作職責制度》、《區域網管理制度》等一系列管理規章制度。建立網路管理安全責任制,簽訂了安全責任書。在工作中認真落實這些制度,確保涉密計算機專用,與公共資訊網路相聯的計算機不處理涉密資訊;在網站釋出的資訊經過嚴格審查後才能釋出,並明確了保密責任人。根據保密要求,我局網路屬於不涉密網路。網路透過網通公司寬頻接入網際網路。涉密計算機與網路實行物理隔離,涉密計算機未安裝無線網絡卡,設定專人管理。網站、郵件服務等伺服器透過安全部門認證的防火牆與網際網路相聯,伺服器安裝防毒軟體和軟體防火牆,按要求定時備份。對各科室加強磁碟等介質的管理,對涉密的儲存介質實行專人管理,不在涉密計算機與連線網際網路的計算機之間交叉使用儲存介質。
二、保密自查工作的組織實施
按照中央和省兩級關於保密檢查的工作部署和要求,我局成立了配備專門工具、熟悉保密法規的檢查隊伍。檢查組由單位保密辦的劉建清主任牽頭,組織了辦公室、檔案室和環境監控中心的相關6名技術人員參加,對本單位計算機和網路進行了保密自查,重點是單位領導及其秘書、檔案室要害部門的計算機、移動儲存介質和辦公網路的使用情況,同時檢查涉密載體清理和相關制度建設情況。
我們對單位所屬科室逐一進行了檢查,按照檢查範圍和檢查的內容標準要求,使用統一的檢查工具,採取有效的技術方法(如資料恢復、痕跡恢復、介質對比等)進行檢查。對重點人員和重點部門部位,在做到“四個不漏”的同時,做到堅持原則,不漏環節,不走過場,不留情面,確保檢查質量。根據棗莊市黨政機關保密檢查情況登記表的檢查內容並嚴格遵守保密記錄,對涉密計算機移動儲存介質和非涉密計算機移動儲存介質做了認真相視的記錄。重點查處:一是涉密計算機違規連線網際網路;二是計算機被植入特種“木馬”,且機記憶體有涉密檔案或內部敏感資訊;三是連線網際網路的計算機儲存處理涉密檔案或內部敏感資訊。一旦發現立即對計算機進行封存處理,對封存的計算機貼好標籤,移交技術核查組處理。
三、保密檢查工作的整改處理
檢查組對照檢查標準,我局整體達到這次保密檢查標準的要求,沒有發現存在洩密和違規的問題。為了使我局的保密工作取得更大的進步,我們還組織涉密工作人員不斷加強保密法律法規、網路安全法規的學習,提高警惕,加強防範意識;認真掌握學習計算機及網路安全知識,做到正確使用計算機及其相關裝置。以此來確保這次保密檢查工作取得實際成效。