網(wǎng)絡(luò )安全檢查報告 (15篇)
在人們越來(lái)越注重自身素養的今天,報告有著(zhù)舉足輕重的地位,不同種類(lèi)的報告具有不同的用途。相信許多人會(huì )覺(jué)得報告很難寫(xiě)吧,下面是小編為大家整理的網(wǎng)絡(luò )安全檢查報告 ,歡迎閱讀與收藏。
網(wǎng)絡(luò )安全檢查報告 1
根據眉山市教育局[關(guān)于轉發(fā)《關(guān)于開(kāi)展x大校園網(wǎng)絡(luò )安全隱患排查工作的通知》通知],為x大勝利召開(kāi)創(chuàng )造和諧的社會(huì )環(huán)境,為了加強我校網(wǎng)絡(luò )安全管理,保護系統的安全,促進(jìn)我校網(wǎng)絡(luò )技術(shù)的應用和成長(cháng),保障教育教學(xué)和管理工作的順利開(kāi)展,并配合教育局的要求,對我校計算機系統開(kāi)展安全大檢查,凈化校園網(wǎng)絡(luò )環(huán)境,不斷提高學(xué)校計算機系統安全防范能力,從而為教師和學(xué)生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導重視,責任分明,加強領(lǐng)導。
為了認真做好工作,進(jìn)一步提高教育網(wǎng)絡(luò )安全工作水平,促進(jìn)學(xué)校網(wǎng)絡(luò )健康成長(cháng),我校建立了計算機網(wǎng)絡(luò )安全管理領(lǐng)導小組。名單如下:
組長(cháng):
成員
二、校園網(wǎng)絡(luò )安全使用情況。
學(xué)校網(wǎng)絡(luò )設備主要是光纖接收器、路由器、交換機等。學(xué),F有辦公用計算機6臺,一個(gè)網(wǎng)絡(luò )教室有計算機24臺,一個(gè)多媒體電子教室有計算機1臺。安全方面的措施主要有:采用固定IP地址,每臺機子都安裝金山殺毒軟件。定期查殺病毒等。
三、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò ),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵循“計算機教室管理辦法”,做好安全保衛工作。
3、凡進(jìn)入機房的'人員除須遵循校規校紀外,還必須遵循機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。
4、機房?jì)冉刮鼰,嚴禁明火?/p>
5、計算教室使用的用電線(xiàn)路必須符合安全規定,定期檢查、檢修。
6、杜絕迷信、反動(dòng)軟件,嚴禁登錄迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。
7、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。
8、機房開(kāi)放完畢時(shí),工作人員必須要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
。ǘ┯嬎銠C病毒防治制度
1、每臺電腦都安裝殺毒軟件。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、建立備份制度,對重要資料除在電腦貯存外,還應拷貝到光盤(pán)上,以防遭病毒破壞而遺失。
4、及時(shí)注意電腦界病毒防治情況和提示,根據規定調節電腦參數,避免電腦病毒侵襲。
。ㄈ、事故和案件及時(shí)報告制度
發(fā)現有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規等計算機安全案情的,保留有關(guān)原始記錄,并及時(shí)向上級報告。
。ㄋ模、面對病毒應急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規程。
2、培訓計算機病毒防治管理人員;
3、對網(wǎng)站計算機資訊系統應用和使用人員開(kāi)展計算機病毒防治教育和培訓;
4、定期檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
5、購置和使用正規的計算機病毒防治產(chǎn)品。
網(wǎng)絡(luò )安全檢查報告 2
市公安局網(wǎng)偵支隊:
根據市公安局關(guān)于的`通知精神,我局及時(shí)對我局使用的網(wǎng)站安全情況進(jìn)行了專(zhuān)項檢查,現將自查情況報告好下。
一、高度重視,及時(shí)開(kāi)展網(wǎng)絡(luò )安全專(zhuān)項檢查
局網(wǎng)絡(luò )安全領(lǐng)導小組高度重視,責成相關(guān)責任人按照市公安局通知要求,對照安全檢查項目逐項開(kāi)展檢查。準確填報相關(guān)報表,確保數據準確無(wú)誤,確保按時(shí)報送相關(guān)材料。
二、制度健全,責任落實(shí)到位
我局使用的網(wǎng)站屬省食品藥品監督管理局二級域網(wǎng),網(wǎng)站開(kāi)發(fā)、系統內容和運用軟件(操作系統、數據庫、辦公軟件)、硬件(服務(wù)器、防火墻、核心路由器)等均由省食品藥品監管管理局負責,我局僅是該二級域網(wǎng)使用單位。盡管如此,我局仍然明確了使用二級域網(wǎng)安全領(lǐng)導小組,明確了分管領(lǐng)導、具體責任人和網(wǎng)絡(luò )安全聯(lián)絡(luò )人員,制定了相關(guān)責任追究制定,對網(wǎng)上發(fā)布的相關(guān)政務(wù)信息、政策宣傳等方面嚴格按照審批程序和政務(wù)公開(kāi)規定掛網(wǎng)公布。對使用過(guò)程中存在的問(wèn)題及時(shí)上報省食品藥品監管管理局網(wǎng)管中心,請求省局網(wǎng)管中心予以技術(shù)支持和保障,不斷改進(jìn)和完善。
從目前自查情況看,網(wǎng)絡(luò )運行順暢,網(wǎng)絡(luò )安全無(wú)故障,未發(fā)生失泄秘和遭攻擊等不安全情況。
網(wǎng)絡(luò )安全檢查報告 3
根據公安部文件,我公司開(kāi)展了相關(guān)工作,對辦公電腦、網(wǎng)絡(luò )安全、信息系統等進(jìn)行了檢查,加強對辦公網(wǎng)信息和安全保密的管理,防止出現信息安全隱患及信息安全事故,將信息安全工作標準戶(hù)、常態(tài)化。
一、網(wǎng)絡(luò )安全管理工作情況
公司成立了由公司總經(jīng)理任組長(cháng),各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設了辦公室,安排網(wǎng)絡(luò )安全維護工作。二是專(zhuān)門(mén)制訂網(wǎng)絡(luò )安全有關(guān)規章制度,對網(wǎng)絡(luò )設備、安全管理、計算機操作人員管理維護責任等各方面都作了詳細規定,進(jìn)一步規范了我公司信息安全管理工作。三是及時(shí)對系統和軟件進(jìn)行更新,對重要文件、資源做到及時(shí)備份,數據恢復。
公司進(jìn)一步擴大對網(wǎng)絡(luò )安全知識培訓面,組織信息員和干部職工進(jìn)行培訓,二是切實(shí)增強網(wǎng)絡(luò )安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識,三是以制度為根本,在進(jìn)一步完善網(wǎng)絡(luò )安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的網(wǎng)絡(luò )安全事故。
目前我公司所有網(wǎng)絡(luò )設備、服務(wù)器及網(wǎng)絡(luò )相關(guān)設備均未使用缺省密碼,建立了核心網(wǎng)絡(luò )設備及服務(wù)器應急處理預案,我公司所有網(wǎng)絡(luò )設備及電腦在接入移動(dòng)存儲設備時(shí),均按要求檢測病毒和木馬,堅決杜絕病毒和木馬在公司內網(wǎng)網(wǎng)絡(luò )傳播,嚴禁在網(wǎng)絡(luò )設備及電腦終端上安裝盜版軟件和與工作無(wú)關(guān)軟件,嚴禁通過(guò)代理訪(fǎng)問(wèn)網(wǎng)絡(luò ),電腦終端安裝防病毒軟件和殺毒軟件。定時(shí)更新網(wǎng)絡(luò )防火墻的登錄密碼,及時(shí)更新病毒及木馬信息,防止外網(wǎng)攻擊入侵到公司網(wǎng)絡(luò )設備及辦公網(wǎng)中。建立機房網(wǎng)絡(luò )設備及服務(wù)器檔案,保存各網(wǎng)絡(luò )設備及服務(wù)器的配置信息、參數等。
我公司建立信息化管理組織機構,明確信息管理專(zhuān)業(yè)負責人和職責,完善信息管理制度,不定期檢查運維的日常工作,每年組織信息安全管理培訓,盡可能的讓公司所有員工都能了解信息安全的重要性,保證日常工作中正確使用辦公電腦,使用安全性高的口令并定時(shí)更換口令,保護公司的信息財產(chǎn)安全。
定期檢查機房?jì)鹊南、空調、監控、UPS、環(huán)境監測、照明、噪音、粉塵、接地等配套設施的工作狀態(tài),配套設施的維護、維修、升級、更新、換代等工作有序進(jìn)行,查看進(jìn)入機房的登記記錄及機房監控,保證機房設備的正常運行。
公司員工訪(fǎng)問(wèn)企業(yè)郵箱、移動(dòng)辦公、OA等系統均使用唯一認證身份信息,各系統對所有員工進(jìn)行權限分配,員工調離工作崗位時(shí)各系統權限同步變更。所有管理員賬戶(hù)僅在系統升級或系統維護時(shí)使用,禁止多方持有管理員賬戶(hù)。
二、目前存在的問(wèn)題
由于專(zhuān)業(yè)技術(shù)人員較少,網(wǎng)絡(luò )安全方面可投入的力量有限,二是規章制度體系初步建立,但還不完善,三是遇到網(wǎng)絡(luò )病毒侵襲等突發(fā)事件處理不夠及時(shí)有效。
對存儲介質(zhì)的管理還不到位,只是對存儲介質(zhì)的接入和傳播進(jìn)行管理,可能存在一定的網(wǎng)絡(luò )安全隱患。
網(wǎng)絡(luò )行為管理及審計工作還不到位,缺少必要的網(wǎng)絡(luò )硬件設備。
對網(wǎng)絡(luò )安全基礎培訓等開(kāi)展的次數還不夠多。
三、下一步計劃:
公司今后要建立網(wǎng)絡(luò )安全機制。建立網(wǎng)絡(luò )安全協(xié)調制度,協(xié)調跨部門(mén)的`網(wǎng)絡(luò )安全工作;建立重大網(wǎng)絡(luò )安全事件會(huì )商制度,提高網(wǎng)絡(luò )安全應急反應和處理能力。
公司要搞好網(wǎng)絡(luò )安全體系建設。開(kāi)展網(wǎng)絡(luò )安全風(fēng)險評估工作。選擇部分網(wǎng)絡(luò )系統,對其安全系統的潛在威脅進(jìn)行分析評估,發(fā)現問(wèn)題,查找隱患。各網(wǎng)絡(luò )系統根據實(shí)際情況建立和完善安全監控系統,提高網(wǎng)絡(luò )防范能力,加強網(wǎng)絡(luò )安全監控和管理。建立網(wǎng)絡(luò )安全應急處理機制。
公司要加大網(wǎng)絡(luò )安全的資金投入。切實(shí)保障網(wǎng)絡(luò )安全建設的投入和運行維護費用。加大對網(wǎng)絡(luò )安全基礎設施建設和基礎性工作的資金支持力度,不斷提高資金的使用效益。
在下一步的工作中,我公司將繼續嚴保網(wǎng)絡(luò )安全,強化保密意識,落實(shí)管理責任,確保公司信息化工作的正常安全運行。
網(wǎng)絡(luò )安全檢查報告 4
根據《關(guān)于開(kāi)展網(wǎng)絡(luò )與信息安全專(zhuān)項檢查的通知》(田政辦[20xx]58號)文件精神,我鄉結合實(shí)際情況,組織開(kāi)展了自查,F將有關(guān)自查情況,報告如下:
我鄉對網(wǎng)絡(luò )信息安全保密工作地直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導組,建立健全了網(wǎng)絡(luò )安全保密責任制和有關(guān)規章制度,由鄉網(wǎng)絡(luò )管理室統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我鄉網(wǎng)絡(luò )信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現失泄密問(wèn)題。
一、計算機涉密信息管理情況
今年以來(lái),我鄉加強組織領(lǐng)導,強化宣傳教育,落實(shí)工作責任,加強日常監督檢查。對于計算機磁介質(zhì)(軟盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計算機嚴禁接入鄉域網(wǎng),并按照有關(guān)規定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò )使用也嚴格按照鄉計算機保密信息系統管理辦法落實(shí)了有關(guān)措施,確保了機關(guān)信息安全。
二、計算機和網(wǎng)絡(luò )安全情況
一是網(wǎng)絡(luò )安全方面。我鄉終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
二是日常管理方面切實(shí)抓好鄉域網(wǎng)和應用軟件管理,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、優(yōu)盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,公文傳輸系統、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我鄉每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境符合要求。
四,通迅設備運轉正常
我鄉網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口是也過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。
五、嚴格管理、規范設備維護
我鄉對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有關(guān)人員陪同,并對其身份和處理情況進(jìn)行,規范設備的維護和管理。
六、安全制度制定落實(shí)情況
為確保計算機網(wǎng)絡(luò )安全、實(shí)行了網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我鄉結合自身情況制定計算機系統安全自查工作制度,做到四個(gè)確保:一是網(wǎng)絡(luò )管理員于每周五定期檢查鄉域網(wǎng)系統,確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是領(lǐng)導定期詢(xún)問(wèn)制度,由網(wǎng)絡(luò )管理員匯報鄉域網(wǎng)使用情況,確保情況隨時(shí)掌握;四是定期組織全鄉人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。
七、安全教育
為保障我鄉網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我鄉就網(wǎng)絡(luò )安全及
系統安全的`有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
一、對于線(xiàn)路不整齊、暴露的,立即對線(xiàn)路進(jìn)行期限整改,并做好防鼠、防火安全工作。
二、加強設備維護,及時(shí)更換和維護好故障設備。
三、自查中發(fā)現個(gè)別人計算機安全意識不強。在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的信息系統安全和網(wǎng)絡(luò )安全工作。
網(wǎng)絡(luò )安全檢查報告 5
一、網(wǎng)絡(luò )安全狀況總體評價(jià)
我社能?chē)栏癜凑丈霞壊块T(mén)要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò )安全工作人員教育培訓、全面落實(shí)安全防范措施、全力保障網(wǎng)絡(luò )安全工作經(jīng)費,網(wǎng)絡(luò )安全風(fēng)險得到有效降低,應急能力得到切實(shí)提高,保證了政府網(wǎng)絡(luò )持續安全穩定運行。
二、網(wǎng)絡(luò )安全管理工作情況和下一步工作打算
。ㄒ唬┻\行情況
一是強化領(lǐng)導、明確責任。成立了由縣社主任任組長(cháng),各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設了辦公室,安排網(wǎng)絡(luò )安全維護工作。二是專(zhuān)門(mén)制訂網(wǎng)絡(luò )安全有關(guān)規章制度,對網(wǎng)絡(luò )設備、安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規定,進(jìn)一步規范了我社信息安全管理工作。三是及時(shí)對系統和軟件進(jìn)行更新,對重要文件、資源做到及時(shí)備份,數據恢復。
。ǘ┐嬖诓蛔
一是專(zhuān)業(yè)技術(shù)人員較少,網(wǎng)絡(luò )安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善;三是遇到網(wǎng)絡(luò )病毒侵襲等突發(fā)事件處理不夠及時(shí)有效。
。ㄈ┫乱徊焦ぷ鞔蛩
一是進(jìn)一步擴大對網(wǎng)絡(luò )安全知識培訓面,組織信息員和干部職工進(jìn)行培訓;二是切實(shí)增強網(wǎng)絡(luò )安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識;三是以制度為根本,在進(jìn)一步完善網(wǎng)絡(luò )安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的網(wǎng)絡(luò )安全事故。
三、安全工作的意見(jiàn)和建議
一是建立網(wǎng)絡(luò )安全機制。建立網(wǎng)絡(luò )安全協(xié)調制度,協(xié)調跨部門(mén)的網(wǎng)絡(luò )安全工作;建立重大網(wǎng)絡(luò )安全事件會(huì )商制度,提高網(wǎng)絡(luò )安全應急反應和處理能力。
二是搞好網(wǎng)絡(luò )安全體系建設。開(kāi)展網(wǎng)絡(luò )安全風(fēng)險評估工作。選擇部分網(wǎng)絡(luò )系統,對其安全系統的潛在威脅進(jìn)行分析評估,發(fā)現問(wèn)題,查找隱患。各網(wǎng)絡(luò )系統根據實(shí)際情況建立和完善安全監控系統,提高網(wǎng)絡(luò )防范能力,加強網(wǎng)絡(luò )安全監控和管理。建立網(wǎng)絡(luò )安全應急處理機制。
三是加大網(wǎng)絡(luò )安全的`資金投入。切實(shí)保障網(wǎng)絡(luò )安全建設的投入和運行維護費用。加大對網(wǎng)絡(luò )安全基礎設施建設和基礎性工作的資金支持力度,不斷提高資金的使用效益。
網(wǎng)絡(luò )安全檢查報告 6
根據《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進(jìn)行自查工作,現將自查情況總結如下:
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機房網(wǎng)絡(luò )檢修、黨政維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客戶(hù)機病毒檢測,市直各單位網(wǎng)絡(luò )數據流量監控和數據分析等。
二、信息安全工作情況
通過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我辦根據《常寧市黨政站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò )與信息安全應急預案》、《“中國?常寧”黨政站值班讀網(wǎng)制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
2、組織信息安全培訓。面向市直政府部門(mén)及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專(zhuān)題培訓,提高了信息安全保障技能。
3、加強對黨政站巡檢。定期對各部門(mén)子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門(mén)進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日報制,與重點(diǎn)部門(mén)簽訂信息安全保障承諾書(shū),加強互聯(lián)網(wǎng)出口訪(fǎng)問(wèn)的實(shí)時(shí)監控,確保十八大期間信息系統安全。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現了當前還存在的一些問(wèn)題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進(jìn)措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關(guān)的重要信息系統安全情況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的站,采用自動(dòng)和人工相結合的方式對15臺重要業(yè)務(wù)系統服務(wù)器、46臺客戶(hù)端、10臺交換機和10臺防火墻進(jìn)行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求對抽查單位進(jìn)行了細致周到的安全巡檢,提供了一次全面的'安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統安全檢測,從整體網(wǎng)絡(luò )安全評測到機房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實(shí)整改。通過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障能力顯著(zhù)提高。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
針對上述發(fā)現的問(wèn)題,我市積極進(jìn)行整改,主要措施有:
1、對照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規章制度,將各項制度落實(shí)到位。
2、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續完善信息安全設施,密切監測、監控電子政務(wù)網(wǎng)絡(luò ),從邊界防護、訪(fǎng)問(wèn)控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進(jìn)力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò )安全檢查報告 7
為認真貫徹落實(shí)《xx市20xx年度政府信息系統安全檢查實(shí)施工作方案》精神,我辦按照要求,對政府系統信息網(wǎng)絡(luò )安全情況進(jìn)行了自查,現將自查的有關(guān)情況報告如下:
一、強化組織領(lǐng)導,落實(shí)工作責任
1、健全組織機構。成立了市扶貧辦政務(wù)公開(kāi)工作領(lǐng)導小組,市政協(xié)副主席、市扶貧辦主任溫會(huì )禮為組長(cháng),市扶貧辦副主任羅開(kāi)蓮為副組長(cháng),周邦春、劉守敏、廖明偉、陳大林、鐘敏蘭、賴(lài)外來(lái)等同志為成員,具體負責本單位的政務(wù)公開(kāi)工作,并明確了相關(guān)工作職責。
2、落實(shí)相關(guān)措施。一是明確本單位各科室的信息公開(kāi)內容。秘書(shū)科具體負責本單位政務(wù)公開(kāi)工作的組織實(shí)施,并提供勞動(dòng)力轉移培訓及“一村一名中專(zhuān)生和中高級技工”培養的指標分配、資金安排等方面的政務(wù)工作內容;計財科主要負責提供扶貧項目資金安排、項目計劃審批、項目及資金管理要求、貧困人口變化及其他有關(guān)的政務(wù)工作內容;社會(huì )扶貧科主要負責提供定點(diǎn)單位扶貧幫扶重點(diǎn)村情況及市本級社會(huì )捐贈資金、物資使用管理等方面的'政務(wù)工作內容;移民扶貧科主要負責提供省分配的移民搬遷指標、移民扶貧集中安置點(diǎn)審批、移民搬遷對象審批等方面的政務(wù)工作內容;監察室主要負責提供本單位黨風(fēng)廉政建設責任落實(shí)、各類(lèi)扶貧資金管理使用監督檢查、受理檢舉控告和申訴處理等方面的政務(wù)工作內容。二是確保信息公開(kāi)時(shí)限。要求做到經(jīng)常性工作定期公開(kāi)、階段性工作逐段公開(kāi)、臨時(shí)性工作隨時(shí)公開(kāi)。三是明確信息公開(kāi)責任。主動(dòng)公開(kāi)的政府信息內容,要求各科室做到誰(shuí)提供、誰(shuí)負責;對依申請公開(kāi)的信息內容,做到誰(shuí)負責、誰(shuí)受理、誰(shuí)答復。四是擬定了不予公開(kāi)的政務(wù)內容。
3、規范工作機制。為加強政務(wù)公開(kāi)工作,本單位建立了“首問(wèn)負責制、服務(wù)承諾制、一次性告知制、限時(shí)辦結制、公開(kāi)公示制、失職追究制”等六項制度,同時(shí)結合機關(guān)效能年活動(dòng),制定下發(fā)了“提高機關(guān)干部素質(zhì)和能力的實(shí)施方案、改進(jìn)機關(guān)作風(fēng)的實(shí)施方案、建立和健全AB崗工作制的實(shí)施方案”,較好地轉變了扶貧辦機關(guān)工作作風(fēng),提高了工作效率和服務(wù)水平,促進(jìn)了政務(wù)公開(kāi)工作的順利開(kāi)展。
4、深化學(xué)習宣傳。為進(jìn)一步加深對《條例》的學(xué)習理解,我單位結合各種會(huì )議對《條例》進(jìn)行了培訓,利用下鄉檢查指導工作的機會(huì )對《條例》進(jìn)行了宣傳。同時(shí),專(zhuān)門(mén)建立了包括學(xué)習制度在內的《市扶貧辦機關(guān)管理制度》,特別是建立的學(xué)習制度,明確了學(xué)習時(shí)間、學(xué)習方法、學(xué)習內容、學(xué)習要求等,把對《條例》的學(xué)習作為重要學(xué)習內容,要求全體干部要進(jìn)一步加深對《條例》的理解,強化學(xué)習的主動(dòng)性、自覺(jué)性和積極性,按要求認真做好學(xué)習筆記,并結合工
作業(yè)務(wù)撰寫(xiě)學(xué)習心得體會(huì )文章。通過(guò)對《條例》多形式的學(xué)習、宣傳、培訓,本單位政府信息公開(kāi)工作較好地落到了實(shí)處。
二、開(kāi)展安全檢查,及時(shí)整改隱患
本單位共有23臺計算機,其中5臺存在各種問(wèn)題,基本無(wú)法正常使用。由于工作性質(zhì)不同,我單位的工作內容無(wú)涉密性質(zhì)的內容,基本屬于可以向社會(huì )公開(kāi)的內容。因此, 23臺計算機全部為非涉密計算機。盡管如此,我辦還是按要求開(kāi)展了安全檢查。一是對所有計算機進(jìn)行了編號,并分別張貼了“非涉密”標識;二是對本單位信息系統的帳戶(hù)、口令等進(jìn)行了一次專(zhuān)門(mén)的清理檢查,并及時(shí)將軟件更新和升級,消除安全隱患;三是強化網(wǎng)絡(luò )安全管理工作,對所有接入政府網(wǎng)絡(luò )的計算機設備進(jìn)行了全面安全檢查,對發(fā)現有操作系統存在漏洞、防毒軟件配置不到位的計算機進(jìn)行全面升級,確保網(wǎng)絡(luò )安全;四是規范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內容的準確性和真實(shí)性;
經(jīng)檢查,未發(fā)現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò )信息安全現象。
三、嚴格責任追究,確保信息安全
一是明確了分管信息公開(kāi)工作的羅開(kāi)蓮副主任負責信息安全工作,指定秘書(shū)科副科長(cháng)賴(lài)外來(lái)為兼職信息安全員,落實(shí)了信息安全制度,并嚴格執行“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的信息管理原則;二是為確保國慶期間的網(wǎng)絡(luò )信息安全,我辦對國慶期間信息安全保障工作進(jìn)行了專(zhuān)門(mén)部署,在國慶期間將執行值班制度,要求值班人員保持24小時(shí)通信暢通;三是加強了信息安全教育培訓,計算機使用人員基本掌握了信息安全常識和技能。
網(wǎng)絡(luò )安全檢查報告 8
我旗聯(lián)社20xx年8月13日接到轉發(fā)《開(kāi)展銀行業(yè)金融機構網(wǎng)絡(luò )安全自查工作的通知》的通知后,聯(lián)社領(lǐng)導班子十分重視,及時(shí)召集科技信息部,按照文件要求,根據實(shí)施方案的指導思想和工作目標,逐條落實(shí),周密安排,對全旗19 個(gè)配備計算機的信用社和中心機房 進(jìn)行了排查,現將自查情況報告如下:
一、 領(lǐng)導高度重視,組織、部門(mén)健全
我旗聯(lián)社自20xx年設設立科技信息部以來(lái),本著(zhù)“誰(shuí)主管理,誰(shuí)負責“的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領(lǐng)導小組,始終有一名聯(lián)社主任擔任安全管理領(lǐng)導小組組長(cháng),并以科技信息負責人為成員。
聯(lián)社科技信息部為專(zhuān)職負責計算機信息系統安全保護工作的部門(mén),對全旗信用社主要計算機系統的資源配置、操作及業(yè)務(wù)系統、系統維護人員、操作人員進(jìn)行登記;鶎有庞蒙缭O立兼職安全管理員,負責對上屬電子網(wǎng)點(diǎn)進(jìn)行管理、監督,對本單位計算機出現的軟、硬件問(wèn)題及時(shí)上報聯(lián)社科技部門(mén)。
我聯(lián)社計算機設備的采購和業(yè)務(wù)外包均由內蒙古自治區農村信用社聯(lián)合社進(jìn)行統一招標和定價(jià),然后向入圍廠(chǎng)家進(jìn)行設備的購買(mǎi)和業(yè)務(wù)的外包。
二、網(wǎng)絡(luò )防護措施
我聯(lián)社業(yè)務(wù)網(wǎng)絡(luò )都是通過(guò)專(zhuān)線(xiàn)接入到自治區聯(lián)社的數據中心,各業(yè)務(wù)網(wǎng)絡(luò )之間采用物理線(xiàn)路隔離,在中心機房設立硬件防火墻,并嚴格控制非科技信息人員不準進(jìn)入機房。
為了防止病毒感染和被攻擊,互聯(lián)網(wǎng)計算機和業(yè)務(wù)計算機都是專(zhuān)機專(zhuān)用,一些可關(guān)閉移動(dòng)存儲介質(zhì)的計算機都實(shí)施了關(guān)閉移動(dòng)存儲功能,對重要業(yè)務(wù)數據實(shí)行了定期備份。
三、網(wǎng)絡(luò )應急處理
我旗聯(lián)社根據自治區聯(lián)社的要求,建立了網(wǎng)絡(luò )應急預案,成立了網(wǎng)絡(luò )應急小組,小組成員由信息科技人員組成,并明確了相關(guān)責任和相關(guān)步驟。
對業(yè)務(wù)網(wǎng)絡(luò )所用的備用設備和備用線(xiàn)路,定期進(jìn)行檢查和切換演練,確保備用設備和備用線(xiàn)路的正常使用,一旦發(fā)生網(wǎng)絡(luò )故障,短時(shí)間無(wú)法修復,便啟動(dòng)網(wǎng)絡(luò )應急預案,將備用設備和備份線(xiàn)路啟動(dòng)。
四、宣傳教育情況
我聯(lián)社科技人員不定期會(huì )對網(wǎng)點(diǎn)的`安全管理員和工作人員進(jìn)行現場(chǎng)和非現場(chǎng)培訓,培訓內容包括掌握一些簡(jiǎn)單處理網(wǎng)絡(luò )故障、網(wǎng)絡(luò )安全基礎和如何正確使用計算機設備等。
五、Windows XP停止安全服務(wù)應對情況
Windows XP停止安全服務(wù)后,我聯(lián)社領(lǐng)導高度重視,對一些利用互聯(lián)網(wǎng)辦公的計算機進(jìn)行了系統的更換。對網(wǎng)點(diǎn)的計算機設備進(jìn)行了巡查,卸載并關(guān)閉了一些業(yè)務(wù)計算機的程序,對個(gè)別計算機進(jìn)行了系統重裝,安裝了殺毒軟件,并定期進(jìn)行病毒庫的升級。
對照《20xx年國家網(wǎng)絡(luò )安全檢查工作方案》的要求,我旗聯(lián)社主
要作了以上幾方面的自查,還急待改進(jìn)。首要任務(wù)是加強計算機安全意識教育和防范技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融于“三防一!敝R的學(xué)習中,而不是輕輕帶過(guò);人防與技防結合,把計算機安全保護的技術(shù)措施看作是保護資金安全的一道看不見(jiàn)的屏障。
網(wǎng)絡(luò )安全檢查報告 9
網(wǎng)絡(luò )安全關(guān)乎國家的安全。我局領(lǐng)導對網(wǎng)絡(luò )安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網(wǎng)絡(luò )安全擺放在重要的位置上。我局堅決貫徹落實(shí)省教育廳《關(guān)于轉發(fā)廣東省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專(zhuān)項整治行動(dòng)方案的通知》、《廣東省教育廳辦公室關(guān)于報送20xx年網(wǎng)絡(luò )安全檢查總結報告的通知》和我市《關(guān)于開(kāi)展全市關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查的通知》、《關(guān)于報送20xx年網(wǎng)絡(luò )安全檢查總結報告的通知》等重要文件指示精神,在相關(guān)部門(mén)特別是市公安局網(wǎng)警支隊的直接指導下,制訂并實(shí)施了一系列辦法和措施,對我局教育系統網(wǎng)絡(luò )進(jìn)行了全面安全檢查,發(fā)現問(wèn)題及時(shí)督促整改。通過(guò)綜合治理,有效保障了我局教育系統網(wǎng)絡(luò )安全通暢,F將有關(guān)情況報告如下:
一、領(lǐng)導重視,機構健全
我局成立了以局長(cháng)為組長(cháng)、分管領(lǐng)導為副組長(cháng)、各科室負責人為成員的網(wǎng)絡(luò )安全檢查領(lǐng)導小組,確定自查任務(wù)和人員分工,認真開(kāi)展自查自糾。我局貫徹落實(shí)上級有關(guān)網(wǎng)絡(luò )安全管理規章制度,根據我局的實(shí)際,制定了《信息網(wǎng)站管理規定》、《城域網(wǎng)管理制度》等規章制度,對內、外教育系統網(wǎng)絡(luò )建立了硬件防火墻,對網(wǎng)絡(luò )信息發(fā)布進(jìn)行審核,成立網(wǎng)絡(luò )輿情監測工作領(lǐng)導小組,及時(shí)進(jìn)行網(wǎng)絡(luò )信息跟蹤處理,防止保密信息、有害信息的發(fā)布和傳播。及時(shí)召開(kāi)網(wǎng)絡(luò )安全工作會(huì )議,提高機關(guān)干部對網(wǎng)絡(luò )安全重要性的認識,認真學(xué)習網(wǎng)絡(luò )安全知識,按照網(wǎng)絡(luò )安全的各種規定,正確使用計算機網(wǎng)絡(luò )和各類(lèi)信息系統。
二、精心部署,積極推進(jìn)
根據網(wǎng)絡(luò )安全的新形勢,我局召開(kāi)了有各區、縣級市教育局主管副局長(cháng)、電教站長(cháng)、局直屬學(xué)校校長(cháng)、學(xué)校系統操作員等人員參加的教育系統網(wǎng)絡(luò )安全檢查工作會(huì )議,明確要求,落實(shí)責任,制訂網(wǎng)絡(luò )安全實(shí)施方案,大力推進(jìn)。
一是網(wǎng)站安全管理堅持“一把手”責任制,真正做到領(lǐng)導到位、機構到位、人員到位、責任到位。對設施落后、管理不善、安全防護能力薄弱的網(wǎng)站,能關(guān)則關(guān);對功能單一具備合并條件的網(wǎng)站,能并則并;對自身欠缺管理維護監督能力的網(wǎng)站,堅持移交給大型有實(shí)力網(wǎng)絡(luò )公司,托管使用。
二是對于信息點(diǎn)較多或網(wǎng)絡(luò )較復雜的學(xué)校,要獨立安裝安全審計系統,對所有有線(xiàn)、無(wú)線(xiàn)上網(wǎng)設備進(jìn)行全面安全審計,相關(guān)數據要接入公安局安全管理后臺。
三是對于信息點(diǎn)較少、網(wǎng)絡(luò )較單一的學(xué)校,要利用原有路由器或新增路由器,對學(xué)校所有有線(xiàn)上網(wǎng)的電腦實(shí)施IP地址和MAC地址綁定,明確地址轉換的`對應關(guān)系。對校園無(wú)線(xiàn)WIFI上網(wǎng)的設備,要利用有無(wú)線(xiàn)管理功能的路由器,實(shí)施用戶(hù)認證方式進(jìn)行管理,并利用網(wǎng)絡(luò )服務(wù)提供商在互聯(lián)網(wǎng)出口提供的安全審計設備,實(shí)施統一審計。
四是加強網(wǎng)絡(luò )安全技術(shù)培訓。我局采取“走出去,請進(jìn)來(lái)”的培訓方式,多次派技術(shù)人員到市經(jīng)信局和公安局參觀(guān)、學(xué)習、研討和協(xié)商等,邀請市經(jīng)信局和公安局的領(lǐng)導和技術(shù)員到我局指導工作。派出人員到廣東省教育技術(shù)中心進(jìn)行了教育網(wǎng)絡(luò )與信息安全培訓,舉辦了全市學(xué)校信息化系統管理員培訓班,對學(xué)校信息化系統管理員進(jìn)行了校園網(wǎng)絡(luò )管理技術(shù)培訓;舉辦網(wǎng)絡(luò )管理技術(shù)培訓班,對各區、縣級市教育局系統管理員和局直屬學(xué)校網(wǎng)絡(luò )管理員進(jìn)行了技術(shù)培訓。
五是利用各種會(huì )議調研活動(dòng),對網(wǎng)絡(luò )安全進(jìn)行積極宣傳教育。例如在今年10月召開(kāi)的全市第二次教育信息化工作會(huì )議上,明確要求進(jìn)一步加大投入,加強教育系統網(wǎng)絡(luò )安全建設,確保我市教育網(wǎng)絡(luò )安全穩定運行。
三、網(wǎng)絡(luò )安全檢查開(kāi)展情況
我局積極開(kāi)展網(wǎng)絡(luò )安全檢查工作,組織網(wǎng)絡(luò )安全檢查小組,采用單位上報自查報告、實(shí)地調研、實(shí)地抽查等方式,對網(wǎng)絡(luò )安全進(jìn)行全面檢查。目前我局及局直屬學(xué)校共有自建網(wǎng)站10個(gè)、租用網(wǎng)站空間5個(gè)。其中,局與中國電信**分公司共建教育城域網(wǎng)1個(gè)、租用網(wǎng)絡(luò )服務(wù)平臺1套,自建教育信息網(wǎng)站1個(gè);局直屬學(xué)校自建網(wǎng)站9個(gè),租用網(wǎng)站空間5個(gè)。
網(wǎng)絡(luò )安全檢查報告 10
為加強網(wǎng)絡(luò )管理,確保網(wǎng)絡(luò )安全運行。根據縣委宣傳部《轉發(fā)〈關(guān)于開(kāi)展網(wǎng)絡(luò )安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關(guān)要求,認真組織落實(shí),對相關(guān)網(wǎng)絡(luò )系統的安全管理、技術(shù)防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個(gè)方面進(jìn)行逐一排查,F將自查情況總結匯報如下:
一、加強領(lǐng)導,成立了網(wǎng)絡(luò )安全工作領(lǐng)導小組
為進(jìn)一步加強全局信息網(wǎng)絡(luò )系統安全管理工作,我局成立了以局長(cháng)為組長(cháng)、分管領(lǐng)導為副組長(cháng)、辦公室人員為成員網(wǎng)絡(luò )安全工作領(lǐng)導小組,做到分工明確,責任具體到人。
分工與各自的職責如下:局長(cháng)為計算機網(wǎng)絡(luò )安全工作第一責任人,全面負責計算機網(wǎng)絡(luò )與信息安全管理工作。副組長(cháng)分管計算機網(wǎng)絡(luò )與信息安全管理工作。負責計算機網(wǎng)絡(luò )安全管理工作的日常協(xié)調、督促工作。辦公室人員負責計算機網(wǎng)絡(luò )安全管理工作的日常事務(wù)。
二、計算機和網(wǎng)絡(luò )安全情況
。ㄒ唬┚W(wǎng)絡(luò )安全。我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全責任,強化了網(wǎng)絡(luò )安全工作。
。ǘ┤粘9芾。切實(shí)抓好內網(wǎng)、外網(wǎng)和應用軟件管理,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:
一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;
二是加強網(wǎng)絡(luò )安全管理,對我局計算機實(shí)行分網(wǎng)管理,嚴格區分內網(wǎng)和外網(wǎng),合理布線(xiàn),優(yōu)化網(wǎng)絡(luò )結構,加強密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟件管理等。定期組織全局工作人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保網(wǎng)絡(luò )安全。
三、計算機涉密信息管理情況
近年來(lái),我局加強了組織領(lǐng)導,強化宣傳教育,加強日常監督檢查,重點(diǎn)加大對涉密計算機的管理。對計算機外接設備、移動(dòng)設備的管理,采取專(zhuān)人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動(dòng)介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。
嚴格區分內網(wǎng)和外網(wǎng),對涉密計算機實(shí)行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實(shí)保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò )使用,也嚴格按照有關(guān)計算機網(wǎng)絡(luò )與信息安全管理規定,加強管理,確保了我局網(wǎng)絡(luò )信息安全。
四、硬件、軟件使用置規范,設備運行狀況良好
為進(jìn)一步加強我局網(wǎng)絡(luò )安全,我局對部分需要計算機設備進(jìn)行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;
防雷地線(xiàn)正常,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;今年已更換了已經(jīng)老化的.一對光纖收發(fā)器,目前光纖收發(fā)器、交換機、等網(wǎng)絡(luò )硬件設備運轉正常,各種計算機及輔助設備、軟件運轉正常。
五、嚴格管理、規范設備維護
我局對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。同時(shí)利用遠程教育、科普宣傳等開(kāi)展網(wǎng)絡(luò )安全知識宣傳,增強黨員干部網(wǎng)絡(luò )安全意識。在設備維護方面,對出現問(wèn)題的設備及時(shí)進(jìn)行維護和更換,對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份進(jìn)行核實(shí),規范設備的維護和管理。
六、存在的問(wèn)題及下一步打算
通過(guò)本次網(wǎng)絡(luò )安全自查工作,我們也發(fā)現在網(wǎng)絡(luò )管理過(guò)程中的一些薄弱環(huán)節,比如:個(gè)別單位工作人員網(wǎng)絡(luò )安全意識還不夠強。在以后的工作中,我們將進(jìn)一步加強安全意識教育和防范技能訓練,定期對工作人員進(jìn)行培訓,注重人防與技防結合,確實(shí)做好我局網(wǎng)絡(luò )安全工作。
網(wǎng)絡(luò )安全檢查報告 11
根據某局XXXXXX文件精神,結合我局工作實(shí)際,近日對照檢查內容開(kāi)展了安全自查工作。
現將自查情況報告如下:
一、組織機構建設情況
為妥善地完成網(wǎng)絡(luò )安全工作,消除網(wǎng)絡(luò )安全隱患,我局成立了以分管副局長(cháng)為組長(cháng)的網(wǎng)絡(luò )安全工作領(lǐng)導小組,其中辦公室、網(wǎng)監科的科長(cháng)為副組長(cháng),各科室負責人為小組成員,以加強對網(wǎng)絡(luò )安全工作的領(lǐng)導。嚴格按照上級部門(mén)要求,積極完善各項安全制度,保證了網(wǎng)絡(luò )安全持續穩定運行。
基本情況
為保證網(wǎng)絡(luò )安全工作順利開(kāi)展,我局先后投入資金30余萬(wàn)元,購置綠盟數據庫審計系統2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時(shí)在每個(gè)基層單位確定一名信息聯(lián)絡(luò )員,具體負責基層單位日常網(wǎng)絡(luò )安全維護。我局目前是通過(guò)樂(lè )清市政府電子政務(wù)網(wǎng)訪(fǎng)問(wèn)互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的'防火墻保護下。
二、網(wǎng)絡(luò )安全制度建設情況
我局制定了網(wǎng)絡(luò )安全工作的各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設備管理、數據和信息安全管理、系統建設和運行維護管理等制度,涉及國家秘密、要害部門(mén)管理、計算機及信息系統管理、通信及辦公自動(dòng)化設備管理、網(wǎng)絡(luò )安全監督檢查、政府信息公開(kāi)網(wǎng)絡(luò )安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時(shí),我局加強網(wǎng)絡(luò )安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò )安全的危害,設立責任意識。
三、信息安全產(chǎn)品采購、使用情況。
我局的信息安全產(chǎn)品都采購國產(chǎn)廠(chǎng)商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統和重要數據的均自行維護,信息安全產(chǎn)品售后服務(wù)由廠(chǎng)家提供服務(wù)。
信息系統等級測評和安全建設整改情況。
20xx年10月oa系統通過(guò)等保2級,該信息系統未變化,所以無(wú)需作備案變更;目前暫無(wú)新建信息系統需要定級備案。
存在不足
1、重要的網(wǎng)站還未開(kāi)展信息系統定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術(shù)防護設備。
2、安全防范意識還有薄弱,信息安全制度的落實(shí)工作還不扎實(shí)。
四、整改方向
1、加快開(kāi)展重要網(wǎng)站的等級保護備案、測評和整改建設工作。要按照信息安全等級保護管理規范和技術(shù)標準,進(jìn)一步建立信息安全等級保護管理機制,制定并落實(shí)信息安全管理制度。根據測評中反映出的安全問(wèn)題,確定系統安全需求,落實(shí)整改措施,以盡快達到等級要求的安全保護能力和水平。
2、要切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,從而提高人員安全防護意識。
3、要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
網(wǎng)絡(luò )安全檢查報告 12
根據《通知》要求,我局對本部門(mén)信息系統安全情況進(jìn)行了自查,現將具體情況匯報如下:
一、基本情況
按照《通知》要求,我局立即組織開(kāi)展全局范圍的信息系統安全檢查工作,對我局的業(yè)務(wù)信息系統、網(wǎng)絡(luò )安全情況等作了全面檢查。
二、20xx年信息安全主要工作情況
。ㄒ唬┬畔踩贫嚷鋵(shí)情況;我局嚴格按照上級部門(mén)要求,全面落實(shí)安全防范措施,全力保障信息系統安全工作,積極開(kāi)展信息安全應急演練,有效降低、防范信息安全風(fēng)險,應急處置能力得到切實(shí)提高,保證了信息系統持續安全穩定運行,建立建全信息安全制度。我局針對信息化工作,制訂了有關(guān)規章制度,對內部網(wǎng)絡(luò )安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全、政府信息公開(kāi)保密審查等各方面都作了詳細規定,進(jìn)一步規范了我局信息安全管理工作。
。ǘ┬畔踩芾砼c技術(shù)防護情況:
1.加強日常監督,遵照“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”的工作原則,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U
盤(pán)等存儲介質(zhì)的管理、維修和銷(xiāo)毀工作。涉密計算機經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2.定期進(jìn)行系統數據備份,及時(shí)對系統軟件進(jìn)行更新、升級,對系統數據、信息資源做到及時(shí)備份。
。ㄈ┌踩婪洞胧┞鋵(shí)情況
1.為確保我局網(wǎng)絡(luò )信息安全工作有效順利開(kāi)展,積極與網(wǎng)絡(luò )安全經(jīng)驗豐富的技術(shù)人員取得聯(lián)系,不定期對網(wǎng)絡(luò )安全保障工作進(jìn)行檢查。
2.登錄系統都設有專(zhuān)門(mén)的賬戶(hù)名及密碼,由操作人員負責保管。
。ㄋ模⿷惫芾
1.與系統外包單位緊密聯(lián)系,實(shí)時(shí)監控系統運用,并商定其給予局應急技術(shù)以最大程度的支持。
2.定時(shí)對系統和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數據恢復。
三、檢查發(fā)現的主要問(wèn)題和面臨的威脅
在自查過(guò)程中我們發(fā)現了一些不足:一是專(zhuān)業(yè)技術(shù)人員較少,信息系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及
時(shí)。
四、改進(jìn)措施與整改效果
(一)繼續加強對局機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
(二)切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情況進(jìn)行檢查,對于導致不良后果的.責任人,要嚴肅追究責任,從而提高人員安全防護意識。
(三)以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。
。ㄋ模┨岣甙踩ぷ鞯默F代化水平,加大人員培訓力度,提高系統管理人員的專(zhuān)業(yè)技術(shù)水平,以便進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
希望市政府能夠經(jīng)常性地組織有關(guān)信息系統安全、網(wǎng)絡(luò )安全等方面的專(zhuān)業(yè)培訓,進(jìn)一步提高信息系統管理工作人員的專(zhuān)業(yè)技術(shù)水平,強化信息系統的安全防范工作。
二〇**年十一月十三日
網(wǎng)絡(luò )安全檢查報告 13
為保證稅務(wù)系統網(wǎng)絡(luò )與信息安全,進(jìn)一步加強網(wǎng)絡(luò )新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò )信息系統及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,將工作落實(shí)到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開(kāi)展網(wǎng)絡(luò )安全清理檢查工作。
一、現狀與風(fēng)險
隨著(zhù)伊犁州地稅系統信息化建設的發(fā)展,以計算機網(wǎng)絡(luò )為依托的征管格局已初步形成?偩-區局-地(州、市)局-縣(市)局的四級廣域網(wǎng)絡(luò )已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統網(wǎng)絡(luò )建設進(jìn)程也逐漸加快。目前伊犁州地稅系統廣域網(wǎng)節點(diǎn)數已達700多個(gè),聯(lián)網(wǎng)計算機設備700多臺。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據工作需要建立了因特網(wǎng)訪(fǎng)問(wèn)網(wǎng)站。同時(shí),與其它政府部門(mén)部分地實(shí)現了聯(lián)網(wǎng)和信息交換?傊,網(wǎng)絡(luò )與信息系統已成為整個(gè)稅務(wù)系統工作的重要組成部分,成為關(guān)系到國計民生的重要基礎設施。
在稅務(wù)信息化建設不斷蓬勃發(fā)展的同時(shí),網(wǎng)絡(luò )與信息安全的風(fēng)險也逐漸顯露。一是隨著(zhù)稅收事業(yè)的發(fā)展,業(yè)務(wù)系統的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門(mén)實(shí)現了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統開(kāi)通了因特網(wǎng)申報、網(wǎng)上查詢(xún)等業(yè)務(wù),地稅系統網(wǎng)絡(luò )由過(guò)去完全封閉的內部網(wǎng),轉變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡(luò )。二是網(wǎng)絡(luò )與信息系統中的關(guān)鍵設備如主機、路由器、交換機以及操作系統等大部分采用國外產(chǎn)品,存在著(zhù)較大的'技術(shù)和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術(shù)手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動(dòng),對國家重要的財政、金融部門(mén)構成巨大威脅。上述幾個(gè)方面構成稅務(wù)系統網(wǎng)絡(luò )與信息安全的主要風(fēng)險。
二、建立健全了網(wǎng)絡(luò )與信息安全組織機構
為了確保網(wǎng)絡(luò )與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了網(wǎng)絡(luò )與信息安全領(lǐng)導小組:
組長(cháng):程愛(ài)民 總經(jīng)濟師
成員:車(chē)艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽(yáng)燦、王華、褚天玉
領(lǐng)導小組下設辦公室,具體負責日常工作,主任由信息處長(cháng)車(chē)艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網(wǎng)絡(luò )與信息安全崗責體系和規章制度
網(wǎng)絡(luò )與信息安全辦公室負責對以機關(guān)名義在內、外網(wǎng)站上發(fā)布信息的審查和監控;信息處負責網(wǎng)站的維護和技術(shù)支持以及其它各類(lèi)應用信息系統的監控和維護;計財處負責相關(guān)資金支持;機關(guān)服務(wù)中心負責電力、空調、防火、防雷等基礎設施的監控和維護。
網(wǎng)絡(luò )與信息安全辦公室負責在發(fā)生緊急事件時(shí)協(xié)調開(kāi)展工作,并根據事件的嚴重程度起草向領(lǐng)導小組、公安部門(mén)或上級有關(guān)部門(mén)的報告或向全系統的通報;并負責各類(lèi)網(wǎng)站、各應用系統、數據庫系統的監控防范、應急處置和數據、系統恢復工作,以及網(wǎng)絡(luò )系統的安全防范、應急處置和網(wǎng)絡(luò )恢復工作及安全事件的事后追查。為做好州直地稅系統網(wǎng)絡(luò )安全自查工作,信息處在8月10日,通過(guò)視頻培訓,對全系統網(wǎng)管員進(jìn)行網(wǎng)絡(luò )安全知識培訓。并對網(wǎng)絡(luò )安全自查工作進(jìn)行部署。
建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬件、軟件、網(wǎng)絡(luò )、媒體的使用及維護制度;(6)帳戶(hù)、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發(fā)現、報告及清除管理制度。(8)個(gè)人計算機使用及管理規定。
四、伊犁州地稅局計算機網(wǎng)絡(luò )管理情況
(一)局域網(wǎng)安裝了防火墻。同時(shí)對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對注冊號戶(hù)數不夠的情況,向區局又申請了300戶(hù)注冊號,現網(wǎng)絡(luò )版瑞星殺毒軟件可以同時(shí)上線(xiàn)550臺計算機,基本滿(mǎn)足了伊犁州地稅系統內網(wǎng)辦公需要。全州內網(wǎng)計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和局域網(wǎng)內所有計算機都強化口令設置,要求開(kāi)機密碼、公文處理口令、征管軟件口令必須字母與數字混合不少于8位。同時(shí),計算機相互共享之間設有身份認證和訪(fǎng)問(wèn)控制。
(三)內網(wǎng)計算機沒(méi)有違規上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現象;在各單位辦稅服務(wù)廳自助申報區安裝的網(wǎng)報專(zhuān)用計算機每天由網(wǎng)管員進(jìn)行管理檢查,以防利用網(wǎng)報機進(jìn)行違法活動(dòng)。
(四)安裝了針對移動(dòng)存儲設備的專(zhuān)業(yè)殺毒軟件,對移動(dòng)存儲設備接入計算機前必須須進(jìn)行病毒掃描,對于經(jīng)常接收外來(lái)數據的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤(pán)病毒隔離器。
(五)對服務(wù)器上的應用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
(六)對公文處理及檔案管理軟件數據庫進(jìn)行按日備份,確保數據安全。嚴格文件的收發(fā),并要求信息管理員定期進(jìn)行系統全備份,刻錄光碟并異地存儲。
(七)沒(méi)有通過(guò)電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)郵箱、限時(shí)通信工具等處理、傳遞、轉發(fā)涉密或敏感信息的現象。
(八)制定了詳細應急預案,并隨著(zhù)信息化程度的深入,結合各局實(shí)際,并在以后不斷完善。
(九)州局的網(wǎng)絡(luò )信息發(fā)布由辦公室設置了專(zhuān)人管理,對所有要在網(wǎng)絡(luò )上發(fā)布的信息按規定進(jìn)行了審查。
五、存在的問(wèn)題
根據《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現了一些不足,同時(shí)結合實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
(一)安全意識還需加強。要繼續加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
(二)設備維護、更新應及時(shí)。要加大對線(xiàn)路、系統等的及時(shí)維護和保養,同時(shí),針對信息技術(shù)的飛快發(fā)展的特點(diǎn),需加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現代化水平,有利于我們進(jìn)一步加強對計算機信息系統安全的防范和保密工作。
(四)加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實(shí)際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術(shù)措施看作是保護信息安全的一道看不見(jiàn)的屏障。
(五)工作機制有待完善。創(chuàng )新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò )信息工作的運行效率,有利于辦公秩序的進(jìn)一步規范。
網(wǎng)絡(luò )安全檢查報告 14
為落實(shí)“教育部辦公廳關(guān)于開(kāi)展網(wǎng)絡(luò )安全檢查的通知”(教技廳函[20xx]51號)、“教育部關(guān)于加強教育行業(yè)網(wǎng)絡(luò )與信息安全工作的指導意見(jiàn)”(教技[20xx]4號)、陜西省教育廳“關(guān)于開(kāi)展全省教育系統網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作的通知”(陜教!20xx】8號),全面加強我校網(wǎng)絡(luò )與信息安全工作,校信息化建設領(lǐng)導小組辦公室于9月16日-25日對全校網(wǎng)絡(luò )、信息系統和網(wǎng)站的安全問(wèn)題組織了自查,現將自查情況匯報如下:
一、 學(xué)校網(wǎng)絡(luò )與信息安全狀況
本次檢查采用本單位自查、遠程檢查與現場(chǎng)抽查相結合的方式,檢查內容主要包含網(wǎng)絡(luò )與信息系統安全的組織管理、日常維護、技術(shù)防護、應急管理、技術(shù)培訓等5各方面,共涉及信息系統28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò )與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內容。網(wǎng)絡(luò )信息安全工作機構健全、責任明確,日常管理維護工作比較規范;管理制度完善,技術(shù)防護措施得當,信息安全風(fēng)險得到有效降低;比較重視信息系統(網(wǎng)站)系統管理員和網(wǎng)絡(luò )安全技術(shù)人員培訓,應急預案與應急處置技術(shù)隊伍有落實(shí),工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(網(wǎng)站)持續安全穩定運行。但在網(wǎng)絡(luò )安全管理、技術(shù)防護設施、網(wǎng)站建設與維護、信息系統等級保護工作等方面,還需要進(jìn)一步加強和完善。
二、20xx年網(wǎng)絡(luò )信息安全工作情況
1.網(wǎng)絡(luò )信息安全組織管理
按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,學(xué)校網(wǎng)絡(luò )信息安全工作實(shí)行“三級”管理。學(xué)校設有信息化工作領(lǐng)導小組,校主要領(lǐng)導擔任組長(cháng),信息化工作辦公室設在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導小組全面負責學(xué)校網(wǎng)絡(luò )信息安全工作,授權信息辦對全校網(wǎng)絡(luò )信息安全工作進(jìn)行安全管理和監督責任。網(wǎng)教中心作為校園網(wǎng)運維部門(mén)承擔信息系統安全技術(shù)防護與技術(shù)保障工作。各處室、學(xué)院承擔本單位信息系統和網(wǎng)站信息內容的直接安全責任。
2.信息系統(網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò )故障處理規范”等系列規章制度。各系統(網(wǎng)站)使用單位基本能按要求,落實(shí)責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規范,多數單位做到了杜絕弱口令并定期更改,嚴密防護個(gè)人電腦,定期備份數據,定期查看安全日志等,隨時(shí)掌握系統(網(wǎng)站)狀態(tài),保證正常運行。
3.信息系統(網(wǎng)站)技術(shù)防護
校園網(wǎng)數據中心建有一定規模的綜合安全防護措施。
一是建有專(zhuān)業(yè)中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進(jìn)出機房實(shí)行門(mén)禁和登記制度;
二是網(wǎng)絡(luò )出口部署有安全系統,站群系統部署有應用防火墻,并定期更新檢測規則庫,重要信息系統建立專(zhuān)網(wǎng)以便與校園網(wǎng)物理隔離;
三是對服務(wù)器、網(wǎng)絡(luò )設備、安全設備等定期進(jìn)行安全漏洞檢查,及時(shí)更新操作系統和補丁,配置口令策略保證更新頻度;
四是全面實(shí)行實(shí)名認證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對重要系統和數據進(jìn)行定期備份,并建有災備中心。
4.信息安全應急管理
20xx年制定了《西北農林科技大學(xué)網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》。網(wǎng)教中心為應急技術(shù)支持單位,確保網(wǎng)絡(luò )安全事件的快速有效處置。
5.信息安全教育培訓
20xx年派員參加了陜西省信息安全保密培訓。暑期處級干部培訓安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓,增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護能力。
三、檢查發(fā)現的主要問(wèn)題
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(cháng)時(shí)間未登錄過(guò)自己管理的系統(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(網(wǎng)站)日常管理維護不夠規范,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問(wèn)題(20xx年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2.技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設施仍不足,如缺少數據中心安全防御系統和審計系統,欠缺安全檢測設施,無(wú)法對服務(wù)器、信息系統(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應用系統(網(wǎng)站)方面:個(gè)別應用系統(網(wǎng)站)存在設計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統計20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設計缺陷)。
4.信息系統等級保護工作尚未全面開(kāi)展。
5.部分院(系)管轄的機房或學(xué)習室尚未實(shí)行認證和審計。
四、整改措施
針對存在的問(wèn)題,學(xué)校信息化領(lǐng)導小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò )信息安全管理制度,規范信息系統和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓,提高安全意識和技術(shù)能力。
2.繼續完善網(wǎng)絡(luò )信息安全技術(shù)防護設施,配備必要的安全防御和檢測設備,實(shí)行信息系統(網(wǎng)站)安全檢測準入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統進(jìn)行漏洞掃描和隱患排查,建立針對性的主動(dòng)防護體系。
3.針對各級網(wǎng)站建設水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統管理平臺,目前已將多個(gè)部門(mén)共計12個(gè)網(wǎng)站遷移到站群系統管理平臺。今后將加大推進(jìn)力度,逐步將全部各級網(wǎng)站遷入站群系統管理平臺,提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統等級保護工作,按照新頒布的《 教育行政部門(mén)及高等院校信息系統安全等級保護定級指南》,完成所有在線(xiàn)系統的`定級、備案工作。積極創(chuàng )造條件開(kāi)展后續定級測評、整改等工作。
5.加強應急管理,修訂應急預案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統管理員參加的應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,做好應急演練,將安全事件的影響降到最低。
6.對院(系)管機房或學(xué)習室強制認證和審計。
五、幾點(diǎn)建議
1.建議按年度列支相關(guān)經(jīng)費,用于培訓、應急演練、網(wǎng)站改造等工作開(kāi)展。(“網(wǎng)絡(luò )安全經(jīng)費預算投入情況”也是教技廳函[20xx]51號文件9個(gè)檢查項目之一);
2.建議在20xx年數字校園建設經(jīng)費里列支專(zhuān)項經(jīng)費用于等保定級、測評、整改等工作;
3.建議各類(lèi)網(wǎng)站在適當的時(shí)候(最好是改版時(shí))加入學(xué)校站群系統管理平臺,一旦加入該站群系統管理平臺,管理者將無(wú)需考慮網(wǎng)站的技術(shù)安全及風(fēng)險,只需考慮網(wǎng)站的信息與內容安全。
網(wǎng)絡(luò )安全檢查報告 15
根據市委網(wǎng)絡(luò )安全和信息化領(lǐng)導小組辦公室辦關(guān)于《開(kāi)展關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全檢查的通知》文件精神,我鎮積極組織落實(shí),對網(wǎng)絡(luò )安全基礎設施建設情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,現報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強網(wǎng)絡(luò )信息系統安全管理工作,我鎮成立了網(wǎng)絡(luò )信息工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管領(lǐng)導任副組長(cháng),下設辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡(luò )信息安全工作順利實(shí)施。
二、我鎮網(wǎng)絡(luò )安全現狀
我鎮除專(zhuān)用辦公電腦外,共有15臺計算機接入互聯(lián)網(wǎng)絡(luò )。,采用防火墻對網(wǎng)絡(luò )進(jìn)行保護,均安裝了殺毒軟件對計算機進(jìn)行病毒防治。
三、我鎮網(wǎng)絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮立即《xx鎮網(wǎng)絡(luò )安全管理制度》、《xx鎮網(wǎng)絡(luò )信息安全保障工作方案》、《xx鎮病毒檢測和網(wǎng)絡(luò )安全漏洞檢測制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理等各方面都作了詳細規定,進(jìn)一步規范了外聯(lián)計算機信息安全管理工作。
我鎮認真按照信息安全保密制度的規定,嚴格執行信息公開(kāi)申請、發(fā)布、保密和審核制度,確保鎮政府信息公開(kāi)內容不涉及危害國家安全、公共安全、經(jīng)濟安全和社會(huì )穩定的信息發(fā)布上外網(wǎng)。目前,我鎮未發(fā)生過(guò)涉密信息的現象。
四、存在的不足及整改措施
目前,我鎮網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是對移動(dòng)存儲介質(zhì)的使用管理還不夠規范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、我鎮嚴格管理非涉密辦公網(wǎng)絡(luò )的使用。一是所有涉密文件資料(內部重要資料)不得使用連接互聯(lián)網(wǎng)的計算機進(jìn)行傳輸處理,需要公開(kāi)(布)的信息經(jīng)黨委副書(shū)記保密審查通過(guò)后才可進(jìn)行公開(kāi)。二是定期或不定期對計算機操作系統以及應用軟件的漏洞進(jìn)行檢測并升級,重點(diǎn)查殺“木馬”等網(wǎng)絡(luò )病毒,并定期給系統及重要數據進(jìn)行數據備份。三是不定期對全鎮政府信息公開(kāi)保密審查工作進(jìn)行例行監督檢查,發(fā)現問(wèn)題及時(shí)整改。
2、強化保密工作的教育力度,增強工作人員的保密意識,提高其做好保密工作的主動(dòng)性和自覺(jué)性。同時(shí)進(jìn)一步完善相應的`規章制度,切實(shí)加強和重視網(wǎng)上信息的保密管理,確保信息公開(kāi)審查到位。
3、進(jìn)一步加強對各部門(mén)移動(dòng)存儲介質(zhì)的管理,要求個(gè)人移動(dòng)存儲介質(zhì)與部門(mén)移動(dòng)存儲介質(zhì)分開(kāi),部門(mén)移動(dòng)存儲介質(zhì)作為保存部門(mén)重要工作材料和內部辦公使用,不得將個(gè)人移動(dòng)存儲介質(zhì)與部門(mén)移動(dòng)存儲介質(zhì)混用。
4、保密工作人員的培訓力度需要不斷提升。由于我鎮保密員(信息員)為兼職人員,計算機(網(wǎng)絡(luò ))安全技術(shù)處理不夠專(zhuān)業(yè),從而加大計算機的安全隱患。今后我鎮要以加強保密員(信息員)的專(zhuān)業(yè)知識培訓為重點(diǎn),提高保密員(信息員)的操作水平。
【網(wǎng)絡(luò )安全檢查報告】相關(guān)文章:
網(wǎng)絡(luò )安全檢查報告02-04
網(wǎng)絡(luò )安全檢查報告02-25
網(wǎng)絡(luò )安全檢查報告(精選21篇)08-11