- 相關(guān)推薦
財(cái)政局網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告
網(wǎng)絡(luò)的安全是指通過(guò)采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。網(wǎng)絡(luò)安全的具體含義會(huì)隨著“角度”的變化而變化。比如:從用戶(hù)(個(gè)人、企業(yè)等)的角度來(lái)說(shuō),他們希望涉及個(gè)人隱私或商業(yè)利益的信息在網(wǎng)絡(luò)上傳輸時(shí)受到機(jī)密性、完整性和真實(shí)性的保護(hù)。而從企業(yè)的角度來(lái)說(shuō),最重要的就是內(nèi)部信息上的安全加密以及保護(hù)。
財(cái)政局網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇1
一年來(lái),我局安全生產(chǎn)工作在區(qū)安全生產(chǎn)委員會(huì)的統(tǒng)一領(lǐng)導(dǎo)下,深入貫徹落實(shí)《安全生產(chǎn)法》,切實(shí)履行“預(yù)防為主、安全第一”的方針,牢固樹(shù)立“安全工作責(zé)任重于泰山”的思想。根據(jù)工作實(shí)際,精心組織、周密部署,組織開(kāi)展了本局各項(xiàng)安全工作大檢查,從根本上消除了安全隱患,確保了我局財(cái)產(chǎn)生命安全,F(xiàn)將一年來(lái)度安全生產(chǎn)工作總結(jié)如下:
一、高度重視,切實(shí)加強(qiáng)對(duì)安全生產(chǎn)工作的領(lǐng)導(dǎo)
我局堅(jiān)持“安全第一、預(yù)防為主”的方針,圍繞“安全生產(chǎn)社會(huì)化,政府監(jiān)管網(wǎng)絡(luò)化,企業(yè)管理科學(xué)化,責(zé)任追究制度化”的安全工作思路,認(rèn)真落實(shí)市委、市政府“兩杜絕——減少——確!钡哪繕(biāo)管理責(zé)任,按照局室管理原則,實(shí)行了“一把手”負(fù)總責(zé)的安全生產(chǎn)責(zé)任制,對(duì)我局安全生產(chǎn)工作全面負(fù)責(zé),組織學(xué)習(xí)貫徹實(shí)施安全生產(chǎn)法律、法規(guī)。確保了全年我局未發(fā)生任何事故。
二、建立安全管理工作目標(biāo)管理制度
進(jìn)一步完善安全生產(chǎn)各項(xiàng)制度,落實(shí)安全生間責(zé)任制和責(zé)任追究制,建立健全安全生產(chǎn)長(zhǎng)效機(jī)制。加強(qiáng)局室用火、用電及使用易燃易爆化學(xué)物品的.消防安全管理和開(kāi)展經(jīng)常性的消防防火工作;加強(qiáng)了票據(jù)管理及帳目管理的安全工作,并責(zé)任到人。
三、著力于安全生產(chǎn)宣傳教育,普及知識(shí)
根據(jù)區(qū)管委會(huì)相關(guān)文件精神,制定年度安全生產(chǎn)工作方案。為把握輿論導(dǎo)向,積極開(kāi)展全民安全教育活動(dòng)和“安全生產(chǎn)月”活動(dòng),采取了多種形式普及安全生產(chǎn)和法律法規(guī)知識(shí)。
四、切實(shí)加強(qiáng)安全生產(chǎn)基礎(chǔ)工作,建立了安全生產(chǎn)應(yīng)急機(jī)制
我局進(jìn)一步加強(qiáng)作風(fēng)建設(shè)強(qiáng)化廉潔自律意識(shí),健全內(nèi)外部監(jiān)督約束機(jī)制,建立健全了安全生產(chǎn)應(yīng)急機(jī)制,著力提高應(yīng)急救援水平,堅(jiān)決杜絕了安全生產(chǎn)事故的發(fā)生。
財(cái)政局網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告 篇2
根據(jù)自治區(qū)財(cái)政廳新財(cái)辦[2016]1號(hào)文件精神和地區(qū)財(cái)政局金財(cái)辦的有關(guān)要求,為進(jìn)一步健全我局信息網(wǎng)絡(luò)安全管理制度,完善信息網(wǎng)絡(luò)安全技術(shù)措施,提高信息網(wǎng)絡(luò)安全防護(hù)能力,保障我市金財(cái)網(wǎng)信息網(wǎng)絡(luò)的安全。近日金財(cái)辦對(duì)我市金財(cái)網(wǎng)信息網(wǎng)絡(luò)進(jìn)行調(diào)研,現(xiàn)將調(diào)研結(jié)果報(bào)告如下:
一、上一年度安全問(wèn)題的整改情況
1、上一年度自查存在的問(wèn)題
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
1)、專(zhuān)業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
2)、是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
3)、我局的服務(wù)器共有14臺(tái),但我們沒(méi)有一套網(wǎng)絡(luò)管理軟件,平時(shí)全靠人工手動(dòng)去管理,管理難度大,所以平時(shí)難免有忘補(bǔ)丁升級(jí)的時(shí)候,這難免也存在一定的安全風(fēng)險(xiǎn)。
2、整改結(jié)果
一是我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育培訓(xùn)和防范技能訓(xùn)練,讓干部職工充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
二、信息網(wǎng)絡(luò)安全保障組織管理
。1)成立了涵蓋財(cái)政各項(xiàng)信息系統(tǒng)的管理者、使用者、建設(shè)者和運(yùn)行維護(hù)者的信息安全管理工作組織,明確了各主體責(zé)任,建立了主體責(zé)任分解清單并進(jìn)行了落實(shí)。
。2)組織了信息安全風(fēng)險(xiǎn)隱患評(píng)估,從組織體系、制度體系和技術(shù)體系三方面落實(shí)風(fēng)險(xiǎn)防范措施,并且對(duì)這些防范措施進(jìn)行了落實(shí)。
。3)制定了并落實(shí)了信息網(wǎng)絡(luò)安全管理規(guī)章制度。更新了2016年度的管理制度。
。4)制定了年度信息網(wǎng)絡(luò)安全工作計(jì)劃和工作方案。
。5)開(kāi)展了信息網(wǎng)絡(luò)安全教育培訓(xùn),并且有培訓(xùn)紀(jì)錄。
。6)落實(shí)了2016年信息安全保障資金,在2016年財(cái)政局部門(mén)預(yù)算進(jìn)行了落實(shí)。
(7)定期向領(lǐng)導(dǎo)匯報(bào)了信息安全技術(shù)體系日常管理工作,以保障信息安全工作有序開(kāi)展。
三、信息網(wǎng)絡(luò)安全制度體系建設(shè)情況
檢查了信息網(wǎng)絡(luò)安全管理制度體系。
(1)建立了信息網(wǎng)絡(luò)安全管理制度,將信息安全治理工作落實(shí)到信息系統(tǒng)的整個(gè)生命周期(規(guī)劃階段、建設(shè)階段、實(shí)施階段、驗(yàn)收階段、使用階段、升級(jí)改造階段、報(bào)廢階段等)的各個(gè)環(huán)節(jié)。
。2)建立了信息網(wǎng)絡(luò)安全管理制度,將信息安全保障工作責(zé)任落實(shí)到每個(gè)相關(guān)的干系人(管理者、使用者、建設(shè)者、維護(hù)者)。
四、日常信息網(wǎng)絡(luò)安全管理工作
1、人員管理
(1)落實(shí)了崗位信息安全和保密責(zé)任制,特別是簽訂了重要崗位信息安全和保密協(xié)議,包括:資金計(jì)劃審批人、資金支付審批人、信息發(fā)布審核人、核心數(shù)據(jù)庫(kù)管理人、應(yīng)用軟件維護(hù)人等。
。2)人員權(quán)限管理情況,結(jié)合烏蘇市財(cái)政內(nèi)部管理控制制度,建立了應(yīng)用系統(tǒng)權(quán)限分配清單,建立權(quán)限分配審核機(jī)制,定期檢查權(quán)限變更情況。
。3)外部人員訪(fǎng)問(wèn)機(jī)房、核心數(shù)據(jù)庫(kù)和核心設(shè)備等重要區(qū)域和設(shè)備管理情況,建立了訪(fǎng)問(wèn)登記表,記錄有時(shí)間、人員、操作過(guò)程等信息。
(4)沒(méi)有違反制度規(guī)定造成信息網(wǎng)絡(luò)安全事件的責(zé)任查處情況。
2、資產(chǎn)管理
(1)建立了資產(chǎn)管理制度并進(jìn)行了落實(shí),資產(chǎn)臺(tái)帳清晰、賬物相符;
(2)辦公軟件、應(yīng)用軟件等安裝與使用都進(jìn)行了檢查,沒(méi)有使用盜版的情況;
。3)計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)、報(bào)廢銷(xiāo)毀管理都有相應(yīng)的登記記錄。
3、信息技術(shù)外包服務(wù)安全管理
(1)對(duì)服務(wù)機(jī)構(gòu)性質(zhì)與背景都有一定的了解;
(2)服務(wù)合同及安全保密協(xié)議都已簽訂,安全責(zé)任清晰;
(3)人員現(xiàn)場(chǎng)服務(wù)記錄情況,有現(xiàn)場(chǎng)服務(wù)監(jiān)管措施;對(duì)中長(zhǎng)期派駐人員,制定了嚴(yán)格的考勤管理制度。
。4)系統(tǒng)維護(hù)方式情況,重點(diǎn)排查了遠(yuǎn)程在線(xiàn)服務(wù)帶來(lái)的安全風(fēng)險(xiǎn)。
4、信息技術(shù)產(chǎn)品使用管理
對(duì)辦公終端、公文處理軟件、信息安全設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備等使用產(chǎn)品的國(guó)產(chǎn)化和安全可控都有一定的要求,特別是2016年度新采購(gòu)的辦公終端、公文處理軟件、信息網(wǎng)絡(luò)安全設(shè)備都滿(mǎn)足安全可控要求。
5、信息網(wǎng)絡(luò)安全防護(hù)技術(shù)體系日常管理
1、信息系統(tǒng)日常運(yùn)行維護(hù)管理
(1)系統(tǒng)巡檢管理。建立了定期的系統(tǒng)巡檢機(jī)制,主動(dòng)發(fā)現(xiàn)系統(tǒng)故障和隱患,記錄巡檢工作情況。
。2)系統(tǒng)故障管理。通過(guò)記錄系統(tǒng)故障事件,可以分析故障產(chǎn)生的原因,提出了安全防護(hù)解決方案。
。3)系統(tǒng)配置手冊(cè)和文檔管理。收集并整理了應(yīng)用軟件、中間件、數(shù)據(jù)庫(kù)等操作文檔,定期更新了文檔內(nèi)容,確保了維護(hù)保障工作有據(jù)可依。
2、網(wǎng)絡(luò)安全防護(hù)管理
。1)網(wǎng)絡(luò)設(shè)備防護(hù)。重點(diǎn)檢查了網(wǎng)絡(luò)設(shè)備配置有效性;賬號(hào)口令增加了強(qiáng)度和重新進(jìn)行了更新。
(2)檢查了防火墻等安全防護(hù)設(shè)備策略配置的有效性;并重新進(jìn)行了配置。
。3)預(yù)算單位和金融機(jī)構(gòu)接入情況,都按照財(cái)政廳的要求統(tǒng)一接入新疆財(cái)政,都向自治區(qū)財(cái)政廳報(bào)備,不存在非法接入新疆財(cái)政的情況。
。4)定期檢查了網(wǎng)絡(luò)通斷情況,截止到目前無(wú)通斷情況發(fā)生。
(5)定期分析了防火墻等安全設(shè)備日志信息,根據(jù)日志告警信息采取了相應(yīng)的`安全措施。
3、主機(jī)安全防護(hù)管理
重點(diǎn)檢查了服務(wù)器上應(yīng)用、服務(wù)、端口以及系統(tǒng)補(bǔ)丁等情況,關(guān)閉了不必要的應(yīng)用、服務(wù)、端口;重新更新賬戶(hù)口令和強(qiáng)度;病毒木馬防護(hù)情況,使用360專(zhuān)用工具軟件定期進(jìn)行漏洞掃描、病毒木馬檢測(cè)。
4、應(yīng)用軟件安全管理
(1)檢查了管理賬戶(hù)和口令,清理了無(wú)關(guān)賬戶(hù),沒(méi)有出現(xiàn)空口令、弱口令和默認(rèn)口令;
(2)檢查了系統(tǒng)目錄結(jié)構(gòu),刪除了臨時(shí)文件,防止敏感信息泄露;
(3)定期使用專(zhuān)業(yè)掃描工具檢查應(yīng)用軟件漏洞;
5、終端計(jì)算機(jī)安全管理
財(cái)政局內(nèi)部及各預(yù)算單位終端都實(shí)行了內(nèi)外網(wǎng)物理隔離,做到了專(zhuān)機(jī)專(zhuān)用。
。1)終端安全管理系統(tǒng)的部署和使用情況,啟用了相應(yīng)的管理策略(非法接入阻斷、IP和MAC地址綁定、移動(dòng)存儲(chǔ)介質(zhì)管理);
(2)重新更新了賬戶(hù)口令和強(qiáng)度。
。3)使用了專(zhuān)用的技術(shù)工具軟件定期進(jìn)行漏洞掃描、病毒木馬檢測(cè);
(4)安裝了統(tǒng)一的殺毒軟件并定期進(jìn)行更新;
。5)有明確標(biāo)識(shí);
。6)沒(méi)有使用非涉密計(jì)算機(jī)處理涉密信息。
6、移動(dòng)存儲(chǔ)設(shè)備安全管理
。1)啟用了終端安全管理系統(tǒng)移動(dòng)存儲(chǔ)介質(zhì)管理策略;
。2)對(duì)內(nèi)外網(wǎng)使用的移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行了統(tǒng)一管理和標(biāo)識(shí)。
五、信息網(wǎng)絡(luò)安全應(yīng)急管理
1、應(yīng)急預(yù)案。修訂了本單位信息網(wǎng)絡(luò)安全應(yīng)急預(yù)案并進(jìn)行了培訓(xùn)。分別建立停電、空調(diào)停機(jī)、服務(wù)器故障、存儲(chǔ)故障、數(shù)據(jù)庫(kù)故障、外網(wǎng)攻擊事件、節(jié)假日期間系統(tǒng)故障等情況下的應(yīng)急預(yù)案,技術(shù)部門(mén)建立了技術(shù)應(yīng)急預(yù)案,業(yè)務(wù)部門(mén)也建立了在信息系統(tǒng)短期內(nèi)無(wú)法恢復(fù)的情況下,還能正常開(kāi)展業(yè)務(wù)工作的應(yīng)急預(yù)案。
2、應(yīng)急演練。準(zhǔn)備在下半年對(duì)信息網(wǎng)絡(luò)安全進(jìn)行應(yīng)急演練;
3、應(yīng)急技術(shù)支援。明確了應(yīng)急技術(shù)支援隊(duì)伍。并且與簽訂了服務(wù)合同及安全保密協(xié)議簽訂情況,了解并掌握應(yīng)急技術(shù)支援隊(duì)伍基本情況以及開(kāi)展的技術(shù)支援活動(dòng)。
4、數(shù)據(jù)備份。對(duì)重要數(shù)據(jù)和重要信息系統(tǒng)都進(jìn)行了異地雙備份。
5、信息網(wǎng)絡(luò)安全事件應(yīng)急處置。沒(méi)有發(fā)生的信息網(wǎng)絡(luò)安全事件。
六、信息網(wǎng)絡(luò)安全教育培訓(xùn)
準(zhǔn)備在下半年對(duì)機(jī)關(guān)工作人員參加信息網(wǎng)絡(luò)安全基本技能進(jìn)行培訓(xùn),對(duì)信息網(wǎng)絡(luò)安全管理技術(shù)人員也準(zhǔn)備對(duì)其進(jìn)行信息網(wǎng)絡(luò)安全專(zhuān)業(yè)的專(zhuān)業(yè)培訓(xùn)。
七、自查存在的問(wèn)題
烏蘇市金財(cái)網(wǎng)絡(luò)安全工作情況良好,不存在大的安全隱患,但也有一些不足,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
一是預(yù)算單位在接入金財(cái)網(wǎng)后缺乏網(wǎng)絡(luò)安全意識(shí),對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)還不夠充分。
二是個(gè)別預(yù)算單位不采用財(cái)政提供的網(wǎng)絡(luò)版殺毒軟件,但自己的殺毒軟件又不能正常升級(jí)。
三是專(zhuān)業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
八、整改方向
一是加強(qiáng)對(duì)全局干部職工及各預(yù)算單位接入金財(cái)內(nèi)網(wǎng)使用人員的計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,使其進(jìn)一步認(rèn)識(shí)到信息網(wǎng)絡(luò)安全的重要性,把信息安全保護(hù)意識(shí)真正融于工作當(dāng)中。
二是對(duì)預(yù)算單位接入金財(cái)內(nèi)網(wǎng)但殺毒軟件未正常升級(jí)的電腦,安裝網(wǎng)絡(luò)版殺毒軟件,再對(duì)其計(jì)算機(jī)進(jìn)行徹底掃描殺毒。
三是進(jìn)一步完善健全金財(cái)網(wǎng)絡(luò)安全管理制度,做到人防與技防相結(jié)合,真正建立起金財(cái)網(wǎng)絡(luò)與信息安全工作的一道屏障。
四是加強(qiáng)與地區(qū)財(cái)政局信息網(wǎng)絡(luò)中心及其他兄弟縣市信息中心的聯(lián)系,認(rèn)真學(xué)習(xí)好的經(jīng)驗(yàn)和做法,確保烏蘇金財(cái)網(wǎng)絡(luò)安全工作取得更大的成績(jī)。
總之,在以后的工作中,針對(duì)我們的不足及問(wèn)題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我局金財(cái)網(wǎng)絡(luò)安全工作做到更好,也殷切期望相關(guān)領(lǐng)導(dǎo)給我們指點(diǎn)迷津。
【財(cái)政局網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告】相關(guān)文章:
網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告09-07
網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告08-31
學(xué)校網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告06-01
醫(yī)院網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告09-10
網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告優(yōu)秀01-14
網(wǎng)絡(luò)安全檢查總結(jié)報(bào)告范文(精選16篇)09-10