- 相關(guān)推薦
機(jī)關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告
建立操作風(fēng)險(xiǎn)管理中心,對(duì)員工進(jìn)行防范操作風(fēng)險(xiǎn)的技術(shù)培訓(xùn),以下是小編搜集整理的機(jī)關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告,供大家閱讀參考。
篇一:機(jī)關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告
為了做好迎接全市黨政機(jī)關(guān)信息系統(tǒng)安全檢查工作,根據(jù)棗經(jīng)信字[20xx]171號(hào)文件要求和安排部署,市統(tǒng)計(jì)局領(lǐng)導(dǎo)高度重視,召開(kāi)專(zhuān)題會(huì)議,認(rèn)真學(xué)習(xí)文件精神,研究部署貫徹落實(shí)意見(jiàn),并結(jié)合統(tǒng)計(jì)工作實(shí)際,開(kāi)展了本局信息系統(tǒng)安全工作和計(jì)算機(jī)信息系統(tǒng)安全自查,通過(guò)自查,進(jìn)一步明確了我局信息系統(tǒng)安全工作職責(zé),規(guī)范了信息系統(tǒng)安全工作標(biāo)準(zhǔn),完善了信息系統(tǒng)安全工作制度,提升了信息系統(tǒng)安全工作水平,現(xiàn)將自查情況報(bào)告如下:
一、領(lǐng)導(dǎo)重視,強(qiáng)化全局人員信息系統(tǒng)安全意識(shí)
一是成立了市統(tǒng)計(jì)局信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,分管領(lǐng)導(dǎo)任組長(zhǎng),各科室主要負(fù)責(zé)人為成員,具體負(fù)責(zé)市統(tǒng)計(jì)局信息系統(tǒng)安全工作。二是深入開(kāi)展信息系統(tǒng)安全法制宣傳教育。組織全局干部職工認(rèn)真學(xué)習(xí)《山東省政府信息系統(tǒng)安全管理辦法》和各項(xiàng)信息系統(tǒng)安全制度,重點(diǎn)抓好對(duì)領(lǐng)導(dǎo)干部和人員的信息系統(tǒng)安全宣傳教育,積極參加市信息系統(tǒng)安全部門(mén)組織的各類(lèi)業(yè)務(wù)培訓(xùn)教育,不斷提高領(lǐng)導(dǎo)和人員的信息系統(tǒng)安全意識(shí)和做好信息系統(tǒng)安全工作的自覺(jué)性。三是采取多渠道、多形式加強(qiáng)對(duì)領(lǐng)導(dǎo)干部、重點(diǎn)人員、信息系統(tǒng)安全干部的信息系統(tǒng)安全法制宣傳教育。四是充分利用現(xiàn)代宣傳教育載體和正反兩方面的典型案例開(kāi)展教育,切實(shí)提高信息系統(tǒng)安全宣傳教育的效果。
二、建立健全制度,提高信息系統(tǒng)安全工作管理水平
先后建立了計(jì)算機(jī)信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)安全管理制度、計(jì)算機(jī)維修、更換、報(bào)廢信息系統(tǒng)安全管理制度、網(wǎng)絡(luò)信息上傳發(fā)布信息系統(tǒng)安全管理制度、xx市統(tǒng)計(jì)局信息系統(tǒng)安全應(yīng)急預(yù)案、xx市統(tǒng)計(jì)局網(wǎng)路定級(jí)標(biāo)準(zhǔn)、xx市統(tǒng)計(jì)局信息系統(tǒng)安全規(guī)劃書(shū)、xx市統(tǒng)計(jì)局信息系統(tǒng)安全管理流程、補(bǔ)丁分發(fā)策略等各項(xiàng)制度。健立健全信息系統(tǒng)安全工作責(zé)任制,加強(qiáng)領(lǐng)導(dǎo)。根據(jù)信息系統(tǒng)安全法律法規(guī)管理是信息系統(tǒng)安全工作部門(mén)的重要職責(zé),是信息系統(tǒng)安全工作納入依法管理的重要途徑。一是充分認(rèn)識(shí)信息系統(tǒng)安全工作依法行政的重要意義,增強(qiáng)信息系統(tǒng)安全工作的自覺(jué)性,提高信息系統(tǒng)安全工作管理水平。二是進(jìn)一步規(guī)范定密工作,要按照定密程序界定國(guó)家秘密,防止定密過(guò)寬過(guò)嚴(yán),同時(shí)要制定必要的管理制度,逐步實(shí)現(xiàn)動(dòng)態(tài)信息系統(tǒng)安全管理。三是繼續(xù)抓好計(jì)算機(jī)信息系統(tǒng)和電子政務(wù)工作中的信息系統(tǒng)安全管理,建立和完善上網(wǎng)信息的信息系統(tǒng)安全審查制度。四是繼續(xù)加強(qiáng)日常信息系統(tǒng)安全管理工作,進(jìn)一步加強(qiáng)對(duì)國(guó)家秘密載體特別是絕密級(jí)國(guó)家秘密載體的管理力度,抓好對(duì)統(tǒng)計(jì)數(shù)據(jù)的管理工作,所有統(tǒng)計(jì)數(shù)據(jù)必須經(jīng)主要領(lǐng)導(dǎo)審核同意后,經(jīng)綜合科對(duì)外提供。
三、加大檢查力度,防止重點(diǎn)涉密計(jì)算機(jī)泄密
建立了全局計(jì)算機(jī)管理登記臺(tái)賬,移動(dòng)磁介質(zhì)管理登記臺(tái)賬。全局有一臺(tái)涉密計(jì)算機(jī)與國(guó)際互聯(lián)網(wǎng)及其它公共信息網(wǎng)物理隔離。涉密計(jì)算機(jī)設(shè)有身份認(rèn)證和訪(fǎng)問(wèn)控制。網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)的現(xiàn)象。涉密計(jì)算機(jī)設(shè)有開(kāi)機(jī)密碼,由專(zhuān)人保管。對(duì)非涉密計(jì)算機(jī)網(wǎng)絡(luò),加大網(wǎng)路安全設(shè)備投入,配置了防火墻、ips防護(hù)入侵系統(tǒng),進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)信息系統(tǒng)安全安全防范和管理工作。加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)的管理,建立健全網(wǎng)絡(luò)管理制度,嚴(yán)防失泄密事件的發(fā)生。嚴(yán)格執(zhí)行“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”和“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)對(duì)涉密網(wǎng)絡(luò)的檢查。
四、制定措施,抓好日常性信息系統(tǒng)安全工作
在工作實(shí)際中,著力按照市委信息系統(tǒng)安全委員會(huì)、市經(jīng)信委制定的信息系統(tǒng)安全工作制度來(lái)嚴(yán)格執(zhí)行。如:重大節(jié)、假日前要進(jìn)行信息系統(tǒng)安全教育,增強(qiáng)信息系統(tǒng)安全意識(shí),涉密會(huì)議要嚴(yán)格場(chǎng)所選擇、人員范圍、明確信息系統(tǒng)安全要求、涉密文件要嚴(yán)格借閱制度,不準(zhǔn)強(qiáng)制他人違反信息系統(tǒng)安全規(guī)定復(fù)制國(guó)家秘密載體,經(jīng)批準(zhǔn),到指定文印室復(fù)印,不準(zhǔn)私自留存秘密文件、密品,不準(zhǔn)攜帶秘密文件、密品回家和出入公共場(chǎng)所,不準(zhǔn)通過(guò)普通郵政傳遞秘密文件、資料和其他物品,不準(zhǔn)向家屬、子女和無(wú)關(guān)人員泄露涉密事項(xiàng)、不準(zhǔn)利用移動(dòng)電話(huà)、對(duì)講機(jī)等通訊工具談?wù)撋婷苁马?xiàng),不準(zhǔn)私自隨意處理涉密文件及內(nèi)部資料,必須集中統(tǒng)一銷(xiāo)毀等規(guī)定,使之在思想認(rèn)識(shí)上有信息系統(tǒng)安全的意識(shí),在工作實(shí)踐上有信息系統(tǒng)安全的防線(xiàn),使信息系統(tǒng)安全工作真正落到實(shí)處。
五、我局網(wǎng)絡(luò)風(fēng)險(xiǎn)防范及對(duì)策
1、系統(tǒng)風(fēng)險(xiǎn)的防范
(1)物理安全。主要指對(duì)計(jì)算機(jī)設(shè)備場(chǎng)地、計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、密鑰等關(guān)鍵設(shè)備的安全防衛(wèi)措施。為了防止電磁泄露,要對(duì)電源線(xiàn)和信號(hào)線(xiàn)加裝濾波器,減少傳輸阻抗和導(dǎo)線(xiàn)間的交叉耦合,同時(shí)對(duì)輻射進(jìn)行防護(hù)。
(2)應(yīng)用安全操作系統(tǒng)技術(shù)。安全操作系統(tǒng)不僅可以防范黑客利用操作系統(tǒng)平臺(tái)本身的漏洞來(lái)攻擊網(wǎng)絡(luò)銀行交易系統(tǒng),而且它還可以在一定程度上屏蔽掉應(yīng)用軟件系統(tǒng)的某些安全漏洞。
(3)數(shù)據(jù)通信加密技術(shù)的應(yīng)用。對(duì)傳輸中的數(shù)據(jù)流進(jìn)行加密,按實(shí)現(xiàn)加密的通信層次可分為鏈路加密、節(jié)點(diǎn)加密、端到端加密。在鏈路數(shù)較多以及對(duì)流量分析要求不高的情況下,適合采用“端到端加密”方式。在對(duì)流量分析要求較高的情況下,可采用“鏈路加密”與“端到端加密”相結(jié)合的方式:用“鏈路加密”對(duì)報(bào)文的報(bào)頭進(jìn)行加密,防止進(jìn)行流量分析,再用“端到端加密”對(duì)傳送的報(bào)文進(jìn)行加密保護(hù)。
(4)應(yīng)用系統(tǒng),加強(qiáng)應(yīng)用系統(tǒng)開(kāi)發(fā)過(guò)程的監(jiān)督,應(yīng)用系統(tǒng)運(yùn)行過(guò)程中的實(shí)時(shí)監(jiān)督。
(5)應(yīng)用數(shù)據(jù)庫(kù)安全技術(shù)。應(yīng)用存取控制技術(shù)、數(shù)據(jù)加密技術(shù)、硬盤(pán)分區(qū)防護(hù)技術(shù)、數(shù)據(jù)庫(kù)的安全審計(jì)技術(shù)、故障恢復(fù)技術(shù)等。
(6)應(yīng)用防火墻安全技術(shù)。建立綜合計(jì)算機(jī)病毒檢測(cè)技術(shù)、代理服務(wù)技術(shù)和包過(guò)濾技術(shù)的第四代防火墻,支持鏈路加密或虛擬專(zhuān)網(wǎng)、病毒掃描等安全服務(wù),并具有實(shí)時(shí)報(bào)告、實(shí)時(shí)監(jiān)控、記錄非法登錄、統(tǒng)計(jì)分析等功能。
2、操作風(fēng)險(xiǎn)的防范
操作風(fēng)險(xiǎn)主要來(lái)自?xún)?nèi)部,應(yīng)完善網(wǎng)絡(luò)內(nèi)部控制制度,建立科學(xué)的操作規(guī)范,嚴(yán)格內(nèi)部制約機(jī)制,將不相容職務(wù)分離、制作者與執(zhí)行者分離,對(duì)主管和操作員實(shí)行ic卡身份鑒別,并同時(shí)加口令,任何進(jìn)入系統(tǒng)的操作必須有日志記載。
建立操作風(fēng)險(xiǎn)管理中心,對(duì)員工進(jìn)行防范操作風(fēng)險(xiǎn)的技術(shù)培訓(xùn),監(jiān)督各項(xiàng)操作風(fēng)險(xiǎn)管理制度的`執(zhí)行情況,對(duì)操作風(fēng)險(xiǎn)進(jìn)行評(píng)估,并采取相應(yīng)措施。建立操作風(fēng)險(xiǎn)應(yīng)急反應(yīng)中心,對(duì)業(yè)務(wù)的影響因素進(jìn)行研究,識(shí)別出可能導(dǎo)致業(yè)務(wù)中止的情況,系統(tǒng)的備份及定期測(cè)試網(wǎng)絡(luò)的災(zāi)難應(yīng)急計(jì)劃,對(duì)出現(xiàn)的安全問(wèn)題提供技術(shù)支援和解決方案。
六、存在的主要問(wèn)題及改進(jìn)措施
雖然我局在信息系統(tǒng)安全方面做了大量的工作,但距各級(jí)領(lǐng)導(dǎo)的要求還相差很遠(yuǎn),主要表現(xiàn)在以下幾方面:一是在定期進(jìn)行安全評(píng)估和加固、對(duì)安全事件處理流程及辦法方面做的不夠,二是機(jī)房安全建設(shè)在場(chǎng)地位置、ups、溫度、濕度、消防等方面都能符合國(guó)家標(biāo)準(zhǔn),但機(jī)房沒(méi)有噪音控制、報(bào)警監(jiān)控等措施。三是沒(méi)有配置病毒集中監(jiān)控系統(tǒng),因而在防病毒方面存在著很大隱患。四是沒(méi)有做到定期、系統(tǒng)地進(jìn)行培訓(xùn),基本上都沒(méi)有制定長(zhǎng)期、系統(tǒng)的培訓(xùn)計(jì)劃。
今后一定要進(jìn)一步認(rèn)識(shí)到信息安全形勢(shì)的嚴(yán)峻性,加強(qiáng)信息安全意識(shí),提高安全技術(shù)水平,完善安全制度,做好今后的信息安全工作,以促進(jìn)我市信息安全工作的進(jìn)一步發(fā)展。
篇二:機(jī)關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告
根據(jù)縣政府辦公室《xx縣人民政府辦公室轉(zhuǎn)發(fā)縣經(jīng)信委關(guān)于開(kāi)展信息網(wǎng)絡(luò)安全專(zhuān)項(xiàng)檢查的工作方案和安徽省政府網(wǎng)站安全事件信息報(bào)告制度的通知》(x政辦[20xx]140號(hào))的文件精神,我局高度重視,認(rèn)真組織相關(guān)人員對(duì)我局的辦公網(wǎng)絡(luò)系統(tǒng)進(jìn)行了全面檢查,現(xiàn)將檢查的情況報(bào)告如下:
一、自查情況
(一)信息網(wǎng)絡(luò)安全組織落實(shí)情況。
成立了縣衛(wèi)生局信息網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,局長(zhǎng)任組長(zhǎng),分管副局長(zhǎng)任副組長(zhǎng),各醫(yī)療衛(wèi)生單位主要負(fù)責(zé)人為成員,并設(shè)臵了專(zhuān)職信息安全員,做到了分工明確、責(zé)任到人。
(二)信息網(wǎng)絡(luò)安全管理規(guī)章制度的建立和落實(shí)情況。 為確保信息網(wǎng)絡(luò)安全,我局實(shí)行了網(wǎng)絡(luò)專(zhuān)管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)絡(luò)安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理人員的工作效率。同時(shí)我局結(jié)合自身情況制定網(wǎng)絡(luò)信息安全自查工作制度,做到四個(gè)確保:一是信息安全員于每周五定期檢查單位計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制定安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由信息安全員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習(xí)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,加強(qiáng)安全防范。
(三)技術(shù)防范措施落實(shí)情況。
一是制定了網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案,并隨著信息化
程度的深入,結(jié)合我局實(shí)際,不斷加以完善;二是嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員嚴(yán)格管理;三是及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù);四是計(jì)算機(jī)由專(zhuān)業(yè)公司定點(diǎn)維修,并商定其給予應(yīng)急技術(shù)支持,重要系統(tǒng)皆為政府指定的產(chǎn)品系統(tǒng);五是涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配臵安裝了專(zhuān)業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的'專(zhuān)業(yè)殺毒軟件;六是涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專(zhuān)人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)不和其它計(jì)算機(jī)之間相互共享。對(duì)重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
(四)執(zhí)行計(jì)算機(jī)信息系統(tǒng)安全案件、事件報(bào)告制度情況。 嚴(yán)格按照《安徽省政府網(wǎng)站安全事件信息報(bào)告制度》要求,由專(zhuān)職人員及時(shí)向有關(guān)部門(mén)報(bào)告。
(五)有害信息的制止和防范情況。
截至目前,暫未發(fā)現(xiàn)我局門(mén)戶(hù)網(wǎng)站及政府信息公開(kāi)平臺(tái)存在散播不當(dāng)政治言論等有害信息的現(xiàn)象,并安排信息安全人員定期瀏覽排查,及時(shí)發(fā)現(xiàn)問(wèn)題。加強(qiáng)對(duì)衛(wèi)生系統(tǒng)工作人員的信息安全宣傳教育,提高信息安全防范意識(shí)和應(yīng)急處理能力。
(六)黨政機(jī)關(guān)保密工作。
制定了縣衛(wèi)生局計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦公系統(tǒng)的信息管理人員負(fù)責(zé)保密管理、密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶(hù)名和開(kāi)機(jī)密碼為其專(zhuān)有,且規(guī)定嚴(yán)禁外泄。
(七)重要信息系統(tǒng)等級(jí)保護(hù)工作開(kāi)展情況。
按照國(guó)家信息安全等級(jí)保護(hù)有關(guān)要求,全面開(kāi)展衛(wèi)生系統(tǒng)信息系統(tǒng)的定級(jí)、備案和測(cè)評(píng)工作,對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)進(jìn)行整改。各單位對(duì)本單位信息系統(tǒng)進(jìn)行定級(jí),對(duì)二級(jí)以上的信息系統(tǒng)辦理備案手續(xù),對(duì)三級(jí)以上信息系統(tǒng)開(kāi)展信息安全等級(jí)測(cè)評(píng),根據(jù)測(cè)評(píng)結(jié)果,不符合要求的,制定了整改方案進(jìn)行整改,并加強(qiáng)日常信息系統(tǒng)安全等級(jí)保護(hù)監(jiān)督檢查工作。
二、存在問(wèn)題
根據(jù)《通知》的具體要求,在自查過(guò)程中也發(fā)現(xiàn)了一些不足,一是信息管理技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋信息系統(tǒng)安全的所有方面;三是個(gè)別職工保密意識(shí)還不夠高,要加強(qiáng)防范意識(shí);四是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
三、整改措施
針對(duì)以上自查中發(fā)現(xiàn)的隱患與不足,為進(jìn)一步加強(qiáng)信息網(wǎng)絡(luò)系統(tǒng)安全,應(yīng)圍繞信息系統(tǒng)安全綜合治理的工作目標(biāo),重點(diǎn)在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認(rèn)真開(kāi)展整改工作。
(一)強(qiáng)化應(yīng)急響應(yīng)機(jī)制建設(shè)。制定周密的應(yīng)急預(yù)案,加強(qiáng)應(yīng)急技術(shù)支援隊(duì)伍建設(shè),認(rèn)真做好應(yīng)急演練、重大信息安全事故處臵、重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)備份等各項(xiàng)工作,確保信息系統(tǒng)安全正常運(yùn)行。
(二)強(qiáng)化制度保障。一是以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;二是不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
(三)加強(qiáng)信息安全教育培訓(xùn)。建議舉辦信息安全技術(shù)培訓(xùn)班,對(duì)信息安全管理人員進(jìn)行集中培訓(xùn),以增強(qiáng)安全防范意識(shí)和應(yīng)對(duì)能力,進(jìn)一步提高政府信息系統(tǒng)安全管理水平。
(四)加強(qiáng)對(duì)單位干部的安全意識(shí)教育。加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性,增強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密意識(shí)
【機(jī)關(guān)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告】相關(guān)文章:
關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告03-19
單位關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查自查報(bào)告(通用8篇)07-25
2024關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全自查報(bào)告(通用10篇)09-03
機(jī)關(guān)網(wǎng)絡(luò)安全自查報(bào)告02-11
網(wǎng)絡(luò)安全檢查自查報(bào)告03-17
單位網(wǎng)絡(luò)安全檢查自查報(bào)告03-18
學(xué)校網(wǎng)絡(luò)安全檢查自查報(bào)告12-30
信息安全檢查自查報(bào)告03-31