第一篇:XXXX供電公司網(wǎng)絡(luò)保密檢查總結(jié)
XXXX供電公司網(wǎng)絡(luò)保密檢查總結(jié)
為了做好網(wǎng)絡(luò)保密工作,根據(jù)下發(fā)的國家電網(wǎng)公司網(wǎng)絡(luò)保密檢查自查手冊,對需要整理、查驗的有關(guān)材料進行了整理和查驗,并根據(jù)本公司情況填寫了自查情況記錄表。現(xiàn)匯報公司網(wǎng)絡(luò)保密檢查工作情況如下:
一、網(wǎng)絡(luò)保密檢查工作總體情況
(一)網(wǎng)絡(luò)保密檢查工作總體安排
根據(jù)上級要求,于11日由信心中心成員成立網(wǎng)絡(luò)保密檢查自查小組,并在當日對相關(guān)材料進行了整理和查驗;12日切合自身情況對自查情況記錄表進行確認填寫,13日分別對辦公室、生產(chǎn)部、安保部、財務(wù)部等部門的信息終端進行保密管理情況抽查,對相關(guān)表格進行補充填寫并對此次網(wǎng)絡(luò)保密檢查進行總結(jié)。
(二)網(wǎng)絡(luò)保密檢查自查情況
1、安全制度落實情況。
公司成立了信息安全領(lǐng)導(dǎo)小組,明確了信息安全的主管領(lǐng)導(dǎo)和具體負責(zé)管護機構(gòu)。信息中心制定了健全的信息安全規(guī)章制度。
2.安全防范措施落實情況。
各個網(wǎng)絡(luò)的規(guī)模、拓撲結(jié)構(gòu)、適用范圍、信息資源、應(yīng)用系統(tǒng)涉密程度均符合要求,網(wǎng)網(wǎng)之間通過技術(shù)手段或者物理隔離,無交叉使用情況,網(wǎng)絡(luò)終端無違規(guī)外聯(lián)情況,沒有安裝無線網(wǎng)絡(luò)。
服務(wù)器端設(shè)有不同的用戶名由專人進行管理,分別針對不同的服務(wù)器制定了不同的安全審計策略,均配置有防火墻;網(wǎng)絡(luò)終端均設(shè)有符合要求的開機口令,由使用者保管并定期更改,均配置有專業(yè)的殺毒軟件,加強了防篡改、防病毒木馬、防攻擊等方面的有效性。
計算機外設(shè)無違規(guī)交叉使用情況,無存儲涉密信息情況。
(三)網(wǎng)絡(luò)保密督察情況
此次檢查由分管領(lǐng)導(dǎo)及總經(jīng)理辦公室監(jiān)督,由信息中心相關(guān)人員進行檢查。
二、網(wǎng)絡(luò)保密檢查結(jié)果分析
(一)涉及國家秘密網(wǎng)絡(luò)安全保密檢查情況
整理查驗網(wǎng)絡(luò)設(shè)計方案、網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖、信息設(shè)備臺帳、分級保護方案審查論證材料、相應(yīng)涉密集資質(zhì)證書、安全保密制度等各項材料基本齊全。網(wǎng)絡(luò)建設(shè)情況符合要求,安全保密管理制度執(zhí)行到位,信息系統(tǒng)、設(shè)備保密管理均有相關(guān)管理制度參考。抽查過程中未發(fā)現(xiàn)違反相關(guān)制度的情況。
(二)信息內(nèi)網(wǎng)安全保密檢查情況
資料方面:網(wǎng)絡(luò)設(shè)計方案、網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖、信息設(shè)備臺帳等資料齊全,安全保密管理制度完整,網(wǎng)絡(luò)信息系統(tǒng)安全有關(guān)材料齊全,有完整的機房巡視記錄、出入記錄、設(shè)備更換維修記錄、操作記錄等。
安全保密管理方面:內(nèi)外網(wǎng)實現(xiàn)物理隔離,不存在無線組網(wǎng)情況。信息系統(tǒng)服務(wù)器、應(yīng)用管理系統(tǒng)等的系統(tǒng)管理員用戶名、口令由信息中心負責(zé)保管,并定期更改,各系統(tǒng)使用人員操作權(quán)限按照崗位職責(zé)進行設(shè)置;啟用了系統(tǒng)軟件提供的安全審計功能,并根據(jù)各服務(wù)端的使用情況對其安全策略及服務(wù)進行了修改;桌面管理標準化系統(tǒng)部署率達到100%,趨勢防病毒軟件安裝率100%,防病毒、木馬軟件及補丁均能及時更新,未發(fā)現(xiàn)違規(guī)外聯(lián)和默認共享開啟情況;重要數(shù)據(jù)定期做系統(tǒng)及數(shù)據(jù)備份,并定期檢查數(shù)據(jù)的一致性和完整性;未發(fā)現(xiàn)計算機外設(shè)違規(guī)交叉使用情況。
(三)信息外網(wǎng)安全保密檢查情況
通過整理查驗對應(yīng)網(wǎng)絡(luò)設(shè)計方案、網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖、信息設(shè)備臺帳、網(wǎng)絡(luò)分級方案等資料,確定信息外網(wǎng)符合安全要求。所有信息外網(wǎng)設(shè)備由信息中心統(tǒng)一管理、登記、配置。由于外網(wǎng)沒有完全投運,目前外網(wǎng)并沒有統(tǒng)一殺毒軟件,外網(wǎng)與內(nèi)網(wǎng)實現(xiàn)物理隔離,不存在交叉使用的情況。
三、發(fā)現(xiàn)的主要問題
外網(wǎng)郵箱難以納入監(jiān)控審計范圍,外網(wǎng)保密管理需要進一步加強。安全意識仍需進一步加強,工作機制有待進完善。
四、安全保密工作建議
增強員工安全保密觀念意識,加強安全保密教育工作,將安全保密教育納入到常態(tài)工作中;日常相關(guān)工作嚴格按照相關(guān)安全保密制度進行。
第二篇:保密檢查總結(jié)
保密檢查總結(jié)
根據(jù)上級單位《關(guān)于在春節(jié)前開展一次保密檢查的通知》精神,公司領(lǐng)導(dǎo)對此十分重視,及時召集公司各科室主要負責(zé)人開會,對保密自查工作進行了布置。并組織辦公室相關(guān)人員對寧北水司保密工作進行了全面自查自糾,現(xiàn)將自查情況報告如下:
一、加強對涉密人員的保密教育和管理
(一)公司嚴格貫徹落實《中華人民共和國秘密法》和《寧??h水務(wù)集團保密工作制度》等保密工作法律法規(guī)和規(guī)章制度,進一步加強了保密工作制度建設(shè),使保密工作有據(jù)可依、有章可循,嚴格按制度規(guī)范辦事。
(二)對涉密人員通過以會代訓(xùn)、個人自學(xué)等形式提高涉密人員保密工作素質(zhì)。
二、加強對保密重點部位的安全管理
1、為真正做到“保守機密慎之又慎”,公司結(jié)合水務(wù)行業(yè)的特點與實際情況,確定工程招投標資料、工程竣工資料、文秘工作崗位、收費系統(tǒng)、財務(wù)資料及票證為保密重點部位。
2、根據(jù)業(yè)務(wù)工作特點對涉密與非涉密計算機予以明確區(qū)分,確定了財務(wù)專用電腦、辦公文件制作專用電腦、工程資料處理專用電腦、用戶資料管理專用電腦等計算機為處理保密信息涉密計算機;其次是對涉密計算機逐臺設(shè)置開機密碼,定期對計算機病毒進行查毒殺毒。加強電腦資料的保管,未經(jīng)單位領(lǐng)導(dǎo)同意,嚴禁將單位軟件資料打印或拷貝給外單位人員。
3、加強對涉密機和磁介質(zhì)的維修保密管理。當涉密機器、涉密軟、硬盤、U盤等發(fā)生故障時,由辦公室查明原因及具體情況后,聯(lián)系專業(yè)電腦公司派技術(shù)人員直接上門到單位對故障機和磁介質(zhì)進行現(xiàn)場維修,以確保秘密信息不被泄密和被竊。
4、加強了對機要文件的管理和各類文件的印制、保管、清理、歸檔、銷毀工作的保密安全措施。特別是對起草文件過程中產(chǎn)生的廢棄稿紙,不準隨便亂扔,集中進行燒毀。加強送閱、傳閱文件保密工作,對呈送領(lǐng)導(dǎo)指示的文件進行登記,領(lǐng)導(dǎo)批示后,退還辦文部門。傳閱文件一律采取直傳方式,經(jīng)管文件的人員應(yīng)逐件登記閱文人員名單,閱后退回,并清點份數(shù)。傳閱夾內(nèi)的文件,不許隨意抽取,不得擅自擴大文件的傳閱范圍,文件閱畢后,必須簽注姓名及時間。
5、加強做好會議保密工作。會議期間復(fù)制的秘密文件,統(tǒng)一編號登記分發(fā),發(fā)給與會人員的文件,必須妥為保管,不得遺失,與會人員不得以任何形式對外泄露會議秘密內(nèi)容。會議結(jié)束后,對會議場所進行保密檢查,查看有無遺失的文件、資料、筆記本等。通過加強領(lǐng)導(dǎo)干部保密工作責(zé)任制、保密機構(gòu)隊伍建設(shè)、保密宣傳教育、規(guī)章制度建設(shè)、要害部位和涉密人員管理、計算機保密技術(shù)管理,并針對存在的問題制訂整改措施,做到自查自糾不斷堵塞管理漏洞,有力地推動了單位保密工作向依法管理、依法治密邁進,保障了寧北水司的健康發(fā)展。
第三篇:公司保密監(jiān)督檢查
公司保密監(jiān)督檢查
第一條 定期對保密管理制度落實情況、技術(shù)防范措施落實情況等進行檢查,及時發(fā)現(xiàn)和消除隱患。
第二條 每一季度涉密人員自行檢查;每一季度重點涉密部門負責(zé)人對本部門的保密情況進行自查;每季度保密辦組織對各部門負責(zé)人進行檢查;內(nèi)保密工作領(lǐng)導(dǎo)小組組織對涉密人員落實保密責(zé)任制情況進行檢查;同時公司不定期組織對要害部門部位和計算機進行專項的檢查。
保密檢查應(yīng)當有書面記錄,內(nèi)容包括:檢查時間、檢查人、檢查對象、檢查事項、存在問題、整改措施及落實情況等。
第三條 積極配合保密管理部門的保密檢查,對存在的問題及時進行整改。
第四條 將保密工作情況納入日常工作、干部職工考評檢查內(nèi)容。
第五條 加強對保密要害部門、部位的保密管理,每季度進行一次保密檢查,及時發(fā)現(xiàn)和堵塞失、泄密隱患和漏洞。
第六條 重大節(jié)假日期間,對涉密計算機、移動存儲介質(zhì)及涉密人員進行清理登記,并安排值班人員,加強對保密要害部門、部位的保密管理。
第七條 保密員及計算機管理人員須對管理的涉密載體和計算機信息系統(tǒng)加強日常管理,按照“月清理、季核對、年清退”的要求,做到帳目清楚,去向明確。
第四篇:網(wǎng)絡(luò)保密管理制度
網(wǎng)絡(luò)保密管理制度
為認真貫徹《保密法》和《計算機信息系統(tǒng)保密管理暫行規(guī)定》,確保開發(fā)區(qū)計算機網(wǎng)絡(luò)安全,制定本制度。
一、計算機操作人員必須遵守國家有關(guān)法律,任何人不得利用計算機從事違法活動。
二、接入互聯(lián)網(wǎng)的計算機不得處理涉密資料,存有涉密文件的計算機要有專人管理,專人負責(zé)。
三、凡涉密數(shù)據(jù)的傳輸和存貯均應(yīng)采取相應(yīng)的保密措施;錄有文件的移動存儲設(shè)備要妥善保管,嚴防丟失。
四、嚴禁私自將存有涉密文件的移動存儲設(shè)備帶出機關(guān),因工作需要必須帶出機關(guān)的要經(jīng)領(lǐng)導(dǎo)批準,并有專人保管。
五、使用電子文件進行網(wǎng)上信息交流,要遵守國家有關(guān)保密規(guī)定,不得利用電子文件傳遞、轉(zhuǎn)發(fā)或抄送涉密信息。
六、各部門凡接入互聯(lián)網(wǎng)的計算機必須安裝防病毒工具,進行實時監(jiān)控和定期殺毒。并指定專人定期對其部門計算機系統(tǒng)進行維護以加強防護措施。
七、存有涉密文件的計算機如需送到機關(guān)外維修時,要將涉密文件拷貝后,對硬盤上的有關(guān)內(nèi)容進行必要的技術(shù)處理,外請人員到機關(guān)維修存有涉密文件的計算機,要事先征求有關(guān)領(lǐng)導(dǎo)批準,并做相應(yīng)的技術(shù)處理,采取嚴格的保密措施,以防泄密。
八、專用于存儲財務(wù)、人事、紀檢、監(jiān)察、辦案等資料和內(nèi)部文件的計算機由專人使用,并設(shè)置密碼,禁止訪問互聯(lián)網(wǎng)及及其他外部網(wǎng)絡(luò)系統(tǒng)。
九、對重要數(shù)據(jù)要定期備份,防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失,備份介質(zhì)可用光盤、硬盤等方式,要妥善保存。
十、計算機操作人員調(diào)離時要將有關(guān)資料、檔案、軟件移交有關(guān)人員,調(diào)離后對應(yīng)該保密的內(nèi)容要嚴格保密。
第五篇:網(wǎng)絡(luò)保密協(xié)議
保密協(xié)議
甲方:
乙方:
鑒于:甲乙雙方本著“友好合作、平等互惠、優(yōu)勢互補”的原則,就網(wǎng)站建設(shè)建設(shè)事宜達成如下協(xié)議:
由于甲乙雙方可能就網(wǎng)站建設(shè)項目或其它業(yè)務(wù)達成業(yè)務(wù)合作關(guān)系(以下簡稱“業(yè)務(wù)關(guān)系”),因此甲方將會向乙方披露或提供有關(guān)保密信息。甲乙雙方均希望另一方對甲乙雙方的業(yè)務(wù)關(guān)系的內(nèi)容和存在進行保密,直到雙方都同意披露為止。
一、保密信息
保密信息:指由甲方通過口頭方式、視覺方式、書面方式或其它任何媒體方式所披露的文字或圖片及其它各種信息。
二、甲方根據(jù)公司業(yè)務(wù)的需要,委托乙方為甲方進網(wǎng)站建設(shè)服務(wù);乙方根據(jù)甲方授權(quán)范圍及服務(wù)要求,為甲方提供網(wǎng)站建設(shè)技術(shù)服務(wù)工作。
三、乙方服務(wù)范圍:
1、根據(jù)甲方業(yè)務(wù)需要代理甲方網(wǎng)站建設(shè)技術(shù)的相關(guān)所有工作;
2、提供代理網(wǎng)站界面設(shè)計、后臺程序開發(fā)、logo設(shè)計。
3、把網(wǎng)站頁面設(shè)計和后臺程序設(shè)計整合成一個完整的網(wǎng)站,并使網(wǎng)站可以安裝在服務(wù)器上正常訪問。
4、網(wǎng)站運行錯誤時提供的修改、維護。
5、把網(wǎng)站源代碼上傳到由甲方提供的服務(wù)器上,并保證網(wǎng)站程序正常運行,網(wǎng)站源代碼需完全開源。
四、甲方的權(quán)利和義務(wù):
1、甲方有權(quán)監(jiān)督乙方的工作質(zhì)量。
2、甲方應(yīng)提供網(wǎng)站建設(shè)的設(shè)計需求和功能要求。
五、乙方的權(quán)利和義務(wù):
1、乙方應(yīng)在工作開始后5個工作日內(nèi)向甲方遞交網(wǎng)站建設(shè)首頁設(shè)計效果,客戶確認后5個工作日內(nèi)完成網(wǎng)站建設(shè)工作。
2、能夠接受按照客戶要求,在30分鐘內(nèi)響應(yīng)對網(wǎng)站局部修改工作,做到快速、高效。
3、乙方應(yīng)根據(jù)甲方的要求能夠勝任網(wǎng)站建設(shè)工作。
六、其它約定:
1、協(xié)議履行期間,任何一方、任何原因要求終止或者變更協(xié)議的,均應(yīng)提前3天以書面形式通知對方,由甲乙雙方協(xié)商決定。
2、本協(xié)議一式兩份,甲方乙方各持一份,協(xié)議經(jīng)雙方簽字或蓋章后生效。
七、糾紛解決
因本協(xié)議而引起的糾紛,雙方應(yīng)本著友好協(xié)商的精神。如果協(xié)商解決不成,任何一方均有權(quán)提交天津市仲裁委員會仲裁。
八、生效
本協(xié)議自雙方簽字或蓋章完成之日起生效。
甲方:乙方:
法定代表人或授權(quán)代理人:法定代表人或授權(quán)代理人 時間:時間: