第一篇:2018年網(wǎng)絡(luò)安全自查總結(jié)
大唐華銀懷化巫水流域水電開發(fā)有限公司
2018年網(wǎng)絡(luò)安全自查總結(jié)
根據(jù)發(fā)改委2014年14號令《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,公司深入貫徹集團公司和華銀公司信息化工作精神,弘揚“務(wù)實,奉獻(xiàn),創(chuàng)新,奮進(jìn)”的大唐精神,堅持“價值思維、效益導(dǎo)向”,以信息安全為抓手,以持續(xù)改進(jìn)為手段,以信息技術(shù)為支撐,積極開展了各項信息化工作,保證了信息安全,有效地支撐了公司生產(chǎn)和經(jīng)營工作。公司高度重視信息安全工作,狠抓信息設(shè)備整治,組織開展了電力監(jiān)控系統(tǒng)安全防護(hù)和網(wǎng)絡(luò)與信息安全檢查等工作,全面排查公司信息網(wǎng)絡(luò)存在的問題和隱患,制定措施,閉環(huán)整改,確保安全。2017年,公司系統(tǒng)未發(fā)生信息系統(tǒng)重大泄密事件,未發(fā)生被行業(yè)內(nèi)或政府部門通報的信息安全事件,未發(fā)生網(wǎng)絡(luò)被黑客攻擊或網(wǎng)站被非法篡改并造成重大社會影響的事件,未發(fā)生因信息化管理工作不力所造成的安全生產(chǎn)事故,完成了年度工作目標(biāo)。嚴(yán)格執(zhí)行《網(wǎng)絡(luò)安全法》,不發(fā)生信息系統(tǒng)重大泄密事件,不發(fā)生被行業(yè)內(nèi)或政府部門通報的信息安全事件,不發(fā)生網(wǎng)絡(luò)被黑客攻擊或網(wǎng)站被非法篡改并造成重大社會影響的事件,不發(fā)生因信息系統(tǒng)原因造成的安全生產(chǎn)事故。爭當(dāng)信息化排頭兵。進(jìn)一步健全信息化制度體系,優(yōu)化基礎(chǔ)設(shè)施環(huán)境,提高人才隊伍素質(zhì),提升信息化管理水平,確保信息化工作對標(biāo)評價先進(jìn)水平。
一、網(wǎng)絡(luò)安全防護(hù)情況
1.公司本部機房改造及內(nèi)外網(wǎng)分離
2016年及2017年對公司本部機房進(jìn)行建設(shè)和改造,增加了機房門禁系統(tǒng)、UPS備用電源系統(tǒng)、環(huán)境監(jiān)測系統(tǒng)、視頻監(jiān)控系統(tǒng)等,有效增強了機房及相關(guān)設(shè)備的物理防護(hù)能力。
同時積極配合上級公司開展內(nèi)外網(wǎng)分離的改造項目建設(shè),實現(xiàn)了外網(wǎng)無線AP及AC設(shè)備的安裝及調(diào)試,完成了相關(guān)認(rèn)證、安全設(shè)備的采購,為今年全面實現(xiàn)內(nèi)外網(wǎng)的物理隔離奠定了基礎(chǔ)。
2.生產(chǎn)控制系統(tǒng)安全防護(hù)
我公司嚴(yán)格按照14號令,I區(qū)與II區(qū)之間、同一安全區(qū)內(nèi)部各系統(tǒng)之間用防火墻進(jìn)行防護(hù),II區(qū)與III區(qū)之間采用電力專用單向隔離裝置進(jìn)行隔離。
I區(qū)、II區(qū)所有計算機、網(wǎng)絡(luò)設(shè)備多余網(wǎng)口、USB接口禁用,禁止且無法使用移動存儲介質(zhì)、筆記本電腦等;數(shù)據(jù)備份采用刻錄光盤進(jìn)行刻錄備份。
公司與懷化調(diào)度之間的數(shù)據(jù)傳輸采用調(diào)度數(shù)據(jù)專網(wǎng)傳輸。3.管理信息系統(tǒng)安全防護(hù)
安全I(xiàn)II區(qū)和互聯(lián)網(wǎng)之間采用防火墻進(jìn)行隔離,為保證服務(wù)器安全,將服務(wù)器單獨劃分一個安全區(qū),用防火墻與辦公計算機進(jìn)行隔離。
二、網(wǎng)絡(luò)安全檢查
1、定期網(wǎng)絡(luò)安全檢查
每年省分公司定期組織春季安全檢查、秋季安全檢查、迎峰度夏安全檢查,此前我公司先進(jìn)性自查并整改。
2、重要節(jié)假日網(wǎng)絡(luò)安全檢查
如春節(jié)、“兩會”期間進(jìn)行網(wǎng)絡(luò)安全檢查,由集團公司或省分公司下達(dá)文件,公司按照文件要求進(jìn)行自查并整改,將自查結(jié)果、整改措施上報集團公司、省分公司。
3、臨時網(wǎng)絡(luò)安全自查
集團公司或省分公司不定期對下屬單位進(jìn)行“四不兩直”安全檢查,并將檢查結(jié)果通報下發(fā)各單位,公司按照“四不兩直”通報進(jìn)行對照檢查整改。
4、網(wǎng)絡(luò)安全整改完成情況
(1)現(xiàn)場有多余的網(wǎng)絡(luò)端口已全部封閉。(2)部分系統(tǒng)存在弱口令已全部更改。
(3)每次網(wǎng)絡(luò)安全檢查后的整改都進(jìn)行閉環(huán)管理,未及時完成的整改,按照公司綜合管理條例每月進(jìn)行考核直至整改完成。
三、網(wǎng)絡(luò)安全等級保護(hù)測評及風(fēng)險評估
2017年公司聘請會同網(wǎng)安大隊對電站信息化系統(tǒng)進(jìn)行等級保護(hù)定級,并在會同縣公安局進(jìn)行了備案。公司按要求進(jìn)行了整改。
公司今年7月已完成風(fēng)險評估內(nèi)審工作,年內(nèi)由分公司組織專家進(jìn)行外審評估。
四、PLC配置和隱患整改情況
1、PLC配置情況:高椅、長寨電站監(jiān)控系統(tǒng)均是由許繼電氣股份有限公司生產(chǎn)GLCU800系列,2012年投運。監(jiān)控系統(tǒng)采用單CPU雙以太網(wǎng)結(jié)構(gòu),兩臺機組現(xiàn)地控制單元和一套公用現(xiàn)地控制單元。機組現(xiàn)地控制單元主要包含一套GEPAC3PLC模塊(一個電源模塊,一個CPU模塊,2個ETM模塊,1個SOE模塊,6個DI模塊,2個AI模塊,2個DO模塊)、自動準(zhǔn)同期裝置、同步繼電器、交流采樣、人機界面、多串口服務(wù)器等組成,對機組以及機組頂蓋水泵進(jìn)行自動監(jiān)視和控制。公用現(xiàn)地控制單元包含一套GEPAC3PLC模塊(2個電源模塊,1個CPU模塊,2個ETM模塊,1個SOE模塊,10個DI模塊,1個AI模塊,4個DO模塊)、自動準(zhǔn)同期裝置、同步繼電器、交流采樣、人機界面、多串口服務(wù)器、交換機、GPS時鐘、遠(yuǎn)動裝置等組成,對技術(shù)供水系統(tǒng)、消防供水系統(tǒng)、滲漏檢修排水系統(tǒng)、中低壓氣系統(tǒng)以及升壓站電氣設(shè)備進(jìn)行監(jiān)視和控制,與電度表(除關(guān)口表)進(jìn)行通訊,記錄廠變、機組、主變的電量數(shù)據(jù)。
2、PLC隱患和整改:部分輔助系統(tǒng)的數(shù)據(jù)還未接入(壓油罐、上、下、水導(dǎo)油位;主變線圈溫度、油溫、油位;上、下、水、推力導(dǎo)溫度(每個點兩個),技術(shù)供水母管水壓、消防供水母管水壓。共計需增加24個點),需增加模擬量模塊,目前底板已經(jīng)不支持增加模塊。單CPU模件不滿足25項反措具體要求,且集控模式,現(xiàn)地值班力量不能滿足CPU故障時,機組失控的操作,需改造成雙CPU冗余,底板不支持增加模塊,結(jié)合上述情況,需更換下位機。上位機SJK-8000系統(tǒng)沒有完善的事故追憶功能、曲線功能、報表功能、遠(yuǎn)程診斷功能,語音報警只能設(shè)置256個點,無法滿足現(xiàn)場實際需求。上位機SJK-8000系統(tǒng)無法兼容現(xiàn)有的防病毒系統(tǒng),不能滿足電力二次防護(hù)的需求。結(jié)合上述情況需要配合下位機對上位機進(jìn)行改造,改造后能消除上述隱患。
五、宣傳教育培訓(xùn)情況 公司成立了網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組,全面負(fù)責(zé)公司的信息安全相關(guān)工作的指導(dǎo),將網(wǎng)絡(luò)信息安全提升到了前所未有的高度,在多次會議上,領(lǐng)導(dǎo)小組有關(guān)負(fù)責(zé)同志,要求把網(wǎng)絡(luò)信息安全作為公司安全生產(chǎn)環(huán)節(jié)中的重要節(jié)點來抓,確保不發(fā)生網(wǎng)絡(luò)信息安全事故,將安全理念深入人心。
第二篇:網(wǎng)絡(luò)安全工作自查總結(jié)
網(wǎng)絡(luò)安全工作自查總結(jié)
**年,**鄉(xiāng)按照縣委網(wǎng)信辦工作要求,認(rèn)真開展網(wǎng)絡(luò)安全工作,現(xiàn)將**年工作自查總結(jié)如下:
一、加強領(lǐng)導(dǎo),落實人員保障**鄉(xiāng)高度重視網(wǎng)絡(luò)安全工作,年初召開黨委會研究確定鄉(xiāng)黨委副書記、紀(jì)委書記曹英負(fù)責(zé)本鄉(xiāng)網(wǎng)絡(luò)安全工作,并由鄉(xiāng)黨政辦具體承擔(dān)網(wǎng)絡(luò)安全管理工作,任勇兼職網(wǎng)絡(luò)安全員,保障工作順利開展。
二、健全制度體系,加強技術(shù)防護(hù)年初,由具體承擔(dān)網(wǎng)絡(luò)安全管理工作的鄉(xiāng)黨政辦起草了涵蓋人員管理、資產(chǎn)管理、采購管理、外包管理、教育培訓(xùn)等方面的網(wǎng)絡(luò)安全管理制度體系,并在分管領(lǐng)導(dǎo)審定并交鄉(xiāng)黨委會研究通過后以正式文件形式下發(fā);
按照國家網(wǎng)絡(luò)安全政策和標(biāo)準(zhǔn)規(guī)范要求,建立健全了術(shù)防護(hù)體系及安全防護(hù)措施。按照分散管理模式對所有終端計算機、移動存儲介質(zhì)進(jìn)行管理,各具體管理人員負(fù)責(zé)各自管理計算機防病毒軟件安裝、漏洞修復(fù)、密碼設(shè)置管理等安全防護(hù)措施的實施,并由鄉(xiāng)網(wǎng)絡(luò)安全處進(jìn)行監(jiān)督檢查,保障網(wǎng)絡(luò)安全。三、健全安全應(yīng)急體系,加強宣傳教育培訓(xùn)
按照國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求,建立健全了網(wǎng)絡(luò)安全應(yīng)急工作體系。按要求與重點崗位人員簽訂了安全保密協(xié)議,制定了人員離崗離職管理措施,今年全鄉(xiāng)無重大網(wǎng)絡(luò)安全事件發(fā)生;采用職工會統(tǒng)一組織學(xué)習(xí)、空余時間自學(xué)等方式對全鄉(xiāng)干部進(jìn)行了網(wǎng)絡(luò)安全知識培訓(xùn),各干部職工網(wǎng)絡(luò)安全意識良好。
四、工作中的不足和困難
一是部分干部職工對網(wǎng)絡(luò)安全工作的重視還不夠,工作中仍存在許多網(wǎng)絡(luò)安全隱患,如互聯(lián)網(wǎng)上傳輸涉密信息等情況;
二是由于本鄉(xiāng)財政緊張,無充足資金購置密碼設(shè)備、入侵檢測設(shè)備、安全審計設(shè)備等硬件設(shè)備,只能在能力范圍內(nèi)進(jìn)行網(wǎng)絡(luò)安全防護(hù),無法做到徹底消除網(wǎng)絡(luò)安全隱患。
五、下一步工作打算及建議在今后的工作中,**鄉(xiāng)將進(jìn)一步加大對干部職工的教育培訓(xùn)力度,力爭不出現(xiàn)網(wǎng)絡(luò)安全事件。
希望上級部門加大對鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)安全的支持力度,落實經(jīng)費保障,以便更好的開展工作。第三篇:網(wǎng)絡(luò)安全管理自查整改總結(jié)
李家小學(xué)網(wǎng)絡(luò)安全管理自查整改總結(jié)
要做好教育技術(shù)工作,首要的前提依然是要狠抓常規(guī)管理。常規(guī)管理是一切工作的基礎(chǔ)。本學(xué)校每月召開月例會,商討工作、交流經(jīng)驗,探討得失。為了使會議開得更有成效,更有針對性,我們每個月的會議均根據(jù)學(xué)校實際情況制訂相關(guān)內(nèi)容,如個人教研平臺使用、教研協(xié)作組創(chuàng)立、集體備課的使用方法、電教設(shè)備使用與管理、電教課題等,培訓(xùn)的內(nèi)容緊密契合學(xué)校實際,使教師學(xué)以致用,活學(xué)活用。
各室規(guī)章制度均上墻,相關(guān)設(shè)備定期檢查,過期設(shè)備及時更換。各處室的管理均責(zé)任到人,從未發(fā)生過任何安全事故。在平時的管理中,我們采取了定期抽查與隨機抽查相結(jié)合的方法,同時加強管理與服務(wù)工作,讓專用教室負(fù)責(zé)老師感覺到管理與服務(wù)是齊頭并進(jìn)的,管理的同時加強了服務(wù),不使老師產(chǎn)生對立情緒。
在網(wǎng)絡(luò)安全方面,本我們繼續(xù)放在十分重要的位置,通過教師大會、校園網(wǎng)絡(luò)平臺、小組交流、個別探討等形式開展了多渠道、多形式的網(wǎng)絡(luò)應(yīng)用培訓(xùn)活動。對全校師生加強了網(wǎng)絡(luò)安全與網(wǎng)絡(luò)道德教育,使全體師生時刻緊繃網(wǎng)絡(luò)安全這根弦不放松,在心里始終保持網(wǎng)絡(luò)道德一份心不放松,全學(xué)期未發(fā)生一起網(wǎng)絡(luò)安全事故。
第四篇:計算機網(wǎng)絡(luò)安全保密工作自查總結(jié)
計算機網(wǎng)絡(luò)安全保密工作自查總結(jié)
根據(jù)縣綜治辦、保密局關(guān)于開展計算機網(wǎng)絡(luò)安全保密工作自查的通知精神,我所對今年來的計算機網(wǎng)絡(luò)安全保密工作進(jìn)行了自查,現(xiàn)將自查情況總結(jié)如下:
一、充分認(rèn)識保密工作的重要性,加強對保密工作的領(lǐng)導(dǎo)
一是所領(lǐng)導(dǎo)班子帶頭遵守保密法規(guī)、制度,帶頭落實保密工作責(zé)任制,不定期的召開職工大會,主持保密知識學(xué)習(xí);二是于成立了計算機網(wǎng)絡(luò)安全保密工作領(lǐng)導(dǎo)小組,實行一把手親自抓,負(fù)總責(zé)的工作責(zé)任制;三是將保密工作列入全所工作的議事日程,做到同安排,同部署,在日常工作中,保密工作領(lǐng)導(dǎo)小組組長和成員之間隨時通達(dá)情況,確保我所的保密工作真正落到實處。針對工作中出現(xiàn)的新情況隨時調(diào)整工作部署,確保保密工作與其他工作緊密結(jié)合。
二、加強宣傳教育,增強保密觀念
堅持不定期地召開機關(guān)學(xué)習(xí)會,組織學(xué)習(xí)相關(guān)計算機網(wǎng)絡(luò)安全保密法律法規(guī),并對保密工作明白卡中的保密規(guī)定和保密紀(jì)律進(jìn)行認(rèn)真學(xué)習(xí),要求全所人員從思想上高度重視保密工作,在實際工作認(rèn)真貫徹落實,避免人為泄密事件。
三、建立健全制度,確保保密工作落到實處
一是根據(jù)計算機網(wǎng)絡(luò)安全保密工作的要求,對我所使用的計算機進(jìn)行清理登記,對上網(wǎng)計算機進(jìn)行嚴(yán)格的限制,規(guī)定涉密計算機嚴(yán)禁連接非涉密網(wǎng)絡(luò)(互聯(lián)網(wǎng)、黨政網(wǎng)等),連接互聯(lián)網(wǎng)的計算機不能存儲內(nèi)部工作材料和文件,保證有專機連網(wǎng),連網(wǎng)的計算機不得存儲密級文件,并按保密局要求對涉密計...
第五篇:幼兒園網(wǎng)絡(luò)安全自查總結(jié)
教育幼兒園網(wǎng)絡(luò)安全自查工作總結(jié)
為切實做好服務(wù)保障黨的十九大網(wǎng)絡(luò)安全工作,保障幼兒園信息基礎(chǔ)設(shè)施安全,根據(jù)《黑龍江省教育廳關(guān)于開展2017年教育系統(tǒng)網(wǎng)絡(luò)安全檢查的通知》要求,開展了自查自糾工作,現(xiàn)將自查情況總結(jié)如下:
一、成立校園網(wǎng)絡(luò)安全組織機構(gòu) 組 長:王春濤 副組長:趙婉瑩
成 員:郭立民 喬麗艷 邵明軍 及各班班長
二、根據(jù)省廳文件要求進(jìn)行了以下方面自查工作 1.制度建設(shè)情況自查:制度建設(shè)和應(yīng)急預(yù)案制定還不夠完善,要求進(jìn)行完善和整改。
2.技術(shù)防范方面情況自查:
(1)園內(nèi)辦公與教學(xué)電腦統(tǒng)一安裝了360安全衛(wèi)士殺毒軟件,能夠及時的更新系統(tǒng)補丁,防止漏洞攻擊入侵。
(2)由于我園沒有服務(wù)器,所以無服務(wù)器網(wǎng)絡(luò)日志。我園主路由采用水星MR904路由器做為與外網(wǎng)聯(lián)通接口,能夠單獨開放或關(guān)閉相應(yīng)的端口,符合國家網(wǎng)絡(luò)設(shè)備使用安全規(guī)定,支持虛擬服務(wù)器、特殊應(yīng)用程序、DMZ主機和靜態(tài)路由等功能 內(nèi)建防火墻,支持IP地址過濾、域名過濾、MAC地址過濾,提供系統(tǒng)日志功能
(3)符合國家網(wǎng)絡(luò)設(shè)備使用安全規(guī)定,U盤,移動硬盤的使用為專人專用做到移動儲存設(shè)備使用期間安全性。
(4)校用郵箱實行專人負(fù)責(zé),專人使用,能夠定期更換密碼,異地登入提示,公眾號登入方式關(guān)聯(lián)管理員手機,強化了公眾號信息發(fā)布的安全性,教室與辦公室無線網(wǎng)絡(luò)還存在漏洞,無線網(wǎng)絡(luò)密碼簡單,容易破解,后期要加強管改更換為復(fù)雜密碼。
(5)定期對園內(nèi)電腦進(jìn)行安全檢查,修復(fù)系統(tǒng)漏洞,主要對操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測。
(6)對幼兒園重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
三、存在問題
我校教師計算機操作技術(shù)水平相對較低,對網(wǎng)絡(luò)安全防范方面專業(yè)技術(shù)相對比較匱乏;計算機硬件配置陳舊,運行速度慢;在這些方面還有待于今后改善。