第一篇:信息檢查自查報告
信息系統(tǒng)安全和政府網(wǎng)站安全專項檢查工作
自 查 報 告
根據(jù)《xxx重要信息系統(tǒng)和政府網(wǎng)站安全專項檢查工作方案》的文件精神,結(jié)合我單位實際情況,認真開展了信息系統(tǒng)安全自查工作?,F(xiàn)將有關情況報告如下:
一、我局信息系統(tǒng)安全基本情況:
1、信息系統(tǒng)安全工作得到局領導高度重視,信息系統(tǒng)安全相關防護設施建設、運行、維護和管理經(jīng)費均納入預算,為信息系統(tǒng)安全提供了經(jīng)費保障。落實具體負責信息系統(tǒng)安全工作的人員,對涉密信息文件、材料實行專人管理;對重要辦公計算機等設備進行了嚴格管理,確保信息保密工作。
2、計算機及網(wǎng)絡已經(jīng)配置安裝了專業(yè)殺毒軟件和硬件防火墻,同時嚴格進行內(nèi)外網(wǎng)物理隔離,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
3、互聯(lián)網(wǎng)連接的端口使用了硬件防火墻。對服務器系統(tǒng)帳戶、口令等進行檢查,對服務器的應用、服務、端口和鏈接進行了檢查。同時,日常工作中,及時對計算機進行漏洞掃描、木馬檢測等,加強安全監(jiān)管。目前,網(wǎng)絡運行良好,安全防范措施和設備運行良好。
4、制定了初步應急預案,建立了信息系統(tǒng)安全的相關規(guī)章制度,并隨著信息化程度的深入,結(jié)合我局實際,處于不斷完善階段。
5、定期對本局信息化系統(tǒng)中運行各種設備參數(shù)、服務器系統(tǒng)和各種信息數(shù)據(jù)實行光盤備份,以便出現(xiàn)軟硬件故障系統(tǒng)崩潰時能夠快速、有效地恢復,防范計算機系統(tǒng)故障帶來的損失和影響。
6、系統(tǒng)運行和用戶使用日志記錄保存60日以上。
7、操作系統(tǒng)為windowsXP、Windows Server 2003,數(shù)據(jù)庫為SQL Server
第二篇:信息安全檢查自查報告
信息安全檢查自查報告
根據(jù)青川縣公安局《關于開展全具信息安全等級保護專項監(jiān)督檢查工作的通知》要求,我局非常重視,及時召開局信息安全小組會議,認真貫徹執(zhí)行。我局按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,對單位的信息系統(tǒng)進行了安全自查。
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領導和具體負責管理人員,安全小組為管理機構,組長由分管副局長擔任。
2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人員負主責,并簽訂安全保密責任書。
3、制定了計算機及網(wǎng)絡的保密管理制度。辦公系統(tǒng)的信息管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
4、對重大節(jié)假日期間的信息安全保障進行了專門部署,明確了相關責任人現(xiàn)場值班。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機不和其它計算機之間相互共享。
3、網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。
4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。
5、對重要服務器上的應用、服務、端口和鏈接都進行了安全檢查并加固處理。
(三)應急響應機制建設情況
1、制定了詳細應急預案,并隨著信息化程度的深入,結(jié)合我局實際,并不斷完善。
2、堅持計算機定點維修,并其給予應急技術的積極支持。
3、嚴格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)全備份。
4、對所有業(yè)務系統(tǒng)都進行了邏輯備份和物理備份,對于重要數(shù)據(jù)和業(yè)務系統(tǒng)同時進行了異地災難備份。
(四)信息技術產(chǎn)品和服務國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用微軟公司的office系統(tǒng)。
3、信息系統(tǒng)第三方服務外包均為國內(nèi)公司。
二、信息安全檢查發(fā)現(xiàn)的主要問題和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實際工作中,而不是記在紙上;人防與技防結(jié)合,把計算機安全保護的技術措施看作是保護信息安全的一道看不見的屏障。
5、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
三、對信息安全檢查工作的意見和建議 根據(jù)安全檢查的情況,結(jié)合實際,現(xiàn)就加強計算機信息系統(tǒng)安全保護工作,提出以下意見和建議:
1、加強領導,提高對計算機信息系統(tǒng)安全保護工作重要性和緊迫性的認識。
2、加強監(jiān)督,加大計算機信息系統(tǒng)安全管理力度。
3、加大對計算機信息系統(tǒng)安全建設力度。
加大信息系統(tǒng)安全建設力度,把建立或改進信息系統(tǒng)安全措施工作列入工作計劃。同時,在進行信息系統(tǒng)建設規(guī)劃時,應一并考慮安全保障體系的建設,以及安全保障體系的日常維護。
4、認真落實技術防范措施。根據(jù)《通知》要求,計算機信息系統(tǒng)應當落實以下安全保護技術措施:
1、系統(tǒng)重要部分的冗余或備份措施;
2、計算機病毒防治措施;
3、網(wǎng)絡攻擊防范、追蹤措施;
4、安全審計和預警措施;
5、系統(tǒng)運行和用戶使用日志記錄保存至少60日措施;
6、記錄用戶網(wǎng)絡地址的措施;
7、身份登記和識別確認措施。
同時,落實專職部門或人員定期對日常使用的信息系統(tǒng)進行自查,及時發(fā)現(xiàn)和消除計算機信息系統(tǒng)安全隱患。
5、建立健全重大突發(fā)事件應急處置工作機制,提高應急處置能力。
二○一○年十二月十日
第三篇:信息系統(tǒng)安全檢查自查報告
信息系統(tǒng)安全檢查自查報告 省局信息中心:
按照總局《國家稅務總局關于開展稅務信息系統(tǒng)安全檢查工作的通知》(國稅函?2011?397號)及《吉林省國家稅務局關于開展信息安全檢查的通知》(吉國稅函?2011?138號)文件要求,切實加強我市國稅系統(tǒng)網(wǎng)絡與信息安全管理工作,嚴防黑客攻擊、網(wǎng)絡中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡信息環(huán)境,現(xiàn)就我市國稅系統(tǒng)信息安全自查情況匯報如下:
一、加強領導、明確職責
為進一步加強全局網(wǎng)絡信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領導小組,主要領導親自掛帥,主管領導具體負責,信息中心直接組織實施,其他科室配合實施。形成了主要領導親自抓,分管領導具體抓,一級抓一級,層層抓落實的工作格局。市局同時成立信息系統(tǒng)安全檢查組(以下簡稱檢查組),在市局信息安全領導小組直接領導下負責此次檢查工作的具體實施。
信息安全檢查領導小組根據(jù)總局的檢查方案,結(jié)合本局實際情況,及時研究部署,提出實施原則和指導意見,為檢查組下一步分解落實檢查任務,對全局各單位實施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設更上一個新的臺階奠定了良好的基礎。
二、實施周密、嚴格要求
(一)市局檢查組根據(jù)信息安全檢查領導小組的指導意見和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實施步驟和方法,確立了“培訓+自查+交叉檢查”的檢查模式;
(二)市局信息中心對各單位計算機管理人員進行集中培訓,使檢查人員每人都掌握自查所要用到的信息技術和自查方法,為自查本單位信息安全隱患提供技術支撐和幫助;
(三)市局為此次信息安全檢查提出五項特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無關的數(shù)據(jù)交換,且嚴禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡之外的計算機進行相關操作,如確因公需要對外進行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計算機交換數(shù)據(jù),在接入本局網(wǎng)絡計算機之前須經(jīng)各單位單獨上互聯(lián)網(wǎng)的計算機先進行殺毒清除木馬,確保無毒無木馬后方能接入局內(nèi)網(wǎng)絡計算機設備上進行相關操作;
二是移動硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計算機上使用,且須經(jīng)各單位計算機管理員檢查無毒無木馬后才能重新啟用該設備;
三是筆記本電腦確定專人負責,且原則上不得接入市局網(wǎng)絡,如確需因公接入,只能通過移動介質(zhì)傳遞;
四是非市局配發(fā)的計算機類設備嚴禁接入本局網(wǎng)絡使用。
五是各單位如未按上述規(guī)定使用計算機設備,由此引起的網(wǎng)絡安全事故,按相關規(guī)定處理并承擔相應責任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓后,迅速實施對本單位的信息安全檢查,在規(guī)定時間內(nèi)完成本單位所有計算機設備的安全隱患排查,確保每臺計算機無毒無木馬程序,同時對計算機實施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時完成了對機房、服務器、操作系統(tǒng)等事關全局性的設備、策略、口令管理進行清理、設置、加固,確保全局性的信息安全;
三是市局信息中心對全局計算機設備加強監(jiān)控,發(fā)現(xiàn)安全隱患及時預警,及時處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計算機類設備的清查、登記工作,為我局已經(jīng)實施的計算機設備“責任到人、機隨人走”的管理模式提供了數(shù)據(jù)保證,同時也確保了上報數(shù)據(jù)真實可靠。由于這次檢查工作時間緊、任務重,根據(jù)市局信息安全檢查領導小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報告,市局根據(jù)自查情況隨后對各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強管理、提高認識
通過這次總局組織的稅務信息系統(tǒng)安全檢查,市局將及時總結(jié)檢查過程出現(xiàn)的問題和新情況,完善相關制度,制定新的管理措施,加強對計算機設備的監(jiān)管,加大對信息安全的監(jiān)控力度,強化信息安全意識,實施對涉及信息安全、計算機類設備、信息化建設等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進行通報;為了提高全局干部對信息安全的認識,市局計劃在今年年底前開展一次信息安全教育,培訓信息安全方面的知識,繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性,樹立信息安全責任意識,提高應對可能出現(xiàn)的信息安全事故能力;同時市局信息中心在今后的工作中應加強與省局相關部門的工作銜接,及時從上級部門獲得管理、技術、設備等方面的支持,為我局信息化建設工作步入系統(tǒng)內(nèi)先進行列打下堅實的基礎。
二〇一一年八月二十九日
第四篇:政府信息系統(tǒng)安全檢查自查報告
紫荊路街道政府信息系統(tǒng)安全檢查自查報告
根據(jù)鞏義市信息化工作領導小組辦公室《2011年政府信息系統(tǒng)安全檢查實施方案》(鞏信組辦[2011]3號)文件精神。我街道對本鎮(zhèn)信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、自查情況(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。
2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。
3、制定了計算機及網(wǎng)絡的保密管理制度。網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
(二)安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機相互共享之間沒有嚴格的身份認證和訪問控制。
3、網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。
4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。
(三)應急響應機制建設情況
1、制定了初步應急預案,并隨著信息化程度的深入,結(jié)合我街道實際,處于不斷完善階段。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定其給予鎮(zhèn)應急技術以最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。(四)信息技術產(chǎn)品和服務國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓情況
1、派專人參加了市政府組織的網(wǎng)絡系統(tǒng)安全知識培訓,并專門負責我街道的網(wǎng)絡安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學習活動。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我街道實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日
第五篇:信豐縣信息系統(tǒng)安全檢查自查報告
信豐縣社會保險局信息安全自查報告
根據(jù)信豐縣人民政府辦公室《關于印發(fā)信豐縣開展重點領域網(wǎng)絡和信息安全檢查行動工作方安案的通知》(信府辦字[2012]245號)文件精神。我局信息系統(tǒng)安全情況進行了自查,現(xiàn)匯報如下:
一、信息安全自查工作開展情況
(一)信息系統(tǒng)基本情況
信豐縣社會保險局現(xiàn)主要使用的信息系統(tǒng)共3個,分別是:養(yǎng)老保險信息系統(tǒng)、社會保險檔案管理系統(tǒng)、社會化服務異地認證系統(tǒng),三套信息系統(tǒng)均運行于金保專線網(wǎng)絡平臺。全局共有計算機25臺,24口交換機一臺,其中20臺業(yè)務口計算機通過專線光纖連接至市局金保數(shù)據(jù)中心,5臺接入縣政務網(wǎng)。業(yè)務計算機內(nèi)網(wǎng)與外網(wǎng)之間實現(xiàn)線路隔離,保證了全局的信息安全。
(二)安全檢查工作開展情況
1、成立了安全小組。明確了信息安全的主管領導和具體負責管護人員,安全小組為管理機構。
2、建立健全信息系統(tǒng)安全管理制度,包括:人員管理、密碼口令、機房安全、設備安全、系統(tǒng)運行、網(wǎng)絡通信、數(shù)據(jù)管理、緊急情況處理流程等,明確責任,將安全管理工作落實到人。
二、信息安全工作情況
(一)安全防范措施落實情況
1、業(yè)務計算機使用密碼保護,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、養(yǎng)老保險系統(tǒng)通過嚴格的密碼認證方式進行登入,系統(tǒng)嚴格的身份認證和訪問控制以保證數(shù)據(jù)的安全性。社會化服務異地認證系統(tǒng)采用口令加USB加密狗形式登入,進一步提高了系統(tǒng)的安全性。
3、除政務信息公開場所使用無線局域網(wǎng)外,局其他一切硬件設施均采用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。
4、加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網(wǎng)絡的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、IP地址進行登記造冊。
5、安裝了針對移動存儲設備的專業(yè)殺毒軟件。
(二)應急響應機制建設情況
1、制定了初步應急預案,并隨著信息化程度的深入,結(jié)合我局實際,處于不斷完善階段。
2、堅持定期對計算機系統(tǒng)、網(wǎng)絡系統(tǒng)進行安全檢查,并做好維護記錄,做好安全防范。
3、嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。
三、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《實施方案》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
信豐縣社會保險局
2012年9月24日