第一篇:江城市網(wǎng)絡(luò)與信息安全自查報(bào)告
江城市網(wǎng)絡(luò)與信息安全自查報(bào)告
根據(jù)江辦函[2011]42號(hào)通知要求,為進(jìn)一步加強(qiáng)我市網(wǎng)絡(luò)與信息安全工作,認(rèn)真查找我市網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞。不斷完善網(wǎng)絡(luò)信息安全管理措施,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保全段網(wǎng)絡(luò)與信息安全,按照通知要求對(duì)我市網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn)真整改,建立健全網(wǎng)絡(luò)安全管理辦法和有關(guān)規(guī)章制度,市委、市領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)信息安全工作,要求在全市范圍內(nèi)認(rèn)真貫徹傳達(dá)江辦函[2011]42號(hào)的文件要求,成立網(wǎng)絡(luò)與信息安全檢查領(lǐng)導(dǎo)小組,對(duì)全市計(jì)算機(jī)及網(wǎng)絡(luò)使用情況開(kāi)展一次自查,現(xiàn)將自查自糾情況報(bào)告如下:
一、網(wǎng)絡(luò)信息安全管理機(jī)制和制度建設(shè)落實(shí)情況
一是為維護(hù)和規(guī)范我市計(jì)算機(jī)硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計(jì)算機(jī)硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,我市制定了《江城市計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理辦法》,成立以主管副市長(zhǎng)為主,行政辦公室計(jì)算機(jī)主管人員及市屬各單位為組員的網(wǎng)絡(luò)與信息安全小組,負(fù)責(zé)全市日常的網(wǎng)絡(luò)及信息安全的檢查和指導(dǎo)。
二是為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專(zhuān)管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等保障制度。同時(shí)我段結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由各單位計(jì)算機(jī)使用人向市政府信息化管理辦公室匯報(bào)網(wǎng)絡(luò)使用情況,再由市政府信息化管理辦公室向市主要領(lǐng)導(dǎo)匯總報(bào)告月度、季度使用情況報(bào)告,確保情況隨時(shí)掌握;四是定期組織全市各單位有關(guān)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)及信息安全的知識(shí),提高計(jì)算機(jī)使用水平,及早防范風(fēng)險(xiǎn)。
二、計(jì)算機(jī)日常網(wǎng)絡(luò)及信息安全管理情況
我市加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,嚴(yán)格落實(shí)“十個(gè)不得”的規(guī)定,將涉密計(jì)算機(jī)管理抓在手上。
一是網(wǎng)絡(luò)安全方面。我市配備了防病毒軟件、對(duì)個(gè)人使用的計(jì)算機(jī)都實(shí)行密碼登錄、對(duì)重要計(jì)算機(jī)信息存儲(chǔ)備份、對(duì)移動(dòng)存儲(chǔ)設(shè)備嚴(yán)格管理、對(duì)重要數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。對(duì)接入計(jì)算機(jī)的終端采取實(shí)名制,采取將計(jì)算機(jī)MAC地址綁定IP的做法,規(guī)范上網(wǎng)行為。
江城市網(wǎng)絡(luò)信息化管理辦公室
二〇一一年一月二十日
第二篇:江城市網(wǎng)絡(luò)與信息安全自查報(bào)告
江城市網(wǎng)絡(luò)與信息安全自查報(bào)告
根據(jù)國(guó)辦[2011]42號(hào)通知要求,為進(jìn)一步加強(qiáng)我市網(wǎng)絡(luò)與信息安全工作,認(rèn)真查找我市網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞。不斷完善網(wǎng)絡(luò)信息安全管理措施,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保全市網(wǎng)絡(luò)與信息安全,按照通知要求對(duì)我市網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn)真整改,建立健全網(wǎng)絡(luò)安全管理辦法和有關(guān)規(guī)章制度,市委市領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)信息安全工作,要求在全段范圍內(nèi)認(rèn)真貫徹傳達(dá)國(guó)辦[2011]42號(hào)的文件要求,成立網(wǎng)絡(luò)與信息安全檢查領(lǐng)導(dǎo)小組,對(duì)全市計(jì)算機(jī)及網(wǎng)絡(luò)使用情況開(kāi)展一次自查,現(xiàn)將自查自糾情況報(bào)告如下:
一、網(wǎng)絡(luò)信息安全管理機(jī)制和制度建設(shè)落實(shí)情況
一是為維護(hù)和規(guī)范計(jì)算機(jī)硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計(jì)算機(jī)硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,制定了《江城市計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理辦法》,成立以主管副市長(zhǎng)為主,信息產(chǎn)業(yè)局、市委保密辦、市政府信息小組及其他部門(mén)為組員的網(wǎng)絡(luò)與信息安全小組,負(fù)責(zé)日常的網(wǎng)絡(luò)及信息安全的檢查和指導(dǎo)。
二是為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專(zhuān)管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等保障制度。同時(shí)結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中
心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由計(jì)算機(jī)使用人向計(jì)算機(jī)管理員匯報(bào)計(jì)算機(jī)日常使用情況,再由計(jì)算機(jī)管理員向主管領(lǐng)導(dǎo)匯總報(bào)告計(jì)算機(jī)月度、季度使用情況報(bào)告,確保情況隨時(shí)掌握;四是定期組織有關(guān)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)及信息安全的知識(shí),提高計(jì)算機(jī)使用水平,及早防范風(fēng)險(xiǎn)。
二、計(jì)算機(jī)日常網(wǎng)絡(luò)及信息安全管理情況
加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,嚴(yán)格落實(shí)“十個(gè)不得”的規(guī)定,將涉密計(jì)算機(jī)管理抓在手上。
一是網(wǎng)絡(luò)安全方面。配備了防病毒軟件、對(duì)個(gè)人使用的計(jì)算機(jī)都實(shí)行密碼登錄、對(duì)重要計(jì)算機(jī)信息存儲(chǔ)備份、對(duì)移動(dòng)存儲(chǔ)設(shè)備嚴(yán)格管理、對(duì)重要數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。對(duì)接入計(jì)算機(jī)的終端采取實(shí)名制,采取將計(jì)算機(jī)MAC地址綁定IP的做法,規(guī)范上網(wǎng)行為。
二是信息系統(tǒng)安全方面實(shí)行嚴(yán)格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;開(kāi)展經(jīng)常性安全檢查,主要對(duì)操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放情況、系統(tǒng)管理權(quán)限開(kāi)放情況、訪(fǎng)問(wèn)權(quán)限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五
層管理”,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)禁“一機(jī)雙網(wǎng)”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、優(yōu)盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)上網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、信息安全技術(shù)防護(hù)手段建設(shè)及硬件設(shè)備使用情況。
一是加強(qiáng)網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護(hù)管理。每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運(yùn)行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
二是對(duì)硬件管理方面。對(duì)于計(jì)算機(jī)磁介質(zhì)(含軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存有涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)實(shí)行了互聯(lián)網(wǎng)及其他公共信施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措密計(jì)算機(jī)及網(wǎng)絡(luò)使用,也嚴(yán)格按照有關(guān)管理辦法落實(shí)了管控措施,確保了信息安全。
四、嚴(yán)格網(wǎng)絡(luò)與信息應(yīng)急管理、規(guī)范設(shè)備維護(hù)
對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制
度,責(zé)任到人。在信息安全管理方面我們一是堅(jiān)持“制度管人”。二是在強(qiáng)化信息安全教育的前提下,充分提高干部職工的計(jì)算機(jī)應(yīng)急管理技能,制定計(jì)算機(jī)信息安全應(yīng)急預(yù)案,同時(shí)在全段開(kāi)展網(wǎng)絡(luò)應(yīng)急安全知識(shí)宣傳,使全體人員意識(shí)到,計(jì)算機(jī)安全保護(hù)是“三防一?!钡挠袡C(jī)組成部分。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有計(jì)算機(jī)管理員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
五、加強(qiáng)建設(shè)網(wǎng)絡(luò)與信息安全通報(bào)機(jī)制,網(wǎng)站安全維護(hù)
今年以來(lái),切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,在硬件報(bào)廢與報(bào)批上,加強(qiáng)與信息處有關(guān)科室的溝通協(xié)調(diào),對(duì)我段網(wǎng)站安全方面有相關(guān)要求,一是網(wǎng)站后臺(tái)密碼經(jīng)常性更換;二是上傳文件提前進(jìn)行病毒檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新由段計(jì)算機(jī)管理員專(zhuān)人負(fù)責(zé)。
六、網(wǎng)絡(luò)與信息安全教育
為保證網(wǎng)絡(luò)及各種設(shè)備安全有效地運(yùn)行,減少病毒侵入,就網(wǎng)絡(luò)安全及信息系統(tǒng)安全的相關(guān)知識(shí)對(duì)有關(guān)人員進(jìn)行了培訓(xùn)。期間,各計(jì)算機(jī)使用人員及管理人員對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù),學(xué)習(xí)到了實(shí)用的網(wǎng)絡(luò)安全防范技巧,促進(jìn)了計(jì)算機(jī)使用人員對(duì)網(wǎng)絡(luò)信息
安全的認(rèn)識(shí)力度。
七、自查存在的問(wèn)題及整改意見(jiàn)
在檢查過(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
1、對(duì)于網(wǎng)絡(luò)布線(xiàn)不整齊、暴露的,立即對(duì)線(xiàn)路進(jìn)行限期整改,并做好防鼠、防火安全工作。
2、加強(qiáng)對(duì)網(wǎng)絡(luò)監(jiān)管及設(shè)備的維護(hù),進(jìn)一步加強(qiáng)與信息處溝通和協(xié)調(diào),不定期報(bào)告我段網(wǎng)絡(luò)信息安全及建設(shè)情況,及時(shí)更換和維護(hù)好故障設(shè)備。
3、自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)對(duì)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓干部職工充分認(rèn)識(shí)到計(jì)算機(jī)泄密后的嚴(yán)重性與可怕性。將人防與技防結(jié)合,確實(shí)做好本段的網(wǎng)絡(luò)與信息安全維護(hù)工作。
江城市信息辦
二〇一一年一月二十日
第三篇:網(wǎng)絡(luò)與信息安全自查報(bào)告
網(wǎng)絡(luò)與信息安全自查報(bào)告
(參考格式)
一、自查報(bào)告名稱(chēng)
×××(部門(mén)/單位名稱(chēng))信息安全自查報(bào)告
二、自查報(bào)告組成
自查報(bào)告包括主報(bào)告和檢查情況報(bào)告表兩部分。
三、主報(bào)告內(nèi)容要求
(一)信息安全自查工作組織開(kāi)展情況
概述此次安全檢查工作組織開(kāi)展情況、所檢查的重要網(wǎng)絡(luò)與信息系統(tǒng)基本情況。
(二)信息安全工作情況
對(duì)照《檢查通知》要求,逐項(xiàng)、詳細(xì)描述本部門(mén)(單位)在安全管理、技術(shù)防護(hù)、應(yīng)急處置與災(zāi)備等方面工作的檢查結(jié)果。
(三)自查發(fā)現(xiàn)的主要問(wèn)題和面臨的威脅分析
1.發(fā)現(xiàn)的主要問(wèn)題和薄弱環(huán)節(jié)
2.面臨的安全威脅與風(fēng)險(xiǎn)
3.整體安全狀況的基本判斷
(四)改進(jìn)措施與整改效果
1.改進(jìn)措施
2.整改效果
(五)關(guān)于加強(qiáng)信息安全工作的意見(jiàn)和建議
四、信息安全檢查情況報(bào)告表要求
檢查情況報(bào)告表應(yīng)如實(shí)填寫(xiě),不要出現(xiàn)漏項(xiàng)、錯(cuò)項(xiàng)、前后不一致等情況。
第四篇:網(wǎng)絡(luò)與信息安全自查報(bào)告
網(wǎng)絡(luò)與信息安全自查報(bào)告
接供電局《開(kāi)展網(wǎng)絡(luò)信息安全生產(chǎn)專(zhuān)項(xiàng)檢查》的通知,我公司深刻領(lǐng)會(huì)文件精神,積極組織落實(shí),認(rèn)真對(duì)照,對(duì)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況,網(wǎng)絡(luò)與信息安全防范技術(shù)情況進(jìn)行了自查,現(xiàn)將自查情況匯報(bào)如下:
一、自查工作組織開(kāi)展情況:
此次自查工作由生產(chǎn)技術(shù)部牽頭,安環(huán)部,熱電分廠,電石分廠負(fù)責(zé)具體落實(shí)。對(duì)所屬的分散控制系統(tǒng)(DCS),計(jì)算機(jī)監(jiān)控系統(tǒng),負(fù)荷控制系統(tǒng)進(jìn)行檢查,集體如下:熱電所選用的控制系統(tǒng)為杭州和利時(shí)自動(dòng)化有限公司的MACSV系統(tǒng),完成對(duì)數(shù)據(jù)的采集,控制和監(jiān)控。MACSV系統(tǒng)網(wǎng)絡(luò)分為監(jiān)控網(wǎng)絡(luò),系統(tǒng)網(wǎng)絡(luò)和控制網(wǎng)絡(luò)三個(gè)層次,三種網(wǎng)絡(luò)以“站”的形式連接。包括數(shù)據(jù)站,工程師站,操作員站和現(xiàn)場(chǎng)控制站;涉及的版本號(hào)為MACSV5.2.4 中英文正式版,MACSV6.5.1和6.5.2 #3機(jī)爐和供熱,操作系統(tǒng)版本W(wǎng)INXP+SP3;主從服務(wù)器系統(tǒng)版本為WIN SEVER2003;監(jiān)控網(wǎng)絡(luò)采用TCP/IP通訊協(xié)議,冗余高速工業(yè)以太網(wǎng)鏈接,系統(tǒng)網(wǎng)絡(luò)采用HSIE通訊協(xié)議,冗余高速工業(yè)以太網(wǎng)鏈接,控制網(wǎng)絡(luò)采用profibus-DP現(xiàn)場(chǎng)總線(xiàn),位于現(xiàn)場(chǎng)控制站內(nèi)部。
二、網(wǎng)絡(luò)與信息安全工作情況:
1、硬件安全:包括防雷,防火和UPS電源鏈接等,運(yùn)維人員每天堅(jiān)持巡查,排除安全隱患,服務(wù)器,交換機(jī),現(xiàn)場(chǎng)控制站等都有UPS電源保護(hù),可以保證短時(shí)間斷電情況下,設(shè)備運(yùn)行正常,不會(huì)因突然斷電導(dǎo)致設(shè)備無(wú)法運(yùn)行或損壞。此外,局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口實(shí)行完全封閉,有效避免了因外接設(shè)備(如U盤(pán),硬盤(pán),其他移動(dòng)設(shè)備)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理等;交換機(jī)、路由器、光纖收發(fā)器等都有備品備件,發(fā)生故障可以在第一時(shí)間更換,保證設(shè)備的穩(wěn)定運(yùn)行。
3、應(yīng)急處置:我廠系統(tǒng)服務(wù)器運(yùn)行安全,穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行半小時(shí)以上。雖然系統(tǒng)長(zhǎng)期穩(wěn)定,運(yùn)行良好,但我廠依然定了應(yīng)急處置預(yù)案,并定期進(jìn)行事故應(yīng)急演練。
總體來(lái)說(shuō),我廠對(duì)網(wǎng)絡(luò)與信息完全工作非常重視,未發(fā)生過(guò)重大安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定。但自查中也發(fā)現(xiàn)了不足之處,如目前沒(méi)有專(zhuān)門(mén)的技術(shù)人員,日常檢查維護(hù)由熱工人員擔(dān)任,而且熱工人員也沒(méi)有經(jīng)過(guò)專(zhuān)門(mén)的信息安全培訓(xùn),安全力量有限。今后還需要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平,提高系統(tǒng)運(yùn)行的安全性和工作效率。
4、技術(shù)防護(hù):
1.1物理環(huán)境安全;程師站、算機(jī)房不斷改造,均有門(mén)禁,防盜上鎖;監(jiān)視器防火防災(zāi)報(bào)警裝置,供電和通信系統(tǒng)采用雙線(xiàn)冗余;人員出入有出入登記制度;
1.2運(yùn)維管理;根據(jù)內(nèi)容要求,設(shè)備,系統(tǒng)的運(yùn)維都有相應(yīng)的日志記錄和程序變更記錄,以及強(qiáng)制單的管理和記錄,并將工程師站和操作員站分離,有獨(dú)自的登錄賬號(hào)和密碼,并分別配有加密狗保證系統(tǒng)的運(yùn)行安全。
三、網(wǎng)絡(luò)安全存在以下幾點(diǎn)不足:1、2、3、安全防范意識(shí)較為薄弱;
病毒監(jiān)控能力有待高;
遇到惡意攻擊,計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、整改辦法與措施:
1、加強(qiáng)計(jì)算機(jī)操作技術(shù)水平,網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn);強(qiáng)化計(jì)算機(jī)操作人員對(duì)病毒,信息安全的防范意識(shí)。
2、加強(qiáng)計(jì)算機(jī)維護(hù)人員在計(jì)算機(jī)技術(shù),網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高計(jì)算機(jī)主管人員的技術(shù)水平。
意見(jiàn)建議:
建議按列支相關(guān)經(jīng)費(fèi),組織相關(guān)人員進(jìn)行培訓(xùn),應(yīng)急演練,改造等工作的開(kāi)展。
熱電分廠檢修車(chē)間熱工班
2016.6.14
第五篇:網(wǎng)絡(luò)與信息安全自查報(bào)告
網(wǎng)絡(luò)與信息安全自查報(bào)告
為了貫徹落實(shí)今年6月份出臺(tái)的《網(wǎng)絡(luò)安全法》,以及省委網(wǎng)信辦關(guān)于做好黨的十九大期間吉林省關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作的實(shí)施方案和省衛(wèi)計(jì)委7月份對(duì)我市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全情況專(zhuān)項(xiàng)檢查通報(bào)的有關(guān)要求,認(rèn)真查找我院網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保全院網(wǎng)絡(luò)與信息安全,我院對(duì)網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾工作,現(xiàn)將自查情況報(bào)告如下:
一、計(jì)算機(jī)涉密信息管理情況
今年以來(lái),我院加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了加密軟件對(duì)所有文件進(jìn)行加密,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我院所有電腦安裝了防病毒軟件,帳號(hào)采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對(duì)SQL注入攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、系統(tǒng)管理權(quán)限開(kāi)放情況、訪(fǎng)問(wèn)權(quán)限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)管理,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。我院每臺(tái)終端機(jī)都安裝了防病毒軟件,HIS系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我院網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在開(kāi)展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)的重要性。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、網(wǎng)站安全
對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
七、信息保密與保密區(qū)域的設(shè)置
為保證信息安全,對(duì)信息文件資料進(jìn)行等級(jí)劃分,按照【絕密、保密、內(nèi)部、公開(kāi)】四個(gè)級(jí)別進(jìn)行分別管控,限制無(wú)權(quán)限和不相關(guān)人員接觸公司機(jī)密。按照【絕密區(qū)域、保密區(qū)域、內(nèi)部區(qū)域、公開(kāi)區(qū)域】四個(gè)級(jí)別進(jìn)行劃分,實(shí)行限制管理,非工作人員以及直屬管理人員不得隨意進(jìn)出。
八、安全制度制定與落實(shí)情況 為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專(zhuān)管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時(shí)結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
九、薄弱環(huán)節(jié)及潛在風(fēng)險(xiǎn)
我院現(xiàn)有內(nèi)部局域網(wǎng)HIS系統(tǒng),由政府招標(biāo)、財(cái)政批準(zhǔn)購(gòu)得。該系統(tǒng)由吉林省現(xiàn)代信息技術(shù)有限公司進(jìn)行數(shù)據(jù)升級(jí)、更新等服務(wù),系統(tǒng)接口連接長(zhǎng)春市醫(yī)保,網(wǎng)絡(luò)架構(gòu)由捷訊網(wǎng)絡(luò)公司鋪設(shè)。外部網(wǎng)絡(luò)由中國(guó)聯(lián)通公司鋪設(shè)。
由于吉林省現(xiàn)代信息技術(shù)有限公司技術(shù)人員流動(dòng)性大,人員能力水平忽高忽低,導(dǎo)致HIS系統(tǒng)升級(jí)、更新不及時(shí)。軟件常見(jiàn)性問(wèn)題居多,醫(yī)護(hù)人員操作難度大,過(guò)程相對(duì)繁瑣。
長(zhǎng)春市南關(guān)區(qū)中醫(yī)院
2017年10月16日