第一篇:高淳中醫(yī)院2012年度信息系統(tǒng)安全自查分析報(bào)告
高淳中醫(yī)院2012年度信息系統(tǒng)安全自查分析報(bào)告
一.信息安全狀況總體評(píng)價(jià):
1、成立了信息工作領(lǐng)導(dǎo)小組。明確信息安全工作由中心信息安全領(lǐng)導(dǎo)小組負(fù)責(zé),該領(lǐng)導(dǎo)小組由一把手院長任組長。明確由信息科負(fù)責(zé)具體全院信息系統(tǒng)安全維護(hù)日常工作。
2、我中心在信息安全管理方面已擁有一陣套完善規(guī)范合理的信息安全制度。
二.全年信息安全自查情況:
一、網(wǎng)絡(luò)安全管理:我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨(dú)立、安全、高效運(yùn)行。
1.硬件安全,包括防雷、UPS電源連接等。醫(yī)院信息工作人員員堅(jiān)持每天巡查,排除安全隱患,有記錄。HIS服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證短時(shí)間斷電情況下,設(shè)備運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)” 的方式。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP。
二、數(shù)據(jù)庫安全管理:數(shù)據(jù)庫是醫(yī)院診療、劃價(jià)、收費(fèi)、查詢、統(tǒng)計(jì)等各
項(xiàng)業(yè)務(wù)能夠正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項(xiàng)業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對(duì)數(shù)據(jù)的技術(shù)防護(hù)而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復(fù)、數(shù)據(jù)庫容災(zāi)備份等幾個(gè)方面。我院對(duì)數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫中需要保護(hù)的部分與其他部分相隔。(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。(3)數(shù)據(jù)庫容災(zāi)備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運(yùn)行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個(gè)數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲(chǔ)過程等所有數(shù)據(jù)庫對(duì)象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運(yùn)行,各客戶端的業(yè)務(wù)能正常進(jìn)行,也即是熱備份。
三、軟件管理:目前我院在運(yùn)行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動(dòng)正常進(jìn)行的基礎(chǔ),自2011年我院新信息系統(tǒng)分期上線以來,運(yùn)行很穩(wěn)定,未出現(xiàn)過重大安全問題,同時(shí)按實(shí)施計(jì)劃正常展開工作,不斷更新充實(shí)臨床科室報(bào)表。對(duì)于新入職的員工,上崗前會(huì)進(jìn)行一次培訓(xùn),向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識(shí),確保其在使用過程中不會(huì)出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(服務(wù)器安裝趨勢(shì)防病毒軟件、工作站安裝金山殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、應(yīng)急處置:我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行半小時(shí)。雖然醫(yī)院的HIS
系統(tǒng)長期以來,運(yùn)行良好,服務(wù)器未發(fā)生過長時(shí)間宕機(jī)時(shí)間,但信息中心仍然制定了應(yīng)急處置預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;個(gè)別科室的計(jì)算機(jī)設(shè)備配置偏低,服務(wù)期限偏長。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配置,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。
信息科充分意識(shí)到信息安全工作是一個(gè)需要常抓不懈的工程,同時(shí)要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應(yīng)新形勢(shì)下的安全管理需要。、信息科
2012年12月28日
第二篇:2017信息系統(tǒng)安全自查工作報(bào)告
2013年信息系統(tǒng)安全自查工作報(bào)告
A市氣象局
按照《A市2017年信息安全檢查實(shí)施方案》的要求,我局高度重視,制定信息安全檢查計(jì)劃,按照方案要求對(duì)我局的信息網(wǎng)絡(luò)進(jìn)行了詳細(xì)檢查。
一、檢查信息安全管理情況
針對(duì)我局信息安全管理規(guī)章制度的建立、信息安全責(zé)任制落實(shí)及事故責(zé)任追究情況、資產(chǎn)采購、管理等方面進(jìn)行了清理檢查。對(duì)管理制度的細(xì)化方面提出整改意見。
二、檢查信息安全技術(shù)防護(hù)情況
著重檢查了我局在信息網(wǎng)絡(luò)安全防護(hù)方面的情況。我局領(lǐng)導(dǎo)在網(wǎng)絡(luò)信息安全工作方面非常重視,在安全防護(hù)方面我局已經(jīng)建立了防火墻+IPS+IDS+上網(wǎng)行為管理+終端安全審計(jì)+網(wǎng)絡(luò)版殺毒軟件+WSUS補(bǔ)丁分發(fā)系統(tǒng)的多層次立體的安全防護(hù)。WSUS服務(wù)器為局域網(wǎng)內(nèi)所有機(jī)器分發(fā)微軟發(fā)布的漏洞補(bǔ)丁,系統(tǒng)進(jìn)行及時(shí)升級(jí),每個(gè)星期一進(jìn)行定時(shí)殺毒。保障我局網(wǎng)絡(luò)信息穩(wěn)定運(yùn)行。此次特別檢查了各個(gè)安全防護(hù)設(shè)備的安全策略配置和病毒庫的升級(jí)情況,對(duì)即將要到期的設(shè)備病毒庫及時(shí)進(jìn)行了升級(jí)。
為了實(shí)現(xiàn)互聯(lián)網(wǎng)的接入控制、訪問控制。將黃色網(wǎng)站、反動(dòng)網(wǎng)站等不受歡迎的網(wǎng)絡(luò)應(yīng)用拒之門外,真正發(fā)揮互聯(lián)網(wǎng)的效用,全面控制管理單位全體人員以及家屬區(qū)對(duì)互聯(lián)網(wǎng)的使用,分別為單位辦公和家屬區(qū)購置了上網(wǎng)行為管理設(shè)備,實(shí)現(xiàn)了web過濾、P2P下載控制、帶寬流量管理、信息收發(fā)監(jiān) 控和終端系統(tǒng)安全審計(jì)等功能,凈化了網(wǎng)絡(luò)環(huán)境。
隨著網(wǎng)絡(luò)應(yīng)用的普及,A市氣象局門戶網(wǎng)站已經(jīng)成為面向縣市局、公眾、專業(yè)用戶的主要信息渠道。近年來網(wǎng)站的安全性越來重要,網(wǎng)絡(luò)黑客針對(duì)網(wǎng)站的攻擊也越來越多,網(wǎng)頁內(nèi)容被惡意修改影響越來越大。針對(duì)此類問題,利用專業(yè)技術(shù)對(duì)網(wǎng)站實(shí)行了內(nèi)外網(wǎng)隔離,有效地防御了網(wǎng)頁內(nèi)容被惡意修改的情況,對(duì)網(wǎng)站內(nèi)容、代碼、數(shù)據(jù)庫進(jìn)行較好的防護(hù),保障我局門戶網(wǎng)站的安全。
三、應(yīng)急工作情況
按照A市網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求,檢查了我局在信息安全事件應(yīng)急預(yù)案制定和修訂情況,對(duì)應(yīng)急預(yù)案逐條進(jìn)行檢查,檢查了2017年應(yīng)急預(yù)案演練情況等。
四、安全教育培訓(xùn)方面的檢查
A市氣象局在專業(yè)技術(shù)人員的專業(yè)培訓(xùn)方面非常重視,每年都進(jìn)行不同級(jí)別的安全技術(shù)培訓(xùn),保障技術(shù)人員的信息網(wǎng)絡(luò)安全技術(shù)知識(shí)的提升。在對(duì)全局各級(jí)人員的信息安全技能知識(shí)的普及方面雖然也做了大量的工作,但仍然存在思想意識(shí)上的差距,在這方面還需要加大宣傳普及。
五、安全問題整改情況
通過此次檢查,發(fā)現(xiàn)了一些問題需要進(jìn)行整改。在信息安全管理制度需要更加細(xì)化,還需加強(qiáng)對(duì)全體人員的信息網(wǎng)絡(luò)安全教育普及,保證每位干部職工的安全意識(shí)的到提升。
隨著近幾年進(jìn)行的網(wǎng)絡(luò)信息安全檢查,有效保障了我局信息網(wǎng)安全保障,逐步提高了全局干部職工對(duì)網(wǎng)絡(luò)信息安全的認(rèn)識(shí),增強(qiáng)了網(wǎng)絡(luò)信息安全的防護(hù)意識(shí)。由于網(wǎng)絡(luò)病毒木馬等無孔不入,而且網(wǎng)絡(luò)使用人員的計(jì)算機(jī)水平參差不齊,還無法做到絕對(duì)的安全。我們只有在做好硬件安全防護(hù)的基礎(chǔ)上通過一些網(wǎng)絡(luò)安全培訓(xùn)來逐漸提高全體干部職工的網(wǎng)絡(luò)信息安全防護(hù)意識(shí),才能做到真正的安全。
第三篇:2012信息系統(tǒng)安全自查工作報(bào)告
2012******信息系統(tǒng)安全檢查工作報(bào)告
按照《關(guān)于組織開展2012全區(qū)黨政機(jī)關(guān)信息系統(tǒng)安全檢查工作的通知》要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查情況匯報(bào)如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施,信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長、分管領(lǐng)導(dǎo)任副組長、各科室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會(huì)議,對(duì)上級(jí)有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對(duì)自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各科室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局目前沒有信息系統(tǒng),只有一個(gè)對(duì)外門戶網(wǎng)站。本著結(jié)合我局實(shí)
際和制度實(shí)用原則,我局制度了信息安全和保密責(zé)任制度、資產(chǎn)管理制度、機(jī)房及重要區(qū)域管理制度、人員安全管理制度、門戶網(wǎng)站信息發(fā)布管理制度等,對(duì)信息安全工作做到按制度辦事,提高執(zhí)行力。我局還與全局所有工作人員簽訂了安全保密協(xié)議,對(duì)兼職管理人員簽訂了離崗離職安全承諾書。
三、信息安全防護(hù)管理工作情況
我局目前有終端計(jì)算機(jī)40臺(tái),安全管理方式是由各自用戶分散管理的,可能存在一些安全薄弱環(huán)節(jié),如存在空口令、弱口令等,但我局在訪問路由器上請(qǐng)網(wǎng)絡(luò)供應(yīng)商網(wǎng)通公司派專業(yè)技術(shù)人員進(jìn)行了接入互聯(lián)網(wǎng)安全控制設(shè)置,加之局域網(wǎng)內(nèi)部并沒有涉密信息存在,安全還是能得到保障的。門戶管理管理制定了信息發(fā)布管理制度,門戶網(wǎng)站在工信部進(jìn)行了備案。近期,門戶網(wǎng)站出現(xiàn)了一起被攻擊后留下后門文件的事件,我局領(lǐng)導(dǎo)高度重視,立即整改,即時(shí)向省信息中心進(jìn)行了反饋,目前已經(jīng)采取了有效措施防止網(wǎng)站被篡改、攻擊。
四、信息安全專項(xiàng)檢查工作情況
目前,局信息安全工作領(lǐng)導(dǎo)小組針對(duì)我局的信息安全形勢(shì),定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個(gè)辦公室專項(xiàng)檢查網(wǎng)絡(luò)和信息安全情況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時(shí)加強(qiáng)防范措施,為所有計(jì)算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計(jì)算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險(xiǎn)的能力。
五、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息安全事故。
第四篇:信息系統(tǒng)安全自查工作的報(bào)告
信息系統(tǒng)安全自查工作的報(bào)告
信息系統(tǒng)安全自查工作的報(bào)告1
縣政府信息化工作辦公室:
政府信息系統(tǒng)運(yùn)轉(zhuǎn)以來,我局嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、基本情況
從開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內(nèi)各股室分別購置信息化工作辦公電腦,同時(shí),在每個(gè)單位確定一名信息管理人員,具體負(fù)責(zé)向局信息中心上傳信息和對(duì)電腦的日常維護(hù),截至目前,全局擁有信息化工作辦公電腦24臺(tái),信息員16名,其中,部門信息員1名。
二、信息安全系統(tǒng)運(yùn)行情況
一是強(qiáng)化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局紀(jì)委書記任副組長,各股室及下屬單位負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,局紀(jì)委書記任辦公室主任,并安排兩名計(jì)算機(jī)知識(shí)豐富、責(zé)任心強(qiáng)的同志擔(dān)任辦公室成員,具體負(fù)責(zé)安全維護(hù)工作。健全的機(jī)構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各股室和下屬單位把信息統(tǒng)一上報(bào)至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報(bào)各分管領(lǐng)導(dǎo)審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護(hù)書籍近十冊(cè)。四是專門制訂了《信息化工作規(guī)章制度》,對(duì)信息化工作管理、內(nèi)部電腦安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。五是除要求計(jì)算機(jī)管理人員積極參加縣信息辦組織的計(jì)算機(jī)安全技術(shù)培訓(xùn)以外,每季度安排信息人員赴西安、咸陽等地進(jìn)行學(xué)習(xí)培訓(xùn),有效的提高了信息技術(shù)人員的安全意識(shí)以及維護(hù)系統(tǒng)安全的能力,促進(jìn)了我局信息網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。六是建立值班制度,由技術(shù)人員對(duì)網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動(dòng)、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。七是及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
三、存在不足
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、整改方向
一是要進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,除了對(duì)部門信息員進(jìn)行培訓(xùn)之外,還要定期組織下屬單位信息員進(jìn)行培訓(xùn)。必要時(shí),可在高校畢業(yè)新生中招錄相關(guān)專業(yè)人員。
二是要切實(shí)增強(qiáng)信息安全制度的`落實(shí)工作,成立信息安全督察督辦機(jī)構(gòu),不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于行動(dòng)緩慢、執(zhí)行不力,導(dǎo)致不良后果的單位和個(gè)人,要嚴(yán)肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息系統(tǒng)安全自查工作的報(bào)告2
一、注重信息安全工作及規(guī)章制度建設(shè)
公司自開業(yè)以來以《xxx公司信息系統(tǒng)運(yùn)行管理制度》《xxx公司計(jì)算機(jī)信息系統(tǒng)安全、保密管理規(guī)定》等相關(guān)內(nèi)控制度為基準(zhǔn)制定了信息安全工作的安全策略、支撐安全策略實(shí)現(xiàn)的各項(xiàng)安全管理規(guī)定以及操作規(guī)程等構(gòu)成的全面的信息安全管理制度體系;制訂了安全組織的設(shè)立、人員的安全管理,系統(tǒng)建設(shè)及運(yùn)維相關(guān)安全管理制度;制訂了安全管理人員或操作人員執(zhí)行的管理操作規(guī)程;明確了安全管理各個(gè)崗位的崗位職責(zé);按監(jiān)管機(jī)構(gòu)的要求嚴(yán)格實(shí)施了機(jī)房管理、外來人員管理和信息數(shù)據(jù)安全管理。
此次自查工作主要分為三個(gè)環(huán)節(jié)逐步開展。第一個(gè)環(huán)節(jié)是以行政人事部為主,從安全管理制度、設(shè)施、人員、崗位職責(zé)等方面整體梳理總結(jié);分公司的系統(tǒng)管理員在權(quán)限之內(nèi)負(fù)責(zé)全省的員工權(quán)限的相關(guān)配置,各中心支公司的系統(tǒng)管理員沒有配置系統(tǒng)的權(quán)限,實(shí)現(xiàn)轄內(nèi)員工的權(quán)限由分公司統(tǒng)一配置,各中心支公司系統(tǒng)管理負(fù)責(zé)維護(hù)本機(jī)構(gòu)的機(jī)器、網(wǎng)絡(luò)、桌面維護(hù)以及系統(tǒng)問題的上報(bào)。
第二個(gè)環(huán)節(jié)是聯(lián)合分公司各部門、各中心支公司開展信息安全自查工作討論,補(bǔ)充現(xiàn)有制度的缺陷;
第三個(gè)環(huán)節(jié)是由信息檢查小組再次梳理整體信息安全工作,并修正檢查出的工作錯(cuò)誤。
在檢查中我公司發(fā)現(xiàn)中支信息員對(duì)部分規(guī)定、通知執(zhí)行力度不夠,無法引起足夠的重視,我公司針對(duì)此類情況準(zhǔn)備下發(fā)嚴(yán)格的管控及獎(jiǎng)懲措施。
我公司大部分電腦按照總公司要求加入域集中管理,安裝了網(wǎng)絡(luò)版防病毒軟件,使用上網(wǎng)行為管理設(shè)備對(duì)與工作無關(guān)的網(wǎng)站及軟件進(jìn)行了封鎖,及時(shí)更新系統(tǒng)補(bǔ)丁、修復(fù)漏洞,通過以上措施,大大降低了系統(tǒng)文件被篡改、中病毒等風(fēng)險(xiǎn),但是通過自查發(fā)現(xiàn)分公司對(duì)此項(xiàng)工作的執(zhí)行力度較強(qiáng),各中心支公司存在沒有進(jìn)入域管理的情況,針對(duì)此類情況,我公司再次下發(fā)相關(guān)文件要求各中支必須對(duì)每臺(tái)電腦進(jìn)入域管理,以實(shí)現(xiàn)集中管理。
二、信息系統(tǒng)的安全管控
為了確保電子信息系統(tǒng)安全、穩(wěn)定、可靠的運(yùn)行,網(wǎng)絡(luò)機(jī)房建設(shè)嚴(yán)格參照國家機(jī)房標(biāo)準(zhǔn)建設(shè),我分公司至總公司網(wǎng)絡(luò)采用聯(lián)通SDH專線,備線采用電信SDH專線(互為備份)。機(jī)房內(nèi)現(xiàn)有設(shè)備:防火墻、3層交換機(jī)、上網(wǎng)行為管理設(shè)備、服務(wù)器、工控機(jī)各一臺(tái),路由器2臺(tái)、二層交換機(jī)5臺(tái),配備有長效型UPS,目前設(shè)備運(yùn)行狀況良好。機(jī)房面積12平方米,配備門鎖、中央空調(diào),由信息管理人員專人管理,做到每月打掃衛(wèi)生、每天到場(chǎng)巡視。
公司業(yè)務(wù)、財(cái)務(wù)、輔助系統(tǒng)采用B/S模式開發(fā),所有數(shù)據(jù)均集中在總公司服務(wù)器,系統(tǒng)界面友好、客戶端不需各分公司維護(hù)。系統(tǒng)開發(fā)、維護(hù)由總公司掌控,分公司只有使用權(quán),但各省公司或中支可以提需求,總公司評(píng)審后視情況落實(shí)。系統(tǒng)賬號(hào)權(quán)限實(shí)行分級(jí)管理,分公司僅有部分賬號(hào)設(shè)置權(quán),并可以單獨(dú)設(shè)置賬號(hào)的崗位權(quán)限及機(jī)構(gòu)權(quán)限。系統(tǒng)賬號(hào)權(quán)限分工明確,收付費(fèi)等系統(tǒng)運(yùn)行正常。財(cái)務(wù)系統(tǒng)和業(yè)務(wù)系統(tǒng)可以無縫實(shí)時(shí)對(duì)接,數(shù)據(jù)信息流轉(zhuǎn)暢通。
在業(yè)務(wù)系統(tǒng)數(shù)據(jù)控制方面,系統(tǒng)會(huì)對(duì)錄入項(xiàng)目的完整性進(jìn)行檢測(cè),如未完成必填項(xiàng)目,系統(tǒng)不會(huì)流轉(zhuǎn)。分公司有權(quán)在業(yè)務(wù)流程未完成的情況下對(duì)部分?jǐn)?shù)據(jù)進(jìn)行修正,同時(shí)也對(duì)有修正權(quán)的賬號(hào)做了嚴(yán)格限制。
三、數(shù)據(jù)管理和災(zāi)備建設(shè)
我公司的業(yè)務(wù)數(shù)據(jù)都不儲(chǔ)存在本地,由總公司統(tǒng)一儲(chǔ)存,我公司提供網(wǎng)絡(luò)介質(zhì)及部分系統(tǒng)的數(shù)據(jù)(呼叫中心),對(duì)于在我公司存取的數(shù)據(jù)采用雙擊備份加光盤存儲(chǔ)方式進(jìn)行數(shù)據(jù)的備份,并且在服務(wù)器發(fā)生故障時(shí),緊急啟用呼叫轉(zhuǎn)移的方式保證呼叫中心系統(tǒng)的暢通。
四、應(yīng)急響應(yīng)體系建設(shè)情況
為保障系統(tǒng)穩(wěn)定、網(wǎng)絡(luò)暢通,要求信息管理人員手機(jī)24小時(shí)開機(jī),隨時(shí)處理各種突發(fā)情況并及時(shí)與總公司聯(lián)系溝通。近期經(jīng)演練,在人為斷電后,UPS能夠?qū)崟r(shí)切換至后備電池供電狀態(tài)并堅(jiān)持12小時(shí)以上,確保網(wǎng)絡(luò)暢通。
根據(jù)《通知》具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足之處,同時(shí)結(jié)合公司實(shí)際,今后要在一下幾個(gè)方面進(jìn)行整改。
1、通過自查,發(fā)現(xiàn)員工信息安全意識(shí)不強(qiáng),今后要繼續(xù)加強(qiáng)對(duì)信息安全工作的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。加強(qiáng)員工信息安全意識(shí)教育和防范技能訓(xùn)練,充分認(rèn)識(shí)到信息安全的重要性,把信息安全保護(hù)意識(shí)真正融入工作中。
2、通過自查,部分機(jī)構(gòu)制度建設(shè)不完善,或存在制度落實(shí)性較差。今后分公司將加強(qiáng)制度建設(shè)及落實(shí),完善應(yīng)急預(yù)案制定,為信息安全管理工作有序開展提供保障。
3、將全轄全部辦公電腦加入域管理。
信息系統(tǒng)安全自查工作的報(bào)告3
按照《印發(fā)張家界市重點(diǎn)單位網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操作指南的通知》(x信辦[20xx]x號(hào),我司立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià)
我司信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力切實(shí)得到提高,保證了本會(huì)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理
事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親自抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長由xxx擔(dān)任,副組長由xxx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xxx。建立健全信息安全工作制度,積極主動(dòng)開展信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)日常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我司實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
五是要?jiǎng)?chuàng)新安全工作機(jī)制,提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。四、對(duì)信息安全工作的意見和建議
希望上級(jí)部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進(jìn)一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
第五篇:信息系統(tǒng)安全自查工作的報(bào)告
信息系統(tǒng)安全自查工作的報(bào)告
信息系統(tǒng)安全自查工作的報(bào)告1
縣政府信息化工作辦公室:
政府信息系統(tǒng)運(yùn)轉(zhuǎn)以來,我局嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、基本情況
從開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內(nèi)各股室分別購置信息化工作辦公電腦,同時(shí),在每個(gè)單位確定一名信息管理人員,具體負(fù)責(zé)向局信息中心上傳信息和對(duì)電腦的日常維護(hù),截至目前,全局擁有信息化工作辦公電腦24臺(tái),信息員16名,其中,部門信息員1名。
二、信息安全系統(tǒng)運(yùn)行情況
一是強(qiáng)化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局紀(jì)委書記任副組長,各股室及下屬單位負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,局紀(jì)委書記任辦公室主任,并安排兩名計(jì)算機(jī)知識(shí)豐富、責(zé)任心強(qiáng)的同志擔(dān)任辦公室成員,具體負(fù)責(zé)安全維護(hù)工作。健全的機(jī)構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各股室和下屬單位把信息統(tǒng)一上報(bào)至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報(bào)各分管領(lǐng)導(dǎo)審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護(hù)書籍近十冊(cè)。四是專門制訂了《信息化工作規(guī)章制度》,對(duì)信息化工作管理、內(nèi)部電腦安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。五是除要求計(jì)算機(jī)管理人員積極參加縣信息辦組織的計(jì)算機(jī)安全技術(shù)培訓(xùn)以外,每季度安排信息人員赴西安、咸陽等地進(jìn)行學(xué)習(xí)培訓(xùn),有效的提高了信息技術(shù)人員的安全意識(shí)以及維護(hù)系統(tǒng)安全的能力,促進(jìn)了我局信息網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。六是建立值班制度,由技術(shù)人員對(duì)網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動(dòng)、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。七是及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
三、存在不足
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
四、整改方向
一是要進(jìn)一步擴(kuò)大對(duì)計(jì)算機(jī)安全知識(shí)的培訓(xùn)面,除了對(duì)部門信息員進(jìn)行培訓(xùn)之外,還要定期組織下屬單位信息員進(jìn)行培訓(xùn)。必要時(shí),可在高校畢業(yè)新生中招錄相關(guān)專業(yè)人員。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,成立信息安全督察督辦機(jī)構(gòu),不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于行動(dòng)緩慢、執(zhí)行不力,導(dǎo)致不良后果的單位和個(gè)人,要嚴(yán)肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護(hù)意識(shí)。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息系統(tǒng)安全自查工作的報(bào)告2
按照《印發(fā)張家界市重點(diǎn)單位網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操作指南的通知》(x信辦[20xx]x號(hào),我司立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià)
我司信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力切實(shí)得到提高,保證了本會(huì)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理
事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親自抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長由xxx擔(dān)任,副組長由xxx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xxx。建立健全信息安全工作制度,積極主動(dòng)開展信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)日常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我司實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
五是要?jiǎng)?chuàng)新安全工作機(jī)制,提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。四、對(duì)信息安全工作的意見和建議
希望上級(jí)部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進(jìn)一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
信息系統(tǒng)安全自查工作的報(bào)告3
一、注重信息安全工作及規(guī)章制度建設(shè)
公司自開業(yè)以來以《xxx公司信息系統(tǒng)運(yùn)行管理制度》《xxx公司計(jì)算機(jī)信息系統(tǒng)安全、保密管理規(guī)定》等相關(guān)內(nèi)控制度為基準(zhǔn)制定了信息安全工作的安全策略、支撐安全策略實(shí)現(xiàn)的各項(xiàng)安全管理規(guī)定以及操作規(guī)程等構(gòu)成的'全面的信息安全管理制度體系;制訂了安全組織的設(shè)立、人員的安全管理,系統(tǒng)建設(shè)及運(yùn)維相關(guān)安全管理制度;制訂了安全管理人員或操作人員執(zhí)行的管理操作規(guī)程;明確了安全管理各個(gè)崗位的崗位職責(zé);按監(jiān)管機(jī)構(gòu)的要求嚴(yán)格實(shí)施了機(jī)房管理、外來人員管理和信息數(shù)據(jù)安全管理。
此次自查工作主要分為三個(gè)環(huán)節(jié)逐步開展。第一個(gè)環(huán)節(jié)是以行政人事部為主,從安全管理制度、設(shè)施、人員、崗位職責(zé)等方面整體梳理總結(jié);分公司的系統(tǒng)管理員在權(quán)限之內(nèi)負(fù)責(zé)全省的員工權(quán)限的相關(guān)配置,各中心支公司的系統(tǒng)管理員沒有配置系統(tǒng)的權(quán)限,實(shí)現(xiàn)轄內(nèi)員工的權(quán)限由分公司統(tǒng)一配置,各中心支公司系統(tǒng)管理負(fù)責(zé)維護(hù)本機(jī)構(gòu)的機(jī)器、網(wǎng)絡(luò)、桌面維護(hù)以及系統(tǒng)問題的上報(bào)。
第二個(gè)環(huán)節(jié)是聯(lián)合分公司各部門、各中心支公司開展信息安全自查工作討論,補(bǔ)充現(xiàn)有制度的缺陷;
第三個(gè)環(huán)節(jié)是由信息檢查小組再次梳理整體信息安全工作,并修正檢查出的工作錯(cuò)誤。
在檢查中我公司發(fā)現(xiàn)中支信息員對(duì)部分規(guī)定、通知執(zhí)行力度不夠,無法引起足夠的重視,我公司針對(duì)此類情況準(zhǔn)備下發(fā)嚴(yán)格的管控及獎(jiǎng)懲措施。
我公司大部分電腦按照總公司要求加入域集中管理,安裝了網(wǎng)絡(luò)版防病毒軟件,使用上網(wǎng)行為管理設(shè)備對(duì)與工作無關(guān)的網(wǎng)站及軟件進(jìn)行了封鎖,及時(shí)更新系統(tǒng)補(bǔ)丁、修復(fù)漏洞,通過以上措施,大大降低了系統(tǒng)文件被篡改、中病毒等風(fēng)險(xiǎn),但是通過自查發(fā)現(xiàn)分公司對(duì)此項(xiàng)工作的執(zhí)行力度較強(qiáng),各中心支公司存在沒有進(jìn)入域管理的情況,針對(duì)此類情況,我公司再次下發(fā)相關(guān)文件要求各中支必須對(duì)每臺(tái)電腦進(jìn)入域管理,以實(shí)現(xiàn)集中管理。
二、信息系統(tǒng)的安全管控
為了確保電子信息系統(tǒng)安全、穩(wěn)定、可靠的運(yùn)行,網(wǎng)絡(luò)機(jī)房建設(shè)嚴(yán)格參照國家機(jī)房標(biāo)準(zhǔn)建設(shè),我分公司至總公司網(wǎng)絡(luò)采用聯(lián)通SDH專線,備線采用電信SDH專線(互為備份)。機(jī)房內(nèi)現(xiàn)有設(shè)備:防火墻、3層交換機(jī)、上網(wǎng)行為管理設(shè)備、服務(wù)器、工控機(jī)各一臺(tái),路由器2臺(tái)、二層交換機(jī)5臺(tái),配備有長效型UPS,目前設(shè)備運(yùn)行狀況良好。機(jī)房面積12平方米,配備門鎖、中央空調(diào),由信息管理人員專人管理,做到每月打掃衛(wèi)生、每天到場(chǎng)巡視。
公司業(yè)務(wù)、財(cái)務(wù)、輔助系統(tǒng)采用B/S模式開發(fā),所有數(shù)據(jù)均集中在總公司服務(wù)器,系統(tǒng)界面友好、客戶端不需各分公司維護(hù)。系統(tǒng)開發(fā)、維護(hù)由總公司掌控,分公司只有使用權(quán),但各省公司或中支可以提需求,總公司評(píng)審后視情況落實(shí)。系統(tǒng)賬號(hào)權(quán)限實(shí)行分級(jí)管理,分公司僅有部分賬號(hào)設(shè)置權(quán),并可以單獨(dú)設(shè)置賬號(hào)的崗位權(quán)限及機(jī)構(gòu)權(quán)限。系統(tǒng)賬號(hào)權(quán)限分工明確,收付費(fèi)等系統(tǒng)運(yùn)行正常。財(cái)務(wù)系統(tǒng)和業(yè)務(wù)系統(tǒng)可以無縫實(shí)時(shí)對(duì)接,數(shù)據(jù)信息流轉(zhuǎn)暢通。
在業(yè)務(wù)系統(tǒng)數(shù)據(jù)控制方面,系統(tǒng)會(huì)對(duì)錄入項(xiàng)目的完整性進(jìn)行檢測(cè),如未完成必填項(xiàng)目,系統(tǒng)不會(huì)流轉(zhuǎn)。分公司有權(quán)在業(yè)務(wù)流程未完成的情況下對(duì)部分?jǐn)?shù)據(jù)進(jìn)行修正,同時(shí)也對(duì)有修正權(quán)的賬號(hào)做了嚴(yán)格限制。
三、數(shù)據(jù)管理和災(zāi)備建設(shè)
我公司的業(yè)務(wù)數(shù)據(jù)都不儲(chǔ)存在本地,由總公司統(tǒng)一儲(chǔ)存,我公司提供網(wǎng)絡(luò)介質(zhì)及部分系統(tǒng)的數(shù)據(jù)(呼叫中心),對(duì)于在我公司存取的數(shù)據(jù)采用雙擊備份加光盤存儲(chǔ)方式進(jìn)行數(shù)據(jù)的備份,并且在服務(wù)器發(fā)生故障時(shí),緊急啟用呼叫轉(zhuǎn)移的方式保證呼叫中心系統(tǒng)的暢通。
四、應(yīng)急響應(yīng)體系建設(shè)情況
為保障系統(tǒng)穩(wěn)定、網(wǎng)絡(luò)暢通,要求信息管理人員手機(jī)24小時(shí)開機(jī),隨時(shí)處理各種突發(fā)情況并及時(shí)與總公司聯(lián)系溝通。近期經(jīng)演練,在人為斷電后,UPS能夠?qū)崟r(shí)切換至后備電池供電狀態(tài)并堅(jiān)持12小時(shí)以上,確保網(wǎng)絡(luò)暢通。
根據(jù)《通知》具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足之處,同時(shí)結(jié)合公司實(shí)際,今后要在一下幾個(gè)方面進(jìn)行整改。
1、通過自查,發(fā)現(xiàn)員工信息安全意識(shí)不強(qiáng),今后要繼續(xù)加強(qiáng)對(duì)信息安全工作的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。加強(qiáng)員工信息安全意識(shí)教育和防范技能訓(xùn)練,充分認(rèn)識(shí)到信息安全的重要性,把信息安全保護(hù)意識(shí)真正融入工作中。
2、通過自查,部分機(jī)構(gòu)制度建設(shè)不完善,或存在制度落實(shí)性較差。今后分公司將加強(qiáng)制度建設(shè)及落實(shí),完善應(yīng)急預(yù)案制定,為信息安全管理工作有序開展提供保障。
3、將全轄全部辦公電腦加入域管理。