第一篇:?jiǎn)渭奏l(xiāng)2011年度政府信息系統(tǒng)安全檢查情況報(bào)告
單甲鄉(xiāng)2011年度政府信息系統(tǒng)安全檢查情況報(bào)告 根據(jù)臨滄市工業(yè)和信息化委員會(huì) 《關(guān)于組織開展2011年度臨滄市政府信息系統(tǒng)安全檢查工作的通知》(臨工信?2011?169號(hào))文件要求,單甲鄉(xiāng)黨委、政府高度重視,組織負(fù)責(zé)此項(xiàng)工作的分管領(lǐng)導(dǎo)及辦公室就全鄉(xiāng)政府信息系統(tǒng)安全工作進(jìn)行了全面的檢查?,F(xiàn)將檢查情況報(bào)告如下:
一、信息安全總體狀況
一直以來(lái),我鄉(xiāng)嚴(yán)格按照《政府信息公開條例》,《中華人民共和國(guó)保守國(guó)家秘密法》、《中華人民共和國(guó)政府信息公開條例》及有關(guān)法律法規(guī),成立了單甲鄉(xiāng)政府信息安全管理辦公室,由分管信息安全工作的領(lǐng)導(dǎo)主抓,并指定一名信息安全員專門負(fù)責(zé)信息安全工作,出臺(tái)了《單甲鄉(xiāng)鄉(xiāng)人民政府信息公開保密審查制度》、《單甲鄉(xiāng)鄉(xiāng)政務(wù)公開責(zé)任追究制度》等制度。嚴(yán)格在文山市政府信息公開網(wǎng)站和三七之鄉(xiāng)網(wǎng)站對(duì)涉及到我鄉(xiāng)關(guān)于維護(hù)穩(wěn)定、政法、信訪、民族宗教、國(guó)家安全、公共安全、經(jīng)濟(jì)安全等涉密信息進(jìn)行嚴(yán)格控制,確?!吧婷苄畔⒉簧暇W(wǎng)”。截止目前,我鄉(xiāng)在政府信息公開發(fā)布平臺(tái)上未發(fā)現(xiàn)涉密信息。
二、信息安全主要工作情況
(一)信息安全組織管理
下設(shè)鄉(xiāng)黨政綜合辦公室為政府信息安全管理辦公室,由分管信息安全工作的領(lǐng)導(dǎo)主抓,并指定一名信息安全員負(fù)責(zé)信息安全工作。
(二)日常信息安全管理
1、由信息安全員定時(shí)對(duì)我鄉(xiāng)涉密計(jì)算機(jī)進(jìn)行檢查,嚴(yán)格在臨滄市政府信息公開網(wǎng)站對(duì)發(fā)布的信息開展認(rèn)真的檢查。對(duì)涉及到我鄉(xiāng)關(guān)于維護(hù)穩(wěn)定、政法、信訪、民族宗教、國(guó)家安全、公共安全、經(jīng)濟(jì)安全等涉密信息進(jìn)行嚴(yán)格控制,確?!吧婷苄畔⒉簧暇W(wǎng)”;
2、嚴(yán)格文件的收發(fā),有收發(fā)人員完善清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)全備份。
3、對(duì)所有業(yè)務(wù)系統(tǒng)都進(jìn)行了邏輯備份和物理備份。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)不和其它計(jì)算機(jī)之間相互共享。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無(wú)線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
5、對(duì)重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理,并對(duì)張貼設(shè)密計(jì)算機(jī)和非設(shè)密計(jì)算機(jī)標(biāo)簽。
(四)信息安全應(yīng)急管理
1、明確責(zé)任,分級(jí)負(fù)責(zé)。按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,建立和完善安全責(zé)任制,協(xié)調(diào)管理機(jī)制和聯(lián)動(dòng)工作機(jī)制。
2、以人為本,快速反應(yīng)。把保障公共利益以及人民群眾的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免人民群眾財(cái)產(chǎn)遭受損失。網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),能按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)儲(chǔ)備,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急
處置工作的科學(xué)化、程序化與規(guī)范化。樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
(五)信息安全教育培訓(xùn)
為進(jìn)一步加強(qiáng)我鄉(xiāng)政府信息安全工作,鄉(xiāng)人民政府對(duì)鄉(xiāng)機(jī)關(guān)干部職工及鄉(xiāng)屬各站所人員實(shí)行每年一次的信息安全專題知識(shí)培訓(xùn)及保密制度宣傳,確保參訓(xùn)率達(dá)80% 以上,為我鄉(xiāng)政府信息安全工作打下了堅(jiān)實(shí)的基礎(chǔ)。
(六)信息安全檢查
為進(jìn)一步落實(shí)我鄉(xiāng)政府信息安全工作,鄉(xiāng)政府信息安全工作領(lǐng)導(dǎo)小組分別對(duì)全鄉(xiāng)政府信息安全制度落實(shí)情況、安全防范措施落實(shí)情況、應(yīng)急響應(yīng)機(jī)制建設(shè)情況、安全隱患排查及整改情況做了及時(shí)全面的檢查。截止目前,我鄉(xiāng)在政府信息公開發(fā)布平臺(tái)上未發(fā)現(xiàn)涉密信息。
三、主要問(wèn)題及整改情況
(一)主要問(wèn)題
殺毒軟件部分過(guò)期,購(gòu)買正版軟件資金有限,設(shè)備維護(hù)、更新不及時(shí),電腦設(shè)備陳舊,安全性能差,少數(shù)職工信息安全意識(shí)不強(qiáng)。
(二)整改情況
一是嚴(yán)格控制機(jī)要計(jì)算機(jī)使用人員數(shù)量,實(shí)行專人專守,對(duì)各類移動(dòng)存儲(chǔ)設(shè)備進(jìn)行殺毒,預(yù)防病毒感染;二是對(duì)重點(diǎn)科室更換新的電腦設(shè)備;三是每季度對(duì)相關(guān)人員進(jìn)行一次信息安全專題知識(shí)培訓(xùn)。
四、相關(guān)意見及建議
(一)提高安全意識(shí)。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
(二)設(shè)備維護(hù)、更新要及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
(三)安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,要提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
(四)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,充分認(rèn)識(shí)到計(jì)算機(jī)泄密案件的嚴(yán)重性。把計(jì)算機(jī)安全保護(hù)知識(shí)真正融于實(shí)際工作中,而不是記在紙上;人防與技防結(jié)合,把計(jì)算機(jī)安全保護(hù)的技術(shù)措施看作是保護(hù)信息安全的一道看不見的屏障。
(五)工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
(六)建議上級(jí)相關(guān)部門能給予一定的資金和技術(shù)投入。
單甲鄉(xiāng)鄉(xiāng)人民政府
二○一一年九月二日
第二篇:政府信息系統(tǒng)安全檢查情況報(bào)告
XXXX人民防空辦公室2011政府
信息系統(tǒng)安全檢查情況報(bào)告
根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號(hào))文件精神。我辦對(duì)信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià):
1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識(shí)
為加強(qiáng)計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對(duì)信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識(shí)。二是將《辦公自動(dòng)化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實(shí)際,認(rèn)真學(xué)習(xí),并落到實(shí)處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。
2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理
構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國(guó)家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。
3、以督促檢查為手段,堵塞管理漏洞
為了確保計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)管理制度的落實(shí)情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實(shí)情況進(jìn)行檢查。這次我辦對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)的情況進(jìn)行了一次全面檢查,通過(guò)檢查,查找計(jì)算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計(jì)算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見的屏障。
二、2011年信息安全主要工作情況:
(一)安全制度落實(shí)情況
1、成立了以我辦XX副主任為組長(zhǎng)的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長(zhǎng)兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒有安裝無(wú)線網(wǎng)絡(luò)等。同時(shí),我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實(shí)行物理隔離手段,防止泄密情況發(fā)生。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備及泄密載體的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
安全小組在全辦組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
三、檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我辦實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。
要繼續(xù)加強(qiáng)對(duì)全體干部員工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
2、設(shè)備維護(hù)、更新及時(shí)。
要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。
對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
4、工作機(jī)制有待完善。
創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
5、日常信息安全管理。
堅(jiān)持“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。
四、對(duì)信息安全工作的意見和建議
成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊(duì)伍建設(shè)
1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對(duì)信息安全工作十分重視,把它做為一項(xiàng)重要工作來(lái)抓,每年年初都會(huì)安排布置信息安全工作,并成立了由單位二把手任組長(zhǎng)的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長(zhǎng)擔(dān)任辦公室主任,親自布置落實(shí)信息安全工作。
2、信息安全工作隊(duì)伍的建設(shè)。近年來(lái),我辦堅(jiān)持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時(shí)調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識(shí)的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識(shí),熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。
XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單
第三篇:2012信息系統(tǒng)安全檢查工作報(bào)告
附件2:
2012信息系統(tǒng)安全檢查工作報(bào)告
一、信息安全狀況總體評(píng)價(jià)
概述本單位信息安全工作情況,與上一相比信息安全工作取得的新進(jìn)展,對(duì)本單位信息安全狀況的總體評(píng)價(jià)。
二、2012年信息安全檢查情況
對(duì)照2012信息系統(tǒng)安全檢查表,逐項(xiàng)描述本單位2012年在信息安全組織管理、日常管理、安全防護(hù)、應(yīng)急管理、教育培訓(xùn)、安全檢查等方面開展的工作情況。
三、檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況
(一)存在主要問(wèn)題及其原因
描述安全檢查特別是技術(shù)檢測(cè)發(fā)現(xiàn)的主要問(wèn)題和薄弱環(huán)節(jié),分析其存在原因。
(二)下一步工作打算
針對(duì)檢查發(fā)現(xiàn)的問(wèn)題提出整改計(jì)劃或整改措施。
四、對(duì)信息安全工作的意見和建議
對(duì)信息安全工作特別是信息安全檢查工作提出意見和建議。
第四篇:信息系統(tǒng)安全檢查自查報(bào)告
信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心:
按照總局《國(guó)家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開展信息安全檢查的通知》(吉國(guó)稅函?2011?138號(hào))文件要求,切實(shí)加強(qiáng)我市國(guó)稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國(guó)稅系統(tǒng)信息安全自查情況匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實(shí)施,其他科室配合實(shí)施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級(jí)抓一級(jí),層層抓落實(shí)的工作格局。市局同時(shí)成立信息系統(tǒng)安全檢查組(以下簡(jiǎn)稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實(shí)施。
信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實(shí)際情況,及時(shí)研究部署,提出實(shí)施原則和指導(dǎo)意見,為檢查組下一步分解落實(shí)檢查任務(wù),對(duì)全局各單位實(shí)施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個(gè)新的臺(tái)階奠定了良好的基礎(chǔ)。
二、實(shí)施周密、嚴(yán)格要求
(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實(shí)施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;
(二)市局信息中心對(duì)各單位計(jì)算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;
(三)市局為此次信息安全檢查提出五項(xiàng)特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無(wú)關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計(jì)算機(jī)進(jìn)行相關(guān)操作,如確因公需要對(duì)外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計(jì)算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計(jì)算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計(jì)算機(jī)先進(jìn)行殺毒清除木馬,確保無(wú)毒無(wú)木馬后方能接入局內(nèi)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)備上進(jìn)行相關(guān)操作;
二是移動(dòng)硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計(jì)算機(jī)上使用,且須經(jīng)各單位計(jì)算機(jī)管理員檢查無(wú)毒無(wú)木馬后才能重新啟用該設(shè)備;
三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過(guò)移動(dòng)介質(zhì)傳遞;
四是非市局配發(fā)的計(jì)算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。
五是各單位如未按上述規(guī)定使用計(jì)算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實(shí)施對(duì)本單位的信息安全檢查,在規(guī)定時(shí)間內(nèi)完成本單位所有計(jì)算機(jī)設(shè)備的安全隱患排查,確保每臺(tái)計(jì)算機(jī)無(wú)毒無(wú)木馬程序,同時(shí)對(duì)計(jì)算機(jī)實(shí)施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時(shí)完成了對(duì)機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;
三是市局信息中心對(duì)全局計(jì)算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時(shí)預(yù)警,及時(shí)處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計(jì)算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實(shí)施的計(jì)算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時(shí)也確保了上報(bào)數(shù)據(jù)真實(shí)可靠。由于這次檢查工作時(shí)間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報(bào)告,市局根據(jù)自查情況隨后對(duì)各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強(qiáng)管理、提高認(rèn)識(shí)
通過(guò)這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時(shí)總結(jié)檢查過(guò)程出現(xiàn)的問(wèn)題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的監(jiān)管,加大對(duì)信息安全的監(jiān)控力度,強(qiáng)化信息安全意識(shí),實(shí)施對(duì)涉及信息安全、計(jì)算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報(bào);為了提高全局干部對(duì)信息安全的認(rèn)識(shí),市局計(jì)劃在今年年底前開展一次信息安全教育,培訓(xùn)信息安全方面的知識(shí),繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性,樹立信息安全責(zé)任意識(shí),提高應(yīng)對(duì)可能出現(xiàn)的信息安全事故能力;同時(shí)市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時(shí)從上級(jí)部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅(jiān)實(shí)的基礎(chǔ)。
二〇一一年八月二十九日
第五篇:信息系統(tǒng)安全檢查工作報(bào)告
信息系統(tǒng)安全檢查工作報(bào)告
鹽城市第一人民醫(yī)院信息科
為認(rèn)真貫徹落實(shí)辦公室《關(guān)于印發(fā)鹽城市政府信息系統(tǒng)安全檢查工作實(shí)施方案的通知》文件精神和要求,我科組織人員對(duì)全院范圍內(nèi)的信息系統(tǒng)進(jìn)行了一次全面的自查工作。現(xiàn)將自查情況報(bào)告如下:
一.信息安全狀況總體評(píng)價(jià):
1.領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。我院信息安全管理工作由分管信息科副院長(zhǎng)領(lǐng)導(dǎo),信息科負(fù)責(zé)具體執(zhí)行。
2.制定方案,加強(qiáng)檢查。我院使用信息系統(tǒng)作為辦公工具已有十余年的歷史,在信息安全管理方面已擁有一陣套完善規(guī)范合理的信息安全制度。為了保證我院應(yīng)用系統(tǒng)信息的安全、完整和保密,保證各應(yīng)用系統(tǒng)穩(wěn)定、高效運(yùn)行,我科制定了醫(yī)院信息中心信息安全管理制度制度、一院內(nèi)網(wǎng)防病毒制度、一院內(nèi)網(wǎng)防入侵制度、一院內(nèi)網(wǎng)接入安全制度、數(shù)據(jù)備份及服務(wù)器應(yīng)急方案等一系列信息安全規(guī)范和制度。
二.信息安全自查情況:
1.我院信息系統(tǒng)采取內(nèi)外網(wǎng)物理隔離的方式,從根本上了防止醫(yī)院業(yè)務(wù)信息系統(tǒng)遭到外部的攻擊和竊取,充分保護(hù)涉及醫(yī)院和患者核心利益信息的安全。
2.嚴(yán)格把關(guān)接入內(nèi)網(wǎng)信息流入口。我院所有內(nèi)網(wǎng)(除信息科)電腦一律拆除光驅(qū)軟驅(qū)等外接存儲(chǔ)設(shè)備,通過(guò)內(nèi)網(wǎng)管理系統(tǒng)對(duì)電腦USB存儲(chǔ)接口,無(wú)線網(wǎng)卡,上網(wǎng)卡等可能引入外部不安全數(shù)據(jù)的信息流入口進(jìn)行堵截。所有需要進(jìn)入內(nèi)網(wǎng)的數(shù)據(jù)一律在信息科確定其安全性后方能存入目標(biāo)信息終端。
3.按醫(yī)院各職能科室物理位置和業(yè)務(wù)需求,制定相應(yīng)的實(shí)用程序白名單,規(guī)范內(nèi)網(wǎng)電腦使用軟件的范圍,杜絕不安全軟件、病毒的啟動(dòng)和傳播。
4.按操作者的職務(wù)和專業(yè)分配使用醫(yī)院業(yè)務(wù)系統(tǒng)的權(quán)限。醫(yī)院的各工作人員只能獲取與其工作相關(guān)和與其職稱職務(wù)相關(guān)的信息,充分保護(hù)了醫(yī)院機(jī)密和患者隱私。
5.醫(yī)院信息終端采取準(zhǔn)入制度,各科室增加需院領(lǐng)導(dǎo)審批后才能實(shí)施。我科在所有網(wǎng)絡(luò)交換機(jī)上關(guān)閉不使用的端口,不加裝網(wǎng)絡(luò)跳線,在實(shí)際需要使用時(shí)打開指定位置的 交換機(jī)端口、安裝網(wǎng)絡(luò)跳線。防止了擅自將自配電腦接入醫(yī)院局域網(wǎng)的情況發(fā)生,保證 了信息科對(duì)于醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的有效控制。
6.全院電腦安裝國(guó)產(chǎn)專業(yè)殺毒軟件和內(nèi)網(wǎng)控制系統(tǒng),并及時(shí)更新病毒庫(kù)和補(bǔ)丁庫(kù),做到操作系統(tǒng)、應(yīng)用軟件、病毒防護(hù)軟件等的補(bǔ)丁及時(shí)升級(jí)。全院所有接入醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的電腦全部下達(dá)了程序白名單,外設(shè)黑名單等審計(jì)策略。
7.建立了完善的信息設(shè)備安全監(jiān)控手段和值班制度。我科定期對(duì)軟件進(jìn)行測(cè)試,對(duì)檢測(cè)和用戶反應(yīng)的問(wèn)題進(jìn)行研究,制定相應(yīng)的措施,編寫相應(yīng)的補(bǔ)丁,并做好版本的備案。對(duì)服務(wù)器,殺毒軟件,安全策略,系統(tǒng)安全日志,進(jìn)行定期安全檢測(cè)保證其在安全的前提下,確保數(shù)據(jù)傳輸和信息的安全度。
8.我科已經(jīng)做好各項(xiàng)準(zhǔn)備工作,對(duì)可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,明確了應(yīng)急技術(shù)支撐隊(duì)伍,把信息安全工作做深做細(xì)做在前面。積極組織開展了應(yīng)急演練,檢驗(yàn)了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。
三.檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況
(一)存在的只要問(wèn)題及其原因
1.醫(yī)院工作人員較多,信息安全意識(shí)總體水平較低,且層次不齊。廣大醫(yī)務(wù)工作者工作繁忙,我科多次組織信息安全相關(guān)培訓(xùn),但收效甚為。
2.(二)下一步工作打算
1.加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高相關(guān)管理及法律法規(guī)等的認(rèn)識(shí),不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2.加大網(wǎng)絡(luò)安全設(shè)備的投入。
3.繼續(xù)加強(qiáng)對(duì)醫(yī)護(hù)人員、行政后勤人員的安全意識(shí)教育,提高做好信息安全工作的主動(dòng)性和自覺性。
4.切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,定期不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
5.是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
6.是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。
7.是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。
四.對(duì)信息安全工作的意見和建議