第一篇:關(guān)于開展網(wǎng)絡(luò)與信息安全專項檢查工作實施方案
關(guān)于開展網(wǎng)絡(luò)與信息安全專項檢查工作
實施方案
為進一步加強網(wǎng)絡(luò)與信息安全管理工作,提高網(wǎng)絡(luò)與信息安全保護水平,根據(jù)省、市要求,決定從年月日至月日,對全專項檢查。
一、工作目標(biāo)
通過專項檢查,認(rèn)真查找網(wǎng)絡(luò)與信息安全存在的隱患和漏洞,增強各單位的安全意識;全面落實安全組織、安全制度和技術(shù)防范措施,建立和完善安全防范機制,確保網(wǎng)絡(luò)與信息安全。
二、組織領(lǐng)導(dǎo)
成立牽頭,縣公安局、縣保密局等相關(guān)部門組成,負責(zé)對全政府網(wǎng)絡(luò)與信息安全檢查工作的督導(dǎo),對重要信息系統(tǒng)進行現(xiàn)場檢查,并做好檢查的匯總分析和上報工作。各單位要制定具體的安全檢查方案,并組織實施。
三、檢查范圍
專項檢查的重點是黨政機關(guān)門戶網(wǎng)站和辦公系統(tǒng),以及基礎(chǔ)信息網(wǎng)絡(luò)(公眾電信基礎(chǔ)網(wǎng)絡(luò)、廣播電視傳輸網(wǎng))和關(guān)系國計民生、國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng)(金融、電力、交通、稅務(wù)、財政、社會保障、供電供水等)。
四、專項檢查內(nèi)容
(一)信息網(wǎng)絡(luò)安全組織落實情況。信息安全工作職責(zé)的主管領(lǐng)導(dǎo)、專職信息安全員等設(shè)置情況。
(二)信息網(wǎng)絡(luò)安全管理規(guī)章制度的建立和落實情況。各單位制訂相關(guān)的信息網(wǎng)絡(luò)安全管理制度,重點是信息網(wǎng)絡(luò)系統(tǒng)中軟環(huán)境、物理環(huán)境、運行環(huán)境、軟件和數(shù)據(jù)環(huán)境等方面管理制度。機房安全、系統(tǒng)運行、人員管理、密碼口令、網(wǎng)絡(luò)通信安全、數(shù)據(jù)管理、信息發(fā)布審核登記、病毒檢測、網(wǎng)絡(luò)安全漏洞檢測、賬號使用登記和操作權(quán)限管理、安全事件倒查、領(lǐng)導(dǎo)責(zé)任追究等制度建立和執(zhí)行情況。
(三)技術(shù)防范措施落實情況。各單位在實體、信息、運行、系統(tǒng)和網(wǎng)絡(luò)安全等方面,是否制定安全建設(shè)規(guī)劃和實施方案及應(yīng)急計劃。在防攻擊、防病毒、防篡改、防癱瘓、防竊密方面,是否有科學(xué)、合理、有效的安全技術(shù)防范措施。黨政重要系統(tǒng)中使用的信息產(chǎn)品和外包服務(wù),是否經(jīng)過國家認(rèn)監(jiān)委、工信部、公安、安全、密碼管理等相關(guān)部門認(rèn)證。
(四)執(zhí)行計算機信息系統(tǒng)安全案件、事件報告制度情況。發(fā)生信息安全事件,是否按照報告制度向有關(guān)部門報告。
(五)有害信息的制止和防范情況。重點對利用互聯(lián)網(wǎng)散布政治謠言、擾亂社會秩序、宣揚邪教和封建迷信,以及傳播淫穢、色情、暴力、賭博等有害信息進行檢查。
(六)黨政機關(guān)保密工作。重點檢查保密規(guī)章制度建設(shè)、領(lǐng)導(dǎo)干部的保密工作,重大涉密活動和重要會議的各項內(nèi)容事先是-2-
否經(jīng)過保密審查審批,國家秘密文件、資料和其它物品的管理,涉密的電子設(shè)備、通信和辦公自動化系統(tǒng)是否符合保密要求。
(七)重要信息系統(tǒng)等級保護工作開展情況。重點檢查等級保護工作部署和組織實施情況,信息系統(tǒng)安全等級保護定級備案情況,信息安全設(shè)施建設(shè)情況和信息安全整改情況。
五、專項檢查方法與步驟
本次專項檢查分三個階段進行:
(一)自查階段:日—月日。
各單位根據(jù)專項檢查內(nèi)容對本單位的網(wǎng)絡(luò)與信息安全工作進行一次全面的自查,對存在的突出安全隱患進行整改,切實加強本單位網(wǎng)絡(luò)與信息安全的防護工作。
(二)抽查階段:日—月
縣網(wǎng)絡(luò)與信息安全專項檢查工作組組織有關(guān)單位對部分單位進行抽查和信息安全風(fēng)險測評,并提出整改意見。
(三)整改階段:日—月日。
各單位對自查和抽查中查出的問題、隱患進行整改,并將整改情況于月日前報縣網(wǎng)絡(luò)與信息安全專項檢查工作組(聯(lián)系人: 聯(lián)系電話:),縣網(wǎng)絡(luò)與信息安全專項檢查工作組匯總情況后報市網(wǎng)絡(luò)與信息安全專項檢查工作組、省網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組,并對全網(wǎng)絡(luò)與信息安全專項檢查工作進行通報。
六、工作要求
(一)加強組織領(lǐng)導(dǎo)。各單位要充分認(rèn)識信息安全及本次專項檢查工作的重要性和緊迫性。要按照誰主管誰負責(zé)、誰運行誰負責(zé)的原則,明確分管領(lǐng)導(dǎo)和工作人員。認(rèn)真按照網(wǎng)絡(luò)和信息安全專項檢查內(nèi)容,建立健全安全組織、安全管理制度,落實安全防范措施,切實做好重要信息系統(tǒng)的安全建設(shè)和管理。
(二)積極配合檢查。基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)主管單位要積極配合專項檢查及明確專人協(xié)助檢查組工作,并提供必要的工作條件。
(三)形成工作合力??h網(wǎng)絡(luò)與信息安全專項檢查工作組成員單位,要樹立“一盤棋”思想,工作中要加強溝通、協(xié)作,確保專項檢查工作順利完成。
第二篇:某某某某關(guān)于開展網(wǎng)絡(luò)與信息安全專項檢查工作實施方案(最終版)
Xxxx關(guān)于開展網(wǎng)絡(luò)與信息安全
專項檢查工作實施方案
為進一步加強網(wǎng)絡(luò)與信息安全管理工作,提高網(wǎng)絡(luò)與信息安全保護水平,根據(jù)xxxx[2012]x號文件精神,決定對我局及下屬各單位的信息系統(tǒng)進行網(wǎng)絡(luò)與信息安全專項檢查。
一、工作目標(biāo)
通過專項檢查,認(rèn)真查找網(wǎng)絡(luò)與信息安全存在的隱患和漏洞,增強局屬各單位的安全意識;全面落實安全組織、安全制度和技術(shù)防范措施,建立和完善安全防范機制,確保網(wǎng)絡(luò)與信息安全。
二、組織領(lǐng)導(dǎo)
成立網(wǎng)絡(luò)與信息安全專項檢查工作領(lǐng)導(dǎo)小組,工作組由 黨組書記、局長xxx牽頭,局屬各單位為成員,負責(zé)對全 局網(wǎng)絡(luò)與信息安全檢查工作的督導(dǎo),對重要信息系統(tǒng)進行現(xiàn)場檢查,并做好檢查的匯總分析和上報工作。局屬各單位要制定具體的安全檢查方案,并組織實施。
三、檢查范圍
專項檢查的重點是局屬各單位網(wǎng)站和辦公系統(tǒng),以及基礎(chǔ)信息網(wǎng)絡(luò)。
四、專項檢查內(nèi)容
(一)信息網(wǎng)絡(luò)安全組織落實情況。信息安全工作職責(zé)的主管領(lǐng)導(dǎo)、專職信息安全員等設(shè)置情況。
(二)信息網(wǎng)絡(luò)安全管理規(guī)章制度的建立和落實情況。各單位制訂相關(guān)的信息網(wǎng)絡(luò)安全管理制度,重點是信息網(wǎng)絡(luò)系統(tǒng)中軟環(huán)境、物理環(huán)境、運行環(huán)境、軟件和數(shù)據(jù)環(huán)境等方面管理制度。機房安全、系統(tǒng)運行、人員
管理、密碼口令、網(wǎng)絡(luò)通信安全、數(shù)據(jù)管理、信息發(fā)布審核登記、病毒檢測、網(wǎng)絡(luò)安全漏洞檢測、賬號使用登記和操作權(quán)限管理、安全事件倒查、領(lǐng)導(dǎo)責(zé)任追究等制度建立和執(zhí)行情況。
(三)技術(shù)防范措施落實情況。各單位在實體、信息、運行、系統(tǒng)和網(wǎng)絡(luò)安全等方面,是否制定安全建設(shè)規(guī)劃和實施方案及應(yīng)急計劃。在防攻擊、防病毒、防篡改、防癱瘓、防竊密方面,是否有科學(xué)、合理、有效的安全技術(shù)防范措施。黨政重要系統(tǒng)中使用的信息產(chǎn)品和外包服務(wù),是否經(jīng)過國家認(rèn)監(jiān)委、工信部、公安、安全、密碼管理等相關(guān)部門認(rèn)證。
(四)執(zhí)行計算機信息系統(tǒng)安全案件、事件報告制度情況。發(fā)生信息安全事件,是否按照報告制度向有關(guān)部門報告。
(五)有害信息的制止和防范情況。重點對利用互聯(lián)網(wǎng)散布政治謠言、擾亂社會秩序、宣揚邪教和封建迷信,以及傳播淫穢、色情、暴力、賭博等有害信息進行檢查。
(六)黨政機關(guān)保密工作。重點檢查保密規(guī)章制度建設(shè)、領(lǐng)導(dǎo)干部的保密工作,重大涉密活動和重要會議的各項內(nèi)容事先是否經(jīng)過保密審查審批,國家秘密文件、資料和其它物品的管理,涉密的電子設(shè)備、通信和辦公自動化系統(tǒng)是否符合保密要求。
(七)重要信息系統(tǒng)等級保護工作開展情況。重點檢查等級保護工作部署和組織實施情況,信息系統(tǒng)安全等級保護定級備案情況,信息安全設(shè)施建設(shè)情況和信息安全整改情況。
五、專項檢查方法與步驟
本次專項檢查分三個階段進行:
(一)自查階段:局屬各單位根據(jù)專項檢查內(nèi)容對本單位的網(wǎng)絡(luò)與信息安全工作進行一次全面的自查,對存在的突出安全隱患進行整改,切實加強本單位網(wǎng)絡(luò)與信息安全的防護工作。
(二)抽查階段:局網(wǎng)絡(luò)與信息安全專項檢查工作組組織有關(guān)單位對部分單位進行抽查和信息安全風(fēng)險測評,并提出整改意見。
(三)整改階段:局屬各單位對自查和抽查中查出的問題、隱患進行整改,并將整改情況及時向電子政務(wù)工作領(lǐng)導(dǎo)小組辦公室匯報。
六、工作要求
(一)加強組織領(lǐng)導(dǎo)。局屬各單位要充分認(rèn)識信息安全及本次專項檢查工作的重要性和緊迫性。要按照誰主管誰負責(zé)、誰運行誰負責(zé)的原則,明確分管領(lǐng)導(dǎo)和工作人員。認(rèn)真按照網(wǎng)絡(luò)和信息安全專項檢查內(nèi)容,建立健全安全組織、安全管理制度,落實安全防范措施,切實做好重要信息系統(tǒng)的安全建設(shè)和管理。
(二)積極配合檢查?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)主管單位要積極配合專項檢查及明確專人協(xié)助檢查組工作,并提供必要的工作條件。
(三)形成工作合力。局網(wǎng)絡(luò)與信息安全專項檢查工作組成員單位,要樹立“一盤棋”思想,工作中要加強溝通、協(xié)作,確保專項檢查工作順利完成。
Xxxxxxx
二O一二 年x月x日
第三篇:開展網(wǎng)絡(luò)與信息安全檢查工作自查報告
開展網(wǎng)絡(luò)與信息安全檢查工作自查報告3篇
開展網(wǎng)絡(luò)與信息安全檢查工作自查報告1
根據(jù)縣政府辦公室《xx縣人民政府辦公室轉(zhuǎn)發(fā)縣經(jīng)信委關(guān)于開展信息網(wǎng)絡(luò)安全專項檢查的工作方案和安徽省政府的網(wǎng)站安全事件信息報告制度的通知》(x政辦[20xx]140號)的文件精神,我局高度重視,認(rèn)真組織相關(guān)人員對我局的辦公網(wǎng)絡(luò)系統(tǒng)進行了全面檢查,現(xiàn)將檢查的情況報告如下:
一、自查情況
(一)信息網(wǎng)絡(luò)安全組織落實情況。
成立了縣衛(wèi)生局信息網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,局長任組長,分管副局長任副組長,各醫(yī)療衛(wèi)生單位主要負責(zé)人為成員,并設(shè)臵了專職信息安全員,做到了分工明確、責(zé)任到人。
(二)信息網(wǎng)絡(luò)安全管理規(guī)章制度的建立和落實情況。
為確保信息網(wǎng)絡(luò)安全,我局實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)絡(luò)安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理人員的工作效率。同時我局結(jié)合自身情況制定網(wǎng)絡(luò)信息安全自查工作制度,做到四個確保:一是信息安全員于每周五定期檢查單位計算機系統(tǒng),確保無隱患問題;二是制定安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導(dǎo)定期詢問制度,由信息安全員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學(xué)習(xí)網(wǎng)絡(luò)知識,提高計算機使用水平,加強安全防范。
(三)技術(shù)防范措施落實情況。
一是制定了網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實際,不斷加以完善;二是嚴(yán)格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員嚴(yán)格管理;三是及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù);四是計算機由專業(yè)公司定點維修,并商定其給予應(yīng)急技術(shù)支持,重要系統(tǒng)皆為政府指定的產(chǎn)品系統(tǒng);五是涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配臵安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件;六是涉密計算機都設(shè)有開機密碼,由專人保管負責(zé)。同時,涉密計算機不和其它計算機之間相互共享。對重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進行了安全檢查并加固處理。
(四)執(zhí)行計算機信息系統(tǒng)安全案件、事件報告制度情況。
嚴(yán)格按照《安徽省政府的`網(wǎng)站安全事件信息報告制度》要求,由專職人員及時向有關(guān)部門報告。
(五)有害信息的制止和防范情況。
截至目前,暫未發(fā)現(xiàn)我局門戶網(wǎng)站及政府信息公開平臺存在散播不當(dāng)政治言論等有害信息的現(xiàn)象,并安排信息安全人員定期瀏覽排查,及時發(fā)現(xiàn)問題。加強對衛(wèi)生系統(tǒng)工作人員的信息安全宣傳教育,提高信息安全防范意識和應(yīng)急處理能力。
(六)黨政機關(guān)保密工作。
制定了縣衛(wèi)生局計算機及網(wǎng)絡(luò)的保密管理制度。辦公系統(tǒng)的信息管理人員負責(zé)保密管理、密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(七)重要信息系統(tǒng)等級保護工作開展情況。
按照國家信息安全等級保護有關(guān)要求,全面開展衛(wèi)生系統(tǒng)信息系統(tǒng)的定級、備案和測評工作,對發(fā)現(xiàn)的問題及時進行整改。各單位對本單位信息系統(tǒng)進行定級,對二級以上的信息系統(tǒng)辦理備案手續(xù),對三級以上信息系統(tǒng)開展信息安全等級測評,根據(jù)測評結(jié)果,不符合要求的,制定了整改方案進行整改,并加強日常信息系統(tǒng)安全等級保護監(jiān)督檢查工作。
二、存在問題
根據(jù)《通知》的具體要求,在自查過程中也發(fā)現(xiàn)了一些不足,一是信息管理技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋信息系統(tǒng)安全的所有方面;三是個別職工保密意識還不夠高,要加強防范意識;四是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
三、整改措施
針對以上自查中發(fā)現(xiàn)的隱患與不足,為進一步加強信息網(wǎng)絡(luò)系統(tǒng)安全,應(yīng)圍繞信息系統(tǒng)安全綜合治理的工作目標(biāo),重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認(rèn)真開展整改工作。
(一)強化應(yīng)急響應(yīng)機制建設(shè)。制定周密的應(yīng)急預(yù)案,加強應(yīng)急技術(shù)支援隊伍建設(shè),認(rèn)真做好應(yīng)急演練、重大信息安全事故處臵、重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)備份等各項工作,確保信息系統(tǒng)安全正常運行。
(二)強化制度保障。一是以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;二是不定期的對安全制度執(zhí)行情況進行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護意識。
(三)加強信息安全教育培訓(xùn)。建議舉辦信息安全技術(shù)培訓(xùn)班,對信息安全管理人員進行集中培訓(xùn),以增強安全防范意識和應(yīng)對能力,進一步提高政府信息系統(tǒng)安全管理水平。
(四)加強對單位干部的安全意識教育。加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性,增強對計算機信息系統(tǒng)安全的防范和保密意識。
開展網(wǎng)絡(luò)與信息安全檢查工作自查報告2
根據(jù)《關(guān)于轉(zhuǎn)發(fā)<關(guān)于開展20xx年六安市網(wǎng)絡(luò)安全檢查工作的通知>的通知》(區(qū)宣字〔20xx〕23號)的要求,椿樹鎮(zhèn)黨委、政府高度重視并迅速開展檢查工作,現(xiàn)將檢查情況總結(jié)報告如下:
一、成立領(lǐng)導(dǎo)小組
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管副書記任副組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。
二、網(wǎng)絡(luò)安全現(xiàn)狀
目前我鎮(zhèn)共有電腦32臺,均采用防火墻對網(wǎng)絡(luò)進行保護,并安裝了殺毒軟件對全鎮(zhèn)計算機進行病毒防治。
三、網(wǎng)絡(luò)安全管理措施
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《椿樹鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《椿樹鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《椿樹鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責(zé)任等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。
針對計算機保密工作,我鎮(zhèn)制定了《椿樹鎮(zhèn)鎮(zhèn)信息發(fā)布審核、登記制度》、《椿樹鎮(zhèn)突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急預(yù)案》等相關(guān)制度,并定期對網(wǎng)站上的所有信息進行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;與網(wǎng)絡(luò)安全小組成員簽訂了《椿樹鎮(zhèn)網(wǎng)絡(luò)信息安全管理責(zé)任書》,確保計算機使用做到“誰使用、誰負責(zé)”;對我鎮(zhèn)內(nèi)網(wǎng)產(chǎn)生的'數(shù)據(jù)信息進行嚴(yán)格、規(guī)范管理,并及時存檔備份;此外,在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機安全技術(shù)培訓(xùn),并開展有針對性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強化計算機操作人員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強干部職工在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高機關(guān)干部的計算機技術(shù)水平。
開展網(wǎng)絡(luò)與信息安全檢查工作自查報告3
為了貫徹落實《關(guān)于開展網(wǎng)絡(luò)與信息安全檢查工作的通知》的精神,切實加強我局政務(wù)信息系統(tǒng)運行管理和對外網(wǎng)站安全防范工作,嚴(yán)防攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為國慶60周年慶?;顒拥捻樌e行創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我局網(wǎng)絡(luò)信息安全自查自糾情況匯報如下:
一、高度重視,切實加強國慶60周年慶?;顒悠陂g網(wǎng)絡(luò)信息安全工作。我局接到區(qū)信息辦下發(fā)的《關(guān)于開展網(wǎng)絡(luò)與信息安全檢查工作的通知》后,局領(lǐng)導(dǎo)班子高度重視,立即進行安排部署,落實責(zé)任,強化防護措施,加強對本單位網(wǎng)絡(luò)和信息系統(tǒng)的安全保護,做好我局內(nèi)部網(wǎng)絡(luò)和信息系統(tǒng)的安全防范和安全檢查工作。
二、按要求嚴(yán)格落實網(wǎng)絡(luò)信息安全各項制度
1.責(zé)任制度。對網(wǎng)絡(luò)信息安全各項制度進行了全面梳理,重點抓好安全責(zé)任制、應(yīng)急預(yù)案、值班值守、信息發(fā)布審核等制度的落實。嚴(yán)格落實領(lǐng)導(dǎo)責(zé)任制,一把手親自過問,分管負責(zé)人直接抓,一級抓一級,層層抓落實。
2.原則要求。堅決執(zhí)行“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)、誰發(fā)布誰負責(zé)”的原則,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé)。
3.“五到位”。堅決做到領(lǐng)導(dǎo)、機構(gòu)、人員、責(zé)任、措施“五到位”。健全安全工作機制,對發(fā)生重大安全責(zé)任事故的,要嚴(yán)肅追究相關(guān)人員的`責(zé)任。
三、進一步強化安全防范措施
1.清查網(wǎng)站隱患。針對和應(yīng)用系統(tǒng)的程序升級、賬戶、密碼、殺病毒、網(wǎng)站維護、政務(wù)網(wǎng)接入和運行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風(fēng)險。
2.嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全“五禁止”規(guī)定。能夠按要求禁止將涉密信息系統(tǒng)接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),能夠禁止在沒有防護措施的情況下將國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)上的數(shù)據(jù)拷貝到涉密信息系統(tǒng),能夠禁止將涉密與非涉密網(wǎng)絡(luò)混用,能夠禁止將涉密與非涉密計算機、移動存儲設(shè)備混用,能夠禁止使用具有無線互聯(lián)功能的設(shè)備處理涉密信息。
四、認(rèn)真抓好網(wǎng)絡(luò)信息安全自查和整改
通過自查,我們發(fā)現(xiàn)我局網(wǎng)絡(luò)與信息系統(tǒng)安全隱患還是存在一些問題,我們將切實對涉及到的有關(guān)問題逐步解決,進一步加強網(wǎng)絡(luò)信息安全管理。
第四篇:信息安全專項檢查工作扎實推進
信息安全檢查工作扎實推進
網(wǎng)絡(luò)與信息安全專項檢查工作啟動后,辦公室精心安排、認(rèn)真謀劃,采取有效措施推動全市網(wǎng)絡(luò)與信息安全專項檢查工作順利開展。
一是印發(fā)實施方案。制定《網(wǎng)絡(luò)與信息安全專項檢查工作實施方案》,明確工作目標(biāo)、檢查范圍、檢查內(nèi)容、時間安排。二是制定工作制度。協(xié)調(diào)小組辦公室明確專項檢查組工作職責(zé),并將有關(guān)制度上墻公示,要求檢查組依法檢查、依規(guī)辦事,規(guī)范檢查工作流程,細化檢查步驟,高效開展檢查工作。三是建立周例會制度。專項檢查組每周定期召開工作例會,制定周工作計劃,做到一周一安排,周周有總結(jié)。四是編制簡報。為推進我市網(wǎng)絡(luò)與信息安全工作深入開展,加強宣傳工作,專項檢查組認(rèn)真編制網(wǎng)絡(luò)與信息安全工作簡報,印發(fā)全市縣區(qū)和有關(guān)單位,促進各縣區(qū)、各部門交流和學(xué)習(xí)。
第五篇:網(wǎng)絡(luò)與信息安全檢查實施方案
網(wǎng)絡(luò)與信息安全檢查實施方案
為做好我市網(wǎng)絡(luò)與信息系統(tǒng)安全檢查工作,特制定本實施方案。
一、工作目標(biāo)
針對當(dāng)前網(wǎng)絡(luò)與信息安全工作面臨的嚴(yán)峻形勢,檢查工作組通過對重點單位信息安全工作的全面檢查,查找網(wǎng)絡(luò)與信息安全管理工作中存在的漏洞,進一步落實各項安全措施,有效控制網(wǎng)絡(luò)安全風(fēng)險,提高安全防范能力,確保網(wǎng)絡(luò)與信息系統(tǒng)持續(xù)、安全、穩(wěn)定運行。
二、組織機構(gòu)
三、檢查范圍
1.涉及國家秘密的網(wǎng)絡(luò)與信息系統(tǒng);
2.衛(wèi)生、教育、國資行業(yè)的重要信息系統(tǒng);
3.社會領(lǐng)域事關(guān)國家安全和社會穩(wěn)定,對地區(qū)、部門、行業(yè)正常生產(chǎn)生活具有較大影響的重要網(wǎng)絡(luò)與信息系統(tǒng)。
四、檢查內(nèi)容
(一)人員管理。
查驗相關(guān)文檔、文件、記錄等,檢查信息安全和保密責(zé)任制建立及落實情況,人員離崗離職信息安全管理情況,外部人員訪問機房等重要區(qū)域管理情況,違反制度規(guī)定造成信息安全事件的責(zé)任查處情況等。(二)運維管理。
檢查運維外包服務(wù)管理情況,查看服務(wù)合同、運維管理制度、人員管理情況等。查閱相關(guān)文檔和記錄,檢查信息系統(tǒng)運營和使用權(quán)限管理、重要變更審批備案、日常運維操作管理、安全日志定期備份和分析等情況。(三)等級保護、分級保護與安全測評:
1.等級保護和分級保護情況。檢查信息安全等級保護、分級保護有關(guān)文件要求的落實情況、定級備案、測評報告等相關(guān)文檔,檢查信息系統(tǒng)定級、測評、整改等情況,檢查是否存在未定級網(wǎng)絡(luò)與信息系統(tǒng)等。
2.安全測評情況。檢查信息安全測評有關(guān)文件要求的落實情況,檢查測評報告及測評工作的開展情況。
(四)應(yīng)急預(yù)案。
檢查是否制定了本部門信息安全應(yīng)急預(yù)案,是否及時修訂,是否組織開展了相應(yīng)的應(yīng)急演練和宣貫培訓(xùn)。(五)信息安全事件應(yīng)急處置。
檢查本發(fā)生的信息安全事件及處置情況。對于發(fā)生重大信息安全事件的,應(yīng)檢查是否進行了及時處置,是否按照要求上報和通報等。(六)技術(shù)檢測。
由信息安全專業(yè)技術(shù)人員對迎檢單位的信息系統(tǒng)和計算機終端進行安全檢查。五、進度安排
(一)工作部署階段(XXXX年X月X日)。
(二)自查階段(XXXX年X月X日-
X月X日)
(三)現(xiàn)場檢查階段(XXXX年X月X日-
X月X日)
(四)總結(jié)整改階段(XXXX年X月X日-
X月X日)
六、工作要求
(一)加強組織領(lǐng)導(dǎo)
(二)認(rèn)真履行職責(zé)
(三)認(rèn)真做好總結(jié)分析
(四)應(yīng)急處置到位附件
1:網(wǎng)絡(luò)與信息安全檢查工作報告參考格式附件
2:信息安全檢查情況報告表附件
3:網(wǎng)絡(luò)與信息安全檢查信息報送表