第一篇:政府信息安全檢查情況匯報(bào)
梅河口市衛(wèi)生局
2010年度政府信息系統(tǒng)安全檢查情況報(bào)告
為加強(qiáng)衛(wèi)生局機(jī)關(guān)計(jì)算機(jī)系統(tǒng)安全和保密管理,保障計(jì)算機(jī)信息系統(tǒng)和國(guó)家秘密安全,對(duì)全局涉密、非涉密計(jì)算機(jī)進(jìn)行安全檢查,現(xiàn)將檢查結(jié)果匯報(bào)如下。
一、信息安全總體情況。
信息安全組織機(jī)構(gòu)健全,分管信息安全工作的領(lǐng)導(dǎo)主抓,成立了梅河口市衛(wèi)生局信息安全管理辦公室,并指定信息安全員負(fù)責(zé)信息安全工作。
日常信息安全管理到位,建立了保密責(zé)任、資產(chǎn)管理制度,簽訂了安全保密協(xié)議,制定了各項(xiàng)安全管理規(guī)定。
技術(shù)防護(hù)手段有待提高,殺毒軟件有些已經(jīng)過(guò)期,未能使用數(shù)字證書(shū),互聯(lián)網(wǎng)安全控制措施還不到位。
應(yīng)急管理工作開(kāi)展順利,制定了信息安全應(yīng)急預(yù)案,重要數(shù)據(jù)均已備份。本年度接受信息安全教育培訓(xùn)人數(shù)56人。
二、主要問(wèn)題及整改。
殺毒軟件部分過(guò)期,電腦設(shè)備陳舊,安全性能差,少數(shù)職工信息安全意識(shí)不強(qiáng)。
經(jīng)研究決定每季度進(jìn)行1次信息安全專(zhuān)題知識(shí)培訓(xùn),聯(lián)系專(zhuān)業(yè)機(jī)構(gòu)統(tǒng)一安裝新版殺毒軟件。重點(diǎn)科室更換新的電腦設(shè)備。
三、經(jīng)驗(yàn)總結(jié)及建議。
我局深刻認(rèn)識(shí)到信息安全工作關(guān)乎國(guó)家機(jī)密的重要性,對(duì)此項(xiàng)工作給予了高度重視,成立了局長(zhǎng)為組長(zhǎng),黨委書(shū)記為副組長(zhǎng),各相關(guān)科室領(lǐng)導(dǎo)為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室。制定了《簽訂保密承諾書(shū)工作制度》、《非涉密計(jì)算機(jī)保密管理制度》、《涉密計(jì)算機(jī)安全使用保密管理制度》《涉密網(wǎng)絡(luò)管理制度》、《互聯(lián)網(wǎng)發(fā)布信息保密管理制度》和《文件保密制度》等10余項(xiàng)制度及規(guī)定。認(rèn)真貫徹落實(shí)信息安全的每個(gè)細(xì)節(jié)工作,定期對(duì)涉密、非涉密計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)使用管理、辦公網(wǎng)絡(luò)使用管理、涉密載體清理、相關(guān)制度完善情況進(jìn)行自查,發(fā)現(xiàn)問(wèn)題及時(shí)整改落實(shí)。多次組織召開(kāi)專(zhuān)題會(huì)議對(duì)政府信息系統(tǒng)安全工作進(jìn)行階段性總結(jié),上半年無(wú)安全事件發(fā)生。
建議上級(jí)相關(guān)部門(mén)能給予一定的資金和技術(shù)投入。
二○一○年七月二十四日
第二篇:2014年政府系統(tǒng)信息安全檢查情況報(bào)告
2014年政府系統(tǒng)信息安全檢查情況報(bào)告
市政府網(wǎng)管中心:
根據(jù)《通知》要求,我局對(duì)本部門(mén)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)將具體情況匯報(bào)如下:
一、基本情況
按照《通知》要求,我局立即組織開(kāi)展全局范圍的信息系統(tǒng)安全檢查工作,對(duì)我局的業(yè)務(wù)信息系統(tǒng)、網(wǎng)絡(luò)安全情況等作了全面檢查。
二、2014年信息安全主要工作情況
(一)信息安全制度落實(shí)情況;我局嚴(yán)格按照上級(jí)部門(mén)要求,全面落實(shí)安全防范措施,全力保障信息系統(tǒng)安全工作,積極開(kāi)展信息安全應(yīng)急演練,有效降低、防范信息安全風(fēng)險(xiǎn),應(yīng)急處置能力得到切實(shí)提高,保證了信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行,建立建全信息安全制度。我局針對(duì)信息化工作,制訂了有關(guān)規(guī)章制度,對(duì)內(nèi)部網(wǎng)絡(luò)安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全、政府信息公開(kāi)保密審查等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。
(二)信息安全管理與技術(shù)防護(hù)情況:
1.加強(qiáng)日常監(jiān)督,遵照“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”的工作原則,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、U
盤(pán)等存儲(chǔ)介質(zhì)的管理、維修和銷(xiāo)毀工作。涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2.定期進(jìn)行系統(tǒng)數(shù)據(jù)備份,及時(shí)對(duì)系統(tǒng)軟件進(jìn)行更新、升級(jí),對(duì)系統(tǒng)數(shù)據(jù)、信息資源做到及時(shí)備份。
(三)安全防范措施落實(shí)情況
1.為確保我局網(wǎng)絡(luò)信息安全工作有效順利開(kāi)展,積極與網(wǎng)絡(luò)安全經(jīng)驗(yàn)豐富的技術(shù)人員取得聯(lián)系,不定期對(duì)網(wǎng)絡(luò)安全保障工作進(jìn)行檢查。
2.登錄系統(tǒng)都設(shè)有專(zhuān)門(mén)的賬戶名及密碼,由操作人員負(fù)責(zé)保管。
(四)應(yīng)急管理
1.與系統(tǒng)外包單位緊密聯(lián)系,實(shí)時(shí)監(jiān)控系統(tǒng)運(yùn)用,并商定其給予局應(yīng)急技術(shù)以最大程度的支持。
2.定時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
三、檢查發(fā)現(xiàn)的主要問(wèn)題和面臨的威脅
在自查過(guò)程中我們發(fā)現(xiàn)了一些不足:一是專(zhuān)業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及
時(shí)。
四、改進(jìn)措施與整改效果
(一)繼續(xù)加強(qiáng)對(duì)局機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
(二)切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
(三)以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
(四)提高安全工作的現(xiàn)代化水平,加大人員培訓(xùn)力度,提高系統(tǒng)管理人員的專(zhuān)業(yè)技術(shù)水平,以便進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
五、關(guān)于加強(qiáng)信息安全工作的意見(jiàn)和建議
希望市政府能夠經(jīng)常性地組織有關(guān)信息系統(tǒng)安全、網(wǎng)絡(luò)安全等方面的專(zhuān)業(yè)培訓(xùn),進(jìn)一步提高信息系統(tǒng)管理工作人員的專(zhuān)業(yè)技術(shù)水平,強(qiáng)化信息系統(tǒng)的安全防范工作。
二〇一四年十一月十三日
第三篇:政府信息系統(tǒng)安全檢查自查報(bào)告
紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告
根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號(hào))文件精神。我街道對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開(kāi)機(jī)密碼為其專(zhuān)有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專(zhuān)人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒(méi)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專(zhuān)業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專(zhuān)人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專(zhuān)門(mén)負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見(jiàn)
根據(jù)《實(shí)施方案》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日
第四篇:政府信息系統(tǒng)安全檢查情況報(bào)告
XXXX人民防空辦公室2011政府
信息系統(tǒng)安全檢查情況報(bào)告
根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開(kāi)展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號(hào))文件精神。我辦對(duì)信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià):
1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識(shí)
為加強(qiáng)計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對(duì)信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識(shí)。二是將《辦公自動(dòng)化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實(shí)際,認(rèn)真學(xué)習(xí),并落到實(shí)處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。
2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理
構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國(guó)家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。
3、以督促檢查為手段,堵塞管理漏洞
為了確保計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)管理制度的落實(shí)情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計(jì)算機(jī)、涉密移動(dòng)存儲(chǔ)介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實(shí)情況進(jìn)行檢查。這次我辦對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)及移動(dòng)存儲(chǔ)介質(zhì)的情況進(jìn)行了一次全面檢查,通過(guò)檢查,查找計(jì)算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計(jì)算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見(jiàn)的屏障。
二、2011年信息安全主要工作情況:
(一)安全制度落實(shí)情況
1、成立了以我辦XX副主任為組長(zhǎng)的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長(zhǎng)兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開(kāi)機(jī)密碼為其專(zhuān)有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。同時(shí),我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實(shí)行物理隔離手段,防止泄密情況發(fā)生。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備及泄密載體的專(zhuān)業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
安全小組在全辦組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
三、檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見(jiàn)
根據(jù)《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我辦實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。
要繼續(xù)加強(qiáng)對(duì)全體干部員工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
2、設(shè)備維護(hù)、更新及時(shí)。
要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。
對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
4、工作機(jī)制有待完善。
創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
5、日常信息安全管理。
堅(jiān)持“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實(shí)效。
四、對(duì)信息安全工作的意見(jiàn)和建議
成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊(duì)伍建設(shè)
1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對(duì)信息安全工作十分重視,把它做為一項(xiàng)重要工作來(lái)抓,每年年初都會(huì)安排布置信息安全工作,并成立了由單位二把手任組長(zhǎng)的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長(zhǎng)擔(dān)任辦公室主任,親自布置落實(shí)信息安全工作。
2、信息安全工作隊(duì)伍的建設(shè)。近年來(lái),我辦堅(jiān)持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊(duì)伍不散,信息安全工作人員及時(shí)調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識(shí)的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識(shí),熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。
XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單
第五篇:政府信息系統(tǒng)安全檢查自查報(bào)告[模版]
2013年×××網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)
告
根據(jù)《×××××關(guān)于開(kāi)展怒江州重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案的通知》(×××?2013?20號(hào))和《×××2013年重點(diǎn)領(lǐng)域信息安全檢查工作方案》要求,結(jié)合我委實(shí)際認(rèn)真開(kāi)展了信息系統(tǒng)的安全自查工作?,F(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況
(一)安全檢查方案和信息系統(tǒng)安全組織機(jī)構(gòu)實(shí)施情況。為規(guī)范和落實(shí)好此次信息系統(tǒng)安全檢查工作,我委制訂了《×××2013年政府信息系統(tǒng)安全檢查工作方案》,并依據(jù)工作方案成立了信息系統(tǒng)安全工作檢查領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由委辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息系統(tǒng)安全管理落實(shí)情況。
根據(jù)本委的工作實(shí)際,本委日常信息系統(tǒng)安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開(kāi)工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、辦公業(yè)務(wù)系統(tǒng)信息管理。根據(jù)這些實(shí)際,我委從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息系統(tǒng)安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
1、落實(shí)具體負(fù)責(zé)信息系統(tǒng)安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專(zhuān)人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,-1-
確保信息保密工作。
2、結(jié)合本單位工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移
動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷(xiāo)毀管理進(jìn)行了規(guī)定。對(duì)日常信息
辦公軟件、應(yīng)用軟件等的安裝使用,均按照上級(jí)部門(mén)的要求和規(guī)
定,嚴(yán)格進(jìn)行操作管理。
3、結(jié)合政府信息公開(kāi)工作,按照信息公開(kāi)的相關(guān)保密規(guī)定和
程序,對(duì)信息公開(kāi)、陽(yáng)光政府四項(xiàng)制度等公開(kāi)發(fā)布信息保密審查
機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。
(三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。
我委的相關(guān)信息系統(tǒng)主要是業(yè)務(wù)辦公系統(tǒng),不屬于重點(diǎn)涉密
部門(mén),所以,暫時(shí)沒(méi)有對(duì)信息系統(tǒng)定級(jí)、測(cè)評(píng)和評(píng)估。
(四)技術(shù)安全防范措施和手段落實(shí)情況。
1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過(guò)檢查,我委按州保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)
識(shí),杜絕涉密和非涉密計(jì)算機(jī)之間的混用。
2、在日常工作中,用360免費(fèi)殺毒軟件及時(shí)對(duì)計(jì)算機(jī)進(jìn)行漏
洞掃描、木馬檢測(cè)等,加強(qiáng)安全監(jiān)管。目前,網(wǎng)絡(luò)運(yùn)行良好,安
全防范措施和設(shè)備運(yùn)行良好,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。
3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到重點(diǎn)涉密
信息系統(tǒng)等級(jí),目前還沒(méi)有使用密碼技術(shù)防護(hù)措施。
(五)應(yīng)急工作機(jī)制建設(shè)情況。
我委的信息系統(tǒng)安全管理工作還沒(méi)有明確應(yīng)急技術(shù)支援隊(duì)
伍,主要根據(jù)工作中的問(wèn)題向省計(jì)生委和相關(guān)部門(mén)報(bào)告咨詢(xún)解決。目前,沒(méi)有發(fā)生信息系統(tǒng)安全事件。
(六)信息技術(shù)產(chǎn)品和信息系統(tǒng)安全產(chǎn)品使用情況。
我單位計(jì)算機(jī)、公文處理軟件和信息系統(tǒng)安全產(chǎn)品均為國(guó)產(chǎn)
產(chǎn)品。公文處理軟件使用了思普系統(tǒng)。單位使用的財(cái)務(wù)系統(tǒng)、業(yè)
務(wù)系統(tǒng)、數(shù)據(jù)傳輸平臺(tái)系統(tǒng)、數(shù)據(jù)庫(kù)等應(yīng)用軟件均為省計(jì)生委和
州直相關(guān)部門(mén)。重點(diǎn)信息系統(tǒng)使用的服務(wù)器、路由器等均為國(guó)產(chǎn)
產(chǎn)品。
(七)安全教育培訓(xùn)情況。
1、積極參加全州保密工作會(huì)議和州委政府相關(guān)部門(mén)組織的信
息系統(tǒng)安全知識(shí)培訓(xùn),并專(zhuān)門(mén)負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息系
統(tǒng)安全工作。
2、結(jié)合集中學(xué)習(xí),對(duì)全州保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。
同時(shí),在日常工作中相關(guān)保密、信息系統(tǒng)安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開(kāi)展自學(xué),提高信息系統(tǒng)安全意
識(shí)、保密意識(shí)。
(八)信息系統(tǒng)安全經(jīng)費(fèi)保障。
我委信息系統(tǒng)安全工作得到委領(lǐng)導(dǎo)的高度重視,信息系統(tǒng)安
全相關(guān)學(xué)習(xí)培訓(xùn)材料和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)
費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷(xiāo),為信息系統(tǒng)安全提供了經(jīng)費(fèi)保障。
二、信息系統(tǒng)安全檢查存在的主要問(wèn)題及整改情況
經(jīng)過(guò)安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存
在了一些不足,同時(shí)結(jié)合單位工作實(shí)際,進(jìn)行了整改同時(shí)提出了
進(jìn)一步整改的措施。
(一)部分干部職工對(duì)信息系統(tǒng)安全工作的認(rèn)識(shí)不到位。由
于本部門(mén)工作涉密少,機(jī)關(guān)干部對(duì)信息系統(tǒng)安全防范的意識(shí)還有
待加強(qiáng),對(duì)信息系統(tǒng)安全工作重要性的認(rèn)識(shí)還不足。針對(duì)這些情
況,領(lǐng)導(dǎo)小組已結(jié)合傳達(dá)全州保密工作會(huì)議精神,進(jìn)一步作了強(qiáng)
調(diào)和要求。結(jié)合工作開(kāi)展,今后將繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的信息系
統(tǒng)安全意識(shí)教育,提高干部職工對(duì)信息系統(tǒng)安全工作重要性的認(rèn)
識(shí)。
(二)部分科室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒(méi)有及時(shí)進(jìn)行
更新升級(jí),存在系統(tǒng)漏洞。針對(duì)這些問(wèn)題,辦公室已及時(shí)對(duì)各終
端計(jì)算機(jī)的殺毒軟件進(jìn)行了更新升級(jí),對(duì)存在的漏洞進(jìn)行了修復(fù)。今后將對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),及時(shí)更新升級(jí)防護(hù)軟
件。
(三)信息系統(tǒng)安全工作的水平還有待加強(qiáng)。我委的信息系
統(tǒng)工作人員均為兼職人員,非專(zhuān)業(yè)人員,對(duì)信息系統(tǒng)安全的管護(hù)
水平低,還需要加強(qiáng)專(zhuān)業(yè)學(xué)習(xí)培訓(xùn),提高信息系統(tǒng)安全管理和管
護(hù)工作的水平。
(四)信息系統(tǒng)安全工作機(jī)制還有待完善。部門(mén)信息系統(tǒng)安
全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息系統(tǒng)
安全工作機(jī)制,建立完善信息系統(tǒng)安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)
關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范
風(fēng)險(xiǎn)。
三、對(duì)信息系統(tǒng)安全檢查工作的意見(jiàn)和建議
(一),進(jìn)一步加大對(duì)信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由
于很多部門(mén)的信息系統(tǒng)安全工作人員均為兼職,均是“半路出家”,非專(zhuān)業(yè)人員,沒(méi)有專(zhuān)業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)
信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全
管理方面的業(yè)務(wù)知識(shí)材料。
(二),加強(qiáng)對(duì)各級(jí)各部門(mén)干部職工的信息系統(tǒng)安全教育。通
過(guò)開(kāi)展專(zhuān)題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信
息系統(tǒng)安全工作的主動(dòng)性和自覺(jué)性。
(三),加強(qiáng)分類(lèi)指導(dǎo)。由于各科的工作性質(zhì)不同,信息系統(tǒng)
安全的防護(hù)級(jí)別也不同。希望結(jié)合各科室工作實(shí)際,對(duì)重點(diǎn)信息
系統(tǒng)安全部門(mén)和非重點(diǎn)信息系統(tǒng)安全部門(mén)進(jìn)行分類(lèi)指導(dǎo)。
××××××××
2013年9月9日