第一篇:信息網(wǎng)絡(luò)安全試題
信息網(wǎng)絡(luò)安全試題網(wǎng)絡(luò)信息安全自測(cè)試題
一、單項(xiàng)選擇題
1、當(dāng)你感覺到你的Win2000運(yùn)行速度明顯減慢,當(dāng)你打開任務(wù)管理器后發(fā)現(xiàn)CPU的使用率達(dá)到了百分之百,你最有可能認(rèn)為你受到了哪一種攻擊。
A、特洛伊木馬B、拒絕服務(wù)
C、欺騙D、中間人攻擊
2、RC4是由RIVEST在1987年開發(fā)的,是一種流式的密文,就是實(shí)時(shí)的把信息加密成一個(gè)整體,它在美國一般密鑰長(zhǎng)度是128位,因?yàn)槭艿矫绹隹诜ǖ南拗?,向外出口時(shí)限制到多少位?
A、64位B、56位
C、40位D、32位
3、假如你向一臺(tái)遠(yuǎn)程主機(jī)發(fā)送特定的數(shù)據(jù)包,卻不想遠(yuǎn)程主機(jī)響應(yīng)你的數(shù)據(jù)包。這時(shí)你使用哪一種類型的進(jìn)攻手段?
A、緩沖區(qū)溢出B、地址欺騙
C、拒絕服務(wù)D、暴力攻擊
4、小李在使用super scan對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行掃描時(shí)發(fā)現(xiàn),某一個(gè)主機(jī)開放了25和110端口,此主機(jī)最有可能是什么?
A、文件服務(wù)器B、郵件服務(wù)器
C、WEB服務(wù)器D、DNS服務(wù)器
5、你想發(fā)現(xiàn)到達(dá)目標(biāo)網(wǎng)絡(luò)需要經(jīng)過哪些路由器,你應(yīng)該使用什么命令?A、pingB、nslookup C、tracertD、ipconfig
6、以下關(guān)于VPN的說法中的哪一項(xiàng)是正確的?
A、VPN是虛擬專用網(wǎng)的簡(jiǎn)稱,它只能只好ISP維護(hù)和實(shí)施
B、VPN是只能在第二層數(shù)據(jù)鏈路層上實(shí)現(xiàn)加密
C、IPSEC是也是VPN的一種
D、VPN使用通道技術(shù)加密,但沒有身份驗(yàn)證功能
7、下列哪項(xiàng)不屬于window2000的安全組件?
A、訪問控制
B、強(qiáng)制登陸
C、審計(jì)
D、自動(dòng)安全更新
8、以下哪個(gè)不是屬于window2000的漏洞?
A、unicode
B、IIS hacker
C、輸入法漏洞
D、單用戶登陸
9、你是一企業(yè)網(wǎng)絡(luò)管理員,你使用的防火墻在UNIX下的IPTABLES,你現(xiàn)在需要通過對(duì)防火墻的配置不允許192.168.0.2這臺(tái)主機(jī)登陸到你的服務(wù)器,你應(yīng)該怎么設(shè)置防火墻規(guī)則?
A、iptables—A input—p tcp—s 192.168.0.2—source—port 23—j DENY
B、iptables—A input—p tcp—s 192.168.0.2—destination—port 23—j DENY
C、iptables—A input—p tcp—d 192.168.0.2—source—port 23—j DENY
D、iptables—A input—p tcp—d 192.168.0.2—destination—port 23—j DENY10、你的window2000開啟了遠(yuǎn)程登陸telnet,但你發(fā)現(xiàn)你的window98和unix計(jì)算機(jī)沒有辦法遠(yuǎn)程登陸,只有win2000的系統(tǒng)才能遠(yuǎn)程登陸,你應(yīng)該怎么辦?
A、重設(shè)防火墻規(guī)則
B、檢查入侵檢測(cè)系統(tǒng)
C、運(yùn)用殺毒軟件,查殺病毒
D、將NTLM的值改為011、你所使用的系統(tǒng)為win2000,所有的分區(qū)均是NTFS的分區(qū),C區(qū)的權(quán)限為everyone讀取和運(yùn)行,D區(qū)的權(quán)限為everyone完全控制,現(xiàn)在你將一名為test的文件夾,由C區(qū)移動(dòng)到D區(qū)之后,test文件夾的權(quán)限為?
A、everyone讀取和運(yùn)行
B、everyone完全控制
C、everyone讀取、運(yùn)行、寫入
D、以上都不對(duì)
12、你所使用的系統(tǒng)為UNIX,你通過umask命令求出當(dāng)前用戶的umask值為0023,請(qǐng)問該用戶在新建一文件夾,具體有什么樣的權(quán)限?
A、當(dāng)前用戶讀、寫和執(zhí)行,當(dāng)前組讀取和執(zhí)行,其它用戶和組只讀
B、當(dāng)前用戶讀、寫,當(dāng)前組讀取,其它用戶和組不能訪問 C、當(dāng)前用戶讀、寫,當(dāng)前組讀取和執(zhí)行,其它用戶和組只讀 D、當(dāng)前用戶讀、寫和執(zhí)行,當(dāng)前組讀取和寫入,其它用戶和組只讀
13、作為一個(gè)管理員,把系統(tǒng)資源分為三個(gè)級(jí)別是有必要的,以下關(guān)于級(jí)別1的說法正確的是?
A、對(duì)于那些運(yùn)行至關(guān)重要的系統(tǒng),如,電子商務(wù)公司的用戶帳號(hào)數(shù)據(jù)庫
B、對(duì)于那些必須的但對(duì)于日常工作不是至關(guān)重要的系統(tǒng)
C、本地電腦即級(jí)別1
D、以上說法均不正確
14、以下關(guān)于window NT 4.0的服務(wù)包的說法正確的是?
A、sp5包含了sp6的所有內(nèi)容
B、sp6包含了sp5的所有內(nèi)容
C、sp6不包含sp5的某些內(nèi)容
D、sp6不包含sp4的某些內(nèi)容
15、你有一個(gè)共享文件夾,你將它的NTFS權(quán)限設(shè)置為sam用戶可以修改,共享權(quán)限設(shè)置為sam用戶可以讀取,當(dāng)sam從網(wǎng)絡(luò)訪問這個(gè)共享文件夾的時(shí)候,他有什么樣的權(quán)限?
A、讀取
B、寫入
C、修改
D、完全控制
16、SSL安全套接字協(xié)議所使用的端口是:
A、80
B、443 C、1433 D、3389
17、Window2000域或默認(rèn)的身份驗(yàn)證協(xié)議是:
A、HTML
B、Kerberos V5
C、TCP/IP
D、Apptalk18、在Linux下umask的八進(jìn)制模式位6代表:
A、拒絕訪問
B、寫入
C、讀取和寫入
D、讀取、寫入和執(zhí)行
19、你是一個(gè)公司的網(wǎng)絡(luò)管理員,你經(jīng)常在遠(yuǎn)程不同的地點(diǎn)管理你的網(wǎng)絡(luò)(如家里),你公司使用win2000操作系統(tǒng),你為了方便遠(yuǎn)程管理,在一臺(tái)服務(wù)器上安裝并啟用了終端服務(wù)。最近,你發(fā)現(xiàn)你的服務(wù)器有被控制的跡象,經(jīng)過你的檢查,你發(fā)現(xiàn)你的服務(wù)器上多了一個(gè)不熟悉的帳戶,你將其刪除,但第二天卻總是有同樣的事發(fā)生,你應(yīng)該如何解決這個(gè)問題?
A、停用終端服務(wù)
B、添加防火墻規(guī)則,除了你自己家里的IP地址,拒絕所有3389的端口連入
C、打安全補(bǔ)丁sp4 D、啟用帳戶審核事件,然后查其來源,予以追究 20、以下不屬于win2000中的ipsec過濾行為的是:A、允許
B、阻塞
C、協(xié)商
D、證書
21、以下關(guān)于對(duì)稱加密算法RC4的說法正確的是:
A、它的密鑰長(zhǎng)度可以從零到無限大
B、在美國一般密鑰長(zhǎng)度是128位,向外出口時(shí)限制到40位
C、RC4算法彌補(bǔ)了RC5算法的一些漏洞
D、最多可以支持40位的密鑰
22、你配置UNIX下的Ipchains防火墻,你要添加一條規(guī)則到指定的chain后面,你應(yīng)該使用參數(shù):
A、—A
B、—D
C、—S
D、—INPUT
二、多項(xiàng)選擇題
1、以下關(guān)于對(duì)稱加密的說法正確的是?
A、在對(duì)稱加密中,只有一個(gè)密鑰用來加密和解密信息
B、在對(duì)稱加密中,用到了二個(gè)密鑰來加密和解密信息,分別是公共密鑰和私用密鑰
C、對(duì)稱加密是一個(gè)簡(jiǎn)單的過程,雙方都必需完全相信對(duì)方,并持有這個(gè)密鑰的備份
D、對(duì)稱加密的速度非???,允許你加密大量的信息而只需要幾秒鐘
2、以下不屬于對(duì)稱加密算法的是?A、DES B、RC4 C、HASH
D、RSA3、在保證密碼安全中,我們應(yīng)采取正確的措施有?
A、不用生日做密碼
B、不要使用少于5位的密碼
C、不要使用純數(shù)字
D、將密碼設(shè)得非常復(fù)雜并保證在20位以上
4、以下關(guān)于如何防范針對(duì)郵件的攻擊,說法正確的是()
A、拒絕垃圾郵件
B、拒絕巨型郵件
C、不輕易打開來歷不明的郵件
D、拒絕國外郵件
5、以下關(guān)于IP地址的說法正確的有?
A、IP地址長(zhǎng)度為32位
B、IP地址由網(wǎng)絡(luò)ID和主機(jī)ID兩部分組成C、IP是網(wǎng)絡(luò)通信中的唯一標(biāo)識(shí)
D、IP地址總共分為五類
6、下列措施中能增強(qiáng)DNS安全的是?A、將DNS區(qū)域數(shù)據(jù)存儲(chǔ)在活動(dòng)目錄中 B、雙反向查找 C、更改DNS的端口號(hào)
D、不要讓HINFO記錄被外界看到
7、DNS服務(wù)在解析一個(gè)DNS請(qǐng)求時(shí),默認(rèn)使用協(xié)議端口
A、TCP
B、UDP
C、53
D、258、VPN主要有三種解決方案,它們是:
A、遠(yuǎn)程訪問虛擬網(wǎng)(Access VPN)
B、企業(yè)內(nèi)部虛擬網(wǎng)(Intranet VPN)
C、企業(yè)擴(kuò)展虛擬網(wǎng)(ExtranetVPN)
D、合作伙伴虛擬網(wǎng)(FrindsFPN)
9、以下關(guān)于TCP和UDP協(xié)議的說法錯(cuò)誤的是:
A、沒有區(qū)別,兩者都是在網(wǎng)絡(luò)上傳輸數(shù)據(jù)
B、TCP是一個(gè)定向的可靠的傳輸層協(xié)議,而UDP是一個(gè)不可靠的傳輸層協(xié)議
C、UDP是一個(gè)局域網(wǎng)協(xié)議,不能用于Interner傳輸,TCP則相反
D、TCP協(xié)議占用帶寬較UDP協(xié)議多
10、在黑客入侵的探測(cè)階段,他們會(huì)使用下面哪些方面方法來嘗試入侵?
A、破解密碼
B、確定系統(tǒng)默認(rèn)的配置
C、尋找泄露的信息
D、擊敗訪問控制 E、確定資源的位置 F、擊敗加密機(jī)制
11、CA一般分為企業(yè)級(jí)CA和獨(dú)立的CA,以下關(guān)于這兩種CA的說法正確的是:
A、企業(yè)級(jí)的CA不需要活動(dòng)目錄,而獨(dú)立的CA必需有活動(dòng)目錄的支持
B、企業(yè)級(jí)的CA一般用于內(nèi)部證書服務(wù),如文件加密
C、獨(dú)立級(jí)的CA一般用于Internet服務(wù),如web加密
D、獨(dú)立級(jí)的CA在網(wǎng)絡(luò)中部署時(shí)只能有一個(gè)下層CA12、以下關(guān)于VPN協(xié)議PPTP與L2TP的說法正確的是:
A、PPTP必須是基于IP的網(wǎng)絡(luò)
B、L2TP必須是基于IP的網(wǎng)絡(luò)
C、PPTP不支持加密,L2TP支持
D、L2TP支持IPSEC加密數(shù)據(jù)
13、以下關(guān)于winNT審核內(nèi)容“登陸事件”和“帳戶登陸事件”的說法正確的是:
A、當(dāng)用戶網(wǎng)絡(luò)連接到計(jì)算機(jī)時(shí),記錄到登錄事件
B、當(dāng)用戶本地登錄到計(jì)算機(jī)時(shí),記錄到登錄事件
C、當(dāng)用戶網(wǎng)絡(luò)連接到計(jì)算機(jī)時(shí),記錄到帳戶登錄事件
D、當(dāng)用戶本地登錄到計(jì)算機(jī)時(shí),記錄到帳戶登錄事件
14、Windows NT中IP安全策略里的默認(rèn)三個(gè)策略是:
A、客戶端(只響應(yīng))
B、服務(wù)器(請(qǐng)求安全性)C、安全服務(wù)器(必需安全性)D、數(shù)據(jù)安全服務(wù)器(數(shù)據(jù)安全性
15、誰可以解密加密的文件:
A、加密該文件的用戶本身
B、系統(tǒng)管理員
C、加密該文件的用戶的恢復(fù)代理
D、Administrators組的成員
16、ISO/OSI參考模型中的傳輸層中最常見的幾種攻擊類型是?
A、IP SPOOFING
B、SYN FLOOD
C、TRIBAL FLOOD
D、HIJACKING
E、SMURF ATTACKS17、TCP和IP協(xié)議分別工作在OSI/ISO七層參考模型的哪一層?
A、物理層
B、數(shù)據(jù)鏈路層
C、網(wǎng)絡(luò)層
D、傳輸層
18、在UNIX中的NIS(Network Information System)存在哪些安全問題?
A、不要求身份認(rèn)證
B、客戶機(jī)依靠廣播來聯(lián)系服務(wù)器
C、對(duì)用戶名和密碼沒有采用加密傳輸機(jī)制
D、采用明文分發(fā)文件
E、采用TCP/IP協(xié)議工作
三、判斷題
1、PGP在只能對(duì)文件、郵件加密,不能實(shí)現(xiàn)身份驗(yàn)證的功能?()
2、防火墻只能對(duì)IP地址進(jìn)行限制和過濾?()
3、NIS是由網(wǎng)絡(luò)信息系統(tǒng)在本地網(wǎng)絡(luò)中創(chuàng)建分布式計(jì)算機(jī)環(huán)境的方法之一,它的一個(gè)重要不安因素就是沒有認(rèn)證的要求。()
4、WIN2000系統(tǒng)給NTFS格式下的文件加密,當(dāng)系統(tǒng)被刪除,重新安裝后,原加密的文件就不能打開了?()
5、數(shù)字證書是電子的憑證,它用來驗(yàn)證在線的個(gè)人、組織或計(jì)算機(jī)的合法身份。()
6、終端服務(wù)輸入法漏洞在打了補(bǔ)丁sp1后就不存在了。()
7、Window2000中的VPN不支持DES加密。()
8、在Windows NT中要審核某個(gè)文件夾或打印機(jī)的訪問,必需啟動(dòng)審核對(duì)象的訪問。()
9、企業(yè)級(jí)CA申請(qǐng)證書有2種方法。一種是WEB申請(qǐng),另一種是在證書管理單元中申請(qǐng)。()
10、在使用公共密鑰加密技術(shù)向?qū)Ψ桨l(fā)送一個(gè)數(shù)據(jù)的時(shí)候使用對(duì)方用戶的公共密鑰加密,對(duì)方用自己的私人密鑰解密數(shù)據(jù)。()
第二篇:網(wǎng)絡(luò)安全試題
試題
一.選擇題
1.計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用計(jì)算機(jī)網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的、完整性、網(wǎng)絡(luò)服務(wù)可用性和可審查性受到保護(hù)。
A.保密性B.抗攻擊性C.網(wǎng)絡(luò)服務(wù)管理性D.控制安全性
2.網(wǎng)絡(luò)安全的實(shí)質(zhì)和關(guān)鍵是保護(hù)網(wǎng)絡(luò)的安全。
A.系統(tǒng)B.軟件C.信息D.網(wǎng)站
3.下列不屬于TCSEC標(biāo)準(zhǔn)定義的系統(tǒng)安全等級(jí)的4個(gè)方面的是。
A.安全政策B.可說明性C.安全保障D.安全特征
4.在短時(shí)間內(nèi)向網(wǎng)絡(luò)中的某臺(tái)服務(wù)器發(fā)送大量無效連接請(qǐng)求,導(dǎo)致合法用戶暫時(shí)無法訪問服務(wù)器的攻擊行為是破壞了。
A.保密性B.完整性C.可用性D.可控性
5.如果訪問者有意避開系統(tǒng)的訪問控制機(jī)制,則該訪問對(duì)網(wǎng)絡(luò)設(shè)備及資源進(jìn)行非常使用屬于。
A.破壞數(shù)據(jù)完整性B.非授權(quán)訪問C.信息泄露D.拒絕服務(wù)攻擊
6.SSL協(xié)議是之間實(shí)現(xiàn)加密傳輸?shù)膮f(xié)議。
A.物理層和網(wǎng)絡(luò)層B.網(wǎng)絡(luò)層和系統(tǒng)層
C.傳輸層和應(yīng)用層D.物理層和數(shù)據(jù)層
7.加密安全機(jī)制提供了數(shù)據(jù)的A.可靠性和安全性B.保密性和可控性
C.完整性和安全性D.保密性和完整性
8.抗抵賴性服務(wù)對(duì)證明信息的管理與具體服務(wù)項(xiàng)目和公證機(jī)制密切相關(guān),通常都建立在之上。
A.物理層B.網(wǎng)絡(luò)層C.傳輸層D.應(yīng)用層
9.能在物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層提供的網(wǎng)絡(luò)安全服務(wù)是。
A.認(rèn)證服務(wù)B.數(shù)據(jù)保密服務(wù)C.數(shù)據(jù)完整性服務(wù)D.訪問控制服務(wù) 10.傳輸層由于可以提供真正的端到端的連接,最適宜提供安全服務(wù)。
A.數(shù)據(jù)保密性B.數(shù)據(jù)完整性C.訪問控制服務(wù)D.認(rèn)證服務(wù)
11.計(jì)算機(jī)網(wǎng)絡(luò)安全管理的主要功能不包括
A.性能和配置管理功能B.安全和計(jì)費(fèi)管理功能
C.故障管理功能D.網(wǎng)絡(luò)規(guī)劃和網(wǎng)絡(luò)管理者的管理功能
12.網(wǎng)絡(luò)安全管理功能技術(shù)涉及安全技術(shù)和管理的很多方面,從廣義的范圍來看,是安全網(wǎng)絡(luò)的一種手段。
A.掃描和評(píng)估B.防火墻和入侵檢測(cè)系統(tǒng)安全設(shè)備
C.監(jiān)控和審計(jì)D.防火墻及殺毒軟件
13.名字服務(wù)、事務(wù)服務(wù)、時(shí)間服務(wù)和安全性服務(wù)是服務(wù)。
A.遠(yuǎn)程IT管理的整合式應(yīng)用管理技術(shù)B.APM網(wǎng)絡(luò)安全管理技術(shù)
C.CORBA網(wǎng)絡(luò)安全管理技術(shù)D.基于Web的網(wǎng)絡(luò)管理模式
14.與安全有關(guān)的事件,如企業(yè)猜測(cè)密碼、使用未經(jīng)授權(quán)的權(quán)限訪問、修改應(yīng)用軟件以及系統(tǒng)軟件屬于安全實(shí)施的。
A.信息和軟件的安全存儲(chǔ)B.安裝入侵檢測(cè)系統(tǒng)并監(jiān)視
C.對(duì)網(wǎng)絡(luò)系統(tǒng)及時(shí)安裝最新補(bǔ)丁軟件D.啟動(dòng)系統(tǒng)事件日志
來達(dá)到網(wǎng)絡(luò)管理目的,并且已經(jīng)發(fā)展成為各種網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)管理協(xié)議標(biāo)準(zhǔn)。
A.TCP/IP協(xié)議B.公共管理信息協(xié)議CMIS/CMIP
C.簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議SNMPD.用戶數(shù)據(jù)報(bào)文協(xié)議UDP
16.在黑客攻擊技術(shù)中,黑客發(fā)現(xiàn)獲得主機(jī)信息的一種最佳途徑。
A.網(wǎng)絡(luò)監(jiān)聽B.緩沖區(qū)溢出C.端口掃描D.口令破解
17.一般情況下,大多數(shù)監(jiān)聽工具不能夠分析的協(xié)議是A.標(biāo)準(zhǔn)以太網(wǎng)B.TCP/IPC.SNMP/CMISD.IPX和DECNet
18.改變路由信息、修改Windows NT注冊(cè)表等行為屬于拒絕服務(wù)攻擊的方式。
A.資源消耗型B.配置修改型C.服務(wù)利用型D.物理破壞型
況并加以追蹤和防范,避免對(duì)網(wǎng)絡(luò)造成更大的損失。
A.動(dòng)態(tài)站點(diǎn)監(jiān)控B.實(shí)施存取控制
C.安全管理檢測(cè)D.完善服務(wù)器系統(tǒng)安全性能
冊(cè)表等,極具危險(xiǎn)性還在于,在服務(wù)端被執(zhí)行后,如果發(fā)現(xiàn)防火墻就
會(huì)終止該進(jìn)程,使安裝的防火墻完全失去控制。
A.冰河B.網(wǎng)絡(luò)公牛C.網(wǎng)絡(luò)神偷D.廣外女生
21.在常用的身份認(rèn)證方式中,是采用軟硬件相結(jié)合、一次一密的強(qiáng)雙因子認(rèn)證模式,具有安全性、移動(dòng)性和使用性。
A.智能卡認(rèn)證B.動(dòng)態(tài)令牌認(rèn)證
C.USBKeyD.用戶名及密碼方式認(rèn)證
22.以下屬于生物識(shí)別中的初級(jí)生物識(shí)別技術(shù)。
A.網(wǎng)膜識(shí)別B.DNAC.語音識(shí)別D.指紋識(shí)別
23.數(shù)字簽名的件上簽字。
A.簽名不可偽造B.簽名不可更改 C.簽名不可抵賴 D.簽名是可信的24.在綜合訪問控制策略中,系統(tǒng)管理員權(quán)限、讀/寫權(quán)限、修改權(quán)限屬于。
A.網(wǎng)絡(luò)的權(quán)限控制B.屬性安全控制
C.網(wǎng)絡(luò)服務(wù)安全控制D.目錄級(jí)安全控制
25.一下不屬于AAA系統(tǒng)提供的服務(wù)類型。
A.認(rèn)證B.鑒權(quán)C.訪問D.審計(jì)
二.填空題
1.網(wǎng)絡(luò)安全的5大要求和技術(shù)特征,分別是、。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全所涉及的內(nèi)容包括 5個(gè)方面。
3.OSI/RM開放式系統(tǒng)互聯(lián)參考模型7層協(xié)議是:物理層、數(shù)據(jù)鏈路層、、、、、。
4.ISO對(duì)OSI規(guī)定了、、種級(jí)別的安全服務(wù)。
5.OSI/RM安全管理包括和,其處理的管理信息存儲(chǔ)在或。
思想,為實(shí)現(xiàn)信息安全戰(zhàn)略而搭建。一般來說,防護(hù)體系包括、3層防護(hù)結(jié)構(gòu)。
7.黑客的“攻擊五部曲”是
8.網(wǎng)絡(luò)安全防范技術(shù)也稱為,主要包括控制、、、、補(bǔ)丁安全、、數(shù)據(jù)安全等。
9.身份認(rèn)證是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的用戶在進(jìn)入系統(tǒng)或訪問不同系統(tǒng)資源時(shí),系統(tǒng)確認(rèn)該用戶的身份是否、、。
10.訪問控制包括3個(gè)要素,即。訪問控制的主要內(nèi)容包括、和3個(gè)方面。
第三篇:信息網(wǎng)絡(luò)安全管理制度
信息網(wǎng)絡(luò)安全管理制度
第一章
總則
第一條 為規(guī)范段部計(jì)算機(jī)及辦公網(wǎng)絡(luò)管理,確保網(wǎng)絡(luò)安全、穩(wěn)定、高效運(yùn)行,保障正常的辦公秩序,防止因偶發(fā)性事件、網(wǎng)絡(luò)病毒造成的故障,特制定本管理辦法。
第二條 本制度適用于段部所有辦公人員。
第三條 本制度所稱辦公網(wǎng)絡(luò)包括段內(nèi)部局域網(wǎng)(簡(jiǎn)稱內(nèi)網(wǎng))、Internet網(wǎng)(簡(jiǎn)稱外網(wǎng))及鐵路辦公網(wǎng)(簡(jiǎn)稱路網(wǎng))。
第四條 網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行包括四個(gè)方面:一是網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)資源的安全保護(hù),二是網(wǎng)絡(luò)硬件設(shè)備及機(jī)房的安全運(yùn)行,三是網(wǎng)絡(luò)病毒的防治管理,四是上網(wǎng)信息的安全。
第五條數(shù)據(jù)資源的安全保護(hù),網(wǎng)絡(luò)系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴(yán)重影響生產(chǎn)與管理的正常運(yùn)行。數(shù)據(jù)資源的保護(hù)主要手段是數(shù)據(jù)備份。
第二章
信息化網(wǎng)絡(luò)及設(shè)備管理
第六條 信息化網(wǎng)絡(luò)及設(shè)備按個(gè)人分配使用,分配人的設(shè)備由單位的工作人員負(fù)責(zé)。
第七條 凡使用信息化網(wǎng)絡(luò)及設(shè)備的工作人員應(yīng)自覺遵守相關(guān)法律法規(guī)和制度規(guī)定,對(duì)違反規(guī)定使信息化網(wǎng)絡(luò)及設(shè)備不能正常工作和泄漏機(jī)密文件者,追究其相應(yīng)責(zé)任,后果嚴(yán)重的,依法追究法律責(zé)任。
第八條 嚴(yán)禁在信息化設(shè)備上安裝與工作無關(guān)的、未經(jīng)廣泛驗(yàn)證為安全的軟件程序。嚴(yán)禁帶電插拔計(jì)算機(jī)內(nèi)部配件,移動(dòng)非便捷式網(wǎng)絡(luò)設(shè)備應(yīng)斷電后進(jìn)行。離開工作場(chǎng)所前須關(guān)閉計(jì)算機(jī),切斷電源。
第九條 非指定的技術(shù)人員不得擅自打開信息化網(wǎng)絡(luò)設(shè)備外殼,進(jìn)行任何拆卸配件,移至到其它設(shè)備。
第十條 未經(jīng)單位負(fù)責(zé)人批準(zhǔn),任何人不得隨意更換信息化網(wǎng)絡(luò)設(shè)備,不得隨意外借信息網(wǎng)絡(luò)設(shè)備,外部人員如需使用本單位的信息網(wǎng)絡(luò)設(shè)備,須經(jīng)本單位主管領(lǐng)導(dǎo)同意,并在現(xiàn)場(chǎng)監(jiān)督或指派專人現(xiàn)場(chǎng)監(jiān)督的情況下進(jìn)行。
第十一條 對(duì)計(jì)算機(jī)進(jìn)行硬盤格式化和刪除操作系統(tǒng)文件,須事先做好數(shù)據(jù)備份工作。
第十二條 為阻止計(jì)算機(jī)網(wǎng)絡(luò)病毒造成的嚴(yán)重后果,對(duì)外來移動(dòng)儲(chǔ)存介質(zhì)(光盤、U盤、移動(dòng)硬盤等)要嚴(yán)格管理,原則上不允許外來移動(dòng)儲(chǔ)存介質(zhì)在內(nèi)部統(tǒng)計(jì)專網(wǎng)計(jì)算機(jī)上使用。確因工作需要使用的事先必須進(jìn)行防(殺)毒處理,經(jīng)技術(shù)人員證實(shí)無病毒感染后,方可使用。
第十三條 為保障信息化網(wǎng)絡(luò)設(shè)備安全、穩(wěn)定、持續(xù)運(yùn)行,發(fā)揮最優(yōu)性能,不得隨意修改已配臵好的參數(shù)。
第十四條 每位工作人員都有義務(wù)維護(hù)工作用計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,并嚴(yán)格遵照有關(guān)的規(guī)定入網(wǎng)。
第十五條 在工作網(wǎng)絡(luò)上只允許進(jìn)行與業(yè)務(wù)工作有關(guān)的操作,不得進(jìn)行非法操作,一經(jīng)發(fā)現(xiàn),將依照有關(guān)規(guī)定進(jìn)行處理。
第十六條 不得在工作用網(wǎng)上傳播計(jì)算機(jī)病毒,造成機(jī)密文件泄漏者依照國家法律,移交有關(guān)部門處理。
第十七條 任何人不得對(duì)工作用網(wǎng)絡(luò)系統(tǒng)軟件設(shè)施和信息文件有意破壞和攻擊,對(duì)于采取破壞手段,無論是否造成不良后果的,追究其個(gè)人所有責(zé)任。
第十八條 工作用涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)要完全隔離,嚴(yán)禁把工作用涉密網(wǎng)絡(luò)以任何方式連接到國際互聯(lián)網(wǎng)上。
第三章
計(jì)算機(jī)病毒防治
第十九條 每周定期升級(jí)和查殺計(jì)算機(jī)病毒軟件的病毒樣本,確保查殺病毒軟件始終處于最新版本。
第二十條 嚴(yán)禁涉密計(jì)算機(jī)在線升級(jí)防病毒軟件病毒庫,采用離線方式升級(jí),要對(duì)其升級(jí)包來源進(jìn)行登記。
第二十一條 涉密計(jì)算機(jī)應(yīng)限制信息入口,例如光盤、U盤、移動(dòng)硬盤等一切儲(chǔ)存介質(zhì)的使用。
第二十二條 對(duì)必須使用外來介質(zhì)(光盤、U盤、移動(dòng)硬盤等),必須先進(jìn)行計(jì)算機(jī)病毒的查、殺處理,然后才可使用。
第二十三條 對(duì)于因未經(jīng)許可而擅自使用外來介質(zhì)導(dǎo)致嚴(yán)重后果的,要嚴(yán)格追究相關(guān)人員的責(zé)任。
第二十四條 涉密人員在其它場(chǎng)所上國際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
第二十五條 禁止將涉密計(jì)算機(jī)或其它涉密終端擅自聯(lián)接國際互聯(lián)網(wǎng),禁止將非涉密計(jì)算機(jī)或其它非涉密終端聯(lián)入涉密網(wǎng)絡(luò)。
第二十六條 移動(dòng)存儲(chǔ)設(shè)備不得在涉密信息系統(tǒng)和非涉密信息系統(tǒng)間交叉使用,涉密移動(dòng)存儲(chǔ)設(shè)備不得在非涉密信息系統(tǒng)中使用。第二十七條 保密級(jí)別在秘密以下的材料可通過互聯(lián)網(wǎng)以電子信箱、FTP等方式傳遞和報(bào)送,嚴(yán)禁保密級(jí)別在秘密以上的材料通過互聯(lián)網(wǎng)以任何方式傳遞和報(bào)送。在內(nèi)部統(tǒng)計(jì)專網(wǎng)上傳輸保密級(jí)別在秘密以上的電子材料,也必須先加密后傳輸。
第二十八條 嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息。
第四篇:信息網(wǎng)絡(luò)安全承諾書
莎車網(wǎng)通中學(xué)信息網(wǎng)絡(luò)安全承諾書
為切實(shí)加強(qiáng)對(duì)互聯(lián)網(wǎng)絡(luò)的信息安全管理,共同營造安全可靠的網(wǎng)絡(luò)信息環(huán)境,服務(wù)我校教育事業(yè),確保我校教育工作正常開展,本人鄭重承諾遵守本承諾書的有關(guān)條款,如有違反本承諾書有關(guān)條款的行為,本人承擔(dān)由此帶來的一切行政、民事和刑事責(zé)任。
一、本人承諾遵守《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》及有關(guān)法律、法規(guī)和行政規(guī)章制度、文件規(guī)定。
二、本人保證不利用網(wǎng)絡(luò)危害國家安全、泄露國家秘密,不侵犯國家的、社會(huì)的、集體的利益,不從事違法犯罪活動(dòng)。
三,凡公用部位的計(jì)算機(jī),應(yīng)指定專人負(fù)責(zé),不得私自外接無線設(shè)備或路由器,建立上網(wǎng)人員登記制度和上網(wǎng)日志保存?zhèn)浞葜贫取?/p>
四、本人承諾接受學(xué)校及相關(guān)單位的監(jiān)督和檢查,如實(shí)主動(dòng)提供有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,積極協(xié)助查處通過國際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)違法犯罪行為。
五、本人承諾不通過互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
1、反對(duì)憲法所確定的基本原則的。
2、危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的。
3、煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的,損害國家榮譽(yù)和利益的。
4、破壞國家宗教政策,宣揚(yáng)極端宗教主義和封建迷信的。
5、散布謠言,傳播暴力恐怖音視頻,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的。
6、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的。
7、侮辱或者誹謗他人,侵害他人合法權(quán)益的。
8、含有法律法規(guī)禁止的其他內(nèi)容的。
責(zé)任人簽字: 日 期:
第五篇:信息網(wǎng)絡(luò)安全自查報(bào)告
信息網(wǎng)絡(luò)安全自查報(bào)告范文1
歷城六中學(xué)校于9月重新改版上線,自新運(yùn)行以來,我校對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由學(xué)校謝主任統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò)信息安全保密工作做得扎實(shí)有效。
一、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳。開展經(jīng)常性安全檢查,聘請(qǐng)制作公司的技術(shù)人員,主要對(duì)SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、和應(yīng)用軟件“五層管理”,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、U盤、移動(dòng)硬盤等管理、維修和銷毀工作。
重點(diǎn)抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等。
二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等。
三是應(yīng)用安全,包括、郵件系統(tǒng)、資源庫管理、軟件管理等。
二、學(xué)校硬件設(shè)備運(yùn)轉(zhuǎn)正常。
我校每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品。防雷地線正常,對(duì)于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故。UPS運(yùn)轉(zhuǎn)正常。系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
三、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我校對(duì)電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在學(xué)校開展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
四、安全及維護(hù)
我校對(duì)安全方面有相關(guān)要求:
一是使用專屬權(quán)限密碼鎖登陸后臺(tái)。
二是上傳文件提前進(jìn)行病素檢測(cè)。
三是分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件。
四是更新專人負(fù)責(zé)。
五、安全教育
為保證我校網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的.有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
六、自查存在的問題及整改意見
我們?cè)诠芾磉^程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)的安全防護(hù)設(shè)備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設(shè)備,存在安全隱患。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。
在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
信息網(wǎng)絡(luò)安全自查報(bào)告范文2
根據(jù)上級(jí)網(wǎng)絡(luò)安全管理文件精神,桃江縣教育局成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長(zhǎng)曾自強(qiáng)副局長(zhǎng)的領(lǐng)導(dǎo)下,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我系統(tǒng)網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運(yùn)行,為我縣教育發(fā)展提供一個(gè)強(qiáng)有力的信息支持平臺(tái)。
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。
安全工作領(lǐng)導(dǎo)小組:
組長(zhǎng):曾自強(qiáng)
副組長(zhǎng):吳萬夫
成員:劉林聲、王志純、蘇宇。
分工與各自的職責(zé)如下:
曾副局長(zhǎng)為我局計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。
辦公室吳主任分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。
劉林聲負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),上級(jí)教育主管部門發(fā)布的信息、文件的接收工作。
王志純負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。
蘇宇負(fù)責(zé)網(wǎng)絡(luò)維護(hù)和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò)安全工作有章可循
為保證我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)《中國教育和科研計(jì)算機(jī)網(wǎng)絡(luò)管理辦法(試行)》、《關(guān)于進(jìn)一步加強(qiáng)桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的'有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò)安全。
三、強(qiáng)化管理,加強(qiáng)了網(wǎng)絡(luò)安全技術(shù)防范措施
我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)了技術(shù)防范措施。
一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò)。
二是安裝兩種殺毒軟件,網(wǎng)絡(luò)管理員每周對(duì)殺毒軟件的病毒庫進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問題立即解決。
三是網(wǎng)絡(luò)與機(jī)關(guān)大樓避雷網(wǎng)相聯(lián),計(jì)算機(jī)所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。
四是及時(shí)對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新。
五是密切注意CERT消息。
六是對(duì)重要文件,信息資源做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。
我局網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每季度對(duì)全系統(tǒng)機(jī)房、學(xué)校辦公用機(jī)、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問題及時(shí)進(jìn)行糾正,消除安全隱患。
信息網(wǎng)絡(luò)安全自查報(bào)告范文3
為保證稅務(wù)系統(tǒng)絡(luò)與信息安全,進(jìn)一步加強(qiáng)絡(luò)新聞宣傳管理工作,有效地防范蓄意攻擊、破壞絡(luò)信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,將工作落實(shí)到人。州局機(jī)關(guān)成立信息安全檢查工作組,負(fù)責(zé)州局機(jī)關(guān)各處室安全檢查工作,主要采取各處室自查和對(duì)部分處室抽查相結(jié)合的方式,開展絡(luò)安全清理檢查工作。
一、現(xiàn)狀與風(fēng)險(xiǎn)
隨著伊犁州地稅系統(tǒng)信息化建設(shè)的發(fā)展,以計(jì)算機(jī)絡(luò)為依托的征管格局已初步形成??偩帧獏^(qū)局—地(州、市)局—縣(市)局的四級(jí)廣域絡(luò)已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統(tǒng)絡(luò)建設(shè)進(jìn)程也逐漸加快。目前伊犁州地稅系統(tǒng)廣域節(jié)點(diǎn)數(shù)已達(dá)700多個(gè),聯(lián)計(jì)算機(jī)設(shè)備700多臺(tái)。在完成繁重稅收任務(wù)的同時(shí),為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機(jī)關(guān)均根據(jù)工作需要建立了因特訪問。同時(shí),與其它政府部門部分地實(shí)現(xiàn)了聯(lián)和信息交換??傊?,絡(luò)與信息系統(tǒng)已成為整個(gè)稅務(wù)系統(tǒng)工作的重要組成部分,成為關(guān)系到國計(jì)民生的重要基礎(chǔ)設(shè)施。
在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時(shí),絡(luò)與信息安全的風(fēng)險(xiǎn)也逐漸顯露。
一是隨著稅收事業(yè)的發(fā)展,業(yè)務(wù)系統(tǒng)的要求,各級(jí)稅務(wù)機(jī)關(guān)逐步與外部相關(guān)部門實(shí)現(xiàn)了聯(lián)與信息交換。此外為方便納稅人納稅,xxxx地稅系統(tǒng)開通了因特申報(bào)、上查詢等業(yè)務(wù),地稅系統(tǒng)絡(luò)由過去完全封閉的內(nèi)部,轉(zhuǎn)變成與外部、因特邏輯隔離的`絡(luò)。二是絡(luò)與信息系統(tǒng)中的關(guān)鍵設(shè)備如主機(jī)、路由器、交換機(jī)以及操作系統(tǒng)等大部分采用國外產(chǎn)品,存在著較大的技術(shù)和安全隱患。
三是系統(tǒng)內(nèi)計(jì)算機(jī)應(yīng)用操作人員水平參差不齊,加上由于經(jīng)費(fèi)不足,安全防護(hù)設(shè)備與技術(shù)手段不盡如人意。
四是敵對(duì)勢(shì)力以及受利益驅(qū)使的犯罪分子一直蠢蠢欲動(dòng),對(duì)國家重要的財(cái)政、金融部門構(gòu)成巨大威脅。上述幾個(gè)方面構(gòu)成稅務(wù)系統(tǒng)絡(luò)與信息安全的主要風(fēng)險(xiǎn)。
二、建立健全了絡(luò)與信息安全組織機(jī)構(gòu)
為了確保絡(luò)與信息安全工作得到重視和措施能及時(shí)落實(shí),伊犁州地稅局成立了絡(luò)與信息安全領(lǐng)導(dǎo)小組:組長(zhǎng):
成員:
領(lǐng)導(dǎo)小組下設(shè)辦公室,具體負(fù)責(zé)日常工作,主任由信息處長(zhǎng)車xx擔(dān)任,副主任由辦公室副主任王xx擔(dān)任。成員有:王xx、劉xx、王xx、王xx。
三、建立健全了絡(luò)與信息安全崗責(zé)體系和規(guī)章制度絡(luò)與信息安全辦公室負(fù)責(zé)對(duì)以機(jī)關(guān)名義在內(nèi)、外上發(fā)布信息的審查和監(jiān)控。
信息處負(fù)責(zé)的維護(hù)和技術(shù)支持以及其它各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護(hù)。計(jì)財(cái)處負(fù)責(zé)相關(guān)資金支持。機(jī)關(guān)服務(wù)中心負(fù)責(zé)電力、空調(diào)、防火、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護(hù)。絡(luò)與信息安全辦公室負(fù)責(zé)在發(fā)生緊急事件時(shí)協(xié)調(diào)開展工作,并根據(jù)事件的嚴(yán)重程度起草向領(lǐng)導(dǎo)小組、公安部門或上級(jí)有關(guān)部門的報(bào)告或向全系統(tǒng)的通報(bào)。并負(fù)責(zé)各類、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及絡(luò)系統(tǒng)的安全防范、應(yīng)急處置和絡(luò)恢復(fù)工作及安全事件的事后追查。為做好州直地稅系統(tǒng)絡(luò)安全自查工作,信息處在8月10日,通過視頻培訓(xùn),對(duì)全系統(tǒng)管員進(jìn)行絡(luò)安全知識(shí)培訓(xùn)。并對(duì)絡(luò)安全自查工作進(jìn)行部署。
建立健全了各種安全制度,包括:
(1)日志管理制度。
(2)安全審計(jì)制度。
(3)數(shù)據(jù)保護(hù)、安全備份、災(zāi)難恢復(fù)計(jì)劃。
(4)計(jì)算機(jī)機(jī)房及其他重要區(qū)域的出入制度。
(5)硬件、軟件、絡(luò)、媒體的使用及維護(hù)制度。
(6)帳戶、密碼、通信保密的管理制度。
(7)有害數(shù)據(jù)及計(jì)算機(jī)病毒預(yù)防、發(fā)現(xiàn)、報(bào)告及清除管理制度。
(8)個(gè)人計(jì)算機(jī)使用及管理規(guī)定。
四、伊犁州地稅局計(jì)算機(jī)絡(luò)管理情況
(一)局域安裝了防火墻。同時(shí)對(duì)每臺(tái)計(jì)算機(jī)配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,針對(duì)注冊(cè)號(hào)戶數(shù)不夠的情況,向區(qū)局又申請(qǐng)了300戶注冊(cè)號(hào),現(xiàn)絡(luò)版瑞星殺毒軟件可以同時(shí)上線550臺(tái)計(jì)算機(jī),基本滿足了伊犁州地稅系統(tǒng)內(nèi)辦公需要。全州內(nèi)計(jì)算機(jī)安裝桌面審計(jì)系統(tǒng)達(dá)到95%,部分單位達(dá)到100%。定期安裝系統(tǒng)補(bǔ)丁,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計(jì)算機(jī)和局域內(nèi)所有計(jì)算機(jī)都強(qiáng)化口令設(shè)置,要求開機(jī)密碼、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位。同時(shí),計(jì)算機(jī)相互共享之間設(shè)有身份認(rèn)證和訪問控制。
(三)內(nèi)計(jì)算機(jī)沒有違規(guī)上國際互聯(lián)及其他的信息的現(xiàn)象。在各單位辦稅服務(wù)廳自助申報(bào)區(qū)安裝的報(bào)專用計(jì)算機(jī)每天由管員進(jìn)行管理檢查,以防利用報(bào)機(jī)進(jìn)行違法活動(dòng)。
(四)安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件,對(duì)移動(dòng)存儲(chǔ)設(shè)備接入計(jì)算機(jī)前必須進(jìn)行病毒掃描,對(duì)于經(jīng)常接收外來數(shù)據(jù)的辦稅服務(wù)廳、管理科等單位計(jì)算機(jī)都配備使用U盤病毒隔離器。
(五)對(duì)服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理。
信息網(wǎng)絡(luò)安全自查報(bào)告范文4
按照孝感市廣電局《關(guān)于轉(zhuǎn)發(fā)省局轉(zhuǎn)發(fā)的廣電總局辦公廳貫徹落實(shí)國務(wù)院辦公廳關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知的通知》要求,我局組織相關(guān)人員對(duì)照檢查項(xiàng)目對(duì)自行運(yùn)行維護(hù)管理的廣播電視信息網(wǎng)、有線電視傳輸網(wǎng)和微波傳輸網(wǎng)進(jìn)行自查?,F(xiàn)將自查情況報(bào)告如下:
一、成立專班,完善制度
我局黨組高度重視信息系統(tǒng)安全管理工作,成立了以局黨組成員__X為組長(zhǎng)的網(wǎng)絡(luò)與信息安全檢查行動(dòng)領(lǐng)導(dǎo)小組,并制度了實(shí)施方案,對(duì)涉及網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)行維護(hù)管理的市有線電視臺(tái)、廣播電視臺(tái)和微波站進(jìn)行了拉網(wǎng)式檢查。各臺(tái)站分別建立了《機(jī)房安全管理制度》、《安全管理員崗位職責(zé)》、《賬號(hào)使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓(xùn)工作制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運(yùn)行管理人員在日常操作中嚴(yán)格按制度執(zhí)行,定期和不定期對(duì)操作人員執(zhí)行各項(xiàng)安全制度情況進(jìn)行檢查和抽查,發(fā)現(xiàn)問題及時(shí)整改,切實(shí)避免了因操作人員操作不當(dāng)引起的`安全事故。自查期間,局黨組和兩臺(tái)領(lǐng)導(dǎo)組織專題研究了信息系統(tǒng)安全保障工作,對(duì)此作了專門部署,保障了各項(xiàng)信息系統(tǒng)安全穩(wěn)定運(yùn)行,確保了系統(tǒng)安全無事故發(fā)生。
二、加強(qiáng)防范,保障安全
系統(tǒng)內(nèi)各個(gè)服務(wù)器運(yùn)行正常。重點(diǎn)對(duì)賬號(hào)、口令、軟件進(jìn)一步進(jìn)行了核實(shí)檢查,對(duì)服務(wù)器上未使用的端口做好了屏蔽,未發(fā)現(xiàn)網(wǎng)絡(luò)上有無效和不安全的鏈接。有線臺(tái)服務(wù)器放置于臺(tái)屬專業(yè)機(jī)房,由專人24小時(shí)監(jiān)控,每日對(duì)服務(wù)器進(jìn)行安全檢測(cè)并備案,并在服務(wù)器系統(tǒng)安全上配備了卡巴斯基反病毒軟件,有效保護(hù)從移動(dòng)設(shè)備到服務(wù)器的所有網(wǎng)絡(luò)終端節(jié)點(diǎn)的整體安全。在信息錄入管理上做到了一人一機(jī),信息錄入所使用的計(jì)算機(jī)都設(shè)置有獨(dú)立密碼認(rèn)證,對(duì)移動(dòng)存儲(chǔ)設(shè)備、電子文檔進(jìn)行嚴(yán)格的安全防護(hù)檢查,有效保障計(jì)算機(jī)數(shù)據(jù)安全。的后臺(tái)管理平臺(tái)都設(shè)有獨(dú)立的管理賬戶,嚴(yán)格控制信息管理權(quán)限。
三、加強(qiáng)培訓(xùn),健全機(jī)制
我局定期組織相關(guān)人員召開網(wǎng)絡(luò)安全培訓(xùn)會(huì),學(xué)習(xí)掌握信息安全常識(shí)和技能,了解服務(wù)器基本工作原理,掌握服務(wù)器的日常維護(hù)技能以及錄入人員必須做到的保密原則。市有線臺(tái)派專人參加了信息安全員培訓(xùn)。
為了預(yù)防突發(fā)事件和災(zāi)難性事件的發(fā)生,特別是在黨的十八大即將召開之際,各臺(tái)站都建立了信息安全預(yù)案和廣播電視安全播出應(yīng)急預(yù)案以及預(yù)防自然災(zāi)害工作預(yù)案,成立了由專人負(fù)責(zé)的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對(duì)重要信號(hào)和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進(jìn)行。
在這次自查整改期間,市廣播電視臺(tái)、有線電視臺(tái)和微波站分別與局簽訂了安全播出責(zé)任書,嚴(yán)格實(shí)行信息系統(tǒng)安全責(zé)任追究,目前我局未出現(xiàn)任何信息系統(tǒng)安全事故。
信息網(wǎng)絡(luò)安全自查報(bào)告范文5
依照《印發(fā)xx重點(diǎn)領(lǐng)域絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》,我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
一、信息安全狀態(tài)整體評(píng)價(jià)
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格依照上級(jí)部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會(huì)信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由xx擔(dān)負(fù),副組長(zhǎng)由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動(dòng)展開信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和絡(luò)安全管理規(guī)定》。和絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、絡(luò)終端沒有違規(guī)上國際互聯(lián)及其他的信息的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤點(diǎn)、整理、編號(hào)、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)
每年派員參加市有關(guān)單位組織的絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要題目及整改情況根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。存在不足:
一是專業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面。
三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,進(jìn)步做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的`落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
信息網(wǎng)絡(luò)安全自查報(bào)告范文6
根據(jù)上級(jí)文件《關(guān)于集中開展全縣網(wǎng)絡(luò)清理檢查工作的通知》,我鎮(zhèn)積極組織落實(shí),對(duì)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理等情況進(jìn)行了自查,對(duì)我鎮(zhèn)的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報(bào)告如下:
一、成立領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)我鎮(zhèn)網(wǎng)絡(luò)清理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)清理工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長(zhǎng)任組長(zhǎng),分管副鎮(zhèn)長(zhǎng)任副組長(zhǎng),下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)清理工作順利實(shí)施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)的政府信息化建設(shè)從開始到現(xiàn)在,經(jīng)過不斷發(fā)展,逐漸由原來的沒有太高安全標(biāo)準(zhǔn)的網(wǎng)絡(luò)升級(jí)為現(xiàn)在的具有一定安全性的辦公系統(tǒng)。目前我鎮(zhèn)電腦均采用殺毒軟件對(duì)網(wǎng)絡(luò)進(jìn)行保護(hù)及病毒防治。
三、我鎮(zhèn)網(wǎng)絡(luò)安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《涉密非涉密計(jì)算機(jī)保密管理制度》、《涉密非涉密移動(dòng)存儲(chǔ)介質(zhì)保密管理制度》等多項(xiàng)制度,對(duì)信息化工作管理、內(nèi)部電腦安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、內(nèi)容管理等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我鎮(zhèn)信息安全管理工作。
我鎮(zhèn)定期對(duì)上的所有信息進(jìn)行整理,確保計(jì)算機(jī)使用做到“誰使用、誰負(fù)責(zé)”,尚未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息。對(duì)我鎮(zhèn)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理,并及時(shí)存檔備份。此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),并開展有針對(duì)性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計(jì)算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識(shí),有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運(yùn)行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:
一是安全防范意識(shí)較為薄弱。
二是病毒監(jiān)控能力有待提高。
三是遇到惡意攻擊、計(jì)算機(jī)病毒侵襲等突發(fā)事件處理能力不夠。
針對(duì)目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改意見:
1、進(jìn)一步加強(qiáng)我鎮(zhèn)網(wǎng)絡(luò)安全小組成員計(jì)算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化我鎮(zhèn)計(jì)算機(jī)操作人員對(duì)網(wǎng)絡(luò)病毒、信息安全威脅的防范意識(shí),做到早發(fā)現(xiàn),早報(bào)告、早處理。
2、加強(qiáng)我鎮(zhèn)干部職工在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計(jì)算機(jī)技術(shù)水平。
3、加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的.穩(wěn)定運(yùn)行提供硬件保障。
五、對(duì)網(wǎng)絡(luò)清理檢查工作的意見和建議
隨著信息化水平不斷提高,人們對(duì)網(wǎng)絡(luò)信息依賴也越來越大,保障網(wǎng)絡(luò)與信息安全,維護(hù)國家安全和社會(huì)穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡(luò)信息方面專業(yè)人才不足,對(duì)信息安全技術(shù)了解還不夠,希望上級(jí)部門能加強(qiáng)相關(guān)知識(shí)的培訓(xùn)與演練,以提高我們的防范能力。
信息網(wǎng)絡(luò)安全自查報(bào)告范文7
依照《印發(fā)__重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》,我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
一、信息安全狀態(tài)整體評(píng)價(jià)
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格依照上級(jí)部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會(huì)信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由__擔(dān)負(fù),副組長(zhǎng)由__,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在__。建立健全信息安全工作制度,積極主動(dòng)展開信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的'深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤點(diǎn)、整理、編號(hào)、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要題目及整改情況
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:
一是專業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面。
三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,進(jìn)步做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。