第一篇:國(guó)土資源局信息系統(tǒng)安全檢查自查情況報(bào)告
根據(jù)《××縣人民政府辦公室關(guān)于轉(zhuǎn)發(fā)〈普洱市人民政府辦公室關(guān)于開(kāi)展2009年度政府信息系統(tǒng)安全檢查的通知〉的通知》文件精神,我局認(rèn)真領(lǐng)會(huì)文件精神,切實(shí)加強(qiáng)領(lǐng)導(dǎo)對(duì)局信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)將自查情況報(bào)告如下:
一、自查情況
(一)安全制度落實(shí)情況
一是成立了信息系統(tǒng)安全小組。明確了信息安
全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,負(fù)責(zé)局信息系統(tǒng)安全監(jiān)督管理;二是建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé);三是制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。局網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開(kāi)機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
一是涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性;二是涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制;三是網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等;四是安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
一是制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實(shí)際,處于不斷完善階段;二是堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予應(yīng)急技術(shù)以最大程度的支持;三是嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔;四是及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
一是終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品;二是公文處理軟件具體使用的是word2003系統(tǒng);三是年報(bào)系統(tǒng)皆為縣委、縣政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
二、存在不足和整改意見(jiàn)
根據(jù)《通知》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性;二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí);三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故;四是要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度;五是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
第二篇:和田市國(guó)土資源局信息系統(tǒng)安全自查報(bào)告
和田市國(guó)土資源局信息系統(tǒng)安全自查報(bào)告
市政府信息化辦公室:
接到市政府辦公室《關(guān)于上報(bào)網(wǎng)絡(luò)與信息安全自查工作總結(jié)的緊急通知》后,我局高度重視,立即召開(kāi)專項(xiàng)會(huì)議部署信息系統(tǒng)安全工作,成立自查工作小組,對(duì)我局的信息系統(tǒng)安全保密等情況進(jìn)行了系統(tǒng)全面的檢查,下面將自查情況報(bào)告如下:
一、信息安全總體狀況
我局目前各網(wǎng)絡(luò)信息系統(tǒng)運(yùn)轉(zhuǎn)良好,未在網(wǎng)上存儲(chǔ)、傳輸涉密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。
(一)領(lǐng)導(dǎo)重視,制度完善
1.為進(jìn)一步加強(qiáng)我局信息安全工作的領(lǐng)導(dǎo),成立了信息安全工作領(lǐng)導(dǎo)小組,由局長(zhǎng)任組長(zhǎng),分管領(lǐng)導(dǎo)任副組長(zhǎng),各科室鄉(xiāng)鎮(zhèn)國(guó)土所負(fù)責(zé)人為成員,辦公室設(shè)在綜合財(cái)務(wù)辦公室,設(shè)專人負(fù)責(zé)處理日常工作。同時(shí)建立了安全責(zé)任制、應(yīng)急預(yù)案、值班制度、信息發(fā)布審核制度、保密審查制度、責(zé)任追究制度等。近年以來(lái)都沒(méi)有發(fā)生安全責(zé)任事故。
2.為確保我局網(wǎng)絡(luò)信息安全工作有效順利開(kāi)展,我局要求各科室及鄉(xiāng)鎮(zhèn)國(guó)土所認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),使全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,都能掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
(二)嚴(yán)格要求,措施到位
1.強(qiáng)化安全防范措施。我局嚴(yán)格按照網(wǎng)站程序升級(jí)、服務(wù)器托管、網(wǎng)站維護(hù)等方面存在的突出問(wèn)題,進(jìn)一步強(qiáng)化了安全防范措施。一是對(duì)本單位信息系統(tǒng)的帳戶、口令、軟件補(bǔ)丁等每周進(jìn)行了一次清理檢查,及時(shí)更新和升級(jí),杜絕了弱口令、弱密碼、消除了安全隱患。二是每臺(tái)計(jì)算機(jī)都安裝了殺毒軟件,并定期進(jìn)行病毒查殺,對(duì)操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)堅(jiān)決斷掉網(wǎng)絡(luò)連接,發(fā)現(xiàn)問(wèn)題,及時(shí)上報(bào)、處理。三是對(duì)本單位有計(jì)算機(jī)的使用者進(jìn)行
了安全培訓(xùn)和對(duì)每臺(tái)入網(wǎng)計(jì)算機(jī)的使用者、IP地址和物理MAC地址進(jìn)行了登記造冊(cè),由辦公室進(jìn)行管理。此外,對(duì)于涉密網(wǎng)絡(luò)、涉密信息系統(tǒng)、涉密計(jì)算機(jī),由專人維護(hù)使用,并嚴(yán)禁接入互聯(lián)網(wǎng),嚴(yán)禁與非涉密移動(dòng)存儲(chǔ)介質(zhì)交叉使用,確保信息安全。
2.采取特殊管理措施。我局一是關(guān)閉或刪除不必要的應(yīng)用、服務(wù)、端口和鏈接,限制易被攻擊,禁止打開(kāi)不必要的網(wǎng)站。二是嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。三是嚴(yán)格執(zhí)行信息安全規(guī)定。嚴(yán)禁在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息。嚴(yán)禁辦公內(nèi)網(wǎng)與互聯(lián)網(wǎng)相連。嚴(yán)禁在互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息。嚴(yán)禁在各種論壇、聊天室、博客等發(fā)布、談?wù)撋婷苄畔?。?yán)禁利用QQ等聊天工具傳送、談?wù)撋婷苄畔ⅰ?/p>
二、信息安全檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況
(一)存在的主要問(wèn)題
1.信息安全意識(shí)不夠。干部職工的信息安全教育還不夠,缺乏維護(hù)信息安全主動(dòng)性和自覺(jué)性。
2.設(shè)備維護(hù)、更新還不夠及時(shí)。
3.專業(yè)技術(shù)人員少,信息系統(tǒng)安全力量有限,信息系統(tǒng)安全技術(shù)水平還有待提高。
4.信息系統(tǒng)安全工作機(jī)制有待進(jìn)一步完善。
(二)下一步的整改計(jì)劃
根據(jù)自查過(guò)程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我局實(shí)際,將著重以下幾個(gè)方面進(jìn)行整改。
1.要繼續(xù)加強(qiáng)對(duì)全局干部職工的信息安全教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2.要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識(shí)。
3.要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息安全工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全防范和保密工作。
4.要加大對(duì)線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護(hù)和保養(yǎng),同
時(shí),針對(duì)信息技術(shù)發(fā)展迅速的特點(diǎn),要加大系統(tǒng)設(shè)備更新力度。
5.要?jiǎng)?chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。
三、對(duì)信息安全檢查工作的建議和意見(jiàn)
希望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),從而進(jìn)一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
和田市國(guó)土資源局 二〇一一年八月五日
第三篇:信息系統(tǒng)安全檢查自查報(bào)告
信息系統(tǒng)安全檢查自查報(bào)告 省局信息中心:
按照總局《國(guó)家稅務(wù)總局關(guān)于開(kāi)展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國(guó)稅函?2011?397號(hào))及《吉林省國(guó)家稅務(wù)局關(guān)于開(kāi)展信息安全檢查的通知》(吉國(guó)稅函?2011?138號(hào))文件要求,切實(shí)加強(qiáng)我市國(guó)稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國(guó)稅系統(tǒng)信息安全自查情況匯報(bào)如下:
一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實(shí)施,其他科室配合實(shí)施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級(jí)抓一級(jí),層層抓落實(shí)的工作格局。市局同時(shí)成立信息系統(tǒng)安全檢查組(以下簡(jiǎn)稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實(shí)施。
信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實(shí)際情況,及時(shí)研究部署,提出實(shí)施原則和指導(dǎo)意見(jiàn),為檢查組下一步分解落實(shí)檢查任務(wù),對(duì)全局各單位實(shí)施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個(gè)新的臺(tái)階奠定了良好的基礎(chǔ)。
二、實(shí)施周密、嚴(yán)格要求
(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見(jiàn)和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實(shí)施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;
(二)市局信息中心對(duì)各單位計(jì)算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;
(三)市局為此次信息安全檢查提出五項(xiàng)特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無(wú)關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計(jì)算機(jī)進(jìn)行相關(guān)操作,如確因公需要對(duì)外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計(jì)算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計(jì)算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計(jì)算機(jī)先進(jìn)行殺毒清除木馬,確保無(wú)毒無(wú)木馬后方能接入局內(nèi)網(wǎng)絡(luò)計(jì)算機(jī)設(shè)備上進(jìn)行相關(guān)操作;
二是移動(dòng)硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計(jì)算機(jī)上使用,且須經(jīng)各單位計(jì)算機(jī)管理員檢查無(wú)毒無(wú)木馬后才能重新啟用該設(shè)備;
三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過(guò)移動(dòng)介質(zhì)傳遞;
四是非市局配發(fā)的計(jì)算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。
五是各單位如未按上述規(guī)定使用計(jì)算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實(shí)施對(duì)本單位的信息安全檢查,在規(guī)定時(shí)間內(nèi)完成本單位所有計(jì)算機(jī)設(shè)備的安全隱患排查,確保每臺(tái)計(jì)算機(jī)無(wú)毒無(wú)木馬程序,同時(shí)對(duì)計(jì)算機(jī)實(shí)施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時(shí)完成了對(duì)機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;
三是市局信息中心對(duì)全局計(jì)算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時(shí)預(yù)警,及時(shí)處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計(jì)算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實(shí)施的計(jì)算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時(shí)也確保了上報(bào)數(shù)據(jù)真實(shí)可靠。由于這次檢查工作時(shí)間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報(bào)告,市局根據(jù)自查情況隨后對(duì)各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強(qiáng)管理、提高認(rèn)識(shí)
通過(guò)這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時(shí)總結(jié)檢查過(guò)程出現(xiàn)的問(wèn)題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對(duì)計(jì)算機(jī)設(shè)備的監(jiān)管,加大對(duì)信息安全的監(jiān)控力度,強(qiáng)化信息安全意識(shí),實(shí)施對(duì)涉及信息安全、計(jì)算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報(bào);為了提高全局干部對(duì)信息安全的認(rèn)識(shí),市局計(jì)劃在今年年底前開(kāi)展一次信息安全教育,培訓(xùn)信息安全方面的知識(shí),繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性,樹(shù)立信息安全責(zé)任意識(shí),提高應(yīng)對(duì)可能出現(xiàn)的信息安全事故能力;同時(shí)市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時(shí)從上級(jí)部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅(jiān)實(shí)的基礎(chǔ)。
二〇一一年八月二十九日
第四篇:2011xxxx局信息系統(tǒng)安全自查報(bào)告
xxxx局2011年
網(wǎng)絡(luò)信息安全自查報(bào)告
我局對(duì)網(wǎng)絡(luò)信息安全保密工作地直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局網(wǎng)絡(luò)管理室統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現(xiàn)失泄密問(wèn)題。
一、信息安全狀況總體評(píng)價(jià)
今年以來(lái),我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤、U盤、移動(dòng)硬盤等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計(jì)算機(jī)嚴(yán)禁接入局域網(wǎng),并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)及網(wǎng)絡(luò)使用也嚴(yán)格按照局計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,主要從以下幾個(gè)方面確保了機(jī)關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局終端計(jì)算機(jī)均安裝了防病毒軟件、軟件防火墻,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。二是日常管理方面切實(shí)抓好局域網(wǎng)和應(yīng)用軟件管理,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、優(yōu)盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,公文傳輸系統(tǒng)、軟件管理等。
二、2011年信息安全工作情況
<一>、信息安全組織機(jī)構(gòu)
成立了由一把手總負(fù)責(zé)的信息安全領(lǐng)導(dǎo)小組。認(rèn)真落實(shí)市政府關(guān)于信息系統(tǒng)安全作的方針、政策和各項(xiàng)重大部署,對(duì)水務(wù)局網(wǎng)絡(luò)和信息安全工作進(jìn)行監(jiān)督、檢查和常規(guī)管理;及時(shí)掌握和解決影響網(wǎng)絡(luò)安全運(yùn)行方面出現(xiàn)或存在的有關(guān)問(wèn)題,組織力量對(duì)突發(fā)事件進(jìn)行應(yīng)急處置,最大限度的防止或降低網(wǎng)絡(luò)安全事件的發(fā)生,確保本局網(wǎng)絡(luò)和信息工作的安全。
<二>、日常信息安全管理
1、人員管理。建立健全了信息安全職責(zé)及保密制度,涉密人員均簽訂保密責(zé)任書(shū)。對(duì)檔案管理、計(jì)算機(jī)管理、信息安全管理等人員均實(shí)現(xiàn)離崗離職信息安全管理。外部人員進(jìn)入機(jī)房需出示相關(guān)證件并且登記后方可進(jìn)入,重大事項(xiàng)需報(bào)請(qǐng)批示。
2、資產(chǎn)管理。正在逐步建立健全信息安全資產(chǎn)臺(tái)賬、記錄、制度等事項(xiàng),對(duì)終端計(jì)算機(jī)的軟件使用情況也正在逐步統(tǒng)計(jì)中。
3、運(yùn)行維護(hù)管理。正在逐步建立健全網(wǎng)絡(luò)日常運(yùn)行維護(hù)記錄、安全日志等記錄。
<三>、信息安全防護(hù)管理
1、網(wǎng)絡(luò)邊界安全防護(hù)管理。
2、信息安全產(chǎn)品部署及使用。我局每臺(tái)終端機(jī)都安裝了防病毒軟件及軟件防火墻,對(duì)財(cái)務(wù)專用計(jì)算機(jī)安裝了物理隔離卡。
3、網(wǎng)絡(luò)設(shè)備安全防護(hù)。對(duì)路由器實(shí)行相對(duì)安全配置,經(jīng)常更換密碼。
4、終端計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備安全防護(hù)。所有接入互聯(lián)網(wǎng)的計(jì)算機(jī)均實(shí)行登陸密碼管理,實(shí)行IP和MAC地址綁定。所有計(jì)算機(jī)都安裝了軟件防火墻和殺毒軟件,且由防火墻軟件自動(dòng)掃描系統(tǒng)漏洞,自動(dòng)升級(jí)補(bǔ)丁,自動(dòng)進(jìn)行木馬病毒檢測(cè)。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤、U盤、移動(dòng)硬盤等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉
密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計(jì)算機(jī)嚴(yán)禁接入局域網(wǎng),并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;
5、電子郵箱安全管理:?jiǎn)挝粚?duì)外郵箱由專人操作,密碼長(zhǎng)度及組合符合安全規(guī)范,定期對(duì)郵箱密碼進(jìn)行更換。
6、移動(dòng)存儲(chǔ)設(shè)備安全管理。嚴(yán)格按照我局制定的《涉密存儲(chǔ)介質(zhì)保密管理規(guī)定》執(zhí)行。
<四>、信息安全應(yīng)急管理
1、應(yīng)急預(yù)案。制定了本的信息安全應(yīng)急預(yù)案。
2、應(yīng)急演練。
3、應(yīng)急技術(shù)支援。
4、災(zāi)難備份。對(duì)重點(diǎn)業(yè)務(wù)計(jì)算機(jī)經(jīng)常備份數(shù)據(jù)。
5、信息安全事件應(yīng)急處置。本沒(méi)有發(fā)生信息安全
事故。
<五>、信息安全教育培訓(xùn)
為保障我局網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
xxxxx局
2011年8月15日
第五篇:政府信息系統(tǒng)安全檢查自查報(bào)告
紫荊路街道政府信息系統(tǒng)安全檢查自查報(bào)告
根據(jù)鞏義市信息化工作領(lǐng)導(dǎo)小組辦公室《2011年政府信息系統(tǒng)安全檢查實(shí)施方案》(鞏信組辦[2011]3號(hào))文件精神。我街道對(duì)本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、自查情況(一)安全制度落實(shí)情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開(kāi)機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專人保管負(fù)責(zé)。同時(shí),涉密計(jì)算機(jī)相互共享之間沒(méi)有嚴(yán)格的身份認(rèn)證和訪問(wèn)控制。
3、網(wǎng)絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒(méi)有安裝無(wú)線網(wǎng)絡(luò)等。
4、安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我街道實(shí)際,處于不斷完善階段。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
1、終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的WPS系統(tǒng)。
3、工資系統(tǒng)、年報(bào)系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),并專門負(fù)責(zé)我街道的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對(duì)基本的信息安全常識(shí)的學(xué)習(xí)活動(dòng)。
二、自查中發(fā)現(xiàn)的不足和整改意見(jiàn)
根據(jù)《實(shí)施方案》中的具體要求,在自查過(guò)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我街道實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
1、安全意識(shí)不夠。要繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、設(shè)備維護(hù)、更新及時(shí)。要加大對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對(duì)信息安全的管護(hù)還處于初級(jí)水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢(shì)的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
紫荊路街道黨政辦公室 2011年8月26日