第一篇:關(guān)于信息安全整改事項
關(guān)于信息安全整改事項
1、關(guān)于計算機調(diào)整
近段時間因各部門工作需要,對部分人員崗位及辦公地點進行調(diào)整,同時調(diào)整人員的計算機也做了相應的異動包括位置轉(zhuǎn)移或使用者的更改,這對信息安全管理產(chǎn)生很大的不利。
現(xiàn)責令自簽訂完《員工計算機使用協(xié)議》后有進行計算機位置調(diào)整或轉(zhuǎn)移給他人后(包括各大廠區(qū)間、人員、崗位間異動),做好相關(guān)登記。
2、關(guān)于統(tǒng)一化標準實施
關(guān)于計算機統(tǒng)一化的實施于2011年12月28日已發(fā)《關(guān)于執(zhí)行計算機系統(tǒng)標準化管理》的通知,在經(jīng)過一段時間的觀察后發(fā)現(xiàn)有部份人員還沒有執(zhí)行相關(guān)規(guī)定,現(xiàn)請各部門人員能認真執(zhí)行《關(guān)于執(zhí)行計算機系統(tǒng)標準化管理》的通知(通知內(nèi)容再隨附件)。并于3月1日之前做好相關(guān)的整改工作。
3、關(guān)于外部郵箱
經(jīng)整理發(fā)現(xiàn)公司的外部企業(yè)郵箱資源嚴重缺乏,許多申請郵箱的用戶無法得到滿足。然而公司部分有郵箱的人員出現(xiàn)郵箱一直閑置不用或一個人擁有多個公司外部郵箱的情況,現(xiàn)針對這一情況,對公司企業(yè)郵箱系統(tǒng)進行整改。整改要求如下:
? 除市場部與采購部外的其它部門原則上允許一個部門分配一至兩個郵箱賬號,所有部門人員對外收發(fā)都只通過這個郵箱賬號,并由專人管理。
? 除市場部與采購部外,原來有公司外部郵箱賬號的人員,須將所有賬號回收。如確實需要,需向安全部提出申請,酌情予以保留。在回收前希望原賬號的所有人做好郵件備份。
以上三點要求有涉及的人員在規(guī)定期限內(nèi)按要求做好整改,公司將進行隨時的檢查,如未整改,一經(jīng)查處將進行相關(guān)的樂捐處理。
第二篇:安全評價整改事項
油缸事業(yè)部噴漆室每年至少進行一次通風系統(tǒng)效能技術(shù)測定和電氣安全技術(shù)測定,測定結(jié)果記錄檔案未能提供。不符合《涂裝作業(yè)安全規(guī)程
噴漆室安全技術(shù)規(guī)定GB 14444-2006》
東區(qū)機加工車間焊接收塵裝置未啟用,收塵管道未正常維護。
油缸事業(yè)部吊帶未按規(guī)定實施報廢處理。
氣瓶標識錯誤,重瓶存放區(qū)標識空瓶。
油缸事業(yè)部北部工業(yè)氣瓶存放區(qū)未標識空實瓶。
油缸事業(yè)部垃圾箱清理后未及時蓋好防護蓋。
油缸事業(yè)部鐵屑設(shè)置專用收集箱。油缸事業(yè)部擋屑板用單只螺栓固定,不符合《砂輪機技術(shù)條件》。
油缸事業(yè)部安全警示標牌
油缸事業(yè)部砂輪機的設(shè)置在噴漆房的防爆區(qū)以內(nèi),設(shè)置不合理。不符合《GB50016-2006-建筑設(shè)計防火規(guī)范》
油缸事業(yè)部設(shè)備安裝未采取可靠的安全防護措施
油缸事業(yè)部噴漆室長時間停用,存放漆料未蓋蓋封存。
油缸事業(yè)部滅火器不符合安全標準
出廠編號為10071604的電器控制箱門前有物料堆積,影響門的開啟操作
噴漆房單元區(qū)放置單子滅火器。不符合《建筑滅火器配置設(shè)計規(guī)范GB50140—2005》
噴漆房內(nèi)設(shè)置一組螺桿式空壓機。不符合《GB50029-2003
壓縮空氣站設(shè)計規(guī)范》
噴漆房內(nèi)有一配電屏不防爆
YG1755-004環(huán)型焊機運行時未開啟排煙系統(tǒng),不符合《機械工業(yè)職業(yè)安全衛(wèi)生設(shè)計規(guī)范》的要求
二氧化碳空實瓶的間距不足1.5m,不符合《氣瓶安全監(jiān)察規(guī)定》的要求
JG1838-008的空氣壓縮機的油位未設(shè)置最低位置標識,不符合《容積式空氣壓縮機安全要求》
機加工車間東北角空實瓶未標記,不符合《氣瓶安全監(jiān)察規(guī)定》的要求
YG1019-008全功能數(shù)控機床的門鎖系統(tǒng)拆除,門鎖失效
出廠編號為10071604的電器控制箱門前有物料堆積,影響門的開啟操作
YG1755-004環(huán)型焊機運行時未開啟排煙系統(tǒng),不符合《機械工業(yè)職業(yè)安全衛(wèi)生設(shè)計規(guī)范》的要求
二氧化碳空實瓶的間距不足1.5m,不符合《氣瓶安全監(jiān)察規(guī)定》的要求
機加工車間東北角空實瓶未標記,不符合《氣瓶安全監(jiān)察規(guī)定》的要求
YG029-005數(shù)顯深孔鏜正在檢修,控制柜未掛“正在檢修,禁止送電”標識牌
切削金屬屑未及時清理,不符合《機械工業(yè)職業(yè)安全衛(wèi)生設(shè)計規(guī)范》的要求
YG1016-013臥式車床正在使用的吊具磨損嚴重
YG1016-013臥式車床的照明燈具缺失,不符合《金屬切削機床安全防護通用技術(shù)條件》的要求 TG-YG-8-016干粉滅火器的噴射軟管明顯龜裂,未按照《建筑滅火器配置驗收及檢查規(guī)范》的要求進行檢查
YG1012-005經(jīng)濟型數(shù)控機床的腳踏開關(guān)防護罩損壞,不符合《機械加工設(shè)備一般安全要求》的規(guī)定
YG1031-002外圓磨床未按照GB 24384《外圓磨床 安全防護技術(shù)條件》的要求在磨床罩前蓋設(shè)置安全警示標志和標明砂輪機旋轉(zhuǎn)方向
YG1031-002外圓磨床靠近操作人員端未設(shè)置防止工件和零件或砂輪甩出,切屑和冷卻液濺出的防護裝置,不符合 《外圓磨床 安全防護技術(shù)條件》規(guī)定
第三篇:信息安全整改方案
篇一:網(wǎng)絡(luò)安全建設(shè)整改方案
專注系統(tǒng)集成、綜合布線、監(jiān)控系統(tǒng)、網(wǎng)絡(luò)安全領(lǐng)域 網(wǎng)絡(luò) 安 全 建 設(shè) 整 改 方 案
設(shè)計實施單位:四川沃聯(lián)科技有限公司.cn 四川沃聯(lián)科技有限公司|領(lǐng)先的信息與技術(shù)服務公司? 第一章:公司介紹 ? 第二章:客戶需求 ? 現(xiàn)有問題狀況
? 第三章:推薦的安全方案 ? 應用背景 ? 聯(lián)合防御機制
? 內(nèi)外中毒pc預警通知 ? 反arp攻擊 ? 入侵檢測
? 阻擋外部病毒入侵
? 第四章:安全方案的實施 ? 安裝實施殺毒軟件
? 安裝實施統(tǒng)一威脅安全網(wǎng)關(guān) ? 第五章:產(chǎn)品介紹.cn 四川沃聯(lián)科技有限公司|領(lǐng)先的信息與技術(shù)服務公司第一章 公司介紹 四川沃聯(lián)科技有限公司,致力于信息技術(shù)及產(chǎn)品的研究、開發(fā)與
應用,為政府、教育、企業(yè)提供適合、優(yōu)質(zhì)、可靠的信息技術(shù)產(chǎn)品和 各種類型的解決方案,包括計算機網(wǎng)絡(luò)系統(tǒng)集成工程、網(wǎng)絡(luò)安全系統(tǒng) 設(shè)計和建設(shè)、專業(yè)化的網(wǎng)絡(luò)信息管理系統(tǒng)集成、建筑工程弱電系統(tǒng)設(shè) 計和集成、獨具特色的行業(yè)應用系統(tǒng)以及網(wǎng)絡(luò)安全和文檔安全解決方 案、企業(yè)應用軟件開發(fā)與推廣。
公司堅持“客戶需求是我們永遠的目標”的經(jīng)營理念,并努力在 內(nèi)部貫徹高效、和諧、自信、坦誠的企業(yè)文化。堅持不斷探索、不斷 創(chuàng)新的自我超越精神,努力提升團隊的服務能力。
“品質(zhì)與價值、承諾必實現(xiàn)”是沃聯(lián)對用戶不變的保證,我們期待 成為您的it合作伙伴優(yōu)先選擇。
第二章 客戶需求
根據(jù)貴公司描述情況,我們發(fā)現(xiàn)貴公司有如下安全需求:
1、內(nèi)網(wǎng)病毒的防護。保護內(nèi)網(wǎng)計算機安全
2、控制上網(wǎng)電腦的一些上網(wǎng)行為,如限制下載、限制即時通信 軟件、限制瀏覽網(wǎng)站、限制bbs等
3、控制電腦的上網(wǎng)權(quán)限,有認證的電腦才能上網(wǎng)
4、對垃圾郵件、病毒郵件的阻止。對郵件行為控制
5、保護內(nèi)部電腦不受黑客攻擊
四川沃聯(lián)科技有限公司|領(lǐng)先的信息與技術(shù)服務公司.cn 第三章 推薦的安全方案
我們提供的安全方案:內(nèi)外兼具的網(wǎng)絡(luò)安全管理解決方案
1、應用背景
病毒通常是以被動的方式透過網(wǎng)絡(luò)瀏覽、下載,e-mail 及可移動 儲存裝置等途徑傳播,通常以吸引人的標題或文件名稱誘惑受害者點 scr 格式的檔案;而黑客通常會針對特定的目標掃描,尋找出該系統(tǒng) 的漏洞,再以各種方式入侵系統(tǒng)并植入木馬程序,也可利用一個個已 被攻陷的計算機組成殭尸網(wǎng)絡(luò)(botnet)對特定目標發(fā)動大規(guī)模的分 布式阻斷服務攻擊(ddos)或 syn 攻擊,藉以把目標的系統(tǒng)資源耗 盡并癱瘓其網(wǎng)絡(luò)資源,若該目標是企業(yè)對外提供服務的服務器,必然 會造成企業(yè)若大的損失。
早期的網(wǎng)絡(luò)用戶注重對外部威脅的防范而疏于對內(nèi)防護,而目前有較 多的安全隱患往往從內(nèi)部網(wǎng)絡(luò)產(chǎn)生;友旺科技提供內(nèi)外兼具的立體安 全防護手段,不僅在網(wǎng)絡(luò)出口的第一道屏障就防止病毒及攻擊進入內(nèi) 部網(wǎng)絡(luò),同時也對從內(nèi)部發(fā)起攻擊有針對性防范,為企業(yè)網(wǎng)絡(luò)的安全 層層護航。
2、聯(lián)合防御機制
我們認為企業(yè)內(nèi)網(wǎng)的防護應該是全方位立體的聯(lián)合防御機制,網(wǎng) 絡(luò)防護應該從第二層到第七層綜合防護,友旺科技產(chǎn)品獨有的聯(lián)合防 四川沃聯(lián)科技有限公司|領(lǐng)先的信息與技術(shù)服務公司.cn 御技術(shù)將二層的周邊交換機及三層的核心交換機有效的整合在一起,通過聯(lián)合防御技術(shù)達到綜合防御管理的目的。把內(nèi)網(wǎng)有異常的用戶所 造成的危害有效控制。達到從第二層就防御的目的。
3、內(nèi)網(wǎng)中毒pc預警通知
內(nèi)部用戶中毒特別是中蠕蟲病毒后如果不加以重視,采取適當措 施,網(wǎng)絡(luò)蠕蟲病毒會在短時間內(nèi)對內(nèi)部網(wǎng)絡(luò)用戶造成極大的危害,如 采用先進的內(nèi)部中毒用戶預警防御技術(shù),將可能的網(wǎng)絡(luò)網(wǎng)絡(luò)風暴在一 開始就通過多種方式第一時間告知管理員,是哪個用戶的哪臺pc在 何時出現(xiàn)問題,不會讓管理員束手無策,難以定位,從而達到預警可 控的目的。
當察覺內(nèi)部有 pc 中毒時,不只可以阻擋異常ip發(fā)生封包,還會寄 出警訊通知信給系統(tǒng)管理員并發(fā)出 netbios 警訊通知中毒 pc,告知 系統(tǒng)管理員是哪個 ip 的計算機疑似中毒,而 pc用戶也可及時接獲 警訊的通知來得知自己的計算機中毒必須趕緊找 mis 來處理,這樣 管理員便可以迅速地找出中毒的 pc,輕松解決內(nèi)部pc 中毒的困擾。
4、反arp攻擊
arp攻擊通過偽裝網(wǎng)關(guān)的ip地址,不僅可能竊取密碼資料,同時 也使內(nèi)部受攻擊用戶無法正常上網(wǎng),使網(wǎng)絡(luò)造成中斷;管理員如不及 時采取措施,受到攻擊用戶數(shù)量可能擴散,因此,友旺科技在網(wǎng)絡(luò)網(wǎng) 四川沃聯(lián)科技有限公司|領(lǐng)先的信息與技術(shù)服務公司.cn 篇二:西安市含光中學網(wǎng)絡(luò)信息系統(tǒng)安全整改方案 西安市含光中學網(wǎng)絡(luò)信息系統(tǒng)安全整改方案
我校對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導組,建立健全了網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,由學校網(wǎng)絡(luò)管理中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò)信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。
一、計算機涉密信息管理情況
今年以來,我校加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照校計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了學校信息安全。
二、計算機和網(wǎng)絡(luò)安全情況
二是信息系統(tǒng)安全方面實行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“三層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我校每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運轉(zhuǎn)正常
我校網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
五、嚴格管理、規(guī)范設(shè)備維護
我校電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高師生算機技能。同時在校開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到,計算機安全是學校安全的組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
六、網(wǎng)站安全 我校對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。
七、安全制度制定落實情況 為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我校結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全校師生學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
八、安全教育
為保證我校網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的 有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
九、自查存在的問題及整改意見我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設(shè)備維護,及時更換和維護好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
西安市含光中學
2012年9月17日篇三:信息系統(tǒng)安全建設(shè)整改方案要素 信息系統(tǒng)安全建設(shè)整改方案要素 6信息系統(tǒng)安全建設(shè)整改方案要素
以下整改方案的設(shè)計要素主要是針對單個信息系統(tǒng)的,也可參照進行針對整個單位或多個信息系統(tǒng)的整改方案設(shè)計。6.1 項目背景
簡述信息系統(tǒng)概況,信息系統(tǒng)在等級保護工作方面的進展情況,例如定級備案情況和安全現(xiàn)狀測評情況。
6.2 開展信息系統(tǒng)安全建設(shè)整改的法規(guī)、政策和技術(shù)依據(jù)。
列舉在建設(shè)整改工作中所依據(jù)的信息安全等級保護有關(guān)法規(guī)、政策、文件和信息安全等級保護技術(shù)標準。
6.3 信息系統(tǒng)安全建設(shè)整改安全需求分析
從技術(shù)和管理兩方面描述信息系統(tǒng)建設(shè)情況、系統(tǒng)應用情況及安全建設(shè)情況。結(jié)合安全現(xiàn)狀評估結(jié)果,分析信息系統(tǒng)現(xiàn)有保護狀況與等級保護要求的差距,結(jié)合信息系統(tǒng)的自身安全 需求形成安全建設(shè)整改安全需求。
6.4 信息系統(tǒng)安全等級保護建設(shè)整改技術(shù)方案設(shè)計
根據(jù)安全需求,確定整改技術(shù)方案的設(shè)計原則,建立總體技術(shù)框架結(jié)構(gòu),可以從物理環(huán)境、通信網(wǎng)絡(luò)、計算環(huán)境、區(qū)域邊界、安全管理中心等方面設(shè)計落實基本技術(shù)要求的物理、網(wǎng) 絡(luò)、系統(tǒng)、應用和數(shù)據(jù)的安全要求的技術(shù)路線。6.5 信息系統(tǒng)安全等級保護建設(shè)整改管理體系設(shè)計
根據(jù)安全需求,確定整改管理體系的建設(shè)原則和指導思想,涉及安全管理策略和安全管理制度體系及其他具體管理措施。
6.6 信息系統(tǒng)安全產(chǎn)品選型及技術(shù)指標 依據(jù)整改技術(shù)設(shè)計,確定設(shè)備選型原則和部署策略,給出各類安全產(chǎn)品的選型指標和部署圖,為設(shè)備采購提供依據(jù)。6.7 安全建設(shè)整改后信息系統(tǒng)殘余風險分析
安全整改可能不能解決所有不符合項目的問題,對于沒有解決的問題,分析其可能的風險,提出風險規(guī)避措施。
6.8 信息系統(tǒng)安全等級保護整改項目實施計劃 安全整改項目的實施需要制定相應的實施計劃,落實項目管理部門和人員,對設(shè)備招標采購、工程實施協(xié)調(diào)、系統(tǒng)部署和測試驗收、人員培訓等活動進行規(guī)劃安排。6.9 信息系統(tǒng)安全等級保護項目預算
根據(jù)本單位信息化的中長期發(fā)展規(guī)劃和近期的建設(shè)投資預算,將等級保護安全整改建設(shè)工作納入整體規(guī)劃,可以分期分批、有計劃地實施建設(shè)整改,因此需要對建設(shè)項目進行費用預算,預算項目不僅包括安全設(shè)備投入,還應根據(jù)需要考慮集成費用、等級測評 費用、服務費用和運行管理費用等。
第四篇:信息安全整改方案,優(yōu)選
信息安全整改方案 優(yōu)選 10 篇 篇
【導語】
信息安全整改方案 優(yōu)選 10 篇 由***整理投稿精心推薦,我希望對你的學習工作能帶來參考借鑒作用。
【目錄】
篇 1:信息安全整改方案
篇 2:信息安全整改方案
篇 3:信息安全整改方案
篇 4:信息安全整改方案
篇 5:信息安全整改方案
篇 6:信息安全整改方案
篇 7:信息安全整改方案
篇 8:信息安全整改方案
篇 9:信息安全整改方案
篇 10:信息安全整改方案
【正文】
篇 1:信息安全整改方案
加強網(wǎng)絡(luò)與信息安全整改工作措施
為深入貫徹落實市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室《關(guān)于加強網(wǎng)絡(luò)與信息安全整改工作的通知》(東信安辦發(fā)〔2014〕4 號)文件精神,保障縣政府門戶網(wǎng)站安全運行,針對我縣政府網(wǎng)站存在的問題,我們采取軟硬件升
級、漏洞修補、加強管理等措施,從三個方面做好了政府網(wǎng)站網(wǎng)絡(luò)與信息安全工作。
一、對網(wǎng)站漏洞及時進行修補完善
接到省電子產(chǎn)品監(jiān)督檢驗所和省網(wǎng)絡(luò)與信息安全應急支援中心對我縣政府網(wǎng)站做的網(wǎng)站安全檢測報告后,我們詳細研究分析了報告資料,及時聯(lián)系了網(wǎng)站開發(fā)公司,對網(wǎng)站存在的 sql 注入高危漏洞進行了修補完善,并在網(wǎng)站服務器上加裝安全監(jiān)控軟件,使我縣政府網(wǎng)站減少了可能存在的漏洞風險,降低了數(shù)據(jù)庫被注入修改的可能性。
二、加強對硬件安全防護設(shè)備的升級
為確保網(wǎng)站安全運行范文寫作,2013 年,我們新上了安全網(wǎng)關(guān)(sg)和web 應用防護系統(tǒng)(waf),安全網(wǎng)關(guān)采用先進的多核 cpu 硬件構(gòu)架,同時集成了防火墻、vpn、抗拒絕服務、流量管理、入侵檢測及防護、上網(wǎng)行為管理、資料過濾等多種功能模塊,實現(xiàn)了立體化、全方位的保護網(wǎng)絡(luò)安全;綠盟 web 應用防護系統(tǒng)能夠?qū)?shù)據(jù)盜竊、網(wǎng)頁篡改、網(wǎng)站掛馬、虛假信息傳播、針對客戶端的攻擊等行為,供給完善的防護措施。同時,針對web 應用漏洞數(shù)量多、變化快、個性化的特點,我們還定期對 web 應用防護系統(tǒng)進行軟件升級,安裝了補丁程序,保護了服務器上的網(wǎng)站安全。自安裝硬件安全防護設(shè)備以來,網(wǎng)站沒出現(xiàn)任何安全性問題。
三、繼續(xù)加強對政府網(wǎng)站的安全管理
為加強政府網(wǎng)站信息發(fā)布的安全,我們在添加信息時嚴格執(zhí)行“三級審核制”和“登記備案制”,在網(wǎng)站上發(fā)布的信息首先由信息審核員審核簽字后報科室主任,科室主任審核簽字后報分管領(lǐng)導,由分管領(lǐng)導審核簽字后
才可將信息發(fā)布到網(wǎng)站上去,確保了網(wǎng)站發(fā)布信息的準確性和安全性。同時,為保證網(wǎng)站數(shù)據(jù)安全,確保網(wǎng)站在遭受嚴重攻擊或者數(shù)據(jù)庫受損后能夠第一時間恢復數(shù)據(jù),我們對網(wǎng)站數(shù)據(jù)備份做了兩套,一是設(shè)置數(shù)據(jù)庫自動備份,確保每一天都有最新的數(shù)據(jù)庫備份;二是安排專人對網(wǎng)站代碼和數(shù)據(jù)庫定期進行異地備份,實現(xiàn)了數(shù)據(jù)備份工作的雙重保險。
篇 2:信息安全整改方案
根據(jù)《xx 市地方稅務局關(guān)于做好信息系統(tǒng)安全評測整改工作的通知》(臨地稅信字〔2012〕6 號)的要求,xx 縣地方稅務局認真開展信息系統(tǒng)安全檢查,并對存在的問題作認真整改,主要采取以下四項措施:
一、加強領(lǐng)導,統(tǒng)一思想,精心組織
信息系統(tǒng)安全保障是稅收征管工作和行政辦公的基礎(chǔ),是重中之重。xx縣地方稅務局專門成立以分管領(lǐng)導為組長、以各部門為成員的信息安全檢查整改領(lǐng)導組,負責信息系統(tǒng)安全檢查整改的領(lǐng)導協(xié)調(diào)工作,并明確相關(guān)部門職責,由科技信息股主抓、其他部門配合的工作機制,高標準高規(guī)格的完成此次檢查整改工作任務。
二、檢查制度落實狀況,保證制度執(zhí)行到位
我局要求各部門重溫《xx 縣地方稅務局計算機信息系統(tǒng)管理辦法》、《xx縣地方稅務局計算機信息系統(tǒng)安全應急預案》,并重點對照中心機房管理規(guī)定、網(wǎng)絡(luò)管理規(guī)定、保密管理規(guī)定、防病毒管理規(guī)定開展檢查工作。我局科技信息股以書面文件通知方式,對網(wǎng)絡(luò)安全作了重要要求,要求各業(yè)務部門各操作人員,務必執(zhí)行計算機安全操作規(guī)程,讓安全人人有責、人人注意,在力提倡全民安全意識。經(jīng)檢查,近來我局能按省局、市局及縣
局的有關(guān)規(guī)定落實執(zhí)行各項計算機信息系統(tǒng)制度,異常是內(nèi)外網(wǎng)物理隔離制度、定期檢查制度、記錄制度執(zhí)行的比較好。
三、廣泛協(xié)調(diào),構(gòu)建應急預知制度
為讓安全風險降到最低限度,讓潛在的風險有所預知,我局進取與電力公司、電信公司、電子技術(shù)服務公司溝通協(xié)調(diào),建立相互協(xié)作制度。電力公司主要是為我局供給電力保障支持,如果計劃性停電,電力公司提前通知我局,讓我局在后備電力方面有更多的準備。我局請專業(yè)人員對各棟辦公樓的強電布線作了檢查,排除可能引發(fā)電源故障的隱患。經(jīng)檢查,我局對縣局辦公樓 1 處老化的樓層空氣開關(guān)作了更換。電信公司主要是為我局供給光纜通信保障支持,如果因網(wǎng)絡(luò)建設(shè)等原因需要光纜通信中斷,電信公司提前通知我局,讓我局有時間作好通信應急處理工作。如果光纖通信因故障中斷,電信公司給予最快速度解除故障。電信公司會定期檢查我局光纖通信設(shè)備,及時解除存在的安全隱患。目前,經(jīng)過電信公司檢查,我局光纜通信線路和設(shè)備狀態(tài)良好。電子技術(shù)服務公司主要是為我局供給局域網(wǎng)通信保障支持,定期為多局對局域網(wǎng)絡(luò)線路和通信設(shè)備作檢查,及時排隊安全隱患。當局域網(wǎng)故障時,電子技術(shù)服務公司給予最快速度處理,讓故障造成的影響降至最低。目前,經(jīng)電子技術(shù)服務公司檢查,我局局域網(wǎng)線路和網(wǎng)絡(luò)設(shè)備狀態(tài)良好。經(jīng)檢查,目前我局能夠保證在人力可抗力條件下實行 24 小時供電,24 小時網(wǎng)絡(luò)通暢,24 小時服務器運行穩(wěn)定。
四、開展運行環(huán)境、數(shù)據(jù)出入、客戶機狀況等方面的檢查,杜絕安全死角
為防止客戶計算機方面的危害,我局組織人員對各客戶計算機作了檢
查,主要是檢查數(shù)據(jù)出入方面的隱患。經(jīng)查,在保證內(nèi)外網(wǎng)物理隔離的基礎(chǔ)上,各工作人員能夠按安全規(guī)定使用計算機,沒有私自使用 usb 存儲設(shè)備、光盤存儲設(shè)備,沒有私自在工作計算機上存取私人數(shù)據(jù)或其他與工作無關(guān)的數(shù)據(jù)。我局對 1 臺防病毒服務器作了安全檢查,目前,防病毒服務器工作狀態(tài)良好,同時,對全局 94 臺客戶計算機作病毒檢查,目前沒有發(fā)現(xiàn)重大病毒危害情景。我局嚴格執(zhí)行定期計算機病毒檢查制度,讓計算機病毒危害隱患降至最低。我局能夠定期對服務器操作系統(tǒng)作安全補丁更新,目前,1 臺公文處理系統(tǒng)服務器、1 臺征管系統(tǒng)服務器運行狀態(tài)穩(wěn)定。
機房內(nèi),我局配置了 3p 的空調(diào),對室溫作了穩(wěn)定控制;據(jù)今年防雷檢測部門對我局樓層防雷、電源三極保護防雷作了檢測,目前,我局辦公樓的防雷狀態(tài)良好;我局機房內(nèi)裝有防靜電地板,經(jīng)電子技術(shù)服務公司檢查稱,我局接地系統(tǒng)良好;消防方面,我局按消防部門安裝有消防提示牌,機房的自動滅火系統(tǒng)運行正常。
培訓方面,我局能夠按期開展日常安全制度及安全技術(shù)培訓,2012 年涉及信息安全知識培訓 2 次。日常維護痕跡管理方面,我局全面準確做好日常運維記錄,確保日常核查及故障跟蹤。外部網(wǎng)絡(luò)接入方面,我局在內(nèi)網(wǎng)核心區(qū)域與其他區(qū)域間部署防火墻,并劃分設(shè)備遠程維護與管理區(qū)。省局統(tǒng)一部署安全產(chǎn)品及防護系統(tǒng)方面,我局明確設(shè)備及系統(tǒng)管理人及其職責,細化設(shè)備及防護系統(tǒng)配置,最大程度發(fā)揮安全防護作用。計算機操作系統(tǒng)配置方面,我局更改服務器及pc終端administrator賬號,禁用guest組,設(shè)置密碼長度與復雜性策略、賬號鎖定時間、賬號鎖定計算器時間、賬號鎖定次數(shù)、匿名用戶連接權(quán)限;開啟自帶防火墻、關(guān)掉默認共享。數(shù)
據(jù)庫方面,我局增加數(shù)據(jù)庫管-理-員口令,并設(shè)置數(shù)據(jù)庫密碼策略,增加口令復雜度。
一、當前固定資產(chǎn)管理中存在的主要問題
(一)疏于管理,賬實不符比較嚴重。
(二)重購輕管思想普遍,存在資產(chǎn)閑置浪費現(xiàn)象。
(三)崗位職責不明確,造成了管理脫節(jié)。
(四)財務制度有缺陷,影響了核算的準確性。
二、固定資產(chǎn)管理存在問題的成因
(一)管理體制不健全。一些領(lǐng)導對資產(chǎn)管理的重要性認識不夠,認為國稅系統(tǒng)“家大業(yè)大”,沒有必要精打細算,花起錢來大手大腳,管起家來馬馬虎虎,對家底心中無數(shù)。一些單位管理制度存在漏洞,缺乏法律規(guī)范與強有力的政策指導,法律與政策滯后于資產(chǎn)管理的實際是目前行政事業(yè)單位固定資產(chǎn)管理存在諸多問題的重要原因。
(二)會計核算不規(guī)范。核算程序不嚴密,賬簿設(shè)置不齊全,賬外固定資產(chǎn)很多存在,管理缺乏有效的約束機制,資產(chǎn)損失現(xiàn)象嚴重。一些會計人員政治思想素質(zhì)不高,職責意識淡薄,業(yè)務素質(zhì)難以適應新會計制度和財務規(guī)則的核算要求。異常是在單位負責人不重視的情景下,往往不愿負責,得過且過,工作失職,整改報告《》。[由網(wǎng)友投稿]
(三)監(jiān)督考核弱化。一些單位沒有將資產(chǎn)管理納入到機關(guān)領(lǐng)導干部任期目標考核,資產(chǎn)管理工作顯得無足輕重;固定資產(chǎn)在轉(zhuǎn)讓、出售、處置、變賣等活動中不按照國家有關(guān)規(guī)定報請管理部門審批,也沒有進行嚴格的資產(chǎn)評估工作,而多半是協(xié)商交易,使固定資產(chǎn)產(chǎn)權(quán)變動脫離了有效監(jiān)督。
尤其是私自低價轉(zhuǎn)讓、出售、變賣和處置固定資產(chǎn)現(xiàn)象的存在,導致了固定資產(chǎn)產(chǎn)權(quán)被侵蝕。
三、加強國稅系統(tǒng)固定資產(chǎn)管理的提議
(一)轉(zhuǎn)變思想,把握重點。如今資產(chǎn)種類越加龐雜,資產(chǎn)變動日益頻繁,對固定資產(chǎn)的管理不能停留在原先的思維模式上,要加大管理力度,重視內(nèi)部管理,按規(guī)定建賬設(shè)卡,定期進行清理盤點。要將固定資產(chǎn)使用效率和完好程度作為考核單位負責人政績、業(yè)績的一個重要指標,確保國有資產(chǎn)的合理利用。
(二)明確職責,環(huán)節(jié)控管。作為垂直管理機構(gòu),國稅系統(tǒng)在固定資產(chǎn)管理要自覺理解地方財政部門的指導和監(jiān)督。同時,上級國稅機關(guān)應健全和完善固定資產(chǎn)管理的規(guī)章制度,制定資產(chǎn)配置標準,開展財產(chǎn)清查,在全面摸清所屬單位資產(chǎn)存在、使用狀況的基礎(chǔ)上,根據(jù)下級國稅機關(guān)承擔的任務量合理調(diào)劑,有計劃地進行配置。
(三)加強核算,掌握實情。針對現(xiàn)行行政事業(yè)單位會計制度中固定資產(chǎn)賬面不能反映資產(chǎn)真實價值的問題,提議借鑒企業(yè)會計制度關(guān)于固定資產(chǎn)會計核算的規(guī)定,結(jié)合行政事業(yè)單位購建固定資產(chǎn)時一次性列支的實際,增設(shè)“累計折舊”會計科目列于資產(chǎn)負債表“固定資產(chǎn)”科目下方,作為固定資產(chǎn)的備抵調(diào)整科目,同時增設(shè)專欄反映固定資產(chǎn)凈值。
(四)完善制度,嚴格清查。一是要建立定期清查制。各單位每年年終要對資產(chǎn)進行一次全面的清查核對來摸清“家底”,對盤盈盤虧的資產(chǎn),要找出原因,分清職責,按現(xiàn)行規(guī)定及時處理;對資產(chǎn)結(jié)構(gòu)和管理現(xiàn)狀進行分析,盤活存量資產(chǎn),防止積壓閑置,做到物盡其能。二是建立重點抽
查制。財務部門要依據(jù)會計核算資料,對資產(chǎn)使用重點部門進行重點抽查核對,做到賬、卡、物相符。三是建立離任核查制。單位領(lǐng)導或資產(chǎn)管理使用人員離任時,要組織核查,辦理資產(chǎn)移交和監(jiān)交手續(xù),確保人走賬清,防止資產(chǎn)流失。
(五)創(chuàng)新手段,科學管理。開發(fā)和運用固定資產(chǎn)管理軟件,為各級稅務部門供給統(tǒng)一的業(yè)務處理平臺。工作流程嚴格按照財務會計工作規(guī)程設(shè)置,軟件科目以及固定資產(chǎn)調(diào)撥、處置權(quán)限、程序統(tǒng)一由總局規(guī)范,做到規(guī)范性與靈活性并重,實現(xiàn)信息資源共享。
篇 3:信息安全整改方案
后面還有多篇信息安全整改方案!
網(wǎng)絡(luò)機房整改措施
按照全省政法網(wǎng)整合改造建設(shè)工作的有關(guān)要求,就我院機房現(xiàn)有基礎(chǔ)設(shè)施情景說明如下:
一、機房建筑方面我院機房于 20xx 年 3--9 月已按照高標準進行了全面改造,機房現(xiàn)有面積 36,已鋪設(shè)防靜電活動地板,門窗均已密封,配有空調(diào)一臺。機房消防器材齊全。
二、機房配套電力設(shè)施機房進線電源均為單相三線制,設(shè)有專用配電箱,并采用三級防雷保護。現(xiàn)有 ups 兩臺,采用冗余并機方式供電。正常照明配電系統(tǒng)由照明配電箱供電。
三、綜合布線系統(tǒng)機房現(xiàn)有綜合機柜 2 個(內(nèi)外網(wǎng)各 1 個),服務器機柜1 個。內(nèi)網(wǎng)采用超 5 類屏蔽網(wǎng)線,從而實現(xiàn)內(nèi)外網(wǎng)物理分離,確保內(nèi)網(wǎng)信息安全。
四、電視電話會議系統(tǒng)我院設(shè)有電視電話專用會議室,室內(nèi)采用人工光源,門窗已用深色窗簾遮擋。攝像機、監(jiān)視器、音箱已按標準規(guī)范布置,同時配有大功率空調(diào)一臺用于保證會議室環(huán)境要求,電源全部由專用配電箱供電。
針對我院機房現(xiàn)有設(shè)施不足之處,制定如下整改計劃:
一、配備機房應急照明不少于 2 個。
二、安裝感煙探測器,實現(xiàn)消防聯(lián)動。
三、機房新安裝大功率空調(diào)一臺,確保機房空氣環(huán)境系數(shù)達標。
四、調(diào)整機柜與墻面間距,確保良好散熱。
五、為機房管理人員配備防靜電工作服。
篇 4:信息安全整改方案
網(wǎng)站安全漏洞整改方案
一、工作目標和原則
經(jīng)過政府網(wǎng)站安全漏洞專項整治行動,堵塞安全漏洞,消除安全隱患,落實管理職責,加強安全管理,提高信息安全保障本事和水平。專項整治行動要堅持“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,各部門各單位負責本部門的政府網(wǎng)站及下屬網(wǎng)站自查并理解市、區(qū)檢查。
二、組織領(lǐng)導及分工
為保障本次專項整治行動扎實推行,成立政府網(wǎng)站安全漏洞專項整治行動領(lǐng)導小組,組長由副區(qū)長谷云彪同志擔任,成員由區(qū)科技和信息化委員會、公安分局、區(qū)保密局分管領(lǐng)導組成。領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在區(qū)科技和信息化委員會。各有關(guān)部門要明確分管領(lǐng)導和具體人員,按照
全區(qū)部署做好專項整治。具體分工:
專項整治行動由區(qū)科信委牽頭,公安分局、區(qū)保密局、區(qū)政府各部門共同承擔。
(一)區(qū)科信委:負責本次專項整治行動的總體組織、協(xié)調(diào)工作。負責檢查網(wǎng)站信息安全管理情景,組織檢查網(wǎng)站的軟硬件環(huán)境及風險漏洞等。
(二)公安分局:負責檢查網(wǎng)站中被敵對勢力攻擊的情景,包括被敵對勢力攻擊、竊取信息等,并進行相應處理。
(三)區(qū)保密局:負責檢查網(wǎng)站信息資料的安全保密情景,并進行相應處置。
(四)各部門各單位:負責檢查本單位所屬門戶網(wǎng)站、業(yè)務網(wǎng)站及下屬單位網(wǎng)站的安全情景,并理解市、區(qū)檢查。
三、檢查范圍及重點
本次檢查范圍主要是接入互聯(lián)網(wǎng)的政府網(wǎng)站,包括區(qū)政府門戶網(wǎng)站、業(yè)務網(wǎng)站及各單位門戶網(wǎng)站。檢查的重點資料:
(一)網(wǎng)站安全漏洞排查
重點進行網(wǎng)頁腳本檢測、網(wǎng)站掛馬情景檢測、網(wǎng)站架構(gòu)安全檢測、服務器主機檢測、網(wǎng)絡(luò)邊界設(shè)備檢測。
(二)安全防護措施落實情景
信息安全員是否到位,是否經(jīng)過相關(guān)專業(yè)培訓,是否具有合格的信息安全防護技能,是否熟練掌握已有信息安全防護設(shè)備的使用方法和配置調(diào)試。
網(wǎng)站安全防護設(shè)備包括網(wǎng)頁防篡改、防病毒、防攻擊等是否安裝到位,賬戶和口令的管理措施,操作系統(tǒng)、應用軟件、病毒防護軟件的補丁升級,網(wǎng)站域名安全管理措施等是否嚴格執(zhí)行。
(三)信息安全管理制度落實情景
網(wǎng)站信息安全管理制度包括網(wǎng)站安全管理制度、網(wǎng)站信息安全通報制度、信息發(fā)布審核登記制度、網(wǎng)站服務器機房管理制度、網(wǎng)站值班制度、安全職責追究制度等的建立和落實情景。
(四)應急響應機制建設(shè)情景
網(wǎng)站信息安全突發(fā)事件應急預案制定、演練、落實情景,應急技術(shù)支援隊伍建設(shè)情景,重大信息安全事故處置情景,網(wǎng)站重要數(shù)據(jù)和系統(tǒng)的災難備份情景等。
(五)網(wǎng)站安全漏洞整治情景
對網(wǎng)站設(shè)備設(shè)施、防范措施、安全制度等方面存在的漏洞和薄弱環(huán)節(jié)的分析排查情景,研究和制定整改措施等情景。
四、工作任務和時間安排
(一)各部門自查階段:年月中旬。
各部門針對全區(qū)檢查出來的問題進行研究分析,拿出解決辦法,于月日反饋科信委。同時對本部門下屬單位網(wǎng)站安全情景進行檢查梳理,對發(fā)現(xiàn)的問題及時進行整改。
(二)全區(qū)整改階段:年月下旬。
由區(qū)科信委會同有關(guān)單位針對檢查結(jié)果,采取架設(shè)軟硬件設(shè)備、修改開發(fā)系統(tǒng)、實行全區(qū)集中管理等辦法,配合各部門對網(wǎng)站漏洞進行整改,同時指導各單位建立管理制度。
(三)迎接全市檢查階段:年月
保障本單位網(wǎng)站安全穩(wěn)定運行,迎接市有關(guān)單位組織的安全檢查工作。
五、要求
(一)各單位要充分認識開展政府網(wǎng)站安全漏洞專項整治工作的極端必要性,切實加強組織領(lǐng)導。各負其責,把本次專項整治工作抓出成效。
(二)各單位要制定完備的網(wǎng)站信息安全管理制度和應急響應機制,落實安全人員和職責。對檢查中發(fā)現(xiàn)的管理和技術(shù)漏洞,要進取采取措施,進行配置和升級、加裝網(wǎng)站保護設(shè)備、及時堵塞漏洞,消除安全隱患。從長遠研究,有條件的單位招聘選拔具有專業(yè)知識的工作人員管理網(wǎng)站。
(三)各單位要切實做好信息安全和保密工作,與專業(yè)技術(shù)企業(yè)合作的,應簽署安全保密協(xié)議,明確安全和保密職責。
(四)各單位要認真做好此項專項整治工作。對于沒有認真落實安全檢查的單位,要對本單位網(wǎng)站安全負全責,對因網(wǎng)站安全問題造成嚴重后果的要追究單位主要負責人的職責。
篇 5:信息安全整改方案
市公安局:
xx 月 xx 日貴單位對我局進行信息安全等級保護工作進行監(jiān)督檢查后,按照《中華人民共和國計算機信息系統(tǒng)安全保護條例》,我局對照相關(guān)文件要求,針對本單位安全檢查工作情景認真組織開展了自查整改?,F(xiàn)將自查整改情景報告如下:
一、信息安全狀況總體評價
我局在督察檢查結(jié)果的基礎(chǔ)上,認真進行整改,信息安全工作與上一年
度相比信息安全工作取得了新的進展,一是在制度上更加健全;二是在人員落實上更加明確;三是在保密意識有所提高;四是未出現(xiàn)任何信息安全事故。二、2012 年信息安全主要工作情景
信息安全組織管理
成立了信息系統(tǒng)安全工作領(lǐng)導小組。明確了信息系統(tǒng)安全工作的職責領(lǐng)導和具體管護人員。按照信息安全工作要求上制定了信息安全工作計劃或工作方案。建立了信息安全職責制。按職責規(guī)定:信息安全工作領(lǐng)導小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責,并在單位組織開展信息安全教育培訓。
日常信息安全管理
嚴格落實崗位職責制和保密職責制,建立資產(chǎn)管理制度并認真落實,資產(chǎn)臺賬清晰、賬物相符;安裝必要的辦公軟件和應用軟件,不安裝與工作無關(guān)的軟件;定期維護計算機。辦公用計算機、公文處理軟件、信息安全設(shè)備、服務器、網(wǎng)絡(luò)設(shè)備等使用產(chǎn)品,異常是本新采購辦公用計算機、公文處理軟件、信息安全設(shè)備滿足安全可控要求。重點檢查信息安全防護設(shè)施建設(shè)、運行、維護、檢查及管理等費用納入部門預算。
信息安全防護管理
1(網(wǎng)絡(luò)邊界防護管理。
關(guān)掉不必要的應用、服務、端口;定期更新賬戶口令;定期清理病毒木馬,使用技術(shù)工具定期進行漏洞掃描、病毒木馬檢測。有效配置設(shè)備安全策略;使用安全設(shè)備防病毒、防火墻、入侵檢測。
2(門戶網(wǎng)站安全管理。
管理系統(tǒng)管理賬戶和口令,清理無關(guān)賬戶,防止出現(xiàn)空口令、弱口令和默認口令;關(guān)掉不必要的端口,停止不必要的服務和應用,刪除不必要的鏈接和插件;刪除臨時文件,防止敏感信息泄露;建立信息發(fā)布審核制度;使用技術(shù)工具定期進行漏洞掃描、木馬檢測。
3.電子郵箱安全管理。
不允許非本部門人員異常是無關(guān)人員使用郵箱;使用技
術(shù)措施控制和管理口令,口令強度貼合要求、定期更新。
4(移動存儲設(shè)備安全管理。
采取集中安全管理措施;配備必要的電子消磁或銷毀設(shè)備;非法使用非涉密信息系統(tǒng)和涉密信息系統(tǒng)。
信息安全應急管理
制定信息安全應急預案并進行演練培訓。明確了應急技術(shù)支援隊伍。重要數(shù)據(jù)和重要信息系統(tǒng)備份。上及本未發(fā)生信息安全事件。
信息安全教育培訓
開展信息安全和保密形勢教育及警示教育,領(lǐng)導干部和機關(guān)工作人員進取參加信息安全基本技能培訓。
三、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)監(jiān)督檢查中的具體要求,在自查整改過程中發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進行整改。
培訓教育時間不夠。
因單位業(yè)務工作量大,專業(yè)性強,需要學習的資料廣泛,在信息安全培訓教育上安排的時間仍顯不足,一些專業(yè)技術(shù)問題還不夠清楚。下一步,將更加有效地安排工作學習時間。
信息系統(tǒng)安全工作的水平還有待提高。
對信息安全的管護水平還不夠高,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防
范和保密工作。設(shè)備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
經(jīng)費不足。
因工作經(jīng)費緊張,投入不足,下一步將合理安排,加大工作經(jīng)費投入。
四、整改后取得的成效
我局領(lǐng)導高度重視,把信息安全檢查工作列入了重要議事日程,并及時成立了信息安全工作領(lǐng)導小組,明確了檢查職責人,組織制定了檢查工作計劃和檢查方案,對檢查工作進行了安排部署,確保了檢查工作的順利進行。針對自查和抽查中發(fā)現(xiàn)的問題進行了整改,我們安排了更多的有效時間去學習相關(guān)的信息安全知識,加強信息安全教育培訓,以增強信息技術(shù)人員安全防范意識和應對本事;同時,加大對線路、系統(tǒng)等的及時維護和保養(yǎng),密切監(jiān)測,隨時隨地解決可
能發(fā)生的信息系統(tǒng)安全事故;針對信息技術(shù)飛快發(fā)展的特點,做到更新及時,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復,并加大了信息安全系統(tǒng)維護的經(jīng)費投入。
整改之后我局信息系統(tǒng)得到了更好的維護,嚴格按照上級部門的要求,進取完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降
低,應急處置本事得到切實提高,保證了我局信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
篇 6:信息安全整改方案
xx 縣教體局網(wǎng)絡(luò)信息安全保密工作
整改報告
自 xx 縣信息化領(lǐng)導小組對我局進行安全檢查以來,我局對網(wǎng)絡(luò)信息安全保密工作高度重視,主管局長 xx 同志于 9 月 13 日組織了“加強網(wǎng)絡(luò)信息安全保密工作”專題會,會上我們認真分析了檢查小組的指導意見以及在自查中發(fā)現(xiàn)的一些管理上的細節(jié)問題;在此基礎(chǔ)上制定了網(wǎng)絡(luò)信息安全保密工作整改方案:
一、以“方城縣教育系統(tǒng)網(wǎng)絡(luò)禮貌公約”普及為契機,在全縣教育系統(tǒng)進行網(wǎng)絡(luò)信息安全保密工作的強化宣傳教育。
經(jīng)過強化宣傳教育,使教育系統(tǒng)內(nèi)人人都能認識到網(wǎng)絡(luò)信息安全保密工作的重要性,以自覺帶自律,從自身的細節(jié)處做起,每個人都是一個安全點,點點相邊構(gòu)成安全面。從而強化網(wǎng)絡(luò)信息安全保密工作。
二、對入網(wǎng)單位的自查要制度化。
在自查過程中,對部分單位線路架設(shè)不規(guī)范;五防措施不到位要求其限期整改的,在整改后進行復查。
成立網(wǎng)絡(luò)信息安全工作檢查小組,在復查的基礎(chǔ)上,對所有入網(wǎng)單位進行不定期、不定時、不定點的突擊抽查。以敦促各網(wǎng)絡(luò)接入單位對網(wǎng)絡(luò)信息安全保密工作管理常規(guī)化、制度化。
三、對文印室等重要信息點完善管理
針對文印室數(shù)據(jù)交換時暴露出的移動介質(zhì)管理不到位的問題,我們認真
分析現(xiàn)況。制訂管理方案,并由局辦公室專門下發(fā)通知,“通知”要求各科室指定辦公用的移動存儲設(shè)備,并登記造冊,各科室在進行數(shù)據(jù)交換時不使用指定設(shè)備以外的設(shè)備,在進行數(shù)據(jù)交換前進行相關(guān)的安全掃描。
架設(shè)物理隔離區(qū)的安全掃描機,安裝相關(guān)安全軟件并定期更新,對進入文印室的移動存儲設(shè)備進行病毒、木馬等相關(guān)安全掃描,確認安全后再進入文印室等重要信息管理區(qū);從而確保重要信息區(qū)的信息安全。
xx 縣教體局
2011 年 9 月 19 日
篇 7:信息安全整改方案
xxxx 市人防辦信息系統(tǒng)安全自查報告
根據(jù) xxxx 市信息化工作領(lǐng)導小組辦公室《關(guān)于開展 2011 政府信息系統(tǒng)安全檢查的通知》要求,我辦高度重視,立即召開專題會議部署信息系統(tǒng)安全工作,成立自查工作小組,對我辦的信息系統(tǒng)安全保密等情景進行了系統(tǒng)全面的檢查,下頭將自查情景報告如下:
一、信息安全總體狀況
我辦目前各網(wǎng)絡(luò)系統(tǒng)運轉(zhuǎn)良好,未在網(wǎng)上存儲、傳輸涉密信息,未發(fā)生過失密、泄密現(xiàn)象。
領(lǐng)導重視制度完善
1、為進一步加強我辦政府信息安全工作的領(lǐng)導,成立了信息安全工作領(lǐng)導小組,有局長任組長,分管領(lǐng)導任副組長、各科室負責人為成員,辦公室身在綜合科,設(shè)專人負責除了日常工作,同時建立了安全職責制、應急預案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、保密審
查制度、職責追究制度等。近年以來都沒發(fā)生過安全職責事故。
2、為確保我辦網(wǎng)絡(luò)信息安全工作有效順利開展,我辦要求以各部門為單位認真組織學習相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,是全體人員都能正確領(lǐng)會信息安全工作的重要性,都能掌握計算機安全使用的規(guī)定要求,都能正確的使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
嚴格要求,措施到位
1、強化安全防范措施。我辦嚴格按照網(wǎng)站程序升級、服務器托管、網(wǎng)站維護等方面存在的突出問題,進一步強化了安全防范措施。一是對本單位信息系統(tǒng)的賬戶、口令、軟件補丁等每周進行了一次清理檢查,及時更新和升級、杜絕了弱口令、弱密碼、消除了安全隱患。二是每臺計算機都安裝了殺毒軟件,并定期進行病毒查殺、對操作系統(tǒng)存在的漏洞、防毒軟件配置不到位的計算機堅決斷掉網(wǎng)絡(luò)連接,發(fā)現(xiàn)問題,及時
上報、處理。三是對本單位有計算機的使用者進行了安全培訓和對每臺入網(wǎng)計算機的使用者、ip 地址和物理 mac 地址進行了登記造冊,由行政辦公室進行管理,此外,對涉密網(wǎng)絡(luò)、涉密信息系統(tǒng)、涉密計算機、由專人維護使用,并嚴禁接入互聯(lián)網(wǎng),嚴禁與非涉密移動存儲介質(zhì)交叉使用,確保信息安全。
2、采取特殊管理措施。我辦一是關(guān)掉或刪除不必要的應用、服務、端口和鏈接,限制易被攻擊,禁止打開不必要的網(wǎng)站。二是嚴格信息發(fā)布審核,確保所發(fā)布信息資料的準確性和真實性。三嚴格執(zhí)行信息安全規(guī)定。嚴禁在非涉密計算機上處理、存儲、傳遞涉密信息。嚴禁辦公內(nèi)網(wǎng)與互聯(lián)網(wǎng)相連。嚴禁在互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息。嚴禁在各種論
壇、聊天室、博客等發(fā)布、談論涉密信息。嚴禁利用 qq 等聊天工具傳送涉密信息。
3、落實安全應急預案和應急演練,我辦已經(jīng)做好各項準備
工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術(shù)支撐隊伍,把工作做深做細做在前面。進取組織開展了應急演練,檢驗了應急預案的可操作性,提高了應急處置本事。
二、信息安全檢查發(fā)現(xiàn)的主要問題及整改情景
存在的主要問題
1、信息安全意識不夠。干部職工的信息安全教育還不夠,缺乏維護信息安全主動性和自覺性。
2、設(shè)備維護、更新還不夠及時。
3、專業(yè)技術(shù)人員少,信息系統(tǒng)安全力量有限,信息系統(tǒng)安全技術(shù)水平還有待提高。
4、信息系統(tǒng)安全工作機制有待進一步完善。
下一步的整改計劃
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我辦實際,將著重一下幾個方面進行整改。
1、要繼續(xù)加強對全辦干部職工的信息安全教育,提高做好安全工作的主動性和自覺性。
2、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情景進行檢查,對于導致不良后果的職責人,要嚴肅追進職責,從而提高人
員安全防范意識。
3、要加強專業(yè)信息技術(shù)人員的培養(yǎng),進一步提高信息安全
4、要加大對線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護和保養(yǎng),同時,針對信息技術(shù)發(fā)展迅速的特點,要加大系統(tǒng)設(shè)備更新力度。
5、要創(chuàng)新完善信息安全工作機制,進一步規(guī)范辦公秩序,提高信息工作安全性。
三、對信息安全檢查工作的提議和意見
期望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓,從而進一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進一步強化信息系統(tǒng)的安全防范工作。
篇 8:信息安全整改方案
xx 縣教體局網(wǎng)絡(luò)信息安全保密工作
自 xx 縣信息化領(lǐng)導小組對我局進行安全檢查以來,我局對網(wǎng)絡(luò)信息安全保密工作高度重視,主管局長 xx 同志于 9 月 13 日組織了“加強網(wǎng)絡(luò)信息安全保密工作”專題會,會上我們認真分析了檢查小組的指導意見以及在自查中發(fā)現(xiàn)的一些管理上的細節(jié)問題;在此基礎(chǔ)上制定了網(wǎng)絡(luò)信息安全保密工作整改方案:
一、以“方城縣教育系統(tǒng)網(wǎng)絡(luò)禮貌公約”普及為契機,在全縣教育系統(tǒng)進行網(wǎng)絡(luò)信息安全保密工作的強化宣傳教育。
經(jīng)過強化宣傳教育,使教育系統(tǒng)內(nèi)人人都能認識到網(wǎng)絡(luò)信息安全保密工作的重要性,以自覺帶自律,從自身的細節(jié)處做起,每個人都是一個安全點,點點相邊構(gòu)成安全面。從而強化網(wǎng)絡(luò)信息安全保密工作。
二、對入網(wǎng)單位的自查要制度化。
在自查過程中,對部分單位線路架設(shè)不規(guī)范;五防措施不到位要求其限期整改的,在整改后進行復查。
成立網(wǎng)絡(luò)信息安全工作檢查小組,在復查的基礎(chǔ)上,對所有入網(wǎng)單位進行不定期、不定時、不定點的突擊抽查。以敦促各網(wǎng)絡(luò)接入單位對網(wǎng)絡(luò)信息安全保密工作管理常規(guī)化、制度化。
三、對文印室等重要信息點完善管理
針對文印室數(shù)據(jù)交換時暴露出的移動介質(zhì)管理不到位的問題,我們認真分析現(xiàn)況。制訂管理方案,并由局辦公室專門下發(fā)通知,“通知”要求各科室指定辦公用的移動存儲設(shè)備,并登記造冊,各科室在進行數(shù)據(jù)交換時不使用指定設(shè)備以外的設(shè)備,在進行數(shù)據(jù)交換前進行相關(guān)的安全掃描。
架設(shè)物理隔離區(qū)的安全掃描機,安裝相關(guān)安全軟件并定期更新,對進入文印室的移動存儲設(shè)備進行病毒、木馬等相關(guān)安全掃描,確認安全后再進入文印室等重要信息管理區(qū);從而確保重要信息區(qū)的信息安全。
xx 縣教體局
2011 年 9 月 19 日
篇 9:信息安全整改方案
根據(jù)安全檢查報告中的整改措施,進取實施整改,力爭將檢查中發(fā)現(xiàn)的安全隱患快速、高效的解決。
××單位信息安全檢查工作的主要目標是經(jīng)過自評估工作,發(fā)現(xiàn)本局信息系統(tǒng)當前面臨的主要安全問題,邊檢查邊整改,確保本局信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。
本次安全檢查工作將完成以下任務:
1)完成相關(guān)單位典型系統(tǒng)的信息安全風險評估工作。經(jīng)過檢查掌握當前本局信息系統(tǒng)面臨的主要安全問題,并在對檢查結(jié)果進行分析確定的基礎(chǔ)上提出整改措施;
2)進行本局范圍內(nèi)信息安全大檢查,對相關(guān)單位的基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)進行安全性自查,并將相關(guān)數(shù)據(jù)進行匯總分析,統(tǒng)計重大和典型信息安全事件,及時發(fā)現(xiàn)和查找基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)存在的安全隱患,邊檢查邊整改,確保本局基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全、可靠運行。安全整改措施
3.1 關(guān)于規(guī)章制度與組織管理的整改
1、完善信息安全組織機構(gòu),成立信息安全工作機構(gòu)。
整改措施:
2、明確專兼職管理人員配置,根據(jù)實際情景制定專
責的工作職責與工作范圍,崗位設(shè)置主、副崗備用制度。
整改措施:
3、完善病毒預警和報告機制,制定計算機病毒防治管理制度。整改措施:
4、制訂信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運維流程、運行值班制度,實行工作票制度,記錄機房進出情景。
整改措施:
5、制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作相關(guān)記錄;及時對系統(tǒng)用戶身份發(fā)
生變化后對其賬戶進行變更或注銷。
整改措施:
3.2 關(guān)于網(wǎng)絡(luò)與系統(tǒng)安全的整改
1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū)。整改措施:
2、建立 ip 地址管理系統(tǒng),加快進行對 ip 地址的規(guī)劃和分配。整改措施:
3、完善補丁管理手段,制訂相應管理制度;補缺 windows 系統(tǒng)主機補丁安裝,補丁安裝前進行測試記錄。
整改措施:
4、對操作系統(tǒng)的安全配置進行嚴格的設(shè)置,刪除系統(tǒng)不必要的服務、協(xié)議。整改措施:
3.3 關(guān)于網(wǎng)絡(luò)服務與應用系統(tǒng)的整改
1、按標準建設(shè) www 服務。整改措施:
2、解決 oa 系統(tǒng)趨勢防病毒軟件系統(tǒng)問題,對郵件系統(tǒng)的維護、檢查審計進行記錄。
整改措施:
3、遠程撥號訪問設(shè)置按上述標準執(zhí)行。整改措施:
4、記錄完善系統(tǒng)的主角、權(quán)限分配并記錄;記錄半年內(nèi)用戶賬戶的變更、修改、注銷;關(guān)鍵應用系統(tǒng)的數(shù)據(jù)功能操作進行審計;制定針對關(guān)鍵應用系統(tǒng)的應急預案;關(guān)鍵應用系統(tǒng)管理員賬戶、用戶賬戶口令定期進行變更;新系統(tǒng)上線前應嚴格按照相關(guān)標準進行安全性測試。
整改措施:
3.4 關(guān)于安全技術(shù)管理與設(shè)備運行狀況的整改
1、防火墻規(guī)則配置的建立、更改要有規(guī)范申請、審核、審批流程,對防火墻日志應進行存儲、備份。
整改措施:
2、實施服務器端防病毒系統(tǒng),配置專責人員負責維護防病毒系統(tǒng)并及時發(fā)布病毒通告。
整改措施:
3、按標準部署、配置入侵檢測系統(tǒng)。整改措施:
4、按標準部署身份認證系統(tǒng)、安全管理平臺、針對安全設(shè)備的日志服務器,采用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進行一次信息安全風險評估。
整改措施:
3.5 關(guān)于存儲備份系統(tǒng)的整改
1、完善備份策略,嚴格按照備份策略對系統(tǒng)數(shù)據(jù)進行備份。整改措施:
2、建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專人對存儲介質(zhì)進行定期檢查。整改措施:
3.關(guān)于介質(zhì)及物理環(huán)境安全的整改
1、主機房安裝門禁、監(jiān)控與報警系統(tǒng)。整改措施:
2、補全機房配線圖,定期對 ups 的運行狀況進行檢測和記錄。整改措施:
3、采用氣體防火措施。整改措施:
4、制訂筆記本使用管理制度。
篇 10:信息安全整改方案
關(guān)于網(wǎng)絡(luò)信息安全工作自查和整改情景的匯報
xx 縣教體局:
接到你們《關(guān)于整治網(wǎng)絡(luò)環(huán)境的通知》后,我校進取在教師和學生中間廣泛宣傳,并開展了一系列整治工作,現(xiàn)將相關(guān)情景匯報如下:
一、加強組織領(lǐng)導,廣泛宣傳
為確保網(wǎng)絡(luò)環(huán)境安全,我校加強了網(wǎng)絡(luò)信息安全管理工作,由辦公室工作人員對網(wǎng)絡(luò)環(huán)境安全工作負責,并從事相關(guān)工作;同時,進取在教師和學生中間進行宣傳,引導教師學生禮貌上網(wǎng)。
二、開展網(wǎng)絡(luò)信息專項檢查
1.對聯(lián)網(wǎng)計算機進行清理檢查,下載安裝了殺毒軟件,關(guān)掉了不必要的應用、服務和端口。
2.完成了對學校所有辦公電腦 ip 地址的靜態(tài)綁定,有效防止了 arp 欺騙和攻擊。
3.規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息公開發(fā)布工作。
4.定期不定期對學校網(wǎng)絡(luò)環(huán)境和信息安全進行檢查,確保不良信息不在網(wǎng)上流傳。
5.認清形勢,提高應急本事,保障通信安全順暢,為學校教育教學服務。
總之,學校采取一切能夠采取的方式對網(wǎng)絡(luò)環(huán)境和信息安全進行維護,確保網(wǎng)絡(luò)安全,為教育教學服務。
xx 中學
2013 年 4 月 9 日
【我簡評】
信息安全整改方案 優(yōu)選 10 篇如果還不能滿足你的要求,請在搜索更多其他信息安全整改方案范文。
【網(wǎng)友評價】
非常優(yōu)異。
第五篇:辦公室信息安全自查整改情況
機密 2013年江蘇檢驗檢疫系統(tǒng)競爭選拔處級領(lǐng)導干部無領(lǐng)導小組討論 考 生 用 題 本
一、討論背景 2013年4月23日,在相關(guān)部門負責人座談會上,省局局長、黨組書記王偉指出:干好主業(yè)對外就是要做到依法行政,對內(nèi)就是要做到規(guī)范有序。當前,各業(yè)務部門、條線要按章依法對各項業(yè)務重新梳理,切實做到有所為、有所不為。干好主業(yè)要處理好個體與大局的關(guān)系、對外與對內(nèi)的關(guān)系、傳承與創(chuàng)新的關(guān)系、成績與風險的關(guān)系。假設(shè)你是江蘇檢驗檢疫局的副處級領(lǐng)導干部,請就以下問題進行討論,并在討論的基礎(chǔ)上形成一致意見: 1.省局各業(yè)務部門如何在“干好主業(yè)”中,做到有所為、有所不為; 2.請你從上述4個“關(guān)系”中,挑選出應著力處理好的兩個,并闡述理由。
二、測試程序 1.工作人員在備考室分發(fā)考生題本及討論規(guī)則; 2.考生閱讀資料并準備(20分鐘); 3.考生進入考場按抽簽序號依次落座; 5.主考官主持考場,宣講具體事宜; 辦公室信息安全自查整改情況
辦公室根據(jù)某局2015“信息安全月”活動方案,認真開展了以下信息安全自查工作:
1、部門信息設(shè)備(包括計算機、打印機、U盤)臺帳是否健全,是否及時更新;
2、部門人員的移動執(zhí)法終端上是否全部有效安裝;
3、內(nèi)、外網(wǎng)電腦和移動執(zhí)法終端上是否存儲或處理涉密和敏感信息;
4、內(nèi)、外網(wǎng)電腦上是否有效安裝了殺毒軟件,是否及時掃描漏洞和加打補??;
5、部門及個人是否存在私自更改網(wǎng)絡(luò)結(jié)構(gòu)(例如接插無線路由器、無線上網(wǎng)卡等),破壞內(nèi)、外網(wǎng)物理隔離的違規(guī)現(xiàn)象;
具體自查整改情況:
1、我處更新一臺外網(wǎng)電腦,新進人員史秉鑫,增加一臺內(nèi)網(wǎng)電腦,將部門信息設(shè)備臺賬進行了更新。
2、督查全員有效安裝,并按要求登陸使用。
3、檢查無敏感和涉密信息。內(nèi)、外網(wǎng)電腦全部安全瑞星殺毒電腦。無更改更改網(wǎng)絡(luò)結(jié)構(gòu)及破壞內(nèi)、外網(wǎng)物理隔離的違規(guī)情況。
2015-09-11