網(wǎng)絡(luò)安全檢查報告 (合集15篇)
隨著社會不斷地進步,越來越多的事務(wù)都會使用到報告,我們在寫報告的時候要注意邏輯的合理性。那么什么樣的報告才是有效的呢?下面是小編收集整理的網(wǎng)絡(luò)安全檢查報告 ,歡迎閱讀與收藏。
網(wǎng)絡(luò)安全檢查報告 1
市公安局網(wǎng)偵支隊:
根據(jù)市公安局關(guān)于的.通知精神,我局及時對我局使用的網(wǎng)站安全情況進行了專項檢查,現(xiàn)將自查情況報告好下。
一、高度重視,及時開展網(wǎng)絡(luò)安全專項檢查
局網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組高度重視,責成相關(guān)責任人按照市公安局通知要求,對照安全檢查項目逐項開展檢查。準確填報相關(guān)報表,確保數(shù)據(jù)準確無誤,確保按時報送相關(guān)材料。
二、制度健全,責任落實到位
我局使用的網(wǎng)站屬省食品藥品監(jiān)督管理局二級域網(wǎng),網(wǎng)站開發(fā)、系統(tǒng)內(nèi)容和運用軟件(操作系統(tǒng)、數(shù)據(jù)庫、辦公軟件)、硬件(服務(wù)器、防火墻、核心路由器)等均由省食品藥品監(jiān)管管理局負責,我局僅是該二級域網(wǎng)使用單位。盡管如此,我局仍然明確了使用二級域網(wǎng)安全領(lǐng)導(dǎo)小組,明確了分管領(lǐng)導(dǎo)、具體責任人和網(wǎng)絡(luò)安全聯(lián)絡(luò)人員,制定了相關(guān)責任追究制定,對網(wǎng)上發(fā)布的相關(guān)政務(wù)信息、政策宣傳等方面嚴格按照審批程序和政務(wù)公開規(guī)定掛網(wǎng)公布。對使用過程中存在的問題及時上報省食品藥品監(jiān)管管理局網(wǎng)管中心,請求省局網(wǎng)管中心予以技術(shù)支持和保障,不斷改進和完善。
從目前自查情況看,網(wǎng)絡(luò)運行順暢,網(wǎng)絡(luò)安全無故障,未發(fā)生失泄秘和遭攻擊等不安全情況。
網(wǎng)絡(luò)安全檢查報告 2
為認真貫徹落實《xx市20xx年度政府信息系統(tǒng)安全檢查實施工作方案》精神,我辦按照要求,對政府系統(tǒng)信息網(wǎng)絡(luò)安全情況進行了自查,現(xiàn)將自查的有關(guān)情況報告如下:
一、強化組織領(lǐng)導(dǎo),落實工作責任
1、健全組織機構(gòu)。成立了市扶貧辦政務(wù)公開工作領(lǐng)導(dǎo)小組,市政協(xié)副主席、市扶貧辦主任溫會禮為組長,市扶貧辦副主任羅開蓮為副組長,周邦春、劉守敏、廖明偉、陳大林、鐘敏蘭、賴外來等同志為成員,具體負責本單位的政務(wù)公開工作,并明確了相關(guān)工作職責。
2、落實相關(guān)措施。一是明確本單位各科室的信息公開內(nèi)容。秘書科具體負責本單位政務(wù)公開工作的組織實施,并提供勞動力轉(zhuǎn)移培訓及“一村一名中專生和中高級技工”培養(yǎng)的指標分配、資金安排等方面的政務(wù)工作內(nèi)容;計財科主要負責提供扶貧項目資金安排、項目計劃審批、項目及資金管理要求、貧困人口變化及其他有關(guān)的政務(wù)工作內(nèi)容;社會扶貧科主要負責提供定點單位扶貧幫扶重點村情況及市本級社會捐贈資金、物資使用管理等方面的政務(wù)工作內(nèi)容;移民扶貧科主要負責提供省分配的移民搬遷指標、移民扶貧集中安置點審批、移民搬遷對象審批等方面的政務(wù)工作內(nèi)容;監(jiān)察室主要負責提供本單位黨風廉政建設(shè)責任落實、各類扶貧資金管理使用監(jiān)督檢查、受理檢舉控告和申訴處理等方面的政務(wù)工作內(nèi)容。二是確保信息公開時限。要求做到經(jīng)常性工作定期公開、階段性工作逐段公開、臨時性工作隨時公開。三是明確信息公開責任。主動公開的政府信息內(nèi)容,要求各科室做到誰提供、誰負責;對依申請公開的信息內(nèi)容,做到誰負責、誰受理、誰答復(fù)。四是擬定了不予公開的`政務(wù)內(nèi)容。
3、規(guī)范工作機制。為加強政務(wù)公開工作,本單位建立了“首問負責制、服務(wù)承諾制、一次性告知制、限時辦結(jié)制、公開公示制、失職追究制”等六項制度,同時結(jié)合機關(guān)效能年活動,制定下發(fā)了“提高機關(guān)干部素質(zhì)和能力的實施方案、改進機關(guān)作風的實施方案、建立和健全AB崗工作制的實施方案”,較好地轉(zhuǎn)變了扶貧辦機關(guān)工作作風,提高了工作效率和服務(wù)水平,促進了政務(wù)公開工作的順利開展。
4、深化學習宣傳。為進一步加深對《條例》的學習理解,我單位結(jié)合各種會議對《條例》進行了培訓,利用下鄉(xiāng)檢查指導(dǎo)工作的機會對《條例》進行了宣傳。同時,專門建立了包括學習制度在內(nèi)的《市扶貧辦機關(guān)管理制度》,特別是建立的學習制度,明確了學習時間、學習方法、學習內(nèi)容、學習要求等,把對《條例》的學習作為重要學習內(nèi)容,要求全體干部要進一步加深對《條例》的理解,強化學習的主動性、自覺性和積極性,按要求認真做好學習筆記,并結(jié)合工
作業(yè)務(wù)撰寫學習心得體會文章。通過對《條例》多形式的學習、宣傳、培訓,本單位政府信息公開工作較好地落到了實處。
二、開展安全檢查,及時整改隱患
本單位共有23臺計算機,其中5臺存在各種問題,基本無法正常使用。由于工作性質(zhì)不同,我單位的工作內(nèi)容無涉密性質(zhì)的內(nèi)容,基本屬于可以向社會公開的內(nèi)容。因此, 23臺計算機全部為非涉密計算機。盡管如此,我辦還是按要求開展了安全檢查。一是對所有計算機進行了編號,并分別張貼了“非涉密”標識;二是對本單位信息系統(tǒng)的帳戶、口令等進行了一次專門的清理檢查,并及時將軟件更新和升級,消除安全隱患;三是強化網(wǎng)絡(luò)安全管理工作,對所有接入政府網(wǎng)絡(luò)的計算機設(shè)備進行了全面安全檢查,對發(fā)現(xiàn)有操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全;四是規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性;
經(jīng)檢查,未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、嚴格責任追究,確保信息安全
一是明確了分管信息公開工作的羅開蓮副主任負責信息安全工作,指定秘書科副科長賴外來為兼職信息安全員,落實了信息安全制度,并嚴格執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的信息管理原則;二是為確保國慶期間的網(wǎng)絡(luò)信息安全,我辦對國慶期間信息安全保障工作進行了專門部署,在國慶期間將執(zhí)行值班制度,要求值班人員保持24小時通信暢通;三是加強了信息安全教育培訓,計算機使用人員基本掌握了信息安全常識和技能。
網(wǎng)絡(luò)安全檢查報告 3
根據(jù)眉山市教育局[關(guān)于轉(zhuǎn)發(fā)《關(guān)于開展x大校園網(wǎng)絡(luò)安全隱患排查工作的通知》通知],為x大勝利召開創(chuàng)造和諧的社會環(huán)境,為了加強我校網(wǎng)絡(luò)安全管理,保護系統(tǒng)的安全,促進我校網(wǎng)絡(luò)技術(shù)的應(yīng)用和成長,保障教育教學和管理工作的順利開展,并配合教育局的要求,對我校計算機系統(tǒng)開展安全大檢查,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學校計算機系統(tǒng)安全防范能力,從而為教師和學生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,責任分明,加強領(lǐng)導(dǎo)。
為了認真做好工作,進一步提高教育網(wǎng)絡(luò)安全工作水平,促進學校網(wǎng)絡(luò)健康成長,我校建立了計算機網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組。名單如下:
組長:
成員
二、校園網(wǎng)絡(luò)安全使用情況。
學校網(wǎng)絡(luò)設(shè)備主要是光纖接收器、路由器、交換機等。學校現(xiàn)有辦公用計算機6臺,一個網(wǎng)絡(luò)教室有計算機24臺,一個多媒體電子教室有計算機1臺。安全方面的措施主要有:采用固定IP地址,每臺機子都安裝金山殺毒軟件。定期查殺病毒等。
三、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵循“計算機教室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵循校規(guī)校紀外,還必須遵循機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理。
4、機房內(nèi)禁止吸煙,嚴禁明火。
5、計算教室使用的用電線路必須符合安全規(guī)定,定期檢查、檢修。
6、杜絕迷信、反動軟件,嚴禁登錄迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
7、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
8、機房開放完畢時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的`電源和所有電器的電源,然后切斷電源總開關(guān)。
。ǘ┯嬎銠C病毒防治制度
1、每臺電腦都安裝殺毒軟件。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、建立備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到光盤上,以防遭病毒破壞而遺失。
4、及時注意電腦界病毒防治情況和提示,根據(jù)規(guī)定調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
。ㄈ、事故和案件及時報告制度
發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,保留有關(guān)原始記錄,并及時向上級報告。
。ㄋ模⒚鎸Σ《緫(yīng)急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程。
2、培訓計算機病毒防治管理人員;
3、對網(wǎng)站計算機資訊系統(tǒng)應(yīng)用和使用人員開展計算機病毒防治教育和培訓;
4、定期檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
5、購置和使用正規(guī)的計算機病毒防治產(chǎn)品。
網(wǎng)絡(luò)安全檢查報告 4
根據(jù)《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的'安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進措施和整改結(jié)果
在認真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應(yīng)急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全檢查報告 5
一、網(wǎng)絡(luò)安全狀況總體評價
我社能嚴格按照上級部門要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò)安全工作人員教育培訓、全面落實安全防范措施、全力保障網(wǎng)絡(luò)安全工作經(jīng)費,網(wǎng)絡(luò)安全風險得到有效降低,應(yīng)急能力得到切實提高,保證了政府網(wǎng)絡(luò)持續(xù)安全穩(wěn)定運行。
二、網(wǎng)絡(luò)安全管理工作情況和下一步工作打算
。ㄒ唬┻\行情況
一是強化領(lǐng)導(dǎo)、明確責任。成立了由縣社主任任組長,各科室負責人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,安排網(wǎng)絡(luò)安全維護工作。二是專門制訂網(wǎng)絡(luò)安全有關(guān)規(guī)章制度,對網(wǎng)絡(luò)設(shè)備、安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我社信息安全管理工作。三是及時對系統(tǒng)和軟件進行更新,對重要文件、資源做到及時備份,數(shù)據(jù)恢復(fù)。
(二)存在不足
一是專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善;三是遇到網(wǎng)絡(luò)病毒侵襲等突發(fā)事件處理不夠及時有效。
。ㄈ┫乱徊焦ぷ鞔蛩
一是進一步擴大對網(wǎng)絡(luò)安全知識培訓面,組織信息員和干部職工進行培訓;二是切實增強網(wǎng)絡(luò)安全制度的`落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識;三是以制度為根本,在進一步完善網(wǎng)絡(luò)安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的網(wǎng)絡(luò)安全事故。
三、安全工作的意見和建議
一是建立網(wǎng)絡(luò)安全機制。建立網(wǎng)絡(luò)安全協(xié)調(diào)制度,協(xié)調(diào)跨部門的網(wǎng)絡(luò)安全工作;建立重大網(wǎng)絡(luò)安全事件會商制度,提高網(wǎng)絡(luò)安全應(yīng)急反應(yīng)和處理能力。
二是搞好網(wǎng)絡(luò)安全體系建設(shè)。開展網(wǎng)絡(luò)安全風險評估工作。選擇部分網(wǎng)絡(luò)系統(tǒng),對其安全系統(tǒng)的潛在威脅進行分析評估,發(fā)現(xiàn)問題,查找隱患。各網(wǎng)絡(luò)系統(tǒng)根據(jù)實際情況建立和完善安全監(jiān)控系統(tǒng),提高網(wǎng)絡(luò)防范能力,加強網(wǎng)絡(luò)安全監(jiān)控和管理。建立網(wǎng)絡(luò)安全應(yīng)急處理機制。
三是加大網(wǎng)絡(luò)安全的資金投入。切實保障網(wǎng)絡(luò)安全建設(shè)的投入和運行維護費用。加大對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)和基礎(chǔ)性工作的資金支持力度,不斷提高資金的使用效益。
網(wǎng)絡(luò)安全檢查報告 6
根據(jù)市委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室辦關(guān)于《開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神,我鎮(zhèn)積極組織落實,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,現(xiàn)報告如下:
一、成立領(lǐng)導(dǎo)小組
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管領(lǐng)導(dǎo)任副組長,下設(shè)辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)除專用辦公電腦外,共有15臺計算機接入互聯(lián)網(wǎng)絡(luò)。,采用防火墻對網(wǎng)絡(luò)進行保護,均安裝了殺毒軟件對計算機進行病毒防治。
三、我鎮(zhèn)網(wǎng)絡(luò)安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)立即《xx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《xx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理等各方面都作了詳細規(guī)定,進一步規(guī)范了外聯(lián)計算機信息安全管理工作。
我鎮(zhèn)認真按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、發(fā)布、保密和審核制度,確保鎮(zhèn)政府信息公開內(nèi)容不涉及危害國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定的信息發(fā)布上外網(wǎng)。目前,我鎮(zhèn)未發(fā)生過涉密信息的現(xiàn)象。
四、存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:
1、我鎮(zhèn)嚴格管理非涉密辦公網(wǎng)絡(luò)的使用。一是所有涉密文件資料(內(nèi)部重要資料)不得使用連接互聯(lián)網(wǎng)的計算機進行傳輸處理,需要公開(布)的信息經(jīng)黨委副書記保密審查通過后才可進行公開。二是定期或不定期對計算機操作系統(tǒng)以及應(yīng)用軟件的漏洞進行檢測并升級,重點查殺“木馬”等網(wǎng)絡(luò)病毒,并定期給系統(tǒng)及重要數(shù)據(jù)進行數(shù)據(jù)備份。三是不定期對全鎮(zhèn)政府信息公開保密審查工作進行例行監(jiān)督檢查,發(fā)現(xiàn)問題及時整改。
2、強化保密工作的教育力度,增強工作人員的保密意識,提高其做好保密工作的'主動性和自覺性。同時進一步完善相應(yīng)的規(guī)章制度,切實加強和重視網(wǎng)上信息的保密管理,確保信息公開審查到位。
3、進一步加強對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、保密工作人員的培訓力度需要不斷提升。由于我鎮(zhèn)保密員(信息員)為兼職人員,計算機(網(wǎng)絡(luò))安全技術(shù)處理不夠?qū)I(yè),從而加大計算機的安全隱患。今后我鎮(zhèn)要以加強保密員(信息員)的專業(yè)知識培訓為重點,提高保密員(信息員)的操作水平。
網(wǎng)絡(luò)安全檢查報告 7
根據(jù)某局XXXXXX文件精神,結(jié)合我局工作實際,近日對照檢查內(nèi)容開展了安全自查工作。
現(xiàn)將自查情況報告如下:
一、組織機構(gòu)建設(shè)情況
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長為組長的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,其中辦公室、網(wǎng)監(jiān)科的科長為副組長,各科室負責人為小組成員,以加強對網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)。嚴格按照上級部門要求,積極完善各項安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運行。
基本情況
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購置綠盟數(shù)據(jù)庫審計系統(tǒng)2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統(tǒng)1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時在每個基層單位確定一名信息聯(lián)絡(luò)員,具體負責基層單位日常網(wǎng)絡(luò)安全維護。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的防火墻保護下。
二、網(wǎng)絡(luò)安全制度建設(shè)情況
我局制定了網(wǎng)絡(luò)安全工作的'各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運行維護管理等制度,涉及國家秘密、要害部門管理、計算機及信息系統(tǒng)管理、通信及辦公自動化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責任意識。
三、信息安全產(chǎn)品采購、使用情況。
我局的信息安全產(chǎn)品都采購國產(chǎn)廠商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護,信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
信息系統(tǒng)等級測評和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級,該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級備案。
存在不足
1、重要的網(wǎng)站還未開展信息系統(tǒng)定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術(shù)防護設(shè)備。
2、安全防范意識還有薄弱,信息安全制度的落實工作還不扎實。
四、整改方向
1、加快開展重要網(wǎng)站的等級保護備案、測評和整改建設(shè)工作。要按照信息安全等級保護管理規(guī)范和技術(shù)標準,進一步建立信息安全等級保護管理機制,制定并落實信息安全管理制度。根據(jù)測評中反映出的安全問題,確定系統(tǒng)安全需求,落實整改措施,以盡快達到等級要求的安全保護能力和水平。
2、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
3、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
網(wǎng)絡(luò)安全檢查報告 8
根據(jù)《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國?常寧”黨政站值班讀網(wǎng)制度》、《中國?常寧”黨政站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進措施和整改結(jié)果
在認真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的'通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應(yīng)急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全檢查報告 9
根據(jù)縣委辦關(guān)于開展網(wǎng)絡(luò)信息安全考核的通知精神,我鎮(zhèn)積極組織落實,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,對我鎮(zhèn)的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、成立領(lǐng)導(dǎo)小組
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管副書記任常務(wù)副組長,下設(shè)辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)的政府信息化建設(shè)從20xx年開始,經(jīng)過不斷發(fā)展,逐漸由原來的'小型局域網(wǎng)發(fā)展成為目前的互聯(lián)互通網(wǎng)絡(luò)。目前我鎮(zhèn)共有電腦29臺,采用防火墻對網(wǎng)絡(luò)進行保護,均安裝了殺毒軟件對全鎮(zhèn)計算機進行病毒防治。
三、我鎮(zhèn)網(wǎng)絡(luò)安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《****鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《****鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《****鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。
針對計算機保密工作,我鎮(zhèn)制定了《****鎮(zhèn)信息發(fā)布審核、登記制度》、《****鎮(zhèn)突發(fā)信息網(wǎng)絡(luò)事件應(yīng)急預(yù)案》等相關(guān)制度,通過定期對網(wǎng)站上的所有信息進行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;與網(wǎng)絡(luò)安全小組成員簽訂了《****鎮(zhèn)20xx年網(wǎng)絡(luò)信息安全管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮(zhèn)內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份;此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機安全技術(shù)培訓,并開展有針對性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強我鎮(zhèn)網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我鎮(zhèn)計算機操作人員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強我鎮(zhèn)干部職工在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高干部計算機技術(shù)水平。
3、進一步加強對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、加強設(shè)備維護,及時更換和維護好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障。
五、對信息安全檢查工作的意見和建議
隨著信息化水平不斷提高,人們對網(wǎng)絡(luò)信息依賴也越來越大,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡(luò)信息方面專業(yè)人才不足,對信息安全技術(shù)了解還不夠,在其他兄弟鄉(xiāng)鎮(zhèn)或多或少存在類似情況,希望縣委辦及有關(guān)方面加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
****鎮(zhèn)人民政府
20xx年12月3日
網(wǎng)絡(luò)安全檢查報告 10
為保證稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全,進一步加強網(wǎng)絡(luò)新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡(luò)信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關(guān)成立信息安全檢查工作組,負責州局機關(guān)各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結(jié)合的方式,開展網(wǎng)絡(luò)安全清理檢查工作。
一、現(xiàn)狀與風險
隨著伊犁州地稅系統(tǒng)信息化建設(shè)的發(fā)展,以計算機網(wǎng)絡(luò)為依托的征管格局已初步形成。總局-區(qū)局-地(州、市)局-縣(市)局的四級廣域網(wǎng)絡(luò)已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統(tǒng)網(wǎng)絡(luò)建設(shè)進程也逐漸加快。目前伊犁州地稅系統(tǒng)廣域網(wǎng)節(jié)點數(shù)已達700多個,聯(lián)網(wǎng)計算機設(shè)備700多臺。在完成繁重稅收任務(wù)的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)均根據(jù)工作需要建立了因特網(wǎng)訪問網(wǎng)站。同時,與其它政府部門部分地實現(xiàn)了聯(lián)網(wǎng)和信息交換?傊,網(wǎng)絡(luò)與信息系統(tǒng)已成為整個稅務(wù)系統(tǒng)工作的重要組成部分,成為關(guān)系到國計民生的重要基礎(chǔ)設(shè)施。
在稅務(wù)信息化建設(shè)不斷蓬勃發(fā)展的同時,網(wǎng)絡(luò)與信息安全的風險也逐漸顯露。一是隨著稅收事業(yè)的發(fā)展,業(yè)務(wù)系統(tǒng)的要求,各級稅務(wù)機關(guān)逐步與外部相關(guān)部門實現(xiàn)了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統(tǒng)開通了因特網(wǎng)申報、網(wǎng)上查詢等業(yè)務(wù),地稅系統(tǒng)網(wǎng)絡(luò)由過去完全封閉的內(nèi)部網(wǎng),轉(zhuǎn)變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡(luò)。二是網(wǎng)絡(luò)與信息系統(tǒng)中的關(guān)鍵設(shè)備如主機、路由器、交換機以及操作系統(tǒng)等大部分采用國外產(chǎn)品,存在著較大的.技術(shù)和安全隱患。三是系統(tǒng)內(nèi)計算機應(yīng)用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設(shè)備與技術(shù)手段不盡如人意。四是敵對勢力以及受利益驅(qū)使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構(gòu)成巨大威脅。上述幾個方面構(gòu)成稅務(wù)系統(tǒng)網(wǎng)絡(luò)與信息安全的主要風險。
二、建立健全了網(wǎng)絡(luò)與信息安全組織機構(gòu)
為了確保網(wǎng)絡(luò)與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組:
組長:程愛民 總經(jīng)濟師
成員:車艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉
領(lǐng)導(dǎo)小組下設(shè)辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網(wǎng)絡(luò)與信息安全崗責體系和規(guī)章制度
網(wǎng)絡(luò)與信息安全辦公室負責對以機關(guān)名義在內(nèi)、外網(wǎng)站上發(fā)布信息的審查和監(jiān)控;信息處負責網(wǎng)站的維護和技術(shù)支持以及其它各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護;計財處負責相關(guān)資金支持;機關(guān)服務(wù)中心負責電力、空調(diào)、防火、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護。
網(wǎng)絡(luò)與信息安全辦公室負責在發(fā)生緊急事件時協(xié)調(diào)開展工作,并根據(jù)事件的嚴重程度起草向領(lǐng)導(dǎo)小組、公安部門或上級有關(guān)部門的報告或向全系統(tǒng)的通報;并負責各類網(wǎng)站、各應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應(yīng)急處置和數(shù)據(jù)、系統(tǒng)恢復(fù)工作,以及網(wǎng)絡(luò)系統(tǒng)的安全防范、應(yīng)急處置和網(wǎng)絡(luò)恢復(fù)工作及安全事件的事后追查。為做好州直地稅系統(tǒng)網(wǎng)絡(luò)安全自查工作,信息處在8月10日,通過視頻培訓,對全系統(tǒng)網(wǎng)管員進行網(wǎng)絡(luò)安全知識培訓。并對網(wǎng)絡(luò)安全自查工作進行部署。
建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數(shù)據(jù)保護、安全備份、災(zāi)難恢復(fù)計劃;(4)計算機機房及其他重要區(qū)域的出入制度;(5)硬件、軟件、網(wǎng)絡(luò)、媒體的使用及維護制度;(6)帳戶、密碼、通信保密的管理制度;(7)有害數(shù)據(jù)及計算機病毒預(yù)防、發(fā)現(xiàn)、報告及清除管理制度。(8)個人計算機使用及管理規(guī)定。
四、伊犁州地稅局計算機網(wǎng)絡(luò)管理情況
(一)局域網(wǎng)安裝了防火墻。同時對每臺計算機配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,針對注冊號戶數(shù)不夠的情況,向區(qū)局又申請了300戶注冊號,現(xiàn)網(wǎng)絡(luò)版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統(tǒng)內(nèi)網(wǎng)辦公需要。全州內(nèi)網(wǎng)計算機安裝桌面審計系統(tǒng)達到95%,部分單位達到100%。定期安裝系統(tǒng)補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和局域網(wǎng)內(nèi)所有計算機都強化口令設(shè)置,要求開機密碼、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位。同時,計算機相互共享之間設(shè)有身份認證和訪問控制。
(三)內(nèi)網(wǎng)計算機沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象;在各單位辦稅服務(wù)廳自助申報區(qū)安裝的網(wǎng)報專用計算機每天由網(wǎng)管員進行管理檢查,以防利用網(wǎng)報機進行違法活動。
(四)安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件,對移動存儲設(shè)備接入計算機前必須須進行病毒掃描,對于經(jīng)常接收外來數(shù)據(jù)的辦稅服務(wù)廳、管理科等單位計算機都配備使用U盤病毒隔離器。
(五)對服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進行了安全檢查并加固處理。
(六)對公文處理及檔案管理軟件數(shù)據(jù)庫進行按日備份,確保數(shù)據(jù)安全。嚴格文件的收發(fā),并要求信息管理員定期進行系統(tǒng)全備份,刻錄光碟并異地存儲。
(七)沒有通過電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)郵箱、限時通信工具等處理、傳遞、轉(zhuǎn)發(fā)涉密或敏感信息的現(xiàn)象。
(八)制定了詳細應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合各局實際,并在以后不斷完善。
(九)州局的網(wǎng)絡(luò)信息發(fā)布由辦公室設(shè)置了專人管理,對所有要在網(wǎng)絡(luò)上發(fā)布的信息按規(guī)定進行了審查。
五、存在的問題
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合實際,今后要在以下幾個方面進行整改。
(一)安全意識還需加強。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)設(shè)備維護、更新應(yīng)及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,需加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
(四)加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實際工作中,而不是記在紙上;人防與技防結(jié)合,把計算機安全保護的技術(shù)措施看作是保護信息安全的一道看不見的屏障。
(五)工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
網(wǎng)絡(luò)安全檢查報告 11
根據(jù)《通知》要求,我局對本部門信息系統(tǒng)安全情況進行了自查,現(xiàn)將具體情況匯報如下:
一、基本情況
按照《通知》要求,我局立即組織開展全局范圍的信息系統(tǒng)安全檢查工作,對我局的業(yè)務(wù)信息系統(tǒng)、網(wǎng)絡(luò)安全情況等作了全面檢查。
二、20xx年信息安全主要工作情況
(一)信息安全制度落實情況;我局嚴格按照上級部門要求,全面落實安全防范措施,全力保障信息系統(tǒng)安全工作,積極開展信息安全應(yīng)急演練,有效降低、防范信息安全風險,應(yīng)急處置能力得到切實提高,保證了信息系統(tǒng)持續(xù)安全穩(wěn)定運行,建立建全信息安全制度。我局針對信息化工作,制訂了有關(guān)規(guī)章制度,對內(nèi)部網(wǎng)絡(luò)安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全、政府信息公開保密審查等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
(二)信息安全管理與技術(shù)防護情況:
1.加強日常監(jiān)督,遵照“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”的工作原則,嚴格按照保密要求處理光盤、硬盤、U
盤等存儲介質(zhì)的管理、維修和銷毀工作。涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2.定期進行系統(tǒng)數(shù)據(jù)備份,及時對系統(tǒng)軟件進行更新、升級,對系統(tǒng)數(shù)據(jù)、信息資源做到及時備份。
。ㄈ┌踩婪洞胧┞鋵嵡闆r
1.為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,積極與網(wǎng)絡(luò)安全經(jīng)驗豐富的技術(shù)人員取得聯(lián)系,不定期對網(wǎng)絡(luò)安全保障工作進行檢查。
2.登錄系統(tǒng)都設(shè)有專門的賬戶名及密碼,由操作人員負責保管。
。ㄋ模⿷(yīng)急管理
1.與系統(tǒng)外包單位緊密聯(lián)系,實時監(jiān)控系統(tǒng)運用,并商定其給予局應(yīng)急技術(shù)以最大程度的支持。
2.定時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅
在自查過程中我們發(fā)現(xiàn)了一些不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及
時。
四、改進措施與整改效果
(一)繼續(xù)加強對局機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導(dǎo)致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
(三)以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
。ㄋ模┨岣甙踩ぷ鞯默F(xiàn)代化水平,加大人員培訓力度,提高系統(tǒng)管理人員的'專業(yè)技術(shù)水平,以便進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
五、關(guān)于加強信息安全工作的意見和建議
希望市政府能夠經(jīng)常性地組織有關(guān)信息系統(tǒng)安全、網(wǎng)絡(luò)安全等方面的專業(yè)培訓,進一步提高信息系統(tǒng)管理工作人員的專業(yè)技術(shù)水平,強化信息系統(tǒng)的安全防范工作。
二〇**年十一月十三日
網(wǎng)絡(luò)安全檢查報告 12
我旗聯(lián)社20xx年8月13日接到轉(zhuǎn)發(fā)《開展銀行業(yè)金融機構(gòu)網(wǎng)絡(luò)安全自查工作的通知》的通知后,聯(lián)社領(lǐng)導(dǎo)班子十分重視,及時召集科技信息部,按照文件要求,根據(jù)實施方案的指導(dǎo)思想和工作目標,逐條落實,周密安排,對全旗19 個配備計算機的信用社和中心機房 進行了排查,現(xiàn)將自查情況報告如下:
一、 領(lǐng)導(dǎo)高度重視,組織、部門健全
我旗聯(lián)社自20xx年設(shè)設(shè)立科技信息部以來,本著“誰主管理,誰負責“的指導(dǎo)思想,十分重視計算機管理組織的建設(shè),成立了計算機安全保護領(lǐng)導(dǎo)小組,始終有一名聯(lián)社主任擔任安全管理領(lǐng)導(dǎo)小組組長,并以科技信息負責人為成員。
聯(lián)社科技信息部為專職負責計算機信息系統(tǒng)安全保護工作的部門,對全旗信用社主要計算機系統(tǒng)的資源配置、操作及業(yè)務(wù)系統(tǒng)、系統(tǒng)維護人員、操作人員進行登記。基層信用社設(shè)立兼職安全管理員,負責對上屬電子網(wǎng)點進行管理、監(jiān)督,對本單位計算機出現(xiàn)的軟、硬件問題及時上報聯(lián)社科技部門。
我聯(lián)社計算機設(shè)備的采購和業(yè)務(wù)外包均由內(nèi)蒙古自治區(qū)農(nóng)村信用社聯(lián)合社進行統(tǒng)一招標和定價,然后向入圍廠家進行設(shè)備的購買和業(yè)務(wù)的外包。
二、網(wǎng)絡(luò)防護措施
我聯(lián)社業(yè)務(wù)網(wǎng)絡(luò)都是通過專線接入到自治區(qū)聯(lián)社的數(shù)據(jù)中心,各業(yè)務(wù)網(wǎng)絡(luò)之間采用物理線路隔離,在中心機房設(shè)立硬件防火墻,并嚴格控制非科技信息人員不準進入機房。
為了防止病毒感染和被攻擊,互聯(lián)網(wǎng)計算機和業(yè)務(wù)計算機都是專機專用,一些可關(guān)閉移動存儲介質(zhì)的計算機都實施了關(guān)閉移動存儲功能,對重要業(yè)務(wù)數(shù)據(jù)實行了定期備份。
三、網(wǎng)絡(luò)應(yīng)急處理
我旗聯(lián)社根據(jù)自治區(qū)聯(lián)社的要求,建立了網(wǎng)絡(luò)應(yīng)急預(yù)案,成立了網(wǎng)絡(luò)應(yīng)急小組,小組成員由信息科技人員組成,并明確了相關(guān)責任和相關(guān)步驟。
對業(yè)務(wù)網(wǎng)絡(luò)所用的備用設(shè)備和備用線路,定期進行檢查和切換演練,確保備用設(shè)備和備用線路的'正常使用,一旦發(fā)生網(wǎng)絡(luò)故障,短時間無法修復(fù),便啟動網(wǎng)絡(luò)應(yīng)急預(yù)案,將備用設(shè)備和備份線路啟動。
四、宣傳教育情況
我聯(lián)社科技人員不定期會對網(wǎng)點的安全管理員和工作人員進行現(xiàn)場和非現(xiàn)場培訓,培訓內(nèi)容包括掌握一些簡單處理網(wǎng)絡(luò)故障、網(wǎng)絡(luò)安全基礎(chǔ)和如何正確使用計算機設(shè)備等。
五、Windows XP停止安全服務(wù)應(yīng)對情況
Windows XP停止安全服務(wù)后,我聯(lián)社領(lǐng)導(dǎo)高度重視,對一些利用互聯(lián)網(wǎng)辦公的計算機進行了系統(tǒng)的更換。對網(wǎng)點的計算機設(shè)備進行了巡查,卸載并關(guān)閉了一些業(yè)務(wù)計算機的程序,對個別計算機進行了系統(tǒng)重裝,安裝了殺毒軟件,并定期進行病毒庫的升級。
對照《20xx年國家網(wǎng)絡(luò)安全檢查工作方案》的要求,我旗聯(lián)社主
要作了以上幾方面的自查,還急待改進。首要任務(wù)是加強計算機安全意識教育和防范技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融于“三防一!敝R的學習中,而不是輕輕帶過;人防與技防結(jié)合,把計算機安全保護的技術(shù)措施看作是保護資金安全的一道看不見的屏障。
網(wǎng)絡(luò)安全檢查報告 13
網(wǎng)絡(luò)安全關(guān)乎國家的安全。我局領(lǐng)導(dǎo)對網(wǎng)絡(luò)安全工作高度重視,堅持“以安全促應(yīng)用,以應(yīng)用促安全”原則,始終把網(wǎng)絡(luò)安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關(guān)于轉(zhuǎn)發(fā)廣東省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》和我市《關(guān)于開展全市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》、《關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》等重要文件指示精神,在相關(guān)部門特別是市公安局網(wǎng)警支隊的直接指導(dǎo)下,制訂并實施了一系列辦法和措施,對我局教育系統(tǒng)網(wǎng)絡(luò)進行了全面安全檢查,發(fā)現(xiàn)問題及時督促整改。通過綜合治理,有效保障了我局教育系統(tǒng)網(wǎng)絡(luò)安全通暢,F(xiàn)將有關(guān)情況報告如下:
一、領(lǐng)導(dǎo)重視,機構(gòu)健全
我局成立了以局長為組長、分管領(lǐng)導(dǎo)為副組長、各科室負責人為成員的網(wǎng)絡(luò)安全檢查領(lǐng)導(dǎo)小組,確定自查任務(wù)和人員分工,認真開展自查自糾。我局貫徹落實上級有關(guān)網(wǎng)絡(luò)安全管理規(guī)章制度,根據(jù)我局的實際,制定了《信息網(wǎng)站管理規(guī)定》、《城域網(wǎng)管理制度》等規(guī)章制度,對內(nèi)、外教育系統(tǒng)網(wǎng)絡(luò)建立了硬件防火墻,對網(wǎng)絡(luò)信息發(fā)布進行審核,成立網(wǎng)絡(luò)輿情監(jiān)測工作領(lǐng)導(dǎo)小組,及時進行網(wǎng)絡(luò)信息跟蹤處理,防止保密信息、有害信息的發(fā)布和傳播。及時召開網(wǎng)絡(luò)安全工作會議,提高機關(guān)干部對網(wǎng)絡(luò)安全重要性的認識,認真學習網(wǎng)絡(luò)安全知識,按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、精心部署,積極推進
根據(jù)網(wǎng)絡(luò)安全的新形勢,我局召開了有各區(qū)、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統(tǒng)操作員等人員參加的.教育系統(tǒng)網(wǎng)絡(luò)安全檢查工作會議,明確要求,落實責任,制訂網(wǎng)絡(luò)安全實施方案,大力推進。
一是網(wǎng)站安全管理堅持“一把手”責任制,真正做到領(lǐng)導(dǎo)到位、機構(gòu)到位、人員到位、責任到位。對設(shè)施落后、管理不善、安全防護能力薄弱的網(wǎng)站,能關(guān)則關(guān);對功能單一具備合并條件的網(wǎng)站,能并則并;對自身欠缺管理維護監(jiān)督能力的網(wǎng)站,堅持移交給大型有實力網(wǎng)絡(luò)公司,托管使用。
二是對于信息點較多或網(wǎng)絡(luò)較復(fù)雜的學校,要獨立安裝安全審計系統(tǒng),對所有有線、無線上網(wǎng)設(shè)備進行全面安全審計,相關(guān)數(shù)據(jù)要接入公安局安全管理后臺。
三是對于信息點較少、網(wǎng)絡(luò)較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網(wǎng)的電腦實施IP地址和MAC地址綁定,明確地址轉(zhuǎn)換的對應(yīng)關(guān)系。對校園無線WIFI上網(wǎng)的設(shè)備,要利用有無線管理功能的路由器,實施用戶認證方式進行管理,并利用網(wǎng)絡(luò)服務(wù)提供商在互聯(lián)網(wǎng)出口提供的安全審計設(shè)備,實施統(tǒng)一審計。
四是加強網(wǎng)絡(luò)安全技術(shù)培訓。我局采取“走出去,請進來”的培訓方式,多次派技術(shù)人員到市經(jīng)信局和公安局參觀、學習、研討和協(xié)商等,邀請市經(jīng)信局和公安局的領(lǐng)導(dǎo)和技術(shù)員到我局指導(dǎo)工作。派出人員到廣東省教育技術(shù)中心進行了教育網(wǎng)絡(luò)與信息安全培訓,舉辦了全市學校信息化系統(tǒng)管理員培訓班,對學校信息化系統(tǒng)管理員進行了校園網(wǎng)絡(luò)管理技術(shù)培訓;舉辦網(wǎng)絡(luò)管理技術(shù)培訓班,對各區(qū)、縣級市教育局系統(tǒng)管理員和局直屬學校網(wǎng)絡(luò)管理員進行了技術(shù)培訓。
五是利用各種會議調(diào)研活動,對網(wǎng)絡(luò)安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育信息化工作會議上,明確要求進一步加大投入,加強教育系統(tǒng)網(wǎng)絡(luò)安全建設(shè),確保我市教育網(wǎng)絡(luò)安全穩(wěn)定運行。
三、網(wǎng)絡(luò)安全檢查開展情況
我局積極開展網(wǎng)絡(luò)安全檢查工作,組織網(wǎng)絡(luò)安全檢查小組,采用單位上報自查報告、實地調(diào)研、實地抽查等方式,對網(wǎng)絡(luò)安全進行全面檢查。目前我局及局直屬學校共有自建網(wǎng)站10個、租用網(wǎng)站空間5個。其中,局與中國電信**分公司共建教育城域網(wǎng)1個、租用網(wǎng)絡(luò)服務(wù)平臺1套,自建教育信息網(wǎng)站1個;局直屬學校自建網(wǎng)站9個,租用網(wǎng)站空間5個。
網(wǎng)絡(luò)安全檢查報告 14
根據(jù)市委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室辦關(guān)于《開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神,我鎮(zhèn)積極組織落實,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,現(xiàn)報告如下:
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管領(lǐng)導(dǎo)任副組長,下設(shè)辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。我鎮(zhèn)除專用辦公電腦外,共有15臺計算機接入互聯(lián)網(wǎng)絡(luò)。,采用防火墻對網(wǎng)絡(luò)進行保護,均安裝了殺毒軟件對計算機進行病毒防治。為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)立即《xx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《xx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理等各方面都作了詳細規(guī)定,進一步規(guī)范了外聯(lián)計算機信息安全管理工作。我鎮(zhèn)認真按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、發(fā)布、保密和審核制度,確保鎮(zhèn)政府信息公開內(nèi)容不涉及危害國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定的信息發(fā)布上外網(wǎng)。目前,我鎮(zhèn)未發(fā)生過涉密信息的現(xiàn)象。
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;
二是病毒監(jiān)控能力有待提高;
三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;
四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:
1、我鎮(zhèn)嚴格管理非涉密辦公網(wǎng)絡(luò)的使用。一是所有涉密文件資料(內(nèi)部重要資料)不得使用連接互聯(lián)網(wǎng)的計算機進行傳輸處理,需要公開(布)的`信息經(jīng)黨委副書記保密審查通過后才可進行公開。二是定期或不定期對計算機操作系統(tǒng)以及應(yīng)用軟件的漏洞進行檢測并升級,重點查殺“木馬”等網(wǎng)絡(luò)病毒,并定期給系統(tǒng)及重要數(shù)據(jù)進行數(shù)據(jù)備份。三是不定期對全鎮(zhèn)政府信息公開保密審查工作進行例行監(jiān)督檢查,發(fā)現(xiàn)問題及時整改。
2、強化保密工作的教育力度,增強工作人員的保密意識,提高其做好保密工作的主動性和自覺性。同時進一步完善相應(yīng)的規(guī)章制度,切實加強和重視網(wǎng)上信息的保密管理,確保信息公開審查到位。
3、進一步加強對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。鎮(zhèn)鎮(zhèn)網(wǎng)絡(luò)安全自查報告
4、保密工作人員的培訓力度需要不斷提升。由于我鎮(zhèn)保密員(信息員)為兼職人員,計算機(網(wǎng)絡(luò))安全技術(shù)處理不夠?qū)I(yè),從而加大計算機的安全隱患。今后我鎮(zhèn)要以加強保密員(信息員)的專業(yè)知識培訓為重點,提高保密員(信息員)的操作水平。
網(wǎng)絡(luò)安全檢查報告 15
按照《教育廳關(guān)于開展網(wǎng)絡(luò)安全檢查工作的通知》要求,我院高度重視,立即對網(wǎng)絡(luò)安全工作進行了全面檢查,現(xiàn)將自查情況報告如下:
一、網(wǎng)絡(luò)安全情況
學院網(wǎng)絡(luò)建設(shè)運行以來,一直對安全工作十分重視,成立了專門的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,積極完善各項安全制度,嚴格落實有關(guān)網(wǎng)絡(luò)安全的各項管理規(guī)定,采取了多種措施防范網(wǎng)絡(luò)安全事件的發(fā)生,從總體上看,我院網(wǎng)絡(luò)安全工作做得扎實有效,近年來未發(fā)生安全事故,保障了網(wǎng)絡(luò)安全、穩(wěn)定、高效運行,為學院各項工作的開展奠定字堅實基礎(chǔ)。
1.組織管理
我院高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導(dǎo)任組長,分管領(lǐng)導(dǎo)任副組長,各處室、各系院負責人為組員的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在教務(wù)處。召開了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)安全職能部門和重點部門負責人參加的會議,對上級文件進行了認真學習,對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導(dǎo)到位、機構(gòu)到位、人員到位、責任到位。為確保網(wǎng)絡(luò)安全工作順利開展,學院要求全體教職工充分認識網(wǎng)絡(luò)安全工作的重要性,認真絡(luò)安全知識,都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
2.日常管理
針對網(wǎng)絡(luò)安全工作的特點,結(jié)合我院實際,重新修訂了《校園網(wǎng)管理辦法》、《網(wǎng)絡(luò)中心管理規(guī)定》、《網(wǎng)絡(luò)中心機房管理規(guī)定》等一系列網(wǎng)絡(luò)安全制度和規(guī)定。網(wǎng)站信息發(fā)布由專人負責,并進行登記;殺毒軟件和防火墻均為國內(nèi)產(chǎn)品;網(wǎng)站上傳前均在本地進行病毒檢測;禁止攜帶移動存儲介質(zhì)進入網(wǎng)絡(luò)機房;服務(wù)器等設(shè)備均按規(guī)定拆卸硬盤后再進行維護或報廢處理;網(wǎng)絡(luò)安全相關(guān)工作人員離職后對網(wǎng)絡(luò)設(shè)備和信息系統(tǒng)密碼均進行相應(yīng)修改。
3.防護管理
學院網(wǎng)絡(luò)架構(gòu)合理,網(wǎng)絡(luò)設(shè)備、服務(wù)器等均運轉(zhuǎn)正常。學院購買了硬件防火墻及上網(wǎng)審計設(shè)備,從網(wǎng)絡(luò)入口和出口進行安全防護;服務(wù)器安裝了防病毒和防火墻軟件,增強了防篡改、防病毒、防攻擊、防癱瘓的有效性;所有網(wǎng)絡(luò)設(shè)備、服務(wù)器、信息系統(tǒng)等按規(guī)定設(shè)置高強度密碼并定期進行更換;開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)控,認真檢查保管系統(tǒng)安全日志;對重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進行了安全檢查并加固處理。
4.應(yīng)急管理
進一步完善了網(wǎng)絡(luò)安全應(yīng)急預(yù)案,明確了應(yīng)急處理流程,落實了應(yīng)急技術(shù)支持隊伍;對重要文件、數(shù)據(jù)進行定期自動備份。
5.教育培訓
針對我院網(wǎng)絡(luò)安全管理人員實際情況,以提高網(wǎng)絡(luò)安全專業(yè)知識和增強實際操作能力為目的,制定了詳細的培訓計劃,確保取得實效。
6.安全檢查
對系統(tǒng)和軟件等及時更新補。粚Ψ啦《拒浖头阑饓ι壊《敬a特征庫;定期對網(wǎng)站進行后門查殺、漏洞掃描、檢測和修復(fù)。
二、網(wǎng)絡(luò)安全工作情況
成立了學院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,全面負責學院網(wǎng)絡(luò)安全工作;修訂完善了《網(wǎng)絡(luò)安全管理規(guī)定》等一系列制度;新增3名網(wǎng)絡(luò)工作人員,充實了技術(shù)隊伍;與**電信公司簽訂協(xié)議,將于近期安裝新的防火墻設(shè)備;在服務(wù)器上安裝了微點主動防御軟件;架設(shè)了新的備份服務(wù)器;開展了網(wǎng)絡(luò)安全應(yīng)急處理培訓;舉辦了一次信息安全教育講座。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
通過這次自查,我們也發(fā)現(xiàn)了當前存在的一些問題:
1.很多教職工網(wǎng)絡(luò)安全意識不強,日常運維缺乏主動性和自覺性。
2.專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識、技術(shù)、經(jīng)驗欠缺。
3.網(wǎng)絡(luò)安全經(jīng)費投入不足,軟、硬件設(shè)備需要進行改善。
4.規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的.所有方面。
針對自查過程中發(fā)現(xiàn)的問題,結(jié)合我院實際情況,將在以下幾個方面進行整改:
1.進一步加強對教職工和網(wǎng)絡(luò)工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強對網(wǎng)絡(luò)安全的防范意識。
2.多參加相關(guān)部門和專業(yè)機構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓,增強安全防范意識和應(yīng)對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
3.創(chuàng)新工作機制,完善網(wǎng)絡(luò)安全制度,同時安排專人,密切監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。
4.加大投入,繼續(xù)完善網(wǎng)絡(luò)安全設(shè)施,從邊界防護、訪問控制、入侵檢測、行為審計、病毒防護等方面建立起全方位的安全體系。
四、對網(wǎng)絡(luò)安全工作的意見和建議
1.經(jīng)常組織召開專家講座和座談會等形式多樣的經(jīng)驗交流活動。
2.經(jīng)常組織網(wǎng)絡(luò)安全方面的專門培訓,增強安全防范意識,提高網(wǎng)絡(luò)管理人員的專業(yè)水平。
【網(wǎng)絡(luò)安全檢查報告】相關(guān)文章:
網(wǎng)絡(luò)安全檢查報告02-04
網(wǎng)絡(luò)安全檢查總結(jié)報告02-09