信息安全自查報(bào)告
信息安全自查報(bào)告
依蘭縣中醫(yī)醫(yī)院
信息科
依蘭縣中醫(yī)醫(yī)院信息安全自查報(bào)告
由于目前網(wǎng)絡(luò)環(huán)境的嚴(yán)峻形勢(shì),我院對(duì)信息安全情況進(jìn)行了自檢自查,先將情況匯報(bào)如下:
一、 信息安全自查工作組織開(kāi)展情況
1、成立了信息安全檢查領(lǐng)導(dǎo)小組,由王學(xué)偉院長(zhǎng)任組長(zhǎng),副院長(zhǎng)朱光耀任副組長(zhǎng),信息科林偉明等為組員,負(fù)責(zé)對(duì)全醫(yī)院的重要信息系統(tǒng)全面排查并填記有關(guān)報(bào)表,建檔留存。
2、信息安全檢查小組對(duì)照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn)、并對(duì)自查結(jié)果進(jìn)行了全面的核對(duì)、梳理、分析、整改,提高了對(duì)全站網(wǎng)絡(luò)與信息安全狀況的掌控。
二、信息安全工作情況
信息安全檢查行動(dòng)小組對(duì)醫(yī)療信息系統(tǒng)的情況逐項(xiàng)排查。
1、 系統(tǒng)安全基本情況自查
醫(yī)療信息系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)醫(yī)院主要業(yè)務(wù)影響較高,系統(tǒng)均采用windows操作系統(tǒng),災(zāi)備情況為系統(tǒng)級(jí)災(zāi)備,采用金山網(wǎng)絡(luò)版殺毒軟件與防火墻。
2、 安全管理自查情況
人與管理方面,指定專(zhuān)職信息安全員,成立信息安全管理機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪(fǎng)問(wèn)審批表》,資產(chǎn)管理方面,
指定了專(zhuān)人進(jìn)行資產(chǎn)管理,完善《資產(chǎn)管理制度》、《設(shè)備維修和報(bào)廢管理制度》建立了《存儲(chǔ)介質(zhì)管理記錄表》。運(yùn)行維護(hù)方面,建立了《客服系統(tǒng)維護(hù)標(biāo)準(zhǔn)》、《運(yùn)行維護(hù)操作記錄表》,完善了《日常運(yùn)行維護(hù)制度》。
3、 網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《依蘭縣中醫(yī)醫(yī)院信息安全培訓(xùn)計(jì)劃》,2012年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人員50人,占我院總?cè)藬?shù)40%以上,組織信息安全管理和技術(shù)人員參加專(zhuān)業(yè)培訓(xùn)1次。
4、 信息安全應(yīng)急管理
我院制定了本年度信息安全應(yīng)急預(yù)案,對(duì)可能發(fā)生的各類(lèi)信息安全事件做到心中有數(shù),對(duì)重點(diǎn)業(yè)務(wù)計(jì)算機(jī)經(jīng)常備份數(shù)據(jù)、本年度沒(méi)有發(fā)生信息安全事故。
自查發(fā)現(xiàn)的主要問(wèn)題
1、安全意識(shí)不夠,需要繼續(xù)加強(qiáng)對(duì)醫(yī)院職工的信息安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全所有方面。
3、設(shè)備維護(hù),更新還不夠及時(shí)。
三、改進(jìn)措施與整改
根據(jù)自查過(guò)程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我院實(shí)際,將著重對(duì)以下幾個(gè)方面進(jìn)行整改:
1、加強(qiáng)醫(yī)院職工信息安全教育培訓(xùn)工作,增強(qiáng)信息安全防范和保密意識(shí)。
2、要?jiǎng)?chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。
3、不斷加強(qiáng)計(jì)算機(jī)信息安全管理、維護(hù)、更新等方面的資金投入,及時(shí)維護(hù)設(shè)備、更新軟件,以做好信息系統(tǒng)安全防范工作。
信息安全自查報(bào)告模版
XXX
信息系統(tǒng)安全自查報(bào)告
北京市XXX辦公室接到《北京市XXX信息化工作辦公室關(guān)于開(kāi)展XXX年全XXX網(wǎng)絡(luò)與信息系統(tǒng)安全檢查工作的通知》后,我XXX領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對(duì)全XXX配備的所有計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了自查,現(xiàn)將自查情況報(bào)告如下:
一、 領(lǐng)導(dǎo)高度重視,組織、部門(mén)健全
XXX領(lǐng)導(dǎo)班子高度重視信息系統(tǒng)安全工作,本著“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,成立了XXX信息系統(tǒng)安全領(lǐng)導(dǎo)小組,區(qū)局一把手擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng),分管領(lǐng)導(dǎo)為副組長(zhǎng),下屬各單位負(fù)責(zé)人為成員。
各基層分部設(shè)立計(jì)算機(jī)管-理-員崗位,分別有責(zé)任心、取得全國(guó)計(jì)算機(jī)等級(jí)二級(jí)以上(含二級(jí))證書(shū)、熟悉業(yè)務(wù)操作的人員擔(dān)任,負(fù)責(zé)本單位計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)安全管理。對(duì)本單位計(jì)算機(jī)出現(xiàn)的軟、硬件問(wèn)題及時(shí)上報(bào)XXX信息中心。結(jié)合本部門(mén)的信息系統(tǒng)安全管理需求,不定期地對(duì)計(jì)算機(jī)管-理-員開(kāi)展相關(guān)業(yè)務(wù)培訓(xùn)。
二、結(jié)合XXX系統(tǒng)安全自查方案,認(rèn)真開(kāi)展自查工作
(一)安全管理方面:XXX制定了《XXX公文處理應(yīng)急預(yù)案》、《XXX內(nèi)部網(wǎng)站應(yīng)急預(yù)案》、《XXX網(wǎng)絡(luò)故障應(yīng)急預(yù)案》、《XXX計(jì)算機(jī)機(jī)房運(yùn)行維護(hù)管理辦法》,并著重落實(shí)上級(jí)部門(mén)下發(fā)的信息安全政策、法規(guī)和規(guī)章制度。
確定信息中心二名工作人員擔(dān)任信息系統(tǒng)安全管-理-員,具體處理信息系統(tǒng)安全的相關(guān)工作。
XXX中心機(jī)房于2015年建成,面積約90平方米,安裝了接地保護(hù)裝置,配備了手持式滅火器,配有兩臺(tái)柜式空調(diào),并確?照{(diào)24小時(shí)正常運(yùn)轉(zhuǎn)。加強(qiáng)中心機(jī)房的供電管理,配備一臺(tái)專(zhuān)用的10KV UPS電源專(zhuān)供中心機(jī)房設(shè)備使用,配備一臺(tái)專(zhuān)用的6KV UPS電源專(zhuān)供征收大廳設(shè)備使用,并定期對(duì)UPS電池性能進(jìn)行相應(yīng)測(cè)試。
XXX辦公網(wǎng)絡(luò)已于2015年元月實(shí)行內(nèi)、外網(wǎng)物理隔離,內(nèi)外網(wǎng)均通過(guò)2套線(xiàn)路和隔離卡實(shí)現(xiàn)內(nèi)外網(wǎng)切換。內(nèi)網(wǎng)分為應(yīng)用服務(wù)區(qū)與辦公區(qū),通過(guò)一臺(tái)硬件防火墻進(jìn)行對(duì)外與對(duì)外的訪(fǎng)問(wèn)控制,所有內(nèi)網(wǎng)服務(wù)器與終端均安裝網(wǎng)絡(luò)版病毒防火墻。外網(wǎng)通過(guò)硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關(guān)實(shí)行訪(fǎng)問(wèn)控制。局機(jī)關(guān)所有計(jì)算機(jī)安裝隔離卡進(jìn)行內(nèi)外網(wǎng)物理隔離,基層分局只在分局負(fù)責(zé)人計(jì)算機(jī)上安裝隔離卡實(shí)行內(nèi)外網(wǎng)物理隔離,其他計(jì)算機(jī)只允許上內(nèi)網(wǎng)。
(二)安全技術(shù)方面:XXX的網(wǎng)絡(luò)通過(guò)租用聯(lián)通的專(zhuān)線(xiàn),實(shí)現(xiàn)市局、區(qū)局及分局三級(jí)網(wǎng)絡(luò)互聯(lián),各基層分局通過(guò)路由交換和以太網(wǎng)兩種方式按入?yún)^(qū)局,區(qū)局機(jī)關(guān)按股室按分VLAN。
XXX中心機(jī)房?jī)?nèi)網(wǎng)設(shè)備目前有3臺(tái)華為2631路由器、2臺(tái)華為
3680路由器和3臺(tái)華為3552交換機(jī)為核心層,2臺(tái)華為3026交換機(jī)作為接入層。 除華為3552交換機(jī)有熱備份,其他網(wǎng)絡(luò)設(shè)備沒(méi)有冷、熱備份,通過(guò)2臺(tái)東軟硬件防火墻進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全管理。
XXX中心機(jī)房外網(wǎng)設(shè)備目前有6臺(tái)華為3928交換機(jī),2臺(tái)防病毒網(wǎng)關(guān),2臺(tái)上網(wǎng)行為管理,2臺(tái)防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。
XXX共有服務(wù)器8臺(tái),7臺(tái)服務(wù)器的操作系統(tǒng)為Windows 2000 Server SP4,1臺(tái)服務(wù)器的操作系統(tǒng)為Windows 2003 Server,所有服務(wù)器根據(jù)賬號(hào)策略設(shè)置用戶(hù)密碼,強(qiáng)化安全管理。
XXX所有內(nèi)外網(wǎng)中的路由器和交換機(jī)均按照XXX網(wǎng)絡(luò)運(yùn)行管理規(guī)范進(jìn)行命名管理,并對(duì)其用戶(hù)口令進(jìn)行加密。內(nèi)外網(wǎng)中的防火墻均設(shè)置訪(fǎng)問(wèn)控制策略,提高系統(tǒng)的網(wǎng)絡(luò)安全系數(shù)。
(三)工作用臺(tái)式機(jī)、筆計(jì)本電腦和移動(dòng)存儲(chǔ)介質(zhì)檢查和加固: 及時(shí)更新臺(tái)式機(jī)和筆計(jì)本電腦的操作系統(tǒng)和應(yīng)用程序補(bǔ)丁,禁用GUEST用戶(hù)組,統(tǒng)一安裝網(wǎng)絡(luò)版瑞星防病毒軟件,并通過(guò)設(shè)置自動(dòng)升級(jí)和定時(shí)對(duì)計(jì)算機(jī)進(jìn)行掃描,對(duì)外接的USB設(shè)備,必須進(jìn)行病毒掃描。
三、存在的主要問(wèn)題
通過(guò)本次自查發(fā)現(xiàn),我XXX信息系統(tǒng)存在不少安全隱患問(wèn)題,主要有以下幾方面:
(一)安全保護(hù)意識(shí)有待增強(qiáng),各種安全保護(hù)措施有待加強(qiáng),部分管理人員的安全保護(hù)意識(shí)薄弱。
(二)數(shù)據(jù)的存儲(chǔ)及備份機(jī)制還不夠完善,存在信息丟失的隱患,
存在移動(dòng)存儲(chǔ)介質(zhì)內(nèi)外網(wǎng)混用,個(gè)別筆記本電腦存在內(nèi)外網(wǎng)混用。
(三)重技術(shù)建設(shè)、輕安全保護(hù)。進(jìn)行計(jì)算機(jī)信息系統(tǒng)建設(shè)規(guī)劃時(shí),主要考慮了業(yè)務(wù)需求和系統(tǒng)技術(shù)性能要求,沒(méi)有很好地將系統(tǒng)的安全保護(hù)措施一并考慮,造成安全保護(hù)工作相對(duì)滯后。
四、加強(qiáng)安全保護(hù)工作的意見(jiàn)和建議
根據(jù)信息安全自查的情況,結(jié)合實(shí)際情況,現(xiàn)就加強(qiáng)XXX信息系統(tǒng)安全工作,提出以下意見(jiàn)和建議:
(一)加強(qiáng)領(lǐng)導(dǎo),提高對(duì)信息系統(tǒng)安全重要性和緊迫性的認(rèn)識(shí)。組織相關(guān)人員認(rèn)真學(xué)習(xí)與信息系統(tǒng)安全有關(guān)的管理規(guī)定,不斷增強(qiáng)信息系統(tǒng)安全保護(hù)意識(shí),做到認(rèn)識(shí)到位、措施到位、管理到位。
(二)認(rèn)真落實(shí)技術(shù)防范措施,著重落實(shí)以下等安全保護(hù)技術(shù)措施:
1、系統(tǒng)重要數(shù)據(jù)的冗余或備份措施;
2、計(jì)算機(jī)病毒防治措施;
3、網(wǎng)絡(luò)攻擊防范、追蹤措施;
4、研究有關(guān)內(nèi)網(wǎng)補(bǔ)丁升級(jí)的措施。
(三)嚴(yán)格防范內(nèi)外網(wǎng)移動(dòng)存儲(chǔ)混用,加強(qiáng)對(duì)移動(dòng)存儲(chǔ)的分類(lèi)管理,嚴(yán)禁在外網(wǎng)機(jī)器處理或保存涉稅文件,嚴(yán)格執(zhí)行內(nèi)、外網(wǎng)物理隔離制度。
(四)停用內(nèi)外到外網(wǎng)出口,瑞星防病毒托管服務(wù)器升級(jí)下掛到市局。
(五)加強(qiáng)網(wǎng)絡(luò)和安全設(shè)備管理,調(diào)整網(wǎng)絡(luò)和安全設(shè)備配置,嚴(yán)
格網(wǎng)絡(luò)訪(fǎng)問(wèn)控制策略,保護(hù)網(wǎng)絡(luò)安全。
(六)加強(qiáng)中心機(jī)房的管理工作,提高機(jī)房運(yùn)行環(huán)境,保障設(shè)備安全。
信息安全自查報(bào)告
xx中學(xué)
網(wǎng)站信息系統(tǒng)安全自查報(bào)告
我校網(wǎng)站X年X月建成并正式開(kāi)始運(yùn)行,該系統(tǒng)以服務(wù)教育教學(xué),提高辦公效率、加強(qiáng)對(duì)外宣傳為中心,主要業(yè)務(wù)包括:學(xué)校信息發(fā)布、校務(wù)公開(kāi)、政策宣傳、教學(xué)科研等。服務(wù)的對(duì)象主要是我校師生和社會(huì)公眾,網(wǎng)站運(yùn)行幾年來(lái),整體比較穩(wěn)定,未發(fā)生大的信息安全事故。 接到市教育局轉(zhuǎn)發(fā)的《XX市公安局關(guān)于開(kāi)展國(guó)家級(jí)重要信息系統(tǒng)和重點(diǎn)網(wǎng)站安全執(zhí)法檢查工作的通知》的通知后,我校領(lǐng)導(dǎo)非常重視,立刻召開(kāi)行政辦公會(huì)對(duì)此項(xiàng)工作進(jìn)行了布置,成立了自查工作領(lǐng)導(dǎo)小組,組長(zhǎng)由主管信息安全工作的副校長(zhǎng)擔(dān)任,成員由校辦室主任、信息中心主任、網(wǎng)絡(luò)管-理-員等組成。此項(xiàng)工作由校信息中心具體負(fù)責(zé),信息中心按照文件要求,對(duì)校網(wǎng)站信息系統(tǒng)安全進(jìn)行了認(rèn)真的自查,現(xiàn)將自查情況匯報(bào)如下:
一、領(lǐng)導(dǎo)重視,組織健全,制度完善,經(jīng)費(fèi)到位
學(xué)校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)安全,信息安全保護(hù)工作為年度工作的重要內(nèi)容,信息安全工作經(jīng)費(fèi)全部列入學(xué)校預(yù)算。網(wǎng)站開(kāi)始運(yùn)行后,學(xué)校即成立了信息網(wǎng)絡(luò)安全管理小組,組長(zhǎng)由分管信息安全的副校長(zhǎng)擔(dān)任。管理小組主要負(fù)責(zé)制定學(xué)校網(wǎng)絡(luò)安全規(guī)章制度,構(gòu)建校園網(wǎng)絡(luò)環(huán)境,審核信息發(fā)布內(nèi)容,監(jiān)控網(wǎng)絡(luò)安全運(yùn)行,事故調(diào)查和處罰等。小組定期召開(kāi)工作例會(huì),通報(bào)、協(xié)調(diào)網(wǎng)絡(luò)安全運(yùn)行情況,對(duì)存在的安全隱患,討論解決方案,制定實(shí)施計(jì)劃,并以最短時(shí)間加以解決。
1
二、分工明確,實(shí)行信息安全責(zé)任制和責(zé)任追究制
學(xué)校實(shí)行信息安全責(zé)任制,校長(zhǎng)為系統(tǒng)信息安全第一責(zé)任人,并簽訂了信息源入網(wǎng)安全責(zé)任書(shū)。分管信息中心的副校長(zhǎng)為單位網(wǎng)絡(luò)安全工作負(fù)責(zé)人,負(fù)責(zé)網(wǎng)絡(luò)安全的全面工作。信息中心為網(wǎng)絡(luò)安全部門(mén),負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作。學(xué)校涉及網(wǎng)絡(luò)信息安全的部門(mén)和個(gè)人全部簽訂了信息安全責(zé)任書(shū),對(duì)不履行職責(zé),造成安全事故和重大損害的,學(xué)校將進(jìn)行責(zé)任追究,情況嚴(yán)重的,學(xué)校給予紀(jì)律或經(jīng)濟(jì)處理,直于依法追究刑事責(zé)任。
三、網(wǎng)絡(luò)安全規(guī)劃合理,安全保護(hù)技術(shù)落實(shí)到位
學(xué)校根據(jù)網(wǎng)站信息系統(tǒng)的各項(xiàng)實(shí)際應(yīng)用對(duì)網(wǎng)絡(luò)安全的需求進(jìn)行分析,制定了網(wǎng)絡(luò)安全規(guī)劃。針對(duì)潛在的網(wǎng)絡(luò)內(nèi)部和外部的安全風(fēng)險(xiǎn),對(duì)各層網(wǎng)絡(luò)存在的安全隱患進(jìn)行監(jiān)控,實(shí)現(xiàn)多級(jí)訪(fǎng)問(wèn)控制,配備網(wǎng)絡(luò)安全分析和入侵檢測(cè)系統(tǒng),強(qiáng)化安全管理的技術(shù)手段。學(xué)校網(wǎng)絡(luò)構(gòu)建了多層安全防護(hù)體系,目前校園網(wǎng)最外層安裝有硬件防火墻,并經(jīng)過(guò)路由檢測(cè)才能進(jìn)入內(nèi)網(wǎng),校內(nèi)計(jì)算機(jī)都安裝軟件防火墻,阻止病毒攻擊。信息中心對(duì)全校網(wǎng)絡(luò)進(jìn)行監(jiān)控,對(duì)存在安全隱患的問(wèn)題及時(shí)排除和解決。學(xué)校還多次請(qǐng)專(zhuān)業(yè)人員對(duì)學(xué)校信息系統(tǒng)進(jìn)行安全檢測(cè),對(duì)于排查出的問(wèn)題及時(shí)進(jìn)行了整改。目前,學(xué)校網(wǎng)絡(luò)系統(tǒng)整體運(yùn)行正常穩(wěn)定。
四、嚴(yán)格執(zhí)行備案制度
2
學(xué)校網(wǎng)站在正式發(fā)布以前,即辦理了前置審批手續(xù),并在工信部進(jìn)行了備案,ICP備案號(hào)為:XXXXX號(hào)。學(xué)校還按照國(guó)家相關(guān)要求,請(qǐng)專(zhuān)業(yè)人員對(duì)學(xué)校網(wǎng)站的安全性進(jìn)行了測(cè)試工,發(fā)現(xiàn)問(wèn)題及時(shí)按要求進(jìn)行整改。學(xué)校信息系統(tǒng)進(jìn)行了自主定級(jí),撰寫(xiě)了信息系統(tǒng)等級(jí)自主定級(jí)報(bào)告,定級(jí)備案工作正在進(jìn)行中。
五、嚴(yán)格執(zhí)行信息發(fā)布審批制度
為確保上網(wǎng)信息的安全,,我們按信息內(nèi)容進(jìn)行了劃分,實(shí)行上網(wǎng)信息審批制度。各處室指定有上網(wǎng)信息報(bào)送人,上傳信息先由處室主任進(jìn)行審核,再由辦公室主任和信息中心主任進(jìn)行審核,由發(fā)布人和審核人簽字后方可上傳。堅(jiān)決杜絕以下幾種信息上網(wǎng):違反國(guó)家法律、法規(guī)的文章和消息;不宜公開(kāi)發(fā)表及國(guó)家有關(guān)法規(guī)禁止傳播的各類(lèi)信息;涉及著作權(quán)的各類(lèi)信息;造謠、傳謠、道聽(tīng)途說(shuō)、人身攻擊等方面的信息。
六、重要數(shù)據(jù)保護(hù)和備份到位,信息安全應(yīng)急處置措施得當(dāng) 學(xué)校網(wǎng)站的重要數(shù)據(jù)的備份采用硬盤(pán)、光盤(pán)等多種存儲(chǔ)介質(zhì),學(xué)校還有專(zhuān)門(mén)的備份服務(wù)器,重要數(shù)據(jù)都能做到及時(shí)備份,出現(xiàn)問(wèn)題能馬上恢復(fù)。學(xué)校建立了網(wǎng)絡(luò)安全日常監(jiān)測(cè)預(yù)警機(jī)制,信息中心對(duì)學(xué)校網(wǎng)絡(luò)的日常運(yùn)行進(jìn)行實(shí)時(shí)監(jiān)測(cè)。學(xué)校還制定了網(wǎng)絡(luò)安全應(yīng)急預(yù)案,并進(jìn)行了多次演練,根據(jù)演練情況和演練過(guò)程中出現(xiàn)的問(wèn)題進(jìn)行了修改,信息安全應(yīng)急預(yù)案日臻完善。
七、經(jīng)常開(kāi)展網(wǎng)絡(luò)安全宣傳培訓(xùn)
3
學(xué)校通過(guò)多種途徑經(jīng)常對(duì)全體師生開(kāi)展網(wǎng)絡(luò)安全宣傳教育,以提高他們的信息安全意識(shí)。單位還撥出經(jīng)費(fèi),對(duì)網(wǎng)絡(luò)安全崗位管理人員和網(wǎng)絡(luò)安全員進(jìn)行培訓(xùn),提高他們的技術(shù)能力。
通過(guò)自查,我們也發(fā)現(xiàn)了一些問(wèn)題:1、個(gè)別教師安全意識(shí)有待進(jìn)一步加強(qiáng);2、信息安全技術(shù)方面力量較為薄弱,安全管理人員的能力需進(jìn)一步提高;3、信息安全檔案不夠規(guī)范等。
發(fā)現(xiàn)問(wèn)題后,我們對(duì)全體教師的信息安全意識(shí)進(jìn)行了再教育,進(jìn)一步明確了崗位職責(zé),強(qiáng)化了責(zé)任意識(shí)和責(zé)任追究制度。對(duì)于發(fā)現(xiàn)的信息安全不夠規(guī)范的問(wèn)題,我們責(zé)成相關(guān)人員進(jìn)行了重新整理。下一步,學(xué)校將增加信息安全方面的投入,加強(qiáng)對(duì)信息安全管理人員的技術(shù)培訓(xùn),進(jìn)一步提高他們的技術(shù)能力。另外,學(xué)校還將與信息安全方面的專(zhuān)業(yè)公司進(jìn)行合作,對(duì)學(xué)校網(wǎng)站進(jìn)行優(yōu)化,加強(qiáng)信息安全防范力度,保證學(xué)校信息系統(tǒng)的安全運(yùn)行。
4
網(wǎng)絡(luò)與信息安全自查報(bào)告范文
根據(jù)上級(jí)相關(guān)通知精神要求,為進(jìn)一步加強(qiáng)我鎮(zhèn)社網(wǎng)絡(luò)與信息安全工作,認(rèn)真查找我鎮(zhèn)社網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保全鎮(zhèn)網(wǎng)絡(luò)與信息安全,我鎮(zhèn)對(duì)網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn)真整改,現(xiàn)將自查自糾情況報(bào)告如下:
一、計(jì)算機(jī)涉密信息管理情況
今年以來(lái),我鎮(zhèn)加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照鎮(zhèn)計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我鎮(zhèn)配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對(duì)SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放情況、系統(tǒng)管理權(quán)限開(kāi)放情況、訪(fǎng)問(wèn)權(quán)限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確!吧婷苡(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我鎮(zhèn)每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我鎮(zhèn)網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我鎮(zhèn)對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在鎮(zhèn)開(kāi)展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、網(wǎng)站安全
我鎮(zhèn)對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
七、安全制度制定落實(shí)情況
為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專(zhuān)管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管-理-員的工作效率。同時(shí)我鎮(zhèn)結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管-理-員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由系統(tǒng)管-理-員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全鎮(zhèn)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
八、安全教育
為保證我鎮(zhèn)網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我鎮(zhèn)就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù)。
九、自查存在的問(wèn)題及整改意見(jiàn)
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)對(duì)于線(xiàn)路不整齊、暴露的,立即對(duì)線(xiàn)路進(jìn)行限期整改,并做好防鼠、防火安全工作。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
xx-xx年xx月xx日
【信息安全自查報(bào)告】相關(guān)文章:
信息安全的自查報(bào)告04-13
信息安全自查報(bào)告02-23
網(wǎng)絡(luò)與信息安全自查報(bào)告02-07
網(wǎng)絡(luò)信息安全的自查報(bào)告04-15
網(wǎng)絡(luò)信息安全自查報(bào)告02-20
學(xué)校信息安全自查報(bào)告06-09
安全信息自查報(bào)告07-31
(熱)信息安全自查報(bào)告07-21
醫(yī)院信息安全自查報(bào)告10-11