網站首頁 工作範例 辦公範例 個人範例 黨團範例 簡歷範例 學生範例 其他範例 專題範例

網路安全檢查自查報告十篇

欄目: 自查報告 / 釋出於: / 人氣:4.07K

網路安全檢查自查報告 篇1

為加強網路管理,確保網路安全執行。根據縣委宣傳部《轉發〈關於開展網路安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關要求,認真組織落實,對相關網路系統的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。現將自查情況總結匯報如下:

網路安全檢查自查報告十篇

一、加強領導,成立了網路安全工作領導小組

為進一步加強全域性資訊網路系統安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網路安全工作領導小組,做到分工明確,責任具體到人。分工與各自的職責如下:局長為計算機網路安全工作第一責任人,全面負責計算機網路與資訊保安管理工作。副組長分管計算機網路與資訊保安管理工作。負責計算機網路安全管理工作的日常協調、督促工作。辦公室人員負責計算機網路安全管理工作的日常事務。

二、計算機和網路安全情況

(一)網路安全。我局所有計算機均配備了防病毒軟體,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

(二)日常管理。切實抓好內網、外網和應用軟體管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是加強對硬體安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連線等;二是加強網路安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理佈線,優化網路結構,加強密碼管理、IP管理、網際網路行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟體管理等。定期組織全域性工作人員學習有關網路知識,提高計算機使用水平,確保網路安全。

三、計算機涉密資訊管理情況

近年來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接裝置、移動裝置的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際網際網路及其他公共資訊網物理隔離,落實保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機及網路使用,也嚴格按照有關計算機網路與資訊保安管理規定,加強管理,確保了我局網路資訊保安。

四、硬體、軟體使用置規範,裝置執行狀況良好

為進一步加強我局網路安全,我局對部分需要計算機裝置進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟體,硬體的執行環境符合要求;防雷地線正常,防雷裝置執行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發器,目前光纖收發器、交換機、等網路硬體裝置運轉正常,各種計算機及輔助裝置、軟體運轉正常。

五、嚴格管理、規範裝置維護

我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高工作人員計算機技能。同時利用遠端教育、科普宣傳等開展網路安全知識宣傳,增強黨員幹部網路安全意識。在裝置維護方面,對出現問題的裝置及時進行維護和更換,對外來維護人員,要求有相關人員陪同,並對其身份進行核實,規範裝置的維護和管理。

六、存在的問題及下一步打算

通過本次網路安全自查工作,我們也發現在網路管理過程中的一些薄弱環節,比如:個別單位工作人員網路安全意識還不夠強。在以後的工作中,我們將進一步加強安全意識教育和防範技能訓練,定期對工作人員進行培訓,注重人防與技防結合,確實做好我局網路安全工作。

網路安全檢查自查報告 篇2

按照衛計委發【】x號檔案通知精神,我院領導高度重視,成立以主管院長為組長,副院長為副組長,其他科室部門負責人為成員網路安全領導工作小組,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與資訊保安自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排資訊保安自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。現將我院資訊保安工作自查情況彙報如下:

一、網路安全管理:

我院的網路分為網際網路和院內區域網,兩網路實現物理隔離,以確保兩網能夠獨立、安全、高效執行。重點抓好“三大安全”排查。

網路安全:包括網路結構、密碼管理、IP管理、網際網路行為管理等;網路結構包括網路結構合理,網路連線的穩定性,網路裝置(交換機、路由器、等)的穩定性。網際網路和院內區域網均施行固定IP地址,由醫院統一分配、管理,不允許私自新增新IP,未經分配的IP均無法實現上網。

二、資料庫安全管理:

我院目前執行的資料庫為資料庫,是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效執行,資料庫安全管理是極為有必要的。資料庫容災備份是資料庫安全管理中極為重要的一部分,是資料庫有效、安全執行的最後保障,也是保障資料庫資訊能夠長期儲存的有效措施。我院採用的備份型別為完全備份,系統管理員手動將資料庫中資料備份到行動硬碟上。

三、軟體管理:

目前我院在執行的軟體主要分為三類:管理資訊系統、常用辦公軟體和防毒軟體。管理資訊系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自上線以來,執行很穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,常用辦公軟體均由醫院資訊系統管理人員統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防洩密的有效工具。所有電腦,均安裝了防毒軟體(360安全衛士、360防毒等),以保證防毒軟體的防禦能力始終保持在很高的水平。

四、應急處置:

我院管理資訊系統伺服器執行安全、穩定,我院並配備了發電機,可以保證在斷電情況下,可維持伺服器正常執行。雖然管理資訊系統長期以來,執行良好,伺服器未發生過長時間宕機時間,但醫院仍然制定了應急處置預案,並對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,新益華系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到系統恢復正常工作時,再補打發票、補記收費專案。

總體來說,我院的網路與資訊保安工作做得很成功的,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊科技人員少,資訊保安力量有限;資訊保安意識還不夠,個別科室缺乏維護資訊保安的主動性和自覺性。今後要加強資訊科技人員的培養,更進一步提高資訊保安技術水平;加強全院職工的資訊保安教育,提高維護資訊保安的主動性和自覺性;加大對醫院資訊化建設投入,提升計算機裝置配臵,進一步提高工作效率和系統執行的安全性。

網路安全檢查自查報告 篇3

根據南信聯發[]4號檔案《關於開展**市電子政務網資訊保安與網路管理專項檢查的通知》檔案精神,我局積極組織落實,認真對照,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查,對我局的網路資訊保安建設進行了深刻的剖析,現將自查情況報告如下:

一、加強領導,成立了網路與資訊保安工作領導小組

為進一步加強全域性網路資訊系統安全管理工作,我局成立了網路與資訊系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網路資訊保安工作順利實施。

二、我局網路安全現狀

我局的統計資訊自動化建設從一九九七年開始,經過不斷髮展,逐漸由原來的小型區域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網路。網路核心採用思科7600和3600交換機,資料中心採用3com4226交換機,彙集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。資料中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統一由市資訊辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信vpn虛擬專用網路軟體從網際網路上連線進入到自治區統計局的網路,vpn入口總頻寬為4兆,然後再連線到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連線。我局採用天融信硬體防火牆對網路進行保護,採用偉思網路隔離卡和檔案防彈衣軟體對重點計算機進行單機保護,安裝正版金山毒霸網路版防毒軟體,對全域性計算機進行病毒防治。

三、我局網路資訊化安全管理

為了做好資訊化建設,規範統計資訊化管理,我局專門制訂了《**市統計局資訊化規章制度》,對資訊化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。

針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《**市統計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內網產生的資料資訊進行嚴格、規範管理。

此外,我局在全域性範圍內每年都組織相關電腦保安技術培訓,計算站的同志還積極參加市資訊辦及其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我局統計資訊網路正常執行。

四、網路安全存在的不足及整改措施

目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。

針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:

1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、資訊保安的防範意識;

2、加強我局計算站同志在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。

網路安全檢查自查報告 篇4

為認真貫徹落實省、市有關檔案精神,切實加強校園網路資訊保安保密,維護校園網路執行穩定,創造良好穩定的社會和網路環境,近期,在學校領導的帶領下,對我校校園網路進行了網路資訊保安保密自查,現將校園網路資訊保安保密自查工作情況報告如下:

一、加強領導,落實責任

校領導歷來非常重視校園網路資訊保安保密管理、上網資訊稽核等工作,嚴格制定了學校校園網路系列管理制度,促進了學校網路的建設和資訊保安保密管理,營造了文明、健康的校園網路環境。為加強校園網管理,確保校園網高效執行、理順資訊保安管理、規範資訊化建設,成立了以校長為組長的“校園網資訊保安保密管理領導小組”。隨著學校資訊化投入的不斷加大,學校更加註重加強網路安全保密管理以及組織機構的完善,做到分工明確,責任具體到人,落實了網路管理相關制度,有專職技術人員實施網路的規劃建設、安全管理、維修維護、資訊釋出等具體工作,對網路往來資訊進行過濾、篩選,有效杜絕了不良資訊的侵入及資訊洩密。

二、完善制度, 規範管理

為保證校園網路的正常執行與健康發展,加強對校園網的管理,規範網路使用行為,保證網路安全保密等工作,由分管校長主抓,定期召開網路安全保密工作會議,學習貫徹落實中央省市網路安全保密相關檔案。切實完善管理制度,規範網路管理,學校領導根據省市縣領導部門的相關檔案要求,制定和完善了《第二實驗國小網路安全保密管理制度》、《第二實驗國小校園網資訊釋出制度》、《政府資訊公開保密管理制度》、《校園網安全應急處置工作預案》等一系列網路安全管理相關制度、措施,確保校園網路安全。

三、健全臺帳,及時記錄

網管中心建立資訊釋出臺帳,實行專人負責校園網資訊的釋出和網站資訊的定期維護和更新,網管人員及時稽核,確保資訊不洩密,涉密資訊不上網。

網路安全檢查自查報告 篇5

根據市委保密委員會《關於集中開展全市網路清理檢查工作的通知》(密〔20xx〕5號)要求,xx市環保局高度重視,重點對檔案制發、網路使用、資訊釋出、網站監督等四個方面工作進行了全面自查。基本情況和自查情況彙報如下:

一、加強領導,深化意識

(一)加強保密工作組織領導。我局將保密工作列入重要議事日程,實行保密工作領導責任制。專門成立了以分管領導為組長,各單位負責人為成員的網路及資訊保安工作領導小組,負責網路及資訊保安統籌規劃和組織協調工作。對保密工作所需設施、裝置和經費,我局領導給以充分的重視和支援,保證了日常工作順利開展。

(二)加強保密工作隊伍建設。堅持做到網路及資訊保安工作機構健全,安排資訊中心負責網路及資訊保安具體工作,設有專職網站資訊編輯人員和技術維護人員,安全工作隊伍基本素質較高,大部分管理人員具備本科以上學歷,且都能熟練掌握保密法規和保密技術基礎知識,熟悉本單位業務工作和保密工作基本要求。

(三)加強保密教育提高保密意識。局領導對安全保密工作十分重視,時刻強調安全保密工作的重要性,要求做到部署、檢查、總結、考核與安全保密工作同步進行。採取多種方式,利用各種機會對幹部職工進行經常性的保密教育,除了檔案學習,還組織觀看保密錄影,開展網路及資訊保安工作培訓,進一步增強職工的安全保密意識,提高做好安全工作的主動性和自覺性。

二、健全機制,落實責任

(一)抓好制度的完善

通過認真學習《中華人民共和國保守國家祕密法》和《保密法實施辦法》,切實開展好保密工作的教育與宣傳。及時傳達貫徹上級安全保密工作會議及有關檔案精神,進一步明確保密管理要求。依據《中華人民共和國政府資訊公開條例》和《環保部環境資訊公開辦法(試行)》,認真稽核、釋出各類政務資訊及依申請公開資訊。近年來,結合xx市政務資訊工作實際,修訂完善政府資訊公開《指南》、《目錄》,健全了主動公開和依申請公開工作機制,補充完善了xx市環保局政府資訊釋出協調機制、公開保密審查、政府資訊公開申請、投訴舉報受理和機房裝置管理等17項制度。根據安全保密工作需要,制定完善了《xx市環保局網路安全管理制度》、《資訊釋出稽核制度》等22項安全保密工作制度,所有制度編製成冊發到各部門遵照執行。

(二)抓好制度的落實

為保證制度落到實處,建立了網路及資訊保安工作跟蹤檢查機制,局網路及資訊保安工作領導小組定期通報各單位網路及資訊保安工作及制度落實情況,發現問題,及時督促整改,並追究相關人員責任,使網路及資訊保安工作真正做到制度化、經常化,切實落實安全保密工作長效機制。

三、加強管理,規範程式

明確保密領導責任和涉密崗位人員責任,落實了“誰主管,誰負責”的工作原則,為做好保密工作打下了良好基礎。

(一)加強檔案制發的管理

局辦公室及各業務科室在製作檔案或內部資料時嚴格把關,對涉及國家祕密的檔案資料依法定祕,明確密級、保密期限和知悉範圍;按知悉範圍最小化原則,發放涉密檔案資料均根據工作需要,嚴格控制範圍,認真履行登記、簽收手續,在資料使用完畢後,均收回並實行專人、專櫃管理,嚴禁擅自影印和轉發;對不屬於國家祕密但不宜公開的檔案資料,標註“內部使用”,明確發放範圍,未經單位負責人批准,不得擴大知悉範圍;對可以部分公開或一段時間後可公開的檔案資料,按檔案資料明確的公開時間、內容和方式進行。

(二)加強網路及硬體裝置的管理。

20xx年3月,我局整體完成新大樓搬遷,著力加強環境資訊化能力建設,按照國家B級標準建設了專業的網路機房。面積達100餘平方,採取全封閉式管理,可容納伺服器櫃15臺,目前架設IBM、浪潮等各類高效能伺服器20餘臺,網路裝置50餘臺,內設兩臺大功率精密空調,所有裝置均連線UPS保障停電等緊急情況下的裝置安全正常執行。環保局網路接入中國電信百兆頻寬,實現各科室、下屬事業單位200多個“節點”的聯網。為加強網路及硬體裝置安全工作,採取以下措施:

1、伺服器機房安裝門禁系統,管理員通過門禁卡進入伺服器房,並做好出入登記。伺服器房按照區域劃分責任人,負責日常維護管理工作,按制度規定定時檢查伺服器及防火防盜防雷裝置。

2、伺服器系統都安裝瑞星防火牆和瑞星防毒軟體網路版,防止黑客、病毒入侵,工作計算機需與網際網路實行徹底物理隔離,內網機之間儘可能使用內網郵件系統,減少使用移動儲存介質;針對網路、伺服器系統的安全,採取了有效的安全策略和措施,保障伺服器的安全穩定執行,有效地防範了黑客、病毒的攻擊。

3、架設VPN及上網行為管理裝置。遮蔽存在威脅的網站,杜絕不當操作引起的涉密資訊洩露及網路威脅。

4、建立完整的上網記錄,禁止處理儲存涉密資訊和工作祕密資訊;加強計算機、伺服器及網路裝置的密碼安全管理工作,按照要求使用複雜性密碼,定期進行修改。

5、嚴格管控移動儲存介質,杜絕內外網U盤混用;根據現有關於環保工作的管理規定,尚沒有明確的政務和業務歸類於涉密範疇。為完善涉密管理機制,防範於未然,我局參照省委保密委員會與市委保密委員會相關檔案規定,特設定一套計算機裝置,按涉密計算機要求嚴格管理。

(三) 加強網站資訊管理。

xx市環保網是由我局資訊中心技術人員自主開發設計,採用基於Asp/環境,結合SQL server資料庫開發設計,具有網站前後臺分離技術,獨立頁面模板技術、頁面全靜態生成技術,後臺動態管理等技術特點。資訊釋出及系統維護由專職編輯人員和技術人員負責,網站公開資訊經認真核對後由分管領導稽核,稽核後的資訊釋出在xx市環保局政府網站。因工作需要,需要在其他網站轉載資訊的,要求來源於全國性入口網站和專業網站,且在轉載其他網站資訊前,編輯人員仔細核對,經分管領導稽核確認無誤後轉載資訊,確保資訊真實性,對涉嫌洩密的資訊一律禁止釋出並上報有關部門。為應對網站系統突發事件,我局制定一整套完善的應急處理制度,安排專職人員每日定期檢查網站訪問、網站連結情況,做好日常巡邏和監測工作並做好檢查記錄,遇到突發事件,技術人員第一時間處置,恢復網站正常訪問。

網路安全檢查自查報告 篇6

為保證稅務系統網路與資訊保安,進一步加強網路新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網路資訊系統及傳播、貼上非法資訊等突發緊急事件的發生。按照“誰主管誰負責、誰執行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立資訊保安檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網路安全清理檢查工作。

一、現狀與風險

隨著伊犁州地稅系統資訊化建設的發展,以計算機網路為依託的徵管格局已初步形成。總局—區局—地(州、市)局—縣(市)局的四級廣域網路已經建立,並逐步向基層徵收單位延伸,地稅系統網路建設程序也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機裝置700多臺。在完成繁重稅收任務的同時,為提高稅收徵管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了因特網訪問網站。同時,與其它政府部門部分地實現了聯網和資訊交換。總之,網路與資訊系統已成為整個稅務系統工作的重要組成部分,成為關係到國計民生的重要基礎設施。

在稅務資訊化建設不斷蓬勃發展的同時,網路與資訊保安的風險也逐漸顯露。一是隨著稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與資訊交換。此外為方便納稅人納稅,新疆地稅系統開通了因特網申報、網上查詢等業務,地稅系統網路由過去完全封閉的內部網,轉變成與外部網、因特網邏輯隔離的網路。二是網路與資訊系統中的關鍵裝置如主機、路由器、交換機以及作業系統等大部分採用國外產品,存在著較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護裝置與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網路與資訊保安的主要風險。

二、建立健全了網路與資訊保安組織機構

為了確保網路與資訊保安工作得到重視和措施能及時落實,伊犁州地稅局成立了網路與資訊保安領導小組:

組長:

成員:車豔霞、王守峰、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉

領導小組下設辦公室,具體負責日常工作,主任由資訊處長車豔霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。

三、建立健全了網路與資訊保安崗責體系和規章制度

網路與資訊保安辦公室負責對以機關名義在內、外網站上釋出資訊的審查和監控;資訊處負責網站的維護和技術支援以及其它各類應用資訊系統的監控和維護;計財處負責相關資金支援;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

網路與資訊保安辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、資料庫系統的監控防範、應急處置和資料、系統恢復工作,以及網路系統的安全防範、應急處置和網路恢復工作及安全事件的事後追查。為做好州直地稅系統網路安全自查工作,資訊處在8月10日,通過視訊培訓,對全系統網管員進行網路安全知識培訓。並對網路安全自查工作進行部署。

四、伊犁州地稅局計算機網路管理情況

(一)區域網安裝了防火牆。同時對每臺計算機配置安裝了區局統一配置的瑞星防毒軟體,針對註冊號戶數不夠的情況,向區局又申請了300戶註冊號,現網路版瑞星防毒軟體可以同時上線550臺計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

(二)涉密計算機和區域網內所有計算機都強化口令設定,要求開機密碼、公文處理口令、徵管軟體口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。

(三)內網計算機沒有違規上國際網際網路及其他的資訊網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。

(四)安裝了針對移動儲存裝置的專業防毒軟體,對移動儲存裝置接入計算機前必須須進行病毒掃描,對於經常接收外來資料的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。

(五)對伺服器上的應用、服務、埠和連結都進行了安全檢查並加固處理。

(六)對公文處理及檔案管理軟體資料庫進行按日備份,確保資料安全。嚴格檔案的收發,並要求資訊管理員定期進行系統全備份,燒錄光碟並異地儲存。

(七)沒有通過電子政務外網、網際網路郵箱、限時通訊工具等處理、傳遞、轉發涉密或敏感資訊的現象。

(八)制定了詳細應急預案,並隨著資訊化程度的深入,結合各局實際,並在以後不斷完善。

(九)州局的網路資訊釋出由辦公室設定了專人管理,對所有要在網路上釋出的資訊按規定進行了審查。

五、存在的問題

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合實際,今後要在以下幾個方面進行整改。

(一)安全意識還需加強。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

(二)裝置維護、更新應及時。要加大對線路、系統等的及時維護和保養,同時,針對資訊科技的飛快發展的特點,需加大更新力度。

(三)安全工作的水平還有待提高。對資訊保安的管護還處於初級水平,要提高安全工作的現代化水平,有利於我們進一步加強對計算機資訊系統安全的防範和保密工作。

(四)加強電腦保安意識教育和防範技能訓練,充分認識到計算機洩密案件的嚴重性。把電腦保安保護知識真正融於實際工作中,而不是記在紙上;人防與技防結合,把電腦保安保護的技術措施看作是保護資訊保安的一道看不見的屏障。

(五)工作機制有待完善。創新安全工作機制,是資訊工作新形勢的必然要求,這有利於提高機關網路資訊工作的執行效率,有利於辦公秩序的進一步規範。

網路安全檢查自查報告 篇7

根據市委網路安全和資訊化領導小組辦公室辦關於《開展關鍵資訊基礎設施網路安全檢查的通知》檔案精神,我鎮積極組織落實,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查,現報告如下:

一、成立領導小組為進一步加強網路資訊系統安全管理工作,我鎮成立了網路資訊工作領導小組,由鎮長任組長,分管領導任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路資訊保安工作順利實施。

二、我鎮網路安全現狀我鎮除專用辦公電腦外,共有15臺計算機接入網際網路絡。採用防火牆對網路進行保護,均安裝了防毒軟體對計算機進行病毒防治。

三、我鎮網路安全管理為了做好資訊化建設,規範政府資訊化管理,我鎮立即《xx鎮網路安全管理制度》、《xx鎮網路資訊保安保障工作方案》、《xx鎮病毒檢測和網路安全漏洞檢測制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的'安全管理、網路安全管理、計算機操作人員管理等各方面都作了詳細規定,進一步規範了外聯計算機資訊保安管理工作。

網路安全檢查自查報告 篇8

一、成立領導小組

為進一步加強網路資訊系統安全管理工作,我鎮成立了網路資訊工作領導小組,由鎮長任組長,分管副書記任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路資訊保安工作順利實施。

二、網路安全現狀

目前我鎮共有電腦32臺,均採用防火牆對網路進行保護,並安裝了防毒軟體對全鎮計算機進行病毒防治。

三、網路安全管理措施

為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《椿樹鎮網路安全管理制度》、《椿樹鎮網路資訊保安保障工作方案》、《椿樹鎮病毒檢測和網路安全漏洞檢測制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。

針對計算機保密工作,我鎮制定了《椿樹鎮鎮資訊釋出稽核、登記制度》、《椿樹鎮突發資訊網路事件應急預案》等相關制度,並定期對網站上的所有資訊進行整理,未發現涉及到安全保密內容的資訊;與網路安全小組成員簽訂了《椿樹鎮網路資訊保安管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮內網產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,在全鎮範圍內組織相關電腦保安技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。

四、網路安全存在的不足及整改措施

目前,我鎮網路安全仍然存在以下幾點不足:

一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動儲存介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

1、進一步加強網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。

2、加強幹部職工在計算機技術、網路技術方面的學習,不斷提高機關幹部的計算機技術水平。

網路安全檢查自查報告 篇9

為進一步加強廣播電視行業網路資訊保安保障工作,維護公眾利益和國家安全,根據國家新聞出版廣電總局《關於開展廣播電視行業網路與資訊保安檢查行動的通知》精神。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業網路與資訊保安自查行動,組織專班,對我市廣播電視節目製作、播出、傳輸、覆蓋等業務相關的網路與資訊系統以及廣電網站進行了全面、認真、仔細的檢查。現將自查的情況報告如下:

一、自查工作部署

(一)學習檔案,領會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關於開展廣播電視網路與資訊保安檢查的相關檔案及會議精神,周密部署自查工作,制定自查實施方案。

(二)組織專班,迅速行動。成立了枝江市廣播電視網路與資訊保安自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業務、具備資訊保安知識、技術能力較強的人員、技術支撐機構業務骨幹等組成。

二、自查工作情況

(一)資訊保安管理情況

1、資訊保安制度健全,責任落實。成立了資訊系統安全管理領導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作許可權管理制度》、《資訊巡查、儲存、清除和備份制度》、《安全教育與培訓工作制度》、《資訊釋出稽核制度》、《廣播電視節目重播重審制度》等一系列資訊系統安全管理制度,各系統執行管理人員在日常操作中嚴格按制度執行,局(臺)定期和不定期對操作人員執行各項安全制度情況進行檢查和抽查,發現問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項資訊系統安全穩定執行,確保了系統安全無事故發生。

2、資產管理專人負責,運作規範。制定了關於裝置發放、使用、維修、維護和報廢的相關規定,建立了裝置明細分類賬、裝置進出臺賬,堅持每半年盤點一次,做到了賬實相符,保證了資產的安全、完整。

3、資訊保安經費落實,專款專用。每年局(臺)劃撥專項資金用於資訊保安建設管理。本年度將資訊保安防護設施建設、執行、維護以及資訊保安相關檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。

(二)技術防護情況

網路邊界安全防護措施到位。網路實際連線與網路拓撲圖一致,並按重要程度劃分了安全區域,不同區域採用了正確的隔離措施,外部網路接入內部網路採用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要資料傳輸、儲存安全防護措施。重要資料按要求加密儲存並有備份。

(三)應急工作情況

應急響應機制完善。建立了資訊保安預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術保障組、搶修組、後勤保障組,對重要訊號和資料都按要求做了備份,確保了安全保障工作順利進行。

(四)安全教育培訓情況

對網路管理員、系統管理員和工作人員定期或不定期進行資訊保安教育培訓,通過專題授課、知識問答競賽等形式,瞭解資訊保安基本防護知識,掌握資訊保安基本技能。目前已進行專業培訓三次。

三、存在的問題與風險分析

(一)廣播及電視播控系統存在的問題

1、廣播播出機無備用播出機。廣播電臺每天的播出時間為17小時左右,僅僅只有一臺播出機工作,如果播出機出現故障,只能停播維修,將在全市範圍內中斷訊號。

2、枝江鄉村頻道電視播出機無備播,枝江鄉村頻道每天的播出時間為16小時左右,主要是針對農村需求播放的節目,如果播出機出現故障,將直接導致停播,訊號中斷。

(二)訊號接入或無線發射系統存在的問題

1、無線發射系統裝置老化,缺乏備機、備件。機房基礎環境較差,需要進一步加大技術改造力度,提高基礎保障水平。

2、廣播電視網路資訊與安全播出方面的投入不足。雙路由配置、備份裝置未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環節,網路安全性有待進一步加固。

(三)供電系統存在的問題

1、廣電局機房內雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個機房(模擬電視前端、光纖傳輸系統、廣電寬頻前端等)的供電需求。

2、體育路機房未採取雙電源,雖然有發電機作為備用電源,因發電機功率太小(購置於1992年)、電壓低、頻率不穩,不能滿足現在的需求,在市電停電後,不能對無線發射等大功率裝置進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。

(四)編播網路病毒風險

我局為方便工作,根據實際需要,將相關部室進行了聯網,因有些部門管理不規範,為圖工作方便,違規使用移動儲存裝置,會將病毒帶入網路內,輕則導致部分機器無法正常工作,重則導致癱瘓。

(五)安全技術檢測風險

目前,我們沒有委託第三方進行安全技術測試,沒有檢測工具,也沒有進行滲透測試。

四、整改措施及工作建議

一是進一步建立健絡資訊保安相關制度,並嚴格執行,出現問題不隱瞞、不推諉,及時解決。

二是繼續推行“領導問責”和領導幹部值班帶班制。局(臺)領導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節目播出安全,傳輸網路暢通。

三是加大對廣播電視網路與資訊保安的資金投入,添置、更新無線發射備機、廣播電視播出備機、安全技術檢測儀器及裝置。與相關部門協調,迅速解決供電系統存在的問題,以保證播出機房的供電需求。

四是加強局(臺)內部管理與協調,杜絕違規使用移動儲存裝置,以防止病毒帶入網路,影響資訊保安。

五是加強對資訊保安管理與操作人員的培訓,增強保密意識、安全意識,提高網路資訊保安工作人員的業務技能。

網路安全檢查自查報告 篇10

根據《國家稅務總局關於開展稅務資訊系統安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務局關於開展稅務資訊系統安全減產工作的通知》(贛國稅函[20__]223號)及XX市國稅局《關於開展稅務資訊系統安全檢查工作的通知》(信便函號),按照相關檔案要求和“誰主管誰負責、誰執行誰負責、誰使用誰負責”的原則,我局開展本次資訊保安檢查專項工作,查詢薄弱環節和安全隱患,分析網路與資訊系統面臨的風險,評估網路與資訊系統的安全狀況,進一步強化了資訊保安意識、規範資訊保安管理,切實保障稅務網路與資訊系統安全執行,現將自查情況報告如下:

一、明確資訊保安檢查的主管領導和具體負責管理人員,成立資訊保安檢查工作組,對本單位的資訊網路安全進行了全面檢查。

組長:

副組長:

成員:

二、檢查重點

(一)資訊中心機房及農村分局機房管理情況

經檢查,我局資訊中心機房及四個農村分局機房都有可靠的防火、防盜設施,安裝有空調,能夠將溫度調節到適宜範圍之內,有效保障裝置的良好執行,並按照《XX縣國家稅務局機房管理暫行條例》的規定,建立衛生值日製度,以保持機房機器、裝置、器具、地面的整齊、乾燥、清潔。

在資訊中心主機房配有UPS電源,當外電中斷後,立即啟動UPS電源,必要時能使用發電機發電,確保網路24小時暢通,保障稅收業務的正常開展。

(二)應用系統執行及資料備份情況

我局主要執行的應用系統有FTP和公文處理,應用系統的伺服器存放於資訊中心主機房,目前執行狀況良好,對伺服器執行產生的資料做到及時備份、月備份、年備份,並對年備份資料做光碟燒錄歸檔管理。

(三)網路連結及保密安全情況

到市局網路連線的線路目前採用以電信線路為主,移動線路為備用的連線方式,當發生網路故障時,對出現線路級故障時立即啟動備用線路,並應迅速判斷故障節點,查明故障原因;如屬本系統故障,立即組織人員予以恢復,對出現網路裝置故障,縣局一般都是臨時緊急調撥備用週轉裝置解決,以確保路線的暢通,並要求儘快修復已損壞網路裝置;如屬電信或移動部門管轄範圍,立即與電信或移動維護部門聯絡,要求線路提供部門對提供給國稅系統的光端機、光電轉換器等傳輸裝置以及光纖線路進行一次全面的執行故障排查,並制定相應的故障處理預案,對薄弱環節制定相應的保障措施;同時加大日常執行技術服務力度,確保埠級故障10分鐘內、裝置級故障2小時內、線路級故障3小時內恢復。

按照內外網必須物理分離的原則,內網辦公用計算機禁止登入國際網際網路(INTERNET),因實際工作需要,確實要上網的,由資訊中心統一安排,配備專用的計算機裝置使用因特網網路,在上外網時保證網際網路與國稅內部網路無任何形式的物理連結,以防止網上病毒的感染和黑客的攻擊,確保涉密資訊的安全。

(四)個人計算機的使用及管理情況

計算機裝置的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統計算機裝置IP規劃由縣局資訊中心網路管理人員統一設定,在每臺計算機裝置上貼上“XX縣國稅局計算機裝置身份標識卡”,註明相關資訊,並要求其他任何單位及個人不得擅自修改計算機IP地址及名稱等資訊。

全縣國稅系統內所有辦公用計算機統一安裝省局下發的網路版瑞星防毒軟體、北信源桌面安全防護系統、SUS客戶端並及時安裝最新系統補丁,以防止計算機病毒對計算機及網路裝置的破壞;縣局機關各部門及各農村分局定期對本部門計算機進行查防毒工作,並將結果定期向資訊中心反饋,發現有計算機被感染上病毒後,立即啟用反病毒軟體對該機進行防毒處理,同時通過病毒檢測軟體進行跟蹤、分析,並及時採取阻斷、隔離、進入DOS或安全模式進行防毒、清除。

為保證各應用系統的安全使用,規定各系統使用者必須修改使用者密碼,禁止使用預設密碼,確保賬號許可權不被他人盜用、濫用。

三、資訊保安檢查發現的主要問題和整改意見

根據上級局相關檔案的要求,在自查過程中我們也發現了一些不足之處,主要有以下幾個方面需要進行整改。

1、安全意識不夠。少數幹部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用預設密碼的情況,要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、技術水平不夠高,由於計算機網路資訊保安技術專業性較強,在整體水平上離上級局的要求有一定的差距,以後必須強化培訓,提高專業技能,做到人防與技防結合,把電腦保安保護的技術水平看作是保護資訊保安的一道看不見的屏障。

3、工作機制有待完善,在資訊爆炸的新時代,計算機技術的變化日新月異,創新安全工作機制,適應發展的需要,是資訊工作新形勢的必然要求,這有利於提高機關網路資訊工作的執行效率,有利於辦公秩序的進一步規範。

在以後的工作中,我局將加大對資訊保安的檢查力度,認真落實技術防範措施,由專門人員定期對日常使用情況進行自查,及時發現和消除計算機資訊系統安全隱患,不斷提高稅務資訊系統的安全保障能力和資訊保安工作水平。