根據《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情景總結如下:
一、網路與資訊保安自查工作組織開展情景
9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政維護密碼防護升級,市直各單位的資訊系統的執行情景摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。
二、資訊保安工作情景
經過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:
1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國·常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。
3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。
4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。
三、自查發現的主要問題和麵臨的威脅分析
經過這次自查,我們也發現了當前還存在的一些問題:
1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情景。
3、存在計算機病毒感染的情景,異常是U盤、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。
4、資訊保安經費投入不足,風險評估、等級保護等有待加強。
5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。
四、改善措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情景進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。
檢查組認真貫徹“檢查就是服務”的理念,按照《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,供給了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情景核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改提議,督促有關單位對照報告認真落實整改。經過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障本事顯著提高。
五、關於加強資訊保安工作的意見和提議
針對上述發現的問題,我市進取進行整改,主要措施有:
1、對照《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。
2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。
3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件職責人,要嚴肅追究職責。
4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
根據鐵路局《關於在全球範圍內開展網路和資訊保安檢查行動的通知》。
一、資訊保安自查的組織實施
1.成立了資訊保安檢查行動小組。站長、書記為組長,相關部門(車間)負責人、資訊科技部全體人員為組員,負責全站重要資訊系統的綜合調查,填寫相關報告,歸檔儲存。
2.資訊保安檢查組根據網路和資訊系統的實際情況逐項檢查確認,並對自檢結果進行全面檢查、梳理和分析。整改提高了全站網路控制和資訊保安。
1)組織成立了網路與資訊保安檢查組,由站長、書記任組長,相關部門(車間)負責人和資訊科技部全體人員為檢查組成員。
2)研究制定自查實施方案,根據系統承擔業務獨立性的四個因素,對售票訂票系統、客運服務系統、辦公資訊系統進行全面梳理分析,責任主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性。
3. 8月6日前逐項檢查售票預訂系統、客運服務系統、辦公資訊系統的基本場景。
1)基本系統安全場景自檢售票訂票系統為實時系統,對車站主營業務影響較大。目前,它擁有2臺IBM伺服器、2臺Cisco路由器和13臺Cisco交換機。系統採用windows作業系統。災難恢復場景是系統級災難恢復。系統未連線到Internet。防火牆採用永達公司的永達安全控制防火牆。
旅客服務系統為實時系統,對車站主營業務影響較大。目前,它擁有13臺HP伺服器、5條H3C路由和15臺H3C交換機。系統採用linix作業系統,資料庫採用sqlserver,容災場景為資料容災。系統未連線到Internet。安全保護策略根據使用需求採用開放埠,重要資料採用加密保護。
2)在安全管理自查場景的人員管理方面,指定專職資訊保安員,建立資訊保安管理機構和專職資訊保安工作機構。所有重要崗位人員均簽訂了安全保密協議,制定了人員離崗安全規定和外來人員出入審批表。
在資產管理方面,指定專人負責資產管理,完善資產管理制度、裝置維修報廢管理制度,建立裝置維修記錄表。
在儲存介質管理方面,完善了儲存介質管理系統,建立了儲存介質管理記錄表。
在運維管理方面,建立了客服系統維護標準和運維記錄表,完善了日常運維制度。
3)網路與資訊保安培訓場景
三、自查發現的主要問題和威脅分析
四、改進措施
根據《xx省20xx年度政府資訊系統安全檢查方案》的精神,按照區政府工作會議的要求,我局認真開展了政府資訊系統安全檢查工作,現將有關情況彙報如下:
一、資訊保安工作總體評價
20xx年,xx區xx局在市資訊化工作辦公室的領導下,認真貫徹落實市委、市政府對電子政務建設、資訊保安工作的安排部署,健全管理制度,加強硬體建設,強化管理服務,針對存在問題和不足制定了相應的整改措施,確保了我局資訊工作安全高效運作。
1、加強組織領導,明確工作職責。局領導高度重視電子政務與資訊保安工作,統一思想,提高認識,把電子政務建設與資訊保安工作當作一件大事來抓。根據本局實際,我局已從落實管理機構和人員、加強教育培訓、更新裝置、健全完善相關制度等方面對資訊保安的人員、資產、執行和維護管理進行了落實。為切實推進我局資訊化建設工作,我局成立了專項工作小組,使我局電子政務建設與資訊保安工作紮實穩健的向前推進。
2、建立健全規章制度,確保資訊保安。為推動我局電子政務建設,促進網路安全,我局建立崗位資訊保安責任制度,全部簽訂重要崗位人員資訊保安和保密協議,制定人員離崗
離職安全管理規定。在實際工作中嚴格按照規定程式和要求上報釋出資訊,認真落實國家有關法律法規,嚴格執行安全保密制度,對所有計算機安裝了防火牆和查殺病毒工具,防止資訊資料遭到破壞和其他意外損失,結合本單位實際情況嚴謹單位系統內網和外接網際網路連線。
3、加強硬體建設,增加經費投入。根據事管局實際情況,我們統一規劃,分步驟、有計劃地完成軟硬體建設。購置了電腦、印表機、影印機、掃描器等辦公自動化裝置。
4、落實具體負責資訊保安工作的人員,對涉密資訊檔案、材料實行專人管理;對重要辦公區、辦公計算機等進行嚴格管理,確保資訊保安工作。
結合工作實際,對涉密檔案材料管理和計算機、移動儲存裝置等的維修、報廢、銷燬管理進行了規定。對日常資訊辦公軟體、應用軟體等的安裝使用,均按照上級部門的要求和規定,嚴格進行操作管理。
二、20xx年資訊保安工作總體規劃
我局今年確立四項工作重點,對全域性資訊涉密單位和網站進行了回頭看,確保政府系統資訊保安檢查成效明顯。一是把進一步建立完善資訊保安制度列入工作重點,要求我局工作人員對所有計算機進行防毒檢查,按照規定進一步建立和完善管理制度。二是加強對外部網站連結的定期檢查,對伺服器受攻擊,網頁被篡改的網站,進行全面的檢查、測試、
打補丁、安裝,對查詢到的問題進行了修補,特別是對上傳的控制,以免我局計算機受到危害。三是強化資訊保安意識,對全域性人員進行專業的安全意識培訓,確保資訊傳輸的安全性。四是,加強工作人員的操作技能。
三、存在的問題及採取的措施
按照《方案》中具體要求,在自查過程中我們也發現了一些不足,同時結合我局的實際,今後要在以下幾個方面進行整改。一是安全意識不夠。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要加大裝置維護、更新及時。要加大對線路、系統等及時維護和保養。同時,針對資訊科技的飛快發展特點,要加大更新力度。三是安全工作的水平還有待提高。對資訊保安的管護還處於中級水平,提高安全工作的現代化水平,有利於我們進一步加強對計算機資訊系統安全的防範和保密工作。四是工作機制有待完善。創新安全工作機制,是資訊工作新形勢的必然要求,這有利於提高機關網路資訊工作的執行效率,有利於辦公秩序的進一步規範。
儘管我局的電子政務建設和資訊保安工作取得了一定成績,但是仍有一些不足之處,主要表現在:一是工作人員掌握電子政務與資訊保安知識還不夠系統,操作水平和技能需要進一步提高;二是電子政務建設的深度和廣度需進一步加強,資訊安全防範手段和水平需進一步提高。在今後的工作中,我們將進一步加強人員教育和培訓,不斷加大經費投入,把我局的電子政務和資訊保安工作提高到一個新水平。
根據上級領導部門檔案精神,我校資訊保安領導小組對學校資訊保安情景進行了自檢自查,現將情景彙報如下:
一、資訊保安自查工作組織開展情景
1、在上級部門的組織下,我校成立了資訊保安檢查領導小組,由學校黨支部書記擔任組長,學校副校長擔任副組長,資訊科技教師楊發福、馬銀花為組員,負責對全校的重要資訊系統全面排查並填記有關報表、建檔留存。
2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的'核對、梳理、分析、整改,提高了對全校網路與資訊保安狀況的掌控。
二、資訊保安工作情景
每學期開學學校資訊保安領導小組對學校機房裝置、學校網校及資訊釋出狀況情景進行逐項排查。
1、系統安全基本情景自查
學校機房裝置為硬體系統,對學校主要業務影響較直接。目前擁有tp-link交換器器3臺、ip-路由器1臺、系統均採用windows作業系統,列印室系統承載學校主要檔案打(復)印,該系統不與網際網路連線。
2、安全管理自查情景
人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。
執行維護管理方面,建立了《日常執行維護手冊》、《執行維護操作記錄表》,完善了《日常執行維護制度》。
3、網路與資訊保安培訓情景
制定了《阿尕爾森鄉頭道灣學校年度資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓1次,理解資訊保安培訓人數51人,佔公司總人數的92%,組織資訊保安管理和技術人員參加專業培訓1人次。
4、資訊保安應急管理
我校制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料,本年度沒有發生資訊保安事故。
三、自查發現的主要問題
1、安全意識不夠,需要繼續加強對學校教師的資訊保安意識教育,提高做好安全工作的主動性和自覺性。
2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。
3、裝置維護、更新還不夠及時。
4、沒有建立災系統
5、沒有建立防火牆系統
四、改善措施與整改
根據自查過程中發現的不足,同時結合我校實際,將著重對以下幾個方面進行整改:
1、加強學校教師資訊保安教育培訓工作,增強資訊安全防範和保密意識。
2、要完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。
3、不斷加強計算機資訊保安管理、維護、更新等方面的裝置投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。
根據上級領導部門檔案精神,我校資訊保安領導小組對學校資訊保安情況進行了自檢自查,現將情況彙報如下:
一、資訊保安自查工作組織開展情況
1、在上級部門的組織下,我校成立了資訊保安檢查領導小組,由學校黨支部書記擔任組長,學校副校長擔任副組長,資訊科技教師楊發福、馬銀花為組員,負責對全校的重要資訊系統全面排查並填記有關報表、建檔留存。
2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全校網路與資訊保安狀況的掌控。
二、資訊保安工作情況
每學期開學學校資訊保安領導小組對學校機房裝置、學校網校及資訊釋出狀況情況進行逐項排查。
1、系統安全基本情況自查
學校機房裝置為硬體系統,對學校主要業務影響較直接。目前擁有TP-LINK交換器器3臺、ip-com路由器1臺、系統均採用windows作業系統,列印室系統承載學校主要檔案打(復)印,該系統不與網際網路連線。
2、安全管理自查情況
人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。
執行維護管理方面,建立了《日常執行維護手冊》、《執行維護操作記錄表》,完善了《日常執行維護制度》。
3、網路與資訊保安培訓情況
制定了《阿尕爾森鄉頭道灣學校年度資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓1次,接受資訊保安培訓人數51人,佔公司總人數的92%,組織資訊保安管理和技術人員參加專業培訓1人次。
4、資訊保安應急管理
我校制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料,本年度沒有發生資訊保安事故。
三、自查發現的.主要問題
1、安全意識不夠,需要繼續加強對學校教師的資訊保安意識教育,提高做好安全工作的主動性和自覺性。
2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。
3、裝置維護、更新還不夠及時。
4、沒有建立災系統
5、沒有建立防火牆系統
四、改進措施與整改
根據自查過程中發現的不足,同時結合我校實際,將著重對以下幾個方面進行整改:
1、加強學校教師資訊保安教育培訓工作,增強資訊安全防範和保密意識。
2、要完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。
3、不斷加強計算機資訊保安管理、維護、更新等方面的裝置投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。
一、本行相關征信工作人員在使用辦理徵信業務時,嚴格按照 中國人民銀行《徵信業管理條例》執行,遵循合規、審慎、保密、維 護金融消費者權益的原則,對自己的查詢帳號嚴格保密,密碼定期修 改。
二、 在查詢過程中,按照審慎和維護金融消費者權益的原則, 對每一筆被查詢者,由被查詢者當面簽訂查詢授權書,按照被查詢者 的授權的查詢原因,進行授權內查詢,做到無無權查詢和越權查詢。
並且對每一筆查詢結果,做到保密制度,切實維護被查詢者的個人隱 私。
三、 對每一筆查詢者,在查詢之前,做好查詢登記制度,登記 被查詢者的姓名、住址、身份證號碼、聯絡號碼、查詢原因進行詳細 登記, 對每筆查詢記錄逐筆登記, 並按季度對其登記簿進行裝訂儲存。
四、 現我行被查詢者為借款人,對其符合發放貸款的被查詢者, 查詢報告都做為貸款資料儲存,對不符合貸款條件的貸戶,我行對其 查詢報告進行專夾保管,查詢者對其資訊絕不對外宣傳,保證其查詢 資訊不洩漏,影響個人信譽。五、 對其查詢的'個人與單位徵信,本著全面、客觀、合理的原則 對客戶進行綜合評價,徵信資訊僅供參考,不應簡單以個人與單位徵 信系統存在負面資料為由,正確使用徵信系統, 合規開展徵信業務。
六、對個人貸款戶進行貸款後管理查詢, 嚴格按照主管授權制度, 對每筆需要貸後檢查的個人徵信查詢,按照先登記授權,後查詢的原 則辦理查詢業務。
自查人:
市政府資訊化工作辦公室:
根據《xx市20xx年度政府資訊系統安全檢查實施工作方案》中“安全檢查工作”的八項內容對我局資訊系統進行自查,現將自查結果報告如下:
我局資訊系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力得到切實提高,保證了政府資訊系統持續安全穩定執行。
一、基本情況
近年來,為保證資訊化工作順利開展,我局先後投入資金xx餘萬元,為各下屬科室分別購置資訊化工作辦公電腦、辦公軟體系統和資訊保安防護系統。同時,在每個科室確定一名資訊管理人員,具體負責向局資訊中心上傳資訊和對電腦的日常維護,截至目前,全域性擁有資訊化工作辦公電腦檯,資訊員xx名,其中,專職資訊員xx名。
二、資訊安全系統執行情況
一是強化領導、明晰責任分工。成立了由局長任組長,局黨組成員及各科室負責人為成員的領導小組,領導小組下設了辦公室,安排兩名計算機知識豐富、責任心強的同志擔任辦公室成員,具體負責安全維護工作。健全的機構、明晰的人員分工為政府資訊系統安全執行奠定了堅實的基礎。
二是積極建立健全資訊釋出體系。在資訊收集上傳過程中,由資訊化工作領導小組辦公室統一協調,各科室把資訊統一上報至局祕書科,由局祕書科掌握上傳密碼的同志統一把資訊上傳發布,從而保證了資訊上傳的準確性、安全性。
三是不斷加大資訊保安工作。與xx有限公司簽訂了技術服務協議,定期對我局計算機進行維護和資訊保安檢查。
四是專門制訂了資訊化工作有關規章制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。
五是積極安排計算機管理人員參加市委、市政府組織的電腦保安技術培訓,有效地提高了資訊科技人員的安全意識以及維護系統安全的能力,促進了我局資訊網路系統正常執行。
六是及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。
三、存在不足
一是專業技術人員較少,資訊系統安全方面可投入的力量有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面;三是遇到計算機病毒侵襲等突發事件處理不夠及時。
四、整改方向
一是要進一步擴大對電腦保安知識的培訓面,組織資訊員和幹部職工進行培訓。
二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。
一、充實領導機構,加強責任落實
接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。
二、開展安全檢查,及時整改隱患
1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。
2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、資料安全等。物理安全主要是設施裝置的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆->路由器->核心交換機及內網訪問出去的安全,把握好源頭;資料安全是指對校園網的資料備份、對不安全的資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分佈統計資料、安全日誌等,便於發現問題,既時查詢。
3、強化網路安全管理工作,對所有接入我校核心交換機的計算機裝置進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。
4、規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。每週定時對我校入口網站的留言簿、二小部落格上的貼子,留言進行稽核,對不健康的資訊進行遮蔽,對於反映情況的問題,備份好資料,及時向學校彙報。
5、本期第三週我校在教職工大會組織老師學習有關資訊網路法律法規,提高老師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關資訊網路法律法規相違背的事。
6、嚴格禁止辦公內網電腦直接與網際網路相連,經檢查未發現在非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家祕密資訊以及利用QQ等聊天工具傳遞、談論國家祕密資訊等危害網路資訊保安現象。
三、存在的問題
1、由於我校的網路終端300多個點,管理難度大,學校沒有多餘的經費來購買正版防毒軟體,現在使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了一定的風險。
2、我校的伺服器共有5臺,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。
總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生提供一個安全健康的網路環境。
為了加強我校教育資訊網路安全管理,保護資訊系統的安全,保障教育教學和管理工作的順利進行,全面貫徹落實國家、省、市資訊保安工作檔案精神,對我校及周邊網路資訊開展以“掃除反動、迷信、涉密、違反國家法律法規的言論、視訊等破壞社會和諧、政治穩定的不安全資訊”為主要內容的安全大檢查,淨化校園網路環境,不斷提高學校計算機資訊系統安全防範能力,從而為師生提供健康,安全的上網環境。
一、成立學校資訊保安工作領導小組
組長:塗x
副組長:才
組員:董x、王x、羅、林
二、領導重視,責任分明,加強領導
為了認真做好迎檢準備工作,進一步提高教育網路資訊保安工作水平,促進教育資訊化健康發展,我校建立了專門的網路資訊保安管理組織,成立了由分管領導、網路管理員組成的計算機網路資訊保安管理領導小組。負責制定學校計算機資訊系統安全管理的辦法和規定,協調處理全校有關計算機資訊系統安全的重大問題;負責學校計算機資訊系統的建設、管理、應用等工作;負責資訊系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校電腦保安管理領導小組的領導下,負責校園網的安全保護工作和裝置的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。
三、完善制度,加強管理
為了更好的安全管理網路,我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度
1、重視安全工作的思想教育,防患於未然。
2、遵守“教學儀器裝置和實驗室管理辦法”,做好安全保衛工作。
3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器裝置,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。
4、機房內禁止吸菸,嚴禁明火。
5、工作人員必須熟悉實驗室用電線路、儀器裝置效能及安全工作的有關規定。
6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟體,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。
8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。
9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。
(二)操作人員許可權等級分配製度
1、校領導統一確定操作人員職能許可權。
2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。
3、教師使用者帳號、密碼由網路管理員發放,並統一管理。
4、學校計算機管理人員需定期維護計算機軟體和資料,重要資訊定期進行檢查和備份。
5、網路管理員負責校園使用者計算機系統能夠正常上網,為使用者提供日常網路維護服務和日常資料備份。
(三)網路資訊保安管理制度
1、樹立高度的國家安全意識和保密意識,自覺遵守保密紀律。
2、實行專人負責制。每臺電腦設定開機密碼,由專人負責管理、使用。未經管理責任人同意,其它任何人員不得隨意使用機器。
3、所有聯網電腦必須安裝防毒軟體,設定防火牆,並定期防毒。
4、黨政、財務、人事等專線接入的電腦必須嚴格遵守處理涉密檔案的相關規定,不得擅自連線網際網路。不得隨意拷貝涉密檔案。
5、嚴禁利用網際網路傳播反動、迷信、色情、教唆等違法的不安全資訊。
6、嚴禁在網際網路上釋出本單位的涉密資訊和內部工作資訊。
7、嚴格執行上網資訊領導審批制度,做到未批資訊一律不發,切實把好的資訊上網,堅決抵制不良資訊上網。
8、嚴格執行每日資訊保安零報告制度。
(四)安全教育培訓制度
1、學校組織教師認真學習《計算機資訊網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。
2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。
3、校管理中心對資訊源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機資訊網路國際互聯安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。
(五)、事故和案件及時報告制度
1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列資訊:
煽動抗拒、破壞憲法和法律、行政法規實施。
煽動顛覆國家政權,推翻社會主義制度。
煽動分裂國家、破壞國家統一。
煽動民族仇恨、民族歧視、破壞民族團結。
捏造或者歪曲事實、散佈謠言,擾亂社會秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、凶殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實誹謗他人。
損害國家機關信譽。
其他違反憲法和法律、行政法規。
如發現有上述行為,保留有關原始記錄,並及時報告區資訊中心,在12小時內向上級報告。
2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關及有關部門提供有關安全保護的資訊、資料及資料檔案,協助公安機關查處通過國際聯網的計算機資訊網路的違法犯罪行為。
3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等電腦保安案情的,應在12小時以內向上級報告。
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。
(六)、面對大面積病毒應急處理方案
1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;
2、培訓計算機病毒防治管理人員;
3、採取計算機病毒安全技術防治措施;
4、對網站計算機資訊系統應用和使用人員進行計算機病毒防治教育和培訓;
5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;
6、購置和使用具有計算機資訊系統安全專用產品銷售許可證的計算機病毒防治產品;
除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
我局資訊系統執行以來,嚴格按照上級要求,積極完善各項安全制度,全面加強資訊保安人員教育培訓,全面落實安全措施,充分保障資訊保安工作經費,有效降低資訊保安風險,有效提高應急能力,確保政府資訊系統持續、安全、穩定執行。
一、資訊保安組織管理
我局高度重視資訊系統安全,成立了以主要領導為組長,分管領導為副組長,各部門負責人為組員的資訊保安工作領導小組。明確辦公室為主要職能部門,確定兼職資訊保安官,召開分管領導、資訊保安工作職能部門和重點部門負責人蔘加的會議,認真研究上級有關檔案,認真部署自查工作,確定自查任務和人員分工,真正做到領導到位。為確保我局網路資訊保安工作的有效順利開展,我局要求各處室和下屬單位認真組織學習網路資訊保安相關法律法規和相關知識,使全體工作人員正確認識資訊保安工作的重要性,掌握電腦保安使用要求,正確使用計算機網路和各種資訊系統。
二、日常資訊保安管理
我局在過去建立一系列資訊保安制度的基礎上,根據資訊保安工作的特點和我局的實際情況,修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。根據市政府和市經濟和資訊化委員會的要求,我局與計算機維護單位重新簽訂了服務協議,增加了資訊保安保密協議。同時,我局還與全域性全體工作人員簽訂了安全保密協議。我局高度重視涉密計算機和涉密移動儲存介質,對所有涉密計算機和涉密移動儲存介質進行統一編號管理,明確責任人和保管人,對涉密資訊系統使用情況進行多次重點檢查,加強涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質相關管理制度,專門為涉密人員發放帶硬體鎖的u盤,禁止涉密和非涉密資訊系統混用移動儲存介質。對於非涉密電腦,安全系統、防火牆、防毒軟體都是國貨,公文處理軟體使用微軟公司的正版辦公系統,資訊系統的第三方服務外包都是國貨。
三、資訊保安保護管理
我局網路系統組成和配置合理,符合相關安全規定;網路中使用的各種硬體裝置、軟體和網路介面,經安全檢查鑑定合格後投入使用,自安裝以來執行正常。我局經常進行資訊保安檢查,主要是監管作業系統補丁安裝、應用補丁安裝、防毒軟體安裝升級、木馬病毒檢測、網頁篡改等。並認真做好系統安全日記。今年,在市政府辦公室的指導下,我局嘗試執行協同辦公系統,投入10多萬元為所有局領導和辦公室配置內網電腦,為機要辦公室配備機要電腦,從硬體上加強了機要資訊系統的管理。
四、資訊保安應急管理
我局做好了應對各類可能發生的資訊保安事件的準備工作,進一步完善了資訊保安應急預案,明確了應急處理流程,落實了應急技術支援團隊,工作紮實推進。
動詞 (verb的縮寫)資訊保安教育和培訓
我局根據資訊管理人員的實際情況,每年進行資訊教育培訓,以掌握資訊管理技能為目的進行實際操作能力培訓。還組織相關工作人員參加相關資訊保安培訓,資訊保安意識得到有效提高。
不及物動詞資訊保安專項檢查工作
目前,我們局正在市行政中心大樓工作。網路和資訊系統便於統一管理,內外網完全物理隔離,內網的計算機都處於有效管理之下。根據我局資訊保安情況,資訊保安領導小組定期組織由專業技術人員組成的檢查組對各辦公室的網路和資訊保安進行檢查,認真排查資訊系統的漏洞和安全隱患,用專用工具殺死木馬和病毒,及時加強防範措施,為所有計算機安裝正版防毒軟體和防火牆,有效提高計算機和網路防範和抵禦風險的能力。此外,檢查組對在市行政中心大樓外工作的個人辦公室進行了挨家挨戶的檢查,沒有放過任何資訊保安死角。視察期間,視察隊還進行了資訊保安知識的現場培訓。經過多次檢查,我局資訊系統總體狀況良好,執行正常,未發現重大隱患。
五、資訊保安檢查工作中發現的主要問題及整改情況
(一)主要問題
一是專業技術人員少,資訊系統安全投入有限。
二是規章制度體系初步建立,但不完善,未能覆蓋資訊系統安全的方方面面。
三是計算機病毒攻擊等突發事件處理不及時。
(二)下一步工作計劃
根據自查過程中發現的不足和我局的實際情況,我們將重點從以下幾個方面進行整改:
一是進一步擴大電腦保安知識培訓,組織資訊工作者和幹部職工培訓。
二是要加強資訊保安體系的實施,並不時檢查安全體系的實施情況,以提高人員的安全保護意識。
三是以制度為基礎,在進一步完善資訊保安體系的同時,安排專人,完善設施,嚴密監控,隨時隨地解決可能發生的資訊保安事件。
近幾年,我校在教育局的幫助下,籌建了微機室、遠端教育室、視訊會議室,為全校師生在應用現代化技術服務於教學方面提供了可持續發展的平臺。與為了將多媒體更好的應用到教學工作中,同時也為了保證資訊化建設的硬體和軟體達標。近期,我校對本校多媒體教室安全隱患進行了詳細的檢查,現對學校多媒體教室安全隱患排查的自查彙報如下:
一、學校資訊化建設基本情況
近年來,在縣、鎮兩級政府和教育部門的.支援下,學校進一步改善了辦學條件,為教育教學質量的穩步提高奠定了基礎。現將遠教室、視訊會議室的基本情況反應如下:
遠端教育衛星接收室建立於20xx年12月,在20xx年被確立為教育部李嘉誠西部現代教育專案,配備模式(Ⅱ)的教學條件:方正電腦一臺、資源下載接收系統一套,後又配備電視機兩臺。能隨時得到遠端資源的有力支援。大量優質快捷的遠端資源進入學校,方便了師生的教育教學,初步建立了遠端教育資源的框架體系。
20xx年2月我校成為華亭縣互動教育視訊會議系統的分會場,整個視訊會議室的主要配備如下:調音臺一個,戴爾電腦一套,視訊音箱一對,51英寸創維液晶電視一臺,視訊攝像頭一個,音柱兩個,有線話筒3個,無線話筒2個,投影儀一套,活動黑板一個。該系統為全縣教師IDE發展和成長提供了很大的空間。通過互動教學視訊會議系統,為全校教師進一步提高課堂教學改革水平提供學習、交流的平臺。
二、存在問題及整改措施
(一)、遠端教育室
1、存在問題
①個別插座與插頭接觸不良,有斷電現象發生;
②衛星接收器電源按鈕壞,經常會出現開啟後不能關閉現象;
③所有插座均無漏電保護;
④無滅火器材;
2、整改措施
①儘快維修插座與插頭,保證電路暢通;
②儘快維修衛星接收器電源按鈕;
③儘快為插座安裝漏電保護裝置;
④儘快為遠教室購買滅火器材。
(二)視訊會議室
1、存在問題
①電壓不穩,每當機房開啟電源後,視訊會議室所有機器自動重啟;
②視訊音箱支架壞;
③無滅火器材。
2、整改措施
①建議儘快整修電源,以免視訊裝置被燒壞;
②建議解決視訊音箱支架的問題;
③儘快購買滅火器材。
西華國中
20xx年10月28日
根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況自查如下:
一、網路與資訊保安自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。
二、資訊保安工作情況
通過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:
1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政入口網站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《常寧黨政入口網站值班讀網制度》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。
3、加強對黨政入口網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。
4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。
三、自查發現的主要問題和麵臨的威脅分析
通過這次自查,我們也發現了當前還存在的一些問題:
1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。
3、存在計算機病毒感染的情況,特別是U盤、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。
4、資訊保安經費投入不足,風險評估、等級保護等有待加強。
5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。
四、改進措施和整改結果
在認真分析、自查前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的入口網站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。
檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關於加強資訊保安工作的意見和建議
針對上述發現的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。
2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。
3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。
4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
5、資訊基礎設施網路安全自查報告
根據縣政府辦公室《xx縣人民政府辦公室轉發縣經信委關於開展資訊網路安全專項檢查的工作方案和安徽省政府的網站安全事件資訊報告制度的通知》(x政辦[20xx]140號)的檔案精神,我局高度重視,認真組織相關人員對我局的辦公網路系統進行了全面檢查,現將檢查的情況報告如下:
一、自查情況
(一)資訊網路安全組織落實情況。
成立了縣衛生局資訊網路安全工作領導小組,局長任組長,分管副局長任副組長,各醫療衛生單位主要負責人為成員,並設Z了專職資訊保安員,做到了分工明確、責任到人。
(二)資訊網路安全管理規章制度的建立和落實情況。為確保資訊網路安全,我局實行了網路專管員制度、電腦保安保密制度、網路安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理人員的工作效率。同時我局結合自身情況制定網路資訊保安自查工作制度,做到四個確保:一是資訊保安員於每週五定期檢查單位計算機系統,確保無隱患問題;二是制定安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由資訊保安員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全域性人員學習網路知識,提高計算機使用水平,加強安全防範。
(三)技術防範措施落實情況。
一是制定了網路資訊保安突發事件應急預案,並隨著資訊化程度的深入,結合我局實際,不斷加以完善;二是嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員嚴格管理;三是及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復;四是計算機由專業公司定點維修,並商定其給予應急技術支援,重要系統皆為政府指定的.。產品系統;五是涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配Z安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。安裝了針對移動儲存裝置的專業防毒軟體;六是涉密計算機都設有開機密碼,由專人保管負責。同時,涉密計算機不和其它計算機之間相互共享。對重要伺服器上的應用、服務、埠和連結都進行了安全檢查並加固處理。
(四)執行計算機資訊系統安全案件、事件報告制度情況。嚴格按照《安徽省政府的網站安全事件資訊報告制度》要求,由專職人員及時向有關部門報告。
(五)有害資訊的制止和防範情況。
截至目前,暫未發現我局入口網站及政府資訊公開平臺存在散播不當政治言論等有害資訊的現象,並安排資訊保安人員定期瀏覽排查,及時發現問題。加強對衛生系統工作人員的資訊保安宣傳教育,提高資訊安全防範意識和應急處理能力。
(六)黨政機關保密工作。
制定了縣衛生局計算機及網路的保密管理制度。辦公系統的資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩。
(七)重要資訊系統等級保護工作開展情況。
按照國家資訊保安等級保護有關要求,全面開展衛生系統資訊系統的定級、備案和測評工作,對發現的問題及時進行整改。各單位對本單位資訊系統進行定級,對二級以上的資訊系統辦理備案手續,對三級以上資訊系統開展資訊保安等級測評,根據測評結果,不符合要求的,制定了整改方案進行整改,並加強日常資訊系統安全等級保護監督檢查工作。
二、存在問題
根據《通知》的具體要求,在自查過程中也發現了一些不足,一是資訊管理技術人員較少,資訊系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋資訊系統安全的所有方面;三是個別職工保密意識還不夠高,要加強防範意識;四是遇到計算機病毒侵襲等突發事件處理不夠及時。
三、整改措施
針對以上自查中發現的隱患與不足,為進一步加強資訊網路系統安全,應圍繞資訊系統安全綜合治理的工作目標,重點在完善規章制度、豐富技術手段上下功夫,認真開展整改工作。
(一)強化應急響應機制建設。制定周密的應急預案,加強應急技術支援隊伍建設,認真做好應急演練、重大資訊保安事故處Z、重要資料和業務系統備份等各項工作,確保資訊系統安全正常執行。
(二)強化制度保障。一是以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故;二是不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
(三)加強資訊保安教育培訓。建議舉辦資訊保安技術培訓班,對資訊保安管理人員進行集中培訓,以增強安全防範意識和應對能力,進一步提高政府資訊系統安全管理水平。
(四)加強對單位幹部的安全意識教育。加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性,增強對計算機資訊系統安全的防範和保密意識。
按照(鎮信安聯辦[20xx]5號)要求,我局高度重視,立即組織開展全域性範圍的資訊系統安全檢查工作。現將自查情況彙報如下。
我局資訊系統運轉以來,能嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力得到切實提高,保證了政府資訊系統持續安全穩定執行。
一、資訊保安組織管理工作情況
我局高度重視資訊系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局資訊保安工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職資訊保安員,召開了由分管領導、資訊保安工作職能部門和重點部門負責人蔘加的會議,對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。為確保我局網路資訊保安工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網路資訊保安的相關知識,使全體人員都能正確領會資訊保安工作的重要性,都能掌握電腦保安使用的規定要求,都能正確的使用計算機網路和各類資訊系統。
二、日常資訊保安管理工作情況
我局在以前建立一系列資訊保安制度的基礎上,針對資訊保安工作的特點,結合我局實際,重新修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了資訊保安與保密協議內容。同時我局還與全域性所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動儲存介質高度關注,對所有涉密計算機和涉密移動儲存介質全部進行編號在冊統一管理,明確責任人和保管人,對涉密資訊系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質的相關管理制度,專門為涉密人員配發了帶有硬體鎖的u盤,嚴禁在涉密和非涉密資訊系統間混用移動儲存介質等等。對非涉密計算機的保密系統和防火牆、防毒軟體等皆為國產產品,公文處理軟體使用微軟公司的正版office系統,資訊系統的第三方服務外包均為國內公司。
三、資訊保安防護管理工作情況
我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展資訊保安檢查工作,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、網頁篡改情況等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試執行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬體上加強了涉密資訊系統管理。
四、資訊保安應急管理工作情況
我局認真做好各項準備工作,對可能發生的各類資訊保安事件做到心中有數,進一步完善了資訊保安應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。
五、資訊保安教育培訓工作情況
我局針對資訊管理人員實際情況,每年開展資訊化教育培訓,以掌握資訊化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了相關資訊保安培訓,職工資訊保安意識得到有效提高。
六、資訊保安專項檢查工作情況
目前我局在市行政中心大樓內辦公,網路和資訊系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局資訊保安工作領導小組針對我局的資訊保安形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網路和資訊保安情況,仔細排查資訊系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版防毒軟體和防火牆,有效提高了計算機和網路防範、抵禦風險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何資訊保安死角。在檢查的同時,檢查小組還就資訊保安知識進行了上門培訓。經多次檢查,我局資訊系統總體情況良好,執行正常,未發現重大隱患。
七、資訊保安檢查工作發現的主要問題及整改情況
(一)存在的主要問題
一是專業技術人員較少,資訊系統安全方面可投入的力量有限。
二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。
三是遇到計算機病毒侵襲等突發事件處理不夠及時。
(二)下一步工作打算
根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:
一是進一步擴大對電腦保安知識的培訓面,組織資訊員和幹部職工進行培訓。
二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊保安事故。
一、網路與資訊保安自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。
二、資訊保安工作情況
通過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:
1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政入口網站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政入口網站值班讀網制度》、《"中國?常寧”黨政入口網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。
3、加強對黨政入口網站巡檢。定期對各部門子網站進行外部4226交換機,彙集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。資料中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統一由市資訊辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信虛擬專用網路軟體從網際網路上連線進入到自治區統計局的網路,入口總頻寬為4兆,然後再連線到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連線。我局採用天融信硬體防火牆對網路進行保護,採用偉思網路隔離卡和檔案防彈衣軟體對重點計算機進行單機保護,安裝正版金山毒霸網路版防毒軟體,對全域性計算機進行病毒防治。
三、我局網路資訊化安全管理
為了做好資訊化建設,規範統計資訊化管理,我局專門制訂了《xx市統計局資訊化規章制度》,對資訊化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《xx市統計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內網產生的資料資訊進行嚴格、規範管理。
此外,我局在全域性範圍內每年都組織相關電腦保安技術培訓,計算站的同志還積極參加市資訊辦及其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我局統計資訊網路正常執行。
四、網路安全存在的不足及整改措施
目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。
針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、資訊保安的防範意識;
2、加強我局計算站同志在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。
市政資訊辦公室:
為進一步加強我局資訊保安工作水平,根據《鶴壁市人民政府關於印發20xx年責任目標的通知》(合政發〔20xx〕17號)和《鶴壁市資訊化領導小組辦公室關於印發20xx年資訊化責任目標考核辦法的通知》(合信華辦〔20xx〕6號)檔案精神,結合我局實際,我局對資訊系統安全形勢進行了自查。
一、自檢
1、安全制度的實施:
目前,局(館)已制定並嚴格執行《鶴壁市檔案局網路安全管理制度(試行)》、《鶴壁市檔案局(館)計算機資訊系統安全保密管理制度》等制度。局(庫)資訊管理和保護人員負責資訊系統安全管理、密碼管理,嚴禁洩密。網站建設服務水平進一步提高,網站佈局和技術標準合格,內容及時更新,局領導率先線上學習,對網站建設提出新要求;完成了網站域名註冊和規範化管理;及時處理市長信箱的相關事宜;及時轉載市委、市政府的重大活動和決策部署資訊,及時反饋上級決策和區域性署的執行情況。網站資訊公開水平進一步提高,政務公開專欄設立。根據政務公開的要求,辦公室分管副主任負責稽核內容和保密工作,積極及時公開本單位的重大活動、發展規劃、政策執行等資訊,專人經常更新,員工和群眾反應良好。
2、安全預防措施的實施:
(1)涉密計算機通過了資訊系統安全技術檢驗,配備了防火牆和專業防毒軟體,增強了防篡改、防病毒、防攻擊、防癱瘓、防洩密等效能。
(2)已建立涉密計算機資訊系統,物理隔離,不聯網。除特殊人員使用和管理外,任何人不得接觸或檢視涉密計算機資訊系統。禁止將任何機密檔案和內部敏感資訊儲存或轉移到非機密計算機和資訊系統中,所有機密檔案和內部敏感資訊應儲存在機密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局(庫)其他處室的移動儲存介質,禁止使用所有來歷不明或未經防毒的移動儲存介質。
(3)除政府資訊公開場所使用的無線區域網(WLAN)外,局(館)其他所有硬體設施均為有線,有效避免了WLAN中的資訊洩露。
(4)安裝防毒軟體時,各機房採用國家主管部門認可的防毒軟體及時查殺病毒,不使用來歷不明的軟體、軟盤、光碟、u盤等沒有防毒的載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。單位外的u盤不得攜帶到單位使用。電腦一般用多功能機在區域網內列印掃描,公開保密。
3、應急機制建設:
(1)初步應急預案已制定,處於持續改進階段。
(2)定期備份資訊系統資料,減少或消除各種災害對正常工作的影響。
4、資訊科技產品的應用:
防火牆、安全門和入侵檢測系統的使用可以有效地保護資訊系統的安全。
5、資訊保安教育和培訓:
(1)我局不斷加強對計算機使用者的`安全培訓,增強每個使用者安全使用網路的能力,提高安全防範意識,並對每臺聯網計算機的使用者和IP地址進行登記。
(2)組織人員參加網路安全員培訓。增強內部員工資訊保安意識,有效提升局(館)資訊保安防護能力。
二、資訊保安檢查中發現的主要問題及整改情況
1、存在的問題:
(1)規章制度體系初步建立,但還不夠完善,不能覆蓋資訊系統安全的各個方面。
(2)許多資訊系統使用者沒有安全意識,缺乏管理的主動性和自覺性。
(3)網路安全技術管理人員配備較少,資訊系統安全投入有限。
2、整改措施:
(1)重新審查規章制度各方面的安全政策和制度,對不完善的部分進行修訂和修改,加強資訊保安制度的實施,並不定期檢查安全制度的執行情況。
(2)繼續加強人員安全意識教育,提高人員安全工作的主動性和自覺性。
(3)增加線路和系統的及時維護,加大更新力度。提高安全工作的現代化水平,有利於進一步加強計算機資訊系統安全防範和資訊系統安全工作。
三、對資訊保安檢查工作的意見和建議
1、加強資訊網路安全技術人員的培訓,使安全技術人員能夠及時更新資訊網路安全管理知識。
2、強化人員資訊保安意識,不斷強化資訊系統安全管理和技術防範水平。
一、網路資訊保安各項制度落實情況
我局嚴格執行《**省司法行政系統資訊網路管理規定(暫行)》,並制定了《**市司法局資訊採集與釋出管理制度》、《**市司法局網路裝置維護管理規定》和《資料備份與移動儲存裝置管理制度》。並與相關部門簽訂責任書,定期檢查制度的執行情況,發現問題及時整改。
二、硬體及網路裝置管理情況
我們重點清查了內網和外網的接入情況,排除了內網和外網共用裝置、混接等安全隱患,內、外網嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網切換,防毒軟體由網路管理人員定期升級維護。禁止使用無線網絡卡、藍芽等無線互聯功能的裝置。機房有專人負責管理與維護,無關人員未經批准不得進入機房,更不得動用機房內的網路裝置和資料。
網路及硬體裝置確保24小時正常執行,工作溫度保持在25℃以下。內網專用防火牆設定正確,相關安全策略正常啟用。IP地址分配表網路線標註明晰,並記錄在案。對所有硬碟、移動裝置全部按照保密要求進行排檢,所有U盤存放檔案必須符合保密要求,用於內外網傳輸的U盤不得存放檔案,內外網計算機嚴格區別使用,不得在外網計算機上存放、操作內部檔案。
三、軟體系統使用情況
嚴格執行“誰釋出、誰負責”的網上資訊釋出原則,按照《**市司法局資訊採集與釋出管理制度》做到資訊上網有審批、有記錄,做到“涉密不上網,上網不涉密”,認真履行網路資訊保安保障職責。網路管理人員定期對相關程式、資料、檔案進行備份,每臺計算機都安裝了正版瑞星防毒軟體,定期進行更新、防毒、木馬掃描,發現作業系統漏洞及時修復,確保計算機不受病毒、木馬的侵入。
對網站和應用系統的程序升級、賬戶、口令、軟體補丁、查殺病毒、外部介面以及網站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。
做好全部計算機上的炒股、遊戲、聊天、下載、線上視訊等與工作無關的軟體程式的解除安裝清理工作,杜絕利用計算機從事與工作無關行為的發生。
四、存在的問題
一是機房沒有避雷裝置,近期我們會加緊解決。
二是部分工作人員的網路安全防範意識和防範技能不強,我們要進一步加強對全域性人員的電腦保安意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與資訊保安案件的嚴重性,把電腦保安保護知識真正融於工作人員業務素質的提高當中。
通過自查,全域性職工對網路和資訊保安保密意識進一步提高,資訊網路安全基本技能有了進一步提升,保障了全區網路執行效率,加強了網路安全,規範了辦公秩序,為司法行政各項工作的順利開展提供了重要的安全保障。
一、資訊保安自查工作組織開展情況
按照“誰主管誰負責、誰執行誰負責”的原則,成立了資訊保安領導小組,鎮長任組長,各分管領導為副組長,下屬各科室主任為成員,對各科室資訊保安進行檢查, 重點檢查了財政網路及相關內部網路,包括黨政內網、信訪內網、人事內網等。各資訊系統基本執行良好,但仍存在部分資訊保安隱患,還需進一步加大整改力度, 切實保證資訊保安。
二、資訊保安工作情況
(一)成立了資訊保安領導小組,鎮長任組長,各分管領導為副組長,下屬各科室主任為成員,明確了副鎮長曹興樹同志為資訊保安主管領導,安監辦幹部陸璐為專職網路安全資訊員。
(二) 建立了資訊保安責任制。按照“誰主管誰負責、誰執行誰負責”的原則,資訊保安領導小組對資訊保安負首責,各分管領導負總責,具體管理人員負主責;各辦公系 統的資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩,否則,一切後果自負;對重大節假 日期間的資訊保安保障進行了專門部署,明確了值班人員。
(三)嚴格了資產管理制度,鎮財政辦負責資訊系統資產管理。確定了專職網路安全資訊員,對機關資訊系統進行定期檢查,按照“誰主管誰負責、誰執行誰負責”,各分管領導、相關管理人員對資訊系統進行不定期自查。
(四)堅持計算機定點維修,並要求其給予應急資訊保安的技術支援。嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員每天下班前進行清理彙總。備份恢復目前未實現大面積推廣,目前僅為個別涉密電腦實施。
(五) 加強了重點部門和崗位的`資訊保安檢查。規範資訊檔案資料的管理,對收到的資訊檔案資料只在主管領導中傳閱,嚴禁其他人員借閱和複製涉密檔案,資訊檔案資料 辦理完畢後立即交黨政辦存檔,並在規定的時間內上交至區相關部門。連線網際網路的計算機全部安裝防火牆和防毒軟體,嚴禁移動介質內外網混用,電腦內外網混 用。
三、自查發現的主要問題和麵臨的威脅分析
(一)發現的主要問題和薄弱環節
1、安全保護意識有待加強,各種安全保護措施有待加強,部分管理人員安全保護意識薄弱。
2、資料的儲存及備份機制還不夠完善,還存在移動介質內外網混用的情況,個別電腦存在內外網混用情況。
3、資訊保安教育培訓開展力度不夠,資訊系統尚未實現定期維護。
(二)面臨的安全威脅與風險
1、部分管理人員安全保護意識薄弱,存在資訊保安隱患。
2、資料的儲存及備份機制還不夠完善,還存在移動介質內外網混用,個別電腦內外網混用情況,存在資訊丟失的隱患。
3、資訊系統尚未實現定期維護,存在重使用而輕維護的現象,存在資訊系統不能可靠執行的隱患。
(三)整體安全狀況的基本判斷
目 前,xx鎮各資訊系統基本執行良好,資訊保安有較好保障。對於資訊保安,我們做了大量的工作,但對資訊保安等規定執行的還不夠全面,不夠徹底。我們決心以 這次自查為契機,堅持不懈地抓好對全體幹部特別是涉密人員的教育管理,加強業務培訓和崗位訓練,不斷完善規章制度,強化資訊保安意識,堅決杜絕失洩密問題 發生,為三聖鎮經濟社會發展創造良好的條件。
四、改進措施
1、加強資訊保安教育培訓,提升全體幹部特別是涉密人員的資訊保安保護意識。
2、完善資料的儲存及備份機制,嚴禁移動介質內外網混用,電腦內外網混用。
3、實現資訊系統定期維護,保證資訊系統可靠執行。
五、關於加強資訊保安工作的意見和建議
1、加強領導,提高對計算機資訊系統安全保護工作重要性和緊迫性的認識。
2、加強監督,加大計算機資訊系統安全管理力度。
3、加強對基層資訊保安的業務指導,基層資訊保安業務水平有待提升,建議開展資訊保安技術培訓,充實資訊保安隊伍。
4、加大對計算機資訊系統安全建設力度。把建立或改進資訊系統安全措施工作列入重要工作計劃。同時,在進行資訊系統建設規劃時,應一併考慮安全保障體系的建設,以及安全保障體系的日常維護。
5、認真落實安全防範措施。完善資訊安全防範制度,落實專職部門或人員定期對日常使用的資訊系統進行自查,及時發現和消除資訊保安隱患。
6、建立健全重大突發事件應急處置工作機制,提高應急處置能力。
根據上級檔案《關於集中開展全縣網路清理檢查工作的通知》,我鎮積極組織落實,對網路安全基礎設施建設情景、網路安全防範技術情景及網路資訊保安保密管理等情景進行了自查,對我鎮的網路資訊保安建設進行了深刻的剖析,現將自查情景報告如下:
一、成立領導小組
為進一步加強我鎮網路清理工作,我鎮成立了網路清理工作領導小組,由鎮長任組長,分管副鎮長任副組長,下設辦公室,做到分工明確,職責具體到人,確保網路清理工作順利實施。
二、我鎮網路安全現狀
我鎮的政府資訊化建設從開始到此刻,經過不斷髮展,逐漸由原先的沒有太高安全標準的網路升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均採用防毒軟體對網路進行保護及病毒防治。
三、我鎮網路安全管理
為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動儲存介質保密管理制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站資料管理等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。
我鎮定期對網站上的所有資訊進行整理,確保計算機使用做到“誰使用、誰負責”,尚未發現涉及到安全保密資料的資訊;對我鎮產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關電腦保安技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。
四、網路安全存在的不足及整改措施
目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控本事有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理本事不夠。
針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。
2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提高幹部計算機技術水平。
3、加強裝置維護,及時更換和維護好故障裝置,以免出現重大安全隱患,為我鎮網路的穩定執行供給硬體保障。
五、對網路清理檢查工作的意見和提議
隨著資訊化水平不斷提高,人們對網路資訊依靠也越來越大,保障網路與資訊保安,維護國家安全和社會穩定,已經成為資訊化發展中迫切需要解決的問題,由於我鎮網路資訊方面專業人才不足,對資訊保安技術瞭解還不夠,期望上級部門能加強相關知識的培訓與演練,以提高我們的防範本事。
根據縣政府辦公室《關於印發墊江縣開展重點領域網路與資訊保安檢查行動工作方案的緊急通知》(墊江府辦發〔20xx〕60號)檔案精神。我鎮對資訊系統安全情景進行了自查,現彙報如下:
一、資訊系統安全檢查基本情景
為規範和落實資訊系統安全檢查,我鎮制訂了《xx鎮20xx年政府資訊系統安全檢查工作方案》,併成立了資訊安系統安全工作領導小組,並對此次檢理工作做了統一安排,由我鎮黨政辦公室負責資訊系統安全的日常管理工作,明確了資訊系統安全的主管領導、分管領導和具體管理人員:一是清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。二是清理網路管理安全,包括網路結構、密碼管理、ip管理、網際網路行為管理等。三是清理應用管理安全,公文傳輸系統、軟體管理等,不斷規範網路安全管理,構成了良好的安全保密環境。
二、資訊保安工作情景
一是結合我鎮實際制定了初步應急預案,並處於不斷完善階段。二是專人維護涉密電腦。資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,且規定嚴禁外洩。三是嚴格檔案的收發程式,完善收發文、編號、簽收制度。四是建立健全重要資料及時備份和災難性資料恢復機制,嚴格按照市、縣的要求,認真做好日常資料備份工作,以防發生資料災難時對資料進行恢復。五是採取多層次對有害資訊、惡意攻擊的防範與處理措施。
三、自查發現的主要問題
一是安全意識不夠,幹部職工的保密意識有待進一步加強。二是裝置維護、更新不及時。三是安全工作的水平還有待提高,對資訊保安的管護還處於初級水平。四是規章制度體系有待進一步完善。
四、改善措施
一是要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要切實增強資訊保安制度的落實工作,不定期的`對安全制度執行情景進行檢查,對於導致不良後果的職責人,要嚴肅追究職責,從而提高人員安全防護意識。三是要以制度為根本,進一步完善資訊保安制度,同時安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。四是不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。
五、對資訊系統安全檢查工作的意見和提議
一是進一步加大對資訊系統安全工作人員的業務培訓。由於很多辦公室的資訊系統安全工作人員均為非專業人員且流動性大,沒有專業的技能和知識,期望進一步加強對計算機資訊系統安全管理工作的業務操作培訓。
二是加強對幹部職工的資訊系統安全教育。經過開展專題警示教育培訓,增強資訊系統安全意識,提高做好資訊系統安全工作的主動性和自覺性。
三是加強分類指導。由於各科的工作性質不一樣,資訊系統安全的防護級別也不一樣。期望結合各科室工作實際,對重點資訊系統安全部門和非重點資訊系統安全部門進行分類指導。
一、領導高度重視,切實加強資訊保安工作
局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習檔案精神,切實增強幹部職工的保密意識,確保我局資訊保安。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關科室負責人為成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《資訊保安工作領導職責書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失洩密事件發生。
二、認真開展自查自糾,加強重點部門和崗位的保密防範
我局成立了資訊保安檢查工作領導小組,並對此次檢理工作做了統一安排。一是此次檢查物件包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密檔案資料的管理。存放保密檔案資料的場所貼合保密和防火、防盜等安全要求。密件,密級檔案平時存放庫房檔案櫃中,密碼電報、金鑰放在保險櫃中,並定期清理、檢查,防止遺失,對收到和發出的保密檔案資料有書面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經辦公室主任批准。保密檔案資料辦理完畢後收集齊全並立卷歸檔。複製、抄存涉密檔案,務必經辦公室主任批准,履行登記手續,任何密件影印件視同原件管理,用完及時收回。連線網際網路的計算機沒有處理過保密檔案資料(包括登記檔案目錄),保密檔案資料銷燬有登記,並經主管領導審定,在保密工作部門指定的銷燬單位進行,沒有向廢品收購部門出售密級檔案資料的現象。二是此次清理要求對涉密載體進行清點、核對,並逐一登記備案。對涉密計算機及移動儲存介質存
在洩密隱患的`,按照有關規定採取了相應措施。三是在此次清查中對務必收回的涉密載體一律收回;對不應由個人留用的電子文件,統一組織了刪除。
三、存在問題和整改措施
透過此次檢查,發現全域性系統涉密載體保密管理工作基本是好的,沒有發現涉密檔案資料流失。存在的主要問題是:幹部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導幹部和涉密人員均未保管過涉密檔案,所以沒有專門為他們辦理涉密檔案資料的清退手續,涉密檔案發放後缺少定期核查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密檔案資料流失,確保涉密檔案的安全。
按照《資訊化工作領導小組辦公室關於開展20xx年度政府資訊系統安全檢查工作的通知》要求,我X立即組織開展全X範圍的資訊系統安全檢查工作,現將自查情況彙報如下。
一、資訊保安狀況總體評價
我X資訊系統運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置能力切實得到提高,保證了政府資訊系統持續安全穩定執行。
二、20xx年資訊保安工作情況
(一)資訊保安組織管理
領導重視,機構健全。針對政府資訊系統安全檢查工作,政府高度重視,做到了主要領導親自抓,併成立了專門的資訊保安工作領導小組,組長由分管旗長擔任,成員由旗直有關部門領導組成,領導小組下設辦公室,辦公室設在電子政務中心。同時,X直各部門和各鎮領導也十分重視資訊保安工作,建立健全資訊保安工作制度,積極主動開展資訊保安自查工作,保證了政府工作的良好執行,確保了資訊系統的安全。
(二)日常資訊保安管理
1、建立了資訊系統安全責任制。按責任規定:安全小組對資訊保安負首責,主管領導負總責,具體管理人負主責。
2、制定了計算機及網路的資訊系統安全管理制度。網站的資訊管護人員負責資訊系統安全管理,密碼管理,對計算機享有立使用權,計算機的使用者名稱和開機密碼為其專有,且規定嚴禁外洩。
(三)資訊保安防護管理
1、涉密計算機經過了保密技術檢查,並安裝了防火牆,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面有效性。
2、涉密計算機都設有開機密碼,由專人保管負責。
3、網路終端沒有違規上國際網際網路及其他的資訊網的現象,沒有安裝無線網路等。
(四)資訊保安應急管理
1、制定了初步應急預案,並隨著資訊化程度的深入,結合我X實際,不斷進行完善。
2、堅持和涉密計算機系統定點維修單位聯絡機關計算機維修事宜,並給予應急技術最支援。
3、嚴格檔案的收發,完善了清點、整理、編號、簽收制度,並要求資訊管理員每天下班前進行存檔。
4、及時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。
(五)資訊保安教育培訓
1、派專人蔘加了國家經信組織的網路系統安全知識培訓,專門負責我X的網路安全管理和資訊保安工作。
2、全X專門組織了基本的資訊保安常識培訓活動。
三、檢查發現的主要問題及整改情況
根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合我旗實際,今後要在以下幾個方面進行整改。
存在不足:
一是專業技術人員較少,資訊系統安全方面可投入的力量有限;
二是章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的`所有方面;
三是遇到計算機病毒侵襲等突發事件處理不夠及時。
整改方向:
一是要繼續加強對全旗機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。
二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。
四是要提高資訊保安工作的現代化水平,便於進一步加強對計算機資訊系統安全的防範和保密工作。
五是要創新安全工作機制,提高機關網路資訊工作的執行效率,進一步規範辦公秩序。
四、對資訊保安工作的意見和建議
希望上級部門能夠經常組織有關資訊系統安全的培訓,進一步提升資訊系統管理工作人員的專業水平,進一步強化資訊系統的安全防範工作。