亚洲日本成本线在观看,最新国自产拍在线,免费性爱视频日本,久久精品国产亚洲精品国产精品

            現(xiàn)在位置:范文先生網(wǎng)>報告總結(jié)>自查報告>信息安全考核自查報告

            信息安全考核自查報告

            時間:2024-04-16 09:42:13 進利 自查報告 我要投稿
            • 相關(guān)推薦

            信息安全考核自查報告范文(精選12篇)

              時間飛快,一段時間的工作已經(jīng)結(jié)束了,過去一段時間的工作問題,非常值得總結(jié),是時候好好地記錄在自查報告中。那么一份詳細的自查報告要怎么寫呢?下面是小編幫大家整理的信息安全考核自查報告范文(精選12篇),僅供參考,大家一起來看看吧。

            信息安全考核自查報告范文(精選12篇)

              信息安全考核自查報告 1

              我局對信息安全工作一直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局信息科統(tǒng)一管理,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。

              一、計算機涉密信息管理情況

              今年以來,我局加強組織領(lǐng)導(dǎo),強化宣傳教育,落實工作責(zé)任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照計算機保密管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。

              二、計算機和網(wǎng)絡(luò)安全情況

              一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作。

              二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

              三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。

              三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。

              我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。

              四、通訊設(shè)備運轉(zhuǎn)正常

              我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。

              五、嚴格管理、規(guī)范設(shè)備維護

              我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的'重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。

              六、網(wǎng)站安全

              我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件必須經(jīng)過領(lǐng)導(dǎo)簽字同意,并且提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責(zé)。

              七、安全制度制定落實情況

              為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預(yù)防。

              八、安全教育

              為保證我局網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復(fù)。

              九、自查存在的問題及整改意見

              我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。

              (一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。

              (二)加強設(shè)備維護,及時更換和維護好故障設(shè)備。

             。ㄈ┳圆橹邪l(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。

              信息安全考核自查報告 2

              根據(jù)市委《關(guān)于組織開展信息安全專項檢查的通知》(邳委辦發(fā)20xx年32號文)文件精神,我局對信息安全檢查工作進行了統(tǒng)一布置,對我局涉密載體、重要崗位和敏感人員進行了一次全面的梳理和認真檢查,現(xiàn)將檢查情況匯報如下:

              一、領(lǐng)導(dǎo)高度重視,切實加強信息安全工作。

              局領(lǐng)導(dǎo)高度重視這次檢查工作,召開了專項工作會議,組織認真學(xué)習(xí)文件精神,切實增強干部職工的保密意識,確保我局信息安全。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關(guān)科室負責(zé)人為成員的領(lǐng)導(dǎo)小組。會上還與各科室、各直屬單位主要領(lǐng)導(dǎo)簽訂了《信息安全工作領(lǐng)導(dǎo)責(zé)任書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預(yù)防和杜絕失泄密事件發(fā)生。

              二、認真開展自查自糾,加強重點部門和崗位的保密防范。

              我局成立了信息安全檢查工作領(lǐng)導(dǎo)小組,并對此次檢理工作做了統(tǒng)一安排。

              一是此次檢查對象包括機關(guān)和單位在崗和近3年內(nèi)離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文檔和存儲、處理過涉密信息的'計算機、移動硬盤、軟盤、光盤、優(yōu)盤、錄像帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執(zhí)行保密精神,負責(zé)文函的接收和管理。目前,局機要檔案室有兩名專職人員負責(zé)保密文件資料的管理。存放保密文件資料的場所符合保密和防火、防盜等安全要求。密件,密級文件平時存放庫房檔案柜中,密碼電報、密鑰放在保險柜中,并定期清理、檢查,防止遺失,對收到和發(fā)出的保密文件資料有書面登記和簽收、借閱手續(xù),借閱帶密級的文、電檔案須經(jīng)辦公室主任批準。保密文件資料辦理完畢后收集齊全并立卷歸檔。復(fù)制、抄存涉密文件,必須經(jīng)辦公室主任批準,履行登記手續(xù),任何密件復(fù)印件視同原件管理,用完及時收回。連接互聯(lián)網(wǎng)的計算機沒有處理過保密文件資料(包括登記文件目錄),保密文件資料銷毀有登記,并經(jīng)主管領(lǐng)導(dǎo)審定,在保密工作部門指定的銷毀單位進行,沒有向廢品收購部門出售密級文件資料的現(xiàn)象。

              二是此次清理要求對涉密載體進行清點、核對,并逐一登記備案。對涉密計算機及移動存儲介質(zhì)存在泄密隱患的,按照有關(guān)規(guī)定采取了相應(yīng)措施。

              三是在此次清查中對必須收回的涉密載體一律收回;對不應(yīng)由個人留用的電子文檔,統(tǒng)一組織了刪除。

              三、存在問題和整改措施

              通過此次檢查,發(fā)現(xiàn)全局系統(tǒng)涉密載體保密管理工作基本是好的,沒有發(fā)現(xiàn)涉密文件資料流失。存在的主要問題是:干部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調(diào)動、退休的領(lǐng)導(dǎo)干部和涉密人員均未保管過涉密文件,所以沒有專門為他們辦理涉密文件資料的清退手續(xù),涉密文件發(fā)放后缺少定期核查的記錄。局領(lǐng)導(dǎo)要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續(xù),徹底杜絕涉密文件資料流失,確保涉密文件的安全。

              信息安全考核自查報告 3

              政府信息系統(tǒng)運轉(zhuǎn)以來,我局嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行。

              一、基本情況

              從xx年開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內(nèi)各股室分別購置信息化工作辦公電腦,同時,在每個單位確定一名信息管理人員,具體負責(zé)向局信息中心上傳信息和對電腦的日常維護,截至目前,全局擁有信息化工作辦公電腦24臺,信息員16名,其中,部門信息員1名。

              二、信息安全系統(tǒng)運行情況

              一是強化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局紀委書記任副組長,各股室及下屬單位負責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,局紀委書記任辦公室主任,并安排兩名計算機知識豐富、責(zé)任心強的同志擔(dān)任辦公室成員,具體負責(zé)安全維護工作。健全的機構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運行奠定了堅實的基礎(chǔ)。

              二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各股室和下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報各分管領(lǐng)導(dǎo)審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準確性、安全性。

              三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護書籍近十冊。

              四是專門制訂了《信息化工作規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責(zé)任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。

              五是除要求計算機管理人員積極參加縣信息辦組織的計算機安全技術(shù)培訓(xùn)以外,每季度安排信息人員赴西安、咸陽等地進行學(xué)習(xí)培訓(xùn),有效的提高了信息技術(shù)人員的安全意識以及維護系統(tǒng)安全的'能力,促進了我局信息網(wǎng)絡(luò)系統(tǒng)正常運行。

              六是建立值班制度,由技術(shù)人員對網(wǎng)站信息進行監(jiān)控管理,杜絕反動、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò)運行穩(wěn)定安全。

              七是及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。

              三、存在不足

              一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。

              四、整改方向

              一是要進一步擴大對計算機安全知識的培訓(xùn)面,除了對部門信息員進行培訓(xùn)之外,還要定期組織下屬單位信息員進行培訓(xùn)。必要時,可在高校畢業(yè)新生中招錄相關(guān)專業(yè)人員。

              二是要切實增強信息安全制度的落實工作,成立信息安全督察督辦機構(gòu),不定期的對安全制度執(zhí)行情況進行檢查,對于行動緩慢、執(zhí)行不力,導(dǎo)致不良后果的單位和個人,要嚴肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護意識。

              三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

              信息安全考核自查報告 4

              根據(jù)浙衛(wèi)辦便函15號《省衛(wèi)生計生委辦公室關(guān)于開展全省衛(wèi)生計生系統(tǒng)20xx年度網(wǎng)絡(luò)與信息安全檢查的通知》文件精神,xx縣人口計生局積極組織落實,認真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,現(xiàn)將自查情況匯報如下:

              一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況

              接到省衛(wèi)計委有關(guān)文件后,局領(lǐng)導(dǎo)高度重視,由辦公室和網(wǎng)管員負責(zé)對局機關(guān)xx縣計生指導(dǎo)站當(dāng)前網(wǎng)絡(luò)與信息安全進行了一次系統(tǒng)全面的排查,自查的重點包括:機房網(wǎng)絡(luò)檢修、單位所有計算機病毒檢測、保密計算機維護、相關(guān)網(wǎng)站維護密碼防護升級、信息系統(tǒng)的運行情況自查等。

              二、信息安全工作情況

              我局對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,相關(guān)工作做得比較扎實,效果也比較好,20xx年來我局在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:

              1、加強網(wǎng)絡(luò)信息安全工作的領(lǐng)導(dǎo)。為確保政府信息及時、準確、公開發(fā)布,科學(xué)、高效地利用網(wǎng)絡(luò)信息這一高新科技手段,我們成立了由局長陳金新同志擔(dān)任組長的網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局辦公室統(tǒng)一管理,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作,嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生。

              2、明確責(zé)任,落實網(wǎng)絡(luò)信息安全責(zé)任制。按照有關(guān)信息系統(tǒng)安全等級保護工作的要求,按照“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)”的`原則,積極組織檢查督促各科室認真進行計算機網(wǎng)絡(luò)與信息安全檢查與專項治理工作,并建立制定了一系列網(wǎng)絡(luò)與信息安全規(guī)章制度,把安全責(zé)任制落實到每一個崗位、責(zé)任到人,建立起了網(wǎng)絡(luò)信息安全長效機制。

              3、堅持以“真實可靠、及時準確、服務(wù)群眾、公正公平便民”的原則把好信息審查關(guān),杜絕影響或者可能影響社會穩(wěn)定、擾亂社會管理秩序的虛假或不完整信息,確保信息的實效性,每月定期按時在縣政府門戶公開網(wǎng)發(fā)布13條以上信息,涉及機構(gòu)信息、法律依據(jù)、決策信息和工作動態(tài)等方面。

              4、嚴格執(zhí)行有關(guān)技術(shù)防范措施,及時排查事故隱患網(wǎng)絡(luò)服務(wù)器及計算機設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。所有接入電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我局根據(jù)《縣人口計生局信息發(fā)布審核制度》、《縣人口計生局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

              三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析

              通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:

              1、機房雜物多、堆放亂,線路不整齊、暴露,沒有防鼠措施。

              2、少數(shù)人員計算機識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。

              3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。

              四、改進措施和整改結(jié)果

              在認真分析、總結(jié)前期自查工作的基礎(chǔ)上,我局針對發(fā)現(xiàn)的問題做了一下整改措施:

              1、清理了機房中的無關(guān)雜物,并聯(lián)系電信部門對線路進行梳理并做好防鼠、防火措施。

              2、加強計算機安全意識教育和防范技能訓(xùn)練,讓全體機關(guān)干部不僅提升網(wǎng)絡(luò)與信息安全防范水平,同時也充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。

              3、網(wǎng)管員系統(tǒng)地對所有計算機系統(tǒng)以及移動存儲介質(zhì)進行病毒查殺,確保工作信息不受病毒威脅。

              通過自查發(fā)現(xiàn)雖然我局網(wǎng)絡(luò)與信息安全工作一直做到很扎實,但難免仍存在不足,通過系統(tǒng)的排查檢測,全面了解單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地進行整改,通過信息安全檢查,使全體機關(guān)干部進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。

              五、關(guān)于加強信息安全工作的意見和建議

              1、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動、自覺地做好安全工作。

              2、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴肅追究責(zé)任。

              3、加大應(yīng)急管理工作推進力度,在原有基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。

              信息安全考核自查報告 5

              按照自治區(qū)信息化領(lǐng)導(dǎo)小組下發(fā)的《關(guān)于20xx年我區(qū)開展重點領(lǐng)域信息安全檢查工作的通知》(內(nèi)信領(lǐng)辦字[20xx]15號)文件精神,內(nèi)蒙古自治區(qū)民政廳結(jié)合自身情況,認真組織自查,取得預(yù)期效果,現(xiàn)將檢查結(jié)果報告如下:

              一、重點網(wǎng)絡(luò)與信息系統(tǒng)基本情況

              正式運行中的業(yè)務(wù)應(yīng)用系統(tǒng)包括:自治區(qū)最低生活保障信息系統(tǒng)、自治區(qū)婚姻登記信息系統(tǒng)、自治區(qū)優(yōu)待撫恤信息系統(tǒng)、自治區(qū)社會團體信息系統(tǒng)、自治區(qū)五保供養(yǎng)信息系統(tǒng)及自治區(qū)城鄉(xiāng)醫(yī)療救助信息系統(tǒng)等6個主要業(yè)務(wù)信息系統(tǒng),由信息中心負責(zé)日常保障和維護。

              從應(yīng)用系統(tǒng)的實時性、服務(wù)對象、連接互聯(lián)網(wǎng)、數(shù)據(jù)集中、災(zāi)備情況來看,以上6個業(yè)務(wù)信息系統(tǒng)全部采用實時交互、邏輯強隔離措施連接互聯(lián)網(wǎng)、省級數(shù)據(jù)集中、數(shù)據(jù)級災(zāi)備模式運行。

              從網(wǎng)絡(luò)硬件構(gòu)成情況來看,中心機房配置有30臺服務(wù)器、2臺小型機、2部路由器、1臺隔離網(wǎng)閘、3臺負載均衡設(shè)備等。

              二、整體安全狀況的基本判斷

              從總體來看,各類業(yè)務(wù)信息系統(tǒng)上線運行以來,嚴格遵照有關(guān)規(guī)章制度的要求、完善各項安全防范措施、加強信息安全工作人員教育培訓(xùn)、信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到顯著提高,切實保障了業(yè)務(wù)信息系統(tǒng)安全、穩(wěn)定,高效運行。

              三、發(fā)現(xiàn)的.主要問題

              (一)專業(yè)技術(shù)人員隊伍薄弱,網(wǎng)絡(luò)與信息系統(tǒng)安全保障工作可投入的人力物力有限。

              (二)處于規(guī)章制度體系建立初期,尚未能覆蓋網(wǎng)絡(luò)與信息系統(tǒng)安全保障工作的各個方面。

              (三)當(dāng)遇到計算機病毒大規(guī)模集中爆發(fā)、惡意侵襲信息系統(tǒng)等突發(fā)事件時,應(yīng)急處理能力未得到實踐檢驗。

              四、薄弱環(huán)節(jié)及整改情況

              (一)安全保障預(yù)算資金和技術(shù)人員缺乏的問題已提請廳領(lǐng)導(dǎo)審批。

              (二)在實際工作中不斷發(fā)現(xiàn)問題、解決問題,修訂各類規(guī)章制度。

              (三)不定期開展數(shù)據(jù)恢復(fù)演練,密切監(jiān)測,檢驗各項應(yīng)急預(yù)案的可操作性和實際有效性,隨時預(yù)防發(fā)生的信息系統(tǒng)安全隱患。

              五、意見和建議

              隨著現(xiàn)代信息技術(shù)日新月異的發(fā)展,新的、不可預(yù)測的信息安全漏洞和安全隱患將層出不窮。建議每年組織一些系統(tǒng)的信息安全技術(shù)培訓(xùn),有針對性地提高安全防范水平和安全可控能力,預(yù)防和減少重大信息安全事件的發(fā)生。

              信息安全考核自查報告 6

              根據(jù)上級文件《關(guān)于集中開展全縣網(wǎng)絡(luò)清理檢查工作的通知》,我鎮(zhèn)積極組織落實,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理等情況進行了自查,對我鎮(zhèn)的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:

              一、成立領(lǐng)導(dǎo)小組

              為進一步加強我鎮(zhèn)網(wǎng)絡(luò)清理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)清理工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管副鎮(zhèn)長任副組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)清理工作順利實施。

              二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀

              我鎮(zhèn)的政府信息化建設(shè)從開始到現(xiàn)在,經(jīng)過不斷發(fā)展,逐漸由原來的沒有太高安全標準的網(wǎng)絡(luò)升級為現(xiàn)在的具有一定安全性的辦公系統(tǒng)。目前我鎮(zhèn)電腦均采用殺毒軟件對網(wǎng)絡(luò)進行保護及病毒防治。

              三、我鎮(zhèn)網(wǎng)絡(luò)安全管理

              為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。

              我鎮(zhèn)定期對網(wǎng)站上的所有信息進行整理,確保計算機使用做到“誰使用、誰負責(zé)”,尚未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;對我鎮(zhèn)產(chǎn)生的.數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份;此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機安全技術(shù)培訓(xùn),并開展有針對性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運行。

              四、網(wǎng)絡(luò)安全存在的不足及整改措施

              目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。

              針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:

              1、進一步加強我鎮(zhèn)網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強化我鎮(zhèn)計算機操作人員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。

              2、加強我鎮(zhèn)干部職工在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計算機技術(shù)水平。

              3、加強設(shè)備維護,及時更換和維護好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障。

              五、對網(wǎng)絡(luò)清理檢查工作的意見和建議

              隨著信息化水平不斷提高,人們對網(wǎng)絡(luò)信息依賴也越來越大,保障網(wǎng)絡(luò)與信息安全,維護國家安全和社會穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡(luò)信息方面專業(yè)人才不足,對信息安全技術(shù)了解還不夠,希望上級部門能加強相關(guān)知識的培訓(xùn)與演練,以提高我們的防范能力。

              信息安全考核自查報告 7

              一、信息安全自查工作組織開展情況

              按照“誰主管誰負責(zé)、誰運行誰負責(zé)”的原則,成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,對各科室信息安全進行檢查,重點檢查了財政網(wǎng)絡(luò)及相關(guān)內(nèi)部網(wǎng)絡(luò),包括黨政內(nèi)網(wǎng)、信訪內(nèi)網(wǎng)、人事內(nèi)網(wǎng)等。各信息系統(tǒng)基本運行良好,但仍存在部分信息安全隱患,還需進一步加大整改力度,切實保證信息安全。

              二、信息安全工作情況

              (一)成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,明確了副鎮(zhèn)長曹興樹同志為信息安全主管領(lǐng)導(dǎo),安監(jiān)辦干部陸璐為專職網(wǎng)絡(luò)安全信息員。

              (二)建立了信息安全責(zé)任制。按照“誰主管誰負責(zé)、誰運行誰負責(zé)”的原則,信息安全領(lǐng)導(dǎo)小組對信息安全負首責(zé),各分管領(lǐng)導(dǎo)負總責(zé),具體管理人員負主責(zé);各辦公系統(tǒng)的信息管理人員負責(zé)保密管理、密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄,否則,一切后果自負;對重大節(jié)假日期間的信息安全保障進行了專門部署,明確了值班人員。

              (三)嚴格了資產(chǎn)管理制度,鎮(zhèn)財政辦負責(zé)信息系統(tǒng)資產(chǎn)管理。確定了專職網(wǎng)絡(luò)安全信息員,對機關(guān)信息系統(tǒng)進行定期檢查,按照“誰主管誰負責(zé)、誰運行誰負責(zé)”,各分管領(lǐng)導(dǎo)、相關(guān)管理人員對信息系統(tǒng)進行不定期自查。

              (四)堅持計算機定點維修,并要求其給予應(yīng)急信息安全的技術(shù)支持。嚴格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員每天下班前進行清理匯總。備份恢復(fù)目前未實現(xiàn)大面積推廣,目前僅為個別涉密電腦實施。

              (五)加強了重點部門和崗位的信息安全檢查。規(guī)范信息文件資料的管理,對收到的信息文件資料只在主管領(lǐng)導(dǎo)中傳閱,嚴禁其他人員借閱和復(fù)制涉密文件,信息文件資料辦理完畢后立即交黨政辦存檔,并在規(guī)定的時間內(nèi)上交至區(qū)相關(guān)部門。連接互聯(lián)網(wǎng)的計算機全部安裝防火墻和殺毒軟件,嚴禁移動介質(zhì)內(nèi)外網(wǎng)混用,電腦內(nèi)外網(wǎng)混用。

              三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析

              (一)發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)

              1、安全保護意識有待加強,各種安全保護措施有待加強,部分管理人員安全保護意識薄弱。

              2、數(shù)據(jù)的存儲及備份機制還不夠完善,還存在移動介質(zhì)內(nèi)外網(wǎng)混用的情況,個別電腦存在內(nèi)外網(wǎng)混用情況。

              3、信息安全教育培訓(xùn)開展力度不夠,信息系統(tǒng)尚未實現(xiàn)定期維護。

              (二)面臨的安全威脅與風(fēng)險

              1、部分管理人員安全保護意識薄弱,存在信息安全隱患。

              2、數(shù)據(jù)的存儲及備份機制還不夠完善,還存在移動介質(zhì)內(nèi)外網(wǎng)混用,個別電腦內(nèi)外網(wǎng)混用情況,存在信息丟失的隱患。

              3、信息系統(tǒng)尚未實現(xiàn)定期維護,存在重使用而輕維護的'現(xiàn)象,存在信息系統(tǒng)不能可靠運行的隱患。

              (三)整體安全狀況的基本判斷

              目前,xx鎮(zhèn)各信息系統(tǒng)基本運行良好,信息安全有較好保障。對于信息安全,我們做了大量的工作,但對信息安全等規(guī)定執(zhí)行的還不夠全面,不夠徹底。我們決心以這次自查為契機,堅持不懈地抓好對全體干部特別是涉密人員的教育管理,加強業(yè)務(wù)培訓(xùn)和崗位訓(xùn)練,不斷完善規(guī)章制度,強化信息安全意識,堅決杜絕失泄密問題發(fā)生,為三圣鎮(zhèn)經(jīng)濟社會發(fā)展創(chuàng)造良好的條件。

              四、改進措施

              1、加強信息安全教育培訓(xùn),提升全體干部特別是涉密人員的信息安全保護意識。

              2、完善數(shù)據(jù)的存儲及備份機制,嚴禁移動介質(zhì)內(nèi)外網(wǎng)混用,電腦內(nèi)外網(wǎng)混用。

              3、實現(xiàn)信息系統(tǒng)定期維護,保證信息系統(tǒng)可靠運行。

              五、關(guān)于加強信息安全工作的意見和建議

              1、加強領(lǐng)導(dǎo),提高對計算機信息系統(tǒng)安全保護工作重要性和緊迫性的認識。

              2、加強監(jiān)督,加大計算機信息系統(tǒng)安全管理力度。

              3、加強對基層信息安全的業(yè)務(wù)指導(dǎo),基層信息安全業(yè)務(wù)水平有待提升,建議開展信息安全技術(shù)培訓(xùn),充實信息安全隊伍。

              4、加大對計算機信息系統(tǒng)安全建設(shè)力度。把建立或改進信息系統(tǒng)安全措施工作列入重要工作計劃。同時,在進行信息系統(tǒng)建設(shè)規(guī)劃時,應(yīng)一并考慮安全保障體系的建設(shè),以及安全保障體系的日常維護。

              5、認真落實安全防范措施。完善信息安全防范制度,落實專職部門或人員定期對日常使用的信息系統(tǒng)進行自查,及時發(fā)現(xiàn)和消除信息安全隱患。

              6、建立健全重大突發(fā)事件應(yīng)急處置工作機制,提高應(yīng)急處置能力。

              信息安全考核自查報告 8

              接到《河南省衛(wèi)生計生委關(guān)于開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作的通知》后,我院領(lǐng)導(dǎo)高度重視,組織相關(guān)科室召開專題會議,深入學(xué)習(xí),認真貫徹落實文件精神,充分認識到開展網(wǎng)絡(luò)與信息安全自查工作的.重要性和必要性,按照文件要求檢查內(nèi)容,逐條進行專項檢查,現(xiàn)將自查情況匯報如下:

              一、我院信息系統(tǒng)情況。

              目前,我院在線運行有HIS系統(tǒng),EMR系統(tǒng),LIS系統(tǒng),PACS系統(tǒng),心電圖系統(tǒng)等五大系統(tǒng),五大系統(tǒng)的測試賬號在系統(tǒng)正式上線后已經(jīng)刪除,各系統(tǒng)為相應(yīng)人員分配使用賬號及初始密碼,超級賬戶口令由信息科人員管理。五大系統(tǒng)從20xx年6月逐步實施完成,承建商如下:

              二、網(wǎng)絡(luò)安全管理情況。

              院領(lǐng)導(dǎo)高度重視醫(yī)院網(wǎng)絡(luò)安全管理工作,成立了以院領(lǐng)導(dǎo)為組長,各部門主要負責(zé)人為成員的網(wǎng)絡(luò)安全管理小組,辦公室設(shè)信息科,由xxx任辦公室主任。醫(yī)院制定并下發(fā)了《醫(yī)院信息安全管理制度》、《信息保密制度》、《網(wǎng)絡(luò)安全管理制度與規(guī)則》、《互聯(lián)網(wǎng)管理規(guī)章制度》等制度,監(jiān)督檢查各應(yīng)用部門的使用情況,維護網(wǎng)絡(luò)安全。

              注:需成立網(wǎng)絡(luò)安全管理小組,正式下文。各類制度以院公文形式下發(fā)。

              三、技術(shù)防護情況及安全隱患排查情況。

              從以上表格可以看出,我院在技術(shù)防護方面已采取一定相應(yīng)措施,但仍有不足,不足之處在信息科年工作計劃中已經(jīng)列舉并提出整改措施,信息科將在信息化領(lǐng)導(dǎo)小組的督促下盡快落實整改措施。

              信息安全考核自查報告 9

              據(jù)衡水市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組印發(fā)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》要求,結(jié)合實際,認真對我市信息系統(tǒng)安全進行了檢查,現(xiàn)將檢查情況報告如下:

              一、網(wǎng)絡(luò)與信息安全狀況總體評價

              今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實好信息安全的相關(guān)規(guī)定,成立了信息安全工作領(lǐng)導(dǎo)小組,落實了管理機構(gòu),由專門的信息化公室負責(zé)信息安全的`日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。

              相繼建立健全了日常信息管理、信息安全防護管理等相關(guān)工作制度,加強了信息安全教育工作,信息安全工作領(lǐng)導(dǎo)小組定期或不定期地對我市信息安全工作進行檢查,對查找出的問題及時進行整改,進一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進展。

              二、網(wǎng)絡(luò)與信息安全主要工作情況

             。ㄒ唬┘訌婎I(lǐng)導(dǎo),明確職責(zé),抓好網(wǎng)絡(luò)與信息安全組織管理工作。為規(guī)范、加強信息安全工作,市領(lǐng)導(dǎo)高度重視,把該項工作列為重點工作任務(wù),成立了由主管市長為組長,分管信息工作的局級領(lǐng)導(dǎo)為副組長,各相關(guān)市直單位為成員的信息安全工作領(lǐng)導(dǎo)小組。做到了分工明確,責(zé)任到人,形成了主管領(lǐng)導(dǎo)負總責(zé),具體管理人負主責(zé),分級管理,一級抓一級,層層抓落實的領(lǐng)導(dǎo)體制和工作機制,切實把信息安全工作落到實處。

              (二)做好網(wǎng)絡(luò)與信息安全日常管理工作。根據(jù)工作實際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責(zé)任制、計算機及網(wǎng)絡(luò)保密管理等相關(guān)制度,使信息安全工作進一步規(guī)范化和制度化。

             。ㄈ┞鋵嵑镁W(wǎng)絡(luò)與信息安全防護管理。健全完善了非涉密計算機保密管理制度、非涉密移動儲存介質(zhì)保密等管理制度。在計算機上安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡(luò)等無線設(shè)備,并安裝了針對移動存儲設(shè)備的'專業(yè)殺毒軟件。

             。ㄋ模┲贫ㄐ畔踩珣(yīng)急管理機制。結(jié)合實際,我市初步建立應(yīng)急預(yù)案,建立了電子公文和信息報送辦理制度(試行)和電子公文和信息報送崗位責(zé)任制,嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度;信息管理員及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。

             。ㄎ澹┌踩逃嘤(xùn)情況正在逐步開展。今年下半年,我市計劃對全體計算機使用人員開展了網(wǎng)絡(luò)與信息安全等方面的操作培訓(xùn),并講解網(wǎng)絡(luò)安全的一些知識。

             。┱J真開展信息安全檢查工作。市信息安全工作領(lǐng)導(dǎo)小組會定期或不定期地對我市網(wǎng)絡(luò)與信息安全工作進行檢查,對查找出的問題及時進行整改,確保了信息安全工作的有效展。

              三、網(wǎng)絡(luò)與信息安全自查發(fā)現(xiàn)的主要問題及整改情況

              根據(jù)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。

              1、存在問題。

              在自查過程中主要存在以下情況:

              一是投入不足。由于我市缺少專業(yè)技術(shù)人員,且市財政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡(luò)與信息安全建設(shè)過程中投入的力量有限;

              二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;

              三是在遇到計算機病毒侵襲等突發(fā)事件上,處理不夠及時。

              2、整改情況。

              針對以上存在的問題,我們將做好四個“繼續(xù)”。

              一是繼續(xù)完善并執(zhí)行信息安全工作制度,應(yīng)經(jīng)常不定期的對信息安全工作制度執(zhí)行情況進行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴肅追究責(zé)任,從而提高信息人員安全防護意識;

              二是繼續(xù)抓好制度落實,在進一步完善網(wǎng)絡(luò)與信息安全制度的同時,安排專人密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;

              三是繼續(xù)加強對全市領(lǐng)導(dǎo)干部、網(wǎng)絡(luò)信息人員的安全意識教育,提高做好信息安全工作的主動性和自覺性;

              四是繼續(xù)加強加大對全市信息線路、信息系統(tǒng)等方面的及時維護、保養(yǎng)、更新力度。

              四、對網(wǎng)絡(luò)與信息安全工作的意見和建議

              建議省、市加大對縣市區(qū)信息安全工作的指導(dǎo),經(jīng)常性開展信息安全教育培訓(xùn),不斷提高信息安全工作的現(xiàn)代化水平,便于工作人員進一步加強對網(wǎng)絡(luò)與信息安全方面的防范和保密工作;建議省、市加大與對信息安全工作的資金和技術(shù)投入力度,確保工作順利開展,保證信息安全。

              信息安全考核自查報告 10

              為確保稅務(wù)系統(tǒng)網(wǎng)絡(luò)和信息安全,進一步加強網(wǎng)絡(luò)新聞宣傳管理,有效防止蓄意攻擊、破壞網(wǎng)絡(luò)信息系統(tǒng)、傳播和粘貼非法信息等突發(fā)事件的發(fā)生。根據(jù)“誰在負責(zé),誰在運行,誰在使用”這個原則,對人是行得通的。國家局成立信息安全檢查工作組,負責(zé)國家局各處室的安全檢查,主要采取各處室自查和部分處室抽查相結(jié)合的方式進行網(wǎng)絡(luò)安全清理檢查。

              一、風(fēng)的現(xiàn)狀和風(fēng)險

              隨著伊犁州地稅系統(tǒng)信息化建設(shè)的發(fā)展,基于計算機網(wǎng)絡(luò)的征管模式已經(jīng)形成?偩-區(qū)局-地方(州、市)局-縣(市)局四級廣域網(wǎng)絡(luò)已經(jīng)建立并逐步延伸到基層征管單位,地稅系統(tǒng)網(wǎng)絡(luò)建設(shè)進程逐步加快。目前,伊犁地稅系統(tǒng)有廣域網(wǎng)節(jié)點700多個,聯(lián)網(wǎng)計算機700多臺。在完成繁重的稅收任務(wù)的同時,為了提高稅收征管效率,更好地宣傳稅收工作,服務(wù)納稅人,各縣(市)稅務(wù)機關(guān)根據(jù)工作需要設(shè)立了上網(wǎng)網(wǎng)站。同時,與其他政府部門的聯(lián)網(wǎng)和信息交流已部分實現(xiàn)?傊W(wǎng)絡(luò)和信息系統(tǒng)已經(jīng)成為整個稅收體系的重要組成部分,是關(guān)系國計民生的重要基礎(chǔ)設(shè)施。

              隨著稅務(wù)信息化建設(shè)的蓬勃發(fā)展,網(wǎng)絡(luò)和信息安全風(fēng)險逐漸顯現(xiàn)。第一,隨著稅收的發(fā)展和業(yè)務(wù)系統(tǒng)的要求,各級稅務(wù)機關(guān)逐步實現(xiàn)了與外部相關(guān)部門的聯(lián)網(wǎng)和信息交流。此外,為了方便納稅人納稅,新疆地稅系統(tǒng)開通了互聯(lián)網(wǎng)申報、網(wǎng)上查詢等服務(wù),地稅系統(tǒng)網(wǎng)絡(luò)從完全封閉的內(nèi)網(wǎng)變成了邏輯上與外網(wǎng)、互聯(lián)網(wǎng)隔離的網(wǎng)絡(luò)。二是網(wǎng)絡(luò)和信息系統(tǒng)中的主機、路由器、交換機、操作系統(tǒng)等關(guān)鍵設(shè)備大多采用國外產(chǎn)品,技術(shù)和安全風(fēng)險較大。三是系統(tǒng)中計算機應(yīng)用操作人員水平參差不齊,由于資金不足,安全防護設(shè)備和技術(shù)手段不盡如人意。第四,利益驅(qū)動的敵對勢力和犯罪分子一直急于行動,對國家重要的財政金融部門構(gòu)成極大威脅。以上幾個方面構(gòu)成了稅務(wù)系統(tǒng)網(wǎng)絡(luò)和信息安全的主要風(fēng)險。

              二、是建立健全網(wǎng)絡(luò)和信息安全組織

              為確保網(wǎng)絡(luò)和信息安全工作得到重視,各項措施能夠及時落實,伊犁地方稅務(wù)局成立了網(wǎng)絡(luò)和信息安全領(lǐng)導(dǎo)小組:

              組長:

              成員:

              領(lǐng)導(dǎo)小組有辦公室,負責(zé)日常工作。主任是信息處處長車,副主任是辦公室副主任王守峰。成員有:王紅星、劉中會、王鐘和王華。

              第三,建立健全網(wǎng)絡(luò)和信息安全責(zé)任制和規(guī)章制度

              網(wǎng)絡(luò)和信息安全辦公室負責(zé)審查和監(jiān)測該組織名稱內(nèi)外網(wǎng)站上發(fā)布的信息;信息辦負責(zé)網(wǎng)站的維護和技術(shù)支持,以及其他各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護;財務(wù)部負責(zé)相關(guān)財務(wù)支持;代理服務(wù)中心負責(zé)電力、空調(diào)、消防、防雷等基礎(chǔ)設(shè)施的監(jiān)控和維護。

              網(wǎng)絡(luò)與信息安全辦負責(zé)突發(fā)事件的協(xié)調(diào)工作,并根據(jù)事件嚴重程度起草報告上報領(lǐng)導(dǎo)小組、公安部門或上級部門或通報全系統(tǒng);此外,還負責(zé)各類網(wǎng)站、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控與防范、應(yīng)急處理和數(shù)據(jù)與系統(tǒng)恢復(fù),以及網(wǎng)絡(luò)系統(tǒng)的安全防范、應(yīng)急處理和網(wǎng)絡(luò)恢復(fù)、安全事件的事后追蹤。為做好國家直接稅系統(tǒng)網(wǎng)絡(luò)安全自查工作,信息辦于8月10日通過視頻培訓(xùn)對全系統(tǒng)網(wǎng)絡(luò)管理員進行了網(wǎng)絡(luò)安全知識培訓(xùn)。并部署網(wǎng)絡(luò)安全自檢工作。

              Kali完善了各種安全系統(tǒng),包括(1)日志管理系統(tǒng);(2)安全審核制度;(3)數(shù)據(jù)保護、安全備份和災(zāi)難恢復(fù)計劃;(4)機房等重要區(qū)域的門禁系統(tǒng);(5)硬件、軟件、網(wǎng)絡(luò)和媒體的使用和維護系統(tǒng);(6)賬戶、密碼和通信保密管理制度;(7)預(yù)防、發(fā)現(xiàn)、報告和消除有害數(shù)據(jù)和計算機病毒的管理系統(tǒng)。(8)個人電腦使用管理規(guī)定。

              四、伊犁地方稅務(wù)局計算機網(wǎng)絡(luò)管理

              (1)局域網(wǎng)安裝了防火墻。同時為每臺電腦安裝了地區(qū)局統(tǒng)一配置的瑞星殺毒軟件。鑒于登記號碼不足,向地區(qū)局申請了300個登記號碼,F(xiàn)在瑞星殺毒軟件在線版可以同時上線550臺電腦,基本滿足伊犁地稅系統(tǒng)內(nèi)網(wǎng)辦公需求。泉州內(nèi)網(wǎng)計算機安裝的桌面審計系統(tǒng)達到95%,部分單位達到100%。定期安裝系統(tǒng)補丁增強了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的`有效性。

              (2)加強涉密計算機和局域網(wǎng)內(nèi)所有計算機的密碼設(shè)置,要求開機密碼、文件處理密碼和采集管理軟件密碼必須混有不少于8位數(shù)字的字母和數(shù)字。同時,相互共享的計算機之間存在身份認證和訪問控制。

              (3)內(nèi)網(wǎng)計算機沒有非法接入互聯(lián)網(wǎng)等信息網(wǎng)絡(luò);各單位辦稅服務(wù)大廳自助申報區(qū)安裝的網(wǎng)報專用電腦,應(yīng)由網(wǎng)絡(luò)管理員每天進行管理和檢查,防止利用網(wǎng)報機進行非法活動。

              (4)已安裝移動存儲設(shè)備專業(yè)殺毒軟件,移動存儲設(shè)備連接電腦前必須進行病毒掃描。稅務(wù)所、管理部門等經(jīng)常接收外部數(shù)據(jù)的單位的電腦都裝有u盤病毒隔離器。

              (5)對服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈路進行檢查和加固。

              (6)每天備份文件處理和文件管理軟件的數(shù)據(jù)庫,確保數(shù)據(jù)安全。嚴格收發(fā)文件,要求信息管理員定期對系統(tǒng)進行完整備份,刻錄光盤,異地保存。

              (7)不存在通過電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)郵箱和限時通訊工具處理、傳遞和轉(zhuǎn)發(fā)機密或敏感信息的現(xiàn)象。

              (8)制定詳細的應(yīng)急預(yù)案,并隨著信息化的深入,結(jié)合各局的實際情況,在今后不斷完善。

              (9)國家局網(wǎng)絡(luò)信息發(fā)布由辦公室專人管理,網(wǎng)上發(fā)布的所有信息均按規(guī)定進行審核。

              根據(jù)通知中的具體要求,我們在自查過程中也發(fā)現(xiàn)了一些不足。同時,結(jié)合實際情況,今后要在以下幾個方面進行整改。

              (a)需要加強安全意識。要繼續(xù)加強政府官員的安全意識教育,提高他們在安全工作中的主動性和自覺性。

              (b)設(shè)備維護和更新應(yīng)及時。有必要增加線路和系統(tǒng)的及時維護,同時,鑒于信息技術(shù)的快速發(fā)展,有必要加強更新。

              (c)安全工作水平有待提高。信息安全的管理和保護仍處于初級階段。提高安全工作的現(xiàn)代化水平將有助于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密。

              (d)加強計算機安全意識教育和防范技能培訓(xùn),充分認識計算機泄密案件的嚴重性。將計算機安全防護知識融入實際工作中,而不是寫在紙上;人防與技防相結(jié)合,將計算機安全防護的技術(shù)措施作為保護信息安全的無形屏障。

              (e)工作機制需要改進。創(chuàng)新安全工作機制是信息工作新形勢的必然要求,有利于提高網(wǎng)絡(luò)信息工作的運行效率,進一步規(guī)范辦公秩序。

              信息安全考核自查報告 11

              由于目前網(wǎng)絡(luò)環(huán)境的嚴峻形勢,我院對信息安全情景進行了自檢自查,先將情景匯報如下:

              一、信息安全自查工作組織開展情景

              1、成立了信息安全檢查領(lǐng)導(dǎo)小組,由王學(xué)偉院長任組長,副院長朱光耀任副組長,信息科林偉明等為組員,負責(zé)對全醫(yī)院的重要信息系統(tǒng)全面排查并填記有關(guān)報表,建檔留存。

              2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情景進行了逐項排查、確認、并對自查結(jié)果進行了全面的核對、梳理、分析、整改,提高了對全站網(wǎng)絡(luò)與信息安全狀況的掌控。

              二、信息安全工作情景

              信息安全檢查行動小組對醫(yī)療信息系統(tǒng)的`情景逐項排查。

              1、系統(tǒng)安全基本情景自查

              醫(yī)療信息系統(tǒng)為實時性系統(tǒng),對醫(yī)院主要業(yè)務(wù)影響較高,系統(tǒng)均采用windows操作系統(tǒng),災(zāi)備情景為系統(tǒng)級災(zāi)備,采用金山網(wǎng)絡(luò)版殺毒軟件與防火墻。

              2、安全管理自查情景

              人與管理方面,指定專職信息安全員,成立信息安全管理機構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》,資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善《資產(chǎn)管理制度》、《設(shè)備維修和報廢管理制度》建立了《存儲介質(zhì)管理記錄表》。運行維護方面,建立了《客服系統(tǒng)維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

              3、網(wǎng)絡(luò)與信息安全培訓(xùn)情景

              制定了《依蘭縣中醫(yī)醫(yī)院信息安全培訓(xùn)計劃,20xx年上半年組織信息安全教育培訓(xùn)2次,理解信息安全培訓(xùn)人員50人,占我院總?cè)藬?shù)40%以上,組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)1次。

              4、信息安全應(yīng)急管理

              我院制定了本年度信息安全應(yīng)急預(yù)案,對可能發(fā)生的各類信息安全事件做到心中有數(shù),對重點業(yè)務(wù)計算機經(jīng)常備份數(shù)據(jù)、本年度沒有發(fā)生信息安全事故。

              自查發(fā)現(xiàn)的主要問題

              1、安全意識不夠,需要繼續(xù)加強對醫(yī)院職工的信息安全意識教育,提高做好安全工作的主動性和自覺性。

              2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全所有方面。

              3、設(shè)備維護,更新還不夠及時。

              三、改善措施與整改

              根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我院實際,將著重對以下幾個方面進行整改:

              1、加強醫(yī)院職工信息安全教育培訓(xùn)工作,增強信息安全防范和保密意識。

              2、要創(chuàng)新完善信息安全工作機制,進一步規(guī)范辦公秩序,提高信息工作安全性。

              3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時維護設(shè)備、更新軟件,以做好信息系統(tǒng)安全防范工作。

              信息安全考核自查報告 12

              按照錫衛(wèi)計辦發(fā)【20xx】132號文件通知精神,我院領(lǐng)導(dǎo)高度重視,召開相關(guān)科室負責(zé)人會議,深入學(xué)習(xí)和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責(zé)安排信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關(guān)記錄,及時整改,完善,F(xiàn)將我院信息安全工作自查情況匯報如下:

              一、網(wǎng)絡(luò)安全管理:

              我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠立、安全、高效運行。重點抓好“三安全”排查。

              1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務(wù)器機房嚴格按照機房標準建設(shè),工作人員堅持每天巡查,排除安全隱患。HIS服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設(shè)備運行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。

              2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的.操作賬戶,賬戶施行“誰使用、誰管理、誰負責(zé)” 的管理制度。互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實現(xiàn)上網(wǎng)。

              二、數(shù)據(jù)庫安全管理:

              我院目前運行的數(shù)據(jù)庫是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務(wù)能夠正常進行的基礎(chǔ),為確保醫(yī)院各項業(yè)務(wù)正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。我院對數(shù)據(jù)安全性采取以下措施:

              (1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。

              (2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等問控制方法。

              (3)對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫

              三、軟件管理:

              目前我院在運行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎(chǔ),自20xx年上線以來,運行比較穩(wěn)定,未出現(xiàn)過重安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓(xùn),向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。

              四、應(yīng)急處:

              我院HIS系統(tǒng)服務(wù)器運行安全、穩(wěn)定,并配備了型UPS電源,可以保證面積斷電情況下,服務(wù)器堅持運行八小時。雖然醫(yī)院的HIS系統(tǒng)長期以來,運行良好,服務(wù)器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應(yīng)急處預(yù)案,并對收費操作員和護士進行過培訓(xùn),如果醫(yī)院出現(xiàn)面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復(fù)正常工作時,再補打發(fā)票、補記收費項目。

              總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術(shù)人員的培養(yǎng),更進一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配,進一步提高工作效率和系統(tǒng)運行的安全性。

            【信息安全考核自查報告】相關(guān)文章:

            信息安全自查報告(經(jīng)典)07-21

            信息安全自查報告(精選)07-19

            信息安全自查報告08-28

            信息安全自查報告08-08

            信息安全自查報告07-26

            信息安全自查報告08-20

            信息安全的自查報告02-14

            信息安全工作自查報告03-25

            網(wǎng)絡(luò)信息安全自查報告09-28