資訊保安隱患排查情況報告(精選18篇)

資訊保安隱患排查情況報告(精選18篇)

  在經濟飛速發展的今天,接觸並使用報告的人越來越多,我們在寫報告的時候要避免篇幅過長。我敢肯定,大部分人都對寫報告很是頭疼的,以下是小編幫大家整理的資訊保安隱患排查情況報告,希望對大家有所幫助。

  資訊保安隱患排查情況報告 篇1

  根據路局《關於在全域性範圍內開展網路與資訊保安檢查行動的通知》(XXXXXXXX)檔案精神。

  一、資訊保安自查工作組織開展情景

  1、成立了資訊保安檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員負責對全站的重要資訊系統全面排查並填記有關報表、建檔留存。

  2、資訊保安檢查小組對照網路與資訊系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網路與資訊保安狀況的掌控。

  二、網路與資訊保安工作情景

  1)組織成立了網路與資訊保安檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、資訊科技科全體人員為組員。

  2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、職責主體的獨立性、網路邊界的獨立性、安全防護裝置設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公資訊系統進行全面的梳理並綜合分析。

  2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公資訊系統的基本情景進行逐項排查。

  1)系統安全基本情景自查

  客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有IBM伺服器2臺、cisco路由器2臺、cisco交換機13臺,系統均採用windows作業系統,災備情景為系統級災備,該系統不與網際網路連線,防火牆採用永達公司永達安全管控防火牆。

  旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有HP伺服器13臺、H3C路由5臺、H3C交換機15臺,系統採用linix作業系統,資料庫採用SQLServer,災備情景為資料災備,該系統不與網際網路連線,安全防護策略採用按照使用需求開放埠,重要資料均採用加密防護。

  2)安全管理自查情景

  人員管理方面,指定專職資訊保安員,成立資訊保安管理機構和資訊保安專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

  資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《裝置維修維護和報廢管理制度》,建立了《裝置維修維護記錄表》。

  儲存介質管理方面,完善了《儲存介質管理制度》,建立了《儲存介質管理記錄表》。

  執行維護管理方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

  3)網路與資訊保安培訓情景

  資訊保安隱患排查情況報告 篇2

  根據縣政府辦公室《關於印發墊江縣開展重點領域網路與資訊保安檢查行動工作方案的緊急通知》(墊江府辦發〔20xx〕60號)檔案精神。我鎮對資訊系統安全情景進行了自查,現彙報如下:

  一、資訊系統安全檢查基本情景

  為規範和落實資訊系統安全檢查,我鎮制訂了《xx鎮20xx年政府資訊系統安全檢查工作方案》,併成立了資訊安系統安全工作領導小組,並對此次檢理工作做了統一安排,由我鎮黨政辦公室負責資訊系統安全的日常管理工作,明確了資訊系統安全的主管領導、分管領導和具體管理人員:一是清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。二是清理網路管理安全,包括網路結構、密碼管理、ip管理、網際網路行為管理等。三是清理應用管理安全,公文傳輸系統、軟體管理等,不斷規範網路安全管理,構成了良好的安全保密環境。

  二、資訊保安工作情景

  一是結合我鎮實際制定了初步應急預案,並處於不斷完善階段。二是專人維護涉密電腦。資訊管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,且規定嚴禁外洩。三是嚴格檔案的收發程式,完善收發文、編號、簽收制度。四是建立健全重要資料及時備份和災難性資料恢復機制,嚴格按照市、縣的要求,認真做好日常資料備份工作,以防發生資料災難時對資料進行恢復。五是採取多層次對有害資訊、惡意攻擊的防範與處理措施。

  三、自查發現的主要問題

  一是安全意識不夠,幹部職工的保密意識有待進一步加強。二是裝置維護、更新不及時。三是安全工作的水平還有待提高,對資訊保安的管護還處於初級水平。四是規章制度體系有待進一步完善。

  四、改善措施

  一是要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情景進行檢查,對於導致不良後果的職責人,要嚴肅追究職責,從而提高人員安全防護意識。三是要以制度為根本,進一步完善資訊保安制度,同時安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。四是不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

  五、對資訊系統安全檢查工作的意見和提議

  一是進一步加大對資訊系統安全工作人員的業務培訓。由於很多辦公室的資訊系統安全工作人員均為非專業人員且流動性大,沒有專業的技能和知識,期望進一步加強對計算機資訊系統安全管理工作的業務操作培訓。

  二是加強對幹部職工的資訊系統安全教育。經過開展專題警示教育培訓,增強資訊系統安全意識,提高做好資訊系統安全工作的主動性和自覺性。

  三是加強分類指導。由於各科的工作性質不一樣,資訊系統安全的防護級別也不一樣。期望結合各科室工作實際,對重點資訊系統安全部門和非重點資訊系統安全部門進行分類指導。

  資訊保安隱患排查情況報告 篇3

  我局對網路資訊安全系統工作一向十分重視,成立了專門的領導組,建立健全了網路安全保密職責制和有關規章制度,由局資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我局網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。

  一、計算機涉密資訊管理情景

  今年以來,我局加強組織領導,強化宣傳教育,落實工作職責,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、隨身碟、行動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密資料的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,構成了良好的安全保密環境。對涉密計算機(含膝上型電腦)實行了與國際網際網路及其他公共資訊網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一齊計算機失密、洩密事故;其他非涉密計算機(含膝上型電腦)及網路使用,也嚴格按照局計算機保密資訊系統管理辦法落實了有關措施,確保了機關資訊保安。

  二、計算機和網路安全情景

  一是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全職責,強化了網路安全工作。

  二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站指令碼攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情景、系統管理許可權開放情景、訪問許可權開放情景、網頁篡改情景等進行監管,認真做好系統安全日記。

  三是日常管理方面切實抓好外網、網站和應用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、隨身碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

  三、硬體裝置使用合理,軟體設定規範,裝置執行狀況良好。

  我局每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一向採取規範化管理,硬體裝置的使用貼合國家相關產品質量安全規定,單位硬體的執行環境貼合要求,印表機配件、色帶架等基本使用裝置原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

  四、通訊裝置運轉正常

  我局網路系統的組成結構及其配置合理,並貼合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面也是經過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規範裝置維護

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。並且在新形勢下,計算機犯罪還將成為安全保衛工作的重要資料。在裝置維護方面,專門設定了網路裝置故障登記簿、計算機維護及維修表對於裝置故障和維護情景屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情景進行登記,規範裝置的維護和管理。

  六、網站安全及

  我局對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後臺;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後臺清理垃圾檔案;四是網站更新專人負責。

  七、安全制度制定落實情景

  為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情景制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情景,確保情景隨時掌握;四是定期組織全域性人員學習有關網路知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網路安全有效地執行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的`答覆。

  九、自查存在的問題及整改意見

  我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改善。

  (一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

  (二)加強裝置維護,及時更換和維護好故障裝置。

  (三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

  資訊保安隱患排查情況報告 篇4

  根據《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情景總結如下:

  一、網路與資訊保安自查工作組織開展情景

  9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政維護密碼防護升級,市直各單位的資訊系統的執行情景摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

  二、資訊保安工作情景

  經過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:

  1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國常寧”黨政站值班讀網制度》、《“中國常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

  2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

  3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

  4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。

  三、自查發現的主要問題和麵臨的威脅分析

  經過這次自查,我們也發現了當前還存在的一些問題:

  1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

  2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情景。

  3、存在計算機病毒感染的情景,異常是隨身碟、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

  4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

  5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

  四、改善措施和整改結果

  在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情景進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

  檢查組認真貫徹“檢查就是服務”的理念,按照《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,供給了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情景核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改提議,督促有關單位對照報告認真落實整改。經過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障本事顯著提高。

  五、關於加強資訊保安工作的意見和提議

  針對上述發現的問題,我市進取進行整改,主要措施有:

  1、對照《XX市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

  2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

  3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件職責人,要嚴肅追究職責。

  4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

  5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

  資訊保安隱患排查情況報告 篇5

  學校接到:“XX市XX區教育委員會關於轉發XX區資訊網路安全大檢查專項行動實施方案的通知”後,按檔案精神立即落實相關部門進行自查,現將自查情景作如下報告:

  一、充實領導機構,加強職責落實

  接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與職責人(領導小組見附件一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校學校網的絕對安全,給全校師生供給一個安全健康的網路使用環境。

  二、開展安全檢查,及時整改隱患

  1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

  2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、資料安全等。物理安全主要是設施裝置的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆—》路由器—》核心交換機及內網訪問出去的安全,把握好源頭;資料安全是指對學校網的資料備份、對不安全的資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分佈統計資料、安全日誌等,便於發現問題,既時查詢。

  4、強化網路安全管理工作,對所有接入我校核心交換機的計算機裝置進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。

  5、規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊資料的準確性和真實性。每週定時對我校站的留言簿、二小部落格上的貼子,留言進行稽核,對不健康的資訊進行遮蔽,對於反映情景的問題,備份好資料,及時向學校彙報。

  6、本期第三週我校在教職工大會組織教師學習有關資訊網路法律法規,提高教師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關資訊網路法律法規相違背的事。

  7、嚴格禁止辦公內網電腦直接與網際網路相連,經檢查未發此刻非涉密計算機上處理、儲存、傳遞涉密資訊,在國際網際網路上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、部落格等釋出、談論國家秘密資訊以及利用QQ等聊天工具傳遞、談論國家秘密資訊等危害網路資訊保安現象。

  三、存在的問題

  1、由於我校的網路終端300多個點,管理難度大,學校沒有剩餘的經費來購買正版防毒軟體,此刻使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了必須的風險。

  2、我校的伺服器共有5臺,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在必須的安全風險。

  3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

  總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生供給一個安全健康的網路環境。也殷切期望相關領導給我們指點迷津,多謝。

  資訊保安隱患排查情況報告 篇6

  根據市委《關於組織開展資訊保安專項檢查的通知》,我局對資訊保安檢查工作進行了統一佈置,對我局涉密載體、重要崗位和敏感人員進行了一次全面的梳理和認真檢查,現將檢查情景彙報如下:

  一、領導高度重視,切實加強資訊保安工作

  局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習檔案精神,切實增強幹部職工的保密意識,確保我局資訊保安。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志為副組長,各相關科室負責人為成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《資訊保安工作領導職責書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失洩密事件發生。

  二、認真開展自查自糾,加強重點部門和崗位的保密防範

  我局成立了資訊保安檢查工作領導小組,並對此次檢理工作做了統一安排。一是此次檢查物件包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點為涉密電子文件和儲存、處理過涉密資訊的計算機、行動硬碟、軟盤、光碟、優盤、錄影帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密檔案資料的管理。存放保密檔案資料的場所貼合保密和防火、防盜等安全要求。密件,密級檔案平時存放庫房檔案櫃中,密碼電報、金鑰放在保險櫃中,並定期清理、檢查,防止遺失,對收到和發出的保密檔案資料有書面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經辦公室主任批准。保密檔案資料辦理完畢後收集齊全並立卷歸檔。複製、抄存涉密檔案,必須經辦公室主任批准,履行登記手續,任何密件影印件視同原件管理,用完及時收回。連線網際網路的計算機沒有處理過保密檔案資料(包括登記檔案目錄),保密檔案資料銷燬有登記,並經主管領導審定,在保密工作部門指定的銷燬單位進行,沒有向廢品收購部門出售密級檔案資料的現象。二是此次清理要求對涉密載體進行清點、核對,並逐一登記備案。對涉密計算機及移動儲存介質存在洩密隱患的,按照有關規定採取了相應措施。三是在此次清查中對必須收回的涉密載體一律收回;對不應由個人留用的電子文件,統一組織了刪除。

  三、存在問題和整改措施

  經過此次檢查,發現全域性系統涉密載體保密管理工作基本是好的,沒有發現涉密檔案資料流失。存在的主要問題是:幹部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導幹部和涉密人員均未保管過涉密檔案,所以沒有專門為他們辦理涉密檔案資料的清退手續,涉密檔案發放後缺少定期核查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密檔案資料流失,確保涉密檔案的安全。

  資訊保安隱患排查情況報告 篇7

  按照《關於組織開展20xx年全市政府資訊系統安全檢查工作的通知》(鎮信安聯辦【20xx】5號)要求,我局高度重視,立即組織開展全域性範圍的資訊系統安全檢查工作。現將自查情景彙報如下。

  我局資訊系統運轉以來,能嚴格按照上級部門要求,進取完善各項安全制度、充分加強資訊化安全工作人員教育培訓、全面落實安全防範措施、全力保障資訊保安工作經費,資訊保安風險得到有效降低,應急處置本事得到切實提高,保證了政府資訊系統持續安全穩定執行。

  一、資訊保安組織管理工作情景

  我局高度重視資訊系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人為組員組成的局資訊保安工作領導小組,明確了局辦公室為主要職能部門,確定了一名兼職資訊保安員,召開了由分管領導、資訊保安工作職能部門和重點部門負責人參加的會議,對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、職責到位、措施到位。為確保我局網路資訊保安工作有效順利開展,我局要求以各處室、下屬單位為單位認真組織學習相關法律、法規和網路資訊保安的相關知識,使全體人員都能正確領會資訊保安工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的使用計算機網路和各類資訊系統。

  二、日常資訊保安管理工作情景

  我局在以前建立一系列資訊保安制度的基礎上,針對資訊保安工作的特點,結合我局實際,重新修訂了一系列資訊保安制度和程式,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了資訊保安與保密協議資料。同時我局還與全域性所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動儲存介質高度關注,對所有涉密計算機和涉密移動儲存介質全部進行編號在冊統一管理,明確職責人和保管人,對涉密資訊系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動儲存介質的相關管理制度,專門為涉密人員配發了帶有硬體鎖的隨身碟,嚴禁在涉密和非涉密資訊系統間混用移動儲存介質等等。對非涉密計算機的保密系統和防火牆、防毒軟體等皆為國產產品,公文處理軟體使用微軟公司的正版office系統,資訊系統的第三方服務外包均為國內公司。

  三、資訊保安防護管理工作情景

  我局網路系統的組成結構及其配置合理,並貼合有關的安全規定;網路使用的各種硬體裝置、軟體和網路介面是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展資訊保安檢查工作,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、網頁篡改情景等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試執行協同辦公系統,投入10多萬元為所有局領導、各處室配置了內網計算機,為涉密處室另配備了涉密計算機,從硬體上加強了涉密資訊系統管理。

  四、資訊保安應急管理工作情景

  我局認真做好各項準備工作,對可能發生的各類資訊保安事件做到心中有數,進一步完善了資訊保安應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

  五、資訊保安教育培訓工作情景

  我局針對資訊管理人員實際情景,每年開展資訊化教育培訓,以掌握資訊化管理技能為目的進行實踐操作本事培訓。還組織有關工作人員參加了相關資訊保安培訓,職工資訊保安意識得到有效提高。

  六、資訊保安專項檢查工作情景

  目前我局在市行政中心大樓內辦公,網路和資訊系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局資訊保安工作領導小組針對我局的資訊保安形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網路和資訊保安情景,仔細排查資訊系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,為所有計算機安裝了正版防毒軟體和防火牆,有效提高了計算機和網路防範、抵禦風險的本事。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何資訊保安死角。在檢查的同時,檢查小組還就資訊保安知識進行了上門培訓。經多次檢查,我局資訊系統總體情景良好,執行正常,未發現重大隱患。

  七、資訊保安檢查工作發現的主要問題及整改情景

  (一)存在的主要問題

  一是專業技術人員較少,資訊系統安全方面可投入的力量有限。

  二是規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

  三是遇到計算機病毒侵襲等突發事件處理不夠及時。

  (二)下一步工作打算

  根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:

  一是進一步擴大對計算機安全知識的培訓面,組織資訊員和幹部職工進行培訓。

  二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情景進行檢查,從而提高人員安全防護意識。

  三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊保安事故。

  資訊保安隱患排查情況報告 篇8

  為加強網路管理,確保網路安全執行。根據縣委宣傳部《轉發〈關於開展網路安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查資料及相關要求,認真組織落實,對相關網路系統的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。現將自查情景總結匯報如下:

  一、加強領導,成立了網路安全工作領導小組

  為進一步加強全域性資訊網路系統安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網路安全工作領導小組,做到分工明確,職責具體到人。分工與各自的職責如下:局長為計算機網路安全工作第一職責人,全面負責計算機網路與資訊保安管理工作。副組長分管計算機網路與資訊保安管理工作。負責計算機網路安全管理工作的日常協調、督促工作。辦公室人員負責計算機網路安全管理工作的日常事務。

  二、計算機和網路安全情景

  (一)網路安全。我局所有計算機均配備了防病毒軟體,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全職責,強化了網路安全工作。

  (二)日常管理。切實抓好內網、外網和應用軟體管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是加強對硬體安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連線等;二是加強網路安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理佈線,最佳化網路結構,加強密碼管理、IP管理、網際網路行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟體管理等。定期組織全域性工作人員學習有關網路知識,提高計算機使用水平,確保網路安全。

  三、計算機涉密資訊管理情景

  近年來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接裝置、移動裝置的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密資料的移動介質到上網的計算機上加工、貯存、傳遞處理檔案,構成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際網際網路及其他公共資訊網物理隔離,落實保密措施,到目前為止,未發生一齊計算機失密、洩密事故;其他非涉密計算機及網路使用,也嚴格按照有關計算機網路與資訊保安管理規定,加強管理,確保了我局網路資訊保安。

  四、硬體、軟體使用置規範,裝置執行狀況良好

  為進一步加強我局網路安全,我局對部分需要計算機裝置進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟體,硬體的執行環境貼合要求;防雷地線正常,防雷裝置執行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發器,目前光纖收發器、交換機、等網路硬體裝置運轉正常,各種計算機及輔助裝置、軟體運轉正常。

  五、嚴格管理、規範裝置維護

  我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高工作人員計算機技能。同時利用遠端教育、科普宣傳等開展網路安全知識宣傳,增強黨員幹部網路安全意識。在裝置維護方面,對出現問題的裝置及時進行維護和更換,對外來維護人員,要求有相關人員陪同,並對其身份進行核實,規範裝置的維護和管理。

  六、存在的問題及下一步打算

  經過本次網路安全自查工作,我們也發此刻網路管理過程中的一些薄弱環節,比如:個別單位工作人員網路安全意識還不夠強。在以後的工作中,我們將進一步加強安全意識教育和防範技能訓練,定期對工作人員進行培訓,注重人防與技防結合,確實做好我局網路安全工作。

  資訊保安隱患排查情況報告 篇9

  1月29日,縣委宣傳部組織召XX縣戶外led廣告屏資訊保安排查情況通報會,會議要求我局負責排查全縣房屋出租銷售的led廣告屏資訊保安排查工作,現將排查整改情況報告如下:

  一、思想重視、落實責任

  局主要領導根據縣委宣傳部關於led廣告螢幕資訊保安排查情況通報精神,思想上高度重視,責成分管領導對縣城區房屋出租銷售的led廣告屏資訊保安進行統計調查,瞭解清楚全縣廣告屏數量、資訊內容、投放地點、釋出人情況等資訊,要求迅速開展工作,確保led廣告屏資訊保安,維護良好穩定的社會秩序。

  二、行動迅速、成效明顯

  1月30日起,我局委派分管領導和工作人員對全縣房地產開發公司數量進行梳理,一是透過電子郵箱、qq群及時將宣傳部有關led廣告屏資訊保安排查有關內容發向開發公司有關人員;二是主要透過電話和現場實地檢視方式對公司有關led廣告屏資訊保安進行排查,向25家開發公司有關負責人或工作人員傳XX縣委宣傳部有關led資訊保安工作的重要性、安全隱患的危害性以及可能承擔的政治風險等;三是透過調查走訪,問題主要是思想不重視,未落實專人管理電腦、廣告u盤,usb介面不規範等問題,並按宣傳部要求限期進行整改,對整改情況局將進行跟蹤。

  三、積極整改、成效明顯

  透過對全縣25家房地產開發公司調查,投放有led廣告屏進行房屋銷售、專案介紹的有7家,其他的18家公司未安裝有led廣告屏。我局對發現的問題、落實管理措施以及存在的風險等內容按宣傳部要求向公司有關人員進行了傳達說明,相關公司均表示一定按照縣委宣傳部要求落實led廣告屏資訊保安工作,對存在問題落實專人、制度措施、管好裝置,確保led廣告屏資訊保安,透過回訪,目前投放有房屋出租銷售的房地產開以公司均對存在問題進行了整改,led廣告資訊保安。

  資訊保安隱患排查情況報告 篇10

  根據市委網路安全和資訊化領導小組辦公室辦關於《開展關鍵資訊基礎設施網路安全檢查的通知》檔案精神,我鎮積極組織落實,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查,現報告如下:

  為進一步加強網路資訊系統安全管理工作,我鎮成立了網路資訊工作領導小組,由鎮長任組長,分管領導任副組長,下設辦公室,做到分工明確,責任具體到人,確保網路資訊保安工作順利實施。我鎮除專用辦公電腦外,共有15臺計算機接入網際網路絡。,採用防火牆對網路進行保護,均安裝了防毒軟體對計算機進行病毒防治。為了做好資訊化建設,規範政府資訊化管理,我鎮立即《xx鎮網路安全管理制度》、《xx鎮網路資訊保安保障工作方案》、《xx鎮病毒檢測和網路安全漏洞檢測制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理等各方面都作了詳細規定,進一步規範了外聯計算機資訊保安管理工作。我鎮認真按照資訊保安保密制度的規定,嚴格執行資訊公開申請、釋出、保密和稽核制度,確保鎮政府資訊公開內容不涉及危害國家安全、公共安全、經濟安全和社會穩定的資訊釋出上外網。目前,我鎮未發生過涉密資訊的現象。

  目前,我鎮網路安全仍然存在以下幾點不足:

  一是安全防範意識較為薄弱;

  二是病毒監控能力有待提高;

  三是對移動儲存介質的使用管理還不夠規範;

  四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

  針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

  1、我鎮嚴格管理非涉密辦公網路的使用。一是所有涉密檔案資料(內部重要資料)不得使用連線網際網路的計算機進行傳輸處理,需要公開(布)的資訊經黨委副書記保密審查通過後才可進行公開。二是定期或不定期對計算機作業系統以及應用軟體的漏洞進行檢測並升級,重點查殺“木馬”等網路病毒,並定期給系統及重要資料進行資料備份。三是不定期對全鎮政府資訊公開保密審查工作進行例行監督檢查,發現問題及時整改。

  2、強化保密工作的教育力度,增強工作人員的保密意識,提高其做好保密工作的主動性和自覺性。同時進一步完善相應的規章制度,切實加強和重視網上資訊的保密管理,確保資訊公開審查到位。

  3、進一步加強對各部門移動儲存介質的管理,要求個人移動儲存介質與部門移動儲存介質分開,部門移動儲存介質作為儲存部門重要工作材料和內部辦公使用,不得將個人移動儲存介質與部門移動儲存介質混用。鎮鎮網路安全自查報告

  4、保密工作人員的培訓力度需要不斷提升。由於我鎮保密員(資訊員)為兼職人員,計算機(網路)安全技術處理不夠專業,從而加大計算機的安全隱患。今後我鎮要以加強保密員(資訊員)的專業知識培訓為重點,提高保密員(資訊員)的操作水平。

  資訊保安隱患排查情況報告 篇11

  根據上級網路安全管理檔案精神,我站成立了網路資訊保安工作領導小組,在組長李旭東站長的領導下,制定計劃,明確責任,具體落實,對全站各系統網路與資訊保安進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網路能更好地保持良好執行。

  一、加強領導,成立了網路與資訊保安工作領導小組

  為進一步加強網路資訊系統安全管理工作,我站成立了網路與資訊系統安全工作領導小組,做到分工明確,責任具體到人。安全工作領導小組組長為XXX,副組長XXX,成員有XXX、XXX、XXX。分工與各自的職責如下:站長XXX為計算機網路與資訊系統安全保密工作第一責任人,全面負責計算機網路與資訊保安管理工作。副站長XXX負責計算機網路與資訊保安管理工作的日常事務。XX、XXX負責計算機網路與資訊保安管理工作的日常協調、網路維護和日常技術管理工作。

  二、我站資訊保安工作情況

  我站在資訊保安管理方面,制定了一系列的管理制度。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。儲存介質管理,完善了《儲存介質管理制度》。執行維護管理,建立了《資訊網路系統日常執行維護制度》。

  1、技術防護方面

  系統安裝正牌的防病毒軟體和防火牆,對計算機病毒、有害電子郵件採取有效防範,根據系統服務需求,按需開放埠,遵循最小服務配置原則。一旦發生網路資訊保安事故應立即報告相關方面並及時進行協調處理。

  2、微軟公司將自20xx年4月8日起,停止Windows XP桌面作業系統的使用者支援服務,同時也停止系統和安全補丁的推送,由於我站部分計算機仍在使用XP系統,我站網路資訊保安小組積極應對這一情況,對部分能夠升級的電腦升級到了WIN7系統,對未能升級的內網電腦,我站聯絡上級資訊保安部門對網路安全狀況進行了評估,並修改了網路安全策略,保證了系統的安全執行。

  3、應急處理方面

  擁有專門的網路安全員,對突發網路資訊保安事故可快速安全地處理。

  4、容災備份

  對資料進行即時備份,當出現裝置故障時,保證了資料完整。

  三、自查發現的主要問題和麵臨的威脅分析

  1、發現的主要問題和薄弱環節

  在本次檢查過程中,也暴露出了一些問題,如:由於投入不足,光電系統出現故障,致使系統裝置停止執行,雖然不會丟失資料,但是服務會出現中斷。

  自查中發現個別人員計算機安全意識不強。在以後的工作中我們將繼續加強對計算機安全意識教育和防範技能訓練讓幹部職工充分認識到計算機洩密後的嚴重性與可怕性。

  2、面臨的安全威脅與風險

  無

  3、整體安全狀況的基本判斷

  我站網路安全總體狀況良好,未發生重大資訊保安事故。

  四、 改進措施及整改效果

  1、改進措施

  為保證網路安全有效地執行,減少病毒和hacker的侵入,我站對相關網路系統操作人員就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

  2、整改效果

  經過培訓教育,全體幹部職工對網路資訊保安有了更深入的瞭解,並在工作中時刻注意維護資訊保安。

  資訊保安隱患排查情況報告 篇12

  根據《通知》要求,我局對本部門資訊系統安全情況進行了自查,現將具體情況彙報如下:

  一、基本情況

  按照《通知》要求,我局立即組織開展全域性範圍的資訊系統安全檢查工作,對我局的業務資訊系統、網路安全情況等作了全面檢查。

  二、20xx年資訊保安主要工作情況

  (一)資訊保安制度落實情況;我局嚴格按照上級部門要求,全面落實安全防範措施,全力保障資訊系統安全工作,積極開展資訊保安應急演練,有效降低、防範資訊保安風險,應急處置能力得到切實提高,保證了資訊系統持續安全穩定執行,建立建全資訊保安制度。我局針對資訊化工作,制訂了有關規章制度,對內部網路安全管理、計算機及網路裝置管理、資料、資料和資訊的安全、政府資訊公開保密審查等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。

  (二)資訊保安管理與技術防護情況:

  1.加強日常監督,遵照“涉密計算機不上網,上網計算機不涉密”的工作原則,嚴格按照保密要求處理光碟、硬碟、隨身碟等儲存介質的管理、維修和銷燬工作。涉密計算機經過了保密技術檢查,並安裝了防火牆。同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

  2.定期進行系統資料備份,及時對系統軟體進行更新、升級,對系統資料、資訊資源做到及時備份。

  (三)安全防範措施落實情況

  1.為確保我局網路資訊保安工作有效順利開展,積極與網路安全經驗豐富的技術人員取得聯絡,不定期對網路安全保障工作進行檢查。

  2.登入系統都設有專門的賬戶名及密碼,由操作人員負責保管。

  (四)應急管理

  1.與系統外包單位緊密聯絡,實時監控系統運用,並商定其給予局應急技術以最大程度的支援。

  2.定時對系統和軟體進行更新,對重要檔案、資訊資源做到及時備份,資料恢復。

  三、檢查發現的主要問題和麵臨的威脅

  在自查過程中我們發現了一些不足:一是專業技術人員較少,資訊系統安全方面可投入的力量有限;二是規章制度體系初步建立,但還不完善,未能覆蓋相關資訊系統安全的所有方面;三是遇到計算機病毒侵襲等突發事件處理不夠及時。

  四、改進措施與整改效果

  (一)繼續加強對局機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

  (二)切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

  (三)以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

  (四)提高安全工作的現代化水平,加大人員培訓力度,提高系統管理人員的專業技術水平,以便進一步加強對計算機資訊系統安全的防範和保密工作。

  五、關於加強資訊保安工作的意見和建議

  希望市政府能夠經常性地組織有關資訊系統安全、網路安全等方面的專業培訓,進一步提高資訊系統管理工作人員的專業技術水平,強化資訊系統的安全防範工作。

  資訊保安隱患排查情況報告 篇13

  為保障學校網路暢通和安全,我校認真貫徹落實上級有關檔案精神,切實加強校園網路資訊保安,維護校園網路執行穩定。近期,在學校領導的帶領下,對我校校園網路進行了網路安全自查,現將校園網路資訊保安自查工作情況報告如下:

  一、成立領導小組,加強安全管理。

  自成立小組以來,我校嚴格按照上級部門要求,積極完善各項安全制度,加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,全面落實資訊系統安全防範工作。重點抓好“三大安全”排查工作:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、密碼管理、IP管理、網際網路行為管理等;三是應用安全,公文傳輸系統、軟體管理等。不斷規範網路安全管理,形成了良好的安全保密環境。

  二、日常網路與資訊保安管理。

  1、為保證我校校園網資訊保安,充分發揮網路在教學科研和管理中的作用,學校制度了各項相關制度,並嚴格進行管理。

  2、啟用了防火牆裝置,對網際網路有害資訊進行過濾、封堵,經常對防火牆進行檢查維護。

  3、校園網網路資訊保安管理在學校網路資訊工作領導小組的領導下進行。網路資訊保安管理的範圍包括資訊釋出的審查;資訊的日常巡查;網路攻擊的監測、預防;網路計算機病毒的預防和清除;有害資訊的清理、記錄、備份以及上報等。

  4、網路中心以及校內各站點必須有專人負責資訊保安工作,要對所有網上資訊進行日常巡查和維護。

  5、保證在區域網內每一臺計算機都安裝了防毒軟體,並對計算機的使用者進行網路安全培訓。保證使用者可以獨立的對計算機進行防毒並升級病毒庫。如使用者遇到不能解決的問題,及時聯絡網路管理員。網路管理員應及時解決。

  6、要隨時監測來自網路的各種攻擊行為,制定有效的控制和預防手段,對容易造成嚴重後果的攻擊行為,要及時報告並進行處理。

  7、所有接入校園網的主機必須安裝有效的病毒防範和清除軟體,並做到及時升級。如遇不能有效清除的病毒,要及時報告學校網路中心進行處理。所有經過網路傳輸的檔案必須預先進行查殺病毒處理。

  三、校園網路安全工作管理制度的制定及貫徹落實情況。

  學校專門設有網管中心,由專人負責伺服器的日常維護工作,定期檢查,發現問題能及時解決,閒雜人員一般不允許進入學校的中心機房。

  四、校園建設等方面情況。

  學校中心機房為了安全,在硬體和軟體方面都做了些技術工作,學校建有多媒體教室、微機室、網路中心機房等,並接入校園網。學校結合實際應用需求,每年均有教育資訊化建設經費投入,保障校園網路持續發展,為教育教學提供服務。

  五、網路管理情況。

  為做好網路安全,網管給校園電腦統一分配IP地址。建立校園網管理、應用、維護等技術文件和日誌。杜絕有害資訊在校園網上散佈,及時發現、舉報有害資訊入侵等網路資訊保安事件。及時升級學校網路中心及終端計算機的各類系統安全補丁。及時做好各類應用系統的資訊保安、資料備份工作。 加強網路資訊保密工作,嚴格貫徹落實涉密資訊不上網,上網資訊不涉密的有關資訊保密工作要求。學校未發生重大網路資訊保安責任事故。

  六、對網路安全工作的意見和建議

  1.經常組織召開專家講座和座談會等形式多樣的經驗交流活動。

  2.經常組織網路安全方面的專門培訓,增強安全防範意識,提高網路管理人員的專業水平。

  資訊保安隱患排查情況報告 篇14

  網路安全關乎國家的安全。我局領導對網路安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網路安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關於轉發廣東省黨政機關、事業單位和國有企業網際網路網站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關於報送20xx年網路安全檢查總結報告的通知》和我市《關於開展全市關鍵資訊基礎設施網路安全檢查的通知》、《關於報送20xx年網路安全檢查總結報告的通知》等重要檔案指示精神,在相關部門特別是市公安局網警支隊的直接指導下,制訂並實施了一系列辦法和措施,對我局教育系統網路進行了全面安全檢查,發現問題及時督促整改。透過綜合治理,有效保障了我局教育系統網路安全通暢。現將有關情況報告如下:

  一、領導重視,機構健全

  我局成立了以局長為組長、分管領導為副組長、各科室負責人為成員的網路安全檢查領導小組,確定自查任務和人員分工,認真開展自查自糾。我局貫徹落實上級有關網路安全管理規章制度,根據我局的實際,制定了《資訊網站管理規定》、《都會網路管理制度》等規章制度,對內、外教育系統網路建立了硬體防火牆,對網路資訊釋出進行稽核,成立網路輿情監測工作領導小組,及時進行網路資訊跟蹤處理,防止保密資訊、有害資訊的釋出和傳播。及時召開網路安全工作會議,提高機關幹部對網路安全重要性的認識,認真學習網路安全知識,按照網路安全的各種規定,正確使用計算機網路和各類資訊系統。

  二、精心部署,積極推進

  根據網路安全的新形勢,我局召開了有各區、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統操作員等人員參加的教育系統網路安全檢查工作會議,明確要求,落實責任,制訂網路安全實施方案,大力推進。

  一是網站安全管理堅持“一把手”責任制,真正做到領導到位、機構到位、人員到位、責任到位。對設施落後、管理不善、安全防護能力薄弱的網站,能關則關;對功能單一具備合併條件的網站,能並則並;對自身欠缺管理維護監督能力的網站,堅持移交給大型有實力網路公司,託管使用。

  二是對於資訊點較多或網路較複雜的學校,要獨立安裝安全審計系統,對所有有線、無線上網裝置進行全面安全審計,相關資料要接入公安局安全管理後臺。

  三是對於資訊點較少、網路較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網的電腦實施IP地址和MAC地址繫結,明確地址轉換的對應關係。對校園無線WIFI上網的`裝置,要利用有無線管理功能的路由器,實施使用者認證方式進行管理,並利用網路服務提供商在網際網路出口提供的安全審計裝置,實施統一審計。

  四是加強網路安全技術培訓。我局採取“走出去,請進來”的培訓方式,多次派技術人員到市經信局和公安局參觀、學習、研討和協商等,邀請市經信局和公安局的領導和技術員到我局指導工作。派出人員到廣東省教育技術中心進行了教育網路與資訊保安培訓,舉辦了全市學校資訊化系統管理員培訓班,對學校資訊化系統管理員進行了校園網路管理技術培訓;舉辦網路管理技術培訓班,對各區、縣級市教育局系統管理員和局直屬學校網路管理員進行了技術培訓。

  五是利用各種會議調研活動,對網路安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育資訊化工作會議上,明確要求進一步加大投入,加強教育系統網路安全建設,確保我市教育網路安全穩定執行。

  三、網路安全檢查開展情況

  我局積極開展網路安全檢查工作,組織網路安全檢查小組,採用單位上報自查報告、實地調研、實地抽查等方式,對網路安全進行全面檢查。目前我局及局直屬學校共有自建網站10個、租用網站空間5個。其中,局與中國電信xx分公司共建教育都會網路1個、租用網路服務平臺1套,自建教育資訊網站1個;局直屬學校自建網站9個,租用網站空間5個。

  資訊保安隱患排查情況報告 篇15

  我旗聯社20xx年8月13日接到轉發《開展銀行業金融機構網路安全自查工作的通知》的通知後,聯社領導班子十分重視,及時召集科技資訊部,按照檔案要求,根據實施方案的指導思想和工作目標,逐條落實,周密安排,對全旗19 個配備計算機的信用社和中心機房 進行了排查,現將自查情況報告如下:

  一、 領導高度重視,組織、部門健全

  我旗聯社自20xx年設設立科技資訊部以來,本著“誰主管理,誰負責“的指導思想,十分重視計算機管理組織的建設,成立了計算機安全保護領導小組,始終有一名聯社主任擔任安全管理領導小組組長,並以科技資訊負責人為成員。

  聯社科技資訊部為專職負責計算機資訊系統安全保護工作的部門,對全旗信用社主要計算機系統的資源配置、操作及業務系統、系統維護人員、操作人員進行登記。基層信用社設立兼職安全管理員,負責對上屬電子網點進行管理、監督,對本單位計算機出現的軟、硬體問題及時上報聯社科技部門。

  我聯社計算機裝置的採購和業務外包均由內蒙古自治區農村信用社聯合社進行統一招標和定價,然後向入圍廠家進行裝置的購買和業務的外包。

  二、網路防護措施

  我聯社業務網路都是透過專線接入到自治區聯社的資料中心,各業務網路之間採用物理線路隔離,在中心機房設立硬體防火牆,並嚴格控制非科技資訊人員不準進入機房。

  為了防止病毒感染和被攻擊,網際網路計算機和業務計算機都是專機專用,一些可關閉移動儲存介質的計算機都實施了關閉移動儲存功能,對重要業務資料實行了定期備份。

  三、網路應急處理

  我旗聯社根據自治區聯社的要求,建立了網路應急預案,成立了網路應急小組,小組成員由資訊科技人員組成,並明確了相關責任和相關步驟。

  對業務網路所用的備用裝置和備用線路,定期進行檢查和切換演練,確保備用裝置和備用線路的正常使用,一旦發生網路故障,短時間無法修復,便啟動網路應急預案,將備用裝置和備份線路啟動。

  四、宣傳教育情況

  我聯社科技人員不定期會對網點的安全管理員和工作人員進行現場和非現場培訓,培訓內容包括掌握一些簡單處理網路故障、網路安全基礎和如何正確使用計算機裝置等。

  五、Windows XP停止安全服務應對情況

  Windows XP停止安全服務後,我聯社領導高度重視,對一些利用網際網路辦公的計算機進行了系統的更換。對網點的計算機裝置進行了巡查,解除安裝並關閉了一些業務計算機的程式,對個別計算機進行了系統重灌,安裝了防毒軟體,並定期進行病毒庫的升級。

  對照《20xx年國家網路安全檢查工作方案》的要求,我旗聯社主要作了以上幾方面的自查,還急待改進。首要任務是加強計算機安全意識教育和防範技能訓練,充分認識到計算機案件的嚴重性。把計算機安全保護知識真正融於“三防一保”知識的學習中,而不是輕輕帶過;人防與技防結合,把計算機安全保護的技術措施看作是保護資金安全的一道看不見的屏障。

  資訊保安隱患排查情況報告 篇16

  根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

  一、網路與資訊保安自查工作組織開展情況

  9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

  二、資訊保安工作情況

  透過上半年電政辦和各單位的`努力,我市在網路與資訊保安方面主要完成了以下工作:

  1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

  2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

  3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

  4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。

  三、自查發現的主要問題和麵臨的威脅分析

  透過這次自查,我們也發現了當前還存在的一些問題:

  1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

  2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

  3、存在計算機病毒感染的情況,特別是隨身碟、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

  4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

  5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

  四、改進措施和整改結果

  在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

  檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。透過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

  五、關於加強資訊保安工作的意見和建議

  針對上述發現的問題,我市積極進行整改,主要措施有:

  1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

  2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

  3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

  4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

  5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

  資訊保安隱患排查情況報告 篇17

  根據縣委辦關於開展網路資訊保安考核的通知精神,我鎮積極組織落實,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查,對我鎮的網路資訊保安建設進行了深刻的剖析,現將自查情況報告如下:

  一、成立領導小組

  為進一步加強網路資訊系統安全管理工作,我鎮成立了網路資訊工作領導小組,由鎮長任組長,分管副書記任常務副組長,下設辦公室,做到分工明確,責任具體到人,確保網路資訊保安工作順利實施。

  二、我鎮網路安全現狀

  我鎮的政府資訊化建設從2008年開始,經過不斷髮展,逐漸由原來的小型區域網發展成為目前的互聯互通網路。目前我鎮共有電腦29臺,採用防火牆對網路進行保護,均安裝了防毒軟體對全鎮計算機進行病毒防治。

  三、我鎮網路安全管理

  為了做好資訊化建設,規範政府資訊化管理,我鎮專門制訂了《xxxx鎮網路安全管理制度》、《xxxx鎮網路資訊保安保障工作方案》、《xxxx鎮病毒檢測和網路安全漏洞檢測制度》等多項制度,對資訊化工作管理、內部電腦安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我鎮資訊保安管理工作。

  針對計算機保密工作,我鎮制定了《xxxx鎮資訊釋出稽核、登記制度》、《xxxx鎮突發資訊網路事件應急預案》等相關制度,透過定期對網站上的所有資訊進行整理,未發現涉及到安全保密內容的資訊;與網路安全小組成員簽訂了《xxxx鎮2010年網路資訊保安管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮內網產生的資料資訊進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網路資訊保安”教育及演練,積極參加其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府資訊網路正常執行。

  四、網路安全存在的不足及整改措施

  目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動儲存介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

  針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:

  1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、資訊保安威脅的防範意識,做到早發現,早報告、早處理。

  2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提高幹部計算機技術水平。

  3、進一步加強對各部門移動儲存介質的管理,要求個人移動儲存介質與部門移動儲存介質分開,部門移動儲存介質作為儲存部門重要工作材料和內部辦公使用,不得將個人移動儲存介質與部門移動儲存介質混用。

  4、加強裝置維護,及時更換和維護好故障裝置,以免出現重大安全隱患,為我鎮網路的穩定執行提供硬體保障。

  五、對資訊保安檢查工作的意見和建議

  隨著資訊化水平不斷提高,人們對網路資訊依賴也越來越大,保障網路與資訊保安,維護國家安全和社會穩定,已經成為資訊化發展中迫切需要解決的問題,由於我鎮網路資訊方面專業人才不足,對資訊保安技術瞭解還不夠,在其他兄弟鄉鎮或多或少存在類似情況,希望縣委辦及有關方面加強相關知識的培訓與演練,以提高我們的防範能力。

  資訊保安隱患排查情況報告 篇18

  根據某局XXXXXX檔案精神,結合我局工作實際,近日對照檢查內容開展了安全自查工作。

  現將自查情況報告如下:

  一、組織機構建設情況

  為妥善地完成網路安全工作,消除網路安全隱患,我局成立了以分管副局長為組長的網路安全工作領導小組,其中辦公室、網監科的科長為副組長,各科室負責人為小組成員,以加強對網路安全工作的領導。嚴格按照上級部門要求,積極完善各項安全制度,保證了網路安全持續穩定執行。

  為保證網路安全工作順利開展,我局先後投入資金30餘萬元,購置綠盟資料庫審計系統2套、盈高入網准入控制1套。辦公電腦均安裝了360三件套(衛士、防毒、瀏覽器),採取了360企業版安全防護模式,機房配備了入侵檢測系統1臺、上網行為管理1臺、千兆防火牆2臺。同時在每個基層單位確定一名資訊聯絡員,具體負責基層單位日常網路安全維護。我局目前是透過樂清市政府電子政務網訪問網際網路,我局的外網網站在市政府電子政務網的防火牆保護下。

  二、網路安全制度建設情況

  我局制定了網路安全工作的各項資訊管理制度制度。包括人員管理、機房管理、資產和裝置管理、資料和資訊保安管理、系統建設和執行維護管理等制度,涉及國家秘密、要害部門管理、計算機及資訊系統管理、通訊及辦公自動化裝置管理、網路安全監督檢查、政府資訊公開網路安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網路安全教育、宣傳,使有關人員瞭解網路安全的危害,設立責任意識。

  三、資訊保安產品採購、使用情況。

  我局的資訊保安產品都採購國產廠商的產品,未採用國外資訊保安產品。資訊系統和重要資料的均自行維護,資訊保安產品售後服務由廠家提供服務。

  資訊系統等級測評和安全建設整改情況。

  20xx年10月oa系統透過等保2級,該資訊系統未變化,所以無需作備案變更;目前暫無新建資訊系統需要定級備案。

  存在不足

  1、重要的網站還未開展資訊系統定級備案、等級測評。還缺乏網站的防篡改等技術防護裝置。

  2、安全防範意識還有薄弱,資訊保安制度的落實工作還不紮實。

  四、整改方向

  1、加快開展重要網站的等級保護備案、測評和整改建設工作。要按照資訊保安等級保護管理規範和技術標準,進一步建立資訊保安等級保護管理機制,制定並落實資訊保安管理制度。根據測評中反映出的安全問題,確定系統安全需求,落實整改措施,以儘快達到等級要求的安全保護能力和水平。

  2、要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

  3、要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

最近訪問