2022信息安全检查自查报告_1.docx
《2022信息安全检查自查报告_1.docx》由会员分享,可在线阅读,更多相关《2022信息安全检查自查报告_1.docx(51页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022信息安全检查自查报告信息平安检查自查报告1为了实行关于开展网络与信息平安检查工作的通知的精神,切实加强我局政务信息系统运行管理和对外网站平安防范工作,严防攻击、网络中断、病毒传播、信息失窃密,为国庆60周年庆祝活动的顺当实行创建良好的网络信息环境,现就我局网络信息平安自查自纠状况汇报如下:一、高度重视,切实加强国庆60周年庆祝活动期间网络信息平安工作。我局接到区信息办下发的关于开展网络与信息平安检查工作的通知后,局领导班子高度重视,马上进行支配部署,落实责任,强化防护措施,加强对本单位网络和信息系统的平安爱护,做好我局内部网络和信息系统的平安防范和平安检查工作。二、按要求严格落实网络信
2、息平安各项制度1.责任制度。对网络信息平安各项制度进行了全面梳理,重点抓好平安责任制、应急预案、值班值守、信息发布审核等制度的落实。严格落实领导责任制,一把手亲自过问,分管负责人干脆抓,一级抓一级,层层抓落实。2.原则要求。坚决执行“谁主管谁负责、谁运行谁负责、谁运用谁负责、谁发布谁负责”的原则,仔细履行网络信息平安保障职责。3.“五到位”。坚决做到领导、机构、人员、责任、措施“五到位”。健全平安工作机制,对发生重大平安责任事故的,要肃穆追究相关人员的责任。三、进一步强化平安防范措施1.清查网站隐患。针对和应用系统的程序升级、账户、密码、杀病毒、网站维护、政务网接入和运行等方面存在的突出问题,
3、我们逐一进行清理、排查,能刚好更新升级的更新升级,进一步强化平安防范措施,刚好堵塞漏洞、消退隐患、化解风险。2.严格执行网络信息平安“五禁止”规定。能够按要求禁止将涉密信息系统接入国际互联网及其他公共信息网络,能够禁止在没有防护措施的状况下将国际互联网等公共信息网络上的数据拷贝到涉密信息系统,能够禁止将涉密与非涉密网络混用,能够禁止将涉密与非涉密计算机、移动存储设备混用,能够禁止运用具有无线互联功能的设备处理涉密信息。四、仔细抓好网络信息平安自查和整改通过自查,我们发觉我局网络与信息系统平安隐患还是存在一些问题,我们将切实对涉及到的有关问题逐步解决,进一步加强网络信息平安管理。信息平安检查自查
4、报告2根据盟信息化领导小组关于20xx年我盟开展重点领域信息平安检查工作的通知(阿信领办字20xx2号)要求,我局对信息平安管理工作进行自查,现报告如下:一、信息平安检查工作组织开展状况根据政府部门信息平安检查操作指南规定,我局成立了由王军副局长担当组长的信息平安检查工作组,制发了阿拉善盟平安生产监督管理局信息平安检查工作方案,召开专题会议对信息平安检查工作进行支配部署,从8月1日起在单位内部开展了为期30天的信息平安自查和基本信息梳理等相关工作。二、20xx年信息平安主要工作状况平安管理方面,制定了阿拉善盟平安生产监督管理局信息平安管理制度、存储介质管理制度、人员离职离岗平安规定等制度,重要
5、岗位人员签订了平安保密协议。技术防护方面,网站服务器及计算机设置防火墙,拒绝外来恶意攻击,保障网络正常运行,安装了正牌的防病毒软件,对计算机病毒、有害电子邮件实行有效防范,依据系统服务需求,按需开放端口,遵循最小服务配置原则。一旦发生网络信息平安事故应马上报告相关方面并刚好进行协调处理。应急处理方面,加强了网络管理人员应急处理相关培训教化,对突发网络信息平安事故可快速平安地处理。教化培训方面,对全体干部职工开展了信息平安教化培训。三、检查发觉的主要问题和面临的威逼分析1.发觉的主要问题和薄弱环节自查发觉个别人员计算机平安意识不强。在以后的工作中我们将接着加强对计算机平安意识教化和防范技能训练让
6、干部职工充分相识到计算机泄密后的严峻性与可怕性。2.面临的平安威逼与风险无。3.整体平安状况的基本推断网络平安总体状况良好,未发生重大信息平安事故。四、改进措施与整改效果1.改进措施为保证网络平安有效地运行,削减病毒侵入,我局就网络平安及系统平安的有关学问进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了具体的询问,并得到了满足的答复。2.整改效果经过培训教化,全体干部职工对网络信息平安有了更深化的了解,并在工作中时刻留意维护信息平安。五、关于加强信息平安工作的看法和建议一是加强信息平安探讨与信息平安教化,提高软硬件平安防范水平防患意识,确保信息平安。二是加强预警应急演练,努力
7、提高平安防范意识,确保部门信息平安。信息平安检查自查报告3为进一步加强我局信息平安工作水平,依据我市信息化管理办公室XX市人民政府关于印发20xx年责任目标的通知(鹤政20xx7号)和XX市信息化工作领导小组办公室关于印发20xx息化责任目标考核方法的通知(鹤信化办20xx号文件精神,结合我局实际,我局对信息系统平安状况进行了自查,自查状况如下:一、自查状况1、平安制度落实状况:目前局(馆)已制定了XX市档案局(馆)网络平安管理制度(试行)、XX市档案局(馆)计算机信息系统平安保密管理制度、XX市档案局(馆)涉密人员管理制度等制度并严格执行。局(馆)的信息管护人员负责信息系统平安管理,密码管理
8、,且规定严禁外泄。进一步提升网站建设的服务水平,网站版式和技术标准合格,内容更新刚好,局领导带头上网学习和提出网站建设新要求;完成了网站域名注册和规范管理;刚好办理市长信箱有关我局事项;刚好转载市委、市政府重大活动和决策部署信息,刚好反馈本局实行上级决策、部署状况。 网站信息公开水平进一步提高开设了政务公开栏,根据政务公开的要求,分管办公室的副局长负责进行内容、保密等审查,主动、刚好公开本单位的重大活动、发展规划、政策落实等信息,并做到了专人时常更新,职工和群众反应良好。2、平安防范措施落实状况:(1)涉密计算机经过了信息系统平安技术检查,并安装了防火墙,同时配置安装了专业杀毒软件,加强了在防
9、篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。(2)涉密计算机信息系统已建立,处于物理隔离未接入互联网,除专人运用和管理之外任何人不得接触或查看涉密计算机信息系统。禁止在非涉密计算机及信息系统内保存或流转任何涉密文件和内部敏感信息,全部涉密文件和内部敏感信息一律保存在涉密计算机信息系统中。涉密计算机信息系统配备单独的移动存储介质,不运用本局(馆)内其他处室的移动存储介质,禁止运用来历不明或未经杀毒的一切移动存储介质。(3)除政务信息公开场所运用无线局域网外,局(馆)其他一切硬件设施均采纳有线连接,有效地避开了信息在无线局域网中泄漏。(4)各室在安装杀毒软件时采纳国家主管部门批准的查毒杀毒
10、软件适时查毒和杀毒,不运用来历不明、未经杀毒的软件、软盘、光盘、u盘等载体,不访问非法网站,自觉严格限制和阻断病毒来源。在单位外的u盘,不得携带到单位内运用,计算机在局域网中正常运用多功能一体机进行打印、扫描等,都是公开的、未涉密的。3、应急响应机制建设状况:(1)制定了初步应急预案,并处于不断完善阶段。(2)对信息系统数据进行定期备份,以降低或消退各种灾难对正常工作的影响。4、信息技术产品应用状况:运用防火墙、平安网闸与入侵检测系统,有效爱护信息系统平安。5、信息平安教化培训状况:(1)我局不断加强对计算机运用者的平安培训工作,强化每一个运用者平安运用网络的实力,提高平安防范意识,对每台入网
11、计算机的运用者、ip地址进行登记造册。(2)组织人员参与网络平安员培训。增加内部人员的信息平安防护意识,有效提高局(馆)的信息平安防护实力。二、信息平安检查发觉的主要问题及整改状况1、目前存在的问题:(1)规章制度体系初步建立,但还不够完善,未能覆盖信息系统平安的全部方面。(2)不少信息系统运用人员平安意识不强,在管理上缺乏主动性和自觉性。(3)网络平安技术管理人员配备较少,信息系统平安方面投入的力气有限。2、整改措施:再次检查规章制度各个环节的平安策略与平安制度,并对其中不完善部分进行重新修订与修改,切实增加信息平安制度的落实工作,不定期对平安制度执行状况进行检查。信息平安检查自查报告4依据
12、县政府办公室xx县人民政府办公室转发县经信委关于开展信息网络平安专项检查的工作方案和安徽省政府的网站平安事务信息报告制度的通知(x政办20xx140号)的文件精神,我局高度重视,仔细组织相关人员对我局的办公网络系统进行了全面检查,现将检查的状况报告如下:一、自查状况(一)信息网络平安组织落实状况。成立了县卫生局信息网络平安工作领导小组,局长任组长,分管副局长任副组长,各医疗卫生单位主要负责人为成员,并设臵了专职信息平安员,做到了分工明确、责任到人。(二)信息网络平安管理规章制度的建立和落实状况。为确保信息网络平安,我局实行了网络专管员制度、计算机平安保密制度、网络平安管理制度、网络信息平安突发
13、事务应急预案等以有效提高管理人员的工作效率。同时我局结合自身状况制定网络信息平安自查工作制度,做到四个确保:一是信息平安员于每周五定期检查单位计算机系统,确保无隐患问题;二是制定平安检查工作记录,确保工作落实;三是实行领导定期询问制度,由信息平安员汇报计算机运用状况,确保状况随时驾驭;四是定期组织全局人员学习网络学问,提高计算机运用水平,加强平安防范。(三)技术防范措施落实状况。一是制定了网络信息平安突发事务应急预案,并随着信息化程度的深化,结合我局实际,不断加以完善;二是严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员严格管理;三是刚好对系统和软件进行更新,对重要文件、信息
14、资源做到刚好备份,数据复原;四是计算机由专业公司定点修理,并商定其赐予应急技术支持,重要系统皆为政府指定的产品系统;五是涉密计算机经过了保密技术检查,并安装了防火墙。同时配臵安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。安装了针对移动存储设备的专业杀毒软件;六是涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机不和其它计算机之间相互共享。对重要服务器上的应用、服务、端口和链接都进行了平安检查并加固处理。(四)执行计算机信息系统平安案件、事务报告制度状况。严格根据安徽省政府的网站平安事务信息报告制度要求,由专职人员刚好向有关部门报告。(五)有害信息的制
15、止和防范状况。截至目前,暂未发觉我局门户网站及政府信息公开平台存在散播不当政治言论等有害信息的现象,并支配信息平安人员定期阅读排查,刚好发觉问题。加强对卫生系统工作人员的信息平安宣扬教化,提高信息平安防范意识和应急处理实力。(六)党政机关保密工作。制定了县卫生局计算机及网络的保密管理制度。办公系统的信息管理人员负责保密管理、密码管理,对计算机享有独立运用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。(七)重要信息系统等级爱护工作开展状况。根据国家信息平安等级爱护有关要求,全面开展卫生系统信息系统的定级、备案和测评工作,对发觉的问题刚好进行整改。各单位对本单位信息系统进行定级,对二级以上
16、的信息系统办理备案手续,对三级以上信息系统开展信息平安等级测评,依据测评结果,不符合要求的,制定了整改方案进行整改,并加强日常信息系统平安等级爱护监督检查工作。二、存在问题依据通知的详细要求,在自查过程中也发觉了一些不足,一是信息管理技术人员较少,信息系统平安方面可投入的力气有限;二是规章制度体系初步建立,但还不完善,未能覆盖信息系统平安的全部方面;三是个别职工保密意识还不够高,要加强防范意识;四是遇到计算机病毒侵袭等突发事务处理不够刚好。三、整改措施针对以上自查中发觉的隐患与不足,为进一步加强信息网络系统平安,应围绕信息系统平安综合治理的工作目标,重点在完善规章制度、丰富技术手段上下功夫,仔
17、细开展整改工作。(一)强化应急响应机制建设。制定周密的应急预案,加强应急技术支援队伍建设,仔细做好应急演练、重大信息平安事故处臵、重要数据和业务系统备份等各项工作,确保信息系统平安正常运行。(二)强化制度保障。一是以制度为根本,在进一步完善信息平安制度的同时,支配专人,完善设施,亲密监测,随时随地解决可能发生的信息系统平安事故;二是不定期的对平安制度执行状况进行检查,对于导致不良后果的责任人,要肃穆追究责任,从而提高人员平安防护意识。(三)加强信息平安教化培训。建议举办信息平安技术培训班,对信息平安管理人员进行集中培训,以增加平安防范意识和应对实力,进一步提高政府信息系统平安管理水平。(四)加
18、强对单位干部的平安意识教化。加强对机关干部的平安意识教化,提高做好平安工作的主动性和自觉性,增加对计算机信息系统平安的防范和保密意识。信息平安检查自查报告5依据广电总局办公厅实行国务院办公厅关于开展重点领域网络与信息平安检查行动的通知文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息平安状况进行了自查,现汇报如下:一、信息平安自查工作组织开展状况1、成立了信息平安检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。2、信息平安检查小组比照网络与信息系统的实际状况进行了逐项排查、确认,并对自查
19、结果进行了全面的核对、分析,提高了对全台网络与信息平安状况的掌控。二、信息平安工作状况1、8月6日完成信息系统的自查工作部署,并探讨制定自查实施方案,依据所担当的业务要求和网络边界平安性对硬盘播出系统、非线性编辑系统、有线电视传输系统进行全面的梳理并综合分析。2、8月7日对硬盘播出系统、非线性编辑系统、有线电视传输系统进行了细致的自查工作。(1)系统平安自查基本状况硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有dell服务器5台、惠普服务器2台、cisco交换机2台,操作系统均采纳windows系统,数据库采纳sqlserver,灾备状况为数据级灾备,该系统不与互联网连接。非线性编辑系
20、统为非实时性系统,对主要业务影响较高。目前拥有dell服务器6台、华为交换机1台,网关采纳unix操作系统,数据库采纳sqlserver,灾备状况为数据灾备,该系统不与互联网连接,平安防护策略采纳默认规则。有线电视传输系统为实时性系统,对主要业务影响高,灾备状况为数据灾备,该系统不与互联网连接。(2)、平安管理自查状况人员管理方面,指定专职信息平安员,成立信息平安管理机构和信息平安专职工作机构。重要岗位人员全部签订平安保密协议,制定了人员离职离岗平安规定、外部人员访问审批表。资产管理方面,指定了专人进行资产管理,完善了资产管理制度、设备修理维护和报废管理制度,建立了设备修理维护记录表。存储介质
21、管理方面,完善了存储介质管理制度,建立了存储介质管理记录表。(3)、网络与信息平安培训状况制定了xx市广播电视台信息平安培训安排,XX年上半年组织信息平安教化培训2次,接受信息平安培训人数40人,站单位中人数的20%。组织信息平安管理和技术人员参与专业培训4次。信息平安检查自查报告6为保证税务系统网络与信息平安,进一步加强网络新闻宣扬管理工作,有效地防范蓄意攻击、破坏网络信息系统及传播、粘贴非法信息等突发紧急事务的发生。根据“谁主管谁负责、谁运行谁负责、谁运用谁负责”的原则,将工作落实到人。州局机关成立信息平安检查工作组,负责州局机关各处室平安检查工作,主要实行各处室自查和对部分处室抽查相结合
22、的方式,开展网络平安清理检查工作。一、现状与风险随着伊犁州地税系统信息化建设的发展,以计算机网络为依托的征管格局已初步形成。总局-区局-地(州、市)局-县(市)局的四级广域网络已经建立,并逐步向基层征收单位延长,地税系统网络建设进程也渐渐加快。目前伊犁州地税系统广域网节点数已达700多个,联网计算机设备700多台。在完成繁重税收任务的同时,为提高税收征管效率,更好地宣扬税收工作、服务纳税人,各县(市)税务机关均依据工作须要建立了因特网访问网站。同时,与其它政府部门部分地实现了联网和信息交换。总之,网络与信息系统已成为整个税务系统工作的重要组成部分,成为关系到国计民生的重要基础设施。在税务信息化
23、建设不断蓬勃发展的同时,网络与信息平安的风险也渐渐显露。一是随着税收事业的发展,业务系统的要求,各级税务机关逐步与外部相关部门实现了联网与信息交换。此外为便利纳税人纳税,新疆地税系统开通了因特网申报、网上查询等业务,地税系统网络由过去完全封闭的内部网,转变成与外部网、因特网逻辑隔离的网络。二是网络与信息系统中的关键设备如主机、路由器、交换机以及操作系统等大部分采纳国外产品,存在着较大的技术和平安隐患。三是系统内计算机应用操作人员水平参差不齐,加上由于经费不足,平安防护设备与技术手段不尽如人意。四是敌对势力以及受利益驱使的犯罪分子始终蠢蠢欲动,对国家重要的财政、金融部门构成巨大威逼。上述几个方面
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 信息 安全检查 自查 报告 _1
限制150内