单位开展网络安全自查报告.docx
《单位开展网络安全自查报告.docx》由会员分享,可在线阅读,更多相关《单位开展网络安全自查报告.docx(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、单位开展网络安全自查报告1.单位开展网络安全自查报告根据关于开展XX市电子政务网信息安全与网络管理专项 检查的通知文件精神,我局积极组织落实,认真对照,对网 络安全基础设施建设情况、网络安全防范技术情况及网络信息 安全保密管理情况进行了自查,对我局的网络信息安全建设进 行了深刻的剖析,现将自查情况报告如下:一、加强领导,成立了网络与信息安全工作领导小组为进一步加强全局网络信息系统安全管理工作,我局成立 了网络与信息系统安全保密工作领导小组,由局长任组长,下 设办公室,做到分工明确,责任具体到人。确保网络信息安全 工作顺利实施。二、我局网络安全现状我局的统计信息自动化建设从一九九七年开始,经过不
2、断 发展,逐渐由原来的小型局域网发展成为目前与国家局、自治 区局以及县区局实现四级互联互通网络。网络核心采用思科 7600和3600交换机,数据中心采用3com4226交换机,汇集层 采用3com4226交换机、思科2924交换机和联想天工 ispiritl208e交换机,总共可提供150多个有线接入点,目前 为止已使用80个左右。数据中心骨干为千兆交换式,百兆交换 到桌面。因特网出口统一由市信息办提供,为双百兆光纤。与 自治区统计局采用2兆光纤直联,各县区统计局及三个开发区 统计局采用天融信虚拟专用网络软件从互联网上连接进入到自二是要切实增强信息安全制度的落实工作,不定期的对安 全制度执行情
3、况进行检查,对于导致不良后果的责任人,要严 肃追进责任,从而提高人员安全防范意识。三是要加强专业信息技术人员的培养,进一步提高信息安 全工作技术水平,便于我们进一步加强计算机信息系统安全防 范和保密工作。四是要加大对线路、系统、网络设备的维护和保养,同时, 针对信息技术发展迅速的特点,要加大系统设备更新力度。五是要创新完善信息安全工作机制,进一步规范办公秩序, 提高信息工作安全性。五、关于加强信息安全工作的意见和建议我们在管理过程中发现了一些管理方面存在的薄弱环节, 今后我们还要在以下几个方面进行改进:一是对于线路不整齐、暴露的,立即对线路进行限期整改, 并做好防鼠、防火安全工作。二是加强设备
4、维护,及时更换和维护好故障设备。三是自查中发现个别人员计算机安全意识不强。在以后的 工作中,我们将继续加强计算机安全意识教育和防范技能训练, 让员工充分认识到计算机案件的严重性。人防与技防结合,确 实做好单位的网络安全工作。4.单位开展网络安全自查报告根据XX县20XX年网络安全检查工作方案(X政办秘 (20XX80号)文件精神,我单位积极组织落实,认真对照, 对进一步落实信息安全责任、网络安全基础设施建设情况、网 络安全防范技术情况及网络信息安全保密管理情况进行了自查。 总体上看,我单位网络信息安全工作做得比较扎实,效果也比 较好,近年来未发现网络安全事故,现将我单位自查情况汇报 如下:一、
5、网络安全管理情况今年以来,我单位加强组织领导,强化宣传教育,落实工 作责任,加强日常监督检查,将网络安全管理工作抓在手上。 单位成立了专门的领导组,由单位主要领导任组长,分管领导 任副组长,各部门负责人为成员,严格落实有关网络信息安全 方面的各项规定,采取了多种措施防范安全保密有关事件的发 生。到目前为止,未发生一起计算机失密、泄密事故;其他非 涉密计算机(含笔记本电脑)及网络使用,也严格按照局计算 机保密信息系统管理办法落实了有关措施,确保了机关信息安 全。二、重要信息系统安全情况一是网络安全方面。我单位配备了防病毒软件,采用了强 口令密码、移动存储设备管理等安全防护措施,明确了网络安 全责
6、任,强化了网络安全工作。二是信息系统安全方面实行领导审查签字制度。凡上传网 站的信息,须经有关领导审查签字后方可上传;二是开展经常 性安全检查,主要对计算机密码口令、操作系统补丁安装、应 用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端 口开放情况、网页篡改情况等进行监管,认真做好系统安全。三是硬件设备使用合理,软件设置规范,设备运行状况良 好。我单位系统相关设备的应用一直采取规范化管理,硬件设 备的使用符合国家相关产品质量安全规定,单位硬件的运行环 境符合要求,打印机配件、色带架等基本使用设备原装产品。 网站系统安全有效,暂未出现任何安全隐患。三、网络安全应急工作情况我单位根据XX省网
7、络与信息安全事件应急预案的要求, 结合园区网络工作实际情况,编制了园区网络与信息安全事件 应急预案。安排专门人员负责网络与信息安全工作,及时上报 网络与信息安全事故。截止目前,我单位尚未发生网络与信息 安全事故。四、宣传教育培训情况为确保计算机网络安全、实行了网络专管员制度、计算机 安全保密制度、网站安全管理制度等以有效提高管理员的工作 效率。同时我单位结合自身情况制定计算机系统安全自查工作 制度,做到定期组织工作人员学习有关网络知识,提高计算机 使用水平,确保防微杜渐。五、windowsXP停止安全服务应对工作情况我单位对电脑及其设备实行“谁使用、谁管理、谁负责” 的管理制度。针对windo
8、wsXP停止安全服务的情况,我单位积 极采取措施,做好安全防护。要求单位人员及时下载安装国内 相关企业提供的防护软件,降低信息安全风险。同时完善并严 格执行信息安全管理相关制度,加强安全管理和风险的防控,并结合自身的信息系统的应用特点和安全的要求需求,综合采 取有效的管理和技术措施,以保障信息系统的安全运行。六、数据泄露及系统被控制情况我单位网络系统的组成结构及其配置合理,并符合有关的 安全规定;网络使用的各种硬件设备、软件和网络接口是也过 安全检验、鉴定合格后才投入使用的,自安装以来运转基本正 常。同时积极抓好日常管理方面工作,做好外网、网站和应用 软件“五层管理”,确保“涉密计算机不上网,
9、上网计算机不 涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘 等管理、维修和销毁工作。七、自查存在的问题及整改意见我们在管理过程中发现了一些管理方面存在的薄弱环节, 今后我们还要在以下几个方面进行改进。一是对线路不整齐、暴露的,立即对线路进行限期整改, 并做好防鼠、防火安全工作。二是加强设备维护,及时更换和维护好故障设备。三是自查中发现个别工作人员计算机安全意识不强。在以 后的工作中,我们将继续加强计算机安全意识教育和防范技能 训练,让单位工作人员充分认识到计算机案件的严重性。人防 与技防结合,确实做好单位的网络安全工作。5.单位开展网络安全自查报告一、信息安全总体情况(一)成立政府信
10、息系统安全工作领导小组我局成立了政府信息系统安全工作领导小组,以班子成员 局长陈扬同志为组长,副局长韦典宣同志为副组长,网络管理 人员以及信息系统使用的相关人员为成员,负责我局政府信息 系统安全工作的统一指挥和组织领导,办公室设在局信息化管 理部门。安全小组的成立,明确了政府信息系统安全的主管领 导、具体负责管护人员和管理机构。(二)制定检查方案,确立检查范围信息部门制定了详细的检查方案,对所要检查的部门、范 围、具体要求作了部署,具体内容包括:1、政府信息系统:检查南宁市电子政务内网统一工作平台、 南宁市政务信息报送系统、政民互动综合服务平台、网上信访、 南宁市城市管理局政务信息网站、市委机
11、要网、档案管理系统。2、安全规章制度和安全设备:检查管理制度是否健全;信 息系统安全防护设施的状况、防入侵和防病毒情况、人员出入 情况;是否与互联网物理隔离;计算机密码、口令的保密状况; 计算机软件、程序等电子文件和加密狗的保管、使用情况等。(三)开展安全检查,及时整改隐患信息系统安全检查具体措施,一是对本单位政务信息系统 的帐户、口令等进行了一次专门的清理检查,并及时将软件更 新和升级,消除安全隐患。二是强化网络安全管理工作,对所 有接入政府内部网络的计算机设备进行了全面安全检查,对发 现有操作系统存在漏洞、防毒软件配置不到位的计算机进行全 面升级,确保网络安全。三是规范信息的采集、审核和发
12、布流 程,严格信息发布审核,确保所发布信息内容的准确性和真实 性。四是严格禁止涉密计算机与互联网相连。(四)应急响应机制建设情况1、制定了网络与信息系统安全应急预案,有效处置我局网 络与信息的安全性与可靠性;2、对信息系统数据进行定期备份,不断地健全的灾难备份 系统、完善的灾难备份恢复计划,以降低或消除各种灾难对正 常工作的影响。(五)信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国 产产品。2、档案管理系统、人事管理系统等皆为市政府、市委统一 指定产品系统。(六)完善计算机安全管理制度和系统安全保护策略完善、整理了各个部门、岗位的计算机安全管理制度、操 作规程
13、、岗位要求,如重要岗位不准窜岗、混岗;人走机关等。 对每一台涉密计算机的安全保护策略进行了检查、发现不规范 不安全的地方及时处理解决。(七)强化操作人员信息安全管理我局不断加强对计算机使用者的安全培训工作,强化每一 个使用者安全使用网络的能力,提高安全防范意识,对每台入 网计算机的使用者、IP地址进行登记造册。加强了网络机房安 全管理工作。(A)严格落实责任追究制度严厉查处违反信息安全规定的行为和泄密事故、信息安全事故,严肃追究惩处责任人和有关负责人的责任。总之,我局对涉及信息系统方面的规章制度、安全组织及 职责、人员管理、体系结构、网络安全、设备和操作系统安全、 应用系统安全、数据安全、物理
14、环境安全、应急响应和灾难恢 复等环节进行查找、分析和归纳,对已有的安全管理体系和安 全措施进行核实和评价。从自查情况看,我局信息系统安全状 况总体情况良好,不同类型的网路应用全部实现了物理隔离, 多年来未发生过重大信息系统安全事件。二、信息安全检查发现的主要问题及整改情况(一)目前存在的问题1、不少信息系统使用人员安全意识淡薄,在管理上缺乏主 动性和自觉性;2、网络安全技术管理人员配备较少,信息系统安全方面可 投入的力量有限;3、规章制度体系初步建立,但还不够完善,未能覆盖信息 系统安全的所有方面,制度的完善已列入今后的重点工作;4、部分信息系统的数据无可靠备份,出现故障后,会导致 系统使用中
15、断;5、在设备和操作系统安全环节,缺乏有效审计手段,无法 建立可行的审计策略;6、防病毒系统更新、升级滞后,整体运行不稳定,信息系 统存在感染计算机病毒的风险隐患。(二)下一步整改措施针对以上自查中发现的隐患与不足,为进一步加强信息系 统安全,我局应围绕信息系统安全综合治理的工作目标,重点 在完善规章制度、丰富技术手段上下功夫,认真开展整改工作。1、依据国家信息安全技术标准规范,结合我市信息系 统安全检查工作目录,再次检查规章制度各个环节的安全策略 与安全制度,并对其中不完善部分进行了重新修订与修改;2、组织系统管理员、网络管理员、信息系统使用人员等核 心技术人员开展多种形式的信息系统安全知识
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单位 开展 网络安全 自查 报告
限制150内