期刊在線咨詢服務(wù),立即咨詢
時(shí)間:2023-10-16 10:14:27
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇開展網(wǎng)絡(luò)安全自查,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
二、網(wǎng)絡(luò)安全等級(jí)保護(hù)工作開展情況
按照縣級(jí)網(wǎng)絡(luò)安全主管部門的工作要求將網(wǎng)絡(luò)安全保護(hù)工作納入日常工作中,要求網(wǎng)絡(luò)安全負(fù)責(zé)人員以高度的責(zé)任感負(fù)責(zé)日常網(wǎng)絡(luò)安全檢查工作,任何個(gè)人不得在辦公電腦上使用違反網(wǎng)絡(luò)安全的軟件,一旦發(fā)現(xiàn)將交由相關(guān)部門處理。但是暫未將網(wǎng)絡(luò)安全等級(jí)保護(hù)納入年度考核,行業(yè)網(wǎng)絡(luò)安全工作經(jīng)費(fèi)未納入年度預(yù)算。
三、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作開展情況
因單位新成立,目前正建立健全單位的基本規(guī)章制度,關(guān)于行業(yè)信息基礎(chǔ)設(shè)施安全保護(hù)工作方面的行業(yè)標(biāo)準(zhǔn)規(guī)范、基礎(chǔ)設(shè)施認(rèn)定規(guī)則、保障機(jī)制將會(huì)納入下一步的工作計(jì)劃當(dāng)中,盡快建立健全基礎(chǔ)設(shè)施保護(hù)機(jī)制。
四、網(wǎng)絡(luò)與信息安全信息通報(bào)工作開展情況
網(wǎng)絡(luò)安全作為當(dāng)前比較具有危險(xiǎn)性的工作,加強(qiáng)網(wǎng)絡(luò)安全檢測(cè)是一項(xiàng)非常重要的工作,局長(zhǎng)作為第一責(zé)任將會(huì)定期檢查單位日常網(wǎng)絡(luò)使用情況,以有則改之,無則加勉的態(tài)度要求網(wǎng)絡(luò)使用者提高網(wǎng)絡(luò)使用的警惕性,局辦公室將會(huì)根據(jù)網(wǎng)絡(luò)安全使用的情況進(jìn)行通報(bào)批評(píng),個(gè)人根據(jù)自己的出現(xiàn)的問題進(jìn)行檢討,不斷提高網(wǎng)絡(luò)使用者的網(wǎng)絡(luò)安全意識(shí)。
五、網(wǎng)絡(luò)安全防護(hù)類平臺(tái)建設(shè)工作開展情況
由于單位的能力和水平還未建設(shè)網(wǎng)絡(luò)安全防護(hù)類平臺(tái)建設(shè)。
六、當(dāng)前網(wǎng)絡(luò)安全方面存在的突出問題
(一)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施保護(hù)不規(guī)范。經(jīng)自查發(fā)現(xiàn):未制定出臺(tái)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)行業(yè)規(guī)范,未建立關(guān)鍵信息基礎(chǔ)設(shè)施安全保障機(jī)制,對(duì)本單位信息基礎(chǔ)設(shè)施安全保護(hù)工作自查意識(shí)不強(qiáng)。
局黨組高度重視網(wǎng)絡(luò)安全工作,在局黨組例會(huì)上專題討論此項(xiàng)工作,明確由局信息中心牽頭負(fù)責(zé),并要求以此次自查工作為契機(jī),查漏補(bǔ)缺,全面提升單位審計(jì)網(wǎng)絡(luò)的安全管理水平。
二、強(qiáng)化學(xué)習(xí)、部署落實(shí)。
一、基本情況
近年來,為保證網(wǎng)絡(luò)安全和信息化工作順利開展,交易中心先后為各職能股室分別配備了信息化工作辦公電腦,安裝辦公軟件系統(tǒng)及信息安全防護(hù)系統(tǒng)。同時(shí),確定了網(wǎng)絡(luò)信息系統(tǒng)管理人員,具體負(fù)責(zé)信息系統(tǒng)及電腦的日常維護(hù)。目前,交易中心各信息系統(tǒng)運(yùn)行平穩(wěn)安全,并開始了自查工作,不斷完善,查漏補(bǔ)缺。
交易中心網(wǎng)絡(luò)信息化建設(shè)經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前實(shí)現(xiàn)與省、市、縣互聯(lián)互通網(wǎng)絡(luò)。
現(xiàn)有信息系統(tǒng)X個(gè),其中網(wǎng)站數(shù)X個(gè),業(yè)務(wù)系統(tǒng)X個(gè),辦公系統(tǒng)X個(gè);互聯(lián)網(wǎng)接口數(shù)X個(gè),其中中國(guó)電信接入口X個(gè),中國(guó)移動(dòng)接入口X個(gè);建立門戶網(wǎng)站域名為:XXXXX,IP地址段為:XXXX。
二、網(wǎng)絡(luò)安全和信息化工作落實(shí)情況
交易中心完善了網(wǎng)絡(luò)安全管理制度。為了加強(qiáng)網(wǎng)絡(luò)安全管理,保護(hù)單位網(wǎng)絡(luò)系統(tǒng)的安全,按照省市關(guān)于推進(jìn)全流程電子化招標(biāo)工作要求,中心分節(jié)點(diǎn)、按步驟扎實(shí)推進(jìn)全流程電子化招標(biāo)進(jìn)程,進(jìn)一步夯實(shí)交易服務(wù)設(shè)施,在開評(píng)標(biāo)室配備了相應(yīng)的音像、投影、電腦、高清攝像頭、音視頻監(jiān)控等設(shè)備,夯實(shí)了硬件基礎(chǔ)。做好網(wǎng)絡(luò)安全及設(shè)備維護(hù),依據(jù)國(guó)家有關(guān)涉密信息系統(tǒng)管理辦法和技術(shù)規(guī)范,認(rèn)真抓好了安全保密體系建設(shè),做到了物理隔離和專機(jī)專用,安裝了網(wǎng)絡(luò)信息安全監(jiān)控系統(tǒng),做到軟件及時(shí)升級(jí)、打補(bǔ)丁、更新病毒庫(kù)。使網(wǎng)站可管并可控,達(dá)到了網(wǎng)絡(luò)安全保密要求。全年無失泄密事件,無重要數(shù)據(jù)丟失現(xiàn)象發(fā)生。
(一)網(wǎng)絡(luò)安全責(zé)任落實(shí)情況
交易中心成立了網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組,落實(shí)領(lǐng)導(dǎo)責(zé)任制。明確分管此項(xiàng)工作的領(lǐng)導(dǎo)和日常應(yīng)用操作管理人員,做到了人員到位,責(zé)任明確,工作落實(shí)。網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組組長(zhǎng)為中心主任丁顯明,副組長(zhǎng)為辦公室主任,其他單位干部職工為成員,領(lǐng)導(dǎo)小組下設(shè)辦公室,由吳兆華同志兼任辦公室主任,負(fù)責(zé)網(wǎng)絡(luò)安全管理日常工作,并設(shè)置鄒凱為網(wǎng)絡(luò)信息系統(tǒng)管理人員。保障了網(wǎng)絡(luò)平臺(tái)和信息系統(tǒng)的健康平穩(wěn)運(yùn)行,為推動(dòng)中心交易工作公開、公平、公正開展發(fā)揮了積極作用。
(二)網(wǎng)絡(luò)安全日常管理及網(wǎng)絡(luò)安全防護(hù)情況
結(jié)合交易中心實(shí)際,按照“誰使用,誰負(fù)責(zé)”的原則,在日常管理及網(wǎng)絡(luò)安全防護(hù)工作中,要求各股室嚴(yán)格按照以下規(guī)定執(zhí)行,確保網(wǎng)絡(luò)和信息系統(tǒng)的安全。
1.計(jì)算機(jī)必須設(shè)置系統(tǒng)啟動(dòng)密碼,密碼嚴(yán)禁外泄,避免外部人員登錄對(duì)本單位計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。
2.辦公計(jì)算機(jī)在使用過程中,要定期進(jìn)行系統(tǒng)備份,以提高突發(fā)事件發(fā)生時(shí)的應(yīng)對(duì)能力。
3.不得隨意接入網(wǎng)絡(luò)設(shè)備,避免因擅自接入影響網(wǎng)絡(luò)和信息系統(tǒng)的正常運(yùn)行,確因工作需要接入網(wǎng)絡(luò)設(shè)備,必須經(jīng)網(wǎng)絡(luò)安全和信息化工作辦公室允許方可接入。對(duì)于移動(dòng)存儲(chǔ)設(shè)備,不得與涉密計(jì)算機(jī)及政務(wù)專網(wǎng)以外計(jì)算機(jī)共用。
4.所有計(jì)算機(jī)必須安裝防火墻,定期查殺網(wǎng)絡(luò)病毒,防止病毒、不良信息入侵網(wǎng)絡(luò)、Web服務(wù)器,移動(dòng)存儲(chǔ)設(shè)備在接入計(jì)算機(jī)使用前,必須進(jìn)行殺毒。
5.對(duì)重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫(kù)做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
6.安排專人每周定期檢查中心計(jì)算機(jī)系統(tǒng),確保無隱患問題,做到了發(fā)現(xiàn)問題及時(shí)解決,進(jìn)一步增強(qiáng)了中心網(wǎng)站和信息系統(tǒng)的穩(wěn)定性、可靠性、快速性和安全性。
7.不使用無線路由器默認(rèn)管理地址及口令,并對(duì)無線網(wǎng)絡(luò)采取地址過濾措施。
8.終端計(jì)算機(jī)實(shí)行集中統(tǒng)一管理,并綁定計(jì)算機(jī)IP對(duì)接入互聯(lián)網(wǎng)、辦公系統(tǒng)進(jìn)行控制,發(fā)現(xiàn)不良信息可以定位信息來源。
(三)網(wǎng)絡(luò)安全應(yīng)急工作及教育培訓(xùn)情況
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保交易中心網(wǎng)絡(luò)與信息安全,交易中心認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識(shí),提髙防范和救護(hù)能力,以維護(hù)正常的工作秩序和營(yíng)造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
一是積極開展網(wǎng)絡(luò)信息安全宣傳教育及演練。
深入開展網(wǎng)絡(luò)信息安全教育,組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),增強(qiáng)了干部職工對(duì)殺毒軟件的熟練使用,以及安全意識(shí)和責(zé)任意識(shí)。
二是通過定期對(duì)網(wǎng)站上的所有信息進(jìn)行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息,并且上網(wǎng)信息必須由分管領(lǐng)導(dǎo)和具體人員審核和監(jiān)控,按要求配置了必要的設(shè)備,并定期和不定期計(jì)算機(jī)進(jìn)行檢査。
確保了網(wǎng)站安全、可靠使用。
三是確保計(jì)算機(jī)使用做到“誰使用、誰負(fù)責(zé)”;
對(duì)交易中心內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理,并及時(shí)存檔備份。
四是當(dāng)人為、病毒破壞、設(shè)備損壞、自然災(zāi)害、火災(zāi)及市電不正常等因素造成災(zāi)害發(fā)生時(shí),按照災(zāi)害發(fā)生的性質(zhì),應(yīng)立即采取組織人員自救或報(bào)警,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。
二、會(huì)議地點(diǎn):公司機(jī)關(guān)808辦公室
三、與會(huì)人員:
四、會(huì)議內(nèi)容:
1、梳理總結(jié)了2020年二季度至今信息安全分委會(huì)開展的網(wǎng)絡(luò)安全工作。分委會(huì)主要開展線上網(wǎng)絡(luò)安全隱患的檢查和整改工作,會(huì)上對(duì)二季度至今發(fā)現(xiàn)的21個(gè)網(wǎng)絡(luò)安全隱患問題一一進(jìn)行梳理總結(jié),并重新設(shè)置了治理整改時(shí)間點(diǎn)。三季度主要圍繞發(fā)現(xiàn)的遺留隱患問題進(jìn)行相關(guān)整改工作。
2、公司網(wǎng)絡(luò)安全聯(lián)絡(luò)員從管理和技術(shù)兩方面對(duì)公司2020年總部部署的網(wǎng)絡(luò)安全攻防演練工作進(jìn)行了總結(jié),總結(jié)不足和隱患問題,為后續(xù)進(jìn)行的實(shí)戰(zhàn)演習(xí)做好充分準(zhǔn)備。
3、分委會(huì)按照總部下發(fā)的中國(guó)石化2020年網(wǎng)絡(luò)安全水平評(píng)價(jià)工作自查表中的細(xì)化內(nèi)容主要對(duì)公司網(wǎng)絡(luò)安全組織與制度保障、網(wǎng)絡(luò)安全“三同步”管理、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控、終端安全管理、網(wǎng)絡(luò)安全管理、主機(jī)安全管理、應(yīng)用系統(tǒng)安全管理七方面84項(xiàng)內(nèi)容進(jìn)行了明確分工,將按照各成員檢查結(jié)果完成本次自查工作。
1.防雷安全監(jiān)管責(zé)任按要求落實(shí)。我局制定了《涿州市氣象局安全生產(chǎn)責(zé)任清單》,明確了防雷安全監(jiān)管責(zé)任,并將防雷安全工作納入安全生產(chǎn)責(zé)任制和地方政府考核評(píng)價(jià)指標(biāo)體系中。
2.嚴(yán)格?;菲髽I(yè)防雷安全監(jiān)管。建立健全涿州市防雷安全重點(diǎn)單位信息庫(kù),不定期對(duì)本市?;菲髽I(yè)進(jìn)行防雷安全隱患排查,對(duì)存在安全隱患的企業(yè)要求限期整改。
3.建立防雷安全聯(lián)合檢查機(jī)制。我局與應(yīng)急管理局開展部門間合作,明確對(duì)防雷安全責(zé)任主體的監(jiān)管要求,開展聯(lián)合行政執(zhí)法檢查,實(shí)施協(xié)同監(jiān)管。
4.建立防雷管理經(jīng)常性工作機(jī)制。與應(yīng)急管理局建立部門聯(lián)合協(xié)調(diào)監(jiān)管防雷安全重點(diǎn)企業(yè),特別是?;菲髽I(yè),實(shí)現(xiàn)信息共通、共享。
5.按計(jì)劃開展防雷安全日常監(jiān)督執(zhí)法。以“深化安全生產(chǎn)大排查大整治攻堅(jiān)行動(dòng)”為契機(jī)開展防雷安全檢查,全面排查涿州市?;髽I(yè)、易燃易爆場(chǎng)所,做到零容忍、全覆蓋。
6.積極提升雷電監(jiān)測(cè)預(yù)警能力。汛期前后,加強(qiáng)雷雨天氣氣象會(huì)商,提高雷電天氣的預(yù)報(bào)預(yù)警準(zhǔn)確度,完善雷電實(shí)時(shí)監(jiān)測(cè)和短臨預(yù)警業(yè)務(wù)系統(tǒng),暢通與防雷安全重點(diǎn)單位之間信息交流,確保及時(shí)發(fā)送和接受雷電預(yù)警信息、雷電災(zāi)害信息等內(nèi)容,實(shí)現(xiàn)信息互聯(lián)互通。
(二)自查出的問題和整改措施
問題一:雷電監(jiān)測(cè)預(yù)警能力不足
整改措施:
繼續(xù)提高預(yù)警預(yù)報(bào)系統(tǒng)現(xiàn)代化水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
問題二:部門聯(lián)合檢查力度不足
整改措施:
加強(qiáng)部門聯(lián)合,增加執(zhí)法檢查力度。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
二、人影作業(yè)安全管理方面
(一)基本情況
1.嚴(yán)格責(zé)任落實(shí)。我局已建立了《安全責(zé)任清單》《人工影響天氣安全作業(yè)實(shí)施細(xì)則》《高炮使用維護(hù)保養(yǎng)制度》《人影作業(yè)安全事故處理流程》等,按照各項(xiàng)制度積極執(zhí)行,確保責(zé)任落實(shí)到位。
2.加強(qiáng)人影作業(yè)安全標(biāo)準(zhǔn)化建設(shè)。我局于2011年對(duì)蘭家營(yíng)作業(yè)點(diǎn)進(jìn)行標(biāo)準(zhǔn)化建設(shè)并備案;繪制了安全射界圖并及時(shí)更新;每年年初多渠道人影作業(yè)公告保障人影工作的順利開展;嚴(yán)格按照要求進(jìn)行彈藥運(yùn)輸和存儲(chǔ);每次作業(yè)都按照要求進(jìn)行空域申請(qǐng),在規(guī)定時(shí)間和范圍開展人影作業(yè)。
3.加強(qiáng)人員隊(duì)伍建設(shè)。人影作業(yè)事項(xiàng)已外托給保定市天雙信息技術(shù)有限公司。人影作業(yè)點(diǎn)購(gòu)置了安全帽、作業(yè)服、雨鞋等防護(hù)設(shè)備。
4.做好人影設(shè)備管理。每年3-4月對(duì)人影作業(yè)設(shè)備進(jìn)行年檢,定期維護(hù)保養(yǎng);彈藥購(gòu)置使用符合《中國(guó)氣象局辦公室關(guān)于不達(dá)標(biāo)人工影響天氣作業(yè)炮彈火箭彈退出使用工作的通知》(氣辦發(fā)〔2018〕16號(hào))規(guī)定情況;故障彈藥和過期彈藥按要求處理。
5.做好應(yīng)急預(yù)案管理。制定了安全事故應(yīng)急預(yù)案。
6.積極開展人影隱患排查。定期開展安全隱患排查,發(fā)現(xiàn)隱患及時(shí)整改,確保安全作業(yè)。
(二)自查出的問題和整改措施
問題一:因作業(yè)時(shí)間緊急和作業(yè)環(huán)境差等原因,空域申請(qǐng)沒有完全按要求留痕。
整改措施:
嚴(yán)格按照要求,制作涿州市空域申請(qǐng)登記本,注明空域申請(qǐng)人、允許作業(yè)時(shí)間、空域批準(zhǔn)人等,每次作業(yè)及時(shí)做好記錄備案。
(完成時(shí)限:2019年底 責(zé)任人:人影作業(yè)負(fù)責(zé)人)
問題二:沒有及時(shí)與地方安全管理部門聯(lián)合開展人影安全督查。
整改措施:及時(shí)與地方安全管理部門聯(lián)系,適時(shí)聯(lián)合開展人影安全督導(dǎo)檢查。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
三、網(wǎng)絡(luò)安全管理方面
(一)基本情況
1.嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任制。建立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,黨支部領(lǐng)導(dǎo)班子主要負(fù)責(zé)人張雷同志作為第一責(zé)任人,紀(jì)檢書記周丹為副組長(zhǎng),其他辦公室工作人員為成員。按照《涿州市氣象局網(wǎng)絡(luò)信息安全責(zé)任制》內(nèi)容要求,把網(wǎng)絡(luò)安全納入重要議事日程。做好網(wǎng)絡(luò)安全工作財(cái)政預(yù)算支持,做好網(wǎng)絡(luò)安全設(shè)備保障,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的保障力度,堅(jiān)持統(tǒng)籌協(xié)調(diào)開展網(wǎng)絡(luò)安全檢查,定期在局內(nèi)組織召開網(wǎng)絡(luò)安全宣傳教育培訓(xùn)。
2.積極落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。按《信息安全等級(jí)保護(hù)管理辦法》開展網(wǎng)絡(luò)信息定級(jí)、備案、測(cè)評(píng)、整改,新建信息系統(tǒng)開展網(wǎng)絡(luò)安全定級(jí),開展網(wǎng)絡(luò)安全建設(shè)。
3.加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù)。做好氣象信息系統(tǒng)、政府網(wǎng)站、手機(jī)服務(wù)端和顯示屏的網(wǎng)絡(luò)安全技術(shù)防護(hù)工作,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)視。
4.健全網(wǎng)絡(luò)安全管理制度。按照保定市網(wǎng)絡(luò)安全管理要求,規(guī)范氣象數(shù)據(jù)使用和擴(kuò)散范圍,建立了《涿州市氣象局網(wǎng)絡(luò)安全管理制度》。
(二)自查出的問題和整改措施
問題一:網(wǎng)絡(luò)安全管理人員能力不足
整改措施:
加強(qiáng)網(wǎng)絡(luò)安全管理人員素質(zhì)的培訓(xùn),提升網(wǎng)絡(luò)安全管理水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
四、制氫用氫安全管理方面
我局不涉及此項(xiàng)工作。
五、內(nèi)部安全日常管理方面
(一)基本情況
1.建立內(nèi)部安全生產(chǎn)管理機(jī)構(gòu)。成立局內(nèi)安全生產(chǎn)管理小組,張雷局長(zhǎng)任組長(zhǎng),紀(jì)檢書記周丹同志為副組長(zhǎng),王新同志、張萌同志、鄭文文同志為成員,明確安全生產(chǎn)管理職責(zé),確保責(zé)任落實(shí)到人。
2.嚴(yán)格執(zhí)行內(nèi)部安全生產(chǎn)管理制度。根據(jù)保定市氣象局內(nèi)部安全生產(chǎn)檢查要求,認(rèn)真開展內(nèi)部安全檢查,每周按要求上報(bào)《氣象局內(nèi)部安全生產(chǎn)檢查表》。
3.細(xì)化安全生產(chǎn)責(zé)任落實(shí)。根據(jù)《涿州市氣象局安全生產(chǎn)責(zé)任書》,明確安全生產(chǎn)責(zé)任,明確張雷局長(zhǎng)作為第一責(zé)任人,責(zé)任細(xì)化到崗、落實(shí)細(xì)化到人。
4.做好安全生產(chǎn)工作部署。由主要負(fù)責(zé)人張雷局長(zhǎng)主持召開安全生產(chǎn)工作部署會(huì),制定和落實(shí)安全工作督查。
今年以來,我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤、U盤、移動(dòng)硬盤等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對(duì)SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、U盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我局每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對(duì)于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我局對(duì)電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在局開展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、網(wǎng)站安全及
我局對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
七、安全制度制定落實(shí)情況
為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時(shí)我局結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
八、安全教育
為保證我局網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
網(wǎng)絡(luò)信息安全自查報(bào)告(二)
根據(jù)路局《關(guān)于在全局范圍內(nèi)開展網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》(XXXXXXXX)文件精神。我站對(duì)本站網(wǎng)絡(luò)與信息安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動(dòng)小組。由站長(zhǎng)、書記任組長(zhǎng),相關(guān)科室(車間)負(fù)責(zé)人、信息技術(shù)科全體人員為組員負(fù)責(zé)對(duì)全站的重要信息系統(tǒng)全面排查并填記有關(guān)報(bào)表、建檔留存。
2、信息安全檢查小組對(duì)照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn),并對(duì)自查結(jié)果進(jìn)行了全面的核對(duì)、梳理、分析。整改,提高了對(duì)全站網(wǎng)絡(luò)與信息安全狀況的掌控。
二、網(wǎng)絡(luò)與信息安全工作情況
1)組織成立了網(wǎng)絡(luò)與信息安全檢查工作小組,由站長(zhǎng)、書記任組長(zhǎng),相關(guān)科室(車間)負(fù)責(zé)人、信息技術(shù)科全體人員為組員。
2)研究制定自查實(shí)施方案,根據(jù)系統(tǒng)所承擔(dān)的業(yè)務(wù)的獨(dú)立性、責(zé)任主體的獨(dú)立性、網(wǎng)絡(luò)邊界的獨(dú)立性、安全防護(hù)設(shè)備設(shè)施的獨(dú)立性四個(gè)因素,對(duì)客票發(fā)售與預(yù)訂系統(tǒng)、旅客服務(wù)系統(tǒng)、辦公信息系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月6日前對(duì)客票發(fā)售與預(yù)訂系統(tǒng)、旅客服務(wù)系統(tǒng)、辦公信息系統(tǒng)的基本情況進(jìn)行逐項(xiàng)排查。
1)系統(tǒng)安全基本情況自查
客票發(fā)售與預(yù)訂系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)車站主要業(yè)務(wù)影響較高。目前擁有IBM服務(wù)器2臺(tái)、cisco路由器2臺(tái)、cisco交換機(jī)13臺(tái),系統(tǒng)均采用windows操作系統(tǒng),災(zāi)備情況為系統(tǒng)級(jí)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,防火墻采用永達(dá)公司永達(dá)安全管控防火墻。
旅客服務(wù)系統(tǒng)為實(shí)時(shí)性系統(tǒng),對(duì)車站主要業(yè)務(wù)影響較高。目前擁有HP服務(wù)器13臺(tái)、H3C路由5臺(tái)、H3C交換機(jī)15臺(tái),系統(tǒng)采用linix操作系統(tǒng),數(shù)據(jù)庫(kù)采用SQLServer,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用按照使用需求開放端口,重要數(shù)據(jù)均采用加密防護(hù)。
2)安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護(hù)和報(bào)廢管理制度》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲(chǔ)介質(zhì)管理方面,完善了《存儲(chǔ)介質(zhì)管理制度》,建立了《存儲(chǔ)介質(zhì)管理記錄表》。
運(yùn)行維護(hù)管理方面,建立了《客服系統(tǒng)維護(hù)標(biāo)準(zhǔn)》、《運(yùn)行維護(hù)操作記錄表》,完善了《日常運(yùn)行維護(hù)制度》。
3)網(wǎng)絡(luò)與信息安全培訓(xùn)情況
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
四、改進(jìn)措施
五、整改效果
網(wǎng)絡(luò)信息安全自查報(bào)告(三)
學(xué)校接到:“重慶市巴南區(qū)教育委員會(huì)關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項(xiàng)行動(dòng)實(shí)施方案的通知”后,按文件精神立即落實(shí)相關(guān)部門進(jìn)行自查,現(xiàn)將自查情況作如下報(bào)告:
一、充實(shí)領(lǐng)導(dǎo)機(jī)構(gòu),加強(qiáng)責(zé)任落實(shí)
接到文件通知后,學(xué)校立即召開行政辦公會(huì)議,進(jìn)一步落實(shí)領(lǐng)導(dǎo)小組及工作組,落實(shí)分工與責(zé)任人(領(lǐng)導(dǎo)小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項(xiàng)行動(dòng)由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負(fù)責(zé)落實(shí)實(shí)施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則,保障我校校園網(wǎng)的絕對(duì)安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時(shí)整改隱患
1、我?!熬W(wǎng)絡(luò)中心、功能室、微機(jī)室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護(hù)是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理?yè)p壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻->路由器->核心交換機(jī)及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對(duì)校園網(wǎng)的數(shù)據(jù)備份、對(duì)不安全的信息進(jìn)行處理上報(bào)、對(duì)信息的過渡等。信息中心有獨(dú)立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計(jì)資料、安全日志等,便于發(fā)現(xiàn)問題,既時(shí)查找。
4、強(qiáng)化網(wǎng)絡(luò)安全管理工作,對(duì)所有接入我校核心交換機(jī)的計(jì)算機(jī)設(shè)備進(jìn)行了全面安全檢查,對(duì)操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級(jí),確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和流程,嚴(yán)格信息審核,確保所信息內(nèi)容的準(zhǔn)確性和真實(shí)性。每周定時(shí)對(duì)我校門戶網(wǎng)站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對(duì)不健康的信息進(jìn)行屏蔽,對(duì)于反映情況的問題,備份好數(shù)據(jù),及時(shí)向?qū)W校匯報(bào)。
6、本期第三周我校在教職工大會(huì)組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息,在國(guó)際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等、談?wù)搰?guó)家秘密信息以及利用QQ等聊天工具傳遞、談?wù)搰?guó)家秘密信息等危害網(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒有多余的經(jīng)費(fèi)來購(gòu)買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費(fèi)版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險(xiǎn)。
要通過安全保密檢查,各計(jì)算機(jī)信息系統(tǒng)安全管理重點(diǎn)單位的計(jì)算機(jī)安全保密意識(shí)得到進(jìn)一步提高,信息安全保密管理措施得到進(jìn)一步貫徹落實(shí),信息安全保密長(zhǎng)效機(jī)制得到進(jìn)一步的健全和完善,計(jì)算機(jī)信息系統(tǒng)和信息的管理得到進(jìn)一步的規(guī)范和加強(qiáng)。
二、工作內(nèi)容
(一)保密檢查:計(jì)算機(jī)信息系統(tǒng)和信息網(wǎng)絡(luò)安全保密管理制度以及技術(shù)措施的落實(shí)情況。
(二)信息安全檢查:網(wǎng)絡(luò)重點(diǎn)單位信息網(wǎng)絡(luò)安全檢查,包括安全組織成立、安全管理制度建立、安全措施落實(shí)情況。
(三)國(guó)家安全事項(xiàng)檢查:計(jì)算機(jī)網(wǎng)絡(luò)涉及國(guó)家安全事項(xiàng)。
(四)重要信息系統(tǒng)安全監(jiān)測(cè)(包括網(wǎng)絡(luò)安全和保密技術(shù)檢測(cè))。
(五)安全管理技術(shù)人員培訓(xùn)。
(六)各有關(guān)部門充分利用聯(lián)合檢查平臺(tái)深化本部門的其他重點(diǎn)工作。
三、組織領(lǐng)導(dǎo)
(一)市里成立聯(lián)合檢查領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組是聯(lián)合檢查工作的組織協(xié)調(diào)機(jī)構(gòu),由五部門有關(guān)負(fù)責(zé)同志組成:
*(*市國(guó)家保密局副局長(zhǎng))、*(*市*局副局長(zhǎng))、*(*市國(guó)家安全局副局長(zhǎng))、*(廣東省電信有限公司*市分公司,副總經(jīng)理)、*(*市信息產(chǎn)業(yè)局,副局長(zhǎng))。
領(lǐng)導(dǎo)小組下設(shè)工作小組和辦公室,工作小組由五部門相關(guān)處室負(fù)責(zé)同志組成,負(fù)責(zé)工作的聯(lián)絡(luò)和實(shí)施檢查。辦公室設(shè)在牽頭單位,負(fù)責(zé)日常工作。本年度工作由*市*局牽頭組織,下一年度工作由輪值單位牽頭組織。
(二)各縣(市)參照市模式成立相應(yīng)機(jī)構(gòu),建立聯(lián)合工作機(jī)制,有關(guān)單位落實(shí)人員開展信息安全保密檢查工作。
(三)分工情況:市聯(lián)合安全保密檢查領(lǐng)導(dǎo)小組負(fù)責(zé)市直單位的信息安全保密檢查,并組織對(duì)各縣(市)工作開展情況進(jìn)行督查。各縣(市)檢查領(lǐng)導(dǎo)小組負(fù)責(zé)本轄區(qū)內(nèi)各單位的安全保密檢查。
四、時(shí)間安排
(一)準(zhǔn)備階段:6月中旬—7月上旬。
1、召開市五部門領(lǐng)導(dǎo)小組和工作小組會(huì)議,研究、制定工作方案。
2、部署各縣(市)開展安全保密檢查工作。
3、市保密、*、國(guó)家安全、信息、電信等五部門各自指導(dǎo)下級(jí)業(yè)務(wù)部門開展聯(lián)合檢查工作小組成員的培訓(xùn)工作。
4、編訂安全保密工作檢查指引。
5、確定自查對(duì)象。
(二)自查階段:7月上旬—7月中旬。
發(fā)出通知和檢查指引,要求各相關(guān)單位按照通知的要求和指引內(nèi)容的提示,認(rèn)真組織開展信息安全保密自查工作。
(三)抽查階段:7月中旬—8月上旬。
市安全保密聯(lián)合檢查領(lǐng)導(dǎo)小組根據(jù)工作開展情況,研究確定重點(diǎn)抽查單位,派出工作組全面開展信息安全保密抽查工作。并督促相關(guān)單位做好準(zhǔn)備,迎接省聯(lián)合檢查組的檢查。
(四)總結(jié)階段:8月中旬—8月下旬。
1、聯(lián)合檢查領(lǐng)導(dǎo)小組對(duì)抽查和各單位的自查情況進(jìn)行總結(jié),10月5日前將工作開展情況上報(bào)省聯(lián)合檢查領(lǐng)導(dǎo)小組。
2、召開五部門領(lǐng)導(dǎo)小組、工作小組會(huì)議,總結(jié)本年度的工作,初步議定明年工作計(jì)劃,并對(duì)有關(guān)資料進(jìn)行交接。
五、檢查范圍
檢查的范圍主要是計(jì)算機(jī)信息系統(tǒng)重點(diǎn)安全保護(hù)單位(簡(jiǎn)稱:“重點(diǎn)單位”),包括:涉及國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)及其單位。具體包括:
1、縣級(jí)以上的國(guó)家機(jī)關(guān)、國(guó)防單位;
2、財(cái)政、金融、稅務(wù)、海關(guān)、審計(jì)、工商、社會(huì)保障、能源、交通運(yùn)輸、國(guó)防工業(yè)等關(guān)系到國(guó)計(jì)民生的單位;
3、國(guó)家及省重點(diǎn)科研、教育單位;
4、國(guó)有大中型企業(yè);
5、互聯(lián)單位、接入單位及重點(diǎn)網(wǎng)站;
6、向公眾提供上網(wǎng)服務(wù)的場(chǎng)所。
六、檢查方式
采取單位自查、匯報(bào),檢查小組組織實(shí)地檢查、檢測(cè)等多種方式進(jìn)行。
七、人員培訓(xùn)
培訓(xùn)對(duì)象是全市各計(jì)算機(jī)信息系統(tǒng)重點(diǎn)安全保護(hù)單位的網(wǎng)絡(luò)管理維護(hù)技術(shù)人員,參加安全保密培訓(xùn)和信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)教育培訓(xùn)。各重點(diǎn)單位在開展自查工作中,須將本單位的自查工作情況總結(jié)和本單位從事計(jì)算機(jī)信息系統(tǒng)或網(wǎng)絡(luò)管理維護(hù)的技術(shù)人員名單、聯(lián)系方式7月30日前報(bào)送市聯(lián)合檢查領(lǐng)導(dǎo)小組的牽頭組織單位(20*年?duì)款^組織單位是*市*局)。8月底前要分期分批完成對(duì)全市重點(diǎn)單位網(wǎng)絡(luò)管理技術(shù)人員的培訓(xùn)工作。培訓(xùn)完成并通過考試后,頒發(fā)有五個(gè)部門統(tǒng)一發(fā)的保密培訓(xùn)證書和信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員繼續(xù)教育證書。培訓(xùn)的師資為*電視大學(xué)及其教學(xué)點(diǎn)。
六、工作要求
一、信息安全自查工作開展情況
1、健全組織機(jī)構(gòu)。根據(jù)工作要求和部署,我局高度重視,立即成立信息安全工作機(jī)構(gòu),組織開展全局重點(diǎn)領(lǐng)域網(wǎng)絡(luò)和信息安全大檢查,局主要領(lǐng)導(dǎo)為第一責(zé)任人,局辦公室統(tǒng)一協(xié)調(diào),監(jiān)督指導(dǎo)信息安全工作,各科室主要負(fù)責(zé)人負(fù)責(zé)落實(shí)本部門的信息安全工作,指定專人定期檢查網(wǎng)絡(luò)信息安全,認(rèn)真填寫排查記錄,建立排查臺(tái)帳,做到專人維護(hù),專人管理,確保網(wǎng)絡(luò)信息安全。
2、認(rèn)真開展排查。組織專業(yè)人員加大計(jì)算機(jī)管理系統(tǒng)的排查,對(duì)管理系統(tǒng)軟件和硬件進(jìn)行了逐項(xiàng)安全排查,認(rèn)真仔細(xì)檢查了服務(wù)器、路由器、交換機(jī),以及政務(wù)QQ群、微信公眾號(hào)、移動(dòng)U盤等,通過檢查,我局所有管理系統(tǒng)和計(jì)算機(jī)全部安裝了國(guó)產(chǎn)專業(yè)殺毒軟件、防火墻等,沒有安全風(fēng)險(xiǎn)存在,同時(shí)每臺(tái)計(jì)算機(jī)管理系統(tǒng)都指定了熟悉業(yè)務(wù)的工作人員操作,提高安全防護(hù)能力,有效預(yù)防和減少重大信息安全事件的發(fā)生。
二、信息安全工作情況
1、在安全管理上,建立信息網(wǎng)絡(luò)安全責(zé)任制,按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,加強(qiáng)督促開展信息安全檢查與專項(xiàng)整治,及時(shí)上報(bào)開展情況與檢查結(jié)果,建立完善信息安全各項(xiàng)規(guī)章制度,與信息安全員簽訂保密協(xié)議,把安全責(zé)任制落實(shí)到每一個(gè)崗位,責(zé)任到人。
2、在防護(hù)技術(shù)上,加大了網(wǎng)絡(luò)防護(hù)措施,檢查了互聯(lián)網(wǎng)的連接情況,對(duì)外聯(lián)的出口進(jìn)行了安全控制,分別設(shè)置了安全密碼進(jìn)行傳輸,確保計(jì)算機(jī)的正常運(yùn)行。
3、應(yīng)急處置與災(zāi)備情況,制定了信息安全事件應(yīng)急預(yù)案,對(duì)重要系統(tǒng)重要數(shù)據(jù)全部進(jìn)行備份,確保重要數(shù)據(jù)的信息不丟失。
三、自查發(fā)現(xiàn)的主要問題
1、安全意識(shí)不夠,需要繼續(xù)加強(qiáng)對(duì)單位職工的信息安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
3、設(shè)備維護(hù)、更新還不夠及時(shí)。
四、整改措施
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我單位實(shí)際,將著重對(duì)以下幾個(gè)方面進(jìn)行整改:
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)全局信息網(wǎng)絡(luò)系統(tǒng)安全管理工作,我局成立了以局長(zhǎng)為組長(zhǎng)、分管領(lǐng)導(dǎo)為副組長(zhǎng)、辦公室人員為成員網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。分工與各自的職責(zé)如下:局長(zhǎng)為計(jì)算機(jī)網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。副組長(zhǎng)分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的日常協(xié)調(diào)、督促工作。辦公室人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的日常事務(wù)。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
(一)網(wǎng)絡(luò)安全。
我局所有計(jì)算機(jī)均配備了防病毒軟件,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
(二)日常管理。
切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是加強(qiáng)對(duì)硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強(qiáng)網(wǎng)絡(luò)安全管理,對(duì)我局計(jì)算機(jī)實(shí)行分網(wǎng)管理,嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),合理布線,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),加強(qiáng)密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強(qiáng)計(jì)算機(jī)應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。定期組織全局工作人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保網(wǎng)絡(luò)安全。
三、計(jì)算機(jī)涉密信息管理情況
近年來,我局加強(qiáng)了組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,加強(qiáng)日常監(jiān)督檢查,重點(diǎn)加大對(duì)涉密計(jì)算機(jī)的管理。對(duì)計(jì)算機(jī)外接設(shè)備、移動(dòng)設(shè)備的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的移動(dòng)介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),對(duì)涉密計(jì)算機(jī)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實(shí)保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)及網(wǎng)絡(luò)使用,也嚴(yán)格按照有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理規(guī)定,加強(qiáng)管理,確保了我局網(wǎng)絡(luò)信息安全。
四、硬件、軟件使用置規(guī)范,設(shè)備運(yùn)行狀況良好
為進(jìn)一步加強(qiáng)我局網(wǎng)絡(luò)安全,我局對(duì)部分需要計(jì)算機(jī)設(shè)備進(jìn)行了升級(jí),為主要計(jì)算機(jī)配備了UPS,每臺(tái)終端機(jī)都安裝了防病毒軟件,硬件的運(yùn)行環(huán)境符合要求;防雷地線正常,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;今年已更換了已經(jīng)老化的一對(duì)光纖收發(fā)器,目前光纖收發(fā)器、交換機(jī)、等網(wǎng)絡(luò)硬件設(shè)備運(yùn)轉(zhuǎn)正常,各種計(jì)算機(jī)及輔助設(shè)備、軟件運(yùn)轉(zhuǎn)正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
一、 自查工作的組織開展情況
根據(jù)濟(jì)南市辦關(guān)于開展網(wǎng)絡(luò)信息安全考核的通知精神,我單位積極組織落實(shí),對(duì)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,對(duì)我單位的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析。
學(xué)校信息化建設(shè)基本情況
萊蕪區(qū)雪野街道辦事處中心小學(xué),座落在美麗的雪野旅風(fēng)景區(qū)。歷經(jīng)13年合并西峪河南小學(xué)、大廠小學(xué)、北欒宮小學(xué)、南欒宮小學(xué)組建新的中心小學(xué)。學(xué)?,F(xiàn)輻射省扶貧村莊5個(gè),涉及扶貧學(xué)生人數(shù):125人 ,占比:27%。目前,在校學(xué)生 634名;43名教師都具備大專及以上學(xué)歷。多年來,在上級(jí)部門的扶貧支持下,我校信息化建設(shè)有了飛躍提升,學(xué)校擁有2個(gè)50座網(wǎng)絡(luò)計(jì)算機(jī)教室, 45臺(tái)教師用計(jì)算機(jī),50套教師用智能平板,180套學(xué)生用智能平板(配備了4個(gè)教學(xué)班),并且實(shí)現(xiàn)了智能平板與智能黑板的無線連接。6臺(tái)辦公用機(jī),生機(jī)比為11:1,師機(jī)比達(dá)到1:1。學(xué)校有20套多媒體電子白板設(shè)備,15臺(tái)智慧教室互動(dòng)黑板,普通教室、學(xué)科專用教室、會(huì)議室均配備了現(xiàn)代化多媒體教學(xué)設(shè)備。學(xué)校建高標(biāo)準(zhǔn)錄播室1個(gè),錄播系統(tǒng)功能完善。互聯(lián)網(wǎng)100MB光纖接入,教學(xué)辦公實(shí)現(xiàn)了自動(dòng)化、網(wǎng)絡(luò)化、信息化。學(xué)校建設(shè)了寬帶數(shù)字化校園網(wǎng)絡(luò)、學(xué)校網(wǎng)站、智能廣播系統(tǒng)、監(jiān)控系統(tǒng)、視頻會(huì)議系統(tǒng)。
學(xué)校有各種教學(xué)光盤超過150GB,有教師自制課件光盤15GB,學(xué)校信息網(wǎng)擁有各學(xué)科教學(xué)資源超過100GB,教師在學(xué)校網(wǎng)站上可自己的博客,實(shí)現(xiàn)與校內(nèi)外教師的交流與學(xué)習(xí)。
為推動(dòng)學(xué)校課堂教學(xué)改革深化發(fā)展,全面提升課堂教學(xué)質(zhì)量,打造精品課程,促進(jìn)教師成長(zhǎng),我校于2014年2月建立了電子錄課教室。錄課室采用一機(jī)雙模錄播設(shè)備,既支持全自動(dòng)錄制方式,也支持半自動(dòng)和手動(dòng)人工導(dǎo)方式。錄課室在天花板上分別設(shè)有6個(gè)聲音采集器。錄課室投入使用后,因?yàn)槠渚哂锌垢蓴_,使用方便,跟蹤切換靈活的特點(diǎn),一直受到老師們的青睞。錄課室實(shí)現(xiàn)了同步錄制、實(shí)時(shí)直播、在線點(diǎn)播、自動(dòng)跟蹤、多方交互、后期編輯等多種功能于一身,它讓在錄課室外看課的教師隨機(jī)點(diǎn)評(píng)無拘束,也讓室內(nèi)上課的教師和學(xué)生積極投入無負(fù)擔(dān)。在歷年度的“一師一優(yōu)課一課一名師”活動(dòng)中,我校所有教師的課都是在錄課室進(jìn)行錄制的。效果非常好,幾位教師的課也脫穎而出。錄課室的使用也提高了教師的信息技術(shù)水平。
在這些先進(jìn)設(shè)備的使用中,智慧黑板、電子白板設(shè)備的使用,得到了最大化的運(yùn)用,這也大大提高了教師的教育教學(xué)能力及教學(xué)效果,學(xué)生學(xué)習(xí)積極性也得到提高,接受知識(shí)的方法正逐步向多元化發(fā)展。
學(xué)?,F(xiàn)配有1名專職信息技術(shù)教師,信息化設(shè)備使用率高,設(shè)備完好率達(dá)到95%以上.
信息化“三通”建設(shè)情況
1.微機(jī)室更新建設(shè)
2013年11月,政府投入扶貧資金 40萬元,為我校配備當(dāng)時(shí)新款聯(lián)想臺(tái)式機(jī)的微機(jī)室。全新的微機(jī)室配備50臺(tái)學(xué)生機(jī),1 臺(tái)教師機(jī),架構(gòu)了100兆網(wǎng)絡(luò)。2018年合并幾處小學(xué),組建了學(xué)校的電子閱覽室,配備50臺(tái)學(xué)生機(jī),1 臺(tái)教師機(jī),架構(gòu)了100兆網(wǎng)絡(luò)。
2.“班班通”工程建設(shè)
2013年11月,為實(shí)施“班班通”工程建設(shè),政府投入扶貧專項(xiàng)資金40萬元,為 20個(gè)教學(xué)班全部配齊校園網(wǎng)終端計(jì)算機(jī),配置了20塊交互式電子白板配置EPSON D290教育用液晶投影儀。2016年在新教學(xué)樓啟用之前投資148萬元用于內(nèi)部配套,購(gòu)進(jìn)15套智能黑板。在教學(xué)和學(xué)習(xí)中學(xué)空間、用空間,發(fā)揮教育信息化的強(qiáng)大功能,進(jìn)一步提升了信息技術(shù)與課程融合的深度和廣度,助力全校智慧教育快速發(fā)展。
3.“校校通”工程建設(shè)
我校現(xiàn)已經(jīng)安裝100兆帶寬聯(lián)通公司光纖設(shè)備與外網(wǎng)相連,實(shí)現(xiàn)了校園網(wǎng)與雪野教育系統(tǒng)局域網(wǎng)、互聯(lián)網(wǎng)的連接。與上級(jí)主管部門、兄弟學(xué)校之間構(gòu)成了“校校通”。時(shí)時(shí)網(wǎng)上接收通知,網(wǎng)絡(luò)報(bào)送。節(jié)省了時(shí)間,提高了辦事速度效率和準(zhǔn)確率。
4.“人人通”工程建設(shè)
學(xué)校就強(qiáng)化網(wǎng)絡(luò)安全和做好教育信息化工作的重要意義提出了明確要求,通過校本培訓(xùn),老師們就空間基礎(chǔ)架構(gòu)、各大板塊功能、后臺(tái)數(shù)據(jù)搭建、資源建設(shè)應(yīng)用等與學(xué)生進(jìn)行了認(rèn)真學(xué)習(xí),并在開通和應(yīng)用方面的操作技能也得到提高。廣大教師和學(xué)生開通空間,充分感受利用空間開展教學(xué)、學(xué)習(xí)和互通交流帶來的便利。
二、 網(wǎng)絡(luò)安全等級(jí)保護(hù)工作開展情況
學(xué)校的網(wǎng)絡(luò)未開展網(wǎng)絡(luò)安全等級(jí)認(rèn)定工作。但成立中心小學(xué)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,成立由校長(zhǎng)任組長(zhǎng),安全委員任副組長(zhǎng),班主任任安全員的領(lǐng)導(dǎo)機(jī)構(gòu)。
三、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作開展情況
學(xué)校已經(jīng)制定安全建設(shè)整改方案,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行了防護(hù),保證每一臺(tái)電腦自帶防護(hù)措施。關(guān)鍵網(wǎng)站,密碼由專人管理。網(wǎng)站關(guān)鍵信息基礎(chǔ)設(shè)施已加軟件防護(hù)。
四、網(wǎng)絡(luò)與信息安全信息通報(bào)工作開展情況
已就網(wǎng)絡(luò)與信息安全信息通報(bào)工作開通了網(wǎng)絡(luò)安全事件預(yù)警機(jī)制,做到了人盡其責(zé),形成了機(jī)制。
五、網(wǎng)絡(luò)安全防護(hù)類平臺(tái)建設(shè)工作開展情況
學(xué)校就網(wǎng)絡(luò)安全防護(hù)類制度已全部制定。形成人人有責(zé),人人有任。制定了微機(jī)室、電子閱覽室制度、網(wǎng)絡(luò)運(yùn)行運(yùn)維制度。形成的制度規(guī)范成體系。
六、當(dāng)前網(wǎng)絡(luò)安全方面存在的突出問題
1、學(xué)校各類人員就網(wǎng)絡(luò)安全意識(shí)還有欠缺。
2、設(shè)備防護(hù)缺乏專業(yè)化的指導(dǎo),各種防護(hù)知識(shí)有欠缺。
七、下一步網(wǎng)絡(luò)安全工作計(jì)劃