- 相關(guān)推薦
信息系統(tǒng)賬號安全管理自查報告(精選14篇)
時間一溜煙兒的走了,工作已經(jīng)告一段落了,回看這段時間的工作,有驚喜,也存在著問題,讓我們一起認(rèn)真地寫一份自查報告吧。但是你知道怎樣才能寫的好嗎?以下是小編為大家整理的信息系統(tǒng)賬號安全管理自查報告,希望能夠幫助到大家。
信息系統(tǒng)賬號安全管理自查報告 1
為進(jìn)一步加強(qiáng)我司網(wǎng)絡(luò)與信息安全工作,認(rèn)真查找我司網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險,提高應(yīng)急處置能力,確保全鎮(zhèn)網(wǎng)絡(luò)與信息安全,我司對網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn)真整改,現(xiàn)將自查自糾情況報告如下:
一、計算機(jī)涉密信息管理情況
今年以來,我司加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計算機(jī)管理抓在手上。對于計算機(jī)磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(jī)(含筆記本電腦)實(shí)行了加密軟件對所有文件進(jìn)行加密,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計算機(jī)失密、泄密事故;其他非涉密計算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照計算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我司所有電腦安裝了防病毒軟件,帳號采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)管理,確!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我司每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我司網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的.各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我司對電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計算機(jī)技能。同時在開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機(jī)安全保護(hù)的重要性。而且在新形勢下,計算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機(jī)維護(hù)及維修表對于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、網(wǎng)站安全
我司對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
七、信息保密與保密區(qū)域的設(shè)置
為保證信息安全,公司對信息文件資料進(jìn)行等級劃分,按照【絕密、保密、內(nèi)部、公開】四個級別進(jìn)行分別管控,限制無權(quán)限和不相關(guān)人員接觸公司機(jī)密;公司內(nèi)部的區(qū)域,根據(jù)重要程度進(jìn)行了劃分, 按照【絕密區(qū)域、保密區(qū)域、內(nèi)部區(qū)域、公開區(qū)域】四個級別進(jìn)行劃分,實(shí)行限制管理,非工作人員以及直屬管理人員不得隨意進(jìn)出。
八、安全制度制定與落實(shí)情況
為確保計算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時我司結(jié)合自身情況制定計算機(jī)系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周定期檢查中心計算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報計算機(jī)使用情況,確保情況隨時掌握;四是定期組織人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機(jī)使用水平,確保預(yù)防。
九、安全培訓(xùn)與教育
為保證我司網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我司就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實(shí)際工作中遇到的計算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
九、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進(jìn)行改進(jìn)。
(一)加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備。
。ǘ┳圆橹邪l(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計算機(jī)安全意識教育和防范技能訓(xùn)練,讓員工充分認(rèn)識到計算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好網(wǎng)絡(luò)安全工作。
信息系統(tǒng)賬號安全管理自查報告 2
根據(jù)上級文件《關(guān)于集中開展全縣網(wǎng)絡(luò)清理檢查工作的通知》,我鎮(zhèn)積極組織落實(shí),對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情景、網(wǎng)絡(luò)安全防范技術(shù)情景及網(wǎng)絡(luò)信息安全保密管理等情景進(jìn)行了自查,對我鎮(zhèn)的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情景報告如下:
一、成立領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)我鎮(zhèn)網(wǎng)絡(luò)清理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)清理工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管副鎮(zhèn)長任副組長,下設(shè)辦公室,做到分工明確,職責(zé)具體到人,確保網(wǎng)絡(luò)清理工作順利實(shí)施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)的政府信息化建設(shè)從開始到此刻,經(jīng)過不斷發(fā)展,逐漸由原先的沒有太高安全標(biāo)準(zhǔn)的網(wǎng)絡(luò)升級為此刻的具有必須安全性的.辦公系統(tǒng)。目前我鎮(zhèn)電腦均采用殺毒軟件對網(wǎng)絡(luò)進(jìn)行保護(hù)及病毒防治。
三、我鎮(zhèn)網(wǎng)絡(luò)安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《涉密非涉密計算機(jī)保密管理制度》、《涉密非涉密移動存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站資料管理等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我鎮(zhèn)信息安全管理工作。
我鎮(zhèn)定期對網(wǎng)站上的所有信息進(jìn)行整理,確保計算機(jī)使用做到“誰使用、誰負(fù)責(zé)”,尚未發(fā)現(xiàn)涉及到安全保密資料的信息;對我鎮(zhèn)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理,并及時存檔備份;此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機(jī)安全技術(shù)培訓(xùn),并開展有針對性的“網(wǎng)絡(luò)信息安全”教育及演練,積極參加其他計算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡(luò)正常運(yùn)行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機(jī)病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改意見:
1、進(jìn)一步加強(qiáng)我鎮(zhèn)網(wǎng)絡(luò)安全小組成員計算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化我鎮(zhèn)計算機(jī)操作人員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強(qiáng)我鎮(zhèn)干部職工在計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計算機(jī)技術(shù)水平。
3、加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行供給硬件保障。
五、對網(wǎng)絡(luò)清理檢查工作的意見和提議
隨著信息化水平不斷提高,人們對網(wǎng)絡(luò)信息依靠也越來越大,保障網(wǎng)絡(luò)與信息安全,維護(hù)國家安全和社會穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡(luò)信息方面專業(yè)人才不足,對信息安全技術(shù)了解還不夠,期望上級部門能加強(qiáng)相關(guān)知識的培訓(xùn)與演練,以提高我們的防范能力。
信息系統(tǒng)賬號安全管理自查報告 3
根據(jù)縣政府辦公室《關(guān)于印發(fā)墊江縣開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動工作方案的緊急通知》(墊江府辦發(fā)〔20xx〕60號)文件精神。我鎮(zhèn)對信息系統(tǒng)安全情景進(jìn)行了自查,現(xiàn)匯報如下:
一、信息系統(tǒng)安全檢查基本情景
為規(guī)范和落實(shí)信息系統(tǒng)安全檢查,我鎮(zhèn)制訂了《xx鎮(zhèn)20xx年政府信息系統(tǒng)安全檢查工作方案》,并成立了信息安系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并對此次檢理工作做了統(tǒng)一安排,由我鎮(zhèn)黨政辦公室負(fù)責(zé)信息系統(tǒng)安全的日常管理工作,明確了信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員:一是清理重點(diǎn)為涉密電子文檔和存儲、處理過涉密信息的計算機(jī)、移動硬盤、軟盤、光盤、優(yōu)盤、錄像帶等。二是清理網(wǎng)絡(luò)管理安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等。三是清理應(yīng)用管理安全,公文傳輸系統(tǒng)、軟件管理等,不斷規(guī)范網(wǎng)絡(luò)安全管理,構(gòu)成了良好的安全保密環(huán)境。
二、信息安全工作情景
一是結(jié)合我鎮(zhèn)實(shí)際制定了初步應(yīng)急預(yù)案,并處于不斷完善階段。二是專人維護(hù)涉密電腦。信息管理人員負(fù)責(zé)保密管理、密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),且規(guī)定嚴(yán)禁外泄。三是嚴(yán)格文件的收發(fā)程序,完善收發(fā)文、編號、簽收制度。四是建立健全重要數(shù)據(jù)及時備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制,嚴(yán)格按照市、縣的要求,認(rèn)真做好日常數(shù)據(jù)備份工作,以防發(fā)生數(shù)據(jù)災(zāi)難時對數(shù)據(jù)進(jìn)行恢復(fù)。五是采取多層次對有害信息、惡意攻擊的防范與處理措施。
三、自查發(fā)現(xiàn)的主要問題
一是安全意識不夠,干部職工的保密意識有待進(jìn)一步加強(qiáng)。二是設(shè)備維護(hù)、更新不及時。三是安全工作的水平還有待提高,對信息安全的管護(hù)還處于初級水平。四是規(guī)章制度體系有待進(jìn)一步完善。
四、改善措施
一是要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的'主動性和自覺性。二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情景進(jìn)行檢查,對于導(dǎo)致不良后果的職責(zé)人,要嚴(yán)肅追究職責(zé),從而提高人員安全防護(hù)意識。三是要以制度為根本,進(jìn)一步完善信息安全制度,同時安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。四是不斷加強(qiáng)計算機(jī)信息安全管理、維護(hù)、更新等方面的資金投入,及時維護(hù)設(shè)備、更新軟件,以做好信息系統(tǒng)安全防范工作。
五、對信息系統(tǒng)安全檢查工作的意見和提議
一是進(jìn)一步加大對信息系統(tǒng)安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多辦公室的信息系統(tǒng)安全工作人員均為非專業(yè)人員且流動性大,沒有專業(yè)的技能和知識,期望進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn)。
二是加強(qiáng)對干部職工的信息系統(tǒng)安全教育。經(jīng)過開展專題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識,提高做好信息系統(tǒng)安全工作的主動性和自覺性。
三是加強(qiáng)分類指導(dǎo)。由于各科的工作性質(zhì)不一樣,信息系統(tǒng)安全的防護(hù)級別也不一樣。期望結(jié)合各科室工作實(shí)際,對重點(diǎn)信息系統(tǒng)安全部門和非重點(diǎn)信息系統(tǒng)安全部門進(jìn)行分類指導(dǎo)。
信息系統(tǒng)賬號安全管理自查報告 4
根據(jù)《關(guān)于開展20xx年全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》(洪工信字【20xx】177號)文件的精神,我局領(lǐng)導(dǎo)高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作。按照《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《xx市政府信息系統(tǒng)安全檢查指南》的要求,我局對政務(wù)網(wǎng)站信息安全管理工作認(rèn)真組織自查,現(xiàn)將情況匯報如下:
一、信息安全制度落實(shí)情況
1、建立管理機(jī)構(gòu)。我局于20xx年成立了信息安全和保密管理工作領(lǐng)導(dǎo)小組,并于20xx年調(diào)整后,由局長xx任組長,副調(diào)研員xx負(fù)責(zé)分管信息安全工作。各科室負(fù)責(zé)人為成員,辦公室設(shè)在局辦公室,設(shè)專人負(fù)責(zé)處理日常工作。
2、建立建全信息安全制度。我局專門制訂了信息化工作有關(guān)規(guī)章制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。并在今年對信息安全制度進(jìn)行了修訂,完善制度,確保政府信息系統(tǒng)安全防護(hù)措施。
二、日常信息安全管理情況
1.在信息收集上傳過程中,由辦公室統(tǒng)一協(xié)調(diào),各處室、下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室審核后再把信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性,決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則。
2.我局嚴(yán)格文件的收發(fā)工作,完善了清點(diǎn)、整理、編號、簽收制度,并要求信息管理員定期進(jìn)行系統(tǒng)全備份。
3.我局每臺涉密計算機(jī)采用獨(dú)立內(nèi)網(wǎng)管理,不與外網(wǎng)接觸,防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件具體使用微軟公司的office系統(tǒng)、金山公司的WPS系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國內(nèi)公司。
4.為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各科室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,使全體人員都能正確領(lǐng)會信息安全工作的重要性,都能掌握計算機(jī)安全使用的規(guī)定要求,都能正確的使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。全體工作人員簽訂《網(wǎng)絡(luò)信息安全承諾書》。
三、安全防范措施落實(shí)情況
1.我局網(wǎng)絡(luò)系統(tǒng)的'組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
2.我局實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
3.我局切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、資源庫管理、軟件管理等。涉密計算機(jī)都設(shè)有專人管理。公文、財務(wù)、人事等系統(tǒng)都設(shè)有專人管理負(fù)責(zé)。
四、應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實(shí)際,處于不斷完善階段。
2、及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
五、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
1.存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面;
三是設(shè)備維護(hù)、更新還不夠及時。
2.下一步的整改計劃
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我局實(shí)際,將著重以下幾個方面進(jìn)行整改:
一是要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息安全工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全防范和保密工作。
二是要創(chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。
三是要要創(chuàng)新完善信息安全工作機(jī)制,進(jìn)一步規(guī)范辦公秩序,提高信息工作安全性。
最后,希望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),從而進(jìn)一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
信息系統(tǒng)賬號安全管理自查報告 5
政府信息系統(tǒng)運(yùn)轉(zhuǎn)以來,我局嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、基本情況
從xx年開始,為保證信息化工作順利開展,我局先后投入資金10余萬元,為各下屬單位、局內(nèi)各股室分別購置信息化工作辦公電腦,同時,在每個單位確定一名信息管理人員,具體負(fù)責(zé)向局信息中心上傳信息和對電腦的日常維護(hù),截至目前,全局擁有信息化工作辦公電腦24臺,信息員16名,其中,部門信息員1名。
二、信息安全系統(tǒng)運(yùn)行情況
一是強(qiáng)化領(lǐng)導(dǎo)、明晰責(zé)任分工。成立了由局長任組長,局紀(jì)委書記任副組長,各股室及下屬單位負(fù)責(zé)人為成員的領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)了辦公室,局紀(jì)委書記任辦公室主任,并安排兩名計算機(jī)知識豐富、責(zé)任心強(qiáng)的同志擔(dān)任辦公室成員,具體負(fù)責(zé)安全維護(hù)工作。健全的機(jī)構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運(yùn)行奠定了堅實(shí)的基礎(chǔ)。二是積極建立健全信息發(fā)布體系。在信息收集上傳過程中,由信息化工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一協(xié)調(diào),各股室和下屬單位把信息統(tǒng)一上報至局辦公室,由局辦公室唯一掌握上傳密碼的同志統(tǒng)一把收集到的信息報各分管領(lǐng)導(dǎo)審核,最后將信息上傳發(fā)布,從而保證了信息上傳的準(zhǔn)確性、安全性。三是不斷加大安全工作資金投入,去年至今,先后投入資金3萬余元,購置正版瑞星殺毒軟件,訂購專業(yè)防護(hù)書籍近十冊。四是專門制訂了《信息化工作規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。五是除要求計算機(jī)管理人員積極參加縣信息辦組織的計算機(jī)安全技術(shù)培訓(xùn)以外,每季度安排信息人員赴西安、咸陽等地進(jìn)行學(xué)習(xí)培訓(xùn),有效的提高了信息技術(shù)人員的安全意識以及維護(hù)系統(tǒng)安全的`能力,促進(jìn)了我局信息網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。六是建立值班制度,由技術(shù)人員對網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動、邪教、等有害信息,至今常未發(fā)生有害信息侵入事件,網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。七是及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
三、存在不足
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
四、整改方向
一是要進(jìn)一步擴(kuò)大對計算機(jī)安全知識的培訓(xùn)面,除了對部門信息員進(jìn)行培訓(xùn)之外,還要定期組織下屬單位信息員進(jìn)行培訓(xùn)。必要時,可在高校畢業(yè)新生中招錄相關(guān)專業(yè)人員。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,成立信息安全督察督辦機(jī)構(gòu),不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于行動緩慢、執(zhí)行不力,導(dǎo)致不良后果的單位和個人,要嚴(yán)肅追究相關(guān)責(zé)任人責(zé)任,從而提高人員安全防護(hù)意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
信息系統(tǒng)賬號安全管理自查報告 6
近年來,為了加強(qiáng)政府信息系統(tǒng)工作的安全性和保密性,我局領(lǐng)導(dǎo)高度重視,把此項工作列入了人口計生局重要議事日程,按照xxx市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展20xx年政府信息系統(tǒng)安全檢查工作的通知》(信領(lǐng)辦發(fā)〔20xx〕1號)文件要求,我局及時成立了信息系統(tǒng)安全自查領(lǐng)導(dǎo)小組,明確了自查責(zé)任人,組織制定了自查工作計劃和自查方案,對自查工作進(jìn)行了安排布署,確保了檢查工作的順利進(jìn)行:
一、自查基本情況
(一) 安全管理制度落實(shí)情況。
按照市上關(guān)于政府信息公開工作的有關(guān)要求,我局于20xx年開通了xxx市政府信息公開網(wǎng)站,啟動實(shí)施了政府信息公開工作,在完善政府信息公開制度和規(guī)范、深化公開內(nèi)容、規(guī)范公開申請?zhí)幚砹鞒、拓展公開形式的同時,不斷加強(qiáng)政府信息系統(tǒng)安全管理,主要做了三個方面的工作:一是成立了信息安全工作領(lǐng)導(dǎo)小組,由局長任組長,副局長任副組長,各科室負(fù)責(zé)人為成員,負(fù)責(zé)全局的信息安全管理;二是按照“誰主管、誰負(fù)責(zé)”的原則,制定并下發(fā)了《xxx市人口和計劃生育局信息系統(tǒng)安全管理工作制度》,全面落實(shí)工作責(zé)任制,做到了組織保障落實(shí),工作措施到位;三是為保證政府信息安全工作的開展,我局及時安裝了正版的殺毒軟件,投入信息安全工作經(jīng)費(fèi),并聘請了專業(yè)網(wǎng)管員,及時對我局的網(wǎng)絡(luò)安全進(jìn)行維護(hù)。
(二) 安全防范措施落實(shí)情況。
在具體實(shí)施過程中,我局采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施,安裝了防火墻、防病毒軟件、安全審計軟件,對計算機(jī)、移動存儲設(shè)備、電子文檔等實(shí)行嚴(yán)密的安全防護(hù)措施,有效地保障了網(wǎng)絡(luò)和系統(tǒng)安全,防范了病毒的攻擊,并督促局機(jī)關(guān)、下屬事業(yè)單位的計算機(jī)安裝專業(yè)殺毒軟件,能夠及時更新和修復(fù)系統(tǒng)漏洞。
(三) 應(yīng)急響應(yīng)機(jī)制建設(shè)情況。
我局制定了《xxx市人口和計劃生育局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》,確保面對信息安全事故能夠采取行之有效的應(yīng)急措施,確保應(yīng)急響應(yīng)及時有效,信息安全事故處理及時有力。
(四) 安全教育培訓(xùn)情況。
積極參加了市委政府組織的信息安全教育培訓(xùn),不斷增強(qiáng)安全防范意識和應(yīng)對能力,進(jìn)一步提高我局政府信息系統(tǒng)安全管理水平。
(五) 責(zé)任追究情況。
自我局開通政府信息公開網(wǎng)站后,不斷規(guī)范信息的采集、審核和發(fā)布流程,堅決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”和屬地化管理的原則,嚴(yán)格信息發(fā)布審核程序,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé),未發(fā)生違反信息安全規(guī)定行為和造成泄密事故、信息安全事故等。
(六) 安全隱患排查及整改情況。
針對網(wǎng)站和應(yīng)用系統(tǒng)的程序升級、賬戶、口令、軟件補(bǔ)丁、殺病毒、外部接口以及服務(wù)器托管、網(wǎng)站維護(hù)、政務(wù)網(wǎng)接入和運(yùn)行等方面存在的突出問題,我局逐一進(jìn)行清理、排查,能及時更新升級的更新升級,進(jìn)一步強(qiáng)化安全防范措施,及時堵塞漏洞、消除隱患、化解風(fēng)險。
(七) 安全形勢、安全風(fēng)險狀況等。
根據(jù)實(shí)際情況,我局制定了信息安全考評監(jiān)督制度,定期對交通系統(tǒng)信息安全風(fēng)險狀況進(jìn)行檢查和考核,做到查漏補(bǔ)缺,進(jìn)一步推動政府信息系統(tǒng)安全管理工作,經(jīng)考評,目前我局信息系統(tǒng)的安全風(fēng)險狀況良好。
二、存在的主要問題
(一) 安全防范措施不夠落實(shí)。
局屬單位的計算機(jī)雖安裝了防火墻和防病毒軟件,但有極少數(shù)的不是正版軟件產(chǎn)品,沒有及時更新系統(tǒng)或殺毒軟件,也未及時修復(fù)系統(tǒng)漏洞,有的在存儲、傳輸重要數(shù)據(jù)資料時未對存儲介質(zhì)進(jìn)行必要的安全檢測。總的.來看,我局政府信息系統(tǒng)安全防范措施離上級的要求還有一定差距,有待進(jìn)一步加強(qiáng)完善。
(二) 信息安全意識和防護(hù)技能有待提高。
從檢查情況看,由于我局的網(wǎng)絡(luò)信息安全管理人員參加正規(guī)的信息安全培訓(xùn)比較少,缺乏一定的信息安全常識和信息安全防護(hù)技能,對信息安全工作的重要性和必要性認(rèn)識不足,對信息安全隱患的處理能力有待進(jìn)一步提高。
三、下一步工作措施
強(qiáng)化安全防范措施和應(yīng)急響應(yīng)機(jī)制建設(shè)。根據(jù)外部安全形勢,認(rèn)真落實(shí)身份認(rèn)證、訪問控制、數(shù)據(jù)加密、安全審計、責(zé)任認(rèn)定以及防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施和計算機(jī)、移動存儲設(shè)備、電子文檔安全防護(hù)措施。要制定周密的應(yīng)急預(yù)案,加強(qiáng)應(yīng)急技術(shù)支援隊伍建設(shè),認(rèn)真做好應(yīng)急演練、重大信息安全事故處置、重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)備份等各項工作,確保政府信息系統(tǒng)安全正常運(yùn)行。
信息系統(tǒng)賬號安全管理自查報告 7
為進(jìn)一步做好xx單位信息安全等級保護(hù)工作工作,提高全轄人民銀行系統(tǒng)信息安全保障能力和水平,根據(jù)《人民銀行長沙中心支行20xx年信息安全等級保護(hù)工作方案》精神,結(jié)合我行實(shí)際,組織開展了信息安全等級保護(hù)自查工作。通過自查,進(jìn)一步明確了我行信息安全等級保護(hù)工作職責(zé),規(guī)范了信息安全等級保護(hù)工作標(biāo)準(zhǔn),完善了信息安全等級保護(hù)工作制度,提升了信息安全等級保護(hù)工作水平,F(xiàn)將自查情況報告如下:
一、等級保護(hù)工作部署和組織實(shí)施情況
xx單位在上級行的統(tǒng)一領(lǐng)導(dǎo)和部署下,按照《信息安全等級保護(hù)管理辦法》和《人民銀行信息系統(tǒng)信息安全等級保護(hù)實(shí)施指引(試行)》的要求,組織開展轄內(nèi)人民銀行系統(tǒng)信息安全等級保護(hù)工作。一是成立了xx單位信息安全等級保護(hù)工作領(lǐng)導(dǎo)小組,由主管科技的副行長任組長,各科室主要負(fù)責(zé)人為成員,全面負(fù)責(zé)全轄人民銀行系統(tǒng)信息安全等級保護(hù)工作,領(lǐng)導(dǎo)小組下設(shè)辦公室,安排專人負(fù)責(zé)計算機(jī)信息系統(tǒng)安全管理,明確了各自的職責(zé)。二是建立健全了各項信息安全管理制度,做到了有章可循。三是加強(qiáng)相關(guān)工作人員的'培訓(xùn)學(xué)習(xí),增強(qiáng)信息系統(tǒng)安全工作的自覺性,提高信息系統(tǒng)安全工作管理水平。
二、信息系統(tǒng)安全保護(hù)等級備案情況
我行根據(jù)《人民銀行長沙中心支行20xx年信息安全等級保護(hù)工作方案》精神,將《郴州中支業(yè)務(wù)網(wǎng)網(wǎng)絡(luò)系統(tǒng)》和《郴州中支財庫行橫向聯(lián)網(wǎng)系統(tǒng)》信息安全保護(hù)等級定為第二級,其他系統(tǒng)定為第一級,并將定為第二級的系統(tǒng)向市公安局網(wǎng)監(jiān)支隊報備。
三、下一步工作計劃
目前,xx單位信息安全等級保護(hù)工作正在不斷完善中,今后還需要在以下幾個方面不斷加強(qiáng):一是進(jìn)一步加強(qiáng)信息安全管理力度,督促各支行、各科室加強(qiáng)信息安全等級保護(hù)工作;二是加強(qiáng)網(wǎng)絡(luò)信息安全隊伍建設(shè),提高網(wǎng)絡(luò)管理人員和維護(hù)人員的技術(shù)水平和安全管理意識;三是進(jìn)一步完善信息安全管理制度,開展信息系統(tǒng)安全評估和自測評;四是規(guī)范和完善安全事件處理流程。
信息系統(tǒng)賬號安全管理自查報告 8
為了貫徹落實(shí)《關(guān)于加強(qiáng)全省政務(wù)信息網(wǎng)和安全保障工作的緊急通知》的精神,切實(shí)加強(qiáng)北京奧運(yùn)會期間政務(wù)信息網(wǎng)運(yùn)行管理和全省安全防范工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為奧運(yùn)會順利舉辦創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我縣網(wǎng)絡(luò)信息安全自查自糾情景匯報如下:
一、高度重視加強(qiáng)奧運(yùn)會期間網(wǎng)絡(luò)信息安全工作
我信息中心接到市信息辦轉(zhuǎn)發(fā)的《關(guān)于加強(qiáng)北京奧運(yùn)會期間全省政務(wù)信息網(wǎng)和安全保障工作的緊急通知》后,從維護(hù)社會穩(wěn)定、經(jīng)濟(jì)命脈、人民利益的政治高度,充分認(rèn)識做好奧運(yùn)會期間網(wǎng)絡(luò)信息安全工作的極端重要性和緊迫性,緊急行動起來,立即進(jìn)行安排部署,落實(shí)職責(zé),強(qiáng)化防護(hù)措施,加強(qiáng)對本單位網(wǎng)絡(luò)和信息系統(tǒng)的.安全保護(hù),做好我縣轄區(qū)內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)的安全防范和安全技術(shù)指導(dǎo)工作。
二、按要求嚴(yán)格落實(shí)網(wǎng)絡(luò)信息安全各項制度
1、職責(zé)制度。對網(wǎng)絡(luò)信息安全各項制度進(jìn)行了全面梳理,重點(diǎn)抓好安全職責(zé)制、應(yīng)急預(yù)案、值班值守、信息發(fā)布審核等制度的落實(shí)。嚴(yán)格落實(shí)領(lǐng)導(dǎo)職責(zé)制,一把手親自過問,分管負(fù)責(zé)人直接抓,一級抓一級,層層抓落實(shí)。
2、原則要求。堅決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”和屬地化管理的原則,認(rèn)真履行網(wǎng)絡(luò)信息安全保障職責(zé)。
3、“五到位”。堅決做到領(lǐng)導(dǎo)、機(jī)構(gòu)、人員、職責(zé)、措施“五到位”。健全安全工作機(jī)制,對發(fā)生重大安全職責(zé)事故的,要嚴(yán)肅追究相關(guān)人員的職責(zé)。
三、進(jìn)一步強(qiáng)化安全防范措施
1、清查網(wǎng)站隱患。針對應(yīng)用系統(tǒng)的程序升級、賬戶、口令、軟件補(bǔ)丁、殺病毒、外部接口以及服務(wù)器托管、網(wǎng)站維護(hù)、政務(wù)網(wǎng)接入和運(yùn)行等方面存在的突出問題,我們逐一進(jìn)行清理、排查,能及時更新升級的更新升級,進(jìn)一步強(qiáng)化安全防范措施,及時堵塞漏洞、消除隱患、化解風(fēng)險。
2、加強(qiáng)安全策略管理?焖賹γ媾R的網(wǎng)絡(luò)信息安全風(fēng)險、已有的網(wǎng)絡(luò)信息安全防護(hù)措施開展了一次有針對性的檢查。重點(diǎn)是防病毒,并強(qiáng)制個別單位查殺完病毒后再接入我政務(wù)網(wǎng)。
3、強(qiáng)化政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)(政務(wù)外網(wǎng))物理隔離。我們針對本單位和轄區(qū)內(nèi)政務(wù)網(wǎng)用戶,重點(diǎn)清查了政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)的接入情景,排除了政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)共用設(shè)備、混接等安全隱患,政務(wù)內(nèi)網(wǎng)和政務(wù)專網(wǎng)(政務(wù)外網(wǎng))嚴(yán)格實(shí)行了物理隔離。
4、嚴(yán)格執(zhí)行網(wǎng)絡(luò)信息安全“五禁止”規(guī)定。能夠按要求禁止將涉密信息系統(tǒng)接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),能夠禁止在沒有防護(hù)措施的情景下將國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)上的`數(shù)據(jù)拷貝到涉密信息系統(tǒng),能夠禁止將涉密與非涉密網(wǎng)絡(luò)混用,能夠禁止將涉密與非涉密計算機(jī)、移動存儲設(shè)備混用,能夠禁止使用具有無線互聯(lián)功能的設(shè)備處理涉密信息。
5、加強(qiáng)內(nèi)部安全的職責(zé)管理。縣自去年6月份并入我信息中心以來,我們就規(guī)范了信息的采集、審核和發(fā)布流程,堅持“誰發(fā)布誰負(fù)責(zé)”,嚴(yán)格信息發(fā)布審核程序。奧運(yùn)期間將組織安排專人值班,定期檢查網(wǎng)站和網(wǎng)絡(luò)的運(yùn)行情景,嚴(yán)防被黑。
四、認(rèn)真抓好網(wǎng)絡(luò)信息安全自查和整改
經(jīng)過自查,我們發(fā)現(xiàn)我信息中心安全隱患還是存在,原因是由于經(jīng)費(fèi)問題一向未配置防火墻,待經(jīng)費(fèi)解決后,隨著防火墻的配置,涉及到的有關(guān)問題逐步解決,將會進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息安全管理。
信息系統(tǒng)賬號安全管理自查報告 9
一、信息安全自查工作組織開展情況
按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,對各科室信息安全進(jìn)行檢查, 重點(diǎn)檢查了財政網(wǎng)絡(luò)及相關(guān)內(nèi)部網(wǎng)絡(luò),包括黨政內(nèi)網(wǎng)、信訪內(nèi)網(wǎng)、人事內(nèi)網(wǎng)等。各信息系統(tǒng)基本運(yùn)行良好,但仍存在部分信息安全隱患,還需進(jìn)一步加大整改力度, 切實(shí)保證信息安全。
二、信息安全工作情況
(一)成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,明確了副鎮(zhèn)長曹興樹同志為信息安全主管領(lǐng)導(dǎo),安監(jiān)辦干部陸璐為專職網(wǎng)絡(luò)安全信息員。
(二) 建立了信息安全責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,信息安全領(lǐng)導(dǎo)小組對信息安全負(fù)首責(zé),各分管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人員負(fù)主責(zé);各辦公系 統(tǒng)的信息管理人員負(fù)責(zé)保密管理、密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄,否則,一切后果自負(fù);對重大節(jié)假 日期間的信息安全保障進(jìn)行了專門部署,明確了值班人員。
(三)嚴(yán)格了資產(chǎn)管理制度,鎮(zhèn)財政辦負(fù)責(zé)信息系統(tǒng)資產(chǎn)管理。確定了專職網(wǎng)絡(luò)安全信息員,對機(jī)關(guān)信息系統(tǒng)進(jìn)行定期檢查,按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”,各分管領(lǐng)導(dǎo)、相關(guān)管理人員對信息系統(tǒng)進(jìn)行不定期自查。
(四)堅持計算機(jī)定點(diǎn)維修,并要求其給予應(yīng)急信息安全的技術(shù)支持。嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行清理匯總。備份恢復(fù)目前未實(shí)現(xiàn)大面積推廣,目前僅為個別涉密電腦實(shí)施。
(五) 加強(qiáng)了重點(diǎn)部門和崗位的信息安全檢查。規(guī)范信息文件資料的管理,對收到的信息文件資料只在主管領(lǐng)導(dǎo)中傳閱,嚴(yán)禁其他人員借閱和復(fù)制涉密文件,信息文件資料 辦理完畢后立即交黨政辦存檔,并在規(guī)定的時間內(nèi)上交至區(qū)相關(guān)部門。連接互聯(lián)網(wǎng)的計算機(jī)全部安裝防火墻和殺毒軟件,嚴(yán)禁移動介質(zhì)內(nèi)外網(wǎng)混用,電腦內(nèi)外網(wǎng)混 用。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
(一)發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
1、安全保護(hù)意識有待加強(qiáng),各種安全保護(hù)措施有待加強(qiáng),部分管理人員安全保護(hù)意識薄弱。
2、數(shù)據(jù)的存儲及備份機(jī)制還不夠完善,還存在移動介質(zhì)內(nèi)外網(wǎng)混用的情況,個別電腦存在內(nèi)外網(wǎng)混用情況。
3、信息安全教育培訓(xùn)開展力度不夠,信息系統(tǒng)尚未實(shí)現(xiàn)定期維護(hù)。
(二)面臨的安全威脅與風(fēng)險
1、部分管理人員安全保護(hù)意識薄弱,存在信息安全隱患。
2、數(shù)據(jù)的存儲及備份機(jī)制還不夠完善,還存在移動介質(zhì)內(nèi)外網(wǎng)混用,個別電腦內(nèi)外網(wǎng)混用情況,存在信息丟失的隱患。
3、信息系統(tǒng)尚未實(shí)現(xiàn)定期維護(hù),存在重使用而輕維護(hù)的現(xiàn)象,存在信息系統(tǒng)不能可靠運(yùn)行的隱患。
(三)整體安全狀況的基本判斷
目 前,xx鎮(zhèn)各信息系統(tǒng)基本運(yùn)行良好,信息安全有較好保障。對于信息安全,我們做了大量的工作,但對信息安全等規(guī)定執(zhí)行的還不夠全面,不夠徹底。我們決心以 這次自查為契機(jī),堅持不懈地抓好對全體干部特別是涉密人員的教育管理,加強(qiáng)業(yè)務(wù)培訓(xùn)和崗位訓(xùn)練,不斷完善規(guī)章制度,強(qiáng)化信息安全意識,堅決杜絕失泄密問題 發(fā)生,為三圣鎮(zhèn)經(jīng)濟(jì)社會發(fā)展創(chuàng)造良好的.條件。
四、改進(jìn)措施
1、加強(qiáng)信息安全教育培訓(xùn),提升全體干部特別是涉密人員的信息安全保護(hù)意識。
2、完善數(shù)據(jù)的存儲及備份機(jī)制,嚴(yán)禁移動介質(zhì)內(nèi)外網(wǎng)混用,電腦內(nèi)外網(wǎng)混用。
3、實(shí)現(xiàn)信息系統(tǒng)定期維護(hù),保證信息系統(tǒng)可靠運(yùn)行。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
1、加強(qiáng)領(lǐng)導(dǎo),提高對計算機(jī)信息系統(tǒng)安全保護(hù)工作重要性和緊迫性的認(rèn)識。
2、加強(qiáng)監(jiān)督,加大計算機(jī)信息系統(tǒng)安全管理力度。
3、加強(qiáng)對基層信息安全的業(yè)務(wù)指導(dǎo),基層信息安全業(yè)務(wù)水平有待提升,建議開展信息安全技術(shù)培訓(xùn),充實(shí)信息安全隊伍。
4、加大對計算機(jī)信息系統(tǒng)安全建設(shè)力度。把建立或改進(jìn)信息系統(tǒng)安全措施工作列入重要工作計劃。同時,在進(jìn)行信息系統(tǒng)建設(shè)規(guī)劃時,應(yīng)一并考慮安全保障體系的建設(shè),以及安全保障體系的日常維護(hù)。
5、認(rèn)真落實(shí)安全防范措施。完善信息安全防范制度,落實(shí)專職部門或人員定期對日常使用的信息系統(tǒng)進(jìn)行自查,及時發(fā)現(xiàn)和消除信息安全隱患。
6、建立健全重大突發(fā)事件應(yīng)急處置工作機(jī)制,提高應(yīng)急處置能力。
信息系統(tǒng)賬號安全管理自查報告 10
據(jù)衡水市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組印發(fā)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》要求,結(jié)合實(shí)際,認(rèn)真對我市信息系統(tǒng)安全進(jìn)行了檢查,現(xiàn)將檢查情況報告如下:
一、網(wǎng)絡(luò)與信息安全狀況總體評價
今年來,市、局高度重視信息安全工作,把信息安全工作列入重要議事日程,為規(guī)范信息公開工作,落實(shí)好信息安全的相關(guān)規(guī)定,成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由專門的信息化公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
相繼建立健全了日常信息管理、信息安全防護(hù)管理等相關(guān)工作制度,加強(qiáng)了信息安全教育工作,信息安全工作領(lǐng)導(dǎo)小組定期或不定期地對我市信息安全工作進(jìn)行檢查,對查找出的問題及時進(jìn)行整改,進(jìn)一步規(guī)范了信息安全工作,確保了信息安全工作的有效開展,全市信息安全工作取得了新進(jìn)展。
二、網(wǎng)絡(luò)與信息安全主要工作情況
。ㄒ唬┘訌(qiáng)領(lǐng)導(dǎo),明確職責(zé),抓好網(wǎng)絡(luò)與信息安全組織管理工作。為規(guī)范、加強(qiáng)信息安全工作,市領(lǐng)導(dǎo)高度重視,把該項工作列為重點(diǎn)工作任務(wù),成立了由主管市長為組長,分管信息工作的局級領(lǐng)導(dǎo)為副組長,各相關(guān)市直單位為成員的`信息安全工作領(lǐng)導(dǎo)小組。做到了分工明確,責(zé)任到人,形成了主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé),分級管理,一級抓一級,層層抓落實(shí)的領(lǐng)導(dǎo)體制和工作機(jī)制,切實(shí)把信息安全工作落到實(shí)處。
。ǘ┳龊镁W(wǎng)絡(luò)與信息安全日常管理工作。根據(jù)工作實(shí)際,我局建立健全了信息系統(tǒng)安全狀況自查制度、信息系統(tǒng)安全責(zé)任制、計算機(jī)及網(wǎng)絡(luò)保密管理等相關(guān)制度,使信息安全工作進(jìn)一步規(guī)范化和制度化。
(三)落實(shí)好網(wǎng)絡(luò)與信息安全防護(hù)管理。健全完善了非涉密計算機(jī)保密管理制度、非涉密移動儲存介質(zhì)保密等管理制度。在計算機(jī)上安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,單位未安裝無線網(wǎng)絡(luò)等無線設(shè)備,并安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
。ㄋ模┲贫ㄐ畔踩珣(yīng)急管理機(jī)制。結(jié)合實(shí)際,我市初步建立應(yīng)急預(yù)案,建立了電子公文和信息報送辦理制度(試行)和電子公文和信息報送崗位責(zé)任制,嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度;信息管理員及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
。ㄎ澹┌踩逃嘤(xùn)情況正在逐步開展。今年下半年,我市計劃對全體計算機(jī)使用人員開展了網(wǎng)絡(luò)與信息安全等方面的操作培訓(xùn),并講解網(wǎng)絡(luò)安全的一些知識。
。┱J(rèn)真開展信息安全檢查工作。市信息安全工作領(lǐng)導(dǎo)小組會定期或不定期地對我市網(wǎng)絡(luò)與信息安全工作進(jìn)行檢查,對查找出的問題及時進(jìn)行整改,確保了信息安全工作的有效展。
三、網(wǎng)絡(luò)與信息安全自查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《衡水市20xx年網(wǎng)絡(luò)與信息安全檢查方案》中的具體要求,在工作自查過程中我們也發(fā)現(xiàn)了一些不足及待以整改的情況。
1、存在問題。在自查過程中主要存在以下情況:一是投入不足。由于我市缺少專業(yè)技術(shù)人員,且市財政在信息系統(tǒng)安全方面可投入的資金有限,因此在網(wǎng)絡(luò)與信息安全建設(shè)過程中投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是在遇到計算機(jī)病毒侵襲等突發(fā)事件上,處理不夠及時。
2、整改情況。針對以上存在的問題,我們將做好四個“繼續(xù)”。一是繼續(xù)完善并執(zhí)行信息安全工作制度,應(yīng)經(jīng)常不定期的對信息安全工作制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高信息人員安全防護(hù)意識;二是繼續(xù)抓好制度落實(shí),在進(jìn)一步完善網(wǎng)絡(luò)與信息安全制度的同時,安排專人密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;三是繼續(xù)加強(qiáng)對全市領(lǐng)導(dǎo)干部、網(wǎng)絡(luò)信息人員的安全意識教育,提高做好信息安全工作的主動性和自覺性;四是繼續(xù)加強(qiáng)加大對全市信息線路、信息系統(tǒng)等方面的及時維護(hù)、保養(yǎng)、更新力度。
四、對網(wǎng)絡(luò)與信息安全工作的意見和建議
建議省、市加大對縣市區(qū)信息安全工作的指導(dǎo),經(jīng)常性開展信息安全教育培訓(xùn),不斷提高信息安全工作的現(xiàn)代化水平,便于工作人員進(jìn)一步加強(qiáng)對網(wǎng)絡(luò)與信息安全方面的防范和保密工作;建議省、市加大與對信息安全工作的資金和技術(shù)投入力度,確保工作順利開展,保證信息安全。
信息系統(tǒng)賬號安全管理自查報告 11
按照錫衛(wèi)計辦發(fā)【20xx】132號文件通知精神,我院領(lǐng)導(dǎo)高度重視,召開相關(guān)科室負(fù)責(zé)人會議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細(xì)部署,由主管院長負(fù)責(zé)安排信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時整改,完善。現(xiàn)將我院信息安全工作自查情況匯報如下:
一、網(wǎng)絡(luò)安全管理:
我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠立、安全、高效運(yùn)行。重點(diǎn)抓好“三安全”排查。
1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅持每天巡查,排除安全隱患。HIS服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證短時間斷電情況下,設(shè)備運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機(jī)USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)” 的管理制度;ヂ(lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實(shí)現(xiàn)上網(wǎng)。
二、數(shù)據(jù)庫安全管理:
我院目前運(yùn)行的數(shù)據(jù)庫是醫(yī)院診療、劃價、收費(fèi)、查詢、統(tǒng)計等各項業(yè)務(wù)能夠正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫安全管理是極為有必要的'。我院對數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫中需要保護(hù)的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等問控制方法。
(3)對數(shù)據(jù)進(jìn)行加密后存儲于數(shù)據(jù)庫
三、軟件管理:
目前我院在運(yùn)行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進(jìn)行的基礎(chǔ),自20xx年上線以來,運(yùn)行比較穩(wěn)定,未出現(xiàn)過重安全問題,并根據(jù)業(yè)務(wù)需要,不斷更新充實(shí)。對于新入職的員工,上崗前會進(jìn)行一次培訓(xùn),向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、應(yīng)急處:
我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了型UPS電源,可以保證面積斷電情況下,服務(wù)器堅持運(yùn)行八小時。雖然醫(yī)院的HIS系統(tǒng)長期以來,運(yùn)行良好,服務(wù)器未發(fā)生過長時間宕機(jī)時間,但醫(yī)院仍然制定了應(yīng)急處預(yù)案,并對收費(fèi)操作員和護(hù)士進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)面積、長時間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時,再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項目。
總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護(hù)信息安全的主動性和自覺性。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動性和自覺性;加對醫(yī)院信息化建設(shè)投入,提升計算機(jī)設(shè)備配,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。
信息系統(tǒng)賬號安全管理自查報告 12
根據(jù):(鎮(zhèn)信安聯(lián)辦[20xx]5號)要求我局高度重視,立即組織開展全面信息系統(tǒng)安全檢查。自檢報告如下。
一、信息安全組織管理
我局高度重視信息系統(tǒng)安全,成立了以主要領(lǐng)導(dǎo)為組長,分管領(lǐng)導(dǎo)為副組長,各部門負(fù)責(zé)人為組員的信息安全工作領(lǐng)導(dǎo)小組。明確辦公室為主要職能部門,確定兼職信息安全官,召開分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會議,認(rèn)真研究上級有關(guān)文件,認(rèn)真部署自查工作,確定自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位。為確保我局網(wǎng)絡(luò)信息安全工作的有效順利開展,我局要求各處室和下屬單位認(rèn)真組織學(xué)習(xí)網(wǎng)絡(luò)信息安全相關(guān)法律法規(guī)和相關(guān)知識,使全體工作人員正確認(rèn)識信息安全工作的重要性,掌握計算機(jī)安全使用要求,正確使用計算機(jī)網(wǎng)絡(luò)和各種信息系統(tǒng)。
二、日常信息安全管理
我局在過去建立一系列信息安全制度的基礎(chǔ)上,根據(jù)信息安全工作的特點(diǎn)和我局的實(shí)際情況,修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。根據(jù)市政府和市經(jīng)濟(jì)和信息化委員會的要求,我局與計算機(jī)維護(hù)單位重新簽訂了服務(wù)協(xié)議,增加了信息安全保密協(xié)議。同時,我局還與全局全體工作人員簽訂了安全保密協(xié)議。我局高度重視涉密計算機(jī)和涉密移動存儲介質(zhì),對所有涉密計算機(jī)和涉密移動存儲介質(zhì)進(jìn)行統(tǒng)一編號管理,明確責(zé)任人和保管人,對涉密信息系統(tǒng)使用情況進(jìn)行多次重點(diǎn)檢查,加強(qiáng)涉密人員管理,嚴(yán)格執(zhí)行涉密計算機(jī)和涉密移動存儲介質(zhì)相關(guān)管理制度,專門為涉密人員發(fā)放帶硬件鎖的.u盤,禁止涉密和非涉密信息系統(tǒng)混用移動存儲介質(zhì)。對于非涉密電腦,安全系統(tǒng)、防火墻、殺毒軟件都是國貨,公文處理軟件使用微軟公司的正版辦公系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包都是國貨。
三、信息安全保護(hù)管理
我局網(wǎng)絡(luò)系統(tǒng)組成和配置合理,符合相關(guān)安全規(guī)定;網(wǎng)絡(luò)中使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口,經(jīng)安全檢查鑒定合格后投入使用,自安裝以來運(yùn)行正常。我局經(jīng)常進(jìn)行信息安全檢查,主要是監(jiān)管操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用補(bǔ)丁安裝、殺毒軟件安裝升級、木馬病毒檢測、網(wǎng)頁篡改等。并認(rèn)真做好系統(tǒng)安全日記。今年,在市政府辦公室的指導(dǎo)下,我局嘗試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)和辦公室配置內(nèi)網(wǎng)電腦,為機(jī)要辦公室配備機(jī)要電腦,從硬件上加強(qiáng)了機(jī)要信息系統(tǒng)的管理。
四、信息安全應(yīng)急管理
我局做好了應(yīng)對各類可能發(fā)生的信息安全事件的準(zhǔn)備工作,進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確了應(yīng)急處理流程,落實(shí)了應(yīng)急技術(shù)支持團(tuán)隊,工作扎實(shí)推進(jìn)。
五、信息安全檢查工作中發(fā)現(xiàn)的主要問題及整改情況
。ㄒ唬┲饕獑栴}
一是專業(yè)技術(shù)人員少,信息系統(tǒng)安全投入有限。
二是規(guī)章制度體系初步建立,但不完善,未能覆蓋信息系統(tǒng)安全的方方面面。
三是計算機(jī)病毒攻擊等突發(fā)事件處理不及時。
(二)下一步工作計劃
根據(jù)自查過程中發(fā)現(xiàn)的不足和我局的實(shí)際情況,我們將重點(diǎn)從以下幾個方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大計算機(jī)安全知識培訓(xùn),組織信息工作者和干部職工培訓(xùn)。
二是要加強(qiáng)信息安全體系的實(shí)施,并不時檢查安全體系的實(shí)施情況,以提高人員的安全保護(hù)意識。
三是以制度為基礎(chǔ),在進(jìn)一步完善信息安全體系的同時,安排專人,完善設(shè)施,嚴(yán)密監(jiān)控,隨時隨地解決可能發(fā)生的信息安全事件。
信息系統(tǒng)賬號安全管理自查報告 13
按照《印發(fā)張家界市重點(diǎn)單位網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操作指南的通知》(x信辦[20xx]x號,我司立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報如下:
一、信息安全狀況總體評價
我司信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力切實(shí)得到提高,保證了本會信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
。ㄒ唬┬畔踩M織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對信息系統(tǒng)安全檢查工作,理事會高度重視,做到了主要領(lǐng)導(dǎo)親自抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長由xxx擔(dān)任,副組長由xxx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xxx。建立健全信息安全工作制度,積極主動開展信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)日常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
。ㄈ┬畔踩雷o(hù)管理
1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
。ㄋ模┬畔踩珣(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會實(shí)際,不斷進(jìn)行完善。
2、堅持和涉密計算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔。
4、及時對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
。ㄎ澹┬畔踩逃嘤(xùn)每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我司實(shí)際,今后要在以下幾個方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
整改方向:
一是要繼續(xù)加強(qiáng)對干部職工的.安全意識教育,提高做好安全工作的主動性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
五是要創(chuàng)新安全工作機(jī)制,提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。
四、對信息安全工作的意見和建議
希望上級部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進(jìn)一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
信息系統(tǒng)賬號安全管理自查報告 14
根據(jù)上級有關(guān)文件精神,公司領(lǐng)導(dǎo)十分重視,按照文件要求進(jìn)行部署,積極組織人員,及時召集相關(guān)人員,逐條落實(shí),周密安排,針對會議強(qiáng)調(diào)的實(shí)施措施,對公司機(jī)關(guān)和所屬各二級機(jī)構(gòu)配備的各臺計算機(jī)進(jìn)行了認(rèn)真細(xì)致的自查,現(xiàn)將自查情況報告如下:
一、保密工作開展情況
我公司計算機(jī)信息系統(tǒng)自20xx年成立以來,十分重視計算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實(shí)制度”的指導(dǎo)思想,成立了信息中心,建立了局域網(wǎng)站并設(shè)有系統(tǒng)網(wǎng)絡(luò)管理員,負(fù)責(zé)管理上傳信息數(shù)據(jù)的合法性、準(zhǔn)確性和保密性。為了保證xxx縣xxx公司管理信息系統(tǒng)安全正常運(yùn)行,保證企業(yè)信息安全,保護(hù)企業(yè)技術(shù)成果,特制定了《xxx縣xxx局管理信息系統(tǒng)安全保密制度》。
二、 取得的成果
。ㄒ唬⿺嚅_信息系統(tǒng)與因特網(wǎng)的直接物理連接,辦公內(nèi)網(wǎng)與因特網(wǎng)完全分離。如確實(shí)需要上網(wǎng),在公司信息中心辦公室設(shè)臵有公共上網(wǎng)區(qū),并采取安全措施,單獨(dú)通過外網(wǎng)連接互聯(lián)網(wǎng),以解決員工上網(wǎng)查詢信息問題。
(二)加強(qiáng)對內(nèi)外網(wǎng)計算機(jī)和外設(shè)的管理:嚴(yán)格禁止辦公設(shè)備“一機(jī)兩用”。信息內(nèi)網(wǎng)不得通過任何形式連接外網(wǎng),嚴(yán)格執(zhí)行接入內(nèi)網(wǎng)計算機(jī)實(shí)施登記備案、IP/MAC地址綁定等準(zhǔn)入措施。加強(qiáng)內(nèi)外網(wǎng)計算機(jī)安全管理,在密碼設(shè)臵、防病毒等方面嚴(yán)格要求。對于帶硬盤、內(nèi)存的智能外設(shè),應(yīng)通過設(shè)臵取消存儲功能或縮短存儲保存時間等方式減少信息泄密或木馬病毒植入的風(fēng)險。加強(qiáng)對計算機(jī)、外設(shè)的維修和廢棄管理。
。ㄈ┘訌(qiáng)遠(yuǎn)程移動辦公及遠(yuǎn)程維護(hù)管理:禁止筆記本電腦、智能手機(jī)等移動辦公設(shè)備遠(yuǎn)程通過外網(wǎng)以方式接入我公司信息內(nèi)網(wǎng)。斷開信息系統(tǒng)所有服務(wù)器的遠(yuǎn)程維護(hù)功能、端口的開通,如需要對系統(tǒng)調(diào)試,必須要求遠(yuǎn)程維護(hù)方與接入內(nèi)網(wǎng)的信息系統(tǒng)開發(fā)、調(diào)試人員,簽保密協(xié)議,否則不能進(jìn)行遠(yuǎn)程維護(hù)。
。ㄋ模⿵(qiáng)化網(wǎng)絡(luò)監(jiān)控與訪問控制:定期查看網(wǎng)絡(luò)系統(tǒng)運(yùn)行日志、統(tǒng)計分析報表,檢查網(wǎng)絡(luò)異常狀態(tài)。公司所屬各單位和公司的網(wǎng)絡(luò)接入與訪問策略應(yīng)避免透明連接,采用綜合策略進(jìn)行接入。斷開內(nèi)網(wǎng)防病毒庫的因特網(wǎng)下載路徑,通過手動方式下載后復(fù)制到系統(tǒng)庫,操作時應(yīng)注意查殺存儲介質(zhì)。
。ㄎ澹┌踩褂靡苿哟鎯橘|(zhì):遵循“統(tǒng)一購置、統(tǒng)一標(biāo)識、統(tǒng)一備案、跟蹤管理”。移動介質(zhì)暫時應(yīng)進(jìn)行查殺病毒,不得辦公與私用混合。
。⿲ν馓峁┓⻊(wù)的業(yè)務(wù)系統(tǒng)實(shí)施改造:營銷系統(tǒng)在營業(yè)收費(fèi)大廳設(shè)臵通過局域網(wǎng)查詢電費(fèi),涉及到通過因特網(wǎng)查詢電費(fèi)、網(wǎng)上繳費(fèi)等暫停使用,并作好對外公告,信息發(fā)布。財務(wù)部門采用遠(yuǎn)光財務(wù)系統(tǒng),是獨(dú)立的一個財務(wù)網(wǎng)絡(luò),不與任何外界的網(wǎng)絡(luò)包括局域網(wǎng)相聯(lián)接。
。ㄆ撸┘訌(qiáng)內(nèi)外網(wǎng)郵件管理:內(nèi)外網(wǎng)郵件系統(tǒng)應(yīng)完全隔離,與市公司及公司所屬單位共用的郵件系統(tǒng),不再單獨(dú)建設(shè)。行政事務(wù)部要認(rèn)真細(xì)致的做好每一封外部郵件的安全保障工作,外部郵件應(yīng)查殺病毒后方可使用。
。ò耍﹪(yán)格管控對外網(wǎng)站:我公司沒有設(shè)臵對外網(wǎng)站,服務(wù)器端就不存在運(yùn)行任何腳本、插件的可能。從服務(wù)器端斷開所有與外網(wǎng)相聯(lián)接的外設(shè)端口,保障系統(tǒng)的安全穩(wěn)定運(yùn)行。
。ň牛┘訌(qiáng)機(jī)房值班和安全管理:機(jī)房應(yīng)設(shè)臵7x24有人值班,保證監(jiān)控系統(tǒng)運(yùn)行正常、通訊暢通。加強(qiáng)設(shè)備口令管理,設(shè)臵強(qiáng)口令方式,定期更換。及時進(jìn)行防病毒軟件、補(bǔ)丁升級,采用手動更新方式。制訂應(yīng)急予案,定期演練。
。ㄊ┘訌(qiáng)計算機(jī)保密管理:涉密信息不上網(wǎng)、上網(wǎng)信息不涉密。首先要求信息中心人員應(yīng)嚴(yán)格遵守該保密制度,嚴(yán)禁與無關(guān)人員談?wù)摴芾硇畔⑾到y(tǒng)技術(shù)開發(fā)內(nèi)容的各類上網(wǎng)信息;信息中心工作人員嚴(yán)禁私自改動上網(wǎng)信息,嚴(yán)禁私自查詢網(wǎng)上各類保密文件;上網(wǎng)用戶工作“權(quán)限”,由信息中心工作人員按照局規(guī)定進(jìn)行授權(quán),不經(jīng)批準(zhǔn)不得將上網(wǎng)人員工作號或口令告訴他人,嚴(yán)禁擅自改動上網(wǎng)人員的工作“權(quán)限”。信息中心工作人員使用過的廢紙必須經(jīng)粉碎處理,以免泄密,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁攜帶有關(guān)資料、軟盤外出或?qū)①Y料、軟盤外借、復(fù)印、拷貝約他人。如工作需要,必須軟件辦理相應(yīng)手續(xù)。
各部門根據(jù)上級文件有關(guān)規(guī)定,嚴(yán)禁上國際互聯(lián)網(wǎng),確因工作需要須聯(lián)互聯(lián)網(wǎng)的微機(jī)必須要單機(jī)運(yùn)行,不得同時聯(lián)入局域網(wǎng)。需要進(jìn)入信息中心的人員必須遵守各項規(guī)定,不得隨便操作設(shè)備查詢、索取信息中心有關(guān)資料。外單位到我公司了解有關(guān)計算機(jī)管理信息系統(tǒng)的.接待工作,由信息中心統(tǒng)一辦理,各部門與局域網(wǎng)聯(lián)網(wǎng)工作站嚴(yán)禁進(jìn)行系統(tǒng)演示,拷貝系統(tǒng)文件或提供技術(shù)文檔;外單位人員進(jìn)入信息中心機(jī)房,必須持有效證件或介紹信,進(jìn)行登記,并經(jīng)主管局長同意。其它無關(guān)人員不得私自進(jìn)入信息中心機(jī)房。嚴(yán)禁各部門有關(guān)人員將公司MIS系統(tǒng)相關(guān)程序及技術(shù)文檔拷貝、復(fù)印給外單位或個人,違反此規(guī)定者,按有關(guān)規(guī)定嚴(yán)肅處理。信息中心定期組織專、兼職信息員學(xué)習(xí)保密制度并檢查制度執(zhí)行情況;任何單位和個人違反規(guī)定,將按照公司有關(guān)信息系統(tǒng)保密規(guī)定進(jìn)行嚴(yán)肅處理。將計算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
三、強(qiáng)化安全教育,定期檢查督促
在我公司實(shí)施網(wǎng)站建設(shè)的每一步,都把強(qiáng)化信息安全教育放到首位。使全體工作人員都意識到了,計算機(jī)安全保護(hù)是公司中心工作的有機(jī)組成部分,而且在新形勢下,計算機(jī)安全還將成為我縣“平安社區(qū)”、“平安電力”的重要內(nèi)容。為進(jìn)一步提高人員計算機(jī)安全意識,我們還經(jīng)常組織人員對相關(guān)科室進(jìn)行計算機(jī)安全保護(hù)的檢查。不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等介質(zhì),不得訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來源。同時,電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲介質(zhì)拆除或銷毀。
四、信息安全制度日趨完善
在網(wǎng)站的管理當(dāng)中,我們就樹立了以制度管理人員的思想,制定了《信息中心機(jī)房值班制度、值班員工作職責(zé)、最終用戶工作站管理制度》)文件,要求各部室提供的上傳內(nèi)容,由各部室、信息中心負(fù)責(zé)人審查后報送至網(wǎng)站后臺,經(jīng)網(wǎng)站責(zé)任編輯審核后,報上領(lǐng)導(dǎo)同意后發(fā)布;重大內(nèi)容發(fā)布報公司主要領(lǐng)導(dǎo)簽發(fā)后再發(fā)布,以此作為我公司計算機(jī)網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對照上級文件通知的要求,我公司信息系安全保障工作經(jīng)過自查,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強(qiáng)與縣保密局及市公司的工作聯(lián)系,以此來查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)我公司全體人員的計算機(jī)信息系統(tǒng)安全保障意識教育和防范技能訓(xùn)練,制定《信息系統(tǒng)安全保障應(yīng)急預(yù)案》,充分認(rèn)識到計算機(jī)信息安全案件的嚴(yán)重性,把計算機(jī)安全保護(hù)知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
【信息系統(tǒng)賬號安全管理自查報告】相關(guān)文章:
信息系統(tǒng)安全自查報告02-14
信息系統(tǒng)安全自查報告05-30
【薦】信息系統(tǒng)安全自查報告07-18
(推薦)信息系統(tǒng)安全自查報告06-05
網(wǎng)絡(luò)與信息系統(tǒng)安全自查報告03-23
(實(shí)用)信息系統(tǒng)安全自查報告06-28
信息系統(tǒng)安全自查報告6篇06-26
信息系統(tǒng)安全自查報告(8篇)03-23