




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、书山有路勤为径,学海无涯苦作舟。信息安全检查总结报告 根据*市人民政府办公室关于开展政府信息系统安全的检查的通知(天政电202152号)文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下: 一、自查情况 (一)安全制度落实情况 1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。 2、建立了信息安全责任制。按责任规定。保密小组对信息安全负首责,主管领导负总责,具体管理人负主 责。 3、制定了计算机及络的保密管理制度。镇站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。 (二)安全防范措施落实
2、情况 1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。 2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。 3、络终端没有违规上国际互联及其他的信息的现象,没有安装无线络等。 4、安装了针对移动存储设备的专业杀毒软件。 (三)应急响应机制建设情况 1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。 2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。 3、严格文件的收发,完善
3、了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。 (四)信息技术产品和服务国产化情况 1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。 2、公文处理软件具体使用金山软件的wps系统。 3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。 (五)安全教育培训情况 1、派专人参加了市政府组织的络系统安全知识培训,并专门负责我镇的络安全管理和信息安全工作。 2、安全小组组织了一次对基本的信息安全常识的学习活动。 二、自查中发现的不足和整改意见 根据通知中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。 1、安全意识
4、不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。 2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。 3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。 4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必 然要求,这有利于提高机关络信息工作的运行效率,有利于办公秩序的进一步规范。 根据衡阳市人民政府办公室关于开展全市重点领域络与信息安全检查的通知精神,9月10日,由市电政办牵头,组织对全市政府信息系
5、统进行自查工作,现将自查情况总结如下: 一、络与信息安全自查工作组织开展情况 9月10日起,由市电政办牵头,对各市直各单位当前络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房络检修、党政门户维护密码防护升级,市直各单位的信息系统的运行情况摸底调查、市直各单位客户机病毒 检测,市直各单位络数据流量监控和数据分析等。 二、信息安全工作情况 通过上半年电政办和各单位的努力,我市在络与信息安全方面主要完成了以下工作: 1、所有接入市电子政务的系统严格遵照规范实施,我办根据常宁市党政门户站信息发布审核制度、常宁市络与信息安全应急预
6、案、“中国。常宁”党政门户站值班读制度、”中国。常宁”党政门户站应急管理预案等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。 2、组织信息安全培训。面向市直政府部门及信息安全技术人员进行了站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。 3、加强对党政门户站巡检。定期对各部门子站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。 4、做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加强互联出口访问的实时监控,确保十八大期间信息系统安全。 三、自查发现的主要问题和面临
7、的威胁分析 通过这次自查,我们也发现了当前还存在的一些问题: 1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。 2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的情况。 3、存在计算机病毒感染的情况,特别是u盘、移动硬盘等移动存储设备带来的安全问题不容忽视。 4、信息安全经费投入不足,风险评估、等级保护等有待加强。 5、信息安全管理人员信息安 全知识和技能不足,主要依靠外部安全服务公司的力量。 四、改进措施和整改结果 在认真分析、总结前期各单位自查工作的基础上,9月12日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统
8、安全情况进行抽查。检查组共扫描了18个单位的门户站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。 检查组认真贯彻“检查就是服务”的理念,按照衡阳市人民政府办公室关于开展全市重点领域络与信息安全检查的通知要求对抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。检查从自查情况核实到管理制度落实,从站外部安全扫描到重要业务系统安全检测,从整体络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全 问题,及时消除了一些安全隐患,有针对性地提出了整改建议,督促有关单位对
9、照报告认真落实整改。通过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障能力显著提高。 五、关于加强信息安全工作的意见和建议 针对上述发现的问题,我市积极进行整改,主要措施有: 1、对照衡阳市人民政府办公室关于开展全市重点领域络与信息安全检查的通知要求,要求各单位进一步完善规章制度,将各项制度落实到位。 2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。 3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致不良后果的安全事件责任人,要严肃追究责任。 4、继续完善信
10、息安全设施,密切监测、监控电子政务络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、站保护等方面建立起全方位的安全防护体系。 5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。 按照盟信息化领导小组关于2021年我盟开展重点领域信息安全检查工作的通知要求,我局对信息安全管理工作进行自查,现报告如下: 一、信息安全检查工作组织开展情况 按照政府部门信息安全检查操作指南规定,我局成立了由王军副 局长担任组长的信息安全检查工作组,制发了阿拉善盟安全生产监督管理局信息安全检查工作方案,召开专题
11、会议对信息安全检查工作进行安排部署,从8月1日起在单位内部开展了为期30天的信息安全自查和基本信息梳理等相关工作。 二、2021年信息安全主要工作情况 安全管理方面,制定了阿拉善盟安全生产监督管理局信息安全管理制度、存储介质管理制度、人员离职离岗安全规定等制度,重要岗位人员签订了安全保密协议。 技术防护方面,站服务器及计算机设置防火墙,拒绝外来恶意攻击,保障络正常运行,安装了正牌的防病毒软件,对计算机病毒、有害电子邮件采取有效防范,根据系统服务需求,按需开放端口,遵循最小服务配置原则。一旦发生络信息安全事故应立即报告相关方面并及时进行协调处理。 应急处理方面,加强了络管理人员应急处理相关培训教育,对突发络信息安全事故可快速安全地处理。 教育培训方面,对全体干部职工开展了信息安全教育培训。 三、检查发现的主要问题和面临的威胁分析 1.发现的主要问题和薄弱环节 自查发现个别人员计算机安全意识不强。在以后的工作中我们将继续加强对计算机安全意识教育和防范技能训练让干部职工充分认识到计算机泄密后的严重性与可怕性。 2.面临的安全威胁与风险 无。 3.整体安全状况的基本判断 络安全总体状况良好,未发生重大信息安全事故。 四、改进措施与整改效果 1.改进措施 为保证络安全有效地运行,减 少病毒侵入,我局就络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/CECS 10370-2024给水用不锈钢沟槽式管件
- T/CECS 10319-2023钢渣透水混凝土砖
- T/CECS 10192-2022聚合物微水泥
- T/CECS 10057-2019绿色建材评价建筑用阀门
- T/CCPITCSC 095-2022数字化人力资源服务分类及通用要求
- T/CCMA 0106-2020塔式起重机司机室
- T/CBMMA 2-2019辊压机用减速机在线监测系统与功能规范
- T/CAQI 95-2019家用和类似用途净化型淋浴器
- T/CAPMA 5-2018熟狐皮质量检验
- 匀富尚品java面试题及答案
- 成都设计咨询集团有限公司2025年社会公开招聘(19人)笔试参考题库附带答案详解
- 2021年周施工进度计划表
- 起重机械日常点检表
- 说明书hid500系列变频调速器使用说明书s1.1(1)
- 消化系统疾病护理题库
- 金属非金属地下矿山六大系统简介
- 建筑施工重大危险源的辨识及控制措施
- 光伏组件项目合作计划书(范文)
- 常用扣型总结
- 年产吨燃料乙醇工厂设计
- 产程观察与分娩记录
评论
0/150
提交评论