版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、x x单位信息安全检查报告(管理信息系统)xx单位二零一一年九月1概述根据国务院信息化工作办公室关于对国家基础信息网络和重要信息系统开 展安全检查的通知(信安通2006 15号)、国家电力监管委员会关于对电 力行业有关单位重要信息系统开展安全检查的通知(办信息2006148号)以及 集团公司和省公司公司的文件、检查方案耍求,进行xx单位的信息安全检查工 作。2目标通过进行本局信息安全大检資,及时发现和查找基础网络和重要信息系统存 在的安全隐患,边检查边整改,确保基础网络和重要信息系统安全、可靠运行, 掌握当前信息系统面临的主耍安全问题,并在对检查结果进行分析判断的基础上 提出整改措施。3检查内
2、容3.1重要资产识别检查本局资产的统计资产清单(见附表1),通过对重要系统、重要网络设备、重 要服务器及其安全属性受破坏后的影响进行识别,将一旦停止运行影响面大的系 统、关键网络节点设备和安全设备、承载嫩感数据和业务的服务器进行汇总,构 成重要资产清单(见附表2)。3.2安全事件检查对本局半年内发生的较大的、或者发生次数较多的信息安全事件进行汇总记 录安全事件清单列表(见附表3)。3.3安全缺陷检查根据下发的安全缺陷检查列表进行安全检查,检查结果见附表4。4综合分析根据对重要资产、安全事件、安全缺陷检查情况,对信息安全状况进行统计 分析和判断,明确各种安全事件产生的原因,提出针对性的整改措施。
3、4.1重要资产识别分析根据重要系统、重要网络设备、重耍服务器及英安全屈性受破坏后的影响进 行识别,将一旦停止运行影响面大的系统、关键网络节点设备和安全设备、承载 敏感数据和业务的服务器进行登记汇总,构成重耍资产有:二台城域网核心交换 机(华为s8512交换机),二台局域网核心交换机(cisco 6505交换机),cisco 2600路由器,cisco pix525防火墙,八台数据库服务器(0a系统2台、营销系 统2台、大客户系统2台、客户服务系统1台、财务系统1台)。4.2安全事件分析2006年近半年没有大的信息安全事件发生,主要是感染病毒,使个人电脑 运行速度变慢,影响客户端正常使用。从检查
4、情况來看,计算机病毒是本局fi前信息网络安全面临的首要威胁。应 着重加强以下几方面工作:1、加强信息网络安全教育和培训,增强用户安全防范意识。组织信息安全 管理员不同层次的安全培训,开展广泛的、经常性的信息网络安全知识和相关法 律法规知识的宣传教育。2、开展面信息安全预警通报工作。建立信息网络安全预警和通报平台,及 时向用户信息安全预警信息。3、加快推进信息安全等级保护t作,建立健全信息安全防范体系。4.3安全缺陷检查分析4.3.1规章制度与组织管理分析规章制度与组织管理总分100分,自评分为34分,得分率34%。得分主要 是组织机构、岗位职责、病毒管理,账号与口令管理等方面,但都还需完善;运
5、 行管理方面没有制订信息系统运行管理规程、缺陷管理制度、统计汇报制度、运 维流程、值班制度、没有实行工作票制度,共分50分,检查得分4分,只占8%。需耍整改有如下儿方而:1、完善信息安全组织机构,成立信息安全工作机构。2、明确专兼职管理人员配置,根据实际情况制定专责的工作职责与工作范 围,岗位设置主、副岗备用制度。3、完善病毒预警和报告机制,制定计算机病毒防治管理制度。4、制订信息系统运行管理规程、缺陷管理制度、统计汇报制度、运维流程、 运行值班制度,实行工作票制度,记录机房进出情况。5、制订账号与口令管理制度,完善普通用户账户与管理员账户密码、口令 长度要求;对账户密码、口令变更作相关记录;
6、及时对系统用户身份发生变化后 对其账户进行变更或注销。4.3.2关键设备和服务采购情况分析4.3.3网络与系统安全分析网络与系统安全总分100分,口评分为73分,得分率73%。网络架构、网 络设备、ip管理、主机备份得分较高;网络分区、补丁管理、系统安全配置得 分低。需要整改有如下几方面:1、生产控制系统和管理信息系统之间进行分区。2、建立ip地址管理系统,加快进行对ip地址的规划和分配。3、完善补丁管理手段,制订相应管理制度;补缺windows系统主机补丁安 装,补丁安装前进行测试记录。4、对操作系统的安全配置进行严格的设置,删除系统不必要的服务、协议。4.3.4网络服务与应用系统分析网络服
7、务与应用系统总分100分,自评分为20分,得分率20%o没有www 服务,远程拨号访问没有相应管理措施,0a系统邮件数据进行一星期备份,邮 件系统的维护、检查没有审计记录;营销系统的角色、权限分配有记录,其余系 统没有;用户账户的变更、修改、注销没有记录;关键应用系统的数据功能操作 没有进行审计;没有针对关键应用系统的应急预案;关键应用系统管理员账户、 用户账户口令有定期进行变更;有些新系统上线前没有进行过安全性测试。需要 整改有如下几方面:1、按标准建设www服务。2、解决0a系统趋势防病毒软件系统问题,对邮件系统的维护、检查审计进 行记录。3、远程拨号访问设置按上述标准执行。4、记录完善系
8、统的角色、权限分配并记录;记录半年内用户账户的变更、 修改、注销;关键应用系统的数据功能操作进行审计;制定针对关键应用系统的 应急预案;关键应用系统管理员账户、用户账户口令定期进行变更;新系统上线 前应严格按照相关标准进行安全性测试。4.3.5安全技术管理与设备运行状况分析安全技术管理与设备运行状况总分90分,口评分为26分,得分率29%。网 络屮的防火墙位置部署合理,防火墙规则配置符合安全要求,防火墙规则配置没 有建立、更改有规范申请、审核、审批流程,没有对防火墙日志没有进行存储、 备份。防病毒系统覆盖所有客户端(覆盖率人于90%),服务器端除了 0a服务 器有防病毒系统外其余没有;有兼责人
9、员负责维护防病毒系统,但基本没有发布 病毒通告。没有部署身份认证系统、安全管理平台,没有漏洞扫描系统。需要整改有如下几方面:1、防火墙规则配置的建立、更改要有规范申请、审核、审批流程,对防火 墙h志应进行存储、备份。2、实施服务器端防病毒系统,配置专责人员负责维护防病毒系统并及时发 布病毒通告。3、按标准部署、配置入侵检测系统。4、按标准部署身份认证系统、安全管理平台、针对安全设备的日志服务器, 采用漏洞打描系统,重更系统将一年进行一次信息安全风险评估。4.3.6存储备份系统分析存储备份系统总分50分,自评分为16分,得分率32%。有备份策略并严格 按照备份策略对系统数据进行备份,没有建立明确
10、的恢复预案,也没有定期进行 恢复演练,没有建立介质的管理制度和废弃介质的处理制度,储存介质存放在安 全环境,没有严格的介质存取控制,没有对存储介质进行定期检查。需要整改有如下几方面:1、完善备份策略,严格按照备份策略对系统数据进行备份。2、建立介质管理制度和废弃介质处理制度,专人对存储介质进行定期检查。4.3.7介质及物理环境安全分析介质及物理环境安全总分70分,自评分为37分,得分率53%。主机房没有 安装门禁、监控系统,有消防报警系统。没有机房配线图,机房供电系统将动力、 照明用电与计算机系统供电线路是分开的,机房没有配备应急照明装置,有主期 对ups的运行状况进行检测但没有检测记录,有手
11、提干粉灭火器,没有采用气体 防火措施,空调系统定期进行检查,机房温度控制在摄氏26度以下,有相应的 介质管理规定,u盘、移动硬盘等存储介质有资产记录和责任人,磁盘、光盘等 存储介质有专人保管,笔记本使用没有明确的管理制度。需要整改有如下儿方面:1、主机房安装门禁、监控与报警系统。2、补全机房配线图,定期对ups的运行状况进行检测和记录。3、采用气体防火措施。4、制订笔记本使用管理制度。4.3.8应急处置分析应急处置分30分,自评分为5分,得分率17%。重要系统没有完善的、可 操作的应急预案,按照集团公司的要求建立及时的信息安全信息通报机制,没有 建立故障通讯联动机制,没有建立信息网故障抢修机制。需要整改有如下几方面:1、制订重要系统完善的、可操作的应急预案并对应急预案进行定期演练。2、按照集团公司的耍求建立及时的信息安全信息通报机制。3、建立良好的故障通讯联动机制,进行联合防护。5检查结论根据检查结果來看,安全缺陷检查列表检查总分540分,自评分为221分, 得分率
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 历史北宋的政治同步课件- -2025-2026学年统编版七年级历史下册
- 2026年排球垫球技术稳定性训练研究
- 2026年施工现场安全事故处理方案
- 2021-2022学年浙江省宁波市象山港书院、蛟川书院九年级(上)期中数学试卷-带答案详解
- 詹姆斯火箭交易达成协议书
- GB46768-2025《有限空间作业安全技术规范》解读
- 学生宿舍楼施工组织设计模板
- 五洗活动策划方案(3篇)
- 烟草展销活动方案策划(3篇)
- 营销全年活动策划方案(3篇)
- 智研咨询发布:中国基因编辑行业市场现状及投资前景分析报告
- 2026春小学美术岭南版(2024)三年级下册美术教学计划、教案及每课教学反思(附目录)
- 人力资源服务行业安全生产应急预案
- 2025早产儿经口喂养临床实践专家共识解读课件
- 2026湖南省卫生健康委直属事业单位招聘185人考试备考试题及答案解析
- 2026广东茂名市化州市村(社区)后备干部选聘321人笔试备考题库及答案解析
- 2026年江西省行政执法人员综合法律知识考试题库及答案
- 2025年浙江长征职业技术学院单招职业适应性考试题库带答案解析
- 2026年经济学专业知识考试试题及答案
- 服装比赛活动策划方案(3篇)
- 2025年河北省邯郸市检察院书记员考试试题及答案
评论
0/150
提交评论