第一篇:2012年網(wǎng)絡(luò)與信息系統(tǒng)安全自查總結(jié)報(bào)告(定稿)
醫(yī)院網(wǎng)絡(luò)與信息安全自查工作總結(jié)報(bào)告
一、醫(yī)院網(wǎng)絡(luò)與信息安全狀況
我院院領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、等各方面
從檢查情況看,我院網(wǎng)絡(luò)與信息安全總體情況良好。我院一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng),系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了醫(yī)院網(wǎng)信息系統(tǒng),持續(xù)安全穩(wěn)定運(yùn)行。
二、網(wǎng)絡(luò)信息安全工作情況
1.網(wǎng)絡(luò)信息安全組織管理
按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,網(wǎng)絡(luò)信息安全工作實(shí)行有院領(lǐng)導(dǎo)成了小組,授權(quán)信息科對(duì)全院網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。
2.信息系統(tǒng)日常安全管理
醫(yī)院建有“網(wǎng)管理?xiàng)l例”、‘機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)使用單位基本能按要求,落實(shí)責(zé)任人,較好地
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
四、對(duì)信息安全工作的意見和建議
希望上級(jí)部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進(jìn)一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進(jìn)一步強(qiáng)化信息系統(tǒng)的安全防范工作。
2016年6月17日
第二篇:網(wǎng)絡(luò)與信息系統(tǒng)安全自查總結(jié)報(bào)告2013年(范文)
網(wǎng)絡(luò)與信息系統(tǒng)安全自查總結(jié)報(bào)告
市信息化工作領(lǐng)導(dǎo)小組辦公室:
按照《印發(fā)張家界市重點(diǎn)單位網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操作指南的通知》(X信辦[2012]X號(hào),我司立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià)
我司信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力切實(shí)得到提高,保證了本會(huì)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親自抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由XXX擔(dān)任,副組長(zhǎng)由XXX,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在XXX。建立健全信息安全工作制度,積極主動(dòng)開展信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我司實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
五是要?jiǎng)?chuàng)新安全工作機(jī)制,提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。
2012年8月29日
第三篇:網(wǎng)絡(luò)與信息系統(tǒng)安全自查總結(jié)報(bào)告
網(wǎng)絡(luò)與信息系統(tǒng)安全自查總結(jié)報(bào)告
市衛(wèi)計(jì)局:
按照《衛(wèi)生和計(jì)劃生育局關(guān)于進(jìn)一步加強(qiáng)網(wǎng)絡(luò)與信息安全工作的通知》(衛(wèi)發(fā)[2016]112號(hào),我中心立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)如下:
一、信息安全狀況總體評(píng)價(jià)
我院信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格按照上級(jí)部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效降低,應(yīng)急處置能力切實(shí)得到提高,保證了本會(huì)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親自抓,主管領(lǐng)導(dǎo)由高寶峰擔(dān)任,成員由信息科(室)薛煒、姚姚組成,建立健全信息安全工作制度,積極主動(dòng)開展信息安全自查工作,保證了網(wǎng)絡(luò)信息工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)日常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全負(fù)責(zé)人對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我中心實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
五是要?jiǎng)?chuàng)新安全工作機(jī)制,提高兩個(gè)院區(qū)網(wǎng)絡(luò)信息工作的運(yùn)行效率,進(jìn)一步規(guī)范辦公秩序。
四、對(duì)信息安全工作的意見和建議
希望上級(jí)部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓(xùn),進(jìn)一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進(jìn)一步強(qiáng)化
第四篇:網(wǎng)絡(luò)系統(tǒng)安全自查
東安縣業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)安全自查
市辦網(wǎng)絡(luò)中心:
為落實(shí)《湖南省農(nóng)村信用社聯(lián)合社永州辦事處網(wǎng)絡(luò)系統(tǒng)安全管理辦法》文件精神,進(jìn)一步加強(qiáng)我縣網(wǎng)絡(luò)與信息化安全建設(shè),切實(shí)維護(hù)好網(wǎng)絡(luò)與信息安全,我縣聯(lián)社高度重視,立即進(jìn)行認(rèn)真自查,同時(shí)也對(duì)我縣有關(guān)網(wǎng)絡(luò)與信息安全的文件及制度進(jìn)行認(rèn)真梳理。本著“積極預(yù)防,嚴(yán)格控制,防控并重”的原則,認(rèn)真做好計(jì)算機(jī)安全管理與風(fēng)險(xiǎn)防范,確保我縣各社業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行。現(xiàn)對(duì)我縣網(wǎng)絡(luò)與信息安全自查報(bào)告如下:
1、一直以來,我縣聯(lián)社成立了網(wǎng)絡(luò)系統(tǒng)安全管理領(lǐng)導(dǎo)小組和突發(fā)事件應(yīng)急領(lǐng)導(dǎo)小組,嚴(yán)格按照《湖南省農(nóng)村信用社聯(lián)合社永州辦事處網(wǎng)絡(luò)系統(tǒng)安全管理辦法》中聯(lián)社中心機(jī)房四個(gè)區(qū)域的要求建立了縣聯(lián)社中心機(jī)房,并按要求做好值班工作。
2、對(duì)照檢查表我們對(duì)轄內(nèi)網(wǎng)點(diǎn)進(jìn)行了一次全面檢查,在本次檢查中沒有發(fā)現(xiàn)明顯的安全隱患,柜員崗位分工明確,做到了一人一卡、憑卡簽到,臨時(shí)離開及時(shí)在綜合業(yè)務(wù)系統(tǒng)中暫退。柜員密碼定期更換,但有個(gè)別代班人員由于代班間隔時(shí)間過長(zhǎng)致使密碼過期。操作柜員崗位變動(dòng)及時(shí)按規(guī)定填寫表格上報(bào)聯(lián)社更改權(quán)限。檢查中各營(yíng)業(yè)網(wǎng)點(diǎn)營(yíng)業(yè)間衛(wèi)生基本符合條件,但有個(gè)別網(wǎng)點(diǎn)鼠害比較嚴(yán)重同。營(yíng)業(yè)間UPS無接
有除營(yíng)業(yè)用電子設(shè)備外其他電器,除規(guī)劃的營(yíng)業(yè)IP外,沒有開設(shè)有其它的IP地址;所有網(wǎng)點(diǎn)的監(jiān)控?cái)z像頭嚴(yán)格按要求安裝,保證客戶在輸入密碼時(shí)有絕對(duì)的安全。網(wǎng)點(diǎn)生產(chǎn)網(wǎng)及業(yè)務(wù)網(wǎng)嚴(yán)格按照制度執(zhí)行,做到與公共INTERNET網(wǎng)絡(luò)嚴(yán)格的物理隔離,并在機(jī)器上裝有防病毒軟件。本著“積極預(yù)防,嚴(yán)格控制,防控并重”的原則,為了更好的加強(qiáng)計(jì)算機(jī)安全管理與風(fēng)險(xiǎn)防范,我縣將一如既往的遵守各項(xiàng)網(wǎng)絡(luò)信息安全各項(xiàng)規(guī)章制度,加強(qiáng)與各級(jí)聯(lián)社的信息溝通,同時(shí)指定日常值班人員密切關(guān)注綜合業(yè)務(wù)網(wǎng),發(fā)現(xiàn)異常立即報(bào)告。
東安縣農(nóng)村信用合作聯(lián)社財(cái)務(wù)科二0一0年十一月三十日
第五篇:伊春林業(yè)中心醫(yī)院網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作報(bào)告
伊春林業(yè)中心醫(yī)院
網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作報(bào)告
為進(jìn)一步加強(qiáng)我院信息系統(tǒng)的安全管理,強(qiáng)化信息安全和保密意識(shí),提高信息安全保障水平,按照省衛(wèi)生廳《關(guān)于印發(fā)<2013年黑龍江省衛(wèi)生行業(yè)網(wǎng)絡(luò)與信息安全商用密碼檢查工作方案>的通知》文件要求,我院領(lǐng)導(dǎo)高度重視,成立了專項(xiàng)管理組織機(jī)構(gòu),召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,建立健全了醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,并針對(duì)全院各科室的網(wǎng)絡(luò)信息安全情況進(jìn)行了專項(xiàng)檢查,現(xiàn)將自查情況匯報(bào)如下:
一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況
我院信息管理系統(tǒng)于2013年1月由哈爾濱中聯(lián)廣信科技有限公司對(duì)醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進(jìn)行升級(jí)。目前系統(tǒng)正在升級(jí)中,升級(jí)后的前臺(tái)維護(hù)由本院技術(shù)人員負(fù)責(zé),后臺(tái)維護(hù)及以外事故處理由重慶中聯(lián)信息產(chǎn)業(yè)有限責(zé)任公司技術(shù)人員負(fù)責(zé)。
二、自查工作情況
1、機(jī)房安全檢查,機(jī)房安全主要包括:消防安全、用電安全、硬件安全、軟件維護(hù)安全、門窗安全和防雷安全等方面安全。醫(yī)院HIS服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天 1 定點(diǎn)巡查。HIS服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證在斷電6個(gè)小時(shí)情況下,設(shè)備可以運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。
2、局域網(wǎng)絡(luò)安全檢查,主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲(chǔ)介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)” 的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫安全管理包括,我院對(duì)數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫中需要保護(hù)的部分與其他部分相隔。(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。(3)數(shù)據(jù)庫管理系統(tǒng)提供一套方法,可及時(shí)發(fā)現(xiàn)故障和修復(fù)故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫系統(tǒng)能盡快恢復(fù)數(shù)據(jù)庫系統(tǒng)運(yùn)行時(shí)出現(xiàn)的故障,可能是物理上或是邏輯上的錯(cuò)誤。比如對(duì)系統(tǒng)的誤操作造成的數(shù)據(jù)錯(cuò)誤等;數(shù)據(jù)庫容災(zāi)備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運(yùn)行的最后保障,也是保障數(shù)據(jù)庫信息能夠長(zhǎng)期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨1點(diǎn)備份整個(gè)數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲(chǔ)過程等所有數(shù)據(jù)庫對(duì)象。在備份數(shù)據(jù)的過程中,主、從服務(wù)器正常運(yùn)行,各客戶端的業(yè)務(wù)能正常進(jìn)行,采取rman備份,備份文件存儲(chǔ)本機(jī),定時(shí)將備份文件。(4)數(shù)據(jù)庫賬戶密碼 專人管理、專人維護(hù)。(5)數(shù)據(jù)庫用戶每6個(gè)月必須修改一次密碼。(6)服務(wù)器采取雙機(jī)形式進(jìn)行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時(shí),及時(shí)切換到另一臺(tái)服務(wù)器,確保客戶端業(yè)務(wù)正常運(yùn)行。
三、應(yīng)急處臵
我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運(yùn)行六小時(shí)左右。我院的HIS系統(tǒng)剛剛升級(jí)上線不久,服務(wù)器未發(fā)生過長(zhǎng)宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
四、存在問題
我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、仔細(xì),從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓(xùn)不全面,信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;應(yīng)急演練開展不足。機(jī)房配線架路比較凌亂,標(biāo)簽不清晰。個(gè)別科室的計(jì)算機(jī)設(shè)備配臵偏低,服務(wù)期限偏長(zhǎng)。
今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平;加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配臵,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。