第一篇:集中開展網絡清理的自查報告
XX區行XX管理辦公室
關于集中開展網絡清理的自查報告
區國家保密局:
根據重慶市XX區國家保密局《關于集中開展網絡清理檢查工作的通知》(長保發〔2012〕9號)文件要求,行XX管理辦公室開展了一次網絡清理專項檢查活動。現將專項檢查情況匯報如下:
一、成立領導機構,加強責任落實
我辦領導高度重視本次清理工作,專門在每周例會上組織學習《通知》精神,成立了保密工作領導小組,精心部署本次清理工作,落實專門的一名工作人員具體負責本次清理,清理完成上報后,在本周工作例會上進行通報。
二、逐項開展檢查,及時整改隱患
我辦對照《清理檢查目錄》逐項開展檢查,對文件的收發、傳閱、整理和歸檔工作;對計算機、U盤、光盤等存儲介質;對網絡安全管理;網上信息發存等作為重點按目錄進行徹底排查。做到了不漏環節,不留死角,不走過場。經排查我辦未發現違規現象和泄密事件。
三、嚴格管理,嚴肅紀律
本次專項檢查重點是對以前的情況進行查漏補缺,我辦要求結合此次清理,建立我辦保密工作的內部保密機制。
一是對紙質和電子文檔涉密載體進行統一標識、登記備案,不得擅自擴大傳閱范圍;不得委托他人代為歸還;不得隨意放在辦公桌上,必須放在文件柜里;不得帶回家或帶到公共場所;嚴禁擅自復印、掃描、摘抄、轉載和引用;普通文件的管理可以用電腦錄入登記,但密級的文件必須用手抄登記,杜絕網絡泄密的可能。將涉密文件的管理責任落實到人,規范處理涉密文件。
二是嚴格按照保密制度執行涉密載體的使用和流轉。我辦建立了保密工作程序,制定了秘密載體的管理、制作、使用、流傳和銷毀有關制度,秘密載體的銷毀工作,嚴格按照定點銷毀、統一管理、確保安全、方便工作的原則。銷毀秘密載體,必須經領導審核批準,綜合科統一收集后并履行清點、登記手續,對于應銷毀涉密載體,送交區國家保密局。對涉密計算機及可移動存儲介質的安全使用情況監管,嚴防計算機硬件受損及泄密事件的發生。
三是加強網絡安全管理。我辦要求涉密計算機一律不準與互聯網聯結,對聯結黨政網系統的計算機統一標識、登記在冊,均由專人管理使用。建立健全計算機信息和網絡的保密管理制度,規范收發文登記;嚴格審核上網信息,對信息發布、上網、報道前,必須經過主要領導審查,切實做到嚴守保密,杜絕泄密。
四是堅決執行責任追究制度。我辦建立并堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則。對違規現象和泄密事件要求發現一起,處理一起,通報一起,同時建立健全泄密預警機制,做到早發現,早處置。
第二篇:關于集中開展網絡清理檢查工作的自查報告
關于集中開展網絡清理檢查工作的自查報告
按照xx密發〔20xx〕x號文件《關于集中開展網絡清理檢查工作的通知》要求,xx認真學習該文件精神,切實增強政治意識、大局意識、責任意識,以高度負責的精神,對照清理檢查目錄,制定清理檢查方案,進行了細致、周密、全面的排查工作,沒有發現違規和失泄密情況,現將自查情況匯報如下:
一、計算機網絡使用管理情況。xx在用涉密計算機設置身份鑒別進入方式,訪問控制等技術防護措施,嚴禁涉密計算機連接互聯網,嚴禁移動存儲介質交叉使用,對網上公文的傳遞,做到了涉密計算機不聯網,涉密文件不上網,上網文件不涉密,嚴禁通過電子政務外網、互聯網郵箱、即時通信工具等傳遞涉密或敏感信息。
二、網絡信息發布審查工作開展情況。xx建立了嚴格的信息公開審查制度,由分管領導具體負責實施,主要領導最終審核決定,做到先審查后公開、一事一審、全面審查,上網上報信息有審批有登記。
三、社會網站監管情況。xx依法履行監管職責,嚴密監控社會網站,防止社會網站泄密。組織相關人員,采取定時和不定時的方式,瀏覽監控可能泄密的門戶網站和社會網站,對發現泄密的網頁信息采取果斷措施,進行立即清理。
第三篇:川匯區編辦集中開展網絡清理的自查報告
川匯區編委辦公室
關于集中開展網絡清理的自查報告
區保密局:
根據川匯區保密局《周口市川匯區集中開展網絡清理檢查工作方案》(川保委【2012】1號)文件要求,編委辦公室開展了一次網絡清理專項檢查活動。現將專項檢查情況匯報如下:
一、成立領導機構,加強責任落實
我辦領導高度重視本次清理工作,專門組織學習《方案》精神,成立了保密工作領導小組,精心部署本次清理工作,落實本次清理活動,清理完成上報后,在工作例會上進行通報。
二、逐項開展檢查,及時整改隱患
我辦對照《清理檢查目錄》逐項開展檢查,對文件的收發、傳閱、整理和歸檔工作;對計算機、U盤、光盤等存儲介質;對網絡安全管理;網上信息發存等作為重點按目錄進行徹底排查。做到了不漏環節,不留死角,不走過場。經排查我辦未發現違規現象和泄密事件。
三、嚴格管理,嚴肅紀律
本次專項檢查重點是對以前的情況進行查漏補缺,我辦要求結合此次清理,建立我辦保密工作的內部保密機制。
一是對紙質和電子文檔涉密載體進行統一標識、登記備案,不得擅自擴大傳閱范圍;不得委托他人代為歸還;不得隨意放在辦公桌上,必須放在文件柜里;不得帶回家或帶到公共場所;嚴禁擅自復印、掃
描、摘抄、轉載和引用;普通文件的管理可以用電腦錄入登記,但密級的文件必須用手抄登記,杜絕網絡泄密的可能。將涉密文件的管理責任落實到人,規范處理涉密文件。
二是嚴格按照保密制度執行涉密載體的使用和流轉。我辦建立了保密工作程序,制定了秘密載體的管理、制作、使用、流傳和銷毀有關制度,秘密載體的銷毀工作,嚴格按照定點銷毀、統一管理、確保安全、方便工作的原則。銷毀秘密載體,必須經領導審核批準,綜合股統一收集后并履行清點、登記手續,對于應銷毀涉密載體,送交區保密局。對涉密計算機及可移動存儲介質的安全使用情況監管,嚴防計算機硬件受損及泄密事件的發生。
三是加強網絡安全管理。我辦要求涉密計算機一律不準與互聯網聯結,對聯結黨政網系統的計算機統一標識、登記在冊,均由專人管理使用。建立健全計算機信息和網絡的保密管理制度,規范收發文登記;嚴格審核上網信息,對信息發布、上網、報道前,必須經過主要領導審查,切實做到嚴守保密,杜絕泄密。
四是堅決執行責任追究制度。我辦建立并堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則。對違規現象和泄密事件要求發現一起,處理一起,通報一起,同時建立健全泄密預警機制,做到早發現,早處置。
第四篇:學院開展網絡清理情況檢查自查報告
XX學院網絡清理情況自查報告
按照中共安徽省委保密委員會《關于集中開展全省網絡清理檢查工作通知》文件的要求,學校領導高度重視,立即組織相關人員成立網絡清理檢查組,逐條落實,周密安排,對文件制發、涉密計算機、移動存儲介質及網絡使用管理等情況進行了排查,現將自查情況報告如下:
一、高度重視,加強領導
多年來,我校領導高度重視信息安全管理工作,成立了信息化領導組,成員由校領導和有關部門負責人組成。同時,學校還制定了《巢湖學院校園計算機網絡管理辦法》和《巢湖學院公文處理辦法》等制度,明確了信息安全主管領導和管理人員,按照“誰主管、誰負責”的原則,全面落實工作職責,并嚴格信息保密管理,實行“涉密不上網,上網不涉密”,堅持“誰發布,誰負責”的原則。定期或不定期對工作人員進行安全和保密意識教育培訓,制定了日常考核監督制度,確保管理監控到位。
二、全面清查,嚴格把關
1、文件制發管理情況
學校文件管理工作做到專人管理,專柜存放。在文件的收發、登記、傳閱、保存、歸檔和過期文件的銷毀等工作上,嚴格按照《中共安徽省委教育工委 安徽省教育廳關于公文處理的若干規定》、《巢湖學院公文處理辦法》等相關規章制度處理。及時對公文歸檔、立卷,根據其相互的聯系、特征和保存價值分類整理,保證檔案的齊全、完整。對超過保管期限的案卷,按照有關規定定期向學校檔案室移交,沒有歸檔和存查價值的公文,經過鑒別和分管校領導批準,定期銷毀,對銷毀的秘密公文,進行詳細的登記,并保證二人監銷,保證不丟失、不漏銷。
同時,學校還積極圍繞網絡清理檢查的重點,嚴格按照文件要求,逐一對工作中可能出現的問題進行檢查。在自查的基礎上,我們還采取發放征求意見函、召開座談會,進一步改進操作程序,使之更加合理、科學、易于操作。文件處理過程中使用的登記簿里要及時記載,隨時掌握文件去向。在抓好制度建設和登記簿規范使用的基礎上,嚴格把好安全關、制發關、收發傳遞關、傳閱借閱關、清退銷毀關。使各項制度落到實處,規范運作,確保文件運轉安全高效。
2、計算機網絡使用管理情況
今年以來,學校加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,嚴格涉密計算機管理。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照計算機保密信息系統管理辦法落實了有關措施,確保了學校信息安全。
3、網絡信息發布審查工作開展情況
(1)網絡安全方面。學校配備了防病毒軟件、采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(2)信息系統安全方面實行領導審查制度。凡上傳網站的信息,須經有關領導審查同意后方可上傳。
(3)開展經常性安全檢查,主要對用于訪問和處理數據庫的標準的計算機語言注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
(4)日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
(5)網站安全方面學校明確要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。
三、加強信息保密安全教育
針對我校網絡信息管理人員實際情況,學校每年定期組織相關人員進行信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作能力培訓。在校園內網上我們實時對一些最新網絡病毒及安全事件進行播報以提高信息管理人員的安全防范意思。同時,學校還通過制定信息安全管理相關制度,限制互聯網用戶,嚴格信息發布審核程序,組織學習計算機和網絡運行安全保密法規及我校有關的規章制度等形式,提高相關工作人員的信息安全意識,增強保密觀念和防范意識,自覺執行有關保密規定。
四、存在的問題及整改措施
通過自查,目前,我校網絡運行存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是對移動存儲介質的使用管理還不夠規范;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。
針對目前學校網絡安全方面存在的不足,將從以下幾方面進行整改:
1、進一步加強我校信息工作人員計算機操作技術、網絡安全技術方面的培訓,強化相關工作人員對網絡病毒、信息安全威脅的防范意識,做到早發現、早報告、早處理。
2、進一步加強對各部門移動存儲介質的管理,要求個人移動存儲介質與部門移動存儲介質分開,部門移動存儲介質作為保存部門重要工作材料和內部辦公使用,不得將個人移動存儲介質與部門移動存儲介質混用。
3、加強設備維護,及時更換和維護好故障設備,以免出現重大安全隱患,為學校網絡的穩定運行提供硬件保障。
4、在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓相關人員充分認識到計算機涉密案件的嚴重性。人防與技防結合,確實做好學校的網絡安全工作。
第五篇:學院開展網絡清理情況檢查自查報告
XX學院網絡清理情況自查報告
按照中共安徽省委保密委員會《關于集中開展全省網絡清理檢查工作通知》文件的要求,學校領導高度重視,立即組織相關人員成立網絡清理檢查組,逐條落實,周密安排,對文件制發、涉密計算機、移動存儲介質及網絡使用管理等情況進行了排查,現將自查情況報告如下:
一、高度重視,加強領導
多年來,我校領導高度重視信息安全管理工作,成立了信息化領導組,成員由校領導和有關部門負責人組成。同時,學校還制定了《巢湖學院校園計算機網絡管理辦法》和《巢湖學院公文處理辦法》等制度,明確了信息安全主管領導和管理人員,按照“誰主管、誰負責”的原則,全面落實工作職責,并嚴格信息保密管理,實行“涉密不上網,上網不涉密”,堅持“誰發布,誰負責”的原則。定期或不定期對工作人員進行安全和保密意識教育培訓,制定了日常考核監督制度,確保管理監控到位。
二、全面清查,嚴格把關
1、文件制發管理情況
學校文件管理工作做到專人管理,專柜存放。在文件的收發、登記、傳閱、保存、歸檔和過期文件的銷毀等工作上,嚴格按照《中共安徽省委教育工委 安徽省教育廳關于公文處理的若干規定》、《巢湖學院公文處理辦法》等相關規章制度處理。及時對公文歸檔、立卷,根據其相互的聯系、特征和保存價值分類整理,保證檔案的齊全、完整。對超過保管期限的案卷,按照有關規定定期向學校檔案室移交,沒有歸檔和存查價值的公文,經過鑒別和分管校領導批準,定期銷毀,對銷毀的秘密公文,進行詳細的登記,并保證二人監銷,保證不丟失、-1-
不漏銷。
同時,學校還積極圍繞網絡清理檢查的重點,嚴格按照文件要求,逐一對工作中可能出現的問題進行檢查。在自查的基礎上,我們還采取發放征求意見函、召開座談會,進一步改進操作程序,使之更加合理、科學、易于操作。文件處理過程中使用的登記簿里要及時記載,隨時掌握文件去向。在抓好制度建設和登記簿規范使用的基礎上,嚴格把好安全關、制發關、收發傳遞關、傳閱借閱關、清退銷毀關。使各項制度落到實處,規范運作,確保文件運轉安全高效。
2、計算機網絡使用管理情況
今年以來,學校加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,嚴格涉密計算機管理。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照計算機保密信息系統管理辦法落實了有關措施,確保了學校信息安全。
3、網絡信息發布審查工作開展情況
(1)網絡安全方面。學校配備了防病毒軟件、采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(2)信息系統安全方面實行領導審查制度。凡上傳網站的信息,須經有關領導審查同意后方可上傳。
(3)開展經常性安全檢查,主要對用于訪問和處理數據庫的標準的計算機語言注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開
放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
(4)日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP
管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
(5)網站安全方面學校明確要求,一是使用專屬權限密碼鎖登陸
后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。
三、加強信息保密安全教育
針對我校網絡信息管理人員實際情況,學校每年定期組織相關人
員進行信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作能力培訓。在校園內網上我們實時對一些最新網絡病毒及安全事件進行播報以提高信息管理人員的安全防范意思。同時,學校還通過制定信息安全管理相關制度,限制互聯網用戶,嚴格信息發布審核程序,組織學習計算機和網絡運行安全保密法規及我校有關的規章制度等形式,提高相關工作人員的信息安全意識,增強保密觀念和防范意識,自覺執行有關保密規定。
四、存在的問題及整改措施
通過自查,目前,我校網絡運行存在以下幾點不足:一是安全防
范意識較為薄弱;二是病毒監控能力有待提高;三是對移動存儲介質的使用管理還不夠規范;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。
針對目前學校網絡安全方面存在的不足,將從以下幾方面進行整
改:
1、進一步加強我校信息工作人員計算機操作技術、網絡安全技
術方面的培訓,強化相關工作人員對網絡病毒、信息安全威脅的防范意識,做到早發現、早報告、早處理。
2、進一步加強對各部門移動存儲介質的管理,要求個人移動存
儲介質與部門移動存儲介質分開,部門移動存儲介質作為保存部門重要工作材料和內部辦公使用,不得將個人移動存儲介質與部門移動存儲介質混用。
3、加強設備維護,及時更換和維護好故障設備,以免出現重大
安全隱患,為學校網絡的穩定運行提供硬件保障。
4、在以后的工作中,我們將繼續加強計算機安全意識教育和防
范技能訓練,讓相關人員充分認識到計算機涉密案件的嚴重性。人防
與技防結合,確實做好學校的網絡安全工作。