第一篇:鄉網絡與信息安全自查報告
**鄉網絡與信息安全自查報告
根據《關于開展網絡與信息安全專項檢查的通知》(田政辦[2012]58號)文件精神,我鄉結合實際情況,組織開展了自查?,F將有關自查情況,報告如下:
我鄉對網絡信息安全保密工作地直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由鄉網絡管理室統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,總體上看,我鄉網絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發現失泄密問題。
一、計算機涉密信息管理情況
今年以來,我鄉加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。涉密計算機嚴禁接入鄉域網,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用也嚴格按照鄉計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
二、計算機和網絡安全情況
一是網絡安全方面。我鄉終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是日常管理方面切實抓好鄉域網和應用軟件管理,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、優盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬 1
件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;三是應用安全,公文傳輸系統、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我鄉每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求。
四,通迅設備運轉正常
我鄉網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護
我鄉對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設備維護方面,專門設置了網絡設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有關人員陪同,并對其身份和處理情況進行,規范設備的維護和管理。
六、安全制度制定落實情況
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我鄉結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是網絡管理員于每周五定期檢查鄉域網系統,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是領導定期詢問制度,由網絡管理員匯報鄉域網使用情況,確保情況隨時掌握;四是定期組織全鄉人員學習有關網絡知識,提高計算機使用水平,確保預防。
七、安全教育
為保障我鄉網絡安全有效地運行,減少病毒侵入,我鄉就網絡安全及 2
系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
一、對于線路不整齊、暴露的,立即對線路進行期限整改,并做好防鼠、防火安全工作。
二、加強設備維護,及時更換和維護好故障設備。
三、自查中發現個別人計算機安全意識不強。在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的信息系統安全和網絡安全工作。
淮南市**鄉人民政府
二O一二年九月十二日
第二篇:鄉網絡與信息安全自查報告
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
鄉網絡與信息安全自查報告
根據《關于開展網絡與信息安全專項檢查的通知》(田政辦[2016]58 號)文件精神,我鄉結合實際情況,組織開展了自查?,F將有關自查情況,報告如下:
我鄉對網絡信息安全保密工作地直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由鄉網絡管理室統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,總體上看,我鄉網絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發現失泄密問題。
一、計算機涉密信息管理情況 ?
今年以來,我鄉加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。對于計算機磁介質(軟盤、U 盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。涉密計算機嚴禁接入鄉域網,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用也嚴格按照鄉計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
?
二、計算機和網絡安全情況 ?
一是網絡安全方面。我鄉終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是日常管理方面切實抓好鄉域網和應用軟件管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、優盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP 管理、互聯網行為管理等;三是應用安全,公文傳輸系統、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
我鄉每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求。
四,通迅設備運轉正常 ?
我鄉網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
?
五、嚴格管理、規范設備維護 ?
我鄉對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設備維護方面,專門設置了網絡設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有關人員陪同,并對其身份和處理情況進行,規范設備的維護和管理。
六、安全制度制定落實情況 ?
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我鄉結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是網絡管理員于每周五定期檢查鄉域網系統,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是領導定期詢問制度,由網絡管理員匯報鄉域網使用情況,確保情況隨時掌握;四是定期組織全鄉人員學習有關網絡知識,提高計算機使用水平,確保預防。
七、安全教育 ?
為保障我鄉網絡安全有效地運行,減少病毒侵入,我鄉就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
歡 迎 瀏 覽 本 文,我 們 致 力 為 廣 大 用 戶 提 供 優 質 范 文,有 不 足 之 處 敬 請 提 出 指 正,謝 謝!
?
自查存在的問題及整改意見 ?
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
一、對于線路不整齊、暴露的,立即對線路進行期限整改,并做好防鼠、防火安全工作。
二、加強設備維護,及時更換和維護好故障設備。
三、自查中發現個別人計算機安全意識不強。在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的信息系統安全和網絡安全工作。
第三篇:網絡與信息安全自查報告
網絡與信息安全自查報告
(參考格式)
一、自查報告名稱
×××(部門/單位名稱)信息安全自查報告
二、自查報告組成
自查報告包括主報告和檢查情況報告表兩部分。
三、主報告內容要求
(一)信息安全自查工作組織開展情況
概述此次安全檢查工作組織開展情況、所檢查的重要網絡與信息系統基本情況。
(二)信息安全工作情況
對照《檢查通知》要求,逐項、詳細描述本部門(單位)在安全管理、技術防護、應急處置與災備等方面工作的檢查結果。
(三)自查發現的主要問題和面臨的威脅分析
1.發現的主要問題和薄弱環節
2.面臨的安全威脅與風險
3.整體安全狀況的基本判斷
(四)改進措施與整改效果
1.改進措施
2.整改效果
(五)關于加強信息安全工作的意見和建議
四、信息安全檢查情況報告表要求
檢查情況報告表應如實填寫,不要出現漏項、錯項、前后不一致等情況。
第四篇:網絡與信息安全自查報告
網絡與信息安全自查報告
接供電局《開展網絡信息安全生產專項檢查》的通知,我公司深刻領會文件精神,積極組織落實,認真對照,對網絡安全基礎設施建設情況,網絡與信息安全防范技術情況進行了自查,現將自查情況匯報如下:
一、自查工作組織開展情況:
此次自查工作由生產技術部牽頭,安環部,熱電分廠,電石分廠負責具體落實。對所屬的分散控制系統(DCS),計算機監控系統,負荷控制系統進行檢查,集體如下:熱電所選用的控制系統為杭州和利時自動化有限公司的MACSV系統,完成對數據的采集,控制和監控。MACSV系統網絡分為監控網絡,系統網絡和控制網絡三個層次,三種網絡以“站”的形式連接。包括數據站,工程師站,操作員站和現場控制站;涉及的版本號為MACSV5.2.4 中英文正式版,MACSV6.5.1和6.5.2 #3機爐和供熱,操作系統版本WINXP+SP3;主從服務器系統版本為WIN SEVER2003;監控網絡采用TCP/IP通訊協議,冗余高速工業以太網鏈接,系統網絡采用HSIE通訊協議,冗余高速工業以太網鏈接,控制網絡采用profibus-DP現場總線,位于現場控制站內部。
二、網絡與信息安全工作情況:
1、硬件安全:包括防雷,防火和UPS電源鏈接等,運維人員每天堅持巡查,排除安全隱患,服務器,交換機,現場控制站等都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不會因突然斷電導致設備無法運行或損壞。此外,局域網內所有計算機USB接口實行完全封閉,有效避免了因外接設備(如U盤,硬盤,其他移動設備)而引起中毒或泄密的發生。
2、網絡安全:包括網絡結構、密碼管理、IP管理等;交換機、路由器、光纖收發器等都有備品備件,發生故障可以在第一時間更換,保證設備的穩定運行。
3、應急處置:我廠系統服務器運行安全,穩定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行半小時以上。雖然系統長期穩定,運行良好,但我廠依然定了應急處置預案,并定期進行事故應急演練。
總體來說,我廠對網絡與信息完全工作非常重視,未發生過重大安全事故,各系統運轉穩定。但自查中也發現了不足之處,如目前沒有專門的技術人員,日常檢查維護由熱工人員擔任,而且熱工人員也沒有經過專門的信息安全培訓,安全力量有限。今后還需要加強信息技術人員的培養,更進一步提高信息安全技術水平,提高系統運行的安全性和工作效率。
4、技術防護:
1.1物理環境安全;程師站、算機房不斷改造,均有門禁,防盜上鎖;監視器防火防災報警裝置,供電和通信系統采用雙線冗余;人員出入有出入登記制度;
1.2運維管理;根據內容要求,設備,系統的運維都有相應的日志記錄和程序變更記錄,以及強制單的管理和記錄,并將工程師站和操作員站分離,有獨自的登錄賬號和密碼,并分別配有加密狗保證系統的運行安全。
三、網絡安全存在以下幾點不足:1、2、3、安全防范意識較為薄弱;
病毒監控能力有待高;
遇到惡意攻擊,計算機病毒侵襲等突發事件處理不夠及時。
四、整改辦法與措施:
1、加強計算機操作技術水平,網絡安全技術方面的培訓;強化計算機操作人員對病毒,信息安全的防范意識。
2、加強計算機維護人員在計算機技術,網絡技術方面的學習,不斷提高計算機主管人員的技術水平。
意見建議:
建議按列支相關經費,組織相關人員進行培訓,應急演練,改造等工作的開展。
熱電分廠檢修車間熱工班
2016.6.14
第五篇:網絡與信息安全自查報告
網絡與信息安全自查報告
為了貫徹落實今年6月份出臺的《網絡安全法》,以及省委網信辦關于做好黨的十九大期間吉林省關鍵信息基礎設施安全保障工作的實施方案和省衛計委7月份對我市關鍵信息基礎設施網絡安全情況專項檢查通報的有關要求,認真查找我院網絡與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風險,提高應急處置能力,確保全院網絡與信息安全,我院對網絡與信息安全狀況進行了自查自糾工作,現將自查情況報告如下:
一、計算機涉密信息管理情況
今年以來,我院加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了加密軟件對所有文件進行加密,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
二、計算機和網絡安全情況
一是網絡安全方面。我院所有電腦安裝了防病毒軟件,帳號采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三是日常管理方面切實抓好外網管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、IP管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。我院每臺終端機都安裝了防病毒軟件,HIS系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。
四、通訊設備運轉正常
我院網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護
對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護的重要性。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
六、網站安全
對網站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。
七、信息保密與保密區域的設置
為保證信息安全,對信息文件資料進行等級劃分,按照【絕密、保密、內部、公開】四個級別進行分別管控,限制無權限和不相關人員接觸公司機密。按照【絕密區域、保密區域、內部區域、公開區域】四個級別進行劃分,實行限制管理,非工作人員以及直屬管理人員不得隨意進出。
八、安全制度制定與落實情況 為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員于每周定期檢查中心計算機系統,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織人員學習有關網絡知識,提高計算機使用水平,確保預防。
九、薄弱環節及潛在風險
我院現有內部局域網HIS系統,由政府招標、財政批準購得。該系統由吉林省現代信息技術有限公司進行數據升級、更新等服務,系統接口連接長春市醫保,網絡架構由捷訊網絡公司鋪設。外部網絡由中國聯通公司鋪設。
由于吉林省現代信息技術有限公司技術人員流動性大,人員能力水平忽高忽低,導致HIS系統升級、更新不及時。軟件常見性問題居多,醫護人員操作難度大,過程相對繁瑣。
長春市南關區中醫院
2017年10月16日