第一篇:單甲鄉(xiāng)2011年度政府信息系統(tǒng)安全檢查情況報告
單甲鄉(xiāng)2011年度政府信息系統(tǒng)安全檢查情況報告 根據(jù)臨滄市工業(yè)和信息化委員會 《關(guān)于組織開展2011年度臨滄市政府信息系統(tǒng)安全檢查工作的通知》(臨工信?2011?169號)文件要求,單甲鄉(xiāng)黨委、政府高度重視,組織負(fù)責(zé)此項工作的分管領(lǐng)導(dǎo)及辦公室就全鄉(xiāng)政府信息系統(tǒng)安全工作進(jìn)行了全面的檢查。現(xiàn)將檢查情況報告如下:
一、信息安全總體狀況
一直以來,我鄉(xiāng)嚴(yán)格按照《政府信息公開條例》,《中華人民共和國保守國家秘密法》、《中華人民共和國政府信息公開條例》及有關(guān)法律法規(guī),成立了單甲鄉(xiāng)政府信息安全管理辦公室,由分管信息安全工作的領(lǐng)導(dǎo)主抓,并指定一名信息安全員專門負(fù)責(zé)信息安全工作,出臺了《單甲鄉(xiāng)鄉(xiāng)人民政府信息公開保密審查制度》、《單甲鄉(xiāng)鄉(xiāng)政務(wù)公開責(zé)任追究制度》等制度。嚴(yán)格在文山市政府信息公開網(wǎng)站和三七之鄉(xiāng)網(wǎng)站對涉及到我鄉(xiāng)關(guān)于維護(hù)穩(wěn)定、政法、信訪、民族宗教、國家安全、公共安全、經(jīng)濟(jì)安全等涉密信息進(jìn)行嚴(yán)格控制,確保“涉密信息不上網(wǎng)”。截止目前,我鄉(xiāng)在政府信息公開發(fā)布平臺上未發(fā)現(xiàn)涉密信息。
二、信息安全主要工作情況
(一)信息安全組織管理
下設(shè)鄉(xiāng)黨政綜合辦公室為政府信息安全管理辦公室,由分管信息安全工作的領(lǐng)導(dǎo)主抓,并指定一名信息安全員負(fù)責(zé)信息安全工作。
(二)日常信息安全管理
1、由信息安全員定時對我鄉(xiāng)涉密計算機(jī)進(jìn)行檢查,嚴(yán)格在臨滄市政府信息公開網(wǎng)站對發(fā)布的信息開展認(rèn)真的檢查。對涉及到我鄉(xiāng)關(guān)于維護(hù)穩(wěn)定、政法、信訪、民族宗教、國家安全、公共安全、經(jīng)濟(jì)安全等涉密信息進(jìn)行嚴(yán)格控制,確保“涉密信息不上網(wǎng)”;
2、嚴(yán)格文件的收發(fā),有收發(fā)人員完善清點(diǎn)、整理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)全備份。
3、對所有業(yè)務(wù)系統(tǒng)都進(jìn)行了邏輯備份和物理備份。
(三)信息安全防護(hù)管理
1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)不和其它計算機(jī)之間相互共享。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
5、對重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進(jìn)行了安全檢查并加固處理,并對張貼設(shè)密計算機(jī)和非設(shè)密計算機(jī)標(biāo)簽。
(四)信息安全應(yīng)急管理
1、明確責(zé)任,分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé),誰運(yùn)營誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制,協(xié)調(diào)管理機(jī)制和聯(lián)動工作機(jī)制。
2、以人為本,快速反應(yīng)。把保障公共利益以及人民群眾的合法權(quán)益的安全作為首要任務(wù),及時采取措施,最大限度地避免人民群眾財產(chǎn)遭受損失。網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,能按照快速反應(yīng)機(jī)制,及時獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)儲備,規(guī)范應(yīng)急處置措施與操作流程,實現(xiàn)網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急
處置工作的科學(xué)化、程序化與規(guī)范化。樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實可行。
(五)信息安全教育培訓(xùn)
為進(jìn)一步加強(qiáng)我鄉(xiāng)政府信息安全工作,鄉(xiāng)人民政府對鄉(xiāng)機(jī)關(guān)干部職工及鄉(xiāng)屬各站所人員實行每年一次的信息安全專題知識培訓(xùn)及保密制度宣傳,確保參訓(xùn)率達(dá)80% 以上,為我鄉(xiāng)政府信息安全工作打下了堅實的基礎(chǔ)。
(六)信息安全檢查
為進(jìn)一步落實我鄉(xiāng)政府信息安全工作,鄉(xiāng)政府信息安全工作領(lǐng)導(dǎo)小組分別對全鄉(xiāng)政府信息安全制度落實情況、安全防范措施落實情況、應(yīng)急響應(yīng)機(jī)制建設(shè)情況、安全隱患排查及整改情況做了及時全面的檢查。截止目前,我鄉(xiāng)在政府信息公開發(fā)布平臺上未發(fā)現(xiàn)涉密信息。
三、主要問題及整改情況
(一)主要問題
殺毒軟件部分過期,購買正版軟件資金有限,設(shè)備維護(hù)、更新不及時,電腦設(shè)備陳舊,安全性能差,少數(shù)職工信息安全意識不強(qiáng)。
(二)整改情況
一是嚴(yán)格控制機(jī)要計算機(jī)使用人員數(shù)量,實行專人專守,對各類移動存儲設(shè)備進(jìn)行殺毒,預(yù)防病毒感染;二是對重點(diǎn)科室更換新的電腦設(shè)備;三是每季度對相關(guān)人員進(jìn)行一次信息安全專題知識培訓(xùn)。
四、相關(guān)意見及建議
(一)提高安全意識。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)設(shè)備維護(hù)、更新要及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,要提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
(四)加強(qiáng)計算機(jī)安全意識教育和防范技能訓(xùn)練,充分認(rèn)識到計算機(jī)泄密案件的嚴(yán)重性。把計算機(jī)安全保護(hù)知識真正融于實際工作中,而不是記在紙上;人防與技防結(jié)合,把計算機(jī)安全保護(hù)的技術(shù)措施看作是保護(hù)信息安全的一道看不見的屏障。
(五)工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
(六)建議上級相關(guān)部門能給予一定的資金和技術(shù)投入。
單甲鄉(xiāng)鄉(xiāng)人民政府
二○一一年九月二日
第二篇:政府信息系統(tǒng)安全檢查情況報告
XXXX人民防空辦公室2011政府
信息系統(tǒng)安全檢查情況報告
根據(jù)XXXX市信息化工作領(lǐng)導(dǎo)小組辦公室《關(guān)于開展2011政府信息系統(tǒng)安全檢查的通知》(信化辦【2011】8號)文件精神。我辦對信息系統(tǒng)安全檢查情況進(jìn)行了自查,現(xiàn)匯報如下:
一、信息安全狀況總體評價:
1、以宣傳教育為主導(dǎo),強(qiáng)化保密意識
為加強(qiáng)計算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)的保密管理,防止泄密事件發(fā)生,確保涉密信息安全,我辦采取多種方式,一是對信息化相關(guān)操作人員進(jìn)行強(qiáng)化培訓(xùn),增強(qiáng)保密安全意識。二是將《辦公自動化設(shè)備管理規(guī)定》、《辦公網(wǎng)絡(luò)管理規(guī)定》等相關(guān)制定人手一份,要求結(jié)合實際,認(rèn)真學(xué)習(xí),并落到實處。三是進(jìn)行警示教育,進(jìn)一步重視和加強(qiáng)網(wǎng)上信息的保密管理,確保計算機(jī)及其網(wǎng)絡(luò)安全。
2、以制度建設(shè)為保障,嚴(yán)格規(guī)范管理
構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,是做好信息保密管理的重要保障。按照《國家人防辦關(guān)于》的規(guī)定要求,我辦不斷完善各項規(guī)章制度,規(guī)范計算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)等相關(guān)設(shè)備的管理;規(guī)范涉密信息流轉(zhuǎn),彌補(bǔ)管理上存在的空擋;規(guī)范信息發(fā)布程序,制定涉密信息發(fā)布審查制度。要求嚴(yán)格審查、嚴(yán)格控制、嚴(yán)格把關(guān),從制度上杜絕泄密隱患。
3、以督促檢查為手段,堵塞管理漏洞
為了確保計算機(jī)、移動存儲介質(zhì)以及網(wǎng)絡(luò)保密管理工作各項規(guī)章制度的落實,及時發(fā)現(xiàn)計算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我辦十分重視對計算機(jī)、網(wǎng)絡(luò)及移動存儲介質(zhì)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對計算機(jī)及其網(wǎng)絡(luò)管理制度的落實情況、涉密網(wǎng)絡(luò)的建設(shè)和使用情況以及涉密計算機(jī)、涉密移動存儲介質(zhì)、涉密網(wǎng)絡(luò)采取的管理和防范措施的落實情況進(jìn)行檢查。這次我辦對計算機(jī)、網(wǎng)絡(luò)及移動存儲介質(zhì)的情況進(jìn)行了一次全面檢查,通過檢查,查找計算機(jī)保密工作中存在的管理漏洞,并立即整改到位。進(jìn)一步做好計算機(jī)信息安全防護(hù)工作是一件刻不容緩的大事。所以我們必須做到人防與技防結(jié)合,真正設(shè)置起一道信息安全工作的一道看不見的屏障。
二、2011年信息安全主要工作情況:
(一)安全制度落實情況
1、成立了以我辦XX副主任為組長的信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,并將信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組辦公室設(shè)在指揮通信科,由指通科科長兼辦公室主任,安全小組成員從各科室抽調(diào),具體負(fù)責(zé)日常工作。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定,安全小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計算機(jī)及網(wǎng)絡(luò)的保密管理制度。辦網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實情況
1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由各科室安全員保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。同時,我辦內(nèi)部網(wǎng)絡(luò)與因特網(wǎng)實行物理隔離手段,防止泄密情況發(fā)生。
4、安裝了針對移動存儲設(shè)備及泄密載體的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了《XXXX市人防辦網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》,并隨著信息化程度的深入,結(jié)合我辦實際,處于不斷完善階段。
2、堅持和涉密計算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定其給予我辦應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、整理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市委、市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
安全小組在全辦組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
三、檢查發(fā)現(xiàn)的主要問題及整改情況: 自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我辦實際,今后要在以下幾個方面進(jìn)行整改。
1、安全意識不夠。
要繼續(xù)加強(qiáng)對全體干部員工的安全意識教育,提高做好安全工作的主動性和自覺性。切實增強(qiáng)信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識。
2、設(shè)備維護(hù)、更新及時。
要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。
對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
4、工作機(jī)制有待完善。
創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
5、日常信息安全管理。
堅持“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,統(tǒng)籌安排、突出重點(diǎn)、明確責(zé)任、注重實效。
四、對信息安全工作的意見和建議
成立信息安全工作領(lǐng)導(dǎo)責(zé)任制與機(jī)構(gòu)隊伍建設(shè)
1、建立信息安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)重視是做好信息安全工作的前提。領(lǐng)導(dǎo)班子對信息安全工作十分重視,把它做為一項重要工作來抓,每年年初都會安排布置信息安全工作,并成立了由單位二把手任組長的信息安全工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在綜合科,由指通科科長擔(dān)任辦公室主任,親自布置落實信息安全工作。
2、信息安全工作隊伍的建設(shè)。近年來,我辦堅持做到信息安全工作機(jī)構(gòu)健全、信息安全工作隊伍不散,信息安全工作人員及時調(diào)整和補(bǔ)充,并不斷加強(qiáng)信息安全業(yè)務(wù)知識的學(xué)習(xí),做好工作交接,都能熟練掌握保密法規(guī)和信息安全技術(shù)基礎(chǔ)知識,熟悉本辦的業(yè)務(wù)工作和信息安全工作基本情況。
XXXX市人防辦信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組名單
第三篇:2012信息系統(tǒng)安全檢查工作報告
附件2:
2012信息系統(tǒng)安全檢查工作報告
一、信息安全狀況總體評價
概述本單位信息安全工作情況,與上一相比信息安全工作取得的新進(jìn)展,對本單位信息安全狀況的總體評價。
二、2012年信息安全檢查情況
對照2012信息系統(tǒng)安全檢查表,逐項描述本單位2012年在信息安全組織管理、日常管理、安全防護(hù)、應(yīng)急管理、教育培訓(xùn)、安全檢查等方面開展的工作情況。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
(一)存在主要問題及其原因
描述安全檢查特別是技術(shù)檢測發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié),分析其存在原因。
(二)下一步工作打算
針對檢查發(fā)現(xiàn)的問題提出整改計劃或整改措施。
四、對信息安全工作的意見和建議
對信息安全工作特別是信息安全檢查工作提出意見和建議。
第四篇:信息系統(tǒng)安全檢查自查報告
信息系統(tǒng)安全檢查自查報告 省局信息中心:
按照總局《國家稅務(wù)總局關(guān)于開展稅務(wù)信息系統(tǒng)安全檢查工作的通知》(國稅函?2011?397號)及《吉林省國家稅務(wù)局關(guān)于開展信息安全檢查的通知》(吉國稅函?2011?138號)文件要求,切實加強(qiáng)我市國稅系統(tǒng)網(wǎng)絡(luò)與信息安全管理工作,嚴(yán)防黑客攻擊、網(wǎng)絡(luò)中斷、病毒傳播、信息失竊密,為稅收工作創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境,現(xiàn)就我市國稅系統(tǒng)信息安全自查情況匯報如下:
一、加強(qiáng)領(lǐng)導(dǎo)、明確職責(zé)
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,市局成立了稅收信息安全領(lǐng)導(dǎo)小組,主要領(lǐng)導(dǎo)親自掛帥,主管領(lǐng)導(dǎo)具體負(fù)責(zé),信息中心直接組織實施,其他科室配合實施。形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,一級抓一級,層層抓落實的工作格局。市局同時成立信息系統(tǒng)安全檢查組(以下簡稱檢查組),在市局信息安全領(lǐng)導(dǎo)小組直接領(lǐng)導(dǎo)下負(fù)責(zé)此次檢查工作的具體實施。
信息安全檢查領(lǐng)導(dǎo)小組根據(jù)總局的檢查方案,結(jié)合本局實際情況,及時研究部署,提出實施原則和指導(dǎo)意見,為檢查組下一步分解落實檢查任務(wù),對全局各單位實施有效檢查,順利完成此次信息系統(tǒng)安全檢查組織保證;檢查組成員分工明確、責(zé)任到人,確保本局的信息安全,為本局信息系統(tǒng)安全建設(shè)更上一個新的臺階奠定了良好的基礎(chǔ)。
二、實施周密、嚴(yán)格要求
(一)市局檢查組根據(jù)信息安全檢查領(lǐng)導(dǎo)小組的指導(dǎo)意見和總局的檢查方案,擬定出本局此次信息安全檢查的范圍、實施步驟和方法,確立了“培訓(xùn)+自查+交叉檢查”的檢查模式;
(二)市局信息中心對各單位計算機(jī)管理人員進(jìn)行集中培訓(xùn),使檢查人員每人都掌握自查所要用到的信息技術(shù)和自查方法,為自查本單位信息安全隱患提供技術(shù)支撐和幫助;
(三)市局為此次信息安全檢查提出五項特別要求
一是從文件下發(fā)之日起,規(guī)定配發(fā)的U盤不得用于與辦公無關(guān)的數(shù)據(jù)交換,且嚴(yán)禁接入互聯(lián)網(wǎng)或與本局網(wǎng)絡(luò)之外的計算機(jī)進(jìn)行相關(guān)操作,如確因公需要對外進(jìn)行數(shù)據(jù)交換,以及外單位U盤須向本局網(wǎng)內(nèi)計算機(jī)交換數(shù)據(jù),在接入本局網(wǎng)絡(luò)計算機(jī)之前須經(jīng)各單位單獨(dú)上互聯(lián)網(wǎng)的計算機(jī)先進(jìn)行殺毒清除木馬,確保無毒無木馬后方能接入局內(nèi)網(wǎng)絡(luò)計算機(jī)設(shè)備上進(jìn)行相關(guān)操作;
二是移動硬盤只能用于工作上的數(shù)據(jù)備份與交換,不得接入與互聯(lián)網(wǎng)相連的計算機(jī)上使用,且須經(jīng)各單位計算機(jī)管理員檢查無毒無木馬后才能重新啟用該設(shè)備;
三是筆記本電腦確定專人負(fù)責(zé),且原則上不得接入市局網(wǎng)絡(luò),如確需因公接入,只能通過移動介質(zhì)傳遞;
四是非市局配發(fā)的計算機(jī)類設(shè)備嚴(yán)禁接入本局網(wǎng)絡(luò)使用。
五是各單位如未按上述規(guī)定使用計算機(jī)設(shè)備,由此引起的網(wǎng)絡(luò)安全事故,按相關(guān)規(guī)定處理并承擔(dān)相應(yīng)責(zé)任。
三、自查到位、不留死角
一是各單位檢查人員在參加市局組織的檢查培訓(xùn)后,迅速實施對本單位的信息安全檢查,在規(guī)定時間內(nèi)完成本單位所有計算機(jī)設(shè)備的安全隱患排查,確保每臺計算機(jī)無毒無木馬程序,同時對計算機(jī)實施流行病毒、木馬免疫等加固措施;
二是市局信息中心根據(jù)總局檢查方案,及時完成了對機(jī)房、服務(wù)器、操作系統(tǒng)等事關(guān)全局性的設(shè)備、策略、口令管理進(jìn)行清理、設(shè)置、加固,確保全局性的信息安全;
三是市局信息中心對全局計算機(jī)設(shè)備加強(qiáng)監(jiān)控,發(fā)現(xiàn)安全隱患及時預(yù)警,及時處理,把安全隱患控制在萌芽狀態(tài);
四是完成全局計算機(jī)類設(shè)備的清查、登記工作,為我局已經(jīng)實施的計算機(jī)設(shè)備“責(zé)任到人、機(jī)隨人走”的管理模式提供了數(shù)據(jù)保證,同時也確保了上報數(shù)據(jù)真實可靠。由于這次檢查工作時間緊、任務(wù)重,根據(jù)市局信息安全檢查領(lǐng)導(dǎo)小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報告,市局根據(jù)自查情況隨后對各單位安排交叉檢查,所有檢查在8月26日前完成。
四、加強(qiáng)管理、提高認(rèn)識
通過這次總局組織的稅務(wù)信息系統(tǒng)安全檢查,市局將及時總結(jié)檢查過程出現(xiàn)的問題和新情況,完善相關(guān)制度,制定新的管理措施,加強(qiáng)對計算機(jī)設(shè)備的監(jiān)管,加大對信息安全的監(jiān)控力度,強(qiáng)化信息安全意識,實施對涉及信息安全、計算機(jī)類設(shè)備、信息化建設(shè)等方面的安全隱患、不規(guī)范操作等在內(nèi)網(wǎng)上不定期進(jìn)行通報;為了提高全局干部對信息安全的認(rèn)識,市局計劃在今年年底前開展一次信息安全教育,培訓(xùn)信息安全方面的知識,繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性,樹立信息安全責(zé)任意識,提高應(yīng)對可能出現(xiàn)的信息安全事故能力;同時市局信息中心在今后的工作中應(yīng)加強(qiáng)與省局相關(guān)部門的工作銜接,及時從上級部門獲得管理、技術(shù)、設(shè)備等方面的支持,為我局信息化建設(shè)工作步入系統(tǒng)內(nèi)先進(jìn)行列打下堅實的基礎(chǔ)。
二〇一一年八月二十九日
第五篇:信息系統(tǒng)安全檢查工作報告
信息系統(tǒng)安全檢查工作報告
鹽城市第一人民醫(yī)院信息科
為認(rèn)真貫徹落實辦公室《關(guān)于印發(fā)鹽城市政府信息系統(tǒng)安全檢查工作實施方案的通知》文件精神和要求,我科組織人員對全院范圍內(nèi)的信息系統(tǒng)進(jìn)行了一次全面的自查工作。現(xiàn)將自查情況報告如下:
一.信息安全狀況總體評價:
1.領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。我院信息安全管理工作由分管信息科副院長領(lǐng)導(dǎo),信息科負(fù)責(zé)具體執(zhí)行。
2.制定方案,加強(qiáng)檢查。我院使用信息系統(tǒng)作為辦公工具已有十余年的歷史,在信息安全管理方面已擁有一陣套完善規(guī)范合理的信息安全制度。為了保證我院應(yīng)用系統(tǒng)信息的安全、完整和保密,保證各應(yīng)用系統(tǒng)穩(wěn)定、高效運(yùn)行,我科制定了醫(yī)院信息中心信息安全管理制度制度、一院內(nèi)網(wǎng)防病毒制度、一院內(nèi)網(wǎng)防入侵制度、一院內(nèi)網(wǎng)接入安全制度、數(shù)據(jù)備份及服務(wù)器應(yīng)急方案等一系列信息安全規(guī)范和制度。
二.信息安全自查情況:
1.我院信息系統(tǒng)采取內(nèi)外網(wǎng)物理隔離的方式,從根本上了防止醫(yī)院業(yè)務(wù)信息系統(tǒng)遭到外部的攻擊和竊取,充分保護(hù)涉及醫(yī)院和患者核心利益信息的安全。
2.嚴(yán)格把關(guān)接入內(nèi)網(wǎng)信息流入口。我院所有內(nèi)網(wǎng)(除信息科)電腦一律拆除光驅(qū)軟驅(qū)等外接存儲設(shè)備,通過內(nèi)網(wǎng)管理系統(tǒng)對電腦USB存儲接口,無線網(wǎng)卡,上網(wǎng)卡等可能引入外部不安全數(shù)據(jù)的信息流入口進(jìn)行堵截。所有需要進(jìn)入內(nèi)網(wǎng)的數(shù)據(jù)一律在信息科確定其安全性后方能存入目標(biāo)信息終端。
3.按醫(yī)院各職能科室物理位置和業(yè)務(wù)需求,制定相應(yīng)的實用程序白名單,規(guī)范內(nèi)網(wǎng)電腦使用軟件的范圍,杜絕不安全軟件、病毒的啟動和傳播。
4.按操作者的職務(wù)和專業(yè)分配使用醫(yī)院業(yè)務(wù)系統(tǒng)的權(quán)限。醫(yī)院的各工作人員只能獲取與其工作相關(guān)和與其職稱職務(wù)相關(guān)的信息,充分保護(hù)了醫(yī)院機(jī)密和患者隱私。
5.醫(yī)院信息終端采取準(zhǔn)入制度,各科室增加需院領(lǐng)導(dǎo)審批后才能實施。我科在所有網(wǎng)絡(luò)交換機(jī)上關(guān)閉不使用的端口,不加裝網(wǎng)絡(luò)跳線,在實際需要使用時打開指定位置的 交換機(jī)端口、安裝網(wǎng)絡(luò)跳線。防止了擅自將自配電腦接入醫(yī)院局域網(wǎng)的情況發(fā)生,保證 了信息科對于醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的有效控制。
6.全院電腦安裝國產(chǎn)專業(yè)殺毒軟件和內(nèi)網(wǎng)控制系統(tǒng),并及時更新病毒庫和補(bǔ)丁庫,做到操作系統(tǒng)、應(yīng)用軟件、病毒防護(hù)軟件等的補(bǔ)丁及時升級。全院所有接入醫(yī)院業(yè)務(wù)內(nèi)網(wǎng)的電腦全部下達(dá)了程序白名單,外設(shè)黑名單等審計策略。
7.建立了完善的信息設(shè)備安全監(jiān)控手段和值班制度。我科定期對軟件進(jìn)行測試,對檢測和用戶反應(yīng)的問題進(jìn)行研究,制定相應(yīng)的措施,編寫相應(yīng)的補(bǔ)丁,并做好版本的備案。對服務(wù)器,殺毒軟件,安全策略,系統(tǒng)安全日志,進(jìn)行定期安全檢測保證其在安全的前提下,確保數(shù)據(jù)傳輸和信息的安全度。
8.我科已經(jīng)做好各項準(zhǔn)備工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,明確了應(yīng)急技術(shù)支撐隊伍,把信息安全工作做深做細(xì)做在前面。積極組織開展了應(yīng)急演練,檢驗了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。
三.檢查發(fā)現(xiàn)的主要問題及整改情況
(一)存在的只要問題及其原因
1.醫(yī)院工作人員較多,信息安全意識總體水平較低,且層次不齊。廣大醫(yī)務(wù)工作者工作繁忙,我科多次組織信息安全相關(guān)培訓(xùn),但收效甚為。
2.(二)下一步工作打算
1.加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),使安全技術(shù)人員及時更新信息網(wǎng)絡(luò)安全管理知識,提高相關(guān)管理及法律法規(guī)等的認(rèn)識,不斷地加強(qiáng)信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
2.加大網(wǎng)絡(luò)安全設(shè)備的投入。
3.繼續(xù)加強(qiáng)對醫(yī)護(hù)人員、行政后勤人員的安全意識教育,提高做好信息安全工作的主動性和自覺性。
4.切實增強(qiáng)信息安全制度的落實工作,定期不定期的對安全制度執(zhí)行情況進(jìn)行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識。
5.是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
6.是要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),加大更新力度。
7.是要提高安全工作的現(xiàn)代化水平,便于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。
四.對信息安全工作的意見和建議