第一篇:和田市國土資源局網絡與信息系統安全管理責任制[大全]
和田市國土資源局網絡與信息系統安全管理責任制
根據市政府信息化辦公室網絡信息系統安全管理的有關要求和我局的實際情況,為切實做好我局的網絡信息系統安全管理工作,現將網絡信息安全管理職責明確如下:
一、網絡信息安全管理工作領導小組職責:
(一)組織領導局機關各科室及個鄉鎮國土所網絡信息系統安全管理工作。
(二)負責傳達和落實上級關于信息安全政策和法規。
(三)研究制定本局各項信息安全管理制度和安全管理措施。
(四)對本局的安全管理制度和安全措施的落實情況進行檢查和督導。
(五)加強管理員隊伍建設,精心挑選政治素質好,懂計算機知識的專業技術人員擔任本辦的計算機安全員。
(六)組織局機關及個鄉鎮國土所網絡信息安全教育培訓。
二、網絡信息系統安全管理員的職責:
(一)負責本局信息系統的安全運行和各項規章制度的落實工作;
(二)負責與上級部門的業務聯系和對本局計算機操作人員的安全技術培訓;
(三)負責本局網絡信息安全隱患的排查工作;
(四)網絡信息系統管理員要嚴格執行網絡信息系統安全管理的各項規定。
和田市國土資源局 二〇一一年三月五日
第二篇:和田市國土資源局信息系統安全自查報告
和田市國土資源局信息系統安全自查報告
市政府信息化辦公室:
接到市政府辦公室《關于上報網絡與信息安全自查工作總結的緊急通知》后,我局高度重視,立即召開專項會議部署信息系統安全工作,成立自查工作小組,對我局的信息系統安全保密等情況進行了系統全面的檢查,下面將自查情況報告如下:
一、信息安全總體狀況
我局目前各網絡信息系統運轉良好,未在網上存儲、傳輸涉密信息,未發生過失密、泄密現象。
(一)領導重視,制度完善
1.為進一步加強我局信息安全工作的領導,成立了信息安全工作領導小組,由局長任組長,分管領導任副組長,各科室鄉鎮國土所負責人為成員,辦公室設在綜合財務辦公室,設專人負責處理日常工作。同時建立了安全責任制、應急預案、值班制度、信息發布審核制度、保密審查制度、責任追究制度等。近年以來都沒有發生安全責任事故。
2.為確保我局網絡信息安全工作有效順利開展,我局要求各科室及鄉鎮國土所認真組織學習相關法律、法規和網絡信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的使用計算機網絡和各類信息系統。
(二)嚴格要求,措施到位
1.強化安全防范措施。我局嚴格按照網站程序升級、服務器托管、網站維護等方面存在的突出問題,進一步強化了安全防范措施。一是對本單位信息系統的帳戶、口令、軟件補丁等每周進行了一次清理檢查,及時更新和升級,杜絕了弱口令、弱密碼、消除了安全隱患。二是每臺計算機都安裝了殺毒軟件,并定期進行病毒查殺,對操作系統存在漏洞、防毒軟件配置不到位的計算機堅決斷掉網絡連接,發現問題,及時上報、處理。三是對本單位有計算機的使用者進行
了安全培訓和對每臺入網計算機的使用者、IP地址和物理MAC地址進行了登記造冊,由辦公室進行管理。此外,對于涉密網絡、涉密信息系統、涉密計算機,由專人維護使用,并嚴禁接入互聯網,嚴禁與非涉密移動存儲介質交叉使用,確保信息安全。
2.采取特殊管理措施。我局一是關閉或刪除不必要的應用、服務、端口和鏈接,限制易被攻擊,禁止打開不必要的網站。二是嚴格信息發布審核,確保所發布信息內容的準確性和真實性。三是嚴格執行信息安全規定。嚴禁在非涉密計算機上處理、存儲、傳遞涉密信息。嚴禁辦公內網與互聯網相連。嚴禁在互聯網上利用電子郵件系統傳遞涉密信息。嚴禁在各種論壇、聊天室、博客等發布、談論涉密信息。嚴禁利用QQ等聊天工具傳送、談論涉密信息。
二、信息安全檢查發現的主要問題及整改情況
(一)存在的主要問題
1.信息安全意識不夠。干部職工的信息安全教育還不夠,缺乏維護信息安全主動性和自覺性。
2.設備維護、更新還不夠及時。
3.專業技術人員少,信息系統安全力量有限,信息系統安全技術水平還有待提高。
4.信息系統安全工作機制有待進一步完善。
(二)下一步的整改計劃
根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改。
1.要繼續加強對全局干部職工的信息安全教育,提高做好安全工作的主動性和自覺性。
2.要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
3.要加強專業信息技術人員的培養,進一步提高信息安全工作技術水平,便于我們進一步加強對計算機信息系統安全防范和保密工作。
4.要加大對線路、系統、網絡設備的維護和保養,同
時,針對信息技術發展迅速的特點,要加大系統設備更新力度。
5.要創新完善信息安全工作機制,進一步規范辦公秩序,提高信息工作安全性。
三、對信息安全檢查工作的建議和意見
希望市政府能夠經常組織有關信息系統安全的培訓,從而進一步提高信息系統管理工作人員的專業水平,從而進一步強化信息系統的安全防范工作。
和田市國土資源局 二〇一一年八月五日
第三篇:關于成立和田市國土資源局網絡與信息安全
關于成立和田市國土資源局網絡與信息安全
領導小組的通知
為切實加強對和田市國土資源局各國土所、科室網絡與信息安全工作,提高重要信息系統安全保護水平。經局研究成立網絡與信息安全領導小組,組成人員如下:
組 長:吾爾古麗〃買買提明 黨組書記、副局長 副組長:曹旭 黨組副書記、局長
梁新平黨組成員、紀檢組長、副局長
買買提明〃胡達白地 黨組成員、副局長
李沖 黨組成員、副局長
卡哈爾 黨組成員、儲備中心主任
成 員:王斌安 綜合財務科主任
吐孫江〃依麻木 處理土地糾紛辦公室 阿巴斯 地籍管理科科長 伊力哈木 礦政管理科科長 買吐肉孜 伊力其鄉國土資源所所長 朱軍 古江巴格鄉國土資源所所長 阿不都克熱木〃吐爾迪 肖爾巴格鄉國土資源所所長 買提尼牙孜 吐沙拉鄉國土資源所所長 買吐送〃吾守爾 玉龍喀什鎮國土資源所所長 木合塔爾〃買吐送 吉亞鄉國土資源所所長 金建紅 科員 殷元智 科員 陳樹云 科員王龍 科員 領導小組下設辦公室,辦公室主任有黨組成員,副局長李沖同志兼任,副主任由綜合財務室主任王斌安同志兼任。和田市國土資源局 二〇一一年八月五日
第四篇:和田市國土資源局信息系統安全保密審查制度
和田市國土資源局信息系統安全保密審查制度
第一條 為保護計算機信息系統的國家秘密安全,根據國家保密局《計算機信息系統保密管理暫行規定》,結合我局實際情況制定本規定。本規定未詳盡之處,按照國家保密局《計算機信息系統保密管理暫行規定》執行。
第二條 本規定適用于和田市國土資源局的所有計算機信息系統。
第三條 計算機信息系統的保密工作實行領導責任制,誰主管誰負責,局辦公室主管全局計算機信息系統的保密工作。局機關各部門及各鄉鎮國土所主管領導負責本部門的計算機信息系統的保密工作,并指定有關科室和專人負責具體工作。
第四條 計算機信息系統,應同步規劃、落實相應的保密措施。涉密的通信、辦公自動化、計算機信息系統的建設必須與保密設施同步進行,并經有關部門審批后,才能投入使用。計算機信息系統的研制、安裝和使用必須符合保密要求。第五條 計算機信息系統采用有效的保密措施,配置合格的保密專用設備,防泄密、防竊密。所采取的保密措施應與所處理信息的密級要求相一致。
第六條 計算機信息系統聯網應當采取系統訪問控制、數據保護和系統安全保密監控管理等技術措施。
第七條 計算機信息系統的訪問應當按照權限控制,不得進行越權操作。未采取技術安全保密措施的數據庫不得聯網。第八條 涉密信息必須按照保密規定進行采集、存儲、處理、傳遞、使用和銷毀。
第九條 計算機信息系統存儲、處理、傳遞和輸出的涉密信息要有相應的密級標識,密級標識不能與正文分開。第十條 建立上網信息保密審查制度,凡上外網的信息,必須經本部門領導審核同意,并報局保密責任部門審查后方可在外網發布。
第十一條 涉密信息處理場所應當定期或根據需要進行保密技術檢查。
二〇一一年三月五日
第五篇:國土資源局網絡管理
國土資源局
計算機及局域網管理制度(試行)
為加強我局計算機網絡安全管理,保障電子政務的順利實施,更好地發揮我局局域網作用,特制定本制度。
一、局域網是為業務工作正常開展配備的系統設備。控制中心設在信息中心,各科、室、所、中心計算機為網絡的終端組成部分。系統設備實行“誰管理、誰負責”“誰損壞、誰賠償”的原則。
二、信息中心由網絡管理員專門負責管理,定期對交換機、路由器、服務器、計算機等設備進行安檢、除塵、查殺病毒等,出現故障應及時聯系處理,確保各項設備正常工作。除網絡管理員外,其他人員不得在服務器上安裝或刪除軟件,不得更改交換機、服務器等設備的各項系統設置。未經同意,嚴禁為局外用戶提供局域網絡服務,不得擅自與其他網絡進行聯通。
三、各科、室、所、中心確定專人對本辦公室計算機進行管理,定期對計算機及其附屬設備進行保養、維護,每周對病毒庫在線升級并查殺病毒。各終端機在調試完成投入使用后,除特殊情況外嚴禁對相關設置進行改動,如有改動要求必須通知網絡管理員,在網絡管理員同意的情況下方可進行改動,確保網絡的正常運轉。
四、各各科、室、所、中心使用計算機,要嚴格落實安全保密措施,重要文件和軟件要存檔備份,保密性文件及軟件嚴禁隨意拷貝和外借。嚴禁局外閑雜人員操作機關電腦。計算機出現故障需要維修時,應確保數據安全備份方能維修。
五、各各科、室、所、中心必須按照事先規定的權限使用網絡資源,嚴禁非法訪問或使用各種手段及相關的軟件攻擊或進入局域網內的服務器和其他部門的計算機。
六、各終端機不得安裝與工作無關的游戲和盜版軟件,不得私自更改和刪除操作系統及其他程序。并且上班期間,嚴禁使用局域網進行聊天、游戲、看電影等與業務工作無關的活動,嚴禁登錄瀏覽不良網站,嚴禁在計算機上使用和傳播有礙社會治安秩序的信息及軟件。
七、計算機的名稱、IP地址等信息由計算機管理股統一設定,嚴禁私自修改計算機的MAC地址、名稱和IP地址,內網計算機不得擅自修改網絡IP地址連入互聯網。嚴禁一機兩用,連接互聯網的計算機不得接入內網,在內網使用的計算機也不得接入互聯網。
八、為保證局內計算機信息安全,信息中心將于7月1日停止局內所有電腦訪問互聯網(電子閱覽室除外),確有工作需要開通互聯網的請用書面形式于6月25日前上報行政辦公室,批準后由信息中心負責開通。為滿足一般工作人員使用互聯網需要,我局電子閱覽室已經建設完成投入使用,電子閱覽室所有計算機均開通互聯網服務。所有工作人員均可以到電子閱覽室上網查閱資料,信息中心會對電子閱覽室計算機定期進行維護,重要資料請工作人員查閱完畢后用U盤拷貝帶走,嚴禁在電子閱覽室計算機上保存資料。(U盤使用前必須先殺毒)
望各各科、室、所、中心工作人員認真遵守,共同維護本單位局域網系統,使電子政務建設為我局國土資源管理工作發揮應有的作用。
國土資源局
2010年6月23日