氣象局信息網絡安全
自查報告
隨著計算機網絡信息技術的發展,縣氣象局信息網絡安全工作顯得日益重要,為進一步做好我局信息網絡安全工作,今年以來,我局加強了全局信息網絡安全管理,對全局信息網絡安全統一管理,各股室負責各自的信息網絡安全工作。嚴格落實有關信息網絡安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,目前,我局信息網絡安全工作效果較好,未發現相關網絡安全事件。
一、加強領導,成立了信息網絡安全工作領導小組
為進一步加強全局信息網絡系統安全管理工作,我局成立了信息網絡系統安全工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長,副組長,成員有。分工與各自的職責如下:局長為我局計算機網絡與信息系統安全工作第一責任人,全面負責計算機網絡與信息安全管理工作。副組長分管計算機網絡與信息安全管理工作。負責計算機網絡與信息安全管理工作的日常事務。負責計算機網絡與信息安全管理工作的日常協調、督促工作。
二、計算機和網絡安全情況
(一)網絡安全。我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(二)信息系統安全。凡上傳網站的信息,須經有關領導審查后方可上傳;二是開展經常性安全檢查,勤開機、勤殺毒、適時對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、定期對端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,確保了我局信息的安全。
(三)日常管理。切實抓好內網、外網、網站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網絡安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理布線,優化網絡結構,加強密碼管理、IP管理、互聯網行為管理等;三是加強計算機應用安全管理,包括網站、郵件系統、資源庫管理、軟件管理等。定期組織全局工作人員學習有關網絡知識,提高計算機使用水平,確保網絡信息安全。
三、計算機涉密信息管理情況
今年以來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接設備、移動設備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際互聯網及其他公共信息網物理隔離,落實保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用,也嚴格按照有關計算機網絡與信息安全管理規定,加強管理,確保了我局網絡信息安全。
四、硬件、軟件使用置規范,設備運行狀況良好。
為進一步加強我局網絡信息安全,我局對部分需要計算機設備進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環境符合要求;防雷地線正常,防雷設備運行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發器,目前光纖收發器、交換機、等網絡硬件設備運轉正常,各種計算機及輔助設備、軟件運轉基本正常。
五、嚴格管理、規范設備維護
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。同時利用遠程教育、科普宣傳等開展網絡安全知識宣傳,增強黨員干部網絡信息安全意識。在設備維護方面,對出現問題的設備及時進行維護和更換,對外來維護人員,要求有相關人員陪同,并對其身份進行核實,規范設備的維護和管理。
六、自查存在的問題及整改意見
在自查中,在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
(一)部分辦公室線路不整齊、布線不規范。
(二)公用計算機設備管理不嚴,維護較差。
(三)個別工作人員計算機安全意識不強。
七、問題整改措施
一是立即對存在問題的線路進行限期整改,并做好防鼠、防火安全工作。
二是加強設備的管理維護,及時更換和維護存在問題的計算機設備。
三是加強對全局工作人員的網絡信息安全教育,在以后的工作中,繼續加強計算機安全意識教育和防范技能訓練,定期對工作人員進行培訓,注重人防與技防結合,確實做好我局網絡與信息安全工作。
縣氣象局
篇2:幼兒園網絡安全自查報告
寧陽縣實驗幼兒園信息系統安全自查報告
根據山東省教育廳《關于開展教育行業信息系統(網站)安全檢查工作的通知》精神,我園對網絡信息安全系統(網站)工作一直十分重視,成立了專門的領導小組,建立健全了網絡安全保密責任制和有關規章制度,由幼兒園信息部統一管理,各有關部門負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生?,F將我園信息系統中的安全隱患進行了逐一排查,現將自查情況總結如下:
一、網絡信息安全管理機制和制度建設落實情況
為了維護和規范計算機硬件的使用管理及網絡信息安全,提高計算機硬件的正常使用、網絡系統安全性及日常辦公效率,幼兒園成立以王旭園長擔任第一責任人、其它各相關部門參與、信息部負責具體工作的信息系統安全保護工作領導小組,統一協調全園各部門開展幼兒園網絡安全管理工作。
為了確保計算機網絡、網站安全,實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等保障制度。同時結合自身情況制定計算機系統安全自查工作制度,做到兩個確保:1、系統管理員于每周五定期檢查計算機系統,確保無隱患問題;2、定期組織有關人員學習有關網絡及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領導小組做到信息暢通,確保能及時發現、處置、上報有害信息。
二、計算機日常網絡及信息安全管理情況
加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。網絡安全方面,每一臺計算機安裝了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設備嚴格管理、對重要數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定IP地址的做法,規范全園的上網行為。同時無線網絡終端設備通過網絡管理平臺能對終端設備進行跟蹤和監控實現對無線網絡設備的后臺管理。
信息系統安全方面實行嚴格管理。凡上傳網站的信息,須經有關部門主任審查同意后方可上傳;開展經常性安全檢查,主要對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
網絡中心有防火墻、統一身份認證、網絡安全審計、訪問控制等相應的安全保護技術措施。
三、信息安全技術防護手段建設及硬件設備使用情況。
加強網絡設備及網站安全防護管理。每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,硬件的運行環境符合要求,網站系統安全有效。
四、加強建設網絡與信息安全通報機制,網站安全維護。
幼兒園切實加強網絡信息安全防范工作,未發生較大的網絡及信息突發事件,網絡中心采取了:網站后臺密碼經常性更換、傳文件提前進行病毒檢測、網站分模塊分權限進行維護、定期進后臺清理垃圾文件、網站更新由計算機管理員專人負責等多種措施,確保幼兒園網站的信息安全。
寧陽縣實驗幼兒園
20**年5月8日
篇3:網絡安全自查工作總結
20**年網絡安全自查工作總結
為貫徹落實20**年網絡安全執法檢查的會議精神,根據公安南開分局關于“20**年公安機關網絡安全執法檢查工作安排”的通知,我單位非常重視此項工作,把搞好網絡安全管理及信息安全當做事關國家安全、社會穩定的大事來抓。為保證網絡信息系統的安全運行,我單位加強了網絡安全技術防范工作的力度,按照各項安全制度,全面落實安全防范措施,保證了網絡信息系統持續安全穩定運行,營造出了一個安全使用網絡的統計環境。下面將詳細情況自查匯報如下:
一、基本情況
近年來,為保證網絡信息化工作順利開展,我單位先后為各下屬科室分別配備了信息化工作辦公電腦,安裝辦公軟件系統及信息安全防護系統。同時,確定了網絡信息系統管理人員,具體負責信息系統及電腦的日常維護。目前,我單位各信息系統運行平穩安全,并開始了自查工作,不斷完善,查漏補缺。
二、信息安全系統運行情況
我單位成立了網絡信息安全領導小組,黨組成員及各科室負責人為成員,領導小組安排計算機知識豐富、責任心強的同志,具體負責安全維護工作。
我單位在日常工作中,不斷完善網絡安全技術防范措施,加強網絡安全管理。在領導的高度重視下,利用現有的軟硬件條件,不斷建立和完善網絡安全技術防范措施。
1、啟用了防火墻設備,對互聯網有害信息進行過濾、封堵,防止病毒、*不良信息入侵。
2、在局域網內安裝了殺毒軟件,各部門定期會對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發現問題立即解決。
3、及時修補電腦系統及各種軟件的補丁。
4、綁定IP地址。發現不良信息可以定位信息來源。
5、對各信息系統進行定期維護,每個系統各部門都有指定人員負責。
6、及時對系統和軟件進行更新,對重要文件、信息資源做到及時備份,數據恢復。
3、遵守規章制度
我單位在網絡信息系統的運行和維護中,都堅決準守《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《統計網站和網局暫行管理辦法》、《互聯網信息服務管理辦法》等法律法規的規定。
4、存在不足
通過近期的網絡安全自查,仍存在一些不足:
一是專業技術人員較少,信息系統安全方面可投入的力量有限。二是單位相關規章制度未能覆蓋到信息系統安全的所有方面。三是遇到計算機病毒侵襲等突發事件處理不夠及時。
南開區總工會
20**年6月14日