楚雄市残联网络信息安全自查报告

楚雄市残联网络信息安全自查报告 我会接到市政府办《关于加强北京奥运会期间网络信息安全管理工作的通知》后,会领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对机关各科室和下属中心配备的计算机网络与信息安全工作进行了排查,现将自查情况报告如下:

一、领导高度重视、组织健全、制度完善

近年来,我会网络与信息安全工作通过不断完善,日益健全,会领导十分重视计算机管理组织的建设,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了由理事长为主管,分管副理事长为负责人的网络安全工作小组,并设有专门管理人员,所有上传信息都由会领导负责审查其合法性、准确性和保密性。

我会在有关部门的监督和指导下,根据《中华人民共和国计算机信息系统安全保护条例》和《计算机病毒防治管理办法》等法规、规定,建立和健全了《安全管理责任制度》、《计算机及网络保密管理规定》和《文书保密工作制度》等防范制度,将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。

按照文件要求,我会及时制定了奥运会期间网站安全突发事件应急预案,并根据应急预案组织应急演练。

二、强化安全教育,定期检查督促

我会在开展网络与信息工作的每一步,都把强化信息安全教育放到首位,使全体工作人员都意识到计算机安全保护是会中心工作的有机组成部分,而且在新形势下,网络和信息安全还将成为创建“平安楚雄、和谐楚雄”的重要内容。为进一步提高人员网络安全意识,我们还经常组织人员对相关科室进行计算机安全保护的检查。通过检查,我们发现部分人员安全意识不强,少数微机操作员对制度贯彻不够。对此,我们根据检查方案中的检查内容对不合格的科室提出批评,限期整改。各科室在安装杀毒软件时全部采用国家主管部门批准的查毒杀毒软件适时查毒和杀毒,不使用来历不明、未经杀毒的软件、软盘、光盘、u盘等载体,不访问非法网站,自觉严格控制和阻断病毒来源。同电脑设备外送修理时,有指定人员跟随联系。电脑报废处理时,及时将硬盘等存储载体拆除或销毁。

三、信息安全制度日趋完善

在网络与信息安全管理工作中,我们就树立了以制度管理人员的思想,制定了网络信息安全相关制度,要求机关各

科室、中心提供的上传内容,由各科室负责人审查后报送至会领导处,经分管副理事长审核同意后上传;重大内容发布报理事长签发后再上传,以此作为会计算机网络内控制度,确保网站信息的保密性。

对照《通知》要求,我会网站在以往的工作中,主要作了以上几方面的工作,但还有些方面要急待改进。

一是要今后还要进一步加强与市政府信息中心联系,以此来查找差距,弥补工作中的不足。

二是要进一步加强对全局人员的计算机安全意识教育和防范技能训练,提高防范意识,充分认识到计算机网络与信息安全案件的严重性,把计算机安全保护知识真正融于工作人员业务素质的提高当中。

三是要进一步健全网络与信息安全管理制度,提高管理人员工作技能,经常聘请专业人员对管理人员进行培训,把学到的知识真正融于网络与信息安全保护工作中,而不是轻轻带过;做到人防与技防结合,真正设置起一道网络与信息安全工作的一道看不见的屏障。

 

第二篇:xxx网络信息安全自查报告

xx供电公司网络信息系统安全自查报告

我公司对网络信息安全系统工作一直十分重视,建立健

全了网络安全保密责任制和有关规章制度,由公司生技科统

一管理,各科室负责各自的网络信息安全工作。严格落实有

关网络信息安全保密方面的各项规定,采取了多种措施防范

安全保密有关事件的发生,总体上看,我公司网络信息安全

保密工作做得比较扎实,效果也比较好,近年来未发现失泄

密问题。

一、计算机涉密信息管理情况

今年以来,我公司按照省公司的要求,强化宣传教育,

落实工作责任,加强日常监督检查,将涉密计算机管理抓在

手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管

理,采取专人保管、涉密文件单独存放,严禁携带存在涉密

内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并按照有

关规定落实了保密措施,到目前为止,未发生一起计算机失

密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络

使用,也严格按照公司计算机保密信息系统管理办法落实了

有关措施,确保了机关信息安全。

二、计算机和网络安全情况

一是网络安全方面。我公司配备了防病毒软件、防火墙,

实现了网络强隔离与双网双机,严禁办公计算机“一机双

用”,采用了强口令密码,加强对办公计算机的保密管理,

明确了网络安全责任,强化了网络安全工作。

二是开展经常性安全检查,主要对SQL注入攻击、跨站

脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、

防病毒软件安装与升级、木马病毒检测、端口开放情况、系

统管理权限开放情况、访问权限开放情况、网页篡改情况等

进行监管,认真做好系统安全日记。

三是日常管理方面切实抓好外网、网站和应用软件“五

层管理”,确保“涉密计算机不上网,上网计算机不涉密”,

严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、

维修和销毁工作。重点抓好“三大安全”排查:一是硬件安

全,包括防雷、防火、防盗和电源连接等;二是网络安全,

包括网络结构、安全日志管理、密码管理、IP管理、互联网

行为管理等;三是应用安全,包括网站、邮件系统、资源库

管理、软件管理等。

三、硬件设备使用合理,软件设置规范,设备运行状况良好。

我公司每台终端机都安装了防病毒软件,系统相关设备

的应用一直采取规范化管理,硬件设备的使用符合国家相关

产品质量安全规定,单位硬件的运行环境符合要求,打印机

配件、色带架等基本使用设备原装产品;防雷地线正常,对

于有问题的防雷插座已进行更换,防雷设备运行基本稳定,

没有出现雷击事故;UPS运转正常。网站系统安全有效,暂

未出现任何安全隐患。

四、严格管理、规范设备维护

我公司对电脑及其设备实行“谁使用、谁管理、谁负责”

的管理制度。在管理方面我们一是坚持“制度管人”。二是

强化信息安全教育、提高员工计算机技能。同时在公司开展

网络安全知识宣传,使全体人员意识到了,计算机安全保护

是“三防一保”工作的有机组成部分。而且在新形势下,计

算机犯罪还将成为安全保卫工作的重要内容。在设备维护方

面,专门设置了网络设备故障登记簿、计算机维护及维修表

对于设备故障和维护情况属实登记,并及时处理。对外来维

护人员,要求有相关人员陪同,并对其身份和处理情况进行

登记,规范设备的维护和管理。

五、安全教育

为保证我公司网络安全有效地运行,减少病毒侵入,我

公司就网络安全及系统安全的有关知识进行了培训。期间,

大家对实际工作中遇到的计算机方面的有关问题进行了详

细的咨询,并得到了满意的答复。

六、自查存在的问题及整改意见

我们在管理过程中发现了一些管理方面存在的薄弱环

节,今后我们还要在以下几个方面进行改进。

(一)对于线路不整齐、暴露的,立即对线路进行限期

整改,并做好防鼠、防火安全工作。

(二)加强设备维护,及时更换和维护好故障设备。

(三)自查中发现个别人员计算机安全意识不强。在以

后的工作中,我们将继续加强计算机安全意识教育和防范技

能训练,让员工充分认识到计算机案件的严重性。人防与技

防结合,确实做好单位的网络安全工作。

20xx年x月x日

相关推荐