Ⅰ 互聯網保密工作自查報告
互聯網門戶網站保密工作自查報告一
為貫徹落實《關於組織做好開展非涉密網路保密管理專項檢查准備工作的通知》(龍委保辦[2014]2號)的文件精神,進一步加強網路竊密泄密防範工作,我社嚴格按照文件要求,對計算機非涉密網路管理開展自查自糾工作,現報告如下:
一、強化涉密組織領導。為嚴格保密紀律,堵塞漏洞,消除隱患,加強機關的保密工作,我社成立了保密工作領導小組,以人秘科為主要責任科室,市社主任為組長,市社副主任為副組長,各科室科長為成員的領導小組。做到分管領導負責抓,經辦人員具體抓。嚴格實行保密工作領導責任制,按照各自分工,明確職責,將保密工作與實際工作相結合,在研究部署、檢查、總結工作時同步安排保密工作。及時填報《非涉密網保密管理情況檢查表》。
二、加強涉密人員管理。對我社非涉密網路明確專人負責保密管理工作,安排政治素質高、工作責任心強的人員負責。同時,市社制定了非涉密網路安全保密管理制度,對非涉密網路定期開展保密檢查,對處理信息類別進行了明確規定:明確不允許儲存、處理涉密信息。我社採取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。一是認真組織學習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》,並要求結合實際貫徹落實。二是進行警示教育。通過近幾年互聯網信息泄密事件,要求機關各科室汲取教訓,進一步重視和加強網上信息的保密管理,確保計算機及其網路安全。
三、確保涉密環境安全。對於計算機網路管理,嚴禁在上互聯網的計算機中製作、存儲、傳遞和使用涉密文件、信息以及機關內部資料。去年我社對涉密環境進行了一次全面清查:本單位無接入涉密計算機及移動存儲介質,全年無計算機泄密事件發生;未在應用系統中存儲、處理、傳遞涉密文件信息資料;未在伺服器和計算機終端商存儲、處理涉密文件信息資料;無違規上國際互聯網及其他公共信息網的記錄;安全情況良好。
為規范計算機及其網路的保密管理,我社主要採取了以下幾項措施:一是計算機貫徹執行上級保密部門文件的有關項規定和要求,不斷增強依法做好計算機保密管理的能力;二是制定市社各項涉密及非涉密計算機及網路管理制度;三是嚴格涉密信息流轉的規范性,嚴格執行「涉密信息不上網,上網信息不涉密」的原則。
我社保密工作在龍海市國家保密局的領導下,逐步走向規范化、制度化,從未出現過涉密事故。通過認真自查,今年我社保密工作組織能夠做到組織領導到位、人員管理到位、涉密操作規范。在今後的工作中,我社將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新成績,積極探索研究新時期保密工作的新情況、新問題,確保本系統涉密工作的順利開展。
互聯網門戶網站保密工作自查報告二
按照縣保密委《關於認真開展黨政機關安全保密工作檢查的通知》(x密發〔20xx〕3號)要求,現將我鎮開展黨政機關安全保密檢查工作自查情況報告如下:
一、領導高度重視,切實加強組織實施
(一)、成立機構,專人負責。
按照要求,我鎮成立了以鎮黨委主要領導親自抓,分管領導具體抓,鎮黨政辦公室負責具體工作,人員分工明確,責任落實的鎮開展黨政機關網站安全保密工作自查工作領導小組,加強對此項工作的領導。
(二)、加強學習,提高認識。
組織鎮機關保密領導小組成員召開會議,認真學習縣政府《關於進一步做好政務公開和政務服務工作的通知》,認真領會中央、省委、市委、縣委領導對保密工作及黨政機關網站安全保密檢查工作的重要批示,從思想上提高認識,明確開展此項工作的重大意義,強化責任落實。
(三)、明確工作步驟,制定檢查方案。
在工作中,明確了檢查要求,結合我鎮保密工作實際,認真制定了檢查方案。
二、自查情況
嚴格對照文件的要求,我鎮對黨政網路的安全保密工作進行了專項檢查,經查,多年來,我鎮在縣委、縣政府的領導下,黨政網路安全保密工作逐步規范化、制度化,沒有出現過涉密事故。
(一)制度建立健全情況
我鎮建立了網站保密安全管理維護制度,涉密計算機維修、更換、報廢保密管理制度,政府信息公開制度,政府信息公開保密審查工作制度,保密員管理制度等相關制度。
(二)、網路管理維護情況
落實了專、兼職黨政網路及保密管理工作人員,專門負責黨政機關網上下載公文、發布信息和網站維護等工作。嚴格按照政府信息公開制度、政府信息公開保密審查工作制度、保密管理制度對公開信息進行審查、公開、管理。堅持與縣保密局確定的涉密計算機系統定點維修單位聯系黨政網計算機維修事宜,杜絕了網路系統維護保養的隨意性。
(三)網路信息系統安全情況
我鎮按照文件的精神和具體要求,做好了相關的部署,責任落實到位,對整個黨政機關網路信息系統做了完善的檢查,網站上無任何涉密信息。
三、存在的問題及建議
(一)、保密工作的教育力度需要不斷加強。
開展保密工作的實踐使我們認識到,加強幹部、職工的保密教育,提高保密意識十分重要。利用計算機網路、電子郵件向外發送資料已是十分方便和快捷的方式,但因此也可能帶來泄密的危險。針對這一情況,需要加強宣傳力度,增強保密意識,提高做好保密工作的主動性和自覺性,還要制定出相應的規章制度,使事前行為得到規范,杜絕可能發生的失、泄密事件,消除隱患。
(二)、制度還需進一步完善
現有保密制度還不夠健全,針對可能發生失、泄密事件的安全隱患,要隨時更新和制定新的規章制度,規范工作人員的行為,保障信息安全。
(三)、鎮財力有限,投入不足。
應加大保密工作投入,除了必要的資金、設備外,還應該加強對保密工作人員的業務培訓,提高保密工作人員的素質。
總的來講,我鎮在黨政網路安全保密檢查工作中,領導高度重視,具體措施有力,自查效果明顯。我們將在下一步的工作中,繼續查找差距,完善相關制度,強化黨政機關網站安全的安全保密,把保密工作落到實處,確保無泄密事件發生。
Ⅱ 遼寧省計算機信息保密管理規定
第一條為了加強計算機信息的保密管理,保守國家秘密,根據有關法律、法規,制定本規定。第二條本規定所稱計算機信息,是指使用計算機信息系統處理的涉及國家秘密的各類信息。第三條省保密工作部門主管全省計算機信息保密工作。
市、縣(含縣級市、區,下同)保密工作部門在上級保密工作部門的指導下,管理本地區計算機信息保密工作。
各機關保密工作機構在其職責范圍內,管理或者指導本系統計算機信息保密工作。
國家安全機關、公安機關及其他有關部門應當按照職責分工,做好計算機信息保密有關的工作。第四條各級保密工作部門對計算機信息保密工作承擔下列職責:
(一)指導並在其職責范圍內檢查、監督計算機信息保密工作;
(二)會同有關部門查處利用計算機泄露國家秘密的違法行為;
(三)承辦計算機信息系統使用的保密審查、登記工作。第五條涉密的計算機及其計算機房須經保密技術檢查並採取保密技術措施。第六條有關職能部門應當對涉密的計算機電磁波輻射進行檢查,按照國家標准,採取相應的防範措施。第七條使用計算機處理涉及國家秘密的信息(以下簡稱涉密信息)、開通涉密信息網路,應當報縣以上人民政府保密工作部門和業務主管部門審查登記。
涉密的計算機不得與國際信息網路聯網,不得接入國內公用信息網。第八條處理涉密信息的計算機網路系統應當採取用戶身份驗證、存取許可權控制、數據保護和網路安全監控管理等技術措施。第九條計算機網路接入單位應當對相應的網路用戶進行保密教育,嚴格履行用戶登記、資格審查制度。第十條計算機信息系統及其用戶,應當加強對涉密信息源的保密管理,建立健全如下保密制度:
(一)出入工作間制度;
(二)計算機使用制度;
(三)啟用信息源的口令、用戶標識管理制度。
處理涉密信息的計算機,其使用單位除建立上述管理制度外,還應當建立信息介質管理、保密機和密鑰管理等制度。第十一條計算機信息網路中心主管領導負責上網信息的審批。系統管理員負責網路信息的保密管理,監控網路信息正常運行;發現泄露國家秘密的,應當及時採取補救措施並向保密工作部門和主管領導報告。第十二條計算機信息網路中心系統管理員以及各級操作員應當接受保密工作部門的保密培訓。第十三條涉密的計算機信息系統的使用單位接收和發送信息,必須嚴格履行審批手續,按照同等密級文件的管理規定傳送和辦理。第十四條計算機信息系統嚴禁傳輸絕密級涉密信息。對機密級、秘密級涉密信息,應當分別做出「機密」、「秘密」標志,加密後傳輸。第十五條涉密的計算機信息系統傳輸涉密信息應當「密來密復」,嚴禁「密來明復」。第十六條非專門用於處理涉密信息的計算機硬碟上保存的涉密信息處理完畢後,應當立即將硬碟中的涉密信息(含備份信息及相關的其他涉密信息)進行不可恢復性刪除。需要保存的涉密信息,可以轉存到軟盤、光碟或者其他可移動的介質上。
存儲涉密信息的介質應當按照所存儲信息的最高密級標明密級,並按相應密級的文件管理。第十七條涉密的計算機信息在列印輸出時,列印出的文件應當按照相應密級文件管理;列印過程中產生的殘、次、廢頁應當及時銷毀。第十八條涉密計算機的維修、維護單位須持有市以上保密工作部門的認可證明,並負有保密義務。第十九條對在計算機信息保密工作中做出顯著成績的人員,由其所在單位或者上級主管部門給予獎勵。第二十條保密工作部門或者保密工作機構對違反本規定的,責令其停止使用計算機,限期整改;經保密工作部門或者保密工作機構審查、驗收合格後,方可使用。第二十一條違反本規定泄露國家秘密的,依據《中華人民共和國保守國家秘密法》及其實施辦法和其他有關規定處理。第二十二條本規定自1999年2月1日起施行。
Ⅲ 新形勢下如何加強計算機手機等保密管理
切實加強保密基礎工作。嚴格保密要害部門、部位管理認真落實上級單位要求,嚴格確認系統保密要害部門、部位,及時更新工作台賬,修訂完善有關制度,完善人防、物防、技防措施,確保保密要害部門、部位的安全;認真落實政務信息公開保密審查制度,進一步明確審查責任和程序,促進政務公開、依法、合規開展。
圍繞責任,認真落實保密、密碼工作責任制。加強學習,提高保密意識,簽訂保密責任書,明晰保密責任。按照保密、密碼工作領導責任制的要求,及時研究保密工作中存在的問題,把保密作為強化內部管理、防範風險隱患的一項重要工作來抓,不斷完善一級抓一級、層層抓落實的責任體系。
(3)計算機網路保密管理工作情況擴展閱讀:
注意事項:
涉及生產運行、計劃、財務、人事等重點崗位的計算機,必須設置開機和屏保密碼。涉及企業核心機密的計算機,必須實施物理隔離,不允許連接上網。
注意移動儲存電子設備保密。不得隨意使用U盤、手機、硬碟等移動電子設備拷貝、復制涉密資料,如確實因工作需要,必須經過嚴格的保密審查程序。
注意文件資料保密。規範文件資料使用、印製、管理等程序,對重要涉密文件資料實行專人專管。
Ⅳ 網路安全保密自查報告
網路安全保密自查報告
我鎮嚴格按照《關於開展全縣信息安全保密檢查的通知》有關精神,對開展政府信息安全保密審查工作進行了認真自查,現有關情況匯報如下:
一、領導重視,組織健全
我鎮成立了鎮政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
及時、認真地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,不斷提高幹部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的.信息安全保密工作。
三、嚴格執行信息安全保密制度
能認真按照信息安全保密制度的規定,嚴格執行信息公開申請、發布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證鎮政府信息公開內容不危及國家安全、公共安全、經濟安全和社會穩定。
1、做好電子政務內網交換工作,一是安排了政治素質高、工作責任心強的同志負責對黨政網上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政網的計算機,該機不做任何涉密文件的處理,確保了“上網不涉密,涉密不上網”。
2、辦公網路使用管理情況。辦公網路屬非涉密網,不存在混用現象。沒有通過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經存儲、處理、傳輸過密信息。
對連接互聯網的內部重要計算機,均配備專(兼)職安全員,嚴格信息發布及其他上機人員的安全責任,所有涉密文件資料(內部重要資料)沒有使用連接互聯網的計算機進行處理,需要在網上公開(布)的信息經保密審查通過後才進行公開。
在計算機的使用期間,定期或不定期對計算機操作系統以及應用軟體的漏洞進行檢測並升級,重點檢測“木馬”等網路病毒,同時定期給系統及重要數據進行備份。
3、計算機及移動存儲介質使用管理情況。經檢查,黨政辦用於存儲重要內部文件資料的計算機沒有連接互連網,配備專用移動儲存介質(U盤),並有登記,編號明確為內部使用,未出現使用移動存儲介質或非涉密計算機存儲、處理過涉密信息,其餘部門的計算機和移動儲存介質(U盤)的使用程序並不嚴格,有時還在公私混用的現象。
四、存在問題及整改方向 。
1、計算機保密管理制度及信息網路安全保密管理制度尚不健全,計算機使用及網路安全方面存在一定風險,對系統漏洞缺乏有效防範措施,今後將逐步制定完善相關管理制度,進一步規范計算機的使用程序。
2、由於保密員(信息員)為兼職人員,受水平能力限制,對計算機(網路)安全技術處理不夠專業,從而加大計算機的安全隱患。今後將加強保密員(信息員)的專業知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識不強,導致工作較為被動。今後將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作不鬆懈。
;Ⅳ 數據安全排查情況報告5篇
【 #報告# 導語】隨著人們自身素質提升,越來越多人會去使用報告,寫報告的時候要注意內容的完整。以下是 整理的數據安全排查情況報告,歡迎閱讀!1.數據安全排查情況報告
為貫徹落實國家密碼管理局《通知》和《南京市黨政機關涉密計算機消檔如網路管理規定》(寧委辦發[20xx]32號)、《關於進一步加強涉密網管理工作的通知》(寧機發[20xx]36號)的精神,進一步加強網路竊密泄密防範工作,我局嚴格按照文件要求,對計算機網路保密管理開展自查自糾工作,現報告如下:
一、強化涉密組織領導。
為嚴格保密紀律,堵塞漏洞,消除隱患,加強機關的保密工作,我局成立了保密工作領導小組,以辦公室為主要責任處室,局長為組長,辦公室主任為副組長,機要人員為成員的領導小組。做到分管領導負責抓,經辦人員具體抓。嚴格實行保密工作領導責任制,按照各自分工,明確職責,將保密工作與實際工作相結合,在研究部署、檢查、總結工作時同步安排保密工作。及時填報《涉密網安全保密管理情況登記表》。
二、加強涉密人員管理。
對我局涉密計算機和涉密計算機信息系統明確專人負責保密管理工作,安排政治素質高、工作責任心強的機要人員負責。能夠認真履行保密責任,嚴格遵守保密規定,並定期與所有涉密人員簽定保密責任書,履行保密責任和保密義務,遵守保密紀律和有關規定。對於涉密網機要人員變動能按照規定進行審查及時履行報批手續,並視情況進行脫密期管理,脫密期一般為6個月至3年。對於涉密人員調動或退休須及時清退個人承辦、保管的密件,經機要室驗證無誤後,方可予以辦理工作調動或退休手續。為加強計算機及其網路的保密管理,防止計算機及其網路泄密事件的發生,確保國家秘密信息安全,在計算機網路管理人員以及操作計算機的領導幹部、涉密人員中強化計算機保密安全意識。我局採取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。
一是認真組織學習《國家保密法》、《中華人民共和國國家安全法》蠢擾、《中華人民共和國保守國家秘密法實施辦法》,並要求結合實際貫徹落實。
二是進行警示教育。通過近幾年互聯網信息泄密事件,要求機關各處室汲取教訓,進一步重視和加強網上信息的保密管理,確保計算機及其網路安全。
三、規范密碼設備操作。
我局機關涉密網路1條,即電子政務內網。涉密計算機存放於機要室保險櫃中,由本局機要人員保管該密碼設備,做到責任到人。實行定人、定崗、定責、定製度,嚴防計算機網路泄密等責任事故的發生。定期或不定期對密碼設備的使用情況、管理工作的開展情況進行檢查,查找隱患、堵塞漏洞、防範風險、確保密碼設備的絕對安全和正常運行。
四、確保涉密環境安全。
對於計算機網路管理,嚴禁在上互聯網的計算機中製作、存儲、傳遞和使用涉密文件、信息以及機關內部資料。去年我局對涉密環境進行了一次全面清查:全年無計算機泄密事件發生;涉密計算機沒有感染木馬病毒且未安裝無線網卡等無線設備;未使用非涉密移動存儲介質;無違規上國際互聯網及其他公共信息網的記錄;安全情況良好。為規范計算機及其網路的保密管理,我局主要採取了以下幾項措施:
一是計算機貫徹執行上級保密部門文件的有關項規定和要求,不斷增強依法做好計算機保密管理的能力。
二是制定局各項涉密及非涉密計算機及網路管理制度;三是嚴格涉密信息流轉的規范性,嚴格執行「涉密信息不上網,上網信息不涉密」的原則。
五、完善涉密文件台賬。
我局建立了完整的涉密載體登記台帳,由辦公室機要人員登記並管理。通過台賬明確涉密人員對文件收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規范化、科學化。我局保密工作在市委機要局的領導下,逐步走向規范化、制度化,從未出現過涉密事故。通過認真自查,今年我局保密工作組織能夠做到組織領導到位、人員管理到位、涉密操作規范。在今後的工作中,我局將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新成績,積極探索研究新時期保密工作的新情況、新問題,確保城 管系統涉密工作的順利開展。
2.數據安全排查情況報告
按照市委網信辦就做好聯防聯控和復工復產中數據安全和個拿啟人信息保護作出的重要部署,積極行動,高度重視,充分利用大數據、互聯網支撐聯防聯控和復工復產工作,高度重視重要數據、個人信息和商業秘密保護,保障人民群眾在網路空間的合法權益。
一、高度重視,積極行動
為保障人民群眾個人信息的安全,召開專題會議進行研究部署,堅持「誰主管誰負責、誰批准誰負責」,共分包滏陽金地、成軍汽貿、田園小區,分包小區主要負責同志是第一責任人,數據安全和個人信息保護分管領導負直接責任,充分做好聯防聯控和復工復產過程中數據安全和個人信息安全保護工作。
二、加強數據安全,保護個人信息
領導幹部帶領值班人員在小區卡口收集數據時也要注重隱私信息保密,在小區推廣使用健康通行碼,出入登記個人信息等情況下,小區分管領導和值班人員承擔使用過程中數據和個人信息安全的安全管理、指導監督、督促檢查責任,確保人民群眾個人數據信息的安全。
三、繼續規范數據,加強信息監管
在以後的聯防聯控工作中,繼續加強對小區卡口統計收集的居民個人信息的安全保護,對數據進行規范化處理,小區分管領導加強對數據安全和個人信息的監管力度,嚴格控制 身份證號、家庭住址、生物特徵等個人敏感信息收集,從收集使用、傳輸到處置的全流程封閉管理,防止數據和個人信息泄露事件發生。
3.數據安全排查情況報告
為進一步加強我司網路與信息安全工作,認真查找我司網路與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風險,提高應急處置能力,確保全鎮網路與信息安全,我司對網路與信息安全狀況進行了自查自糾和認真整改,現將自查自糾情況報告如下:
一、計算機涉密信息管理情況
今年以來,我司加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、U盤、移動硬碟等)的管理,採取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了加密軟體對所有文件進行加密,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網路使用,也嚴格按照計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
二、計算機和網路安全情況
一是網路安全方面。我司所有電腦安裝了防病毒軟體,帳號採用了強口令密碼、資料庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。
二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三是日常管理方面切實抓好外網管理,確保「涉密計算機不上網,上網計算機不涉密」,嚴格按照保密要求處理光碟、硬碟、U盤、移動硬碟等管理、維修和銷毀工作。抓好「三大安全」排查:一是硬體安全,包括防雷、防火、防盜和電源連接等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、軟體管理等。
三、硬體設備使用合理,軟體設置規范,設備運行狀況良好
我司每台終端機都安裝了防病毒軟體,系統相關設備的應用一直採取規范化管理,硬體設備的使用符合國家相關產品質量安全規定,單位硬體的運行環境符合要求,列印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。
四、通訊設備運轉正常
我司網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體設備、軟體和網路介面也是通過安全檢驗、鑒定合格後才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護
我司對電腦及其設備實行「誰使用、誰管理、誰負責」的管理制度。在管理方面我們一是堅持「制度管人」。二是強化信息安全教育、提高員工計算機技能。同時在開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護的重要性。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網路設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規范設備的維護和管理。
六、網站安全
我司對網站安全方面有相關要求,一是使用專屬許可權密碼鎖登陸後台;二是上傳文件提前進行病素檢測;三是網站分模塊分許可權進行維護,定期進後台清理垃圾文件;四是網站更新專人負責。
七、信息保密與保密區域的設置
為保證信息安全,公司對信息文件資料進行等級劃分,按照【絕 密、保密、內部、公開】四個級別進行分別管控,限制無許可權和不相關人員接觸公司機密;公司內部的區域,根據重要程度進行了劃分,按照【絕 密區域、保密區域、內部區域、公開區域】四個級別進行劃分,實行限制管理,非工作人員以及直屬管理人員不得隨意進出。
八、安全制度制定與落實情況
為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我司結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每周定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織人員學習有關網路知識,提高計算機使用水平,確保預防。
九、安全培訓與教育
為保證我司網路安全有效地運行,減少病毒侵入,我司就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,並得到了滿意的答復。
十、自查存在的問題及整改意見
我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。
(一)加強設備維護,及時更換和維護好故障設備。
(二)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好網路安全工作。
4.數據安全排查情況報告
根據上級文件《關於集中開展全縣網路清理檢查工作的通知》,我鎮積極組織落實,對網路安全基礎設施建設情景、網路安全防範技術情景及網路信息安全保密管理等情景進行了自查,對我鎮的網路信息安全建設進行了深刻的剖析,現將自查情景報告如下:
一、成立領導小組
為進一步加強我鎮網路清理工作,我鎮成立了網路清理工作領導小組,由鎮長任組長,分管副鎮長任副組長,下設辦公室,做到分工明確,職責具體到人,確保網路清理工作順利實施。
二、我鎮網路安全現狀
我鎮的政府信息化建設從開始到此刻,經過不斷發展,逐漸由原先的沒有太高安全標準的網路升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均採用殺毒軟體對網路進行保護及病毒防治。
三、我鎮網路安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動存儲介質保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網路設備管理、數據、資料和信息的安全管理、網路安全管理、計算機操作人員管理、網站資料管理等各方面都作了詳細規定,進一步規范了我鎮信息安全管理工作。
我鎮定期對網站上的'所有信息進行整理,確保計算機使用做到「誰使用、誰負責」,尚未發現涉及到安全保密資料的信息;對我鎮產生的數據信息進行嚴格、規范管理,並及時存檔備份;此外,我鎮在全鎮范圍內組織相關計算機安全技術培訓,並開展有針對性的「網路信息安全」教育及演練,積極參加其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我鎮政府信息網路正常運行。
四、網路安全存在的不足及整改措施
目前,我鎮網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控本事有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理本事不夠。
針對目前我鎮網路安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強我鎮網路安全小組成員計算機操作技術、網路安全技術方面的培訓,強化我鎮計算機操作人員對網路病毒、信息安全威脅的防範意識,做到早發現,早報告、早處理。
2、加強我鎮幹部職工在計算機技術、網路技術方面的學習,不斷提高 幹部計算機技術水平。
3、加強設備維護,及時更換和維護好故障設備,以免出現重大安全隱患,為我鎮網路的穩定運行供給硬體保障。
五、對網路清理檢查工作的意見和提議
隨著信息化水平不斷提高,人們對網路信息依靠也越來越大,保障網路與信息安全,維護國家安全和社會穩定,已經成為信息化發展中迫切需要解決的問題,由於我鎮網路信息方面專業人才不足,對信息安全技術了解還不夠,期望上級部門能加強相關知識的培訓與演練,以提高我們的防範本事。
5.數據安全排查情況報告
一、加強領導,成立了網路與信息安全工作領導小組
為進一步加強全系統網路信息系統安全管理工作,我局成立了網路與信息系統安全保密工作領導小組,做到分工明確,職責具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網路與信息系統安全保密工作第一職責人,全面負責計算機網路與信息安全管理工作。辦公室主任吳萬夫分管計算機網路與信息安全管理工作。劉林聲負責計算機網路與信息安全管理工作的日常事務,上級教育主管部門發布的信息、文件的接收工作。王志純負責計算機網路與信息安全管理工作的日常協調、督促工作。蘇宇負責網路維護和日常技術管理工作。
二、完善制度,確保了網路安全工作有章可循
為保證我系統計算機網路的正常運行與健康發展,加強對學校網的管理,規范網路使用行為,根據《中國教育和科研計算機網路管理辦法(試行、》、《關於進一步加強桃江縣教育系統網路安全管理工作的通知》的有關規定,制定了《桃江縣教育系統網路安全管理辦法》、《上網信息發布審核登記表》、《上網信息監控巡視制度》、《桃江縣教育系統網路安全管理職責狀》等相關制度、措施,確保網路安全。
三、強化管理,加強了網路安全技術防範措施
我系統計算機網路加強了技術防範措施。一是安裝了卡巴斯基防火牆,防止病毒、反動不良信息入侵網路。二是安裝瑞星和xx兩種殺毒軟體,網路管理員每周對殺毒軟體的病毒庫進行升級,及時進行殺毒軟體的升級與殺毒,發現問題立即解決。三是網路與機關大樓避雷網相聯,計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對伺服器的系統和軟體進行更新。五是密切注意CERT消息。六是對重要文件,信息資源做到及時備份。創立系統恢復文件。
我局網路安全領導小組每季度對全系統機房、學校辦公用機、多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情景等資料進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。