網站安全管理的自查報告

網站安全管理的自查報告 篇1

市公安局、市統計局《關於加強統計計算機信息網路安全管理工作的通知》和市統計局《關於搞好我市統計系統網路及信息安全管理的通知》下發之後,我局領導非常重視,把搞好統計系統網路管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規範統計系統內計算機信息網路系統的安全管理工作,保證統計網信息系統的安全和推動統計部門精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網路安全技術防範工作的力度,進一步強化了我局機房和辦公設備的使用管理,營造出了一個安全使用網路的統計環境。下面將詳細情況匯報如下:

一、成立由局長領導負責的、保衛部門和專業技術人員組成的計算機信息安全領導小組 領導小組成員結構: 組 長:(局長) 副組長:郎慶貴(書記)、(副局長)、(副局長) 成 員:、(後勤主任負責安全保衛) (專業技術人員擔任安全員)(負責辦公用計算機的安全防範、檢查和登記工作) (負責學局機房的安全技術、防範、檢查和登記工作)

二、建立健全各項安全管理制度,做到有法可依,有章可循

我局根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》、《計算機信息網路國際聯網安全保護管理辦法》、《統計網站和網局暫行管理辦法》、《網際網路信息服務管理辦法》等法律法規制定出了適合我局的《網路安全管理辦法》,同時建立了《局網安全管理責任制》,《局計算機使用制度》,《上網信息審核制度》,《上網登記和日誌留存制度》,《上網信息監控巡視制度》,《網異常情況案件報告制度》《配合公安機關檢查違法犯罪案件制度》《網站24小時值班制度》。除了建立這些規章制度外,我們還堅持了對我局隨時檢查監控的運行機制,有效地保證了網路的安全。 由於制定了完備的規章制度,所以在網路及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保網路和信息系統的安全,為創建文明和諧的社會文化和統計環境作出了我們努力。

三、嚴格執行備案制度

我局已經開通的局網站即將在xx年4月6日前到公安機關公共信息網路安全監察部門備案。 局機房堅持了服務於統計教學的原則,嚴格管理,完全用於學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

四、加強網路安全技術防範措施,實行科學管理

我局的技術防範措施主要從以下幾個方面來做的:

1. 安裝了天網防火牆,防止病毒、反動不良信息入侵局園網,攻擊網站。

2. 安裝網路版的諾頓防毒軟體,實施監控網路病毒,發現問題立即解決。

3. 綁定ip地址。發現不良信息可以定位信息來源。

4. 密碼口令管理。設定複雜密碼和經常更換密碼,嚴禁空密碼登入。

5. 用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。

6. 及時修補各種軟體的補丁。系統及網路管理員做到:

①及時與生產廠家聯繫,安裝各種security patch。

②密切注意cert訊息。

③參加網路安全討論小組,及時更新系統軟體。

五、加強計算機網路安全統計和網管人員隊伍建設

我局是從xx年10月底首批接入統計局城域網的局園網,每位領導和教師都有自己的計算機登入局園網、城域網和網際網路,在查閱資料和進行教學和科研的過程中,我局領導非常重視網路安全統計,每月都進行網路信息安全統計,促使幹部職工充分認識到網路信息安全對於保證國家和社會生活的重要意義。

六、我局在本周內將進行網路安全的全面檢查

我局網路安全領導小組將在xx年4月12日前對微機房、領導和職工辦公用機、各多媒體教室及網路中心的環境安全、設備安全、信息(尤其是網站)的安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

網站安全管理的自查報告 篇2

根據《關於開展全市重點領域網路與信息安全檢查行動的通知》中的相關事項對我局信息系統進行自查,現將自查結果報告如下:

一、信息安全自查工作組織開展情況

我局對信息安全系統工作一直十分重視,成立了專門的領導組,建立健全了信息安全保密責任制和有關規章制度,由局信息中心統一管理,各科室負責各自的網路信息安全工作。嚴格落實有關信息安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我局信息安全保密工作做得比較紮實,效果也比較好,未發現失泄密問題。

二、信息安全工作情況

(一)、計算機涉密信息管理情況

今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(u盤、移動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際網際網路及其他公共信息網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網路使用,也嚴格按照局《計算機保密管理制度》落實了有關措施,確保了機關信息安全。

(二)、計算機和網路安全情況

一是網路安全方面。我局配備了防病毒軟體,採用了資料庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、連線埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記

三是日常管理方面切實抓好外網、網站和套用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、u盤、移動硬碟等管理、維修和銷毀工作。重點抓好“三大安全”排查:

一是硬體安全,包括防雷、防火、防盜和電源連線等;

二是網路安全,包括網路結構、安全日誌管理、密碼管理、ip管理、網際網路行為管理等;

三是套用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

(三)、硬體設備使用合理,軟體設定規範,設備運行狀況良好。

我局每台終端機都安裝了防病毒軟體,系統相關設備的套用一直採取規範化管理,硬體設備的使用符合國家相關產品質量安全規定,單位硬體的運行環境符合要求,印表機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。

(四)、通訊設備運轉正常

我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體設備、軟體和網路接口也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

(五)、嚴格管理、規範設備維護

我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們

一是堅持“制度管人”。

二是強化信息安全教育、提高員工計算機技能。

同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。在設備維護方面,專門設定了網路設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範設備的維護和管理。

(六)、網站安全

我局對網站安全方面有相關要求,

一是使用專屬許可權密碼鎖登入後台;

二是上傳檔案提前進行病素檢測;

三是網站分模組分許可權進行維護,定期進後台清理垃圾檔案;四是網站更新專人負責。

(七)、安全制度制定落實情況 為確保計算機網路安全,實行了網路專管員制度、計算機保密管理制度、網站安全管理制度、網路信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:

一是系統管理員於每周五定期檢查計算機系統,確保無隱患問題;

二是製作安全檢查工作記錄,確保工作落實;

三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網路知識,提高計算機使用水平,確保預防。

(八)、安全教育

為保證我局網路安全有效地運行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

三、自查發現的主要問題和面臨的威脅分析

一是部分線路不整齊、暴露在外,容易被鼠類咬壞;

二是專業技術人員較少,信息系統安全方面可投入的力量有限;

三是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面;四是遇到計算機病毒侵襲等突發事件處理不夠及時,造成計算機病毒局部擴散。

四、改進措施與整改效果

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

(一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

(二)加強設備維護,及時更換和維護好故障設備。

(三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

網站安全管理的自查報告 篇3

一、信息安全組織管理工作情況

我局高度重視信息系統安全工作,成立了以局長任組長,一名副局長任副組長,各職能科室負責人為成員的市科技局網路安全工作領導小組。下設辦公室,明確了一名兼 職辦公室主任和一名兼 職安全員。對上級有關檔案進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。

二、日常信息安全管理工作情況

我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點,結合我局實際,制定了信息安全制度和程式,做到按制度辦事,提高執行力。同時我局還選派信息員參加市委保密委員會組織的保密普查培訓,並簽訂了《保密普查書》。我局對涉密計算機和涉密移動存儲介質高度關注,對所有涉密計算機和涉密移動存儲介質全部不能聯網,明確責任人和保管人,嚴禁在涉密和非涉密信息系統間混用移動存儲介質等等,對非涉密計算機設定了防火牆、防毒軟體等。

三、信息安全防護管理工作情況

我局網路系統的組成結構及其配置合理,並符合有關的安全規定,網路使用的各種硬體設備、軟體和網路接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

四、信息安全應急管理工作情況

我局認真做好各項準備工作,對可能發生的各類信息安全事件做到心中有數,進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、信息安全教育培訓工作情況

我局針對信息管理人員實際情況,每年開展信息化教育培訓,以掌握信息化管理技能為目的進行實踐操作能力培訓。還組織有關工作人員參加了市委辦組織的信息安全培訓,職工信息安全意識得到有效提高。

六、信息安全維護工作情況

目前我局使用市政大樓統一的網路,網路的安裝及所遇到的問題均由市信息中心工作工員幫助解決。

七、信息安全檢查工作發現的主要問題及整改情況

(一)存在的主要問題

一是專業技術人員較少,信息系統安全方面可投入的.力量有限。

二是規章制度體系初步建立,但還不完善。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將著重以下幾個方面進行整改:

一是加強對計算機安全知識的培訓,進一步提高 幹部職工的網路安全知識。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,不斷提高 幹部職工安全防護意識。