單位網路安全自查報告

單位網路安全自查報告 篇1

一年來,我局在市委、市政府的領導和上級業務主管部門的指導下,認真貫徹落實黨的xx大、xx屆全會精神,緊緊圍繞樹立和落實科學的發展觀、加強黨的執政能力建設和實施人才強市戰略的目標要求,與時俱進,開拓創新,加強了公務員隊伍建設和專業技術人才隊伍建設,積極推進單位改革,圓滿完成招商引資任務,各項工作都取得了新的成績。今年,先後榮獲山東省“人事系統先進單位”、濰坊市“模範公務員集體”和安丘市“先進基層黨組織”、“市直先進單位”等稱號。

我們按照省市有關通知精神,對單位20__年的精神文明創建工作進行了一次全面的自查,現將自查情況匯報如下:

一、組織領導堅強有力,創建活動紮實有效。

局領導班子明確提出:精神文明建設應擺在重要地位,各領導班子成員及各科室負責人對完成日常業務工作任務與文明建設負有同等責任。在統一認識的'基礎上,把精神文明創建工作納入了年度的總體工作計畫和考核目標,並把精神文明建設作為專項任務,納入各科室負責人職責中。同時,組建了局精神文明建設領導小組,由分管局長任組長,各科室負責人為成員。領導小組下設辦公室,主任由局辦公室主任兼任,負責日常創建工作。齊抓共管機制的建立,從組織上保證了精神文明建設工作得以紮實有效地開展。

二、思想教育深入,道德風尚良好。

黨支部始終把領導班子的思想建設、作風建設和組織建設放在重要位置,並傾注了大量精力,塑造了一支有能力、有道德、有紀律的人事幹部隊伍。

1、抓學習教育,進一步提高幹部思想素質。我們堅持了每周一、三、五學習制度,採取集體學習和個人自學相結合的方式,認真學習了黨的xx大、xx屆全會精神和《行政許可法》、《幹部選拔條例》、《公民道德建設實施綱要》以及上級有關檔案、政策,強化了幹部的黨性和法律、道德意識;認真組織開展了“樹組工幹部形象”、“五強化、五帶頭”和黨員幹部“為民、務實、清廉”學習教育活動,教育廣大幹部努力做到立黨為公、執政為民,求真務實、艱苦創業,嚴於律己、廉潔奉公,牢固樹立科學發展觀、正確政績觀,使全局上下形成了人心思上、幹事創業的良好氛圍,為我局贏得了良好的社會聲譽,在部門聯評中連年獲市政府系統第一名。

2、抓規範管理,搞好機關自身建設。依據國家政策、法律、法規要求,結合ISO9001:20__質量管理標準,以“立足發展,人才高地建設高標準;規範管理,人事編制工作高效能;滿足顧客,人誠事公服務高質量;與時俱進,人心凝聚共創高水平”為質量方針,按各部門職責和業務類別,制定出11套服務細則,包含各項人事編制業務的工作流程、政策依據、所需資料、辦理時限、相關表格等,彙編成《安丘市人事局工作手冊》,全體人員以此為標準開展工作,有效地提高了局機關的工作、管理和服務水平。

三、工作,效益顯著。

我們堅持依法行政,執政為民,立足人事人才工作,在推進經濟社會協調發展上取得了較好的成績。

(一)人才資源開發工作:一是先後為30多家企業引進高級專業技術人員15人,本科生80人,使我市引進的高級專業技術人員達到74人,同比增長20%;引進的本科生達到240人,同比增長33%。二是通過“周三人才市場集市日”活動和網上人才市場搭橋,幫30家企業、719名求職人員實現了自己的招聘(求職)願望。三是與石油大學聯合舉辦的機械工程類碩士研究生課程進修班圓滿結束,26名學員全部順利結業。根據我市《高層次人才管理規定》,結業學員全部納入高層次人才管理範疇,為我市機械加工企業的發展注入了新的活力。

(二)人事管理工作:一是進一步完善了幹部管理。在加強年終考核的同時,對幹部行了動態考核。二是規範農村中國小教職工的調配交流。制定出台了《關於加強農村中國小人事管理的通知》,將鎮、街道間教職工的調配權放給教育行政主管部門,人事部門重點抓好編制管理,從而進一步簡化了手續,提高了效率,增強了工作的針對性。三是拓寬專業技術人員評價領域,注重了民營企業科技人員的職稱評審工作,將農村科技人員納入了職稱評審範圍;配合組織部門,在全市範圍內組織開展了首屆“安丘市優秀創新創業人才”評選表彰活動。四是認真做好工資福利與離退休工作;加強編制管理,深化機構改革。

(三)熱點、難點問題:一年來,我們從密切黨群、幹群關係,維護社會發展和穩定的大局出發,不斷改進措施,使社會敏感問題得到了有效解決。一是完善大中專畢業生就業機制。今年,配合人事制度改革,我們制定了“市場引導、政府調控、面向基層、雙向選擇”和“由編制管理為契約管理、人事局管理為人才服務中心代管”的就業辦法,逐步建立了“畢業生自主擇業,市場調節就業,政府促進就業”的靈活就業機制,保障了畢業生限度就業。截至目前,我市實際接收畢業生920人,已就業847人,就業率達93%,在濰坊市名列前茅。二是以考試考核成績為核心指標,做好公務員招錄工作;三是以個人志願、特長與單位需求相結合為原則,妥善安置軍轉幹部。今年分配的25名軍轉幹部,分別被安置到市政府、公、檢、法、司等部門,真正達到了部隊滿意、轉業幹部滿意、接收單位滿意。四是以落實政策為依託,有效穩定企業軍轉幹部隊伍。

四、文體先進,風氣良好。一是重視幹部的繼續教育,通過各種方式,促進全員學習、終身學習、自覺學習的良好風尚。一年來,我局先後組織全體幹部參加了公務員英語、電子政務、計算機、行政許可法等培訓,進一步提高了文化素質與業務技能。二是模範執行計畫生育國策,連年被評為計畫生育工作先進單位。

五、民主管理,遵紀守法。

建立並落實每月局辦公會制度,對重大事項依照政策,進行民主協商,不搞一言堂。民主法制教育經常化,完善工作秩序,規範工作紀律,全體幹部無任何違法違紀現象。

六、倡導文明風氣,創造優美環境。

制定衛生管理制度,並成立局衛生工作領導小組,對各辦公室衛生進行定期檢查,保持了潔淨、優雅的辦公環境。同時,倡議局全體幹部在自己的居住區,自覺維護周邊環境的衛生,積極參與居住區文明家庭創建活動,使全體幹部及所有家屬都成為創建文明單位的參與者,取得了良好成效。總之,我局在創建省文明單位的過程中,從幹部素質、整體業務、內外環境等方面都做了大量的工作,得到了令人滿意的結果。

單位網路安全自查報告 篇2

為落實“教育部辦公廳關於開展網路安全檢查的通知”(教技廳函[x6]5號)、“教育部關於加強教育行業網路與信息安全工作的指導意見”(教技[x6]4號)、陝西省教育廳“關於開展全省教育系統網路與信息安全專項檢查工作的通知”(陝教保【x6】8號),全面加強我校網路與信息安全工作,校信息化建設領導小組辦公室於9月16日-25日對全校網路、信息系統和網站的安全問題組織了自查,現將自查情況匯報如下:

一、學校網路與信息安全狀況

本次檢查採用本單位自查、遠程檢查與現場抽查相結合的方式,檢查內容主要包含網路與信息系統安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及信息系統28個、各類網站89個。

從檢查情況看,我校網路與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內容。網路信息安全工作機構健全、責任明確,日常管理維護工作比較規範;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(網站)系統管理員和網路安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有一定保障,基本保證了校園網信息系統(網站)持續安全穩定運行。但在網路安全管理、技術防護設施、網站建設與維護、信息系統等級保護工作等方面,還需要進一步加強和完善。

二、x6年網路信息安全工作情況

1、網路信息安全組織管理

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網路信息安全工作實行“三級”管理。學校設有信息化工作領導小組,校主要領導擔任組長,信息化工作辦公室設在網教中心,中心主任兼辦公室主任。領導小組全面負責學校網路信息安全工作,授權信息辦對全校網路信息安全工作進行安全管理和監督責任。網教中心作為校園網運維部門承擔信息系統安全技術防護與技術保障工作。各處室、學院承擔本單位信息系統和網站信息內容的直接安全責任。

2、信息系統(網站)日常安全管理

學校建有“校園網管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網站管理辦法”、“伺服器託管管理辦法”、“網路故障處理規範”等系列規章制度。各系統(網站)使用單位基本能按要求,落實責任人,較好地履行網站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日誌等,隨時掌握系統(網站)狀態,保證正常運行。

3、信息系統(網站)技術防護

校園網數據中心建有一定規模的綜合安全防護措施。

一是建有專業中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度。

二是網路出口部署有安全系統,站群系統部署有套用防火牆,並定期更新檢測規則庫,重要信息系統建立專網以便與校園網物理隔離。

三是對伺服器、網路設備、安全設備等定期進行安全漏洞檢查,及時更新作業系統和補丁,配置口令策略保證更新頻度。

四是全面實行實名認證制度,具備上網行為回溯追蹤能力。

五是對重要系統和數據進行定期備份,並建有災備中心。

4、信息安全應急管理

x9年制定了《西北農林科技大學網路與信息安全突發事件應急預案》。網教中心為應急技術支持單位,確保網路安全事件的快速有效處置。

5、信息安全教育培訓

x6年派員參加了陝西省信息安全保密培訓。暑期處級幹部培訓安排有信息安全與保密專題,每年組織全校網管員技術培訓,增強管理幹部和技術人員的安全防範意識,提高技術防護能力。

三、檢查發現的主要問題

對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:

1、安全管理方面:網管員為兼職,投入精力難以保證,部分網管員長時間未登錄過自己管理的系統(網站),無法及時知曉已發生的安全事件。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問題(x3年發生2起個人隱私信息上傳網站的事件)。

2、技術防護方面:校園網安全技術防護設施仍不足,如缺少數據中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對伺服器、信息系統(網站)進行安全漏洞掃描與隱患檢查。

3、套用系統(網站)方面:個別套用系統(網站)存在設計缺陷和安全漏洞,容易發生安全事故。(經統計x3年以來14個網站發生安全事故17起,其中11起是因為網站存在技術問題,如安全漏洞或設計缺陷)。

4、信息系統等級保護工作尚未全面開展。

5、部分院(系)管轄的機房或學習室尚未實行認證和審計。

四、整改措施

針對存在的問題,學校信息化領導小組專門進行了研究部署。

1、進一步完善網路信息安全管理制度,規範信息系統和網站日常管理維護工作程式。加強網管員技術培訓,提高安全意識和技術能力。

2、繼續完善網路信息安全技術防護設施,配備必要的安全防禦和檢測設備,實行信息系統(網站)安全檢測準入制度,從根本上降低安全風險。定期對伺服器、作業系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

3、針對各級網站建設水平參差不齊問題,學校x3年引入了站群系統管理平台,目前已將多個部門總計12個網站遷移到站群系統管理平台。今後將加大推進力度,逐步將全部各級網站遷入站群系統管理平台,提高網站技術安全性能。

4、全面開展信息系統等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統安全等級保護定級指南》,完成所有線上系統的定級、備案工作。積極創造條件開展後續定級測評、整改等工作。

5、加強應急管理,修訂應急預案,組建以網教中心技術人員為骨幹、重要系統管理員參加的應急支援技術隊伍,加強部門間協作,做好應急演練,將安全事件的影響降到最低。

6、對院(系)管機房或學習室強制認證和審計。

五、幾點建議

1、建議按年度列支相關經費,用於培訓、應急演練、網站改造等工作開展。(“網路安全經費預算投入情況”也是教技廳函[x5]51號檔案9個檢查項目之一)。

2、建議在x6年數字校園建設經費里列支專項經費用於等保定級、測評、整改等工作。

3、建議各類網站在適當的時候(是改版時)加入學校站群系統管理平台,一旦加入該站群系統管理平台,管理者將無需考慮網站的技術安全及風險,只需考慮網站的信息與內容安全。

單位網路安全自查報告 篇3

根據《國家稅務總局關於開展稅務信息系統安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務局關於開展稅務信息系統安全減產工作的通知》(贛國稅函[20xx]223號)及XX市國稅局《關於開展稅務信息系統安全檢查工作的通知》(信便函號),按照相關檔案要求和“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,我局開展本次信息安全檢查專項工作,查找薄弱環節和安全隱患,分析網路與信息系統面臨的風險,評估網路與信息系統的安全狀況,進一步強化了信息安全意識、規範信息安全管理,切實保障稅務網路與信息系統安全運行,現將自查情況報告如下:

一、明確信息安全檢查的主管領導和具體負責管理人員,成立信息安全檢查工作組,對本單位的信息網路安全進行了全面檢查。

組長:

副組長:

成員:

二、檢查重點

(一)信息中心機房及農村分局機房管理情況

經檢查,我局信息中心機房及四個農村分局機房都有可靠的防火、防盜設施,安裝有空調,能夠將溫度調節到適宜範圍之內,有效保障設備的良好運行,並按照《XX縣國家稅務局機房管理暫行條例》的規定,建立衛生值日制度,以保持機房機器、設備、器具、地面的整齊、乾燥、清潔。

在信息中心主機房配有UPS電源,當外電中斷後,立即啟動UPS電源,必要時能使用發電機發電,確保網路24小時暢通,保障稅收業務的正常開展。

(二)套用系統運行及數據備份情況

我局主要運行的套用系統有FTP和公文處理,套用系統的伺服器存放於信息中心主機房,目前運行狀況良好,對伺服器運行產生的數據做到及時備份、月備份、年備份,並對年備份數據做光碟刻錄歸檔管理。

(三)網路連結及保密安全情況

到市局網路連線的線路目前採用以電信線路為主,移動線路為備用的連線方式,當發生網路故障時,對出現線路級故障時立即啟動備用線路,並應迅速判斷故障節點,查明故障原因;如屬本系統故障,立即組織人員予以恢復,對出現網路設備故障,縣局一般都是臨時緊急調撥備用周轉設備解決,以確保路線的暢通,並要求儘快修復已損壞網路設備;如屬電信或移動部門管轄範圍,立即與電信或移動維護部門聯繫,要求線路提供部門對提供給國稅系統的光端機、光電轉換器等傳輸設備以及光纖線路進行一次全面的運行故障排查,並制定相應的故障處理預案,對薄弱環節制定相應的保障措施;同時加大日常運行技術服務力度,確保連線埠級故障10分鐘內、設備級故障2小時內、線路級故障3小時內恢復。

按照內外網必須物理分離的原則,區域網路辦公用計算機禁止登錄國際網際網路(INTERNET),因實際工作需要,確實要上網的,由信息中心統一安排,配備專用的計算機設備使用網際網路網路,在上外網時保證網際網路與國稅內部網路無任何形式的物理連結,以防止網上病毒的感染和黑客的攻擊,確保涉密信息的安全。

(四)個人計算機的使用及管理情況

計算機設備的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統計算機設備IP規劃由縣局信息中心網路管理人員統一設定,在每台計算機設備上貼上“XX縣國稅局計算機設備身份標識卡”,註明相關信息,並要求其他任何單位及個人不得擅自修改計算機IP位址及名稱等信息。

全縣國稅系統內所有辦公用計算機統一安裝省局下發的網路版瑞星防毒軟體、北信源桌面安全防護系統、SUS客戶端並及時安裝最新系統補丁,以防止計算機病毒對計算機及網路設備的破壞;縣局機關各部門及各農村分局定期對本部門計算機進行查防毒工作,並將結果定期向信息中心反饋,發現有計算機被感染上病毒後,立即啟用反病毒軟體對該機進行防毒處理,同時通過病毒檢測軟體進行跟蹤、分析,並及時採取阻斷、隔離、進入DOS或安全模式進行防毒、清除。

為保證各套用系統的安全使用,規定各系統用戶必須修改用戶密碼,禁止使用默認密碼,確保賬號許可權不被他人盜用、濫用。

三、信息安全檢查發現的主要問題和整改意見

根據上級局相關檔案的要求,在自查過程中我們也發現了一些不足之處,主要有以下幾個方面需要進行整改。

1、安全意識不夠。少數幹部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用默認密碼的情況,要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、技術水平不夠高,由於計算機網路信息安全技術專業性較強,在整體水平上離上級局的要求有一定的差距,以後必須強化培訓,提高專業技能,做到人防與技防結合,把計算機安全保護的技術水平看作是保護信息安全的一道看不見的屏障。

3、工作機制有待完善,在信息爆炸的新時代,計算機技術的變化日新月異,創新安全工作機制,適應發展的需要,是信息工作新形勢的必然要求,這有利於提高機關網路信息工作的運行效率,有利於辦公秩序的進一步規範。

在以後的工作中,我局將加大對信息安全的檢查力度,認真落實技術防範措施,由專門人員定期對日常使用情況進行自查,及時發現和消除計算機信息系統安全隱患,不斷提高稅務信息系統的安全保障能力和信息安全工作水平。

4.網路安全自查報告

為進一步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛計委《關於xx省衛生系統網路與信息安全督導檢查工作的通知》檔案要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,建立健全醫院網路安全保密責任制和有關規章制度,嚴格落實有關網路信息安全保密方面的各項規定,並針對全院各科室的網路信息安全情況進行了專項檢查,現將自查情況匯報如下:

一、醫院網路建設基本情況

我院信息管理系統於xx年xx月由x科技有限公司對醫院信息管理系統(HIS系統)進行升級。升級後的前台維護由本院技術人員負責,後台維護及以外事故處理由x科技有限責任公司技術人員負責。

二、自查工作情況

1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬體安全、軟體維護安全、門窗安全和防雷安全等方面安全。醫院信息系統伺服器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統伺服器、多口 交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至於因突然斷電致設備損壞。

2、區域網路安全檢查。主要包括網路結構、密碼管理、IP管理、存儲介質管理等;HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。院內區域網路均施行固定IP位址,由醫院統一分配、管理,無法私自添加新IP,未經分配的IP無法連線到院內區域網路。我院區域網路內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如隨身碟、移動硬碟)而引起中毒或泄密的發生。

3、資料庫安全管理。我院對數據安全性採取以下措施:

(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。

(3)資料庫賬戶密碼專人管理、專人維護。

(4)資料庫用戶每6個月必須修改一次密碼。

(5)伺服器採取虛擬化進行安全管理,噹噹前伺服器出現問題時,及時切換到另一台伺服器,確保客戶端業務正常運行。

三、應急處置

我院HIS系統伺服器運行安全、穩定,並配備了大型UPS電源,可以保證在大面積斷電情況下,伺服器可運行六小時左右。我院的HIS系統剛剛升級上線不久,伺服器未發生過長宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行了培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

四、存在問題

我院的網路與信息安全工作做的比較認真、仔細,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。

今後要加強信息技術人員的培養,提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統運行的安全性。

單位網路安全自查報告 篇4

唐山市公安局、唐山市教育局《關於加強校園計算機信息網路安全管理工作的通知》和唐山市教育局《關於搞好我市教育系統網路及信息安全管理的通知》下發之後,我校領導非常重視,從校長、書記到每一位教師一起上陣,把搞好教育系統網路管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規範校園內計算機信息網路系統的安全管理工作,保證校園網信息系統的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網路安全技術防範工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網路的校園環境。下面將詳細情況匯報如下:

一、成立由校長領導負責的、保衛部門和專業技術人員組成的計算機信息安全領導小組

領導小組成員結構:

組長:劉君源(校長)

副組長:郎慶貴(書記)、李桂軍(副校長)、李永州(副校長)

成員:楊景勝、張景奇(後勤主任負責安全保衛)

何秀輝(專業技術人員擔任安全員)

張大鵬(負責辦公用計算機的安全防範、檢查和登記工作)

朱亞濤(負責學校機房的安全技術、防範、檢查和登記工作)

二、建立健全各項安全管理制度,做到有法可依,有章可循

我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》、《計算機信息網路國際聯網安全保護管理辦法》、《教育網站和網校暫行管理辦法》、《網際網路信息服務管理辦法》等法律法規制定出了適合我校的《校園網路安全管理辦法》,同時建立了《校園網安全管理責任制》,《開平教師進修學校計算機使用制度》,《上網信息審核制度》,《上網登記和日誌留存制度》,《上網信息監控巡視制度》,《校園網特別情況案件報告制度》、《配合公安機關檢查違法犯罪案件制度》。《校園網站24小時值班制度》。除了建立這些規章制度外,我們還堅持了對我校的校園網隨時檢查監控的運行機制,有效地保證了校園網路的安全。

由於開平教師進修學校制定了完備的規章制度,所以在網路及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網路和信息系統的安全,為創建文明和諧的社會文化和校園文化環境作出了我們努力。

三、嚴格執行備案制度

我校已經開通的《開平教師教育網》即將在20xx年4月6日前到開平公安機關公共信息網路安全監察部門備案。

學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

四、加強網路安全技術防範措施,實行科學管理

我校的技術防範措施主要從以下幾個方面來做的:

1、安裝了天網防火牆,防止病毒、反動不良信息入侵校園網,攻擊網站。

2、安裝網路版的諾頓防毒軟體,實施監控網路病毒,發現問題立即解決。

3、綁定IP位址。發現不良信息可以定位信息來源。

4、密碼口令管理。設定複雜密碼和經常更換密碼,嚴禁空密碼登入。

5、用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。

6、及時修補各種軟體的補丁。系統及網路管理員做到:

①及時與生產廠家聯繫,安裝各種Security Patch。

②密切注意CERT訊息。

③參加網路安全討論小組,及時更新系統軟體。

五、加強校園計算機網路安全教育和網管人員隊伍建設

開平教師進修學校是從20xx年10月底首批接入教育局城域網的校園網,每位領導和教師都有自己的計算機登入校園網、城域網和網際網路,在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網路安全教育,每學期開始和

單位網路安全自查報告 篇5

第一、物理安全

除了要保證要有電腦鎖之外,我們更多的要注意防火,要將電線和網路放在比較隱蔽的地方。我們還要準備UPS,以確保網路能夠以持續的電壓運行,在電子學中,峰值電壓是一個非常重要的概念,峰值電壓高的時候可以燒壞電器,迫使網路癱瘓,峰值電壓最小的時候,網路根本不能運行。使用UPS可以排除這些意外。另外我們要做好防老鼠咬壞網線。

第二、系統安全(口令安全)

我們要儘量使用大小寫字母和數字以及特殊符號混合的密碼,但是自己要記住,我也見過很多這樣的網管,他的密碼設定的的確是複雜也安全,但是經常自己都記不來,每次都要翻看筆記本。另外我們最好不要使用空口令或者是帶有空格的,這樣很容易被一些黑客識破。

我們也可以在屏保、重要的應用程式上添加密碼,以確保雙重安全。

第三、打補丁

我們要及時的對系統補丁進行更新,大多數病毒和黑客都是通過系統漏洞進來的。

第四、安裝防病毒軟體

病毒掃描就是對機器中的所有檔案和郵件內容以及帶有.exe的執行檔進行掃描,掃描的結果包括清除病毒,刪除被感染檔案,或將被感染檔案和病毒放在一台隔離資料夾裡面。所以我們要對全網的機器從網站伺服器到郵件伺服器到檔案伺服器知道客戶機都要安裝防毒軟體,並保持最新的病毒定義碼。我們知道病毒一旦進入電腦,他會瘋狂的自我複製,遍布全網,造成的危害巨大,甚至可以使得系統崩潰,丟失所有的重要資料。所以我們要至少每周一次對全網的電腦進行集中防毒,並定期的清除隔離病毒的資料夾。

現在有很多防火牆等網關產品都帶有反病毒功能,例如netscreen總裁謝青旗下的美國飛塔Fortigate防火牆就是,她具有防病毒的功能。

第五、應用程式

我們都知道病毒有超過一半都是通過電子郵件進來的,所以除了在郵件伺服器上安裝防病毒軟體之外,還要對PC機上的outlook防護,我們要提高警惕性,當收到那些無標題的郵件,或是你不認識的人發過來的,或是全是英語例如什麼happy99,money,然後又帶有一個附屬檔案的郵件,建議您最好直接刪除,不要去點擊附屬檔案,因為百分之九十以上是病毒。我前段時間就在一個政府部門碰到這樣的情況,他們單位有三個人一直收到郵件,一個小時竟然奇蹟般的`收到了20xx多封郵件,致使最後信箱爆破,起初他們懷疑是黑客進入了他們的網路,最後當問到這幾個人他們都說收到了一封郵件,一個附屬檔案,當去打開附屬檔案的時候,便不斷的收到郵件了,直至最後信箱撐破。最後查出還是病毒惹的禍。

第六、代理伺服器

代理伺服器最先被利用的目的是可以加速訪問我們經常看的網站,因為代理伺服器都有緩衝的功能,在這裡可以保留一些網站與IP位址的對應關係。

第七、防火牆

提到防火牆,顧名思義,就是防火的一道牆。防火牆的最根本工作原理就是數據包過濾。實際上在數據包過濾的提出之前,都已經出現了防火牆。

單位網路安全自查報告 篇6

一、整體信息安全

(一)成立政府信息系統安全工作領導小組

我局成立了政府信息系統安全工作領導小組,小組成員陳紅同志為組長,副局長魏殿軒同志為副組長,網路管理員和信息系統用戶為成員,負責對我局政府信息系統安全工作的統一指揮和組織領導。辦公室設在局信息管理部。安全小組的建立明確了政府信息系統安全的主管領導、管理和保護人員、管理機構。

(二)制定檢查計畫,確定檢查範圍

信息部門制定了詳細的檢查計畫,並部署了需要檢查的部門、範圍和具體要求。具體內容包括:

1.政府信息系統:查看南寧市電子政務區域網路統一工作平台、南寧市政府信息報送系統、政民互動綜合服務平台、網上信訪、南寧市政務信息網站、市委機要網、檔案管理系統。

2.安全規章制度和安全設備:檢查管理制度是否健全;信息系統安全防護設施的狀況、防入侵和防病毒條件、人員訪問情況;是否與網際網路物理隔離;計算機密碼和密碼的保密性;計算機軟體、程式和其他電子文檔以及加密狗的存儲和使用。

(3)開展安全檢查,及時整改隱患

信息系統安全檢查的具體措施是:首先對本單位政府信息系統的賬號和密碼進行專項清理檢查,及時更新升級軟體,消除安全隱患。二是加強網路安全管理,對所有接入政府內部網路的計算機設備進行全面安全檢查,對發現有作業系統漏洞和防毒軟體配置不到位的計算機進行全面升級,確保網路安全。第三,規範信息收集、審查和發布流程,嚴格審查信息發布,確保發布信息內容的準確性和真實性。第四,嚴禁涉密電腦與網際網路連線。

(4)應急機制建設

1.制定網路和信息系統安全應急預案,有效應對網路和信息的安全性和可靠性;

2.定期備份信息系統數據,不斷完善災難備份系統,完善災難備份恢復計畫,減少或消除各種災難對正常工作的影響。

(5)信息技術產品和服務的本地化

1.終端電腦的安全系統、防火牆、防毒軟體都是國貨;

2.檔案管理系統和人事管理系統都是市政府和市委指定的產品系統。

(6)完善計算機安全管理體系和系統安全保護策略

完善和梳理各部門、各崗位的計算機安全管理體系、操作規程和崗位要求。比如重要崗位不準跳崗、混崗;人去機關等。檢查每台涉密計算機的安全防護策略,及時發現和解決不規範和不安全的地方。

(7)加強運營商信息安全管理

我局不斷加強對計算機用戶的安全培訓,增強了每個用戶安全使用網路的能力,提高了安全防範意識,註冊了每台聯網計算機的用戶和IP位址。加強網路機房的安全管理。

(八)嚴格執行問責制。嚴格查處違反信息安全法規、泄密和信息安全事件,嚴肅查處責任人和責任人。

總之,我局對信息系統相關的規章制度、安全組織與職責、人員管理、系統架構、網路安全、設備與作業系統安全、套用系統安全、數據安全、物理環境安全、應急回響與災難恢復等進行了檢索、分析和總結,並對現有的安全管理體系和安全措施進行了驗證和評估。從自查情況看,我局信息系統安全情況總體良好,各類網路套用均已物理隔離,多年未發生重大信息系統安全事件。

二、信息安全檢查中發現的主要問題及整改情況

(一)存在的問題

1.許多信息系統用戶安全意識薄弱,缺乏管理的`主動性和自覺性;

2.網路安全技術管理人員配備較少,可投入信息系統安全的力量有限;

3.規章制度體系初步建立,但還不夠完善,不能覆蓋信息系統安全的各個方面。系統的完善已經列入今後的重點工作;

4.一些信息系統的數據沒有可靠的備份,導致故障後系統使用中斷;

5.在設備和作業系統的安全性方面,缺乏有效的審核手段,無法建立可行的審核策略;

6.反病毒系統更新升級滯後,整體運行不穩定,信息系統存在感染計算機病毒的潛在風險。

(2)下一步整改措施

針對上述自查中發現的隱患和不足,為進一步加強信息系統安全,我局應重點完善規章制度,豐富技術手段,認真開展整改工作。

1、根據《國家信息安全技術標準和規範》,結合我市信息系統安全檢查工作目錄,重新審查安全政策和安全制度各方面的規章制度,並對不完善的部分進行重新修訂和修改;

2.組織系統管理員、網路管理員、信息系統用戶等核心技術人員開展多種形式的信息系統安全知識學習和培訓,進一步加強相關人員的安全意識教育,加強設備安全檢查,防患於未然;

3.修訂市城管局網路與信息安全應急預案,適應信息技術發展的新要求;

4.加強技術A、B角的配置,要求A、B角同時參與技術設備的檢修和維護;

5.保證客戶端防毒系統正確有效,保證安全補丁及時分發;

6.進一步加強信息系統客戶端安全監控和授權管理,確保系統安全。

三、對信息安全檢查工作的意見和建議

(一)加強信息網路安全技術人員的培訓,使安全技術人員能夠及時更新信息網路安全管理知識,提高對相關管理和法律法規的認識,不斷提高信息網路安全管理和技術防範水平。

(二)加大網路安全設備的投入。

一是要繼續加強對鄉鎮幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

第二,要加強信息安全體系的實施,不定期檢查安全體系的實施情況,認真追究不良後果責任人的責任,提高人員安全保護意識。

三是以制度為基礎,在進一步完善信息安全體系的同時,安排專人,完善設施,隨時隨地嚴密監控和解決可能發生的信息系統安全事件。

第四,要加大線路和系統的及時維護,加大更新力度。

第五,要提高安全工作的現代化水平,進一步加強計算機信息系統安全防範和信息系統安全工作。

單位網路安全自查報告 篇7

接到《關於印發《xx市衛生行業絡與信息安全檢查行動工作》的通知》的通知後,我院高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實檔案,充分認識到開展絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,由信息科負責具體檢查和自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。

長期以來,我院在信息化建設過程中,一直非常重視絡與信息安全工作,並採取目前國內較先進的安全管理規範、有效的安全管理措施。自8月21日起,全院開展絡與信息安全工作自查,根據互聯安全和院內局域安全的相應特點,逐項排查,消除安全隱患,現將我院信息安全工作情況匯報如下。

信息安全工作情況

一、絡安全管理:

我院的絡分為互聯和院內局域,兩絡實現物理隔離,以確保兩能夠獨立、安全、高效運行。重點抓好“三大安全”排查。

1.硬體安全,包括防雷、防火、防盜和UPS電源連線等。醫院HIS伺服器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS伺服器、多口的交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至於因突然斷電致設備損壞。此外,局域內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(如隨身碟、移動硬碟)而引起中毒或泄密的發生。

2.絡安全:包括絡結構、密碼管理、IP管理、互聯行為管理等;絡結構包括絡結構合理,絡連線的穩定性,絡設備(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。互聯和院內局域均施行固定IP位址,由醫院統一分配、管理,不允許私自添加新IP,未經分配的IP均無法實現上。為保障醫院互聯能夠滿足正常的辦公需要,通過路由器對於P2P等套用軟體進行了禁止,有效地阻止了有人利用辦公電腦在上班期間線上看視頻、玩遊戲等,極大地提高了互聯的辦公利用率。

二、資料庫安全管理:

我院目前運行的資料庫為金衛HIS資料庫,是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效運行,資料庫安全管理是極為有必要的。資料庫系統的安全特性主要是針對數據的技術防護而言的,包括數據安全性、並發控制、故障恢復、資料庫容災備份等幾個方面。我院對數據安全性採取以下措施:

(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。

(3)對數據進行加密後存儲於資料庫;如果資料庫套用要實現多用戶共享數據,就可能在同一時刻多個用戶要存取數據,這種事件叫做並發事件。當一個用戶取出數據進行修改,在修改存入資料庫之前如有其它用戶再取此數據,那么讀出的數據就是不正確的。這時就需要對這種並發操作施行控制,排除和避免這種錯誤的發生,保證數據的正確性;資料庫管理系統一套方法,可及時發現故障和修復故障,從而防止數據被破壞。資料庫系統能儘快恢複數據庫系統運行時出現的故障,可能是物理上或是邏輯上的錯誤。比如對系統的誤操作造成的數據錯誤等;資料庫容災備份是資料庫安全管理中極為重要的一部分,是資料庫有效、安全運行的最後保障,也是保障資料庫信息能夠長期保存的有效措施。我院採用的備份類型為完全備份,每天凌晨備份整個資料庫,包含用戶表、系統表、索引、視圖和存儲過程等所有資料庫對象。在備份數據的過程中,主、從伺服器正常運行,各客戶端的業務能正常進行,也即是熱備份。

三、軟體管理:

目前我院在運行的軟體主要分為三類:HIS系統、常用辦公軟體和防毒軟體。HIS系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自20xx年上線以來,運行很穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,向其講解HIS系統操作流程、規範,也包括安全知識,確保其在使用過程中不會出現重大安全問題。常用辦公軟體均由醫院信息科統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版防毒軟體(瑞星防毒軟體和360安全衛士),並定期更新病毒庫,以保證防毒軟體的防禦能力始終保持在很高的水平。

四、應急處置:

我院HIS系統伺服器運行安全、穩定,並配備了大型UPS電源,可以保證大面積斷電情況下,伺服器堅持運行八小時。雖然醫院的HIS系統長期以來,運行良好,伺服器未發生過長時間宕機時間,但醫院仍然制定了應急處置預案,並對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

總體來說,我院的絡與信息安全工作做得很成功的,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今後要加強信息技術人員的培養,更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫院信息化建設投入,提升計算機設備配置,進一步提高工作效率和系統運行的安全性。

經過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創新,改變舊有的管理方法和理念,以適應新形勢下的安全管理需要。

單位網路安全自查報告 篇8

根據20xx年聯合開展網路信息安全和保密檢查工作方案精神,我局高度重視,及時部署,對照做好網路信息安全工作的要求,認真開展自查工作,現將自查情況報告如下:

一、自查情況

(一)加強領導、健全機制。近年來,我局把做好網路信息安全管理工作作為一項重要任務,按照“誰主管誰負責、誰使用誰負責、誰運行誰負責”的原則,建立健全了網路信息安全責任制。成立了網路信息安全管理工作領導小組,具體負責組織和實施全局網路信息安全管理和保密審查工作,對通過網路發布的政府信息是否涉密進行嚴格把關。目前,我局已形成了主要領導親自抓,分管領導直接抓,專職人員具體抓,機關各科室、直屬各單位各負其職並全力配合的工作機制,確保網路信息安全和保密審查工作落到實處。並進一步做好網路和信息安全事件應急和通報工作,落實技術支撐隊伍,建立應急預案處理機制,提高應急回響處理能力。

(二)完善制度,規範管理。為進一步規範網路信息安全管理工作,我局制定了《汕尾市商務局入口網站管理辦法》、《汕尾市商務局政府信息發布保密審查制度》、《汕尾市商務局計算機信息系統安全保密管理制度》等規章制度,進一步明確有關保密審查的職責分工、審查程式和責任追究辦法。在通過網路公開政府信息前,依照《中華人民共和國保守國家秘密法》以及其他法律、法規和國家有關規定,局辦公室負責對擬公開的政府信息的保密性及合法性分別進行審查,確保不發生泄密事件,做到以制度管人、按程式辦事。

(三)加強網路信息安全防護體系建設。我局參照國家信息系統等級保護或涉密信息系統分級保護等標準要求,加強了網路層、套用層、數據層安全防護措施,確保信息系統防泄密、防篡改、防攻擊的安全策略及軟硬體設備正常運行。

一是在市保密局的指導下,涉密計算機經過了信息系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

二是涉密計算機信息系統處於物理隔離未接入網際網路,除專人使用和管理之外,任何人不得接觸或查看涉密計算機信息系統。禁止在非涉密計算機及信息系統內保存或流轉任何涉密檔案和內部敏感信息,所有涉密檔案和內部敏感信息一律保存在涉密計算機信息系統中。涉密計算機信息系統配備單獨的移動存儲介質,不使用本局內其他科室的移動存儲介質,禁止使用來歷不明或未經防毒的一切移動存儲介質。

三是除政務信息公開場所個別使用無線路由外,局其他一切硬體設施均採用有線連線,有效地避免了信息在無線區域網路中泄漏。

四是各科室在安裝防毒軟體時採用國家主管部門批准的查毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟碟、隨身碟、光碟等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的隨身碟,不得攜帶到單位內使用,計算機在區域網路中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

二、存在問題

(一)規章制度體系初步建立,但還不夠完善,信息系統安全體系未能全方位覆蓋,工作機制有待進一步完善。

(二)個別幹部職工網路信息安全意識不強,缺乏主動性和自覺性。

(三)網路安全技術管理人員配備較少,遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠,信息系統安全方面投入的力量有限。

三、整改措施

(一)完善規章制度,繼續檢查各個環節安全策略與安全制度,對其中不完善部分進行重新修訂與修改,並不定期對安全制度執行情況進行檢查,確保網路信息安全制度落到實處。

(二)做好網路安全宣傳教育工作,增強全局幹部職工在推行政務公開、政府信息公開中的`保密意識,進一步提高網路安全工作的主動性和自覺性,把計算機安全保護知識真正融於實際工作中。

(三)加大對網路線路、信息系統的維護和保養,及時更新和維護好故障設備,以免出現重大安全隱患,為網路的穩定運行提供硬體保障,提高安全工作的現代化水平。

(四)加強對計算機操作人員的操作技術、網路安全技術方面的培訓,強化對網路病毒、信息安全威脅的防範意識,提高安全防範和處理能力,做到早發現,早報報告,早處理。

單位網路安全自查報告 篇9

我局對網路信息安全保密工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由局信息中心統一管理,各科室負責各自的網路信息安全工作。嚴格落實有關網路信息安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我局網路信息安全保密工作做得比較紮實,效果也比較好,近年來未發現失泄密問題。

一、計算機涉密信息管理情況

今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟碟、隨身碟、移動硬碟等)的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際網際網路及其他公共信息網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網路使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。

二、計算機和網路安全情況

一是網路安全方面。我局配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、連線埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

三是日常管理方面切實抓好區域網路、外網、網站和套用軟體“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、優盤、移動硬碟等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬體安全,包括防雷、防火、防盜和電源連線等;二是網路安全,包括網路結構、安全日誌管理、密碼管理、IP管理、網際網路行為管理等;三是套用安全,包括網站、郵件系統、資源庫管理、軟體管理等。

三、硬體設備使用合理,軟體設定規範,設備運行狀況良好。

我局每台終端機都安裝了防病毒軟體,系統相關設備的

套用一直採取規範化管理,硬體設備的使用符合國家相關產品質量安全規定,單位硬體的運行環境符合要求,印表機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;UPS基本運轉正常。網站系統安全有效,無任何安全隱患。

四、通訊設備運轉正常

我局網路系統的組成結構及其配置合理,並符合有關的安全規定;網路使用的各種硬體設備、軟體和網路接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

五、嚴格管理、規範設備維護

我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網路安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設定了網路設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範設備的維護和管理。

六、網站安全及向政府的網站平台移植情況

我局對網站安全方面有相關要求,一是後台密碼經常更換;二是上傳檔案提前進行病素檢測;三是網站分模組分許可權進行維護,定期進後台清理垃圾檔案;四是網站更新專人負責。根據有關檔案要求,我局已積極準備,將在6月底前將本部門網站移植更換為我市統一的網站平台上。

七、安全制度制定落實情況

為確保計算機網路安全、實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每周五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網路知識,提高計算機使用水平,確保預防。

八、安全教育

為保證我局網路安全有效地運行,減少病毒侵入,我局就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

自查存在的問題及整改意見

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

(一)對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

(二)加強設備維護,及時更換和維護好故障設備。

(三)自查中發現個別人員計算機安全意識不強。在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。

單位網路安全自查報告 篇10

根據縣教委印發的《城口縣教育委員會關於加強城口縣教育網路與信息安全管理的通知》(城教育文?20xx?144號)檔案精神,我校立即落實相關人員進行自查,現將自查情況作如下報告:

一、充實領導機構,加強責任落實

接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人,由郭世春校長任組長,李華祥、張尤升、張明任副組長,邱榮華、龍克海具體擔任校園網的維護和管理。明通中學網路安全大檢查專項行動由學校統一牽頭,統一指揮,指定專人具體負責落實實施。邱榮華、龍克海老師落實管理、維護、檢查信及培訓,堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。

二、存在的問題

1、由於我校的網路終端近200個點,管理難度大,網路維護難,用戶缺乏網路安全知識和安全防護意識,這給我們的網路安全帶來了一定的風險。

2、我校網路終端較多,教師和學生網路安全意識差,現有防毒軟體防不勝防,經常出現個別終端中毒而導致整個網路癱瘓的情況,嚴重影響學校正常辦公。

3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

4、我校的伺服器平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

三、開展安全檢查,及時整改隱患

1、我校將建立網路使用及安全管理規章制度,且制度都上牆張貼。

2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆->路由器->核心交換機及區域網路訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分布統計資料、安全日誌等,便於發現問題,既時查找。

單位網路安全自查報告 篇11

為了加強我校教育信息網路安全管理,保護信息系統的安全,促進我校信息技術的套用和發展,保障教育教學和管理工作的順利進行,並配合省公安廳、省教育廳(豫公通[20xx]220號檔案精神,對我校計算機信息系統開展以“反黑客、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,淨化校園網路環境,不斷提高學校計算機信息系統安全防範能力,從而為學生提供健康,安全的上網環境。

一、領導重視,責任分明,加強領導

為了認真做好迎檢準備工作,進一步提高教育網路信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網路信息安全管理組織,成立了由分管領導、網路管理員組成的計算機網路信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、套用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

二、完善制度,加強管理

為了更好的安全管理網路,我校建立了健全的安全管理制度:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛工作。

3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸菸,嚴禁明火。

5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。

6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟體,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。

(二)操作人員許可權等級分配製度

1、校領導統一確定操作人員職能許可權。

2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

3、教師用戶帳號、密碼由網路管理員發放,並統一管理。

4、學校計算機管理人員需定期維護計算機軟體和數據,重要信息定期進行檢查和備份。

5、網路管理員負責校園用戶計算機系統能夠正常上網,為用戶提供日常網路維護服務和日常數據備份。

(三)賬號安全保密制度

1、網路用戶的賬號、密碼不得外傳、外借。

2、非法用戶使用合法用戶的賬號進入校園網的,追究該帳號擁有者的安全責任。

(四)計算機病毒防治制度

1、學校購買使用公安部頒布批准的電腦防毒產品。

2、未經許可證,任何人不得攜入軟體使用,防止病毒傳染。

3、凡需引入使用的軟體,均須首先防止病毒傳染。

4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。

5、在各種防毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟體。

6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟碟上,以防遭病毒破壞而遺失。

7、及時關注電腦界病毒防治情況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。

(五)安全教育培訓制度

1、學校組織教師認真學習《計算機信息網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

3、校管理中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網路國際互聯安全保護管理辦法》,杜絕發布違犯《計算機信息網路國際網際網路安全保護管理辦法》的信息內容。

(六)、事故和案件及時報告制度

1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列信息:

煽動抗拒、破壞憲法和法律、行政法規實施。

煽動顛覆國家政權,推翻社會主義制度。

煽動分裂國家、破壞國家統一。

煽動民族仇恨、民族歧視、破壞民族團結。

捏造或者歪曲事實、散布謠言,擾亂社會秩序。

宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

公然侮辱他人或者捏造事實誹謗他人。

損害國家機關信譽。

其他違反憲法和法律、行政法規。

如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。

2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據檔案,協助公安機關查處通過國際聯網的計算機信息網路的違法犯罪行為。

3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。

4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

(七)、面對大面積病毒應急處理方案

1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

2、培訓計算機病毒防治管理人員;

3、採取計算機病毒安全技術防治措施;

4、對網站計算機信息系統套用和使用人員進行計算機病毒防治教育和培訓;

5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

6、購置和使用具有計算機信息系統安全專用產品銷售許可證的計算機病毒防治產品;

7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;

8、對因計算機病毒引起的計算機信息系統癱瘓、程式和數據嚴重破壞等重大事故及時向公安機關報告,並保護現場。

除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

單位網路安全自查報告 篇12

農業發展銀行作為唯一家農業政策性金融機構是中國金融體系的重要組成部分,按照wto規劃和中國金融對外開放步伐的加快,其業務範圍將隨其金融職能和政策性金融作用將全面凸現。農發行業務具有“雙重性”,即政策性和經營性,這就對農發行的保密工作提出了更高的要求。現階段農發行保密工作存在諸多隱患,主要表現在以下幾個方面:

1、對保密工作必要性和重要性認識不足。

保密工作是基層農發行業務工作的重要組成部分,作為政策性銀行必須確保執行政策的嚴肅性和時效性,保密工作必須提到我們工作的議事日程上。否則,將會出現政策執行不到位現象,其危害性從小的方面講損壞了農發行的社會形象,可能惡化黨群幹部關係;從大的方面講就有可能損害農民的利益,有可能影響國家貨幣政策的傳導和巨觀調控目標的實現,甚至關係到員工生命和財產安全,因此,保密工作時刻伴隨著我們,要像安保工作一樣警鐘常常敲。

2、對保密工作的範圍和職責不清。

大多數人認為保密工作就是保密部門和工作人員及領導們的事,與自己沒有太大的關係;保密只不過對涉及國家機密的檔案等按規定的範圍和時間進行公布,對基層農發行及員工來說沒有很大的必要;有的人認為只保密農發行有關信息,與自己有業務關聯部門及企業的信息不在保密範圍之內等等。這些觀點都具有片面性,上述對保密工作的'必要性和重要性已作了簡單的介紹,實際上我們每個人的工作都涉及到保密問題,每個員工都有保密職責,凡是有可能對農發行業務開展和內部工作協調及其它部門、企業工作帶來不利影響的信息都屬於保密的範圍。

3、對保密工作重視不夠。

從現實狀況來看,基層農發行保密工作做的怎樣,似乎對各方面工作開展影響不大,對保密工作存在麻痹思想、重視不夠。一是缺乏相應配套的保密設備等設施;二是保密規章制度體系不夠健全和完善;三是基層行基本上沒有配備專(兼)職保密人員,既使配備了專(兼)職工員也僅是應付檢查等,沒有切實有效地開展工作;四是對保密工作說起來重要,實際檢查指導少,崗位工作職責不到位。

針對上述存在的問題和不足,要確保基層農發行各項工作順利開展,形成大保密工作的局面,對此談一點膚淺的看法。

一、加強領導,統一思想,提高全員保密意識

為強化基層農發行的保密工作,應當在系統內自上而下成立“一把手”任組長,分管行長為副組長,有關部負責人為成員的保密工作領導小組,配備專(兼)職保密幹部,使保密工作層層有人抓、事事有人管,形成網路管理狀態。同時,要把保密工作納入議事日程、納入目標考核中,採取與責任人工資、政績掛鈎的辦法,增強保密工作人員的責任感。為切實增強全體幹部職工保密意識,一方面定期在全行開展保密工作重要性討論會,並結合金融系統因發生失泄密而導致搶劫、詐欺案件接連多發的沉痛教訓,使全行幹部職工充分認識到“越是改革開放,越要加強保密工作”;另一方面要通過開展多樣的保密知識宣傳。如:利用黑板報等,切實搞好保密宣傳;

二、健全制度,細化職責,規範保密工作建設

首先要建立健全和完善各項保密工作制度。如:機要檔案傳閱制度、密押管理制度、出納制度、保衛制度、檔案管理保密制度、保密工作責任制等,並要將這些制度印成冊子,分發到涉密人員手中,有些制度還可採取放大上牆的辦法,使人人都能熟悉操作,為把這些制度落到實處,還應科學規定有關涉密部室的保密事項。如:辦公室機要檔案傳閱、借閱;會計部門聯行密押的使用和印章、重要空白憑證的管理、現金調運計畫、運鈔路線的管理;信貸計畫部門的資金構成、資產質量、數據及傳輸等,這些都要求各專業操作履行崗位責任,遵守保密制度,使銀行的保密工作步入規範化、制度化軌道。

三、加大投入,狠抓落實,促進各項工展開展

農發行作為政策性銀行,擔負著糧油收儲企業收購資金安全高效運營的重任。在開展業務活動中,除接觸到國家政策性收購資金的秘密外,自身還不斷產生出大量的內部秘密,如稍有不慎都會給國家造成難以挽回的損失,怎樣搞好保密工作,不但要採取一系列行之有效的措施,更重要的是抓好措施的落實。

即:一是機要檔案的存放要實行“三鐵”,即鐵門、鐵窗、鐵櫃;二是在機要檔案的收發上要實行“三簿一卡”,即收文登記簿、發文登記簿、借閱登記簿、檔案傳閱卡,閱文、傳文按保密程式辦理;三是在機要檔案的管理上要達到“三專”,即專人、專櫃、專室管理;四是在安全保密工作中要落實“三個檢查”,即保密領導小組對其成員進行定期檢查,看保密制度是否貫徹落實;對涉密部門進行定期檢查,看有無違背保密制度的行為;對基層營業網點進行定期檢查,看有無違背操作制度的行為和失泄密漏洞,只有這樣才能搞好基層農發行的保密工作,遏制各類泄密事件的發生,更好的服務於農發行業務發展。

單位網路安全自查報告 篇13

根據《信息化領導小組辦公室關於組織開展20xx年度政府信息系統安全檢查工作的通知》(號)檔案要求,我局對此項工作進行了初步自查,現將自查情況匯報如下:

一、信息安全組織管理

1.成立了x局政府信息公開工作領導小組(號),由x局長任組長,副局長任副組長,成員包括局機關各部門及局下屬各單位的負責人;領導小組下設辦公室,由局辦公室主任負責該項工作的日常管理;另外配備了一名專職及兩名兼職人員負責該項工作,辦公條件完備。該領導小組也是我局保密工作領導小組,同時負責信息保密審查的相關工作。

2.信息材料成文後,局主要領導根據材料內容決定是否進行公開,由局辦公室負責內容及文字的進一步審核,最後由專職信息員在政府信息公開網站上進行發布。凡涉密的信息,無論密級,一律不公開。

二、日常信息安全管理

1.人員管理。我局辦公室、人事、財務、檔案等重點工作崗位都制定了相應的規章制度,都有專人進行負責,人員上無隨意拉用、借用情況。人員離崗時由專人進行鑰匙、文檔、口令密碼等的移交工作。

2.資產管理。我局的電腦及其它電子設備,均實行專人專用。電腦維修均在辦公現場進行,無特殊情況不外送修理,淘汰的電腦及設備由局辦公室統一存放。

3.信息技術外包服務安全管理。我局所使用的人事、檔案、財務等專業套用系統均使用上級部門統一配備或指定供應商處採購置的正版軟體,未使用其它免費或共享的類似軟體。套用系統的維護工作由局內專職人員或上級部門相關工作人員負責,無外包技術服務。

4.信息技術產品使用管理。我局所用計算機及網路設備均按政府採購規定進行統一採購,所使用部分辦公及公文處理軟體均由硬體提供商統一進行安裝。

5.信息安全經費保障。我局信息安全經費統一在局辦公經費中例支(已列入預算),今年用於此項工作實際支出為x元。

三、信息安全防護管理

我局所使用的區域網路只是用於網際網路接入共享,重要工作所使用的計算機按規定未接入網際網路,另外用於電子公文交換、信訪等工作的計算機都使用專線,不與外網互聯。我局所管理的入口網站均由x公司進行託管,由其進行入口網站的日常安全管理工作。公務電子信箱使用行業內部的電子郵件系統,辦公室負責人專用。終端計算機均安裝了瑞星、360防毒軟體及360安全衛士等木馬、病毒防護軟體,由於

使用者安全意識的提高,基本都能做到定期或不定期掃描,出現系統漏洞也能及時安裝補丁進行修補。

四、信息安全應急管理

我局根據實際情況制定了信息安全應急預案,本年度內進行了1次應急演練,確定應急技術支援單位為x公司。我局涉密級別比較,一般數據備份均由備份,與第三方機構簽訂了災難備份外包技術服務。本年度內未發生過信息安全事件。

五、信息安全教育培訓

本年度內開展全局範圍內的信息安全教育或相關會議3次。負責信息的專職人員均能按上級要求,按時參加相關信息安全的培訓或者會議。

六、信息安全檢查

近期,我局由專職人員對局機關所有電腦進行了一次技術檢測,發現一台計算機沒及時修補系統漏洞,已做了修補處理;另外有兩台計算機發現病毒或木馬,也已做了相應處理,除此之外未發現其它特別情況。

單位網路安全自查報告 篇14

庫車網監大隊:

公司領導高度重視,立刻組織我公司相關部門對我公司網路中的安全隱患進行了逐一排查,現將自查情況總結如下:

一、網路信息安全管理機制和制度建設落實情況

為了維護和規範計算機硬體的使用管理及網路信息安全,提高計算機硬體的正常使用、網路系統安全性及日常辦公效率,公司網路安全小組成立以由卜曉晨領導擔任第一責任人、其它各相關部門參與、信息安全小組負責具體工作的計算機信息系統安全保護工作領導小組,統一協調全公司各部門開展公司網路安全管理工作。

為了確保計算機網路安全,實行了網路專管員制度、計算機安全保密制度、網站安全管理制度、網路信息安全突發事件應急預案等保障制度。同時結合自身情況制定計算機系統安全自查工作制度,做到三個確保:

1、系統管理員於每周五定期檢查中心計算機系統,確保無隱患問題;

2、製作安全檢查工作記錄,確保工作落實;

3、定期組織有關人員學習有關網路及信息安全的'知識,提高計算機使用水平,及早防範風險。同時,信息安全工作領導小組具有暢通的7x24小時聯繫渠道,可以確保能及時發現、處置、上報有害信息。

二、計算機日常網路及信息安全管理情況

加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。

網路安全方面。配備了防病毒軟體、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設備嚴格管理、對重要數據加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

對接入計算機的終端採取實名認證制,採取將計算機MAC地址綁定交換機連線埠的做法,規範全公司的上網行為。

信息系統安全方面實行嚴格簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、連線埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

網路中心具有不低於60日的系統網路運行日誌和用戶使用日誌。網路中心有防火牆、統一身份認證、網路安全審計、訪問控制等相應的安全保護技術措施。

三、信息安全技術防護手段建設及硬體設備使用情況。

加強網路設備及網站安全防護管理。每台終端機都安裝了防病毒軟體,系統相關設備的套用一直採取規範化管理,硬體設備的使用符合國家相關產品質量安全規定,硬體的運行環境符合要求,網站系統安全有效。

四、加強建設網路與信息安全通報機制,網站安全維護。

今年以來,切實加強網路信息安全防範工作,未發生較大的網路及信息突發事件,網路中心採取了:網站後台密碼經常性更換、傳檔案提前進行病毒檢測、網站分模組分許可權進行維護、定期進後台清理垃圾檔案、網站更新由段計算機管理員專人負責等多種措施,確保公司網站的信息安全。

單位網路安全自查報告 篇15

為進一步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛計委《關於xx省衛生系統網路與信息安全督導檢查工作的通知》檔案要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,建立健全醫院網路安全保密責任制和有關規章制度,嚴格落實有關網路信息安全保密方面的各項規定,並針對全院各科室的網路信息安全情況進行了專項檢查,現將自查情況匯報如下:

一、醫院網路建設基本情況

我院信息管理系統於xx年xx月由x科技有限公司對醫院信息管理系統(HIS系統)進行升級。升級後的前台維護由本院技術人員負責,後台維護及以外事故處理由x科技有限責任公司技術人員負責。

二、自查工作情況

1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬體安全、軟體維護安全、門窗安全和防雷安全等方面安全。醫院信息系統伺服器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統伺服器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至於因突然斷電致設備損壞。

2、區域網路安全檢查。主要包括網路結構、密碼管理、IP管理、存儲介質管理等;HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。院內區域網路均施行固定IP位址,由醫院統一分配、管理,無法私自添加新IP,未經分配的IP無法連線到院內區域網路。我院區域網路內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如隨身碟、移動硬碟)而引起中毒或泄密的發生。

3、資料庫安全管理。我院對數據安全性採取以下措施:

(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。

(3)資料庫賬戶密碼專人管理、專人維護。

(4)資料庫用戶每6個月必須修改一次密碼。

(5)伺服器採取虛擬化進行安全管理,噹噹前伺服器出現問題時,及時切換到另一台伺服器,確保客戶端業務正常運行。

三、應急處置

我院HIS系統伺服器運行安全、穩定,並配備了大型UPS電源,可以保證在大面積斷電情況下,伺服器可運行六小時左右。我院的HIS系統剛剛升級上線不久,伺服器未發生過長宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行了培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

四、存在問題

我院的網路與信息安全工作做的比較認真、仔細,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。

今後要加強信息技術人員的培養,提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統運行的安全性。

為了認真貫徹落實公安部《關於開展重要信息系統和重點網站網路安全保護狀況自檢自查工作的通知》檔案精神,為進一步做好我院網路與信息系統安全自查工作,提高安全防護能力和水平,預防和減少重大信息安全事件的發生,切實加強網路與信息系統安全防範工作,創造良好的網路信息環境。近期,我院進行了信息系統和網站網路安全自查,現就我院網路與信息系統安全自查工作情況匯報如下:

一、網路與信息安全自查工作組織開展情況

(一)自查的總體評價

我院嚴格按照公安部對網路與信息系統安全檢查工作的要求,積極加強組織領導,落實工作責任,完善各項信息系統安全制度,強化日常監督檢查,全面落實信息系統安全防範工作。今年著重抓了以下排查工作:一是硬體安全,包括防雷、防火和電源連線等;二是網路安全,包括網路結構、網際網路行為管理等;三是套用安全,公文傳輸系統、軟體管理等,形成了良好穩定的安全保密網路環境。

(二)積極組織部署網路與信息安全自查工作

1、專門成立網路與信息安全自查協調領導機構

成立了由分管領導、分管部門、網路管理組成的信息安全協調領導小組,確保信息系統高效運行、理順信息安全管理、規範信息化安全等級建設。

2、明確網路與信息安全自查責任部門和工作崗位

我院領導非常注重信息系統建設,多次開會明確信息化建設責任部門,做到分工明確,責任具體到人。

3、貫徹落實網路與信息安全自查各項工作檔案或方案

信息系統責任部門和工作人員認真貫徹落實市工業和信息化委員會各項工作檔案或方案,根據網路與信息安全檢查工作的特點,制定出一系列規章制度,落實網路與信息安全工作。

4、召開工作動員會議,組織人員培訓,專門部署網路與信息安全自查工作

我院每季度召開一次工作動員會議,定期、不定期對技術人員進行培訓,並開展考核。技術人員認真學習貫徹有關檔案精神,把信息安全工作提升到重要位置,常抓不懈。

二、信息安全主要工作情況

(一)網路安全管理情況

1、認真落實信息安全責任制

我院制定出相應信息安全責任追究制度,定崗到人,明確責任分工,把信息安全責任事故降低到最低。

2、積極推進信息安全制度建設

(1)加強人員安全管理制度建設

我院建立了人員錄用、離崗、考核、安全保密、教育培訓、外來人員管理等安全管理制度,對新進人員進行培訓,加強人員安全管理,不定期開展考核。

(2)嚴格執行機房安全管理制度

我院制定出《機房管理制度》,加強機房進出人員管理和日常監控制度,嚴格實施機房安全管理條例,做好防火防盜,保證機房安全。

(二)技術安全防範和措施落實情況

1、網路安全方面

我院配備了防病毒軟體、網路隔離卡,採用了強口令密碼、資料庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。計算機及網路配置安裝了專業防毒軟體,加強了在防病毒、防攻擊、防泄密等方面的有效性。並按照保密規定,在重要的涉密計算機上實行了開機密碼管理,專人專用,杜絕涉密和非涉密計算機之間的混用。

2、信息系統安全方面

涉密計算機沒有違規上國際網際網路及其他的信息網的情況,未發生過失密、泄密現象。實行領導審查簽字制度凡上傳網站的信息,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、連線埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

(三)應急工作情況

1、開展日常信息安全監測和預警

我院建立日常信息安全監測和預警機制,提高處置網路與信息安全突發公共能力事件,加強網路信息安全保障工作,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網站網路與信息安全突發公共事件的危害。

2、建立安全事件報告和回響處理程式

我院建立健全分級負責的應急管理體制,完善日常安全管理責任制。相關部門各司其職,做好日常管理和應急處置工作。設立安全事件報告和相應處理程式,根據安全事件分類和分級,進行不同的上報程式,開展不同的回響處理。

3、制定應急處置預案,定期演練並不斷完善

我院制定了安全應急預案,根據預警信息,啟動相應應急程式,加強值班值守工作,做好應急處理各項準備工作。定期演練預警方案,不斷完善預警方案可行性、可操作性。

(四)安全教育培訓情況

為保證我院網路安全有效地運行,減少病毒侵入,我院就網路安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

三、網路與信息安全存在的問題

經過安全檢查,我單位信息系統安全總體情況良好,但也存在了一些不足:

1、信息安全意識不夠。員工的信息安全教育還不夠,缺乏維護信息安全主動性和自覺性。

2、設備維護、更新還不夠及時。

3、專業技術人員少,信息系統安全力量有限,信息系統安全技術水平還有待提高。

4、信息系統安全工作機制有待進一步完善。

四、網路與信息安全改進措施

根據自查過程中發現的不足,同時結合我院實際,將著重以下幾個方面進行整改:

一是要繼續加強對全員的信息安全教育,提高做好安全工作的主動性和自覺性。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追進責任,從而提高人員安全防範意識。

三是要加強專業信息技術人員的培養,進一步提高信息安全工作技術水平,便於我們進一步加強計算機信息系統安全防範和保密工作。

四是要加大對線路、系統、網路設備的維護和保養,同時,針對信息技術發展迅速的特點,要加大系統設備更新力度。

五是要創新完善信息安全工作機制,進一步規範辦公秩序,提高信息工作安全性。

五、關於加強信息安全工作的意見和建議

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進:

一是對於線路不整齊、暴露的,立即對線路進行限期整改,並做好防鼠、防火安全工作。

二是加強設備維護,及時更換和維護好故障設備。

三是自查中發現個別人員計算機安全意識不強。在以後的’工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網路安全工作。