制定方案前,我們需要充分了解問題的背景和現(xiàn)狀。在制定方案時,我們應先明確目標和需求。這是一份總結(jié)方案的范文,供大家參考和借鑒。
網(wǎng)絡(luò)安全檢查方案篇一
根據(jù)《關(guān)于開展網(wǎng)絡(luò)與信息安全專項檢查的通知》(田政辦[20xx]58號)文件精神,我鄉(xiāng)結(jié)合實際情況,組織開展了自查?,F(xiàn)將有關(guān)自查情況,報告如下:
我鄉(xiāng)對網(wǎng)絡(luò)信息安全保密工作地直十分重視,成立了專門的領(lǐng)導組,建立健全了網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,由鄉(xiāng)網(wǎng)絡(luò)管理室統(tǒng)一管理,各科室負責各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我鄉(xiāng)網(wǎng)絡(luò)信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。
今年以來,我鄉(xiāng)加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計算機嚴禁接入鄉(xiāng)域網(wǎng),并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò)使用也嚴格按照鄉(xiāng)計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我鄉(xiāng)終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實抓好鄉(xiāng)域網(wǎng)和應用軟件管理,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,公文傳輸系統(tǒng)、軟件管理等。
我鄉(xiāng)每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求。
我鄉(xiāng)網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
我鄉(xiāng)對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有關(guān)人員陪同,并對其身份和處理情況進行,規(guī)范設(shè)備的維護和管理。
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我鄉(xiāng)結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是網(wǎng)絡(luò)管理員于每周五定期檢查鄉(xiāng)域網(wǎng)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是領(lǐng)導定期詢問制度,由網(wǎng)絡(luò)管理員匯報鄉(xiāng)域網(wǎng)使用情況,確保情況隨時掌握;四是定期組織全鄉(xiāng)人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
為保障我鄉(xiāng)網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我鄉(xiāng)就網(wǎng)絡(luò)安全及
系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
一、對于線路不整齊、暴露的,立即對線路進行期限整改,并做好防鼠、防火安全工作。
二、加強設(shè)備維護,及時更換和維護好故障設(shè)備。
三、自查中發(fā)現(xiàn)個別人計算機安全意識不強。在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的信息系統(tǒng)安全和網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全檢查方案篇二
網(wǎng)絡(luò)安全關(guān)乎國家的安全。我局領(lǐng)導對網(wǎng)絡(luò)安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網(wǎng)絡(luò)安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關(guān)于轉(zhuǎn)發(fā)廣東省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》和我市《關(guān)于開展全市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》、《關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》等重要文件指示精神,在相關(guān)部門特別是市公安局網(wǎng)警支隊的直接指導下,制訂并實施了一系列辦法和措施,對我局教育系統(tǒng)網(wǎng)絡(luò)進行了全面安全檢查,發(fā)現(xiàn)問題及時督促整改。通過綜合治理,有效保障了我局教育系統(tǒng)網(wǎng)絡(luò)安全通暢?,F(xiàn)將有關(guān)情況報告如下:
我局成立了以局長為組長、分管領(lǐng)導為副組長、各科室負責人為成員的網(wǎng)絡(luò)安全檢查領(lǐng)導小組,確定自查任務(wù)和人員分工,認真開展自查自糾。我局貫徹落實上級有關(guān)網(wǎng)絡(luò)安全管理規(guī)章制度,根據(jù)我局的實際,制定了《信息網(wǎng)站管理規(guī)定》、《城域網(wǎng)管理制度》等規(guī)章制度,對內(nèi)、外教育系統(tǒng)網(wǎng)絡(luò)建立了硬件防火墻,對網(wǎng)絡(luò)信息發(fā)布進行審核,成立網(wǎng)絡(luò)輿情監(jiān)測工作領(lǐng)導小組,及時進行網(wǎng)絡(luò)信息跟蹤處理,防止保密信息、有害信息的發(fā)布和傳播。及時召開網(wǎng)絡(luò)安全工作會議,提高機關(guān)干部對網(wǎng)絡(luò)安全重要性的認識,認真學習網(wǎng)絡(luò)安全知識,按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
根據(jù)網(wǎng)絡(luò)安全的新形勢,我局召開了有各區(qū)、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統(tǒng)操作員等人員參加的教育系統(tǒng)網(wǎng)絡(luò)安全檢查工作會議,明確要求,落實責任,制訂網(wǎng)絡(luò)安全實施方案,大力推進。
一是網(wǎng)站安全管理堅持“一把手”責任制,真正做到領(lǐng)導到位、機構(gòu)到位、人員到位、責任到位。對設(shè)施落后、管理不善、安全防護能力薄弱的網(wǎng)站,能關(guān)則關(guān);對功能單一具備合并條件的網(wǎng)站,能并則并;對自身欠缺管理維護監(jiān)督能力的網(wǎng)站,堅持移交給大型有實力網(wǎng)絡(luò)公司,托管使用。
二是對于信息點較多或網(wǎng)絡(luò)較復雜的學校,要獨立安裝安全審計系統(tǒng),對所有有線、無線上網(wǎng)設(shè)備進行全面安全審計,相關(guān)數(shù)據(jù)要接入公安局安全管理后臺。
三是對于信息點較少、網(wǎng)絡(luò)較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網(wǎng)的電腦實施ip地址和mac地址綁定,明確地址轉(zhuǎn)換的對應關(guān)系。對校園無線wifi上網(wǎng)的設(shè)備,要利用有無線管理功能的路由器,實施用戶認證方式進行管理,并利用網(wǎng)絡(luò)服務(wù)提供商在互聯(lián)網(wǎng)出口提供的安全審計設(shè)備,實施統(tǒng)一審計。
四是加強網(wǎng)絡(luò)安全技術(shù)培訓。我局采取“走出去,請進來”的培訓方式,多次派技術(shù)人員到市經(jīng)信局和公安局參觀、學習、研討和協(xié)商等,邀請市經(jīng)信局和公安局的領(lǐng)導和技術(shù)員到我局指導工作。派出人員到廣東省教育技術(shù)中心進行了教育網(wǎng)絡(luò)與信息安全培訓,舉辦了全市學校信息化系統(tǒng)管理員培訓班,對學校信息化系統(tǒng)管理員進行了校園網(wǎng)絡(luò)管理技術(shù)培訓;舉辦網(wǎng)絡(luò)管理技術(shù)培訓班,對各區(qū)、縣級市教育局系統(tǒng)管理員和局直屬學校網(wǎng)絡(luò)管理員進行了技術(shù)培訓。
五是利用各種會議調(diào)研活動,對網(wǎng)絡(luò)安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育信息化工作會議上,明確要求進一步加大投入,加強教育系統(tǒng)網(wǎng)絡(luò)安全建設(shè),確保我市教育網(wǎng)絡(luò)安全穩(wěn)定運行。
我局積極開展網(wǎng)絡(luò)安全檢查工作,組織網(wǎng)絡(luò)安全檢查小組,采用單位上報自查報告、實地調(diào)研、實地抽查等方式,對網(wǎng)絡(luò)安全進行全面檢查。目前我局及局直屬學校共有自建網(wǎng)站10個、租用網(wǎng)站空間5個。其中,局與中國電信**分公司共建教育城域網(wǎng)1個、租用網(wǎng)絡(luò)服務(wù)平臺1套,自建教育信息網(wǎng)站1個;局直屬學校自建網(wǎng)站9個,租用網(wǎng)站空間5個。
網(wǎng)絡(luò)安全檢查方案篇三
xx局在市局黨組的正確領(lǐng)導和大力支持下,高度重視網(wǎng)絡(luò)與信息安全工作,確立了“網(wǎng)絡(luò)與信息安全無小事”的思想理念,專門召開會議部署此項工作,全局迅速行動,開展了嚴格細致的拉網(wǎng)式自查,保障了各項工作的順利開展。主要做法是:
我局加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了內(nèi)、外網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局嚴格計算機內(nèi)、外網(wǎng)分離制度,全局僅有幾個科室因工作需要保留外網(wǎng),其余計算機職能上內(nèi)網(wǎng),對于能夠上外網(wǎng)的計算機實行專人專管和上網(wǎng)登記制度,并且堅決杜絕計算機磁介質(zhì)內(nèi)網(wǎng)外混用的做法,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;
三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)過雷擊事故。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們:
一是堅持“制度管人”。
二是強化信息安全教育,就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓,提高員工計算機技能。
同時在全局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:
一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;
二是制作安全檢查工作記錄,確保工作落實;
三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;
四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
我們在自查過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)自查中發(fā)現(xiàn)個別人員網(wǎng)絡(luò)和信息安全意識不強。在以后的工作中,我們將繼續(xù)加強網(wǎng)絡(luò)和信息安全教育和防范技能訓練,讓干部職工充分認識到網(wǎng)絡(luò)和信息安全的重要性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全檢查方案篇四
為認真貫徹落實省委省政府有關(guān)領(lǐng)導在全省維護穩(wěn)定專題會議上的講話精神,進一步加強重要時期我縣網(wǎng)絡(luò)與信息安全保障工作,預防重大網(wǎng)絡(luò)與信息安全事件發(fā)生,確保十八大順利召開,結(jié)合我縣實際,制定本方案。
一、檢查依據(jù)
本次檢查根據(jù)《省委辦公廳省人民政府辦公廳關(guān)于加強我省網(wǎng)絡(luò)與信息安全工作的緊急通知》、《云南省人民政府辦公廳貫徹落實國務(wù)院辦公廳開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》、《云南省工業(yè)和信息化委關(guān)于加強十八大期間網(wǎng)絡(luò)與信息安全管理工作的通知》等相關(guān)要求開展。
二、檢查目的
為加強我縣網(wǎng)絡(luò)與信息安全保障工作,預防重大網(wǎng)絡(luò)與信息安全事件發(fā)生,確保十八大順利召開,以維護網(wǎng)絡(luò)與信息安全為目的,全面掌握全縣網(wǎng)絡(luò)與信息安全總體狀況,發(fā)現(xiàn)存在的主要問題,健全網(wǎng)絡(luò)與信息安全工作制度,完善技術(shù)措施,提高網(wǎng)絡(luò)與信息安全防護能力,對全縣網(wǎng)絡(luò)與信息安全管理工作進行重點檢檢。
三、聯(lián)合檢查組組成單位
根據(jù)國家、省、市網(wǎng)絡(luò)信息安全相關(guān)文件要求,此次聯(lián)合檢查由縣工信局牽頭,擔負網(wǎng)絡(luò)與信息安全管理工作的公安、安全、保密等相關(guān)職能部門共同組成聯(lián)合檢查組。公安部門重點加強對互聯(lián)網(wǎng)有害信息的監(jiān)控和治理,協(xié)同查處互聯(lián)網(wǎng)網(wǎng)站安全事件;國家安全部門重點加強網(wǎng)絡(luò)與信息系統(tǒng)的安全預警,加大對境內(nèi)外敵對勢力和境外間諜情報機關(guān)利用網(wǎng)絡(luò)對我縣進行竊密和攻擊活動的發(fā)現(xiàn)和打擊力度;國家保密部門重點加強對政府涉密信息系統(tǒng)的監(jiān)管工作,加大對公開的政府信息進行監(jiān)管和審查,防止涉密信息的泄漏。
四、檢查對象
(二)重點行業(yè)部門自建網(wǎng)絡(luò)管理機房及信息系統(tǒng);
(三)聯(lián)網(wǎng)接入并向公眾提供互聯(lián)網(wǎng)服務(wù)的企事業(yè)單位網(wǎng)站系統(tǒng)。
五、具體實施
(一)組織機構(gòu)
根據(jù)各部門職責分工要求,成立網(wǎng)絡(luò)和信息安全檢查組,檢查組組成成員名單如下:
組長:陽春縣工業(yè)商務(wù)和信息化局黨委書記
副組長:唐登紅縣工業(yè)商務(wù)和信息化局副局長
成員:吳麗姝縣保密局局長
何剛文縣人民政府辦公室副科級秘書
施勇縣公安局網(wǎng)安大隊大隊長
蘇曉艷縣工業(yè)商務(wù)和信息化局科員
(二)時間安排
1.8月底前召開工作協(xié)調(diào)會議,確定具體抽查部門、檢查方式和職責分工;
3.9月中旬形成檢查報告報送縣人民政府及市工信委。
網(wǎng)絡(luò)安全檢查方案篇五
安全制度的完善從主要是從機房安全管理,網(wǎng)絡(luò)安全管理,系統(tǒng)運行維護管理,資產(chǎn)和設(shè)備管理,數(shù)據(jù)及信息安全管理,用戶管理,備份與恢復,密碼管理制度,信息安全責任制,安全事件報告,教育培訓制度等方面進行完善。
1、設(shè)立(更新)領(lǐng)導機構(gòu)2、設(shè)立信息網(wǎng)絡(luò)安全事件應急處理指揮部,負責信息網(wǎng)絡(luò)安全事件的組織指揮和應急處置工作??傊笓]由局分管領(lǐng)導擔任,副總指揮由中心主要負責人擔任,指揮部成員各部門負責人組成。
3、工作機構(gòu)網(wǎng)絡(luò)監(jiān)控組:網(wǎng)絡(luò)監(jiān)控的日常工作主要由信息中心負責,中標單位提供一年技術(shù)支持。
技術(shù)偵查組:應急處置預案啟勱后,成立技術(shù)偵查組,由信息中心、中標單位派員組成,進行信息網(wǎng)絡(luò)安全事件的調(diào)查取證等工作。
宣傳外聯(lián)組:由局辦公室、法宣科人員組成,主要負責網(wǎng)絡(luò)安全監(jiān)督及宣傳等工作。應急處置預案啟勱后承擔對外宣傳和外聯(lián)工作。
應急響應組:由信息中心、中標單位派員組成,負責對信息網(wǎng)絡(luò)安全事件緊急處置等工作,及時斷開連接、指導采取有關(guān)保護措施等。
4、應急處置事件發(fā)生并到確認后,有關(guān)人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導決定是否啟勱該預案,一旦啟勱該預案,有關(guān)人員應及時到位。
網(wǎng)絡(luò)監(jiān)控組在得到技術(shù)偵查組的確認后應及時向當?shù)毓矙C關(guān)報案。
技術(shù)偵查組應在事件發(fā)生后24小時內(nèi)寫出事件書面報告報指揮部。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的ip地址、管理人、操作系統(tǒng)、應用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告單位/人、報告時間等。
宣傳外聯(lián)組負責事件的宣傳和報道等工作,并承擔國內(nèi)其他重要新聞網(wǎng)站工作聯(lián)系,防止事態(tài)通過網(wǎng)絡(luò)在國內(nèi)蔓延。
網(wǎng)絡(luò)監(jiān)控組進入應急處置工作狀態(tài),對相關(guān)事件進行跟蹤,密切關(guān)注事件勱向,協(xié)劣調(diào)查取證。
應急處置小組阻斷網(wǎng)絡(luò)連接,進行現(xiàn)場保護,協(xié)劣調(diào)查取證和系統(tǒng)恢復等工作。
有關(guān)違法事件移交公安機關(guān)處理。
5、技術(shù)支持由中標單位在一年內(nèi)對應急事件處置提供技術(shù)支持。
pc端的檢查主要是從終端防病毒,木馬,系統(tǒng)漏洞,終端準入,軟件管控,移勱介質(zhì)的管控,安全意識的培訓進行安全檢查和意識宣傳。
通過安全檢查結(jié)果提出整改建議,對有問題的服務(wù)器、pc、業(yè)務(wù)系統(tǒng)提出安全加固方案;有針對性的制定培訓內(nèi)容,進行一次全員網(wǎng)絡(luò)安全培訓。
網(wǎng)絡(luò)安全檢查方案篇六
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
9月1日至9月30日
深入學習宣傳貫徹關(guān)于國家網(wǎng)絡(luò)安全的重要講話、重要批示精神和總體國家安全觀,通過“一網(wǎng)雙微一端”、微信群、qq群等多種網(wǎng)絡(luò)媒體和渠道,充分發(fā)揮“微宣傳”矩陣傳播作用,普及網(wǎng)絡(luò)安全知識,增強全社會網(wǎng)絡(luò)安全意識,大力倡導依法文明上網(wǎng),做到全域全員全覆蓋,形成宣傳周活動省、市、縣縱向到底,省直、市直、縣直橫向到邊的有序局面,營造健康文明的網(wǎng)絡(luò)環(huán)境。
各鄉(xiāng)鎮(zhèn)、縣直各單位要充分利用所屬媒體平臺,組織開展形式多樣的“20xx年國家網(wǎng)絡(luò)安全宣傳周”活動,形成傳播正能量、激發(fā)責任感、弘揚新風尚的強大聲勢和濃厚氛圍。
(一)新聞單位新媒體宣傳
五峰政府門戶網(wǎng)在首頁顯要位置統(tǒng)一“國家網(wǎng)絡(luò)安全宣傳周”標識,懸掛“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”專題,鏈接中央網(wǎng)信網(wǎng)“20xx年國家網(wǎng)絡(luò)安全宣傳周”頁面。同時廣泛宣傳某某在黨的新聞輿論工作座談、網(wǎng)絡(luò)安全和信息化工作座談會上的重要講話精神,開展互聯(lián)網(wǎng)法律法規(guī)宣傳和共鑄網(wǎng)絡(luò)誠信專題宣傳。各新媒體官方微博開設(shè)#國家網(wǎng)絡(luò)安全宣傳周#相關(guān)話題,官方公眾號制作專題稿件,五峰宜點通客戶端轉(zhuǎn)發(fā)活動稿件,積極與網(wǎng)友互動交流,廣泛宣傳傳播活動內(nèi)容。
責任單位:縣網(wǎng)管辦、縣電子政務(wù)中心
(二)政務(wù)單位新媒體宣傳
“國家網(wǎng)絡(luò)安全宣傳周”活動期間,各鄉(xiāng)鎮(zhèn)、縣直各單位要在網(wǎng)站首頁設(shè)置“國家網(wǎng)絡(luò)安全宣傳周”統(tǒng)一標識和專題專欄,對各鄉(xiāng)鎮(zhèn)、縣直各單位領(lǐng)導干部和工作人員普及網(wǎng)絡(luò)信息安全知識,提高安全上網(wǎng)技能。“魅力新五峰”官方微博、“魅力五峰”官方微信、五峰宜點通客戶端要開辟專題欄目,以多種形式,通過微宣傳渠道廣泛推送。積極轉(zhuǎn)載“國家網(wǎng)絡(luò)安全宣傳周”新聞動態(tài)、專家解讀文章,發(fā)布本地本單位參與活動的相關(guān)信息,宣傳普及防范電信詐騙和互聯(lián)網(wǎng)金融風險,安全使用移動應用軟件等相關(guān)知識。
責任單位:縣網(wǎng)管辦、縣電子政務(wù)中心等
(三)線下活動
1、網(wǎng)絡(luò)安全宣傳周期間,通過社區(qū)公示欄、顯示屏、電子標語等形式,宣傳普及網(wǎng)絡(luò)安全常識,倡導依法文明上網(wǎng)理念,引導大家樹立“網(wǎng)絡(luò)安全,人人有責”意識,爭做“四有好網(wǎng)民”。
責任單位:各鄉(xiāng)鎮(zhèn)、縣直各單位
2、全縣各中小學開展“網(wǎng)絡(luò)安全故事進課堂”活動,各校園網(wǎng)首頁設(shè)置網(wǎng)絡(luò)安全宣傳周活動專題,集納網(wǎng)絡(luò)安全常識。
責任單位:縣教育局
3、在五峰移動、電信、聯(lián)通、供電公司各營業(yè)網(wǎng)點,在工、建、農(nóng)等國有銀行和湖北銀行、五峰農(nóng)商銀行等地方銀行營業(yè)處,發(fā)布網(wǎng)絡(luò)安全相關(guān)標語、橫幅,發(fā)放宣傳資料,播放網(wǎng)絡(luò)安全公益廣告。
責任單位:縣國資局、人民銀行五峰分行
4、在縣公共場館開展網(wǎng)絡(luò)安全講座,重點宣傳我縣開展清網(wǎng)凈網(wǎng)行動、打擊網(wǎng)絡(luò)違法犯罪行為的重點案例,宣傳我縣開展智慧城市建設(shè)的經(jīng)驗做法,普及傳播網(wǎng)絡(luò)安全基礎(chǔ)知識,組織機關(guān)企事業(yè)單位人員、學生、教師、群眾等參加講座。
責任單位:縣直機關(guān)工委、縣公安局、縣經(jīng)信局、縣教育局、縣文體新廣局
5、按照團縣委統(tǒng)一部署,利用“青年之聲-五峰”網(wǎng)絡(luò)互動社交平臺,在全縣青年中宣傳傳播網(wǎng)絡(luò)安全知識;利用“青春五峰”官方微博微信,向全縣青年發(fā)出倡議,開展“我是清朗俠”清網(wǎng)行動,清朗網(wǎng)絡(luò)空間。
責任單位:團縣委、縣教育局
6、9月1日至30日,縣廣播電臺、電視臺持續(xù)刊播網(wǎng)絡(luò)安全題材的新聞、專題、評論、節(jié)目、公益廣告、電視專題片、電視劇、電影等。
責任單位:縣廣播電視臺
7、在縣內(nèi)、城際公交車載電視集中推介網(wǎng)絡(luò)安全宣傳公益廣告,制作發(fā)放宣傳教育材料。
責任單位:縣交通運輸局、縣交運集團
1、高度重視,加強領(lǐng)導。20xx年國家網(wǎng)絡(luò)安全宣傳周是全國舉辦的第_絡(luò)安全宣傳周活動,今年湖北作為主會場,對展示全湖北網(wǎng)絡(luò)安全形象,構(gòu)建和諧網(wǎng)絡(luò)社會具有重要意義。各鄉(xiāng)鎮(zhèn)、縣直各單位、各重點企業(yè)要高度重視此次活動,精心籌劃,周密部署,確?;顒勇晞荽蟆⑿Ч?。要組建工作專班,明確專人負責,抽調(diào)精干力量,按要求組織實施。
2、統(tǒng)籌分工,合力推進。各鄉(xiāng)鎮(zhèn)、縣直各單位、各重點企業(yè)要按照責任分工,結(jié)合實際精心制定本地本單位活動方案,按時間節(jié)點抓好落實。
3、廣泛宣傳,濃厚氛圍。活動期間,全縣新聞、政務(wù)新媒體、知名網(wǎng)友和自媒體,各級網(wǎng)站、微博、微信、客戶端,機關(guān)事業(yè)單位、企業(yè)、學校工作qq群、“微宣傳”微信群體系,要運用專題專欄、圖文、動漫、h5、公益廣告、講座、電視專題片、電子顯示屏、微視頻、微電影等多種形式,整合多種資源,形成強大聲勢,營造濃厚氛圍。
4、認真總結(jié),經(jīng)驗交流。20xx年國家網(wǎng)絡(luò)安全宣傳周集中活動結(jié)束后一周內(nèi),各鄉(xiāng)鎮(zhèn)、縣直各單位、重點企業(yè)要對此次活動的工作亮點進行認真總結(jié),集納歸檔各種文字、圖片、新媒體宣傳稿件,并于10月5日前向縣網(wǎng)管辦報送活動總結(jié)和相關(guān)文字、圖片、新媒體鏈接資料。
網(wǎng)絡(luò)安全檢查方案篇七
根據(jù)《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應急預案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
在認真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應急支援技術(shù)隊伍,加強部門間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全檢查方案篇八
根據(jù)上級網(wǎng)絡(luò)安全管理文件精神,我站成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導小組,在組長李旭東站長的領(lǐng)導下,制定計劃,明確責任,具體落實,對全站各系統(tǒng)網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行。
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我站成立了網(wǎng)絡(luò)與信息系統(tǒng)安全工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組組長為xxx,副組長xxx,成員有xxx、xxx、xxx。分工與各自的職責如下:站長xxx為計算機網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責任人,全面負責計算機網(wǎng)絡(luò)與信息安全管理工作。副站長xxx負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù)。xx、xxx負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、網(wǎng)絡(luò)維護和日常技術(shù)管理工作。
我站在信息安全管理方面,制定了一系列的管理制度。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。存儲介質(zhì)管理,完善了《存儲介質(zhì)管理制度》。運行維護管理,建立了《信息網(wǎng)絡(luò)系統(tǒng)日常運行維護制度》。
1、技術(shù)防護方面
系統(tǒng)安裝正牌的防病毒軟件和防火墻,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。
2、微軟公司將自20xx年4月8日起,停止windows xp桌面操作系統(tǒng)的用戶支持服務(wù),同時也停止系統(tǒng)和安全補丁的推送,由于我站部分計算機仍在使用xp系統(tǒng),我站網(wǎng)絡(luò)信息安全小組積極應對這一情況,對部分能夠升級的電腦升級到了win7系統(tǒng),對未能升級的內(nèi)網(wǎng)電腦,我站聯(lián)系上級信息安全部門對網(wǎng)絡(luò)安全狀況進行了評估,并修改了網(wǎng)絡(luò)安全策略,保證了系統(tǒng)的安全運行。
3、應急處理方面
擁有專門的網(wǎng)絡(luò)安全員,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
4、容災備份
對數(shù)據(jù)進行即時備份,當出現(xiàn)設(shè)備故障時,保證了數(shù)據(jù)完整。
1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
在本次檢查過程中,也暴露出了一些問題,如:由于投入不足,光電系統(tǒng)出現(xiàn)故障,致使系統(tǒng)設(shè)備停止運行,雖然不會丟失數(shù)據(jù),但是服務(wù)會出現(xiàn)中斷。
自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓練讓干部職工充分認識到計算機泄密后的嚴重性與可怕性。
2、面臨的安全威脅與風險
無
3、整體安全狀況的基本判斷
我站網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
1、改進措施
為保證網(wǎng)絡(luò)安全有效地運行,減少病毒和hacker的侵入,我站對相關(guān)網(wǎng)絡(luò)系統(tǒng)操作人員就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
2、整改效果
經(jīng)過培訓教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的'了解,并在工作中時刻注意維護信息安全。
網(wǎng)絡(luò)安全檢查方案篇九
根據(jù)市委保密委員會《關(guān)于集中開展全市網(wǎng)絡(luò)清理檢查工作的通知》(密〔20xx〕5號)要求,xx市環(huán)保局高度重視,重點對文件制發(fā)、網(wǎng)絡(luò)使用、信息發(fā)布、網(wǎng)站監(jiān)督等四個方面工作進行了全面自查?;厩闆r和自查情況匯報如下:
(一)加強保密工作組織領(lǐng)導。我局將保密工作列入重要議事日程,實行保密工作領(lǐng)導責任制。專門成立了以分管領(lǐng)導為組長,各單位負責人為成員的網(wǎng)絡(luò)及信息安全工作領(lǐng)導小組,負責網(wǎng)絡(luò)及信息安全統(tǒng)籌規(guī)劃和組織協(xié)調(diào)工作。對保密工作所需設(shè)施、設(shè)備和經(jīng)費,我局領(lǐng)導給以充分的重視和支持,保證了日常工作順利開展。
(二)加強保密工作隊伍建設(shè)。堅持做到網(wǎng)絡(luò)及信息安全工作機構(gòu)健全,安排信息中心負責網(wǎng)絡(luò)及信息安全具體工作,設(shè)有專職網(wǎng)站信息編輯人員和技術(shù)維護人員,安全工作隊伍基本素質(zhì)較高,大部分管理人員具備本科以上學歷,且都能熟練掌握保密法規(guī)和保密技術(shù)基礎(chǔ)知識,熟悉本單位業(yè)務(wù)工作和保密工作基本要求。
(三)加強保密教育提高保密意識。局領(lǐng)導對安全保密工作十分重視,時刻強調(diào)安全保密工作的重要性,要求做到部署、檢查、總結(jié)、考核與安全保密工作同步進行。采取多種方式,利用各種機會對干部職工進行經(jīng)常性的保密教育,除了文件學習,還組織觀看保密錄像,開展網(wǎng)絡(luò)及信息安全工作培訓,進一步增強職工的安全保密意識,提高做好安全工作的主動性和自覺性。
通過認真學習《中華人民共和國保守國家秘密法》和《保密法實施辦法》,切實開展好保密工作的教育與宣傳。及時傳達貫徹上級安全保密工作會議及有關(guān)文件精神,進一步明確保密管理要求。依據(jù)《中華人民共和國政府信息公開條例》和《環(huán)保部環(huán)境信息公開辦法(試行)》,認真審核、發(fā)布各類政務(wù)信息及依申請公開信息。近年來,結(jié)合xx市政務(wù)信息工作實際,修訂完善政府信息公開《指南》、《目錄》,健全了主動公開和依申請公開工作機制,補充完善了xx市環(huán)保局政府信息發(fā)布協(xié)調(diào)機制、公開保密審查、政府信息公開申請、投訴舉報受理和機房設(shè)備管理等17項制度。根據(jù)安全保密工作需要,制定完善了《xx市環(huán)保局網(wǎng)絡(luò)安全管理制度》、《信息發(fā)布審核制度》等22項安全保密工作制度,所有制度編制成冊發(fā)到各部門遵照執(zhí)行。
為保證制度落到實處,建立了網(wǎng)絡(luò)及信息安全工作跟蹤檢查機制,局網(wǎng)絡(luò)及信息安全工作領(lǐng)導小組定期通報各單位網(wǎng)絡(luò)及信息安全工作及制度落實情況,發(fā)現(xiàn)問題,及時督促整改,并追究相關(guān)人員責任,使網(wǎng)絡(luò)及信息安全工作真正做到制度化、經(jīng)?;?,切實落實安全保密工作長效機制。
明確保密領(lǐng)導責任和涉密崗位人員責任,落實了“誰主管,誰負責”的工作原則,為做好保密工作打下了良好基礎(chǔ)。
局辦公室及各業(yè)務(wù)科室在制作文件或內(nèi)部資料時嚴格把關(guān),對涉及國家秘密的文件資料依法定秘,明確密級、保密期限和知悉范圍;按知悉范圍最小化原則,發(fā)放涉密文件資料均根據(jù)工作需要,嚴格控制范圍,認真履行登記、簽收手續(xù),在資料使用完畢后,均收回并實行專人、專柜管理,嚴禁擅自復印和轉(zhuǎn)發(fā);對不屬于國家秘密但不宜公開的文件資料,標注“內(nèi)部使用”,明確發(fā)放范圍,未經(jīng)單位負責人批準,不得擴大知悉范圍;對可以部分公開或一段時間后可公開的文件資料,按文件資料明確的公開時間、內(nèi)容和方式進行。
20xx年3月,我局整體完成新大樓搬遷,著力加強環(huán)境信息化能力建設(shè),按照國家b級標準建設(shè)了專業(yè)的網(wǎng)絡(luò)機房。面積達100余平方,采取全封閉式管理,可容納服務(wù)器柜15臺,目前架設(shè)ibm、浪潮等各類高性能服務(wù)器20余臺,網(wǎng)絡(luò)設(shè)備50余臺,內(nèi)設(shè)兩臺大功率精密空調(diào),所有設(shè)備均連接ups保障停電等緊急情況下的設(shè)備安全正常運行。環(huán)保局網(wǎng)絡(luò)接入中國電信百兆帶寬,實現(xiàn)各科室、下屬事業(yè)單位200多個“節(jié)點”的聯(lián)網(wǎng)。為加強網(wǎng)絡(luò)及硬件設(shè)備安全工作,采取以下措施:
1、服務(wù)器機房安裝門禁系統(tǒng),管理員通過門禁卡進入服務(wù)器房,并做好出入登記。服務(wù)器房按照區(qū)域劃分責任人,負責日常維護管理工作,按制度規(guī)定定時檢查服務(wù)器及防火防盜防雷設(shè)備。
2、服務(wù)器系統(tǒng)都安裝瑞星防火墻和瑞星殺毒軟件網(wǎng)絡(luò)版,防止黑客、病毒入侵,工作計算機需與互聯(lián)網(wǎng)實行徹底物理隔離,內(nèi)網(wǎng)機之間盡可能使用內(nèi)網(wǎng)郵件系統(tǒng),減少使用移動存儲介質(zhì);針對網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的安全,采取了有效的安全策略和措施,保障服務(wù)器的安全穩(wěn)定運行,有效地防范了黑客、病毒的攻擊。
3、架設(shè)vpn及上網(wǎng)行為管理設(shè)備。屏蔽存在威脅的網(wǎng)站,杜絕不當操作引起的涉密信息泄露及網(wǎng)絡(luò)威脅。
4、建立完整的上網(wǎng)記錄,禁止處理存儲涉密信息和工作秘密信息;加強計算機、服務(wù)器及網(wǎng)絡(luò)設(shè)備的密碼安全管理工作,按照要求使用復雜性密碼,定期進行修改。
5、嚴格管控移動存儲介質(zhì),杜絕內(nèi)外網(wǎng)u盤混用;根據(jù)現(xiàn)有關(guān)于環(huán)保工作的管理規(guī)定,尚沒有明確的政務(wù)和業(yè)務(wù)歸類于涉密范疇。為完善涉密管理機制,防范于未然,我局參照省委保密委員會與市委保密委員會相關(guān)文件規(guī)定,特設(shè)置一套計算機設(shè)備,按涉密計算機要求嚴格管理。
xx市環(huán)保網(wǎng)是由我局信息中心技術(shù)人員自主開發(fā)設(shè)計,采用基于asp/環(huán)境,結(jié)合sql server數(shù)據(jù)庫開發(fā)設(shè)計,具有網(wǎng)站前后臺分離技術(shù),獨立頁面模板技術(shù)、頁面全靜態(tài)生成技術(shù),后臺動態(tài)管理等技術(shù)特點。信息發(fā)布及系統(tǒng)維護由專職編輯人員和技術(shù)人員負責,網(wǎng)站公開信息經(jīng)認真核對后由分管領(lǐng)導審核,審核后的信息發(fā)布在xx市環(huán)保局政府網(wǎng)站。因工作需要,需要在其他網(wǎng)站轉(zhuǎn)載信息的,要求來源于全國性門戶網(wǎng)站和專業(yè)網(wǎng)站,且在轉(zhuǎn)載其他網(wǎng)站信息前,編輯人員仔細核對,經(jīng)分管領(lǐng)導審核確認無誤后轉(zhuǎn)載信息,確保信息真實性,對涉嫌泄密的信息一律禁止發(fā)布并上報有關(guān)部門。為應對網(wǎng)站系統(tǒng)突發(fā)事件,我局制定一整套完善的應急處理制度,安排專職人員每日定期檢查網(wǎng)站訪問、網(wǎng)站鏈接情況,做好日常巡邏和監(jiān)測工作并做好檢查記錄,遇到突發(fā)事件,技術(shù)人員第一時間處置,恢復網(wǎng)站正常訪問。
網(wǎng)絡(luò)安全檢查方案篇十
(一)網(wǎng)絡(luò)安全工作情況
我校對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。強化信息安全教育,就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓,提高員工計算機技能。同時在全校開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了計算機安全保護是“防一?!肮ぷ鞯挠袡C組成分,而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護戶方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記角、計算機維護及維修表對于設(shè)備故和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情兄姓行登記,規(guī)范設(shè)備的維護和管理。為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度計算機安全保密制度網(wǎng)站安全管理制度網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提是高管理員的工作效率。同時結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員定期檢查計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情兄隨時掌握;四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水轷,確保預防。
(二)檢查發(fā)現(xiàn)的主要問題
我們在自查過程中發(fā)現(xiàn)了一些管理方面存在的'薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。檢查中發(fā)現(xiàn)個別人員網(wǎng)絡(luò)和信息安全意識不強。在以后的工作中,我們將繼續(xù)加強網(wǎng)絡(luò)和信息安全。
(三)整改措施及效果
1、進步加強我校網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我縝計算機操作入員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強我校干部職工在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高千部計算機技術(shù)水平。
3、加強設(shè)備維護,及時更換和維護好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障。
(四)加強網(wǎng)絡(luò)安全工作的意見和建議
希望有關(guān)方面加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
網(wǎng)絡(luò)安全檢查方案篇十一
我社能嚴格按照上級部門要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò)安全工作人員教育培訓、全面落實安全防范措施、全力保障網(wǎng)絡(luò)安全工作經(jīng)費,網(wǎng)絡(luò)安全風險得到有效降低,應急能力得到切實提高,保證了政府網(wǎng)絡(luò)持續(xù)安全穩(wěn)定運行。
(一)運行情況
一是強化領(lǐng)導、明確責任。成立了由縣社主任任組長,各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設(shè)了辦公室,安排網(wǎng)絡(luò)安全維護工作。二是專門制訂網(wǎng)絡(luò)安全有關(guān)規(guī)章制度,對網(wǎng)絡(luò)設(shè)備、安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我社信息安全管理工作。三是及時對系統(tǒng)和軟件進行更新,對重要文件、資源做到及時備份,數(shù)據(jù)恢復。
(二)存在不足
一是專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善;三是遇到網(wǎng)絡(luò)病毒侵襲等突發(fā)事件處理不夠及時有效。
(三)下一步工作打算
一是進一步擴大對網(wǎng)絡(luò)安全知識培訓面,組織信息員和干部職工進行培訓;二是切實增強網(wǎng)絡(luò)安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識;三是以制度為根本,在進一步完善網(wǎng)絡(luò)安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的網(wǎng)絡(luò)安全事故。
三、安全工作的意見和建議
一是建立網(wǎng)絡(luò)安全機制。建立網(wǎng)絡(luò)安全協(xié)調(diào)制度,協(xié)調(diào)跨部門的網(wǎng)絡(luò)安全工作;建立重大網(wǎng)絡(luò)安全事件會商制度,提高網(wǎng)絡(luò)安全應急反應和處理能力。
二是搞好網(wǎng)絡(luò)安全體系建設(shè)。開展網(wǎng)絡(luò)安全風險評估工作。選擇部分網(wǎng)絡(luò)系統(tǒng),對其安全系統(tǒng)的潛在威脅進行分析評估,發(fā)現(xiàn)問題,查找隱患。各網(wǎng)絡(luò)系統(tǒng)根據(jù)實際情況建立和完善安全監(jiān)控系統(tǒng),提高網(wǎng)絡(luò)防范能力,加強網(wǎng)絡(luò)安全監(jiān)控和管理。建立網(wǎng)絡(luò)安全應急處理機制。
三是加大網(wǎng)絡(luò)安全的`資金投入。切實保障網(wǎng)絡(luò)安全建設(shè)的投入和運行維護費用。加大對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)和基礎(chǔ)性工作的資金支持力度,不斷提高資金的使用效益。
網(wǎng)絡(luò)安全檢查方案篇十二
為進一步增強網(wǎng)絡(luò)安全防護意識,筑牢網(wǎng)絡(luò)安全防線,汝陽縣局網(wǎng)監(jiān)大隊聯(lián)合小店派出所對轄區(qū)內(nèi)單位、企業(yè)開展網(wǎng)絡(luò)安全專項檢查,進行了網(wǎng)絡(luò)安全督導檢查。
20xx年3月17日上午,汝陽縣公安局網(wǎng)監(jiān)大隊聯(lián)合小店派出所對小店鎮(zhèn)轄區(qū)的某機動車檢測有限公司、某學校進行網(wǎng)絡(luò)安全檢查。檢查的.內(nèi)容包括:網(wǎng)絡(luò)運營者網(wǎng)絡(luò)安全領(lǐng)導機構(gòu)、專門管理部門、人員配備、相關(guān)保障及網(wǎng)絡(luò)安全責任制落實情況;網(wǎng)絡(luò)安全等級保護制度落實情況;網(wǎng)絡(luò)安全監(jiān)測、網(wǎng)絡(luò)安全應急預案制定和演練情況、網(wǎng)絡(luò)安全案(事)件發(fā)現(xiàn)的重大風險隱患和問題整改情況;網(wǎng)絡(luò)安全負責人和相關(guān)崗位人員教育訓練情況;重要數(shù)據(jù)和公民個人信息保護情況。在檢查中發(fā)現(xiàn)該兩家單位均未落實網(wǎng)絡(luò)安全保護責任,網(wǎng)絡(luò)安全意識淡薄,針對檢查發(fā)現(xiàn)的問題,提出了整改意見和建議,同時根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》對該兩家單位處以警告處罰,并責令限期改正。
通過開展此次網(wǎng)絡(luò)安全監(jiān)督檢查工作,及時發(fā)現(xiàn)和排除了相關(guān)單位存在的網(wǎng)絡(luò)安全風險隱患和問題,進一步提升了轄區(qū)單位的網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護能力和水平。
汝陽縣公安局將堅持以查促建、以查促管、以查促改、以查促防,增強安全意識、落實安全責任、化解安全風險,深入排查整改存在的問題隱患和工作短板,規(guī)范各企業(yè)各單位計算機和網(wǎng)絡(luò)信息系統(tǒng)使用管理,保障計算機和網(wǎng)絡(luò)信息系統(tǒng)安全穩(wěn)定運行,筑牢網(wǎng)絡(luò)安全屏障。
網(wǎng)絡(luò)安全檢查方案篇十三
根據(jù)上級網(wǎng)絡(luò)安全管理文件精神,桃江縣教育局成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導小組,在組長曾自強副局長的領(lǐng)導下,制定計劃,明確責任,具體落實,對我系統(tǒng)網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行,為我縣教育發(fā)展提供一個強有力的信息支持平臺。
一、加強領(lǐng)導,成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導小組
為進一步加強全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密的工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網(wǎng)絡(luò)與信息系統(tǒng)安全第一責任人,全面負責計算機網(wǎng)絡(luò)與信息安全管理工作。辦公室主任吳萬夫分管計算機網(wǎng)絡(luò)與信息安全管理工作。劉林聲負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),上級教育主管部門發(fā)布的信息、文件的接收工作。王志純負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負責網(wǎng)絡(luò)維護和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò)安全工作有章可循
為保證我系統(tǒng)計算機網(wǎng)絡(luò)的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)《中國教育和科研計算機網(wǎng)絡(luò)管理辦法(試行)》、《關(guān)于進一步加強桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò)安全。
三、強化管理,加強了網(wǎng)絡(luò)安全技術(shù)防范措施
我系統(tǒng)計算機網(wǎng)絡(luò)加強了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動不良信息入侵網(wǎng)絡(luò)。二是安裝瑞星和江民兩種殺毒軟件,網(wǎng)絡(luò)管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡(luò)與機關(guān)大樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時對服務(wù)器的系統(tǒng)和軟件進行更新。五是密切注意cert消息。六是對重要文件,信息資源做到及時備份。創(chuàng)建系統(tǒng)恢復文件。
我局網(wǎng)絡(luò)安全領(lǐng)導小組每季度對全系統(tǒng)機房、學校辦公用機、多媒體教室及學校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。
為進一步加強廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動的通知》精神【廣辦發(fā)技字_0087號】。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進行了全面、認真、仔細的檢查?,F(xiàn)將自查的情況報告如下:
一、自查工作部署
(一)學習文件,領(lǐng)會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會議精神,周密部署自查工作,制定自查實施方案。
(二)組織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強的人員、技術(shù)支撐機構(gòu)業(yè)務(wù)骨干等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責任落實。成立了信息系統(tǒng)安全管理領(lǐng)導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運行管理人員在日常操作中嚴格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項安全制度情況進行檢查和抽查,發(fā)現(xiàn)問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項信息系統(tǒng)安全穩(wěn)定運行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負責,運作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護和報廢的相關(guān)規(guī)定,建立了設(shè)備明細分類賬、設(shè)備進出臺賬,堅持每半年盤點一次,做到了賬實相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費落實,??顚S谩C磕昃?臺)劃撥專項資金用于信息安全建設(shè)管理。本年度將信息安全防護設(shè)施建設(shè)、運行、維護以及信息安全相關(guān)檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護情況
網(wǎng)絡(luò)邊界安全防護措施到位。網(wǎng)絡(luò)實際連接與網(wǎng)絡(luò)拓撲圖一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護措施。重要數(shù)據(jù)按要求加密存儲并有備份。
(三)應急工作情況
應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進行。
(四)安全教育培訓情況
對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進行信息安全教育培訓,通過專題授課、知識問答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進行專業(yè)培訓三次。
三、存在的問題與風險分析
(一)廣播及電視播控系統(tǒng)存在的問題
1、廣播播出機無備用播出機。廣播電臺每天的播出時間為17小時左右,僅僅只有一臺播出機工作,如果播出機出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號。
2、枝江鄉(xiāng)村頻道電視播出機無備播,枝江鄉(xiāng)村頻道每天的播出時間為16小時左右,主要是針對農(nóng)村需求播放的節(jié)目,如果播出機出現(xiàn)故障,將直接導致停播,信號中斷。
(二)信號接入或無線發(fā)射系統(tǒng)存在的問題
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機、備件。機房基礎(chǔ)環(huán)境較差,需要進一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進一步加固。
(三)供電系統(tǒng)存在的問題
1、廣電局機房內(nèi)雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個機房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機房未采取雙電源,雖然有發(fā)電機作為備用電源,因發(fā)電機功率太小(購置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設(shè)備進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風險
我局為方便工作,根據(jù)實際需要,將相關(guān)部室進行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設(shè)備,會將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導致部分機器無法正常工作,重則導致全網(wǎng)癱瘓。
(五)安全技術(shù)檢測風險
目前,我們沒有委托第三方進行安全技術(shù)測試,沒有檢測工具,也沒有進行滲透測試。
四、整改措施及工作建議
一是進一步建立健全網(wǎng)絡(luò)信息安全相關(guān)制度,并嚴格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時解決。
二是繼續(xù)推行“領(lǐng)導問責”和領(lǐng)導干部值班帶班制。局(臺)領(lǐng)導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機、廣播電視播出備機、安全技術(shù)檢測儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機房的供電需求。
四是加強局(臺)內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動存儲設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
根據(jù)《關(guān)于開展__市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,對我局的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、加強領(lǐng)導,成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導小組
為進一步加強全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全領(lǐng)導小組,由局長任組長,下設(shè)辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我局網(wǎng)絡(luò)安全現(xiàn)狀
我局的統(tǒng)計信息自動化建設(shè)從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實現(xiàn)四級互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機,數(shù)據(jù)中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖。與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用天融信虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進入到自治區(qū)統(tǒng)計局的網(wǎng)絡(luò),入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò)進行保護,采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對全局計算機進行病毒防治。
三、我局網(wǎng)絡(luò)信息化安全管理
為了做好信息化建設(shè),規(guī)范統(tǒng)計信息化管理,我局專門制訂了《__市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
針對計算機,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《__市統(tǒng)計局計算機崗位責任書》,對計算機使用做到誰使用誰負責對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關(guān)計算機安全技術(shù)培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡(luò)正常運行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱。二是病毒監(jiān)控能力有待提高。三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時。
針對目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我局計算機操作人員對網(wǎng)絡(luò)病毒、信息安全的防范意識。
2、加強我局計算站同志在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我局計算機專管人員的技術(shù)水平。
我區(qū)接到市信息化領(lǐng)導小組辦公室下發(fā)的《__市信息化工作領(lǐng)導小組辦公室關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》后,高新區(qū)管委會領(lǐng)導十分重視,及時召集相關(guān)人員按照文件要求,逐條落實,周密安排自查,對機關(guān)各部局配備的計算機網(wǎng)絡(luò)與信息安全工作進行了排查,現(xiàn)將自查情況報告如下:
一、領(lǐng)導高度重視、組織健全、制度完善
近年來,高新區(qū)網(wǎng)絡(luò)與信息安全工作通過不斷完善,日益健全,管委會領(lǐng)導十分重視計算機管理組織的建設(shè),本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、準確性和保密性。高新區(qū)會在有關(guān)部門的監(jiān)督和指導下,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責任制度》、《計算機及網(wǎng)絡(luò)保密管理規(guī)定》和《文書保密的工作制度》等防范制度,將計算機信息系統(tǒng)切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
按照文件要求,高新區(qū)及時制定了高新區(qū)門戶網(wǎng)站安全突發(fā)事件應急預案,并根據(jù)應急預案組織應急演練。
二、強化安全教育,定期檢查督促強化安全教育
高新區(qū)在開展網(wǎng)絡(luò)與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區(qū)中心工作的有機組成部分,而且在新形勢下,網(wǎng)絡(luò)和信息安全還將成為創(chuàng)建“平安高新、和諧高新”的重要內(nèi)容。為進一步提高人員網(wǎng)絡(luò)安全意識,我們還經(jīng)常組織人員對相關(guān)部局進行計算機安全保護的檢查。通過檢查,我們發(fā)現(xiàn)部分人員安全意識不強,少數(shù)計算機操作員對制度貫徹不夠。對此,我們根據(jù)檢查方案中的檢查內(nèi)容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟件時全部采用國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、u盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。單位電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
三、信息安全制度日趨完善
在網(wǎng)絡(luò)與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網(wǎng)絡(luò)信息安全相關(guān)制度,要求高新區(qū)管委會各部局提供的上傳內(nèi)容,由各部局負責人審查簽字后報送至信息管理員,經(jīng)辦公室主任審核同意后上傳;重大內(nèi)容發(fā)布報管委會領(lǐng)導簽發(fā)后再上傳,以此作為高新區(qū)計算機網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對照《通知》要求,高新區(qū)網(wǎng)站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今后還要進一步加強與市政府信息中心聯(lián)系,以此來查找差距,彌補工作中的不足。
二是要進一步加強對高新區(qū)管委會工作人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡(luò)與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當中。
三是要進一步健全網(wǎng)絡(luò)與信息安全管理制度,提高管理人員工作技能,經(jīng)常聘請專業(yè)人員對管理人員進行培訓,把學到的知識真正融于網(wǎng)絡(luò)與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結(jié)合,真正設(shè)置起一道網(wǎng)絡(luò)與信息安全工作的一道看不見的屏障。
學校接到重慶市巴南區(qū)教育委員會關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項行動實施方案的通知后,按文件精神立即落實相關(guān)部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領(lǐng)導機構(gòu),加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領(lǐng)導小組及工作組,落實分工與責任人(領(lǐng)導小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行誰主管誰負責、誰運行誰負責、誰使用誰負責的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我校網(wǎng)絡(luò)中心、功能室、微機室、教室、辦公室等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等。網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—路由器—核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭。數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,并及時將應用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(ftp服務(wù)器、web服務(wù)器),ftp服務(wù)器只對外開放端口21,其余端口全部關(guān)閉。同樣web服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時,要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導的高度重視,管理得當,我校從_年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內(nèi)網(wǎng)的記錄。
4、強化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機的計算機設(shè)備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。
6、本期第三周我校在教職工大會組織老師學習有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄胵q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風險。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡(luò)環(huán)境。也殷切期望相關(guān)領(lǐng)導給我們指點迷津,謝謝。
網(wǎng)絡(luò)安全檢查方案篇十四
按照漢區(qū)宣字〔20xx〕17號《關(guān)于在全區(qū)開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神要求,我鎮(zhèn)高度重視,立即對網(wǎng)絡(luò)安全工作進行了全面檢查,現(xiàn)將自查情況報告如下:
吉河鎮(zhèn)網(wǎng)絡(luò)建設(shè)運行以來,一直對安全工作十分重視,成立了專門的網(wǎng)絡(luò)安全領(lǐng)導小組,積極完善各項安全制度,嚴格落實有關(guān)網(wǎng)絡(luò)安全的各項管理規(guī)定,采取了多種措施防范網(wǎng)絡(luò)安全事件的發(fā)生,近年來未發(fā)生安全事故,保障了網(wǎng)絡(luò)安全、穩(wěn)定、高效運行,為全鎮(zhèn)各項工作的開展奠定了堅實基礎(chǔ)。
1、組織管理
我鎮(zhèn)高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導任組長,分管領(lǐng)導任副組長,站所辦負責人為成員的網(wǎng)絡(luò)安全領(lǐng)導小組,領(lǐng)導小組下設(shè)辦公室,抽調(diào)具體工作人員負責辦公。召開了由分管領(lǐng)導、網(wǎng)絡(luò)安全職能部門和重點部門負責人參加的.會議,對上級文件進行了認真學習,對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導到位、機構(gòu)到位、人員到位、責任到位。為確保網(wǎng)絡(luò)安全工作順利開展,要求鎮(zhèn)全體干部充分認識網(wǎng)絡(luò)安全工作的重要性,認真學習網(wǎng)絡(luò)安全知識,都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
2、日常管理
針對網(wǎng)絡(luò)安全工作的特點,結(jié)合我鎮(zhèn)實際,制定了《網(wǎng)絡(luò)安全管理辦法》、《視頻會議管理制度》、《電子政務(wù)平臺操作系統(tǒng)操作指南》等一系列網(wǎng)絡(luò)安全制度和規(guī)定。網(wǎng)站信息發(fā)布由專人負責,并進行登記;殺毒軟件和防火墻均為國內(nèi)產(chǎn)品;網(wǎng)站上傳信息前均在本地進行病毒檢測;禁止攜帶移動存儲介質(zhì)進入電子政務(wù)平臺專用計算機。
3、防護管理
全鎮(zhèn)網(wǎng)絡(luò)設(shè)備、服務(wù)器等均運轉(zhuǎn)正常。所有網(wǎng)絡(luò)設(shè)備、信息系統(tǒng)等按規(guī)定設(shè)置高強度密碼并定期進行更換;開展經(jīng)常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)控,認真檢查保管系統(tǒng)安全。
4、應急管理
進一步完善了網(wǎng)絡(luò)安全應急預案,明確了應急處理流程,落實了應急技術(shù)支持隊伍;對重要文件、數(shù)據(jù)進行定期自動備份。
5、安全檢查
對系統(tǒng)和軟件等及時更新補??;對防病毒軟件和防火墻升級病毒代碼特征庫;定期對網(wǎng)站進行查殺、漏洞掃描、檢測和修復。
成立了吉河鎮(zhèn)網(wǎng)絡(luò)安全工作領(lǐng)導小組,全面負責網(wǎng)絡(luò)安全工作;修訂完善了《網(wǎng)絡(luò)安全管理規(guī)定》等一系列制度;新增了2名網(wǎng)絡(luò)工作人員,充實了技術(shù)隊伍;開展了網(wǎng)絡(luò)安全應急處理培訓;讓網(wǎng)絡(luò)工作人員定期在網(wǎng)上收聽信息安全教育講座。
通過這次自查,我們也發(fā)現(xiàn)了當前存在的一些問題:
1、部分干部網(wǎng)絡(luò)安全意識不強,日常運維缺乏主動性和自覺性。
2、專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識、技術(shù)、經(jīng)驗欠缺。
3、網(wǎng)絡(luò)安全經(jīng)費投入不足,軟、硬件設(shè)備需要進行改善。
4、規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的所有方面。
1、進一步加強對全鎮(zhèn)干部和網(wǎng)絡(luò)工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強對網(wǎng)絡(luò)安全的防范意識。
2、多參加市區(qū)和專業(yè)機構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓,增強安全防范意識和應對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
3、完善網(wǎng)絡(luò)安全制度,同時安排專人,密切監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。
4、加大投入,繼續(xù)完善網(wǎng)絡(luò)安全設(shè)施,從邊界防護、訪問控制、入侵檢測、病毒防護等方面建立起全方位的安全體系。
1、市區(qū)要經(jīng)常組織召開專家講座和座談會等形式多樣的經(jīng)驗交流活動。
2、經(jīng)常組織網(wǎng)絡(luò)安全方面的專門培訓,增強安全防范意識,提高網(wǎng)絡(luò)管理人員的'專業(yè)水平。
網(wǎng)絡(luò)安全檢查方案篇十五
根據(jù)區(qū)、市統(tǒng)計局關(guān)于統(tǒng)計網(wǎng)絡(luò)安全的相關(guān)要求,我局領(lǐng)導高度重視,及時組織相關(guān)人員按要求認真落實,迅速行動,認真組織開展網(wǎng)絡(luò)系統(tǒng)的安全管理工作,目前各項工作進展有序?,F(xiàn)將自查情況總結(jié)總結(jié)如下:
(一)網(wǎng)絡(luò)安全。我局所有計算機均配備了防病毒軟件,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
(二)日常管理。切實抓好內(nèi)網(wǎng)、外網(wǎng)和應用軟件管理,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,在不涉密電腦上粘貼“禁止處理涉密信息”警示條,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。
為進一步加強我局網(wǎng)絡(luò)安全,我局在機房加裝了玻璃隔離門及空調(diào),避免高溫、電線短路等造成不必要的損失;為每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;目前路由器、防護墻和交換機等網(wǎng)絡(luò)硬件設(shè)備運轉(zhuǎn)正常,各種計算機及輔助設(shè)備、軟件運轉(zhuǎn)正常。
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。在設(shè)備維護方面,對出現(xiàn)問題的設(shè)備及時進行維護和更換,對外來維護人員,要求有相關(guān)人員陪同,并對其身份進行核實,規(guī)范設(shè)備的維護和管理。
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是內(nèi)網(wǎng)線路不穩(wěn)定,一時無法解決,網(wǎng)絡(luò)運營商與設(shè)備運營商檢查結(jié)果相矛盾,影響數(shù)據(jù)上報進度;二是干部職工安全防范意識較為薄弱。
2、加強我局計算機管理同志在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我局計算機專管人員的技術(shù)水平。
網(wǎng)絡(luò)安全檢查方案篇十六
根據(jù)《廣電總局辦公廳貫徹落實國務(wù)院辦公廳關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》文件精神,我臺在青島市文廣新局的統(tǒng)一部署下,對本臺網(wǎng)絡(luò)與信息安全情況進行了自查,現(xiàn)匯報如下:
1、成立了信息安全檢查行動小組。由臺長任組長,分管領(lǐng)導為副組長,相關(guān)科室負責人為組員的行動小組,負責對全臺的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報表、建檔留存等。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認,并對自查結(jié)果進行了全面的核對、分析,提高了對全臺網(wǎng)絡(luò)與信息安全狀況的掌控。
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行了細致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺、惠普服務(wù)器2臺、cisco交換機2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)級災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器6臺、華為交換機1臺,網(wǎng)關(guān)采用unix操作系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護策略采用默認規(guī)則。
xx有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響高,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構(gòu)和信息安全專職工作機構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護和報廢管理制度》,建立了《設(shè)備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓情況
制定了《xx市廣播電視臺信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓4次。
網(wǎng)絡(luò)安全檢查方案篇十七
根據(jù)某局xxxxxx文件精神,結(jié)合我局工作實際,近日對照檢查內(nèi)容開展了安全自查工作。
現(xiàn)將自查情況報告如下:
一、組織機構(gòu)建設(shè)情況
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長為組長的網(wǎng)絡(luò)安全工作領(lǐng)導小組,其中辦公室、網(wǎng)監(jiān)科的科長為副組長,各科室負責人為小組成員,以加強對網(wǎng)絡(luò)安全工作的領(lǐng)導。嚴格按照上級部門要求,積極完善各項安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運行。
基本情況
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購置綠盟數(shù)據(jù)庫審計系統(tǒng)2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統(tǒng)1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時在每個基層單位確定一名信息聯(lián)絡(luò)員,具體負責基層單位日常網(wǎng)絡(luò)安全維護。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的防火墻保護下。
二、網(wǎng)絡(luò)安全制度建設(shè)情況
我局制定了網(wǎng)絡(luò)安全工作的各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運行維護管理等制度,涉及國家秘密、要害部門管理、計算機及信息系統(tǒng)管理、通信及辦公自動化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責任意識。
三、信息安全產(chǎn)品采購、使用情況。
我局的信息安全產(chǎn)品都采購國產(chǎn)廠商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護,信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
信息系統(tǒng)等級測評和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級,該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級備案。
存在不足
1、重要的網(wǎng)站還未開展信息系統(tǒng)定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術(shù)防護設(shè)備。
2、安全防范意識還有薄弱,信息安全制度的落實工作還不扎實。
四、整改方向
1、加快開展重要網(wǎng)站的等級保護備案、測評和整改建設(shè)工作。要按照信息安全等級保護管理規(guī)范和技術(shù)標準,進一步建立信息安全等級保護管理機制,制定并落實信息安全管理制度。根據(jù)測評中反映出的安全問題,確定系統(tǒng)安全需求,落實整改措施,以盡快達到等級要求的安全保護能力和水平。
2、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
3、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
網(wǎng)絡(luò)安全檢查方案篇一
根據(jù)《關(guān)于開展網(wǎng)絡(luò)與信息安全專項檢查的通知》(田政辦[20xx]58號)文件精神,我鄉(xiāng)結(jié)合實際情況,組織開展了自查?,F(xiàn)將有關(guān)自查情況,報告如下:
我鄉(xiāng)對網(wǎng)絡(luò)信息安全保密工作地直十分重視,成立了專門的領(lǐng)導組,建立健全了網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,由鄉(xiāng)網(wǎng)絡(luò)管理室統(tǒng)一管理,各科室負責各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我鄉(xiāng)網(wǎng)絡(luò)信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。
今年以來,我鄉(xiāng)加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。涉密計算機嚴禁接入鄉(xiāng)域網(wǎng),并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò)使用也嚴格按照鄉(xiāng)計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我鄉(xiāng)終端計算機均安裝了防病毒軟件、軟件防火墻,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實抓好鄉(xiāng)域網(wǎng)和應用軟件管理,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,公文傳輸系統(tǒng)、軟件管理等。
我鄉(xiāng)每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求。
我鄉(xiāng)網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
我鄉(xiāng)對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有關(guān)人員陪同,并對其身份和處理情況進行,規(guī)范設(shè)備的維護和管理。
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我鄉(xiāng)結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是網(wǎng)絡(luò)管理員于每周五定期檢查鄉(xiāng)域網(wǎng)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是領(lǐng)導定期詢問制度,由網(wǎng)絡(luò)管理員匯報鄉(xiāng)域網(wǎng)使用情況,確保情況隨時掌握;四是定期組織全鄉(xiāng)人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
為保障我鄉(xiāng)網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我鄉(xiāng)就網(wǎng)絡(luò)安全及
系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
一、對于線路不整齊、暴露的,立即對線路進行期限整改,并做好防鼠、防火安全工作。
二、加強設(shè)備維護,及時更換和維護好故障設(shè)備。
三、自查中發(fā)現(xiàn)個別人計算機安全意識不強。在以后的工作,我們將計算加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的信息系統(tǒng)安全和網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全檢查方案篇二
網(wǎng)絡(luò)安全關(guān)乎國家的安全。我局領(lǐng)導對網(wǎng)絡(luò)安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網(wǎng)絡(luò)安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關(guān)于轉(zhuǎn)發(fā)廣東省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》和我市《關(guān)于開展全市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》、《關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》等重要文件指示精神,在相關(guān)部門特別是市公安局網(wǎng)警支隊的直接指導下,制訂并實施了一系列辦法和措施,對我局教育系統(tǒng)網(wǎng)絡(luò)進行了全面安全檢查,發(fā)現(xiàn)問題及時督促整改。通過綜合治理,有效保障了我局教育系統(tǒng)網(wǎng)絡(luò)安全通暢?,F(xiàn)將有關(guān)情況報告如下:
我局成立了以局長為組長、分管領(lǐng)導為副組長、各科室負責人為成員的網(wǎng)絡(luò)安全檢查領(lǐng)導小組,確定自查任務(wù)和人員分工,認真開展自查自糾。我局貫徹落實上級有關(guān)網(wǎng)絡(luò)安全管理規(guī)章制度,根據(jù)我局的實際,制定了《信息網(wǎng)站管理規(guī)定》、《城域網(wǎng)管理制度》等規(guī)章制度,對內(nèi)、外教育系統(tǒng)網(wǎng)絡(luò)建立了硬件防火墻,對網(wǎng)絡(luò)信息發(fā)布進行審核,成立網(wǎng)絡(luò)輿情監(jiān)測工作領(lǐng)導小組,及時進行網(wǎng)絡(luò)信息跟蹤處理,防止保密信息、有害信息的發(fā)布和傳播。及時召開網(wǎng)絡(luò)安全工作會議,提高機關(guān)干部對網(wǎng)絡(luò)安全重要性的認識,認真學習網(wǎng)絡(luò)安全知識,按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
根據(jù)網(wǎng)絡(luò)安全的新形勢,我局召開了有各區(qū)、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統(tǒng)操作員等人員參加的教育系統(tǒng)網(wǎng)絡(luò)安全檢查工作會議,明確要求,落實責任,制訂網(wǎng)絡(luò)安全實施方案,大力推進。
一是網(wǎng)站安全管理堅持“一把手”責任制,真正做到領(lǐng)導到位、機構(gòu)到位、人員到位、責任到位。對設(shè)施落后、管理不善、安全防護能力薄弱的網(wǎng)站,能關(guān)則關(guān);對功能單一具備合并條件的網(wǎng)站,能并則并;對自身欠缺管理維護監(jiān)督能力的網(wǎng)站,堅持移交給大型有實力網(wǎng)絡(luò)公司,托管使用。
二是對于信息點較多或網(wǎng)絡(luò)較復雜的學校,要獨立安裝安全審計系統(tǒng),對所有有線、無線上網(wǎng)設(shè)備進行全面安全審計,相關(guān)數(shù)據(jù)要接入公安局安全管理后臺。
三是對于信息點較少、網(wǎng)絡(luò)較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網(wǎng)的電腦實施ip地址和mac地址綁定,明確地址轉(zhuǎn)換的對應關(guān)系。對校園無線wifi上網(wǎng)的設(shè)備,要利用有無線管理功能的路由器,實施用戶認證方式進行管理,并利用網(wǎng)絡(luò)服務(wù)提供商在互聯(lián)網(wǎng)出口提供的安全審計設(shè)備,實施統(tǒng)一審計。
四是加強網(wǎng)絡(luò)安全技術(shù)培訓。我局采取“走出去,請進來”的培訓方式,多次派技術(shù)人員到市經(jīng)信局和公安局參觀、學習、研討和協(xié)商等,邀請市經(jīng)信局和公安局的領(lǐng)導和技術(shù)員到我局指導工作。派出人員到廣東省教育技術(shù)中心進行了教育網(wǎng)絡(luò)與信息安全培訓,舉辦了全市學校信息化系統(tǒng)管理員培訓班,對學校信息化系統(tǒng)管理員進行了校園網(wǎng)絡(luò)管理技術(shù)培訓;舉辦網(wǎng)絡(luò)管理技術(shù)培訓班,對各區(qū)、縣級市教育局系統(tǒng)管理員和局直屬學校網(wǎng)絡(luò)管理員進行了技術(shù)培訓。
五是利用各種會議調(diào)研活動,對網(wǎng)絡(luò)安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育信息化工作會議上,明確要求進一步加大投入,加強教育系統(tǒng)網(wǎng)絡(luò)安全建設(shè),確保我市教育網(wǎng)絡(luò)安全穩(wěn)定運行。
我局積極開展網(wǎng)絡(luò)安全檢查工作,組織網(wǎng)絡(luò)安全檢查小組,采用單位上報自查報告、實地調(diào)研、實地抽查等方式,對網(wǎng)絡(luò)安全進行全面檢查。目前我局及局直屬學校共有自建網(wǎng)站10個、租用網(wǎng)站空間5個。其中,局與中國電信**分公司共建教育城域網(wǎng)1個、租用網(wǎng)絡(luò)服務(wù)平臺1套,自建教育信息網(wǎng)站1個;局直屬學校自建網(wǎng)站9個,租用網(wǎng)站空間5個。
網(wǎng)絡(luò)安全檢查方案篇三
xx局在市局黨組的正確領(lǐng)導和大力支持下,高度重視網(wǎng)絡(luò)與信息安全工作,確立了“網(wǎng)絡(luò)與信息安全無小事”的思想理念,專門召開會議部署此項工作,全局迅速行動,開展了嚴格細致的拉網(wǎng)式自查,保障了各項工作的順利開展。主要做法是:
我局加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了內(nèi)、外網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局嚴格計算機內(nèi)、外網(wǎng)分離制度,全局僅有幾個科室因工作需要保留外網(wǎng),其余計算機職能上內(nèi)網(wǎng),對于能夠上外網(wǎng)的計算機實行專人專管和上網(wǎng)登記制度,并且堅決杜絕計算機磁介質(zhì)內(nèi)網(wǎng)外混用的做法,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;
三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)過雷擊事故。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們:
一是堅持“制度管人”。
二是強化信息安全教育,就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓,提高員工計算機技能。
同時在全局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:
一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;
二是制作安全檢查工作記錄,確保工作落實;
三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;
四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
我們在自查過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)自查中發(fā)現(xiàn)個別人員網(wǎng)絡(luò)和信息安全意識不強。在以后的工作中,我們將繼續(xù)加強網(wǎng)絡(luò)和信息安全教育和防范技能訓練,讓干部職工充分認識到網(wǎng)絡(luò)和信息安全的重要性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全檢查方案篇四
為認真貫徹落實省委省政府有關(guān)領(lǐng)導在全省維護穩(wěn)定專題會議上的講話精神,進一步加強重要時期我縣網(wǎng)絡(luò)與信息安全保障工作,預防重大網(wǎng)絡(luò)與信息安全事件發(fā)生,確保十八大順利召開,結(jié)合我縣實際,制定本方案。
一、檢查依據(jù)
本次檢查根據(jù)《省委辦公廳省人民政府辦公廳關(guān)于加強我省網(wǎng)絡(luò)與信息安全工作的緊急通知》、《云南省人民政府辦公廳貫徹落實國務(wù)院辦公廳開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》、《云南省工業(yè)和信息化委關(guān)于加強十八大期間網(wǎng)絡(luò)與信息安全管理工作的通知》等相關(guān)要求開展。
二、檢查目的
為加強我縣網(wǎng)絡(luò)與信息安全保障工作,預防重大網(wǎng)絡(luò)與信息安全事件發(fā)生,確保十八大順利召開,以維護網(wǎng)絡(luò)與信息安全為目的,全面掌握全縣網(wǎng)絡(luò)與信息安全總體狀況,發(fā)現(xiàn)存在的主要問題,健全網(wǎng)絡(luò)與信息安全工作制度,完善技術(shù)措施,提高網(wǎng)絡(luò)與信息安全防護能力,對全縣網(wǎng)絡(luò)與信息安全管理工作進行重點檢檢。
三、聯(lián)合檢查組組成單位
根據(jù)國家、省、市網(wǎng)絡(luò)信息安全相關(guān)文件要求,此次聯(lián)合檢查由縣工信局牽頭,擔負網(wǎng)絡(luò)與信息安全管理工作的公安、安全、保密等相關(guān)職能部門共同組成聯(lián)合檢查組。公安部門重點加強對互聯(lián)網(wǎng)有害信息的監(jiān)控和治理,協(xié)同查處互聯(lián)網(wǎng)網(wǎng)站安全事件;國家安全部門重點加強網(wǎng)絡(luò)與信息系統(tǒng)的安全預警,加大對境內(nèi)外敵對勢力和境外間諜情報機關(guān)利用網(wǎng)絡(luò)對我縣進行竊密和攻擊活動的發(fā)現(xiàn)和打擊力度;國家保密部門重點加強對政府涉密信息系統(tǒng)的監(jiān)管工作,加大對公開的政府信息進行監(jiān)管和審查,防止涉密信息的泄漏。
四、檢查對象
(二)重點行業(yè)部門自建網(wǎng)絡(luò)管理機房及信息系統(tǒng);
(三)聯(lián)網(wǎng)接入并向公眾提供互聯(lián)網(wǎng)服務(wù)的企事業(yè)單位網(wǎng)站系統(tǒng)。
五、具體實施
(一)組織機構(gòu)
根據(jù)各部門職責分工要求,成立網(wǎng)絡(luò)和信息安全檢查組,檢查組組成成員名單如下:
組長:陽春縣工業(yè)商務(wù)和信息化局黨委書記
副組長:唐登紅縣工業(yè)商務(wù)和信息化局副局長
成員:吳麗姝縣保密局局長
何剛文縣人民政府辦公室副科級秘書
施勇縣公安局網(wǎng)安大隊大隊長
蘇曉艷縣工業(yè)商務(wù)和信息化局科員
(二)時間安排
1.8月底前召開工作協(xié)調(diào)會議,確定具體抽查部門、檢查方式和職責分工;
3.9月中旬形成檢查報告報送縣人民政府及市工信委。
網(wǎng)絡(luò)安全檢查方案篇五
安全制度的完善從主要是從機房安全管理,網(wǎng)絡(luò)安全管理,系統(tǒng)運行維護管理,資產(chǎn)和設(shè)備管理,數(shù)據(jù)及信息安全管理,用戶管理,備份與恢復,密碼管理制度,信息安全責任制,安全事件報告,教育培訓制度等方面進行完善。
1、設(shè)立(更新)領(lǐng)導機構(gòu)2、設(shè)立信息網(wǎng)絡(luò)安全事件應急處理指揮部,負責信息網(wǎng)絡(luò)安全事件的組織指揮和應急處置工作??傊笓]由局分管領(lǐng)導擔任,副總指揮由中心主要負責人擔任,指揮部成員各部門負責人組成。
3、工作機構(gòu)網(wǎng)絡(luò)監(jiān)控組:網(wǎng)絡(luò)監(jiān)控的日常工作主要由信息中心負責,中標單位提供一年技術(shù)支持。
技術(shù)偵查組:應急處置預案啟勱后,成立技術(shù)偵查組,由信息中心、中標單位派員組成,進行信息網(wǎng)絡(luò)安全事件的調(diào)查取證等工作。
宣傳外聯(lián)組:由局辦公室、法宣科人員組成,主要負責網(wǎng)絡(luò)安全監(jiān)督及宣傳等工作。應急處置預案啟勱后承擔對外宣傳和外聯(lián)工作。
應急響應組:由信息中心、中標單位派員組成,負責對信息網(wǎng)絡(luò)安全事件緊急處置等工作,及時斷開連接、指導采取有關(guān)保護措施等。
4、應急處置事件發(fā)生并到確認后,有關(guān)人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導決定是否啟勱該預案,一旦啟勱該預案,有關(guān)人員應及時到位。
網(wǎng)絡(luò)監(jiān)控組在得到技術(shù)偵查組的確認后應及時向當?shù)毓矙C關(guān)報案。
技術(shù)偵查組應在事件發(fā)生后24小時內(nèi)寫出事件書面報告報指揮部。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的ip地址、管理人、操作系統(tǒng)、應用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報告單位/人、報告時間等。
宣傳外聯(lián)組負責事件的宣傳和報道等工作,并承擔國內(nèi)其他重要新聞網(wǎng)站工作聯(lián)系,防止事態(tài)通過網(wǎng)絡(luò)在國內(nèi)蔓延。
網(wǎng)絡(luò)監(jiān)控組進入應急處置工作狀態(tài),對相關(guān)事件進行跟蹤,密切關(guān)注事件勱向,協(xié)劣調(diào)查取證。
應急處置小組阻斷網(wǎng)絡(luò)連接,進行現(xiàn)場保護,協(xié)劣調(diào)查取證和系統(tǒng)恢復等工作。
有關(guān)違法事件移交公安機關(guān)處理。
5、技術(shù)支持由中標單位在一年內(nèi)對應急事件處置提供技術(shù)支持。
pc端的檢查主要是從終端防病毒,木馬,系統(tǒng)漏洞,終端準入,軟件管控,移勱介質(zhì)的管控,安全意識的培訓進行安全檢查和意識宣傳。
通過安全檢查結(jié)果提出整改建議,對有問題的服務(wù)器、pc、業(yè)務(wù)系統(tǒng)提出安全加固方案;有針對性的制定培訓內(nèi)容,進行一次全員網(wǎng)絡(luò)安全培訓。
網(wǎng)絡(luò)安全檢查方案篇六
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
9月1日至9月30日
深入學習宣傳貫徹關(guān)于國家網(wǎng)絡(luò)安全的重要講話、重要批示精神和總體國家安全觀,通過“一網(wǎng)雙微一端”、微信群、qq群等多種網(wǎng)絡(luò)媒體和渠道,充分發(fā)揮“微宣傳”矩陣傳播作用,普及網(wǎng)絡(luò)安全知識,增強全社會網(wǎng)絡(luò)安全意識,大力倡導依法文明上網(wǎng),做到全域全員全覆蓋,形成宣傳周活動省、市、縣縱向到底,省直、市直、縣直橫向到邊的有序局面,營造健康文明的網(wǎng)絡(luò)環(huán)境。
各鄉(xiāng)鎮(zhèn)、縣直各單位要充分利用所屬媒體平臺,組織開展形式多樣的“20xx年國家網(wǎng)絡(luò)安全宣傳周”活動,形成傳播正能量、激發(fā)責任感、弘揚新風尚的強大聲勢和濃厚氛圍。
(一)新聞單位新媒體宣傳
五峰政府門戶網(wǎng)在首頁顯要位置統(tǒng)一“國家網(wǎng)絡(luò)安全宣傳周”標識,懸掛“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”專題,鏈接中央網(wǎng)信網(wǎng)“20xx年國家網(wǎng)絡(luò)安全宣傳周”頁面。同時廣泛宣傳某某在黨的新聞輿論工作座談、網(wǎng)絡(luò)安全和信息化工作座談會上的重要講話精神,開展互聯(lián)網(wǎng)法律法規(guī)宣傳和共鑄網(wǎng)絡(luò)誠信專題宣傳。各新媒體官方微博開設(shè)#國家網(wǎng)絡(luò)安全宣傳周#相關(guān)話題,官方公眾號制作專題稿件,五峰宜點通客戶端轉(zhuǎn)發(fā)活動稿件,積極與網(wǎng)友互動交流,廣泛宣傳傳播活動內(nèi)容。
責任單位:縣網(wǎng)管辦、縣電子政務(wù)中心
(二)政務(wù)單位新媒體宣傳
“國家網(wǎng)絡(luò)安全宣傳周”活動期間,各鄉(xiāng)鎮(zhèn)、縣直各單位要在網(wǎng)站首頁設(shè)置“國家網(wǎng)絡(luò)安全宣傳周”統(tǒng)一標識和專題專欄,對各鄉(xiāng)鎮(zhèn)、縣直各單位領(lǐng)導干部和工作人員普及網(wǎng)絡(luò)信息安全知識,提高安全上網(wǎng)技能。“魅力新五峰”官方微博、“魅力五峰”官方微信、五峰宜點通客戶端要開辟專題欄目,以多種形式,通過微宣傳渠道廣泛推送。積極轉(zhuǎn)載“國家網(wǎng)絡(luò)安全宣傳周”新聞動態(tài)、專家解讀文章,發(fā)布本地本單位參與活動的相關(guān)信息,宣傳普及防范電信詐騙和互聯(lián)網(wǎng)金融風險,安全使用移動應用軟件等相關(guān)知識。
責任單位:縣網(wǎng)管辦、縣電子政務(wù)中心等
(三)線下活動
1、網(wǎng)絡(luò)安全宣傳周期間,通過社區(qū)公示欄、顯示屏、電子標語等形式,宣傳普及網(wǎng)絡(luò)安全常識,倡導依法文明上網(wǎng)理念,引導大家樹立“網(wǎng)絡(luò)安全,人人有責”意識,爭做“四有好網(wǎng)民”。
責任單位:各鄉(xiāng)鎮(zhèn)、縣直各單位
2、全縣各中小學開展“網(wǎng)絡(luò)安全故事進課堂”活動,各校園網(wǎng)首頁設(shè)置網(wǎng)絡(luò)安全宣傳周活動專題,集納網(wǎng)絡(luò)安全常識。
責任單位:縣教育局
3、在五峰移動、電信、聯(lián)通、供電公司各營業(yè)網(wǎng)點,在工、建、農(nóng)等國有銀行和湖北銀行、五峰農(nóng)商銀行等地方銀行營業(yè)處,發(fā)布網(wǎng)絡(luò)安全相關(guān)標語、橫幅,發(fā)放宣傳資料,播放網(wǎng)絡(luò)安全公益廣告。
責任單位:縣國資局、人民銀行五峰分行
4、在縣公共場館開展網(wǎng)絡(luò)安全講座,重點宣傳我縣開展清網(wǎng)凈網(wǎng)行動、打擊網(wǎng)絡(luò)違法犯罪行為的重點案例,宣傳我縣開展智慧城市建設(shè)的經(jīng)驗做法,普及傳播網(wǎng)絡(luò)安全基礎(chǔ)知識,組織機關(guān)企事業(yè)單位人員、學生、教師、群眾等參加講座。
責任單位:縣直機關(guān)工委、縣公安局、縣經(jīng)信局、縣教育局、縣文體新廣局
5、按照團縣委統(tǒng)一部署,利用“青年之聲-五峰”網(wǎng)絡(luò)互動社交平臺,在全縣青年中宣傳傳播網(wǎng)絡(luò)安全知識;利用“青春五峰”官方微博微信,向全縣青年發(fā)出倡議,開展“我是清朗俠”清網(wǎng)行動,清朗網(wǎng)絡(luò)空間。
責任單位:團縣委、縣教育局
6、9月1日至30日,縣廣播電臺、電視臺持續(xù)刊播網(wǎng)絡(luò)安全題材的新聞、專題、評論、節(jié)目、公益廣告、電視專題片、電視劇、電影等。
責任單位:縣廣播電視臺
7、在縣內(nèi)、城際公交車載電視集中推介網(wǎng)絡(luò)安全宣傳公益廣告,制作發(fā)放宣傳教育材料。
責任單位:縣交通運輸局、縣交運集團
1、高度重視,加強領(lǐng)導。20xx年國家網(wǎng)絡(luò)安全宣傳周是全國舉辦的第_絡(luò)安全宣傳周活動,今年湖北作為主會場,對展示全湖北網(wǎng)絡(luò)安全形象,構(gòu)建和諧網(wǎng)絡(luò)社會具有重要意義。各鄉(xiāng)鎮(zhèn)、縣直各單位、各重點企業(yè)要高度重視此次活動,精心籌劃,周密部署,確?;顒勇晞荽蟆⑿Ч?。要組建工作專班,明確專人負責,抽調(diào)精干力量,按要求組織實施。
2、統(tǒng)籌分工,合力推進。各鄉(xiāng)鎮(zhèn)、縣直各單位、各重點企業(yè)要按照責任分工,結(jié)合實際精心制定本地本單位活動方案,按時間節(jié)點抓好落實。
3、廣泛宣傳,濃厚氛圍。活動期間,全縣新聞、政務(wù)新媒體、知名網(wǎng)友和自媒體,各級網(wǎng)站、微博、微信、客戶端,機關(guān)事業(yè)單位、企業(yè)、學校工作qq群、“微宣傳”微信群體系,要運用專題專欄、圖文、動漫、h5、公益廣告、講座、電視專題片、電子顯示屏、微視頻、微電影等多種形式,整合多種資源,形成強大聲勢,營造濃厚氛圍。
4、認真總結(jié),經(jīng)驗交流。20xx年國家網(wǎng)絡(luò)安全宣傳周集中活動結(jié)束后一周內(nèi),各鄉(xiāng)鎮(zhèn)、縣直各單位、重點企業(yè)要對此次活動的工作亮點進行認真總結(jié),集納歸檔各種文字、圖片、新媒體宣傳稿件,并于10月5日前向縣網(wǎng)管辦報送活動總結(jié)和相關(guān)文字、圖片、新媒體鏈接資料。
網(wǎng)絡(luò)安全檢查方案篇七
根據(jù)《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應急預案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
在認真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應急支援技術(shù)隊伍,加強部門間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全檢查方案篇八
根據(jù)上級網(wǎng)絡(luò)安全管理文件精神,我站成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導小組,在組長李旭東站長的領(lǐng)導下,制定計劃,明確責任,具體落實,對全站各系統(tǒng)網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行。
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我站成立了網(wǎng)絡(luò)與信息系統(tǒng)安全工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組組長為xxx,副組長xxx,成員有xxx、xxx、xxx。分工與各自的職責如下:站長xxx為計算機網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責任人,全面負責計算機網(wǎng)絡(luò)與信息安全管理工作。副站長xxx負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù)。xx、xxx負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、網(wǎng)絡(luò)維護和日常技術(shù)管理工作。
我站在信息安全管理方面,制定了一系列的管理制度。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。存儲介質(zhì)管理,完善了《存儲介質(zhì)管理制度》。運行維護管理,建立了《信息網(wǎng)絡(luò)系統(tǒng)日常運行維護制度》。
1、技術(shù)防護方面
系統(tǒng)安裝正牌的防病毒軟件和防火墻,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。
2、微軟公司將自20xx年4月8日起,停止windows xp桌面操作系統(tǒng)的用戶支持服務(wù),同時也停止系統(tǒng)和安全補丁的推送,由于我站部分計算機仍在使用xp系統(tǒng),我站網(wǎng)絡(luò)信息安全小組積極應對這一情況,對部分能夠升級的電腦升級到了win7系統(tǒng),對未能升級的內(nèi)網(wǎng)電腦,我站聯(lián)系上級信息安全部門對網(wǎng)絡(luò)安全狀況進行了評估,并修改了網(wǎng)絡(luò)安全策略,保證了系統(tǒng)的安全運行。
3、應急處理方面
擁有專門的網(wǎng)絡(luò)安全員,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
4、容災備份
對數(shù)據(jù)進行即時備份,當出現(xiàn)設(shè)備故障時,保證了數(shù)據(jù)完整。
1、發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
在本次檢查過程中,也暴露出了一些問題,如:由于投入不足,光電系統(tǒng)出現(xiàn)故障,致使系統(tǒng)設(shè)備停止運行,雖然不會丟失數(shù)據(jù),但是服務(wù)會出現(xiàn)中斷。
自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中我們將繼續(xù)加強對計算機安全意識教育和防范技能訓練讓干部職工充分認識到計算機泄密后的嚴重性與可怕性。
2、面臨的安全威脅與風險
無
3、整體安全狀況的基本判斷
我站網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
1、改進措施
為保證網(wǎng)絡(luò)安全有效地運行,減少病毒和hacker的侵入,我站對相關(guān)網(wǎng)絡(luò)系統(tǒng)操作人員就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
2、整改效果
經(jīng)過培訓教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的'了解,并在工作中時刻注意維護信息安全。
網(wǎng)絡(luò)安全檢查方案篇九
根據(jù)市委保密委員會《關(guān)于集中開展全市網(wǎng)絡(luò)清理檢查工作的通知》(密〔20xx〕5號)要求,xx市環(huán)保局高度重視,重點對文件制發(fā)、網(wǎng)絡(luò)使用、信息發(fā)布、網(wǎng)站監(jiān)督等四個方面工作進行了全面自查?;厩闆r和自查情況匯報如下:
(一)加強保密工作組織領(lǐng)導。我局將保密工作列入重要議事日程,實行保密工作領(lǐng)導責任制。專門成立了以分管領(lǐng)導為組長,各單位負責人為成員的網(wǎng)絡(luò)及信息安全工作領(lǐng)導小組,負責網(wǎng)絡(luò)及信息安全統(tǒng)籌規(guī)劃和組織協(xié)調(diào)工作。對保密工作所需設(shè)施、設(shè)備和經(jīng)費,我局領(lǐng)導給以充分的重視和支持,保證了日常工作順利開展。
(二)加強保密工作隊伍建設(shè)。堅持做到網(wǎng)絡(luò)及信息安全工作機構(gòu)健全,安排信息中心負責網(wǎng)絡(luò)及信息安全具體工作,設(shè)有專職網(wǎng)站信息編輯人員和技術(shù)維護人員,安全工作隊伍基本素質(zhì)較高,大部分管理人員具備本科以上學歷,且都能熟練掌握保密法規(guī)和保密技術(shù)基礎(chǔ)知識,熟悉本單位業(yè)務(wù)工作和保密工作基本要求。
(三)加強保密教育提高保密意識。局領(lǐng)導對安全保密工作十分重視,時刻強調(diào)安全保密工作的重要性,要求做到部署、檢查、總結(jié)、考核與安全保密工作同步進行。采取多種方式,利用各種機會對干部職工進行經(jīng)常性的保密教育,除了文件學習,還組織觀看保密錄像,開展網(wǎng)絡(luò)及信息安全工作培訓,進一步增強職工的安全保密意識,提高做好安全工作的主動性和自覺性。
通過認真學習《中華人民共和國保守國家秘密法》和《保密法實施辦法》,切實開展好保密工作的教育與宣傳。及時傳達貫徹上級安全保密工作會議及有關(guān)文件精神,進一步明確保密管理要求。依據(jù)《中華人民共和國政府信息公開條例》和《環(huán)保部環(huán)境信息公開辦法(試行)》,認真審核、發(fā)布各類政務(wù)信息及依申請公開信息。近年來,結(jié)合xx市政務(wù)信息工作實際,修訂完善政府信息公開《指南》、《目錄》,健全了主動公開和依申請公開工作機制,補充完善了xx市環(huán)保局政府信息發(fā)布協(xié)調(diào)機制、公開保密審查、政府信息公開申請、投訴舉報受理和機房設(shè)備管理等17項制度。根據(jù)安全保密工作需要,制定完善了《xx市環(huán)保局網(wǎng)絡(luò)安全管理制度》、《信息發(fā)布審核制度》等22項安全保密工作制度,所有制度編制成冊發(fā)到各部門遵照執(zhí)行。
為保證制度落到實處,建立了網(wǎng)絡(luò)及信息安全工作跟蹤檢查機制,局網(wǎng)絡(luò)及信息安全工作領(lǐng)導小組定期通報各單位網(wǎng)絡(luò)及信息安全工作及制度落實情況,發(fā)現(xiàn)問題,及時督促整改,并追究相關(guān)人員責任,使網(wǎng)絡(luò)及信息安全工作真正做到制度化、經(jīng)?;?,切實落實安全保密工作長效機制。
明確保密領(lǐng)導責任和涉密崗位人員責任,落實了“誰主管,誰負責”的工作原則,為做好保密工作打下了良好基礎(chǔ)。
局辦公室及各業(yè)務(wù)科室在制作文件或內(nèi)部資料時嚴格把關(guān),對涉及國家秘密的文件資料依法定秘,明確密級、保密期限和知悉范圍;按知悉范圍最小化原則,發(fā)放涉密文件資料均根據(jù)工作需要,嚴格控制范圍,認真履行登記、簽收手續(xù),在資料使用完畢后,均收回并實行專人、專柜管理,嚴禁擅自復印和轉(zhuǎn)發(fā);對不屬于國家秘密但不宜公開的文件資料,標注“內(nèi)部使用”,明確發(fā)放范圍,未經(jīng)單位負責人批準,不得擴大知悉范圍;對可以部分公開或一段時間后可公開的文件資料,按文件資料明確的公開時間、內(nèi)容和方式進行。
20xx年3月,我局整體完成新大樓搬遷,著力加強環(huán)境信息化能力建設(shè),按照國家b級標準建設(shè)了專業(yè)的網(wǎng)絡(luò)機房。面積達100余平方,采取全封閉式管理,可容納服務(wù)器柜15臺,目前架設(shè)ibm、浪潮等各類高性能服務(wù)器20余臺,網(wǎng)絡(luò)設(shè)備50余臺,內(nèi)設(shè)兩臺大功率精密空調(diào),所有設(shè)備均連接ups保障停電等緊急情況下的設(shè)備安全正常運行。環(huán)保局網(wǎng)絡(luò)接入中國電信百兆帶寬,實現(xiàn)各科室、下屬事業(yè)單位200多個“節(jié)點”的聯(lián)網(wǎng)。為加強網(wǎng)絡(luò)及硬件設(shè)備安全工作,采取以下措施:
1、服務(wù)器機房安裝門禁系統(tǒng),管理員通過門禁卡進入服務(wù)器房,并做好出入登記。服務(wù)器房按照區(qū)域劃分責任人,負責日常維護管理工作,按制度規(guī)定定時檢查服務(wù)器及防火防盜防雷設(shè)備。
2、服務(wù)器系統(tǒng)都安裝瑞星防火墻和瑞星殺毒軟件網(wǎng)絡(luò)版,防止黑客、病毒入侵,工作計算機需與互聯(lián)網(wǎng)實行徹底物理隔離,內(nèi)網(wǎng)機之間盡可能使用內(nèi)網(wǎng)郵件系統(tǒng),減少使用移動存儲介質(zhì);針對網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的安全,采取了有效的安全策略和措施,保障服務(wù)器的安全穩(wěn)定運行,有效地防范了黑客、病毒的攻擊。
3、架設(shè)vpn及上網(wǎng)行為管理設(shè)備。屏蔽存在威脅的網(wǎng)站,杜絕不當操作引起的涉密信息泄露及網(wǎng)絡(luò)威脅。
4、建立完整的上網(wǎng)記錄,禁止處理存儲涉密信息和工作秘密信息;加強計算機、服務(wù)器及網(wǎng)絡(luò)設(shè)備的密碼安全管理工作,按照要求使用復雜性密碼,定期進行修改。
5、嚴格管控移動存儲介質(zhì),杜絕內(nèi)外網(wǎng)u盤混用;根據(jù)現(xiàn)有關(guān)于環(huán)保工作的管理規(guī)定,尚沒有明確的政務(wù)和業(yè)務(wù)歸類于涉密范疇。為完善涉密管理機制,防范于未然,我局參照省委保密委員會與市委保密委員會相關(guān)文件規(guī)定,特設(shè)置一套計算機設(shè)備,按涉密計算機要求嚴格管理。
xx市環(huán)保網(wǎng)是由我局信息中心技術(shù)人員自主開發(fā)設(shè)計,采用基于asp/環(huán)境,結(jié)合sql server數(shù)據(jù)庫開發(fā)設(shè)計,具有網(wǎng)站前后臺分離技術(shù),獨立頁面模板技術(shù)、頁面全靜態(tài)生成技術(shù),后臺動態(tài)管理等技術(shù)特點。信息發(fā)布及系統(tǒng)維護由專職編輯人員和技術(shù)人員負責,網(wǎng)站公開信息經(jīng)認真核對后由分管領(lǐng)導審核,審核后的信息發(fā)布在xx市環(huán)保局政府網(wǎng)站。因工作需要,需要在其他網(wǎng)站轉(zhuǎn)載信息的,要求來源于全國性門戶網(wǎng)站和專業(yè)網(wǎng)站,且在轉(zhuǎn)載其他網(wǎng)站信息前,編輯人員仔細核對,經(jīng)分管領(lǐng)導審核確認無誤后轉(zhuǎn)載信息,確保信息真實性,對涉嫌泄密的信息一律禁止發(fā)布并上報有關(guān)部門。為應對網(wǎng)站系統(tǒng)突發(fā)事件,我局制定一整套完善的應急處理制度,安排專職人員每日定期檢查網(wǎng)站訪問、網(wǎng)站鏈接情況,做好日常巡邏和監(jiān)測工作并做好檢查記錄,遇到突發(fā)事件,技術(shù)人員第一時間處置,恢復網(wǎng)站正常訪問。
網(wǎng)絡(luò)安全檢查方案篇十
(一)網(wǎng)絡(luò)安全工作情況
我校對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。強化信息安全教育,就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓,提高員工計算機技能。同時在全校開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了計算機安全保護是“防一?!肮ぷ鞯挠袡C組成分,而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護戶方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記角、計算機維護及維修表對于設(shè)備故和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情兄姓行登記,規(guī)范設(shè)備的維護和管理。為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度計算機安全保密制度網(wǎng)站安全管理制度網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提是高管理員的工作效率。同時結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員定期檢查計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情兄隨時掌握;四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水轷,確保預防。
(二)檢查發(fā)現(xiàn)的主要問題
我們在自查過程中發(fā)現(xiàn)了一些管理方面存在的'薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。檢查中發(fā)現(xiàn)個別人員網(wǎng)絡(luò)和信息安全意識不強。在以后的工作中,我們將繼續(xù)加強網(wǎng)絡(luò)和信息安全。
(三)整改措施及效果
1、進步加強我校網(wǎng)絡(luò)安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我縝計算機操作入員對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。
2、加強我校干部職工在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高千部計算機技術(shù)水平。
3、加強設(shè)備維護,及時更換和維護好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障。
(四)加強網(wǎng)絡(luò)安全工作的意見和建議
希望有關(guān)方面加強相關(guān)知識的培訓與演練,以提高我們的防范能力。
網(wǎng)絡(luò)安全檢查方案篇十一
我社能嚴格按照上級部門要求,積極完善各項安全制度、充分加強網(wǎng)絡(luò)安全工作人員教育培訓、全面落實安全防范措施、全力保障網(wǎng)絡(luò)安全工作經(jīng)費,網(wǎng)絡(luò)安全風險得到有效降低,應急能力得到切實提高,保證了政府網(wǎng)絡(luò)持續(xù)安全穩(wěn)定運行。
(一)運行情況
一是強化領(lǐng)導、明確責任。成立了由縣社主任任組長,各科室負責人為成員的領(lǐng)導小組,領(lǐng)導小組下設(shè)了辦公室,安排網(wǎng)絡(luò)安全維護工作。二是專門制訂網(wǎng)絡(luò)安全有關(guān)規(guī)章制度,對網(wǎng)絡(luò)設(shè)備、安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我社信息安全管理工作。三是及時對系統(tǒng)和軟件進行更新,對重要文件、資源做到及時備份,數(shù)據(jù)恢復。
(二)存在不足
一是專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善;三是遇到網(wǎng)絡(luò)病毒侵襲等突發(fā)事件處理不夠及時有效。
(三)下一步工作打算
一是進一步擴大對網(wǎng)絡(luò)安全知識培訓面,組織信息員和干部職工進行培訓;二是切實增強網(wǎng)絡(luò)安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識;三是以制度為根本,在進一步完善網(wǎng)絡(luò)安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的網(wǎng)絡(luò)安全事故。
三、安全工作的意見和建議
一是建立網(wǎng)絡(luò)安全機制。建立網(wǎng)絡(luò)安全協(xié)調(diào)制度,協(xié)調(diào)跨部門的網(wǎng)絡(luò)安全工作;建立重大網(wǎng)絡(luò)安全事件會商制度,提高網(wǎng)絡(luò)安全應急反應和處理能力。
二是搞好網(wǎng)絡(luò)安全體系建設(shè)。開展網(wǎng)絡(luò)安全風險評估工作。選擇部分網(wǎng)絡(luò)系統(tǒng),對其安全系統(tǒng)的潛在威脅進行分析評估,發(fā)現(xiàn)問題,查找隱患。各網(wǎng)絡(luò)系統(tǒng)根據(jù)實際情況建立和完善安全監(jiān)控系統(tǒng),提高網(wǎng)絡(luò)防范能力,加強網(wǎng)絡(luò)安全監(jiān)控和管理。建立網(wǎng)絡(luò)安全應急處理機制。
三是加大網(wǎng)絡(luò)安全的`資金投入。切實保障網(wǎng)絡(luò)安全建設(shè)的投入和運行維護費用。加大對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)和基礎(chǔ)性工作的資金支持力度,不斷提高資金的使用效益。
網(wǎng)絡(luò)安全檢查方案篇十二
為進一步增強網(wǎng)絡(luò)安全防護意識,筑牢網(wǎng)絡(luò)安全防線,汝陽縣局網(wǎng)監(jiān)大隊聯(lián)合小店派出所對轄區(qū)內(nèi)單位、企業(yè)開展網(wǎng)絡(luò)安全專項檢查,進行了網(wǎng)絡(luò)安全督導檢查。
20xx年3月17日上午,汝陽縣公安局網(wǎng)監(jiān)大隊聯(lián)合小店派出所對小店鎮(zhèn)轄區(qū)的某機動車檢測有限公司、某學校進行網(wǎng)絡(luò)安全檢查。檢查的.內(nèi)容包括:網(wǎng)絡(luò)運營者網(wǎng)絡(luò)安全領(lǐng)導機構(gòu)、專門管理部門、人員配備、相關(guān)保障及網(wǎng)絡(luò)安全責任制落實情況;網(wǎng)絡(luò)安全等級保護制度落實情況;網(wǎng)絡(luò)安全監(jiān)測、網(wǎng)絡(luò)安全應急預案制定和演練情況、網(wǎng)絡(luò)安全案(事)件發(fā)現(xiàn)的重大風險隱患和問題整改情況;網(wǎng)絡(luò)安全負責人和相關(guān)崗位人員教育訓練情況;重要數(shù)據(jù)和公民個人信息保護情況。在檢查中發(fā)現(xiàn)該兩家單位均未落實網(wǎng)絡(luò)安全保護責任,網(wǎng)絡(luò)安全意識淡薄,針對檢查發(fā)現(xiàn)的問題,提出了整改意見和建議,同時根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》對該兩家單位處以警告處罰,并責令限期改正。
通過開展此次網(wǎng)絡(luò)安全監(jiān)督檢查工作,及時發(fā)現(xiàn)和排除了相關(guān)單位存在的網(wǎng)絡(luò)安全風險隱患和問題,進一步提升了轄區(qū)單位的網(wǎng)絡(luò)安全和數(shù)據(jù)安全保護能力和水平。
汝陽縣公安局將堅持以查促建、以查促管、以查促改、以查促防,增強安全意識、落實安全責任、化解安全風險,深入排查整改存在的問題隱患和工作短板,規(guī)范各企業(yè)各單位計算機和網(wǎng)絡(luò)信息系統(tǒng)使用管理,保障計算機和網(wǎng)絡(luò)信息系統(tǒng)安全穩(wěn)定運行,筑牢網(wǎng)絡(luò)安全屏障。
網(wǎng)絡(luò)安全檢查方案篇十三
根據(jù)上級網(wǎng)絡(luò)安全管理文件精神,桃江縣教育局成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導小組,在組長曾自強副局長的領(lǐng)導下,制定計劃,明確責任,具體落實,對我系統(tǒng)網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行,為我縣教育發(fā)展提供一個強有力的信息支持平臺。
一、加強領(lǐng)導,成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導小組
為進一步加強全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密的工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網(wǎng)絡(luò)與信息系統(tǒng)安全第一責任人,全面負責計算機網(wǎng)絡(luò)與信息安全管理工作。辦公室主任吳萬夫分管計算機網(wǎng)絡(luò)與信息安全管理工作。劉林聲負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),上級教育主管部門發(fā)布的信息、文件的接收工作。王志純負責計算機網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負責網(wǎng)絡(luò)維護和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò)安全工作有章可循
為保證我系統(tǒng)計算機網(wǎng)絡(luò)的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)《中國教育和科研計算機網(wǎng)絡(luò)管理辦法(試行)》、《關(guān)于進一步加強桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò)安全。
三、強化管理,加強了網(wǎng)絡(luò)安全技術(shù)防范措施
我系統(tǒng)計算機網(wǎng)絡(luò)加強了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動不良信息入侵網(wǎng)絡(luò)。二是安裝瑞星和江民兩種殺毒軟件,網(wǎng)絡(luò)管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡(luò)與機關(guān)大樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時對服務(wù)器的系統(tǒng)和軟件進行更新。五是密切注意cert消息。六是對重要文件,信息資源做到及時備份。創(chuàng)建系統(tǒng)恢復文件。
我局網(wǎng)絡(luò)安全領(lǐng)導小組每季度對全系統(tǒng)機房、學校辦公用機、多媒體教室及學校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。
為進一步加強廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動的通知》精神【廣辦發(fā)技字_0087號】。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進行了全面、認真、仔細的檢查?,F(xiàn)將自查的情況報告如下:
一、自查工作部署
(一)學習文件,領(lǐng)會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會議精神,周密部署自查工作,制定自查實施方案。
(二)組織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強的人員、技術(shù)支撐機構(gòu)業(yè)務(wù)骨干等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責任落實。成立了信息系統(tǒng)安全管理領(lǐng)導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運行管理人員在日常操作中嚴格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項安全制度情況進行檢查和抽查,發(fā)現(xiàn)問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項信息系統(tǒng)安全穩(wěn)定運行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負責,運作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護和報廢的相關(guān)規(guī)定,建立了設(shè)備明細分類賬、設(shè)備進出臺賬,堅持每半年盤點一次,做到了賬實相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費落實,??顚S谩C磕昃?臺)劃撥專項資金用于信息安全建設(shè)管理。本年度將信息安全防護設(shè)施建設(shè)、運行、維護以及信息安全相關(guān)檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護情況
網(wǎng)絡(luò)邊界安全防護措施到位。網(wǎng)絡(luò)實際連接與網(wǎng)絡(luò)拓撲圖一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護措施。重要數(shù)據(jù)按要求加密存儲并有備份。
(三)應急工作情況
應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進行。
(四)安全教育培訓情況
對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進行信息安全教育培訓,通過專題授課、知識問答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進行專業(yè)培訓三次。
三、存在的問題與風險分析
(一)廣播及電視播控系統(tǒng)存在的問題
1、廣播播出機無備用播出機。廣播電臺每天的播出時間為17小時左右,僅僅只有一臺播出機工作,如果播出機出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號。
2、枝江鄉(xiāng)村頻道電視播出機無備播,枝江鄉(xiāng)村頻道每天的播出時間為16小時左右,主要是針對農(nóng)村需求播放的節(jié)目,如果播出機出現(xiàn)故障,將直接導致停播,信號中斷。
(二)信號接入或無線發(fā)射系統(tǒng)存在的問題
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機、備件。機房基礎(chǔ)環(huán)境較差,需要進一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進一步加固。
(三)供電系統(tǒng)存在的問題
1、廣電局機房內(nèi)雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一臺,以解決整個機房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機房未采取雙電源,雖然有發(fā)電機作為備用電源,因發(fā)電機功率太小(購置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設(shè)備進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風險
我局為方便工作,根據(jù)實際需要,將相關(guān)部室進行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設(shè)備,會將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導致部分機器無法正常工作,重則導致全網(wǎng)癱瘓。
(五)安全技術(shù)檢測風險
目前,我們沒有委托第三方進行安全技術(shù)測試,沒有檢測工具,也沒有進行滲透測試。
四、整改措施及工作建議
一是進一步建立健全網(wǎng)絡(luò)信息安全相關(guān)制度,并嚴格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時解決。
二是繼續(xù)推行“領(lǐng)導問責”和領(lǐng)導干部值班帶班制。局(臺)領(lǐng)導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機、廣播電視播出備機、安全技術(shù)檢測儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機房的供電需求。
四是加強局(臺)內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動存儲設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
根據(jù)《關(guān)于開展__市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,對我局的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、加強領(lǐng)導,成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導小組
為進一步加強全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全領(lǐng)導小組,由局長任組長,下設(shè)辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我局網(wǎng)絡(luò)安全現(xiàn)狀
我局的統(tǒng)計信息自動化建設(shè)從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實現(xiàn)四級互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機,數(shù)據(jù)中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖。與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用天融信虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進入到自治區(qū)統(tǒng)計局的網(wǎng)絡(luò),入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò)進行保護,采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對全局計算機進行病毒防治。
三、我局網(wǎng)絡(luò)信息化安全管理
為了做好信息化建設(shè),規(guī)范統(tǒng)計信息化管理,我局專門制訂了《__市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
針對計算機,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《__市統(tǒng)計局計算機崗位責任書》,對計算機使用做到誰使用誰負責對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關(guān)計算機安全技術(shù)培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò)維護以及安全防護技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡(luò)正常運行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱。二是病毒監(jiān)控能力有待提高。三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時。
針對目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓,強化我局計算機操作人員對網(wǎng)絡(luò)病毒、信息安全的防范意識。
2、加強我局計算站同志在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我局計算機專管人員的技術(shù)水平。
我區(qū)接到市信息化領(lǐng)導小組辦公室下發(fā)的《__市信息化工作領(lǐng)導小組辦公室關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》后,高新區(qū)管委會領(lǐng)導十分重視,及時召集相關(guān)人員按照文件要求,逐條落實,周密安排自查,對機關(guān)各部局配備的計算機網(wǎng)絡(luò)與信息安全工作進行了排查,現(xiàn)將自查情況報告如下:
一、領(lǐng)導高度重視、組織健全、制度完善
近年來,高新區(qū)網(wǎng)絡(luò)與信息安全工作通過不斷完善,日益健全,管委會領(lǐng)導十分重視計算機管理組織的建設(shè),本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、準確性和保密性。高新區(qū)會在有關(guān)部門的監(jiān)督和指導下,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責任制度》、《計算機及網(wǎng)絡(luò)保密管理規(guī)定》和《文書保密的工作制度》等防范制度,將計算機信息系統(tǒng)切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
按照文件要求,高新區(qū)及時制定了高新區(qū)門戶網(wǎng)站安全突發(fā)事件應急預案,并根據(jù)應急預案組織應急演練。
二、強化安全教育,定期檢查督促強化安全教育
高新區(qū)在開展網(wǎng)絡(luò)與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區(qū)中心工作的有機組成部分,而且在新形勢下,網(wǎng)絡(luò)和信息安全還將成為創(chuàng)建“平安高新、和諧高新”的重要內(nèi)容。為進一步提高人員網(wǎng)絡(luò)安全意識,我們還經(jīng)常組織人員對相關(guān)部局進行計算機安全保護的檢查。通過檢查,我們發(fā)現(xiàn)部分人員安全意識不強,少數(shù)計算機操作員對制度貫徹不夠。對此,我們根據(jù)檢查方案中的檢查內(nèi)容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟件時全部采用國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、u盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。單位電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
三、信息安全制度日趨完善
在網(wǎng)絡(luò)與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網(wǎng)絡(luò)信息安全相關(guān)制度,要求高新區(qū)管委會各部局提供的上傳內(nèi)容,由各部局負責人審查簽字后報送至信息管理員,經(jīng)辦公室主任審核同意后上傳;重大內(nèi)容發(fā)布報管委會領(lǐng)導簽發(fā)后再上傳,以此作為高新區(qū)計算機網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對照《通知》要求,高新區(qū)網(wǎng)站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今后還要進一步加強與市政府信息中心聯(lián)系,以此來查找差距,彌補工作中的不足。
二是要進一步加強對高新區(qū)管委會工作人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網(wǎng)絡(luò)與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當中。
三是要進一步健全網(wǎng)絡(luò)與信息安全管理制度,提高管理人員工作技能,經(jīng)常聘請專業(yè)人員對管理人員進行培訓,把學到的知識真正融于網(wǎng)絡(luò)與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結(jié)合,真正設(shè)置起一道網(wǎng)絡(luò)與信息安全工作的一道看不見的屏障。
學校接到重慶市巴南區(qū)教育委員會關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項行動實施方案的通知后,按文件精神立即落實相關(guān)部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領(lǐng)導機構(gòu),加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領(lǐng)導小組及工作組,落實分工與責任人(領(lǐng)導小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行誰主管誰負責、誰運行誰負責、誰使用誰負責的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我校網(wǎng)絡(luò)中心、功能室、微機室、教室、辦公室等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等。網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—路由器—核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭。數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,并及時將應用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(ftp服務(wù)器、web服務(wù)器),ftp服務(wù)器只對外開放端口21,其余端口全部關(guān)閉。同樣web服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時,要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導的高度重視,管理得當,我校從_年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內(nèi)網(wǎng)的記錄。
4、強化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機的計算機設(shè)備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。
6、本期第三周我校在教職工大會組織老師學習有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄胵q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風險。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡(luò)環(huán)境。也殷切期望相關(guān)領(lǐng)導給我們指點迷津,謝謝。
網(wǎng)絡(luò)安全檢查方案篇十四
按照漢區(qū)宣字〔20xx〕17號《關(guān)于在全區(qū)開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神要求,我鎮(zhèn)高度重視,立即對網(wǎng)絡(luò)安全工作進行了全面檢查,現(xiàn)將自查情況報告如下:
吉河鎮(zhèn)網(wǎng)絡(luò)建設(shè)運行以來,一直對安全工作十分重視,成立了專門的網(wǎng)絡(luò)安全領(lǐng)導小組,積極完善各項安全制度,嚴格落實有關(guān)網(wǎng)絡(luò)安全的各項管理規(guī)定,采取了多種措施防范網(wǎng)絡(luò)安全事件的發(fā)生,近年來未發(fā)生安全事故,保障了網(wǎng)絡(luò)安全、穩(wěn)定、高效運行,為全鎮(zhèn)各項工作的開展奠定了堅實基礎(chǔ)。
1、組織管理
我鎮(zhèn)高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導任組長,分管領(lǐng)導任副組長,站所辦負責人為成員的網(wǎng)絡(luò)安全領(lǐng)導小組,領(lǐng)導小組下設(shè)辦公室,抽調(diào)具體工作人員負責辦公。召開了由分管領(lǐng)導、網(wǎng)絡(luò)安全職能部門和重點部門負責人參加的.會議,對上級文件進行了認真學習,對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導到位、機構(gòu)到位、人員到位、責任到位。為確保網(wǎng)絡(luò)安全工作順利開展,要求鎮(zhèn)全體干部充分認識網(wǎng)絡(luò)安全工作的重要性,認真學習網(wǎng)絡(luò)安全知識,都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
2、日常管理
針對網(wǎng)絡(luò)安全工作的特點,結(jié)合我鎮(zhèn)實際,制定了《網(wǎng)絡(luò)安全管理辦法》、《視頻會議管理制度》、《電子政務(wù)平臺操作系統(tǒng)操作指南》等一系列網(wǎng)絡(luò)安全制度和規(guī)定。網(wǎng)站信息發(fā)布由專人負責,并進行登記;殺毒軟件和防火墻均為國內(nèi)產(chǎn)品;網(wǎng)站上傳信息前均在本地進行病毒檢測;禁止攜帶移動存儲介質(zhì)進入電子政務(wù)平臺專用計算機。
3、防護管理
全鎮(zhèn)網(wǎng)絡(luò)設(shè)備、服務(wù)器等均運轉(zhuǎn)正常。所有網(wǎng)絡(luò)設(shè)備、信息系統(tǒng)等按規(guī)定設(shè)置高強度密碼并定期進行更換;開展經(jīng)常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)控,認真檢查保管系統(tǒng)安全。
4、應急管理
進一步完善了網(wǎng)絡(luò)安全應急預案,明確了應急處理流程,落實了應急技術(shù)支持隊伍;對重要文件、數(shù)據(jù)進行定期自動備份。
5、安全檢查
對系統(tǒng)和軟件等及時更新補??;對防病毒軟件和防火墻升級病毒代碼特征庫;定期對網(wǎng)站進行查殺、漏洞掃描、檢測和修復。
成立了吉河鎮(zhèn)網(wǎng)絡(luò)安全工作領(lǐng)導小組,全面負責網(wǎng)絡(luò)安全工作;修訂完善了《網(wǎng)絡(luò)安全管理規(guī)定》等一系列制度;新增了2名網(wǎng)絡(luò)工作人員,充實了技術(shù)隊伍;開展了網(wǎng)絡(luò)安全應急處理培訓;讓網(wǎng)絡(luò)工作人員定期在網(wǎng)上收聽信息安全教育講座。
通過這次自查,我們也發(fā)現(xiàn)了當前存在的一些問題:
1、部分干部網(wǎng)絡(luò)安全意識不強,日常運維缺乏主動性和自覺性。
2、專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識、技術(shù)、經(jīng)驗欠缺。
3、網(wǎng)絡(luò)安全經(jīng)費投入不足,軟、硬件設(shè)備需要進行改善。
4、規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的所有方面。
1、進一步加強對全鎮(zhèn)干部和網(wǎng)絡(luò)工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強對網(wǎng)絡(luò)安全的防范意識。
2、多參加市區(qū)和專業(yè)機構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓,增強安全防范意識和應對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
3、完善網(wǎng)絡(luò)安全制度,同時安排專人,密切監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。
4、加大投入,繼續(xù)完善網(wǎng)絡(luò)安全設(shè)施,從邊界防護、訪問控制、入侵檢測、病毒防護等方面建立起全方位的安全體系。
1、市區(qū)要經(jīng)常組織召開專家講座和座談會等形式多樣的經(jīng)驗交流活動。
2、經(jīng)常組織網(wǎng)絡(luò)安全方面的專門培訓,增強安全防范意識,提高網(wǎng)絡(luò)管理人員的'專業(yè)水平。
網(wǎng)絡(luò)安全檢查方案篇十五
根據(jù)區(qū)、市統(tǒng)計局關(guān)于統(tǒng)計網(wǎng)絡(luò)安全的相關(guān)要求,我局領(lǐng)導高度重視,及時組織相關(guān)人員按要求認真落實,迅速行動,認真組織開展網(wǎng)絡(luò)系統(tǒng)的安全管理工作,目前各項工作進展有序?,F(xiàn)將自查情況總結(jié)總結(jié)如下:
(一)網(wǎng)絡(luò)安全。我局所有計算機均配備了防病毒軟件,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
(二)日常管理。切實抓好內(nèi)網(wǎng)、外網(wǎng)和應用軟件管理,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,在不涉密電腦上粘貼“禁止處理涉密信息”警示條,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。
為進一步加強我局網(wǎng)絡(luò)安全,我局在機房加裝了玻璃隔離門及空調(diào),避免高溫、電線短路等造成不必要的損失;為每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;目前路由器、防護墻和交換機等網(wǎng)絡(luò)硬件設(shè)備運轉(zhuǎn)正常,各種計算機及輔助設(shè)備、軟件運轉(zhuǎn)正常。
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。在設(shè)備維護方面,對出現(xiàn)問題的設(shè)備及時進行維護和更換,對外來維護人員,要求有相關(guān)人員陪同,并對其身份進行核實,規(guī)范設(shè)備的維護和管理。
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是內(nèi)網(wǎng)線路不穩(wěn)定,一時無法解決,網(wǎng)絡(luò)運營商與設(shè)備運營商檢查結(jié)果相矛盾,影響數(shù)據(jù)上報進度;二是干部職工安全防范意識較為薄弱。
2、加強我局計算機管理同志在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學習,不斷提高我局計算機專管人員的技術(shù)水平。
網(wǎng)絡(luò)安全檢查方案篇十六
根據(jù)《廣電總局辦公廳貫徹落實國務(wù)院辦公廳關(guān)于開展重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知》文件精神,我臺在青島市文廣新局的統(tǒng)一部署下,對本臺網(wǎng)絡(luò)與信息安全情況進行了自查,現(xiàn)匯報如下:
1、成立了信息安全檢查行動小組。由臺長任組長,分管領(lǐng)導為副組長,相關(guān)科室負責人為組員的行動小組,負責對全臺的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報表、建檔留存等。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認,并對自查結(jié)果進行了全面的核對、分析,提高了對全臺網(wǎng)絡(luò)與信息安全狀況的掌控。
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、xx有線電視傳輸系統(tǒng)進行了細致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器5臺、惠普服務(wù)器2臺、cisco交換機2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)級災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有dell服務(wù)器6臺、華為交換機1臺,網(wǎng)關(guān)采用unix操作系統(tǒng),數(shù)據(jù)庫采用sqlserver,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護策略采用默認規(guī)則。
xx有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響高,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構(gòu)和信息安全專職工作機構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護和報廢管理制度》,建立了《設(shè)備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓情況
制定了《xx市廣播電視臺信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓4次。
網(wǎng)絡(luò)安全檢查方案篇十七
根據(jù)某局xxxxxx文件精神,結(jié)合我局工作實際,近日對照檢查內(nèi)容開展了安全自查工作。
現(xiàn)將自查情況報告如下:
一、組織機構(gòu)建設(shè)情況
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長為組長的網(wǎng)絡(luò)安全工作領(lǐng)導小組,其中辦公室、網(wǎng)監(jiān)科的科長為副組長,各科室負責人為小組成員,以加強對網(wǎng)絡(luò)安全工作的領(lǐng)導。嚴格按照上級部門要求,積極完善各項安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運行。
基本情況
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購置綠盟數(shù)據(jù)庫審計系統(tǒng)2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統(tǒng)1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時在每個基層單位確定一名信息聯(lián)絡(luò)員,具體負責基層單位日常網(wǎng)絡(luò)安全維護。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的防火墻保護下。
二、網(wǎng)絡(luò)安全制度建設(shè)情況
我局制定了網(wǎng)絡(luò)安全工作的各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運行維護管理等制度,涉及國家秘密、要害部門管理、計算機及信息系統(tǒng)管理、通信及辦公自動化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報告查處、責任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責任意識。
三、信息安全產(chǎn)品采購、使用情況。
我局的信息安全產(chǎn)品都采購國產(chǎn)廠商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護,信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
信息系統(tǒng)等級測評和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級,該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級備案。
存在不足
1、重要的網(wǎng)站還未開展信息系統(tǒng)定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術(shù)防護設(shè)備。
2、安全防范意識還有薄弱,信息安全制度的落實工作還不扎實。
四、整改方向
1、加快開展重要網(wǎng)站的等級保護備案、測評和整改建設(shè)工作。要按照信息安全等級保護管理規(guī)范和技術(shù)標準,進一步建立信息安全等級保護管理機制,制定并落實信息安全管理制度。根據(jù)測評中反映出的安全問題,確定系統(tǒng)安全需求,落實整改措施,以盡快達到等級要求的安全保護能力和水平。
2、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
3、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。