《网络与信息系统安全自查报告汇编.docx》由会员分享,可在线阅读,更多相关《网络与信息系统安全自查报告汇编.docx(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、网络与信息系统安全自查报告网络与信息系统平安自查报告1依据广电总局办公厅实行国务院办公厅关于开展重点领域网络与信息平安检查行动的通知文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息平安状况进行了自查,现汇报如下:一、信息平安自查工作组织开展状况1、成立了信息平安检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。2、信息平安检查小组比照网络与信息系统的实际状况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息平安状况的掌控。二、信息平安工作状况1、8月6日完成
2、信息系统的自查工作部署,并探讨制定自查实施方案,依据所担当的业务要求和网络边界平安性对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行全面的梳理并综合分析。2、8月7日对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行了细致的自查工作。(1)系统平安自查基本状况硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有dell服务器5台、惠普服务器2台、cisco交换机2台,操作系统均采纳windows系统,数据库采纳sqlserver,灾备状况为数据级灾备,该系统不与互联网连接。非线性编辑系统为非实时性系统,对主要业务影响较高。目前拥有dell服务器6台、华为交换机1台,网关采纳 u
3、nix操作系统,数据库采纳sqlserver,灾备状况为数据灾备,该系统不与互联网连接,平安防护策略采纳默认规则。xx有线电视传输系统为实时性系统,对主要业务影响高,灾备状况为数据灾备,该系统不与互联网连接。(2)、平安管理自查状况人员管理方面,指定专职信息平安员,成立信息平安管理机构和信息平安专职工作机构。重要岗位人员全部签订平安保密协议,制定了人员离职离岗平安规定、外部人员访问审批表。资产管理方面,指定了专人进行资产管理,完善了资产管理制度、设备修理维护和报废管理制度,建立了设备修理维护记录表。存储介质管理方面,完善了存储介质管理制度,建立了存储介质管理记录表。(3)、网络与信息平安培训状
4、况制定了xx市广播电视台信息平安培训安排,XX年上半年组织信息平安教化培训2次,接受信息平安培训人数40人,站单位中人数的20%。组织信息平安管理和技术人员参与专业培训4次。网络与信息系统平安自查报告2我局于20xx年5月开通xxx区医保网网站。其中开设医保动态、政务公开、政策法规、办事指南等栏目,由专人负责更新维护。截止目前,更新各类信息302篇。自网站开建以来,我局由信息网络科负责,将群众关切的政策、制度以及常用的表格全部上传发表至网站,并主动开展网上办公、网上答疑等互动沟通,为定点医疗机构及参保人员在了解政策、办理事项等方面供应了快捷高效的途径。一、计算机信息管理状况今年以来,我局加强组
5、织领导,强化宣扬教化,落实工作责任,加强日常监督检查,将涉密计算机管理抓在手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,实行专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的平安保密环境。对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并根据有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络运用,也严格根据局计算机保密信息系统管理方法落实了有关措施,确保了机关信息平安。二、计算机信息网络平安状况一、是网络平安方面。我局配备了防病毒软件、网络隔离卡
6、,采纳了强口令密码、数据库存储备份、移动存储设备管理、数据加密等平安防护措施,明确了网络平安责任,强化了网络平安工作。二、是信息系统平安方面实行领导审查签批制度。凡上传网站的信息,须经办公室审核签字后方可上传;二是开展常常性平安检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放状况、系统管理权限开放状况、访问权限开放状况、网页篡改状况等进行监管,仔细做好系统平安日记。三、是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机及业务专网不上网,上网计算机不涉密”,严格根据保密要求处理光盘、硬盘、U盘
7、、移动硬盘等管理、修理和销毁工作。重点抓好“三大平安”排查:一是硬件平安,包括防雷、防火、防盗和电源连接等;二是网络平安,包括网络结构、平安日志管理、密码管理、IP管理、互联网行为管理等;三是应用平安,包括网站、邮件系统、资源库管理、软件管理等。三、硬件设备运行维护状况。我局每台终端机都安装了防病毒软件,系统相关设备的应用始终实行规范化管理,硬件设备的运用符合国家相关产品质量平安规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本运用设备原装产品;今年以来,我局主动落实网络平安专项资金,配备网络平安硬件设备、升级应用服务器,强化网络平安措施,目前,网站系统平安有效,暂未出现任何平安隐患。
8、我局对电脑及其设备实行“谁运用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息平安教化、提高干部职工计算机技能。同时在局开展网络平安学问宣扬,使全体干部职工及终端用户深刻相识到信息网络平安的重要性,提高自觉维护网络平安应用的自觉性和平安防范意识。的在设备维护方面,我局特地设置了网络设备故障登记簿、计算机维护及修理表对于设备故障和维护状况属实登记,并刚好处理。对外来维护人员,要求有相关人员陪伴,并对其身份和处理状况进行登记,规范设备的维护和管理。四、平安制度制定落实状况我局对网站平安方面有相关要求,一是运用专属权限密码锁登陆后台;二是上传文件提前进行病素检测;三是网
9、站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新专人负责。为确保计算机网络平安、实行了网络专管员制度、计算机平安保密制度、网站平安管理制度、网络信息平安突发事务应急预案等以有效提高管理员的工作效率。同时我局结合自身状况制定计算机系统平安自查工作制度、信息系统内限制度、信息系统应急预案等管理制度,做到四个确保:一是系统管理员于每周五定期检查中心计算机系统,确保无隐患问题;二是制作平安检查工作记录,确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算机运用状况,确保状况随时驾驭;四是定期组织全局人员学习有关网络学问,提高计算机运用水平,确保预防。五、自查存在的问题及整改看法我们在管理过程中发觉了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。(一)对于线路不整齐、暴露的,马上对线路进行限期整改,并做好防鼠、防火平安工作。(二)加强设备维护,刚好更换和维护好故障设备。(三)自查中发觉个别人员计算机平安意识不强。在以后的工作中,我们将接着加强计算机平安意识教化和防范技能训练,让员工充分相识到计算机案件的严峻性。人防与技防结合,的确做好单位的网络平安工作。