网络信息安全自查报告.pdf

上传人:陆** 文档编号:4332522 上传时间:2021-08-28 格式:PDF 页数:5 大小:207.31KB
返回 下载 相关 举报
网络信息安全自查报告.pdf_第1页
第1页 / 共5页
网络信息安全自查报告.pdf_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《网络信息安全自查报告.pdf》由会员分享,可在线阅读,更多相关《网络信息安全自查报告.pdf(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、网络信息安全自查报告 我局对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全 保密责任制和有关规章制度,由局信息中心统一管理,各科室负责各自的网络信息安全工 作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关 事件的发生,总体上看,我局网络信息安全保密工作做得比较扎实,效果也比较好,近年 来未发现失泄密问题。 一、计算机涉密信息管理情况 今年以来,我局加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉 密计算机管理抓在手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专 人保管、涉密文件单独存放,严禁携带存在涉密内容的

2、磁介质到上网的计算机上加工、贮 存、传递处理文件,形成了良好的安全保密环境。对涉密计算机(含笔记本电脑)实行了 与国际互联网及其他公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止, 未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也 严格按照局计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全。 二、计算机和网络安全情况 一是网络安全方面。我局配备了防病毒软件、网络隔离卡,采用了强口令密码、数据库存 储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网 络安全工作。 二是信息系统安全方面实行领导审查签字制度。凡上传网站

3、的信息,须经有关领导审查签 字后方可上传;二是开展经常性安全检查,主要对 SQL注入攻击、跨站脚本攻击、弱口令、 操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开 放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做 好系统安全日记。 三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上 网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、 维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和 电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP

4、管理、互联网 行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。 三、硬件设备使用合理,软件设置规范,设备运行状况良好。 我局每台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设 备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、 色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防 雷设备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有效,暂未出现 任何安全隐患。 四、通讯设备运转正常 我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设 备、软件和网络接口

5、也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本 正常。 五、严格管理、规范设备维护 我局对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是 坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。同时在局开展网络安 全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。 而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门 设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并 及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规 范设备的维护和管理。

6、 六、网站安全及 我局对网站安全方面有相关要求,一是使用专属权限密码锁登陆后台;二是上传文件提前 进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更 新专人负责。 七、安全制度制定落实情况 为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网站安全管理制 度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我局结合自身 情况制定计算机系统安全自查工作制度,做到四个确保:一是系统管理员于每周五定期检 查中心计算机系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是 实行领导定期询问制度,由系统管理员汇报计算机使用情况,确保情况

7、随时掌握;四是定 期组织全局人员学习有关网络知识,提高计算机使用水平,确保预防。 八、安全教育 为保证我局网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识 进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询, 并得到了满意的答复。 网络信息安全自查报告(二) 根据路局关于在全局范围内开展网络与信息安全检查行动的通知(XXXXXXXX)文件精 神。我站对本站网络与信息安全情况进行了自查,现汇报如下: 一、信息安全自查工作组织开展情况 1、成立了信息安全检查行动小组。由站长、书记任组长,相关科室(车间)负责人、信 息技术科全体人员为组员负责对全站的重要

8、信息系统全面排查并填记有关报表、建档留存。 2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查 结果进行了全面的核对、梳理、分析。整改,提高了对全站网络与信息安全状况的掌控。 二、网络与信息安全工作情况 1)组织成立了网络与信息安全检查工作小组,由站长、书记任组长,相关科室(车间) 负责人、信息技术科全体人员为组员。 2)研究制定自查实施方案,根据系统所承担的业务的独立性、责任主体的独立性、网络 边界的独立性、安全防护设备设施的独立性四个因素,对客票发售与预订系统、旅客服务 系统、办公信息系统进行全面的梳理并综合分析。 2、8月6日前对客票发售与预订系统、旅客服务系

9、统、办公信息系统的基本情况进行逐项 排查。 1)系统安全基本情况自查 客票发售与预订系统为实时性系统,对车站主要业务影响较高。目前拥有IBM服务器2台、 cisco路由器2台、cisco交换机13台,系统均采用windows操作系统,灾备情况为系统级灾 备,该系统不与互联网连接,防火墙采用永达公司永达安全管控防火墙。 旅客服务系统为实时性系统,对车站主要业务影响较高。目前拥有HP服务器13台、H3C路 由5台、H3C交换机15台,系统采用linix操作系统,数据库采用SQLServer,灾备情况为数 据灾备,该系统不与互联网连接,安全防护策略采用按照使用需求开放端口,重要数据均 采用加密防护。

10、 2)安全管理自查情况 人员管理方面,指定专职信息安全员,成立信息安全管理机构和信息安全专职工作机构。 重要岗位人员全部签订安全保密协议,制定了人员离职离岗安全规定、外部人员访 问审批表。 资产管理方面,指定了专人进行资产管理,完善了资产管理制度、设备维修维护和 报废管理制度,建立了设备维修维护记录表。 存储介质管理方面,完善了存储介质管理制度,建立了存储介质管理记录表。 运行维护管理方面,建立了客服系统维护标准、运行维护操作记录表,完善了 日常运行维护制度。 3)网络与信息安全培训情况 三、自查发现的主要问题和面临的威胁分析 四、改进措施 五、整改效果 网络信息安全自查报告(三) 学校接到:

11、“重庆市巴南区教育委员会关于转发巴南区信息网络安全大检查专项行动实施 方案的通知”后,按文件精神立即落实相关部门进行自查,现将自查情况作如下报告: 一、充实领导机构,加强责任落实 接到文件通知后,学校立即召开行政办公会议,进一步落实领导小组及工作组,落实分工 与责任人(领导小组见附件一)。鱼洞二小网络安全大检查专项行动由学校统一牵头,统 一指挥,学校信息中心具体负责落实实施。信息中心设立工作小组(工作小组见附件一), 小组成员及各自分工落实管理、维护、检查信及培训,层层落实,并坚决执行“谁主管谁 负责、谁运行谁负责、谁使用谁负责”的管理原则,保障我校校园网的绝对安全,给全校 师生提供一个安全健

12、康的网络使用环境。 二、开展安全检查,及时整改隐患 1、我校“网络中心、功能室、微机室、教室、办公室”等都建立了使用及安全管理规章 制度,且制度都上墙张贴。 2、网络中心的安全防护是重中之重,我们分为:物理安全、网络入出口安全、数据安全 等。物理安全主要是设施设备的防火防盗、物理损坏等;网络入出口安全是指光纤接入防 火墙-路由器-核心交换机及内网访问出去的安全,把握好源头;数据安全是指对校园网 的数据备份、对不安全的信息进行处理上报、对信息的过渡等。信息中心有独立的管理制 度,如网络更新登记、服务器资源、硬盘分布统计资料、安全日志等,便于发现问题,既 时查找。 4、强化网络安全管理工作,对所有

13、接入我校核心交换机的计算机设备进行了全面安全检 查,对操作系统存在漏洞、防毒软件配置不到位的计算机进行全面升级,确保网络安全。 5、规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内容的准确 性和真实性。每周定时对我校门户网站的留言簿、二小博客上的贴子,留言进行审核,对 不健康的信息进行屏蔽,对于反映情况的问题,备份好数据,及时向学校汇报。 6、本期第三周我校在教职工大会组织老师学习有关信息网络法律法规,提高老师们合理、 正确使用网络资源的意识,养成良好的上网习惯,不做任何与有关信息网络法律法规相违 背的事。 7、严格禁止办公内网电脑直接与互联网相连,经检查未发现在非涉密计算机

14、上处理、存 储、传递涉密信息,在国际互联网上利用电子邮件系统传递涉密信息,在各种论坛、聊天 室、博客等发布、谈论国家秘密信息以及利用QQ等聊天工具传递、谈论国家秘密信息等危 害网络信息安全现象。 三、存在的问题 1、由于我校的网络终端300多个点,管理难度大,学校没有多余的经费来购买正版杀毒软 件,现在使用的是伪版的或者免费版本的杀毒软件,这给我们的网络安全带来了一定的风 险。 2、我校的服务器共有5台,但我们没有一套网络管理软件,平时全靠人工手动去管理,管 理难度大,所以平时难免有忘补丁升级的时候,这难免也存在一定的安全风险。 3、在学校,网管员不能专职来搞网络管理,一般都还要兼一个人的工作量,所以在网络 管理上的精力有限,在网络管理、资源整理,安全日志记录上还有待于进一步提高。 总之,在后面的工作中,针对我们的不足及问题,努力整改,在现有的基础上,尽最大努 力把我校网络安全工作做到更好,给全校师生提供一个安全健康的网络环境。也殷切期望 相关领导给我们指点迷津,谢谢。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 初中资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁