千文網(wǎng)小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)保密管理自查報(bào)告》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在千文網(wǎng)還可以找到更多《網(wǎng)絡(luò)保密管理自查報(bào)告》。
第一篇:?jiǎn)挝痪W(wǎng)絡(luò)安全自查報(bào)告
我區(qū)接到市信息化領(lǐng)導(dǎo)小組辦公室下發(fā)的《xx市信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開(kāi)展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》后,高新區(qū)管委會(huì)領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對(duì)機(jī)關(guān)各部局配備的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了排查,現(xiàn)將自查情況報(bào)告如下:
一、領(lǐng)導(dǎo)高度重視、組織健全、制度完善
近年來(lái),高新區(qū)網(wǎng)絡(luò)與信息安全工作通過(guò)不斷完善,日益健全,管委會(huì)領(lǐng)導(dǎo)十分重視計(jì)算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實(shí)制度”的指導(dǎo)思想,成立了由管委會(huì)副主任為主管,辦公室主任為負(fù)責(zé)人的網(wǎng)絡(luò)安全工作小組,并設(shè)有專(zhuān)門(mén)的信息管理人員,所有上傳信息都由辦公室主任負(fù)責(zé)審查其合法性、準(zhǔn)確性和保密性。高新區(qū)會(huì)在有關(guān)部門(mén)的監(jiān)督和指導(dǎo)下,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責(zé)任制度》、《計(jì)算機(jī)及網(wǎng)絡(luò)保密管理規(guī)定》和《文書(shū)保密工作制度》等防范制度,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
按照文件要求,高新區(qū)及時(shí)制定了高新區(qū)門(mén)戶網(wǎng)站安全突發(fā)事件應(yīng)急預(yù)案,并根據(jù)應(yīng)急預(yù)案組織應(yīng)急演練。
二、強(qiáng)化安全教育,定期檢查督促 強(qiáng)化安全教育
高新區(qū)在開(kāi)展網(wǎng)絡(luò)與信息工作的每一步,都把強(qiáng)化信息安全教育放到首位,使管委會(huì)全體工作人員都意識(shí)到計(jì)算機(jī)安全保護(hù)是高新區(qū)中心工作的有機(jī)組成部分,而且在新形勢(shì)下,網(wǎng)絡(luò)和信息安全還將成為創(chuàng)建“平安高新、和諧高新”的重要內(nèi)容。為進(jìn)一步提高人員網(wǎng)絡(luò)安全意識(shí),我們還經(jīng)常組織人員對(duì)相關(guān)部局進(jìn)行計(jì)算機(jī)安全保護(hù)的檢查。通過(guò)檢查,我們發(fā)現(xiàn)部分人員安全意識(shí)不強(qiáng),少數(shù)計(jì)算機(jī)操作員對(duì)制度貫徹不夠。對(duì)此,我們根據(jù)檢查方案中的檢查內(nèi)容對(duì)不合格的部局提出批評(píng),限期整改。各部局在安裝殺毒軟件時(shí)全部采用國(guó)家主管部門(mén)批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、u盤(pán)等載體,不訪問(wèn)非法網(wǎng)站,自覺(jué)嚴(yán)格控制和阻斷病毒來(lái)源。單位電腦設(shè)備外送修理時(shí),有指定人員跟隨聯(lián)系。電腦報(bào)廢處理時(shí),及時(shí)將硬盤(pán)等存儲(chǔ)載體拆除或銷(xiāo)毀。
三、信息安全制度日趨完善
在網(wǎng)絡(luò)與信息安全管理工作中,我們就樹(shù)立了以制度管 理人員的思想,制定了網(wǎng)絡(luò)信息安全相關(guān)制度,要求高新區(qū)管委會(huì)各部局提供的上傳內(nèi)容,由各部局負(fù)責(zé)人審查簽字后報(bào)送至信息管理員,經(jīng)辦公室主任審核同意后上傳;重大內(nèi)容發(fā)布報(bào)管委會(huì)領(lǐng)導(dǎo)簽發(fā)后再上傳,以此作為高新區(qū)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對(duì)照《通知》要求,高新區(qū)網(wǎng)站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強(qiáng)與市政府信息中心聯(lián)系,
以此來(lái)查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)對(duì)高新區(qū)管委會(huì)工作人員的計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,提高防范意識(shí),充分認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)與信息安全案件的嚴(yán)重性,把計(jì)算機(jī)安全保護(hù)知識(shí)真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
三是要進(jìn)一步健全網(wǎng)絡(luò)與信息安全管理制度,提高管理人員工作技能,經(jīng)常聘請(qǐng)專(zhuān)業(yè)人員對(duì)管理人員進(jìn)行培訓(xùn),把學(xué)到的知識(shí)真正融于網(wǎng)絡(luò)與信息安全保護(hù)工作中,而不是輕輕帶過(guò);做到人防與技防結(jié)合,真正設(shè)置起一道網(wǎng)絡(luò)與信息安全工作的一道看不見(jiàn)的屏障。
第二篇:?jiǎn)挝痪W(wǎng)絡(luò)安全自查報(bào)告
一、加強(qiáng)組織領(lǐng)導(dǎo)
為進(jìn)一步加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全管理工作,我辦成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組和門(mén)戶網(wǎng)站安全應(yīng)急管理領(lǐng)導(dǎo)小組,負(fù)責(zé)政府門(mén)戶網(wǎng)站的建設(shè)、運(yùn)行維護(hù)和日常管理、網(wǎng)站安全應(yīng)急處置工作,確保網(wǎng)站的正常運(yùn)行。
二、完善制度建設(shè)
為保證慶城綜合門(mén)戶網(wǎng)站、機(jī)房正常運(yùn)行,規(guī)范網(wǎng)絡(luò)使用行為,我辦制定了《中國(guó)慶城綜合門(mén)戶網(wǎng)站管理制度》《中國(guó)慶城綜合門(mén)戶網(wǎng)站信息發(fā)布審核制度》《縣委書(shū)記縣長(zhǎng)信箱管理工作制度》《網(wǎng)站編輯工作制度》《機(jī)房管理制度》《外部人員訪問(wèn)機(jī)房等重要區(qū)域?qū)徟芾碇贫取贰吨攸c(diǎn)崗位人員安全保密協(xié)議》《網(wǎng)站技術(shù)服務(wù)協(xié)議》《慶城縣信息化工作辦公室關(guān)鍵崗位人員信息安全保密協(xié)議》《重要崗位人員安全保密協(xié)議》《人員離崗離職信息安全管理制度》《中國(guó)慶城綜合門(mén)戶網(wǎng)站安全應(yīng)急預(yù)案》《慶城縣統(tǒng)辦樓中心機(jī)房安全應(yīng)急預(yù)案》,使關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全工作進(jìn)一步規(guī)范化和制度化。
三、強(qiáng)化制度落實(shí)
1、建立了網(wǎng)站發(fā)布信息分級(jí)負(fù)責(zé)制、重要信息發(fā)布存檔制、單位責(zé)任制。網(wǎng)站發(fā)布的信息由網(wǎng)站管理員、信息初審員、欄目管理員、編審分級(jí)負(fù)責(zé),層層把關(guān);各單位發(fā)布公示、通知、文件信息及回復(fù)縣委書(shū)記縣長(zhǎng)信箱信件時(shí),需提供紙質(zhì)版,由單位負(fù)責(zé)人簽字,并加蓋單位公章后留信息辦存檔;按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)發(fā)布誰(shuí)負(fù)責(zé)”的原則,嚴(yán)格按照采集、審核、報(bào)送等程序,保證所提供的信息內(nèi)容合法、完整、準(zhǔn)確。
2、實(shí)行網(wǎng)站管理值班制,值班人員每天檢查網(wǎng)站的運(yùn)行情況并填寫(xiě)網(wǎng)站值班日志,發(fā)現(xiàn)問(wèn)題及時(shí)解決,保證網(wǎng)站能夠正常運(yùn)行。定期備份重要文件、數(shù)據(jù),定期檢查信息采集報(bào)送及更新維護(hù)情況。系統(tǒng)管理員對(duì)各單位上報(bào)的分管領(lǐng)導(dǎo)和信息員建立檔案,對(duì)各單位的賬號(hào)實(shí)行了備案。
3、與關(guān)鍵崗位人員簽訂了信息安全保密協(xié)議、與重要崗位人員簽訂了安全保密協(xié)議,人員離崗離職時(shí),收回其相關(guān)權(quán)限。
4、機(jī)房由專(zhuān)人管理,定期檢查各種設(shè)備的運(yùn)行情況。制定了機(jī)房管理制度,做到了管理制度上墻。外部人員出入機(jī)房重要區(qū)域,由單位領(lǐng)導(dǎo)或業(yè)務(wù)人員陪同;相關(guān)業(yè)務(wù)人員進(jìn)入機(jī)房,必須兩人同時(shí)進(jìn)出,并做好登記備案工作。
5、固定資產(chǎn)嚴(yán)格按照《慶城縣行政事業(yè)單位國(guó)有資產(chǎn)管理辦法》進(jìn)行管理,并全部納入行政事業(yè)單位資產(chǎn)管理信息系統(tǒng)中,資產(chǎn)臺(tái)賬和實(shí)際設(shè)備一致。
6、網(wǎng)絡(luò)安全設(shè)施運(yùn)維、日常管理、檢查評(píng)估等費(fèi)用納入年度預(yù)算中。20xx年信息化總投入10萬(wàn)元,其中網(wǎng)絡(luò)安全投入1萬(wàn)元。20、年用于網(wǎng)絡(luò)安全運(yùn)行維護(hù)的資金1萬(wàn)元縣財(cái)政已撥付到位。
7、中國(guó)慶城綜合門(mén)戶網(wǎng)站外包服務(wù)提供商是西安榮天信息技術(shù)有限公司,是一家專(zhuān)業(yè)從事web信息門(mén)戶和信息化業(yè)務(wù)應(yīng)用系統(tǒng)研發(fā)、銷(xiāo)售與技術(shù)支持的服務(wù)商,我辦與該公司簽訂的合同中明確了網(wǎng)絡(luò)安全與保密責(zé)任。
8、20xx年我辦組織網(wǎng)絡(luò)安全學(xué)習(xí)2次,分別學(xué)習(xí)了《中華人民共和國(guó)網(wǎng)絡(luò)安全法(草案)》和《網(wǎng)絡(luò)安全概述》;20、年組織學(xué)習(xí)2次,分別學(xué)習(xí)了《互聯(lián)網(wǎng)改變了我們什么》。通過(guò)學(xué)習(xí),增強(qiáng)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)意識(shí),充實(shí)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全知識(shí),提升了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)技能。
四、技術(shù)防護(hù)情況
網(wǎng)站外包服務(wù)提供商為中國(guó)慶城綜合門(mén)戶網(wǎng)站安裝了網(wǎng)站防火墻、網(wǎng)站防篡改系統(tǒng)、網(wǎng)絡(luò)防火墻和入侵檢測(cè)系統(tǒng)等,配置了下一代防火墻、病毒防護(hù)體系、網(wǎng)絡(luò)安全檢測(cè)掃描設(shè)備和上網(wǎng)行為管理系統(tǒng)等設(shè)備,從邊界防護(hù)、訪問(wèn)控制、入侵檢測(cè)、防毒防護(hù)、安全保護(hù)等方面保障網(wǎng)站正常運(yùn)行,從源頭上遏制了網(wǎng)站掛馬、sql注入和跨站點(diǎn)腳本攻擊等行為。綜合門(mén)戶網(wǎng)站采用正版數(shù)據(jù)庫(kù)系統(tǒng),部署了數(shù)據(jù)災(zāi)備系統(tǒng),定期對(duì)網(wǎng)站和關(guān)鍵應(yīng)用系統(tǒng)數(shù)據(jù)進(jìn)行備份。
五、密碼管理使用情況
網(wǎng)站管理員、信息初審員、欄目管理員、編審的網(wǎng)站后臺(tái)登錄口令必須符合口令管理規(guī)則
1、口令長(zhǎng)度不少于8位;
2、口令中包含字母和數(shù)字;
3、口令中字母含大小寫(xiě)區(qū)分;
4、口令中包含特殊字符;
5、口令設(shè)置必須符合前四條中的任意三條要求。
網(wǎng)站登錄口令每三個(gè)月更換一次,嚴(yán)禁將個(gè)人登錄賬號(hào)和密碼泄露給其他人使用,并與相關(guān)人員簽訂了保密協(xié)議。
六、下一步工作打算
通過(guò)這次自查,我們也發(fā)現(xiàn)了存在的一些問(wèn)題。今后,我辦將進(jìn)一步修訂完善各項(xiàng)規(guī)章制度,并將制度落實(shí)到位;繼續(xù)加強(qiáng)與網(wǎng)站服務(wù)提供商的技術(shù)防護(hù)合作,確保網(wǎng)站的運(yùn)行安全;加大對(duì)工作人員的安全教育培訓(xùn),提高工作人員的信息安全技能。