千文網(wǎng)小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)保密管理自查報告》,但愿對你工作學習有幫助,當然你在千文網(wǎng)還可以找到更多《網(wǎng)絡(luò)保密管理自查報告》。
第一篇:保密檢查工作自查報告
市保密局:
按照市委辦《關(guān)于做好迎接XX市委保密委員會開展專項保密檢查的通知》(XX?20xx?X號)文件精神要求,并結(jié)合我局實際情況,認真組織開展了保密自查工作,現(xiàn)自查報告如下:
一、局黨組高度重視,認真學習《通知》領(lǐng)會精神,明確要求和責任,要求局辦公室認真對照檢查目錄,逐一進行自查,通過自查進一步完善規(guī)章制度,落實管理措施,切實提高保密管理水平和保密技術(shù)防范能力,確保全局無失、泄密事件發(fā)生。
二、按照檢查要求,對照檢查目錄,結(jié)合我局實際,逐項檢查了我局各項保密管理制度和措施落實情況。我局保密工作主要是涉密文件信息資料的管理和網(wǎng)絡(luò)保密工作。
(一)涉密文件信息資料管理情況
我局對涉密文件信息資料管理按照市委保密局相關(guān)要求,嚴格執(zhí)行我局制定的《檔案管理制度》和《重要信息保密工作制度》,加強對涉密文件信息的傳輸和閱讀等各個環(huán)節(jié)的管理,對收到的涉密文件及時正確按規(guī)定進行登記和處理,確保不發(fā)生失、泄密事件。
(二)網(wǎng)絡(luò)保密管理情況
一是強化責任落實,按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,健全信息安全和保密責任制,建立了《XX信息建設(shè)管理和維護制度》、《XXX局電子政務使用管理規(guī)定》等制度,明確涉密設(shè)備的維修、更換、報廢的保密管理規(guī)定,并把責任落實到具體部門、具體崗位和個人,指定兼職信息系統(tǒng)安全員,負責網(wǎng)絡(luò)系統(tǒng)的安全管理。
二是加強對涉密網(wǎng)絡(luò)和計算機設(shè)備的管理。我局涉密計算機、打印機等辦公設(shè)備,均按要求統(tǒng)一登記,登記信息要素齊全,標識明確,并落實專人負責安全管理。我局接入政府內(nèi)網(wǎng)的計算機共14臺,每臺計算機經(jīng)過專業(yè)機構(gòu)檢測并安裝防泄密軟件,通過專線接入,與互聯(lián)網(wǎng)采取物理隔離,沒有違規(guī)接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)的情況;接入內(nèi)網(wǎng)的`計算機均采取技術(shù)措施屏蔽USB存儲介質(zhì),統(tǒng)一使用光盤作為移動存儲介質(zhì),且只有一臺計算機安裝刻錄設(shè)備,歸辦公室管理;各科室接入內(nèi)網(wǎng)的計算機均落實了專人管理,設(shè)有密碼,所有工作人員統(tǒng)一配發(fā)USB認證證書,并加密,登錄內(nèi)網(wǎng)進行相關(guān)操作一律通過認證證書認證身份。
三是嚴格執(zhí)行《互聯(lián)網(wǎng)新聞信息服務管理規(guī)定》和信息安全“五禁止”規(guī)定,互聯(lián)網(wǎng)發(fā)布信息嚴格按照保密審查制度和《重要信息保密工作制度》,逐級審核,無違規(guī)在國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)發(fā)布信息的現(xiàn)象。
通過自查,我局的各項保密工作能做到制度到位、管理到位、檢查到位,但也存在一定的問題,主要是計算機防范技術(shù)有待學習提高,我局將在以后的工作中不斷完善、改進涉密計算機信息系統(tǒng)應用工作中存在的問題和不足,不斷完善各項規(guī)章制度,規(guī)范計算機及其網(wǎng)絡(luò)的保密管理,實現(xiàn)我局保密工作的規(guī)范化管理。
20xx年x月x日
第二篇:單位網(wǎng)絡(luò)安全自查報告
為進一步加強我院信息系統(tǒng)的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛(wèi)計委《關(guān)于xx省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導檢查工作的通知》文件要求,我院領(lǐng)導高度重視,成立專項管理組織機構(gòu),召開相關(guān)科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項目,建立健全醫(yī)院網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,并針對全院各科室的網(wǎng)絡(luò)信息安全情況進行了專項檢查,現(xiàn)將自查情況匯報如下:
一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況
我院信息管理系統(tǒng)于xx年xx月由xxxx科技有限公司對醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進行升級。升級后的前臺維護由本院技術(shù)人員負責,后臺維護及以外事故處理由xxxx科技有限責任公司技術(shù)人員負責。
二、自查工作情況
1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務器機房嚴格按照機房標準建設(shè),工作人員堅持每天定點巡查。系統(tǒng)服務器、多口 交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設(shè)備可以運行正常,不至于因突然斷電致設(shè)備損壞。
2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫安全管理。我院對數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
(3)數(shù)據(jù)庫賬戶密碼專人管理、專人維護。
(4)數(shù)據(jù)庫用戶每6個月必須修改一次密碼。
(5)服務器采取虛擬化進行安全管理,當當前服務器出現(xiàn)問題時,及時切換到另一臺服務器,確??蛻舳藰I(yè)務正常運行。
三、應急處置
我院HIS系統(tǒng)服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務器可運行六小時左右。我院的HIS系統(tǒng)剛剛升級上線不久,服務器未發(fā)生過長宕機時間,但醫(yī)院仍然制定了應急處Z預案,并對收費操作員和護士進行了培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
四、存在問題
我院的網(wǎng)絡(luò)與信息安全工作做的比較認真、仔細,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設(shè)備配Z偏低,服務期限偏長。
今后要加強信息技術(shù)人員的培養(yǎng),提升信息安全技術(shù)水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配Z,進一步提高工作效率和系統(tǒng)運行的安全性。