千文網(wǎng)小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)安全自查報(bào)告(范文8篇)》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在千文網(wǎng)還可以找到更多《網(wǎng)絡(luò)安全自查報(bào)告(范文8篇)》。
第一篇:網(wǎng)絡(luò)安全自查報(bào)告
根據(jù)上級(jí)網(wǎng)絡(luò)安全管理文件精神,桃江縣教育局成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長(zhǎng)曾自強(qiáng)副局長(zhǎng)的領(lǐng)導(dǎo)下,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我系統(tǒng)網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運(yùn)行,為我縣教育發(fā)展提供一個(gè)強(qiáng)有力的信息支持平臺(tái)。
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)全系統(tǒng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)曾自強(qiáng),副組長(zhǎng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責(zé)如下:曾自強(qiáng)副局長(zhǎng)為我局計(jì)算機(jī)網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作。劉林聲負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常事務(wù),上級(jí)教育主管部門發(fā)布的信息、文件的接收工作。王志純負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負(fù)責(zé)網(wǎng)絡(luò)維護(hù)和日常技術(shù)管理工作。
二、完善制度,確保了網(wǎng)絡(luò)安全工作有章可循
為保證我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,根據(jù)《中國(guó)教育和科研計(jì)算機(jī)網(wǎng)絡(luò)管理辦法(試行)》、《關(guān)于進(jìn)一步加強(qiáng)桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理辦法》、《上網(wǎng)信息發(fā)布審核登記表》、《上網(wǎng)信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,確保網(wǎng)絡(luò)安全。
三、強(qiáng)化管理,加強(qiáng)了網(wǎng)絡(luò)安全技術(shù)防范措施
我系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)加強(qiáng)了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵網(wǎng)絡(luò)。二是安裝瑞星和江民兩種殺毒軟件,網(wǎng)絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問題立即解決。三是網(wǎng)絡(luò)與機(jī)關(guān)大樓避雷網(wǎng)相聯(lián),計(jì)算機(jī)所在部門加固門窗,購(gòu)買滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時(shí)對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新。五是密切注意CERT消息。六是對(duì)重要文件,信息資源做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。
我局網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每季度對(duì)全系統(tǒng)機(jī)房、學(xué)校辦公用機(jī)、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問題及時(shí)進(jìn)行糾正,消除安全隱患。
第二篇:網(wǎng)絡(luò)安全工作自查報(bào)告
我區(qū)接到市信息化領(lǐng)導(dǎo)小組辦公室下發(fā)的《xx市信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》后,高新區(qū)管委會(huì)領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對(duì)機(jī)關(guān)各部局配備的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了排查,現(xiàn)將自查情況報(bào)告如下:
一、領(lǐng)導(dǎo)高度重視、組織健全、制度完善
近年來(lái),高新區(qū)網(wǎng)絡(luò)與信息安全工作通過(guò)不斷完善,日益健全,管委會(huì)領(lǐng)導(dǎo)十分重視計(jì)算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實(shí)制度”的指導(dǎo)思想,成立了由管委會(huì)副主任為主管,辦公室主任為負(fù)責(zé)人的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門的信息管理人員,所有上傳信息都由辦公室主任負(fù)責(zé)審查其合法性、準(zhǔn)確性和保密性。高新區(qū)會(huì)在有關(guān)部門的監(jiān)督和指導(dǎo)下,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責(zé)任制度》、《計(jì)算機(jī)及網(wǎng)絡(luò)保密管理規(guī)定》和《文書保密工作制度》等防范制度,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
按照文件要求,高新區(qū)及時(shí)制定了高新區(qū)門戶網(wǎng)站安全突發(fā)事件應(yīng)急預(yù)案,并根據(jù)應(yīng)急預(yù)案組織應(yīng)急演練。
二、強(qiáng)化安全教育,定期檢查督促,強(qiáng)化安全教育
高新區(qū)在開展網(wǎng)絡(luò)與信息工作的每一步,都把強(qiáng)化信息安全教育放到首位,使管委會(huì)全體工作人員都意識(shí)到計(jì)算機(jī)安全保護(hù)是高新區(qū)中心工作的有機(jī)組成部分,而且在新形勢(shì)下,網(wǎng)絡(luò)和信息安全還將成為創(chuàng)建“平安高新、和諧高新”的重要內(nèi)容。為進(jìn)一步提高人員網(wǎng)絡(luò)安全意識(shí),我們還經(jīng)常組織人員對(duì)相關(guān)部局進(jìn)行計(jì)算機(jī)安全保護(hù)的檢查。通過(guò)檢查,我們發(fā)現(xiàn)部分人員安全意識(shí)不強(qiáng),少數(shù)計(jì)算機(jī)操作員對(duì)制度貫徹不夠。對(duì)此,我們根據(jù)檢查方案中的檢查內(nèi)容對(duì)不合格的部局提出批評(píng),限期整改。各部局在安裝殺毒軟件時(shí)全部采用國(guó)家主管部門批準(zhǔn)的查毒殺毒軟件適時(shí)查毒和殺毒,不使用來(lái)歷不明、未經(jīng)殺毒的軟件、u盤等載體,不訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來(lái)源。單位電腦設(shè)備外送修理時(shí),有指定人員跟隨聯(lián)系。電腦報(bào)廢處理時(shí),及時(shí)將硬盤等存儲(chǔ)載體拆除或銷毀。
三、信息安全制度日趨完善
在網(wǎng)絡(luò)與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網(wǎng)絡(luò)信息安全相關(guān)制度,要求高新區(qū)管委會(huì)各部局提供的上傳內(nèi)容,由各部局負(fù)責(zé)人審查簽字后報(bào)送至信息管理員,經(jīng)辦公室主任審核同意后上傳;重大內(nèi)容發(fā)布報(bào)管委會(huì)領(lǐng)導(dǎo)簽發(fā)后再上傳,以此作為高新區(qū)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對(duì)照《通知》要求,高新區(qū)網(wǎng)站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強(qiáng)與市政府信息中心聯(lián)系,以此來(lái)查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)對(duì)高新區(qū)管委會(huì)工作人員的計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,提高防范意識(shí),充分認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)與信息安全案件的嚴(yán)重性,把計(jì)算機(jī)安全保護(hù)知識(shí)真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
三是要進(jìn)一步健全網(wǎng)絡(luò)與信息安全管理制度,提高管理人員工作技能,經(jīng)常聘請(qǐng)專業(yè)人員對(duì)管理人員進(jìn)行培訓(xùn),把學(xué)到的知識(shí)真正融于網(wǎng)絡(luò)與信息安全保護(hù)工作中,而不是輕輕帶過(guò);做到人防與技防結(jié)合,真正設(shè)置起一道網(wǎng)絡(luò)與信息安全工作的一道看不見的屏障。
第三篇:網(wǎng)絡(luò)和手機(jī)使用自查報(bào)告
康交?2011?號(hào) 簽發(fā)人:何志超
康定縣交通局關(guān)于組織
開展網(wǎng)絡(luò)和手機(jī)使用保密的自查報(bào)告
中共康定縣委保密委員會(huì):
為進(jìn)一步加強(qiáng)我局網(wǎng)絡(luò)和手機(jī)使用保密管理,我局高度重視,在扎實(shí)開展本單位保密工作的基礎(chǔ)上,認(rèn)真按照檢查驗(yàn)收標(biāo)準(zhǔn)逐項(xiàng)進(jìn)行自查自評(píng),現(xiàn)將基本情況總結(jié)如下:
一、強(qiáng)化學(xué)習(xí),增強(qiáng)認(rèn)識(shí)
保密工作事關(guān)國(guó)家安全和利益,在工作中,一旦發(fā)生泄密、竊密事件,將會(huì)對(duì)國(guó)家的利益造成不可估量的損失。一年來(lái),我局高度重視機(jī)關(guān)保密工作,把保密工作提上重要議事日程,利用干部職工大會(huì)或集中學(xué)習(xí)著重強(qiáng)調(diào)保密工作的重要性和必要性。使其干部職工從思想上認(rèn)識(shí)到保密工作與日常工作的內(nèi)在聯(lián)系,進(jìn)一步增強(qiáng)做好保密工作的主動(dòng)性和自覺性。其次,成立了保密工作領(lǐng)導(dǎo)小組,一把手親自掛帥,相關(guān)工作人員具體負(fù)責(zé)。并按職責(zé)分工,積極主動(dòng)落實(shí)領(lǐng)導(dǎo)干部保密工作責(zé)任制,自覺執(zhí)行和遵守保密工作的方針政策和法規(guī)、規(guī)章,、組織干部職工傳達(dá)學(xué)習(xí)保密工作相關(guān)知識(shí),對(duì)涉密人員加強(qiáng)保密工作教育培訓(xùn)力度,真正做到保密知識(shí)入腦入心、保密工作游刃有余。
二、規(guī)范制度,提高水平
在具體工作中,重點(diǎn)加強(qiáng)了機(jī)關(guān)涉密計(jì)算機(jī)和手機(jī)使用和管理,嚴(yán)格涉密信息和涉密文件的檔案管理工作,進(jìn)一步健全完善機(jī)關(guān)保密工作相關(guān)制度,規(guī)范管理,突出重點(diǎn),全面提高機(jī)關(guān)保密工作水平再上新臺(tái)階。
一是做好計(jì)算機(jī)使用管理。按照“誰(shuí)上網(wǎng)、誰(shuí)負(fù)責(zé)”的原則,堅(jiān)決做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”。就辦公室互聯(lián)網(wǎng)連接管理,進(jìn)行了有效的隔離和防范措施,統(tǒng)一安裝涉密計(jì)算機(jī)戶籍管理和違規(guī)外聯(lián)阻斷系統(tǒng)粘貼涉密計(jì)算機(jī)標(biāo)示,一年來(lái)未出現(xiàn)在連接互聯(lián)網(wǎng)的計(jì)算機(jī)和公共信息網(wǎng)上違規(guī)傳輸涉密信息的現(xiàn)象。加強(qiáng)電腦資料的保管,未經(jīng)單位領(lǐng)導(dǎo)同意,未出現(xiàn)將單位軟件資料打印或拷貝給外單位人員現(xiàn)象。
二是加強(qiáng)涉密計(jì)算機(jī)和移動(dòng)介質(zhì)保密管理。當(dāng)本單位計(jì)算機(jī)和軟、硬盤、移動(dòng)磁盤發(fā)生故障時(shí),聯(lián)系專業(yè)電腦公司派技術(shù)人員直接上門到單位對(duì)故障機(jī)和移動(dòng)介質(zhì)進(jìn)行現(xiàn)場(chǎng)維修,以確保秘密信息不被泄密和盜竊。移動(dòng)硬盤等存儲(chǔ)介質(zhì)沒有在涉密網(wǎng)絡(luò)和互聯(lián)網(wǎng)中間交叉使用。
三是加強(qiáng)手機(jī)使用管理。建立了手機(jī)使用保密管理及涉密人員使用手機(jī)備案制度,做到核心涉密場(chǎng)所禁止帶手機(jī),重要涉密場(chǎng)所禁止使用手機(jī),一般涉密場(chǎng)所限制使用手機(jī),未出現(xiàn)手機(jī)泄密事件。
四是加強(qiáng)傳真機(jī)、復(fù)印機(jī)的管理。對(duì)于要傳真或復(fù)印的文件,事先經(jīng)機(jī)關(guān)領(lǐng)導(dǎo)同意,并嚴(yán)格按要求進(jìn)行傳真或復(fù)印,未出現(xiàn)在普通傳真機(jī)和復(fù)印機(jī)上傳輸、復(fù)印涉密文件材料的現(xiàn)象。
五是下步工作嚴(yán)格做到檔案專用機(jī)嚴(yán)禁與互聯(lián)網(wǎng)和其他公共性息網(wǎng)絡(luò)連接,嚴(yán)禁連接手機(jī)等外圍電子設(shè)備;三是嚴(yán)禁移動(dòng)存儲(chǔ)介質(zhì)在檔案專用機(jī)和互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)及其他公告信息網(wǎng)絡(luò)(含黨政網(wǎng))計(jì)算機(jī)之間交叉使用,電子檔案的收錄統(tǒng)一采用光盤刻錄或安裝單向?qū)朐O(shè)備的方式進(jìn)行;四是嚴(yán)禁擅自自卸載、修改安全技程序和管理程序;嚴(yán)禁將未經(jīng)安全技術(shù)處理的檔案專用機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或改變用途。
在縣委、縣政府的堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,在縣保密局的直接指導(dǎo)下,我局保密工作本著抓住重點(diǎn)、突破難點(diǎn)的原則,抓住涉密信息的傳閱、歸檔等盲腸環(huán)節(jié),進(jìn)行了認(rèn)真梳理和整改,并取得了顯著成效。但是,保密工作畢竟是一項(xiàng)特殊工作,我們所做的工作與上級(jí)的要求和期望還有一定差距。為此,在下一步的工作中,我局將繼續(xù)以高度的政治意識(shí)、大局意識(shí)、危機(jī)意識(shí)和責(zé)任意識(shí),不斷強(qiáng)化保密工作宣傳教育力度,使全單位干部職工牢固樹立保守國(guó)家秘密就是保國(guó)家安全、保家庭幸福、保個(gè)人前途的觀念,自覺遵守保密規(guī)定,筑牢信息化條件下反竊密、防泄密的思想防線,不斷提高保密工作領(lǐng)導(dǎo)水平,以嚴(yán)謹(jǐn)?shù)膽B(tài)度,務(wù)實(shí)的作風(fēng)、精湛的技藝,推動(dòng)我會(huì)保密工作上水平、上臺(tái)階。
二O一一年十二月十八日
主題詞:保密 網(wǎng)絡(luò) 手機(jī)使用 自查報(bào)告 抄送:縣保密局。 康定縣交通局辦公室 201年12月18日印發(fā)
共印2份
第四篇:網(wǎng)絡(luò)和手機(jī)使用自查報(bào)告
康交?2011?號(hào)簽發(fā)人:何志超
康定縣交通局關(guān)于組織
開展網(wǎng)絡(luò)和手機(jī)使用保密的自查報(bào)告
中共康定縣委保密委員會(huì):
為進(jìn)一步加強(qiáng)我局網(wǎng)絡(luò)和手機(jī)使用保密管理,我局高度重視,在扎實(shí)開展本單位保密工作的基礎(chǔ)上,認(rèn)真按照檢查驗(yàn)收標(biāo)準(zhǔn)逐項(xiàng)進(jìn)行自查自評(píng),現(xiàn)將基本情況總結(jié)如下:
一、強(qiáng)化學(xué)習(xí),增強(qiáng)認(rèn)識(shí)
保密工作事關(guān)國(guó)家安全和利益,在工作中,一旦發(fā)生泄密、
竊密事件,將會(huì)對(duì)國(guó)家的利益造成不可估量的損失。一年來(lái),我
局高度重視機(jī)關(guān)保密工作,把保密工作提上重要議事日程,利用
干部職工大會(huì)或集中學(xué)習(xí)著重強(qiáng)調(diào)保密工作的重要性和必要性。
使其干部職工從思想上認(rèn)識(shí)到保密工作與日常工作的內(nèi)在聯(lián)系,
進(jìn)一步增強(qiáng)做好保密工作的主動(dòng)性和自覺性。其次,成立了保密
工作領(lǐng)導(dǎo)小組,一把手親自掛帥,相關(guān)工作人員具體負(fù)責(zé)。并按
職責(zé)分工,積極主動(dòng)落實(shí)領(lǐng)導(dǎo)干部保密工作責(zé)任制,自覺執(zhí)行和
遵守保密工作的方針政策和法規(guī)、規(guī)章,、組織干部職工傳達(dá)學(xué)
習(xí)保密工作相關(guān)知識(shí),對(duì)涉密人員加強(qiáng)保密工作教育培訓(xùn)力度,
真正做到保密知識(shí)入腦入心、保密工作游刃有余。
二、規(guī)范制度,提高水平
在具體工作中,重點(diǎn)加強(qiáng)了機(jī)關(guān)涉密計(jì)算機(jī)和手機(jī)使用和管
理,嚴(yán)格涉密信息和涉密文件的檔案管理工作,進(jìn)一步健全完善
機(jī)關(guān)保密工作相關(guān)制度,規(guī)范管理,突出重點(diǎn),全面提高機(jī)關(guān)保
密工作水平再上新臺(tái)階。
一是做好計(jì)算機(jī)使用管理。按照“誰(shuí)上網(wǎng)、誰(shuí)負(fù)責(zé)”的原則,
堅(jiān)決做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”。就辦公室互聯(lián)
網(wǎng)連接管理,進(jìn)行了有效的隔離和防范措施,統(tǒng)一安裝涉密計(jì)算
機(jī)戶籍管理和違規(guī)外聯(lián)阻斷系統(tǒng)粘貼涉密計(jì)算機(jī)標(biāo)示,一年來(lái)未
出現(xiàn)在連接互聯(lián)網(wǎng)的計(jì)算機(jī)和公共信息網(wǎng)上違規(guī)傳輸涉密信息
的現(xiàn)象。加強(qiáng)電腦資料的保管,未經(jīng)單位領(lǐng)導(dǎo)同意,未出現(xiàn)將單
位軟件資料打印或拷貝給外單位人員現(xiàn)象。
二是加強(qiáng)涉密計(jì)算機(jī)和移動(dòng)介質(zhì)保密管理。當(dāng)本單位計(jì)算機(jī)
和軟、硬盤、移動(dòng)磁盤發(fā)生故障時(shí),聯(lián)系專業(yè)電腦公司派技術(shù)人
員直接上門到單位對(duì)故障機(jī)和移動(dòng)介質(zhì)進(jìn)行現(xiàn)場(chǎng)維修,以確保秘
密信息不被泄密和盜竊。移動(dòng)硬盤等存儲(chǔ)介質(zhì)沒有在涉密網(wǎng)絡(luò)和
互聯(lián)網(wǎng)中間交叉使用。
三是加強(qiáng)手機(jī)使用管理。建立了手機(jī)使用保密管理及涉密人
員使用手機(jī)備案制度,做到核心涉密場(chǎng)所禁止帶手機(jī),重要涉密
場(chǎng)所禁止使用手機(jī),一般涉密場(chǎng)所限制使用手機(jī),未出現(xiàn)手機(jī)泄
密事件。
四是加強(qiáng)傳真機(jī)、復(fù)印機(jī)的管理。對(duì)于要傳真或復(fù)印的文件,
事先經(jīng)機(jī)關(guān)領(lǐng)導(dǎo)同意,并嚴(yán)格按要求進(jìn)行傳真或復(fù)印,未出現(xiàn)在
普通傳真機(jī)和復(fù)印機(jī)上傳輸、復(fù)印涉密文件材料的現(xiàn)象。
五是下步工作嚴(yán)格做到檔案專用機(jī)嚴(yán)禁與互聯(lián)網(wǎng)和其他公
共性息網(wǎng)絡(luò)連接,嚴(yán)禁連接手機(jī)等外圍電子設(shè)備;三是嚴(yán)禁移動(dòng)
存儲(chǔ)介質(zhì)在檔案專用機(jī)和互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)及其他公
告信息網(wǎng)絡(luò)(含黨政網(wǎng))計(jì)算機(jī)之間交叉使用,電子檔案的收錄
統(tǒng)一采用光盤刻錄或安裝單向?qū)朐O(shè)備的方式進(jìn)行;四是嚴(yán)禁擅
自自卸載、修改安全技程序和管理程序;嚴(yán)禁將未經(jīng)安全技術(shù)處
理的檔案專用機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或改變用途。
在縣委、縣政府的堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,在縣保密局的直接指導(dǎo)下,
我局保密工作本著抓住重點(diǎn)、突破難點(diǎn)的原則,抓住涉密信息的
傳閱、歸檔等盲腸環(huán)節(jié),進(jìn)行了認(rèn)真梳理和整改,并取得了顯著
成效。但是,保密工作畢竟是一項(xiàng)特殊工作,我們所做的工作與
上級(jí)的要求和期望還有一定差距。為此,在下一步的工作中,我
局將繼續(xù)以高度的政治意識(shí)、大局意識(shí)、危機(jī)意識(shí)和責(zé)任意識(shí),
不斷強(qiáng)化保密工作宣傳教育力度,使全單位干部職工牢固樹立保
守國(guó)家秘密就是保國(guó)家安全、保家庭幸福、保個(gè)人前途的觀念,
自覺遵守保密規(guī)定,筑牢信息化條件下反竊密、防泄密的思想防
線,不斷提高保密工作領(lǐng)導(dǎo)水平,以嚴(yán)謹(jǐn)?shù)膽B(tài)度,務(wù)實(shí)的作風(fēng)、
精湛的技藝,推動(dòng)我會(huì)保密工作上水平、上臺(tái)階。
二O一一年十二月十八日
主題詞:保密網(wǎng)絡(luò)手機(jī)使用自查報(bào)告抄送:縣保密局。康定縣交通局辦公室201年12月18日印發(fā)
共印2份
第五篇:網(wǎng)絡(luò)自查報(bào)告
察哈爾右翼中旗農(nóng)村信用合作聯(lián)社
關(guān)于網(wǎng)絡(luò)安全檢查的自查報(bào)告
我旗聯(lián)社2014年8月13日接到轉(zhuǎn)發(fā)《開展銀行業(yè)金融機(jī)構(gòu)網(wǎng)絡(luò)安全自查工作的通知》的通知后,聯(lián)社領(lǐng)導(dǎo)班子十分重視,及時(shí)召集科技信息部,按照文件要求,根據(jù)實(shí)施方案的指導(dǎo)思想和工作目標(biāo),逐條落實(shí),周密安排,對(duì)全旗19 個(gè)配備計(jì)算機(jī)的信用社和中心機(jī)房 進(jìn)行了排查,現(xiàn)將自查情況報(bào)告如下:
一、領(lǐng)導(dǎo)高度重視,組織、部門健全
我旗聯(lián)社自2008年設(shè)設(shè)立科技信息部以來(lái),本著“誰(shuí)主管理,誰(shuí)負(fù)責(zé)“的指導(dǎo)思想,十分重視計(jì)算機(jī)管理組織的建設(shè),成立了計(jì)算機(jī)安全保護(hù)領(lǐng)導(dǎo)小組,始終有一名聯(lián)社主任擔(dān)任安全管理領(lǐng)導(dǎo)小組組長(zhǎng),并以科技信息負(fù)責(zé)人為成員。
聯(lián)社科技信息部為專職負(fù)責(zé)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作的部門,對(duì)全旗信用社主要計(jì)算機(jī)系統(tǒng)的資源配置、操作及業(yè)務(wù)系統(tǒng)、系統(tǒng)維護(hù)人員、操作人員進(jìn)行登記。基層信用社設(shè)立兼職安全管理員,負(fù)責(zé)對(duì)上屬電子網(wǎng)點(diǎn)進(jìn)行管理、監(jiān)督,對(duì)本單位計(jì)算機(jī)出現(xiàn)的軟、硬件問題及時(shí)上報(bào)聯(lián)社科技部門。
我聯(lián)社計(jì)算機(jī)設(shè)備的采購(gòu)和業(yè)務(wù)外包均由內(nèi)蒙古自治區(qū)農(nóng)村信用社聯(lián)合社進(jìn)行統(tǒng)一招標(biāo)和定價(jià),然后向入圍廠家進(jìn)行設(shè)備的購(gòu)買和業(yè)務(wù)的外包。
二、網(wǎng)絡(luò)防護(hù)措施
我聯(lián)社業(yè)務(wù)網(wǎng)絡(luò)都是通過(guò)專線接入到自治區(qū)聯(lián)社的數(shù)據(jù)中心,各業(yè)務(wù)網(wǎng)絡(luò)之間采用物理線路隔離,在中心機(jī)房設(shè)立硬件防火墻,并嚴(yán)格控制非科技信息人員不準(zhǔn)進(jìn)入機(jī)房。
為了防止病毒感染和被攻擊,互聯(lián)網(wǎng)計(jì)算機(jī)和業(yè)務(wù)計(jì)算機(jī)都是專機(jī)專用,一些可關(guān)閉移動(dòng)存儲(chǔ)介質(zhì)的計(jì)算機(jī)都實(shí)施了關(guān)閉移動(dòng)存儲(chǔ)功能,對(duì)重要業(yè)務(wù)數(shù)據(jù)實(shí)行了定期備份。
三、網(wǎng)絡(luò)應(yīng)急處理
我旗聯(lián)社根據(jù)自治區(qū)聯(lián)社的要求,建立了網(wǎng)絡(luò)應(yīng)急預(yù)案,成立了網(wǎng)絡(luò)應(yīng)急小組,小組成員由信息科技人員組成,并明確了相關(guān)責(zé)任和相關(guān)步驟。
對(duì)業(yè)務(wù)網(wǎng)絡(luò)所用的備用設(shè)備和備用線路,定期進(jìn)行檢查和切換演練,確保備用設(shè)備和備用線路的正常使用,一旦發(fā)生網(wǎng)絡(luò)故障,短時(shí)間無(wú)法修復(fù),便啟動(dòng)網(wǎng)絡(luò)應(yīng)急預(yù)案,將備用設(shè)備和備份線路啟動(dòng)。
四、宣傳教育情況
我聯(lián)社科技人員不定期會(huì)對(duì)網(wǎng)點(diǎn)的安全管理員和工作人員進(jìn)行現(xiàn)場(chǎng)和非現(xiàn)場(chǎng)培訓(xùn),培訓(xùn)內(nèi)容包括掌握一些簡(jiǎn)單處理網(wǎng)絡(luò)故障、網(wǎng)絡(luò)安全基礎(chǔ)和如何正確使用計(jì)算機(jī)設(shè)備等。
五、Windows XP停止安全服務(wù)應(yīng)對(duì)情況
Windows XP停止安全服務(wù)后,我聯(lián)社領(lǐng)導(dǎo)高度重視,對(duì)一些利用互聯(lián)網(wǎng)辦公的計(jì)算機(jī)進(jìn)行了系統(tǒng)的更換。對(duì)網(wǎng)點(diǎn)的計(jì)算機(jī)設(shè)備進(jìn)行了巡查,卸載并關(guān)閉了一些業(yè)務(wù)計(jì)算機(jī)的程序,對(duì)個(gè)別計(jì)算機(jī)進(jìn)行了系統(tǒng)重裝,安裝了殺毒軟件,并定期進(jìn)行病毒庫(kù)的升級(jí)。
對(duì)照《2014年國(guó)家網(wǎng)絡(luò)安全檢查工作方案》的要求,我旗聯(lián)社主要作了以上幾方面的自查,還急待改進(jìn)。首要任務(wù)是加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。把計(jì)算機(jī)安全保護(hù)知識(shí)真正融于“三防一?!敝R(shí)的學(xué)習(xí)中,而不是輕輕帶過(guò);人防與技防結(jié)合,把計(jì)算機(jī)安全保護(hù)的技術(shù)措施看作是保護(hù)資金安全的一道看不見的屏障。
察哈爾右翼中旗農(nóng)村信用合作聯(lián)社
2014年8月26日
第六篇:網(wǎng)絡(luò)信息安全自查報(bào)告
我局對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現(xiàn)失泄密問題。
一、計(jì)算機(jī)涉密信息管理情況
今年以來(lái),我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤、U盤、移動(dòng)硬盤等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對(duì)SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、U盤、移動(dòng)硬盤等管理、維修和銷毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我局每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對(duì)于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我局對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在局開展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、網(wǎng)站安全
我局對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
七、安全制度制定落實(shí)情況
為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。同時(shí)我局結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
八、安全教育
為保證我局網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
九、自查存在的問題及整改意見
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)對(duì)于線路不整齊、暴露的,立即對(duì)線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
第七篇:網(wǎng)絡(luò)信息安全自查報(bào)告
依照《印發(fā)xx重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[2012]x號(hào),我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
一、信息安全狀態(tài)整體評(píng)價(jià)
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來(lái),嚴(yán)格依照上級(jí)部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會(huì)信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由xx擔(dān)負(fù),副組長(zhǎng)由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動(dòng)展開信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤點(diǎn)、整理、編號(hào)、簽收制度,并要求信息xx天放工前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要題目及整改情況
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,進(jìn)步做好安全工作的主動(dòng)性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
第八篇:網(wǎng)絡(luò)安全自查報(bào)告
為進(jìn)一步加強(qiáng)我院信息系統(tǒng)的安全管理,強(qiáng)化信息安全和保密意識(shí),提高信息安全保障水平,按照省衛(wèi)計(jì)委《關(guān)于xx省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作的通知》文件要求,我院領(lǐng)導(dǎo)高度重視,成立專項(xiàng)管理組織機(jī)構(gòu),召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,并針對(duì)全院各科室的網(wǎng)絡(luò)信息安全情況進(jìn)行了專項(xiàng)檢查,現(xiàn)將自查情況匯報(bào)如下:
一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況
我院信息管理系統(tǒng)于xx年xx月由xxxx科技有限公司對(duì)醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進(jìn)行升級(jí)。升級(jí)后的前臺(tái)維護(hù)由本院技術(shù)人員負(fù)責(zé),后臺(tái)維護(hù)及以外事故處理由xxxx科技有限責(zé)任公司技術(shù)人員負(fù)責(zé)。
二、自查工作情況
1、機(jī)房安全檢查。機(jī)房安全主要包括:消防安全、用電安全、硬件安全、軟件維護(hù)安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天定點(diǎn)巡查。系統(tǒng)服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證在斷電3個(gè)小時(shí)情況下,設(shè)備可以運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。
2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲(chǔ)介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無(wú)法私自添加新IP,未經(jīng)分配的IP無(wú)法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫(kù)安全管理。我院對(duì)數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
(3)數(shù)據(jù)庫(kù)賬戶密碼專人管理、專人維護(hù)。
(4)數(shù)據(jù)庫(kù)用戶每6個(gè)月必須修改一次密碼。
(5)服務(wù)器采取虛擬化進(jìn)行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時(shí),及時(shí)切換到另一臺(tái)服務(wù)器,確??蛻舳藰I(yè)務(wù)正常運(yùn)行。
三、應(yīng)急處置
我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運(yùn)行六小時(shí)左右。我院的HIS系統(tǒng)剛剛升級(jí)上線不久,服務(wù)器未發(fā)生過(guò)長(zhǎng)宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處Z預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,HIS系統(tǒng)無(wú)法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
四、存在問題
我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、仔細(xì),從未發(fā)生過(guò)重大的'安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓(xùn)不全面,信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;應(yīng)急演練開展不足;機(jī)房條件差;個(gè)別科室的計(jì)算機(jī)設(shè)備配Z偏低,服務(wù)期限偏長(zhǎng)。
今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),提升信息安全技術(shù)水平,加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性,加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配Z,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。