千文網(wǎng)小編為你整理了多篇相關(guān)的《2020年上半年網(wǎng)絡(luò)安全工作總結(jié)報告(優(yōu)秀范文二篇)》,但愿對你工作學習有幫助,當然你在千文網(wǎng)還可以找到更多《2020年上半年網(wǎng)絡(luò)安全工作總結(jié)報告(優(yōu)秀范文二篇)》。
第一篇:關(guān)于網(wǎng)絡(luò)安全的總結(jié)報告_網(wǎng)絡(luò)安全個人工作總結(jié)報告
網(wǎng)絡(luò)安全中的入侵檢測是對計算機系統(tǒng)資源和網(wǎng)絡(luò)資源的惡意行為進行識別響應,網(wǎng)絡(luò)安全四我們現(xiàn)在需要面對的新問題,今天學習啦小編給大家?guī)黻P(guān)于網(wǎng)絡(luò)安全的總結(jié)報告,希望對大家有所幫助。
關(guān)于網(wǎng)絡(luò)安全的總結(jié)報告在21世紀,網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畹囊徊糠?,很多人甚至已?jīng)離不開網(wǎng)絡(luò)。有了網(wǎng)絡(luò),人們足不出戶便可衣食無憂。前些天剛從電視上看到關(guān)于年底網(wǎng)購火爆,快遞公司也在“春運”的新聞。以前人們找東西得找人幫忙,現(xiàn)在人們找東西找網(wǎng)幫忙。記得有一次鑰匙不知道放到了什么地方,就百度了一下“鑰匙丟在那里了”,結(jié)果按照網(wǎng)友們提示的方案還真給找到了。
網(wǎng)絡(luò)爆炸性地發(fā)展,網(wǎng)絡(luò)環(huán)境也日益復雜和開放,同時各種各樣的安全漏洞也暴露出來,惡意威脅和攻擊日益增多,安全事件與日俱增,也讓接觸互聯(lián)網(wǎng)絡(luò)的每一個人都不同程度地受到了威脅。在此,我就生活中、工作中碰到看到的各種網(wǎng)絡(luò)安全問題談談自己的體會:
1. 有網(wǎng)絡(luò)安全的意識很重要
談到網(wǎng)絡(luò)安全,讓我們無奈的是很多人認為這是計算機網(wǎng)絡(luò)專業(yè)人員的事情。其實,每個人都應該有網(wǎng)絡(luò)安全的意識,這點對于涉密單位人員來說尤其重要。前段時間看了電視劇《密戰(zhàn)》,其中揭露的泄密方式多數(shù)都是相關(guān)人員安全意識薄弱造成:單位要求機密的工作必須在辦公室完成,就是有人私自帶回家加班造成泄密;重要部門要求外人不得入內(nèi),偏有人把閑雜人員帶入造成泄密;專網(wǎng)電腦不允許接互聯(lián)網(wǎng),有人
接外網(wǎng)打游戲造成泄密;甚至涉密人員交友不慎,與間諜談戀愛造成泄密。雖然這只是電視劇,但對機密單位也是一種警示。看這部電視劇的時候我就在想,這應該作為安全部門的安全教育片。
不單單是涉密單位,對于個人來說,網(wǎng)絡(luò)安全意識也特別重要。網(wǎng)上層出不窮的攝像頭泄密事件、這“門”那“門”的都是由于個人安全意識淡薄所致。正如老師所說的“看到的不一定是真的!”。
我自己的電腦上有一些自己平時做的軟件、系統(tǒng),雖說沒什么重要的,但那也是自己辛苦整出來的呀,所以使用電腦一直很小心,生怕有什么木馬、病毒之類的, “360流量監(jiān)控”的小條一直在我的“桌面”右下角,只要有上傳流量肯定得去看看是什么進程在上傳。
平時為別人維護系統(tǒng)經(jīng)常會碰到殺毒軟件很久不升級的情況,主人還振振有詞的說自己裝了殺毒軟件的。在他們看來殺毒軟件有了就成,剩下的就不用管了,我很多時候這樣對他們說:“你養(yǎng)條狗還得天天喂它吃呢!”
2. 設(shè)備安全—很多技術(shù)是我們想不到的
網(wǎng)絡(luò)設(shè)備是網(wǎng)絡(luò)運行的硬件基礎(chǔ),設(shè)備安全是網(wǎng)絡(luò)完全必不可少的一個環(huán)節(jié)。
以前聽說過電泄密,一直沒見過,最近單位有同事拿來了兩個“電力貓”(電力線以太網(wǎng)信號傳輸適配器),一個接網(wǎng)線插到電源上,另一個在30米內(nèi)接電源通過接口接網(wǎng)線鏈接到電腦便可上網(wǎng)。這讓我想到,只要有人將涉密的網(wǎng)絡(luò)線路接到電源線路便可輕易泄密,當然這塊國家安全部門肯定有相關(guān)的防范措施。
在搜索引擎里搜索諸如:intitle:"Live View/-AXIS 206W"等,可以搜到網(wǎng)絡(luò)攝像頭,在電視劇《密戰(zhàn)》中,某涉密部門的監(jiān)控系統(tǒng)被接入了互聯(lián)網(wǎng),間諜就利用監(jiān)控系統(tǒng)竊取工作人員的屏幕信息和按鍵信息。在某政府機要室的復印機上安裝基于移動網(wǎng)絡(luò)的發(fā)射器,便可再用另外一臺接收機上受到所有掃描的機要文件。
1985年,在法國召開的一次國際計算機安全會議上,年輕的荷蘭人范〃艾克當著各國代表的面,公開了他竊取微機信息的技術(shù)。他用價值僅幾百美元的器件對普通電視機進行改造,然后安裝在汽車里,這樣就從樓下的街道上,接收到了放臵在8層樓上的計算機電磁波的信息,并顯示出計算機屏幕上顯示的圖像。
他的演示給與會的各國代表以巨大的震動。本人最早知道電磁泄密是在20xx年為部隊某部門開發(fā)軟件的時候聽說的,在部隊很多地方時安裝了干擾器的就是為了防止電磁泄密。
硬盤數(shù)據(jù)不是刪掉就不存在了,用諸如EasyRecovery等恢復軟件都可以恢復。看來,只有將涉密硬盤用煉鋼爐化掉才能保證完全安全。
3. 小心木馬
最早知道木馬,是自己大學期間。當時在網(wǎng)上看到了一款叫“大眼睛”的屏幕發(fā)送軟件,很好奇就試著用了。大學的機房里的計算機只裝常用軟件,其他諸如QQ等軟件都是在服務器上存放,用的時候自己安裝,學生機有保護卡重啟就被恢復了,又得裝。
于是就將“大眼睛”的客戶端放在服務器上取個很吸引人的名字。結(jié)果很多同學的屏幕都被我們監(jiān)控。有同學嘲笑說“不就是個木馬嘛!”經(jīng)過查詢才知道有種叫“木馬”的程序也是用同樣的方法進行隱私竊取。后來自己還做過假的QQ程序盜取別人的QQ,但盜來都給了別人,誰知道現(xiàn)在7、8位QQ號碼能這么暢銷。
以前電腦都防CIH、蠕蟲等病毒,當現(xiàn)在更多的是防木馬病毒,主要是由于個人電腦上可以竊取諸如支付寶、QQ賬號、網(wǎng)上銀行等密碼。當你打開不安全的網(wǎng)頁、別人發(fā)給你的惡意郵件時,當你安裝不安全的軟件時,當你使用U盤時都可能感染木馬病毒。
前一段時間的“360和QQ之爭”,在我們的電腦里有很多不安全的的軟件,都可能泄露我們的隱私。
4. 網(wǎng)頁安全
在單位,我負責幾個部門的網(wǎng)站維護,主要是網(wǎng)頁制作。在一開始編程的時候,根本沒想到能被攻擊。后來自己做的網(wǎng)站經(jīng)常被攻擊,這才知道諸如SQL注入、Ewebeditor漏洞等攻擊手段,所以在編程時會注意到這些方面的安全。比如我的后臺數(shù)據(jù)庫一般都是“x.asp#xxxxxx.mdb”。防止數(shù)據(jù)庫被下載。
記得又一次為某部門自己編寫了一個留言板程序,結(jié)果發(fā)布沒1天就有3000多條惡意留言,還是英文的,挺讓人頭疼。最后設(shè)臵了驗證碼、用戶驗證都不起作用,直到用了檢測留言來源網(wǎng)頁代碼才堵住。原來人家是用工具攻擊的。
5. 養(yǎng)成良好的上網(wǎng)習慣
網(wǎng)絡(luò)安全涉及到使用網(wǎng)絡(luò)的每一個人。對個人來說,要保證自己安全上網(wǎng),每個人都得養(yǎng)成良好的上網(wǎng)習慣。我想應該包含以下幾點:
1)電腦要安裝防火墻和殺毒軟件,要及時升級,如果電腦上網(wǎng)則設(shè)臵為自動升級。并且養(yǎng)成經(jīng)常性安全掃描電腦;
2)及時更新windows補丁;
3) 在確保系統(tǒng)安全的情況下,做好GHOST備份,防止碰到頑固病毒時能及時恢復系統(tǒng);
4)網(wǎng)友用QQ等發(fā)給的網(wǎng)站和程序,不要輕易去點擊和執(zhí)行;
5)不瀏覽不安全的網(wǎng)頁;
6)共享文件要及時關(guān)閉共享,在單位經(jīng)常會在工作組計算機中看到別人共享的東西;
7) 不熟悉的郵件不瀏覽;
8)U盤殺毒后再去打開;
9)最好不在別人的計算機上登錄自己的銀行賬號、支付寶、QQ等; 對于我們每個人來說,提高網(wǎng)絡(luò)安全意識,學習網(wǎng)絡(luò)安全知識,是網(wǎng)絡(luò)時代對我們基本的要求。
關(guān)于網(wǎng)絡(luò)安全的總結(jié)報告青少年的健康成長,關(guān)系到社會的穩(wěn)定,關(guān)系到民族的興旺和國家的前途。因此,教育和保護好下一代,具有十分重要的意義。中學階段是一個人成長的重要時期,中學教育尤其是中學生安全教育的成敗直接關(guān)系到一個人將來是否成為人才。
隨著信息時代的到來,形形色色的網(wǎng)吧如雨后春筍般在各個城鎮(zhèn)應運而生。它們中有一些是正規(guī)掛牌網(wǎng)吧,但多數(shù)是一些無牌的地下黑色網(wǎng)吧,這些黑色網(wǎng)吧瞄準的市 場就是青少年學生。一些學生迷上網(wǎng)絡(luò)游戲后,便欺騙家長和老師,設(shè)法籌資,利用一切可利用的時間上網(wǎng)。
有許許多多原先是優(yōu)秀的學生,因誤入黑色網(wǎng)吧,整日沉迷于虛幻世界之中,學習之類則拋之腦后,并且身體健康狀況日下。黑色網(wǎng)吧不僅有學生幾天幾夜也打不“出關(guān)”的游戲,更有不健康、不宜中學生觀看的黃色網(wǎng)頁。
抓好中學生的網(wǎng)絡(luò)安全教育與管理,保障中學生的人身財產(chǎn)安全,促進中學生身心健康發(fā)展,是擺在我們面前的一個突出課題。
針對這種情況,一是要與學生家長配合管好自己的學生,二是向有關(guān)執(zhí)法部門反映,端掉這些黑色網(wǎng)吧,三是加強網(wǎng)絡(luò)法律法規(guī)宣傳教育,提高中學生網(wǎng)絡(luò)安全意識,在思想上形成一道能抵御外來反動、邪惡侵蝕的“防火墻”。 四是組織學生積極參與學校的安全管理工作 ,讓中學生參與學校的安全管理工作是提高中學生安全防范意識的有效途徑。最后,爭取相關(guān)部門協(xié)作,整治校園周邊環(huán)境,優(yōu)化育人環(huán)境。
學校在加大對校園安全保衛(wèi)力量的投入、提高保衛(wèi)人員素質(zhì)和學校安全教育水平的同時,要積極爭取地方政府、公安機關(guān)的支持,嚴厲打擊危害學校及中學生安全的不法行為,切實改善校園周邊治安狀況,優(yōu)化育人環(huán)境。對校門口的一些攤點,校園附近的一些黑色網(wǎng)吧,對中學生存有安全隱患的一切問題,該取締的取締,該打擊的打擊,該解決的盡快解決。
對校內(nèi)發(fā)生的治安事件或安全事故,要依法處理,及時通報。對違反安全規(guī)章的學生應予以批評教育,甚至必要的紀律處分,對已發(fā)現(xiàn)的安全隱患及時采取有效的防范措施,以此創(chuàng)造一個安全、文明的育人環(huán)境,為提高教育教學質(zhì)量和我國教育事業(yè)的發(fā)展做出新的貢獻。
綜上所述,對中學生進行安全教育是一項系統(tǒng)工程,在外部,需要社會、學校、家庭緊密配合;在內(nèi)部,需要學校的各個部門通力合作、齊抓共管,組織學生積極參與,這樣才能達到對中學生進行安全教育的目的。
關(guān)于網(wǎng)絡(luò)安全的總結(jié)報告我局對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導組,建立健全了網(wǎng)絡(luò)安全保密責任制和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。
一、計算機涉密信息管理情況
今年以來,我局加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
二、計算機和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運轉(zhuǎn)正常
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
五、嚴格管理、規(guī)范設(shè)備維護
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
六、網(wǎng)站安全及
我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。
七、安全制度制定落實情況
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
八、安全教育
為保證我局網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
九、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設(shè)備維護,及時更換和維護好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
看過“關(guān)于網(wǎng)絡(luò)安全的總結(jié)報告”的人還看了:
1.關(guān)于網(wǎng)絡(luò)安全的總結(jié)
2.網(wǎng)絡(luò)安全教育心得體會范文1000字
3.網(wǎng)絡(luò)安全學習心得體會
4.信息安全檢查總結(jié)報告范文
5.網(wǎng)絡(luò)安全教育學習心得總結(jié)
6.國家網(wǎng)絡(luò)安全宣傳周活動總結(jié)范文
7.網(wǎng)絡(luò)安全宣傳周活動總結(jié)
第二篇:2020年電子政務信息網(wǎng)絡(luò)安全自查總結(jié)報告
根據(jù)《關(guān)于開展2020年XX市電子政務信息網(wǎng)絡(luò)安全檢查工作的通知》(南發(fā)改網(wǎng)安【2020】4號)文件精神,在城區(qū)信息化領(lǐng)導小組的領(lǐng)導下,為確保城區(qū)網(wǎng)絡(luò)信息安全,降低政務網(wǎng)絡(luò)和相應系統(tǒng)的安全風險,評估當前網(wǎng)絡(luò)系統(tǒng)安全狀況,查找網(wǎng)絡(luò)安全漏洞、隱患、薄弱環(huán)節(jié),增強城區(qū)各部門的安全意識,有效提高城區(qū)網(wǎng)絡(luò)信息安全與信息化工作整體水平,我城區(qū)領(lǐng)導對此項工作非常重視,立即召開城區(qū)網(wǎng)絡(luò)安全小組會議,深入學習和認真貫徹落實文件重要指導,嚴格執(zhí)行有關(guān)要求,對城區(qū)電子政務信息網(wǎng)絡(luò)安全進行了檢查?,F(xiàn)將興寧區(qū)政府電子政務信息網(wǎng)絡(luò)安全自查總結(jié)情況匯報如下:
一、網(wǎng)絡(luò)安全檢查工作組織開展情況
11月6日起,由城區(qū)網(wǎng)絡(luò)中心牽頭,對各單位當前網(wǎng)絡(luò)與信息安全進行了一次全面的自査,此次調(diào)查工作的重點包括各鄉(xiāng)鎮(zhèn)專線接入情況,中心機房網(wǎng)絡(luò)和各硬件設(shè)備檢查,各網(wǎng)絡(luò)設(shè)備的檢查,政府門戶網(wǎng)站運行環(huán)境情況,各網(wǎng)絡(luò)設(shè)備密碼防護升級,服務器情況摸底調(diào)查和病毒檢測,網(wǎng)絡(luò)出口設(shè)備網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。截至目前我城區(qū)共檢查了門戶網(wǎng)站管理系統(tǒng)的兩臺服務器、41臺網(wǎng)絡(luò)設(shè)備、2套數(shù)據(jù)庫系統(tǒng),多份管理制度文檔,客戶端21臺。
二、2020年網(wǎng)絡(luò)安全主要工作情況
(一)安全管理情況
為切實加強城區(qū)信息系統(tǒng)安全工作,我城區(qū)成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導小組,由分管信息化工作的常務副區(qū)長任組長,下設(shè)辦公室,做到分工明確,責任具體到人,以確保網(wǎng)絡(luò)信息安全。
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《計算機病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《興寧區(qū)電子政務信息及網(wǎng)絡(luò)安全管理辦法(試行)》、《興寧區(qū)計算機網(wǎng)絡(luò)系統(tǒng)管理暫行規(guī)定》、《興寧區(qū)網(wǎng)絡(luò)安全管理人員崗位工作職責》等安全防范制度。對于人員安全管理,各部門都設(shè)有專人或兼職人員,并進行了必要的培訓,有重要信息系統(tǒng)的部門對人員的離崗、外部人員訪問管理等都有明確的要求。負責信息安全的人員對網(wǎng)絡(luò)進行管理、日常維護、對信息系統(tǒng)相關(guān)的各種設(shè)備、線路等進行不定期的維護管理。
(二)技術(shù)防護情況
城區(qū)各部門充分利用技術(shù)和管理雙重措施,全面加大在防病毒、防篡改、防攻擊、防癱瘓等方面的力度,安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件;涉密計算機經(jīng)過保密技術(shù)檢查,都設(shè)有開機密碼,由專人保管負責,同時,涉密計算機不和其它計算機之間相互共享。網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。對重要服務器上的應用、服務、端口和鏈接都進行了安全檢查并加固處理。對于政務信息網(wǎng)運行安全,操作要求:一是專屬權(quán)限密碼登陸后臺;二是制定了網(wǎng)站信息發(fā)布審核制度,按照“誰發(fā)布,誰負責”的原則,確保發(fā)布到網(wǎng)站上的內(nèi)容不出現(xiàn)偏差;三是制定了興寧區(qū)政府網(wǎng)站信息保密審查制度;四是在管理政務網(wǎng)網(wǎng)站鏈接方面建立了政府網(wǎng)站鏈接審批制度,規(guī)定不得隨意在網(wǎng)站上添加鏈接。如果確有必要,應限定為各級政府及有關(guān)職能部門的網(wǎng)站鏈接,并通過審批。五是規(guī)定了負責政府信息公開的領(lǐng)導,對互動信息提出閱辦意見,交由政府辦公室以加急公文辦理流程辦理。負責互動信息答復的領(lǐng)導或部門,必須嚴肅對待每一條互動信息,并給予嚴謹?shù)臅娲饛?。書面答復在?jīng)負責政府信息公開的領(lǐng)導審批后,由網(wǎng)站信息管理人員通過互動欄目或便民信箱回復給信息的提交人。同時,對服務器進行全面防護,開展經(jīng)常性安全檢查,定期對網(wǎng)站服務器進行脆弱性掃描,發(fā)現(xiàn)問題及時采取措施,修補漏洞,做到防患于未然。
(三)應急處置與容災備份方面
我城區(qū)政府及各重要部門都相應制定了網(wǎng)絡(luò)與信息安全應急預案,明確應急技術(shù)支撐隊伍,保障應急技術(shù)支撐,加強宣傳培訓,增強危機防范意識,重要部門數(shù)據(jù)庫都及時進行了備份,確保數(shù)據(jù)庫安全。
(四)教育培訓情況
定期組織人員進行信息安全培訓學習,提高專業(yè)水平。開展網(wǎng)絡(luò)與信息安全應急演練,提高了工作人員的業(yè)務素質(zhì)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
在自查過程中我們發(fā)現(xiàn)了一些不足:
(一)安全意識不強,保密制度不嚴。存在少數(shù)部門亂接交換機造成網(wǎng)絡(luò)環(huán)路的情況,影響樓層乃至城區(qū)上網(wǎng)質(zhì)量。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)網(wǎng)絡(luò)與信息系統(tǒng)防護水平不高。一些網(wǎng)絡(luò)出口設(shè)備未及時啟用相應的網(wǎng)絡(luò)安全設(shè)置,提高了網(wǎng)絡(luò)安全風險。同時,網(wǎng)絡(luò)出口設(shè)備也存在年久老化問題,出現(xiàn)頻繁掉包,上網(wǎng)卡頓等現(xiàn)象,使得面臨網(wǎng)絡(luò)不法分子的威脅日益嚴峻。
(三)安全管理制度有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
四、改進措施與整改效果
(一)要加強對機關(guān)干部的安全意識教育,開展對公務員各種形式的信息安全培訓,提高安全意識水平和安全防護的能力。
(二)及時進行設(shè)備維護、更新,加大對線路、系統(tǒng)等的及時維護和保養(yǎng),定期對關(guān)鍵網(wǎng)絡(luò)設(shè)備進行安全評估,加強對各部門網(wǎng)絡(luò)與信息安全的監(jiān)督檢查,提高網(wǎng)絡(luò)與信息系統(tǒng)防護水平。
(三)加強對信息安全管理技術(shù)人才的培養(yǎng),組織信息安全管理技術(shù)人才多去參加自治區(qū)和XX市的相關(guān)會議培訓進行專業(yè)學習和技能培訓,提高網(wǎng)絡(luò)與信息安全工作水平。
(四)建立健全網(wǎng)絡(luò)與信息安全管理的規(guī)章制度,落實各部門的安全管理責任地,從根本上提高全城區(qū)網(wǎng)絡(luò)與信息安全管理水平。
五、關(guān)于加強網(wǎng)絡(luò)安全工作的意見和建議
通過此次網(wǎng)絡(luò)與信息安全檢查,我城區(qū)進一步認識到網(wǎng)絡(luò)與信息安全工作重要性及緊迫性,也發(fā)現(xiàn)我城區(qū)網(wǎng)絡(luò)與信息安全工作存在的問題和不足,希望上級部門多組織高水平的學習交流及業(yè)務培訓,以提高網(wǎng)絡(luò)與信息安全工作水平。