信息安全工作报告

时间:2024-10-27 工作报告 我要投稿

信息安全工作报告

  在当下社会,我们使用报告的情况越来越多,报告具有成文事后性的特点。为了让您不再为写报告头疼,下面是小编精心整理的信息安全工作报告,仅供参考,希望能够帮助到大家。

信息安全工作报告

  信息安全工作报告 篇1

  依照《印发Xx重点领域网络与信息安全检查工作方案和信息安全自查操纵指南的通知》(X信办[20xx]X号,我局立即组织展开信息系统安全检查工作,现将自查情况汇报以下。

  一、信息安全状态整体评价

  我局信息系统运转以来,严格依照上级部分要求,积极完善各项安全制度、充分加强信息化安全工作职员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效下降,应急处置能力切实得到进步,保证了本会信息系统延续安全稳定运行。

  二、信息安全工作情况

  (一)信息安全组织管理

  领导重视,机构健全。针对信息系统安全检查工作,理事会高度重视,做到了主要领导亲身抓,并成立了专门的信息安全工作领导小组,组长由Xx担负,副组长由Xx,成员由各科(室)、直属单位负责人组成,领导小组下设办公室,办公室设在Xx。建立健全信息安全工作制度,积极主动展开信息安全自查工作,保证了残疾人工作的良好运行,确保了信息系统的安全。

  (二)平常信息安全管理

  1、建立了信息系统安全责任制。按责任规定:安全小组对信息安全负首责,主管领导负总责,具体管理人负主责。

  2、制定了《计算机和网络安全管理规定》。网站和网络有专人负责信息系统安全管理。

  (三)信息安全防护管理

  1、涉密计算机经过了保密技术检查,并安装了防火墙,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

  2、涉密计算机都设有开机密码,由专人保管负责。

  3、网络终端没有违规上国际互联网及其他的信息网的现象。

  (四)信息安全应急管理

  1、制定了初步应急预案,并随着信息化程度的深入,结合我会实际,不断进行完善。

  2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并给予应急技术最大支持。

  3、严格文件的收发,完善了盘点、整理、编号、签收制度,并要求信息***天天放工前进行存档。

  4、及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

  (五)信息安全教育培训

  每年派员参加市有关单位组织的网络系统安全知识培训,做好网络安全管理和信息安全工作。

  三、检查发现的主要题目及整改情况

  根据《通知》中的`具体要求,在自查进程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

  存在不足:一是专业技术职员较少,信息系统安全方面可投入的气力有限;二是规章制度体系初步建立,但还不完善,未能覆盖相干信息系统安全的所有方面;三是碰到计算机病毒侵袭等突发事件处理不够及时。

  整改方向:

  一是要继续加强对干部职工的安全意识教育,进步做好安全工作的主动性和自觉性。

  二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查。

  三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

  四是要进步信息安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范和保密工作。

  信息安全工作报告 篇2

  为切实做好网络与信息安全工作,按照阆中市人民政府办公室《关于开展网络信息安全检查和整改工作的紧急通知》精神的统一部署,我局按照文件要求,对信息系统安全检查工作进行了全面自查,现将自查情况汇报如下:

  一、人员落实,机构健全

  我局重新调整和加强了市粮食局网络与信息安全工作领导机构,成立了以局长任益同志为组长,副局长陈福财同志为副组长,任继武、席章鹏、何文成、董平为成员的网络与信息安全工作领导小组,并明确了信息安全职责和保密责任制度,为信息安全保障工作提供了组织保障。

  二、明确责任,注重实效

  按照上级文件要求,组织干部职工认真学习了文件精神,明确责任,就进一步加强网络与信息安全工作和自查工作进行了研究和部署,在政府信息系统安全工作中始终坚持“谁管谁负责、谁运行谁负责、谁使用谁负责”的原则,制定和完善了安全管理制度及措施,按照文件要求对网络与信息安全工作进行了自查,具体内容包括:

  1、加强对处置信息安全突发事件的快速反应和演练。

  2、对“十一”期间信息安全工作做了详细安排,进一步明确责任,畅通渠道。

  3、检查各办公室的计算机,要求所有涉密计算机一律不许外接国际互联网,并做好物理隔离。

  4、检查和分析涉密计算机网络设备日志,及时收集信息,排查不安全因素。

  5、检查网络设备的防火、防盗窃、防雷击、防鼠害等工作。

  6、对各企业计算机使用的情况进行了一次检查。

  三、突出重点,集中检查

  根据市政府下发的《关于开展网络信息安全检查和整改工作的.紧急通知》精神,在各股室自查的基础上,局机关组织专人对局机关所有计算机进行了集中检查。重点对16台上网计算机的身份认证、访问控制、数据加密、以及防篡改、防病毒、防攻击、防瘫痪、防泄密等技术措施的有效性进行了检查,对16台计算机的防病毒、身份认证等进行了重装、密级升级和数据库更新,对计算机、移动存储设备和电子文档安全防护措施进行了逐一检查和试验。期间,我们请专业人员重点对办公室计算机的账户、口令、软件等进行了清理,对重要服务器上的应用、服务、端口和链接进行了检查,对重要数据进行了加密,消除了安全隐患。

  四、完善预案,强化机制

  我们制定和完善了市粮食局安全应急预案,规定市粮食局网络与信息安全工作领导小组即应急领导小组,并进行了应急演练。对各股室重要数据进行了备份和安全检查,对业务系统的备份情况进行了检查。

  信息安全工作报告 篇3

  今年以来,我局大力夯实信息化基础建设,严格落实信息系统安全机制,从源头做起,从基础抓起,不断提升信息安全理念,强化信息技术的安全管理和保障,加强对包括设备安全、网络安全、数据安全等信息化建设全方位的安全管理,以信息化促进农业管理的科学化和精细化。

  一、提升安全理念,健全制度建设

  我局结合信息化安全管理现状,在充分调研的基础上,制定了《保密及计算机信息安全检查工作实施方案》,以公文的形式下发执行,把安全教育发送到每一个岗位和人员。进一步强化信息化安全知识培训,广泛签订《保密承诺书》。进一步增强全局的安全防范意识,在全农业系统建立保密及信息安全工作领导小组,由书记任组长,局长为副组长,农业系统各部门主要负责同志为成员的工作领导小组,下设办公室,抽调精兵强将负责对州农业局及局属各事业单位保密文件和局上网机、工作机、中转机以及网络安全的日管管理与检查。局属各单位也相应成立了网络与信息安全领导小组。

  二、着力堵塞漏洞,狠抓信息安全

  我局现有计算机37台,其中6台为工作机,1台中转机,每个工作人员使用的计算机按涉密用、内网用、外网用三种情况分类登记和清理,清理工作分为自我清理和检查两个步骤。清理工作即每个干部职工都要对自己使用的计算机(含笔记本电脑)和移动存储介质,按涉密用、内网用、外网用进行分类,并进行相应的信息清理归类,分别存储。检查组办公室成员对各类计算机和移动存储介质进行抽查,确保所有计算机及存储设备都符合保密的要求。

  定期巡查,建立安全保密长效机制。针对不同情况采用分类处理办法(如更新病毒库、重装操作系统、更换硬盘等),并制定相应制度来保证长期有效。严肃纪律,认真学习和严格按照《计算机安全及保密工作条例》养成良好的.行为习惯,掌握安全操作技能,强化安全人人有责、违规必究的责任意识和机制。

  三、规范流程操作,养成良好习惯

  我局要求全系统工作人员都应该了解信息安全形势,遵守安全规定,掌握操作技能,努力提高全系统信息保障能力,提出人人养成良好信息安全习惯“九项规范”。

  1、禁止用非涉密机处理涉密文件。所有涉密文件必须在涉密计算机上处理(包括编辑、拷贝和打印),内外网计算机不得处理、保存标密文件。

  2、禁止在外网上处理和存放内部文件资料。

  3、禁止在内网计算机中安装游戏等非工作类软件。

  4、禁止内网计算机以任何形式接入外网。包括插头转换、私接无线网络、使用3G上网卡、红外、蓝牙、手机、wifi等设备。

  5、禁止非内网计算机未经检查和批准接入内网。包括禁止外网计算机通过插拔网线的方式私自连接内网。

  6、禁止非工作笔记本电脑与内网连接和工作笔记本电脑与外网连接。

  7、禁止移动存储介质在内、外网机以及涉密机之间交叉使用。涉密计算机、内网机、外网机使用的移动存储介质都应分开专用,外网向内网复制数据须通过刻录光盘单向导入。

  8、所有工作机须要设臵开机口令。口令长度不得少于8位,字母数字混合。

  9、所有工作机均应安装防病毒软件。软件必须及时更新,定期进行全盘扫描查杀病毒,系统补丁需及时更新。

  四、检查发现的问题及整改

  在对保密工作和计算机安全管理检查过程中也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

  1、安全意识不够。工作人员信息安全意识不够,未引起高度重视。检查要求其要高度保持信息安全工作的警惕

  性,从政治和大局出发,继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

  2、缺乏相关专业人员。由于单位缺乏相关专业技术人员,信息系统安全方面可投入的力量非常有限,下一步要加强相关技术人员的培训工作。

  3、安全制度落实不力。要求加强制度建设,加大安全制度的执行力度,责任追究力度。要强化问责制度,对于行动缓慢、执行不力、导致不良后果的个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。

  4、工作机制有待完善。网络与信息安全管理混乱,要进一步创新安全工作机制,提高机关网络信息工作的运行效率,进一步规范办公秩序。

  5、计算机病毒问题较为严重。部分计算机使用的是盗版杀毒软件,有的是网上下载的,有的是已过期不能升级的。今后对此项工作加大资金投入,确保用上正版杀毒软件。

  6、计算机密码管理重视不够。计算机密码设臵也过于简单。要求各台计算机至少要设臵8-10个字符的开机密码。

  7、由于缺少计算机,由于工作原因部分工作机存在U盘交叉使用现象,我局将联系州保密局,采用物理隔离的方法杜绝类似问题的发生。

  五、对信息安全检查工作的建议和意见

  1、组织建立和健全各项信息和信息网络安全制度,实现制度和管理上的安全保证;规范日常信息化管理和检查制度。包括:软件管理、硬件管理、和维护管理、网络管理等,提出各系统配臵和标准化设臵,便于安全的维护和加固,实现基础管理上的安全保证;

  2、组织好各单位推广应用与分管领导和工作人员的培训等工作,确保信息化的实施成效,实现规划和应用上的安全保证。

  信息安全工作报告 篇4

  根据省司法厅、市司法局《关于加强司法行政系统网络信息安全防护工作的通知》精神,结合我局目前网络使用情况,我局近期进行了网络信息安全检查,现将自查情况通报如下:

  一、强化对网络信息安全工作的领导

  为加强这次网络信息安全检查工作的领导,我局成立了由副局长祝正龙同志任组长、办公室、政工股负责人为成员的网络信息安全检查工作领导小组,为我局检查工作的顺利开展奠定了坚实的组织基础。

  二、网络信息安全各项制度落实情况

  我局严格制定了《涉密计算机使用维护制度》、《计算机上网管理制度》、《公共信息网络信息发布保密管理制度》、《涉密计算机网络保密制度》、《移动存储介质保密制度》等相关制度规定。并与相关股室签订责任书,将责任落实到人,使各岗位人员职责清晰,任务明确,并定期检查制度的执行情况,发现问题及时整改。

  三、硬件及网络设备管理情况

  我局共有计算机16台。我局对每台计算机按存储处理信息情况进行了登记备案,将计算机的型号、主机序号、使用人情况、是否连接互联网等一一做了登记,分别建立登记档案,并由专人统一管理登记档案,对计算机实行分级分类管理。并重点清查了计算机的连接、专人使用、密码保护以及非涉密计算机的管理。将IP地址分配表标注明晰,并记录在案。对所有硬盘、设备全部按照保密要求进行了排检,未发现安全隐患。

  四、软件系统使用情况

  严格执行“谁发布、谁负责”的网上信息发布原则,做到信息上网有审批、有记录,做到“涉密不上网,上网不涉密”,认真履行网络信息安全保障职责。网络管理人员定期对相关程序、数据、文件进行备份,每台计算机都安装了正版瑞星杀毒软件,定期进行更新、杀毒、木马扫描,发现操作系统漏洞及时修复,确保计算机不受病毒、木马的侵入。对网站和应用系统的程序升级、账户、口令、软件补丁、查杀病毒、外部接口以及网站维护等方面存在的'突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。

  通过检查,全局人员充分认识到计算机网络与信息安全的重要性,对网络和信息安全保密意识进一步提高,信息网络安全基本技能有了进一步提升,保障了全局网络运行效率,加强了网络安全,规范了办公秩序,为司法行政各项工作的顺利开展提供了重要的安全保障。

  信息安全工作报告 篇5

  医院信息系统的安全性直接关系到医院医疗工作的正常运行,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的损失,因此,医院计算机网络系统的安全工作非常重要。

  在医院信息管理系统(HIS)、临床信息系统(CIS)、检验信息管理系统(LIS)、住院医嘱管理系统(CPOE)、体检信息管理系统等投入运行后,几大系统纵横交错,构成了庞大的计算机网络系统。几乎覆盖全院的每个部门,涵盖病人来院就诊的各个环节,300多台计算机同时运行,支持各方面的管理,成为医院开展医疗服务的业务平台。根据国家信息安全的有关规定、县医院建设基本功能规范、医院医疗质量管理办法、等级医院评审标准,并结合我院的实际情况制定了信息系统安全管理制度(计算机安全管理规定、网络设备使用及维护管理规定、打印机使用及维护管理规定、信息系统添置和更新制度、软件及信息安全、信息系统操作权限分级管理办法、计算机机房工作制度、计算机机房管理制度)、信息系统应急预案、信息报送审核制度、信息报送问责制度,以确保医院计算机网络系统持久、稳定、高效、安全地运行。针对信息系统的安全运行采取了措施

  1、中心机房及网络设备的安全维护

  1.1环境要求

  中心机房作为医院信息处理中心,其工作环境要求严格,我们安装有专用空调将温度置于22℃左右,相对湿度置于45%~65%,且机房工作间内无人员流动、无尘、全封闭。机房安装了可靠的避雷设施、防雷设备;配备了能支持4小时的30KVA的UPS电源;配备了20KVA的稳压器;机房工作间和操作间安装有实时监控的摄像头。

  1.2网络设备

  信息系统中的数据是靠网络来传输的.,网络的正常运行是医院信息系统的基本条件,所以网络设备的维护至关重要。我科派专人每天查看路由器、交换机、光纤收发器等设备的指示灯状态是否正常,各种插头是否松动,注意除垢、防水等,并形成巡查日志。

  2、服务器的安全维护

  服务器是医院信息系统的核心,它在医院信息系统安全运行中起着主导作用,如果服务器发生故障,要么数据丢失,要么系统瘫痪,为确保服务器的稳定、可靠、高效地运行,我院信息系统都采用服务器双机热备机制,无论主服务器何时出问题,从服务器都可自动替代主服务器的所有服务功能,间隔时间不超过2分钟。

  3、工作站的安全维护

  由于工作站分布在医院的各个角落,工作站本地不保存数据,工作站一律通过内网安全软件屏蔽USB口和光驱,有效地杜绝了病毒的侵入。

  4、防病毒措施

  安装趋势网络版杀毒软件对网络系统进行实时监控,防止计算机病毒入侵破坏网络,保证医院信息系统在无病毒状态下安全运行。每周六全院统一升级。

  5、数据库的安全

  备份数据安全是医院信息系统安全的核心部分。硬盘损坏、偶然或恶意的数据破坏、病毒入侵、自然灾害等都会引起数据丢失,因此需要实时对数据进行备份。我院采取硬盘实时镜像备份、一天4次的数据库定时自动备份、同步存储到存储器的方式。这样不但保证了系统的正常运转,同时也确保了数据的完整性,将数据的损失减少到最小量。

  6、网络访问控制的安全措施

  在医院的计算机网络中,访问控制主要是主体访问客体的权限控制。根据MicrosotSQLServer特性,运用系统软件和应用软件的相应功能,合理设置系统的使用权限。医院网络用户的特点是分散处理、高度共享,用户涉及医生、护士、医疗技术、管理人员等,根据这个特点,通过设定权限控制用户对特定数据的使用,使每个用户在整个系统中只具有唯一的帐号,既方便灵活地操作自己的程序和调用数据,又禁止用户对无关目录进行读写。这样保证了数据的共享和数据的安全,防止了非法用户侵入网络,确保网络运行安全。

  7、合理的网络管理制度

  7.1建立服务器管理制度

  服务器是整个信息系统的核心,必须对服务器进行有效的管理,每天记录服务器的各种操作,包括机房温度、湿度、设备的检查记录、服务器的启停记录、对数据库的日常维护记录、服务器运行情况和对用户的监控记录等。

  7.2专人维护进入数据库的密码

  由专人掌握,并且定期更换,所有子系统的程序由专人修改、更新,以保证程序的统一性和完整性。

  7.3建立严格的操作规程

  系统中的所有信息来源于工作站的操作人员,为使采集的数据真实有效,制定了工作站入网操作规程,以提高信息的准确性。

  存在的问题和以后的打算

  1、数据库备份后数据的正确性和有效性由于条件不允许,缺乏验证措施;

  2、数据的异地容灾备份有待实现;

  3、信息系统和数据的安全性运行状况不能作到实时监控。

  在条件允许的情况下上线更专业、安全的数据实时备份、验证系统;在综合楼四层计算机机房装备异地容灾设备;住院大楼计算机中心安装动态网络拓扑监控系统以保证信息系统的实时、安全、有效的运行。

  总之,医院网络安全涉及的范围广,在实际工作中,网络管理人员只有不断更新知识、积累经验,才能未雨绸缪,扼杀网络瘫痪,把危害降到最低。因此医院的网络管理人员更要加强自身素质的培养,加强网络管理,确保医院网络安全运行。

  信息安全工作报告 篇6

  根据《焦作市银行业金融机构信息安全工作指导意见》(焦银办发[20xx]8号)文件精神,我局有序开展了邮政金融信息安全工作,规范了邮政金融信息安全工作,市局领导对信息安全系统工作一直十分重视,成立了专门的邮政金融信息安全工作领导小组,建立健全了信息安全保障组织体系和有关规章制度,由局信息中心统一管理,各科室负责各自的网络信息安全工作。严格落实有关信息安全运行管理制度,采取了多种措施防范信息安全保密有关事件的发生,总体上看,我局信息安全工作做得比较扎实,效果也比较好。

  现就我局20xx年度信息安全工作总结报告如下:

  一、20xx年信息安全工作情况

  1、信息安全组织管理。我局成立了以尚副局长为组长,程副行长为副组长,各业务部及县(市、区)邮政局、各县(市)支行负责人为成员的信息安全工作领导小组,全面负责信息安全工作。确定焦作市邮政信息技术中心信息安全管理工作的具体承办机构,信息技术中心主任为具体负责人,并配备专职信息安全管理员。

  2、日常信息安全管理。在人员管理上,认真落实信息安全工作领导小组、安全管理工作的具体承办机构及信息安全员的职责,制定了较为完善的检查信息安全和保密责任制建立并认真严格地落实情况,对于重要涉密电脑和设备,严禁人员在离岗离职信息的`情况打开运行。对于违反信息安全管理制度规定造成信息安全事件的认真追究相关人员责任。在资产管理上,办公

  软件、应用软件等安装与使用情况严格按规定办理,计算机及相关设备维修维护管理、存储设备报废管理按保密相关要求执行,杜绝随意马虎。在运维管理上,信息系统运营和使用按相关权限进行管理、日常运维操作由具体负责人进行操作、定期进行安全日志备份和信息安全分析。

  3、信息安全防护管理。在办公计算机和移动存储设备安全防护上。计算机采取集中安全管理措施,设置每台计算机账号口令随时更新。计算机互联网实行了实名接入、对计算机IP和MAC地址进行绑定、指定固定IP地址,并安装防病毒防护软件,定期进行漏洞扫描、病毒木马检测。杜绝在非涉密和涉密信息系统间混用了计算机和移动存储设备, 禁止使用了非涉密计算机处理涉密信息等。

  4、信息安全应急管理。为加强信息系统和网络安全运行,我局制定了本部门信息安全应急预案,认真组织开展了相应的宣贯培训。

  5、信息安全教育培训。我局领导干部和部门负责人员全员参加信息安全教育培训、掌握信息安全常识和基本技能。对于信息安全管理和技术人员也定期参加信息安全专培训。

  二、信息安全检查等方面开展的工作情况

  我局经常、制度性地开展信息安全检查,重点是中心机房系统及网络设备安全防护及办公、营业生产网络安全防护。

  1、在信息安全保障方面,采取了单位主要负责人负责制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,逐级落实部门与个人信息安全面工作责任制。

  2、加强了信息系统安全运行管理制度,对现有的各项信息安全管理制

  度进行适时修改和动态的完善,确保了对所有环节增能有效的规范和约束。并确保各项工作制度的落实。

  3、对邮政信息中心机房和配套环境的规划、建设、改造与验收都符合国家、行业建设规范,符合管理机构的相关要求,建立了机房管理制度,并加强做好机房值班、出入人员登记、机房巡查等各项管理制度,定期对机房设备保养维护以及机房巡检加大频次。

  4、按照相关规范,网络接入是经相关部门申核与必要的检测才方可接入,防火墙、入侵检测等安全专用产品符合相关要求。对于中心机房业务系统和网络运行都采取集中管理,对系统维护和网络管理明确了岗位职责,并实行了A、B角制度,建立了系统升级登记制度和文档保管制度。

  三、自查存在的问题及整改意见

  我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

  1、对于金融网点线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。

  2、对金融机构内部工作责任不清晰、不明确,立即进行完善和明确,并做好信息部门和业务部门协调工作。

  3、自查中发现个别人员计算机安全意识不强。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

  二○XX年二月二十日

  信息安全工作报告 篇7

  根据省环保厅《关于开展全省环保系统网络信息安全检查的通知》(皖环函〔20xx〕1236号)要求,我局高度重视,立即组织相关人员开展网络信息安全自查,有关情况报告如下:

  一、基本情况

  (一)领导重视方面。我局领导高度重视网络安全保障工作,成立了专门领导小组,局主要领导和分管领导,明确要求信息中心要加强安全防护,确保机房和门户网站安全运行;两次集中对全局干部职工进行了网络安全防护教育,学习了国家、省市相关文件,领导重视、部门协作、职工参与的良好格局初步形成。

  (二)安全保障方面。印发了网络安全保障工作方案,明确了信息中心为网络安全保障的责任单位,全权负责网络安全、网站维护、信息化项目建设及系统内硬件维护等工作。自“十二五”以来,我局相继投资60余万元用于网络系统安全保障,尤其是20xx年一次性投资20余万元,招标采购了内外网隔离网闸(网神)和日志审计系统(网神),为网络安全运行提供了有力支撑。

  (三)软件配置方面。我局共有网络信息信息系统共有4个,分别是门户网站系统,硬件包含2台思科服务器(国外品牌),软件是由安徽华脉公司设计开发和维护。机动车环保检测监管系统,硬件包含4台dell服务器,软件是由山东3C科技公司设计开发和维护。重点污染源自动监控系统2台dell服务器,软件系统有长天科技开发和维护。排污收费征收全程信息化监管系统,硬件包含2台dell服务器,软件是由长天科技开发和维护。按照省厅和公安部门的统一部署,我局已委托科大测评中心启动了系统二级等保,预计12月10日前可完成,将根据等保报告将逐项实施整改。

  (四)网络终端方面。我局机关及二级机构共有52台台式电脑,其中有2台涉密电脑,分别在财务室和文秘室,6台笔记本,10台无线路由器。针对网络安全,我局与机关办公室和二级机构签订了保密协议,与可能涉密重要岗位工作人员签订了责任书,最大限度地保障了局系统的安全运行。由于领导重视,保障有力,五年来未发生一起网络安全或泄密事件。

  二、自查情况

  此次自查严格按照省厅文件的要求,重点对网络硬件设备加密、软件使用、责任落实、人员保密意识等方面。从检查的总体情况看,局机关及二级机构工作人员,大都能按照相关文件的要求,规范地使用网络系统软件,具有较强的.安全防护意识。在制度保障方面,自20xx年以来相继印发了10余项网络安全相关的制度,初步形成了四级安全保障管理机制,明确了杨朝敬、王冬青两名技术人员为网络安全管理直接责任人,定期开展机房软硬件设施的安全维护。此次专项检查,除查找到三个方面的薄弱环节外,未发现重大系统安全隐患。

  三、主要问题

  (一)专业技术人员匮乏。信息系统安全维护所需专业技术较强,专业技术人员较少,技术水平无法满足维护需求,可投入的力量有限。

  (二)安全防护措施不足。网络安全保障相关规章制度及体系有待于进一步健全和完善,已印发的制度可操作性不强,未能覆盖相关信息系统安全的所有方面。

  (三)安全保障投资滞后。尚未完全实施环保系统专网物理隔离,防入侵检测等系统装备未配置,一旦遇到黑客攻击缺乏有效的防御和预警措施。

  (四)安全意识亟待提高。尽管通过多年的教育引导,全局干部职工安全防护整体素质有所提高,但仍有部分工作人员安全意识不强,保密意识亟待提高等。

  四、下步打算

  (一)进一步加强全员的安全教育。加强对全局干部职工的安全意识教育,提高做好安全工作的主动性和自觉性。

  (二)加大安全保障和信息化投入。逐步购置相关软硬件设备或装备,强化专业技术人员的技术培训,提高业务技能和驾驭安全防护工作的能力。

  (三)强化安全检测和设备运维。进一步加大对设备线路、系统等的及时维护和保养,健全完善应急保障机制,一旦发现问题第一时间报告,最大限度定防止泄密等时间的发生。

  (四)建立健全安全防护规章制度。切实增强信息安全制度的落实工作,不定期开展安全制度执行情况的检查,及时发现问题,把隐患消除在萌芽状态。

  (五)严格考核和问责力度。对因失职渎职导致不良后果的责任人,将严肃追究责任,绝不姑息迁就。

  五、意见建议

  (一)建议省厅注重培训和业务指导。经常组织全省环保系统员工的系统安全教育培训,采取走出去、请进来的方式,分期分批实施专业技术人员继续教育;适时组织召开先进地市成果观摩会、现场会的方式,或组织开展地区间互查,增进各地市的技术交流。

  (二)建议安全防护省厅统筹兼顾。统筹谋划网络安全防护软硬件建设,搭建全省网络云平台,实施全省资源共享,推行社会化服务等,避免重复建设,提高环境信息化、集约化、精细化和智慧化水平。同时高规格谋划全省环境信息“十三五”及中长期规划,提升全省环保系统安全防护水平。

  特此报告。

  信息安全工作报告 篇8

  一、信息安全状态总体评价

  我院对网络信息安全系统工作一直十分重视,成立了专门的领导组,按照相关规章制度,由院信息中心统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我院网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题。

  二、信息安全自查情况

  通过信息安全自查,对本单位在册80台办公用计算机进行了涉密非涉密统计工作,其中非涉密计算机71台,涉密计算机9台。

  1、涉密计算机(含笔记本电脑)实行了与国际互联网及其它公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密泄密事故。

  2、非涉密计算机(含笔记本电脑)及网络使用也严格安照局计算机保密信息系统管理办法落实有关措施,确保了机关信息安全。

  3、U盘等存储介质采取了专人保管、涉密文件单独存放,严禁携带存在涉密内容的存储介质在非涉密的计算机上处存储、传递、处理文件,形成了良好的安全保密环境。

  4、网站安全方面,跟据局里对下属单位网站安全的要求,网站专人负责,凡是上传网站的信息,须经由有关领导审查后方可上传。开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、木马病毒检测、端口开放情况、系统管理权限开放情竞、访问权限开放情况、网页篡改情况等进行监控,认真检查保管系统安全日志。

  三、在主要问题和原因以及下一步的工作打算。

  我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

  1、对于线路不整齐、暴露的`,力尽对线路进行限期整改。2、加强设备维护,及时更换和维护好故障设备。

  3、自查中发现个别人员计算机安全意识不强,涉密计算机有上网升级病毒库的情况。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能培训,让单位工作人员充分认识到计算机案件的严重性。人防与技能结合,确实做好单位的网络信息安全工作。

  信息安全工作报告 篇9

  1月29日,县委宣传部组织召XX县户外led广告屏信息安全排查情况通报会,会议要求我局负责排查全县房屋出租销售的led广告屏信息安全排查工作,现将排查整改情况报告如下:

  一、思想重视、落实责任

  局主要领导根据县委宣传部关于led广告屏幕信息安全排查情况通报精神,思想上高度重视,责成分管领导对县城区房屋出租销售的led广告屏信息安全进行统计调查,了解清楚全县广告屏数量、信息内容、投放地点、发布人情况等信息,要求迅速开展工作,确保led广告屏信息安全,维护良好稳定的社会秩序。

  二、行动迅速、成效明显

  1月30日起,我局委派分管领导和工作人员对全县房地产开发公司数量进行梳理,一是通过电子邮箱、qq群及时将宣传部有关led广告屏信息安全排查有关内容发向开发公司有关人员;二是主要通过电话和现场实地查看方式对公司有关led广告屏信息安全进行排查,向25家开发公司有关负责人或工作人员传XX县委宣传部有关led信息安全工作的重要性、安全隐患的危害性以及可能承担的政治风险等;三是通过调查走访,问题主要是思想不重视,未落实专人管理电脑、广告u盘,usb接口不规范等问题,并按宣传部要求限期进行整改,对整改情况局将进行跟踪。

  三、积极整改、成效明显

  通过对全县25家房地产开发公司调查,投放有led广告屏进行房屋销售、项目介绍的`有7家,其他的18家公司未安装有led广告屏。我局对发现的问题、落实管理措施以及存在的风险等内容按宣传部要求向公司有关人员进行了传达说明,相关公司均表示一定按照县委宣传部要求落实led广告屏信息安全工作,对存在问题落实专人、制度措施、管好设备,确保led广告屏信息安全,通过回访,目前投放有房屋出租销售的房地产开以公司均对存在问题进行了整改,led广告信息安全。

  信息安全工作报告 篇10

  随着学校办学规模的扩大,信息中心负责管理的各种校园网络已普及到校园的所有角落,并与师生员工的日常学习与生活密切相关,信息安全 日常工作。为了强化网络管理的职责,保障学院各种网络的稳定运行,缩短排除网络故障的时间,特制定本预案,以期使校园网络在出现突发事件时能迅速排除故障,保证系统尽快恢复工作,并使突发故障事件对网络运行造成的损失降到最低。

  一、路由交换网络安全预案

  路由交换网络可以分为交换设备(一般指交换机)和路由设备(一般指路由器)两部分单独制定保障预案。

  1、交换设备

  交换设备在校园网络中又可以按照地理位置分为核心交换机、汇聚交换机和接入交换机。根据它们的作用和重要程度可以结合实际情况进行区别对待。

  (1)核心交换机

  ①硬件保障预案:鉴于核心交换机的重要性,中心采取交换双核心热备份的方式,为校园网络配备了RG8610和CISCO6509双核心交换机。

  部署双核心交换机之后,日常共同分担校内网络流量,当其中的任意一个核心交换发生硬件故障之后另外的核心交换机将及时接管流量,如此可以保障校园网络的不中断运行。

  在核心交换机发生硬件故障时,网管人员首先对故障进行初步判断,如果判断出故障点且认为可以尝试解决,在报告主任批准后可以进行故障排除;在排除故障失败后,可以凭投保合同号,直接向生产厂商技术支持中心(TAC)申请远程技术支持服务,在经过该技术服务中心(TAC)诊断确定需作硬件更换后,备件将由生产厂商按照投保服务合同规定的响应时间内运达,网管人员在备件到达后应在1个工作日内安装、配置并调试连通网络。

  ②软件系统保障预案:对于核心交换机的软件系统,主要分为操作系统IOS和配置文件。

  操作系统IOS:网管人员应该从相关渠道尽可能得到操作系统IOS的软件作备份,如果由于没有权限而无法获得,应该向生产厂商服务中心联系索取,在获得核心交换机操作系统IOS软件的前提下,对于操作系统类软件故障应在4小时内排除。

  配置文件:网管人员对于核心交换机的每次配置更改都应记录,在更改完成后立即对配置文件作备份。在发生配置文件故障时利用备份文件进行恢复,应在1小时内完成。

  (2)汇聚交换机

  ①硬件保障预案:根据汇聚交换机的可接受价格,中心决定采取硬件冗余方式,为全校汇聚交换机购买一套相对低端的RG5750备份交换机。

  日常在备份RG5750交换机里先预存各汇聚交换机的配置文件,在汇聚交换机发生硬件故障而无法继续安全运行时,网管人员应及时调试、安装备份RG5750交换机后切换好光纤线路,在3个小时内恢复故障网络的正常使用。其后将故障交换机按照负责维修的厂商要求进行送修。

  ②软件系统保障预案:对于汇聚交换机的软件系统,主要分为操作系统IOS和配置文件。

  操作系统IOS:网管人员应该从相关渠道得到操作系统IOS的软件作备份,在此前提下,对于操作系统类软件故障应在2小时内排除。

  配置文件:网管人员对于汇聚交换机的.每次配置更改都应记录,在更改完成后立即对配置文件作备份。在发生配置文件故障时利用备份文件进行恢复,应在1小时内完成。

  (3)接入交换机

  ①硬件保障预案:对于接入交换机,根据其相对低廉的价格决定采取硬件冗余方式,购买三到五套备件。

  在接入交换机发生硬件故障时,网管人员应及时对备件进行配置、调试,在1个小时内恢复网络的正常使用。其后将故障交换机按照负责维修的厂商要求进行送修。

  ②软件系统保障预案:对于接入交换机的软件系统,主要分为操作系统IOS和配置文件。

  操作系统IOS:网管人员应该从相关渠道得到操作系统IOS的软件作备份,在此前提下,对于操作系统类软件故障应在1小时内排除,工作总结《信息安全 日常工作》。

  配置文件:网管人员对于接入交换机的每次配置更改都应记录,在更改完成后立即对配置文件作备份。在发生配置文件故障时利用备份文件进行恢复,应在1小时内完成。

  2、路由设备

  路由设备(主要指路由器)在校园网络边界起重要作用,如果发生故障将直接影响全校网络的畅通,严重时甚至会导致全网的瘫痪,因此对其软、硬件应做好完善的保障预案。

  (1)硬件保障预案:鉴于路由设备的昂贵性,决定采取向生产厂方投保硬件的方式,使得在路由设备出现致命故障时可以利用厂方提供的备件进行更换,将网络瘫痪时间降到最少。

  投保后,在路由设备发生硬件故障时,网管人员首先对故障进行初步判断,如果判断出故障点且认为可以尝试解决,在报告主任批准后可以进行故障排除;在排除故障失败后,可以凭投保合同号,直接向生产厂商技术支持中心(TAC)申请远程技术支持服务,在经过该技术服务中心(TAC)诊断确定需作硬件更换后,备件将由生产厂商按照投保服务合同规定的响应时间内运达,网管人员在备件到达后应在1个工作日内安装、配置并调试连通网络。

  (2)软件系统保障预案:对于路由设备的软件系统,主要分为操作系统IOS和配置文件。

  操作系统IOS:网管人员应该从相关渠道尽可能得到操作系统IOS的软件作备份,如果由于没有权限而无法获得,应该向生产厂商服务中心联系索取,在获得核心交换机操作系统IOS软件的前提下,对于操作系统类软件故障应在4小时内排除。

  配置文件:网管人员对于核心交换机的每次配置更改都应记录,在更改完成后立即对配置文件作备份。在发生配置文件故障时利用备份文件进行恢复,应在1小时内完成。

  二、公共服务器安全预案

  1、中心机房主机要每周进行一次例行检查和维护,尤其是设备供电,运行状态是否正常等要时常检查和维护,并做好详细的记录。

  2、对服务器任何硬件配置的增加、更换或调整,在进行实施前必须对服务器数据进行备份,并对实施的硬件变动做详细的记录;对服务器任何软件安装、修改、删除以及软件配置的更改等,在进行实施前必须对服务器数据进行备份,并对软件内容的变动和调整做详细的记录。

  3、根据网络中心现有设备条件,准备3-5台备用机,安装好系统和相应软件,一旦发生服务器硬件损坏,可在短时间内恢复正常。

  4、服务器出现故障或问题要及时排除并向主任汇报,并详细记录出现的故障或问题的现象、原因及解决办法;不能及时排除的,启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。故障排除后,在网络空闲时期,替换备用设备;若故障依然存在,立即联系相关厂商,认真填写设备故障单备查,外来人员维修机器时,一定要有专人陪同。

  5、服务器数据每周进行一次备份,对于特别重要的数据要每天进行备份,建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到其他介质上,以防遭病毒破坏而遗失。无条件备份的大容量存贮设备做好RAID管理,保障一定的灾难恢复能力。

  6、服务器的各种帐号严格保密,密码长度不少于8位,密码为英文字符、数字字符以及特殊字符混合组成的高强度密码;及时更新补丁,以防止黑客或网络病毒利用系统漏洞攻击服务器。定期进行病毒检测,发现病毒应立即处理。

  7、不得在服务器上运行未经许可的软件,不得在服务器上下载或查看邮件,不得在服务器上访问未经许可的网站,不得在服务器上使用带有病毒和木马的软件、光盘和可移动存贮设备,使用上述设备前一定要先做好病毒检测。

  8、严禁带电插拔服务器设备及配件;任何服务器硬件及软件的重大改动需得到中心主任的批准。

  三、校园网站安全预案

  1、对设立WWW服务的部门,分类签订校园网信息自主发布协议书和部门设立校内网站协议书,谁使用谁负责,落实相关责任。

  2、定期对学校主页、系部主页WWW站点内容、DNS数据等重要的数据进行多处备份,备份一份在FTP服务器上,备份一份在移动硬盘上(异地保存),备份一份到自己办公机器上。

  3、如果是WWW服务器故障,如果在短时间内能够修复,那么还使用该设备。如果不能,立即启用备用服务器,把相关数据保持最新,恢复WWW服务器正常运行。

  4、如果是某系部主页被篡改,停掉对应部门的WWW服务,联系签订的自主发布协议书上的相关责任人,落实整改措施,待整改好后,恢复其服务。对拥有独立服务器的系部的情况,如果WWW访问异常或者服务器故障,立即联络相关部门的责任人。如果页面被篡改等情况,拔掉其网线,然后联络相关部门的责任人进行整改,待服务正常后,恢复其WWW服务。

  5、如果是学校主页被篡改,第一时间停掉WWW服务,查找漏洞,对相关漏洞进行修复,修改安全策略配置,使其能够正常运行。如果短时间不能恢复,立即启用备用的WWW主页服务器保障主页正常运行。此外查看并保存原有的服务器访问日志,把相关的日志和被篡改的内容情况向领导反映。

  6、针对有留言功能的校内站点,首先要求其必须有对留言内容先审核,后显示功能。如果存在没有审核功能的留言板,一经发现,立即关闭其留言功能。待整改好后,恢复其留言功能。

  信息安全工作报告 篇11

  为认真贯彻落实办公室《关于印发盐城市政府信息系统安全检查工作实施方案的通知》文件精神和要求,我科组织人员对全院范围内的信息系统进行了一次全面的自查工作。现将自查情况报告如下:

  一、信息安全状况总体评价:

  1、领导重视,机构健全。我院信息安全管理工作由分管信息科副院长领导,信息科负责具体执行。

  2、制定方案,加强检查。我院使用信息系统作为办公工具已有十余年的历史,在信息安全管理方面已拥有一阵套完善规范合理的信息安全制度。为了保证我院应用系统信息的安全、完整和保密,保证各应用系统稳定、高效运行,我科制定了医院信息中心信息安全管理制度制度、一院内网防病毒制度、一院内网防入侵制度、一院内网接入安全制度、数据备份及服务器应急方案等一系列信息安全规范和制度。

  二、信息安全自查情况:

  1、我院信息系统采取内外网物理隔离的方式,从根本上了防止医院业务信息系统遭到外部的攻击和窃取,充分保护涉及医院和患者核心利益信息的安全。

  2、严格把关接入内网信息流入口。我院所有内网(除信息科)电脑一律拆除光驱软驱等外接存储设备,通过内网管理系统对电脑USB存储接口,无线网卡,上网卡等可能引入外部不安全数据的信息流入口进行堵截。所有需要进入内网的数据一律在信息科确定其安全性后方能存入目标信息终端。

  3、按医院各职能科室物理位置和业务需求,制定相应的实用程序白名单,规范内网电脑使用软件的范围,杜绝不安全软件、病毒的启动和传播。

  4、按操作者的.职务和专业分配使用医院业务系统的权限。医院的各工作人员只能获取与其工作相关和与其职称职务相关的信息,充分保护了医院机密和患者隐私。

  5、医院信息终端采取准入制度,各科室增加需院领导审批后才能实施。我科在所有网络交换机上关闭不使用的端口,不加装网络跳线,在实际需要使用时打开指定位置的交换机端口、安装网络跳线。防止了擅自将自配电脑接入医院局域网的情况发生,保证了信息科对于医院业务内网的有效控制。

  6、全院电脑安装国产专业杀毒软件和内网控制系统,并及时更新病毒库和补丁库,做到操作系统、应用软件、病毒防护软件等的补丁及时升级。全院所有接入医院业务内网的电脑全部下达了程序白名单,外设黑名单等审计策略。

  7、建立了完善的信息设备安全监控手段和值班制度。我科定期对软件进行测试,对检测和用户反应的问题进行研究,制定相应的措施,编写相应的补丁,并做好版本的备案。对服务器,杀毒软件,安全策略,系统安全日志,进行定期安全检测保证其在安全的前提下,确保数据传输和信息的安全度。

  8、我科已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,明确了应急技术支撑队伍,把信息安全工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。

  三、检查发现的主要问题及整改情况

  (一)存在的只要问题及其原因

  1、医院工作人员较多,信息安全意识总体水平较低,且层次不齐。广大医务工作者工作繁忙,我科多次组织信息安全相关培训,但收效甚为。

  (二)下一步工作打算

  1、加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识,提高相关管理及法律法规等的认识,不断地加强信息网络安全管理和技术防范水平。

  2、加大网络安全设备的投入。

  3、继续加强对医护人员、行政后勤人员的安全意识教育,提高做好信息安全工作的主动性和自觉性。

  4、切实增强信息安全制度的落实工作,定期不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。

  5、是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

  6、是要加大对线路、系统等的及时维护和保养,加大更新力度。

  7、是要提高安全工作的现代化水平,便于我们进一步加强对计算机信息系统安全的防范和信息系统安全工作。

  信息安全工作报告 篇12

  按照市委网信办就做好联防联控和复工复产中数据安全和个人信息保护作出的重要部署,积极行动,高度重视,充分利用大数据、互联网支撑联防联控和复工复产工作,高度重视重要数据、个人信息和商业秘密保护,保障人民群众在网络空间的合法权益。现将关于落实数据安全和个人信息保护工作情况报告如下:

  一、高度重视,积极行动

  为保障人民群众个人信息的`安全,召开专题会议进行研究部署,坚持“谁主管谁负责、谁批准谁负责”,共分包滏阳金地、成军汽贸、田园小区,分包小区主要负责同志是第一责任人,数据安全和个人信息保护分管领导负直接责任,充分做好联防联控和复工复产过程中数据安全和个人信息安全保护工作。

  二、加强数据安全,保护个人信息

  领导干部带领值班人员在小区卡口收集数据时也要注重隐私信息保密,在小区推广使用健康通行码,出入登记个人信息等情况下,小区分管领导和值班人员承担使用过程中数据和个人信息安全的安全管理、指导监督、督促检查责任,确保人民群众个人数据信息的安全。

  三、继续规范数据,加强信息监管

  在以后的联防联控工作中,继续加强对小区卡口统计收集的居民个人信息的安全保护,对数据进行规范化处理,

  小区分管领导加强对数据安全和个人信息的监管力度,严格控制身份证号、家庭住址、生物特征等个人敏感信息收集,从收集使用、传输到处置的全流程封闭管理,防止数据和个人信息泄露事件发生。