靈感範文站

新版信息安全自查報告精品多篇

新版信息安全自查報告精品多篇

網絡信息安全自查報告 篇一

爲保證稅務系統網絡與信息安全,進一步加強網絡新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網絡信息系統及傳播、粘貼非法信息等突發緊急事件的發生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網絡安全清理檢查工作。

一、現 狀 與 風 險

隨着伊犁州地稅系統信息化建設的`發展,以計算機網絡爲依託的徵管格局已初步形成。總局—區局—地(州、市)局—縣(市)局的四級廣域網絡已經建立,並逐步向基層徵收單位延伸,地稅系統網絡建設進程也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機設備700多臺。在完成繁重稅收任務的同時,爲提高稅收徵管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了因特網訪問網站。同時,與其它政府部門部分地實現了聯網和信息交換。總之,網絡與信息系統已成爲整個稅務系統工作的重要組成部分,成爲關係到國計民生的重要基礎設施。

在稅務信息化建設不斷蓬勃發展的同時,網絡與信息安全的風險也逐漸顯露。一是隨着稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與信息交換。此外爲方便納稅人納稅,新疆地稅系統開通了因特網申報、網上查詢等業務,地稅系統網絡由過去完全封閉的內部網,轉變成與外部網、因特網邏輯隔離的網絡。二是網絡與信息系統中的關鍵設備如主機、路由器、交換機以及操作系統等大部分採用國外產品,存在着較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網絡與信息安全的主要風險。

二、建立健全了網絡與信息安全組織機構

爲了確保網絡與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網絡與信息安全領導小組:

組長:

成員:

領導小組下設辦公室,具體負責日常工作,主任由信息處長車豔霞擔任,副主任由辦公室副主任王守峯擔任。成員有:王紅星、劉忠輝、王忠、王華。

三、建立健全了網絡與信息安全崗責體系和規章制度

網絡與信息安全辦公室負責對以機關名義在內、外網站上發佈信息的審查和監控;信息處負責網站的維護和技術支持以及其它各類應用信息系統的監控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

網絡與信息安全辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、數據庫系統的監控防範、應急處置和數據、系統恢復工作,以及網絡系統的安全防範、應急處置和網絡恢復工作及安全事件的事後追查。爲做好州直地稅系統網絡安全自查工作,信息處在8月10日,通過視頻培訓,對全系統網管員進行網絡安全知識培訓。並對網絡安全自查工作進行部署。

建立健全了各種安全制度,包括:

(1)日誌管理制度;

(2)安全審計制度;

(3)數據保護、安全備份、災難恢復計劃;

(4)計算機機房及其他重要區域的出入制度;

(5)硬件、軟件、網絡、媒體的使用及維護制度;

(6)帳戶、密碼、通信保密的管理制度;

(7)有害數據及計算機病毒預防、發現、報告及清除管理制度。

(8)個人計算機使用及管理規定。

四、伊犁州地稅局計算機網絡管理情況

(一)局域網安裝了防火牆。同時對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對註冊號戶數不夠的情況,向區局又申請了300戶註冊號,現網絡版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(二)涉密計算機和局域網內所有計算機都強化口令設置,要求開機密碼、公文處理口令、徵管軟件口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。

(三)內網計算機沒有違規上國際互聯網及其他的信息網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。

(四)安裝了針對移動存儲設備的專業殺毒軟件,對移動存儲設備接入計算機前必須進行病毒掃描,對於經常接收外來數據的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。

(五)對服務器上的應用、服務、端口和鏈接都進行了安全檢查並加固處理。

最新信息安全自查報告 篇二

根據《XX市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情景總結如下:

一、網絡與信息安全自查工作組織開展情景

9月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查爲主,市電政辦抽查爲輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政維護密碼防護升級,市直各單位的信息系統的運行情景摸底調查、市直各單位客戶機病毒檢測,市直各單位網絡數據流量監控和數據分析等。

二、信息安全工作情景

經過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站信息發佈審覈制度》、《常寧市網絡與信息安全應急預案》、《“中國·常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。

3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期信息安全保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯網出口訪問的實時監控,確保十八大期間信息系統安全。

三、自查發現的主要問題和麪臨的威脅分析

經過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情景。

3、存在計算機病毒感染的情景,異常是U盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。

4、信息安全經費投入不足,風險評估、等級保護等有待加強。

5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。

四、改善措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統安全情景進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統服務器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《XX市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,供給了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情景覈實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網絡安全評測到機房物理環境實地勘查,全面瞭解了各單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改提議,督促有關單位對照報告認真落實整改。經過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障本事顯著提高。

五、關於加強信息安全工作的意見和提議

針對上述發現的問題,我市進取進行整改,主要措施有:

1、對照《XX市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。

3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件職責人,要嚴肅追究職責。

4、繼續完善信息安全設施,密切監測、監控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行爲審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

最新信息安全自查報告 篇三

按照《關於組織開展20xx年全市政府信息系統安全檢查工作的通知》(鎮信安聯辦【20xx】5號)要求,我局高度重視,立即組織開展全局範圍的信息系統安全檢查工作。現將自查情景彙報如下。

我局信息系統運轉以來,能嚴格按照上級部門要求,進取完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防範措施、全力保障信息安全工作經費,信息安全風險得到有效降低,應急處置本事得到切實提高,保證了政府信息系統持續安全穩定運行。

一、信息安全組織管理工作情景

我局高度重視信息系統安全工作,成立有由主要領導任組長、分管領導任副組長、各處室負責人爲組員組成的局信息安全工作領導小組,明確了局辦公室爲主要職能部門,確定了一名兼職信息安全員,召開了由分管領導、信息安全工作職能部門和重點部門負責人蔘加的會議,對上級有關文件進行了認真學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、職責到位、措施到位。爲確保我局網絡信息安全工作有效順利開展,我局要求以各處室、下屬單位爲單位認真組織學習相關法律、法規和網絡信息安全的相關知識,使全體人員都能正確領會信息安全工作的重要性,都能掌握計算機安全使用的規定要求,都能正確的。使用計算機網絡和各類信息系統。

二、日常信息安全管理工作情景

我局在以前建立一系列信息安全制度的基礎上,針對信息安全工作的特點,結合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執行力。按照市政府和市經信委要求,我局與計算機維保單位重新簽訂了服務協議,增加了信息安全與保密協議資料。同時我局還與全局所有工作人員簽訂了安全保密協議。我局對涉密計算機和涉密移動存儲介質高度關注,對所有涉密計算機和涉密移動存儲介質全部進行編號在冊統一管理,明確職責人和保管人,對涉密信息系統的使用進行多次重點檢查,強化涉密人員管理,嚴格執行涉密計算機和涉密移動存儲介質的相關管理制度,專門爲涉密人員配發了帶有硬件鎖的U盤,嚴禁在涉密和非涉密信息系統間混用移動存儲介質等等。對非涉密計算機的保密系統和防火牆、殺毒軟件等皆爲國產產品,公文處理軟件使用微軟公司的正版office系統,信息系統的第三方服務外包均爲國內公司。

三、信息安全防護管理工作情景

我局網絡系統的組成結構及其配置合理,並貼合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。我局經常開展信息安全檢查工作,主要對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網頁篡改情景等進行監管,認真做好系統安全日記。今年,我局在市政府辦的指導下試運行協同辦公系統,投入10多萬元爲所有局領導、各處室配置了內網計算機,爲涉密處室另配備了涉密計算機,從硬件上加強了涉密信息系統管理。

四、信息安全應急管理工作情景

我局認真做好各項準備工作,對可能發生的各類信息安全事件做到心中有數,進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

五、信息安全教育培訓工作情景

我局針對信息管理人員實際情景,每年開展信息化教育培訓,以掌握信息化管理技能爲目的進行實踐操作本事培訓。還組織有關工作人員參加了相關信息安全培訓,職工信息安全意識得到有效提高。

六、信息安全專項檢查工作情景

目前我局在市行政中心大樓內辦公,網絡和信息系統便於統一管理,內外網完全物理隔離,內網計算機均在有效管理範圍內。局信息安全工作領導小組針對我局的信息安全形勢,定期組織由專業技術人員組成的檢查小組到各個辦公室專項檢查網絡和信息安全情景,仔細排查信息系統的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強防範措施,爲所有計算機安裝了正版殺毒軟件和防火牆,有效提高了計算機和網絡防範、抵禦風險的本事。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進行了上門培訓。經多次檢查,我局信息系統總體情景良好,運行正常,未發現重大隱患。

七、信息安全檢查工作發現的主要問題及整改情景

(一)存在的主要問題

一是專業技術人員較少,信息系統安全方面可投入的力量有限。

二是規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。

三是遇到計算機病毒侵襲等突發事件處理不夠及時。

(二)下一步工作打算

根據自查過程中發現的不足,同時結合我局實際,將着重以下幾個方面進行整改:

一是進一步擴大對計算機安全知識的培訓面,組織信息員和幹部職工進行培訓。

二是要切實增強信息安全制度的落實工作,不定期的對安全制度執行情景進行檢查,從而提高人員安全防護意識。

三是要以制度爲根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息安全事故。

最新信息安全自查報告 篇四

學校接到:“XX市XX區教育委員會關於轉發XX區信息網絡安全大檢查專項行動實施方案的通知”後,按文件精神立即落實相關部門進行自查,現將自查情景作如下報告:

一、充實領導機構,加強職責落實

接到文件通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與職責人(領導小組見附件一)。魚洞二小網絡安全大檢查專項行動由學校統一牽頭,統一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校學校網的絕對安全,給全校師生供給一個安全健康的網絡使用環境。

二、開展安全檢查,及時整改隱患

1、我校“網絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網絡中心的安全防護是重中之重,我們分爲:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網絡入出口安全是指光纖接入防火牆-》路由器-》核心交換機及內網訪問出去的安全,把握好源頭;數據安全是指對學校網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分佈統計資料、安全日誌等,便於發現問題,既時查找。

4、強化網絡安全管理工作,對所有接入我校覈心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

5、規範信息的採集、審覈和發佈流程,嚴格信息發佈審覈,確保所發佈信息資料的準確性和真實性。每週定時對我校站的留言簿、二小博客上的貼子,留言進行審覈,對不健康的信息進行屏蔽,對於反映情景的問題,備份好數據,及時向學校彙報。

6、本期第三週我校在教職工大會組織教師學習有關信息網絡法律法規,提高教師們合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關信息網絡法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發此刻非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發佈、談論國家祕密信息以及利用QQ等聊天工具傳遞、談論國家祕密信息等危害網絡信息安全現象。

三、存在的問題

1、由於我校的網絡終端300多個點,管理難度大,學校沒有剩餘的經費來購買正版殺毒軟件,此刻使用的是僞版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了必須的風險。

2、我校的服務器共有5臺,但我們沒有一套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在必須的安全風險。

3、在學校,網管員不能專職來搞網絡管理,一般都還要兼一個人的工作量,所以在網絡管理上的精力有限,在網絡管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網絡安全工作做到更好,給全校師生供給一個安全健康的網絡環境。也殷切期望相關領導給我們指點迷津,多謝。

最新信息安全自查報告 篇五

根據《國務院辦公廳關於開展重點領域網絡與信息安全檢查行動的通知》(國辦函〔20xx〕102號)文件精神,我公司對信息安全情景進行了自檢自查,現將情景彙報如下:

一、信息安全自查工作組織開展情景

1、8月7日成立了信息安全檢查領導小組,由副總裁張軒宏任組長,辦公室主任馮濤、信息化辦公室主任高玉磊任副組長,信息化辦公室李普陽、魯寧、馬茜、陳超爲組員,負責對全公司的重要信息系統全面排查並填記有關報表、建檔留存。

2、信息安全檢查小組對照網絡與信息系統的實際情景進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網絡與信息安全狀況的掌控。

二、信息安全工作情景

8月13日信息安全檢查行動小組對金蝶k3系統的情景進行逐項排查。

1、系統安全基本情景自查

金蝶k3系統爲實時性系統,對公司主要業務影響較高。目前擁有dell服務器5臺、tp-link路由器1臺、feixun路由器5臺、fast交換機10臺,系統均採用windows操作1

系統,災備情景爲系統級災備,該系統不與互聯網連接,防火牆採用amaranten管控防火牆。

2、安全管理自查情景

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。

運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

3、網絡與信息安全培訓情景

制定了《河南豐太信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,理解信息安全培訓人數20人,佔公司總人數的4.7%,組織信息安全管理和技術人員參加專業培訓1人次。

4、信息安全應急管理

我公司制定了本年度信息安全應急預案,對可能發生的各類信息安全事件做到心中有數,對重點業務計算機經常備份數據,本年度沒有發生信息安全事故。

三、自查發現的主要問題

1、安全意識不夠,需要繼續加強對公司員工的信息安全意識教育,提高做好安全工作的主動性和自覺性。

2、規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。

3、設備維護、更新還不夠及時。

四、改善措施與整改

根據自查過程中發現的不足,同時結合我公司實際,將着重對以下幾個方面進行整改:

1、加強公司職工信息安全教育培訓工作,增強信息安全防範和保密意識。

2、要創新完善信息安全工作機制,進一步規範辦公秩序,提高信息工作安全性。

3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時維護設備、更新軟件,以做好信息系統安全防範工作。

信息安全自查報告 篇六

爲了貫徹落實《關於加強全省政務信息網和安全保障工作的緊急通知》的精神,切實加強北京奧運會期間政務信息網運行管理和全省安全防範工作,嚴防黑客攻擊、網絡中斷、病毒傳播、信息失竊密,爲奧運會順利舉辦創造良好的網絡信息環境,現就我縣網絡信息安全自查自糾情景彙報如下:

一、高度重視加強奧運會期間網絡信息安全工作

我信息中心接到市信息辦轉發的《關於加強北京奧運會期間全省政務信息網和安全保障工作的緊急通知》後,從維護社會穩定、經濟命脈、人民利益的政治高度,充分認識做好奧運會期間網絡信息安全工作的極端重要性和緊迫性,緊急行動起來,立即進行安排部署,落實職責,強化防護措施,加強對本單位網絡和信息系統的安全保護,做好我縣轄區內的網絡和信息系統的安全防範和安全技術指導工作。

二、按要求嚴格落實網絡信息安全各項制度

1、職責制度。對網絡信息安全各項制度進行了全面梳理,重點抓好安全職責制、應急預案、值班值守、信息發佈審覈等制度的落實。

嚴格落實領導職責制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

2、原則要求。堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責、誰發佈誰負責”和屬地化管理的原則,認真履行網絡信息安全保障職責。

3、“五到位”。堅決做到領導、機構、人員、職責、措施“五到位”。健全安全工作機制,對發生重大安全職責事故的,要嚴肅追究相關人員的職責。

三、進一步強化安全防範措施

1、清查網站隱患。針對應用系統的程序升級、賬戶、口令、軟件補丁、殺病毒、外部接口以及服務器託管、網站維護、政務網接入和運行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

2、加強安全策略管理。快速對面臨的網絡信息安全風險、已有的網絡信息安全防護措施開展了一次有針對性的檢查。重點是防病毒,並強制個別單位查殺完病毒後再接入我政務網。

3、強化政務內網和政務專網(政務外網)物理隔離。我們針對本單位和轄區內政務網用戶,重點清查了政務內網和政務專網的接入情景,排除了政務內網和政務專網共用設備、混接等安全隱患,政務內網和政務專網(政務外網)嚴格實行了物理隔離。

4、嚴格執行網絡信息安全“五禁止”規定。能夠按要求禁止將涉密信息系統接入國際互聯網及其他公共信息網絡,能夠禁止在沒有防護措施的情景下將國際互聯網等公共信息網絡上的數據拷貝到涉密信息系統,能夠禁止將涉密與非涉密網絡混用,能夠禁止將涉密與非涉密計算機、移動存儲設備混用,能夠禁止使用具有無線互聯功能的設備處理涉密信息。

5、加強內部安全的職責管理。縣自去年6月份併入我信息中心以來,我們就規範了信息的採集、審覈和發佈流程,堅持“誰發佈誰負責”,嚴格信息發佈審覈程序。奧運期間將組織安排專人值班,定期檢查網站和網絡的運行情景,嚴防被黑。

四、認真抓好網絡信息安全自查和整改

經過自查,我們發現我信息中心安全隱患還是存在,原因是由於經費問題一向未配置防火牆,待經費解決後,隨着防火牆的配置,涉及到的`有關問題逐步解決,將會進一步加強網絡信息安全管理。

最新信息安全自查報告 篇七

根據市委《關於組織開展信息安全專項檢查的通知》,我局對信息安全檢查工作進行了統一佈置,對我局涉密載體、重要崗位和敏感人員進行了一次全面的梳理和認真檢查,現將檢查情景彙報如下:

一、領導高度重視,切實加強信息安全工作

局領導高度重視這次檢查工作,召開了專項工作會議,組織認真學習文件精神,切實增強幹部職工的保密意識,確保我局信息安全。會上成立了由紀委書記孟憲貞同志任組織、辦公室主任郭敏同志爲副組長,各相關科室負責人爲成員的領導小組。會上還與各科室、各直屬單位主要領導簽訂了《信息安全工作領導職責書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密承諾書》,預防和杜絕失泄密事件發生。

二、認真開展自查自糾,加強重點部門和崗位的保密防範

我局成立了信息安全檢查工作領導小組,並對此次檢理工作做了統一安排。一是此次檢查對象包括機關和單位在崗和近3年內離崗人員持有的涉密載體的人員進行清理,清理重點爲涉密電子文檔和存儲、處理過涉密信息的計算機、移動硬盤、軟盤、光盤、優盤、錄像帶等。局機要檔案室是保密要害部門。局檔案機要室嚴格執行保密精神,負責文函的接收和管理。目前,局機要檔案室有兩名專職人員負責保密文件資料的管理。存放保密文件資料的場所貼合保密和防火、防盜等安全要求。密件,密級文件平時存放庫房檔案櫃中,密碼電報、密鑰放在保險櫃中,並定期清理、檢查,防止遺失,對收到和發出的保密文件資料有書面登記和簽收、借閱手續,借閱帶密級的文、電檔案須經辦公室主任批准。保密文件資料辦理完畢後收集齊全並立卷歸檔。複製、抄存涉密文件,必須經辦公室主任批准,履行登記手續,任何密件複印件視同原件管理,用完及時收回。連接互聯網的計算機沒有處理過保密文件資料(包括登記文件目錄),保密文件資料銷燬有登記,並經主管領導審定,在保密工作部門指定的銷燬單位進行,沒有向廢品收購部門出售密級文件資料的現象。二是此次清理要求對涉密載體進行清點、覈對,並逐一登記備案。對涉密計算機及移動存儲介質存在泄密隱患的,按照有關規定採取了相應措施。三是在此次清查中對必須收回的涉密載體一律收回;對不應由個人留用的電子文檔,統一組織了刪除。

三、存在問題和整改措施

經過此次檢查,發現全局系統涉密載體保密管理工作基本是好的,沒有發現涉密文件資料流失。存在的主要問題是:幹部職工人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導幹部和涉密人員均未保管過涉密文件,所以沒有專門爲他們辦理涉密文件資料的清退手續,涉密文件發放後缺少定期覈查的記錄。局領導要求各工作人員要進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密文件資料流失,確保涉密文件的安全。