正文内容
供销社2010年上半年信息系统安全检查自查报告
来源:开心麻花
作者:开心麻花
2025-09-18
1

供销社2010年上半年信息系统安全检查自查报告(精选12篇)

供销社2010年上半年信息系统安全检查自查报告 第1篇

供销社2010年上半年信息系统安全检查自查报告

根据《××县人民政府办公室关于开展政府信息系统安全检查的通知》(永政办发〔2010〕56号)文件精神,结合我社实际,认真组织开展了信息系统的安全自查工作。现将相关情况报告如下:

一、信息系统安全检查基本情况

㈠信息安全组织机构落实情况

为规范信息公开工作,落实好信息安全的相关规定,我社成立了信息安全工作领导小组,落实了管理机构,由联社办公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。

㈡日常信息安全管理落实情况

根据供销合作社的工作实际,供销社日常信息安全工作主要涉及上级下发的涉密文件管理、政府信息公开工作信息管理、业务工作相关数据信息管理、组织人事信息管理。同时,日常工作中,及时对计算机进行漏洞扫描、木马检测等,加强安全监管。我单位使用的计算机都为非涉密计算机,主要是用于业务工作,没有用于处理涉密信息的情况。目前,网络运行良好,安全防范措施和设备运行良好,没有涉及国家秘密的相关信息,未在网上存储、传输国家秘密信息,未发生过失密、泄密现象。

3、密码技术防范方面。我单位的相关信息还达不到涉密信息系统等级,目前还没有使用密码技术防护措施。

㈤应急工作机制建设情况

1、应急响应机制建设上,根据相关要求,建立了信息安全的相关规章制度,要求县社信息安全管理办公室根据信息安全工作情况及时向工作领导小组报告相关情况,并及时上报县信息化办公室,及时采取有效措施,处理相关问题。目前,还没有应急响应方案。

2、对非涉密的相关重要工作信息实行光盘备份,以防范计算机系统故障带来的损失和影响。

3、目前,我社的信息安全管理工作还没有明确应急技术支援队伍,主要由县社办公室根据工作中的问题向县信息办及时报告咨询解决。目前,没有发生信息安全事件。

㈥信息技术产品和信息安全产品使用情况

㈦安全教育培训情况

1、县供销社积极参加全县保密工作会议和县委政府相关部门组织的信息系统安全知识培训,并专门负责机关的网络安全管理和信息安全工作。

2、结合集中学习,县供销社对全县保密工作会议精神进行了传达学习。同时,在日常工作中相关保密、信息安全工作人员也结合《保密工作》杂志及相关文件精神,开展自学,提高信息安全意识、保密意识。

㈧信息安全经费保障。

县供销合作社信息安全工作得到县社领导高度重视,信息安全相关学习培训材料的征订购买和相关防护设施建设、运行、维护和管理经费均纳入预算,实报实销,为信息安全提供了经费保障。

二、信息安全检查存在的主要问题及整改情况

经过安全检查,我单位信息安全总体情况良好,但也存在了一些不足,同时结合单位工作实际,进行了整改同时提出了进一步整改的措施。

1、部分干部职工对信息安全工作的认识不到位。由于本部门工作涉密很少,机关干部对信息安全防范的意识还不高,对信息系统安全工作重要性的认识还不足。针对这些情况,县社领导已结合传达全县保密工作会议精神,进一步作了强调和要求。结合工作开展,今后将继续加强对机关干部的信息系统安全意识教育,提高干部职工对信息安全工作重要性的认识。

2、设备维护、更新不及时。部分股室计算机的杀毒软件、防护软件没有及时进行更新升级,存在部分漏洞。针对这些问题,办公室已及时对各终端计算机的杀毒软件、防火墙等进行了更新升级,对存在的漏洞进行了修复。今后将对线路、系统等的及时维护和保养,及时更新升级防护软件。

3、信息系统安全工作的水平还有待加强。

供销社2010年上半年信息系统安全检查自查报告 第2篇

根据扬州市人民政府办公室《201

1年度扬州市政府信息系统安全检查工作方案》的要求,我**局对本局信息系统安全情况进行了自查,现汇报如下:

一、自查情况(一)安全制度落实情况

1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。由我局副局长***同志担任分管信息安全工作的领导;由价格信息中心主任***同志担任信息安全责任处室的负责人;由价格信息中心工程师***担任信息安全员。

2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。

3、制定了计算机及网络的保密管理制度。局网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。(二)安全防范措施落实情况

1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。

3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。

4、安装了针对移动存储设备的专业杀毒软件。(三)应急响应机制建设情况

1、制定了初步应急预案,并随着信息化程度的深入,结合我局实际,处于不断完善阶段。

2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予局应急技术以最大程度的支持。

3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。(四)信息技术产品和服务国产化情况

1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。

2、公文处理软件具体使用微软的office系统。

3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。(五)安全教育培训情况

1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我局的网络安全管理和信息安全工作。

2、安全小组组织了一次对基本的信息安全常识的学习活动。

二、自查中发现的不足和整改意见

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

信息系统安全检查自查报告 第3篇

按照总局《国家税务总局关于开展税务信息系统安全检查工作的通知》(国税函„2011‟397号)及《吉林省国家税务局关于开展信息安全检查的通知》(吉国税函„2011‟138号)文件要求,切实加强我市国税系统网络与信息安全管理工作,严防黑客攻击、网络中断、病毒传播、信息失窃密,为税收工作创造良好的网络信息环境,现就我市国税系统信息安全自查情况汇报如下:

一、加强领导、明确职责

为进一步加强全局网络信息系统安全管理工作,市局成立了税收信息安全领导小组,主要领导亲自挂帅,主管领导具体负责,信息中心直接组织实施,其他科室配合实施。形成了主要领导亲自抓,分管领导具体抓,一级抓一级,层层抓落实的工作格局。市局同时成立信息系统安全检查组(以下简称检查组),在市局信息安全领导小组直接领导下负责此次检查工作的具体实施。

信息安全检查领导小组根据总局的检查方案,结合本局实际情况,及时研究部署,提出实施原则和指导意见,为检查组下一步分解落实检查任务,对全局各单位实施有效检查,顺利完成此次信息系统安全检查组织保证;检查组成员分工明确、责任到人,确保本局的信息安全,为本局信息系统安全建设更上一个新的台阶奠定了良好的基础。

二、实施周密、严格要求

(一)市局检查组根据信息安全检查领导小组的指导意见和总局的检查方案,拟定出本局此次信息安全检查的范围、实施步骤和方法,确立了“培训+自查+交叉检查”的检查模式;

(二)市局信息中心对各单位计算机管理人员进行集中培训,使检查人员每人都掌握自查所要用到的信息技术和自查方法,为自查本单位信息安全隐患提供技术支撑和帮助;

(三)市局为此次信息安全检查提出五项特别要求

一是从文件下发之日起,规定配发的U盘不得用于与办公无关的数据交换,且严禁接入互联网或与本局网络之外的计算机进行相关操作,如确因公需要对外进行数据交换,以及外单位U盘须向本局网内计算机交换数据,在接入本局网络计算机之前须经各单位单独上互联网的计算机先进行杀毒清除木马,确保无毒无木马后方能接入局内网络计算机设备上进行相关操作;

二是移动硬盘只能用于工作上的数据备份与交换,不得接入与互联网相连的计算机上使用,且须经各单位计算机管理员检查无毒无木马后才能重新启用该设备;

三是笔记本电脑确定专人负责,且原则上不得接入市局网络,如确需因公接入,只能通过移动介质传递;

四是非市局配发的计算机类设备严禁接入本局网络使用。

五是各单位如未按上述规定使用计算机设备,由此引起的网络安全事故,按相关规定处理并承担相应责任。

三、自查到位、不留死角

一是各单位检查人员在参加市局组织的检查培训后,迅速实施对本单位的信息安全检查,在规定时间内完成本单位所有计算机设备的安全隐患排查,确保每台计算机无毒无木马程序,同时对计算机实施流行病毒、木马免疫等加固措施;

二是市局信息中心根据总局检查方案,及时完成了对机房、服务器、操作系统等事关全局性的设备、策略、口令管理进行清理、设置、加固,确保全局性的信息安全;

三是市局信息中心对全局计算机设备加强监控,发现安全隐患及时预警,及时处理,把安全隐患控制在萌芽状态;

四是完成全局计算机类设备的清查、登记工作,为我局已经实施的计算机设备“责任到人、机随人走”的管理模式提供了数据保证,同时也确保了上报数据真实可靠。由于这次检查工作时间紧、任务重,根据市局信息安全检查领导小组的工作安排,各单位在8月19日前完成自查,向市局提交自查报告,市局根据自查情况随后对各单位安排交叉检查,所有检查在8月26日前完成。

四、加强管理、提高认识

通过这次总局组织的税务信息系统安全检查,市局将及时总结检查过程出现的问题和新情况,完善相关制度,制定新的管理措施,加强对计算机设备的监管,加大对信息安全的监控力度,强化信息安全意识,实施对涉及信息安全、计算机类设备、信息化建设等方面的安全隐患、不规范操作等在内网上不定期进行通报;为了提高全局干部对信息安全的认识,市局计划在今年年底前开展一次信息安全教育,培训信息安全方面的知识,继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性,树立信息安全责任意识,提高应对可能出现的信息安全事故能力;同时市局信息中心在今后的工作中应加强与省局相关部门的工作衔接,及时从上级部门获得管理、技术、设备等方面的支持,为我局信息化建设工作步入系统内先进行列打下坚实的基础。

供销社2010年上半年信息系统安全检查自查报告 第4篇

2015年上半年安全生产大检查自查自纠报告

根据股份公司转发的《2015〕698号)文件精神,为进一步强化新能源有限公司安全生产工作,配合上级安全生产大检查,我公司成立了由公司总经理、各部门成员组成的安全自查领导小组,本着依法管理、严肃认真、客观务实的态度对公司的安全生产工作进行了自查自纠,现将检查情况和纠正措施汇报如下:

一、检查基本情况

根据文件要求,结合公司实际情况,完成了7项重点工作自查自纠:

(一)排查六种非法违法施工作业行为。

经排查我公司未承揽任何工程;无建筑起重机械、整体提升脚手架等;公司管理范围内也没有分包单位从事工程施工工作。公司有《安全生产许可证》且在有效期内;特种作业人员均持有效资格证上岗作业。

(二)对项目施工安全管理的重视程度。

对公司季度、节日前后的安全大检查开展情况进行了排查,经排查公司在春节前后、每月月底都有公司负责人亲自带队对公司办公场所、电站进行检查、整改的记录。

(三)项目管理人员到位和落实安全生产责任制情况。公司设有安全生产管理机构,配备一名安全管理人员,有效期:2016年10月25日。

(四)危险性较大的分部分项工程安全管理状况。2015年上半年安全生产大检查自查自纠报告

公司未承接任何工程,也没有从事工程施工,对于电站设备检修、重大缺陷处理均编制了专项施工方案,并履行工作票制度。

(五)施工现场安全防护和消防安全状况。

1、电站运行人员使用的安全帽、安全带均具有产品质量合格证,并且质量较好,而项目建设施工时期使用的安全帽已经过期;

2.在主变、GIS出线侧、SVG户外充电回路以及设备危险部位都设立安全警示标志;

3.消防水池溢流口、水泵房扶梯及临边的安全防护设置符合相关标准规范要求;

4.公司消防设施健全,主要包括灭火器、消防砂箱、火灾报警控制装置、感烟装置、声光报警装置等,并制定有《消防安全管理制度》。

(六)作业人员教育培训和应急救援演练情况。1.公司制定了《2015年员工培训方案》,根据培训计划定期组织培训,并将培训执行情况每月进行汇总;

2.对新员工进行三级安全教育培训,所有运行人员每年进行一次安规培训、考试,并且有培训、考试记录;

3.不存在未经安全教育培训就上岗作业的行为; 4.制定了针对电站设备运行情况的生产安全事故应急救援预案,每月定期组织演练。

(七)安全管理问题和隐患整改落实情况。

1.对检查发现严重的管理问题和安全隐患,建立台账并 2015年上半年安全生产大检查自查自纠报告

及时跟踪整改落实,并对整改完成情况进行复查;

2.对存在具有普遍性或屡禁不止的管理问题、重大安全隐患,采取了有效措施进行整治。

二、存在问题

1.公司消防设施健全,但没有消防安全标志,消防器材、设施每月都定期检查,没有指定专人负责,安全责任落实不到位;

2.员工三级安全教育、岗位技能、安全规程培训记录齐全,未建立安全培训档案;

3.项目建设施工时期使用的安全帽已经过期; 4.应急救援预案演练比较单一,仅限于火灾事故、触电伤亡事故的演练;

5.对存在具有普遍性或屡禁不止的管理问题、重大安全隐患,采取了一些有效措施进行整治,但没有通过完善长效工作机制来彻底解决。

三、整改措施 

1.根据集团有限公司消防安全“四个能力”建设指南,在消防器材、设施旁边粘贴消防安全标志。消防设施、器材指定安全管理人员负责,并定期检查;

2.重新整理员工三级安全教育、岗位技能、安全规程培训记录,建立安全培训档案;

3.项目建设施工时期使用的安全帽报废处理,若再开工建设电站采购一批新安全帽; 2015年上半年安全生产大检查自查自纠报告

4.每月至少开展两次应急救援预案演练,演练内容、形式应丰富多样,除火灾事故、触电伤亡事故的演练外,应针对电站设备运行特点开展一些关于设备事故预防的演练;

5.对经常、反复出现的管理问题、重大安全隐患,采取有效的措施进行整治,并不断完善长效工作机制来彻底解决。

供销社2010年上半年信息系统安全检查自查报告 第5篇

山东莱芜交隆恒源物流有限公司 2017年7月6日

我公司在市领导部门及交通局的领导下,坚持预防为主、安全第一;防治结合、加强教育的原则。进一步加强公司的安全运输管理,强化日常安全生产的监督、防控及应急处置体系,最大限度消除各类安全隐患,杜绝发生安全事故,我们结合危险品运输企业自身安全特点,开展了安全生产自查自纠活动,并将此次活动分为学习宣传、自查自纠、汇总整改三个阶段组织实施。结合安全月、平安年等活动的进行,加强从业人员的安全教育,增强员工的安全意识和自我防护能力;通过齐抓共管,营造全司员工关心和支持公司安全工作的局面,从而切实保障了公司全年生产运输无事故。总结我们的安全生产工作状况,主要有以下几点体会:

一、学习宣传

为了提高员工的安全意识和安全技能,自觉遵守安全生产的有关规定,按照“安全第一,预防为主”的方针,作为此次自查的一部分,我们组织员工进行了安全教育,对安全的深远意义、安全规章制度、事故案例以及违反规范操作造成的严重后果做了深入宣传,从个人岗位和日常工作中做起,在全车队上下形成人人讲安全、查隐患、防事故的良好风气。

二、自查

1、危险货物运输车辆及设备的安全检查和隐患排查情况:重点落在查组织、查漏洞、查隐患、查措施、查制度等

几个方面,为今后的安全运行创造良好的开端和基础。活动中对重点路线的车辆进行重点检查,对各个系统设备的定期维护、检查以及责任的分属、落实情况进行全面核实,对安全生产规程、操作规程、事故预想及应急预案等制度规定进行了梳理,同时对可能影响车场安全的防洪防汛、消防、安保等外部因素进行了一并检查。

2、GPS卫星监控系统检查

公司目前拥有危险品运输车辆6辆,均全部安装了GPS卫星定位系统装置。并设有专职的GPS管理人员1名。利用这个监控平台,公司车辆管理人员能够全天候24小时监控每辆车的运行路线及停靠位置、行车速度等,有效的控制了道路运输事故的发生。

三、汇总整改

通过此次安全自查活动,总体情况比较平稳,没有发现可能导致重大事故及人身伤害事故的安全隐患,但是在安全管理体系上仍存在这样或那样的问题,我们将不定期对存在问题的薄弱环节进行经常性检查,确保此次检查成效落实到位。此次检查决定:

1、继续实施公司2017年深化危险化学品安全运输专项整治工作措施。

2、组织人员对停车场进行清理,重新划分停车区域,并配齐消防器材。通过自查自纠整改,我公司更明确了下半年安全工作的重要性,遵守有关安全生产的法律法规,加强安全生产管理的建

设,使安全生产责任制和安全生产规章制度落实到位,改善安全生产条件,推进安全生产标准化建设,提高安全生产水平,确保下半年安全生产工作持续发展。

供销社2010年上半年信息系统安全检查自查报告 第6篇

关于“2010年元旦、春节期间食品安全检查工作”的

自查报告

区食品安全协调委员会办公室:

根据区食品安全协调委员会《关于开展2010年元旦、春节暨食品安全工作检查的通知》(广安区食安委〔2009〕10号)文件精神,我镇高度重视,庚即召开党委扩大会议安排落实,全面开展元旦、春节期间食品安全检查工作,现将工作开展情况报告如下:

一、党委政府高度重视

我镇党委政府把食品安全工作摆上重要议事日程,及时召开专题会议,按文件要求认真安排部署,由分管食品安全工作的副镇长熊树林同志牵头,安全委员会办公室具体负责,中心卫生院、工商所等相关单位抽调工作人员参加元旦、春节期间食品安全检查工作。针对元旦、春节期间的食品安全工作,我镇按照监管环节分段管理为主,集中检查与专项检查相结合的原则,扎实抓好各环节食品安全检查,保证广大人民群众过上欢乐、祥和、安全的节日。

二、认真开展食品安全宣传活动

按照上级有关文件精神,认真做好宣传场地的布置工作,宣传活动顺利举行。同时,我镇在代市场镇悬挂了食品安全宣传标语,发放了农村群体性聚餐注意事项等宣传资料6000余份,各村在公路沿线书写了食品安全宣传标语100余幅。通过宣传,增强了广大群众的食品安全意识,营造了人人参与、人人关心食品安全工作的社会氛围。

三、制定了食品安全应急预案

为了积极应对和有效处置食品安全事故,镇政府根据我镇实际,制定了全镇食品安全应急预案,对发生食品安全事故的响应、应急处置、保障措施等制定了详细的规定,确保发生食品安全事故后能得到及时、有效、稳妥处置。

四、精心组织食品安全大排查

于2010年1月1日至2日,2010年2月1日至5日,我镇组织工商、镇中心卫生院、镇安办等食品卫生监管部门开展春节期间食品卫生专项治理行动,从食品源头环节、生产环节、流通环节进行专项整治。目前,已对63家餐饮单位进行了全面检查,其中2家证照已在办理中;对105家副食店食品进行了重点检查,是否有三无食品、过期食品、变质食品,对不合格食品,坚决清出市场,强化食品包装、标识整治工作。针对检查中存在的问题,检查组当即指出并要求业主立即整改,不能当场整改的责令限期整改,对整改不及时、整改不到位的单位将进行通报批评或处以罚款或停业整顿。

经过食品卫生宣传、培训,以及集中联合大检查、大整治,我镇的餐饮行业卫生状况得到了很大改观,从业人员的卫生意识得到了加强,确保了食品流通、消费环节的质量安全,有效预防了元旦、春节期间食品卫生安全事故的发生,让全镇人民能过上一个安全、欢乐、祥和的节日。

特此报告

广安市广安区代市镇人民政府

信丰县信息系统安全检查自查报告 第7篇

根据信丰县人民政府办公室《关于印发信丰县开展重点领域网络和信息安全检查行动工作方安案的通知》(信府办字[2012]245号)文件精神。我局信息系统安全情况进行了自查,现汇报如下:

一、信息安全自查工作开展情况

(一)信息系统基本情况

信丰县社会保险局现主要使用的信息系统共3个,分别是:养老保险信息系统、社会保险档案管理系统、社会化服务异地认证系统,三套信息系统均运行于金保专线网络平台。全局共有计算机25台,24口交换机一台,其中20台业务口计算机通过专线光纤连接至市局金保数据中心,5台接入县政务网。业务计算机内网与外网之间实现线路隔离,保证了全局的信息安全。

(二)安全检查工作开展情况

1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。

2、建立健全信息系统安全管理制度,包括:人员管理、密码口令、机房安全、设备安全、系统运行、网络通信、数据管理、紧急情况处理流程等,明确责任,将安全管理工作落实到人。

二、信息安全工作情况

(一)安全防范措施落实情况

1、业务计算机使用密码保护,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

2、养老保险系统通过严格的密码认证方式进行登入,系统严格的身份认证和访问控制以保证数据的安全性。社会化服务异地认证系统采用口令加USB加密狗形式登入,进一步提高了系统的安全性。

3、除政务信息公开场所使用无线局域网外,局其他一切硬件设施均采用有线连接,有效地避免了信息在无线局域网中泄漏。

4、加强对计算机使用者的安全培训工作,强化每一个使用者安全使用网络的能力,提高安全防范意识,对每台入网计算机的使用者、IP地址进行登记造册。

5、安装了针对移动存储设备的专业杀毒软件。

(二)应急响应机制建设情况

1、制定了初步应急预案,并随着信息化程度的深入,结合我局实际,处于不断完善阶段。

2、坚持定期对计算机系统、网络系统进行安全检查,并做好维护记录,做好安全防范。

3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。

三、自查中发现的不足和整改意见

根据《实施方案》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

1、安全意识不够。要继续加强对干部的安全意识教育,提高做好安全工作的主动性和自觉性。

2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

信丰县社会保险局

供销社2010年上半年信息系统安全检查自查报告 第8篇

我局对网络信息安全保密工作地直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由局网络管理室统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我局网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题。

一、计算机涉密信息管理情况

今年以来,我局加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。涉密计算机严禁接入局域网,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机及网络使用也严格按照局计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全。

二、计算机和网络安全情况

一是网络安全方面。我局终端计算机均安装了防病毒软件、软件防火墙,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。

二是日常管理方面切实抓好局域网和应用软件管理,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,公文传输系统、软件管理等。

三、硬件设备使用合理,软件设置规范,设备运行状况良好。

我局每台终端机都安装了防病毒软件,系统相关设备的 应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故,局域网系统运行安全。

四,通迅设备运转正常

我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。

五、严格管理、规范设备维护

我局对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一定是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。在设备维护方面,专门设置了网络设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有关人员陪同,并对其身份和处理情况进行,规范设备的维护和管理。

六、安全制度制定落实情况

为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我局结合自身情况制定计算机系统安全自查工作制度,做到四个确保:一是网络管理员于每周五定期检查局域网系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是领导定期询问制度,由网络管理员汇报局域网使用情况,确保情况随时掌握;四是定期组织全局人员学习有关网络知识,提高计算机使用水平,确保预防。

七、安全教育

为保障我局网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。自查存在的问题及整改意见

我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

一、对于线路不整齐、暴露的,立即对线路进行期限整改,并做好防鼠、防火安全工作。

二、加强设备维护,及时更换和维护好故障设备。

三、自查中发现个别人计算机安全意识不强。在以后的工作,我们将计算加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的信息系统安全和网络安全工作。

供销社2010年上半年信息系统安全检查自查报告 第9篇

一、自查情况

(一)安全制度落实情况

一是成立了信息系统安全小组。明确了信息安

全的主管领导和具体负责管护人员,负责局信息系统安全监督管理;二是建立了信息系统安全责任制。按责任规定:安全小组对信息安全负首责,主管领导负总责,具体管理人负主责;三是制定了计算机及网络的保密管理制度。局网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

(二)安全防范措施落实情况

一是涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性;二是涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间设有严格的身份认证和访问控制;三是网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等;四是安装了针对移动存储设备的专业杀毒软件。

(三)应急响应机制建设情况

一是制定了初步应急预案,并随着信息化程度的深入,结合我局实际,处于不断完善阶段;二是坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予应急技术以最大程度的支持;三是严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行存档;四是及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

(四)信息技术产品和服务国产化情况

一是终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品;二是公文处理软件具体使用的是word2003系统;三是年报系统皆为县委、县政府统一指定产品系统。

二、存在不足和整改意见

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

存在不足:一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是遇到计算机病毒侵袭等突发事件处理不够及时。

整改方向:

供销社2010年上半年信息系统安全检查自查报告 第10篇

信息安全检查工作自查报告

宜宾市地方税务局信息管理中心:

我局根据省局《四川省地方税务局关于开展信息安全检查工作的通知》和宜地税函〔2012〕117号通知精神,我局非常重视,及时召开局信息安全小组会议,认真贯彻执行。我局按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,对单位的信息系统进行了安全自查。

一、自查情况

(一)安全制度落实情况

1、成立了安全小组。明确了信息安全的主管领导和具体负责管理人员,成立了信息安全检查领导小组,组长由分管副局长担任。办公室设在计财股。

2、建立了信息安全责任制。按责任规定:信息安全检查领导小组对信息安全负首责,主管领导负总责,具体管理人员负主责。

3、制定了《筠连县地方税务局计算机网络管理制度》。信息管理中心的信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

(二)安全防范措施落实

1、党政网实行专线专机使用,从物理上与互联网隔离。并按县政府信息管理中心的要求,安装了阻断互联网的软件。加强了防病毒、防瘫痪、防泄密的工作。

2、涉密计算机、局域网计算机都设有开机密码,由专人保管、使用并负责。同时,涉密计算机不和其它计算机之间相互共享,严格专机专用。

3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。

4、严格执行FTP服务器等所有局域网与互联网从物理上隔离。

(三)应急机制建设

1、制定了应急预案,并随着信息化程度的深入,结合我局实际,并不断完善。

2、坚持计算机自主维护与定点维护相结合,外来人员进入单位维护时全程陪同监督。

3、严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份,做好访问日志记录。

(四)信息技术产品和服务国产化情况

1、终端计算机的保密系统和防火墙、杀毒软件除安装市局的网络版软件,其他皆为国产产品。

2、公文处理软件具体使用微软公司的office2003系统。

3、中软管理系统、运输发票管理系统、个人所得税管理系统、综合办公信息系统,都是国产软件。都是省局数据集中。

二、信息安全检查发现的主要问题和整改意见

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

1、安全意识不够。要继续加强对机关干部、基层各所人员的安全意识教育,提高做好安全工作的主动性和自觉性,高度重视纳税人在我局电脑中使用的存储介质,必须专机专杀后才能进入我局局域网。

2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

4、加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。

5、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

三、对信息安全检查工作的意见和建议

根据安全检查的情况,结合我局实际,现就加强计算机信息系统安全保护工作,提出以下意见和建议:

1、加强领导,提高对计算机信息系统安全保护工作重要性和紧迫性的认识。

2、加强监督,加大计算机信息系统安全管理力度。

3、加大对计算机信息系统安全建设力度。

加大信息系统安全建设力度,把建立或改进信息系统安全措施工作列入工作计划。同时,在进行信息系统建设规划时,应一

并考虑安全保障体系的建设,以及安全保障体系的日常维护。

4、认真落实技术防范措施。根据《通知》要求,计算机信息系统应当落实以下安全保护技术措施:

1、系统重要部分的冗余或备份措施;

2、计算机病毒防治措施;

3、网络攻击防范、追踪措施;

4、安全审计和预警措施;

5、系统运行和用户使用日志记录保存至少60日措施;

6、记录用户网络地址的措施;

7、身份登记和识别确认措施。

同时,落实专职部门或人员定期对日常使用的信息系统进行自查,及时发现和消除计算机信息系统安全隐患。

5、建立健全重大突发事件应急处置工作机制,提高应急处置能力。

供销社2010年上半年信息系统安全检查自查报告 第11篇

根据《关于开展全区重要信息系统和政府网站安全专项检查的通知》的精神,我局领导高度重视,立即组织开展全局范围的信息系统安全检查工作。现将自查情况汇报如下:

我局信息系统运转以来,能严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行。

一、自查情况

(一)信息安全组织管理情况

1.我局专门制订了信息化工作有关规章制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作

2.为确保我局网络信息安全工作有效顺利开展,我局要求以各科室、下属单位为单位认真组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。

(二)日常信息安全管理

1.为进一步加强我局政府信息安全工作的领导,成立了信息安全工作领导小组,由局长任组长,分管领导任网络安全负责人,各科室负责人为成员,办公室内部设立信息中心,设专人负责处理日常工作。

2.在信息收集上传过程中,由信息中心统一协调,各科室、下属单位把信息统一上报至办公室,由信息中心掌握上传密码的同志统一把信息上传发布,从而保证了信息上传的准确性、安全性,决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原则。

3.我局严格文件的收发工作,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全数据备份检查,并对所有业务系统都进行了逻辑备份和物理备份。

4.我局没有涉密计算机。每台非涉密计算机的保密系统和防火墙、杀毒软件等皆为国产产品,公文处理软件具体使用微软公司的office系统。

(三)信息安全防护管理

1.我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。

2.我局实行角色审核制度。凡上传网站的信息,须经有关负责人审核后方可上传;二是开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安

装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。

3.我局切实抓好内网、外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。

(四)信息安全应急管理

我局已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,落实了应急技术支撑队伍,把工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。

(五)信息安全教育培训

我局针对信息管理人员实际情况,每年开展信息化教育培训,以掌握信息化管理技能为目的进行实践操作能力培训。在我们建的文化系统办公室QQ群实时对一些最新网络病毒及安全事件进行播报以提高信息管理人员的安全防范意识。

(六)信息安全检查工作发现的主要问题及整改情况 1.存在的主要问题

一是专业技术人员较少,信息系统安全方面可投入的力量有限。

二是规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面;

三是设备维护、更新还不够及时。2.下一步的整改计划

根据自查过程中发现的不足,同时结合我局实际,将着重以下几个方面进行整改:

一是要加强专业信息技术人员的培养,进一步提高信息安全工作技术水平,便于我们进一步加强对计算机信息系统安全防范和保密工作。

二是要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。

三是要要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。

供销社2010年上半年信息系统安全检查自查报告 第12篇

时光匆匆,一段时间的工作已经结束了,回顾这段时间的工作,收获了许多,也知道了不足,好好地做个总结并写一份自查报告吧。大家知道自查报告的格式吗?下面是小编帮大家整理的2020年关键信息基础设施网络安全检查自查报告,希望能够帮助到大家。

关键信息基础设施网络安全检查自查报告1

一、成立领导小组

为进一步加强网络信息系统安全管理工作,我镇成立了网络信息工作领导小组,由镇长任组长,分管副书记任副组长,下设办公室,做到分工明确,责任具体到人,确保网络信息安全工作顺利实施。

二、网络安全现状

目前我镇共有电脑32台,均采用防火墙对网络进行保护,并安装了杀毒软件对全镇计算机进行病毒防治。

三、网络安全管理措施

为了做好信息化建设,规范政府信息化管理,我镇专门制订了《椿树镇网络安全管理制度》、《椿树镇网络信息安全保障工作方案》、《椿树镇病毒检测和网络安全漏洞检测制度》等多项制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我镇信息安全管理工作。

针对计算机保密工作,我镇制定了《椿树镇镇信息发布审核、登记制度》、《椿树镇突发信息网络事件应急预案》等相关制度,并定期对网站上的所有信息进行整理,未发现涉及到安全保密内容的信息;与网络安全小组成员签订了《椿树镇网络信息安全管理责任书》,确保计算机使用做到“谁使用、谁负责”;对我镇内网产生的数据信息进行严格、规范管理,并及时存档备份;此外,在全镇范围内组织相关计算机安全技术培训,并开展有针对性的“网络信息安全”教育及演练,积极参加其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我镇政府信息网络正常运行。

四、网络安全存在的不足及整改措施

目前,我镇网络安全仍然存在以下几点不足:

一是安全防范意识较为薄弱;二是病毒监控能力有待提高;三是对移动存储介质的使用管理还不够规范;四是遇到恶意攻击、计算机病毒侵袭等突发事件处理能力不够。

针对目前我镇网络安全方面存在的不足,提出以下几点整改意见:

1、进一步加强网络安全小组成员计算机操作技术、网络安全技术方面的培训,强化计算机操作人员对网络病毒、信息安全威胁的防范意识,做到早发现,早报告、早处理。

2、加强干部职工在计算机技术、网络技术方面的学习,不断提高机关干部的计算机技术水平。

关键信息基础设施网络安全检查自查报告2

根据《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》精神,9月10日,由市电政办牵头,组织对全市政府信息系统进行自查工作,现将自查情况自查如下:

一、网络与信息安全自查工作组织开展情况

9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检修、党政门户网维护密码防护升级,市直各单位的信息系统的运行情况摸底调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和数据分析等。

二、信息安全工作情况

通过上半年电政办和各单位的努力,我市在网络与信息安全方面主要完成了以下工作:

1、所有接入市电子政务网的系统严格遵照规范实施,我办根据《常宁市党政门户网站信息发布审核制度》、《常宁市网络与信息安全应急预案》、《“中国?常宁”党政门户网站值班读网制度》、《";中国?常宁”党政门户网站应急管理预案》等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。

2、组织信息安全培训。面向市直政府部门及信息安全技术人员进行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。

3、加强对党政门户网站巡检。定期对各部门子网站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。

4、做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加强互联网出口访问的实时监控,确保十八大期间信息系统安全。

三、自查发现的主要问题和面临的威胁分析

通过这次自查,我们也发现了当前还存在的一些问题:

1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。

2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的情况。

3、存在计算机病毒感染的情况,特别是U盘、移动硬盘等移动存储设备带来的安全问题不容忽视。

4、信息安全经费投入不足,风险评估、等级保护等有待加强。

5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。

四、改进措施和整改结果

在认真分析、自查前期各单位自查工作的基础上,9月12日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全情况进行抽查。检查组共扫描了18个单位的门户网站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。

检查组认真贯彻“检查就是服务”的理念,按照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求对抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。

检查从自查情况核实到管理制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全问题,及时消除了一些安全隐患,有针对性地提出了整改建议,督促有关单位对照报告认真落实整改。通过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障能力显著提高。

五、关于加强信息安全工作的意见和建议

针对上述发现的问题,我市积极进行整改,主要措施有:

1、对照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求,要求各单位进一步完善规章制度,将各项制度落实到位。

2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。

3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致不良后果的安全事件责任人,要严肃追究责任。

4、继续完善信息安全设施,密切监测、监控电子政务网络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、网站保护等方面建立起全方位的安全防护体系。

5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。

关键信息基础设施网络安全检查自查报告3

为保证税务系统网络与信息安全,进一步加强网络新闻宣传管理工作,有效地防范蓄意攻击、破坏网络信息系统及传播、粘贴非法信息等突发紧急事件的发生。按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,将工作落实到人。州局机关成立信息安全检查工作组,负责州局机关各处室安全检查工作,主要采取各处室自查和对部分处室抽查相结合的方式,开展网络安全清理检查工作。

一、现状与风险

随着伊犁州地税系统信息化建设的发展,以计算机网络为依托的征管格局已初步形成。总局-区局-地(州、市)局-县(市)局的四级广域网络已经建立,并逐步向基层征收单位延伸,地税系统网络建设进程也逐渐加快。

目前伊犁州地税系统广域网节点数已达700多个,联网计算机设备700多台。在完成繁重税收任务的同时,为提高税收征管效率,更好地宣传税收工作、服务纳税人,各县(市)税务机关均根据工作需要建立了因特网访问网站。同时,与其它政府部门部分地实现了联网和信息交换。总之,网络与信息系统已成为整个税务系统工作的重要组成部分,成为关系到国计民生的重要基础设施。

在税务信息化建设不断蓬勃发展的同时,网络与信息安全的风险也逐渐显露。

一是随着税收事业的发展,业务系统的要求,各级税务机关逐步与外部相关部门实现了联网与信息交换。此外为方便纳税人纳税,新疆地税系统开通了因特网申报、网上查询等业务,地税系统网络由过去完全封闭的内部网,转变成与外部网、因特网逻辑隔离的网络。

二是网络与信息系统中的关键设备如主机、路由器、交换机以及操作系统等大部分采用国外产品,存在着较大的技术和安全隐患。

三是系统内计算机应用操作人员水平参差不齐,加上由于经费不足,安全防护设备与技术手段不尽如人意。四是敌对势力以及受利益驱使的犯罪分子一直蠢蠢欲动,对国家重要的财政、金融部门构成巨大威胁。上述几个方面构成税务系统网络与信息安全的主要风险。

二、建立健全了网络与信息安全组织机构

为了确保网络与信息安全工作得到重视和措施能及时落实,伊犁州地税局成立了网络与信息安全领导小组:

组长:

成员:

领导小组下设办公室,具体负责日常工作,主任由信息处长车艳霞担任,副主任由办公室副主任王守峰担任。

成员有:

三、建立健全了网络与信息安全岗责体系和规章制度

网络与信息安全办公室负责对以机关名义在内、外网站上发布信息的审查和监控;信息处负责网站的维护和技术支持以及其它各类应用信息系统的监控和维护;计财处负责相关资金支持;机关服务中心负责电力、空调、防火、防雷等基础设施的监控和维护。

网络与信息安全办公室负责在发生紧急事件时协调开展工作,并根据事件的严重程度起草向领导小组、公安部门或上级有关部门的报告或向全系统的通报;并负责各类网站、各应用系统、数据库系统的监控防范、应急处置和数据、系统恢复工作,以及网络系统的安全防范、应急处置和网络恢复工作及安全事件的事后追查。为做好州直地税系统网络安全自查工作,信息处在8月10日,通过视频培训,对全系统网管员进行网络安全知识培训。并对网络安全自查工作进行部署。

建立健全了各种安全制度:

(1)日志管理制度;

(2)安全审计制度;

(3)数据保护、安全备份、灾难恢复计划;

(4)计算机机房及其他重要区域的出入制度;

(5)硬件、软件、网络、媒体的使用及维护制度;

(6)帐户、密码、通信保密的管理制度;

(7)有害数据及计算机病毒预防、发现、报告及清除管理制度。

(8)个人计算机使用及管理规定。

四、伊犁州地税局计算机网络管理情况

(一)局域网安装了防火墙。

同时对每台计算机配置安装了区局统一配置的瑞星杀毒软件,针对注册号户数不够的情况,向区局又申请了300户注册号,现网络版瑞星杀毒软件可以同时上线550台计算机,基本满足了伊犁州地税系统内网办公需要。全州内网计算机安装桌面审计系统达到95%,部分单位达到100%。定期安装系统补丁,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。

(二)涉密计算机和局域网内所有计算机都强化口令设置,要求开机密码、公文处理口令、征管软件口令必须字母与数字混合不少于8位。

同时,计算机相互共享之间设有身份认证和访问控制。

(三)内网计算机没有违规上国际互联网及其他的信息网的现象;

在各单位办税服务厅自助申报区安装的`网报专用计算机每天由网管员进行管理检查,以防利用网报机进行违法活动。

(四)安装了针对移动存储设备的专业杀毒软件,对移动存储设备接入计算机前必须须进行病毒扫描,对于经常接收外来数据的办税服务厅、管理科等单位计算机都配备使用U盘病毒隔离器。

(五)对服务器上的应用、服务、端口和链接都进行了安全检查并加固处理。

(六)对公文处理及档案管理软件数据库进行按日备份,确保数据安全。

严格文件的收发,并要求信息管理员定期进行系统全备份,刻录光碟并异地存储。

(七)没有通过电子政务外网、互联网邮箱、限时通信工具等处理、传递、转发涉密或敏感信息的现象。

(八)制定了详细应急预案,并随着信息化程度的深入,结合各局实际,并在以后不断完善。

(九)州局的网络信息发布由办公室设置了专人管理,对所有要在网络上发布的信息按规定进行了审查。

五、存在的问题

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合实际,今后要在以下几个方面进行整改。

(一)安全意识还需加强。

要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

(二)设备维护、更新应及时。

要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,需加大更新力度。

(三)安全工作的水平还有待提高。

对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

(四)加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。

把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。

相关文章
化学助理员求职信

化学助理员求职信

化学助理员求职信(精选7篇)化学助理员求职信 第1篇尊敬的公司领导:您好,很是感谢您能抽出宝贵的时间能够阅读我的求职信,我从报纸上看...

1
2025-09-22
汉语比较句练习

汉语比较句练习

汉语比较句练习(精选8篇)汉语比较句练习 第1篇大连盼达汉语学校对外汉语课堂练习:学习比较句我:汉语教师安娅:中德混血小美女 南宫俊...

1
2025-09-22
化学课评语范文

化学课评语范文

化学课评语范文(精选8篇)化学课评语 第1篇对化学优质课的评语在学习、工作、生活中,大家对评语都不陌生吧,评语能激励被评价对象向更高...

1
2025-09-22
好玩的人民公园作文

好玩的人民公园作文

好玩的人民公园作文(精选16篇)好玩的人民公园作文 第1篇好玩的人民公园作文今天是一个阳光明媚的天气,我和妈妈一起去看参观南宁人民公...

1
2025-09-22
会计电算化内控制度

会计电算化内控制度

会计电算化内控制度(精选6篇)会计电算化内控制度 第1篇电算化会计环境下的内控制度构建有这样一则案例.上海某超市的经营者从2005年3月...

1
2025-09-22
湖北省卫生监督协管工作指南

湖北省卫生监督协管工作指南

湖北省卫生监督协管工作指南(精选6篇)湖北省卫生监督协管工作指南 第1篇湖北省卫生监督协管工作指南第一节 卫生监督协管职能定位卫生监...

1
2025-09-22
环保节约绿色征文范文

环保节约绿色征文范文

环保节约绿色征文范文(精选6篇)环保节约绿色征文范文 第1篇让我们节约用电用水——让我们行动起来电对人们来说是非常重要的,人们在生活...

1
2025-09-22
淮南案例分享范文

淮南案例分享范文

淮南案例分享范文(精选8篇)淮南案例分享 第1篇经典销售案例时间: 2014.2.19 地点:中国银行淮南体育场支行人物:华夏人寿淮南银保营...

1
2025-09-22
付费阅读
确认删除?
回到顶部