市文化局20xx年度政府信息系统安全检查
工作自查报告
根据《关于印发玉林市20xx年度政府信息系统安全检查工作实施方案的通知》的精神,我局领导高度重视,立即组织开展全局范围的信息系统安全检查工作。现将自查情况汇报如下:
我局信息系统运转以来,能严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行。
一、 自查情况
(一) 信息安全组织管理情况
1.我局专门制订了信息化工作有关规章制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作
2.为确保我局网络信息安全工作有效顺利开展,我局要求以各科室、下属单位为单位认真组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,
都能正确的使用计算机网络和各类信息系统。
(二)日常信息安全管理
1.为进一步加强我局政府信息安全工作的领导,成立了信息安全工作领导小组,由局长任组长,分管领导任副组长,各科室负责人为成员,办公室设在秘书科,设专人负责处理日常工作。
2.在信息收集上传过程中,由秘书科统一协调,各科室、下属单位把信息统一上报至局秘书科,由局秘书科掌握上传密码的同志统一把信息上传发布,从而保证了信息上传的准确性、安全性,决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原则。
3.我局严格文件的收发工作,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份,并对所有业务系统都进行了逻辑备份和物理备份,对于重要数据和业务系统同时进行了异地灾难备份。
4.我局没有涉密计算机。每台非涉密计算机的保密系统和防火墙、杀毒软件等皆为国产产品,公文处理软件具体使用微软公司的office系统,信息系统的第三方服务外包均为国内公司。
(三)信息安全防护管理
1. 我局网络系统的组成结构及其配置合理,并符合有
关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运
转基本正常。
2.我局实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。
3.我局切实抓好内网、外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。
(四)信息安全应急管理
我局已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,落实了应急技术支撑队伍,把工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。
(五)信息安全教育培训
我局针对信息管理人员实际情况,每年开展信息化教育培训,以掌握信息化管理技能为目的进行实践操作能力培训。在我们建的文化系统办公室QQ群实时对一些最新网络病毒及安全事件进行播报以提高信息管理人员的安全防范意识。
(六)信息安全检查工作发现的主要问题及整改情况
1.存在的主要问题
一是专业技术人员较少,信息系统安全方面可投入的力量有限。
二是规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面;
三是设备维护、更新还不够及时。
2.下一步的整改计划
根据自查过程中发现的不足,同时结合我局实际,将着重以下几个方面进行整改:
一是要加强专业信息技术人员的培养,进一步提高信息安全工作技术水平,便于我们进一步加强对计算机信息系统安全防范和保密工作。
二是要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。
三是要要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。
最后,希望市政府能够经常组织有关信息系统安全的培训,从而进一步提高信息系统管理工作人员的专业水平,从而进一步强化信息系统的安全防范工作。
第二篇:20xx年度政府信息系统安全检查情况报告
20##年度
政府信息系统安全检查情况报告
一、20##年信息安全状况总体评价
20##年,我镇信息系统安全系数较20##年有了大幅提高,全镇干部安全意识有了进一步提高。规范了相关操作规程,安装了防火墙。目前我镇各网络信息系统运转良好,邮件系统自查安全,未在网上存储、传输涉密信息,未发生过失密、泄密现象。
二、20##年信息安全主要工作情况
1.成立了信息安全领导小组。为进一步加强我镇政府信息安全工作的领导,我镇及时成立了信息安全和保密工作领导小组,由任组长,任副组长,为成员,并设立领导小组办公室在党政办公室,由专人负责处理日常工作。
2.建立了信息安全责任制。落实具体负责信息安全工作的人员,对涉密信息文件、材料实行专人管理;对重要办公区、办公计算机等进行严格管理,确保信息安全工作。
3.为确保我镇网络信息安全工作有效顺利开展,我镇经常在全体大会上组织学习相关法律、法规和网络信息安全的相关知识,使全镇干部职工都能正确认识信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。
4. 制定了计算机及网络的保密管理制度。我镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
三、检查发现的主要问题及整改情况
根据通知具体要求,我镇在自查过程中主要发现了以下问题:一是部分干部职工信息安全意识不够;二是设备维护、更新还不够及时;三是专业技术人员少,信息系统安全力量有限,信息系统安全技术水平还有待提高;四是信息系统安全工作机制有待进一步完善。
针对存在的问题:一是要继续加强对全镇干部的信息安全教育,提高做好安全工作的主动性和自觉性;二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识;三是要加强专业信息技术人员的培养,进一步提高信息安全工作技术水平,便于我们进一步加强对计算机信息系统安全防范和保密工作。四是要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。
四、对信息安全工作的意见和建议
1.加强信息网络安全技术人员培训,使安全技术人员及时更新信息网络安全管理知识,提高相关管理及法律法规的认识,不断加强信息网络安全管理和技术防范水平。
2.加大资金投入力度,加大网络安全设备的投入。
人民政府
二〇##年十二月二日
20##年政府信息系统安全检查情况报告表
20##年政府信息系统安全检查情况报告表
填表人:____________ 单位:________________电话:_____________
[1] 20##年没有统计此项,为保证数据完整,补充此项。
[2] 本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系
统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。
[3] 本表所称高风险漏洞。是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全
控制或部分控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。
[4] 服务内容主要包括:系统集成、系统运维、风险评估、安全检测、安全加固、应急支持、数据存储等。