信息化安全檢查工作情況報告

時間:2022-04-09 09:43:56

導語:信息化安全檢查工作情況報告一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

信息化安全檢查工作情況報告

為切實做好關鍵信息基礎設施保護和網絡安全防護各項工作,保障網絡和信息系統安全運行,對關鍵基礎設施網絡安全情況進行自查,現將檢查情況報告如下:

一、安全檢查工作組織開展情況

為確保計算機網絡使用的安全性,落實專人負責網絡相關工作,對計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等保障制度的執行和落實做自檢自查。不定期的組織網絡管理相關專職人員學習有關網絡及信息安全的知識,提高計算機使用水平和防范風險。按照《中華人民共和國網絡安全法》及時發現、處置、上報不良及有害信息。全局網絡信息系統安全使用狀況正常,使用計算機網絡未發生過信息系統安全事件。

二、網絡和信息系統基本情況

建有黨政信息網(內網),全局接入互聯網計算機共17臺、黨政信息網(內網)1臺、財政信息網1臺。操作系統均使用國外windows7系統。黨政信息網(內網)主要是上級業務主管部門與之間文書收發和信息的上報、信息交流、以及政府公文收發辦理。機房和視頻會商系統實行專網專用,專人負責管理。

三、網絡安全工作管理情況

(一)日常信息安全管理情況

1、網絡安全組織機構健全。

成立了以局長為組長,班子成員為副組長,各科室負責人為成員的信息系統安全領導小組。全局信息安全工作實行“一崗雙責”,明確了一名副局長主管信息安全工作,指定由辦公室承擔信息安全管理工作,指定一名信息安全管理專員。各股室負責人為本股室信息安全管理責任人,做到了信息安全人人有責。

2、信息安全制度管理情況。

(1)嚴格執行制度管理情況。以《計算機及網絡安全保密管理制度》、《涉密存儲介質保密管理制度》等安全保密管理制度進行管理。為完善計算機和介質保密管理制度,在原有網絡和計算機設備管理制度的基礎上,按照安全保密工作要求,制定《縣環境保護和林業局信息化安全保密管理辦法》,分為組織領導、分類管理、介質操作、涉密文件處置和信息化保密管理等五個版塊內容,明確了管理對象、密級層次、操作辦法、登記維護等具體要求。明確涉密文件內容與操作,制定了《環境保護和林業局涉密文件管理辦法》。

(2)人員管理情況。在日常工作中,經常加強對職工教育,要求職工增強安全意識,認真執行相關制度,建立信息安全和保密責任制。

(3)資產管理情況。本單位的所有計算機及配套設備都進行了登記。制定了管理制度,明確了辦公室是信息系統設備的管理部門,財務室是核算部門。對屬于固產資產的網絡設備納入固定資產管理范圍,從申請購買、入庫、領用、維修報廢等均有記錄,并建立了固定資產臺賬。

(二)信息安全防護管理情況

1、電子郵箱安全管理。

對賬戶口令和郵箱應用作了明確規定,要求各郵件系統所傳輸的數據信息不得包含涉密和敏感信息,只作為文件傳遞交換使用。并按縣保密局的要求對辦公計算機進行了貼標。

2、移動存儲介質安全管理。

嚴禁u盤和移動硬盤等移動存儲介質在內外網計算機和涉密計算機上交叉使用,在互聯網上接收的信息確需到內網使用的,均通過單向導入設備或刻錄光盤轉換到內網使用。

(三)信息安全應急管理情況

1、應急預案。的應急預案上級部門的預案為統一,局內開展了相應的宣傳培訓。

2、應急演練。由于條件限制,到目前為止未開展信息安全應急演練。

3、應急技術支援隊伍。的應急技術支援隊伍主要靠縣政府網管中心和州審計計算機中心。

4、災難備份。的災難備份工作主要依靠上級發展和改革局開展。

四、信息安全狀況總體評價情況

信息系統安全工作在上級各部門的正確領導下,領導重視,職工負責,認真執行相關政策及規章制度,工作進展順利,各項設備運轉正常,沒有出現重大責任事故,管理水平穩步提高。