網(wǎng)絡(luò)與信息安全自查報告_第1頁
網(wǎng)絡(luò)與信息安全自查報告_第2頁
網(wǎng)絡(luò)與信息安全自查報告_第3頁
網(wǎng)絡(luò)與信息安全自查報告_第4頁
免費預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)絡(luò)與信息安全自查報告為了貫徹落實今年 6 月份出臺的網(wǎng)絡(luò)安全法 ,以及省委網(wǎng)信辦關(guān)于做好黨的十九大期間吉林省關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作的實施方案和省衛(wèi)計委 7 月份對我市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全情況專項檢查通報的有關(guān)要求 , 認(rèn)真查找我院網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險,提高應(yīng)急處置能力,確保全院網(wǎng)絡(luò)與信息安全, 我院對網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾工作,現(xiàn)將自查情況報告如下:一、計算機(jī)涉密信息管理情況今年以來,我院加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實工作責(zé)任,加強(qiáng)日常監(jiān)督檢查, 將涉密計算機(jī)管理抓在手上。 對于計算機(jī)磁介質(zhì)(軟盤、 U 盤、移動硬盤等)的

2、管理,采取專人保管、涉密文件單獨存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機(jī)上加工、 貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(jī)(含筆記本電腦)實行了加密軟件對所有文件進(jìn)行加密, 并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機(jī)失密、泄密事故;其他非涉密計算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照計算機(jī)保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機(jī)關(guān)信息安全。二、計算機(jī)和網(wǎng)絡(luò)安全情況一是網(wǎng)絡(luò)安全方面。 我院所有電腦安裝了防病毒軟件, 帳號采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。二是信息系統(tǒng)安

3、全方面實行領(lǐng)導(dǎo)審查簽字制度。 凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對 SQL注入攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、 木馬病毒檢測、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、 網(wǎng)頁篡改情況等進(jìn)行監(jiān)管, 認(rèn)真做好系統(tǒng)安全日記。三是日常管理方面切實抓好外網(wǎng)管理, 確?!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、 U盤、移動硬盤等管理、維修和銷毀工作。抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、 IP 管理、互聯(lián)網(wǎng)行為管

4、理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、軟件管理等。三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。我院每臺終端機(jī)都安裝了防病毒軟件, HIS 系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理, 硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故; UPS運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。四、通訊設(shè)備運轉(zhuǎn)正常我院網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理, 并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、 軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、 鑒定合格后才

5、投入使用的,自安裝以來運轉(zhuǎn)基本正常。五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)對電腦及其設(shè)備實行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”。 二是強(qiáng)化信息安全教育、 提高員工計算機(jī)技能。 同時在開展網(wǎng)絡(luò)安全知識宣傳, 使全體人員意識到了,計算機(jī)安全保護(hù)的重要性。而且在新形勢下,計算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。 在設(shè)備維護(hù)方面, 專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機(jī)維護(hù)及維修表對于設(shè)備故障和維護(hù)情況屬實登記,并及時處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。六、網(wǎng)站安全對網(wǎng)站安全方面有相關(guān)要求, 一是使用專屬權(quán)限密碼鎖登陸

6、后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。七、信息保密與保密區(qū)域的設(shè)置為保證信息安全,對信息文件資料進(jìn)行等級劃分,按照【絕密、保密、內(nèi)部、公開】四個級別進(jìn)行分別管控,限制無權(quán)限和不相關(guān)人員接觸公司機(jī)密。 按照【絕密區(qū)域、保密區(qū)域、內(nèi)部區(qū)域、公開區(qū)域】四個級別進(jìn)行劃分, 實行限制管理, 非工作人員以及直屬管理人員不得隨意進(jìn)出。八、安全制度制定與落實情況為確保計算機(jī)網(wǎng)絡(luò)安全、 實行了網(wǎng)絡(luò)專管員制度、 計算機(jī)安全保密制度、網(wǎng)站安全管理制度、 網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理員的工作效率。 同時結(jié)合自身情況制定計算機(jī)系統(tǒng)

7、安全自查工作制度,做到四個確保: 一是系統(tǒng)管理員于每周定期檢查中心計算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導(dǎo)定期詢問制度, 由系統(tǒng)管理員匯報計算機(jī)使用情況,確保情況隨時掌握;四是定期組織人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機(jī)使用水平,確保預(yù)防。九、薄弱環(huán)節(jié)及潛在風(fēng)險我院現(xiàn)有內(nèi)部局域網(wǎng)HIS 系統(tǒng) , 由政府招標(biāo)、財政批準(zhǔn)購得。該系統(tǒng)由吉林省現(xiàn)代信息技術(shù)有限公司進(jìn)行數(shù)據(jù)升級、更新等服務(wù) , 系統(tǒng)接口連接長春市醫(yī)保 , 網(wǎng)絡(luò)架構(gòu)由捷訊網(wǎng)絡(luò)公司鋪設(shè)。外部網(wǎng)絡(luò)由中國聯(lián)通公司鋪設(shè)。由于吉林省現(xiàn)代信息技術(shù)有限公司技術(shù)人員流動性大 , 人員能力水平忽高忽低 , 導(dǎo)致 HIS

8、系統(tǒng)升級、更新不及時。軟件常見性問題居多, 醫(yī)護(hù)人員操作難度大 , 過程相對繁瑣。長春市南關(guān)區(qū)中醫(yī)院2017年 10 月 16日物業(yè)安保培訓(xùn)方案為規(guī)范保安工作,使保安工作系統(tǒng)化/ 規(guī)范化 ,最終使保安具備滿足工作需要的知識和技能,特制定本教學(xué)教材大綱。一、課程設(shè)置及內(nèi)容全部課程分為專業(yè)理論知識和技能訓(xùn)練兩大科目。其中專業(yè)理論知識內(nèi)容包括:保安理論知識、消防業(yè)務(wù)知識、職業(yè)道德、法律常識、保安禮儀、救護(hù)知識。作技能訓(xùn)練內(nèi)容包括:崗位操作指引、勤務(wù)技能、消防技能、軍事技能。二培訓(xùn)的及要求培訓(xùn)目的1)保安人員培訓(xùn)應(yīng)以保安理論知識、消防知識、法律常識教學(xué)為主,在教學(xué)過程中,應(yīng)要求學(xué)員全面熟知保安理論知識

9、及消防專業(yè)知識,在工作中的操作與運用,并基本掌握現(xiàn)場保護(hù)及處理知識2)職業(yè)道德課程的教學(xué)應(yīng)根據(jù)不同的崗位元而予以不同的內(nèi)容,使保安在各自不同的工作崗位上都能養(yǎng)成具有本職業(yè)特點的良好職業(yè)道德和行為規(guī)范)法律常識教學(xué)是理論課的主要內(nèi)容之一,要求所有保安都應(yīng)熟知國家有關(guān)法律、法規(guī),成為懂法、知法、守法的公民,運用法律這一有力武器與違法犯罪分子作斗爭。工作入口門衛(wèi)守護(hù),定點守衛(wèi)及區(qū)域巡邏為主要內(nèi)容,在日常管理和發(fā)生突發(fā)事件時能夠運用所學(xué)的技能保護(hù)公司財產(chǎn)以及自身安全。2、培訓(xùn)要求1)保安理論培訓(xùn)通過培訓(xùn)使保安熟知保安工作性質(zhì)、地位、任務(wù)、及工作職責(zé)權(quán)限,同時全面掌握保安專業(yè)知識以及在具體工作中應(yīng)注意的事項及一般情況處置的原則和方法。2)消防知識及消防器材的使用通過培訓(xùn)使保安熟知掌握消防工作的方針任務(wù)和意義,熟知各種防火的措施和消防

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論