信息安全隱患排查報告_第1頁
信息安全隱患排查報告_第2頁
信息安全隱患排查報告_第3頁
信息安全隱患排查報告_第4頁
信息安全隱患排查報告_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

-.z.信息平安隱患排查報告一、信息平安總體狀況

我辦目前各網(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)良好,未在網(wǎng)上存儲、傳輸涉密信息,未發(fā)生過失密、泄密現(xiàn)象。

〔一〕領(lǐng)導(dǎo)重視制度完善

1、為進(jìn)一步加強(qiáng)我辦政府信息平安工作的領(lǐng)導(dǎo),成立了信息平安工作領(lǐng)導(dǎo)小組,有局長任組長,分管領(lǐng)導(dǎo)任副組長、各科室負(fù)責(zé)人為成員,辦公室身在綜合科,設(shè)專人負(fù)責(zé)除了日常工作,同時建立了平安責(zé)任制、應(yīng)急預(yù)案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、審查制度、責(zé)任追究制度等。近年以來都沒發(fā)生過平安責(zé)任事故。

2、為確保我辦網(wǎng)絡(luò)信息平安工作有效順利開展,我辦要求以各部門為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息平安的相關(guān)知識,是全體人員都能正確領(lǐng)會信息平安工作的重要性,都能掌握計算機(jī)平安使用的規(guī)定要求,都能正確的使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。

〔二〕嚴(yán)格要求,措施到位

1、強(qiáng)化平安防措施。我辦嚴(yán)格按照程序升級、效勞器托管、維護(hù)等方面存在的突出問題,進(jìn)一步強(qiáng)化了平安防措施。一是對本單位信息系統(tǒng)的賬戶、口令、軟件補(bǔ)丁等每周進(jìn)展了一次清理檢查,及時更新和升級、杜絕了弱口令、弱密碼、消除了平安隱患。二是每臺計算機(jī)都安裝了殺毒軟件,并定期進(jìn)展病毒查殺、對操作系統(tǒng)存在的漏洞、防毒軟件配置不到位的計算機(jī)堅決斷掉網(wǎng)絡(luò)連接,發(fā)現(xiàn)問題,及時上報、處理。三是對本單位有計算機(jī)的使用者進(jìn)展了平安培訓(xùn)和對每臺入網(wǎng)計算機(jī)的使用者、ip地址和物理MAC地址進(jìn)展了登記造冊,由行政辦公室進(jìn)展管理,此外,對涉密網(wǎng)絡(luò)、涉密信息系統(tǒng)、涉密計算機(jī)、由專人維護(hù)使用,并嚴(yán)禁接入互聯(lián)網(wǎng),嚴(yán)禁與非涉密移動存儲介質(zhì)穿插使用,確保信息平安。

2、采取特殊管理措施。我辦一是關(guān)閉或刪除不必要的應(yīng)用、效勞、端口和,限制易被攻擊,制止翻開不必要的。二是嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息容的準(zhǔn)確性和真實(shí)性。三嚴(yán)格執(zhí)行信息平安規(guī)定。嚴(yán)禁在非涉密計算機(jī)上處理、存儲、傳遞涉密信息。嚴(yán)禁辦公網(wǎng)與互聯(lián)網(wǎng)相連。嚴(yán)禁在互聯(lián)網(wǎng)上利用電子系統(tǒng)傳遞涉密信息。嚴(yán)禁在各種論壇、聊天室、博客等發(fā)布、談?wù)撋婷苄畔ⅰ?yán)禁利用qq等聊天工具傳送涉密信息。

3、落實(shí)平安應(yīng)急預(yù)案和應(yīng)急演練,我辦已經(jīng)做好各項(xiàng)準(zhǔn)備

工作,對可能發(fā)生的各類信息平安事件做到心中有數(shù),進(jìn)一步完善了信息平安應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊伍,把工作做深做細(xì)做在前面。積極組織開展了應(yīng)急演練,檢驗(yàn)了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。

二、信息平安檢查發(fā)現(xiàn)的主要問題及整改情況

〔一〕存在的主要問題

1、信息平安意識不夠。干部職工的信息平安教育還不夠,缺乏維護(hù)信息平安主動性和自覺性。

2、設(shè)備維護(hù)、更新還不夠及時。

3、專業(yè)技術(shù)人員少,信息系統(tǒng)平安力量有限,信息系統(tǒng)平安技術(shù)水平還有待提高。

4、信息系統(tǒng)平安工作機(jī)制有待進(jìn)一步完善。

〔二〕下一步的整改方案

根據(jù)自查過程中發(fā)現(xiàn)的缺乏,同時結(jié)合我辦實(shí)際,將著重一下幾個方面進(jìn)展整改。

1、要繼續(xù)加強(qiáng)對全辦干部職工的信息平安教育,提高做好平安工作的主動性和自覺性。

2、要切實(shí)增強(qiáng)信息平安制度的落實(shí)工作,不定期的對平安制度執(zhí)行情況進(jìn)展檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追進(jìn)責(zé)任,從而提高人員平安防意識。

3、要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息平安

工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)計算機(jī)信息系統(tǒng)平安防和工作。

4、要加大對線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護(hù)和保養(yǎng),同時,針對信息技術(shù)開展迅速的特點(diǎn),要加大系統(tǒng)設(shè)備更新力度。

5、要創(chuàng)新完善信息平安工作機(jī)制,進(jìn)一步規(guī)辦公秩序,提高信息工作平安性。

三、對信息平安檢查工作的建議和意見

希望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)平安的培訓(xùn),從而進(jìn)一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進(jìn)一步強(qiáng)化信息系統(tǒng)的平安防工作。

信息平安隱患排查報告[篇2]

市***辦公室接到"市***信息化工作辦公室關(guān)于開展***年全***網(wǎng)絡(luò)與信息系統(tǒng)平安檢查工作的通知"后,我***領(lǐng)導(dǎo)十分重視,及時召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對全***配備的所有計算機(jī)網(wǎng)絡(luò)與信息平安工作進(jìn)展了自查,現(xiàn)將自查情況報告如下:

一、領(lǐng)導(dǎo)高度重視,組織、部門健全

***領(lǐng)導(dǎo)班子高度重視信息系統(tǒng)平安工作,本著"誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)〞的原則,成立了***信息系統(tǒng)平安領(lǐng)導(dǎo)小組,區(qū)局一把手擔(dān)任領(lǐng)導(dǎo)小組組長,分管領(lǐng)導(dǎo)為副組長,下屬各單位負(fù)責(zé)人為成員。

各基層分部設(shè)立計算機(jī)管-理-員崗位,分別有責(zé)任心、取得全國計算機(jī)等級二級以上〔含二級〕證書、熟悉業(yè)務(wù)操作的人員擔(dān)任,負(fù)責(zé)本單位計算機(jī)軟、硬件及網(wǎng)絡(luò)平安管理。對本單位計算機(jī)出現(xiàn)的軟、硬件問題及時上報***信息中心。結(jié)合本部門的信息系統(tǒng)平安管理需求,不定期地對計算機(jī)管-理-員開展相關(guān)業(yè)務(wù)培訓(xùn)。

二、結(jié)合***系統(tǒng)平安自查方案,認(rèn)真開展自查工作

〔一〕平安管理方面:***制定了"***公文處理應(yīng)急預(yù)案"、"***部應(yīng)急預(yù)案"、"***網(wǎng)絡(luò)故障應(yīng)急預(yù)案"、"***計算機(jī)機(jī)房運(yùn)行維護(hù)管理方法",并著重落實(shí)上級部門下發(fā)的信息平安政策、法規(guī)和規(guī)章制度。

確定信息中心二名工作人員擔(dān)任信息系統(tǒng)平安管-理-員,具體處理信息系統(tǒng)平安的相關(guān)工作。

***中心機(jī)房于2015年建成,面積約90平方米,安裝了接地保護(hù)裝置,配備了手持式滅火器,配有兩臺柜式空調(diào),并確??照{(diào)24小時正常運(yùn)轉(zhuǎn)。加強(qiáng)中心機(jī)房的供電管理,配備一臺專用的10KVUPS電源專供中心機(jī)房設(shè)備使用,配備一臺專用的6KVUPS電源專供征收大廳設(shè)備使用,并定期對UPS電池性能進(jìn)展相應(yīng)測試。

***辦公網(wǎng)絡(luò)已于2015年元月實(shí)行、外網(wǎng)物理隔離,外網(wǎng)均通過2套線路和隔離卡實(shí)現(xiàn)外網(wǎng)切換。網(wǎng)分為應(yīng)用效勞區(qū)與辦公區(qū),通過一臺硬件防火墻進(jìn)展對外與對外的訪問控制,所有網(wǎng)效勞器與終端均安裝網(wǎng)絡(luò)版病毒防火墻。外網(wǎng)通過硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關(guān)實(shí)行訪問控制。局機(jī)關(guān)所有計算機(jī)安裝隔離卡進(jìn)展外網(wǎng)物理隔離,基層分局只在分局負(fù)責(zé)人計算機(jī)上安裝隔離卡實(shí)行外網(wǎng)物理隔離,其他計算機(jī)只允許上網(wǎng)。

〔二〕平安技術(shù)方面:***的網(wǎng)絡(luò)通過租用聯(lián)通的專線,實(shí)現(xiàn)市局、區(qū)局及分局三級網(wǎng)絡(luò)互聯(lián),各基層分局通過路由交換和以太網(wǎng)兩種方式按入?yún)^(qū)局,區(qū)局機(jī)關(guān)按股室按分VLAN。

***中心機(jī)房網(wǎng)設(shè)備目前有3臺華為2631路由器、2臺華為

3680路由器和3臺華為3552交換機(jī)為核心層,2臺華為3026交換機(jī)作為接入層。除華為3552交換機(jī)有熱備份,其他網(wǎng)絡(luò)設(shè)備沒有冷、熱備份,通過2臺東軟硬件防火墻進(jìn)一步加強(qiáng)網(wǎng)絡(luò)平安管理。

***中心機(jī)房外網(wǎng)設(shè)備目前有6臺華為3928交換機(jī),2臺防病毒網(wǎng)關(guān),2臺上網(wǎng)行為管理,2臺防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。

***共有效勞器8臺,7臺效勞器的操作系統(tǒng)為Windows2000ServerSP4,1臺效勞器的操作系統(tǒng)為Windows2003Server,所有效勞器根據(jù)賬號策略設(shè)置用戶密碼,強(qiáng)化平安管理。

***所有外網(wǎng)中的路由器和交換機(jī)均按照***網(wǎng)絡(luò)運(yùn)行管理規(guī)進(jìn)展命名管理,并對其用戶口令進(jìn)展加密。外網(wǎng)中的防火墻均設(shè)置訪問控制策略,提高系統(tǒng)的網(wǎng)絡(luò)平安系數(shù)。

〔三〕工作用臺式機(jī)、筆計本電腦和移動存儲介質(zhì)檢查和加固:及時更新臺式機(jī)和筆計本電腦的操作系統(tǒng)和應(yīng)用程序補(bǔ)丁,禁用GUEST用戶組,統(tǒng)一安裝網(wǎng)絡(luò)版瑞星防病毒軟件,并通過設(shè)置自動升級和定時對計算機(jī)進(jìn)展掃描,對外接的USB設(shè)備,必須進(jìn)展病毒掃描。

三、存在的主要問題

通過本次自查發(fā)現(xiàn),我***信息系統(tǒng)存在不少平安隱患問題,主要有以下幾方面:

〔一〕平安保護(hù)意識有待增強(qiáng),各種平安保護(hù)措施有待加強(qiáng),局部管理人員的平安保護(hù)意識薄弱。

〔二〕數(shù)據(jù)的存儲及備份機(jī)制還不夠完善,存在信息喪失的隱患,

存在移動存儲介質(zhì)外網(wǎng)混用,個別筆記本電腦存在外網(wǎng)混用。

〔三〕重技術(shù)建立、輕平安保護(hù)。進(jìn)展計算機(jī)信息系統(tǒng)建立規(guī)劃時,主要考慮了業(yè)務(wù)需求和系統(tǒng)技術(shù)性能要求,沒有很好地將系統(tǒng)的平安保護(hù)措施一并考慮,造成平安保護(hù)工作相對滯后。

四、加強(qiáng)平安保護(hù)工作的意見和建議

根據(jù)信息平安自查的情況,結(jié)合實(shí)際情況,現(xiàn)就加強(qiáng)***信息系統(tǒng)平安工作,提出以下意見和建議:

〔一〕加強(qiáng)領(lǐng)導(dǎo),提高對信息系統(tǒng)平安重要性和緊迫性的認(rèn)識。組織相關(guān)人員認(rèn)真學(xué)習(xí)與信息系統(tǒng)平安有關(guān)的管理規(guī)定,不斷增強(qiáng)信息系統(tǒng)平安保護(hù)意識,做到認(rèn)識到位、措施到位、管理到位。

〔二〕認(rèn)真落實(shí)技術(shù)防措施,著重落實(shí)以下等平安保護(hù)技術(shù)措施:

1、系統(tǒng)重要數(shù)據(jù)的冗余或備份措施;

2、計算機(jī)病毒防治措施;

3、網(wǎng)絡(luò)攻擊防、追蹤措施;

4、研究

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論