千文网小编为你整理了多篇相关的《非涉密网络自查报告》,但愿对你工作学习有帮助,当然你在千文网还可以找到更多《非涉密网络自查报告》。
今年以来,我镇严格按照县委、县政府和保密局有关保密工作的指示、要求,结合我镇自身实际,扎实抓好了本年度的保密工作,现将我镇保密工作自查情况报告于后。
一、组织领导有力
成立了以党委书记张敬民同志为组长,镇长丁怀启同志为副组长,相关机关、事业单位负责人为成员的保密工作领导小组,健全了每季度一次保密知识学习制度。领导小组定期或不定期地召开保密工作会议,具体研究布置本局保密工作,解决保密工作中的具体问题。抽派了办公室工作人员具体从事保密工作日常事务,完善了办公设备,保障了必要的工作经费。
二、宣传教育到位
镇委充分利用党员组织生活会,向干部职工宣传保密法规,并定阅了《保密工作》杂志,抽派专人参加县上组织的`各种保密工作培训会。切实提高了全镇干部职工的保密意识,增强了从事保密工作人员的业务能力。
三、业务工作扎实
年初,镇里制定了详细保密工作计划,对我镇涉密工作进行了严格规范,并和机关单位签定了保密工作责任书。在公文处理方面,认真汲取个别单位文件失密的教训,要求全镇干部职工文件必须在内容上进行公文处理,严禁在外网上处理、交换文件,严防文件失密。同时,
为了方便处理过期文件、废旧文件,镇里购买了碎纸机,专要求所有丢弃文件必须经过碎化处理。镇档案文书归档入卷规范,存放文件的专用档案柜完善齐备。对于来镇档案室查阅档案的,镇里制定了档案查阅制度,要求查阅人必须完备相关手序,经认真审查登记后,方可进入档案室查阅档案。目前,我镇干部职工学习保密制度蔚然成风,保密工作抓得扎实有力,从未出现过泄密、失密事件。我们将再添措施、加倍努力,争取把保密工作做得更好、更完善。
根据开发区工委、管委会办公室关于《xx党政机关涉密单位保密检查实施方案》(xx字[20xx]26号)文件精神,结合我院保密工作实际,近日在全院范围内对照四项检查内容开展了保密自查工作。现将我院自查情况报告如下:
一、组织机构建设情况
为妥善地完成保密工作,消除保密隐患,我院成立了以一把手为组长的保密工作领导小组,其中分管检察长为副组长,各科室负责人为小组成员,以加强对保密工作的领导。领导小组严格按照保密规定对全院干警进行保密工作教育,要求全院上下严格执行有关保密规定,同时以身作则,起到了很好的带头作用。
二、保密制度建设情况
我院制定了保密工作各项工作制度,对于涉及国家秘密、要害部门管理、计算机及信息系统管理、通信及办公自动化设备管理、保密监督检查、政府信息公开保密审查、涉密事件报告查处、责任考核与奖惩等基本制度建立健全。同时,加强保密教育、宣传,使有关人员了解泄密的危害,设立责任意识。
三、涉密文件信息资料管理情况。
认真检查以纸介质、光介质、电磁介质等方式记载的涉密文件信息资料起草、印发和传送、阅读和管理、清退销毁等环节的保密管理情况,重点检查了个人留存涉密文件信息资料和电子文档的情况。通过检查,未发现违规现象。
四、计算机信息系统管理情况
重点检查了涉密网络建设、防护和保密管理情况,对我院所有计算机逐一进行了检查,对涉密计算机的类型、品牌、硬盘号、使用人、用途等进行了登记,同时对涉密移动存储介质进行了登记。对文件是否涉密进行了检查,未发现违规存储文件。
以后的工作中,我院会继续加强保密工作建设,认真落实相关保密规章制度,坚决杜绝泄密事件的发生。
《关于开展全县保密工作检查的通知》收悉,我局高度重视,对照重点检查项目内容进行了认真自查,现将自查情况汇报如下:
一、保密规章制度
1、2012年5月2日,我局下发了《关于印发<保密工作五项制度>的通知》,涉及《涉密和非涉密计算机保密管理制度》、《涉密和非涉密移动存储介质保密管理制度》等五项制度。
2、针对工作新情况,2013年3月21日,我局下发了《关于印发<兴国县国土资源局保密工作制度>的通知》,该保密制度涉及国家秘密载体的保密管理制度、涉密人员管理制度、涉密会议保密规定等十六章内容。
二、保密管理
1、2013年2月25日,以局党组名义下发《关于调整县局科级领导工作分工的通知》,文件明确了由党组成员、纪检组长分管保密工作,并配有保密专职干部。
2、2012年3月5日,经梳理,我局现有保密5项保密事项,分别为县第二次全国土地调查数据库、测量标志点分布台帐、带测绘坐标的征地红线图、土地利用总体规划数据库、需保密的工作方案、会议纪要。
3、我局建立了严格的信息公开保密审查制度,对于需要公开的政务信息实行经办人员审查,分管领导审核,主要领导批准同意公开的程序。
4、现有涉密计算机2台、涉密存储介质U盘1个,严格执行涉密计算机不连接互联网,不插入非涉密存储介质。涉密存储介质也不连接互联网计算机。
5、对于涉密文件资料、密码电报保密管理情况,我局落实了专门的保险柜,做到文件不外传,知晓面最小。
6、涉密场所保密安全措施得到保障,整栋国土大楼安装了摄像头,随时监控。
7、无通过手机通信、电子邮件、QQ及微博等途径传输、存储涉密、敏感信息现象。
三、教育培训
2012年4月,我局专职保密干部参加了全市保密干部保密知识培训,并取得了保密上岗证,6月,我局办公室主任和1名干部参加了全县保密教育培训。
四、检查查处
在日常工作中,我局均能严格执行《中华人民共和国保守国家秘密法》和《中华人民共和国保守国家秘密法实施办法》以及我局保密工作制度,并经常对照相关规定开展自查,本单位尚无失泄密事件发生。
根据《关于开展关键信息基础设施网络安全检查的通知》精神,我院按照要求对整个医院进行网络安全自查。现将自查情况总结如下:
一、网络安全检查工作组织开展情况
依照上级领导的指示,对整个医院的所有设备进行了一次全面的检查,检查内容涉及到服务器,办公电脑,移动存储设备等。
二、关键信息基础设施确定情况
我院有使用的关键信息基础设施为“医院信息系统”简称“His”。His系统所使用服务器数量为3台,一台正常使用,两台备用。His系统主要应用于病人挂号、医生开处方、财务结算等,涵盖了我院所有业务;我院正在使用的主路由器1台,分路由器2台,交换机10台;服务器所使用的操作系统为windows server 20xx。
三、自查发现的主要问题和面临的威胁分析
通过这次自查,我们也发现了当前还存在的一些问题:
1、部分科室电脑没有安全防护。
2、部分工作人员没有良好的使用计算机的习惯,没有相关的网络安全知识的概念。
3、存在计算机病毒感染的情况,特别是U盘、移动硬盘等移动存储设备带来的安全问题不容忽视。
4、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。
按照要求,我公司组织了人员对照下发材料进行自查,建立了保密工作和信息发布审查工作台帐,明确了保密工作责任人,现自查报告如下:
一、对本单位办公、会议场所环境安全情况进行了清查:内部环境安全;没有感染“木马”病毒;没有安装无线网卡等无线设备。
二、对密码电报管理进行了清查:签发、传输、批抄、递送、阅办、保管、归档和销毁符合管理要求;未存在违规转发、摘发、复制和扩大阅读范围、公开发布问题;不存在密电明复、明密混用问题;也未丢失密码电报。
三、对涉密计算机(含笔记本电脑),主要有党政网计算机、进行了全面清查:没有使用过非涉密移动存储介质; 非涉密计算机(含笔记本电脑)使用管理情况进行的清查,没有存储、处理涉密信息或曾经存储、处理过涉密信息;没有使用过涉密移动存储介质。发布信息落实了保密审查制度,没有存在违规发布问题,有专人进行安全检查。
四、制度建设和人员管理情况进行了清查: 建立了涉密和非涉密计算机保密管理制度;建立了涉密和非涉密移动存储介质保密管理制度;建立了涉密网络保密管理制度;完善建立涉密计算机维修、更换、报废保密管理制度,完善在公共信息网络上发布信息保密管理制度。信息公开人员取得了人员上岗证,实行了涉密人员离岗脱密保密管理。
为全面构建全省法院网络信息安全保障体系,切实加强法院信息安全保护,确保网络安全运行,根据最高人民法院的工作部署要求,省法院《全省法院专网信息安全专项整治工作方案》要求,结合本院工作实际,在全院范围内开展网络安全检查整改工作。
一、加强领导
我院成立了专项整治工作领导小组,由院长任组长,由副院长任副组长,审管办、办公室、各业务部门负责同志为成员,具体负责整改活动的日常工作、业务指导和督导检查。
二、自查摸底
接到省院和中院通知后,我院专项整治工作领导小组重点对我院安全防护能力、安全监测措施、备份恢复机制、安全管理和运维监管等方面的安全隐患和防护措施进行梳理、排查
(一)安全建设方面
我院严格按照省法院冀高法发〔20xx)64号《关于印发〈河北法院信息安全保障体系建设指导意见〉的通知》和冀高法[119]号《河北省高级人民法院关于印发〈全省法院专网信息安全专项整治工作方案〉的通知》的要求,对我院安全建设方面进行了重点梳理排查,目前存在问题如下:
1、核心交换区。入侵检测和入侵防御系统亟待更新,目前的版本已不能满足我院日益增长的业务需求,需对入侵检测和防御设备进行升级。未部署业务审计系统,终端用户对业务系统的重要操作、资源异常和异常操作缺乏审计。对web界面的操作缺乏记录。
2、安全管理区。未部署终端管理服务器、网络审计、数据流分析系统,对准入控制商、终端数据泄漏、梳理正常业务流量、发现异常流量并告警缺乏安全有效的监控和管理。
3、网络接入区。防火墙系统未能更新,不能满足业务需要。
4、安全交换区。与检察院三方庭审、远程提讯采用网闸,未使用光闸。
5、ca认证系统未全面部署。
6、互联网出口未实现负载均衡,直播平台抗ddos攻能力较差。上网行为管理软件至今未更新。
(二)备份恢复机制方面
未严格落实系统备份要求,对重要数字法庭、电子档案等业务数据、重要系统和关键配置信息备份不及时,未实现容灾备份。
(三)安全管理及运维监管方面
我院尚未完成安全管理平台建设,根据冀法明传《关于落实最高人民法院安全综合管理平台试点工作的通知》要求,未实现法院内网安全数据的采集、分析和日志存储,未实现全院信息安全总体态势的检测、预警和可视化展示。
(四)运维人员配备方面
根据省院文件要求,对运维人员,特别是承担核心系统、核心数据和基础设施的网络运维单位未签订保密协议,对其运维人员进行定期开展安全保密教育不够。
三、分步整改
1、安全建设方面
(1)按省院、中院要求在12月30日前完成ca统一身份认证系统的采购与安装、调试,完成我院应用工作。在ca统一身份认证系统部署前要杜绝业务系统弱口令现象出现。
(2)按照河北法院信息安全保障体系建设指导意见,争取省高院、县委、县政府、县财政的资金支持,对我院互联网的互联网出口、门户网站、安全域边界,法院专网的核心交换区、安全管理区、专网应用区、网络接入区、终端区、用户区、移动网接入区进行安全设备进行全面更新、采购,完成我院安全保障体系的建设工作。
2、网络整改方面
一是强化法院专网与检察院、看守所等其他网络数据交互管控。对以后接入法院专网的的第三方网络和系统严格按照省院安全保障体系建设指导意见的要求,坚决采用符合规定的交换设备。对我院安全域边界,按要求设置防火墙、入侵防御等边界设备,坚决杜绝内外网直接连接,禁止边界端口映射,不使用通用网络协议穿透。
二是强化法院专网自身管控。完成安全设备策略配置工作,严格按照省院规定制定策略,在法院专网边界区必须串接防火墙,规划设计重要业务系统独立安全域,与他网络区域之间须串接防火墙或网关等安全设备。加强服务器账户密码管理,杜绝所有服务器、交换机等设备使用一个密码等情况,加强密码安全强度,不使用简单密码、弱口令。
三是强化数据管理。对我院成电子档案、数字法庭同步录音录像数据完成数据备份。结合我院实际情况,制订完善的数据备份方案,并根据方案,积极协调县财政支持将涉及到的设备和软件系统列入预算中,积极完成采购安装,确保数据的安全。制订完善备份方案,做到备份充分有效,每月至少一次检验备份数据和恢复流程的有效性,确保业务系统或业务数据受损后能够迅速恢复或重建;
要做到备份和检验工作形成记录备查。
四是专网接入终端管理。加快ca身份认证系统的采购、安装、使用工作,强化应用系统用户准入。冀高法发〔20xx)64号和冀高法(20xx)119号文件要求,采用终端桌面管理系统,强化终端管理,专网终端做到专网专用,禁止专网电脑上使用u盘等移动存储介质。制订专网入制度,通过专网管理设备、软件,对院机关、派出法庭专网接入的电脑、摄像头等设备进行管控。
四、即查即改,控制风险
切实强化风险管控,结合我院实际,科学制订应急预案,科学运用技术手段,避免因整改影响关键信息基础设施的正常运行。完善上报制度,对遇到的问题完全按照预案积极应对,对不能整改的问题采取临时防范措施,保证系统安全正常运行并及时上报相关情况。
五、分工负责,明确责任
各有关部门在人员配备、业务安排和经费保障等方面要明确分工和责任。积极做好专项整治活动所需安全设备和系统的预算列支工作,争取县委、县政府、县财政的支持,抓紧采购实施,积极协调财政做好预算工作,确保专项整治工作顺利进行,如期完成任务。对整改中发现的苗头性、趋势性问题高度重视,积极按制订预案、制度上报并全面系统地分析研究解决,从而遏制和消除安全隐患。