千文网小编为你整理了多篇相关的《信息安全自查报告(范文5篇)》,但愿对你工作学习有帮助,当然你在千文网还可以找到更多《信息安全自查报告(范文5篇)》。
一、加强领导,成立了网络与信息安全工作领导小组
为进一步加强全系统网络信息系统安全管理工作,我局成立了网络与信息系统安全保密工作领导小组,做到分工明确,责任具体到人。安全工作领导小组,组长曾自强,副组长吴万夫,成员有刘林声、王志纯、苏宇。分工与各自的职责如下:曾自强副局长为我局计算机网络与信息系统安全保密工作第一责任人,全面负责计算机网络与信息安全管理工作。办公室主任吴万夫分管计算机网络与信息安全管理工作。刘林声负责计算机网络与信息安全管理工作的日常事务,上级教育主管部门发布的信息、文件的接收工作。王志纯负责计算机网络与信息安全管理工作的日常协调、督促工作。苏宇负责网络维护和日常技术管理工作。
二、完善制度,确保了网络安全工作有章可循
为保证我系统计算机网络的正常运行与健康发展,加强对校园网的管理,规范网络使用行为,根据《中国教育和科研计算机网络管理办法(试行)》、《关于进一步加强桃江县教育系统网络安全管理工作的通知》的有关规定,制定了《桃江县教育系统网络安全管理办法》、《上网信息发布审核登记表》、《上网信息监控巡视制度》、《桃江县教育系统网络安全管理责任状》等相关制度、措施,确保网络安全。
三、强化管理,加强了网络安全技术防范措施
我系统计算机网络加强了技术防范措施。一是安装了卡巴斯基防火墙,防止病毒、反动不良信息入侵网络。二是安装瑞星和江民两种杀毒软件,网络管理员每周对杀毒软件的病毒库进行升级,及时进行杀毒软件的升级与杀毒,发现问题立即解决。三是网络与机关大楼避雷网相联,计算机所在部门加固门窗,购买灭火器,摆放在显著位置,做到设备防雷、防盗、防火,保证设备安全、完好。四是及时对服务器的系统和软件进行更新。五是密切注意CERT消息。六是对重要文件,信息资源做到及时备份。创建系统恢复文件。
我局网络安全领导小组每季度对全系统机房、学校办公用机、多媒体教室及学校电教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题及时进行纠正,消除安全隐患。
一、提高认识,加强领导
保护和使用正版软件,清理和抵制盗版软件,是完善知识产权保护的必然要求,是促进软件产业发展的重要保证,也是整顿和规范市场经济秩序工作的重点。为增强政府机关使用正版软件工作的责任感和紧迫感,进一步提高认识,带头使用正版软件,抵制盗版软件,确保软件正版化专项检查和整改工作任务如期完成,我局成立了以局长李超为组长、副局长杜荣峙、陈桂芳、张松富,纪检组长武振强为副组长、各科室负责人为成员的使用正版软件工作领导小组,切实加强对本单位使用正版软件工作的组织领导,将使用正版软件工作作为改进机关作风、坚持依法行政的一项重要内容,认真抓好落实。
二、认真开展自检自查和整改工作
在成立使用正版软件工作领导小组之后,由专人负责到单位所有科室逐一核实并统计计算机数量、操作系统、办公软件和杀毒软件的使用情况,落实到每台计算机,确保不出现瞒报、虚报,认真做好本单位使用正版软件情况的调查摸底工作,确保统计数字的翔实可靠。对在自检自查中发现的问题,及时按照有关文件要求进行认真整改。组织全局干部职工学习软件正版化相关文件精神,进一步强化使用正版软件的意识。逐步建立和完善软件正版化管理制度,建立软件正版化的长效机制。
三、正版软件使用情况
通过认真开展自检自查工作,全面了解掌握了我局的计算机和正版软件使用情况。目前,我局正常使用的计算机共121台,服务器4台,来源为单位自行采购及上级配发。由于所使用计算机及服务器大部分为省局配发,配发时服务器配有正版操作系统,单机并没有配发相应操作系统,因此,我局服务器均为正版操作系统,121台电脑部分自购机安装了自带正版操作系统、正版办公软件Office2003,全局统一使用正版瑞星网络版杀毒软件。根据目前的自查清理统计,我局没有使用盗版杀毒软件的情况。
四、存在问题
(一)由于单位经费渠道单一,工作经费紧张,资金比较困难,新配置正版软件资金缺口大,目前无法满足大规模施行软件正版化的经费需求。
(二)正版化基础薄弱。长期以来重视硬件产品的采购、维护和管理工作,忽视对软件的投入,除了上级配发和采购计算机设备自带的正版软件,没有单独采购过正版软件。
(三)部分领导和信息技术人员软件正版化意识淡薄,长期以来习惯使用盗版软件,对下载和使用盗版软件持同意态度,没有意识到使用盗版软件是侵权行为。
(四)缺乏对正版软件的有效管理,作为一种资产,没有对已有正版软件授权情况进行登记、管理,相关授权证书和文档等有丢弃、丢失的情况。
县政府信息化工作办公室:
政府信息系统运转以来,我局严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行。
一、基本情况
从08年开始,为保证信息化工作顺利开展,我局先后投入资金10余万元,为各下属单位、局内各股室分别购置信息化工作办公电脑,同时,在每个单位确定一名信息管理人员,具体负责向局信息中心上传信息和对电脑的日常维护,截至目前,全局拥有信息化工作办公电脑24台,信息员16名,其中,部门信息员1名。
二、信息安全系统运行情况
一是强化领导、明晰责任分工。成立了由局长任组长,局纪委书记任副组长,各股室及下属单位负责人为成员的领导小组,领导小组下设了办公室,局纪委书记任办公室主任,并安排两名计算机知识丰富、责任心强的同志担任办公室成员,具体负责安全维护工作。健全的机构、明晰的人员分工为政府信息系统安全运行奠定了坚实的基础。二是积极建立健全信息发布体系。在信息收集上传过程中,由信息化工作领导小组办公室统一协调,各股室和下属单位把信息统一上报至局办公室,由局办公室唯一掌握上传密码的同志统一把收集到的信息报各分管领导审核,最后将信息上传发布,从而保证了信息上传的准确性、安全性。三是不断加大安全工作资金投入,去年至今,先后投入资金3万余元,购置正版瑞星杀毒软件,订购专业防护书籍近十册。四是专门制订了《信息化工作规章制度》,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作。五是除要求计算机管理人员积极参加县信息办组织的计算机安全技术培训以外,每季度安排信息人员赴西安、咸阳等地进行学习培训,有效的提高了信息技术人员的安全意识以及维护系统安全的能力,促进了我局信息网络系统正常运行。六是建立值班制度,由技术人员对网站信息进行监控管理,杜绝反动、邪教、等有害信息,至今常未发生有害信息侵入事件,网络运行稳定安全。七是及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。
三、存在不足
一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖关信息系统安全的所有方面;三是遇到计算机病毒侵袭等突发事件处理不够及时。
四、整改方向
一是要进一步扩大对计算机安全知识的培训面,除了对部门信息员进行培训之外,还要定期组织下属单位信息员进行培训。必要时,可在高校毕业新生中招录相关专业人员。
二是要切实增强信息安全制度的落实工作,成立信息安全督察督办机构,不定期的对安全制度执行情况进行检查,对于行动缓慢、执行不力,导致不良后果的单位和个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。
三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。
为进一步加强广播电视行业网络信息安全保障工作,维护公众利益和国家安全,根据国家新闻出版广电总局《关于开展广播电视行业网络与信息安全检查行动的通知》精神【广办发技字(20xx)0087号】。我局高度重视,立即召开专题会议,周密部署我市广播电视行业网络与信息安全自查行动,组织专班,对我市广播电视节目制作、播出、传输、覆盖等业务相关的网络与信息系统以及广电网站进行了全面、认真、仔细的检查。现将自查的情况报告如下:
一、自查工作部署
(一)学习文件,领会精神。及时召开专题会议,认真学习贯彻落实省广电局、宜昌市广电局关于开展广播电视网络与信息安全检查的相关文件及会议精神,周密部署自查工作,制定自查实施方案。
(二)组织专班,迅速行动。成立了枝江市广播电视网络与信息安全自查工作小组,局(台)党组书记、局(台)长熊光福同志任组长,局(台)党组成员、副局(台)长刘小丽同志任副组长,自查工作小组成员由局(台)熟悉业务、具备信息安全知识、技术能力较强的人员、技术支撑机构业务骨干等组成。
二、自查工作情况
(一)信息安全管理情况
1、信息安全制度健全,责任落实。成立了信息系统安全管理领导小组,落实了安全管理责任人和安全管理员。建立了《机房进出安全管理制度》、《安全管理员岗位职责》、《账号使用登记及操作权限管理制度》、《信息巡查、保存、清除和备份制度》、《安全教育与培训工作制度》、《信息发布审核制度》、《广播电视节目重播重审制度》等一系列信息系统安全管理制度,各系统运行管理人员在日常操作中严格按制度执行,局(台)定期和不定期对操作人员执行各项安全制度情况进行检查和抽查,发现问题及时整改,切实避免了因操作人员操作不当引起的安全事故。各项信息系统安全稳定运行,确保了系统安全无事故发生。
2、资产管理专人负责,运作规范。制定了关于设备发放、使用、维修、维护和报废的相关规定,建立了设备明细分类账、设备进出台账,坚持每半年盘点一次,做到了账实相符,保证了资产的安全、完整。
3、信息安全经费落实,专款专用。每年局(台)划拨专项资金用于信息安全建设管理。本年度将信息安全防护设施建设、运行、维护以及信息安全相关检查、测评、管理等费用纳入了年度预算,本年度预算金额为15万元,截至目前,已支付8.8万元。
(二)技术防护情况
网络边界安全防护措施到位。网络实际连接与网络拓扑图一致,并按重要程度划分了安全区域,不同区域采用了正确的隔离措施,外部网络接入内部网络采用了安全的加密传输方式。安全功能配置合理有效。制定了重要数据传输、存储安全防护措施。重要数据按要求加密存储并有备份。
(三)应急工作情况
应急响应机制完善。建立了信息安全预案和广播电视安全播出应急预案以及预防自然灾害工作预案,成立了由专人负责的安全播出组、技术保障组、抢修组、后勤保障组,对重要信号和数据都按要求做了备份,确保了安全保障工作顺利进行。
(四)安全教育培训情况
对网络管理员、系统管理员和工作人员定期或不定期进行信息安全教育培训,通过专题授课、知识问答竞赛等形式,了解信息安全基本防护知识,掌握信息安全基本技能。目前已进行专业培训三次。
三、存在的问题与风险分析
(一)广播及电视播控系统存在的问题
1、广播播出机无备用播出机。广播电台每天的播出时间为17小时左右,仅仅只有一台播出机工作,如果播出机出现故障,只能停播维修,将在全市范围内中断信号。
2、枝江乡村频道电视播出机无备播,枝江乡村频道每天的播出时间为16小时左右,主要是针对农村需求播放的节目,如果播出机出现故障,将直接导致停播,信号中断。
(二)信号接入或无线发射系统存在的问题
1、无线发射系统设备老化,缺乏备机、备件。机房基础环境较差,需要进一步加大技术改造力度,提高基础保障水平。
2、广播电视网络信息与安全播出方面的投入不足。双路由配置、备份设备未达到广电总局62号令实施细则的要求,存在安全播出薄弱环节,网络安全性有待进一步加固。
(三)供电系统存在的问题
1、广电局机房内虽有双电源,但无ups电源,按目前的功率计算,至少应该配备三相6kva的ups电源一台,以解决整个机房(模拟电视前端、光纤传输系统、广电宽带前端等)的供电需求。
2、体育路机房未采取双电源,虽然有发电机作为备用电源,因发电机功率太小(购置于1992年)、电压低、频率不稳,不能满足现在的需求,在市电停电后,不能对无线发射等大功率设备进行供电,必须解决双电源(备用市电)问题,以保证机房的正常工作。
(四)编播网络病毒风险
我局为方便工作,根据实际需要,将相关部室进行了联网,因有些部门管理不规范,为图工作方便,违规使用移动存储设备,会将病毒带入网络内,轻则导致部分机器无法正常工作,重则导致全网瘫痪。
(五)安全技术检测风险
目前,我们没有委托第三方进行安全技术测试,没有检测工具,也没有进行渗透测试。
四、整改措施及工作建议
一是进一步建立健全网络信息安全相关制度,并严格执行,出现问题不隐瞒、不推诿,及时解决。
二是继续推行“领导问责”和领导干部值班带班制。局(台)领导班子成员应实行分工,亲临一线督促、指挥,确保广播电视节目播出安全,传输网络畅通。
三是加大对广播电视网络与信息安全的资金投入,添置、更新无线发射备机、广播电视播出备机、安全技术检测仪器及设备。与相关部门协调,迅速解决供电系统存在的问题,以保证播出机房的供电需求。
四是加强局(台)内部管理与协调,杜绝违规使用移动存储设备,以防止病毒带入网络,影响信息安全。
五是加强对信息安全管理与操作人员的培训,增强保密意识、安全意识,提高网络信息安全工作人员的业务技能。
一、管理监督责任落实情况
领导小组布置开展软件正版化工作之后,我单位领导高度重视,建立了主要负责同志作为第一责任人,分管领导具体负责的局软件正版化领导小组制度,把软件正版化作为信息化建设的重要工作来抓,多次召开专题会议研究此项工作,要求结合我单位实际情况,有规划、按步骤的推进软件正版化,同时由办公室牵头成立了专项检查小组,对各处室单位的正版软件安装情况逐一进行了检查,重点是计算机操作系统、杀毒软件、网络及办公软件的正版化情况。
二、工作整体部署情况
(一)认真贯彻文件精神。组织召开会议,专门传达学习中省对使用正版软件的有关规定和要求,并对进一步做好我单位使用正版软件工作进行了安排部署。
(二)全面抓好工作落实。我们认真调查摸底,详细掌握了各处室单位正版软件使用情况,并及时向省版权局申请了计算机操作系统、杀毒系统和办公系统正版软件,对不符合规定的项目及时进行了整改,工作顺利通过验收并得到了联合检查小组的肯定。目前,我单位机关处室共有xxx台计算机,办公软件全部使用永中office,达到100%正版化,操作系统已为xx余台计算机安装了正版windowsxp,并与计算机供应商签订新购置电脑预装正版操作系统的协议,根据计算机新旧更替速度,预计x年后达到操作系统100%正版化。
(三)经费保障及资产管理情况。为确保正版软件使用作为一项常态化工作能够深入开展下去,将正版软件采购经费纳入信息化建设专项经费进行管理,有效保障了经费,为工作的推进奠定了良好基础。同时,将正版软件作为专门资产,纳入我局资产管理体系,制订相应的软件资产管理制度,对软件购买、安装、更换、使用、报废等工作进行了规范,明确规定新购置计算机必须全部安装正版软件才可以交付使用,确保工作落实。
三、存在问题
(一)工作人员软件正版化意识有待强化。长期以来习惯使用盗版软件,不能正确看待下载和使用盗版软件的问题,对使用盗版软件是侵权行为的认识不强,没有认识到使用盗版软件可能存在的风险和漏洞等问题。
(二)缺乏对正版软件的有效管理。初步形成了正版软件管理制度,对购买、安装、使用和报废等情形进行了规范,但软件资产不同于固定资产,管理难度大,操作性不强,正版软件授权证书、文档、系统文件未妥善保管,丢弃丢失的情况还不能有效杜绝。
(三)经费渠道单一。软件正版化经费渠道单一,资金保障能力有限,目前只能保障机关正版软件使用需求。大规模普及正版软件仍有较大困难。
四、整改措施
针对以上自查中发现的不足,我单位将采取措施,同时借鉴其他单位好的做法,努力扎实推进软件正版化工作。
(一)深入开展正版软件宣传教育工作。组织全单位干部职工学习中省关于软件正版化相关通知精神,进一步强化人员使用正版软件的意识,尤其是强化领导干部和信息技术人员的正版意识,在全局范围内形成使用正版软件的氛围。
(二)逐步完善正版软件资产管理制度,形成软件正版长效化工作机制。全面建立正版软件资产管理台账,根据工作实践,进一步完善正版软件资产管理制度,推动建立常态化、长效化的管理运行机制。
(三)加强对非正版软件的检查清理力度。禁止各处室单位自行安装盗版软件,定期检查各处室单位软件使用情况,对于发现的不符合规定的情形要及时整改,并对相关人员进行批评教育。