千文网小编为你整理了多篇相关的《计算机保密工作自查报告》,但愿对你工作学习有帮助,当然你在千文网还可以找到更多《计算机保密工作自查报告》。
一、保密工作开展情况
对照文件要求,逐功能对照自查,边自查边总结:我公司计算机信息系统自20xx年成立以来,十分重视计算机管理组织的建设,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了信息中心,建立了局域网站并设有系统网络管理员,负责管理上传信息数据的合法性、准确性和保密性。为了保证XXX县XXX公司管理信息系统安全正常运行,保证企业信息安全,保护企业技术成果,特制定了《XXX县XXX局管理信息系统安全保密制度》。
二、取得的成果
断开信息系统与因特网的直接物理连接,办公内网与因特网完全分离。如确实需要上网,在公司信息中心办公室设Z有公共上网区,并采取安全措施,单独通过外网连接互联网,以解决员工上网查询信息问题。
(一)加强对内外网计算机和外设的管理:
严格禁止办公设备“一机两用”。信息内网不得通过任何形式连接外网,严格执行接入内网计算机实施登记备案、IP/MAC地址绑定等准入措施。加强内外网计算机安全管理,在密码设Z、防病毒等方面严格要求。对于带硬盘、内存的智能外设,应通过设Z取消存储功能或缩短存储保存时间等方式减少信息泄密或木马病毒植入的风险。加强对计算机、外设的维修和废弃管理。
(二)加强远程移动办公及远程维护管理:
禁止笔记本电脑、智能手机等移动办公设备远程通过外网以VPN方式接入我公司信息内网。断开信息系统所有服务器的远程维护功能、端口的开通,如需要对系统调试,必须要求远程维护方与接入内网的信息系统开发、调试人员,签保密协议,否则不能进行远程维护。
(三)强化网络监控与访问控制:
定期查看网络系统运行日志、统计分析报表,检查网络异常状态。公司所属各单位和公司的网络接入与访问策略应避免透明连接,采用综合策略进行接入。断开内网防病毒库的因特网下载路径,通过手动方式下载后复制到系统库,操作时应注意查杀存储介质。
(四)安全使用移动存储介质:
遵循“统一购Z、统一标识、统一备案、跟踪管理”。移动介质暂时应进行查杀病毒,不得办公与私用混合。
(五)对外提供服务的业务系统实施改造:
营销系统在营业收费大厅设Z通过局域网查询电费,涉及到通过因特网查询电费、网上缴费等暂停使用,并作好对外公告,信息发布。财务部门采用远光财务系统,是独立的一个财务网络,不与任何外界的网络包括局域网相联接。
(六)加强内外网邮件管理:
内外网邮件系统应完全隔离,与市公司及公司所属单位共用的邮件系统,不再单独建设。行政事务部要认真细致的做好每一封外部邮件的安全保障工作,外部邮件应查杀病毒后方可使用。
(七)严格管控对外网站:
我公司没有设Z对外网站,服务器端就不存在运行任何脚本、插件的可能。从服务器端断开所有与外网相联接的外设端口,保障系统的安全稳定运行。
(八)加强机房值班和安全管理:
机房应设Z7*24有人值班,保证监控系统运行正常、通讯畅通。加强设备口令管理,设Z强口令方式,定期更换。及时进行防病毒软件、补丁升级,采用手动更新方式。制订应急予案,定期演练。
(九)加强计算机保密管理:
涉密信息不上网、上网信息不涉密。首先要求信息中心人员应严格遵守该保密制度,严禁与无关人员谈论管理信息系统技术开发内容的各类上网信息;信息中心工作人员严禁私自改动上网信息,严禁私自查询网上各类保密文件;上网用户工作“权限”,由信息中心工作人员按照局规定进行授权,不经批准不得将上网人员工作号或口令告诉他人,严禁擅自改动上网人员的工作“权限”。信息中心工作人员使用过的废纸必须经粉碎处理,以免泄密,未经领导批准,严禁携带有关资料、软盘外出或将资料、软盘外借、复印、拷贝约他人。如工作需要,必须软件办理相应手续。
各部门根据上级文件有关规定,严禁上国际互联网,确因工作需要须联互联网的微机必须要单机运行,不得同时联入局域网。需要进入信息中心的人员必须遵守各项规定,不得随便操作设备查询、索取信息中心有关资料。外单位到我公司了解有关计算机管理信息系统的接待工作,由信息中心统一办理,各部门与局域网联网工作站严禁进行系统演示,拷贝系统文件或提供技术文档;外单位人员进入信息中心机房,必须持有效证件或介绍信,进行登记,并经主管局长同意。其它无关人员不得私自进入信息中心机房。严禁各部门有关人员将公司MIS系统相关程序及技术文档拷贝、复印给外单位或个人,违反此规定者,按有关规定严肃处理。信息中心定期组织专、兼职信息员学习保密制度并检查制度执行情况;任何单位和个人违反规定,将按照公司有关信息系统保密规定进行严肃处理。将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。
二、强化安全教育,定期检查督促
在我公司实施网站建设的每一步,都把强化信息安全教育放到首位。使全体工作人员都意识到了,计算机安全保护是公司中心工作的有机组成部分,而且在新形势下,计算机安全还将成为我县“平安XXX”、“平安电力”的重要内容。为进一步提高人员计算机安全意识,我们还经常组织人员对相关科室进行计算机安全保护的检查。不使用来历不明、未经杀毒的软件、软盘、光盘、U盘等介质,不得访问非法网站,自觉严格控制和阻断病毒来源。同时,电脑设备外送修理时,有指定人员跟随联系。电脑报废处理时,及时将硬盘等存储介质拆除或销毁。
三、信息安全制度日趋完善
在网站的管理当中,我们就树立了以制度管理人员的思想,制定了《XXX县XXX局信息中心机房值班制度、值班员工作职责、最终用户工作站管理制度》)文件,要求各部室提供的上传内容,由各部室、信息中心负责人审查后报送至网站后台,经网站责任编辑审核后,报上领导同意后发布;重大内容发布报公司主要领导签发后再发布,以此作为我公司计算机网络内控制度,确保网站信息的保密性。
对照上级文件通知的要求,我公司信息系安全保障工作经过自查,主要作了以上几方面的工作,但还有些方面要急待改进。
一是要今后还要进一步加强与县保密局及市公司的工作联系,以此来查找差距,弥补工作中的不足。
二是要进一步加强我公司全体人员的计算机信息系统安全保障意识教育和防范技能训练,制定《信息系统安全保障应急预案》,充分认识到计算机信息安全案件的严重性,把计算机安全保护知识真正融于工作人员业务素质的提高当中。
在县委、县政府的正确领导下,按照保密工作的要求,我部结合工作实际,于4月19日---26日,对照检查目录,逐条开展自查。
一、加强保密教育,提高思想认识
为认真做好保密机要工作,我部结合工作实际,切实把保密教育工作贯穿于日常工作中,多次强调做好保密工作的重要性,组织部机关人员认真学习了《中华人民共和国保密法》、《国家工作人员保密守则》等保密工作规章制度以及市、县保密工作有关文件会议精神等。对各科室档案管理员、文书收发员、专职保密员等加强保密教育,加强做好保密工作的检查督促,促进全体工作人员提高思想认识,增强做好保密工作的责任感。同时,按照国家保密局《关于国家秘密载体保密管理的规定》,进一步明确了涉密人员对文件收发、登记、传递、归档、销毁等环节的职能,使保密工作真正做到行有规章、做有依据、查有准则,真正实现制度化、规范化、科学化。
二、加强组织领导,完善规章制度
为进一步严格保密纪律,加强机关保密工作,我部成立了以副部长陈剑同志为组长、各科室负责人及工作人员为成员的保密工作领导小组,同时,根据工作实际及人员构成制定了保密工作各项工作制度。一是制定了《金湖县委组织部保密工作制度》,要求所有机关工作人员自觉遵守《中华人民共和国保密法》等保密工作规章制度,严守党和国家秘密、工作中的秘密。严格做到不把机密、绝密文件带回家,不在公共场所谈论保密事项,不向任何无关人员透露保密的内容,严格涉密计算机、优盘的使用和管理,并严格做到不该自己知道的不打听,不该外传的事坚决不外传。二是制定了《文书管理制度》,对文件的处理、传阅、撰写、发文等方面都作了明确规定。三是制定了《档案管理制度》,对档案管理,尤其是密级文件的管理以及文印保密,计算机保密作了严格规定。办公室定期对执法各项保密制度进行检查督促,确保机关保密工作制度落到实处。
三、落实各项措施,确保机密安全
为切实落实保密制度,做好保密机要工作,我中心采取了以下几个方面的措施。
(一)严格计算机管理。目前我部办公室和领导办公室都配备有计算机,每台电脑上都安装了网络防火墙,对每台电脑的软件进行清理,删除一切与工作无关的信息和软件,尤其是网络游戏等联网软件,防止信息流失或遭受外界恶意攻击。
(二)严格文件资料管理。办公室是文件资料的加工、储存场所,为确保文件不随意外流。我中心严格按照国家保密局《关于国家秘密载体保密管理的规定》,指定专人负责纸品文书的管理和电子文档的管理,具体做好文件资料的制作、收发、传递、使用、复制、保存、销毁等。对涉密的文件资料,只准在机关办公室阅,未经批准,不得带出机关;做好电子文档的输入、存档、发送、印制、备份等,确保电子文档安全。同时加强对办公室的日常管理,防止机密外泄。
(三)严格会议管理。对于中心党总支、行政各类会议,尤其是对涉及人事、财务商议等涉密的会议,严格落实保密措施,遵守保密纪律。对于各类会议,一般指定有关人员参加,并指定专人作会议记录。会议讨论的内容,未作出决定待定的、需要保密或一段时间内保密的,不得随意扩散传播。
(四)严格公章管理。指定部办公室负责对公章的保管,办公室主任为部机关公章的保管责任人。所有需加盖部公章的文书材料,一律需经得分管领导同意方可加盖,并对加盖公章的材料作详细登记,任何人不得随意加盖公章。
(五)严格工作程序。工作人员不在日常工作手册上记录秘密,不随意摘录、引用秘密文件、或擅自将秘密文件给他人传看,凡是自己在工作中掌握的秘密事项,没有传达义务的绝不告诉知密范围以外的人。不在无人看管的情况下将秘密文件和手册置于办公桌上,甚至带回家,非本机关人员不能单独留于办公室内,室内无人要锁门。
(六)严格档案资料管理。为切实保障档案资料的机密,我中心要求各科室严格管理各类档案,并落实相关责任人。任何人领取或查阅个人资料档案,都必须经得分管领导同意,并办理领取或查阅手续。
(七)依据国家保密局《关于要害部门、部位保密管理规定》,确定办公室、干部科、组织科、人才科等为本部的保密要害部门,认真落实,强化管理。
本部的日常工作及涉密内容,基本上都能按《保密法》的相关规定进行了妥善的处理,保证了涉密文件、记录、信息等在传递、使用过程中的安全,从未出现过失、泄密问题。然而,我们的工作中还存在着一定差距和不足,做好保密工作仍然任重而道远。在今后的工作中,我部将进一步加强对保密工作的重视,强化对涉密内容的管理,力争保密工作取得新成绩,确保部机关的保密工作顺利开展。
XXXXXX基地
开展非涉密计算机保密安全专项自查报告
根据局机关开展计算机保密安全专项检查相关文件要求,为确保基地非涉密计算机无储存、处理涉密文件、信息;无通过网络传递涉密文件、信息等情况的发生,在基地进行了全面自查。现将自查情况汇报如下:
一、领导重视,职责分明。
基地接到市XX局《关于开展非涉密计算机保密安全专项检查的通知》后,对自查工作做了部署,由办公室建议专人负责对基地办公使用电脑进行检查,并经领导批示同意执行。
二、整体推进,措施得力。
按专项检查通知要求,基地内部于2月7日至10日使用配发的专用“文件检查工具”对所有非涉密电脑进行了排查。排查工作电脑15台,扫描文件3万余条。未发现任何涉密文件及信息,所有电脑均已安装防病毒软件,并在近期内进行了查杀病毒的工作。还建立了《XXXXXXX基地计算机保密检查登记表》,根据检查结果做了详细明了的记录。
三、加强保密意识
基地以本次保密安全专项检查为契机,宣传了信息保密安全的重要性。进一步提高了全体干部职工对保密工作的认识,绷紧了保密工作这根弦。增强了今后工作中对涉密文件、信息的保密警惕性。