千文网小编为你整理了多篇相关的《密码安全检查自查报告》,但愿对你工作学习有帮助,当然你在千文网还可以找到更多《密码安全检查自查报告》。
根据学校《关于开展全校计算机系统保密检查的通知》精神,为了切实有效地做好我院计算机信息系统的安全保密防范工作,确保学院计算机和网络安全运行,按照学校对计算机系统安全保密工作的要求,我院立即行动,认真对照学校规定对办公运行的计算机进行了专项检查,自查情况报告如下:
一、领导高度重视。我院对此项工作进行了专门研究部署,由XXX负责,学院办公室具体承办落实。对学院的计算机、移动存储介质、信息系统和门户网站全部纳入检查范围,将保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。
二、严格按照规定对学院的计算机、移动存储介质、信息系统和门户网站全部实行了有效的物理隔离措施,及时更新病毒库,技术防范措施完全符合保密要求。
三、安全保密机制建立。按照“谁上网,谁负责”的原则,学院建立了较为规范的上网工作程序,信息报送、公文传递、文件资料保存等均有专人负责,整个操作运转过程均符合计算机安全保密规程,没有将涉密资料与国际互联网络连接。
四、对门户网站进行了彻底检查和杀毒。进一步检查和测试网站的分级浏览功能,对网站的用户进行筛查,严格按照内部文件内网发布。对已发布的网站信息筛查,对涉密信息及时进行删除。
五、强化安全教育。在接到通知的当天,我院在全体教师会议上
进行了宣传和部署,努力提高全体教工的保密安全意识,增强责任感,确保万无一失。
目前,我院无泄密情况发生。对照学校的要求,我院有些方面还急待改进。
一是今后要进一步加强与学校计算机信息保密工作联系,以此来查找差距,弥补工作中的不足。
二是要进一步加强对全体教工的计算机安全防范技能训练,提高操作能力和水平,从而杜绝因操作不当而出现泄密情况的发生。
三是要进一步健全计算机信息安全管理制度,确保计算机信息系统的保密工作的有效性和持续性。
根据中国银监会办公厅印发的《中国银监会办公厅关于开展银行业金融机构自助设备专项检查的通知》我社区支行非常重视此项工作,于当日日终后组织职工学习了该通知精神,并在会后对照自身工作情况进行了讨论及自查,现将自查整改情况报告如下:
一、自查对象和范围
我社区支行自助设备为在行穿墙式设备。
二、自查内容
(一)基础管理情况:
1、我社区支行坚持每天早晚2次检查自助设备运行情况,保证自助设备全天24小时正常运行。
2、已做到机具每天清洁卫生、定期保养维护自助设备,按要求安装客户操作提示、安全用卡提示,做到规范整洁。
3、加钞时做到停机加钞、双人操作,密码钥匙分管;现金清分做到在封闭环境中进行;按要求将废钞箱、存款箱、取款箱内现金进行分别清点加钞完毕后做取款测试。
4、加钞过程按要求做到全程监控,双人加钞,录像记录清晰,已做到每月3次查看监控录像。
5、自助设备管理人员按规定更换密码并记录,按月更换密码,备份密码及钥匙按要求分别保管。钥匙使用完毕后,按要求入库(柜)保管;备用钥匙按要求封存保管;交接按要求进行记录。
6、更换自助设备管理员、加钞员严格按照总部要求进行备案,按要求进行记录。
7、我社区支行严格执行总部统一制定的自助设备业务管理制度和操作规程,保证自助设备正常运行。
8、严格执行总部统一制定的自助设备安全防范制度和操作规程。
9、客户操作区有隔断挡板及一米线,使广大储户能够安全用卡、放心用卡。
10、管理员、加钞员已完全熟练掌握了加钞、操作机具、修改密码、调阅监控等操作技能。
11、每天4次巡视,以确保周边无可疑装置和粘贴物及虚假广告。
(二)安全防范设施建设情况:
1、已安装视频监控装置,可以清晰的看到客户正面图像及进、出钞口现金装填过程的实时录像;回放录像客户面部特征及进、出钞口现金装填过程图像清晰。
2、已安装防窥罩,所有摄像机都不能看到客户密码操作。
3、图像数据记录采用数字录像设备。
4、视频图像叠加时间和日期信息,数据储存时间大于30天。
5、已有总部统一安装的安全提示和24小时服务电话。
6、视频监控系统时间与自助设备时间保持同步。
7、有独立的用户操作区域,已设置一米线、防窥罩、防窥挡板。
8、自助设备采用实体砖。
今后,我社区支行将进一步组织员工学习《银行自助设备、自助银行安全防范规定》。严格执行总部统一制定的自助设备安全防范制度和操作规程。提高员工思想认识,增强防范风险防控能力,严格按照总部要求及相关制度规范操作,确保我社区支行自助设备业务安全运行,稳健发展。
XXX院普通密码安全保密
专项检查自查报告
根据省国家密码管理局《关于开展全省普通密码安全保密专项检查的通知》([2012]60号)要求,我院及时召集相关工作人员,对照文件要求,逐条落实,周密安排,对全院密码安全保密工作进行了认真自查,现将自查情况汇报如下:
一、抓好密码安全保密管理职责落实
我院领导高度重视密码安全保密工作,专门设有密码保密工作领导小组,组长由分管保密工作的院领导担任,成员为保密重点部门和相关部门负责人、机要员等,做到了分管领导负责抓,责任部门具体抓;同时严格实行密码安全保密责任制,院领导与保密重点部门负责人按年度签订普通密码安全保密责任书,院分管领导与密码使用人员按年度签订普通密码安全保密责任书,切实做到责任落实到人。
领导小组还要求相关部门和工作人员认真学习保密法律法规和普通密码安全保密工作的各项规定,从思想上切实 1
提高对普通密码安全保密工作重要性的认识,遵守保密纪律,依照密码保密程序办事,及时消除密码保密安全隐患,减少安全风险,把密码安全保密要求落实到日常具体工作中,坚决杜绝泄密事件的发生。
二、抓好密码保密工作人员管理
我院严格按照有关文件对密码工作人员的条件要求,确定思想政治过硬、业务娴熟、责任心强的同志负责管理密码安全,并确保每年参加相关单位组织的安全保密培训。涉及普通密码登陆业务平台的,均采取即时填写登陆,杜绝明文保存密码。密码工作人员调离原密码工作岗位的必须向接任同志移交密码,新接任同志接任工作后立即修改密码设置。
三、抓好密码保密工作规章制度建设
根据我院普通密码使用情况,以及符合密码安全保密工作实际,制定完善了《涉密人员管理制度》、《机要室安全保密管理规定》、《密码电报管理制度》、《普通密码设备管理规定》等多项规章制度,内容涵盖电报收发、涉密系统确定、机要人员职责和机要室管理、网络物理隔离、涉密移动载体管理、密钥及密钥载体的管理等。明确普通密码使用人员的保密职责,规范各项业务操作规程,制定泄密追究机制,从源头切实防范普通密码丢失、泄密的发生。
四、抓好密码设备使用环境及安全防护措施管理
一是抓好密码设备管理。密码设备均设置在装有防盗
门、防护栏、红外线报警器的机要室,实行专人管理,非密码工作人员不得进入机要室,因客观原因需要进入的必须登记备案。密码设备采购按照规定一律由政府统一采购。密码设备由专业技术公司专业人员现场维修,院密码设备管理人员全程监控,废弃的密码设备存储介质交由保密单位统一处理。
二是抓好密钥及密钥载体管理。涉密计算机设置的用户密码由机要人员保存,严禁将密码转告其它非涉密人员;因工作需要确须转告的,应事先请示分管领导批准。机要员负责确保密钥和操作密码的安全,不得将密钥转借他人使用,若因个人原因丢失,应当及时报告,否则由此造成的不良后果由密钥持有人承担相应责任。密钥因损坏且无法修复的,应及时向省委机要局汇报,申请换发新密钥,同时将毁损的密钥交回。
三是抓好涉密计算机及涉密介质管理。涉密计算机实行专人专管专用,严格执行“涉密信息不上网,上网信息不涉密”,禁止在涉密计算机和非涉密计算机之间交叉使用移动存储设备,对涉密计算机,涉密介质实行集中编号登记。如无特殊情况,涉密介质一般不得带出办公场所,一般不得存储与工作无关内容,不得转让或出借给无关人员使用。对报废的涉密计算机和介质不得自行处理,应交回并按规定程序进行销毁。
五、抓好电报和文件资料管理
我院始终认真做好密码电报和文件资料的管理工作,严格按各项规章制度及业务操作规程办事,对保密工作进行不定期的检查督促,有效防止了失密、泄密。
一是抓好密码电报的收发及传阅等工作。密码电报由机要人员专人收发、登记、送阅、保管,密码电报只限于院领导、办公室主任等有关人员阅读,不得擅自扩大阅读范围。领导批给处室阅的,由机要员通知有关处室负责人到机要室阅读。
二是抓好涉密文件的收发管理。机要员负责收文和发文的管理工作,对收发的文件认真造册登记,分类呈领导批阅,严格签字手续。根据领导批示需要催办、转办的文件,严格按照规定范围阅办,属于机密、秘密、绝密的文件一律不得复印、摘抄,个人不得保管。
三是抓好密码电报和涉密文件资料保管、清退、销毁等工作。密码电报和涉密文件资料存放在保险柜内,统一编号、标识密级,不与其它文件混放,严禁将密码电报带往公共场所。密码电报,涉密文件资料的清理和销毁按照有关规定统一处理,做到登记准确、手续清楚。
近年来,我院在省国家密码管理局的指导下,密码安全保密工作逐步规范化、制度化,从未出现任何泄密、失密事故。但是我们也必须清醒地认识到,我们的工作中还有一些
不足,主要是密码保密干部业务培训需要进一步加强。密码保密工作除了必要的资金、设备投入外,还应加强对保密工作人员的业务培训,不断提高保密干部素质。
在今后工作中我院将继续努力,积极探索研究新时期保密工作的新情况、新问题,进一步做好密码保密工作。
六中学校网站于20xx年xx月重新改版上线,自新网站运行以来,我校对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由学校谢主任统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我校网络信息安全保密工作做得扎实有效。
一、计算机和网络安全情况
一是网络安全方面。我校配备了防病毒软件、,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。
二是信息系统安全方面实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;开展经常性安全检查,聘请网站制作公司的技术人员,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。
三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。
重点抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盗和电源连接等;
二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;
三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。
二、学校硬件设备运转正常。
我校每台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有效,暂未出现任何安全隐患。
三、严格管理、规范设备维护
我校对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们:
一是坚持“制度管人”。
二是强化信息安全教育、提高员工计算机技能。
同时在学校开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。
四、网站安全及维护
我校对网站安全方面有相关要求:
一是使用专属权限密码锁登陆后台;
二是上传文件提前进行病素检测;
三是网站分模块分权限进行维护,定期进后台清理垃圾文件;
四是网站更新专人负责。
五、安全教育
为保证我校网络安全有效地运行,减少病毒侵入,我校就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。
六、自查存在的问题及整改意见
我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。
(一)网站的安全防护设备还存在不足,只有路由器附带的防火墙,没有硬件版防火墙设备,存在安全隐患。
(二)加强设备维护,及时更换和维护好故障设备。
(三)自查中发现个别人员计算机安全意识不强。
在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。
根据总行《关于立即开展安全生产大检查的通知》文件精神,XXX支行根据自查内容逐一进行了认真的自查,现将自查情况汇报如下:
1、检查我支行消防设施、灭火器的配置均符合标准并定期组织检验、维修,消防安全标志保存完好有效;无损坏、挪用消防设施、器材或擅自停用、拆除消防设施、器材的行为;无压埋、圈占、遮挡消防栓或占用、堵塞、封闭疏散通道、安全出口、消防车通道和防火间距的行为;防火分区未擅自改变;支行配备的消防设施配置符合规定,未使用不合格、国家命令淘汰的消防产品,未设置影响逃生、灭火救援的障碍物;
2、支行电器产品用具的安装、使用及其线路、管路的设计、敷设、维护保养、检测均符合消防技术标准和管理规定,无乱拉电线,使用大功率明火取暖的行为,我行联系了物业专职的水电工对支行的线路等设施进行了全面的检测和维护,确保支行的线路安全;
3、支行对外的现金柜台、自动机具、自助银行的安全防范设施建设均经过相关部分的验收检验,视频监控、联网报警等安防设备有效运转;
4、应急预案制定详实,预案所定人员与现有支行人员一一对应,安全档案建立完善,安全重点防护部位确定到位;
5、我支行例行检查安全到位,并及时组织员工进行安全演练,做到由预案演练现实突发情况。
推荐专题: 密码安全检查自查报告