- 相關(guān)推薦
計算機(jī)信息系統(tǒng)安全保密工作的自查報告
在不斷進(jìn)步的時代,需要使用報告的情況越來越多,寫報告的時候要注意內(nèi)容的完整。那么大家知道標(biāo)準(zhǔn)正式的報告格式嗎?下面是小編為大家收集的計算機(jī)信息系統(tǒng)安全保密工作的自查報告,歡迎閱讀,希望大家能夠喜歡。
根據(jù)上級有關(guān)文件精神,公司領(lǐng)導(dǎo)十分重視,按照文件要求進(jìn)行部署,積極組織人員,及時召集相關(guān)人員,逐條落實,周密安排,針對會議強(qiáng)調(diào)的實施措施,對公司機(jī)關(guān)和所屬各二級機(jī)構(gòu)配備的各臺計算機(jī)進(jìn)行了認(rèn)真細(xì)致的自查,現(xiàn)將自查情況報告如下:
一、保密工作開展情況
對照文件要求,逐功能對照自查,邊自查邊總結(jié):我公司計算機(jī)信息系統(tǒng)自20xx年成立以來,十分重視計算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實制度”的指導(dǎo)思想,成立了信息中心,建立了局域網(wǎng)站并設(shè)有系統(tǒng)網(wǎng)絡(luò)管理員,負(fù)責(zé)管理上傳信息數(shù)據(jù)的合法性、準(zhǔn)確性和保密性。為了保證xxx縣xxx公司管理信息系統(tǒng)安全正常運行,保證企業(yè)信息安全,保護(hù)企業(yè)技術(shù)成果,特制定了《xxx縣xxx局管理信息系統(tǒng)安全保密制度》。
二、 取得的成果
(一)斷開信息系統(tǒng)與因特網(wǎng)的直接物理連接,辦公內(nèi)網(wǎng)與因特網(wǎng)完全分離。如確實需要上網(wǎng),在公司信息中心辦公室設(shè)臵有公共上網(wǎng)區(qū),并采取安全措施,單獨通過外網(wǎng)連接互聯(lián)網(wǎng),以解決員工上網(wǎng)查詢信息問題。
(二)加強(qiáng)對內(nèi)外網(wǎng)計算機(jī)和外設(shè)的管理:嚴(yán)格禁止辦公設(shè)備“一機(jī)兩用”。信息內(nèi)網(wǎng)不得通過任何形式連接外網(wǎng),嚴(yán)格執(zhí)行接入內(nèi)網(wǎng)計算機(jī)實施登記備案、IP/MAC地址綁定等準(zhǔn)入措施。加強(qiáng)內(nèi)外網(wǎng)計算機(jī)安全管理,在密碼設(shè)臵、防病毒等方面嚴(yán)格要求。對于帶硬盤、內(nèi)存的智能外設(shè),應(yīng)通過設(shè)臵取消存儲功能或縮短存儲保存時間等方式減少信息泄密或木馬病毒植入的風(fēng)險。加強(qiáng)對計算機(jī)、外設(shè)的維修和廢棄管理。
(三)加強(qiáng)遠(yuǎn)程移動辦公及遠(yuǎn)程維護(hù)管理:禁止筆記本電腦、智能手機(jī)等移動辦公設(shè)備遠(yuǎn)程通過外網(wǎng)以方式接入我公司信息內(nèi)網(wǎng)。斷開信息系統(tǒng)所有服務(wù)器的遠(yuǎn)程維護(hù)功能、端口的開通,如需要對系統(tǒng)調(diào)試,必須要求遠(yuǎn)程維護(hù)方與接入內(nèi)網(wǎng)的信息系統(tǒng)開發(fā)、調(diào)試人員,簽保密協(xié)議,否則不能進(jìn)行遠(yuǎn)程維護(hù)。
(四)強(qiáng)化網(wǎng)絡(luò)監(jiān)控與訪問控制:定期查看網(wǎng)絡(luò)系統(tǒng)運行日志、統(tǒng)計分析報表,檢查網(wǎng)絡(luò)異常狀態(tài)。公司所屬各單位和公司的網(wǎng)絡(luò)接入與訪問策略應(yīng)避免透明連接,采用綜合策略進(jìn)行接入。斷開內(nèi)網(wǎng)防病毒庫的因特網(wǎng)下載路徑,通過手動方式下載后復(fù)制到系統(tǒng)庫,操作時應(yīng)注意查殺存儲介質(zhì)。
(五)安全使用移動存儲介質(zhì):遵循“統(tǒng)一購臵、統(tǒng)一標(biāo)識、統(tǒng)一備案、跟蹤管理”。移動介質(zhì)暫時應(yīng)進(jìn)行查殺病毒,不得辦公與私用混合。
(六)對外提供服務(wù)的業(yè)務(wù)系統(tǒng)實施改造:營銷系統(tǒng)在營業(yè)收費大廳設(shè)臵通過局域網(wǎng)查詢電費,涉及到通過因特網(wǎng)查詢電費、網(wǎng)上繳費等暫停使用,并作好對外公告,信息發(fā)布。財務(wù)部門采用遠(yuǎn)光財務(wù)系統(tǒng),是獨立的一個財務(wù)網(wǎng)絡(luò),不與任何外界的網(wǎng)絡(luò)包括局域網(wǎng)相聯(lián)接。
(七)加強(qiáng)內(nèi)外網(wǎng)郵件管理:內(nèi)外網(wǎng)郵件系統(tǒng)應(yīng)完全隔離,與市公司及公司所屬單位共用的郵件系統(tǒng),不再單獨建設(shè)。行政事務(wù)部要認(rèn)真細(xì)致的做好每一封外部郵件的安全保障工作,外部郵件應(yīng)查殺病毒后方可使用。
(八)嚴(yán)格管控對外網(wǎng)站:我公司沒有設(shè)臵對外網(wǎng)站,服務(wù)器端就不存在運行任何腳本、插件的可能。從服務(wù)器端斷開所有與外網(wǎng)相聯(lián)接的外設(shè)端口,保障系統(tǒng)的安全穩(wěn)定運行。
(九)加強(qiáng)機(jī)房值班和安全管理:機(jī)房應(yīng)設(shè)臵7x24有人值班,保證監(jiān)控系統(tǒng)運行正常、通訊暢通。加強(qiáng)設(shè)備口令管理,設(shè)臵強(qiáng)口令方式,定期更換。及時進(jìn)行防病毒軟件、補(bǔ)丁升級,采用手動更新方式。制訂應(yīng)急予案,定期演練。
(十)加強(qiáng)計算機(jī)保密管理:涉密信息不上網(wǎng)、上網(wǎng)信息不涉密。首先要求信息中心人員應(yīng)嚴(yán)格遵守該保密制度,嚴(yán)禁與無關(guān)人員談?wù)摴芾硇畔⑾到y(tǒng)技術(shù)開發(fā)內(nèi)容的各類上網(wǎng)信息;信息中心工作人員嚴(yán)禁私自改動上網(wǎng)信息,嚴(yán)禁私自查詢網(wǎng)上各類保密文件;上網(wǎng)用戶工作“權(quán)限”,由信息中心工作人員按照局規(guī)定進(jìn)行授權(quán),不經(jīng)批準(zhǔn)不得將上網(wǎng)人員工作號或口令告訴他人,嚴(yán)禁擅自改動上網(wǎng)人員的工作“權(quán)限”。信息中心工作人員使用過的廢紙必須經(jīng)粉碎處理,以免泄密,未經(jīng)領(lǐng)導(dǎo)批準(zhǔn),嚴(yán)禁攜帶有關(guān)資料、軟盤外出或?qū)①Y料、軟盤外借、復(fù)印、拷貝約他人。如工作需要,必須軟件辦理相應(yīng)手續(xù)。
各部門根據(jù)上級文件有關(guān)規(guī)定,嚴(yán)禁上國際互聯(lián)網(wǎng),確因工作需要須聯(lián)互聯(lián)網(wǎng)的微機(jī)必須要單機(jī)運行,不得同時聯(lián)入局域網(wǎng)。需要進(jìn)入信息中心的人員必須遵守各項規(guī)定,不得隨便操作設(shè)備查詢、索取信息中心有關(guān)資料。外單位到我公司了解有關(guān)計算機(jī)管理信息系統(tǒng)的接待工作,由信息中心統(tǒng)一辦理,各部門與局域網(wǎng)聯(lián)網(wǎng)工作站嚴(yán)禁進(jìn)行系統(tǒng)演示,拷貝系統(tǒng)文件或提供技術(shù)文檔;外單位人員進(jìn)入信息中心機(jī)房,必須持有效證件或介紹信,進(jìn)行登記,并經(jīng)主管局長同意。其它無關(guān)人員不得私自進(jìn)入信息中心機(jī)房。嚴(yán)禁各部門有關(guān)人員將公司MIS系統(tǒng)相關(guān)程序及技術(shù)文檔拷貝、復(fù)印給外單位或個人,違反此規(guī)定者,按有關(guān)規(guī)定嚴(yán)肅處理。信息中心定期組織專、兼職信息員學(xué)習(xí)保密制度并檢查制度執(zhí)行情況;任何單位和個人違反規(guī)定,將按照公司有關(guān)信息系統(tǒng)保密規(guī)定進(jìn)行嚴(yán)肅處理。將計算機(jī)信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
三、強(qiáng)化安全教育,定期檢查督促
在我公司實施網(wǎng)站建設(shè)的每一步,都把強(qiáng)化信息安全教育放到首位。使全體工作人員都意識到了,計算機(jī)安全保護(hù)是公司中心工作的有機(jī)組成部分,而且在新形勢下,計算機(jī)安全還將成為我縣“平安xxx”、“平安電力”的重要內(nèi)容。為進(jìn)一步提高人員計算機(jī)安全意識,我們還經(jīng)常組織人員對相關(guān)科室進(jìn)行計算機(jī)安全保護(hù)的檢查。不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等介質(zhì),不得訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒來源。同時,電腦設(shè)備外送修理時,有指定人員跟隨聯(lián)系。電腦報廢處理時,及時將硬盤等存儲介質(zhì)拆除或銷毀。
四、信息安全制度日趨完善
在網(wǎng)站的管理當(dāng)中,我們就樹立了以制度管理人員的思想,制定了《xxx縣xxx局信息中心機(jī)房值班制度、值班員工作職責(zé)、最終用戶工作站管理制度》)文件,要求各部室提供的上傳內(nèi)容,由各部室、信息中心負(fù)責(zé)人審查后報送至網(wǎng)站后臺,經(jīng)網(wǎng)站責(zé)任編輯審核后,報上領(lǐng)導(dǎo)同意后發(fā)布;重大內(nèi)容發(fā)布報公司主要領(lǐng)導(dǎo)簽發(fā)后再發(fā)布,以此作為我公司計算機(jī)網(wǎng)絡(luò)內(nèi)控制度,確保網(wǎng)站信息的保密性。
對照上級文件通知的要求,我公司信息系安全保障工作經(jīng)過自查,主要作了以上幾方面的工作,但還有些方面要急待改進(jìn)。
一是要今后還要進(jìn)一步加強(qiáng)與縣保密局及市公司的工作聯(lián)系,以此來查找差距,彌補(bǔ)工作中的不足。
二是要進(jìn)一步加強(qiáng)我公司全體人員的計算機(jī)信息系統(tǒng)安全保障意識教育和防范技能訓(xùn)練,制定《信息系統(tǒng)安全保障應(yīng)急預(yù)案》,充分認(rèn)識到計算機(jī)信息安全案件的嚴(yán)重性,把計算機(jī)安全保護(hù)知識真正融于工作人員業(yè)務(wù)素質(zhì)的提高當(dāng)中。
【計算機(jī)信息系統(tǒng)安全保密工作的自查報告】相關(guān)文章:
計算機(jī)信息安全保密工作總結(jié)(通用12篇)05-26
信息系統(tǒng)安全管理制度02-02
信息系統(tǒng)安全測評報告范文(精選13篇)01-26
保密工作自查報告(精選)06-07
保密工作自查報告11-11
保密工作自查報告06-20
保密工作自查報告06-24