當前位置:文範網 >

實用文 >自查自糾報告 >

2023年網絡安全檢查自查報告多篇

2023年網絡安全檢查自查報告多篇

2023年網絡安全檢查自查報告多篇

2023年網絡安全檢查自查報告篇1

學校接到:重慶市巴南區教育委員會關於轉發巴南區信息網絡安全大檢查專項行動實施方案的通知後,按文件精神立即落實相關部門進行自查,現將自查情況作如下報告:

一、充實領導機構,加強責任落實

接到文件通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網絡安全大檢查專項行動由學校統一牽頭,統一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行誰主管誰負責、誰運行誰負責、誰使用誰負責的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網絡使用環境。

二、開展安全檢查,及時整改隱患

1、我校網絡中心、功能室、微機室、教室、辦公室等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網絡中心的安全防護是重中之重,我們分為:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網絡入出口安全是指光纖接入防火牆->路由器->核心交換機及內網訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分佈統計資料、安全日誌等,便於發現問題,既時查找。

3、對我校幾大網站平台的帳户、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,並及時將應用軟件更新升級,我校是電信光纖專線接入互聯網,採用思科硬件防火牆作為入口的第一道防線,然後是接入路由器,最後接入核心交換機,保證了我校網絡接入互聯網的幾道很重要的過濾。網絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務器有2台(ftp服務器、web服務器),ftp服務器只對外開放端口21,其餘端口全部關閉;同樣web服務器只開放端口80,其餘端口全部關閉,在方便師生使用的同時,要保障網絡的絕對安全,由於我校領導的高度重視,管理得當,我校從2019年建立校園網到現在,還沒有任何黑客攻入內網的記錄。

4、強化網絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

5、規範信息的採集、審核和發佈流程,嚴格信息發佈審核,確保所發佈信息內容的準確性和真實性。每週定時對我校門户網站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對於反映情況的問題,備份好數據,及時向學校彙報。

6、本期第三週我校在教職工大會組織老師學習有關信息網絡法律法規,提高老師們合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關信息網絡法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發佈、談論國家祕密信息以及利用qq等聊天工具傳遞、談論國家祕密信息等危害網絡信息安全現象。

三、存在的問題

1、由於我校的網絡終端300多個點,管理難度大,學校沒有多餘的經費來購買正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了一定的風險。

2、我校的服務器共有5台,但我們沒有一套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、在學校,網管員不能專職來搞網絡管理,一般都還要兼一個人的工作量,所以在網絡管理上的精力有限,在網絡管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網絡安全工作做到更好,給全校師生提供一個安全健康的網絡環境。也殷切期望相關領導給我們指點迷津,謝謝。

2023年網絡安全檢查自查報告篇2

根據南信聯發[]4號文件《關於開展**市電子政務網信息安全與網絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網絡安全基礎設施建設情況、網絡安全防範技術情況及網絡信息安全保密管理情況進行了自查,對我局的網絡信息安全建設進行了深刻的剖析,現將自查情況報告如下:

一、加強領導,成立了網絡與信息安全工作領導小組

為進一步加強全局網絡信息系統安全管理工作,我局成立了網絡與信息系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網絡信息安全工作順利實施。

二、我局網絡安全現狀

我局的統計信息自動化建設從一九九七年開始,經過不斷髮展,逐漸由原來的小型局域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網絡。網絡核心採用思科7600和3600交換機,數據中心採用3com4226交換機,彙集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數據中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統一由市信息辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信vpn虛擬專用網絡軟件從互聯網上連接進入到自治區統計局的網絡,vpn入口總帶寬為4兆,然後再連接到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連接。我局採用天融信硬件防火牆對網絡進行保護,採用偉思網絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網絡版殺毒軟件,對全局計算機進行病毒防治。

三、我局網絡信息化安全管理

為了做好信息化建設,規範統計信息化管理,我局專門制訂了《**市統計局信息化規章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局信息安全管理工作。

針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《**市統計局計算機保密工作崗位責任書》,對計算機使用做到誰使用誰負責;對我局內網產生的數據信息進行嚴格、規範管理。

此外,我局在全局範圍內每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,有力地保障我局統計信息網絡正常運行。

四、網絡安全存在的不足及整改措施

目前,我局網絡安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。

針對目前我局網絡安全方面存在的不足,提出以下幾點整改辦法:

1、加強我局計算機操作技術、網絡安全技術方面的培訓,強化我局計算機操作人員對網絡病毒、信息安全的防範意識;

2、加強我局計算站同志在計算機技術、網絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。

2023年網絡安全檢查自查報告篇3

我區接到市信息化領導小組辦公室下發的《xx市信息化工作領導小組辦公室關於開展重點領域網絡與信息安全檢查的通知》後,高新區管委會領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對機關各部局配備的計算機網絡與信息安全工作進行了排查,現將自查情況報告如下:

一、領導高度重視、組織健全、制度完善

近年來,高新區網絡與信息安全工作通過不斷完善,日益健全,管委會領導十分重視計算機管理組織的建設,本着“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網絡安全工作小組,並設有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、準確性和保密性。高新區會在有關部門的監督和指導下,根據《中華人民共和國計算機信息系統安全保護條例》和《計算機病毒防治管理辦法》等法規、規定,建立和健全了《安全管理責任制度》、《計算機及網絡保密管理規定》和《文書保密工作制度》等防範制度,將計算機信息系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。

按照文件要求,高新區及時制定了高新區門户網站安全突發事件應急預案,並根據應急預案組織應急演練。

二、強化安全教育,定期檢查督促強化安全教育

高新區在開展網絡與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區中心工作的有機組成部分,而且在新形勢下,網絡和信息安全還將成為創建“平安高新、和諧高新”的重要內容。為進一步提高人員網絡安全意識,我們還經常組織人員對相關部局進行計算機安全保護的檢查。通過檢查,我們發現部分人員安全意識不強,少數計算機操作員對制度貫徹不夠。對此,我們根據檢查方案中的檢查內容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟件時全部採用國家主管部門批准的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。單位電腦設備外送修理時,有指定人員跟隨聯繫。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷燬。

三、信息安全制度日趨完善在網絡與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網絡信息安全相關制度,要求高新區管委會各部局提供的上傳內容,由各部局負責人審查簽字後報送至信息管理員,經辦公室主任審核同意後上傳;重大內容發佈報管委會領導簽發後再上傳,以此作為高新區計算機網絡內控制度,確保網站信息的保密性。

對照《通知》要求,高新區網站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。

一是要今後還要進一步加強與市政府信息中心聯繫,

以此來查找差距,彌補工作中的不足。

二是要進一步加強對高新區管委會工作人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網絡與信息安全案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。

三是要進一步健絡與信息安全管理制度,提高管理人員工作技能,經常聘請專業人員對管理人員進行培訓,把學到的知識真正融於網絡與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設置起一道網絡與信息安全工作的一道看不見的屏障。

2023年網絡安全檢查自查報告篇4

根據市委保密委員會《關於集中開展全市網絡清理檢查工作的通知》(密〔20xx〕5號)要求,xx市環保局高度重視,重點對文件制發、網絡使用、信息發佈、網站監督等四個方面工作進行了全面自查。基本情況和自查情況彙報如下:

一、加強領導,深化意識

(一)加強保密工作組織領導。我局將保密工作列入重要議事日程,實行保密工作領導責任制。專門成立了以分管領導為組長,各單位負責人為成員的網絡及信息安全工作領導小組,負責網絡及信息安全統籌規劃和組織協調工作。對保密工作所需設施、設備和經費,我局領導給以充分的重視和支持,保證了日常工作順利開展。

(二)加強保密工作隊伍建設。堅持做到網絡及信息安全工作機構健全,安排信息中心負責網絡及信息安全具體工作,設有專職網站信息編輯人員和技術維護人員,安全工作隊伍基本素質較高,大部分管理人員具備本科以上學歷,且都能熟練掌握保密法規和保密技術基礎知識,熟悉本單位業務工作和保密工作基本要求。

(三)加強保密教育提高保密意識。局領導對安全保密工作十分重視,時刻強調安全保密工作的重要性,要求做到部署、檢查、總結、考核與安全保密工作同步進行。採取多種方式,利用各種機會對幹部職工進行經常性的保密教育,除了文件學習,還組織觀看保密錄像,開展網絡及信息安全工作培訓,進一步增強職工的安全保密意識,提高做好安全工作的主動性和自覺性。

二、健全機制,落實責任

(一)抓好制度的完善

通過認真學習《中華人民共和國保守國家祕密法》和《保密法實施辦法》,切實開展好保密工作的教育與宣傳。及時傳達貫徹上級安全保密工作會議及有關文件精神,進一步明確保密管理要求。依據《中華人民共和國政府信息公開條例》和《環保部環境信息公開辦法(試行)》,認真審核、發佈各類政務信息及依申請公開信息。近年來,結合xx市政務信息工作實際,修訂完善政府信息公開《指南》、《目錄》,健全了主動公開和依申請公開工作機制,補充完善了xx市環保局政府信息發佈協調機制、公開保密審查、政府信息公開申請、投訴舉報受理和機房設備管理等17項制度。根據安全保密工作需要,制定完善了《xx市環保局網絡安全管理制度》、《信息發佈審核制度》等22項安全保密工作制度,所有制度編製成冊發到各部門遵照執行。

(二)抓好制度的落實

為保證制度落到實處,建立了網絡及信息安全工作跟蹤檢查機制,局網絡及信息安全工作領導小組定期通報各單位網絡及信息安全工作及制度落實情況,發現問題,及時督促整改,並追究相關人員責任,使網絡及信息安全工作真正做到制度化、經常化,切實落實安全保密工作長效機制。

三、加強管理,規範程序

明確保密領導責任和涉密崗位人員責任,落實了誰主管,誰負責的工作原則,為做好保密工作打下了良好基礎。

(一)加強文件制發的管理

局辦公室及各業務科室在製作文件或內部資料時嚴格把關,對涉及國家祕密的文件資料依法定祕,明確密級、保密期限和知悉範圍;按知悉範圍最小化原則,發放涉密文件資料均根據工作需要,嚴格控制範圍,認真履行登記、簽收手續,在資料使用完畢後,均收回並實行專人、專櫃管理,嚴禁擅自複印和轉發;對不屬於國家祕密但不宜公開的文件資料,標註內部使用,明確發放範圍,未經單位負責人批准,不得擴大知悉範圍;對可以部分公開或一段時間後可公開的文件資料,按文件資料明確的公開時間、內容和方式進行。

(二)加強網絡及硬件設備的管理。

20xx年3月,我局整體完成新大樓搬遷,着力加強環境信息化能力建設,按照國家b級標準建設了專業的網絡機房。面積達100餘平方,採取全封閉式管理,可容納服務器櫃15台,目前架設ibm、浪潮等各類高性能服務器20餘台,網絡設備50餘台,內設兩台大功率精密空調,所有設備均連接ups保障停電等緊急情況下的設備安全正常運行。環保局網絡接入中國電信百兆帶寬,實現各科室、下屬事業單位200多個節點的聯網。為加強網絡及硬件設備安全工作,採取以下措施:

1、服務器機房安裝門禁系統,管理員通過門禁卡進入服務器房,並做好出入登記。服務器房按照區域劃分責任人,負責日常維護管理工作,按制度規定定時檢查服務器及防火防盜防雷設備。

2、服務器系統都安裝瑞星防火牆和瑞星殺毒軟件網絡版,防止黑客、病毒入侵,工作計算機需與互聯網實行徹底物理隔離,內網機之間儘可能使用內網郵件系統,減少使用移動存儲介質;針對網絡、服務器系統的安全,採取了有效的安全策略和措施,保障服務器的安全穩定運行,有效地防範了黑客、病毒的攻擊。

3、架設vpn及上網行為管理設備。屏蔽存在威脅的網站,杜絕不當操作引起的涉密信息泄露及網絡威脅。

4、建立完整的上網記錄,禁止處理存儲涉密信息和工作祕密信息;加強計算機、服務器及網絡設備的密碼安全管理工作,按照要求使用複雜性密碼,定期進行修改。

5、嚴格管控移動存儲介質,杜絕內外網u盤混用;根據現有關於環保工作的管理規定,尚沒有明確的政務和業務歸類於涉密範疇。為完善涉密管理機制,防範於未然,我局參照省委保密委員會與市委保密委員會相關文件規定,特設置一套計算機設備,按涉密計算機要求嚴格管理。

(三) 加強網站信息管理。

xx市環保網是由我局信息中心技術人員自主開發設計,採用基於asp/環境,結合sql server數據庫開發設計,具有網站前後台分離技術,獨立頁面模板技術、頁面全靜態生成技術,後台動態管理等技術特點。信息發佈及系統維護由專職編輯人員和技術人員負責,網站公開信息經認真核對後由分管領導審核,審核後的信息發佈在xx市環保局政府網站。因工作需要,需要在其他網站轉載信息的,要求來源於全國性門户網站和專業網站,且在轉載其他網站信息前,編輯人員仔細核對,經分管領導審核確認無誤後轉載信息,確保信息真實性,對涉嫌泄密的信息一律禁止發佈並上報有關部門。為應對網站系統突發事件,我局制定一整套完善的應急處理制度,安排專職人員每日定期檢查網站訪問、網站鏈接情況,做好日常巡邏和監測工作並做好檢查記錄,遇到突發事件,技術人員第一時間處置,恢復網站正常訪問。

2023年網絡安全檢查自查報告篇5

為了加強我校教育信息網絡安全管理,保護信息系統的安全,促進我校信息技術的應用和發展,保障教育教學和管理工作的順利進行,並配合省公安廳、省教育廳(豫公通[20xx]220號文件精神,對我校計算機信息系統開展以反黑客、反破壞、掃黃打非、清理垃圾郵件為主要內容的安全大檢查,淨化校園網絡環境,不斷提高學校計算機信息系統安全防範能力,從而為學生提供健康,安全的上網環境。

一、領導重視,責任分明,加強領導

為了認真做好迎檢準備工作,進一步提高教育網絡信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網絡信息安全管理組織,成立了由分管領導、網絡管理員組成的計算機網絡信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網絡管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網絡安全事故的發生。

二、完善制度,加強管理

為了更好的安全管理網絡,我校建立了健全的安全管理制度:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵守教學儀器設備和實驗室管理辦法,做好安全保衞工作。

3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸煙,嚴禁明火。

5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。

6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、工作人員須隨時監測機器和網絡狀況,確保計算機和網絡安全運轉。

9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。

(二)操作人員權限等級分配製度

1、校領導統一確定操作人員職能權限。

2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

3、教師用户帳號、密碼由網絡管理員發放,並統一管理。

4、學校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進行檢查和備份。

5、網絡管理員負責校園用户計算機系統能夠正常上網,為用户提供日常網絡維護服務和日常數據備份。

(三)賬號安全保密制度

1、網絡用户的賬號、密碼不得外傳、外借。

2、非法用户使用合法用户的賬號進入校園網的,追究該帳號擁有者的安全責任。

(四)計算機病毒防治制度

1、學校購買使用公安部頒佈批准的電腦殺毒產品。

2、未經許可證,任何人不得攜入軟件使用,防止病毒傳染。

3、凡需引入使用的軟件,均須首先防止病毒傳染。

4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。

5、在各種殺毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟件。

6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟盤上,以防遭病毒破壞而遺失。

7、及時關注電腦界病毒防治情況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。

(五)安全教育培訓制度

1、學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》,提高教師的維護網絡安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。

3、校管理中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網絡國際互聯安全保護管理辦法》,杜絕發佈違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。

(六)、事故和案件及時報告制度

1、任何單位和個人不得利用互聯網製作、複製、查閲和傳播下列信息:

煽動抗拒、破壞憲法和法律、行政法規實施。

煽動顛覆國家政權,推翻社會主義制度。

煽動分裂國家、破壞國家統一。

煽動民族仇恨、民族歧視、破壞民族團結。

捏造或者歪曲事實、散佈謠言,擾亂社會秩序。

宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

公然侮辱他人或者捏造事實誹謗他人。

損害國家機關信譽。

其他違反憲法和法律、行政法規。

如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。

2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為。

3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。

4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

(七)、面對大面積病毒應急處理方案

1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

2、培訓計算機病毒防治管理人員;

3、採取計算機病毒安全技術防治措施;

4、對網站計算機信息系統應用和使用人員進行計算機病毒防治教育和培訓;

5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

6、購置和使用具有計算機信息系統安全專用產品銷售許可證的計算機病毒防治產品;

7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;

8、對因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故及時向公安機關報告,並保護現場。

除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

2023年網絡安全檢查自查報告篇6

網絡安全檢查自查報告

根據xxx發[xx]x號文件《關於開展xx市電子政務網信息安全與網絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網絡安全基礎設施建設情況、網絡安全防範技術情況及網絡信息安全保密管理情況進行了自查,對我局的網絡信息安全建設進行了深刻的剖析,現將自查情況報告如下:

一、充實領導機構,加強責任落實

為進一步加強全系統網絡信息系統安全管理工作,我局成立了網絡與信息系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長xxx,副組長xxx,成員有xxx、xxx、xxx。分工與各自的職責如下:xxx副局長為我局計算機網絡與信息系統安全保密工作第一責任人,全面負責計算機網絡與信息安全管理工作。辦公室主任xxx分管計算機網絡與信息安全管理工作。xxx負責計算機網絡與信息安全管理工作的日常事務,上級教育主管部門發佈的信息、文件的接收工作。xxx負責計算機網絡與信息安全管理工作的日常協調、督促工作。xxx負責網絡維護和日常技術管理工作。

二、開展安全檢查,及時整改隱患

1、我局網絡中心、辦公室、會議室、辦事窗口等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網絡中心的安全防護是重中之重,我們分為:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網絡入出口安全是指光纖接入防火牆-路由器

1-核心交換機及內網訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分佈統計資料、安全日誌等,便於發現問題,既時查找。

3、對我局幾大網站平台的帳户、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,並及時將應用軟件更新升級,我局是電信光纖專線接入互聯網,採用思科硬件防火牆作為入口的第一道防線,然後是接入路由器,最後接入核心交換機,保證了我局網絡接入互聯網的幾道很重要的過濾。網絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統進行補丁升級,消除可能存在的一切安全隱患,我局對外的服務器有2台(ftp服務器、web服務器),ftp服務器只對外開放端口21,其餘端口全部關閉;同樣web服務器只開放端口80,其餘端口全部關閉,在方便師生使用的同時,要保障網絡的絕對安全,由於我局領導的高度重視,管理得當,我局從20xx年建立政務辦公網到現在,還沒有任何黑客攻入內網的記錄。

4、強化網絡安全管理工作,對所有接入我局核心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

5、規範信息的採集、審核和發佈流程,嚴格信息發佈審核,確保所發佈信息內容的準確性和真實性。每週定時對我局門户網站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對於反映情況的問題,備份好數據,及時向上彙報。

2 6、本期第三週我局在幹部職工大會組織人員學習有關信息網絡法律法規,提高幹部職工合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關信息網絡法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發佈、談論國家祕密信息以及利用qq等聊天工具傳遞、談論國家祕密信息等危害網絡信息安全現象。

三、存在的問題和不足之處

1、由於我局的網絡終端300多個點,管理難度大,局裏沒有多餘的經費來購買正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了一定的風險。

2、我局的服務器共有5台,但我們沒有一套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、我局網管員不能專職來搞網絡管理,一般都還要兼一個人的工作量,所以在網絡管理上的精力有限,在網絡管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我局網絡安全工作做到更好,給全局提供一個安全健康的網絡環境。也殷切期望相關領導給我們指點迷津,謝謝。

  • 文章版權屬於文章作者所有,轉載請註明 https://wenfanwang.com/shiyongwen/zichazijiu/81ne8y.html
專題