網(wǎng)絡(luò)安全報告(通用19篇)
我們眼下的社會,報告使用的次數(shù)愈發(fā)增長,要注意報告在寫作時具有一定的格式。我們應(yīng)當(dāng)如何寫報告呢?以下是小編為大家整理的網(wǎng)絡(luò)安全報告,希望對大家有所幫助。
網(wǎng)絡(luò)安全報告 1
根據(jù)縣委辦關(guān)于開展收集信息安全考核的通知精神,我鎮(zhèn)積極組織落實,對收集安全基礎(chǔ)設(shè)施建設(shè)情況、收集安全防范技術(shù)情況及收集信息安全保密管理情況進行了自查,對我鎮(zhèn)的收集信息安全建設(shè)進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、成立領(lǐng)導(dǎo)小組
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管副書記任常務(wù)副組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)的政府信息化建設(shè)從20xx年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前的互聯(lián)互通網(wǎng)絡(luò)。目前我鎮(zhèn)共有電腦29臺,采用防火墻對網(wǎng)絡(luò)進行保護,均安裝了殺毒軟件對全鎮(zhèn)計算機進行病毒防治。
三、我鎮(zhèn)收集安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《xxxx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xxxx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《xxxx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護責(zé)任等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。
針對計算機保密事情,我鎮(zhèn)制定了xxx發(fā)布審核、登記制度》、《xxxx鎮(zhèn)突發(fā)信息收集事件應(yīng)急預(yù)案》等相關(guān)制度,通過定期對網(wǎng)站上的所有信息進行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;與收集安全小組成員簽訂了xxx20xx年收集信息安全管理責(zé)任書》,確保計算機使用做到“誰使用、誰負責(zé)”;對我鎮(zhèn)內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份;此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關(guān)計算機安全技術(shù)培訓(xùn),并開展有針對性的“收集信息安全”教育及練訓(xùn)練,積極參加其他計算機安全技術(shù)培訓(xùn),提高了收集維護以及安全防護技能和認識,有力地保障我鎮(zhèn)政府信息收集一般運行。
四、收集安全存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)收集安全方面存在的不足,提出以下幾點整改意見:
1、進一步加強我鎮(zhèn)收集安全小組成員計算機操作技術(shù)、收集安全技術(shù)方面的培訓(xùn),強化我鎮(zhèn)計算機操作人員對收集病毒、信息安全威脅的防范認識,做到早發(fā)現(xiàn),早報告、早處置懲罰。
2、加強我鎮(zhèn)干部職工在計算機技術(shù)、收集技術(shù)方面的研究,不斷提高干部計算機技術(shù)程度。
3、進一步加強對各部門移動存儲介質(zhì)的`管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為儲存部門重要事情材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、加強設(shè)備維護,及時更換和維護好故障設(shè)備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡(luò)的穩(wěn)定運行提供硬件保障。
五、對信息安全檢查工作的意見和建議
跟著信息化程度不斷提高,人們對收集信息依靠也越來越大,保障收集與信息安全,維護國度安全和社會穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)收集信息方面專業(yè)人才不足,對信息安全技術(shù)了解還不敷,在其他兄弟鄉(xiāng)鎮(zhèn)或多或少存在類似情況,希望縣委辦及有關(guān)方面加強相關(guān)知識的培訓(xùn)與練訓(xùn)練,以提高我們的防范能力。
網(wǎng)絡(luò)安全報告 2
根據(jù)縣政府辦公室《xx縣人民政府辦公室轉(zhuǎn)發(fā)縣經(jīng)信委關(guān)于開展信息網(wǎng)絡(luò)安全專項檢查的工作方案》的文件精神,我局高度重視,認真組織相關(guān)人員對我局的辦公網(wǎng)絡(luò)系統(tǒng)進行了全面檢查,現(xiàn)將檢查的情況報告如下:
一、自查情況
。ㄒ唬┬畔⒕W(wǎng)絡(luò)安全組織落實情況。
成立了縣衛(wèi)生局信息網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,局長任組長,分管副局長任副組長,各醫(yī)療衛(wèi)生單位主要負責(zé)人為成員,并設(shè)置了專職信息安全員,做到了分工明確、責(zé)任到人。
(二)信息網(wǎng)絡(luò)安全管理規(guī)章制度的建立和落實情況。
為確保信息網(wǎng)絡(luò)安全,我局實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)絡(luò)安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有效提高管理人員的工作效率。同時我局結(jié)合自身情況制定網(wǎng)絡(luò)信息安全自查工作制度,做到四個確保:
一是信息安全員于每周五定期檢查單位計算機系統(tǒng),確保無隱患問題;
二是制定安全檢查工作記錄,確保工作落實;
三是實行領(lǐng)導(dǎo)定期詢問制度,由信息安全員匯報計算機使用情況,確保情況隨時掌握;
四是定期組織全局人員學(xué)習(xí)網(wǎng)絡(luò)知識,提高計算機使用水平,加強安全防范。
。ㄈ┘夹g(shù)防范措施落實情況。
一是制定了網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實際,不斷加以完善;
二是嚴格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員嚴格管理;
三是及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù);
四是計算機由專業(yè)公司定點維修,并商定其給予應(yīng)急技術(shù)支持,重要系統(tǒng)皆為政府指定的產(chǎn)品系統(tǒng);
五是涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件;
六是涉密計算機都設(shè)有開機密碼,由專人保管負責(zé)。同時,涉密計算機不和其它計算機之間相互共享。對重要服務(wù)器上的應(yīng)用、服務(wù)、端口和鏈接都進行了安全檢查并加固處理。
(四)有害信息的制止和防范情況。
截至目前,暫未發(fā)現(xiàn)我局門戶網(wǎng)站及政府信息公開平臺存在散播不當(dāng)政治言論等有害信息的現(xiàn)象,并安排信息安全人員定期瀏覽排查,及時發(fā)現(xiàn)問題。加強對衛(wèi)生系統(tǒng)工作人員的信息安全宣傳教育,提高信息安全防范意識和應(yīng)急處理能力。
。ㄎ澹h政機關(guān)保密工作。
制定了縣衛(wèi)生局計算機及網(wǎng)絡(luò)的保密管理制度。辦公系統(tǒng)的信息管理人員負責(zé)保密管理、密碼管理,對計算機享有獨立使用權(quán),計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
。┲匾畔⑾到y(tǒng)等級保護工作開展情況。
按照國家信息安全等級保護有關(guān)要求,全面開展衛(wèi)生系統(tǒng)信息系統(tǒng)的定級、備案和測評工作,對發(fā)現(xiàn)的問題及時進行整改。各單位對本單位信息系統(tǒng)進行定級,對二級以上的信息系統(tǒng)辦理備案手續(xù),對三級以上信息系統(tǒng)開展信息安全等級測評,根據(jù)測評結(jié)果,不符合要求的,制定了整改方案進行整改,并加強日常信息系統(tǒng)安全等級保護監(jiān)督檢查工作。
二、存在問題
根據(jù)《通知》的具體要求,在自查過程中也發(fā)現(xiàn)了一些不足:
一是信息管理技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋信息系統(tǒng)安全的'所有方面;
三是個別職工保密意識還不夠高,要加強防范意識;
四是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
三、整改措施
針對以上自查中發(fā)現(xiàn)的隱患與不足,為進一步加強信息網(wǎng)絡(luò)系統(tǒng)安全,應(yīng)圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認真開展整改工作。
(一)強化應(yīng)急響應(yīng)機制建設(shè)。制定周密的應(yīng)急預(yù)案,加強應(yīng)急技術(shù)支援隊伍建設(shè),認真做好應(yīng)急演練、重大信息安全事故處臵、重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)備份等各項工作,確保信息系統(tǒng)安全正常運行。
。ǘ⿵娀贫缺U。一是以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;二是不定期的對安全制度執(zhí)行情況進行檢查,對于導(dǎo)致不良后果的責(zé)任人,要嚴肅追究責(zé)任,從而提高人員安全防護意識。
。ㄈ┘訌娦畔踩逃嘤(xùn)。建議舉辦信息安全技術(shù)培訓(xùn)班,對信息安全管理人員進行集中培訓(xùn),以增強安全防范意識和應(yīng)對能力,進一步提高政府信息系統(tǒng)安全管理水平。
。ㄋ模┘訌妼挝桓刹康陌踩庾R教育。加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性,增強對計算機信息系統(tǒng)安全的防范和保密意識
網(wǎng)絡(luò)安全報告 3
一、組織機構(gòu)建設(shè)情況
為妥善地完成網(wǎng)絡(luò)安全工作,消除網(wǎng)絡(luò)安全隱患,我局成立了以分管副局長為組長的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,其中辦公室、網(wǎng)監(jiān)科的科長為副組長,各科室負責(zé)人為小組成員,以加強對網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)。嚴格按照上級部門要求,積極完善各項安全制度,保證了網(wǎng)絡(luò)安全持續(xù)穩(wěn)定運行。
二、基本情況
為保證網(wǎng)絡(luò)安全工作順利開展,我局先后投入資金30余萬元,購置綠盟數(shù)據(jù)庫審計系統(tǒng)2套、盈高入網(wǎng)準入控制1套。辦公電腦均安裝了360三件套(衛(wèi)士、殺毒、瀏覽器),采取了360企業(yè)版安全防護模式,機房配備了入侵檢測系統(tǒng)1臺、上網(wǎng)行為管理1臺、千兆防火墻2臺。同時在每個基層單位確定一名信息聯(lián)絡(luò)員,具體負責(zé)基層單位日常網(wǎng)絡(luò)安全維護。我局目前是通過樂清市政府電子政務(wù)網(wǎng)訪問互聯(lián)網(wǎng),我局的外網(wǎng)網(wǎng)站在市政府電子政務(wù)網(wǎng)的.防火墻保護下。
三、網(wǎng)絡(luò)安全制度建設(shè)情況
我局制定了網(wǎng)絡(luò)安全工作的各項信息管理制度制度。包括人員管理、機房管理、資產(chǎn)和設(shè)備管理、數(shù)據(jù)和信息安全管理、系統(tǒng)建設(shè)和運行維護管理等制度,涉及國家秘密、要害部門管理、計算機及信息系統(tǒng)管理、通信及辦公自動化設(shè)備管理、網(wǎng)絡(luò)安全監(jiān)督檢查、政府信息公開網(wǎng)絡(luò)安全審查、涉密事件報告查處、責(zé)任考核與獎懲等基本制度均在上述管理制度中有涉及到。同時,我局加強網(wǎng)絡(luò)安全教育、宣傳,使有關(guān)人員了解網(wǎng)絡(luò)安全的危害,設(shè)立責(zé)任意識。
四、信息安全產(chǎn)品采購、使用情況。
我局的信息安全產(chǎn)品都采購國產(chǎn)廠商的產(chǎn)品,未采用國外信息安全產(chǎn)品。信息系統(tǒng)和重要數(shù)據(jù)的均自行維護,信息安全產(chǎn)品售后服務(wù)由廠家提供服務(wù)。
五、信息系統(tǒng)等級測評和安全建設(shè)整改情況。
20xx年10月oa系統(tǒng)通過等保2級,該信息系統(tǒng)未變化,所以無需作備案變更;目前暫無新建信息系統(tǒng)需要定級備案。
六、存在不足
一、重要的網(wǎng)站還未開展信息系統(tǒng)定級備案、等級測評。還缺乏網(wǎng)站的防篡改等技術(shù)防護設(shè)備。
二、安全防范意識還有薄弱,信息安全制度的落實工作還不扎實。
七、整改方向
一、加快開展重要網(wǎng)站的等級保護備案、測評和整改建設(shè)工作。要按照信息安全等級保護管理規(guī)范和技術(shù)標準,進一步建立信息安全等級保護管理機制,制定并落實信息安全管理制度。根據(jù)測評中反映出的安全問題,確定系統(tǒng)安全需求,落實整改措施,以盡快達到等級要求的安全保護能力和水平。
二、要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
三、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
網(wǎng)絡(luò)安全報告 4
網(wǎng)絡(luò)安全關(guān)乎國家的安全。我局領(lǐng)導(dǎo)對網(wǎng)絡(luò)安全工作高度重視,堅持“以安全促應(yīng)用,以應(yīng)用促安全”原則,始終把網(wǎng)絡(luò)安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關(guān)于轉(zhuǎn)發(fā)廣東省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》和我市《關(guān)于開展全市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》、《關(guān)于報送20xx年網(wǎng)絡(luò)安全檢查總結(jié)報告的通知》等重要文件指示精神,在相關(guān)部門特別是市公安局網(wǎng)警支隊的直接指導(dǎo)下,制訂并實施了一系列辦法和措施,對我局教育系統(tǒng)網(wǎng)絡(luò)進行了全面安全檢查,發(fā)現(xiàn)問題及時督促整改。通過綜合治理,有效保障了我局教育系統(tǒng)網(wǎng)絡(luò)安全通暢,F(xiàn)將有關(guān)情況報告如下:
一、領(lǐng)導(dǎo)重視,機構(gòu)健全
我局成立了以局長為組長、分管領(lǐng)導(dǎo)為副組長、各科室負責(zé)人為成員的網(wǎng)絡(luò)安全檢查領(lǐng)導(dǎo)小組,確定自查任務(wù)和人員分工,認真開展自查自糾。我局貫徹落實上級有關(guān)網(wǎng)絡(luò)安全管理規(guī)章制度,根據(jù)我局的實際,制定了《信息網(wǎng)站管理規(guī)定》、《城域網(wǎng)管理制度》等規(guī)章制度,對內(nèi)、外教育系統(tǒng)網(wǎng)絡(luò)建立了硬件防火墻,對網(wǎng)絡(luò)信息發(fā)布進行審核,成立網(wǎng)絡(luò)輿情監(jiān)測工作領(lǐng)導(dǎo)小組,及時進行網(wǎng)絡(luò)信息跟蹤處理,防止保密信息、有害信息的發(fā)布和傳播。及時召開網(wǎng)絡(luò)安全工作會議,提高機關(guān)干部對網(wǎng)絡(luò)安全重要性的認識,認真學(xué)習(xí)網(wǎng)絡(luò)安全知識,按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、精心部署,積極推進
根據(jù)網(wǎng)絡(luò)安全的新形勢,我局召開了有各區(qū)、縣級市教育局主管副局長、電教站長、局直屬學(xué)校校長、學(xué)校系統(tǒng)操作員等人員參加的'教育系統(tǒng)網(wǎng)絡(luò)安全檢查工作會議,明確要求,落實責(zé)任,制訂網(wǎng)絡(luò)安全實施方案,大力推進。
一是網(wǎng)站安全管理堅持“一把手”責(zé)任制,真正做到領(lǐng)導(dǎo)到位、機構(gòu)到位、人員到位、責(zé)任到位。對設(shè)施落后、管理不善、安全防護能力薄弱的網(wǎng)站,能關(guān)則關(guān);對功能單一具備合并條件的網(wǎng)站,能并則并;對自身欠缺管理維護監(jiān)督能力的網(wǎng)站,堅持移交給大型有實力網(wǎng)絡(luò)公司,托管使用。
二是對于信息點較多或網(wǎng)絡(luò)較復(fù)雜的學(xué)校,要獨立安裝安全審計系統(tǒng),對所有有線、無線上網(wǎng)設(shè)備進行全面安全審計,相關(guān)數(shù)據(jù)要接入公安局安全管理后臺。
三是對于信息點較少、網(wǎng)絡(luò)較單一的學(xué)校,要利用原有路由器或新增路由器,對學(xué)校所有有線上網(wǎng)的電腦實施IP地址和MAC地址綁定,明確地址轉(zhuǎn)換的對應(yīng)關(guān)系。對校園無線WIFI上網(wǎng)的設(shè)備,要利用有無線管理功能的路由器,實施用戶認證方式進行管理,并利用網(wǎng)絡(luò)服務(wù)提供商在互聯(lián)網(wǎng)出口提供的安全審計設(shè)備,實施統(tǒng)一審計。
四是加強網(wǎng)絡(luò)安全技術(shù)培訓(xùn)。我局采取“走出去,請進來”的培訓(xùn)方式,多次派技術(shù)人員到市經(jīng)信局和公安局參觀、學(xué)習(xí)、研討和協(xié)商等,邀請市經(jīng)信局和公安局的領(lǐng)導(dǎo)和技術(shù)員到我局指導(dǎo)工作。派出人員到廣東省教育技術(shù)中心進行了教育網(wǎng)絡(luò)與信息安全培訓(xùn),舉辦了全市學(xué)校信息化系統(tǒng)管理員培訓(xùn)班,對學(xué)校信息化系統(tǒng)管理員進行了校園網(wǎng)絡(luò)管理技術(shù)培訓(xùn);舉辦網(wǎng)絡(luò)管理技術(shù)培訓(xùn)班,對各區(qū)、縣級市教育局系統(tǒng)管理員和局直屬學(xué)校網(wǎng)絡(luò)管理員進行了技術(shù)培訓(xùn)。
五是利用各種會議調(diào)研活動,對網(wǎng)絡(luò)安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育信息化工作會議上,明確要求進一步加大投入,加強教育系統(tǒng)網(wǎng)絡(luò)安全建設(shè),確保我市教育網(wǎng)絡(luò)安全穩(wěn)定運行。
三、網(wǎng)絡(luò)安全檢查開展情況
我局積極開展網(wǎng)絡(luò)安全檢查工作,組織網(wǎng)絡(luò)安全檢查小組,采用單位上報自查報告、實地調(diào)研、實地抽查等方式,對網(wǎng)絡(luò)安全進行全面檢查。目前我局及局直屬學(xué)校共有自建網(wǎng)站10個、租用網(wǎng)站空間5個。其中,局與中國電信**分公司共建教育城域網(wǎng)1個、租用網(wǎng)絡(luò)服務(wù)平臺1套,自建教育信息網(wǎng)站1個;局直屬學(xué)校自建網(wǎng)站9個,租用網(wǎng)站空間5個。
網(wǎng)絡(luò)安全報告 5
為認真貫徹落實省、市有關(guān)文件精神,切實加強校園網(wǎng)絡(luò)信息安全保密,維護校園網(wǎng)絡(luò)運行穩(wěn)定,創(chuàng)造良好穩(wěn)定的社會和網(wǎng)絡(luò)環(huán)境,近期,在學(xué)校領(lǐng)導(dǎo)的帶領(lǐng)下,對我校校園網(wǎng)絡(luò)進行了網(wǎng)絡(luò)信息安全保密自查,現(xiàn)將校園網(wǎng)絡(luò)信息安全保密自查工作情況報告如下:
一、加強領(lǐng)導(dǎo),落實責(zé)任
校領(lǐng)導(dǎo)歷來非常重視校園網(wǎng)絡(luò)信息安全保密管理、上網(wǎng)信息審核等工作,嚴格制定了學(xué)校校園網(wǎng)絡(luò)系列管理制度,促進了學(xué)校網(wǎng)絡(luò)的.建設(shè)和信息安全保密管理,營造了文明、健康的校園網(wǎng)絡(luò)環(huán)境。為加強校園網(wǎng)管理,確保校園網(wǎng)高效運行、理順信息安全管理、規(guī)范信息化建設(shè),成立了以校長為組長的“校園網(wǎng)信息安全保密管理領(lǐng)導(dǎo)小組”。隨著學(xué)校信息化投入的不斷加大,學(xué)校更加注重加強網(wǎng)絡(luò)安全保密管理以及組織機構(gòu)的完善,做到分工明確,責(zé)任具體到人,落實了網(wǎng)絡(luò)管理相關(guān)制度,有專職技術(shù)人員實施網(wǎng)絡(luò)的規(guī)劃建設(shè)、安全管理、維修維護、信息發(fā)布等具體工作,對網(wǎng)絡(luò)往來信息進行過濾、篩選,有效杜絕了不良信息的侵入及信息泄密。
二、完善制度, 規(guī)范管理
為保證校園網(wǎng)絡(luò)的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡(luò)使用行為,保證網(wǎng)絡(luò)安全保密等工作,由分管校長主抓,定期召開網(wǎng)絡(luò)安全保密工作會議,學(xué)習(xí)貫徹落實中央省市網(wǎng)絡(luò)安全保密相關(guān)文件。切實完善管理制度,規(guī)范網(wǎng)絡(luò)管理,學(xué)校領(lǐng)導(dǎo)根據(jù)省市縣領(lǐng)導(dǎo)部門的相關(guān)文件要求,制定和完善了《第二實驗小學(xué)網(wǎng)絡(luò)安全保密管理制度》、《第二實驗小學(xué)校園網(wǎng)信息發(fā)布制度》、《政府信息公開保密管理制度》、《校園網(wǎng)安全應(yīng)急處置工作預(yù)案》等一系列網(wǎng)絡(luò)安全管理相關(guān)制度、措施,確保校園網(wǎng)絡(luò)安全。
三、健全臺帳,及時記錄
網(wǎng)管中心建立信息發(fā)布臺帳,實行專人負責(zé)校園網(wǎng)信息的發(fā)布和網(wǎng)站信息的定期維護和更新,網(wǎng)管人員及時審核,確保信息不泄密,涉密信息不上網(wǎng)。
網(wǎng)絡(luò)安全報告 6
根據(jù)浙衛(wèi)辦便函15號《省衛(wèi)生計生委辦公室關(guān)于開展全省衛(wèi)生計生系統(tǒng)20xx年度網(wǎng)絡(luò)與信息安全檢查的通知》文件精神,龍游縣人口計生局積極組織落實,認真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,現(xiàn)將自查情況匯報如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
接到省衛(wèi)計委有關(guān)文件后,局領(lǐng)導(dǎo)高度重視,由辦公室和網(wǎng)管員負責(zé)對局機關(guān)和縣計生指導(dǎo)站當(dāng)前網(wǎng)絡(luò)與信息安全進行了一次系統(tǒng)全面的排查,自查的重點包括:機房網(wǎng)絡(luò)檢修、單位所有計算機病毒檢測、保密計算機維護、相關(guān)網(wǎng)站維護密碼防護升級、信息系統(tǒng)的運行情況自查等。
二、信息安全工作情況
我局對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,相關(guān)工作做得比較扎實,效果也比較好,
20xx年來我局在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、加強網(wǎng)絡(luò)信息安全工作的領(lǐng)導(dǎo)。為確保政府信息及時、準確、公開發(fā)布,科學(xué)、高效地利用網(wǎng)絡(luò)信息這一高新科技手段,我們成立了由局長陳金新同志擔(dān)任組長的網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局辦公室統(tǒng)一管理,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作,嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生。
2、明確責(zé)任,落實網(wǎng)絡(luò)信息安全責(zé)任制。按照有關(guān)信息系統(tǒng)安全等級保護工作的要求,按照“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)”的原則,積極組織檢查督促各科室認真進行計算機網(wǎng)絡(luò)與信息安全檢查與專項治理工作,并建立制定了一系列網(wǎng)絡(luò)與信息安全規(guī)章制度,把安全責(zé)任制落實到每一個崗位、責(zé)任到人,建立起了網(wǎng)絡(luò)信息安全長效機制。
3、堅持以“真實可靠、及時準確、服務(wù)群眾、公正公平便民”的原則
把好信息審查關(guān),杜絕影響或者可能影響社會穩(wěn)定、擾亂社會管理秩序的虛假或不完整信息,確保信息的實效性,每月定期按時在縣政府門戶公開網(wǎng)發(fā)布13條以上信息,涉及機構(gòu)信息、法律依據(jù)、決策信息和工作動態(tài)等方面。
4、嚴格執(zhí)行有關(guān)技術(shù)防范措施,及時排查事故隱患
網(wǎng)絡(luò)服務(wù)器及計算機設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運行,安裝正牌的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進行協(xié)調(diào)處理。所有接入電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我局根據(jù)《縣人口計生局信息發(fā)布審核制度》、《縣人口計生局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:
1、機房雜物多、堆放亂,線路不整齊、暴露,沒有防鼠措施。
2、少數(shù)人員計算機識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
四、改進措施和整改結(jié)果
在認真分析、總結(jié)前期自查工作的基礎(chǔ)上,我局針對發(fā)現(xiàn)的問題做了一下整改措施
1、清理了機房中的.無關(guān)雜物,并聯(lián)系電信部門對線路進行梳理并做好防鼠、防火措施。
2、加強計算機安全意識教育和防范技能訓(xùn)練,讓全體機關(guān)干部不僅提升網(wǎng)絡(luò)與信息安全防范水平,同時也充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
3、網(wǎng)管員系統(tǒng)地對所有計算機系統(tǒng)以及移動存儲介質(zhì)進行病毒查殺,確保工作信息不受病毒威脅。
通過自查發(fā)現(xiàn)雖然我局網(wǎng)絡(luò)與信息安全工作一直做到很扎實,但難免仍存在不足,通過系統(tǒng)的排查檢測,,全面了解單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地進行整改,通過信息安全檢查,使全體機關(guān)干部進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施。
五、關(guān)于加強信息安全工作的意見和建議
1、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動、自覺地做好安全工作。
2、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴肅追究責(zé)任。
3、加大應(yīng)急管理工作推進力度,在原有基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全報告 7
學(xué)校接到:“重慶市巴南區(qū)教育委員會關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關(guān)部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領(lǐng)導(dǎo)機構(gòu),加強責(zé)任落實
接到文件通知后,學(xué)校立即召開行政辦公會議,進一步落實領(lǐng)導(dǎo)小組及工作組,落實分工與責(zé)任人(領(lǐng)導(dǎo)小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項行動由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負責(zé)落實實施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓(xùn),層層落實,并堅決執(zhí)行“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我!熬W(wǎng)絡(luò)中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—>路由器—>核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的`信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了一次專門的'清理檢查,對弱口令進行等級加強,并及時將應(yīng)用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(FTP服務(wù)器、WEB服務(wù)器),F(xiàn)TP服務(wù)器只對外開放端口21,其余端口全部關(guān)閉;同樣WEB服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時,要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導(dǎo)的高度重視,管理得當(dāng),我校從20××年建立校園網(wǎng)到現(xiàn)在,還沒有任何黑客攻入內(nèi)網(wǎng)的記錄。
4、強化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機的計算機設(shè)備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。
6、本期第三周我校在教職工大會組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個點,管理難度大,學(xué)校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風(fēng)險。
3、在學(xué)校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡(luò)環(huán)境。也殷切期望相關(guān)領(lǐng)導(dǎo)給我們指點迷津,謝謝。
網(wǎng)絡(luò)安全報告 8
六中學(xué)校網(wǎng)站于20xx年xx月重新改版上線,自新網(wǎng)站運行以來,我校對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由學(xué)校謝主任統(tǒng)一管理,各科室負責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò)信息安全保密工作做得扎實有效。
一、計算機和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;開展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。
重點抓好“三大安全”排查:
一是硬件安全,包括防雷、防火、防盜和電源連接等;
二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;
三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
二、學(xué)校硬件設(shè)備運轉(zhuǎn)正常。
我校每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的`使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
三、嚴格管理、規(guī)范設(shè)備維護
我校對電腦及其設(shè)備實行“誰使用、誰管理、誰負責(zé)”的管理制度。在管理方面我們:
一是堅持“制度管人”。
二是強化信息安全教育、提高員工計算機技能。
同時在學(xué)校開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
四、網(wǎng)站安全及維護
我校對網(wǎng)站安全方面有相關(guān)要求:
一是使用專屬權(quán)限密碼鎖登陸后臺;
二是上傳文件提前進行病素檢測;
三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;
四是網(wǎng)站更新專人負責(zé)。
五、安全教育
為保證我校網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復(fù)。
六、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
。ㄒ唬┚W(wǎng)站的安全防護設(shè)備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設(shè)備,存在安全隱患。
。ǘ┘訌娫O(shè)備維護,及時更換和維護好故障設(shè)備。
。ㄈ┳圆橹邪l(fā)現(xiàn)個別人員計算機安全意識不強。
在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全報告 9
一、目的
為加強網(wǎng)絡(luò)與信息安全管理,提高應(yīng)急防范處置能力,保障基礎(chǔ)信息網(wǎng)絡(luò)、重要網(wǎng)絡(luò)與信息系統(tǒng)和重要網(wǎng)站安全,維護國家安全與社會穩(wěn)定,促進國民經(jīng)濟與社會信息化健康發(fā)展,根據(jù)《省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《市網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》及省、市政府有關(guān)文件要求,制定本預(yù)案。
(一)編制目的
提高我區(qū)處置網(wǎng)絡(luò)與信息安全突發(fā)公共事件能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,確保我區(qū)基礎(chǔ)網(wǎng)絡(luò)、電子政務(wù)系統(tǒng)與其他重要信息系統(tǒng)能夠連續(xù)運行和數(shù)據(jù)安全,維護正常的經(jīng)濟、政治、社會秩序,促進社會的和諧發(fā)展。
。ǘ┚幹埔罁(jù)
1、《中華人民共和國突發(fā)事件應(yīng)對法》;
2、《中華人民共和國計算機信息系統(tǒng)安全保護條例》;
3、《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》;
4、《國務(wù)院辦公廳關(guān)于印發(fā)國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案的通知》;
5、《省人民政府有關(guān)部門和單位制定和修訂突發(fā)公共事件預(yù)案框架指南》;
6、《信息安全事件分類分級指南》;
7、《省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》;
8、《市網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》。
。ㄈ┕ぷ髟瓌t
1、積極防御、綜合防范。重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng)。
2、統(tǒng)一領(lǐng)導(dǎo)、分級負責(zé)。按照“誰主管誰負責(zé)、誰運營誰負責(zé)”以及“條塊結(jié)合、以塊為主”的原則,建立和完善安全責(zé)任制、協(xié)調(diào)管理機制和聯(lián)動工作機制。
3、以人為本、快速反應(yīng)。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),最大限度地避免公民財產(chǎn)遭受損失。
4、科學(xué)決策、果斷處置。按照快速反應(yīng)機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
5、依靠科學(xué)、平戰(zhàn)結(jié)合。加強技術(shù)儲備、規(guī)范應(yīng)急處置措施與操作流程,實現(xiàn)應(yīng)急處置工作的科學(xué)化、程序化與規(guī)范化。
。ㄋ模┻m用范圍
本預(yù)案是適應(yīng)于我區(qū)范圍內(nèi)網(wǎng)絡(luò)與信息安全事件預(yù)防和應(yīng)急處置工作的專項預(yù)案。國家有關(guān)法律法規(guī)、規(guī)章對信息內(nèi)容安全事件的預(yù)防和處置工作另有規(guī)定的,依照其規(guī)定執(zhí)行。
本預(yù)案所稱網(wǎng)絡(luò)與信息安全事件,是指由于自然災(zāi)害、設(shè)備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊和利用計算機病毒進行破壞,以及境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模的宣傳、煽動和滲透活動,或者對國內(nèi)信息網(wǎng)絡(luò)或設(shè)施、重要網(wǎng)站進行大規(guī)模的破壞活動等原因,嚴重影響到我區(qū)各級網(wǎng)絡(luò)與信息系統(tǒng)的安全、正常運行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失泄密或竊密等,從而在國家安全、社會穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接和間接經(jīng)濟損失的事件。
本預(yù)案所稱重要網(wǎng)絡(luò)與信息系統(tǒng),主要是指國家事務(wù)處理信息系統(tǒng)(黨政機關(guān)辦公系統(tǒng));財政、稅務(wù)、工商、審計、勞動保障、衛(wèi)生等關(guān)系到國計民生的網(wǎng)絡(luò)與信息系統(tǒng);教育、科研等單位的網(wǎng)絡(luò)與信息系統(tǒng);公用通信、廣播電視傳播等基礎(chǔ)信息網(wǎng)絡(luò)中的信息系統(tǒng);重要網(wǎng)站中的重要信息系統(tǒng)和其他領(lǐng)域的重要信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(luò)系統(tǒng)。
。ㄎ澹┓旨壏诸
1、事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
。1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災(zāi)難。指管道建設(shè)、電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動、反動宣傳和惡意煽動等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2、事件分級
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,將網(wǎng)絡(luò)與信息安全突發(fā)公共事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。
。1)I級(特別重大):重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全區(qū)性大規(guī)模癱瘓,事態(tài)發(fā)展超出區(qū)政府和區(qū)級主管部門的控制能力,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成特別嚴重損害的突發(fā)公共事件。
。2)II級(重大):重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全區(qū)性癱瘓,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成嚴重損害,需要全區(qū)多部門協(xié)同處置的突發(fā)公共事件。
(3)III級(較大):某一區(qū)域或部門的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益造成一定損害,但不需要跨部門協(xié)同處置的突發(fā)公共事件。
。4)IV級(一般):除上述情形外,重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益的突發(fā)公共事件。
二、應(yīng)急組織體系及職責(zé)
。ㄒ唬⿷(yīng)急組織體系
區(qū)政府設(shè)立網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急指揮部,負責(zé)本行政區(qū)域的網(wǎng)絡(luò)與信息安全突發(fā)公共事件預(yù)防和處置工作。
1、區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部(以下簡稱區(qū)指揮部),為我區(qū)網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機構(gòu),由區(qū)長和分管信息化工作的副區(qū)長擔(dān)任指揮長、副指揮長,成員由區(qū)委辦、區(qū)政府辦、區(qū)委宣傳部、區(qū)委610辦、工信局、公安分局、發(fā)改局、教育局、科技局、財政局、文化廣電局等單位負責(zé)人組成。全區(qū)網(wǎng)絡(luò)與信息安全突發(fā)公共事件防范及應(yīng)急處置工作由區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、統(tǒng)一協(xié)調(diào)。
2、區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部下設(shè)辦公室(以下簡稱指揮部辦公室),設(shè)在區(qū)工信局,由區(qū)工信局局長兼任辦公室主任。副主任分別由區(qū)工信局、公安分局、政府辦分管領(lǐng)導(dǎo)擔(dān)任。成員由區(qū)委辦(保密局、機要局)、區(qū)政府辦(應(yīng)急辦、信息股)、區(qū)工信局、公安分局、區(qū)委宣傳部、財政局、文化廣電局、區(qū)委610辦等有關(guān)科室負責(zé)人組成。區(qū)指揮部辦公室組織有關(guān)專家成立專家小組,建立社會應(yīng)急支援體系。區(qū)公安分局為全區(qū)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急信息通報與預(yù)警監(jiān)測機構(gòu)。
。ǘ┕ぷ髀氊(zé)及任務(wù)
1、區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部職責(zé)
研究制訂區(qū)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計劃和政策,協(xié)調(diào)推進全區(qū)網(wǎng)絡(luò)與信息安全應(yīng)急機制和工作體系建設(shè);發(fā)生I、II級網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,決定啟動本預(yù)案,組織應(yīng)急處置工作。
2、區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室職責(zé)
(1)負責(zé)和處理區(qū)指揮部的日常工作,檢查督促指揮部決定事項的落實。
(2)研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)規(guī)劃和年度工作計劃,檢查、指導(dǎo)和督促全區(qū)網(wǎng)絡(luò)與信息安全應(yīng)急機制建設(shè)。
(3)負責(zé)區(qū)級網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實預(yù)案執(zhí)行情況。
(4)指導(dǎo)全區(qū)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)公共事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
(5)負責(zé)對區(qū)級各部門、各鄉(xiāng)鎮(zhèn)應(yīng)急處置工作的指導(dǎo)、協(xié)調(diào)、監(jiān)督與檢查工作,并組織力量進行援救。
(6)及時收集網(wǎng)絡(luò)與信息安全突發(fā)公共事件相關(guān)信息,分析重要信息并向區(qū)指揮部提出處置建議。對可能演變?yōu)镮級或II級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,應(yīng)及時向區(qū)指揮部提出啟動本預(yù)案的建議。
3、相關(guān)單位職責(zé)
。1)當(dāng)發(fā)生重大網(wǎng)絡(luò)與信息突發(fā)公共事件時,各主管部門為本系統(tǒng)應(yīng)急處置的第一責(zé)任人,負責(zé)對本系統(tǒng)網(wǎng)絡(luò)與信息安全的應(yīng)急處置工作。
。2)區(qū)公安分局為全區(qū)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的監(jiān)測通報單位,接收來自各成員單位和重要信息系統(tǒng)主管部門上報的信息,負責(zé)信息匯總、分析、研判、報告和通報,必要時受區(qū)指揮部辦公室的委托向社會預(yù)警信息。在應(yīng)急期間會同有關(guān)部門維持治安、交通秩序,依法打擊網(wǎng)上違法犯罪活動,監(jiān)督、檢查、落實網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類有害信息,重要通信設(shè)施的安全保衛(wèi)等工作。
。3)區(qū)工信局負責(zé)協(xié)調(diào)各電信運營企業(yè)及有關(guān)部門,負責(zé)在應(yīng)急期間指揮系統(tǒng)的通信保障和基礎(chǔ)通信設(shè)施的保障、修復(fù),對基礎(chǔ)信息網(wǎng)絡(luò)事故的調(diào)研、報告、應(yīng)急處置等工作。
。4)區(qū)財政局負責(zé)審核區(qū)政府有關(guān)部門提出的應(yīng)急準備和救援工作所需資金,并列入年度區(qū)級財政預(yù)算。
。5)區(qū)文廣局負責(zé)組織監(jiān)測發(fā)現(xiàn)影響和可能影響廣播電視傳播網(wǎng)絡(luò)正常運行的事件,并組織開展處置恢復(fù)工作,配合無線電管理部門監(jiān)測發(fā)現(xiàn)無線干擾廣播電視信號事件,配合有關(guān)部門開展處置恢復(fù)工作;組織監(jiān)測發(fā)現(xiàn)衛(wèi)星干擾廣播電視信號事件,并進行處置;組織監(jiān)測網(wǎng)上有害、敏感視聽節(jié)目,并會同有關(guān)部門進行處置和管控;負責(zé)全區(qū)廣播電視網(wǎng)絡(luò)等基礎(chǔ)設(shè)施的安全應(yīng)急保障工作,確保信息傳輸通暢。
。6)區(qū)委宣傳部負責(zé)信息安全事件的網(wǎng)上輿論引導(dǎo)和管理工作;對互聯(lián)網(wǎng)時政新聞信息進行管理,會同有關(guān)部門對手機時政類新聞信息進行管理;通知相關(guān)部門或網(wǎng)站及時刪除危害國家安全和社會穩(wěn)定的有害信息、依法關(guān)閉嚴重違規(guī)的'網(wǎng)站;會同有關(guān)部門負責(zé)對重大敏感時期和重要活動、會議期間重點網(wǎng)站發(fā)生網(wǎng)絡(luò)與信息安全事件的處置;會同有關(guān)部門負責(zé)回答公眾與各新聞媒體對網(wǎng)絡(luò)與信息安全事件的詢問。
。7)區(qū)委辦(保密局、機要局)、區(qū)政府辦:負責(zé)組織查處互聯(lián)網(wǎng)失泄密事件,對互聯(lián)網(wǎng)失泄密案件有關(guān)材料進行密級鑒定;負責(zé)互聯(lián)網(wǎng)失泄密事件的應(yīng)急處置工作。負責(zé)對各部門、重要業(yè)務(wù)系統(tǒng)的密碼、密鑰管理和推廣應(yīng)用,保證密碼、密鑰安全。
(8)本預(yù)案未規(guī)定具體職責(zé)的其他有關(guān)部門和單位均應(yīng)制訂部門應(yīng)急預(yù)案,服從區(qū)協(xié)調(diào)小組指揮,根據(jù)應(yīng)急處置工作需要,開展相應(yīng)工作。
4、區(qū)網(wǎng)絡(luò)與信息安全專家小組職責(zé)
區(qū)網(wǎng)絡(luò)與信息安全專家小組由區(qū)政府辦、區(qū)公安分局、區(qū)廣電局、區(qū)財政局、區(qū)人社局、區(qū)教育局、區(qū)住建局等社會重要信息系統(tǒng)的主管科室負責(zé)人組成。
專家組職責(zé):負責(zé)提供技術(shù)咨詢,參與重要信息的研判,參與網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查和總結(jié)評估工作,必要時參加應(yīng)急處置工作。
三、監(jiān)測、預(yù)警和先期處置
(一)信息監(jiān)控與報告
1、各重要網(wǎng)絡(luò)與信息系統(tǒng)的主管部門和運營單位要進一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警制度。要落實責(zé)任制,制定本單位信息通報制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,事發(fā)單位在按規(guī)定向有關(guān)部門報告的同時,應(yīng)按緊急信息報送的規(guī)定及時向區(qū)公安分局報告。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。
2、區(qū)公安分局應(yīng)整合現(xiàn)有的應(yīng)急服務(wù)報警接警資源,實行網(wǎng)絡(luò)與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報和聯(lián)系渠道暢通。
3、各重要信息系統(tǒng)主管部門及相關(guān)負責(zé)人員應(yīng)確立兩個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警,避免因信息網(wǎng)絡(luò)突發(fā)公共事件發(fā)生后,必要的信息通報與指揮協(xié)調(diào)通信渠道中斷。
4、建立網(wǎng)絡(luò)與信息安全報告制度。各重要網(wǎng)絡(luò)與信息系統(tǒng)主管部門(單位),發(fā)現(xiàn)下列情況時應(yīng)及時向區(qū)公安分局報告:
、爬镁W(wǎng)絡(luò)從事違法犯罪活動的情況;
、凭W(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況;
、蔷W(wǎng)絡(luò)恐怖活動的嫌疑情況和預(yù)警信息;
、绕渌绊懢W(wǎng)絡(luò)與信息安全的信息。
。ǘ╊A(yù)警處理與預(yù)警
1、對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,事發(fā)單位應(yīng)立即采取措施控制事態(tài),并在2小時內(nèi)進行風(fēng)險評估,判定事件等級并在本系統(tǒng)預(yù)警。必要時應(yīng)啟動相應(yīng)的預(yù)案,同時向指揮部辦公室、區(qū)公安分局通報情況。
2、公眾發(fā)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件或事故時,可向區(qū)公安分局報告。區(qū)公安分局接到報警后,應(yīng)及時向相關(guān)的責(zé)任部門(單位)通報情況。各單位接到通報后應(yīng)立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給區(qū)公安分局。
3、召開重要會議、重大活動等特殊重要時期,區(qū)指揮部辦公室根據(jù)指揮部指示,通知各有關(guān)單位按照“Ⅲ級/預(yù)警”安全事件處理要求和流程做好應(yīng)急準備;當(dāng)發(fā)生或可能發(fā)生“Ⅲ級/預(yù)警”及以上重大網(wǎng)絡(luò)與信息安全事件時,有關(guān)單位要根據(jù)本預(yù)案,按提高一級安全事件的處理要求和流程進行各項應(yīng)急處理。
4、對Ⅲ級(較大)、Ⅳ級(一般)網(wǎng)絡(luò)與信息安全事件,事發(fā)單位和地區(qū)應(yīng)當(dāng)按照有關(guān)應(yīng)急預(yù)案處置程序處置,并報區(qū)指揮部辦公室備案。
3、區(qū)公安分局接到報警信息后應(yīng)及時組織有關(guān)專家對信息進行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別,并及時向區(qū)指揮部辦公室報告。
4、區(qū)指揮部辦公室接到報告后,應(yīng)迅速報送區(qū)指揮部,同時對重大信息進行會商研判,提出處置意見和建議,并向相關(guān)部門進行通報。
5、區(qū)指揮部接到報告后,應(yīng)及時對信息作出判斷,提出處理意見。對發(fā)生和可能發(fā)生I級或Ⅱ級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,應(yīng)迅速召開區(qū)指揮部會議,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級,決定啟動本預(yù)案,同時確定指揮人員。
6、對需要向社會預(yù)警的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由區(qū)指揮部授權(quán)區(qū)公安分局根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,及時預(yù)警信息,預(yù)警信息分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預(yù)警信息應(yīng)包括事件的類別、可能波及的范圍、可能危害程度、可能延續(xù)時間、提醒事宜和應(yīng)采取的措施等。
7、各相關(guān)應(yīng)急聯(lián)動機構(gòu)應(yīng)根據(jù)的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準備工作。
8、各相關(guān)應(yīng)急聯(lián)動機構(gòu)應(yīng)根據(jù)的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準備工作。
四、應(yīng)急處置
。ㄒ唬⿷(yīng)急響應(yīng)程序
當(dāng)我區(qū)可能發(fā)生或已發(fā)生“Ⅳ級/預(yù)警”、“Ⅲ級/預(yù)警”、“Ⅰ、Ⅱ級/緊急”級別的網(wǎng)絡(luò)與信息安全事件,事發(fā)單位應(yīng)立即電話報告區(qū)指揮部辦公室。區(qū)指揮部辦公室接到緊急報告時,立即報告區(qū)指揮部。經(jīng)指揮部批準,指示事發(fā)單位和相關(guān)部門是否啟動應(yīng)急預(yù)案并進入應(yīng)急響應(yīng)狀態(tài)。
(二)應(yīng)急響應(yīng)
1、Ⅰ級響應(yīng)
當(dāng)可能發(fā)生或已經(jīng)發(fā)生Ⅰ級網(wǎng)絡(luò)與信息安全事件,事發(fā)單位應(yīng)在1小時內(nèi)立即將安全事件發(fā)生的基本情況電話報告至區(qū)指揮部辦公室。區(qū)指揮部向市網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部報告。
。1)區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部進入Ⅰ級響應(yīng)狀態(tài)。緊急安排24小時值班,及時收集安全事件信息和匯總,并派出聯(lián)絡(luò)員參加市網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室工作。同時向市網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部辦公室報告事件的機理、原因和造成的危害,嚴密監(jiān)測、監(jiān)控和跟蹤事件發(fā)展態(tài)勢。
。2)按照市網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部指令開展應(yīng)急處置工作。同時,指揮部組織公安、保密、通信等職能部門、技術(shù)支撐機構(gòu)和區(qū)網(wǎng)絡(luò)與信息安全專家小組,按照本案的“現(xiàn)場應(yīng)急處置措施”條款控制事態(tài)發(fā)展。
。3)各有關(guān)單位和部門按照各自職責(zé)和現(xiàn)場應(yīng)急處置規(guī)定和要求,負責(zé)對事件進行監(jiān)測、監(jiān)控、跟蹤和應(yīng)急處置,并根據(jù)事件的發(fā)展變化情況,及時向區(qū)指揮部報告事件動態(tài)及發(fā)生的機理、原因和造成的危害。指揮部每小時向市網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部報告事件的發(fā)展和工作進展。
2、Ⅱ級響應(yīng)
當(dāng)可能發(fā)生或已經(jīng)發(fā)生Ⅱ級網(wǎng)絡(luò)與信息安全事件,事發(fā)單位應(yīng)在向區(qū)指揮部辦公室報告的同時,按照本案的“現(xiàn)場應(yīng)急處置措施”條款做好應(yīng)急處置工作。指揮部指示事發(fā)單位進入Ⅱ級應(yīng)急處置程序。
(1)指揮部進入應(yīng)急狀態(tài),負責(zé)統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)Ⅱ級事件應(yīng)急處置工作。指揮部各成員保持24小時聯(lián)絡(luò)暢通。區(qū)指揮部辦公室安排24小時值班,收集和匯總事件信息,每小時向指揮部報告事件的發(fā)展變化和處置進展情況。
。2)事發(fā)單位的應(yīng)急機構(gòu)進入緊急狀態(tài),在區(qū)網(wǎng)絡(luò)與信息安全事件應(yīng)急指揮部的統(tǒng)一指揮、協(xié)調(diào)下,負責(zé)本單位應(yīng)急事件處置和支援保障工作。
(3)事發(fā)單位及時組織力量,監(jiān)測、跟蹤和收集事件信息,分析、研判事件特點、機理和危害,每小時向區(qū)應(yīng)急指揮部辦公室報告事件的發(fā)展變化和處置進展情況。
(4)各信息系統(tǒng)主管部門立即組織力量,全面了解、分析和研判主管范圍內(nèi)的信息系統(tǒng)是否受到事件的波及或影響,并將有關(guān)情況及時報指揮部辦公室。
。5)指揮部辦公室負責(zé)收集、匯總事件變化和處理情況,有關(guān)重大事項及時報區(qū)指揮部,并通報指揮部各成員單位。
。6)指揮部組織公安、保密、通信等職能部門以及技術(shù)支撐保障隊伍,采取技術(shù)措施,盡快控制事態(tài);組織、督促相關(guān)運行單位有針對性地加強防范,防止事件蔓延和升級。對于信息內(nèi)容安全事件要及時采取必要的管控措施,防止有害信息傳播擴散。
。7)事發(fā)單位根據(jù)事件發(fā)生原因,有針對性地采取措施,恢復(fù)受破壞信息系統(tǒng)正常運行,要盡量保留相關(guān)證據(jù)和數(shù)據(jù)信息,有必要時要組織公安部門開展偵查和調(diào)查工作,并及時向市指揮部辦公室報告。
。8)區(qū)委宣傳部根據(jù)指揮部的指示,做好向社會有關(guān)單位的信息工作,對受災(zāi)單位和個人進行解釋、疏導(dǎo),未經(jīng)批準,其他單位和個人不得相關(guān)信息。
(9)指揮部辦公室根據(jù)事件的發(fā)展和進展情況,提出是否需要救援和進行跨部門協(xié)作。指揮部負責(zé)組織協(xié)調(diào)需要跨部門協(xié)作的應(yīng)急事件處置工作。
3、Ⅲ級響應(yīng)
當(dāng)可能發(fā)生或已經(jīng)發(fā)生Ⅲ級網(wǎng)絡(luò)與信息安全事件,由事發(fā)單位根據(jù)事件的性質(zhì)和情況確定。
。1)事發(fā)單位的應(yīng)急機構(gòu)進入應(yīng)急狀態(tài),按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。
(2)事發(fā)單位在4小時內(nèi)將事態(tài)發(fā)生變化情況報區(qū)指揮部辦公室。指揮部辦公室將有關(guān)重大事項報指揮部,并及時通報相關(guān)部門。
。3)事件處置中需要有關(guān)單位和部門配合和支持的,指揮部辦公室予以協(xié)調(diào)。公安、保密、通信等技術(shù)支撐部門應(yīng)積極提供配合和支持。
。4)各有關(guān)單位和部門根據(jù)指揮部辦公室的通報,結(jié)合本系統(tǒng)網(wǎng)絡(luò)與信息系統(tǒng)實際有針對性地加固本網(wǎng)和采取防范措施,防止造成更大范圍的影響和損失。
4、Ⅳ級響應(yīng)
當(dāng)可能發(fā)生或已經(jīng)發(fā)生Ⅳ級網(wǎng)絡(luò)與信息安全事件,事發(fā)單位自行做應(yīng)急處置,并報區(qū)指揮部辦公室備案。
。ㄈ┈F(xiàn)場應(yīng)急處置
發(fā)生網(wǎng)絡(luò)與信息安全事件的單位在啟動本級預(yù)案或報經(jīng)指揮部批準啟動區(qū)預(yù)案的同時,須做好現(xiàn)場應(yīng)急處置工作。
。1)盡最大可能收集事件相關(guān)信息,正確定位威脅和安全事件的來源,縮短響應(yīng)時間。
。2)檢查威脅造成的結(jié)果:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性,檢查攻擊者是否侵入了系統(tǒng),再次侵入的可能性,損失的程度,確定暴露出的主要危險等。
。3)抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng),修改防火墻和路由器的過濾規(guī)則,封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網(wǎng)絡(luò)的通道,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,設(shè)置陷阱,啟用緊急事件下的接管系統(tǒng),實行特殊防衛(wèi)狀態(tài)安全警戒,反擊攻擊者的系統(tǒng)等。
。4)根除。在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施并徹底清除。與此同時,對攻擊源進行定位并采取合適的措施將其中斷。
。5)恢復(fù)信息。恢復(fù)數(shù)據(jù)、程序、服務(wù)、系統(tǒng)。清理系統(tǒng),把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài);謴(fù)中涉及機密數(shù)據(jù),遵照機密系統(tǒng)恢復(fù)的相關(guān)要求。
。ㄋ模⿷(yīng)急結(jié)束
1、發(fā)生網(wǎng)絡(luò)與信息安全事件的單位根據(jù)事件的處置進展情況,及時向指揮部辦公室提出終止應(yīng)急預(yù)案建議。
2、區(qū)指揮部辦公室接到終止應(yīng)急預(yù)案建議后,組織相關(guān)部門及專家組對網(wǎng)絡(luò)與信息安全事件的處置情況進行綜合評估,按預(yù)警級別做出決定,并報市指揮部辦公室備案。
3、總結(jié);仡櫜⒄戆l(fā)生事件的各種相關(guān)信息,詳細記錄所有情況,認真總結(jié)經(jīng)驗教訓(xùn),提出改進措施,逐級上報調(diào)查報告。
五、事后工作
。ㄒ唬┦潞筇幹
1、在應(yīng)急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復(fù)重建能力進行分析評估,認真制定恢復(fù)重建計劃,并迅速組織實施。各有關(guān)主管部門要提供必要的人員和技術(shù)、物資和裝備以及資金等支持,并將善后處置的有關(guān)情況報區(qū)指揮部辦公室。
2、積極鼓勵和利用社會資源進行救濟援助,充分發(fā)動社會各方面的力量,積極開展自救互助。要加強監(jiān)督力度,確保政府、社會救助資金和物資的公開、公正和合理使用。
(二)調(diào)查和評估
在應(yīng)急處置工作結(jié)束后,主管部門應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,在有關(guān)部門的配合下,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結(jié)經(jīng)驗教訓(xùn),寫出調(diào)查評估報告,報區(qū)指揮部辦公室,并根據(jù)問責(zé)制的有關(guān)規(guī)定,對有關(guān)責(zé)任人員作出處理。特別重大網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查評估報告,應(yīng)經(jīng)區(qū)指揮部審核后,報區(qū)委、區(qū)政府,必要時采取新聞會的形式向社會公眾通報。
六、保障措施
區(qū)指揮部及指揮部辦公室各成員單位在指揮部的統(tǒng)一領(lǐng)導(dǎo)下,認真履行各自職責(zé),落實任務(wù),密切配合,確保應(yīng)急預(yù)案有效實施。并做好各項保障工作。
(一)積極推進信息安全等級保護和信息安全風(fēng)險評估工作。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制訂并不斷完善網(wǎng)絡(luò)與信息安全應(yīng)急處置預(yù)案,建立科學(xué)化、制度化的處理流程。
。ǘ┙⒔∪笓]調(diào)度機制和信息安全通報機制,進一步完善信息安全應(yīng)急處理協(xié)調(diào)機制。
。ㄈ┙(yīng)急處理技術(shù)平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力,從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機制。
(四)加強應(yīng)急通信裝備準備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結(jié)合、微波和衛(wèi)星相結(jié)合的反應(yīng)快速、靈活機動、穩(wěn)定可靠的通信系統(tǒng)。
。ㄎ澹└髦匾W(wǎng)絡(luò)與信息系統(tǒng)的業(yè)主單位在建設(shè)系統(tǒng)時應(yīng)事先預(yù)留一定的應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資庫。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,由區(qū)指揮部辦公室負責(zé)統(tǒng)一調(diào)用。
。┲匾畔⑾到y(tǒng)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
。ㄆ撸┘訌娦畔踩瞬排囵B(yǎng),強化信息安全宣傳教育,盡快建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才及管理隊伍,提高全社會網(wǎng)絡(luò)與信息安全防御意識。
。ò耍┐罅Πl(fā)展網(wǎng)絡(luò)與信息安全服務(wù)業(yè),增強全社會應(yīng)急支援能力。
。ň牛┨峁┍匾慕煌ㄟ\輸保障和經(jīng)費保障,優(yōu)化網(wǎng)絡(luò)與信息安全應(yīng)急處理工作的物質(zhì)保障條件。
。ㄊ┟鞔_監(jiān)督主體和責(zé)任,對預(yù)案實施的全過程進行監(jiān)督檢查,保障應(yīng)急措施到位,預(yù)案實施有效。
七、監(jiān)督管理
。ㄒ唬┬麄鹘逃团嘤(xùn)
各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急和處置的有關(guān)法律法規(guī)和政策的宣傳,開展預(yù)防、預(yù)警、自救、互救和減災(zāi)等知識的宣講活動,普及應(yīng)急救援的基本知識,提高公眾防范意識和應(yīng)急處置能力。有關(guān)單位要制定相應(yīng)的教育材料,普遍開展信息安全教育,及時向社會和公眾公布有關(guān)信息網(wǎng)絡(luò)突發(fā)公共事件應(yīng)急預(yù)案、報警電話等。
制訂嚴格的網(wǎng)絡(luò)與信息安全公共事件的應(yīng)急管理、工作流程,增強應(yīng)急處置工作中的組織能力。加強對網(wǎng)絡(luò)與信息安全事件的技術(shù)準備培訓(xùn),提高技術(shù)人員的防范意識及技能。
(二)預(yù)案演練
建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
。ㄈ┍O(jiān)督檢查和獎懲
各重要信息系統(tǒng)主管部門要認真貫徹落實預(yù)案的各項要求與任務(wù),區(qū)指揮部辦公室要經(jīng)常檢查預(yù)案的落實情況,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演練的評定結(jié)果作為是否有效落實預(yù)案的依據(jù)。對在網(wǎng)絡(luò)與信息安全事件應(yīng)急工作中表現(xiàn)突出的單位和個人給予表彰;對未有效落實預(yù)案各項規(guī)定的單位和部門進行通報批評,責(zé)令限期改正;對保障不力、瞞報漏報網(wǎng)絡(luò)與信息安全事件,給國家和社會造成嚴重損失的單位和個人依照相關(guān)規(guī)定進行懲處。
八、附則
。ㄒ唬╊A(yù)案管理
本預(yù)案原則上每年評估一次,根據(jù)實際情況適時修訂。本預(yù)案修訂工作由區(qū)工信局負責(zé),報區(qū)政府批準。區(qū)政府有關(guān)部門、重要信息系統(tǒng)按照本預(yù)案的規(guī)定履行各自職責(zé),并制定相應(yīng)預(yù)案,報區(qū)工信局備案。
。ǘ╊A(yù)案解釋
本預(yù)案由區(qū)工業(yè)和信息化局負責(zé)解釋。
網(wǎng)絡(luò)安全報告 10
我鎮(zhèn)嚴格按照《關(guān)于開展全縣信息安全保密檢查的通知》有關(guān)精神,對開展政府信息安全保密審查工作進行了認真自查,現(xiàn)有關(guān)情況匯報如下:
一、領(lǐng)導(dǎo)重視,組織健全
我鎮(zhèn)成立了鎮(zhèn)政府信息公開領(lǐng)導(dǎo)小組以及保密工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,具體負責(zé)保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關(guān)。
二、加強學(xué)習(xí)宣傳,提高安全保密意識
及時、認真地組織涉密人員學(xué)習(xí)有關(guān)保密工作的方針,加強宣傳教育工作,不斷提高干部職工的保密觀念和政治責(zé)任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的信息安全保密工作.
三、嚴格執(zhí)行信息安全保密制度
能認真按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、發(fā)布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關(guān),防止涉密信息和內(nèi)部信息公開,保證鎮(zhèn)政府信息公開內(nèi)容不危及國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定。
1、做好電子政務(wù)內(nèi)網(wǎng)交換工作,一是安排了政治素質(zhì)高、工作責(zé)任心強的同志負責(zé)對黨政網(wǎng)上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政網(wǎng)的計算機,該機不做任何涉密文件的處理,確保了“上網(wǎng)不涉密,涉密不上網(wǎng)"。
2、辦公網(wǎng)絡(luò)使用管理情況。辦公網(wǎng)絡(luò)屬非涉密網(wǎng),不存在混用現(xiàn)象。沒有通過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經(jīng)存儲、處理、傳輸過密信息。
對連接互聯(lián)網(wǎng)的內(nèi)部重要計算機,均配備專(兼)職安全員,嚴格信息發(fā)布及其他上機人員的安全責(zé)任,所有涉密文件資料(內(nèi)部重要資料)沒有使用連接互聯(lián)網(wǎng)的`計算機進行處理,需要在網(wǎng)上公開(布)的信息經(jīng)保密審查通過后才進行公開。
在計算機的使用期間,定期或不定期對計算機操作系統(tǒng)以及應(yīng)用軟件的漏洞進行檢測并升級,重點檢測“木馬”等網(wǎng)絡(luò)病毒,同時定期給系統(tǒng)及重要數(shù)據(jù)進行備份。
3、計算機及移動存儲介質(zhì)使用管理情況。經(jīng)檢查,黨政辦用于存儲重要內(nèi)部文件資料的計算機沒有連接互連網(wǎng),配備專用移動儲存介質(zhì)(U盤),并有登記,編號明確為內(nèi)部使用,未出現(xiàn)使用移動存儲介質(zhì)或非涉密計算機存儲、處理過涉密信息,其余部門的計算機和移動儲存介質(zhì)(U盤)的使用程序并不嚴格,有時還在公私混用的現(xiàn)象.
四、存在問題及整改方向。
1、計算機保密管理制度及信息網(wǎng)絡(luò)安全保密管理制度尚不健全,計算機使用及網(wǎng)絡(luò)安全方面存在一定風(fēng)險,對系統(tǒng)漏洞缺乏有效防范措施,今后將逐步制定完善相關(guān)管理制度,進一步規(guī)范計算機的使用程序。
2、由于保密員(信息員)為兼職人員,受水平能力限制,對計算機(網(wǎng)絡(luò))安全技術(shù)處理不夠?qū)I(yè),從而加大計算機的安全隱患。今后將加強保密員(信息員)的專業(yè)知識培訓(xùn),提高保密員(信息員)的操作水平。
3、工作人員的保密意識不強,導(dǎo)致工作較為被動。今后將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作不松懈。
網(wǎng)絡(luò)安全自查自檢報告
根據(jù)集團公司《關(guān)于開展網(wǎng)絡(luò)安全自查的通知》的要求,我公司領(lǐng)導(dǎo)高度重視,及時組織相關(guān)人員按要求認真落實,對本單位網(wǎng)絡(luò)系統(tǒng)的安全管理、技術(shù)防護、應(yīng)急工作、宣傳教育培訓(xùn)、等級保護工作、商用密碼使用等六個方面進行逐一排查,F(xiàn)將自查情況總結(jié)匯報如下:
一、計算機和網(wǎng)絡(luò)安全情況
。ㄒ唬┚W(wǎng)絡(luò)安全。我隊所有計算機均配備了防病毒軟件,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作。
(二)日常管理。切實抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密",嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網(wǎng)絡(luò)安全管理,對我局計算機實行分網(wǎng)管理,嚴格區(qū)分內(nèi)網(wǎng)和外網(wǎng),合理布線,優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),加強密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強計算機應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。定期組織全隊工作人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保網(wǎng)絡(luò)安全。
二、計算機涉密信息管理情況
近年來,我隊加強了組織領(lǐng)導(dǎo),強化宣傳教育,加強日常監(jiān)督檢查,重點加大對涉密計算機的管理。對計算機外接設(shè)備、移動設(shè)備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的移動介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境.嚴格區(qū)分內(nèi)網(wǎng)和外網(wǎng),對涉密計算機實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡(luò)使用,也嚴格按照有關(guān)計算機網(wǎng)絡(luò)與信息安全管理規(guī)定,加強管理,確保了我隊網(wǎng)絡(luò)信息安全。
三、硬件、軟件使用置規(guī)范,設(shè)備運行狀況良好
為進一步加強我隊網(wǎng)絡(luò)安全,我隊對部分需要計算機設(shè)備進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;防雷地線正常,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;今年已更換了已經(jīng)老化的一對光纖收發(fā)器,目前光纖收發(fā)器、交換機、等網(wǎng)絡(luò)硬件設(shè)備運轉(zhuǎn)正常,各種計算機及輔助設(shè)備、軟件運轉(zhuǎn)正常。
四、嚴格管理、規(guī)范設(shè)備維護
我隊對電腦及其設(shè)備實行“誰使用、誰管理、誰負責(zé)”的管理制度.在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。
同時利用遠程教育、科普宣傳等開展網(wǎng)絡(luò)安全知識宣傳,增強黨員干部網(wǎng)絡(luò)安全意識。在設(shè)備維護方面,對出現(xiàn)問題的設(shè)備及時進行維護和更換,對外來維護人員,要求有相關(guān)人員陪同,并對其身份進行核實,規(guī)范設(shè)備的維護和管理。
五、存在的問題及下一步打算
通過本次網(wǎng)絡(luò)安全自查工作,我們也發(fā)現(xiàn)在網(wǎng)絡(luò)管理過程中的一些薄弱環(huán)節(jié),比如:個別工作人員網(wǎng)絡(luò)安全意識還不夠強。在以后的工作中,我們將進一步加強安全意識教育和防范技能訓(xùn)練,定期對工作人員進行培訓(xùn),注重人防與技防結(jié)合,確實做好我隊網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全報告 11
按照《關(guān)于組織開展非涉密網(wǎng)絡(luò)保密管理專項檢查的通知》(港北保發(fā)〔20xx號)文件要求,我局對非涉密網(wǎng)絡(luò)保密管理工作十分重視,成立了專門的.檢查領(lǐng)導(dǎo)小組,制定了非涉密網(wǎng)絡(luò)安全保密管理制度,并嚴格落實有關(guān)非涉密網(wǎng)絡(luò)安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,現(xiàn)將開展檢查工作匯報如下:
一、基本情況
我局非涉密網(wǎng)絡(luò)屬局域網(wǎng)類型,網(wǎng)絡(luò)終端數(shù)量10臺,網(wǎng)絡(luò)使用部門有3個,即:局長辦公室1臺;黨組書記、副局長辦公室4臺;局辦公室5臺。
二、保密管理情況
。ㄒ唬┦欠駥Ψ巧婷芫W(wǎng)絡(luò)處理信息類別進行了明確規(guī)定,即:明確不允許存儲、處理涉密信息。
檢查情況:我局對非涉密網(wǎng)絡(luò)處理信息類別進行了明確規(guī)定。
。ǘ┦欠裰贫朔巧婷芫W(wǎng)絡(luò)安全保密管理制度,制度內(nèi)容是否符合國家有關(guān)保密法律法規(guī)。
檢查情況:我局制定有非涉密網(wǎng)絡(luò)安全保密管理制度,制度內(nèi)容符合國家有關(guān)保密法律法規(guī)。
。ㄈ┦欠駥Ψ巧婷芫W(wǎng)絡(luò)定期開展保密檢查。
檢查情況:我局定期組織對非涉密網(wǎng)絡(luò)開展保密檢查。
三、保密制度落實情況
(一)是否與涉密網(wǎng)絡(luò)連接,連接控制措施是否符合保密要求。
檢查情況:我局與互聯(lián)網(wǎng)連接采用物理隔離,與其他涉密網(wǎng)絡(luò)無連接。
。ǘ┦欠窠槿胗嬎銠C及移動存儲介質(zhì)。
檢查情況:我局無介入計算機及移動存儲介質(zhì)。
。ㄈ┦欠裨诜巧婷軕(yīng)用系統(tǒng)中存儲、處理、傳遞涉密文件信息資料。
檢查情況:我局沒有在非涉密應(yīng)用系統(tǒng)中存儲、處理、傳遞涉密文件信息資料。
。ㄋ模┦欠裨诜巧婷芊⻊(wù)器和計算機終端上存儲、處理涉密文件信息資料。
檢查情況:我局沒有在非涉密服務(wù)器和計算機終端上存儲、處理涉密文件信息資料。
。ㄎ澹┦欠衤鋵嵳⻊(wù)公開保密審查制度。
檢查情況:我局有落實政務(wù)公開保密審查制度。
網(wǎng)絡(luò)安全報告 12
為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,并配合省公安廳、省教育廳(豫公通[20xx]220號文件精神,對我校計算機信息系統(tǒng)開展以“反、反破壞、掃黃打非、清理垃圾郵件”為主要內(nèi)容的安全大檢查,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計算機信息系統(tǒng)安全防范能力,從而為學(xué)生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,責(zé)任分明,加強領(lǐng)導(dǎo)
為了認真做好迎檢準備工作,進一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負責(zé)制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負責(zé)學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負責(zé)校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、完善制度,加強管理
為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理。
4、機房內(nèi)禁止吸煙,嚴禁明火。
5、工作人員必須熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
9、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)操作人員權(quán)限等級分配制度
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負責(zé)管理、維修學(xué)校所有計算機,出現(xiàn)重大事故應(yīng)及時報上級領(lǐng)導(dǎo)。
3、教師用戶帳號、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡(luò)管理員負責(zé)校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
。ㄈ┵~號安全保密制度
1、網(wǎng)絡(luò)用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全責(zé)任。
。ㄋ模┯嬎銠C病毒防治制度
1、學(xué)校購買使用公安部頒布批準的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到軟盤上,以防遭病毒破壞而遺失。
7、及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
。ㄎ澹┌踩逃嘤(xùn)制度
1、學(xué)校組織教師認真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負責(zé)對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、校管理中心對信息源接入的骨干人員進行安全教育和培訓(xùn),使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
。┦鹿屎桶讣皶r報告制度
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
煽動抗拒、破壞憲法和法律、行政法規(guī)實施。
煽動顛覆國家政權(quán),推翻社會主義制度。
煽動分裂國家、破壞國家統(tǒng)一。
煽動民族仇恨、民族歧視、破壞民族團結(jié)。
捏造或者歪曲事實、散布謠言,擾亂社會秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實他人。
損害國家機關(guān)信譽。
其他違反憲法
和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向上級報告。
2、接受并配合區(qū)電教中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的'計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向上級報告。
4、計算機機房設(shè)管理員一名,其職責(zé)是每天不定期瀏覽主頁或自己頁面,負責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
。ㄆ撸┟鎸Υ竺娣e病毒應(yīng)急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源;
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故及時向公安機關(guān)報告,并保護現(xiàn)場。
除以上健全的安全管理制度外,我校也認真落實相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
網(wǎng)絡(luò)安全報告 13
根據(jù)山東省教育廳《關(guān)于開展教育行業(yè)信息系統(tǒng)(網(wǎng)站)安全檢查工作的通知》精神,我園對網(wǎng)絡(luò)信息安全系統(tǒng)(網(wǎng)站)工作一直十分重視,成立了專門的領(lǐng)導(dǎo)小組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由幼兒園信息部統(tǒng)一管理,各有關(guān)部門負責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,F(xiàn)將我園信息系統(tǒng)中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)信息安全管理機制和制度建設(shè)落實情況
為了維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計算機硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,幼兒園成立以王旭園長擔(dān)任第一責(zé)任人、其它各相關(guān)部門參與、信息部負責(zé)具體工作的信息系統(tǒng)安全保護工作領(lǐng)導(dǎo)小組,統(tǒng)一協(xié)調(diào)全園各部門開展幼兒園網(wǎng)絡(luò)安全管理工作。
為了確保計算機網(wǎng)絡(luò)、網(wǎng)站安全,實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等保障制度。同時結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到兩個確保:
1、系統(tǒng)管理員于每周五定期檢查計算機系統(tǒng),確保無隱患問題;
2、定期組織有關(guān)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)及信息安全的知識,提高計算機使用水平,及早防范風(fēng)險。同時,信息安全工作領(lǐng)導(dǎo)小組做到信息暢通,確保能及時發(fā)現(xiàn)、處置、上報有害信息。
二、計算機日常網(wǎng)絡(luò)及信息安全管理情況
加強組織領(lǐng)導(dǎo),強化宣傳教育,落實工作責(zé)任,加強日常監(jiān)督檢查。網(wǎng)絡(luò)安全方面,每一臺計算機安裝了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設(shè)備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作。
對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定IP地址的.做法,規(guī)范全園的上網(wǎng)行為。同時無線網(wǎng)絡(luò)終端設(shè)備通過網(wǎng)絡(luò)管理平臺能對終端設(shè)備進行跟蹤和監(jiān)控實現(xiàn)對無線網(wǎng)絡(luò)設(shè)備的后臺管理。
信息系統(tǒng)安全方面實行嚴格管理。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)部門主任審查同意后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
網(wǎng)絡(luò)中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡(luò)安全審計、訪問控制等相應(yīng)的安全保護技術(shù)措施。
三、信息安全技術(shù)防護手段建設(shè)及硬件設(shè)備使用情況。
加強網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
四、加強建設(shè)網(wǎng)絡(luò)與信息安全通報機制,網(wǎng)站安全維護。
幼兒園切實加強網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,網(wǎng)絡(luò)中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權(quán)限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由計算機管理員專人負責(zé)等多種措施,確保幼兒園網(wǎng)站的信息安全。
網(wǎng)絡(luò)安全報告 14
根據(jù)《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調(diào)查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國·常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國·常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓(xùn)。面向市直政府部門及信息安全技術(shù)人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓(xùn),提高了信息安全保障技能。
3、加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門進行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進措施和整改結(jié)果
在認真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機關(guān)的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的`安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《xx市人民政府辦公室關(guān)于開展全市重點領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應(yīng)急管理工作推進力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
網(wǎng)絡(luò)安全報告 15
一、前言
隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)安全問題也日益成為人們關(guān)注的焦點。隨著網(wǎng)絡(luò)攻擊手段的不斷更新、網(wǎng)絡(luò)漏洞的不斷被挖掘和利用、數(shù)據(jù)泄露事件愈演愈烈等,企業(yè)網(wǎng)絡(luò)安全形勢日趨嚴峻。本公司高度重視網(wǎng)絡(luò)安全問題,積極采取措施進行整改和優(yōu)化,對網(wǎng)絡(luò)運營過程及網(wǎng)絡(luò)安全問題進行全面排查,制訂整改方案,做到立即整改、及時反饋。
二、整改過程
1、排查網(wǎng)絡(luò)安全隱患
我們組織了一支由信息技術(shù)部門和安全專家組成的專業(yè)團隊,實施了一次全面的信息系統(tǒng)安全評估,發(fā)現(xiàn)了一系列安全隱患,包括服務(wù)器漏洞、網(wǎng)絡(luò)防護措施不足、員工安全意識不強等。
2、制訂整改方案
我們制定了一套整改方案,重點包括加強網(wǎng)絡(luò)安全監(jiān)管、更新服務(wù)器軟件和硬件、加強系統(tǒng)審計、建立員工知識培訓(xùn)體系、制定保密規(guī)定等。
3、立即整改
我們立即啟動了整改方案,對服務(wù)器進行更新和升級、修補漏洞,加強網(wǎng)絡(luò)安全防控措施,并針對員工的安全知識漏洞,開展安全意識培訓(xùn)活動。
4、加強管理與監(jiān)測
我們建立了一套完善的網(wǎng)絡(luò)安全管理體系,制定了一系列網(wǎng)絡(luò)安全監(jiān)測方法和預(yù)警機制,并對整個網(wǎng)絡(luò)安全進行了全周期、全要素的監(jiān)測,確保安全事件得到及時、高效的應(yīng)對。
三、取得的成果
經(jīng)過一系列整改措施的.實施,我們?nèi)〉昧艘韵鲁晒?/p>
1、安全措施得到加強和完善,大幅提升了安全防御能力和保護水平;
2、網(wǎng)絡(luò)攻擊事件得到有效控制和阻擊,大幅提高了網(wǎng)絡(luò)安全系統(tǒng)的抗攻擊能力;
3、員工安全知識普遍得到加強和提高,員工的安全防范意識得到了顯著提升;
4、安全管理體系得以建立和完善,對網(wǎng)絡(luò)安全事件的處理能力得到了大幅提高。
四、未來的展望
我們認識到,網(wǎng)絡(luò)安全工作永遠不會有終點,我們將繼續(xù)保持高度警惕,加強風(fēng)險管理,不斷優(yōu)化完善安全體系,做到敏于發(fā)現(xiàn)、快于反應(yīng)、善于處理。未來,我們將繼續(xù)加強網(wǎng)絡(luò)安全風(fēng)險的評估和防范工作,通過技術(shù)手段和管理手段兩條腿走路,全面做好保障信息安全工作,爭取向更高的網(wǎng)絡(luò)安全水平邁進。
總之,網(wǎng)絡(luò)安全是一個日益凸顯的問題,在極其復(fù)雜和多變的網(wǎng)絡(luò)環(huán)境下,對于保障網(wǎng)絡(luò)安全的重要性,我們應(yīng)該有清晰的認識。只有通過科學(xué)、規(guī)范、創(chuàng)新的安全防護措施,才能將網(wǎng)絡(luò)安全問題控制在一個較小的范圍內(nèi),最終實現(xiàn)企業(yè)信息資產(chǎn)的安全、可靠和高效使用。
網(wǎng)絡(luò)安全報告 16
羅平縣商務(wù)局在接到羅平縣人民政府辦公室《關(guān)于開展信息網(wǎng)絡(luò)安全等級保護安全檢查工作的通知》后。局領(lǐng)導(dǎo)十分重視,及時召集相關(guān)人員按照文件要求,逐條落實,周密安排自查,對全局配備的所有計算機網(wǎng)絡(luò)與信息安全工作進行了排查,現(xiàn)將自查情況報告如下:
一、領(lǐng)導(dǎo)高度重視、組織健全、制度完善
隨著單位計算機網(wǎng)絡(luò)建設(shè)不斷完善,有效地提高了辦事效率,節(jié)約紙張,保障了各項業(yè)務(wù)的順利開展。局領(lǐng)導(dǎo)十分重視計算機管理組織的建設(shè),本著“控制源頭、加強檢查、明確責(zé)任、落實制度”的指導(dǎo)思想,成立了由分管副局長為組長的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門管理人員,負責(zé)“商務(wù)之窗”子網(wǎng)站信息發(fā)布及信息安全管理系統(tǒng)的合法性、準確性和保密性。并建立和健全了《網(wǎng)絡(luò)安全管理責(zé)任制度》、《計算機及網(wǎng)絡(luò)保密管理規(guī)定》等防范制度,將計算機信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
二、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
羅平縣商務(wù)局羅平縣商務(wù)局網(wǎng)站為“羅平縣商務(wù)之窗”,該網(wǎng)站系云南省商務(wù)廳統(tǒng)一建設(shè),各單位的信息員使用獨立的用戶名和密碼,通過商務(wù)廳門戶網(wǎng)站的“信息發(fā)布系統(tǒng)”在本部門子網(wǎng)站上自行發(fā)布信息。由電信公司提供網(wǎng)絡(luò)服務(wù),全局共有終端機15臺。每臺終端機都單獨安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求;打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;網(wǎng)點防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups基本運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,無任何安全隱患。
三、通訊設(shè)備運轉(zhuǎn)正常。
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的'各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
四、嚴格管理、規(guī)范設(shè)備維護。
商務(wù)局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責(zé)”的的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在實施網(wǎng)絡(luò)化過程中,派專人參加公安系統(tǒng)組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),取得合格證后,負責(zé)單位的網(wǎng)絡(luò)安全管理及網(wǎng)絡(luò)信息發(fā)布工作,為單位信息安全提供了保障。杜絕計算機犯罪、防范于巍然。在單位開展網(wǎng)絡(luò)安全知識宣傳,使全體員工意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
五、自查存在的問題及整改意見
我們對照該《通知》具體要求,我們發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),根據(jù)文件要求,結(jié)合商務(wù)局實際,今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設(shè)備維護,及時更換和維護好故障設(shè)備。在本次檢查過程中,發(fā)現(xiàn)部分故障設(shè)備報修不及時,為此,已要求其立即將故障設(shè)備報備送修,以免出現(xiàn)重大安全隱患,為單位業(yè)務(wù)的穩(wěn)定運行提供保障。
。ㄈ┳圆橹邪l(fā)現(xiàn)部分員工計算機安全意識不強,在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認識到計算機案件的嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
網(wǎng)絡(luò)安全報告 17
根據(jù)眉山市教育局[關(guān)于轉(zhuǎn)發(fā)《關(guān)于開展x大校園網(wǎng)絡(luò)安全隱患排查工作的通知》通知],為了加強我校網(wǎng)絡(luò)安全管理,保護系統(tǒng)的安全,促進我校網(wǎng)絡(luò)技術(shù)的應(yīng)用和成長,保障教育教學(xué)和管理工作的順利開展,并配合教育局的要求,對我校計算機系統(tǒng)開展安全大檢查,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計算機系統(tǒng)安全防范能力,從而為教師和學(xué)生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,責(zé)任分明,加強領(lǐng)導(dǎo)。
為了認真做好工作,進一步提高教育網(wǎng)絡(luò)安全工作水平,促進學(xué)校網(wǎng)絡(luò)健康成長,我校建立了計算機網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組。名單如下:
組長:
成員
二、校園網(wǎng)絡(luò)安全使用情況。
學(xué)校網(wǎng)絡(luò)設(shè)備主要是光纖接收器、路由器、交換機等。學(xué),F(xiàn)有辦公用計算機6臺,一個網(wǎng)絡(luò)教室有計算機24臺,一個多媒體電子教室有計算機1臺。安全方面的措施主要有:采用固定IP地址,每臺機子都安裝金山殺毒軟件。定期查殺病毒等。
三、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵循“計算機教室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵循校規(guī)校紀外,還必須遵循機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理。
4、機房內(nèi)禁止吸煙,嚴禁明火。
5、計算教室使用的`用電線路必須符合安全規(guī)定,定期檢查、檢修。
6、杜絕迷信、反動軟件,嚴禁登錄迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
7、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
8、機房開放完畢時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)計算機病毒防治制度
1、每臺電腦都安裝殺毒軟件。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、建立備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到光盤上,以防遭病毒破壞而遺失。
4、及時注意電腦界病毒防治情況和提示,根據(jù)規(guī)定調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(三)、事故和案件及時報告制度
發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,保留有關(guān)原始記錄,并及時向上級報告。
。ㄋ模、面對病毒應(yīng)急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程。
2、培訓(xùn)計算機病毒防治管理人員;
3、對網(wǎng)站計算機資訊系統(tǒng)應(yīng)用和使用人員開展計算機病毒防治教育和培訓(xùn);
4、定期檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
5、購置和使用正規(guī)的計算機病毒防治產(chǎn)品。
網(wǎng)絡(luò)安全報告 18
一、背景
為了加強公司的網(wǎng)絡(luò)信息安全防護,履行相關(guān)國家法律法規(guī)、行業(yè)規(guī)范、協(xié)議要求和管理制度,根據(jù)公司內(nèi)部的安全等級分類管理細則,制定了網(wǎng)絡(luò)安全整改方案。本報告主要總結(jié)20xx年至20xx年期間的網(wǎng)絡(luò)安全整改工作情況,以及存在的問題和解決措施。
二、網(wǎng)絡(luò)安全整改工作情況
從20xx年開始,公司對網(wǎng)絡(luò)安全進行全面排查,發(fā)現(xiàn)存在安全隱患,隨后著手制定整改方案,對存在問題進行一一整改。整改工作分為三個階段,分別是自檢、專業(yè)機構(gòu)檢測、自我檢測。首先,自檢是為了自查網(wǎng)絡(luò)系統(tǒng)中存在的漏洞和安全隱患。其次,專業(yè)機構(gòu)檢測是委托第三方檢測機構(gòu),對內(nèi)外網(wǎng)進行安全測試。最后,公司將整改工作納入長期的運維管理制度中,自我檢測。通過這三方面整改措施,公司自改并配合整改機構(gòu)解決了340項問題,整改進度穩(wěn)步推進。
三、存問題及解決措施
在整改過程中,公司發(fā)現(xiàn)存在如下主要問題:
1、網(wǎng)絡(luò)安全意識不足
這是公司在整治過程中發(fā)現(xiàn)的一個主要問題,員工安全意識不強,未能充分了解網(wǎng)絡(luò)安全的重要性以及維護方式,對企業(yè)電子設(shè)備的使用不規(guī)范,給安全保障帶來了極大威脅。
解決措施:
宣傳企業(yè)網(wǎng)絡(luò)安全理念,提高員工安全意識;制定網(wǎng)絡(luò)安全制度,規(guī)范企業(yè)電子設(shè)備使用;定期開展網(wǎng)絡(luò)安全培訓(xùn),提高員工的.安全技能;定期安排網(wǎng)絡(luò)安全測試,掌握網(wǎng)絡(luò)安全風(fēng)險。
2、網(wǎng)絡(luò)設(shè)備配置不當(dāng)
公司的網(wǎng)絡(luò)設(shè)備存在配置不當(dāng)?shù)葐栴},導(dǎo)致網(wǎng)絡(luò)系統(tǒng)出現(xiàn)漏洞和安全隱患。
解決措施:
對網(wǎng)絡(luò)設(shè)備進行徹底整改,增強網(wǎng)絡(luò)設(shè)備設(shè)置檢查機制,排查和消除安全隱患;對網(wǎng)絡(luò)設(shè)備進行更改配置,防范漏洞,限制設(shè)備訪問權(quán)。
3、管理制度不完善
公司存在管理制度不完善的問題,對企業(yè)網(wǎng)絡(luò)系統(tǒng)的管理不夠細致,安全事件響應(yīng)不夠迅速,報警系統(tǒng)不夠及時等問題。
解決措施:
逐步完善網(wǎng)絡(luò)安全管理制度,明確相關(guān)人員職責(zé),并定期開展安全風(fēng)險評估,采取更加高效的安全防范措施;加強安全事件響應(yīng)機制,并及時建立相關(guān)的安全事件預(yù)案。
四、結(jié)論
公司網(wǎng)絡(luò)安全整改工作是一項復(fù)雜和長期的任務(wù),雖然在整改中暴露出了一些問題,但公司在整改過程中也取得了一些硬實力,比如學(xué)習(xí)了很好的措施,根據(jù)整改后的情況進行退修。最后,公司將繼續(xù)加強網(wǎng)絡(luò)安全建設(shè),提高員工安全意識,加強安全預(yù)防和處置,為企業(yè)的安全保障提供堅強的后盾。
網(wǎng)絡(luò)安全報告 19
為切實我院網(wǎng)絡(luò)安全,結(jié)合網(wǎng)絡(luò)安全檢查結(jié)果和我院實際,進行了認真細致自查,并采取整改措施,現(xiàn)將有關(guān)情況如下:
一、高度重視,加強領(lǐng)導(dǎo)
在信息化領(lǐng)導(dǎo)工作小組會議上再次強調(diào)網(wǎng)絡(luò)安全的重要性,并進一步明確了各小組成員的分工與職責(zé):組長為計算機網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負責(zé)計算機網(wǎng)絡(luò)與信息安全管理工作;副組長負責(zé)計算機網(wǎng)絡(luò)安全管理工作的日常協(xié)調(diào)、督促工作;信息中心人員負責(zé)計算機網(wǎng)絡(luò)安全管理工作的日常事務(wù)。
二、主要問題及整改
1、網(wǎng)絡(luò)安全。自20xx年以來,對我院重要信息系統(tǒng),每年進行等級保護測評,并進行整改。
2、日常管理。切實抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜等;二是加強網(wǎng)絡(luò)安全管理,加強密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強計算機應(yīng)用管理,包括審判相關(guān)軟件管理等。按照相關(guān)要求,結(jié)合我院20xx年等級保護測評情況,梳理更新相關(guān)管理和應(yīng)急預(yù)案。與外包運維公司簽訂保密協(xié)議,定期進行安全檢查。
三、網(wǎng)絡(luò)安全下一步工作打算
為切實做好網(wǎng)絡(luò)信息安全工作,我院下一步將在以下方面加強網(wǎng)絡(luò)安全工作:
1、上線IP地址管理系統(tǒng),對全院所有專網(wǎng)IP地址進行統(tǒng)一管理。并且根據(jù)相關(guān)網(wǎng)絡(luò)規(guī)劃標準,對我院所有辦公區(qū)及派出法庭VLAN按照樓層逐層進行重新劃分與切換。
2、根據(jù)我院現(xiàn)機房實際情況,重新進行規(guī)劃改造,建設(shè)符合要求的'標準化機房,從物理環(huán)境上保障我院網(wǎng)絡(luò)安全。進行部分老舊設(shè)備的更換,增設(shè)光閘,增強對入侵防御、漏洞主動掃描、虛擬化安全、重要數(shù)據(jù)備份等方面的防護。
3、安排相關(guān)技術(shù)每天巡視機房及信息化設(shè)備,定期檢測網(wǎng)絡(luò)通道和安全防護狀態(tài),建立嚴格的機房管理制度,禁止無關(guān)人員隨便進出機房,確保整個法院系統(tǒng)的安全。
【網(wǎng)絡(luò)安全報告】相關(guān)文章:
網(wǎng)絡(luò)安全報告范文05-28
網(wǎng)絡(luò)安全的自查報告10-11
網(wǎng)絡(luò)安全檢查報告優(yōu)秀03-24