报告

单位关键信息基础设施网络安全检查自查报告

时间:2024-07-25 09:50:01 登绮 报告 我要投稿
  • 相关推荐

单位关键信息基础设施网络安全检查自查报告(通用8篇)

  忙碌而又充实的工作已经告一段落了,回顾这段时间的工作存在了许多问题,是时候仔细地写一份自查报告了。我们该怎么去写自查报告呢?下面是小编整理的单位关键信息基础设施网络安全检查自查报告,仅供参考,希望能够帮助到大家。

单位关键信息基础设施网络安全检查自查报告(通用8篇)

  单位关键信息基础设施网络安全检查自查报告 1

  按照《关于组织开展非涉密网络保密管理专项检查的通知》(港北保发〔2016〕4号)文件要求,我局对非涉密网络保密管理工作十分重视,成立了专门的.检查领导小组,制定了非涉密网络安全保密管理制度,并严格落实有关非涉密网络安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,现将开展检查工作汇报如下:

  一、基本情况

  我局非涉密网络属局域网类型,网络终端数量10台,网络使用部门有3个,即:局长办公室1台;党组书记、副局长办公室4台;局办公室5台。

  二、保密管理情况

  (一)是否对非涉密网络处理信息类别进行了明确规定,即:明确不允许存储、处理涉密信息;

  检查情况:我局对非涉密网络处理信息类别进行了明确规定;

  (二)是否制定了非涉密网络安全保密管理制度,制度内容是否符合国家有关保密法律法规;

  检查情况:我局制定有非涉密网络安全保密管理制度,制度内容符合国家有关保密法律法规;

  (三)是否对非涉密网络定期开展保密检查。

  检查情况:我局定期组织对非涉密网络开展保密检查。

  三、保密制度落实情况

  (一)是否与涉密网络连接,连接控制措施是否符合保密要求;

  检查情况:我局与互联网连接采用物理隔离,与其他涉密网络无连接。

  (二)是否介入计算机及移动存储介质;

  检查情况:我局无介入计算机及移动存储介质

  (三)是否在非涉密应用系统中存储、处理、传递涉密文件信息资料;

  检查情况:我局没有在非涉密应用系统中存储、处理、传递涉密文件信息资料;

  (四)是否在非涉密服务器和计算机终端上存储、处理涉密文件信息资料;  检查情况:我局没有在非涉密服务器和计算机终端上存储、处理涉密文件信息资料;

  (五)是否落实政务公开保密审查制度。

  检查情况:我局有落实政务公开保密审查制度。

  单位关键信息基础设施网络安全检查自查报告 2

  为保证税务系统网络与信息安全,进一步加强网络新闻宣传管理工作,有效地防范蓄意攻击、破坏网络信息系统及传播、粘贴非法信息等突发紧急事件的发生。按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,将工作落实到人。州局机关成立信息安全检查工作组,负责州局机关各处室安全检查工作,主要采取各处室自查和对部分处室抽查相结合的方式,开展网络安全清理检查工作。

  一、现状与风险

  随着伊犁州地税系统信息化建设的发展,以计算机网络为依托的征管格局已初步形成。总局-区局-地(州、市)局-县(市)局的四级广域网络已经建立,并逐步向基层征收单位延伸,地税系统网络建设进程也逐渐加快。目前伊犁州地税系统广域网节点数已达700多个,联网计算机设备700多台。在完成繁重税收任务的同时,为提高税收征管效率,更好地宣传税收工作、服务纳税人,各县(市)税务机关均根据工作需要建立了因特网访问网站。同时,与其它政府部门部分地实现了联网和信息交换。总之,网络与信息系统已成为整个税务系统工作的重要组成部分,成为关系到国计民生的重要基础设施。

  在税务信息化建设不断蓬勃发展的同时,网络与信息安全的风险也逐渐显露。一是随着税收事业的发展,业务系统的要求,各级税务机关逐步与外部相关部门实现了联网与信息交换。此外为方便纳税人纳税,新疆地税系统开通了因特网申报、网上查询等业务,地税系统网络由过去完全封闭的内部网,转变成与外部网、因特网逻辑隔离的网络。二是网络与信息系统中的关键设备如主机、路由器、交换机以及操作系统等大部分采用国外产品,存在着较大的.技术和安全隐患。三是系统内计算机应用操作人员水平参差不齐,加上由于经费不足,安全防护设备与技术手段不尽如人意。四是敌对势力以及受利益驱使的犯罪分子一直蠢蠢欲动,对国家重要的财政、金融部门构成巨大威胁。上述几个方面构成税务系统网络与信息安全的主要风险。

  二、建立健全了网络与信息安全组织机构

  为了确保网络与信息安全工作得到重视和措施能及时落实,伊犁州地税局成立了网络与信息安全领导小组:

  组长:

  成员:

  领导小组下设办公室,具体负责日常工作,主任由信息处长车艳霞担任,副主任由办公室副主任王守峰担任。

  成员有:

  三、建立健全了网络与信息安全岗责体系和规章制度

  网络与信息安全办公室负责对以机关名义在内、外网站上发布信息的审查和监控;信息处负责网站的维护和技术支持以及其它各类应用信息系统的监控和维护;计财处负责相关资金支持;机关服务中心负责电力、空调、防火、防雷等基础设施的监控和维护。

  网络与信息安全办公室负责在发生紧急事件时协调开展工作,并根据事件的严重程度起草向领导小组、公安部门或上级有关部门的报告或向全系统的通报;并负责各类网站、各应用系统、数据库系统的监控防范、应急处置和数据、系统恢复工作,以及网络系统的安全防范、应急处置和网络恢复工作及安全事件的事后追查。为做好州直地税系统网络安全自查工作,信息处在8月10日,通过视频培训,对全系统网管员进行网络安全知识培训。并对网络安全自查工作进行部署。

  建立健全了各种安全制度,包括:

  (1)日志管理制度;

  (2)安全审计制度;

  (3)数据保护、安全备份、灾难恢复计划;

  (4)计算机机房及其他重要区域的出入制度;

  (5)硬件、软件、网络、媒体的使用及维护制度;

  (6)帐户、密码、通信保密的管理制度;

  (7)有害数据及计算机病毒预防、发现、报告及清除管理制度。

  (8)个人计算机使用及管理规定。

  四、伊犁州地税局计算机网络管理情况

  (一)局域网安装了防火墙。同时对每台计算机配置安装了区局统一配置的瑞星杀毒软件,针对注册号户数不够的情况,向区局又申请了300户注册号,现网络版瑞星杀毒软件可以同时上线550台计算机,基本满足了伊犁州地税系统内网办公需要。全州内网计算机安装桌面审计系统达到95%,部分单位达到100%。定期安装系统补丁,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。

  (二)涉密计算机和局域网内所有计算机都强化口令设置,要求开机密码、公文处理口令、征管软件口令必须字母与数字混合不少于8位。同时,计算机相互共享之间设有身份认证和访问控制。

  (三)内网计算机没有违规上国际互联网及其他的信息网的现象;在各单位办税服务厅自助申报区安装的网报专用计算机每天由网管员进行管理检查,以防利用网报机进行违法活动。

  (四)安装了针对移动存储设备的专业杀毒软件,对移动存储设备接入计算机前必须须进行病毒扫描,对于经常接收外来数据的办税服务厅、管理科等单位计算机都配备使用U盘病毒隔离器。

  (五)对服务器上的应用、服务、端口和链接都进行了安全检查并加固处理。

  (六)对公文处理及档案管理软件数据库进行按日备份,确保数据安全。严格文件的收发,并要求信息管理员定期进行系统全备份,刻录光碟并异地存储。

  (七)没有通过电子政务外网、互联网邮箱、限时通信工具等处理、传递、转发涉密或敏感信息的现象。

  (八)制定了详细应急预案,并随着信息化程度的深入,结合各局实际,并在以后不断完善。

  (九)州局的网络信息发布由办公室设置了专人管理,对所有要在网络上发布的信息按规定进行了审查。

  五、存在的问题

  根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合实际,今后要在以下几个方面进行整改。

  (一)安全意识还需加强。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

  (二)设备维护、更新应及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,需加大更新力度。

  (三)安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

  (四)加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。

  (五)工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

  单位关键信息基础设施网络安全检查自查报告 3

  根据《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》精神,9月10日,由市电政办牵头,组织对全市政府信息系统进行自查工作,现将自查情况总结如下:

  一、网络与信息安全自查工作组织开展情况

  9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检修、党政维护密码防护升级,市直各单位的信息系统的运行情况摸底调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和数据分析等。

  二、信息安全工作情况

  通过上半年电政办和各单位的努力,我市在网络与信息安全方面主要完成了以下工作:

  1、所有接入市电子政务网的系统严格遵照规范实施,我办根据《常宁市党政站信息发布审核制度》、《常宁市网络与信息安全应急预案》、《“中国?常宁”党政站值班读网制度》、《中国?常宁”党政站应急管理预案》等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。

  2、组织信息安全培训。面向市直政府部门及信息安全技术人员进行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。

  3、加强对党政站巡检。定期对各部门子网站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。

  4、做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加强互联网出口访问的实时监控,确保十八大期间信息系统安全。

  三、自查发现的主要问题和面临的威胁分析

  通过这次自查,我们也发现了当前还存在的一些问题:

  1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。

  2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的情况。

  3、存在计算机病毒感染的情况,特别是U盘、移动硬盘等移动存储设备带来的'安全问题不容忽视。

  4、信息安全经费投入不足,风险评估、等级保护等有待加强。

  5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。

  四、改进措施和整改结果

  在认真分析、总结前期各单位自查工作的基础上,9月12日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全情况进行抽查。检查组共扫描了18个单位的站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。

  检查组认真贯彻“检查就是服务”的理念,按照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求对抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。检查从自查情况核实到管理制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全问题,及时消除了一些安全隐患,有针对性地提出了整改建议,督促有关单位对照报告认真落实整改。通过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障能力显著提高。

  五、关于加强信息安全工作的意见和建议

  针对上述发现的问题,我市积极进行整改,主要措施有:

  1、对照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求,要求各单位进一步完善规章制度,将各项制度落实到位。

  2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。

  3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致不良后果的安全事件责任人,要严肃追究责任。

  4、继续完善信息安全设施,密切监测、监控电子政务网络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、网站保护等方面建立起全方位的安全防护体系。

  5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。

  单位关键信息基础设施网络安全检查自查报告 4

  根据南信联发[20xx]4号文件《关于开展xx市电子政务网信息安全与网络管理专项检查的通知》文件精神,我局积极组织落实,认真对照,对网络安全基础设施建设情况、网络安全防范技术情况及网络信息安全保密管理情况进行了自查,对我局的网络信息安全建设进行了深刻的剖析,现将自查情况报告如下:

  一、加强领导,成立了网络与信息安全工作领导小组

  为进一步加强全局网络信息系统安全管理工作,我局成立了网络与信息系统安全保密的.工作领导小组,由局长任组长,下设办公室,做到分工明确,责任具体到人。确保网络信息安全工作顺利实施。

  二、我局网络安全现状

  我局的统计信息自动化建设从一九九七年开始,经过不断发展,逐渐由原来的小型局域网发展成为目前与国家局、自治区局以及县区局实现四级互联互通网络。网络核心采用思科7600和3600交换机,数据中心采用3com4226交换机,汇集层采用3com4226交换机、思科2924交换机和联想天工ispirit1208e交换机,总共可提供150多个有线接入点,目前为止已使用80个左右。数据中心骨干为千兆交换式,百兆交换到桌面。因特网出口统一由市信息办提供,为双百兆光纤;与自治区统计局采用2兆光纤直联,各县区统计局及三个开发区统计局采用天融信虚拟专用网络软件从互联网上连接进入到自治区统计局的网络,入口总带宽为4兆,然后再连接到我局。横向方面,积极推进市统计局与政府网互联,目前已经实现与100多家市级党政部门和12个县区政府的光纤连接。我局采用天融信硬件防火墙对网络进行保护,采用伟思网络隔离卡和文件防弹衣软件对重点计算机进行单机保护,安装正版金山毒霸网络版杀毒软件,对全局计算机进行xx防治。

  三、我局网络信息化安全管理

  为了做好信息化建设,规范统计信息化管理,我局专门制订了《xx市统计局信息化规章制度》,对信息化工作管理、内部电脑安全管理、机房管理、机房环境安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作。

  针对计算机保密的工作,我局制定了《涉密计算机管理制度》,并由计算机使用人员签订了《xx市统计局计算机保密的工作岗位责任书》,对计算机使用做到谁使用谁负责;对我局内网产生的数据信息进行严格、规范管理。

  此外,我局在全局范围内每年都组织相关计算机安全技术培训,计算站的同志还积极参加市信息办及其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我局统计信息网络正常运行。

  四、网络安全存在的不足及整改措施

  目前,我局网络安全仍然存在以下几点不足:一是安全防范意识较为薄弱;二是xx监控能力有待提高;三是遇到恶意攻击、计算机xx侵袭等突发事件处理不够及时。

  针对目前我局网络安全方面存在的不足,提出以下几点整改办法:

  1、加强我局计算机操作技术、网络安全技术方面的培训,强化我局计算机操作人员对网络xx、信息安全的防范意识;

  2、加强我局计算站同志在计算机技术、网络技术方面的学习,不断提高我局计算机专管人员的技术水平。

  单位关键信息基础设施网络安全检查自查报告 5

  根据公安部文件,我公司开展了相关工作,对办公电脑、网络安全、信息系统等进行了检查,加强对办公网信息和安全保密的管理,防止出现信息安全隐患及信息安全事故,将信息安全工作标准户、常态化。

  一、网络安全管理工作情况

  公司成立了由公司总经理任组长,各科室负责人为成员的领导小组,领导小组下设了办公室,安排网络安全维护工作。二是专门制订网络安全有关规章制度,对网络设备、安全管理、计算机操作人员管理维护责任等各方面都作了详细规定,进一步规范了我公司信息安全管理工作。三是及时对系统和软件进行更新,对重要文件、资源做到及时备份,数据恢复。

  公司进一步扩大对网络安全知识培训面,组织信息员和干部职工进行培训,二是切实增强网络安全制度的落实工作,不定期的对安全制度执行情况进行检查,从而提高人员安全防护意识,三是以制度为根本,在进一步完善网络安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的网络安全事故。

  目前我公司所有网络设备、服务器及网络相关设备均未使用缺省密码,建立了核心网络设备及服务器应急处理预案,我公司所有网络设备及电脑在接入移动存储设备时,均按要求检测病毒和木马,坚决杜绝病毒和木马在公司内网网络传播,严禁在网络设备及电脑终端上安装盗版软件和与工作无关软件,严禁通过代理访问网络,电脑终端安装防病毒软件和杀毒软件。定时更新网络防火墙的登录密码,及时更新病毒及木马信息,防止外网攻击入侵到公司网络设备及办公网中。建立机房网络设备及服务器档案,保存各网络设备及服务器的配置信息、参数等。

  我公司建立信息化管理组织机构,明确信息管理专业负责人和职责,完善信息管理制度,不定期检查运维的日常工作,每年组织信息安全管理培训,尽可能的让公司所有员工都能了解信息安全的重要性,保证日常工作中正确使用办公电脑,使用安全性高的口令并定时更换口令,保护公司的信息财产安全。

  定期检查机房内的消防、空调、监控、UPS、环境监测、照明、噪音、粉尘、接地等配套设施的工作状态,配套设施的维护、维修、升级、更新、换代等工作有序进行,查看进入机房的.登记记录及机房监控,保证机房设备的正常运行。

  公司员工访问企业邮箱、移动办公、OA等系统均使用唯一认证身份信息,各系统对所有员工进行权限分配,员工调离工作岗位时各系统权限同步变更。所有管理员账户仅在系统升级或系统维护时使用,禁止多方持有管理员账户。

  二、目前存在的问题

  由于专业技术人员较少,网络安全方面可投入的力量有限,二是规章制度体系初步建立,但还不完善,三是遇到网络病毒侵袭等突发事件处理不够及时有效。

  对存储介质的管理还不到位,只是对存储介质的接入和传播进行管理,可能存在一定的网络安全隐患。

  网络行为管理及审计工作还不到位,缺少必要的网络硬件设备。

  对网络安全基础培训等开展的次数还不够多。

  三、下一步计划:

  公司今后要建立网络安全机制。建立网络安全协调制度,协调跨部门的网络安全工作;建立重大网络安全事件会商制度,提高网络安全应急反应和处理能力。

  公司要搞好网络安全体系建设。开展网络安全风险评估工作。选择部分网络系统,对其安全系统的潜在威胁进行分析评估,发现问题,查找隐患。各网络系统根据实际情况建立和完善安全监控系统,提高网络防范能力,加强网络安全监控和管理。建立网络安全应急处理机制。

  公司要加大网络安全的资金投入。切实保障网络安全建设的投入和运行维护费用。加大对网络安全基础设施建设和基础性工作的资金支持力度,不断提高资金的使用效益。

  在下一步的工作中,我公司将继续严保网络安全,强化保密意识,落实管理责任,确保公司信息化工作的正常安全运行。

  单位关键信息基础设施网络安全检查自查报告 6

  随着信息化时代的发展,网络已经成为工作和生活中不可或缺的一部分。然而,随之而来的网络安全问题也日益凸显,给单位的信息资产造成了潜在威胁。为了确保单位网络的安全稳定运行,定期进行网络安全自查就显得尤为重要。本文将从网络安全自查的重要性、具体内容和实施步骤等方面进行探讨。

  重要性

  单位网络安全自查是单位信息化建设中的一项重要举措,它的重要性主要体现在以下几个方面:

  保障信息安全

  网络安全自查能够及时排查网络系统存在的漏洞和安全隐患,有助于防范黑客攻击、病毒侵袭和数据泄露等风险,保障单位的.信息安全。

  提高网络稳定性

  通过自查,可以发现网络设备和系统的异常情况,及时修复问题,提高网络的稳定性和可靠性,确保网络服务的持续性和正常运行。

  合规要求

  随着相关法律法规对网络安全的要求越来越严格,单位有义务保证网络安全符合相关合规要求。网络安全自查可以帮助单位有效履行合规责任。

  具体内容

  单位网络安全自查的内容主要包括但不限于以下几个方面:

  系统安全检查

  检查服务器、路由器、防火墙等网络设备的安全配置是否合理,系统是否有安全更新和补丁,是否存在安全漏洞。

  数据安全检查

  检查数据备份情况、敏感数据的访问权限是否合理、数据加密情况等,确保数据受到有效保护。

  安全意识培训

  检查单位员工的安全意识普及情况,包括网络安全政策的宣传、密码安全、社交工程攻击防范等方面。

  应急响应演练

  对网络安全事件应急响应预案进行检查与演练,提高单位的网络安全事件应对能力。

  实施步骤

  单位网络安全自查通常包括以下几个步骤:

  制定自查计划

  明确自查周期、范围和对象,并确定自查的具体内容和标准,制定自查计划和安排。

  开展自查工作

  按照自查计划,组织专业人员对网络系统、数据安全、安全意识培训和应急响应预案等内容进行系统的自查和评估。

  汇总自查结果

  对自查的结果进行梳理和汇总,形成自查报告,详细记录存在的问题和改进建议。

  落实改进措施

  针对自查中发现的问题,制定相应的改进措施和整改计划,并落实到位,确保问题得到解决。

  定期复查

  定期对改进措施的实施效果进行复查,及时发现问题并跟进整改,形成闭环管理机制。

  通过单位网络安全自查,可以不断提升单位的网络安全水平,降低网络风险,保障信息资产安全。同时,也提醒我们,网络安全自查不是一次性工作,而是需要持续不断地进行,以适应网络安全威胁不断变化的现实情况。希望各个单位能够高度重视网络安全自查工作,共同维护网络安全,保障信息安全。

  单位关键信息基础设施网络安全检查自查报告 7

  罗平县商务局在接到罗平县人民政府办公室《关于开展信息网络安全等级保护安全检查工作的通知》后。局领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对全局配备的所有计算机网络与信息安全工作进行了排查,现将自查情况报告如下:

  一、领导高度重视、组织健全、制度完善

  随着单位计算机网络建设不断完善,有效地提高了办事效率,节约纸张,保障了各项业务的顺利开展。局领导十分重视计算机管理组织的建设,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了由分管副局长为组长的网络安全工作小组,并设有专门管理人员,负责“商务之窗”子网站信息发布及信息安全管理系统的合法性、准确性和保密性。并建立和健全了《网络安全管理责任制度》、《计算机及网络保密管理规定》等防范制度,将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。

  二、硬件设备使用合理,软件设置规范,设备运行状况良好。

  罗平县商务局罗平县商务局网站为“罗平县商务之窗”,该网站系云南省商务厅统一建设,各单位的信息员使用独立的用户名和密码,通过商务厅门户网站的“信息发布系统”在本部门子网站上自行发布信息。由电信公司提供网络服务,全局共有终端机15台。每台终端机都单独安装了防病毒软件,系统相关设备的'应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求;打印机配件、色带架等基本使用设备原装产品;网点防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;ups基本运转正常。网站系统安全有效,无任何安全隐患。

  三、通讯设备运转正常。

  我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。

  四、严格管理、规范设备维护。

  商务局对电脑及其设备实行“谁使用、谁管理、谁负责”的的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。在实施网络化过程中,派专人参加公安系统组织的网络系统安全知识培训,取得合格证后,负责单位的网络安全管理及网络信息发布工作,为单位信息安全提供了保障。杜绝计算机犯罪、防范于巍然。在单位开展网络安全知识宣传,使全体员工意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。

  五、自查存在的问题及整改意见

  我们对照该《通知》具体要求,我们发现了一些管理方面存在的薄弱环节,根据文件要求,结合商务局实际,今后我们还要在以下几个方面进行改进。

  (一)对于线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。

  (二)加强设备维护,及时更换和维护好故障设备。在本次检查过程中,发现部分故障设备报修不及时,为此,已要求其立即将故障设备报备送修,以免出现重大安全隐患,为单位业务的稳定运行提供保障。

  (三)自查中发现部分员工计算机安全意识不强,在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

  单位关键信息基础设施网络安全检查自查报告 8

  按照卫计委发号文件通知,我院高度重视,成立以主管院长为组长,副院长为副组长,其他科室部门负责人为成员络安全工作小组,召开相关科室负责人会议,深入学习和认真贯彻落实文件,充分认识到开展络与信息安全自查工作的重要性和必要性,对自查工作做了详细部署,由主管院长负责安排信息安全自查工作,并就自查中发现的问题认真做好相关记录,及时整改,完善。现将我院信息安全工作自查情况汇报如下:

  一、络安全管理:

  我院的络分为互联和院内局域,两络实现物理隔离,以确保两能够独立、安全、高效运行。重点抓好“三大安全”排查。

  络安全:包括络结构、密码管理、IP管理、互联行为管理等;络结构包括络结构合理,络连接的稳定性,络设备(交换机、路由器、等)的稳定性。互联和院内局域均施行固定IP地址,由医院统一分配、管理,不允许私自添加新IP,未经分配的IP均无法实现上。

  二、数据库安全管理:

  我院目前运行的数据库为数据库,是医院诊疗、划价、收费、查询、统计等各项业务能够正常进行的基础,为确保医院各项业务正常、高效运行,数据库安全管理是极为有必要的。数据库容灾备份是数据库安全管理中极为重要的一部分,是数据库有效、安全运行的最后保障,也是保障数据库信息能够长期保存的有效措施。我院采用的备份类型为完全备份,系统管理员手动将数据库中数据备份到移动硬盘上。

  三、软件管理:

  目前我院在运行的软件主要分为三类:管理信息系统、常用办公软件和杀毒软件。管理信息系统是我院日常业务中最主要的软件,是保障医院诊疗活动正常进行的基础,自上线以来,运行很稳定,未出现过重大安全问题,并根据业务需要,不断更新充实。对于新入职的员工,上岗前会进行一次培训,常用办公软件均由医院信息系统管理人员统一安装,维护。杀毒软件是保障电脑系统防病毒、防木马、防篡改、防瘫痪、防攻击、防泄密的有效工具。所有电脑,均安装了杀毒软件(360安全卫士、360杀毒等),以保证杀毒软件的防御能力始终保持在很高的水平。

  四、应急处置:

  我院管理信息系统服务器运行安全、稳定,我院并配备了发电机,可以保证在断电情况下,可维持服务器正常运行。虽然管理信息系统长期以来,运行良好,服务器未发生过长时间宕机时间,但医院仍然制定了应急处置预案,并对收费操作员和护士进行过培训,如果医院出现大面积、长时间停电情况,新益华系统无法正常运行,将临时开始手工收费、记账、发药,以确保诊疗活动能够正常、有序地进行,待到系统恢复正常工作时,再补打发票、补记收费项目。

  总体来说,我院的络与信息安全工作做得很成功的,从未发生过重大的.安全事故,各系统运转稳定,各项业务能够正常运行。但自查中也发现了不足之处,如目前医院信息技术人员少,信息安全力量有限;信息安全意识还不够,个别科室缺乏维护信息安全的主动性和自觉性。今后要加强信息技术人员的培养,更进一步提高信息安全技术水平;加强全院职工的信息安全教育,提高维护信息安全的主动性和自觉性;加大对医院信息化建设投入,提升计算机设备配置,进一步提高工作效率和系统运行的安全性。

【单位关键信息基础设施网络安全检查自查报告】相关文章:

关键信息基础设施网络安全检查自查报告03-19

单位网络安全检查自查报告03-18

网络安全检查自查报告03-17

网络安全检查自查报告10-24

学校网络安全检查自查报告12-30

信息安全检查自查报告03-31

网络安全检查自查报告5篇06-16

2023年医院网络安全检查自查报告03-30

信息网络安全自查报告01-08