網(wǎng)絡(luò)安全整改報告_第1頁
網(wǎng)絡(luò)安全整改報告_第2頁
網(wǎng)絡(luò)安全整改報告_第3頁
網(wǎng)絡(luò)安全整改報告_第4頁
網(wǎng)絡(luò)安全整改報告_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

網(wǎng)絡(luò)安全整改報告整改報告可以明確下一步的工作方向,少走彎路,少犯錯誤,提高工作效益。下面是小編幫大家整理的網(wǎng)絡(luò)安全整改報告(精選10篇),僅供參考,歡迎大家閱讀。網(wǎng)絡(luò)安全整改報告1為切實(shí)我院網(wǎng)絡(luò)安全,結(jié)合網(wǎng)絡(luò)安全檢查結(jié)果和我院實(shí)際,進(jìn)行了認(rèn)真細(xì)致自查,并采取整改措施,現(xiàn)將有關(guān)情況如下:一、高度重視,加強(qiáng)領(lǐng)導(dǎo)在信息化領(lǐng)導(dǎo)工作小組會議上再次強(qiáng)調(diào)網(wǎng)絡(luò)安全的重要性,并進(jìn)一步明確了各小組成員的分工與職責(zé):組長為計算機(jī)網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)與信息安全管理工作;副組長負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)安全管理工作的日常協(xié)調(diào)、督促工作;信息中心人員負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)安全管理工作的日常事務(wù)。二、主要問題及整改1、網(wǎng)絡(luò)安全。自XX年以來,對我院重要信息系統(tǒng),每年進(jìn)行等級保護(hù)測評,并進(jìn)行整改。2、日常管理。切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確?!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”。重點(diǎn)抓好“三大安全”排查:一是加強(qiáng)對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜等;二是加強(qiáng)網(wǎng)絡(luò)安全管理,加強(qiáng)密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強(qiáng)計算機(jī)應(yīng)用管理,包括審判相關(guān)軟件管理等。按照相關(guān)要求,結(jié)合我院XX年等級保護(hù)測評情況,梳理更新相關(guān)管理和應(yīng)急預(yù)案。與外包運(yùn)維公司簽訂保密協(xié)議,定期進(jìn)行安全檢查。三、網(wǎng)絡(luò)安全下一步工作打算為切實(shí)做好網(wǎng)絡(luò)信息安全工作,我院下一步將在以下方面加強(qiáng)網(wǎng)絡(luò)安全工作:1、上線IP地址管理系統(tǒng),對全院所有專網(wǎng)IP地址進(jìn)行統(tǒng)一管理。并且根據(jù)相關(guān)網(wǎng)絡(luò)規(guī)劃標(biāo)準(zhǔn),對我院所有辦公區(qū)及派出法庭VLAN按照樓層逐層進(jìn)行重新劃分與切換。2、根據(jù)我院現(xiàn)機(jī)房實(shí)際情況,重新進(jìn)行規(guī)劃改造,建設(shè)符合要求的標(biāo)準(zhǔn)化機(jī)房,從物理環(huán)境上保障我院網(wǎng)絡(luò)安全。進(jìn)行部分老舊設(shè)備的更換,增設(shè)光閘,增強(qiáng)對入侵防御、漏洞主動掃描、虛擬化安全、重要數(shù)據(jù)備份等方面的防護(hù)。3、安排相關(guān)技術(shù)每天巡視機(jī)房及信息化設(shè)備,定期檢測網(wǎng)絡(luò)通道和安全防護(hù)狀態(tài),建立嚴(yán)格的機(jī)房管理制度,禁止無關(guān)人員隨便進(jìn)出機(jī)房,確保整個法院系統(tǒng)的安全。網(wǎng)絡(luò)安全整改報告2一、充實(shí)領(lǐng)導(dǎo)機(jī)構(gòu),加強(qiáng)責(zé)任落實(shí)接到文件通知后,學(xué)校立即召開行政辦公會議,進(jìn)一步落實(shí)領(lǐng)導(dǎo)小組及工作組,落實(shí)分工與責(zé)任人。XX二小網(wǎng)絡(luò)安全大檢查專項(xiàng)行動由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負(fù)責(zé)落實(shí)實(shí)施。信息中心設(shè)立工作小組,小組成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。二、開展安全檢查,及時整改隱患1、我?!熬W(wǎng)絡(luò)中心、功能室、微機(jī)室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。2、網(wǎng)絡(luò)中心的安全防護(hù)是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻->路由器->核心交換機(jī)及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進(jìn)行處理上報、對信息的過渡等。信息中心有獨(dú)立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。3、對我校幾大網(wǎng)站平臺的帳戶、口令等進(jìn)行了一次專門的清理檢查,對弱口令進(jìn)行等級加強(qiáng),并及時將應(yīng)用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機(jī),保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時進(jìn)行升級更新,每天對系統(tǒng)進(jìn)行補(bǔ)丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(FTP服務(wù)器、WEB服務(wù)器),F(xiàn)TP服務(wù)器只對外開放端口21,其余端口全部關(guān)閉;同樣WEB服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時,要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導(dǎo)的高度重視,管理得當(dāng),我校從20xx年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內(nèi)網(wǎng)的記錄。4、強(qiáng)化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機(jī)的計算機(jī)設(shè)備進(jìn)行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機(jī)進(jìn)行全面升級,確保網(wǎng)絡(luò)安全。5、規(guī)范信息的采集、審核和發(fā)布流程,嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。每周定時對我校站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。6、本期第三周我校在教職工大會組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。7、嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機(jī)上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。三、存在的問題1、由于我校的網(wǎng)絡(luò)終端300多個點(diǎn),管理難度大,學(xué)校沒有多余的經(jīng)費(fèi)來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費(fèi)版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險。2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補(bǔ)丁升級的時候,這難免也存在一定的安全風(fēng)險。3、在學(xué)校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進(jìn)一步提高??傊?,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡(luò)環(huán)境。也殷切期望相關(guān)領(lǐng)導(dǎo)給我們指點(diǎn)迷津,謝謝。網(wǎng)絡(luò)安全整改報告3為切實(shí)我院網(wǎng)絡(luò)安全,結(jié)合網(wǎng)絡(luò)安全檢查結(jié)果和我院實(shí)際,進(jìn)行了認(rèn)真細(xì)致自查,并采取整改措施,現(xiàn)將有關(guān)情況如下:一、高度重視,加強(qiáng)領(lǐng)導(dǎo)在信息化領(lǐng)導(dǎo)工作小組會議上再次強(qiáng)調(diào)網(wǎng)絡(luò)安全的重要性,并進(jìn)一步明確了各小組成員的分工與職責(zé):組長為計算機(jī)網(wǎng)絡(luò)安全工作第一責(zé)任人,全面負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)與信息安全管理工作;副組長負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)安全管理工作的'日常協(xié)調(diào)、督促工作;信息中心人員負(fù)責(zé)計算機(jī)網(wǎng)絡(luò)安全管理工作的日常事務(wù)。二、主要問題及整改1、網(wǎng)絡(luò)安全。自20xx年以來,對我院重要信息系統(tǒng),每年進(jìn)行等級保護(hù)測評,并進(jìn)行整改。2、日常管理。切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件管理,確?!吧婷苡嬎銠C(jī)不上網(wǎng),上網(wǎng)計算機(jī)不涉密”。重點(diǎn)抓好“三大安全”排查:一是加強(qiáng)對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜等;二是加強(qiáng)網(wǎng)絡(luò)安全管理,加強(qiáng)密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強(qiáng)計算機(jī)應(yīng)用管理,包括審判相關(guān)軟件管理等。按照相關(guān)要求,結(jié)合我院20xx年等級保護(hù)測評情況,梳理更新相關(guān)管理和應(yīng)急預(yù)案。與外包運(yùn)維公司簽訂保密協(xié)議,定期進(jìn)行安全檢查。三、網(wǎng)絡(luò)安全下一步工作打算為切實(shí)做好網(wǎng)絡(luò)信息安全工作,我院下一步將在以下方面加強(qiáng)網(wǎng)絡(luò)安全工作:1、上線IP地址管理系統(tǒng),對全院所有專網(wǎng)IP地址進(jìn)行統(tǒng)一管理。并且根據(jù)相關(guān)網(wǎng)絡(luò)規(guī)劃標(biāo)準(zhǔn),對我院所有辦公區(qū)及派出法庭VLAN按照樓層逐層進(jìn)行重新劃分與切換。2、根據(jù)我院現(xiàn)機(jī)房實(shí)際情況,重新進(jìn)行規(guī)劃改造,建設(shè)符合要求的標(biāo)準(zhǔn)化機(jī)房,從物理環(huán)境上保障我院網(wǎng)絡(luò)安全。進(jìn)行部分老舊設(shè)備的更換,增設(shè)光閘,增強(qiáng)對入侵防御、漏洞主動掃描、虛擬化安全、重要數(shù)據(jù)備份等方面的防護(hù)。3、安排相關(guān)技術(shù)每天巡視機(jī)房及信息化設(shè)備,定期檢測網(wǎng)絡(luò)通道和安全防護(hù)狀態(tài),建立嚴(yán)格的機(jī)房管理制度,禁止無關(guān)人員隨便進(jìn)出機(jī)房,確保整個法院系統(tǒng)的安全。網(wǎng)絡(luò)安全整改報告4根據(jù)南信聯(lián)發(fā)[20xx]4號文件《關(guān)于開展xx市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項(xiàng)檢查的通知》文件精神,我局積極組織落實(shí),認(rèn)真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,對我局的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報告如下:一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,由局長任組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。二、我局網(wǎng)絡(luò)安全現(xiàn)狀我局的統(tǒng)計信息自動化建設(shè)從20xx年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實(shí)現(xiàn)四級互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機(jī),數(shù)據(jù)中心采用3com4226交換機(jī),匯集層采用3com4226交換機(jī)、思科2924交換機(jī)和聯(lián)想天工ispirit1208e交換機(jī),總共可提供150多個有線接入點(diǎn),目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進(jìn)入到自治區(qū)統(tǒng)計局的網(wǎng)絡(luò),總帶寬為4兆,然后再連接到我局。橫向方面,積極推進(jìn)市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實(shí)現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò)進(jìn)行保護(hù),采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對重點(diǎn)計算機(jī)進(jìn)行單機(jī)保護(hù),安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對全局計算機(jī)進(jìn)行病毒防治。三、我局網(wǎng)絡(luò)信息化安全管理為了做好信息化建設(shè),規(guī)范統(tǒng)計信息化管理,我局專門制訂了《xx市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機(jī)房管理、機(jī)房環(huán)境安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。針對計算機(jī)保密工作,我局制定了《涉密計算機(jī)管理制度》,并由計算機(jī)使用人員簽訂了《xx市統(tǒng)計局計算機(jī)保密工作崗位責(zé)任書》,對計算機(jī)使用做到誰使用誰負(fù)責(zé)對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理。此外,我局在全局范圍內(nèi)每年都組織相關(guān)計算機(jī)安全技術(shù)培訓(xùn),計算站的同志還積極參加市信息辦及其他計算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡(luò)正常運(yùn)行。四、網(wǎng)絡(luò)安全存在的不足及整改措施目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。針對目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改辦法:1、加強(qiáng)我局計算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化我局計算機(jī)操作人員對網(wǎng)絡(luò)病毒、信息安全的防范意識;2、加強(qiáng)我局計算站同志在計算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高我局計算機(jī)專管人員的技術(shù)水平。網(wǎng)絡(luò)安全整改報告5根據(jù)公司網(wǎng)絡(luò)安全整改要求,我們對公司網(wǎng)絡(luò)安全進(jìn)行了全面的檢查和整改?,F(xiàn)將檢查結(jié)果和整改情況報告如下:一、檢查結(jié)果1、網(wǎng)絡(luò)設(shè)備安全:我們對公司所有網(wǎng)絡(luò)設(shè)備進(jìn)行了檢查,發(fā)現(xiàn)有部分設(shè)備存在漏洞,未及時更新,存在安全隱患。2、網(wǎng)絡(luò)通信安全:我們發(fā)現(xiàn)公司網(wǎng)絡(luò)通信存在加密不嚴(yán)、數(shù)據(jù)傳輸不安全等問題,容易被黑客攻擊。3、員工安全意識:我們對公司員工進(jìn)行了網(wǎng)絡(luò)安全知識培訓(xùn),發(fā)現(xiàn)部分員工對網(wǎng)絡(luò)安全意識不夠強(qiáng)烈,存在泄露公司機(jī)密信息的風(fēng)險。二、整改情況1、網(wǎng)絡(luò)設(shè)備安全:我們及時更新了所有網(wǎng)絡(luò)設(shè)備的漏洞和安全補(bǔ)丁,加強(qiáng)了設(shè)備的安全防護(hù)。2、網(wǎng)絡(luò)通信安全:我們對公司網(wǎng)絡(luò)通信進(jìn)行了加密處理,確保數(shù)據(jù)傳輸?shù)陌踩浴?、員工安全意識:我們加強(qiáng)了員工的網(wǎng)絡(luò)安全知識培訓(xùn),提高了員工的安全意識,加強(qiáng)了對公司機(jī)密信息的保護(hù)。三、結(jié)論經(jīng)過我們的整改,公司網(wǎng)絡(luò)安全得到了有效的保障,網(wǎng)絡(luò)安全意識得到了提高。我們將繼續(xù)加強(qiáng)網(wǎng)絡(luò)安全管理,確保公司網(wǎng)絡(luò)安全的穩(wěn)定性和可靠性。網(wǎng)絡(luò)安全整改報告6根據(jù)市委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室辦關(guān)于《開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的通知》文件精神,我鎮(zhèn)積極組織落實(shí),對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,現(xiàn)報告如下:一、成立領(lǐng)導(dǎo)小組為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管領(lǐng)導(dǎo)任副組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀我鎮(zhèn)除專用辦公電腦外,共有15臺計算機(jī)接入互聯(lián)網(wǎng)絡(luò)。,采用防火墻對網(wǎng)絡(luò)進(jìn)行保護(hù),均安裝了殺毒軟件對計算機(jī)進(jìn)行病毒防治。三、我鎮(zhèn)網(wǎng)絡(luò)安全管理為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)立即《xx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《xx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項(xiàng)制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機(jī)操作人員管理等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了外聯(lián)計算機(jī)信息安全管理工作。我鎮(zhèn)認(rèn)真按照信息安全保密制度的規(guī)定,嚴(yán)格執(zhí)行信息公開申請、發(fā)布、保密和審核制度,確保鎮(zhèn)政府信息公開內(nèi)容不涉及危害國家安全、公共安全、經(jīng)濟(jì)安全和社會穩(wěn)定的信息發(fā)布上外網(wǎng)。目前,我鎮(zhèn)未發(fā)生過涉密信息的現(xiàn)象。四、存在的不足及整改措施目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機(jī)病毒侵襲等突發(fā)事件處理能力不夠。針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改意見:1、我鎮(zhèn)嚴(yán)格管理非涉密辦公網(wǎng)絡(luò)的使用。一是所有涉密文件資料(內(nèi)部重要資料)不得使用連接互聯(lián)網(wǎng)的計算機(jī)進(jìn)行傳輸處理,需要公開(布)的信息經(jīng)黨委副書記保密審查通過后才可進(jìn)行公開。二是定期或不定期對計算機(jī)操作系統(tǒng)以及應(yīng)用軟件的漏洞進(jìn)行檢測并升級,重點(diǎn)查殺“木馬”等網(wǎng)絡(luò)病毒,并定期給系統(tǒng)及重要數(shù)據(jù)進(jìn)行數(shù)據(jù)備份。三是不定期對全鎮(zhèn)政府信息公開保密審查工作進(jìn)行例行監(jiān)督檢查,發(fā)現(xiàn)問題及時整改。2、強(qiáng)化保密工作的教育力度,增強(qiáng)工作人員的保密意識,提高其做好保密工作的主動性和自覺性。同時進(jìn)一步完善相應(yīng)的規(guī)章制度,切實(shí)加強(qiáng)和重視網(wǎng)上信息的保密管理,確保信息公開審查到位。3、進(jìn)一步加強(qiáng)對各部門移動存儲介質(zhì)的管理,要求個人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)部辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。4、保密工作人員的培訓(xùn)力度需要不斷提升。由于我鎮(zhèn)保密員(信息員)為兼職人員,計算機(jī)(網(wǎng)絡(luò))安全技術(shù)處理不夠?qū)I(yè),從而加大計算機(jī)的安全隱患。今后我鎮(zhèn)要以加強(qiáng)保密員(信息員)的專業(yè)知識培訓(xùn)為重點(diǎn),提高保密員(信息員)的操作水平。網(wǎng)絡(luò)安全整改報告7我院在接到貴單位發(fā)來的《信息系統(tǒng)安全等保限期整改通知書》后,院領(lǐng)導(dǎo)高度重視,責(zé)成信息科按照要求進(jìn)行整改,現(xiàn)在整改情況報告如下。一、我院網(wǎng)絡(luò)安全等級保護(hù)工作概況根據(jù)上級主管部門和行業(yè)主管部門要求,我院高度重視并開展了網(wǎng)絡(luò)安全等級保護(hù)相關(guān)工作,工作內(nèi)容主要包含信息系統(tǒng)梳理、定級、備案、等級保護(hù)測評、安全建設(shè)整改等。我院目前運(yùn)行的主要信息系統(tǒng)有:綜合業(yè)務(wù)信息系統(tǒng)。綜合業(yè)務(wù)信息系統(tǒng)是商城縣人民醫(yī)院核心醫(yī)療業(yè)務(wù)信息系統(tǒng)的集合,系統(tǒng)功能模塊主要包括醫(yī)院信息系統(tǒng)(HIS)、檢驗(yàn)信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)、醫(yī)學(xué)影像信息系統(tǒng)(PACS),其中醫(yī)院信息系統(tǒng)(HIS)、檢驗(yàn)信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)由福建弘揚(yáng)軟件股份有限公司開發(fā)建設(shè)并提供技術(shù)支持,醫(yī)學(xué)影像信息系統(tǒng)(PACS)由深圳中航信息科技產(chǎn)業(yè)股份有限公司開發(fā)建設(shè)并提供技術(shù)支持。我院已于20xx年11月完成了綜合業(yè)務(wù)信息系統(tǒng)的定級、備案、等級保護(hù)測評、專家評審等工作,系統(tǒng)安全保護(hù)等級為第二級(S2A2G2),等級保護(hù)測評機(jī)構(gòu)為河南天祺信息安全技術(shù)有限公司,等級保護(hù)測評結(jié)論為基本符合,綜合得分為76.02分。在測評過程中,信息科已根據(jù)測評人員建議對能夠立即整改的安全問題進(jìn)行了整改,如:服務(wù)器安全加固、訪問控制策略調(diào)整、安裝防病毒軟件、增加安全產(chǎn)品等。目前我院正在進(jìn)行門戶網(wǎng)站的網(wǎng)絡(luò)安全等級保護(hù)測評工作。二、安全問題整改情況此次整改報告中涉及到的信息系統(tǒng)安全問題是我院于20xx年11月委托河南天祺公司對醫(yī)院信息系統(tǒng)進(jìn)行測評反饋的內(nèi)容,主要包括應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器操作系統(tǒng)漏洞和Oracle漏洞等。針對應(yīng)用服務(wù)器系統(tǒng)漏洞,我院及時與安全公司進(jìn)行溝通,溝通后通過關(guān)閉部分系統(tǒng)服務(wù)和端口,更新必要的系統(tǒng)升級包等措施進(jìn)行了及時的處理。針對Oracle數(shù)據(jù)庫存在的安全漏洞問題,我們與安全公司和軟件廠商進(jìn)行了溝通,我院HIS系統(tǒng)于20xx年底投入使用,數(shù)據(jù)庫版本為Oracle11g,投入運(yùn)行時間較早,且部署于內(nèi)網(wǎng)環(huán)境中未及時進(jìn)行漏洞修復(fù)。經(jīng)過軟件開發(fā)廠商測試發(fā)現(xiàn)修復(fù)Oracle數(shù)據(jù)庫漏洞會影響HIS系統(tǒng)正常運(yùn)行,并存在未知風(fēng)險,為了既保證信息系統(tǒng)安全穩(wěn)定運(yùn)行又降低信息系統(tǒng)面臨的安全隱患,我們主要采取控制數(shù)據(jù)庫訪問權(quán)限,切斷與服務(wù)器不必要的連接、限制數(shù)據(jù)庫管理人員權(quán)限等措施來降低數(shù)據(jù)庫安全漏洞造成的風(fēng)險。具體措施為:第一由不同技術(shù)人員分別掌握數(shù)據(jù)庫服務(wù)器和數(shù)據(jù)庫的管理權(quán)限;第二數(shù)據(jù)庫服務(wù)器僅允許有業(yè)務(wù)需求的應(yīng)用服務(wù)器連接,日常管理數(shù)據(jù)庫采用本地管理方式,數(shù)據(jù)庫不對外提供遠(yuǎn)程訪問;第三對數(shù)據(jù)庫進(jìn)行了安全加固,設(shè)置了強(qiáng)密碼、開啟了日志審計功能、禁用了數(shù)據(jù)庫默認(rèn)用戶等。我院高度重視網(wǎng)絡(luò)安全工作,醫(yī)院網(wǎng)絡(luò)中先后配備了防火墻、防毒墻、入侵防御、網(wǎng)絡(luò)版殺毒軟件、桌面終端管理等安全產(chǎn)品,并正在采購網(wǎng)閘、堡壘機(jī)、日志審計等安全產(chǎn)品,同時組建了醫(yī)院網(wǎng)絡(luò)安全小組,由三名技術(shù)人員負(fù)責(zé)網(wǎng)絡(luò)安全管理工作,使我院網(wǎng)絡(luò)安全管理水平大幅提升?!皼]有網(wǎng)絡(luò)安全,就沒有國家安全”。作為全縣醫(yī)療救治中心,醫(yī)院始終把信息網(wǎng)絡(luò)安全和醫(yī)療安全放在首位,不斷緊跟醫(yī)院發(fā)展和形勢需要,科學(xué)有效的推進(jìn)網(wǎng)絡(luò)安全建設(shè)工作,并接受各級主管部門的監(jiān)督和管理。網(wǎng)絡(luò)安全整改報告8根據(jù)省院《關(guān)于開展全省法院網(wǎng)絡(luò)安全檢查的通知》文件要求和中院文件要求,進(jìn)一步規(guī)范和加強(qiáng)我院法院信息安全工作,查找隱患、堵塞安全漏洞,落實(shí)和完善安全措施,建立健全信息安全保障機(jī)制,確保我院信息系統(tǒng)安全穩(wěn)定的運(yùn)行,現(xiàn)將我院網(wǎng)絡(luò)系統(tǒng)安全工作自查情況匯報如下:一、落實(shí)安全管理機(jī)構(gòu),成立安全工作檢查小組根據(jù)文件精神,我院立即召開黨組會議,及時部署,精心組織,明確了網(wǎng)絡(luò)工作責(zé)任權(quán)屬。并成立了院網(wǎng)絡(luò)安全自查工作小組,由呂仲信院長任檢查小組組長,由院辦公室主任許少賢擔(dān)任檢查工作負(fù)責(zé)人,網(wǎng)絡(luò)管理員王慶濤負(fù)責(zé)網(wǎng)絡(luò)安全檢查工作,按照文件要求對我院80臺辦公電腦進(jìn)行了全面自查。二、院基本情況我院網(wǎng)絡(luò)分為Internet外網(wǎng)、法院網(wǎng)兩個網(wǎng)絡(luò)?,F(xiàn)階段,單位計算機(jī)基本使用微軟公司的WINDOWSXP操作系統(tǒng),一般比較常見的網(wǎng)絡(luò)安全問題主要有以下幾種情況:1.計算機(jī)受到病毒感染計算機(jī)病毒具有以下特點(diǎn):一是攻擊隱蔽性強(qiáng),二是繁殖能力強(qiáng),三是傳染途徑廣,四是潛伏期長,五是破壞力大。計算機(jī)感染病毒后系統(tǒng)軟件易被破壞,導(dǎo)致系統(tǒng)癱瘓,嚴(yán)重影響計算機(jī)系統(tǒng)的正常運(yùn)行,威脅單位網(wǎng)絡(luò)的正常使用。2.單位工作人員安全保護(hù)意識薄弱單位人員使用網(wǎng)絡(luò)的水平參差不齊,往往只顧自己使用方便,為網(wǎng)絡(luò)安全埋下隱患。三、整改措施網(wǎng)絡(luò)安全是一個比較復(fù)雜的系統(tǒng)工程,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題。因此,做好網(wǎng)絡(luò)安全的防御,要從技術(shù)和管理兩個方面的來入手。增強(qiáng)網(wǎng)絡(luò)安全的技術(shù)防范能力,完善管理體系。1.計算機(jī)病毒、漏洞防范我們計劃使用一套網(wǎng)絡(luò)版的防殺病毒軟件。網(wǎng)絡(luò)版防殺病毒軟件的好處主要在于集中由防殺病毒軟件控制臺控制整個網(wǎng)絡(luò)服務(wù)器及單機(jī)的防殺病毒操作。嚴(yán)格防范系統(tǒng)安全漏洞,及時更新操作系統(tǒng),安裝各種補(bǔ)丁程序,給系統(tǒng)的漏洞打好補(bǔ)丁,有效的保護(hù)系統(tǒng)。2.及時做好數(shù)據(jù)備份對于單位人員而言,計算機(jī)硬盤中存儲的數(shù)據(jù)重要性遠(yuǎn)遠(yuǎn)高于計算機(jī)本身的價值,因此用戶數(shù)據(jù)不要與系統(tǒng)共用一個分區(qū),避免因重裝系統(tǒng)造成數(shù)據(jù)丟失。重要的數(shù)據(jù)要及時備份,備份前要進(jìn)行病毒查殺,數(shù)據(jù)備份可采取異地備份、移動硬盤備份、光盤備份等多種方式,對關(guān)鍵數(shù)據(jù)實(shí)行加密存儲并分布于多臺計算機(jī)。3.增強(qiáng)單位工作人員的網(wǎng)絡(luò)安全意識實(shí)際工作中,系統(tǒng)出現(xiàn)的故障絕大多數(shù)是由操作不當(dāng)引起的,因此,必須提高單位工作人員的素質(zhì),加強(qiáng)人員管理,對單位工作人員進(jìn)行相應(yīng)的技術(shù)培訓(xùn),普及計算機(jī)基礎(chǔ)知識,熟悉本部門系統(tǒng)軟件的操作等,以此減少故障發(fā)生,保證系統(tǒng)安全運(yùn)行。單位“一把手”領(lǐng)導(dǎo)給予重視,加大網(wǎng)絡(luò)安全維護(hù)的投入,既能保證安全防護(hù)經(jīng)費(fèi)到位,又能保證安全技術(shù)防護(hù)到位。網(wǎng)絡(luò)設(shè)備、安全防護(hù)設(shè)備的購置、更新?lián)Q代、軟件升級和技術(shù)支持的經(jīng)費(fèi)給予保障。避免單位網(wǎng)絡(luò)信息安全處于被動的封堵漏洞的狀態(tài),形成主動防御、積極應(yīng)對的全局意識,從根本上提高網(wǎng)絡(luò)監(jiān)測、防護(hù)、響應(yīng)、恢復(fù)和抗擊能力。在硬件設(shè)備配備的同時,加大對網(wǎng)絡(luò)人員的投入。強(qiáng)化網(wǎng)絡(luò)管理人員責(zé)任心,使其花很多的心思去維護(hù)網(wǎng)絡(luò)、維護(hù)硬件,以便最大限度的發(fā)揮網(wǎng)絡(luò)信息的作用。4.明確網(wǎng)絡(luò)管理人員責(zé)任單位局域網(wǎng)發(fā)展迅速,重要的業(yè)務(wù)應(yīng)用平臺、信息系統(tǒng)的裝備系統(tǒng)的防護(hù)措施不到位,為業(yè)務(wù)系統(tǒng)的正常運(yùn)行帶來隱患。日常工作中,網(wǎng)絡(luò)管理人員要做好各種應(yīng)急準(zhǔn)備工作,配備一套應(yīng)急修復(fù)工具,如系統(tǒng)啟動盤、殺毒盤、緊急系統(tǒng)恢復(fù)盤、各種操作系統(tǒng)盤、常用應(yīng)用軟件包、最新系統(tǒng)補(bǔ)丁盤等,以提高系統(tǒng)維護(hù)和修復(fù)時的工作效率。同時對防火墻技術(shù)、認(rèn)證技術(shù)、入侵檢測技術(shù)等常見的信息安全技術(shù)要有一定的研究,結(jié)合本單位實(shí)際選用一種或多種合適的信息安全技術(shù),從技術(shù)角度保障信息安全。網(wǎng)絡(luò)安全整改報告9根據(jù)區(qū)網(wǎng)信辦《關(guān)于開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作的通知》文件精神,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查情況匯報如下:一、網(wǎng)絡(luò)安全情況我局信訪信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級部門要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實(shí)提高,保證了信訪信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。二、主要做法(一)落實(shí)安全制度1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。3、制定了計算機(jī)及網(wǎng)絡(luò)的保密管理制度。局網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。(二)落實(shí)安全防范措施1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間有嚴(yán)格的身份認(rèn)證和訪問控制。3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。(三)建設(shè)應(yīng)急響應(yīng)機(jī)制1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實(shí)際,處于不斷完善階段。2、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。(四)運(yùn)用信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化1、終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。(五)組織安全教育培訓(xùn)1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我局的網(wǎng)絡(luò)安全管理和信息安全工作。2、安全小組組織了三次對基本的信息安全常識的學(xué)習(xí)活動。三、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況(一)存在的主要問題1、專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。3、遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。(二)下一步工作打算根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我局實(shí)際,將著重以下幾個方面進(jìn)行整改:1、進(jìn)一步擴(kuò)大對計算機(jī)安全知識的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。2、要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識。3、要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息安全事故。網(wǎng)絡(luò)安全整改報告10一、信息安全自查工作組織開展情況按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,對各科室信息安全進(jìn)行檢查,重點(diǎn)檢查了財政網(wǎng)絡(luò)及相關(guān)內(nèi)部網(wǎng)絡(luò),包括黨政內(nèi)網(wǎng)、信訪內(nèi)網(wǎng)、人事內(nèi)網(wǎng)等。各信息系統(tǒng)基本運(yùn)行良好,但仍存在部分信息安全隱患,還需進(jìn)一步加大整改力度,切實(shí)保證信息安全。二、信息安全工作情況(一)成立了信息安全領(lǐng)導(dǎo)小組,鎮(zhèn)長任組長,各分管領(lǐng)導(dǎo)為副組長,下屬各科室主任為成員,明確了副鎮(zhèn)長曹興樹同志為信息安全主管領(lǐng)導(dǎo),安監(jiān)辦干部陸璐為專職網(wǎng)絡(luò)安全信息員。(二)建立了信息安全責(zé)任制。按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,信息安全領(lǐng)導(dǎo)小組對信息安全負(fù)首責(zé),各分管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人員負(fù)主責(zé);各辦公系統(tǒng)的信息管理人員負(fù)責(zé)保密管理、密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄,否則,一切后果自負(fù);對重大節(jié)假日期間的信息安全保障進(jìn)行了專門部署,明確了值班人員。(三)嚴(yán)格了資產(chǎn)管理制度,鎮(zhèn)財政辦負(fù)責(zé)信息系統(tǒng)資產(chǎn)管理。確定了專職網(wǎng)絡(luò)安全信息員,對機(jī)關(guān)信息系統(tǒng)進(jìn)行定期檢查,按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論