信息安全自查報告范文
時間:2023-03-22 04:17:52
導語:如何才能寫好一篇信息安全自查報告,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
一、計算機涉密信息管理情況
今年以來,我局加強組織領(lǐng)導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
二、計算機和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運轉(zhuǎn)正常
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
五、嚴格管理、規(guī)范設(shè)備維護
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
六、網(wǎng)站安全及
我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。
七、安全制度制定落實情況
為確保計算機網(wǎng)絡(luò)安全、實行了網(wǎng)絡(luò)專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預防。
八、安全教育
為保證我局網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。
網(wǎng)絡(luò)信息安全自查報告(二)
根據(jù)路局《關(guān)于在全局范圍內(nèi)開展網(wǎng)絡(luò)與信息安全檢查行動的通知》(XXXXXXXX)文件精神。我站對本站網(wǎng)絡(luò)與信息安全情況進行了自查,現(xiàn)匯報如下:
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由站長、書記任組長,相關(guān)科室(車間)負責人、信息技術(shù)科全體人員為組員負責對全站的重要信息系統(tǒng)全面排查并填記有關(guān)報表、建檔留存。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認,并對自查結(jié)果進行了全面的核對、梳理、分析。整改,提高了對全站網(wǎng)絡(luò)與信息安全狀況的掌控。
二、網(wǎng)絡(luò)與信息安全工作情況
1)組織成立了網(wǎng)絡(luò)與信息安全檢查工作小組,由站長、書記任組長,相關(guān)科室(車間)負責人、信息技術(shù)科全體人員為組員。
2)研究制定自查實施方案,根據(jù)系統(tǒng)所承擔的業(yè)務的獨立性、責任主體的獨立性、網(wǎng)絡(luò)邊界的獨立性、安全防護設(shè)備設(shè)施的獨立性四個因素,對客票發(fā)售與預訂系統(tǒng)、旅客服務系統(tǒng)、辦公信息系統(tǒng)進行全面的梳理并綜合分析。
2、8月6日前對客票發(fā)售與預訂系統(tǒng)、旅客服務系統(tǒng)、辦公信息系統(tǒng)的基本情況進行逐項排查。
1)系統(tǒng)安全基本情況自查
客票發(fā)售與預訂系統(tǒng)為實時性系統(tǒng),對車站主要業(yè)務影響較高。目前擁有IBM服務器2臺、cisco路由器2臺、cisco交換機13臺,系統(tǒng)均采用windows操作系統(tǒng),災備情況為系統(tǒng)級災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,防火墻采用永達公司永達安全管控防火墻。
旅客服務系統(tǒng)為實時性系統(tǒng),對車站主要業(yè)務影響較高。目前擁有HP服務器13臺、H3C路由5臺、H3C交換機15臺,系統(tǒng)采用linix操作系統(tǒng),數(shù)據(jù)庫采用SQLServer,災備情況為數(shù)據(jù)災備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護策略采用按照使用需求開放端口,重要數(shù)據(jù)均采用加密防護。
2)安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構(gòu)和信息安全專職工作機構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護和報廢管理制度》,建立了《設(shè)備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
運行維護管理方面,建立了《客服系統(tǒng)維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3)網(wǎng)絡(luò)與信息安全培訓情況
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
四、改進措施
五、整改效果
網(wǎng)絡(luò)信息安全自查報告(三)
學校接到:“重慶市巴南區(qū)教育委員會關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關(guān)部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領(lǐng)導機構(gòu),加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領(lǐng)導小組及工作組,落實分工與責任人(領(lǐng)導小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我?!熬W(wǎng)絡(luò)中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻->路由器->核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò)更新登記、服務器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
4、強化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機的計算機設(shè)備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和流程,嚴格信息審核,確保所信息內(nèi)容的準確性和真實性。每周定時對我校門戶網(wǎng)站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。
6、本期第三周我校在教職工大會組織老師學習有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風險。
2、我校的服務器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
篇2
1 調(diào)研項目的設(shè)計與調(diào)研范圍及方法
1.1 項目設(shè)計?!笆晃濉逼陂g,省人口計生委全面推進人口信息化管理,啟動建設(shè)國家中部人口信息中心和河南全員人口統(tǒng)籌管理信息系統(tǒng)(“金人”工程)。以省級集中方式實現(xiàn)全員戶籍人口和流動人口信息管理,個案信息納入省庫管理,人口計生信息化網(wǎng)絡(luò)已經(jīng)覆蓋省、市、縣、鄉(xiāng)和30%以上的行政村。信息工作全面推開,數(shù)字檔案信息安全管理出現(xiàn)了許多亟待解決的問題。項目目的是為摸清數(shù)字檔案信息安全現(xiàn)狀,發(fā)現(xiàn)信息安全管理工作中存在的問題及困難,提出合理化建議,以便采取有針對性的措施。
1.2 調(diào)研范圍與方式。此次調(diào)研從2011年3月起至2013年3月30日止,在全省隨機選取4個省級計生部門(省計生科研院、省藥具管理站和省計生協(xié)會、省計生干部學院)、26個市級計生部門(包括市計生委、市藥具站、市協(xié)會、市技術(shù)指導站)、63個縣區(qū)級計生部門(包括縣計生委、縣計生指導站、縣藥具站)單位和個人,發(fā)放調(diào)查表200份,收回問卷196份,有效率98%。
主要運用問卷調(diào)查、電話采訪與實地調(diào)研相結(jié)合的方法,把影響數(shù)字檔案信息安全的管理、硬件設(shè)施和人員素質(zhì)三個方面作為問卷設(shè)計和訪談內(nèi)容。根據(jù)國家有關(guān)的電子文件歸檔管理文件和計生系統(tǒng)的實際,針對單位和個人設(shè)計了兩張問卷,單位問卷設(shè)置了21道題目,個人問卷設(shè)置了2大類題,16道小題。
2 數(shù)字檔案信息安全現(xiàn)狀與調(diào)查分析
2.1 數(shù)字檔案業(yè)務概況。在省級機構(gòu),2個單位有綜合檔案室,其他單位檔案按照業(yè)務劃分科室管理,都有專兼職固定的檔案員,單位檔案管理狀況較好,數(shù)字檔案占全部檔案資料的7%;受編制限制和工作業(yè)務限制,市縣區(qū)級計生檔案部門紙質(zhì)檔案文件來源少,最少的內(nèi)部發(fā)文只有10件,數(shù)字檔案數(shù)量更少,沒有實現(xiàn)集中管理;全系統(tǒng)的檔案管理工作大多停留在傳統(tǒng)的保管紙質(zhì)檔案文件的工作模式上,電子文件不能有效歸檔,從而無法實現(xiàn)妥善保管。
2.2 管理體制情況。參與調(diào)研的單位中,數(shù)字檔案信息安全工作均實行統(tǒng)一領(lǐng)導、分級管理的模式,包括業(yè)務督導和組織培訓。省市級單位按要求全部參加全省人口計生系統(tǒng)網(wǎng)絡(luò)安全培訓班,對網(wǎng)絡(luò)基礎(chǔ)知識、交換原理、路由技術(shù)與路由器、信息安全有一定了解。對本單位檔案部門或下屬單位檔案工作主要通過組織人員參加基本業(yè)務或?qū)n}培訓班(如安裝統(tǒng)一的管理軟件)以及個別指導的方式進行。市縣級計生部門的數(shù)字檔案信息安全工作以接受上級監(jiān)督指導為主,95%單位把數(shù)字檔案信息安全工作納入了年度工作計劃或“十二五”檔案數(shù)字加工與信息安全發(fā)展規(guī)劃;用于數(shù)字檔案信息安全工作所需經(jīng)費全部來自財政撥款,投入比例信息大都不愿透露,無法了解到;參與調(diào)研單位全部配備信息員和專、兼職人員管理數(shù)字檔案信息工作。
2.3 制度建設(shè)情況。在省人口計生委突發(fā)公共事件應急處理工作領(lǐng)導小組領(lǐng)導下,出臺了《河南省人口計生委突發(fā)公共事件應急預案》,其中包含了數(shù)字檔案信息安全內(nèi)容。70%以上的單位有信息安全緊急預案,但是數(shù)字檔案信息安全專項制度缺失。
2.4 硬件配備情況。安全基礎(chǔ)設(shè)施是數(shù)字檔案信息安全管理的保障。對安全基礎(chǔ)設(shè)施包括設(shè)備配置、網(wǎng)站建設(shè)、是否安裝防病毒設(shè)施等方面進行了調(diào)研。在被調(diào)研的單位中,98.89%市縣人口計生委單機配備數(shù)量和機關(guān)公務員編制人數(shù)(不含機房設(shè)備和筆記本計算機)持平,市縣藥具站單機配備數(shù)量達到每個業(yè)務科室至少1臺標準,95.37%以上單位計算機安裝有防火墻,但在入侵檢測、信息加密方面設(shè)施不足;大多應用office辦公軟件對檔案進行目錄級管理,數(shù)字化管理檔案水平普遍偏低;省級、市級計生部門全部建有網(wǎng)站和局域網(wǎng),26個市級調(diào)研單位中安裝數(shù)字化檔案采集轉(zhuǎn)化系統(tǒng)的有6個,占23.08%;安裝在線檔案存儲管理與安全系統(tǒng)的有4個,占15.38%,縣區(qū)級計生部門安全設(shè)施建設(shè)在經(jīng)費緊張的情況下,投入較少。
2.5 人員數(shù)字檔案信息安全素質(zhì)情況。從參加調(diào)研的196名工作人員中了解到,工作上大量使用計算機,每天使用電腦工作2小時~5小時的有83人,占總數(shù)的42.34%,使用5小時~8小時的有54人,占總數(shù)的27.55%。使用電腦的主要目的,選工作的有164人,占總數(shù)的83.67%;查閱資料的有129人,占總數(shù)的65.82%。人員學歷水平,中專學歷的有31人,占總數(shù)的15.81%;大專以上學歷的有94人,占總數(shù)的47.95%;本科以上學歷的有67人,占總數(shù)的34.18%;碩士學位的有1人,占總數(shù)的0.05%。
平常工作中,使用殺毒軟件的有193人,占總數(shù)的98.47%;能夠自行處理病毒(求助他人或者找專業(yè)人士)的有161人,占總數(shù)的82.14%。在“您了解哪類信息安全技術(shù)和產(chǎn)品”問題的備選答案“防火墻、反病毒軟件、反垃圾郵件、動態(tài)密碼令牌”中,選擇最多的是防火墻,占總數(shù)的83.81%。認為當前數(shù)字檔案信息安全障礙主要有:選擇信息安全人才不夠的有66人,占總數(shù)的33.67%;選擇技術(shù)不過關(guān)的有60人,占總數(shù)的30.61%;選擇普遍缺乏信息安全意識的有44人,占總數(shù)的22.45%。參加了計算機安全知識培訓的有158人,占總數(shù)的80.61%,其中,參加本單位檔案信息安全培訓的有77人,占總數(shù)的39.29%,參加計生委培訓的有85人,占總數(shù)的43.37%,86.53%的人員只接受過一次培訓。
3 關(guān)于我省計生系統(tǒng)數(shù)字檔案安全的建議
通過定量和定性的分析,得出當前計生系統(tǒng)的數(shù)字檔案信息安全存在以下問題:檔案的數(shù)字化水平偏低,多數(shù)人員對數(shù)字檔案信息安全管理的重要性、緊迫性認識不足,認為保障信息安全就是保障數(shù)字檔案信息安全;對數(shù)字檔案信息安全知識了解甚少,認為保障數(shù)字檔案信息安全就是安裝殺毒軟件、設(shè)置防火墻;接受檔案業(yè)務培訓和數(shù)字檔案信息安全教育頻次偏低;行業(yè)性的數(shù)字檔案信息安全制度缺失;缺乏專業(yè)數(shù)字檔案安全管理人才和硬件設(shè)備等問題,與當前數(shù)字檔案信息安全工作發(fā)展有相當大差距,與大量應用計算機工作實際情況極不協(xié)調(diào)。針對以上問題,提出如下建議:
一是加強數(shù)字檔案信息安全意識教育和宣傳。建議在已有的人口數(shù)據(jù)信息平臺的基礎(chǔ)上,利用全員、流動人口、利導、人事、財務等人口信息系統(tǒng)服務基層,同時宣傳檔案和數(shù)字檔案信息安全知識,以期達到良好效果。在實際工作中,加強宣傳和管理力度,將數(shù)字檔案信息安全工作實行工作考核制,納入年度考核和目標考評。
二是培養(yǎng)復合型人才。專業(yè)信息安全管理人才是保障信息安全的最有效措施。對計生部門全體人員根據(jù)對象的業(yè)務需求分層級、有重點、有周期地組織數(shù)字檔案信息安全知識培訓,提高數(shù)字檔案安全意識水平,并保證各層級檔案人員接受培訓的頻次。如通過上級對下級的業(yè)務監(jiān)督指導或參加相關(guān)的數(shù)字檔案信息安全培訓、組建QQ業(yè)務群、制作數(shù)字檔案整理流程教學光盤、電子版制度匯編及業(yè)務手冊等手段,實行多渠道、多層次、多類型的方法培養(yǎng)人才,提高隊伍的整體數(shù)字檔案信息安全業(yè)務素質(zhì)。
三是建立健全數(shù)字檔案信息安全規(guī)章制度。針對調(diào)研中發(fā)現(xiàn)的缺乏人口計生數(shù)字檔案信息安全標準規(guī)范體系問題,今后,應著重建立管理制度:首先是實行數(shù)字檔案信息安全管理崗位責任制,做到分工明確、層層負責,確保網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)的安全,讓參與數(shù)字檔案信息安全保障的所有人員都能夠按照確定的要求去行動。其次是建立符合實際的數(shù)字檔案信息安全管理制度。根據(jù)數(shù)字檔案業(yè)務實際,對數(shù)字檔案信息化管理的軟件、操作系統(tǒng)、數(shù)據(jù)的維護、防災和恢復建立相關(guān)制度,制定應急處置預案。定期開展應急演練,提高整體數(shù)字檔案信息安全防范水平。最后是業(yè)務工作制度化,對新發(fā)現(xiàn)的問題,如人口科技檔案、免費計生項目電子檔案的歸檔范圍及整理方式等制定相應的管理規(guī)范,及時統(tǒng)一歸檔,為科技業(yè)務工作提供高質(zhì)量的數(shù)據(jù)支持。
四是項目帶動,加快數(shù)字檔案信息硬件設(shè)施的建設(shè)。數(shù)字檔案信息安全工作包括人財物投入、軟硬件的集成,需要資金、技術(shù)、政策等各方面的支持,通過計劃生育科技服務項目帶動數(shù)字檔案信息安全工作是很好的一個途徑,爭取把數(shù)字檔案信息安全建設(shè)納入信息化建設(shè)總體規(guī)劃中,從項目獲取數(shù)字檔案信息安全建設(shè)的專項資金支持。例如,我院的孕前優(yōu)生項目數(shù)據(jù)庫的建設(shè),不僅為項目提供了所需的軟硬件設(shè)施,也推動了單位的數(shù)字檔案信息安全網(wǎng)絡(luò)建設(shè)。
計劃生育系統(tǒng)形成的檔案,含有大量民生信息,與改善民生、維護廣大人民群眾的合法權(quán)益息息相關(guān),數(shù)字檔案信息安全顯得尤為重要。由于此次調(diào)研樣本量有限,難免使所得結(jié)論存在一定的局限性。期望此次調(diào)研對計生系統(tǒng)不同層級的部門數(shù)字檔案信息安全工作所作的客觀描述,能為推進和改善計生數(shù)字檔案安全工作提供參考。
篇3
縣經(jīng)科局:
根據(jù)你局《通知》(鎮(zhèn)經(jīng)科通〔2011〕9號)和《昭通市工業(yè)和信息委員會關(guān)于報送2011年度下半年政府信息系統(tǒng)安全檢查自查報告和開展抽查工作的通知》(昭工信信推〔2011〕279號)文件精神。我局對信息系統(tǒng)安全情況進行了自查,現(xiàn)將自查情況匯報如下:
一、信息安全總體情況
2011年我局信息系統(tǒng)安全工作與2010年相比,有了一些改進。在安全管理、落實解決方案方面加大了力度,確保在系統(tǒng)升級項目完成之前,現(xiàn)有的系統(tǒng)能夠保持良好的運行狀態(tài)。
二、2011年信息安全主要工作情況
(一)信息安全組織管理
1、成立了安全小組。明確了信息安全的主管領(lǐng)導和具體負責的管護人員,安全小組為管理機構(gòu)。(1)制定了2011年信息安全工作方案。隨著系統(tǒng)升級項目的進行,接處警系統(tǒng)信息的安全是重點考慮的問題之一。(2)進一步制定和完善了信息安全方面的制度。(3)不定期進行安全檢查工作。
2、有指定的信息安全員,負責維護本單位網(wǎng)絡(luò)安全,指導協(xié)調(diào)相關(guān)工作。
(二)日常信息安全管理
1、人員管理情況。(1)重要崗位指定保密員并簽訂了保密協(xié)議;各信息專員對重要文件和信息資源要做到及時備份。(2)人員離崗離職需要通過各部門審核,持有單位信息、帳戶密碼的,需交接清楚,單位配備的專用存儲設(shè)備必須回收,人員離職后,信息安全員必須修改相關(guān)計算機設(shè)備的帳戶、密碼。(3)外部人員訪問機房必須登記,由相關(guān)部門人員監(jiān)督,帶出設(shè)備需要相關(guān)部門簽章。(4)違反制度規(guī)定造成信息安全事件的,視情節(jié)輕重予以相應處罰。
2、資產(chǎn)管理情況。(1)每個部門指定一個資產(chǎn)管理人員,單位設(shè)定固定資產(chǎn)管理員。(2)計算機及相關(guān)設(shè)備送修需報固定資產(chǎn)管理員,報廢銷毀需要做好登記。
3、各辦公用計算機均已安裝殺毒軟件,嚴禁使用不可靠、不知名的辦公軟件。涉密計算機專人專用,用戶名和密碼專人持有。
4、今年年初相關(guān)股室已將信息安全經(jīng)費納入年度預算。
(三)信息安全防護管理
1、每個部門設(shè)置不同的網(wǎng)段。相關(guān)科室定期檢查服務器運行情況,防病毒是否正常,及時排查防火墻等防護設(shè)備的故障。
2、門戶網(wǎng)站的信息嚴格按照審核程序執(zhí)行,防止敏感信息泄露,上傳工作由局辦公室專門負責。電子郵箱由專人管理,定期更新用戶口令。
3、涉密和非涉密計算機物理隔離,分類明確。專用移動存儲設(shè)備需登記,使用前必須先進行殺毒檢查,存儲設(shè)備報廢需使用有效的工具進行銷毀。
(四)信息安全應急管理
1、制定了應急響應預案。當網(wǎng)絡(luò)、設(shè)備在運行中發(fā)生重大故障時,須報告相關(guān)領(lǐng)導。發(fā)現(xiàn)可疑攻擊,及時追查其網(wǎng)絡(luò)地址,并阻斷。一旦發(fā)現(xiàn)有計算機中病毒,及時將其斷網(wǎng),并殺毒。
2、根據(jù)需要設(shè)置了備份服務器,以應對突發(fā)事件。
(五)信息安全檢查工作
1、上一年度存在的問題主要是接處警數(shù)據(jù)拷貝安全性,今年配置了兩臺計算機終端專門用于處警日常查詢數(shù)據(jù)和拷貝文件,避免接處警計算機使用外部存儲設(shè)備。
2、部分在用設(shè)備為我局建設(shè)初期購置,存在設(shè)備陳舊、故障率高的問題,應加大對設(shè)備進行維護、保養(yǎng)的力度,提高防范意識。
三、檢查發(fā)現(xiàn)中發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進行整改。
1、安全意識不夠。要繼續(xù)加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設(shè)備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點,要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
4、工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
四、對信息安全工作的意見和建議
信息系統(tǒng)安全教育培訓有待重視。由于我局不具備很專業(yè)的信息系統(tǒng)安全工作人員,對信息系統(tǒng)安全工作一知半解,希望相關(guān)部門能加強這方面的業(yè)務培訓工作。
篇4
政府信息保密工作自查報告范文(一)
根據(jù)清遠市府辦《關(guān)于開展政府信息公開保密審查自查工作進行檢查的通知》要求,我市高度重視,組織有關(guān)部門對我市政府信息公開保密審查工作進行了全面的自查,未發(fā)現(xiàn)泄密內(nèi)容和不宜公開的政務信息?,F(xiàn)將我市開展政府信息公開保密審查工作的情況報告如下:
一、建立健全保密組織和保密制度
我市一直以來十分重視政府信息公開保密審查工作,把政府信息公開保密審查工作作為一項重要工作常抓不懈。一是健全組織機構(gòu),確保領(lǐng)導到位。20xx年4月,由于市委保密委員會部分成員的工作變動,我市對市委保密委員會成員作了相應調(diào)整,明確了保密工作的領(lǐng)導機構(gòu)和人員,由市委副書記擔任市委保密委員會主任,市委常委、常務副市長、市政府辦公室主任、市委辦公室副主任擔任副主任,成員由市人大、市紀委、市委組織部等重要部門領(lǐng)導組成,形成主要領(lǐng)導親自抓,分管領(lǐng)導直接抓,專職人員具體抓的良好格局,為開展信息化建設(shè)工作奠定了堅實的組織基礎(chǔ)。二是建立健全各項保密工作制度,確保制度到位。我市嚴格按照《政府信息公開條例》的要求,根據(jù)《中華人民共和國保守國家秘密法》、《中華人民共和國政府信息公開條例》、《廣東省政府信息公開保密審查辦法》及有關(guān)法律法規(guī),出臺了《關(guān)于落實連州市人民政府公眾信息網(wǎng)建設(shè)和政府信息公開工作責任的通知》、《連州市人民政府公眾信息網(wǎng)網(wǎng)站建設(shè)和管理規(guī)則》、《連州市涉密計算機及其網(wǎng)絡(luò)保密管理規(guī)定》等文件,做到以制度管人,按程序辦事,確保政府信息公開保密審查工作順利開展。
二、積極開展政府信息公開保密審查宣傳教育
一是組織有關(guān)人員參加有關(guān)部門舉辦的各種學習培訓,增強保密能力和意識。二是深入開展保密法制宣傳,充分利用市廣播電視臺、《連州報》等媒體以及參觀保密法法制宣傳展覽等形式,采取多渠道加強對領(lǐng)導干部、重點涉密人員和保密干部的保密法制宣傳意識,通過學習教育增強機關(guān)干部的保密意識,提高業(yè)務能力。三是積極開展保密知識競賽。去年11月,我市按照清遠市保密局的工作要求,積極組織全市各鎮(zhèn)(鄉(xiāng))及市直副科以上單位開展新《保密法》知識競賽,共發(fā)放500多份競賽試題,回收500多份,有效地擴大了新《保密法》學習宣傳的覆蓋面和影響力。
三、認真開展政府信息公開保密審查專項檢查
我市積極開展對全市政府信息公開保密審查的檢查工作。去年5月,我市對市紀委、市委辦、市府辦、市檢察院、市法院和市政法委等7個重點部門進行了涉密載體清理情況檢查;去年11月中旬,我市對有關(guān)單位的信息安全保密情況進行抽查,對抽查中發(fā)現(xiàn)的如部分涉密計算機交叉使用U盤和部分單位上互聯(lián)網(wǎng)的計算機存儲涉密文件等存在問題立即要求整改。本月中旬,對我市政府信息公開保密審查工作進行自查,檢查中發(fā)現(xiàn)全市各機關(guān)單位門戶網(wǎng)站均能貫徹落實《廣東省政府信息公開保密審查辦法》的規(guī)定,按照誰公開、誰審查、誰負責的原則,嚴格執(zhí)行信息保密審查制度,建立健全信息公開保密審查制度,對在網(wǎng)站的文件資料進行嚴格審查,落實審查責任,切實做好門戶網(wǎng)站信息的保密審查工作。到目前為止,我市沒有出現(xiàn)門戶網(wǎng)站上違規(guī)涉密文件資料,不存在網(wǎng)絡(luò)泄密事件,杜絕了泄密事件發(fā)生。
四、存在問題和今后工作措施
(一)不斷加大保密工作的教育力度。在檢查過程中,發(fā)現(xiàn)有個別干部保密意識有待進一步加強,今后要繼續(xù)開展對保密工作人員的業(yè)務培訓,提高保密工作人員干部的素質(zhì),增強保密意識,提高做好保密工作的主動性和自覺性,進一步完善相應的規(guī)章制度,切實加強和重視網(wǎng)上信息的保密管理,確保信息公開審查到位。
(二)以監(jiān)督檢查為手段,堵塞管理漏洞。為了確保保密審查管理工作各項規(guī)章制度的落實,堵塞管理漏洞,今后需對信息工作進行定期檢查。
政府信息保密工作自查報告范文(二)
為進一步加強政府信息保密審查工作,根據(jù)都辦發(fā)[20xx]18號文件精神,我會嚴格按照文件要求,結(jié)合殘聯(lián)實際,及時查找問題,采取有效措施,確何政府信息公開保密審查工作取得實效.
一、 領(lǐng)導重視、責任落實
保密工作是維護國家和單位安全和利益的工作,做好保密工作是我們的基本職責。我會領(lǐng)導歷來就十分重視保密工作,每年年初就將保密工作納入年度工作計劃,及時成立以理事長為組長,副理事長為副組長,各科室為成員的保密工作領(lǐng)導小組,設(shè)立辦公室,安排專人承辦日常工作。領(lǐng)導班子在做好保密帶頭作用的同時,時時開展保密法規(guī)、政策宣傳,不定期對單位保密工作執(zhí)行情況進行檢查、指導,督促保密工作的落實,推進了保密工作縱深發(fā)展。
二、加強學習、增強認識
今年年初市殘聯(lián)組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國信息公開條例》等保密法律法規(guī),對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領(lǐng)導,切實落實保密工作責任制,保守黨和國家秘密,單位及時制定了《保密工作管理制度》、《送閱、傳閱文件保密管理守則》、《計算機網(wǎng)絡(luò)安全保密制度》、《計算機崗位保密工作職責》、《信息公開審查制度》等一系列管理機制,逗硬落實管理措施,規(guī)范工作流程,提高了涉密載體和計算機信息系統(tǒng)保密管理的水平和技術(shù)防護能力。全年無失密、泄密事件發(fā)生。
三、嚴格管理、措施到位
我單位涉密工作不多,但領(lǐng)導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領(lǐng)導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發(fā)文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環(huán)節(jié)和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網(wǎng)脫離的裸機工作方式運作,并設(shè)置了必要的身份認證,配置了泄密干擾器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設(shè)置等措施,有效防范了網(wǎng)絡(luò)泄密、失密事件。在政府信息公開工作方面,我單位成立了信息公開審查領(lǐng)導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發(fā)生。
政府信息保密工作自查報告范文(三)
根據(jù)屯溪區(qū)人民政府辦公室《關(guān)于進一步做好政府信息公開保密審查工作的通知》(屯政辦秘〔20xx〕33號)文件要求,我局在做好政府信息公開保密審查工作的基礎(chǔ)上,按照文件要求,結(jié)合工作實際,對開展政府信息公開保密審查工作進行了認真自查,未發(fā)現(xiàn)泄密內(nèi)容和不宜公開的政府信息,現(xiàn)將自查情況簡要報告如下:
一、領(lǐng)導重視,責任落實。我局領(lǐng)導高度重視保密工作,始終堅持把保密工作擺上重要議事日程,納入目標責任制管理內(nèi)容,納入本部門工作整體規(guī)劃,同部署、同檢查、同總結(jié)、同考核。成立了保密領(lǐng)導小組,帶頭落實領(lǐng)導干部保密工作責任制,自覺執(zhí)行和遵守保密工作方針政策和法規(guī)、規(guī)章,對年度內(nèi)單位保密工作及時作出批示、提出要求。并明確了一名分管領(lǐng)導全面負責政府信息公開保密審查,并確定由紀檢室具體負責對全局政府信息公開保密審查工作的指導和監(jiān)督。
二、健全制度,強化教育。一是進一步修改完善《屯溪區(qū)財政局信息公開保密審查制度》、《屯溪區(qū)財政局財政信息公開制度》,對保密職責、保密范圍、保密措施做出具體規(guī)定,將制定的制度落實到每個崗位和個人,從制度上保證保密工作務實高效。二是有重點地開展對保密干部、涉密人員、和全體干部職工的保密教育,將學習《保密法》作為創(chuàng)建學習型機關(guān)活動的重要學習內(nèi)容,按要求上報總結(jié)材料,定期組織保密兼職人員開展保密業(yè)務知識的學習,進一步提高了保密業(yè)務管理和業(yè)務指導能力。三是堅持及時組織全體干部職工學習保密工作有關(guān)會議、文件精神,不斷強化保密意識。
三、措施到位,嚴格管理。加強對涉密信息傳輸保密管理和涉密載體保密管理。一是加強三密文件資料的管理。對三密文件實行專人管理、專人負責,責任到人,無有丟失文件現(xiàn)象。二是建立健全財政信息上報審核制度,嚴格遵守了誰公開、誰審查、誰審查、誰負責和先審查、后公開的原則,明確了政府信息的收集、整理、編輯、審核、、更新過程中每個人員的具體責任。政府信息在公開前,經(jīng)分管領(lǐng)導保密審查批準后才進行公開。對單位信息設(shè)有專人報送,嚴格網(wǎng)上保密報送制度,采取了有效的防范措施,確保了單位信息工作的萬無一失。三是提高計算機保密維護。我局共有計算機五十余臺,其中涉密計算機7臺,互聯(lián)網(wǎng)的計算機與局域網(wǎng)物理隔離,上互聯(lián)網(wǎng)的計算機無涉密信息資料。
篇5
尊敬的各位領(lǐng)導、同事:
緊張而有序的2016年即將度過,一年來,在領(lǐng)導、同事的關(guān)心和幫助下,本人能夠按照要求較好的完成本職工作和領(lǐng)導交辦的各項工作任務?,F(xiàn)將一年來我的工作情況簡要總結(jié)如下:
一、主要工作概述
1.運維方面
對省內(nèi)人員異動后的歸屬機構(gòu)、OA、郵件、RTX、BAS等系統(tǒng)權(quán)限、歸屬的變更調(diào)整,并對長期不使用及離司人員的相關(guān)權(quán)限進行清理,保證信息安全。
繼續(xù)執(zhí)行綜合治理“出單慢”長效機制工作方案,配合總公司對16年出單員滿意度進行調(diào)研,將綜合治理“出單慢”形成常態(tài),提升出單時效。
完成全省雙核集中考試、國壽E學系統(tǒng)集中考試的技術(shù)支持工作,全年共支持集中考試五次,累計考試人數(shù)達400余人次。
全年共配置SSL VPN帳號100余個、BAS帳號60余個、注冊郵箱80余個、RTX帳號120余個,支持全省密碼重置及硬件特征碼清理工作500余次。
2.硬件網(wǎng)絡(luò)方面
全年共支持視頻會議450余場,均順利召開,無意外情況發(fā)生,其中總公司視頻會議280余場,省分公司視頻會議170余場。
全年共采購集采IT設(shè)備12次,累計金額163萬元,預算達成率94%,為來年IT預算達成打下良好基礎(chǔ)。
對省分公司所有辦公電腦進行桌面維護,并對全省基礎(chǔ)桌面環(huán)境維護提供技術(shù)支持,保證桌面環(huán)境運行順暢。
更新了一線老舊設(shè)備(更新08年、09年一線柜面設(shè)備),以新設(shè)備向一線傾斜為原則,保證一線工作效率,提升出單時效。
改造升級現(xiàn)有網(wǎng)絡(luò),提升線路的接入帶寬,優(yōu)化配置了網(wǎng)絡(luò)管理策略,為業(yè)務發(fā)展做好基礎(chǔ)保障。隨著業(yè)務的快速增長,有計劃升級省公司匯聚網(wǎng)絡(luò)帶寬+地市+區(qū)縣互聯(lián)帶寬。
支持新籌建公司、職場搬遷的基礎(chǔ)設(shè)施建設(shè),幫助做好職場裝修過程中強弱電綜合布線、網(wǎng)絡(luò)搭建、設(shè)備采購配置;幫助基層新遷職場裝修前的圖紙審核、材料把驗、綜合布線工作以及施工中的現(xiàn)場指導,最重的是做好搬遷前的應急預案,杜絕搬遷過程中的停機、停業(yè)情況的出現(xiàn)。
參與總部“云助理應用建設(shè)組”,進一步統(tǒng)籌規(guī)劃、整合資源,積極推動建立總分聯(lián)動的移動應用建設(shè)。
應對省使用正版軟件工作領(lǐng)導小組辦公室關(guān)于對金融企業(yè)軟件正版化工作進行檢查,在全省范圍內(nèi)做好盜版軟件的清理、自查工作。
完成“兩兩”檢查IT條線工作自查報告并整改落實。
按照公安機關(guān)信息安全檢查整改要求,分公司接入等保三級系統(tǒng)的網(wǎng)絡(luò)設(shè)備也為重要設(shè)備,完成雙因素認證方式登錄工作。
總公司客戶服務部聯(lián)合信息技術(shù)部于9月21開展了電話中心災備演練,對演練中發(fā)現(xiàn)我公司電話中心存在的問題進行整改。
根據(jù)《關(guān)于啟動2017年度IT需求征集和IT投入計劃編制工作的通知》完成IT條線2017年IT預算費用編制上報工作。
完成基于大數(shù)據(jù)技術(shù)的實時業(yè)務看板項目——大屏實時系統(tǒng)的安裝調(diào)試工作。
分公司集中考試設(shè)備擴容、壓力測試。
根據(jù)《IT設(shè)備管理辦法》完成全省IT入賬、設(shè)備調(diào)整、帳實核對、數(shù)據(jù)上報工作。
完成終端安全管理系統(tǒng)上線前的網(wǎng)絡(luò)配置、測試工作。
按照總公司統(tǒng)一工作部署,對全省收費版Adobe編輯軟件進行清理,閱讀軟件可繼續(xù)使用。
支持全省三、四級機構(gòu)非現(xiàn)場監(jiān)控正常運行,對安裝、調(diào)試、配置、錄像調(diào)取等后期維護提供技術(shù)支持。
二、存在的不足和差距
一年來,通過對自己認真的反省,真切的感覺到自己與公司領(lǐng)導的要求、與部門工作的目標還存在很大的差距,有很多需要改進和提高的地方。
1.IT工作要求有規(guī)范化的流程,對問題的出現(xiàn)進行定位、再現(xiàn)、上報、跟蹤、解決。由于自己思想、意識不到位,有些事情做的不夠完整,時效性不強,具體問題把握的也不夠準確。
2.在工作中的主動積極性不夠,與部門之間協(xié)商、配合主動性不足,勢必會造成IT工作的事先介入力度不大,被動服務和實效性也存在問題。
3.工作能力和綜合素質(zhì)有待提升。對于領(lǐng)導安排的工作,缺乏主動研究思考和科學規(guī)劃,工作思路不寬,缺乏創(chuàng)新。
三、2017年工作打算
1.貫徹落實總公司關(guān)于2017年信息技術(shù)工作思路,以文件精神為指導思想,腳踏實地,積極主動,做好本職工作。
2.做好硬件網(wǎng)絡(luò)基礎(chǔ)運維工作。努力做到及時發(fā)現(xiàn)問題、定位問題、解決問題、后續(xù)跟蹤的流程,增強運維的時效性和針對性。
3.按照總公司17年工作安排,推進云桌面盡快實施落地,不僅大幅提升基礎(chǔ)環(huán)境運行質(zhì)量,更能夠保證信息安全。
4.按照總公司統(tǒng)一部署安排,改造現(xiàn)有視頻會議系統(tǒng),計劃完成總-省-地市1080p高清視頻;地市-區(qū)縣720p標清視頻。
5.支持新籌建公司的基礎(chǔ)設(shè)施建設(shè),幫助做好職場裝修過程中強弱電綜合布線、網(wǎng)絡(luò)搭建、設(shè)備采購配置;幫助基層新遷職場裝修前的圖紙審核、材料把驗、綜合布線工作以及施工中的現(xiàn)場指導,最重的是做好搬遷前的應急預案,杜絕搬遷過程中停機、停業(yè)情況的出現(xiàn)。
6.努力學習新知識,以適應信息技術(shù)的高速發(fā)展,多向領(lǐng)導和同事學習,提升自身綜合素養(yǎng)和工作能力。
7.與業(yè)務發(fā)展部門密切合作,了解需求,保證業(yè)務順利開展。
篇6
2017保密自查自評報告模板【一】 根據(jù)市委保密委員會辦公室《關(guān)于進一步做好機關(guān)、單位保密自查自評工作的通知》要求,我鎮(zhèn)按照《機關(guān)、單位保密自查自評工作規(guī)則(試行)》內(nèi)容,認真開展自查工作。現(xiàn)將我鎮(zhèn)保密工作自查情況報告如下:
一、制度建設(shè)情況
參照《中華人民共和國保守國家秘密法》和《中華人民共和國保守國家秘密實施辦法》,在年初進一步完善了我鎮(zhèn)的《磚路鎮(zhèn)鎮(zhèn)保密工作制度》、《檔案工作保密制度》、《涉密文件管理制度》、《涉密人員管理制度》、《上網(wǎng)信息保密審查審批制度》,對保密的措施、計算機信息系統(tǒng)和通信辦公自動化設(shè)備保密管理、保密工作人員崗位職責等都做了具體的規(guī)定,增強了制度的可操作性。
二、涉密人員和涉密載體管理情況
抓好全鎮(zhèn)干部的保密宣傳教育。領(lǐng)導班子成員帶頭學習保密知識、帶頭遵守保密制度,并組織機關(guān)干部學習《保密法》、《保密知識讀本》等相關(guān)的法律法規(guī)和中央、省、市有關(guān)保密工作的重要精神。通過認真學習,不斷加深干部職工對保密知識的認識和掌握,有效增強了全體干部職工的保密意識,帶動了保密宣傳教育的開展。
重點加強保密工作人員的保密管理和教育。我鎮(zhèn)堅持黨政辦公室為保密工作的具體承辦部門,在日常工作中,對辦公室專職保密人員認真培訓、嚴加教育,每年年初簽訂保密承諾書,積極訂閱保密學習材料,及時學習最新、最科學的保密知識和保密技能,提高保密工作水平。
涉密計算機、涉密優(yōu)盤已張貼涉密標識;涉密計算機、涉密優(yōu)盤管理已落實責任人員為鎮(zhèn)黨政辦主任;單位涉密移動存儲介質(zhì)登記并有編號、密級標識等,其外出攜帶有審批記錄,未在涉密與非涉密計算機之間交叉使用移動存儲介質(zhì),非涉密移動存儲介質(zhì)未存儲、處理涉密信息。
三、涉密網(wǎng)絡(luò)和非涉密網(wǎng)絡(luò)管理
我鎮(zhèn)進一步規(guī)范了涉密網(wǎng)絡(luò)和非涉密網(wǎng)絡(luò)計算機的管理,對計算機網(wǎng)絡(luò)系統(tǒng)嚴格執(zhí)行國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》和《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,做到計算機信息系統(tǒng)涉密管理由專人負責。
我鎮(zhèn)涉密計算機無違規(guī)接入互聯(lián)網(wǎng)記錄;我鎮(zhèn)涉密計算機已安裝殺毒軟件,并且及時做好更新升級;我單位的非涉密網(wǎng)絡(luò)未存儲處理傳輸國家秘密,未使用涉密移動存儲介質(zhì),未在涉密場所中連接互聯(lián)網(wǎng)的終端上安裝、使用音視頻輸入設(shè)備及無線收發(fā)裝置,未在網(wǎng)站、論壇等社交媒體國家秘密,未使用電子郵箱等辦理涉密業(yè)務,未使用網(wǎng)盤等互聯(lián)網(wǎng)存儲服務存儲國家秘密,未在互聯(lián)網(wǎng)等網(wǎng)絡(luò)傳媒的制作和播放中涉及國家秘密,未在連接互聯(lián)網(wǎng)的智能設(shè)備上存儲處理國家秘密。
四、涉密文件存放和信息審查
涉密文件存儲保管設(shè)有配備電子密碼文件保險柜;涉密文件登記規(guī)范,有詳細的流轉(zhuǎn)記錄;對廢棄文件、文檔的保管、銷毀工作嚴格執(zhí)行相關(guān)保密規(guī)定。
我單位的非涉密網(wǎng)絡(luò)建立了信息保密審查制度,堅持一事一審、全面審查,指定了工作機構(gòu)負責互聯(lián)網(wǎng)信息保密檢查,互聯(lián)網(wǎng)接入終端標注了禁止處理涉密信息的標志。在保密工作信息報送上,我鎮(zhèn)嚴格按照市委保密委員會辦公室的要求將保密的各項工作及開展情況及時上報,根據(jù)工作安排報送我鎮(zhèn)開展的重大保密工作活動信息和重大的安全保密設(shè)施建設(shè)情況。
我鎮(zhèn)對保密工作在人力、物力、財力方面均做了大量的工作,雖然取得了一定的成績,但還存在一些不足,如在思想認識上還有待于進一步提高,具體的制度落實還有待于進一步嚴格規(guī)范等。我鎮(zhèn)將繼續(xù)完善保密工作職能,加大工作力度,深入開展保密法規(guī)的學習和宣傳,不斷完善保密制度和措施,狠抓制度落實,確保我鎮(zhèn)保密工作萬無一失。
2017保密自查自評報告模板【二】 黑河市編委辦始終將保密工作作為重要工作日程,組織學習有關(guān)文件精神,充分認識做好保密自查自評工作的重要意義,將《機關(guān)、單位保密自查自評工作規(guī)則(試行)》納入保密教育的學習內(nèi)容,明確具體要求,形成誰主管,誰負責的工作機制,確保保密自查自評工作積極有效開展。
一、狠抓保密責任落實。
以涉密人員、涉密載體、涉密計算機保密管理為重點,不斷加強保密工作領(lǐng)導,強化保密管理,加強督促檢查,狠抓各項保密措施和保密責任制的落實。按照《規(guī)則》要求,進行全面自查,結(jié)合本單位工作實際,認真填寫《機關(guān)、單位保密自查自評標準》并進行打分,共涉及自查內(nèi)容項、實有項目32小項,考評結(jié)果符合要求。簽訂涉密設(shè)備安全使用管理責任書。自我市機構(gòu)編制網(wǎng)絡(luò)平臺與黨委機要內(nèi)網(wǎng)建立連接并投入使用起,為做好涉密設(shè)備使用和管理,防止失泄密,我辦嚴格按照《黑龍江省黨委系統(tǒng)電子政務內(nèi)網(wǎng)普通密碼使用管理辦法(試行)》內(nèi)容執(zhí)行,堅持誰使用、誰負責的原則,各科室所有涉密設(shè)備使用人員按職務和使用頻率分別確定第一責任人、第二責任人、第三責任人,簽訂了涉密設(shè)備安全使用管理責任書,所有責任人嚴格遵守涉密設(shè)備管理要求,做到了管理科學規(guī)范。
二、建立機構(gòu)編制專網(wǎng)管理制度。
為提高機構(gòu)編制網(wǎng)絡(luò)平臺使用人員的安全保密意識,加強平臺操作規(guī)范性和安全性,黑河市編委辦特制定了《黑河市機構(gòu)編制專網(wǎng)管理制度》,嚴格規(guī)范我辦全體職工及聯(lián)動部門平臺操作人員,要求平臺操作人員不得將登錄口令及密碼通過任何形式告知他人,每臺接入專網(wǎng)的帶有存儲、記憶功能的設(shè)備均視為涉密設(shè)備,禁止私自將已經(jīng)接入過專網(wǎng)的涉密設(shè)備改作它用等,嚴格要求,加強督促檢查。
三、建立長效機制,形成工作常態(tài)化。
黑河市編委辦十分重視保密工作的督促檢查,建立健全保密自查自評工作長效機制,采取自查與抽查相結(jié)合、常規(guī)檢查與重點檢查相結(jié)合、定期檢查與突擊檢查相結(jié)合的方式,及時發(fā)現(xiàn)保密工作中存在的泄密隱患,進一步強化保密自查自評結(jié)果的激勵導向功能,狠抓責任制的落實,制定保密措施,加強保密教育,提高全體職工的保密責任主體意識,提升自我檢查自我整改的積極性和主動性,最終達到以查促管、以查促改的效果。
2017保密自查自評報告模板【三】 根據(jù)政和縣國家保密局《關(guān)于印發(fā)政和縣保密自查自評督查工作方案的通知》(政?!?017〕2號)精神,我局結(jié)合實際,認真組織開展了本系統(tǒng)保密自查自評工作,現(xiàn)將工作情況報告如下:
一、保密工作組織、隊伍和制度建設(shè)情況
(一)組織建設(shè)情況。為落實保密工作目標管理責任制,確保保密工作取得實效,我局成立了由局長任組長,分管副局長任副組長,各股室、單位負責人為成員的保密工作領(lǐng)導小組,由辦公室負責日常工作。我局堅持保密工作誰主管、誰負責原則,通過明確職責范圍、層層傳導壓力,將保密工作要求落實到每一個崗位、每一名干部職工,把保密工作同人社業(yè)務緊密結(jié)合,同部署、同要求、同檢查。
(二)隊伍建設(shè)情況。為保障日常保密工作的順利開展,專設(shè)2名保密工作人員,負責日常檢查、聯(lián)絡(luò)等工作。抓好全體干部職工的保密宣傳教育,多形式組織學習保密法律法規(guī)及上級部門保密工作重要精神,不斷加深干部職工對保密知識的認識和運用,有效增強了干部職工的保密意識。
(三)制度建設(shè)情況。結(jié)合人社工作實際,制定出臺了《政和縣人社局保密管理制度》、《政和縣人社局政府信息公開保密審查制度》等,使各項保密工作有章可循、有據(jù)可依。始終把保密工作納入機關(guān)建設(shè)重要任務,同效能評比、年度考核及各項評先評優(yōu)掛鉤,對保密工作不到位的單位、個人進行通報批評,并嚴肅問責,形成了嚴密的保密工作制度。
二、計算機安全管理情況
(一)分類管理。對涉密計算機和上網(wǎng)計算機進行分類管理,嚴格執(zhí)行計算機信息系統(tǒng)保密暫行規(guī)定,指定每臺計算機的使用人即為負責人、管理人。對工資數(shù)據(jù)庫、國庫系統(tǒng)等重要平臺使用專門電腦隔網(wǎng)運作,數(shù)據(jù)錄入、取用嚴格按照逐級審批制度,確保涉密數(shù)據(jù)安全。認真執(zhí)行了涉密介質(zhì)不得在非涉密計算機上連接的保密規(guī)定,嚴禁在非涉密計算機上存儲、處理涉密信息。
(二)定期維護。局保密工作領(lǐng)導小組定期巡檢涉密及上網(wǎng)計算機使用情況,嚴禁涉密計算機聯(lián)網(wǎng)運作,對上網(wǎng)計算機要求定期查殺病毒、更新軟件,確保符合使用管理規(guī)定。上網(wǎng)計算機、涉密計算機的修理、維護、淘汰等均嚴格執(zhí)行保密制度,并按要求設(shè)置了開機口令。
三、文件制作、公開及檔案管理情況
熱門標簽
信息報送 信息安全論文 信息技術(shù)論文 信息技術(shù)教育論文 信息化建設(shè)論文 信息素養(yǎng)論文 信息化管理論文 信息技術(shù)教學論文 信息管理論文 信息時代 藥學衛(wèi)生論文 藥學論文 臨床藥學論文 統(tǒng)計論文