網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告_第1頁
網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告_第2頁
網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告_第3頁
網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告_第4頁
網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告_第5頁
已閱讀5頁,還剩2頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、網(wǎng)站網(wǎng)絡(luò)安全自查報(bào)告如果某個(gè)系統(tǒng)不向外界提供任何服務(wù) (斷開) ,外界是不可能構(gòu) 成安全威脅的。但是,企業(yè)接入國際互連網(wǎng)絡(luò),提供網(wǎng)上商店和電子 商務(wù)等服務(wù),等于將一個(gè)內(nèi)部封閉的網(wǎng)絡(luò)建成了一個(gè)開放的網(wǎng)絡(luò)環(huán)境, 各種安全包括系統(tǒng)級的安全問題也隨之產(chǎn)生。 下面是為大家提供的關(guān) 于網(wǎng)站網(wǎng)絡(luò)安全的自查報(bào)告,內(nèi)容如下:根據(jù) xxx5 年聯(lián)合開展網(wǎng)絡(luò)信息安全和保密檢查工作方案精神, 我局高度重視,及時(shí)部署, 對照做好網(wǎng)絡(luò)信息安全工作的要求,認(rèn)真 開展自查工作,現(xiàn)將自查情況報(bào)告如下:一、自查情況( 一) 加強(qiáng)領(lǐng)導(dǎo)、健全機(jī)制。近年來,我局把做好網(wǎng)絡(luò)信息安全 管理工作作為一項(xiàng)重要任務(wù),按照“誰主管誰負(fù)責(zé)、誰使用誰

2、負(fù)責(zé)、 誰運(yùn)行誰負(fù)責(zé)”的原則,建立健全了網(wǎng)絡(luò)信息安全責(zé)任制。成立了網(wǎng) 絡(luò)信息安全管理工作領(lǐng)導(dǎo)小組, 具體負(fù)責(zé)組織和實(shí)施全局網(wǎng)絡(luò)信息安 全管理和保密審查工作, 對通過網(wǎng)絡(luò)發(fā)布的政府信息是否涉密進(jìn)行嚴(yán) 格把關(guān)。目前,我局已形成了主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)直接抓,專 職人員具體抓, 機(jī)關(guān)各科室、 直屬各單位各負(fù)其職并全力配合的工作 機(jī)制,確保網(wǎng)絡(luò)信息安全和保密審查工作落到實(shí)處。 并進(jìn)一步做好網(wǎng) 絡(luò)和信息安全事件應(yīng)急和通報(bào)工作, 落實(shí)技術(shù)支撐隊(duì)伍, 建立應(yīng)急預(yù) 案處理機(jī)制,提高應(yīng)急響應(yīng)處理能力。( 二 ) 完善制度,規(guī)范管理。為進(jìn)一步規(guī)范網(wǎng)絡(luò)信息安全管理工 作,我局制定了汕尾市商務(wù)局門戶網(wǎng)站管理辦法、

3、汕尾市商務(wù) 局政府信息發(fā)布保密審查制度、 汕尾市商務(wù)局計(jì)算機(jī)信息系統(tǒng)安 全保密管理制度等規(guī)章制度,進(jìn)一步明確有關(guān)保密審查的職責(zé)分工、 審查程序和責(zé)任追究辦法。在通過網(wǎng)絡(luò)公開政府信息前,依照中華 人民共和國保守國家秘密法以及其他法律、法規(guī)和國家有關(guān)規(guī)定, 局辦公室負(fù)責(zé)對擬公開的政府信息的保密性及合法性分別進(jìn)行審查, 確保不發(fā)生泄密事件,做到以制度管人、按程序辦事。( 三) 加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)體系建設(shè)。我局參照國家信息系統(tǒng) 等級保護(hù)或涉密信息系統(tǒng)分級保護(hù)等標(biāo)準(zhǔn)要求, 加強(qiáng)了網(wǎng)絡(luò)層、 應(yīng)用 層、數(shù)據(jù)層安全防護(hù)措施,確保信息系統(tǒng)防泄密、防篡改、防攻擊的 安全策略及軟硬件設(shè)備正常運(yùn)行。一是在市保密局的

4、指導(dǎo)下,涉密計(jì)算機(jī)經(jīng)過了信息系統(tǒng)安全技 術(shù)檢查,并安裝了防火墻,同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在 防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。二是涉密計(jì)算機(jī)信息系統(tǒng)處于物理隔離未接入互聯(lián)網(wǎng),除專人 使用和管理之外, 任何人不得接觸或查看涉密計(jì)算機(jī)信息系統(tǒng)。 禁止 在非涉密計(jì)算機(jī)及信息系統(tǒng)內(nèi)保存或流轉(zhuǎn)任何涉密文件和內(nèi)部敏感 信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計(jì)算機(jī)信息系統(tǒng) 中。涉密計(jì)算機(jī)信息系統(tǒng)配備單獨(dú)的移動存儲介質(zhì), 不使用本局內(nèi)其 他科室的移動存儲介質(zhì), 禁止使用來歷不明或未經(jīng)殺毒的一切移動存 儲介質(zhì)。三是除政務(wù)信息公開場所個(gè)別使用無線路由外,局其他一切硬件設(shè)施均采

5、用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。四是各科室在安裝殺毒軟件時(shí)采用國家主管部門批準(zhǔn)的查毒軟件適時(shí)查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、U盤、 光盤等載體,不訪問非法網(wǎng)站,自覺嚴(yán)格控制和阻斷病毒。在單位外 的 U 盤,不得攜帶到單位內(nèi)使用, 計(jì)算機(jī)在局域網(wǎng)中正常使用多功能 一體機(jī)進(jìn)行打印、掃描等,都是公開的、未涉密的。( 四) 加強(qiáng)門戶網(wǎng)站安全管理工作。首先,加強(qiáng)對門戶網(wǎng)站信息 發(fā)布的審查和監(jiān)控工作。 明確辦公室負(fù)責(zé)網(wǎng)站維護(hù)和技術(shù)支持、 其它 各類應(yīng)用信息系統(tǒng)的監(jiān)控和維護(hù), 并指定專人負(fù)責(zé)網(wǎng)站后臺管理、 網(wǎng) 站信息上傳, 嚴(yán)禁涉密信息泄漏。 嚴(yán)格執(zhí)行政府信息公開保密審查制

6、 度和網(wǎng)絡(luò)信息發(fā)布登記制度, 堅(jiān)持“先審查、 后公開”和“一事一審” 原則,對擬通過網(wǎng)站公開的公文、信息是否涉密進(jìn)行嚴(yán)格把關(guān)。其次,進(jìn)一步提升網(wǎng)站服務(wù)水平。 近年來,我局對門戶網(wǎng)站 “汕 尾招商網(wǎng)”的版式不斷更新優(yōu)化、調(diào)整欄目,及時(shí)轉(zhuǎn)載市委、市政府 重大活動和決策部署信息 ; 及時(shí)反饋本局貫徹落實(shí)上級決策、部署情 況; 及時(shí)發(fā)布商務(wù)運(yùn)行情況、工作動態(tài),為全市商務(wù)工作提供信息保 障。 xxx5 年又在“辦事大廳”欄目開設(shè)了辦事指南、資料下載、表 格下載等功能,主要針對外經(jīng)貿(mào)主要業(yè)務(wù)工作進(jìn)行在線服務(wù) ; 在“汕 尾招商”欄目,增添投資環(huán)境宣傳圖片, 并與“汕尾招商信息云平臺” 系統(tǒng)進(jìn)行超鏈接, 圖

7、文并茂地宣傳汕尾投資環(huán)境, 進(jìn)一步擴(kuò)大宣傳推 介層面。目前,“汕尾招商網(wǎng)”已成為我市集宣傳推介、投資引導(dǎo)、 政策咨詢、項(xiàng)目進(jìn)度、經(jīng)濟(jì)運(yùn)行于一體的網(wǎng)絡(luò)信息平臺。二、存在問題( 一) 規(guī)章制度體系初步建立,但還不夠完善,信息系統(tǒng)安全體 系未能全方位覆蓋,工作機(jī)制有待進(jìn)一步完善。( 二) 個(gè)別干部職工網(wǎng)絡(luò)信息安全意識不強(qiáng),缺乏主動性和自覺 性。( 三) 網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,遇到惡意攻擊、計(jì)算機(jī) 病毒侵襲等突發(fā)事件處理能力不夠, 信息系統(tǒng)安全方面投入的力量有 限。三、整改措施( 一) 完善規(guī)章制度,繼續(xù)檢查各個(gè)環(huán)節(jié)安全策略與安全制度, 對其中不完善部分進(jìn)行重新修訂與修改, 并不定期對安全制度

8、執(zhí)行情 況進(jìn)行檢查,確保網(wǎng)絡(luò)信息安全制度落到實(shí)處。( 二) 做好網(wǎng)絡(luò)安全宣傳教育工作,增強(qiáng)全局干部職工在推行政 務(wù)公開、政府信息公開中的保密意識, 進(jìn)一步提高網(wǎng)絡(luò)安全工作的主 動性和自覺性,把計(jì)算機(jī)安全保護(hù)知識真正融于實(shí)際工作中。( 三) 加大對網(wǎng)絡(luò)線路、信息系統(tǒng)的維護(hù)和保養(yǎng),及時(shí)更新和維 護(hù)好故障設(shè)備, 以免出現(xiàn)重大安全隱患, 為網(wǎng)絡(luò)的穩(wěn)定運(yùn)行提供硬件 保障,提高安全工作的現(xiàn)代化水平。( 四) 加強(qiáng)對計(jì)算機(jī)操作人員的操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的 培訓(xùn),強(qiáng)化對網(wǎng)絡(luò)病毒、信息安全威脅的防范意識,提高安全防范和 處理能力,做到早發(fā)現(xiàn),早報(bào)報(bào)告,早處理。XXXX 學(xué)校網(wǎng)站于 20xx 年 9 月重新

9、改版上線,自新網(wǎng)站運(yùn)行以 來,我校對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視, 成立了專門的領(lǐng)導(dǎo) 組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度, 由學(xué)校謝主任 統(tǒng)一管理, 各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。 嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò) 信息安全保密方面的各項(xiàng)規(guī)定, 采取了多種措施防范安全保密有關(guān)事 件的發(fā)生,總體上看,我校網(wǎng)絡(luò)信息安全保密工作做得扎實(shí)有效。一、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況 一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強(qiáng)口令 密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措 施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的 信息,須經(jīng)有關(guān)

10、領(lǐng)導(dǎo)審查簽字后方可上傳 ; 二是開展經(jīng)常性安全檢查, 聘請網(wǎng)站制作公司的技術(shù)人員,主要對SQL注入攻擊、跨站腳本攻擊、 弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與 升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問 權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。三是日常管理方面切實(shí)抓好外網(wǎng)、 網(wǎng)站和應(yīng)用軟件“五層管理”, 確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求 處理光盤、硬盤、 U 盤、移動硬盤等管理、維修和銷毀工作。重點(diǎn)抓 好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源 連接等; 二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日

11、志管理、密碼管理、 IP 管理、互聯(lián)網(wǎng)行為管理等 ; 三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、 資源庫管理、軟件管理等。二、學(xué)校硬件設(shè)備運(yùn)轉(zhuǎn)正常。我校每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一 直采取規(guī)范化管理, 硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定, 單位硬件的運(yùn)行環(huán)境符合要求, 打印機(jī)配件、 色帶架等基本使用設(shè)備 原裝產(chǎn)品 ;防雷地線正常,對于有問題的防雷插座已進(jìn)行更換,防雷 設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安 全有效,暫未出現(xiàn)任何安全隱患。三、嚴(yán)格管理、規(guī)范設(shè)備維護(hù) 我校對電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制

12、度管人”。二是強(qiáng)化信息安全教 育、提高員工計(jì)算機(jī)技能。 同時(shí)在學(xué)校開展網(wǎng)絡(luò)安全知識宣傳,使全 體人員意識到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部 分。而且在新形勢下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。 在設(shè)備維護(hù)方面, 專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、 計(jì)算機(jī)維護(hù)及維 修表對于設(shè)備故障和維護(hù)情況屬實(shí)登記, 并及時(shí)處理。 對外來維護(hù)人 員,要求有相關(guān)人員陪同, 并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè) 備的維護(hù)和管理。四、網(wǎng)站安全及維護(hù)我校對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登 陸后臺 ; 二是上傳文件提前進(jìn)行病素檢測 ; 三是網(wǎng)站分模塊分權(quán)限進(jìn) 行維護(hù),定期進(jìn)后臺清理垃圾文件 ; 四是網(wǎng)站更新專人負(fù)責(zé)。五、安全教育為保證我校網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我校就網(wǎng)絡(luò) 安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。 期間,大家對實(shí)際工作中遇 到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢, 并得到了滿意的答復(fù)。六、自查存在的問題及整改意見 我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論