信息安全隱患排查報(bào)告_第1頁(yè)
信息安全隱患排查報(bào)告_第2頁(yè)
信息安全隱患排查報(bào)告_第3頁(yè)
信息安全隱患排查報(bào)告_第4頁(yè)
信息安全隱患排查報(bào)告_第5頁(yè)
已閱讀5頁(yè),還剩4頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

-.z.信息平安隱患排查報(bào)告一、信息平安總體狀況

我辦目前各網(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)良好,未在網(wǎng)上存儲(chǔ)、傳輸涉密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。

〔一〕領(lǐng)導(dǎo)重視制度完善

1、為進(jìn)一步加強(qiáng)我辦政府信息平安工作的領(lǐng)導(dǎo),成立了信息平安工作領(lǐng)導(dǎo)小組,有局長(zhǎng)任組長(zhǎng),分管領(lǐng)導(dǎo)任副組長(zhǎng)、各科室負(fù)責(zé)人為成員,辦公室身在綜合科,設(shè)專人負(fù)責(zé)除了日常工作,同時(shí)建立了平安責(zé)任制、應(yīng)急預(yù)案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、審查制度、責(zé)任追究制度等。近年以來(lái)都沒(méi)發(fā)生過(guò)平安責(zé)任事故。

2、為確保我辦網(wǎng)絡(luò)信息平安工作有效順利開展,我辦要求以各部門為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息平安的相關(guān)知識(shí),是全體人員都能正確領(lǐng)會(huì)信息平安工作的重要性,都能掌握計(jì)算機(jī)平安使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。

〔二〕嚴(yán)格要求,措施到位

1、強(qiáng)化平安防措施。我辦嚴(yán)格按照程序升級(jí)、效勞器托管、維護(hù)等方面存在的突出問(wèn)題,進(jìn)一步強(qiáng)化了平安防措施。一是對(duì)本單位信息系統(tǒng)的賬戶、口令、軟件補(bǔ)丁等每周進(jìn)展了一次清理檢查,及時(shí)更新和升級(jí)、杜絕了弱口令、弱密碼、消除了平安隱患。二是每臺(tái)計(jì)算機(jī)都安裝了殺毒軟件,并定期進(jìn)展病毒查殺、對(duì)操作系統(tǒng)存在的漏洞、防毒軟件配置不到位的計(jì)算機(jī)堅(jiān)決斷掉網(wǎng)絡(luò)連接,發(fā)現(xiàn)問(wèn)題,及時(shí)上報(bào)、處理。三是對(duì)本單位有計(jì)算機(jī)的使用者進(jìn)展了平安培訓(xùn)和對(duì)每臺(tái)入網(wǎng)計(jì)算機(jī)的使用者、ip地址和物理MAC地址進(jìn)展了登記造冊(cè),由行政辦公室進(jìn)展管理,此外,對(duì)涉密網(wǎng)絡(luò)、涉密信息系統(tǒng)、涉密計(jì)算機(jī)、由專人維護(hù)使用,并嚴(yán)禁接入互聯(lián)網(wǎng),嚴(yán)禁與非涉密移動(dòng)存儲(chǔ)介質(zhì)穿插使用,確保信息平安。

2、采取特殊管理措施。我辦一是關(guān)閉或刪除不必要的應(yīng)用、效勞、端口和,限制易被攻擊,制止翻開不必要的。二是嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息容的準(zhǔn)確性和真實(shí)性。三嚴(yán)格執(zhí)行信息平安規(guī)定。嚴(yán)禁在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息。嚴(yán)禁辦公網(wǎng)與互聯(lián)網(wǎng)相連。嚴(yán)禁在互聯(lián)網(wǎng)上利用電子系統(tǒng)傳遞涉密信息。嚴(yán)禁在各種論壇、聊天室、博客等發(fā)布、談?wù)撋婷苄畔?。?yán)禁利用qq等聊天工具傳送涉密信息。

3、落實(shí)平安應(yīng)急預(yù)案和應(yīng)急演練,我辦已經(jīng)做好各項(xiàng)準(zhǔn)備

工作,對(duì)可能發(fā)生的各類信息平安事件做到心中有數(shù),進(jìn)一步完善了信息平安應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實(shí)了應(yīng)急技術(shù)支撐隊(duì)伍,把工作做深做細(xì)做在前面。積極組織開展了應(yīng)急演練,檢驗(yàn)了應(yīng)急預(yù)案的可操作性,提高了應(yīng)急處置能力。

二、信息平安檢查發(fā)現(xiàn)的主要問(wèn)題及整改情況

〔一〕存在的主要問(wèn)題

1、信息平安意識(shí)不夠。干部職工的信息平安教育還不夠,缺乏維護(hù)信息平安主動(dòng)性和自覺(jué)性。

2、設(shè)備維護(hù)、更新還不夠及時(shí)。

3、專業(yè)技術(shù)人員少,信息系統(tǒng)平安力量有限,信息系統(tǒng)平安技術(shù)水平還有待提高。

4、信息系統(tǒng)平安工作機(jī)制有待進(jìn)一步完善。

〔二〕下一步的整改方案

根據(jù)自查過(guò)程中發(fā)現(xiàn)的缺乏,同時(shí)結(jié)合我辦實(shí)際,將著重一下幾個(gè)方面進(jìn)展整改。

1、要繼續(xù)加強(qiáng)對(duì)全辦干部職工的信息平安教育,提高做好平安工作的主動(dòng)性和自覺(jué)性。

2、要切實(shí)增強(qiáng)信息平安制度的落實(shí)工作,不定期的對(duì)平安制度執(zhí)行情況進(jìn)展檢查,對(duì)于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追進(jìn)責(zé)任,從而提高人員平安防意識(shí)。

3、要加強(qiáng)專業(yè)信息技術(shù)人員的培養(yǎng),進(jìn)一步提高信息平安

工作技術(shù)水平,便于我們進(jìn)一步加強(qiáng)計(jì)算機(jī)信息系統(tǒng)平安防和工作。

4、要加大對(duì)線路、系統(tǒng)、網(wǎng)絡(luò)設(shè)備的維護(hù)和保養(yǎng),同時(shí),針對(duì)信息技術(shù)開展迅速的特點(diǎn),要加大系統(tǒng)設(shè)備更新力度。

5、要?jiǎng)?chuàng)新完善信息平安工作機(jī)制,進(jìn)一步規(guī)辦公秩序,提高信息工作平安性。

三、對(duì)信息平安檢查工作的建議和意見

希望市政府能夠經(jīng)常組織有關(guān)信息系統(tǒng)平安的培訓(xùn),從而進(jìn)一步提高信息系統(tǒng)管理工作人員的專業(yè)水平,從而進(jìn)一步強(qiáng)化信息系統(tǒng)的平安防工作。

信息平安隱患排查報(bào)告[篇2]

市***辦公室接到"市***信息化工作辦公室關(guān)于開展***年全***網(wǎng)絡(luò)與信息系統(tǒng)平安檢查工作的通知"后,我***領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對(duì)全***配備的所有計(jì)算機(jī)網(wǎng)絡(luò)與信息平安工作進(jìn)展了自查,現(xiàn)將自查情況報(bào)告如下:

一、領(lǐng)導(dǎo)高度重視,組織、部門健全

***領(lǐng)導(dǎo)班子高度重視信息系統(tǒng)平安工作,本著"誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)〞的原則,成立了***信息系統(tǒng)平安領(lǐng)導(dǎo)小組,區(qū)局一把手擔(dān)任領(lǐng)導(dǎo)小組組長(zhǎng),分管領(lǐng)導(dǎo)為副組長(zhǎng),下屬各單位負(fù)責(zé)人為成員。

各基層分部設(shè)立計(jì)算機(jī)管-理-員崗位,分別有責(zé)任心、取得全國(guó)計(jì)算機(jī)等級(jí)二級(jí)以上〔含二級(jí)〕證書、熟悉業(yè)務(wù)操作的人員擔(dān)任,負(fù)責(zé)本單位計(jì)算機(jī)軟、硬件及網(wǎng)絡(luò)平安管理。對(duì)本單位計(jì)算機(jī)出現(xiàn)的軟、硬件問(wèn)題及時(shí)上報(bào)***信息中心。結(jié)合本部門的信息系統(tǒng)平安管理需求,不定期地對(duì)計(jì)算機(jī)管-理-員開展相關(guān)業(yè)務(wù)培訓(xùn)。

二、結(jié)合***系統(tǒng)平安自查方案,認(rèn)真開展自查工作

〔一〕平安管理方面:***制定了"***公文處理應(yīng)急預(yù)案"、"***部應(yīng)急預(yù)案"、"***網(wǎng)絡(luò)故障應(yīng)急預(yù)案"、"***計(jì)算機(jī)機(jī)房運(yùn)行維護(hù)管理方法",并著重落實(shí)上級(jí)部門下發(fā)的信息平安政策、法規(guī)和規(guī)章制度。

確定信息中心二名工作人員擔(dān)任信息系統(tǒng)平安管-理-員,具體處理信息系統(tǒng)平安的相關(guān)工作。

***中心機(jī)房于2015年建成,面積約90平方米,安裝了接地保護(hù)裝置,配備了手持式滅火器,配有兩臺(tái)柜式空調(diào),并確??照{(diào)24小時(shí)正常運(yùn)轉(zhuǎn)。加強(qiáng)中心機(jī)房的供電管理,配備一臺(tái)專用的10KVUPS電源專供中心機(jī)房設(shè)備使用,配備一臺(tái)專用的6KVUPS電源專供征收大廳設(shè)備使用,并定期對(duì)UPS電池性能進(jìn)展相應(yīng)測(cè)試。

***辦公網(wǎng)絡(luò)已于2015年元月實(shí)行、外網(wǎng)物理隔離,外網(wǎng)均通過(guò)2套線路和隔離卡實(shí)現(xiàn)外網(wǎng)切換。網(wǎng)分為應(yīng)用效勞區(qū)與辦公區(qū),通過(guò)一臺(tái)硬件防火墻進(jìn)展對(duì)外與對(duì)外的訪問(wèn)控制,所有網(wǎng)效勞器與終端均安裝網(wǎng)絡(luò)版病毒防火墻。外網(wǎng)通過(guò)硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關(guān)實(shí)行訪問(wèn)控制。局機(jī)關(guān)所有計(jì)算機(jī)安裝隔離卡進(jìn)展外網(wǎng)物理隔離,基層分局只在分局負(fù)責(zé)人計(jì)算機(jī)上安裝隔離卡實(shí)行外網(wǎng)物理隔離,其他計(jì)算機(jī)只允許上網(wǎng)。

〔二〕平安技術(shù)方面:***的網(wǎng)絡(luò)通過(guò)租用聯(lián)通的專線,實(shí)現(xiàn)市局、區(qū)局及分局三級(jí)網(wǎng)絡(luò)互聯(lián),各基層分局通過(guò)路由交換和以太網(wǎng)兩種方式按入?yún)^(qū)局,區(qū)局機(jī)關(guān)按股室按分VLAN。

***中心機(jī)房網(wǎng)設(shè)備目前有3臺(tái)華為2631路由器、2臺(tái)華為

3680路由器和3臺(tái)華為3552交換機(jī)為核心層,2臺(tái)華為3026交換機(jī)作為接入層。除華為3552交換機(jī)有熱備份,其他網(wǎng)絡(luò)設(shè)備沒(méi)有冷、熱備份,通過(guò)2臺(tái)東軟硬件防火墻進(jìn)一步加強(qiáng)網(wǎng)絡(luò)平安管理。

***中心機(jī)房外網(wǎng)設(shè)備目前有6臺(tái)華為3928交換機(jī),2臺(tái)防病毒網(wǎng)關(guān),2臺(tái)上網(wǎng)行為管理,2臺(tái)防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。

***共有效勞器8臺(tái),7臺(tái)效勞器的操作系統(tǒng)為Windows2000ServerSP4,1臺(tái)效勞器的操作系統(tǒng)為Windows2003Server,所有效勞器根據(jù)賬號(hào)策略設(shè)置用戶密碼,強(qiáng)化平安管理。

***所有外網(wǎng)中的路由器和交換機(jī)均按照***網(wǎng)絡(luò)運(yùn)行管理規(guī)進(jìn)展命名管理,并對(duì)其用戶口令進(jìn)展加密。外網(wǎng)中的防火墻均設(shè)置訪問(wèn)控制策略,提高系統(tǒng)的網(wǎng)絡(luò)平安系數(shù)。

〔三〕工作用臺(tái)式機(jī)、筆計(jì)本電腦和移動(dòng)存儲(chǔ)介質(zhì)檢查和加固:及時(shí)更新臺(tái)式機(jī)和筆計(jì)本電腦的操作系統(tǒng)和應(yīng)用程序補(bǔ)丁,禁用GUEST用戶組,統(tǒng)一安裝網(wǎng)絡(luò)版瑞星防病毒軟件,并通過(guò)設(shè)置自動(dòng)升級(jí)和定時(shí)對(duì)計(jì)算機(jī)進(jìn)展掃描,對(duì)外接的USB設(shè)備,必須進(jìn)展病毒掃描。

三、存在的主要問(wèn)題

通過(guò)本次自查發(fā)現(xiàn),我***信息系統(tǒng)存在不少平安隱患問(wèn)題,主要有以下幾方面:

〔一〕平安保護(hù)意識(shí)有待增強(qiáng),各種平安保護(hù)措施有待加強(qiáng),局部管理人員的平安保護(hù)意識(shí)薄弱。

〔二〕數(shù)據(jù)的存儲(chǔ)及備份機(jī)制還不夠完善,存在信息喪失的隱患,

存在移動(dòng)存儲(chǔ)介質(zhì)外網(wǎng)混用,個(gè)別筆記本電腦存在外網(wǎng)混用。

〔三〕重技術(shù)建立、輕平安保護(hù)。進(jìn)展計(jì)算機(jī)信息系統(tǒng)建立規(guī)劃時(shí),主要考慮了業(yè)務(wù)需求和系統(tǒng)技術(shù)性能要求,沒(méi)有很好地將系統(tǒng)的平安保護(hù)措施一并考慮,造成平安保護(hù)工作相對(duì)滯后。

四、加強(qiáng)平安保護(hù)工作的意見和建議

根據(jù)信息平安自查的情況,結(jié)合實(shí)際情況,現(xiàn)就加強(qiáng)***信息系統(tǒng)平安工作,提出以下意見和建議:

〔一〕加強(qiáng)領(lǐng)導(dǎo),提高對(duì)信息系統(tǒng)平安重要性和緊迫性的認(rèn)識(shí)。組織相關(guān)人員認(rèn)真學(xué)習(xí)與信息系統(tǒng)平安有關(guān)的管理規(guī)定,不斷增強(qiáng)信息系統(tǒng)平安保護(hù)意識(shí),做到認(rèn)識(shí)到位、措施到位、管理到位。

〔二〕認(rèn)真落實(shí)技術(shù)防措施,著重落實(shí)以下等平安保護(hù)技術(shù)措施:

1、系統(tǒng)重要數(shù)據(jù)的冗余或備份措施;

2、計(jì)算機(jī)病毒防治措施;

3、網(wǎng)絡(luò)攻擊防、追蹤措施;

4、研究

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論