第1篇 2022机关安全保密工作自查报告范文
根据区保密局《关于认真开展保密工作自查的通知》(攀西保[20xx]4号)的要求,我分局按照《xx区20xx年保密工作自查内容》,认真开展自查工作。现将我分局保密工作自查情况报告如下:
为确保保密安全万无一失,我分局严格按照区保密工作的总体要求,以保密工作科学化、保密管理法制化,保密技术现代化和保密队伍专业化为目标,逐步建立安全保密管理长效机制,不断提高我分局的保密工作水平。
一、保密工作组织机构建设和工作情况
我分局为落实保密工作目标管理责任制,切实开展保密工作,专门成立了由分局局长桂秋菊任组长,分局副局长王培强、谢良仲任副组长,钟世秋、陈亮、姚恬为成员的保密工作领导小组,由办公室负责分局日常保密工作。并根据攀委密[2022]6号文件要求,确定我分局2名定密人员为局长桂秋菊和副局长王培强。
我分局的保密工作,实行“谁主管,谁负责”的原则。分局主要领导对分局的保密工作负有领导责任,分局分管保密工作的领导,对所分管范围内的业务科(室)的保密工作负有主要领导责任。我分局能够坚持把保密工作纳入具体工作管理中,在研究和部署工作的同时,将保密工作和业务工作同计划、同部署、同检查、同总结。
我分局十分重视保密教育工作,领导班子成员不仅做到时时强调保密,事事注意保密,还把保密工作及保密教育作为日常工作常抓不懈,班子成员、在单位大、小会上坚持宣讲保密工作的重要性和意义,要求全体干部职工时刻绷紧“保守国家秘密”这根弦。具体做法:
1.始终把保密工作列入议事日程。领导班子将保密工作作为一项重要工作来抓,成立保密工作领导小组,督促各项措施的落实。我分局还把保密工作纳入每年的机关公务员年度考核和领导班子民主生活会,形成了严密的保密工作制度。
2.抓好全体干部职工的保密宣传教育。为了搞好分局的保密教育工作,领导班子成员带头学习保密知识、带头遵守保密制度,并组织分局全体干部职工,学习《保密法》、《保密知识读本》等相关的法律法规和中央、省、市、区有关保密工作的重要精神。通过认真学习,不断加深干部职工对保密知识的认识和掌握,有效增强了全体干部职工的保密意识,带动了保密宣传教育的开展。
3.重点加强保密工作人员的保密教育。我分局坚持办公室为保密工作的具体承办部门,在日常工作中,对办公室专职保密人员认真培训、严加教育,积极订阅保密学习材料,对市、区举办的保密工作培训和讲座,我分局都要求专职保密人员必须参加,及时学习最新、最科学的保密知识和保密技能,提高保密工作水平。
二、保密安全规章制度建设情况
我分局为使保密工作更加规范化、制度化,建立健全保密管理制度,按照保密安全工作的要求,结合分局实际情况,坚持积极防范、突出重点、重在教育、常抓不懈和既确保国家秘密又便利各项工作的方针,参照《中华人民共和国保守国家秘密法》和《中华人民共和国保守国家秘密实施办法》,在年初进一步完善了我分局的《保密工作制度》,对保密的措施、计算机信息系统和通信办公自动化设备保密管理、国家秘密载体管理、重大涉密涉外会议和活动保密管理、领导干部保密工作责任制和保密工作人员岗位职责、保密工作程序等都做了具体的规定,增强了制度的可操作性,并将制度印制分局各科(室),做到事事有章可循、有据可查。
三、保密工作信息情况
在保密工作信息报送上,我分局严格按照区保密局的要求将保密的各项工作及开展情况及时上报保密局,根据工作安排报送分局开展的重大保密工作活动信息和重大的安全保密设施建设情况。对区保密局在保密工作检查中提出的意见,我分局能结合实际进行整改并及时向区保密局反馈整改落实情况。
四、计算机保密安全管理情况
我分局进一步规范了涉密计算机和上网计算机的管理,对计算机网络系统严格执行国家保密局《计算机信息系统保密管理暂行规定》和《计算机信息系统国际联网保密管理规定》,做到计算机信息系统涉密管理由专人负责。在每台计算机的显著地方均粘贴了在区保密局领取的计算机用途标识。上网信息建立了审批制度并严格执行审批程序,认真填写《xx区政府信息公开保密审查表》,由拟公开信息科(室)自审,经办公室主任审核、分管领导审批方可上报。
分局没有涉密计算机,全部计算机没有使用无线电键盘、鼠标及其他无线电互联的外围设备。对计算机介质的使用全部进行了统一的登记备案,明确了保密安全责任人;认真执行了涉密介质不得在非涉密计算机上连接的保密规定,严禁在非涉密计算机上存储、处理涉密信息;办公用计算机、涉密计算机的修理、维护、淘汰等均能严格执行保密制度;党政网计算机设置了开机口令、屏蔽口令。
五、纸制文件、文档的保密安全管理情况
按照保密、档案的相关要求制定了文件草拟、打印、传阅、存档等环节的相关制度并落实了相应责任人,建立健全了保密工作档案。严格执行了电话传真机、复印机、速印机等现代办公设施的保密管理制度;严格执行了具有存储功能的电子办公设施在使用、维护、维修、淘汰等环节遵守保密管理的规定。复印、传真涉密文件能够严格执行涉密文件的保密制度,严格执行登记并按照相应密级文件进行了管理对“上三级”文件的传阅、保管严格执行了涉密文件的保管规定,清退齐全。对废弃文件、文档的保管、销毁工作能够严格执行相关保密规定。
六、保密设施建设情况
我分局对保密重点部位强化了硬件建设,在安装“三铁”(铁门、铁窗、铁柜)的基础上,将原有办公室的铁门换成了防盗门,切实做好“四防”(防盗、防火、防潮、防鼠)。将原存放档案的独立式铁柜,更换为存放档案专用的组合式铁柜,加强了普通文件和涉密文件的保密工作。我分局为保证重点部位保密工作不出问题,每季度对分局的所有重点部位进行一次全面检查,有效地防止因保密设施问题造成失泄密情况的发生。
七、通信设备使用保密安全情况
分局全体干部职工都能严格执行手机使用保密制度,做到不在无保密措施的音频、视频通讯系统中进行涉及国家秘密的通信的保密规定,在涉密会议场所能够配备使用移动通信隔离装备,3g手机配备使用符合要求。
我分局对保密工作在人力、物力、财务方面均做了大量的工作,虽然取得了一定的成绩,但还存在一些不足,如在思想认识上还有待于进一步提高,具体的制度落实还有待于进一步严格规范等。我分局将继续完善保密工作职能,加大工作力度,深入开展保密法规的学习和宣传,不断完善保密制度和措施,狠抓制度落实,确保我分局保密工作万无一失。
机关安全保密工作自查报告范文
第2篇 机关服务站安全述职报告范文
各位领导、同志们:
大家好!
现将一年来机关服务站的安全管理工作汇报如下,不妥之处,请批评指正。
一、基本情况
机关服务站现有员工47人,其中职工14人、劳务派遣人员33人,下设五个班组,主要承担的业务有:集团公司机关人员供餐服务、总部大楼及院内外卫生保洁、水电设施日常维护检修、各类会议服务,以及公司科技馆、新闻中心等保洁、会议服务工作等。20xx年,我站牢固树立'人本+物本+现场确认=零伤害'的安全管理理念,加强风险分级管控和隐患排查治理,保证了生产服务工作长周期安全稳定运行。
二、安全工作开展情况
1、加强人本教育管理,强化全员安全意识
一是组织全员对两级公司'1#文件'等安全文件、知识进行集体学习领会,对集团公司内部发生的如'7.31'液氯泄露等各类安全事故作为警示资料加强警示教育,从员工的思想上强化对安全理念和管理目标的认知。
二是从浅显的道理中加强员工安全思想教育。'人始终是各项工作的主体'、'靠制度靠管理不如靠自己',我们利用各种机会向员工传输这样的思想观念,促进本质化安全人的思想建设。
三是明确各级管理人员和班组长的安全管理责任,健全安全目标管理和承诺体系。将责任清单、应急处置卡、保命条款、零伤害条款、危险告知和安全规程等打印成册下发到各岗位,由班组长及时组织全员学习,站长、安全员随时抽考检查。
四是对新招录的员工加强'三级安全教育',对岗位风险点进行现场告知,教会他们必须掌握的岗位安全技能,并将培训教育情况记录在案。
2、提高物本建设水平,保证设备安全运行
一是加强设备设施日常巡检工作。对集团总部大楼供电供水系统,虽属无人值守岗位,但维修人员坚持每天巡查,并详实填写巡检记录,确保水泵、配电柜、阀门、仪表等完好无损,运行正常。对食堂和面机等运转设备,在保证限位装置灵敏可靠的前提下,作业人员必须在使用时进行点动试验,并严格按设备操作规程作业。
一是抓好设备设施的升级改造工作。完成了供水系统自动启停、双回路改造并加装了连锁闭锁装置;对配电室电气系统完善了接地和漏电保护装置。本着保证集团总部机关人员饮水健康的目的,用近两个月时间完成了《大楼饮水系统优化升级》改造项目,并获得20xx年度集团公司职工技术创新三等奖。元旦前夕,我们又对大楼节日灯笼悬挂系统进行了自动提升改造,由原来利用升降车进行13米登高作业改造为现在的地面操作,简单易行,不但彻底消除了高空作业安全风险,每年还节约了大量台班费用。
三是对自己管辖区域内的走台围栏、台阶踏步、扶手、沟池井盖等部位随时检查完善,切实提高物态本质化水平。
3、强化现场安全确认,力保实现管理目标
一是坚持'岗位班检、班组日检、站里周检'的管理机制,对查出的隐患随时整改,做好记录,形成闭环。同时按照'风险隐患双重预防机制建设'要求,对辨识出的各类风险隐患及时进行消缺,加强管控。
二是严格落实《服务分公司安全确认管理办法》等制度规定,明确各层级确认职责,通过岗位自我确认和作业现场分级确认,消除人的失误和物的不安全状态,实现了作业现场的有效管控。
三是在进行非常规作业时,比如外来施工队作业等,必须由站长、安全员、班组长亲自到现场察看、确认,并制定安全确认表和安全交底书面资料,要求作业人员严格按规定的确认内容进行作业,同时安排安全员、班组长全过程参与监护确认,加强属地化管理,保证'零伤害'目标的实现。
4、严抓食品安全管理,确保食品安全卫生
严格执行《食品安全法》,认真做好食品原材料的计划、采购、验收、储存、加工和销售等各环节监督管理工作,对所进食材认真察看、验收,并严格做到三人签字认可。同时严格落实分公司食品供应商专题会议要求,加强对他们的监管,了解进货渠道,把好源头关。认真做好防毒、防蝇、防鼠、防尘等工作,做好工器具的使用及操作间的标识管理,对食材存放、保管有序摆放,生熟分开。加强食品留样、餐具清洗消毒、员工晨检等细节管理,并留有痕迹,确保供餐工作安全卫生可靠。
三、存在的不足和努力方向
1、部分员工的安全意识仍然不强,工作形成习惯性,对安全学习的兴致不高,这将是今后加强管理和提升的重点,特别是在自我防护方面还要进一步提高。
2、集团公司办公大楼的消防安全监管权责仍然没有明确清楚,虽经我们与公司办公室多次沟通,申明这一责任理应由资产归属方承担,但现在仍然存在推诿现象。这一问题还请分公司协调解决。
3、集团公司办公楼存在外墙瓷砖脱落伤人隐患;地下配电室存在暖气管道与配电系统共处一室的设计隐患。多年来,我们一直向两级公司相关部门反映这些问题,但仍未果。本站只能加强日常检查巡视,做好相应的记录。今后将继续汇报督促相关部门及时联系处理。
我的汇报完毕,谢谢大家!
第3篇 机关服务站安全述职报告
谢维德
各位领导、同志们:
大家好!
现将一年来机关服务站的安全管理工作汇报如下,不妥之处,请批评指正。
一、基本情况
机关服务站现有员工47人,其中职工14人、劳务派遣人员33人,下设五个班组,主要承担的业务有:集团公司机关人员供餐服务、总部大楼及院内外卫生保洁、水电设施日常维护检修、各类会议服务,以及公司科技馆、新闻中心等保洁、会议服务工作等。,我站牢固树立'人本+物本+现场确认=零伤害'的安全管理理念,加强风险分级管控和隐患排查治理,保证了生产服务工作长周期安全稳定运行。
二、安全工作开展情况
1、加强人本教育管理,强化全员安全意识
一是组织全员对两级公司'1#文件'等安全文件、知识进行集体学习领会,对集团公司内部发生的如'7.31'液氯泄露等各类安全事故作为警示资料加强警示教育,从员工的思想上强化对安全理念和管理目标的认知。
二是从浅显的道理中加强员工安全思想教育。'人始终是各项工作的主体'、'靠制度靠管理不如靠自己',我们利用各种机会向员工传输这样的思想观念,促进本质化安全人的思想建设。
三是明确各级管理人员和班组长的安全管理责任,健全安全目标管理和承诺体系。将责任清单、应急处置卡、保命条款、零伤害条款、危险告知和安全规程等打印成册下发到各岗位,由班组长及时组织全员学习,站长、安全员随时抽考检查。
四是对新招录的员工加强'三级安全教育',对岗位风险点进行现场告知,教会他们必须掌握的岗位安全技能,并将培训教育情况记录在案。
2、提高物本建设水平,保证设备安全运行
一是加强设备设施日常巡检工作。对集团总部大楼供电供水系统,虽属无人值守岗位,但维修人员坚持每天巡查,并详实填写巡检记录,确保水泵、配电柜、阀门、仪表等完好无损,运行正常。对食堂和面机等运转设备,在保证限位装置灵敏可靠的前提下,作业人员必须在使用时进行点动试验,并严格按设备操作规程作业。
一是抓好设备设施的升级改造工作。完成了供水系统自动启停、双回路改造并加装了连锁闭锁装置;对配电室电气系统完善了接地和漏电保护装置。本着保证集团总部机关人员饮水健康的目的,用近两个月时间完成了《大楼饮水系统优化升级》改造项目,并获得度集团公司职工技术创新三等奖。元旦前夕,我们又对大楼节日灯笼悬挂系统进行了自动提升改造,由原来利用升降车进行13米登高作业改造为现在的地面操作,简单易行,不但彻底消除了高空作业安全风险,每年还节约了大量台班费用。
三是对自己管辖区域内的走台围栏、台阶踏步、扶手、沟池井盖等部位随时检查完善,切实提高物态本质化水平。
3、强化现场安全确认,力保实现管理目标
一是坚持'岗位班检、班组日检、站里周检'的管理机制,对查出的隐患随时整改,做好记录,形成闭环。同时按照'风险隐患双重预防机制建设'要求,对辨识出的各类风险隐患及时进行消缺,加强管控。
二是严格落实《服务分公司安全确认管理办法》等制度规定,明确各层级确认职责,通过岗位自我确认和作业现场分级确认,消除人的失误和物的不安全状态,实现了作业现场的有效管控。
三是在进行非常规作业时,比如外来施工队作业等,必须由站长、安全员、班组长亲自到现场察看、确认,并制定安全确认表和安全交底书面资料,要求作业人员严格按规定的.确认内容进行作业,同时安排安全员、班组长全过程参与监护确认,加强属地化管理,保证'零伤害'目标的实现。
4、严抓食品安全管理,确保食品安全卫生
严格执行《食品安全法》,认真做好食品原材料的计划、采购、验收、储存、加工和销售等各环节监督管理工作,对所进食材认真察看、验收,并严格做到三人签字认可。同时严格落实分公司食品供应商专题会议要求,加强对他们的监管,了解进货渠道,把好源头关。认真做好防毒、防蝇、防鼠、防尘等工作,做好工器具的使用及操作间的标识管理,对食材存放、保管有序摆放,生熟分开。加强食品留样、餐具清洗消毒、员工晨检等细节管理,并留有痕迹,确保供餐工作安全卫生可靠。
三、存在的不足和努力方向
1、部分员工的安全意识仍然不强,工作形成习惯性,对安全学习的兴致不高,这将是今后加强管理和提升的重点,特别是在自我防护方面还要进一步提高。
2、集团公司办公大楼的消防安全监管权责仍然没有明确清楚,虽经我们与公司办公室多次沟通,申明这一责任理应由资产归属方承担,但现在仍然存在推诿现象。这一问题还请分公司协调解决。
3、集团公司办公楼存在外墙瓷砖脱落伤人隐患;地下配电室存在暖气管道与配电系统共处一室的设计隐患。多年来,我们一直向两级公司相关部门反映这些问题,但仍未果。本站只能加强日常检查巡视,做好相应的记录。今后将继续汇报督促相关部门及时联系处理。
我的汇报完毕,谢谢大家!
第4篇 机关单位信息安全自查报告
根据省文件精神,我局开始了信息安全自查工作,结合工作实际,现汇报如下:
一、信息安全自查工作开展情况
1、健全组织机构。根据工作要求和部署,我局高度重视,立即成立信息安全工作机构,组织开展全局重点领域网络和信息安全大检查,局主要领导为第一责任人,局办公室统一协调,监督指导信息安全工作,各科室主要负责人负责落实本部门的信息安全工作,指定专人定期检查网络信息安全,认真填写排查记录,建立排查台帐,做到专人维护,专人管理,确保网络信息安全。
2、认真开展排查。组织专业人员加大计算机管理系统的排查,对管理系统软件和硬件进行了逐项安全排查,认真仔细检查了服务器、路由器、交换机等设备,通过检查,我局所有管理系统和计算机全部安装了杀毒软件、防火墙等,没有安全风险存在,同时每台计算机管理系统都指定了熟悉业务的工作人员操作,提高安全防护能力,有效预防和减少重大信息安全事件的发生。
二、信息安全工作情况
1、在安全管理上,建立信息网络安全责任制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强督促开展信息安全检查与专项整治,及时上报开展情况与检查结果,建立完善信息安全各项规章制度,与信息安全员签订保密协议,把安全责任制落实到每一个岗位,责任到人。
2、在防护技术上,加大了网络防护措施,检查了互联网的连接情况,对外联的出口进行了安全控制,分别设置了安全密码进行传输,确保计算机的正常运行。
3、应急处置与灾备情况,制定了信息安全事件应急预案,对重要系统重要数据全部进行备份,确保重要数据的信息不丢失。
第5篇 机关安全保密工作自查报告范文
根据秘书工作县政府办《关于进一步做好政府信息公开保密审查工作的通知》文件精神,局领导高度重视,组织各股室、下属单位和人员对本单位对已公开的信息进行了全面自查,未发现泄密内容和不宜公开的政务信息,现将自查情况汇报如下。
一、 主要工作
(一)提高认识、加强组织领导。为做好信息公开保密审查工作,局领导领导高度重视。一是健全组织机构,确保领导到位。形成了主要领导亲自抓,分管领导直接抓,专职人员具体抓的良好格局,为开展信息化建设工作奠定了坚实的组织基础;二是建立健全各项保密工作制度,确保制度到位。建立健全了信息公开保密审查机制,明确了审查职责。近几年来,我局先后建立健全了领导干部保密责任制、涉密人员管理制度、涉密计算机保密管理制度等管理制度,共有20名工作人员签订了保密协议。
(二)开展保密宣传教育情况。我局同时高度重视保密宣传教育工作,一是积极组织有关人员参加了有关部门举办的各种学习;二是深入开展保密法制宣传教育。结合实际制定规划,采取多渠道、多形式加强对领导干部、重点涉密人员、保密干部的保密法制宣传教育,学习《中华人民共和国保守国家秘密法》、通过学习教育增强保密干部的保密意识,提高了业务能力;三是对干部职工进行保密知识考试,进一步提高业务水平,为做好保密工作奠定了扎实的基础。
(三)政务信息公开保密审查工作开展情况。加大保密审查力度。对主动公开的政务信息,由专人确定并制作、更新,在起草公文和制作信息时,应当对文件内容是否公开提出拟定意见,对属于免于公开的政府信息应当说明具体理由,由工作人员审核并报单位分管领导审批。经审查,我今年在县政府门户网站上向社会公开发布的信息,未发现涉密信息。同时,抓好计算机信息系统的保密治理和文件的治理。指定懂业务、会管理的工作人员专门负责加密计算机的管理工作,做到“涉密信息不上网,上网信息不涉密”,经审查,到目前止,上网公开的信息符合保密规定,未发生计算机泄密事件。
一是建立健全相关保密制度,落实各项管理措施,明确国家秘密载体、内部文件及敏感信息材料印制、销毁工作由周建康同志分管,办公室具体承办,分管领导与相关工作人员签订了相关保密承诺书。
二是设置了专门的内部文印室,承担涉密载体、内部文件及敏感信息材料印制工作,没有在机关单位外的打字复印店、图片店违规印制涉密文件、内部文件及敏感信息材料。
三是没有将机关单位的废旧文件、材料当作废品出售。
二、存在的主要问题及下一步整改措施
(一)保密工作的教育力度需要不断加强。开展保密工作的实践使我们认识到,加强干部、职工的保密教育,提高保密意识十分重要。利用计算机网络、电子邮件向外发送资料已是十分方便和快捷的方式,但因此也可能带来泄密的危险。针对这一情况,需要加强宣传力度,增强保密意识,提高做好保密工作的主动性和自觉性,还要制定出相应的规章制度,使事前行为得到规范,杜绝可能发生的失、泄密事件,消除隐患。
(二)制度还需进一步完善。虽然已经建立了有关保密审查制度,但审查的依据范围广,有时难以找到依据,因此,必须结合本单位的实际,进一步细化保密审查依据,制定本单位的保密规定。
机关安全保密工作自查报告
第6篇 机关单位网络安全检查自查报告
机关单位网络安全检查自查报告
根据《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》精神,9月10日,由市电政办牵头,组织对全市政府信息系统进行自查工作,现将自查情况总结如下:
一、 网络与信息安全自查工作组织开展情况
9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检修、党政门户网维护密码防护升级,市直各单位的信息系统的运行情况摸底调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和数据分析等。
二、 信息安全工作情况
通过上半年电政办和各单位的努力,我市在网络与信息安全方面主要完成了以下工作:
1、 所有接入市电子政务网的系统严格遵照规范实施,我办根据《常宁市党政门户网站信息发布审核制度》、《常宁市网络与信息安全应急预案》、《“中国?常宁”党政门户网站值班读网制度》、《'中国?常宁”党政门户网站应急管理预案》等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。
2、 组织信息安全培训。面向市直政府部门及信息安全技术人员进行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。
3、 加强对党政门户网站巡检。定期对各部门子网站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。
4、 做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障书,加强互联网出口访问的实时监控,确保十八大期间信息系统安全。
三、 自查发现的主要问题和面临的威胁分析
通过这次自查,我们也发现了当前还存在的一些问题:
1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。
2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的情况。
3、存在计算机病毒感染的情况,特别是u盘、移动硬盘等移动存储设备带来的安全问题不容忽视。
4、信息安全经费投入不足,风险评估、等级保护等有待加强。
5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。
四、 改进措施和整改结果
在认真分析、总结前期各单位自查工作的基础上,9月12日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全情况进行抽查。检查组共扫描了18个单位的门户网站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。
检查组认真贯彻“检查就是服务”的理念,按照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求对抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。检查从自查情况核实到管理制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全问题,及时消除了一些安全隐患,有针对性地提出了整改建议,督促有关单位对照报告认真落实整改。通过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障能力显著提高。
五、 关于加强信息安全工作的意见和建议
针对上述发现的问题,我市积极进行整改,主要措施有:
1、对照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求,要求各单位进一步完善规章制度,将各项制度落实到位。
2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。
3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致不良后果的安全事件责任人,要严肃追究责任。
4、继续完善信息安全设施,密切监测、监控电子政务网络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、网站保护等方面建立起全方位的安全防护体系。
5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。
第7篇 2022机关关键信息基础设施网络安全检查自查报告
2022机关关键信息基础设施网络安全检查自查报告(1)
为保证税务系统网络与信息安全,进一步加强网络新闻宣传管理工作,有效地防范蓄意攻击、破坏网络信息系统及传播、粘贴非法信息等突发紧急事件的发生。按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,将工作落实到人。州局机关成立信息安全检查工作组,负责州局机关各处室安全检查工作,主要采取各处室自查和对部分处室抽查相结合的方式,开展网络安全清理检查工作。
一、现 状 与 风 险
随着伊犁州地税系统信息化建设的发展,以计算机网络为依托的征管格局已初步形成。总局-区局-地(州、市)局-县(市)局的四级广域网络已经建立,并逐步向基层征收单位延伸,地税系统网络建设进程也逐渐加快。目前伊犁州地税系统广域网节点数已达700多个,联网计算机设备700多台。在完成繁重税收任务的同时,为提高税收征管效率,更好地宣传税收工作、服务纳税人,各县(市)税务机关均根据工作需要建立了因特网访问网站。同时,与其它政府部门部分地实现了联网和信息交换。总之,网络与信息系统已成为整个税务系统工作的重要组成部分,成为关系到国计民生的重要基础设施。
在税务信息化建设不断蓬勃发展的同时,网络与信息安全的风险也逐渐显露。一是随着税收事业的发展,业务系统的要求,各级税务机关逐步与外部相关部门实现了联网与信息交换。此外为方便纳税人纳税,新疆地税系统开通了因特网申报、网上查询等业务,地税系统网络由过去完全封闭的内部网,转变成与外部网、因特网逻辑隔离的网络。二是网络与信息系统中的关键设备如主机、路由器、交换机以及操作系统等大部分采用国外产品,存在着较大的技术和安全隐患。三是系统内计算机应用操作人员水平参差不齐,加上由于经费不足,安全防护设备与技术手段不尽如人意。四是敌对势力以及受利益驱使的犯罪分子一直蠢蠢欲动,对国家重要的财政、金融部门构成巨大威胁。上述几个方面构成税务系统网络与信息安全的主要风险。
二、建立健全了网络与信息安全组织机构
为了确保网络与信息安全工作得到重视和措施能及时落实,伊犁州地税局成立了网络与信息安全领导小组:
组长:程爱民 总经济师
成员:车艳霞、王守峰、王红星、刘忠辉、王忠、欧阳灿、王华、褚天玉
领导小组下设办公室,具体负责日常工作,主任由信息处长车艳霞担任,副主任由办公室副主任王守峰担任。成员有:王红星、刘忠辉、王忠、王华。
三、建立健全了网络与信息安全岗责体系和规章制度
网络与信息安全办公室负责对以机关名义在内、外网站上发布信息的审查和监控;信息处负责网站的维护和技术支持以及其它各类应用信息系统的监控和维护;计财处负责相关资金支持;机关服务中心负责电力、空调、防火、防雷等基础设施的监控和维护。
网络与信息安全办公室负责在发生紧急事件时协调开展工作,并根据事件的严重程度起草向领导小组、公安部门或上级有关部门的报告或向全系统的通报;并负责各类网站、各应用系统、数据库系统的监控防范、应急处置和数据、系统恢复工作,以及网络系统的安全防范、应急处置和网络恢复工作及安全事件的事后追查。为做好州直地税系统网络安全自查工作,信息处在8月10日,通过视频培训,对全系统网管员进行网络安全知识培训。并对网络安全自查工作进行部署。
建立健全了各种安全制度,包括(1)日志管理制度;(2)安全审计制度;(3)数据保护、安全备份、灾难恢复计划;(4)计算机机房及其他重要区域的出入制度;(5)硬件、软件、网络、媒体的使用及维护制度;(6)帐户、密码、通信保密的管理制度;(7)有害数据及计算机病毒预防、发现、报告及清除管理制度。(8)个人计算机使用及管理规定。
四、伊犁州地税局计算机网络管理情况
(一)局域网安装了防火墙。同时对每台计算机配置安装了区局统一配置的瑞星杀毒软件,针对注册号户数不够的情况,向区局又申请了300户注册号,现网络版瑞星杀毒软件可以同时上线550台计算机,基本满足了伊犁州地税系统内网办公需要。全州内网计算机安装桌面审计系统达到95%,部分单位达到100%。定期安装系统补丁,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。
(二)涉密计算机和局域网内所有计算机都强化口令设置,要求开机密码、公文处理口令、征管软件口令必须字母与数字混合不少于8位。同时,计算机相互共享之间设有身份认证和访问控制。
(三)内网计算机没有违规上国际互联网及其他的信息网的现象;在各单位办税服务厅自助申报区安装的网报专用计算机每天由网管员进行管理检查,以防利用网报机进行违法活动。
(四)安装了针对移动存储设备的专业杀毒软件,对移动存储设备接入计算机前必须进行病毒扫描,对于经常接收外来数据的办税服务厅、管理科等单位计算机都配备使用u盘病毒隔离器。
(五)对服务器上的应用、服务、端口和链接都进行了安全检查并加固处理。
(六)对公文处理及档案管理软件数据库进行按日备份,确保数据安全。严格文件的收发,并要求信息管理员定期进行系统全备份,刻录光碟并异地存储。
(七)没有通过电子政务外网、互联网邮箱、通信工具等处理、传递、转发涉密或敏感信息的现象。
(八)制定了详细应急预案,并随着信息化程度的深入,结合各局实际,并在以后不断完善。
(九)州局的网络信息发布由办公室设置了专人管理,对所有要在网络上发布的信息按规定进行了审查。
五、存 在 的 问 题
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合实际,今后要在以下几个方面进行整改。
(一)安全意识还需加强。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
(二)设备维护、更新应及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,需加大更新力度。
(三)安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。
(四)加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。
(五)工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。