第1篇 水务系统安全生产自查报告
根据区水务局下发“关于转发区防火安全委员会《关于贯彻落实公安部电视电话会议精神继续深入开展火灾隐患整治的通知》和区安全生产委员会《关于进一步加强各行业安全生产监督检查工作通知》的通知”精神,我们专门召开安全形势分析会,传达、布置安全检查工作,开展全所性的安全大检查。现将我所安全检查工作情况汇报如下:
一、安全管理组织机构
为了保障我所各项工作顺利开展,切实做到安全生产、文明生产,成立了以所长为组长,办公室主任为副组长,两站站长副站长为成员的安全生产领导小组,全所自上而下形成了安全生产网。
二、检查内容
月日我所组织了拉网式安全大检查,参加检查人员有:……人。按照检查要求,安全领导小组精心布置检查内容,对各排水泵站、仓库、油库、配电房、高压线路、职工食堂及维修现场进行了全面的检查。
三、检查中发现的问题及整改措施
1、存在的问题:
(1)个别泵站管理员存在着安全意识不强的'现象,进行排水作业时不能够按照操作规程进行,有的泵站安全警示标志模糊不清、安放位置不正确。
(2)在维修现场的检查中发现交通安全警示标志安放不到位、进行井下作业通风换气时间过短等现象。
(3)排水站的防汛油库在东排水站内,邻近办公区,为露天敞开式的,并且已使用多年。油库的安全直接威胁着排水站和职工的人身安全,一旦出现问题,将会造成难以想象的严重后果。
2、整改措施
一是加强对全所职工的安全教育,使全体职工牢固树立“安全第一、预防为主”的意识,严格按照操作规程进行作业。并重新制做安全警示标志,在重要部位正确安放。
二是在进行维修时各站的负责人要亲到现场指挥,坚决杜绝有害气体中毒事故的发生。井下作业时,做好安全防范工作,必要时使用换气扇进行强制通风,并按规定配带防毒面具。
三是加强对油库的监控,定期检查、更换防火器材,在夏季气温较高时或雷雨天禁止加油。定期进行防火演练,使所有职工熟练掌握各种消防器材的使用方法。如油库发生火情,值班人员必须立即向领导报告,应急小组及时赶到现场抢救,并通知消防部门,防止发生重大责任事故。
四、安全生产防范措施
1、交通安全防范措施
加强驾驶员的学习培训,严格执行我局的交通安全管理制度,包括交通安全责任制、车辆管理办法、派车制度、车辆维修保养制度、交通安全奖惩及责任追究制度。
2、消防安全防范措施
我所成立了灭火小组,由仓库油库管理人员组成,坚持消防安全检查制度,经常检查消防设备和灭火设施并保持完好,保证消防水源畅通。仓库、油库管理人员及驾驶员必须懂消防设备及设施的使用性能,做到能够熟练操作和使用,加强安全值班。发生火灾时力争抢小抢早,并及时向消防部门报告。
3、施工安全防范措施
为了确保施工安全,施工前应了解掌握工地情况,认真检查施工工具、设备及防护用品是否齐全有效。使用的民工、临时工要加强管理,进行必要的安全教育、安全技术培训,劳动保护要同正式职工同样对待。各工地严禁违章作业和违章指挥,不准干与工作无关系的事,不准违反安全规定,严格交接班制度。
4、安全用电防范措施
电气设备的安装和维修,必须由电工人员进行,非电工不准装修电气设备和线路,对易发生事故的临时电气设备、临时线路等应实行专人管理,责任落实到人。采用多种形式进行安全用电知识教育,开展经常性安全用电检查,一旦发生故障,应及时查找故障原因并进行排除,必要时向电管部门报告,请示援助。
五、重要场所管理措施
仓库、油库要严格执行“五防、三不准、一必须”制度,既防火、防盗、防破坏、防霉烂、防潮湿;不准带烟火进仓库、油库,不准在仓库、油库内玩耍,不准在仓库、油库会客;必须按规定设置防范设备,并及时进行检查维护,值班人员不准脱岗离岗,保证二十四小时值班制度,一旦发生火灾立即组织人员抢救,并告知消防部门援助。
第2篇 信息系统安全检查的自查情况报告
根据_____市人民政府办公室《关于开展政府信息系统安全的检查的通知》(天政电[]52号)文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下:
一、自查情况
(一)安全制度落实情况
1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。
2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(二)安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
(三)应急响应机制建设情况
1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、公文处理软件具体使用金山软件的wps系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况
1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习活动。
二、自查中发现的不足和整改意见
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。
1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。
3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。
4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。
第3篇 网络与信息系统安全自查总结报告
根据《广电总局办公厅贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息安全情况进行了自查,现汇报如下:
一、信息安全自查工作组织开展情况
1、成立了信息安全检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。
2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息安全状况的掌控。
二、信息安全工作情况
1、8月6日完成信息系统的自查工作部署,并研究制定自查实施方案,根据所承担的业务要求和网络边界安全性对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行全面的梳理并综合分析。
2、8月7日对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行了细致的自查工作。
(1)系统安全自查基本情况
硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有dell服务器5台、惠普服务器2台、cisco交换机2台,操作系统均采用windows系统,数据库采用sqlserver,灾备情况为数据级灾备,该系统不与互联网连接。
非线性编辑系统为非实时性系统,对主要业务影响较高。目前拥有dell服务器6台、华为交换机1台,网关采用 unix操作系统,数据库采用sqlserver,灾备情况为数据灾备,该系统不与互联网连接,安全防护策略采用默认规则。
xx有线电视传输系统为实时性系统,对主要业务影响高,灾备情况为数据灾备,该系统不与互联网连接。
(2)、安全管理自查情况
人员管理方面,指定专职信息安全员,成立信息安全管理机构和信息安全专职工作机构。重要岗位人员全部签订安全保密协议,制定了《人员离职离岗安全规定》、《外部人员访问审批表》。
资产管理方面,指定了专人进行资产管理,完善了《资产管理制度》、《设备维修维护和报废管理制度》,建立了《设备维修维护记录表》。
存储介质管理方面,完善了《存储介质管理制度》,建立了《存储介质管理记录表》。
(3)、网络与信息安全培训情况
制定了《xx市广播电视台信息安全培训计划》,xx年上半年组织信息安全教育培训2次,接受信息安全培训人数40人,站单位中人数的20%。组织信息安全管理和技术人员参加专业培训4次。
第4篇 政府信息系统安全检查的自查情况报告
根据**市人民政府办公室《关于开展政府信息系统安全的检查的通知》(天政电[XX]52号)文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下:
一、自查情况
(一)安全制度落实情况
1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。
2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(二)安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
(三)应急响应机制建设情况
1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、公文处理软件具体使用金山软件的wps系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况
1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习活动。
二、自查中发现的不足和整改意见
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。
1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。
3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。
4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。
第5篇 近期粮食系统安全生产进行检查的自查报告
县安委办:
根据县安委会《关于立即开展本行业领域内安全生产检查的通知》、安委会《关于印发迎接国务院安全生产巡查准备实施方案的通知》(天安委会发〔20xx〕5号)和县政府《关于做好国务院安委会安全生产巡查准备工作的通知》(天政办发〔20xx〕101号)文件精神,为切实做好近期安全生产工作,有效防范和坚决杜绝各类安全责任事故发生,我局加强组织领导,采取有力措施,强化了粮食系统安全生产工作,对粮食系统安全生产工作开展情况进行了自查,现将自查情况报告如下:
一、精心安排部署,靠实责任落实。
4月14日经局务会议研究,重新调整粮食系统安全生产工作领导小组,5月8日召开粮食系统安全生产工作会议。会上传达学习了市县安全生产工作会议精神和县上主要领导讲话精神,安排部署了粮食系统安全生产检查工作。同时,结合粮食系统工作实际,制定了《xx县粮食系统安全生产大检查工作实施方案》、《xx县粮食系统安全生产“明察暗访督查年”活动实施方案》,转发了县委办政府《关于开展全县安全生产大督查的通知》。
二、深入粮食企业排查隐患,加大安全治理。
5月10日我单位邀请县委分管领导高小华同志和政府分管领导柳杨亮同志一同对我县国有粮食企业安全生产工作进行检查,检查方式以查阅资料和查看现场为主,共排查出安全生产隐患7条。其中xx县粮油购销有限责任公司3条,一是办公楼内无应急照明灯;二是办公楼内电表箱未上锁;三是《安全生产应急救援预案》上无电话号码。甘肃省打柴沟粮油储备库有限责任公司4条,一是文件分类不规范;二是办公楼内灭火器已过期;三是配电箱外安全警示标示不清晰;四是库房建设项目施工场地电表箱未上锁,临时用电线路混乱。所有隐患已对责任整改单位提出整改要求,并责令其限期整改。
三、下一步重点工作
为迎接国务院安委会安全生产巡查工作做好准备,要求粮食系统一要强化工作措施,加强统筹协调,补齐短板,扎实做好各项基础工作,防止在巡查过程中出现“想不到”、“不知道”等问题。二要逐条逐项落实印证资料,资料要有说服力和公信力,不得弄虚作假。三要进一步完善和落实安全生产检查常态化,通过定期不定期方式全面检查整治各类隐患,保持大检查高压态势,确保安全生产排查整治工作有力有效,。
第6篇 教育系统安全检查自查报告
根据麦政办[]3号“关于开展春节期间安全生产大检查的通知”文件精神,教育系统党委狠抓落实,认真开展自查整改工作,现将有关情况汇报如下:
一、领导重视,认真部署
为做好春节期间安全生产工作,教育系统党委及时召开专题会议,要求各学校要保持高度警惕,坚持“安全第一,预防为主,综合治理”的方针,加强组织领导,狠抓安全生产责任制的落实,确保学校安全工作扎实有效。
二、加强自查整改力度,及时消除安全隐患
为确保学校春节期间安全生产工作,各学校严格按照县人民政府和教育系统党委的要求,积极做好本单位安全生产的自查工作,重点对学校的教室、学生宿舍、实验室、计算机室、食堂、楼道、住房进行了检查。从检查情况看:一是各学校安全措施落实到位,各学校的消防安全工作均专人负责,并经常督促有关人员定期对学校所有电路和消防设施进行检修,做到规范用电,加强了危险化学品和食堂卫生的管理,消除了安全隐患,各学校在宿舍、教室、楼道、实验室等重要部位都置了灭火器。二是各学校都有较完善的《应急突发事件应急预案》,都认真制定了节日期间值班表,每天都有一名领导带班。三是有施工场地的学校,用围墙把施工场地和学生活动场所隔开,学校并对师生进行不进入施工现场的安全教育。
三、强化宣传教育,营造良好的安全生产氛围
全县各校通过黑板报、广播、标语、警示牌等宣传媒体,广泛宣传安全生产法律法规,普及安全生产知识,用大家身边发生的安全事故来警示学生,向学生传授自救常识。
四、存在的问题
检查中发现:有个别学校有乱拉电线现象,没有及时将电源开关关好,有废弃电线没有及时清理等。要求学校立即整改。
第7篇 信息系统安全自查报告
信息系统安全自查报告1
根据局传达印发《xxxx》的通知精神,和我处关于做好信息系统安全保障工作指示,处领导高度重视并立即组织相关科室和人员开展全处范围的信息系统安全检查工作。现按照通知要求汇报如下:
(一)安全制度建设情况。
根据处信息系统建设计划,我处在20xx年就制定了市场处计算机网络和信息工作的相关管理规定和办法。明确了以处领导为主管领导,以处办公室为联系纽带,建立以信息科为执行骨干的系统建设和维护的金字塔型信息安全管理模式。早在20xx市场处就成立专职网络管理科室并设立了专职人员,负责交易大厅及附属办公楼的信息化建设和网络安全管理以及设备维护工作。具体负责人员均由专业技术人员担任,目前设有2人分别负责内网和外网及设备保障工作,其中1人按市统一要求进行了专职的网络安全培训,并按要求签有保密协议,已在政府相关部门备案。已制定了基本的网络安全工作制度和工作机制来规范各项信息网络安全管理工作。信息管理人员能够严格按照保密责任制度和信息报送管理办法执行工作。针对当前和未来一段时间的信息安全保障工作,处领导高度重视,借鉴以往的安全保障工作经验和未来一段时期内的发展趋势,积极组织安排信息安全保障工作。在未来的工作中,市场处将继续严格制度,严格要求,严谨管理,严肃工作,保障信息系统的安全、稳定运行,并坚决执行“谁管理谁负责、谁运行谁负责、谁使用谁负责”管理原则。
(二)安全防范措施落实情况。
1、为尽可能的减少信息安全事故发生,我处已经设立的相应的网络防护措施,以防火墙和防毒软件为核心对内网网络服务器及整个局域网安全提供保障。同时我们通过服务外包的形式,借助专业公司的较高专业水平,进一步加强了外网建设的安全管理措施,整体上提高了我处内外网络安全性能。
2、凡我处工作用计算机全部按照网络安全隔离系统要求实施,同时对重点计算机进行了杀毒软件升级和补丁修复,定期对服务器的帐户和口令进行更改,对服务器上的应用和服务漏洞做了整理和修复。
3、保证专业人员24小时待命,对任何可能危及信息安全的事态能够做到及时响应,有效处理。
(三)应急响应机制建设情况。
我处目前已经做到了内网数据双机热备,外网数据定期备份等基础工作,工作人员能熟练进行数据灾难恢复工作。对于可能发生的重大信息安全事故,我们完全有能力进行迅速和妥善的处理。针对此次通知精神,我处准备继续强化信息安全的制度建设和教育工作,从上到下继续加强信息安全工作的意识,端正信息安全工作的态度,严肃信息安全工作的纪律,并严格执行。
(四)安全教育培训情况。
我处已多次对工作人员进行了信息安全方面的教育和培训,有高级信息管理工程师(cio)1名。对于普通工作人员以掌握信息化管理技能为目的进行经常性的理论学习和实践操作能力培训,借此不断的提高所有工作人员的的安全防范意识和技能。
(五)此次我处信息系统安全自查后,信息安全薄弱环节和漏洞主要体现在以下几个方面:
1、部分核心交换设备老化存在安全隐患,很多设备已经使用超过8年。
2、制度上仍有缺失存在,后台维护和前台业务存在一定的交叉,这不符合信息安全工作的最基本要求。
2、部分计算机杀毒软件的病毒库未能进行及时的更新。
3、部分网站系统由于各种原因仍存在网站安全漏洞隐患。
对于工作中尚存的以上缺陷,我们将尽快落实解决。
(六)为落实通知精神,处领导高度重视,亲自组织信息安全检查工作,对违反信息安全规定的行为和泄密事故的处理坚决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原则。经自查自纠目前我处尚无违反信息安全规定的行为和泄密事故发生。
信息系统安全自查报告2
县政府信息化工作办公室:
政府信息系统运转以来,我局严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行。
一、基本情况
从xx年开始,为保证信息化工作顺利开展,我局先后投入资金10余万元,为各下属单位、局内各股室分别购置信息化工作办公电脑,同时,在每个单位确定一名信息管理人员,具体负责向局信息中心上传信息和对电脑的日常维护,截至目前,全局拥有信息化工作办公电脑24台,信息员16名,其中,部门信息员1名。
二、信息安全系统运行情况
一是强化领导、明晰责任分工。成立了由局长任组长,局纪委书记任副组长,各股室及下属单位负责人为成员的领导小组,领导小组下设了办公室,局纪委书记任办公室主任,并安排两名计算机知识丰富、责任心强的同志担任办公室成员,具体负责安全维护工作。健全的机构、明晰的人员分工为政府信息系统安全运行奠定了坚实的基础。
二是积极建立健全信息发布体系。在信息收集上传过程中,由信息化工作领导小组办公室统一协调,各股室和下属单位把信息统一上报至局办公室,由局办公室唯一掌握上传密码的同志统一把收集到的信息报各分管领导审核,最后将信息上传发布,从而保证了信息上传的准确性、安全性。
三是不断加大安全工作资金投入,去年至今,先后投入资金3万余元,购置正版瑞星杀毒软件,订购专业防护书籍近十册。
四是专门制订了《信息化工作规章制度》,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作。
五是除要求计算机管理人员积极参加县信息办组织的计算机安全技术培训以外,每季度安排信息人员赴西安、咸阳等地进行学习培训,有效的提高了信息技术人员的安全意识以及维护系统安全的能力,促进了我局信息网络系统正常运行。
六是建立值班制度,由技术人员对网站信息进行监控管理,杜绝反动、邪教、等有害信息,至今常未发生有害信息侵入事件,网络运行稳定安全。
七是及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。
三、存在不足
一是专业技术人员较少,信息系统安全方面可投入的力量有限;
二是规章制度体系初步建立,但还不完善,未能覆盖关信息系统安全的`所有方面;三是遇到计算机病毒侵袭等突发事件处理不够及时。
四、整改方向
一是要进一步扩大对计算机安全知识的培训面,除了对部门信息员进行培训之外,还要定期组织下属单位信息员进行培训。必要时,可在高校毕业新生中招录相关专业人员。
二是要切实增强信息安全制度的落实工作,成立信息安全督察督办机构,不定期的对安全制度执行情况进行检查,对于行动缓慢、执行不力,导致不良后果的单位和个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。
三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。
信息系统安全自查报告3
市工信委:
根据《关于开展20xx年全市重点领域网络与信息安全检查的通知》(洪工信字20xx177号)文件的精神,我局领导高度重视,立即组织开展全局范围的信息系统安全检查工作。按照《中华人民共和国计算机信息系统安全保护条例》、《xx市政府信息系统安全检查指南》的要求,我局对政务网站信息安全管理工作认真组织自查,现将情况汇报如下:
我局信息系统运转以来,能严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力得到切实提高,保证了政府信息系统持续安全稳定运行
一、信息安全制度落实情况
1、建立管理机构。我局于20xx年成立了信息安全和保密管理工作领导小组,并于20xx年调整后,由局长xx任组长,副调研员xx负责分管信息安全工作。各科室负责人为成员,办公室设在局办公室,设专人负责处理日常工作。
2、建立建全信息安全制度。我局专门制订了信息化工作有关规章制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我局信息安全管理工作。并在今年对信息安全制度进行了修订,完善制度,确保政府信息系统安全防护措施。
二、日常信息安全管理情况
1、在信息收集上传过程中,由办公室统一协调,各处室、下属单位把信息统一上报至局办公室,由局办公室审核后再把信息上传发布,从而保证了信息上传的准确性、安全性,决执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原则。
2、我局严格文件的收发工作,完善了清点、整理、编号、签收制度,并要求信息管理员定期进行系统全备份。
3、我局每台涉密计算机采用独立内网管理,不与外网接触,防火墙、杀毒软件等皆为国产产品,公文处理软件具体使用微软公司的office系统、xx公司的xx系统,信息系统的第三方服务外包均为国内公司。
4、为确保我局网络信息安全工作有效顺利开展,我局要求以各科室、下属单位为单位认真组织学习相关法律、法规和网络信息安全的相关知识,使全体人员都能正确领会信息安全工作的重要性,都能掌握计算机安全使用的规定要求,都能正确的使用计算机网络和各类信息系统。全体工作人员签订《网络信息安全承诺书》。
三、安全防范措施落实情况
1、我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。
2、我局实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要对sql注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。
3、我局切实抓好内网、外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、ip管理、互联网行为管理等;三是应用安全,包括网站、资源库管理、软件管理等。涉密计算机都设有专人管理。公文、财务、人事等系统都设有专人管理负责。