當前位置:法律諮詢服務網 - 企業資訊 - 網絡安全自查報告5篇

網絡安全自查報告5篇

#報告# 導語忙碌而又充實的工作已經告壹段落了,回看這段時間的工作,有著壹些問題,讓我們壹起來學習寫自查報告吧。以下是 整理的網絡安全自查報告,歡迎閱讀!

1.網絡安全自查報告

根據《關於開展xx市電子政務網信息安全與網絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網絡安全基礎設施建設情況、網絡安全防範技術情況及網絡信息安全保密管理情況進行了自查,對我局的網絡信息安全建設進行了深刻的剖析,現將自查情況報告如下:

 壹、加強領導,成立了網絡與信息安全工作領導小組

 為進壹步加強全局網絡信息系統安全管理工作,我局成立了網絡與信息系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網絡信息安全工作順利實施。

 二、我局網絡安全現狀

 我局的統計信息自動化建設從壹九九七年開始,經過不斷發展,逐漸由原來的小型局域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網絡。網絡核心采用思科7600和3600交換機,數據中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯想天工ispirit1208e交換機,總***可提供150多個有線接入點,目前為止已使用80個左右。數據中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統壹由市信息辦提供,為雙百兆光纖。與自治區統計局采用2兆光纖直聯,各縣區統計局及三個開發區統計局采用天融信虛擬專用網絡軟件從互聯網上連接進入到自治區統計局的網絡,入口總帶寬為4兆,然後再連接到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連接。我局采用天融信硬件防火墻對網絡進行保護,采用偉思網絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網絡版殺毒軟件,對全局計算機進行病毒防治。

 三、我局網絡信息化安全管理

 為了做好信息化建設,規範統計信息化管理,我局專門制訂了《xx市統計局信息化規章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進壹步規範了我局信息安全管理工作。

 針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《xx市統計局計算機保密工作崗位責任書》,對計算機使用做到誰使用誰負責對我局內網產生的數據信息進行嚴格、規範管理。

 此外,我局在全局範圍內每年都組織相關計算機安全技術培訓,計算站的同誌還積極參加市信息辦及其他計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,有力地保障我局統計信息網絡正常運行。

 四、網絡安全存在的不足及整改措施

 目前,我局網絡安全仍然存在以下幾點不足:壹是安全防範意識較為薄弱。二是病毒監控能力有待提高。三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。

 針對目前我局網絡安全方面存在的不足,提出以下幾點整改辦法:

 1、加強我局計算機操作技術、網絡安全技術方面的培訓,強化我局計算機操作人員對網絡病毒、信息安全的防範意識。

 2、加強我局計算站同誌在計算機技術、網絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。

2.網絡安全自查報告

根據《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情況總結如下:

 壹、網絡與信息安全自查工作組織開展情況

 9月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了壹次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網絡數據流量監控和數據分析等。

 二、信息安全工作情況

 通過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:

 1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站信息發布審核制度》、《常寧市網絡與信息安全應急預案》、《“中國?常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

 2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。

 3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

 4、做好重要時期信息安全保障。采取壹系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障書,加強互聯網出口訪問的實時監控,確保xx大期間信息系統安全。

 三、自查發現的主要問題和面臨的威脅分析

 通過這次自查,我們也發現了當前還存在的壹些問題:

 1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。

 2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

 3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。

 4、信息安全經費投入不足,風險評估、等級保護等有待加強。

 5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。

 四、改進措施和整改結果

 在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同誌組成檢查組,對部分市直機關的重要信息系統安全情況進行抽查。檢查組***掃描了18個單位的站,采用自動和人工相結合的方式對15臺重要業務系統服務器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。

 檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了壹次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網絡安全評測到機房物理環境實地勘查,全面了解了各單位信息安全現狀,發現了壹些安全問題,及時消除了壹些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進壹步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

 五、關於加強信息安全工作的意見和建議

 針對上述發現的問題,我市積極進行整改,主要措施有:

 1、對照《衡陽市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進壹步完善規章制度,將各項制度落實到位。

 2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。

 3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

 4、繼續完善信息安全設施,密切監測、監控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

 5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建壹支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

3.網絡安全自查報告

根據《國家稅務總局關於開展稅務信息系統安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務局關於開展稅務信息系統安全減產工作的通知》(贛國稅函[2011]223號)及XX市國稅局《關於開展稅務信息系統安全檢查工作的通知》(信便函[]號),按照相關文件要求和“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,我局開展本次信息安全檢查專項工作,查找薄弱環節和安全隱患,分析網絡與信息系統面臨的風險,評估網絡與信息系統的安全狀況,進壹步強化了信息安全意識、規範信息安全管理,切實保障稅務網絡與信息系統安全運行,現將自查情況報告如下:

 壹、明確信息安全檢查的主管領導和具體負責管理人員,成立信息安全檢查工作組,對本單位的信息網絡安全進行了全面檢查。

 組長:

 副組長:

 成員:

 二、檢查重點

 (壹)信息中心機房及農村分局機房管理情況

 經檢查,我局信息中心機房及四個農村分局機房都有可靠的防火、防盜設施,安裝有空調,能夠將溫度調節到適宜範圍之內,有效保障設備的良好運行,並按照《XX縣國家稅務局機房管理暫行條例》的規定,建立衛生值日制度,以保持機房機器、設備、器具、地面的整齊、幹燥、清潔。

 在信息中心主機房配有UPS電源,當外電中斷後,立即啟動UPS電源,必要時能使用發電機發電,確保網絡24小時暢通,保障稅收業務的正常開展。

 (二)應用系統運行及數據備份情況

 我局主要運行的應用系統有FTP和公文處理,應用系統的服務器存放於信息中心主機房,目前運行狀況良好,對服務器運行產生的數據做到及時備份、月備份、年備份,並對年備份數據做光盤刻錄歸檔管理。

 (三)網絡鏈接及保密安全情況

 到市局網絡連接的線路目前采用以電信線路為主,移動線路為備用的連接方式,當發生網絡故障時,對出現線路級故障時立即啟動備用線路,並應迅速判斷故障節點,查明故障原因;如屬本系統故障,立即組織人員予以恢復,對出現網絡設備故障,縣局壹般都是臨時緊急調撥備用周轉設備解決,以確保路線的暢通,並要求盡快修復已損壞網絡設備;如屬電信或移動部門管轄範圍,立即與電信或移動維護部門聯系,要求線路提供部門對提供給國稅系統的光端機、光電轉換器等傳輸設備以及光纖線路進行壹次全面的運行故障排查,並制定相應的故障處理預案,對薄弱環節制定相應的保障措施;同時加大日常運行技術服務力度,確保端口級故障10分鐘內、設備級故障2小時內、線路級故障3小時內恢復。

 按照內外網必須物理分離的原則,內網辦公用計算機禁止登錄國際互聯網(INTERNET),因實際工作需要,確實要上網的,由信息中心統壹安排,配備專用的計算機設備使用因特網網絡,在上外網時保證互聯網與國稅內部網絡無任何形式的物理鏈接,以防止網上病毒的感染和黑客的攻擊,確保涉密信息的安全。

 (四)個人計算機的使用及管理情況

 計算機設備的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統計算機設備IP規劃由縣局信息中心網絡管理人員統壹設置,在每臺計算機設備上貼上“XX縣國稅局計算機設備身份標識卡”,註明相關信息,並要求其他任何單位及個人不得擅自修改計算機IP地址及名稱等信息。

 全縣國稅系統內所有辦公用計算機統壹安裝省局下發的網絡版瑞星殺毒軟件、北信源桌面安全防護系統、SUS客戶端並及時安裝最新系統補丁,以防止計算機病毒對計算機及網絡設備的破壞;縣局機關各部門及各農村分局定期對本部門計算機進行查殺毒工作,並將結果定期向信息中心反饋,發現有計算機被感染上病毒後,立即啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件進行跟蹤、分析,並及時采取阻斷、隔離、進入DOS或安全模式進行殺毒、清除。

 為保證各應用系統的安全使用,規定各系統用戶必須修改用戶密碼,禁止使用默認密碼,確保賬號權限不被他人盜用、濫用。

 三、信息安全檢查發現的主要問題和整改意見

 根據上級局相關文件的要求,在自查過程中我們也發現了壹些不足之處,主要有以下幾個方面需要進行整改。

 1、安全意識不夠。少數幹部安全意識不強,對修改的密碼等要求不夠重視,有些同誌仍然存在使用默認密碼的情況,要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

 2、技術水平不夠高,由於計算機網絡信息安全技術專業性較強,在整體水平上離上級局的要求有壹定的差距,以後必須強化培訓,提高專業技能,做到人防與技防結合,把計算機安全保護的技術水平看作是保護信息安全的壹道看不見的屏障。

 3、工作機制有待完善,在信息爆炸的新時代,計算機技術的變化日新月異,創新安全工作機制,適應發展的需要,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進壹步規範。

 在以後的工作中,我局將加大對信息安全的檢查力度,認真落實技術防範措施,由專門人員定期對日常使用情況進行自查,及時發現和消除計算機信息系統安全隱患,不斷提高稅務信息系統的安全保障能力和信息安全工作水平。

4.網絡安全自查報告

為進壹步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛計委《關於xx省衛生系統網絡與信息安全督導檢查工作的通知》文件要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,建立健全醫院網絡安全保密責任制和有關規章制度,嚴格落實有關網絡信息安全保密方面的各項規定,並針對全院各科室的網絡信息安全情況進行了專項檢查,現將自查情況匯報如下:

 壹、醫院網絡建設基本情況

 我院信息管理系統於xx年xx月由xxxx科技有限公司對醫院信息管理系統(HIS系統)進行升級。升級後的前臺維護由本院技術人員負責,後臺維護及以外事故處理由xxxx科技有限責任公司技術人員負責。

 二、自查工作情況

 1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫院信息系統服務器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統服務器、多口 交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至於因突然斷電致設備損壞。

 2、局域網絡安全檢查。主要包括網絡結構、密碼管理、IP管理、存儲介質管理等;HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。院內局域網均施行固定IP地址,由醫院統壹分配、管理,無法私自添加新IP,未經分配的IP無法連接到院內局域網。我院局域網內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發生。

 3、數據庫安全管理。我院對數據安全性采取以下措施:

 (1)將數據庫中需要保護的部分與其他部分相隔。

 (2)采用授權規則,如賬戶、口令和權限控制等訪問控制方法。

 (3)數據庫賬戶密碼專人管理、專人維護。

 (4)數據庫用戶每6個月必須修改壹次密碼。

 (5)服務器采取虛擬化進行安全管理,當當前服務器出現問題時,及時切換到另壹臺服務器,確保客戶端業務正常運行。

 三、應急處置

 我院HIS系統服務器運行安全、穩定,並配備了大型UPS電源,可以保證在大面積斷電情況下,服務器可運行六小時左右。我院的HIS系統剛剛升級上線不久,服務器未發生過長宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行了培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

 四、存在問題

 我院的網絡與信息安全工作做的比較認真、仔細,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。

 今後要加強信息技術人員的培養,提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫院信息化建設投入,提升計算機設備配臵,進壹步提高工作效率和系統運行的安全性。

5.網絡安全自查報告

學校接到重慶市巴南區教育委員會關於轉發巴南區信息網絡安全大檢查專項行動實施方案的通知後,按文件精神立即落實相關部門進行自查,現將自查情況作如下報告:

 壹、充實領導機構,加強責任落實

 接到文件通知後,學校立即召開行政辦公會議,進壹步落實領導小組及工作組,落實分工與責任人(領導小組見附件壹)。魚洞二小網絡安全大檢查專項行動由學校統壹牽頭,統壹指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件壹),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行誰主管誰負責、誰運行誰負責、誰使用誰負責的管理原則,保障我校校園網的絕對安全,給全校師生提供壹個安全健康的網絡使用環境。

 二、開展安全檢查,及時整改隱患

 1、我校網絡中心、功能室、微機室、教室、辦公室等都建立了使用及安全管理規章制度,且制度都上墻張貼。

 2、網絡中心的安全防護是重中之重,我們分為:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等。網絡入出口安全是指光纖接入防火墻—路由器—核心交換機及內網訪問出去的安全,把握好源頭。數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分布統計資料、安全日誌等,便於發現問題,既時查找。

 3、對我校幾大網站平臺的帳戶、口令等進行了壹次專門的清理檢查,對弱口令進行等級加強,並及時將應用軟件更新升級,我校是電信光纖專線接入互聯網,采用思科硬件防火墻作為入口的第壹道防線,然後是接入路由器,最後接入核心交換機,保證了我校網絡接入互聯網的幾道很重要的過濾。網絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統進行補丁升級,消除可能存在的壹切安全隱患,我校對外的服務器有2臺(FTP服務器、WEB服務器),FTP服務器只對外開放端口21,其余端口全部關閉。同樣WEB服務器只開放端口80,其余端口全部關閉,在方便師生使用的同時,要保障網絡的絕對安全,由於我校領導的高度重視,管理得當,我校從2001年建立校園網到現在,還沒有任何攻入內網的記錄。

 4、強化網絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

 5、規範信息的采集、審核和發布流程,嚴格信息發布審核,確保所發布信息內容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對於反映情況的問題,備份好數據,及時向學校匯報。

 6、本期第三周我校在教職工大會組織老師學習有關信息網絡法律法規,提高老師們合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關信息網絡法律法規相違背的事。

 7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網絡信息安全現象。

 三、存在的問題

 1、由於我校的網絡終端300多個點,管理難度大,學校沒有多余的經費來購買正版殺毒軟件,現在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了壹定的風險。

 2、我校的服務器***有5臺,但我們沒有壹套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在壹定的安全風險。

 3、在學校,網管員不能專職來搞網絡管理,壹般都還要兼壹個人的工作量,所以在網絡管理上的精力有限,在網絡管理、資源整理,安全日誌記錄上還有待於進壹步提高。

 總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡努力把我校網絡安全工作做到更好,給全校師生提供壹個安全健康的網絡環境。也殷切期望相關領導給我們指點迷津,謝謝。

  • 上一篇:團餐公司是做什麽的?
  • 下一篇:危機公關處理都有哪些方法?
  • copyright 2024法律諮詢服務網