《网络安全工作汇报13篇汇编.docx》由会员分享,可在线阅读,更多相关《网络安全工作汇报13篇汇编.docx(40页珍藏版)》请在课桌文档上搜索。
1、网络安全工作汇报13篇汇编科技局网络安全工作汇报我局认真开展了信息基础设施网络安全责任落实情况,现将具体情况汇报如下。一、高度重视,精心部署由局领导班子召开部署会。会议强调,网络安全至关重要,要把网络安全建设列入到安全议事日程,加大网络安全宣传教育,提高网络安全意识,注重网络安全建设,配齐相关网络安全设备,提升统计网络安全防御能力,营造安全、可靠高效的网络环境,确保各项统计业务工作顺利开展。二、加强领导,落实责任按照中华人民共和国网络安全法相关规定,成立网络安全管理领导机构,明确责任,夯实责任。制定相关网络安全有关规章制度,对网络设备、网络安全管理、网络维护责任等各方面都做详细规定,进一步规范
2、我局网络安全管理工作,明确网络安全责任,强化网络安全工作,定期组织全局工作人员学习有关网络知识,提高网络安全意识,确保网络安全。三、加强网络边界管理细化防火墙安全策略,关闭不必要的应用、服务和端口,利用杀毒软件和安全客户端进行极端及病毒查杀,强化Ip地址与U盘使用管理,开展计算机弱口令自查工作,继续完善网络信息安全技术防护设施,配备必要的安全防御和监测准入制度,从根本上降低安全风险定期对服务器操作系统进行漏洞扫描和隐患排查,建立针对性的主动防护体系四、全面开展信息系统等级保护工作,完成所有在线系统的定级、备案工作积极创造条件开展后续定级测评、整改工作。加强应急管理,修订应急预案,组建以技术人员
3、为骨干、重要系统管理员参加的应急支援技术队伍,加强部门间协作,做好应急演练,将安全事件的影响降到最低。五、加强技术学习,提高安全意识认真开展网络信息(数据)安全教育学习活动、组织学习计算机及网络安全保密法律和相关保密规定、法规、操作方法。明确涉密系统严禁与外网链接,严禁在非涉密网络上传输涉密信息,严禁使用非专业的移动存储介质在涉密系统上拷贝文件。要求所有的网络接入终端及时更新补丁,定期查杀木马病毒,确保无安全漏洞、无木马病毒感染。六、加强软硬件建设,防患于未然做到软、硬件建设结合,硬件上下功夫,件上重管理,在做好局网络安全日常管理的同时,定期检查网络节点,定时进行漏洞扫描,落实网络安全区域边界
4、的访问措施和策略。同时,加强纵横向沟通,在敏感时期和日常维护中对上积极做好网络与网络信息安全情况汇报,对下经常性开展网络监测指导,对危害计算机存在的因素做到早提醒、早防范、早部署形成网络信息安全的良好工作环境。七、下步工作计划*年我局还将继续加大对网络安全系统的重视,同时督促网络服务商做好线路检查、维修工作,以防控结合,预防为先的工作思路出发,提高我局部门网络信息安全能力,强化政府工作人员在网络化办公过程中的信息安全意识,确保最大限度地预防和减少网络安全事故的发生,维护我局网络信息安全,确保工作的安全正常运行。网络管理科安全工作汇报*年,网络管理科以两级关长会议精神为指导,按照“注重基础、加强
5、监控、提高效率、安全稳定”的工作思路,加大科技基础建设,加强各系统运行监控,发挥职能管理,提高运行效率,确保关区网络、机房、视频会议等系统安全稳定运行。全年共加班*人次,共计*个小时,调整防火墙参数近*次,调整网络设备参数*余次,排除网络故障*余次,安装调试网络设备*余台。共维护总署视频会议*次,关区视频会议*次。一、加强科技基础建设,做好重大工程建设。(一)部署总署高清视频会议系统根据总署统一规划,调试开通我关到总署的“高清视频会议系统”。该系统单独使用我关到总署的*M专线,采用硬件系统,比较原软件方式的视频会议系统,画面质量、语音效果都有很大改善。全年共召开*次全国性视频会议。为确保全国海
6、关电视电话会议系统在国庆期间随时可用,根据科技司要求,安排专人于国庆期间(*月*日至*月*日),对总署视频会议系统开机值班,达到*%出勤率,圆满完成值班任务,受到总署科技司表扬。同时,做好关区视频会议系统的保障工作。研究新的应用,在监控中心安装实现可视指挥的功能。全年共召开全关区视频会议*次,节省办公经费约*万元(按每次会议*万估算)。(二)继续进行总关大楼综合布线工作继续进行去年开始的大楼综合布线系统。一是对弱电井进行了清理改造。清理弱电井内线路,铺设防静电地板,安装接地箱。二是在中心机房迁移网络设备,安装骨干光纤、双绞线配线架。三是完成四层西厅办公区的装修、清理工作。由于大楼已经正常工作,
7、工作时间不能够影响正常办公,而且对卫生、安全有较高的要求,所有工作必须在下班后和节假日进行,加班加点进行施工。截止到*月底,大楼综合布线验收测试工作已经完成。邀请山东省计算机网络质量监督检验站对我关综合布线系统进行抽测,共选取*个楼层的*个信息点和*对光纤。检测合格率达到*%,具备了验收条件。同时,做好大楼礼堂的综合布线和视音频信息点设计工作,确保大楼礼堂满足今后视频会议召开要求。(三)进行关区网络升级改造关区骨干网络自*年“三网改造”完成后基本没有大的变化。为满足不断增加的网络需求,同时根据关领导的要求,上半年启动了关区广域网网络升级改造工作。经过调研,确定采用MSTP线路和MPLSVPN技
8、术建设关区骨干网络。经过与电信运营商的多次协商,引进多家运营商竞争机制,大幅降低线路租费,为网络升级改造创造了条件。通过引入MPLSVPN技术,能够增强关区网络的安全性,提高网络的可控性,实现业务及管理网传输的负载均衡及互备,实现关区视频监控图像在海关内部网上跨地市传输,提升关区网络平台的综合应用能力,对关区网络建设是一次重大的飞跃。为做好此项工作,我科根据处领导要求积极寻求总署支持,向总署科技司提交了技术方案,并顺利地通过了总署组织的专家组评审论证Q为解决网络改造出现的线路租费缺口,统一规范关区二级现场专线费用,与三家电信运营商签订全省线路资费框架性协议,规范收费标准,清除不合理收费。同时根
9、据海关法和总署监管场所管理办法,将一部分专线费用改为企业支付,节省我关线路经费;经过清理,二级现场线路全年费用由原*多万减少到*多万,弥补了全省网络扩容经费需求。目前该项目各项准备工作均已完毕,工程已进入实施前的模拟测试阶段。(四)继续进行关区视频监控系统建设根据关区视频监控系统建设统一规划,参与并制定大港、邮力、机场、黄岛海关全年的视频监控建设工作方案。配合港务局实现视频监控光纤入户,实现大港港区内的监控。加强对关区视频监控系统的指导和规划,先后到保税物流园区、日照和东营进行实地调研和指导。针对宽视界传输方式的缺陷,积极探索视频监控网络传输的新模式。以东营海关为试点,采用“分段”的方式实现视
10、频图像的传输,即:由监管场所至海关采用MSTP局域网方式传输,隶属海关再采用*M互联网接入方式,实现总关对其监控图像的实时查看。这种方式投入及运维成本均很低,且图像效果很好,可在关区内推广使用。此外,在该关还进行了视频图像异地存储的测试,确保保税仓库等无海关人员值守场所的监控图像异地保存在隶属海关,满足了监控要求。(五)加强对外接入局域网联网建设管理网对外接入局域网是我关对外接入的网络平台。为加强各直属关对外接入局域网的建设,总署下发了“海关管理网对外接入局域网安全建设指导方案”。我科对该方案进行深入研究,组织专题会与安全科、系统科等相关科室共同讨论,调研在我关的可行性,分析我关现状与总署要求
11、的差距,逐步实现外单位与我关的规范接入。此外,今年在对外接入局域网推广了以下工程项目。做好油气液体化工品物流监控系统的推广工作。为落实总署党组关于加快物流监控系统建设进度的指示精神,进一步提高海关对进出口原油、成品油、液体化工品等商品的物流监控水平,根据总署要求,先后开通了龙口(龙口滨港液体化工码头有限公司)、日照(日照中石油)油汽液体化工品企业等*家企业与我关的VPN线路连接,实现系统的数据传输。实施“关库联网”工程。为进一步加强税收入库管理,实现入库税收回执自动核销,实施青岛海关与青岛人民银行联网工程。经过积极与青岛人民银行技术部门沟通,制定符合我关实际的联网方案。实施出口加工区联网工程。
12、按照加工贸易和保税监管改革指导方案的要求,为实现出口加工区信息化管理,实施了出口加工区联网工程。根据我关网络环境,兼顾可行性、安全性、可靠性的要求,我科制定详细联网方案,协调厂商完成了网络设备安装、联跳测试,实施了青岛海关与出口加工区联网工程。实现省内*个出口加工区通过vpn方式接入我关管理网对外接入局域网。二、根据信息系统等级保护要求,加强信息系统运行监控。(一)建设互联网应用监控系统按照中华人民共和国计算机信息系统安全保护条例(国务院令第*号)、互联网安全保护技术措施规定(公安部第*号令)等法律法规的规定,为加强总关办公楼互联网应用管理,规避用户不良行为给单位带来的法律风险,合理利用互联网
13、资源,我科将建设互联网应用监控系统列为我关今年科技项目。经过前期调研和讨论,完成系统功能需求分析和技术方案设计,并广泛试用各个厂商的产品。共测试了烽火、网康、深信服和奕驰等公司的产品。经过两个多月的试用,基本确定采用网络督察系统。网络督察系统运行稳定,功能全面,操作灵活,能够满足我关的实际需要。目前该系统已完成测试验收,并投入使用。(二)管理网服务器安全域划分工作按照总署的统一部署,根据我关管理网服务器实际情况,规划网络结构,编写青岛海关实施方案、应急预案。协调专业公司对方案进行试验、论证,最终确定安全可靠的整体方案。共对*台管理网服务器详细信息进行了全面调查、测试、统计,做好前期准备。进行服
14、务器迁移工作。共向过渡区迁移服务器*台,然后根据业务需求再迁移到保护区。目前保护区有*台服务器。配置访问控制规则*余条。(三)部署信息安全管理平台根据总署统一要求,为加强信息系统安全运行,在管理网和运行网部署信息安全管理平台。我科积极配合系统安装调试,提前在运行网及管理网上安装、调试CA系统,为调试总署推广的安全管理平台做好准备。同时,积极与系统安装人员协调,做好在我关的系统安装工作。(四)认真做好网络安全检查工作配合山东省保密委对我关涉密网络进行检查;根据总署统一部署,完成红机网的安全检查和整改工作;完成网络信息安全检查工作。根据总署要求,做好我关“涉密办公网自测评估整改”工作。编写涉及网络
15、设备、机房、电源等内容的“青岛海关涉密信息系统分级保护自测评及整改记录单”,对目前现状进行自查、分析,提出整改意见,进行整改规划,进行设备申请预算。对红机网设备、线路进行排查标识,在总关大楼内完成安装电磁传导干扰器*台。根据总署“分级保护测评申请书审核单”反馈意见重新研究有关网络、电源、设备等整改事宜,根据意见对“青岛海关分级保护测评申请书”*项内容进行修改。三、积极发挥职能作用,指导关区网络、机房等系统的建设和运行。(一)进行关区部分隶属关网络机房安全巡检。根据处领导的要求,今年我科加强了对隶属关机房、网络设备的运维工作指导检查。*月*日至*日,安排专业技术人员对济南、烟台等*个重要业务现场
16、海关进行了网络、机房安全巡检。根据巡检结果,我科进行认真分析,确定出机房、设备运行过程中普遍存在的问题,全关区下发“关于进行网络、机房安全自查整改的通知”,提出具体整改要求,规范关区各隶属关和现场机房和网络设备的运维。这项工作是初次尝试,效果明显,今后将继续进行。(二)加强网络运维制度建设为规范网络运维工作,我科完成青岛海关业务运行网、业务管理网维护管理办法的编写,并向关区下发征求意见。该办法将作为指导今后关区网络运维工作的标准,对规范网络运维工作的流程,明确职责分工,增强网络运维的整体意识,提升关区网络运维工作的水平,发挥重要的作用。(三)加强对新建办公点的检查指导维规范新建办公点的机房、综
17、合布线、网络等基础信息系统建设,我科参加黄岛保税物流园区、大港海关旅检现场、机场物流园区、日照保税物流园区、潍坊海关驻北港办、潍坊海关驻寿光办的建设和验收工作,并为蓬莱海关及其驻长岛办完成网络升级改造。(四)制定“关区视频会议系统运行管理规定”。为加强关区视频会议系统地运行维护工作,确保系统正常运行,参照总署下发的视频会议管理规定,制定了我关“关区视频会议系统运行管理规定”制定工作,拟在*年下发关区。(五)积极做好专项经费的申请工作根据总署文件,统计关区*年机房装修需求并上报总署。经过精心准备材料,及时与总署科技司沟通,最终确定总关机房等四个机房的装修改造经费。同时上报*年机房装修工程完成情况
18、和关区*年专项经费的申请工作。四、认真作好其他系统建设工作建设五层办公区无线视频监控系统根据处务会决定,进行五楼视频监控系统建设。采用无线技术,联系施工单位到五楼实地查看摄像头、监控主机安装施工位置,确定实施方案。完成四个摄像头更换、调整、测试、验收,目前系统已正式投入运行。完成H*港区联网工程规划大港港区内的光纤规划。利用港区建设视频监控的时机,完成港务局机房到老海关和H*办公楼的*芯光纤接入。这些光纤除满足港区内视频监控需要外,还能够实现数据传输,解决老海关到H*之间光纤紧张的问题,同时实现了H*的互联网接入。进行机房UPS后备电池的扩容工作为加强机房运行安全,增加机房电源后备供电时间,进
19、行了UPS后备电池扩容工作。后备时间由*分钟提高到*分钟,大大增加了停电时后备电源的供电时间,使系统管理员有更充裕的时间进行备份和关机,提高了信息系统的安全。完成对我关VPN网关升级。为解决电信*G无线联网不正常问题,对我关VPN网关进行升级,并更换升级所有用户证书。同时配合系统运行科将武警执勤信息平台从管理网迁移到外联网,实现执勤武警通过互联网VPn访问武警执勤信息平台。五、明年年工作打算提高关区骨干网络基础保障能力。继续进行关区广域骨干网的升级扩容工作,建设关区信息高速公路。继续加强关区机房的建设和安全运行。根据今年国家公布的电子信息系统机房设计规范,提出我关区机房建设要求,加强关区网络和
20、机房安全建设。进行总关机房的扩容工作,增加机房UPS供电能力,优化机房散热效果。更新机房监控系统,对机房进行精细化管理。进行管理网对外接入局域网的建设根据总署指导方案和我关的实际情况,制定出我关建设方案,清理规范现有系统,满足信息安全要求。进行关区网络维护小组建设为解决网络维护人力问题,提高网络故障反应速度,以关区网络升级扩容为契机,重点培养几名隶属关网络维护人员,能够对周边隶属关进行网络故障排除。行政执法局网络安全自查工作汇报一、自查工作的组织开展情况根据州综合行政执法局关于开展网络安全自查自检工作的通知的要求,积极安排部署,结合检查内容及相关要求,成立专门的领导小组,由局长任组长、下设办公
21、室,做到分工明确,责任到人,对局所有的计算机及网络安全情况进行自查,确保网络安全自查工作顺利实施。二、网络安全等级保护工作开展情况按照县级网络安全主管部门的工作要求将网络安全保护工作纳入日常工作中,要求网络安全负责人员以高度的责任感负责日常网络安全检查工作,任何个人不得在办公电脑上使用违反网络安全的软件,一旦发现将交由相关部门处理。但是暂未将网络安全等级保护纳入年度考核,行业网络安全工作经费未纳入年度预算。三、关键信息基础设施安全保护工作开展情况因单位新成立,目前正建立健全单位的基本规章制度,关于行业信息基础设施安全保护工作方面的行业标准规范、基础设施认定规则、保障机制将会纳入下一步的工作计划
22、当中,尽快建立健全基础设施保护机制。四、网络与信息安全信息通报工作开展情况网络安全作为当前比较具有危险性的工作,加强网络安全检测是一项非常重要的工作,局长作为第一责任将会定期检查单位日常网络使用情况,以有则改之,无则加勉的态度要求网络使用者提高网络使用的警惕性,局办公室将会根据网络安全使用的情况进行通报批评,个人根据自己的出现的问题进行检讨,不断提高网络使用者的网络安全意识。五、网络安全防护类平台建设工作开展情况由于单位的能力和水平还未建设网络安全防护类平台建设。六、当前网络安全方面存在的突出问题(一)网络安全基础设施保护不规范。经自查发现:未制定出台关键信息基础设施保护行业规范,未建立关键信
23、息基础设施安全保障机制,对本单位信息基础设施安全保护工作自查意识不强。(二)网络安全制度不健全。自查发现:未制定网络安全考评、本行业网络安全与信息安全通报、未出台网络安全保护政策、管理办法、管理规定等规范性文件。(三)网络安全应急预案不充分。自成立至今,虽经常把网络安全教育提在嘴边,但为开展过安全演练。随着网络的不断发展壮大,计算机很容易受到各种攻击,安全预案,应急演练在一定程度上可以降低风险,因此网络安全演练十分必要,以此提高个人网络安全使用时的分辨率。(四)网络安全平台未建设。网络安全平台有时时检测、通报预警、动态感知等作用,可以加大对网络安全检测,也可以与本地公安局网络安全部门随时对接,
24、也可以数据共享。但是平台成本太高,作为一般部门无法享用。广播电视台网络安全工作检查汇报根据广电总局办公厅贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息安全情况进行了自查,现汇报如下:一、信息安全自查工作组织开展情况成立了信息安全检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息安全状况的掌控。二、信息
25、安全工作情况*月*日完成信息系统的自查工作部署,并研究制定自查实施方案,根据所承担的业务要求和网络边界安全性对硬盘播出系统、非线性编辑系统、*有线电视传输系统进行全面的梳理并综合分析。*月*日对硬盘播出系统、非线性编辑系统、*有线电视传输系统进行了细致的自查工作。L系统安全自查基本情况硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有DELL服务器*台、惠普服务器*台、CiSCO交换机*台,操作系统均采用windows系统,数据库采用SQLServer,灾备情况为数据级灾备,该系统不与互联网连接。非线性编辑系统为非实时性系统,对主要业务影响较高。目前拥有DELL服务器*台、华为交换机*台,
26、网关采用UNI*操作系统,数据库采用SQLServer,灾备情况为数据灾备,该系统不与互联网连接,安全防护策略采用默认规则。*有线电视传输系统为实时性系统,对主要业务影响高,灾备情况为数据灾备,该系统不与互联网连接。2 .安全管理自查情况人员管理方面,指定专职信息安全员,成立信息安全管理机构和信息安全专职工作机构。重要岗位人员全部签订安全保密协议,制定了人员离职离岗安全规定、外部人员访问审批表。资产管理方面,指定了专人进行资产管理,完善了资产管理制度、设备维修维护和报废管理制度,建立了设备维修维护记录表。存储介质管理方面,完善了存储介质管理制度,建立了存储介质管理记录表。3 .网络与信息安全培
27、训情况制定了*市广播电视台信息安全培训计划,*年上半年组织信息安全教育培训*次,接受信息安全培训人数*人,站单位中人数的*沆组织信息安全管理和技术人员参加专业培训*次。自然资源和规划局网络安全工作检查汇报一、网络与信息安全状况总体评价按照关于开展*市重点领域网络与信息安全检查行动的通知(师信办传*)*号)要求,我局立即组织开展网络与信息安全自查工作,按照“谁主管谁负责、谁运行谁负责”的原则进行全方位的自查。自查结果对比上一年度来看,个人对网络与信息安全重视程度明显加强,严格按照我局制定的网络安全制度执行,每台办公使用的电脑均安装杀毒软件,定期更新病毒库,保证办公电脑及数据安全。对外提供涉密数据
28、必须签订保密协议,由主管领导同意后方能对外提供。严格实行资产管理制度,谁使用谁负责,责任到人。定期开展网络与信息安全培训,提高个人保护网络与信息安全意识。二、*年网络与信息安全检查情况为加强*市自然资源和规划局网络与信息安全保障工作,我局特安排专人进行网络与信息安全自查工作,自查情况如下:对本局所有正在使用的计算机进行逐一检查,按照要求对计算机安全方面进行排查,发现未安装杀毒软件等病毒保护软件的,及时进行安装,并更新病毒库。对本局互联网接入进行检查,本局每个科室只有一台计算机接入互联网,用于日常资料查询及*市协同办公系统,不作为日常业务使用。对本局自然资源和规划专网线路进行检查,我局自然资源和
29、规划专网有两条,分别为自治区三级业务专网和兵团三级业务专网,用于电子政务系统等自然资源和规划业务流转使用,专网采用物理隔离方式,网线均使用的屏蔽线,做到与互联网完全隔离,避免信息泄露。对机房服务器、交换机进行检查,我局机房内有*台服务器,用于自然资源和规划电子政务系统和城镇土地调查数据库更新工作,交换机用于专网和互联网在局大楼内转换工作,对每台服务器进行安全检查,存在系统漏洞及时打补丁,保证服务器的工作状况良好,对自然资源和规划电子政务系统的安全运行提供保障。三、检查发现的主要问题及整改情况(一)存在主要问题及其原因在此次自检过程中,也发现了一些网络信息安全问题,主要有:整个网络运行中缺少防御
30、设备,我局采购的硬件式防火墙由于电子政务系统需连接自治区专网及兵团专网,暂时未能使用。在服务器上安装的杀毒软件每月进行更新,不能实时进行更新,对网络和信息安全带来隐患。此次检查后,我局将安排专人尽快解决隐患,保证网络安全和信息安全。(二)下一步工作打算在今后工作中,我局将加强对网络和信息安全的关注,计划购买容灾备份和网络安全设备,实时对网络安全进行监控,定期检查各个计算机杀毒软件和系统漏洞,并及时进行修复,保证网络和信息安全。四、对网络与信息安全工作的意见和建议此次开展网络与信息安全检查工作,能将可能发生的网络与信息安全问题提前查出,提前防御和整改,对网络与信息安全工作有重大作用。建议以后开展
31、网络与信息安全检查工作将检查内容更加细化,如基础硬件设备的安全检查内容及软件的安全保护方面。校园网络安全工作检查汇报为保障学校网络畅通和安全,我校认真贯彻落实上级有关文件精神,切实加强校园网络信息安全,维护校园网络运行稳定。近期,在学校领导的带领下,对我校校园网络进行了网络安全自查,现将校园网络信息安全自查工作情况汇报如下:一、成立领导小组,加强安全管理。自成立小组以来,我校严格按照上级部门要求,积极完善各项安全制度,加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,全面落实信息系统安全防范工作。重点抓好“三大安全”排查工作:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安
32、全,包括网络结构、密码管理、IP管理、互联网行为管理等;三是应用安全,公文传输系统、软件管理等。不断规范网络安全管理,形成了良好的安全保密环境。二、日常网络与信息安全管理。为保证我校校园网信息安全,充分发挥网络在教学科研和管理中的作用,学校制度了各项相关制度,并严格进行管理。启用了防火墙设备,对互联网有害信息进行过滤、封堵,经常对防火墙进行检查维护。校园网网络信息安全管理在学校网络信息工作领导小组的领导下进行。网络信息安全管理的范围包括信息发布的审查;信息的日常巡查;网络攻击的监测、预防;网络计算机病毒的预防和清除;有害信息的清理、记录、备份以及上报等。网络中心以及校内各站点必须有专人负责信息
33、安全工作,要对所有网上信息进行日常巡查和维护。保证在局域网内每一台计算机都安装了杀毒软件,并对计算机的使用者进行网络安全培训。保证使用者可以独立的对计算机进行杀毒并升级病毒库。如使用者遇到不能解决的问题,及时联系网络管理员。网络管理员应及时解决。要随时监测来自网络的各种攻击行为,制定有效的控制和预防手段,对容易造成严重后果的攻击行为,要及时报告并进行处理。所有接入校园网的主机必须安装有效的病毒防范和清除软件,并做到及时升级。如遇不能有效清除的病毒,要及时报告学校网络中心进行处理。所有经过网络传输的文件必须预先进行查杀病毒处理。三、校园网络安全工作管理制度的制定及贯彻落实情况。学校专门设有网管中
34、心,由专人负责服务器的日常维护工作,定期检查,发现问题能及时解决,闲杂人员一般不允许进入学校的中心机房。四、校园建设等方面情况。学校中心机房为了安全,在硬件和软件方面都做了些技术工作,学校建有多媒体教室、微机室、网络中心机房等,并接入校园网。学校结合实际应用需求,每年均有教育信息化建设经费投入,保障校园网络持续发展,为教育教学提供服务。五、网络管理情况。为做好网络安全,网管给校园电脑统一分配IP地址。建立校园网管理、应用、维护等技术文档和日志。杜绝有害信息在校园网上散布,及时发现、举报有害信息入侵等网络信息安全事件。及时升级学校网络中心及终端计算机的各类系统安全补丁。及时做好各类应用系统的信息
35、安全、数据备份工作。加强网络信息保密工作,严格贯彻落实涉密信息不上网,上网信息不涉密的有关信息保密工作要求。学校未发生重大网络信息安全责任事故。六、对网络安全工作的意见和建议经常组织召开专家讲座和座谈会等形式多样的经验交流活动。经常组织网络安全方面的专门培训I,增强安全防范意识,提高网络管理人员的专业水平。市政府系统信息网络安全工作检查汇报为认真贯彻落实*市*年度政府信息系统安全检查实施工作方案精神,我办按照要求,对政府系统信息网络安全情况进行了自查,现将自查的有关情况报告如下:一、强化组织领导,落实工作责任健全组织机构。成立了市扶贫办政务公开工作领导小组,市政协副主席、市扶贫办主任温会礼为组
36、长,市扶贫办副主任*为副组长,*等同志为成员,具体负责本单位的政务公开工作,并明确了相关工作职责。落实相关措施。一是明确本单位各科室的信息公开内容。秘书科具体负责本单位政务公开工作的组织实施,并提供劳动力转移培训及“一村一名中专生和中高级技工”培养的指标分配、资金安排等方面的政务工作内容;计财科主要负责提供扶贫项目资金安排、项目计划审批、项目及资金管理要求、贫困人口变化及其他有关的政务工作内容;社会扶贫科主要负责提供定点单位扶贫帮扶重点村情况及市本级社会捐赠资金、物资使用管理等方面的政务工作内容;移民扶贫科主要负责提供省分配的移民搬迁指标、移民扶贫集中安置点审批、移民搬迁对象审批等方面的政务工
37、作内容;监察室主要负责提供本单位党风廉政建设责任落实、各类扶贫资金管理使用监督检查、受理检举控告和申诉处理等方面的政务工作内容。二是确保信息公开时限。要求做到经常性工作定期公开、阶段性工作逐段公开、临时性工作随时公开。三是明确信息公开责任。主动公开的政府信息内容,要求各科室做到谁提供、谁负责;对依申请公开的信息内容,做到谁负责、谁受理、谁答复。四是拟定了不予公开的政务内容。规范工作机制。为加强政务公开工作,本单位建立了“首问负责制、服务承诺制、一次性告知制、限时办结制、公开公示制、失职追究制”等六项制度,同时结合机关效能年活动,制定下发了“提高机关干部素质和能力的实施方案、改进机关作风的实施方
38、案、建立和健全AB岗工作制的实施方案”,较好地转变了扶贫办机关工作作风,提高了工作效率和服务水平,促进了政务公开工作的顺利开展。深化学习宣传。为进一步加深对条例的学习理解,我单位结合各种会议对条例进行了培训,利用下乡检查指导工作的机会对条例进行了宣传。同时,专门建立了包括学习制度在内的市扶贫办机关管理制度,特别是建立的学习制度,明确了学习时间、学习方法、学习内容、学习要求等,把对条例的学习作为重要学习内容,要求全体干部要进一步加深对条例的理解,强化学习的主动性、自觉性和积极性,按要求认真做好学习笔记,并结合工作业务撰写学习心得体会文章。通过对条例多形式的学习、宣传、培训,本单位政府信息公开工作
39、较好地落到了实处。二、开展安全检查。及时整改隐患本单位共有*台计算机,其中*台存在各种问题,基本无法正常使用。由于工作性质不同,我单位的工作内容无涉密性质的内容,基本属于可以向社会公开的内容。因此,*台计算机全部为非涉密计算机。尽管如此,我办还是按要求开展了安全检查。一是对所有计算机进行了编号,并分别张贴了“非涉密”标识;二是对本单位信息系统的帐户、口令等进行了一次专门的清理检查,并及时将软件更新和升级,消除安全隐患;三是强化网络安全管理工作,对所有接入政府网络的计算机设备进行了全面安全检查,对发现有操作系统存在漏洞、防毒软件配置不到位的计算机进行全面升级,确保网络安全;四是规范信息的采集、审
40、核和发布流程,严格信息发布审核,确保所发布信息内容的准确性和真实性;经检查,未发现在非涉密计算机上处理、存储、传递涉密信息,在国际互联网上利用电子邮件系统传递涉密信息,在各种论坛、聊天室、博客等发布、谈论国家秘密信息以及利用QQ等聊天工具传递、谈论国家秘密信息等危害网络信息安全现象。三、严格责任追究,确保信息安全一是明确了分管信息公开工作的*副主任负责信息安全工作,指定秘书科副科长赖外来为兼职信息安全员,落实了信息安全制度,并严格执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的信息管理原则;二是为确保国庆期间的网络信息安全,我办对国庆期间信息安全保障工作进行了专门部署,在国庆期间将执行值班制
41、度,要求值班人员保持*小时通信畅通;三是加强了信息安全教育培训,计算机使用人员基本掌握了信息安全常识和技能。林业局网络西信息安全工作检查汇报根据信息化办公室关于开展信息基础设施网络安全检查的通知,我局对信息系统安全情况进行了自查自检,现将情况汇报如下:一、信息安全状况总体评价今年以来,我局严格按照上级部门要求完善各项安全制度,加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,全面落信息系统安全防范工作,重点抓好“三大安全”排查工作:一是硬件安全,包括防火、防盗和电源连接等;二是网络安全,包括网络结构,密码管理、电脑行为管理等;三是应用安全,公文传输系统、电子邮件管理等。不断规范网络安
42、全管理,形成了良好的安全保密环境。二、*年信息安全主要工作情况为进一步加强信息安全工作的领导,我局成立了信息安全工作领导小组,有局长*任组长,信息股负责信息安全日常管理工作,认真落实县政府关于信息系统安全工作的方针、政策和各项重大部署,对林业局网络和信息安全工作进行监督、检查和常规管理。日常信息安全管理我局建立健全了信息安全职责及保密制度,财务、档案等重要管理岗位涉密人员签订保密责任书,在文件收发工作方面,完善了清点、整理、编号、签收等相关制度。在货产管理方面,我局正在逐步建立健全安全资产台账、记录、制度等事项,下一步将逐步建立健全网络日常运行维护记录、安全日志等记录,不断规范信息安全管理工作
43、。信息安全应急管理我局制定了本年度信息安全应急预案,对可能发生的各类信息安全时间做到心中有数,对重点业务计算机经常备份数据,本年度没有发生信息安全事故。三、信息安全检查工作发现的主要问题一是安全意识不够,需要继续加强对机关干部的信息安全意识教育,提高做好安全工作的主动性和自觉性。二是规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面。三是设备维护、更新还不够及时。四、下一步整改计划根据自查过程中发现的不足,同时结合我局实际,将着重对以下几个方面进行整改:一是加强机关干部职工信息安全教育培训工作,增强信息安全防范和保密意识,进一步提高干部职工信息安全工作技术水平。二是要创新完善信
44、息安全工作机制,进一步规范办公秩序,提高信息工作安全性。三是不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软件,以做好信息系统安全防范工作。统计局网络安全工作检查汇报根据区、市统计局关于统计网络安全的相关要求,我局领导高度重视,及时组织相关人员按要求认真落实,迅速行动,认真组织开展网络系统的安全管理工作,目前各项工作进展有序。现将自查情况汇报如下:一、计算机和网络安全情况(一)网络安全。我局所有计算机均配备了防病毒软件,明确了网络安全责任,强化了网络安全工作(二)日常管理。切实抓好内网、外网和应用软件管理,确保“涉密计算机不上网,上网计算机不涉密”,在不涉密电脑上粘
45、贴“禁止处理涉密信息”警示条,严格按照保密要求处理光盘、硬盘、移动硬盘等管理、维修和销毁工作。二、硬件、软件使用置规范,设备运行状况良好为进一步加强我局网络安全,我局在机房加装了玻璃隔离门及空调,避免高温、电线短路等造成不必要的损失;为每台终端机都安装了防病毒软件,硬件的运行环境符合要求;目前路由器、防护墙和交换机等网络硬件设备运转正常,各种计算机及辅助设备、软件运转正常。三、严格管理、规范设备维护我局对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高工作人员计算机技能。在设备维护方面,对出现问题的设备及时进行维护和更换,对外
46、来维护人员,要求有相关人员陪同,并对其身份进行核实,规范设备的维护和管理。四、网络安全存在的不足及整改措施目前,我局网络安全仍然存在以下几点不足:一是内网线路不稳定,一时无法解决,网络运营商与设备运营商检查结果相矛盾,影响数据上报进度;二是干部职工安全防范意识较为薄弱。针对目前我局网络安全方面存在的不足,提出以下几点整改办法:加强我局计算机操作技术、网络安全技术方面的培训,强化我局计算机操作人员对网络病毒、信息安全的防范意识;加强我局计算机管理同志在计算机技术、网络技术方面的学习,不断提高我局计算机专管人员的技术水平。单位网络安全工作检查汇报*根据通知要求,我局对本部门信息系统安全情况进行了自
47、查,现将具体情况汇报如下:一、基本情况按照通知要求,我局立即组织开展全局范围的信息系统安全检查工作,对我局的业务信息系统、网络安全情况等作了全面检查。二、*年信息安全主要工作情况(一)信息安全制度落实情况;我局严格按照上级部门要求,全面落实安全防范措施,全力保障信息系统安全工作,积极开展信息安全应急演练,有效降低、防范信息安全风险,应急处置能力得到切实提高,保证了信息系统持续安全稳定运行,建立建全信息安全制度。我局针对信息化工作,制订了有关规章制度,对内部网络安全管理、计算机及网络设备管理、数据、资料和信息的安全、政府信息公开保密审查等各方面都作了详细规定,进一步规范了我局信息安全管理工作。(
48、二)信息安全管理与技术防护情况:加强日常监督,遵照“涉密计算机不上网,上网计算机不涉密”的工作原则,严格按照保密要求处理光盘、硬盘、U盘等存储介质的管理、维修和销毁工作。涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。定期进行系统数据备份,及时对系统软件进行更新、升级,对系统数据、信息资源做到及时备份。(三)安全防范措施落实情况为确保我局网络信息安全工作有效顺利开展,积极与网络安全经验丰富的技术人员取得联系,不定期对网络安全保障工作进行检查。登录系统都设有专门的账户名及密码,由操作人员负责保管。(四)应急管理与系统外包单位紧密联系,实时监控系统运用,并商定其给予局应急技术以最大程度的支持。定时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。三、检查发现的主要问题和面临的威胁在自查过程中我们发现了一些不足:一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是遇到计算机病毒侵袭等突发事件处理不够及时。四