在撰寫自查報告時,需要全面客觀地反思自己在工作、學習或生活方面的表現。通過閱讀一些成功的自查報告范文,我們可以更好地了解自查報告的寫作技巧和注意事項。
為進一步加強政府信息保密工作,根據政府辦[2012]10號文件精神,我會嚴格按照文件要求,結合婦聯實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。
一、領導重視、責任落實。
信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領導十分重視保密工作,我會成立了信息安全保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規、政策宣傳,不定期對單位信息保密工作執行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發展。
二、加強學習、增強認識。
今年我會組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《中華人民共和國信息公開條例》等保密法律法規,對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。為加強對保密工作的領導,保密工作責任制,保守黨和國家秘密,我會及時制定了《保密工作制度》、《網站信息報送制度》、《計算機網絡管理制度》、《網絡管理員工作職責》等制度,對計算機上網安全保密、涉密存儲介質保密、計算機維修維護、用戶密碼安全保密、筆記本電腦安全保密、涉密電子文件保密、涉密計算機系統病毒防治、上網發布信息保密、上網信息涉密審查等各方面都作了詳細規定,進一步規范了我會網絡與信息安全管理工作。做到涉密信息不上網,上網信息不涉密。
三、嚴格管理、措施到位。
我會涉密工作不多,但領導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環節和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。對于涉密計算機仍然采取專機、專人管理,采用與因特網脫離的裸機工作方式運作,并設置了必要的身份認證,配置了泄密干擾器等措施加強防范。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網絡泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發生。
目前,我會網絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是如遇到惡意攻擊、計算機病毒侵襲等突發事件,可能會導致處理不夠及時。
針對目前我會網絡安全方面存在的不足,提出以下幾點整改辦法:
2、加強我會信息及網管人員在計算機技術、網絡技術方面的學習,不斷提高我會計算機專管人員的技術水平。
3、合理規劃及配置相關軟硬件系統,保障計算機網絡及信息的安全。
為深入貫徹各級領導關于加強****的指示精神,按照市保密局的工作要求,結合我單位****實際,現將我單位****網絡安全自查情況報告如下:
針對包括部分領導在內的廣大干部職工中普遍存在的****“說起來重要、做起來次要、忙起來不要”的懈怠觀念,今年,我局把****作為內部工作的一項重點來抓,嚴格執行上級****要求,切實加強自身****建設。本著預防為主的原則,組織所有干部職工認真學習并嚴格執行有關保密法規。學習的內容主要有:《中華人民共和國保守國家秘密法》、《領導干部保密制度》、《會議保密規定》和《公文保密制度》等與機關日常工作密切相關的法規制度、上級有關****的指示、保密規章制度以及科技、地方志法律法規等等。在保密教育中,我們做到了三個結合:即****與科技工作實際相結合;日常性教育和重大活動前的教育相結合;正面教育與反面案例教育相結合。同時加強了對涉密人員的保密教育和管理。領導班子、科室負責人、檔案人員等按規定每年簽訂《保密承諾書》,進一步增強保密意識,克服麻痹大意思想,避免泄密事件的發生。
我局始終將****作為重點工作擺上工作議程。對上級保密部門下發的文件力爭做到及時傳達和認真落實,并能很好地完成保密部門交予的各項任務。能夠把****納入業務工作中同步考慮,避免泄密事件發生。在今年文件歸檔中,局領導特別要求文件清理歸檔人員要注意涉密文件,對涉密文件要嚴格按照保密規定的程序處理,不得隨意歸檔。
我局根據****規定,成立了****領導小組,并明確各自工作職責。進一步完善了《****制度》、《涉密人員保密管理制度》、《計算機安全保密制度》、《科技安全保密制度》、《科技保密制度》、《保密員崗位職責》、《科技查閱制度》、《涉密文件處理(管理)規定》、《****人員管理規定》等****規章制度,并裝訂成冊,分管領導以及所有涉密人員做到了人手一冊,使****有據可依、有章可循,嚴格按制度規范辦事程序。
(一)為真正做到保守機密慎之又慎,我局結合工作實際,確定科技庫房管理人員、辦公室人員、文秘工作崗位、計算機系統、財務管理等幾個保密重點部位,并列入要害部位管理之中切實加強防范。
(二)根據業務工作特點對涉密與非涉密計算機予以明確區分,確定了商密網專用電腦、財務專用電腦、辦公文件制作專用電腦處理內部單位保密信息涉密計算機,做到“上網不涉密,涉密不上網”,同時規定不準上因特網以防失泄密;其次是對涉密計算機逐臺設置開機密碼,重要目錄設置密鑰口令進行身份認證,對計算機病毒進行查毒殺毒。加強電腦資料的保管,未經單位領導同意,嚴禁將單位軟件資料打印或拷貝給外單位人員。
(三)加強對涉密機和磁介質的維修保密管理。當涉密機和涉密軟、硬盤、移動磁盤發生故障時,由辦公室查明原因及具體情況后,聯系專業電腦公司派技術人員直接上門到單位對故障機和磁介質進行現場維修,以確保秘密信息不被泄密和被竊。同時按規定加強做好對新聞出版、對外提供信息的保密監管工作,防范于未然。
(四)加強對機要文件的管理和各類文件的印制、保管、清理、歸檔、銷毀工作的保密安全措施。特別是對起草文件過程中產生的廢棄稿紙,不準隨便亂扔,集中進行燒毀或用保密碎紙機進行碎紙銷毀。傳閱夾內的文件,不許隨意抽取,不得擅自擴大文件的傳閱范圍,文件閱畢后,必須簽注姓名(全稱)及時間。傳閱文件一般每次不得超過兩天,急件閱后即退,不得任意積壓與延長時間。凡發給領導干部私人圈閱的各類文件,在年終必須按規定做好清退工作。
年初,我局根據上級保密部門工作精神,制定了本單位****計劃,并認真對照計劃,定期開展檢查,發現隱患,認真整改。在文件清理歸檔過程中,保密領導小組多次進行督查指導,保證了文件歸檔的質量。
今年以來,對****高度重視,本著預防為主的原則,加強了****建設,認真進行自查,使****得到了較好地落實,有力地推動了單位****向依法管理、依法治密邁進,保障了全市經濟社會的健康有序發展。
歷城六中學校網站于20**年9月重新改版上線,自新網站運行以來,我校對網絡信息安全系統工作一直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由學校謝主任統一,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,總體上看,我校網絡信息安全****做得扎實有效。
一是網絡安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;二是開展經常性安全檢查,聘請網站制作公司的技術人員,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、ip管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
我校每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。
我校對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在學校開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。
在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
我校對網站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。
為保證我校網絡安全有效地運行,減少病毒侵入,我校就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
(一)網站的安全防護設備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設備,存在安全隱患。
(二)加強設備維護,及時更換和維護好故障設備。
(三)自查中發現個別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。
保密自查自評情況怎么寫。
根據《縣政府辦公室關于開展20-年網絡保密檢查的通知》(政辦[20-]號)精神,我局按照要求認真進行了自查,現將自查情況報告如下:
我局高度重視此次網絡安全****檢查,為加強對此項工作的領導,做到精心組織,周密部署,認真按照文件要求,開展檢查工作。
我們局機關共有26臺計算機,其中涉密計算機2臺,非涉密機算機24臺,目前所有計算機都安裝了殺毒軟件和360安全衛士,定期進行殺毒、修補漏洞。我們嚴格按照有關要求,實行專機專用、專人專管,嚴格做到“上網信息不涉密、涉密信息不上網”。同時,進一步加強電腦資料的保管,對于計算機磁介質(軟盤、u盤、移動硬盤等),采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密內容的磁介質進入上網的計算機上。
為規范我局計算機及其網絡的保密管理,防止計算機及其網絡泄密事件發生,我局建立健全了《固定資產管理制度》、《機房安全管理制度》和《內部人員管理制度》等相關管理制度,制定崗位職責,落實專人負責,讓****有章可循、有制度可依,進一步規范了我委網絡安全****。
我局通過制定信息安全管理相關制度,限制互聯網用戶,嚴格信息發布審核程序,組織學習計算機和網絡運行安全保密法規及我局有關的規章制度等形式,提高全局干部職工的信息安全意識,增強保密觀念和防范意識,自覺執行有關保密規定。
為及時發現網絡安全****中存在的泄密隱患,確保網絡安全保密管理工作各項規章制度的落實,我局結合通知要求進行自查,及時消除隱患,堵塞漏洞,對計算機及其網絡管理制度的落實情況、涉密網絡的建設和使用情況以及涉密計算機、涉密網絡采取的管理和防范措施的落實情況進行檢查。檢查中未發現任何違反保密管理規定,印制涉密文件資料的現象。
為了認真貫徹關于**省、市區財政廳辦公室印發的《關于開展重點財政系統網絡保密檢查的通知》精神,玉興街道財政所專門召開了以網絡保密管理為主題的會議,成立以財政所所長擔任第一責任人、各工作人員參與、信息網絡安全員負責具體工作的網絡保密管理工作領導小組,統一協調全縣財政系統開展網絡保密管理工作?,F將自查情況總結如下:
一、計算機涉密信息管理情況。
近年以來,財政系統加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了安全措施,到目前為止,未發生一起計算機失密、泄密事故。
一是網絡安全方面??h財政系統配備了防病毒軟件、業務內網與互聯網雙線隔離,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是日常管理方面切實抓好內網、外網和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照要求處理光盤、硬盤、優盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、ip管理、互聯網行為管理等;三是應用安全,包括郵件系統、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規范,設備運行狀況良好。
全縣財政系統每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;ups基本運轉正常。網站系統安全有效,無任何安全隱患。
四、通訊設備運轉正常。
財政系統網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
五、嚴格管理、規范設備維護。
財政系統對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在行內開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
六、安全教育。
為保證我行網絡安全有效地運行,減少病毒侵入,我行就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
自查存在的問題及整改意見。
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設備維護,及時更換和維護好故障設備。
(三)自查中發現個別人員計算機安全意識和保密意識不強。在以后的工作中,我們將繼續加強計算機安全和保密意識教育和防范技能訓練,讓員工充分認識到泄密案件的嚴重性。人防與技防結合,確實做好單位的網絡安全及保密工作。
**街道財政所。
x保密工作自查報告根據號文件的要求,我站保密工作領導小組高度重視,對我站保密工作進行了全面自查?;厩榫叭缦拢?/p>
一、我站的保密工作領導職責制與機構隊伍建設1.我站實行保密工作領導職責制。領導班子對保密工作十分重視,把它做為一項重要任務來抓,將它同業務工作同計劃、同部署、同檢查、同總結。我站專門設有保密工作領導小組,負責全站的保密工作,組長由一名副站長擔任,成員是黨政職能主要部門負責人和保密重點股室的主要負責人和保密員,同時做到了分管領導負責抓,經辦人員具體抓。對保密工作所需設施、設備和經費,我站領導班子都能夠給以重視和支持,保證了日常工作順利開展。2.保密工作隊伍的建設。近年來,我站人事變動較大,我站堅持做到保密工作機構健全、保密工作隊伍不散,保密工作人員及時調整和補充,做好工作交接。今年,我站為加強保密工作隊伍建設,新近調整充實保密工作領導小組,組長由副站長...擔任,成員有...、...、...、檔案保密...,這支保密工作隊伍基本素質較高,大部份管理人員具備大專以上學歷,且都能熟練掌握保密法規和保密技術基礎知識,熟悉本單位業務工作和保密工作基本情景。
二、我站保密工作開展情景。
1、我站的保密重點股室、要害部位的保密工作情景經我站保密工作領導小組研究確定,我站人秘股、檔案室等股室、部位是保密重點部門和部位。具體結果還有待市保密局的審批。這些股室接觸密源廣、涉密深,保密工作領導小組對這些單位的保密工作進行不定期的檢查督促,防止失密、泄密。多年來,這些股室的規章制度健全,從每個環節做起,保密觀念強,措施得力,落實較好。如:檔案室制定檔案工作人員保密職責,查、借、閱檔案手續齊備;人秘股的復印和統計人員都訂有保密職責,機要文秘人員有保密守則及管理辦法,秘密文件、內部資料的傳遞、回收、注銷都嚴格按照市保密局的規定辦理,構成了一整套制度、規定,管理渠道暢通。保密干部有變動后,及時要求他們參加上崗培訓,提出做好保密工作的要求,并指導做好日常的保密管理工作。
2、計算機信息系統的保密工作情景近年來,由于形勢發展,工作需要,我站為各股室配備了電腦,組建了局域網,并聯上國際互聯網。為加強計算機信息系統的保密工作,我站采取以下措施:
一、每臺電腦系統都安裝諾盾防火墻或瑞星殺毒軟件,防止客、病毒入侵。
二、指定專人精通電腦,職責心強,受過保密人員上崗培訓來負責全站的電腦管理工作,目前是...同志負責。
三、制定電腦安全操作規范,要求全站人員嚴格按規范操作,發現病毒及時報告,由專人處理。
四、上網資料需經保密工作領導小組批準方可上傳,嚴防泄密。
3、我站保密規章制度的建設情景建立健全保密規章制度是做好新時期保密工作的重要保障。近年來,我站修訂完善了以下保密工作制度:1...保密工作職責制,進一步明確各級領導干部的保密職責。2保密管理制度。3保密守則。4文件傳閱、管理、歸檔制度。5檔案管理制度。6保密范圍和密級的若干規定。7保密審查、失泄密報告制度。
4、對全站干部職工開展保密教育情景站黨支部高度重視保密教育工作,采取多種方式,利用各種機會對全站干部職工進行經常性的保密教育。我站堅持每季度一次,認真組織全站干部職工學習《中共中央關于加強新形勢下保密工作的決定》、《中華人民共和國保守國家秘密法》、《保密法實施辦法》、《應知應會》及上級有關保密工作的會議精神、規定制度。我站經常組織全體人員觀看有關《保密法》的電視錄像節目,學習《保密工作》雜志的資料,參加市保密局組織的《保密法》知識百題競賽活動等。這些活動的開展,使干部和教職工增強了保密觀念,為做好我站的保密工作奠定了扎實的群眾基礎。
和我站保密工作領導小組的領導下,保密工作逐步規范化、制度化,沒有出現過涉密事故。今后將繼續努力,鞏固和發揚過去已取得的成績,進取探索研究新時期保密工作的新情景、新問題,力爭保密工作再上新臺階。
xx。
x年xx月xx日。
文檔為doc格式。
。
根據中共xx市委辦公廳《關于進一步加強保密工作的通知》要求,我公司結合實際工作,按照保密工作要求,認真開展自查工作,現將保密工作自查情況報告如下:。
為認真做好保密工作,我公司高度重視,切實把保密教育工作貫穿于日常工作中,在平時的學習例會上,多次強調做好保密工作的重要性,組織涉密人員認真學習了《中華人民共和國保密法》,并根據《保密工作》雜志刊登的典型泄密案例和保密工作部門提供的宣傳教育材料,對公司領導干部和涉密人員進行保密警示教育。及時傳達,組織學習,領會省、市保密工作的有關文件和會議精神,加強辦公室檔案管理、文書收發等工作的保密教育。按照要求組織涉密人員簽訂了《20xx年保密目標責任書》、《涉密人員書》,督促保密工作的監督檢查,提高保密工作人員思想認識,增強做好保密工作的責任感。同時,進一步明確了涉密人員對文件收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規范化、科學化。
1、嚴格文件資料管理。辦公室是文件資料的處理、儲存場所,為確保文件不隨意外流,我公司由行政辦公室安排專職人員,統一負責公司紙制文件和電子文檔的管理。各部室和基層單位也設立專人,具體做好文件資料的收發、整理、歸檔、銷毀等。對涉密的文件資料,只準在機關辦公室由具體辦理人員閱處,未經主要領導批準,不得帶出機關;做好電子文檔的.輸入、存檔、發送、印制、備份等,確保電子文檔安全。同時加大對檔案室的日常管理,非工作人員一般不準進入檔案室,防止機密外泄。
2、嚴格計算機管理。按照上級有關部門的要求,我公司對涉密計算機進行加密,實行物理隔離,嚴禁上網,做到“涉密信息不上網,上網信息不涉密”,并指定專人負責加密計算機和涉密信息的管理工作,全年未發生計算機泄密事件。公司對上網計算機進行登記造冊,在管理上做到心中有數,并安裝了防火墻和殺毒軟件,定期進行清理,刪除與工作無關的信息和軟件,防止信息流失或遭受外界惡意攻擊。
3、嚴格會議管理。對于公司黨委、行政各類會議,尤其是對涉及人事、財務商議等涉密的會議,嚴格落實保密措施,遵守保密紀律。對于各類會議,一般指定有關人員參加,并指定專人作會議記錄。會議討論的內容,未作出決定待定的、需要保密或一段時間內保密的,不得隨意擴散傳播。
4、嚴格公章管理。公司指定專人負責公司各類印章的保管和使用工作,所有需加蓋公司印章、公章的文件材料,嚴格按照制度填寫印章使用登記表,通過審核,經得經辦部門負責人、主管部門負責人、主管領導同意后方可加蓋;任何人不得隨意使用、加蓋公司印章。
20xx年我公司的保密工作制度嚴格,措施到位,管理規范,全年未發生違規、泄密情況。
1、保密工作的宣傳教育力度需要不斷加大。近年來開展保密工作的實踐使我們認識到,加強干部職工保密教育,提高涉密人員的保密意識十分重要,我公司需要不斷加強宣傳力度,增強保密意識,提高做好保密工作的主動性和自覺性,并制定出相應的規章制度,使公司保密工作得到規范,消除可能發生失、泄密事件的隱患,以確保公司和社會安全。
2.加強保密工作的業務培訓,提升工作人員綜合素質。公司開展的保密工作專題培訓相對較少,涉密人員的業務知識水平還有待提高。在今后的工作中,公司將加強保密工作的業務知識培訓,提升保密工作人員的專業知識和綜合素質,以適應新形勢下保密工作的實際要求。
今年,我公司在市委保密辦的正確領導下,進一步加強對保密工作的重視,強化對涉密內容的管理,改進和創新保密工作方式,鞏固和發揚已取得的成績,積極探索研究新時期保密工作的新情況、新問題,力爭保密工作取得新成績,確保我公司保密工作的順利進行。
根據保密委員會《關于進一步加強網絡竊密泄密防范工作的通知》要求,我局進行了認真自查,現將情景匯報如下:
一、加強組織領導,提高職責意識。
根據工作需要,我局及時成立了保密工作領導小組,由局長擔任保密工作領導小組組長,對保密工作總負責;由各科科長直接分管保密工作,負責指導、協調和督促檢查保密事務,及時處理保密工作中的重大問題和失泄密事件;領導小組成員由各科室人員組成,認真落實領導干部保密工作職責制,做到有領導管、有專人抓,為保密工作供給強有力的組織保證。
二、加強流程管理,確保文件安全。
機關的文件起草、復印、信息系統保密管理均由專人負責,文件登記、傳閱都按照程序進行,所有文件一律由辦公室保管。文件在收發、傳遞、使用、保管和清退等各個環節做到登記明確、手續清楚。檔案查詢工作嚴格遵循規定,嚴禁無關人員翻閱,查閱檔案經分管領導批準,辦公室辦理手續由專人陪同方可查閱,確保文件資料的絕對安全。
三、加強制度建設,嚴格規范管理。
加強制度建設,是做好計算機保密管理的保障,為了構筑科學嚴密的制度防范體系,不斷完善各項規章制度,規范計算機及其網絡的保密管理,我局主要采取了以下幾項措施:一是認真貫徹執行保密部門文件的有關項規定和要求,不斷增強依法做好計算機保密管理的本事;二是制定了《計算機保密管理制度》、《涉密人員管理制度》等規章制度,使保密工作做到了有章可循;三是嚴格涉密信息流轉的規范性,彌補管理上存在的空擋;四是針對信息發布中存在的不規范等問題,要求對上網信息嚴格審查、嚴格控制、嚴格把關,從制度上杜絕泄密隱患,做到“上網信息不涉密、涉密信息不上網”。
四、加強網絡管理,杜絕網上泄密。
首先貫徹落實了《中共中央保密委員會關于嚴禁用涉密計算機上國際互聯網的通知》,認真學習貫徹抓好計算機系統保密管理工作的落實情景。目前,已經拿出具體方案,根據“誰上網、誰負責”的原則,聯合相關職能部門對所有的計算機進行逐臺檢查,杜絕泄密隱患;并爭取盡快建立集中式的網絡訪問控制與鑒別系統,添置網絡資源管理、網上行為管理等方面的設備。所有電腦都配備了殺毒軟件,能定期殺毒與升級。對于涉密單機的管理,都明確了一名分管領導具體負責,并指定專人從事計算機保密管理工作。對于非涉密單機的管理,都設置了開機密碼,并能作到定期更換,同時明確非涉密單機不得處理涉密信息。對于計算機磁介質(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存有涉密資料的磁介質到上網的計算機上加工、貯存、傳遞處理文件。到目前為止,我局未發生一齊計算機泄密事故。
五、加強宣傳主導,增強保密意識。
為加強計算機及其網絡的保密管理,防止計算機及其網絡泄密事件發生,確保國家秘密信息安全,在領導干部、涉密人員中強化計算機保密安全意識,我局采取多形式、多渠道對計算機保密相關人員進行宣傳教育。并將有關計算機網絡保密管理規定轉發至各科室,要求結合實際,認真組織學習,抓好貫徹落實。
六、加強督促檢查,堵塞管理漏洞。
為了確保保密管理工作各項規章制度的落實,及時發現保密工作中存在的泄密隱患,堵塞管理漏洞,我局十分重視對保密工作的督促檢查,采取自查與抽查相結合,常規檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機及其網絡管理制度的落實情景、涉密網絡的建設和使用情景以及涉密計算機、涉密網絡采取的管理和防范措施的落實情景進行檢查。經過檢查,查找計算機保密工作中存在的管理漏洞,進行了整改。
文檔為doc格式。
。
我鎮嚴格按照《對于開展全縣信息安全保密檢查的通知》有關精神,對開展政府信息安全保密審查工作進行了仔細自查,現有關事情匯報如下:
一、領導重視,組織健全。
我鎮成立了鎮政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識。
及時、仔細地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,別斷提高干部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和治理。抓好新形勢下的信息安全保密工作。
三、
嚴格執行信息安全保密制度。
能仔細按照信息安全保密制度的規定,嚴格執行信息公開申請、公布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證鎮政府信息公開內容別危及國家安全、公共安全、經濟安全和社會穩定。
1、做好電子政務內交換工作,一是安排了政治素養高、工作責任心強的同志負責對黨政上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政的計算機,該機別做任何涉密文件的處理,確保了上別涉密,涉密別上。
2、辦公絡使用治理事情。辦公絡屬非涉密,別存在混用現象。沒有經過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經存儲、處理、傳輸過密信息。
對連接互聯的內部重要計算機,均配備專(兼)職安全員,嚴格信息公布及其他上機人員的安全責任,所有涉密文件資料(內部重要資料)沒有使用連接互聯的計算機進行處理,需要在上公開(布)的信息經保密審查經過后才進行公開。
在計算機的使用期間,定期或別定期對計算機操作系統以及應用軟件的漏洞進行檢測并升級,重點檢測木馬等絡病毒,并且定期給系統及重要數據進行備份。
3、計算機及挪移存儲介質使用治理事情。經檢查,黨政辦用于存儲重要內部文件資料的計算機沒有連接互連,配備專用挪移儲存介質(u盤),并有登記,編號明確為內部使用,未浮現使用挪移存儲介質或非涉密計算機存儲、處理過涉密信息,其余部門的計算機和挪移儲存介質(u盤)的使用程序并別嚴格,有時還在公私混用的現象。
四、存在咨詢題及整改方向。
1、計算機保密治理制度及信息絡安全保密治理制度尚別健全,計算機使用及絡安全方面存在一定風險,對系統漏洞缺乏有效防范措施,將來將逐步制定完善相關治理制度,進一步規范計算機的使用程序。
2、由于保密員(信息員)為兼職人員,受水平能力限制,對計算機(絡)安全技術處理別夠專業,從而加大計算機的安全隱患。將來將加強保密員(信息員)的專業知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識別強,導致工作較為被動。將來將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作別松懈。
為貫徹落實國家密碼管理局《通知》和《南京市黨政機關涉密計算機網絡管理規定》(寧委辦發[20xx]32號)、《關于進一步加強涉密網管理工作的通知》(寧機發[20xx]36號)的精神,進一步加強網絡竊密泄密防范工作,我局嚴格按照文件要求,對計算機網絡保密管理開展自查自糾工作,現報告如下:
為嚴格保密紀律,堵塞漏洞,消除隱患,加強機關的保密工作,我局成立了保密工作領導小組,以辦公室為主要責任處室,局長為組長,辦公室主任為副組長,機要人員為成員的領導小組。做到分管領導負責抓,經辦人員具體抓。嚴格實行保密工作領導責任制,按照各自分工,明確職責,將保密工作與實際工作相結合,在研究部署、檢查、總結工作時同步安排保密工作。及時填報《涉密網安全保密管理情況登記表》。
對我局涉密計算機和涉密計算機信息系統明確專人負責保密管理工作,安排政治素質高、工作責任心強的機要人員負責。能夠認真履行保密責任,嚴格遵守保密規定,并定期與所有涉密人員簽定保密責任書,履行保密責任和保密義務,遵守保密紀律和有關規定。對于涉密網機要人員變動能按照規定進行審查及時履行報批手續,并視情況進行脫密期管理,脫密期一般為6個月至3年。對于涉密人員調動或退休須及時清退個人承辦、保管的密件,經機要室驗證無誤后,方可予以辦理工作調動或退休手續。為加強計算機及其網絡的保密管理,防止計算機及其網絡泄密事件的發生,確保國家秘密信息安全,在計算機網絡管理人員以及操作計算機的領導干部、涉密人員中強化計算機保密安全意識。我局采取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。
一是認真組織學習《國家保密法》、《中華人民共和國國家安全法》、《中華人民共和國保守國家秘密法實施辦法》,并要求結合實際貫徹落實。
二是進行警示教育。通過近幾年互聯網信息泄密事件,要求機關各處室汲取教訓,進一步重視和加強網上信息的保密管理,確保計算機及其網絡安全。
我局機關涉密網絡1條,即電子政務內網。涉密計算機存放于機要室保險柜中,由本局機要人員保管該密碼設備,做到責任到人。實行定人、定崗、定責、定制度,嚴防計算機網絡泄密等責任事故的發生。定期或不定期對密碼設備的使用情況、管理工作的開展情況進行檢查,查找隱患、堵塞漏洞、防范風險、確保密碼設備的絕對安全和正常運行。
對于計算機網絡管理,嚴禁在上互聯網的計算機中制作、存儲、傳遞和使用涉密文件、信息以及機關內部資料。去年我局對涉密環境進行了一次全面清查:全年無計算機泄密事件發生;涉密計算機沒有感染木馬病毒且未安裝無線網卡等無線設備;未使用非涉密移動存儲介質;無違規上國際互聯網及其他公共信息網的記錄;安全情況良好。為規范計算機及其網絡的保密管理,我局主要采取了以下幾項措施:
二是制定局各項涉密及非涉密計算機及網絡管理制度;三是嚴格涉密信息流轉的規范性,嚴格執行“涉密信息不上網,上網信息不涉密”的原則。
我局建立了完整的涉密載體登記臺帳,由辦公室機要人員登記并管理。通過臺賬明確涉密人員對文件收發、登記、傳遞、歸檔、銷毀等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規范化、科學化。我局保密工作在市委機要局的領導下,逐步走向規范化、制度化,從未出現過涉密事故。通過認真自查,今年我局保密工作組織能夠做到組織領導到位、人員管理到位、涉密操作規范。在今后的工作中,我局將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新成績,積極探索研究新時期保密工作的新情況、新問題,確保城管系統涉密工作的順利開展。
該報告被廣泛使用。根據上級的部署或工作計劃,每完成一項任務,都要向上級匯報,反映工作的基本情況、工作中的經驗教訓、存在的問題和今后的工作思路,以獲得上級領導部門的指導。以下是為大家整理的關于,歡迎品鑒!
我區接到市信息化領導小組辦公室下發的《xx市信息化工作領導小組辦公室關于開展重點領域網絡與信息安全檢查的通知》后,高新區管委會領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對機關各部局配備的計算機網絡與信息安全工作進行了排查,現將自查情況報告如下:
近年來,高新區網絡與信息安全工作通過不斷完善,日益健全,管委會領導十分重視計算機管理組織的建設,本著“控制源頭、加強檢查、明確責任、落實制度”的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網絡安全工作小組,并設有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、準確性和保密性。高新區會在有關部門的監督和指導下,根據《中華人民共和國計算機信息系統安全保護條例》和《計算機病毒防治管理辦法》等法規、規定,建立和健全了《安全管理責任制度》、《計算機及網絡保密管理規定》和《文書保密工作制度》等防范制度,將計算機信息系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
按照文件要求,高新區及時制定了高新區門戶網站安全突發事件應急預案,并根據應急預案組織應急演練。
高新區在開展網絡與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區中心工作的有機組成部分,而且在新形勢下,網絡和信息安全還將成為創建“平安高新、和諧高新”的重要內容。為進一步提高人員網絡安全意識,我們還經常組織人員對相關部局進行計算機安全保護的檢查。通過檢查,我們發現部分人員安全意識不強,少數計算機操作員對制度貫徹不夠。對此,我們根據檢查方案中的檢查內容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟件時全部采用國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經殺毒的軟件、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。單位電腦設備外送修理時,有指定人員跟隨聯系。電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
在網絡與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網絡信息安全相關制度,要求高新區管委會各部局提供的上傳內容,由各部局負責人審查簽字后報送至信息管理員,經辦公室主任審核同意后上傳;重大內容發布報管委會領導簽發后再上傳,以此作為高新區計算機網絡內控制度,確保網站信息的保密性。
對照《通知》要求,高新區網站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今后還要進一步加強與市政府信息中心聯系,以此來查找差距,彌補工作中的不足。
二是要進一步加強對高新區管委會工作人員的計算機安全意識教育和防范技能訓練,提高防范意識,充分認識到計算機網絡與信息安全案件的嚴重性,把計算機安全保護知識真正融于工作人員業務素質的提高當中。
三是要進一步健全網絡與信息安全管理制度,提高管理人員工作技能,經常聘請專業人員對管理人員進行培訓,把學到的知識真正融于網絡與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設置起一道網絡與信息安全工作的一道看不見的屏障。
我局對網絡信息安全系統工作一直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由局信息中心統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,采取了多種措施防范安全保密有關事件的發生,總體上看,我局網絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發現失泄密問題。
今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,并按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
一是網絡安全方面。我局配備了防病毒軟件、網絡隔離卡,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳;二是開展經常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。
三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日志管理、密碼管理、ip管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。
我局每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。
我局網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規范設備的維護和管理。
我局對網站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網站更新專人負責。
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員于每周五定期檢查中心計算機系統,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網絡知識,提高計算機使用水平,確保預防。
為保證我局網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
(二)加強設備維護,及時更換和維護好故障設備。
(三)自查中發現個別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。
為深入貫徹各級領導關于加強保密工作的指示精神,按照市保密局的工作要求,結合我單位保密工作實際,現將我單位保密工作網絡安全自查情況報告如下:
針對包括部分領導在內的廣大干部職工中普遍存在的保密工作“說起來重要、做起來次要、忙起來不要”的懈怠觀念,今年,我局把保密工作作為內部工作的一項重點來抓,嚴格執行上級保密工作要求,切實加強自身保密工作建設。本著預防為主的原則,組織所有干部職工認真學習并嚴格執行有關保密法規。學習的內容主要有:《中華人民共和國保守國家秘密法》、《領導干部保密制度》、《會議保密規定》和《公文保密制度》等與機關日常工作密切相關的法規制度、上級有關保密工作的指示、保密規章制度以及科技、地方志法律法規等等。在保密教育中,我們做到了三個結合:即保密工作與科技工作實際相結合;日常性教育和重大活動前的教育相結合;正面教育與反面案例教育相結合。同時加強了對涉密人員的保密教育和管理。領導班子、科室負責人、檔案人員等按規定每年簽訂《保密承諾書》,進一步增強保密意識,克服麻痹大意思想,避免泄密事件的發生。
我局始終將保密工作作為重點工作擺上工作議程。對上級保密部門下發的文件力爭做到及時傳達和認真落實,并能很好地完成保密部門交予的各項任務。能夠把保密工作納入業務工作中同步考慮,避免泄密事件發生。在今年文件歸檔中,局領導特別要求文件清理歸檔人員要注意涉密文件,對涉密文件要嚴格按照保密規定的程序處理,不得隨意歸檔。
我局根據保密工作規定,成立了保密工作領導小組,并明確各自工作職責。進一步完善了《保密工作制度》、《涉密人員保密管理制度》、《計算機安全保密制度》、《科技安全保密制度》、《科技保密制度》、《保密員崗位職責》、《科技查閱制度》、《涉密文件處理(管理)規定》、《保密工作人員管理規定》等保密工作規章制度,并裝訂成冊,分管領導以及所有涉密人員做到了人手一冊,使保密工作有據可依、有章可循,嚴格按制度規范辦事程序。
(一)為真正做到保守機密慎之又慎,我局結合工作實際,確定科技庫房管理人員、辦公室人員、文秘工作崗位、計算機系統、財務管理等幾個保密重點部位,并列入要害部位管理之中切實加強防范。
(二)根據業務工作特點對涉密與非涉密計算機予以明確區分,確定了商密網專用電腦、財務專用電腦、辦公文件制作專用電腦處理內部單位保密信息涉密計算機,做到“上網不涉密,涉密不上網”,同時規定不準上因特網以防失泄密;其次是對涉密計算機逐臺設置開機密碼,重要目錄設置密鑰口令進行身份認證,對計算機病毒進行查毒殺毒。加強電腦資料的保管,未經單位領導同意,嚴禁將單位軟件資料打印或拷貝給外單位人員。
(三)加強對涉密機和磁介質的維修保密管理。當涉密機和涉密軟、硬盤、移動磁盤發生故障時,由辦公室查明原因及具體情況后,聯系專業電腦公司派技術人員直接上門到單位對故障機和磁介質進行現場維修,以確保秘密信息不被泄密和被竊。同時按規定加強做好對新聞出版、對外提供信息的保密監管工作,防范于未然。
(四)加強對機要文件的管理和各類文件的印制、保管、清理、歸檔、銷毀工作的保密安全措施。特別是對起草文件過程中產生的廢棄稿紙,不準隨便亂扔,集中進行燒毀或用保密碎紙機進行碎紙銷毀。傳閱夾內的文件,不許隨意抽取,不得擅自擴大文件的傳閱范圍,文件閱畢后,必須簽注姓名(全稱)及時間。傳閱文件一般每次不得超過兩天,急件閱后即退,不得任意積壓與延長時間。凡發給領導干部私人圈閱的各類文件,在年終必須按規定做好清退工作。
年初,我局根據上級保密部門工作精神,制定了本單位保密工作計劃,并認真對照計劃,定期開展檢查,發現隱患,認真整改。在文件清理歸檔過程中,保密領導小組多次進行督查指導,保證了文件歸檔的質量。
今年以來,對保密工作高度重視,本著預防為主的原則,加強了保密工作建設,認真進行自查,使保密工作得到了較好地落實,有力地推動了單位保密工作向依法管理、依法治密邁進,保障了全市經濟社會的健康有序發展。
根據銅保局發【20-】1號文件要求,我局迅速對我單位互聯網站的保密工作進行檢查落實,現將自查情況報告如下:
為加強對保密工作的領導,把保密工作落到實處,我局及時調整了保密工作領導小組。由一把手擔任局保密工作領導小組組長,對保密工作總負責;分管領導任副組長,負責指導、協調和督促、檢查保密事務,及時處理保密工作中的重大問題和失泄密事件;領導小組成員由局屬各股室、站、大隊負責人組成。局黨組把保密工作列入議事日程,同業務工作一同研究部署,指定責任領導、責任單位、責任人,定期聽取保密工作情況匯報,確保保密工作落到實處。領導小組不定期對單位保密工作執行情況進行檢查指導,督促保密工作的落實,推進了保密工作的發展。
我局十分重視保密審查制度建設,先后建立完善了《縣環保局保密工作制度》、《文印室保密管理制度》等保密工作制度。修訂和完善保密領導小組工作職責和各項保密規章制度,層層簽訂保密承諾書,完善約束機制,明確責任和義務,嚴格加強公文保密管理規定,切實履行公文的收發、傳遞、借閱、清退、歸檔和銷毀等各個環節的登記、簽字手續,嚴禁公文隨處丟放。秘密文件嚴格限制知悉范圍,從不隨意擴散、復印。傳達秘密文件按照有關的管理規定,除公務需要外不得擅自攜帶秘密文件外出。從制度上確保了“涉密信息不上網,上網信息不涉密”。
按照規定要求,我局成立了保密檢查工作領導小組。召開專題會議并制定實施方案對保密檢查工作進行部署和安排,局屬各股室、站、大隊嚴格按照要求,對辦公網絡、計算機、移動存儲介質進行拉網式檢查,我局互聯網和政務公開網上已發布的信息不存在涉密、泄密現象。
我們將在全體干部職工中進一步深入開展保密宣傳教育,努力提高干部職工對新形勢下保密工作重要*的認識,增強維護國家秘密安全的自覺*。及時傳達學習上級關于保密工作的文件精神,增強保密意識;運用典型事例開展保密教育,把泄密事件作為典型反面教材,反復宣傳教育,使全體人員從中得到*示。
我局將進一步加大政務信息保密宣傳力度,完善保密宣傳制度,強化保密責任,使保密工作始終貫穿于機關各項工作之中,使全體干部職工更好地履行保密工作職責,推動政務信息保密工作再上新臺階。
。
根據銅保局發【20-】1號文件要求,我局迅速對我單位互聯網站的****進行檢查落實,現將自查情況報告如下:
為加強對****的領導,把****落到實處,我局及時調整了****領導小組。由一把手擔任局****領導小組組長,對****總負責;分管領導任副組長,負責指導、協調和督促、檢查保密事務,及時處理****中的重大問題和失泄密事件;領導小組成員由局屬各股室、站、大隊負責人組成。局黨組把****列入議事日程,同業務工作一同研究部署,指定責任領導、責任單位、責任人,定期聽取****情況匯報,確保****落到實處。領導小組不定期對單位****執行情況進行檢查指導,督促****的落實,推進了****的發展。
我局十分重視保密審查制度建設,先后建立完善了《縣環保局****制度》、《文印室保密管理制度》等****制度。修訂和完善保密領導小組工作職責和各項保密規章制度,層層簽訂保密承諾書,完善約束機制,明確責任和義務,嚴格加強公文保密管理規定,切實履行公文的收發、傳遞、借閱、清退、歸檔和銷毀等各個環節的登記、簽字手續,嚴禁公文隨處丟放。秘密文件嚴格限制知悉范圍,從不隨意擴散、復印。傳達秘密文件按照有關的管理規定,除公務需要外不得擅自攜帶秘密文件外出。從制度上確保了“涉密信息不上網,上網信息不涉密”。
按照規定要求,我局成立了保密檢查工作領導小組。召開專題會議并制定實施方案對保密檢查工作進行部署和安排,局屬各股室、站、大隊嚴格按照要求,對辦公網絡、計算機、移動存儲介質進行拉網式檢查,我局互聯網和政務公開網上已發布的信息不存在涉密、泄密現象。
我們將在全體干部職工中進一步深入開展保密宣傳教育,努力提高干部職工對新形勢下****重要*的認識,增強維護國家秘密安全的自覺*。及時傳達學習上級關于****的文件精神,增強保密意識;運用典型事例開展保密教育,把泄密事件作為典型反面教材,反復宣傳教育,使全體人員從中得到*示。
我局將進一步加大政務信息保密宣傳力度,完善保密宣傳制度,強化保密責任,使****始終貫穿于機關各項工作之中,使全體干部職工更好地履行****職責,推動政務信息****再上新臺階。
我校的校園網絡是隨著校校通、教育現代化逐步建立起來的。從xx年開始我除了上好數學課外,還負責校園網絡維護、辦公室各教師電腦的維護、協助管理微機室、辦公室打印機安裝及維護等工作。我嚴格遵守學校的各項規章制度,按照程序和要求做好有關裝備的管理工作。比較熟悉各種設備的性能、原理和使用方法,有一定的專業知識和理論水平。平時能認真做好設施、設備的維護、保養工作。為做更好地工作,現把這些零散的工作總結如下:
一、學校網絡設備及網絡的管理。
我校的網絡設備、設施,主意包括網康、服務器、路由器、交換機、打印機等硬件實體和通訊線路。要求用最短的時間恢復業務網絡管理員要對學校的拓撲圖、網絡結構比較熟悉,為所有的設備、端口和線路添加明確的描述和標簽,形成完備的設備管理文檔,這樣便于出現問題時好進行檢查。學校的'網絡中心要安裝ups、避雷系統,有條件的要安裝空調,以便設備在適合溫度下運行。定期進行相關信息的備份,建立各項應急預案。
根據公安部文件,我公司開展了相關工作,對辦公電腦、網絡安全、信息系統等進行了檢查,加強對辦公網信息和安全保密的管理,防止出現信息安全隱患及信息安全事故,將信息安全工作標準戶、常態化。
公司成立了由公司總經理任組長,各科室負責人為成員的領導小組,領導小組下設了辦公室,安排網絡安全維護工作。二是專門制訂網絡安全有關規章制度,對網絡設備、安全管理、計算機操作人員管理維護責任等各方面都作了詳細規定,進一步規范了我公司信息安全管理工作。三是及時對系統和軟件進行更新,對重要文件、資源做到及時備份,數據恢復。
公司進一步擴大對網絡安全知識培訓面,組織信息員和干部職工進行培訓,二是切實增強網絡安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識,三是以制度為根本,在進一步完善網絡安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的網絡安全事故。
目前我公司所有網絡設備、服務器及網絡相關設備均未使用缺省密碼,建立了核心網絡設備及服務器應急處理預案,我公司所有網絡設備及電腦在接入移動存儲設備時,均按要求檢測病毒和木馬,堅決杜絕病毒和木馬在公司內網網絡傳播,嚴禁在網絡設備及電腦終端上安裝盜版軟件和與工作無關軟件,嚴禁通過代理訪問網絡,電腦終端安裝防病毒軟件和殺毒軟件。定時更新網絡防火墻的登錄密碼,及時更新病毒及木馬信息,防止外網攻擊入侵到公司網絡設備及辦公網中。建立機房網絡設備及服務器檔案,保存各網絡設備及服務器的配置信息、參數等。
我公司建立信息化管理組織機構,明確信息管理專業負責人和職責,完善信息管理制度,不定期檢查運維的日常工作,每年組織信息安全管理培訓,盡可能的讓公司所有員工都能了解信息安全的重要性,保證日常工作中正確使用辦公電腦,使用安全性高的口令并定時更換口令,保護公司的信息財產安全。
定期檢查機房內的消防、空調、監控、ups、環境監測、照明、噪音、粉塵、接地等配套設施的工作狀態,配套設施的維護、維修、升級、更新、換代等工作有序進行,查看進入機房的登記記錄及機房監控,保證機房設備的正常運行。
公司員工訪問企業郵箱、移動辦公、oa等系統均使用唯一認證身份信息,各系統對所有員工進行權限分配,員工調離工作崗位時各系統權限同步變更。所有管理員賬戶僅在系統升級或系統維護時使用,禁止多方持有管理員賬戶。
由于專業技術人員較少,網絡安全方面可投入的力量有限,二是規章制度體系初步建立,但還不完善,三是遇到網絡病毒侵襲等突發事件處理不夠及時有效。
對存儲介質的管理還不到位,只是對存儲介質的接入和傳播進行管理,可能存在一定的網絡安全隱患。
網絡行為管理及審計工作還不到位,缺少必要的網絡硬件設備。
對網絡安全基礎培訓等開展的次數還不夠多。
公司今后要建立網絡安全機制。建立網絡安全協調制度,協調跨部門的網絡安全工作;建立重大網絡安全事件會商制度,提高網絡安全應急反應和處理能力。
公司要搞好網絡安全體系建設。開展網絡安全風險評估工作。選擇部分網絡系統,對其安全系統的潛在威脅進行分析評估,發現問題,查找隱患。各網絡系統根據實際情況建立和完善安全監控系統,提高網絡防范能力,加強網絡安全監控和管理。建立網絡安全應急處理機制。
公司要加大網絡安全的資金投入。切實保障網絡安全建設的投入和運行維護費用。加大對網絡安全基礎設施建設和基礎性工作的資金支持力度,不斷提高資金的使用效益。
在下一步的工作中,我公司將繼續嚴保網絡安全,強化保密意識,落實管理責任,確保公司信息化工作的正常安全運行。
我局歷年高度重視網絡信息安全,從主要領導到每一名干部職工都把把搞好網絡管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規范我局計算機信息網絡系統的安全管理工作,保證網信息系統的安全和推動精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,加強了網絡安全技術防范工作的力度,進一步強化了辦公設備的使用管理,營造出了一個安全使用網絡的辦公環境。下面將詳細情況匯報如下:
一、進一步調整、落實網絡與信息安全領導小組成員及其分工,做到責任明確,具體到人。
為進一步加強我局網絡信息系統安全管理工作,我局成立了由主要領導負責的、各科室負責人組成的計算機信息安全領導小組和工作小組,做到責任明確,具體到人。
二、進一步建立健全各項安全管理制度,做到有法可依,有章可循。
為保證計算機網絡的正常運行與健康發展,加強對校園網的管理,規范校園網使用行為,我局認真對照《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《互聯網信息服務管理辦法》,出臺了《楚雄市國土資源局保密管理規定》,對網絡安全進行了嚴格的管理。我局在全局范圍內適時組織相關計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,并定期進行網絡安全的全面檢查,對存在的問題要及時進行糾正,消除安全隱患,有力地保障我局統計信息網絡正常運行。
我局的技術防范措施主要從以下幾個方面來做:安裝軟件防火墻,防止病毒、反動不良信息入侵網絡。安裝網絡版殺毒軟件,實時監控網絡病毒,發現問題立即解決。及時修補各種軟件的補丁。
三、網絡安全存在的不足及整改措施。
目前,我局網絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高。
針對目前我局網絡安全方面存在的不足,提出以下幾點整改辦法:
2、加強我局干部職工在計算機技術、網絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。
將本文的word文檔下載到電腦,方便收藏和打印。
我局所收到文件,指定專人進行了妥善的處理,保證了涉密文件、記錄、信息等在傳遞、使用過程中的安全,未出現過失、泄密問題。
我局設有信息化機房,使用內外網分離的方法,同時所有電腦都配備了殺毒軟件,定期殺毒與升級,并指定專人從事計算機保密管理工作。經過自查,我局的計算機保密工作基本做到制度到位、管理到位、檢查到位。
(一)高度重視,強化組織領導。我局領導剛度重視,并成立了保密領導小組,嚴格落實保密工作。領導班子成員以身作則,自覺學習、掌握保密制度,做到懂法、知法、執法,在廣大干部職工中,真正樹立起有法必依、有章必循、違法必究、令行禁止的作風。
(二)重點突出,狠抓工作落實。我局定期以主要部門和主要領導為重點檢查對象,對計算機和移動存儲介質違規外聯和特種木馬為檢查重點,以查促管,及時采取防范措施,堅決切斷涉密信息流向互聯網的所有渠道。
(三)宣傳教育,增強保密意識。為加強我局涉密人員保密安全意識,我局采取多種方式,多渠道相關人員進行宣傳教育,并將各類保密學習文件予以轉發至各股室,要求結合實際,認真組織學習,并抓好貫徹落實,確保計算機及其網絡安全。
(四)完善措施,嚴格制度規范。加強制度建設,是做好計算機保密管理的保障。為了構筑科學嚴密的制度防范體系,我局不斷完善各項規章制度,規范計算機及其網絡的保密管理,我局主要采取了以下幾項措施:一是計算機貫徹執行上級保密部門文件的有關項規定和要求,不斷增強依法做好計算機保密管理的本事;二是制定局各項涉密及非涉密計算機及網絡管理制度;三是嚴格涉密信息流轉的規范性,嚴格執行“涉密信息不上網,上網信息不涉密”的原則。
(五)督促檢查,堵塞管理漏洞。為了確保計算機及其網絡保密管理工作各項規章制度的.落實,及時發現計算機保密工作中存在的泄密隱患,堵塞管理漏洞,我局十分重視對計算機及其網絡保密工作的督促檢查,采取自查與抽查相結合,常規檢查與重點檢查相結合,定期檢查與突擊檢查相結合等方式,對計算機進行防范措施的落實情景進行檢查。
在今后的工作中,我局將進一步加強對保密工作的重視,強化對涉密資料的管理,力爭保密工作取得新成績,確保保密工作的順利開展。
按照xxx衛計委發【xxx】x號文件通知精神,我院領導高度重視,成立以主管院長xxx為組長,副院長xxx為副組長,其他科室部門負責人為成員網絡安全領導工作小組,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排信息安全自查工作,并就自查中發現的問題認真做好相關記錄,及時整改,完善?,F將我院信息安全工作自查情況匯報如下:
我院的網絡分為互聯網和院內局域網,兩網絡實現物理隔離,以確保兩網能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
網絡安全:包括網絡結構、密碼管理、ip管理、互聯網行為管理等;網絡結構包括網絡結構合理,網絡連接的穩定性,網絡設備(交換機、路由器、等)的穩定性?;ヂ摼W和院內局域網均施行固定ip地址,由醫院統一分配、管理,不允許私自添加新ip,未經分配的ip均無法實現上網。
我院目前運行的數據庫為xx數據庫,是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效運行,數據庫安全管理是極為有必要的。數據庫容災備份是數據庫安全管理中極為重要的一部分,是數據庫有效、安全運行的最后保障,也是保障數據庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,系統管理員手動將數據庫中數據備份到移動硬盤上。
目前我院在運行的軟件主要分為三類:xx管理信息系統、常用辦公軟件和殺毒軟件。xx管理信息系統是我院日常業務中最主要的軟件,是保障醫院診療活動正常進行的基礎,自上線以來,運行很穩定,未出現過重大安全問題,并根據業務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,常用辦公軟件均由醫院信息系統管理人員統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了殺毒軟件(360安全衛士、360殺毒等),以保證殺毒軟件的防御能力始終保持在很高的水平。
我院xx管理信息系統服務器運行安全、穩定,我院并配備了發電機,可以保證在斷電情況下,可維持服務器正常運行。雖然xx管理信息系統長期以來,運行良好,服務器未發生過長時間宕機時間,但醫院仍然制定了應急處置預案,并對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,新益華系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到系統恢復正常工作時,再補打發票、補記收費項目。
總體來說,我院的網絡與信息安全工作做得很成功的.,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培養,更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫院信息化建設投入,提升計算機設備配置,進一步提高工作效率和系統運行的安全性。
我單位對本單位絡安全情況進行了自查:
。
1、成立了安全小組。明確了絡安全的主管。
領導。
和具體負責管護人員,安全小組為管理機構。
2、建立了絡安全責任制。按責任規定:安全小組對絡安全負首責,主管。
領導。
負總責,具體管理人負主責。
3、制定了計算機及絡的安全管理制度。站的管護人員負責保密管理,服務器密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規定嚴禁外泄。
1、絡計算機經過了安全技術檢查,并安裝了防火墻。同時配置安裝了專業殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、絡終端沒有違規上國際互聯及其他的信息的現象。
1、制定了初步應急預案,并隨著絡安全程度的深入,結合我單位實際,處于不斷完善階段。
2、堅持和絡安全定點維修單位聯系機關計算機及絡設備維修事宜。
3、與站開發軟件公司達成協議,如站出現。
異常。
情況,2小時內做出應急反應。如發生重大。
異常。
情況,立即關閉站,待解決后開啟運行。
1、終端計算機、絡設備和防火墻、殺毒軟件等,皆為國產產品。目前操作系統和數據庫90%為微軟操作系統。
2、公文處理軟件將使用由市軟件正版化辦公室安裝的永中office。
3、工資系統、年報系統等皆為市政府、市財局下發的內應用系統。
1、派專人參加了市政府組織的絡系統安全知識培訓,并專門負責我單位的絡安全管理和信息安全工作。
2、安全小組每年組織機關人員對基本的'信息安全常識的學習活動。
根據通知的具體要求,今后要在以下幾個方面進行整改:
1、安全意識不夠。要繼續加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
絡技術的飛快發展的特點,要加大安全設備更新力度。。
3、絡安全工作的水平還有待提高。對絡安全的管護還處于初級水平,提高絡安全工作的認識水平,有利于我們進一步加強計算機絡系統安全和信息系統安全的保障工作。
根據縣委宣傳部《轉發〈關于開展網絡安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關要求,認真組織落實,對相關網絡系統的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。
為進一步加強全局信息網絡系統安全管理工作,我局成立了以局長為分工與各自的職責如下:局長為計算機網絡安全工作第一責任人,全面負責計算機網絡與信息安全管理工作。副組長分管計算機網絡與信息安全管理工作。負責計算機網絡安全管理工作的日常協調、督促工作。辦公室人員負責計算機網絡安全管理工作的日常事務。
(一)網絡安全。我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
(二)日常管理。切實抓好內網、外網和應用軟件管理,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網絡安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理布線,優化網絡結構,加強密碼管理、ip管理、互聯網行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟件管理等。定期組織全局工作人員學習有關網絡知識,提高計算機使用水平,確保網絡安全。
近年來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接設備、移動設備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的。計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際互聯網及其他公共信息網物理隔離,落實保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用,也嚴格按照有關計算機網絡與信息安全管理規定,加強管理,確保了我局網絡信息安全。
為進一步加強我局網絡安全,我局對部分需要計算機設備進行了升級,為主要計算機配備了ups,每臺終端機都安裝了防病毒軟件,硬件的運行環境符合要求;防雷地線正常,防雷設備運行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的一對光纖收發器,目前光纖收發器、交換機、等網絡硬件設備運轉正常,各種計算機及輔助設備、軟件運轉正常。
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。同時利用遠程教育、科普宣傳等開展網絡安全知識宣傳,增強黨員干部網絡安全意識。在設備維護方面,對出現問題的設備及時進行維護和更換,對外來維護人員,要求有相關人員陪同,并對其身份進行核實,規范設備的維護和管理。
通過本次網絡安全自查工作,我們也發現在網絡管理過程中的一些薄弱環節,比如:個別單位工作人員網絡安全意識還不夠強。在以后的工作中,我們將進一步加強安全意識教育和防范技能訓練,定期對工作人員進行培訓,注重人防與技防結合,確實做好我局網絡安全工作。
根據《xx縣20xx年網絡安全檢查工作方案》(x政辦秘〔20xx〕80號)文件精神,我單位積極組織落實,認真對照,對進一步落實信息安全責任、網絡安全基礎設施建設情況、網絡安全防范技術情況及網絡信息安全保密管理情況進行了自查??傮w上看,我單位網絡信息安全工作做得比較扎實,效果也比較好,近年來未發現網絡安全事故,現將我單位自查情況匯報如下:
今年以來,我單位加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將網絡安全管理工作抓在手上。單位成立了專門的領導組,由單位主要領導任組長,分管領導任副組長,各部門負責人為成員,嚴格落實有關網絡信息安全方面的各項規定,采取了多種措施防范安全保密有關事件的發生。到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。
一是網絡安全方面。我單位配備了防病毒軟件,采用了強口令密碼、移動存儲設備管理等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。
二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字后方可上傳。
三是硬件設備使用合理,軟件設置規范,設備運行狀況良好。我單位系統相關設備的應用一直采取規范化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品。網站系統安全有效,暫未出現任何安全隱患。
我單位根據《xx省網絡與信息安全事件應急預案》的要求,結合園區網絡工作實際情況,編制了園區網絡與信息安全事件應急預案。安排專門人員負責網絡與信息安全工作,及時上報網絡與信息安全事故。截止目前,我單位尚未發生網絡與信息安全事故。
為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度等以有效提高管理員的工作效率。同時我單位結合自身情況制定計算機系統安全自查工作制度,做到定期組織工作人員學習有關網絡知識,提高計算機使用水平,確保防微杜漸。
我單位對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。針對windowsxp停止安全服務的情況,我單位積極采取措施,做好安全防護。要求單位人員及時下載安裝國內相關企業提供的防護軟件,降低信息安全風險。同時完善并嚴格執行信息安全管理相關制度,加強安全管理和風險的防控,并結合自身的信息系統的應用特點和安全的要求需求,綜合采取有效的管理和技術措施,以保障信息系統的安全運行。
我單位網絡系統的組成結構及其配置合理,并符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。同時積極抓好日常管理方面工作,做好外網、網站和應用軟件“五層管理”,確?!吧婷苡嬎銠C不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。
我們在管理過程中發現了一些管理方面存在的薄弱環節,今后我們還要在以下幾個方面進行改進。
一是對線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
二是加強設備維護,及時更換和維護好故障設備。
三是自查中發現個別工作人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓單位工作人員充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。
按照xx密發20xx號文件《關于集中開展網絡清理檢查工作的通知》要求,我局認真學習該文件精神,切實增強政治意識、大局意識、保密意識,并組建網絡清理自查領導小組,對照清理檢查目錄,結合本單位實際,制定清理檢查方案,進行了細致、周密、全面的排查工作,沒有發現違規和失泄密情況,現將自查匯報如下:
局領導高度重視,及時召開會議,研究部署清理自查工作,并明確一名副局長牽頭,辦公室具體負責,開展了清理工作。本單位保密工作由單位主要領導親自抓,單位保密領導小組具體負責保密工作,由辦公室工作人員承辦涉密文件、載體的管理,由專人負責涉密計算機的管理,聘請專業技術人員負責辦公網絡的管理;單位領導在日常工作中非常關注和重視涉密保密工作,堅持對涉密人員的日常管理,落實了崗位制度、職責,并將責任落實到人,同時加強對涉密工作人員的監督和管理。
對照清理檢查目錄,逐條逐項進行排查,不漏環節,不留死角,不走過場,確保自查工作落到實處,有實效。
(一)文件制發管理情況。局辦公室及各業務科室在制作文件或內部資料時嚴格把關,對涉及國家秘密的文件資料依法定秘,明確密級、保密期限和知悉范圍;按知悉范圍最小化原則,發放涉密文件資料均根據工作需要,嚴格控制范圍,認真履行登記、簽收手續,在資料使用完畢后,均收回并實行專人、專柜管理,嚴禁擅自復印和轉發;對不屬于國家秘密但不宜公開的文件資料,標注“內部使用”,明確發放范圍,未經單位負責人批準,不得擴大知悉范圍;對可以部分公開或一段時間后可公開的文件資料,按文件資料明確的公開時間、內容和方式進行。
(二)計算機網絡使用管理情況。我局目前在用涉密載體只
涉密計算機1臺,設置身份鑒別進入方式,訪問控制等技術防護措施,嚴禁涉密計算機連接互聯網,對網上公文的傳遞,做到了涉密計算機不聯網,涉密文件不上網,上網文件不涉密,嚴禁通過電子政務外網、互聯網郵箱、qq等傳遞涉密或敏感信息。
(三)網絡信息發布審查工作開展情況。我局建立了信息公開審查制度,由分管領導具體負責實施,主要領導最終審核決定。做到先審查后公開、一事一審、全面審查,上網上報信息有審批有登記。
在此次清理檢查工作中,我局針對暴露出的薄弱環節,將進一步完善制度,建立長效管理機制。
(一)全局從主要領導到普通職工,都簽訂了保密責任書,一級抓一級,層層有落實,實現了保密工作與日常工作同部署、同開展、同檢查、同落實。
(二)加大保密工作宣傳教育力度,加強計算機、移動存儲介質及網絡管理,進一步完善保密工作制度,使保密工作逐步規范化、制度化,力爭保密工作再上新臺階。
版權聲明:此文自動收集于網絡,若有來源錯誤或者侵犯您的合法權益,您可通過郵箱與我們取得聯系,我們將及時進行處理。
本文地址:http://www.springy.cn/fanwendaquan/gongzuobaogao/651656.html