信息安全自查整改報(bào)告_第1頁
信息安全自查整改報(bào)告_第2頁
信息安全自查整改報(bào)告_第3頁
信息安全自查整改報(bào)告_第4頁
信息安全自查整改報(bào)告_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、信息安全自查整改報(bào)告XX單位信息安全整改報(bào)告XX單位二零一一年九月1概述根據(jù)國務(wù)院信息化工作辦公室關(guān)于對國家基礎(chǔ)信息網(wǎng)絡(luò)和 重要信息系統(tǒng)開展安全檢査的通知、國家電力監(jiān)管委員會關(guān)于對 電力行業(yè)有關(guān)單位重要信息系統(tǒng)開展安全檢查的通知以及集團(tuán)公司 和省公司公司的文件要求,進(jìn)行XX單位的信息安全整改工作。2目標(biāo)根據(jù)安全檢查報(bào)告中的整改措施,積極實(shí)施整改,力爭將檢 查中發(fā)現(xiàn)的安全隱患快速、高效的解決。XX單位信息安全檢查工作的主要目標(biāo)是通過自評估工作,發(fā) 現(xiàn)本局信息系統(tǒng)當(dāng)前面臨的主要安全問題,邊檢查邊整改,確保本局 信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全。本次安全檢查工作將完成以下任務(wù):1)完成相關(guān)單位典型系統(tǒng)的

2、信息安全風(fēng)險(xiǎn)評估工作。通過檢 查掌握當(dāng)前本局信息系統(tǒng)面臨的主要安全問題,并在對檢查結(jié)果進(jìn)行 分析判斷的基礎(chǔ)上提出整改措施;2)進(jìn)行本局范圍內(nèi)信息安全大檢查,對相關(guān)單位的基礎(chǔ)網(wǎng)絡(luò) 和重要信息系統(tǒng)進(jìn)行安全性自査,并將相關(guān)數(shù)據(jù)進(jìn)行匯總分析,統(tǒng)計(jì) 重大和典型信息安全事件,及時(shí)發(fā)現(xiàn)和查找基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng) 存在的安全隱患,邊檢查邊整改,確保本局基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng) 安全、可靠運(yùn)行。3安全整改措施關(guān)于規(guī)章制度與組織管理的整改1、完善信息安全組織機(jī)構(gòu),成立信息安全工作機(jī)構(gòu)。整改措施:2、明確專兼職管理人員配置,根據(jù)實(shí)際情況制定專責(zé)的工作 職責(zé)與工作范圍,崗位設(shè)置主、副崗備用制度。整改措施:3、完善病毒

3、預(yù)警和報(bào)告機(jī)制,制定計(jì)算機(jī)病毒防治管理制度。 整改措施:4、制訂信息系統(tǒng)運(yùn)行管理規(guī)程、缺陷管理制度、統(tǒng)計(jì)匯報(bào)制 度、運(yùn)維流程、運(yùn)行值班制度,實(shí)行工作票制度,記錄機(jī)房進(jìn)出情況。整改措施:5、制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬 戶密碼、口令長度要求;對賬戶密碼、口令變更作相關(guān)記錄;及時(shí)對 系統(tǒng)用戶身份發(fā)生變化后對其賬戶進(jìn)行變更或注銷。整改措施:關(guān)于網(wǎng)絡(luò)與系統(tǒng)安全的整改1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進(jìn)行分區(qū)。整改措施:2、建立IP地址管理系統(tǒng),加快進(jìn)行對IP地址的規(guī)劃和分配。 整改措施:3、完善補(bǔ)丁管理手段,制訂相應(yīng)管理制度;補(bǔ)缺Windows 系統(tǒng)主機(jī)補(bǔ)丁安裝,補(bǔ)丁安裝前進(jìn)行測

4、試記錄。整改措施:4、對操作系統(tǒng)的安全配置進(jìn)行嚴(yán)格的設(shè)置,刪除系統(tǒng)不必要 的服務(wù)、協(xié)議。整改措施:關(guān)于網(wǎng)絡(luò)服務(wù)與應(yīng)用系統(tǒng)的整改1、按標(biāo)準(zhǔn)建設(shè)WWW服務(wù)。整改措施:2、解決OA系統(tǒng)趨勢防病毒軟件系統(tǒng)問題,對郵件系統(tǒng)的維 護(hù)、檢查審計(jì)進(jìn)行記錄。整改措施:3、遠(yuǎn)程撥號訪問設(shè)置按上述標(biāo)準(zhǔn)執(zhí)行。整改措施:4、記錄完善系統(tǒng)的角色、權(quán)限分配并記錄;記錄半年內(nèi)用戶 賬戶的變更、修改、注銷;關(guān)鍵應(yīng)用系統(tǒng)的數(shù)據(jù)功能操作進(jìn)行審計(jì); 制定針對關(guān)鍵應(yīng)用系統(tǒng)的應(yīng)急預(yù)案;關(guān)鍵應(yīng)用系統(tǒng)管理員賬戶、用戶 賬戶口令定期進(jìn)行變更;新系統(tǒng)上線前應(yīng)嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)進(jìn)行安全 性測試。整改措施:關(guān)于安全技術(shù)管理與設(shè)備運(yùn)行狀況的整改1、防火

5、墻規(guī)則配置的建立、更改要有規(guī)范申請、審核、審批流程,對防火墻日志應(yīng)進(jìn)行存儲、備份。整改措施:2、實(shí)施服務(wù)器端防病毒系統(tǒng),配置專責(zé)人員負(fù)責(zé)維護(hù)防病毒 系統(tǒng)并及時(shí)發(fā)布病毒通告。整改措施:3、按標(biāo)準(zhǔn)部署、配置入侵檢測系統(tǒng)。整改措施:4、按標(biāo)準(zhǔn)部署身份認(rèn)證系統(tǒng)、安全管理平臺、針對安全設(shè)備 的日志服務(wù)器,釆用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進(jìn)行一次信息安 全風(fēng)險(xiǎn)評估。整改措施:關(guān)于存儲備份系統(tǒng)的整改1、完善備份策略,嚴(yán)格按照備份策略對系統(tǒng)數(shù)據(jù)進(jìn)行備份。 整改措施:2、建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專人對存儲介質(zhì) 進(jìn)行定期檢查。整改措施:關(guān)于介質(zhì)及物理環(huán)境安全的整改1、主機(jī)房安裝門禁、監(jiān)控與報(bào)警系統(tǒng)。整

6、改措施:2、補(bǔ)全機(jī)房配線圖,定期對UPS的運(yùn)行狀況進(jìn)行檢測和記錄。 整改措施:3、釆用氣體防火措施。整改措施:4、制訂筆記本使用管理制度。根據(jù)上級相關(guān)通知精神要求,為進(jìn)一步加強(qiáng)我鎮(zhèn)社網(wǎng)絡(luò)與信 息安全工作,認(rèn)真查找我鎮(zhèn)社網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完善安全管理措施,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保全 鎮(zhèn)網(wǎng)絡(luò)與信息安全,我鎮(zhèn)對網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn) 真整改,現(xiàn)將自查自糾情況報(bào)告如下:一、計(jì)算機(jī)涉密信息管理情況今年以來,我鎮(zhèn)加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé) 任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對于計(jì)算機(jī)磁 介質(zhì)的管理,釆取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁

7、攜帶存在涉密 內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了 良好的安全保密環(huán)境。對涉密計(jì)算機(jī)實(shí)行了與國際互聯(lián)網(wǎng)及其他公共 信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未 發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)及網(wǎng)絡(luò)使用,也 嚴(yán)格按照鎮(zhèn)計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī) 關(guān)信息安全。二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況一是網(wǎng)絡(luò)安全方面。我鎮(zhèn)配備了防病毒軟件、網(wǎng)絡(luò)隔離卡, 釆用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密 等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站 的信息,須經(jīng)有

8、關(guān)領(lǐng)導(dǎo)審査簽字后方可上傳;二是開展經(jīng)常性安全檢 查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁 安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、 端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡 改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全口記。三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管 理,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密 要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重 點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電 源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、 IP管理、互聯(lián)網(wǎng)行為

9、管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、 資源庫管理、軟件管理等。三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。我鎮(zhèn)每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用 一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī) 定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用 設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進(jìn)行更換, 防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系 統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。四、通訊設(shè)備運(yùn)轉(zhuǎn)正常我鎮(zhèn)網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全 規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗(yàn)、 鑒

10、定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)我鎮(zhèn)對電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理 制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、 提高員工計(jì)算機(jī)技能。同時(shí)在鎮(zhèn)開展網(wǎng)絡(luò)安全知識宣傳,使全體人員 意識到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且 在新形勢下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備 維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對 于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對外來維護(hù)人員,要 求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維 護(hù)和管理。六、網(wǎng)站安全我鎮(zhèn)對網(wǎng)站

11、安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖 登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權(quán)限 進(jìn)行維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。七、安全制度制定落實(shí)情況為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安 全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等 以有效提高管理員的工作效率。同時(shí)我鎮(zhèn)結(jié)合自身情況制定計(jì)算機(jī)系 統(tǒng)安全自查工作制度,做到四個(gè)確保:一是系統(tǒng)管理員于每周五定期 檢査中心計(jì)算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄, 確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報(bào)計(jì)算 機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全鎮(zhèn)人

12、員學(xué)習(xí)有關(guān)網(wǎng) 絡(luò)知識,提高計(jì)算機(jī)使用水平,確保預(yù)防。八、安全教育為保證我鎮(zhèn)網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我鎮(zhèn)就網(wǎng) 絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實(shí)際工作中 遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答 復(fù)。九、自查存在的問題及整改意見我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今 后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。對于線路不整齊、暴露的,立即對線路進(jìn)行限期整改,并做 好防鼠、防火安全工作。加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識不強(qiáng)。在以后的工作 中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識教育和防范技能訓(xùn)練,讓員工充 分認(rèn)識到

13、計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng) 絡(luò)安全工作。XXXX 年 XX 月 XX 日信息安全自査報(bào)告依蘭縣中醫(yī)醫(yī)院信息科依蘭縣中醫(yī)醫(yī)院信息安全自查報(bào)告由于目前網(wǎng)絡(luò)環(huán)境的嚴(yán)峻形勢,我院對信息安全情況進(jìn)行了 自檢自查,先將情況匯報(bào)如下:一、信息安全自查工作組織開展情況1、成立了信息安全檢查領(lǐng)導(dǎo)小組,由王學(xué)偉院長任組長,副院長朱光耀任副組長,信息科林偉明等為組員,負(fù)責(zé)對全醫(yī)院的重要 信息系統(tǒng)全面排查并填記有關(guān)報(bào)表,建檔留存。2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了 逐項(xiàng)排查、確認(rèn)、并對自查結(jié)果進(jìn)行了全面的核對、梳理、分析、整 改,提高了對全站網(wǎng)絡(luò)與信息安全狀況的掌控。二、

14、信息安全工作情況信息安全檢查行動小組對醫(yī)療信息系統(tǒng)的情況逐項(xiàng)排查。1、系統(tǒng)安全基本情況自查醫(yī)療信息系統(tǒng)為實(shí)時(shí)性系統(tǒng),對醫(yī)院主要業(yè)務(wù)影響較高,系 統(tǒng)均釆用windows操作系統(tǒng),災(zāi)備情況為系統(tǒng)級災(zāi)備,釆用金山網(wǎng)絡(luò) 版殺毒軟件與防火墻。2、安全管理自查情況人與管理方面,指定專職信息安全員,成立信息安全管理機(jī) 構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了人員離職離崗安 全規(guī)定、外部人員訪問審扌比表,資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善資產(chǎn)管理制度、設(shè)備維修 和報(bào)廢管理制度建立了存儲介質(zhì)管理記錄表。運(yùn)行維護(hù)方面, 建立了客服系統(tǒng)維護(hù)標(biāo)準(zhǔn)、運(yùn)行維護(hù)操作記錄表,完善了日常運(yùn)行維護(hù)制度。3、網(wǎng)絡(luò)與信息安全培訓(xùn)情況制定了依蘭縣中醫(yī)醫(yī)院信息安全培訓(xùn)計(jì)劃,2016年上半年 組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人員50人,占我院 總?cè)藬?shù)40%以上,組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)1次。4、信息安全應(yīng)急管理我院制定了本年度信息安全應(yīng)急預(yù)案,對可能發(fā)生的各類信 息安全事件做到心中有數(shù),對重點(diǎn)業(yè)務(wù)計(jì)算機(jī)經(jīng)常備份數(shù)據(jù)、本年度 沒有發(fā)生信息安全事故。自查發(fā)現(xiàn)的主要問題1、安全意識不夠,需要繼續(xù)加強(qiáng)對醫(yī)院職工的信息安全意識 教育,提高做好安全工作的主動

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論