信息科技安全自查報告(精選3篇)
信息科技安全自查報告 篇1
為確保稅務系統網絡和信息安全,進一步加強網絡新聞宣傳管理,有效防止蓄意攻擊、破壞網絡信息系統、傳播和粘貼非法信息等突發事件的發生。根據& other誰在負責,誰在運行,誰在使用”這個原則,對人是行得通的。國家局成立信息安全檢查工作組,負責國家局各處室的安全檢查,主要采取各處室自查和部分處室抽查相結合的方式進行網絡安全清理檢查。
一、風的現狀和風險
隨著伊犁州地稅系統信息化建設的發展,基于計算機網絡的征管模式已經形成?偩-區局-地方(州、市)局-縣(市)局四級廣域網絡已經建立并逐步延伸到基層征管單位,地稅系統網絡建設進程逐步加快。目前,伊犁地稅系統有廣域網節點700多個,聯網計算機700多臺。在完成繁重的稅收任務的同時,為了提高稅收征管效率,更好地宣傳稅收工作,服務納稅人,各縣(市)稅務機關根據工作需要設立了上網網站。同時,與其他政府部門的聯網和信息交流已部分實現?傊,網絡和信息系統已經成為整個稅收體系的重要組成部分,是關系國計民生的重要基礎設施。
隨著稅務信息化建設的蓬勃發展,網絡和信息安全風險逐漸顯現。第一,隨著稅收的發展和業務系統的要求,各級稅務機關逐步實現了與外部相關部門的聯網和信息交流。此外,為了方便納稅人納稅,新疆地稅系統開通了互聯網申報、網上查詢等服務,地稅系統網絡從完全封閉的內網變成了邏輯上與外網、互聯網隔離的網絡。二是網絡和信息系統中的主機、路由器、交換機、操作系統等關鍵設備大多采用國外產品,技術和安全風險較大。三是系統中計算機應用操作人員水平參差不齊,由于資金不足,安全防護設備和技術手段不盡如人意。第四,利益驅動的敵對勢力和犯罪分子一直急于行動,對國家重要的財政金融部門構成極大威脅。以上幾個方面構成了稅務系統網絡和信息安全的主要風險。
二、是建立健全網絡和信息安全組織
為確保網絡和信息安全工作得到重視,各項措施能夠及時落實,伊犁地方稅務局成立了網絡和信息安全領導小組:
組長:
成員:
領導小組有辦公室,負責日常工作。主任是信息處處長車,副主任是辦公室副主任王守峰。成員有:王紅星、劉中會、王鐘和王華。
三、建立健全網絡和信息安全責任制和規章制度
網絡和信息安全辦公室負責審查和監測該組織名稱內外網站上發布的信息;信息辦負責網站的維護和技術支持,以及其他各類應用信息系統的監控和維護;財務部負責相關財務支持;代理服務中心負責電力、空調、消防、防雷等基礎設施的監控和維護。
網絡與信息安全辦負責突發事件的協調工作,并根據事件嚴重程度起草報告上報領導小組、公安部門或上級部門或通報全系統;此外,還負責各類網站、應用系統、數據庫系統的監控與防范、應急處理和數據與系統恢復,以及網絡系統的安全防范、應急處理和網絡恢復、安全事件的事后追蹤。為做好國家直接稅系統網絡安全自查工作,信息辦于8月10日通過視頻培訓對全系統網絡管理員進行了網絡安全知識培訓。并部署網絡安全自檢工作。
Kali完善了各種安全系統,包括
(1)日志管理系統;
(2)安全審核制度;
(3)數據保護、安全備份和災難恢復計劃;
(4)機房等重要區域的門禁系統;
(5)硬件、軟件、網絡和媒體的使用和維護系統;
(6)賬戶、密碼和通信保密管理制度;
(7)預防、發現、報告和消除有害數據和計算機病毒的管理系統。
(8)個人電腦使用管理規定。
四、伊犁地方稅務局計算機網絡管理
(1)局域網安裝了防火墻。同時為每臺電腦安裝了地區局統一配置的'瑞星殺毒軟件。鑒于登記號碼不足,向地區局申請了300個登記號碼,F在瑞星殺毒軟件在線版可以同時上線550臺電腦,基本滿足伊犁地稅系統內網辦公需求。泉州內網計算機安裝的桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁增強了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(2)加強涉密計算機和局域網內所有計算機的密碼設置,要求開機密碼、文件處理密碼和采集管理軟件密碼必須混有不少于8位數字的字母和數字。同時,相互共享的計算機之間存在身份認證和訪問控制。
(3)內網計算機沒有非法接入互聯網等信息網絡;各單位辦稅服務大廳自助申報區安裝的網報專用電腦,應由網絡管理員每天進行管理和檢查,防止利用網報機進行非法活動。
(4)已安裝移動存儲設備專業殺毒軟件,移動存儲設備連接電腦前必須進行病毒掃描。稅務所、管理部門等經常接收外部數據的單位的電腦都裝有u盤病毒隔離器。
(5)對服務器上的應用、服務、端口和鏈路進行檢查和加固。
(6)每天備份文件處理和文件管理軟件的數據庫,確保數據安全。嚴格收發文件,要求信息管理員定期對系統進行完整備份,刻錄光盤,異地保存。
(7)不存在通過電子政務外網、互聯網郵箱和限時通訊工具處理、傳遞和轉發機密或敏感信息的現象。
(8)制定詳細的應急預案,并隨著信息化的深入,結合各局的實際情況,在今后不斷完善。
(9)國家局網絡信息發布由辦公室專人管理,網上發布的所有信息均按規定進行審核。
根據通知中的具體要求,我們在自查過程中也發現了一些不足。同時,結合實際情況,今后要在以下幾個方面進行整改。
(1)需要加強安全意識。要繼續加強政府官員的安全意識教育,提高他們在安全工作中的主動性和自覺性。
(2)設備維護和更新應及時。有必要增加線路和系統的及時維護,同時,鑒于信息技術的快速發展,有必要加強更新。
(3)安全工作水平有待提高。信息安全的管理和保護仍處于初級階段。提高安全工作的現代化水平將有助于我們進一步加強對計算機信息系統安全的防范和保密。
(4)加強計算機安全意識教育和防范技能培訓,充分認識計算機泄密案件的嚴重性。將計算機安全防護知識融入實際工作中,而不是寫在紙上;人防與技防相結合,將計算機安全防護的技術措施作為保護信息安全的無形屏障。
(5)工作機制需要改進。創新安全工作機制是信息工作新形勢的必然要求,有利于提高網絡信息工作的運行效率,進一步規范辦公秩序。
信息科技安全自查報告 篇2
一、強化組織領導,落實工作職責
1、健全組織機構。成立了市扶貧辦政務公開工作領導小組,市政協副主席、市扶貧辦主任溫會禮為組長,市扶貧辦副主任羅開蓮為副組長,周邦春、劉守敏、廖明偉、陳大林、鐘敏蘭、賴外來等同志為成員,具體負責本單位的政務公開工作,并明確了相關工作職責。
2、落實相關措施。一是明確本單位各科室的信息公開資料。秘書科具體負責本單位政務公開工作的組織實施,并帶給勞動力轉移培訓及“一村一名中專生和中高級技工”培養的指標分配、資金安排等方面的政務工作資料;計財科主要負責帶給扶貧項目資金安排、項目計劃審批、項目及資金管理要求、貧困人口變化及其他有關的政務工作資料;社會扶貧科主要負責帶給定點單位扶貧幫扶重點村狀況及市本級社會捐贈資金、物資使用管理等方面的政務工作資料;移民扶貧科主要負責帶給省分配的移民搬遷指標、移民扶貧集中安置點審批、移民搬遷對象審批等方面的政務工作資料;監察室主要負責帶給本單位黨風廉政建設職責落實、各類扶貧資金管理使用監督檢查、受理檢舉控告和申訴處理等方面的政務工作資料。二是確保信息公開時限。要求做到經常性工作定期公開、階段性工作逐段公開、臨時性工作隨時公開。三是明確信息公開職責。主動公開的政府信息資料,要求各科室做到誰帶給、誰負責;對依申請公開的信息資料,做到誰負責、誰受理、誰答復。四是擬定了不予公開的政務資料。
3、規范工作機制。為加強政務公開工作,本單位建立了“首問負責制、服務承諾制、一次性告知制、限時辦結制、公開公示制、失職追究制”等六項制度,同時結合機關效能年活動,制定下發了“提高機關干部素質和潛力的實施方案、改善機關作風的實施方案、建立和健全AB崗工作制的實施方案”,較好地轉變了扶貧辦機關工作作風,提高了工作效率和服務水平,促進了政務公開工作的順利開展。
4、深化學習宣傳。為進一步加深對《條例》的學習理解,我單位結合各種會議對《條例》進行了培訓,利用下鄉檢查指導工作的機會對《條例》進行了宣傳。同時,專門建立了包括學習制度在內的《市扶貧辦機關管理制度》,個性是建立的學習制度,明確了學習時間、學習方法、學習資料、學習要求等,把對《條例》的學習作為重要學習資料,要求全體干部要進一步加深對《條例》的理解,強化學習的主動性、自覺性和用心性,按要求認真做好學習筆記,并結合工作業務撰寫學習心得體會文章。通過對《條例》多形式的學習、宣傳、培訓,本單位政府信息公開工作較好地落到了實處。
二、開展安全檢查,及時整改隱患
本單位共有23臺計算機,其中5臺存在各種問題,基本無法正常使用。由于工作性質不同,我單位的工作資料無涉密性質的資料,基本屬于能夠向社會公開的資料。因此,23臺計算機全部為非涉密計算機。盡管如此,我辦還是按要求開展了安全檢查。一是對所有計算機進行了編號,并分別張貼了“非涉密”標識;二是對本單位信息系統的帳戶、口令等進行了一次專門的清理檢查,并及時將軟件更新和升級,消除安全隱患;三是強化網絡安全管理工作,對所有接入政府網絡的計算機設備進行了全面安全檢查,對發現有操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全;四是規范信息的采集、審核和發布流程,嚴格信息發布審核,確保所發布信息資料的準確性和真實性;
經檢查,未發此刻非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯網上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、博客等發布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網絡信息安全現象。
三、嚴格職責追究,確保信息安全
一是明確了分管信息公開工作的羅開蓮副主任負責信息安全工作,指定秘書科副科長賴外來為兼職信息安全員,落實了信息安全制度,并嚴格執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的信息管理原則;二是為確保國慶期間的網絡信息安全,我辦對國慶期間信息安全保障工作進行了專門部署,在國慶期間將執行值班制度,要求值班人員持續24小時通信暢通;三是加強了信息安全教育培訓,計算機使用人員基本掌握了信息安全常識和技能。
信息科技安全自查報告 篇3
20xx年5月19日,我們接到縣教育局向全縣部署安全自查工作的通知,強調安全工作必須警鐘長鳴,應常抓不懈。我們一向重視學校以下方面的安全教育:校舍安全檢查、交通安全事故、對師生特別是流動人口子女安全教育工作、寄宿學生的安全教育工作、消防安全教育工作;學校安全工作從嚴管理,以校長為第一責任人,落實安全工作責任層層到位,確保安全工作行之有效;強化交通、衛生、消防等方面的排查,堅持一保安全,二保發展的原則;吸取經驗教訓,防止學校在雨季發生山體滑坡等事故,有針對性地加強學生交通安全的管理和教育,我們在每次校會上都反復強調這項工作的重要性,開展交通安全月活動,使各種交通法規深入人心,我們將加大宣傳力度,我們對安全工作狠抓落實,建立安全報告制度,加強了安全工作的檢查力度。
接到通知后,我們及時向全校師生傳達會議精神,使師生人人知曉。根據制定的安全工作制度,完善安全工作的各項預案,我們對學校內外進行一次規模的安全排摸,狀況基本上令人滿意,但尚存在一定的隱患。
1、操場內側的山體還不穩定,特別是雨季,仍要加強警示,加強教育;
2、學生自我防護的意識尚待進一步加強。
3、山區交通工具缺乏,給無證車輛運行提供了可乘之機,這給學生返校、回家途中帶來了嚴重的交通安全隱患。
4、教學樓的漏水現象還沒得到根本的治理,尚需加蓋防雨棚。
永嘉縣界坑中學
二0XX年五月二十二日