篇一 機關單位網(wǎng)絡安全檢查自查報告
機關單位網(wǎng)絡安全檢查自查報告
根據(jù)《衡陽市人民政府辦公室關于開展全市重點領域網(wǎng)絡與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進行自查工作,現(xiàn)將自查情況總結如下:
一、 網(wǎng)絡與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網(wǎng)絡檢修、黨政門戶網(wǎng)維護密碼防護升級,市直各單位的信息系統(tǒng)的運行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網(wǎng)絡數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、 信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡與信息安全方面主要完成了以下工作:
1、 所有接入市電子政務網(wǎng)的系統(tǒng)嚴格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡與信息安全應急預案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《'中國?常寧”黨政門戶網(wǎng)站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、 組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、 加強對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進行外部web安全檢查,出具安全風險掃描報告,并協(xié)助、督促相關部門進行安全加固。
4、 做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障書,加強互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保十八大期間信息系統(tǒng)安全。
三、 自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、存在計算機病毒感染的情況,特別是u盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。
4、信息安全經(jīng)費投入不足,風險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。
四、 改進措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統(tǒng)安全情況進行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結合的方式對15臺重要業(yè)務系統(tǒng)服務器、46臺客戶端、10臺交換機和10臺防火墻進行了安全檢查。
檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關于開展全市重點領域網(wǎng)絡與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務系統(tǒng)安全檢測,從整體網(wǎng)絡安全評測到機房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、 關于加強信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關于開展全市重點領域網(wǎng)絡與信息安全檢查的通知》要求,要求各單位進一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續(xù)完善信息安全設施,密切監(jiān)測、監(jiān)控電子政務網(wǎng)絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
篇二 單位網(wǎng)絡安全自查報告
單位網(wǎng)絡安全自查報告
為落實“教育部辦公廳關于開展網(wǎng)絡安全檢查的通知”(教技廳函[xxx6]5號)、“教育部關于加強教育行業(yè)網(wǎng)絡與信息安全工作的指導意見”(教技[xxx6]4號)、陜西省教育廳“關于開展全省教育系統(tǒng)網(wǎng)絡與信息安全專項檢查工作的通知”(陜教保xxx68號),全面加強我校網(wǎng)絡與信息安全工作,校信息化建設領導小組辦公室于9月16日-25日對全校網(wǎng)絡、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:
一、學校網(wǎng)絡與信息安全狀況
本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結合的方式,檢查內(nèi)容主要包含網(wǎng)絡與信息系統(tǒng)安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
從檢查情況看,我校網(wǎng)絡與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡信息安全工作機構健全、責任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡安全管理、技術防護設施、網(wǎng)站建設與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。
二、xxx6年網(wǎng)絡信息安全工作情況
1、網(wǎng)絡信息安全組織管理
按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網(wǎng)絡信息安全工作實行“三級”管理。學校設有信息化工作領導小組,校主要領導擔任組長,信息化工作辦公室設在網(wǎng)教中心,中心主任兼辦公室主任。領導小組全面負責學校網(wǎng)絡信息安全工作,授權信息辦對全校網(wǎng)絡信息安全工作進行安全管理和監(jiān)督責任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔信息系統(tǒng)安全技術防護與技術保障工作。各處室、學院承擔本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理
學校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務器托管管理辦法”、“網(wǎng)絡故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
3、信息系統(tǒng)(網(wǎng)站)技術防護
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護措施。
一是建有專業(yè)中心機房,配備視頻監(jiān)控、備用電力供應設備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度。
二是網(wǎng)絡出口部署有安全系統(tǒng),站群系統(tǒng)部署有應用防火墻,并定期更新檢測規(guī)則庫,重要信息系統(tǒng)建立專網(wǎng)以便與校園網(wǎng)物理隔離。
三是對服務器、網(wǎng)絡設備、安全設備等定期進行安全漏洞檢查,及時更新操作系統(tǒng)和補丁,配置口令策略保證更新頻度。
四是全面實行實名認證制度,具備上網(wǎng)行為回溯追蹤能力。
五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災備中心。
4、信息安全應急管理
xxx9年制定了《西北農(nóng)林科技大學網(wǎng)絡與信息安全突發(fā)事件應急預案》。網(wǎng)教中心為應急技術支持單位,確保網(wǎng)絡安全事件的快速有效處置。
5、信息安全教育培訓
xxx6年派員參加了陜西省信息安全保密培訓。暑期處級干部培訓安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術培訓,增強管理干部和技術人員的安全防范意識,提高技術防護能力。
三、檢查發(fā)現(xiàn)的主要問題
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(xxx3年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。
2、技術防護方面:校園網(wǎng)安全技術防護設施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設施,無法對服務器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。
3、應用系統(tǒng)(網(wǎng)站)方面:個別應用系統(tǒng)(網(wǎng)站)存在設計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計xxx3年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術問題,如安全漏洞或設計缺陷)。
4、信息系統(tǒng)等級保護工作尚未全面開展。
5、部分院(系)管轄的機房或學習室尚未實行認證和審計。
四、整改措施
針對存在的問題,學校信息化領導小組專門進行了研究部署。
1、進一步完善網(wǎng)絡信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術培訓,提高安全意識和技術能力。
2、繼續(xù)完善網(wǎng)絡信息安全技術防護設施,配備必要的安全防御和檢測設備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準入制度,從根本上降低安全風險。定期對服務器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3、針對各級網(wǎng)站建設水平參差不齊問題,學校xxx3年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術安全性能。
4、全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
5、加強應急管理,修訂應急預案,組建以網(wǎng)教中心技術人員為骨干、重要系統(tǒng)管理員參加的應急支援技術隊伍,加強部門間協(xié)作,做好應急演練,將安全事件的影響降到最低。
6、對院(系)管機房或學習室強制認證和審計。
五、幾點建議
1、建議按年度列支相關經(jīng)費,用于培訓、應急演練、網(wǎng)站改造等工作開展。(“網(wǎng)絡安全經(jīng)費預算投入情況”也是教技廳函[xxx5]51號文件9個檢查項目之一)。
2、建議在xxx6年數(shù)字校園建設經(jīng)費里列支專項經(jīng)費用于等保定級、測評、整改等工作。
3、建議各類網(wǎng)站在適當?shù)臅r候(是改版時)加入學校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術安全及風險,只需考慮網(wǎng)站的信息與內(nèi)容安全。
篇三 2023基層單位網(wǎng)絡黨建工作調研報告
20xx年,中國水科院中水科信黨支部圍繞“關于推進基層黨建工作網(wǎng)絡信息化建設問題的研究”專題,調研了水利基層單位網(wǎng)絡黨建工作的建設情況。
1 調研基本情況
本次調研主要是了解水利基層單位網(wǎng)絡黨建開展情況,目的是為進一步開展水利基層單位網(wǎng)絡黨建工作提供基礎,同時也為黨建工作信息化建設提供參考借鑒。
調研選擇了政府機關、高校、科研院所和水利部直屬事業(yè)單位等四種類型的單位,主要采用網(wǎng)絡調查法,進入各單位網(wǎng)站主頁,搜尋黨建工作相關欄目或專欄或黨建工作相關內(nèi)容。對個別單位部署在內(nèi)部局域網(wǎng)的黨建網(wǎng)站,則通過組織溝通的方式獲取有關信息。調研內(nèi)容主要包括表現(xiàn)形式、欄目設置、導航條設置、外部鏈接、檢索方式等。
為保證調研結果的時效性,本次調研時間為2023年2月—4月。
2 調研結果與分析
2.1政府機關單位
(1)表現(xiàn)形式
網(wǎng)絡黨建的表現(xiàn)形式主要為在單位網(wǎng)站上開設黨建專欄。在32家政府機關單位中,有22個單位開設了專欄;另有9家單位黨建相關信息分散發(fā)布在單位網(wǎng)站的其他欄目中;有1家單位沒有檢索到有關黨建的內(nèi)容。
(2)欄目設置
網(wǎng)絡黨建欄目設置類項多達47種,幾乎涵蓋了黨建工作的方方面面。但各家單位欄目建設基本是各自為陣,相互之間缺乏必要的聯(lián)系。47種欄目中,3家以上單位共設的欄目僅有6個,分別為:黨建動態(tài)、通知公告、領導講話、資料下載、精神文明、學習園地等。
(3)導航條設置
導航條有助于更好地了解專欄的結構,更快地查找到需要關注的內(nèi)容。上述7個以專欄形式展現(xiàn)的單位中,除河南和陜西外,其余5家單位都設置有導航條。其中,水利部直屬機關和湖北水利黨建網(wǎng)設置了11個導航欄,青海和廣東兩省水利廳的黨建專欄各有10個導航欄,安徽省水利廳的機關黨建專欄有6個導航欄。
(4)外部鏈接和檢索方式
設有外部鏈接的單位有4家,其中,青海省水利廳黨建專欄鏈接有21個相關網(wǎng)站,多為省內(nèi)各地、縣市的黨建網(wǎng)站,為鏈接數(shù)量最多的單位;水利部直屬機關黨建有9個鏈接。各單位的鏈接比較分散,僅有人民網(wǎng)黨建和新華網(wǎng)各有2家單位鏈接,其余鏈接的網(wǎng)站均為各單位各自設立的鏈接。
檢索方式上,22家以專欄或網(wǎng)頁形式展現(xiàn)的單位均為簡單檢索。其中,有4家可以實現(xiàn)全文檢索。
2.2 科研院所
調研選擇了與我院共建的南科院、長科院、黃科院和珠科院4家科研院所進行。
(1)表現(xiàn)形式
5家科研單位中,水科院、長科院和黃科院均建有黨建專欄,分別為“黨建與精神文明”、“黨建之窗”和“黨委辦公室”,均布署在局域網(wǎng)。南科院和珠科院有關黨建內(nèi)容均基于互聯(lián)網(wǎng)。
(2)欄目設置
3家設有黨建專欄的科研院所,欄目設置數(shù)量都在10-15個之間,欄目內(nèi)容上也較為接近,除設置通知公告、黨建動態(tài)、資料下載、精神文明建設、學習交流等欄目外,還包括有規(guī)章制度、統(tǒng)一戰(zhàn)線以及服務欄目等。
(3)導航條設置、外部鏈接和檢索方式
設有黨建專欄的均設有導航條。外部鏈接上,水科院和長科院外部鏈接主要是中央國家機關主辦的求是、人民網(wǎng)、紫光閣、新華網(wǎng)等網(wǎng)站。檢索方式上,水科院和黃科院的檢索方式均為簡單檢索。
2.3 高等院校
調研選擇了河海大學和華北水院兩所高校。
表現(xiàn)形式上,兩所高校均以專欄的形式展示。欄目設置上,河海大學包括工作動態(tài)、通知公告、黨建工作、干部工作、河海黨校等;華北水院則包括工作動態(tài)、通知公告、理論園地、黨委文件、黨辦文件、情況簡報等。兩家高校的導航欄設置與欄目設置基本一致。
2.4 其他單位
除前述的水科院、南科院之外,還調研了七大流域機構以及勘測、規(guī)劃設計單位等。這些單位網(wǎng)絡黨建的簡單情況,其中,小浪底建管局和黃委會均為慶祝建黨90周年專題。水規(guī)總院也僅是二級頁面,內(nèi)容包括政工動態(tài)、精神文明、政研平臺、水院人物、論文精萃、經(jīng)驗交流等。
3 基層單位網(wǎng)絡黨建工作特點與不足
水利基層單位在網(wǎng)絡黨建建設方面,開展了大量工作,取得了一定成績。這些工作對擴大黨的影響力、增強黨組織的吸引力、凝聚力、創(chuàng)造力和戰(zhàn)斗力,提高黨的工作效率,開創(chuàng)新的黨建工作陣地,起到了積極的作用。
3.1 網(wǎng)絡黨建工作的特點
(1)網(wǎng)絡黨建以政府機關最為集中
調研的61家單位中,有31家單位開設了專欄。其中,政府機關22家,以西部省份水利廳(局)居多??梢娋W(wǎng)絡黨建與地方經(jīng)濟發(fā)展程度之間的關系并不密切,一定程度上與領導重視與否有著緊密關系。此外,科研院所和高校也是網(wǎng)絡黨建工作開展的重要陣地。本次調研的5家科研院所和2所高校,雖然樣本較少,部分單位的黨建內(nèi)容也布署在各自單位內(nèi)部的局域網(wǎng)中,但內(nèi)容相對較為豐富。鑒于這些單位在同類型單位中具有典型的代表意義,因此,也是政府機關之外開展網(wǎng)絡黨建工作的重要的組成部分。
(2)網(wǎng)絡黨建內(nèi)容豐富
61家單位的網(wǎng)絡黨建工作,欄目設置約近50個,內(nèi)容豐富,但主要集中在黨建動態(tài)和通知公告兩方面。如黨建動態(tài)欄目有16家單位設置,通知公告有11家單位設置。目前水利基層單位網(wǎng)絡黨建的主要目的還是出于宣傳,借助網(wǎng)絡平臺提高黨的影響力。
(3)網(wǎng)絡黨建特色鮮明,單位性質或地方特色突出
從單位性質來看,政府機關的網(wǎng)絡黨建中,領導講話內(nèi)容相對突出;高校則突出了其教育功能,網(wǎng)上黨校具有特色;科研院所中,工作交流與文件學習內(nèi)容則相對較多;各省水利廳(局)的網(wǎng)絡黨建工作,則突出了地方特色,最為明顯的是青海省水利廳的網(wǎng)絡黨建,其外部鏈接的22個網(wǎng)站中,有15個都是青海省內(nèi)相關兄弟單位的黨建網(wǎng)站,地域特色非常鮮明。