2023年网络安全检查总结报告6篇

时间:2023-05-27 作者:Iraqis

不管是结束了什么阶段的工作,我们都要认真写总结报告,要想能在工作中脱颖而出,我们一定要学会将有关的总结报告写好,下面是小文学范文网小编为您分享的2023年网络安全检查总结报告6篇,感谢您的参阅。

2023年网络安全检查总结报告6篇

2023年网络安全检查总结报告篇1

根据《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》精神,9月10日,由市电政办牵头,组织对全市政府信息系统进行自查工作,现将自查情况总结如下:

一、 网络与信息安全自查工作组织开展情况

9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各单位自查为主,市电政办抽查为辅的方式进行。自查的重点包括:电政办中心机房网络检修、党政门户网维护密码防护升级,市直各单位的信息系统的运行情况摸底调查、市直各单位客户机病毒检测,市直各单位网络数据流量监控和数据分析等。

二、 信息安全工作情况

通过上半年电政办和各单位的努力,我市在网络与信息安全方面主要完成了以下工作:

1、 所有接入市电子政务网的系统严格遵照规范实施,我办根据《常宁市党政门户网站信息发布审核制度》、《常宁市网络与信息安全应急预案》、《“中国?常宁”党政门户网站值班读网制度》、《"中国?常宁”党政门户网站应急管理预案》等制度要求,定期组织开展安全检查,确保各项安全保障措施落实到位。

2、 组织信息安全培训。面向市直政府部门及信息安全技术人员进行了网站渗透攻击与防护、病毒原理与防护等专题培训,提高了信息安全保障技能。

3、 加强对党政门户网站巡检。定期对各部门子网站进行外部web安全检查,出具安全风险扫描报告,并协助、督促相关部门进行安全加固。

4、 做好重要时期信息安全保障。采取一系列有效措施,实行24小时值班制及安全日报制,与重点部门签订信息安全保障承诺书,加强互联网出口访问的实时监控,确保十八大期间信息系统安全。

三、 自查发现的主要问题和面临的威胁分析

通过这次自查,我们也发现了当前还存在的一些问题:

1、部分单位规章制度不够完善,未能覆盖信息系统安全的所有方面。

2、少数单位的工作人员安全意识不够强,日常运维管理缺乏主动性和自觉性,在规章制度执行不严、操作不规范的情况。

3、存在计算机病毒感染的情况,特别是u盘、移动硬盘等移动存储设备带来的安全问题不容忽视。

4、信息安全经费投入不足,风险评估、等级保护等有待加强。

5、信息安全管理人员信息安全知识和技能不足,主要依靠外部安全服务公司的力量。

四、 改进措施和整改结果

在认真分析、总结前期各单位自查工作的基础上,9月12日,我办抽调3名同志组成检查组,对部分市直机关的重要信息系统安全情况进行抽查。检查组共扫描了18个单位的门户网站,采用自动和人工相结合的方式对15台重要业务系统服务器、46台客户端、10台交换机和10台防火墙进行了安全检查。

检查组认真贯彻“检查就是服务”的理念,按照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求对抽查单位进行了细致周到的安全巡检,提供了一次全面的安全风险评估服务,受到了服务单位的欢迎和肯定。检查从自查情况核实到管理制度落实,从网站外部安全扫描到重要业务系统安全检测,从整体网络安全评测到机房物理环境实地勘查,全面了解了各单位信息安全现状,发现了一些安全问题,及时消除了一些安全隐患,有针对性地提出了整改建议,督促有关单位对照报告认真落实整改。通过信息安全检查,使各单位进一步提高了思想认识,完善了安全管理制度,强化了安全防范措施,落实了安全问题的整改,全市安全保障能力显著提高。

五、 关于加强信息安全工作的意见和建议

针对上述发现的问题,我市积极进行整改,主要措施有:

1、对照《衡阳市人民政府办公室关于开展全市重点领域网络与信息安全检查的通知》要求,要求各单位进一步完善规章制度,将各项制度落实到位。

2、继续加大对机关全体工作人员的安全教育培训,提高信息安全技能,主动、自觉地做好安全工作。

3、加强信息安全检查,督促各单位把安全制度、安全措施切实落实到位,对于导致不良后果的安全事件责任人,要严肃追究责任。

4、继续完善信息安全设施,密切监测、监控电子政务网络,从边界防护、访问控制、入侵检测、行为审计、防毒防护、网站保护等方面建立起全方位的安全防护体系。

5、加大应急管理工作推进力度,在全市信息安全员队伍的基础上组建一支应急支援技术队伍,加强部门间协作,完善应急预案,做好应急演练,将安全事件的影响降到最低。

1.2016网络与信息安全自查报告

2.2016年国土局网络安全检查总结报告

3.2016年网络安全检查总结报告

4.2016年财政局网络安全检查总结报告

2023年网络安全检查总结报告篇2

根据衡水市网络与信息安全协调小组印发《衡水市2016年网络与信息安全检查方案》要求,结合实际,认真对我市信息系统安全进行了检查,现将检查情况报告如下:

一、网络与信息安全状况总体评价

今年来,市、局高度重视信息安全工作,把信息安全工作列入重要议事日程,为规范信息公开工作,落实好信息安全的相关规定,成立了信息安全工作领导小组,落实了管理机构,由专门的信息化公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。

相继建立健全了日常信息管理、信息安全防护管理等相关工作制度,加强了信息安全教育工作,信息安全工作领导小组定期或不定期地对我市信息安全工作进行检查,对查找出的问题及时进行整改,进一步规范了信息安全工作,确保了信息安全工作的有效开展,全市信息安全工作取得了新进展。

二、2016年网络与信息安全主要工作情况

(一)加强领导,明确职责,抓好网络与信息安全组织管理工作。为规范、加强信息安全工作,市领导高度重视,把该项工作列为重点工作任务,成立了由主管市长为组长,分管信息工作的局级领导为副组长,各相关市直单位为成员的信息安全工作领导小组。做到了分工明确,责任到人,形成了主管领导负总责,具体管理人负主责,分级管理,一级抓一级,层层抓落实的领导体制和工作机制,切实把信息安全工作落到实处。

(二)做好网络与信息安全日常管理工作。根据工作实际,我局建立健全了信息系统安全状况自查制度、信息系统安全责任制、计算机及网络保密管理等相关制度,使信息安全工作进一步规范化和制度化。

(三)落实好网络与信息安全防护管理。健全完善了非涉密计算机保密管理制度、非涉密移动储存介质保密等管理制度。在计算机上安装了防火墙,同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。网络终端没有违规上国际互联网及其他的信息网的现象,单位未安装无线网络等无线设备,并安装了针对移动存储设备的专业杀毒软件。

(四)制定信息安全应急管理机制。结合实际,我市初步建立应急预案,建立了电子公文和信息报送办理制度(试行)和电子公文和信息报送岗位责任制,严格文件的收发,完善了清点、修理、编号、签收制度;信息管理员及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

(五)安全教育培训情况正在逐步开展。今年下半年,我市计划对全体计算机使用人员开展了网络与信息安全等方面的操作培训,并讲解网络安全的一些知识。

(六)认真开展信息安全检查工作。市信息安全工作领导小组会定期或不定期地对我市网络与信息安全工作进行检查,对查找出的问题及时进行整改,确保了信息安全工作的有效展。

三、网络与信息安全自查发现的主要问题及整改情况

根据《衡水市2016年网络与信息安全检查方案》中的具体要求,在工作自查过程中我们也发现了一些不足及待以整改的情况。

1.存在问题。在自查过程中主要存在以下情况:一是投入不足。由于我市缺少专业技术人员,且市财政在信息系统安全方面可投入的资金有限,因此在网络与信息安全建设过程中投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是在遇到计算机病毒侵袭等突发事件上,处理不够及时。

2.整改情况。针对以上存在的问题,我们将做好四个“继续”。 一是继续完善并执行信息安全工作制度,应经常不定期的对信息安全工作制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高信息人员安全防护意识;二是继续抓好制度落实,在进一步完善网络与信息安全制度的同时,安排专人密切监测,随时随地解决可能发生的信息系统安全事故;三是继续加强对全市领导干部、网络信息人员的安全意识教育,提高做好信息安全工作的主动性和自觉性;四是继续加强加大对全市信息线路、信息系统等方面的及时维护、保养、更新力度。

四、对网络与信息安全工作的意见和建议

建议省、市加大对县市区信息安全工作的指导,经常性开展信息安全教育培训,不断提高信息安全工作的现代化水平,便于工作人员进一步加强对网络与信息安全方面的防范和保密工作;建议省、市加大与对信息安全工作的资金和技术投入力度,确保工作顺利开展,保证信息安全。

2023年网络安全检查总结报告篇3

根据《关于转发的通知》(区宣字〔2016〕23号)的要求,椿树镇党委、政府高度重视并迅速开展检查工作,现将检查情况总结报告如下:

一、成立领导小组

为进一步加强网络信息系统安全管理工作,我镇成立了网络信息工作领导小组,由镇长任组长,分管副书记任副组长,下设办公室,做到分工明确,责任具体到人,确保网络信息安全工作顺利实施。

二、网络安全现状

目前我镇共有电脑32台,均采用防火墙对网络进行保护,并安装了杀毒软件对全镇计算机进行病毒防治。

三、网络安全管理措施

为了做好信息化建设,规范政府信息化管理,我镇专门制订了《椿树镇网络安全管理制度》、《椿树镇网络信息安全保障工作方案》、《椿树镇病毒检测和网络安全漏洞检测制度》等多项制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我镇信息安全管理工作。

针对计算机保密工作,我镇制定了《椿树镇镇信息发布审核、登记制度》、《椿树镇突发信息网络事件应急预案》等相关制度,并定期对网站上的所有信息进行整理,未发现涉及到安全保密内容的信息;与网络安全小组成员签订了《椿树镇网络信息安全管理责任书》,确保计算机使用做到“谁使用、谁负责”;对我镇内网产生的数据信息进行严格、规范管理,并及时存档备份;此外,在全镇范围内组织相关计算机安全技术培训,并开展有针对性的“网络信息安全”教育及演练,积极参加其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我镇政府信息网络正常运行。

四、网络安全存在的不足及整改措施

目前,我镇网络安全仍然存在以下几点不足:

一是安全防范意识较为薄弱;二是病毒监控能力有待提高;三是对移动存储介质的使用管理还不够规范;四是遇到恶意攻击、计算机病毒侵袭等突发事件处理能力不够。

针对目前我镇网络安全方面存在的不足,提出以下几点整改意见:

1、进一步加强网络安全小组成员计算机操作技术、网络安全技术方面的培训,强化计算机操作人员对网络病毒、信息安全威胁的防范意识,做到早发现,早报告、早处理。

2、加强干部职工在计算机技术、网络技术方面的学习,不断提高机关干部的计算机技术水平。

2023年网络安全检查总结报告篇4

根据自治区财政厅 新财办[2016] 1 号文件精神和地区财政局金财办的有关要求,为进一步健全我局信息网络安全管理制度,完善信息网络安全技术措施,提高信息网络安全防护能力,保障我市金财网信息网络的安全。近日金财办对我市金财网信息网络进行调研,现将调研结果报告如下:

一、上一年度安全问题的整改情况

1、上一年度自查存在的问题

我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

1)、专业技术人员较少,信息系统安全方面可投入的力量有限。

2)、是遇到计算机病毒侵袭等突发事件处理不够及时。

3)、我局的服务器共有14台,但我们没有一套网络管理软件,平时全靠人工手动去管理,管理难度大,所以平时难免有忘补丁升级的时候,这难免也存在一定的安全风险。

2、整改结果

一是我们将继续加强计算机安全意识教育培训和防范技能训练,让干部职工充分认识到网络安全的严重性。人防与技防结合,确实做好单位的网络安全工作。

二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,从而提高人员安全防护意识。

三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故。

二、信息网络安全保障组织管理

(1)成立了涵盖财政各项信息系统的管理者、使用者、建设者和运行维护者的信息安全管理工作组织,明确了各主体责任,建立了主体责任分解清单并进行了落实。

(2)组织了信息安全风险隐患评估,从组织体系、制度体系和技术体系三方面落实风险防范措施,并且对这些防范措施进行了落实。

(3)制定了并落实了信息网络安全管理规章制度。更新了2016年度的管理制度。

(4)制定了年度信息网络安全工作计划和工作方案。

(5)开展了信息网络安全教育培训,并且有培训纪录。

(6)落实了2016年信息安全保障资金,在2016年财政局部门预算进行了落实。

(7)定期向领导汇报了信息安全技术体系日常管理工作,以保障信息安全工作有序开展。

三、信息网络安全制度体系建设情况

检查了信息网络安全管理制度体系。

(1)建立了信息网络安全管理制度,将信息安全治理工作落实到信息系统的整个生命周期(规划阶段、建设阶段、实施阶段、验收阶段、使用阶段、升级改造阶段、报废阶段等)的各个环节。

(2)建立了信息网络安全管理制度,将信息安全保障工作责任落实到每个相关的干系人(管理者、使用者、建设者、维护者)。

四、日常信息网络安全管理工作

1、人员管理

(1)落实了岗位信息安全和保密责任制,特别是签订了重要岗位信息安全和保密协议,包括:资金计划审批人、资金支付审批人、信息发布审核人、核心数据库管理人、应用软件维护人等。

(2)人员权限管理情况,结合乌苏市财政内部管理控制制度,建立了应用系统权限分配清单,建立权限分配审核机制,定期检查权限变更情况。

(3)外部人员访问机房、核心数据库和核心设备等重要区域和设备管理情况,建立了访问登记表,记录有时间、人员、操作过程等信息。

(4)没有违反制度规定造成信息网络安全事件的责任查处情况。

2、资产管理

(1)建立了资产管理制度并进行了落实,资产台帐清晰、账物相符;

(2)办公软件、应用软件等安装与使用都进行了检查,没有使用盗版的情况;

(3)计算机及相关设备维修维护、报废销毁管理都有相应的登记记录。

3、信息技术外包服务安全管理

(1)对服务机构性质与背景都有一定的了解;

(2)服务合同及安全保密协议都已签订,安全责任清晰;

(3)人员现场服务记录情况,有现场服务监管措施;对中长期派驻人员,制定了严格的考勤管理制度。

(4)系统维护方式情况,重点排查了远程在线服务带来的安全风险。

4、信息技术产品使用管理

对办公终端、公文处理软件、信息安全设备、服务器、网络设备等使用产品的国产化和安全可控都有一定的要求,特别是2016年度新采购的办公终端、公文处理软件、信息网络安全设备都满足安全可控要求。

5、信息网络安全防护技术体系日常管理

1、信息系统日常运行维护管理

(1)系统巡检管理。建立了定期的系统巡检机制,主动发现系统故障和隐患,记录巡检工作情况。

(2)系统故障管理。通过记录系统故障事件,可以分析故障产生的原因,提出了安全防护解决方案。

(3)系统配置手册和文档管理。收集并整理了应用软件、中间件、数据库等操作文档,定期更新了文档内容,确保了维护保障工作有据可依。

2、网络安全防护管理

(1)网络设备防护。重点检查了网络设备配置有效性;账号口令增加了强度和重新进行了更新。

(2)检查了防火墙等安全防护设备策略配置的有效性;并重新进行了配置。

(3)预算单位和金融机构接入情况,都按照财政厅的要求统一接入新疆财政,都向自治区财政厅报备,不存在非法接入新疆财政的情况。

(4)定期检查了网络通断情况,截止到目前无通断情况发生。

(5)定期分析了防火墙等安全设备日志信息,根据日志告警信息采取了相应的安全措施。

3、主机安全防护管理

重点检查了服务器上应用、服务、端口以及系统补丁等情况,关闭了不必要的应用、服务、端口;重新更新账户口令和强度;病毒木马防护情况,使用360专用工具软件定期进行漏洞扫描、病毒木马检测。

4、应用软件安全管理

(1)检查了管理账户和口令,清理了无关账户,没有出现空口令、弱口令和默认口令;

(2)检查了系统目录结构,删除了临时文件,防止敏感信息泄露;

(3)定期使用专业扫描工具检查应用软件漏洞;

5、终端计算机安全管理

财政局内部及各预算单位终端都实行了内外网物理隔离,做到了专机专用。

(1)终端安全管理系统的部署和使用情况,启用了相应的管理策略(非法接入阻断、ip和mac地址绑定、移动存储介质管理);

(2)重新更新了账户口令和强度。

(3)使用了专用的技术工具软件定期进行漏洞扫描、病毒木马检测;

(4)安装了统一的杀毒软件并定期进行更新;

(5)有明确标识;

(6)没有使用非涉密计算机处理涉密信息。

6、移动存储设备安全管理

(1)启用了终端安全管理系统移动存储介质管理策略;

(2)对内外网使用的移动存储介质进行了统一管理和标识。

五、信息网络安全应急管理

1、应急预案。修订了本单位信息网络安全应急预案并进行了培训。分别建立停电、空调停机、服务器故障、存储故障、数据库故障、外网攻击事件、节假日期间系统故障等情况下的应急预案,技术部门建立了技术应急预案,业务部门也建立了在信息系统短期内无法恢复的情况下,还能正常开展业务工作的应急预案。

2、应急演练。准备在下半年对信息网络安全进行应急演练;

3、应急技术支援。明确了应急技术支援队伍。并且与签订了服务合同及安全保密协议签订情况,了解并掌握应急技术支援队伍基本情况以及开展的技术支援活动。

4、数据备份。对重要数据和重要信息系统都进行了异地双备份。

5、信息网络安全事件应急处置。没有发生的信息网络安全事件。

六、信息网络安全教育培训

准备在下半年对机关工作人员参加信息网络安全基本技能进行培训,对信息网络安全管理技术人员也准备对其进行信息网络安全专业的专业培训。

七、自查存在的问题

乌苏市金财网络安全工作情况良好,不存在大的安全隐患,但也有一些不足,今后我们还要在以下几个方面进行改进。

一是预算单位在接入金财网后缺乏网络安全意识,对网络安全的认识还不够充分。

二是个别预算单位不采用财政提供的网络版杀毒软件,但自己的杀毒软件又不能正常升级。

三是专业技术人员较少,信息系统安全方面可投入的力量有限。

八、整改方向

一是加强对全局干部职工及各预算单位接入金财内网使用人员的计算机安全意识教育和防范技能训练,使其进一步认识到信息网络安全的重要性,把信息安全保护意识真正融于工作当中。

二是对预算单位接入金财内网但杀毒软件未正常升级的电脑,安装网络版杀毒软件,再对其计算机进行彻底扫描杀毒。

三是进一步完善健全金财网络安全管理制度,做到人防与技防相结合,真正建立起金财网络与信息安全工作的一道屏障。

四是加强与地区财政局信息网络中心及其他兄弟县市信息中心的联系,认真学习好的经验和做法,确保乌苏金财网络安全工作取得更大的成绩。

总之,在以后的工作中,针对我们的不足及问题,努力整改,在现有的基础上,尽最大努力把我局金财网络安全工作做到更好,也殷切期望相关领导给我们指点迷津。

2023年网络安全检查总结报告篇5

我区接到市信息化领导小组办公室下发的《安康市信息化工作领导小组办公室关于开展重点领域网络与信息安全检查的通知》后,高新区管委会领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对机关各部局配备的计算机网络与信息安全工作进行了排查,现将自查情况报告如下:

一、领导高度重视、组织健全、制度完善

近年来,高新区网络与信息安全工作通过不断完善,日益健全,管委会领导十分重视计算机管理组织的建设,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了由管委会副主任为主管,办公室主任为负责人的网络安全工作小组,并设有专门的信息管理人员,所有上传信息都由办公室主任负责审查其合法性、准确性和保密性。高新区会在有关部门的监督和指导下,根据《中华人民共和国计算机信息系统安全保护条例》和《计算机病毒防治管理办法》等法规、规定,建立和健全了《安全管理责任制度》、《计算机及网络保密管理规定》和《文书保密工作制度》等防范制度,将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。

按照文件要求,高新区及时制定了高新区门户网站安全突发事件应急预案,并根据应急预案组织应急演练。

二、强化安全教育,定期检查督促 强化安全教育

高新区在开展网络与信息工作的每一步,都把强化信息安全教育放到首位,使管委会全体工作人员都意识到计算机安全保护是高新区中心工作的有机组成部分,而且在新形势下,网络和信息安全还将成为创建“平安高新、和谐高新”的重要内容。为进一步提高人员网络安全意识,我们还经常组织人员对相关部局进行计算机安全保护的检查。通过检查,我们发现部分人员安全意识不强,少数计算机操作员对制度贯彻不够。对此,我们根据检查方案中的检查内容对不合格的部局提出批评,限期整改。各部局在安装杀毒软件时全部采用国家主管部门批准的查毒杀毒软件适时查毒和杀毒,不使用来历不明、未经杀毒的软件、u盘等载体,不访问非法网站,自觉严格控制和阻断病毒来源。单位电脑设备外送修理时,有指定人员跟随联系。电脑报废处理时,及时将硬盘等存储载体拆除或销毁。

三、信息安全制度日趋完善

在网络与信息安全管理工作中,我们就树立了以制度管 理人员的思想,制定了网络信息安全相关制度,要求高新区管委会各部局提供的上传内容,由各部局负责人审查签字后报送至信息管理员,经办公室主任审核同意后上传;重大内容发布报管委会领导签发后再上传,以此作为高新区计算机网络内控制度,确保网站信息的保密性。

对照《通知》要求,高新区网站在以往的工作中,主要作了以上几方面的工作,但还有些方面要急待改进。

一是要今后还要进一步加强与市政府信息中心联系, 以此来查找差距,弥补工作中的不足。

二是要进一步加强对高新区管委会工作人员的计算机安全意识教育和防范技能训练,提高防范意识,充分认识到计算机网络与信息安全案件的严重性,把计算机安全保护知识真正融于工作人员业务素质的提高当中。

三是要进一步健全网络与信息安全管理制度,提高管理人员工作技能,经常聘请专业人员对管理人员进行培训,把学到的知识真正融于网络与信息安全保护工作中,而不是轻轻带过;做到人防与技防结合,真正设置起一道网络与信息安全工作的一道看不见的屏障。

1.2016信息安全自查报告

2.2016年网络与信息安全检查总结报告

3.2016网络与信息安全自查报告

4.2016年网络安全检查总结报告

5.2016年乡镇网络安全检查总结报告

6.2016年关键信息基础设施网络安全检查总结报告

2023年网络安全检查总结报告篇6

接到《马龙县工业经贸和科技信息化局关于开展网络和信息安全自检自查的通知》(马工信〔2016〕44号)文件后,我局领导高度重视,积极组织开展自检自查工作,现将自检自查情况作如下汇报:

一、 自检自查情况

(一)组织机构建设

为切实抓好网络和信息安全工作,结合单位实际,成立了由党组书记、局长任组长,分管副局长任副组长,各股室负责人为成员的马龙县国土资源局网络和信息安全工作领导小组,实行了领导责任制和责任追究制,一级抓一级,层层抓落实的局面,并在下设领导小组办公室,由专人负责网络和信息安全工作的整体规划、软硬件环境建设和日常信息公开工作,做到信息公开工作领导落实、机构落实、经费落实、人员落实,明确工作内容和任务。针对本单位的信息网络运行情况和自身实际制定了比较全面、规范且具有可操作性的规章制度。做到任务到股室,责任到个人,为政府信息公开工作提供了良好的组织保障。

(二)目前我单位网络和信息安全工作情况

1.提高人员素质、加强硬件设施建设。通过以会代训的方式组织全局干部、职工开展《中华人民共和国政府信息公开条例》的学习,通过学习使全体干部职工明确实施政府信息公开的意义、《条例》的基本内容以及相关配套措施和工作规范,同时提高了干部、职工信息公开的能力和水平。

在局领导的大力支持下为各股室配备了办公电脑,为信息公开搭建好硬件平台服务。保障公民、法人和其他组织顺利地通过多种网络渠道来获取我局公开的信息。

2.加强对政府信息公开指南的建设。《马龙县国土资源局政务信息公开事项》文件在马龙县国土资源局政府信息公开网站以独立栏目形式进行公开,包含对主动公开的范围、形式和时限的说明,依申请公开的公开范围、受理机构、提出申请的方式、申请处理的程序,救济方式及程序等内容。《指南》中所提供的联系方式、监督方式等信息真实有效。

3.在办公场所,多项信息公开举措,方便群众办事。按照县政府要求,为了方便群众办事和监督,改进工作作风,结合我局实际情况,在局办公楼入口处设置了政务公开栏,将所有工作人员姓名、股室名称、职务等信息都对外公示;公开服务承诺、办事程序、办事指南等信息在一楼的公开栏长期公开;在各办公室将各自工作职责、工作制度全部装框上墙,方便群众办事,接受群众监督。

4.加强政府信息公开网站的建设。我局认真按照相关工作要求,积极开展政府信息公开工作。通过制定可行的安全应急预案,清理检查信息系统账户、口令,定期不定期修改用户密码,严格做到无关人员不得知晓用户名和密码,同时做好病毒防治、漏洞检测等防范工作,及时升级杀毒软件、更新windows安全补丁等网络安全工作,加强了网络信息安全管理。

(三)安全制度落实情况

一是成立了信息系统安全小组。明确了信息安全的主管领导和具体负责管护人员,负责局信息系统安全监督管理;二是建立了信息系统安全责任制。按责任规定:安全小组对信息安全负首责,主管领导负总责,具体管理人负主责;三是制定了计算机及网络的保密管理制度。局网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

(四)安全防范措施落实情况

一是涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性;二是涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间设有严格的身份认证和访问控制;三是网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等;四是安装了针对移动存储设备的专业杀毒软件。

(五)应急响应机制建设情况

一是制定了初步应急预案,并随着信息化程度的深入,结合我局实际,处于不断完善阶段;二是坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予应急技术以最大程度的支持;三是严格文件的收发,完善了清点、修理、编号、签收制度;四是及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

二、存在不足和整改意见

根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

存在不足:一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面。

整改方向:一是要继续加强对干部的安全意识教育,提高做好安全工作的主动性和自觉性;二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高职工安全防护意识;三是要以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故;四是要加大对线路、系统等的及时维护和保养,加大更新力度;五是要提高安全工作的现代化水平,便于我们进一步加强对计算机信息系统安全的防范和保密工作。