(優(yōu)選)信息網(wǎng)絡(luò )安全自查情況報告
隨著(zhù)社會(huì )不斷地進(jìn)步,越來(lái)越多人會(huì )去使用報告,通常情況下,報告的內容含量大、篇幅較長(cháng)。那么報告應該怎么寫(xiě)才合適呢?下面是小編幫大家整理的信息網(wǎng)絡(luò )安全自查情況報告,歡迎閱讀與收藏。
信息網(wǎng)絡(luò )安全自查情況報告1
一、工作目標
通過(guò)專(zhuān)項檢查,認真查找網(wǎng)絡(luò )與信息安全存在的隱患和漏洞,增強各單位的安全意識;全面落實(shí)安全組織、安全制度和技術(shù)防范措施,建立和完善安全防范機制,確保網(wǎng)絡(luò )與信息安全。
二、組織領(lǐng)導
成立縣網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作組,工作組由縣政府電子政務(wù)辦公室牽頭,縣經(jīng)信委、縣公安局、縣保密局等相關(guān)部門(mén)組成,負責對全縣政府網(wǎng)絡(luò )與信息安全檢查工作的督導,對重要信息系統進(jìn)行現場(chǎng)檢查,并做好檢查的匯總分析和上報工作。各單位要制定具體的安全檢查方案,并組織實(shí)施。
三、檢查范圍
專(zhuān)項檢查的重點(diǎn)是黨政機關(guān)門(mén)戶(hù)網(wǎng)站和辦公系統,以及基礎信息網(wǎng)絡(luò )(公眾電信基礎網(wǎng)絡(luò )、廣播電視傳輸網(wǎng))和關(guān)系國計民生、國家安全、經(jīng)濟命脈、社會(huì )穩定的重要信息系統(金融、電力、交通、稅務(wù)、財政、社會(huì )保障、供電供水等)。
四、專(zhuān)項檢查內容
。ㄒ唬┬畔⒕W(wǎng)絡(luò )安全組織落實(shí)情況。信息安全工作職責的主管領(lǐng)導、專(zhuān)職信息安全員等設置情況。
。ǘ┬畔⒕W(wǎng)絡(luò )安全管理規章制度的建立和落實(shí)情況。各單位制訂相關(guān)的信息網(wǎng)絡(luò )安全管理制度,重點(diǎn)是信息網(wǎng)絡(luò )系統中軟環(huán)境、物理環(huán)境、運行環(huán)境、軟件和數據環(huán)境等方面管理制度。機房安全、系統運行、人員管理、密碼口令、網(wǎng)絡(luò )通信安全、數據管理、信息審核登記、病毒檢測、網(wǎng)絡(luò )安全漏洞檢測、賬號使用登記和操作權限管理、安全事件倒查、領(lǐng)導責任追究等制度建立和執行情況。
。ㄈ┘夹g(shù)防范措施落實(shí)情況。各單位在實(shí)體、信息、運行、系統和網(wǎng)絡(luò )安全等方面,是否制定安全建設規劃和實(shí)施方案及應急計劃。在防攻擊、防病毒、防篡改、防癱瘓、防竊密方面,是否有科學(xué)、合理、有效的安全技術(shù)防范措施。黨政重要系統中使用的信息產(chǎn)品和外包服務(wù),是否經(jīng)過(guò)國家認監委、工信部、公安、安全、密碼管理等相關(guān)部門(mén)認證。
。ㄋ模﹫绦杏嬎銠C信息系統安全案件、事件報告制度情況。發(fā)生信息安全事件,是否按照報告制度向有關(guān)部門(mén)報告。
。ㄎ澹┯泻π畔⒌闹浦购头婪肚闆r。重點(diǎn)對利用互聯(lián)網(wǎng)散布政治謠言、擾亂社會(huì )秩序、宣揚和封建迷信,以及傳播、色情、暴力、等有害信息進(jìn)行檢查。
。h政機關(guān)保密工作。重點(diǎn)檢查保密規章制度建設、領(lǐng)導干部的保密工作,重大活動(dòng)和重要會(huì )議的各項內容事先是否經(jīng)過(guò)保密審查審批,國家秘密文件、資料和其它物品的管理,的.電子設備、通信和辦公自動(dòng)化系統是否符合保密要求。
。ㄆ撸┲匾畔⑾到y等級保護工作開(kāi)展情況。重點(diǎn)檢查等級保護工作部署和組織實(shí)施情況,信息系統安全等級保護定級備案情況,信息安全設施建設情況和信息安全整改情況。
五、專(zhuān)項檢查方法與步驟
本次專(zhuān)項檢查分三個(gè)階段進(jìn)行:
。ㄒ唬┳圆殡A段:6月15日—6月20日。
各單位根據專(zhuān)項檢查內容對本單位的網(wǎng)絡(luò )與信息安全工作進(jìn)行一次全面的自查,對存在的突出安全隱患進(jìn)行整改,切實(shí)加強本單位網(wǎng)絡(luò )與信息安全的防護工作。
。ǘ┏椴殡A段:6月25日—7月16日。
縣網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作組組織有關(guān)單位對部分單位進(jìn)行抽查和信息安全風(fēng)險測評,并提出整改意見(jiàn)。
。ㄈ┱碾A段:7月16日—7月31日。
各單位對自查和抽查中查出的問(wèn)題、隱患進(jìn)行整改,并將整改情況于7月31日前報縣網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作組(聯(lián)系人:聯(lián)系電話(huà):郵箱:),縣網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作組匯總情況后報縣政府、市網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作組、省網(wǎng)絡(luò )與信息安全協(xié)調小組,并對全縣網(wǎng)絡(luò )與信息安全專(zhuān)項檢查工作進(jìn)行通報。
六、工作要求
。ㄒ唬┘訌娊M織領(lǐng)導。各單位要充分認識信息安全及本次專(zhuān)項檢查工作的重要性和緊迫性。要按照誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責的原則,明確分管領(lǐng)導和工作人員。認真按照網(wǎng)絡(luò )和信息安全專(zhuān)項檢查內容,建立健全安全組織、安全管理制度,落實(shí)安全防范措施,切實(shí)做好重要信息系統的安全建設和管理。
信息網(wǎng)絡(luò )安全自查情況報告2
為建立健全xx市稅務(wù)局網(wǎng)絡(luò )與信息安全事件應急工作機制,提高應對網(wǎng)絡(luò )與信息安全事件能力,預防和減少網(wǎng)絡(luò )與信息安全事件造成的損失和危害,維護國家安全和社會(huì )穩定。依據《中華人民共和國突發(fā)事件應對法》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《xx市突發(fā)公共事件總體應急預案》等法律、法規制定本預案。
一、網(wǎng)絡(luò )與信息安全組織機構和職責
。ㄒ唬┚W(wǎng)絡(luò )與信息安全領(lǐng)導小組
由政府信息公開(kāi)工作領(lǐng)導小組成員組成。
領(lǐng)導小組下設辦公室,負責網(wǎng)絡(luò )與信息安全工作日常事務(wù)。
。ǘ┚W(wǎng)絡(luò )與信息安全領(lǐng)導小組職責
負責制定網(wǎng)絡(luò )與信息安全事件應急預案,并組織必要的演練,做好緊急重大、突發(fā)事件的應急處理工作。制定網(wǎng)絡(luò )與信息安全應急處置措施,加強對專(zhuān)業(yè)技術(shù)人員的培訓,提高應對處置網(wǎng)絡(luò )與信息安全事件的水平和能力。負責指導各縣(區)局網(wǎng)絡(luò )與信息安全事件的`預防、監測、報告和應急處置工作,并配合有關(guān)部門(mén)做好其他網(wǎng)絡(luò )與信息安全事件的處置工作。
二、網(wǎng)絡(luò )與信息安全應急處置措施
。ㄒ唬┯泻Τ绦蚴录碧幹么胧
1、網(wǎng)絡(luò )技術(shù)維護安全員隨時(shí)密切監視有害程序事件中存在的計算機病毒、蠕蟲(chóng)、特洛伊木馬、僵尸網(wǎng)絡(luò )、混合程序攻擊、網(wǎng)頁(yè)內嵌惡意代碼和其他有害程序的事件出現。
2、定期對設備硬盤(pán)數據、操作系統、軟件系統、數據庫系統進(jìn)行備份,并將其保存于安全處。
3、發(fā)現有害程序事件時(shí),網(wǎng)絡(luò )技術(shù)維護安全員應立即向領(lǐng)導小組辦公室通報情況。網(wǎng)絡(luò )技術(shù)維護安全員應在十分鐘內,將攻擊的設備、系統、軟件、數據等從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),同時(shí)向安全領(lǐng)導小組領(lǐng)導匯報情況。
4、啟用反病毒軟件對該設備進(jìn)行殺毒處理,同時(shí)進(jìn)行病毒檢測軟件對其他設備進(jìn)行病毒掃描和清除工作。如發(fā)現反病毒軟件無(wú)法清楚該病毒,應立即向安全領(lǐng)導小組報告。
5、經(jīng)技術(shù)人員確認確實(shí)無(wú)法查殺該病毒后,應作好相關(guān)記錄及日志或審計記錄,同時(shí)立即向安全領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。
6、網(wǎng)絡(luò )技術(shù)維護安全員負責被破壞系統等的恢復與重建工作,檢查日志等資料,確認攻擊來(lái)源,經(jīng)領(lǐng)導小組同意,應立即告知各科室、部門(mén)做好相應的清查工作。
7、安全領(lǐng)導小組經(jīng)會(huì )商后,認為情況極為嚴重,應立即向公安部門(mén)或上級機關(guān)報告。
。ǘ┚W(wǎng)絡(luò )攻擊事件應急處置措施
1、網(wǎng)絡(luò )技術(shù)維護安全員隨時(shí)密切監視網(wǎng)絡(luò )攻擊事件中存在的拒絕服務(wù)攻擊、后門(mén)攻擊、漏洞攻擊、網(wǎng)絡(luò )掃描竊聽(tīng)、網(wǎng)絡(luò )釣魚(yú)、干擾和其他網(wǎng)絡(luò )攻擊的事件出現。
2、一旦發(fā)現網(wǎng)絡(luò )攻擊事件時(shí),網(wǎng)絡(luò )技術(shù)維護安全員應立即向小組辦公室通報情況。網(wǎng)絡(luò )技術(shù)維護安全員應在十分鐘內,將攻擊的設備等從網(wǎng)絡(luò )中隔離出來(lái)并停止系統運行,保護現場(chǎng),同時(shí)向安全領(lǐng)導小組領(lǐng)導匯報情況。
3、定期不定時(shí)檢查公網(wǎng)、專(zhuān)網(wǎng)、局域網(wǎng)網(wǎng)絡(luò )安全,局域網(wǎng)內嚴禁各科室私架路由器、交換機等網(wǎng)絡(luò )設備,一經(jīng)發(fā)現,立即實(shí)行斷網(wǎng)處理。
4、網(wǎng)絡(luò )技術(shù)維護安全員負責被破壞系統等的恢復與重建工作,檢查日志等資料,確認攻擊來(lái)源,經(jīng)領(lǐng)導小組組長(cháng)同意,應立即告知各科室、部門(mén)做好相應的清查工作。
5、安全領(lǐng)導小組認為情況極為嚴重的,應立即向公安部門(mén)或上級機關(guān)報告。
。ㄈ┬畔⑵茐氖录碧幹么胧
1、網(wǎng)絡(luò )技術(shù)維護安全員隨時(shí)密切監視信息破壞事件中存在的信息篡改、信息假冒、信息竊取、信息丟失和其他信息破壞的事件出現。
2、發(fā)現網(wǎng)上出現信息破壞事件時(shí),網(wǎng)絡(luò )技術(shù)維護安全員應立即登錄后臺,上傳更新原始頁(yè)面,同時(shí)向小組辦公室通報情況。
3、網(wǎng)絡(luò )技術(shù)維護安全員應妥善保存有關(guān)記錄及日志或審計記錄,并將有關(guān)情況向安全領(lǐng)導小組匯報。
4、安全領(lǐng)導小組召開(kāi)安全領(lǐng)導小組會(huì )議,如認為情況嚴重,應及時(shí)向有關(guān)上級機關(guān)和公安部門(mén)報警。
。ㄋ模┬畔热莅踩录碧幹么胧
1、網(wǎng)絡(luò )技術(shù)維護安全員隨時(shí)密切監視信息內容安全事件中存在的通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息、組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益的事件出現。
2、發(fā)現網(wǎng)上出現信息內容安全事件時(shí),網(wǎng)絡(luò )技術(shù)維護安全員應立即登錄后臺,上傳更新原始頁(yè)面,同時(shí)向小組辦公室通報情況。
3、網(wǎng)絡(luò )技術(shù)維護安全員應妥善保存有關(guān)記錄及日志或審計記錄,并將有關(guān)情況向安全領(lǐng)導小組匯報。
4、安全領(lǐng)導小組召開(kāi)安全領(lǐng)導小組會(huì )議,如認為情況嚴重,應及時(shí)向公安部門(mén)或上級機關(guān)報告。
。ㄎ澹┰O備設施故障應急處置措施
1、網(wǎng)絡(luò )技術(shù)維護安全員隨時(shí)密切監視設備設施故障中存在的軟硬件自身故障、保障設施故障、人為破壞事故和其他設備設施故障的出現。特別是網(wǎng)絡(luò )中斷后,網(wǎng)絡(luò )技術(shù)維護安全員應立即判斷故障節點(diǎn),查明故障原因,同時(shí)向小組辦公室通報情況。
2、如屬線(xiàn)路故障,應重新安裝線(xiàn)路。
3、如屬路由器、交換機等網(wǎng)絡(luò )設備故障,應立即更換備用設備并與設備提供商聯(lián)系,并調試暢通。
4、如屬路由器、交換機配置文件破壞,應迅速按照要求恢復或重新配置,并調試暢通。如遇無(wú)法解決的技術(shù)問(wèn)題,應立即聯(lián)系上級部門(mén)或有關(guān)廠(chǎng)商請求技術(shù)支援。
5、如設備一時(shí)不能修復,應向安全領(lǐng)導小組匯報,急時(shí)起用備用設備。
。暮π允录o急處置措施
【信息網(wǎng)絡(luò )安全自查情況報告】相關(guān)文章:
信息系統網(wǎng)絡(luò )安全自查情況報告范文11-23
網(wǎng)絡(luò )與信息安全自查情況報告06-09
信息系統安全檢查的自查情況報告11-25
納稅情況的自查情況報告07-03
自查情況的報告02-28
網(wǎng)絡(luò )安全檢查工作情況自查報告09-09
信息安全情況報告09-26