1、网络推广工作自查报告
一、网站建设
(一)政务内网建设:建设有党政网接入线路,配备有专用微机、打印机等设备,并做到了与本局业务、办公网物理隔绝。指派有专人负责党政网终端的维护、管理,政务内网应用全面开展,并发挥了较好作用。
(二)政务网站建设:建设有“广电”网站网站,向广大市民提供公众广电服务以及政务公开等工作,设置有机构设置、办事指南。广电法规、广电、局务公开、廉政建设、局长信箱等栏目,做到了实时更新。在该网站提供了部分非保密资料的共享。并对政府公众信息网上涉及广电的相关栏目信息进行了更新。
(三)部门专业网建设:建设有省-地专网,并建设有公网接入专用线路,作为业务备份和公众服务应用。建设了系统内notes邮件系统,实现国家、省、市、县各级广电部门内部行政、业务信息交换。建设有互联网邮件系统,实现与外部的信息交流。根据公众服务需求,初步建设了我局广电实时数据库系统。建设了省-市间、市-县间视频会商系统,实现网络会议、广电、等业务工作应用。
二、网上应用推广
(一)按要求接入市电子政务网站。
(二)利用电子政务网站平台,积极推进开发应用。按省、市政府“政府信息公开”工作要求,做好录入、上载信息的一切准备工作。
(三)按照《省政务公开规定》和公众关心的问题,推进网上政务公开工作,确保了至少四年的法律法规、规范性文件,本年度重大事项,全部行政审批事项等上网工作。
(四)及时更新网站信息。将单位领导姓名、领导分工、领导工作电话和电子信箱、科室职责、科室负责任人姓名、科室工作电话和本单位职能等有变化的都及时进行更改公布;将提供面向企业和个人的办事表格在网上全面公布;将工作简报(《广电工作》)每期完整公布;在网站首页的显着位置设置了投诉监督电话。
三、政府门户网站建设
进一步完善了公众信息门户网站建设,并开通了局长信箱,市民可对我局的等发表看法,也有热心市民给我们提出了很好的建议。
四、网络安全保密
鉴于我部门网络建设的实际,网络安全建设显得更为重要。
(一)实现了党政网与本局其他网络的物理隔绝。
(二)网站建设中,配置有防火墙,仅开放个别端口满足公众服务,并强化了安全管理。
(三)局域网配置了网络版杀毒软件,严防病毒攻击。
2、网络培训工作自查报告
为期两个月的班主任省级网络培训已近尾声,本次"班主任省级网络培训",以一种全新的形式让班主任接受教育,它的自主性和选择性,大大的方便了我们这些平时工作很忙的班主任,给了我们一次充电的机会。本次网络培训,我充分利用课余时间,在网上聆听专家的讲座,在课程讨论区里和学员们共同研讨教育教学问题。通过对六个模块的学习,不仅让我在理论上对班主任的工作有了更深一层的理解,更丰富了我的教学视野。这不仅仅是一次业务理论的学习,更是一次心理的洗礼。我如饥似渴地学习着。下面我就谈谈这次培训带给我的一些启示和收获。
一、班主任――爱的使者
教育家陶行知先生曾说过:"你的教鞭下有瓦特,你的冷眼里有牛顿,你的讥笑中有爱迪生。"对于我们教育者来说,我们的言行起着多大的作用呀!所以,教师要当爱的使者给学生爱,让学生学会爱。凡得到班主任爱的学生,他们对生活总是充满信心、力求上进;反之,往往产生悲观、对立的消极情绪。这种情绪往往会影响着他们一生的发展。那班主任应该怎样爱自己的学生呢我认为班主任应赋予学生理解、平等、尊重、信任、民主的爱。
1.爱是理解
"理解万岁!"没错。只有相互理解,才能达成共识。而教师对学生的理解,意义就更加深远了,作为班主任要多抽时间和他们谈心交流,共同活动,缩短师生距离。要从实际出发,理解学生的思想、生活和立场。
2.爱是尊重与信任
爱学生,还表现在对学生的尊重和信任。作为班主任应充分的信任学生,给学生足够的空间,相信学生有独立处理事情的能力。在我的班级里,很多事情我都大胆地交给学生去做,结果他们都做得比我还好。人无完人,老师也会犯错,何况是学生。当学生犯了错误,我们对学生进行批评教育时,也应以尊重为前提,谆谆教导,才能取得良好教育的效果。反之,一味的训斥,只能使学生产生逆反心理。教师对学生尊重、信任,会使师生关系更为融洽。
3.爱是民主与平等
每个学生都是好学生,班主任对待学生的态度要一视同仁。不能歧视任何一个学生,并能发现每个孩子身上的闪光点。不能偏爱好学生,冷落学困生,如果这样,时间一长便会形成两种极端的学生。班主任要在教育教学体现民主,可以学习魏书生的"商量"法,为学生提供最适合的教育。
二、班主任――榜样力量
车尔尼雪夫斯基说:"教师要把学生造成什么人,自己就应当是这种人。"是啊,榜样的力量是无穷的,身教重于言教啊!学生都具有向师性,而小学生的向师性就更明显了。记得,我婚假结束后回校上课,忘记把指甲上的颜色卸掉了。第二天一看,不得了班上好几个学生用水彩把手指甲也涂上了颜色。可见教师的一举一动都直接影响着学生。所以,古今中外的教育家无不强调身教胜于言教,要求学生做到的,教师首先做到,而且要做的更好,更具有示范性,在无形之中为学生树立榜样。尤其是班主任,班主任的言行、道德品质直接影响着学生的言行和道德品质。
三、班主任――善于思考
善于观察、善于反思、善于归纳总结,即"善于思考"。每个学生都有他独特的个性、发展的变性。若想将他们塑造成高素质人才,就要付出同等的复杂性的"劳动"。所以,思考便是班主任工作的灵魂。
1.善于观察
班主任要了解学生的思想、知道他们的学习和生活情况。就要善于观察,观察学生的一举一动,并从中发现问题,知道问题的所在,有针对性地去教育学生,达到百分的效果。只有善于观察才会发现每个孩子身上的闪光点,只有善于观察才能准确地把握个性不一的学生。总之,善于观察,会观察,是做好班主任工作的重中之重。
2.善于反思
波斯纳曾说过,实践加反思等于专业成长,反思展现的是教师经验的一面。我们老师要经常反思自己的教学方法是否恰当,反思班级管理的方式是否合适,反思自己的言行是否得体,并从中得到教育教学的宝贵经验。
3.善于总结
班主任要善于总结自己的经验,善于总结的班主任班里的事事都会总结:大事情要总结,小事情也要总结;失败的教育要总结,成功的教育也要总结。善于总结的班主任眼光特准,观察事物可以做到同中求异,异中求同;善于总结的班主任思想敏锐,能够做到思路清晰,少走弯路;善于总结的班主任较为成熟,可以做到遇事不慌,处事不惊。
3、网络培训工作自查报告
一个假期的班主任远程培训学习已经结束了,学有所思,思有所获。在xx多分钟的学习里面,学到了很多教育教学与管理方面的内容,得到了很多启示和启发,也引起了对教育教学更深层次的思考。联系本次远程教育培训,结合自己平日的班主任工作,纵向和横向对比,感到有很多地方需要调整和提高。现做一归纳,进行反思总结。
远程培训的春风吹开了班任身边的花朵,这花朵,包含班任思想与言行的更新和转变,也体现着班风与行为习惯的进步和提高。前后对比,互相对照,谈谈培训之后,自己对平日工作的反思和切实的做法。
以校规为准绳,以班规做要求,以往的教育管理工作方面,围绕着上级下达的规章制度去严格的要求、约束和管理学生,贯彻和执行一系列的日常行为规范和道德准则的各个方面。毫无疑义,这本身就是在教育和规范学生言行。而通过本次远程培训学习,我深深感到,班主任在具体工作的实施过程中,还应该添加一些更人文性的管理,让管理富有灵魂,有血有肉,从而让学生从中体会到一种关爱和温暖。
这些具体的措施可以是:用一种温馨的方式对学习进步学生的鼓励与奖赏,以一种更能走进内心深处的方法激励和引导学困生,营造一种如同朋友之间的师生沟通与交流,营造同学间姊妹般的亲情感觉,以及利用课余时间倾听不同的声音,利用文体活动时间发展学生的特长,等等。在硬性规章制度的条文下,再增添许多更为细腻的管理方式,充分调动学生的感官意识和情感世界,从而让学生更为愉悦的接受学校和班级的各项要求和管理。
在远程培训之后,不仅在思想意识中对班级的管理有了新的认识,在实际行动中,也有了相应的转变。这种转变,具体体现在:在假期临近结束与新学期开学初,为班级学生制定了一系列的奋斗目标。在没有进行网络培训之前,每个学期的开学初,我并没有这样强烈的意识要为班级制定一份总体的奋斗目标,而在倾听了网路培训之后,这个想法越发强烈。于是针对本班级学生的不同情况,将学生分为上中下三个等级,分别制定了短期、中期和长期的奋斗目标,并将这些目标落实到每个学生,让学生在开学初带着这些不同阶段的要求去学习,去努力,从而激发学生的学习兴趣,调动他们的学习热情,进而促进全班的整体进步和提高。
行动的转变还体现在制定了一份“班级民主选拔干部的细则”。受这次远程培训的启发,越发感觉应该让民主真正走进班级,于是,借着临近开学的时机,萌生了一个新的想法,就是民族选拔班干部。但民主不等于无章可循的随意,还要有一定的条件作依照,于是,制定了具体的选拔要求与条件。以此,放手让学生依据硬性条件对全班学生进行公开的投票选举,从而产生同学们心中更为认可的班级干部。这项选举班干部的转变,也是这次远程网络培训之后的实际举措,它将会更好地为班级的管理和建设起到重要的推动作用。
远程培训的春风吹开了教育阵地上的花朵,尤其对班任而言,更是在新思想、新理念、新策略、新方法的指引下,身边和心里开出了朵朵鲜花。相信,这朵朵鲜花,在今后的教育教学中,将开得更绚丽、更夺目。
4、开展网络与信息安全检查工作自查报告
根据《关于转发的通知》(区宣字〔20xx〕23号)的要求,椿树镇党委、政府高度重视并迅速开展检查工作,现将检查情况总结报告如下:
一、成立领导小组
为进一步加强网络信息系统安全管理工作,我镇成立了网络信息工作领导小组,由镇长任组长,分管副书记任副组长,下设办公室,做到分工明确,责任具体到人,确保网络信息安全工作顺利实施。
二、网络安全现状
目前我镇共有电脑32台,均采用防火墙对网络进行保护,并安装了杀毒软件对全镇计算机进行病毒防治。
三、网络安全管理措施
为了做好信息化建设,规范政府信息化管理,我镇专门制订了《椿树镇网络安全管理制度》、《椿树镇网络信息安全保障工作方案》、《椿树镇病毒检测和网络安全漏洞检测制度》等多项制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我镇信息安全管理工作。
针对计算机保密工作,我镇制定了《椿树镇镇信息发布审核、登记制度》、《椿树镇突发信息网络事件应急预案》等相关制度,并定期对网站上的所有信息进行整理,未发现涉及到安全保密内容的信息;与网络安全小组成员签订了《椿树镇网络信息安全管理责任书》,确保计算机使用做到“谁使用、谁负责”;对我镇内网产生的数据信息进行严格、规范管理,并及时存档备份;此外,在全镇范围内组织相关计算机安全技术培训,并开展有针对性的“网络信息安全”教育及演练,积极参加其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我镇政府信息网络正常运行。
四、网络安全存在的不足及整改措施
目前,我镇网络安全仍然存在以下几点不足:
一是安全防范意识较为薄弱;二是病毒监控能力有待提高;三是对移动存储介质的使用管理还不够规范;四是遇到恶意攻击、计算机病毒侵袭等突发事件处理能力不够。
针对目前我镇网络安全方面存在的不足,提出以下几点整改意见:
1、进一步加强网络安全小组成员计算机操作技术、网络安全技术方面的培训,强化计算机操作人员对网络病毒、信息安全威胁的防范意识,做到早发现,早报告、早处理。
2、加强干部职工在计算机技术、网络技术方面的学习,不断提高机关干部的计算机技术水平。
5、开展网络与信息安全检查工作自查报告
根据县政府办公室《xx县人民政府办公室转发县经信委关于开展信息网络安全专项检查的工作方案和安徽省政府的网站安全事件信息报告制度的通知》(x政办[20xx]140号)的文件精神,我局高度重视,认真组织相关人员对我局的办公网络系统进行了全面检查,现将检查的情况报告如下:
一、自查情况
(一)信息网络安全组织落实情况。
成立了县卫生局信息网络安全工作领导小组,局长任组长,分管副局长任副组长,各医疗卫生单位主要负责人为成员,并设�Z了专职信息安全员,做到了分工明确、责任到人。
(二)信息网络安全管理规章制度的建立和落实情况。
为确保信息网络安全,我局实行了网络专管员制度、计算机安全保密制度、网络安全管理制度、网络信息安全突发事件应急预案等以有效提高管理人员的工作效率。同时我局结合自身情况制定网络信息安全自查工作制度,做到四个确保:一是信息安全员于每周五定期检查单位计算机系统,确保无隐患问题;二是制定安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由信息安全员汇报计算机使用情况,确保情况随时掌握;四是定期组织全局人员学习网络知识,提高计算机使用水平,加强安全防范。
(三)技术防范措施落实情况。
一是制定了网络信息安全突发事件应急预案,并随着信息化程度的深入,结合我局实际,不断加以完善;二是严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员严格管理;三是及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复;四是计算机由专业公司定点维修,并商定其给予应急技术支持,重要系统皆为政府指定的产品系统;五是涉密计算机经过了保密技术检查,并安装了防火墙。同时配�Z安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。安装了针对移动存储设备的专业杀毒软件;六是涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机不和其它计算机之间相互共享。对重要服务器上的应用、服务、端口和链接都进行了安全检查并加固处理。
(四)执行计算机信息系统安全案件、事件报告制度情况。
严格按照《安徽省政府的网站安全事件信息报告制度》要求,由专职人员及时向有关部门报告。
(五)有害信息的制止和防范情况。
截至目前,暂未发现我局门户网站及政府信息公开平台存在散播不当政治言论等有害信息的现象,并安排信息安全人员定期浏览排查,及时发现问题。加强对卫生系统工作人员的信息安全宣传教育,提高信息安全防范意识和应急处理能力。
(六)党政机关保密工作。
制定了县卫生局计算机及网络的保密管理制度。办公系统的信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(七)重要信息系统等级保护工作开展情况。
按照国家信息安全等级保护有关要求,全面开展卫生系统信息系统的定级、备案和测评工作,对发现的问题及时进行整改。各单位对本单位信息系统进行定级,对二级以上的信息系统办理备案手续,对三级以上信息系统开展信息安全等级测评,根据测评结果,不符合要求的,制定了整改方案进行整改,并加强日常信息系统安全等级保护监督检查工作。
二、存在问题
根据《通知》的具体要求,在自查过程中也发现了一些不足,一是信息管理技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖信息系统安全的所有方面;三是个别职工保密意识还不够高,要加强防范意识;四是遇到计算机病毒侵袭等突发事件处理不够及时。
三、整改措施
针对以上自查中发现的隐患与不足,为进一步加强信息网络系统安全,应围绕信息系统安全综合治理的工作目标,重点在完善规章制度、丰富技术手段上下功夫,认真开展整改工作。
(一)强化应急响应机制建设。制定周密的应急预案,加强应急技术支援队伍建设,认真做好应急演练、重大信息安全事故处�Z、重要数据和业务系统备份等各项工作,确保信息系统安全正常运行。
(二)强化制度保障。一是以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故;二是不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。
(三)加强信息安全教育培训。建议举办信息安全技术培训班,对信息安全管理人员进行集中培训,以增强安全防范意识和应对能力,进一步提高政府信息系统安全管理水平。
(四)加强对单位干部的安全意识教育。加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性,增强对计算机信息系统安全的防范和保密意识。
6、工作人员个人工作自查报告
弹指一挥间,我在安检的岗位上又平凡地走过了一年。追忆往昔,这一年来的工作自己没有取得太大的成绩。但是,在领导和同事们的帮助下,我的工作能力有了很大的提高。展望未来,为了总结过去,扬长避短,使自己站得更高、走得更好,寄望明天的工作更为进步,现将XX年度的工作情况总结如下:
一、思想方面
我在思想上严以律己,热爱党的教育事业。与每位同事团结合作,能够正确处理好同事之间,特别尊敬老员工,把他们作为自己学习的榜样。一年来,我还积极参加各类政治业务学习,努力提高自己的政治水平和业务水平。遵守部门各项规章制度,服从部门的各项工作安排。
二、业务工作方面
不断向先进同事学习,以他们为榜样,做到爱岗敬业、无私奉献。而且在工作、学习和生活中,时刻约束自己。在实际工作中,时刻严格要求自己,严谨、细致、尽职尽则,努力做好本职工作,团结同志,认真完成各项工作。
三、组织纪律方面
今年以来,我将加强组织纪律意识贯穿到工作生活中。不仅是从小事做起,点滴做起,严格要求自己。更在日常生活中注意遵守各项规则制度,每一次上下班,每一次接待旅客,我都做到严格规范,坚持精益求精,不断提高对自身的要求,确保纪律严明,作风过硬。
四、本人今后的努力方向
回顾一年的工作学习,检查自身存在的问题,我发现存在以下问题:一是学习不够。当前,以便捷交通为基础的民航事业迅速发展,新情况新问题层出不穷。面对严峻的挑战,自己缺乏学习的紧迫感和自觉性将不能适应新的要求。二是在工作压力大的时候,有时情绪过于急躁,这是自己政治素质还不够高的表现。
针对以上问题,我为明年确定了努力方向是:
一是加强理论学习,进一步提高自身素质。要适应新形式下安检工作的新要求,必须要通过对国家法律、法规以及相关政策的深入学习,增强分析问题、理解问题、解决问题的实际能力。
二是增强大局观念,转变工作作风,努力克服自己的消极情绪,提高工作质量和效率,积极配合领导同事们把工作做得更好。
三是打牢全心全意为人民服务的思想,脚踏实地的工作。时刻用徐总的话为行动指南,以新世纪、新阶段的三大历史使命为己任,虚心向先进同事学习,不断丰富与旅客之间的关系,把为人民服务的宗旨观念落实到行动中去。切实提高行政执法效率,真正成为一名优秀的安检员。
生活总在执着和付出中精彩。我知道,任何事情都是在不断的反思-改进-再反思-再改进的过程中不断的发展完善的。相信在大家的帮助下我能不断地加以克服缺点,我也将一如既往地尽自己所能努力工作,不断攀登新的高峰!
7、网络安全工作自查报告
根据XXX局下发的《关于做好辖区证券期货业信息安全保障工作的通知》精神,在十八大期间XXX证券XXX证券营业部成立了信息安全保障工作领导小组,在组长XXX总经理的领导下,制定计划,明确责任,具体落实,确保了营业部证券信息系统能更好地保持良好运行,为十八大期间提供一个强有力的信息支持平台。
一、信息安全状况总体评价
信息系统运转以来,严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力切实得到提高,保证了十八大期间信息系统持续安全稳定运行。
二、信息安全工作部署情况及采取的有效措施
1、加强领导,成立了信息安全保障工作领导小组
为进一步加强信息安全保障工作,XXX证券XXX证券营业部成立了信息安全保障工作领导小组,做到分工明确,责任具体到人。安全工作领导小组组长为总经理XX,副组长副总经理XX,成员有合规专员XXX、信息技术专员XXX、客服主管XXXX、信息技术备岗人员XXX。分工与各自的职责如下:XXX为信息安全保障工作第一责任人,全面负责计算机网络与信息安全管理工作、XXXX负责信息安全保障工作的日常事务工作、XXXX负责信息安全保障网络维护和日常技术管理工作、XXX负责日常信息安全保障应急措施工作、XXX和XXXX负责信息安全管理的日常协调工作。
2、日常信息安全管理情况
建立了信息系统安全责任制。按责任规定:安全小组对信息安全负首责,主管领导负总责,具体管理人负主责。制定了《计算机和网络安全管理规定》,服务器和网络有专人负责信息系统安全管理。制定了《外部人员访问审批表》。存储介质管理,完善了《存储介质管理制度》,建立了存储介质领用文档。运行维护管理,建立了《信息系统运行日志记录表》,完善了《信息系统日常运行维护制度》。
3、信息安全防护管理
营业部计算机网络已经部署防火墙和XXXX上网行为管理系统,可以有效拒绝外来恶意攻击,保障网络正常运行,防范客户端上非法、不安全的网站,防范外来的电脑恶意接入营业部网络。安装正牌XXXX的防病毒软件,对计算机病毒、有害电子邮件采取有效防范,根据系统服务需求,按需开放端口,遵循最小服务配置原则。一旦发生网络信息安全事故应立即报告相关方面并及时进行协调处理。机房已经启用机房环境监控系统,可以24小时有效的防范机房环境安全等突发事件。
4、信息安全应急管理
进一步修订了营业部信息系统应急预案,并随着信息化程度的深入,结合实际,不断进行完善。按照每周、每月、每季的应急演练要求,完成应急演练计划,演练文档上报公司总部存档。重要设备如服务器、主交换机、路由器等采用双备份的措施。行情接收和通讯线路采用双备份和多备份的多种手段。电力方面测试了发电机的正常启动并增加了燃油储备,以防备在维稳期间电力突然中断,可以自行发电,保障信息系统正常运行。
四、期间发现的主要问题及整改情况
根据《通知》中的具体要求,在工作过程中我们也发现了一些不足,同时结合我部实际,今后要在以下几个方面进行整改。
存在不足:一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系虽然已经建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是个别人员计算机安全意识不强、遇到计算机病毒侵袭等突发事件处理不够及时。
整改方向:
一是要继续加强对员工的计算机信息安全意识教育,加强对员工的机算机安全知识培训工作,提高做好信息安全工作的主动性和自觉性。
二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查。
三是要以制度为根本,在进一步完善信息安全制度的同时,提高信息安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范工作。
五、对信息安全工作的意见和建议
希望上级部门能够经常组织有关信息系统安全的培训,进一步提升信息系统管理工作人员的专业水平,进一步强化信息系统的安全防范工作。
8、公司网络安全工作自查报告
我公司对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我公司网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题。
一、计算机涉密信息管理情况。
今年以来,我公司加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉密计算机管理抓在手上。对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照公司计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全。
二、计算机和网络安全情况。
一是网络安全方面。我公司采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。
二是信息系统安全方面实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要是系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全防护。
三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全;二是网络安全,包括网络结构、安全管理、密码管理等;三是应用安全,包括网站、邮件系统、软件管理等。
三、硬件设备使用合理,软件设置规范,设备运行状况良好。
我公司电脑与系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;运转正常。网站系统安全有效,暂未出现任何安全隐患。
四、通讯设备运转正常。
我公司网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。
五、严格管理、规范设备维护。
我公司对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。同时在公司开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,由定点电脑公司维修人员及时处理。维护时要求有相关人员陪同,规范设备的维护和管理。
六、网站安全。
我公司对网站安全方面有相关要求,一是使用专属权限密码锁登陆;二是上传文件提前进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新专人负责。
七、安全制度制定落实情况。
为确保计算机网络安全、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我公司结合自身情况制定计算机系统安全自查工作,于每周五定期检查计算机系统,确保无隐患问题,定期组织人员学习有关网络知识,提高计算机使用水平,确保预防。
八、自查存在的问题及整改意见。
我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。
(一)对于线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。
(二)加强设备维护,及时更换和维护好故障设备。
(三)自查中发现个别人员计算机安全意识不强。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。
9、公司网络安全工作自查报告
去年以来,我司大力实施信息化基础建设,严格落实信息系统安全机制,从源头做起,从基础抓起,不断提升信息安全理念,强化信息技术的安全管理和保障,加强对包括设备安全、网络安全、数据安全等信息化建设全方位的安全管理,以信息化促进公司管理的科学化和精细化。
一、提升安全理念,健全制度建设
我司结合信息化安全管理现状,在充分调研的基础上,制定了《机房进出登记表》、《系统故障处理表》、《厂商巡检报告》、《设备进出机房登记表》、《生产设备定期检查表》、《生产用户权限申请表》、《系统变更申请表》、《机房应急管理制度》、《机房巡检登记表》、《机房设备到期检查表》、《设备维修记录表》等以公文的形式下发执行,把安全教育发送到每一个岗位和人员。进一步强化信息化安全知识培训,广泛签订《保密协议》。进一步增强公司的安全防范意识,在全公司统建立保密及信息安全工作领导小组,由技术部经理**组长,网络工程师主管**为组长,技术部**(为网络安全管理员,负责公司的网络信息安全工作。
二、着力堵塞漏洞,狠抓信息安全
我司现有计算机85台,每个工作人员使用的计算机按涉密用、内网用、外网用三种情况分类登记和清理,清理工作分为自我清理和检查两个步骤。清理工作即每个干部职工都要对自己使用的计算机(含笔记本电脑)和移动存储介质,按涉密用、内网用、外网用进行分类,并进行相应的信息理归类,分别存储。检查组办公室成员对各类计算机和移动存储介质进行抽查,确保所有计算机及存储设备都符合保密的要求。
定期巡查,建立安全保密长效机制。针对不同情况采用分类处理办法(如更新病毒库、重装操作系统、更换硬盘等),并制定相应制度来保证长期有效。严肃纪律,认真学习和严格按照《计算机安全及保密工作条例》养成良好的行为习惯,掌握安全操作技能,强化安全人人有责、违规必究的责任意识和机制。
三、规范流程操作,养成良好习惯
我司要求全系统工作人员都应该了解信息安全形势,遵守安全规定,掌握操作技能,努力提高全系统信息保障能力,提出人人养成良好信息安全习惯“九项规范”。
1、禁止用非涉密机处理涉密文件。所有涉密文件必须在涉密计算机上处理(包括编辑、拷贝和打印),内外网计算机不得处理、保存标密文件。
2、禁止在外网上处理和存放内部文件资料。
3、禁止在内网计算机中安装游戏等非工作类软件。
4、禁止内网计算机以任何形式接入外网。包括插头转换、私接无线网络、使用3G上网卡、红外、蓝牙、手机wifi等设备。
5、禁止非内网计算机未经检查和批准接入内网。包括禁止外网计算机通过插拔网线的方式私自连接内网。
6、禁止非工作笔记本电脑与内网连接和工作笔记本电脑与外网连接。
7、禁止移动存储介质在内、外网机以及涉密机之间交叉使用。涉密计算机、内网机、外网机使用的移动存储介质都应分开专用,外网向内网复制数据须通过刻录光盘单向导入。
8、所有工作机须要设�Z开机口令。口令长度不得少于8位,字母数字混合。
9、所有工作机均应安装防病毒软件。软件必须及时更新,定期进行全盘扫描查杀病毒,系统补丁需及时更新。
四、检查发现的问题及整改
在对保密工作和计算机安全管理检查过程中也发现了一些不足,同时结合我司实际,今后要在以下几个方面进行整改。
1、安全意识不够。工作人员信息安全意识不够,未引起高度重视。检查要求其要高度保持信息安全工作的警惕性,从大局出发,继续加强对公司员工的安全意识教育,提高做好安全工作的主动性和自觉性。
2、缺乏相关专业人员。由于公司缺乏相关专业技术人员,信息系统安全方面可投入的力量非常有限,下一步要加强相关技术人员的培训工作。
3、安全制度落实不力。要求加强制度建设,加大安全制度的执行力度,责任追究力度。要强化问责制度,对于行动缓慢、执行不力、导致不良后果的个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。
4、工作机制有待完善。网络与信息安全管理混乱,要进一步创新安全工作机制,提高机关网络信息工作的运行效率,进一步规范办公秩序。
5、计算机密码管理重视不够。计算机密码设�Z也过于简单。要求各台计算机至少要设�Z8-10个字符的开机密码。
五、对信息安全检查工作的建议和意见
1、组织建立和健全各项信息和信息网络安全制度,实现制度和管理上的安全保证;规范日常信息化管理和检查制度。包括:软件管理、硬件管理、和维护管理、网络管理等,提出各系统配�Z和标准化设�Z,便于安全的维护和加固,实现基础管理上的安全保证。
2、组织好各公司推广应用与分管领导和工作人员的培训等工作,确保信息化的实施成效,实现规划和应用上的安全保证。