天天被操天天被操综合网,亚洲黄色一区二区三区性色,国产成人精品日本亚洲11,欧美zozo另类特级,www.黄片视频在线播放,啪啪网站永久免费看,特别一级a免费大片视频网站

現(xiàn)在位置:范文先生網(wǎng)>報告總結>自查報告>自查信息安全的自查報告

自查信息安全的自查報告

時間:2023-02-15 09:36:24 自查報告 我要投稿

自查信息安全的自查報告

  隨著社會不斷地進步,報告十分的重要,寫報告的時候要注意內(nèi)容的完整。相信很多朋友都對寫報告感到非常苦惱吧,下面是小編整理的自查信息安全的自查報告,僅供參考,大家一起來看看吧。

自查信息安全的自查報告

自查信息安全的自查報告1

  xx縣局網(wǎng)監(jiān)隊:

  我院在接到貴單位發(fā)來的《信息系統(tǒng)安全等保限期整改通知書》后,院領導高度重視,責成信息科按照要求進行整改,現(xiàn)在整改情況報告如下。

  一、我院網(wǎng)絡安全等級保護工作概況

  根據(jù)上級主管部門和行業(yè)主管部門要求,我院高度重視并開展了網(wǎng)絡安全等級保護相關工作,工作內(nèi)容主要包含信息系統(tǒng)梳理、定級、備案、等級保護測評、安全建設整改等。我院目前運行的主要信息系統(tǒng)有:綜合業(yè)務信息系統(tǒng)。綜合業(yè)務信息系統(tǒng)是xx縣人民醫(yī)院核心醫(yī)療業(yè)務信息系統(tǒng)的集合,系統(tǒng)功能模塊主要包括醫(yī)院信息系統(tǒng)(HIS)、檢驗信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)、醫(yī)學影像信息系統(tǒng)(PACS),其中醫(yī)院信息系統(tǒng)(HIS)、檢驗信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMRS)由x弘揚軟件股份有限公司開發(fā)建設并提供技術支持,醫(yī)學影像信息系統(tǒng)(PACS)由x中航信息科技產(chǎn)業(yè)股份有限公司開發(fā)建設并提供技術支持。

  我院已于20xx年11月完成了綜合業(yè)務信息系統(tǒng)的定級、備案、等級保護測評、專家評審等工作,系統(tǒng)安全保護等級為第二級(S2A2G2),等級保護測評機構為x天祺信息安全技術有限公司,等級保護測評結論為基本符合,綜合得分為76.02分。在測評過程中,信息科已根據(jù)測評人員建議對能夠立即整改的安全問題進行了整改,如:服務器安全加固、問控制策略調(diào)整、安裝防病毒軟件、增加安全產(chǎn)品等。目前我院正在進行門戶網(wǎng)站的網(wǎng)絡安全等級保護測評工作。

  二、安全問題整改情況

  此次整改報告中涉及到的信息系統(tǒng)安全問題是我院于20xx年11月托x天祺公司對醫(yī)院信息系統(tǒng)進行測評饋的.內(nèi)容,主要包括應用服務器、數(shù)據(jù)庫服務器操作系統(tǒng)漏洞和Oracle漏洞等。針對應用服務器系統(tǒng)漏洞,我院及時與安全公司進行溝通,溝通后通過關閉部分系統(tǒng)服務和端口,更新必要的系統(tǒng)升級包等措施進行了及時的處理。針對Oracle數(shù)據(jù)庫存在的安全漏洞問題,我們與安全公司和軟件廠商進行了溝通,我院HIS系統(tǒng)于20xx年底投入使用,數(shù)據(jù)庫版本為Oracle 11g,投入運行時間較早,且部署于內(nèi)網(wǎng)環(huán)境中未及時進行漏洞修復。

  經(jīng)過軟件開發(fā)廠商測試發(fā)現(xiàn)修復Oracle數(shù)據(jù)庫漏洞會影響HIS系統(tǒng)正常運行,并存在未知風險,為了既保證信息系統(tǒng)安全穩(wěn)定運行又降低信息系統(tǒng)面臨的安全隱患,我們主要采取控制數(shù)據(jù)庫問權限,切斷與服務器不必要的連接、限制數(shù)據(jù)庫管理人員權限等措施來降低數(shù)據(jù)庫安全漏洞造成的風險。具體措施為:第一由不同技術人員分別掌握數(shù)據(jù)庫服務器和數(shù)據(jù)庫的管理權限;第二數(shù)據(jù)庫服務器僅允許有業(yè)務需求的應用服務器連接,日常管理數(shù)據(jù)庫采用本地管理方式,數(shù)據(jù)庫不對外提供遠程問;第三對數(shù)據(jù)庫進行了安全加固,設置了強密碼、開啟了日志審計功能、禁用了數(shù)據(jù)庫默認用戶等。

  我院高度重視網(wǎng)絡安全工作,醫(yī)院網(wǎng)絡中先后配備了防火墻、防毒墻、入侵防御、網(wǎng)絡版殺毒軟件、桌面終端管理等安全產(chǎn)品,并正在采購網(wǎng)閘、堡壘機、日志審計等安全產(chǎn)品,同時組建了醫(yī)院網(wǎng)絡安全小組,由三名技術人員負責網(wǎng)絡安全管理工作,使我院網(wǎng)絡安全管理水平幅提升。

  “沒有網(wǎng)絡安全,就沒有國家安全”。作為全縣醫(yī)療救治中心,醫(yī)院始終把信息網(wǎng)絡安全和醫(yī)療安全放在首位,不斷緊跟醫(yī)院發(fā)展和形勢需要,科學有效的推進網(wǎng)絡安全建設工作,并接受各級主管部門的監(jiān)督和管理。

自查信息安全的自查報告2

  xx學校網(wǎng)站于20xx年9月重新改版上線,自新網(wǎng)站運行以來,我校對網(wǎng)絡信息安全系統(tǒng)工作一向十分重視,成立了專門的領導組,建立健全了網(wǎng)絡安全保密職責制和有關規(guī)章制度,由學校謝主任統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我校網(wǎng)絡信息安全保密工作做得扎實有效。

  一、計算機和網(wǎng)絡安全狀況

  一是網(wǎng)絡安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全職責,強化了網(wǎng)絡安全工作。

  二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術人員,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放狀況、系統(tǒng)管理權限開放狀況、訪問權限開放狀況、網(wǎng)頁篡改狀況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。

  二、學校硬件設備運轉正常。

  我校每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一向采取規(guī)范化管理,硬件設備的使用貼合國家相關產(chǎn)品質量安全規(guī)定,單位硬件的運行環(huán)境貼合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。

  三、嚴格管理、規(guī)范設備維護

  我校對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在學校開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要資料。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護狀況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理狀況進行登記,規(guī)范設備的維護和管理。

  四、網(wǎng)站安全及維護

  我校對網(wǎng)站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。

  五、安全教育

  為保證我校網(wǎng)絡安全有效地運行,減少病毒侵入,我校就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

  六、自查存在的問題及整改意見

  我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的'薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改善。

  (一)網(wǎng)站的安全防護設備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設備,存在安全隱患。

  (二)加強設備維護,及時更換和維護好故障設備。

  (三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。

自查信息安全的自查報告3

  為了加強我校教育信息網(wǎng)絡安全管理,保護信息系統(tǒng)的安全,保障教育教學和管理工作的順利進行,全面貫徹落實國家、省、市信息安全工作文件精神,對我校及周邊網(wǎng)絡信息開展以“掃除反動、迷信、涉密、違反國家法律法規(guī)的言論、視頻等破壞社會和諧、政治穩(wěn)定的不安全信息”為主要內(nèi)容的安全大檢查,凈化校園網(wǎng)絡環(huán)境,不斷提高學校計算機信息系統(tǒng)安全防范能力,從而為師生提供健康,安全的上網(wǎng)環(huán)境。

  一、成立學校信息安全工作領導小組

  組長:涂x

  副組長:xx才

  組員:董x、王x、羅xx、xxx林

  二、領導重視,責任分明,加強領導

  為了認真做好迎檢準備工作,進一步提高教育網(wǎng)絡信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡信息安全管理組織,成立了由分管領導、網(wǎng)絡管理員組成的計算機網(wǎng)絡信息安全管理領導小組。負責制定學校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關計算機信息系統(tǒng)安全的重大問題;負責學校計算機信息系統(tǒng)的建設、管理、應用等工作;負責信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學校網(wǎng)絡管理人員要在學校計算機安全管理領導小組的`領導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術措施,預防網(wǎng)絡安全事故的發(fā)生。

  三、完善制度,加強管理

  為了更好的安全管理網(wǎng)絡,我校建立了健全的安全管理制度:

 。ㄒ唬┯嬎銠C機房安全管理制度

  1、重視安全工作的思想教育,防患于未然。

  2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛(wèi)工作。

  3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關規(guī)定嚴肅處理。

  4、機房內(nèi)禁止吸煙,嚴禁明火。

  5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規(guī)定。

  6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。

  8、工作人員須隨時監(jiān)測機器和網(wǎng)絡狀況,確保計算機和網(wǎng)絡安全運轉。

  9、機房開放結束時,工作人員必須要關妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關。

  (二)操作人員權限等級分配制度

  1、校領導統(tǒng)一確定操作人員職能權限。

  2、電教組成員負責管理、維修學校所有計算機,出現(xiàn)重大事故應及時報上級領導。

  3、教師用戶帳號、密碼由網(wǎng)絡管理員發(fā)放,并統(tǒng)一管理。

  4、學校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。

  5、網(wǎng)絡管理員負責校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡維護服務和日常數(shù)據(jù)備份。

 。ㄈ┚W(wǎng)絡信息安全管理制度

  1、樹立高度的國家安全意識和保密意識,自覺遵守保密紀律。

  2、實行專人負責制。每臺電腦設置開機密碼,由專人負責管理、使用。未經(jīng)管理責任人同意,其它任何人員不得隨意使用機器。

  3、所有聯(lián)網(wǎng)電腦必須安裝殺毒軟件,設置防火墻,并定期殺毒。

  4、黨政、財務、人事等專線接入的電腦必須嚴格遵守處理涉密文件的相關規(guī)定,不得擅自連接互聯(lián)網(wǎng)。不得隨意拷貝涉密文件。

  5、嚴禁利用互聯(lián)網(wǎng)傳播反動、迷信、色情、教唆等違法的不安全信息。

  6、嚴禁在互聯(lián)網(wǎng)上發(fā)布本單位的涉密信息和內(nèi)部工作信息。

  7、嚴格執(zhí)行上網(wǎng)信息領導審批制度,做到未批信息一律不發(fā),切實把好的信息上網(wǎng),堅決抵制不良信息上網(wǎng)。

  8、嚴格執(zhí)行每日信息安全零報告制度。

 。ㄋ模┌踩逃嘤栔贫

  1、學校組織教師認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡安全的警惕性和自覺性。

  2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡安全知識。

  3、校管理中心對信息源接入的骨干人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。

 。ㄎ澹、事故和案件及時報告制度

  1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:

  煽動抗拒、破壞憲法和法律、行政法規(guī)實施。

  煽動顛覆國家政權,推翻社會主義制度。

  煽動分裂國家、破壞國家統(tǒng)一。

  煽動民族仇恨、民族歧視、破壞民族團結。

  捏造或者歪曲事實、散布謠言,擾亂社會秩序。

  宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

  公然侮辱他人或者捏造事實誹謗他人。

  損害國家機關信譽。

  其他違反憲法和法律、行政法規(guī)。

  如發(fā)現(xiàn)有上述行為,保留有關原始記錄,并及時報告區(qū)信息中心,在12小時內(nèi)向上級報告。

  2、接受并配合區(qū)電教中心和公安機關的安全監(jiān)督、檢查和指導,如實向公安機關及有關部門提供有關安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡的違法犯罪行為。

  3、發(fā)現(xiàn)有關計算機病毒、危害國家安全、違反國家有關法律、法規(guī)等計算機安全案情的,應在12小時以內(nèi)向上級報告。

  4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應立即制止并報告校園網(wǎng)安全領導小組。

 。、面對大面積病毒應急處理方案

  1、制定計算機病毒防治管理制度和技術規(guī)程,并檢查執(zhí)行情況;

  2、培訓計算機病毒防治管理人員;

  3、采取計算機病毒安全技術防治措施;

  4、對網(wǎng)站計算機信息系統(tǒng)應用和使用人員進行計算機病毒防治教育和培訓;

  5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;

  6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;

  除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

自查信息安全的自查報告4

  學校接到:“重慶市巴南區(qū)教育委員會關于轉發(fā)巴南區(qū)信息網(wǎng)絡安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關部門進行自查,現(xiàn)將自查情況作如下報告:

  一、充實領導機構,加強責任落實

  接到文件通知后,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網(wǎng)絡安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡使用環(huán)境。

  二、開展安全檢查,及時整改隱患

  1、我!熬W(wǎng)絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。

  2、網(wǎng)絡中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡入出口安全、數(shù)據(jù)安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網(wǎng)絡入出口安全是指光纖接入防火墻—>路由器—>核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡更新登記、服務器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。

  4、強化網(wǎng)絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡安全。

  5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向學校匯報。

  6、本期第三周我校在教職工大會組織老師學習有關信息網(wǎng)絡法律法規(guī),提高老師們合理、正確使用網(wǎng)絡資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關信息網(wǎng)絡法律法規(guī)相違背的事。

  7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網(wǎng)絡信息安全現(xiàn)象。

  三、存在的問題

  1、由于我校的網(wǎng)絡終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡安全帶來了一定的風險。

  2、我校的服務器共有5臺,但我們沒有一套網(wǎng)絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

  3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡管理上的精力有限,在網(wǎng)絡管理、資源整理,安全日志記錄上還有待于進一步提高。

  總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎上,盡最大努力把我校網(wǎng)絡安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡環(huán)境。也殷切期望相關領導給我們指點迷津,謝謝。

  網(wǎng)絡信息安全自查報告3

  我局對網(wǎng)絡信息安全系統(tǒng)工作一直十分重視,成立了專門的'領導組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我局網(wǎng)絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。

  一、計算機涉密信息管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關措施,確保了機關信息安全。

  二、計算機和網(wǎng)絡安全情況

  一是網(wǎng)絡安全方面。我局配備了防病毒軟件、網(wǎng)絡隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。

  二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。

  三、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。

  我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。

  四、通訊設備運轉正常

  我局網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規(guī)范設備維護

  我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。

  六、網(wǎng)站安全及

  我局對網(wǎng)站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網(wǎng)絡安全、實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網(wǎng)絡知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網(wǎng)絡安全有效地運行,減少病毒侵入,我局就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

  九、自查存在的問題及整改意見

  我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。

 。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。

 。ǘ┘訌娫O備維護,及時更換和維護好故障設備。

  (三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。

自查信息安全的自查報告5

  為進一步加強我院信息系統(tǒng)的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛(wèi)計《關于xx省衛(wèi)生系統(tǒng)網(wǎng)絡與信息安全督導檢查工作的通知》文件要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調(diào)相關檢查部門、監(jiān)督檢查項目,建立健全醫(yī)院網(wǎng)絡安全保密責任制和有關規(guī)章制度,嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,并針對全院各科室的網(wǎng)絡信息安全情況進行了專項檢查,現(xiàn)將自查情況匯報如下:

  一、醫(yī)院網(wǎng)絡建設基本情況

  我院信息管理系統(tǒng)于xx年xx月由xxxx科技有限公司對醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進行升級。升級后的前臺維護由本院技術人員負責,后臺維護及以外事故處理由xxxx科技有限責任公司技術人員負責。

  二、自查工作情況

  1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統(tǒng)服務器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至于因突然斷電致設備損壞。

  2、局域網(wǎng)絡安全檢查。主要包括網(wǎng)絡結構、密碼管理、IP管理、存儲介質管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的.管理制度。行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。

  3、數(shù)據(jù)庫安全管理。我院對數(shù)據(jù)安全性采取以下措施:

  (1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。

  (2)采用授權規(guī)則,如賬戶、口令和權限控制等問控制方法。

  (3)數(shù)據(jù)庫賬戶密碼專人管理、專人維護。

  (4)數(shù)據(jù)庫用戶每6個月必須修改一次密碼。

  (5)服務器采取虛擬化進行安全管理,當當前服務器出現(xiàn)問題時,及時切換到另一臺服務器,確?蛻舳藰I(yè)務正常運行。

  三、應急處置

  我院HIS系統(tǒng)服務器運行安全、穩(wěn)定,并配備了型UPS電源,可以保證在面積斷電情況下,服務器可運行六小時左右。我院的HIS系統(tǒng)剛剛升級上線不久,服務器未發(fā)生過長宕機時間,但醫(yī)院仍然制定了應急處預案,并對收費操作員和護士進行了培訓,如果醫(yī)院出現(xiàn)面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。

  四、存在問題

  我院的網(wǎng)絡與信息安全工作做的比較認真、仔細,從未發(fā)生過重的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配偏低,服務期限偏長。

  今后要加強信息技術人員的培養(yǎng),提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加對醫(yī)院信息化建設投入,提升計算機設備配,進一步提高工作效率和系統(tǒng)運行的安全性。

自查信息安全的自查報告6

  根據(jù)西衛(wèi)計生辦發(fā)[20xx]132號文件的通知精神,我院領導高度重視,召開相關部門負責人會議,深入學習貫徹文件精神,充分認識開展網(wǎng)絡和信息安全自查工作的重要性和必要性,對自查工作進行了詳細部署,主管院長負責安排信息安全自查工作,并認真記錄自查中發(fā)現(xiàn)的問題,及時整改。現(xiàn)將我院信息安全自查情況報告如下:

  一、網(wǎng)絡安全管理:

  我院網(wǎng)絡分為互聯(lián)網(wǎng)和局域網(wǎng)(LAN),兩個網(wǎng)絡物理隔離,保證兩個網(wǎng)絡獨立、安全、高效運行。關注“三大安全問題”檢查。

  1.硬件安全,包括防雷、防火、防盜、UPS電源連接等。醫(yī)院HIS服務器房嚴格按照機房標準建設,工作人員堅持日常巡查,消除安全隱患。HIS服務器、多端口交換機、路由器都有UPS電源保護,在短時間斷電的情況下可以保證設備的正常運行,防止設備因突然斷電而損壞。此外,局域網(wǎng)內(nèi)所有計算機的USB接口都是完全封閉的,有效避免了外部介質(如u盤、移動硬盤)造成的中毒或泄漏。

  2.網(wǎng)絡安全:包括網(wǎng)絡結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理;網(wǎng)絡結構包括合理的網(wǎng)絡結構、網(wǎng)絡連接的穩(wěn)定性和網(wǎng)絡設備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性。).HIS系統(tǒng)的操作人員,每個人都有自己的登錄名和密碼,并被賦予相應的操作權限,不得使用他人的操作賬戶,賬戶實行“誰使用,誰管理,誰負責”管理系統(tǒng)。醫(yī)院內(nèi)的互聯(lián)網(wǎng)和局域網(wǎng)都實行固定IP地址,由醫(yī)院統(tǒng)一分配和管理。未經(jīng)許可不允許添加新的IP,未分配的IP無法訪問互聯(lián)網(wǎng)。

  二、數(shù)據(jù)庫安全管理:

  我院目前運行的數(shù)據(jù)庫是醫(yī)院診療、定價、收費、查詢、統(tǒng)計等業(yè)務正常運行的基礎。為了保證醫(yī)院各項業(yè)務的`正常高效運行,數(shù)據(jù)庫安全管理是極其必要的。我院對數(shù)據(jù)安全采取了以下措施:(1)將需要保護的部分與數(shù)據(jù)庫的其他部分分開。(2)采用授權規(guī)則,如賬號、密碼、訪問控制方式等。(3)加密數(shù)據(jù)并將其存儲在數(shù)據(jù)庫中

  三、軟件管理:

  目前我院運行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件、殺毒軟件。HIS系統(tǒng)是我們?nèi)粘I(yè)務中最重要的軟件,是保證醫(yī)院診療活動正常運行的基礎。自20xx年上線以來,運行穩(wěn)定,無重大安全問題,并根據(jù)業(yè)務需求不斷更新和豐富。對于新員工,上崗前會進行培訓,講解HIS系統(tǒng)的操作流程和規(guī)范,包括安全知識,確保在使用過程中不會出現(xiàn)重大安全問題。常用的辦公軟件由醫(yī)院信息部門統(tǒng)一安裝維護。反病毒軟件是保護計算機系統(tǒng)免受病毒、特洛伊木馬、篡改、癱瘓、攻擊和泄漏的有效工具。所有電腦都安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),定期更新病毒數(shù)據(jù)庫,確保殺毒軟件的防御能力始終保持在較高水平。

  四.急診科:

  我院HIS系統(tǒng)服務器運行安全穩(wěn)定,配有大型UPS電源,可保證服務器在大規(guī)模停電的情況下連續(xù)運行八小時。雖然醫(yī)院的HIS系統(tǒng)長期運行良好,服務器也很久沒有停機,但醫(yī)院還是制定了應急預案,培訓了收費操作人員和護士。如果醫(yī)院大規(guī)模長時間停電,HIS系統(tǒng)將無法正常工作,臨時啟動人工收費、記賬、配藥,確保診療活動能夠正常有序進行。當HIS系統(tǒng)恢復正常工作后,將重新開具發(fā)票和藥品。

  總的來說,我院的網(wǎng)絡和信息安全工作非常成功,沒有發(fā)生重大安全事件。所有系統(tǒng)運行穩(wěn)定,所有業(yè)務都能正常運行。但自查也發(fā)現(xiàn)不足,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識不夠,個別部門缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培訓,進一步提高信息安全技術水平;加強全院員工的信息安全教育,提高維護信息安全的主動性和自覺性;加大醫(yī)院信息化建設投入,改善計算機設備配置,進一步提高工作效率和系統(tǒng)運行安全性。

自查信息安全的自查報告7

  根據(jù)省文件精神,我局開始了信息安全自查工作,結合工作實際,現(xiàn)匯報如下:

  一、信息安全自查工作開展情況

  1、健全組織機構。根據(jù)工作要求和部署,我局高度重視,立即成立信息安全工作機構,組織開展全局重點領域網(wǎng)絡和信息安全大檢查,局主要領導為第一責任人,局辦公室統(tǒng)一協(xié)調(diào),監(jiān)督指導信息安全工作,各科室主要負責人負責落實本部門的信息安全工作,指定專人定期檢查網(wǎng)絡信息安全,認真填寫排查記錄,建立排查臺帳,做到專人維護,專人管理,確保網(wǎng)絡信息安全。

  2、認真開展排查。組織專業(yè)人員加大計算機管理系統(tǒng)的排查,對管理系統(tǒng)軟件和硬件進行了逐項安全排查,認真仔細檢查了服務器、路由器、交換機等設備,通過檢查,我局所有管理系統(tǒng)和計算機全部安裝了殺毒軟件、防火墻等,沒有安全風險存在,同時每臺計算機管理系統(tǒng)都指定了熟悉業(yè)務的工作人員操作,提高安全防護能力,有效預防和減少重大信息安全事件的發(fā)生。

  二、信息安全工作情況

  1、在安全管理上,建立信息網(wǎng)絡安全責任制,按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,加強督促開展信息安全檢查與專項整治,及時上報開展情況與檢查結果,建立完善信息安全各項規(guī)章制度,與信息安全員簽訂保密協(xié)議,把安全責任制落實到每一個崗位,責任到人。

  2、在防護技術上,加大了網(wǎng)絡防護措施,檢查了互聯(lián)網(wǎng)的連接情況,對外聯(lián)的`出口進行了安全控制,分別設置了安全密碼進行傳輸,確保計算機的正常運行。

  3、應急處置與災備情況,制定了信息安全事件應急預案,對重要系統(tǒng)重要數(shù)據(jù)全部進行備份,確保重要數(shù)據(jù)的信息不丟失。

自查信息安全的自查報告8

  根據(jù)自治區(qū)信息化領導小組印發(fā)的《關于20xx年在我區(qū)重點地區(qū)開展信息安全檢查的通知》(內(nèi)新班苓字[20xx]15號)精神,內(nèi)蒙古自治區(qū)民政廳根據(jù)自身情況認真組織自查。已達到預期效果,現(xiàn)將檢查結果報告如下:

  一、關鍵網(wǎng)絡和信息系統(tǒng)的基本信息

  正式運行的業(yè)務應用系統(tǒng)包括自治區(qū)最低生活保障信息系統(tǒng)、自治區(qū)婚姻登記信息系統(tǒng)、自治區(qū)優(yōu)撫信息系統(tǒng)、自治區(qū)社會組織信息系統(tǒng)、自治區(qū)五保供養(yǎng)信息系統(tǒng)、自治區(qū)城鄉(xiāng)醫(yī)療救助信息系統(tǒng)等六大業(yè)務信息系統(tǒng)。

  根據(jù)應用系統(tǒng)的實時性能、服務對象、上網(wǎng)連接、數(shù)據(jù)集中和容災,以上六個業(yè)務信息系統(tǒng)均以實時交互、強邏輯隔離上網(wǎng)、省徑數(shù)據(jù)集中和數(shù)據(jù)級容災的模式運行。

  根據(jù)網(wǎng)絡硬件組成,中心機房配備30臺服務器、2臺小型機、2臺路由器、1臺隔離網(wǎng)關、3臺負載均衡設備等。

  二、對整體安全形勢的基本判斷

  總體而言,各類業(yè)務信息系統(tǒng)自投入運行以來,嚴格遵守相關規(guī)章制度要求,完善各項安全措施,加強信息安全人員教育培訓,有效降低信息安全風險,應急能力顯著提高,有效保障業(yè)務信息系統(tǒng)安全、穩(wěn)定、高效運行。

  三、發(fā)現(xiàn)的主要問題

  (一)專業(yè)技術人員隊伍薄弱,用于網(wǎng)絡和信息系統(tǒng)安全的人力物力有限。

  (二)在規(guī)章制度體系建立初期,尚未覆蓋網(wǎng)絡和信息系統(tǒng)安全工作的各個方面。

  (3)遇到計算機病毒大規(guī)模集中爆發(fā)、信息系統(tǒng)惡意入侵等突發(fā)事件時,應急處理能力未經(jīng)實踐檢驗。

  四、薄弱環(huán)節(jié)及整改

  (一)安全預算資金和技術人員的不足已報請辦公室領導批準。

  (二)不斷發(fā)現(xiàn)和解決實際工作中的問題,修訂各種規(guī)章制度。

  (3)不定期進行數(shù)據(jù)恢復演練,密切監(jiān)控和測試各種應急預案的可操作性和實際有效性,隨時防范信息系統(tǒng)的安全隱患。

  五、意見和建議

  隨著現(xiàn)代信息技術的.飛速發(fā)展,新的、不可預測的信息安全漏洞和隱患將層出不窮。建議每年組織一些系統(tǒng)的信息安全技術培訓,提高安全水平和安全可控性,預防和減少重大信息安全事件的發(fā)生。

自查信息安全的自查報告9

  為了貫徹落實《關于開展網(wǎng)絡與信息安全檢查工作的通知》的精神,切實加強我局政務信息系統(tǒng)運行管理和對外網(wǎng)站安全防范工作,嚴防攻擊、網(wǎng)絡中斷、病毒傳播、信息失竊密,為國慶60周年慶祝活動的順利舉行創(chuàng)造良好的網(wǎng)絡信息環(huán)境,現(xiàn)就我局網(wǎng)絡信息安全自查自糾情況匯報如下:

  一、高度重視,切實加強國慶60周年慶;顒悠陂g網(wǎng)絡信息安全工作。我局接到區(qū)信息辦下發(fā)的《關于開展網(wǎng)絡與信息安全檢查工作的通知》后,局領導班子高度重視,立即進行安排部署,落實責任,強化防護措施,加強對本單位網(wǎng)絡和信息系統(tǒng)的安全保護,做好我局內(nèi)部網(wǎng)絡和信息系統(tǒng)的安全防范和安全檢查工作。

  二、按要求嚴格落實網(wǎng)絡信息安全各項制度

  1.責任制度。對網(wǎng)絡信息安全各項制度進行了全面梳理,重點抓好安全責任制、應急預案、值班值守、信息發(fā)布審核等制度的落實。嚴格落實領導責任制,一把手親自過問,分管負責人直接抓,一級抓一級,層層抓落實。

  2.原則要求。堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責、誰發(fā)布誰負責”的原則,認真履行網(wǎng)絡信息安全保障職責。

  3.“五到位”。堅決做到領導、機構、人員、責任、措施“五到位”。健全安全工作機制,對發(fā)生重大安全責任事故的,要嚴肅追究相關人員的責任。

  三、進一步強化安全防范措施

  1.清查網(wǎng)站隱患。針對和應用系統(tǒng)的程序升級、賬戶、密碼、殺病毒、網(wǎng)站維護、政務網(wǎng)接入和運行等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防范措施,及時堵塞漏洞、消除隱患、化解風險。

  2.嚴格執(zhí)行網(wǎng)絡信息安全“五禁止”規(guī)定。能夠按要求禁止將涉密信息系統(tǒng)接入國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡,能夠禁止在沒有防護措施的.情況下將國際互聯(lián)網(wǎng)等公共信息網(wǎng)絡上的數(shù)據(jù)拷貝到涉密信息系統(tǒng),能夠禁止將涉密與非涉密網(wǎng)絡混用,能夠禁止將涉密與非涉密計算機、移動存儲設備混用,能夠禁止使用具有無線互聯(lián)功能的設備處理涉密信息。

  四、認真抓好網(wǎng)絡信息安全自查和整改

  通過自查,我們發(fā)現(xiàn)我局網(wǎng)絡與信息系統(tǒng)安全隱患還是存在一些問題,我們將切實對涉及到的有關問題逐步解決,進一步加強網(wǎng)絡信息安全管理。

自查信息安全的自查報告10

  學校接到:“XX市XX區(qū)教育委員會關于轉發(fā)XX區(qū)信息網(wǎng)絡安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關部門進行自查,現(xiàn)將自查情景作如下報告:

  一、充實領導機構,加強職責落實

  接到文件通知后,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與職責人(領導小組見附件一)。魚洞二小網(wǎng)絡安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校學校網(wǎng)的絕對安全,給全校師生供給一個安全健康的網(wǎng)絡使用環(huán)境。

  二、開展安全檢查,及時整改隱患

  1、我!熬W(wǎng)絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。

  2、網(wǎng)絡中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡入出口安全、數(shù)據(jù)安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網(wǎng)絡入出口安全是指光纖接入防火墻-》路由器-》核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對學校網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡更新登記、服務器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。

  3、強化網(wǎng)絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡安全。

  4、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息資料的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情景的問題,備份好數(shù)據(jù),及時向學校匯報。

  5、本期第三周我校在教職工大會組織教師學習有關信息網(wǎng)絡法律法規(guī),提高教師們合理、正確使用網(wǎng)絡資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關信息網(wǎng)絡法律法規(guī)相違背的事。

  6、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)此刻非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網(wǎng)絡信息安全現(xiàn)象。

  三、存在的問題

  1、由于我校的網(wǎng)絡終端300多個點,管理難度大,學校沒有剩余的經(jīng)費來購買正版殺毒軟件,此刻使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡安全帶來了必須的風險。

  2、我校的服務器共有5臺,但我們沒有一套網(wǎng)絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的.時候,這難免也存在必須的安全風險。

  3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡管理上的精力有限,在網(wǎng)絡管理、資源整理,安全日志記錄上還有待于進一步提高。

  總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎上,盡最大努力把我校網(wǎng)絡安全工作做到更好,給全校師生供給一個安全健康的網(wǎng)絡環(huán)境。也殷切期望相關領導給我們指點迷津,多謝。

自查信息安全的自查報告11

  一、組織領導情況

  1、成立了信息系統(tǒng)和網(wǎng)站安全工作領導小組。明確了信息安全的主管領導和具體負責管護人員,安全領導小組為管理機構。

  2、建立了信息安全責任制。按責任規(guī)定:保密小組對信息安全負首責,主管領導負總責,具體管理人負主責。

  3、制定了計算機及網(wǎng)站的保密管理制度。網(wǎng)站的信息管護人員負責保密管理,密碼管理,對計算機享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。

  二、安全防范措施落實情況

  1、涉密計算機經(jīng)過了保密技術檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。

  2、涉密計算機都設有開機密碼,由專人保管負責。

  3、網(wǎng)絡終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡等。

  4、安裝了針對移動存儲設備的專業(yè)殺毒軟件。

  三、應急處置機制情況

  一是制定了初步應急預案;二是堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關計算機維修事宜,并商定其給予鄉(xiāng)應急技術以最大程度的支持;三是嚴格文件的收發(fā),完善了清點、修理、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)備份。

  我鄉(xiāng)全年內(nèi)未發(fā)生任何網(wǎng)絡安全事故。

  四、國外信息技術產(chǎn)品和服務的.使用情況

  1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。

  2、加密網(wǎng)系統(tǒng)為市政府統(tǒng)一指定產(chǎn)品系統(tǒng)。

  五、安全教育培訓情況

  組織政府xx建設與管理知識培訓,全體干部職工餐參訓。

自查信息安全的自查報告12

  我局對網(wǎng)絡信息安全系統(tǒng)工作一直十分重視,成立了專門的領導組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我局網(wǎng)絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。

  一、計算機涉密信息管理情況

  今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡使用,也嚴格按照局計算機保密信息系統(tǒng)管理辦法落實了有關措施,確保了機關信息安全。

  二、計算機和網(wǎng)絡安全情況

  一是網(wǎng)絡安全方面。我局配備了防病毒軟件、網(wǎng)絡隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。

  二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;

  二是開展經(jīng)常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:

  一是硬件安全,包括防雷、防火、防盜和電源連接等;

  二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;

  三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。

  三、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。

  我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。

  四、通訊設備運轉正常

  我局網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規(guī)范設備維護

  我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。

  在管理方面我們一是堅持“制度管人”。

  二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的.維護和管理。

  六、網(wǎng)站安全及我局對網(wǎng)站安全方面有相關要求。

  一是使用專屬權限密碼鎖登陸后臺;

  二是上傳文件提前進行病素檢測;

  三是網(wǎng)站分模塊分權限進行維護,定期進后臺清理垃圾文件;

  四是網(wǎng)站更新專人負責。

  七、安全制度制定落實情況

  為確保計算機網(wǎng)絡安全、實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:

  一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;

  二是制作安全檢查工作記錄,確保工作落實;

  三是實行領導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;

  四是定期組織全局人員學習有關網(wǎng)絡知識,提高計算機使用水平,確保預防。

  八、安全教育

  為保證我局網(wǎng)絡安全有效地運行,減少病毒侵入,我局就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

自查信息安全的自查報告13

  根據(jù)上級文件《關于集中開展全縣網(wǎng)絡清理檢查工作的通知》,我鎮(zhèn)積極組織落實,對網(wǎng)絡安全基礎設施建設情況、網(wǎng)絡安全防范技術情況及網(wǎng)絡信息安全保密管理等情況進行了自查,對我鎮(zhèn)的網(wǎng)絡信息安全建設進行了深刻的剖析,現(xiàn)將自查情況報告如下:

  一、成立領導小組

  為進一步加強我鎮(zhèn)網(wǎng)絡清理工作,我鎮(zhèn)成立了網(wǎng)絡清理工作領導小組,由鎮(zhèn)長任組長,分管副鎮(zhèn)長任副組長,下設辦公室,做到分工明確,責任具體到人,確保網(wǎng)絡清理工作順利實施。

  二、我鎮(zhèn)網(wǎng)絡安全現(xiàn)狀

  我鎮(zhèn)的政府信息化建設從開始到現(xiàn)在,經(jīng)過不斷發(fā)展,逐漸由原來的沒有太高安全標準的'網(wǎng)絡升級為現(xiàn)在的具有一定安全性的辦公系統(tǒng)。目前我鎮(zhèn)電腦均采用殺毒軟件對網(wǎng)絡進行保護及病毒防治。

  三、我鎮(zhèn)網(wǎng)絡安全管理

  為了做好信息化建設,規(guī)范政府信息化管理,我鎮(zhèn)專門制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動存儲介質保密管理制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內(nèi)容管理等各方面都作了詳細規(guī)定,進一步規(guī)范了我鎮(zhèn)信息安全管理工作。

  我鎮(zhèn)定期對網(wǎng)站上的所有信息進行整理,確保計算機使用做到“誰使用、誰負責”,尚未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息;對我鎮(zhèn)產(chǎn)生的數(shù)據(jù)信息進行嚴格、規(guī)范管理,并及時存檔備份;此外,我鎮(zhèn)在全鎮(zhèn)范圍內(nèi)組織相關計算機安全技術培訓,并開展有針對性的“網(wǎng)絡信息安全”教育及演練,積極參加其他計算機安全技術培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障我鎮(zhèn)政府信息網(wǎng)絡正常運行。

  四、網(wǎng)絡安全存在的不足及整改措施

  目前,我鎮(zhèn)網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。

  針對目前我鎮(zhèn)網(wǎng)絡安全方面存在的不足,提出以下幾點整改意見:

  1、進一步加強我鎮(zhèn)網(wǎng)絡安全小組成員計算機操作技術、網(wǎng)絡安全技術方面的培訓,強化我鎮(zhèn)計算機操作人員對網(wǎng)絡病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn),早報告、早處理。

  2、加強我鎮(zhèn)干部職工在計算機技術、網(wǎng)絡技術方面的學習,不斷提高干部計算機技術水平。

  3、加強設備維護,及時更換和維護好故障設備,以免出現(xiàn)重大安全隱患,為我鎮(zhèn)網(wǎng)絡的穩(wěn)定運行提供硬件保障。

  五、對網(wǎng)絡清理檢查工作的意見和建議

  隨著信息化水平不斷提高,人們對網(wǎng)絡信息依賴也越來越大,保障網(wǎng)絡與信息安全,維護國家安全和社會穩(wěn)定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問題,由于我鎮(zhèn)網(wǎng)絡信息方面專業(yè)人才不足,對信息安全技術了解還不夠,希望上級部門能加強相關知識的培訓與演練,以提高我們的防范能力。

自查信息安全的自查報告14

  北京市XXX辦公室接到《北京市XXX信息化工作辦公室關于開展XXX年全XXX網(wǎng)絡與信息系統(tǒng)安全檢查工作的通知》后,我XXX領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對全XXX配備的所有計算機網(wǎng)絡與信息安全工作進行了自查,現(xiàn)將自查情況報告如下:

  一、 領導高度重視,組織、部門健全

  XXX領導班子高度重視信息系統(tǒng)安全工作,本著“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,成立了XXX信息系統(tǒng)安全領導小組,區(qū)局一把手擔任領導小組組長,分管領導為副組長,下屬各單位負責人為成員。

  各基層分部設立計算機管理員崗位,分別有責任心、取得全國計算機等級二級以上(含二級)證書、熟悉業(yè)務操作的人員擔任,負責本單位計算機軟、硬件及網(wǎng)絡安全管理。對本單位計算機出現(xiàn)的軟、硬件問題及時上報XXX信息中心。結合本部門的信息系統(tǒng)安全管理需求,不定期地對計算機管理員開展相關業(yè)務培訓。

  二、結合XXX系統(tǒng)安全自查方案,認真開展自查工作

 。ㄒ唬┌踩芾矸矫妫篨XX制定了《XXX公文處理應急預案》、《XXX內(nèi)部網(wǎng)站應急預案》、《XXX網(wǎng)絡故障應急預案》、《XXX計算機機房運行維護管理辦法》,并著重落實上級部門下發(fā)的信息安全政策、法規(guī)和規(guī)章制度。

  確定信息中心二名工作人員擔任信息系統(tǒng)安全管理員,具體處理信息系統(tǒng)安全的相關工作。

  XXX中心機房于20xx年建成,面積約90平方米,安裝了接地保護裝置,配備了手持式滅火器,配有兩臺柜式空調(diào),并確?照{(diào)24小時正常運轉。加強中心機房的供電管理,配備一臺專用的10KV UPS電源專供中心機房設備使用,配備一臺專用的6KV UPS電源專供征收大廳設備使用,并定期對UPS電池性能進行相應測試。

  XXX辦公網(wǎng)絡已于20xx年元月實行內(nèi)、外網(wǎng)物理隔離,內(nèi)外網(wǎng)均通過2套線路和隔離卡實現(xiàn)內(nèi)外網(wǎng)切換。內(nèi)網(wǎng)分為應用服務區(qū)與辦公區(qū),通過一臺硬件防火墻進行對外與對外的訪問控制,所有內(nèi)網(wǎng)服務器與終端均安裝網(wǎng)絡版病毒防火墻。外網(wǎng)通過硬件防火墻、上網(wǎng)行為管理工和防病毒網(wǎng)關實行訪問控制。局機關所有計算機安裝隔離卡進行內(nèi)外網(wǎng)物理隔離,基層分局只在分局負責人計算機上安裝隔離卡實行內(nèi)外網(wǎng)物理隔離,其他計算機只允許上內(nèi)網(wǎng)。

 。ǘ┌踩夹g方面:XXX的網(wǎng)絡通過租用聯(lián)通的專線,實現(xiàn)市局、區(qū)局及分局三級網(wǎng)絡互聯(lián),各基層分局通過路由交換和以太網(wǎng)兩種方式按入?yún)^(qū)局,區(qū)局機關按股室按分VLAN。

  XXX中心機房內(nèi)網(wǎng)設備目前有3臺華為2631路由器、2臺華為

  3680路由器和3臺華為3552交換機為核心層,2臺華為3026交換機作為接入層。 除華為3552交換機有熱備份,其他網(wǎng)絡設備沒有冷、熱備份,通過2臺東軟硬件防火墻進一步加強網(wǎng)絡安全管理。

  XXX中心機房外網(wǎng)設備目前有6臺華為3928交換機,2臺防病毒網(wǎng)關,2臺上網(wǎng)行為管理,2臺防火墻,另外租用網(wǎng)通地址,各基層分局以以太網(wǎng)方式接入互聯(lián)網(wǎng)。

  XXX共有服務器8臺,7臺服務器的操作系統(tǒng)為Windows 20xx Server SP4,1臺服務器的操作系統(tǒng)為Windows 20xx Server,所有服務器根據(jù)賬號策略設置用戶密碼,強化安全管理。

  XXX所有內(nèi)外網(wǎng)中的路由器和交換機均按照XXX網(wǎng)絡運行管理規(guī)范進行命名管理,并對其用戶口令進行加密。內(nèi)外網(wǎng)中的防火墻均設置訪問控制策略,提高系統(tǒng)的'網(wǎng)絡安全系數(shù)。

 。ㄈ┕ぷ饔门_式機、筆計本電腦和移動存儲介質檢查和加固: 及時更新臺式機和筆計本電腦的操作系統(tǒng)和應用程序補丁,禁用GUEST用戶組,統(tǒng)一安裝網(wǎng)絡版瑞星防病毒軟件,并通過設置自動升級和定時對計算機進行掃描,對外接的USB設備,必須進行病毒掃描。

  三、存在的主要問題

  通過本次自查發(fā)現(xiàn),我XXX信息系統(tǒng)存在不少安全隱患問題,主要有以下幾方面:

 。ㄒ唬┌踩Wo意識有待增強,各種安全保護措施有待加強,部分管理人員的安全保護意識薄弱。

 。ǘ⿺(shù)據(jù)的存儲及備份機制還不夠完善,存在信息丟失的隱患,

  存在移動存儲介質內(nèi)外網(wǎng)混用,個別筆記本電腦存在內(nèi)外網(wǎng)混用。

  (三)重技術建設、輕安全保護。進行計算機信息系統(tǒng)建設規(guī)劃時,主要考慮了業(yè)務需求和系統(tǒng)技術性能要求,沒有很好地將系統(tǒng)的安全保護措施一并考慮,造成安全保護工作相對滯后。

  四、加強安全保護工作的意見和建議

  根據(jù)信息安全自查的情況,結合實際情況,現(xiàn)就加強XXX信息系統(tǒng)安全工作,提出以下意見和建議:

 。ㄒ唬┘訌婎I導,提高對信息系統(tǒng)安全重要性和緊迫性的認識。組織相關人員認真學習與信息系統(tǒng)安全有關的管理規(guī)定,不斷增強信息系統(tǒng)安全保護意識,做到認識到位、措施到位、管理到位。

  (二)認真落實技術防范措施,著重落實以下等安全保護技術措施:

  1、系統(tǒng)重要數(shù)據(jù)的冗余或備份措施;

  2、計算機病毒防治措施;

  3、網(wǎng)絡攻擊防范、追蹤措施;

  4、研究有關內(nèi)網(wǎng)補丁升級的措施。

 。ㄈ﹪栏穹婪秲(nèi)外網(wǎng)移動存儲混用,加強對移動存儲的分類管理,嚴禁在外網(wǎng)機器處理或保存涉稅文件,嚴格執(zhí)行內(nèi)、外網(wǎng)物理隔離制度。

  (四)停用內(nèi)外到外網(wǎng)出口,瑞星防病毒托管服務器升級下掛到市局。

 。ㄎ澹┘訌娋W(wǎng)絡和安全設備管理,調(diào)整網(wǎng)絡和安全設備配置,嚴

  格網(wǎng)絡訪問控制策略,保護網(wǎng)絡安全。

  (六)加強中心機房的管理工作,提高機房運行環(huán)境,保障設備安全。

自查信息安全的自查報告15

  為進一步加強我院信息系統(tǒng)的安全管理,增強信息安全保密意識,提高信息安全水平,根據(jù)《關于&次;& times我院領導高度重視,成立了專門的管理機構,召開了相關部門負責人會議,深入學習并認真貫徹文件精神,充分認識到開展網(wǎng)絡和信息安全自查的重要性和必要性,并對自查工作做了詳細部署。主管院長負責安排和協(xié)調(diào)相關檢查部門,并對檢查項目進行監(jiān)督。建立健全醫(yī)院網(wǎng)絡安全保密責任制和相關規(guī)章制度,嚴格執(zhí)行網(wǎng)絡信息安全保密規(guī)定,對醫(yī)院各部門網(wǎng)絡信息安全進行專項檢查,F(xiàn)將自查情況報告如下:

  一、醫(yī)院網(wǎng)絡建設的基本情況

  我院信息管理系統(tǒng)實施于& times& times年&次;& times月乘& times& times& times& times科技股份有限公司升級醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))。升級后的前臺維護由我們的技術人員負責,后臺維護和外部事故處理由& times& times& times& times科技有限公司技術人員負責。

  二、自檢工作

  1、機房安全檢查。機房安全主要包括消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全。醫(yī)院信息系統(tǒng)服務器機房嚴格按照機房標準建設,工作人員堅持每天定點檢查。系統(tǒng)服務器、多端口交換機、路由器都有UPS電源保護,可以保證設備在停電3小時的情況下正常運行,不會因為突然停電而損壞。

  2.局域網(wǎng)安全檢查。主要包括網(wǎng)絡結構、密碼管理、IP管理、存儲介質管理等。HIS系統(tǒng)的操作人員,每個人都有自己的登錄名和密碼,并被賦予相應的操作權限,不得使用他人的操作賬戶,賬戶實行“誰使用,誰管理,誰負責”管理系統(tǒng)。醫(yī)院內(nèi)局域網(wǎng)有固定的'IP地址,由醫(yī)院統(tǒng)一分配管理。未經(jīng)允許不能添加新IP,未分配的IP不能接入醫(yī)院局域網(wǎng)。我們局域網(wǎng)內(nèi)所有電腦的USB接口都是完全封閉的,有效避免了外部介質(如u盤、移動硬盤)造成的中毒或泄露。

  3.數(shù)據(jù)庫安全管理。我院采取以下數(shù)據(jù)安全措施:

  (1)將要保護的部分與數(shù)據(jù)庫中的其他部分分開。

  (2)采用授權規(guī)則,如賬號、密碼、訪問控制方式等。

  (3)數(shù)據(jù)庫賬戶密碼由專人管理和維護。

  (4)數(shù)據(jù)庫用戶必須每6個月更換一次密碼。

  (5)服務器采用虛擬化管理,當當前服務器出現(xiàn)問題時,及時切換到另一臺服務器,保證客戶端業(yè)務的正常運行。

  第三,應急響應

  我院HIS系統(tǒng)服務器運行安全穩(wěn)定,配有大型UPS電源,在大規(guī)模停電的情況下,可以保證服務器運行6小時左右。我院的HIS系統(tǒng)剛剛升級上線,服務器沒有出現(xiàn)過度停機。但醫(yī)院已經(jīng)制定了應急預案,對收費操作人員和護士進行了培訓。如果醫(yī)院出現(xiàn)大規(guī)模長期停電,HIS系統(tǒng)無法正常運行,將臨時啟動人工收費、記賬、配藥,確保診療活動能夠正常有序進行。當HIS系統(tǒng)恢復正常工作時,發(fā)票和費用將被補充。

  第四,存在問題

  我院網(wǎng)絡和信息安全工作做得認真細致,從未發(fā)生過重大安全事故。所有系統(tǒng)運行穩(wěn)定,所有業(yè)務都能正常運行。但自查也發(fā)現(xiàn)不足,如醫(yī)院信息技術人員不足,信息安全力量有限,信息安全培訓不全面,信息安全意識不夠,個別科室維護信息安全缺乏主動性和自覺性;應急演習發(fā)展不足;機房條件差;個別部門電腦設備配置低,服務周期長。

  瘋后應加強信息技術人員的培訓,提高信息安全的技術水平,加強全院員工的信息安全教育,提高維護信息安全的主動性和自覺性,加大醫(yī)院信息化建設的投入,加強計算機設備的配置,進一步提高工作效率和系統(tǒng)運行的安全性。

【自查信息安全的自查報告】相關文章:

信息安全的自查報告02-14

信息安全自查報告08-20

自查信息安全的自查報告14篇02-16

醫(yī)院信息安全自查報告01-16

信息安全自查報告【精】01-16

【精】信息安全自查報告01-16

信息安全自查報告【熱】01-15

信息安全自查報告范文02-12

【薦】信息安全自查報告02-09