适用场景:信息安全责任制落实、涉密计算机操作规范
本文要点:建立信息安全责任制、安装专业杀毒软件、制定应急预案
行文逻辑:成立领导小组→建立责任制度→安装防护软件→制定应急预案
一、组织领导情况
1、成立了信息系统和网站安全工作领导小组。明确了信息安全的主管领导和具体负责管护人员,安全领导小组为管理机构。
2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网站的保密管理制度。网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的.用户名和开机密码为其专有,且规定严禁外泄。
二、安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
三、应急处置机制情况
一是制定了初步应急预案;二是坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予乡应急技术以最大程度的支持;三是严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
我乡全年内未发生任何网络安全事故。
四、国外信息技术产品和服务的使用情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、加密网系统为市政府统一指定产品系统。
五、安全教育培训情况
组织政府xx建设与管理知识培训,全体干部职工餐参训。
适用场景:机关单位保密自查、年度制度落实检查
本文要点:明确保密职责分工、组织保密法规学习、规范文件管理流程
根据县委保密委员会文件精神,我局主要领导专门在4月18日的工作例会上对保密法的学习和自查工作进行了安排部署。现将我局保密工作自查情况报告如下:
一、加强工作领导,组织机构落实
将保密工作纳入重要议事日程,在研究、部署、检查工作的同时,将保密工作与其它工作一并落实。及时调整保密工作领导小组成员,并确定专、兼职保密干部。成立了局保密工作领导小组,其中局长担任组长,负责保密工作的领导责任;副局长担任副组长,抓具体工作并负责保密工作的督促和检查;办公室主任负责保密工作计划、总结、文件、档案、涉密重点股室和人员划分工作;各股(室)所、局属单位负责人分别负责各自单位的保密工作,并负责搜集业务方面的重要资料,做好归档工作。
二、方法形式多样,保密宣教深入
为认真做好保密工作,我局结合文广工作实际,切实把保密教育贯穿于日常工作中,在平时的全体机关工作人员集中学习例会上,组织学习了新的《中华人民共和国保密法》、《国家工作人员保密守则》等法律和制度,利用征订的《保密工作》刊物及保密工作宣传教育资料,进行保密工作宣传教育;尤其重视对办公室档案管理员、文件收发员、打字员等人员的保密教育;充分发挥我局的宣传优势,利用广播电视的喉舌作用,向全局职工大力宣传保密工作的重要意义以及全区各镇、部门在保密工作中的先进经验和典型。通过以上举措,进一步提高了我局广大干部职工对保密工作面临的严峻形势的认识和对窃密、泄密犯罪活动的警惕性,增强做好保密工作的"责任感和紧迫感。
三、落实保密措施,确保机密安全
根据我局工作职责,制定并执行了《xx县文广局保密工作制度》。一是管好人。进一步明确了不在公共场所谈论保密事项,不向任何无关人员透露保密内容,强调了不该知道的不打听,不该外传的坚决不外传等要求,重申了违反保密规定要根据情节依据有关规定进行严肃处理的保密纪律。二是管好文件。规范了保密文件的签收、登记、传阅、归档等项的工作。我局的机要人员做到了不将涉密文件擅自复印和传真,对近期下发的文件进行了清理,对借阅的文件、资料限期清退和回收;三是管好计算机。抓好计算机信息系统的保密管理,对我局政府信息公开内容进行了检查,严格执行信息报送制度,规范上网信息申报流程,力争从源头堵塞保密工作漏洞。
适用场景:学校信息安全检查、计算机系统维护管理
本文要点:建立安全保护领导小组、制定信息安全管理制度、防治计算机病毒措施
行文逻辑:成立领导小组→制定制度→强化教育→防治病毒
计算机信息系统安全保密工作的自查报告篇1
我校信息中心接到《信阳市学校计算机信息系统安全检查实施方案》的通知后,学校领导班子十分重视,及时召集信息中心、微机组等科组负责人,按照文件要求,根据实施方案的指导思想和工作目标,逐条落实,周密安排,对全校各配备计算机的教研室和中心机房进行了排查,现将自查情况报告如下:
一、领导高度重视,组织、部门健全、制度完善
我校信息中心自成立以来,本着“责任到人,一丝不苟”的指导思想,十分重视计算机管理组织的建设,成立了计算机安全保护领导小组,始终有一名信息中心主任担任安全管理领导小组组长,并以信息管理、安全保卫、各教研组等部门负责人为成员。
信息中心为专职负责计算机信息系统安全保护工作的部门,对全校教研室主要计算机系统的资源配置、操作及业务系统、系统维护人员、操作人员进行登记。信息中心设立专职安全管理员,专职安全员由经过公安部门培训、获得《计算机安全员上岗证》的人员担任。基层教研室设立兼职安全管理员,负责对电子网点进行管理、监督,对本单位计算机出现的软、硬件问题及时上报信息中心。要求各教研室选用有责任心、有一定计算机知识、熟悉业务操作的人员担任。
我们在当地公安机关计算机安全保护部门的监督、检查、指导下,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、《河南省学校计算机信息系统安全管理暂行规定》、《计算机病毒防治管理办法》、以及公安部、教育部、信息产业部、国务院新闻办《关于开展垃圾邮件专项治理工作的通知》及教育部《关于开展高校上网场所清理整理工作,进一步加强校园网管理的紧急通知》等法规、规定,建立、健全了各项防范制度,并编制成册,下发到全校各个教研室。在年初,由主管计算机安全的主任与保卫部门签订了目标责任书,并指定业务骨干担任计算机安全员,切实做到防微杜渐,把不安全苗头消除在萌芽状态。
二、强化安全教育定期检查督促
在我校实施计算机信息化建设的每一步,我们都把强化信息安全教育和提高员工的计算机技能放到同等地位。在实施信息网络化过程中,信息中心专门举办了计算机培训班。培训内容不但包括计算机基础知识、课件制作,还重点讲解了计算机犯罪的特点、防范措施。使全体教职员工都意识到了,计算机安全保护是学校工作的有机组成部分,而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。
随着计算机技术在教研室各项业务中的应用,为进一步提高职工安全意识和规范操作流程,我们还经常组织人员对基层教研室进行计算机业务系统运行及安全保护的检查。通过检查,我们发现部分人员安全意识不强,少数微机操作员对制度贯彻行不够。对此,我们根据检查方案中的检查内容、评分标准对各科室进行打分,得分不合格者,除限期整改外,还根据学校的有关规定,对有关责任人员,给予相应处罚、全校通报批评等处理。
三、信息安全制度日趋完善
从我校信息中心成立之日起,我们就树立了以制度管理人员的思想。为此,根据市办下发的有关文件精神,先后制定了《中心机房管理制度》,《中心机房应急措施》,《计算机系统维修操作规程》,《电脑安全保密制度》,《计算机安全检查操作规程》,《潢川一中电教管理员职责》、《潢川一中电子备课室管理制度》等一系列内部管理制度,让这些制度不但写在纸上,挂在墙上,还要牢记在心上。继而我们又印发了《潢川一中教研室计算机信息系统安全保护实施细则》、《潢川一中教研室计算机综合业务系统管理办法》、《潢川一中机房上机操作守则》、《潢川一中信息中心管理条例》等,初步形成了较为完善的计算机内控制度。在以上文件中,要求明确规定了微机管理人员、操作员的权限和操作范围,对操作人员的上岗、调离等做出严格规定,详细制定了计算机综合业务系统的管理办法,要求各电子网点记录微机运行日志,对数据每日进行备份,对废弃的磁盘、磁带、报表不得随意丢弃,交由信息中心统一处理。
四、防治计算机病毒
随着信息办公自动化的深入,各教研室在处理业务报表、数据和日常办公中越来越多的用到了计算机。为保证各教研室的计算机不受病毒危害,信息中心为每台微机上都安装了实时的查、杀、防病毒的软件,并及时进行软件升级和定期进行查杀病毒。同时还把计算机病毒预防措施下发至各教研室的微机操作员手中,从专机专用、数据备份、软盘管理、实时杀毒、禁用盗版、禁玩游戏等几方面入手,使计算机病毒防治形成制度化。
对照《学校计算机信息系统安全检查表》的要求,我校信息中心在以往的工作中,主要作了以上几方面的工作,但还有些方面要急待改进。
一是今后还要进一步加强与公安机关和教育主管部门的工作联系,以此来查找差距,弥补工作中的不足。
二是要加强计算机安全意识教育和防范技能训练,充分认识到计算机案件的严重性。把计算机安全保护知识真正融于学校知识的学习中,而不是轻轻带过;人防与技防结合,把计算机安全保护的"技术措施看作是保护信息安全的一道看不见的屏障。