还剩7页未读,继续阅读
文本内容:
征信业务个人信息安全自查报告征信业务个人信息安全自查报告根据《国务院办公厅关于开展重点领域网络与信息安全检查行动的通知》(国办函(20_)102号)文件精神,我公司对信息安全情景进行了自检自查,现将情景汇报如下
一、信息安全自查工作组织开展情景
1、8月7日成立了信息安全检查领导小组,由副总裁张轩宏任组长,办公室主任冯涛、信息化办公室主任高玉磊任副组长,信息化办公室李普阳、鲁宁、马茜、陈超为组员,负责对全公司的重要信息系统全面排查并填记有关报表、建档留存
2、信息安全检查小组对照网络与信息系统的实际情景进行了逐项排查、确认,并对自查结果进行了全面的核对、梳理、分析、整改,提高了对全站网络与信息安全状况的掌控
二、信息安全工作情景8月13日信息安全检查行动小组对金蝶k3系统的情景进行逐项排查
1、系统安全基本情景自查金蝶k3系统为实时性系统,对公司主要业务影响较高目前拥有dell服务器5台、tp-link路由器1台、fei_un路由器5满意的答复台、fast交换机10台,系统均采用windows操作1系统,灾备情景为系统级灾备,该系统不与互联网连接,防火墙采用amaranten管控防火墙
2、安全管理自查情景人员管理方面,指定专职信息安全员,成立信息安全管理机构和信息安全专职工作机构重要岗位人员全部签订安全保密协议,制定了《人员离职离岗安全规定》、《外部人员访问审批表》资产管理方面,指定了专人进行资产管理,完善了《资产管理制度》、《设备维修维护和报废管理制度》,建立了《设备维修维护记录表》存储介质管理方面,完善了《存储介质管理制度》,建立了《存储介质管理记录表》运行维护管理方面,建立了《客服系统维护标准》、《运行维护操作记录表》,完善了《日常运行维护制度》
3、网络与信息安全培训情景制定了《河南丰太信息安全培训计划》,20—年上半年组织信息安全教育培训2次,理解信息安全培训人数20人,占公司总人数的
4.7%,组织信息安全管理和技术人员参加专业培训1人次
4、信息安全应急管理我公司制定了本年度信息安全应急预案,对可能发生的各类信息安全事件做到心中有数,对重点业务计算机经常备份数据,本年度没有发生信息安全事故
三、自查发现的主要问题
1、安全意识不够,需要继续加强对公司员工的信息安全意识教育,提高做好安全工作的主动性和自觉性
2、规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面
3、设备维护、更新还不够及时
四、改善措施与整改根据自查过程中发现的不足,同时结合我公司实际,将着重对以下几个方面进行整改
1、加强公司职工信息安全教育培训工作,增强信息安全防范和保密意识
2、要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性
3、不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软件,以做好信息系统安全防范工作征信业务个人信息安全自查报告按照市政府办公室《关于开展重点领域网络与信息安全检查的通知》(—政办发[20)61号)要求,我局对网络信息安全进行了认真自查,现将有关情况报告如下
一、信息安全自查工作组织开展情况
1、成立了信息安全检查行动小组为规范信息安全工作,落实好信息安全的相关规定,我局明确了由局长为组长,相关科室负责人、办公室相关人员为组员负责对网站的重要信息系统全面排查并填记有关报表、建档留存,并将网站信息安全管理工作具体落实到个人
2、组织进行信息排查信息安全检查小组对照信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、梳理、分析,提高了对全站网络与信息安全状况的掌控
二、信息安全工作情况
1、系统安全基本情况自查—局网站系统为实时性系统,目前拥有Dell服务器1台、TP-LINK路由器1台,系统采用Windows操作系统,灾备情况为系统级灾备,该系统与互联网连接,有外包网络公司提供的管控防火墙提供安全防护
2、安全管理自查情况人员管理方面,指定了兼职信息安全员,重要岗位人员全部签订安全保密协议资产管理方面,指定了专人进行资产管理,完善了《资产管理制度》、《设备维修维护和报废管理制度》存储介质管理方面,完善了《存储介质管理制度》,建立了《存储介质管理记录表》
三、自查发现的主要问题
1、安全意识不够,需要继续加强对单位职工的信息安全意识教育,提高做好安全工作的主动性和自觉性
2、规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面
3、设备维护、更新还不够及时
四、改进措施与整改效果根据自查过程中发现的不足,同时结合我单位实际,将着重对以下几个方面进行整改
1、加强单位在岗职工信息安全教育培训工作,增强信息安全防范和保密意识
2、要创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性
3、不断加强计算机信息安全管理、维护、更新等方面的资金投入,及时维护设备、更新软件,以做好信息系统安全防范工作征信业务个人信息安全自查报告我局对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由局信息中心统一管理,各科室负责各自的网络信息安全工作严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我局网络信息安全保密工作做得比较扎实,效果也比较好,近年来未发现失泄密问题
一、计算机涉密信息管理情况今年以来,我局加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉密计算机管理抓在手上对于计算机磁介质(软盘、U盘、移动硬盘等)的管理,采取专人俣管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照局计算机保密信息系统管理办法落实了有关措施,确保了机关信息安全
二、计算机和网络安全情况一是网络安全方面我局配备了防病毒软件、网络隔离卡,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作二是信息系统安全方面实行领导审查签字制度凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,主要对SQL注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记三是日常管理方面切实抓好外网、网站和应用软件五层管理,确保涉密计算机不上网,上网计算机不涉密,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作重点抓好三大安全排查一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等
三、硬件设备使用合理,软件设置规范,设备运行状况良好我局每台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;UPS运转正常网站系统安全有效,暂未出现任何安全隐患
四、通讯设备运转正常我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常
五、严格管理、规范设备维护我局对电脑及其设备实行谁使用、谁管理、谁负责的管理制度在管理方面我们一是坚持制度管人二是强化信息安全教育、提高员工计算机技能同时在局开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是三防一保工作的有机组成部分而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理
六、网站安全及我局对网站安全方面有相关要求一是使用专属权限密码锁登陆后台;二是上传文件提前进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新专人负责
七、安全制度制定落实情况为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率同时我局结合自身情况制定计算机系统安全自查工作制度,做到四个确保一是系统管理员于每周五定期检查中心计算机系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算机使用情况,确保情况随时掌握;四是定期组织全局人员学习有关网络知识,提高计算机使用水平,确保预防
八、安全教育为保证我局网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识进行了培训期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了。