單位網絡安全自查報告新版多篇

單位網絡安全自查報告新版多篇

網絡安全隱患排查情況報告 篇一

接觸網站安全管理的工作有幾個年頭了,非常感謝最初讓我接觸到網站木馬工作任務的陳總對我的信任,那時候雖然完全沒有接觸過,也沒有想過自已是否能夠處理,但最終還是憑自已的毅力,找到好多木馬處理好了,同時也感謝客户西北在線對我的忍耐,這是我的動力。雖然這些年不是專業在做網絡安全管理工作,但是時不時會接觸到,並把它當做自已的責任,下面我來下談談做網絡安全管理工作的體會。

網絡管理是一個系統工程,通過幾次黑客入侵,攻擊的案例,更加覺得日常的檢查和維護,特別是安全管理要求十分必要。下面來説具體的體會:

1、定期進行安全體檢,檢查日誌文件是否有異常,如有陌生帳户登錄,檢查比對服務器文件內容,是否發現有明顯木馬或病毒程序的植入。

2、做好服務器數據備份,一是服務器系統備份,這樣一旦發現黑客入侵,可以快速的恢復系統,二是數據庫備份,必須服務器數據信息是一個網站的核心。

3、作為網絡管理員,如果真的被黑客入侵了,查找和解決問題最便捷的辦法是充分應用網絡資源,可以到網上或論壇蒐集一些相關的信息,也許能找到相應的解決辦法,同時還可以分享自已經驗技巧。還有一個解決辦法就是重裝系統,重新更換除數據之外的所有文件,找起來太費事,這樣子做清除的很徹底。

4、預防為主,問題發生了心理壓力很大,所以要做好提前預防。具體預防的方法首先需要修改管理員帳號,不用默認的Administrator,其次修改遠程桌面端口3389,再次修改入站規則。

網絡安全自查報告 篇二

根據《遼寧省辦公廳重點領域網絡與信息安全檢查行動的通知》中內容,我公司對信息系統進行自查,現將自查結果報告如下:

一、信息安全自查工作開展情況

我公司信息系統主要是熱網監控系統,熱網系統配備了自動調節控制熱平衡的微機監控系統,換熱站的運行值班已實現無人職守,熱網監控信息主要由冬季供暖期間各個換熱站工作的壓力、温度實時採集信息組成,沒有機密類信息特殊要求。每年11月1日開始起動使用到次年3月31日停止使用。多年使用情況看沒有出現一件影響生產事故和造成社會公眾影響事情。我們公司嚴格按照上級通知要求,由生產管理處處長為組長,技術員組成檢查隊伍,對公司內負責的熱網監控系統進行了檢查,檢查設備正常並且保證正常使用。並且積極完善各項安全制度、加強信息化安全對工作人員教育培訓、全面落實安全防範措施、應急處置能力得到切實提高,保證了系統在運行期間能安全穩定運行。

二、信息安全工作情況

1、網絡與信息系統基本特徵。

我們公司從2000年開始陸續引進熱網監控系統安裝,熱網遠程監控系統可以對各換熱站運行參數實現遠程實時監控,保證熱網系統異常及時發現、快速準確處理,提高熱網的運行效率,降低管網損耗。在各換熱站安裝數據採集裝置和中國移動GPRS無線數據通訊傳輸設備,採集實時計量數據並通過GPRS無限網絡向監控中心傳送。在調度室監控中心計算機服務器接受和管理各換熱站傳輸的實時數據,完成對熱網中各個換熱站點數據採集、處理、歸檔存儲、實施檢測、故障診斷報警處理、歷史數據統計等功能。

2、熱力監控系統構造組成

1)調度室中心控制室;即調度室中心計算機服務器是系統唯一可以發送指令方式、控制全網運行的地方。只具有操作權限的系統管理員根據供暖需求調整。設備主要由:工業計算機台灣祥瑞TPC-810B共1台、華為交換器AR18-18共1台烽火通訊光線路複用終端機GD/MF8HS-VC共1台。

2)二級檢測站;系統只有5名權限供集團領導在各自計算機上通過互聯網監視熱網運行情況,但不具備控制運行功能。

3)熱力站控制單元;每個換熱站站內都有一個PLC可編程控制器組成的採集與發送信息和存儲信息功能站。

設備主要由:德國西門子公司S7-200PLC共24台

4)通訊系統;各個換熱站都具有一個GPRS發送站,連接PLC與中央控制室之間數據通訊功能。

設備主要由:宏電H7118DTUGPRS無線通訊設備共24台

5)執行和採集元件;電鍍調節閥及傳感器、變頻器及水泵等作為換熱站主要工作設備。

3、熱網系統損壞導致的影響

1)熱網監控系統一旦遭到停止運行,即調度室中心控制室出現服務器軟件或者硬件不能工作,將嚴重影響我公司對所負責撫順城東轄區內24個換熱站的運行情況觀察,導致第一時間不知道設備運轉情況,必須通過巡查人員去各個換熱站點巡視設備,但是不會直接導致24個換熱站停止運行工作。因為我們公司熱網監控系統主要是觀察為主,控制供熱温度平衡,但是不具備完全關閉各個換熱站生產設備,各個換熱站生產設備主要靠人工控制起動。2)在調度室中心服務器計算機系統軟件遭到人為修改導致換熱站運行出現問題。主要導致所修改的換熱站供熱量高低不同,直接導致熱用户家庭供熱温度質量。

3)熱網系統分站點硬件設備損壞,如一個換熱站站點系統的硬件設備如通訊或者PLC等,不影響換熱站正常工作運行,並且在調度室中央服務器能觀察到熱網監控設備硬件設備出現問題,及時派人檢查。換熱站設備運行主要是人工操作起停。

4、計算機和網絡安全管理情況

1)是網絡安全方面。我公司調度室中心計算機安裝了防病毒軟件、熱網監控軟件採用了密碼、數據庫存儲備份、移動存儲設備管理、數據加密狗等安全防護措施,一旦硬盤存儲內容遭到破壞,我們可以選擇使用備份從新導入軟件繼續使用。

2)設計安裝熱網系統的公司定期來我們公司進行包括安全升級和維護。

3)調度室中心控制室上監控計算機只有具有權限人員才能使用。供暖期間調度室中心24小時有人值班檢測供熱情況。

4)公司在熱網維護方面有專門的技術員負責網絡維護工作。

5)每年都會在設備運行前試運行起動,並且檢查硬件工作情況。

6)每年都需要在硬件上做好備品備件工作,一旦出現硬件故障立刻維修。

7)定期對各個換熱站站點設備檢查和維護,對測量設備進行終端和遠端數據校驗,確保傳輸數據準確。

8)對每年採集的供暖數據進行打印,並且保存。

9)經常性開展安全檢查,主要計算機操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況等軟件系統檢查,硬件系統定期清灰,檢查接口鬆緊。

10)調度室中心控制室有專門的調度室日記,用於觀察和記錄監控狀態和熱用户投訴放映等,一旦監控出現異常問題將對值班日記內容進行分析。

11)確保調度室中心的“涉密計算機不上網,上網計算機不涉密”,嚴格要求服務器計算機堅決不允許安裝工作外軟件、禁止未授權插入U盤、光盤、禁止玩遊戲、視頻等娛樂項目。

12)每年調度室中心計算機停止使用期間,計算機拆卸、封存入庫,待來年使用。

13)防雷地線正常檢查,對於有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故。。

14)調度室中心和各個區域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。

5.技術防護情況

1)調度室中心計算機有起動計算機密碼、熱網監控系統進入密碼、熱平衡調整指令密碼組成的三層密碼,主要用於有權限操作人員。而對於軟件升級和修改權限是專業人員進行維護、使用了U盤加密鎖,禁止了刪除和修改軟件功能和硬件看門狗加密鎖在被偷盜後無法正常打開系統功能軟件。調度室中心計算機一旦操作系統導致崩潰,有備份系統從新安裝使用。

2)二級檢測站主要由公司領導使用,他們使用自己權限,具有帳號和密碼,本系統只允許5名二級檢測權限,並且只有本人管理使用,對整個熱網運行情況進行監督和提出改善意見

3)我公司熱網系統設計安裝公司和中國移動通訊公司定期來我公司做設備硬件檢查和升級維護。保證設備安全性。

6.應急處置及容災備份情況

1)一旦調度室中心服務器不能使用造成監控出現問題,首先立刻把故障情況通報公司領導,公司生產管理處處長會及時安排維護人員進行人工巡視各個換熱站工作情況,首先保證正常運行生產,組織專門負責熱網維修人員檢查維修設備。

2)當熱網系統出現問題,公司技術人員也會第一時間進行維修,如果在技術上有困難問題本公司無法解決,公司會要求設計安裝單位儘快趕到現場進行設備維護。

3)針對不同設備使用壽命不同,準備備品備件,一旦損壞立刻更換。

4)做好服務器軟件備份保管,隨時保證計算機系統重新安裝準備。

三、自查發現的主要問題和麪臨的威脅分析

1、專業技術人員較少,信息系統安全方面可投入的力量有限。

2、規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。

3、遇到計算機不可預知的病毒侵襲等突發事件處理不夠及時。

四、給進措施與整改效果

1、請設計公司或公司專業人員對值班操作人員和巡視人員進一步擴大對計算機安全和應用培訓。

2.實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

3、要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息系統安全事故。

4、對於現有凌亂線路進行整理改造,儘量不暴露在外面,對設備清灰,保證計算機穩定運行。

網絡安全自查報告 篇三

為進一步加強我院信息系統的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衞計委《關於××省衞生系統網絡與信息安全督導檢查工作的通知》文件要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,建立健全醫院網絡安全保密責任制和有關規章制度,嚴格落實有關網絡信息安全保密方面的各項規定,並針對全院各科室的網絡信息安全情況進行了專項檢查,現將自查情況彙報如下:

一、醫院網絡建設基本情況

我院信息管理系統於××年××月由××××科技有限公司對醫院信息管理系統(HIS系統)進行升級。升級後的前台維護由本院技術人員負責,後台維護及以外事故處理由××××科技有限責任公司技術人員負責。

二、自查工作情況

1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫院信息系統服務器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統服務器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至於因突然斷電致設備損壞。

2、局域網絡安全檢查。主要包括網絡結構、密碼管理、IP管理、存儲介質管理等;HIS系統的操作員,每人有自己的登錄名和密碼,並分配相應的操作員權限,不得使用其他人的操作賬户,賬户施行“誰使用、誰管理、誰負責”的管理制度。院內局域網均施行固定IP地址,由醫院統一分配、管理,無法私自添加新IP,未經分配的IP無法連接到院內局域網。我院局域網內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發生。

3、數據庫安全管理。我院對數據安全性採取以下措施:

(1)將數據庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬户、口令和權限控制等訪問控制方法。

(3)數據庫賬户密碼專人管理、專人維護。

(4)數據庫用户每6個月必須修改一次密碼。

(5)服務器採取虛擬化進行安全管理,噹噹前服務器出現問題時,及時切換到另一台服務器,確保客户端業務正常運行。

三、應急處置

我院HIS系統服務器運行安全、穩定,並配備了大型UPS電源,可以保證在大面積斷電情況下,服務器可運行六小時左右。我院的HIS系統剛剛升級上線不久,服務器未發生過長宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行了培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

四、存在問題

我院的網絡與信息安全工作做的比較認真、仔細,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常運行。但自查中也發現了不足之處,如目前醫院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。

今後要加強信息技術人員的培養,提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統運行的安全性。

網絡安全隱患排查情況報告 篇四

根據市公安局關於的通知精神,我局及時對我局使用的網站安全情況進行了專項檢查,現將自查情況報告好下。

一、高度重視,及時開展網絡安全專項檢查

局網絡安全領導小組高度重視,責成相關責任人按照市公安局通知要求,對照安全檢查項目逐項開展檢查。準確填報相關報表,確保數據準確無誤,確保按時報送相關材料。

二、制度健全,責任落實到位

我局使用的網站屬省食品藥品監督管理局二級域網,網站開發、系統內容和運用軟件(操作系統、數據庫、辦公軟件)、硬件(服務器、防火牆、核心路由器)等均由省食品藥品監管管理局負責,我局僅是該二級域網使用單位。儘管如此,我局仍然明確了使用二級域網安全領導小組,明確了分管領導、具體責任人和網絡安全聯絡人員,制定了相關責任追究制定,對網上發佈的相關政務信息、政策宣傳等方面嚴格按照審批程序和政務公開規定掛網公佈。對使用過程中存在的問題及時上報省食品藥品監管管理局網管中心,請求省局網管中心予以技術支持和保障,不斷改進和完善。

從目前自查情況看,網絡運行順暢,網絡安全無故障,未發生失泄祕和遭攻擊等不安全情況。

網絡安全自查報告 篇五

根據上級網絡安全管理文件精神,桃江縣教育局成立了網絡信息安全工作領導小組,在組長曾自強副局長的領導下,制定計劃,明確責任,具體落實,對我係統網絡與信息安全進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網絡能更好地保持良好運行,為我縣教育發展提供一個強有力的信息支持平台。

一、加強領導,成立了網絡與信息安全工作領導小組

為進一步加強全系統網絡信息系統安全管理工作,我局成立了網絡與信息系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網絡與信息系統安全保密工作第一責任人,全面負責計算機網絡與信息安全管理工作。辦公室主任吳萬夫分管計算機網絡與信息安全管理工作。劉林聲負責計算機網絡與信息安全管理工作的日常事務,上級教育主管部門發佈的信息、文件的接收工作。王志純負責計算機網絡與信息安全管理工作的日常協調、督促工作。蘇宇負責網絡維護和日常技術管理工作。

二、完善制度,確保了網絡安全工作有章可循

為保證我係統計算機網絡的正常運行與健康發展,加強對校園網的管理,規範網絡使用行為,根據《中國教育和科研計算機網絡管理辦法(試行)》、《關於進一步加強桃江縣教育系統網絡安全管理工作的通知》的有關規定,制定了《桃江縣教育系統網絡安全管理辦法》、《上網信息發佈審核登記表》、《上網信息監控巡視制度》、《桃江縣教育系統網絡安全管理責任狀》等相關制度、措施,確保網絡安全。

三、強化管理,加強了網絡安全技術防範措施

我係統計算機網絡加強了技術防範措施。一是安裝了卡巴斯基防火牆,防止病毒、反動不良信息入侵網絡。二是安裝瑞星和江民兩種殺毒軟件,網絡管理員每週對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發現問題立即解決。三是網絡與機關大樓避雷網相聯,計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對服務器的系統和軟件進行更新。五是密切注意CERT消息。六是對重要文件,信息資源做到及時備份。創建系統恢復文件。

我局網絡安全領導小組每季度對全系統機房、學校辦公用機、多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。