《184420441信息安全檢查整改方案整改方案》由會員分享,可在線閱讀,更多相關《184420441信息安全檢查整改方案整改方案(13頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、
信息安全檢查整改方案 整改方案
篇一:信息安全檢查整改報告
XX市工商行
政管理局關于2012年
信息安全檢查整改報告
市公安局:
4月18日貴單位對我局進行信息安全等級保護工作進行監(jiān)督檢查后,按照《中華人民共和國計算機信息系統(tǒng)安全保護條例》,我局對照相關文件要求,針對本單位安全檢查工作情況認真組織開展了自查整改?,F(xiàn)將自查整改情況報告如下:
一、信息安全狀況總體評價
我局在督察檢查結(jié)果的基礎上,認真進行整改,信息安全工作與上一年度相比信息安全工作取得了新的進展,一是在制度上更加健全;二是在人員落實上更加明確;三是在保密意識有所提高;四是未出現(xiàn)任何信息安全
2、事故。 二、2012年信息安全主要工作情況
(一)信息安全組織管理
成立了信息系統(tǒng)安全工作領導小組。明確了信息系統(tǒng)安全工作的責任領導和具體管護人員。按照信息安全工作要求上制定了信息安全工作計劃或工作方案。建立了信息安全責任制。按責任規(guī)定:信息安全工作領導小組對信息安全負首責,主管領導負總責,具體管理人負主責,并在單位組織開展信息安全教育培訓。
(二)日常信息安全管理
嚴格落實崗位責任制和保密責任制,建立資產(chǎn)管理制度并認真落實,資產(chǎn)臺賬清晰、賬物相符;安裝必要的辦公軟件和應用軟件,不安裝與工作無關的軟件;定期維護計算機。辦公用計算機、公文處理軟件、信息安全設備、服務器、網(wǎng)絡設備等使用產(chǎn)品
3、,特別是本年度新采購辦公用計算機、公文處理軟件、信息安全設備滿足安全可控要求。重點檢查信息安全防護設施建設、運行、維護、檢查及管理等費用納入部門年度預算。
(三)信息安全防護管理
1.網(wǎng)絡邊界防護管理。
關閉不必要的應用、服務、端口;定期更新賬戶口令;定期清理病毒木馬,使用技術工具定期進行漏洞掃描、病毒木馬檢測。有效配置設備安全策略;使用安全設備防病毒、防火墻、入侵檢測。
2.門戶網(wǎng)站安全管理。
管理系統(tǒng)管理賬戶和口令,清理無關賬戶,防止出現(xiàn)空口令、弱口令和默認口令;關閉不必要的端口,停止不必要的服務和應用,刪除不必要的鏈接和插件;刪除臨時文件,防止敏感信息泄露;建立信息發(fā)布審核制度
4、;使用技術工具定期進行漏洞掃描、木馬檢測。
3. 電子郵箱安全管理。
不允許非本部門人員特別是無關人員使用郵箱;使用技
術措施控制和管理口令,口令強度符合要求、定期更新。
4.移動存儲設備安全管理。
采取集中安全管理措施;配備必要的電子消磁或銷毀設備;非法使用非涉密信息系統(tǒng)和涉密信息系統(tǒng)。
(四)信息安全應急管理
制定信息安全應急預案并進行演練培訓。明確了應急技術支援隊伍。重要數(shù)據(jù)和重要信息系統(tǒng)備份。上年度及本年度未發(fā)生信息安全事件。
(五)信息安全教育培訓
開展信息安全和保密形勢教育及警示教育,領導干部和機關工作人員積極參加信息安全基本技能培訓。
三、自查中發(fā)現(xiàn)的不足和整
5、改意見
根據(jù)監(jiān)督檢查中的具體要求,在自查整改過程中發(fā)現(xiàn)了一些不足,同時結(jié)合我局實際,今后要在以下幾個方面進行整改。
(一)培訓教育時間不夠。
因單位業(yè)務工作量大,專業(yè)性強,需要學習的內(nèi)容廣泛,在信息安全培訓教育上安排的時間仍顯不足,一些專業(yè)技術問題還不夠清楚。下一步,將更加有效地安排工作學習時間。
(二)信息系統(tǒng)安全工作的水平還有待提高。
對信息安全的管護水平還不夠高,提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防
范和保密工作。設備維護、更新及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,要加大更新力度。
(三) 經(jīng)費不足
6、。
因工作經(jīng)費緊張,投入不足,下一步將合理安排,加大工作經(jīng)費投入。
四、整改后取得的成效
我局領導高度重視,把信息安全檢查工作列入了重要議事日程,并及時成立了信息安全工作領導小組,明確了檢查責任人,組織制定了檢查工作計劃和檢查方案,對檢查工作進行了安排部署,確保了檢查工作的順利進行。針對自查和抽查中發(fā)現(xiàn)的問題進行了整改,我們安排了更多的有效時間去學習相關的信息安全知識,加強信息安全教育培訓,以增強信息技術人員安全防范意識和應對能力;同時,加大對線路、系統(tǒng)等的及時維護和保養(yǎng),密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故;針對信息技術飛快發(fā)展的特點,做到更新及時,對重要文件、信息資源做到
7、及時備份,數(shù)據(jù)恢復,并加大了信息安全系統(tǒng)維護的經(jīng)費投入。
整改之后我局信息系統(tǒng)得到了更好的維護,嚴格按照上級部門的要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置能
力得到切實提高,保證了我局信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
二○一二年五月三日
篇二:單位信息安全整改報告
單位 信息安全整改報告
(管理信息系統(tǒng))
單位 二零一一年九月
1 概述
根據(jù)國務院信息化工作辦公室《關于對國家基礎信息網(wǎng)絡和重要信息系統(tǒng)開展安全檢查的通知》(信安通[2006]15號)、國家電力監(jiān)管委員會《關于對電
8、力行業(yè)有關單位重要信息系統(tǒng)開展安全檢查的通知》(辦信息[2006]48號)以及集團公司和省公司公司的文件要求,進行單位的信息安全整改工作。
2 目標
根據(jù)安全檢查報告中的整改措施,積極實施整改,力爭將檢查中發(fā)現(xiàn)的安全隱患快速、高效的解決。
單位信息安全檢查工作的主要目標是通過自評估工作,發(fā)現(xiàn)本局信息系統(tǒng)當前面臨的主要安全問題,邊檢查邊整改,確保本局信息網(wǎng)絡和重要信息系統(tǒng)的安全。
本次安全檢查工作將完成以下任務:
1)完成相關單位典型系統(tǒng)的信息安全風險評估工作。通過檢查掌握當前本局信息系統(tǒng)面臨的主要安全問題,并在對檢查結(jié)果進行分析判斷的基礎上提出整改措施;
2)進行本局范圍內(nèi)信息安全
9、大檢查,對相關單位的基礎網(wǎng)絡和重要信息系統(tǒng)進行安全性自查,并將相關數(shù)據(jù)進行匯總分析,統(tǒng)計重大和典型信息安全事件,及時發(fā)現(xiàn)和查找基礎網(wǎng)絡和重要信息系統(tǒng)存在的安全隱患,邊檢查邊整改,確保本局基礎網(wǎng)絡和重要信息系統(tǒng)安全、可靠運行。
3 安全整改措施
3.1 關于規(guī)章制度與組織管理的整改
1、完善信息安全組織機構(gòu),成立信息安全工作機構(gòu)。
整改措施:
2、明確專兼職管理人員配置,根據(jù)實際情況制定專責的工作職責與工作范圍,崗位設置主、副崗備用制度。
整改措施:
3、完善病毒預警和報告機制,制定計算機病毒防治管理制度。 整改措施:
4、制訂信息系統(tǒng)運行管理規(guī)程、缺陷管理制度、統(tǒng)計匯報制度、運
10、維流程、運行值班制度,實行工作票制度,記錄機房進出情況。
整改措施:
5、制訂賬號與口令管理制度,完善普通用戶賬戶與管理員賬戶密碼、口令長度要求;對賬戶密碼、口令變更作相關記錄;及時對系統(tǒng)用戶身份發(fā)生變化后對其賬戶進行變更或注銷。
整改措施:
3.2 關于網(wǎng)絡與系統(tǒng)安全的整改
1、生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)之間進行分區(qū)。 整改措施:
2、建立IP地址管理系統(tǒng),加快進行對IP地址的規(guī)劃和分配。 整改措施:
3、完善補丁管理手段,制訂相應管理制度;補缺Windows系統(tǒng)主機補丁安裝,補丁安裝前進行測試記錄。
整改措施:
4、對操作系統(tǒng)的安全配置進行嚴格的設置,刪除系統(tǒng)不必要的服務
11、、協(xié)議。 整改措施:
3.3 關于網(wǎng)絡服務與應用系統(tǒng)的整改
1、按標準建設WWW服務。 整改措施:
2、解決OA系統(tǒng)趨勢防病毒軟件系統(tǒng)問題,對郵件系統(tǒng)的維護、檢查審計進行記錄。
整改措施:
3、遠程撥號訪問設置按上述標準執(zhí)行。 整改措施:
4、記錄完善系統(tǒng)的角色、權限分配并記錄;記錄半年內(nèi)用戶賬戶的變更、修改、注銷;關鍵應用系統(tǒng)的數(shù)據(jù)功能操作進行審計;制定針對關鍵應用系統(tǒng)的應急預案;關鍵應用系統(tǒng)管理員賬戶、用戶賬戶口令定期進行變更;新系統(tǒng)上線前應嚴格按照相關標準進行安全性測試。
整改措施:
3.4 關于安全技術管理與設備運行狀況的整改
1、防火墻規(guī)則配置的建立、更改要有規(guī)范申
12、請、審核、審批流程,對防火墻日志應進行存儲、備份。
整改措施:
2、實施服務器端防病毒系統(tǒng),配置專責人員負責維護防病毒系統(tǒng)并及時發(fā)布病毒通告。
整改措施:
3、按標準部署、配置入侵檢測系統(tǒng)。 整改措施:
4、按標準部署身份認證系統(tǒng)、安全管理平臺、針對安全設備的日志服務器,采用漏洞掃描系統(tǒng),重要系統(tǒng)將一年進行一次信息安全風險評估。
整改措施:
3.5 關于存儲備份系統(tǒng)的整改
1、完善備份策略,嚴格按照備份策略對系統(tǒng)數(shù)據(jù)進行備份。 整改措施:
2、建立介質(zhì)管理制度和廢棄介質(zhì)處理制度,專人對存儲介質(zhì)進行定期檢查。 整改措施:
3.6 關于介質(zhì)及物理環(huán)境安全的整改
1、主機房安裝
13、門禁、監(jiān)控與報警系統(tǒng)。 整改措施:
2、補全機房配線圖,定期對UPS的運行狀況進行檢測和記錄。 整改措施:
3、采用氣體防火措施。 整改措施:
4、制訂筆記本使用管理制度。
篇三:信息安全檢查總結(jié)報告
2013年信息安全檢查總結(jié)報告
人民銀行:
按照中國人民銀行辦公室《關于XXXX通知》(XXXX〔2013〕1號)的要求,我行高度重視,積極開展自查工作,現(xiàn)將有關情況報告如下:
一、 信息安全檢查工作組織開展情況
為切實做好信息安全檢查工作,我行成立了以主管信息科技的行領導任組長,綜合部總經(jīng)理、信息技術條線技術骨干為成員的分行信息安全自查工作小組。工作小組多次召開信息安全檢查專
14、題會議,認真學習和領會本次檢查的要求,制定了符合分行實際情況的自查計劃,并對照人民銀行制定的《信息安全檢查操作指南》的要求,對我行的系統(tǒng)運行、維護和信息安全等進行了逐條對比和梳理,做到檢查不留死角,有序推進自查和風險整改工作。
二、 信息安全主要工作情況
1、組織和制度建設方面
首先,為強化全行信息安全管理工作,分行成立了以行領導為組長,各部門負責人為成員的信息安全工作領導小組,組織、協(xié)調(diào)和指導全行信息安全管理工作,各部門各負其責,具體承擔與本部門相關的信息安全管理任務。其次是加強制
度的完善和落實,我行按照本次檢查的要求,結(jié)合內(nèi)外部審計發(fā)現(xiàn)問題的整改,梳理修訂了各項規(guī)章制度,同時,認
15、真貫徹執(zhí)行各項信息科技風險管理制度,重點對網(wǎng)絡基礎設施進行了加固改造,加強了互聯(lián)網(wǎng)使用和防止敏感信息泄漏的安全管理工作。
2、人員安全管理
健全員工信息安全責任制度,員工對使用的行內(nèi)計算機設備和應用系統(tǒng)涉及的敏感信息負責;加強員工離崗離職交接時的安全控制,員工離職時,必須終止系統(tǒng)訪問權限;外部人員進入計算機機房及設備間等重要區(qū)域時,須先通過審批,在行內(nèi)人員陪同下方可進入,對其活動有相應的記錄。
3、網(wǎng)絡系統(tǒng)安全方面
按照本次檢查要求,重點檢查了我行核心網(wǎng)絡系統(tǒng),涉及核心網(wǎng)絡系統(tǒng)設備有路由器6臺,交換機2臺,防火墻6臺。我行網(wǎng)絡系統(tǒng)實施模塊化、分區(qū)化的管理,核心網(wǎng)絡的安全性和穩(wěn)定性有較高
16、的保證。根據(jù)業(yè)務性質(zhì)和類型,對vlan 和 ip地址進行了分段劃分。廣域網(wǎng)接入采用了兩家通訊運營商提供的雙線路,通過雙線路、雙路由設備冗余有效保證了網(wǎng)絡傳輸?shù)目捎眯浴?
從自查總體情況來看,我行網(wǎng)絡系統(tǒng)安全運營機制較完善,日常操作和管理較規(guī)范;我行骨干網(wǎng)絡、外聯(lián)等網(wǎng)絡系統(tǒng)硬件工作正常、網(wǎng)絡運行平穩(wěn),網(wǎng)絡帶寬、設備性能滿足
生產(chǎn)運行需求;我行網(wǎng)絡系統(tǒng)模塊化、分區(qū)化設計的架構(gòu)較為科學合理,具備較高的安全性;重要網(wǎng)絡設備及骨干通信線路均實現(xiàn)了熱備,冗余度、可靠性較高。
4、系統(tǒng)安全管理方面
我行所有生產(chǎn)系統(tǒng)均部署于總行,分行不存在系統(tǒng)安全管理。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1.
17、 發(fā)現(xiàn)的主要問題及改進措施
運營商系統(tǒng)和維護管理風險,市政通信管線安全風險等影響通信安全的風險,具有外部不可控性,風險因素難以完全避免。我行位于XXXX,核心機房托管于XXXX中心機房內(nèi),外部通信接入環(huán)境存在著一定的不穩(wěn)定因素。
改進措施:我行針對上述情況,將加強與建設銀行、運營商、大樓物業(yè)管理等部門充分合作,如果建設銀行或運營商有維護和變更,我行將提前介入,做好應急準備,保證網(wǎng)絡系統(tǒng)可靠運行。
2.面臨的安全威脅與風險
隨著網(wǎng)絡系統(tǒng)在我行的廣泛應用,銀行業(yè)務得到較好發(fā)展,但是安全風險也更加嚴重和復雜,單個安全事件可能會引起多個應用系統(tǒng)故障甚至癱瘓;互聯(lián)網(wǎng)的使用提高了信息的交流和使用效
18、率,但是如果員工的信息安全意識淡薄,就容易發(fā)生信息泄漏。我行將認真貫徹監(jiān)管部門的信息安全管
理規(guī)定,加強信息安全培訓工作,提高全行信息安全管理水平。
四、后續(xù)工作計劃
通過本次檢查,進一步促進了我行信息安全的基礎管理工作,我行下一步將從以下幾個方面開展信息安全工作:
1、 結(jié)合本次檢查,積極整改發(fā)現(xiàn)的問題,更加有效地控制風險;同時進一步加大對整改情況的跟蹤核查力度,強化對敏感信息、病毒防范與桌面安全的管理及整改責任的落實。
2、 認真分析和研究問題產(chǎn)生的根源,從制度、流程、系統(tǒng)等方面采取針對性的措施。對個別確實存在客觀原因不能完全整改的問題,應從實際出發(fā),在風險可控的前提下調(diào)整風險應對措施。
3、 進一步強化信息安全管理的職責分工與協(xié)作,切實發(fā)揮信息安全管理部門的監(jiān)督、檢查與指導作用。加強全體員工信息安全培訓及教育,提高信息安全意識和操作技能,防范信息泄露,讓全體員工明白信息安全與自身息息相關,是每個員工日常工作應該遵守的規(guī)則。
13