Ⅰ 求一篇關於保密工作自查報告
省保密委員會:
根據省保密委員會《關於印發中共中央保密委員會<關於加強涉密載體保密管理杜絕涉密文件資料流失的通知>的通知》(蘇密[2007]3號)精神,我局按照要求認真開展了自查工作,現將自查情況報告如下:
一、領導高度重視,認真組織學習,切實加強涉密載體保密管理工作
局領導高度重視我局涉密載體保密管理工作,蘇密[2007]3號收到後,局黨組書記、局長穆廣榮專門作了批示,副局長、局保密委主任陳家慶對我局加強涉密載體保密管理工作提出了要求,並向局保密委全體成員進行傳閱傳達。局保密辦召開專門會議,組織認真學習中共中央保密委員會《關於加強涉密載體保密管理杜絕涉密文件資料流失的通知》(中保委發[2007]4號)精神,重新學習了《中共中央辦公廳、國務院辦公廳關於轉發<中共中央保密委員會辦公室、國家保密局關於國家秘密載體保密管理的規定>的通知》(廳字[2000]58號)、《中共中央辦公廳關於印發<中央文件發布、閱讀和管理工作的暫行規定>的通知》(中辦發[2004]37號)等文件精神,切實增強保密委成員的保密意識,確保涉密文件資料的安全。會上,局保密委下發了《2007年局保密工作要點》並與各處室、各直屬單位主要領導簽訂了《保密工作領導責任書》,與保密要害部門和崗位的涉密人員簽訂了《涉密人員崗位保密責任書》,切實加強各單位的保密管理工作,預防和杜絕失泄密事件發生。
二、認真開展自查自糾,加強重點部門和崗位的保密防範
會後,局保密委員會對局保密要害部門和崗位進行了抽查,結合測繪行業實際,重點檢查是否滿足中保委發[2007]4號文件提出的十二個方面的要求和省保密委員會下發的《2007年涉密文件資料保密管理情況專項檢查自查報告表》中所列內容。
局機要檔案室和省測繪資料檔案館是省保密委員會確認的保密要害部門。局檔案機要室嚴格執行《江蘇省測繪局檔案機要室保密管理規定》,負責文函的接收和管理。目前,局機要檔案室有一名專職人員負責保密文件資料的管理;存放保密文件資料的場所符合保密和防火、防盜等安全要求;密件,密級文件平時存放庫房檔案櫃中,密碼電報、密鑰放在保險櫃中,並定期清理、檢查,防止遺失;對收到和發出的保密文件資料有書面登記和簽收、借閱手續;借閱帶密級的文、電檔案須經辦公室主任批准;保密文件資料辦理完畢後收集齊全並立卷歸檔;復制、抄存涉密文件和密碼電報,必須經辦公室主任批准,履行登記手續,任何密件復印件視同原件管理,用完及時收回;連接互聯網的計算機沒有處理過保密文件資料(包括登記文件目錄);保密文件資料銷毀有登記,並經主管領導審定,在保密工作部門指定的銷毀單位進行,沒有向廢品收購部門出售密級文件資料的現象。
省測繪資料檔案館作為全省測繪成果管理部門,嚴格遵守國家有關涉密測繪成果保密管理工作的要求和《江蘇省測繪資料檔案館測繪資料檔案保密管理規定》,負責管理、審查、分發全省范圍測繪資料,並接收、管理國家局調撥的基本系列地形圖。目前,省測繪資料檔案館有13名專職人員負責保密文件資料的管理,存放檔案資料的場館符合保密和防火、防盜等安全要求;嚴格按照有關規定提供測繪成果,要求領用測繪成果必須持有各市測繪管理部門出具的資料索取函和領用單位的正式公函,領用成果逐張編號登記,建立台帳,做到有據可查,跟蹤監督;紙質地圖按要求列印保密編號,數據成果提供時簽訂許可協議;涉密移動存儲介質規定標明密級,按同密級的紙介質文件管理;對密級測繪成果的銷毀,要求嚴格按規定執行,有上級部門領導批示和備案,銷毀時做到有2人以上在場。
局系統主要測繪生產單位都設有專業資料管理辦公室,並制定了各單位的《資料管理規定》和《涉密存儲載體保密管理規定》;各單位均能及時將生產的測繪成果按規定形式和份數送交資料部門,辦理移交手續,建立資料目錄,實行統一管理。
全局系統嚴格執行《涉密計算機系統保密管理暫行規定》和《省計算機信息系統國際聯網保密管理規定》,將抓好計算機信息系統的技術防範和管理放在突出位置。規定不得將各類涉密計算機光碟,尤其是涉密數字化測繪成果外借,責任到人,嚴防丟失;各直屬測繪單位生產區域網與互聯網實行物理隔絕。目前,全局沒有涉密計算機上網,省測繪局門戶網站和省測繪研究所測繪科技信息網站管理使用了防火牆等技術,並嚴格執行上網信息審查制度。
我局始終堅持以合理、合法、適度的原則開展涉外提供測繪資料工作。局國土測繪處負責保密審查把關,其他任何單位和個人都無權向外提供資料。
三、存在問題和整改措施
通過此次檢查,發現全局系統涉密載體保密管理工作基本是好的,沒有發現涉密文件資料流失。存在的主要問題是:保密工作人員的保密意識有待進一步加強。如,因我局近年來,離職、離崗、調動、退休的領導幹部和涉密人員均未保管過涉密文件,所以沒有專門為他們辦理涉密文件資料的清退手續;涉密文件發放後缺少定期核查的記錄。局保密委員會要求各單位保密工作人員進一步加強保密意識,建立管理制度,細化管理措施,完善各類手續,徹底杜絕涉密文件資料流失,確保涉密文件的安全。
Ⅱ 對計算機保密工作檢查內容有哪些
1. 存放內部核心資料/資料庫的計算機不能連入互聯網,對計算機的網口貼一次性標簽
2. 非本機操作人員不能使用U盤、移動硬碟等移動性存儲設備
3. 計算機操作人離開時,計算機必須關機或待機(設置密碼)
4. 對於涉密的計算機資料由專人管理
信息安全保密管理制度
1、 信息監控制度:
(1)、網站信息必須在網頁上標明來源;(即有關轉載信息都必須標明轉載的地址)
(2)、相關責任人定期或不定期檢查網站信息內容,實施有效監控,做好安全監督工作;
(3)、不得利用國際互聯網製作、復制、查閱和傳播一系列以下信息,如有違反規定有關部門將按規定對其進行處理;
A、反對憲法所確定的基本原則的;
B、危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;
C、損害國家榮譽和利益的;
D、煽動民族仇恨、民族歧視、破壞民族團結的;
E、破壞國家宗教政策,宣揚邪教和封建迷信的;
F、散布謠言,擾亂社會秩序,破壞社會穩定的;
G、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
H、侮辱或者誹謗他人,侵害他人合法權益的;
含有法律、行政法規禁止的其他內容的。
2、 組織結構:
設置專門的網路管理員,並由其上級進行監督、凡向國際聯網的站點提供或發布信息,必須經過保密審查批准。保密審批實行部門管理,有關
單位應當根據國家保密法規,審核批准後發布、堅持做到來源不名的不發、為經過上級部門批準的不發、內容有問題的不發、的三不發制度。
對網站管理實行責任制
對網站的管理人員,以及領導明確各級人員的責任,管理網站的正常運行,嚴格抓管理工作,實行誰管理誰負責。
用戶信息安全管理制度
一、 信息安全內部人員保密管理制度:
1、 相關內部人員不得對外泄露需要保密的信息;
2、 內部人員不得發布、傳播國家法律禁止的內容;
3、 信息發布之前應該經過相關人員審核;
4、 對相關管理人員設定網站管理許可權,不得越權管理網站信息;
5、 一旦發生網站信息安全事故,應立即報告相關方並及時進行協調處理;
6、 對有毒有害的信息進行過濾、用戶信息進行保密。
二、 登陸用戶信息安全管理制度:
1、 對登陸用戶信息閱讀與發布按需要設置許可權;
2、 對會員進行會員專區形式的信息管理;
3、 對用戶在網站上的行為進行有效監控,保證內部信息安全;
4、 固定用戶不得傳播、發布國家法律禁止的內容。
Ⅲ 個人信息安全防護自杳包括哪些
一、網路信息安全各項制度落實情況
我局嚴格執行《**省司法行政系統信息網路管理規定(暫行)》,並制定了《**市司法局信息採集與發布管理制度》、《**市司法局網路設備維護管理規定》和《數據備份與移動存儲設備管理制度》。並與相關部門簽訂責任書,定期檢查制度的執行情況,發現問題及時整改。
二、硬體及網路設備管理情況
我們重點清查了內網和外網的接入情況,排除了內網和外網共用設備、混接等安全隱患,內、外網嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網切換,殺毒軟體由網路管理人員定期升級維護。禁止使用無線網卡、藍牙等無線互聯功能的設備。機房有專人負責管理與維護,無關人員未經批准不得進入機房,更不得動用機房內的網路設備和資料。
網路及硬體設備確保24小時正常運行,工作溫度保持在25℃以下。內網專用防火牆設置正確,相關安全策略正常啟用。IP地址分配表網路線標註明晰,並記錄在案。對所有硬碟、移動設備全部按照保密要求進行排檢,所有U盤存放文件必須符合保密要求,用於內外網傳輸的U盤不得存放文件,內外網計算機嚴格區別使用,不得在外網計算機上存放、操作內部文件。
三、軟體系統使用情況
嚴格執行「誰發布、誰負責」的網上信息發布原則,按照《**市司法局信息採集與發布管理制度》做到信息上網有審批、有記錄,做到「涉密不上網,上網不涉密」,認真履行網路信息安全保障職責。網路管理人員定期對相關程序、數據、文件進行備份,每台計算機都安裝了正版瑞星殺毒軟體,定期進行更新、殺毒、木馬掃描,發現操作系統漏洞及時修復,確保計算機不受病毒、木馬的侵入。
對網站和應用系統的程序升級、賬戶、口令、軟體補丁、查殺病毒、外部介面以及網站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。
做好全部計算機上的炒股、游戲、聊天、下載、在線視頻等與工作無關的軟體程序的卸載清理工作,杜絕利用計算機從事與工作無關行為的發生。
四、存在的問題
一是機房沒有避雷設備,近期我們會加緊解決。
二是部分工作人員的網路安全防範意識和防範技能不強,我們要進一步加強對全局人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與信息安全案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。
通過自查,全局職工對網路和信息安全保密意識進一步提高,信息網路安全基本技能有了進一步提升,保障了全區網路運行效率,加強了網路安全,規范了辦公秩序,為司法行政各項工作的順利開展提供了重要的安全保障。
學校信息安全自查報告
為了加強我校教育信息網路安全管理,保護信息系統的安全,促進我校信息技術的應用和發展,保障教育教學和管理工作的順利進行,凈化校園網路環境,不斷提高學校計算機信息系統安全防範能力,從而為學生提供健康,安全的上網環境。
一、領導重視,責任分明,加強領導為了認真做好迎檢准備工作,
進一步提高教育網路信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網路信息安全管理組織,成立了由分管領導、網路管理員組成的計算機網路信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。
二、完善制度,加強管理為了更好的安全管理網路,我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度
1、重視安全工作的思想教育,防患於未然。
2、遵守「教學儀器設備和實驗室管理辦法」,做好安全保衛工作。
3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。
4、機房內禁止吸煙,嚴禁明火。
5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。
6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟體,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。
Ⅳ 保密存在問題及整改措施是怎麼樣的
存在問題及整改措施
(一)組織幹部職工進行保密教育的力度不夠,普通職工的保密意識不強。
整改措施:加強全局幹部職工的保密宣傳教育,提高保密意識,規範文件資料的管理,強化責任意識,落實責任制和責任追究制。
(二)保密制度在落實上有打折扣的現象。計算機、筆記本電腦、網路、移動硬碟的保密管理規定,還需進一步的細化,在網路泄密的問題認識不夠。
整改措施:通過這次保密工作自查和大檢查,針對薄弱環節抓整改,一是進一步完善各項管理規定,在細化上下功夫,在落實上做文章。加強網路的維護和管理,制定具體的措施和辦法,加強督促檢查,確保整改取得實質性的效果。
著力完善保密
保密工作無小事,嚴格按照國家保密法律法規執行、完善保密制度,要針對當前保密工作存在的重點、難點問題,落實具體的管理措施,從根本上消除泄密隱患。根據保密工作要求。
結合各部門各行業的具體實際,進一步對保密范圍、保密要求、保密工作內容、保密紀律作出明確的制度規定。嚴格執行《保密要害部門部位管理實施細則》,執行涉密信息系統分級保護和保密審批工作;嚴格實行政務信息公開保密審查制度,杜絕泄密隱患,防止定密隨意和有密不定現象;
切實加強對涉密介質的管理如紙介質、手機、移動硬碟、軟盤、優盤、光碟、磁帶、存儲卡以及其它數碼移動存儲介質、涉密計算機及其網路等的保密管理,盡最大努力消除泄密隱患,提高防範高技術竊密的能力。特別要加大對保密要害部門、部位的監管力度,嚴禁涉密計算機與互聯網連接,嚴肅查處違規上網問題和網路泄密案件,強化保密督查,及時堵塞漏洞。
Ⅳ 新形勢下如何加強計算機手機等保密管理
切實加強保密基礎工作。嚴格保密要害部門、部位管理認真落實上級單位要求,嚴格確認系統保密要害部門、部位,及時更新工作台賬,修訂完善有關制度,完善人防、物防、技防措施,確保保密要害部門、部位的安全;認真落實政務信息公開保密審查制度,進一步明確審查責任和程序,促進政務公開、依法、合規開展。
圍繞責任,認真落實保密、密碼工作責任制。加強學習,提高保密意識,簽訂保密責任書,明晰保密責任。按照保密、密碼工作領導責任制的要求,及時研究保密工作中存在的問題,把保密作為強化內部管理、防範風險隱患的一項重要工作來抓,不斷完善一級抓一級、層層抓落實的責任體系。
(5)嚴格計算機網路管理保密自查報告擴展閱讀:
注意事項:
涉及生產運行、計劃、財務、人事等重點崗位的計算機,必須設置開機和屏保密碼。涉及企業核心機密的計算機,必須實施物理隔離,不允許連接上網。
注意移動儲存電子設備保密。不得隨意使用U盤、手機、硬碟等移動電子設備拷貝、復制涉密資料,如確實因工作需要,必須經過嚴格的保密審查程序。
注意文件資料保密。規範文件資料使用、印製、管理等程序,對重要涉密文件資料實行專人專管。
Ⅵ 網路安全自查報告需要寫應對措施嗎
網路安全自查報告需要寫應對措施一、領導重視,組織健全
我鎮成立了鎮政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
及時、認真地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,不斷提高幹部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的信息安全保密工作。
三、嚴格執行信息安全保密制度
能認真按照信息安全保密制度的規定,嚴格執行信息公開申請、發布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證鎮政府信息公開內容不危及國家安全、公共安全、經濟安全和社會穩定。
1、做好電子政務內網交換工作,一是安排了政治素質高、工作責任心強的同志負責對黨政網上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政網的計算機,該機不做任何涉密文件的處理,確保了「上網不涉密,涉密不上網」。
2、辦公網路使用管理情況。辦公網路屬非涉密網,不存在混用現象。沒有通過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經存儲、處理、傳輸過密信息。
對連接互聯網的內部重要計算機,均配備專(兼)職安全員,嚴格信息發布及其他上機人員的安全責任,所有涉密文件資料(內部重要資料)沒有使用連接互聯網的計算機進行處理,需要在網上公開(布)的信息經保密審查通過後才進行公開。
在計算機的使用期間,定期或不定期對計算機操作系統以及應用軟體的漏洞進行檢測並升級,重點檢測「木馬」等網路病毒,同時定期給系統及重要數據進行備份。
3、計算機及移動存儲介質使用管理情況。經檢查,黨政辦用於存儲重要內部文件資料的計算機沒有連接互連網,配備專用移動儲存介質(U盤),並有登記,編號明確為內部使用,未出現使用移動存儲介質或非涉密計算機存儲、處理過涉密信息,其餘部門的計算機和移動儲存介質(U盤)的使用程序並不嚴格,有時還在公私混用的現象。
四、存在問題及整改方向。
1、計算機保密管理制度及信息網路安全保密管理制度尚不健全,計算機使用及網路安全方面存在一定風險,對系統漏洞缺乏有效防範措施,今後將逐步制定完善相關管理制度,進一步規范計算機的使用程序。
2、由於保密員(信息員)為兼職人員,受水平能力限制,對計算機(網路)安全技術處理不夠專業,從而加大計算機的安全隱患。今後將加強保密員(信息員)的專業知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識不強,導致工作較為被動。今後將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作不鬆懈。
網路安全自查報告(2)
遼寧省教育廳《關於集中開展學校安全管理專項整治行動實施方案的通知》和錦州市教育局《關於印發錦州市中小學校園網管理辦法的通知》下發之後,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統網路管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規范校園內計算機信息網路系統的安全管理工作,保證校園網信息系統的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網路安全技術防範工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網路的校園環境。下面將詳細情況匯報如下:
一、成立由校長領導負責的、保衛部門和專業技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組 長:梁書傑(校長)
副組長:龔鳳蘭(副書記)、王福江(副校長)、劉劍(副校長)、陸麗艷(副校長)、趙玲(工會主席)
成 員:張素君(後勤主任負責安全保衛)
畢 飛(專業技術人員擔任安全員;負責辦公用計算機的安全防範、檢查和登記工作)
吳恩文(負責學校機房的安全技術、防範、檢查和登記工作)