Ⅰ 求一篇关于保密工作自查报告
省保密委员会:
根据省保密委员会《关于印发中共中央保密委员会<关于加强涉密载体保密管理杜绝涉密文件资料流失的通知>的通知》(苏密[2007]3号)精神,我局按照要求认真开展了自查工作,现将自查情况报告如下:
一、领导高度重视,认真组织学习,切实加强涉密载体保密管理工作
局领导高度重视我局涉密载体保密管理工作,苏密[2007]3号收到后,局党组书记、局长穆广荣专门作了批示,副局长、局保密委主任陈家庆对我局加强涉密载体保密管理工作提出了要求,并向局保密委全体成员进行传阅传达。局保密办召开专门会议,组织认真学习中共中央保密委员会《关于加强涉密载体保密管理杜绝涉密文件资料流失的通知》(中保委发[2007]4号)精神,重新学习了《中共中央办公厅、国务院办公厅关于转发<中共中央保密委员会办公室、国家保密局关于国家秘密载体保密管理的规定>的通知》(厅字[2000]58号)、《中共中央办公厅关于印发<中央文件发布、阅读和管理工作的暂行规定>的通知》(中办发[2004]37号)等文件精神,切实增强保密委成员的保密意识,确保涉密文件资料的安全。会上,局保密委下发了《2007年局保密工作要点》并与各处室、各直属单位主要领导签订了《保密工作领导责任书》,与保密要害部门和岗位的涉密人员签订了《涉密人员岗位保密责任书》,切实加强各单位的保密管理工作,预防和杜绝失泄密事件发生。
二、认真开展自查自纠,加强重点部门和岗位的保密防范
会后,局保密委员会对局保密要害部门和岗位进行了抽查,结合测绘行业实际,重点检查是否满足中保委发[2007]4号文件提出的十二个方面的要求和省保密委员会下发的《2007年涉密文件资料保密管理情况专项检查自查报告表》中所列内容。
局机要档案室和省测绘资料档案馆是省保密委员会确认的保密要害部门。局档案机要室严格执行《江苏省测绘局档案机要室保密管理规定》,负责文函的接收和管理。目前,局机要档案室有一名专职人员负责保密文件资料的管理;存放保密文件资料的场所符合保密和防火、防盗等安全要求;密件,密级文件平时存放库房档案柜中,密码电报、密钥放在保险柜中,并定期清理、检查,防止遗失;对收到和发出的保密文件资料有书面登记和签收、借阅手续;借阅带密级的文、电档案须经办公室主任批准;保密文件资料办理完毕后收集齐全并立卷归档;复制、抄存涉密文件和密码电报,必须经办公室主任批准,履行登记手续,任何密件复印件视同原件管理,用完及时收回;连接互联网的计算机没有处理过保密文件资料(包括登记文件目录);保密文件资料销毁有登记,并经主管领导审定,在保密工作部门指定的销毁单位进行,没有向废品收购部门出售密级文件资料的现象。
省测绘资料档案馆作为全省测绘成果管理部门,严格遵守国家有关涉密测绘成果保密管理工作的要求和《江苏省测绘资料档案馆测绘资料档案保密管理规定》,负责管理、审查、分发全省范围测绘资料,并接收、管理国家局调拨的基本系列地形图。目前,省测绘资料档案馆有13名专职人员负责保密文件资料的管理,存放档案资料的场馆符合保密和防火、防盗等安全要求;严格按照有关规定提供测绘成果,要求领用测绘成果必须持有各市测绘管理部门出具的资料索取函和领用单位的正式公函,领用成果逐张编号登记,建立台帐,做到有据可查,跟踪监督;纸质地图按要求打印保密编号,数据成果提供时签订许可协议;涉密移动存储介质规定标明密级,按同密级的纸介质文件管理;对密级测绘成果的销毁,要求严格按规定执行,有上级部门领导批示和备案,销毁时做到有2人以上在场。
局系统主要测绘生产单位都设有专业资料管理办公室,并制定了各单位的《资料管理规定》和《涉密存储载体保密管理规定》;各单位均能及时将生产的测绘成果按规定形式和份数送交资料部门,办理移交手续,建立资料目录,实行统一管理。
全局系统严格执行《涉密计算机系统保密管理暂行规定》和《省计算机信息系统国际联网保密管理规定》,将抓好计算机信息系统的技术防范和管理放在突出位置。规定不得将各类涉密计算机光盘,尤其是涉密数字化测绘成果外借,责任到人,严防丢失;各直属测绘单位生产局域网与互联网实行物理隔绝。目前,全局没有涉密计算机上网,省测绘局门户网站和省测绘研究所测绘科技信息网站管理使用了防火墙等技术,并严格执行上网信息审查制度。
我局始终坚持以合理、合法、适度的原则开展涉外提供测绘资料工作。局国土测绘处负责保密审查把关,其他任何单位和个人都无权向外提供资料。
三、存在问题和整改措施
通过此次检查,发现全局系统涉密载体保密管理工作基本是好的,没有发现涉密文件资料流失。存在的主要问题是:保密工作人员的保密意识有待进一步加强。如,因我局近年来,离职、离岗、调动、退休的领导干部和涉密人员均未保管过涉密文件,所以没有专门为他们办理涉密文件资料的清退手续;涉密文件发放后缺少定期核查的记录。局保密委员会要求各单位保密工作人员进一步加强保密意识,建立管理制度,细化管理措施,完善各类手续,彻底杜绝涉密文件资料流失,确保涉密文件的安全。
Ⅱ 对计算机保密工作检查内容有哪些
1. 存放内部核心资料/数据库的计算机不能连入互联网,对计算机的网口贴一次性标签
2. 非本机操作人员不能使用U盘、移动硬盘等移动性存储设备
3. 计算机操作人离开时,计算机必须关机或待机(设置密码)
4. 对于涉密的计算机资料由专人管理
信息安全保密管理制度
1、 信息监控制度:
(1)、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址)
(2)、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;
(3)、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;
A、反对宪法所确定的基本原则的;
B、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
C、损害国家荣誉和利益的;
D、煽动民族仇恨、民族歧视、破坏民族团结的;
E、破坏国家宗教政策,宣扬邪教和封建迷信的;
F、散布谣言,扰乱社会秩序,破坏社会稳定的;
G、散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
H、侮辱或者诽谤他人,侵害他人合法权益的;
含有法律、行政法规禁止的其他内容的。
2、 组织结构:
设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。保密审批实行部门管理,有关
单位应当根据国家保密法规,审核批准后发布、坚持做到来源不名的不发、为经过上级部门批准的不发、内容有问题的不发、的三不发制度。
对网站管理实行责任制
对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管理工作,实行谁管理谁负责。
用户信息安全管理制度
一、 信息安全内部人员保密管理制度:
1、 相关内部人员不得对外泄露需要保密的信息;
2、 内部人员不得发布、传播国家法律禁止的内容;
3、 信息发布之前应该经过相关人员审核;
4、 对相关管理人员设定网站管理权限,不得越权管理网站信息;
5、 一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;
6、 对有毒有害的信息进行过滤、用户信息进行保密。
二、 登陆用户信息安全管理制度:
1、 对登陆用户信息阅读与发布按需要设置权限;
2、 对会员进行会员专区形式的信息管理;
3、 对用户在网站上的行为进行有效监控,保证内部信息安全;
4、 固定用户不得传播、发布国家法律禁止的内容。
Ⅲ 个人信息安全防护自杳包括哪些
一、网络信息安全各项制度落实情况
我局严格执行《**省司法行政系统信息网络管理规定(暂行)》,并制定了《**市司法局信息采集与发布管理制度》、《**市司法局网络设备维护管理规定》和《数据备份与移动存储设备管理制度》。并与相关部门签订责任书,定期检查制度的执行情况,发现问题及时整改。
二、硬件及网络设备管理情况
我们重点清查了内网和外网的接入情况,排除了内网和外网共用设备、混接等安全隐患,内、外网严格实行了物理隔离。严禁计算机使用者擅自进行内外网切换,杀毒软件由网络管理人员定期升级维护。禁止使用无线网卡、蓝牙等无线互联功能的设备。机房有专人负责管理与维护,无关人员未经批准不得进入机房,更不得动用机房内的网络设备和资料。
网络及硬件设备确保24小时正常运行,工作温度保持在25℃以下。内网专用防火墙设置正确,相关安全策略正常启用。IP地址分配表网络线标注明晰,并记录在案。对所有硬盘、移动设备全部按照保密要求进行排检,所有U盘存放文件必须符合保密要求,用于内外网传输的U盘不得存放文件,内外网计算机严格区别使用,不得在外网计算机上存放、操作内部文件。
三、软件系统使用情况
严格执行“谁发布、谁负责”的网上信息发布原则,按照《**市司法局信息采集与发布管理制度》做到信息上网有审批、有记录,做到“涉密不上网,上网不涉密”,认真履行网络信息安全保障职责。网络管理人员定期对相关程序、数据、文件进行备份,每台计算机都安装了正版瑞星杀毒软件,定期进行更新、杀毒、木马扫描,发现操作系统漏洞及时修复,确保计算机不受病毒、木马的侵入。
对网站和应用系统的程序升级、账户、口令、软件补丁、查杀病毒、外部接口以及网站维护等方面存在的突出问题,我们逐一进行清理、排查,能及时更新升级的更新升级,进一步强化安全防范措施,及时堵塞漏洞、消除隐患、化解风险。
做好全部计算机上的炒股、游戏、聊天、下载、在线视频等与工作无关的软件程序的卸载清理工作,杜绝利用计算机从事与工作无关行为的发生。
四、存在的问题
一是机房没有避雷设备,近期我们会加紧解决。
二是部分工作人员的网络安全防范意识和防范技能不强,我们要进一步加强对全局人员的计算机安全意识教育和防范技能训练,提高防范意识,充分认识到计算机网络与信息安全案件的严重性,把计算机安全保护知识真正融于工作人员业务素质的提高当中。
通过自查,全局职工对网络和信息安全保密意识进一步提高,信息网络安全基本技能有了进一步提升,保障了全区网络运行效率,加强了网络安全,规范了办公秩序,为司法行政各项工作的顺利开展提供了重要的安全保障。
学校信息安全自查报告
为了加强我校教育信息网络安全管理,保护信息系统的安全,促进我校信息技术的应用和发展,保障教育教学和管理工作的顺利进行,净化校园网络环境,不断提高学校计算机信息系统安全防范能力,从而为学生提供健康,安全的上网环境。
一、领导重视,责任分明,加强领导为了认真做好迎检准备工作,
进一步提高教育网络信息安全工作水平,促进教育信息化健康发展,我校建立了专门的网络信息安全管理组织,成立了由分管领导、网络管理员组成的计算机网络信息安全管理领导小组。负责制定学校计算机信息系统安全管理的办法和规定,协调处理全校有关计算机信息系统安全的重大问题;负责学校计算机信息系统的建设、管理、应用等工作;负责信息系统安全的监督、事故的调查和处罚。学校网络管理人员要在学校计算机安全管理领导小组的领导下,负责校园网的安全保护工作和设备的维护工作,必须模范遵守安全管理制度,积极采取必要的防范技术措施,预防网络安全事故的发生。
二、完善制度,加强管理为了更好的安全管理网络,我校建立了健全的安全管理制度:
(一)计算机机房安全管理制度
1、重视安全工作的思想教育,防患于未然。
2、遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。
3、凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。
4、机房内禁止吸烟,严禁明火。
5、工作人员必须熟悉实验室用电线路、仪器设备性能及安全工作的有关规定。
6、实验室使用的用电线路必须符合安全要求,定期检查、检修。
7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。
Ⅳ 保密存在问题及整改措施是怎么样的
存在问题及整改措施
(一)组织干部职工进行保密教育的力度不够,普通职工的保密意识不强。
整改措施:加强全局干部职工的保密宣传教育,提高保密意识,规范文件资料的管理,强化责任意识,落实责任制和责任追究制。
(二)保密制度在落实上有打折扣的现象。计算机、笔记本电脑、网络、移动硬盘的保密管理规定,还需进一步的细化,在网络泄密的问题认识不够。
整改措施:通过这次保密工作自查和大检查,针对薄弱环节抓整改,一是进一步完善各项管理规定,在细化上下功夫,在落实上做文章。加强网络的维护和管理,制定具体的措施和办法,加强督促检查,确保整改取得实质性的效果。
着力完善保密
保密工作无小事,严格按照国家保密法律法规执行、完善保密制度,要针对当前保密工作存在的重点、难点问题,落实具体的管理措施,从根本上消除泄密隐患。根据保密工作要求。
结合各部门各行业的具体实际,进一步对保密范围、保密要求、保密工作内容、保密纪律作出明确的制度规定。严格执行《保密要害部门部位管理实施细则》,执行涉密信息系统分级保护和保密审批工作;严格实行政务信息公开保密审查制度,杜绝泄密隐患,防止定密随意和有密不定现象;
切实加强对涉密介质的管理如纸介质、手机、移动硬盘、软盘、优盘、光盘、磁带、存储卡以及其它数码移动存储介质、涉密计算机及其网络等的保密管理,尽最大努力消除泄密隐患,提高防范高技术窃密的能力。特别要加大对保密要害部门、部位的监管力度,严禁涉密计算机与互联网连接,严肃查处违规上网问题和网络泄密案件,强化保密督查,及时堵塞漏洞。
Ⅳ 新形势下如何加强计算机手机等保密管理
切实加强保密基础工作。严格保密要害部门、部位管理认真落实上级单位要求,严格确认系统保密要害部门、部位,及时更新工作台账,修订完善有关制度,完善人防、物防、技防措施,确保保密要害部门、部位的安全;认真落实政务信息公开保密审查制度,进一步明确审查责任和程序,促进政务公开、依法、合规开展。
围绕责任,认真落实保密、密码工作责任制。加强学习,提高保密意识,签订保密责任书,明晰保密责任。按照保密、密码工作领导责任制的要求,及时研究保密工作中存在的问题,把保密作为强化内部管理、防范风险隐患的一项重要工作来抓,不断完善一级抓一级、层层抓落实的责任体系。
(5)严格计算机网络管理保密自查报告扩展阅读:
注意事项:
涉及生产运行、计划、财务、人事等重点岗位的计算机,必须设置开机和屏保密码。涉及企业核心机密的计算机,必须实施物理隔离,不允许连接上网。
注意移动储存电子设备保密。不得随意使用U盘、手机、硬盘等移动电子设备拷贝、复制涉密资料,如确实因工作需要,必须经过严格的保密审查程序。
注意文件资料保密。规范文件资料使用、印制、管理等程序,对重要涉密文件资料实行专人专管。
Ⅵ 网络安全自查报告需要写应对措施吗
网络安全自查报告需要写应对措施一、领导重视,组织健全
我镇成立了镇政府信息公开领导小组以及保密工作领导小组,领导小组下设办公室,具体负责保密审查的日常工作,对拟公开的公文、信息是否涉密进行严格把关。
二、加强学习宣传,提高安全保密意识
及时、认真地组织涉密人员学习有关保密工作的方针,加强宣传教育工作,不断提高干部职工的保密观念和政治责任感,尤其加强对重点涉密人员的保密教育和管理。抓好新形势下的信息安全保密工作。
三、严格执行信息安全保密制度
能认真按照信息安全保密制度的规定,严格执行信息公开申请、发布、保密和审核制度,政府信息公开保密审查办公室坚持做到严格把好审查关,防止涉密信息和内部信息公开,保证镇政府信息公开内容不危及国家安全、公共安全、经济安全和社会稳定。
1、做好电子政务内网交换工作,一是安排了政治素质高、工作责任心强的同志负责对党政网上的文件进行签收、办理,确保文件安全签收;二是配备了专供上党政网的计算机,该机不做任何涉密文件的处理,确保了“上网不涉密,涉密不上网”。
2、办公网络使用管理情况。办公网络属非涉密网,不存在混用现象。没有通过涉密人员的电子邮箱存储、处理、传输涉密信息或曾经存储、处理、传输过密信息。
对连接互联网的内部重要计算机,均配备专(兼)职安全员,严格信息发布及其他上机人员的安全责任,所有涉密文件资料(内部重要资料)没有使用连接互联网的计算机进行处理,需要在网上公开(布)的信息经保密审查通过后才进行公开。
在计算机的使用期间,定期或不定期对计算机操作系统以及应用软件的漏洞进行检测并升级,重点检测“木马”等网络病毒,同时定期给系统及重要数据进行备份。
3、计算机及移动存储介质使用管理情况。经检查,党政办用于存储重要内部文件资料的计算机没有连接互连网,配备专用移动储存介质(U盘),并有登记,编号明确为内部使用,未出现使用移动存储介质或非涉密计算机存储、处理过涉密信息,其余部门的计算机和移动储存介质(U盘)的使用程序并不严格,有时还在公私混用的现象。
四、存在问题及整改方向。
1、计算机保密管理制度及信息网络安全保密管理制度尚不健全,计算机使用及网络安全方面存在一定风险,对系统漏洞缺乏有效防范措施,今后将逐步制定完善相关管理制度,进一步规范计算机的使用程序。
2、由于保密员(信息员)为兼职人员,受水平能力限制,对计算机(网络)安全技术处理不够专业,从而加大计算机的安全隐患。今后将加强保密员(信息员)的专业知识培训,提高保密员(信息员)的操作水平。
3、工作人员的保密意识不强,导致工作较为被动。今后将加大工作和宣传力度,增强工作人员的安全保密意识和遵守各项安全保密制度的自觉性,坚持信息安全保密工作不松懈。
网络安全自查报告(2)
辽宁省教育厅《关于集中开展学校安全管理专项整治行动实施方案的通知》和锦州市教育局《关于印发锦州市中小学校园网管理办法的通知》下发之后,我校领导非常重视,从校长、书记到每一位教师一齐上阵,把搞好教育系统网络管理及信息安全当做事关国家安全、社会稳定的大事来抓。为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了安全组织机构,建立健全了各项安全管理制度,严格了备案制度,加强了网络安全技术防范工作的力度,进一步强化了我校机房和办公设备的使用管理,营造出了一个安全使用网络的校园环境。下面将详细情况汇报如下:
一、成立由校长领导负责的、保卫部门和专业技术人员组成的计算机信息安全领导小组
领导小组成员结构:
组 长:梁书杰(校长)
副组长:龚凤兰(副书记)、王福江(副校长)、刘剑(副校长)、陆丽艳(副校长)、赵玲(工会主席)
成 员:张素君(后勤主任负责安全保卫)
毕 飞(专业技术人员担任安全员;负责办公用计算机的安全防范、检查和登记工作)
吴恩文(负责学校机房的安全技术、防范、检查和登记工作)