資訊系統安全檢查自查報告

2021-03-04 00:43:19 字數 1988 閱讀 5269

省局資訊中心:

按照總局《國家稅務總局關於開展稅務資訊系統安全檢查工作的通知》(國稅函2011397號)及《吉林省國家稅務局關於開展資訊保安檢查的通知》(吉國稅函2011138號)檔案要求,切實加強我市國稅系統網路與資訊保安管理工作,嚴防黑客攻擊、網路中斷、病毒傳播、資訊失竊密,為稅收工作創造良好的網路資訊環境,現就我市國稅系統資訊保安自查情況匯報如下:

一、加強領導、明確職責

為進一步加強全域性網路資訊系統安全管理工作,市局成立了稅收資訊保安領導小組,主要領導親自掛帥,主管領導具體負責,資訊中心直接組織實施,其他科室配合實施。形成了主要領導親自抓,分管領導具體抓,一級抓一級,層層抓落實的工作格局。市局同時成立資訊系統安全檢查組(以下簡稱檢查組),在市局資訊保安領導小組直接領導下負責此次檢查工作的具體實施。

資訊保安檢查領導小組根據總局的檢查方案,結合本局實際情況,及時研究部署,提出實施原則和指導意見,為檢查組下一步分解落實檢查任務,對全域性各單位實施有效檢查,順利完成此次資訊系統安全檢查組織保證;檢查組成員分工明確、責任到人,確保本局的資訊保安,為本局資訊系統安全建設更上乙個新的台階奠定了良好的基礎。

二、實施周密、嚴格要求

(一)市局檢查組根據資訊保安檢查領導小組的指導意見和總局的檢查方案,擬定出本局此次資訊保安檢查的範圍、實施步驟和方法,確立了「培訓+自查+交叉檢查」的檢查模式;

(二)市局資訊中心對各單位計算機管理人員進行集中培訓,使檢查人員每人都掌握自查所要用到的資訊科技和自查方法,為自查本單位資訊保安隱患提供技術支撐和幫助;

(三)市局為此次資訊保安檢查提出五項特別要求

一是從檔案下發之日起,規定配發的u盤不得用於與辦公無關的資料交換,且嚴禁接入網際網路或與本局網路之外的計算機進行相關操作,如確因公需要對外進行資料交換,以及外單位u盤須向本局網內計算機交換資料,在接入本局網路計算機之前須經各單位單獨上網際網路的計算機先進行防毒清除木馬,確保無毒無木馬後方能接入局內網路計算機裝置上進行相關操作;

二是行動硬碟只能用於工作上的資料備份與交換,不得接入與網際網路相連的計算機上使用,且須經各單位計算機管理員檢查無毒無木馬後才能重新啟用該裝置;

三是膝上型電腦確定專人負責,且原則上不得接入市局網路,如確需因公接入,只能通過移動介質傳遞;

四是非市局配發的計算機類裝置嚴禁接入本局網路使用。

五是各單位如未按上述規定使用計算機裝置,由此引起的網路安全事故,按相關規定處理並承擔相應責任。

三、自查到位、不留死角

一是各單位檢查人員在參加市局組織的檢查培訓後,迅速實施對本單位的資訊保安檢查,在規定時間內完成本單位所有計算機裝置的安全隱患排查,確保每台計算機無毒無木馬程式,同時對計算機實施流行病毒、木馬免疫等加固措施;

二是市局資訊中心根據總局檢查方案,及時完成了對機房、伺服器、作業系統等事關全域性性的裝置、策略、口令管理進行清理、設定、加固,確保全域性性的資訊保安;

三是市局資訊中心對全域性計算機裝置加強監控,發現安全隱患及時預警,及時處理,把安全隱患控制在萌芽狀態;

四是完成全域性計算機類裝置的清查、登記工作,為我局已經實施的計算機裝置「責任到人、機隨人走」的管理模式提供了資料保證,同時也確保了上報資料真實可靠。

由於這次檢查工作時間緊、任務重,根據市局資訊保安檢查領導小組的工作安排,各單位在8月19日前完成自查,向市局提交自查報告,市局根據自查情況隨後對各單位安排交叉檢查,所有檢查在8月26日前完成。

四、加強管理、提高認識

通過這次總局組織的稅務資訊系統安全檢查,市局將及時總結檢查過程出現的問題和新情況,完善相關制度,制定新的管理措施,加強對計算機裝置的監管,加大對資訊保安的監控力度,強化資訊保安意識,實施對涉及資訊保安、計算機類裝置、資訊化建設等方面的安全隱患、不規範操作等在內網上不定期進行通報;為了提高全域性幹部對資訊保安的認識,市局計畫在今年年底前開展一次資訊保安教育,培訓資訊保安方面的知識,繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性,樹立資訊保安責任意識,提高應對可能出現的資訊保安事故能力;同時市局資訊中心在今後的工作中應加強與省局相關部門的工作銜接,及時從上級部門獲得管理、技術、裝置等方面的支援,為我局資訊化建設工作步入系統內先進行列打下堅實的基礎。

二〇一一年八月二十九日

資訊系統安全檢查自查報告

省局資訊中心 按照總局 國家稅務總局關於開展稅務資訊系統安全檢查工作的通知 國稅函 2011 397號 及 吉林省國家稅務局關於開展資訊保安檢查的通知 吉國稅函 2011 138號 檔案要求,切實加強我市國稅系統網路與資訊保安管理工作,嚴防黑客攻擊 網路中斷 病毒傳播 資訊失竊密,為稅收工作創造良好...

資訊系統安全自查報告

一 自查情況 1 安全制度落實情況 目前我院已制定了 網路安全管理制度 計算機資訊系統安全保密管理制度 涉密人員管理制度 等制度並嚴格執行。資訊管護人員負責資訊系統安全管理,密碼管理,且規定嚴禁外洩。2 安全防範措施落實情況 1 計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防...

資訊系統安全檢查工作報告醫院

三 檢查發現的主要問題及整改情況 一 存在的問題及其原因 1 醫院工作人員較多,資訊保安意識總體水平較低,且層次不齊。廣大醫務工作者工作繁忙,我科多次對各科室進行資訊保安相關培訓,但收效甚微。二 下一步工作打算 1 加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識,提高相關管...