市委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室:
xxx市環(huán)保局信息網(wǎng)絡(luò)安全建設(shè)在上級部門的關(guān)心指導(dǎo)下,近年取得了快速的進步和發(fā)展,信息系統(tǒng)和網(wǎng)絡(luò)的實效性、安全防控能力大大增強。為進一步貫徹落實網(wǎng)絡(luò)與信息安全各項管理規(guī)定,嚴格規(guī)范信息安全等級保護和政府網(wǎng)站安全,提高我局對信息系統(tǒng)和信息網(wǎng)絡(luò)安全的防控能力,保障我局信息系統(tǒng)和信息網(wǎng)絡(luò)安全,保證我局各項辦公自動化工作的正常進行。根據(jù)辦【20xx】63號文件要求,我局組織人員對我局重要信息系統(tǒng)和門戶網(wǎng)站進行了自查,現(xiàn)將工作情況報告如下。
一、門戶網(wǎng)站安全檢查情況
我局的信息化建設(shè)按照“統(tǒng)一網(wǎng)絡(luò)、統(tǒng)一平臺、統(tǒng)一數(shù)據(jù)庫”的要求,以創(chuàng)建“國家生態(tài)文明示范市”為戰(zhàn)略目標,以“系統(tǒng)集成、資源整合、信息共享”為工作方針,取得了快速的發(fā)展,在積極推進信息化建設(shè)的過程中,市環(huán)保局將信息系統(tǒng)安全和網(wǎng)站安全工作作為一項重要任務(wù),采取有力措施,積極推進我局信息系統(tǒng)安全和網(wǎng)站安全工作。
(一)安全制度制定落實情況。為確保門戶網(wǎng)站信息安全,我局結(jié)合自身情況,制定了市環(huán)保局讀網(wǎng)制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等工作制度。同時,做到四個確保:一是網(wǎng)站管理員定期檢查維護服務(wù)器,確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行每周五定期檢查網(wǎng)站欄目功能,確保無木馬病毒攻擊;四是網(wǎng)站安全員不斷學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保安全。
(二)網(wǎng)站運維責(zé)任明確。成立市環(huán)保局信息系統(tǒng)和政府網(wǎng)站安全保護領(lǐng)導(dǎo)小組并確定市環(huán)境信息中心為該項工作的責(zé)任部門,從技術(shù)室抽調(diào)工作人員具體負責(zé)網(wǎng)站安全防護策略設(shè)置,開展網(wǎng)站的日常管理工作。由網(wǎng)站具體負責(zé)人員擔(dān)任網(wǎng)站的安全員,負責(zé)門戶網(wǎng)站的日常運維。
(三)全面檢查網(wǎng)站欄目功能。xxx市環(huán)保局門戶網(wǎng)共設(shè)置了16個主欄目,按要求進行了全面檢查。一是對網(wǎng)站首頁及所有子頁面所包含的內(nèi)容及鏈接進行全面檢查,確保所有頁面有效,鏈接正常。二是對網(wǎng)站提供的在線咨詢、政民互動、在線辦事、網(wǎng)站調(diào)查等互動欄目進行模擬測試,保證功能正常。
(四)網(wǎng)站內(nèi)容審查、保密機制健全。按照有關(guān)規(guī)定制定了信息發(fā)布審查、保密機制,所有上網(wǎng)信息均須通過局辦審核,信息來源在網(wǎng)頁上標明(即有關(guān)轉(zhuǎn)載內(nèi)容標明轉(zhuǎn)載地址,各科室各單位對本部門發(fā)布的信息負責(zé)),內(nèi)容更新不得出現(xiàn)有關(guān)法律、行政法規(guī)禁止的內(nèi)容,不得出現(xiàn)泄露國家秘密,破壞國家統(tǒng)一,損害國家榮譽和利益,擾亂社會秩序,破壞社會穩(wěn)定的內(nèi)容,并嚴格遵守“上網(wǎng)不涉密,涉密不上網(wǎng)”的規(guī)定。
(五)安全防范措施落實情況。1.網(wǎng)站服務(wù)器及網(wǎng)站管理后臺密碼均設(shè)置強口令,服務(wù)器管理員負責(zé)保密管理,用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。2.服務(wù)器前端安裝了硬件防火墻,同時配置了專業(yè)殺毒軟件,加強了網(wǎng)站服務(wù)器防病毒、防攻擊、防癱瘓、防泄密等方面的能力。網(wǎng)站所有發(fā)布內(nèi)容經(jīng)局辦審核后一律要通過網(wǎng)站安全員驗證才能夠發(fā)表、修改、刪除。
(六)網(wǎng)站應(yīng)急響應(yīng)機制建設(shè)情況。1.及時對系統(tǒng)和軟件進行更新,對網(wǎng)站重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。2.建立了網(wǎng)站安全事件應(yīng)急報告制度。3.遇到攻擊后,立即保存相關(guān)網(wǎng)絡(luò)日志,斷開事故信息點的網(wǎng)絡(luò)連接,制止有害信息的再傳播擴散。
二、信息系統(tǒng)安全保護等級備案情況
根據(jù)我局業(yè)務(wù)類型、應(yīng)用或服務(wù)范圍、系統(tǒng)結(jié)構(gòu)以及系統(tǒng)建設(shè)規(guī)劃等基本情況,按照《信息安全等級保護管理辦法》和《信息系統(tǒng)安全等級保護定級指南》的要求,認真填寫《信息系統(tǒng)安全等級保護備案表》,提交有關(guān)備案材料及電子數(shù)據(jù)文件。受理單位確定xxx市環(huán)境保護局協(xié)同辦公系統(tǒng)(OA系統(tǒng))和我局門戶網(wǎng)站xxx環(huán)保網(wǎng)安全保護等級為二級。
三、自查存在的問題、整改方向及建議
(一)自查過程中我們也發(fā)現(xiàn)了一些不足。信息系統(tǒng)和政府網(wǎng)站安全保護工作責(zé)任重大,技術(shù)性強,工作量巨大,我局在該項工作上雖然取得一些進展,但是主管部門要求還有相當(dāng)?shù)牟罹啵诎踩Wo意識、宣傳力度、技術(shù)人才的培養(yǎng)和制度的建立上仍然存在不足。
(二)整改方向。一是加強對局工作人員計算機水平和網(wǎng)絡(luò)安全意識教育,提高有關(guān)人員做好網(wǎng)絡(luò)安全工作的主動性和自覺性,進一步增加網(wǎng)站防篡改、防攻擊、防癱瘓能力。二是要切實增強信息安全制度的落實工作,安排專人,完善設(shè)施,密切監(jiān)測,不定期的對安全制度執(zhí)行情況進行檢查,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。對于導(dǎo)致不良后果的責(zé)任人,要嚴肅追究責(zé)任,從而提高人員安全防護意識。
建議:上級主管部門加強工作指導(dǎo),通過多種方式的技術(shù)交流和培訓(xùn),提高各級政府和各單位領(lǐng)導(dǎo)及職工的安全保護意識,進一步推進信息系統(tǒng)和政府網(wǎng)站安全保護工作。
相關(guān)自查報告: 作風(fēng)建設(shè)自查報告的范文、素質(zhì)教育督導(dǎo)評估自查報告范文、教師學(xué)習(xí)的自查報告、企業(yè)標準化自查報告、企業(yè)合規(guī)經(jīng)營自查報告、中學(xué)教師行風(fēng)自查報告、公路管理局路政大隊行政執(zhí)法自查報告、紫云英種植情況自查報告、校園環(huán)境衛(wèi)生集中整治自查報告、職業(yè)與成人教育的自查報告標簽:環(huán)保局環(huán)保局信息系統(tǒng)政府網(wǎng)絡(luò)網(wǎng)站安全工作自查報告