安全自查报告(2)

时间:2021-08-31

安全自查报告 篇3

  北京市XXX办公室接到《北京市XXX信息化工作办公室关于开展XXX年全XXX网络与信息系统安全检查工作的通知》后,我XXX领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对全XXX配备的所有计算机网络与信息安全工作进行了自查,现将自查情况报告如下:

一、 领导高度重视,组织、部门健全

  XXX领导班子高度重视信息系统安全工作,本着“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,成立了XXX信息系统安全领导小组,区局一把手担任领导小组组长,分管领导为副组长,下属各单位负责人为成员。

  各基层分部设立计算机管理员岗位,分别有责任心、取得全国计算机等级二级以上(含二级)证书、熟悉业务操作的人员担任,负责本单位计算机软、硬件及网络安全管理。对本单位计算机出现的软、硬件问题及时上报XXX信息中心。结合本部门的信息系统安全管理需求,不定期地对计算机管理员开展相关业务培训。

二、结合XXX系统安全自查方案,认真开展自查工作

  (一)安全管理方面:XXX制定了《XXX公文处理应急预案》、《XXX内部网站应急预案》、《XXX网络故障应急预案》、《XXX计算机机房运行维护管理办法》,并着重落实上级部门下发的信息安全政策、法规和规章制度。

  确定信息中心二名工作人员担任信息系统安全管理员,具体处理信息系统安全的相关工作。

  XXX中心机房于20xx年建成,面积约90平方米,安装了接地保护装置,配备了手持式灭火器,配有两台柜式空调,并确保空调24小时正常运转。加强中心机房的供电管理,配备一台专用的10KV UPS电源专供中心机房设备使用,配备一台专用的6KV UPS电源专供征收大厅设备使用,并定期对UPS电池性能进行相应测试。

  XXX办公网络已于20xx年元月实行内、外网物理隔离,内外网均通过2套线路和隔离卡实现内外网切换。内网分为应用服务区与办公区,通过一台硬件防火墙进行对外与对外的访问控制,所有内网服务器与终端均安装网络版病毒防火墙。外网通过硬件防火墙、上网行为管理工和防病毒网关实行访问控制。局机关所有计算机安装隔离卡进行内外网物理隔离,基层分局只在分局负责人计算机上安装隔离卡实行内外网物理隔离,其他计算机只允许上内网。

  (二)安全技术方面:XXX的网络通过租用联通的专线,实现市局、区局及分局三级网络互联,各基层分局通过路由交换和以太网两种方式按入区局,区局机关按股室按分VLAN。

  XXX中心机房内网设备目前有3台华为2631路由器、2台华为

  3680路由器和3台华为3552交换机为核心层,2台华为3026交换机作为接入层。 除华为3552交换机有热备份,其他网络设备没有冷、热备份,通过2台东软硬件防火墙进一步加强网络安全管理。

  XXX中心机房外网设备目前有6台华为3928交换机,2台防病毒网关,2台上网行为管理,2台防火墙,另外租用网通地址,各基层分局以以太网方式接入互联网。

  XXX共有服务器8台,7台服务器的操作系统为Windows 20xx Server SP4,1台服务器的操作系统为Windows 20xx Server,所有服务器根据账号策略设置用户密码,强化安全管理。

  XXX所有内外网中的路由器和交换机均按照XXX网络运行管理规范进行命名管理,并对其用户口令进行加密。内外网中的防火墙均设置访问控制策略,提高系统的'网络安全系数。

  (三)工作用台式机、笔计本电脑和移动存储介质检查和加固: 及时更新台式机和笔计本电脑的操作系统和应用程序补丁,禁用GUEST用户组,统一安装网络版瑞星防病毒软件,并通过设置自动升级和定时对计算机进行扫描,对外接的USB设备,必须进行病毒扫描。

三、存在的主要问题

  通过本次自查发现,我XXX信息系统存在不少安全隐患问题,主要有以下几方面:

  (一)安全保护意识有待增强,各种安全保护措施有待加强,部分管理人员的安全保护意识薄弱。

  (二)数据的存储及备份机制还不够完善,存在信息丢失的隐患,

  存在移动存储介质内外网混用,个别笔记本电脑存在内外网混用。

  (三)重技术建设、轻安全保护。进行计算机信息系统建设规划时,主要考虑了业务需求和系统技术性能要求,没有很好地将系统的安全保护措施一并考虑,造成安全保护工作相对滞后。

四、加强安全保护工作的意见和建议

  根据信息安全自查的情况,结合实际情况,现就加强XXX信息系统安全工作,提出以下意见和建议:

  (一)加强领导,提高对信息系统安全重要性和紧迫性的认识。组织相关人员认真学习与信息系统安全有关的管理规定,不断增强信息系统安全保护意识,做到认识到位、措施到位、管理到位。

  (二)认真落实技术防范措施,着重落实以下等安全保护技术措施:

  1、系统重要数据的冗余或备份措施;

  2、计算机病毒防治措施;

  3、网络攻击防范、追踪措施;

  4、研究有关内网补丁升级的措施。

  (三)严格防范内外网移动存储混用,加强对移动存储的分类管理,严禁在外网机器处理或保存涉税文件,严格执行内、外网物理隔离制度。

  (四)停用内外到外网出口,瑞星防病毒托管服务器升级下挂到市局。

  (五)加强网络和安全设备管理,调整网络和安全设备配置,严

  格网络访问控制策略,保护网络安全。

  (六)加强中心机房的管理工作,提高机房运行环境,保障设备安全。

安全自查报告 篇4

市委督查办公室:

  为贯彻落实X委办发﹝20xx﹞ 127 号文件精神,切实做好当前安全生产工作,XX乡党委政府高度重视,精心组织,结合XX乡实际,于20xx年10月19日召开了当前安全生产排查整改工作会议,并成立了专门的工作小组,制定了工作实施方案,对全乡的安全隐患进行了全面的排查和整改,现将具体工作情况汇报如下:

  一、精心组织,周密部署

  为了使此次工作的顺利开展,乡党委政府一把手亲自抓,亲自部署,对全乡的安全生产排查整改工作作了细致安排。成立专门的工作小组,历时3天对全乡的安全生产进行了一次全面的排查及其整改,做到细致排查、逐项整改、不走过场、不留死角,对排查出的事故隐患定整改方案,落实整改责任人和整改期限。做到发现一处隐患及时整改一处,不能及时整改的,规定时间督促其限期整改,坚决把各类事故消灭在萌芽状态中。

  二、严格排查,狠抓落实

  (一),道路交通安全

  我乡、村、社道路共长190公里,其中水泥硬化13公里,在“7.17”洪灾中受损面达到70公里,垮塌达到219处。在这次排查中,共排查出危险地段5处,在排查出的危险地方进行了安全标识共计10个。

  在此次道路交通安全排查工作中,重点对全乡的摩托车、农用车的安全管理,加大了检查力度,全乡共计摩托车485辆,对无牌无证的摩托车车主进行了批评,督促其到相关部门补办相关手续。

  (二)防汛、滑坡、泥石流地质灾害监管:

  全乡共有XXX、XXX107口,XXX水库1座。其中病塘61口,病水库1座。在此次排查整改中,落实监管措施,指定责任人和监测人,加大巡查力度,对大雨来临时实行放水等多种措施。

  滑坡、泥石流等地质灾害我乡共有8处,今年新增1处,我乡已落实安排了责任人和监测人,负责巡查和做好预防工作。

  (三)人员密集场所等安全:

  此次安全排查重点加大了对学校、医院的消防设施以及火源、电源的全面检查,督促其认真落实突发事件预案以及人员控制和疏导措施。

  (四)建筑施工安全:

  此次排查,重点对我乡灾后重建、阵地建设、曾三公路、曾石公路等建筑施工现场的安全管理,落实了相关安全责任。

  (五)危险化学品、民爆物品、烟花炮竹安全管理:

  全乡共有液化汽供应点1个,xx镇共有烟花炮竹销售点6处,都办理了相关证件。经检查主要存在的安全隐患是:消防安全、电器设施简陋、没有专柜储存,针对存在的各种隐患,安全检查员通过现场整改,督促其添置消防设施,以确保烟花炮竹的安全销售。

  三、排查出存在的问题:

  1、全乡摩托车“三无”车辆较多,超载现象突出。

  2、全乡80%电线线路老化,需更换。

  二0XX年十月十九日