網(wǎng)站安全自查報告
信息網(wǎng)安全保障工作自查報告根據(jù)《關(guān)于對政府網(wǎng)站安全保障工作進(jìn)行檢查的通知》精神,我××對主辦的××信息網(wǎng)的安全情況進(jìn)行了自查,現(xiàn)將自查情況匯報如下:一、自查情況(一)網(wǎng)站安全保障責(zé)任制度的建設(shè)情況成立
信息網(wǎng)安全保障工作
自查報告
根據(jù)《關(guān)于對政府網(wǎng)站安全保障工作進(jìn)行檢查的通知》精神,我××對主辦的××信息網(wǎng)的安全情況進(jìn)行了自查,現(xiàn)將自查情況匯報如下:
一、自查情況
(一)網(wǎng)站安全保障責(zé)任制度的建設(shè)情況
成立了信息中心,指定了網(wǎng)站管理的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)人員,明確了信息中心為××信息網(wǎng)安全保障工作的管理機(jī)構(gòu),負(fù)責(zé)網(wǎng)站安全防護(hù)設(shè)施建設(shè),開展網(wǎng)站的日常管理維護(hù)和定期監(jiān)督檢查,確定了由網(wǎng)站具體負(fù)責(zé)人員擔(dān)任網(wǎng)站的安全員,負(fù)責(zé)日常維護(hù)、檢查工作。
(二)網(wǎng)站安全制度體系的建設(shè)情況
為充分發(fā)揮××信息網(wǎng)對的指導(dǎo)、宣傳作用,依據(jù)《中華人民共和國政府信息公開條例》、《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合我地區(qū)實際,我部門特制定了《××縣××信息網(wǎng)網(wǎng)站管理辦法》。
1、在發(fā)布信息的權(quán)威、一致性方面規(guī)定了網(wǎng)站發(fā)布、轉(zhuǎn)載有關(guān)信息須依據(jù)國家有關(guān)規(guī)定執(zhí)行,內(nèi)容加入或更新不
,得出現(xiàn)有關(guān)法律、行政法規(guī)禁止的內(nèi)容,不得有不宜公開的內(nèi)容;
2、在網(wǎng)站信息處理和人員落實方面規(guī)定了欄目的內(nèi)容及相應(yīng)的信息提供實行各科室分工負(fù)責(zé)制。即各科室負(fù)責(zé)對本網(wǎng)站相應(yīng)欄目提供內(nèi)容,科室負(fù)責(zé)人要對所提交內(nèi)容的真實性和可靠性進(jìn)行認(rèn)真審核,要發(fā)布的信息經(jīng)確定后向信息中心提供相應(yīng)電子文檔,信息中心負(fù)責(zé)網(wǎng)站信息的分類、整理、更新、發(fā)布。
3、在網(wǎng)上互動及網(wǎng)上辦事方面規(guī)定了網(wǎng)站所設(shè)置的在線問答欄目中群眾發(fā)布的咨詢信息由信息中心負(fù)責(zé)定時接收,并及時提交給相應(yīng)科室予以解答。
4、在網(wǎng)站涉密信息方面明確了要嚴(yán)格遵守“上網(wǎng)不涉密,涉密不上網(wǎng)”的規(guī)定,確保黨和國家秘密的絕對安全。
(三)安全防范措施落實情況
1、局機(jī)房安裝了硬件防火墻,同時配置安裝了瑞星專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、網(wǎng)站服務(wù)器設(shè)有開機(jī)密碼,信息中心工作人員負(fù)責(zé)保密管理,服務(wù)器的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
3、網(wǎng)站管理人員對網(wǎng)站也實行密碼管理,用戶名和開機(jī)密碼專有且不得外泄。網(wǎng)站所要發(fā)布內(nèi)容一律要通過管理員驗證才能夠發(fā)表、刪除、修改。
,(四)網(wǎng)站應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、及時對系統(tǒng)和軟件進(jìn)行更新,對網(wǎng)站重要文件、信息資源做到及時備份,數(shù)據(jù)恢復(fù)。
2、堅持與網(wǎng)站服務(wù)器定點維修單位聯(lián)系網(wǎng)站服務(wù)器檢修、維護(hù)事宜,并商定其給予局應(yīng)急技術(shù)以最大程度的支持。
3、積極與網(wǎng)絡(luò)安全保障經(jīng)驗豐富的人員取得聯(lián)系,聘請其為網(wǎng)站兼職管理員,定期對網(wǎng)站安全保障工作進(jìn)行檢查指導(dǎo),在突發(fā)網(wǎng)站安全事件時給予技術(shù)支持。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我部門實際,今后要在以下幾個方面進(jìn)行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是應(yīng)急機(jī)制初步建立,但還不完善;三是網(wǎng)站發(fā)布信息的時效性不強(qiáng)。
整改方向:
一是加強(qiáng)對機(jī)關(guān)干部計算機(jī)水平和網(wǎng)絡(luò)安全意識教育,提高有關(guān)人員做好網(wǎng)絡(luò)安全工作的主動性和自覺性,同時密切聯(lián)系網(wǎng)絡(luò)安全技術(shù)專業(yè)人員,加強(qiáng)網(wǎng)站安全措施建設(shè)力度,進(jìn)一步增加網(wǎng)站防篡改、防攻擊、防癱瘓能力。
二是要切實增強(qiáng)信息安全制度的落實工作,安排專人,完善設(shè)施,密切監(jiān)測,不定期的對安全制度執(zhí)行情況進(jìn)行檢
,查,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。對于導(dǎo)致不良后果的責(zé)任人,要嚴(yán)肅追究責(zé)任,從而提高人員安全防護(hù)意識。
三是加強(qiáng)對網(wǎng)站的監(jiān)督管理,嚴(yán)格網(wǎng)站信息發(fā)布制度,加大對信息內(nèi)容,信息權(quán)威性、一致性和時效性及網(wǎng)上信息辦理情況的監(jiān)管力度。