网站信息安全情况汇报.ppt

上传人:b****3 文档编号:2719206 上传时间:2022-11-09 格式:PPT 页数:30 大小:7.49MB
下载 相关 举报
网站信息安全情况汇报.ppt_第1页
第1页 / 共30页
网站信息安全情况汇报.ppt_第2页
第2页 / 共30页
网站信息安全情况汇报.ppt_第3页
第3页 / 共30页
网站信息安全情况汇报.ppt_第4页
第4页 / 共30页
网站信息安全情况汇报.ppt_第5页
第5页 / 共30页
点击查看更多>>
下载资源
资源描述

网站信息安全情况汇报.ppt

《网站信息安全情况汇报.ppt》由会员分享,可在线阅读,更多相关《网站信息安全情况汇报.ppt(30页珍藏版)》请在冰豆网上搜索。

网站信息安全情况汇报.ppt

PowerPoint培训教程首页上一页下一页尾页舒城县人民政府信息化工作办公室2010年09月地址:

安徽省舒城县城关镇梅河路403号联系人:

张定明电子邮件:

电话:

0564-8665333网址:

http:

/11/9/2022网站安全警钟长呜首页上一页下一页尾页概概述述o政府网站是我国电子政务的重要组成部分。

政府网站作为企业和社会公众获取政府信息和服务的主要接入渠道,是电子政务建设的重要抓手,能够充分体现出电子政务的后台应用系统、信息资源、网络基础设施、安全系统及制度保障等各个要素发展水平。

o政府网站的安全形势严峻:

对政府网站安全缺乏足够认识,许多政府网站的安全体系建设都十分脆弱,其应急响应能力也很薄弱;网站运行我们看到的是“重内轻外”;安全体系建设过程中,“唯技术论”观念十分突出;重建设轻管理等。

o问题:

网页频遭篡改暴露出了政府网站重形式、轻安全的问题。

Scinc-zdm网站安全警钟长呜首页上一页下一页尾页o据国家计算机网络应急技术处理协调中心粗略统计,2009年,我国各级政府网站被篡改网页15600次,而且这还未包括隐蔽的篡改行为。

其中六分之一攻击对象为政府网站。

o2009年主要的网络攻击手段从系统漏洞入侵转变为针对网页程序漏洞的攻击,黑客攻击的手段也相比以前变的越来越简单。

o从典型案例看政府网站安全问题2009年11月6日,国家公务员报考确认期间,河南省人事厅网站的网上确认程序突然中断,省人事厅考试中心发出紧急通知:

由于网络出现异常,网上确认改为现场确认。

无独有偶,仅几日之后,郑州市司法局网站被“黑”。

时间再退到两个多月前,省卫生厅网站也遭遇“黑”手。

在短短两个多月的时间里,河南省3家政府部门网站不能够提供服务,政府网站缘何如此“不堪一击”呢?

难道是政府网站硬件不够吗?

网站网站信息安全形势严峻信息安全形势严峻Scinc-zdm网站安全警钟长呜首页上一页下一页尾页网站被黑事件频发o2009年2月5日,有网友向本报报料称,广安市信访局网站无法访问、广安市人事局所属网站被黑。

o2009年2月24日云南晋宁县“躲猫猫”事发地政府网站遭黑客攻击o2009年6月6日,江西省卫生厅考试中心向江西省公安厅公共信息网络安全监察总队报案称,他们的网站数据库被人篡改,有人借此造假、牟取暴利。

他们先后入侵了贵州省人事厅、四川省人事厅、江苏省教育厅、辽宁省建设厅、湖北省荆州市人事局等9个网站。

o2009年12月17日,吉林市人民政府网站遭黑客攻击。

o2010年1月12日百度网站疑被黑客组织攻击,首页打开出现问题o2010年7月7日韩国总统府、国防部、外交通商部等政府部门和主要银行、媒体网站晚同时遭分布式拒绝服务(DDoS)攻击,瘫痪时间长达4小时o。

o2010年7月8日新华都网站被挂黑链360称至少遭两波黑客攻击o2010年9月20日“日本国防部被黑客攻击”疑似骗钱o.Scinc-zdm网站安全警钟长呜首页上一页下一页尾页提提纲纲一、我县信息化现状二、网站信息安全主要做法三、下一步打算Scinc-zdm网站安全警钟长呜首页上一页下一页尾页一一、我县信息化现状、我县信息化现状o一)组织机构:

一)组织机构:

o1、政府信息中心(县信息办)、信息化领导小组1998年正式启动信息化建设,将信息化建设作为“一把手”工程16字方针字方针:

政府主导,市场运作,建用并举,共建共享主要任务:

主要任务:

实施基础网络、应用系统和人才队伍三大建设,以电子政务建设为突破口,促进工业和信息化融合,推动行业和社会信息化进程。

实现目标实现目标:

2010年基本实现县域经济信息化;2015年基本实现县域信息化;2020年基本建成“数字舒城”框架p2、承担职责:

承担职责:

贯彻落实国家(省市)信息化方针政策;推进全县电子政务、工业、农业农村、社会信息化等发展;承担县重大信息化项目组织、建设;宣传、培训信息技术;政府网站建设、维护、监管。

Scinc-zdm网站安全警钟长呜首页上一页下一页尾页o11、建设情况:

、建设情况:

2005年建成全县统一的党政信息网平台(双网),城区自己建设的1000M/100M光纤到单位,乡镇统一租赁电信2MDDN/10M光纤。

o22、用户情况:

、用户情况:

全县所有党政机关、乡镇,部分企事业、学校计120多个单位,2000多用户,正常在线1000多用户。

o33、网站情况:

、网站情况:

县政府网站(1个)、乡镇(23个)、县直部门(56个)、村、社区(293+10个)、企事业单位(75个)二)党政信息网基础设施二)党政信息网基础设施Scinc-zdm网站安全警钟长呜首页上一页下一页尾页舒城县党政信息网建设架构图Scinc-zdm网站安全警钟长呜首页上一页下一页尾页三)开展的信息技术应用三)开展的信息技术应用o1、外网应用:

、外网应用:

全县单位上互联网;WEB、应用等服务器租赁、托管(资源管理中心);县乡视频会议系统;OA办公平台;县教育网平台;计生网平台;财政预算、结算支付平台;“数字城管”平台;环保办公平台等。

o2、内网应用:

、内网应用:

政府、财政、信防、审计、组织部Scinc-zdm网站安全警钟长呜首页上一页下一页尾页二、网站信息安全主要做法二、网站信息安全主要做法认清网站安全事件(制度、管理、技术)o三分技术七分管理o木桶“短板”效应o“攘外必先安内”o安全是相对的,不安全是绝对的Scinc-zdm网站安全警钟长呜首页上一页下一页尾页如何有效防范网站信息安全事件发生?

总原则:

技术与管理并重,预防与惩罚结合总目标:

进不来,看不到,看不懂,改不了,拿不走,赖不了。

主要措施:

o1、建立健全管理制度o2、落实技术防范措施o3、保证必要的经费和条件o4、开展宣传、培训、交流Scinc-zdm网站安全警钟长呜首页上一页下一页尾页o1、成立管理机构、成立管理机构o2008年政府信息系统安全保障机构o2008年12月舒政办秘200881号关于调整舒城县政务公开工作领导小组的通知o2009年舒城县互联网信息安全应急预案一)建立健全管理制度一)建立健全管理制度(机构、制度、管理)(机构、制度、管理)Scinc-zdm网站安全警钟长呜首页上一页下一页尾页2、制定政府网站(内容采集、发布、更新、制定政府网站(内容采集、发布、更新、保密)管理办法保密)管理办法o总原则:

总原则:

“谁主管,谁负责谁主管,谁负责”、“谁主办,谁负责谁主办,谁负责”n舒政办200629号关于加强政务网站建设和管理的通知n舒政办200717号转发国务院关于加强政府网站建设和管理工作的意见的通知n舒政办2008113号转发市政府办公室关于印发六安市人民政府信息发布保密审查暂行办法的通知n2009年4月舒政信化200916号舒城县政府网站安全暂行管理办法n2009年12月舒政信化200927号舒城县政务网站信息发布暂行规定n舒政办秘201021号关于进一步加强政府网站在线回复工作的通知Scinc-zdm网站安全警钟长呜首页上一页下一页尾页Scinc-zdm网站安全警钟长呜首页上一页下一页尾页3、加强对党政信息网、网站安全检查、管加强对党政信息网、网站安全检查、管理,签订责任书理,签订责任书o舒国保20011号关于县党政机关计算机局域网进行安全保密检查的通知o办200518号关于严禁擅自连接县党政信息网的通知o舒政办秘200636号关于严格控制县党政信息网连接范围的通知o舒保局20082号关于印发舒城信息系统安全和保密管理的通知o开展检查:

每日进行信息发布安全检查、依申请公开回复监督,开展检查:

每日进行信息发布安全检查、依申请公开回复监督,五大类信息不允许发布;每月信息公开统计、通报;每半年五大类信息不允许发布;每月信息公开统计、通报;每半年1次现场检查;每年一考核次现场检查;每年一考核o2010年1月开展政府信息公开保密审查自查:

通知、自查材料Scinc-zdm网站安全警钟长呜首页上一页下一页尾页资料、文件Scinc-zdm网站安全警钟长呜首页上一页下一页尾页网站信息安全自查内容网站信息安全自查内容1安全管理制度安全管理制度1-1网站管理制度有口无口1-2定期安全检查制度有口无口1-3意外事故处理制度有口无口1-4重要存储介质维护、销毁管理制度有口无口1-5密码管理制度有口无口1-6安全事件报告制度有口无口1-7应急处置预案有口无口2定期检测升级措施定期检测升级措施2-1定期对操作系统的漏洞检测有口无口2-2定期对应用软件的漏洞检测有口无口2-3定期对系统和应用软件升级有口无口2-4定期升级信息网络安全设备有口无口3日志留存、数据备份措施日志留存、数据备份措施3-1系统运行日志记录保存60日以上措施有口无口3-2用户使用记录保存60日以上措施有口无口3-3定期对系统进行备份或冗余有口无口3-4定期对重要数据进行备份有口无口4安全审计措施安全审计措施4-1落实信息网络安全审计措施有口无口4-2能否实现对登录用户进行审计有口无口4-3对用户日志进行审计有口无口Scinc-zdm网站安全警钟长呜首页上一页下一页尾页网站信息安全自查内容网站信息安全自查内容二、网站信息安全自查内容1安全管理制度安全管理制度1-1网站管理制度有口无口1-2定期安全检查制度有口无口1-3意外事故处理制度有口无口1-4重要存储介质维护、销毁管理制度有口无口1-5密码管理制度有口无口1-6安全事件报告制度有口无口1-7应急处置预案有口无口2定期检测升级措施定期检测升级措施2-1定期对操作系统的漏洞检测有口无口2-2定期对应用软件的漏洞检测有口无口2-3定期对系统和应用软件升级有口无口2-4定期升级信息网络安全设备有口无口3日志留存、数据备份措施日志留存、数据备份措施5有害信息过滤措施和群发信息限制措施有害信息过滤措施和群发信息限制措施5-1对有害信息及时进行过滤、删除有口无口5-2限制群发不健康或有害的信息有口无口5-3限制群发大量的垃圾邮件有口无口6已采取的防范网络攻击技术措施已采取的防范网络攻击技术措施6-1扫描攻击防范有口无口6-2DDoS攻击防范有口无口6-3后门攻击防范有口无口6-4电子欺骗防范有口无口6-5分布式拒绝服务攻击防范有口无口6-6WEB攻击防范有口无口6-7网络追踪有口无口7重要网站网页恢复措施重要网站网页恢复措施7-1采取网站恢复技术措施有口无口8安全管理责任人安全责任制度安全管理责任人安全责任制度8-1网站信息安全管理组织机构有口无口8-2明确安全管理责任人职责有口无口8-3网站管理员任免制度有口无口8-4明确其他人员安全责任有口无口8-5重大事故责任追究制度有口无口9信息发布制度信息发布制度9-1信息审查有口无口9-2信息保存有口无口9-3信息登记有口无口9-4信息清除有口无口9-5信息备份有口无口13安全隐患消除情况安全隐患消除情况13-1发现安全隐患数量13-2已消除安全隐患数量13-3拟在何时之前消除剩余安全隐患年月日14应急联动机制建立应急联动机制建立14-1是否与公安网监部门建立了24小时应急联动机制有口无口14-2是否与安全服务机构建立了应急服务机制有口无口9信息发布制度信息发布制度9-1信息审查有口无口9-2信息保存有口无口9-3信息登记有口无口9-4信息清除有口无口9-5信息备份有口无口Scinc-zdm网站安全警钟长呜首页上一页下一页尾页网站信息安全自查内容网站信息安全自查内容13安全隐患消除情况安全隐患消除情况13-1发现安全隐患数量13-2已消除安全隐患数量13-3拟在何时之前

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1