网络安全保障工作总结doc.docx

上传人:b****6 文档编号:4386648 上传时间:2022-12-01 格式:DOCX 页数:6 大小:20.96KB
下载 相关 举报
网络安全保障工作总结doc.docx_第1页
第1页 / 共6页
网络安全保障工作总结doc.docx_第2页
第2页 / 共6页
网络安全保障工作总结doc.docx_第3页
第3页 / 共6页
网络安全保障工作总结doc.docx_第4页
第4页 / 共6页
网络安全保障工作总结doc.docx_第5页
第5页 / 共6页
点击查看更多>>
下载资源
资源描述

网络安全保障工作总结doc.docx

《网络安全保障工作总结doc.docx》由会员分享,可在线阅读,更多相关《网络安全保障工作总结doc.docx(6页珍藏版)》请在冰豆网上搜索。

网络安全保障工作总结doc.docx

网络安全保障工作总结doc

网络安全保障工作总结

篇一:

信息安全保障工作总结报告

  十八大期间信息安全保障工作

  总结报告

  根据XXX局下发的《关于做好辖区证券期货业信息安全保障工作的通知》精神,在十八大期间XXX证券XXX证券营业部成立了信息安全保障工作领导小组,在组长XXX总经理的领导下,制定计划,明确责任,具体落实,确保了营业部证券信息系统能更好地保持良好运行,为十八大期间提供一个强有力的信息支持平台。

  一、信息安全状况总体评价

  信息系统运转以来,严格按照上级部门要求,积极完善各项安全制度、充分加强信息化安全工作人员教育培训、全面落实安全防范措施、全力保障信息安全工作经费,信息安全风险得到有效降低,应急处置能力切实得到提高,保证了十八大期间信息系统持续安全稳定运行。

  二、信息安全工作部署情况及采取的有效措施

  1、加强领导,成立了信息安全保障工作领导小组

  为进一步加强信息安全保障工作,XXX证券XXX证券营业部成立了信息安全保障工作领导小组,做到分工明确,责任具体到人。

安全工作领导小组组长为总经理XX,副组长副总经理XX,成员有合规专员XXX、信息技术专员XXX、客服主管XXXX、信息技术备岗人员XXX。

  分工与各自的职责如下:

XXX为信息安全保障工作第一责任人,全面负责计算机网络与信息安全管理工作、XXXX负责信息安全保障工作的日常事务工作、XXXX负责信息安全保障网络维护和日常技术管理工作、XXX负责日常信息安全保障应急措施工作、XXX和XXXX负责信息安全管理的日常协调工作。

  2、日常信息安全管理情况

  建立了信息系统安全责任制。

按责任规定:

安全小组对信息安全负首责,主管领导负总责,具体管理人负主责。

制定了《计算机和网络安全管理规定》,服务器和网络有专人负责信息系统安全管理。

制定了《外部人员访问审批表》。

存储介质管理,完善了《存储介质管理制度》,建立了存储介质领用文档。

运行维护管理,建立了《信息系统运行日志记录表》,完善了《信息系统日常运行维护制度》。

  3、信息安全防护管理

  营业部计算机网络已经部署防火墙和XXXX上网行为管理系统,可以有效拒绝外来恶意攻击,保障网络正常运行,防范客户端上非法、不安全的网站,防范外来的电脑恶意接入营业部网络。

安装正牌XXXX的防病毒软件,对计算机病毒、有害电子邮件采取有效防范,根据系统服务需求,按需开放端口,遵循最小服务配置原则。

一旦发生网络信息安全事故应立即报告相关方面并及时进行协调处理。

机房已经启

  用机房环境监控系统,可以24小时有效的防范机房环境安全等突发事件。

  4、信息安全应急管理

  进一步修订了营业部信息系统应急预案,并随着信息化程度的深入,结合实际,不断进行完善。

按照每周、每月、每季的应急演练要求,完成应急演练计划,演练文档上报公司总部存档。

重要设备如服务器、主交换机、路由器等采用双备份的措施。

行情接收和通讯线路采用双备份和多备份的多种手段。

电力方面测试了发电机的正常启动并增加了燃油储备,以防备在维稳期间电力突然中断,可以自行发电,保障信息系统正常运行。

  四、期间发现的主要问题及整改情况

  根据《通知》中的具体要求,在工作过程中我们也发现了一些不足,同时结合我部实际,今后要在以下几个方面进行整改。

  存在不足:

一是专业技术人员较少,信息系统安全方面可投入的力量有限;二是规章制度体系虽然已经建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是个别人员计算机安全意识不强、遇到计算机病毒侵袭等突发事件处理不够及时。

  整改方向:

  一是要继续加强对员工的计算机信息安全意识教育,加强对员工的机算机安全知识培训工作,提高做好信息安全工作的主动性和自觉性。

  二是要切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查。

  三是要以制度为根本,在进一步完善信息安全制度的同时,提高信息安全工作的现代化水平,便于进一步加强对计算机信息系统安全的防范工作。

  五、对信息安全工作的意见和建议

  希望上级部门能够经常组织有关信息系统安全的培训,进一步提升信息系统管理工作人员的专业水平,进一步强化信息系统的安全防范工作。

  XXX证券XXX营业部XXXXXX-1(本文来自:

wwW.xIaocAofanwEn.coM小草范文网:

网络安全保障工作总结)1-14

篇二:

网络与信息安全工作总结

  农业局网络与信息安全检查

  情况报告

  今年以来,我局大力夯实信息化基础建设,严格落实信息系统安全机制,从源头做起,从基础抓起,不断提升信息安全理念,强化信息技术的安全管理和保障,加强对包括设备安全、网络安全、数据安全等信息化建设全方位的安全管理,以信息化促进农业管理的科学化和精细化。

  一、提升安全理念,健全制度建设

  我局结合信息化安全管理现状,在充分调研的基础上,制定了《保密及计算机信息安全检查工作实施方案》,以公文的形式下发执行,把安全教育发送到每一个岗位和人员。

进一步强化信息化安全知识培训,广泛签订《保密承诺书》。

进一步增强全局的安全防范意识,在全农业系统建立保密及信息安全工作领导小组,由书记任组长,局长为副组长,农业系统各部门主要负责同志为成员的工作领导小组,下设办公室,抽调精兵强将负责对州农业局及局属各事业单位保密文件和局上网机、工作机、中转机以及网络安全的日管管理与检查。

局属各单位也相应成立了网络与信息安全领导小组。

  二、着力堵塞漏洞,狠抓信息安全

  我局现有计算机37台,其中6台为工作机,1台中转机,每个工作人员使用的计算机按涉密用、内网用、外网用三种情况分类登记和清理,清理工作分为自我清理和检查两个步骤。

清理工作即每个干部职工都要对自己使用的计算机(含笔记本电脑)和移动存储介质,按涉密用、内网用、外网用进行分类,并进行相应的信息清理归类,分别存储。

检查组办公室成员对各类计算机和移动存储介质进行抽查,确保所有计算机及存储设备都符合保密的要求。

  定期巡查,建立安全保密长效机制。

针对不同情况采用分类处理办法(如更新病毒库、重装操作系统、更换硬盘等),并制定相应制度来保证长期有效。

严肃纪律,认真学习和严格按照《计算机安全及保密工作条例》养成良好的行为习惯,掌握安全操作技能,强化安全人人有责、违规必究的责任意识和机制。

  三、规范流程操作,养成良好习惯

  我局要求全系统工作人员都应该了解信息安全形势,遵守安全规定,掌握操作技能,努力提高全系统信息保障能力,提出人人养成良好信息安全习惯“九项规范”。

  1、禁止用非涉密机处理涉密文件。

所有涉密文件必须在涉密计算机上处理(包括编辑、拷贝和打印),内外网计算机不得处理、保存标密文件。

  2、禁止在外网上处理和存放内部文件资料。

  3、禁止在内网计算机中安装游戏等非工作类软件。

  4、禁止内网计算机以任何形式接入外网。

包括插头转换、私接无线网络、使用3G上网卡、红外、蓝牙、手机、wifi等设备。

  5、禁止非内网计算机未经检查和批准接入内网。

包括禁止外网计算机通过插拔网线的方式私自连接内网。

  6、禁止非工作笔记本电脑与内网连接和工作笔记本电脑与外网连接。

  7、禁止移动存储介质在内、外网机以及涉密机之间交叉使用。

涉密计算机、内网机、外网机使用的移动存储介质都应分开专用,外网向内网复制数据须通过刻录光盘单向导入。

  8、所有工作机须要设臵开机口令。

口令长度不得少于8位,字母数字混合。

  9、所有工作机均应安装防病毒软件。

软件必须及时更新,定期进行全盘扫描查杀病毒,系统补丁需及时更新。

  四、检查发现的问题及整改

  在对保密工作和计算机安全管理检查过程中也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

  1、安全意识不够。

工作人员信息安全意识不够,未引起高度重视。

检查要求其要高度保持信息安全工作的警惕

  性,从政治和大局出发,继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

  2、缺乏相关专业人员。

由于单位缺乏相关专业技术人员,信息系统安全方面可投入的力量非常有限,下一步要加强相关技术人员的培训工作。

  3、安全制度落实不力。

要求加强制度建设,加大安全制度的执行力度,责任追究力度。

要强化问责制度,对于行动缓慢、执行不力、导致不良后果的个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。

  4、工作机制有待完善。

网络与信息安全管理混乱,要进一步创新安全工作机制,提高机关网络信息工作的运行效率,进一步规范办公秩序。

  5、计算机病毒问题较为严重。

部分计算机使用的是盗版杀毒软件,有的是网上下载的,有的是已过期不能升级的。

今后对此项工作加大资金投入,确保用上正版杀毒软件。

  6、计算机密码管理重视不够。

计算机密码设臵也过于简单。

要求各台计算机至少要设臵8-10个字符的开机密码。

  7、由于缺少计算机,由于工作原因部分工作机存在U盘交叉使用现象,我局将联系州保密局,采用物理隔离的方法杜绝类似问题的发生。

  五、对信息安全检查工作的建议和意见

  1、组织建立和健全各项信息和信息网络安全制度,实

  现制度和管理上的安全保证;规范日常信息化管理和检查制度。

包括:

软件管理、硬件管理、和维护管理、网络管理等,提出各系统配臵和标准化设臵,便于安全的维护和加固,实现基础管理上的安全保证;

  2、组织好各单位推广应用与分管领导和工作人员的培训等工作,确保信息化的实施成效,实现规划和应用上的安全保证。

篇三:

网络与信息安全自查工作总结报告

  洛阳市第六人民医院

  网络与信息安全自查工作总结报告

  接到《河南省卫生计生委关于开展河南省卫生系统网络与信息督导检查工作的通知》后,我院领导高度重视,立即召开相关科室负责人会议,深入学习和认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必要性,对自查工作做了详细部署,由主管院长负责安排、协调相关检查部门、监督检查项目,由信息科负责具体检查和自查工作,并就自查中发现的问题认真做好相关记录,及时整改,完善。

  长期以来,我院在信息化建设过程中,一直非常重视网络与信息安全工作,并采取目一套有效的安全管理规范、有效的安全管理措施。

自1月9日起,全院开展网络与信息安全工作自查,根据互联网安全和院内局域网安全的相应特点,逐项排查,消除安全隐患,现将我院信息安全工作情况汇报如下。

  信息安全工作情况

  一、网络安全管理:

我院的网络分为互联网和院内局域网,两网络实现物理隔离,以确保两网能够互不影响,独立、安全、高效运行。

  1.硬件安全,包括防雷、防火、防盗和UPS电源连接等。

医院服务器机房严格按照机房标准建设,工作人员坚持每天巡查,排除安全隐患。

HIS、LIS、EMR、PACS等服务器、交换机、存储等都有UPS电源保护,可以保证短时间断电情况下,设备运行正常,不至于因突然断电致设备损坏。

此外,局域网内所有计算机USB接口施行完全封闭,

  这样就有效地避免了因外接介质(如U盘、移动硬盘)而引起中毒或泄密的发生。

  2.网络安全:

包括网络结构、密码管理、IP管理等;网络结构包括网络结构合理,网络连接的稳定性,网络设备(交换机、路由器、光纤收发器等)的稳定性,我院会定期检查网络设备的运转情况并在信息科有网络设备备件,发生故障可以第一时间更换以确保医院业务的正常进行。

各个医院系统的操作人员,都有自己的登录名和密码,并分配相应的权限,账户施行“谁使用、谁管理、谁负责”的管理制度。

互联网和院内局域网根据区域不同划分为5个IP段,均施行固定IP地址,由医院统一分配、管理,不允许私自添加新IP。

  二、数据库安全管理:

我院目前运行的数据库主要是ORACLE数据库,是保证医院诊疗、划价、收费、查询、统计等各项业务能够正常进行的基础,为确保医院各项业务正常、高效运行,数据库安全管理是极为有必要的。

数据库系统的安全特性主要是针对数据的技术防护而言的,包括数据安全性、并发控制、故障恢复、数据库容灾备份等几个方面。

我院对数据安全性采取以下措施:

(1)将数据库中需要保护的部分与其他部分相隔。

(2)采用授权规则,如账户、口令和权限控制等访问控制方法,并对数据库进行了优化,大大提高服务器数据库并发连接数的承载能力。

(3)数据库容灾备份是数据库安全管理中极为重要的一部分,是数据库有效、安全运行的最后保障,也是保障数据库信息能够长期保存的有效措施。

我院采用的备份类型为完全备份,每天凌晨备份整个数据库,包含用户表、系统表、索引、视图

  和存储过程等所有数据库对象。

在备份数据的过程中,主、从服务器正常运行,各客户端的业务能正常进行,也即是热备份。

  三、软件管理:

目前我院在运行的软件主要分为三类:

医院系统、常用办公软件和杀毒软件。

医院系统软件包括HIS、LIS、EMR、PACS等系统,其中HIS系统是我院日常业务中最主要的软件,是保障医院诊疗活动正常进行的基础,自XX年新系统上线以来,运行很稳定,未出现过重大安全问题,并根据业务需要,不断更新充实。

常用办公软件均由医院信息科统一安装,维护。

杀毒软件是保障电脑系统防病毒、防木马、防篡改、防瘫痪、防攻击、防泄密的有效工具。

所有电脑,均安装了正版杀毒软件(360企业版杀毒软件和安全卫士),并定期更新病毒库,以保证杀毒软件的防御能力始终保持在很高的水平。

  四、网站安全管理:

在信息化高度发达的今天,网络宣传的作用日益突出,网站安全管理工作也不容忽视。

我院的网站后台服务器施行托管管理,确保了网站后台服务的稳定性和安全性。

我院设专门网站管理员,负责日常更新、维护,严格执行《网站管理规定》,网站自开放以来,从未发生过重大安全问题,并一直运行良好。

  五、应急处置:

我院HIS系统服务器运行安全、稳定,并配备了大型UPS电源,可以保证大面积断电情况下,服务器坚持运行数小时。

虽然医院的信息系统长期以来运行良好,但医院仍然制定了应急处置预案,并对收费操作员和医护人员进行过培训,如果医院出现大面积、长时间停电情况,HIS系统无法正常运行,将临时开始手工收费、记

  账、发药,以确保诊疗活动能够正常、有序地进行,待到HIS系统恢复正常工作时,再补打发票、补记收费项目。

  总体来说,我院对网络与信息安全工作非常重视,未发生过重大的安全事故,各系统运转稳定,各项业务能够正常运行。

但自查中也发现了不足之处,如目前医院信息技术人员少,信息安全力量有限;信息安全意识还够,个别科室缺乏维护信息安全的主动性和自觉性;个别科室的计算机设备配置偏低,服务期限偏长。

今后要加强信息技术人员的培养,更进一步提高信息安全技术水平;加强全院职工的信息安全教育,提高维护信息安全的主动性和自觉性;加大对医院信息化建设投入,提升计算机设备配置,进一步提高工作效率和系统运行的安全性。

  经过了为期一周的自查工作,我院充分意识到安全工作是一个需要常抓不懈的工程,同时要不断创新,改变旧有的管理方法和理念,以适应新形势下的安全管理需要。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高中教育 > 初中教育

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1