電子政務外網網絡安全自查報告

不經意間,一段時間的工作已經結束了,回想這段時間以來的工作詳情,有收穫也有不足,將成績與不足彙集成一份自查報告吧。但是你知道怎樣才能寫的好嗎?以下是小編爲大家整理的電子政務外網網絡安全自查報告,歡迎閱讀與收藏。

電子政務外網網絡安全自查報告

電子政務外網網絡安全自查報告1

我鎮在縣委、縣政府的領導下,認真按照縣關於電子政務工作的總體部署和要求,對電子政務外網信息安全情況作了認真檢查,現將我鎮電子政務工作自查情況報告如下:

一、組織及制度建設情況

一是領導重視,機構健全。我鎮高度重視電子政務工作,成立了以鎮長任組長、鎮相關部門負責人爲成員的鎮電子政務工作領導小組,統一領導鎮電子政務工作,研究決定鎮電子政務建設中的重大問題。領導小組辦公室設在鎮黨政綜合辦公室,並指定懂電腦操作、保密意識強的黨政綜合辦公室成員具體負責信息更新及網絡維護等日常工作,形成了機構健全、分工明確、責任到人的良好工作格局。

二是制定制度,按章辦事。根據市、縣文件要求,制定了辦公室自動化設備保密管理制度、電子政務工作各項管理制度及維護制度,包括專人維護、文件發佈審覈簽發等制度。

三是開展不定期檢查。我鎮電子政務工作領導小組不定期對電子政務工作辦公室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行檢查,對存在的問題及時進行糾正,消除安全隱患。

二、網絡和信息安全情況。

一是加強網絡運行維護工作。加強網絡運行維護隊伍建設,進一步充實網絡運行維護人員,鎮黨政綜合辦公室確定兼職網絡信息管理員,負責及時提供和審覈本部門信息內容。同時按照縣安全管理要求,制定和完善了我鎮電子政務安全保密措施,落實安全保密工作責任制,未發現網絡異常。

三、技術防護手段建設

切實做好信息安全工作。安裝了專門的殺毒、殺木馬軟件,互聯網出口處部署了防火牆,並且定期進行漏洞掃描、病毒木馬檢測,有效防範了病毒、木馬、黑客等網絡攻擊,確保了信息和網絡運行安全。

四、存在的困難和不足

雖然我鎮電子政務工作在有序開展,但還存在一些困難和不足之處,主要體現在:

一是辦公電腦設備陳舊老化,專門用於電子政務的電腦使用時間久,運行速度慢。

二是機關工作人員年齡偏大,計算機知識程度不高,培訓沒有完全跟上。

三是信息未能完全做到及時更新,電子政務管理、使用有待於進一步加強。

五、改進措施

一是努力提高業務素質。加強宣傳教育,提高全鎮人員對電子政務的認知水平和責任意識,積極組織人員參加全縣電子政務培訓,爲電子政務的有效實施奠定更加堅實的基礎。

二是加強制度建設。完善電子政務的管理、使用等一系列規章制度,對存在的薄弱環節,制定針對性措施,並在實際工作中狠抓落實,進一步提高電子政務應用水平和使用效益。

三是加強電子政務的日常管理。定期升級病毒庫、查殺病毒掃描系統漏洞,保證專門用於電子政務的電腦能時刻處於健康狀態。

電子政務外網網絡安全自查報告2

一、 網絡安全狀況總體評價

我社能嚴格按照上級部門要求,積極完善各項安全制度、充分加強網絡安全工作人員教育培訓、全面落實安全防範措施、全力保障網絡安全工作經費,網絡安全風險得到有效降低,應急處置能力得到切實提高,保證了政府網絡持續安全穩定運行,

二、 網絡安全管理工作情況和下一步工作打算

(一) 運行情況

一是強化領導、明確責任。成立了由縣社主任任組長,

科室負責人爲成員的領導小組,領導小組下設了辦公室,安排網絡安全維護工作。

二是專門制訂網絡安全有關規章制度,對網絡設備、安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我社信息安全管理工作。

三是及時對系統和軟件進行更新,對重要文件、資源做到及時備份,數據恢復。

(二) 存在不足

一是專業技術人員較少,網絡安全方面可投入的力量有限;

二是規章制度體系初步建立,但還不完善;

三是遇到網絡病毒侵襲等突發事件處理不夠及時有效。

(三) 下一步工作打算

一是進一步擴大對網絡安全知識培訓面,組織信息員和幹部職工進行培訓;

二是切實增強網絡安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識;

三是以制度爲根本,在進一步完善網絡安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的網絡安全事故。

三、 安全工作的意見和建議

一是建立網絡安全機制。建立網絡安全協調製度,協調跨部門的網絡安全工作;建立重大網絡安全事件會商制度,提高網絡安全應急反應和處理能力。

二是搞好網絡安全體系建設。開展網絡安全風險評估工作。選擇部分網絡系統,對其安全系統的潛在威脅進行分析評估,發現問題,查找隱患。各網絡系統根據實際情況建立和完善安全監控系統,提高網絡防範能力,加強網絡安全監控和管理。建立網絡安全應急處理機制。

三是加大網絡安全的資金投入。切實保障網絡安全建設的投入和運行維護費用。加大對網絡安全基礎設施建設和基礎性工作的資金支持力度,不斷提高資金的使用效益。

電子政務外網網絡安全自查報告3

爲保證稅務系統網絡與信息安全,進一步加強網絡新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網絡信息系統及傳播、粘貼非法信息等突發緊急事件的發生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網絡安全清理檢查工作。

一、現狀與風險

隨着伊犁州地稅系統信息化建設的發展,以計算機網絡爲依託的徵管格局已初步形成。總局—區局—地(州、市)局—縣(市)局的四級廣域網絡已經建立,並逐步向基層徵收單位延伸,地稅系統網絡建設進程也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機設備700多臺。在完成繁重稅收任務的同時,爲提高稅收徵管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了因特網訪問網站。同時,與其它政府部門部分地實現了聯網和信息交換。總之,網絡與信息系統已成爲整個稅務系統工作的重要組成部分,成爲關係到國計民生的重要基礎設施。

在稅務信息化建設不斷蓬勃發展的同時,網絡與信息安全的風險也逐漸顯露。一是隨着稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與信息交換。此外爲方便納稅人納稅,新疆地稅系統開通了因特網申報、網上查詢等業務,地稅系統網絡由過去完全封閉的內部網,轉變成與外部網、因特網邏輯隔離的網絡。二是網絡與信息系統中的關鍵設備如主機、路由器、交換機以及操作系統等大部分採用國外產品,存在着較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網絡與信息安全的主要風險。

二、建立健全了網絡與信息安全組織機構

爲了確保網絡與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網絡與信息安全領導小組:

組長:程愛民 總經濟師

成員:車豔霞、王守峯、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉

領導小組下設辦公室,具體負責日常工作,主任由信息處長車豔霞擔任,副主任由辦公室副主任王守峯擔任。成員有:王紅星、劉忠輝、王忠、王華。

三、建立健全了網絡與信息安全崗責體系和規章制度

網絡與信息安全辦公室負責對以機關名義在內、外網站上發佈信息的審查和監控;信息處負責網站的維護和技術支持以及其它各類應用信息系統的監控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。

網絡與信息安全辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、數據庫系統的監控防範、應急處置和數據、系統恢復工作,以及網絡系統的安全防範、應急處置和網絡恢復工作及安全事件的事後追查。爲做好州直地稅系統網絡安全自查工作,信息處在8月10日,通過視頻培訓,對全系統網管員進行網絡安全知識培訓。並對網絡安全自查工作進行部署。

建立健全了各種安全制度,包括

(1)日誌管理制度;

(2)安全審計制度;

(3)數據保護、安全備份、災難恢復計劃;

(4)計算機機房及其他重要區域的出入制度;

(5)硬件、軟件、網絡、媒體的使用及維護制度;

(6)帳戶、密碼、通信保密的管理制度;

(7)有害數據及計算機病毒預防、發現、報告及清除管理制度。

(8)個人計算機使用及管理規定。

四、伊犁州地稅局計算機網絡管理情況

(一)局域網安裝了防火牆。同時對每臺計算機配置安裝了區局統一配置的瑞星殺毒軟件,針對註冊號戶數不夠的情況,向區局又申請了300戶註冊號,現網絡版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(二)涉密計算機和局域網內所有計算機都強化口令設置,要求開機密碼、公文處理口令、徵管軟件口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。

(三)內網計算機沒有違規上國際互聯網及其他的信息網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。

(四)安裝了針對移動存儲設備的專業殺毒軟件,對移動存儲設備接入計算機前必須須進行病毒掃描,對於經常接收外來數據的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。

(五)對服務器上的應用、服務、端口和鏈接都進行了安全檢查並加固處理。

(六)對公文處理及檔案管理軟件數據庫進行按日備份,確保數據安全。嚴格文件的收發,並要求信息管理員定期進行系統全備份,刻錄光碟並異地存儲。

(七)沒有通過電子政務外網、互聯網郵箱、限時通信工具等處理、傳遞、轉發涉密或敏感信息的.現象。

(八)制定了詳細應急預案,並隨着信息化程度的深入,結合各局實際,並在以後不斷完善。

(九)州局的網絡信息發佈由辦公室設置了專人管理,對所有要在網絡上發佈的信息按規定進行了審查。

五、存在的問題

根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合實際,今後要在以下幾個方面進行整改。

(一)安全意識還需加強。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

(二)設備維護、更新應及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,需加大更新力度。

(三)安全工作的水平還有待提高。對信息安全的管護還處於初級水平,要提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。

(四)加強計算機安全意識教育和防範技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融於實際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術措施看作是保護信息安全的一道看不見的屏障。

(五)工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

電子政務外網網絡安全自查報告4

根據《國家稅務總局關於開展稅務信息系統安全檢查工作的通知》(國稅函[20xx]397號)、《江西省國家稅務局關於開展稅務信息系統安全減產工作的通知》(贛國稅函[2011]223號)及XX市國稅局《關於開展稅務信息系統安全檢查工作的通知》(信便函[ ]號),按照相關文件要求和“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,我局開展本次信息安全檢查專項工作,查找薄弱環節和安全隱患,分析網絡與信息系統面臨的風險,評估網絡與信息系統的安全狀況,進一步強化了信息安全意識、規範信息安全管理,切實保障稅務網絡與信息系統安全運行,現將自查情況報告如下:

一、明確信息安全檢查的主管領導和具體負責管理人員,成立信息安全檢查工作組,對本單位的信息網絡安全進行了全面檢查。

組長:XXX 副組長:XXX 成員:XXX XXX

二、檢查重點

(一)、信息中心機房及農村分局機房管理情況

經檢查,我局信息中心機房及四個農村分局機房都有可靠的防火、防盜設施,安裝有空調,能夠將溫度調節到適宜範圍之內,有效保障設備的良好運行,並按照《XX縣國家稅務局機房管理暫行條例》的規定,建立衛生值日製度,以保持機房機器、設備、器具、地面的整齊、乾燥、清潔。

在信息中心主機房配有UPS電源,當外電中斷後,立即啓動UPS電源,必要時能使用發電機發電,確保網絡24小時暢通,保障稅收業務的正常開展。

(二)、應用系統運行及數據備份情況

我局主要運行的應用系統有FTP和公文處理,應用系統的服務器存放於信息中心主機房,目前運行狀況良好,對服務器運行產生的數據做到及時備份、月備份、年備份,並對年備份數據做光盤刻錄歸檔管理。

(三)、網絡鏈接及保密安全情況

到市局網絡連接的線路目前採用以電信線路爲主,移動線路爲備用的連接方式,當發生網絡故障時,對出現線路級故障時立即啓動備用線路,並應迅速判斷故障節點,查明故障原因;如屬本系統故障,立即組織人員予以恢復,對出現網絡設備故障,縣局一般都是臨時緊急調撥備用週轉設備解決,以確保路線的暢通,並要求儘快修復已損壞網絡設備;如屬電信或移動部門管轄範圍,立即與電信或移動維護部門聯繫,要求線路提供部門對提供給國稅系統的光端機、光電轉換器等傳輸設備以及光纖線路進行一次全面的運行故障排查,並制定相應的故障處理預案,對薄弱環節制定相應的保障措施;同時加大日常運行技術服務力度,確保端口級故障10分鐘內、設備級故障2小時內、線路級故障3小時內恢復。

按照內外網必須物理分離的原則,內網辦公用計算機禁止登錄國際互聯網(INTERNET),因實際工作需要,確實要上網的,由信息中心統一安排,配備專用的計算機設備使用因特網網絡,在上外網時保證互聯網與國稅內部網絡無任何形式的物理鏈接,以防止網上病毒的感染和黑客的攻擊,確保涉密信息的安全。

(四)、個人計算機的使用及管理情況

計算機設備的管理和使用落實到個人,遵循誰使用誰負責的原則,全縣國稅系統計算機設備IP規劃由縣局信息中心網絡管理人員統一設置,在每臺計算機設備上貼上“XX縣國稅局計算機設備身份標識卡”,註明相關信息,並要求其他任何單位及個人不得擅自修改計算機IP地址及名稱等信息。

全縣國稅系統內所有辦公用計算機統一安裝省局下發的網絡版瑞星殺毒軟件、北信源桌面安全防護系統、SUS客戶端並及時安裝最新系統補丁,以防止計算機病毒對計算機及網絡設備的破壞;縣局機關各部門及各農村分局定期對本部門計算機進行查殺毒工作,並將結果定期向信息中心反饋,發現有計算機被感染上病毒後,立即啓用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件進行跟蹤、分析,並及時採取阻斷、隔離、進入DOS或安全模式進行殺毒、清除。

爲保證各應用系統的安全使用,規定各系統用戶必須修改用戶密碼,禁止使用默認密碼,確保賬號權限不被他人盜用、濫用。

三、信息安全檢查發現的主要問題和整改意見

根據上級局相關文件的要求,在自查過程中我們也發現了一些不足之處,主要有以下幾個方面需要進行整改。

1、安全意識不夠。少數幹部安全意識不強,對修改的密碼等要求不夠重視,有些同志仍然存在使用默認密碼的情況,要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

2、技術水平不夠高,由於計算機網絡信息安全技術專業性較強,在整體水平上離上級局的要求有一定的差距,以後必須強化培訓,提高專業技能,做到人防與技防結合,把計算機安全保護的技術水平看作是保護信息安全的一道看不見的屏障。

3、工作機制有待完善,在信息爆炸的新時代,計算機技術的變化日新月異,創新安全工作機制,適應發展的需要,是信息工作新形勢的必然要求,這有利於提高機關網絡信息工作的運行效率,有利於辦公秩序的進一步規範。

在以後的工作中,我局將加大對信息安全的檢查力度,認真落實技術防範措施,由專門人員定期對日常使用情況進行自查,及時發現和消除計算機信息系統安全隱患,不斷提高稅務信息系統的安全保障 能力和信息安全工作水平。