网站管理自查报告
在日常生活和工作中,接触并使用报告的人越来越多,报告成为了一种新兴产业。那么报告应该怎么写才合适呢?下面是小编整理的网站管理自查报告,欢迎阅读与收藏。
网站管理自查报告1中共xxx市委会办公室:
根据《中共中央办公厅秘书局、国务院办公厅秘书局关于严格机关、单位互联网网站信息发布管理的通知》(中秘文发〔20xx〕111号)、《中共xxx市委会办公室xxx市人民政府办公室关于开展机关单位互联网网站信息发布管理工作专项督查的通知》(厅字〔20xx〕82号)文件,我局对本单位门户网站保密管理工作进行了自查,现将情况报告如下:
一、 领导高度重视,组织架构健全完备
我局把互联网网站信息发布管理工作纳入年度工作计划,成立了以局党组书记、局长为组长,相关科室负责人为成员的互联网网站信息发布管理工作领导小组,并及时根据人事变动进行调整。制定了xxx市国土资源互联网网站发布管理工作的基本思路、目标、任务和工作流程,以局门户网站和政府公开网为平台,形成了科室主动申报、分管领导把关负责,齐抓共管、分工负责的互联网网站信息发布管理格局。
xxx国土局网站信息发布管理工作由局办公室负责,市国土资源局信息中心以及其他职能科室配合;各县区国土局(分局)、局属各事业单位、局机关各科室都确定了1名信息员,负责信息资料的搜集整理和上传,并面向各科室预留资料上传端口和赋予相应权限。对发布的互联网网站信息要由科室负责人、分管局长严格把关,审查报备,各科室、事业单位和分局设立信息联络员,保证发布内容符合国家法律法规和政策规定,真实有效。
二、严格管理,信息发布有为有序
(一)加强互联网站站信息发布管理工作。根据中央、省、市关于严格机关、单位互联网网站信息发布管理工作的最新意见,对我局互联网网站进行了全面检查。做到三个“严格”:一是严格执行中央有关文件发布、阅读传达和管理工作规定,未擅自公开发布中央文件、国务院文件(含以中央办公厅名义、国务院办公厅名义印发的各类文件)及省委文件、省政府文件(含以省委办公厅、省政府办公厅名义印发的给类文件)全文、摘要或消息稿;二是严格控制转载文件,电报来源,未从未经授权的网站转载其他机关、单位的文件、电报。转载页面均准确标注转载来源网站、转载时间、转载连接;三是严格执行保密审查制度。为进一步规范机关互联网网站信息发布保密审查工作,我局印发了《市国土资源政务信息管理暂行规定》、《市国土资源局信息公开保密审查制度》、《市国土资源局政府信息公开发布协调制度》等各项互联网网站发布、审批、责任追究制度。明确互联网网站发布工作任务和责任,规范信息的采集、审核和发布流程,做到“应公开尽公开”、“涉密信息不公开,公开信息不涉密”,确保互联网网站发布工作有章可循,管理规范有序,实现了制度化、规范化。按照信息公开保密原则,对互联网网站发布的信息进行严格的保密审查。审查中我局按照“谁发布、谁审查”“事前审查”和依法公开的原则,各科室在发布信息前填写《xxx市国土资源局互联网网站信息发布保密审查表》,严格实行信息提供部门自审、信息发布部门审查和分管领导审核批准“三审”制,坚决杜绝涉密信息、敏感信息或个人身份信息在我局互联网网站发布。
(二)加强互联网网站检查整改工作。根据《通知》精神,我局深入开展“清池子”行动,采取每月和每季度定期自查,实现全覆盖、无死角,未出现在互联网站上发布违规信息的情况。截止12月在局门户网站发布工作动态356条,同步在xxx市政府信息公开网发布工作动态118条,公布相关业务574条、政策法规17条、办事进展393条、通知公告14条。经查,以上内容无违规发布中央文件、国务院文件及省委文件、省政府文件全文、摘要或消息稿等及个人身份信息泄密情况。
三、工作中的不足和下一步工作计划
近年来,我局门户网站的信息发布工作逐步规范化、制度化,没有出现过泄密事件。但通过这次自查,我们在看到成绩的同时,也发现了一些问题,如:保密工作宣传教育还不够深入,个别工作人员思想还不够重视,存在“无密可保”的错误认识等。
今后我局将按照上级有关互联网信息发布管理的要求与规定,定期组织对相关人员的业务培训,及时传达上级文件精神,规范互联网信息发布管理工作,推动我局网站信息发布管理工作再上新台阶。
网站管理自查报告2唐山市公安局、唐山市教育局《关于加强校园计算机信息网络安全管理工作的通知》和唐山市教育局《关于搞好我市教育系统网络及信息安全管理的通知》下发之后,我校领导非常重视,从校长、书记到每一位教师一齐上阵,把搞好教育系统网络管理及信息安全当做事关国家安全、社会稳定的大事来抓。为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了安全组织机构,建立健全了各项安全管理制度,严格了备案制度,加强了网络安全技术防范工作的力度,进一步强化了我校机房和办公设备的使用管理,营造出了一个安全使用网络的校园环境。下面将详细情况汇报如下:
一、成立由校长领导负责的、保卫部门和专业技术人员组成的计算机信息安全领导小组
领导小组成员结构:
组长:xxx(校长)
副组长:xxx(书记)
成员:xxx(后勤主任负责安全保卫)
二、建立健全各项安全管理制度,做到有法可依,有章可循
我校根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《教育网站和网校暂行管理办法》、《互联网信息服务管理办法》等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《校园网安全管理责任制》(见附件1),《开平教师进修学校计算机使用制度》(见附件2),《上网信息审核制度》(见附件3),《上网登记和日志留存制度》(见附件4),《上网信息监控巡视制度》(见附件5),《校园网异常情况案件报告制度》(见附件6)、《配合公安机关检查违法犯罪案件制度》(见附件7)。《校园网站24小时值班制度》(见附件8)。除了建立这些规章制度外,我们还坚持了对我校的校园网随时检查监控的运行机制,有效地保证了校园网络的安全。
由于开平教师进修学校制定了完备的规章制度,所以在网络及信息安全管理方面做到事事有章可循,处处有法可依,人人有责任、有义务确保校园网络和信息系统的安全,为创建文明和谐的社会文化和校园文化环境作出了我们努力。
三、严格执行备案制度
我校已经开通的《开平教师教育网》即将在20xx年4月6日前到开平公安机关公共信息网络安全监察部门备案。
学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网 ……此处隐藏14484个字……用不同的账号,避免使用公用账号造成交叉感染。
6.及时修补各种软件的补丁。系统及网络管理员做到:①及时与生产厂家联系,安装各种Security Patch。②密切注意CERT消息。
③参加网络安全讨论小组,及时更新系统软件。
五、加强计算机网络安全统计和网管人员队伍建设
我局是从20xx年10月底首批接入统计局城域网的局园网,每位领导和教师都有自己的计算机登陆局园网、城域网和因特网,在查阅资料和进行教学和科研的过程中,我局领导非常重视网络安全统计,每月都进行网络信息安全统计,促使干部职工充分认识到网络信息安全对于保证国家和社会生活的重要意义。
六、我局在本周内将进行网络安全的全面检查
我局网络安全领导小组将在20xx年4月12日前对微机房、领导和职工办公用机、各多媒体教室及网络中心的环境安全、设备安全、信息(尤其是网站)的安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题要及时进行纠正,消除安全隐患。
网站管理自查报告15根据《关于开展全市重点领域网络与信息安全检查行动的通知》中的相关事项对我局信息系统进行自查,现将自查结果报告如下:
一、信息安全自查工作组织开展情况
我局对信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了信息安全保密责任制和有关规章制度,由局信息中心统一管理,各科室负责各自的网络信息安全工作。严格落实有关信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我局信息安全保密工作做得比较扎实,效果也比较好,未发现失泄密问题。
二、信息安全工作情况
(一)、计算机涉密信息管理情况
今年以来,我局加强组织领导,强化宣传教育,落实工作责任,加强日常监督检查,将涉密计算机管理抓在手上。对于计算机磁介质(u盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。对涉密计算机(含笔记本电脑)实行了与国际互联网及其他公共信息网物理隔离,并按照有关规定落实了保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照局《计算机保密管理制度》落实了有关措施,确保了机关信息安全。
(二)、计算机和网络安全情况
一是网络安全方面。我局配备了防病毒软件,采用了数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。
二是信息系统安全方面实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;开展经常性安全检查,主要对sql注入攻击、跨站脚本攻击、弱口令、操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。
三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、u盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、ip管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。
(三)、硬件设备使用合理,软件设置规范,设备运行状况良好。
我局每台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;ups运转正常。网站系统安全有效,暂未出现任何安全隐患。
(四)、通讯设备运转正常
我局网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口也是通过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。
(五)、严格管理、规范设备维护
我局对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高员工计算机技能。同时在局开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。
(六)、网站安全
我局对网站安全方面有相关要求,一是使用专属权限密码锁登陆后台;二是上传文件提前进行病素检测;三是网站分模块分权限进行维护,定期进后台清理垃圾文件;四是网站更新专人负责。
(七)、安全制度制定落实情况 为确保计算机网络安全,实行了网络专管员制度、计算机保密管理制度、网站安全管理制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我局结合自身情况制定计算机系统安全自查工作制度,做到四个确保:一是系统管理员于每周五定期检查计算机系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算机使用情况,确保情况随时掌握;四是定期组织全局人员学习有关网络知识,提高计算机使用水平,确保预防。
(八)、安全教育
为保证我局网络安全有效地运行,减少病毒侵入,我局就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。
三、自查发现的主要问题和面临的威胁分析
一是部分线路不整齐、暴露在外,容易被鼠类咬坏;
二是专业技术人员较少,信息系统安全方面可投入的力量有限;
三是规章制度体系初步建立,但还不完善,未能覆盖到信息系统安全的所有方面;四是遇到计算机病毒侵袭等突发事件处理不够及时,造成计算机病毒局部扩散。
四、改进措施与整改效果
我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。
(一)对于线路不整齐、暴露的,立即对线路进行限期整改,并做好防鼠、防火安全工作。
(二)加强设备维护,及时更换和维护好故障设备。
(三)自查中发现个别人员计算机安全意识不强。在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。
五、关于加强信息安全工作的意见和建议
一是要进一步扩大对计算机安全知识的培训面,组织信息员和干部职工进行培训。