关于加强政府信息系统安全工作的自查报告
县政府信息公开办:
根据xx县人民政府办公室“关于印发《xx县政府信息系统安全检查实施意见》的通知”(x府办〔20xx〕46号)文的要求,结合我局实际,对政府信息系统网络进行了大检查,确保政府信息安全正常运行,现将自查情况报告如下:
一、领导重视 制度完善
为进一步加强我局政府信息安全工作的领导,成立了政府信息安全工作领导小组,由局长肖胜安任组长,分管领导黄廉任副组长,李星万、王涛、梁经才、董谦、吴应强及各股室负责人为成员,办公室设在行政办公室,由黄廉任办公室主任,秦代云负责处理日常工作。建立了安全责任制、应急预案、值班制度、信息发布审核制度、政府信息公开工作制度、保密审查制度、内部考核、社会评议、责任追究制度等。建立健全了工作机构,完善了工作机制,落实了领导责任制,一把手亲自过问,分管负责人直接抓,一级抓一级,层层抓落实。严格信息安全事故责任追究制度,没有发生安全责任事故。
二、严格要求 防范措施
(一)强化安全防范措施。我局严格按照网站程序升级、服务器托管、网站维护等方面存在的突出问题,进一步强化了安全防范措施。一是对本单位信息系统的帐户、口令、软件补丁等每周进行了一次清理检查,及时更新和升级,杜绝了弱口令、弱密码、消除了安全隐患。二是本单位实行每天查看,对操作系统存在漏洞、防毒软件配置不到位的计算机坚决断掉网络连接,发现问题,及时上报、处理。三是对本单位有计算机的使用者进行了安全培训和对每台入网计算机的使用者、IP地址和物理MAC地址进行了登记造册,由行政办公室进行管理。
(二)采取特殊管理措施。我局一是关闭或删除不必要的应用、服务、端口和链接,限制易被攻击,禁止打开不必要的网站。二是严格信息发布审核,确保所发布信息内容的准确性和真实性。三是严格执行信息安全“五禁止”规定。严禁在非涉密计算机上处理、存储、传递涉密信息。严禁办公内网与互联网相连。严禁在国际互联网上利用电子邮件系统传递涉密信息。严禁在各种论坛、聊天室、博客等发布、谈论国家秘密信息。严禁利用QQ等聊天工具传送、谈论国家秘密等信息。
(三)落实安全应急预案和应急演练。我局已经做好各项准备工作,对可能发生的各类信息安全事件做到心中有数,进一步完善了信息安全应急预案,明确应急处置流程,落实了应急技术支撑队伍(由朱世琦、秦代云等懂网络、电脑技术的同志负责),把工作做深做细做在前面。积极组织开展了应急演练,检验了应急预案的可操作性,提高了应急处置能力。
三、严肃纪律 落实责任
我局加强了值班值守制度,节假日关闭网络总电源开关,做到了通信联络畅通,重大事项及时按规定上报。为了保证重要网络安全的严肃性,确保政府信息系统安全工作的各项工作落到实处,层层落实了责任,使我局政府信息系统安全工作逐步走上了程序化、规范化轨道。
总之,我局按县政府的要求,政府信息系统安全工作的安全检查基本完成,通过我局自查还有一些不当之处,请上级部门给予指正,我们加以修正和补充,争取取得好的成效。