1.鄉(xiāng)鎮(zhèn)網(wǎng)絡安全保障工作報告
按照縣網(wǎng)信辦關于開展網(wǎng)絡信息安全工作自查檢查的通知要求,積極組織落實,對全鄉(xiāng)網(wǎng)絡安全運行保障工作情況進行了自查,并對工作進行了總結匯總,現(xiàn)將有關情況報告如下:
一、網(wǎng)絡安全自查檢查情況
鄉(xiāng)現(xiàn)有互聯(lián)網(wǎng)接入口7個,其中信訪專網(wǎng)1個,上級配置電信專網(wǎng)1個,工會配置互聯(lián)網(wǎng)1個,其他為自主接入網(wǎng)絡,總寬帶520M,全部采用防火墻對網(wǎng)絡進行保護。在用計算機38臺,無專門機房,但所有計算機均安裝了殺毒軟件進行病毒防護。
二、網(wǎng)絡安全工作主體責任落實情況
一是加強領導,成立組織。為進一步加強網(wǎng)絡安全保障工作,成立了網(wǎng)絡安全和信息化領導小組,由黨委書記同志任組長,主管領導武裝部長同志任副組長,黨政辦主任、黨政辦科員為成員。領導小組下設辦公室,同志兼任辦公室主任,確保了網(wǎng)絡安全保障工作的順利實施。
二是提升理念,健全制度。為做好網(wǎng)絡安全保障工作,專門制訂了《鄉(xiāng)網(wǎng)絡安全管理制度》,對網(wǎng)絡安全管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、計算機操作人員管理等各方面都作了詳細規(guī)定,進一步規(guī)范了網(wǎng)絡安全保障工作。
同時,針對有可能發(fā)生的突發(fā)事件,制定了《鄉(xiāng)網(wǎng)絡安全突發(fā)事件應急預案》,定期對所有在用計算機進行安全監(jiān)測、病毒查殺、漏洞升級,對存在安全隱患的及時進行整改,進一步保障了網(wǎng)絡安全。
三是加強宣傳,抓好培訓。工作中,我們采取以會代訓的方式,不斷加強對網(wǎng)絡安全的宣傳教育,教育大家對自己操作的電腦,不要隨意更改安全系數(shù),不明的網(wǎng)站不隨意點擊進入,定時進行病毒查殺和漏洞升級,對于不能處理的問題,及時向鄉(xiāng)網(wǎng)絡安全和信息化領導小組匯報,由領導小組協(xié)調(diào)專門技術人員進行處理。針對計算機操作人員技術水準不高的問題,每年都安排邀請專門技術人員進行培訓,同時要求大家不斷進行自學,逐步提高計算機操作人員的技術水準,并開展有針對性的“網(wǎng)絡信息安全”演練,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障政府信息網(wǎng)絡安全運行。
四是加大投入,保障運行。為加強網(wǎng)絡安全運行工作,在經(jīng)濟非常緊張的情況下,每年都拿出專門經(jīng)費用于保障網(wǎng)絡安全運行。對于使用年限較長,已不能滿足正常辦公所用的計算機及打印設備,該淘汰的淘汰,該更新的更新。對于網(wǎng)絡運行中存在的安全隱患問題,定期邀請專門技術人員進行維護,并對操作人員進行技術培訓。對于計算機操作系統(tǒng)及相關運行軟件,全部采用正版,從源頭上保障了網(wǎng)絡安全運行。
三、關于加強網(wǎng)絡安全工作的意見和建議
一是缺乏專門的計算機專業(yè)人才,在網(wǎng)絡安全維護方面有所欠缺,希望加大培訓力度。
二是由于鄉(xiāng)鎮(zhèn)經(jīng)濟基礎薄弱,無專門的機房,在管理上存在漏洞,希望加大對鄉(xiāng)鎮(zhèn)網(wǎng)絡維護的資金投入。
2.鄉(xiāng)鎮(zhèn)網(wǎng)絡安全保障工作報告
20xx年以來,我鎮(zhèn)網(wǎng)站安全防護工作在縣委、縣政府的正確領導下,嚴格按照省、市、縣加強政府網(wǎng)站安全防護工作相關要求,以規(guī)范內(nèi)容為依托,以創(chuàng)新方法為手段,按照健全機制,狠抓落實的工作思路,大力開展計算機安全員培訓、信息網(wǎng)絡安全檢查、網(wǎng)絡安全漏洞隱患檢測等各項防護工作,進一步加大對網(wǎng)站的安全監(jiān)督和檢查力度,不斷提高網(wǎng)站安全防范能力,充分發(fā)揮了網(wǎng)站政務公開、政務服務和公眾交流的平臺作用,為促進鎮(zhèn)域經(jīng)濟社會發(fā)展奠定了基礎。
一、健全組織,細化工作任務
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院令第147號)、《計算機網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《信息安全等級保護管理辦法》(公通字[20xx]43號)等文件和縣委、縣政府的要求,我鎮(zhèn)認真開展了網(wǎng)絡安全防護自查工作,進一步完善制度,加強管理,細化技術措施,提高防護能力,確保網(wǎng)站順利運行。在全鎮(zhèn)建立保密及信息安全工作領導小組,由書記任組長,鎮(zhèn)長為副組長,相關辦公室負責人和信息網(wǎng)絡管理員為成員的網(wǎng)絡信息安全領導小組,及時建立了信息系統(tǒng)安全責任制、計算機及網(wǎng)絡信息系統(tǒng)安全管理制度、應急預案、值班制度、信息發(fā)布審核制度、政府信息公開工作制度、責任追究制度等,并對保密文件和鎮(zhèn)上網(wǎng)絡安全進行日常管理與檢查,進一步細化工作任務,做到執(zhí)行嚴格,落實到位。同時,我鎮(zhèn)不斷加大對信息公開業(yè)務知識的培訓力度,采取以會代訓的方式組織各辦公室信息員、各村信息員系統(tǒng)的學習了《政府信息公開條例》等政策性文件,使全鎮(zhèn)干部明確實施政府信息公開的意義、基本內(nèi)容以及相關配套措施和工作規(guī)范,提高了信息工作人員對網(wǎng)絡信息安全防護的能力和水平。
二、重點突出,全面落實網(wǎng)站安全責任
我鎮(zhèn)嚴格按照上網(wǎng)信息不涉密、涉密信息不上網(wǎng)的原則,堅決杜絕在上傳和發(fā)布政務信息過程中出現(xiàn)失密、泄密事件。一是定期對接入互聯(lián)網(wǎng)計算機逐臺進行檢查,主要針對計算機密碼管理、安全漏洞、防火墻、殺毒軟件等涉及到全鎮(zhèn)辦公電腦網(wǎng)絡信息安全各個方面,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的嚴控性和有效性;二是實行安絡定期查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問非法網(wǎng)站,嚴格控制和阻斷病毒來源。在單位外的U盤,不得攜帶到單位內(nèi)使用,鎮(zhèn)域網(wǎng)中的計算機在使用多功能一體機進行打印,專網(wǎng)計算機使用獨立的打印機,專機專用;三是涉密計算機均設有開機密碼,處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外任何人不得接觸或查看涉密計算機信息系統(tǒng)。禁止在非涉密計算機及信息系統(tǒng)內(nèi)保存或流轉任何涉密文件和內(nèi)部敏感信息,所有涉密文件和內(nèi)部敏感信息一律保存在涉密計算機信息系統(tǒng)中。涉密計算機信息系統(tǒng)配備單獨的移動存儲介質(zhì),禁止使用來歷不明或未經(jīng)殺毒的一切移動存儲介質(zhì);同時,接入電子政務專網(wǎng)相關電腦與互聯(lián)網(wǎng)物理隔離,均設有開機密碼,并安裝防火墻,同時配備專業(yè)殺毒軟件,并由專人負責管理,有效地維護了我鎮(zhèn)網(wǎng)絡信息安全。
三、完善制度,提高信息安全防護工作水平
為進一步加強信息系統(tǒng)安全,我鎮(zhèn)圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術手段上下功夫,認真開展信息安全防護工作。一是根據(jù)省、市、縣關于加強網(wǎng)絡信息安全防護工作相關要求,結合我鎮(zhèn)信息系統(tǒng)安全工作實際,修訂完善信息安全各項規(guī)章制度,建立健全了日常安全檢查和信息通報制度,及時修訂完善了《XX鎮(zhèn)網(wǎng)絡與信息安全應急預案》,使之能不斷適應信息技術發(fā)展的各項要求;二是組織信息管理員等核心技術人員開展多種形式的信息系統(tǒng)安全知識學習、培訓,進一步強化相關工作人員安全意識教育工作,加強設備安全巡檢,做到防患于未然;三是針對現(xiàn)有網(wǎng)絡防護設備陳舊不能滿足工作要求的情況,積極籌措資金,采購較為先進、功能比較完善的網(wǎng)絡安全防火墻一臺,提高了安全防護能力;四是嚴格執(zhí)行省、市、縣政府信息公開工作要求,除涉及國家機密和個人隱私、可能影響國家利益和執(zhí)法活動等以外的政府信息,積極主動進行了公開。同時,進一步規(guī)范對外政務公開的內(nèi)容,及時更新各項行政法規(guī)依據(jù),辦事程序和服務,行政許可事項和監(jiān)督機制,并增設了工作動態(tài)、各類(含突發(fā))事件處理情況等,使我鎮(zhèn)對外信息公開得到進一步完善,維護了黨和政府執(zhí)政為民的良好形象。
通過全鎮(zhèn)黨員干部的大力支持和相關工作人員的努力,我鎮(zhèn)及時建立完善了網(wǎng)絡信息安全工作制度,全體工作人員普及了基本的信息安全知識,修補了單位網(wǎng)絡系統(tǒng)的安全漏洞,制定并演練了信息安全應急預案,提高了信息安全的防護質(zhì)量。同時,也暴露出了信息安全專業(yè)人員,現(xiàn)有人員掌握信息安全防范知識不全面、不系統(tǒng)等一些薄弱環(huán)節(jié),我們將在以后的工作中及時加以解決完善,并嚴格按照省市縣網(wǎng)絡信息安全防護工作相關要求,加大對網(wǎng)站安全監(jiān)督和檢查力度,進一步鞏固已有成果,著力健全政府信息網(wǎng)站安全防護工作長效機制,為全面推進全鎮(zhèn)各項事業(yè)又好又快發(fā)展做出積極貢獻。
3.鄉(xiāng)鎮(zhèn)網(wǎng)絡安全保障工作報告
市林業(yè)局目前運行網(wǎng)站為XX林業(yè)局信息網(wǎng),為了做好網(wǎng)絡安全運維,我局通過建立組織機構,制定了網(wǎng)絡安全保障方案,加大網(wǎng)絡巡查頻率制定工作紀律等手段,確保網(wǎng)絡正常運行,主要方式如下:
一、成立組織機構
市林業(yè)局成立了以局長、黨組書記萬瑞年為組長,各科室負責人為成員的網(wǎng)絡安全保障小組,全面開展我局網(wǎng)站網(wǎng)絡與信息安全工作,采用層層分解,責任到人的模式,把重點工作分解到人,確保任何網(wǎng)絡故障和網(wǎng)絡攻擊,相關人員能夠迅速開展應急處理,防止問題擴大。
二、制定了網(wǎng)絡安全保障方案
為做好我局網(wǎng)絡與信息安全工作,局長辦公會特別強調(diào)要求各科室重視重要設備管理、重要信息數(shù)據(jù)備份,并制定網(wǎng)絡安全管理制度和應急處置預案,并隨時與省廳網(wǎng)絡平臺上報網(wǎng)絡運營情況,確保網(wǎng)絡安全工作都落到實處。
三、加大網(wǎng)絡巡查頻率制定工作紀律
市林業(yè)局為保障網(wǎng)絡安全不出問題,安排專人負責網(wǎng)絡巡查工作,實施每天早、晚少巡查二次,確保突發(fā)重大網(wǎng)絡事件及時有效處置。時刻與省林業(yè)廳保持聯(lián)系,省林業(yè)廳已要求網(wǎng)絡平臺代維公司進行逐個安全加固,并定期對各市縣開展網(wǎng)絡安全培訓,部署防病毒ACL策略,封閉病毒端口和數(shù)據(jù)流,保障用戶數(shù)據(jù)不容易被黑客掃描到。市林業(yè)局網(wǎng)絡安全保障小組要求局工作人員登陸網(wǎng)站電腦需要全部安裝終端殺毒軟件和防火墻,升級到新的病毒庫,并強調(diào)使用人員每天殺毒,確保電腦無病毒。
四、做好網(wǎng)絡安全應急工作
2020年8月份,市林業(yè)局網(wǎng)站被國家安全檢查信息共享平臺監(jiān)測到HTTP參數(shù)污染等安全漏洞,嚴重影響了網(wǎng)站安全運行,對于出現(xiàn)了網(wǎng)頁篡改這種嚴重的為害網(wǎng)絡安全事件,我局領導高度重視,立刻召集相關科室負責人,啟動網(wǎng)絡安全應急預案,由于我局門戶網(wǎng)站隸屬省林業(yè)廳后臺管理,我們立即上報省廳,發(fā)函至林業(yè)廳辦公室,請求網(wǎng)絡運維公司徹查原因,并迅速消除了隱患。自此我局引以為戒,為避免此類事件的再次發(fā)生,局領導要求全局每位工作人員都要調(diào)高警惕,時刻關注網(wǎng)絡安全,一旦發(fā)現(xiàn)網(wǎng)絡受攻擊,及時反饋網(wǎng)絡公司,及時進行清理處置。
五、下一步工作打算
安徽省林業(yè)“十三五”規(guī)劃要求林業(yè)信息網(wǎng)絡全面覆蓋至縣、鄉(xiāng)、村,為配合省廳網(wǎng)絡平臺建設,我局將組織專人負責對接、學習,并定期組織縣、區(qū)信息工作人員參加學習培訓,把網(wǎng)絡安全工作作為培訓的重點內(nèi)容,確保我市四級網(wǎng)絡安全有效運行。