首頁 > 優(yōu)秀范文 > 信息安全自查報(bào)告
時(shí)間:2022-12-29 17:31:56
序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇信息安全自查報(bào)告范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!
一、我院的網(wǎng)絡(luò)為聯(lián)通互聯(lián)網(wǎng)專線,帶防火墻,以確保網(wǎng)絡(luò)能夠獨(dú)立、安全、高效運(yùn)行。重點(diǎn)抓好“三大安全”排查。
1.硬件安全,組織人員對(duì)全院設(shè)備進(jìn)行防雷、防火、防盜電源進(jìn)行檢查,目前均無安全隱患。
一、信息安全自查工作開展情況
1、健全組織機(jī)構(gòu)。根據(jù)工作要求和部署,我局高度重視,立即成立信息安全工作機(jī)構(gòu),組織開展全局重點(diǎn)領(lǐng)域網(wǎng)絡(luò)和信息安全大檢查,局主要領(lǐng)導(dǎo)為第一責(zé)任人,局辦公室統(tǒng)一協(xié)調(diào),監(jiān)督指導(dǎo)信息安全工作,各科室主要負(fù)責(zé)人負(fù)責(zé)落實(shí)本部門的信息安全工作,指定專人定期檢查網(wǎng)絡(luò)信息安全,認(rèn)真填寫排查記錄,建立排查臺(tái)帳,做到專人維護(hù),專人管理,確保網(wǎng)絡(luò)信息安全。
2、認(rèn)真開展排查。組織專業(yè)人員加大計(jì)算機(jī)管理系統(tǒng)的排查,對(duì)管理系統(tǒng)軟件和硬件進(jìn)行了逐項(xiàng)安全排查,認(rèn)真仔細(xì)檢查了服務(wù)器、路由器、交換機(jī),以及政務(wù)QQ群、微信公眾號(hào)、移動(dòng)U盤等,通過檢查,我局所有管理系統(tǒng)和計(jì)算機(jī)全部安裝了國(guó)產(chǎn)專業(yè)殺毒軟件、防火墻等,沒有安全風(fēng)險(xiǎn)存在,同時(shí)每臺(tái)計(jì)算機(jī)管理系統(tǒng)都指定了熟悉業(yè)務(wù)的工作人員操作,提高安全防護(hù)能力,有效預(yù)防和減少重大信息安全事件的發(fā)生。
二、信息安全工作情況
1、在安全管理上,建立信息網(wǎng)絡(luò)安全責(zé)任制,按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,加強(qiáng)督促開展信息安全檢查與專項(xiàng)整治,及時(shí)上報(bào)開展情況與檢查結(jié)果,建立完善信息安全各項(xiàng)規(guī)章制度,與信息安全員簽訂保密協(xié)議,把安全責(zé)任制落實(shí)到每一個(gè)崗位,責(zé)任到人。
2、在防護(hù)技術(shù)上,加大了網(wǎng)絡(luò)防護(hù)措施,檢查了互聯(lián)網(wǎng)的連接情況,對(duì)外聯(lián)的出口進(jìn)行了安全控制,分別設(shè)置了安全密碼進(jìn)行傳輸,確保計(jì)算機(jī)的正常運(yùn)行。
3、應(yīng)急處置與災(zāi)備情況,制定了信息安全事件應(yīng)急預(yù)案,對(duì)重要系統(tǒng)重要數(shù)據(jù)全部進(jìn)行備份,確保重要數(shù)據(jù)的信息不丟失。
三、自查發(fā)現(xiàn)的主要問題
1、安全意識(shí)不夠,需要繼續(xù)加強(qiáng)對(duì)單位職工的信息安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
2、規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
3、設(shè)備維護(hù)、更新還不夠及時(shí)。
四、整改措施
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時(shí)結(jié)合我單位實(shí)際,將著重對(duì)以下幾個(gè)方面進(jìn)行整改:
(一)安全制度落實(shí)情況
一是成立了信息系統(tǒng)安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,負(fù)責(zé)局信息系統(tǒng)安全監(jiān)督管理;二是建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé);三是制定了計(jì)算機(jī)及網(wǎng)絡(luò)的保密管理制度。局網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對(duì)計(jì)算機(jī)享有獨(dú)立使用權(quán),計(jì)算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實(shí)情況
一是計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時(shí)配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性;二是計(jì)算機(jī)都設(shè)有開機(jī)密本文來源:文秘站 碼,由專人保管負(fù)責(zé)。同時(shí),計(jì)算機(jī)相互共享之間設(shè)有嚴(yán)格的身份認(rèn)證和訪問控制;三是網(wǎng)絡(luò)終端沒有違規(guī)上國(guó)際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等;四是安裝了針對(duì)移動(dòng)存儲(chǔ)設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
一是制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我局實(shí)際,處于不斷完善階段;二是堅(jiān)持和計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并商定其給予應(yīng)急技術(shù)以最大程度的支持;三是嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號(hào)、簽收制度,并要求信息管理員每天下班前進(jìn)行存檔;四是及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(四)信息技術(shù)產(chǎn)品和服務(wù)國(guó)產(chǎn)化情況
一是終端計(jì)算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國(guó)產(chǎn)產(chǎn)品;二是公文處理軟件具體使用的是word20__系統(tǒng);三是年報(bào)系統(tǒng)皆為縣委、縣政府統(tǒng)一指定產(chǎn)品系統(tǒng)。
二、存在不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
為做好文件信息資料保密管理工作,我局結(jié)合實(shí)際工作,對(duì)照檢查目錄表,逐條自查,現(xiàn)將自查情況報(bào)告如下:
一、保密工作落實(shí)情況
我局所收到文件,指定專人進(jìn)行了妥善的處理,保證了文件、記錄、信息等在傳遞、使用過程中的安全,未出現(xiàn)過失、泄密問題。
我局設(shè)有信息化機(jī)房,使用內(nèi)外網(wǎng)分離的方法,同時(shí)所有電腦都配備了殺毒軟件,定期殺毒與升級(jí),并指定專人從事計(jì)算機(jī)保密管理工作。通過自查,我局的計(jì)算機(jī)保密工作基本做到制度到位、管理到位、檢查到位。
二、主要做法
(一)高度重視,強(qiáng)化組織領(lǐng)導(dǎo)。我局領(lǐng)導(dǎo)剛度重視,并成立了保密領(lǐng)導(dǎo)小組,嚴(yán)格落實(shí)保密工作。領(lǐng)導(dǎo)班子成員以身作則,自覺學(xué)習(xí)、掌握保密制度,做到懂法、知法、執(zhí)法,在廣大干部職工中,真正樹立起有法必依、有章必循、違法必究、令行禁止的作風(fēng)。
(二)重點(diǎn)突出,狠抓工作落實(shí)。我局定期以主要部門和主要領(lǐng)導(dǎo)為重點(diǎn)檢查對(duì)象,對(duì)計(jì)算機(jī)和移動(dòng)存儲(chǔ)介質(zhì)違規(guī)外聯(lián)和特種木馬為檢點(diǎn),以查促管,及時(shí)采取防范措施,堅(jiān)決切斷信息流向互聯(lián)網(wǎng)的所有渠道。
(三)宣傳教育,增強(qiáng)保密意識(shí)。為加強(qiáng)我局人員保密安全意識(shí),我局采取多種方式,多渠道相關(guān)人員進(jìn)行宣傳教育,并將各類保密學(xué)習(xí)文件予以轉(zhuǎn)發(fā)至各股室,要求結(jié)合實(shí)際,認(rèn)真組織學(xué)習(xí),并抓好貫徹落實(shí),確保計(jì)算機(jī)及其網(wǎng)絡(luò)安全。
(四)完善措施,嚴(yán)格制度規(guī)范。加強(qiáng)制度建設(shè),是做好計(jì)算機(jī)保密管理的保障。為了構(gòu)筑科學(xué)嚴(yán)密的制度防范體系,我局不斷完善各項(xiàng)規(guī)章制度,規(guī)范計(jì)算機(jī)及其網(wǎng)絡(luò)的保密管理,我局主要采取了以下幾項(xiàng)措施:一是計(jì)算機(jī)貫徹執(zhí)行上級(jí)保密部門文件的有關(guān)項(xiàng)規(guī)定和要求,不斷增強(qiáng)依法做好計(jì)算機(jī)保密管理的能力;二是制定局各項(xiàng)及非計(jì)算機(jī)及網(wǎng)絡(luò)管理制度;三是嚴(yán)格信息流轉(zhuǎn)的規(guī)范性,嚴(yán)格執(zhí)行信息不上網(wǎng),上網(wǎng)信息不的原則。
(五)督促檢查,堵塞管理漏洞。為了確保計(jì)算機(jī)及其網(wǎng)絡(luò)保密管理工作各項(xiàng)規(guī)章制度的落實(shí),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)保密工作中存在的泄密隱患,堵塞管理漏洞,我局十分重視對(duì)計(jì)算機(jī)及其網(wǎng)絡(luò)保密工作的督促檢查,采取自查與抽查相結(jié)合,常規(guī)檢查與重點(diǎn)檢查相結(jié)合,定期檢查與突擊檢查相結(jié)合等方式,對(duì)計(jì)算機(jī)進(jìn)行防范措施的落實(shí)情況進(jìn)行檢查。
在今后的工作中,我局將進(jìn)一步加強(qiáng)對(duì)保密工作的重視,強(qiáng)化對(duì)內(nèi)容的管理,力爭(zhēng)保密工作取得新成績(jī),確保保密工作的順利開展。
2017機(jī)關(guān)單位保密工作自查自評(píng)報(bào)告范文二
根據(jù)《關(guān)于開展保密工作大檢查的通知》(縣委保辦發(fā)〔20**〕5號(hào))文件精神,我局領(lǐng)導(dǎo)高度重視,組織相關(guān)工作人員對(duì)保密工作進(jìn)行了全面自查,現(xiàn)將自查情況報(bào)告如下:
一、基本情況
近年來,我局接收縣委辦公室的密碼電報(bào)很少,且都按規(guī)定要求派專人受領(lǐng)并迅速送回;自身不產(chǎn)生印制、復(fù)制及銷毀密碼電報(bào)的程序,未起草過文件。我局對(duì)保密工作高度重視,保密工作的相關(guān)組織、制度健全,責(zé)任明確,教育、防范、檢查等工作和措施均得到較好落實(shí),機(jī)關(guān)人員保密意識(shí)較強(qiáng),近年來沒有發(fā)生失、泄密事件。
二、主要工作
(一)加強(qiáng)領(lǐng)導(dǎo),明確責(zé)任,將保密工作放在重要位置
二、制度檢查。自查工作小組根據(jù)《關(guān)于開展重要信息系統(tǒng)及重點(diǎn)網(wǎng)站安全檢查工作的通知》,對(duì)前郭隊(duì)的網(wǎng)絡(luò)安全工作的基本情況以及網(wǎng)站的安全保護(hù)情況的相關(guān)制度進(jìn)行了檢查,現(xiàn)有制度有:網(wǎng)絡(luò)與信息安全管理制度、內(nèi)網(wǎng)計(jì)算機(jī)與互聯(lián)網(wǎng)連接制度、終端計(jì)算機(jī)安全管理制度、桌面安全管理系統(tǒng)制度及其他網(wǎng)絡(luò)安全管理手段及措施制度。及時(shí)發(fā)現(xiàn)了問題,要求建立健全信息安全年度預(yù)算制度、信息安全發(fā)展規(guī)劃。
【正文】
法定傳染病報(bào)告質(zhì)量與管理現(xiàn)狀自查報(bào)告
一、督查內(nèi)容和方法
(一)督查范圍。
縣疾病預(yù)防控制中心、2家縣級(jí)醫(yī)療機(jī)構(gòu)、4家鄉(xiāng)鎮(zhèn)衛(wèi)生院。
(二)調(diào)查內(nèi)容。
1.醫(yī)療機(jī)構(gòu)法定傳染病報(bào)告質(zhì)量。
2.法定傳染病信息報(bào)告管理現(xiàn)狀。
(三)自查實(shí)施。
自市疾控中心下發(fā)了《關(guān)于開展安慶市2020年法定傳染病報(bào)告質(zhì)量和管理現(xiàn)狀的通知》,由縣衛(wèi)生健康委疾控辦組織縣疾控中心組成調(diào)查組,嚴(yán)格按照《安徽省法定傳染病報(bào)告質(zhì)量和管理現(xiàn)狀調(diào)查方案(2017年版)》進(jìn)行自查。
二、自查結(jié)果
(一)基本情況。此次共督查了縣疾病預(yù)防控制中心、2家縣級(jí)醫(yī)院,4家鄉(xiāng)鎮(zhèn)衛(wèi)生院。
(二)傳染病疫情報(bào)告質(zhì)量。
1.法定傳染病報(bào)告率。實(shí)查病例登記數(shù)442例,網(wǎng)絡(luò)報(bào)告病例440例,報(bào)告率99.55%。
2.法定傳染病報(bào)告及時(shí)率。網(wǎng)絡(luò)報(bào)告病例440例,報(bào)告及時(shí)440例,報(bào)告及時(shí)率100%。
3.紙質(zhì)(電子)傳染病報(bào)告卡填寫完整率。實(shí)查紙質(zhì)報(bào)告卡135張,紙質(zhì)傳染病報(bào)告卡的必填字段信息填寫完整135張,紙質(zhì)傳染病報(bào)告卡填寫完整率100%。
4.紙質(zhì)報(bào)告卡填寫準(zhǔn)確率。實(shí)查填寫完整的紙質(zhì)報(bào)告卡135張,同時(shí)與門診或住院登記信息一致,填寫字跡清晰且無明顯邏輯錯(cuò)誤,無涂改的傳染病報(bào)告卡135張,紙質(zhì)傳染病報(bào)告卡填寫準(zhǔn)確率100%。
5.網(wǎng)絡(luò)報(bào)告信息一致率。實(shí)查紙質(zhì)報(bào)告卡135張,與網(wǎng)絡(luò)直報(bào)信息系統(tǒng)中電子卡必填信息完全相符的135張,網(wǎng)絡(luò)報(bào)告信息一致率100%。
6.報(bào)告卡有效證件號(hào)填寫完整率。實(shí)查紙質(zhì)報(bào)告卡135張,身份證號(hào)填寫完整135張,報(bào)告卡有效證件號(hào)填寫完整率100%。
(三)法定傳染病報(bào)告管理。
1.疾控機(jī)構(gòu)。
(1)轄區(qū)傳染病常規(guī)監(jiān)測(cè)管理工作情況。每日做好傳染病報(bào)告卡實(shí)時(shí)監(jiān)測(cè)審核記錄,每日至少4次以上,記錄完整;建立了異常信息的快速反應(yīng)機(jī)制與流程,并能有效付諸實(shí)施;針對(duì)傳染病報(bào)告過程中出現(xiàn)的問題及時(shí)開展傳染病報(bào)告質(zhì)量指導(dǎo),每月至少開展1次傳染病報(bào)告質(zhì)量評(píng)估;1-11月份傳染病報(bào)告報(bào)告質(zhì)量評(píng)價(jià)綜合率均值為100%。
(2)數(shù)據(jù)分析與利用。傳染病疫情監(jiān)測(cè)資料每月進(jìn)行月分析,年終有年分析;重點(diǎn)控制傳染病有專題分析;每月將常規(guī)分析報(bào)告通過紙質(zhì)和網(wǎng)絡(luò)直報(bào)系統(tǒng)進(jìn)行反饋;根據(jù)疫情流行情況適時(shí)開展風(fēng)險(xiǎn)評(píng)估工作。
(3)傳染病報(bào)告管理督導(dǎo)檢查與評(píng)估。開展了轄區(qū)傳染病報(bào)告管理督導(dǎo)檢查,有檢查方案和原始工作記錄,實(shí)行轄區(qū)全覆蓋,督查結(jié)束后有總結(jié)和通報(bào),并針對(duì)存在的問題進(jìn)行了二次督導(dǎo);21家網(wǎng)絡(luò)直報(bào)單位,2020年1-11月有5家全年沒有傳染病報(bào)告,分別是4家民營(yíng)醫(yī)療機(jī)構(gòu)和縣血吸蟲防治站;縣直醫(yī)療機(jī)構(gòu)連續(xù)3個(gè)月零報(bào)告單位1家,為縣婦計(jì)中心;鄉(xiāng)鎮(zhèn)連續(xù)3個(gè)月零報(bào)告單位4家,為雷池鄉(xiāng)衛(wèi)生院、涼泉鄉(xiāng)衛(wèi)生院、鴉灘鎮(zhèn)、高士鎮(zhèn)衛(wèi)生院;縣級(jí)疾控中心每年對(duì)下級(jí)單位進(jìn)行技術(shù)指導(dǎo)至少2次以上,每次都有指導(dǎo)記錄。
(4)傳染病報(bào)告管理專業(yè)技術(shù)培訓(xùn)。每年均開展傳染病網(wǎng)絡(luò)直報(bào)管理及監(jiān)測(cè)資料分析利用等相關(guān)技術(shù)培訓(xùn),有文件通知、有簽到、有總結(jié)、有考核;培訓(xùn)的內(nèi)容包括:《傳染病防治法》、《傳染病信息報(bào)告管理規(guī)范(2015年版)》、《全國(guó)傳染病信息報(bào)告管理工作技術(shù)指南(2016版)》重點(diǎn)傳染病防控技術(shù)以及瘧疾、登革熱等診治知識(shí)培訓(xùn)。
(5)網(wǎng)絡(luò)直報(bào)人員及設(shè)備配置情況。疾控中心配備傳染病網(wǎng)絡(luò)直報(bào)管理的專職人員2人,實(shí)行A、B崗位制。配有專用計(jì)算機(jī)和筆記本電腦;為疫情監(jiān)測(cè)人員提供了可實(shí)時(shí)連接傳染病信息報(bào)告系統(tǒng)的無線網(wǎng)卡,對(duì)疫情監(jiān)測(cè)人員提供一定的加班補(bǔ)助,并可以調(diào)休。
(6)用戶信息安全管理情況。建有轄區(qū)中國(guó)疾病預(yù)防控制信息系統(tǒng)用戶及授權(quán)安全管理制度,對(duì)直報(bào)用戶和本級(jí)用戶均有備案,并對(duì)系統(tǒng)用戶開展了信息安全相關(guān)培訓(xùn)。
2.醫(yī)療機(jī)構(gòu)。
(1)院內(nèi)傳染病報(bào)告管理情況。各醫(yī)療衛(wèi)生單位均成立了傳染病報(bào)告管理組織,相關(guān)工作制度齊全;但門診日志和住院登記紙質(zhì)版本普遍缺少有效證件號(hào)登記欄,但縣級(jí)醫(yī)院電子病歷系統(tǒng)均設(shè)有該欄;檢驗(yàn)科和放射科登記檢查結(jié)果門診和住院醫(yī)生可以實(shí)時(shí)瀏覽打印。每月定期開展院內(nèi)傳染病報(bào)告質(zhì)量自查,有記錄,縣醫(yī)院并能落實(shí)獎(jiǎng)懲措施;各單位均開展了傳染病報(bào)告管理知識(shí)培訓(xùn),部分單位對(duì)傳染病診斷標(biāo)準(zhǔn)進(jìn)行了培訓(xùn)。
(2)網(wǎng)絡(luò)直報(bào)專職人員及設(shè)備配備情況。各單位均指定專門科室負(fù)責(zé)院內(nèi)傳染病報(bào)告管理工作,配備有傳染病網(wǎng)絡(luò)直報(bào)管理兼職人員,并對(duì)直報(bào)人員有一定的加班補(bǔ)助,加班后可以適時(shí)調(diào)休。
(3)醫(yī)療電子病歷系統(tǒng)中傳染病報(bào)告管理功能。各單位均建有電子病歷系統(tǒng),除縣級(jí)醫(yī)院外,其他單位都不具備傳染病報(bào)告管理功能;縣級(jí)醫(yī)院放射和檢驗(yàn)結(jié)果門診醫(yī)院可瀏覽,但鄉(xiāng)鎮(zhèn)一級(jí)系統(tǒng)不具備該功能;目前也不具備導(dǎo)出功能。
(4)用戶信息安全管理。直報(bào)用戶在縣疾控中心均有備案,各單位均配有傳染病報(bào)告專用計(jì)算機(jī),并安裝了殺毒軟件。
三、主要存在的問題
1.各單位均開展了傳染病報(bào)告管理培訓(xùn)工作,但大部分缺少傳染病診斷標(biāo)準(zhǔn)方面的內(nèi)容,缺少培訓(xùn)考核,臨床醫(yī)生傳染病報(bào)告意識(shí)和發(fā)現(xiàn)能力有待進(jìn)一步提高。
2.電子病歷系統(tǒng)尚不完善。雖然各單位均建有電子病歷信息系統(tǒng),但鄉(xiāng)鎮(zhèn)不具備傳染病報(bào)告管理功能,不能適應(yīng)新形勢(shì)下傳染病報(bào)告管理工作的需要。臨床醫(yī)生登記意識(shí)和傳染病報(bào)告意識(shí)不高。
四、下一步工作計(jì)劃
【正文】
2021年局職能部門政務(wù)公開自查報(bào)告
2021年,我局認(rèn)真落實(shí)縣政府政務(wù)公開辦公室和上級(jí)自然部門各項(xiàng)工作要求,加強(qiáng)組織領(lǐng)導(dǎo),健全工作機(jī)制,積極主動(dòng)公開政務(wù)信息,取得了較好成效。現(xiàn)將我局2021年政務(wù)信息網(wǎng)上公開執(zhí)行自查情況報(bào)告如下:
一、自然資源政務(wù)信息網(wǎng)上公開總體情況
1、基本情況
2021我局網(wǎng)上公開政務(wù)信息共計(jì)750余條,其中政務(wù)動(dòng)態(tài)類信息220余條,內(nèi)容主要包括:工作動(dòng)態(tài)、公告、財(cái)務(wù)信息、年度工作等;業(yè)務(wù)管理類信息480余條,內(nèi)容主要包括:土地招拍掛公告和結(jié)果、征地信息、建設(shè)用地審批、土地登記和違法案件查處、城鄉(xiāng)規(guī)劃、林長(zhǎng)制工作等;政策法規(guī)類的信息50余條,內(nèi)容包括:土地、礦產(chǎn)管理方面的法律、法規(guī)、規(guī)定及政策解讀等。2021年我局無因政務(wù)信息公開申請(qǐng)引起的行政復(fù)議、或提起行政訴訟與訴訟案件。
二、制度建設(shè)情況
2019年年初起,我局制定了《當(dāng)涂縣自然資源局政務(wù)信息公開暫行辦法》等政務(wù)公開制度,按照政務(wù)公開制度規(guī)定,規(guī)范政務(wù)公開內(nèi)容、形式與范圍、時(shí)限、方式、程序,促進(jìn)了我局政務(wù)公開工作經(jīng)?;⒁?guī)范化、制度化發(fā)展。同時(shí),實(shí)行了網(wǎng)絡(luò)信息安全保密制度等多項(xiàng)工作制度,做到按制度規(guī)范政務(wù)公開程序,確保及時(shí)、有效、完整。
三、經(jīng)驗(yàn)做法和取得的成效
(一)組織保障有力
2021年,我局成立了由局長(zhǎng)為組長(zhǎng),各股室(單位)負(fù)責(zé)人為成員的政務(wù)信息公開工作領(lǐng)導(dǎo)小組,負(fù)責(zé)推進(jìn)、指導(dǎo)、協(xié)調(diào)、監(jiān)督本部門政務(wù)信息公開工作。領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公地點(diǎn)設(shè)在局辦公室,具體負(fù)責(zé)本部門政務(wù)信息公開日常工作。制定政務(wù)公開考核制度,納入單位工作考核。每月定期向分管領(lǐng)導(dǎo)匯報(bào)政務(wù)公開情況,對(duì)縣、市下發(fā)的問題整改通知,按時(shí)限進(jìn)行整改,保證政務(wù)公開工作正常運(yùn)行。
(二)人員配備到位
為做好政務(wù)信息公開工作,我局專門配備了1名全職工作人員、1名兼職工作人員,同時(shí)各股室明確一名工作人員具體負(fù)責(zé)對(duì)本股室形成的政務(wù)信息進(jìn)行收集、整理、匯總并協(xié)助做好本股室政務(wù)信息網(wǎng)上公開工作。我局還在經(jīng)費(fèi)、辦公設(shè)施等方面為政務(wù)信息公開工作提供必要的保障。
(三)強(qiáng)化宣傳引導(dǎo)
在全體工作人員中牢固樹立政務(wù)信息公開的理念,從政策制定、執(zhí)行、監(jiān)督等各個(gè)環(huán)節(jié)堅(jiān)持依法行政,從源頭上為政務(wù)信息公開工作打好基礎(chǔ);
(四)完善保障措施
明確了提出信息公開的范圍和程序等;明確了各類信息更新維護(hù)的責(zé)任單位和責(zé)任人、更新周期和要求;明確了政務(wù)信息公開申請(qǐng)辦理的機(jī)構(gòu)、辦理流程、辦理時(shí)限及政務(wù)信息公開辦理工作的監(jiān)督投訴等。
四、存在的問題和改進(jìn)情況
(一)存在的問題
1.對(duì)信息的整理尚不夠完全和規(guī)范,
2.政務(wù)信息公開工作制度、運(yùn)行機(jī)制尚未全部完善;
3.政務(wù)信息公開形式陳舊,公開載體單一。
(二)下一步措施
一、領(lǐng)導(dǎo)重視、落實(shí)具體
保密工作是維護(hù)國(guó)家和單位利益的工作,做好保密工作是每個(gè)工作人員的基本職責(zé)。我單位領(lǐng)導(dǎo)歷來就十分重視保密工作,每年年初就會(huì)將保密工作納入工作計(jì)劃內(nèi),成立專項(xiàng)領(lǐng)導(dǎo)小組,設(shè)立保密工作辦公室,安排專人承辦保密工作,領(lǐng)導(dǎo)班子做好帶頭作用,同時(shí)開展保密法規(guī)、政策學(xué)習(xí),不定期對(duì)單位保密工作執(zhí)行情況進(jìn)行檢查、督導(dǎo)。
二、加強(qiáng)管理、重點(diǎn)部署
XXX在涉密文件、涉密計(jì)算機(jī)、移動(dòng)存儲(chǔ)卡等方面做出重要安排,工作上按照程序?qū)徟?,最后存檔,辦公涉密網(wǎng)絡(luò)和非涉密網(wǎng)定位準(zhǔn)確,涉密網(wǎng)絡(luò)由專人負(fù)責(zé),報(bào)廢移動(dòng)儲(chǔ)存卡交辦公室封存,文件草稿要及時(shí)銷毀,文件歸檔后按照編號(hào)封存,沒有領(lǐng)導(dǎo)批示不得隨意翻看。
三、組織學(xué)習(xí)、增強(qiáng)意識(shí)
多次組織全體干部職工學(xué)習(xí)上級(jí)保密工作會(huì)議精神,學(xué)習(xí)保密法規(guī)及有關(guān)文件,針對(duì)文件中傳達(dá)的保密工作措施進(jìn)行集中學(xué)習(xí),做到人人熟知,人人遵守,使這次自查活動(dòng)能夠得到全面系統(tǒng)的開展。
針對(duì)當(dāng)前境外敵對(duì)勢(shì)力大肆利用各種手段對(duì)我各級(jí)政府信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊、破壞、竊密活動(dòng)的嚴(yán)峻形勢(shì),通過定期開展全面的安全檢查,進(jìn)行信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)等工作,及時(shí)掌握政府信息系統(tǒng)安全狀況和面臨的威脅,認(rèn)真查找隱患,堵塞安全漏洞,落實(shí)和完善安全措施,建立健全信息安全保障機(jī)制,減少安全風(fēng)險(xiǎn),提高應(yīng)急處置能力,確保政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、檢查范圍
區(qū)委、區(qū)政府、區(qū)人大、區(qū)政協(xié)、區(qū)法院、區(qū)檢察院及其部門、各鎮(zhèn)辦自行運(yùn)行和維護(hù)管理以及委托其他機(jī)構(gòu)運(yùn)行和維護(hù)管理的辦公系統(tǒng)、重要業(yè)務(wù)系統(tǒng)、網(wǎng)站系統(tǒng)。部門管理的全區(qū)性信息系統(tǒng),由主管部門(單位)按照《實(shí)施方案》統(tǒng)一組織部署安全檢查工作。
三、檢查內(nèi)容
重點(diǎn)檢查與網(wǎng)絡(luò)和信息系統(tǒng)相關(guān)的硬件、軟件、服務(wù)、信息和人員的基本情況,對(duì)信息系統(tǒng)存在的管理和技術(shù)薄弱環(huán)節(jié)進(jìn)行查找、分析歸納;對(duì)已有安全管理體系、安全措施進(jìn)行核實(shí)和評(píng)價(jià),主要包括以下內(nèi)容:
(一)安全管理制度建立與落實(shí)。是否按照要求建立健全了信息安全責(zé)任制,做到了機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。運(yùn)維管理、保密管理、密碼管理、等級(jí)保護(hù)、重要部門(重點(diǎn)、敏感崗位)人員管理制度建立和落實(shí)情況。
(二)安全防范措施。是否有明確的安全需求及解決方案,是否采取了整體的安全防護(hù)措施。重點(diǎn)檢查身份認(rèn)證、訪問控制、數(shù)據(jù)加密、安全審計(jì)、責(zé)任認(rèn)定以及防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施的有效性。檢測(cè)信息系統(tǒng)是否存在安全漏洞,以及計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備、電子文檔的安全防護(hù)措施的落實(shí)情況。
(三)應(yīng)急響應(yīng)機(jī)制。應(yīng)急機(jī)構(gòu)是否健全,應(yīng)急責(zé)任人員及措施是否到位,是否按照要求制定了應(yīng)急預(yù)案,是否對(duì)預(yù)案進(jìn)行了宣傳貫徹和培訓(xùn),是否開展了演練,是否明確了應(yīng)急技術(shù)支援隊(duì)伍。重大信息安全事故發(fā)生及處置情況,重要數(shù)據(jù)和業(yè)務(wù)系統(tǒng)采取的備份措施及備份方式情況。
(四)信息技術(shù)產(chǎn)品和服務(wù)。計(jì)算機(jī)、公文處理軟件、信息安全產(chǎn)品等使用國(guó)產(chǎn)產(chǎn)品情況,重點(diǎn)是信息系統(tǒng)關(guān)鍵部位的服務(wù)器、路由器、交換機(jī)等使用國(guó)產(chǎn)產(chǎn)品的情況,以及信息安全服務(wù)外包情況。對(duì)因特殊原因選用國(guó)外信息安全技術(shù)產(chǎn)品和信息安全服務(wù)是否進(jìn)行了安全審查工作,以及審查的方式。
(五)安全教育培訓(xùn)情況。是否對(duì)工作人員進(jìn)行了安全和保密意識(shí)教育、安全技能培訓(xùn),以及對(duì)信息安全常識(shí)和技能掌握情況進(jìn)行考核。重點(diǎn)、敏感崗位人員是否制定了針對(duì)外包服務(wù)人員等外來人員的安全管理規(guī)定。
(六)責(zé)任追究情況。重點(diǎn)檢查對(duì)違反信息安全規(guī)定行為和造成泄密事故、信息安全事故的查處情況,對(duì)責(zé)任人和有關(guān)負(fù)責(zé)人追究以及懲處措施的落實(shí)情況。
(七)運(yùn)維管理。是否根據(jù)制度維護(hù)信息系統(tǒng),是否存在詳細(xì)設(shè)備、系統(tǒng)運(yùn)維記錄和安全日志分析報(bào)告,系統(tǒng)性能的監(jiān)控措施及運(yùn)行狀況。
(八)開展風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)情況。是否對(duì)信息系統(tǒng)進(jìn)行了風(fēng)險(xiǎn)評(píng)估和安全評(píng)測(cè),開展方式是自行開展還是委托開展,委托開展是否簽訂了安全保密協(xié)議。
(九)信息安全經(jīng)費(fèi)保障情況。信息安全經(jīng)費(fèi)數(shù)額、信息安全經(jīng)費(fèi)在信息化建設(shè)經(jīng)費(fèi)中所占比重及信息安全經(jīng)費(fèi)是否按預(yù)算計(jì)劃執(zhí)行。
(十)物理環(huán)境。物理環(huán)境的建設(shè)是否符合國(guó)家的相關(guān)標(biāo)準(zhǔn)和規(guī)范,是否按照國(guó)家的相關(guān)規(guī)定建立機(jī)房安全管理制度,機(jī)房安全管控措施、防災(zāi)措施、供電和通信系統(tǒng)的保障措施是否有效。
(十一)安全隱患排查及整改情況。對(duì)以往開展的信息安全檢查、風(fēng)險(xiǎn)評(píng)估和安全測(cè)評(píng),發(fā)現(xiàn)安全隱患和問題的整改情況。
四、檢查步驟及時(shí)間安排
(一)時(shí)間安排。原則上每年3月至5月各單位進(jìn)行自查。抽查時(shí)間原則安排在7月至9月進(jìn)行。年的自查時(shí)間為6月28日至7月5日,8月份進(jìn)行抽查。
(二)檢查準(zhǔn)備及自查。各單位成立安全檢查領(lǐng)導(dǎo)小組,明確檢查責(zé)任人,組織制訂檢查工作計(jì)劃和檢查方案,對(duì)檢查工作進(jìn)行安排部署并開始自查。同時(shí),按照要求認(rèn)真填寫《基本信息調(diào)查表》和《安全狀況調(diào)查表》,經(jīng)主管領(lǐng)導(dǎo)簽字并加蓋單位公章后一式兩份和電子檔于7月15日前交區(qū)信息化工作辦公室。
(三)分析總結(jié)。根據(jù)自查情況,各單位系統(tǒng)分析信息系統(tǒng)的安全狀況和安全隱患,查找問題產(chǎn)生的原因,7月底前上報(bào)自查報(bào)告。
(四)問題整改。對(duì)檢查過程中發(fā)現(xiàn)的安全問題,短時(shí)間內(nèi)能完成的要及時(shí)整改,不能在短時(shí)間內(nèi)整改的要制訂相應(yīng)整改計(jì)劃,在一個(gè)月內(nèi)完成整改,并提交整改報(bào)告。
(五)檢查實(shí)施。由區(qū)信息化工作辦公室牽頭對(duì)各單位信息安全檢查整改工作進(jìn)行檢查。重點(diǎn)參照《實(shí)施方案》檢查安全檢查領(lǐng)導(dǎo)機(jī)構(gòu)是否完善,責(zé)任落實(shí)是否到位,《基本信息調(diào)查表》和《安全狀況調(diào)查表》是否如實(shí)填寫等。
五、具體要求
根據(jù)市委辦《關(guān)于對(duì)全市保密工作進(jìn)行檢查的通知》精神,我局現(xiàn)將有關(guān)自查情況報(bào)告如下:
一、自查情況
(一)加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任
我局認(rèn)真落實(shí)了保密工作領(lǐng)導(dǎo)責(zé)任制。專門設(shè)有保密工作領(lǐng)導(dǎo)小組,明確由分管領(lǐng)導(dǎo)范紅楓組長(zhǎng),各科室負(fù)責(zé)人為小組成員。具體負(fù)責(zé)落實(shí)我局保密工作。
(二)抓好保密工作,牢固樹立保密意識(shí)
1、認(rèn)真開展檔案保密宣傳教育工作。局班子非常重視保密工作,認(rèn)真開展檔案保密宣傳教育工作,始終把檔案保密工作作為局工作的大事來抓。組織全體人員深入學(xué)習(xí)有關(guān)文件精神,堅(jiān)決防止麻痹思想和僥幸心理,努力提高工作人員對(duì)檔案保密重要性的認(rèn)識(shí)。強(qiáng)化人員保密意識(shí),即要熱情接待利用者,又要加大檔案保密監(jiān)管力度,以確保檔案絕對(duì)安全。
2、加強(qiáng)檔案保密工作。我們制定并實(shí)施了較為有效的措施:一方面,加強(qiáng)對(duì)歸檔文件材料的保管以及保密力度,由檔案人員統(tǒng)一集中管理,任何個(gè)人不得擅自挪用,凡涉及保密的文件資料,認(rèn)真做好保存工作;另一方面,認(rèn)真做好文件的收發(fā)工作,做好檔案的收集、整理工作,保證歸檔文件材料完整、準(zhǔn)確、系統(tǒng);嚴(yán)格按照《保密法》和《檔案法》管理檔案,保證檔案的安全和利用。嚴(yán)格執(zhí)行《借閱規(guī)則》,做好保密工作。
3、全完善各項(xiàng)規(guī)章制度,確保制度落到實(shí)處。對(duì)局原有檔案保密的各項(xiàng)規(guī)章制度進(jìn)行了一次認(rèn)真的梳理,在原來的基礎(chǔ)上加強(qiáng)了檔案利用、保護(hù)、保密等規(guī)章制度的落實(shí),并不斷地加以補(bǔ)充和完善。繼續(xù)實(shí)行檔案專人保管、專人查閱、集中歸檔。在借閱方面,未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)原件不準(zhǔn)外借離館,嚴(yán)格審查利用者的有效身份證件,檔案借閱歸還前,要求有關(guān)工作人員認(rèn)真清點(diǎn),確保不出任何紕漏。
4、算機(jī)信息系統(tǒng)的保密工作。由于形勢(shì)發(fā)展,工作需要,我局為各科室配備了電腦,為加強(qiáng)計(jì)算機(jī)系統(tǒng)的保密工作,我局采取以下措施:一是制定了相關(guān)的計(jì)算機(jī)使用管理規(guī)定。各計(jì)算機(jī)使用嚴(yán)格按照計(jì)算機(jī)使用及管理制度執(zhí)行,從制度上保證計(jì)算機(jī)使用及保密;二是檔案館設(shè)有專用計(jì)算機(jī)供檔案查詢使用;三是每臺(tái)電腦系統(tǒng)都安裝了防火墻或瑞星殺素軟件,防止黑客、病毒入侵;四是要求全局工作人員嚴(yán)格按規(guī)范操作,發(fā)現(xiàn)病毒及時(shí)報(bào)告;五是明確規(guī)定“涉密不上網(wǎng),上網(wǎng)不涉密”,確保檔案管理的保密性和安全性。
5、開放檔案的清查工作,保證檔案信息安全。我局本著務(wù)求實(shí)效,全面徹底的要求,對(duì)館藏檔案進(jìn)行了一次全面徹底的核查,做到心中有數(shù)。對(duì)在核查中發(fā)現(xiàn)的不安全因素,立即采取措施加以整改;對(duì)開放檔案內(nèi)容做到精確鑒定,涉及個(gè)人隱私,組織機(jī)密的不予開放;保證有開放價(jià)值的開放,該守密的不開放,該開放的不守密,做到不僅要保證檔案實(shí)體的安全,而且又要確保檔案信息安全。
(二)我局保密工作存在問題及改進(jìn)建議
通過自查,我局對(duì)檔案安全,進(jìn)行了進(jìn)一步的明確,同時(shí),也發(fā)現(xiàn)了一些存在的薄弱環(huán)節(jié)。一是對(duì)計(jì)算機(jī)系統(tǒng)的管理還有待加強(qiáng),對(duì)計(jì)算機(jī)和互聯(lián)網(wǎng)的保密管理還缺乏完全有保障的技術(shù)支持。目前只能以常規(guī)的保密制度加以約束。今后,我們將努力克服人力、物力不足,加強(qiáng)計(jì)算機(jī)監(jiān)管工作,發(fā)現(xiàn)問題及時(shí)糾正,把保密隱患消滅在萌芽時(shí)期,確保檔案管理工作有序地進(jìn)行;二是檔案保密宣傳力度不夠。我局還需要不斷加強(qiáng)宣傳力度,增強(qiáng)保密意識(shí),提高做好保密工作的主動(dòng)性和自覺性。進(jìn)一步完善相應(yīng)的規(guī)章制度,消除安全隱患,以確保檔案安全完整。
通過此次自查,我局全體人員增強(qiáng)了檔案保密意識(shí)及防范意識(shí),保密工作逐步規(guī)范化、制度化,沒有發(fā)現(xiàn)過涉密事故,進(jìn)一步消除了安全隱患。今后,我局將繼續(xù)按照此次檢查的精神和要求,把檔案保密工作落到實(shí)處,并認(rèn)真堅(jiān)持下去,確保檔案利用工作在便民服務(wù)的同時(shí)又安全可靠萬無一失。
額爾古納市教育和科技局
2020年12月1日
保密工作會(huì)議記錄
會(huì)議主題
會(huì)議時(shí)間
地點(diǎn)
會(huì)議主持
出席人員
會(huì)議內(nèi)容:
保密工作檢查記錄表
檢查日期
被查科室
檢查范圍
檢查人員
檢
查
情
況
檢查小結(jié)
保密工作學(xué)習(xí)記錄
學(xué)習(xí)主題
學(xué)習(xí)時(shí)間
地點(diǎn)
領(lǐng)
學(xué)
出席人員
學(xué)習(xí)內(nèi)容:
保密知識(shí)技能培訓(xùn)記錄
培訓(xùn)主題
培訓(xùn)時(shí)間
地點(diǎn)
培訓(xùn)主持
出席人員
培訓(xùn)內(nèi)容:
網(wǎng)絡(luò)保密檢查記錄表
檢查日期
被查科室
檢查范圍
檢查人員
檢
查
一、網(wǎng)絡(luò)安全自查開展情況
1.組織領(lǐng)導(dǎo)情況
我局成立了網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組,負(fù)責(zé)全局網(wǎng)絡(luò)安全相關(guān)工作的組織領(lǐng)導(dǎo),網(wǎng)絡(luò)安全職能部門在對(duì)全局信息系統(tǒng)進(jìn)行了自查。
2.制度建設(shè)
全局已擬定了網(wǎng)絡(luò)安全責(zé)任相關(guān)制度,根據(jù)政府機(jī)構(gòu)網(wǎng)絡(luò)安全制度指導(dǎo)下,實(shí)施網(wǎng)絡(luò)安全相關(guān)制度。
3.經(jīng)費(fèi)保障
網(wǎng)絡(luò)安全工作經(jīng)費(fèi)已納入年度信息化預(yù)算中,本年度網(wǎng)絡(luò)安全工作經(jīng)費(fèi)預(yù)算占信息化預(yù)算的5%,經(jīng)費(fèi)納入單位財(cái)務(wù)統(tǒng)一管理,單獨(dú)核算,確保了??顚S谩?/p>
4.系統(tǒng)測(cè)評(píng)及備案
暫時(shí)沒有對(duì)系統(tǒng)定級(jí),沒有完成等級(jí)保護(hù)測(cè)評(píng)與網(wǎng)安備案。全局網(wǎng)絡(luò)系統(tǒng)為內(nèi)外網(wǎng)的雙網(wǎng)隔離系統(tǒng),雙網(wǎng)間的數(shù)據(jù)交互通過網(wǎng)閘實(shí)現(xiàn)。
5.日常運(yùn)維
全局有專人對(duì)網(wǎng)絡(luò)日常運(yùn)行情況進(jìn)行監(jiān)測(cè),保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,目前防火墻、虛擬應(yīng)用網(wǎng)關(guān)、核心交換機(jī)等內(nèi)存使用均能滿足日常辦公使用需要。全局系統(tǒng)的網(wǎng)絡(luò)處理能力和網(wǎng)絡(luò)帶寬足夠,能避免業(yè)務(wù)高峰期出現(xiàn)阻塞現(xiàn)象。
在網(wǎng)絡(luò)邊界、區(qū)域均部署了防火墻,實(shí)現(xiàn)了邊界隔離,系統(tǒng)通過對(duì)非法外聯(lián)進(jìn)行了管控,其安全審計(jì)和設(shè)備防護(hù)措施有效可控。通過VLAN劃分與網(wǎng)絡(luò)邊界的防火墻應(yīng)用控制策略,啟用了訪問控制功能。通過虛擬網(wǎng)關(guān)技術(shù),建設(shè)內(nèi)網(wǎng)服務(wù)保障信息傳輸?shù)陌踩院途W(wǎng)絡(luò)系統(tǒng)運(yùn)行的可靠性。
二、當(dāng)前網(wǎng)絡(luò)安全方面存在的突出問題
1.網(wǎng)絡(luò)安全意識(shí)程度不高
由于網(wǎng)絡(luò)安全的專業(yè)性,部分使用人員對(duì)網(wǎng)絡(luò)安全的防范意識(shí)不高,導(dǎo)致密碼設(shè)置過于簡(jiǎn)單,對(duì)病毒文件、木馬信息、釣魚網(wǎng)站的處理完全依賴于殺毒軟件。
2.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范技能有待進(jìn)一步提升
由于網(wǎng)絡(luò)環(huán)境、網(wǎng)絡(luò)技術(shù)的復(fù)雜性,對(duì)使用人員的網(wǎng)絡(luò)安全技術(shù)有較高的要求。但目前我局工作人對(duì)網(wǎng)絡(luò)安全技術(shù)了解尚少,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范意識(shí)薄弱。
三、下一步網(wǎng)絡(luò)安全工作計(jì)劃
1.提升網(wǎng)絡(luò)安全教育
加強(qiáng)網(wǎng)絡(luò)安全教育培訓(xùn),從安全意識(shí)角度,提升使用全局人員的安全防范意識(shí)。