信息安全检查自查报告根据青川县公安局《关于开展全具信息安全等级保护专项监督检查工作的通知》要求,我局非常重视,及时召开局信息安全小组会议,认真贯彻执行
我局按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,对单位的信息系统进行了安全自查
一、自查情况(一)安全制度落实情况1、成立了安全小组
明确了信息安全的主管领导和具体负责管理人员,安全小组为管理机构,组长由分管副局长担任
2、建立了信息安全责任制
按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人员负主责,并签订安全保密责任书
3、制定了计算机及网络的保密管理制度
办公系统的信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄
4、对重大节假日期间的信息安全保障进行了专门部署,明确了相关责任人现场值班
(二)安全防范措施落实情况1、涉密计算机经过了保密技术检查,并安装了防火墙
同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性
2、涉密计算机都设有开机密码,由专人保管负责
同时,涉密计算机不和其它计算机之间相互共享
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等
4、安装了针对移动存储设备的专业杀毒软件
5、对重要服务器上的应用、服务、端口和链接都进行了安全检查并加固处理
(三)应急响应机制建设情况1、制定了详细应急预案,并随着信息化程度的深入,结合我局实际,并不断完善
2、坚持计算机定点维修,并其给予应急技术的积极支持
3、严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份
4、对所有业务系统都进行了逻辑备份和物理备份,对于重要数据和业务系统同时进行了异地灾难备份
(四)信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等