網站首頁 個人文檔 個人總結 工作總結 述職報告 心得體會 演講稿 講話致辭 實用文 教學資源 企業文化 公文 論文

信息安全情況報告【精品多篇】

欄目: 信息簡報 / 發佈於: / 人氣:2.26W

信息安全情況報告【精品多篇】

信息安全情況報告 篇一

我院在接到貴單位發來的《信息系統安全等保限期整改通知書》後,院領導高度重視,責成信息科按照要求進行整改,現在整改情況報告如下。

一、我院網絡安全等級保護工作概況

根據上級主管部門和行業主管部門要求,我院高度重視並開展了網絡安全等級保護相關工作,工作內容主要包含信息系統梳理、定級、備案、等級保護測評、安全建設整改等。我院目前運行的主要信息系統有:綜合業務信息系統。綜合業務信息系統是xx縣人民醫院核心醫療業務信息系統的集合,系統功能模塊主要包括醫院信息系統(HIS)、檢驗信息系統(LIS)、電子病歷系統(EMRS)、醫學影像信息系統(PACS),其中醫院信息系統(HIS)、檢驗信息系統(LIS)、電子病歷系統(EMRS)由x弘揚軟件股份有限公司開發建設並提供技術支持,醫學影像信息系統(PACS)由x中航信息科技產業股份有限公司開發建設並提供技術支持。

我院已於20xx年11月完成了綜合業務信息系統的定級、備案、等級保護測評、專家評審等工作,系統安全保護等級為第二級(S2A2G2),等級保護測評機構為x天祺信息安全技術有限公司,等級保護測評結論為基本符合,綜合得分為76.02分。在測評過程中,信息科已根據測評人員建議對能夠立即整改的安全問題進行了整改,如:服務器安全加固、問控制策略調整、安裝防病毒軟件、增加安全產品等。目前我院正在進行門户網站的網絡安全等級保護測評工作。

二、安全問題整改情況

此次整改報告中涉及到的信息系統安全問題是我院於20xx年11月託x天祺公司對醫院信息系統進行測評饋的內容,主要包括應用服務器、數據庫服務器操作系統漏洞和Oracle漏洞等。針對應用服務器系統漏洞,我院及時與安全公司進行溝通,溝通後通過關閉部分系統服務和端口,更新必要的系統升級包等措施進行了及時的處理。針對Oracle數據庫存在的安全漏洞問題,我們與安全公司和軟件廠商進行了溝通,我院HIS系統於20xx年底投入使用,數據庫版本為Oracle 11g,投入運行時間較早,且部署於內網環境中未及時進行漏洞修復。

經過軟件開發廠商測試發現修復Oracle數據庫漏洞會影響HIS系統正常運行,並存在未知風險,為了既保證信息系統安全穩定運行又降低信息系統面臨的安全隱患,我們主要採取控制數據庫問權限,切斷與服務器不必要的連接、限制數據庫管理人員權限等措施來降低數據庫安全漏洞造成的風險。具體措施為:第一由不同技術人員分別掌握數據庫服務器和數據庫的管理權限;第二數據庫服務器僅允許有業務需求的應用服務器連接,日常管理數據庫採用本地管理方式,數據庫不對外提供遠程問;第三對數據庫進行了安全加固,設置了強密碼、開啟了日誌審計功能、禁用了數據庫默認用户等。

我院高度重視網絡安全工作,醫院網絡中先後配備了防火牆、防毒牆、入侵防禦、網絡版殺毒軟件、桌面終端管理等安全產品,並正在採購網閘、堡壘機、日誌審計等安全產品,同時組建了醫院網絡安全小組,由三名技術人員負責網絡安全管理工作,使我院網絡安全管理水平幅提升。

“沒有網絡安全,就沒有國家安全”。作為全縣醫療救治中心,醫院始終把信息網絡安全和醫療安全放在首位,不斷緊跟醫院發展和形勢需要,科學有效的推進網絡安全建設工作,並接受各級主管部門的監督和管理。

信息安全情況報告 篇二

為確保税務系統網絡和信息安全,進一步加強網絡新聞宣傳管理,有效防止蓄意攻擊、破壞網絡信息系統、傳播和粘貼非法信息等突發事件的發生。根據誰在負責,誰在運行,誰在使用”這個原則,對人是行得通的。國家局成立信息安全檢查工作組,負責國家局各處室的安全檢查,主要採取各處室自查和部分處室抽查相結合的方式進行網絡安全清理檢查。

一、風的現狀和風險

隨着伊犁州地税系統信息化建設的發展,基於計算機網絡的徵管模式已經形成。總局-區局-地方(州、市)局-縣(市)局四級廣域網絡已經建立並逐步延伸到基層徵管單位,地税系統網絡建設進程逐步加快。目前,伊犁地税系統有廣域網節點700多個,聯網計算機700多台。在完成繁重的税收任務的同時,為了提高税收徵管效率,更好地宣傳税收工作,服務納税人,各縣(市)税務機關根據工作需要設立了上網網站。同時,與其他政府部門的聯網和信息交流已部分實現。總之,網絡和信息系統已經成為整個税收體系的重要組成部分,是關係國計民生的重要基礎設施。

隨着税務信息化建設的蓬勃發展,網絡和信息安全風險逐漸顯現。第一,隨着税收的發展和業務系統的要求,各級税務機關逐步實現了與外部相關部門的'聯網和信息交流。此外,為了方便納税人納税,新疆地税系統開通了互聯網申報、網上查詢等服務,地税系統網絡從完全封閉的內網變成了邏輯上與外網、互聯網隔離的網絡。二是網絡和信息系統中的主機、路由器、交換機、操作系統等關鍵設備大多采用國外產品,技術和安全風險較大。三是系統中計算機應用操作人員水平參差不齊,由於資金不足,安全防護設備和技術手段不盡如人意。第四,利益驅動的敵對勢力和犯罪分子一直急於行動,對國家重要的財政金融部門構成極大威脅。以上幾個方面構成了税務系統網絡和信息安全的主要風險。

二、是建立健全網絡和信息安全組織

為確保網絡和信息安全工作得到重視,各項措施能夠及時落實,伊犁地方税務局成立了網絡和信息安全領導小組:

組長:

成員:

領導小組有辦公室,負責日常工作。主任是信息處處長車,副主任是辦公室副主任王守峯。成員有:王紅星、劉中會、王鍾和王華。

三、建立健全網絡和信息安全責任制和規章制度

網絡和信息安全辦公室負責審查和監測該組織名稱內外網站上發佈的信息;信息辦負責網站的維護和技術支持,以及其他各類應用信息系統的監控和維護;財務部負責相關財務支持;代理服務中心負責電力、空調、消防、防雷等基礎設施的監控和維護。

網絡與信息安全辦負責突發事件的協調工作,並根據事件嚴重程度起草報告上報領導小組、公安部門或上級部門或通報全系統;此外,還負責各類網站、應用系統、數據庫系統的監控與防範、應急處理和數據與系統恢復,以及網絡系統的安全防範、應急處理和網絡恢復、安全事件的事後追蹤。為做好國家直接税系統網絡安全自查工作,信息辦於8月10日通過視頻培訓對全系統網絡管理員進行了網絡安全知識培訓。並部署網絡安全自檢工作。

Kali完善了各種安全系統,包括:

(1)日誌管理系統;

(2)安全審核制度;

(3)數據保護、安全備份和災難恢復計劃;

(4)機房等重要區域的門禁系統;

(5)硬件、軟件、網絡和媒體的使用和維護系統;

(6)賬户、密碼和通信保密管理制度;

(7)預防、發現、報告和消除有害數據和計算機病毒的管理系統。

(8)個人電腦使用管理規定。

四、伊犁地方税務局計算機網絡管理

(1)局域網安裝了防火牆。同時為每台電腦安裝了地區局統一配置的瑞星殺毒軟件。鑑於登記號碼不足,向地區局申請了300個登記號碼。現在瑞星殺毒軟件在線版可以同時上線550台電腦,基本滿足伊犁地税系統內網辦公需求。泉州內網計算機安裝的桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁增強了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。

(2)加強涉密計算機和局域網內所有計算機的密碼設置,要求開機密碼、文件處理密碼和採集管理軟件密碼必須混有不少於8位數字的字母和數字。同時,相互共享的計算機之間存在身份認證和訪問控制。

(3)內網計算機沒有非法接入互聯網等信息網絡;各單位辦税服務大廳自助申報區安裝的網報專用電腦,應由網絡管理員每天進行管理和檢查,防止利用網報機進行非法活動。

(4)已安裝移動存儲設備專業殺毒軟件, 移動存儲設備連接電腦前必須進行病毒掃描。税務所、管理部門等經常接收外部數據的單位的電腦都裝有u盤病毒隔離器。

(5)對服務器上的應用、服務、端口和鏈路進行檢查和加固。

(6)每天備份文件處理和文件管理軟件的數據庫,確保數據安全。嚴格收發文件,要求信息管理員定期對系統進行完整備份,刻錄光盤,異地保存。

(7)不存在通過電子政務外網、互聯網郵箱和限時通訊工具處理、傳遞和轉發機密或敏感信息的現象。

(8)制定詳細的應急預案,並隨着信息化的深入,結合各局的實際情況,在今後不斷完善。

(9)國家局網絡信息發佈由辦公室專人管理,網上發佈的所有信息均按規定進行審核。

現有問題

根據通知中的具體要求,我們在自查過程中也發現了一些不足。同時,結合實際情況,今後要在以下幾個方面進行整改。

(1)需要加強安全意識。要繼續加強政府官員的安全意識教育,提高他們在安全工作中的主動性和自覺性。

(2)設備維護和更新應及時。有必要增加線路和系統的及時維護,同時,鑑於信息技術的快速發展,有必要加強更新。

(3)安全工作水平有待提高。信息安全的管理和保護仍處於初級階段。提高安全工作的現代化水平將有助於我們進一步加強對計算機信息系統安全的防範和保密。

(4)加強計算機安全意識教育和防範技能培訓,充分認識計算機泄密案件的嚴重性。將計算機安全防護知識融入實際工作中,而不是寫在紙上;人防與技防相結合,將計算機安全防護的技術措施作為保護信息安全的無形屏障。

(5)工作機制需要改進。創新安全工作機制是信息工作新形勢的必然要求,有利於提高網絡信息工作的運行效率,進一步規範辦公秩序。