军工二级,如果无涉密信息系统,运维机构职能可以由信息化管理部门兼任代替吗?

益政办发〔2022〕22号

关于印发《益阳市政府投资信息化建设项目管理办法》的通知

各区县(市)人民政府,益阳高新区管委会,大通湖区管委会,市直各单位:

《益阳市政府投资信息化建设项目管理办法》已经市人民政府2022年第15次常务会议审议通过,现印发给你们,请遵照执行。

益阳市政府投资信息化建设项目管理办法

 为进一步规范我市政府投资信息化建设项目管理,避免无序建设、重复投资、低效应用,推动跨部门跨层级数据共享和业务协同,根据《中华人民共和国政府采购法》《中华人民共和国招标投标法》《政府投资条例》《国家政务信息化项目建设管理办法》《国务院关于加强数字政府建设的指导意见》《湖南省省直单位政务信息系统项目建设管理办法》《湖南省“十四五”数字政府建设实施方案》等有关规定,结合我市实际,制定本办法。

第二条  本办法所称政府投资信息化建设项目(以下简称“信息化项目”),是指市本级各相关单位运用信息技术履行管理和服务职能,由政府投资建设、政府和社会企业联合建设、政府向社会购买服务或需要政府运行维护的各类信息化项目,主要包括信息化基础设施建设(物理机房、网络、计算、存储、安全、信息化传感及控制设备,以及基础建设工程项目中的信息化部分等)、软件开发、系统运维及运营服务等。

第三条  政府投资信息化建设项目建设遵循统筹规划、集约建设、共建共享、高效应用、安全可靠的原则。

第四条  市新型智慧城市建设领导小组负责审定政府投资信息化建设项目相关规划计划,研究协调重大问题、重大事项等。

市发展改革委负责指导协调市政务管理服务局编制政府投资信息化建设项目年度计划,负责下达可行性研究报告批复。

市政务管理服务局承担政府投资信息化建设项目的监督管理和统筹调度职责,负责制定相关政策、制度、标准和规范,负责拟订政府投资信息化建设项目规划计划,牵头组织项目验收及运行后评价。

市财政局负责政府投资信息化建设项目投资评审和2000万元以下项目结(决)算评审;与市政务管理服务局共同拟定项目建设年度计划;组织项目财政性资金支付和管理;负责财政性投资项目资金绩效目标跟踪监控;对政府采购活动进行监督管理;监督项目建设单位按照资产管理制度进行资产登记和管理。

市审计局负责对政府投资信息化建设项目进行审计监督。投资额在2000万元以上的项目纳入年度审计项目计划,投资额在2000万元以下的项目按一定比例抽审。

市委网信办负责政府投资信息化建设项目的网络安全审查,依法开展网络安全监督。

市国家保密局负责对涉密项目分级保护方案进行审查论证;负责组织涉密信息系统测评,以及投入使用前的审查工作。

市国家密码管理局负责对国产密码应用工作进行监督指导。

市智慧城市和大数据中心负责对政府投资信息化建设项目进行前置技术审查,组织开展项目评审;指导政府投资信息化建设项目的方案编制、实施交付、运行维护工作;负责建设跨部门、跨业务、多用户单位场景的基础性、支撑性、公共性政府投资信息化建设项目。

承担政府投资信息化建设项目建设任务的单位(以下简称建设单位)负责项目的设计、建设、管理等工作。市直机关各单位、市属国有企业应对下属二级机构的项目进行统筹管理。

第二章  计划和资金管理

第五条  政府投资信息化建设项目实行年度计划管理。每年9月30日前,建设单位自行编制或委托专业机构编制项目建议书,经本单位党组审议通过后向市政务管理服务局申报下一年度项目计划,并提交项目概要、投资概算、建设资金来源、分年度投资计划及相关依据资料。市智慧城市和大数据中心负责对项目开展前置技术审查,审查通过后出具前置技术审查意见,作为项目申报下一年度计划的依据。

第六条  市政务管理服务局会同市发展改革委、市财政局编制形成政府投资信息化建设项目年度计划,经市新型智慧城市建设领导小组审定,并提请市人民政府常务会议审议通过后下达。

第七条  纳入政府投资信息化建设项目年度计划是项目审批、安排运行维护资金的前提和依据。对未纳入年度计划而根据国家、省要求急需建设的项目,按照“一事一议、特事快办”原则,由市政务管理服务局组织市发展改革委、市财政局开展联合审查,出具联合审查意见,经市新型智慧城市建设领导小组审定,报市人民政府批准后列入年度增补计划。

第八条  总投资50万元以下的政府投资信息化建设项目不列入项目年度计划,无需办理审批,由建设单位自行组织实施,但须在合同签订后报市政务管理服务局备案。

第九条  市财政局每年根据经市人民政府常务会议审定的政府投资信息化建设项目年度计划、以前年度批准建设项目年度付款计划、当年综合财力等情况,在重点项目预算支出内安排一定的智慧城市建设专项资金。

智慧城市建设专项资金的管理和使用应符合国家、省、市财政预算管理的有关规定,按照“量入为出、勤俭节约、统筹兼顾、注重绩效、公正公开”的原则,确保项目资金使用规范、安全、高效。

除市委、市人民政府研究决定的政府投资信息化建设项目外,其他部门、单位的项目建设资金,由各单位通过立项争资、盘活存量资金、统筹自有资金等方式筹集,项目建成后,市财政给予一定的奖补。

政府投资信息化建设跨年度项目,资金实行“一次申请,分年按进度安排”,凡是当年不能形成支出的,当年不予安排预算。

第十条  经市人民政府批准同意的政府投资信息化建设项目,由建设单位组织编制初步设计方案。总投资500万元以上的项目初步设计方案应依法委托专业机构编制。总投资1000万元以上的项目须编制可行性研究报告提交市发展改革委批复。

第十一条  初步设计方案编制完成后,应报市智慧城市和大数据中心进行方案评审,总投资200万元以上的项目应组织有关单位和专家召开评审会,方案评审通过后出具评审意见书。方案评审主要对项目建设目标、规划选址、功能设计、技术思路、数据共享方案、系统架构和设备选型及投资概算等进行评审。

第十二条  市智慧城市和大数据中心建立、更新全市政府投资信息化建设项目评审专家库,技术评审会、项目验收会专家原则上从专家库中抽取。专家对论证审查意见的科学性负责。

第十三条  政府投资信息化建设项目通过方案评审后,由建设单位提交市政务管理服务局审批。市政务管理服务局将方案评审意见作为审批的依据,原则上不再另行组织评审。

第十四条  相关审批部门要严格遵守审批时限,并履行一次性告知义务。自受理之日起,项目审批不超过10个工作日(不包括技术评审和建设单位资料整改时间)。

第十五条  政府投资信息化建设项目自审批流程完成之日起6个月内启动实施,逾期未实施的项目须重新报批。

第十六条  严禁任何单位将应按规定程序进行审批的政府投资信息化建设项目,以化整为零等方式规避审批。

第十七条  政府投资信息化建设项目完成审批后,由市财政局组织开展项目预算评审。

第十八条  建设单位要严格执行招标投标、政府采购等制度。市、县一体化建设的政府投资信息化建设项目,由市本级统筹建设,实行统采分签,经费分级负担。招标采购涉密信息系统的,还应当执行保密有关法律法规规定。

第十九条  规范政府投资信息化建设项目合同履约管理。预留合同款的15%作为建设尾款,竣工验收1年后,后评价合格且问题整改到位的支付合同款的5%,竣工验收2年后考核合格支付合同款的5%,竣工验收3年后考核合格支付合同款的5%。

第二十条  建设单位签订项目采购合同时,应明确项目终止机制。项目建设实施过程中有下列情况之一的,建设单位依法终止项目实施,并形成书面说明提交市政务管理服务局:

(一)由于不可抗力因素,造成项目无法完成的;

(二)项目实施不力,无法继续进行或预期目标不能实现的;

(三)承建单位不按批复方案或合同执行,拒不接受整改的。

第二十一条  政府投资信息化建设项目约定建设后的运维期一般不少于3年,法律法规规章和上级政策另有规定的除外;约定运维期结束后,按照相关规定和程序确定后续运维费用。

第二十二条  项目建设单位必须严格按照批复的初步设计方案和投资概算实施项目建设。政府投资信息化建设项目在建设过程中,确需对建设内容等进行变更的,应依法依规办理变更手续。

第二十三条  建设单位应建立健全政府投资信息化建设项目管理制度,严格执行法人负责制,对承建和监理单位进行监督管理,按合同把控项目建设质量和进度,及时发现并处理项目风险,保证项目按时完工。

第二十四条  项目实行工程监理制,建设单位应当按照信息系统工程监理有关规定,委托工程监理单位对项目建设进行工程监理。

第二十五条  项目在采购或招投标完成后,建设单位须将采购(招投标)文件和合同向市政务管理服务局报备。市政务管理服务局负责对政府投资信息化建设项目进行统筹调度,不定期抽查和通报项目建设情况。

第五章  验收和绩效管理

第二十六条  政府投资信息化建设项目应通过竣工验收才能投入使用。

(一)总投资200万元以下的项目,由建设单位组织竣工验收,并将验收报告报市政务管理服务局。

(二)总投资200万元以上的项目,建设单位组织对项目进行初步验收。初验合格并试运行3个月后,向市政务管理服务局提出竣工验收申请,由市政务管理服务局组织专家进行验收,自受理之日起验收不超过10个工作日(不包括建设单位整改时间)。

(三)未按要求实现数据共享开放的项目,原则上不能组织验收,认定为验收不合格。

(四)按要求需进行软件测评、涉密信息系统测评、信息安全等级保护测评和商用密码应用安全性评估的项目,建设单位须在验收前委托第三方测评机构进行测评和评估。未通过的原则上不能组织验收,认定为验收不合格。

第二十七条  有国家、省级资金支持且有市级财政资金配套投入的信息化建设项目,建设单位在向国家相关部委、省直相关部门提出验收申请前,须报市政务管理服务局进行预验收。国家相关部委、省直相关部门组织验收后,市相关部门认可验收结果。

第二十八条  未能通过验收的项目,建设单位须督促承建单位限期整改,整改后应重新开展竣工验收工作;对拒不整改或整改后仍达不到验收标准的,财政部门不予支付项目相关剩余款项。

第二十九条  建设单位应加强政府投资信息化建设项目相关档案资料管理,并积极探索应用电子档案。项目竣工验收完成后,将相关资料报市政务管理服务局备案。

第三十条  建设单位应当落实国家密码管理有关法律法规和标准规范要求,同步规划、同步建设、同步运行密码保障系统,并定期评估。

第三十一条  市政务管理服务局对政府投资信息化建设项目进行后评价,对重点项目的运行情况、使用效果等进行评价,评价结果与相关单位后续项目审批挂钩。

第三十二条  建设单位应当按照《中华人民共和国网络安全法》等法律法规以及党政机关网络安全管理有关规定,建立网络安全管理制度,采取技术措施,加强政务信息系统与信息资源的安全保密设施建设,定期开展网络安全检测与风险评估,保障信息系统安全稳定运行。

第六章  数据资源资产管理

第三十三条  市政务管理服务局对政府投资信息化建设项目建设中产生的数据进行统筹管理。建设单位应当在职责范围内,按照国家标准、行业标准、地方标准优先级设计生产数据,并按要求做好数据采集治理、资源编目、共享开放、开发应用和安全管理等工作。

第三十四条  建设单位应当建立数据共享长效机制和共享数据使用情况反馈机制,确保数据资源共享,不得将应当普遍共享的数据仅向特定企业、社会组织开放。信息资源共享的范围、程度以及网络安全情况是确定项目建设投资、运行维护经费和验收的重要依据。

第三十五条  加强政府投资信息化建设项目建设投资和运行维护经费协同联动,坚持“联网通办是原则、孤网是例外”。对于未按要求共享数据资源或者重复采集数据的政务信息系统,不予安排运行维护经费,且项目建设单位不得新建、改建、扩建政务信息系统。根据有关要求不能进行信息共享,且确有必要新建、改建、扩建的政府投资信息化建设项目,由市政务管理服务局会同有关部门进行审批后方可实施。

第三十六条  建设单位对已经没有使用价值的系统应及时停用。系统停用前应做好数据的评估工作,对不同性质的数据进行备份、迁移或销毁等工作,并向市政务管理服务局报备。

第三十七条  建设单位与产权单位不一致的,建设单位要及时将项目相关资产和资料移交给产权单位,并办理相关手续。

第七章  统筹集约建设管理

第三十八条  政府投资信息化建设项目遵循“上云为原则、不上云为例外”。市直各单位的政府投资信息化建设项目原则上依托市政务云和电子政务网络部署,不再单独新建机房、网络、存储资源、计算资源等基础设施;涉密系统、单位内部使用设备(包括局域网设备、内部视频监控、会议终端、大屏显示系统及配套设备机房等)或国家、省另有规定的系统除外。

第三十九条  统筹建立全市政务数据资源目录和数据共享开放体系,健全人口、法人、空间地理、房产房屋、城市部件、电子证照、经济运行等基础库,通过市数据资源共享交换平台供全市各级各部门共用复用。

第四十条  依托智慧益阳时空大数据与云平台建设成果,统筹构建数字底座“一张图”。各级各部门在此基础上打造多样化业务应用场景,原则上不再单独购买商业电子地图数据。

第四十一条  市“互联网+政务服务”一体化平台为全市政务服务和公共服务统一办理平台,各级各部门个性化业务需求须依托其建设,已建审批业务系统需与其实现对接,原则上不得新建政务服务平台。“益办事”市民服务平台为全市移动政务服务和公共服务事项受办理的唯一入口,各级各部门个性化需求依托其建设,原则上不得新建移动服务平台,已建的按要求逐步关停整合。

第四十二条  依托“雪亮工程”构建全市统一的视频共享交换平台和视频云平台,逐步满足各类视频需求,各级各部门建设的视频基础设施原则上应接入该平台。

第四十三条  凡不涉及国家安全和国家秘密,法律、法规未禁止公开的政府投资信息化建设项目,应当按照政府信息公开的有关规定,将项目相关信息向社会公开,并接受社会各界监督。

第四十四条  有关行政管理部门有下列行为之一的,根据具体情况依法依规进行责任追究:

(一)违反国家相关规定和基本建设程序进行批复的;

(二)违法干预招标投标活动的;

(三)审查或监督结论严重失实或弄虚作假的;

(四)其他违反相关法律、法规以及本办法的行为。

第四十五条  建设单位存在未经批准擅自建设、未按规定实行政府采购、未按规定验收或验收不合格即交付使用等情况的,根据具体情况采取暂停或终止项目建设活动,暂停、终止拨付资金或者收回已拨付资金等措施;造成严重后果的,依法依规追究相关责任单位和责任人员责任。

第四十六条  承担政府投资信息化建设项目相关业务的设计单位、承建单位、代理机构、监理单位、测评机构及相关人员进行违规操作、弄虚作假的,出具的成果报告或审查结论严重失实的,或造成项目质量低劣的,根据情节轻重,依法依规将其不良行为记入信用档案或列入黑名单予以公布;造成经济损失的,依法承担赔偿责任;涉嫌犯罪的,依法移送有权机关处理。

第四十七条  政府投资信息化建设项目中包含土建工程,且土建部分投资超过400万元,或土建部分投资超过200万元并占总投资40%以上,须将土建部分与信息化部分分别进行审批;政府投资土建工程中包含信息化项目的,且信息化项目投资超过50万元,须将信息化部分与土建部分分别进行审批。其中,土建部分按照政府投资项目管理办法进行审批和管理,信息化部分按照本办法进行审批和管理。

第四十八条  涉密政府投资信息化建设项目在计划申报和项目审批方面参照本办法执行。

第四十九条  各区县(市)人民政府(管委会)投资信息化建设项目建设管理参照本办法执行,也可参照本办法制定相应的管理制度。

第五十条  本办法配套的标准规范、实施细则等,由市政务管理服务局组织制定。

第五十一条  本办法自公布之日起施行。原《益阳市新型智慧城市和电子政务项目建设及资金管理办法(试行)》(益智建发〔2020〕2号)同时废止。

抄送:市委各部门,益阳军分区。

市人大常委会办公室,市政协办公室,市监委,市法院,市检察院。

}

网络安全自查工作总结(精选12篇)

  总结是在某一时期、某一项目或某些工作告一段落或者全部完成后进行回顾检查、分析评价,从而得出教训和一些规律性认识的一种书面材料,它可使零星的、肤浅的、表面的感性认知上升到全面的、系统的、本质的理性认识上来,让我们抽出时间写写总结吧。但是总结有什么要求呢?下面是小编帮大家整理的网络安全自查工作总结,欢迎大家分享。

  网络安全自查工作总结 篇1

  根据县委网络办、县公安局、县工信局关于20xx年安福县网络安全执法检查工作方案的通知精神,我单位积极组织落实,对网络安全基础设施建设情况、网络安全防范技术情况及网络信息安全保密管理情况进行了自查,对我单位的网络信息安全建设进行了深刻的剖析,现将自查情况报告如下:

  为进一步加强网络信息系统安全管理工作,我单位成立了网络信息工作领导小组,由左小圆主任任组长,王明股长任副组长,下设业务股,做到分工明确,责任具体到人,确保网络信息安全工作顺利实施。

  二、我单位网络安全现状

  我单位的政府信息化建设从20xx年开始,经过不断发展,逐渐由原来的小型局域网发展成为目前的互联互通网络。目前我单位共有电脑两百多台,采用防火墙对网络进行保护,均安装了杀毒软件对全单位计算机进行病毒防治。

  三、我单位网络安全管理

  为了做好信息化建设,规范政府信息化管理,我单位专门制订了建立了《人员管理制度》、《运维管理制度》、《外包管理制度》、《机房管理制度》等管理制度等多项制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范了我单位信息安全管理工作。我单位定期或不定期进行网络安全监测,掌握网络最新安全运行情况,网络安全检查的主要手段有网络设备的报警检查、运维巡检平台的主机监测、服务启日志检查、安全漏洞扫描、物理机房安全检查等,我单位结合多种技术手段进行网络安全监测,对网络安全事件进行及时的预警,极大的降低了信息系统的网络安全风险。此外,我单位在全单位范围内组织相关计算机安全技术培训,并开展有针对性的“网络信息安全”教育及演练,积极参加其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我单位政府信息网络正常运行。

  四、网络安全存在的不足及整改措施

  目前,我单位网络安全仍然存在以下几点不足:一是安全防范意识较为薄弱;二是病毒监控能力有待提高;三是对移动存储介质的使用管理还不够规范;四是遇到恶意攻击、计算机病毒侵袭等突发事件处理能力不够。

  针对目前我单位网络安全方面存在的不足,提出以下几点整改意见:

  1、进一步加强我单位网络安全小组成员计算机操作技术、网络安全技术方面的培训,强化我单位计算机操作人员对网络病毒、信息安全威胁的防范意识,做到早发现,早报告、早处理。

  2、加强我单位干部职工在计算机技术、网络技术方面的学习,不断提高干部计算机技术水平。

  3、进一步加强对各部门移动存储介质的管理,要求个人移动存储介质与部门移动存储介质分开,部门移动存储介质作为保存部门重要工作材料和内部办公使用,不得将个人移动存储介质与部门移动存储介质混用。

  4、加强设备维护,及时更换和维护好故障设备,以免出现重大安全隐患,为我单位网络的稳定运行提供硬件保障。

  五、对信息安全检查工作的意见和建议

  随着信息化水平不断提高,人们对网络信息依赖也越来越大,保障网络与信息安全,维护国家安全和社会稳定,已经成为信息化发展中迫切需要解决的问题,由于我单位网络信息方面专业人才不足,对信息安全技术了解还不够,在其他兄弟乡单位或多或少存在类似情况,希望县委网络办及有关方面加强相关知识的培训与演练,以提高我们的防范能力。

  网络安全自查工作总结 篇2

  为进一步摸清网络设施底数,增强网络安全意识,落实网络安全主体责任,完善网络安全防护制度,有效防范网络安全事件的发生,按照上级文件要求,园林环卫局积极行动,组织人员开展网络安全自查。

  局领导十分重视此次网络安全自查工作,按照“谁主管谁负责、谁使用谁负责”的原则,明确了管理责任。此次自查内容主要包括使用的网络和信息系统基本情况及网络安全管理、防护等情况。局领导按照工作分工对信息系统安全负责,结合自身情况及时制订各项安全管理制度,加强了网络安全技术防范工作的力度,进一步强化了办公设备的使用管理,做到责任明确,具体到人。针对这次自查中发现的问题,我局将组织全局工作人员学习有关网络知识,提高计算机使用水平,确保网络安全。

  通过自查,园林环卫局全体干部职工的信息系统安全防范意识和信息资料保密意识得到了进一步增强,园林环卫信息系统安全防范能力得到了进一步提升,自查结束后,我局及时报送了自查报告,为全旗信息系统安全运行管理打下了坚实的基础。

  网络安全自查工作总结 篇3

  6月1日至6月23日,自治区环保厅组织开展了全区环保系统网络安全自查工作。为做好相关工作,自治区污染物监控与信息中心按厅办要求,制定了《20xx年全区环境保护行业网络安全检查工作方案》,并按照方案对我区三级环保机构网络与信息系统进行了全面检查,对环保厅本级在用的网站系统、邮件系统、自行监测系统等15个信息系统进行了漏洞扫描和安全检测,并委托专业安全公司从外部进行了渗透测试。

  通过检查,我区各级环保系统共有网络与信息系统77个,其中部署在互联网上系统有各级环保部门站系统、自治区环保厅电子邮件系统、自治区环保厅企业自行监测平台等,部署在全区环保专网上的系统有重点污染源自动监控系统、排污费征收全程信息化系统、环境监察移动执法信息管理系统、建设项目管理系统等。

  通过自查,各级环保部门在用的网络及信息系统未发现较大安全隐患,总体运行状况较为安全。

  网络安全自查工作总结 篇4

  为进一步做好先锋系列网站网络安全工作,根据文件要求开展先锋系列网站网络安全全面自查工作,现将我街道工作开展情况总结如下:

  一、积极组织,明确分工。

  接到通知后立即组织辖区内4个村的宣传干事、党务工作者及先锋系列网站具体维护人员召开视频会议,传达上级文件精神,对全面自查工作做好安排部署,明确职责分工,提出具体要求。

  二、强化学习,树立标杆。

  重点温习《宣州先锋网络体系信息安全管理办法》、《关于做好当前几项重点工作的通知》及区宣传思想工作交流中分享的《“新中国成立70周年”,这18种不规范表述请注意!》等相关内容,针对政治术语尤其是涉及到党和国家主要领导的姓名、职务,党的最新理论成果等准确表述及撰写工作报告、信息时应如何正确表达,怎么样合理组织语言文字,形成结构最优且连贯流畅文本做出标准,并要求全体机关工作人员以此为范本严格按照要求编撰工作信息、审查信息内容。

  三、全面自查,获有成效。

  街道协助各村对先锋系列网站发布的信息进行全面、细致、严谨排查,对照梳理相关要求及标准,认真核查各类工作信息内容并立即改正发现的错误。目前排查出问题若干,成效明显,其中:

  1、1篇图片新闻只存在标题无内容,对此立即查阅相关资料并补充工作内容;

  2、主题活动报告类7处措辞不规范,现均将“纪念”改为“庆祝”,“建国”改为“新中国成立”;

  3、部分村“本地概况”、“领导班子”栏未及时更新,导致职责分工不明确且相关数据出现错误,目前已根据实际更正相关信息,并切实加强网站维护与管理;

  4、文本排版及分布问题2处,1处文字字体不统一,1处图片未上传成功;

  5、3篇空白文档,已删除;

  6、8处错别字、6处语法错误均已改正。

  另,各村均对网站密码进行修改,增加密码安全系数。

  网络安全自查工作总结 篇5

  为进一步提高财政网络安全管理,不断增强网络信息的安全性,区财政局近期对全局财政专网和互联网网络进行了安全自查。

  自查重点从机房设备管理、内外网分离管理、“双微”管理和个人计算机管理使用等四个方面开展,按照“谁主管谁负责、谁运行谁负责”的原则和“谁使用、谁管理、谁负责”的要求,对财政业务系统和计算机逐个进行自查,并结合正在进行的财政专网计算机杀毒软件升级工作同步开展,确保检查能真正发现问题和薄弱环节。对在自查发现的U盘使用不规范、电脑未设密码、业务软件密码简单或使用默认密码等网络信息安全意识不强的问题及时进行了整改和教育,印发了铜印财发〔20xx〕49号《铜川市印台区财政局<关于网络安全有关事宜的通知>》,制定完善了制度机制。

  通过此次检查和整改,进一步加强了全局网络安全工作,增强了网络信息管理和使用人员的安全意识,推进网络安全工作规范化、制度化和常态化,提高了全局网络的安全水平。

  网络安全自查工作总结 篇6

  一、加强领导,落实人员保障

  乡高度重视网络安全工作,年初召开党委会研究确定乡党委副书记、纪委书记曹英负责本乡网络安全工作,并由乡党政办具体承担网络安全管理工作,任勇兼职网络安全员,保障工作顺利开展。

  二、健全制度体系,加强技术防护

  年初,由具体承担网络安全管理工作的乡党政办起草了涵盖人员管理、资产管理、采购管理、外包管理、教育培训等方面的网络安全管理制度体系,并在分管领导审定并交乡党委会研究通过后以正式文件形式下发;按照国家网络安全政策和标准规范要求,建立健全了术防护体系及安全防护措施。按照分散管理模式对所有终端计算机、移动存储介质进行管理,各具体管理人员负责各自管理计算机防病毒软件安装、漏洞修复、密码设置管理等安全防护措施的实施,并由乡网络安全处进行监督检查,保障网络安全。

  三、健全安全应急体系,加强宣传教育培训

  按照国家网络与信息安全事件应急预案要求,建立健全了网络安全应急工作体系。按要求与重点岗位人员签订了安全保密协议,制定了人员离岗离职管理措施,今年全乡无重大网络安全事件发生;采用职工会统一组织学习、空余时间自学等方式对全乡干部进行了网络安全知识培训,各干部职工网络安全意识良好。

  四、工作中的不足和困难

  一是部分干部职工对网络安全工作的重视还不够,工作中仍存在许多网络安全隐患,如互联网上传输涉密信息等情况;二是由于本乡财政紧张,无充足资金购置密码设备、入侵检测设备、安全审计设备等硬件设备,只能在能力范围内进行网络安全防护,无法做到彻底消除网络安全隐患。

  五、下一步工作打算及建议

  在今后的工作中,乡将进一步加大对干部职工的教育培训力度,力争不出现网络安全事件。希望上级部门加大对乡镇网络安全的支持力度,落实经费保障,以便更好的开展工作。

  网络安全自查工作总结 篇7

  xx信用联社在接到市联社的《关于开展综合业务系统网络安全自查的通知》后。联社领导十分重视,及时召集相关人员按照文件要求,逐条落实,周密安排自查,对县中心机房和辖内各网点配备的计算机网络与信息安全工作进行了排查,现将自查情况报告如下:

  一、领导高度重视、组织健全、制度完善

  随着湖南省农村信用合作社计算机网络建设不断完善,有力地保障了综合业务系统的安全稳定运行,极大地推动了农村信用社各种业务的开展。联社领导十分重视计算机管理组织的建设,本着“控制源头、加强检查、明确责任、落实制度”的指导思想,成立了由联社主管主任为组长、分管部门领导任副组长的网络安全工作小组,并设有专门管理人员,负责综合业务系统的合法性、准确性和保密性。道县信用联社在省、市联社的监督和指导下,根据《永州市计算机信息系统安全保护条例》和《永州市计算机病毒防治管理办法》等法规、规定,建立和健全了《安全管理责任制度》、《计算机及网络保密管理规定》等防范制度,将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态。

  二、硬件设备使用合理,软件设置规范,设备运行状况良好。

  xx农村信用合作县联社对于综合业务系统相关设备的应用一直采取规范化管理,对于大宗设备的采购都征求省市联社科技部门的意见。硬件设备的.使用基本是省联社入围的产品;绝大部分信用社硬件的运行环境符合要求,个别信用社因装修过程出现脏乱的情况,已要求其立即做出整改;打印机配件、色带架等基本使用设备原装产品;网点防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;ups、发电机基本运转正常。中心机房监控、门禁系统都安全有效,并定期对其进行检测和维护。

  三、通讯设备运转正常。

  我县农村信用社综合业务系统网络的组成结构及其配置合理,并符合市联社有关的安全规定;网络使用的各种硬件设备、软件和网络接口是也过安全检验、鉴定;ip地址严格按照规定设置,综合业务系统线路和其他线路作了物理分离。联社中心机房的网络核心区没有internet线路接入。

  四、严格柜员管理、规范设备维护。

  县联社非常重视综合业务系统柜员的管理。在柜员管理方面我们一是坚持“制度管人”。对于不坚持制度的按规定进行处罚或离岗处理。二是强化信息安全教育、提高员工计算机技能。在我县农信社实施电子化建设的每一步,我们都把强化信息安全教育和提高员工的计算机技能放到同等地位。在实施储蓄网络化过程中,联社专门举办了计算机培训班。培训内容不但包括计算机基础知识、储蓄业务操作流程,还包括了计算机犯罪的特点、防范措施。使全体信用社员工意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。三是落实柜员安全管理、防范内部金融犯罪。随着计算机技术在信用社各项业务中的应用,为进一步提高员工安全意识和规范操作流程,我们还经常组织人员对基层信用社进行计算机业务系统运行及安全保护的检查。通过检查,我们发现部分人员安全意识不强,少数柜员对制度贯彻行不够。对此,我们根据检查方案中的检查内容、评分标准对电子化网点进行打分,得分不合格者,除限期整改外,还根据相关规定对有关责任人员如社主任、储蓄所负责人,操作员等,给予经济处罚、全县通报批评等处理。有效的防范就内部金融犯罪。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表、中心机房定期检测表。对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。

  五、自查存在的问题及整改意见

  我们对照市联社《关于开展综合业务系统网络安全自查的通知》具体要求,我们发现了一些信用社在综合业务系统管理方面存在的薄弱环节,根据县联社要求,结合各信用社实际,今后我们还要在以下几个方面进行改进。

  (一)对于线路不整齐的信用社,要求立即对线路进行限期整改,并做好防鼠、防火安全工作。

  (二)加强设备维护,及时更换和维护好故障设备。在本次检查过程中,发现部分信用社故障设备报修不及时,为此,已要求其立即将故障设备报备送修,以免出现重大安全隐患,为综合业务系统的稳定运行提供保障。

  (三)自查中发现部分员工计算机安全意识不强,在以后的工作中,我们将继续加强计算机安全意识教育和防范金融犯罪技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,把计算机安全保护技术变成保护资金安全的一道重要屏障。 xx农村信用合作联社电脑信息部200x年4月29日

  网络安全自查工作总结 篇8

  根据xx市人民政府办公室《关于开展政府信息系统安全的检查的通知》(天政电[20xx]52号)文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下:

  (一)安全制度落实情况

  1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。

  2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。

  3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。

  (二)安全防范措施落实情况

  1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。

  2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。

  3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。

  4、安装了针对移动存储设备的专业杀毒软件。

  (三)应急响应机制建设情况

  1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。

  2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。

  3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。

  (四)信息技术产品和服务国产化情况

  1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。

  2、公文处理软件具体使用金山软件的wps系统。

  3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。

  (五)安全教育培训情况

  1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。

  2、安全小组组织了一次对基本的信息安全常识的学习活动。

  二、自查中发现的不足和整改意见

  根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。

  1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

  2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。

  3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。

  4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。

  网络安全自查工作总结 篇9

  6月1日至6月23日,自治区环保厅组织开展了全区环保系统网络安全自查工作。为做好相关工作,自治区污染物监控与信息中心按厅办要求,制定了《20xx年全区环境保护行业网络安全检查工作方案》,并按照方案对我区三级环保机构网络与信息系统进行了全面检查,对环保厅本级在用的网站系统、邮件系统、自行监测系统等15个信息系统进行了漏洞扫描和安全检测,并委托专业安全公司从外部进行了渗透测试。

  通过检查,我区各级环保系统共有网络与信息系统77个,其中部署在互联网上系统有各级环保部门站系统、自治区环保厅电子邮件系统、自治区环保厅企业自行监测平台等,部署在全区环保专网上的系统有重点污染源自动监控系统、排污费征收全程信息化系统、环境监察移动执法信息管理系统、建设项目管理系统等。

  通过自查,各级环保部门在用的网络及信息系统未发现较大安全隐患,总体运行状况较为安全。

  网络安全自查工作总结 篇10

  一、网络安全自查开展情况

  程序的基础上,进而学会了VB语言的编写,并努力使自己摆脱编程语言的束缚,而是去掌握一种编程的思想和理念。“江口水库调度系统”开发的过程对我来说,是一次非常宝贵难得的经验。

  在自动报讯报文监视方面,我认真尽职的完成了自己的工作,每次发报前都提前到位检查网络,在报文出现问题后或帮助分中心解决问题,或根据分中心需求进行相关操作,从没有因为我个人原因对分中心造成任何损失,20XX年3月份以来开始实行新报文编码规则,我熟练掌握了新报文编码格式,以确保能及时的帮助分中心发现报文问题,使其能及时修改保证。

  在一年的工作中自身还是暴露出一些不足之处,在工作过程中还是会因为经验不足产生一些问题,值得庆幸的是并没有因此而产生严重后果,我的不足简单归纳为以下几点。

  1.人文交际能里还有待提高。

  2.服务器知识还需要继续提高。

  3.英语能力需要加强。

  4.对所分配的工作还需要更详细有效率的计划安排,从而提高工作效率。

  5.对现在网络设备的配置需要更熟练掌握,还需对帧中继等知识进行补充。

  6.还应加强对网络安全方面知识的学习,不应该一味的在问题发生后解决,而是要学会防范于未然。

  我将利用新的一年来继续提高自己的技术水平和工作经验,并侧重于改进自己的缺点和不足,同时加强学习充分利用空余时间,为自己“充电”。

  以上是我对今年的工作总结和认识,在这期间感谢王主任和汤主任以及各位老师,对我们的照顾和教导,无论是在生活上还是在知识上都给了我莫大的帮助,为我们的方方面面都考虑的非常周到,让我可以专心工作毫无后顾之忧,使我最快的融入了水情室这个大集体,我为自己能在这里工作,能为国家作贡献感到自豪!

  新的一年即将到来,我们又即将迎接新的挑战,出问题是在所难免的,重要的是我们要勇于面对问题、解决问题,而不是一味的拖沓和回避,我将继续提高自己的自身技术水平,更好的发挥计算机的价值,为我们的水文事业服务。

【网络安全自查工作总结】相关文章:

}

我要回帖

更多关于 国家军工二级保密单位 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信