网络安全检查自查报告

发布 2022-05-24 21:20:28 阅读 9073

根据广西壮族自治区网络安全和信息化领导小组办公室《2023年全区网络安全检查工作方案》工作要求,我院开展了相关工作,对办公电脑、网络安全、信息系统等进行了检查,加强对办公专网信息和安全保密的管理,防止信息泄密。现将检查结果汇报如下:

1.我院已采取技术措施(广西高院统一安装360内网认证)对办公内网使用的移动存储(u盘、移动硬盘等)介质管控。办公专网的信息交换基本符合保密相关规定。

我院内网电脑均按照高院的要求安装内网安全管理系统,信息的刻入经过病毒或恶意**检测(内网江民杀毒软件负责检测),刻入由办公室网络管理员负责,以确保光盘刻出的数据不包含工作秘密或其他敏感信息。用于数据交换的光盘均按要求标识标注涉密程度和光盘内容信息。

2.我院目前还没有使用涉密信息办公专网,从宜州市保密局、机要局领取回来的涉密文件均采用纸质化浏览,并做好涉密纸质化文件登记。没有安装涉密信息自动审查系统,办公室会根据宜州市保密局的要求,每年对我院内网电脑扫描排查一次。如发现违规问题,首先将情况汇报院领导办公室主任,其次汇报宜州市保密局和河池市中级人民法院,最后根据上级单位的意见处理相关责任人。

我院的死刑统计数据、大案要案审理等涉密数据目前暂未出现上述数据违规上办公专网的情况。

3.办公内网与其他网络已经进行物理隔离,每台电脑只允许接入一种网络。因我院禁止办公内网与其他网络进行信息交换,所以不需要制定规范的工作方案。

4.边界安全和信任体系建设基本完善。通过广西高院的360内网认证实现必要的用户身份认证和授权管理等安全防护措施。

院内中心机房已经安装了防火墙和入侵检测等安全设备并正确设置发挥效用。

5.办公专网用户接入身份统一使用广西法院综合门户**的账号和密码,采取了360内网身份认证进行准入控制。办公专网用户访问权限根据需要设置为文秘、院长、庭长、一般干警。

6.负责办公专网运维的公司我院没有外包给其他公司,所以不涉及需要涉密资质的认定,不需要签订保密协议。

7.没有办公专网内擅自安装无线网络、无线鼠标、键盘、摄像头或****保密部门明令禁止安装的硬件或软件。

8.保密工作部门和技术部门负责保密管理的人员配备与担负的职责,按照广西高级人民法院、河池中级人民法院、宜州市保密局、机要局的通知要求设置,并参加过相应的涉密、保密的培训,能够有效的开展办公保密管理工作。

9、我院除旧锐新审判系统外,其他的信息系统都是由上级法院统一委托外包公司进行开发,服务器、数据库都架设在上级法院,由上级法院统一管理,并进行安全评估。

三、目前存在的问题。

1、对存储介质的管理还不到位,只是对存储介质的接入和传播进行管理,未配备统一的储存介质销毁工具,可能存在一定的网络安全隐患。

2、对重点检查网络安全宣传教育、领导干部及各级人员网络安全基础培训、网络安全人员专业技术培训等开展的次数还不够多,个别同志网络安全意识还不到位。

今年来,我院未发生办公专网失泄密事件。在下一步的工作中,我院将继续严格网络安全,强化保密意识,落实管理责任,确保全院信息化工作的正常安全运行。

二〇一五年十月十三日。

网络安全检查自查报告

根据市委保密委员会 关于集中开展全市网络清理检查工作的通知 xx密 20xx 5号 要求,xx市环保局高度重视,重点对文件制发 网络使用 信息发布 监督等四个方面工作进行了全面自查。基本情况和自查情况汇报如下 一 加强保密工作组织领导。我局将保密工作列入重要议事日程,实行保密工作领导责任制。专门成立...

网络安全检查自查报告

根据 衡阳市人民 办公室关于开展全市重点领域网络与信息安全检查的通知 精神,9月10日,由市电政办牵头,组织对全市 信息系统进行自查工作,现将自查情况总结如下 一 网络与信息安全自查工作组织开展情况。9月10日起,由市电政办牵头,对各市直各单位当前网络与信息安全进行了一次全面的调查,此次调查工作以各...

网络安全自查报告

为全面加强我行网络信息系统的安全工作,预防和减少网络安全事件的发生,切实保障网络信息系统的安全运行,我行组织开展网络安全检查自查工作,现就有关事项要求如下 1 网络安全教育情况。我行自开业以来,领导强调加强网络安全教育 提升安全意识的重要性,要求我行科技专岗人员组织全体员工网络安全专业技术培训,并不...