吉林省关键信息基础设施网络安全检查答疑汇总(第二次上传)
一、 检查范围。
1. xxx单位是否在检查范围内?市州所属的县级涉及此次检查吗?
注册登记地在吉林省境内的都列入检查范围。党政机关、企事业单位主管的关键信息基础设施,根据党政机关、企事业单位的注册登记地,纳入所在市(州)检查范围。
2. 二级单位、下属事业单位是否在检查范围内?
党政机关、企事业单位的注册登记地在吉林省内的,除**和国家机关各部位、各人民团体直属、除涉密的,剩余的都在本次检查范围内。
3. **及国家各部委直属单位是否在检查范围?
不在本次检查范围。
4. 本地没有信息系统、办公系统和**系统,没有关键信息基础设施,是否在检查范围?
在检查范围内,没有信息系统的需要填写安全查检报告、工具客户端生成的自查表、附件6自查表。
5. 没有对外服务的信息系统,只有内部xxx系统,是否在检查范围?如何填报?
在检查范围内,无需填报关键信息基础设施登记表。按照实际情况填写安全查检报告、工具客户端生成的自查表、附件6自查表。
6. 只有一个门户**,**在xxx托管,是否需要填报?
根据附件3:吉林省关键信息基础设施网络安全检查操作指南中要求,“2023年检查中,所有党政机关**均应填写上报登记表”。
7. 涉密部分是否检查?
涉密信息系统不在本次检查范围。
8. xxx**内有涉密内容,是否列入检查范围?
所有党政机关**均应填写上报登记表,对于其中涉密内容可不必填写。
9. 个人办公电脑是否列入检查范围?
个人办公电脑如果不连接业务系统的话不列入关键信息基础设施。
10. 电视台制作/播出系统,放在内网,是否需要上报?
电视播出管控系统属于关键基础设施,需要上报。
11. 对于系统部署国家和省,但是地市州、县、xxx单位都有客户端,是否应列入安全范围?
还是要列入到检查范围的,因为这些客户端和终端的安全管理还是由本单位负责的。
12. 自查表和关键基础设施范围区别是什么?
自查表涵盖关键基础设施内容。
二、 自查填报内容。
1. 本单位是否有关键基础设施?关键信息基础设施如何认定?
参照附件2,确认自己单位的关键信息基础设施。
2. 只有一个门户**,托管到xxx统一管理,如何填报?
相关填报信息需向托管单位索要。
3. 二级单位、下属单位,如何填报?是否只填写附件,再由本单位来汇总?
应该填写所有要求上报的材料,再由本单位进行汇总。
4. 组织机构**证不能通过校验,如何填报?
对于三证合一/五证合一的企事业单位,使用第9-17位进行填报。
5. 所属行政区划号码如何填报?
行政区划码可在“县级行政区划码”中查询。
6. xxx系统外包,如何填报?
与外包企业联系获取相关信息进行填报,除此之外还需要填写自查表,请仔细看一下通知和附件。
7. 运维单位名称、运维联系人写自己单位还是写托管单位(或外部服务商)?
写本单位负责相关部门及人员。
8. 保存后的数据在那里找?
鼠标点击系统名称直接打开(如下图),可以进行修改。
9. icp备案怎么查找,如何申请?
可登陆**查看:
三、 填报工具。
1. 点击“填报工具”无反映?
以ie浏览器为例:
进入菜单“工具”>>internet选项》安全》自定义级别》设置》脚本》活动脚本,选择启用,重新启动ie浏览器即可。
2. 客户端怎么安装?
不需要安装,拷贝到硬盘中就可以使用。
3. 重复填报了关键信息基础设施,填报系统删除按钮不好用,不能删除,怎么办?
在qq群公告中有最新版本的填报工具,**解压后,将新填报工具中的部分文件替换为原填报工具中的文件($网络安全检查离线客户端填报工具$\apache-tomcat-6.0.33\webapps\xxaq\file与$网络安全检查离线客户端填报工具$\apache-tomcat-6.
0.33\webapps\xxaq\temp中的所有文件),启动新的填报工具即可。
4. 用工具填报时,有的地方显示不出来怎么办?
1、检查浏览器设置是否符合《附件4:国家网络安全检查填报工具使用手册》;
2、使用其它浏览器填报;
3、*****工具最新版本。
5. “所属部门/省”选哪个?
地方**”左侧有一个三角箭头,需要点开,选择“吉林省”。
6. 填写了xxx个文件,导出后只生成一个文件,而且显示为乱码,是否正确?
正确,生成了一个扩展名为zip的文件。其中有四个文件,一个是报告,另三个加密的txt文件。
四、 上报材料。
1. 上报方式。
通过机要方式上报。
2. 需要上报材料都有什么?
1,网络安全检查报告(模板是附件3中的附件1)电子版、纸版各一份;
2,关键信息基础设施登记表(附件5)电子版、纸版各一份;
3,网络安全自查情况表(附件6)电子版、纸版各一份;
4,使用工具生成并导出的文件电子一份。
没有关键信息基础设施可不报第2项(关键信息基础设施登记表(附件5))。
网络安全检查方案
网络与信息安全检查工作方案。为落实省通知精神,力求使本次检查工作达到预期效果,特制定本方案。一 检查目的。通过开展信息安全检查,进一步梳理 掌握本单位重要网络与信息安全基本情况,查找突出的问题和薄弱环节,分析面临的安全威胁和风险,有针对性的采取防范对策和改进措施,加强网络与信息系统安全管理和技术防护...
网络安全检查总结
一 网络与信息安全状况总体评价。按照 关于开展师市重点领域网络与信息安全检查行动的通知 师信办传 20xx 13号 要求,我局立即组织开展网络与信息安全自查工作,按照 谁主管谁负责 谁运行谁负责 的原则进行全方位的自查。自查结果对比上一年度来看,个人对网络与信息安全重视程度明显加强,严格按照我局制定...
网络安全检查制度
校园网安全检查制度。校园网由学校网络中心统一管理及维护。连入校园网的各部门 处室 教室和个人使用者必须严格使用由网络中心分配的ip地址。网络管理员对入网计算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更改ip及网络设置,不得盗用ip地址及用户帐号。一 与校园网相连的计算机用户建设...