關(guān)于信息安全工作報告范文
根據(jù)《焦作市銀行業(yè)金融機構(gòu)信息安全工作指導(dǎo)意見》(焦銀辦發(fā)[20xx]8號)文件精神,我局有序開展了郵政金融信息安全工作,規(guī)范了郵政金融信息安全工作,市局領(lǐng)導(dǎo)對信息安全系統(tǒng)工作一直十分重視,成立了專門的郵政金融信息安全工作領(lǐng)導(dǎo)小組,建立健全了信息安全保障組織體系和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實有關(guān)信息安全運行管理制度,采取了多種措施防范信息安全保密有關(guān)事件的發(fā)生,總體上看,我局信息安全工作做得比較扎實,效果也比較好。
現(xiàn)就我局20xx年度信息安全工作總結(jié)報告如下:
一、20xx年信息安全工作情況
1、信息安全組織管理。我局成立了以尚副局長為組長,程副行長為副組長,各業(yè)務(wù)部及縣(市、區(qū))郵政局、各縣(市)支行負(fù)責(zé)人為成員的信息安全工作領(lǐng)導(dǎo)小組,全面負(fù)責(zé)信息安全工作。確定焦作市郵政信息技術(shù)中心信息安全管理工作的具體承辦機構(gòu),信息技術(shù)中心主任為具體負(fù)責(zé)人,并配備專職信息安全管理員。
2、日常信息安全管理。在人員管理上,認(rèn)真落實信息安全工作領(lǐng)導(dǎo)小組、安全管理工作的具體承辦機構(gòu)及信息安全員的職責(zé),制定了較為完善的檢查信息安全和保密責(zé)任制建立并認(rèn)真嚴(yán)格地落實情況,對于重要涉密電腦和設(shè)備,嚴(yán)禁人員在離崗離職信息的.情況打開運行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認(rèn)真追究相關(guān)人員責(zé)任。在資產(chǎn)管理上,辦公
軟件、應(yīng)用軟件等安裝與使用情況嚴(yán)格按規(guī)定辦理,計算機及相關(guān)設(shè)備維修維護(hù)管理、存儲設(shè)備報廢管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運維管理上,信息系統(tǒng)運營和使用按相關(guān)權(quán)限進(jìn)行管理、日常運維操作由具體負(fù)責(zé)人進(jìn)行操作、定期進(jìn)行安全日志備份和信息安全分析。
3、信息安全防護(hù)管理。在辦公計算機和移動存儲設(shè)備安全防護(hù)上。計算機采取集中安全管理措施,設(shè)置每臺計算機賬號口令隨時更新。計算機互聯(lián)網(wǎng)實行了實名接入、對計算機IP和MAC地址進(jìn)行綁定、指定固定IP地址,并安裝防病毒防護(hù)軟件,定期進(jìn)行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計算機和移動存儲設(shè)備, 禁止使用了非涉密計算機處理涉密信息等。
4、信息安全應(yīng)急管理。為加強信息系統(tǒng)和網(wǎng)絡(luò)安全運行,我局制定了本部門信息安全應(yīng)急預(yù)案,認(rèn)真組織開展了相應(yīng)的宣貫培訓(xùn)。
5、信息安全教育培訓(xùn)。我局領(lǐng)導(dǎo)干部和部門負(fù)責(zé)人員全員參加信息安全教育培訓(xùn)、掌握信息安全常識和基本技能。對于信息安全管理和技術(shù)人員也定期參加信息安全專培訓(xùn)。
二、信息安全檢查等方面開展的工作情況
我局經(jīng)常、制度性地開展信息安全檢查,重點是中心機房系統(tǒng)及網(wǎng)絡(luò)設(shè)備安全防護(hù)及辦公、營業(yè)生產(chǎn)網(wǎng)絡(luò)安全防護(hù)。
1、在信息安全保障方面,采取了單位主要負(fù)責(zé)人負(fù)責(zé)制,按照“誰主管誰負(fù)責(zé),誰運行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,逐級落實部門與個人信息安全面工作責(zé)任制。
2、加強了信息系統(tǒng)安全運行管理制度,對現(xiàn)有的各項信息安全管理制
度進(jìn)行適時修改和動態(tài)的完善,確保了對所有環(huán)節(jié)增能有效的規(guī)范和約束。并確保各項工作制度的落實。
3、對郵政信息中心機房和配套環(huán)境的規(guī)劃、建設(shè)、改造與驗收都符合國家、行業(yè)建設(shè)規(guī)范,符合管理機構(gòu)的相關(guān)要求,建立了機房管理制度,并加強做好機房值班、出入人員登記、機房巡查等各項管理制度,定期對機房設(shè)備保養(yǎng)維護(hù)以及機房巡檢加大頻次。
4、按照相關(guān)規(guī)范,網(wǎng)絡(luò)接入是經(jīng)相關(guān)部門申核與必要的檢測才方可接入,防火墻、入侵檢測等安全專用產(chǎn)品符合相關(guān)要求。對于中心機房業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)運行都采取集中管理,對系統(tǒng)維護(hù)和網(wǎng)絡(luò)管理明確了崗位職責(zé),并實行了A、B角制度,建立了系統(tǒng)升級登記制度和文檔保管制度。
三、自查存在的問題及整改意見
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進(jìn)行改進(jìn)。
1、對于金融網(wǎng)點線路不整齊、暴露的,立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
2、對金融機構(gòu)內(nèi)部工作責(zé)任不清晰、不明確,立即進(jìn)行完善和明確,并做好信息部門和業(yè)務(wù)部門協(xié)調(diào)工作。
3、自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認(rèn)識到計算機案件的嚴(yán)重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
二○XX年二月二十日
【信息安全工作報告】相關(guān)文章:
信息安全的日常工作報告03-09
信息技術(shù)老師工作報告04-10
安全生產(chǎn)工作報告11-22
安全工作報告范本10-01
校園安全工作報告02-23
學(xué)校安全工作報告12-08
安全自查工作報告12-01
安全工作報告范文04-12
學(xué)校安全工作報告05-08