為了確保我們的努力取得實(shí)效,就不得不需要事先制定方案,方案是書面計(jì)劃,具有內(nèi)容條理清楚、步驟清晰的特點(diǎn)。那么方案應(yīng)該怎么制定才合適呢?接下來小編就給大家介紹一下方案應(yīng)該怎么去寫,我們一起來了解一下吧。
網(wǎng)絡(luò)安全宣傳周活動(dòng)方案篇1
一、加強(qiáng)領(lǐng)導(dǎo),落實(shí)人員保障
鄉(xiāng)高度重視網(wǎng)絡(luò)安全工作,年初召開黨會(huì)研究確定鄉(xiāng)黨副書記、紀(jì)書記曹英負(fù)責(zé)本鄉(xiāng)網(wǎng)絡(luò)安全工作,并由鄉(xiāng)黨政辦具體承擔(dān)網(wǎng)絡(luò)安全管理工作,任勇兼職網(wǎng)絡(luò)安全員,保障工作順利開展。
二、健全制度體系,加強(qiáng)技術(shù)防護(hù)
年初,由具體承擔(dān)網(wǎng)絡(luò)安全管理工作的鄉(xiāng)黨政辦起草了涵蓋人員管理、資產(chǎn)管理、采購管理、外包管理、教育培訓(xùn)等方面的網(wǎng)絡(luò)安全管理制度體系,并在分管領(lǐng)導(dǎo)審定并交鄉(xiāng)黨會(huì)研究通過后以正式文件形式下發(fā);按照國(guó)家網(wǎng)絡(luò)安全政策和標(biāo)準(zhǔn)規(guī)范要求,建立健全了術(shù)防護(hù)體系及安全防護(hù)措施。按照分散管理模式對(duì)所有終端計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行管理,各具體管理人員負(fù)責(zé)各自管理計(jì)算機(jī)防病毒軟件安裝、漏洞修復(fù)、密碼設(shè)置管理等安全防護(hù)措施的實(shí)施,并由鄉(xiāng)網(wǎng)絡(luò)安全處進(jìn)行監(jiān)督檢查,保障網(wǎng)絡(luò)安全。
三、健全安全應(yīng)急體系,加強(qiáng)宣傳教育培訓(xùn)
按照國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求,建立健全了網(wǎng)絡(luò)安全應(yīng)急工作體系。按要求與重點(diǎn)崗位人員簽訂了安全保密協(xié)議,制定了人員離崗離職管理措施,今年全鄉(xiāng)無重網(wǎng)絡(luò)安全事件發(fā)生;采用職工會(huì)統(tǒng)一組織學(xué)習(xí)、空余時(shí)間自學(xué)等方式對(duì)全鄉(xiāng)干部進(jìn)行了網(wǎng)絡(luò)安全知識(shí)培訓(xùn),各干部職工網(wǎng)絡(luò)安全意識(shí)良好。
四、工作中的不足和困難
一是部分干部職工對(duì)網(wǎng)絡(luò)安全工作的重視還不夠,工作中仍存在許多網(wǎng)絡(luò)安全隱患,如互聯(lián)網(wǎng)上傳輸涉密信息等情況;二是由于本鄉(xiāng)財(cái)政緊張,無充足資金購置密碼設(shè)備、入侵檢測(cè)設(shè)備、安全審計(jì)設(shè)備等硬件設(shè)備,只能在能力范圍內(nèi)進(jìn)行網(wǎng)絡(luò)安全防護(hù),無法做到徹底消除網(wǎng)絡(luò)安全隱患。
五、下一步工作打算及建議
在今后的工作中,鄉(xiāng)將進(jìn)一步加對(duì)干部職工的教育培訓(xùn)力度,力爭(zhēng)不出現(xiàn)網(wǎng)絡(luò)安全事件。希望上級(jí)部門加對(duì)鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)安全的支持力度,落實(shí)經(jīng)費(fèi)保障,以便更好的開展工作。
網(wǎng)絡(luò)安全宣傳周活動(dòng)方案篇2
根據(jù)縣依法治縣領(lǐng)導(dǎo)小組下發(fā)的《關(guān)于辦好20__年法治六件實(shí)事的通知》精神,為進(jìn)一步健全網(wǎng)絡(luò)與信息安全監(jiān)管工作機(jī)制,增強(qiáng)網(wǎng)絡(luò)與信息安全監(jiān)管應(yīng)急協(xié)調(diào)能力,提升網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置水平,強(qiáng)化虛擬社會(huì)管理,現(xiàn)制定我局本專項(xiàng)整治工作方案。
一、總體要求
以建設(shè)幸福為出發(fā)點(diǎn),加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管工作,堅(jiān)持積極防御、綜合防范的方針,全面提高信息安全防護(hù)能力。重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,保障信息化健康發(fā)展,維護(hù)公眾利益,促進(jìn)社會(huì)和諧穩(wěn)定。
二、工作目標(biāo)
通過開展網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)行動(dòng),進(jìn)一步提高基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全防護(hù)水平,深入推進(jìn)信息安全保障體系建設(shè),健全統(tǒng)籌協(xié)調(diào)、分工合作的管理體制,強(qiáng)化信息安全監(jiān)測(cè)、預(yù)警與應(yīng)急處置能力,深化各類政務(wù)及公共服務(wù)重要信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估與等級(jí)保護(hù)工作,打造可信、可控、可用的信息安全防護(hù)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)行為文明、信息系統(tǒng)安全的互聯(lián)網(wǎng)應(yīng)用環(huán)境。
三、組織領(lǐng)導(dǎo)
成立我局網(wǎng)絡(luò)安全監(jiān)管專項(xiàng)整治工作領(lǐng)導(dǎo)小組,由辦公室、執(zhí)法大隊(duì)、市場(chǎng)管理科、廣電科等組成。
四、工作職責(zé)
負(fù)責(zé)全縣互聯(lián)網(wǎng)文化活動(dòng)的日常管理工作,對(duì)從事互聯(lián)網(wǎng)文化活動(dòng)的單位進(jìn)行初審或備案,對(duì)互聯(lián)網(wǎng)文化活動(dòng)違反國(guó)家有關(guān)法規(guī)的行為實(shí)施處罰;依法負(fù)責(zé)對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的審核及管理;督促縣廣電總臺(tái)做好互聯(lián)網(wǎng)等信息網(wǎng)絡(luò)傳輸視聽節(jié)目(包括影視類音像制品)的管理。
五、整治任務(wù)
按照國(guó)家和省、市、縣要求,認(rèn)真做好重要時(shí)期信息安全保障工作。確?;A(chǔ)信息網(wǎng)絡(luò)傳輸安全,保障重要信息系統(tǒng)安全、平穩(wěn)運(yùn)行,強(qiáng)化對(duì)互聯(lián)網(wǎng)及通信網(wǎng)絡(luò)信息安全內(nèi)容的監(jiān)管,嚴(yán)格防范非法有害信息在網(wǎng)絡(luò)空間的.散播。
六、總體安排
第一階段:調(diào)查摸底,健全機(jī)制階段(5月)。
第二階段:評(píng)估自評(píng)估、自測(cè)評(píng),綜合整治階段(6月至9月)
第三階段:檢查驗(yàn)收,鞏固提高階段(10月)。
七、工作要求
1、提高認(rèn)識(shí),加強(qiáng)領(lǐng)導(dǎo)。要充分認(rèn)識(shí)信息安全保障工作的重要性和緊迫性,落實(shí)部門責(zé)任,各司其職,常抓不懈。做好本系統(tǒng)、本行業(yè)內(nèi)各類信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全管理工作。
2、明確職責(zé),加強(qiáng)配合。要在整治工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)協(xié)調(diào)下,各司其職,分頭齊進(jìn),相互配合,迅速開展整治工作。同時(shí),定期召開會(huì)議,通報(bào)情況,研究問題,部署任務(wù),協(xié)調(diào)行動(dòng),確保整治工作有序開展。
3、突出重點(diǎn),狠抓落實(shí)。要將整治工作列入重要工作內(nèi)容,結(jié)合實(shí)際,認(rèn)真制定針對(duì)性強(qiáng)、可操作性好的整治措施。對(duì)重要信息系統(tǒng)落實(shí)責(zé)任到人,嚴(yán)控重大信息安全事件的發(fā)生,不放過任何小問題,確保整治工作取得實(shí)效。
4、完善機(jī)制,長(zhǎng)效監(jiān)管。網(wǎng)絡(luò)安全管理和互聯(lián)網(wǎng)安全監(jiān)管是一項(xiàng)長(zhǎng)期、復(fù)雜的工作,要堅(jiān)持常抓不懈,及時(shí)研究新情況、解決新問題,不斷完善長(zhǎng)效管理機(jī)制,確保網(wǎng)絡(luò)信息安全,促進(jìn)社會(huì)和諧健康發(fā)展。
網(wǎng)絡(luò)安全宣傳周活動(dòng)方案篇3
一、前言
隨著計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)的快速發(fā)展,基于網(wǎng)絡(luò)的應(yīng)用已無孔不入地滲透到了社會(huì)的每一個(gè)角落,信息網(wǎng)絡(luò)技術(shù)是一把雙刃劍,它在促進(jìn)國(guó)民經(jīng)濟(jì)建設(shè)、豐富人民物質(zhì)文化生活的同時(shí),也對(duì)傳統(tǒng)的國(guó)家安全體系、政府安全體系、企業(yè)安全體系提出了嚴(yán)峻的挑戰(zhàn),使得國(guó)家的機(jī)密、政府敏感信息、企業(yè)商業(yè)機(jī)密、企業(yè)生產(chǎn)運(yùn)行等面臨巨大的安全威脅。
政府各部門信息化基礎(chǔ)設(shè)施相對(duì)完善,信息化建設(shè)總體上處于較高水平。由于政務(wù)網(wǎng)系統(tǒng)網(wǎng)絡(luò)安全性與穩(wěn)定性的特殊要求,建立電子政務(wù)網(wǎng)安全整體防護(hù)體系,制定恰當(dāng)?shù)陌踩呗?,加?qiáng)安全管理,提高電子政務(wù)網(wǎng)的安全保障能力,是當(dāng)前迫在眉睫的大事。
本文以一個(gè)廳局級(jí)單位的網(wǎng)絡(luò)為例,分析其面臨的威脅,指出了部署安全防護(hù)的總體策略,探討了安全防護(hù)的技術(shù)措施。
二、網(wǎng)絡(luò)安全威脅分析
政府各部門的信息網(wǎng)絡(luò)一般分為:涉密網(wǎng)、非涉密內(nèi)網(wǎng)、外網(wǎng),按照國(guó)家保密局要求,涉密網(wǎng)與外網(wǎng)物理斷開。大部分單位建設(shè)有非涉密內(nèi)網(wǎng)和外網(wǎng)。以某局級(jí)單位的內(nèi)網(wǎng)為例,分析其潛在安全威脅如下:
局級(jí)政務(wù)網(wǎng)上與市政務(wù)網(wǎng)相聯(lián),下與區(qū)屬局級(jí)單位相聯(lián);在本局大樓內(nèi),聯(lián)接各處室、網(wǎng)絡(luò)中心、業(yè)務(wù)窗口、行政服務(wù)中心等部門;對(duì)外還直接或間接地聯(lián)到Internet。由于網(wǎng)絡(luò)結(jié)構(gòu)比較復(fù)雜,連接的部門多,使用人員多,并且存在各種異構(gòu)設(shè)備、多種應(yīng)用系統(tǒng),因此政務(wù)網(wǎng)絡(luò)上存在的潛在安全威脅非常之大。
如果從威脅來源渠道的角度來看,有來自Internet的安全威脅、來自內(nèi)部的安全威脅,有有意的人為安全威脅、有無意的人為安全威脅。
如果從安全威脅種類的角度來看,有黑客攻擊、病毒侵害、木馬、惡意代碼、拒絕服務(wù)、后門、信息外泄、信息丟失、信息篡改、資源占用等。
三、總體策略
信息系統(tǒng)安全體系覆蓋通信平臺(tái)、網(wǎng)絡(luò)平臺(tái)、系統(tǒng)平臺(tái)、應(yīng)用平臺(tái),覆蓋網(wǎng)絡(luò)的各個(gè)層面,覆蓋各項(xiàng)安全功能,是一個(gè)多維度全方位的安全結(jié)構(gòu)模型。安全體系的建立,應(yīng)從設(shè)施、技術(shù)到管理整個(gè)經(jīng)營(yíng)運(yùn)作體系進(jìn)行通盤考慮,因此必須以系統(tǒng)工程的方法進(jìn)行設(shè)計(jì)。
從目前安全技術(shù)的總體發(fā)展水平與諸種因素情況來看,絕對(duì)安全是不可能的,需要在系統(tǒng)的可用性和性能、投資以及安全保障程度之間形成一定的平衡,通過相應(yīng)安全措施的實(shí)施把風(fēng)險(xiǎn)降低到可接受的程度。
廳局級(jí)單位的網(wǎng)絡(luò)安全體系設(shè)計(jì)本著:適度集中,分散風(fēng)險(xiǎn),突出重點(diǎn),分級(jí)保護(hù)的總體策略。
根據(jù)中辦發(fā)[2003]27號(hào)文件精神,政府部門安全防護(hù)的總體策略是:
1、實(shí)行信息安全等級(jí)保護(hù):根據(jù)系統(tǒng)中業(yè)務(wù)的重要性進(jìn)行分區(qū),所有系統(tǒng)都必須置于相應(yīng)的安全區(qū)內(nèi);對(duì)重點(diǎn)區(qū)域進(jìn)行重點(diǎn)防護(hù);采用不同強(qiáng)度的安全隔離設(shè)備使各安全區(qū)中的業(yè)務(wù)系統(tǒng)得到有效保護(hù),關(guān)鍵是將網(wǎng)絡(luò)中心與廣域網(wǎng)系統(tǒng)等實(shí)行有效安全隔離,隔離強(qiáng)度應(yīng)接近或達(dá)到物理隔離;
2、建設(shè)和完善信息安全監(jiān)控體系;
3、建立信息安全應(yīng)急響應(yīng)機(jī)制;
4、加快信息安全人才培養(yǎng),增強(qiáng)公務(wù)人員信息安全意識(shí);
5、加強(qiáng)對(duì)信息安全保障工作的領(lǐng)導(dǎo),建立健全信息安全管理責(zé)任制。
網(wǎng)絡(luò)安全宣傳周活動(dòng)方案篇4
按照省國(guó)資委《關(guān)于積極配合公安機(jī)關(guān)網(wǎng)絡(luò)安全執(zhí)法檢查及加快推進(jìn)省屬企業(yè)等級(jí)保護(hù)備案工作的通知》文件要求,深入貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,全面提升網(wǎng)絡(luò)安全保障能力和防護(hù)水平,特制定以下工作方案。
一、加強(qiáng)組織領(lǐng)導(dǎo),全面部署網(wǎng)絡(luò)安全自查整改工作。
集團(tuán)公司所屬各單位是網(wǎng)絡(luò)安全的責(zé)任主體,要加強(qiáng)網(wǎng)絡(luò)安全工作管理,建立"一把手"主管機(jī)制,推進(jìn)“誰主管誰負(fù)責(zé),誰運(yùn)維誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的管理原則,進(jìn)行層層分解,落實(shí)到具體部門、具體負(fù)責(zé)人。涉及關(guān)鍵信息基礎(chǔ)設(shè)施的所屬各單位,要落實(shí)網(wǎng)絡(luò)安全主責(zé)機(jī)構(gòu),嚴(yán)格按照國(guó)家關(guān)鍵基礎(chǔ)設(shè)施相關(guān)法律法規(guī)開展網(wǎng)絡(luò)安全防護(hù)工作。
二、加強(qiáng)安全管理,有效防范重大網(wǎng)絡(luò)安全事件。
要建立健全網(wǎng)絡(luò)安全工作規(guī)章制度,落實(shí)安全管理責(zé)任。強(qiáng)化網(wǎng)絡(luò)安全培訓(xùn)工作,提升網(wǎng)絡(luò)安全人才的配置能力,提高網(wǎng)絡(luò)安全保障的專業(yè)化、規(guī)范化、集約化水平。加強(qiáng)網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全等相關(guān)安全管理工作,減少網(wǎng)絡(luò)安全事件的發(fā)生,保障各類信息系統(tǒng)平穩(wěn)運(yùn)行。同時(shí)要定期開展網(wǎng)絡(luò)安全監(jiān)督與檢查工作,及時(shí)糾正管理漏洞,發(fā)現(xiàn)安全隱患,有效防范重大網(wǎng)絡(luò)安全事件的發(fā)生。
三、開展等保測(cè)評(píng),全面分析面臨的安全威脅和風(fēng)險(xiǎn)。
各單位要加快推進(jìn)網(wǎng)絡(luò)安全等級(jí)保護(hù)備案工作,依法履行網(wǎng)絡(luò)安全保護(hù)義務(wù)。按照國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,委托《全國(guó)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦目錄》推薦的測(cè)評(píng)機(jī)構(gòu)對(duì)網(wǎng)站、關(guān)鍵信息基礎(chǔ)設(shè)施等信息系統(tǒng),依法開展網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)及備案。嚴(yán)格按照《網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行安全保護(hù)義務(wù),提高風(fēng)險(xiǎn)抵御能力。
四、明確重點(diǎn)對(duì)象,開展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作。
明確重點(diǎn)防護(hù)對(duì)象,按照關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)有關(guān)要求,采取有效措施保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全及數(shù)據(jù)安全,做到安全技術(shù)措施與關(guān)鍵信息基礎(chǔ)設(shè)施同步規(guī)劃、同步建設(shè)、同步使用。重視工控系統(tǒng)安全,提高核心信息系統(tǒng)安全可控程度。堅(jiān)持管理和技術(shù)并重,做好識(shí)別、防護(hù)、監(jiān)測(cè)、預(yù)警、響應(yīng)、處置等環(huán)節(jié)的技術(shù)支撐和管理銜接,提高技術(shù)水平,切實(shí)增強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)能力。
五、開展自查工作,增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)。
全面開展網(wǎng)絡(luò)安全自查工作,以防攻擊、防病毒、防篡改、防癱瘓、防泄密為重點(diǎn),深入查找薄弱環(huán)節(jié),及時(shí)核查整改。自查內(nèi)容主要包括網(wǎng)路安全基礎(chǔ)設(shè)施、邊界安全、關(guān)鍵基礎(chǔ)設(shè)施、工業(yè)控制系統(tǒng)、數(shù)據(jù)中心、門戶網(wǎng)站、網(wǎng)上綜合應(yīng)用平臺(tái)、移動(dòng)APP業(yè)務(wù)系統(tǒng)等。要深刻認(rèn)識(shí)到網(wǎng)絡(luò)安全工作的重要性、復(fù)雜性和艱巨性,進(jìn)一步增強(qiáng)責(zé)任感和使命感,按照全面排查風(fēng)險(xiǎn)、增強(qiáng)重點(diǎn)防護(hù)、實(shí)時(shí)發(fā)現(xiàn)預(yù)警、強(qiáng)力有效處置、確保平穩(wěn)運(yùn)行的工作目標(biāo),抓好網(wǎng)絡(luò)安全工作。
六、建立聯(lián)動(dòng)機(jī)制,快速應(yīng)對(duì)各類突發(fā)網(wǎng)絡(luò)安全事件。
積極完善本單位網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)聯(lián)動(dòng)機(jī)制,出現(xiàn)安全事件后各單位應(yīng)及時(shí)上報(bào)集團(tuán)公司科技與信息化管理部,加強(qiáng)協(xié)作溝通,提高網(wǎng)絡(luò)與信息安全突發(fā)性危害事件的防范和應(yīng)急處理能力, 形成科學(xué)、有效、快速反應(yīng)的聯(lián)動(dòng)機(jī)制。同時(shí)結(jié)合本單位實(shí)際情況制定完善應(yīng)急機(jī)制和應(yīng)急預(yù)案,定期組織開展應(yīng)急演練,做好信息系統(tǒng)管理和運(yùn)維工作,提高服務(wù)保障人員的應(yīng)急處置能力。
七、狠抓貫徹落實(shí),嚴(yán)格把握網(wǎng)絡(luò)安全工作。
要求為全面摸清集團(tuán)公司關(guān)鍵信息系統(tǒng)網(wǎng)絡(luò)安全保護(hù)狀況,排查網(wǎng)絡(luò)風(fēng)險(xiǎn),落實(shí)網(wǎng)絡(luò)安全責(zé)任,提高網(wǎng)絡(luò)安全保障能力和防護(hù)水平,各單位務(wù)必全面梳理,檢測(cè)排查并督促整改網(wǎng)絡(luò)安全重大漏洞、隱患、風(fēng)險(xiǎn)和突出問題。屆時(shí)陜西省公安廳將會(huì)組織開展網(wǎng)絡(luò)安全技術(shù)抽查檢查和現(xiàn)場(chǎng)執(zhí)法抽查檢查,并組織實(shí)施網(wǎng)上遠(yuǎn)程技術(shù)檢測(cè)和滲透測(cè)試,各單位應(yīng)積極配合公安機(jī)關(guān)開展現(xiàn)場(chǎng)執(zhí)法檢查。
各單位要在x月x日前完成網(wǎng)絡(luò)安全自查工作,重點(diǎn)對(duì)自查工作的組織開展情況、網(wǎng)絡(luò)安全等級(jí)保護(hù)和信息通報(bào)等重點(diǎn)工作開展情況、當(dāng)前網(wǎng)絡(luò)安全方面存在的突出問題以及下一步網(wǎng)絡(luò)安全工作計(jì)劃等進(jìn)行總結(jié),并將網(wǎng)絡(luò)安全執(zhí)法檢查自查表及總結(jié)報(bào)送集團(tuán)公司科技與信息化管理部。
網(wǎng)絡(luò)安全宣傳周活動(dòng)方案篇5
為落實(shí)省聯(lián)社《關(guān)于印發(fā)《黑龍江省農(nóng)村信用社網(wǎng)絡(luò)與信息安全檢查工作方案》》的通知精神,力求使本次檢查工作達(dá)到預(yù)期效果,特制定本方案。
一、檢查目的
通過開展信息安全檢查,進(jìn)一步梳理、掌握本單位重要網(wǎng)絡(luò)與信息安全基本情況,查找突出的問題和薄弱環(huán)節(jié),分析面臨的安全威脅和風(fēng)險(xiǎn),有針對(duì)性的采取防范對(duì)策和改進(jìn)措施,加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全管理和技術(shù)防護(hù),促進(jìn)安全防護(hù)能力和水平提升,預(yù)防和減少重大信息安全事件的發(fā)生。
二、檢查范圍
此次檢查工作范圍是轄內(nèi)的網(wǎng)絡(luò)與信息系統(tǒng),檢查工作按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則開展。
三、檢查重點(diǎn)
(一)系統(tǒng)安全運(yùn)行情況。
檢查各個(gè)信息系統(tǒng)運(yùn)行情況。綜合業(yè)務(wù)網(wǎng)絡(luò)殺毒軟件更新、運(yùn)行情況;外網(wǎng)辦公用計(jì)算機(jī)病毒查殺情況;操作系統(tǒng)和軟件使用情況是否安全;是否存在內(nèi)外網(wǎng)混用情況;終端機(jī)是否開啟安全防護(hù)措施。
(二)安全管理情況。
1、信息安全主管領(lǐng)導(dǎo)、信息安全管理部門、信息安全工作人員履職以及崗位責(zé)任情況等;
①信息安全主管領(lǐng)導(dǎo)明確及工作落實(shí)情況。
是否有領(lǐng)導(dǎo)分工等相關(guān)文件,是否明確了信息安全主管領(lǐng)導(dǎo),檢查信息安全相關(guān)工作批示和會(huì)議記錄等文件,了解主管領(lǐng)導(dǎo)工作落實(shí)情況。
②信息安全管理部門指定及工作落實(shí)情況。
檢查部門分工文件,是否指定了信息安全管理部門。是否制定了工作計(jì)劃、工作方案、管理規(guī)章制度、監(jiān)督檢查記錄等文件,檢查管理部門工作落實(shí)情況。
③信息安全工作人員配備及工作落實(shí)情況。
檢查人員列表、崗位職責(zé)分工等文件,是否配備了信息安全工作人員。
2、日常安全管理制度建立和落實(shí)情況。
檢查人員管理、設(shè)備管理、運(yùn)行維護(hù)管理情況。
①人員管理制度。
檢查人員管理制度文件,是否有崗位信息安全責(zé)任,人員離崗離職管理、外部人員來訪管理等制度。檢查人員離崗離職管理落實(shí)情況。
②設(shè)備管理制度。
檢查設(shè)備管理制度等文件。是否有設(shè)備發(fā)放、使用、維修、維護(hù)和報(bào)廢等相關(guān)制度,是否明確了相關(guān)管理責(zé)任人。硬件設(shè)備登記情況,包括PC機(jī),路由器,交換機(jī),UPS及其他主要設(shè)備。檢查《計(jì)算機(jī)硬件設(shè)備登記簿》。
③運(yùn)行維護(hù)管理制度。
檢查是否建立了運(yùn)行維護(hù)管理等相關(guān)制度文件,是否包含事故處理記錄、數(shù)據(jù)維護(hù)情況等相關(guān)內(nèi)容。檢查運(yùn)維操作手冊(cè)和運(yùn)維相關(guān)記錄,檢查是否有事故處理記錄、數(shù)據(jù)維護(hù)記錄、運(yùn)行維護(hù)管理制度落實(shí)情況及相關(guān)記錄完整性。
(三)柜員卡安全管理。
1、是否存在柜員未隨身攜帶柜員卡,離崗人走卡未收情況。
2、是否存在柜員卡隨意轉(zhuǎn)交他人使用,主要表現(xiàn)為柜員臨時(shí)離崗不辦理授權(quán)頂崗交接而直接把卡交給頂崗人使用。
3、是否存在一人多卡,兩張或兩張以上的柜員卡同在抽屜里存放。
4、是否存在在辦理需要授權(quán)的業(yè)務(wù)時(shí),授權(quán)柜員未按規(guī)定認(rèn)真審核,將授權(quán)柜員卡隨意交給前臺(tái)柜員使用。
5、柜員暫時(shí)離崗未退出綜合業(yè)務(wù)系統(tǒng)操作界面。
6、柜員卡權(quán)限調(diào)整登記簿,柜員卡使用及指紋系統(tǒng)使用情況。
7、柜員卡是否在領(lǐng)取、交接、使用、掛失上應(yīng)完善制和健全登記薄。
(四)技術(shù)防護(hù)情況。
檢查所有接入互聯(lián)網(wǎng)的計(jì)算機(jī)設(shè)備是否安裝了最新的殺毒軟件和病毒防火墻,統(tǒng)計(jì)網(wǎng)絡(luò)外連的出口個(gè)數(shù),是否每個(gè)出口都進(jìn)行了安全措施。檢查網(wǎng)點(diǎn)路由器、交換機(jī)等設(shè)備配置是否合理,是否啟用了有效的身份控制、訪問控制功能。
(五)應(yīng)急處理及容災(zāi)備份情況。
重點(diǎn)檢查應(yīng)急預(yù)案、應(yīng)急演練和災(zāi)備措施情況。檢查應(yīng)急預(yù)案制定和修訂情況。檢查應(yīng)急演練人員對(duì)預(yù)案的熟悉程度。檢查冗余設(shè)備情況。
四、檢查工作領(lǐng)導(dǎo)小組
組長(zhǎng):王占斌
副組長(zhǎng):郎天德、趙長(zhǎng)斌、申佳軍、徐麗虹、石振濤、池忠波
成員:張?chǎng)卫?、徐傳恒、荊長(zhǎng)宇、高享、秦陽、叢克剛
檢查工作領(lǐng)導(dǎo)小組辦公室設(shè)在網(wǎng)絡(luò)中心。
【2022年網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案優(yōu)秀五篇】相關(guān)推薦文章:
網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案優(yōu)質(zhì)五篇
2022年網(wǎng)絡(luò)安全宣傳周實(shí)施方案 網(wǎng)絡(luò)安全宣傳周宣傳手冊(cè)
2021國(guó)家網(wǎng)絡(luò)安全宣傳周校園日觀后感【優(yōu)秀五篇】
國(guó)家網(wǎng)絡(luò)安全宣傳周個(gè)人觀后感最新
2022年國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)方案(最新4篇)