2021年安全自查報告_81word版_第1頁
2021年安全自查報告_81word版_第2頁
2021年安全自查報告_81word版_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、精編word文檔 下載可編輯安全自查報告 篇3近年來,局領導高度重視檔案信息安全工作,采取有力措施,進一步規范了數字檔案館務平臺建設,落實了工作制度,強化了工作流程管理,檔案信息安全工作日趨規范化、標準化、科學化。按照局領導要求,我處室于9月下旬對全局檔案信息安全工作情況進行了全面自查。現將自查情況報告如下。一、自查情況1、數字化外包情況。我局從20xx年開展檔案數字化工作,從20xx年起每年保障30萬數字化資金投入,通過政府向社會購買服務的方式,與江蘇力鼎公司簽訂數字化項目合同。最近一期的數字化項目合同期為20xx年-20xx年,在組織實施上,通過競爭性談判選擇江蘇省檔案局推薦的數字化加工企

2、業,并對數字化聘用人員進行嚴格的資格審查,確定無犯罪記錄且非外籍人員,才與其簽訂崗位責任保密書,以明確相應責任;在數字化場所管理上,劃定獨立的掃描加工區域,并配備防盜、視頻監控設施設備,場所基本符合防塵、防火、防有害生物等安全管理要求,場所管理規范;在數字化規范上,我局嚴格遵守江蘇省檔案局數字化的地方標準檔案數字化轉換操作規程db32,移交的數據經驗收有效、可讀,無木馬病毒,數據質量符合相應規范標準,檔案實體出入庫有齊全的交接手續,操作流程規范達標;在數字化設備管理上,網絡與外界物理隔離,并且嚴禁工作人員攜帶手機、照相機、攝像機等具備攝像、無線功能的設備和各類移動存儲介質進入數字化加工場所,目

3、前未發現數據丟失和泄密事故。2、運行情況。鹽城檔案信息網建于20xx年,采用租用虛擬主機的方式,由鹽城市通聯網絡公司設計開發網頁、負責服務器及相關軟硬件的維護,我處室負責的內容維護和數據維護工作。對于的信息發布,我局嚴格遵守“上網信息不涉密,涉密信息不上網”的原則,按照“采、編、審、發”的信息發布流程,由辦公室匯總編輯各業務處室和各縣(市、區)檔案局上報的信息,經房局長審批后,交由技術保護處發布在的相應欄目內,信息發布流程操作規范;對于網絡咨詢提問,各相關處室(一般涉及到業務指導處、管理處)按分工視具體問題認真及時給予答復,由技術保護處統一在網絡上回復,回復網絡咨詢提問及時到位;對于數據備份,

4、后臺每天進行自動備份,我處室每月1號再通過手動備份的方式將數據實行異機備份,數據相對安全。3、數字檔案館平臺運行情況。鹽城市數字檔案館平臺自20xx年9月上線以來,一直重視相應的安全體系建設,服務器和磁盤陣列采用了磁盤冗余技術,避免了因為單點物理損壞導致的數據丟失;服務器還安裝了正版網絡殺毒軟件并配備了硬件防火墻,有效保障了平臺的穩定運行。數據管理方面,對已形成的各種電子數據,目錄數據庫由批處理程序控制每天自動在線備份,全文數據庫采取手動異機和離線備份的方式,所有數據庫數據又使用移動硬盤和光盤各手動備份了一套。同時,每兩年開展一次與省館捆綁異地備份工作,將館內存量數據和增量數據一起打包異地備份

5、到湖南省檔案館,有效確保了數據完整性和可用性。4、網絡管理。市檔案局內部已建成局域網、連入電子政務網、接入互聯網,數字檔案館平臺運行在單位局域網內,電子政務網主要運行的是政府收發文系統和財政局的財務系統,互聯網上建有單位的,已實現“三網”的嚴格物理隔離,為檔案信息化建設構建了網絡支撐體系。5、安全管理制度。結合工作實際情況,在機房管理上我們制定了計算機信息系統安全管理暫行辦法、檔案綜合應用系統用戶帳戶管理制度和計算機網絡安全管理制度等制度;在數字化加工管理上制定了鹽城市檔案數字化工作安全保密管理辦法,這些工作制度在檔案信息化管理中發揮了較好的作用。二、目前存在的問題1、運行中的問題。在檢查過程

6、中,發現“業務咨詢”版塊存在安全漏洞,有用戶惡意重復提交空問題(問題編號為“763-1093”),嚴重破壞了檔案部門與群眾溝通的橋梁;通過滲透性測試安全評估方式發現,還存在sql注入風險,可能會導致所有用戶的信息被竊取,使攻擊者獲取整個服務器的權限。2、網絡管理中的問題。目前我單位政務網內運行的系統缺少相應的安全設備,已配備的ups(uninterruptible power system,不間斷電源系統)設備、硬件防火墻等設備相對陳舊,不能滿足日趨繁重的網絡安全管理需要。3、制度管理中的問題。檔案信息化管理中的制度有些相對滯后,不符合現在的發展形勢;新增的機房門禁系統等設備,在人員管理、工作

7、流程等方面沒有建立起配套的管理制度。三、整改措施及下一步工作建議1、改進建設工作。對于目前發現的安全漏洞問題,首先要堅持問題導向積極整改,聯系服務商鹽城市通聯網絡公司采取相應安全措施,針對“業務咨詢”版塊的安全漏洞,增加網絡提問驗證機制,防止惡意重復提交;針對sql注入安全漏洞,進行轉義處理或編碼轉換屏蔽出錯信息。其次是加強定期進行安全檢查和數據備份,堅持關口前移,加強日常防范,徹查各種安全隱患及根源做到堵塞漏洞,防患未然。再次是建議進一步優化版面和欄目設計,使主頁更加簡潔大方,對現有數據進行整合、優化,通過技術手段進一步提高我局頁面打開速度,使發揮檔案宣傳、服務、教育、在線交流的重要作用,為

8、群眾提供更優質的檔案信息服務。2、強化安全技術保障。在信息化快速發展的背景下,我們需要主動適應,積極推動檔案安全防范體系的建設和升級,結合下一步建設集中式虛擬檔案室和電子文件中心等工作的需要,建議增加一批設備設施政務網核心交換機1臺、入侵檢測系統1臺,網絡安全審計1臺,硬件防火墻1臺,漏洞掃描1臺,殺毒軟件1套,服務器2臺,磁盤陣列1臺,kvm系統1臺,ups不間斷電源系統1臺,更換恒溫恒濕系統以及大樓安保視頻監控系統。3、健全安全管理制度。檔案安全制度供給不足是檔案安全體系建設亟需重點解決的問題。在這次自查過程中列出制度清單,進一步明確工作職責,根據實際工作,健全安全管理制度,確保覆蓋無死角

9、,對不適應新形勢新要求的檔案安全制度,抓緊修訂完善;對不符合現實要求的及時予以廢止,切實增強制度的操作性和執行力。4、建立應急響應機制。檔案信息安全應急響應機制是處理或管理突發性公共事件的重要內容和組成部分,是為預防和應對各種自然或人為突發性公共事件引起的數據丟失或泄密而專門設計建立的一套完整的緊急狀態處理程序,以最大限度地降低突發性公共事件所引起的數據丟失,建議下一步探索建立并完善檔案安全工作(既包含檔案實體安全也包括檔案信息安全)應急機制的可行途徑,保證突發事故應急處置工作有序進行。5、加強安全教育培訓。通過安全主題教育、專題培訓、法規學習、模擬演練等方式,提高全館人員的安全意識和安全防范技能;技術保護處加強對最新檔案信息安全技術基礎理論和關鍵方法的研究攻關,以提高應對新技術的能力和水平;另外加強檔案信息安全文化教育,通過單位的展廳普及信息安全知識,引導大家把安全操作的規范外化為自覺行為,在全局上下營造檔案安全宣傳輿論氛圍,筑牢全員安全思想防線。6、建立安全追責機

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論