按照县公安局转发省厅《2016年公安机关网络安全执法检查工作方案》的通知,我局按要求立即对网络安全工作进行了全面检查,现将自查情况报告如下:
一 、高度重视
我局高度重视此次公安机关网络安全执法检查,为加强对此次工作的领导,做到精心组织,周密部署,认真按文件要求,开展检查工作。
二、建立健全了网络与信息安全岗责体系和规章制度
建立健全了各种安全制度,包括(1)安全统计制度;(2)数据保护、安全备份、灾难恢复计划;;(3)硬件、软件、网络、媒体的使用及维护制度;(4)账户、密码、通信保密的管理制度;(5)有害数据及计算机病毒预防、发现、报告及清除管理制度。(6)个人计算机使用及管理规定。
三、信息安全工作情况
1、在安全管理上,建立信息网络安全责任制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强督促开展信息安全检查与专项整治,及时上报开展情况与检查结果,建立完善信息安全各项规章制度,与信息安全员签订保密协议,把安全责任制落实到每一个岗位,责任到人。
2、在防护技术上,加大了网络防护措施,检查了互联网的连接情况,对外联的出口进行了安全控制,分别设置了安全密码进行传输,确保计算机的正常运行。
3、应急处置与灾备情况,制定了信息安全事件应急预案,对重要系统重要数据全部进行备份,确保重要数据的信息不丢失。
在自查过程中我们也发现了一些不足,同时结合实际,今后要在以下几个方面进行整改:
(一)安全意识还需加强。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
(二)设备维护、更新应及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,需加大更新力度。
(三)安全工作的水平还有待提高。对信息安全的管护还处于初级水平,要提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。
(四)加强计算机安全意识教育和防范技能训练,充分认识到计算机泄密案件的严重性。把计算机安全保护知识真正融于实际工作中,而不是记在纸上;人防与技防结合,把计算机安全保护的技术措施看作是保护信息安全的一道看不见的屏障。
(五)工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。