- 相關(guān)推薦
信息安全工作總結(jié)
總結(jié)是指對某一階段的工作、學習或思想中的經(jīng)驗或情況進行分析研究,做出帶有規(guī)律性結(jié)論的書面材料,它是增長才干的一種好辦法,讓我們來為自己寫一份總結(jié)吧。那么我們該怎么去寫總結(jié)呢?下面是小編收集整理的信息安全工作總結(jié),歡迎大家分享。
信息安全工作總結(jié) 篇1
日前,重慶市通信管理局組織召開了20xx年一季度網(wǎng)絡(luò)與信息安全管理工作例會,信息安全工作。重慶市通信管理局信息安全管理處相關(guān)同志,重慶電信、重慶移動、重慶聯(lián)通三家基礎(chǔ)電信企業(yè)相關(guān)部門負責人以及工作人員參加了會議。
會議對20xx年一季度以來重慶市互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全管理工作開展情況進行了通報。在信息安全管理方面,各基礎(chǔ)電信企業(yè)加強網(wǎng)站備案基礎(chǔ)數(shù)據(jù)平臺建設(shè)與管理,切實開展了空殼備案數(shù)據(jù)的清理工作;通報了工業(yè)和信息化部20xx年底開展的備案核查情況,重慶市網(wǎng)站主體的備案信息準確率落后,有待全面提升;以多項互聯(lián)網(wǎng)專項行動治理為契機,相關(guān)部門積極主動清理網(wǎng)站有害信息,網(wǎng)絡(luò)環(huán)境得以有效凈化;各企業(yè)全面落實“網(wǎng)絡(luò)信息安全指導意見”,管理體制不斷完善,管理能力不斷增強。在網(wǎng)絡(luò)安全管理工作方面,通報了重慶市一季度網(wǎng)絡(luò)安全形勢以及網(wǎng)絡(luò)安全預警、處置工作的開展情況,同時介紹了“兩會”期間網(wǎng)絡(luò)安全專項保障工作的開展情況。
會議聽取了三家基礎(chǔ)電信企業(yè)在網(wǎng)絡(luò)與信息安全工作方面的匯報,并對下一階段工作進行了部署。
一是全面核正重慶市所有備案信息,通過加強接入服務商(包括省外接入服務商)備案主體真實性核驗管理、嚴格備案審核等措施,全力提高備案信息準確率;
二是于6月30日前完成企業(yè)備案系統(tǒng)接口的'升級工作,完善上報網(wǎng)站備案信息真實性核驗材料等接口,有效提升網(wǎng)站真實性核驗工作水平;
三是將日常監(jiān)管與專項行動治理結(jié)合起來,非法網(wǎng)站及有害信息的處置等工作,營造良好的網(wǎng)絡(luò)環(huán)境;
四是開展貫徹落實指導意見的監(jiān)督檢查工作,指導企業(yè)全面落實信息安全管理措施;
五是組織三家基礎(chǔ)電信企業(yè)開展互聯(lián)網(wǎng)絡(luò)安全應急演練工作,確保建黨90周年重大時期網(wǎng)絡(luò)與信息安全。
信息安全工作總結(jié) 篇2
隨著近幾年網(wǎng)絡(luò)犯罪的事件日益增多,計算機的信息安全成為了各機關(guān)、企事業(yè)單位所關(guān)注的重要議題。為了保護我區(qū)教育城域網(wǎng)內(nèi)部的計算機信息系統(tǒng)安全,我們始終把計算機信息系統(tǒng)的保密管理工作作為保密工作的重中之重,建立和完善了計算機信息系統(tǒng)保密技術(shù)監(jiān)督和管理機制,加強涉密計算機網(wǎng)絡(luò)和媒體的保密管理,重視上網(wǎng)信息的保密檢查工作,認真做好教育網(wǎng)內(nèi)部計算機網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓工作,及時發(fā)現(xiàn)泄密隱患,落實防范措施。同時,還購買先進的網(wǎng)絡(luò)安全設(shè)備,解決我局在禪城區(qū)建區(qū)之初保密技術(shù)嚴重滯后問題,增強我區(qū)教育信息系統(tǒng)安全的總防范能力,較好的實現(xiàn)了“人防”與“技防”并舉。
一、制度健全,措施落實
為使保密工作做到有章可循,我局在區(qū)網(wǎng)監(jiān)科等計算機信息安全部門的監(jiān)督和指導下,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》和《廣東省涉密計算機信息系統(tǒng)保密管理暫行規(guī)定》等法規(guī),結(jié)合工作實際,建立和健全了《計算機信息系統(tǒng)保密管理制度》、《網(wǎng)絡(luò)管理制度》、《電腦及網(wǎng)絡(luò)使用管理制度》和《內(nèi)部日常辦公系統(tǒng)(EIC)使用安全制度》等多的項防范制度,單位保密工作領(lǐng)導小組負責對各項規(guī)章制度的執(zhí)行情況進行檢查,發(fā)現(xiàn)問題及時解決,將計算機信息系統(tǒng)保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài),確保網(wǎng)絡(luò)安全暢通。至今沒有發(fā)生泄密事件。
二、加強學習,增強保密觀念
我區(qū)在實施網(wǎng)站建設(shè)的過程中,都把強化信息安全教育放到首位。使全體網(wǎng)絡(luò)管理人員都意識到計算機安全保護是教育中心工作的有機組成部分。為進一步提高人員計算機安全意識,由我中心牽頭,全面開展計算
機網(wǎng)絡(luò)管理和工程技術(shù)人員的安全保密技術(shù)培訓,通過考核派發(fā)網(wǎng)絡(luò)安全員證,確保學校網(wǎng)絡(luò)管理人員持證上崗。同時,為使我局內(nèi)部廣大工作人員進一步熟練掌握計算機信息安全知識,我中心還多次開展各類型的專題培訓,要求各辦公人員定期修改計算機系統(tǒng)密碼和辦公管理系統(tǒng)密碼,進一步增強責任意識。
在政務信息公開的過程中,對信息發(fā)布的安全保密嚴格把關(guān),對如何做好信息公開中的保密管理進行了專題培訓。按照信息公開和信息發(fā)布的原則規(guī)范工作行為。信息公開工作責任到人,上傳的信息均須由各科室、學校負責人審查后報送至網(wǎng)站后臺,經(jīng)信息員審核后發(fā)布;重大內(nèi)容發(fā)布報局領(lǐng)導批準后才發(fā)布,從源頭上把好關(guān),堵住漏洞,確保網(wǎng)站信息的保密性。
三、加強保密技術(shù),高度重視計算機網(wǎng)絡(luò)的安全保密工作
我局把加快發(fā)展保密技術(shù)擺在目前保密工作的'重要位置上,認真解決信息化大趨勢中保密技術(shù)嚴重滯后問題,增強防范能力。凡涉及國家秘密的通信、辦公自動化和計算機信息系統(tǒng)的建設(shè),與保密設(shè)施的建設(shè)同步進行,確保涉密信息系統(tǒng)物理隔離的保密要求,從整體上提高保密技術(shù)防范能力。同時,加強對上網(wǎng)信息的跟蹤監(jiān)測,及時發(fā)現(xiàn)問題,堵塞漏洞。
信息泄露是局域網(wǎng)的主要保密隱患之一,所謂信息泄露,就是被故意或偶然地偵收、截獲、竊取、分析、收集到系統(tǒng)中的信息,特別是秘密信息和敏感信息,從而造成泄密事件。由于局域網(wǎng)在保密防護方面有三點脆弱性:一是數(shù)據(jù)的可訪問性。二是信息的聚生性。三是設(shè)防的困難性。盡管可以層層設(shè)防,但對一個熟悉網(wǎng)絡(luò)技術(shù)的人來說,下些功夫就可以突破這些關(guān)卡,這給保密工作帶來一定難度。我中心根據(jù)近幾年的實踐和保密技術(shù)發(fā)展的要求,對我區(qū)計算機局域網(wǎng)的保密防范采取以下幾個方面的手段:
。1)充分利用網(wǎng)絡(luò)操作系統(tǒng)提供的保密措施,定期進行系統(tǒng)升級;嚴格控制訪問權(quán)限,準確地劃分網(wǎng)絡(luò)信息的涉密等級、范圍和涉密人員;同時,還在文件服務器加裝需要CA認證的安全服務,防止非法闖入者以超級用戶身份瀏覽網(wǎng)絡(luò)信息。
。2)加強數(shù)據(jù)庫的信息保密防護。采用現(xiàn)代密碼技術(shù),加大保密強度。借助現(xiàn)代密碼技術(shù)對數(shù)據(jù)進行加密,將重要秘密信息由明文變?yōu)槊芪摹?/p>
。3)采用防火墻技術(shù),防止局域網(wǎng)與外部網(wǎng)連通后秘密信息的外泄。局域網(wǎng)最安全的保密方法莫過于不與外部聯(lián)網(wǎng),但除了一些重點單位和要害部門,大多數(shù)局域網(wǎng)都與廣域網(wǎng)的連接。防火墻是建立在局域網(wǎng)與外部網(wǎng)絡(luò)之間的電子系統(tǒng),用于實現(xiàn)訪問控制,即阻止外部入侵者進入局域網(wǎng)內(nèi)部,而允許局域網(wǎng)內(nèi)部用戶訪問外部網(wǎng)絡(luò)。
(4)在各科室安裝國家主管部門批準的查毒殺毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、光盤、U盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。
四、加強對重要設(shè)備的監(jiān)管,確保信息不外流
對于涉及重要信息的計算機和計算機外部設(shè)備(包括軟盤、U盤、光盤、移動硬盤等)進行磁盤信息加密處理,定期信息備份,備份盤和正式盤不與普通外部存儲器混合使用,不使用時由專人管理,存放在有密碼鎖的柜內(nèi),不得外借;對于新啟用的重要信息外部存儲器在使用前均進行安全性檢查和殺毒處理;儲有重要信息的設(shè)備報廢時,均需進行粉碎性處理。如電腦設(shè)備需要外送修理時,有指定人員跟隨聯(lián)系,電腦報廢處理時,及時將硬盤等存儲載體拆除或銷毀。
信息安全工作總結(jié) 篇3
為確保政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行,我局把此項工作列入本局重要議事日程,明確主管領(lǐng)導、責任部門和相關(guān)人員,制定相應規(guī)章制度,確保了我局政府信息系統(tǒng)持續(xù)安全穩(wěn)定運行,F(xiàn)將20xx年上半年工作匯報如下:
一、安全管理制度落實情況
1、成立了信息安全管理機構(gòu)。明確信息安全工作由縣商務局保密工作領(lǐng)導小組負責,該領(lǐng)導小組由楊仕斌局長任組長,楊文輝、李建新副局長任副組長,各股室負責人為成員。明確由局辦公室具體負責政府信息系統(tǒng)安全維護日常工作。健全的機構(gòu)、明晰的人員分工為政府信息系統(tǒng)安全運行奠定了堅實的基礎(chǔ)。
2、建立了信息安全責任制。按責任規(guī)定:本局保密領(lǐng)導小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人員負主責。
3、制定了計算機外網(wǎng)及政務網(wǎng)的相關(guān)保密管理制度。規(guī)定互聯(lián)網(wǎng)使用人員負責本臺電腦信息管護工作,電子政務網(wǎng)使用人員負責內(nèi)網(wǎng)保密管理,規(guī)定嚴禁泄密。
二、安全防范措施落實情況
1、涉密計算機經(jīng)過了保密技術(shù)檢查,沒有同互聯(lián)網(wǎng)相連接,也沒有同政務網(wǎng)相連接,并安裝了防火墻,實行了物理隔離。同時安裝了瑞星殺毒軟件,加強了防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的功能。
2、檢測信息系統(tǒng)無安全漏洞,載有涉密內(nèi)容的移動存儲設(shè)備(包括軟盤、硬盤、光盤等)沒有帶離保密地點,沒有出現(xiàn)涉密內(nèi)容在Internet相連的計算機系統(tǒng)中存儲、處理、傳輸。
三、應急響應機制建設(shè)情況
1、按照要求制定了應急機構(gòu)及應急預案等,做到了責任落實、人員到位、措施得力,并在局內(nèi)進行了廣泛的宣傳貫徹和培訓,明確了應急技術(shù)支援隊伍。
2、堅持和涉密計算機系統(tǒng)定點維修單位取得密切聯(lián)系,并商定在我辦涉密計算機出現(xiàn)問題等應急技術(shù)時給予最大程度的支持。
3、嚴格文件的收發(fā),完善了清點、編號、簽收制度,并要求信息管理員每天下班前進行系統(tǒng)檢查維護。
四、信息技術(shù)產(chǎn)品和服務國產(chǎn)化情況
計算機的保密系統(tǒng)、公文處理軟件、信息安全產(chǎn)品、服務器、路由器、交換機等皆符合相關(guān)技術(shù)要求。
五、安全教育培訓情況
1、派專人參加了縣委、縣政府組織的網(wǎng)絡(luò)系統(tǒng)安全和保密知識培訓、安全技能培訓等,并安排專人負責本局的網(wǎng)絡(luò)安全管理和信息安全工作。
2、本局保密領(lǐng)導小組多次組織全局職工學習了計算機的基本操作技能和信息安全常識等內(nèi)容。
總之,在今年上半年里我局沒有出現(xiàn)違反信息安全規(guī)定行為和造成泄密事故、信息、安全事故的情況發(fā)生。
六、存在的不足和整改措施
1、對信息安全投入力量有限。由于辦公費用緊張,對信息系統(tǒng)安全投入不足,硬件措施不能完全達到標準。
2、制度體系還不完善。
在以后的.信息安全工作中,我們將結(jié)合本局實際,主要在以下幾個方面進行整改。
1、針對信息安全意識不夠問題,進一步加大力度對計算機安全知識的培訓教育,提高做好安全工作的主動性和自覺性。
2、針對設(shè)備維護、及時更新問題,加大對線路、系統(tǒng)等及時維護和保養(yǎng),同時針對信息技術(shù)的快速發(fā)展的特點,加大更新力度。
3、針對信息安全工作水平不高問題。繼續(xù)努力,力爭把信息安全的管護提高到現(xiàn)代化水平,促進本局計算機信息系統(tǒng)安全的防范和保密工作的順利進行。
4、針對工作機制不夠完善問題。要堅持以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故,確保此項工作穩(wěn)定運行。
信息安全工作總結(jié) 篇4
一、20xx年度工作總結(jié)
時間一晃而過,彈指之間,20xx年悄然而至,自從20xx年7月份剛進入公司,給我感覺公司的工作氛圍很好。雖然我熟悉電腦軟、硬件的基本維護,但是還有許多我不會的,需要去學習和鉆研。剛到公司,讓我沒有任何準備,同樣也打消了任何顧慮,人生就是這樣,所有的一切都是要從頭開始,沒有接觸過、干過并不可怕,領(lǐng)導給了我機會,讓我有了一次嘗試、一次展現(xiàn)自己的平臺,那么我一定會加倍的努力做好工作才是最大的回報。并且也是對自己的一次肯定。經(jīng)過一段時間的工作及陌生環(huán)境的磨合,專心鉆研業(yè)務知識,努力提高理論知識和業(yè)務工作水平。踏實工作認真完成領(lǐng)導交辦的各項工作任務,使自己漸漸的融入和適應到新的工作環(huán)境中。過去的半年里在領(lǐng)導和同事們的悉心關(guān)懷和支持幫助下,通過自身的不懈努力,在思想、學習和工作等方面取得了新的進步。總結(jié)如下:
1、剛接手工作的時候,發(fā)現(xiàn)公司大部分工作性質(zhì)跟之前做的相似,唯一不同的就是軟件和實踐機會很多,起初以為會很快進入角色,但是由于不知道相關(guān)流程和有些東西不會所以還是入角色慢了點
2、通過這半年時間的磨練,使我學到了之前沒有學到的東西,我會朝著這個方向繼續(xù)努力,讓自己學到更多的知識
3、偶爾出差到終端維護以及支援,讓我進一步接觸到終端的工作環(huán)境,終端人員的那種工作氛圍以及她們的那種激情是其他地方看不到和學不到的,讓我見識了很多見識不到的東西使我有了新的提升
4、雖然在半年的工作中取得了一定的成績,但還存在一定的問題和不足。
一是工作當中主動向領(lǐng)導匯報請示的不多。
二是追蹤不夠,有些情況了解得不夠細,不夠?qū),不夠多,掌握材料不夠充分,使工作被動?/p>
三是處理一些工作關(guān)系時還不能得心應手。
在新的一年里,將進一步增強責任感和使命感,切實加強自身建設(shè),努力提高自身素質(zhì),更好地適應工作需要。
二、20xx年工作計劃
新年伊始,萬象更新。自從20xx年工作牽涉到企業(yè)erp系統(tǒng)安裝維護的工作中時,在公司領(lǐng)導的關(guān)懷和指導下,在公司部分同事的大力支持下,對erp相關(guān)工作作出了初步的整理,給我提供了優(yōu)質(zhì)的工作環(huán)境和廣泛的學習空間。
20xx年工作的主要發(fā)展方向是:新客戶高普安裝、培訓、和老客戶高普軟件維護工作,以及終端、公司軟硬件網(wǎng)絡(luò)維護。工作壓力可能會比較大,一定要吃苦耐勞,勤勤懇懇、踏踏實實的做好每一項工作,處理好每一個細節(jié),努力提高自己的綜合能力,盡快的成長和進步,俗話說的好:“笨鳥先飛!”想要在20xx年新的一年工作有條不紊、順利的完成,就應該先行一步,做好年度工作計劃。自身建設(shè)方面:由于自己參見工作時間比較短,自身經(jīng)驗和處事能力、人際關(guān)系方面都需要全面提高。一方面,自己認真努力完成工作,并對自己的工作進行自查,自我監(jiān)督。另一方面,離不開公司領(lǐng)導的關(guān)懷指導和公司同事的幫助!叭诵斜赜形?guī)煛保視撔南蝾I(lǐng)導和各位同事請教相關(guān)問題。
計劃如下:
(1)做好客戶高普系統(tǒng)的維護工作,保障客戶安裝的高普系統(tǒng)的正常運行,針對客戶使用軟件出現(xiàn)的`問題,進行處理。
。2)針對公司戰(zhàn)略決策對新客戶高普軟件的安裝、培訓、維護工作做好準備。
。3)不斷加強學習,素質(zhì)進一步提高。具備良好的政治和業(yè)務素質(zhì)是做好本職工作的前提和必要條件;始終把高普安裝、培訓、維護工作放在重要位置,努力在提高自身綜合素質(zhì)上下功夫;從網(wǎng)上或其他渠道收集信息,爭取對遇到的問題能夠及時解決,盡可能地向周圍理論水平高、業(yè)務能力強的同事學習,努力豐富自己、充實自己、提高自己。
。4)自覺遵守各項規(guī)定,自覺抵制不良風氣的侵蝕。認真學習并在工作中按此要求自己,要把工作的主動性提高,做事干脆果斷,不拖泥帶水;工作要看實際效果和結(jié)果,一切工作都圍繞目標去完成;要提高以大局為重的觀念,把是否對自己有利或者帶來的利潤作為衡量的標尺;工作方式要精確化,用心去思考和實踐。
。5)工作中多于客戶溝通交流,聽聽他們的一些經(jīng)歷,多學習他們好的方面,盡量做到多聽、多看、多想、多做、多溝通。
以上就是本人對自己年度的一個總結(jié)和下年的發(fā)展方向!
信息安全工作總結(jié) 篇5
一、市場準入時信息安全承諾的落實情況
1、信息安全管理部門、責任人、聯(lián)絡(luò)員制度的落實情況
20xx年,我公司建立了健全的信息安全保密管理制度,實現(xiàn)信息安全保密責任制,切實負起確保網(wǎng)絡(luò)與信息安全保密的責任。嚴格按照“誰主管、誰負責”、“誰主辦、誰負責”的原則,落實責任制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務的安全。進一步強化組織領(lǐng)導,建立健全機制,切實轉(zhuǎn)變職能,把加強應急管理擺上重要位置。成立了突發(fā)事件應急領(lǐng)導小組,由技術(shù)總監(jiān)擔×××任組長,各技術(shù)擔任小組成員。全面負責信息安全工作,形成統(tǒng)一指揮、反應靈敏、協(xié)調(diào)有序、運轉(zhuǎn)高效的應急管理工作機制。并指定×××信息安全聯(lián)絡(luò)員。為安全責任人和聯(lián)絡(luò)員的聯(lián)系方式:姓名、手機、辦公電話、郵箱等。
2、同步配套建設(shè)信息安全技術(shù)手段的實施進展情況
(一)日常信息安全管理。在人員管理上,認真落實信息安全工作領(lǐng)導小組、安全管理工作的具體承辦機構(gòu)及信息安全員的職責,制定了較為完善的.檢查信息安全和保密責任制建立并認真嚴格地落實情況,對于重要涉密電腦和設(shè)備,嚴禁人員在離崗離職信息的情況打開運行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認真追究相關(guān)人員責任。在資產(chǎn)管理上,辦公軟件、應用軟件等安裝與使用情況嚴格按規(guī)定辦理,計算機及相關(guān)設(shè)備維修維護管理、存儲設(shè)備報廢銷毀管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運維管理上。信息系統(tǒng)運營和使用按相關(guān)權(quán)限進行管理、日常運維操作由具體負責人進行操作、定期進行安全日志備份和信息安全分析。
。ǘ┬畔踩雷o管理。在辦公計算機和移動存儲設(shè)備安全防護上。計算機采取集中安全管理措施,設(shè)置每臺計算機賬號口令并隨時更新。計算機接入互聯(lián)網(wǎng)實行了實名接入、對計算機IP和MAC地址進行綁定、指定固定上網(wǎng)IP地址,并安裝病毒防護軟件,定期進行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計算機和移動存儲設(shè)備,禁止使用了非涉密計算機處理涉密信息等。在門戶網(wǎng)站安全防護上,落實網(wǎng)站信息發(fā)布審批制度,實行了邊界防護、抗拒絕服務攻擊、網(wǎng)頁防篡改等安全防護設(shè)備的部署,定期進行漏洞掃描、木馬檢測。
二、信息安全管理制度的落實情況
1、重大信息安全事件應急處置和報告制度的落實情況
。ㄒ唬└鶕(jù)工作實際,補充了應急預案的內(nèi)容。今年,為了切實做好市審計局信息安全突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除網(wǎng)絡(luò)突發(fā)事件的危害和影響,做好網(wǎng)上輿論管理和信息安全保障工作,嚴格執(zhí)行中華人民共和國國務院新聞辦公室、中華人民共和國信息產(chǎn)業(yè)部發(fā)布的《互聯(lián)網(wǎng)新聞信息服務管理規(guī)定》,遵守各項網(wǎng)絡(luò)與信息安全管理制度,確保網(wǎng)絡(luò)與信息安全,制定了《網(wǎng)絡(luò)與信息安全應急預案》,進一步完善了市審計局的應急預案。
。ǘ┎粩嗤晟坪托抻嗩A案。今年,圍繞公共突發(fā)事件的特點,認真研究各類突發(fā)事件的發(fā)生和發(fā)展規(guī)律,注意吸取以往在處置突發(fā)事件中的經(jīng)驗教訓,對原有應急預案進行了修訂,提高了預案的合理性和可操作性。
(三)明確工作措施,制訂了詳細具體的工作措施,明確了全局干部職工在突發(fā)事件發(fā)生時的具體任務和責任。
。ㄋ模┦录l(fā)生并得到確認后,有關(guān)人員應立即將情況報告有關(guān)領(lǐng)導,由領(lǐng)導指揮處理網(wǎng)絡(luò)安全事件,應及時向當?shù)毓矙C關(guān)報案。阻斷網(wǎng)絡(luò)連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作,有關(guān)違法事件移交公安機關(guān)處理。
2、信息安全管理政策的培訓情況
。ㄒ唬⿲⒐ぷ魅藛T業(yè)務素質(zhì)培訓融入到日常工作中,作為一項經(jīng)常性的工作來抓。采取以會帶訓,會訓結(jié)合,以檢查帶指導,檢查與指導相結(jié)合等靈活多樣的形式來開展培訓工作。
。ǘ┎扇《喾N形式宣傳應急工作,通過局域網(wǎng)、宣傳專欄等多種形式,積極主動開展應急管理宣傳教育工作。
(三)給全體干部職工購買《應對突發(fā)事件讀本》等學習資料,購買了應對火災、雷電等各類突發(fā)事件的宣傳手冊等資料,供干部職工學習。
信息安全工作總結(jié) 篇6
根據(jù)xx省xx局《關(guān)于開展重要系統(tǒng)及重點網(wǎng)站檢查的通知》精神,xx局xx調(diào)查隊成立了網(wǎng)絡(luò)信息安全工作領(lǐng)導小組,xx林隊長任組長,制定計劃,落實責任,落實人員。同時,對前郭隊網(wǎng)絡(luò)與信息安全進行了一次全面的清查。對在清查中發(fā)現(xiàn)的問題及時進行了整改,消滅隱患,確保了網(wǎng)絡(luò)系統(tǒng)保持良好的運行態(tài)勢,為前郭調(diào)查隊數(shù)據(jù)安全業(yè)務工作發(fā)展提供一個強有力的信息支持平臺。
一、組織安排。
xx隊組織成立工作小組,組長為隊長xxx擔任,由兼職信息系統(tǒng)責任、運行維護和信息安全管理科室的辦公室人員組成自查工作小組工作人員,按照自查任務要求,制定具體自查方案,明確本地檢查對象和具體要求,落實各項保障措施,開展自查工作,撰寫自查報告,并填寫相應自查表。
二、檢查。
自查工作小組根據(jù)《關(guān)于開展重要信息系統(tǒng)及重點網(wǎng)站安全檢查工作的通知》,對前郭隊的網(wǎng)絡(luò)安全工作的基本情況以及網(wǎng)站的安全保護情況的相關(guān)制度進行了檢查,現(xiàn)有制度有:網(wǎng)絡(luò)與信息安全管理制度、內(nèi)網(wǎng)計算機與互聯(lián)網(wǎng)連接制度、終端計算機安全管理制度、桌面安全管理系統(tǒng)制度及其他網(wǎng)絡(luò)安全管理手段及措施制度。及時發(fā)現(xiàn)了問題,要求建立健全信息安全年度預算制度、信息安全發(fā)展規(guī)劃。
三、完備設(shè)施。
自建互聯(lián)網(wǎng)局域網(wǎng)網(wǎng)絡(luò)安全防護措施:xx隊接入互聯(lián)網(wǎng)出口數(shù)量只有一個;終端計算機已安裝有效的防病毒軟件;終端計算機已設(shè)置管理員口令;有專門封網(wǎng)計算機可處理涉密信息;機房安全中防盜、消防、供電相關(guān)設(shè)施完備。
四、網(wǎng)絡(luò)安全。
重點檢查了xx調(diào)查隊網(wǎng)絡(luò)安全工作的'基本情況和網(wǎng)站的安全保護情況。機房服務器已設(shè)置防火墻、入侵防御、防病毒網(wǎng)關(guān)等措施;服務器中不必要的端口和服務已關(guān)閉;網(wǎng)站等重要系統(tǒng)數(shù)據(jù)備份完備;服務器、終端計算機已設(shè)置管理員登陸密碼,密碼強度符合要求。
五、人員管理。
自查過程中發(fā)現(xiàn)的各項問題和漏洞提出整改意見,限期進行整改。建立落實網(wǎng)絡(luò)安全責任追究制度,要求提高人員網(wǎng)絡(luò)安全思想意識,積極開展數(shù)據(jù)保護、應急演練等重點工作。
信息安全工作總結(jié) 篇7
一年來,在中心領(lǐng)導的正確領(lǐng)導和兄弟科室的幫助支持下,緊緊圍繞中心總體工作思路,認真履行科室職責,做好服務工作,完成了20xx年的各項工作任務,現(xiàn)將一年來的工作匯報如下:
一、網(wǎng)站及業(yè)務系統(tǒng)軟硬件維護
20xx年在網(wǎng)站和業(yè)務系統(tǒng)維護上面臨巨大的挑戰(zhàn),在20xx年6月其他區(qū)縣交易中心網(wǎng)站發(fā)生了網(wǎng)站被黑客攻擊的事件,并且我中心網(wǎng)站也面臨被攻擊的可能,在嚴峻的形式下,我科室積極開展網(wǎng)絡(luò)安全工作,及時與信息安全管理部門溝通,并與網(wǎng)站技術(shù)支持單位共同協(xié)作,從技術(shù)和制度上加強加固我中心網(wǎng)絡(luò)安全防護能力,通過多方努力化解了面臨的危機,保證了交易中心網(wǎng)站及系統(tǒng)的安全。
在分管領(lǐng)導的指示下,我科室配合軟件開發(fā)公司對我中心業(yè)務系統(tǒng)進行了功能性的.升級和更新,此次更新進一步完善了系統(tǒng)功能,簡化了工作流程,提高了工作效率。
我科室在中心領(lǐng)導的指導和兄弟科室的幫助下,提起完成了重慶市工程建設(shè)項目電子招投標安排部署工作,這標志著我中心已具備使用全市統(tǒng)一的電子招投標系統(tǒng)進行開標、評標的能力。這將讓我縣工程項目招投標融入大數(shù)據(jù)互通互聯(lián),工作效率、公開透明、市場競爭等方面將得到有效提升。
二、抽取及信息發(fā)布工作
20xx年全年共成功完成各類抽取332次。其中完成專家抽取218次,小型預承包商抽取105次,其余中介機構(gòu)抽取9次。全年在中心網(wǎng)站、重慶市公共資源交易網(wǎng)、重慶市政府采購網(wǎng)等媒體發(fā)布各類交易信息3280余條,
三、信息報送及統(tǒng)計工作
為及時反饋交易狀況,做好宣傳工作,今年在分管領(lǐng)導的指示下,我科室會同業(yè)務科室,將當日產(chǎn)生的開、評標信息、項目評審信息、項目質(zhì)疑情況、項目掛網(wǎng)情況等工程建設(shè)交易活動信息及時上報給縣上相關(guān)領(lǐng)導。并按月做好交易項目統(tǒng)計工作,將產(chǎn)生的交易項目匯總后制作成分析報表,及時報送縣上各部門及領(lǐng)導。
四、不足之處
1、主動學習不夠,沒有深挖潛力,在業(yè)務學習方面有得過且過的落后思想。
2、自身技術(shù)還不夠硬,特別是網(wǎng)絡(luò)安全防護知識,還不足以應對可能面臨的各種危險情況,還需進一步學習提高。
3、信息科人手不足,長期一個人一個科室,面對工作任務集中的時候,不能面面俱到,往往顧此失彼。
工作的完成離不開領(lǐng)導的關(guān)懷和指導、離不開各位同仁的大力支持,在今后的工作中我將一如既往認真努力、盡職盡責,發(fā)揚優(yōu)點改正缺點,爭取將工作做得更好。
信息科
20xx年xx月xx日
信息安全工作總結(jié) 篇8
為進一步加強20xx年安全審查工作,從源頭上防止泄密事件發(fā)生,推進重點領(lǐng)域信息公開工作健康發(fā)展,我局根據(jù)《xxx市人民政府辦公廳關(guān)于開展20xx年重點領(lǐng)域信息安全檢查工作的通知》(x政辦發(fā)〔20xx〕147號)有關(guān)要求,近期在局機關(guān)組織了重點領(lǐng)域信息安全自查。
此次自查工作局領(lǐng)導高度重視,安排專人負責到各處室檢查重點領(lǐng)域信息安全。共檢查信息系統(tǒng)23套,涉及檢查內(nèi)容包括信息系統(tǒng)安全,內(nèi)外網(wǎng)隔離措施,重點領(lǐng)域信息安全,涉密計算機,涉密存儲介質(zhì)管理,重要資料備份管理等。通過自查,結(jié)合去年保密局安全檢查發(fā)現(xiàn)的問題和整改后的效果,我局發(fā)現(xiàn)了以下幾點問題并提出整改措施。
一、完善保密制度
通過自查,我局修改并進一步健全完善了《xxx市規(guī)劃管理局涉密文件資料的管理制度》、《xxx市規(guī)劃管理局關(guān)于國家秘密載體保密管理的規(guī)定》、《xxx市規(guī)劃管理局加強計算機信息設(shè)備連接互聯(lián)網(wǎng)管理的規(guī)定》、《xxx市規(guī)劃管理局網(wǎng)站管理制度》、《xxx市規(guī)劃工作中國家秘密工作秘密及其密級具體范圍的規(guī)定》及《xxx市規(guī)劃管理局涉密測繪成果保密管理規(guī)定》,使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準則,讓大家對保密的.范圍,應該保住的秘密和如何保密有清醒而明確的認識,使保密工作更加制度化、規(guī)范化、科學化。
二、加強計算機網(wǎng)絡(luò)使用管理
去年十月份,我局針對去年保密局對我局檢查后的要求,我局機關(guān)對23臺使用互聯(lián)網(wǎng)的計算機實行物理隔離(安裝物理隔離卡)。今年四月份,我局對一臺涉密計算機安裝了專用的保密防護專用系統(tǒng),嚴格施行內(nèi)網(wǎng)辦公外網(wǎng)查閱資料,有效的避免了涉密事件的發(fā)生。今年五月份,我局邀請保密工作專業(yè)人員對我局機關(guān)及下屬單位23臺連接互聯(lián)網(wǎng)計算機和5臺不接外網(wǎng)計算機進行了涉密文件的排查和清理。并對各業(yè)務處室行政審批的圖紙、資料進行排查、清理、移交,有效的防止泄密事件的發(fā)生。根據(jù)專項檢查的有關(guān)要求,我局近期在各處室及下屬各單位開展了一次保密工作的督導檢查活動,對全系統(tǒng)辦公用的計算機和移動儲存介質(zhì),如我局門戶網(wǎng)站、計算機網(wǎng)絡(luò)使用、保密安全U盤的使用等情況進行了一次全面檢查,對發(fā)現(xiàn)的問題,集中進行整改,促進保密工作的有效落實和科學發(fā)展。
三、加大重點域信息安全審查力度
我局重點領(lǐng)域信息分為政務信息公開及公示圖公開兩大方面。各處室及局屬各單位主要負責人親力親為,安排專人負責公開、審查、清理、歸檔,備份,妥善處理好重點領(lǐng)域信息的公開。并將重點領(lǐng)域信息公開歸檔工作納入年度考核,檔案資料清理歸檔存在重大問題或發(fā)生泄密行為的人,除追究當事人責任外,部門負責人取消年度評優(yōu)資格,部門不得參與年度先進集體的評選。
四、嚴格管理我局門戶網(wǎng)站
xxx市規(guī)劃管理局門戶網(wǎng)站后臺程序由市網(wǎng)管中心管理,二次后臺由我局親自管理,并安排專人負責門戶網(wǎng)站的監(jiān)督、審查和管理。定期開展門戶網(wǎng)站重點領(lǐng)域信息公開和二次后臺運行情況的全面檢查,并在門戶網(wǎng)站宣傳文件規(guī)定內(nèi)容的基礎(chǔ)上,結(jié)合城鄉(xiāng)規(guī)劃管理特色開展宣傳教育,牢記在城鄉(xiāng)規(guī)劃管理中的涉密事項和行為,堅決杜絕泄密隱患,及時發(fā)現(xiàn)問題解決問題。
信息安全工作總結(jié) 篇9
20xx年質(zhì)量工作始終圍繞公司整體工作目標,認真貫徹落實上級工作會議精神,以落實公司“兩會”工作部署為中心,健全質(zhì)量管理網(wǎng)絡(luò),落實安全管理職責,不斷持續(xù)改進ISO9000質(zhì)量體系,將各部門制定的相關(guān)安全制度和措施納入到質(zhì)量體系文件和崗位規(guī)范中,促進安全管理。并進一步加強物資入庫檢驗工作,加大服務力度,以物資裝卸、試壓和倉儲為重點,強化安全日常監(jiān)督檢查,查隱患,補漏洞,切實為全處生產(chǎn)經(jīng)營工作的正常運行保駕護航。由于制度完善,責任明確到崗位,明確到人,全處職工的質(zhì)量、安全防范意識都有很大的提高,實現(xiàn)了年度安全生產(chǎn)無事故。主要生產(chǎn)物資入庫檢測率100%,不合格物資后處理率100%,杜絕了施工作業(yè)、產(chǎn)品、服務質(zhì)量事故,保證了全處安全生產(chǎn)和經(jīng)營管理穩(wěn)步運行。
一年來,我們主要做了以下工作:
1、完善管理網(wǎng)絡(luò),整章建制,把質(zhì)量、安全職責落到實處。 根據(jù)公司領(lǐng)導層的變動情況結(jié)合機構(gòu)調(diào)整,及時調(diào)整了公司質(zhì)量管理網(wǎng)絡(luò),明確了各級人員的質(zhì)量職責,對領(lǐng)導干部重點要害部位安全掛點進行及時調(diào)整。并根據(jù)公司安全生產(chǎn)的要求及時貫徹落實上級重要文件精神,把安全管理工作貫穿在質(zhì)量管理的具體工作中,對組織的各種質(zhì)量、安全活動積極參與,配合具體落實。同時針對實際及時修訂下發(fā)了《QHSE管理工作考核辦法》等規(guī)章制度,嚴格按制度做好季度質(zhì)量、安全及基礎(chǔ)工作檢查考核兌現(xiàn)工作。參與組織迎接上級部門專項檢查10余次,結(jié)合實際組織開展定期集中檢查和日常抽查相結(jié)合的監(jiān)督檢查,及時消除事故隱患和苗頭,對全年公司組織的各項檢查共查出大小問題432個,監(jiān)督現(xiàn)場整改422個,整改率達到98%以上,無法徹底整改的問題,組織制定了相應的糾正預防措施。上級部門檢查出的21個問題按檢查團要求及時整改,問題整改及時率達到了100%。通過檢查與考核的有機結(jié)合,促進全處人員的質(zhì)量安全意識不斷增強,工作主動性和積極性得以提高。
2、強化現(xiàn)場作業(yè)管理,確保重點關(guān)鍵部位安全 20xx年全國上下對質(zhì)量、安全工作高度重視,上級相應加大了質(zhì)量安全監(jiān)督檢查的深度和力度,給我公司質(zhì)量安全工作提出了更高的標準和要求。質(zhì)量安全工作方面我們重點抓好現(xiàn)場作業(yè)管理,把各基層隊站作為重點部位監(jiān)控,嚴格落實操作流程,貫徹質(zhì)量體系程序文件的要求,把物資裝卸、堆碼、搬運、標識等關(guān)鍵環(huán)節(jié)作為保證全處服務質(zhì)量和安全生產(chǎn)的重中之重,定期不定期進行監(jiān)督檢查,確保了全部產(chǎn)品質(zhì)量合格。保障了公司生產(chǎn)經(jīng)營工作順利進行。
3、持續(xù)實施運行并不斷改進ISO9000質(zhì)量體系,保證安全工作不松懈 為確保安全生產(chǎn),滿足顧客需求,提高供應服務質(zhì)量,在有效運行ISO9000質(zhì)量體系的同時,持續(xù)改進質(zhì)量體系文件,根據(jù)ISO9001-20xx標準的要求,修改完善了ISO9000質(zhì)量體系20xx版的質(zhì)量手冊、24個程序文件43個管理標準和102個崗位責任制,將崗位安全職責納入崗位規(guī)范,并進行統(tǒng)一檢查考核。為物資供應各個流程制定了目標、形成了標準,規(guī)范了行為。順利實施了ISO9000質(zhì)量體系標準20xx版轉(zhuǎn)版工作,目前整個質(zhì)量體系工作運行順暢。使抓安全有制度可依,為安全生產(chǎn)奠定了良好的基礎(chǔ)。
4、嚴格執(zhí)行質(zhì)量制度和體系文件,嚴把物資供應質(zhì)量關(guān),從源頭杜絕安全生產(chǎn)事故。 要求供應部門嚴格執(zhí)行質(zhì)量體系文件,加強物資采購審批和合同履約過程監(jiān)控,從物資采購訂貨源頭把關(guān),利用信息網(wǎng)絡(luò)優(yōu)勢加強采購物資前期質(zhì)量控制,大宗、關(guān)鍵和批量物資招標競價采購,加大直采比率,預防和減少不合格產(chǎn)品進入公司,全面落實采購物資質(zhì)量終身負責制和采購合同履約追究制,保證采購產(chǎn)品質(zhì)量。物資倉庫嚴把物資檢驗關(guān),嚴格按規(guī)定做好物資入庫質(zhì)量檢驗,所有到貨產(chǎn)品全部進行檢驗和驗收,做到了入庫物資檢驗驗收率100%,全年委托質(zhì)量檢驗162批次,發(fā)現(xiàn)不合格4批次,比上年度9批次下降56%。對入庫發(fā)現(xiàn)不合格產(chǎn)品按用戶要求及時處理,不合格產(chǎn)品后處理率達到100%,確保了供應物資質(zhì)量。從源頭堵住了因為產(chǎn)品質(zhì)量可能造成的安全生產(chǎn)事故。并要求生產(chǎn)服務部門對加工組裝、試壓混拌的產(chǎn)品嚴格進行工序質(zhì)量控制,把好過程檢驗和最終檢驗關(guān),全年未發(fā)生一起質(zhì)量問題。各部門按服務規(guī)范和承諾主動到各用戶單位,定期開展質(zhì)量回訪,對產(chǎn)品存在的質(zhì)量問題了解情況,對用戶的意見、抱怨認真調(diào)查分析,采取措施加以改進,并將結(jié)果及時反饋給用戶,全處以顧客需求為中心、以顧客關(guān)注為焦點,不斷改進服務質(zhì)量,服務水平得以提升。確保了公司生產(chǎn)“安全、高效”進行。
5、廣泛動員,全員參與,積極開展質(zhì)量安全宣傳教育活動 根據(jù)今年機構(gòu)調(diào)整和人員變動的實際情況,為了保證大家能盡快熟悉質(zhì)量體系,我們要求各體系覆蓋部門必須指定一人兼任本部門的質(zhì)量體系管理員,每月組織一次質(zhì)量體系管理員學習例會,組織學習體系文件,重點針對質(zhì)量體系中存在的問題,需要協(xié)調(diào)的事宜等進行交流探討,傳達學習上級每月質(zhì)量工作例會精神,由體系管理員將有關(guān)精神傳達到本部門及各崗位,保證人人熟悉質(zhì)量體系,為體系的良好運行打好基礎(chǔ)。 同時加強部門人員日常安全教育力度,組織積極參加了上級和公司安全知識競賽和宣講活動,取得了較好成績。并要求從自身做起,嚴格執(zhí)行辦公設(shè)備操作規(guī)范,做好防火、防觸電、防人身傷害。并在全公司范圍內(nèi)積極推行“零缺陷”、“6σ管理”等先進的質(zhì)量管理方法,將有關(guān)書籍及時發(fā)放到相關(guān)人員手中,不斷提高管理人員的專業(yè)技能和業(yè)務素質(zhì),達到了良好的效果。
6、協(xié)助抓好基層基礎(chǔ)管理工作,全力強化質(zhì)量技術(shù)監(jiān)督和安全基礎(chǔ)工作。 從重點要害部門和崗位入手,以落實現(xiàn)場“三標” “好”和“5s”管理為標準,聯(lián)合開展檢查監(jiān)督,加強現(xiàn)場管理,促進安全和生產(chǎn)管理水平不斷上臺階。通過集中整頓和日常檢查相結(jié)合,清理了多年來存在的驗收工作較為粗心、服務態(tài)度不達標的'問題。同時對在用標準進行清理,采用國際標準和國外先進標準取代已不適用的標準,配置各種新標準103個,使公司職工嚴格執(zhí)行操作規(guī)程和設(shè)備“十字”作業(yè)的自覺性提高,工作現(xiàn)場設(shè)備附件齊全,工具擺放整齊,各種標識牌醒目。所有辦公室各種資料擺放有序,及時歸檔裝訂。職工的責任心、主動性強,危機意識和主人翁思想更深了,全公司質(zhì)量、安全管理逐步向現(xiàn)場規(guī)格化、工作程序化、行為標準化方向發(fā)展,逐步樹立良好的企業(yè)形象。
幾點體會: 一、做好安全工作,領(lǐng)導是關(guān)。 我公司的質(zhì)量管理,發(fā)展到今天,主要是把質(zhì)量安全工作始終納入領(lǐng)導的重要日程和安全管理目標。認真落實一把手負責制,無論是公司還是基層單位,各級領(lǐng)導都親自過問,定期進行工作匯報,對于重大隱患的治理和不合格項,公司領(lǐng)導親自過問。特別是基礎(chǔ)管理、建章建制方面,根據(jù)各個時期工作流程的新要求不斷修改和完善,使公司質(zhì)量管理工作步入了制度化規(guī)范化軌道。
二、建立健全各級工作責任制,落實安全責任: 為了加強安全重點要害部位的管理,預防重特大安全事故的發(fā)生,作為主要考核管理部門我們始終把安全工作納入每次體系檢查、業(yè)績管理和基礎(chǔ)工作檢查一并考核。做到了主要領(lǐng)導總體抓、分管領(lǐng)導具體抓、相關(guān)部門配合抓的管理程序,并嚴格履行“誰主管,誰負責”原則,建立健全了各級質(zhì)量管理網(wǎng)絡(luò)和安全管理責任制。
三、建立和健全安全管理規(guī)章制度,做到有章可循 在完善質(zhì)量體系的基礎(chǔ)上,建立健全了公司各崗位的安全責任制。從而保障了在生產(chǎn)操作過程中涉及的各類事故發(fā)生有了規(guī)范性的約束及控制。經(jīng)過實踐,證明我們的措施是得力的,管理是到位的,盡管在諸多不利條件下,做到了無一起事故的發(fā)生,為生產(chǎn)建設(shè)起到了保駕護航的作用。
四、強化對業(yè)績檢查考核中安全管理的比重。 根據(jù)我公司的生產(chǎn)特性,我們在每次檢查考核中,對安全隱患檢查整改方面,采取非常主動方式,從全員、全方位、全過程的檢查,到極力消除隱患的整改,本著隱患整改“三不推”的原則即:崗位不推向班組、班組不推向車間、車間不推向公司。在很大程度上消除杜絕了安全事故的發(fā)生 正是由于全公司在質(zhì)量、安全工作方面嚴格要求,規(guī)范運做,因而我們的工作得到了職工的肯定,全公司一年來未發(fā)生一起因質(zhì)量管理引發(fā)的安全責任事故。在新的一年,我們將發(fā)揚成績,尋找差距,不斷努力,繼續(xù)一如繼往的干好本職工作,抓好質(zhì)量管理和服務工作,配合安全管理,為全面完成全公司既定目標而奮斗。 二Oxx年三月九日
信息安全工作總結(jié) 篇10
根據(jù)市委市政府關(guān)于網(wǎng)絡(luò)安全管理文件精神,我局積極開展相關(guān)工作,制定計劃,明確責任,具體落實,對我局網(wǎng)絡(luò)與信息安全進行了一次全面的調(diào)查。發(fā)現(xiàn)問題,分析問題,解決問題,確保了網(wǎng)絡(luò)能更好地保持良好運行,為我市網(wǎng)絡(luò)信息安全工作提供強有力的支持,F(xiàn)將我局網(wǎng)絡(luò)安全工作總結(jié)如下:
一、加強領(lǐng)導
成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導小組,為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導小組,做到分工明確,責任具體到人。安全工作領(lǐng)導小組組長由局長擔任,副組長由分管領(lǐng)導擔任,成員各科室負責人組成。
二、計算機和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件,采用了口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理等安全防護措施,明確了網(wǎng)絡(luò)安全責任,強化了網(wǎng)絡(luò)安全工作。二是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。三是信息系統(tǒng)安全方面實行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳。四是開展經(jīng)常性安全檢查,主要對計算機密碼口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全。
三、通訊設(shè)備運轉(zhuǎn)正常
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的`各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
四、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,運行狀況良好
我局每臺終端機都安裝了殺毒軟件,系統(tǒng)相關(guān)設(shè)備的應用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
五、嚴格管理、規(guī)范設(shè)備維護
我局對電腦及其設(shè)備實行“誰使用、誰管理、誰負責”的管理制度,同時在局開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
六、網(wǎng)絡(luò)信息安全改進措施
我局將加強對網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓。期間,全體干部職工對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復。經(jīng)過培訓教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護信息安全。
信息安全工作總結(jié) 篇11
接到《河南省衛(wèi)生計生委關(guān)于開展河南省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息督導檢查工作的通知》后,我院領(lǐng)導高度重視,立即召開相關(guān)科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項目,由信息科負責具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關(guān)記錄,及時整改,完善。
長期以來,我院在信息化建設(shè)過程中,一直非常重視網(wǎng)絡(luò)與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網(wǎng)絡(luò)與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內(nèi)局域網(wǎng)安全的相應特點,逐項排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報如下。
一、網(wǎng)絡(luò)安全管理:我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實現(xiàn)物理隔離,以確保兩網(wǎng)能夠互不影響,獨立、安全、高效運行。
1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院服務器機房嚴格按照機房標準建設(shè),工作人員堅持每天巡查,排除安全隱患。HIS、LIS、EMR、PACS等服務器、交換機、存儲等都有UPS電源保護,可以保證短時間斷電情況下,設(shè)備運行正常,不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2.網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理等;網(wǎng)絡(luò)結(jié)構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會定期檢查網(wǎng)絡(luò)設(shè)備的運轉(zhuǎn)情況并在信息科有網(wǎng)絡(luò)設(shè)備備件,發(fā)生故障可以第一時間更換以確保醫(yī)院業(yè)務的正常進行。各個醫(yī)院系統(tǒng)的操作人員,都有自己的登錄名和密碼,并分配相應的權(quán)限,賬戶施行“誰使用、誰管理、誰負責” 的管理制度。互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng)根據(jù)區(qū)域不同劃分為5個IP段,均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP。
二、數(shù)據(jù)庫安全管理:我院目前運行的數(shù)據(jù)庫主要是ORACLE數(shù)據(jù)庫,是保證醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務能夠正常進行的基礎(chǔ),為確保醫(yī)院各項業(yè)務正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術(shù)防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法,并對數(shù)據(jù)庫進行了優(yōu)化,大大提高服務器數(shù)據(jù)庫并發(fā)連接數(shù)的承載能力。(3)數(shù)據(jù)庫容災備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務器正常運行,各客戶端的業(yè)務能正常進行,也即是熱備份。
三、軟件管理:目前我院在運行的軟件主要分為三類:醫(yī)院系統(tǒng)、常用辦公軟件和殺毒軟件。醫(yī)院系統(tǒng)軟件包括HIS、LIS、EMR、PACS等系統(tǒng),其中HIS系統(tǒng)是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎(chǔ),自20xx年新系統(tǒng)上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務需要,不斷更新充實。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的'有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、網(wǎng)站安全管理:在信息化高度發(fā)達的今天,網(wǎng)絡(luò)宣傳的作用日益突出,網(wǎng)站安全管理工作也不容忽視。我院的網(wǎng)站后臺服務器施行托管管理,確保了網(wǎng)站后臺服務的穩(wěn)定性和安全性。我院設(shè)專門網(wǎng)站管理員,負責日常更新、維護,嚴格執(zhí)行《網(wǎng)站管理規(guī)定》,網(wǎng)站自開放以來,從未發(fā)生過重大安全問題,并一直運行良好。
五、應急處置:我院HIS系統(tǒng)服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行數(shù)小時。雖然醫(yī)院的信息系統(tǒng)長期以來運行良好,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和醫(yī)護人員進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院對網(wǎng)絡(luò)與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限;信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;個別科室的計算機設(shè)備配置偏低,服務期限偏長。今后要加強信息技術(shù)人員的培養(yǎng),更進一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配置,進一步提高工作效率和系統(tǒng)運行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應新形勢下的安全管理需要。
信息安全工作總結(jié) 篇12
市信息化工作領(lǐng)導小組辦公室:
按照《印發(fā)張家界市重點單位網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操作指南的通知》(X信辦[20xx]X號,我司立即組織開展信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報如下:
一、信息安全狀況總體評價
我司信息系統(tǒng)運轉(zhuǎn)以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置能力切實得到提高,保證了本會信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
二、信息安全工作情況
。ㄒ唬┬畔踩M織管理
領(lǐng)導重視,機構(gòu)健全。針對信息系統(tǒng)安全檢查工作,理
事會高度重視,做到了主要領(lǐng)導親自抓,并成立了專門的信息安全工作領(lǐng)導小組,組長由XXX擔任,副組長由XXX,成員由各科(室)、直屬單位負責人組成,領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在XXX。建立健全信息安全工作制度,積極主動開展信息安全自查工作,保證了殘疾人工作的良好運行,確保了信息系統(tǒng)的安全。
。ǘ┤粘P畔踩芾
1、建立了信息系統(tǒng)安全責任制。按責任規(guī)定:安全小組對信息安全負首責,主管領(lǐng)導負總責,具體管理人負主責。
2、制定了《計算機和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負責信息系統(tǒng)安全管理。
。ㄈ┬畔踩雷o管理
1、涉密計算機經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機都設(shè)有開機密碼,由專人保管負責。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
。ㄋ模┬畔踩珣惫芾
1、制定了初步應急預案,并隨著信息化程度的深入,結(jié)合我會實際,不斷進行完善。
2、堅持和涉密計算機系統(tǒng)定點維修單位聯(lián)系機關(guān)計算機維修事宜,并給予應急技術(shù)最大支持。
3、嚴格文件的收發(fā),完善了清點、整理、編號、簽收制度,并要求信息管理員每天下班前進行存檔。
4、及時對系統(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。
。ㄎ澹┬畔踩逃嘤
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓,做好網(wǎng)絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我司實際,今后要在以下幾個方面進行整改。
存在不足:一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相關(guān)信息系統(tǒng)安全的所有方面;三是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
整改方向:
一是要繼續(xù)加強對干部職工的安全意識教育,提高做好安全工作的主動性和自覺性。
二是要切實增強信息安全制度的'落實工作,不定期的對安全制度執(zhí)行情況進行檢查。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要提高信息安全工作的現(xiàn)代化水平,便于進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
五是要創(chuàng)新安全工作機制,提高機關(guān)網(wǎng)絡(luò)信息工作的運行效率,進一步規(guī)范辦公秩序。
四、對信息安全工作的意見和建議
希望上級部門能夠經(jīng)常組織有關(guān)信息系統(tǒng)安全的培訓,進一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進一步強化信息系統(tǒng)的安全防范工作。
信息安全工作總結(jié) 篇13
20xx年質(zhì)量安全部管理工作在公司領(lǐng)導的重視和指導下,在部門員工的共同努力下,始終堅持“百年大計、質(zhì)量第一” 和“安全第一、預防為主、綜合治理”的質(zhì)量、安全方針,深入學習并貫徹落實省質(zhì)監(jiān)局、天揚公司下發(fā)的質(zhì)量安全管理文件精神,認真履行部門職責,深化質(zhì)量、安全監(jiān)管力度,加強應急救援和事故防范,普及安全生產(chǎn)、工程質(zhì)量法律法規(guī)和質(zhì)量、安全知識及業(yè)務技能,強化質(zhì)量、安全責任意識及業(yè)務水平,推動工程質(zhì)量和安全生產(chǎn)各項措施落到實處,確保了工程質(zhì)量和安全生產(chǎn)事故得到有效控制和質(zhì)量、安全目標的順利實現(xiàn),F(xiàn)將我部20xx年質(zhì)量、安全工作開展情況及20xx年工作計劃匯報如下:
一、質(zhì)量、安全工作開展情況
1、健全安全生產(chǎn)組織機構(gòu)、明確崗位職責
20xx年9月24日,天揚公司根據(jù)《安徽省公路水運重點工程安全生產(chǎn)管理指南》要求,分別成立由建設(shè)項目所有參建單位單位組成的建設(shè)項目安委會和安全生產(chǎn)領(lǐng)導小組,要求各施工、監(jiān)理單位分別成立安全生產(chǎn)領(lǐng)導小組。按照“誰主管、誰負責”原則,確定了單位負責人為安全生產(chǎn)第一責任人,天揚公司總經(jīng)理與各施工、監(jiān)理單位簽訂了安全管理目標責任書,明確了崗位職責,層層落實了責任。
2、建立工程質(zhì)量、安全生產(chǎn)管理制度
為切實加強宿揚高速公路天長段建設(shè)項目工程質(zhì)量、安全生產(chǎn)管理工作,質(zhì)量安全部依據(jù)《安徽省公路水運重點工程安全生產(chǎn)管理指南》和《安徽省公路水運重點工程建設(shè)質(zhì)量管理指南》先后制定印發(fā)了《宿揚高速公路天長段工
程建設(shè)安全生產(chǎn)管理辦法》、《宿揚高速公路天長段路基工程安全生產(chǎn)考核辦法》、《宿揚高速公路天長段工程質(zhì)量管理辦法》等制度,使工程質(zhì)量、安全管理工作有章可循,有據(jù)可依。
3、加強安全培訓,提高知識技能水平
提高員工素質(zhì)作為強化基礎(chǔ)管理重中之重。質(zhì)量安全部于9月23日組織部門員工集中學習《安徽省公路水運重點工程安全生產(chǎn)管理指南》和《安徽省公路水運重點工程建設(shè)質(zhì)量管理指南》,強化了工程技術(shù)人員質(zhì)量安全意識,提高了管理水平;12月6日、15日、16日分別參加并檢查了03標、01標、02標一線工人業(yè)余學校的安全教育培訓工作。通過施工安全教育培訓,強化參建人員的安全意識,提高安全生產(chǎn)管理人員和一線人員的操作技能,有效防范安全事故發(fā)生。
4、落實“三階段安全風險分析與預防”制度
督促施工單位根據(jù)工程特點和施工組織設(shè)計,在對施工工序進行安全風險評估的.基礎(chǔ)上制定預案,在施工過程中對重大危險源進行分析,細化和完善防范措施,對下月施工過程中可能存在的重大危險源進行辨識,并制定防控措施。每月初,質(zhì)量安全部組織施工、監(jiān)理單位安全責任人和安全管理人員召開重大危險源辨識與防控會,定期檢查單元預警牌信息發(fā)布情況,切實將安全生產(chǎn)法律法規(guī)、技術(shù)標準落實到基層,全面夯實安全基礎(chǔ),
做到了施工現(xiàn)場安全生產(chǎn)防護標準化、場容場貌規(guī)范化、安全管理程序化。
5、開展安全生產(chǎn)檢查和安全隱患排查治理
加強日常安全生產(chǎn)巡查,定期開展安全生產(chǎn)大檢查,通過全面、深入檢查,進一步落實安全管理規(guī)章制度的執(zhí)行情況,重點是施工現(xiàn)場臨時用電、施工機
械、便道(臨邊防護)、鉆孔灌注樁、起重吊車等特種設(shè)備的安全隱患排查,對查出的問題和隱患,定人、定時、定措施,及時整改,確保各項安全防范措施落實到位,隱患整改到位。
6、組織應急救援培訓,檢查項目應急救援能力
為了增強施工人員自我保護能力,提高防護意識和應急救援能力,01標、03標、02標分別于12月15日、12月16日組織了現(xiàn)場消防演練。通過演練檢測了應急措施的可行性,鍛煉了應急救援人員的抗險能力,明確了搶險程序,增強了搶險應急注意事項,完善了應急預案。
7、開展“平安工地”建設(shè)活動,提高安全生產(chǎn)管理水平
根據(jù)《安徽省交通廳辦公室關(guān)于開展全省公路水運工程“平安工地”考核評價的通知》要求,積極開展“平安工地”創(chuàng)建活動。質(zhì)量安全部于11月22日組織各施工、監(jiān)理單位安全生產(chǎn)管理人員進行《公路水運工程“平安工地”考核評價通知及標準》宣貫,11月27日組織學習《安徽省公路水運重點工程“平安工地”建設(shè)達標考核標準》的內(nèi)容,掌握其中的達標檢查重點,按照要求展開項目“平安工地”建設(shè)達標考核的自評工作。
8、推行“首件工程認可制”,確保工程質(zhì)量和施工安全
為了加強工程建設(shè)管理,消除質(zhì)量通病,質(zhì)量安全部于9月27日編制印發(fā)了《宿揚高速公路天長段建設(shè)項目“首件工程認可制”實施細則》,要求對每一個分項工程在開工前,從技術(shù)培訓、技術(shù)交底、材料進場、施工工藝、技術(shù)要求、質(zhì)量控制等方面進行分析、論證,制定施工組織設(shè)計。按照施工組織設(shè)計中的工藝技術(shù)要求先完成樣品工程,隨后對樣品的各項質(zhì)量指標進行檢測,并對檢測結(jié)果進行分析、對比,再對施工組織設(shè)計進行修改完善。對首件工程
的各項工藝、技術(shù)和質(zhì)量指標進行綜合評價,確定最佳工藝,建立樣板工程,以指導后續(xù)工程批量生產(chǎn),預防和糾正了后續(xù)批量生產(chǎn)中可能產(chǎn)生的質(zhì)量問題。
二、質(zhì)量、安全工作存在的問題
1、未按招標文件規(guī)定數(shù)量配備專職安全員;
2、安全警示標志標牌設(shè)置不規(guī)范、不及時;
3、臨時用電不規(guī)范,未能完全做到“一機、一閘、一漏、一箱”;
4、基坑開挖防護不及時;
5、冬季施工砼防凍措施不到位;
6、路基施工填挖結(jié)合部臺階開挖不規(guī)范。
三、20xx年工作計劃
1、繼續(xù)建立完善質(zhì)量安全管理體系和制度,不斷提高項目各級管理人員安全技術(shù)和管理水平,不斷提高項目職工安全生產(chǎn)知識水平和自我防護能力;
2、加強現(xiàn)場管理,對于違章違紀行為,加大教育和處罰力度;
3、進一步完善內(nèi)業(yè)臺賬管理,做到細致化、標準化;
4、定期開展特種設(shè)備安全專項檢查,加強特種設(shè)備管理;
5、進一步加強單元預警法和“平安工地”的開展及學習教育工作;
6、督促檢查施工單位“四采用四保證”落實情況;
7、嚴把原材料質(zhì)量關(guān),狠抓工程質(zhì)量控制,工作重點放在抽查路基壓實和改善土灰劑量、橋涵砼質(zhì)量和臺背回填土,組織學習《公路水運工程質(zhì)量通病防治手冊》,克服和減少質(zhì)量通病發(fā)生;
8、堅持“規(guī)范計取、合理支出、計量支付、專款專用”原則,審核和監(jiān)督施工單位安全生產(chǎn)費用使用情況。
信息安全工作總結(jié) 篇14
自20××年12月加入×××醫(yī)療集團以來擔任信息安全經(jīng)理一職,在這六個月的試用期中通過與各位同事、領(lǐng)導的相處,使我漸漸開始適應現(xiàn)在的工作環(huán)境和節(jié)奏,在工作中體會到的領(lǐng)導和同事踏實認真的工作態(tài)度,讓我更加嚴格的要求主機,把工作做好做細。在此,我需真誠的向各位領(lǐng)導和同事表達我深深的謝意,感謝大家在這段時間給予我足夠的寬容、鼓勵和幫助。下面就我六個月的試用期工作進行總結(jié)。
1.已完成項目總結(jié):
1)三級等保測評:根據(jù)國家相關(guān)法律法規(guī)要求,北京和睦家醫(yī)院需通過等級保護三級測評。入職時,此項目已過初測階段進入到整改階段,根據(jù)測評機構(gòu)給出的差異分析報告進行高風險項和中風險項的整改工作,作為整個項目的執(zhí)行者,之前的工作經(jīng)驗在整改過程中起到了一定的作用,提高了整改工作的效率并編寫了等級保護要求相關(guān)文檔,例如:信息安全應急預案,操作系統(tǒng)基線檢查模板等,同時也存在一些不足,例如對于等級保護要求的一些條例理解不夠深刻,對于等保測評的算分公式不夠熟悉等。在最終測評時,積極配合測評機構(gòu)的測評工作,回答測評機構(gòu)提到的關(guān)鍵問題,使得終測過程較為順利的完成,并以優(yōu)異的分數(shù)通過了三級等保測評,拿到了三級等保報告,當然這也少不了其他同事的共同努力。
2)安全體系建設(shè)--評估階段:根據(jù)領(lǐng)導要求,負責和睦家信息安全體系建設(shè),作為此項目的負責人,我將此項目分為三個階段完成,分別為:評估階段,建設(shè)階段,以及運營階段。在評估階段的主要目標是需要評估和睦家現(xiàn)狀,以及為安全體系建設(shè)第二階段做準備,如不做評估的話是無法進行從0-1的安全體系建設(shè),在評估的過程中利用自己的專業(yè)知識并結(jié)合等級保護三級的要求,進行了多維度的評估。完成評估后,列出了安全體系建設(shè)架構(gòu)圖,但由于做評估時有些方向沒有做深入的調(diào)研,導致安全體系架構(gòu)圖的某些模塊無法實現(xiàn),后期會進行一系列的調(diào)整及優(yōu)化。
3)安全意識培訓:企業(yè)無時無刻都面臨著信息安全的威脅及風險,根據(jù)領(lǐng)導要求,作為該項目的負責人,已于近期針對于和睦家內(nèi)部IT部門進行了安全意識培訓工作,培訓內(nèi)容包括安全意識概念、密碼安全、系統(tǒng)安全、郵件安全、物理安全、社會工程攻擊等內(nèi)容,通過安全意識培訓,提升了企業(yè)內(nèi)部對于信息安全的理解以及信息安全的重要性,同時也在一定程度上提升了員工識別信息安全風險的技能和意識,但美中不足的是培訓內(nèi)容過多,培訓時間較長,所以需要對培訓的素材進行優(yōu)化。
4)支持其他Site網(wǎng)絡(luò)安全工作情況:
遠程支持××網(wǎng)安檢查,配合IT Manger通過青島市網(wǎng)安的例行檢查,并提出與網(wǎng)安檢查相關(guān)的檢查項及關(guān)鍵點,最終×××以較高的分數(shù)通過檢查。
青島互聯(lián)網(wǎng)醫(yī)院上線前審查,配合IT Manager通過青島互聯(lián)網(wǎng)醫(yī)院上線前審查,提供了網(wǎng)絡(luò)安全應急預案的培訓以及相關(guān)檢查項的整改方案,并在審查當天進行遠程技術(shù)支持。
×××三級等保測評工作,遠程配合×××在三級等保終測,并提供相關(guān)漏掃報告,以及技術(shù)答疑等,最終×××復核等保三級測評要求,通過三級等保測評。
2.正在進行中的項目:
a)安全運營中心部署:根據(jù)三級等保要求以及安全體系建設(shè)需求,需成立安全運營中心,和睦家購買了IBM的SIEM平臺QRadar,目前該項目已完成北京區(qū)域部署,進入到優(yōu)化策略階段,目前已將AD認證類的告警策略優(yōu)化完成,下一步準備優(yōu)化病毒類告警以及服務器相關(guān)告警,待策略優(yōu)化完成后,部署全國各Site日志采集器和流量采集器,預計本年度完成全國部署。
b)Knowbe4釣魚郵件測試平臺:由于釣魚郵件對企業(yè)造成的安全風險較高,威脅較大,所以準備采購響應的釣魚郵件測試平臺,通過該平臺的釣魚郵件測試來提升員工對于防釣魚的安全意識,目前該項目已將報價提交給采購進行價格評估,待采購評估價格后進行購買實施。
c) ×××全國安全意識培訓:為提升和睦家員工的信息安全意識,計劃于本年度完成×××全國員工的信息安全意識培訓,目前已完成北京×××部門的培訓,下一步進行×××的信息安全意識培訓。
3.個人能力自我評估:
通過六個月的工作,我發(fā)現(xiàn)了自身存在的一些優(yōu)點與不足:
a)溝通能力方面:樂于與同事及領(lǐng)導積極溝通,并了解自己的任務和角色,樂于與同事合作以達成目標,但有的時候溝通方式存在一定的問題,導致溝通效果欠佳。在今后的工作中,也會注意自己與領(lǐng)導和同事之間的溝通方式及方法,做到高效溝通。
b)項目管理能力:擅長項目管理,因為之前系統(tǒng)的學習過項目管理的知識,所以在工作中可以利用學習到的知識去進行高效工作,但偶爾會出現(xiàn)不熟悉企業(yè)內(nèi)部的工作流程導致對于項目的管理出現(xiàn)偏差,我會在未來的工作中盡快的熟悉各項工作流程,避免再次出現(xiàn)同樣的'問題。
c)崗位知識方面:在信息安全體系建設(shè)、安全運營、安全意識培訓以及安全事件分析方面較為擅長,由于網(wǎng)絡(luò)安全涉及到的知識面非常廣,在工作的過程中也意識到我所在的崗位上,有些需要用到的信息安全相關(guān)知識自己并不夠?qū)I(yè),所以在今后的工作和生活中還需要加強學習相關(guān)崗位知識,并實際運用到工作中。
d)工作態(tài)度方面:工作態(tài)度積極、主動,時常保持良好的狀態(tài)完成工作或解決問題。
e)工作效率與質(zhì)量:高于一般的效率,能早于限期完成。但偶爾會出現(xiàn)工作目標不明確、工作方法不得當?shù)那闆r,這也是我在今后的工作中需加以提升的方面,爭取做到工作目標明確、方法得當、效果良好,并有相當?shù)臏蚀_性。
總之,半年來,我做了一定的工作,也取得了同事和領(lǐng)導的認可,但離領(lǐng)導的要求標準有還有一定的差距,我將不斷地總結(jié)經(jīng)驗,加強學習,更新觀念,提高各方面的工作能力,通過不斷學習和總結(jié)增加自己的知識面,不斷提升自身的技術(shù)能力,將工作完成好。同時也會虛心聽取領(lǐng)導及同事的批評和糾正,努力提高自己的專業(yè)素養(yǎng)。緊緊圍繞公司的企業(yè)文化,以對工作、對事業(yè)高度負責的態(tài)度,腳踏實地,盡職盡責地做好本職工作。
【信息安全工作總結(jié)】相關(guān)文章:
信息安全測評報告01-22
信息安全自檢報告03-28
信息安全工作計劃04-04
信息的工作總結(jié)01-04
信息工作總結(jié)02-07
信息安全自查報告10-25
信息安全的自查報告02-14
信息安全測評報告6篇01-22