一、信息安全狀況總體評價
根據(jù)關(guān)于對政府信息系統(tǒng)安全檢查的通知要求,我局認真進行了檢查梳理。現(xiàn)我局共有信息系統(tǒng)總數(shù)5個,面向社會公眾提供服務(wù)的信息系統(tǒng)數(shù)2個,委托社會第三方進行日常運維管理的信息系統(tǒng)數(shù)1個,經(jīng)過安全測評(含風險評估、等級評測),5個系統(tǒng)數(shù)均為安全。在系統(tǒng)運行中,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。與上一年度相比信息安全工作取得的好的長足的進展,整體信息安全狀況良好。
二、20__年信息安全主要工作情況
(一)信息安全組織管理。我局成立了以呂艷副局長為組長,各個科室負責人為成員的信息安全工作領(lǐng)導(dǎo)小組,全面負責信息安全工作。確定了局辦公室為信息安全管理工作的具體承辦機構(gòu),辦公室主任為具體負責人,并指定公文收發(fā)員為我局兼職信息安全員。
(二)日常信息安全管理。在人員管理上,認真落實信息安全工作領(lǐng)導(dǎo)小組、安全管理工作的具體承辦機構(gòu)及信息安全員的職責,制定了較為完善的檢查信息安全和保密責任制建立并認真嚴格地落實情況,對于重要涉密電腦和設(shè)備,嚴禁人員在離崗離職信息的情況打開運行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認真追究相關(guān)人員責任。在資產(chǎn)管理上,辦公軟件、應(yīng)用軟件等安裝與使用情況嚴格按規(guī)定辦理,計算機及相關(guān)設(shè)備維修維護管理、存儲設(shè)備報廢銷毀管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運維管理上。信息系統(tǒng)運營和使用按相關(guān)權(quán)限進行管理、日常運維操作由具體負責人進行操作、定期進行安全日志備份和信息安全分析。委托了昆明眾彩科貿(mào)有限公司文山分公司運行管理的我局站,在與昆明眾彩科貿(mào)有限公司文山分公司簽訂服務(wù)協(xié)議的同時,明確了相關(guān)的安全保密事項和協(xié)議。
(三)信息安全防護管理。在辦公計算機和移動存儲設(shè)備安全防護上。計算機采取集中安全管理措施,設(shè)置每臺計算機賬號口令并隨時更新。計算機接入互聯(lián)網(wǎng)實行了實名接入、對計算機ip和mac地址進行綁定、指定固定上網(wǎng)ip地址,并安裝病毒防護軟件,定期進行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計算機和移動存儲設(shè)備,禁止使用了非涉密計算機處理涉密信息等。在站安全防護上,落實網(wǎng)站信息發(fā)布審批制度,實行了邊界防護、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護設(shè)備的部署,定期進行漏洞掃描、木馬檢測。
(四)信息安全應(yīng)急管理。根據(jù)《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》精神,制定了本部門信息安全應(yīng)急預(yù)案,認真組織開展了相應(yīng)的宣貫培訓(xùn)。按照應(yīng)急預(yù)案要求明確了昆明眾彩科貿(mào)有限公司文山分公司為我局的應(yīng)急技術(shù)支援隊伍。根據(jù)實際需要對重要數(shù)據(jù)和信息系統(tǒng)進行了災(zāi)難備份。
(五)信息安全教育培訓(xùn)。我局領(lǐng)導(dǎo)干部和科室工作人員全員參加信息安全教育培訓(xùn)、掌握信息安全常識和基本技能。對于信息安全管理和技術(shù)人員也定期參加信息安全專業(yè)培訓(xùn)
三、信息安全檢查等方面開展的工作情況
我局經(jīng)常、制度性地開展信息安全檢查,重點是辦公計算機和移動存儲設(shè)備安全防護以及站安全防護。經(jīng)檢查,無失泄密和受到過病毒木馬等惡意代碼感染,本部門站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。我局將嚴格按照信息安全的相關(guān)要求的制度,在下一步的工作中,認真做好信息安全工作
四、對信息安全工作的意見和建議
在信息安全工作中,由于我們的辦公計算機公文處理軟件為微軟的word系統(tǒng),加之計算機的cpu也不是純國產(chǎn),對于信息安全有著一定的安全隱患
隨著新年的臨近,一年緊張的工作也到了掃尾的階段,網(wǎng)絡(luò)安全工作總結(jié)。已經(jīng)擁有近兩年工作經(jīng)驗的我,無論是在工作經(jīng)驗、技術(shù)水平、人文交際和自身修養(yǎng)都有了較好的提高,并且學會了一些正確分析以及解決問題的方法的流程,制定日常工作計劃以及在相對重要的事情后及時做一些簡單的總結(jié),來獲取經(jīng)驗等,一些在工作和生活中不可或缺的技能和處事方法,這些經(jīng)驗將會對在以后的工作和生活起到很大的正面作用。總的來說我對自己過去1年的工作過程及結(jié)果基本滿意。
在今年的工作中,在各方面工作不斷實踐和完成的過程中,還是遇到了一些阻力和困難,但絕大多數(shù)都已經(jīng)克服。
在計算機服務(wù)器方面,我認真自學了一些服務(wù)器知識以補充自己對服務(wù)器知識的不足,了解了服務(wù)器的基本構(gòu)架,以及服務(wù)器和普通PC機的不同之處,補足了陣列及陣列柜方面的知識,會簡單使用Hp Server Navigator工具盤,并且自己動手安裝了一次服務(wù)器系統(tǒng),學會了一些簡單的故障判斷、恢復(fù)和處理手段。
在網(wǎng)絡(luò)方面基本比較熟悉Cisco的各個型號設(shè)備的功能、配置和一些基本的故障判斷、恢復(fù)和處理手段。在今年網(wǎng)絡(luò)整改前夕同同事張亮一起前去武漢網(wǎng)絡(luò)信息中心進行了網(wǎng)絡(luò)整改方案的討論,同時也認真學習了網(wǎng)絡(luò)信息中心的網(wǎng)絡(luò)結(jié)構(gòu),回來后和湯主任、高攀宇老師、張亮,將拿回來的方案與重慶天融信公司的安全工程師們又進行了討論和修改,這次經(jīng)歷使我網(wǎng)絡(luò)技術(shù)方面又一次獲得寶貴的經(jīng)驗,它不但使我了解了更多更廣的網(wǎng)絡(luò)及網(wǎng)絡(luò)安全知識,同時也對我以前知道卻沒有過多使用的一些模糊的知識和概念有了重新的認識和理解,使我的網(wǎng)絡(luò)知識結(jié)構(gòu)得到了強化和補充。只是在后期網(wǎng)絡(luò)實施整改時,由于參加了江口預(yù)報系統(tǒng)的開發(fā)沒有時間一起參加整改,雖然對大的網(wǎng)絡(luò)結(jié)構(gòu)拓撲熟悉,但對于一些細節(jié)的設(shè)備配置卻沒有能夠熟練掌握,這部分知識將在下一年有空余時間時進行補足。
在網(wǎng)絡(luò)病毒方面,基本上可以不依靠殺毒軟件,而發(fā)現(xiàn)和各種種類的病毒。20__年隨著科技的提高和計算機廣泛的應(yīng)用也是病毒廣為活躍的一年,一種病毒的多樣性也極高的提高了病毒的破壞力和傳染能力,基本上來說已經(jīng)很少再有單純的單機病毒,基本都有網(wǎng)絡(luò)特性,就拿蠕蟲病毒來說,一些蠕蟲病毒除了會廣泛感染計算機搶占計算機和網(wǎng)絡(luò)資源以外,甚至還有黑客工具開后門能力、信息盜竊能力、網(wǎng)絡(luò)設(shè)備攻擊以及DDOS攻擊能力、Arp欺騙等等其破壞性已經(jīng)遠遠超出了單純的蠕蟲病毒的破壞力,一個多元化的病毒的破壞能力是顯而易見的!在20__年我局網(wǎng)絡(luò)多次受到?jīng)_擊導(dǎo)致網(wǎng)絡(luò)癱瘓,而這其中絕大多數(shù)沖擊還是來自我們網(wǎng)絡(luò)內(nèi)部,內(nèi)網(wǎng)的安全性問題已經(jīng)迫在眉睫,在多次事故中,通過我們?nèi)w網(wǎng)絡(luò)人員的共同努力下全部及時有效的解決掉,并且沒有對我們的水情報訊信息傳輸?shù)淖罱K結(jié)果上,產(chǎn)生任何影響。在多次排查沖擊網(wǎng)絡(luò)病毒工程中,讓我摸索出了一條快速排查的方法和套路并在水文網(wǎng)上發(fā)表了“水文上游局處理網(wǎng)絡(luò)ARP欺騙故障中的一些經(jīng)驗”一文,同時我也找到了大量的網(wǎng)絡(luò)管理及分析工具,在對這些工具的熟練過程中極大的提高了我們故障處理的效率,對病毒源判斷的準確率,如Cisco設(shè)備管理助手系列和Sniffer Portable已經(jīng)成為我們網(wǎng)絡(luò)必不可少的一部分。
在軟件開發(fā)方面,我利用空余時間寫了一些方便日常報訊工作和網(wǎng)絡(luò)檢測的小軟件,重寫了分中心報文監(jiān)視及到報時間打印軟件,使其更方便使用、理解和修改;寫了三峽梯調(diào)發(fā)報查詢軟件,提高了我們對發(fā)往梯調(diào)的報文監(jiān)視的效率和準確度,使我們可以節(jié)省更多的時間來對其他異常故障進行處理;寫了網(wǎng)絡(luò)監(jiān)視軟件,使其可以詳細記錄網(wǎng)絡(luò)中斷時間,并對網(wǎng)絡(luò)中斷進行實時告警,減輕了對網(wǎng)絡(luò)監(jiān)視的負擔。在工作時間我參與了“江口水庫調(diào)度系統(tǒng)”的后臺管理部分的開發(fā),并且按時合格的完成了自己的工作。經(jīng)過上述的工作及學習經(jīng)驗,我感覺自己的軟件設(shè)計及編寫水平有了質(zhì)的提高,尤其是在參與了“江口水庫調(diào)度系統(tǒng)”的后臺管理部分的開發(fā)后,和軟件公司的技術(shù)人員進行了交流,提高了我對大型軟件工程體系的理解,以及重新認識了前期規(guī)劃設(shè)計和編寫大量文檔的必要性,對數(shù)據(jù)庫的設(shè)計及構(gòu)架的重要性有了重新的理解,在對后臺管理這部分編寫的時候,對我自身代碼編寫以及規(guī)劃等能力也有了很大的提高,盡量使自己編寫的代碼易讀、易修改、加強層次性、減少代碼的偶合性,并避免沒有效率的重復(fù)編寫。同時在開發(fā)中我也由以前的,使用C#語言開發(fā).net程序的基礎(chǔ)上,進而學會了VB語言的編寫,并努力使自己擺脫編程語言的束縛,而是去掌握一種編程的思想和理念。“江口水庫調(diào)度系統(tǒng)”開發(fā)的過程對我來說,是一次非常寶貴難得的經(jīng)驗。
在自動報訊報文監(jiān)視方面,我認真盡職的完成了自己的工作,每次發(fā)報前都提前到位檢查網(wǎng)絡(luò),在報文出現(xiàn)問題后或幫助分中心解決問題,或根據(jù)分中心需求進行相關(guān)操作,從沒有因為我個人原因?qū)Ψ种行脑斐扇魏螕p失,20__年3月份以來開始實行新報文編碼規(guī)則,我熟練掌握了新報文編碼格式,以確保能及時的幫助分中心發(fā)現(xiàn)報文問題,使其能及時修改保證。
在一年的工作中自身還是暴露出一些不足之處,在工作過程中還是會因為經(jīng)驗不足產(chǎn)生一些問題,值得慶幸的是并沒有因此而產(chǎn)生嚴重后果,我的不足簡單歸納為以下幾點。
1.人文交際能里還有待提高。
2.服務(wù)器知識還需要繼續(xù)提高。
3.英語能力需要加強。
4.對所分配的工作還需要更詳細有效率的計劃安排,從而提高工作效率。.
5.對現(xiàn)在網(wǎng)絡(luò)設(shè)備的配置需要更熟練掌握,還需對幀中繼等知識進行補充。
6.還應(yīng)加強對網(wǎng)絡(luò)安全方面知識的學習,不應(yīng)該一味的在問題發(fā)生后解決,而是要學會防范于未然。
我將利用新的一年來繼續(xù)提高自己的技術(shù)水平和工作經(jīng)驗,并側(cè)重于改進自己的缺點和不足,同時加強學習充分利用空余時間,為自己“充電”。
以上是我對今年的工作總結(jié)和認識,在這期間感謝王主任和湯主任以及各位老師,對我們的照顧和教導(dǎo),無論是在生活上還是在知識上都給了我莫大的幫助,為我們的方方面面都考慮的非常周到,讓我可以專心工作毫無后顧之憂,使我最快的融入了水情室這個大集體,我為自己能在這里工作,能為國家作貢獻感到自豪!
新的一年即將到來,我們又即將迎接新的挑戰(zhàn),出問題是在所難免的,重要的是我們要勇于面對問題、解決問題,而不是一味的拖沓和回避,我將繼續(xù)提高自己的自身技術(shù)水平,更好的發(fā)揮計算機的價值,為我們的水文事業(yè)服務(wù)。
根據(jù)__教育局《關(guān)于開展網(wǎng)絡(luò)安全宣傳周活動的通知》文件精神,我校于20____年9月16日至22日開展了主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的網(wǎng)絡(luò)安全宣傳周活動,現(xiàn)將我校此次工作總結(jié)如下:
一、加強領(lǐng)導(dǎo),狠抓落實
學校高度重視網(wǎng)絡(luò)安全宣傳周活動,把活動列入重要議事日程,加強了組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào),成立了由張玉光校長為組長,韓杰強、韓文斌、馬明俊為副組長,信息人員及各班級班主任為成員的網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組,全面負責該工作的實施與管理。建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
二、精心組織,部署落實
為切實抓好這次活動,我校特制定了《__網(wǎng)絡(luò)安全宣傳周活動方案》,明確了活動目的,落實責任分工,突出宣傳的思想性和實效性,全體師生,人人參與。
(一)形式多樣,內(nèi)容豐富
1、營造網(wǎng)絡(luò)安全宣傳氛圍,在宣傳活動期間懸掛橫掛,內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。
2、開辦網(wǎng)絡(luò)安全宣傳專欄。
3、每班辦一期“網(wǎng)絡(luò)安全宣傳”黑板報。
4、每位學生辦一份相關(guān)的手抄報,對網(wǎng)絡(luò)安全知識進行宣傳。
5、校園主題日活動
6、學校組織校委會成員召開了一次網(wǎng)絡(luò)安全宣傳周活動專題會議。
7、為學生和教師發(fā)放了網(wǎng)絡(luò)安全宣傳彩頁260份,宣傳網(wǎng)絡(luò)安全法律法規(guī)。
8、組織學生利用“班班通”設(shè)備,認真觀看了網(wǎng)絡(luò)安全教育宣傳短片。
9、利用國旗下講話對全校廣大師生進行了一次網(wǎng)絡(luò)安全相關(guān)知識的宣傳教育。
(二)開展了一次網(wǎng)絡(luò)安全清理清查活動,對學校網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)接入點、上網(wǎng)計算機的管理情況建立信息臺賬。完善管理措施,全面提升網(wǎng)絡(luò)安全管控能力。
1、網(wǎng)絡(luò)安全知識進課堂,利用信息技術(shù)課,向?qū)W生宣傳網(wǎng)絡(luò)安全知識。提高學生網(wǎng)絡(luò)安全意識。
2、各年級各班利用星期一班會課時間進行了一次網(wǎng)絡(luò)安全宣傳周主題教育班會。使學生明確要綠色上網(wǎng),文明上網(wǎng)。
三、成效顯著,深入人心
通過此次活動,全校師生對網(wǎng)絡(luò)安全有了新的認識,了解了網(wǎng)絡(luò)安全的重要性,提升了學生們的網(wǎng)絡(luò)安全基本技能,同時也加強了網(wǎng)絡(luò)安全宣傳教育,校園內(nèi)形成了良好的網(wǎng)絡(luò)安全氛圍。
為認真貫徹構(gòu)建和諧、穩(wěn)定、可持續(xù)的良好發(fā)展新環(huán)境,切實加強我鄉(xiāng)應(yīng)急管理工作建設(shè),不斷提高我鄉(xiāng)各職能部門、鄉(xiāng)轄各單位應(yīng)對和處置突發(fā)公共事件的能力。根據(jù)__縣人民政府辦公室關(guān)于報送20__年上半年應(yīng)急管理工作總結(jié)的通知要求,結(jié)合我鄉(xiāng)實際,扎實有效的開展了應(yīng)急管理各項工作,現(xiàn)將半年來我鄉(xiāng)開展應(yīng)急管理工作總結(jié)如下:
1.年初,鄉(xiāng)黨委、政府立足我鄉(xiāng)實際情況,調(diào)整充實了應(yīng)急管理工作領(lǐng)導(dǎo)小組、鄉(xiāng)防汛指揮部領(lǐng)導(dǎo)小組,完善了機制、明確了責任,細化了工作,確定了目標,并把應(yīng)急管理工作納入各村年終目標考核。
2.建立和完善了《鄉(xiāng)防洪預(yù)案》、《鄉(xiāng)防洪預(yù)案》、《鄉(xiāng)突發(fā)地質(zhì)災(zāi)害應(yīng)急預(yù)案》、《鄉(xiāng)地質(zhì)災(zāi)害防治預(yù)案》及四個地質(zhì)災(zāi)害點的應(yīng)急預(yù)案,《鄉(xiāng)防洪預(yù)案》中明確了疏散責任人、撤離路線及老弱病殘人員的具體責任人。建立健全了工作機制,切實有效地開展了各項應(yīng)急工作,達到了有計劃、有步驟、有方法、早預(yù)防、零傷亡的工作實效。
3.建立健全了應(yīng)急管理信息臺帳,進一步落實了應(yīng)急機構(gòu)聯(lián)系方式,加強了應(yīng)急管理網(wǎng)絡(luò)化、信息化、規(guī)范化建設(shè)。鄉(xiāng)政府辦公室抓好各項日常報表的按時上報工作,無一件次出現(xiàn)“錯、漏、拖、瞞、差”情況發(fā)生。
4.及時安排專人參加了由市政府組織的各類安全應(yīng)急管理培訓(xùn)工作會議和學習,沒有一例無故缺席現(xiàn)象,會議及學習過程中參學人員沒有遲到、缺席、早退。鄉(xiāng)應(yīng)急辦工作人員不定期對我鄉(xiāng)的地質(zhì)災(zāi)害點進行排查,發(fā)現(xiàn)安全隱患及時整改。
5.鄉(xiāng)應(yīng)急管理工作,按照上級要求和結(jié)合我鄉(xiāng)實際,鄉(xiāng)成立了由20人組成的應(yīng)急隊伍,確保“召之即來、來之能戰(zhàn)、戰(zhàn)無不勝”的工作實效。各村成立了應(yīng)急小分隊負責處理本轄區(qū)的應(yīng)急突發(fā)事件。鄉(xiāng)應(yīng)急辦為提高應(yīng)急突發(fā)事件的處置救援工作能力,減少突發(fā)事件對社會的危害性,保護人民群眾的生命財產(chǎn)安全,維護好社會穩(wěn)定和諧,做到防災(zāi)減災(zāi),把突發(fā)災(zāi)害損失降低到最低點,切實做好搶險救援工作和對突發(fā)事件的應(yīng)對。鄉(xiāng)應(yīng)急辦公室落實專人負責日常各項工作,應(yīng)急物資儲備室落實專人看管,建立好應(yīng)急物資儲備臺賬和使用臺賬,不斷完善應(yīng)急物資的儲備。
6.為切實保障人民群眾的生命、財產(chǎn)安全,科學有效地防治一切突發(fā)災(zāi)害的發(fā)生,我鄉(xiāng)積極配合上級部門及時對存在一定安全隱患的地點、地段、行業(yè)、部門等進行了科學有效的排查,通過排查,消除了2處安全隱患,同時對存在問題的道路交通、安全生產(chǎn)、藥品食品管理、信息通信等領(lǐng)域進行了徹底整治。
7.積極開展了食品藥品、、防災(zāi)減災(zāi)、地震災(zāi)害應(yīng)急、校園及飲用水安全知識等培訓(xùn)工作,認真做到集中學習、廣泛宣傳,互幫互救,營造了共同參加,群防共治的良好應(yīng)急防治社會氛圍。
8.健全了預(yù)警工作機制,完善了預(yù)警工作通訊網(wǎng)絡(luò)建設(shè)。抓好汛期防汛值班工作,堅持落實值班有帶班領(lǐng)導(dǎo),值班領(lǐng)導(dǎo)的值班制度,明確了值班人員的職責,保持手機24小時開機,做好值班記錄的填寫。各村落實值班責任人對本轄區(qū)內(nèi)的重點區(qū)域釘死釘牢。鄉(xiāng)應(yīng)急辦工作人員時刻關(guān)注上級下發(fā)的天氣預(yù)報信息,及時掌握最新天氣狀況。同時加大對業(yè)務(wù)知識的學習,應(yīng)急信息報送員嚴格按照上級部門要求報送信息。
9.鄉(xiāng)政府應(yīng)急辦制定了我鄉(xiāng)20__年防洪應(yīng)急演練預(yù)案,前期各項準備工作正在進行中,計劃在6月上旬開展一次防洪演練。
10.督促學校抓好“應(yīng)急教育示范學?!钡膭?chuàng)建工作?!皯?yīng)急教育示范學?!眲?chuàng)建工作由分管領(lǐng)導(dǎo)親自抓,學校主要領(lǐng)導(dǎo)具體抓。
11、工作中存在的主要問題
我鄉(xiāng)在應(yīng)急管理工作中還存在一些問題:一是個別黨員干部在應(yīng)急管理工作中認識不足、重視不夠。二是應(yīng)急管理和防災(zāi)自救的宣傳形式不夠多,群眾對應(yīng)急管理的了解不全面、知識掌握不豐富、自救能力不夠強。三是應(yīng)急預(yù)案制定不夠具體細致,預(yù)案質(zhì)量還有待于提高。四是應(yīng)急管理工作中資金不足,開展應(yīng)急演練和應(yīng)急管理培訓(xùn)資金不足。
總之,我鄉(xiāng)應(yīng)急管理工作,在縣委、政府的正確領(lǐng)導(dǎo)下,認真落實工作職責,完善工作要求,無任何重大危害事件發(fā)生,無工作失職情況。我們將在縣委、政府的正確領(lǐng)導(dǎo)下,不斷查漏補缺,彌補工作中的一些不足,繼續(xù)開拓創(chuàng)新、銳意進取,為建設(shè)幸福而奮斗。
我院積極貫徹落實縣委網(wǎng)信辦《關(guān)于做好我縣醫(yī)院網(wǎng)絡(luò)安全保障工作的通知》要求,我院領(lǐng)導(dǎo)高度重視,立即行動,順利完成國慶期間網(wǎng)絡(luò)信息安全工作?,F(xiàn)將此項工作總結(jié)如下:
一、高度重視,落實責任。
我院成立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,由信息科主任任小組組長,其它各科室主任任副組長和組員。9月21日之前將責任領(lǐng)導(dǎo)、聯(lián)絡(luò)員名單、網(wǎng)絡(luò)安全自查表報送網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組辦公室,要求組員24小時開機,做好隨時反映、報告網(wǎng)絡(luò)安全問題的準備工作。
國慶__周年9月21日至10月10日期間:
1.網(wǎng)絡(luò)信息安全上報要求24小時監(jiān)控。
2.風險防控制:發(fā)現(xiàn)問題,三分鐘之內(nèi)必須斷;半小時之內(nèi)上報網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組;無問題,零報告。
3.要求各科室每天15:00時之前上報前一天至當日15:00時網(wǎng)絡(luò)信息安全情況。
二、強化安全防范措施,提高風險防范能力
1、對醫(yī)院辦公通信工具OA,進行漏洞修復(fù)檢查升級。堅決整改用戶長期使用默認口令、長期不變口令等問題。
2、信息科對醫(yī)院數(shù)據(jù)采取分類、備份、加密等措施,嚴格數(shù)據(jù)的訪問權(quán)限,及時發(fā)現(xiàn)處置非授權(quán)訪問等異常情況。
3、對醫(yī)院公共區(qū)域的LED屏幕,由專人負責,修改內(nèi)容需要高強度密碼口令。
三、規(guī)范流程操作,養(yǎng)成良好習慣。
要求全體工作人員都應(yīng)該了解網(wǎng)絡(luò)安全形勢,遵守安全規(guī)定,掌握操作技能,努力提高醫(yī)院網(wǎng)絡(luò)安全保障能力,提出人人養(yǎng)成良好網(wǎng)絡(luò)安全習慣的六項規(guī)定。
1、禁止用非涉密機處理涉密文件。
2、禁止在外網(wǎng)上處理和存放內(nèi)部文件資料。
3、所有工作電腦要設(shè)置開機口令。
4、禁止在工作網(wǎng)絡(luò)設(shè)置無線路由器等無線設(shè)備。
5、嚴格做到人離開工作電腦即斷網(wǎng)斷電。
6、禁止在工作網(wǎng)絡(luò)計算機中安裝游戲等非工作類軟件。