機房網(wǎng)絡安全自查報告

時間:2023-04-10 12:00:56 自查報告 我要投稿
  • 相關推薦

機房網(wǎng)絡安全自查報告

  在人們越來越注重自身素養(yǎng)的今天,需要使用報告的情況越來越多,我們在寫報告的時候要注意語言要準確、簡潔。那么報告應該怎么寫才合適呢?以下是小編為大家整理的機房網(wǎng)絡安全自查報告,歡迎大家借鑒與參考,希望對大家有所幫助。

機房網(wǎng)絡安全自查報告

機房網(wǎng)絡安全自查報告1

  為認真貫徹關于州銀監(jiān)局轉發(fā)的《開展銀行業(yè)金融機構網(wǎng)絡安全自查工作的通知》精神,我行專門召開了以網(wǎng)絡安全為主題的會議,并草擬了網(wǎng)絡安全責任制和有關規(guī)章制度,由我行科技部統(tǒng)一管理,各科室負責各自的網(wǎng)絡安全工作。嚴格落實有關網(wǎng)絡安全方面的各項規(guī)定,采取了多種措施防范安全有關事件的發(fā)生,總體上看,我行網(wǎng)絡安全工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)泄密問題。

  一、計算機涉密信息管理情況

  今年以來,我行加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的.安全保密環(huán)境。對涉密計算機實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關規(guī)定落實了安全措施,到目前為止,未發(fā)生一起計算機失密、泄密事故。

  二、計算機和網(wǎng)絡安全情況

  一是網(wǎng)絡安全方面。我行配備了防病毒軟件、網(wǎng)絡隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。

  二是日常管理方面切實抓好內(nèi)網(wǎng)、外網(wǎng)和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照要求處理光盤、硬盤、優(yōu)盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括郵件系統(tǒng)、資源庫管理、軟件管理等。

  三、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。

  我行每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS基本運轉正常。網(wǎng)站系統(tǒng)安全有效,無任何安全隱患。

  四、通訊設備運轉正常

  我行網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉基本正常。

  五、嚴格管理、規(guī)范設備維護

  我行對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在行內(nèi)開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。

  六、安全教育

  為保證我行網(wǎng)絡安全有效地運行,減少病毒侵入,我行就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。

  自查存在的問題及整改意見

  我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。

 。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。

 。ǘ┘訌娫O備維護,及時更換和維護好故障設備。

 。ㄈ┳圆橹邪l(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。

機房網(wǎng)絡安全自查報告2

  為全面加強我行網(wǎng)絡信息系統(tǒng)的安全工作,預防和減少網(wǎng)絡安全事件的發(fā)生,切實保障網(wǎng)絡信息系統(tǒng)的安全運行,我行組織開展網(wǎng)絡安全檢查自查工作,現(xiàn)就有關事項要求如下:

  1、網(wǎng)絡安全教育情況

  我行自開業(yè)以來,領導強調(diào)加強網(wǎng)絡安全教育、提升安全意識的'重要性,要求我行科技專崗人員組織全體員工網(wǎng)絡安全專業(yè)技術培訓,并不定期在周二全員例會上強調(diào)網(wǎng)絡安全職責,逐步健全完善我行網(wǎng)絡安全及保密制度建設。

  2、技術安全防護情況

  我行辦公電腦全部安裝360安全衛(wèi)士,及360殺毒軟件,并定期更新維護,能夠確保計算機無病毒、無木馬、無安全漏洞,同時各員工計算機嚴格使用分配的網(wǎng)絡IP地址,并由我行科技人員統(tǒng)一分配管理。每臺電腦均設置開機系統(tǒng)登陸密碼,要求使用人員定期更換。我行內(nèi)網(wǎng)郵箱實行專人專號,要求郵箱使用人員修改默認密碼。

  3、保密資料保管情況

  我行保密文件信息資料嚴格按照相關規(guī)定管理,對保密文件信息資料使用加密存儲,并對備份文件使用移動存儲設備入保險柜保管。為防止銷毀保密文件信息資料恢復,我行對要銷毀的保密文件信息資料進行粉碎處理。

  4、責任追究情況

  我行堅持“誰主管誰負責、誰上網(wǎng)誰負責”原則,嚴格要求我行員工對自己使用的PC終端網(wǎng)絡安全負責,并將網(wǎng)絡安全列入我行每月一次的安全巡查范圍內(nèi),對違反信息安全規(guī)定行為和造成泄密事故、信息安全事故的進行責任追究。認真抓好網(wǎng)絡、信息、載體保密安全,防患于未然。

機房網(wǎng)絡安全自查報告3

  按照xxx衛(wèi)計委發(fā)【xxx】x號文件通知精神,我院領導高度重視,成立以主管院長xxx為組長,副院長xxx為副組長,其他科室部門負責人為成員網(wǎng)絡安全領導工作小組,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關記錄,及時整改,完善。現(xiàn)將我院信息安全工作自查情況匯報如下:

  一、網(wǎng)絡安全管理:

  我院的網(wǎng)絡分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。

  網(wǎng)絡安全:包括網(wǎng)絡結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡結構包括網(wǎng)絡結構合理,網(wǎng)絡連接的穩(wěn)定性,網(wǎng)絡設備(交換機、路由器、等)的穩(wěn)定性;ヂ(lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實現(xiàn)上網(wǎng)。

  二、數(shù)據(jù)庫安全管理:

  我院目前運行的數(shù)據(jù)庫為xxxxxxxx數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫容災備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,系統(tǒng)管理員手動將數(shù)據(jù)庫中數(shù)據(jù)備份到移動硬盤上。

  三、軟件管理:

  目前我院在運行的軟件主要分為三類:xxxxxxxx管理信息系統(tǒng)、常用辦公軟件和殺毒軟件。xxxxxxx管理信息系統(tǒng)是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,常用辦公軟件均由醫(yī)院信息系統(tǒng)管理人員統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了殺毒軟件(360安全衛(wèi)士、360殺毒等),以保證殺毒軟件的防御能力始終保持在很高的'水平。

  四、應急處置:

  我院xxxxxxxx管理信息系統(tǒng)服務器運行安全、穩(wěn)定,我院并配備了發(fā)電機,可以保證在斷電情況下,可維持服務器正常運行。雖然xxxxxx管理信息系統(tǒng)長期以來,運行良好,服務器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,新益華系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。

  總體來說,我院的網(wǎng)絡與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統(tǒng)運行的安全性。

機房網(wǎng)絡安全自查報告4

  公司領導高度重視,立刻組織我公司相關部門對我公司網(wǎng)絡中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結如下:

  一、網(wǎng)絡信息安全管理機制和制度建設落實情況

  為了維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡信息安全,提高計算機硬件的正常使用、網(wǎng)絡系統(tǒng)安全性及日常辦公效率,公司網(wǎng)絡安全小組成立以由卜曉晨領導擔任第一責任人、其它各相關部門參與、信息安全小組負責具體工作的`計算機信息系統(tǒng)安全保護工作領導小組,統(tǒng)一協(xié)調(diào)全公司各部門開展公司網(wǎng)絡安全管理工作。

  為了確保計算機網(wǎng)絡安全,實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等保障制度。同時結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到三個確保:

  1、系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;

  2、制作安全檢查工作記錄,確保工作落實;

  3、定期組織有關人員學習有關網(wǎng)絡及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領導小組具有暢通的7x24小時聯(lián)系渠道,可以確保能及時發(fā)現(xiàn)、處置、上報有害信息。

  二、計算機日常網(wǎng)絡及信息安全管理情況

  加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。

  網(wǎng)絡安全方面。配備了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。

  對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定交換機端口的做法,規(guī)范全公司的上網(wǎng)行為。

  信息系統(tǒng)安全方面實行嚴格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。

  網(wǎng)絡中心具有不低于60日的系統(tǒng)網(wǎng)絡運行日志和用戶使用日志。網(wǎng)絡中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡安全審計、訪問控制等相應的安全保護技術措施。

  三、信息安全技術防護手段建設及硬件設備使用情況。

  加強網(wǎng)絡設備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。

  四、加強建設網(wǎng)絡與信息安全通報機制,網(wǎng)站安全維護。

  今年以來,切實加強網(wǎng)絡信息安全防范工作,未發(fā)生較大的網(wǎng)絡及信息突發(fā)事件,網(wǎng)絡中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由段計算機管理員專人負責等多種措施,確保公司網(wǎng)站的信息安全。

機房網(wǎng)絡安全自查報告5

  根據(jù)《遼寧省辦公廳重點領域網(wǎng)絡與信息安全檢查行動的通知》中內(nèi)容,我公司對信息系統(tǒng)進行自查,現(xiàn)將自查結果報告如下:

  一、信息安全自查工作開展情況

  我公司信息系統(tǒng)主要是熱網(wǎng)監(jiān)控系統(tǒng),熱網(wǎng)系統(tǒng)配備了自動調(diào)節(jié)控制熱平衡的微機監(jiān)控系統(tǒng),換熱站的運行值班已實現(xiàn)無人職守,熱網(wǎng)監(jiān)控信息主要由冬季供暖期間各個換熱站工作的壓力、溫度實時采集信息組成,沒有機密類信息特殊要求。每年11月1日開始起動使用到次年3月31日停止使用。多年使用情況看沒有出現(xiàn)一件影響生產(chǎn)事故和造成社會公眾影響事情。我們公司嚴格按照上級通知要求,由生產(chǎn)管理處處長為組長,技術員組成檢查隊伍,對公司內(nèi)負責的熱網(wǎng)監(jiān)控系統(tǒng)進行了檢查,檢查設備正常并且保證正常使用。并且積極完善各項安全制度、加強信息化安全對工作人員教育培訓、全面落實安全防范措施、應急處置能力得到切實提高,保證了系統(tǒng)在運行期間能安全穩(wěn)定運行。

  二、信息安全工作情況

  1.網(wǎng)絡與信息系統(tǒng)基本特征。

  我們公司從20xx年開始陸續(xù)引進熱網(wǎng)監(jiān)控系統(tǒng)安裝,熱網(wǎng)遠程監(jiān)控系統(tǒng)可以對各換熱站運行參數(shù)實現(xiàn)遠程實時監(jiān)控,保證熱網(wǎng)系統(tǒng)異常及時發(fā)現(xiàn)、快速準確處理,提高熱網(wǎng)的運行效率,降低管網(wǎng)損耗。在各換熱站安裝數(shù)據(jù)采集裝置和中國移動GPRS無線數(shù)據(jù)通訊傳輸設備,采集實時計量數(shù)據(jù)并通過GPRS無限網(wǎng)絡向監(jiān)控中心傳送。在調(diào)度室監(jiān)控中心計算機服務器接受和管理各換熱站傳輸?shù)膶崟r數(shù)據(jù),完成對熱網(wǎng)中各個換熱站點數(shù)據(jù)采集、處理、歸檔存儲、實施檢測、故障診斷報警處理、歷史數(shù)據(jù)統(tǒng)計等功能。

  2.熱力監(jiān)控系統(tǒng)構造組成

  1)調(diào)度室中心控制室;即調(diào)度室中心計算機服務器是系統(tǒng)唯一可以發(fā)送指令方式、控制全網(wǎng)運行的地方。只具有操作權限的系統(tǒng)管理員根據(jù)供暖需求調(diào)整。設備主要由:工業(yè)計算機臺灣祥瑞TPC-810B共1臺、華為交換器AR18-18共1臺烽火通訊光線路復用終端機GD/MF8HS-VC共1臺。

  2)二級檢測站;系統(tǒng)只有5名權限供集團領導在各自計算機上通過互聯(lián)網(wǎng)監(jiān)視熱網(wǎng)運行情況,但不具備控制運行功能。

  3)熱力站控制單元;每個換熱站站內(nèi)都有一個PLC可編程控制器組成的采集與發(fā)送信息和存儲信息功能站。

  設備主要由:德國西門子公司S7-200PLC共24臺

  4)通訊系統(tǒng);各個換熱站都具有一個GPRS發(fā)送站,連接PLC與中央控制室之間數(shù)據(jù)通訊功能。

  設備主要由:宏電H7118DTUGPRS無線通訊設備共24臺

  5)執(zhí)行和采集元件;電鍍調(diào)節(jié)閥及傳感器、變頻器及水泵等作為換熱站主要工作設備。

  3.熱網(wǎng)系統(tǒng)損壞導致的影響

  1)熱網(wǎng)監(jiān)控系統(tǒng)一旦遭到停止運行,即調(diào)度室中心控制室出現(xiàn)服務器軟件或者硬件不能工作,將嚴重影響我公司對所負責撫順城東轄區(qū)內(nèi)24個換熱站的運行情況觀察,導致第一時間不知道設備運轉情況,必須通過巡查人員去各個換熱站點巡視設備,但是不會直接導致24個換熱站停止運行工作。因為我們公司熱網(wǎng)監(jiān)控系統(tǒng)主要是觀察為主,控制供熱溫度平衡,但是不具備完全關閉各個換熱站生產(chǎn)設備,各個換熱站生產(chǎn)設備主要靠人工控制起動。2)在調(diào)度室中心服務器計算機系統(tǒng)軟件遭到人為修改導致?lián)Q熱站運行出現(xiàn)問題。主要導致所修改的換熱站供熱量高低不同,直接導致熱用戶家庭供熱溫度質(zhì)量。

  3)熱網(wǎng)系統(tǒng)分站點硬件設備損壞,如一個換熱站站點系統(tǒng)的硬件設備如通訊或者PLC等,不影響換熱站正常工作運行,并且在調(diào)度室中央服務器能觀察到熱網(wǎng)監(jiān)控設備硬件設備出現(xiàn)問題,及時派人檢查。換熱站設備運行主要是人工操作起停。

  4.計算機和網(wǎng)絡安全管理情況

  1)是網(wǎng)絡安全方面。我公司調(diào)度室中心計算機安裝了防病毒軟件、熱網(wǎng)監(jiān)控軟件采用了密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密狗等安全防護措施,一旦硬盤存儲內(nèi)容遭到破壞,我們可以選擇使用備份從新導入軟件繼續(xù)使用。

  2)設計安裝熱網(wǎng)系統(tǒng)的公司定期來我們公司進行包括安全升級和維護。3)調(diào)度室中心控制室上監(jiān)控計算機只有具有權限人員才能使用。供暖期間調(diào)度室中心24小時有人值班檢測供熱情況。

  4)公司在熱網(wǎng)維護方面有專門的技術員負責網(wǎng)絡維護工作。5)每年都會在設備運行前試運行起動,并且檢查硬件工作情況。

  6)每年都需要在硬件上做好備品備件工作,一旦出現(xiàn)硬件故障立刻維修。7)定期對各個換熱站站點設備檢查和維護,對測量設備進行終端和遠端數(shù)據(jù)校驗,確保傳輸數(shù)據(jù)準確。

  8)對每年采集的供暖數(shù)據(jù)進行打印,并且保存。

  9)經(jīng)常性開展安全檢查,主要計算機操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況等軟件系統(tǒng)檢查,硬件系統(tǒng)定期清灰,檢查接口松緊。

  10)調(diào)度室中心控制室有專門的調(diào)度室日記,用于觀察和記錄監(jiān)控狀態(tài)和熱用戶投訴放映等,一旦監(jiān)控出現(xiàn)異常問題將對值班日記內(nèi)容進行分析。

  11)確保調(diào)度室中心的“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格要求服務器計算機堅決不允許安裝工作外軟件、禁止未授權插入U盤、光盤、禁止玩游戲、視頻等娛樂項目。

  12)每年調(diào)度室中心計算機停止使用期間,計算機拆卸、封存入庫,待來年使用。

  13)防雷地線正常檢查,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故。.

  14)調(diào)度室中心和各個區(qū)域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。

  5.技術防護情況

  1)調(diào)度室中心計算機有起動計算機密碼、熱網(wǎng)監(jiān)控系統(tǒng)進入密碼、熱平衡調(diào)整指令密碼組成的三層密碼,主要用于有權限操作人員。而對于軟件升級和修改權限是專業(yè)人員進行維護、使用了U盤加密鎖,禁止了刪除和修改軟件功能和硬件看門狗加密鎖在被偷盜后無法正常打開系統(tǒng)功能軟件。調(diào)度室中心計算機一旦操作系統(tǒng)導致崩潰,有備份系統(tǒng)從新安裝使用。

  2)二級檢測站主要由公司領導使用,他們使用自己權限,具有帳號和密碼,本系統(tǒng)只允許5名二級檢測權限,并且只有本人管理使用,對整個熱網(wǎng)運行情況進行監(jiān)督和提出改善意見。

  3)我公司熱網(wǎng)系統(tǒng)設計安裝公司和中國移動通訊公司定期來我公司做設備硬件檢查和升級維護。保證設備安全性。

  6.應急處置及容災備份情況

  1)一旦調(diào)度室中心服務器不能使用造成監(jiān)控出現(xiàn)問題,首先立刻把故障情況通報公司領導,公司生產(chǎn)管理處處長會及時安排維護人員進行人工巡視各個換熱站工作情況,首先保證正常運行生產(chǎn),組織專門負責熱網(wǎng)維修人員檢查維修設備。

  2)當熱網(wǎng)系統(tǒng)出現(xiàn)問題,公司技術人員也會第一時間進行維修,如果在技術上有困難問題本公司無法解決,公司會要求設計安裝單位盡快趕到現(xiàn)場進行設備維護。

  3)針對不同設備使用壽命不同,準備備品備件,一旦損壞立刻更換。

  4)做好服務器軟件備份保管,隨時保證計算機系統(tǒng)重新安裝準備。

  三、自查發(fā)現(xiàn)的主要問題和面臨的`威脅分析

  1.專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限。

  2.規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。

  3.遇到計算機不可預知的病毒侵襲等突發(fā)事件處理不夠及時。

  四、給進措施與整改效果

  1.請設計公司或公司專業(yè)人員對值班操作人員和巡視人員進一步擴大對計算機安全和應用培訓。

  2.實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。

  3.要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。

  4.對于現(xiàn)有凌亂線路進行整理改造,盡量不暴露在外面,對設備清灰,保證計算機穩(wěn)定運行。