某单位2023年度网络安全工作责任制落实情况报告3篇.docx
《某单位2023年度网络安全工作责任制落实情况报告3篇.docx》由会员分享,可在线阅读,更多相关《某单位2023年度网络安全工作责任制落实情况报告3篇.docx(11页珍藏版)》请在第壹文秘上搜索。
1、某单位283年度网络安全工作责任制落实情况报告3篇某单位23年度网络安全工作责任制落实情况报告篇i今年以来,我局大力夯实信息化基础建设,积极落实网络安全工作责任制,推动网络安全工作健康有序开展。按照区委网信办长治市潞州区2023年度网络安全工作报告指南要求及党委(党组)网络安全工作责任制实施办法相关规定,现将相关工作开展情况报告如下:一、党委网络安全责任落实情况今年以来,我局认真贯彻落实党中央和习近平总书记关于网络安全的重要指示批示特别是“四个坚持”的重要指示精神情况以及党中央、省、市、区关于网络安全的决策部署情况,认真学习中华人民共和国网络安全法、党委(党组)网络安全工作责任制实施办法等法律
2、法规以及上级关于网络安全工作的相关要求,采取有效措施,积极作为,努力推进网络安全工作有序推进。一是领导高度重视,明确工作职能。我局深刻认识到现阶段网络安全的严峻形势,结合全国、省、市、区网络安全工作和信息化会议具体要求,成立了以党组书记、局长为组长,分管副局长为副组长,各股室、国土所负责人为成员的领导小组,形成了由局长亲自抓,分管领导具体抓,各股所认真落实的工作格局,为各项网络安全工作不打折扣、全面、及时、准确的落实提供了有力保障。二是健全各项规章制度,完善工作机制。今年以来,先后4次召开网络安全工作专题会议,强调了当前时期网络信息安全的重要性,并根据我局实际,先后出台及修订完善了长治市潞州区
3、自然资源局保密守则、长治市潞州区自然资源局国家秘密载体管理制度、长治市潞州区自然资源局涉密人员保密管理制度、长治市潞州区自然资源局涉密存储介质保密管理制度、长治市潞州区自然资源局保密要害部门(部位)管理制度、网络和信息安全应急预案等。三是加强学习,与业务工作有机融合。将网络安全意识与学习教育与新冠疫情防控及各项业务工作相结合,及时传达学习各类网络安全知识,宣传日常工作中应注意的网络安全常识,对相关人员进行网络安全培训,提高安全意识。截至目前,我局未发生网络安全重大事件。二、网络安全重大事项情况一是加强新冠疫情期间数据安全和个人信息保护工作。疫情期间落实各项工作制度,对机房服务器、交换机、防火墙
4、等安全设备的运行、配置、策略等加强监测预警,严防攻击、入侵、篡改、窃密等网络安全事件的发生。疫情期间对单位职工及亲属动向进行全面摸排,重点梳理从武汉返长、国外返长等人员,并认真做好职工及家属信息保护工作,防止出现数据泄露、丢失、滥用等情形。二是在用桌面终端数量及云平台服务情况。在用计算机终端数量共134台(笔记本28台),其中使用国外品牌CPU数量134台,使用国产CPU数量O台,使用Windows操作系统134台,其中使用WindOWS7操作系统68台,使用国产操作系统0台。2023年无新采购计算机。无云计算服务平台。三、加强网络安全责任制实施情况一是建立完善网络安全责任制检查考核制度。建立
5、完善了网络安全责任制检查考核制度和考核机制,将网络安全工作纳入年度考核检查内容,同业务工作同安排、同部署、同考核。二是完善信息发布审核。根据区委、区政府要求,在区政府门户网站发布信息时,由信息员具体操作、办公室负责人对信息内容是否涉密等进行确认、并经局长审核,坚决杜绝信息内容有误、信息审核流程不规范等问题,并按要求填写信息发布审核表,确保信息安全。三是加强保密文件管理。在收发保密文件时,严格按照相关规定,对涉密文件严格按照确定的传阅范围进行传阅,传阅过程中必须使用专用的文件夹并采取直传的方式,做到当面送交,立等收回。严禁复制涉密文件、擅自扩大传阅范围、自行传阅、随意摘抄密件内容或向传阅范围之外
6、的人员谈论密件内容。同时明确专人负责涉密文件管理,所有涉密文件由办公室专人人进行登记保管。四是完善保密计算机管理工作。加强日常监督检查,将涉密计算机管理抓紧、抓实。对于计算机磁介质(U盘、移动硬盘等)的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的磁介质到可上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。对涉密计算机实行物理隔离,并按照有关规定落实了保密措施,其他非涉密计算机(含笔记本电脑)及网络使用,也严格按照相关规定落实了有关措施,确保了网络信息安全。五是认真开展互联网隐患排查。组织专业人员对全局联网计算机进行排查,重点对管理系统软件和硬件进行了逐项安全排查
7、,认真仔细检查了服务器、路由器、交换机等设备,通过检查,提高了安全防护能力,有效预防和减少重大信息安全事件的发生。四、存在问题和整改情况(一)存在问题一是单位部分办公室电脑还使用XP系统,由于微软已经停止了对XP系统漏洞补丁的更新,存在一定的安全隐患;二是部分电脑杀毒软件没有更新到最新版,系统漏洞补丁没有安装完整;三是组织培训次数较少,对网络安全工作了解不深、重视不够,网络安全意识还较差。四是专业技术人员较少,信息系统安全方面可投入的力量有限。五是信息产品国产化率较低。主要信息产品使用的是国外产品,国产操作系统使用率偏低。(二)整改措施针对存在问题,我局及时组织召开网络安全专题会研究,责任到人
8、,制定详细整改计划和整改时限。一是进一步完善细化各项网络安全管理制度,确保制度上无死角。二是涉及技术问题,聘请专业人员及时解决。三是对部门未及时更新系统漏洞补丁和杀毒软件的电脑进行更新。四是针对电脑多是XP操作系统的问题,下一步将按照采购程序统一采购。五是进一步增加防护措施并对出现的重大、高危漏洞及时修复,避免出现安全隐患。五、下一步工作打算(一)加强信息系统安全知识培训。积极参加各级组织的学习培训,学习信息系统安全防范知识和计算机安全操作知识,充分认识到信息系统安全工作的重要性,进一步增强做好网络安全工作的思想认识。(二)切实增强信息安全制度的落实工作,不定期的对安全制度执行情况进行检查。(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单位 2023 年度 网络安全 工作 责任制 落实 情况 报告