關于檢察院網(wǎng)絡安全檢查的介紹
今天學習啦小編就要跟大家講解下檢察院網(wǎng)絡安全如何檢查~那么對此感興趣的網(wǎng)友可以多來了解了解下。下面就是具體內(nèi)容!!!
檢察院網(wǎng)絡安全檢查的介紹
一、網(wǎng)絡與信息安全自查工作組織開展情況
從8月22日起,由該院保密領導小組牽頭,成立了院網(wǎng)絡安全專項檢查小組,展開了對院各科室的網(wǎng)絡與信息安全的檢查,此次檢查工作以各局、科室自查為主,院專項檢查工作小組全面檢查的方式進行。檢查的重點包括:該院的門戶網(wǎng)站、內(nèi)網(wǎng)涉密系統(tǒng)、統(tǒng)一業(yè)務應用系統(tǒng)和軟件正版國產(chǎn)化等。
二、網(wǎng)絡與信息安全工作情況
1、網(wǎng)絡安全管理情況。一是該院技術人員定期對電腦、網(wǎng)絡進行檢查、維護,采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術措施,安裝了防病毒軟件,能夠及時更新和修復系統(tǒng)漏洞。二是該院的涉密計算機都采用加密或者口令等技術措施,防止黑客盜用該院信息及非法侵入該院計算機系統(tǒng)進行破壞,存貯于計算機設備中的保密信息,無關人員不得私自調(diào)閱。三是對日常辦公電腦和專用電腦實行專機專用,專人負責,責任落實到具體操作人員,力爭把隱患消除在源頭,有效保障了該院計算機信息系統(tǒng)安全。
2、等級保護和分級保護工作落實情況。一是該院的分級保護工作一直都能按照上級院的要求及時完成,由于該項工作計算機專業(yè)知識和技術要求較高,所以該院只是配合搜集提供相關的數(shù)據(jù)和資料,確保分級保護工作順利開展。二是對于各類保密文件該院也都嚴格按照保密制度,進行分開收發(fā)和處理,未出現(xiàn)任何失泄密事件。
3、互聯(lián)網(wǎng)應用管理情況。該院對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。一是在管理方面,在堅持“制度管人”的同時,不斷強化信息安全教育,提高干警的計算機技能,使全體干警意識到計算機安全保護的重要性。二是在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。三是互聯(lián)網(wǎng)網(wǎng)管工作方面,使用專屬權限密碼登陸后臺,上傳的信息必須經(jīng)過分管領導審核,定期進后臺清理垃圾文件,并指派專人負責網(wǎng)站更新。
4、統(tǒng)一業(yè)務應用系統(tǒng)安全落實情況。該院全體干警能按上級院下發(fā)的統(tǒng)一業(yè)務應用系統(tǒng)的相關要求,結合省院配發(fā)的操作指南讀本,規(guī)范使用。由于該系統(tǒng)現(xiàn)在還處于起步使用階段,是最新的辦案系統(tǒng),所以對操作過程中出現(xiàn)的各種問題我們都能及時上報反映,并嚴格按照指示操作,同時自己也在不斷摸索經(jīng)驗,積極與其他縣院溝通、討論,共同解決遇到的難題。到目前為止,雖出現(xiàn)過系統(tǒng)內(nèi)刪案現(xiàn)象,但也都是按流程進行,沒有其他任何違規(guī)操作和失泄密事件發(fā)生。
5、其他相關情況。該院的內(nèi)網(wǎng)系統(tǒng)相關設備都是上級直接配發(fā)和安裝,一直采取規(guī)范化管理,都能保持正常運轉(zhuǎn);硬件移動設備的使用也符合國家相關產(chǎn)品質(zhì)量安全規(guī)定;UPS 運轉(zhuǎn)正常(但因時間過長待電時間縮短),暫未出現(xiàn)任何安全隱患。
三、發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次專項檢查,發(fā)現(xiàn)當前還存在的一些問題:
1、網(wǎng)絡安全方面的規(guī)章制度還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、安全防范意識不夠強,日常運維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴、操作不規(guī)范的情況。
3、移動存儲介質(zhì)的使用管理還不夠規(guī)范,特別是U盤移動存儲設備帶來的安全問題不容忽視。
4、信息安全管理人員信息安全知識和技能不足,遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠,主要依靠外部安全服務公司的力量。
四、改進措施和整改結果
1、進一步加強本院干警計算機操作技術、網(wǎng)絡安全技 術方面的培訓,強化本院計算機操作人員對網(wǎng)絡病毒、信息安全威脅的防范意識,做到早發(fā)現(xiàn)、早報告、早處理。
2、進一步加強對各部門移動存儲介質(zhì)的管理,要求個 人移動存儲介質(zhì)與部門移動存儲介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作材料和內(nèi)網(wǎng)電腦辦公使用,不得將個人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
3、加強設備維護,及時更換和維護好故障設備,以免出現(xiàn)重大安全隱患,為該院網(wǎng)絡的穩(wěn)定運行提供硬件保障。
4、在以后的工作中,將繼續(xù)加強計算機安全意識 教育和防范技能訓練,讓干警充分認識到計算機涉密案件的嚴重性。人防與技防結合,確實做好全院的網(wǎng)絡安全工作。
該院檢查組認真貫徹“檢查就是服務”的理念,進行了專門檢查,全面了解了該院的信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,并及時督促,進行落實整改。在認真分析、總結前期自查工作的基礎上,8月29日,該院專項檢查小組對全院的重要信息系統(tǒng)安全情況進行檢查。檢查組共掃描了該院的1個外網(wǎng)門戶網(wǎng)站,對24臺內(nèi)網(wǎng)涉密計算機、1臺終端、1臺交換機、1臺防火墻和2臺密碼機進行了安全檢查。
通過網(wǎng)絡和信息安全大檢查,也使干警們進一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實了安全問題的整改,安全保障能力得到了顯著提高。