一、信息安全组织管理情况
1.我镇专门制订了政务信息、政务调研报送及网站信息安全管理的制度,对报送信息、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机操作人员管理、网站内容管理、网站维护责任等各方面都作了详细规定,进一步规范我镇信息安全管理工作
2.我镇认真组织工作人员学习相关法律、法规和网络信息安全的相关知识,使全体人员能正确领会信息安全工作的重要性,能掌握计算机安全使用的规定要求,能正确的使用计算机网络和各类信息系统。
二、日常信息安全管理
1.为进一步加强我镇政府信息安全工作的领导,成立了信息安全工作领导小组,由分管领导任组长,党政办主任任副组长,各办公室为成员。
2.在信息收集上传过程中,由办公室统一协调,把信息统一上报至办公室,由办公室掌握上传密码的同志统一把信息上传发布,从而保证了信息上传的准确性、安全性,执行“谁主管谁负责、谁运行谁负责、谁使用谁负责”的管理原则。
3.我镇严格文件的收发工作,完善了清点、整理、编号、签收制度,并要求信息管理员每天下班前进行系统全备份。
4.我镇涉密计算机实行专人管理,定期维护,对操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、网页篡改情况等进行监管,对所有涉密内容及时处理。
三、信息安全防护管理
1.我镇网络系统的组成结构及其配置合理,并符合有关的安全规定;网络使用的各种硬件设备、软件和网络接口经过安全检验、鉴定合格后才投入使用的,自安装以来运转基本正常。
2.我镇实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;二是开展经常性安全检查,认真做好系统安全日记。
3.我镇切实抓好内网、外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、优盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盗和电源连接等;二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。
四、信息安全教育培训
我镇针对信息管理人员实际情况,每年开展信息化教育培训,以掌握信息化管理技能为目的进行实践操作能力培训。在我们建的办公室QQ群实时对一些最新网络病毒及安全事件进行播报以提高信息管理人员的安全防范意识。
五、信息安全检查工作发现的主要问题及整改情况
(一)存在的主要问题
1、信息报送不及时,政务公开力度不够,更新还不够及时。
2、专业技术人员较少,信息系统安全方面可投入的力量有限,部分工作人员安全意识不够。
3、各项制度体系初步建立,但还不完善,未能覆盖到信息系统安全的.所有方面;
(二)下一步的整改计划
根据自查过程中发现的不足,同时结合我镇实际,将着重以下几个方面进行整改:
1、加强信息人员的培养,进一步提高信息报送的数量和质量,进一步提高信息安全工作技术水平。
2、定期组织培训,增强全镇工作人员的网站信息安全意识,提高维护网站信息安全的能力。
3、创新完善信息安全工作机制,进一步规范办公秩序,提高信息工作安全性。
在今后的工作中,我镇会积极落实上级的有关文件精神,加强整改,不断完善,有效促进政务信息、政务调研报送工作和网站信息安全管理工作。