网络与信息安全工作总结_移动公司信息安全工作总结

  《移动公司信息安全工作总结》是一篇好的范文,觉得应该跟大家分享,希望对网友有用。

篇一:信息安全保密工作总结

信息安全保密工作总结

为了保护我公司内部的计算机信息系统安全,我们始终把计算机信息系统的保密管理工作作为保密工作的重中之重,建立和完善了计算机信息系统保密技术监督和管理机制,加强涉密计算机网络和媒体的保密管理,重视上网信息的保密检查工作,认真做好公司内部计算机网络管理和工程技术人员的安全保密技术培训工作,及时发现泄密隐患,落实防范措施。同时,还购买先进的网络安全设备,解决我公司之初保密技术滞后问题,增强我公司信息系统安全的总防范能力,较好的实现了“人防”与“技防”并举。

一、制度健全,措施落实

为使保密工作做到有章可循,我公司计算机信息安全根据《中华人民共和国计算机信息系统安全保护条例》等法规,结合工作实际,建立和健全了《保密管理制度》、《网络管理制度》等多的项防范制度,单位保密工作领导小组负责对各项规章制度的执行情况进行检查,发现问题及时解决,将计算机信息系统保密工作切实做到防微杜渐,把不安全苗头消除在萌芽状态,确保网络安全畅通。至今没有发生泄密事件。

二、加强学习,增强保密观念

我公司在实施网站建设的过程中,都把强化信息安全教育放到首位。使全体网络管理人员都意识到计算机安全保护是教育中心工作的有机组成部分。为进一步提高人员计算机安全意识,由我中心牵头,全面开展计算机网络管理和工程技术人员的安全保密技术培训。同时,为使我局内部广大工作人员进一步熟练掌握计算机信息安全知识,思想汇报专题我中心还多次开展各类型的专题培训,要求各办公人员定期修改计算机系统密码和办公管理系统密码,进一步增强责任意识。

三、加强保密技术,高度重视计算机网络的安全保密工作

我公司把加快发展保密技术摆在目前保密工作的重要位置上,认真解

决信息化大趋势中保密技术滞后问题,增强防范能力。凡涉及国家秘密的通信、办公自动化和计算机信息系统的建设,与保密设施的建设同步进行,确保涉密信息系统物理隔离的保密要求,从整体上提高保密技术防范能力。同时,加强对上网信息的跟踪监测,及时发现问题,堵塞漏洞。

信息泄露是局域网的主要保密隐患之一,所谓信息泄露,就是被故意

或偶然地侦收、截获、窃取、分析、收集到系统中的信息,特别是秘密信息和敏感信息,从而造成泄密事件。由于局域网在保密防护方面有三点脆弱性:一是数据的可访问性。二是信息的聚生性。三是设防的困难性。尽管可以层层设防,但对一个熟悉网络技术的人来说,下些功夫就可以突破这些关卡,这给保密工作带来一定难度。我中心根据近几年的实践和保密技术发展的要求,对我公司计算机局域网的保密防范采取以下几个方面的手段:

(1)充分利用网络操作系统提供的保密措施,定期进行系统升级;

严格控制访问权限,准确地划分网络信息的涉密等级、最全面的范文参考写作网站范围和涉密人员;

(2)加强数据库的信息保密防护。采用现代密码技术,加大保密强

度。借助现代密码技术对数据进行加密,将重要秘密信息由明文变为密文。

(3)采用防火墙技术,防止局域网与外部网连通后秘密信息的外泄。局域网最安全的保密方法莫过于不与外部联网,但除了一些重点单位和要害部门,大多数局域网都与广域网的连接。防火墙是建立在局域网与外部网络之间的电子系统,用于实现访问控制,即阻止外部入侵者进入局域网内部,而允许局域网内部用户访问外部网络。

(4)在各科室安装国家主管部门批准的查毒杀毒软件适时查毒和杀

毒,不使用来历不明、未经杀毒的软件、软盘、光盘、U盘等载体,不访

问非法网站,自觉严格控制和阻断病毒来源。

四、加强对重要设备的监管,确保信息不外流

对于涉及重要信息的计算机和计算机外部设备(包括软盘、U盘、光盘、移动硬盘等)进行磁盘信息加密处理,定期信息备份,备份盘和正式盘不与普通外部存储器混合使用,不使用时由专人管理,存放在有密码锁的柜内,不得外借;对于新启用的重要信息外部存储器在使用前均进行安全性检查和杀毒处理;储有重要信息的设备报废时,均需进行粉碎性处理。如电脑设备需要外送修理时,有指定人员跟随联系,电脑报废处理时,及时将硬盘等存储载体拆除或销毁。

篇二:网络与信息安全工作总结

农业局网络与信息安全检查

情况报告

今年以来,我局大力夯实信息化基础建设,范文TOP100严格落实信息系统安全机制,从源头做起,从基础抓起,不断提升信息安全理念,强化信息技术的安全管理和保障,加强对包括设备安全、网络安全、数据安全等信息化建设全方位的安全管理,以信息化促进农业管理的科学化和精细化。

一、提升安全理念,健全制度建设

我局结合信息化安全管理现状,在充分调研的基础上,制定了《保密及计算机信息安全检查工作实施方案》,以公文的形式下发执行,把安全教育发送到每一个岗位和人员。进一步强化信息化安全知识培训,广泛签订《保密承诺书》。进一步增强全局的安全防范意识,在全农业系统建立保密及信息安全工作领导小组,由书记任组长,局长为副组长,农业系统各部门主要负责同志为成员的工作领导小组,下设办公室,抽调精兵强将负责对州农业局及局属各事业单位保密文件和局上网机、工作机、中转机以及网络安全的日管管理与检查。局属各单位也相应成立了网络与信息安全领导小组。

二、着力堵塞漏洞,狠抓信息安全

我局现有计算机37台,其中6台为工作机,1台中转机,每个工作人员使用的计算机按涉密用、内网用、外网用三种情况分类登记和清理,清理工作分为自我清理和检查两个步骤。清理工作即每个干部职工都要对自己使用的计算机(含笔记本电脑)和移动存储介质,按涉密用、内网用、外网用进行分类,并进行相应的信息清理归类,分别存储。检查组办公室成员对各类计算机和移动存储介质进行抽查,确保所有计算机及存储设备都符合保密的要求。

定期巡查,建立安全保密长效机制。针对不同情况采用分类处理办法(如更新病毒库、重装操作系统、更换硬盘等),并制定相应制度来保证长期有效。严肃纪律,认真学习和严格按照《计算机安全及保密工作条例》养成良好的行为习惯,掌握安全操作技能,强化安全人人有责、违规必究的责任意识和机制。

三、规范流程操作,养成良好习惯

我局要求全系统工作人员都应该了解信息安全形势,遵守安全规定,掌握操作技能,努力提高全系统信息保障能力,提出人人养成良好信息安全习惯“九项规范”。

1、禁止用非涉密机处理涉密文件。所有涉密文件必须在涉密计算机上处理(包括编辑、拷贝和打印),内外网计算机不得处理、保存标密文件。

2、禁止在外网上处理和存放内部文件资料。

3、禁止在内网计算机中安装游戏等非工作类软件。

4、禁止内网计算机以任何形式接入外网。包括插头转换、私接无线网络、使用3G上网卡、红外、蓝牙、手机、wifi等设备。

5、禁止非内网计算机未经检查和批准接入内网。包括禁止外网计算机通过插拔网线的方式私自连接内网。

6、禁止非工作笔记本电脑与内网连接和工作笔记本电脑与外网连接。

7、禁止移动存储介质在内、外网机以及涉密机之间交叉使用。涉密计算机、内网机、外网机使用的移动存储介质都应分开专用,外网向内网复制数据须通过刻录光盘单向导入。

8、所有工作机须要设臵开机口令。口令长度不得少于8位,范文写作字母数字混合。

9、所有工作机均应安装防病毒软件。软件必须及时更新,定期进行全盘扫描查杀病毒,系统补丁需及时更新。

四、检查发现的问题及整改

在对保密工作和计算机安全管理检查过程中也发现了一些不足,同时结合我局实际,今后要在以下几个方面进行整改。

1、安全意识不够。工作人员信息安全意识不够,未引起高度重视。检查要求其要高度保持信息安全工作的警惕

性,从政治和大局出发,继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。

2、缺乏相关专业人员。由于单位缺乏相关专业技术人员,信息系统安全方面可投入的力量非常有限,下一步要加强相关技术人员的培训工作。

3、安全制度落实不力。要求加强制度建设,加大安全制度的执行力度,责任追究力度。要强化问责制度,对于行动缓慢、执行不力、导致不良后果的个人,要严肃追究相关责任人责任,从而提高人员安全防护意识。

4、工作机制有待完善。网络与信息安全管理混乱,要进一步创新安全工作机制,提高机关网络信息工作的运行效率,进一步规范办公秩序。

5、计算机病毒问题较为严重。部分计算机使用的是盗版杀毒软件,有的是网上下载的,有的是已过期不能升级的。今后对此项工作加大资金投入,确保用上正版杀毒软件。

6、计算机密码管理重视不够。计算机密码设臵也过于简单。要求各台计算机至少要设臵8-10个字符的开机密码。

7、由于缺少计算机,由于工作原因部分工作机存在U盘交叉使用现象,我局将联系州保密局,采用物理隔离的方法杜绝类似问题的发生。

五、对信息安全检查工作的建议和意见

1、组织建立和健全各项信息和信息网络安全制度,实

现制度和管理上的安全保证;规范日常信息化管理和检查制度。包括:软件管理、硬件管理、和维护管理、网络管理等,提出各系统配臵和标准化设臵,便于安全的维护和加固,实现基础管理上的安全保证;

2、组织好各单位推广应用与分管领导和工作人员的培训等工作,确保信息化的实施成效,实现规划和应用上的安全保证。

篇三:2014年信息化工作总结

2014年年度工作总结

2014年针对公司集中进行的几个信息化建设项目,在深入理解集团信息化管控模式、业务运作模式以及结合我公司信息化建设现状的基础上形成了新的信息化建设思路。我部门全力做好各项信息管理工作,保证了信息系统平台安全良好运行,很好的支持了公司生产运营。在以上工作的基础上,我们继续做好信息系统的持续改进工作、信息系统的建设扩展工作。

今年我部门在公司领导的正确领导下,通过部门员工的努力工作,并克服了各种困难,顺利完成了2014年的工作任务。

2014年主要工作任务完成情况:

一、紧密跟踪新的信息技术发展和应用,加强网络设备配置,在提高网络安全性和可靠性的同时,对机房及网络环境进行了进一步的整改,保证了公司网络平台和各软件系统安全稳定运行。

1、日常性的系统维护。

(1)每日对机房PMS、ERP、DHCP 服务器进行系统更新及升级工作,升级杀毒软件病毒库,及时的对系统补丁进行更新,防止了病毒和黑客通过系统漏洞进行的破坏和攻击,保证了各服务器正常运行。

(2)对每台电脑安装防病毒软件,避免了病毒在公司局域网内自我复制相互传播,占用局域网的网络资源,甚至使得系统崩溃,丢失硬盘的重要资料等各种危害,并及时的对软件进行升级,定期的清除隔

离病毒的文件夹。

(3)对办公电脑日常的维护,由于机器的长期使用或操作不当,导致系统中存在大量垃圾文件,也有部分系统文件受到损坏,从而导致系统崩溃,重装系统,全年处理提报的软件故障900多件,重装系统60多件,处理硬件故障50多件,全年没有出现大面积的网络故障。

2、对机房基础设施进行改造,以达到集团公司标准

(1)配电系统改造:安装了两套应急灯,对所有配电线路重新改造,全部接入UPS、安装防雷模块保证机房用电

安全。

(2)网络环境:对在网络使用中出现的问题进行了整改,加大了网络安全的投入,对各客户的接入规则进行了规划,并安装部署了网络版杀毒防护软件。

(3)机房专线的迁移调整:对电信专线线路进行了迁移,从综合楼迁移到能源楼主机房,并与移动专线互联,实现在双线互备,符合了集团公司的IT标准化要求。

(4)能源管理系统:随着能管系统的上线使用,结合生产实际和用户的使用情况对系统存在的BUG和不合理设置进行了多次升级,对能源管理系统的服务器进行了系统的优化,并多次组织相关人员进行了系统的使用培训工作。

3、全厂网络、通信工程的建设及完善

(1)对全厂主干网络进行重新熔接,接通到宿舍楼、食堂、公司西大门和能源厂区大门的网络,保障全厂网络的畅通及线路的备用。

(2)完成对能源楼、宿舍楼模块信息点的安装;

(3)安装了覆盖能源楼的无线局域网,接入了10台专业无线路由,大大增强了无线覆盖区域,方便了移动办公的需求;

(4)对交换机、路由等网络硬件设备的维护,屏蔽网络中不用的端口、加固核心设备的安全设置等,保证公司所有电脑的安全正常工作,优化路由运行速度,节约带宽,提高了上网的速度和稳定性。

(5)上半年完成了对生产厂区新建热电脱硫厂房、70聚合厂房及树脂包装、美德塑业生产厂房综合布线、安装电话及光纤接入,新装电话50多部,为公司生产车间提供了通信保证。下半年对机电仪楼,后置机厂房,物资维修库及车间新增的5个巡检室进行综合布线。完成了综合楼到中央控制室增设12芯光缆及50对电缆工程。

(6)对公司无线电基站进行设备更新升级,新装四台数字基站,符合了无线电管理局的要求,保障了公司原有对讲机的继续使用及未来的数字升级,降低了成本。

二、根据集团公司的规范化管理,将SAP系统应用不断的深入,同时对公司内使用的其它应用系统也逐步实现了精细化管理。

1、SAP上线已将近两年,各项工作逐渐从适应、能够顺利上线到真正深化应用、挖掘潜力,真正使公司的各项业务向各流程蓝图靠拢,摒弃企业多年来形成的不规范操作、业务流程,真正使公司的经营状况反映在SAP系统中,为领导决策提供依据,为达到上述目标。2014年初按照集团公司和公司领导的要求,起草制定《2014年考核

方案》,将能够反映系统应用情况的KPI指标纳入其中,通过提高KPI指标来规范企业的管理制度。

2,2014年通过一系列措施,使ERP各项应用指标从集团的20名左右一跃基本稳定在集团的前十名,这期间通过一些奖惩制度和模式化报表来激励、督促和指导分厂统计人员提交盘点报表的效率,月结时间由原来的4天提高到1天;通过组织培训分厂的设备员和设备主管,按照正确的需求申报使MRP转换率提高到85%左右,单据数量也有30条左右提高到350条左右;通过月中通报登录情况,使我公司SAP系统登录情况稳定在90%,150个账号登录次数稳定在5300次左右,平均次数为35次左右,远超出集团公司规定的22次。

3.进一步防范地磅运行风险,吸取2013年8月份地磅遭雷击,器件损坏,导致公司物资销售业务无法正常进行的经验教训。对备用磅进行建设,并将原来单机运行数据库系统升级为网络版,通过改造极大的满足了日常生产过磅的需求,同时也保证了数据的安全、可靠性。

4.继续做好ERP本职工作工作,如:扩充物料(辅料)、扩充物料库位、ERP权限变更、ERP账号申请、账号开锁解锁、地磅数据传输发送、错误地磅单的冲销补单等工作,为不影响ERP工作的进度,配合相关人员完成扩充物料(备品备件)、十位码八位码申请、客户供应商申请扩充、银行科目申请扩充等工作;2014年上班共精减ERP账号32个,使我公司ERP账号由上线初期265个账号减少到150个

账号,大大节省了运维费用;本年一共调整ERP权限45个。

5、7月份河北盛华组织改革后,按照总公司的要求,配合数据中心对OA审批权限和流程进行过度梳理,之后将实华模式嵌入到盛华OA系统,保证了公司各项业务的审批工作的进行;在SAP系统上吸取实华在管理上的优势长处,按照领导要求,依据部门的业务流程梳理,做好SAP权限管控。

6、在SAP系统客户信用问题频出的情况下,按照总公司的工作安排,协调公司各个部门的相关人员,紧盯系统数据,不折不扣的的按照总公司安排的工作步骤处理出现的相关问题。

三、2015年工作计划 2015年我公司的生产规模将达到新的高度,管理水平逐步提高。作为公司生产经营重要支撑的信息系统,其运行质量和效果将更加的重要,基于此2015年我部门将积极推进信息化的建设,进一步加强信息系统的维护改进,紧跟信息化发展的步伐,让信息化能更好的支持企业的生产经营和发展。

1.继续加大力度推进SAP的后期改进工作,通过和生产、设备、物资、销售等部门紧密配合,对SAP中的流程、数据进行再梳理,拿出更有优方案,解决使用中出现的各类问题,使进入系统中的每一个数据流都具有高靠性和高使用价值。

2.完成网络的进一步优化、加大机房安全管理工作,提高软件系统的运行速度和数据的安全性。

  以上就是这篇范文的全部内容,主要描述信息、安全、系统、工作、进行、计算机、公司、保密,看完如果觉得有用请记得(CTRL+D)收藏。