交通局計算機信息安全問題整改報告
在學習、工作生活中,報告使用的頻率越來越高,通常情況下,報告的內容含量大、篇幅較長。我們應當如何寫報告呢?以下是小編精心整理的交通局計算機信息安全問題整改報告,歡迎閱讀,希望大家能夠喜歡。
20xx年10月15日XX市信息化辦公室組織國家信息安全評測認證中心上海中心XX辦事處的專家對我局的信息化安全進行了比較系統的檢測,并給出了概要評估報告和提出了安全措施建議。我局對此報告非常重視,召開了由相關人員參加的信息安全工作會議,會上對檢測出的問題逐個地進行分析,制定出相應的解決方案,并按照解決方案迅速地予以實施。具體整改情況如下:
一、安全管理機構及管理制度的整改
由于給安全檢測專家介紹情況的人員對交通局整個安全管理體制不十分了解,所以給評測專家留下了交通局沒有專門的管理組織,管理制度制定落后于目前的網絡安全工作的印象。實際情況是XX市交通局于20xx年3月重新調整了信息化領導小組的成員及工作職責,其中一項重要的工作就是信息化安全工作。同時也發布了一系列的信息化管理制度,如《XX市交通局信息系統安全管理制度》、《XX交通信息網網站管理制度》等。在新發布的《XX市公路、水路交通信息化建設規劃(20xx-20xx)》中對信息安全也作了全面的規劃。目前只是由于對這些規劃和制度組織學習不夠,使得安全制度的落實不能完全到位。為保證信息系統的安全運行,我們將對所有的信息化管理制度進行一次全面的修訂,并將一些制度進行細化,分別制定出《機房管理制度》、《設備維護制度》、《訪問控制管理制度》、《設備操作管理制度》等一系列的管理制度,并將各項制度的執行落實到人,盡量減少因制度不落實、管理不到位而造成的損失。
二、對信息安全設備的軟硬件配置的整改
1、系統災備:我們針對不同系統采取了不同的措施。針對辦公自動化系統采用的是磁帶備份,策略為每周一進行完全備份,每周三和周五進行增量備份,同時將整個系統應急恢復盤刻成光盤。當系統崩潰時通過應急盤和備份磁帶迅速恢復系統。此次安全檢測時,發現的磁帶問題是由于一盤磁帶出現故障,而使得整個系統的全備份沒有完成,現在我們已更換了所有磁帶,備份系統已恢復正常。針對內外網站,由于所有頁面數據存儲在數據庫中,我們采取的是每日對數據庫進行異地備份,涉及網站的程序也刻成光盤保存。由于每臺計算機有相應的備份機器,所以一旦網站系統崩潰,可通過更改該備份計算機的.ip地址,復制相關程序和恢復數據庫的步驟迅速恢復網站。
2、病毒防護:由于歷史原因,我們通過三種方式來更新交通局所有的計算機上的殺毒軟件。1)對所有安裝win98的計算機通過一臺nt4.0的服務器來安裝更新殺毒軟件,殺毒軟件為kill 20xx。2)對所有安裝win xp的計算機通過一臺win 20xx的服務器來安裝更新殺毒軟件。殺毒軟件為kill 6.0安全胄甲。3)只用于連接互聯網的計算機(單機)安裝朝華安博士單機版,外網服務器使用kill 6.0安全胄甲,通過英特網更新。根據此次評測報告的建議,我們將安裝一臺殺毒軟件更新服務器,將所有內網的計算機安裝統一的網絡版殺毒軟件,通過一臺服務器來更新升級。
3、邊界控制:1)外網百兆防火墻。評估報告中指出的外網百兆防火墻帶有入侵檢測功能與單獨的入侵檢測系統非常相像,而我們認為單獨的入侵檢測系統功能強大,有豐富的監測圖表,而防火墻內嵌的入侵檢測功能非常簡單,而且一旦防火墻入侵檢測系統打開,對防火墻的性能有一定的影響,所以我們設立了單獨的入侵檢測系統。2)關于防火墻與管理計算機之間通訊為加密的問題,我們也是經過選擇的。聯想防火墻提供兩種管理模式,密匙管理方便但不加密和通訊加密管理但比較繁瑣,為管理方便我們采用了密匙管理的方式,今后我們將盡量采用通訊加密的管理方式,以保證防火墻的自身安全。3)外網入侵檢測系統。根據評估報告的建議我們對該入侵檢測系統進行了重新配置,重新制定了規則,避免了誤報。此外,由于硬件條件的設置,我們暫時將入侵檢測管理端口用工網地址,但對其訪問我們做了嚴格的限制。并已著手準備硬件設備,盡快將管理端口設置成私有地址。需要說明的是外網防火墻和入侵檢測聯動功能一直是打開的。4)內網千兆防火墻。按照評估報告的建議,我們已打開了防火墻的包過濾日志功能;由于防火墻的入侵檢測功能會增加防火墻的負擔,影響防火墻的性能,所以沒有打開防火墻的入侵檢測功能;至于廠家定義的報警值是指日志文件大小超過該報警值防火墻將報警提示用戶,根據監測此閥值偏小(根據廠家說明此標準值為百兆防火墻設置,對千兆防火墻偏小),我們已作相應的調整。考慮到資金以及內網相對于外網較為安全,按照輕重緩急的原則,我們為外網配置了防火墻和入侵檢測系統,而內網目前只配備了防火墻,若明年資金允許,我們將在內網部署入侵檢測系統。
4、漏洞檢測與優化:對windows操作系統現已能夠做到及時更新。并在windows系統上已配置了最適合本單位實際情況的安全策略以及在防火墻上配置了最適合本單位實際情況的ip篩選機制。目前本局還沒有liunx系統。
5、網頁監控與恢復:我局內外網站都部署有網頁監控與恢復系統,對網頁進行實時監控,一旦網頁被非法修改,將自動進行恢復,并且除了iis日志,對網頁的所有修改以及用戶管理操作都有日志記錄,以便追蹤非法操作。
6、應急響應:我局針對重要的應用系統(辦公自動化、內外網站、網絡系統等)制定了一些列的應急預案,目前根據網絡和系統應用的變化,將進行優化,以保證應急相應的及時有效。此外,還對重要的系統或設備建立日志服務器,并派專人對日志進行整理、分析。進而快速地找到原因、采取應對措施。
對一些安全問題的探討
防火墻系統自身的ftp、telnet等服務沒有停止的問題:通過向聯想咨詢,以及根據我們測試的結果,目前防火墻系統本身沒有打開telnet和ftp服務,所以無法用telnet、ftp登陸防火墻系統。不知評測報告中指的“防火墻系統自身的ftp、telnet等服務沒有停止”指的是什么。
十分感謝市信息辦和國家信息安全測評認證中心上海中心XX辦事處,為我局計算機信息系統作了免費的安全評估,并提出了許多寶貴的意見和建議,對我局計算機信息系統安全工作給予了極大的幫助。希望今后,市信息辦和國家信息安全測評認證中心上海中心XX辦事處能繼續對我局的計算機信息系統安全工作進行指導,幫助我局做好計算機信息系統的安全工作。
XX市交通局
【交通局計算機信息安全問題整改報告】相關文章:
信息的述職報告01-29
鄉鎮衛生院建設督導整改報告12-20
信息系統安全和網站對標整改工作匯報10-23
信息部述職報告01-29
染病信息報告管理規范04-06
安全問題會議紀要范文07-30
財務分析報告基本信息11-23
安全問題專題會議紀要08-07
小學信息教育調查報告12-24
財務分析報告披露的重點信息02-10