網(wǎng)站安全隱患整改報告
XXX 網(wǎng)站安全隱患整改報告 XXX 市公安局 XXX 分局: 自 2015 年 6 月 11 日接到 XXX 市公安局 XXX 分局下發(fā)的 《政府網(wǎng)站安全隱患 告知書》后,我公司技術部組織人力,針對檢查后發(fā)現(xiàn)的問題,迅速修補安全漏 洞,并對所屬網(wǎng)站進行徹底檢查,進一步完善安全防范措施,提高網(wǎng)絡安全防范 意識,有效增強了 XXXXXX 網(wǎng)站對有害信息的防范能力和防泄密水平。
現(xiàn)將整改 情況告知如下: 一、完成問題整改 針對通知附件的檢測結(jié)果,我公司網(wǎng)站在防 sql 注入等方面存在一些問題。 針對以上問題, 我公司技術部組織大量技術人員, 檢測了整個網(wǎng)站的防注入隱患, 制訂了新的地址過濾算法,完成了完成了網(wǎng)頁地址過濾等工作。
二、進一步提高網(wǎng)絡與信息安全工作水平
一是加強理論知識學習。 建立學習制度,每半個月組織部門工作人員及專業(yè) 技術人員,學習網(wǎng)絡安全知識及網(wǎng)絡信息保密的相關法律法規(guī)。通過學習,全面 提高工作人員網(wǎng)絡安全知識水平,尤其是在網(wǎng)絡新病毒、網(wǎng)站新漏洞等網(wǎng)絡安全 技術方面,做到及時溝通、信息共享。
二是加強網(wǎng)絡與信息安全管理。通過“責任落實到人,工作落實到紙”的方 法,全面加強網(wǎng)絡與信息安全管理工作。我們設立了網(wǎng)站服務器安全員、機房管 理員、網(wǎng)站檢測員、網(wǎng)站后臺技術員等,把責任具體到人,同時要求,各責任崗 位要隨時做好工作記錄,各項工作最終落實到紙面。通過以上工作,我公司網(wǎng)站 網(wǎng)絡信息安全管理水平得到整體提高。
三是建立健全信息網(wǎng)絡安全制度。在工作中,進一步細化工作程序,建立各 項工作制度。完善了服務器數(shù)據(jù)定期備份制度、網(wǎng)絡信息發(fā)布簽審制度等。通過 完善各類制度,使網(wǎng)絡安全信息工作有章可循,為做好 XXXXXX 網(wǎng)站信息網(wǎng)絡安 全工作,奠定了堅實的基礎。
在今后的工作中,我們將進一步加強學習,嚴格管理,完善制度
網(wǎng)站安全隱患排查情況匯報
現(xiàn)將本單 位自查工作情況匯報如下:
一、安全制度及防護措施落實情況
(一)成立了安全小組。明確了網(wǎng)絡信息安全的主管領導和具體負責管理人 員,安全小組為管理機構,組長由分管副主任擔任。
(二)制定了網(wǎng)站管理相關制度。制定了《信息網(wǎng)絡安全管理制度》、《信 息發(fā)布審核制度》、《數(shù)據(jù)庫密碼管理制度》等,規(guī)定網(wǎng)絡管理人員負責密碼管 理,對網(wǎng)站數(shù)據(jù)庫享有獨立使用權,計算機的用戶名和開機密碼為其專有,且規(guī) 定嚴禁外泄。
(三)制定了詳細應急預案。當發(fā)生網(wǎng)絡信息安全突發(fā)事件時,形成科學、 有效、反應迅速的應急工作機制,確保重網(wǎng)站數(shù)據(jù)安全。對于重要數(shù)據(jù)進行了本 地和異地同時備份。
(四)安全監(jiān)測、漏洞檢測、防攻擊、防篡改等技術措施共享市信息中心相 關技術措施。
二、網(wǎng)站安全檢查發(fā)現(xiàn)的主要問題和整改意見
(一)網(wǎng)站服務器性能低,中心機房設備、線路老化,要加大對線路、服務 器、防火墻、交換機等及時維護、保養(yǎng)和更新力度。
(二)網(wǎng)絡安全工作的水平還有待提高。對網(wǎng)絡安全的管護還處于初級水平, 要提高安全工作的現(xiàn)代化水平,加強人防與技 防結(jié)合,有利于進一步提升對網(wǎng)站系統(tǒng)安全的防范工作。
(三)工作機制有待完善。創(chuàng)新安全工作機制,把相關制度真正落上實處, 是網(wǎng)絡信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效 率,有利于辦公秩序的進一步規(guī)范。
一、計算機涉密信息管理情況 今年以來,我鎮(zhèn)加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān) 督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u 盤、移動硬 盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁 介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。 對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離, 并按照有關規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事 故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡使用,也嚴格按照鎮(zhèn)計算機保密 信息系統(tǒng)管理辦法落實了有關措施,確保了機關信息安全。
二、計算機和網(wǎng)絡安全情況
一是網(wǎng)絡安全方面。我鎮(zhèn)配備了防病毒軟件、網(wǎng)絡隔離卡,采用了強口令密 碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng) 絡安全責任,強化了網(wǎng)絡安全工作。
二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有 關領導審查簽字后方可上傳;
二是開展經(jīng)常性安全檢查,主要對 sql 注入攻擊、 跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安 裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開 放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確?!吧婷?計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u 盤、 移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全, 包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結(jié)構、安全日志 管理、密碼管理、ip 管理、互聯(lián)網(wǎng)行為管理等;
三是應用安全,包括網(wǎng)站、郵件 系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。 我鎮(zhèn)每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化 管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有 問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups 運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設備運轉(zhuǎn)正常 我鎮(zhèn)網(wǎng)絡系統(tǒng)的組成結(jié)構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用 的各種硬件設備、軟件和網(wǎng)絡接口也是通過安全檢驗、鑒定合格后才投入使用的, 自安裝以來運轉(zhuǎn)基本正常。
五、嚴格管理、規(guī)范設備維護 我鎮(zhèn)對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方 面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同 時在鎮(zhèn)開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防 一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工 作的重要內(nèi)容。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護 及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要 求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。
六、網(wǎng)站安全 我鎮(zhèn)對網(wǎng)站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是 上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權限進行維護,定期進后臺清理 垃圾文件;四是網(wǎng)站更新專人負責。
七、安全制度制定落實情況 為確保計算機網(wǎng)絡安全、實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng) 站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等以有效提高管理員的工作效 率。同時我鎮(zhèn)結(jié)合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保: 一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作 安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統(tǒng)管理員 匯報計算機使用情況,確保情況隨時掌握;四是定期組織全鎮(zhèn)人員學習有關網(wǎng)絡 知識,提高計算機使用水平,確保預防。
八、安全教育 為保證我鎮(zhèn)網(wǎng)絡安全有效地運行,減少病毒侵入,我鎮(zhèn)就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問 題進行了詳細的咨詢,并得到了滿意的答復。
九、自查存在的問題及整改意見 我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以 下幾個方面進行改進。
(一)對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、 防火安全工作。
(二)加強設備維護,及時更換和維護好故障設備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將 繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的 嚴重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡安全工作。