【628568.com--述職報告】
安全是一個漢語詞語,拼音是ān quán,通常指人沒有危險。人類的整體與生存環(huán)境資源的和諧相處,互相不傷害,不存在危險的隱患,是免除了使人感覺難受的損害風(fēng)險的狀態(tài)。本站為大家整理的相關(guān)的2021網(wǎng)絡(luò)安全工作報告,供大家參考選擇。
2021網(wǎng)絡(luò)安全工作報告
在21世紀(jì),網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I畹囊徊糠郑芏嗳松踔烈呀?jīng)離不開網(wǎng)絡(luò)。有了網(wǎng)絡(luò),人們足不出戶便可衣食無憂。前些天剛從電視上看到關(guān)于年底網(wǎng)購火爆,快遞公司也在“春運(yùn)”的新聞。以前人們找東西得找人幫忙,現(xiàn)在人們找東西找網(wǎng)幫忙。記得有一次鑰匙不知道放到了什么地方,就百度了一下“鑰匙丟在那里了”,結(jié)果按照網(wǎng)友們提示的方案還真給找到了。
網(wǎng)絡(luò)爆炸性地發(fā)展,網(wǎng)絡(luò)環(huán)境也日益復(fù)雜和開放,同時各種各樣的安全漏洞也暴露出來,惡意威脅和攻擊日益增多,安全事件與日俱增,也讓接觸互聯(lián)網(wǎng)絡(luò)的每一個人都不同程度地受到了威脅。在此,我就生活中、工作中碰到看到的各種網(wǎng)絡(luò)安全問題談?wù)勛约旱捏w會:
1.有網(wǎng)絡(luò)安全的意識很重要
談到網(wǎng)絡(luò)安全,讓我們無奈的是很多人認(rèn)為這是計算機(jī)網(wǎng)絡(luò)專業(yè)人員的事情。其實(shí),每個人都應(yīng)該有網(wǎng)絡(luò)安全的意識,這點(diǎn)對于涉密單位人員來說尤其重要。前段時間看了電視劇《密戰(zhàn)》,其中揭露的泄密方式多數(shù)都是相關(guān)人員安全意識薄弱造成:單位要求機(jī)密的工作必須在辦公室完成,就是有人私自帶回家加班造成泄密;重要部門要求外人不得入內(nèi),偏有人把閑雜人員帶入造成泄密;專網(wǎng)電腦不允許接互聯(lián)網(wǎng),有人
接外網(wǎng)打游戲造成泄密;甚至涉密人員交友不慎,與間諜談戀愛造成泄密。雖然這只是電視劇,但對機(jī)密單位也是一種警示??催@部電視劇的時候我就在想,這應(yīng)該作為安全部門的安全教育片。
不單單是涉密單位,對于個人來說,網(wǎng)絡(luò)安全意識也特別重要。網(wǎng)上層出不窮的攝像頭泄密事件、這“門”那“門”的都是由于個人安全意識淡薄所致。正如老師所說的“看到的不一定是真的!”。
我自己的電腦上有一些自己平時做的軟件、系統(tǒng),雖說沒什么重要的,但那也是自己辛苦整出來的呀,所以使用電腦一直很小心,生怕有什么木馬、病毒之類的,“360流量監(jiān)控”的小條一直在我的“桌面”右下角,只要有上傳流量肯定得去看看是什么進(jìn)程在上傳。
平時為別人維護(hù)系統(tǒng)經(jīng)常會碰到殺毒軟件很久不升級的情況,主人還振振有詞的說自己裝了殺毒軟件的。在他們看來殺毒軟件有了就成,剩下的就不用管了,我很多時候這樣對他們說:“你養(yǎng)條狗還得天天喂它吃呢!”
2.設(shè)備安全—很多技術(shù)是我們想不到的
網(wǎng)絡(luò)設(shè)備是網(wǎng)絡(luò)運(yùn)行的硬件基礎(chǔ),設(shè)備安全是網(wǎng)絡(luò)完全必不可少的一個環(huán)節(jié)。
以前聽說過電泄密,一直沒見過,最近單位有同事拿來了兩個“電力貓”(電力線以太網(wǎng)信號傳輸適配器),一個接網(wǎng)線插到電源上,另一個在30米內(nèi)接電源通過接口接網(wǎng)線鏈接到電腦便可上網(wǎng)。這讓我想到,只要有人將涉密的網(wǎng)絡(luò)線路接到電源線路便可輕易泄密,當(dāng)然這塊國家安全部門肯定有相關(guān)的防范措施。
在搜索引擎里搜索諸如:intitle:"LiveView/-A_IS206W"等,可以搜到網(wǎng)絡(luò)攝像頭,在電視劇《密戰(zhàn)》中,某涉密部門的監(jiān)控系統(tǒng)被接入了互聯(lián)網(wǎng),間諜就利用監(jiān)控系統(tǒng)竊取工作人員的屏幕信息和按鍵信息。在某政府機(jī)要室的復(fù)印機(jī)上安裝基于移動網(wǎng)絡(luò)的發(fā)射器,便可再用另外一臺接收機(jī)上受到所有掃描的機(jī)要文件。
1985年,在法國召開的一次國際計算機(jī)安全會議上,年輕的荷蘭人范〃艾克當(dāng)著各國代表的面,公開了他竊取微機(jī)信息的技術(shù)。他用價值僅幾百美元的器件對普通電視機(jī)進(jìn)行改造,然后安裝在汽車?yán)?,這樣就從樓下的街道上,接收到了放臵在8層樓上的計算機(jī)電磁波的信息,并顯示出計算機(jī)屏幕上顯示的圖像。
他的演示給與會的各國代表以巨大的震動。本人最早知道電磁泄密是在20__年為部隊(duì)某部門開發(fā)軟件的時候聽說的,在部隊(duì)很多地方時安裝了_的就是為了防止電磁泄密。
硬盤數(shù)據(jù)不是刪掉就不存在了,用諸如EasyRecovery等恢復(fù)軟件都可以恢復(fù)??磥恚挥袑⑸婷苡脖P用煉鋼爐化掉才能保證完全安全。
3.小心木馬
最早知道木馬,是自己
大學(xué)期間。當(dāng)時在網(wǎng)上看到了一款叫“大眼睛”的屏幕發(fā)送軟件,很好奇就試著用了。
大學(xué)的機(jī)房里的計算機(jī)只裝常用軟件,其他諸如QQ等軟件都是在服務(wù)器上存放,用的時候自己安裝,學(xué)生機(jī)有保護(hù)卡重啟就被恢復(fù)了,又得裝。
于是就將“大眼睛”的客戶端放在服務(wù)器上取個很吸引人的名字。結(jié)果很多同學(xué)的屏幕都被我們監(jiān)控。有同學(xué)嘲笑說“不就是個木馬嘛!”經(jīng)過查詢才知道有種叫“木馬”的程序也是用同樣的方法進(jìn)行隱私竊取。后來自己還做過假的QQ程序盜取別人的QQ,但盜來都給了別人,誰知道現(xiàn)在7、8位QQ號碼能這么暢銷。
以前電腦都防CIH、蠕蟲等病毒,當(dāng)現(xiàn)在更多的是防木馬病毒,主要是由于個人電腦上可以竊取諸如支付寶、QQ賬號、網(wǎng)上銀行等密碼。當(dāng)你打開不安全的網(wǎng)頁、別人發(fā)給你的惡意郵件時,當(dāng)你安裝不安全的軟件時,當(dāng)你使用U盤時都可能感染木馬病毒。
前一段時間的“360和QQ之爭”,在我們的電腦里有很多不安全的的軟件,都可能泄露我們的隱私。
4.網(wǎng)頁安全
在單位,我負(fù)責(zé)幾個部門的網(wǎng)站維護(hù),主要是網(wǎng)頁制作。在一開始編程的時候,根本沒想到能被攻擊。后來自己做的網(wǎng)站經(jīng)常被攻擊,這才知道諸如SQL注入、Ewebeditor漏洞等攻擊手段,所以在編程時會注意到這些方面的安全。比如我的后臺數(shù)據(jù)庫一般都是“_.asp#______.mdb”。防止數(shù)據(jù)庫被下載。
記得又一次為某部門自己編寫了一個留言板程序,結(jié)果發(fā)布沒1天就有3000多條惡意留言,還是英文的,挺讓人頭疼。最后設(shè)臵了驗(yàn)證碼、用戶驗(yàn)證都不起作用,直到用了檢測留言來源網(wǎng)頁代碼才堵住。原來人家是用
工具攻擊的。
5.養(yǎng)成良好的上網(wǎng)習(xí)慣
網(wǎng)絡(luò)安全涉及到使用網(wǎng)絡(luò)的每一個人。對個人來說,要保證自己安全上網(wǎng),每個人都得養(yǎng)成良好的上網(wǎng)習(xí)慣。我想應(yīng)該包含以下幾點(diǎn):
1)電腦要安裝防火墻和殺毒軟件,要及時升級,如果電腦上網(wǎng)則設(shè)臵為自動升級。并且養(yǎng)成經(jīng)常性安全掃描電腦;
2)及時更新windows補(bǔ)丁;
3)在確保系統(tǒng)安全的情況下,做好GHOST備份,防止碰到頑固病毒時能及時恢復(fù)系統(tǒng);
4)網(wǎng)友用QQ等發(fā)給的網(wǎng)站和程序,不要輕易去點(diǎn)擊和執(zhí)行;
5)不瀏覽不安全的網(wǎng)頁;
6)共享文件要及時關(guān)閉共享,在單位經(jīng)常會在工作組計算機(jī)中看到別人共享的東西;
7)不熟悉的郵件不瀏覽;
8)U盤殺毒后再去打開;
9)不在別人的計算機(jī)上登錄自己的銀行賬號、支付寶、QQ等;對于我們每個人來說,提高網(wǎng)絡(luò)安全意識,學(xué)習(xí)網(wǎng)絡(luò)安全知識,是網(wǎng)絡(luò)時代對我們基本的要求。
2021網(wǎng)絡(luò)安全工作報告
按照《關(guān)于開展慶祝中國共產(chǎn)黨成立100周年網(wǎng)絡(luò)安全保障工作現(xiàn)場檢查的通知》要求,現(xiàn)將我單位網(wǎng)絡(luò)安全工作開展情況匯報如下:
一、主要工作開展情況(一)組織領(lǐng)導(dǎo)有力。成立由單位主要負(fù)責(zé)人任組長,分管負(fù)責(zé)人任副組長,相關(guān)業(yè)務(wù)科室負(fù)責(zé)人為成員的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,負(fù)責(zé)統(tǒng)一組織協(xié)調(diào)本機(jī)關(guān)、網(wǎng)絡(luò)安全工作。印發(fā)《網(wǎng)絡(luò)安全責(zé)任制度》,落實(shí)網(wǎng)絡(luò)安全主體責(zé)任,做到領(lǐng)導(dǎo)到位、責(zé)任到位、機(jī)構(gòu)到位、人員到位、措施到位。
(二)教育培訓(xùn)常態(tài)化。及時組織學(xué)習(xí)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全的重要講話精神,充分認(rèn)識做好慶祝建黨100周年網(wǎng)絡(luò)安全保障工作的極端重要性和緊迫性。積極安排網(wǎng)絡(luò)管理人員參加區(qū)委網(wǎng)信辦組織的網(wǎng)絡(luò)安全培訓(xùn)會議、網(wǎng)絡(luò)安全應(yīng)急演練等培訓(xùn),提升安全防護(hù)技能水平。
(三)排查整改細(xì)致。及時排查區(qū)委網(wǎng)信辦風(fēng)險提示事項(xiàng),對委機(jī)關(guān)全覆蓋安裝正版殺毒軟件,要求職工定期對辦公電腦開展殺毒、清理、體檢等工作,確保辦公網(wǎng)絡(luò)安全。
二、存在的問題網(wǎng)絡(luò)信息安全專業(yè)技術(shù)薄弱,缺乏通信、計算機(jī)、軟件方面的專業(yè)人才,網(wǎng)絡(luò)安全主要依托干部兼職,專業(yè)技術(shù)水平不高,防護(hù)能力存在瓶頸,難以有效應(yīng)對復(fù)雜網(wǎng)絡(luò)攻擊。
三、下一步工作計劃下一步,我單位將繼續(xù)加大對網(wǎng)絡(luò)安全系統(tǒng)的重視,同時督促網(wǎng)絡(luò)服務(wù)商做好線路檢查、維修工作,以防控結(jié)合,預(yù)防為先的工作思路出發(fā),提高網(wǎng)絡(luò)信息安全能力,強(qiáng)化辦公室工作人員在網(wǎng)絡(luò)化辦公過程中的信息安全意識,確保最大限度地預(yù)防和減少網(wǎng)絡(luò)安全事故的發(fā)生,維護(hù)市場辦網(wǎng)絡(luò)信息安全,確保政令暢通安全正常運(yùn)行。
2021網(wǎng)絡(luò)安全工作報告
按照《xxXXX縣委辦公室、XXX縣人民政府辦公室關(guān)于加強(qiáng)我縣網(wǎng)絡(luò)與信息安全工作的緊急通知》及《xxXXX縣委保密委員會關(guān)于開展網(wǎng)絡(luò)信息安全保密檢查的通知》要求,縣XXX局及時組織相關(guān)股室負(fù)責(zé)人對本單位網(wǎng)絡(luò)與信息安全工作進(jìn)行了全面檢查,現(xiàn)將檢查情況報告如下:
一、組織領(lǐng)導(dǎo)有力為確保檢查工作落到實(shí)處,成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,并由局辦公室牽頭組織,對各股室網(wǎng)絡(luò)與信息安全進(jìn)行全方位檢查,做到不留死角,確保安全。
二、保密制度完善縣XXX局主要從以下四個方面做好保密工作:一是制定保密制度。印發(fā)了《涉密和非涉密計算機(jī)保密
管理制度》、《計算機(jī)涉密網(wǎng)絡(luò)保密
管理制度》、《辦公自動化設(shè)備保密管理制度》、《保密要害部門管理制度》、《涉密和非涉密移動存儲介質(zhì)保密管理規(guī)定》、《涉密計算機(jī)維修、更換、報廢保密管理規(guī)定》、《在公共信息網(wǎng)絡(luò)上發(fā)布信息保密管理制度》、《筆記本電腦保密管理規(guī)定》等一系列規(guī)章制度。二是嚴(yán)格保密紀(jì)律。制定了《XXX縣XXX局保密工作規(guī)定》,進(jìn)一步明確了不把涉密文件帶回家,不在公共場所談?wù)摫C苁马?xiàng),不向任何無關(guān)人員透露保密內(nèi)容,不在機(jī)關(guān)聯(lián)
網(wǎng)計算機(jī)上操作與工作無關(guān)的事項(xiàng)等規(guī)定;強(qiáng)調(diào)了不該知道的不打聽,不該外傳的堅決不外傳等要求;重申了違反保密規(guī)定要根據(jù)情節(jié)依據(jù)有關(guān)規(guī)定進(jìn)行嚴(yán)肅處理的保密紀(jì)律。三是完善了文書管理規(guī)定。明確了涉密人員對文件收發(fā)、登記、傳遞、歸檔、銷毀等環(huán)節(jié)的職責(zé),使保密工作真正做到行有規(guī)章、做有依據(jù)、查有準(zhǔn)則,實(shí)現(xiàn)保密工作制度化、規(guī)范化、科學(xué)化。四是健全了檔案管理制度。對檔案管理尤其是密級文件的管理、文印保密和計算機(jī)保密均作出嚴(yán)格規(guī)定,有力保障了檔案安全。
三、措施落實(shí)到位通過網(wǎng)絡(luò)與信息安全檢查,縣XXX局全體工作人員認(rèn)真遵守保密紀(jì)律、堅持保密制度、落實(shí)保密要求,無任何失泄密事故發(fā)生。
一是嚴(yán)格計算機(jī)管理。通過檢查,我局沒有涉密計算機(jī),非涉密計算機(jī)沒有存儲、處理、傳遞過涉密信息,未使用過涉密移動存儲介質(zhì);非涉密移動存儲介質(zhì)未存儲和處理過涉密信息,也未在涉密計算機(jī)上使用;
二是嚴(yán)格文件資料管理。為確保文件不隨意外流,專門安排1名工作人員具體負(fù)責(zé)檔案管理工作,對紙質(zhì)文書要求做好收發(fā)、分放、整理、歸檔、銷毀等環(huán)節(jié),對涉密的文件資料,只準(zhǔn)在機(jī)關(guān)辦公區(qū)域內(nèi)傳閱,未經(jīng)批準(zhǔn),不得帶出機(jī)關(guān);對電子文檔要求做好輸入、存檔、發(fā)送、印制、備份等環(huán)節(jié),確保電子文檔安全。同時加大對檔案室的日常管理,非工作人員未經(jīng)批準(zhǔn)不得進(jìn)入檔案室;
三是嚴(yán)格會議管理。對于黨組會、局長辦公會及各類行政會議,指定專人作會議記錄,妥善保管會議記錄本;涉及人事、財務(wù)等重大事項(xiàng)決策的會議,需要保密或一段時間內(nèi)保密的,都嚴(yán)格落實(shí)保密措施,遵守保密紀(jì)律,做到了不隨意擴(kuò)散傳播;
四是嚴(yán)格工作程序。做到了非本機(jī)關(guān)人員不允許單獨(dú)留于辦公室內(nèi),機(jī)關(guān)工作人員不在日常工作手冊上記錄秘密,不隨意摘錄、引用秘密文件,不隨意放置涉密文件,不帶涉密文件回家,不擅自將秘密文件傳閱至知密范圍以外;凡是自己在工作過程中知曉的秘密事項(xiàng),絕不告訴知密范圍以外的人。
一直以來,在局黨組的高度重視下,縣XXX局的保密工作得到進(jìn)一步規(guī)范和加強(qiáng)。在今后的工作中,我們將求真務(wù)實(shí),開拓進(jìn)取,努力推動保密工作再上新臺階。
本文來源:http://628568.com/fanwen/307426.html