门户网站漏洞整改报告.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
门户网站漏洞整改报告

门户网站漏洞整改报告 篇一:网站检查和整改工作情况报告 2011年网站检查和整改工作情况报告 根据**文件要求。我中心门户网站近期情况如下: 一、网站概况 我中心现有网站一个,为“**”(**),独立网站服务器一台,托管于中国电信。网站日常事务由中心管理,广西经济杂志社具体负责 ,维护技术人员两名。网站建立了安全落实制度,明确了信息安全的主管领导和具体负责管护人员,严格执行计算机及网络的保密管理制度。专人负责保密管理,密码管理,对服务器享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。服务器按照要求安装了国产杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。对于网站内容的发布,建立了审查制度,对不明确信息需交由中心副主任级以上的领导批示才可发布,对于涉密或涉嫌涉密信息不予发布。网站设有常规栏目20个,每日有固定人员对负责栏目进行日常更新,网站技术人员定期备份数据库,防止网站崩溃或受到攻击遭受不必要的损失。 二、存在的问题 1、无专项经费。中心财政依然无专项经费,网站现只有唯一一台服务器,任何原因导致服务器当机都无后备服务器用于应急使用,而现有服务器无购买任何防范攻击和黑客入侵的防范软件,安全系数非常低。为进一步提高和整合安全管理,因增加信息系统安全的建设、运行、维护等费用,并纳入到年度预算。 2、设备维护、更新不及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术飞速发展的特点,要加大更新力度。 3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平, 提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。加强内部培训,提高计算机应用水平。 4、工作机制有待 完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。 ** ** 篇二:信息安全检查整改报告 XX市工商行政管理局关于2012年 信息安全检查整改报告 市公安局: 4月18日贵单位对我局进行信息安全等级保护工作进行监督检查后,按照《中华人民共和国计算机信息系统安全保护条例》,我局对照相关文件要求,针对本单位安全检查工作情况认真组织开展了自查整改。现将自查整改情况报告如下: 一、信息安全状况总体评价 我局在督察检查结果的基础上,认真进行整改,信息安全工作与上一年度相比信息安全工作取得了新的进展,一是在制度上更加健全;二是在人员落实上更加明确;三是在保密意识有所提高;四是未出现任何信息安全事故。 二、2012年信息安全主要工作情况 (一)信息安全组织管理 成立了信息系统安全工作领导小组。明确了信息系统安全工作的责任领导和具体管护人员。按照信息安全工作要求上制定了信息安全工作计划或工作方案。建立了信息安全责任制。按责任规定:信息安全工作领导小组对信息安全负首责,主管领导负总责,具体管理人负主责,并在单位组织开展信息安全教育培训。 (二)日常信息安全管理 严格落实岗位责任制和保密责任制,建立资产管理制度并认真落实,资产台账清晰、账物相符;安装必要的办公软件和应用软件,不安装与工作无关的软件;定期维护计算机。办公用计算机、公文处理软件、信息安全设备、服务器、网络设备等使用产品,特别是本年度新采购办公用计算机、公文处理软件、信息安全设备满足安全可控要求。重点检查信息安全防护设施建设、运行、维护、检查及管理等费用纳入部门年度预算。 (三)信息安全防护管理 1.网络边界防护管理。 关闭不必要的应用、服务、端口;定期更新账户口令;定期清理病毒木马,使用技术工具定期进行漏洞扫描、病毒木马检测。有效配置设备安全策略;使用安全设备防病毒、防火墙、入侵检测。 2.门户网站安全管理。 管理系统管理账户和口令,清理无关账户,防止出现空口令、弱口令和默认口令;关闭不必要的端口,停止不必要的服务和应用,删除不必要的链接和插件;删除临时文件,防止敏感信息泄露;建立信息发布审核制度;使用技术工具定期进行漏洞扫描、木马检测。 3. 电子邮箱安全管理。 不允许非本部门人员特别是无关人员使用邮箱;使用技 术措施控制和管理口令,口令强度符合要求、定期更新。 4.移动存储设备安全管理。 采取集中安全管理措施;配备必要的电子消磁或销毁设备;非法使用非涉密信息系统和涉密信息系统。 (四)信息安全应急管理 制定信息安全应急预案并进行演练培训。明确了应急技术支援队伍。重要数据和重要信息系统备份。上年度及本年度未发生信息安全事件。 (五)信息安全教育培训 开展信息安全和保密形势教育及警示教育,领导干部和机关工作人员积极参加信息安全基本技能培训。 三、自查中发现的不足和整改意见 根据监督检查中的具体要求,在自查

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档