2009年信息安全等级保护工作汇报

2022-11-28 03:21:16   第一文档网     [ 字体: ] [ 阅读: ] [ 文档下载 ]

#第一文档网# 导语】以下是®第一文档网的小编为您整理的《2009年信息安全等级保护工作汇报》,欢迎阅读!
汇报,等级,保护,安全,工作
2009信息安全等级保护工作汇报



2010120 一、加强领导 2009年,根据部里的总体部署,我厅高度重视非涉密重要信息系统的信息安全保护工作我厅交通信安全等级保护工作由厅信息安全领导小组负总责,具体工作由厅信息安全领导小组办公室承担,负责厅机关信息系统等级保护工作并开展对厅直单位的监督指导。根据安排,我厅自2007年以来就开展了信息系统安全等级保护基础调查工作等相关工作全面开展信息系统安全等级保护,同时通过组织培训等方式,不断提高技术人员的培养,强化信息安全保护能力。 二、完善制度 为了做好信息系统等级保护工作,根据《信息安全等级保护管理办法》(公通字200743号)的要求,结合我省实际,我厅制定并印发了《福建省交通运输信息系统等级保护管理制度,对交通信息系统安全等级保护工作做出了具体的要求,同时在我厅开展的资源整合和服务工程建设中,根据等级保护要求,编制《厅网络安全系统建设方案》,制订了分步实施计划并开展了数据库审计测试等前期工作 2 三、信息等级安全保护基本情况 目前,厅机关已有办公自动化、门户网站及交通地理信息统等3个系统完成了等级保护备案和测评工作并根据测评中心的评报告进行了整改优化,积极加强信息系统安全环境建设,消除安全管理中的薄弱环节。在物理安全方面,机房安装门禁系统,严格管理机房人员进出,消防设施完善,所有设备通过UPS供电。关键网络设备和服务器做到有主有备,确保在发生物理故障时可以及时更换。


网络安全方面,我们严格按照内、外网物理隔离的标准建设网络统,并采用虚拟局域网技术,通过交换机端口的IP绑定,防止非法网络接入;在网络出口以及不同网络互联边界全面部署硬件防火墙,部署日志服务器,记录并留存使用互联网和内部网络地址对应关系;在厅互联网出口部署网络行为管理(智能网关)系统,规范和记录上网行为,合理控制不同应用网络流量,实现网络带宽动态分配,保障了信息系统正常应用网络环境。部署入侵防御系统监测、记录网络安全事件。 在主机安全方面,终端计算机采用双硬盘及物理隔离卡隔离互联网及政务内网应用通过部署趋势网络防毒墙网络版,360安全卫士等安全软件保障主机系统安全,并且做到系统漏洞补丁及时更新,内网终端全部在政务网注册,重要的应用系统安装了计算机监控与审计系统,实现对主机的USB等外设接口的控制管理采用KEY用户名密码等方式控制用户登陆行为。 对于应用安全,格做好系统安全测试,配备了专门的漏洞 3 扫描仪定期扫描应用统漏洞,并按测试结果做好安全修复和加固工作;在网站区,部属入侵防御系统,监测、记录安全事件,及时阻断入侵行为,自部署起已多次成功检测出SQL注入,FTP匿名登录,网站目录遍历,探测主机地址漏洞等。同时还安装网页防篡改系统,保障网站正常运行。 数据安全方面,数据库通过备份系统定期备份,关键数据库服务器采用双机热备份,保证数据库服务器的可用性和高效性,在出现故障时可以快速恢复;数据库的访问按不同用户身份进行严格的权限控制。 此外,2009年我厅新建成的福建省卫星定位安全服务等4个系统也


本文来源:https://www.dy1993.cn/ExaG.html

相关推荐