信息安全檢查報(bào)告
根據(jù)南信聯(lián)發(fā)[**]4號(hào)文件《關(guān)于開(kāi)展**市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項(xiàng)檢查的通知》文件精神,我局積極組織落實(shí),認(rèn)真對(duì)照,對(duì)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,對(duì)我局的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報(bào)告如下:
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,由局長(zhǎng)任組長(zhǎng),下設(shè)辦公室,做到分工明確,責(zé)任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。
二、我局網(wǎng)絡(luò)安全現(xiàn)狀
我局的統(tǒng)計(jì)信息自動(dòng)化建設(shè)從一九九七年開(kāi)始,經(jīng)過(guò)不斷發(fā)展,逐漸由原來(lái)的小型局域網(wǎng)發(fā)展成為目前與國(guó)家局、自治區(qū)局以及縣區(qū)局實(shí)現(xiàn)四級(jí)互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機(jī),數(shù)據(jù)中心采用3com4226交換機(jī),匯集層采用3com4226交換機(jī)、思科2924交換機(jī)和聯(lián)想天工ispirit1208e交換機(jī),總共可提供150多個(gè)有線接入點(diǎn),目前為止已使用80個(gè)左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計(jì)局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計(jì)局及三個(gè)開(kāi)發(fā)區(qū)統(tǒng)計(jì)局采用天融信vpn虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進(jìn)入到自治區(qū)統(tǒng)計(jì)局的網(wǎng)絡(luò),vpn入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進(jìn)市統(tǒng)計(jì)局與政府網(wǎng)互聯(lián),目前已經(jīng)實(shí)現(xiàn)與100多家市級(jí)黨政部門(mén)和12個(gè)縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對(duì)網(wǎng)絡(luò)進(jìn)行保護(hù),采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對(duì)重點(diǎn)計(jì)算機(jī)進(jìn)行單機(jī)保護(hù),安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對(duì)全局計(jì)算機(jī)進(jìn)行病毒防治。
三、我局網(wǎng)絡(luò)信息化安全管理
為了做好信息化建設(shè),規(guī)范統(tǒng)計(jì)信息化管理,我局專門(mén)制訂了《**市統(tǒng)計(jì)局信息化規(guī)章制度》,對(duì)信息化工作管理、內(nèi)部電腦安全管理、機(jī)房管理、機(jī)房環(huán)境安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。
針對(duì)計(jì)算機(jī)保密工作,我局制定了《涉密計(jì)算機(jī)管理制度》,并由計(jì)算機(jī)使用人員簽訂了《**市統(tǒng)計(jì)局計(jì)算機(jī)保密工作崗位責(zé)任書(shū)》,對(duì)計(jì)算機(jī)使用做到“誰(shuí)使用誰(shuí)負(fù)責(zé)”;對(duì)我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),計(jì)算站的同志還積極參加市信息辦及其他計(jì)算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識(shí),有力地保障我局統(tǒng)計(jì)信息網(wǎng)絡(luò)正常運(yùn)行。
四、網(wǎng)絡(luò)安全存在的不足及整改措施
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識(shí)較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對(duì)目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改辦法:
1、加強(qiáng)我局計(jì)算機(jī)操作技術(shù)、網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn),強(qiáng)化我局計(jì)算機(jī)操作人員對(duì)網(wǎng)絡(luò)病毒、信息安全的防范意識(shí);
2、加強(qiáng)我局計(jì)算站同志在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高我局計(jì)算機(jī)專管人員的技術(shù)水平。
根據(jù)《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對(duì)全市政府信息系統(tǒng)進(jìn)行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開(kāi)展情況
9月10日起,由市電政辦牽頭,對(duì)各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機(jī)房網(wǎng)絡(luò)檢修、黨政門(mén)戶網(wǎng)維護(hù)密碼防護(hù)升級(jí),市直各單位的信息系統(tǒng)的運(yùn)行情況摸底調(diào)查、市直各單位客戶機(jī)病毒檢測(cè),市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴(yán)格遵照規(guī)范實(shí)施,我辦根據(jù)《常寧市黨政門(mén)戶網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國(guó)?常寧”黨政門(mén)戶網(wǎng)站值班讀網(wǎng)制度》、《"中國(guó)?常寧”黨政門(mén)戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開(kāi)展安全檢查,確保各項(xiàng)安全保障措施落實(shí)到位。
2、組織信息安全培訓(xùn)。面向市直政府部門(mén)及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護(hù)、病毒原理與防護(hù)等專題培訓(xùn),提高了信息安全保障技能。
3、加強(qiáng)對(duì)黨政門(mén)戶網(wǎng)站巡檢。定期對(duì)各部門(mén)子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險(xiǎn)掃描報(bào)告,并協(xié)助、督促相關(guān)部門(mén)進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日?qǐng)?bào)制,與重點(diǎn)部門(mén)簽訂信息安全保障承諾書(shū),加強(qiáng)互聯(lián)網(wǎng)出口訪問(wèn)的實(shí)時(shí)監(jiān)控,確保十八大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問(wèn)題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識(shí)不夠強(qiáng),日常運(yùn)維管理缺乏主動(dòng)性和自覺(jué)性,在規(guī)章制度執(zhí)行不嚴(yán)、操作不規(guī)范的情況。
3、存在計(jì)算機(jī)病毒感染的情況,特別是u盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲(chǔ)設(shè)備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費(fèi)投入不足,風(fēng)險(xiǎn)評(píng)估、等級(jí)保護(hù)等有待加強(qiáng)。
5、信息安全管理人員信息安全知識(shí)和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進(jìn)措施和整改結(jié)果
在認(rèn)真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,9月12日,我辦抽調(diào)3名同志組成檢查組,對(duì)部分市直機(jī)關(guān)的重要信息系統(tǒng)安全情況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門(mén)戶網(wǎng)站,采用自動(dòng)和人工相結(jié)合的方式對(duì)15臺(tái)重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺(tái)客戶端、10臺(tái)交換機(jī)和10臺(tái)防火墻進(jìn)行了安全檢查。
檢查組認(rèn)真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對(duì)抽查單位進(jìn)行了細(xì)致周到的`安全巡檢,提供了一次全面的安全風(fēng)險(xiǎn)評(píng)估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測(cè),從整體網(wǎng)絡(luò)安全評(píng)測(cè)到機(jī)房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對(duì)性地提出了整改建議,督促有關(guān)單位對(duì)照?qǐng)?bào)告認(rèn)真落實(shí)整改。通過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認(rèn)識(shí),完善了安全管理制度,強(qiáng)化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強(qiáng)信息安全工作的意見(jiàn)和建議
針對(duì)上述發(fā)現(xiàn)的問(wèn)題,我市積極進(jìn)行整改,主要措施有:
1、對(duì)照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規(guī)章制度,將各項(xiàng)制度落實(shí)到位。
2、繼續(xù)加大對(duì)機(jī)關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強(qiáng)信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對(duì)于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴(yán)肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測(cè)、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護(hù)、訪問(wèn)控制、入侵檢測(cè)、行為審計(jì)、防毒防護(hù)、網(wǎng)站保護(hù)等方面建立起全方位的安全防護(hù)體系。
5、加大應(yīng)急管理工作推進(jìn)力度,在全市信息安全員隊(duì)伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
銀行信息安全檢查報(bào)告
保密工作是基層農(nóng)發(fā)行業(yè)務(wù)工作的重要組成部分,作為政策性銀行必須確保執(zhí)行政策的嚴(yán)肅性和時(shí)效性,保密工作必須提到我們工作的議事日程上。
根據(jù)市行關(guān)于開(kāi)展風(fēng)險(xiǎn)排查活動(dòng)的通知要求,我行立即組織開(kāi)展全轄業(yè)務(wù)經(jīng)營(yíng)風(fēng)險(xiǎn)點(diǎn)排查活動(dòng),制定方案、組織力量從1月20日開(kāi)始,對(duì)公司業(yè)務(wù)進(jìn)行了全面排查,現(xiàn)將排查情況報(bào)告如下。
一、公司業(yè)務(wù)排查情況
(一)公司業(yè)務(wù)賬戶排查
我行公司業(yè)務(wù)部共開(kāi)立對(duì)公賬戶戶,其中基本存款賬戶戶,專用賬戶戶,臨時(shí)存款賬戶驗(yàn)資需要開(kāi)立的戶。不存在同一營(yíng)業(yè)機(jī)構(gòu)為同一存款人開(kāi)立多個(gè)基本賬戶和一般賬戶及同一證明文件為存款人開(kāi)立多個(gè)專用存款賬戶;單位開(kāi)立賬戶使用的名稱符合規(guī)定;不存在開(kāi)戶資料未經(jīng)有權(quán)人審查并簽署意見(jiàn)而開(kāi)戶的問(wèn)題。堅(jiān)持記賬與對(duì)賬分離原則,會(huì)計(jì)主管按月檢查往來(lái)對(duì)賬、銀企對(duì)賬情況,對(duì)未達(dá)賬進(jìn)行跟蹤核對(duì)。
在公司業(yè)務(wù)銀行結(jié)算賬戶的使用過(guò)程中不存在一般存款賬戶辦理現(xiàn)金支取業(yè)務(wù)問(wèn)題?;緫舻绕渌麑S么婵钯~戶的現(xiàn)金支取符合規(guī)定。臨時(shí)存款賬戶不存在超過(guò)有效使用期限仍辦理資金收付業(yè)務(wù)的問(wèn)題。注冊(cè)驗(yàn)資賬戶在驗(yàn)資期間不存在辦理對(duì)外支付業(yè)務(wù)問(wèn)題,注冊(cè)驗(yàn)資的資金匯繳人與出資人名稱一致。
銀行結(jié)算賬戶的變更與撤銷(xiāo)。存款人變更賬戶名稱、法定代表人等開(kāi)戶信息資料出具申請(qǐng)及有關(guān)部門(mén)的證明文件;及時(shí)修改客戶信息;存款人的印鑒做相應(yīng)變更。存款人撤銷(xiāo)銀行結(jié)算賬戶申請(qǐng)經(jīng)會(huì)計(jì)主管或主管審批,檢查銷(xiāo)戶前存款人貸款、應(yīng)收利息、結(jié)算費(fèi)用等應(yīng)收款項(xiàng)結(jié)清。存款人撤銷(xiāo)銀行結(jié)算賬戶時(shí)繳回未用重要空白憑證、結(jié)算憑證和開(kāi)戶登記證;柜員審核無(wú)誤并將重要票據(jù)作作廢處理。在辦理單位銀行賬戶撤銷(xiāo)手續(xù)時(shí),在其基本存款賬戶開(kāi)戶登記證上注明銷(xiāo)戶日期并簽章;于賬戶撤銷(xiāo)之日起2個(gè)工作日內(nèi)向人民銀行報(bào)告。無(wú)頻繁開(kāi)、銷(xiāo)戶,通過(guò)虛假交易進(jìn)行洗錢(qián)活動(dòng)。對(duì)已轉(zhuǎn)入“久懸未取專戶”的款項(xiàng),存款人要求支取原賬戶款項(xiàng)時(shí),提供了合法擁有賬戶支配權(quán)的證明文件,并經(jīng)過(guò)有關(guān)負(fù)責(zé)人審核后列支。
銀行結(jié)算賬戶重要資料的管理。建立了銀行結(jié)算賬戶管理檔案,并按會(huì)計(jì)檔案進(jìn)行管理。預(yù)留簽章為該單位的公章或財(cái)務(wù)專用章加其法定代表人(單位負(fù)責(zé)人)
或其授權(quán)的代理人的簽名或者蓋章。單位結(jié)算賬戶印鑒卡片的管理安全、完整,不存在有賬戶無(wú)印鑒卡片、有印鑒卡片無(wú)賬戶問(wèn)題。對(duì)印鑒卡丟失的賬戶,要求客戶提供印鑒卡丟失證明,防范賬戶風(fēng)險(xiǎn)。
(二)大額資金支付管理情況排查
大額資金支付管理。設(shè)立了相應(yīng)的崗位,分工明確,職責(zé)清晰;對(duì)于大額資金支付交易的報(bào)告范圍符合文件規(guī)定,不存在隨意擴(kuò)大或縮小范圍的現(xiàn)象;大額資金的支付交易的報(bào)告程序符合有關(guān)規(guī)定要求,不存在漏報(bào)等現(xiàn)象;對(duì)開(kāi)戶單位建立客戶身份登記制度;辦理大額資金支付,有合法的支付憑證;對(duì)開(kāi)戶單位大額支付資金的特點(diǎn)、來(lái)源與其經(jīng)營(yíng)規(guī)模、經(jīng)營(yíng)范圍等進(jìn)行分析監(jiān)測(cè)。
大額現(xiàn)金支取管理。對(duì)開(kāi)戶單位基本存款賬戶、專用存款賬戶及臨時(shí)存款賬戶,或個(gè)人結(jié)算賬戶的大額現(xiàn)金支付建立分級(jí)審批制度;建立了大額現(xiàn)金支付臺(tái)賬制度和月度統(tǒng)計(jì)分析制度;針對(duì)現(xiàn)金活期存款存入超過(guò)20萬(wàn)元及現(xiàn)金活期存款支取超過(guò)5萬(wàn)元的用戶,以月報(bào)的形式在人民銀行賬戶管理系統(tǒng)備案。由于反洗錢(qián)還是一項(xiàng)較為陌生的工作,基層從業(yè)人員對(duì)反洗錢(qián)缺乏系統(tǒng)的理論知識(shí)和足夠的實(shí)踐經(jīng)驗(yàn),有待進(jìn)一步提高辨別可疑支付交易的判斷能力。
(三)重要空白憑證管理情況排查
重要空白憑證入庫(kù)管理。重要空白憑證按種類(lèi)分類(lèi)管理;從上級(jí)行領(lǐng)用的重要空白憑證入庫(kù)填制記賬憑證及時(shí)入賬,重要空白憑證入庫(kù)數(shù)與入庫(kù)的重要空白憑證實(shí)物一致;指定專人管理庫(kù)房重要空白憑證;柜員領(lǐng)用的重要空白憑證因故未用交回的,憑證管庫(kù)員作入庫(kù)處理。
重要空白憑證出庫(kù)管理。重要空白憑證出庫(kù)時(shí),出庫(kù)手續(xù)符合制度規(guī)定;出庫(kù)的重要空白憑證實(shí)物與出庫(kù)單數(shù)相符;柜員領(lǐng)用重要空白憑證,填制記賬憑證經(jīng)有權(quán)人審批后,交憑證管庫(kù)員辦理出庫(kù)手續(xù);
重要空白憑證出售管理??蛻糍?gòu)買(mǎi)重要空白憑證時(shí),填制“領(lǐng)用憑證”,并加蓋單位預(yù)留銀行印鑒;預(yù)留印鑒核對(duì)一致;柜員及時(shí)選擇相關(guān)交易,錄入領(lǐng)用單位賬號(hào)、憑證種類(lèi)和憑證號(hào)碼;出售給客戶的重要空白憑證加蓋領(lǐng)用單位賬號(hào)、開(kāi)戶銀行名稱戳記。
二、公司業(yè)務(wù)排查活動(dòng)的收效
(一)帳戶管理方面。
賬戶的管理,對(duì)公存款賬戶的開(kāi)立、使用、變更與撤銷(xiāo)、資料的管理以及基本制度的落實(shí)情況、企業(yè)和銀行的對(duì)賬,重點(diǎn)是對(duì)賬和開(kāi)戶制度執(zhí)行情況。一是基本存款賬戶是存款人因辦理日常轉(zhuǎn)賬結(jié)算和現(xiàn)金收付需要開(kāi)立的銀行結(jié)算賬戶,開(kāi)戶資料要素是否齊全,是否有開(kāi)戶許可證;存款人日常經(jīng)營(yíng)活動(dòng)的資金收付及其工資、獎(jiǎng)金和現(xiàn)金的支取,是否通過(guò)該賬戶辦理。二是一般存款賬戶用于辦理存款人借款轉(zhuǎn)存、借款歸還和其他結(jié)算的資金收付,該賬戶是否只辦理現(xiàn)金繳存,不辦理現(xiàn)金支取。三是專用存款賬戶用于辦理各項(xiàng)專用資金的收付。單位銀行卡賬戶的資金是否由其基本存款賬戶轉(zhuǎn)賬存入。該賬戶是否不辦理現(xiàn)金收付業(yè)務(wù)。財(cái)政預(yù)算外資金專用存款賬戶是否不能支取現(xiàn)金。四是臨時(shí)存款賬戶用于辦理臨時(shí)機(jī)構(gòu)以及存款人臨時(shí)經(jīng)營(yíng)活動(dòng)發(fā)生的資金收付。臨時(shí)存款賬戶的有效期最長(zhǎng)是否未超過(guò)2年。注冊(cè)驗(yàn)資的臨時(shí)存款賬戶在驗(yàn)資期間是否只收不付,注冊(cè)驗(yàn)資資金的匯繳人應(yīng)與出資人的名稱是否一致。五是存款人撤銷(xiāo)銀行結(jié)算賬戶,是否與開(kāi)戶銀行核對(duì)銀行結(jié)算賬戶存款余額,是否交回各種重要空白票據(jù)及結(jié)算憑證和開(kāi)戶登記證,銀行是否核對(duì)無(wú)誤后才可辦理銷(xiāo)戶手續(xù)。存款人不能按規(guī)定交回各種重要空白票據(jù)及結(jié)算憑證的,是否出具相關(guān)證明,是否按規(guī)定對(duì)開(kāi)戶資料進(jìn)行審查,致使單位開(kāi)立虛假銀行結(jié)算賬戶的;是否按規(guī)定建立存款人信息數(shù)據(jù)檔案或收集的存款人信息數(shù)據(jù);是否做到賬務(wù)核對(duì)換人復(fù)核,對(duì)發(fā)生額明細(xì)和余額是否進(jìn)行逐項(xiàng)核對(duì)。
(二)大額交易支付交易方面。
大額資金支付管理等各環(huán)節(jié)是否實(shí)行換人換崗復(fù)核制度,大額資金支付管理是否得到有效控制,短期內(nèi)資金是否分散轉(zhuǎn)入、集中轉(zhuǎn)出或集中轉(zhuǎn)入、分散轉(zhuǎn)出,資金收付頻率及金額與企業(yè)經(jīng)營(yíng)規(guī)模是否明顯不符;資金收付流向與企業(yè)經(jīng)營(yíng)范圍是否明顯不符,企業(yè)日常收付與企業(yè)經(jīng)營(yíng)特點(diǎn)是否明顯不符;周期性發(fā)生大量資金收付與企業(yè)性質(zhì)、業(yè)務(wù)特點(diǎn)是否明顯不符;相同收付款人之間在短期內(nèi)是否頻繁發(fā)生資金收付,長(zhǎng)期閑置的賬戶是否原因不明地突然啟用,且短期內(nèi)出現(xiàn)大量資金收付;短期內(nèi)是否頻繁地收取來(lái)自與其經(jīng)營(yíng)業(yè)務(wù)明顯無(wú)關(guān)的個(gè)人匯款;是否頻繁開(kāi)戶、銷(xiāo)戶,且銷(xiāo)戶前發(fā)生大量資金收付;是否有意化整為零,逃避大額支付交易監(jiān)測(cè)。
(三)重要空白憑證的管理方面
重要空白憑證是否指定專人保管,貫徹“印、押、證分管”的原則。是否按重要空白憑證的種類(lèi)設(shè)立登記簿。對(duì)重要空白憑證的領(lǐng)入、出售、使用時(shí)均是否逐筆記載登記簿,同時(shí)記錄號(hào)碼。每日營(yíng)業(yè)終了,經(jīng)辦人是否將各登記簿余額之和與重要空白憑證科目余額核對(duì)一致;登記簿的號(hào)碼應(yīng)與實(shí)物號(hào)碼核對(duì)是否一致。 通過(guò)此次活動(dòng),增強(qiáng)了公司業(yè)務(wù)部人員的法規(guī)意識(shí)和責(zé)任感,有力地促進(jìn)了全員按制度辦事、依規(guī)程操作的自覺(jué)性,積極主動(dòng)地參與這次排查活動(dòng),在排查中發(fā)現(xiàn)問(wèn)題,總結(jié)經(jīng)驗(yàn),為以后的工作打下了堅(jiān)實(shí)的.基礎(chǔ)。
銀監(jiān)局:
為認(rèn)真貫徹關(guān)于州銀監(jiān)局轉(zhuǎn)發(fā)的《開(kāi)展銀行業(yè)金融機(jī)構(gòu)網(wǎng)絡(luò)安全自查工作的通知》精神,我行專門(mén)召開(kāi)了以網(wǎng)絡(luò)安全為主題的會(huì)議,并草擬了網(wǎng)絡(luò)安全責(zé)任制和有關(guān)規(guī)章制度,由我行科技部統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)安全方面的各項(xiàng)規(guī)定,采取了多種措施防范安全有關(guān)事件的發(fā)生,總體上看,我行網(wǎng)絡(luò)安全工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現(xiàn)泄密問(wèn)題。
一、計(jì)算機(jī)涉密信息管理情況
今年以來(lái),我行加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了安全措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故。
二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況
一是網(wǎng)絡(luò)安全方面。我行配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是日常管理方面切實(shí)抓好內(nèi)網(wǎng)、外網(wǎng)和應(yīng)用軟件“五層管理”,確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照要求處理光盤(pán)、硬盤(pán)、優(yōu)盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我行每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;UPS基本運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,無(wú)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常
我行網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)
我行對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在行內(nèi)開(kāi)展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一保”工作的有機(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
六、安全教育
為保證我行網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我行就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
七、自查存在的問(wèn)題及整改意見(jiàn)
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)對(duì)于線路不整齊、暴露的,立即對(duì)線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
學(xué)習(xí)鳥(niǎo)網(wǎng)站是免費(fèi)的綜合學(xué)習(xí)網(wǎng)站,提供各行各業(yè)學(xué)習(xí)資料、學(xué)習(xí)資訊供大家學(xué)習(xí)參考,如學(xué)習(xí)資料/生活百科/各行業(yè)論文/中小學(xué)作文/實(shí)用范文實(shí)用文檔等等!
聲明:本網(wǎng)站尊重并保護(hù)知識(shí)產(chǎn)權(quán),根據(jù)《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》,如果我們轉(zhuǎn)載的作品侵犯了您的權(quán)利,請(qǐng)?jiān)谝粋€(gè)月內(nèi)通知我們,我們會(huì)及時(shí)刪除。
蜀ICP備2020033479號(hào)-4 Copyright ? 2016 學(xué)習(xí)鳥(niǎo). 頁(yè)面生成時(shí)間:0.157秒