年网络安全工作情况报告(8篇)

篇一:网络安全工作情况报告

  

  一、网络安全责任工作责任制落实情况方面。加强领导,成立了网络安全工作领导小组。为进一步加强全局网络系统安全管理工作,我局成立了以陈敏局长为组长、分管领导倪彬副局长为副组长、办公室人员为成员网络安全工作领导小组,做到分工明确,责任具体到人。分工与各自的职责如下:局长为计算机网络安全工作第一责任人,全面负责计算机网络与信息安全管理工作。副组长分管计算机网络与信息安全管理工作。负责计算机网络安全管理工作的日常协调、督促工作。办公室人员负责计算机网络安全管理工作的日常事务。

  二、网络安全建设情况。为确保计算机网络安全,实行了网络专管员制度、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等保障制度。同时,信息安全工作领导小组具有畅通的24小时联系渠道,可以确保能及时发现、处置、上报有害信息。

  三、自查工作组织开展和问题整改情况。在接到通知后,我局立刻安排专人对局网络全面自查,进一步加强我局网络安全,并对部分需要计算机设备进行了升级,为主要计算机配备了UPS,每台终端机都安装了防病毒软件,硬件的运行环境符合要求;防雷地线正常,防雷设备运行基本稳定,没有出现雷击事故;目前光纤收发器、交换机、等网络硬件设备运转正常,各种计算机及辅助设备、软件运转正常。

  四、今年5月以后我局再无使用“向日葵控控”等远程控制工具。

  五、网络安全能力建设情况。为保证网络及各种设备安全有效地运行,减少病毒侵入,就网络安全及信息系统安全的相关知识对有关人员进行了培训。期间,各计算机使用人员及管理人员对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复,学习到了实用的网络安全防范技巧,促进了计算机使用人员对网络信息安全的认识力度。

  六、网络安全应急预案制修订和应急演练开展情况。利用此次检查契机,制定切合我局网络安区应急预案,并每月月初月末进行一次网络排查、杀毒应急演练。

  七、存在的问题和意见建议。1、存在的主要问题:一是由于本单位计算机网络方面的专业技术人员较少,网络安全方面可投入的力量有限。二是规章制度体系初步建立,可能还不够完善,未能覆盖到网络与信息系统安全的所有方面。2、整改措施:一是要继续加强对本单位工作人员的安全意识,提高做好安全工作的主动性和自觉性。二是安排专人,密切监测,随时随地解决可能发生的信息系统安全事故。

  八、下一步。通过本次网络安全自查工作,我局发现在网络管理过程中的一些薄弱环节,比如:我局职工网络安全意识不够强;专业技术也有带欠缺;管理制度也不够完善。在以后的工作中,我们将进一步加强安全意识教育和专业技能训练,定期对员工进行培训,注重人防与技防结合,并制定一套完善的网络安全管理制度,确实做好我局网络安全工作。

篇二:网络安全工作情况报告

  

  2020年网络安全情况自查总结

  预览说明:预览图片所展示的格式为文档的源格式展示,下载源文件没有水印,内容可编辑和复制

  2020年网络安全情况自查总结

  一、自查情况

  (一)信息网络安全组织落实情况。成立了县经信科技局信息网络安全工作领导小组,局长任组长,分管副局长任副组长,各股室主要负责人为成员,并设置了专职信息安全员,做到了分工明确、责任到人。

  (二)信息网络安全管理规章制度的建立和落实情况。为确保信息网络安全,实行了网

  络专管员制度、计算机安全保密制度、网络安全管理制度、网络信息安全突发事件应急预

  案等以有效提高管理人员的工作效率。同时结合自身情况制定网络信息安全自查工作制度,做到四个确保:一是信息安全员于每周五定期检查单位计算机系统,确保无隐患问题;二

  是制定安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由信息安全员汇

  报计算机使用情况,确保情况随时掌握;四是定期组织全局人员学习网络知识提高计算机

  使用水平,加强安全防范。

  (三)技术防范措施落实情况。一是制定了网络信息安全突发事件应急预案,并随着信

  息化程度的深入,结合实际,不断加以完善;二是严格文件的收发,完善了清点、整理、编号、签收制度,并要求信息管理员严格管理;三是及时对系统和软件进行更新,对重要

  文件、信息资源做到及时备份,数据恢复;四是计算机由专业公司

  定点维修,并商定其给

  予应急技术支持,重要系统皆为政府指定的产品系统;五是涉密计算机经过了保密技术检查,并安装了防火墙。同时配?Z安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。安装了针对移动存储设备的专业杀毒软件;六是涉

  密计算机都设有开机密码,由专人保管负责。同时,涉密计算机不和其它计算机之间相互

  共享。对重要服务器上的应用、服务、端口和链接都进行了安全检查并加固处理。

  (四)执行计算机信息系统安全案件、事件报告制度情况。严格按照《省政府网站安

  全事件信息报告制度》要求,由专职人员及时向有关部门报告。

  (五)党政机关保密工作。制定了县经信科技局计算机及网络的保密管理制度。办公系

  统的信息管理人员负责保密管理、密码管理,对计算机享有独立使用权,计算机的用户名

  和开机密码为其专有,且规定严禁外泄。

  (六)重要信息系统等级保护工作开展情况。按照国家信息安全等级保护有关要求,全

  面开展卫生系统信息系统的定级、备案和测评工作,对发现的问题及时进行整改。各单位

  对本单位信息系统进行定级,对二级以上的信息系统办理备案手续,对三级以上信息系统

  开展信息安全等级测评,根据测评结果,不符合要求的,制定了整改方案进行整改,并加

  强日常信息系统安全等级保护监督检查工作。

  二、存在问题

  根据《通知》的具体要求,在自查过程中也发现了一些不足,一是信息管理技术人员较少,信息系统安全方面可投入的力量有限;二是

  规章制度体系初步建立,但还不完善,未能覆盖信息系统安全的所有方面;三是个别职工保密意识还不够高,要加强防范意识;四是遇到计算机病毒侵袭等突发事件处理不够及时。

  三、整改措施

  针对以上自查中发现的隐患与不足,为进一步加强信息网络系统安全,应围绕信息系统安全综合治理的工作目标,重点在完善规章制度、丰富技术手段上下功夫,认真开展整改工作。

  (一)强化应急响应机制建设。制定周密的应急预案,加强应急技术支援队伍建设,认真做好应急演练、重大信息安全事故处?Z、重要数据和业务系统备份等各项工作,确保信息系统安全正常运行。

  (二)强化制度保障。一是以制度为根本,在进一步完善信息安全制度的同时,安排专人,完善设施,密切监测,随时随地解决可能发生的信息系统安全事故;二是不定期的对安全制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高人员安全防护意识。

  (三)加强信息安全教育培训。建议举办信息安全技术培训班,对信息安全管理人员进行集中培训,以增强安全防范意识和应对能力,进一步提高政府信息系统安全管理水平。

  (四)加强对单位干部的安全意识教育。加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性,增强对计算机信息系统安全的防范和保密意识。

  感谢您的阅读。

  祝语:生命中有你,感觉姿彩;回忆中有你,感觉温馨;旅途中有你,感觉骄傲;失落中有你,感觉坚毅;沉默中有你,感觉灿烂;朋友中有你,感觉幸福!

篇三:网络安全工作情况报告

  

  2020年网络与信息安全工作报告

  按照《网络安全工作责任制实施办法》相关要求,我单位认真落实网络与信息安全各项工作任务,现将自查情况报告如下:

  一、高度重视,建立健全规章制度

  成立网络与信息安全领导小组、保密工作领导小组负责机关办网络与信息安全工作、保密工作的协调、指导和检查监督。办公会议经常性听取网络安全保密工作情况汇报,研究对策措施。多次召开专题会议,专题学习研究,提升干部职工网络安全保密意识,切实解决实际问题。

  根据有关法律法规,结合工作实际,制定《保密工作责任制度》《信息公开保密工作审查制度》《网络安全管理责任制度》《网络安全事件应急处置和报告制度》等规章制度,确保工作有章可循、落实到位。

  二、加强日常管理,排查化解安全隐患

  结合工作实际,要求各部门严格按照相关规定加强日常管理,确保网络和信息系统安全。一是计算机必须设置系统启动强密码,密码严禁外泄,避免外部人员登录对本单位计算机网络进行攻击。涉密计算机由保密员管理,配置合格的保密专用设备,防泄密、防窃密。二是办公计算机在使用过程中,定期进行系统备份,以提高突发事件发生时的应对能

  力。三是对于移动存储设备,严禁涉密和非涉密移动存储介质交叉混用。四是所有计算机必须安装防火墙,安装正版杀毒软件,定期查杀网络病毒,并安装双硬盘物理隔离卡移动存储设备在接入计算机使用前,必须进行杀毒。此外,定期组织排查,及时查找安全漏洞,消除安全隐患。

  三、落实防范措施,强化网站安全保障

  (一)落实网站安全责任

  制定《网络安全管理责任制度》,明确要求全体人员,必须自觉遵守国家有关保密法规,不得利用国际联网制作、复制、查阅和传播非法信息,不得从事危害计算机信息网络安全的活动。网站管理人员电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度,必须做到每天查看系统安全日志,每周杀毒,每月修改后台登陆密码,做到工作到岗,责任到人,最大程度减少网站安全隐患。制定《网络安全事件应急处置和报告制度》,加强网络安全事件报告与处置。要求网络事件发生并得到确认后,有关人员应立即将情况报告网络与信息安全领导小组,由领导指挥处理。并及时向当地公安单位报案,阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安单位处理。

  (二)规范网站、微信公众号等信息发布流程

  制定《信息公开保密审查制度》,规范网络信息公开行为,进一步确保国家秘密信息安全。同时,建立网络信息发布协

  同机制,制定《微信、微博、网站信息发布管理规定》,规范发布内容,明确审核制度,进一步规范网络信息公开流程。网站后台系统醒目位置设有文件保密提醒,每条信息设有包括文件密级、信息审签等多项的文件状态标识,为网络信息公开保密工作提供坚实的技术保障。定期更改网站后台登录密码,保障信息录入安全。微信公众号由安全部负责管理运营,设置有专门账号管理员,无论何时何地,登录微信后台都必须由管理员审核才能登录,并定期更改微信后台登录密码。

  四、存在问题

  1.部分工作人员网络安全防范意识不强,密码设置过于简单,对病毒文件、木马信息、钓鱼网站的处理完全依赖于杀毒软件。

  2.由于网络环境、网络技术的复杂性,对使用人员的网络安全技术有较高的要求,部分工作人员的网络安全风险防范技能有待进一步提升。

  五、整改措施

  1.结合我单位实际,进一步完善网络安全管理制度,组织全体干部职工学习网络安全相关文件精神;邀请保密局专家开展保密知识培训,加强网络安全意识教育,提升干部职工网络安全保密和安全风险防范意识。

  2.安排专人,密切监测,与中国文明网技术团队实时对

  接,提前做好网络安全预案,进一步提高安全工作的主动性和自觉性。

  3.加强非正版软件检查清理力度,组织全体干部职工签订《使用正版软件承诺书》,严禁各部门自行安装盗版软件,定期检查各部门单位软件使用情况,对发现的不符合规定的情形及时整改。

篇四:网络安全工作情况报告

  

  2020年度网络安全检查和整改工作

  的报告

  按照省厅《关于报送网络安全检查和整改工作情况的通知》文件要求,我局积极组织落实,认真开展2020年度网络安全检查和整改工作,现将有关情况汇报如下。

  一、2020年度网络安全检查工作组织开展情况

  (一)检查工作部署情况

  为进一步落实上级网络安全工作安排部署要求,指导全县预算单位努力营造网络安全良好氛围,高标准贯彻落实网络安全工作责任制,全面加强金财网网络安全防护,我局召开干部职工大会,安排部署2020年度网络安全检查工作。要求各股室要加强网络安全培训学习,不断强化网络安全意识,提升网络安全防护能力,切实保障网络安全。对未认真按照要求开展网络安全检查和整改的股室,将予以全局通报批评。

  (二)检查情况汇总

  1.网络安全工作组织领导情况。我局已成立网络安全领导机构和网络安全职责部门,明确了职责部门的具体职能。同时,我局已对网络安全等级保护工作进行部署,网络安全等级保护工作正逐步开展。

  2.网络安全等级保护工作的保障情况。我局认真落实《网络-1-

  安全法》要求,已于2020年8月组织开展了网络安全自查。我局3个信息系统已经完成定级备案,待机房完成改造后,立即开展等保定级测评。

  3.网络安全管理制度的制定和实施情况。我局按照上级要求,已建立《网络安全管理制度》,明确人员管理、设备管理、介质管理、运维管理和服务外包管理,并严格按照制度要求进行实施。

  4.重要数据的保护情况。现阶段我局未建设数据中心,容灾备份系统尚在购置中,只能通过手动定期进行数据备份。

  5.网络安全监测预警情况。我局定期开展日常网络安全监测,由于正在积极采购网络安全设备,现阶段主要是通过下一代防火墙进行监测。现目前我县财政网络一切正常。

  6.网络安全应急预案和演练情况。我局已于2018年8月建立了《网络安全应急预案》,但由于技术力量有限,未对网络安全预案进行演练。

  7.信息技术产品、服务国产化情况。我局机房现有服务器3台,其中1台是国产化服务器,国产化比率33%;3台服务器中有1台是国产化操作系统,国产化比率33%;3台交换机中有1台是国产化交换机,国产化比率33%;有1台国产化网络安全设备,国产化比率100%。

  8.单位网络安全宣传培训情况。我局定期组织全体干部职工开展网络安全培训,对全体干部职工进行网络安全“两识”教育。

  -2-

  二、主要存在问题

  (一)整体安全状况的基本判断

  当前,我局网络安全整体状况良好,没有发生任何问题。

  (二)发现的主要问题和薄弱环节

  1.制度建设。现阶段我局制度建设尚不完善,对标省厅要求还有所差距。

  2.安全意识。今年以来,我局干部职工的网络安全意识已有大幅度增强,但仍需加强。

  3.组织保障。我局切实落实网络安全责任制,局党组书记、局长亲自抓网络安全建设工作,多次督促网络安全整改项目进度。现阶段的主要问题是网络安全工作由一名局领导代管。

  4.防控能力。现阶段我局的网络安全硬件方面防控仅靠1台下一代防火墙,软件方面防控依靠所有电脑安装杀毒软件、修复漏洞和免疫工具扫描等来实现,技术力量十分有限,网络安全防控能力有待进一步提升。

  三、整改措施及计划

  (一)整改措施

  一是加强制度建设。严格按照《网络安全工作规范》要求,建立健全各项规章制度。

  二是增强安全意识。要求全局干部职工不断提高自身素质,强化工作责任,切实做好网络安全和保密工作。

  -3-

  三是强化组织保障。局党组切实担负主体责任,大力推进全县财政系统网络安全升级改造项目,加强网络安全工作组织领导和组织保障,努力配齐领导班子,健全网络安全工作机制。

  四是升级防控能力。建立健全网络安全经费长效保障机制,不断增加网络安全工作经费投入,逐步增设网络安全设备,同时尽可能的充实技术力量,切实提升网络安全技术防控能力。

  (二)整改计划

  1.短期目标

  (1)配齐领导班子;

  (2)完成全县财政系统网络安全升级改造项目建设,使我局机房网络安全防护能力达到信息安全等级保护二级水平;

  (3)3个信息系统顺利通过二级等保测评,取得《信息系统等级保护测评报告》,并完成公安机关备案;

  (4)完成各项规章制度的建设。

  2.中长期规划

  (1)通过网络安全教育与培训,不断强化全局干部职工的安全意识;

  (2)通过逐步增设网络安全设备,不断提升网络安全硬件防控能力;

  (3)通过引进网络专业技术人才,不断充实技术力量,逐步提升网络安全技术防控能力。

  -4-

篇五:网络安全工作情况报告

  

  2020年网络安全自查工作总结

  一、自查工作的组织开展情况

  我局对网络安全自查工作十分重视,建立健全了网络安全保密责任制和有关规章制度,由局办公室统一管理,各股室(中心)负责各自的网络安全工作。严格落实上级关于网络安全的各项规定,对局所有计算机及网络安全情况进行自查。总体来看,我局网络安全工作良好,未发现重大问题。

  二、网络安全等级保护工作开展情况

  我局网络安全等级保护工作正在稳步推进中,现目前已经完成了3个信息系统的安全等级保护备案,取得了信息系统安全等级保护备案证明。接下来待我局机房完成网络安全改造后,尽快推动3个系统的等级测评工作。

  三、关键信息基础设施安全保护工作开展情况

  我局未收到上级制定的关键信息基础设施认定规则,故没有进行关键信息基础设施的认定和备案。我局也没有开展关键信息基础设施年度检测评估工作。我局认真组织开展对关键信息基础设施安全保护工作,完善关键信息基础设施安全保护应急机制。针对关键信息基础设施,制定并完善网络安全应急处置预案,不断提高风险防范和应急处置能力。但未建立关键信息基础设施安全保护的保障机制。

  四、网络与信息安全信息通报工作开展情况

  我局网络安全工作良好,未发现重大网络与信息安全问

  题,故未进行网络与信息安全信息通报。

  五、当前网络安全方面存在的突出问题

  现目前,我局再网络安全方面存在的突出问题就是硬件设备老旧,且大部分非国产化,安全设备目前只有一台下一代防火墙。

  六、下一步网络安全工作计划

  提高网络信息安全防护、监测预警、响应能力,主要解决当前网络的信息安全体系效率低、监测预警能力薄弱、数据来源单一等问题,进一步提高网络突发安全事件监测和预警能力,满足日益严峻的网络安全形势的应对要求。

  2020年9月1日

篇六:网络安全工作情况报告

  

  关于网络与信息安全检查情况报告范文

  篇一:关于网络与信息安全检查情况

  根据XX市网络与信息安全协调小组印发《XX市xx年网络与信息安全检查方案》要求,结合实际,认真对我市信息系统安全进行了检查,现将检查情况报告如下:

  一、网络与信息安全状况总体评价

  今年来,市、局高度重视信息安全工作,把信息安全工作列入重要议事日程,为规范信息公开工作,落实好信息安全的相关规定,成立了信息安全工作领导小组,落实了管理机构,由专门的信息化公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。

  相继建立健全了日常信息管理、信息安全防护管理等相关工作制度,加强了信息安全教育工作,信息安全工作领导小组定期或不定期地对我市信息安全工作进行检查,对查找出的问题及时进行整改,进一步规范了信息安全工作,确保了信息安全工作的有效开展,全市信息安全工作取得了新进展。

  二、xx年网络与信息安全主要工作情况

  (一)加强领导,明确职责,抓好网络与信息安全组织管理工作。为规范、加强信息安全工作,市领导高度重视,把该项工作列为重点工作任务,成立了由主管市长为组长,分管信息工作的局级领导为副组长,各相关市直单位为成员的信息安全工作领导小组。做到了分工明确,责任到人,形成了主管领导负总责,具体管理人负主责,分级管理,一级抓一级,层层抓落实的领导体制和工作机制,切实把信息安全工作落到实处。

  (二)做好网络与信息安全日常管理工作。根据工作实际,我局建立健全了信息系统安全状况自查制度、信息系统安全责任制、计算机及网络保密管理等相关制度,使信息安全工作进一步规范化和制度化。

  (三)落实好网络与信息安全防护管理。健全完善了非涉密计算机保密管理制度、非涉密移动储存介质保密等管理制度。在计算机上安装了防火墙,同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。网络终端没有违规上国际互联网及其他的信息网的现象,单位未安装无线网络等无线设备,并安装了针对移动存储设备的专业杀毒软件。

  (四)制定信息安全应急管理机制。结合实际,我市初步建立应急预案,建立了电子公文和信息报送办理制度(试行)和电子公文和信息报送岗位责任制,严格文件的收发,完善了清点、修理、编号、签收制度;信息管理员及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。

  (五)安全教育培训情况正在逐步开展。今年下半年,我市计划对全体计算机使用人员开展了网络与信息安全等方面的操作培训,并讲解网络安全的一些知识。

  (六)认真开展信息安全检查工作。市信息安全工作领导小组会定期或不定期地对我市网络与信息安全工作进行检查,对查找出的问题及时进行整改,确保了信息安全工作的有效展。

  三、网络与信息安全自查发现的主要问题及整改情况

  根据《XX市xx年网络与信息安全检查方案》中的具体要求,在工作自查过程中我们也发现了一些不足及待以整改的情况。

  2.整改情况。针对以上存在的问题,我们将做好四个“继续”。一是继续完善并执行信息安全工作制度,应经常不定期的对信息安全工作制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高信息人员安全防护意识;二是继续抓好制度落实,在进一步完善网络与信息安全制度的同时,安排专人密切监测,随时随地解决可能发生的信息系统安全事故;三是继续加强对全市领导干部、网络信息人员的安全意识教育,提高做好信息安全工作的主动性和自觉性;四是继续加强加大对全市信息线路、信息系统等方面的及时维护、保养、更新力度。

  四、对网络与信息安全工作的意见和建议

  建议省、市加大对县市区信息安全工作的指导,经常性开展信息安全教育培训,不断提高信息安全工作的现代化水平,便于工作人员进一步加强对网络与信息安全方面的防范和保密工作;建议省、市加大与对信息安全工作的资金和技术投入力度,确保工作顺利开展,保证信息安全。

  篇二:关于网络与信息安全检查情况

  根据《XX县教育局关于开展20**年春季幼儿园开学前安全大检查的通知》精神,结合我镇实际,为确保我镇幼教事业健康发展,20**年2月10日,我镇组织教科文卫办、综治办、整治办三岔镇派出所民警,利用一天的时间对镇辖3所幼儿园(公立两所,私立一所)进行学前安全工作大检查。现将检查情况汇报如下:

  一、成立检查工作领导小组。

  组长由党委副书记、镇长罗红同志担任,副组长由副镇长李青春同志担任,成员由教科文卫办、综治办、整治办、三岔派出所相关负责人组成。

  二、认真开展检查工作。

  我镇有三岔中心小学幼儿园,高山中心幼儿园,佳家幼儿园共3家幼儿园。2月8日,镇政府组织全镇3所幼儿园园长集中开会,会上传达了县教育局《通知》精神,并针对我镇幼教工作的实际情况进行工作安排,要求各幼儿园首先自查,并写出自查报告,对存在问题及时整改并报镇政府。2月10日,镇政府组织教科文卫办、综治办、整治办和三岔派出所等单位联合检查。从检查的情况看,所有幼儿园都能按照幼儿园管理工作相关规定开展幼教工作:1、园长是培训合格,持园长证上岗;2、教师都是幼教专科毕业,三岔小学、幼儿园、高山幼儿园还有部分小学教师任教。且所有教师都持有体检合格健康证上岗任教;3、活动场地都在400平方米至2000平方米之间;4、环境卫生有教师专门打扫和管理,午睡室环境通风效果较好,床单被褥能按时换洗,园内都配备消防灭火器材,餐具每次使用前定时

  消毒15分钟以上,餐具洗涤用水全是管网水,幼儿用水都是桶装矿泉水,落实了安全应急通道,门卫有专人值班,有监控设备,有应急预案。

  三、存在的问题和解决办法。

  检查中,个别幼儿园存在消防设备数量配置不足,监控设施开启滞后等现象。为此,检查组及时指出,并责令立即整改。在下一步的工作中,我镇将以此为契机,继续加大检查和管理力度,并采取定时与不定时相结合的方式,配合相关部门严厉惩处相关违规责任人,为全镇幼教事业健康发展不断努力。

  我局大力推动安全工作落实,按照中央、省、市、县和市局“全覆盖、零容忍、严查处、重实效”的工作要求,建立健全安全生产主体责任制,明确管理监督责任分工,不断加强安全管理。进一步完善安全工作应急预案和教育培训长效机制,完善安全管理制度,严格落实各类防范措施,认真开展安全隐患排查和重点危险源监控监测。通过不懈努力,进一步强化了全局干部职工及综合福利中心、各敬老院、救助管理站工作人员的安全责任意识,有效防范和坚决遏制了我县民政系统重特大事故发生。

  现将2018年以来我局安全生产工作自查情况汇报如下:

  一、加强组织领导,严格落实安全工作责任制

  我局党组高度重视安全生产工作,定期或不定期召开安全工作专题会议,注重听取各科室、所、办、站、院、中心等的安全生产工作情况汇报,研究解决安全生产工作中的重要问题。局主要领导亲自

  安排部署安全生产工作并带队进行检查,分管领导认真督促所分管单位切实做好安全生产工作,明确专人负责安全生产工作,实行“一岗双责”工作责任制。年初制定安全生产工作要点,将安全生产各项工作任务和要求细化分解,层层签订安全生产责任书。开展经常性的督促检查,严格实行安全生产“一票否决”制度,安全生产工作做到了年初有部署,每月每季度有分析、检查,年度有考核。

  二、强化安全防范措施,坚决防止安全事故

  为了防止发生安全事故,我局采取了一系列切实有效的安全防范措施:

  (一)严格落实安全生产责任制,健全完善规章制度。xx年以来,进一步健全了《敬老院职位代理制度》、《敬老院工作人员考勤、请销假及值班制度》、《敬老院院务管理委员会职责》等规章制度,提升了敬老院管理和服务水平,有力促进了我县各敬老院的标准化、科学化、规范化建设。

  (二)开展经常性的安全生产宣传教育,提高安全意识。我局针对全县民政系统具体情况,分期分批对局机关干部职工和各中心敬老院、救助管理站、综合福利中心等单位工作人员进行了安全生产教育和培训,进一步强化了干部职工安全意识,让工作人员掌握了专业的安全防救知识和技能,从人员素质方面确保了安全生产。

  (三)配备安全管理人员,加强日常监督管理。我局配备了专职的安全管理人员,负责对全局安全生产工作进行日常的监督管理,并适时开展应急救援演练。开展安全隐患排查,一旦发现安全隐患,立即妥善处理,并及时向上级报告,确保将安全隐患消灭在萌芽状态。

  三、突出重点,确保重点部位生产安全

  针对各敬老院、救助站、综合福利中心等重点部位,我局采取了重点防范措施:

  (一)采取积极措施,严格做好“五防”和专项安全工作。即做好防火、防盗、防触电、防中毒、防老人走失;切实做好人身安全、设施安全、用电用火安全、食品药品安全、交通安全、生活安全、住宿安全等项工作。

  (二)落实安全防范措施,确保办公室、财会室、厨房、餐厅、保管室、储藏室、宿舍的财产安全,对电视机、电脑、冰箱、冰柜等公物要严格管理,明确责任,以免丢失和损坏。

  (三)安全责任实行“一票否决制”,对负有安全事故责任的第一责任人和直接责任人一票否决,取消当年评优、评奖资格,并视情节和责任给予相应的处分。

  (四)对因失职、渎职或严重失误造成安全事故的,坚决追究领导责任和当事人责任,直至追究法律责任。

篇七:网络安全工作情况报告

  

  2020年度网络安全工作情况报告

  根据省、市、区相关文件精神,

  为加强网络管理,确保网络安全运行,我单位结合工作实际开展了信息安全自查工作,现将工作情况汇报如下:

  一、网络安全责任制落实情况

  一是认真贯彻落实习相关文件要求。每季度召开一次关于研究网络安全工作的班子会议,研究网络安全法律法规,把网络安全工作纳入重要议事日程。二是健全组织机构。单位主要领导为第一责任人,监督指导信息安全工作,各办公室主要负责人负责落实本部门的信息安全工作,指定专人定期检查网络信息安全,做到专人维护,专人管理,确保网络信息安全。

  二、网络安全重点工作落实情况

  (一)网络安全工作情况。截止至目前,我单位没有发生网络安全重大事项。每季度组织各部门和各单位开展网络安全宣传教育培训班,组织开展开展主题为“网络安全为人民,网络安全靠人民”的网络安全宣传周活动,宣传内容涵盖校园安全、电信安全、法治意识、金融安全、青少年发展及个人信息安全等方面。今年年初,建立二级舆情监控机制,由二级监控员负责每天监控该单位微信群等社交平台,同时收集群众举报发现的不实言论、不实舆情及时报告单位级监-1-

  控员,如发现不良信息,及时备份,报请宣传领导阅示,根据具体情况报上级有关部门处理。

  (二)认真开展排查。组织专业人员加大计算机管理系统的排查,对管理系统软件进行了逐项安全排查,并认真仔细检查了服务器、路由器、交换机等设备。通过检查,我单位所有管理系统和计算机全部安装了杀毒软件、防火墙。目前,本单位桌面终端使用统计情况如下:使用x品牌的电脑x台;使用XP操作系统的电脑x台,使用Windows7操作系统的电脑x台,使用Windows10操作系统的电脑x台;其中2020年新采购的电脑共x台,均使用Windows操作系统。经统计,我单位没有采购使用云计算服务平台。

  二、下一步计划

  (一)在安全管理上,建立信息网络安全责任制,按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,加强督促开展信息安全检查与整治,及时上报开展情况与检查结果,完善信息安全各项规章制度,并与信息安全员签订保密协议,把安全责任制落实到每一个岗位,责任到人。

  (二)在防护技术上,继续加大网络防护措施力度,定期检查互联网的连接情况,对外联的出口进行安全控制,分别设置安全密码进行传输,确保计算机的正常运行。

  (三)在应急灾备上,制定信息安全事件应急预案,对重要系统重要数据全部进行备份,确保重要数据的信息不丢失。

  -2-

篇八:网络安全工作情况报告

  

  2019年以来,党组认真按照《市委关于进一步加强和改进意识形态工作的实施意见》文件要求,在网络安全工作方面扎扎实实地做到了一些工作,现将具体情况报告如下:

  一、领导重视

  机构健全

  年初,召开了网络安全专题会议,会上对网络安全工作进行了专门安排和部署,明确了网络安全工作任务分解。市场办成立以副县级任为组长、综合处长任副组长、各处室微机员为成员的网络工作小组,下设网络安全工作办公室,办公室设在综合处,日常工作由综合处负责。

  二、建章立制

  科学管理

  首先,根据上级文件求,网络安全工作领导小组成员针对单位实际情况进行了综合分析。并确定了在网络安全方面应重点加强三个方面的管理和规范:一是利用邮箱、微信、QQ、固定电话等通讯方式传达上级文件和会议精神存在不安全因素问题;二是日常文档存储工具优盘、可移动硬盘在交叉使用中易感染病毒的问题。三是微机房的管理问题。为解决这一问题,市场办立足于建章立制,先后制订了《网络机房管理制度》、《文件传输管理制度》、《保密制度》,并倡导各单位要使用正版软件,防止网络病毒侵害计算机数据,造成系统瘫痪、数据丢失或泄秘事件的发生。

  三、加强培训

  确保安全

  进一步规范市场办网络安全管理工作,明确网络安全责任,强化网络安全工作,今年上半年,我单位对机关处室、基层各单位办公室工作人员进行了有关网络知识的专业培训,提高了工作人员的网络安全意识,确保了办公网络安全。除此之外,还对加强网络边界管理、细化防火墙安全策略、关闭不必要的应用、服务和端口,对需要开放的远程服务采用白名单方式进行访问控制。利用杀毒软件和安全客户端进行极端及病毒查杀,强化Ip地址与U盘使用管理,开展计算机弱口令自查工作,继续完善网络信息安全技术防护设施,配备必要的安全防御和监测准入制度,从根本上降低安全风险。定期对操作系统进行漏洞扫描和隐患排查,计算机办公主动防护体系得到了完善和加强。

  四、加强硬件建设,防患于未然

  在网络安全方面,市场办做到了软、硬件建设结合,硬件上下功夫,对机房进行了上档升级,安装了静电地板、配备了不间断电源组、对旧线路进行了更新、新安装了避雷设备,确保了网络机房的正常运转和使用安装。

  下一步,我单位还将继续加大对网络安全系统的重视,同时督促网络服务商做好线路检查、维修工作,以防控结合,预防为先的工作思路出发,提高网络信息安全能力,强化办公室工作人员在网络化办公过程中的信息安全意识,确保最大

  限度地预防和减少网络安全事故的发生,维护市场办网络信息安全,确保政令畅通安全正常运行。

  为落实《党委(党组)网络安全工作责任制实施办法》,指导各乡镇(街道)、县级各部门(单位)做好网络安全报告的工作,根据中央网信办、省委网信办、市网信办《关于印发(2019年度网络安全工作报指南)的通知》精神,在结合统计工作实际,我局认真开展了信息基础设施网络安全工作和意识形态责任落实情况,我局按要求制定了以下报告。

  会议强调,统计网络安全至关重要,要把网络安全建设列入到安全议事日程,加大网络安全宣传教育,提高网络安全意识,注重网络安全建设,配齐相关网络安全设备,提升统计网络安全防御能力,营造安全、可靠高效的网络环境,确保各项统计业务工作顺利开展。

  一、加强领导、落实责任。

  要按照《中华人民共和国网络安全法》相关规定,成立网络安全管理领导机构,明确责任,夯实责任。制定相关网络安全有关规章制度,对网络设备、网络安全管理、网络维护责任等各方面都做详细规定,进一步规范我局网络安全管理工作,明确网络安全责任,强化网络安全工作,定期组织全局工作人员学习有关网络知识,提高网络安全意识,确保网络安全。

  二、加强网络边界管理。

  要细化防火墙安全策略,关闭不必要的应用、服务和端口,对需要开放的远程服务采用白名单方式进行访问控制。利用杀毒软件和安全客户端进行极端及病毒查杀,强化Ip地址与U盘使用管理,开展计算机弱口令自查工作,继续完善网络信息安全技术防护设施,配备必要的安全防御和监测准入制度,从根本上降低安全风险。定期对服务器、操作系统进行漏洞扫描和隐患排查,建立针对性的主动防护体系。

  三、全面开展信息系统等级保护工作,完成所有在线系统的定级、备案工作。

  积极创造条件开展后续定级测评、整改工作。加强应急管理,修订应急预案,组建以技术人员为骨干、重要系统管理员参加的应急支援技术队伍,加强部门间协作,做好应急演练,将安全事件的影响降到最低。

  四、加强技术学习,提高安全意识。

  认真开展网络信息(数据)安全教育学习活动、组织学习计算机及网络安全保密法律和相关保密规定、法规、操作方法。明确涉密系统严禁与外网链接,严禁在非涉密网络上传输涉密信息,严禁使用非专业的移动存储介质在涉密系统上拷贝文件。要求所有的网络接入终端及时更新补丁,定期查杀木马病毒,确保无安全漏洞、无木马病毒感染

  五、加强软硬件建设,防患于未然。

  做到软、硬件建设结合,硬件上下功夫,软件上重管理,在做好局网络安全日常管理的同时,定期检查网络节点,定时进行漏洞扫描,落实网络安全区域边界的访问措施和策略。同时,加强纵横向沟通,在敏感时期和日常维护中对上积极做好网络与网络信息安全情况汇报,对下经常性开展网络监测指导,与网信办加强网络技术业务联系,对危害计算机存在的因素做到早提醒、早防范、早部署、形成网络信息安全的良好工作环境。

  下一步,我局还将继续加大对网络安全系统的重视,同时督促网络服务商做好线路检查、维修工作,以防控结合,预防为先的工作思路出发,提高我局部门网络信息安全能力,强化政府工作人员在网络化办公过程中的信息安全意识,确保最大限度地预防和减少网络安全事故的发生,维护我局网络信息安全,确保统计工作的安全正常运行。

  一年来,在公司信息中心正确指导支持下,围绕公司年度网络安全和信息化工作会议精神和工作要求,不忘初心使命,砥砺奋进,努力开创企业信息化高质量发展新局面,卓有成效地在主体责任落实、网络安全、项目管理、创新能力、队伍建设、数据中心与数据质量、数字化工厂建设等方面开展探索和实践,均取得了较优成绩。现将2019年来的主要工作自评总结汇报如下:

  一、严格落实信息化工作主体责任

  全年针对信息化工作点多面广,服务性和专业性都很强的特点,紧扣行业和公司信息化发展战略,“行业典范”、“窗口企业”的目标定位,在大局下思考和行动,切实担当创新和高质量发展的新使命和新责任,在政治和业务领域活学活用实学精干中推进各项工作。

  一是召开厂党委会议,4月28日,利用会议和办公系统传达学习和部署落实了行业及公司2019年网络安全和信息化领导小组会议、网络安全和信息化工作会精神,研究贯彻落实意见;6月4日,厂党委会议上,研究部署和下发了本年度网络安全工作,明确了年度网络安全和信息化工作要点,纳入2019年度工作目标考核方案,细化分解到月度重点工作任务清单,纳入季度和月度工作考核。全年从安全生产管理周例会督办项目完成情况和月(季)重点工作绩效督查情况来看,年度网络安全和信息化工作重点都得到了较好地贯彻和落实。

  二是5月上旬制定并经多次讨论后,批次下发了《江西中烟工业有限责任公司井冈山卷烟厂网络安全与系统运维考核实施细则》,并于6月份开始实施考核。结合公司对企业年度信息化工作考核要求,全面梳理差距并迎头整改弥补差额事项。突出IT综合管理和治理方案,主要关注企业发展后劲、IT工作绩效和基础夯实工作。由于与绩效挂勾,增强了全员IT工作绩效意识,促进各项考核指标处于较好状态。从全年的生产管理周工作简报来看,全年MES系统、制丝管控系统、卷包数采系统、批次系统、能管系统、高架系统运行总体正常,实现了IT

  网络信息系统生产保障。批次管理系统各项数据完整,卷包车间数据准确率为99.08%,制丝车间数据准确率为100%,成品数据准确率为100%。其它各系统数据完整率也均处优良。

  三是全年严格执行行业和公司网络安全检查要求以及企业管理体系文件要求组织开展了节假日期间和日常网络与信息系统安全检查排查与运维,全面推进了企业IT基础“1+2+2+N”运维模式文件体系架构和日常运用实践,确保了系统稳定。全年开展网络信息安全半年度、季度巡检、月度集中检查42次,营造了网络安全和数据安全良好生态,保持了网络安全系统及其设备设施、作业活动和作业环境处于正常有效状态。全年累计处理各类问题或故障53次,整改完成率100%。另外,今年8月如期开展了企业信息安全及计算机信息系统保密工作自查。目前,制度对接和检查执行的效果显现。

  四是按照《烟草行业应对网络安全攻击基本防护措施》通知要求对敏感信息、资产状况、安全加固、实时监测和应急处置共五点开展自查工作,并向信息中心提交自查报告。在对敏感信息方面,及时响应国家或行业通报的网络安全情况,在完善平台技术架构与安全防范网络策略上,针对所负责的网络和系统进行日常系统“查缺补漏”工作。在充分利用IT资源方面,瞄准IT资源清晰、流程顺畅和数据管理目标,合理做好IT资源规划与利用,积极开展IT资产、网络安全、各管控系统潜能作用等专项管理诊断活动,进一步盘活现有资源、满足岗位需求、奠定IT资产管理规范基础,集成整合企业资源并形成合力,提升整体抗风险能力。年初、6月6日和9月,先后召开了各运维单位驻厂人员日常工作衔接专题会,日常衔接年度各外来运维单位工作。8月开展了IT基础专项管理诊断活动。1月和6月的管理体系外部审核和内部审核活动,3月、9月和12月三度组织IT资产(包括软件、文件)盘点清查整治和废旧利用和设备报废工作。在安全加固方面,按照网络安全等级保护制度,举一反三落实各项基础设施和管理工作,着重针对已定二级备案的《行业生产经营决策管理系统江西中烟井冈山卷烟厂分支系统》专项申报公司进行等保测评工作。针对办公网与生产网安全,实施了逻辑隔离工作。日常管理上采取技术手段将工控主机上的不必要USB、光驱等接口已禁掉,并对工控主机实施严格的访问控制。另外,加强了区域网络管理。在6月和12月先后检查拆除不合规的网络信息系统。对于生产区域无线网络,只允许PDA终端连接,手机笔记本等移动终端不得连接车间无线网络。各部门兼职网络安全信息员组织本部门检查排查是否存在私接无线路由器的情况。在实时监测方面,严格执行企业网络安全相关制度规范。实时监测防火墙等安全设备运行情况。每日对防火墙等网络安全设备进行实时监测,对发现的疑似攻击地址立即在防火墙上进行封禁处理。发现异常须及时报告。按照“先封堵再研判”原则先阻断网络连接,再对攻击行为进行溯源,并及时向公司信息中心报告有关情况。

  五是根据人事变动和企业状况,重新成立了网络安全与信息化管理工作领导小组,下发了红头文件。进一步明确了分管网络安全工作领导班子成员及其组织工作主体责任。实现了内部资源整合。年初信息部门恢复单列部门,又鉴于今年员工1人借调支援商业公司系统开发、2人生育轮休的实际,内部采取轮岗交流与职责整合轮换作业方式组织开展企业信息化工作,促进年轻员工得到很好的锻炼。

  二、突出抓好网络安全杜绝发生网络信息安全事件

  全年抓好做好梳理网络安全隐患、检查治理与落实整改三个环节的工作,做到两个全覆盖,即覆盖所有部门、覆盖所有系统,确保不留死角不留隐患。由于采取“集中管控、分布防护”两手抓的方略,在信息系统整体防护的管理上取得了一定的成效,全年未发生一起网络信息安全事故。网络安全工作成效主要体现在:

  一是进一步夯实网络安全基础工作。1月,开展了IT资产及信息网络安全专项管理诊断,瞄准“两化融合”和现有质量、环境及职业健康安全三标管理体系目标要求,严格落实网络安全责任制度,明确每个信息系统业务主管部门和运行维护部门具体职责。进一步优化完善了企业信息化系统运维保障工作机制,深入构建企业网络信息安全运维管理体系。全面梳理建立和实施各管控系统底层操作应用标准文件,使之满足企业IT运行的各项管理要求。9月通过了市公安部门等保工作检查与备案。6月6日和12月15日两度开展了系统账户和密码合规性、网络与信息系统漏洞自查整改活动。在开展排查“弱口令”和“扫漏洞”的网络安全问题整改活动中,全面针对弱口令、漏洞未修复等突出安全隐患进行整改。对未按要求设置密码的网络和IT服务器与终端机以及我厂自建信息系统的账号进行全面清查,对不符合要求的账户密码立即进行整改,将密码修改为字母、数字、特殊符号等3种以上组合且不少于8位,对存在漏洞的IT系统及时进行了修复。另外,在今年6月行业和吉安市11月开展的两度网络安全应急演练中,均保持了网络安全和系统稳定,达到了预期效果。

  二是编制实施了网络安全及各信息系统应急预案,按要求开展了季度演练与评价。全年按季开展了计算机网络与信息系统应急演练6次,涵盖中心机房、OA、MES、批次管理和物流系统等运行突发事件的处置和应急状态处置,均达到预期效果。其中,先后完成了《MES系统制丝工单下发不到制丝管控系统应急演练》、《计算机房精密空调初期起火现场应急演练》、《批次管理系统辅料冻结应急演练方案》、《设备故障导致片烟高架库无法出库应急演练》,且各活动记录齐全。

  三是我厂办公网与生产网设计实行了逻辑隔离,明确了工控机的安全管理措施。同时,以执行和监督执行各项制度规范进一步得到巩固,全年未发生网络信息安全事件。全年从月(季)绩效考核的结果来看,没有出现由于软硬件故障,计算机病毒,工作失误,遭受人为破坏等原因影响本单位信息系统正常运行,也从未造成由于系统数据丢失、泄露、被篡改,以及业务中断超过4小时,产生不良影响或一定经济损失,严重影响生产和工作的其他情况。

  四是根据公司《网络安全责任书》,我厂编制并与各部门签订了《网络安全责任书》,并在管理制度文件体系中明确了信息系统业务主管部门和运行维护部门网络安全责任。同时,加强了与建设合作单位的协同管理,任何项目开工前,首先做到了开展安全告知培训,签订相关安全(施工)协议,并按保密要求与本单位信息系统派驻运维人员签订《数据保密承诺函》,严守保密规定,较好地履行保密责任。

  五是严格执行《井冈山卷烟厂计算机机房管理规定》等机房系列标准规范体系文件。每日对计算机机房进行日常巡检,每周对机房主要设备进行周检,并填写记录。对出现的故障进行分析并处理,将分析研判情况进行记录,并形成月度工作总结。在机房管理标准文件中,根据要求,明确网络与机房基础设施维保的通信联动应急保障制度。

  六是数字化视频监控系统具有基本安全措施。按要求,监控网与生产网及办公网实施了逻辑隔离。日常根据各部门实际需求分配摄像头查看范围及权限,并且对分配账户均按要求设置了合规密码,合理发挥了数字化视频监控系统的作用。

  三、严格推进项目管理各项工作

  密切关注公司四大体系建设、数据中心系统建设和OA系统升级项目应用。以公司信息化规划为指导开展企业项目年度需求调研、项目申报、方案论证,关键技术咨询等工作。在年度预算项目批复文件下达之后,分解落实实施计划。一方面,瞄准目标,做好公司各在建重点项目和系统的技术对接,按要求开展实施与优化工作。另一方面,进一步强化企业内部信息技术消化,全面拓展工控安全分析预警、二维码识别物料、QCD、SPC等信息化技术在安全、质量、成本、考核,在过程控制与数据分析预警等方面的应用深度和广度,进一步夯实企业信息化技术基础,为生产制造过程大数据挖掘运用,精益生产和智能物联扩展应用奠定了良好基础。进一步促进企业在“两化融合”、“数字化智能工厂”建设架构与开发上继续发挥作用。通过上半年和下半年两度召开年度采购项目推进会,梳理了各项目采购流程规划和节点时间工作控制,有序推进了项目实施工作。截止11月,年度5个项目均按进度计划如期完成了实施任务。

  2019年我厂立项申报的5个项目均符合公司申报项目要求,保留了申报项目论证记录。按要求每季度的下个月10日前,将项目实施进度上报了信息中心。各项报送资料完整。贯彻落实规划“回头看”要求,制定实施了具体工作计划和方案,对近几年来重要信息化项目进行梳理、评估,有部署、有落实,有记录,并形成规划“回头看”报告。所有信息化项目均按公司档案管理要求保存完整的过程档案资料(包括但不限于采购、启动、需求调研、上线运行、验收等关键环节)及电子档案资料,并设置兼职管理人员。各个信息化项目均符合公司规定的“一项一卷”要求,保存了信息化项目过程档案资料及电子档。信息化项目公开招标项目比例在80%以上。未出现按季度上报信息化工作进展情况漏报迟报现象。

  四、积极营造氛围,促进创新能力提升

  全年围绕积极利用信息系统资源,创新系统应用途径,有效支撑本单位生产组织、质量管控、库存管理、降本增效等重点工作,以课题、小改小革等实践活动和各种业务及学术交流形式带动创新活力,推进企业精益和创新管理。在各项

  创新能力提升主题活动实践中,全年累计产生各项成果20余项。其中,5个课题成果正在等待公司和江西省各管理协会组织年终评比结果。

  5个案例。梳理总结完成了《井冈山卷烟厂网络信息安全运维管理体系建设实践》、《二维码技术应用推广》、《基于检维修体系的信息化应用》、《基于制丝管控系统的防错预警机制应用》等案例。其中,有2个于今年4月和10月在公司年度信息化工作会和“创新引领高质量发展”信息化专题交流会上展开了交流研讨。

  2018年底,上报省企协参评创新课题3个,其中,年初从发布与推广第二十届江西省企业管理现代化创新成果通报中获悉,《基于信息化项目管理的工具运用与实践》和《精益合作生产批次管理系统的风险分析与应对》均荣获一等奖,《构建网络安全信息系统““1+2+2+N”运维模式》获二等奖。本厂取得《精益合作生产批次管理系统的风险分析与应对》创新成果,在广丰卷烟厂实现部分推广。

  2018年公司精益课题2个。其中,梳理总结完成了2018年公司立项的《二维码技术应用推广》精益管理课题成果,并以A3报告进行了验收申报。全面完成了2018年公司立项的《构建信息系统“1+2+2+N”运维模式》精益管理课题实践,该成果已经在2月18日公司《关于表彰2018年度精益管理优秀课题、管理诊断优秀案例和企业管理先进个人的决定》中荣获了公司当年评比二等奖。今年扩展产生了《IT网络安全信息系统“1+2+2+N”运维模式》新成果。

  今年注册QC课题2个。12月9日,召开部门QC活动小组专题会,全面总结了今年两个课题工作。另外,2018年注册QC课题4个,完成企业QC课题成果3个,其中,《提高批次管理系统卷包投料扫码率》QC活动成果荣获2018年度江西省第三十九次质量管理小组代表大会三等奖,另外两个QC课题成果荣获厂优秀奖。

  2篇论文发表。于2月27日和5月8日,我厂相继在《东方烟草报》管理前沿发表了论文《数字化工厂背景下质量管理体系的信息化应用》和《浅谈企业信息化工作绩效的自主评估》。《数字化工厂背景下质量管理体系的信息化应用》荣获江西烟草优秀论文。发表在《江西烟草》总第148期论文增刊P49-P51。《抓住机遇有的放矢推进数字化工厂“两化融合”实践》荣获公司产业系统特等奖。最近报送了论文《试论信息化支撑推行企业绩效管理的思维方法》参评。

  五、培养信息化专业团队,提升队伍整体素质

  在企业内部,我厂积极营造了学习型团队良好氛围。突出实际需求,参与中国CIO高峰论坛,有选择性的把握学习内容和参与IT企业组织的信息化网络在线研讨,日常内部各类IT专业微信群的线上讨论。全年参与外派和开展了公司和企业13项调研活动,组织安排了南烟、广烟等兄弟单位9人来厂的IT交流或跟班学习。接待了安徽阜阳烟厂和江苏中烟来厂2次针对IT网络、批次管理系统建设和使用情况的经验交流。全年通过“学习强国”和“中国烟草网络学院”

  《网络安全培训》(专题版)两个网络平台487人达成和超额完成了规定的学习培训指标任务。全年6名年轻员工参加了国家软考,通过率100%。全年组织国家网络安全法集中培训(85人)、公司数据中心(75人)、公司新版OA(85人)、企业网络信息系统用户安全运维、操作应用、新增IT类标准体系文件培训与系统演练413人,全员IT培训率达80%以上,全面拓展信息技术在质量、安全、成本、考核等方面的深度应用和技能水平。

  目前部门工作人员有高、中级职称及取得国家软考证书的人员比例为100%。在管控系统的维保工作,采取自主维保、外包人员驻场维保及远程维保相结合的方式。2019年我厂能源管控、物流高架系统基本为本厂人员自主维保,卷包数采(8月24日)、MES(11月23日)等系统在自主维保后继续采取驻厂运维方式进行系统维保。

  通过组织各类内部培训、系统演练,公司和外部交流,从中亲身体验信息化发展日新月异的变化,为融合技术创新、应用创新、模式创新与优化改善不断充电。不仅促进了企业信息技术消化、信息技术和应用人才培养工作,而且增强了自身素养和企业形象,逐步实现提供队伍高质量、高水平的信息化服务。

  六、持续保持数据中心与数据质量,上报数据及时准确真实规范

  根据行业和公司关于加强行业数据安全防范化解风险隐患有关工作,围绕落实《2019年网络安全和信息化工作要点》要求,严防发生数据安全和公民个人信息泄露事件,六月,我厂根据《网络安全法》《电子商务法》等相关法律法规,组织开展了全面排查法律风险和信息系统数据风险工作,通过翻阅我厂信息化项目合同和现场应用,未发现存在违反《网络安全法》《电子商务法》等相关法律法规关于数据安全和公民个人信息保护规定的问题隐患;未使用移动APP等互联网应用系统;不存在对外托管信息系统和承载数据。同时,对驻厂运维人员的安全管理措施进行了检查和风险评估,经过排查,未发现存在擅自读取、存储、缓存、和使用数据(包括数据泄露)的问题隐患。对于存在IT与数据安全等3项主要风险隐患采取了管控措施和问题整改,加大了高风险漏洞和弱密码专项治理情况监管力度,增强大数据环境下防攻击、防泄露、防窃取的监测预警和应急处置能力,确保网络安全设备设施均处于正常工作状态并能实现部署该设备设施的设计要求,确保各项管理措施有效落实,促进数据中心日常运维数据高质量保障。全年上报生产经营决策管理系统的数据差错率为0,上报公司数据中心的数据做到了及时、准确、真实、规范,未出现上报数据不符合要求的情况。

  七、推进项目管理与数字化工厂建设

  为促进一体协同重点工作成效,今年3至4月,根据《井冈山卷烟厂信息化规划“回头看”工作计划及方案》,采取各系统自查和现场调研相结合的方式,从系统发挥的成效入手,着眼系统性、全局性、整体性等方面对异地技改新厂实施的项目,包括后来实施的批次管理项目,对数字化工厂建设建管用方面所做工作进行回顾和自查及全面梳理、评估。4月10日向公司提交了《井冈山卷烟厂数字化工厂建设和运行情况汇报》。在4月的年度公司信息化工作会、8月的管

  理诊断、9月的信息化专题调研和11月的公司信息化现场交流会上,均针对SPC管理平台建设、商业营销移动应用、质检离线数据采集完善、设备管理信息系统功能完善、MES智能生产制造、PBMS批次管理两个系统的二期建设和生产经营决策管理系统等保测评等及其相关的技术与方案优化提出了进一步的需求和设想。

  全年尤其突出抓好IT基础制度规范工作,夯实IT基础管理工作。通过年初的部门调研、8月公司和企业管理诊断、11月的年度主题教育巡视、9月公司对企业信息化工作专题调研、1月和12月质量管理体系认证审核、6月企业质量、环境、安全三标管理体系内部审核,年度各项内部、外部开展的检查和自查自评等活动,针对差距或不足,全年梳理并经制修订涉及物流、工艺质量、生产、成本、能源、设备等IT基础标准文件55个,其中新增文件23个。进一步明确了岗位作业标准规范。包括相关方人员管理,规范了IT业务范围内各项管理的职责和人员合理分工与协作。各管理、技术和作业规范均得到安全有效执行。公司《数字化工厂专项管理诊断情况通报》我厂数字化工厂建设和运行管理亮点体现在:一是数字化工厂运行的制度体系较为完善。建立了管理制度、运维办法、岗位操作规范等三级制度体系,管理要求层层分解,呈现出规划性强、职责明确、操作易懂等特点。二是信息化部门与业务部门联动,建立了完善的生产数据质量保障机制。针对不同生产环节数据,明确了核对的责任岗位、职责要求,做到了生产数据的班清班结,为数据的及时、准确提供了保障。三是将二维码新技术应用于信息化资产管理,做到了“一扫便知”资产生命周期和使用状态。

推荐访问:网络安全工作情况报告 工作情况 网络安全 报告