某单位数据安全自查报告.docx
《某单位数据安全自查报告.docx》由会员分享,可在线阅读,更多相关《某单位数据安全自查报告.docx(7页珍藏版)》请在第一文库网上搜索。
1、某单位数据安全自查及整改报告我单位收到关于开展XX数据安全自查和信息系统摸底的通知(以下简称通知)后,单位党组领导高度重视,迅速部署、推进自查工作贯彻落实,现将自查及整改情况总结如下:一、领导高度重视,迅速部署抓自查我单位收到通知后,主要负责同志高度重视,分别通过召开视频会议、转发分件等形式及时部署自查工作,对通知中要求的三大方面、六项具体工作进行了逐项分解落实。我单位及各部门主要领导为第一责任人,负责本单位的自查工作;牵头部门负责自身承担工作的牵头组织、自查整改、联络协调及自查情况的汇总上报;配合部门按照分工要求及各自的工作职能,完成本单位承担的工作任务,积极主动搞好配合,确保自查工作查实、
2、查深、查细,在自查过程中将工作推进落实到位,完成国家局安排的各项工作任务。二、全面自查,及时整改统筹协调各方资源,从网络安全、数据安全的安全技术防护到安全管理多角度深入查找存在的安全隐患,严格按照通知要求完成各项检查内容。对自查中发现的重大安全风险隐患立即整改与复查,确保安全责任明确,安全防护到位。(一)组织健全、制度日趋完善我单位全面落实中华人民共和国网络安全法、中华人民共和国数据安全法、中华人民共和国个人信息保护法等法律法规和政策要求,建立健全网络安全责任体系,健全考核评价和监督问责机制,明确以中心党委书记为网络与数据安全工作第一负责人,各处室负责人是各自信息系统的网络安全工作直接责任人。
3、遵循“谁生成谁负责、谁使用谁负责、谁存储谁负责、谁运营谁负责”的原则,逐步完善数据安全保障机制,建立了覆盖数据采集、传输、存储、处理、交换、销毁生命周期的数据安全管理制度,出台并完善了数据安全管理办法、数据安全应急预案。参照省公共数据资源开放分级分类指南结合我单位网络与信息系统实际情况,制订了数据分类分级细则,并根据数据类别属性、重要及敏感程度等差异性,采取适当的、与数据安全风险相适应的管理措施和技术手段。(-)网络和信息系统数据安全情况(1)等级保护和关键信息基础设备保护工作开展情况我单位深入贯彻落实网络安全等级保护2.O制度,注重全方位主动防御、动态防御、整体防护和精准防护,建立了“一个中
4、心,三重防护”的安全保护体系,构建以计算环境安全为基础,以区域边界安全、通信网络安全为保障,以安全管理中心为核心的网络安全整体纵深防御体系。聘请了网络与信息安全测评中心定期对我单位网络与信息系统开展网络安全等级保护测评工作;聘请了某信息科技有限公司、某股份有限公司等服务商,定期对我单位开展包括但不限于:风险评估、渗透测试、漏洞扫描、安全基线核查、安全监测、安全加固、攻防演练、数据备份恢复等安全服务工作。(2)数据安全防护技术措施我单位根据数据分类分级细则开展数据资产梳理工作,形成各部门业务/系统数据资产的分类分级清单对各类数据进行分类分级。我单位采用了访问控制、身份鉴别、加密、脱敏/去标识化、
5、安全审计等技术措施,有效保障了数据生命周期安全,具体包括:1)在数据采集(生产)阶段,按照“合法、正当、必要”的原则,公开收集、使用规则,明示收集、使用数据的目的、方式和范围,并对采集系统或设备进行认证鉴权,防止非法采集(生产)数据。2)在数据传输过程中,采用了划分网络安全域,实施数据流控制、关键操作日志留存;采用了数据完整性校验的技术手段,同时,对重要数据采取了加密传输。3)对存储数据的服务器、数据库及相关基础设施的访问权限按照“权限最小化、特权分离”的原则,操作系统管理员、数据库管理员、应用系统管理员做到职责分离、账号分离。在数据备份方面,采用了定期备份、全量备份和镜像备份等方式,并定期开
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 单位 数据 安全 自查 报告