下面是范文网小编收集的病毒防范自查报告共3篇(传染病防治自查报告),供大家参阅。
病毒防范自查报告共1
XXXXXX网络自查整改报告
遇一一、网络整改
1、排查整改
我单位自收到《关于我市多家XX机构所属IP疑似感染高危僵尸木马病毒程序的情况通报》文件起,院长及相关主管领导高度重视,当机立断下达断网排查整改的决定,紧急召集单位网络安全工作小组工作会议,针对通知附件的检测脑结果,信息技术安全人员进行技术研讨、分析综合可能存在的情况。会后一方面信息科对技术人员进行分工,系统排查组对单位重点系统的服务器进行全面排查;网络安全组对网络安全设备、网络杀毒系统的安全日志进行调阅分析;终端服务组对以及各外网访问的计算机进行逐一排查。另一方面拨打《通报》文件中的技术支持联系,力图向上级管理部门寻求技术支持。
在市委网信办和市网警负责同志的帮助下、快速地联系上网络应急广州分中心的技术人员,利用广州分中心提供的检测工具协,我们顺利地发现《通报》所指的木马病毒源头计算机,进行了病毒查杀和漏洞修补。通过此次排查工作我们进而发现好些网络使用的问题,比如系统补丁更新存在问题、安装不同杀毒软件冲突问题、存在有电脑安装游戏等问题。
2、原因分析
经多方排查,我们发现本次感染木马病毒的主要原因是因为院内网络中计算机终端管理不到位所致,个别访问外网的电脑没有限制其权限,导致其能禁用原来部署的杀毒软件,并下载安装没有授权的软件带病毒的安装包,最终感染了木马病毒。
3、影响评估及处置情况 本次事件我们采取了果断措施在收到信息后第一时间断网排查,对病毒进行全面扫描查杀,防止了病毒的蔓延,使其没有对单位的系统造成影响。单位全部系统都没有受到影响宕机,虽然断网,但单位所有业务如常开展,因为我们及时开通了医保结算、民政补助、药品不良反应上报等限制性的访问通道。
我们将本次病毒查杀发现的问题和日志记录进行导出备份,准备继续加强与应急中心广州分中心(或其他专业网络技术服务部门)取得深入而全面的技术支持,为本院的网络安全建设提供高级专的配套指引,到时能够尽量多的提供资料信息。
二遇、进一步提高网络与信暇息安全工作水平
经过此次事件我们力争今年尽快落实将单位系统的等级保护工作。
一打是加强理论知识学习。甄建立学习制度,每半个谨月组织部门工作人员及拴专业技术人员,学习网帜络安全知识及网络信息案保密的相关法律法规。赃通过学习,全面提高工妊作人员网络安全知识水邪平,尤其是在网络新病胸毒、网站新漏洞等网络嚏安全技术方面,做到及茧时沟通、信息共享。
二刽是加强网络与信息安全但管理。通过“责任落实侈到人,工作落实到纸”祸的方法,全面加强网络斧与信息安全管理工作。辟我们设立了服务器粕安全员、网络安全员等,把责任具体镇到人,同时要求,各责罕任岗位要随时做好工作咬记录,各项工作最终落耕实到纸面。通过以上工摆作,我单位网络信脊息安全管理水平得到整馒体提高。
三是建立隆健全信息网络安全制度罢。在工作中,进一步细雍化工作程序,建立各项框工作制度。完善了服务嘉器数据定期备份制度、答网络信息发布签审制度忌等。通过完善各类制度珐,使网络安全信息工作声有章可循,为做好单位网络吴安全工作,奠定了坚实芯的基础。
在今后的勒工作中,我们将进一步掌加强学习,严格管理,霸完善制度,努力提升单位信息网吠络安全工作水平。
最后要对此次事件处理过程中,为我单位提供大力而且无私帮助的市委网信办、市网警支队和网络应急广州分中心表示衷心的感谢,也向时刻关心我单位事件处理情况的市县各级领导部门表示衷心感谢!在众人的关心和支持下,此次病毒感染事件处理才能得到如此好的处理。
XXXXXX信息科
病毒防范自查报告共2
计算机病毒防范制度
第一章?总则
第一条:为科学、有效地管理计算机机房,促进全市工商行政管理网络信息系统安全的应用、高效运行,特制定本规章制度;
第二条:各旗市(区)局信息中心应建立健全计算机病毒安全管理制度,成立计算机病毒安全领导小组,并指定专人负责计算机病毒防范工作;
第二章、关于计算机防计算机病毒软件的安装与使用 第三条:统一安装由市局信息中心购置或许可的杀毒软件。任何单位、个人不得擅自安装、使用未经市局信息中心许可的杀毒软件;
第四条:计算机病毒防范人员要对系统内的计算机进行定期杀毒, 建立完整的计算机安全运行日志、操作记录及其它与安全有关的资料并做好杀毒记录;
第五条:安装的防计算机病毒软件,要定期或及时更新(升级)计算机病毒防范产品的版本(或登录市局服务器进行更新);
第六条:网管人员要定期间查看市局病毒公告;
第七条:对新购进的计算机及设备,为防止原始计算机病毒的侵害,要组织计算机病毒防范人员进行检查后方可安装运行;
第八条:软盘、光盘等移动媒体,以及外来的系统和软件,下载软件等,要先进行计算机病毒检查,确认无计算机病毒后才可以使用;严禁使用未经清查的、来历不明的软盘、光盘等;
第九条:能用硬盘启动的,尽量不要使用软盘、光盘启动计算机;
1 第十条:严禁使用盗版软件,特别是盗版的杀毒软件,严禁在工作计算机上安装、运行各类游戏软件;
第十一条:新系统安装前应进行病毒例行检测;
第十二条:经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用;
第三章、关于网络接口的管理
第十三条:原则上不允许本系统局域网内计算机登录Internet网,如有特殊情况,对获准上Internet网的计算机要设卡建档,做好记录,责任到人,并将其计算机列为重点安全防范对象。
第十四条:如要使用Internet时,应立即与本系统的内网分开,再次与局域网连接时,必须先进行查毒;
第十五条:局域网的电子邮件要与Internet网的电子邮件分开; 第十六条:在接入Internet网时,严格控制下载软件,谨慎接收电子邮件;在接收电子邮件时,不得随意打开邮件附件;
第十七条:对服务器,要采用市局指定的网络防计算机病毒软件,并对经过服务器的信息进行监控,防止计算机病毒通过服务器扩散、传播;
第十八条:对共享的网络文件服务器,应特别加以维护,控制读写权限,尽量不在服务器上运行软件程序;
第四章、关于数据备份
第一条:系统的主要数据要经常备份,或自动异机备份; 第十九条:备份存储介质要由专人保管,并有备份标记;
2 第五章、关于计算机病毒防范预报预警机制的建立 第二十条:在计算机病毒发作的高风险日之前,根据市局信息中心的提示,通过调整系统时钟等措施, 避开“计算机病毒”发作的高风险日;
第二十一条:在一些破坏性较大的计算机病毒发作日期前,要及时通知有关用户作好准备;
第二十二条:跟踪计算机病毒发展的最新动态,及时了解计算机病毒,特别是有严重破坏力的计算机病毒的爆发日期或爆发条件,及时通知所有科、室、所、队进行防范;
第六章 关于计算机病毒防范的日常管理
第二十三条:随时注意计算机的各种异常现象,一旦发现,应立即用查毒软件仔细检查,对重大问题要立即上报市局信息中心;
第二十四条:经常更新与升级防杀计算机病毒软件的版本; 第三条:对重点岗位的计算机要定点、定时、定人作查毒杀毒巡检;
第二十五条:经常关心防杀计算机病毒厂商公布的计算机病毒情报,及时了解新产生的、传播面广的计算机病毒,并知道它们的发作特征和存在形态,及时发现计算机系统出现的异常是否与新的计算机病毒有关;
第七章、现或受到“计算机病毒”攻击后的管理措施 第二十六条:当出现计算机病毒传染迹象时,立即隔离被感染的系统和网络,并上报计算机安全领导小组,由计算机病毒防范人员进
3 行处理,不许带“毒”继续运行;
第二十七条:计算机病毒防范人员根据具体情况制定处理方案,并向计算机安全领导小组汇报;
第二十八条:发现计算机病毒后,一般应利用防杀计算机病毒软件清除文件中的计算机病毒;杀毒完成后,重启计算机,再次用防杀计算机病毒软件检查系统中是否还存在计算机病毒,并确定被感染破坏的数据是否确实完全恢复;
第二十九条:进行查毒、杀毒处理时,应先对数据进行备份,并交由原使用人员保管,不得将计算机内的有关数据外泄。
第三十条:如果破坏程度比较严重,或感染的是重要数据文件,计算机病毒防范人员不要盲目修复,而要立即上报市局计算机安全领导小组,由市局信息中心指定计算机病毒防范的专业人员处理;
第三十一条:涉密计算机出现安全隐患时,必须在有关人员在场的情况下处理。
第三十二条:对于杀毒软件无法杀除的计算机病毒,应将计算机病毒样本上报市局信息中心。
第三十三条:一旦发生计算机病毒疫情,要启动应急计划,采取应急措施,将损失降到最小。
第八章、计算机病毒防范管理制度的实施与检查 第三十四条:各室要加大计算机病毒防范的管理力度,提高管理水平,认真执行和落实计算机病毒防范管理制度的各项规定;
第三十五条:各室要建立检查监管小组,以定期常规检查与特别
4 日期专项 检查、集中检查与分散检查相结合方式,对系统的计算机病毒防范管理制度的实施情况进行检查;
第三十六条:对检查中发现的技术薄弱环节,应限期整改; 第三十七条:要对如公安机关有关部门计算机病毒防范工作的监督、检查和指导及时上报区市局信息中心,并积极配合;各室要建立重大事故报告制度。各室对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严重破坏等重大事故,以及发生的计算机犯罪案件,应保护现场并及时向主管领导、市局信息中心汇报,直至公安机关有关部门,以便确定事故的原因和责任; 本制度自制订之日起开始实施。
病毒防范自查报告共3
病毒防范安全管理办法
总则
为了建立统一的病毒防范体系,快速应对各类病毒性突发事件的爆发、及时处置病毒可能带来的危害建立本办法。
范围
本办法适用于本单位信息系统服务器的病毒防范管理
安全管理规定
(一) 预防管理
1) 应构建预防为主、防杀结合的计算机病毒长效管理与应急处理机制。全行应部署统一的防病毒产品,实施全行统一的预警管理。 2) 各类计算机应安装指定的防病毒软件,启用自动防护功能,服务器设备定期更新,终端设备实时进行更新。 3) 制订防病毒应急预案,并定期开展应急演练。 (二) 检测和控制管理
1) 应确保防病毒系统和组件的正常升级。
2) 防病毒管理人员应全面掌握所辖范围内的防病毒系统运行状态。 3) 计算机用户发现所用电脑遭受病毒攻击,且防病毒软件无法正常清除病毒时,应立即报告防病毒管理人员,采取相应措施进行杀毒。 4) 外来电子邮件或外部必须交换的移动存贮介质,在使用前须进行病毒检查。
5) 病毒大规模爆发期间,应及时采取有效措施,防止病毒扩散,消除病毒隐患。
6) 造成业务影响的病毒事件,处理后应编制存档文件,说明病毒爆发原因、处理方法、整改方法。 (三) 监督、检查管理
1) 防病毒管理人员须认真、及时地做好防病毒系统的维护、巡检、监督。
2) 防病毒管理人员应定期分析、总结防病毒系统的运行情况,并每月进行归纳存档。 (四) 教育与处罚
1) 防病毒管理员应定期对计算机用户进行防病毒培训,介绍病毒感染途径、破坏形式、造成的后果等,以提高计算机用户对病毒的认知能力。
2) 各类计算机使用人员应认真学习计算机病毒防治知识和技能,加强防范意识,自觉遵守有关计算机病毒防治规定。
3) 对因工作严重过失、不安装或不按规定使用防病毒软件而造成计算机信息系统遭受病毒侵害,或故意输入计算机病毒、蓄意危害和破坏计算机信息系统的行为,应根据相关规定进行处罚。
病毒防范自查报告共3篇(传染病防治自查报告)相关文章:
相关热词搜索:病毒防范自查报告