学校网络安全自查报告范文_第1页
学校网络安全自查报告范文_第2页
学校网络安全自查报告范文_第3页
学校网络安全自查报告范文_第4页
学校网络安全自查报告范文_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、学校网络安全自查报告范文制定了网络与信息系统安全应急预案, 有效处置我局网络与信息的安全性 与可靠性,下面是我为大家收集的学校网络安全自查报告, 供大家参考, 欢迎大 家借鉴。学校网络安全自查报告范文 ( 一)一、信息安全总体情况(一)成立政府信息系统安全工作领导小组 我局成立了政府信息系统安全工作领导小组, 以班子成员局长陈竑同志为 组长,副局长韦典宣同志为副组长, 网络管理人员以及信息系统使用的相关人员 为成员,负责我局政府信息系统安全工作的统一指挥和组织领导, 办公室设在局 信息化管理部门。 安全小组的成立, 明确了政府信息系统安全的主管领导、 具体 负责管护人员和管理机构。(二)制定检

2、查方案,确立检查范围信息部门制定了详细的检查方案, 对所要检查的部门、 范围、具体要求作 了部署,具体内容包括:1、政府信息系统:检查南宁市电子政务内网统一工作平台、南宁市政务 信息报送系统、 政民互动综合服务平台、 网上信访、 南宁市城市管理局政务信息 网站、市委机要网、档案管理系统。2、安全规章制度和安全设备: 检查管理制度是否健全 ; 信息系统安全防护 设施的状况、防入侵和防病毒情况、 人员出入情况 ;是否与互联网物理隔离 ; 计算 机密码、口令的保密状况 ; 计算机软件、程序等电子文件和加密狗的保管、使用 情况等。(三)开展安全检查,及时整改隐患信息系统安全检查具体措施, 一是对本单位

3、政务信息系统的帐户、 口令等 进行了一次专门的清理检查, 并及时将软件更新和升级, 消除安全隐患。 二是强 化网络安全管理工作, 对所有接入政府内部网络的计算机设备进行了全面安全检 查,对发现有操作系统存在漏洞、防毒软件配置不到位的计算机进行全面升级, 确保网络安全。三是规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内容的准确性和真实性。四是严格禁止涉密计算机与互联网相连。(四)应急响应机制建设情况1、制定了网络与信息系统安全应急预案,有效处置我局网络与信息的安 全性与可靠性 ;2、对信息系统数据进行定期备份,不断地健全的灾难备份系统、完善的 灾难备份恢复计划,以降低或消除各

4、种灾难对正常工作的影响。(五)信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品 ;2、档案管理系统、 人事管理系统等皆为市政府、 市委统一指定产品系统。(六)完善计算机安全管理制度和系统安全保护策略 完善、整理了各个部门、岗位的计算机安全管理制度、操作规程、岗位要 求,如重要岗位不准窜岗、混岗 ; 人走机关等。对每一台涉密计算机的安全保护 策略进行了检查、发现不规范不安全的地方及时处理解决。(七)强化操作人员信息安全管理我局不断加强对计算机使用者的安全培训工作, 强化每一个使用者安全使 用网络的能力,提高安全防范意识,对每台入网计算机的使用者、 IP 地址

5、进行 登记造册。加强了网络机房安全管理工作。(八)严格落实责任追究制度。 严厉查处违反信息安全规定的行为和泄密事 故、信息安全事故,严肃追究惩处责任人和有关负责人的责任。总之,我局对涉及信息系统方面的规章制度、 安全组织及职责、 人员管理、 体系结构、网络安全、设备和操作系统安全、应用系统安全、数据安全、物理环 境安全、 应急响应和灾难恢复等环节进行查找、 分析和归纳, 对已有的安全管理 体系和安全措施进行核实和评价。 从自查情况看, 我局信息系统安全状况总体情 况良好,不同类型的网路应用全部实现了物理隔离, 多年来未发生过重大信息系 统安全事件。二、信息安全检查发现的主要问题及整改情况(一)

6、 目前存在的问题1、不少信息系统使用人员安全意识淡薄, 在管理上缺乏主动性和自觉性2、网络安全技术管理人员配备较少,信息系统安全方面可投入的力量有限;3、规章制度体系初步建立,但还不够完善,未能覆盖信息系统安全的所 有方面,制度的完善已列入今后的重点工作 ;4、部分信息系统的数据无可靠备份, 出现故障后, 会导致系统使用中断 ;5、在设备和操作系统安全环节,缺乏有效审计手段,无法建立可行的审 计策略;6、防病毒系统更新、升级滞后,整体运行不稳定,信息系统存在感染计 算机病毒的风险隐患。(二) 下一步整改措施针对以上自查中发现的隐患与不足, 为进一步加强信息系统安全, 我局应 围绕信息系统安全综

7、合治理的工作目标, 重点在完善规章制度、 丰富技术手段上 下功夫,认真开展整改工作。1、依据国家信息安全技术标准规范 ,结合我市信息系统安全检查工作 目录,再次检查规章制度各个环节的安全策略与安全制度, 并对其中不完善部分 进行了重新修订与修改 ;2、组织系统管理员、网络管理员、信息系统使用人员等核心技术人员开 展多种形式的信息系统安全知识学习、 培训,进一步强化相关工作人员安全意识 的教育工作,加强设备安全巡检,防患于未然 ;3、修订市城管局网络与信息安全应急预案 ,使之适应信息技术发展的 新要求;4、强化技术A B角配置,并要求A、B角同时参与技术设备的检修与维 护;5、确保客户端防病毒系

8、统的正确有效,确保安全补丁的及时分发 ;6、进一步强化信息系统客户端安全监控及授权管理,确保系统安全。三、对信息安全检查工作的意见和建议(一)加强信息网络安全技术人员培训, 使安全技术人员及时更新信息网络 安全管理知识, 提高相关管理及法律法规等的认识, 不断地加强信息网络安全管 理和技术防范水平。(二)加大网络安全设备的投入。一是要继续加强对乡干部的安全意识教育, 提高做好安全工作的主动性和 自觉性。二是要切实增强信息安全制度的落实工作, 不定期的对安全制度执行情况 进行检查, 对于导致不良后果的责任人, 要严肃追究责任, 从而提高人员安全防 护意识。三是要以制度为根本, 在进一步完善信息安

9、全制度的同时, 安排专人, 完 善设施,密切监测,随时随地解决可能发生的信息系统安全事故。四是要加大对线路、系统等的及时维护和保养,加大更新力度。五是要提高安全工作的现代化水平, 便于我们进一步加强对计算机信息系 统安全的防范和信息系统安全工作。学校网络安全自查报告范文 ( 二)我们校在接到教育局 11月 13日的关于开展全市各级各类学校网络安全 自查的通知 后,我们学校立即组织学校专业人员及远程教育技术小组成员联合 对我们学校的网络、硬件、软件进行全面自查,现将自查结果上报给局直领导。1、我们学校的教师机以及远程接收计算机已安装正版瑞星杀毒软件,学 生机因我们学校进行建教学楼等原因,未进行网

10、络教学 ( 单机或局网,没有安装 宽带) 所以没安装杀毒软件。2、在远程接收机和校校通计算机上我们所使用的下载工具均为迅雷,没 有使用非法下载工具。3、在操作系统我们进行安全检查中和系统自检中发现有漏洞,系统也自 动修复了。4、在我们学校所使用的网页检查中没有访问非法网站的记录和现象。5、在两台机器上除系统自带游戏外,没有安装其它游戏。6、我们学校还就校园网络的管理体制和落实情况进行自查,机制完善, 运行状态良好。以上为我们校对校园网络的自查结果, 在管理方面我们还将继续努力, 将 校园网络安全工作进行到底,使网络成育人第二课堂,成功的阶梯。学校网络安全自查报告范文 ( 三)学校接到 :&qu

11、ot; 重庆市巴南区教育委员会关于转发巴南区信息网络安全大检 查专项行动实施方案的通知 " 后,按文件精神立即落实相关部门进行自查,现将 自查情况作如下报告:一、充实领导机构,加强责任落实接到文件通知后, 学校立即召开行政办公会议, 进一步落实领导小组及工 作组,落实分工与责任人 ( 领导小组见附件一 ) 。鱼洞二小网络安全大检查专项行 动由学校统一牵头, 统一指挥, 学校信息中心具体负责落实实施。 信息中心设立 工作小组 ( 工作小组见附件一 ) ,小组成员及各自分工落实管理、 维护、检查信及 培训,层层落实,并坚决执行 " 谁主管谁负责、谁运行谁负责、谁使用谁负责 &q

12、uot; 的管理原则, 保障我校校园网的绝对安全, 给全校师生提供一个安全健康的网络 使用环境。二、开展安全检查,及时整改隐患1、我校 " 网络中心、功能室、微机室、教室、办公室 " 等都建立了使用及 安全管理规章制度,且制度都上墙张贴。2、网络中心的安全防护是重中之重,我们分为:物理安全、网络入出口 安全、数据安全等。物理安全主要是设施设备的防火防盗、物理损坏等; 网络入出口安全是指光纤接入防火墙 -路由器 -核心交换机及内网访问出去的安全, 把 握好源头 ; 数据安全是指对校园网的数据备份、对不安全的信息进行处理上报、 对信息的过渡等。信息中心有独立的管理制度,如网络更

13、新登记、服务器资源、 硬盘分布统计资料、安全日志等,便于发现问题,既时查找。3、对我校几大网站平台的帐户、口令等进行了一次专门的清理检查,对 弱口令进行等级加强, 并及时将应用软件更新升级, 我校是电信光纤专线接入互 联网,采用思科硬件防火墙作为入口的第一道防线, 然后是接入路由器, 最后接 入核心交换机, 保证了我校网络接入互联网的几道很重要的过滤。 网络中心服务 器的杀毒软件是正式版本, 能定时进行升级更新, 每天对系统进行补丁升级, 消 除可能存在的一切安全隐患,我校对外的服务器有2台(FTP服务器、WEB艮务器), FTP服务器只对外开放端口 21,其余端口全部关闭;同样WEB艮务器只

14、开放端口 80,其余端口全部关闭,在方便师生使用的同时,要保障网络的绝对安全,由于 我校领导的高度重视,管理得当,我校从 2019年建立校园网到现在,还没有任 何黑客攻入内网的记录。4、强化网络安全管理工作,对所有接入我校核心交换机的计算机设备进 行了全面安全检查, 对操作系统存在漏洞、 防毒软件配置不到位的计算机进行全 面升级,确保网络安全。5、规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布 信息内容的准确性和真实性。 每周定时对我校门户网站的留言簿、 二小博客上的 贴子,留言进行审核,对不健康的信息进行屏蔽,对于反映情况的问题,备份好 数据,及时向学校汇报。6、本期第三周我校

15、在教职工大会组织老师学习有关信息网络法律法规 , 提高老师们合理、 正确使用网络资源的意识, 养成良好的上网习惯, 不做任何与 有关信息网络法律法规相违背的事。7、严格禁止办公内网电脑直接与互联网相连,经检查未发现在非涉密计 算机上处理、存储、传递涉密信息, 在国际互联网上利用电子邮件系统传递涉密 信息,在各种论坛、聊天室、博客等发布、谈论国家秘密信息以及利用QQ等聊天工具传递、谈论国家秘密信息等危害网络信息安全现象。三、存在的问题1、由于我校的网络终端 300 多个点,管理难度大,学校没有多余的经费 来购买正版杀毒软件,现在使用的是伪版的或者免费版本的杀毒软件 , 这给我们 的网络安全带来了一定的风险。2、我校的服务器共有 5 台,但我们没有一套网络管理软件,平时全靠人 工手动去管理, 管理难度大, 所以平时难免有忘补丁升级的时候, 这难免也存在 一定的安全风险。3、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论