學校網路與資訊保安的自查報告範文

學校網路與資訊保安的自查報告範文

  時光荏苒,光陰似箭,辛苦的工作已經告一段落,回顧這一段時間存在的工作問題,需要認真地為此寫一份自查報告。那麼一般自查報告是怎麼寫的呢?以下是小編為大家整理的學校網路與資訊保安的自查報告範文,歡迎大家分享。

  學校網路與資訊保安的自查報告1

  為了規範校園內計算機資訊網路系統的安全管理工作,保證校園網資訊系統的安全和推動校園精神文明建設,我校成立了校園網路安全組織機構,建立健全了各項安全管理制度,加強了網路安全技術防範工作的力度。下面將詳細情況彙報如下:

  一、成立校園網路安全組織機構

  二、建立健全各項安全管理制度

  我校根據《中華人民共和國計算機資訊系統安全保護條例》、《教育網站和網校暫行管理辦法》等法律法規制定出了適合我校的《校園網路安全管理辦法》,同時建立了《鹿馬中學校園網路安全應急預案》,《鹿馬中學校園網日常管理制度》,《鹿馬中學網路資訊保安維護制度》等相關制度。除了建立這些規章制度外,我們還堅持了對我校的校園網路隨時檢查監控的執行機制,有效地保證了校園網路的安全。

  三、嚴格執行備案制度

  學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

  四、加強網路安全技術防範措施,實行科學管理

  我校的技術防範措施主要從以下幾個方面來做的:

  1.安裝了防火牆,防止病毒、不良資訊入侵校園網路、Web伺服器。

  2.安裝防毒軟體,實施監控網路病毒,發現問題立即解決。

  3.及時修補各種軟體的補丁。

  4.對學校重要檔案、資訊資源、網站資料庫做到及時備份,建立系統恢復檔案。

  五、加強校園計算機網路安全教育和網管人員隊伍建設

  目前,我校每位領導和部分教師都能接入因特網,在查閱資料和進行教學和科研的過程中,我校學校領導重視網路安全教育,使教師們充分認識到網路資訊保安對於保證國家和社會生活的重要意義,並要求資訊科技教師在備課、上課的過程中,有義務向學生滲透計算機網路安全方面的常識,並對全校學生進行計算機網路安全方面的培訓,做到校園計算機網路安全工作萬無一失。

  六、我校定期進行網路安全的全面檢查

  我校網路安全領導小組每學期初將對學校微機房、領導和教師辦公用機及學校電教室的環境安全、裝置安全、資訊保安、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

  七、存在問題

  我校計算機師資配備較弱,計算機操作技術水平相對較低,還缺乏專業計算機教師;計算機硬體配置陳舊,執行速度慢;在這些方面還有待於今後改善。

  學校網路與資訊保安的自查報告2

  一、資訊保安總體情況

  (一)成立政府資訊系統安全工作領導小組

  我局成立了政府資訊系統安全工作領導小組,以班子成員局長陳竑同志為組長,副局長韋典宣同志為副組長,網路管理人員以及資訊系統使用的相關人員為成員,負責我局政府資訊系統安全工作的統一指揮和組織領導,辦公室設在局資訊化管理部門。安全小組的成立,明確了政府資訊系統安全的主管領導、具體負責管護人員和管理機構。

  (二)制定檢查方案,確立檢查範圍

  資訊部門制定了詳細的檢查方案,對所要檢查的部門、範圍、具體要求作了部署,具體內容包括:

  1、政府資訊系統:檢查南寧市電子政務內網統一工作平臺、南寧市政務資訊報送系統、政民互動綜合服務平臺、網上信訪、南寧市城市管理局政務資訊網站、市委機要網、檔案管理系統。

  2、安全規章制度和安全裝置:檢查管理制度是否健全;資訊系統安全防護設施的狀況、防入侵和防病毒情況、人員出入情況;是否與網際網路物理隔離;計算機密碼、口令的保密狀況;計算機軟體、程式等電子檔案和加密狗的保管、使用情況等。

  (三)開展安全檢查,及時整改隱患

  資訊系統安全檢查具體措施,一是對本單位政務資訊系統的帳戶、口令等進行了一次專門的清理檢查,並及時將軟體更新和升級,消除安全隱患。二是強化網路安全管理工作,對所有接入政府內部網路的計算機裝置進行了全面安全檢查,對發現有作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。三是規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。四是嚴格禁止涉密計算機與網際網路相連。

  (四)應急響應機制建設情況

  1、制定了網路與資訊系統安全應急預案,有效處置我局網路與資訊的安全性與可靠性;

  2、對資訊系統資料進行定期備份,不斷地健全的災難備份系統、完善的災難備份恢復計劃,以降低或消除各種災難對正常工作的影響。

  (五)資訊科技產品和服務國產化情況

  1、終端計算機的保密系統和防火牆、防毒軟體等,皆為國產產品;

  2、檔案管理系統、人事管理系統等皆為市政府、市委統一指定產品系統。

  (六)完善計算機安全管理制度和系統安全保護策略

  完善、整理了各個部門、崗位的計算機安全管理制度、操作規程、崗位要求,如重要崗位不準竄崗、混崗;人走機關等。對每一臺涉密計算機的安全保護策略進行了檢查、發現不規範不安全的`地方及時處理解決。

  (七)強化操作人員資訊保安管理

  我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、IP地址進行登記造冊。加強了網路機房安全管理工作。

  (八)嚴格落實責任追究制度。嚴厲查處違反資訊保安規定的行為和洩密事故、資訊保安事故,嚴肅追究懲處責任人和有關負責人的責任。

  總之,我局對涉及資訊系統方面的規章制度、安全組織及職責、人員管理、體系結構、網路安全、裝置和作業系統安全、應用系統安全、資料安全、物理環境安全、應急響應和災難恢復等環節進行查詢、分析和歸納,對已有的安全管理體系和安全措施進行核實和評價。從自查情況看,我局資訊系統安全狀況總體情況良好,不同型別的網路應用全部實現了物理隔離,多年來未發生過重大資訊系統安全事件。

  二、資訊保安檢查發現的主要問題及整改情況

  (一)目前存在的問題

  1、不少資訊系統使用人員安全意識淡薄,在管理上缺乏主動性和自覺性;

  2、網路安全技術管理人員配備較少,資訊系統安全方面可投入的力量有限;

  3、規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面,制度的完善已列入今後的重點工作;

  4、部分資訊系統的資料無可靠備份,出現故障後,會導致系統使用中斷;

  5、在裝置和作業系統安全環節,缺乏有效審計手段,無法建立可行的審計策略;

  6、防病毒系統更新、升級滯後,整體執行不穩定,資訊系統存在感染計算機病毒的風險隱患。

  (二)下一步整改措施

  針對以上自查中發現的隱患與不足,為進一步加強資訊系統安全,我局應圍繞資訊系統安全綜合治理的工作目標,重點在完善規章制度、豐富技術手段上下功夫,認真開展整改工作。

  1、依據《國家資訊保安技術標準規範》,結合我市資訊系統安全檢查工作目錄,再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行了重新修訂與修改;

  2、組織系統管理員、網路管理員、資訊系統使用人員等核心技術人員開展多種形式的資訊系統安全知識學習、培訓,進一步強化相關工作人員安全意識的教育工作,加強裝置安全巡檢,防患於未然;

  3、修訂《市城管局網路與資訊保安應急預案》,使之適應資訊科技發展的新要求;

  4、強化技術A、B角配置,並要求A、B角同時參與技術裝置的檢修與維護;

  5、確保客戶端防病毒系統的正確有效,確保安全補丁的及時分發;

  6、進一步強化資訊系統客戶端安全監控及授權管理,確保系統安全。

  三、對資訊保安檢查工作的意見和建議

  (一)加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識,提高相關管理及法律法規等的認識,不斷地加強資訊網路安全管理和技術防範水平。

  (二)加大網路安全裝置的投入。

  一是要繼續加強對鄉幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

  二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

  三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

  四是要加大對線路、系統等的及時維護和保養,加大更新力度。

  五是要提高安全工作的現代化水平,便於我們進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。

  學校網路與資訊保安的自查報告3

  為了加強我校教育資訊網路安全管理,保護資訊系統的安全,促進我校資訊科技的應用和發展,保障教育教學和管理工作的順利進行,並配合省公安廳、省教育廳(豫公通**號檔案精神,對我校計算機資訊系統開展以“反駭客、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,淨化校園網路環境,不斷提高學校計算機資訊系統安全防範能力,從而為學生提供健康,安全的上網環境。

  一、領導重視,責任分明,加強領導

  為了認真做好迎檢準備工作,進一步提高教育網路資訊保安工作水平,促進教育資訊化健康發展,我校建立了專門的網路資訊保安管理組織,成立了由分管領導、網路管理員組成的計算機網路資訊保安管理領導小組。負責制定學校計算機資訊系統安全管理的辦法和規定,協調處理全校有關計算機資訊系統安全的重大問題;負責學校計算機資訊系統的建設、管理、應用等工作;負責資訊系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和裝置的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

  二、完善制度,加強管理

  為了更好的安全管理網路,我校建立了健全的安全管理制度:

  (一)計算機機房安全管理制度

  1、重視安全工作的思想教育,防患於未然。

  2、遵守“教學儀器裝置和實驗室管理辦法”,做好安全保衛工作。

  3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器裝置,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

  4、機房內禁止吸菸,嚴禁明火。

  5、工作人員必須熟悉實驗室用電線路、儀器裝置效能及安全工作的有關規定。

  6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

  7、杜絕黃色、迷信、反動軟體,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。

  8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

  9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。

  (二)操作人員許可權等級分配製度

  1、校領導統一確定操作人員職能許可權。

  2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

  3、教師使用者帳號、密碼由網路管理員發放,並統一管理。

  4、學校計算機管理人員需定期維護計算機軟體和資料,重要資訊定期進行檢查和備份。

  5、網路管理員負責校園使用者計算機系統能夠正常上網,為使用者提供日常網路維護服務和日常資料備份。

  (三)賬號安全保密制度

  1、網路使用者的賬號、密碼不得外傳、外借。

  2、非法使用者使用合法使用者的賬號進入校園網的,追究該帳號擁有者的安全責任。

  (四)計算機病毒防治制度

  1、學校購買使用公安部頒佈批准的電腦防毒產品。

  2、未經許可證,任何人不得攜入軟體使用,防止病毒傳染。

  3、凡需引入使用的軟體,均須首先防止病毒傳染。

  4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。

  5、在各種防毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟體。

  6、建立雙備份制度,對重要資料除在電腦貯存外,還應複製到軟盤上,以防遭病毒破壞而遺失。

  7、及時關注電腦界病毒防治情況和提示,根據要求調節電腦引數,避免電腦病毒侵襲。

  (五)安全教育培訓制度

  1、學校組織教師認真學習《計算機資訊網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

  2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

  3、校管理中心對資訊源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機資訊網路國際互聯安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。

  (六)、事故和案件及時報告制度

  1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列資訊:

  煽動抗拒、破壞憲法和法律、行政法規實施。

  煽動顛覆國家政權,推翻社會主義制度。

  煽動分裂國家、破壞國家統一。

  煽動民族仇恨、民族歧視、破壞民族團結。

  捏造或者歪曲事實、散佈謠言,擾亂社會秩序。

  宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

  公然侮辱他人或者捏造事實誹謗他人。

  損害國家機關信譽。

  其他違反憲法和法律、行政法規。

  如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。

  2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的資訊、資料及資料檔案,協助公安機關查處透過國際聯網的計算機資訊網路的違法犯罪行為。

  3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。

  4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

  (七)、面對大面積病毒應急處理方案

  1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

  2、培訓計算機病毒防治管理人員;

  3、採取計算機病毒安全技術防治措施;

  4、對網站計算機資訊系統應用和使用人員進行計算機病毒防治教育和培訓;

  5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

  6、購置和使用具有計算機資訊系統安全專用產品銷售許可證的計算機病毒防治產品;

  7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;

  8、對因計算機病毒引起的計算機資訊系統癱瘓、程式和資料嚴重破壞等重大事故及時向公安機關報告,並保護現場。

  除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

最近訪問