网络安全自检自查报告(精选8篇)_网络安全自查自检报告
网络安全自检自查报告(精选8篇)由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“网络安全自查自检报告”。
第1篇:网络安全自查自检报告
根据集团公司《关于开展网络安全自查的通知》的要求,我公司领导高度重视,及时组织相关人员按要求认真落实,对本单位网络系统的安全管理、技术防护、应急工作、宣传教育培训、等级保护工作、商用密码使用等六个方面进行逐一排查。现将自查情况总结汇报如下:
一、计算机和网络安全情况
(一)网络安全。我队所有计算机均配备了防病毒软件,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。
(二)日常管理。切实抓好内网、外网和应用软件管理,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、移动硬盘等管理、维修和销毁工作。重点抓好“三大安全”排查:一是加强对硬件安全的管理,包括防尘、防潮、防雷、防火、防盗、和电源连接等;二是加强网络安全管理,对我局计算机实行分网管理,严格区分内网和外网,合理布线,优化网络结构,加强密码管理、IP管理、互联网行为管理等;三是加强计算机应用安全管理,包括邮件系统、资源库管理、软件管理等。定期组织全队工作人员学习有关网络知识,提高计算机使用水平,确保网络安全。
二、计算机涉密信息管理情况
近年来,我队加强了组织领导,强化宣传教育,加强日常监督检查,重点加大对涉密计算机的管理。对计算机外接设备、移动设备的管理,采取专人保管、涉密文件单独存放,严禁携带存在涉密内容的移动介质到上网的计算机上加工、贮存、传递处理文件,形成了良好的安全保密环境。严格区分内网和外网,对涉密计算机实行了与国际互联网及其他公共信息网物理隔离,落实保密措施,到目前为止,未发生一起计算机失密、泄密事故;其他非涉密计算机及网络使用,也严格按照有关计算机网络与信息安全管理规定,加强管理,确保了我队网络信息安全。
三、硬件、软件使用置规范,设备运行状况良好
为进一步加强我队网络安全,我队对部分需要计算机设备进行了升级,为主要计算机配备了UPS,每台终端机都安装了防病毒软件,硬件的运行环境符合要求;防雷地线正常,防雷设备运行基本稳定,没有出现雷击事故;今年已更换了
已经老化的一对光纤收发器,目前光纤收发器、交换机、等网络硬件设备运转正常,各种计算机及辅助设备、软件运转正常。
四、严格管理、规范设备维护
我队对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们一是坚持“制度管人”。二是强化信息安全教育、提高工作人员计算机技能。同时利用远程教育、科普宣传等开展网络安全知识宣传,增强党员干部网络安全意识。在设备维护方面,对出现问题的设备及时进行维护和更换,对外来维护人员,要求有相关人员陪同,并对其身份进行核实,规范设备的维护和管理。
五、存在的问题及下一步打算
通过本次网络安全自查工作,我们也发现在网络管理过程中的一些薄弱环节,比如:个别工作人员网络安全意识还不够强。在以后的工作中,我们将进一步加强安全意识教育和防范技能训练,定期对工作人员进行培训,注重人防与技防结合,确实做好我队网络安全工作。
第2篇:网络安全自检自查报告
网络安全自检自查报告
为了加强我局网络安全管理,保护系统的安全,促进我局网络技术的应用和成长,保障各项网络工作的顺利开展,现将自检自查情况报告如下:
一、落实网络安全工作领导责任制
我局领导高度重视网络安全工作,本着加强检查、明确责任、落实制度的指导思想,成立意识形态工作领导小组,重点强调了网络安全工作的领导责任,形成了由主要领导亲自抓,分管领导具体抓,全办处室和直属单位认真落实的工作格局。根据此项工作的检查要求,我局明确各处室、直属单位根据工作内容逐条对照检查,全面开展网络安全自查自改,对存在的问题及时总结纠正,确保整改工作落到实处、取得实效,保障网络安全工作的顺利实施。
二、健全网络安全工作流程机制
依托政务服务综合管理系统,多措并举,加大对网络宣传信息及需公开发布的信息内部审核力度,确保信息的准确性、严肃性和安全性。
一是完善信息发布审核。我局明确信息发布审核流程和审核要求,并对入驻部门单位进行绩效考核,制定《窗口单位绩效考评实施细则》,明确考核标准,细化考核分值,明确要求各处室、直属单位、窗口单位报送信息时,由具体的信息员报送给处室、直属单位的负责人、窗口的首席代表审核把关,针对信息内容有误、信息审核流程不规范等问题予晓李飞刀以扣分,以考评压力倒逼各入驻窗口加强审批信息内容的完整性和准确性,切实解决内容不实、标准不符等情况。
二是强化拟文发布程序。我局遵循“谁制作、谁公开、谁负责”原则,在办公系统拟文模块设置信息公开审查流程,严格按照《中华人民共和国保守国家秘密法》及其他实施办法等相关规定,对拟公开的政府信息进行保密审查。主动公开信息应参照“南京市政务办政府信息主动公开审查流程”进行审查;依申请公开信息应参照“南京市政务办政府信息依申请公开办理流程”进行审查;涉及国家秘密或工作秘密的信息一律不得上网发布。
三是完善门户网站管理机制。我局按照“谁主管谁负责、谁运行谁负责、谁发布谁负责”的要求,明确职责分工,确保网络安全管理机制有序运行,同时强化对门户网站信息的督促检查,采用定期或不定期抽查方式,对各处室负责的栏目内容更新情况进行专项检查。
三、加强网络安全保密管理工作
信息保密工作是维护国家和单位安全和利益的工作,做好信息保密工作是做好网络安全工作的基础和前提,我局涉密工作不多,但领导也高度重视认真部署,始终坚持以领导审签制度为原则,采取专人负责和纵向传递,严格落实各项管理制度。
一是完善信息系统和信息设备保密管理工作。目前我局共有涉密计算机三台,贴有密级标识,涉密计算机不接入互联网及其他公共信息网络,涉密计算机存放在保密室。为了晓李飞刀 2 做好涉密信息系统的管理,根据《涉及国家秘密的信息系统分级保护管理规范》的要求,结合涉密信息系统的实际需求,明确了本办涉密信息系统安全保密管理“三员”:系统管理员、安全保密管理员、安全审计员,“三员”权限设置相互独立、相互制约,做到了保密工作领导责任制和工作岗位责任制的“双落实”。
二是完善涉密场所及保密要害部门、部位管理工作。综合处为政务办的保密要害部门,配有独立的保密室(机要室)一间,保密室安装有防盗门、出入人员不得携带电子通讯设备,严禁无关人员进入保密室,凡进出保密室的人员均需要登记,保密干部对出入记录定期核查。保密室配有涉密计算机一台,安装了保密局要求的相关防护软硬件,通过保密技术检测部门的检测。配有保密柜一台,用于存放涉密文件档案。配有打印机一台,用于打印收到的涉密文件。
三是完善宣传报道和信息公开保密审查情况信息公开保密审查制度。制定了《市政务办信息公开管理办法》,明确了信息公开保密审查流程和审查要求,信息发布登记记录完整。遵循“谁主管、谁负责;谁公开、谁审查”的原则,坚持“先审查、后公开”的原则,落实信息公开保密审查审批各环节保密措施。
四、完善网络舆情监测预警机制
一是优化网络安全应急预案流程。制定《防火墙应急响应流程》、《会议系统应急响应流程》、《接入交换机应急响应流程》、《DHCP服务器应急响应流程》的等应急流程,晓李飞刀 3 实现网络安全事件快速处理。
二是做好网络安全监测。网络日志采集留存,我局积极落实网站安全监测工作,并安排专人及时收集、整理网络和信息系统日志信息。
晓李飞刀 4
第3篇:某网络信息安全自检自查报告
XX网络信息安全自检自查报告
为了加强我校网络安全管理,保护系统的安全,促进我 校网络技术的应用和成长,保障教育教学和管理工作的顺利 开展,并配合区教育局的要求,对我校计算机系统开展以 “反 黑客、反破坏、扫黄打非、清理垃圾邮件”为主要内容的安 全大检查,净化校园网络环境,不断提高学校计算机系统安 全防范能力,从而为教师和学生提供健康,安全的上网环境。
一、领导重视,责任分明,加强领导。
为了认真做好工作,进一步提高教育网络安全工作水平,促进学校网络健康成长,我校建立了专门的网络安全使用管 理组织,成立了由分管领导、网络管理员组成的计算机网络 安全管理领导小组。承担责任制定学校计算机系统安全管理 的办法和规定,协调处理全校有关计算机系统安全的重大问 题;承担责任学校计算机系统的建设、管理、应用等工作 担责任系统安全的监督、事故的调查和处罚。学校网络管理 人员要在学校计算机安全管理领导小组的领导下,承担责任 网络的安全保护工作和设备的维护工作,必须模范遵循安全 管理制度,积极采取必要的防范技术措施,预防网络安全事 故的发生。
二、校园网络安全使用情况。学校网络设备主要是
ADSL 调制解调器、路由器、集线
;承 器。学校现有计算机 14 台,一个教师电子备课室。安全方
IP 地址,每台机子都安装使用 面的措施主要有:采用固定 正版 360 杀毒软件。
三、完善制度,加强管理
为了更好的安全管理网络,我校建立了健全的安全管理 制度:
(一)计算机机房安全管理制度
1、重视安全工作的思想教育,防患于未然。2、遵循“教学仪器设备和实验室管理办法” 保卫工作。
3、凡进入机房的人员除须遵循校规校纪外,还必须遵 循机房的各项管理规定,爱护机房内的所有财产,爱护仪器 设备,未经管理人员许可不得随意使用,更不得损坏,如发 现人为损坏将视情节按有关规定严肃处理。
4、机房内禁止吸烟,严禁明火。
5、工作人员必须熟悉实验室用电线路、仪器设备性能 及安全工作的有关规定。
6、实验室使用的用电线路必须符合安全规定,定期检 查、检修。
7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。
8、工作人员须随时监测机器和网络状况,确保计算机,做好安全 和网络安全运转。
9、机房开放完毕时,工作人员必须要关妥门窗,认真 检查并切断每一台微机的电源和所有电器的电源,然后切断 电源总开关。
(二)操作人员权限等级分配制度 1、校领导统一确定操作人员职能权限。
2、电教组成员承担责任管理、维修学校所有计算机,出现重大事故应及时报上级领导。
3、教师用户帐号、密码由网络管理员发放,并统一管 理。
4、学校计算机管理人员需定期维护计算机软件和数据,重要资讯定期开展检查和备份。
5、网络管理员承担责任校园用户计算机系统能够正常 上网,为用户提供日常网络维护服务和日常数据备份。
(三)账号安全保密制度
1、网络用户的账号、密码不得外传、外借。
2、非法用户使用合法用户的账号进入校园网的,追究 该帐号拥有者的安全责任。
(四)计算机病毒防治制度
1、学校购买使用公安部颁布批准的电脑杀毒产品。2、未经许可证,任何人不得携入软件使用,防止病毒 传染。3、凡需引入使用的软件,均须首先防止病毒传染。4、电脑出现病毒,操作人员不能杀除的,须及时报电 脑主管处理。
5、在各种杀毒办法无效后,须重新对电脑格式化,装 入正规渠道获得的无毒系统软件。
6、建立双备份制度,对重要资料除在电脑贮存外,还 应拷贝到软盘上,以防遭病毒破坏而遗失。
7、及时注意电脑界病毒防治情况和提示,根据规定调 节电脑参数,避免电脑病毒侵袭。
(五)安全教育培训制度
1、学校组织教师认真学习《计算机资讯网络国际互联 网安全保护管理办法》 , 提高教师的维护网络安全的警惕性 和自觉性。
2、学校承担责任对本校教师开展安全教育和培训,使 教师自觉遵循和维护《计算机资讯网络国际互联网安全保护 管理办法》,使他们具备基本的网络安全知识。
3、校管理中心对资讯源接入的骨干人员开展安全教育 和培训,使之自觉遵循和维护《计算机资讯网络国际互联安 全保护管理办法》,杜绝发布违犯《计算机资讯网络国际互 联网安全保护管理办法》的资讯内容。
(六)、事故和案件及时报告制度
1、任何企业和个人不得利用互联网制作、复制、查阅 和传播下列资讯:
煽动抗拒、破坏宪法和法律、行政法规实施。煽动颠覆国家政权,推翻社会主义制度。煽动分裂
国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏民族 团结。捏造或者歪曲事实、散布谣言,扰乱社会秩序。宣扬 封建迷信、淫秽、赌博、暴力、凶杀、恐怖、教唆犯罪。然侮辱他人或者捏造事实诽谤他人。其他违反宪法和法律、行政法规。
如发现有上述做法,保留有关原始记录,并填写好《安 全日志》,在 12 小时内向上级报告。
2、接受并配合区电教中心和公安机关的安全监督、检 查和指导,如实向公安机关提供有关安全保护的资讯、资料 及数据文件,协助公安机关查处通过国际联网的计算机资讯 网络的犯法犯罪做法。
3、发现有关计算机病毒、危害国家安全、违反国家有 关法律、法规等计算机安全案情的,应在 级报告。
4、如发现有违反上述规定者应立即制止并报告校园网 安全领导小组。
(七)、面对大面积病毒应急处理方案
1、制定计算机病毒防治管理制度和技术规程,并检查 执行情况;2、培训计算机病毒防治管理人员
;
;小时以内向上
公
损害国家机关信誉。
3、采取计算机病毒安全技术防治措施 4、对网站计算机资讯系统应用和使用人员开展计算机 病毒防治教育和培训;5、及时检测、清除计算机系统中的 计算机病毒,并做好检测、清除的记录
;6、购置和使用具有计算机资讯系统安全专用产品销售 许可证的计算机病毒防治产品
;7、向公安机关报告发现的计算机病毒,并协助公安机 关追查计算机病毒的来源
;8、对因计算机病毒引起的计算
机资讯系统瘫痪、程序和数据严重破坏等重大事故及时向公 安机关报告,并保护现场。
根据** 市人民政府办公室《关于开展政府信息系统安全 的检查的通知》(天政电 52 号)文件精神。我镇对本镇信息 系统安全情况进行了自查,现汇报如下:
一、自查情况
(一)安全制度落实情况
1、成立了安全小组。明确了信息安全的主管领导和具 体负责管护人员 , 安全小组为管理机构。
2、建立了信息安全责任制。按责任规定
: 保密小组对信
息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。镇网站的信 息管护人员负责保密管理,密码管理,对计算机享有独立使 用权,计算机的用户名和开机密码为其专有,且规定严禁外 泄。(二)安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。同 时,涉密计算机相互共享之间没有严格的身份认证和访问控 制。
3、网络终端没有违规上国际互联网及其他的信息网的 现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。(三)应急响应机制建设情况
1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算 机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收 制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆 为国产产品。
2、公文处理软件具体使用金山软件的wps 系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况
1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习 活动。
二、自查中发现的不足和整改意见
根据《通知》中的具体要求,在自查过程中我们也发现 了一些不足,同时结合我镇实际,今后要在以下几个方面进 行整改。
1、安全意识不够。要继续加强对机关干部的安全意识 教育,提高做好安全工作的主动性和自觉性。
2、设备维护、更新及时。要加大对线路、系统等的及 时维护和保养,同时,针对信息技术的飞快发展的特点,要 加大更新力度。
3、安全工作的水平还有待提高。对信息安全的管护还 处于初级水平,提高安全工作的现代化水平,有利于我们进 一步加强对计算机信息系统安全的防范和保密工作。
4、工作机制有待完善。创新安全工作机制,是信息工 作新形势的必然要求,这有利于提高机关网络信息工作的运 行效率,有利于办公秩序的进一步规范。
根据** 市网络与信息安全协调小组印发 《** 市 20** 年网络与信息安全检查方案》要求,结合实际,认真对我市信息 系统安全进行了检查,现将检查情况报告如下:
一、网络与信息安全状况总体评价
今年来,市、局高度重视信息安全工作,把信息安全工 作列入重要议事日程,为规范信息公开工作,落实好信息安 全的相关规定,成立了信息安全工作领导小组,落实了管理 机构,由专门的信息化公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。
相继建立健全了日常信息管理、信息安全防护管理等相 关工作制度,加强了信息安全教育工作,信息安全工作领导 小组定期或不定期地对我市信息安全工作进行检查,对查找 出的问题及时进行整改,进一步规范了信息安全工作,确保 了信息安全工作的有效开展,全市信息安全工作取得了新进 展。
二、20** 年网络与信息安全主要工作情况
(一)加强领导,明确职责,抓好网络与信息安全组织管 理工作。为规范、加强信息安全工作,市领导高度重视,把 该项工作列为重点工作任务,成立了由主管市长为组长,分 管信息工作的局级领导为副组长,各相关市直单位为成员的 信息安全工作领导小组。做到了分工明确,责任到人,形成 了主管领导负总责,具体管理人负主责,分级管理,一级抓 一级,层层抓落实的领导体制和工作机制,切实把信息安全工作落到实处。
(二)做好网络与信息安全日常管理工作。根据工作实际,我局建立健全了信息系统安全状况自查制度、信息系统安全 责任制、计算机及网络保密管理等相关制度,使信息安全工 作进一步规范化和制度化。
(三)落实好网络与信息安全防护管理。健全完善了非涉 密计算机保密管理制度、非涉密移动储存介质保密等管理制 度。在计算机上安装了防火墙,同时配置安装了专业杀毒软 件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等 方面的有效性。网络终端没有违规上国际互联网及其他的信 息网的现象,单位未安装无线网络等无线设备,并安装了针 对移动存储设备的专业杀毒软件。
(四)制定信息安全应急管理机制。结合实际,我市初步 建立应急预案,建立了电子公文和信息报送办理制度
(试行)
和电子公文和信息报送岗位责任制,严格文件的收发,完善 了清点、修理、编号、签收制度
;信息管理员及时对系统和
软件进行更新,对重要文件、信息资源做到及时备份,数据 恢复。
(五)安全教育培训情况正在逐步开展。今年下半年,我 市计划对全体计算机使用人员开展了网络与信息安全等方 面的操作培训,并讲解网络安全的一些知识。
(六)认真开展信息安全检查工作。市信息安全工作领导小组会定期或不定期地对我市网络与信息安全工作进行检 查,对查找出的问题及时进行整改,确保了信息安全工作的 有效展。
三、网络与信息安全自查发现的主要问题及整改情况 根据《** 市 20** 年网络与信息安全检查方案》 中的具体 要求,在工作自查过程中我们也发现了一些不足及待以整改 的情况。
1.存在问题。在自查过程中主要存在以下情况:一是投 入不足。由于我市缺少专业技术人员,且市财政在信息系统 安全方面可投入的资金有限,因此在网络与信息安全建设过 程中投入的力量有限;二是规章制度体系初步建立,但还不 完善,未能覆盖相关信息系统安全的所有方面 计算机病毒侵袭等突发事件上,处理不够及时。
2.整改情况。针对以上存在的问题,我们将做好四个 “继 续”。一是继续完善并执行信息安全工作制度,应经常不定 期的对信息安全工作制度执行情况进行检查,对于导致不良 后果的责任人,要严肃追究责任,从而提高信息人员安全防 护意识;二是继续抓好制度落实,在进一步完善网络与信息 安全制度的同时,安排专人密切监测,随时随地解决可能发 生的信息系统安全事故;三是继续加强对全市领导干部、网 络信息人员的安全意识教育,提高做好信息安全工作的主动 性和自觉性;四是继续加强加大对全市信息线路、信息系统
;三是在遇到 等方面的及时维护、保养、更新力度。
四、对网络与信息安全工作的意见和建议
建议省、市加大对县市区信息安全工作的指导,经常性 开展信息安全教育培训,不断提高信息安全工作的现代化水 平,便于工作人员进一步加强对网络与信息安全方面的防范 和保密工作;建议省、市加大与对信息安全工作的资金和技 术投入力度,确保工作顺利开展,保证信息安全。
第4篇:学校校园网络安全自检自查报告
学校校园网络安全自检自查报告
为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了校园网络安全组织机构,建立健全了各项安全管理制度,加强了网络安全技术防范工作的力度。下面将详细情况汇报如下:
一、成立校园网络安全组织机构
组 长:刘进
副组长:刘贵海 王明轩 成 员:高晓虎
吴万强
巨新玉
赵建领
代红周 付俊青
陈先锋
商 亮
二、建立健全各项安全管理制度
我校根据《中华人民共和国计算机信息系统安全保护条例》、《教育网站和网校暂行管理办法》 等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《鹿马中学校园网络
安全应急预案》,《鹿马中学校园网日常管理制度》,《鹿马中学网络信息安全维护制度》 等相关制度。除了建立这些规章制度外,我们还坚持了对我校的校园网络随时检查监控的运行机制,有效地保证了校园网络的安全。
三、严格执行备案制度
学校机房坚持了服务于教育教学的原则,严格管理,完全用
于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。
四、加强网络安全技术防范措施,实行科学管理
我校的技术防范措施主要从以下几个方面来做的:
1.安装了防火墙,防止病毒、不良信息入侵校园网络、Web 服务器。
2.安装杀毒软件,实施监控网络病毒,发现问题立即解决。
3.及时修补各种软件的补丁。
4.对学校重要文件、信息资源、网站数据库做到及时备份,创建系统恢复文件。
五、加强校园计算机网络安全教育和网管人员队伍建设
目前,我校每位领导和部分教师都能接入因特网,在查阅资料和进行教学和科研的过程中,我校学校领导重视网络安全教育,使教师们充分认识到网络信息安全对于保证国家和社会生活的重要意义,并要求信息技术教师在备课、上课的过程中,有义务向学生渗透计算机网络安全方面的常识,并对全校学生进行计算机网络安全方面的培训,做到校园计算机网络安全工作万无一失。六、我校定期进行网络安全的全面检查
我校网络安全领导小组每学期初将对学校微机房、领导和教
师办公用机及学校电教室的环境安全、设备安全、信息安全、管
理制度落实情况等内容进行一次全面的检查,对存在的问题要及
时进行纠正,消除安全隐患。
七、存在问题
我校计算机师资配备较弱,计算机操作技术水平相对较低,还
缺乏专业计算机教师;计算机硬件配置陈旧,运行速度慢;在这
些方面还有待于今后改善。
第5篇:学校校园网络安全自检自查报告
彭阳三中网络信息安全检查报告
为进一步规范校园计算机信息网络系统的安全管理工作,确保校园网信息系统的安全,我校成立了校园网络信息安全领导小组,建立健全了各项信息安全管理制度,并对我校网络信息安全工作进行了认真检查,现将检查情况汇报如下:
一、成立校园网络安全领导小组
组 长:牛廷梅
副组长:田宁江 韩占珍
成 员:虎维林 王志成 杨菁 梁利军 董秋霞
杨荣 曹凡琴
二、建立健全各项安全管理制度
我校根据《中华人民共和国计算机信息系统安全保护条例》等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《彭阳三中校园网络安全应急预案》,《彭阳三中校园网日常管理制度》,《彭阳三中网络信息安全维护制度》等相关制度。
三、严格执行备案制度 学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。
四、加强网络安全技术防范措施,实行科学管理
我校的技术防范措施主要从以下几个方面来做的:
1.安装了防火墙,防止病毒、不良信息入侵校园网络、Web服务器。
2.安装杀毒软件,实施监控网络病毒,发现问题立即解决。
3.及时修补各种软件的补丁。
4.对学校重要文件、信息资源、网站数据库做到及时备份,创建系统恢复文件。
五、加强校园计算机网络安全教育和网管人员队伍建设
目前,我校每位领导和部分教师都能接入因特网,在查阅资料和进行教学和科研的过程中,我校学校领导重视网络安全教育,使教师们充分认识到网络信息安全对于保证国家和社会生活的重要意义,并要求信息技术教师在备课、上课的过程中,有义务向学生渗透计算机网络安全方面的常识,并对全校学生进行计算机网络安全方面的培训,做到校园计算机网络安全工作万无一失。
六、我校定期进行网络安全的全面检查 我校网络安全领导小组每学期初将对学校微机房、领导和教师办公用机及学校电教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题要及时进行纠正,消除安全隐患。
七、存在问题
我校计算机师资配备较弱,计算机操作技术水平相对较低,还缺乏专业计算机教师;计算机硬件配置陈旧,运行速度慢;在这些方面还有待于今后改善。
第6篇:某网络信息安全自检自查报告
XX网络信息安全自检自查报告
为了加强我校网络安全管理,保护系统的安全,促进我校网络技术的应用和成长,保障教育教学和管理工作的顺利开展,并配合区教育局的要求,对我校计算机系统开展以“反黑客、反破坏、扫黄打非、清理垃圾邮件”为主要内容的安全大检查,净化校园网络环境,不断提高学校计算机系统安全防范能力,从而为教师和学生提供健康,安全的上网环境。
一、领导重视,责任分明,加强领导。
为了认真做好工作,进一步提高教育网络安全工作水平,促进学校网络健康成长,我校建立了专门的网络安全使用管理组织,成立了由分管领导、网络管理员组成的计算机网络安全管理领导小组。承担责任制定学校计算机系统安全管理的办法和规定,协调处理全校有关计算机系统安全的重大问题;承担责任学校计算机系统的建设、管理、应用等工作;承担责任系统安全的监督、事故的调查和处罚。学校网络管理人员要在学校计算机安全管理领导小组的领导下,承担责任网络的安全保护工作和设备的维护工作,必须模范遵循安全管理制度,积极采取必要的防范技术措施,预防网络安全事故的发生。
二、校园网络安全使用情况。
学校网络设备主要是ADSL调制解调器、路由器、集线器。学校现有计算机14台,一个教师电子备课室。安全方面的措施主要有:采用固定IP地址,每台机子都安装使用正版360杀毒软件。
三、完善制度,加强管理
为了更好的安全管理网络,我校建立了健全的安全管理制度:
(一)计算机机房安全管理制度
1、重视安全工作的思想教育,防患于未然。
2、遵循“教学仪器设备和实验室管理办法”,做好安全保卫工作。
3、凡进入机房的人员除须遵循校规校纪外,还必须遵循机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。
4、机房内禁止吸烟,严禁明火。
5、工作人员必须熟悉实验室用电线路、仪器设备性能及安全工作的有关规定。
6、实验室使用的用电线路必须符合安全规定,定期检查、检修。
7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。
8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。
9、机房开放完毕时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。
(二)操作人员权限等级分配制度
1、校领导统一确定操作人员职能权限。
2、电教组成员承担责任管理、维修学校所有计算机,出现重大事故应及时报上级领导。
3、教师用户帐号、密码由网络管理员发放,并统一管理。
4、学校计算机管理人员需定期维护计算机软件和数据,重要资讯定期开展检查和备份。
5、网络管理员承担责任校园用户计算机系统能够正常上网,为用户提供日常网络维护服务和日常数据备份。
(三)账号安全保密制度
1、网络用户的账号、密码不得外传、外借。
2、非法用户使用合法用户的账号进入校园网的,追究该帐号拥有者的安全责任。
(四)计算机病毒防治制度
1、学校购买使用公安部颁布批准的电脑杀毒产品。
2、未经许可证,任何人不得携入软件使用,防止病毒传染。
3、凡需引入使用的软件,均须首先防止病毒传染。
4、电脑出现病毒,操作人员不能杀除的,须及时报电脑主管处理。
5、在各种杀毒办法无效后,须重新对电脑格式化,装入正规渠道获得的无毒系统软件。
6、建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘上,以防遭病毒破坏而遗失。
7、及时注意电脑界病毒防治情况和提示,根据规定调节电脑参数,避免电脑病毒侵袭。
(五)安全教育培训制度
1、学校组织教师认真学习《计算机资讯网络国际互联网安全保护管理办法》,提高教师的维护网络安全的警惕性和自觉性。
2、学校承担责任对本校教师开展安全教育和培训,使教师自觉遵循和维护《计算机资讯网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。
3、校管理中心对资讯源接入的骨干人员开展安全教育和培训,使之自觉遵循和维护《计算机资讯网络国际互联安全保护管理办法》,杜绝发布违犯《计算机资讯网络国际互联网安全保护管理办法》的资讯内容。
(六)、事故和案件及时报告制度
1、任何企业和个人不得利用互联网制作、复制、查阅和传播下列资讯: 煽动抗拒、破坏宪法和法律、行政法规实施。煽动颠覆国家政权,推翻社会主义制度。煽动分裂国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏民族团结。捏造或者歪曲事实、散布谣言,扰乱社会秩序。宣扬封建迷信、淫秽、赌博、暴力、凶杀、恐怖、教唆犯罪。公然侮辱他人或者捏造事实诽谤他人。损害国家机关信誉。其他违反宪法和法律、行政法规。
如发现有上述做法,保留有关原始记录,并填写好《安全日志》,在12小时内向上级报告。
2、接受并配合区电教中心和公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的资讯、资料及数据文件,协助公安机关查处通过国际联网的计算机资讯网络的犯法犯罪做法。
3、发现有关计算机病毒、危害国家安全、违反国家有关法律、法规等计算机安全案情的,应在12小时以内向上级报告。
4、如发现有违反上述规定者应立即制止并报告校园网安全领导小组。
(七)、面对大面积病毒应急处理方案
1、制定计算机病毒防治管理制度和技术规程,并检查执行情况;
2、培训计算机病毒防治管理人员;
3、采取计算机病毒安全技术防治措施;
4、对网站计算机资讯系统应用和使用人员开展计算机病毒防治教育和培训;
5、及时检测、清除计算机系统中的计算机病毒,并做好检测、清除的记录;
6、购置和使用具有计算机资讯系统安全专用产品销售许可证的计算机病毒防治产品;
7、向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;
8、对因计算机病毒引起的计算机资讯系统瘫痪、程序和数据严重破坏等重大事故及时向公安机关报告,并保护现场。
根据**市人民政府办公室《关于开展政府信息系统安全的检查的通知》(天政电52号)文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下:
一、自查情况
(一)安全制度落实情况
1、成立了安全小组。明确了信息安全的主管领导和具体负责管护人员,安全小组为管理机构。
2、建立了信息安全责任制。按责任规定:保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。
3、制定了计算机及网络的保密管理制度。镇网站的信息管护人员负责保密管理,密码管理,对计算机享有独立使用权,计算机的用户名和开机密码为其专有,且规定严禁外泄。
(二)安全防范措施落实情况
1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面有效性。
2、涉密计算机都设有开机密码,由专人保管负责。同时,涉密计算机相互共享之间没有严格的身份认证和访问控制。
3、网络终端没有违规上国际互联网及其他的信息网的现象,没有安装无线网络等。
4、安装了针对移动存储设备的专业杀毒软件。
(三)应急响应机制建设情况
1、制定了初步应急预案,并随着信息化程度的深入,结合我镇实际,处于不断完善阶段。
2、坚持和涉密计算机系统定点维修单位联系机关计算机维修事宜,并商定其给予镇应急技术以最大程度的支持。
3、严格文件的收发,完善了清点、修理、编号、签收制度,并要求信息管理员每天下班前进行系统备份。
(四)信息技术产品和服务国产化情况
1、终端计算机的保密系统和防火墙、杀毒软件等,皆为国产产品。
2、公文处理软件具体使用金山软件的wps系统。
3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。
(五)安全教育培训情况
1、派专人参加了市政府组织的网络系统安全知识培训,并专门负责我镇的网络安全管理和信息安全工作。
2、安全小组组织了一次对基本的信息安全常识的学习活动。
二、自查中发现的不足和整改意见
根据《通知》中的具体要求,在自查过程中我们也发现了一些不足,同时结合我镇实际,今后要在以下几个方面进行整改。
1、安全意识不够。要继续加强对机关干部的安全意识教育,提高做好安全工作的主动性和自觉性。
2、设备维护、更新及时。要加大对线路、系统等的及时维护和保养,同时,针对信息技术的飞快发展的特点,要加大更新力度。
3、安全工作的水平还有待提高。对信息安全的管护还处于初级水平,提高安全工作的现代化水平,有利于我们进一步加强对计算机信息系统安全的防范和保密工作。
4、工作机制有待完善。创新安全工作机制,是信息工作新形势的必然要求,这有利于提高机关网络信息工作的运行效率,有利于办公秩序的进一步规范。
根据**市网络与信息安全协调小组印发《**市20**年网络与信息安全检查方案》要求,结合实际,认真对我市信息系统安全进行了检查,现将检查情况报告如下:
一、网络与信息安全状况总体评价
今年来,市、局高度重视信息安全工作,把信息安全工作列入重要议事日程,为规范信息公开工作,落实好信息安全的相关规定,成立了信息安全工作领导小组,落实了管理机构,由专门的信息化公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。
相继建立健全了日常信息管理、信息安全防护管理等相关工作制度,加强了信息安全教育工作,信息安全工作领导小组定期或不定期地对我市信息安全工作进行检查,对查找出的问题及时进行整改,进一步规范了信息安全工作,确保了信息安全工作的有效开展,全市信息安全工作取得了新进展。
二、20**年网络与信息安全主要工作情况
(一)加强领导,明确职责,抓好网络与信息安全组织管理工作。为规范、加强信息安全工作,市领导高度重视,把该项工作列为重点工作任务,成立了由主管市长为组长,分管信息工作的局级领导为副组长,各相关市直单位为成员的信息安全工作领导小组。做到了分工明确,责任到人,形成了主管领导负总责,具体管理人负主责,分级管理,一级抓一级,层层抓落实的领导体制和工作机制,切实把信息安全工作落到实处。
(二)做好网络与信息安全日常管理工作。根据工作实际,我局建立健全了信息系统安全状况自查制度、信息系统安全责任制、计算机及网络保密管理等相关制度,使信息安全工作进一步规范化和制度化。
(三)落实好网络与信息安全防护管理。健全完善了非涉密计算机保密管理制度、非涉密移动储存介质保密等管理制度。在计算机上安装了防火墙,同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等方面的有效性。网络终端没有违规上国际互联网及其他的信息网的现象,单位未安装无线网络等无线设备,并安装了针对移动存储设备的专业杀毒软件。
(四)制定信息安全应急管理机制。结合实际,我市初步建立应急预案,建立了电子公文和信息报送办理制度(试行)和电子公文和信息报送岗位责任制,严格文件的收发,完善了清点、修理、编号、签收制度;信息管理员及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据恢复。
(五)安全教育培训情况正在逐步开展。今年下半年,我市计划对全体计算机使用人员开展了网络与信息安全等方面的操作培训,并讲解网络安全的一些知识。
(六)认真开展信息安全检查工作。市信息安全工作领导小组会定期或不定期地对我市网络与信息安全工作进行检查,对查找出的问题及时进行整改,确保了信息安全工作的有效展。
三、网络与信息安全自查发现的主要问题及整改情况
根据《**市20**年网络与信息安全检查方案》中的具体要求,在工作自查过程中我们也发现了一些不足及待以整改的情况。
1.存在问题。在自查过程中主要存在以下情况:一是投入不足。由于我市缺少专业技术人员,且市财政在信息系统安全方面可投入的资金有限,因此在网络与信息安全建设过程中投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是在遇到计算机病毒侵袭等突发事件上,处理不够及时。
2.整改情况。针对以上存在的问题,我们将做好四个“继续”。一是继续完善并执行信息安全工作制度,应经常不定期的对信息安全工作制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高信息人员安全防护意识;二是继续抓好制度落实,在进一步完善网络与信息安全制度的同时,安排专人密切监测,随时随地解决可能发生的信息系统安全事故;三是继续加强对全市领导干部、网络信息人员的安全意识教育,提高做好信息安全工作的主动性和自觉性;四是继续加强加大对全市信息线路、信息系统等方面的及时维护、保养、更新力度。
四、对网络与信息安全工作的意见和建议
建议省、市加大对县市区信息安全工作的指导,经常性开展信息安全教育培训,不断提高信息安全工作的现代化水平,便于工作人员进一步加强对网络与信息安全方面的防范和保密工作;建议省、市加大与对信息安全工作的资金和技术投入力度,确保工作顺利开展,保证信息安全。
第7篇:学校校园网络安全自检自查报告
学校校园网络安全自检自查报告
为了规范校园内计算机信息网络系统的安全管理工作,保证校园网信息系统的安全和推动校园精神文明建设,我校成立了校园网络安全组织机构,建立健全了各项安全管理制度,加强了网络安全技术防范工作的力度。下面将详细情况汇报如下:
一、成立校园网络安全组织机构
组 长:刘进
副组长:刘贵海 王明轩
成 员:高晓虎 吴万强
赵建领 代红周 付俊青
陈先锋
巨新玉 商 亮
二、建立健全各项安全管理制度
我校根据《中华人民共和国计算机信息系统安全保护条例》、《教育网站和网校暂行管理办法》等法律法规制定出了适合我校的《校园网络安全管理办法》,同时建立了《鹿马中学校园网络安全应急预案》,《鹿马中学校园网日常管理制度》,《鹿马中学网络信息安全维护制度》等相关制度。除了建立这些规章制度外,我们还坚持了对我校的校园网络随时检查监控的运行机制,有效地保证了校园网络的安全。
三、严格执行备案制度
学校机房坚持了服务于教育教学的原则,严格管理,完全用于教师和学生学习计算机网络技术和查阅与学习有关的资料,没有出现出租转让等情况。
四、加强网络安全技术防范措施,实行科学管理
我校的技术防范措施主要从以下几个方面来做的:
1.安装了防火墙,防止病毒、不良信息入侵校园网络、Web服务器。
2.安装杀毒软件,实施监控网络病毒,发现问题立即解决。
3.及时修补各种软件的补丁。
4.对学校重要文件、信息资源、网站数据库做到及时备份,创建系统恢复文件。
五、加强校园计算机网络安全教育和网管人员队伍建设
目前,我校每位领导和部分教师都能接入因特网,在查阅资料和进行教学和科研的过程中,我校学校领导重视网络安全教育,使教师们充分认识到网络信息安全对于保证国家和社会生活的重要意义,并要求信息技术教师在备课、上课的过程中,有义务向学生渗透计算机网络安全方面的常识,并对全校学生进行计算机网络安全方面的培训,做到校园计算机网络安全工作万无一失。
六、我校定期进行网络安全的全面检查
我校网络安全领导小组每学期初将对学校微机房、领导和教师办公用机及学校电教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查,对存在的问题要及时进行纠正,消除安全隐患。
七、存在问题 我校计算机师资配备较弱,计算机操作技术水平相对较低,还缺乏专业计算机教师;计算机硬件配置陈旧,运行速度慢;在这些方面还有待于今后改善。
第8篇:安全自查自检报告
单位安全自查自检报告
根据教育局紧急会议指示,我校于当天下午召开全体教职工大会,认真贯彻落实其会议精神,并且立即进行自检自查工作。
目前,我校进一步完善了安全组织机构,落实职责,责任到人。学校的各项安全工作在原有的基础上进一步做检查,现已基本达标。年初我校主要领导参加了公安系统的防火和安全培训班,对安全工作的认识有了进一步的提高。我校的具体工作和检查如下:
1.我校内无学生食堂、无商店、无学生饮用水。为了安全,均由学员自备。
2.铁栅栏、门、窗均已开启,学员在校和平日可随时开启。
3.防火通道畅通,应急状态佳。
4.防火器材确保齐全、有效;职工会用。
5.学校基本能无明火;能做到人走水电关闭。
6.学校紧邻公路,随时有专人进行管理。
7.为了安全,不经批准,不带学员外出。
8.全校职工每月例会时,进行安全教育。
为了更好的完成各项工作,我们进一步细化,针对小的隐患给予及时纠正。
华兴文化学校