千文網(wǎng)小編為你整理了多篇相關(guān)的《學(xué)校網(wǎng)絡(luò)安全自查報(bào)告(大全)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在千文網(wǎng)還可以找到更多《學(xué)校網(wǎng)絡(luò)安全自查報(bào)告(大全)》。
第一篇:學(xué)校網(wǎng)絡(luò)管理自查報(bào)告
一、領(lǐng)導(dǎo)重視,責(zé)任分明,加強(qiáng)領(lǐng)導(dǎo)
為了認(rèn)真做好管理工作,進(jìn)一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、嚴(yán)格執(zhí)行備案制度
我校已經(jīng)開通上網(wǎng)服務(wù)(接入互聯(lián)網(wǎng))。學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
今年暑假,學(xué)校又自籌資金,購買了上網(wǎng)行為管理路由器。全校所有互聯(lián)網(wǎng)入口結(jié)點(diǎn)都實(shí)行實(shí)名認(rèn)證制度。為全校教師分配了用戶名和密碼,保證一人一號,對號上網(wǎng)。對每個(gè)帳號都做了流量控制和行為管理策略。并且對上網(wǎng)內(nèi)容做了進(jìn)一步規(guī)范,屏蔽了許多不常用的端口,有效的防范了病毒的入侵。
三、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個(gè)方面來做的:
(一)計(jì)算機(jī)機(jī)房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。
3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還必須遵守機(jī)房的各項(xiàng)管理規(guī)定,愛護(hù)機(jī)房內(nèi)的所有財(cái)產(chǎn),愛護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機(jī)房內(nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員必須熟悉實(shí)驗(yàn)室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實(shí)驗(yàn)室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。
8、工作人員須隨時(shí)監(jiān)測機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。
9、機(jī)房開放結(jié)束時(shí),工作人員必須要關(guān)妥門窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)計(jì)算機(jī)安全管理制度
1.安裝了天網(wǎng)防火墻,防止病毒、反動(dòng)不良信息入侵校園網(wǎng)絡(luò)。
2.安裝網(wǎng)絡(luò)版的“360殺毒軟件”,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。
3.學(xué)校網(wǎng)絡(luò)建立在教學(xué)樓,計(jì)算機(jī)所在部門加固門窗,購買滅器,擺放在顯著位置,做到設(shè)備防雷,防盜,防火,保證設(shè)備安全、完好。
4.及時(shí)修補(bǔ)各種軟件的補(bǔ)丁。
5.對學(xué)校重要文件,信息資源做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。
(三)安全教育培訓(xùn)制度
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負(fù)責(zé)對本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、校網(wǎng)管中心對信息源接入的骨干人員進(jìn)行安全教育和培訓(xùn),使之自覺遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息內(nèi)容。
四、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)、各多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對存在的問題要及時(shí)進(jìn)行糾正,消除安全隱患。
第二篇:學(xué)校網(wǎng)絡(luò)信息安全自查報(bào)告
一、整體信息安全
(1)成立政府信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組
我局成立了政府信息系統(tǒng)安全工作領(lǐng)導(dǎo)小組,小組成員陳紅同志為組長,副局長魏殿軒同志為副組長,網(wǎng)絡(luò)管理員和信息系統(tǒng)用戶為成員,負(fù)責(zé)對我局政府信息系統(tǒng)安全工作的統(tǒng)一指揮和組織領(lǐng)導(dǎo)。辦公室設(shè)在局信息管理部。安全小組的建立明確了政府信息系統(tǒng)安全的主管領(lǐng)導(dǎo)、管理和保護(hù)人員、管理機(jī)構(gòu)。
(2)制定檢查計(jì)劃,確定檢查范圍
信息部門制定了詳細(xì)的檢查計(jì)劃,并部署了需要檢查的部門、范圍和具體要求。具體內(nèi)容包括:
1.政府信息系統(tǒng):查看南寧市電子政務(wù)內(nèi)網(wǎng)統(tǒng)一工作平臺(tái)、南寧市政府信息報(bào)送系統(tǒng)、政民互動(dòng)綜合服務(wù)平臺(tái)、網(wǎng)上信訪、南寧市政務(wù)信息網(wǎng)站、市委機(jī)要網(wǎng)、檔案管理系統(tǒng)。
2.安全規(guī)章制度和安全設(shè)備:檢查管理制度是否健全;信息系統(tǒng)安全防護(hù)設(shè)施的狀況、防入侵和防病毒條件、人員訪問情況;是否與互聯(lián)網(wǎng)物理隔離;計(jì)算機(jī)密碼和密碼的保密性;計(jì)算機(jī)軟件、程序和其他電子文檔以及加密狗的存儲(chǔ)和使用。
(3)開展安全檢查,及時(shí)整改隱患
信息系統(tǒng)安全檢查的具體措施是:首先對本單位政府信息系統(tǒng)的賬號和密碼進(jìn)行專項(xiàng)清理檢查,及時(shí)更新升級軟件,消除安全隱患。二是加強(qiáng)網(wǎng)絡(luò)安全管理,對所有接入政府內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)設(shè)備進(jìn)行全面安全檢查,對發(fā)現(xiàn)有操作系統(tǒng)漏洞和殺毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級,確保網(wǎng)絡(luò)安全。第三,規(guī)范信息收集、審查和發(fā)布流程,嚴(yán)格審查信息發(fā)布,確保發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。第四,嚴(yán)禁涉密電腦與互聯(lián)網(wǎng)連接。
(4)應(yīng)急機(jī)制建設(shè)
1.制定網(wǎng)絡(luò)和信息系統(tǒng)安全應(yīng)急預(yù)案,有效應(yīng)對網(wǎng)絡(luò)和信息的安全性和可靠性;
2.定期備份信息系統(tǒng)數(shù)據(jù),不斷完善災(zāi)難備份系統(tǒng),完善災(zāi)難備份恢復(fù)計(jì)劃,減少或消除各種災(zāi)難對正常工作的影響。
(5)信息技術(shù)產(chǎn)品和服務(wù)的本地化
1.終端電腦的安全系統(tǒng)、防火墻、殺毒軟件都是國貨;
2.檔案管理系統(tǒng)和人事管理系統(tǒng)都是市政府和市委指定的產(chǎn)品系統(tǒng)。
(6)完善計(jì)算機(jī)安全管理體系和系統(tǒng)安全保護(hù)策略
完善和梳理各部門、各崗位的計(jì)算機(jī)安全管理體系、操作規(guī)程和崗位要求。比如重要崗位不準(zhǔn)跳崗、混崗;人去機(jī)關(guān)等。檢查每臺(tái)涉密計(jì)算機(jī)的安全防護(hù)策略,及時(shí)發(fā)現(xiàn)和解決不規(guī)范和不安全的地方。
(7)加強(qiáng)運(yùn)營商信息安全管理
我局不斷加強(qiáng)對計(jì)算機(jī)用戶的安全培訓(xùn),增強(qiáng)了每個(gè)用戶安全使用網(wǎng)絡(luò)的能力,提高了安全防范意識(shí),注冊了每臺(tái)聯(lián)網(wǎng)計(jì)算機(jī)的用戶和IP地址。加強(qiáng)網(wǎng)絡(luò)機(jī)房的安全管理。
(8)嚴(yán)格執(zhí)行問責(zé)制。嚴(yán)格查處違反信息安全法規(guī)、泄密和信息安全事件,嚴(yán)肅查處責(zé)任人和責(zé)任人。
總之,我局對信息系統(tǒng)相關(guān)的規(guī)章制度、安全組織與職責(zé)、人員管理、系統(tǒng)架構(gòu)、網(wǎng)絡(luò)安全、設(shè)備與操作系統(tǒng)安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全、物理環(huán)境安全、應(yīng)急響應(yīng)與災(zāi)難恢復(fù)等進(jìn)行了檢索、分析和總結(jié),并對現(xiàn)有的安全管理體系和安全措施進(jìn)行了驗(yàn)證和評估。從自查情況看,我局信息系統(tǒng)安全情況總體良好,各類網(wǎng)絡(luò)應(yīng)用均已物理隔離,多年未發(fā)生重大信息系統(tǒng)安全事件。
二、信息安全檢查中發(fā)現(xiàn)的主要問題及整改情況
(1)存在的問題
1.許多信息系統(tǒng)用戶安全意識(shí)薄弱,缺乏管理的主動(dòng)性和自覺性;
2.網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,可投入信息系統(tǒng)安全的力量有限;
3.規(guī)章制度體系初步建立,但還不夠完善,不能覆蓋信息系統(tǒng)安全的各個(gè)方面。系統(tǒng)的完善已經(jīng)列入今后的重點(diǎn)工作;
4.一些信息系統(tǒng)的數(shù)據(jù)沒有可靠的備份,導(dǎo)致故障后系統(tǒng)使用中斷;
5.在設(shè)備和操作系統(tǒng)的安全性方面,缺乏有效的審核手段,無法建立可行的審核策略;
6.反病毒系統(tǒng)更新升級滯后,整體運(yùn)行不穩(wěn)定,信息系統(tǒng)存在感染計(jì)算機(jī)病毒的潛在風(fēng)險(xiǎn)。
(2)下一步整改措施
針對上述自查中發(fā)現(xiàn)的隱患和不足,為進(jìn)一步加強(qiáng)信息系統(tǒng)安全,我局應(yīng)重點(diǎn)完善規(guī)章制度,豐富技術(shù)手段,認(rèn)真開展整改工作。
1.根據(jù)《國家信息安全技術(shù)標(biāo)準(zhǔn)和規(guī)范》,結(jié)合我市信息系統(tǒng)安全檢查工作目錄,重新審查安全政策和安全制度各方面的規(guī)章制度,并對不完善的部分進(jìn)行重新修訂和修改;
2.組織系統(tǒng)管理員、網(wǎng)絡(luò)管理員、信息系統(tǒng)用戶等核心技術(shù)人員開展多種形式的信息系統(tǒng)安全知識(shí)學(xué)習(xí)和培訓(xùn),進(jìn)一步加強(qiáng)相關(guān)人員的安全意識(shí)教育,加強(qiáng)設(shè)備安全檢查,防患于未然;
3.修訂市城管局網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案,適應(yīng)信息技術(shù)發(fā)展的新要求;
4.加強(qiáng)技術(shù)A、B角的配置,要求A、B角同時(shí)參與技術(shù)設(shè)備的檢修和維護(hù);
5.保證客戶端殺毒系統(tǒng)正確有效,保證安全補(bǔ)丁及時(shí)分發(fā);
6.進(jìn)一步加強(qiáng)信息系統(tǒng)客戶端安全監(jiān)控和授權(quán)管理,確保系統(tǒng)安全。
三、對信息安全檢查工作的意見和建議
(1)加強(qiáng)信息網(wǎng)絡(luò)安全技術(shù)人員的培訓(xùn),使安全技術(shù)人員能夠及時(shí)更新信息網(wǎng)絡(luò)安全管理知識(shí),提高對相關(guān)管理和法律法規(guī)的認(rèn)識(shí),不斷提高信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
(2)加大網(wǎng)絡(luò)安全設(shè)備的投入。
一是要繼續(xù)加強(qiáng)對鄉(xiāng)鎮(zhèn)干部的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性。
第二,要加強(qiáng)信息安全體系的實(shí)施,不定期檢查安全體系的實(shí)施情況,認(rèn)真追究不良后果責(zé)任人的責(zé)任,提高人員安全保護(hù)意識(shí)。
三是以制度為基礎(chǔ),在進(jìn)一步完善信息安全體系的同時(shí),安排專人,完善設(shè)施,隨時(shí)隨地嚴(yán)密監(jiān)控和解決可能發(fā)生的信息系統(tǒng)安全事件。
第四,要加大線路和系統(tǒng)的及時(shí)維護(hù),加大更新力度。
第五,要提高安全工作的現(xiàn)代化水平,進(jìn)一步加強(qiáng)計(jì)算機(jī)信息系統(tǒng)安全防范和信息系統(tǒng)安全工作。
第三篇:學(xué)校網(wǎng)絡(luò)信息安全自查報(bào)告
1、校園網(wǎng)絡(luò)安全保護(hù)管理組織、人員配備及工作開展情況
我校校園網(wǎng)絡(luò)安全保護(hù)管理由校長親自抓,由一位分管副校長主持,再配備兩位計(jì)算機(jī)專業(yè)教師負(fù)責(zé)具體的工作。具體情況如下:
負(fù)責(zé)人:陶正新(校長)
安全組織負(fù)責(zé)人:朱燕紅(副校長)
安全成員:張利平(計(jì)算機(jī)教師)主要負(fù)責(zé)校園網(wǎng)絡(luò)維護(hù),F(xiàn)TP文件服務(wù)器
徐建芳(計(jì)算機(jī)教師)主要負(fù)責(zé)學(xué)校網(wǎng)站建設(shè)與管理
2、校園網(wǎng)絡(luò)安全工作管理制度的制定及貫徹落實(shí)情況
學(xué)校專門設(shè)有網(wǎng)管中心,由專人負(fù)責(zé)服務(wù)器的日常維護(hù)工作,定期檢查,發(fā)現(xiàn)問題能及時(shí)解決,閑雜人員一般不允許進(jìn)入學(xué)校的中心機(jī)房。
3、校園網(wǎng)絡(luò)安全保護(hù)技術(shù)措施等方面情況
學(xué)校中心機(jī)房為了安全,在硬件和軟件方面都做了些技術(shù)工作。外面的光纖經(jīng)防火墻進(jìn)入中心機(jī)房的三層核心交換機(jī),再經(jīng)過光纖到達(dá)學(xué)校的每幢樓,而每幢樓又劃分成不同的局域網(wǎng)絡(luò)。
軟件方面,中心機(jī)房的服務(wù)器安裝的操作系統(tǒng)是正版的Windows2000server,并同時(shí)安裝正版的殺毒軟件諾頓。
4、對學(xué)校信息網(wǎng)絡(luò)進(jìn)行全面的摸底情況
掌握學(xué)校網(wǎng)絡(luò)基本結(jié)構(gòu),主要網(wǎng)絡(luò)設(shè)備和服務(wù)器的配置,繪制校園網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。
學(xué)?,F(xiàn)有計(jì)算機(jī)200多臺(tái),教師每人配一臺(tái),另外建有兩個(gè)網(wǎng)絡(luò)教室。安全方面的措施主要有:采用固定IP地址,每臺(tái)電腦都分配一個(gè)IP地址,并登記在冊。網(wǎng)絡(luò)教室采用實(shí)名登記,學(xué)生每次使用電腦都做記錄備查。
5、對本校各部門網(wǎng)絡(luò)提供的互聯(lián)網(wǎng)服務(wù)類型及管理部門和人員統(tǒng)計(jì)情況
學(xué)校暫時(shí)開設(shè)的網(wǎng)絡(luò)服務(wù)類型主要有兩個(gè):WWW服務(wù)和FTP服務(wù)。上述兩個(gè)網(wǎng)絡(luò)服務(wù)器分別由兩個(gè)計(jì)算機(jī)專業(yè)教師負(fù)責(zé)日常的維護(hù)工作。