千文網小編為你整理了多篇相關的《信息安全自查報告(范文五篇)》,但愿對你工作學習有幫助,當然你在千文網還可以找到更多《信息安全自查報告(范文五篇)》。
第一篇:信息安全自查報告
根據路局《關于在全局范圍內開展網絡與信息安全檢查行動的通知》(XXXXXXXX)文件精神。
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員負責對全站的重要信息系統全面排查并填記有關報表、建檔留存。
2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,并對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網絡與信息安全狀況的掌控。
二、網絡與信息安全工作情況
1)組織成立了網絡與信息安全檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員。
2)研究制定自查實施方案,根據系統所承擔的業(yè)務的獨立性、責任主體的獨立性、網絡邊界的獨立性、安全防護設備設施的獨立性四個因素,對客票發(fā)售與預訂系統、旅客服務系統、辦公信息系統進行全面的梳理并綜合分析。
2、8月6日前對客票發(fā)售與預訂系統、旅客服務系統、辦公信息系統的基本情況進行逐項排查。
1)系統安全基本情況自查
客票發(fā)售與預訂系統為實時性系統,對車站主要業(yè)務影響較高。目前擁有IBM服務器2臺、cisco路由器2臺、cisco交換機13臺,系統均采用windows操作系統,災備情況為系統級災備,該系統不與互聯網連接,防火墻采用永達公司永達安全管控防火墻。
旅客服務系統為實時性系統,對車站主要業(yè)務影響較高。目前擁有HP服務器13臺、H3C路由5臺、H3C交換機15臺,系統采用linix操作系統,數據庫采用SQLServer,災備情況為數據災備,該系統不與互聯網連接,安全防護策略采用按照使用需求開放端口,重要數據均采用加密防護。
2)安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3)網絡與信息安全培訓情況
三、自查發(fā)現的主要問題和面臨的威脅分析
四、改進措施
五、整改效果
第二篇:信息安全自查報告
按照錫衛(wèi)計辦發(fā)【2015】132號文件通知精神,我院領導高度重視,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排信息安全自查工作,并就自查中發(fā)現的問題認真做好相關記錄,及時整改,完善?,F將我院信息安全工作自查情況匯報如下:一、網絡安全管理:
我院的網絡分為互聯網和院內局域網,兩網絡實現物理隔離,以確保兩網能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
1、硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS服務器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。此外,局域網內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2、網絡安全:包括網絡結構、密碼管理、IP管理、互聯網行為管理等;網絡結構包括網絡結構合理,網絡連接的穩(wěn)定性,網絡設備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度?;ヂ摼W和院內局域網均施行固定IP地址,由醫(yī)院統一分配、管理,不允許私自添加新IP,未經分配的IP均無法實現上網。
二、數據庫安全管理:
我院目前運行的數據庫是醫(yī)院診療、劃價、收費、查詢、統計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數據庫安全管理是極為有必要的。我院對數據安全性采取以下措施:(1)將數據庫中需要保護的部分與其他部分相隔。(2)采用授權規(guī)則,如賬戶、口令和權限控制等訪問控制方法。(3)對數據進行加密后存儲于數據庫。
三、軟件管理:
目前我院在運行的軟件主要分為三類:HIS系統、常用辦公軟件和殺毒軟件。HIS系統是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自2008年上線以來,運行比較穩(wěn)定,未出現過重大安全問題,并根據業(yè)務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,向其講解HIS系統操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現重大安全問題。常用辦公軟件均由醫(yī)院信息科統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、應急處Z:
我院HIS系統服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行八小時。雖然醫(yī)院的HIS系統長期以來,運行良好,服務器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應急處Z預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院的網絡與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配Z,進一步提高工作效率和系統運行的安全性。
第三篇:篇一銀行軟件正版化自查報告
近年來,安徽省高度重視銀行業(yè)軟件正版化工作,采取扎實得力的措施,大力推進銀行業(yè)軟件正版化工作,取得了明顯的成效。在完成國有商業(yè)銀行軟件正版化工作的基礎上,全省90多家中小金融機構全部通過了版權和銀監(jiān)部門的聯合驗收,全面實現了使用正版軟件工作,標志著安徽省銀行業(yè)全面完成了軟件正版化工作。
制度與教育并重
加強組織領導和制度建設,建立正版化工作的有效機制。為了推進銀行業(yè)軟件正版化工作,安徽省著力加強組織保障和制度建設。一是成立了推進安徽銀行業(yè)使用正版軟件工作領導小組,加強軟件正版化工作的組織領導,成立專門的工作機構,責任到人。二是在每年的銀行系統信息科技工作會議上,將推進軟件正版化作為一項獨立的重點工作,納入監(jiān)管工作范疇。三是從制度建設上保障軟件正版化工作。近年來相繼下發(fā)了《關于推進中小金融機構使用正版軟件工作的通知》等通知文件。四是強化資金投入保障,加強技術管理能力,運用軟件資產管理等先進理念提高正版化工作水平。五是將軟件正版化與信息科技監(jiān)管工作相結合,通過非現場監(jiān)管、現場檢查等措施,切實督促銀行業(yè)金融機構貫徹落實。
廣泛開展培訓和教育,著力提高銀行軟件正版化工作的自覺性?,F代銀行業(yè)運營管理與信息產業(yè)密不可分,銀行辦理的各類業(yè)務都需要業(yè)務和系統軟件的支撐,健康有序的軟件業(yè)發(fā)展,也是銀行業(yè)有效運行的一個重要基石,倡導自覺使用正版軟件的思想意識,為銀行業(yè)科學發(fā)展營造優(yōu)良的外部環(huán)境。為此,全省在銀行系統先后召開了軟件正版化經驗交流會、城市商業(yè)銀行軟件正版化培訓班、全省中小金融機構軟件正版化工作會議等會議和培訓,培訓軟件正版化工作的方法和途徑,著力提高銀行業(yè)使用正版軟件自覺意識,提升銀行業(yè)軟件正版化使用水平。
加強監(jiān)督檢查實現全覆蓋
列入信息科技風險重點監(jiān)督項目,保證軟件正版化工作的連續(xù)性。安徽省銀監(jiān)部門始終將軟件正版化工作作為常態(tài)化監(jiān)管機制的一項內容,將其納入信息科技風險監(jiān)管工作之中,建立軟件正版化工作的長效機制。按照“管法人”的監(jiān)管理念,明確全省銀行業(yè)軟件正版化工作重點,并在歷次對徽商銀行和安徽省農村信用社聯合社及農村中小金融機構的信息科技現場檢查中嵌入軟件正版化方面的檢查內容。從保障銀行業(yè)信息安全及防范法律風險、聲譽風險、操作風險的角度出發(fā),把銀行業(yè)的軟件正版化工作納入到日常監(jiān)管考核中,通過非現場監(jiān)管報表,推動轄內銀行業(yè)的軟件正版化工作自查自糾。
開展卓有成效的督促檢查工作,實現銀行業(yè)軟件正版化工作的全覆蓋。近年來,安徽省高度重視對銀行業(yè)軟件正版化的督促檢查工作,采取了多種措施,開展了大量富有成效的督促檢查工作。一是建立銀行單位基本信息數據庫,動態(tài)掌握各家銀行軟件正版化工作進度,分析梳理問題,針對不同情況,采取相應督促措施。二是加強日常檢查和服務工作,各地版權和銀監(jiān)部門,針對各家銀行工作進展不一的情況,有針對性地開展督促檢查和服務工作,幫助企業(yè)梳理正版化工作中存在的問題,提出合理化建議,提供相關信息,助推銀行軟件正版化工作。三是開展地毯式檢查,版權和銀監(jiān)部門聯合到全省每家單位進行檢查,查看相關授權文件,上機檢查正版軟件使用情況等,推動了正版化工作。四是下發(fā)整改通知書進一步推動整改工作。版權和銀監(jiān)部門組成聯合檢查驗收組,對每家銀行開展了驗收工作,針對自查清理工作不清楚和整改工作不徹底的單位,當場下發(fā)整改通知書,以示警告,各家銀行都能在限期內完成整改工作,推進效果明顯。
資金落到實處用在刀刃
降低正版軟件采購成本,提高銀行軟件正版化工作的積極性。為提高銀行軟件正版化工作的積極性,在推進工作中,注重發(fā)揮行業(yè)主管部門優(yōu)勢,實行“兵團作戰(zhàn)”,建立統一的正版軟件采購平臺,降低正版化工作成本。全省中小金融機構有80多家,分布廣,計算機數量少,技術人員缺乏,單獨采購正版軟件成本高和困難大。針對這一問題,省信用聯社建立了統一的正版軟件采購平臺,在軟件選型上進行把關,價格上實行最優(yōu)惠的聯盟價格,為各家中小金融機構購買正版軟件提供了方便,給予了技術上的'支持,降低了成本,有力地推動了正版化工作。
積極引導銀行加強軟件資產管理,著力建立健全正版化工作的長效機制。將軟件作為資產納入管理體系,確保軟件資產不流失、不浪費、不缺位,建立長效推進機制、鞏固已有工作成果,已經成為現階段企業(yè)軟件正版化工作健康發(fā)展的關鍵所在。安徽省銀行業(yè)緊緊抓住這一關鍵環(huán)節(jié),將軟件作為資產進行管理,通過建立軟件編目臺賬等管理制度,對軟件資產的采購、分發(fā)、維護、使用以及報廢整個生命周期進行科學、有效、適時的管理、控制和保護,有效提高了正版軟件的使用管理水平。例如安徽桐城農村商業(yè)銀行,在版權和銀監(jiān)部門的支持下,建立了嚴密的軟件資產管理制度,從自查清理盜版軟件,分析正版軟件需求,到采購、分發(fā)到人,使用管理等各個環(huán)節(jié)都建立了臺賬,進行管理,取得了很好的效果。同時對可能出現的新的盜版情況,作出了充分的預案。對全行可能出現人員變化、硬件購置、軟件升級等原因造成硬件數量與軟件許可數量不匹配的情況,進行綜合分析,預留必要資金,解決可能出現的新的盜版問題,真正建立并實現了軟件正版化工作的長效機制。
第四篇:軟件正版化自查報告
自接到《關于做好部際聯席會議軟件正版化整改督查準備工作的通知》后,我單位按通知要求進行了全面的自查和整改,現將相關工作情況匯報如下:
一、管理監(jiān)督責任落實情況
領導小組布置開展軟件正版化工作之后,我單位領導高度重視,建立了主要負責同志作為第一責任人,分管領導具體負責的局軟件正版化領導小組制度,把軟件正版化作為信息化建設的重要工作來抓,多次召開專題會議研究此項工作,要求結合我單位實際情況,有規(guī)劃、按步驟的推進軟件正版化,同時由辦公室牽頭成立了專項檢查小組,對各處室單位的正版軟件安裝情況逐一進行了檢查,重點是計算機操作系統、殺毒軟件、網絡及辦公軟件的.正版化情況。
二、工作整體部署情況
(一)認真貫徹文件精神。組織召開會議,專門傳達學習中省對使用正版軟件的有關規(guī)定和要求,并對進一步做好我單位使用正版軟件工作進行了安排部署。
(二)全面抓好工作落實。我們認真調查摸底,詳細掌握了各處室單位正版軟件使用情況,并及時向省版權局申請了計算機操作系統、殺毒系統和辦公系統正版軟件,對不符合規(guī)定的項目及時進行了整改,工作順利通過驗收并得到了聯合檢查小組的肯定。目前,我單位機關處室共有xxx臺計算機,辦公軟件全部使用永中office,達到100%正版化,操作系統已為xx余臺計算機安裝了正版windows xp,并與計算機供應商簽訂新購置電腦預裝正版操作系統的協議,根據計算機新舊更替速度,預計x年后達到操作系統100%正版化。
(三)經費保障及資產管理情況。為確保正版軟件使用作為一項常態(tài)化工作能夠深入開展下去,將正版軟件采購經費納入信息化建設專項經費進行管理,有效保障了經費,為工作的推進奠定了良好基礎。同時,將正版軟件作為專門資產,納入我局資產管理體系,制訂相應的軟件資產管理制度,對軟件購買、安裝、更換、使用、報廢等工作進行了規(guī)范,明確規(guī)定新購置計算機必須全部安裝正版軟件才可以交付使用,確保工作落實。
三、存在問題
(一)工作人員軟件正版化意識有待強化。長期以來習慣使用盜版軟件,不能正確看待下載和使用盜版軟件的問題,對使用盜版軟件是侵權行為的認識不強,沒有認識到使用盜版軟件可能存在的風險和漏洞等問題。
(二)缺乏對正版軟件的有效管理。初步形成了正版軟件管理制度,對購買、安裝、使用和報廢等情形進行了規(guī)范,但軟件資產不同于固定資產,管理難度大,操作性不強,正版軟件授權證書、文檔、系統文件未妥善保管,丟棄丟失的情況還不能有效杜絕。
(三)經費渠道單一。軟件正版化經費渠道單一,資金保障能力有限,目前只能保障機關正版軟件使用需求。大規(guī)模普及正版軟件仍有較大困難。
四、整改措施
針對以上自查中發(fā)現的不足,我單位將采取措施,同時借鑒其他單位好的做法,努力扎實推進軟件正版化工作。
(一)深入開展正版軟件宣傳教育工作。組織全單位干部職工學習中省關于軟件正版化相關通知精神,進一步強化人員使用正版軟件的意識,尤其是強化領導干部和信息技術人員的正版意識,在全局范圍內形成使用正版軟件的氛圍。
(二)逐步完善正版軟件資產管理制度,形成軟件正版長效化工作機制。全面建立正版軟件資產管理臺賬,根據工作實踐,進一步完善正版軟件資產管理制度,推動建立常態(tài)化、長效化的管理運行機制。
(三)加強對非正版軟件的檢查清理力度。禁止各處室單位自行安裝盜版軟件,定期檢查各處室單位軟件使用情況,對于發(fā)現的不符合規(guī)定的情形要及時整改,并對相關人員進行批評教育。
第五篇:網絡與信息安全自查工作總結報告
網絡與信息安全自查工作總結報告
接到《河南省衛(wèi)生計生委關于開展河南省衛(wèi)生系統網絡與信息督導檢查工作的通知》后,我院領導高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監(jiān)督檢查項目,由信息科負責具體檢查和自查工作,并就自查中發(fā)現的問題認真做好相關記錄,及時整改,完善。
長期以來,我院在信息化建設過程中,一直非常重視網絡與信息安全工作,并采取目一套有效的安全管理規(guī)范、有效的安全管理措施。自1月9日起,全院開展網絡與信息安全工作自查,根據互聯網安全和院內局域網安全的相應特點,逐項排查,消除安全隱患,現將我院信息安全工作情況匯報如下。
信息安全工作情況
一、網絡安全管理:我院的網絡分為互聯網和院內局域網,兩網絡實現物理隔離,以確保兩網能夠互不影響,獨立、安全、高效運行。
1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院服務器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS、LIS、EMR、PACS等服務器、交換機、存儲等都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。此外,局域網內所有計算機USB接口施行完全封閉,
這樣就有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2.網絡安全:包括網絡結構、密碼管理、IP管理等;網絡結構包括網絡結構合理,網絡連接的穩(wěn)定性,網絡設備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性,我院會定期檢查網絡設備的運轉情況并在信息科有網絡設備備件,發(fā)生故障可以第一時間更換以確保醫(yī)院業(yè)務的正常進行。各個醫(yī)院系統的操作人員,都有自己的登錄名和密碼,并分配相應的權限,賬戶施行“誰使用、誰管理、誰負責” 的管理制度?;ヂ摼W和院內局域網根據區(qū)域不同劃分為5個IP段,均施行固定IP地址,由醫(yī)院統一分配、管理,不允許私自添加新IP。
二、數據庫安全管理:我院目前運行的數據庫主要是ORACLE數據庫,是保證醫(yī)院診療、劃價、收費、查詢、統計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數據庫安全管理是極為有必要的。數據庫系統的安全特性主要是針對數據的技術防護而言的,包括數據安全性、并發(fā)控制、故障恢復、數據庫容災備份等幾個方面。我院對數據安全性采取以下措施:(1)將數據庫中需要保護的部分與其他部分相隔。(2)采用授權規(guī)則,如賬戶、口令和權限控制等訪問控制方法,并對數據庫進行了優(yōu)化,大大提高服務器數據庫并發(fā)連接數的承載能力。(3)數據庫容災備份是數據庫安全管理中極為重要的一部分,是數據庫有效、安全運行的最后保障,也是保障數據庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數據庫,包含用戶表、系統表、索引、視圖
和存儲過程等所有數據庫對象。在備份數據的過程中,主、從服務器正常運行,各客戶端的業(yè)務能正常進行,也即是熱備份。
三、軟件管理:目前我院在運行的軟件主要分為三類:醫(yī)院系統、常用辦公軟件和殺毒軟件。醫(yī)院系統軟件包括HIS、LIS、EMR、PACS等系統,其中HIS系統是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自2012年新系統上線以來,運行很穩(wěn)定,未出現過重大安全問題,并根據業(yè)務需要,不斷更新充實。常用辦公軟件均由醫(yī)院信息科統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(360企業(yè)版殺毒軟件和安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、網站安全管理:在信息化高度發(fā)達的今天,網絡宣傳的作用日益突出,網站安全管理工作也不容忽視。我院的網站后臺服務器施行托管管理,確保了網站后臺服務的穩(wěn)定性和安全性。我院設專門網站管-理-員,負責日常更新、維護,嚴格執(zhí)行《網站管理規(guī)定》,網站自開放以來,從未發(fā)生過重大安全問題,并一直運行良好。
五、應急處置:我院HIS系統服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行數小時。雖然醫(yī)院的信息系統長期以來運行良好,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和醫(yī)護人員進行過培訓,如果醫(yī)院出現大面積、長時間停電情況,HIS系統無法正常運行,將臨時開始手工收費、記
賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院對網絡與信息安全工作非常重視,未發(fā)生過重大的安全事故,各系統運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;個別科室的計算機設備配置偏低,服務期限偏長。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配置,進一步提高工作效率和系統運行的安全性。
經過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應新形勢下的安全管理需要。
中心小學網絡與信息安全自查工作總結報告2016-07-02 13:26 | #2樓
為貫徹落實《國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知》精神,根據《關于開展全市教育系統網絡與信息安全檢查工作的通知》我校認真貫徹落實市有關文件精神,切實加強校園網絡信息安全,維護校園網絡運行穩(wěn)定,迎接黨的順利召開,創(chuàng)造良好穩(wěn)定的社會和網絡環(huán)境,近期,在學校領導的帶領下,對我校校園網絡進行了網絡信息安全自查,現將校園網絡信息安全自查工作情況報告如下:
自成立小組以來,我校嚴格按照上級部門要求,積極完善各項安全制度,加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,全面落實信息系統安全防范工作。重點抓好“三大安全”排查工作:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、密碼管理、IP管理、互聯網行為管理等;三是應用安全,公文傳輸系統、軟件管理等。不斷規(guī)范網絡安全管理,形成了良好的安全保密環(huán)境。
二、日常網絡與信息安全管理。
1、為保證我校校園網信息安全,充分發(fā)揮網絡在教學科研和管理中的作用,制定本制度。
2、啟用了防火墻設備,對互聯網有害信息進行過濾、封堵,長期對防火墻進行檢查維護。
3、校園網網絡信息安全管理在學校網絡信息工作領導小組的領導下進行。網絡信息安全管理的范圍包括信息發(fā)布的審查;信息的日
常巡查;網絡攻擊的監(jiān)測、預防;網絡計算機病毒的預防和清除;有害信息的清理、記錄、備份以及上報等。
3、所有校園網發(fā)布的信息,須按照我?!缎@網信息發(fā)布管理辦法》的規(guī)定進行審查核準。
4、網絡中心以及校內各站點必須有專人負責信息安全工作,要對所有網上信息進行日常巡查和維護。
5、保證在局域網內每一臺計算機都安裝了殺毒軟件,并對計算機的使用者進行網絡安全培訓。保證使用者可以獨立的對計算機進行殺毒并升級病毒庫。如使用者遇到不能解決的問題,及時聯系網絡管-理-員。網絡管-理-員應及時解決。
6、要隨時監(jiān)測來自網絡的各種攻擊行為,制定有效的控制和預防手段,對容易造成嚴重后果的攻擊行為,要及時報告國家教育科研網緊急響應組進行處理。
7、所有接入校園網的主機必須安裝有效的病毒防范和清除軟件,并做到及時升級。如遇不能有效清除的病毒,要及時報告學校網絡中心進行處理。所有經過網絡傳輸的文件必須預先進行查殺病毒處理。
三、校園網絡安全工作管理制度的制定及貫徹落實情況。
學校專門設有網管中心,由專人負責服務器的日常維護工作,定期檢查,發(fā)現問題能及時解決,閑雜人員一般不允許進入學校的中心機房。
四、校園建設等方面情況。
學校中心機房為了安全,在硬件和軟件方面都做了些技術工作,
學校現有計算機160多臺,學校建有多媒體教室、微機室、網絡中心機房等,并接入校園網,校內聯網計算機達95%,有本地教學資源庫、辦公平臺、校園網站等應用系統。學校結合實際應用需求,每年均有教育信息化建設經費投入,保障校園網絡持續(xù)發(fā)展,為教育教學提供服務。
五、網絡管理情況。
為做好網絡安全,網管給校園電腦統一分配IP地址。建立校園網管理、應用、維護等技術文檔和日志。杜絕有害信息在校園網上散布,及時發(fā)現、舉報有害信息入侵等網絡信息安全事件。及時升級學校網絡中心及終端計算機的各類系統安全補丁。及時做好各類應用系統的信息安全、數據備份工作。 加強網絡信息保密工作,嚴格貫徹落實涉密信息不上網,上網信息不涉密的有關信息保密工作要求。學校未發(fā)生重大網絡信息安全責任事故。
六、網絡應用情況。
我校積極參加區(qū)市教育局組織的網絡建設、應用、管理等的各項活動。利用校園網絡,開展校園網站和專題網站建設、應用活動;有專人負責網站建設、應用和管理。教師能夠使用“網絡辦公”系統辦公,提高辦公效率,節(jié)約辦公經費。積極利用教育網上的資源庫開展教學,促進教育教學質量不斷提高。對網絡中的ARP欺騙進行定期維護查殺,對教師使用的BT、QQ、p2p等軟件進行部分限制,以確保網絡正常。
七、自查存在的問題及整改意見自查存在的問題及整改意見自查
存在的問題及整改意見自查存在的問題及整改意見 我們在管理過程中發(fā)現了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
1、對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
2、加強設備維護,及時更換和維護好故障設備。
3、自查中發(fā)現個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作
小學網絡與信息安全自查工作總結報告12016-07-02 10:52 | #3樓
為貫徹落實《國務院辦公廳關于開展重點領域網絡與信息安全檢查行動的通知》精神,根據《關于開展全市教育系統網絡與信息安全檢查工作的通知》我校認真貫徹落實市有關文件精神,切實加強校園網絡信息安全,維護校園網絡運行穩(wěn)定,迎接黨的順利召開,創(chuàng)造良好穩(wěn)定的.社會和網絡環(huán)境,近期,在學校領導的帶領下,對我校校園網絡進行了網絡信息安全自查,現將校園網絡信息安全自查工作情況報告如下:
自成立小組以來,我校嚴格按照上級部門要求,積極完善各項安全制度,加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,全面落實信息系統安全防范工作。重點抓好“三大安全”排查工作:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、密碼管理、IP管理、互聯網行為管理等;三是應用安全,公文傳輸系統、軟件管理等。不斷規(guī)范網絡安全管理,形成了良好的安全保密環(huán)境。
二、日常網絡與信息安全管理。
1、為保證我校校園網信息安全,充分發(fā)揮網絡在教學科研和管理中的作用,制定本制度。
2、啟用了防火墻設備,對互聯網有害信息進行過濾、封堵,長期對防火墻進行檢查維護。
3、校園網網絡信息安全管理在學校網絡信息工作領導小組的領導下進行。網絡信息安全管理的范圍包括信息發(fā)布的審查;信息的日常巡查;網絡攻擊的監(jiān)測、預防;網絡計算機病毒的預防和清除;有害信息的清理、記錄、備份以及上報等。
3、所有校園網發(fā)布的信息,須按照我?!缎@網信息發(fā)布管理辦法》的規(guī)定進行審查核準。
4、網絡中心以及校內各站點必須有專人負責信息安全工作,要對所有網上信息進行日常巡查和維護。
5、保證在局域網內每一臺計算機都安裝了殺毒軟件,并對計算機的使用者進行網絡安全培訓。保證使用者可以獨立的對計算機進行殺毒并升級病毒庫。如使用者遇到不能解決的問題,及時聯系網絡管-理-員。網絡管-理-員應及時解決。
6、要隨時監(jiān)測來自網絡的各種攻擊行為,制定有效的控制和預防手段,對容易造成嚴重后果的攻擊行為,要及時報告國家教育科研網緊急響應組進行處理。
7、所有接入校園網的主機必須安裝有效的病毒防范和清除軟件,并做到及時升級。如遇不能有效清除的病毒,要及時報告學校網絡中心進行處理。所有經過網絡傳輸的文件必須預先進行查殺病毒處理。
三、校園網絡安全工作管理制度的制定及貫徹落實情況。
學校專門設有網管中心,由專人負責服務器的日常維護工作,定期檢查,發(fā)現問題能及時解決,閑雜人員一般不允許進入學校的中心機房。
四、校園建設等方面情況。
學校中心機房為了安全,在硬件和軟件方面都做了些技術工作,學?,F有計算機160多臺,學校建有多媒體教室、微機室、網絡中心機房等,并接入校園網,校內聯網計算機達95%,有本地教學資源庫、辦公平臺、校園網站等應用系統。學校結合實際應用需求,每年均有教育信息化建設經費投入,保障校園網絡持續(xù)發(fā)展,為教育教學提供服務。
五、網絡管理情況。
為做好網絡安全,網管給校園電腦統一分配IP地址。建立校園網管理、應用、維護等技術文檔和日志。杜絕有害信息在校園網上散布,及時發(fā)現、舉報有害信息入侵等網絡信息安全事件。及時升級學校網絡中心及終端計算機的各類系統安全補丁。及時做好各類應用系統的信息安全、數據備份工作。 加強網絡信息保密工作,嚴格貫徹落實涉密信息不上網,上網信息不涉密的有關信息保密工作要求。學校未發(fā)生重大網絡信息安全責任事故。
六、網絡應用情況。
我校積極參加區(qū)市教育局組織的網絡建設、應用、管理等的各項活動。利用校園網絡,開展校園網站和專題網站建設、應用活動;有專人負責網站建設、應用和管理。教師能夠使用“網絡辦公”系統辦公,提高辦公效率,節(jié)約辦公經費。積極利用教育網上的資源庫開展教學,促進教育教學質量不斷提高。對網絡中的ARP欺騙進行定期維護查殺,對教師使用的BT、QQ、p2p等軟件進行部分限制,以確保網絡正常。
七、自查存在的問題及整改意見自查存在的問題及整改意見自查
存在的問題及整改意見自查存在的問題及整改意見 我們在管理過程中發(fā)現了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
1、對于線路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
2、加強設備維護,及時更換和維護好故障設備。
3、自查中發(fā)現個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作