網站首頁 實用文 書信 面試 實習 實習報告 職場 職責 勵志 名言 熱點
當前位置:人人簡歷網 > 職場 > 工作報告

學校網絡信息安全自查報告8篇

欄目: 工作報告 / 發佈於: / 人氣:1.24W

正因為社會的發展,大家開始明白自查報告的重要性,自查報告是職場人在工作期間經常使用的一種文體,本站小編今天就為您帶來了學校網絡信息安全自查報告8篇,相信一定會對你有所幫助。

學校網絡信息安全自查報告8篇

學校網絡信息安全自查報告篇1

根據路局《關於在全局範圍內開展網絡與信息安全檢查行動的通知》(xxxxxxxx)文件精神。我站對本站網絡與信息安全情況進行了自查,現彙報如下:

一、信息安全自查工作組織開展情況

1、成立了信息安全檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員負責對全站的重要信息系統全面排查並填記有關報表、建檔留存。

2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網絡與信息安全狀況的掌控。

二、網絡與信息安全工作情況

1)組織成立了網絡與信息安全檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員。

2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網絡邊界的獨立性、安全防護設備設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公信息系統進行全面的梳理並綜合分析。

2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公信息系統的基本情況進行逐項排查。

1)系統安全基本情況自查

客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有ibm服務器2台、cisco路由器2台、cisco交換機13台,系統均採用windows操作系統,災備情況為系統級災備,該系統不與互聯網連接,防火牆採用永達公司永達安全管控防火牆。

旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有hp服務器13台、h3c路由5台、h3c交換機15台,系統採用linix操作系統,數據庫採用sqlserver,災備情況為數據災備,該系統不與互聯網連接,安全防護策略採用按照使用需求開放端口,重要數據均採用加密防護。

2)安全管理自查情況

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。 運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

3)網絡與信息安全培訓情況

三、自查發現的主要問題和麪臨的威脅分析

四、改進措施

學校網絡信息安全自查報告篇2

接縣教育局及我鎮中心學校的通知,我校領導非常重視,迅速按《鎮雄縣教育局關於加強網絡信息安全的通知》對我校教育信息、遠程教育項目設施進行安全檢查,從校長到分管領導團結協作,把搞好我校教育信息、遠程教育項目管理及信息安全當做大事來抓。為了規範我校遠程教育項目設施、計算機教室、多媒體教室的安全管理工作,保證系統的安全,我校成立了安全組織機構,健全了各項安全管理制度,嚴格了備案制度,強化各項電教設備的使用管理,營造出了一個安全使用遠程教育項目設施的校園環境。下面將自查情況彙報如下:

一、加強領導,成立了網絡、信息安全工作領導小組,做到分工明確,責任到人。

為進一步加強我校遠程教育項目設施的管理工作,我校成立由校長領導負責的、專業技術人員組成的計算機信息安全領導小組和工作小組,成員名單如下:

組長:校長

副組長:副校長、學校電教管理員

成員:各班班主任

分工與各自的職責如下:校長長為我校遠程教育項目設施安全工作第一責任人,全面負責遠程教育項目設施的信息安全管理工作。學校電教管理員負責我校遠程教育項目設施的信息安全管理工作的日常事務,上級教育主管部門發佈的信息、文件的接收工作及網絡維護和日常技術管理工作。

二、進一步完善學校信息安全制度,確保遠程教育項目設施工作有章可循,健全各項安全管理制度。

我校遠程教育項目設施的服務對象主要是校內的教師、學生。為保證學校計算機局域網網絡的正常運行與健康發展,加強對計算機的管理,規範學校教師、學生使用行為,我校根據上級部門的有關規定,制定出了適合我校的《aa中學遠程教育設施安全管理辦法》,同時建立了《aa中學計算機教室和教師辦公用機上網登記和日誌留存制度》、《上網信息監控巡視制度》、《多媒體教室使用制度》等相關制度。除了這些規章制度外,我們還堅持了對我校的遠程教育項目設施隨時檢查監控的運行機制,有效地保證了遠程教育項目設施的安全。

由於我們學校領導、師生的共同努力,在遠程教育項目設施、計算機教室、多媒體教室信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園信息的安全,為創建文明和諧的社會文化和校園文化環境作出了努力。

我校已經開通上網服務(一台),上網電腦堅持了服務於教育教學的原則,嚴格管理,完全用於教師學習計算機網絡技術和查閲與學習有關的資料,為學校辦公、普九及普九宣傳提供了有力的保證。

三、加強網絡安全技術防範措施,實行科學管理。我校的技術防範措施主要從以下幾個方面來做的:

1、安裝網絡版的瑞星殺毒軟件和其它殺毒軟件,實時監控網絡病毒,發現問題立即解決。

2、學校在教學樓安裝了避雷針,計算機所在部門加固門窗,掛好窗簾,定時打掃,做到設備防雷,防盜,防曬、防塵,保證設備安全、完好。

3、及時對各種軟件的補丁進行修補。

4、對學校重要文件,信息資源做到及時備份。創建系統恢復文件。

5、經常進行遠程教育項目設備維修,並作好記錄。

6、每天接收遠程ip教育資源,使之服務於教育教學。

7、加強我校教師業務培訓,加強我校遠程教育項目設施、計算機教室、多媒體教室安全教育和教師隊伍建設,充分利用好遠程教育資源。

8、上網電腦安裝了“綠壩”,使我校網絡資源健康、文明。

9、要求信息技術教師在備課、上課的過程中,向學生滲透計算機安全方面的常識

四、定期進行網絡、信息安全的全面檢查

我校網絡、信息安全領導小組每季度都對學校遠程教育接收設備、計算機教室、多媒體教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查和考核,對存在的問題及時進行糾正,發現問題,分析問題,解決問題,消除安全隱患,同時將考核結果納入教師的年度考核中。確保了我校遠程教育項目設施更好地保持良好運行,為我鎮教育的發展注入新鮮的血液。

學校網絡信息安全自查報告篇3

一、計算機涉密信息管理情況

今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查,將涉密計算機管理抓在手上。對於計算機磁介質(軟盤、u盤、移動硬盤等)的管理,採取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。對涉密計算機(含筆記本電腦)實行了與國際互聯網及其他公共信息網物理隔離,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網絡使用,也嚴格按照局計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。

二、計算機和網絡安全情況

是網絡安全方面。我局配備了防病毒軟件、網絡隔離卡,採用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。

二是信息系統安全方面實行領導審查簽字制度。凡上傳網站的信息,須經有關領導審查簽字後方可上傳;二是開展經常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日誌管理、密碼管理、ip管理、互聯網行為管理等;三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。

三、硬件設備使用合理,軟件設置規範,設備運行狀況良好

我局每台終端機都安裝了防病毒軟件,系統相關設備的應用一直採取規範化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷設備運行基本穩定,沒有出現雷擊事故;ups運轉正常。網站系統安全有效,暫未出現任何安全隱患。

四、通訊設備運轉正常

我局網絡系統的組成結構及其配置合理,並符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口也是通過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

五、嚴格管理、規範設備維護

我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衞工作的重要內容。在設備維護方面,專門設置了網絡設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範設備的維護和管理。

六、網站安全及

我局對網站安全方面有相關要求,一是使用專屬權限密碼鎖登陸後台;二是上傳文件提前進行病素檢測;三是網站分模塊分權限進行維護,定期進後台清理垃圾文件;四是網站更新專人負責。

七、安全制度制定落實情況

為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統管理員彙報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網絡知識,提高計算機使用水平,確保預防。

八、安全教育

為保證我局網絡安全有效地運行,減少病毒侵入,我局就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。 網絡信息安全自查報告(二)

根據路局《關於在全局範圍內開展網絡與信息安全檢查行動的通知》(xxxxxxxx)文件精神。我站對本站網絡與信息安全情況進行了自查,現彙報如下:

一、信息安全自查工作組織開展情況

1、成立了信息安全檢查行動小組。由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員負責對全站的重要信息系統全面排查並填記有關報表、建檔留存。

2、信息安全檢查小組對照網絡與信息系統的實際情況進行了逐項排查、確認,並對自查結果進行了全面的核對、梳理、分析。整改,提高了對全站網絡與信息安全狀況的掌控。

二、網絡與信息安全工作情況

1)組織成立了網絡與信息安全檢查工作小組,由站長、書記任組長,相關科室(車間)負責人、信息技術科全體人員為組員。

2)研究制定自查實施方案,根據系統所承擔的業務的獨立性、責任主體的獨立性、網絡邊界的獨立性、安全防護設備設施的獨立性四個因素,對客票發售與預訂系統、旅客服務系統、辦公信息系統進行全面的梳理並綜合分析。

2、8月6日前對客票發售與預訂系統、旅客服務系統、辦公信息系統的基本情況進行逐項排查。

1)系統安全基本情況自查

客票發售與預訂系統為實時性系統,對車站主要業務影響較高。目前擁有ibm服務器2台、cisco路由器2台、cisco交換機13台,系統均採用windows操作系統,災備情況為系統級災備,該系統不與互聯網連接,防火牆採用永達公司永達安全管控防火牆。

旅客服務系統為實時性系統,對車站主要業務影響較高。目前擁有hp服務器13台、h3c路由5台、h3c交換機15台,系統採用linix操作系統,數據庫採用sqlserver,災備情況為數據災備,該系統不與互聯網連接,安全防護策略採用按照使用需求開放端口,重要數據均採用加密防護。

2)安全管理自查情況

人員管理方面,指定專職信息安全員,成立信息安全管理機構和信息安全專職工作機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。

資產管理方面,指定了專人進行資產管理,完善了《資產管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。

存儲介質管理方面,完善了《存儲介質管理制度》,建立了《存儲介質管理記錄表》。 運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。

3)網絡與信息安全培訓情況

三、自查發現的主要問題和麪臨的威脅分析

四、改進措施

學校網絡信息安全自查報告篇4

一、領導重視,責任分明,加強領導

為了認真做好管理工作,進一步提高教育網絡信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網絡信息安全管理組織,成立了由分管領導、網絡管理員組成的計算機網絡信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網絡管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網絡安全事故的發生。

二、嚴格執行備案制度

我校已經開通上網服務(接入互聯網)。學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網絡技術和查閲與學習有關的資料,沒有出現出租轉讓等情況。

今年暑假,學校又自籌資金,購買了上網行為管理路由器。全校所有互聯網入口結點都實行實名認證制度。為全校教師分配了用户名和密碼,保證一人一號,對號上網。對每個帳號都做了流量控制和行為管理策略。並且對上網內容做了進一步規範,屏蔽了許多不常用的端口,有效的防範了病毒的入侵。

三、加強網絡安全技術防範措施,實行科學管理

我校的技術防範措施主要從以下幾個方面來做的:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衞工作。

3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸煙,嚴禁明火。

5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。

6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、工作人員須隨時監測機器和網絡狀況,確保計算機和網絡安全運轉。

9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。

(二)計算機安全管理制度

1.安裝了天網防火牆,防止病毒、反動不良信息入侵校園網絡。

2.安裝網絡版的“360殺毒軟件”,實施監控網絡病毒,發現問題立即解決。

3.學校網絡建立在教學樓,計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到設備防雷,防盜,防火,保證設備安全、完好。

4.及時修補各種軟件的.補丁。

5.對學校重要文件,信息資源做到及時備份。創建系統恢復文件。

(三)安全教育培訓制度

1、學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》,提高教師的維護網絡安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。

3、校網管中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網絡國際互聯安全保護管理辦法》,杜絕發佈違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。

四、我校定期進行網絡安全的全面檢查

我校網絡安全領導小組每學期初將對學校微機房、領導和教師辦公用機、各多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

學校網絡信息安全自查報告篇5

為加強我校網絡與信息安全工作,校信息化建設領導小組辦公室於9月16日-25日對全校網絡、信息系統和網站的安全問題組織了自查,現將自查情況彙報如下:

一、 學校網絡與信息安全狀況

本次檢查採用本單位自查、遠程檢查與現場抽查相結合的方式,檢查內容主要包含網絡與信息系統安全的組織管理、日常維護、技術防護、應急管理、技術培訓等5各方面,共涉及信息系統28個、各類網站89個。

從檢查情況看,我校網絡與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內容。網絡信息安全工作機構健全、責任明確,日常管理維護工作比較規範;管理制度完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(網站)系統管理員和網絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實,工作經費有一定保障,基本保證了校園網信息系統(網站)持續安全穩定運行。但在網絡安全管理、技術防護設施、網站建設與維護、信息系統等級保護工作等方面,還需要進一步加強和完善。

二、20xx年網絡信息安全工作情況

1、網絡信息安全組織管理

按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網絡信息安全工作實行“三級”管理。學校設有信息化工作領導小組,校主要領導擔任組長,信息化工作辦公室設在網教中心,中心主任兼辦公室主任。領導小組全面負責學校網絡信息安全工作,授權信息辦對全校網絡信息安全工作進行安全管理和監督責任。網教中心作為校園網運維部門承擔信息系統安全技術防護與技術保障工作。各處室、學院承擔本單位信息系統和網站信息內容的直接安全責任。

2、信息系統(網站)日常安全管理

學校建有“校園網管理條例”、“中心機房安全管理制度“、“數據安全管理辦法”、“網站管理辦法”、“服務器託管管理辦法”、“網絡故障處理規範”等系列規章制度。各系統(網站)使用單位基本能按要求,落實責任人,較好地履行網站信息上傳審籤制度、信息系統數據保密與防篡改制度。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日誌等,隨時掌握系統(網站)狀態,保證正常運行。

3、信息系統(網站)技術防護

校園網數據中心建有一定規模的綜合安全防護措施。

一是建有專業中心機房,配備視頻監控、備用電力供應設備,有防水、防潮、防靜、温濕度控制、電磁防護等措施,進出機房實行門禁和登記制度;

二是網絡出口部署有安全系統,站羣系統部署有應用防火牆,並定期更新檢測規則庫,重要信息系統建立專網以便與校園網物理隔離;

三是對服務器、網絡設備、安全設備等定期進行安全漏洞檢查,及時更新操作系統和補丁,配置口令策略保證更新頻度;

四是全面實行實名認證制度,具備上網行為回溯追蹤能力;

五是對重要系統和數據進行定期備份,並建有災備中心。

4、信息安全應急管理

20xx年制定了《西北農林科技大學網絡與信息安全突發事件應急預案》。網教中心為應急技術支持單位,確保網絡安全事件的快速有效處置。

5、信息安全教育培訓

20xx年派員參加了陝西省信息安全保密培訓。暑期處級幹部培訓安排有信息安全與保密專題,每年組織全校網管員技術培訓,增強管理幹部和技術人員的安全防範意識,提高技術防護能力。

三、檢查發現的.主要問題

對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:

1、安全管理方面:網管員為兼職,投入精力難以保證,部分網管員長時間未登錄過自己管理的系統(網站),無法及時知曉已發生的安全事件。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問題(20xx年發生2起個人隱私信息上傳網站的事件)。

2、技術防護方面:校園網安全技術防護設施仍不足,如缺少數據中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對服務器、信息系統(網站)進行安全漏洞掃描與隱患檢查。

3、應用系統(網站)方面:個別應用系統(網站)存在設計缺陷和安全漏洞,容易發生安全事故。(經統計20xx年以來xx個網站發生安全事故17起,其中11起是因為網站存在技術問題,如安全漏洞或設計缺陷)。

4、信息系統等級保護工作尚未全面開展。

5、部分院(系)管轄的機房或學習室尚未實行認證和審計。

四、整改措施

針對存在的問題,學校信息化領導小組專門進行了研究部署。

1、進一步完善網絡信息安全管理制度,規範信息系統和網站日常管理維護工作程序。加強網管員技術培訓,提高安全意識和技術能力。

2、繼續完善網絡信息安全技術防護設施,配備必要的安全防禦和檢測設備,實行信息系統(網站)安全檢測准入制度,從根本上降低安全風險。定期對服務器、操作系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

3、針對各級網站建設水平參差不齊問題,學校20xx年引入了站羣系統管理平台,目前已將多個部門共計12個網站遷移到站羣系統管理平台。今後將加大推進力度,逐步將全部各級網站遷入站羣系統管理平台,提高網站技術安全性能。

4、全面開展信息系統等級保護工作,按照新頒佈的《 教育行政部門及高等院校信息系統安全等級保護定級指南》,完成所有在線系統的定級、備案工作。積極創造條件開展後續定級測評、整改等工作。

5、加強應急管理,修訂應急預案,組建以網教中心技術人員為骨幹、重要系統管理員參加的應急支援技術隊伍,加強部門間協作,做好應急演練,將安全事件的影響降到最低。

6、對院(系)管機房或學習室強制認證和審計。

五、幾點建議

1、建議按年度列支相關經費,用於培訓、應急演練、網站改造等工作開展。(“網絡安全經費預算投入情況”也是教技廳函[20xx]51號文件9個檢查項目之一);

2、建議在20xx年數字校園建設經費裏列支專項經費用於等保定級、測評、整改等工作;

3、建議各類網站在適當的時候(最好是改版時)加入學校站羣系統管理平台,一旦加入該站羣系統管理平台,管理者將無需考慮網站的技術安全及風險,只需考慮網站的信息與內容安全。

學校網絡信息安全自查報告篇6

為了加強我校教育信息網絡安全管理,保護信息系統的安全,促進我校信息技術的應用和發展,保障教育教學和管理工作的順利進行,並配合省公安廳、省教育廳(豫公通**號文件精神,對我校計算機信息系統開展以“反黑客、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,淨化校園網絡環境,不斷提高學校計算機信息系統安全防範能力,從而為學生提供健康,安全的上網環境。

一、領導重視,責任分明,加強領導

為了認真做好迎檢準備工作,進一步提高教育網絡信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網絡信息安全管理組織,成立了由分管領導、網絡管理員組成的計算機網絡信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網絡管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的`維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網絡安全事故的發生。

二、完善制度,加強管理

為了更好的安全管理網絡,我校建立了健全的安全管理制度:

(一)計算機機房安全管理制度

1、 重視安全工作的思想教育,防患於未然。

2、 遵守“教學儀器設備和實驗室管理辦法”,做好安全保衞工作。

3、 凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、 機房內禁止吸煙,嚴禁明火。

5、 工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。

6、 實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、 杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、 工作人員須隨時監測機器和網絡狀況,確保計算機和網絡安全運轉。

9、 機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。

(二)操作人員權限等級分配製度

1、 校領導統一確定操作人員職能權限。

2、 電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

3、 教師用户帳號、密碼由網絡管理員發放,並統一管理。

4、 學校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進行檢查和備份。

5、 網絡管理員負責校園用户計算機系統能夠正常上網,為用户提供日常網絡維護服務和日常數據備份。

(三)賬號安全保密制度

1、 網絡用户的賬號、密碼不得外傳、外借。

2、 非法用户使用合法用户的賬號進入校園網的,追究該帳號擁有者的安全責任。

(四)計算機病毒防治制度

1、學校購買使用公安部頒佈批准的電腦殺毒產品。

2、未經許可證,任何人不得攜入軟件使用,防止病毒傳染。

3、凡需引入使用的軟件,均須首先防止病毒傳染。

4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。

5、在各種殺毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟件。

6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟盤上,以防遭病毒破壞而遺失。

7、及時關注電腦界病毒防治情況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。

(五)安全教育培訓制度

1、學校組織教師認真學習《計算機信息網絡國際互聯網安全保護管理辦法》,提高教師的維護網絡安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。

3、校管理中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網絡國際互聯安全保護管理辦法》,杜絕發佈違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。

(六)、事故和案件及時報告制度

1、任何單位和個人不得利用互聯網製作、複製、查閲和傳播下列信息:

煽動抗拒、破壞憲法和法律、行政法規實施。

煽動顛覆國家政權,推翻社會主義制度。

煽動分裂國家、破壞國家統一。

煽動民族仇恨、民族歧視、破壞民族團結。

捏造或者歪曲事實、散佈謠言,擾亂社會秩序。

宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。

公然侮辱他人或者捏造事實誹謗他人。

損害國家機關信譽。

其他違反憲法和法律、行政法規。

如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。

2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的信息、資料及數據文件,協助公安機關查處通過國際聯網的計算機信息網絡的違法犯罪行為。

3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,應在12小時以內向上級報告。

4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

(七)、面對大面積病毒應急處理方案

1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

2、培訓計算機病毒防治管理人員;

3、採取計算機病毒安全技術防治措施;

4、對網站計算機信息系統應用和使用人員進行計算機病毒防治教育和培訓;

5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

6、購置和使用具有計算機信息系統安全專用產品銷售許可證的計算機病毒防治產品;

7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;

8、對因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故及時向公安機關報告,並保護現場。

除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

學校網絡信息安全自查報告篇7

為落實“省教育廳辦公室關於報送落實情況的通知”(鄂教科辦函[20xx]12號)、“黃石市教育局關於開展全市教育行業網絡與信息安全檢查工作的通知”(黃教信[20xx]25號)的相關要求,全面加強我校網絡與信息安全工作,學校教科處對全校網絡、信息系統和網站的安全問題組織了自查,現將自查情況彙報如下:

一、學校網絡與信息安全狀況

我校網絡中心杋房於20xx年建成,採用電信光纖20m接入,網絡覆蓋全校園(包括教職工宿舍樓、辦公樓、新舊教學樓)。20xx年10月,由於設備老化,網絡運行維護費用高等原因,教職工宿舍樓網絡全部切斷,由教師個人申請加入中國電信或其它網絡提供商。目前,我校辦公樓、教學樓網絡運行正常。

我校網絡與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內容。網絡信息安全工作機構健全、責任明確,日常管理維護工作比較規範,比較重視信息系統(網站)系統管理員和網絡安全技術人員培訓,基本保證了校園網信息系統(網站)持續安全穩定運行。但在網絡安全管理、技術防護設施、網站建設與維護、信息系統等級保護工作等方面,還需要進一步加強和完善。

二、網絡信息安全工作情況

1、網絡信息安全管理機構

為切實加強對網絡與計算機系統安全管理工作和對外的宣傳工作的領導,引導督促全校師生安全上網、綠色上網、科學上網,並通過網站窗口的宣傳,擴大我校的社會影響,特成立網絡信息安全管理組織。學校設有網絡信息安全管理組織,校領導為組長,各處室主任和年級主任為組員,承擔本處室信息系統和網站信息內容的直接安全責任,網管員作為校園網運維者承擔信息系統安全技術防護與技術保障工作。

2、信息系統(網站)日常安全管理

學校建有“校園網絡管理制度”、“網絡管理員職責”、“計算機教室管理制度”、“計算機機房軟硬件維護管理辦法”、“計算機機房負責人崗位職責”、“學生上機管理制度”、“計算機機房用電安全制度”等系列規章制度。各系統(網站)使用基本能按要求,落實責任人,較好地履行網站信息上傳審籤制度、信息系統數據保密與防篡改制度。日常維護操作較規範,做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日誌等,隨時掌握系統(網站)狀態,保證正常運行。

3、信息系統(網站)技術防護

學校建有網絡中心機房,有防水、防潮、防靜電防護等措施,對服務器、網絡設備、安全設備等定期進行安全漏洞檢查,及時更新操作系統和補丁,配置口令策略保證更新頻度,對重要系統和數據進行定期備份。

三、自查發現的主要問題

對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:

1、安全管理方面:網管員為兼職,投入精力難以保證,長時間未登錄過自己管理的系統(網站),無法及時知曉已發生的安全事件。部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、數據備份重視不夠、信息保密意識差等問題。

2、技術防護方面:校園網安全技術防護設施仍不足,如缺少數據中心安全防禦系統和審計系統,欠缺安全檢測設施,無法對服務器、信息系統(網站)進行安全漏洞與隱患檢查。

3、應用系統(網站)方面:個別應用系統(網站)存在設計缺陷和安全漏洞,容易發生安全事故。

四、整改措施

針對存在的問題,學校將進行認真研究部署。

1、進一步完善網絡信息安全管理制度,規範信息系統和網站日常管理維護工作程序。加強網管員技術培訓,提高安全意識和技術能力。

2、繼續完善網絡信息安全技術防護設施,定期對服務器、操作系統進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

3、加強應急管理,修訂應急預案,加強與網絡電腦公司間協作,做好應急演練,將安全事件的影響降到最低。

學校網絡信息安全自查報告篇8

一、成立由校長領導負責的、保衞部門和專業技術人員組成的計算機信息安全領導小組,領導小組成員結構:

組長:xxx(校長)

副組長:xxx(副校長)、xxx(工會主席)

成員:

譚春花(主管學校信息化;負責辦公用計算機的安全防範、檢查等工作)

樑偉(負責學校機房的安全技術、防範、檢查和登記工作)

二、建立健全各項安全管理制度,做到有法可依,有章可循

我校根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》、《計算機信息網絡國際聯網安全保護管理辦法》、《教育網站和網校暫行管理辦法》、《互聯網信息服務管理辦法》等法律法規制定出了適合我校的《網絡安全管理辦法》,同時建立了《校園網絡安全管理暫行條例》,《校園網安全管理責任制》,《計算機使用制度》、《網絡安全管理責任狀》等相關制度,有效地保證了校園網絡的安全。由於我們學校制定了完備的規章制度,所以在網絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網絡和信息系統的安全,為創建文明和諧的社會文化和校園文化環境作出了我們努力。

三、嚴格執行備案制度

我校已經通過電信、移動兩個斷開接入互聯網),學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網絡技術和查閲與學習有關的資料,沒有出現出租轉讓等情況。同時在2014年9月由豐都縣公安局安裝了網絡信息安全設備,施行了實名制上網,固定ip地址,有效防範網絡信息安全。

四、加強網絡安全技術防範措施,實行科學管理

我校的技術防範措施主要從以下幾個方面來做的:

1.安裝了360安全衞士,防止病毒、反動不良信息入侵。

2.安裝網絡版的360殺毒軟件,實施監控網絡病毒,發現問題立即解決。 3.學校網絡與教學樓避雷網相聯,計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到設備防雷,防盜,防火,保證設備安全、完好。

4.及時修補各種軟件的補丁。

5、在2014年9月由豐都縣公安局指導下安裝了網絡信息安全設備,實現了實名制上網,固定一對一ip地址,有效防範網絡信息安全。

五、加強校園計算機網絡安全教育和網管人員隊伍建設

我校學校領導非常重視網絡安全教育,每學期開始和結束時都進行網絡信息安全教育,促使教師們充分認識到網絡信息安全對於保證國家和社會生活的重要意義。並要求信息技術教師在備課、上課的過程中,有義務向學生滲透計算機網絡安全方面的常識,並對全校學生進行計算機網絡安全方面的培訓。做到校園計算機網絡安全工作萬無一失。

六、我校定期進行網絡安全的全面檢查

我校網絡安全領導小組每學期初將對學校微機房、領導和教師辦公用機、各多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。