報(bào)告應(yīng)該包括背景介紹、目的與意義、方法與過(guò)程、結(jié)果與分析以及結(jié)論與建議等要素。在寫(xiě)報(bào)告時(shí),要注重?cái)?shù)據(jù)和實(shí)例的支持,避免空泛和主觀(guān)性言論的出現(xiàn)。以下是一些范例報(bào)告供大家參考,希望能對(duì)大家有所幫助。讓我們一起來(lái)看看吧。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇一
為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計(jì)算機(jī)信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
進(jìn)一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問(wèn)題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
(一)計(jì)算機(jī)機(jī)房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。
3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機(jī)房的各項(xiàng)管理規(guī)定,愛(ài)護(hù)機(jī)房?jī)?nèi)的所有財(cái)產(chǎn),愛(ài)護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機(jī)房?jī)?nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實(shí)驗(yàn)室用電線(xiàn)路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實(shí)驗(yàn)室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。
8、工作人員須隨時(shí)監(jiān)測(cè)機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。
9、機(jī)房開(kāi)放結(jié)束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
(二)操作人員權(quán)限等級(jí)分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計(jì)算機(jī),出現(xiàn)重大事故應(yīng)及時(shí)報(bào)上級(jí)領(lǐng)導(dǎo)。
3、教師用戶(hù)帳號(hào)、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶(hù)計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(三)賬號(hào)安全保密制度。
1、網(wǎng)絡(luò)用戶(hù)的賬號(hào)、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號(hào)進(jìn)入校園網(wǎng)的,追究該帳號(hào)擁有者的安全職責(zé)。
(四)計(jì)算機(jī)病毒防治制度。
1、學(xué)校購(gòu)買(mǎi)使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時(shí)報(bào)電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對(duì)電腦格式化,裝入正規(guī)渠道獲得的無(wú)毒系統(tǒng)軟件。
6、建立雙備份制度,對(duì)重要資料除在電腦貯存外,還應(yīng)拷貝到移動(dòng)存儲(chǔ)設(shè)備上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。
2、學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、校管理中心對(duì)信息源接入的骨干人員進(jìn)行安全教育和培訓(xùn),使之自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息資料。
(六)、事故和案件及時(shí)報(bào)告制度。
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國(guó)家機(jī)關(guān)信譽(yù)。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內(nèi)向上級(jí)報(bào)告。
2、理解并配合區(qū)電教中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)帶給有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處透過(guò)國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以?xún)?nèi)向上級(jí)報(bào)告。
4、計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對(duì)大面積病毒應(yīng)急處理方案。
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;
6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源;
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
除以上健全的安全管理制度外,我校也認(rèn)真落實(shí)相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護(hù)措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機(jī)房。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇二
xxx消防安全大排查評(píng)估報(bào)告為做好學(xué)校消防安全工作,加強(qiáng)全體師生的防火意識(shí),我校學(xué)校安全領(lǐng)導(dǎo)小組在第一時(shí)間對(duì)消防安全大檢查工作做了具體安排和部署,對(duì)全校消防安全工作進(jìn)行了認(rèn)真細(xì)致地檢查?,F(xiàn)將大排查、大整治活動(dòng)情況通報(bào)如下:
組長(zhǎng):
副組長(zhǎng):
成員:
1.消防安全宣傳教育工作富有效果。
為了使師生能全面、快捷的掌握安全生產(chǎn)的基本知識(shí)和安全常識(shí),學(xué)校通過(guò)黑板報(bào)、發(fā)放宣傳單、班會(huì)課專(zhuān)題教育、校園廣播站大力宣傳消防知識(shí)、和消防器材的使用方法、家庭防火知識(shí)及一些生活中的安全常識(shí)。通過(guò)宣傳,師生的安全意識(shí)有了較大的提高,能夠做到自檢自查,防范于未然。
2.消防安全隱患排查詳細(xì)到位。
責(zé)任明確,未發(fā)現(xiàn)大的'安全隱患。對(duì)于在檢查中發(fā)現(xiàn)的問(wèn)題,立即督促限期整改。
1.嘗試室應(yīng)注意改進(jìn)的問(wèn)題:儀器存放歸類(lèi)不科學(xué),要整改。
3.消防栓有損壞征象。
4.個(gè)別滅火器藥粉過(guò)時(shí)。
消防安全責(zé)任重于泰山,安全意識(shí)要時(shí)時(shí)有、處處有。學(xué)校要求各部門(mén)、處室要以本次消防安全大檢查為契機(jī),鞏固已有成果,立足當(dāng)前,著眼長(zhǎng)遠(yuǎn),進(jìn)一步加強(qiáng)制度建設(shè),完善長(zhǎng)效機(jī)制,切實(shí)把安全工作擺在學(xué)校工作首位,各處室、部門(mén)應(yīng)加強(qiáng)協(xié)調(diào)協(xié)作,發(fā)現(xiàn)隱患及時(shí)溝通解決,做到萬(wàn)無(wú)一失,確保校園平安。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇三
xxx共有教職工64人,在校學(xué)生578人。分三個(gè)年級(jí)、13個(gè)教學(xué)班,其中七年級(jí)4個(gè)班,八年級(jí)5個(gè)教學(xué)班,九年級(jí)4個(gè)教學(xué)班。
1、校舍安全。
(1)女生宿舍部分窗戶(hù)老化,易脫落。
風(fēng)險(xiǎn)分析:由于木窗老化,玻璃易脫落,脫落后容易傷害到師生,存在安全隱患。經(jīng)評(píng)估分析該風(fēng)險(xiǎn)點(diǎn)可控。
整改措施:
一是觀(guān)察使用,及時(shí)排除極易脫落的鋼窗、玻璃,教育師生通行時(shí)注意安全。
二是放學(xué)期新的學(xué)生宿舍樓將投入使用,原有宿舍樓將進(jìn)行整修。
(2)女生宿舍住宿擁擠,女舍樓梯間狹窄。
風(fēng)險(xiǎn)分析:學(xué)生上下樓梯或在宿舍休息時(shí)存在安全隱患,經(jīng)評(píng)估該風(fēng)險(xiǎn)可控。
整改措施:
一是教育學(xué)生上下樓梯時(shí)遵守秩序,宿舍內(nèi)要經(jīng)常保持通風(fēng)通氣;
二是宿管員、巡查人員、值周教師、班主任要加強(qiáng)監(jiān)管。
2、交通安全。
(1)收放課外假,非法營(yíng)運(yùn)學(xué)生的。征象很突出;
風(fēng)險(xiǎn)分析:乘坐私人營(yíng)運(yùn)微型車(chē),安全系數(shù)低,風(fēng)險(xiǎn)大,超員現(xiàn)象突出,有較大安全隱患,經(jīng)分析評(píng)估,該風(fēng)險(xiǎn)不可控。
鼓勵(lì)學(xué)生進(jìn)行舉報(bào),同時(shí)與相關(guān)部門(mén)聯(lián)系,爭(zhēng)取聯(lián)動(dòng)。
(2)學(xué)校地處交通要道邊,校門(mén)剛好位于下坡處。風(fēng)險(xiǎn)分析:校門(mén)經(jīng)過(guò)的車(chē)輛較多,且多為大型運(yùn)輸車(chē)輛,學(xué)生上放學(xué)(特別是周三、周五寄宿生集中回家的時(shí)候)有較大安全隱患,經(jīng)分析評(píng)估,該風(fēng)險(xiǎn)不可控。
上下學(xué)時(shí)安排值日教師值班,同時(shí)與相關(guān)部門(mén)聯(lián)系,爭(zhēng)取聯(lián)動(dòng)。
3、在建工程安全。
學(xué)校正在建設(shè)學(xué)生宿舍樓,由于場(chǎng)地原因,無(wú)法做到100%的'與教學(xué)區(qū)有效隔離。
風(fēng)險(xiǎn)分析:工地人員、車(chē)輛均經(jīng)由校門(mén)進(jìn)出,存在安全隱患,經(jīng)評(píng)估該風(fēng)險(xiǎn)可控。
整改措施:
一是教育學(xué)生上下課遵守秩序;
二是巡查人員、值周教師、班主任、門(mén)崗、保安要增強(qiáng)監(jiān)管;
三是要求施工方嚴(yán)格執(zhí)行學(xué)校的相關(guān)規(guī)定。
4、學(xué)校因?yàn)榉N種原因,沒(méi)有專(zhuān)職保安。我校又地處村莊中,外來(lái)流動(dòng)聽(tīng)口較多,人員復(fù)雜,社會(huì)閑雜人員經(jīng)常無(wú)端進(jìn)入校園,存在嚴(yán)重的安全隱患。經(jīng)評(píng)估該風(fēng)險(xiǎn)不可控。
學(xué)校多次申請(qǐng),但因?yàn)橘Y金問(wèn)題,2名專(zhuān)職保安遲遲無(wú)法到位。
5、假期安全問(wèn)題。
學(xué)校平時(shí)注重對(duì)學(xué)生安全意識(shí)培養(yǎng),尤其是對(duì)用電、防火及游泳方面的安全意識(shí)教育;在主要河流、池塘岸邊豎立有安全警示標(biāo)識(shí)牌。但由于學(xué)生中留守兒童較多,假期基本都是處于“放羊”狀態(tài),所以仍然存在較大的安全隱患。經(jīng)評(píng)估該風(fēng)險(xiǎn)不可控。
處理方案:盡量與家長(zhǎng)保持聯(lián)系,每次放假前均進(jìn)行安全教育,避免安全事故的發(fā)生。
總之,由于我校學(xué)生人數(shù)多、寄宿生比例大,部分設(shè)施老舊,雖學(xué)校高度重視,想方設(shè)法解決,但仍存在著諸多安全隱患。在今后的工作中,學(xué)校將健全制度,與相關(guān)主管部門(mén)積極協(xié)調(diào),爭(zhēng)取把各種不安全因素一一排除,確保學(xué)生的人身安全,為學(xué)生的健康成長(zhǎng)、快樂(lè)研究創(chuàng)造良好的環(huán)境!
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇四
為加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
1.網(wǎng)絡(luò)信息安全組織管理。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4.信息安全應(yīng)急管理。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.建議各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇五
我局嚴(yán)格執(zhí)行《xx省司法行政系統(tǒng)信息網(wǎng)絡(luò)管理規(guī)定(暫行)》,制定了《xx市司法局信息采集發(fā)布管理系統(tǒng)》、《xx市司法局網(wǎng)絡(luò)設(shè)備維護(hù)管理規(guī)定》、《數(shù)據(jù)備份和移動(dòng)存儲(chǔ)設(shè)備管理系統(tǒng)》。并與相關(guān)部門(mén)簽訂責(zé)任書(shū),定期檢查制度執(zhí)行情況,發(fā)現(xiàn)問(wèn)題及時(shí)整改。
重點(diǎn)檢查內(nèi)外網(wǎng)接入情況,消除內(nèi)外網(wǎng)設(shè)備共享、混合連接等安全隱患,嚴(yán)格實(shí)施內(nèi)外網(wǎng)物理隔離。嚴(yán)禁計(jì)算機(jī)用戶(hù)擅自在內(nèi)外網(wǎng)之間切換,殺毒軟件由網(wǎng)管定期升級(jí)維護(hù)。禁止使用無(wú)線(xiàn)網(wǎng)卡、藍(lán)牙等具有無(wú)線(xiàn)互聯(lián)功能的設(shè)備。有專(zhuān)人負(fù)責(zé)機(jī)房的管理和維護(hù),無(wú)關(guān)人員未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房,機(jī)房?jī)?nèi)的網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)不得使用。
網(wǎng)絡(luò)和硬件設(shè)備應(yīng)24小時(shí)正常運(yùn)行,工作溫度應(yīng)保持在25℃以下。內(nèi)網(wǎng)專(zhuān)用防火墻設(shè)置正確,相關(guān)安全策略啟用正常。ip地址分配表中的網(wǎng)絡(luò)線(xiàn)路有明確的標(biāo)記和記錄。所有硬盤(pán)和移動(dòng)設(shè)備應(yīng)按照保密要求進(jìn)行檢查。所有存儲(chǔ)在u盤(pán)中的文件必須符合保密要求。用于內(nèi)外網(wǎng)傳輸?shù)膗盤(pán)不得存儲(chǔ)文件。內(nèi)外網(wǎng)計(jì)算機(jī)應(yīng)嚴(yán)格區(qū)別使用,內(nèi)部文件不得在外網(wǎng)計(jì)算機(jī)上存儲(chǔ)或操作。
嚴(yán)格執(zhí)行“誰(shuí)出版,誰(shuí)負(fù)責(zé)”按照《xx市司法局信息采集與發(fā)布管理系統(tǒng)》,需要保證信息在網(wǎng)上的審批和記錄,做到“保密不在網(wǎng)上,上網(wǎng)不保密”,認(rèn)真履行網(wǎng)絡(luò)信息安全職責(zé)。網(wǎng)管人員定期備份相關(guān)程序、數(shù)據(jù)、文件,每臺(tái)電腦都安裝了正版瑞星殺毒軟件,定期更新、消毒、木馬掃描,及時(shí)發(fā)現(xiàn)并修復(fù)操作系統(tǒng)漏洞,確保電腦不受病毒、木馬入侵。
我們對(duì)網(wǎng)站和應(yīng)用系統(tǒng)的程序升級(jí)、賬號(hào)、密碼、軟件補(bǔ)丁、病毒查殺、外部接口、網(wǎng)站維護(hù)等方面的突出問(wèn)題逐一清理排查,能夠及時(shí)更新升級(jí),進(jìn)一步強(qiáng)化安全措施,堵塞漏洞,消除隱患,及時(shí)化解風(fēng)險(xiǎn)。
做好與工作無(wú)關(guān)的軟件程序的卸載和清理工作,如炒股、游戲、聊天、下載、在線(xiàn)視頻等。,在所有電腦上,杜絕利用電腦從事與工作無(wú)關(guān)的行為。
第一,機(jī)房沒(méi)有防雷設(shè)備,近期我們會(huì)加緊解決。
二是部分工作人員網(wǎng)絡(luò)安全意識(shí)和技能不強(qiáng)。要進(jìn)一步加強(qiáng)對(duì)全球員工的計(jì)算機(jī)安全意識(shí)教育和技能培訓(xùn),提高防范意識(shí),充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全案件的嚴(yán)重性,真正將計(jì)算機(jī)安全防護(hù)知識(shí)融入員工專(zhuān)業(yè)素質(zhì)的提高。
通過(guò)自查,全員網(wǎng)絡(luò)和信息安全保密意識(shí)進(jìn)一步提高,信息網(wǎng)絡(luò)安全基本技能進(jìn)一步提高,保證了全地區(qū)網(wǎng)絡(luò)運(yùn)行效率,加強(qiáng)了網(wǎng)絡(luò)安全,規(guī)范了辦公秩序,為司法行政順利開(kāi)展提供了重要的安全保障。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇六
自查情況作如下匯報(bào):
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械;上級(jí)給學(xué)校配齊配足安保人員(7人),但是這些保安都不來(lái)上班,多次向上級(jí)反映沒(méi)有結(jié)果,學(xué)校只好讓教師頂崗;學(xué)校在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實(shí)外來(lái)人員進(jìn)出校園盤(pán)查詢(xún)問(wèn)制度,并做好記錄,禁止外來(lái)車(chē)輛入校;在學(xué)生上下學(xué)、上操、下課期間等重要時(shí)段,學(xué)校安排保安和值班人員維持秩序,保障學(xué)生安全。
(二)校舍設(shè)施安全:我校校舍是1994年8月建成投入使用,部分功能室墻體出現(xiàn)裂紋,有的房屋門(mén)窗腐朽,維修難度大,確實(shí)存在一定安全隱患,但是學(xué)校做了大量的維修工作,并且*時(shí)加強(qiáng)對(duì)師生的安全教育和應(yīng)急演練;教室、實(shí)驗(yàn)室、圖書(shū)室等重點(diǎn)部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進(jìn)行檢修維護(hù)和保養(yǎng);消防通道、安全出口暢通;總務(wù)處加強(qiáng)用電、用火等的管理,每月進(jìn)行兩次檢查。
(三)師生人身安全:學(xué)校建立了完善的安全管理制度;周周開(kāi)展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動(dòng)、集體活動(dòng)的安全管理;學(xué)校與辛寨鎮(zhèn)派出所配合定期對(duì)校園門(mén)口、校園周邊進(jìn)行排查,到現(xiàn)在為止沒(méi)有發(fā)現(xiàn)的高危人員和可能危及學(xué)生安全的各類(lèi)隱患;學(xué)校能夠及時(shí)對(duì)學(xué)生之間、師生之間矛盾糾紛進(jìn)行排查化解;學(xué)校建立了特殊群體學(xué)生包靠制度,每學(xué)期進(jìn)行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對(duì)學(xué)生進(jìn)行防溺水安全教育,層層簽訂責(zé)任書(shū),聯(lián)系有關(guān)村莊加強(qiáng)水域巡查監(jiān)管,建立了教師包靠制度,落實(shí)了有關(guān)人員,預(yù)防學(xué)生溺水事故發(fā)生。
(四)食品衛(wèi)生安全:學(xué)校建立了相關(guān)規(guī)章制度;嚴(yán)把食堂從業(yè)人員資格、健康體檢、食品采購(gòu)、存儲(chǔ)管理、加工流程、餐具消毒等關(guān)口;嚴(yán)格執(zhí)行食品留樣制度;建立傳染病防控工作預(yù)案,開(kāi)展預(yù)防傳染病教育并落實(shí)相應(yīng)的防控措施。
(五)交通安全:學(xué)校重視對(duì)學(xué)生進(jìn)行交通安全教育;嚴(yán)格落實(shí)校車(chē)管理職責(zé);學(xué)校加強(qiáng)對(duì)校車(chē)駕駛員、隨車(chē)照管人員的教育培訓(xùn)和管理考核,與隨車(chē)教師簽訂責(zé)任書(shū);經(jīng)常對(duì)校車(chē)運(yùn)行情況進(jìn)行檢查;建立了校車(chē)安全應(yīng)急預(yù)案;建立完善了校內(nèi)車(chē)輛管理制度。
1、上級(jí)派來(lái)的保安不到崗。
2、學(xué)校房屋部分門(mén)窗破損。
3、部分滅火器壓力不足。
4、校門(mén)前沒(méi)有人行橫道線(xiàn),限速標(biāo)識(shí)和限速帶需要安裝。
5、學(xué)校監(jiān)控覆蓋面不全。
1、本周繼續(xù)向上級(jí)反映保安不到位的問(wèn)題,同時(shí)加強(qiáng)對(duì)頂崗教師和值班教師的教育、管理和檢查。
2、本周始修繕?lè)课莺烷T(mén)窗,同時(shí)加強(qiáng)對(duì)全體師生的應(yīng)急演練和教育。
3、xx月xx日之前把壓力不足的滅火器全部充壓、修整。
4、xx月xx日在學(xué)校門(mén)口兩側(cè)劃人行橫道線(xiàn),xx月xx日前安裝限速標(biāo)識(shí)和限速帶。
5、xx月xx日前再安裝3個(gè)監(jiān)控頭,達(dá)到16個(gè),基本達(dá)到校園全覆蓋。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇七
依據(jù)xxx辦公室及xxx《關(guān)于開(kāi)展20xx年春季開(kāi)學(xué)暨學(xué)校安全風(fēng)險(xiǎn)防控專(zhuān)項(xiàng)督導(dǎo)檢查工作的通知》要求,我校重點(diǎn)對(duì)開(kāi)學(xué)條件保障、學(xué)校校舍和食品飲水、衛(wèi)生防疫等安全隱患進(jìn)行了全面排查,并對(duì)部分隱患進(jìn)行了整改,達(dá)到了開(kāi)學(xué)要求。現(xiàn)將學(xué)校對(duì)校園保安、校舍安全、食品飲水、衛(wèi)生防疫、安全教育等評(píng)估內(nèi)容進(jìn)行了自查,現(xiàn)在把自查情況作如下匯報(bào):
1、自查情況。
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械,配齊配足安保人員(2人);在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實(shí)外來(lái)人員進(jìn)出校園盤(pán)問(wèn)詢(xún)問(wèn)制度,并做好記錄,禁止外來(lái)車(chē)輛入校;在學(xué)生上放學(xué)、上操、下課時(shí)代等重要時(shí)段,學(xué)校安排保安和值班人員維持秩序,保證學(xué)生安全。
(二)校舍設(shè)施安全:我校教學(xué)樓三樓屬臨時(shí)搭建房,確實(shí)存在一定安全隱患,早已廢棄不用。平時(shí)加強(qiáng)對(duì)師生的安全教育和應(yīng)急演練;教室、實(shí)驗(yàn)室、寢室等重點(diǎn)部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進(jìn)行檢修維護(hù)和保養(yǎng);消防通道、安全出口暢通;后勤處加強(qiáng)用電、用火管理,不定時(shí)檢查整改。
(三)食品衛(wèi)生安全:學(xué)校樹(shù)立了相干規(guī)章制度;嚴(yán)把學(xué)校超市和食堂從業(yè)人員營(yíng)業(yè)資格、安康體檢、與從業(yè)人員簽訂安全責(zé)任書(shū),樹(shù)立傳染病防控工作預(yù)案,開(kāi)展防備傳染病教育并落實(shí)相應(yīng)的防控措施。
(四)師生人身安全:學(xué)校建立了完善的校園安全管理制度;開(kāi)展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動(dòng)、集體活動(dòng)的`安全管理;學(xué)校與村委治保人員配合定期對(duì)校園門(mén)口、校園周邊進(jìn)行排查,到現(xiàn)在為止沒(méi)有發(fā)現(xiàn)高危人員和可能危及學(xué)生安全的各類(lèi)隱患;學(xué)校能夠及時(shí)對(duì)學(xué)生之間、師生之間矛盾糾紛進(jìn)行排查化解;每學(xué)期進(jìn)行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對(duì)學(xué)生進(jìn)行防溺水安全教育,層層簽訂責(zé)任書(shū),落實(shí)了有關(guān)人員安全責(zé)任,預(yù)防學(xué)生溺水事故發(fā)生。學(xué)校重視對(duì)學(xué)生進(jìn)行交通安全教育;嚴(yán)格落實(shí)自行車(chē)管理,強(qiáng)制禁止不滿(mǎn)12周歲學(xué)生騎自行車(chē)上學(xué)。
1、學(xué)校房屋部分門(mén)窗、玻璃破損。
2、部分滅火器壓力不足。
3、校門(mén)前沒(méi)有人行橫道線(xiàn),限速標(biāo)識(shí)和限速帶需要安裝。
4、學(xué)校監(jiān)控覆蓋面不全。
1、加強(qiáng)值班教師的教育、管理和檢查。
2、盡快修繕門(mén)窗、玻璃,同時(shí)加強(qiáng)對(duì)全體師生的應(yīng)急演練和教育。
3、把壓力不足的滅火器全部充壓、修整。
4、在學(xué)校門(mén)口兩側(cè)劃人行橫道線(xiàn),安裝限速標(biāo)識(shí)和限速帶。
5、在合適位置安裝監(jiān)控?cái)z像頭,基本達(dá)到校園全覆蓋。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇八
在計(jì)算機(jī)網(wǎng)絡(luò)高速發(fā)展的今天,網(wǎng)絡(luò)環(huán)境安全日益凸顯。特別是學(xué)校,保衛(wèi)信息安全是學(xué)校的重點(diǎn)工作之一。以下有三篇范文可供參考:
1
為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計(jì)算機(jī)信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,職責(zé)分明,加強(qiáng)領(lǐng)導(dǎo)為了認(rèn)真做好迎檢準(zhǔn)備工作,
進(jìn)一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問(wèn)題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、完善制度,加強(qiáng)管理為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
(一)計(jì)算機(jī)機(jī)房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。
3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機(jī)房的各項(xiàng)管理規(guī)定,愛(ài)護(hù)機(jī)房?jī)?nèi)的所有財(cái)產(chǎn),愛(ài)護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機(jī)房?jī)?nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實(shí)驗(yàn)室用電線(xiàn)路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實(shí)驗(yàn)室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。
8、工作人員須隨時(shí)監(jiān)測(cè)機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。
9、機(jī)房開(kāi)放結(jié)束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
(二)操作人員權(quán)限等級(jí)分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計(jì)算機(jī),出現(xiàn)重大事故應(yīng)及時(shí)報(bào)上級(jí)領(lǐng)導(dǎo)。
3、教師用戶(hù)帳號(hào)、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶(hù)計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(三)賬號(hào)安全保密制度。
1、網(wǎng)絡(luò)用戶(hù)的賬號(hào)、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號(hào)進(jìn)入校園網(wǎng)的,追究該帳號(hào)擁有者的安全職責(zé)。
(四)計(jì)算機(jī)病毒防治制度。
1、學(xué)校購(gòu)買(mǎi)使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時(shí)報(bào)電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對(duì)電腦格式化,裝入正規(guī)渠道獲得的無(wú)毒系統(tǒng)軟件。
6、建立雙備份制度,對(duì)重要資料除在電腦貯存外,還應(yīng)拷貝到移動(dòng)存儲(chǔ)設(shè)備上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。
2、學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、校管理中心對(duì)信息源接入的骨干人員進(jìn)行安全教育和培訓(xùn),使之自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息資料。
(六)、事故和案件及時(shí)報(bào)告制度。
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國(guó)家機(jī)關(guān)信譽(yù)。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內(nèi)向上級(jí)報(bào)告。
2、理解并配合區(qū)電教中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)帶給有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處透過(guò)國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以?xún)?nèi)向上級(jí)報(bào)告。
4、計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對(duì)大面積病毒應(yīng)急處理方案。
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;。
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員;。
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;。
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);。
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;。
6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;。
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源;。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
除以上健全的安全管理制度外,我校也認(rèn)真落實(shí)相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護(hù)措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機(jī)房。
2
xx學(xué)校網(wǎng)站于20xx年9月重新改版上線(xiàn),自新網(wǎng)站運(yùn)行以來(lái),我校對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一向十分重視,成立了專(zhuān)門(mén)的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密職責(zé)制和有關(guān)。
規(guī)章制度。
由學(xué)校謝主任統(tǒng)一管理各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定采取了多種措施防范安全保密有關(guān)事件的發(fā)生總體上看我校網(wǎng)絡(luò)信息安全保密工作做得扎實(shí)有效。
一、計(jì)算機(jī)和網(wǎng)絡(luò)安全狀況。
一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全職責(zé),強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,聘請(qǐng)網(wǎng)站制作公司的技術(shù)人員,主要對(duì)sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放狀況、系統(tǒng)管理權(quán)限開(kāi)放狀況、訪(fǎng)問(wèn)權(quán)限開(kāi)放狀況、網(wǎng)頁(yè)篡改狀況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全。
日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
二、學(xué)校硬件設(shè)備運(yùn)轉(zhuǎn)正常。
我校每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一向采取規(guī)范化管理,硬件設(shè)備的使用貼合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境貼合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;ups運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
三、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)。
我校對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在學(xué)校開(kāi)展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要資料。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)狀況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理狀況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
四、網(wǎng)站安全及維護(hù)。
我校對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
五、安全教育。
為保證我校網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù)。
六、自查存在的問(wèn)題及整改意見(jiàn)。
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改善。
(一)網(wǎng)站的安全防護(hù)設(shè)備還存在不足,只有路由器附帶的防火墻,沒(méi)有硬件版防火墻設(shè)備,存在安全隱患。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
3
為落實(shí)“教育部辦公廳關(guān)于開(kāi)展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開(kāi)展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專(zhuān)項(xiàng)檢查工作的通知”(陜教?!?0xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查狀況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查資料主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
應(yīng)急預(yù)案。
與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有必須保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督職責(zé)。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息資料的直接安全職責(zé)。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)職責(zé)人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有必須規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤潛力;。
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)潛力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在必須的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人保密信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)潛力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。用心創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.推薦各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需思考網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需思考網(wǎng)站的信息與資料安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇九
根據(jù)上交文件的要求,為了進(jìn)一步促進(jìn)我校計(jì)算機(jī)網(wǎng)絡(luò)與信息安全,本著“責(zé)任到人,一絲不茍”的指導(dǎo)思想,做到管理制度化、規(guī)范化,提高班班通設(shè)備及微機(jī)室學(xué)生用機(jī)、教師個(gè)人用機(jī)的使用效能,特對(duì)我校計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作的建設(shè)和管理情況進(jìn)行自查。具體情況整理如下:
一、責(zé)任到人。
1、教師個(gè)人電腦由使用教師做好日常維護(hù),學(xué)校電教辦負(fù)責(zé)監(jiān)督、檢查、維修。電教辦成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)的管理原則,保障我校校園網(wǎng)的絕對(duì)安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
2、本學(xué)期配備的教室班班通設(shè)備由學(xué)校統(tǒng)一管理,班主任為第一責(zé)任人,任課教師為第二責(zé)任人,分別簽訂了各自的管理使用責(zé)任書(shū),并做好日常的使用記錄,各教室張貼班班通管理使用制度。
3、微機(jī)室用機(jī)由微機(jī)老師負(fù)責(zé)管理維護(hù),做好使用記錄。
二、認(rèn)真組織使用培訓(xùn)和安排各項(xiàng)檢查、統(tǒng)計(jì)工作。
1、各教室班班通的使用情況是我們工作的一個(gè)重點(diǎn)。我們有計(jì)劃地組織老師們進(jìn)行操作使用方面的培訓(xùn)。每月對(duì)各班級(jí)的班班通使用記錄本進(jìn)行檢查記錄。每周組織班班通小助手對(duì)各班課間和下午放學(xué)時(shí)的設(shè)備關(guān)閉情況進(jìn)行隨機(jī)檢查,并做好檢查記錄。為所有班班通設(shè)備統(tǒng)一安裝了殺毒軟件。
2、定期在校園網(wǎng)上提醒全體教師對(duì)個(gè)人電腦進(jìn)行病毒查殺,并隨時(shí)解決教師電腦出現(xiàn)的一些問(wèn)題和故障。
3、微機(jī)室的電腦由微機(jī)老師定期更新查殺,每學(xué)期末上交學(xué)生操作使用記錄。嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息,在國(guó)際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰?guó)家秘密信息以及利用qq等聊天工具傳遞、談?wù)搰?guó)家秘密信息等危害網(wǎng)絡(luò)信息安全現(xiàn)象。
三、通過(guò)自查發(fā)現(xiàn)的問(wèn)題及工作中的不足。
1、通過(guò)自查,我們發(fā)現(xiàn)有的教師機(jī)桌面文件比較雜亂,有的殺毒更新不及時(shí),教師個(gè)人或辦公室的ip地址混亂;有的班班通設(shè)備還不能完全按要求及時(shí)地做好一些設(shè)備的關(guān)閉;微機(jī)室的電腦配置較低,速度較慢等。
2、之前,對(duì)教師用機(jī)的管理和檢查工作做得還不太到位,基本處于放任自由管理狀態(tài),安裝的軟件等比較雜亂。
3、電教辦負(fù)責(zé)人其他任務(wù)多,在完成全校所有計(jì)算機(jī)管理工作時(shí)顯得力不從心,有時(shí)覺(jué)得分身無(wú)術(shù)。
四、整改措施。
1、首先成立電教小組,增加人手,成員分工合作,增強(qiáng)對(duì)全校計(jì)算機(jī)的維護(hù)與監(jiān)管力度。
2、針對(duì)部分ip地址混亂的問(wèn)題,及時(shí)進(jìn)行了整改,現(xiàn)已將所有教師及辦公室的ip地址進(jìn)行了統(tǒng)一編排,并重新進(jìn)行了設(shè)置。全校計(jì)算機(jī)也全部做到規(guī)范命名。在局域網(wǎng)內(nèi)安裝殺毒軟件,網(wǎng)絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問(wèn)題立即解決。
3、今后,還要定期組織教師進(jìn)行計(jì)算機(jī)的維護(hù)使用培訓(xùn),或在校園網(wǎng)上及時(shí)提醒教師們進(jìn)行計(jì)算機(jī)的維護(hù)操作,不斷規(guī)范教師用機(jī)的使用。
4、要通過(guò)對(duì)班班通的檢查,及時(shí)總結(jié)發(fā)現(xiàn)的問(wèn)題,及時(shí)反饋給各班主任和任課老師,改進(jìn)管理使用的方法。
5、建立非常時(shí)期二十四小時(shí)巡查值班制度,由專(zhuān)職技術(shù)人員對(duì)網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動(dòng)、邪教、色情、暴力、毒品、賭博等有害信息,至今常未發(fā)生有害信息侵入事件,確保校園網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。
6、定期對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。我校在教職工大會(huì)組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、向上級(jí)申請(qǐng)盡量爭(zhēng)取更換微機(jī)室的學(xué)生用機(jī),提高使用效率。
通過(guò)自查,全面了解本校在計(jì)算機(jī)管理使用及網(wǎng)絡(luò)與信息安全方面的情況,在思想上引起了高度重視,從本校的實(shí)際情況進(jìn)行總結(jié)分析。盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境。本著實(shí)事求是的原則,有則改之,無(wú)則加勉,不斷完善我們的工作。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十
引導(dǎo)文:絡(luò)信息隨著絡(luò)傳遞的越來(lái)越快,絡(luò)信息安全也變得格外的重要,下面是最新關(guān)于絡(luò)信息安全自查報(bào)告,供參考!
依照《印發(fā)xx重點(diǎn)領(lǐng)域絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[xx]x號(hào),我局立即組織展開(kāi)信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
一、信息安全狀態(tài)整體評(píng)價(jià)。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來(lái),嚴(yán)格依照上級(jí)部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會(huì)信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況。
(一)信息安全組織管理。
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專(zhuān)門(mén)的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由xx擔(dān)負(fù),副組長(zhǎng)由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動(dòng)展開(kāi)信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理。
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和絡(luò)安全管理規(guī)定》。站和絡(luò)有專(zhuān)人負(fù)責(zé)信息系統(tǒng)安全管理。
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專(zhuān)人保管負(fù)責(zé)。
3、絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)及其他的信息的現(xiàn)象。
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤(pán)點(diǎn)、整理、編號(hào)、簽收制度,并要求信息***天天放工前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
每年派員參加市有關(guān)單位組織的絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要題目及整改情況。
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專(zhuān)業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,進(jìn)步做好安全工作的主動(dòng)性和自覺(jué)性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
根據(jù)上級(jí)絡(luò)安全管理文件精神,桃江縣教育局成立了絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長(zhǎng)曾自強(qiáng)副局長(zhǎng)的領(lǐng)導(dǎo)下,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我系統(tǒng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,解決問(wèn)題,確保了絡(luò)能更好地保持良好運(yùn)行,為我縣教育發(fā)展提供一個(gè)強(qiáng)有力的信息支持平臺(tái)。
一、加強(qiáng)領(lǐng)導(dǎo),成立了絡(luò)與信息安全工作領(lǐng)導(dǎo)小組。
為進(jìn)一步加強(qiáng)全系統(tǒng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)曾自強(qiáng),副組長(zhǎng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責(zé)如下:曾自強(qiáng)副局長(zhǎng)為我局計(jì)算機(jī)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計(jì)算機(jī)絡(luò)與信息安全管理工作。劉林聲負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作的日常事務(wù),上級(jí)教育主管部門(mén)發(fā)布的信息、文件的接收工作。王志純負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負(fù)責(zé)絡(luò)維護(hù)和日常技術(shù)管理工作。
二、完善制度,確保了絡(luò)安全工作有章可循。
為保證我系統(tǒng)計(jì)算機(jī)絡(luò)的正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)校園的管理,規(guī)范絡(luò)使用行為,根據(jù)《教育和科研計(jì)算機(jī)絡(luò)管理辦法(試行)》、《關(guān)于進(jìn)一步加強(qiáng)桃江縣教育系統(tǒng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)絡(luò)安全管理辦法》、《上信息發(fā)布審核登記表》、《上信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,確保絡(luò)安全。
三、強(qiáng)化管理,加強(qiáng)了絡(luò)安全技術(shù)防范措施。
我系統(tǒng)計(jì)算機(jī)絡(luò)加強(qiáng)了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵絡(luò)。二是安裝瑞星和江民兩種殺毒軟件,絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問(wèn)題立即解決。三是絡(luò)與機(jī)關(guān)大樓避雷相聯(lián),計(jì)算機(jī)所在部門(mén)加固門(mén)窗,購(gòu)買(mǎi)滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時(shí)對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新。五是密切注意cert消息。六是對(duì)重要文件,信息做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。
我局絡(luò)安全領(lǐng)導(dǎo)小組每季度對(duì)全系統(tǒng)機(jī)房、學(xué)校辦公用機(jī)、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十一
為落實(shí)“教育部辦公廳關(guān)于開(kāi)展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開(kāi)展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專(zhuān)項(xiàng)檢查工作的通知”(陜教保【20xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查狀況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查資料主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查狀況看,我校網(wǎng)絡(luò)與信息安全總體狀況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)資料。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、職責(zé)明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有必須保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督職責(zé)。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息資料的直接安全職責(zé)。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)職責(zé)人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有必須規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤潛力;。
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)潛力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在必須的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人保密信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)潛力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。用心創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.推薦各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需思考網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需思考網(wǎng)站的信息與資料安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十二
(一)。
我局對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現(xiàn)失泄密問(wèn)題。
一、計(jì)算機(jī)涉密信息管理情況。
今年以來(lái),我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常。
監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須。
經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對(duì)sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放情況、系統(tǒng)管理權(quán)限開(kāi)放情況、訪(fǎng)問(wèn)權(quán)限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我局每臺(tái)終端機(jī)都安裝了防病毒。
軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;ups運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常。
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)。
是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
我局對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
七、安全制度制定落實(shí)情況。
確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
八、安全教育。
為保證我局網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù)。
(二)。
根據(jù)路局《關(guān)于在全局范圍內(nèi)開(kāi)展網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》(xxxxxxxx)文件精神。我站對(duì)本站網(wǎng)絡(luò)與信息安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
況
1、成立了信息安全檢查行動(dòng)小組。由站長(zhǎng)、書(shū)記任組長(zhǎng),相關(guān)科室(車(chē)間)負(fù)責(zé)人、信息技術(shù)科全體人員為組員負(fù)責(zé)對(duì)全站的重要信息系統(tǒng)全面排查并填記有關(guān)報(bào)表、建檔留存。
2、信息安全檢查小組對(duì)照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn),并對(duì)自查結(jié)果進(jìn)行了全面的核對(duì)、梳理、分析。整改,提高了對(duì)全站網(wǎng)絡(luò)與信息安全狀況的掌控。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十三
為加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4、信息安全應(yīng)急管理。
2009年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
5、信息安全教育培訓(xùn)。
2014年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問(wèn)題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(2013年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)2013年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4、信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3、針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校2013年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4、全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6、對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
五、幾點(diǎn)建議。
3、建議各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十四
歲月流逝,流出一縷清泉,流出一陣芳香,是相當(dāng)多的留戀,述職報(bào)告也應(yīng)跟上時(shí)間的腳步了。好的述職報(bào)告都具備一些什么特點(diǎn)呢?下面是小編收集整理的學(xué)校信息安全述職報(bào)告范文,歡迎大家借鑒與參考,希望對(duì)大家有所幫助。
一、導(dǎo)入。
1.同學(xué)們,你們喜歡玩電腦嗎?上過(guò)網(wǎng)的請(qǐng)舉手;“你們平時(shí)上網(wǎng)都做些什么?”(學(xué)生回答)。
2.師述:看來(lái),同學(xué)們利用網(wǎng)絡(luò)做了許許多多的事情。通過(guò)網(wǎng)絡(luò)我們能查資料,玩游戲,聊天,看天氣預(yù)報(bào),看新聞,看小說(shuō),發(fā)郵件,聽(tīng)音樂(lè),看電影,購(gòu)物等。給我們的工作和生活帶來(lái)了便利,網(wǎng)絡(luò)世界是精彩的,它豐富了我們的生活,截止20__年底,我國(guó)的網(wǎng)民數(shù)量已達(dá)到5.13億。但是如果不會(huì)科學(xué)、安全、合理的上網(wǎng),同樣會(huì)也給我們帶來(lái)了危害。
二、教學(xué)過(guò)程。
(一)警鐘長(zhǎng)鳴。
(二)網(wǎng)絡(luò)的危害。
1.請(qǐng)同學(xué)們?cè)谛〗M內(nèi)進(jìn)行交流討論,并請(qǐng)小組長(zhǎng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補(bǔ)充并總結(jié)。
(1)、危害身心健康。
(2)、導(dǎo)致學(xué)習(xí)成績(jī)下降。
(3)、弱化道德意識(shí)。
(4)、影響人際交往能力。
(5)、影響人生觀(guān)、價(jià)值觀(guān)。
(三)什么叫“網(wǎng)癮”?(板書(shū))。
你知道什么叫網(wǎng)癮嗎?
“網(wǎng)癮”可謂互聯(lián)網(wǎng)成癮綜合征(簡(jiǎn)稱(chēng)iad)。即對(duì)現(xiàn)實(shí)生活冷漠,而對(duì)虛擬的網(wǎng)絡(luò)游戲、情愛(ài)、信息等沉溺、癡迷。
如何判斷上網(wǎng)成癮呢?
主要表現(xiàn)為,一到電腦前就廢寢忘食;常上網(wǎng)發(fā)泄痛苦、焦慮等。以上癥狀是上網(wǎng)綜合征的初期表現(xiàn)。更有甚者表現(xiàn)為上網(wǎng)時(shí)身體會(huì)顫抖,手指頭經(jīng)常出現(xiàn)不由自主敲打鍵盤(pán)的動(dòng)作,再發(fā)展下去則會(huì)導(dǎo)致舌頭與兩頰僵硬甚至失去自制力,出現(xiàn)幻覺(jué)。
防止網(wǎng)癮最重要的一條就是嚴(yán)格控制上網(wǎng)時(shí)間,每天以不超過(guò)兩小時(shí)為宜。兒童青少年處于發(fā)育時(shí)期,更應(yīng)嚴(yán)格節(jié)制。
(四)未成年人上網(wǎng)指導(dǎo)。
同學(xué)們,我們知道了“網(wǎng)癮”及網(wǎng)癮的危害,大家說(shuō)說(shuō)你今后應(yīng)該怎樣對(duì)待上網(wǎng)問(wèn)題呢?
1.請(qǐng)同學(xué)們?cè)谛〗M內(nèi)進(jìn)行交流討論,并請(qǐng)小組長(zhǎng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補(bǔ)充并總結(jié)。
(1).遵守網(wǎng)絡(luò)規(guī)則,保護(hù)自身安全。
(2).學(xué)會(huì)目標(biāo)管理和時(shí)間管理,提高上網(wǎng)效率。
(3).積極應(yīng)對(duì)生活挫折,不在網(wǎng)絡(luò)中逃避。
4.為了指導(dǎo)青少年能夠科學(xué)、文明、安全地上網(wǎng),團(tuán)中央,教育部,文化。
部還聯(lián)合制定了《全國(guó)青少年網(wǎng)絡(luò)文明公約》,借此機(jī)會(huì),下面請(qǐng)全體起立,舉起右手至耳旁,讓我們莊嚴(yán)地宣誓:
要善于網(wǎng)上學(xué)習(xí)不瀏覽不良信息。
要誠(chéng)實(shí)友好交流不侮辱欺詐他人。
要增強(qiáng)自護(hù)意識(shí)不隨意約會(huì)網(wǎng)友。
要維護(hù)網(wǎng)絡(luò)安全不破壞網(wǎng)絡(luò)秩序。
要有益身心健康不沉溺虛擬時(shí)空。
四、小結(jié)。
同學(xué)們已經(jīng)做出了自己的承諾,我相信同學(xué)們從現(xiàn)在起一定能做到“遠(yuǎn)離網(wǎng)吧,安全文明上網(wǎng)”,希望大家課下把學(xué)習(xí)到的網(wǎng)絡(luò)安全知識(shí)廣泛宣傳,人人爭(zhēng)做安全小衛(wèi)士。
一、活動(dòng)宗旨。
提高同學(xué)們的網(wǎng)絡(luò)安全意識(shí),在加強(qiáng)網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí)的同時(shí),營(yíng)造一種濃厚的學(xué)習(xí)氛圍。較好地發(fā)揮學(xué)生的特長(zhǎng),豐富學(xué)生的課余生活和提高同學(xué)們學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)的熱忱。
二、活動(dòng)組織。
1.活動(dòng)總負(fù)責(zé):__。
2.活動(dòng)策劃:__。
3.活動(dòng)時(shí)間:10月25日下午7點(diǎn)。
4.活動(dòng)地點(diǎn):綜合樓308。
5.活動(dòng)對(duì)象:信息工程系08級(jí)全體學(xué)生。
三、活動(dòng)內(nèi)容。
1.網(wǎng)絡(luò)計(jì)算機(jī)的使用技巧。
2.預(yù)防網(wǎng)絡(luò)詐騙。
3.網(wǎng)絡(luò)道德。
4.網(wǎng)絡(luò)與法律。
四、注意事項(xiàng)。
1.每個(gè)班級(jí)每個(gè)同學(xué)在本班負(fù)責(zé)人的組織下不得遲到,須在講座前10分鐘入指定點(diǎn),遲到5分鐘則不得入內(nèi)。
2.講座過(guò)程中不允許大聲喧嘩,走動(dòng),交頭接耳,聽(tīng)歌,玩手機(jī)。
3.學(xué)生到場(chǎng)后,依次入座,由本協(xié)會(huì)成員維持會(huì)場(chǎng)紀(jì)律。
4.講座結(jié)束后,由本協(xié)會(huì)會(huì)員安排下依次退場(chǎng),每部就本次的講座各寫(xiě)一份總結(jié)。
為進(jìn)一步推動(dòng)我校網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,營(yíng)造安全、健康、文明、和諧的網(wǎng)絡(luò)環(huán)境,按照遼寧省委網(wǎng)信辦《關(guān)于印發(fā)遼寧省網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案的通知》(x委網(wǎng)辦發(fā)文[20__]x號(hào))和《遼寧省教育廳辦公室關(guān)于印發(fā)遼寧省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳活動(dòng)周活動(dòng)實(shí)施方案的通知》(遼教電[20__]149號(hào))精神,我校決定開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),并制定以下活動(dòng)方案。
一、指導(dǎo)思想。
以學(xué)習(xí)宣傳網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想、國(guó)家網(wǎng)絡(luò)安全有關(guān)法律法規(guī)和政策標(biāo)準(zhǔn)為核心,以培育“四有好網(wǎng)民”為目的,以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,深入開(kāi)展“網(wǎng)絡(luò)安全進(jìn)校園”宣傳教育活動(dòng),充分發(fā)揮校園宣傳教育主陣地作用,增強(qiáng)師生網(wǎng)絡(luò)安全意識(shí),提升基本防護(hù)技能,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、活動(dòng)時(shí)間和主題。
時(shí)間:9月19日-25日。
主題:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
宣傳周活動(dòng)期間,開(kāi)展主題日活動(dòng),9月20日為教育日,在學(xué)校開(kāi)展一次“網(wǎng)絡(luò)安全進(jìn)校園”體驗(yàn)活動(dòng)。
三、活動(dòng)形式。
本次網(wǎng)絡(luò)安全宣傳活動(dòng)建議采取但不限于以下形式,單次活動(dòng)安排在9月20日教育日舉辦。
1.開(kāi)辦網(wǎng)絡(luò)安全宣傳專(zhuān)欄。各學(xué)院及相關(guān)部門(mén)要充分利用校園網(wǎng)或宣傳報(bào)欄宣傳網(wǎng)絡(luò)安全法律法規(guī)、政策文件、網(wǎng)絡(luò)安全常識(shí)等。
2.舉辦網(wǎng)絡(luò)安全宣傳講座。組織師生觀(guān)看網(wǎng)絡(luò)安全教育宣傳片。
現(xiàn)代教育技術(shù)中心將開(kāi)放我校數(shù)據(jù)中心機(jī)房,由相關(guān)教師介紹校園網(wǎng)絡(luò)的安全設(shè)備及相關(guān)技術(shù)。各學(xué)院可與現(xiàn)代教育技術(shù)中心直接聯(lián)系。
3.開(kāi)展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽。各學(xué)院可組織廣大師生開(kāi)展各種類(lèi)型的網(wǎng)絡(luò)安全知識(shí)競(jìng)賽、技能競(jìng)賽,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),加強(qiáng)網(wǎng)絡(luò)安全自我保護(hù)意識(shí)。競(jìng)賽內(nèi)容要緊扣本次活動(dòng)主題。
4.召開(kāi)網(wǎng)絡(luò)安全知識(shí)主題班會(huì)。組織學(xué)生召開(kāi)一次主題班會(huì),討論宣傳網(wǎng)絡(luò)安全知識(shí),提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的能力。
5.發(fā)放網(wǎng)絡(luò)安全宣傳傳單。通過(guò)校園官方微信、團(tuán)屬新媒體制作電子版網(wǎng)絡(luò)安全宣傳傳單,推送或發(fā)放給師生、學(xué)生家長(zhǎng),擴(kuò)大宣傳教育的覆蓋面。
四、活動(dòng)要求。
1.加強(qiáng)組織領(lǐng)導(dǎo)。各基層黨委(黨總支)要高度重視網(wǎng)絡(luò)安全宣傳活動(dòng),按照活動(dòng)方案要求,精心謀劃、周密部署,確保組織到位、責(zé)任到位。
2.務(wù)求取得實(shí)效。各基層黨委(黨總支)要緊緊圍繞活動(dòng)主題,扎實(shí)開(kāi)展宣傳活動(dòng),確保讓每一名師生都接受一次網(wǎng)絡(luò)安全教育。
3.建立長(zhǎng)效機(jī)制。各基層黨委(黨總支)要以網(wǎng)絡(luò)安全宣傳周為契機(jī),加強(qiáng)網(wǎng)絡(luò)安全工作,推動(dòng)相關(guān)內(nèi)容納入新生教育、課堂教育、課外實(shí)踐活動(dòng)等,積極探索建立網(wǎng)絡(luò)安全教育長(zhǎng)效工作機(jī)制。
4.做好相關(guān)工作。各相關(guān)部門(mén)、學(xué)院要按照本活動(dòng)方案認(rèn)真貫徹落實(shí);活動(dòng)周期間認(rèn)真收集活動(dòng)相關(guān)素材,包括開(kāi)展活動(dòng)形式、舉辦場(chǎng)次及參加人數(shù)、活動(dòng)主要特色、活動(dòng)成效等內(nèi)容;活動(dòng)結(jié)束后認(rèn)真總結(jié)分析,形成總結(jié)報(bào)告,于9月28日前將電子版報(bào)送宣傳部郵箱。
一、活動(dòng)主題和總體要求。
今年國(guó)家網(wǎng)絡(luò)安全宣傳周主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。各單位要圍繞活動(dòng)主題,深入學(xué)習(xí)貫徹網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,學(xué)習(xí)貫徹在全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上的重要講話(huà)精神,通過(guò)組織動(dòng)員廣大師生廣泛參與,深入宣傳國(guó)家網(wǎng)絡(luò)安全工作取得的重大成就,宣傳貫徹《網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī),普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防范技能,營(yíng)造健康文明的網(wǎng)絡(luò)環(huán)境,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、活動(dòng)內(nèi)容。
(一)舉辦大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽。
各學(xué)院分別組織開(kāi)展“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽”(9月3日至10月31日)“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)答題闖關(guān)”(9月10日至9月18日)活動(dòng),通過(guò)網(wǎng)絡(luò)答題方式,普及網(wǎng)絡(luò)安全知識(shí),各地各高校要組織高校學(xué)生積極參與競(jìng)賽,激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)興趣,提升網(wǎng)絡(luò)安全防護(hù)技能。
知識(shí)競(jìng)賽網(wǎng)址:
答題闖關(guān)網(wǎng)址:
(二)開(kāi)展網(wǎng)絡(luò)安全宣傳體驗(yàn)活動(dòng)。
網(wǎng)絡(luò)管理與信息服務(wù)中心要結(jié)合實(shí)際情況,組織開(kāi)展多種形式的網(wǎng)絡(luò)安全宣傳活動(dòng),通過(guò)發(fā)放宣傳單,展板展示等形式,讓學(xué)生了解網(wǎng)絡(luò)安全知識(shí),提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)網(wǎng)絡(luò)安全防護(hù)技能等。并與__州網(wǎng)信辦及州公安局網(wǎng)偵支隊(duì)聯(lián)系,結(jié)合實(shí)際情況通過(guò)實(shí)地參觀(guān)的形式提高網(wǎng)絡(luò)工作人員的網(wǎng)絡(luò)安全意識(shí),增強(qiáng)工作技能。
(三)舉辦網(wǎng)絡(luò)安全教育主題日活動(dòng)。
各單位要把9月18日網(wǎng)絡(luò)安全教育主題日作為加強(qiáng)師生網(wǎng)絡(luò)安全教育的有利契機(jī),結(jié)合實(shí)際認(rèn)真制定活動(dòng)方案,設(shè)計(jì)組織形式活潑、內(nèi)容豐富、時(shí)效性強(qiáng)的主題班會(huì)活動(dòng)、集中開(kāi)展網(wǎng)絡(luò)安全宣傳教育引導(dǎo),切實(shí)提高師生,特別是廣大青少年學(xué)生的網(wǎng)絡(luò)素養(yǎng)。
三、工作要求。
(一)舉辦網(wǎng)絡(luò)安全周活動(dòng)是學(xué)習(xí)貫徹網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想的重要舉措,各單位要高度重視,組織師生積極參與此次教育活動(dòng),充分調(diào)動(dòng)學(xué)生的積極性、主動(dòng)性和創(chuàng)造性。
(二)各單位要緊緊圍繞活動(dòng)主題,宣傳部做好校內(nèi)外宣傳活動(dòng),網(wǎng)絡(luò)中心和保衛(wèi)處加強(qiáng)與網(wǎng)信、公安等部門(mén)的聯(lián)系,開(kāi)展好案例講解、實(shí)地參觀(guān)等活動(dòng),學(xué)生處要推動(dòng)相關(guān)內(nèi)容納入新生教育,切實(shí)增強(qiáng)教育實(shí)效。
為增強(qiáng)我區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,根據(jù)中央網(wǎng)信辦、市區(qū)網(wǎng)信辦相關(guān)要求,我校決定開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)制定方案如下。
一、活動(dòng)主題。
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
二、活動(dòng)時(shí)間。
__年9月19日——9月25日,其中9月20為主題教育日。
三、參加對(duì)象。
全校教職工、學(xué)生和家長(zhǎng)。
四、活動(dòng)形式。
(一)氛圍營(yíng)造。
學(xué)校在宣傳活動(dòng)期間,用led電子顯示屏、微信公眾號(hào)、網(wǎng)站、q群等多種形式宣傳網(wǎng)絡(luò)安全,營(yíng)造良好的宣傳氛圍。
(二)電子屏滾動(dòng)播出。
利用學(xué)校大門(mén)處的led電子屏,滾動(dòng)播出網(wǎng)絡(luò)安全宣傳知識(shí),介紹防信息泄露、防網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)安全相關(guān)知識(shí)。
(三)開(kāi)展活動(dòng)。
學(xué)校以網(wǎng)絡(luò)安全宣傳為主題,通過(guò)開(kāi)展主題隊(duì)會(huì)、舉辦講座、國(guó)旗下講話(huà)等形式開(kāi)展網(wǎng)絡(luò)安全宣傳活動(dòng)。(班主任和德育處提供圖片)。
(四)網(wǎng)絡(luò)宣傳。
學(xué)校網(wǎng)站、學(xué)校q群、班級(jí)q群和翼校通多渠道宣傳網(wǎng)絡(luò)安全知識(shí)。(班主任提供發(fā)家長(zhǎng)q群、發(fā)翼校通的圖片)。
五、活動(dòng)要求。
(一)各部門(mén)、每一位教師要高度重視此次宣傳活動(dòng),按學(xué)校方案落實(shí)好每一項(xiàng)工作,學(xué)校將組織人員對(duì)活動(dòng)情況進(jìn)行檢查。
(二)各班主任務(wù)必將活動(dòng)開(kāi)展圖片于9月23日上午12:00前傳余__,郵箱:__,聯(lián)系電話(huà)__。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十五
1、小學(xué)發(fā)生學(xué)生傷害事故后,小學(xué)除及時(shí)啟動(dòng)預(yù)案組織施救外,必須在24小時(shí)內(nèi)將有關(guān)情況報(bào)告教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾?,屬于死?人以上重大事故的,小學(xué)應(yīng)當(dāng)在2小時(shí)內(nèi)報(bào)教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾?,教育行政部門(mén)接到報(bào)告后,應(yīng)當(dāng)在2小時(shí)內(nèi)報(bào)告上級(jí)教育行政部門(mén)和同級(jí)人民政府安監(jiān)部門(mén)。
2、小學(xué)發(fā)生涉及學(xué)生傷害的違法犯罪事件、交通事故以及火災(zāi)、食物中毒、急性傳染病癥狀等情況的,除向教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾畧?bào)告外,還必須立即報(bào)告當(dāng)?shù)毓?、衛(wèi)生等有關(guān)部門(mén)。
3、小學(xué)安全事故報(bào)告范圍,除包括校內(nèi)校外各種非正常死亡外,也包括對(duì)校園秩序和師生人身安全造成較大影響的xx、搶劫、縱火、爆炸、盜竊等重大刑事案件以及校舍倒塌、校園火災(zāi)、食物中毒等重大安全事故。
4、在實(shí)施安全工作目標(biāo)考評(píng)中,對(duì)校園內(nèi)或由小學(xué)組織的活動(dòng)發(fā)生死亡事故或重大刑事案件和安全事故瞞報(bào)現(xiàn)象的,將實(shí)施安全工作“一票否決制”。對(duì)發(fā)生遲報(bào)現(xiàn)象的,小學(xué)必須向教委作出書(shū)面解釋?zhuān)碛刹怀浞值?,將給予通報(bào)批評(píng)。情節(jié)嚴(yán)重的,直接予以通報(bào)批評(píng)。對(duì)由于瞞報(bào)、遲報(bào)導(dǎo)致安全事故擴(kuò)大或造成重大經(jīng)濟(jì)損失的,將嚴(yán)肅追究相關(guān)責(zé)任人和主要領(lǐng)導(dǎo)者的.責(zé)任。
5、學(xué)生到校和放學(xué)時(shí)間、學(xué)生非正常缺席或者擅自離校情況、以及學(xué)生身體和心理的異常狀況等關(guān)系學(xué)生安全的信息,及時(shí)告知其監(jiān)護(hù)人。
6、對(duì)有特異體質(zhì)、特定疾病或者其他生理、心理狀況異常以及有吸毒行為的學(xué)生,小學(xué)應(yīng)當(dāng)做好安全信息記錄,妥善保管學(xué)生的健康與安全信息資料,依法保護(hù)學(xué)生的個(gè)人隱私。
為進(jìn)一步加強(qiáng)對(duì)學(xué)校安全工作的監(jiān)管和指導(dǎo),及時(shí)掌握學(xué)校安全管理工作方面的信息,以便對(duì)安全事故及時(shí)作出應(yīng)急處理。特制訂如下制度?:
1、班內(nèi)學(xué)生?安全事故,班主任?負(fù)責(zé)立即送醫(yī)院治療,并立即報(bào)告學(xué)校,同時(shí)告訴學(xué)生家長(zhǎng),學(xué)校視情節(jié)輕重上報(bào)上級(jí)領(lǐng)導(dǎo);課堂發(fā)生安全事故,由任課教師?按要求及時(shí)處理。
2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負(fù)責(zé)解決,重大的必須上報(bào)上級(jí)主管部門(mén)。
3、充分發(fā)揮學(xué)校各部門(mén)的作用,調(diào)動(dòng)一切積極因素,加強(qiáng)安全宣傳教育及其他實(shí)踐活動(dòng),注意積累信息資料,及時(shí)報(bào)告學(xué)校,信息要及時(shí)、準(zhǔn)確。
4、建立健全學(xué)校安全預(yù)警機(jī)制,制定突發(fā)事件應(yīng)急預(yù)案,完善事故預(yù)防措施,事故發(fā)生后要立即啟動(dòng)應(yīng)急預(yù)案,對(duì)傷亡人員實(shí)施救治。對(duì)學(xué)校發(fā)生的安全事故,要在第一時(shí)間按程序向教育局報(bào)告事故情況,做到報(bào)告及時(shí),信息暢通,對(duì)隱瞞不報(bào)或拖延上報(bào)的,堅(jiān)決按照有關(guān)規(guī)定嚴(yán)肅處理。
5、學(xué)校安全工作領(lǐng)導(dǎo)小組對(duì)信息要整理、登記,及時(shí)搜集整理,認(rèn)真分析情報(bào)信息的內(nèi)容,提高情報(bào)信息的質(zhì)量,逐級(jí)上報(bào)治安情報(bào)信息。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇一
為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計(jì)算機(jī)信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
進(jìn)一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問(wèn)題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
(一)計(jì)算機(jī)機(jī)房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。
3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機(jī)房的各項(xiàng)管理規(guī)定,愛(ài)護(hù)機(jī)房?jī)?nèi)的所有財(cái)產(chǎn),愛(ài)護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機(jī)房?jī)?nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實(shí)驗(yàn)室用電線(xiàn)路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實(shí)驗(yàn)室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。
8、工作人員須隨時(shí)監(jiān)測(cè)機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。
9、機(jī)房開(kāi)放結(jié)束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
(二)操作人員權(quán)限等級(jí)分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計(jì)算機(jī),出現(xiàn)重大事故應(yīng)及時(shí)報(bào)上級(jí)領(lǐng)導(dǎo)。
3、教師用戶(hù)帳號(hào)、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶(hù)計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(三)賬號(hào)安全保密制度。
1、網(wǎng)絡(luò)用戶(hù)的賬號(hào)、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號(hào)進(jìn)入校園網(wǎng)的,追究該帳號(hào)擁有者的安全職責(zé)。
(四)計(jì)算機(jī)病毒防治制度。
1、學(xué)校購(gòu)買(mǎi)使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時(shí)報(bào)電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對(duì)電腦格式化,裝入正規(guī)渠道獲得的無(wú)毒系統(tǒng)軟件。
6、建立雙備份制度,對(duì)重要資料除在電腦貯存外,還應(yīng)拷貝到移動(dòng)存儲(chǔ)設(shè)備上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。
2、學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、校管理中心對(duì)信息源接入的骨干人員進(jìn)行安全教育和培訓(xùn),使之自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息資料。
(六)、事故和案件及時(shí)報(bào)告制度。
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國(guó)家機(jī)關(guān)信譽(yù)。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內(nèi)向上級(jí)報(bào)告。
2、理解并配合區(qū)電教中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)帶給有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處透過(guò)國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以?xún)?nèi)向上級(jí)報(bào)告。
4、計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對(duì)大面積病毒應(yīng)急處理方案。
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員;
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;
6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源;
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
除以上健全的安全管理制度外,我校也認(rèn)真落實(shí)相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護(hù)措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機(jī)房。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇二
xxx消防安全大排查評(píng)估報(bào)告為做好學(xué)校消防安全工作,加強(qiáng)全體師生的防火意識(shí),我校學(xué)校安全領(lǐng)導(dǎo)小組在第一時(shí)間對(duì)消防安全大檢查工作做了具體安排和部署,對(duì)全校消防安全工作進(jìn)行了認(rèn)真細(xì)致地檢查?,F(xiàn)將大排查、大整治活動(dòng)情況通報(bào)如下:
組長(zhǎng):
副組長(zhǎng):
成員:
1.消防安全宣傳教育工作富有效果。
為了使師生能全面、快捷的掌握安全生產(chǎn)的基本知識(shí)和安全常識(shí),學(xué)校通過(guò)黑板報(bào)、發(fā)放宣傳單、班會(huì)課專(zhuān)題教育、校園廣播站大力宣傳消防知識(shí)、和消防器材的使用方法、家庭防火知識(shí)及一些生活中的安全常識(shí)。通過(guò)宣傳,師生的安全意識(shí)有了較大的提高,能夠做到自檢自查,防范于未然。
2.消防安全隱患排查詳細(xì)到位。
責(zé)任明確,未發(fā)現(xiàn)大的'安全隱患。對(duì)于在檢查中發(fā)現(xiàn)的問(wèn)題,立即督促限期整改。
1.嘗試室應(yīng)注意改進(jìn)的問(wèn)題:儀器存放歸類(lèi)不科學(xué),要整改。
3.消防栓有損壞征象。
4.個(gè)別滅火器藥粉過(guò)時(shí)。
消防安全責(zé)任重于泰山,安全意識(shí)要時(shí)時(shí)有、處處有。學(xué)校要求各部門(mén)、處室要以本次消防安全大檢查為契機(jī),鞏固已有成果,立足當(dāng)前,著眼長(zhǎng)遠(yuǎn),進(jìn)一步加強(qiáng)制度建設(shè),完善長(zhǎng)效機(jī)制,切實(shí)把安全工作擺在學(xué)校工作首位,各處室、部門(mén)應(yīng)加強(qiáng)協(xié)調(diào)協(xié)作,發(fā)現(xiàn)隱患及時(shí)溝通解決,做到萬(wàn)無(wú)一失,確保校園平安。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇三
xxx共有教職工64人,在校學(xué)生578人。分三個(gè)年級(jí)、13個(gè)教學(xué)班,其中七年級(jí)4個(gè)班,八年級(jí)5個(gè)教學(xué)班,九年級(jí)4個(gè)教學(xué)班。
1、校舍安全。
(1)女生宿舍部分窗戶(hù)老化,易脫落。
風(fēng)險(xiǎn)分析:由于木窗老化,玻璃易脫落,脫落后容易傷害到師生,存在安全隱患。經(jīng)評(píng)估分析該風(fēng)險(xiǎn)點(diǎn)可控。
整改措施:
一是觀(guān)察使用,及時(shí)排除極易脫落的鋼窗、玻璃,教育師生通行時(shí)注意安全。
二是放學(xué)期新的學(xué)生宿舍樓將投入使用,原有宿舍樓將進(jìn)行整修。
(2)女生宿舍住宿擁擠,女舍樓梯間狹窄。
風(fēng)險(xiǎn)分析:學(xué)生上下樓梯或在宿舍休息時(shí)存在安全隱患,經(jīng)評(píng)估該風(fēng)險(xiǎn)可控。
整改措施:
一是教育學(xué)生上下樓梯時(shí)遵守秩序,宿舍內(nèi)要經(jīng)常保持通風(fēng)通氣;
二是宿管員、巡查人員、值周教師、班主任要加強(qiáng)監(jiān)管。
2、交通安全。
(1)收放課外假,非法營(yíng)運(yùn)學(xué)生的。征象很突出;
風(fēng)險(xiǎn)分析:乘坐私人營(yíng)運(yùn)微型車(chē),安全系數(shù)低,風(fēng)險(xiǎn)大,超員現(xiàn)象突出,有較大安全隱患,經(jīng)分析評(píng)估,該風(fēng)險(xiǎn)不可控。
鼓勵(lì)學(xué)生進(jìn)行舉報(bào),同時(shí)與相關(guān)部門(mén)聯(lián)系,爭(zhēng)取聯(lián)動(dòng)。
(2)學(xué)校地處交通要道邊,校門(mén)剛好位于下坡處。風(fēng)險(xiǎn)分析:校門(mén)經(jīng)過(guò)的車(chē)輛較多,且多為大型運(yùn)輸車(chē)輛,學(xué)生上放學(xué)(特別是周三、周五寄宿生集中回家的時(shí)候)有較大安全隱患,經(jīng)分析評(píng)估,該風(fēng)險(xiǎn)不可控。
上下學(xué)時(shí)安排值日教師值班,同時(shí)與相關(guān)部門(mén)聯(lián)系,爭(zhēng)取聯(lián)動(dòng)。
3、在建工程安全。
學(xué)校正在建設(shè)學(xué)生宿舍樓,由于場(chǎng)地原因,無(wú)法做到100%的'與教學(xué)區(qū)有效隔離。
風(fēng)險(xiǎn)分析:工地人員、車(chē)輛均經(jīng)由校門(mén)進(jìn)出,存在安全隱患,經(jīng)評(píng)估該風(fēng)險(xiǎn)可控。
整改措施:
一是教育學(xué)生上下課遵守秩序;
二是巡查人員、值周教師、班主任、門(mén)崗、保安要增強(qiáng)監(jiān)管;
三是要求施工方嚴(yán)格執(zhí)行學(xué)校的相關(guān)規(guī)定。
4、學(xué)校因?yàn)榉N種原因,沒(méi)有專(zhuān)職保安。我校又地處村莊中,外來(lái)流動(dòng)聽(tīng)口較多,人員復(fù)雜,社會(huì)閑雜人員經(jīng)常無(wú)端進(jìn)入校園,存在嚴(yán)重的安全隱患。經(jīng)評(píng)估該風(fēng)險(xiǎn)不可控。
學(xué)校多次申請(qǐng),但因?yàn)橘Y金問(wèn)題,2名專(zhuān)職保安遲遲無(wú)法到位。
5、假期安全問(wèn)題。
學(xué)校平時(shí)注重對(duì)學(xué)生安全意識(shí)培養(yǎng),尤其是對(duì)用電、防火及游泳方面的安全意識(shí)教育;在主要河流、池塘岸邊豎立有安全警示標(biāo)識(shí)牌。但由于學(xué)生中留守兒童較多,假期基本都是處于“放羊”狀態(tài),所以仍然存在較大的安全隱患。經(jīng)評(píng)估該風(fēng)險(xiǎn)不可控。
處理方案:盡量與家長(zhǎng)保持聯(lián)系,每次放假前均進(jìn)行安全教育,避免安全事故的發(fā)生。
總之,由于我校學(xué)生人數(shù)多、寄宿生比例大,部分設(shè)施老舊,雖學(xué)校高度重視,想方設(shè)法解決,但仍存在著諸多安全隱患。在今后的工作中,學(xué)校將健全制度,與相關(guān)主管部門(mén)積極協(xié)調(diào),爭(zhēng)取把各種不安全因素一一排除,確保學(xué)生的人身安全,為學(xué)生的健康成長(zhǎng)、快樂(lè)研究創(chuàng)造良好的環(huán)境!
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇四
為加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
1.網(wǎng)絡(luò)信息安全組織管理。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4.信息安全應(yīng)急管理。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.建議各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇五
我局嚴(yán)格執(zhí)行《xx省司法行政系統(tǒng)信息網(wǎng)絡(luò)管理規(guī)定(暫行)》,制定了《xx市司法局信息采集發(fā)布管理系統(tǒng)》、《xx市司法局網(wǎng)絡(luò)設(shè)備維護(hù)管理規(guī)定》、《數(shù)據(jù)備份和移動(dòng)存儲(chǔ)設(shè)備管理系統(tǒng)》。并與相關(guān)部門(mén)簽訂責(zé)任書(shū),定期檢查制度執(zhí)行情況,發(fā)現(xiàn)問(wèn)題及時(shí)整改。
重點(diǎn)檢查內(nèi)外網(wǎng)接入情況,消除內(nèi)外網(wǎng)設(shè)備共享、混合連接等安全隱患,嚴(yán)格實(shí)施內(nèi)外網(wǎng)物理隔離。嚴(yán)禁計(jì)算機(jī)用戶(hù)擅自在內(nèi)外網(wǎng)之間切換,殺毒軟件由網(wǎng)管定期升級(jí)維護(hù)。禁止使用無(wú)線(xiàn)網(wǎng)卡、藍(lán)牙等具有無(wú)線(xiàn)互聯(lián)功能的設(shè)備。有專(zhuān)人負(fù)責(zé)機(jī)房的管理和維護(hù),無(wú)關(guān)人員未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房,機(jī)房?jī)?nèi)的網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)不得使用。
網(wǎng)絡(luò)和硬件設(shè)備應(yīng)24小時(shí)正常運(yùn)行,工作溫度應(yīng)保持在25℃以下。內(nèi)網(wǎng)專(zhuān)用防火墻設(shè)置正確,相關(guān)安全策略啟用正常。ip地址分配表中的網(wǎng)絡(luò)線(xiàn)路有明確的標(biāo)記和記錄。所有硬盤(pán)和移動(dòng)設(shè)備應(yīng)按照保密要求進(jìn)行檢查。所有存儲(chǔ)在u盤(pán)中的文件必須符合保密要求。用于內(nèi)外網(wǎng)傳輸?shù)膗盤(pán)不得存儲(chǔ)文件。內(nèi)外網(wǎng)計(jì)算機(jī)應(yīng)嚴(yán)格區(qū)別使用,內(nèi)部文件不得在外網(wǎng)計(jì)算機(jī)上存儲(chǔ)或操作。
嚴(yán)格執(zhí)行“誰(shuí)出版,誰(shuí)負(fù)責(zé)”按照《xx市司法局信息采集與發(fā)布管理系統(tǒng)》,需要保證信息在網(wǎng)上的審批和記錄,做到“保密不在網(wǎng)上,上網(wǎng)不保密”,認(rèn)真履行網(wǎng)絡(luò)信息安全職責(zé)。網(wǎng)管人員定期備份相關(guān)程序、數(shù)據(jù)、文件,每臺(tái)電腦都安裝了正版瑞星殺毒軟件,定期更新、消毒、木馬掃描,及時(shí)發(fā)現(xiàn)并修復(fù)操作系統(tǒng)漏洞,確保電腦不受病毒、木馬入侵。
我們對(duì)網(wǎng)站和應(yīng)用系統(tǒng)的程序升級(jí)、賬號(hào)、密碼、軟件補(bǔ)丁、病毒查殺、外部接口、網(wǎng)站維護(hù)等方面的突出問(wèn)題逐一清理排查,能夠及時(shí)更新升級(jí),進(jìn)一步強(qiáng)化安全措施,堵塞漏洞,消除隱患,及時(shí)化解風(fēng)險(xiǎn)。
做好與工作無(wú)關(guān)的軟件程序的卸載和清理工作,如炒股、游戲、聊天、下載、在線(xiàn)視頻等。,在所有電腦上,杜絕利用電腦從事與工作無(wú)關(guān)的行為。
第一,機(jī)房沒(méi)有防雷設(shè)備,近期我們會(huì)加緊解決。
二是部分工作人員網(wǎng)絡(luò)安全意識(shí)和技能不強(qiáng)。要進(jìn)一步加強(qiáng)對(duì)全球員工的計(jì)算機(jī)安全意識(shí)教育和技能培訓(xùn),提高防范意識(shí),充分認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)和信息安全案件的嚴(yán)重性,真正將計(jì)算機(jī)安全防護(hù)知識(shí)融入員工專(zhuān)業(yè)素質(zhì)的提高。
通過(guò)自查,全員網(wǎng)絡(luò)和信息安全保密意識(shí)進(jìn)一步提高,信息網(wǎng)絡(luò)安全基本技能進(jìn)一步提高,保證了全地區(qū)網(wǎng)絡(luò)運(yùn)行效率,加強(qiáng)了網(wǎng)絡(luò)安全,規(guī)范了辦公秩序,為司法行政順利開(kāi)展提供了重要的安全保障。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇六
自查情況作如下匯報(bào):
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械;上級(jí)給學(xué)校配齊配足安保人員(7人),但是這些保安都不來(lái)上班,多次向上級(jí)反映沒(méi)有結(jié)果,學(xué)校只好讓教師頂崗;學(xué)校在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實(shí)外來(lái)人員進(jìn)出校園盤(pán)查詢(xún)問(wèn)制度,并做好記錄,禁止外來(lái)車(chē)輛入校;在學(xué)生上下學(xué)、上操、下課期間等重要時(shí)段,學(xué)校安排保安和值班人員維持秩序,保障學(xué)生安全。
(二)校舍設(shè)施安全:我校校舍是1994年8月建成投入使用,部分功能室墻體出現(xiàn)裂紋,有的房屋門(mén)窗腐朽,維修難度大,確實(shí)存在一定安全隱患,但是學(xué)校做了大量的維修工作,并且*時(shí)加強(qiáng)對(duì)師生的安全教育和應(yīng)急演練;教室、實(shí)驗(yàn)室、圖書(shū)室等重點(diǎn)部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進(jìn)行檢修維護(hù)和保養(yǎng);消防通道、安全出口暢通;總務(wù)處加強(qiáng)用電、用火等的管理,每月進(jìn)行兩次檢查。
(三)師生人身安全:學(xué)校建立了完善的安全管理制度;周周開(kāi)展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動(dòng)、集體活動(dòng)的安全管理;學(xué)校與辛寨鎮(zhèn)派出所配合定期對(duì)校園門(mén)口、校園周邊進(jìn)行排查,到現(xiàn)在為止沒(méi)有發(fā)現(xiàn)的高危人員和可能危及學(xué)生安全的各類(lèi)隱患;學(xué)校能夠及時(shí)對(duì)學(xué)生之間、師生之間矛盾糾紛進(jìn)行排查化解;學(xué)校建立了特殊群體學(xué)生包靠制度,每學(xué)期進(jìn)行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對(duì)學(xué)生進(jìn)行防溺水安全教育,層層簽訂責(zé)任書(shū),聯(lián)系有關(guān)村莊加強(qiáng)水域巡查監(jiān)管,建立了教師包靠制度,落實(shí)了有關(guān)人員,預(yù)防學(xué)生溺水事故發(fā)生。
(四)食品衛(wèi)生安全:學(xué)校建立了相關(guān)規(guī)章制度;嚴(yán)把食堂從業(yè)人員資格、健康體檢、食品采購(gòu)、存儲(chǔ)管理、加工流程、餐具消毒等關(guān)口;嚴(yán)格執(zhí)行食品留樣制度;建立傳染病防控工作預(yù)案,開(kāi)展預(yù)防傳染病教育并落實(shí)相應(yīng)的防控措施。
(五)交通安全:學(xué)校重視對(duì)學(xué)生進(jìn)行交通安全教育;嚴(yán)格落實(shí)校車(chē)管理職責(zé);學(xué)校加強(qiáng)對(duì)校車(chē)駕駛員、隨車(chē)照管人員的教育培訓(xùn)和管理考核,與隨車(chē)教師簽訂責(zé)任書(shū);經(jīng)常對(duì)校車(chē)運(yùn)行情況進(jìn)行檢查;建立了校車(chē)安全應(yīng)急預(yù)案;建立完善了校內(nèi)車(chē)輛管理制度。
1、上級(jí)派來(lái)的保安不到崗。
2、學(xué)校房屋部分門(mén)窗破損。
3、部分滅火器壓力不足。
4、校門(mén)前沒(méi)有人行橫道線(xiàn),限速標(biāo)識(shí)和限速帶需要安裝。
5、學(xué)校監(jiān)控覆蓋面不全。
1、本周繼續(xù)向上級(jí)反映保安不到位的問(wèn)題,同時(shí)加強(qiáng)對(duì)頂崗教師和值班教師的教育、管理和檢查。
2、本周始修繕?lè)课莺烷T(mén)窗,同時(shí)加強(qiáng)對(duì)全體師生的應(yīng)急演練和教育。
3、xx月xx日之前把壓力不足的滅火器全部充壓、修整。
4、xx月xx日在學(xué)校門(mén)口兩側(cè)劃人行橫道線(xiàn),xx月xx日前安裝限速標(biāo)識(shí)和限速帶。
5、xx月xx日前再安裝3個(gè)監(jiān)控頭,達(dá)到16個(gè),基本達(dá)到校園全覆蓋。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇七
依據(jù)xxx辦公室及xxx《關(guān)于開(kāi)展20xx年春季開(kāi)學(xué)暨學(xué)校安全風(fēng)險(xiǎn)防控專(zhuān)項(xiàng)督導(dǎo)檢查工作的通知》要求,我校重點(diǎn)對(duì)開(kāi)學(xué)條件保障、學(xué)校校舍和食品飲水、衛(wèi)生防疫等安全隱患進(jìn)行了全面排查,并對(duì)部分隱患進(jìn)行了整改,達(dá)到了開(kāi)學(xué)要求。現(xiàn)將學(xué)校對(duì)校園保安、校舍安全、食品飲水、衛(wèi)生防疫、安全教育等評(píng)估內(nèi)容進(jìn)行了自查,現(xiàn)在把自查情況作如下匯報(bào):
1、自查情況。
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械,配齊配足安保人員(2人);在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實(shí)外來(lái)人員進(jìn)出校園盤(pán)問(wèn)詢(xún)問(wèn)制度,并做好記錄,禁止外來(lái)車(chē)輛入校;在學(xué)生上放學(xué)、上操、下課時(shí)代等重要時(shí)段,學(xué)校安排保安和值班人員維持秩序,保證學(xué)生安全。
(二)校舍設(shè)施安全:我校教學(xué)樓三樓屬臨時(shí)搭建房,確實(shí)存在一定安全隱患,早已廢棄不用。平時(shí)加強(qiáng)對(duì)師生的安全教育和應(yīng)急演練;教室、實(shí)驗(yàn)室、寢室等重點(diǎn)部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進(jìn)行檢修維護(hù)和保養(yǎng);消防通道、安全出口暢通;后勤處加強(qiáng)用電、用火管理,不定時(shí)檢查整改。
(三)食品衛(wèi)生安全:學(xué)校樹(shù)立了相干規(guī)章制度;嚴(yán)把學(xué)校超市和食堂從業(yè)人員營(yíng)業(yè)資格、安康體檢、與從業(yè)人員簽訂安全責(zé)任書(shū),樹(shù)立傳染病防控工作預(yù)案,開(kāi)展防備傳染病教育并落實(shí)相應(yīng)的防控措施。
(四)師生人身安全:學(xué)校建立了完善的校園安全管理制度;開(kāi)展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動(dòng)、集體活動(dòng)的`安全管理;學(xué)校與村委治保人員配合定期對(duì)校園門(mén)口、校園周邊進(jìn)行排查,到現(xiàn)在為止沒(méi)有發(fā)現(xiàn)高危人員和可能危及學(xué)生安全的各類(lèi)隱患;學(xué)校能夠及時(shí)對(duì)學(xué)生之間、師生之間矛盾糾紛進(jìn)行排查化解;每學(xué)期進(jìn)行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對(duì)學(xué)生進(jìn)行防溺水安全教育,層層簽訂責(zé)任書(shū),落實(shí)了有關(guān)人員安全責(zé)任,預(yù)防學(xué)生溺水事故發(fā)生。學(xué)校重視對(duì)學(xué)生進(jìn)行交通安全教育;嚴(yán)格落實(shí)自行車(chē)管理,強(qiáng)制禁止不滿(mǎn)12周歲學(xué)生騎自行車(chē)上學(xué)。
1、學(xué)校房屋部分門(mén)窗、玻璃破損。
2、部分滅火器壓力不足。
3、校門(mén)前沒(méi)有人行橫道線(xiàn),限速標(biāo)識(shí)和限速帶需要安裝。
4、學(xué)校監(jiān)控覆蓋面不全。
1、加強(qiáng)值班教師的教育、管理和檢查。
2、盡快修繕門(mén)窗、玻璃,同時(shí)加強(qiáng)對(duì)全體師生的應(yīng)急演練和教育。
3、把壓力不足的滅火器全部充壓、修整。
4、在學(xué)校門(mén)口兩側(cè)劃人行橫道線(xiàn),安裝限速標(biāo)識(shí)和限速帶。
5、在合適位置安裝監(jiān)控?cái)z像頭,基本達(dá)到校園全覆蓋。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇八
在計(jì)算機(jī)網(wǎng)絡(luò)高速發(fā)展的今天,網(wǎng)絡(luò)環(huán)境安全日益凸顯。特別是學(xué)校,保衛(wèi)信息安全是學(xué)校的重點(diǎn)工作之一。以下有三篇范文可供參考:
1
為了加強(qiáng)我校教育信息網(wǎng)絡(luò)安全管理,保護(hù)信息系統(tǒng)的安全,促進(jìn)我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計(jì)算機(jī)信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,職責(zé)分明,加強(qiáng)領(lǐng)導(dǎo)為了認(rèn)真做好迎檢準(zhǔn)備工作,
進(jìn)一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計(jì)算機(jī)信息系統(tǒng)安全的重大問(wèn)題;負(fù)責(zé)學(xué)校計(jì)算機(jī)信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計(jì)算機(jī)安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護(hù)工作和設(shè)備的維護(hù)工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、完善制度,加強(qiáng)管理為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
(一)計(jì)算機(jī)機(jī)房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實(shí)驗(yàn)室管理辦法”,做好安全保衛(wèi)工作。
3、凡進(jìn)入機(jī)房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機(jī)房的各項(xiàng)管理規(guī)定,愛(ài)護(hù)機(jī)房?jī)?nèi)的所有財(cái)產(chǎn),愛(ài)護(hù)儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機(jī)房?jī)?nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實(shí)驗(yàn)室用電線(xiàn)路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實(shí)驗(yàn)室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴(yán)禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計(jì)算機(jī)病毒的防范工作。
8、工作人員須隨時(shí)監(jiān)測(cè)機(jī)器和網(wǎng)絡(luò)狀況,確保計(jì)算機(jī)和網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)。
9、機(jī)房開(kāi)放結(jié)束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認(rèn)真檢查并切斷每一臺(tái)微機(jī)的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
(二)操作人員權(quán)限等級(jí)分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計(jì)算機(jī),出現(xiàn)重大事故應(yīng)及時(shí)報(bào)上級(jí)領(lǐng)導(dǎo)。
3、教師用戶(hù)帳號(hào)、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計(jì)算機(jī)管理人員需定期維護(hù)計(jì)算機(jī)軟件和數(shù)據(jù),重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶(hù)計(jì)算機(jī)系統(tǒng)能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò)維護(hù)服務(wù)和日常數(shù)據(jù)備份。
(三)賬號(hào)安全保密制度。
1、網(wǎng)絡(luò)用戶(hù)的賬號(hào)、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號(hào)進(jìn)入校園網(wǎng)的,追究該帳號(hào)擁有者的安全職責(zé)。
(四)計(jì)算機(jī)病毒防治制度。
1、學(xué)校購(gòu)買(mǎi)使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時(shí)報(bào)電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對(duì)電腦格式化,裝入正規(guī)渠道獲得的無(wú)毒系統(tǒng)軟件。
6、建立雙備份制度,對(duì)重要資料除在電腦貯存外,還應(yīng)拷貝到移動(dòng)存儲(chǔ)設(shè)備上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高教師的維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。
2、學(xué)校負(fù)責(zé)對(duì)本校教師進(jìn)行安全教育和培訓(xùn),使教師自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。
3、校管理中心對(duì)信息源接入的骨干人員進(jìn)行安全教育和培訓(xùn),使之自覺(jué)遵守和維護(hù)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)安全保護(hù)管理辦法》,杜絕發(fā)布違犯《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》的信息資料。
(六)、事故和案件及時(shí)報(bào)告制度。
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規(guī)實(shí)施。煽動(dòng)顛覆國(guó)家政權(quán),推翻社會(huì)主義制度。煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一。煽動(dòng)民族仇恨、民族歧視、破壞民族團(tuán)結(jié)。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì)秩序。宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國(guó)家機(jī)關(guān)信譽(yù)。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內(nèi)向上級(jí)報(bào)告。
2、理解并配合區(qū)電教中心和公安機(jī)關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實(shí)向公安機(jī)關(guān)帶給有關(guān)安全保護(hù)的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處透過(guò)國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計(jì)算機(jī)病毒、危害國(guó)家安全、違反國(guó)家有關(guān)法律、法規(guī)等計(jì)算機(jī)安全案情的,應(yīng)在12小時(shí)以?xún)?nèi)向上級(jí)報(bào)告。
4、計(jì)算機(jī)機(jī)房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報(bào)告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對(duì)大面積病毒應(yīng)急處理方案。
1、制定計(jì)算機(jī)病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;。
2、培訓(xùn)計(jì)算機(jī)病毒防治管理人員;。
3、采取計(jì)算機(jī)病毒安全技術(shù)防治措施;。
4、對(duì)網(wǎng)站計(jì)算機(jī)信息系統(tǒng)應(yīng)用和使用人員進(jìn)行計(jì)算機(jī)病毒防治教育和培訓(xùn);。
5、及時(shí)檢測(cè)、清除計(jì)算機(jī)系統(tǒng)中的計(jì)算機(jī)病毒,并做好檢測(cè)、清除的記錄;。
6、購(gòu)置和使用具有計(jì)算機(jī)信息系統(tǒng)安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計(jì)算機(jī)病毒防治產(chǎn)品;。
7、向公安機(jī)關(guān)報(bào)告發(fā)現(xiàn)的計(jì)算機(jī)病毒,并協(xié)助公安機(jī)關(guān)追查計(jì)算機(jī)病毒的來(lái)源;。
8、對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時(shí)向公安機(jī)關(guān)報(bào)告,并保護(hù)現(xiàn)場(chǎng)。
除以上健全的安全管理制度外,我校也認(rèn)真落實(shí)相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護(hù)措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機(jī)房。
2
xx學(xué)校網(wǎng)站于20xx年9月重新改版上線(xiàn),自新網(wǎng)站運(yùn)行以來(lái),我校對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一向十分重視,成立了專(zhuān)門(mén)的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密職責(zé)制和有關(guān)。
規(guī)章制度。
由學(xué)校謝主任統(tǒng)一管理各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定采取了多種措施防范安全保密有關(guān)事件的發(fā)生總體上看我校網(wǎng)絡(luò)信息安全保密工作做得扎實(shí)有效。
一、計(jì)算機(jī)和網(wǎng)絡(luò)安全狀況。
一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全職責(zé),強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,聘請(qǐng)網(wǎng)站制作公司的技術(shù)人員,主要對(duì)sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放狀況、系統(tǒng)管理權(quán)限開(kāi)放狀況、訪(fǎng)問(wèn)權(quán)限開(kāi)放狀況、網(wǎng)頁(yè)篡改狀況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全。
日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
二、學(xué)校硬件設(shè)備運(yùn)轉(zhuǎn)正常。
我校每臺(tái)終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一向采取規(guī)范化管理,硬件設(shè)備的使用貼合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境貼合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;ups運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
三、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)。
我校對(duì)電腦及其設(shè)備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負(fù)責(zé)”的管理制度。在管理方面我們一是堅(jiān)持“制度管人”。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。同時(shí)在學(xué)校開(kāi)展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要資料。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)狀況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理狀況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
四、網(wǎng)站安全及維護(hù)。
我校對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
五、安全教育。
為保證我校網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù)。
六、自查存在的問(wèn)題及整改意見(jiàn)。
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改善。
(一)網(wǎng)站的安全防護(hù)設(shè)備還存在不足,只有路由器附帶的防火墻,沒(méi)有硬件版防火墻設(shè)備,存在安全隱患。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)。在以后的工作中,我們將繼續(xù)加強(qiáng)計(jì)算機(jī)安全意識(shí)教育和防范技能訓(xùn)練,讓員工充分認(rèn)識(shí)到計(jì)算機(jī)案件的嚴(yán)重性。人防與技防結(jié)合,確實(shí)做好單位的網(wǎng)絡(luò)安全工作。
3
為落實(shí)“教育部辦公廳關(guān)于開(kāi)展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開(kāi)展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專(zhuān)項(xiàng)檢查工作的通知”(陜教?!?0xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查狀況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查資料主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
應(yīng)急預(yù)案。
與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有必須保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督職責(zé)。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息資料的直接安全職責(zé)。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)職責(zé)人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有必須規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤潛力;。
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)潛力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在必須的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人保密信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)潛力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。用心創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.推薦各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需思考網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需思考網(wǎng)站的信息與資料安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇九
根據(jù)上交文件的要求,為了進(jìn)一步促進(jìn)我校計(jì)算機(jī)網(wǎng)絡(luò)與信息安全,本著“責(zé)任到人,一絲不茍”的指導(dǎo)思想,做到管理制度化、規(guī)范化,提高班班通設(shè)備及微機(jī)室學(xué)生用機(jī)、教師個(gè)人用機(jī)的使用效能,特對(duì)我校計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作的建設(shè)和管理情況進(jìn)行自查。具體情況整理如下:
一、責(zé)任到人。
1、教師個(gè)人電腦由使用教師做好日常維護(hù),學(xué)校電教辦負(fù)責(zé)監(jiān)督、檢查、維修。電教辦成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)的管理原則,保障我校校園網(wǎng)的絕對(duì)安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
2、本學(xué)期配備的教室班班通設(shè)備由學(xué)校統(tǒng)一管理,班主任為第一責(zé)任人,任課教師為第二責(zé)任人,分別簽訂了各自的管理使用責(zé)任書(shū),并做好日常的使用記錄,各教室張貼班班通管理使用制度。
3、微機(jī)室用機(jī)由微機(jī)老師負(fù)責(zé)管理維護(hù),做好使用記錄。
二、認(rèn)真組織使用培訓(xùn)和安排各項(xiàng)檢查、統(tǒng)計(jì)工作。
1、各教室班班通的使用情況是我們工作的一個(gè)重點(diǎn)。我們有計(jì)劃地組織老師們進(jìn)行操作使用方面的培訓(xùn)。每月對(duì)各班級(jí)的班班通使用記錄本進(jìn)行檢查記錄。每周組織班班通小助手對(duì)各班課間和下午放學(xué)時(shí)的設(shè)備關(guān)閉情況進(jìn)行隨機(jī)檢查,并做好檢查記錄。為所有班班通設(shè)備統(tǒng)一安裝了殺毒軟件。
2、定期在校園網(wǎng)上提醒全體教師對(duì)個(gè)人電腦進(jìn)行病毒查殺,并隨時(shí)解決教師電腦出現(xiàn)的一些問(wèn)題和故障。
3、微機(jī)室的電腦由微機(jī)老師定期更新查殺,每學(xué)期末上交學(xué)生操作使用記錄。嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲(chǔ)、傳遞涉密信息,在國(guó)際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰?guó)家秘密信息以及利用qq等聊天工具傳遞、談?wù)搰?guó)家秘密信息等危害網(wǎng)絡(luò)信息安全現(xiàn)象。
三、通過(guò)自查發(fā)現(xiàn)的問(wèn)題及工作中的不足。
1、通過(guò)自查,我們發(fā)現(xiàn)有的教師機(jī)桌面文件比較雜亂,有的殺毒更新不及時(shí),教師個(gè)人或辦公室的ip地址混亂;有的班班通設(shè)備還不能完全按要求及時(shí)地做好一些設(shè)備的關(guān)閉;微機(jī)室的電腦配置較低,速度較慢等。
2、之前,對(duì)教師用機(jī)的管理和檢查工作做得還不太到位,基本處于放任自由管理狀態(tài),安裝的軟件等比較雜亂。
3、電教辦負(fù)責(zé)人其他任務(wù)多,在完成全校所有計(jì)算機(jī)管理工作時(shí)顯得力不從心,有時(shí)覺(jué)得分身無(wú)術(shù)。
四、整改措施。
1、首先成立電教小組,增加人手,成員分工合作,增強(qiáng)對(duì)全校計(jì)算機(jī)的維護(hù)與監(jiān)管力度。
2、針對(duì)部分ip地址混亂的問(wèn)題,及時(shí)進(jìn)行了整改,現(xiàn)已將所有教師及辦公室的ip地址進(jìn)行了統(tǒng)一編排,并重新進(jìn)行了設(shè)置。全校計(jì)算機(jī)也全部做到規(guī)范命名。在局域網(wǎng)內(nèi)安裝殺毒軟件,網(wǎng)絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問(wèn)題立即解決。
3、今后,還要定期組織教師進(jìn)行計(jì)算機(jī)的維護(hù)使用培訓(xùn),或在校園網(wǎng)上及時(shí)提醒教師們進(jìn)行計(jì)算機(jī)的維護(hù)操作,不斷規(guī)范教師用機(jī)的使用。
4、要通過(guò)對(duì)班班通的檢查,及時(shí)總結(jié)發(fā)現(xiàn)的問(wèn)題,及時(shí)反饋給各班主任和任課老師,改進(jìn)管理使用的方法。
5、建立非常時(shí)期二十四小時(shí)巡查值班制度,由專(zhuān)職技術(shù)人員對(duì)網(wǎng)站信息進(jìn)行監(jiān)控管理,杜絕反動(dòng)、邪教、色情、暴力、毒品、賭博等有害信息,至今常未發(fā)生有害信息侵入事件,確保校園網(wǎng)絡(luò)運(yùn)行穩(wěn)定安全。
6、定期對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。我校在教職工大會(huì)組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、向上級(jí)申請(qǐng)盡量爭(zhēng)取更換微機(jī)室的學(xué)生用機(jī),提高使用效率。
通過(guò)自查,全面了解本校在計(jì)算機(jī)管理使用及網(wǎng)絡(luò)與信息安全方面的情況,在思想上引起了高度重視,從本校的實(shí)際情況進(jìn)行總結(jié)分析。盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境。本著實(shí)事求是的原則,有則改之,無(wú)則加勉,不斷完善我們的工作。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十
引導(dǎo)文:絡(luò)信息隨著絡(luò)傳遞的越來(lái)越快,絡(luò)信息安全也變得格外的重要,下面是最新關(guān)于絡(luò)信息安全自查報(bào)告,供參考!
依照《印發(fā)xx重點(diǎn)領(lǐng)域絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[xx]x號(hào),我局立即組織展開(kāi)信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
一、信息安全狀態(tài)整體評(píng)價(jià)。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來(lái),嚴(yán)格依照上級(jí)部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會(huì)信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
二、信息安全工作情況。
(一)信息安全組織管理。
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對(duì)信息系統(tǒng)安全檢查工作,理事會(huì)高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專(zhuān)門(mén)的信息安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)由xx擔(dān)負(fù),副組長(zhǎng)由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動(dòng)展開(kāi)信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理。
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對(duì)信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和絡(luò)安全管理規(guī)定》。站和絡(luò)有專(zhuān)人負(fù)責(zé)信息系統(tǒng)安全管理。
1、涉密計(jì)算機(jī)經(jīng)過(guò)了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開(kāi)機(jī)密碼,由專(zhuān)人保管負(fù)責(zé)。
3、絡(luò)終端沒(méi)有違規(guī)上國(guó)際互聯(lián)及其他的信息的現(xiàn)象。
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會(huì)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤(pán)點(diǎn)、整理、編號(hào)、簽收制度,并要求信息***天天放工前進(jìn)行存檔。
4、及時(shí)對(duì)系統(tǒng)和軟件進(jìn)行更新,對(duì)重要文件、信息做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
每年派員參加市有關(guān)單位組織的絡(luò)系統(tǒng)安全知識(shí)培訓(xùn),做好絡(luò)安全管理和信息安全工作。
三、檢查發(fā)現(xiàn)的主要題目及整改情況。
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:一是專(zhuān)業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限;二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對(duì)干部職工的安全意識(shí)教育,進(jìn)步做好安全工作的主動(dòng)性和自覺(jué)性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對(duì)安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專(zhuān)人,完善設(shè)施,密切監(jiān)測(cè),隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
根據(jù)上級(jí)絡(luò)安全管理文件精神,桃江縣教育局成立了絡(luò)信息安全工作領(lǐng)導(dǎo)小組,在組長(zhǎng)曾自強(qiáng)副局長(zhǎng)的領(lǐng)導(dǎo)下,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我系統(tǒng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,解決問(wèn)題,確保了絡(luò)能更好地保持良好運(yùn)行,為我縣教育發(fā)展提供一個(gè)強(qiáng)有力的信息支持平臺(tái)。
一、加強(qiáng)領(lǐng)導(dǎo),成立了絡(luò)與信息安全工作領(lǐng)導(dǎo)小組。
為進(jìn)一步加強(qiáng)全系統(tǒng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,做到分工明確,責(zé)任具體到人。安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)曾自強(qiáng),副組長(zhǎng)吳萬(wàn)夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責(zé)如下:曾自強(qiáng)副局長(zhǎng)為我局計(jì)算機(jī)絡(luò)與信息系統(tǒng)安全保密工作第一責(zé)任人,全面負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作。辦公室主任吳萬(wàn)夫分管計(jì)算機(jī)絡(luò)與信息安全管理工作。劉林聲負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作的日常事務(wù),上級(jí)教育主管部門(mén)發(fā)布的信息、文件的接收工作。王志純負(fù)責(zé)計(jì)算機(jī)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、督促工作。蘇宇負(fù)責(zé)絡(luò)維護(hù)和日常技術(shù)管理工作。
二、完善制度,確保了絡(luò)安全工作有章可循。
為保證我系統(tǒng)計(jì)算機(jī)絡(luò)的正常運(yùn)行與健康發(fā)展,加強(qiáng)對(duì)校園的管理,規(guī)范絡(luò)使用行為,根據(jù)《教育和科研計(jì)算機(jī)絡(luò)管理辦法(試行)》、《關(guān)于進(jìn)一步加強(qiáng)桃江縣教育系統(tǒng)絡(luò)安全管理工作的通知》的有關(guān)規(guī)定,制定了《桃江縣教育系統(tǒng)絡(luò)安全管理辦法》、《上信息發(fā)布審核登記表》、《上信息監(jiān)控巡視制度》、《桃江縣教育系統(tǒng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度、措施,確保絡(luò)安全。
三、強(qiáng)化管理,加強(qiáng)了絡(luò)安全技術(shù)防范措施。
我系統(tǒng)計(jì)算機(jī)絡(luò)加強(qiáng)了技術(shù)防范措施。一是安裝了卡巴斯基防火墻,防止病毒、反動(dòng)不良信息入侵絡(luò)。二是安裝瑞星和江民兩種殺毒軟件,絡(luò)管理員每周對(duì)殺毒軟件的病毒庫(kù)進(jìn)行升級(jí),及時(shí)進(jìn)行殺毒軟件的升級(jí)與殺毒,發(fā)現(xiàn)問(wèn)題立即解決。三是絡(luò)與機(jī)關(guān)大樓避雷相聯(lián),計(jì)算機(jī)所在部門(mén)加固門(mén)窗,購(gòu)買(mǎi)滅火器,擺放在顯著位置,做到設(shè)備防雷、防盜、防火,保證設(shè)備安全、完好。四是及時(shí)對(duì)服務(wù)器的系統(tǒng)和軟件進(jìn)行更新。五是密切注意cert消息。六是對(duì)重要文件,信息做到及時(shí)備份。創(chuàng)建系統(tǒng)恢復(fù)文件。
我局絡(luò)安全領(lǐng)導(dǎo)小組每季度對(duì)全系統(tǒng)機(jī)房、學(xué)校辦公用機(jī)、多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對(duì)存在的問(wèn)題及時(shí)進(jìn)行糾正,消除安全隱患。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十一
為落實(shí)“教育部辦公廳關(guān)于開(kāi)展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號(hào))、“教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)”(教技[20xx]4號(hào))、陜西省教育廳“關(guān)于開(kāi)展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專(zhuān)項(xiàng)檢查工作的通知”(陜教保【20xx】8號(hào)),全面加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查狀況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查資料主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查狀況看,我校網(wǎng)絡(luò)與信息安全總體狀況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)資料。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、職責(zé)明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有必須保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督職責(zé)。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息資料的直接安全職責(zé)。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)職責(zé)人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有必須規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤潛力;。
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)潛力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在必須的問(wèn)題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(20xx年發(fā)生2起個(gè)人保密信息上傳網(wǎng)站的事件)。
2.技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)20xx年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4.信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5.部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1.進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)潛力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3.針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4.全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。用心創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5.加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
3.推薦各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需思考網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需思考網(wǎng)站的信息與資料安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十二
(一)。
我局對(duì)網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專(zhuān)門(mén)的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實(shí),效果也比較好,近年來(lái)未發(fā)現(xiàn)失泄密問(wèn)題。
一、計(jì)算機(jī)涉密信息管理情況。
今年以來(lái),我局加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常。
監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對(duì)于計(jì)算機(jī)磁介質(zhì)(軟盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等)的管理,采取專(zhuān)人保管、涉密文件單獨(dú)存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計(jì)算機(jī)上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對(duì)涉密計(jì)算機(jī)(含筆記本電腦)實(shí)行了與國(guó)際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了機(jī)關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強(qiáng)口令密碼、數(shù)據(jù)庫(kù)存儲(chǔ)備份、移動(dòng)存儲(chǔ)設(shè)備管理、數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須。
經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,主要對(duì)sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級(jí)、木馬病毒檢測(cè)、端口開(kāi)放情況、系統(tǒng)管理權(quán)限開(kāi)放情況、訪(fǎng)問(wèn)權(quán)限開(kāi)放情況、網(wǎng)頁(yè)篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確?!吧婷苡?jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處理光盤(pán)、硬盤(pán)、u盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。
我局每臺(tái)終端機(jī)都安裝了防病毒。
軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國(guó)家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線(xiàn)正常,對(duì)于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒(méi)有出現(xiàn)雷擊事故;ups運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運(yùn)轉(zhuǎn)正常。
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過(guò)安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來(lái)運(yùn)轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)。
是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在新形勢(shì)下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護(hù)方面,專(zhuān)門(mén)設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對(duì)于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對(duì)外來(lái)維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
我局對(duì)網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權(quán)限密碼鎖登陸后臺(tái);二是上傳文件提前進(jìn)行病素檢測(cè);三是網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù),定期進(jìn)后臺(tái)清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負(fù)責(zé)。
七、安全制度制定落實(shí)情況。
確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢(xún)問(wèn)制度,由系統(tǒng)管理員匯報(bào)計(jì)算機(jī)使用情況,確保情況隨時(shí)掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高計(jì)算機(jī)使用水平,確保預(yù)防。
八、安全教育。
為保證我局網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識(shí)進(jìn)行了培訓(xùn)。期間,大家對(duì)實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問(wèn)題進(jìn)行了詳細(xì)的咨詢(xún),并得到了滿(mǎn)意的答復(fù)。
(二)。
根據(jù)路局《關(guān)于在全局范圍內(nèi)開(kāi)展網(wǎng)絡(luò)與信息安全檢查行動(dòng)的通知》(xxxxxxxx)文件精神。我站對(duì)本站網(wǎng)絡(luò)與信息安全情況進(jìn)行了自查,現(xiàn)匯報(bào)如下:
況
1、成立了信息安全檢查行動(dòng)小組。由站長(zhǎng)、書(shū)記任組長(zhǎng),相關(guān)科室(車(chē)間)負(fù)責(zé)人、信息技術(shù)科全體人員為組員負(fù)責(zé)對(duì)全站的重要信息系統(tǒng)全面排查并填記有關(guān)報(bào)表、建檔留存。
2、信息安全檢查小組對(duì)照網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際情況進(jìn)行了逐項(xiàng)排查、確認(rèn),并對(duì)自查結(jié)果進(jìn)行了全面的核對(duì)、梳理、分析。整改,提高了對(duì)全站網(wǎng)絡(luò)與信息安全狀況的掌控。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十三
為加強(qiáng)我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對(duì)全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問(wèn)題組織了自查,現(xiàn)將自查情況匯報(bào)如下:
本次檢查采用本單位自查、遠(yuǎn)程檢查與現(xiàn)場(chǎng)抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護(hù)、技術(shù)防護(hù)、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個(gè)、各類(lèi)網(wǎng)站89個(gè)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容。網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護(hù)設(shè)施、網(wǎng)站建設(shè)與維護(hù)、信息系統(tǒng)等級(jí)保護(hù)工作等方面,還需要進(jìn)一步加強(qiáng)和完善。
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實(shí)行“三級(jí)”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長(zhǎng),信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運(yùn)維部門(mén)承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理?xiàng)l例”、“中心機(jī)房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護(hù)措施。
四是全面實(shí)行實(shí)名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對(duì)重要系統(tǒng)和數(shù)據(jù)進(jìn)行定期備份,并建有災(zāi)備中心。
4、信息安全應(yīng)急管理。
2009年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
5、信息安全教育培訓(xùn)。
2014年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級(jí)干部培訓(xùn)安排有信息安全與保密專(zhuān)題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強(qiáng)管理干部和技術(shù)人員的安全防范意識(shí),提高技術(shù)防護(hù)能力。
三、檢查發(fā)現(xiàn)的主要問(wèn)題。
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在信息安全工作上還存在一定的問(wèn)題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長(zhǎng)時(shí)間未登錄過(guò)自己管理的系統(tǒng)(網(wǎng)站),無(wú)法及時(shí)知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)差等問(wèn)題(2013年發(fā)生2起個(gè)人隱私信息上傳網(wǎng)站的事件)。
2、技術(shù)防護(hù)方面:校園網(wǎng)安全技術(shù)防護(hù)設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計(jì)系統(tǒng),欠缺安全檢測(cè)設(shè)施,無(wú)法對(duì)服務(wù)器、信息系統(tǒng)(網(wǎng)站)進(jìn)行安全漏洞掃描與隱患檢查。
3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個(gè)別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計(jì)缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計(jì)2013年以來(lái)14個(gè)網(wǎng)站發(fā)生安全事故17起,其中11起是因?yàn)榫W(wǎng)站存在技術(shù)問(wèn)題,如安全漏洞或設(shè)計(jì)缺陷)。
4、信息系統(tǒng)等級(jí)保護(hù)工作尚未全面開(kāi)展。
5、部分院(系)管轄的機(jī)房或?qū)W習(xí)室尚未實(shí)行認(rèn)證和審計(jì)。
四、整改措施。
針對(duì)存在的問(wèn)題,學(xué)校信息化領(lǐng)導(dǎo)小組專(zhuān)門(mén)進(jìn)行了研究部署。
1、進(jìn)一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護(hù)工作程序。加強(qiáng)網(wǎng)管員技術(shù)培訓(xùn),提高安全意識(shí)和技術(shù)能力。
2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和檢測(cè)設(shè)備,實(shí)行信息系統(tǒng)(網(wǎng)站)安全檢測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)。定期對(duì)服務(wù)器、操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系。
3、針對(duì)各級(jí)網(wǎng)站建設(shè)水平參差不齊問(wèn)題,學(xué)校2013年引入了站群系統(tǒng)管理平臺(tái),目前已將多個(gè)部門(mén)共計(jì)12個(gè)網(wǎng)站遷移到站群系統(tǒng)管理平臺(tái)。今后將加大推進(jìn)力度,逐步將全部各級(jí)網(wǎng)站遷入站群系統(tǒng)管理平臺(tái),提高網(wǎng)站技術(shù)安全性能。
4、全面開(kāi)展信息系統(tǒng)等級(jí)保護(hù)工作,按照新頒布的《教育行政部門(mén)及高等院校信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,完成所有在線(xiàn)系統(tǒng)的定級(jí)、備案工作。積極創(chuàng)造條件開(kāi)展后續(xù)定級(jí)測(cè)評(píng)、整改等工作。
5、加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門(mén)間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6、對(duì)院(系)管機(jī)房或?qū)W習(xí)室強(qiáng)制認(rèn)證和審計(jì)。
五、幾點(diǎn)建議。
3、建議各類(lèi)網(wǎng)站在適當(dāng)?shù)臅r(shí)候(最好是改版時(shí))加入學(xué)校站群系統(tǒng)管理平臺(tái),一旦加入該站群系統(tǒng)管理平臺(tái),管理者將無(wú)需考慮網(wǎng)站的技術(shù)安全及風(fēng)險(xiǎn),只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十四
歲月流逝,流出一縷清泉,流出一陣芳香,是相當(dāng)多的留戀,述職報(bào)告也應(yīng)跟上時(shí)間的腳步了。好的述職報(bào)告都具備一些什么特點(diǎn)呢?下面是小編收集整理的學(xué)校信息安全述職報(bào)告范文,歡迎大家借鑒與參考,希望對(duì)大家有所幫助。
一、導(dǎo)入。
1.同學(xué)們,你們喜歡玩電腦嗎?上過(guò)網(wǎng)的請(qǐng)舉手;“你們平時(shí)上網(wǎng)都做些什么?”(學(xué)生回答)。
2.師述:看來(lái),同學(xué)們利用網(wǎng)絡(luò)做了許許多多的事情。通過(guò)網(wǎng)絡(luò)我們能查資料,玩游戲,聊天,看天氣預(yù)報(bào),看新聞,看小說(shuō),發(fā)郵件,聽(tīng)音樂(lè),看電影,購(gòu)物等。給我們的工作和生活帶來(lái)了便利,網(wǎng)絡(luò)世界是精彩的,它豐富了我們的生活,截止20__年底,我國(guó)的網(wǎng)民數(shù)量已達(dá)到5.13億。但是如果不會(huì)科學(xué)、安全、合理的上網(wǎng),同樣會(huì)也給我們帶來(lái)了危害。
二、教學(xué)過(guò)程。
(一)警鐘長(zhǎng)鳴。
(二)網(wǎng)絡(luò)的危害。
1.請(qǐng)同學(xué)們?cè)谛〗M內(nèi)進(jìn)行交流討論,并請(qǐng)小組長(zhǎng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補(bǔ)充并總結(jié)。
(1)、危害身心健康。
(2)、導(dǎo)致學(xué)習(xí)成績(jī)下降。
(3)、弱化道德意識(shí)。
(4)、影響人際交往能力。
(5)、影響人生觀(guān)、價(jià)值觀(guān)。
(三)什么叫“網(wǎng)癮”?(板書(shū))。
你知道什么叫網(wǎng)癮嗎?
“網(wǎng)癮”可謂互聯(lián)網(wǎng)成癮綜合征(簡(jiǎn)稱(chēng)iad)。即對(duì)現(xiàn)實(shí)生活冷漠,而對(duì)虛擬的網(wǎng)絡(luò)游戲、情愛(ài)、信息等沉溺、癡迷。
如何判斷上網(wǎng)成癮呢?
主要表現(xiàn)為,一到電腦前就廢寢忘食;常上網(wǎng)發(fā)泄痛苦、焦慮等。以上癥狀是上網(wǎng)綜合征的初期表現(xiàn)。更有甚者表現(xiàn)為上網(wǎng)時(shí)身體會(huì)顫抖,手指頭經(jīng)常出現(xiàn)不由自主敲打鍵盤(pán)的動(dòng)作,再發(fā)展下去則會(huì)導(dǎo)致舌頭與兩頰僵硬甚至失去自制力,出現(xiàn)幻覺(jué)。
防止網(wǎng)癮最重要的一條就是嚴(yán)格控制上網(wǎng)時(shí)間,每天以不超過(guò)兩小時(shí)為宜。兒童青少年處于發(fā)育時(shí)期,更應(yīng)嚴(yán)格節(jié)制。
(四)未成年人上網(wǎng)指導(dǎo)。
同學(xué)們,我們知道了“網(wǎng)癮”及網(wǎng)癮的危害,大家說(shuō)說(shuō)你今后應(yīng)該怎樣對(duì)待上網(wǎng)問(wèn)題呢?
1.請(qǐng)同學(xué)們?cè)谛〗M內(nèi)進(jìn)行交流討論,并請(qǐng)小組長(zhǎng)記錄下來(lái)。
2.學(xué)生發(fā)言。
3.老師補(bǔ)充并總結(jié)。
(1).遵守網(wǎng)絡(luò)規(guī)則,保護(hù)自身安全。
(2).學(xué)會(huì)目標(biāo)管理和時(shí)間管理,提高上網(wǎng)效率。
(3).積極應(yīng)對(duì)生活挫折,不在網(wǎng)絡(luò)中逃避。
4.為了指導(dǎo)青少年能夠科學(xué)、文明、安全地上網(wǎng),團(tuán)中央,教育部,文化。
部還聯(lián)合制定了《全國(guó)青少年網(wǎng)絡(luò)文明公約》,借此機(jī)會(huì),下面請(qǐng)全體起立,舉起右手至耳旁,讓我們莊嚴(yán)地宣誓:
要善于網(wǎng)上學(xué)習(xí)不瀏覽不良信息。
要誠(chéng)實(shí)友好交流不侮辱欺詐他人。
要增強(qiáng)自護(hù)意識(shí)不隨意約會(huì)網(wǎng)友。
要維護(hù)網(wǎng)絡(luò)安全不破壞網(wǎng)絡(luò)秩序。
要有益身心健康不沉溺虛擬時(shí)空。
四、小結(jié)。
同學(xué)們已經(jīng)做出了自己的承諾,我相信同學(xué)們從現(xiàn)在起一定能做到“遠(yuǎn)離網(wǎng)吧,安全文明上網(wǎng)”,希望大家課下把學(xué)習(xí)到的網(wǎng)絡(luò)安全知識(shí)廣泛宣傳,人人爭(zhēng)做安全小衛(wèi)士。
一、活動(dòng)宗旨。
提高同學(xué)們的網(wǎng)絡(luò)安全意識(shí),在加強(qiáng)網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí)的同時(shí),營(yíng)造一種濃厚的學(xué)習(xí)氛圍。較好地發(fā)揮學(xué)生的特長(zhǎng),豐富學(xué)生的課余生活和提高同學(xué)們學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)的熱忱。
二、活動(dòng)組織。
1.活動(dòng)總負(fù)責(zé):__。
2.活動(dòng)策劃:__。
3.活動(dòng)時(shí)間:10月25日下午7點(diǎn)。
4.活動(dòng)地點(diǎn):綜合樓308。
5.活動(dòng)對(duì)象:信息工程系08級(jí)全體學(xué)生。
三、活動(dòng)內(nèi)容。
1.網(wǎng)絡(luò)計(jì)算機(jī)的使用技巧。
2.預(yù)防網(wǎng)絡(luò)詐騙。
3.網(wǎng)絡(luò)道德。
4.網(wǎng)絡(luò)與法律。
四、注意事項(xiàng)。
1.每個(gè)班級(jí)每個(gè)同學(xué)在本班負(fù)責(zé)人的組織下不得遲到,須在講座前10分鐘入指定點(diǎn),遲到5分鐘則不得入內(nèi)。
2.講座過(guò)程中不允許大聲喧嘩,走動(dòng),交頭接耳,聽(tīng)歌,玩手機(jī)。
3.學(xué)生到場(chǎng)后,依次入座,由本協(xié)會(huì)成員維持會(huì)場(chǎng)紀(jì)律。
4.講座結(jié)束后,由本協(xié)會(huì)會(huì)員安排下依次退場(chǎng),每部就本次的講座各寫(xiě)一份總結(jié)。
為進(jìn)一步推動(dòng)我校網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,營(yíng)造安全、健康、文明、和諧的網(wǎng)絡(luò)環(huán)境,按照遼寧省委網(wǎng)信辦《關(guān)于印發(fā)遼寧省網(wǎng)絡(luò)安全宣傳周活動(dòng)實(shí)施方案的通知》(x委網(wǎng)辦發(fā)文[20__]x號(hào))和《遼寧省教育廳辦公室關(guān)于印發(fā)遼寧省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳活動(dòng)周活動(dòng)實(shí)施方案的通知》(遼教電[20__]149號(hào))精神,我校決定開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),并制定以下活動(dòng)方案。
一、指導(dǎo)思想。
以學(xué)習(xí)宣傳網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想、國(guó)家網(wǎng)絡(luò)安全有關(guān)法律法規(guī)和政策標(biāo)準(zhǔn)為核心,以培育“四有好網(wǎng)民”為目的,以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,深入開(kāi)展“網(wǎng)絡(luò)安全進(jìn)校園”宣傳教育活動(dòng),充分發(fā)揮校園宣傳教育主陣地作用,增強(qiáng)師生網(wǎng)絡(luò)安全意識(shí),提升基本防護(hù)技能,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、活動(dòng)時(shí)間和主題。
時(shí)間:9月19日-25日。
主題:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
宣傳周活動(dòng)期間,開(kāi)展主題日活動(dòng),9月20日為教育日,在學(xué)校開(kāi)展一次“網(wǎng)絡(luò)安全進(jìn)校園”體驗(yàn)活動(dòng)。
三、活動(dòng)形式。
本次網(wǎng)絡(luò)安全宣傳活動(dòng)建議采取但不限于以下形式,單次活動(dòng)安排在9月20日教育日舉辦。
1.開(kāi)辦網(wǎng)絡(luò)安全宣傳專(zhuān)欄。各學(xué)院及相關(guān)部門(mén)要充分利用校園網(wǎng)或宣傳報(bào)欄宣傳網(wǎng)絡(luò)安全法律法規(guī)、政策文件、網(wǎng)絡(luò)安全常識(shí)等。
2.舉辦網(wǎng)絡(luò)安全宣傳講座。組織師生觀(guān)看網(wǎng)絡(luò)安全教育宣傳片。
現(xiàn)代教育技術(shù)中心將開(kāi)放我校數(shù)據(jù)中心機(jī)房,由相關(guān)教師介紹校園網(wǎng)絡(luò)的安全設(shè)備及相關(guān)技術(shù)。各學(xué)院可與現(xiàn)代教育技術(shù)中心直接聯(lián)系。
3.開(kāi)展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽。各學(xué)院可組織廣大師生開(kāi)展各種類(lèi)型的網(wǎng)絡(luò)安全知識(shí)競(jìng)賽、技能競(jìng)賽,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),加強(qiáng)網(wǎng)絡(luò)安全自我保護(hù)意識(shí)。競(jìng)賽內(nèi)容要緊扣本次活動(dòng)主題。
4.召開(kāi)網(wǎng)絡(luò)安全知識(shí)主題班會(huì)。組織學(xué)生召開(kāi)一次主題班會(huì),討論宣傳網(wǎng)絡(luò)安全知識(shí),提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的能力。
5.發(fā)放網(wǎng)絡(luò)安全宣傳傳單。通過(guò)校園官方微信、團(tuán)屬新媒體制作電子版網(wǎng)絡(luò)安全宣傳傳單,推送或發(fā)放給師生、學(xué)生家長(zhǎng),擴(kuò)大宣傳教育的覆蓋面。
四、活動(dòng)要求。
1.加強(qiáng)組織領(lǐng)導(dǎo)。各基層黨委(黨總支)要高度重視網(wǎng)絡(luò)安全宣傳活動(dòng),按照活動(dòng)方案要求,精心謀劃、周密部署,確保組織到位、責(zé)任到位。
2.務(wù)求取得實(shí)效。各基層黨委(黨總支)要緊緊圍繞活動(dòng)主題,扎實(shí)開(kāi)展宣傳活動(dòng),確保讓每一名師生都接受一次網(wǎng)絡(luò)安全教育。
3.建立長(zhǎng)效機(jī)制。各基層黨委(黨總支)要以網(wǎng)絡(luò)安全宣傳周為契機(jī),加強(qiáng)網(wǎng)絡(luò)安全工作,推動(dòng)相關(guān)內(nèi)容納入新生教育、課堂教育、課外實(shí)踐活動(dòng)等,積極探索建立網(wǎng)絡(luò)安全教育長(zhǎng)效工作機(jī)制。
4.做好相關(guān)工作。各相關(guān)部門(mén)、學(xué)院要按照本活動(dòng)方案認(rèn)真貫徹落實(shí);活動(dòng)周期間認(rèn)真收集活動(dòng)相關(guān)素材,包括開(kāi)展活動(dòng)形式、舉辦場(chǎng)次及參加人數(shù)、活動(dòng)主要特色、活動(dòng)成效等內(nèi)容;活動(dòng)結(jié)束后認(rèn)真總結(jié)分析,形成總結(jié)報(bào)告,于9月28日前將電子版報(bào)送宣傳部郵箱。
一、活動(dòng)主題和總體要求。
今年國(guó)家網(wǎng)絡(luò)安全宣傳周主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。各單位要圍繞活動(dòng)主題,深入學(xué)習(xí)貫徹網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想,學(xué)習(xí)貫徹在全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上的重要講話(huà)精神,通過(guò)組織動(dòng)員廣大師生廣泛參與,深入宣傳國(guó)家網(wǎng)絡(luò)安全工作取得的重大成就,宣傳貫徹《網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī),普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防范技能,營(yíng)造健康文明的網(wǎng)絡(luò)環(huán)境,共同維護(hù)國(guó)家網(wǎng)絡(luò)安全。
二、活動(dòng)內(nèi)容。
(一)舉辦大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽。
各學(xué)院分別組織開(kāi)展“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽”(9月3日至10月31日)“全國(guó)大學(xué)生網(wǎng)絡(luò)安全知識(shí)答題闖關(guān)”(9月10日至9月18日)活動(dòng),通過(guò)網(wǎng)絡(luò)答題方式,普及網(wǎng)絡(luò)安全知識(shí),各地各高校要組織高校學(xué)生積極參與競(jìng)賽,激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)興趣,提升網(wǎng)絡(luò)安全防護(hù)技能。
知識(shí)競(jìng)賽網(wǎng)址:
答題闖關(guān)網(wǎng)址:
(二)開(kāi)展網(wǎng)絡(luò)安全宣傳體驗(yàn)活動(dòng)。
網(wǎng)絡(luò)管理與信息服務(wù)中心要結(jié)合實(shí)際情況,組織開(kāi)展多種形式的網(wǎng)絡(luò)安全宣傳活動(dòng),通過(guò)發(fā)放宣傳單,展板展示等形式,讓學(xué)生了解網(wǎng)絡(luò)安全知識(shí),提高學(xué)生網(wǎng)絡(luò)安全意識(shí),增強(qiáng)網(wǎng)絡(luò)安全防護(hù)技能等。并與__州網(wǎng)信辦及州公安局網(wǎng)偵支隊(duì)聯(lián)系,結(jié)合實(shí)際情況通過(guò)實(shí)地參觀(guān)的形式提高網(wǎng)絡(luò)工作人員的網(wǎng)絡(luò)安全意識(shí),增強(qiáng)工作技能。
(三)舉辦網(wǎng)絡(luò)安全教育主題日活動(dòng)。
各單位要把9月18日網(wǎng)絡(luò)安全教育主題日作為加強(qiáng)師生網(wǎng)絡(luò)安全教育的有利契機(jī),結(jié)合實(shí)際認(rèn)真制定活動(dòng)方案,設(shè)計(jì)組織形式活潑、內(nèi)容豐富、時(shí)效性強(qiáng)的主題班會(huì)活動(dòng)、集中開(kāi)展網(wǎng)絡(luò)安全宣傳教育引導(dǎo),切實(shí)提高師生,特別是廣大青少年學(xué)生的網(wǎng)絡(luò)素養(yǎng)。
三、工作要求。
(一)舉辦網(wǎng)絡(luò)安全周活動(dòng)是學(xué)習(xí)貫徹網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想的重要舉措,各單位要高度重視,組織師生積極參與此次教育活動(dòng),充分調(diào)動(dòng)學(xué)生的積極性、主動(dòng)性和創(chuàng)造性。
(二)各單位要緊緊圍繞活動(dòng)主題,宣傳部做好校內(nèi)外宣傳活動(dòng),網(wǎng)絡(luò)中心和保衛(wèi)處加強(qiáng)與網(wǎng)信、公安等部門(mén)的聯(lián)系,開(kāi)展好案例講解、實(shí)地參觀(guān)等活動(dòng),學(xué)生處要推動(dòng)相關(guān)內(nèi)容納入新生教育,切實(shí)增強(qiáng)教育實(shí)效。
為增強(qiáng)我區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,根據(jù)中央網(wǎng)信辦、市區(qū)網(wǎng)信辦相關(guān)要求,我校決定開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)制定方案如下。
一、活動(dòng)主題。
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
二、活動(dòng)時(shí)間。
__年9月19日——9月25日,其中9月20為主題教育日。
三、參加對(duì)象。
全校教職工、學(xué)生和家長(zhǎng)。
四、活動(dòng)形式。
(一)氛圍營(yíng)造。
學(xué)校在宣傳活動(dòng)期間,用led電子顯示屏、微信公眾號(hào)、網(wǎng)站、q群等多種形式宣傳網(wǎng)絡(luò)安全,營(yíng)造良好的宣傳氛圍。
(二)電子屏滾動(dòng)播出。
利用學(xué)校大門(mén)處的led電子屏,滾動(dòng)播出網(wǎng)絡(luò)安全宣傳知識(shí),介紹防信息泄露、防網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)安全相關(guān)知識(shí)。
(三)開(kāi)展活動(dòng)。
學(xué)校以網(wǎng)絡(luò)安全宣傳為主題,通過(guò)開(kāi)展主題隊(duì)會(huì)、舉辦講座、國(guó)旗下講話(huà)等形式開(kāi)展網(wǎng)絡(luò)安全宣傳活動(dòng)。(班主任和德育處提供圖片)。
(四)網(wǎng)絡(luò)宣傳。
學(xué)校網(wǎng)站、學(xué)校q群、班級(jí)q群和翼校通多渠道宣傳網(wǎng)絡(luò)安全知識(shí)。(班主任提供發(fā)家長(zhǎng)q群、發(fā)翼校通的圖片)。
五、活動(dòng)要求。
(一)各部門(mén)、每一位教師要高度重視此次宣傳活動(dòng),按學(xué)校方案落實(shí)好每一項(xiàng)工作,學(xué)校將組織人員對(duì)活動(dòng)情況進(jìn)行檢查。
(二)各班主任務(wù)必將活動(dòng)開(kāi)展圖片于9月23日上午12:00前傳余__,郵箱:__,聯(lián)系電話(huà)__。
學(xué)校機(jī)房信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告篇十五
1、小學(xué)發(fā)生學(xué)生傷害事故后,小學(xué)除及時(shí)啟動(dòng)預(yù)案組織施救外,必須在24小時(shí)內(nèi)將有關(guān)情況報(bào)告教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾?,屬于死?人以上重大事故的,小學(xué)應(yīng)當(dāng)在2小時(shí)內(nèi)報(bào)教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾?,教育行政部門(mén)接到報(bào)告后,應(yīng)當(dāng)在2小時(shí)內(nèi)報(bào)告上級(jí)教育行政部門(mén)和同級(jí)人民政府安監(jiān)部門(mén)。
2、小學(xué)發(fā)生涉及學(xué)生傷害的違法犯罪事件、交通事故以及火災(zāi)、食物中毒、急性傳染病癥狀等情況的,除向教育行政主管部門(mén)和當(dāng)?shù)厝嗣裾畧?bào)告外,還必須立即報(bào)告當(dāng)?shù)毓?、衛(wèi)生等有關(guān)部門(mén)。
3、小學(xué)安全事故報(bào)告范圍,除包括校內(nèi)校外各種非正常死亡外,也包括對(duì)校園秩序和師生人身安全造成較大影響的xx、搶劫、縱火、爆炸、盜竊等重大刑事案件以及校舍倒塌、校園火災(zāi)、食物中毒等重大安全事故。
4、在實(shí)施安全工作目標(biāo)考評(píng)中,對(duì)校園內(nèi)或由小學(xué)組織的活動(dòng)發(fā)生死亡事故或重大刑事案件和安全事故瞞報(bào)現(xiàn)象的,將實(shí)施安全工作“一票否決制”。對(duì)發(fā)生遲報(bào)現(xiàn)象的,小學(xué)必須向教委作出書(shū)面解釋?zhuān)碛刹怀浞值?,將給予通報(bào)批評(píng)。情節(jié)嚴(yán)重的,直接予以通報(bào)批評(píng)。對(duì)由于瞞報(bào)、遲報(bào)導(dǎo)致安全事故擴(kuò)大或造成重大經(jīng)濟(jì)損失的,將嚴(yán)肅追究相關(guān)責(zé)任人和主要領(lǐng)導(dǎo)者的.責(zé)任。
5、學(xué)生到校和放學(xué)時(shí)間、學(xué)生非正常缺席或者擅自離校情況、以及學(xué)生身體和心理的異常狀況等關(guān)系學(xué)生安全的信息,及時(shí)告知其監(jiān)護(hù)人。
6、對(duì)有特異體質(zhì)、特定疾病或者其他生理、心理狀況異常以及有吸毒行為的學(xué)生,小學(xué)應(yīng)當(dāng)做好安全信息記錄,妥善保管學(xué)生的健康與安全信息資料,依法保護(hù)學(xué)生的個(gè)人隱私。
為進(jìn)一步加強(qiáng)對(duì)學(xué)校安全工作的監(jiān)管和指導(dǎo),及時(shí)掌握學(xué)校安全管理工作方面的信息,以便對(duì)安全事故及時(shí)作出應(yīng)急處理。特制訂如下制度?:
1、班內(nèi)學(xué)生?安全事故,班主任?負(fù)責(zé)立即送醫(yī)院治療,并立即報(bào)告學(xué)校,同時(shí)告訴學(xué)生家長(zhǎng),學(xué)校視情節(jié)輕重上報(bào)上級(jí)領(lǐng)導(dǎo);課堂發(fā)生安全事故,由任課教師?按要求及時(shí)處理。
2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負(fù)責(zé)解決,重大的必須上報(bào)上級(jí)主管部門(mén)。
3、充分發(fā)揮學(xué)校各部門(mén)的作用,調(diào)動(dòng)一切積極因素,加強(qiáng)安全宣傳教育及其他實(shí)踐活動(dòng),注意積累信息資料,及時(shí)報(bào)告學(xué)校,信息要及時(shí)、準(zhǔn)確。
4、建立健全學(xué)校安全預(yù)警機(jī)制,制定突發(fā)事件應(yīng)急預(yù)案,完善事故預(yù)防措施,事故發(fā)生后要立即啟動(dòng)應(yīng)急預(yù)案,對(duì)傷亡人員實(shí)施救治。對(duì)學(xué)校發(fā)生的安全事故,要在第一時(shí)間按程序向教育局報(bào)告事故情況,做到報(bào)告及時(shí),信息暢通,對(duì)隱瞞不報(bào)或拖延上報(bào)的,堅(jiān)決按照有關(guān)規(guī)定嚴(yán)肅處理。
5、學(xué)校安全工作領(lǐng)導(dǎo)小組對(duì)信息要整理、登記,及時(shí)搜集整理,認(rèn)真分析情報(bào)信息的內(nèi)容,提高情報(bào)信息的質(zhì)量,逐級(jí)上報(bào)治安情報(bào)信息。

