對(duì)生活沒有計(jì)劃的人,還沒開始就輸了。當(dāng)領(lǐng)導(dǎo)給我們分配了陌生的任務(wù)時(shí),我們固然需要提前寫好一份具體方案的。方案指的是為某一次行動(dòng)所制定的計(jì)劃類文書。符合要求的的方案是什么樣的呢?下面,我們?yōu)槟阃扑]了網(wǎng)絡(luò)安全實(shí)施方案,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò)安全實(shí)施方案(篇1)
今年上半年發(fā)生的WannaCry和Petya勒索軟件爆發(fā)事件,足以讓學(xué)校開始重視網(wǎng)絡(luò)安全。學(xué)校最需要在以下幾個(gè)方面注意:
1、 鏈接安全
不論是勒索軟件還是釣魚郵件,很多都是通過郵件鏈接發(fā)送惡意軟件,因此要確保校園網(wǎng)內(nèi)的網(wǎng)絡(luò)鏈接都是合法安全的。
解決方法:郵件服務(wù)器上安裝垃圾郵件過濾器,過濾垃圾郵件、釣魚郵件、限制郵件中的宏腳本、掃描收件箱的郵件。
2、 未知設(shè)備
不光是學(xué)校中已有網(wǎng)絡(luò)設(shè)備需要確保安全,還有各種BYOD設(shè)備,這要求學(xué)校在網(wǎng)絡(luò)層面加強(qiáng)防護(hù),而不僅僅是在設(shè)備層面。
解決方法:學(xué)校IT系統(tǒng)能夠記錄追蹤所有聯(lián)網(wǎng)設(shè)備。
3、 過時(shí)技術(shù)
以WannaCry勒索軟件為例,很多中招的電腦都是由于沒有及時(shí)更新操作系統(tǒng),打上系統(tǒng)補(bǔ)丁。
解決方法:所有聯(lián)網(wǎng)設(shè)備都需要及時(shí)系統(tǒng)更新,更新網(wǎng)絡(luò)防火墻規(guī)則。
4、 用戶誤操作
有時(shí)候并不是由于黑客入侵造成危害,而是內(nèi)部用戶在公網(wǎng)上沒有安全意識(shí),隨意泄露內(nèi)部信息,導(dǎo)致黑客利用社會(huì)工程學(xué)攻入內(nèi)部網(wǎng)絡(luò)。
解決方法:對(duì)不同用戶設(shè)置不同文件訪問權(quán)限,防止內(nèi)部用戶信息泄露后,具有所有文件的最高權(quán)限;開啟用戶登錄驗(yàn)證服務(wù),設(shè)置文件訪問白名單。
5、 沒有備份
一旦發(fā)生網(wǎng)絡(luò)入侵攻擊,可能會(huì)導(dǎo)致整個(gè)學(xué)校網(wǎng)絡(luò)崩潰,很多重要文件都會(huì)損壞,這時(shí)需要保證原有文件能夠及時(shí)得到恢復(fù)。以WannCry勒索軟件為例,一旦中招所有文件都會(huì)被鎖定,不支付贖金無(wú)法恢復(fù)。
解決方法:系統(tǒng)定期設(shè)置災(zāi)難備份,防止文件發(fā)生不可逆破壞。
2種實(shí)用的網(wǎng)絡(luò)安全工具:無(wú)客戶端監(jiān)控和遠(yuǎn)程移動(dòng)管理。無(wú)客戶端監(jiān)控可以有效監(jiān)控接入學(xué)校網(wǎng)絡(luò)中的所有設(shè)備,網(wǎng)絡(luò)管理員不僅可以知道每個(gè)設(shè)備的所有者和定位信息,還能了解該設(shè)備的系統(tǒng)是不是最新的,下載過哪些應(yīng)用程序。最重要的是,不需要在設(shè)備上安裝客戶端。
手機(jī)遠(yuǎn)程管理可以讓網(wǎng)絡(luò)管理員遠(yuǎn)程管理接入網(wǎng)絡(luò)的設(shè)備,推送系統(tǒng)更新。發(fā)生緊急情況可以最快速度部署安全措施。除此之外,還需要定期培訓(xùn)員工的網(wǎng)絡(luò)安全意識(shí)。
網(wǎng)絡(luò)安全實(shí)施方案(篇2)
一、指導(dǎo)思想
深入宣傳貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)的重要思想,宣傳貫徹習(xí)近平總書記在全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上的重要講話精神,宣傳國(guó)家網(wǎng)絡(luò)安全工作取得的重大成就,深入宣傳貫徹《中華人民共和國(guó)網(wǎng)絡(luò)安全法》等相關(guān)法律法規(guī),圍繞宣傳主題和宣傳內(nèi)容、編制發(fā)放宣傳資料。通過校園廣播、微信公眾號(hào)、主題班會(huì)等多種形式參與網(wǎng)絡(luò)安全宣傳教育活動(dòng),普及網(wǎng)絡(luò)安全知識(shí),提升廣大師生網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能。
二、活動(dòng)時(shí)間
9月17日——9月23日
三、宣傳主題
網(wǎng)絡(luò)安全伴我行
四、活動(dòng)內(nèi)容
(一)開展網(wǎng)絡(luò)安全“校園日”宣傳活動(dòng)
1.按照市委網(wǎng)信辦指導(dǎo),全區(qū)學(xué)校集中開展網(wǎng)絡(luò)安全資料進(jìn)學(xué)校、進(jìn)課堂活動(dòng)。通過張貼海報(bào)、發(fā)放宣傳材料,組織學(xué)生認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)手冊(cè);
2.將網(wǎng)絡(luò)安全知識(shí)納入中小學(xué)安全知識(shí)網(wǎng)絡(luò)答題活動(dòng)中。
(二)舉辦“網(wǎng)絡(luò)安全大講堂”知識(shí)專題講座
1.各校通過邀請(qǐng)專家圍繞網(wǎng)絡(luò)安全態(tài)勢(shì)、網(wǎng)絡(luò)安全新技術(shù)新應(yīng)用、重點(diǎn)領(lǐng)域網(wǎng)絡(luò)安全保障能力、個(gè)人及重要數(shù)據(jù)保護(hù)等開展專題講座;
2.組織廣大師生收看網(wǎng)絡(luò)安全知識(shí)專題視頻講座。
(三)組織網(wǎng)絡(luò)安全知識(shí)專題競(jìng)賽
1.各校組織教師認(rèn)真學(xué)習(xí)《公務(wù)人員網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)讀本》,并組織安全知識(shí)競(jìng)賽;
2.舉辦中小學(xué)生網(wǎng)絡(luò)安全知識(shí)競(jìng)賽;
3.組織全區(qū)中小學(xué)生參加20_年全省學(xué)生安全知識(shí)網(wǎng)絡(luò)答題活動(dòng)。
(四)積極開展“小安全衛(wèi)士”宣傳活動(dòng)
按照?qǐng)F(tuán)市委的指導(dǎo),組織青少年積極參加網(wǎng)絡(luò)安全科普教育活動(dòng),利用微博、微信等形式發(fā)起文明上網(wǎng)的倡議活動(dòng)。
五、工作要求
1.各學(xué)校要把網(wǎng)絡(luò)安全宣傳作為重大的政治任務(wù)來(lái)抓,切實(shí)加強(qiáng)領(lǐng)導(dǎo),明確目標(biāo)任務(wù),落實(shí)工作責(zé)任,強(qiáng)化工作措施,狠抓工作落實(shí),扎實(shí)推進(jìn)網(wǎng)絡(luò)安全宣傳周活動(dòng)平安有序。
2.活動(dòng)期間,各校要善于收集活動(dòng)資料,總結(jié)經(jīng)驗(yàn),有條件的學(xué)??梢酝ㄟ^制作視頻宣傳片的形式加大宣傳教育。
3.各學(xué)校于9月25日之前,將活動(dòng)情況報(bào)區(qū)教育局__郵箱。
網(wǎng)絡(luò)安全實(shí)施方案(篇3)
為深入貫徹黨中央關(guān)于網(wǎng)絡(luò)安全工作的總體部署,做好《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的宣傳教育,落實(shí)《湖南省教育網(wǎng)絡(luò)安全綜合治理行動(dòng)方案》(湘教通〔2017〕146號(hào))文件精神要求,迎接黨的十九大勝利召開,進(jìn)一步完善我校網(wǎng)絡(luò)安全保障體系,提高防護(hù)能力和水平,促進(jìn)和保障學(xué)校各項(xiàng)事業(yè)健康有序發(fā)展,特制定本工作方案。
一、指導(dǎo)思想與基本原則
(一)指導(dǎo)思想
以習(xí)近平總書記在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組會(huì)議上的講話精神為指導(dǎo),堅(jiān)持積極防御、綜合防范相結(jié)合的方針,遵循管理與技術(shù)并重,全面提高網(wǎng)絡(luò)安全防護(hù)能力,保障信息系統(tǒng)和網(wǎng)站安全,創(chuàng)建安全健康、可控可管的校園網(wǎng)環(huán)境。明確責(zé)任,密切配合,積極調(diào)動(dòng)全校力量,共同構(gòu)筑網(wǎng)絡(luò)安全保障體系,堅(jiān)持不懈地促進(jìn)和保障學(xué)校的和諧穩(wěn)定,為學(xué)校的發(fā)展?fàn)I造良好氛圍。
(二)基本原則
1.統(tǒng)籌管理、分級(jí)負(fù)責(zé)。黨委宣傳部統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)與現(xiàn)代教育技術(shù)中心具體負(fù)責(zé)網(wǎng)絡(luò)運(yùn)行安全,負(fù)責(zé)網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作。各二級(jí)單位負(fù)責(zé)本單位的網(wǎng)絡(luò)安全工作。
2.嚴(yán)格標(biāo)準(zhǔn)、同步建設(shè)。學(xué)校嚴(yán)格執(zhí)行國(guó)家網(wǎng)絡(luò)與信息安全法律法規(guī)、政策和標(biāo)準(zhǔn)規(guī)范,信息化與信息安全同步設(shè)計(jì)、同步建設(shè),內(nèi)容與技術(shù)并重、管理與技術(shù)并舉,在管理、技術(shù)、人員崗位和操作實(shí)施等各個(gè)方面符合國(guó)家要求。
3.自主防護(hù)、明確責(zé)任。各二級(jí)單位按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”原則,嚴(yán)格落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制和責(zé)任追究制,認(rèn)真執(zhí)行學(xué)校制訂發(fā)布的各類信息化管理制度和網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范。
二、工作重點(diǎn)
1.落實(shí)網(wǎng)絡(luò)安全主體責(zé)任
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,各單位對(duì)其所轄的網(wǎng)站、新媒體等各類信息系統(tǒng)的意識(shí)形態(tài)工作及網(wǎng)絡(luò)安全負(fù)責(zé),簽訂《網(wǎng)絡(luò)信息安全責(zé)任書》,填報(bào)《網(wǎng)絡(luò)信息系統(tǒng)備案表》,明確落實(shí)網(wǎng)絡(luò)安全主體責(zé)任。
2.提升安全整體防護(hù)能力
各單位應(yīng)積極配合做好校園網(wǎng)站升級(jí)改造、信息系統(tǒng)等級(jí)保護(hù)等相關(guān)建設(shè)工作,落實(shí)《湖南省教育信息系統(tǒng)安全等級(jí)保護(hù)工作實(shí)施方案》要求,強(qiáng)化校園網(wǎng)站的安全技術(shù)保障措施,提升各類網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)能力。
3.推進(jìn)安全管控體系建設(shè)
根據(jù)省教育廳網(wǎng)絡(luò)安全綜合管控體系建設(shè)要求,對(duì)接學(xué)校相關(guān)網(wǎng)絡(luò)設(shè)備,對(duì)上網(wǎng)行為進(jìn)行監(jiān)控監(jiān)管;各單位對(duì)所轄各上網(wǎng)場(chǎng)所,必須嚴(yán)格落實(shí)上網(wǎng)實(shí)名制,配合做好省教育電子身份證號(hào)EEID的推廣使用。構(gòu)建可信、可控、可查的網(wǎng)絡(luò)安全技術(shù)防護(hù)環(huán)境。
4.規(guī)范上網(wǎng)信息發(fā)布管理
各單位必須建立健各類信息系統(tǒng)的信息發(fā)布審核制度、明確審核審查程序、建立審核審查記錄檔案,確保信息內(nèi)容的準(zhǔn)確性、真實(shí)性和嚴(yán)肅性,確保信息內(nèi)容不涉及國(guó)家秘密和內(nèi)部敏感信息。
5.完善安全威脅監(jiān)控機(jī)制。
各單位必須建立健全網(wǎng)絡(luò)安全常態(tài)化監(jiān)測(cè)機(jī)制,嚴(yán)格落實(shí)7*24小時(shí)值班制度,認(rèn)真排查系統(tǒng)安全漏洞,全面加強(qiáng)網(wǎng)站信息日常監(jiān)控,及時(shí)掌握各類新媒體群內(nèi)動(dòng)態(tài),妥善做好突發(fā)事件處置。
5.加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè)
選拔配備與工作要求相符合的專業(yè)人員,從事網(wǎng)絡(luò)安全管理工作,并保持人員的相對(duì)穩(wěn)定。各二級(jí)單位要指定專人負(fù)責(zé)網(wǎng)絡(luò)安全相關(guān)工作,人員變動(dòng)時(shí)要及時(shí)向?qū)W校網(wǎng)絡(luò)技術(shù)部門備案。不斷提高網(wǎng)絡(luò)信息安全管理人員的政治素養(yǎng)和業(yè)務(wù)素質(zhì)。
三、工作要求
1.建立健全網(wǎng)絡(luò)安全組織體系
為進(jìn)一步加強(qiáng)我校網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo),提高全校網(wǎng)絡(luò)安全保障能力,成立長(zhǎng)沙學(xué)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組:
組 長(zhǎng): 韋成龍 楊小云
副組長(zhǎng): 屈林巖 胡石明 張世英周明俠
成員由黨委宣傳部、網(wǎng)絡(luò)與現(xiàn)教中心、保衛(wèi)處、學(xué)生工作部、教務(wù)處和黨政辦等主要負(fù)責(zé)人組成。
領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)學(xué)校黨委宣傳部,主任由宣傳部部長(zhǎng)兼任,負(fù)責(zé)統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作;網(wǎng)絡(luò)與現(xiàn)教中心負(fù)責(zé)網(wǎng)絡(luò)運(yùn)行安全,負(fù)責(zé)網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作,保衛(wèi)處負(fù)責(zé)網(wǎng)絡(luò)安全事件的現(xiàn)場(chǎng)處置工作,配合公安部門取證。
各二級(jí)教學(xué)院部的黨組織主要負(fù)責(zé)人、各機(jī)關(guān)單位和教輔部門的行政主要負(fù)責(zé)人,是本單位網(wǎng)絡(luò)安全的第一責(zé)任人。各二級(jí)單位應(yīng)指定專門的網(wǎng)絡(luò)安全管理員,管理本單位網(wǎng)絡(luò)安全工作。
2.健全網(wǎng)站和新媒體管理辦法
嚴(yán)格執(zhí)行網(wǎng)站運(yùn)行24小時(shí)值班制度,特別防護(hù)期間實(shí)行領(lǐng)導(dǎo)帶班的值班備勤制度,對(duì)監(jiān)視和防護(hù)措施不到位的網(wǎng)站交互式欄目和系統(tǒng)要及時(shí)關(guān)停整改。建立新媒體管理的協(xié)同工作機(jī)制,不斷改進(jìn)和完善新媒體管理辦法。
3.實(shí)施安全基礎(chǔ)設(shè)施強(qiáng)化計(jì)劃
統(tǒng)籌規(guī)劃、分期分批,按規(guī)定程序采購(gòu)符合我校工作需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù),在基礎(chǔ)設(shè)施和技術(shù)服務(wù)層面,逐一落實(shí)上級(jí)部門提出的“提升網(wǎng)絡(luò)安全防護(hù)能力、落實(shí)系統(tǒng)等級(jí)保護(hù)要求、推進(jìn)安全管控體系建設(shè)”等工作要求。
4.進(jìn)一步加大網(wǎng)絡(luò)安全經(jīng)費(fèi)投入
建立穩(wěn)定的網(wǎng)絡(luò)安全經(jīng)費(fèi)投入機(jī)制,設(shè)立網(wǎng)絡(luò)安全專項(xiàng)經(jīng)費(fèi),列入學(xué)校的年度信息化預(yù)算,重點(diǎn)支持網(wǎng)絡(luò)安全設(shè)施建設(shè)、安全防護(hù)能力建設(shè)、信息安全服務(wù)外包、人員培訓(xùn)、等級(jí)保護(hù)、應(yīng)急處理、敏感期24小時(shí)網(wǎng)絡(luò)安全值班等工作。
5.修訂完善網(wǎng)絡(luò)安全保障制度
完善我校網(wǎng)絡(luò)安全協(xié)調(diào)處理機(jī)制,修訂網(wǎng)絡(luò)安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和權(quán)限,落實(shí)應(yīng)急處置支撐隊(duì)伍,配備必要的應(yīng)急設(shè)備和環(huán)境,開展應(yīng)急預(yù)案培訓(xùn)和演練,提高應(yīng)急處置能力,建立重大網(wǎng)絡(luò)安全事件處置和報(bào)告制度。
6.進(jìn)一步加強(qiáng)培訓(xùn)和宣傳教育
選派專業(yè)人員參加專項(xiàng)安全技術(shù)培訓(xùn),提升網(wǎng)絡(luò)安全的實(shí)戰(zhàn)防護(hù)能力;組織力量拍攝網(wǎng)絡(luò)安全宣傳片,重點(diǎn)培養(yǎng)學(xué)生規(guī)范、合法的網(wǎng)絡(luò)行為;組織網(wǎng)絡(luò)安全系列專題講座,將網(wǎng)絡(luò)安全意識(shí)和政治意識(shí)、責(zé)任意識(shí)、保密意識(shí)結(jié)合起來(lái),提高師生安全防范意識(shí)。
7.進(jìn)一步加強(qiáng)安全督促和檢查
學(xué)校將網(wǎng)絡(luò)安全工作納入年度安全綜合治理責(zé)任制工作考核,網(wǎng)絡(luò)與現(xiàn)教中心負(fù)責(zé)組織實(shí)施,制定網(wǎng)絡(luò)安全檢查、評(píng)價(jià)考核辦法,建立隱患排查治理機(jī)制,對(duì)檢查中發(fā)現(xiàn)的隱患必須及時(shí)整改。學(xué)校每年組織開展一次全校性的網(wǎng)絡(luò)安全聯(lián)合大檢查。
網(wǎng)絡(luò)安全實(shí)施方案(篇4)
為做好為期半個(gè)月的攻防演練工作,提高協(xié)會(huì)應(yīng)對(duì)網(wǎng)絡(luò)安全問題的能力,維護(hù)協(xié)會(huì)網(wǎng)絡(luò)安全,保障協(xié)會(huì)各項(xiàng)工作正常開展,特制定本網(wǎng)絡(luò)安全監(jiān)督方案。
一、職責(zé)與分工
協(xié)會(huì)成立網(wǎng)絡(luò)安全監(jiān)督工作領(lǐng)導(dǎo)小組,由會(huì)長(zhǎng)擔(dān)任組長(zhǎng),副會(huì)長(zhǎng)任副組長(zhǎng),具體工作由秘書長(zhǎng)指導(dǎo)綜合部負(fù)責(zé),協(xié)會(huì)網(wǎng)站管理人員任值班組員。發(fā)生網(wǎng)絡(luò)安全事件,綜合部進(jìn)行先期處置,同時(shí)立即向組長(zhǎng)報(bào)告。
二、網(wǎng)絡(luò)安全措施
1. 每日進(jìn)行協(xié)會(huì)官網(wǎng)、會(huì)員系統(tǒng)檢測(cè),清除webshell、木馬等已存病毒及漏洞,設(shè)置病毒提醒及定時(shí)清除機(jī)制,保障協(xié)會(huì)網(wǎng)絡(luò)日常安全。
2. 調(diào)整web管理外網(wǎng)口,關(guān)閉官網(wǎng)過時(shí)外鏈,篩查官網(wǎng)跳轉(zhuǎn)。
3. 修改協(xié)會(huì)郵箱、官網(wǎng)后臺(tái)、會(huì)員系統(tǒng)后臺(tái)等涉及協(xié)會(huì)網(wǎng)絡(luò)運(yùn)營(yíng)的所有密碼,按照最佳實(shí)踐的密碼策略(8位以上字符,包含數(shù)字、大小寫字母和特殊字符)進(jìn)行設(shè)定,杜絕弱口令。
4. 協(xié)會(huì)辦公電腦不訪問跟工作無(wú)關(guān)的網(wǎng)站和網(wǎng)頁(yè),關(guān)閉有安全隱患的無(wú)線設(shè)備,卸載有安全隱患的無(wú)線軟件。
5. 增加會(huì)員系統(tǒng)人機(jī)驗(yàn)證機(jī)制,限制IP訪問次數(shù)。
6. 增加官網(wǎng)訪問與操作對(duì)象的用戶屬性,操作過程中多次校驗(yàn)。
7. 強(qiáng)制用戶首次登陸會(huì)員系統(tǒng)使用自定義密碼修改默認(rèn)口令。
三、網(wǎng)絡(luò)安全事件處理流程
出現(xiàn)網(wǎng)絡(luò)安全問題后值班人員要及時(shí)通過電話、傳真、郵件、短信等方式通知組長(zhǎng)、秘書長(zhǎng)及網(wǎng)站安全技術(shù)負(fù)責(zé)人。值班人員根據(jù)問題網(wǎng)絡(luò),初步判定問題程度。能夠自身解決,要及時(shí)加以解決;如果不能自行解決故障,在秘書長(zhǎng)協(xié)調(diào)網(wǎng)站安全負(fù)責(zé)人、或上級(jí)主管部門共同解決。
四、責(zé)任與獎(jiǎng)懲
協(xié)會(huì)網(wǎng)絡(luò)安全監(jiān)督工作實(shí)行組長(zhǎng)負(fù)責(zé)制和責(zé)任追究制。對(duì)于在網(wǎng)絡(luò)安全監(jiān)督工作中做出突出貢獻(xiàn)的先進(jìn)個(gè)人,給予表彰和獎(jiǎng)勵(lì)。對(duì)于遲報(bào)、謊報(bào)、瞞報(bào)、漏報(bào)協(xié)會(huì)網(wǎng)絡(luò)安全事件重要情況或者監(jiān)督工作中有其他失職、瀆職行為的,對(duì)有關(guān)責(zé)任人給予黨紀(jì)行政處分。
網(wǎng)絡(luò)安全實(shí)施方案(篇5)
為增強(qiáng)我區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,根據(jù)中央網(wǎng)信辦、市區(qū)網(wǎng)信辦相關(guān)要求,我校決定開展網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)制定方案如下。
一、活動(dòng)主題
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
二、活動(dòng)時(shí)間
20xx年9月19日——9月25日,其中9月20為主題教育日。
三、參加對(duì)象
全校教職工、學(xué)生和家長(zhǎng)。
四、活動(dòng)形式
(一)氛圍營(yíng)造
學(xué)校在宣傳活動(dòng)期間,用LED電子顯示屏、微信公眾號(hào)、網(wǎng)站、Q群等多種形式宣傳網(wǎng)絡(luò)安全,營(yíng)造良好的宣傳氛圍。
(二)電子屏滾動(dòng)播出
利用學(xué)校大門處的LED電子屏,滾動(dòng)播出網(wǎng)絡(luò)安全宣傳知識(shí),介紹防信息泄露、防網(wǎng)絡(luò)詐騙等網(wǎng)絡(luò)安全相關(guān)知識(shí)。
(三)開展活動(dòng)
學(xué)校以網(wǎng)絡(luò)安全宣傳為主題,通過開展主題隊(duì)會(huì)、舉辦講座、國(guó)旗下講話等形式開展網(wǎng)絡(luò)安全宣傳活動(dòng)。(班主任和德育處提供圖片)
(四)網(wǎng)絡(luò)宣傳
學(xué)校網(wǎng)站、學(xué)校Q群、班級(jí)Q群和翼校通多渠道宣傳網(wǎng)絡(luò)安全知識(shí)。(班主任提供發(fā)家長(zhǎng)Q群、發(fā)翼校通的圖片)
五、活動(dòng)要求
(一)各部門、每一位教師要高度重視此次宣傳活動(dòng),按學(xué)校方案落實(shí)好每一項(xiàng)工作,學(xué)校將組織人員對(duì)活動(dòng)情況進(jìn)行檢查。
(二)各班主任務(wù)必將活動(dòng)開展圖片于9月23日上午12:00前傳余xx,郵箱:xx,聯(lián)系電話xx。
網(wǎng)絡(luò)安全實(shí)施方案(篇6)
隨著信息化社會(huì)的到來(lái),網(wǎng)絡(luò)在人們的工作、生活和學(xué)習(xí)方式中扮演著越來(lái)越重要的角色,校園網(wǎng)對(duì)提高學(xué)校的教學(xué)質(zhì)量,推進(jìn)以創(chuàng)新精神為核心的素質(zhì)教育起著至關(guān)重要的作用。由于網(wǎng)絡(luò)所具有的獨(dú)特性,即它的開放性、國(guó)際性和自由性,使用戶面臨著嚴(yán)峻的安全性、不穩(wěn)定性等問題。校園網(wǎng)絡(luò)作為學(xué)校的重要基礎(chǔ)設(shè)施之一,它的安全直接影響著校園正常的教學(xué)和辦公活動(dòng),如何保障校園網(wǎng)絡(luò)的安全已成為各個(gè)學(xué)校不可回避的一個(gè)緊迫問題。
1.目前校園網(wǎng)中普遍存在的問題
校園網(wǎng)絡(luò)在學(xué)校的信息化建設(shè)中扮演著至關(guān)重要的角色,但在網(wǎng)絡(luò)建設(shè)的過程中,由于對(duì)技術(shù)的偏好及網(wǎng)絡(luò)安全意識(shí)的不足,普遍存在“重技術(shù)、輕安全、輕管理”的傾向。大部分學(xué)校對(duì)網(wǎng)絡(luò)安全沒有引起足夠的重視,在網(wǎng)絡(luò)安全方面的投入亦是不夠。網(wǎng)絡(luò)構(gòu)建的時(shí)候,只注意購(gòu)買服務(wù)器等主要設(shè)備,忽視了網(wǎng)絡(luò)安全設(shè)備,使網(wǎng)絡(luò)處在一個(gè)開放狀態(tài)或者安全性極低的狀態(tài),沒有有效的安全預(yù)警和防范措施。同時(shí)由于網(wǎng)絡(luò)病毒的肆虐,網(wǎng)絡(luò)性能急劇下降,單純的單機(jī)殺毒根本起不了什么作用。有些學(xué)校雖然安裝了還原卡,但是由于開放了某些盤符,關(guān)機(jī)后病毒仍然保留在該盤中,當(dāng)系統(tǒng)剛啟動(dòng)的時(shí)候,系統(tǒng)中不帶有病毒,一旦系統(tǒng)啟動(dòng)完畢,就迅速被病毒所侵占。筆者深有體會(huì),前段時(shí)間我們機(jī)房同時(shí)中了“Arp”和“熊貓燒香”兩種病毒,直接導(dǎo)致全校所有的機(jī)器癱瘓。
2.校園網(wǎng)絡(luò)安全解決方案
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
2.1 從管理制度上,對(duì)校園網(wǎng)絡(luò)安全進(jìn)行管理。
嚴(yán)格的管理制度是校園網(wǎng)絡(luò)安全的重要措施。事實(shí)上,很多學(xué)校都疏于這方面的管理,對(duì)網(wǎng)絡(luò)的管理思想麻痹,對(duì)網(wǎng)絡(luò)安全保護(hù)重視不夠。目前關(guān)于網(wǎng)絡(luò)安全的法律、法規(guī)都已出臺(tái),各校也都制定了各自的管理制度,但由于宣傳教育的力度不夠,許多師生法律意識(shí)淡薄,或出于好奇心理,或賣弄編程技巧,或隨意讓他人用機(jī)、泄露IP地址等,從而為某些破壞活動(dòng)奠定了技術(shù)基礎(chǔ)。同時(shí)必須加強(qiáng)網(wǎng)管人員和用戶的高度責(zé)任感和主人翁意識(shí),培訓(xùn)具有較高技術(shù)水平的網(wǎng)絡(luò)管理人員,為校園網(wǎng)絡(luò)做好全面的管理及技術(shù)支持發(fā)揮作用。網(wǎng)絡(luò)管理人員通過設(shè)置資源使用權(quán)限和口令,對(duì)所有用戶名和口令進(jìn)行加密和管理,并建立和維護(hù)網(wǎng)絡(luò)用戶數(shù)據(jù)庫(kù),提供完整的用戶使用記錄,對(duì)網(wǎng)絡(luò)用戶和服務(wù)帳號(hào)進(jìn)行精確的控制,進(jìn)行嚴(yán)格的系統(tǒng)日志管理,定期定時(shí)對(duì)校園網(wǎng)絡(luò)的安全狀況做出評(píng)估和審核,關(guān)注網(wǎng)絡(luò)安全動(dòng)態(tài),監(jiān)測(cè)運(yùn)行情況,調(diào)整相關(guān)安全設(shè)置,發(fā)出安全公告,緊急修復(fù)系統(tǒng)等安全管理措施,可以有效地保證校園網(wǎng)絡(luò)的安全。
2.2 校園內(nèi)部網(wǎng)絡(luò)安全的防范。
網(wǎng)絡(luò)為資源共享提供了方便,但它同時(shí)也為病毒的快速傳播提供了平臺(tái)。僅僅依靠單機(jī)版的殺毒軟件,已經(jīng)很難徹底清除網(wǎng)絡(luò)中的病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,來(lái)加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動(dòng)升級(jí),使網(wǎng)絡(luò)免受病毒的侵襲。
2.2.1防火墻的配置。
防火墻就好比是內(nèi)網(wǎng)和外網(wǎng)之間的一道門,控制著內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問。在網(wǎng)絡(luò)通訊時(shí)設(shè)置好訪問控制尺度,防火墻使同意訪問的人和數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息,破壞校園網(wǎng)絡(luò)的正常運(yùn)行。防火墻是一種應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,能夠有效防止Internet上不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全中最重要的環(huán)節(jié)。
2.2.2 Web、E-mail、BBS的安全監(jiān)測(cè)系統(tǒng)。
現(xiàn)在大部分學(xué)校都有自己的服務(wù)器、E-mail服務(wù)器、BBS服務(wù)器等,對(duì)這些服務(wù)器進(jìn)行病毒防范尤為重要。在這些服務(wù)器中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的E-mail、Ftp、Telnet等應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫(kù),及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,并采取有效措施,將風(fēng)險(xiǎn)降低到最低點(diǎn)。
2.2.3 網(wǎng)絡(luò)漏洞掃描系統(tǒng)。
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的極為復(fù)雜和不斷變化的情況,僅僅依靠一個(gè)人的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊,從而暴露出網(wǎng)絡(luò)的漏洞。
2.2.4 IP問題的解決。
可以用支持DHCP Snooping功能的接入交換機(jī),用戶的IP地址只能由網(wǎng)絡(luò)中心分配,而不能來(lái)自非法的IP地址提供者,用戶必須從DHCP服務(wù)器取得IP地址才可進(jìn)行通信,私自設(shè)定IP地址將會(huì)自動(dòng)被交換機(jī)禁止。如果條件允許,也可以在交換機(jī)或路由器上將IP和MAC地址進(jìn)行捆綁,當(dāng)某個(gè)IP通過路由器訪問Internet時(shí),路由器要檢查發(fā)出這個(gè)IP工作站的MAC地址是否與路由器上的MAC地址表相符,如果相符就放行,否則不允許通過路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。
2.2.5 基于Vlan的安全部署。
Vlan不僅能夠解決內(nèi)網(wǎng)IP不足的問題,還能夠幫助控制流量,提供更高的安全性,使網(wǎng)絡(luò)設(shè)備的變更或移動(dòng)更加方便。Vlan技術(shù)的核心是網(wǎng)絡(luò)分段,根據(jù)不同的應(yīng)用業(yè)務(wù)及不同的安全級(jí)別將網(wǎng)絡(luò)分段并進(jìn)行隔離,實(shí)現(xiàn)相互間的訪問控制,以達(dá)到限制非法訪問的目的。將網(wǎng)絡(luò)分成若干IP子網(wǎng),各子網(wǎng)間必須通過路由器、路由交換機(jī)或網(wǎng)關(guān)等設(shè)備進(jìn)行連接,利用這些中間設(shè)備(含軟件、硬件)的安全機(jī)制來(lái)控制各子網(wǎng)間的訪問。
2.3 校園網(wǎng)絡(luò)服務(wù)器的安全。
校園網(wǎng)管中心的安全直接影響著整個(gè)校園網(wǎng)絡(luò),網(wǎng)管中心服務(wù)器存儲(chǔ)著大量的數(shù)據(jù)資料,對(duì)其安全防范更是我們工作的重點(diǎn)。
2.3.1 加強(qiáng)IIS方面的管理。
我校現(xiàn)在服務(wù)器所使用的操作系統(tǒng)大部分是Windows NT。Windows NT使用的IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,為了加大安全性,在安裝配置時(shí)可以注意以下幾個(gè)方面:首先,不要將IIS安裝在默認(rèn)目錄里(默認(rèn)目錄為C:/Inetpub),可以在其它邏輯盤中重新建一個(gè)目錄,并在IIS管理器中將主目錄指向新建的目錄。其次,IIS在安裝后,會(huì)在目錄中產(chǎn)生如scripts等默認(rèn)虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對(duì)系統(tǒng)的安全影響較大,許多漏洞都是通過它進(jìn)行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。第三,在安裝IIS后,要對(duì)應(yīng)用程序進(jìn)行配置,在IIS管理器中刪除必須之外的任何無(wú)用映射,只保留確實(shí)需要用到的文件類型。對(duì)于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
2.3.2 及時(shí)為操作系統(tǒng)打補(bǔ)丁。
目前大部分校園網(wǎng)服務(wù)器使用的是微軟的Windows操作系統(tǒng),由于使用的人多,bug也不斷被發(fā)現(xiàn),微軟的操作系統(tǒng)成了不少黑客攻擊的對(duì)象,所以裝好Windows系統(tǒng)后一定要升級(jí)至service pack 2(現(xiàn)在sp3都已經(jīng)出來(lái)了)。管理員還要經(jīng)常關(guān)注微軟公司的網(wǎng)站,及時(shí)下載最新的系統(tǒng)補(bǔ)丁打到服務(wù)器中。
2.3.3 定期對(duì)服務(wù)器進(jìn)行備份與維護(hù)。
為防止不能預(yù)料的系統(tǒng)故障或用戶不小心的非法操作,系統(tǒng)管理員需要定期備份服務(wù)器上的重要系統(tǒng)文件,比如操作系統(tǒng)盤、用戶賬號(hào)等。文件資料可以用raid方式進(jìn)行每周備份,重要的資料還應(yīng)保存在另外的服務(wù)器上或者備份在光盤中,監(jiān)視服務(wù)器上資源的使用情況,刪除過期和無(wú)用的文件,確保服務(wù)器高效運(yùn)行。
校園網(wǎng)絡(luò)安全是一個(gè)長(zhǎng)期的、動(dòng)態(tài)的過程,這個(gè)就要求我們?cè)谄綍r(shí)的網(wǎng)絡(luò)管理過程中不斷實(shí)踐總結(jié),本著從實(shí)際出發(fā),以應(yīng)用為目的,綜觀全局、統(tǒng)籌安排,我相信經(jīng)過我們網(wǎng)絡(luò)管理人員的努力,一定能將校園網(wǎng)絡(luò)不安全因素所帶來(lái)的危害降到最低。
網(wǎng)絡(luò)安全實(shí)施方案(篇7)
按照《市教育局關(guān)于開展網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》的相關(guān)要求,結(jié)合學(xué)校實(shí)際,經(jīng)學(xué)校研究決定,在全校師生中開展網(wǎng)絡(luò)安全教育宣傳周活動(dòng),特制訂方案如下:
一、活動(dòng)時(shí)間
20xx年9月17日(星期一)至9月23日(星期日)。
二、活動(dòng)主題
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
三、具體內(nèi)容:
(一)舉行“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”網(wǎng)絡(luò)安全教育周啟動(dòng)儀式9月17日(星期一),按照八小關(guān)于網(wǎng)絡(luò)安全教育周的活動(dòng)安排,組織開展“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”安全教育啟動(dòng)儀式,常校長(zhǎng)做動(dòng)員講話,并做具體的活動(dòng)安排和要求。
1、召開一次“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題的班會(huì)各班要緊密結(jié)合學(xué)生不良的上網(wǎng)習(xí)慣,選擇發(fā)生在學(xué)生身邊的典型案例,組織和引導(dǎo)學(xué)生進(jìn)行深入討論身邊存在的網(wǎng)絡(luò)安全隱患,結(jié)合學(xué)生進(jìn)入黑網(wǎng)吧等現(xiàn)象進(jìn)行討論,教育學(xué)生從自身做起,遵守網(wǎng)絡(luò)安全準(zhǔn)則。時(shí)時(shí)刻刻注意網(wǎng)絡(luò)安全事項(xiàng)。班主任一定要在學(xué)生討論后進(jìn)行總結(jié),教育學(xué)生提高網(wǎng)絡(luò)安全意識(shí)和自我保護(hù)意識(shí)。各班自行組織時(shí)間開展。但必須在9月19日前完成。
2、大隊(duì)部組織落實(shí)相關(guān)活動(dòng)并照相及過程資料的收集。
(二)、開展網(wǎng)絡(luò)安全教育班級(jí)手抄小報(bào)及黑板報(bào)評(píng)比。每班5份手抄小報(bào),各班出一期以“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題的`黑板報(bào),學(xué)校進(jìn)行評(píng)比(9月20日前)。
要求:
1、主題鮮明,內(nèi)容豐富具教育性,無(wú)知識(shí)性錯(cuò)誤和錯(cuò)別字。
2、小報(bào)要充分顯示本班開展的網(wǎng)絡(luò)安全教育情況。
四、開展多種形式的網(wǎng)絡(luò)安全教育宣傳活動(dòng)
活動(dòng)周期間,學(xué)校LED屏播出網(wǎng)絡(luò)安全教育宣傳條幅,9月xx日,上一節(jié)“綠色上網(wǎng)、文明上網(wǎng)、健康上網(wǎng)”網(wǎng)絡(luò)安全公開課。同時(shí)充分利用黑板報(bào)、宣傳欄、校園網(wǎng)等形式進(jìn)行網(wǎng)絡(luò)安全教育宣傳,營(yíng)造濃厚的網(wǎng)絡(luò)安全教育氛圍。