網(wǎng)絡安全的自查報告匯編15篇
在當下這個社會中,報告使用的次數(shù)愈發(fā)增長,要注意報告在寫作時具有一定的格式。你還在對寫報告感到一籌莫展嗎?以下是小編整理的網(wǎng)絡安全的自查報告,僅供參考,歡迎大家閱讀。
網(wǎng)絡安全的自查報告1
根據(jù)xx局下發(fā)的《關于做好轄區(qū)證券期貨業(yè)信息安全保障工作的通知》精神,在十八大期間xx證券xx證券營業(yè)部成立了信息安全保障工作領導小組,在組長xx總經(jīng)理的領導下,制定計劃,明確責任,具體落實,確保了營業(yè)部證券信息系統(tǒng)能更好地保持良好運行,為十八大期間提供一個強有力的信息支持平臺。
一、信息安全狀況總體評價
信息系統(tǒng)運轉以來,嚴格按照上級部門要求,積極完善各項安全制度、充分加強信息化安全工作人員教育培訓、全面落實安全防范措施、全力保障信息安全工作經(jīng)費,信息安全風險得到有效降低,應急處置能力切實得到提高,保證了十八大期間信息系統(tǒng)持續(xù)安全穩(wěn)定運行。
二、信息安全工作部署情況及采取的有效措施
1、加強領導,成立了信息安全保障工作領導小組
為進一步加強信息安全保障工作,xx證券xx證券營業(yè)部成立了信息安全保障工作領導小組,做到分工明確,責任具體到人。安全工作領導小組組長為總經(jīng)理xx,副組長副總經(jīng)理xx,成員有合規(guī)專員xx、信息技術專員xx、客服主管xx、信息技術備崗人員xx。分工與各自的職責如下:xx為信息安全保障工作第一責任人,全面負責計算機網(wǎng)絡與信息安全管理工作、xx負責信息安全保障工作的日常事務工作、xx負責信息安全保障網(wǎng)絡維護和日常技術管理工作、xx負責日常信息安全保障應急措施工作、xx和xx負責信息安全管理的日常協(xié)調工作。
2、日常信息安全管理情況
建立了信息系統(tǒng)安全責任制。按責任規(guī)定:安全小組對信息安全負首責,主管領導負總責,具體管理人負主責。制定了《計算機和網(wǎng)絡安全管理規(guī)定》,服務器和網(wǎng)絡有專人負責信息系統(tǒng)安全管理。制定了《外部人員訪問審批表》。存儲介質管理,完善了《存儲介質管理制度》,建立了存儲介質領用文檔。運行維護管理,建立了《信息系統(tǒng)運行日志記錄表》,完善了《信息系統(tǒng)日常運行維護制度》。
3、信息安全防護管理
營業(yè)部計算機網(wǎng)絡已經(jīng)部署防火墻和xx上網(wǎng)行為管理系統(tǒng),可以有效拒絕外來惡意攻擊,保障網(wǎng)絡正常運行,防范客戶端上非法、不安全的網(wǎng)站,防范外來的電腦惡意接入營業(yè)部網(wǎng)絡。安裝正牌xx的防病毒軟件,對計算機病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務需求,按需開放端口,遵循最小服務配置原則。一旦發(fā)生網(wǎng)絡信息安全事故應立即報告相關方面并及時進行協(xié)調處理。機房已經(jīng)啟用機房環(huán)境監(jiān)控系統(tǒng),可以24小時有效的防范機房環(huán)境安全等突發(fā)事件。
4、信息安全應急管理
進一步修訂了營業(yè)部信息系統(tǒng)應急預案,并隨著信息化程度的深入,結合實際,不斷進行完善。按照每周、每月、每季的應急演練要求,完成應急演練計劃,演練文檔上報公司總部存檔。重要設備如服務器、主交換機、路由器等采用雙備份的措施。行情接收和通訊線路采用雙備份和多備份的多種手段。電力方面測試了發(fā)電機的正常啟動并增加了燃油儲備,以防備在維穩(wěn)期間電力突然中斷,可以自行發(fā)電,保障信息系統(tǒng)正常運行。
四、期間發(fā)現(xiàn)的主要問題及整改情況
根據(jù)《通知》中的具體要求,在工作過程中我們也發(fā)現(xiàn)了一些不足,同時結合我部實際,今后要在以下幾個方面進行整改。
存在不足:
一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限;
二是規(guī)章制度體系雖然已經(jīng)建立,但還不完善,未能覆蓋相關信息系統(tǒng)安全的所有方面;
三是個別人員計算機安全意識不強、遇到計算機病毒侵襲等突發(fā)事件處理不夠及時。
整改方向:
一是要繼續(xù)加強對員工的計算機信息安全意識教育,加強對員工的機算機安全知識培訓工作,提高做好信息安全工作的主動性和自覺性。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查。
三是要以制度為根本,在進一步完善信息安全制度的同時,提高信息安全工作的現(xiàn)代化水平,便于進一步加強對計算機信息系統(tǒng)安全的防范工作。
五、對信息安全工作的意見和建議
希望上級部門能夠經(jīng)常組織有關信息系統(tǒng)安全的培訓,進一步提升信息系統(tǒng)管理工作人員的專業(yè)水平,進一步強化信息系統(tǒng)的安全防范工作。
網(wǎng)絡安全的自查報告2
為進一步加強政府信息保密工作,根據(jù)政府辦[20xx]10號文件精神,我會嚴格按照文件要求,結合婦聯(lián)實際,及時查找問題,采取有效措施,政府信息安全保密工作取得實效。
一、 領導重視、責任落實
信息保密工作是維護國家和單位安全和利益的工作,做好信息保密工作是我們的基本職責。我會領導十分重視保密工作,我會成立了信息安全保密工作領導小組,設立辦公室,安排專人承辦日常工作。領導班子在做好保密帶頭作用的同時,時時開展保密法規(guī)、政策宣傳,不定期對單位信息保密工作執(zhí)行情況進行檢查、指導,督促信息保密工作的落實,推進了信息保密工作縱深發(fā)展。
二、加強學習、增強認識
今年我會組織各科室學習了《中華人民共和國保守國家秘密法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中華人民共和國信息公開條例》等保密法律法規(guī),對全體工作人員進行保密教育,提升了職工對保密工作重要性和嚴肅性的認識,增強了全體干部職工的保密意識。
為加強對保密工作的領導,切實落實保密工作責任制,保守黨和國家秘密,我會及時制定了《保密工作制度》、《網(wǎng)站信息報送制度》、《計算機網(wǎng)絡管理制度》、《網(wǎng)絡管理員工作職責》等制度,對計算機上網(wǎng)安全保密、涉密存儲介質保密、計算機維修維護、用戶密碼安全保密、筆記本電腦安全保密、涉密電子文件保密、涉密計算機系統(tǒng)病毒防治、上網(wǎng)發(fā)布信息保密、上網(wǎng)信息涉密審查等各方面都作了詳細規(guī)定,進一步規(guī)范了我會網(wǎng)絡與信息安全管理工作。做到涉密信息不上網(wǎng),上網(wǎng)信息不涉密。
三、嚴格管理、措施到位
我會涉密工作不多,但領導卻很重視保密工作的管理。在各涉密工作中,始終堅持以領導審簽制度為原則,采取專人管理和縱向傳遞,嚴格做好收文、發(fā)文、傳閱、銷毀等登記管理,專人傳遞,定人閱辦的工作方法,減少了保密信息的流通環(huán)節(jié)和知曉范圍,保證涉密資料在工作中的嚴肅性和密級性。
對于涉密計算機仍然采取專機、專人管理,采用與因特網(wǎng)脫離的裸機工作方式運作,并設置了必要的身份認證。在保密資料制作、存儲、傳輸過程中加載密碼設置等措施,有效防范了網(wǎng)絡泄密、失密事件。在政府信息公開工作方面,我會成立了信息公開審查領導小組,建立了政府信息公開審查制度,對信息公開進行嚴格審簽,保障了政府信息公開無泄密發(fā)生。
四、網(wǎng)絡安全存在的不足及整改措施
目前,我會網(wǎng)絡安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;
二是病毒監(jiān)控能力有待提高;
三是如遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件,可能會導致處理不夠及時。
針對目前我會網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強我會全員計算機操作技術、網(wǎng)絡安全技術方面的培訓,強化我會計算機操作人員對網(wǎng)絡病毒、信息安全的防范意識;
2、加強我會信息及網(wǎng)管人員在計算機技術、網(wǎng)絡技術方面的學習,不斷提高我會計算機專管人員的技術水平。
3、合理規(guī)劃及配置相關軟硬件系統(tǒng),保障計算機網(wǎng)絡及信息的安全。
網(wǎng)絡安全的自查報告3
根據(jù)20xx年聯(lián)合開展網(wǎng)絡信息安全和保密檢查工作方案精神,我局高度重視,及時部署,對照做好網(wǎng)絡信息安全工作的要求,認真開展自查工作,現(xiàn)將自查情況報告如下:
一、自查情況
。ㄒ唬┘訌婎I導、健全機制。近年來,我局把做好網(wǎng)絡信息安全管理工作作為一項重要任務,按照“誰主管誰負責、誰使用誰負責、誰運行誰負責”的原則,建立健全了網(wǎng)絡信息安全責任制。成立了網(wǎng)絡信息安全管理工作領導小組,具體負責組織和實施全局網(wǎng)絡信息安全管理和保密審查工作,對通過網(wǎng)絡發(fā)布的政府信息是否涉密進行嚴格把關。目前,我局已形成了主要領導親自抓,分管領導直接抓,專職人員具體抓,機關各科室、直屬各單位各負其職并全力配合的工作機制,確保網(wǎng)絡信息安全和保密審查工作落到實處。并進一步做好網(wǎng)絡和信息安全事件應急和通報工作,落實技術支撐隊伍,建立應急預案處理機制,提高應急響應處理能力。
(二)完善制度,規(guī)范管理。為進一步規(guī)范網(wǎng)絡信息安全管理工作,我局制定了《汕尾市商務局門戶網(wǎng)站管理辦法》、《汕尾市商務局政府信息發(fā)布保密審查制度》、《汕尾市商務局計算機信息系統(tǒng)安全保密管理制度》等規(guī)章制度,進一步明確有關保密審查的職責分工、審查程序和責任追究辦法。在通過網(wǎng)絡公開政府信息前,依照《中華人民共和國保守國家秘密法》以及其他法律、法規(guī)和國家有關規(guī)定,局辦公室負責對擬公開的政府信息的保密性及合法性分別進行審查,確保不發(fā)生泄密事件,做到以制度管人、按程序辦事。
。ㄈ┘訌娋W(wǎng)絡信息安全防護體系建設。我局參照國家信息系統(tǒng)等級保護或涉密信息系統(tǒng)分級保護等標準要求,加強了網(wǎng)絡層、應用層、數(shù)據(jù)層安全防護措施,確保信息系統(tǒng)防泄密、防篡改、防攻擊的安全策略及軟硬件設備正常運行。
一是在市保密局的指導下,涉密計算機經(jīng)過了信息系統(tǒng)安全技術檢查,并安裝了防火墻,同時配置安裝了專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
二是涉密計算機信息系統(tǒng)處于物理隔離未接入互聯(lián)網(wǎng),除專人使用和管理之外,任何人不得接觸或查看涉密計算機信息系統(tǒng)。禁止在非涉密計算機及信息系統(tǒng)內保存或流轉任何涉密文件和內部敏感信息,所有涉密文件和內部敏感信息一律保存在涉密計算機信息系統(tǒng)中。涉密計算機信息系統(tǒng)配備單獨的移動存儲介質,不使用本局內其他科室的移動存儲介質,禁止使用來歷不明或未經(jīng)殺毒的一切移動存儲介質。
三是除政務信息公開場所個別使用無線路由外,局其他一切硬件設施均采用有線連接,有效地避免了信息在無線局域網(wǎng)中泄漏。
四是各科室在安裝殺毒軟件時采用國家主管部門批準的查毒軟件適時查毒和殺毒,不使用來歷不明、未經(jīng)殺毒的軟件、軟盤、U盤、光盤等載體,不訪問非法網(wǎng)站,自覺嚴格控制和阻斷病毒來源。在單位外的U盤,不得攜帶到單位內使用,計算機在局域網(wǎng)中正常使用多功能一體機進行打印、掃描等,都是公開的、未涉密的。
。ㄋ模┘訌婇T戶網(wǎng)站安全管理工作。
首先,加強對門戶網(wǎng)站信息發(fā)布的審查和監(jiān)控工作。明確辦公室負責網(wǎng)站維護和技術支持、其它各類應用信息系統(tǒng)的監(jiān)控和維護,并指定專人負責網(wǎng)站后臺管理、網(wǎng)站信息上傳,嚴禁涉密信息泄漏。嚴格執(zhí)行政府信息公開保密審查制度和網(wǎng)絡信息發(fā)布登記制度,堅持“先審查、后公開”和“一事一審”原則,對擬通過網(wǎng)站公開的公文、信息是否涉密進行嚴格把關。
其次,進一步提升網(wǎng)站服務水平。近年來,我局對門戶網(wǎng)站“汕尾招商網(wǎng)”的版式不斷更新優(yōu)化、調整欄目,及時轉載市委、市政府重大活動和決策部署信息;及時反饋本局貫徹落實上級決策、部署情況;及時發(fā)布商務運行情況、工作動態(tài),為全市商務工作提供信息保障。20xx年又在“辦事大廳”欄目開設了辦事指南、資料下載、表格下載等功能,主要針對外經(jīng)貿主要業(yè)務工作進行在線服務;在“汕尾招商”欄目,增添投資環(huán)境宣傳圖片,并與“汕尾招商信息云平臺”系統(tǒng)進行超鏈接,圖文并茂地宣傳汕尾投資環(huán)境,進一步擴大宣傳推介層面。目前,“汕尾招商網(wǎng)”已成為我市集宣傳推介、投資引導、政策咨詢、項目進度、經(jīng)濟運行于一體的網(wǎng)絡信息平臺。
二、存在問題
。ㄒ唬┮(guī)章制度體系初步建立,但還不夠完善,信息系統(tǒng)安全體系未能全方位覆蓋,工作機制有待進一步完善。
。ǘ﹤別干部職工網(wǎng)絡信息安全意識不強,缺乏主動性和自覺性。
。ㄈ┚W(wǎng)絡安全技術管理人員配備較少,遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠,信息系統(tǒng)安全方面投入的力量有限。
三、整改措施
。ㄒ唬┩晟埔(guī)章制度,繼續(xù)檢查各個環(huán)節(jié)安全策略與安全制度,對其中不完善部分進行重新修訂與修改,并不定期對安全制度執(zhí)行情況進行檢查,確保網(wǎng)絡信息安全制度落到實處。
。ǘ┳龊镁W(wǎng)絡安全宣傳教育工作,增強全局干部職工在推行政務公開、政府信息公開中的保密意識,進一步提高網(wǎng)絡安全工作的主動性和自覺性,把計算機安全保護知識真正融于實際工作中。
。ㄈ┘哟髮W(wǎng)絡線路、信息系統(tǒng)的維護和保養(yǎng),及時更新和維護好故障設備,以免出現(xiàn)重大安全隱患,為網(wǎng)絡的穩(wěn)定運行提供硬件保障,提高安全工作的現(xiàn)代化水平。
。ㄋ模┘訌妼τ嬎銠C操作人員的操作技術、網(wǎng)絡安全技術方面的培訓,強化對網(wǎng)絡病毒、信息安全威脅的防范意識,提高安全防范和處理能力,做到早發(fā)現(xiàn),早報報告,早處理。
網(wǎng)絡安全的自查報告4
接到《關于印發(fā)《xx市衛(wèi)生行業(yè)網(wǎng)絡與信息安全檢查行動工作方案》的通知》的通知后,我院領導高度重視,立即召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調相關檢查部門、監(jiān)督檢查項目,由信息科負責具體檢查和自查工作,并就自查中發(fā)現(xiàn)的問題認真做好相關記錄,及時整改,完善。
長期以來,我院在信息化建設過程中,一直非常重視網(wǎng)絡與信息安全工作,并采取目前國內較先進的安全管理規(guī)范、有效的安全管理措施。自8月21日起,全院開展網(wǎng)絡與信息安全工作自查,根據(jù)互聯(lián)網(wǎng)安全和院內局域網(wǎng)安全的相應特點,逐項排查,消除安全隱患,現(xiàn)將我院信息安全工作情況匯報如下。
信息安全工作情況
一、網(wǎng)絡安全管理:
我院的網(wǎng)絡分為互聯(lián)網(wǎng)和院內局域網(wǎng),兩網(wǎng)絡實現(xiàn)物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點抓好“三大安全”排查。
1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫(yī)院HIS服務器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS服務器、多口的交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。此外,局域網(wǎng)內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
2.網(wǎng)絡安全:包括網(wǎng)絡結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡結構包括網(wǎng)絡結構合理,網(wǎng)絡連接的穩(wěn)定性,網(wǎng)絡設備(交換機、路由器、光纖收發(fā)器等)的穩(wěn)定性。HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度;ヂ(lián)網(wǎng)和院內局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無法實現(xiàn)上網(wǎng)。為保障醫(yī)院互聯(lián)網(wǎng)能夠滿足正常的辦公需要,通過路由器對于P2P等應用軟件進行了屏蔽,有效地阻止了有人利用辦公電腦在上班期間在線看視頻、玩游戲等,極大地提高了互聯(lián)網(wǎng)的辦公利用率。
二、數(shù)據(jù)庫安全管理:
我院目前運行的數(shù)據(jù)庫為金衛(wèi)HIS數(shù)據(jù)庫,是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務能夠正常進行的基礎,為確保醫(yī)院各項業(yè)務正常、高效運行,數(shù)據(jù)庫安全管理是極為有必要的。數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)的技術防護而言的,包括數(shù)據(jù)安全性、并發(fā)控制、故障恢復、數(shù)據(jù)庫容災備份等幾個方面。我院對數(shù)據(jù)安全性采取以下措施:(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
(2)采用授權規(guī)則,如賬戶、口令和權限控制等訪問控制方法。
(3)對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫;如果數(shù)據(jù)庫應用要實現(xiàn)多用戶共享數(shù)據(jù),就可能在同一時刻多個用戶要存取數(shù)據(jù),這種事件叫做并發(fā)事件。當一個用戶取出數(shù)據(jù)進行修改,在修改存入數(shù)據(jù)庫之前如有其它用戶再取此數(shù)據(jù),那么讀出的數(shù)據(jù)就是不正確的。這時就需要對這種并發(fā)操作施行控制,排除和避免這種錯誤的發(fā)生,保證數(shù)據(jù)的正確性;數(shù)據(jù)庫管理系統(tǒng)提供一套方法,可及時發(fā)現(xiàn)故障和修復故障,從而防止數(shù)據(jù)被破壞。數(shù)據(jù)庫系統(tǒng)能盡快恢復數(shù)據(jù)庫系統(tǒng)運行時出現(xiàn)的故障,可能是物理上或是邏輯上的錯誤。比如對系統(tǒng)的誤操作造成的數(shù)據(jù)錯誤等;數(shù)據(jù)庫容災備份是數(shù)據(jù)庫安全管理中極為重要的一部分,是數(shù)據(jù)庫有效、安全運行的最后保障,也是保障數(shù)據(jù)庫信息能夠長期保存的有效措施。我院采用的備份類型為完全備份,每天凌晨備份整個數(shù)據(jù)庫,包含用戶表、系統(tǒng)表、索引、視圖和存儲過程等所有數(shù)據(jù)庫對象。在備份數(shù)據(jù)的過程中,主、從服務器正常運行,各客戶端的業(yè)務能正常進行,也即是熱備份。
三、軟件管理:
目前我院在運行的軟件主要分為三類:HIS系統(tǒng)、常用辦公軟件和殺毒軟件。HIS系統(tǒng)是我院日常業(yè)務中最主要的軟件,是保障醫(yī)院診療活動正常進行的基礎,自20xx年上線以來,運行很穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓,向其講解HIS系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重大安全問題。常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護。殺毒軟件是保障電腦系統(tǒng)防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛(wèi)士),并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
四、應急處置:
我院HIS系統(tǒng)服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持運行八小時。雖然醫(yī)院的HIS系統(tǒng)長期以來,運行良好,服務器未發(fā)生過長時間宕機時間,但醫(yī)院仍然制定了應急處置預案,并對收費操作員和護士進行過培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
總體來說,我院的網(wǎng)絡與信息安全工作做得很成功的,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限;信息安全意識還不夠,個別科室缺乏維護信息安全的主動性和自覺性。今后要加強信息技術人員的培養(yǎng),更進一步提高信息安全技術水平;加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息化建設投入,提升計算機設備配置,進一步提高工作效率和系統(tǒng)運行的安全性。
經(jīng)過了為期一周的自查工作,我院充分意識到安全工作是一個需要常抓不懈的工程,同時要不斷創(chuàng)新,改變舊有的管理方法和理念,以適應新形勢下的安全管理需要。
網(wǎng)絡安全的自查報告5
為保證稅務系統(tǒng)網(wǎng)絡與信息安全,進一步加強網(wǎng)絡新聞宣傳管理工作,有效地防范蓄意攻擊、破壞網(wǎng)絡信息系統(tǒng)及傳播、粘貼非法信息等突發(fā)緊急事件的發(fā)生。按照“誰主管誰負責、誰運行誰負責、誰使用誰負責”的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要采取各處室自查和對部分處室抽查相結合的方式,開展網(wǎng)絡安全清理檢查工作。
一、現(xiàn)狀與風險
隨著伊犁州地稅系統(tǒng)信息化建設的發(fā)展,以計算機網(wǎng)絡為依托的征管格局已初步形成?偩-區(qū)局-地(州、市)局-縣(市)局的四級廣域網(wǎng)絡已經(jīng)建立,并逐步向基層征收單位延伸,地稅系統(tǒng)網(wǎng)絡建設進程也逐漸加快。目前伊犁州地稅系統(tǒng)廣域網(wǎng)節(jié)點數(shù)已達700多個,聯(lián)網(wǎng)計算機設備700多臺。在完成繁重稅收任務的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據(jù)工作需要建立了因特網(wǎng)訪問網(wǎng)站。同時,與其它政府部門部分地實現(xiàn)了聯(lián)網(wǎng)和信息交換?傊W(wǎng)絡與信息系統(tǒng)已成為整個稅務系統(tǒng)工作的重要組成部分,成為關系到國計民生的重要基礎設施。
在稅務信息化建設不斷蓬勃發(fā)展的同時,網(wǎng)絡與信息安全的風險也逐漸顯露。一是隨著稅收事業(yè)的發(fā)展,業(yè)務系統(tǒng)的要求,各級稅務機關逐步與外部相關部門實現(xiàn)了聯(lián)網(wǎng)與信息交換。此外為方便納稅人納稅,新疆地稅系統(tǒng)開通了因特網(wǎng)申報、網(wǎng)上查詢等業(yè)務,地稅系統(tǒng)網(wǎng)絡由過去完全封閉的內部網(wǎng),轉變成與外部網(wǎng)、因特網(wǎng)邏輯隔離的網(wǎng)絡。二是網(wǎng)絡與信息系統(tǒng)中的關鍵設備如主機、路由器、交換機以及操作系統(tǒng)等大部分采用國外產品,存在著較大的技術和安全隱患。三是系統(tǒng)內計算機應用操作人員水平參差不齊,加上由于經(jīng)費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統(tǒng)網(wǎng)絡與信息安全的主要風險。
二、建立健全了網(wǎng)絡與信息安全組織機構
為了確保網(wǎng)絡與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網(wǎng)絡與信息安全領導小組:
組長:程愛民 總經(jīng)濟師
成員:車艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉
領導小組下設辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網(wǎng)絡與信息安全崗責體系和規(guī)章制度
網(wǎng)絡與信息安全辦公室負責對以機關名義在內、外網(wǎng)站上發(fā)布信息的審查和監(jiān)控;信息處負責網(wǎng)站的維護和技術支持以及其它各類應用信息系統(tǒng)的監(jiān)控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監(jiān)控和維護。
網(wǎng)絡與信息安全辦公室負責在發(fā)生緊急事件時協(xié)調開展工作,并根據(jù)事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統(tǒng)的通報;并負責各類網(wǎng)站、各應用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的監(jiān)控防范、應急處置和數(shù)據(jù)、系統(tǒng)恢復工作,以及網(wǎng)絡系統(tǒng)的安全防范、應急處置和網(wǎng)絡恢復工作及安全事件的事后追查。為做好州直地稅系統(tǒng)網(wǎng)絡安全自查工作,信息處在8月10日,通過視頻培訓,對全系統(tǒng)網(wǎng)管員進行網(wǎng)絡安全知識培訓。并對網(wǎng)絡安全自查工作進行部署。
建立健全了各種安全制度,包括(1)日志管理制度;(2)安全審計制度;(3)數(shù)據(jù)保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區(qū)域的出入制度;(5)硬件、軟件、網(wǎng)絡、媒體的使用及維護制度;(6)帳戶、密碼、通信保密的管理制度;(7)有害數(shù)據(jù)及計算機病毒預防、發(fā)現(xiàn)、報告及清除管理制度。(8)個人計算機使用及管理規(guī)定。
四、伊犁州地稅局計算機網(wǎng)絡管理情況
(一)局域網(wǎng)安裝了防火墻。同時對每臺計算機配置安裝了區(qū)局統(tǒng)一配置的瑞星殺毒軟件,針對注冊號戶數(shù)不夠的情況,向區(qū)局又申請了300戶注冊號,現(xiàn)網(wǎng)絡版瑞星殺毒軟件可以同時上線550臺計算機,基本滿足了伊犁州地稅系統(tǒng)內網(wǎng)辦公需要。全州內網(wǎng)計算機安裝桌面審計系統(tǒng)達到95%,部分單位達到100%。定期安裝系統(tǒng)補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和局域網(wǎng)內所有計算機都強化口令設置,要求開機密碼、公文處理口令、征管軟件口令必須字母與數(shù)字混合不少于8位。同時,計算機相互共享之間設有身份認證和訪問控制。
(三)內網(wǎng)計算機沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象;在各單位辦稅服務廳自助申報區(qū)安裝的網(wǎng)報專用計算機每天由網(wǎng)管員進行管理檢查,以防利用網(wǎng)報機進行違法活動。
(四)安裝了針對移動存儲設備的專業(yè)殺毒軟件,對移動存儲設備接入計算機前必須須進行病毒掃描,對于經(jīng)常接收外來數(shù)據(jù)的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。
(五)對服務器上的應用、服務、端口和鏈接都進行了安全檢查并加固處理。
(六)對公文處理及檔案管理軟件數(shù)據(jù)庫進行按日備份,確保數(shù)據(jù)安全。嚴格文件的收發(fā),并要求信息管理員定期進行系統(tǒng)全備份,刻錄光碟并異地存儲。
(七)沒有通過電子政務外網(wǎng)、互聯(lián)網(wǎng)郵箱、限時通信工具等處理、傳遞、轉發(fā)涉密或敏感信息的現(xiàn)象。
(八)制定了詳細應急預案,并隨著信息化程度的深入,結合各局實際,并在以后不斷完善。
(九)州局的網(wǎng)絡信息發(fā)布由辦公室設置了專人管理,對所有要在網(wǎng)絡上發(fā)布的信息按規(guī)定進行了審查。
五、存在的問題
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結合實際,今后要在以下幾個方面進行整改。
(一)安全意識還需加強。要繼續(xù)加強對機關干部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)設備維護、更新應及時。要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),同時,針對信息技術的飛快發(fā)展的特點,需加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護還處于初級水平,要提高安全工作的現(xiàn)代化水平,有利于我們進一步加強對計算機信息系統(tǒng)安全的防范和保密工作。
(四)加強計算機安全意識教育和防范技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融于實際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術措施看作是保護信息安全的一道看不見的屏障。
(五)工作機制有待完善。創(chuàng)新安全工作機制,是信息工作新形勢的必然要求,這有利于提高機關網(wǎng)絡信息工作的運行效率,有利于辦公秩序的進一步規(guī)范。
網(wǎng)絡安全的自查報告6
為認真貫徹落實省市有關文件精神,切實加強校園網(wǎng)絡信息安全,維護校園網(wǎng)絡運行穩(wěn)定,創(chuàng)造良好穩(wěn)定的社會和網(wǎng)絡環(huán)境,近期,在學校領導的帶領下,對我校校園網(wǎng)絡進行了網(wǎng)絡信息安全自查,現(xiàn)將校園網(wǎng)絡信息安全自查工作情況報告如下:
校領導歷來非常重視校園網(wǎng)絡信息安全管理、上網(wǎng)信息審核等工作,嚴格制定了學院校園網(wǎng)絡系列管理制度,促進了學院網(wǎng)絡的建設和信息安全管理,營造了文明、健康的校園網(wǎng)絡環(huán)境。
為加強校園網(wǎng)管理,確保校園網(wǎng)高效運行、理順信息安全管理、規(guī)范信息化建設,分別成立了以校長耿鴻村為組長的“校園網(wǎng)信息安全管理領導小組”。隨著學校對信息化投入的不斷加大,網(wǎng)絡用戶的不斷增加,學校更加注重加強網(wǎng)絡安全管理以及組織機構的完善,做到分工明確,責任具體到人,落實了網(wǎng)絡管理相關制度,有技術人員實施網(wǎng)絡的規(guī)劃建設、安全管理、維修維護等具體工作,不斷加強投入,對網(wǎng)絡往來信息進行過濾、篩選,有效杜絕了不良信息的侵入。
為保證校園網(wǎng)絡的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范網(wǎng)絡使用行為,保證網(wǎng)絡安全等工作,由分管校長主抓,定期召開網(wǎng)絡安全工作會議,學習貫徹落實中央省市網(wǎng)絡安全相關文件。切實完善管理制度,規(guī)范網(wǎng)絡管理,學校領導根據(jù)省市教育部門關于加強計算機網(wǎng)絡管理的相關文件要求,制定和完善了一系列網(wǎng)絡安全管理相關制度、措施,確保校園網(wǎng)絡安全。
在學校領導的高度重視下,在分管校長的直接領導下,利用現(xiàn)有的軟硬件條件,不斷建立和完善網(wǎng)絡安全技術防范措施。
⒈啟用了防火墻設備,對互聯(lián)網(wǎng)有害信息進行過濾、封堵,長期對防火墻進行檢查維護。
⒉在局域網(wǎng)內安裝了殺毒軟件,網(wǎng)絡管理員每周對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發(fā)現(xiàn)問題立即解決。
、硨嵭袑H素撠煿芾,學校有專人負責校園網(wǎng)信息的發(fā)布和網(wǎng)站信息的定期維護和更新。
、唇⒎浅r期二十四小時巡查值班制度,由專職技術人員對網(wǎng)站信息進行監(jiān)控管理,杜絕反動、邪教、色情、暴力、毒品、賭博等有害信息,至今常未發(fā)生有害信息侵入事件,確保校園網(wǎng)絡運行穩(wěn)定安全。
、刀ㄆ趯Ψ⻊掌鞯南到y(tǒng)和軟件進行更新,對重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。
學校領導已將校園網(wǎng)建設作為重要內容列入近期發(fā)展規(guī)劃,在全校師生的共同努力下,學校校園網(wǎng)絡將會辦得愈來愈好,為建設信息化、現(xiàn)代化學校做出更大貢獻。
網(wǎng)絡安全的自查報告7
教育廳職業(yè)教育處:
接到文件通知后,我校對網(wǎng)絡信息安全系統(tǒng)工作一直十分重視,成立了專門的領導組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由學校信息中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我校網(wǎng)絡信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。近期對我校網(wǎng)絡中的安全隱患進行了逐一排查,現(xiàn)將自查情況總結如下:
一、網(wǎng)絡信息安全管理機制和制度建設落實情況
為了維護和規(guī)范計算機硬件的使用管理及網(wǎng)絡信息安全,提高計算機硬件的正常使用、網(wǎng)絡系統(tǒng)安全性及日常辦公效率,學校網(wǎng)絡安全小組成立以由于洪偉主任擔任第一責任人、其它各相關部門參與、信息安全小組負責具體工作的計算機信息系統(tǒng)安全保護工作領導小組,統(tǒng)一協(xié)調全學校各部門開展學校網(wǎng)絡安全管理工作。
為了確保計算機網(wǎng)絡安全,實行了網(wǎng)絡專管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等保障制度。同時結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到三個確保:
1、系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;
2、制作安全檢查工作記錄,確保工作落實;
3、定期組織有關人員學習有關網(wǎng)絡及信息安全的知識,提高計算機使用水平,及早防范風險。同時,信息安全工作領導小組具有暢通的7*24小時聯(lián)系渠道,可以確保能及時發(fā)現(xiàn)、處置、上報有害信息。
二、計算機日常網(wǎng)絡及信息安全管理情況
加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查。網(wǎng)絡安全方面。配備了防病毒軟件、對個人使用的計算機都實行密碼登錄、對重要計算機信息存儲備份、對移動存儲設備嚴格管理、對重要數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。 對接入計算機的終端采取實名認證制,采取將計算機MAC地址綁定交換機端口的做法,規(guī)范全學校的上網(wǎng)行為。
信息系統(tǒng)安全方面實行嚴格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
網(wǎng)絡中心具有不低于60日的系統(tǒng)網(wǎng)絡運行日志和用戶使用日志。網(wǎng)絡中心有防火墻、統(tǒng)一身份認證、網(wǎng)絡安全審計、訪問控制等相應的安全保護技術措施。
三、信息安全技術防護手段建設及硬件設備使用情況。
加強網(wǎng)絡設備及網(wǎng)站安全防護管理。每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產品質量安全規(guī)定,硬件的運行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
四、加強建設網(wǎng)絡與信息安全通報機制,網(wǎng)站安全維護。
今年以來,切實加強網(wǎng)絡信息安全防范工作,未發(fā)生較大的網(wǎng)絡及信息突發(fā)事件,網(wǎng)絡中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進行病毒檢測、網(wǎng)站分模塊分權限進行維護、定期進后臺清理垃圾文件、網(wǎng)站更新由段計算機管理員專人負責等多種措施,確保學校網(wǎng)站的信息安全。
臨沂市高級財經(jīng)學校
20xx年12月22日
網(wǎng)絡安全的自查報告8
根據(jù)《遼寧省辦公廳重點領域網(wǎng)絡與信息安全檢查行動的通知》中內容,我公司對信息系統(tǒng)進行自查,現(xiàn)將自查結果報告如下:
一、信息安全自查工作開展情況
我公司信息系統(tǒng)主要是熱網(wǎng)監(jiān)控系統(tǒng),熱網(wǎng)系統(tǒng)配備了自動調節(jié)控制熱平衡的微機監(jiān)控系統(tǒng),換熱站的運行值班已實現(xiàn)無人職守,熱網(wǎng)監(jiān)控信息主要由冬季供暖期間各個換熱站工作的壓力、溫度實時采集信息組成,沒有機密類信息特殊要求。每年11月1日開始起動使用到次年3月31日停止使用。多年使用情況看沒有出現(xiàn)一件影響生產事故和造成社會公眾影響事情。我們公司嚴格按照上級通知要求,由生產管理處處長為組長,技術員組成檢查隊伍,對公司內負責的熱網(wǎng)監(jiān)控系統(tǒng)進行了檢查,檢查設備正常并且保證正常使用。并且積極完善各項安全制度、加強信息化安全對工作人員教育培訓、全面落實安全防范措施、應急處置能力得到切實提高,保證了系統(tǒng)在運行期間能安全穩(wěn)定運行。
二、信息安全工作情況
1.網(wǎng)絡與信息系統(tǒng)基本特征。
我們公司從20xx年開始陸續(xù)引進熱網(wǎng)監(jiān)控系統(tǒng)安裝,熱網(wǎng)遠程監(jiān)控系統(tǒng)可以對各換熱站運行參數(shù)實現(xiàn)遠程實時監(jiān)控,保證熱網(wǎng)系統(tǒng)異常及時發(fā)現(xiàn)、快速準確處理,提高熱網(wǎng)的運行效率,降低管網(wǎng)損耗。在各換熱站安裝數(shù)據(jù)采集裝置和中國移動GPRS無線數(shù)據(jù)通訊傳輸設備,采集實時計量數(shù)據(jù)并通過GPRS無限網(wǎng)絡向監(jiān)控中心傳送。在調度室監(jiān)控中心計算機服務器接受和管理各換熱站傳輸?shù)?實時數(shù)據(jù),完成對熱網(wǎng)中各個換熱站點數(shù)據(jù)采集、處理、歸檔存儲、實施檢測、故障診斷報警處理、歷史數(shù)據(jù)統(tǒng)計等功能。
2.熱力監(jiān)控系統(tǒng)構造組成
1)調度室中心控制室;即調度室中心計算機服務器是系統(tǒng)唯一可以發(fā)送指令方式、控制全網(wǎng)運行的地方。只具有操作權限的系統(tǒng)管理員根據(jù)供暖需求調整。設備主要由:工業(yè)計算機臺灣祥瑞TPC-810B共1臺、華為交換器AR18-18共1臺烽火通訊光線路復用終端機GD/MF8HS-VC共1臺。
2)二級檢測站;系統(tǒng)只有5名權限供集團領導在各自計算機上通過互聯(lián)網(wǎng)監(jiān)視熱網(wǎng)運行情況,但不具備控制運行功能。
3)熱力站控制單元;每個換熱站站內都有一個PLC可編程控制器組成的采集與發(fā)送信息和存儲信息功能站。
設備主要由:德國西門子公司S7-200PLC共24臺
4)通訊系統(tǒng);各個換熱站都具有一個GPRS發(fā)送站,連接PLC與中央控制室之間數(shù)據(jù)通訊功能。
設備主要由:宏電H7118DTUGPRS無線通訊設備共24臺
5)執(zhí)行和采集元件;電鍍調節(jié)閥及傳感器、變頻器及水泵等作為換熱站主要工作設備。
3.熱網(wǎng)系統(tǒng)損壞導致的影響
1)熱網(wǎng)監(jiān)控系統(tǒng)一旦遭到停止運行,即調度室中心控制室出現(xiàn)服務器軟件或者硬件不能工作,將嚴重影響我公司對所負責撫順城東轄區(qū)內24個換熱站的運行情況觀察,導致第一時間不知道設備運轉情況,必須通過巡查人員去各個換熱站點巡視設備,但是不會直接導致24個換熱站停止運行工作。因為我們公司熱網(wǎng)監(jiān)控系統(tǒng)主要是觀察為主,控制供熱溫度平衡,但是不具備完全關閉各個換熱站生產設備,各個換熱站生產設備主要靠人工控制起動。2)在調度室中心服務器計算機系統(tǒng)軟件遭到人為修改導致?lián)Q熱站運行出現(xiàn)問題。主要導致所修改的換熱站供熱量高低不同,直接導致熱用戶家庭供熱溫度質量。
3)熱網(wǎng)系統(tǒng)分站點硬件設備損壞,如一個換熱站站點系統(tǒng)的硬件設備如通訊或者PLC等,不影響換熱站正常工作運行,并且在調度室中央服務器能觀察到熱網(wǎng)監(jiān)控設備硬件設備出現(xiàn)問題,及時派人檢查。換熱站設備運行主要是人工操作起停。
4.計算機和網(wǎng)絡安全管理情況
1)是網(wǎng)絡安全方面。我公司調度室中心計算機安裝了防病毒軟件、熱網(wǎng)監(jiān)控軟件采用了密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密狗等安全防護措施,一旦硬盤存儲內容遭到破壞,我們可以選擇使用備份從新導入軟件繼續(xù)使用。
2)設計安裝熱網(wǎng)系統(tǒng)的公司定期來我們公司進行包括安全升級和維護。3)調度室中心控制室上監(jiān)控計算機只有具有權限人員才能使用。供暖期間調度室中心24小時有人值班檢測供熱情況。
4)公司在熱網(wǎng)維護方面有專門的技術員負責網(wǎng)絡維護工作。5)每年都會在設備運行前試運行起動,并且檢查硬件工作情況。
6)每年都需要在硬件上做好備品備件工作,一旦出現(xiàn)硬件故障立刻維修。7)定期對各個換熱站站點設備檢查和維護,對測量設備進行終端和遠端數(shù)據(jù)校驗,確保傳輸數(shù)據(jù)準確。
8)對每年采集的供暖數(shù)據(jù)進行打印,并且保存。
9)經(jīng)常性開展安全檢查,主要計算機操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況等軟件系統(tǒng)檢查,硬件系統(tǒng)定期清灰,檢查接口松緊。
10)調度室中心控制室有專門的調度室日記,用于觀察和記錄監(jiān)控狀態(tài)和熱用戶投訴放映等,一旦監(jiān)控出現(xiàn)異常問題將對值班日記內容進行分析。
11)確保調度室中心的“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格要求服務器計算機堅決不允許安裝工作外軟件、禁止未授權插入U盤、光盤、禁止玩游戲、視頻等娛樂項目。
12)每年調度室中心計算機停止使用期間,計算機拆卸、封存入庫,待來年使用。
13)防雷地線正常檢查,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故。.
14)調度室中心和各個區(qū)域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。
5.技術防護情況
1)調度室中心計算機有起動計算機密碼、熱網(wǎng)監(jiān)控系統(tǒng)進入密碼、熱平衡調整指令密碼組成的三層密碼,主要用于有權限操作人員。而對于軟件升級和修改權限是專業(yè)人員進行維護、使用了U盤加密鎖,禁止了刪除和修改軟件功能和硬件看門狗加密鎖在被偷盜后無法正常打開系統(tǒng)功能軟件。調度室中心計算機一旦操作系統(tǒng)導致崩潰,有備份系統(tǒng)從新安裝使用。
2)二級檢測站主要由公司領導使用,他們使用自己權限,具有帳號和密碼,本系統(tǒng)只允許5名二級檢測權限,并且只有本人管理使用,對整個熱網(wǎng)運行情況進行監(jiān)督和提出改善意見。
3)我公司熱網(wǎng)系統(tǒng)設計安裝公司和中國移動通訊公司定期來我公司做設備硬件檢查和升級維護。保證設備安全性。
6.應急處置及容災備份情況
1)一旦調度室中心服務器不能使用造成監(jiān)控出現(xiàn)問題,首先立刻把故障情況通報公司領導,公司生產管理處處長會及時安排維護人員進行人工巡視各個換熱站工作情況,首先保證正常運行生產,組織專門負責熱網(wǎng)維修人員檢查維修設備。
2)當熱網(wǎng)系統(tǒng)出現(xiàn)問題,公司技術人員也會第一時間進行維修,如果在技術上有困難問題本公司無法解決,公司會要求設計安裝單位盡快趕到現(xiàn)場進行設備維護。
3)針對不同設備使用壽命不同,準備備品備件,一旦損壞立刻更換。
4)做好服務器軟件備份保管,隨時保證計算機系統(tǒng)重新安裝準備。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1.專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限。
2.規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
3.遇到計算機不可預知的病毒侵襲等突發(fā)事件處理不夠及時。
四、給進措施與整改效果
1.請設計公司或公司專業(yè)人員對值班操作人員和巡視人員進一步擴大對計算機安全和應用培訓。
2.實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,從而提高人員安全防護意識。
3.要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
4.對于現(xiàn)有凌亂線路進行整理改造,盡量不暴露在外面,對設備清灰,保證計算機穩(wěn)定運行。
網(wǎng)絡安全的自查報告9
接到縣委網(wǎng)信辦關于開展網(wǎng)絡數(shù)據(jù)安全和個人信息保護專項治理的通知后,我校十分重視,成立了專門的領導小組,建立健全了網(wǎng)絡安全保密責任制和有關規(guī)章制度,由校長統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我校網(wǎng)絡信息安全保密工作做得扎實有效。
一、計算機和網(wǎng)絡安全情況
一是網(wǎng)絡安全方面。我校配備了防病毒軟件、采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。
二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳的信息,須經(jīng)有關領導審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、應用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,資源庫管理、軟件管理等。
二、學校硬件設備運轉正常
我校每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產品質量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件等基本使用設備原裝產品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運轉正常
三、嚴格管理、規(guī)范設備維護我校對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。
在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高教職員工計算機技能。同時在學校開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內容。在設備維護方面,出現(xiàn)設備故障及時及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。
四、安全教育
為保證我校網(wǎng)絡安全有效地運行,減少病毒侵入,我校就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的咨詢,并得到了滿意的答復。
五、自查存在的問題及整改意見我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
1、網(wǎng)絡的安全防護設備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設備,存在安全隱患。
2、加強設備維護,及時更換和維護好故障設備。
3、自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓教職工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。
網(wǎng)絡安全的自查報告10
為了規(guī)范校園內計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設,我校成立了校園網(wǎng)絡安全組織機構,建立健全了各項安全管理制度,加強了網(wǎng)絡安全技術防范工作的力度。下面將詳細情況匯報如下:
一、成立校園網(wǎng)絡安全組織機構
組 長:
副組長:
成 員:
陳先鋒
二、建立健全各項安全管理制度
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《鹿馬中學校園網(wǎng)絡安全應急預案》,《鹿馬中學校園網(wǎng)日常管理制度》,《鹿馬中學網(wǎng)絡信息安全維護制度》等相關制度。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)絡隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
三、嚴格執(zhí)行備案制度
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡、Web服務器。
2.安裝殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3.及時修補各種軟件的補丁。
4.對學校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時備份,創(chuàng)建系統(tǒng)恢復文件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
目前,我校每位領導和部分教師都能接入因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領導重視網(wǎng)絡安全教育,使教師們充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義,并要求信息技術教師在備課、上課的過程中,有義務向學生滲透計算機網(wǎng)絡安全方面的常識,并對全校學生進行計算機網(wǎng)絡安全方面的培訓,做到校園計算機網(wǎng)絡安全工作萬無一失。
六、我校定期進行網(wǎng)絡安全的全面檢查
我校網(wǎng)絡安全領導小組每學期初將對學校微機房、領導和教師辦公用機及學校電教室的環(huán)境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
七、存在問題
我校計算機師資配備較弱,計算機操作技術水平相對較低,還缺乏專業(yè)計算機教師;計算機硬件配置陳舊,運行速度慢;在這些方面還有待于今后改善。
網(wǎng)絡安全的自查報告11
根據(jù)南信聯(lián)發(fā)[XX]4號文件《關于開展**市電子政務網(wǎng)信息安全與網(wǎng)絡管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網(wǎng)絡安全基礎設施建設情況、網(wǎng)絡安全防范技術情況及網(wǎng)絡信息安全保密管理情況進行了自查,對我局的網(wǎng)絡信息安全建設進行了深刻的剖析,現(xiàn)將自查情況報告如下:
一、加強領導,成立了網(wǎng)絡與信息安全工作領導小組
為進一步加強全局網(wǎng)絡信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡與信息系統(tǒng)安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網(wǎng)絡信息安全工作順利實施。
二、我局網(wǎng)絡安全現(xiàn)狀
我局的統(tǒng)計信息自動化建設從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實現(xiàn)四級互聯(lián)互通網(wǎng)絡。網(wǎng)絡核心采用思科7600和3600交換機,數(shù)據(jù)中心采用3com4226交換機,匯集層采用3com4226交換機、思科2924交換機和聯(lián)想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計局及三個開發(fā)區(qū)統(tǒng)計局采用天融信虛擬專用網(wǎng)絡軟件從互聯(lián)網(wǎng)上連接進入到自治區(qū)統(tǒng)計局的網(wǎng)絡,入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統(tǒng)計局與政府網(wǎng)互聯(lián),目前已經(jīng)實現(xiàn)與100多家市級黨政部門和12個縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡進行保護,采用偉思網(wǎng)絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網(wǎng)絡版殺毒軟件,對全局計算機進行病毒防治。
三、我局網(wǎng)絡信息化安全管理
為了做好信息化建設,規(guī)范統(tǒng)計信息化管理,我局專門制訂了《**市統(tǒng)計局信息化規(guī)章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環(huán)境安全管理、計算機及網(wǎng)絡設備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡安全管理、計算機操作人員管理、網(wǎng)站內容管理、網(wǎng)站維護責任等各方面都作了詳細規(guī)定,進一步規(guī)范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,并由計算機使用人員簽訂了《**市統(tǒng)計局計算機保密工作崗位責任書》,對計算機使用做到誰使用誰負責對我局內網(wǎng)產生的數(shù)據(jù)信息進行嚴格、規(guī)范管理。
此外,我局在全局范圍內每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,有力地保障我局統(tǒng)計信息網(wǎng)絡正常運行。
四、網(wǎng)絡安全存在的不足及整改措施
目前,我局網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理不夠及時。
針對目前我局網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術、網(wǎng)絡安全技術方面的培訓,強化我局計算機操作人員對網(wǎng)絡病毒、信息安全的防范意識;
2、加強我局計算站同志在計算機技術、網(wǎng)絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。
網(wǎng)絡安全的自查報告12
我局歷年高度重視網(wǎng)絡信息安全,從主要領導到每一名干部職工都把把搞好網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范我局計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證網(wǎng)信息系統(tǒng)的安全和推動精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的辦公環(huán)境。下面將詳細情況匯報如下:
一、進一步調整、落實網(wǎng)絡與信息安全領導小組成員及其分工,做到責任明確,具體到人。
為進一步加強我局網(wǎng)絡信息系統(tǒng)安全管理工作,我局成立了由主要領導負責的、各科室負責人組成的計算機信息安全領導小組和工作小組,做到責任明確,具體到人。
二、進一步建立健全各項安全管理制度,做到有法可依,有章可循
為保證計算機網(wǎng)絡的正常運行與健康發(fā)展,加強對校園網(wǎng)的管理,規(guī)范校園網(wǎng)使用行為,我局認真對照《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》,出臺了《楚雄市國土資源局保密管理規(guī)定》,對網(wǎng)絡安全進行了嚴格的管理。我局在全局范圍內適時組織相關計算機安全技術培訓,提高了網(wǎng)絡維護以及安全防護技能和意識,并定期進行網(wǎng)絡安全的全面檢查,對存在的問題要及時進行糾正,消除安全隱患,有力地保障我局統(tǒng)計信息網(wǎng)絡正常運行。
我局的技術防范措施主要從以下幾個方面來做:安裝軟件防火墻,防止病毒、反動不良信息入侵網(wǎng)絡。安裝網(wǎng)絡版殺毒軟件,實時監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。及時修補各種軟件的補丁。
三、網(wǎng)絡安全存在的不足及整改措施
目前,我局網(wǎng)絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高。
針對目前我局網(wǎng)絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術、網(wǎng)絡安全技術方面的培訓,強化我局計算機操作人員對網(wǎng)絡病毒、信息安全的防范意識;
2、加強我局干部職工在計算機技術、網(wǎng)絡技術方面的學習,不斷提高我局計算機專管人員的技術水平。
網(wǎng)絡安全的自查報告13
唐山市公安局、唐山市教育局《關于加強校園計算機信息網(wǎng)絡安全管理工作的通知》和唐山市教育局《關于搞好我市教育系統(tǒng)網(wǎng)絡及信息安全管理的通知》下發(fā)之后,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統(tǒng)網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范校園內計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的校園環(huán)境。下面將詳細情況匯報如下:
一、 成立由校長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組 長:劉君源(校長)
副組長:郎慶貴(書記)、李桂軍(副校長)、李永州(副校長)
成 員:楊景勝、張景奇(后勤主任負責安全保衛(wèi))
何秀輝(專業(yè)技術人員擔任安全員)
張大鵬(負責辦公用計算機的安全防范、檢查和登記工作)
朱亞濤(負責學校機房的安全技術、防范、檢查和登記工作)
二、 建立健全各項安全管理制度,做到有法可依,有章可循
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《校園網(wǎng)安全管理責任制》(見附件1),《開平教師進修學校計算機使用制度》(見附件2),《上網(wǎng)信息審核制度》(見附件3),《上網(wǎng)登記和日志留存制度》(見附件4),《上網(wǎng)信息監(jiān)控巡視制度》(見附件5),《校園網(wǎng)異常情況案件報告制度》(見附件6)、《配合公安機關檢查違法犯罪案件制度》(見附件7)!缎@網(wǎng)站24小時值班制度》(見附件8)。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
由于開平教師進修學校制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、 嚴格執(zhí)行備案制度
我校已經(jīng)開通的《開平教師教育網(wǎng)》即將在20xx年4月6日前到開平公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉讓等情況。
四、 加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1. 安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2. 安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3. 綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4. 密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5. 用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6. 及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
、偌皶r與生產廠家聯(lián)系,安裝各種Security Patch。
、诿芮凶⒁釩ERT消息。
、蹍⒓泳W(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、 加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
開平教師進修學校是從20xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網(wǎng)絡安全教育,每學期開始和
網(wǎng)絡安全的自查報告14
為了規(guī)范校園計算機信息網(wǎng)絡系統(tǒng)的安全管理,保障校園網(wǎng)絡信息系統(tǒng)的安全,促進校園精神文明建設,我校成立了校園網(wǎng)絡安全組織,建立和完善了各項安全管理制度,加強了網(wǎng)絡安全技術防范工作。以下詳細信息報告如下:
一、建立校園網(wǎng)絡安全組織
組長:
副組長:
成員:
二、建立健全安全管理體系
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《教育網(wǎng)站和網(wǎng)絡學校暫行管理辦法》等法律法規(guī),我校制定了適合本校的校園網(wǎng)絡安全管理辦法,并建立了《盧馬中學校園網(wǎng)絡安全應急預案》、《盧馬中學校園網(wǎng)絡日常管理系統(tǒng)》、《盧馬中學網(wǎng)絡信息安全維護系統(tǒng)》等相關制度。除了建立這些規(guī)章制度,我們還堅持隨時檢查和監(jiān)控我校校園網(wǎng)的運行機制,有效保證了校園網(wǎng)的安全。
三、嚴格執(zhí)行備案制度
學校機房堅持為教育教學服務的原則,管理嚴格。完全用于師生學習計算機網(wǎng)絡技術和獲取與學習相關的信息,不出租,不轉讓。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我們學校的技術防范措施主要是從以下幾個方面做的:
1.安裝防火墻是為了防止病毒和不良信息入侵校園網(wǎng)和Web服務器。
2.安裝殺毒軟件,監(jiān)控網(wǎng)絡病毒,立即解決問題。
3.及時修復各種軟件的補丁。
4.及時備份重要的學校文件、信息資源和網(wǎng)站數(shù)據(jù)庫,并創(chuàng)建系統(tǒng)恢復文件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)絡管理人員隊伍建設
目前,我們學校的每個領導和一些老師都可以上網(wǎng)。在查閱資料和進行教學科研的過程中,我校領導重視網(wǎng)絡安全教育,使教師充分認識到網(wǎng)絡信息安全對保障國家和社會生活的重要意義。信息技術教師在備課和上課過程中,有義務向學生滲透計算機網(wǎng)絡安全常識,對所有學生進行計算機網(wǎng)絡安全培訓,確保校園計算機網(wǎng)絡安全萬無一失。
六、我們學校定期對網(wǎng)絡安全進行全面檢查
每學期開學時,我校網(wǎng)絡安全領導小組將對學校微機室、領導教師辦公機器、學校電教室等的環(huán)境安全、設備安全、信息安全和管理制度執(zhí)行情況進行全面檢查。,并及時糾正存在的問題,消除安全隱患。
七、有問題
我們學校的計算機教師比較薄弱,計算機操作技術水平比較低,專業(yè)的計算機教師還比較缺乏;電腦硬件配置過時,運行速度慢;這些方面都需要在以后改進。
網(wǎng)絡安全的自查報告15
我們校在接到教育局11月13日的[關于開展全市各級各類學校網(wǎng)絡安全自查的通知]后,我們學校立即組織學校專業(yè)人員及遠程教育技術小組成員聯(lián)合對我們學校的網(wǎng)絡、硬件、軟件進行全面自查,現(xiàn)將自查結果上報給局直領導。
1、我們學校的教師機以及遠程接收計算機已安裝正版瑞星殺毒軟件,學生機因我們學校進行建教學樓等原因,未進行網(wǎng)絡教學(單機或局網(wǎng),沒有安裝寬帶)所以沒安裝殺毒軟件。
2、在遠程接收機和校校通計算機上我們所使用的下載工具均為迅雷,沒有使用非法下載工具。
3、在操作系統(tǒng)我們進行安全檢查中和系統(tǒng)自檢中發(fā)現(xiàn)有漏洞,系統(tǒng)也自動修復了。
4、在我們學校所使用的網(wǎng)頁檢查中沒有訪問非法網(wǎng)站的記錄和現(xiàn)象。
5、在兩臺機器上除系統(tǒng)自帶游戲外,沒有安裝其它游戲。
6、我們學校還就校園網(wǎng)絡的管理體制和落實情況進行自查,機制完善,運行狀態(tài)良好。
以上為我們校對校園網(wǎng)絡的自查結果,在管理方面我們還將繼續(xù)努力,將校園網(wǎng)絡安全工作進行到底,使網(wǎng)絡成育人第二課堂,成功的階梯。
學校接到:“重慶市巴南區(qū)教育委員會關于轉發(fā)巴南區(qū)信息網(wǎng)絡安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領導機構,加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網(wǎng)絡安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我!熬W(wǎng)絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡入出口安全、數(shù)據(jù)安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網(wǎng)絡入出口安全是指光纖接入防火墻—>路由器—>核心交換機及內網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的`信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡更新登記、服務器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,并及時將應用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機,保證了我校網(wǎng)絡接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務器有2臺(FTP服務器、WEB服務器),F(xiàn)TP服務器只對外開放端口21,其余端口全部關閉;同樣WEB服務器只開放端口80,其余端口全部關閉,在方便師生使用的同時,要保障網(wǎng)絡的絕對安全,由于我校領導的高度重視,管理得當,我校從20××年建立校園網(wǎng)到現(xiàn)在,還沒有任何黑客攻入內網(wǎng)的記錄。
4、強化網(wǎng)絡安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向學校匯報。
6、本期第三周我校在教職工大會組織老師學習有關信息網(wǎng)絡法律法規(guī),提高老師們合理、正確使用網(wǎng)絡資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關信息網(wǎng)絡法律法規(guī)相違背的事。
7、嚴格禁止辦公內網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談論國家秘密信息以及利用QQ等聊天工具傳遞、談論國家秘密信息等危害網(wǎng)絡信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡安全帶來了一定的風險。
2、我校的服務器共有5臺,但我們沒有一套網(wǎng)絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡管理上的精力有限,在網(wǎng)絡管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎上,盡最大努力把我校網(wǎng)絡安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡環(huán)境。也殷切期望相關領導給我們指點迷津,謝謝。
【網(wǎng)絡安全的自查報告】相關文章:
網(wǎng)絡安全的自查報告10-09
網(wǎng)絡安全自查報告10-13
銀行網(wǎng)絡安全自查報告01-30
醫(yī)院網(wǎng)絡安全自查報告04-06
醫(yī)院網(wǎng)絡安全自查報告10-29
網(wǎng)絡安全工作自查報告10-18
學校網(wǎng)絡安全自查報告10-18
網(wǎng)絡安全檢查自查報告10-18
網(wǎng)絡安全保密自查報告10-18
保密網(wǎng)絡安全自查報告10-19