xx网络信息安全自检自查报告.docx_第1页
xx网络信息安全自检自查报告.docx_第2页
xx网络信息安全自检自查报告.docx_第3页
xx网络信息安全自检自查报告.docx_第4页
xx网络信息安全自检自查报告.docx_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XX 网络信息安全自检自查报告 为了加强我校网络安全管理,保护系统的安全,促进 我校网络技术的应用和成长,保障教育教学和管理工作的 顺利开展,并配合区教育局的要求,对我校计算机系统开 展以“反黑客、反破坏、扫黄打非、清理垃圾邮件”为主 要内容的安全大检查,净化校园网络环境,不断提高学校 计算机系统安全防范能力,从而为教师和学生提供健康, 安全的上网环境。 一、领导重视,责任分明,加强领导。 为了认真做好工作,进一步提高教育网络安全工作水 平,促进学校网络健康成长,我校建立了专门的网络安全 使用管理组织,成立了由分管领导、网络管理员组成的计 算机网络安全管理领导小组。承担责任制定学校计算机系 统安全管理的办法和规定,协调处理全校有关计算机系统 安全的重大问题;承担责任学校计算机系统的建设、管理、 应用等工作;承担责任系统安全的监督、事故的调查和处罚。 学校网络管理人员要在学校计算机安全管理领导小组的领 导下,承担责任网络的安全保护工作和设备的维护工作, 必须模范遵循安全管理制度,积极采取必要的防范技术措 施,预防网络安全事故的发生。 二、校园网络安全使用情况。 学校网络设备主要是 ADSL 调制解调器、路由器、集线 器。学校现有计算机 14 台,一个教师电子备课室。安全方 面的措施主要有:采用固定 IP 地址,每台机子都安装使用 正版 360 杀毒软件。 三、完善制度,加强管理 为了更好的安全管理网络,我校建立了健全的安全管 理制度: (一)计算机机房安全管理制度 1、重视安全工作的思想教育,防患于未然。 2、遵循“教学仪器设备和实验室管理办法” ,做好安 全保卫工作。 3、凡进入机房的人员除须遵循校规校纪外,还必须遵 循机房的各项管理规定,爱护机房内的所有财产,爱护仪 器设备,未经管理人员许可不得随意使用,更不得损坏, 如发现人为损坏将视情节按有关规定严肃处理。 4、机房内禁止吸烟,严禁明火。 5、工作人员必须熟悉实验室用电线路、仪器设备性能 及安全工作的有关规定。 6、实验室使用的用电线路必须符合安全规定,定期检 查、检修。 7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、 反动网站,做好计算机病毒的防范工作。 8、工作人员须随时监测机器和网络状况,确保计算机 和网络安全运转。 9、机房开放完毕时,工作人员必须要关妥门窗,认真 检查并切断每一台微机的电源和所有电器的电源,然后切 断电源总开关。 (二)操作人员权限等级分配制度 1、校领导统一确定操作人员职能权限。 2、电教组成员承担责任管理、维修学校所有计算机, 出现重大事故应及时报上级领导。 3、教师用户帐号、密码由网络管理员发放,并统一管 理。 4、学校计算机管理人员需定期维护计算机软件和数据, 重要资讯定期开展检查和备份。 5、网络管理员承担责任校园用户计算机系统能够正常 上网,为用户提供日常网络维护服务和日常数据备份。 (三)账号安全保密制度 1、网络用户的账号、密码不得外传、外借。 2、非法用户使用合法用户的账号进入校园网的,追究 该帐号拥有者的安全责任。 (四)计算机病毒防治制度 1、学校购买使用公安部颁布批准的电脑杀毒产品。 2、未经许可证,任何人不得携入软件使用,防止病毒 传染。 3、凡需引入使用的软件,均须首先防止病毒传染。 4、电脑出现病毒,操作人员不能杀除的,须及时报电 脑主管处理。 5、在各种杀毒办法无效后,须重新对电脑格式化,装 入正规渠道获得的无毒系统软件。 6、建立双备份制度,对重要资料除在电脑贮存外,还 应拷贝到软盘上,以防遭病毒破坏而遗失。 7、及时注意电脑界病毒防治情况和提示,根据规定调 节电脑参数,避免电脑病毒侵袭。 (五)安全教育培训制度 1、学校组织教师认真学习计算机资讯网络国际互联 网安全保护管理办法,提高教师的维护网络安全的警惕性 和自觉性。 2、学校承担责任对本校教师开展安全教育和培训,使 教师自觉遵循和维护计算机资讯网络国际互联网安全保 护管理办法 ,使他们具备基本的网络安全知识。 3、校管理中心对资讯源接入的骨干人员开展安全教育 和培训,使之自觉遵循和维护计算机资讯网络国际互联 安全保护管理办法 ,杜绝发布违犯计算机资讯网络国际 互联网安全保护管理办法的资讯内容。 (六)、事故和案件及时报告制度 1、任何企业和个人不得利用互联网制作、复制、查阅 和传播下列资讯: 煽动抗拒、破坏宪法和法律、行政法规 实施。 煽动颠覆国家政权,推翻社会主义制度。 煽动分 裂国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏 民族团结。捏造或者歪曲事实、散布谣言,扰乱社会秩序。 宣扬封建迷信、淫秽、赌博、暴力、凶杀、恐怖、教唆犯 罪。 公然侮辱他人或者捏造事实诽谤他人。 损害国家机 关信誉。其他违反宪法和法律、行政法规。 如发现有上述做法,保留有关原始记录,并填写好 安全日志 ,在 12 小时内向上级报告。 2、接受并配合区电教中心和公安机关的安全监督、检 查和指导,如实向公安机关提供有关安全保护的资讯、资 料及数据文件,协助公安机关查处通过国际联网的计算机 资讯网络的犯法犯罪做法。 3、发现有关计算机病毒、危害国家安全、违反国家有 关法律、法规等计算机安全案情的,应在 12 小时以内向上 级报告。 4、如发现有违反上述规定者应立即制止并报告校园网 安全领导小组。 (七)、面对大面积病毒应急处理方案 1、制定计算机病毒防治管理制度和技术规程,并检查 执行情况; 2、培训计算机病毒防治管理人员; 3、采取计算机病毒安全技术防治措施; 4、对网站计算机资讯系统应用和使用人员开展计算机 病毒防治教育和培训; 5、及时检测、清除计算机系统中的 计算机病毒,并做好检测、清除的记录; 6、购置和使用具有计算机资讯系统安全专用产品销售 许可证的计算机病毒防治产品; 7、向公安机关报告发现的计算机病毒,并协助公安机 关追查计算机病毒的来源; 8、对因计算机病毒引起的计算 机资讯系统瘫痪、程序和数据严重破坏等重大事故及时向 公安机关报告,并保护现场。 根据*市人民政府办公室关于开展政府信息系统安 全的检查的通知(天政电 52 号)文件精神。我镇对本镇信 息系统安全情况进行了自查,现汇报如下: 一、自查情况 (一)安全制度落实情况 1、成立了安全小组。明确了信息安全的主管领导和具 体负责管护人员,安全小组为管理机构。 2、建立了信息安全责任制。按责任规定:保密小组对 信息安全负首责,主管领导负总责,具体管理人负主责。 3、制定了计算机及网络的保密管理制度。镇网站的信 息管护人员负责保密管理,密码管理,对计算机享有独立 使用权,计算机的用户名和开机密码为其专有,且规定严 禁外泄。 (二)安全防范措施落实情况 1、涉密计算机经过了保密技术检查,并安装了防火墙。 同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、 防攻击、防瘫痪、防泄密等方面有效性。 2、涉密计算机都设有开机密码,由专人保管负责。同 时,涉密计算机相互共享之间没有严格的身份认证和访问 控制。 3、网络终端没有违规上国际互联网及其他的信息网的 现象,没有安装无线网络等。 4、安装了针对移动存储设备的专业杀毒软件。 (三)应急响应机制建设情况 1、制定了初步应急预案,并随着信息化程度的深入, 结合我镇实际,处于不断完善阶段。 2、坚持和涉密计算机系统定点维修单位联系机关计算 机维修事宜,并商定其给予镇应急技术以最大程度的支持。 3、严格文件的收发,完善了清点、修理、编号、签收 制度,并要求信息管理员每天下班前进行系统备份。 (四)信息技术产品和服务国产化情况 1、终端计算机的保密系统和防火墙、杀毒软件等,皆 为国产产品。 2、公文处理软件具体使用金山软件的 wps 系统。 3、工资系统、年报系统等皆为市政府、市委统一指定 产品系统。 (五)安全教育培训情况 1、派专人参加了市政府组织的网络系统安全知识培训, 并专门负责我镇的网络安全管理和信息安全工作。 2、安全小组组织了一次对基本的信息安全常识的学习 活动。 二、自查中发现的不足和整改意见 根据通知中的具体要求,在自查过程中我们也发 现了一些不足,同时结合我镇实际,今后要在以下几个方 面进行整改。 1、安全意识不够。要继续加强对机关干部的安全意识 教育,提高做好安全工作的主动性和自觉性。 2、设备维护、更新及时。要加大对线路、系统等的及 时维护和保养,同时,针对信息技术的飞快发展的特点, 要加大更新力度。 3、安全工作的水平还有待提高。对信息安全的管护还 处于初级水平,提高安全工作的现代化水平,有利于我们 进一步加强对计算机信息系统安全的防范和保密工作。 4、工作机制有待完善。创新安全工作机制,是信息工 作新形势的必然要求,这有利于提高机关网络信息工作的 运行效率,有利于办公秩序的进一步规范。 根据*市网络与信息安全协调小组印发*市 20*年 网络与信息安全检查方案要求,结合实际,认真对我市 信息系统安全进行了检查,现将检查情况报告如下: 一、网络与信息安全状况总体评价 今年来,市、局高度重视信息安全工作,把信息安全 工作列入重要议事日程,为规范信息公开工作,落实好信 息安全的相关规定,成立了信息安全工作领导小组,落实 了管理机构,由专门的信息化公室负责信息安全的日常管 理工作,明确了信息安全的主管领导、分管领导和具体管 理人员。 相继建立健全了日常信息管理、信息安全防护管理等 相关工作制度,加强了信息安全教育工作,信息安全工作 领导小组定期或不定期地对我市信息安全工作进行检查, 对查找出的问题及时进行整改,进一步规范了信息安全工 作,确保了信息安全工作的有效开展,全市信息安全工作 取得了新进展。 二、20*年网络与信息安全主要工作情况 (一)加强领导,明确职责,抓好网络与信息安全组织 管理工作。为规范、加强信息安全工作,市领导高度重视, 把该项工作列为重点工作任务,成立了由主管市长为组长, 分管信息工作的局级领导为副组长,各相关市直单位为成 员的信息安全工作领导小组。做到了分工明确,责任到人, 形成了主管领导负总责,具体管理人负主责,分级管理, 一级抓一级,层层抓落实的领导体制和工作机制,切实把 信息安全工作落到实处。 (二)做好网络与信息安全日常管理工作。根据工作实 际,我局建立健全了信息系统安全状况自查制度、信息系 统安全责任制、计算机及网络保密管理等相关制度,使信 息安全工作进一步规范化和制度化。 (三)落实好网络与信息安全防护管理。健全完善了非 涉密计算机保密管理制度、非涉密移动储存介质保密等管 理制度。在计算机上安装了防火墙,同时配置安装了专业 杀毒软件,加强了在防篡改、防病毒、防攻击、防瘫痪、 防泄密等方面的有效性。网络终端没有违规上国际互联网 及其他的信息网的现象,单位未安装无线网络等无线设备, 并安装了针对移动存储设备的专业杀毒软件。 (四)制定信息安全应急管理机制。结合实际,我市初 步建立应急预案,建立了电子公文和信息报送办理制度(试 行)和电子公文和信息报送岗位责任制,严格文件的收发, 完善了清点、修理、编号、签收制度;信息管理员及时对系 统和软件进行更新,对重要文件、信息资源做到及时备份, 数据恢复。 (五)安全教育培训情况正在逐步开展。今年下半年, 我市计划对全体计算机使用人员开展了网络与信息安全等 方面的操作培训,并讲解网络安全的一些知识。 (六)认真开展信息安全检查工作。市信息安全工作领 导小组会定期或不定期地对我市网络与信息安全工作进行 检查,对查找出的问题及时进行整改,确保了信息安全工 作的有效展。 三、网络与信息安全自查发现的主要问题及整改情况 根据*市 20*年网络与信息安全检查方案中的具 体要求,在工作自查过程中我们也发现了一些不足及待以 整改的情况。 1.存在问题。在自查过程中主要存在以下情况:一是 投入不足。由于我市缺少专业技术人员,且市财政在信息 系统安全方面可投入的资金有限,因此在网络与信息安全 建设过程中投入的力量有限;二是规章制度体系初步建立, 但还不完善,未能覆盖相关信息系统安全的所有方面;三是 在遇到计算机病毒侵袭等突发事件上,处理不够及时。 2.整改情况。针对以上存在的问题,我们将做好四个 “继续” 。 一是继续完善并执行信息安全工作制度,应经 常不定期的对信息安全工作制度执行情况进行检查,对于 导致不良后果的责任人,要严肃追究责任,从而提高信息 人员安全防护意识;二是继续抓好制度落实,在进一步完善 网络与信息安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论