博文谷

位置:首頁 > 行政公文 > 報告

學校網絡安全自檢自查報告(通用10篇)

報告5.35K

轉眼間一段時間的工作又告一段落了,回顧這段時間取得的成績和出現的問題,非常值得我們做好總結和完成自查報告。爲了讓您不再爲寫自查報告頭疼,下面是小編幫大家整理的學校網絡安全自檢自查報告,僅供參考,希望能夠幫助到大家。

學校網絡安全自檢自查報告(通用10篇)

學校網絡安全自檢自查報告 篇1

接縣教育局及我鎮中心學校的通知,我校領導非常重視,迅速按《鎮雄縣教育局關於加強網絡資訊安全的通知》對我校教育資訊、遠程教育項目設施進行安全檢查,從校長到分管領導團結協作,把搞好我校教育資訊、遠程教育項目管理及資訊安全當做大事來抓。爲了規範我校遠程教育項目設施、計算機教室、多媒體教室的安全管理工作,保證系統的安全,我校成立了安全組織機構,健全了各項安全管理制度,嚴格了備案制度,強化各項電教設備的使用管理,營造出了一個安全使用遠程教育項目設施的校園環境。下面將自查情況彙報如下:

一、加強領導,成立了網絡、資訊安全工作領導小組,做到分工明確,責任到人

爲進一步加強我校遠程教育項目設施的管理工作,我校成立由校長領導負責的、專業技術人員組成的計算機資訊安全領導小組和工作小組,成員名單如下:

組長:校長

副組長:副校長、學校電教管理員

成員:各班班主任

分工與各自的職責如下:校長長爲我校遠程教育項目設施安全工作第一責任人,全面負責遠程教育項目設施的資訊安全管理工作。學校電教管理員負責我校遠程教育項目設施的資訊安全管理工作的日常事務,上級教育主管部門發佈的資訊、檔案的接收工作及網絡維護和日常技術管理工作。

二、進一步完善學校資訊安全制度,確保遠程教育項目設施工作有章可循,健全各項安全管理制度

我校遠程教育項目設施的服務對象主要是校內的教師、學生。爲保證學校計算機局域網網絡的正常執行與健康發展,加強對計算機的管理,規範學校教師、學生使用行爲,我校根據上級部門的有關規定,制定出了適合我校的《AA中學遠程教育設施安全管理辦法》,同時建立了《AA中學計算機教室和教師辦公用機上網登記和日誌留存制度》、《上網資訊監控巡視制度》、《多媒體教室使用制度》等相關制度。除了這些規章制度外,我們還堅持了對我校的遠程教育項目設施隨時檢查監控的執行機制,有效地保證了遠程教育項目設施的安全。

由於我們學校領導、師生的共同努力,在遠程教育項目設施、計算機教室、多媒體教室資訊安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園資訊的安全,爲創建文明和諧的社會文化和校園文化環境作出了努力。

我校已經開通上網服務(一臺),上網電腦堅持了服務於教育教學的原則,嚴格管理,完全用於教師學習計算機網絡技術和查閱與學習有關的資料,爲學校辦公、普九及普九宣傳提供了有力的保證。

三、加強網絡安全技術防範措施,實行科學管理。我校的技術防範措施主要從以下幾個方面來做的:

1、安裝網絡版的瑞星殺毒軟件和其它殺毒軟件,實時監控網絡病毒,發現問題立即解決。

2、學校在教學樓安裝了避雷針,計算機所在部門加固門窗,掛好窗簾,定時打掃,做到設備防雷,防盜,防曬、防塵,保證設備安全、完好。

3、及時對各種軟件的補丁進行修補。

4、對學校重要檔案,資訊資源做到及時備份。創建系統恢復檔案。

5、經常進行遠程教育項目設備維修,並作好記錄。

6、每天接收遠程IP教育資源,使之服務於教育教學。

7、加強我校教師業務培訓,加強我校遠程教育項目設施、計算機教室、多媒體教室安全教育和教師隊伍建設,充分利用好遠程教育資源。

8、上網電腦安裝了“綠壩”,使我校網絡資源健康、文明。

9、要求資訊技術教師在備課、上課的過程中,向學生滲透計算機安全方面的常識。

四、定期進行網絡、資訊安全的全面檢查

我校網絡、資訊安全領導小組每季度都對學校遠程教育接收設備、計算機教室、多媒體教室的環境安全、設備安全、資訊安全、管理制度落實情況等內容進行一次全面的檢查和考覈,對存在的問題及時進行糾正,發現問題,分析問題,解決問題,消除安全隱患,同時將考覈結果納入教師的年度考覈中。確保了我校遠程教育項目設施更好地保持良好執行,爲我鎮教育的發展注入新鮮的血液。

學校網絡安全自檢自查報告 篇2

爲了規範校園內計算機資訊網絡系統的安全管理工作,保證校園網資訊系統的安全和推動校園精神文明建設,我校成立了校園網絡安全組織機構,建立健全了各項安全管理制度,加強了網絡安全技術防範工作的力度。下面將彙報如下:

一、成立校園網絡安全組織機構

組長:

副組長:

成員:

二、建立健全各項安全管理制度

我校根據《中華人民共和國計算機資訊系統安全保護條例》、《教育網站和網校暫行管理辦法》等法律法規制定出了適合我校的《校園網絡安全管理辦法》,同時建立了《鹿馬中學校園網絡安全應急預案》,《鹿馬中學校園網日常管理制度》,《鹿馬中學網絡資訊安全維護制度》等相關制度。除了建立這些規章制度外,我們還堅持了對我校的校園網絡隨時檢查監控的執行機制,有效地保證了校園網絡的安全。

三、嚴格執行備案制度

學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網絡技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

四、加強網絡安全技術防範措施,實行科學管理

我校的`技術防範措施主要從以下幾個方面來做的:

1、安裝了防火牆,防止病毒、不良資訊入侵校園網絡、Web服務器。

2、安裝殺毒軟件,實施監控網絡病毒,發現問題立即解決。

3、及時修補各種軟件的補丁。

4、對學校重要檔案、資訊資源、網站數據庫做到及時備份,創建系統恢復檔案。

五、加強校園計算機網絡安全教育和網管人員隊伍建設

目前,我校每位領導和部分教師都能接入因特網,在查閱資料和進行教學和科研的過程中,我校學校領導重視網絡安全教育,使教師們充分認識到網絡資訊安全對於保證國家和社會生活的重要意義,並要求資訊技術教師在備課、上課的過程中,有義務向學生滲透計算機網絡安全方面的常識,並對全校學生進行計算機網絡安全方面的培訓,做到校園計算機網絡安全工作萬無一失。

六、我校定期進行網絡安全的全面檢查

我校網絡安全領導小組每學期初將對學校微機房、領導和教師辦公用機及學校電教室的環境安全、設備安全、資訊安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

七、存在問題

我校計算機師資配備較弱,計算機操作技術水平相對較低,還缺乏專業計算機教師;計算機硬件配置陳舊,執行速度慢;在這些方面還有待於今後改善。

學校網絡安全自檢自查報告 篇3

六中學校網站於20xx年xx月重新改版上線,自新網站執行以來,我校對網絡資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由學校謝主任統一管理,各科室負責各自的網絡資訊安全工作。嚴格落實有關網絡資訊安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我校網絡資訊安全保密工作做得紮實有效。

一、計算機和網絡安全情況

一是網絡安全方面。我校配備了防病毒軟件、,採用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。

二是資訊系統安全方面實行領導審查簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,聘請網站製作公司的技術人員,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記

三是日常管理方面切實抓好外網、網站和應用軟件“五層管理”,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、U盤、移動硬盤等管理、維修和銷燬工作。

重點抓好“三大安全”排查:

一是硬件安全,包括防雷、防火、防盜和電源連接等;

二是網絡安全,包括網絡結構、安全日誌管理、密碼管理、IP管理、互聯網行爲管理等;

三是應用安全,包括網站、郵件系統、資源庫管理、軟件管理等。

二、學校硬件設備運轉正常。

我校每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直採取規範化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的執行環境符合要求,打印機配件、色帶架等基本使用設備原裝產品;防雷地線正常,對於有問題的防雷插座已進行更換,防雷設備執行基本穩定,沒有出現雷擊事故;UPS運轉正常。網站系統安全有效,暫未出現任何安全隱患。

三、嚴格管理、規範設備維護

我校對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們:

一是堅持“制度管人”。

二是強化資訊安全教育、提高員工計算機技能。

同時在學校開展網絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成爲安全保衛工作的重要內容。在設備維護方面,專門設定了網絡設備故障登記簿、計算機維護及維修表對於設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有相關人員陪同,並對其身份和處理情況進行登記,規範設備的維護和管理。

四、網站安全及維護

我校對網站安全方面有相關要求:

一是使用專屬權限密碼鎖登陸後臺;

二是上傳檔案提前進行病素檢測;

三是網站分模組分權限進行維護,定期進後臺清理垃圾檔案;

四是網站更新專人負責。

五、安全教育

爲保證我校網絡安全有效地執行,減少病毒侵入,我校就網絡安全及系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

六、自查存在的問題及整改意見

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

(一)網站的安全防護設備還存在不足,只有路由器附帶的防火牆,沒有硬件版防火牆設備,存在安全隱患。

(二)加強設備維護,及時更換和維護好故障設備。

(三)自查中發現個別人員計算機安全意識不強。

在以後的工作中,我們將繼續加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網絡安全工作。

學校網絡安全自檢自查報告 篇4

爲規範校園網絡資訊系統的安全管理工作,保證網絡資訊系統的安全,我校成立了網絡資訊安全組織機構。加強網絡安全技術防範工作力度,同時保證網絡資訊安全,並推動校園精神文明建設。

具體工作如下:

一、成立校園網絡安全組織機構

學校專門成立了“網絡資訊安全上報羣”。各單位、各部門負責人爲本單位、本部門網站安全責任人。資訊員爲網絡資訊安全工作聯繫人。

二、建立健全各項安全管理制度

學校領導高度重視,落實責任分工,指定專人負責。加強對網站和資訊系統的安全防護,採取有效措施,降低網絡安全事件發生概率,確保工作部署落實到位。

1.加強網絡安全工作的組織部署

網絡中心設有資訊科,專人專管。責任落實到位,做好網絡安全保障工作。

2.按需調整重要時段網絡防護策略

重點做好網站基礎防護,對假期期間無業務加載採取必要的互聯網訪問控制措施,保障訪問暢通。

三、加強網絡安全技術防範措施,實行科學管理

1.加強值班值守和資訊報送

各部門網站資訊員要及時對本單位、本部門網站資訊安全進行監控,一旦發現問題(異常)及時向網絡中心報告,並確保24小時通訊暢通。明確值班值守職責任務,保持通訊暢通。發現重大、緊急網絡安全事件按照《資訊技術安全事件報告與處置流程(試行)》要求,第一時間報告省教育廳。從而保障了我校網絡資訊安全情況良好。

2.風險防控制:發現問題,三分鐘之內必須斷;半小時之內上報省教育廳;無問題,零報告。

3.加強資訊員隊伍建設 ,規範管理

根據網絡資訊工作新形勢、新任務的要求,全體資訊員要進一步提高工作作風,改進工作態度。發揮主觀能動性,紮實工作。全面理順和明確工作職責,互助友好合作,不斷增強凝聚力和工作合力。

四、網絡資訊技術防範措施主要從以下幾個方面來做的:

1.上網採取地址轉換機制,外部無法訪問校內網絡資源,保證網絡安全。

2.安裝邊界防火牆,有效控制外部入侵。

服務安裝web防火牆,保證網站、教務系統安全執行。

4.對學校重要檔案、資訊資源、網站數據庫做到及時備份。

五、存在問題

我校計算機硬件配置陳舊,投入資金少,有待於今後改善。

網絡中心加強技術防護,做好服務器安全漏洞修復工作。及時優化網絡,提高網絡安全性能。爲整個校園網絡資訊安全奠定基礎,保證了學校網絡安全、穩定、暢通。

學校網絡安全自檢自查報告 篇5

我們校在接到教育局11月13日的[關於開展全市各級各類學校網絡安全自查的通知]後,我們學校立即組織學校專業人員及遠程教育技術小組成員聯合對我們學校的網絡、硬件、軟件進行全面自查,現將自查結果上報給局直領導。

1、我們學校的教師機以及遠程接收計算機已安裝正版瑞星殺毒軟件,學生機因我們學校進行建教學樓等原因,未進行網絡教學(單機或局網,沒有安裝寬帶)所以沒安裝殺毒軟件。

2、在遠程接收機和校校通計算機上我們所使用的下載工具均爲迅雷,沒有使用非法下載工具。

3、在操作系統我們進行安全檢查中和系統自檢中發現有漏洞,系統也自動修復了。

4、在我們學校所使用的網頁檢查中沒有訪問非法網站的記錄和現象。

5、在兩臺機器上除系統自帶遊戲外,沒有安裝其它遊戲。

6、我們學校還就校園網絡的管理體制和落實情況進行自查,機制完善,執行狀態良好。

以上爲我們校對校園網絡的自查結果,在管理方面我們還將繼續努力,將校園網絡安全工作進行到底,使網絡成育人第二課堂,成功的階梯。

學校接到:“重慶市巴南區教育委員會關於轉發巴南區資訊網絡安全大檢查專項行動實施方案的通知”後,按檔案精神立即落實相關部門進行自查,現將自查情況作如下報告:

一、充實領導機構,加強責任落實

接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附件一)。魚洞二小網絡安全大檢查專項行動由學校統一牽頭,統一指揮,學校資訊中心具體負責落實實施。資訊中心設立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰執行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網絡使用環境。

二、開展安全檢查,及時整改隱患

1、我校“網絡中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網絡中心的安全防護是重中之重,我們分爲:物理安全、網絡入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網絡入出口安全是指光纖接入防火牆—>路由器—>核心交換機及內網訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的`資訊進行處理上報、對資訊的過渡等。資訊中心有獨立的管理制度,如網絡更新登記、服務器資源、硬盤分佈統計資料、安全日誌等,便於發現問題,既時查找。

3、對我校幾大網站平臺的帳戶、口令等進行了一次專門的清理檢查,對弱口令進行等級加強,並及時將應用軟件更新升級,我校是電信光纖專線接入互聯網,採用思科硬件防火牆作爲入口的第一道防線,然後是接入路由器,最後接入核心交換機,保證了我校網絡接入互聯網的幾道很重要的過濾。網絡中心服務器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務器有2臺(FTP服務器、WEB服務器),FTP服務器只對外開放端口21,其餘端口全部關閉;同樣WEB服務器只開放端口80,其餘端口全部關閉,在方便師生使用的同時,要保障網絡的絕對安全,由於我校領導的高度重視,管理得當,我校從20××年建立校園網到現在,還沒有任何黑客攻入內網的記錄。

4、強化網絡安全管理工作,對所有接入我校覈心交換機的計算機設備進行了全面安全檢查,對操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。

5、規範資訊的採集、審覈和發佈流程,嚴格資訊發佈審覈,確保所發佈資訊內容的準確性和真實性。每週定時對我校站的留言簿、二小博客上的貼子,留言進行審覈,對不健康的資訊進行屏蔽,對於反映情況的問題,備份好數據,及時向學校彙報。

6、本期第三週我校在教職工大會組織老師學習有關資訊網絡法律法規,提高老師們合理、正確使用網絡資源的意識,養成良好的上網習慣,不做任何與有關資訊網絡法律法規相違背的事。

7、嚴格禁止辦公內網電腦直接與互聯網相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密資訊,在國際互聯網上利用電子郵件系統傳遞涉密資訊,在各種論壇、聊天室、博客等發佈、談論國家祕密資訊以及利用QQ等聊天工具傳遞、談論國家祕密資訊等危害網絡資訊安全現象。

三、存在的問題

1、由於我校的網絡終端300多個點,管理難度大,學校沒有多餘的經費來購買正版殺毒軟件,現在使用的是僞版的或者免費版本的殺毒軟件,這給我們的網絡安全帶來了一定的風險。

2、我校的服務器共有5臺,但我們沒有一套網絡管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、在學校,網管員不能專職來搞網絡管理,一般都還要兼一個人的工作量,所以在網絡管理上的精力有限,在網絡管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網絡安全工作做到更好,給全校師生提供一個安全健康的網絡環境。也殷切期望相關領導給我們指點迷津,謝謝。

學校網絡安全自檢自查報告 篇6

根據眉山市教育局[關於轉發《關於開展十八大校園網絡安全隱患排查工作的通知》通知],爲十八大勝利召開創造和諧的社會環境,爲了加強我校網絡安全管理,保護系統的安全,促進我校網絡技術的應用和成長,保障教育教學和管理工作的順利開展,並配合教育局的要求,對我校計算機系統開展安全大檢查,淨化校園網絡環境,不斷提高學校計算機系統安全防範能力,從而爲教師和學生提供健康,安全的上網環境。

一、領導重視,責任分明,加強領導。

爲了認真做好工作,進一步提高教育網絡安全工作水平,促進學校網絡健康成長,我校建立了計算機網絡安全

管理領導小組。名單如下: 組 長:陳新春

成 員:徐東 帥志揚倪仨

二、校園網絡安全使用情況。

學校網絡設備主要是光纖接收器、路由器、交換機等。學校現有辦公用計算機6臺,一個網絡教室有計算機24臺,一個多媒體電子教室有計算機1臺。安全方面的措施主要有:採用固定IP位址,每臺機子都安裝金山殺毒軟件。定期查殺病毒等。

三、完善制度,加強管理

爲了更好的安全管理網絡,我校建立了健全的安全管理制度:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵循“計算機教室管理辦法”,做好安全保衛工作。

3、凡進入機房的人員除須遵循校規校紀外,還必須遵循機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人爲損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸菸,嚴禁明火。

5、計算教室使用的用電線路必須符合安全規定,定期檢查、檢修。

6、杜絕黃色、迷信、反動軟件,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。

7、工作人員須隨時監測機器和網絡狀況,確保計算機和網絡安全運轉。

8、機房開放完畢時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。

(二)計算機病毒防治制度

1、每臺電腦都安裝殺毒軟件。

2、未經許可證,任何人不得攜入軟件使用,防止病毒傳染。

3、建立備份制度,對重要資料除在電腦貯存外,還應拷貝到光盤上,以防遭病毒破壞而遺失。

7、及時注意電腦界病毒防治情況和提示,根據規定調節電腦參數,避免電腦病毒侵襲。

(三)、事故和案件及時報告制度

發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等計算機安全案情的,保留有關原始記錄,並及時向上級報告。

(四)、面對病毒應急處理方案

1、制定計算機病毒防治管理制度和技術規程。

2、培訓計算機病毒防治管理人員;

3、對網站計算機資訊系統應用和使用人員開展計算機病毒防治教育和培訓;

4、定期檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

5、購置和使用正規的計算機病毒防治產品。

學校網絡安全自檢自查報告 篇7

一、加強領導,成立了絡與資訊安全工作領導小組

爲進一步加強全系統絡資訊系統安全管理工作,我局成立了絡與資訊系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長爲我局計算機絡與資訊系統安全保密工作第一責任人,全面負責計算機絡與資訊安全管理工作。辦公室主任吳萬夫分管計算機絡與資訊安全管理工作。劉林聲負責計算機絡與資訊安全管理工作的日常事務,上級教育主管部門發佈的資訊、檔案的接收工作。王志純負責計算機絡與資訊安全管理工作的日常協調、督促工作。蘇宇負責絡維護和日常技術管理工作。

二、完善制度,確保了絡安全工作有章可循

爲保證我係統計算機絡的正常執行與健康發展,加強對校園的管理,規範絡使用行爲,根據《教育和科研計算機絡管理辦法(試行)》、《關於進一步加強桃江縣教育系統絡安全管理工作的通知》的'有關規定,制定了《桃江縣教育系統絡安全管理辦法》、《上資訊發佈審覈登記表》、《上資訊監控巡視制度》、《桃江縣教育系統絡安全管理責任狀》等相關制度、措施,確保絡安全。

三、強化管理,加強了絡安全技術防範措施

我係統計算機絡加強了技術防範措施。一是安裝了卡巴斯基防火牆,防止病毒、反動不良資訊入侵絡。二是安裝瑞星殺毒軟件,絡管理員每週對殺毒軟件的病毒庫進行升級,及時進行殺毒軟件的升級與殺毒,發現問題立即解決。三是絡與機關大樓避雷相聯,計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對服務器的系統和軟件進行更新。五是密切注意CERT消息。六是對重要檔案,資訊做到及時備份。創建系統恢復檔案。

我局絡安全領導小組每季度對全系統機房、學校辦公用機、多媒體教室及學校電教室的環境安全、設備安全、資訊安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。

學校網絡安全自檢自查報告 篇8

接到檔案通知後,我校對網絡資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由學校資訊中心統一管理,各科室負責各自的網絡資訊安全工作。嚴格落實有關網絡資訊安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我校網絡資訊安全保密工作做得比較紮實,效果也比較好,近年來未發現失泄密問題。近期對我校網絡中的安全隱患進行了逐一排查,現將自查情況總結如下:

一、網絡資訊安全管理機制和制度建設落實情況

爲了維護和規範計算機硬件的使用管理及網絡資訊安全,提高計算機硬件的正常使用、網絡系統安全性及日常辦公效率,學校網絡安全小組成立以由於洪偉主任擔任第一責任人、其它各相關部門參與、資訊安全小組負責具體工作的計算機資訊系統安全保護工作領導小組,統一協調全學校各部門開展學校網絡安全管理工作。

爲了確保計算機網絡安全,實行了網絡專管員制度、計算機安全保密制度、網站安全管理制度、網絡資訊安全突發事件應急預案等保障制度。同時結合自身情況制定計算機系統安全自查工作制度,做到三個確保:

1、系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;

2、製作安全檢查工作記錄,確保工作落實;

3、定期組織有關人員學習有關網絡及資訊安全的知識,提高計算機使用水平,及早防範風險。同時,資訊安全工作領導小組具有暢通的7*24小時聯繫渠道,可以確保能及時發現、處置、上報有害資訊。

二、計算機日常網絡及資訊安全管理情況

加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。網絡安全方面。配備了防病毒軟件、對個人使用的計算機都實行密碼登入、對重要計算機資訊存儲備份、對移動存儲設備嚴格管理、對重要數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。 對接入計算機的終端採取實名認證制,採取將計算機MAC地址綁定交換機端口的做法,規範全學校的上網行爲。

資訊系統安全方面實行嚴格簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,主要對操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

網絡中心具有不低於60日的系統網絡執行日誌和用戶使用日誌。網絡中心有防火牆、統一身份認證、網絡安全審計、訪問控制等相應的安全保護技術措施。

三、資訊安全技術防護手段建設及硬件設備使用情況。

加強網絡設備及網站安全防護管理。每臺終端機都安裝了防病毒軟件,系統相關設備的應用一直採取規範化管理,硬件設備的使用符合國家相關產品質量安全規定,硬件的執行環境符合要求,網站系統安全有效。

四、加強建設網絡與資訊安全通報機制,網站安全維護。

今年以來,切實加強網絡資訊安全防範工作,未發生較大的網絡及資訊突發事件,網絡中心採取了:網站後臺密碼經常性更換、傳檔案提前進行病毒檢測、網站分模組分權限進行維護、定期進後臺清理垃圾檔案、網站更新由段計算機管理員專人負責等多種措施,確保學校網站的資訊安全。

學校網絡安全自檢自查報告 篇9

1、校園網絡安全保護管理組織、人員配備及工作開展情況

我校校園網絡安全保護管理由校長親自抓,由一位分管副校長主持,再配備兩位計算機專業教師負責具體的工作。具體情況如下:

負責人:陶正新(校長)

安全組織負責人:朱燕紅(副校長)

安全成員:張利平(計算機教師)主要負責校園網絡維護,FTP檔案服務器。

徐建芳(計算機教師)主要負責學校網站建設與管理。

2、校園網絡安全工作管理制度的制定及貫徹落實情況

學校專門設有網管中心,由專人負責服務器的日常維護工作,定期檢查,發現問題能及時解決,閒雜人員一般不允許進入學校的中心機房。

3、校園網絡安全保護技術措施等方面情況

學校中心機房爲了安全,在硬件和軟件方面都做了些技術工作。外面的光纖經防火牆進入中心機房的三層核心交換機,再經過光纖到達學校的每幢樓,而每幢樓又劃分成不同的局域網絡。

軟件方面,中心機房的服務器安裝的操作系統是正版的Windows2000server,並同時安裝正版的殺毒軟件諾頓。

4、對學校資訊網絡進行全面的摸底情況

掌握學校網絡基本結構,主要網絡設備和服務器的配置,繪製校園網絡拓撲結構圖。

學校現有計算機200多臺,教師每人配一臺,另外建有兩個網絡教室。安全方面的措施主要有:採用固定IP位址,每臺電腦都分配一個IP位址,並登記在冊。網絡教室採用實名登記,學生每次使用電腦都做記錄備查。

5、對本校各部門網絡提供的互聯網服務類型及管理部門和人員統計情況

學校暫時開設的網絡服務類型主要有兩個:WWW服務和FTP服務。上述兩個網絡服務器分別由兩個計算機專業教師負責日常的維護工作。

學校網絡安全自檢自查報告 篇10

一、資訊安全總體情況

(一)成立政府資訊系統安全工作領導小組

我局成立了政府資訊系統安全工作領導小組,以班子成員局長陳竑同志爲組長,副局長韋典宣同志爲副組長,網絡管理人員以及資訊系統使用的相關人員爲成員,負責我局政府資訊系統安全工作的統一指揮和組織領導,辦公室設在局資訊化管理部門。安全小組的成立,明確了政府資訊系統安全的主管領導、具體負責管護人員和管理機構。

(二)制定檢查方案,確立檢查範圍

資訊部門制定了詳細的檢查方案,對所要檢查的部門、範圍、具體要求作了部署,具體內容包括:

1、政府資訊系統:檢查南寧市電子政務內網統一工作平臺、南寧市政務資訊報送系統、政民互動綜合服務平臺、網上信訪、南寧市城市管理局政務資訊網站、市委機要網、檔案管理系統。

2、安全規章制度和安全設備:檢查管理制度是否健全;資訊系統安全防護設施的狀況、防入侵和防病毒情況、人員出入情況;是否與互聯網物理隔離;計算機密碼、口令的保密狀況;計算機軟件、程序等電子檔案和加密狗的保管、使用情況等。

(三)開展安全檢查,及時整改隱患

資訊系統安全檢查具體措施,一是對本單位政務資訊系統的帳戶、口令等進行了一次專門的清理檢查,並及時將軟件更新和升級,消除安全隱患。二是強化網絡安全管理工作,對所有接入政府內部網絡的計算機設備進行了全面安全檢查,對發現有操作系統存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網絡安全。三是規範資訊的採集、審覈和發佈流程,嚴格資訊發佈審覈,確保所發佈資訊內容的準確性和真實性。四是嚴格禁止涉密計算機與互聯網相連。

(四)應急響應機制建設情況

1、制定了網絡與資訊系統安全應急預案,有效處置我局網絡與資訊的安全性與可靠性;

2、對資訊系統數據進行定期備份,不斷地健全的災難備份系統、完善的災難備份恢復計劃,以降低或消除各種災難對正常工作的影響。

(五)資訊技術產品和服務國產化情況

1、終端計算機的保密系統和防火牆、殺毒軟件等,皆爲國產產品;

2、檔案管理系統、人事管理系統等皆爲市政府、市委統一指定產品系統。

(六)完善計算機安全管理制度和系統安全保護策略

完善、整理了各個部門、崗位的計算機安全管理制度、操作規程、崗位要求,如重要崗位不準竄崗、混崗;人走機關等。對每一臺涉密計算機的安全保護策略進行了檢查、發現不規範不安全的地方及時處理解決。

(七)強化操作人員資訊安全管理

我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網絡的能力,提高安全防範意識,對每臺入網計算機的使用者、IP位址進行登記造冊。加強了網絡機房安全管理工作。

(八)嚴格落實責任追究制度。嚴厲查處違反資訊安全規定的行爲和泄密事故、資訊安全事故,嚴肅追究懲處責任人和有關負責人的責任。

總之,我局對涉及資訊系統方面的規章制度、安全組織及職責、人員管理、體系結構、網絡安全、設備和操作系統安全、應用系統安全、數據安全、物理環境安全、應急響應和災難恢復等環節進行查找、分析和歸納,對已有的安全管理體系和安全措施進行覈實和評價。從自查情況看,我局資訊系統安全狀況總體情況良好,不同類型的網路應用全部實現了物理隔離,多年來未發生過重大資訊系統安全事件。

二、資訊安全檢查發現的主要問題及整改情況

(一)目前存在的問題

1、不少資訊系統使用人員安全意識淡薄,在管理上缺乏主動性和自覺性;

2、網絡安全技術管理人員配備較少,資訊系統安全方面可投入的力量有限;

3、規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面,制度的完善已列入今後的重點工作;

4、部分資訊系統的數據無可靠備份,出現故障後,會導致系統使用中斷;

5、在設備和操作系統安全環節,缺乏有效審計手段,無法建立可行的審計策略;

6、防病毒系統更新、升級滯後,整體執行不穩定,資訊系統存在感染計算機病毒的風險隱患。

(二)下一步整改措施

針對以上自查中發現的隱患與不足,爲進一步加強資訊系統安全,我局應圍繞資訊系統安全綜合治理的工作目標,重點在完善規章制度、豐富技術手段上下功夫,認真開展整改工作。

1、依據《國家資訊安全技術標準規範》,結合我市資訊系統安全檢查工作目錄,再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行了重新修訂與修改;

2、組織系統管理員、網絡管理員、資訊系統使用人員等核心技術人員開展多種形式的資訊系統安全知識學習、培訓,進一步強化相關工作人員安全意識的教育工作,加強設備安全巡檢,防患於未然;

3、修訂《市城管局網絡與資訊安全應急預案》,使之適應資訊技術發展的新要求;

4、強化技術A、B角配置,並要求A、B角同時參與技術設備的檢修與維護;

5、確保客戶端防病毒系統的正確有效,確保安全補丁的及時分發;

6、進一步強化資訊系統客戶端安全監控及授權管理,確保系統安全。

三、對資訊安全檢查工作的意見和建議

(一)加強資訊網絡安全技術人員培訓,使安全技術人員及時更新資訊網絡安全管理知識,提高相關管理及法律法規等的認識,不斷地加強資訊網絡安全管理和技術防範水平。

(二)加大網絡安全設備的投入。

一是要繼續加強對鄉幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

二是要切實增強資訊安全制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

三是要以制度爲根本,在進一步完善資訊安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

四是要加大對線路、系統等的及時維護和保養,加大更新力度。

五是要提高安全工作的現代化水平,便於我們進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。