網路安全自查報告(精彩多篇)

文思社 人氣:1.87W

網路安全自查報告(精彩多篇)

網路安全自查報告 篇一

根據南信聯發[XX]4號檔案《關於開展**市電子政務網資訊保安與網路管理專項檢查的通知》檔案精神,我局積極組織落實,認真對照,對網路安全基礎設施建設情況、網路安全防範技術情況及網路資訊保安保密管理情況進行了自查,對我局的網路資訊保安建設進行了深刻的剖析,現將自查情況報告如下:

一、加強領導,成立了網路與資訊保安工作領導小組

為進一步加強全域性網路資訊系統安全管理工作,我局成立了網路與資訊系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網路資訊保安工作順利實施。

二、我局網路安全現狀

我局的統計資訊自動化建設從一九九七年開始,經過不斷髮展,逐漸由原來的小型區域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網路。網路核心採用思科7600和3600交換機,資料中心採用3com4226交換機,彙集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。資料中心骨幹為千兆交換式,百兆交換到桌面。因特網出口統一由市資訊辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信vpn虛擬專用網路軟體從網際網路上連線進入到自治區統計局的網路,vpn入口總頻寬為4兆,然後再連線到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連線。我局採用天融信硬體防火牆對網路進行保護,採用偉思網路隔離卡和檔案防彈衣軟體對重點計算機進行單機保護,安裝正版金山毒霸網路版防毒軟體,對全域性計算機進行病毒防治。

三、我局網路資訊化安全管理

為了做好資訊化建設,規範統計資訊化管理,我局專門制訂了《**市統計局資訊化規章制度》,對資訊化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網路裝置管理、資料、資料和資訊的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我局資訊保安管理工作。

針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《**市統計局計算機保密工作崗位責任書》,對計算機使用做到誰使用誰負責對我局內網產生的資料資訊進行嚴格、規範管理。

此外,我局在全域性範圍內每年都組織相關電腦保安技術培訓,計算站的同志還積極參加市資訊辦及其他電腦保安技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我局統計資訊網路正常執行。

四、網路安全存在的不足及整改措施

目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。

針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:

1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、資訊保安的防範意識;

2、加強我局計算站同志在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。

網路安全自查報告 篇二

為貫徹落實xxx省公安廳等五部門《關於印發〈xxx省黨政機關、事業單位和國有企業網際網路網站安全專項整治行動實施方案〉的通知》(x公綜【20xx】437號)、xxx省教育廳《關於進一步加強我省教育行業網路與資訊保安工作的通知》(x教科【20xx】17號)、xxx省教育廳公安廳《關於切實做好我省教育行業資訊保安等級保護工作的通知》(x教科[20xx]95號)和xxx市網路與資訊保安協調小組辦公室《關於開展20xx年全市網路安全執法檢查工作的通知》要求,學校領導高度重視校園網路安全與資訊保安工作,校網路與資訊保安工作領導小組對學校網路安全建設、資訊系統和網站的安全問題組織了自查,現將主要情況彙報如下:

一、學校網路與資訊保安工作情況

本次檢查內容主要包含網路與資訊系統安全的管理機構、規章制度、設施裝置、網站和資訊執行情況、人技防護、隊伍建設等5個方面,同時從物理安全差距、網路安全差距、主機安全差距、應用安全差距、資料安全及恢復差距等5個方面對主機房和14個資訊系統、1個網站進行等級保護安全技術差距分析,通過差距分析,明確各層次安全域相應等級的安全差距,為下一步安全技術解決方案設計和安全管理建設提供依據。

從檢查情況看,我校網路與資訊保安總體運維情況良好,未出現任何一起重大網路安全與資訊保安事件(事故)。近幾年,學校領導重視學校網路資訊保安工作,始終把網路資訊保安作為資訊化工作的重點內容;網路資訊保安工作機構健全、責任明確,日常管理維護工作比較規範;管理制度較為完善,技術防護措施得當,資訊保安風險得到有效降低;比較重視資訊系統(網站)系統管理員和網路安全技術人員培訓,應急預案與應急處置技術隊伍有落實;加強對學生網路宣傳引導教育,日常重視微信、微博、QQ群的管理,提倡爭當“綠色網民”;工作經費有一定保障,網路安全工作經費納入年度預算,在最近一年學校資訊化經費投入中,網路建設與裝置購置費用約佔56、5%,數字資源與平臺開發費用約佔40、6%,培訓費用約佔0、6%,執行與維護費用約佔1、04%,研究及其他費用約佔1、23%,總計投入佔學校同期教育總經費支出的比例約1、57%,基本保證了校園網資訊系統(網站)持續安全穩定執行。

1、網路資訊保安組織管理

20xx年學校成立網路與資訊保安工作領導小組,校主要領導擔任組長,網路與資訊保安工作辦公室設在黨委工作部,領導小組全面負責學校網路資訊保安工作,教育技術與資訊中心作為校園網運維部門承擔資訊系統安全技術防護與技術保障工作,對全校網路資訊保安工作進行安全管理和監督責任。各部門承擔本單位資訊系統和網站資訊內容的直接安全責任。20xx年,由於人事變動,及時調整網路安全和資訊保安領導小組成員名單,依照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,明確各部門負責人為部門網站的具體負責人,建立學校網路資訊員隊伍,同時,還組建網路文明志願者隊伍,對網路出現的熱點問題,及時跟蹤、跟帖、彙報。

2、資訊系統(含網站)日常安全管理

學校建有“校園網路系統安全管理(暫行)條例”、“學生上網管理辦法“、“校園網路安全保密管理條例(試行)”、“校園網管理制度”、“網路與資訊保安處理預案”、“網上資訊監控制度”等系列規章制度。各系統(網站)使用單位基本能按要求,落實責任人,較好地履行網站資訊上傳審籤制度、資訊系統資料保密與防篡改制度。日常監控物件包括主要網路裝置、安全裝置、應用伺服器等,其中網路中的邊界防火牆、網路核心交換機和路由器、學校站伺服器均納入重點監控。日常維護操作較規範,多數單位做到了杜絕弱口令並定期更改,嚴密防護個人電腦,定期備份資料,定期檢視安全日誌等,隨時掌握系統(網站)狀態,保證正常執行。

3、資訊系統(網站)技術防護

學校網路資訊保安前期的防控主要是基於山石防火牆、深信服防火牆及行為管理軟體,20xx年為加強校園網路安全管理,購置了“網頁防篡改、教師行為管理、負載均衡”等相關安全裝置,20xx年二月中旬完成校園資訊系統(含網站)等級保護的定級和備案,並上報xxx市網安支隊。同時,按二級等保要求,約投資110萬元,完成“網路入侵防禦系統、網路安全審計系統、運維審計-堡壘機系統、服務及測評及機房改造(物理安全)”等網路安全裝置的採購工作,目前,方案已經通過專家論證。

20xx年4月-6月及20xx年3月對網站系統進行安全測評,特別對系統層和應用層漏洞掃描,發現(教務管理系統、教學資源庫)出現漏洞,及時整改,並將結果上報省教育廳、省網安大隊、xxx市網安支隊。同時,對各防火牆軟體7個庫進行升級,對伺服器作業系統存在的漏洞及時補丁和修復,做好網站的備份工作等。

4、網路資訊保安應急管理

20xx年學校制定了《xxx職業技術學校網路與資訊保安處理預案》、《xxx職業技術學校網路安全和學生校內聚集事件應急處置預案》。教育技術與資訊中心為應急技術支援單位,在重大節日及敏感時期,採用24小時值班制度,對網路安全問題即知即改,確保網路安全事件快速有效處置。

二、檢查發現的主要問題

對照《通知》中的具體檢查專案,我校在網路與資訊保安技術和安全管理建設上還存在一定的問題:

1、由於學校資訊化建設尚處於起步階段,學院資料中心建設相對薄弱,未建成完善的資料中心共享體系,各應用系統的資料資源安全及災備均由相關使用部門獨自管理。同時,網路安全保障平臺(校園網路安全及資訊保安等級保護)尚在建設中。

2、部分系統(網站)日常管理維護不夠規範,仍存在管理員弱口令、資料備份重視不夠、資訊保密意識較差等問題;學校子網頁網管員為兼職,投入精力難以保證,而且未取得相應資格證書;由於經費問題,個別應用系統未能及時升級,容易發生安全事故。

3、目前尚未開展網路安全預案演練,還未真正組建一支校內外聯合的網路安全專家隊伍,未與社會企業簽訂應急支援協議和完成應急隊伍建設規劃。

三、整改措施

針對存在的問題,學校網路與資訊保安工作領導小組專門進行了研究部署。

1、全面開展資訊系統等級保護工作。按照相關《通知》要求,20xx年8月底全面完成網路安全保障平臺建設,根據系統在不同階段的需求、業務特性及應用重點,採用等級化與體系化相結合的安全體系設計方案,形成整體的等級化的安全保障體系,同時根據安全技術建設和安全管理建設,保障資訊系統整體的安全。

2、完善網路安全管理制度。根據等級保護要求,進行資訊保安策略總綱設計、資訊保安各項管理制度設計、資訊保安技術規範設計等,保障資訊系統整體安全。

3、加強網路安全隊伍建設。加強網路安全應急隊伍建設,組建校內外專家聯同的網路安全專家隊伍,與社會企業簽訂應急支援協議和完成應急隊伍建設規劃,提升網路安全應急隊伍業務素質;加強網管員技術培訓,提高安全意識和技術能力;加強學校網路安全主題宣傳教育活動,加強校園微信、微博、QQ群、輔導員部落格、易班、百度貼吧的建設管理,提升師生文明素養、爭做文明使者,構建積極、健康、文明的校園網路環境;在特殊敏感時期加強網路輿情監控,發現問題及時處理並上報,有效防止網路事件的發生;切實做好網路安全應急演練,在演練中完善應急預案,降低網路安全事件風險的發生;建立網路安全責任追究制度,依據責任追究制度對發生的網路安全事件(事故)進行追責,同時將網站安全工作的執行情況納入到年度考核指標。

4、經費保障。教育資訊化是國家資訊化和社會資訊化的重要內容,是教育面向社會發展的一項重要任務,也是當前教育發展的一個重要課題。在“十三五”示範性現代高等職業院校建設期間,學校的資訊化建設任務相當繁重,必須以《國家教育資訊化十年發展規劃(20xx-20xx年)》為指導,依據《職業院校數字校園建設規範》(教職成函[20xx]1號)等要求,按照“頂層設計、統一標準、資料共享、應用整合、硬體叢集、一站式服務”的規劃建設理念,加大力度深入推進“數字寧職”建設。目前,學校制訂了“校園資訊化建設五年規劃”,總經費投資862萬元,其中網路安全預投資180萬元,以確保網路安全裝備的維護和更新需要。

網路安全自查報告 篇三

根據《遼寧省辦公廳重點領域網路與資訊保安檢查行動的通知》中內容,我公司對資訊系統進行自查,現將自查結果報告如下:

一、資訊保安自查工作開展情況

我公司資訊系統主要是熱網監控系統,熱網系統配備了自動調節控制熱平衡的微機監控系統,換熱站的執行值班已實現無人職守,熱網監控資訊主要由冬季供暖期間各個換熱站工作的壓力、溫度實時採集資訊組成,沒有機密類資訊特殊要求。每年11月1日開始起動使用到次年3月31日停止使用。多年使用情況看沒有出現一件影響生產事故和造成社會公眾影響事情。我們公司嚴格按照上級通知要求,由生產管理處處長為組長,技術員組成檢查隊伍,對公司內負責的熱網監控系統進行了檢查,檢查裝置正常並且保證正常使用。並且積極完善各項安全制度、加強資訊化安全對工作人員教育培訓、全面落實安全防範措施、應急處置能力得到切實提高,保證了系統在執行期間能安全穩定執行。

二、資訊保安工作情況

1、網路與資訊系統基本特徵。

我們公司從2000年開始陸續引進熱網監控系統安裝,熱網遠端監控系統可以對各換熱站執行引數實現遠端實時監控,保證熱網系統異常及時發現、快速準確處理,提高熱網的執行效率,降低管網損耗。在各換熱站安裝資料採集裝置和中國移動GPRS無線資料通訊傳輸裝置,採集實時計量資料並通過GPRS無限網路向監控中心傳送。在排程室監控中心計算機伺服器接受和管理各換熱站傳輸的實時資料,完成對熱網中各個換熱站點資料採集、處理、歸檔儲存、實施檢測、故障診斷報警處理、歷史資料統計等功能。

2、熱力監控系統構造組成

1)排程室中心控制室;即排程室中心計算機伺服器是系統唯一可以傳送指令方式、控制全網執行的地方。只具有操作許可權的系統管理員根據供暖需求調整。裝置主要由:工業計算機臺灣祥瑞TPC-810B共1臺、華為交換器AR18-18共1臺烽火通訊光線路複用終端機GD/MF8HS-VC共1臺。

2)二級檢測站;系統只有5名許可權供集團領導在各自計算機上通過網際網路監視熱網執行情況,但不具備控制執行功能。

3)熱力站控制單元;每個換熱站站內都有一個PLC可程式控制器組成的採集與傳送資訊和儲存資訊功能站。

裝置主要由:德國西門子公司S7-200PLC共24臺

4)通訊系統;各個換熱站都具有一個GPRS傳送站,連線PLC與中央控制室之間資料通訊功能。

裝置主要由:巨集電H7118DTUGPRS無線通訊裝置共24臺

5)執行和採集元件;電鍍調節閥及感測器、變頻器及水泵等作為換熱站主要工作裝置。

3、熱網系統損壞導致的影響

1)熱網監控系統一旦遭到停止執行,即排程室中心控制室出現伺服器軟體或者硬體不能工作,將嚴重影響我公司對所負責撫順城東轄區內24個換熱站的執行情況觀察,導致第一時間不知道裝置運轉情況,必須通過巡查人員去各個換熱站點巡視裝置,但是不會直接導致24個換熱站停止執行工作。因為我們公司熱網監控系統主要是觀察為主,控制供熱溫度平衡,但是不具備完全關閉各個換熱站生產裝置,各個換熱站生產裝置主要靠人工控制起動。2)在排程室中心伺服器計算機系統軟體遭到人為修改導致換熱站執行出現問題。主要導致所修改的換熱站供熱量高低不同,直接導致熱使用者家庭供熱溫度質量。

3)熱網系統分站點硬體裝置損壞,如一個換熱站站點系統的硬體裝置如通訊或者PLC等,不影響換熱站正常工作執行,並且在排程室中央伺服器能觀察到熱網監控裝置硬體裝置出現問題,及時派人檢查。換熱站裝置執行主要是人工操作起停。

4、計算機和網路安全管理情況

1)是網路安全方面。我公司排程室中心計算機安裝了防病毒軟體、熱網監控軟體採用了密碼、資料庫儲存備份、移動儲存裝置管理、資料加密狗等安全防護措施,一旦硬碟儲存內容遭到破壞,我們可以選擇使用備份從新匯入軟體繼續使用。

2)設計安裝熱網系統的公司定期來我們公司進行包括安全升級和維護。

3)排程室中心控制室上監控計算機只有具有許可權人員才能使用。供暖期間排程室中心24小時有人值班檢測供熱情況。

4)公司在熱網維護方面有專門的技術員負責網路維護工作。

5)每年都會在裝置執行前試執行起動,並且檢查硬體工作情況。

6)每年都需要在硬體上做好備品備件工作,一旦出現硬體故障立刻維修。

7)定期對各個換熱站站點裝置檢查和維護,對測量裝置進行終端和遠端資料校驗,確保傳輸資料準確。

8)對每年採集的供暖資料進行列印,並且儲存。

9)經常性開展安全檢查,主要計算機作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況等軟體系統檢查,硬體系統定期清灰,檢查介面鬆緊。

10)排程室中心控制室有專門的排程室日記,用於觀察和記錄監控狀態和熱使用者投訴放映等,一旦監控出現異常問題將對值班日記內容進行分析。

11)確保排程室中心的“涉密計算機不上網,上網計算機不涉密”,嚴格要求伺服器計算機堅決不允許安裝工作外軟體、禁止未授權插入U盤、光碟、禁止玩遊戲、視訊等娛樂專案。

12)每年排程室中心計算機停止使用期間,計算機拆卸、封存入庫,待來年使用。

13)防雷地線正常檢查,對於有問題的防雷插座已進行更換,防雷裝置執行基本穩定,沒有出現雷擊事故。。

14)排程室中心和各個區域換熱站房屋都加強防盜、防水、防火、防鼠等安全準備,定期有巡視人員檢查。

5.技術防護情況

1)排程室中心計算機有起動計算機密碼、熱網監控系統進入密碼、熱平衡調整指令密碼組成的三層密碼,主要用於有許可權操作人員。而對於軟體升級和修改許可權是專業人員進行維護、使用了U盤加密鎖,禁止了刪除和修改軟體功能和硬體看門狗加密鎖在被偷盜後無法正常開啟系統功能軟體。排程室中心計算機一旦作業系統導致崩潰,有備份系統從新安裝使用。

2)二級檢測站主要由公司領導使用,他們使用自己許可權,具有帳號和密碼,本系統只允許5名二級檢測許可權,並且只有本人管理使用,對整個熱網執行情況進行監督和提出改善意見。

3)我公司熱網系統設計安裝公司和中國移動通訊公司定期來我公司做裝置硬體檢查和升級維護。保證裝置安全性。

6.應急處置及容災備份情況

1)一旦排程室中心伺服器不能使用造成監控出現問題,首先立刻把故障情況通報公司領導,公司生產管理處處長會及時安排維護人員進行人工巡視各個換熱站工作情況,首先保證正常執行生產,組織專門負責熱網維修人員檢查維修裝置。

2)當熱網系統出現問題,公司技術人員也會第一時間進行維修,如果在技術上有困難問題本公司無法解決,公司會要求設計安裝單位儘快趕到現場進行裝置維護。

3)針對不同裝置使用壽命不同,準備備品備件,一旦損壞立刻更換。

4)做好伺服器軟體備份保管,隨時保證計算機系統重新安裝準備。

三、自查發現的主要問題和麵臨的威脅分析

1、專業技術人員較少,資訊系統安全方面可投入的力量有限。

2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全的所有方面。

3、遇到計算機不可預知的病毒侵襲等突發事件處理不夠及時。

四、給進措施與整改效果

1、請設計公司或公司專業人員對值班操作人員和巡視人員進一步擴大對電腦保安和應用培訓。

2.實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意識。

3、要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

4、對於現有凌亂線路進行整理改造,儘量不暴露在外面,對裝置清灰,保證計算機穩定執行。

網路安全自查報告 篇四

為了加強我校教育資訊網路安全管理,保護資訊系統的安全,促進我校資訊科技的應用和發展,保障教育教學和管理工作的順利進行,並配合省公安廳、省教育廳,對我校計算機資訊系統開展以“反、反破壞、掃黃打非、清理垃圾郵件”為主要內容的安全大檢查,淨化校園網路環境,不斷提高學校計算機資訊系統安全防範能力,從而為學生提供健康,安全的上網環境。

一、領導重視,責任分明,加強領導

為了認真做好迎檢準備工作,進一步提高教育網路資訊保安工作水平,促進教育資訊化健康發展,我校建立了專門的網路資訊保安管理組織,成立了由分管領導、網路管理員組成的計算機網路資訊保安管理領導小組。負責制定學校計算機資訊系統安全管理的辦法和規定,協調處理全校有關計算機資訊系統安全的重大問題;負責學校計算機資訊系統的建設、管理、應用等工作;負責資訊系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校電腦保安管理領導小組的領導下,負責校園網的安全保護工作和裝置的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

二、完善制度,加強管理

為了更好的安全管理網路,我校建立了健全的安全管理制度:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵守“教學儀器裝置和實驗室管理辦法”,做好安全保衛工作。

3、凡進入機房的。人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器裝置,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸菸,嚴禁明火。

5、工作人員必須熟悉實驗室用電線路、儀器裝置效能及安全工作的有關規定。

6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟體,嚴禁登入黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一臺微機的電源和所有電器的電源,然後切斷電源總開關。

(二)操作人員許可權等級分配製度

1、校領導統一確定操作人員職能許可權。

2、電教組成員負責管理、維修學校所有計算機,出現重大事故應及時報上級領導。

3、教師使用者帳號、密碼由網路管理員發放,並統一管理。

4、學校計算機管理人員需定期維護計算機軟體和資料,重要資訊定期進行檢查和備份。

5、網路管理員負責校園使用者計算機系統能夠正常上網,為使用者提供日常網路維護服務和日常資料備份。

(三)賬號安全保密制度

1、網路使用者的賬號、密碼不得外傳、外借。

2、非法使用者使用合法使用者的賬號進入校園網的,追究該帳號擁有者的安全責任。

(四)計算機病毒防治制度

1、學校購買使用公安部頒佈批准的電腦防毒產品。

2、未經許可證,任何人不得攜入軟體使用,防止病毒傳染。

3、凡需引入使用的軟體,均須首先防止病毒傳染。

4、電腦出現病毒,操作人員不能殺除的,須及時報電腦主管處理。

5、在各種防毒辦法無效後,須重新對電腦格式化,裝入正規渠道獲得的無毒系統軟體。

6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到軟盤上,以防遭病毒破壞而遺失。

7、及時關注電腦界病毒防治情況和提示,根據要求調節電腦引數,避免電腦病毒侵襲。

(五)安全教育培訓制度

1、學校組織教師認真學習《計算機資訊網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

3、校管理中心對資訊源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機資訊網路國際互聯安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。

(六)、事故和案件及時報告制度

1、任何單位和個人不得利用網際網路製作、複製、查閱和傳播下列資訊:

如發現有上述行為,保留有關原始記錄,並填寫好《安全日誌》,在12小時內向上級報告。

2、接受並配合區電教中心和公安機關的安全監督、檢查和指導,如實向公安機關提供有關安全保護的資訊、資料及資料檔案,協助公安機關查處通過國際聯網的計算機資訊網路的違法犯罪行為。

3、發現有關計算機病毒、危害國家安全、違反國家有關法律、法規等電腦保安案情的,應在12小時以內向上級報告。

4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁或自己頁面,負責領導還應經常巡視操作者,如發現有違反上述規定者應立即制止並報告校園網安全領導小組。

(七)、面對大面積病毒應急處理方案

1、制定計算機病毒防治管理制度和技術規程,並檢查執行情況;

2、培訓計算機病毒防治管理人員;

3、採取計算機病毒安全技術防治措施;

4、對網站計算機資訊系統應用和使用人員進行計算機病毒防治教育和培訓;

5、及時檢測、清除計算機系統中的計算機病毒,並做好檢測、清除的記錄;

6、購置和使用具有計算機資訊系統安全專用產品銷售許可證的計算機病毒防治產品;

7、向公安機關報告發現的計算機病毒,並協助公安機關追查計算機病毒的來源;

8、對因計算機病毒引起的計算機資訊系統癱瘓、程式和資料嚴重破壞等重大事故及時向公安機關報告,並保護現場。

除以上健全的安全管理制度外,我校也認真落實相關安全技術措施,安全基礎措施良好擁有完善的安全保護措施,設有學校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。

網路安全自查報告 篇五

根據x高法〔20xx〕75號《關於加強全省法院資訊網路安全保密管理和開展建設整改的通知》檔案的要求,我院網路安全保密工作領導小組高度重視,對全院網路安全保密工作進行了一次全面的自評自查。現將本次自評自查情況彙報如下:

一、加強學習,提高保密工作認識

迅速貫徹落實檔案精神,組織全院幹警認真學習《中華人民共和國保密法》、《國家工作人員保密守則》、《黨政機關和涉密單位網路保密管理規定》等,強調保密工作的極端重要性,提高幹警對國家祕密和審判祕密的認識,牢固樹立“涉密無小事,失密是大事”的保密意識。對公文收發人員、檔案管理員、書記員等加強保密教育,加強做好保密工作的檢查督促,促進全體幹警提高思想認識,增強做好保密工作的責任感。同時,進一步明確涉密人員對檔案收發、登記、傳遞、歸檔、銷燬等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規範化、科學化。

二、自糾自查,排除洩密安全隱患

按照本院制定的《網路資訊保安及保密工作制度》,明確自查的內容和標準,並對自查工作進行了統一部署和安排。各部門根據所負保密工作職責,對資訊系統保密管理工作進行了全面、認真地自查,對可能存在的洩密隱患進行了重點排查,認真整改。

一是嚴格要害部門的管理與防護。檔案室、辦公室等部門是保密重點部門,涉密檔案的收發,卷宗的存檔與查閱應重點防護。通過自查,這些部門的規章制度健全,能從每個環節做起,保密觀念強,措施得力,落實較好,能嚴格控制機要檔案、加密傳真和歸檔案卷的閱讀範圍,嚴格閱讀紀律,嚴格機要檔案存放點和保密防範,對傳真檔案堅決做到明來明往,密來密復。

二是加強涉密計算機的管理。涉密計算機主要用於處理電子政務、涉密檔案和公文的收發,經定期檢查,未感染“木馬”等危害性病毒,做到了專機專用,未與非涉密介質互用,嚴格執行了公文處理的有關保密規定,未發現違規行為。

三是嚴格儲存介質的使用管理。涉密U盤主要是將祕密檔案直接在專用計算機上處理。經檢查,未用儲存介質來回移動及在介質上儲存涉密資訊,對交叉使用移動儲存介質的問題及時進行了糾正和整改。

四是強化辦公網路使用的管理。根據工作需要,經區法院計算機所連網路分為法院系統內部網路與網際網路,做到了專網專用,定位準確,非涉密計算所連網際網路未儲存、處理涉密資訊。

五是狠抓涉密載體的清理。及時對涉密載體進行嚴密保管和認真清理,對發現存在的問題及時進行了糾正。

三、強化監督,落實保密工作責任

一是保密監督檢查工作長效制,定期對各個庭室的保密情況進行督察,發現保密工作未到位的,及時督促整改。每庭室確定一名內勤人員負責檔案收發與保管,堵塞漏洞,確保祕密安全。

二是堅持日常規範與重點督察相結合。切實做到法院工作做到哪裡,保密工作就跟進到哪裡。在落實保密工作的過程中,抽調專人對保密工作進行經常檢查,尤其對於涉密的要害部門、重點部門進行定期檢查,一旦發現不嚴格執行保密規定的責令整改。

三是堅持接受監督與責任追究相結合。嚴格內部保密管理的同時,主動接受上級部門的監督、檢查、指導。規定對於缺乏保密觀念和保密意識、思想嚴重麻痺、保密管理責任不落實、保密人員疏於管理,由此造成失洩密事件的人和事都要做到發生一起查處一起,絕不姑息遷就,保密管理水平明顯提高,自建院以來無失、洩密事件發生。

四、物力保障,夯實保密工作物質基礎

保密工作除了人員到位、定密到位,還要經費到位,才能較好地防止失洩密事件的發生。近年來,我院加大保密工作物質保障,對保密工作的資金投入近五萬元,配置購買了保密櫃、檔案粉碎機,安裝防火牆、隔離卡,使用專網U盤等,為做好保密工作提供有力的物質保障。

五、加大教育宣傳,務求保密工作落實到位

結合當前資訊網路安全保密工作的形勢和任務,定期開展保密宣傳教育活動,提高全院幹警的保密意識、保密責任和保密技能。並將保密工作完成情況納入年終績效考核,確保資訊網路安全保密工作落實到位。

通過這次的自評自查活動,提高了我院保密工作水平,也提升了我院全體幹警的保密工作意識,但按照上級的要求還存在一定的的差距和不足,做好保密工作仍然任重道遠。在今後的工作中,我院將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新的成績,確保審判執行工作順利開展。

網路安全隱患排查情況報告 篇六

根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

一、網路與資訊保安自查工作組織開展情況

9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

二、資訊保安工作情況

通過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。

三、自查發現的主要問題和麵臨的威脅分析

通過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

3、存在計算機病毒感染的情況,特別是U盤、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

四、改進措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

五、關於加強資訊保安工作的意見和建議

針對上述發現的問題,我市積極進行整改,主要措施有:

1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

網路安全自查報告 篇七

根據縣委宣傳部《轉發〈關於開展網路安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關要求,認真組織落實,對相關網路系統的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。現將自查情況總結匯報如下:

一、加強領導,成立了網路安全工作領導小組

為進一步加強全域性資訊網路系統安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網路安全工作領導小組,做到分工明確,責任具體到人。分工與各自的職責如下:局長為計算機網路安全工作第一責任人,全面負責計算機網路與資訊保安管理工作。副組長分管計算機網路與資訊保安管理工作。負責計算機網路安全管理工作的日常協調、督促工作。辦公室人員負責計算機網路安全管理工作的日常事務。

二、計算機和網路安全情況

(一)網路安全。我局所有計算機均配備了防病毒軟體,採用了強口令密碼、資料庫儲存備份、移動儲存裝置管理、資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。

(二)日常管理。切實抓好內網、外網和應用軟體管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光碟、硬碟、行動硬碟等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是加強對硬體安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連線等;二是加強網路安全管理,對我局計算機實行分網管理,嚴格區分內網和外網,合理佈線,優化網路結構,加強密碼管理、IP管理、網際網路行為管理等;三是加強計算機應用安全管理,包括郵件系統、資源庫管理、軟體管理等。定期組織全域性工作人員學習有關網路知識,提高計算機使用水平,確保網路安全。

三、計算機涉密資訊管理情況

近年來,我局加強了組織領導,強化宣傳教育,加強日常監督檢查,重點加大對涉密計算機的管理。對計算機外接裝置、移動裝置的管理,採取專人保管、涉密檔案單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網的計算機上加工、貯存、傳遞處理檔案,形成了良好的安全保密環境。嚴格區分內網和外網,對涉密計算機實行了與國際網際網路及其他公共資訊網物理隔離,落實保密措施,到目前為止,未發生一起計算機失密、洩密事故;其他非涉密計算機及網路使用,也嚴格按照有關計算機網路與資訊保安管理規定,加強管理,確保了我局網路資訊保安。

四、硬體、軟體使用置規範,裝置執行狀況良好

為進一步加強我局網路安全,我局對部分需要計算機裝置進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟體,硬體的執行環境符合要求;防雷地線正常,防雷裝置執行基本穩定,沒有出現雷擊事故;今年已更換了已經老化的`一對光纖收發器,目前光纖收發器、交換機、等網路硬體裝置運轉正常,各種計算機及輔助裝置、軟體運轉正常。

五、嚴格管理、規範裝置維護

我局對電腦及其裝置實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化資訊保安教育、提高工作人員計算機技能。同時利用遠端教育、科普宣傳等開展網路安全知識宣傳,增強黨員幹部網路安全意識。在裝置維護方面,對出現問題的裝置及時進行維護和更換,對外來維護人員,要求有相關人員陪同,並對其身份進行核實,規範裝置的維護和管理。

六、存在的問題及下一步打算

通過本次網路安全自查工作,我們也發現在網路管理過程中的一些薄弱環節,比如:個別單位工作人員網路安全意識還不夠強。在以後的工作中,我們將進一步加強安全意識教育和防範技能訓練,定期對工作人員進行培訓,注重人防與技防結合,確實做好我局網路安全工作。

網路安全自查報告 篇八

接到檔案通知後,我校對網路資訊安全系統工作一直十分重視,成立了專門的領導組,建立健全了網路安全保密責任制和有關規章制度,由學校資訊中心統一管理,各科室負責各自的網路資訊保安工作。嚴格落實有關網路資訊保安保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我校網路資訊保安保密工作做得比較紮實,效果也比較好,近年來未發現失洩密問題。近期對我校網路中的安全隱患進行了逐一排查,現將自查情況總結如下:

一、網路資訊保安管理機制和制度建設落實情況

為了維護和規範計算機硬體的使用管理及網路資訊保安,提高計算機硬體的正常使用、網路系統安全性及日常辦公效率,學校網路安全小組成立以由於洪偉主任擔任第一責任人、其它各相關部門參與、資訊保安小組負責具體工作的計算機資訊系統安全保護工作領導小組,統一協調全學校各部門開展學校網路安全管理工作。

為了確保計算機網路安全,實行了網路專管員制度、電腦保安保密制度、網站安全管理制度、網路資訊保安突發事件應急預案等保障制度。同時結合自身情況制定計算機系統安全自查工作制度,做到三個確保:

1、系統管理員於每週五定期檢查中心計算機系統,確保無隱患問題;

2、製作安全檢查工作記錄,確保工作落實;

3、定期組織有關人員學習有關網路及資訊保安的知識,提高計算機使用水平,及早防範風險。同時,資訊保安工作領導小組具有暢通的7*24小時聯絡渠道,可以確保能及時發現、處置、上報有害資訊。

二、計算機日常網路及資訊保安管理情況

加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。網路安全方面。配備了防病毒軟體、對個人使用的計算機都實行密碼登入、對重要計算機資訊儲存備份、對移動儲存裝置嚴格管理、對重要資料加密等安全防護措施,明確了網路安全責任,強化了網路安全工作。 對接入計算機的終端採取實名認證制,採取將計算機MAC地址繫結交換機埠的做法,規範全學校的上網行為。

資訊系統安全方面實行嚴格簽字制度。凡上傳網站的資訊,須經有關領導審查簽字後方可上傳;開展經常性安全檢查,主要對作業系統補丁安裝、應用程式補丁安裝、防病毒軟體安裝與升級、木馬病毒檢測、埠開放情況、系統管理許可權開放情況、訪問許可權開放情況、網頁篡改情況等進行監管,認真做好系統安全日記。

網路中心具有不低於60日的系統網路執行日誌和使用者使用日誌。網路中心有防火牆、統一身份認證、網路安全審計、訪問控制等相應的安全保護技術措施。

三、資訊保安技術防護手段建設及硬體裝置使用情況。

加強網路裝置及網站安全防護管理。每臺終端機都安裝了防病毒軟體,系統相關裝置的應用一直採取規範化管理,硬體裝置的使用符合國家相關產品質量安全規定,硬體的執行環境符合要求,網站系統安全有效。

四、加強建設網路與資訊保安通報機制,網站安全維護。

今年以來,切實加強網路資訊安全防範工作,未發生較大的網路及資訊突發事件,網路中心採取了:網站後臺密碼經常性更換、傳檔案提前進行病毒檢測、網站分模組分許可權進行維護、定期進後臺清理垃圾檔案、網站更新由段計算機管理員專人負責等多種措施,確保學校網站的資訊保安。

網路安全隱患排查情況報告 篇九

網路安全關乎國家的安全。我局領導對網路安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網路安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關於轉發廣東省黨政機關、事業單位和國有企業網際網路網站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關於報送20xx年網路安全檢查總結報告的通知》和我市《關於開展全市關鍵資訊基礎設施網路安全檢查的通知》、《關於報送20xx年網路安全檢查總結報告的通知》等重要檔案指示精神,在相關部門特別是市公安局網警支隊的直接指導下,制訂並實施了一系列辦法和措施,對我局教育系統網路進行了全面安全檢查,發現問題及時督促整改。通過綜合治理,有效保障了我局教育系統網路安全通暢。現將有關情況報告如下:

一、領導重視,機構健全

我局成立了以局長為組長、分管領導為副組長、各科室負責人為成員的網路安全檢查領導小組,確定自查任務和人員分工,認真開展自查自糾。我局貫徹落實上級有關網路安全管理規章制度,根據我局的實際,制定了《資訊網站管理規定》、《都會網路管理制度》等規章制度,對內、外教育系統網路建立了硬體防火牆,對網路資訊釋出進行稽核,成立網路輿情監測工作領導小組,及時進行網路資訊跟蹤處理,防止保密資訊、有害資訊的釋出和傳播。及時召開網路安全工作會議,提高機關幹部對網路安全重要性的認識,認真學習網路安全知識,按照網路安全的各種規定,正確使用計算機網路和各類資訊系統。

二、精心部署,積極推進

根據網路安全的新形勢,我局召開了有各區、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統操作員等人員參加的教育系統網路安全檢查工作會議,明確要求,落實責任,制訂網路安全實施方案,大力推進。

一是網站安全管理堅持“一把手”責任制,真正做到領導到位、機構到位、人員到位、責任到位。對設施落後、管理不善、安全防護能力薄弱的網站,能關則關;對功能單一具備合併條件的網站,能並則並;對自身欠缺管理維護監督能力的網站,堅持移交給大型有實力網路公司,託管使用。

二是對於資訊點較多或網路較複雜的學校,要獨立安裝安全審計系統,對所有有線、無線上網裝置進行全面安全審計,相關資料要接入公安局安全管理後臺。

三是對於資訊點較少、網路較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網的電腦實施IP地址和MAC地址繫結,明確地址轉換的對應關係。對校園無線WIFI上網的裝置,要利用有無線管理功能的路由器,實施使用者認證方式進行管理,並利用網路服務提供商在網際網路出口提供的安全審計裝置,實施統一審計。

四是加強網路安全技術培訓。我局採取“走出去,請進來”的培訓方式,多次派技術人員到市經信局和公安局參觀、學習、研討和協商等,邀請市經信局和公安局的領導和技術員到我局指導工作。派出人員到廣東省教育技術中心進行了教育網路與資訊保安培訓,舉辦了全市學校資訊化系統管理員培訓班,對學校資訊化系統管理員進行了校園網路管理技術培訓;舉辦網路管理技術培訓班,對各區、縣級市教育局系統管理員和局直屬學校網路管理員進行了技術培訓。

五是利用各種會議調研活動,對網路安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育資訊化工作會議上,明確要求進一步加大投入,加強教育系統網路安全建設,確保我市教育網路安全穩定執行。

三、網路安全檢查開展情況

我局積極開展網路安全檢查工作,組織網路安全檢查小組,採用單位上報自查報告、實地調研、實地抽查等方式,對網路安全進行全面檢查。目前我局及局直屬學校共有自建網站10個、租用網站空間5個。其中,局與中國電信xx分公司共建教育都會網路1個、租用網路服務平臺1套,自建教育資訊網站1個;局直屬學校自建網站9個,租用網站空間5個。