網路安全排查自查報告多篇

文思社 人氣:1.04W

網路安全排查自查報告多篇

網路安全排查自查報告篇1

根據20xx年聯合開展網路資訊保安和保密檢查工作方案精神,我局高度重視,及時部署,對照做好網路資訊保安工作的要求,認真開展自查工作,現將自查情況報告如下:

一、自查情況

(一)加強領導、健全機制。近年來,我局把做好網路資訊保安管理工作作為一項重要任務,按照“誰主管誰負責、誰使用誰負責、誰執行誰負責”的原則,建立健全了網路資訊保安責任制。成立了網路資訊保安管理工作領導小組,具體負責組織和實施全域性網路資訊保安管理和保密審查工作,對通過網路釋出的政府資訊是否涉密進行嚴格把關。目前,我局已形成了主要領導親自抓,分管領導直接抓,專職人員具體抓,機關各科室、直屬各單位各負其職並全力配合的工作機制,確保網路資訊保安和保密審查工作落到實處。並進一步做好網路和資訊保安事件應急和通報工作,落實技術支撐隊伍,建立應急預案處理機制,提高應急響應處理能力。

(二)完善制度,規範管理。為進一步規範網路資訊保安管理工作,我局制定了《汕尾市商務局入口網站管理辦法》、《汕尾市商務局政府資訊釋出保密審查制度》、《汕尾市商務局計算機資訊系統安全保密管理制度》等規章制度,進一步明確有關保密審查的職責分工、審查程式和責任追究辦法。在通過網路公開政府資訊前,依照《中華人民共和國保守國家祕密法》以及其他法律、法規和國家有關規定,局辦公室負責對擬公開的政府資訊的保密性及合法性分別進行審查,確保不發生洩密事件,做到以制度管人、按程式辦事。

(三)加強網路資訊保安防護體系建設。我局參照國家資訊系統等級保護或涉密資訊系統分級保護等標準要求,加強了網路層、應用層、資料層安全防護措施,確保資訊系統防洩密、防篡改、防攻擊的安全策略及軟硬體裝置正常執行。

一是在市保密局的指導下,涉密計算機經過了資訊系統安全技術檢查,並安裝了防火牆,同時配置安裝了專業防毒軟體,加強了在防篡改、防病毒、防攻擊、防癱瘓、防洩密等方面的有效性。

二是涉密計算機資訊系統處於物理隔離未接入網際網路,除專人使用和管理之外,任何人不得接觸或檢視涉密計算機資訊系統。禁止在非涉密計算機及資訊系統內儲存或流轉任何涉密檔案和內部敏感資訊,所有涉密檔案和內部敏感資訊一律儲存在涉密計算機資訊系統中。涉密計算機資訊系統配備單獨的移動儲存介質,不使用本局內其他科室的`移動儲存介質,禁止使用來歷不明或未經防毒的一切移動儲存介質。

三是除政務資訊公開場所個別使用無線路由外,局其他一切硬體設施均採用有線連線,有效地避免了資訊在無線區域網中洩漏。

四是各科室在安裝防毒軟體時採用國家主管部門批准的查毒軟體適時查毒和防毒,不使用來歷不明、未經防毒的軟體、軟盤、u盤、光碟等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。在單位外的u盤,不得攜帶到單位內使用,計算機在區域網中正常使用多功能一體機進行列印、掃描等,都是公開的、未涉密的。

(四)加強入口網站安全管理工作。

首先,加強對入口網站資訊釋出的審查和監控工作。明確辦公室負責網站維護和技術支援、其它各類應用資訊系統的監控和維護,並指定專人負責網站後臺管理、網站資訊上傳,嚴禁涉密資訊洩漏。嚴格執行政府資訊公開保密審查制度和網路資訊釋出登記制度,堅持“先審查、後公開”和“一事一審”原則,對擬通過網站公開的公文、資訊是否涉密進行嚴格把關。

其次,進一步提升網站服務水平。近年來,我局對入口網站“汕尾招商網”的版式不斷更新優化、調整欄目,及時轉載市委、市政府重大活動和決策部署資訊;及時反饋本局貫徹落實上級決策、部署情況;及時釋出商務執行情況、工作動態,為全市商務工作提供資訊保障。20xx年又在“辦事大廳”欄目開設了辦事指南、資料下載、表格下載等功能,主要針對外經貿主要業務工作進行線上服務;在“汕尾招商”欄目,增添投資環境宣傳圖片,並與“汕尾招商資訊雲平臺”系統進行超連結,圖文並茂地宣傳汕尾投資環境,進一步擴大宣傳推介層面。目前,“汕尾招商網”已成為我市集宣傳推介、投資引導、政策諮詢、專案進度、經濟運行於一體的網路資訊平臺。

二、存在問題

(一)規章制度體系初步建立,但還不夠完善,資訊系統安全體系未能全方位覆蓋,工作機制有待進一步完善。

(二)個別幹部職工網路資訊保安意識不強,缺乏主動性和自覺性。

(三)網路安全技術管理人員配備較少,遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠,資訊系統安全方面投入的力量有限。

三、整改措施

(一)完善規章制度,繼續檢查各個環節安全策略與安全制度,對其中不完善部分進行重新修訂與修改,並不定期對安全制度執行情況進行檢查,確保網路資訊保安制度落到實處。

(二)做好網路安全宣傳教育工作,增強全域性幹部職工在推行政務公開、政府資訊公開中的保密意識,進一步提高網路安全工作的主動性和自覺性,把電腦保安保護知識真正融於實際工作中。

(三)加大對網路線路、資訊系統的維護和保養,及時更新和維護好故障裝置,以免出現重大安全隱患,為網路的穩定執行提供硬體保障,提高安全工作的現代化水平。

(四)加強對計算機操作人員的操作技術、網路安全技術方面的培訓,強化對網路病毒、資訊保安威脅的防範意識,提高安全防範和處理能力,做到早發現,早報報告,早處理。

網路安全排查自查報告篇2

我鎮嚴格按照《對於開展全縣資訊保安保密檢查的通知》有關精神,對開展政府資訊保安保密審查工作進行了仔細自查,現有關事情彙報如下:

一、領導重視,組織健全

我鎮成立了鎮政府資訊公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、資訊是否涉密進行嚴格把關。

二、加強學習宣傳,提高安全保密意識

及時、仔細地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,別斷提高幹部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和治理。抓好新形勢下的資訊保安保密工作。

三、嚴格執行資訊保安保密制度

能仔細按照資訊保安保密制度的規定,嚴格執行資訊公開申請、公佈、保密和稽核制度,政府資訊公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密資訊和內部資訊公開,保證鎮政府資訊公開內容別危及國家安全、公共安全、經濟安全和社會穩定。

1、做好電子政務內交換工作,一是安排了政治素養高、工作責任心強的同志負責對黨政上的檔案進行簽收、辦理,確保檔案安全簽收;二是配備了專供上黨政的計算機,該機別做任何涉密檔案的處理,確保了上別涉密,涉密別上。

2、辦公絡使用治理事情。辦公絡屬非涉密,別存在混用現象。沒有經過涉密人員的電子郵箱儲存、處理、傳輸涉密資訊或曾經儲存、處理、傳輸過密資訊。

對連線互聯的內部重要計算機,均配備專(兼)職安全員,嚴格資訊公佈及其他上機人員的安全責任,所有涉密檔案資料(內部重要資料)沒有使用連線互聯的計算機進行處理,需要在上公開(布)的資訊經保密審查經過後才進行公開。在計算機的使用期間,定期或別定期對計算機作業系統以及應用軟體的漏洞進行檢測並升級,重點檢測木馬等絡病毒,並且定期給系統及重要資料進行備份。

3、計算機及挪移儲存介質使用治理事情。經檢查,黨政辦用於儲存重要內部檔案資料的計算機沒有連線互連,配備專用挪移儲存介質(u盤),並有登記,編號明確為內部使用,未浮現使用挪移儲存介質或非涉密計算機儲存、處理過涉密資訊,其餘部門的計算機和挪移儲存介質(u盤)的使用程式並別嚴格,有時還在公私混用的現象。

四、存在諮詢題及整改方向。

1、計算機保密治理制度及資訊絡安全保密治理制度尚別健全,計算機使用及絡安全方面存在一定風險,對系統漏洞缺乏有效防範措施,將來將逐步制定完善相關治理制度,進一步規範計算機的使用程式。

2、由於保密員(資訊員)為兼職人員,受水平能力限制,對計算機(絡)安全技術處理別夠專業,從而加大計算機的安全隱患。將來將加強保密員(資訊員)的專業知識培訓,提高保密員(資訊員)的操作水平。

3、工作人員的保密意識別強,導致工作較為被動。將來將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持資訊保安保密工作別鬆懈。

網路安全排查自查報告篇3

根據《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府資訊系統進行自查工作,現將自查情況總結如下:

一、網路與資訊保安自查工作組織開展情況

9月10日起,由市電政辦牽頭,對各市直各單位當前網路與資訊保安進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政維護密碼防護升級,市直各單位的資訊系統的執行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路資料流量監控和資料分析等。

二、資訊保安工作情況

通過上半年電政辦和各單位的努力,我市在網路與資訊保安方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政站資訊釋出稽核制度》、《常寧市網路與資訊保安應急預案》、《“中國?常寧”黨政站值班讀網制度》、《中國?常寧”黨政站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織資訊保安培訓。面向市直政府部門及資訊保安技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了資訊保安保障技能。

3、加強對黨政站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期資訊保安保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂資訊保安保障承諾書,加強網際網路出口訪問的實時監控,確保十八大期間資訊系統安全。

三、自查發現的主要問題和麵臨的威脅分析

通過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋資訊系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

3、存在計算機病毒感染的情況,特別是u盤、行動硬碟等移動儲存裝置帶來的安全問題不容忽視。

4、資訊保安經費投入不足,風險評估、等級保護等有待加強。

5、資訊保安管理人員資訊保安知識和技能不足,主要依靠外部安全服務公司的力量。

四、改進措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要資訊系統安全情況進行抽查。檢查組共掃描了18個單位的站,採用自動和人工相結合的方式對15臺重要業務系統伺服器、46臺客戶端、10臺交換機和10臺防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面瞭解了各單位資訊保安現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過資訊保安檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

五、關於加強資訊保安工作的意見和建議

針對上述發現的問題,我市積極進行整改,主要措施有:

1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與資訊保安檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高資訊保安技能,主動、自覺地做好安全工作。

3、加強資訊保安檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

4、繼續完善資訊保安設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市資訊保安員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

網路安全排查自查報告篇4

根據x高法〔20xx〕75號《關於加強全省法院資訊網路安全保密管理和開展建設整改的通知》檔案的要求,我院網路安全保密工作領導小組高度重視,對全院網路安全保密工作進行了一次全面的自評自查。現將本次自評自查情況彙報如下:

一、加強學習,提高保密工作認識

迅速貫徹落實檔案精神,組織全院幹警認真學習《中華人民共和國保密法》、《國家工作人員保密守則》、《黨政機關和涉密單位網路保密管理規定》等,強調保密工作的極端重要性,提高幹警對國家祕密和審判祕密的認識,牢固樹立“涉密無小事,失密是大事”的保密意識。對公文收發人員、檔案管理員、書記員等加強保密教育,加強做好保密工作的檢查督促,促進全體幹警提高思想認識,增強做好保密工作的責任感。同時,進一步明確涉密人員對檔案收發、登記、傳遞、歸檔、銷燬等環節的職能,使保密工作真正做到行有規章、做有依據、查有準則,真正實現制度化、規範化、科學化。

二、自糾自查,排除洩密安全隱患

按照本院制定的《網路資訊保安及保密工作制度》,明確自查的內容和標準,並對自查工作進行了統一部署和安排。各部門根據所負保密工作職責,對資訊系統保密管理工作進行了全面、認真地自查,對可能存在的洩密隱患進行了重點排查,認真整改。

一是嚴格要害部門的管理與防護。檔案室、辦公室等部門是保密重點部門,涉密檔案的收發,卷宗的存檔與查閱應重點防護。通過自查,這些部門的規章制度健全,能從每個環節做起,保密觀念強,措施得力,落實較好,能嚴格控制機要檔案、加密傳真和歸檔案卷的閱讀範圍,嚴格閱讀紀律,嚴格機要檔案存放點和保密防範,對傳真檔案堅決做到明來明往,密來密復。

二是加強涉密計算機的管理。涉密計算機主要用於處理電子政務、涉密檔案和公文的收發,經定期檢查,未感染“木馬”等危害性病毒,做到了專機專用,未與非涉密介質互用,嚴格執行了公文處理的有關保密規定,未發現違規行為。

三是嚴格儲存介質的使用管理。涉密u盤主要是將祕密檔案直接在專用計算機上處理。經檢查,未用儲存介質來回移動及在介質上儲存涉密資訊,對交叉使用移動儲存介質的問題及時進行了糾正和整改。

四是強化辦公網路使用的管理。根據工作需要,經區法院計算機所連網路分為法院系統內部網路與網際網路,做到了專網專用,定位準確,非涉密計算所連網際網路未儲存、處理涉密資訊。

五是狠抓涉密載體的清理。及時對涉密載體進行嚴密保管和認真清理,對發現存在的問題及時進行了糾正。

三、強化監督,落實保密工作責任

一是保密監督檢查工作長效制,定期對各個庭室的保密情況進行督察,發現保密工作未到位的,及時督促整改。每庭室確定一名內勤人員負責檔案收發與保管,堵塞漏洞,確保祕密安全。

二是堅持日常規範與重點督察相結合。切實做到法院工作做到哪裡,保密工作就跟進到哪裡。在落實保密工作的過程中,抽調專人對保密工作進行經常檢查,尤其對於涉密的要害部門、重點部門進行定期檢查,一旦發現不嚴格執行保密規定的責令整改。

三是堅持接受監督與責任追究相結合。嚴格內部保密管理的同時,主動接受上級部門的監督、檢查、指導。規定對於缺乏保密觀念和保密意識、思想嚴重麻痺、保密管理責任不落實、保密人員疏於管理,由此造成失洩密事件的人和事

都要做到發生一起查處一起,絕不姑息遷就,保密管理水平明顯提高,自建院以來無失、洩密事件發生。

四、物力保障,夯實保密工作物質基礎

保密工作除了人員到位、定密到位,還要經費到位,才能較好地防止失洩密事件的發生。近年來,我院加大保密工作物質保障,對保密工作的資金投入近五萬元,配置購買了保密櫃、檔案粉碎機,安裝防火牆、隔離卡,使用專網u盤等,為做好保密工作提供有力的物質保障。

五、加大教育宣傳,務求保密工作落實到位

結合當前資訊網路安全保密工作的形勢和任務,定期開展保密宣傳教育活動,提高全院幹警的保密意識、保密責任和保密技能。並將保密工作完成情況納入年終績效考核,確保資訊網路安全保密工作落實到位。

通過這次的自評自查活動,提高了我院保密工作水平,也提升了我院全體幹警的保密工作意識,但按照上級的要求還存在一定的的差距和不足,做好保密工作仍然任重道遠。在今後的工作中,我院將進一步加強對保密工作的重視,強化對涉密內容的管理,力爭保密工作取得新的成績,確保審判執行工作順利開展。

網路安全排查自查報告篇5

一、資訊保安總體情況

(一)成立政府資訊系統安全工作領導小組

我局成立了政府資訊系統安全工作領導小組,以班子成員局長陳竑同志為組長,副局長韋典宣同志為副組長,網路管理人員以及資訊系統使用的相關人員為成員,負責我局政府資訊系統安全工作的統一指揮和組織領導,辦公室設在局資訊化管理部門。安全小組的成立,明確了政府資訊系統安全的主管領導、具體負責管護人員和管理機構。

(二)制定檢查方案,確立檢查範圍

資訊部門制定了詳細的檢查方案,對所要檢查的部門、範圍、具體要求作了部署,具體內容包括:

1、政府資訊系統:檢查南寧市電子政務內網統一工作平臺、南寧市政務資訊報送系統、政民互動綜合服務平臺、網上信訪、南寧市城市管理局政務資訊網站、市委機要網、檔案管理系統。

2、安全規章制度和安全裝置:檢查管理制度是否健全;資訊系統安全防護設施的狀況、防入侵和防病毒情況、人員出入情況;是否與網際網路物理隔離;計算機密碼、口令的保密狀況;計算機軟體、程式等電子檔案和加密狗的保管、使用情況等。

(三)開展安全檢查,及時整改隱患

資訊系統安全檢查具體措施,一是對本單位政務資訊系統的帳戶、口令等進行了一次專門的清理檢查,並及時將軟體更新和升級,消除安全隱患。二是強化網路安全管理工作,對所有接入政府內部網路的計算機裝置進行了全面安全檢查,對發現有作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。三是規範資訊的採集、稽核和釋出流程,嚴格資訊釋出稽核,確保所釋出資訊內容的準確性和真實性。四是嚴格禁止涉密計算機與網際網路相連。

(四)應急響應機制建設情況

1、制定了網路與資訊系統安全應急預案,有效處置我局網路與資訊的安全性與可靠性;

2、對資訊系統資料進行定期備份,不斷地健全的災難備份系統、完善的災難備份恢復計劃,以降低或消除各種災難對正常工作的影響。

(五)資訊科技產品和服務國產化情況

1、終端計算機的保密系統和防火牆、防毒軟體等,皆為國產產品;

2、檔案管理系統、人事管理系統等皆為市政府、市委統一指定產品系統。

(六)完善電腦保安管理制度和系統安全保護策略

完善、整理了各個部門、崗位的電腦保安管理制度、操作規程、崗位要求,如重要崗位不準竄崗、混崗;人走機關等。對每一臺涉密計算機的安全保護策略進行了檢查、發現不規範不安全的地方及時處理解決。

(七)強化操作人員資訊保安管理

我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網路的能力,提高安全防範意識,對每臺入網計算機的使用者、ip地址進行登記造冊。加強了網路機房安全管理工作。

(八)嚴格落實責任追究制度。嚴厲查處違反資訊保安規定的行為和洩密事故、資訊保安事故,嚴肅追究懲處責任人和有關負責人的責任。

總之,我局對涉及資訊系統方面的規章制度、安全組織及職責、人員管理、體系結構、網路安全、裝置和作業系統安全、應用系統安全、資料安全、物理環境安全、應急響應和災難恢復等環節進行查詢、分析和歸納,對已有的安全管理體系和安全措施進行核實和評價。從自查情況看,我局資訊系統安全狀況總體情況良好,不同型別的網路應用全部實現了物理隔離,多年來未發生過重大資訊系統安全事件。

二、資訊保安檢查發現的主要問題及整改情況

(一)目前存在的問題

1、不少資訊系統使用人員安全意識淡薄,在管理上缺乏主動性和自覺性;

2、網路安全技術管理人員配備較少,資訊系統安全方面可投入的力量有限;

3、規章制度體系初步建立,但還不夠完善,未能覆蓋資訊系統安全的所有方面,制度的完善已列入今後的重點工作;

4、部分資訊系統的資料無可靠備份,出現故障後,會導致系統使用中斷;

5、在裝置和作業系統安全環節,缺乏有效審計手段,無法建立可行的審計策略;

6、防病毒系統更新、升級滯後,整體執行不穩定,資訊系統存在感染計算機病毒的風險隱患。

(二)下一步整改措施

針對以上自查中發現的隱患與不足,為進一步加強資訊系統安全,我局應圍繞資訊系統安全綜合治理的工作目標,重點在完善規章制度、豐富技術手段上下功夫,認真開展整改工作。

1、依據《國家資訊保安技術標準規範》,結合我市資訊系統安全檢查工作目錄,再次檢查規章制度各個環節的安全策略與安全制度,並對其中不完善部分進行了重新修訂與修改;

2、組織系統管理員、網路管理員、資訊系統使用人員等核心技術人員開展多種形式的資訊系統安全知識學習、培訓,進一步強化相關工作人員安全意識的教育工作,加強裝置安全巡檢,防患於未然;

3、修訂《市城管局網路與資訊保安應急預案》,使之適應資訊科技發展的新要求;

4、強化技術a、b角配置,並要求a、b角同時參與技術裝置的檢修與維護;

5、確保客戶端防病毒系統的正確有效,確保安全補丁的及時分發;

6、進一步強化資訊系統客戶端安全監控及授權管理,確保系統安全。

三、對資訊保安檢查工作的意見和建議

(一)加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識,提高相關管理及法律法規等的認識,不斷地加強資訊網路安全管理和技術防範水平。

(二)加大網路安全裝置的投入。

一是要繼續加強對鄉幹部的安全意識教育,提高做好安全工作的主動性和自覺性。

二是要切實增強資訊保安制度的落實工作,不定期的對安全制度執行情況進行檢查,對於導致不良後果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。

三是要以制度為根本,在進一步完善資訊保安制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的資訊系統安全事故。

四是要加大對線路、系統等的及時維護和保養,加大更新力度。

五是要提高安全工作的現代化水平,便於我們進一步加強對計算機資訊系統安全的防範和資訊系統安全工作。

網路安全排查自查報告篇6

遼寧省教育廳《關於集中開展學校安全管理專項整治行動實施方案的通知》和錦州市教育局《關於印發錦州市中國小校園網管理辦法的通知》下發之後,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統網路管理及資訊安全當做事關國家安全、社會穩定的大事來抓。為了規範校園內計算機資訊網路系統的安全管理工作,保證校園網資訊系統的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網路安全技術防範工作的力度,進一步強化了我校機房和辦公裝置的使用管理,營造出了一個安全使用網路的校園環境。下面將詳細情況彙報如下:

一、成立由校長領導負責的、保衛部門和專業技術人員組成的計算機資訊保安領導

小組

領導小組成員結構:

組長:

副組長:

成員:

畢飛(專業技術人員擔任安全員;負責辦公用計算機的安全防範、檢查和登記工作)

吳恩文(負責學校機房的安全技術、防範、檢查和登記工作)

二、建立健全各項安全管理制度,做到有法可依,有章可循

我校根據《中華人民共和國計算機資訊系統安全保護條例》、《中華人民共和國計算機資訊網路國際聯網管理暫行規定》、《計算機資訊網路國際聯網安全保護管理辦法》、《教育網站和網校暫行管理辦法》、《網際網路資訊服務管理辦法》等法律法規制定出了適合我校的《校園網路安全管理辦法》,同時建立了《太和國小校園網路安全管理暫行條例》(見附件1),《校園網安全管理責任制》(見附件2),《太和國小計算機使用制度》(見附件3),《上網資訊釋出稽核登記表》(見附件4),《計算機房和教師辦公用機上網登記和日誌留存制度》(見附件5),《上網資訊監控巡視制度》(見附件6)、《太和國小校園網路安全管理責任狀》(見附件7)《太和國小防雷設施建設實施方案》(見附件8),《太和國小電教裝置統計表》(見附件9)等相關制度。除了建立這些規章制度外,我們還堅持了對我校的校園網路隨時檢查監控的執行機制,有效地保證了校園網路的安全。

由於我們學校制定了完備的規章制度,所以在網路及資訊保安管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網路和資訊系統的安全,為建立文明和諧的社會文化和校園文化環境作出了我們努力。

三、嚴格執行備案制度

我校已經開通上網服務(接入網際網路),併到錦州市教育局(下屬部門電教館)備案。

學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

四、加強網路安全技術防範措施,實行科學管理

我校的技術防範措施主要從以下幾個方面來做的:

1.安裝了天網防火牆,防止病毒、反動不良資訊入侵校園網路。

2.安裝網路版的防毒軟體,實施監控網路病毒,發現問題立即解決。

3.學校網路與教學樓避雷網相聯,計算機所在部門加固門窗,購買滅器,擺放在

顯著位置,做到裝置防雷,防盜,防火,保證裝置安全、完好。

4.及時修補各種軟體的補丁。

5.密切注意cert訊息。

6.對學校重要檔案,資訊資源做到及時備份。建立系統恢復檔案。

五、加強校園計算機網路安全教育和網管人員隊伍建設

太和國小是從2004年9月初接入錦州市教育局都會網路的單位,每位領導和教師都有自己的計算機登陸都會網路和因特網,在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網路安全教育,每學期開始和結束時都進行網路資訊保安教育,促使教師們充分認識到網路資訊保安對於保證國家和社會生活的重要意義。並要求資訊科技教師在備課、上課的過程中,有義務向學生滲透計算機網路安全方面的常識,並對全校學生進行計算機網路安全方面的培訓。做到校園計算機網路安全工作萬無一失。

六、我校定期進行網路安全的全面檢查

我校網路安全領導小組每學期初將對學校微機房、領導和教師辦公用機、各多媒體教室及學校電教室的環境安全、裝置安全、資訊保安、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。