XX网络信息安全自检自查报告

上传人:shug****ng1 文档编号:57032045 上传时间:2022-02-23 格式:DOC 页数:13 大小:32KB
收藏 版权申诉 举报 下载
XX网络信息安全自检自查报告_第1页
第1页 / 共13页
XX网络信息安全自检自查报告_第2页
第2页 / 共13页
XX网络信息安全自检自查报告_第3页
第3页 / 共13页
资源描述:

《XX网络信息安全自检自查报告》由会员分享,可在线阅读,更多相关《XX网络信息安全自检自查报告(13页珍藏版)》请在装配图网上搜索。

1、XX网络信息安全自检自查报告为了加强我校网络安全管理,保护系统的安全,促进我 校网络技术的应用和成长,保障教育教学和管理工作的顺利 开展,并配合区教育局的要求, 对我校计算机系统开展以 “反 黑客、反破坏、扫黄打非、清理垃圾邮件”为主要内容的安 全大检查,净化校园网络环境,不断提高学校计算机系统安 全防范能力, 从而为教师和学生提供健康, 安全的上网环境。一、领导重视,责任分明,加强领导。 为了认真做好工作,进一步提高教育网络安全工作水平, 促进学校网络健康成长,我校建立了专门的网络安全使用管 理组织,成立了由分管领导、网络管理员组成的计算机网络 安全管理领导小组。承担责任制定学校计算机系统安

2、全管理 的办法和规定,协调处理全校有关计算机系统安全的重大问 题; 承担责任学校计算机系统的建设、管理、应用等工作; 承担责任系统安全的监督、事故的调查和处罚。学校网络管理 人员要在学校计算机安全管理领导小组的领导下,承担责任 网络的安全保护工作和设备的维护工作,必须模范遵循安全 管理制度,积极采取必要的防范技术措施,预防网络安全事 故的发生。二、校园网络安全使用情况。学校网络设备主要是 ADSL 调制解调器、路由器、集线 器。学校现有计算机 14 台,一个教师电子备课室。安全方 面的措施主要有:采用固定 IP 地址,每台机子都安装使用 正版 360 杀毒软件。三、完善制度,加强管理 为了更好

3、的安全管理网络,我校建立了健全的安全管理 制度:( 一 ) 计算机机房安全管理制度1、重视安全工作的思想教育,防患于未然。2、遵循“教学仪器设备和实验室管理办法” ,做好安全 保卫工作。3、凡进入机房的人员除须遵循校规校纪外,还必须遵 循机房的各项管理规定,爱护机房内的所有财产,爱护仪器 设备,未经管理人员许可不得随意使用,更不得损坏,如发 现人为损坏将视情节按有关规定严肃处理。4、机房内禁止吸烟,严禁明火。5、工作人员必须熟悉实验室用电线路、仪器设备性能 及安全工作的有关规定。6、实验室使用的用电线路必须符合安全规定,定期检 查、检修。7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、 反动

4、网站,做好计算机病毒的防范工作。8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。9、机房开放完毕时,工作人员必须要关妥门窗,认真 检查并切断每一台微机的电源和所有电器的电源,然后切断 电源总开关。( 二 ) 操作人员权限等级分配制度1、校领导统一确定操作人员职能权限。2、电教组成员承担责任管理、维修学校所有计算机, 出现重大事故应及时报上级领导。3、教师用户帐号、密码由网络管理员发放,并统一管 理。4、学校计算机管理人员需定期维护计算机软件和数据, 重要资讯定期开展检查和备份。5、网络管理员承担责任校园用户计算机系统能够正常 上网,为用户提供日常网络维护服务和日常数据备份。(

5、三 ) 账号安全保密制度1、网络用户的账号、密码不得外传、外借。2、非法用户使用合法用户的账号进入校园网的,追究 该帐号拥有者的安全责任。( 四 ) 计算机病毒防治制度1、学校购买使用公安部颁布批准的电脑杀毒产品。2、未经许可证,任何人不得携入软件使用,防止病毒传染。 3 、凡需引入使用的软件,均须首先防止病毒传染。4、电脑出现病毒,操作人员不能杀除的,须及时报电 脑主管处理。5、在各种杀毒办法无效后,须重新对电脑格式化,装 入正规渠道获得的无毒系统软件。6、建立双备份制度,对重要资料除在电脑贮存外,还 应拷贝到软盘上,以防遭病毒破坏而遗失。7、及时注意电脑界病毒防治情况和提示,根据规定调 节

6、电脑参数,避免电脑病毒侵袭。( 五 ) 安全教育培训制度1、学校组织教师认真学习计算机资讯网络国际互联 网安全保护管理办法 , 提高教师的维护网络安全的警惕性 和自觉性。2、学校承担责任对本校教师开展安全教育和培训,使 教师自觉遵循和维护计算机资讯网络国际互联网安全保护 管理办法,使他们具备基本的网络安全知识。3、校管理中心对资讯源接入的骨干人员开展安全教育 和培训,使之自觉遵循和维护计算机资讯网络国际互联安 全保护管理办法 ,杜绝发布违犯计算机资讯网络国际互 联网安全保护管理办法的资讯内容。( 六 ) 、事故和案件及时报告制度1、任何企业和个人不得利用互联网制作、复制、查阅 和传播下列资讯:

7、 煽动抗拒、破坏宪法和法律、行政法规实施。 煽动颠覆国家政权,推翻社会主义制度。煽动分裂国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏民族 团结。捏造或者歪曲事实、散布谣言,扰乱社会秩序。宣扬 封建迷信、淫秽、赌博、暴力、凶杀、恐怖、教唆犯罪。 公 然侮辱他人或者捏造事实诽谤他人。 损害国家机关信誉。 其他违反宪法和法律、行政法规。如发现有上述做法,保留有关原始记录,并填写好安 全日志,在 12 小时内向上级报告。2、接受并配合区电教中心和公安机关的安全监督、检 查和指导,如实向公安机关提供有关安全保护的资讯、资料 及数据文件,协助公安机关查处通过国际联网的计算机资讯 网络的犯法犯罪做法。3

8、、发现有关计算机病毒、危害国家安全、违反国家有 关法律、法规等计算机安全案情的,应在 12 小时以内向上 级报告。4、如发现有违反上述规定者应立即制止并报告校园网 安全领导小组。( 七 ) 、面对大面积病毒应急处理方案1、制定计算机病毒防治管理制度和技术规程,并检查 执行情况 ;2、培训计算机病毒防治管理人员 ;3、采取计算机病毒安全技术防治措施4、对网站计算机资讯系统应用和使用人员开展计算机 病毒防治教育和培训 ; 5 、及时检测、清除计算机系统中的 计算机病毒,并做好检测、清除的记录 ;6、购置和使用具有计算机资讯系统安全专用产品销售 许可证的计算机病毒防治产品 ;7、向公安机关报告发现的

9、计算机病毒,并协助公安机 关追查计算机病毒的来源 ; 8 、对因计算机病毒引起的计算 机资讯系统瘫痪、程序和数据严重破坏等重大事故及时向公 安机关报告,并保护现场。根据* 市人民政府办公室关于开展政府信息系统安全 的检查的通知 ( 天政电 52 号) 文件精神。我镇对本镇信息 系统安全情况进行了自查,现汇报如下:一、自查情况( 一 ) 安全制度落实情况1、成立了安全小组。明确了信息安全的主管领导和具 体负责管护人员 , 安全小组为管理机构。2、建立了信息安全责任制。按责任规定 : 保密小组对信 息安全负首责,主管领导负总责,具体管理人负主责。3、制定了计算机及网络的保密管理制度。镇网站的信 息

10、管护人员负责保密管理,密码管理,对计算机享有独立使 用权,计算机的用户名和开机密码为其专有,且规定严禁外 泄。( 二 ) 安全防范措施落实情况1、涉密计算机经过了保密技术检查, 并安装了防火墙 同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、 防攻击、防瘫痪、防泄密等方面有效性。2、涉密计算机都设有开机密码,由专人保管负责。同 时,涉密计算机相互共享之间没有严格的身份认证和访问控 制。3、网络终端没有违规上国际互联网及其他的信息网的 现象,没有安装无线网络等。4、安装了针对移动存储设备的专业杀毒软件。( 三 ) 应急响应机制建设情况1、制定了初步应急预案,并随着信息化程度的深入, 结合我镇

11、实际,处于不断完善阶段。2、坚持和涉密计算机系统定点维修单位联系机关计算 机维修事宜,并商定其给予镇应急技术以最大程度的支持。3、严格文件的收发,完善了清点、修理、编号、签收 制度,并要求信息管理员每天下班前进行系统备份。( 四 ) 信息技术产品和服务国产化情况1、终端计算机的保密系统和防火墙、杀毒软件等,皆 为国产产品。2、公文处理软件具体使用金山软件的wps 系统。3、工资系统、年报系统等皆为市政府、市委统一指定产品系统。( 五 ) 安全教育培训情况1、派专人参加了市政府组织的网络系统安全知识培训, 并专门负责我镇的网络安全管理和信息安全工作。2、安全小组组织了一次对基本的信息安全常识的学

12、习 活动。二、自查中发现的不足和整改意见 根据通知中的具体要求,在自查过程中我们也发现 了一些不足,同时结合我镇实际,今后要在以下几个方面进 行整改。1、安全意识不够。要继续加强对机关干部的安全意识 教育,提高做好安全工作的主动性和自觉性。2、设备维护、更新及时。要加大对线路、系统等的及 时维护和保养,同时,针对信息技术的飞快发展的特点,要 加大更新力度。3、安全工作的水平还有待提高。对信息安全的管护还 处于初级水平,提高安全工作的现代化水平,有利于我们进 一步加强对计算机信息系统安全的防范和保密工作。4、工作机制有待完善。创新安全工作机制,是信息工 作新形势的必然要求,这有利于提高机关网络信

13、息工作的运 行效率,有利于办公秩序的进一步规范。根据* 市网络与信息安全协调小组印发 *市 20* 年网 络与信息安全检查方案要求,结合实际,认真对我市信息 系统安全进行了检查,现将检查情况报告如下:一、网络与信息安全状况总体评价今年来,市、局高度重视信息安全工作,把信息安全工 作列入重要议事日程,为规范信息公开工作,落实好信息安 全的相关规定,成立了信息安全工作领导小组,落实了管理 机构,由专门的信息化公室负责信息安全的日常管理工作, 明确了信息安全的主管领导、分管领导和具体管理人员。相继建立健全了日常信息管理、信息安全防护管理等相 关工作制度,加强了信息安全教育工作,信息安全工作领导 小组

14、定期或不定期地对我市信息安全工作进行检查,对查找 出的问题及时进行整改,进一步规范了信息安全工作,确保 了信息安全工作的有效开展,全市信息安全工作取得了新进 展。二、 20* 年网络与信息安全主要工作情况( 一 ) 加强领导,明确职责,抓好网络与信息安全组织管 理工作。为规范、加强信息安全工作,市领导高度重视,把 该项工作列为重点工作任务,成立了由主管市长为组长,分 管信息工作的局级领导为副组长,各相关市直单位为成员的 信息安全工作领导小组。做到了分工明确,责任到人,形成 了主管领导负总责,具体管理人负主责,分级管理,一级抓 一级,层层抓落实的领导体制和工作机制,切实把信息安全 工作落到实处。

15、( 二 ) 做好网络与信息安全日常管理工作。根据工作实际, 我局建立健全了信息系统安全状况自查制度、信息系统安全 责任制、计算机及网络保密管理等相关制度,使信息安全工 作进一步规范化和制度化。( 三 ) 落实好网络与信息安全防护管理。健全完善了非涉 密计算机保密管理制度、非涉密移动储存介质保密等管理制 度。在计算机上安装了防火墙,同时配置安装了专业杀毒软 件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等 方面的有效性。网络终端没有违规上国际互联网及其他的信 息网的现象,单位未安装无线网络等无线设备,并安装了针 对移动存储设备的专业杀毒软件。( 四 ) 制定信息安全应急管理机制。结合实际,我

16、市初步 建立应急预案,建立了电子公文和信息报送办理制度( 试行)和电子公文和信息报送岗位责任制,严格文件的收发,完善 了清点、修理、编号、签收制度 ; 信息管理员及时对系统和 软件进行更新,对重要文件、信息资源做到及时备份,数据 恢复。( 五 ) 安全教育培训情况正在逐步开展。今年下半年,我 市计划对全体计算机使用人员开展了网络与信息安全等方 面的操作培训,并讲解网络安全的一些知识。( 六 ) 认真开展信息安全检查工作。市信息安全工作领导小组会定期或不定期地对我市网络与信息安全工作进行检 查,对查找出的问题及时进行整改,确保了信息安全工作的 有效展。三、网络与信息安全自查发现的主要问题及整改情

17、况根据 * 市 20* 年网络与信息安全检查方案 中的具体 要求,在工作自查过程中我们也发现了一些不足及待以整改 的情况。1. 存在问题。在自查过程中主要存在以下情况:一是投 入不足。由于我市缺少专业技术人员,且市财政在信息系统 安全方面可投入的资金有限,因此在网络与信息安全建设过 程中投入的力量有限 ; 二是规章制度体系初步建立,但还不 完善,未能覆盖相关信息系统安全的所有方面 ; 三是在遇到 计算机病毒侵袭等突发事件上,处理不够及时。2. 整改情况。 针对以上存在的问题, 我们将做好四个 “继 续”。 一是继续完善并执行信息安全工作制度,应经常不定 期的对信息安全工作制度执行情况进行检查,

18、对于导致不良 后果的责任人,要严肃追究责任,从而提高信息人员安全防 护意识 ; 二是继续抓好制度落实,在进一步完善网络与信息 安全制度的同时,安排专人密切监测,随时随地解决可能发 生的信息系统安全事故 ; 三是继续加强对全市领导干部、网 络信息人员的安全意识教育,提高做好信息安全工作的主动 性和自觉性 ; 四是继续加强加大对全市信息线路、信息系统等方面的及时维护、保养、更新力度。四、对网络与信息安全工作的意见和建议建议省、市加大对县市区信息安全工作的指导,经常性 开展信息安全教育培训,不断提高信息安全工作的现代化水 平,便于工作人员进一步加强对网络与信息安全方面的防范 和保密工作 ; 建议省、市加大与对信息安全工作的资金和技 术投入力度,确保工作顺利开展,保证信息安全。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!