學(xué)院網(wǎng)絡(luò )安全自查報告范文
為貫徹落實(shí)xxx省公安廳等五部門(mén)《關(guān)于印發(fā)〈xxx省黨政機關(guān)、事業(yè)單位和國有企業(yè)互聯(lián)網(wǎng)網(wǎng)站安全專(zhuān)項整治行動(dòng)實(shí)施方案〉的通知》(x公綜【20xx】437號)、xxx省教育廳《關(guān)于進(jìn)一步加強我省教育行業(yè)網(wǎng)絡(luò )與信息安全工作的通知》(x教科【20xx】17號)、xxx省教育廳公安廳《關(guān)于切實(shí)做好我省教育行業(yè)信息安全等級保護工作的通知》(x教科[20xx]95號)和xxx市網(wǎng)絡(luò )與信息安全協(xié)調小組辦公室《關(guān)于開(kāi)展20xx年全市網(wǎng)絡(luò )安全執法檢查工作的通知》要求,學(xué)校領(lǐng)導高度重視校園網(wǎng)絡(luò )安全與信息安全工作,校網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組對學(xué)校網(wǎng)絡(luò )安全建設、信息系統和網(wǎng)站的安全問(wèn)題組織了自查,現將主要情況匯報如下:
一、學(xué)校網(wǎng)絡(luò )與信息安全工作情況
本次檢查內容主要包含網(wǎng)絡(luò )與信息系統安全的管理機構、規章制度、設施設備、網(wǎng)站和信息運行情況、人技防護、隊伍建設等5個(gè)方面,同時(shí)從物理安全差距、網(wǎng)絡(luò )安全差距、主機安全差距、應用安全差距、數據安全及恢復差距等5個(gè)方面對主機房和14個(gè)信息系統、1個(gè)網(wǎng)站進(jìn)行等級保護安全技術(shù)差距分析,通過(guò)差距分析,明確各層次安全域相應等級的安全差距,為下一步安全技術(shù)解決方案設計和安全管理建設提供依據。
從檢查情況看,我校網(wǎng)絡(luò )與信息安全總體運維情況良好,未出現任何一起重大網(wǎng)絡(luò )安全與信息安全事件(事故)。近幾年,學(xué)校領(lǐng)導重視學(xué)校網(wǎng)絡(luò )信息安全工作,始終把網(wǎng)絡(luò )信息安全作為信息化工作的重點(diǎn)內容;網(wǎng)絡(luò )信息安全工作機構健全、責任明確,日常管理維護工作比較規范;管理制度較為完善,技術(shù)防護措施得當,信息安全風(fēng)險得到有效降低;比較重視信息系統(網(wǎng)站)系統管理員和網(wǎng)絡(luò )安全技術(shù)人員培訓,應急預案與應急處置技術(shù)隊伍有落實(shí);加強對學(xué)生網(wǎng)絡(luò )宣傳引導教育,日常重視微信、微博、QQ群的管理,提倡爭當“綠色網(wǎng)民”;工作經(jīng)費有一定保障,網(wǎng)絡(luò )安全工作經(jīng)費納入年度預算,在最近一年學(xué)校信息化經(jīng)費投入中,網(wǎng)絡(luò )建設與設備購置費用約占56、5%,數字資源與平臺開(kāi)發(fā)費用約占40、6%,培訓費用約占0、6%,運行與維護費用約占1、04%,研究及其他費用約占1、23%,總計投入占學(xué)校同期教育總經(jīng)費支出的比例約1、57%,基本保證了校園網(wǎng)信息系統(網(wǎng)站)持續安全穩定運行。
1、網(wǎng)絡(luò )信息安全組織管理
20xx年學(xué)校成立網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,校主要領(lǐng)導擔任組長(cháng),網(wǎng)絡(luò )與信息安全工作辦公室設在黨委工作部,領(lǐng)導小組全面負責學(xué)校網(wǎng)絡(luò )信息安全工作,教育技術(shù)與信息中心作為校園網(wǎng)運維部門(mén)承擔信息系統安全技術(shù)防護與技術(shù)保障工作,對全校網(wǎng)絡(luò )信息安全工作進(jìn)行安全管理和監督責任。各部門(mén)承擔本單位信息系統和網(wǎng)站信息內容的直接安全責任。20xx年,由于人事變動(dòng),及時(shí)調整網(wǎng)絡(luò )安全和信息安全領(lǐng)導小組成員名單,依照“誰(shuí)主管誰(shuí)負責、誰(shuí)運維誰(shuí)負責、誰(shuí)使用誰(shuí)負責”的原則,明確各部門(mén)負責人為部門(mén)網(wǎng)站的具體負責人,建立學(xué)校網(wǎng)絡(luò )信息員隊伍,同時(shí),還組建網(wǎng)絡(luò )文明志愿者隊伍,對網(wǎng)絡(luò )出現的熱點(diǎn)問(wèn)題,及時(shí)跟蹤、跟帖、匯報。
2、信息系統(含網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)絡(luò )系統安全管理(暫行)條例”、“學(xué)生上網(wǎng)管理辦法“、“校園網(wǎng)絡(luò )安全保密管理條例(試行)”、“校園網(wǎng)管理制度”、“網(wǎng)絡(luò )與信息安全處理預案”、“網(wǎng)上信息監控制度”等系列規章制度。各系統(網(wǎng)站)使用單位基本能按要求,落實(shí)責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常監控對象包括主要網(wǎng)絡(luò )設備、安全設備、應用服務(wù)器等,其中網(wǎng)絡(luò )中的邊界防火墻、網(wǎng)絡(luò )核心交換機和路由器、學(xué)校站服務(wù)器均納入重點(diǎn)監控。日常維護操作較規范,多數單位做到了杜絕弱口令并定期更改,嚴密防護個(gè)人電腦,定期備份數據,定期查看安全日志等,隨時(shí)掌握系統(網(wǎng)站)狀態(tài),保證正常運行。
3、信息系統(網(wǎng)站)技術(shù)防護
學(xué)校網(wǎng)絡(luò )信息安全前期的防控主要是基于山石防火墻、深信服防火墻及行為管理軟件,20xx年為加強校園網(wǎng)絡(luò )安全管理,購置了“網(wǎng)頁(yè)防篡改、教師行為管理、負載均衡”等相關(guān)安全設備,20xx年二月中旬完成校園信息系統(含網(wǎng)站)等級保護的定級和備案,并上報xxx市網(wǎng)安支隊。同時(shí),按二級等保要求,約投資110萬(wàn)元,完成“網(wǎng)絡(luò )入侵防御系統、網(wǎng)絡(luò )安全審計系統、運維審計-堡壘機系統、服務(wù)及測評及機房改造(物理安全)”等網(wǎng)絡(luò )安全設備的采購工作,目前,方案已經(jīng)通過(guò)專(zhuān)家論證。
20xx年4月-6月及20xx年3月對網(wǎng)站系統進(jìn)行安全測評,特別對系統層和應用層漏洞掃描,發(fā)現(教務(wù)管理系統、教學(xué)資源庫)出現漏洞,及時(shí)整改,并將結果上報省教育廳、省網(wǎng)安大隊、xxx市網(wǎng)安支隊。同時(shí),對各防火墻軟件7個(gè)庫進(jìn)行升級,對服務(wù)器操作系統存在的漏洞及時(shí)補丁和修復,做好網(wǎng)站的備份工作等。
4、網(wǎng)絡(luò )信息安全應急管理
20xx年學(xué)校制定了《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò )與信息安全處理預案》、《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò )安全和學(xué)生校內聚集事件應急處置預案》。教育技術(shù)與信息中心為應急技術(shù)支持單位,在重大節日及敏感時(shí)期,采用24小時(shí)值班制度,對網(wǎng)絡(luò )安全問(wèn)題即知即改,確保網(wǎng)絡(luò )安全事件快速有效處置。
二、檢查發(fā)現的主要問(wèn)題
對照《通知》中的具體檢查項目,我校在網(wǎng)絡(luò )與信息安全技術(shù)和安全管理建設上還存在一定的問(wèn)題:
1、由于學(xué)校信息化建設尚處于起步階段,學(xué)院數據中心建設相對薄弱,未建成完善的數據中心共享體系,各應用系統的數據資源安全及災備均由相關(guān)使用部門(mén)獨自管理。同時(shí),網(wǎng)絡(luò )安全保障平臺(校園網(wǎng)絡(luò )安全及信息安全等級保護)尚在建設中。
2、部分系統(網(wǎng)站)日常管理維護不夠規范,仍存在管理員弱口令、數據備份重視不夠、信息保密意識較差等問(wèn)題;學(xué)校子網(wǎng)頁(yè)網(wǎng)管員為兼職,投入精力難以保證,而且未取得相應資格證書(shū);由于經(jīng)費問(wèn)題,個(gè)別應用系統未能及時(shí)升級,容易發(fā)生安全事故。
3、目前尚未開(kāi)展網(wǎng)絡(luò )安全預案演練,還未真正組建一支校內外聯(lián)合的網(wǎng)絡(luò )安全專(zhuān)家隊伍,未與社會(huì )企業(yè)簽訂應急支持協(xié)議和完成應急隊伍建設規劃。
三、整改措施
針對存在的問(wèn)題,學(xué)校網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組專(zhuān)門(mén)進(jìn)行了研究部署。
1、全面開(kāi)展信息系統等級保護工作。按照相關(guān)《通知》要求,20xx年8月底全面完成網(wǎng)絡(luò )安全保障平臺建設,根據系統在不同階段的需求、業(yè)務(wù)特性及應用重點(diǎn),采用等級化與體系化相結合的安全體系設計方案,形成整體的等級化的安全保障體系,同時(shí)根據安全技術(shù)建設和安全管理建設,保障信息系統整體的'安全。
2、完善網(wǎng)絡(luò )安全管理制度。根據等級保護要求,進(jìn)行信息安全策略總綱設計、信息安全各項管理制度設計、信息安全技術(shù)規范設計等,保障信息系統整體安全。
3、加強網(wǎng)絡(luò )安全隊伍建設。加強網(wǎng)絡(luò )安全應急隊伍建設,組建校內外專(zhuān)家聯(lián)同的網(wǎng)絡(luò )安全專(zhuān)家隊伍,與社會(huì )企業(yè)簽訂應急支持協(xié)議和完成應急隊伍建設規劃,提升網(wǎng)絡(luò )安全應急隊伍業(yè)務(wù)素質(zhì);加強網(wǎng)管員技術(shù)培訓,提高安全意識和技術(shù)能力;加強學(xué)校網(wǎng)絡(luò )安全主題宣傳教育活動(dòng),加強校園微信、微博、QQ群、輔導員博客、易班、百度貼吧的建設管理,提升師生文明素養、爭做文明使者,構建積極、健康、文明的校園網(wǎng)絡(luò )環(huán)境;在特殊敏感時(shí)期加強網(wǎng)絡(luò )輿情監控,發(fā)現問(wèn)題及時(shí)處理并上報,有效防止網(wǎng)絡(luò )事件的發(fā)生;切實(shí)做好網(wǎng)絡(luò )安全應急演練,在演練中完善應急預案,降低網(wǎng)絡(luò )安全事件風(fēng)險的發(fā)生;建立網(wǎng)絡(luò )安全責任追究制度,依據責任追究制度對發(fā)生的網(wǎng)絡(luò )安全事件(事故)進(jìn)行追責,同時(shí)將網(wǎng)站安全工作的執行情況納入到年度考核指標。
4、經(jīng)費保障。教育信息化是國家信息化和社會(huì )信息化的重要內容,是教育面向社會(huì )發(fā)展的一項重要任務(wù),也是當前教育發(fā)展的一個(gè)重要課題。在“十三五”示范性現代高等職業(yè)院校建設期間,學(xué)校的信息化建設任務(wù)相當繁重,必須以《國家教育信息化十年發(fā)展規劃(20xx-2020年)》為指導,依據《職業(yè)院校數字校園建設規范》(教職成函[20xx]1號)等要求,按照“頂層設計、統一標準、數據共享、應用集成、硬件集群、一站式服務(wù)”的規劃建設理念,加大力度深入推進(jìn)“數字寧職”建設。目前,學(xué)校制訂了“校園信息化建設五年規劃”,總經(jīng)費投資862萬(wàn)元,其中網(wǎng)絡(luò )安全預投資180萬(wàn)元,以確保網(wǎng)絡(luò )安全裝備的維護和更新需要。
【學(xué)院網(wǎng)絡(luò )安全自查報告】相關(guān)文章:
網(wǎng)絡(luò )安全自查報告04-15
網(wǎng)絡(luò )安全自查報告05-22
網(wǎng)絡(luò )安全自查報告11-06
網(wǎng)絡(luò )安全自查報告05-22