【熱門(mén)】信息安全自查報告
在生活中,報告十分的重要,我們在寫(xiě)報告的時(shí)候要注意邏輯的合理性。其實(shí)寫(xiě)報告并沒(méi)有想象中那么難,以下是小編為大家整理的信息安全自查報告,僅供參考,希望能夠幫助到大家。
信息安全自查報告1
根據《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進(jìn)行自查工作,現將自查情況總結如下:
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機房網(wǎng)絡(luò )檢修、黨政門(mén)戶(hù)網(wǎng)維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客戶(hù)機病毒檢測,市直各單位網(wǎng)絡(luò )數據流量監控和數據分析等。
二、信息安全工作情況
通過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我辦根據《常寧市黨政門(mén)戶(hù)網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò )與信息安全應急預案》、《“中國?常寧”黨政門(mén)戶(hù)網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門(mén)戶(hù)網(wǎng)站應急管理預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
2、組織信息安全培訓。面向市直政府部門(mén)及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專(zhuān)題培訓,提高了信息安全保障技能。
3、加強對黨政門(mén)戶(hù)網(wǎng)站巡檢。定期對各部門(mén)子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門(mén)進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日報制,與重點(diǎn)部門(mén)簽訂信息安全保障承諾書(shū),加強互聯(lián)網(wǎng)出口訪(fǎng)問(wèn)的實(shí)時(shí)監控,確保十八大期間信息系統安全。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
通過(guò)這次自查,我們也發(fā)現了當前還存在的一些問(wèn)題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是u盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的.力量。
四、改進(jìn)措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關(guān)的重要信息系統安全情況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門(mén)戶(hù)網(wǎng)站,采用自動(dòng)和人工相結合的方式對15臺重要業(yè)務(wù)系統服務(wù)器、46臺客戶(hù)端、10臺交換機和10臺防火墻進(jìn)行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求對抽查單位進(jìn)行了細致周到的安全巡檢,提供了一次全面的安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統安全檢測,從整體網(wǎng)絡(luò )安全評測到機房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認真落實(shí)整改。通過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障能力顯著(zhù)提高。
五、關(guān)于加強信息安全工作的意見(jiàn)和建議
針對上述發(fā)現的問(wèn)題,我市積極進(jìn)行整改,主要措施有:
1、對照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規章制度,將各項制度落實(shí)到位。
2、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件責任人,要嚴肅追究責任。
4、繼續完善信息安全設施,密切監測、監控電子政務(wù)網(wǎng)絡(luò ),從邊界防護、訪(fǎng)問(wèn)控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進(jìn)力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
信息安全自查報告2
根據路局《關(guān)于在全局范圍內開(kāi)展網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》(XXXXXXXX)文件精神。我站對本站網(wǎng)絡(luò )與信息安全情況進(jìn)行了自查,現匯報如下:
一、信息安全自查工作組織開(kāi)展情況
1、成立了信息安全檢查行動(dòng)小組。由站長(cháng)、書(shū)記任組長(cháng),相關(guān)科室(車(chē)間)負責人、信息技術(shù)科全體人員為組員負責對全站的重要信息系統全面排查并填記有關(guān)報表、建檔留存。
2、信息安全檢查小組對照網(wǎng)絡(luò )與信息系統的實(shí)際情況進(jìn)行了逐項排查、確認,并對自查結果進(jìn)行了全面的核對、梳理、分析。整改,提高了對全站網(wǎng)絡(luò )與信息安全狀況的掌控。
二、網(wǎng)絡(luò )與信息安全工作情況
1、8月2日前開(kāi)展網(wǎng)絡(luò )語(yǔ)信息系統的自查工作部署。
1)組織成立了網(wǎng)絡(luò )與信息安全檢查工作小組,由站長(cháng)、書(shū)記任組長(cháng),相關(guān)科室(車(chē)間)負責人、信息技術(shù)科全體人員為組員。
2)研究制定自查實(shí)施方案,根據系統所承擔的業(yè)務(wù)的'獨立性、責任主體的獨立性、網(wǎng)絡(luò )邊界的獨立性、安全防護設備設施的獨立性四個(gè)因素,對客票發(fā)售與預訂系統、旅客服務(wù)
系統、辦公信息系統進(jìn)行全面的梳理并綜合分析。
2、8月6日前對客票發(fā)售與預訂系統、旅客服務(wù)系統、辦公信息系統的基本情況進(jìn)行逐項排查。
1)系統安全基本情況自查
客票發(fā)售與預訂系統為實(shí)時(shí)性系統,對車(chē)站主要業(yè)務(wù)影響較高。目前擁有IBM服務(wù)器2臺、cisco路由器2臺、cisco交換機13臺,系統均采用windows操作系統,災備情況為系統級災備,該系統不與互聯(lián)網(wǎng)連接,防火墻采用永達公司永達安全管控防火墻。
旅客服務(wù)系統為實(shí)時(shí)性系統,對車(chē)站主要業(yè)務(wù)影響較高。目前擁有HP服務(wù)器13臺、H3C路由5臺、H3C交換機15臺,系統采用linix操作系統,數據庫采用SQLServer,災備情況為數據災備,該系統不與互聯(lián)網(wǎng)連接,安全防護策略采用按照使用需求開(kāi)放端口,重要數據均采用加密防護。
辦公信息系統為實(shí)時(shí)性系統,對車(chē)站主要業(yè)務(wù)影響一般。目前擁有IBM服務(wù)器1臺、cisco路由器1臺、cisco交換機2臺,系統采用windows操作系統,數據庫采用SQLServer,災備情況為數據災備,該系統不與互聯(lián)網(wǎng)連接,安全防護策略采用按照使用需求開(kāi)放端口,重要數據均采用加密防護。
2)安全管理自查情況
人員管理方面,指定專(zhuān)職信息安全員,成立信息安全管理
機構和信息安全專(zhuān)職工作機構。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規定》、《外部人員訪(fǎng)問(wèn)審批表》。
資產(chǎn)管理方面,指定了專(zhuān)人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設備維修維護和報廢管理制度》,建立了《設備維修維護記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
運行維護管理方面,建立了《客服系統維護標準》、《運行維護操作記錄表》,完善了《日常運行維護制度》。
3)網(wǎng)絡(luò )與信息安全培訓情況
制定了《太原站網(wǎng)絡(luò )與信息安全培訓計劃》,20xx年上半年組織信息安全教育培訓2次,接受信息安全培訓人數20人,站單位中人數的5%。組織信息安全管理和技術(shù)人員參加專(zhuān)業(yè)培訓10人次。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
四、改進(jìn)措施
五、整改效果
信息安全自查報告3
為了加強我校教育信息網(wǎng)絡(luò )安全管理,保護信息系統的安全,促進(jìn)我校信息技術(shù)的應用和發(fā)展,保障教育教學(xué)和管理工作的順利進(jìn)行,凈化校園網(wǎng)絡(luò )環(huán)境,不斷提高學(xué)校計算機信息系統安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導重視,職責分明,加強領(lǐng)導為了認真做好迎檢準備工作
進(jìn)一步提高教育網(wǎng)絡(luò )信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò )信息安全管理組織,成立了由分管領(lǐng)導、網(wǎng)絡(luò )管理員組成的計算機網(wǎng)絡(luò )信息安全管理領(lǐng)導小組。負責制定學(xué)校計算機信息系統安全管理的辦法和規定,協(xié)調處理全校有關(guān)計算機信息系統安全的重大問(wèn)題;負責學(xué)校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學(xué)校網(wǎng)絡(luò )管理人員要在學(xué)校計算機安全管理領(lǐng)導小組的領(lǐng)導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò )安全事故的發(fā)生。
二、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò ),我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設備和實(shí)驗室管理辦法”,做好安全保衛工作。
3、凡進(jìn)入機房的.人員除須遵守校規校紀外,還務(wù)必遵守機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。
4、機房?jì)冉刮鼰,嚴禁明火?/p>
5、工作人員務(wù)必熟悉實(shí)驗室用電線(xiàn)路、儀器設備性能及安全工作的有關(guān)規定。
6、實(shí)驗室使用的用電線(xiàn)路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。
9、機房開(kāi)放結束時(shí),工作人員務(wù)必要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開(kāi)關(guān)。
(二)操作人員權限等級分配制度
1、校領(lǐng)導統一確定操作人員職能權限。
2、電教組成員負責管理、維修學(xué)校所有計算機,出現重大事故應及時(shí)報上級領(lǐng)導。
3、教師用戶(hù)帳號、密碼由網(wǎng)絡(luò )管理員發(fā)放,并統一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò )管理員負責校園用戶(hù)計算機系統能夠正常上網(wǎng),為用戶(hù)帶給日常網(wǎng)絡(luò )維護服務(wù)和日常數據備份。
(三)賬號安全保密制度
1、網(wǎng)絡(luò )用戶(hù)的賬號、密碼不得外傳、外借。
2、非法用戶(hù)使用合法用戶(hù)的賬號進(jìn)入校園網(wǎng)的,追究該帳號擁有者的安全職責。
(四)計算機病毒防治制度
1、學(xué)校購買(mǎi)使用公安部頒布批準的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現病毒,操作人員不能殺除的,須及時(shí)報電腦主管處理。
5、在各種殺毒辦法無(wú)效后,須重新對電腦格式化,裝入正規渠道獲得的無(wú)毒系統軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應拷貝到移動(dòng)存儲設備上,以防遭病毒破壞而遺失。
7、及時(shí)關(guān)注電腦界病毒防治狀況和提示,根據要求調節電腦參數,避免電腦病毒侵襲。
(五)安全教育培訓制度
1、學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò )安全的警惕性和自覺(jué)性。
2、學(xué)校負責對本校教師進(jìn)行安全教育和培訓,使教師自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò )安全知識。
3、校管理中心對信息源接入的骨干人員進(jìn)行安全教育和培訓,使之自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》的信息資料。
(六)、事故和案件及時(shí)報告制度
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施。煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度。煽動(dòng)分裂國家、破壞國家統一。煽動(dòng)民族仇恨、民族歧視、破壞民族團結。捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì )秩序。宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實(shí)誹謗他人。損害國家機關(guān)信譽(yù)。其他違反憲法和法律、行政法規。如發(fā)現有上述行為,保留有關(guān)原始記錄,并填寫(xiě)好《安全日志》,在12小時(shí)內向上級報告。
2、理解并配合區電教中心和公安機關(guān)的安全監督、檢查和指導,如實(shí)向公安機關(guān)帶給有關(guān)安全保護的信息、資料及數據文件,協(xié)助公安機關(guān)查處透過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。
3、發(fā)現有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規等計算機安全案情的,應在12小時(shí)以?xún)认蛏霞増蟾妗?/p>
4、計算機機房設管理員一名,其職責是每一天不定期瀏覽主頁(yè)或自己頁(yè)面,負責領(lǐng)導還應經(jīng)常巡視操作者,如發(fā)現有違反上述規定者應立即制止并報告校園網(wǎng)安全領(lǐng)導小組。
(七)、應對大面積病毒應急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行狀況;
2、培訓計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;
5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來(lái)源;
8、對因計算機病毒引起的計算機信息系統癱瘓、程序和數據嚴重破壞等重大事故及時(shí)向公安機關(guān)報告,并保護現場(chǎng)。
除以上健全的安全管理制度外,我校也認真落實(shí)相關(guān)安全技術(shù)措施,安全基礎措施良好擁有完善的安全保護措施,設有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機房。
信息安全自查報告4
根據上級文件《關(guān)于集中開(kāi)展全縣網(wǎng)絡(luò )清理檢查工作的通知》,我鎮用心組織落實(shí),對網(wǎng)絡(luò )安全基礎設施建設狀況、網(wǎng)絡(luò )安全防范技術(shù)狀況及網(wǎng)絡(luò )信息安全保密管理等狀況進(jìn)行了自查,對我鎮的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查狀況報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強我鎮網(wǎng)絡(luò )清理工作,我鎮成立了網(wǎng)絡(luò )清理工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管副鎮長(cháng)任副組長(cháng),下設辦公室,做到分工明確,職責具體到人,確保網(wǎng)絡(luò )清理工作順利實(shí)施。
二、我鎮網(wǎng)絡(luò )安全現狀
我鎮的政府信息化建設從開(kāi)始到此刻,經(jīng)過(guò)不斷發(fā)展,逐漸由原先的沒(méi)有太高安全標準的網(wǎng)絡(luò )升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均采用殺毒軟件對網(wǎng)絡(luò )進(jìn)行保護及病毒防治。
三、我鎮網(wǎng)絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專(zhuān)門(mén)制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動(dòng)存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、網(wǎng)站資料管理等各方面都作了詳細規定,進(jìn)一步規范了我鎮信息安全管理工作。
我鎮定期對網(wǎng)站上的所有信息進(jìn)行整理,確保計算機使用做到“誰(shuí)使用、誰(shuí)負責”,尚未發(fā)現涉及到安全保密資料的信息;對我鎮產(chǎn)生的數據信息進(jìn)行嚴格、規范管理,并及時(shí)存檔備份;此外,我鎮在全鎮范圍內組織相關(guān)計算機安全技術(shù)培訓,并開(kāi)展有針對性的“網(wǎng)絡(luò )信息安全”教育及演練,用心參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò )維護以及安全防護技能和意識,有力地保障我鎮政府信息網(wǎng)絡(luò )正常運行。
四、網(wǎng)絡(luò )安全存在的不足及整改措施
目前,我鎮網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控潛力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理潛力不夠。
針對目前我鎮網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、進(jìn)一步加強我鎮網(wǎng)絡(luò )安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我鎮計算機操作人員對網(wǎng)絡(luò )病毒、信息安全威脅的`防范意識,做到早發(fā)現,早報告、早處理。
2、加強我鎮干部職工在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高干部計算機技術(shù)水平。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我鎮網(wǎng)絡(luò )的穩定運行帶給硬件保障。
五、對網(wǎng)絡(luò )清理檢查工作的意見(jiàn)和推薦
隨著(zhù)信息化水平不斷提高,人們對網(wǎng)絡(luò )信息依靠也越來(lái)越大,保障網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問(wèn)題,由于我鎮網(wǎng)絡(luò )信息方面專(zhuān)業(yè)人才不足,對信息安全技術(shù)了解還不夠,期望上級部門(mén)能加強相關(guān)知識的培訓與演練,以提高我們的防范潛力。
信息安全自查報告5
按照市政府辦公室《關(guān)于開(kāi)展重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》(X政辦發(fā)〔20xx〕61號)要求,我局對網(wǎng)絡(luò )信息安全進(jìn)行了認真自查,現將有關(guān)情況報告如下:
一、信息安全自查工作組織開(kāi)展情況
1、成立了信息安全檢查行動(dòng)小組。為規范信息安全工作,落實(shí)好信息安全的相關(guān)規定,我局明確了由局長(cháng)為組長(cháng),相關(guān)科室負責人、辦公室相關(guān)人員為組員負責對網(wǎng)站的`重要信息系統全面排查并填記有關(guān)報表、建檔留存,并將網(wǎng)站信息安全管理工作具體落實(shí)到個(gè)人。
2、組織進(jìn)行信息排查。信息安全檢查小組對照信息系統的實(shí)際情況進(jìn)行了逐項排查、確認,并對自查結果進(jìn)行了全面的核對、梳理、分析,提高了對全站網(wǎng)絡(luò )與信息安全狀況的掌控。
二、信息安全工作情況
1、系統安全基本情況自查。
XX局網(wǎng)站系統為實(shí)時(shí)性系統,目前擁有Dell服務(wù)器1臺、TP-LINK路由器1臺,系統采用Windows操作系統,災備情況為系統級災備,該系統與互聯(lián)網(wǎng)連接,有外包網(wǎng)絡(luò )公司提供的管控防火墻提供安全防護。
2、安全管理自查情況。
人員管理方面,指定了兼職信息安全員,重要崗位人員全部簽訂安全保密協(xié)議。
資產(chǎn)管理方面,指定了專(zhuān)人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設備維修維護和報廢管理制度》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
三、自查發(fā)現的主要問(wèn)題
1、安全意識不夠,需要繼續加強對單位職工的信息安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。
2、規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。
3、設備維護、更新還不夠及時(shí)。
四、改進(jìn)措施與整改效果
根據自查過(guò)程中發(fā)現的不足,同時(shí)結合我單位實(shí)際,將著(zhù)重對以下幾個(gè)方面進(jìn)行整改:
1、加強單位在崗職工信息安全教育培訓工作,增強信息安全防范和保密意識。
2、要創(chuàng )新完善信息安全工作機制,進(jìn)一步規范辦公秩序,提高信息工作安全性。
3、不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時(shí)維護設備、更新軟件,以做好信息系統安全防范工作。
二〇一二年九月五日
信息安全自查報告6
接到《關(guān)于開(kāi)展20xx年江門(mén)市網(wǎng)絡(luò )安全檢查的通知》后,我院領(lǐng)導高度重視,立即召開(kāi)相關(guān)科室負責人會(huì )議,深入學(xué)習和認真貫徹落實(shí)文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )與信息安全自查工作的重要性和必要性,F將我院信息安全工作情況匯報如下。
一、網(wǎng)絡(luò )安全管理:
我院的網(wǎng)絡(luò )分為互聯(lián)網(wǎng)和院內局域網(wǎng),兩網(wǎng)絡(luò )實(shí)現物理隔離,以確保兩網(wǎng)能夠獨立、安全、高效運行。重點(diǎn)抓好“三大安全”排查。
1。硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫院HIS服務(wù)器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證短時(shí)間斷電情況下,設備運行正常,不至于因突然斷電致設備損壞。此外,局域網(wǎng)內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(zhì)(如U盤(pán)、移動(dòng)硬盤(pán))而引起中毒或泄密的發(fā)生。
2。網(wǎng)絡(luò )安全:包括網(wǎng)絡(luò )結構、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò )結構包括網(wǎng)絡(luò )結構合理,網(wǎng)絡(luò )連接的穩定性,網(wǎng)絡(luò )設備(交換機、路由器、光纖收發(fā)器等)的穩定性。HIS系統的操作員,每人有自己的登錄名和密碼,并分配相應的操作員權限,不得使用其他人的'操作賬戶(hù),賬戶(hù)施行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度;ヂ(lián)網(wǎng)和院內局域網(wǎng)均施行固定IP地址,由醫院統一分配、管理,不允許私自添加新IP,未經(jīng)分配的IP均無(wú)法實(shí)現上網(wǎng)。
二、軟件管理:
目前我院在運行的軟件主要分為三類(lèi):HIS系統、常用辦公軟件和殺毒軟件。HIS系統是我院日常業(yè)務(wù)中最主要的軟件,是保障醫院診療活動(dòng)正常進(jìn)行的基礎,自20xx年上線(xiàn)以來(lái),運行很穩定,未出現過(guò)重大安全問(wèn)題,并根據業(yè)務(wù)需要,不斷更新充實(shí)。
常用辦公軟件均由醫院信息科統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件,并定期更新病毒庫,以保證殺毒軟件的防御能力始終保持在很高的水平。
我院的網(wǎng)絡(luò )與信息安全工作從未發(fā)生過(guò)重大的安全事故,各系統運轉穩定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現了不足之處,如目前醫院信息技術(shù)人員少,信息安全力量有限;信息安全意識還夠,個(gè)別科室缺乏維護信息安全的主動(dòng)性和自覺(jué)性;個(gè)別科室的計算機設備配置偏低,服務(wù)期限偏長(cháng)。
今后要加強信息技術(shù)人員的培養,更進(jìn)一步提高信息安全技術(shù)水平;加強全院職工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性;加大對醫院信息化建設投入,提升計算機設備配置,進(jìn)一步提高工作效率和系統運行的安全性。
信息安全自查報告7
為進(jìn)一步加強我院信息系統的安全管理,增強信息安全保密意識,提高信息安全水平,根據《關(guān)于&次;& times我院領(lǐng)導高度重視,成立了專(zhuān)門(mén)的管理機構,召開(kāi)了相關(guān)部門(mén)負責人會(huì )議,深入學(xué)習并認真貫徹文件精神,充分認識到開(kāi)展網(wǎng)絡(luò )和信息安全自查的重要性和必要性,并對自查工作做了詳細部署。主管院長(cháng)負責安排和協(xié)調相關(guān)檢查部門(mén),并對檢查項目進(jìn)行監督。建立健全醫院網(wǎng)絡(luò )安全保密責任制和相關(guān)規章制度,嚴格執行網(wǎng)絡(luò )信息安全保密規定,對醫院各部門(mén)網(wǎng)絡(luò )信息安全進(jìn)行專(zhuān)項檢查,F將自查情況報告如下:
一、醫院網(wǎng)絡(luò )建設的基本情況
我院信息管理系統實(shí)施于& times& times年&次;& times月乘& times& times& times& times科技股份有限公司升級醫院信息管理系統(HIS系統)。升級后的前臺維護由我們的技術(shù)人員負責,后臺維護和外部事故處理由& times& times& times& times科技有限公司技術(shù)人員負責。
二、自檢工作
1、機房安全檢查。機房安全主要包括消防安全、用電安全、硬件安全、軟件維護安全、門(mén)窗安全和防雷安全。醫院信息系統服務(wù)器機房嚴格按照機房標準建設,工作人員堅持每天定點(diǎn)檢查。系統服務(wù)器、多端口交換機、路由器都有UPS電源保護,可以保證設備在停電3小時(shí)的情況下正常運行,不會(huì )因為突然停電而損壞。
2.局域網(wǎng)安全檢查。主要包括網(wǎng)絡(luò )結構、密碼管理、IP管理、存儲介質(zhì)管理等。HIS系統的操作人員,每個(gè)人都有自己的登錄名和密碼,并被賦予相應的操作權限,不得使用他人的操作賬戶(hù),賬戶(hù)實(shí)行“誰(shuí)使用,誰(shuí)管理,誰(shuí)負責”管理系統。醫院內局域網(wǎng)有固定的IP地址,由醫院統一分配管理。未經(jīng)允許不能添加新IP,未分配的.IP不能接入醫院局域網(wǎng)。我們局域網(wǎng)內所有電腦的USB接口都是完全封閉的,有效避免了外部介質(zhì)(如u盤(pán)、移動(dòng)硬盤(pán))造成的中毒或泄露。
3.數據庫安全管理。我院采取以下數據安全措施:
(1)將要保護的部分與數據庫中的其他部分分開(kāi)。
(2)采用授權規則,如賬號、密碼、訪(fǎng)問(wèn)控制方式等。
(3)數據庫賬戶(hù)密碼由專(zhuān)人管理和維護。
(4)數據庫用戶(hù)必須每6個(gè)月更換一次密碼。
(5)服務(wù)器采用虛擬化管理,當當前服務(wù)器出現問(wèn)題時(shí),及時(shí)切換到另一臺服務(wù)器,保證客戶(hù)端業(yè)務(wù)的正常運行。
第三,應急響應
我院HIS系統服務(wù)器運行安全穩定,配有大型UPS電源,在大規模停電的情況下,可以保證服務(wù)器運行6小時(shí)左右。我院的HIS系統剛剛升級上線(xiàn),服務(wù)器沒(méi)有出現過(guò)度停機。但醫院已經(jīng)制定了應急預案,對收費操作人員和護士進(jìn)行了培訓。如果醫院出現大規模長(cháng)期停電,HIS系統無(wú)法正常運行,將臨時(shí)啟動(dòng)人工收費、記賬、配藥,確保診療活動(dòng)能夠正常有序進(jìn)行。當HIS系統恢復正常工作時(shí),發(fā)票和費用將被補充。
第四,存在問(wèn)題
我院網(wǎng)絡(luò )和信息安全工作做得認真細致,從未發(fā)生過(guò)重大安全事故。所有系統運行穩定,所有業(yè)務(wù)都能正常運行。但自查也發(fā)現不足,如醫院信息技術(shù)人員不足,信息安全力量有限,信息安全培訓不全面,信息安全意識不夠,個(gè)別科室維護信息安全缺乏主動(dòng)性和自覺(jué)性;應急演習發(fā)展不足;機房條件差;個(gè)別部門(mén)電腦設備配置低,服務(wù)周期長(cháng)。
瘋后應加強信息技術(shù)人員的培訓,提高信息安全的技術(shù)水平,加強全院?jiǎn)T工的信息安全教育,提高維護信息安全的主動(dòng)性和自覺(jué)性,加大醫院信息化建設的投入,加強計算機設備的配置,進(jìn)一步提高工作效率和系統運行的安全性。
信息安全自查報告8
一、網(wǎng)絡(luò )與信息安全自查工作組織開(kāi)展狀況
9月10日起,由市電政辦牽頭,對各市直各單位當前網(wǎng)絡(luò )與信息安全進(jìn)行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機房網(wǎng)絡(luò )檢修、黨政門(mén)戶(hù)網(wǎng)維護密碼防護升級,市直各單位的信息系統的運行狀況摸底調查、市直各單位客戶(hù)機病毒檢測,市直各單位網(wǎng)絡(luò )數據流量監控和數據分析等。
二、信息安全工作狀況
透過(guò)上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò )與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統嚴格遵照規范實(shí)施,我辦根據《常寧市黨政門(mén)戶(hù)網(wǎng)站信息發(fā)布審核制度》、《常寧市網(wǎng)絡(luò )與信息安全應急預案》、《“中國常寧”黨政門(mén)戶(hù)網(wǎng)站值班讀網(wǎng)制度》、《"中國常寧”黨政門(mén)戶(hù)網(wǎng)站應急管理預案》等制度要求,定期組織開(kāi)展安全檢查,確保各項安全保障措施落實(shí)到位。
2、組織信息安全培訓。面向市直政府部門(mén)及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護、病毒原理與防護等專(zhuān)題培訓,提高了信息安全保障技能。
3、加強對黨政門(mén)戶(hù)網(wǎng)站巡檢。定期對各部門(mén)子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門(mén)進(jìn)行安全加固。
4、做好重要時(shí)期信息安全保障。采取一系列有效措施,實(shí)行24小時(shí)值班制及安全日報制,與重點(diǎn)部門(mén)簽訂信息安全保障承諾書(shū),加強互聯(lián)網(wǎng)出口訪(fǎng)問(wèn)的實(shí)時(shí)監86、控,確保十八大期間信息系統安全。
三、自查發(fā)現的主要問(wèn)題和面臨的威脅分析
透過(guò)這次自查,我們也發(fā)現了當前還存在的一些問(wèn)題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的`工作人員安全意識不夠強,日常運維管理缺乏主動(dòng)性和自覺(jué)性,在規章制度執行不嚴、操作不規范的狀況。
3、存在計算機病毒感染的狀況,個(gè)性是U盤(pán)、移動(dòng)硬盤(pán)等移動(dòng)存儲設備帶來(lái)的安全問(wèn)題不容忽視。
4、信息安全經(jīng)費投入不足,風(fēng)險評估、等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改善措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關(guān)的重要信息系統安全狀況進(jìn)行抽查。檢查組共掃描了18個(gè)單位的門(mén)戶(hù)網(wǎng)站,采用自動(dòng)和人工相結合的方式對15臺重要業(yè)務(wù)系統服務(wù)器、46臺客戶(hù)端、10臺交換機和10臺防火墻進(jìn)行了安全檢查。
檢查組認真貫徹“檢查就是服務(wù)”的理念,按照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求對抽查單位進(jìn)行了細致周到的安全巡檢,帶給了一次全面的安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查狀況核實(shí)到管理制度落實(shí),從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統安全檢測,從整體網(wǎng)絡(luò )安全評測到機房物理環(huán)境實(shí)地勘查,全面了解了各單位信息安全現狀,發(fā)現了一些安全問(wèn)題,及時(shí)消除了一些安全隱患,有針對性地提出了整改推薦,督促有關(guān)單位對照報告認真落實(shí)整改。透過(guò)信息安全檢查,使各單位進(jìn)一步提高了思想認識,完善了安全管理制度,強化了安全防范措施,落實(shí)了安全問(wèn)題的整改,全市安全保障潛力顯著(zhù)提高。
五、關(guān)于加強信息安全工作的意見(jiàn)和推薦
針對上述發(fā)現的問(wèn)題,我市用心進(jìn)行整改,主要措施有:
1、對照《衡陽(yáng)市人民政府辦公室關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規章制度,將各項制度落實(shí)到位。
2、繼續加大對機關(guān)全體工作人員的安全教育培訓,提高信息安全技能,主動(dòng)、自覺(jué)地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實(shí)落實(shí)到位,對于導致不良后果的安全事件職責人,要嚴肅追究職責。
4、繼續完善信息安全設施,密切監測、監控電子政務(wù)網(wǎng)絡(luò ),從邊界防護、訪(fǎng)問(wèn)控制、入侵檢測、行為審計、防毒防護、網(wǎng)站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進(jìn)力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術(shù)隊伍,加強部門(mén)間協(xié)作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
信息安全自查報告9
據市信息化領(lǐng)導小組《關(guān)于開(kāi)展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)的通知》(【20xx】1號)文件要求,我院領(lǐng)導高度重視,批示由技術(shù)處牽頭對我院網(wǎng)絡(luò )運行情況、網(wǎng)絡(luò )設備安全情況、網(wǎng)絡(luò )安全防范技術(shù)情況及網(wǎng)絡(luò )信息安全保密管理情況進(jìn)行了自查,F將自查情況報告如下:
一、機構健全,責任明確
多年來(lái),我院領(lǐng)導高度重視信息安全管理工作,成立了信息安全小組《關(guān)于調整和充實(shí)技術(shù)信息網(wǎng)絡(luò )化工作領(lǐng)導小組成員的通知》(拉檢發(fā) 【20xx】161號),建立了網(wǎng)絡(luò )信息安全工作制度,明確了信息安全主管領(lǐng)導和管理人員,按照“誰(shuí)主管、誰(shuí)負責”的原則,全面落實(shí)工作職責。
二、制度健全,管理嚴格
我院制定補充修訂了計算機信息系統安全保密相關(guān)制度的同時(shí),建立健全了《拉薩市檢察機關(guān)保密規定》、《拉薩市檢察系統計算機信息系統安全保護條例》、《拉薩市檢察系統機房管理辦法》、《第三方來(lái)訪(fǎng)人員進(jìn)入計算機機房管理辦法》等制度,嚴格信息保密管理,實(shí)行“涉密不上網(wǎng),上網(wǎng)不涉密”,堅持“誰(shuí)發(fā)布,誰(shuí)負責”的原則。定期或不定期對工作人員進(jìn)行安全和保密意識教育培訓,制定了日?己吮O督制度,確保管理監控到位。
三、做好網(wǎng)絡(luò )信息安全防范工作,加強網(wǎng)絡(luò )技術(shù)管理
1、定期檢查,增強防護。我院技術(shù)人員定期對電腦、網(wǎng)絡(luò )進(jìn)行檢查、維護,采取了防篡改、防病毒、防攻擊、防癱瘓、防泄密等技術(shù)措施,安裝了防病毒軟件,能夠及時(shí)更新和修復系統漏洞。對計算機、移動(dòng)存儲設備等實(shí)行嚴密的'安全防護措施,有效地保障了網(wǎng)絡(luò )和系統安全,防范了病毒的攻擊。
2、措施得力,防止泄密。本院涉密計算機采用加密、口令等技術(shù)措施,防止黑客盜用我院信息及非法侵入我院計算機系統進(jìn)行破壞。存貯于計算機設備中的保密信息,無(wú)關(guān)人員不得私自調閱。
3、責任明確,消除隱患。對日常辦公電腦和專(zhuān)用電腦實(shí)行專(zhuān)機專(zhuān)用,專(zhuān)人負責,責任落實(shí)到具體操作人員,力爭把隱患消除在源頭,有效保障了我院計算機信息系統安全。
4、合理使用硬件設備,軟件設置規范,保障設備良好運行狀態(tài)。每臺終端機都安裝了防病毒軟件,系統相關(guān)設備一直采取規范化管理,硬件設備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全定,單位硬件的運行環(huán)境符合要求,防雷地線(xiàn)正常,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;ups運轉正常。網(wǎng)站系統安全有效,暫未出現任何安全隱患。
5、通訊設備運轉正常。我院網(wǎng)絡(luò )系統的組成結構及其配置合理,并符合有關(guān)的安全規定;網(wǎng)絡(luò )使用的各種硬件設備、軟件和網(wǎng)絡(luò )接口也是通過(guò)安全檢驗、鑒定合格后才投入使用的,自安裝以來(lái)運轉基本正常。
6、建立臺賬,規范設備維護。我院對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面:我們一是堅持“制度管人”;二是強化信息安全教育、提高干警計算機技能,使全體干警意識到計算機安全保護的重要性。在設備維護方面:專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規范設備的維護和管理。
7、按網(wǎng)站安全要求進(jìn)行網(wǎng)管工作。一是使用專(zhuān)屬權限密碼登陸后臺;二是上傳文件提前進(jìn)行病毒檢測;三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。
8、多項制度確保計算機網(wǎng)絡(luò )安全。實(shí)行網(wǎng)絡(luò )專(zhuān)管員制度、計算機安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò )信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時(shí)我院結自身情況制定計算機系統安全自查工作制度,做到三個(gè)確保:一是系統管理員定期檢查機房計算機、服務(wù)器系統,確保無(wú)隱患問(wèn)題;二是制作安全檢查工作記錄,確保工作落實(shí);三是定期組織全院人員學(xué)習有關(guān)網(wǎng)絡(luò )知識,提高計算機使用水平,確保預防。
四、存在的問(wèn)題及整改措施
通過(guò)自查,目前,我院網(wǎng)絡(luò )運行存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是對移動(dòng)存儲介質(zhì)的使用管理還不夠規范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我院網(wǎng)絡(luò )安全方面存在的不足,將從以下幾方面進(jìn)行整改:
1、進(jìn)一步加強本院干警計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化本院計算機操作人員對網(wǎng)絡(luò )病毒、信息安全威脅的防范意識,做到早發(fā)現、早報告、早處理。
2、進(jìn)一步加強對各部門(mén)移動(dòng)存儲介質(zhì)的管理,要求個(gè)人移動(dòng)存儲介質(zhì)與部門(mén)移動(dòng)存儲介質(zhì)分開(kāi),部門(mén)移動(dòng)存儲介質(zhì)作為保存部門(mén)重要工作材料和內部辦公使用,不得將個(gè)人移動(dòng)存儲介質(zhì)與部門(mén)移動(dòng)存儲介質(zhì)混用。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我院網(wǎng)絡(luò )的穩定運行提供硬件保障。
4、在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓干警充分認識到計算機涉密案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
信息安全自查報告10
近幾年,我校在教育局的幫助下,籌建了微機室、遠程教育室、視頻會(huì )議室,為全校師生在應用現代化技術(shù)服務(wù)于教學(xué)方面提供了可持續發(fā)展的平臺。與為了將多媒體更好的應用到教學(xué)工作中,同時(shí)也為了保證信息化建設的硬件和軟件達標。近期,我校對本校多媒體教室安全隱患進(jìn)行了詳細的檢查,現對學(xué)校多媒體教室安全隱患排查的'自查匯報如下:
一、學(xué)校信息化建設基本情況
近年來(lái),在縣、鎮兩級政府和教育部門(mén)的支持下,學(xué)校進(jìn)一步改善了辦學(xué)條件,為教育教學(xué)質(zhì)量的穩步提高奠定了基礎,F將遠教室、視頻會(huì )議室的基本情況反應如下:
遠程教育衛星接收室建立于20xx年12月,在20xx年被確立為教育部李嘉誠西部現代教育項目,配備模式(Ⅱ)的教學(xué)條件:方正電腦一臺、資源下載接收系統一套,后又配備電視機兩臺。能隨時(shí)得到遠程資源的有力支持。大量?jì)?yōu)質(zhì)快捷的遠程資源進(jìn)入學(xué)校,方便了師生的教育教學(xué),初步建立了遠程教育資源的框架體系。
20xx年2月我校成為華亭縣互動(dòng)教育視頻會(huì )議系統的分會(huì )場(chǎng),整個(gè)視頻會(huì )議室的主要配備如下:調音臺一個(gè),戴爾電腦一套,視頻音箱一對,51英寸創(chuàng )維液晶電視一臺,視頻攝像頭一個(gè),音柱兩個(gè),有線(xiàn)話(huà)筒3個(gè),無(wú)線(xiàn)話(huà)筒2個(gè),投影儀一套,活動(dòng)黑板一個(gè)。該系統為全縣教師IDE發(fā)展和成長(cháng)提供了很大的空間。通過(guò)互動(dòng)教學(xué)視頻會(huì )議系統,為全校教師進(jìn)一步提高課堂教學(xué)改革水平提供學(xué)習、交流的平臺。
二、存在問(wèn)題及整改措施
。ㄒ唬、遠程教育室
1、存在問(wèn)題
、賯(gè)別插座與插頭接觸不良,有斷電現象發(fā)生;
、谛l星接收器電源按鈕壞,經(jīng)常會(huì )出現打開(kāi)后不能關(guān)閉現象;
、鬯胁遄鶡o(wú)漏電保護;
、軣o(wú)滅火器材;
2、整改措施
、俦M快維修插座與插頭,保證電路暢通;
、诒M快維修衛星接收器電源按鈕;
、郾M快為插座安裝漏電保護裝置;
、鼙M快為遠教室購買(mǎi)滅火器材。
。ǘ┮曨l會(huì )議室
1、存在問(wèn)題
、匐妷翰环,每當機房打開(kāi)電源后,視頻會(huì )議室所有機器自動(dòng)重啟;
、谝曨l音箱支架壞;
、蹮o(wú)滅火器材。
2、整改措施
、俳ㄗh盡快整修電源,以免視頻設備被燒壞;
、诮ㄗh解決視頻音箱支架的問(wèn)題;
、郾M快購買(mǎi)滅火器材。
西華初中
20xx年10月28日
信息安全自查報告11
為了加強我校教育信息網(wǎng)絡(luò )安全管理,保護信息系統的安全,保障教育教學(xué)和管理工作的順利進(jìn)行,全面貫徹落實(shí)國家、省、市信息安全工作文件精神,對我校及周邊網(wǎng)絡(luò )信息開(kāi)展以“掃除反動(dòng)、迷信、涉密、違反國家法律法規的言論、視頻等破壞社會(huì )和諧、政治穩定的不安全信息”為主要內容的安全大檢查,凈化校園網(wǎng)絡(luò )環(huán)境,不斷提高學(xué)校計算機信息系統安全防范能力,從而為師生提供健康,安全的上網(wǎng)環(huán)境。
一、成立學(xué)校信息安全工作領(lǐng)導小組
組長(cháng):涂x
副組長(cháng):xx才
組員:董x、王x、羅xx、xxx林
二、領(lǐng)導重視,責任分明,加強領(lǐng)導
為了認真做好迎檢準備工作,進(jìn)一步提高教育網(wǎng)絡(luò )信息安全工作水平,促進(jìn)教育信息化健康發(fā)展,我校建立了專(zhuān)門(mén)的網(wǎng)絡(luò )信息安全管理組織,成立了由分管領(lǐng)導、網(wǎng)絡(luò )管理員組成的計算機網(wǎng)絡(luò )信息安全管理領(lǐng)導小組。負責制定學(xué)校計算機信息系統安全管理的辦法和規定,協(xié)調處理全校有關(guān)計算機信息系統安全的重大問(wèn)題;負責學(xué)校計算機信息系統的建設、管理、應用等工作;負責信息系統安全的監督、事故的調查和處罰。學(xué)校網(wǎng)絡(luò )管理人員要在學(xué)校計算機安全管理領(lǐng)導小組的領(lǐng)導下,負責校園網(wǎng)的安全保護工作和設備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預防網(wǎng)絡(luò )安全事故的發(fā)生。
三、完善制度,加強管理
為了更好的安全管理網(wǎng)絡(luò ),我校建立了健全的安全管理制度:
。ㄒ唬┯嬎銠C機房安全管理制度
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設備和實(shí)驗室管理辦法”,做好安全保衛工作。
3、凡進(jìn)入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛(ài)護機房?jì)鹊乃胸敭a(chǎn),愛(ài)護儀器設備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現人為損壞將視情節按有關(guān)規定嚴肅處理。
4、機房?jì)冉刮鼰,嚴禁明火?/p>
5、工作人員必須熟悉實(shí)驗室用電線(xiàn)路、儀器設備性能及安全工作的有關(guān)規定。
6、實(shí)驗室使用的用電線(xiàn)路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動(dòng)軟件,嚴禁登錄黃色、迷信、反動(dòng)網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時(shí)監測機器和網(wǎng)絡(luò )狀況,確保計算機和網(wǎng)絡(luò )安全運轉。
9、機房開(kāi)放結束時(shí),工作人員必須要關(guān)妥門(mén)窗,認真檢查并切斷每一臺微機的電源和所有電器的.電源,然后切斷電源總開(kāi)關(guān)。
。ǘ┎僮魅藛T權限等級分配制度
1、校領(lǐng)導統一確定操作人員職能權限。
2、電教組成員負責管理、維修學(xué)校所有計算機,出現重大事故應及時(shí)報上級領(lǐng)導。
3、教師用戶(hù)帳號、密碼由網(wǎng)絡(luò )管理員發(fā)放,并統一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數據,重要信息定期進(jìn)行檢查和備份。
5、網(wǎng)絡(luò )管理員負責校園用戶(hù)計算機系統能夠正常上網(wǎng),為用戶(hù)提供日常網(wǎng)絡(luò )維護服務(wù)和日常數據備份。
。ㄈ┚W(wǎng)絡(luò )信息安全管理制度
1、樹(shù)立高度的國家安全意識和保密意識,自覺(jué)遵守保密紀律。
2、實(shí)行專(zhuān)人負責制。每臺電腦設置開(kāi)機密碼,由專(zhuān)人負責管理、使用。未經(jīng)管理責任人同意,其它任何人員不得隨意使用機器。
3、所有聯(lián)網(wǎng)電腦必須安裝殺毒軟件,設置防火墻,并定期殺毒。
4、黨政、財務(wù)、人事等專(zhuān)線(xiàn)接入的電腦必須嚴格遵守處理涉密文件的相關(guān)規定,不得擅自連接互聯(lián)網(wǎng)。不得隨意拷貝涉密文件。
5、嚴禁利用互聯(lián)網(wǎng)傳播反動(dòng)、迷信、色情、教唆等違法的不安全信息。
6、嚴禁在互聯(lián)網(wǎng)上發(fā)布本單位的涉密信息和內部工作信息。
7、嚴格執行上網(wǎng)信息領(lǐng)導審批制度,做到未批信息一律不發(fā),切實(shí)把好的信息上網(wǎng),堅決抵制不良信息上網(wǎng)。
8、嚴格執行每日信息安全零報告制度。
。ㄋ模┌踩逃嘤栔贫
1、學(xué)校組織教師認真學(xué)習《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò )安全的警惕性和自覺(jué)性。
2、學(xué)校負責對本校教師進(jìn)行安全教育和培訓,使教師自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò )安全知識。
3、校管理中心對信息源接入的骨干人員進(jìn)行安全教育和培訓,使之自覺(jué)遵守和維護《計算機信息網(wǎng)絡(luò )國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò )國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內容。
。ㄎ澹、事故和案件及時(shí)報告制度
1、任何單位和個(gè)人不得利用互聯(lián)網(wǎng)制作、復制、查閱和傳播下列信息:
煽動(dòng)抗拒、破壞憲法和法律、行政法規實(shí)施。
煽動(dòng)顛覆國家政權,推翻社會(huì )主義制度。
煽動(dòng)分裂國家、破壞國家統一。
煽動(dòng)民族仇恨、民族歧視、破壞民族團結。
捏造或者歪曲事實(shí)、散布謠言,擾亂社會(huì )秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實(shí)誹謗他人。
損害國家機關(guān)信譽(yù)。
其他違反憲法和法律、行政法規。
如發(fā)現有上述行為,保留有關(guān)原始記錄,并及時(shí)報告區信息中心,在12小時(shí)內向上級報告。
2、接受并配合區電教中心和公安機關(guān)的安全監督、檢查和指導,如實(shí)向公安機關(guān)及有關(guān)部門(mén)提供有關(guān)安全保護的信息、資料及數據文件,協(xié)助公安機關(guān)查處通過(guò)國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò )的違法犯罪行為。
3、發(fā)現有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規等計算機安全案情的,應在12小時(shí)以?xún)认蛏霞増蟾妗?/p>
4、計算機機房設管理員一名,其職責是每天不定期瀏覽主頁(yè)或自己頁(yè)面,負責領(lǐng)導還應經(jīng)常巡視操作者,如發(fā)現有違反上述規定者應立即制止并報告校園網(wǎng)安全領(lǐng)導小組。
。、面對大面積病毒應急處理方案
1、制定計算機病毒防治管理制度和技術(shù)規程,并檢查執行情況;
2、培訓計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統應用和使用人員進(jìn)行計算機病毒防治教育和培訓;
5、及時(shí)檢測、清除計算機系統中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統安全專(zhuān)用產(chǎn)品銷(xiāo)售許可證的計算機病毒防治產(chǎn)品;
除以上健全的安全管理制度外,我校也認真落實(shí)相關(guān)安全技術(shù)措施,安全基礎措施良好擁有完善的安全保護措施,設有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進(jìn)入微機房。
信息安全自查報告12
根據鐵路局《關(guān)于在全球范圍內開(kāi)展網(wǎng)絡(luò )和信息安全檢查行動(dòng)的通知》。
一、信息安全自查的組織實(shí)施
1.成立了信息安全檢查行動(dòng)小組。站長(cháng)、書(shū)記為組長(cháng),相關(guān)部門(mén)(車(chē)間)負責人、信息技術(shù)部全體人員為組員,負責全站重要信息系統的綜合調查,填寫(xiě)相關(guān)報告,歸檔保存。
2.信息安全檢查組根據網(wǎng)絡(luò )和信息系統的實(shí)際情況逐項檢查確認,并對自檢結果進(jìn)行全面檢查、梳理和分析。整改提高了全站網(wǎng)絡(luò )控制和信息安全。
1)組織成立了網(wǎng)絡(luò )與信息安全檢查組,由站長(cháng)、書(shū)記任組長(cháng),相關(guān)部門(mén)(車(chē)間)負責人和信息技術(shù)部全體人員為檢查組成員。
2)研究制定自查實(shí)施方案,根據系統承擔業(yè)務(wù)獨立性的四個(gè)因素,對售票訂票系統、客運服務(wù)系統、辦公信息系統進(jìn)行全面梳理分析,責任主體的'獨立性、網(wǎng)絡(luò )邊界的獨立性、安全防護設備設施的獨立性。
3. 8月6日前逐項檢查售票預訂系統、客運服務(wù)系統、辦公信息系統的基本場(chǎng)景。
1)基本系統安全場(chǎng)景自檢售票訂票系統為實(shí)時(shí)系統,對車(chē)站主營(yíng)業(yè)務(wù)影響較大。目前,它擁有2臺IBM服務(wù)器、2臺Cisco路由器和13臺Cisco交換機。系統采用windows操作系統。災難恢復場(chǎng)景是系統級災難恢復。系統未連接到Internet。防火墻采用永達公司的永達安全控制防火墻。
旅客服務(wù)系統為實(shí)時(shí)系統,對車(chē)站主營(yíng)業(yè)務(wù)影響較大。目前,它擁有13臺HP服務(wù)器、5條H3C路由和15臺H3C交換機。系統采用linix操作系統,數據庫采用sqlserver,容災場(chǎng)景為數據容災。系統未連接到Internet。安全保護策略根據使用需求采用開(kāi)放端口,重要數據采用加密保護。
2)在安全管理自查場(chǎng)景的人員管理方面,指定專(zhuān)職信息安全員,建立信息安全管理機構和專(zhuān)職信息安全工作機構。所有重要崗位人員均簽訂了安全保密協(xié)議,制定了人員離崗安全規定和外來(lái)人員出入審批表。
在資產(chǎn)管理方面,指定專(zhuān)人負責資產(chǎn)管理,完善資產(chǎn)管理制度、設備維修報廢管理制度,建立設備維修記錄表。
在存儲介質(zhì)管理方面,完善了存儲介質(zhì)管理系統,建立了存儲介質(zhì)管理記錄表。
在運維管理方面,建立了客服系統維護標準和運維記錄表,完善了日常運維制度。
3)網(wǎng)絡(luò )與信息安全培訓場(chǎng)景
三、自查發(fā)現的主要問(wèn)題和威脅分析
四、改進(jìn)措施
信息安全自查報告13
根據上級文件《關(guān)于集中開(kāi)展全縣網(wǎng)絡(luò )清理檢查工作的通知》,我鎮積極組織落實(shí),對網(wǎng)絡(luò )安全基礎設施建設情景、網(wǎng)絡(luò )安全防范技術(shù)情景及網(wǎng)絡(luò )信息安全保密管理等情景進(jìn)行了自查,對我鎮的網(wǎng)絡(luò )信息安全建設進(jìn)行了深刻的剖析,現將自查情景報告如下:
一、成立領(lǐng)導小組
為進(jìn)一步加強我鎮網(wǎng)絡(luò )清理工作,我鎮成立了網(wǎng)絡(luò )清理工作領(lǐng)導小組,由鎮長(cháng)任組長(cháng),分管副鎮長(cháng)任副組長(cháng),下設辦公室,做到分工明確,職責具體到人,確保網(wǎng)絡(luò )清理工作順利實(shí)施。
二、我鎮網(wǎng)絡(luò )安全現狀
我鎮的政府信息化建設從開(kāi)始到此刻,經(jīng)過(guò)不斷發(fā)展,逐漸由原先的沒(méi)有太高安全標準的網(wǎng)絡(luò )升級為此刻的具有必須安全性的辦公系統。目前我鎮電腦均采用殺毒軟件對網(wǎng)絡(luò )進(jìn)行保護及病毒防治。
三、我鎮網(wǎng)絡(luò )安全管理
為了做好信息化建設,規范政府信息化管理,我鎮專(zhuān)門(mén)制訂了《涉密非涉密計算機保密管理制度》、《涉密非涉密移動(dòng)存儲介質(zhì)保密管理制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網(wǎng)絡(luò )設備管理、數據、資料和信息的安全管理、網(wǎng)絡(luò )安全管理、計算機操作人員管理、網(wǎng)站資料管理等各方面都作了詳細規定,進(jìn)一步規范了我鎮信息安全管理工作。
我鎮定期對網(wǎng)站上的所有信息進(jìn)行整理,確保計算機使用做到“誰(shuí)使用、誰(shuí)負責”,尚未發(fā)現涉及到安全保密資料的信息;對我鎮產(chǎn)生的數據信息進(jìn)行嚴格、規范管理,并及時(shí)存檔備份;此外,我鎮在全鎮范圍內組織相關(guān)計算機安全技術(shù)培訓,并開(kāi)展有針對性的“網(wǎng)絡(luò )信息安全”教育及演練,積極參加其他計算機安全技術(shù)培訓,提高了網(wǎng)絡(luò )維護以及安全防護技能和意識,有力地保障我鎮政府信息網(wǎng)絡(luò )正常運行。
四、網(wǎng)絡(luò )安全存在的不足及整改措施
目前,我鎮網(wǎng)絡(luò )安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監控本事有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理本事不夠。
針對目前我鎮網(wǎng)絡(luò )安全方面存在的不足,提出以下幾點(diǎn)整改意見(jiàn):
1、進(jìn)一步加強我鎮網(wǎng)絡(luò )安全小組成員計算機操作技術(shù)、網(wǎng)絡(luò )安全技術(shù)方面的培訓,強化我鎮計算機操作人員對網(wǎng)絡(luò )病毒、信息安全威脅的防范意識,做到早發(fā)現,早報告、早處理。
2、加強我鎮干部職工在計算機技術(shù)、網(wǎng)絡(luò )技術(shù)方面的學(xué)習,不斷提高干部計算機技術(shù)水平。
3、加強設備維護,及時(shí)更換和維護好故障設備,以免出現重大安全隱患,為我鎮網(wǎng)絡(luò )的穩定運行供給硬件保障。
五、對網(wǎng)絡(luò )清理檢查工作的意見(jiàn)和提議
隨著(zhù)信息化水平不斷提高,人們對網(wǎng)絡(luò )信息依靠也越來(lái)越大,保障網(wǎng)絡(luò )與信息安全,維護國家安全和社會(huì )穩定,已經(jīng)成為信息化發(fā)展中迫切需要解決的問(wèn)題,由于我鎮網(wǎng)絡(luò )信息方面專(zhuān)業(yè)人才不足,對信息安全技術(shù)了解還不夠,期望上級部門(mén)能加強相關(guān)知識的培訓與演練,以提高我們的防范本事。
根據縣政府辦公室《關(guān)于印發(fā)墊江縣開(kāi)展重點(diǎn)領(lǐng)域網(wǎng)絡(luò )與信息安全檢查行動(dòng)工作方案的緊急通知》(墊江府辦發(fā)〔20xx〕60號)文件精神。我鎮對信息系統安全情景進(jìn)行了自查,現匯報如下:
一、信息系統安全檢查基本情景
為規范和落實(shí)信息系統安全檢查,我鎮制訂了《xx鎮20xx年政府信息系統安全檢查工作方案》,并成立了信息安系統安全工作領(lǐng)導小組,并對此次檢理工作做了統一安排,由我鎮黨政辦公室負責信息系統安全的日常管理工作,明確了信息系統安全的主管領(lǐng)導、分管領(lǐng)導和具體管理人員:一是清理重點(diǎn)為涉密電子文檔和存儲、處理過(guò)涉密信息的'計算機、移動(dòng)硬盤(pán)、軟盤(pán)、光盤(pán)、優(yōu)盤(pán)、錄像帶等。二是清理網(wǎng)絡(luò )管理安全,包括網(wǎng)絡(luò )結構、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等。三是清理應用管理安全,公文傳輸系統、軟件管理等,不斷規范網(wǎng)絡(luò )安全管理,構成了良好的安全保密環(huán)境。
二、信息安全工作情景
一是結合我鎮實(shí)際制定了初步應急預案,并處于不斷完善階段。二是專(zhuān)人維護涉密電腦。信息管理人員負責保密管理、密碼管理,對計算機享有獨立使用權,且規定嚴禁外泄。三是嚴格文件的收發(fā)程序,完善收發(fā)文、編號、簽收制度。四是建立健全重要數據及時(shí)備份和災難性數據恢復機制,嚴格按照市、縣的要求,認真做好日常數據備份工作,以防發(fā)生數據災難時(shí)對數據進(jìn)行恢復。五是采取多層次對有害信息、惡意攻擊的防范與處理措施。
三、自查發(fā)現的主要問(wèn)題
一是安全意識不夠,干部職工的保密意識有待進(jìn)一步加強。二是設備維護、更新不及時(shí)。三是安全工作的水平還有待提高,對信息安全的管護還處于初級水平。四是規章制度體系有待進(jìn)一步完善。
四、改善措施
一是要繼續加強對機關(guān)干部的安全意識教育,提高做好安全工作的主動(dòng)性和自覺(jué)性。二是要切實(shí)增強信息安全制度的落實(shí)工作,不定期的對安全制度執行情景進(jìn)行檢查,對于導致不良后果的職責人,要嚴肅追究職責,從而提高人員安全防護意識。三是要以制度為根本,進(jìn)一步完善信息安全制度,同時(shí)安排專(zhuān)人,完善設施,密切監測,隨時(shí)隨地解決可能發(fā)生的信息系統安全事故。四是不斷加強計算機信息安全管理、維護、更新等方面的資金投入,及時(shí)維護設備、更新軟件,以做好信息系統安全防范工作。
五、對信息系統安全檢查工作的意見(jiàn)和提議
一是進(jìn)一步加大對信息系統安全工作人員的業(yè)務(wù)培訓。由于很多辦公室的信息系統安全工作人員均為非專(zhuān)業(yè)人員且流動(dòng)性大,沒(méi)有專(zhuān)業(yè)的技能和知識,期望進(jìn)一步加強對計算機信息系統安全管理工作的業(yè)務(wù)操作培訓。
二是加強對干部職工的信息系統安全教育。經(jīng)過(guò)開(kāi)展專(zhuān)題警示教育培訓,增強信息系統安全意識,提高做好信息系統安全工作的主動(dòng)性和自覺(jué)性。
三是加強分類(lèi)指導。由于各科的工作性質(zhì)不一樣,信息系統安全的防護級別也不一樣。期望結合各科室工作實(shí)際,對重點(diǎn)信息系統安全部門(mén)和非重點(diǎn)信息系統安全部門(mén)進(jìn)行分類(lèi)指導。
信息安全自查報告14
我校領(lǐng)導高度重視坑縣教育局和我鎮中心學(xué)校的通知,按照鎮雄縣教育局關(guān)于加強網(wǎng)絡(luò )信息安全的通知,迅速檢查了我校教育信息和遠程教育項目設施的安全。從校長(cháng)到分管領(lǐng)導,我們共同努力,把我校的教育信息化、遠程教育項目管理、信息安全作為一件大事來(lái)抓。為了規范我校遠程教育項目設施、計算機教室和多媒體教室的安全管理,確保系統安全,我校成立了安全組織,完善了各項安全管理制度,收緊了備案制度,加強了各類(lèi)電教設備的使用和管理,營(yíng)造了遠程教育項目設施能夠安全使用的校園環(huán)境。自檢報告將報告如下:
第一,加強領(lǐng)導,成立網(wǎng)絡(luò )與信息安全工作領(lǐng)導小組,分工明確,責任到人。
為了進(jìn)一步加強我校遠程教育項目設施的管理,我校成立了由校長(cháng)領(lǐng)導下的專(zhuān)業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導小組和工作組。成員列表如下:
組長(cháng):
副組長(cháng):
成員:
分工及各自職責如下:校長(cháng)是我校遠程教育項目設施安全工作的第一責任人,全面負責遠程教育項目設施的信息安全管理。學(xué)校電教管理員負責我校遠程教育項目設施的信息安全管理、接收上級教育主管部門(mén)下發(fā)的信息和文件、網(wǎng)絡(luò )維護和日常技術(shù)管理等日常事務(wù)。
二、進(jìn)一步完善學(xué)校信息安全體系,確保遠程教育項目設施工作有章可循,完善安全管理體系。
我校遠程教育項目設施的服務(wù)對象主要是學(xué)校的教師和學(xué)生。為了保證學(xué)校計算機局域網(wǎng)的正常運行和健康發(fā)展,加強計算機管理,規范學(xué)校師生的使用行為,根據上級有關(guān)規定,我校制定了《AA中學(xué)遠程教育設施安全管理辦法》,建立了《AA中學(xué)計算機教室和教師辦公機器互聯(lián)網(wǎng)注冊及日志留存制度》、《互聯(lián)網(wǎng)信息監控與巡查制度》、《多媒體教室使用制度》。除了這些規章制度之外,我們還堅持隨時(shí)檢查和監控我校遠程教育項目設施的運行機制,有效保證了遠程教育項目設施的安全。
感謝我們學(xué)校領(lǐng)導、老師、學(xué)生的共同努力,在遠程教育項目設施、計算機教室、多媒體教室的信息安全管理上,處處有章可循,處處有法可依。每個(gè)人都有責任和義務(wù)確保校園信息安全,努力營(yíng)造文明和諧的`社會(huì )文化和校園文化環(huán)境。
我們學(xué)校開(kāi)通了一項互聯(lián)網(wǎng)服務(wù);ヂ(lián)網(wǎng)計算機堅持為教育教學(xué)服務(wù)的原則,嚴格管理。完全被教師用來(lái)學(xué)習計算機網(wǎng)絡(luò )技術(shù)和查閱學(xué)習相關(guān)資料,為學(xué)校辦公、通識教育、通識教育提供了有力保障。
三、加強網(wǎng)絡(luò )安全技術(shù)防范措施,實(shí)施科學(xué)管理。我們學(xué)校的技術(shù)防范措施主要是從以下幾個(gè)方面做的:
1.安裝瑞星殺毒軟件在線(xiàn)版等殺毒軟件,實(shí)時(shí)監控網(wǎng)絡(luò )病毒,發(fā)現問(wèn)題立即解決。
2.學(xué)校在教學(xué)樓安裝避雷針,計算機系加固門(mén)窗,掛好窗簾,定期清洗,保證設備防雷、防盜、防曬、防塵,確保其安全完整。
3.及時(shí)修復各種軟件的補丁。
4.及時(shí)備份重要的學(xué)校文件和信息資源。創(chuàng )建系統恢復文件。
5、定期對遠程教育項目設備進(jìn)行維護,并做好記錄。
6.每天接收遠程IP教育資源,為教育教學(xué)服務(wù)。
7.加強我校教師的專(zhuān)業(yè)培訓,加強我校遠程教育工程設施、計算機教室、多媒體教室的安全教育和師資隊伍建設,充分利用遠程教育資源。
8.互聯(lián)網(wǎng)計算機安裝了“綠壩”讓我們的網(wǎng)絡(luò )資源健康文明。
8.信息技術(shù)教師需要在備課和上課的過(guò)程中向學(xué)生滲透計算機安全的常識。
四、定期全面檢查網(wǎng)絡(luò )和信息安全
我校網(wǎng)絡(luò )與信息安全領(lǐng)導小組每季度對遠程教育接收設備、計算機教室、多媒體教室的環(huán)境安全、設備安全、信息安全、管理制度執行情況進(jìn)行全面檢查和評估,及時(shí)糾正存在的問(wèn)題,發(fā)現并分析問(wèn)題,解決問(wèn)題,消除安全隱患,同時(shí)將評估結果納入教師年度考核。它保證了我校遠程教育項目設施的持續良好運行,為我市教育發(fā)展注入了新鮮血液。
信息安全自查報告15
xx學(xué)校網(wǎng)站于20xx年9月重新改版上線(xiàn),自新網(wǎng)站運行以來(lái),我校對網(wǎng)絡(luò )信息安全系統工作一向十分重視,成立了專(zhuān)門(mén)的領(lǐng)導組,建立健全了網(wǎng)絡(luò )安全保密職責制和有關(guān)規章制度,由學(xué)校謝主任統一管理,各科室負責各自的網(wǎng)絡(luò )信息安全工作。嚴格落實(shí)有關(guān)網(wǎng)絡(luò )信息安全保密方面的各項規定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我校網(wǎng)絡(luò )信息安全保密工作做得扎實(shí)有效。
一、計算機和網(wǎng)絡(luò )安全狀況
一是網(wǎng)絡(luò )安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數據庫存儲備份、移動(dòng)存儲設備管理、數據加密等安全防護措施,明確了網(wǎng)絡(luò )安全職責,強化了網(wǎng)絡(luò )安全工作。
二是信息系統安全方面實(shí)行領(lǐng)導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導審查簽字后方可上傳;二是開(kāi)展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操作系統補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開(kāi)放狀況、系統管理權限開(kāi)放狀況、訪(fǎng)問(wèn)權限開(kāi)放狀況、網(wǎng)頁(yè)篡改狀況等進(jìn)行監管,認真做好系統安全日記。
三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤(pán)、硬盤(pán)、U盤(pán)、移動(dòng)硬盤(pán)等管理、維修和銷(xiāo)毀工作。重點(diǎn)抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò )安全,包括網(wǎng)絡(luò )結構、安全日志管理、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統、資源庫管理、軟件管理等。
二、學(xué)校硬件設備運轉正常。
我校每臺終端機都安裝了防病毒軟件,系統相關(guān)設備的應用一向采取規范化管理,硬件設備的使用貼合國家相關(guān)產(chǎn)品質(zhì)量安全規定,單位硬件的運行環(huán)境貼合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線(xiàn)正常,對于有問(wèn)題的防雷插座已進(jìn)行更換,防雷設備運行基本穩定,沒(méi)有出現雷擊事故;UPS運轉正常。網(wǎng)站系統安全有效,暫未出現任何安全隱患。
三、嚴格管理、規范設備維護
我校對電腦及其設備實(shí)行“誰(shuí)使用、誰(shuí)管理、誰(shuí)負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時(shí)在學(xué)校開(kāi)展網(wǎng)絡(luò )安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛工作的重要資料。在設備維護方面,專(zhuān)門(mén)設置了網(wǎng)絡(luò )設備故障登記簿、計算機維護及維修表對于設備故障和維護狀況屬實(shí)登記,并及時(shí)處理。對外來(lái)維護人員,要求有相關(guān)人員陪同,并對其身份和處理狀況進(jìn)行登記,規范設備的維護和管理。
四、網(wǎng)站安全及維護
我校對網(wǎng)站安全方面有相關(guān)要求,一是使用專(zhuān)屬權限密碼鎖登陸后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權限進(jìn)行維護,定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專(zhuān)人負責。
五、安全教育
為保證我校網(wǎng)絡(luò )安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò )安全及系統安全的有關(guān)知識進(jìn)行了培訓。期間,大家對實(shí)際工作中遇到的`計算機方面的有關(guān)問(wèn)題進(jìn)行了詳細的咨詢(xún),并得到了滿(mǎn)意的答復。
六、自查存在的問(wèn)題及整改意見(jiàn)
我們在管理過(guò)程中發(fā)現了一些管理方面存在的薄弱環(huán)節,今后我們還要在以下幾個(gè)方面進(jìn)行改善。
(一)網(wǎng)站的安全防護設備還存在不足,只有路由器附帶的防火墻,沒(méi)有硬件版防火墻設備,存在安全隱患。
(二)加強設備維護,及時(shí)更換和維護好故障設備。
(三)自查中發(fā)現個(gè)別人員計算機安全意識不強。在以后的工作中,我們將繼續加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實(shí)做好單位的網(wǎng)絡(luò )安全工作。
【信息安全自查報告】相關(guān)文章:
信息安全自查報告06-15
信息安全自查報告07-08
信息安全自查報告11-05
信息安全自查報告06-07
信息安全工作自查報告06-12
信息安全自查報告范文01-26
學(xué)校信息安全自查報告01-31
學(xué)校信息安全的自查報告02-12