開展重點領域網路與信息安全檢查的自查報告

開展重點領域網路與信息安全檢查的自查報告 篇1

我局嚴格執行《xx省司法行政系統信息網路管理規定(暫行)》,並制定了《xx市司法局信息與發布管理制度》、《xx市司法局網路設備維護管理規定》和《數據備份與移動存儲設備管理制度》。並與相關部門簽訂職責書,定期檢查制度的執行狀況,發現問題及時整改。

我們重點清查了區域網路和外網的接入狀況,排除了區域網路和外網共用設備、混接等安全隱患,內、外網嚴格實行了物理隔離。嚴禁計算機使用者擅自進行內外網切換,防毒軟體由網路管理人員定期升級維護。禁止使用無線網卡、藍牙等無線互聯功能的設備。機房有專人負責管理與維護,無關人員未經批准不得進入機房,更不得動用機房內的網路設備和資料。

網路及硬體設備確保24小時正常運行,工作溫度持續在25℃以下。區域網路專用防火牆設定正確,相關安全策略正常啟用。ip地址分配表網路線標註明晰,並記錄在案。對所有硬碟、移動設備全部按照保密要求進行排檢,所有u盤存放檔案務必貼合保密要求,用於內外網傳輸的u盤不得存放檔案,內外網計算機嚴格區別使用,不得在外網計算機上存放、操作內部檔案。

嚴格執行“誰發布、誰負責”的網上信息發布原則,按照《xx市司法局信息採集與發布管理制度》做到信息上網有審批、有記錄,做到“涉密不上網,上網不涉密”,認真履行網路信息安全保障職責。網路管理人員定期對相關程式、數據、檔案進行備份,每台計算機都安裝了正版瑞星防毒軟體,定期進行更新、防毒、木馬掃描,發現作業系統漏洞及時修復,確保計算機不受病毒、木馬的侵入。

對網站和套用系統的程式升級、賬戶、口令、軟體補丁、查殺病毒、外部接口以及網站維護等方面存在的突出問題,我們逐一進行清理、排查,能及時更新升級的更新升級,進一步強化安全防範措施,及時堵塞漏洞、消除隱患、化解風險。

做好全部計算機上的炒股、遊戲、聊天、下載、線上視頻等與工作無關的軟體程式的卸載清理工作,杜絕利用計算機從事與工作無關行為的發生。

一是機房沒有避雷設備,近期我們會加緊解決。

二是部分工作人員的網路安全防範意識和防範技能不強,我們要進一步加強對全局人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與信息安全案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的提高當中。

透過自查,全局職工對網路和信息安全保密意識進一步提高,信息網路安全基本技能有了進一步提升,保障了全區網路運行效率,加強了網路安全,規範了辦公秩序,為司法行政各項工作的順利開展帶給了重要的安全保障。

開展重點領域網路與信息安全檢查的自查報告 篇2

為了認真做好管理工作,進一步提高教育網路信息安全工作水平,促進教育信息化健康發展,我校建立了專門的網路信息安全管理組織,成立了由分管領導、網路管理員組成的計算機網路信息安全管理領導小組。負責制定學校計算機信息系統安全管理的辦法和規定,協調處理全校有關計算機信息系統安全的重大問題;負責學校計算機信息系統的建設、管理、套用等工作;負責信息系統安全的監督、事故的調查和處罰。學校網路管理人員要在學校計算機安全管理領導小組的領導下,負責校園網的安全保護工作和設備的維護工作,必須模範遵守安全管理制度,積極採取必要的防範技術措施,預防網路安全事故的發生。

我校已經開通上網服務(接入網際網路)。學校機房堅持了服務於教育教學的原則,嚴格管理,完全用於教師和學生學習計算機網路技術和查閱與學習有關的資料,沒有出現出租轉讓等情況。

今年暑假,學校又自籌資金,購買了上網行為管理路由器。全校所有網際網路入口結點都實行實名認證制度。為全校教師分配了用戶名和密碼,保證一人一號,對號上網。對每個帳號都做了流量控制和行為管理策略。並且對上網內容做了進一步規範,禁止了許多不常用的連線埠,有效的防範了病毒的入侵。

我校的技術防範措施主要從以下幾個方面來做的:

(一)計算機機房安全管理制度

1、重視安全工作的思想教育,防患於未然。

2、遵守“教學儀器設備和實驗室管理辦法”,做好安全保衛工作。

3、凡進入機房的人員除須遵守校規校紀外,還必須遵守機房的各項管理規定,愛護機房內的所有財產,愛護儀器設備,未經管理人員許可不得隨意使用,更不得損壞,如發現人為損壞將視情節按有關規定嚴肅處理。

4、機房內禁止吸菸,嚴禁明火。

5、工作人員必須熟悉實驗室用電線路、儀器設備性能及安全工作的有關規定。

6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟體,嚴禁登錄黃色、迷信、反動網站,做好計算機病毒的防範工作。

8、工作人員須隨時監測機器和網路狀況,確保計算機和網路安全運轉。

9、機房開放結束時,工作人員必須要關妥門窗,認真檢查並切斷每一台微機的電源和所有電器的電源,然後切斷電源總開關。

(二)計算機安全管理制度

1.安裝了天網防火牆,防止病毒、反動不良信息入侵校園網路。

2.安裝網路版的“360防毒軟體”,實施監控網路病毒,發現問題立即解決。

3.學校網路建立在教學樓,計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到設備防雷,防盜,防火,保證設備安全、完好。

4.及時修補各種軟體的補丁。

5.對學校重要檔案,信息資源做到及時備份。創建系統恢復檔案。

(三)安全教育培訓制度

1、學校組織教師認真學習《計算機信息網路國際網際網路安全保護管理辦法》,提高教師的維護網路安全的警惕性和自覺性。

2、學校負責對本校教師進行安全教育和培訓,使教師自覺遵守和維護《計算機信息網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

3、校網管中心對信息源接入的骨幹人員進行安全教育和培訓,使之自覺遵守和維護《計算機信息網路國際互聯安全保護管理辦法》,杜絕發布違犯《計算機信息網路國際網際網路安全保護管理辦法》的信息內容。

我校網路安全領導小組每學期初將對學校微機房、領導和教師辦公用機、各多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。

開展重點領域網路與信息安全檢查的自查報告 篇3

接到檔案通知後,學校立即召開行政辦公會議,進一步落實領導小組及工作組,落實分工與責任人(領導小組見附屬檔案一)。魚洞二小網路安全大檢查專項行動由學校統一牽頭,統一指揮,學校信息中心具體負責落實實施。信息中心設立工作小組(工作小組見附屬檔案一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,並堅決執行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網的絕對安全,給全校師生提供一個安全健康的網路使用環境。

1、我校“網路中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規章制度,且制度都上牆張貼。

2、網路中心的安全防護是重中之重,我們分為:物理安全、網路入出口安全、數據安全等。物理安全主要是設施設備的防火防盜、物理損壞等;網路入出口安全是指光纖接入防火牆->路由器->核心交換機及區域網路訪問出去的安全,把握好源頭;數據安全是指對校園網的數據備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網路更新登記、伺服器資源、硬碟分布統計資料、安全日誌等,便於發現問題,既時查找。

3、強化網路安全管理工作,對所有接入我校核心交換機的計算機設備進行了全面安全檢查,對作業系統存在漏洞、防毒軟體配置不到位的計算機進行全面升級,確保網路安全。

4、規範信息的採集、審核和發布流程,嚴格信息發布審核,確保所發布信息內容的準確性和真實性。每周定時對我校入口網站的留言簿、二小部落格上的貼子,留言進行審核,對不健康的信息進行禁止,對於反映情況的問題,備份好數據,及時向學校匯報。

5、本期第三周我校在教職工大會組織老師學習有關信息網路法律法規,提高老師們合理、正確使用網路資源的意識,養成良好的上網習慣,不做任何與有關信息網路法律法規相違背的事。

6、嚴格禁止辦公區域網路電腦直接與網際網路相連,經檢查未發現在非涉密計算機上處理、存儲、傳遞涉密信息,在國際網際網路上利用電子郵件系統傳遞涉密信息,在各種論壇、聊天室、部落格等發布、談論國家秘密信息以及利用qq等聊天工具傳遞、談論國家秘密信息等危害網路信息安全現象。

1、由於我校的網路終端300多個點,管理難度大,學校沒有多餘的經費來購買正版防毒軟體,現在使用的是偽版的或者免費版本的防毒軟體,這給我們的網路安全帶來了一定的風險。

2、我校的伺服器共有5台,但我們沒有一套網路管理軟體,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。

3、在學校,網管員不能專職來搞網路管理,一般都還要兼一個人的工作量,所以在網路管理上的精力有限,在網路管理、資源整理,安全日誌記錄上還有待於進一步提高。

總之,在後面的工作中,針對我們的不足及問題,努力整改,在現有的基礎上,盡最大努力把我校網路安全工作做到更好,給全校師生提供一個安全健康的網路環境。