当前位置:无忧公文网 >工作总结 > XX网络信息安全自检自查报告

XX网络信息安全自检自查报告

时间:2022-01-13 14:09:09 浏览次数:

XX网络信息安全自检自查报告

为了加强我校网络安全管理,保护系统的安全,促进我

校网络技术的应用和成长,保障教育教学和管理工作的顺利

开展,并配合区教育局的要求,对我校计算机系统开展以“反黑客、反破坏、扫黄打非、清理垃圾邮件”为主要内容的安

全大检查,净化校园网络环境,不断提高学校计算机系统安

全防范能力,从而为教师和学生提供健康,安全的上网环境。

一、领导重视,责任分明,加强领导。

为了认真做好工作,进一步提高教育网络安全工作水平,

促进学校网络健康成长,我校建立了专门的网络安全使用管

理组织,成立了由分管领导、网络管理员组成的计算机网络

安全管理领导小组。承担责任制定学校计算机系统安全管理

的办法和规定,协调处理全校有关计算机系统安全的重大问

题;承担责任学校计算机系统的建设、管理、应用等工作;承担责任系统安全的监督、事故的调查和处罚。学校网络管理

人员要在学校计算机安全管理领导小组的领导下,承担责任

网络的安全保护工作和设备的维护工作,必须模范遵循安全

管理制度,积极采取必要的防范技术措施,预防网络安全事

故的发生。

二、校园网络安全使用情况。

学校网络设备主要是ADSL调制解调器、路由器、集线

器。学校现有计算机14台,一个教师电子备课室。安全方

面的措施主要有:采用固定IP地址,每台机子都安装使用正版360杀毒软件。

三、完善制度,加强管理

为了更好的安全管理网络,我校建立了健全的安全管理

制度:

(一)计算机机房安全管理制度

1、重视安全工作的思想教育,防患于未然。

2、遵循“教学仪器设备和实验室管理办法”,做好安全保卫工作。

3、凡进入机房的人员除须遵循校规校纪外,还必须遵

循机房的各项管理规定,爱护机房内的所有财产,爱护仪器

设备,未经管理人员许可不得随意使用,更不得损坏,如发

现人为损坏将视情节按有关规定严肃处理。

4、机房内禁止吸烟,严禁明火。

5、工作人员必须熟悉实验室用电线路、仪器设备性能

及安全工作的有关规定。

6、实验室使用的用电线路必须符合安全规定,定期检

查、检修。

7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、

反动网站,做好计算机病毒的防范工作。

8、工作人员须随时监测机器和网络状况,确保计算机

和网络安全运转。

9、机房开放完毕时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。

( 二) 操作人员权限等级分配制度

1、校领导统一确定操作人员职能权限。

2、电教组成员承担责任管理、维修学校所有计算机,出现重大事故应及时报上级领导。

3、教师用户帐号、密码由网络管理员发放,并统一管理。

4、学校计算机管理人员需定期维护计算机软件和数据,重要资讯定期开展检查和备份。

5、网络管理员承担责任校园用户计算机系统能够正常上网,为用户提供日常网络维护服务和日常数据备份。

( 三) 账号安全保密制度

1、网络用户的账号、密码不得外传、外借。

2、非法用户使用合法用户的账号进入校园网的,追究该帐号拥有者的安全责任。

( 四) 计算机病毒防治制度

1、学校购买使用公安部颁布批准的电脑杀毒产品。

2、未经许可证,任何人不得携入软件使用,防止病毒传染。 3 、凡需引入使用的软件,均须首先防止病毒传染。

4、电脑出现病毒,操作人员不能杀除的,须及时报电脑主管处理。

5、在各种杀毒办法无效后,须重新对电脑格式化,装入正规渠道获得的无毒系统软件。

6、建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘上,以防遭病毒破坏而遗失。

7、及时注意电脑界病毒防治情况和提示,根据规定调节电脑参数,避免电脑病毒侵袭。

(五)安全教育培训制度

1、学校组织教师认真学习《计算机资讯网络国际互联网安全保护管理办法》,提高教师的维护网络安全的警惕性和自觉性。

2、学校承担责任对本校教师开展安全教育和培训,使教师自觉遵循和维护《计算机资讯网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。

3、校管理中心对资讯源接入的骨干人员开展安全教育和培训,使之自觉遵循和维护《计算机资讯网络国际互联安全保护管理办法》,杜绝发布违犯《计算机资讯网络国际互联网安全保护管理办法》的资讯内容。

(六)、事故和案件及时报告制度

1、任何企业和个人不得利用互联网制作、复制、查阅和传播下列资讯:煽动抗拒、破坏宪法和法律、行政法规

实施。煽动颠覆国家政权,推翻社会主义制度。煽动分裂国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏民族

团结。捏造或者歪曲事实、散布谣言,扰乱社会秩序。宣扬

封建迷信、淫秽、赌博、暴力、凶杀、恐怖、教唆犯罪。公然侮辱他人或者捏造事实诽谤他人。损害国家机关信誉。

其他违反宪法和法律、行政法规。

如发现有上述做法,保留有关原始记录,并填写好《安

全日志》,在12 小时内向上级报告。

2、接受并配合区电教中心和公安机关的安全监督、检

查和指导,如实向公安机关提供有关安全保护的资讯、资料

及数据文件,协助公安机关查处通过国际联网的计算机资讯

网络的犯法犯罪做法。

3、发现有关计算机病毒、危害国家安全、违反国家有

关法律、法规等计算机安全案情的,应在12 小时以内向上级报告。

4、如发现有违反上述规定者应立即制止并报告校园网

安全领导小组。

( 七) 、面对大面积病毒应急处理方案

1、制定计算机病毒防治管理制度和技术规程,并检查

执行情况;

2、培训计算机病毒防治管理人员;

3、采取计算机病毒安全技术防治措施;

4、对网站计算机资讯系统应用和使用人员开展计算机

病毒防治教育和培训; 5 、及时检测、清除计算机系统中的

计算机病毒,并做好检测、清除的记录;

6、购置和使用具有计算机资讯系统安全专用产品销售

许可证的计算机病毒防治产品;

7、向公安机关报告发现的计算机病毒,并协助公安机

关追查计算机病毒的来源; 8 、对因计算机病毒引起的计算机资讯系统瘫痪、程序和数据严重破坏等重大事故及时向公

安机关报告,并保护现场。

根据** 市人民政府办公室《关于开展政府信息系统安全

的检查的通知》( 天政电52 号) 文件精神。我镇对本镇信息系统安全情况进行了自查,现汇报如下:

一、自查情况

( 一) 安全制度落实情况

1、成立了安全小组。明确了信息安全的主管领导和具

体负责管护人员, 安全小组为管理机构。

2、建立了信息安全责任制。按责任规定: 保密小组对信息安全负首责,主管领导负总责,具体管理人负主责。

3、制定了计算机及网络的保密管理制度。镇网站的信

息管护人员负责保密管理,密码管理,对计算机享有独立使

用权,计算机的用户名和开机密码为其专有,且规定严禁外

泄。

(二)安全防范措施落实情况

1、涉密计算机经过了保密技术检查,并安装了防火墙。同时配置安装了专业杀毒软件,加强了在防篡改、防病毒、

防攻击、防瘫痪、防泄密等方面有效性。

2、涉密计算机都设有开机密码,由专人保管负责。同

时,涉密计算机相互共享之间没有严格的身份认证和访问控制。

3、网络终端没有违规上国际互联网及其他的信息网的

现象,没有安装无线网络等。

4、安装了针对移动存储设备的专业杀毒软件。

(三)应急响应机制建设情况

1、制定了初步应急预案,并随着信息化程度的深入,

结合我镇实际,处于不断完善阶段。

2、坚持和涉密计算机系统定点维修单位联系机关计算

机维修事宜,并商定其给予镇应急技术以最大程度的支持。

3、严格文件的收发,完善了清点、修理、编号、签收

制度,并要求信息管理员每天下班前进行系统备份。

(四)信息技术产品和服务国产化情况

1、终端计算机的保密系统和防火墙、杀毒软件等,皆

为国产产品。

2、公文处理软件具体使用金山软件的wps系统。

3、工资系统、年报系统等皆为市政府、市委统一指定

产品系统。

(五)安全教育培训情况

1、派专人参加了市政府组织的网络系统安全知识培训,

并专门负责我镇的网络安全管理和信息安全工作。

2、安全小组组织了一次对基本的信息安全常识的学习

活动。

二、自查中发现的不足和整改意见

根据《通知》中的具体要求,在自查过程中我们也发现

了一些不足,同时结合我镇实际,今后要在以下几个方面进

行整改。

1、安全意识不够。要继续加强对机关干部的安全意识

教育,提高做好安全工作的主动性和自觉性。

2、设备维护、更新及时。要加大对线路、系统等的及

时维护和保养,同时,针对信息技术的飞快发展的特点,要

加大更新力度。

3、安全工作的水平还有待提高。对信息安全的管护还

处于初级水平,提高安全工作的现代化水平,有利于我们进

一步加强对计算机信息系统安全的防范和保密工作。

4、工作机制有待完善。创新安全工作机制,是信息工

作新形势的必然要求,这有利于提高机关网络信息工作的运

行效率,有利于办公秩序的进一步规范

根据**市网络与信息安全协调小组印发《**市20**年网

络与信息安全检查方案》要求,结合实际,认真对我市信息系统安全进行了检查,现将检查情况报告如下:

一、网络与信息安全状况总体评价

今年来,市、局高度重视信息安全工作,把信息安全工作列入重要议事日程,为规范信息公开工作,落实好信息安全的相关规定,成立了信息安全工作领导小组,落实了管理机构,由专门的信息化公室负责信息安全的日常管理工作,明确了信息安全的主管领导、分管领导和具体管理人员。

相继建立健全了日常信息管理、信息安全防护管理等相关工作制度,加强了信息安全教育工作,信息安全工作领导小组定期或不定期地对我市信息安全工作进行检查,对查找出的问题及时进行整改,进一步规范了信息安全工作,确保了信息安全工作的有效开展,全市信息安全工作取得了新进展。

二、20**年网络与信息安全主要工作情况

(一)加强领导,明确职责,抓好网络与信息安全组织管理工作。为规范、加强信息安全工作,市领导高度重视,把该项工作列为重点工作任务,成立了由主管市长为组长,分管信息工作的局级领导为副组长,各相关市直单位为成员的信息安全工作领导小组。做到了分工明确,责任到人,形成了主管领导负总责,具体管理人负主责,分级管理,一级抓一级,层层抓落实的领导体制和工作机制,切实把信息安全

工作落到实处。

(二)做好网络与信息安全日常管理工作。根据工作实际,

我局建立健全了信息系统安全状况自查制度、信息系统安全

责任制、计算机及网络保密管理等相关制度,使信息安全工

作进一步规范化和制度化。

(三)落实好网络与信息安全防护管理。健全完善了非涉

密计算机保密管理制度、非涉密移动储存介质保密等管理制

度。在计算机上安装了防火墙,同时配置安装了专业杀毒软

件,加强了在防篡改、防病毒、防攻击、防瘫痪、防泄密等

方面的有效性。网络终端没有违规上国际互联网及其他的信

息网的现象,单位未安装无线网络等无线设备,并安装了针

对移动存储设备的专业杀毒软件。

(四)制定信息安全应急管理机制。结合实际,我市初步

建立应急预案,建立了电子公文和信息报送办理制度(试行)和电子公文和信息报送岗位责任制,严格文件的收发,完善

了清点、修理、编号、签收制度;信息管理员及时对系统和软件进行更新,对重要文件、信息资源做到及时备份,数据

恢复。

(五)安全教育培训情况正在逐步开展。今年下半年,我

市计划对全体计算机使用人员开展了网络与信息安全等方

面的操作培训,并讲解网络安全的一些知识。

(六)认真开展信息安全检查工作。市信息安全工作领导

小组会定期或不定期地对我市网络与信息安全工作进行检

查,对查找出的问题及时进行整改,确保了信息安全工作的

有效展。

三、网络与信息安全自查发现的主要问题及整改情况

根据《**市20**年网络与信息安全检查方案》中的具体要求,在工作自查过程中我们也发现了一些不足及待以整改

的情况。

1.存在问题。在自查过程中主要存在以下情况:一是投

入不足。由于我市缺少专业技术人员,且市财政在信息系统

安全方面可投入的资金有限,因此在网络与信息安全建设过

程中投入的力量有限;二是规章制度体系初步建立,但还不

完善,未能覆盖相关信息系统安全的所有方面;三是在遇到计算机病毒侵袭等突发事件上,处理不够及时。

2.整改情况。针对以上存在的问题,我们将做好四个“继续”。一是继续完善并执行信息安全工作制度,应经常不定

期的对信息安全工作制度执行情况进行检查,对于导致不良

后果的责任人,要严肃追究责任,从而提高信息人员安全防

护意识;二是继续抓好制度落实,在进一步完善网络与信息

安全制度的同时,安排专人密切监测,随时随地解决可能发

生的信息系统安全事故;三是继续加强对全市领导干部、网

络信息人员的安全意识教育,提高做好信息安全工作的主动

性和自觉性;四是继续加强加大对全市信息线路、信息系统

等方面的及时维护、保养、更新力度。

四、对网络与信息安全工作的意见和建议

建议省、市加大对县市区信息安全工作的指导,经常性开展信息安全教育培训,不断提高信息安全工作的现代化水平,便于工作人员进一步加强对网络与信息安全方面的防范和保密工作;建议省、市加大与对信息安全工作的资金和技术投入力度,确保工作顺利开展,保证信息安全。

推荐访问: 自检 自查 信息安全