【篇一】學校網(wǎng)站自查報告
一、信息安全總體情況
(一)成立政府信息系統(tǒng)安全工作領(lǐng)導小組
我局成立了政府信息系統(tǒng)安全工作領(lǐng)導小組,以班子成員局長陳竑同志為組長,副局長韋典宣同志為副組長,網(wǎng)絡(luò)管理人員以及信息系統(tǒng)使用的相關(guān)人員為成員,負責我局政府信息系統(tǒng)安全工作的統(tǒng)一指揮和組織領(lǐng)導,辦公室設(shè)在局信息化管理部門。安全小組的成立,明確了政府信息系統(tǒng)安全的主管領(lǐng)導、具體負責管護人員和管理機構(gòu)。
。ǘ┲贫z查方案,確立檢查范圍
信息部門制定了詳細的檢查方案,對所要檢查的部門、范圍、具體要求作了部署,具體內(nèi)容包括:
1、政府信息系統(tǒng):檢查南寧市電子政務(wù)內(nèi)網(wǎng)統(tǒng)一工作平臺、南寧市政務(wù)信息報送系統(tǒng)、政民互動綜合服務(wù)平臺、網(wǎng)上信訪、南寧市城市管理局政務(wù)信息網(wǎng)站、市委機要網(wǎng)、檔案管理系統(tǒng)。
2、安全規(guī)章制度和安全設(shè)備:檢查管理制度是否健全;信息系統(tǒng)安全防護設(shè)施的狀況、防入侵和防病毒情況、人員出入情況;是否與互聯(lián)網(wǎng)物理隔離;計算機密碼、口令的保密狀況;計算機軟件、程序等電子文件和加密狗的保管、使用情況等。
。ㄈ╅_展安全檢查,及時整改隱患
信息系統(tǒng)安全檢查具體措施,一是對本單位政務(wù)信息系統(tǒng)的帳戶、口令等進行了專門的清理檢查,并及時將軟件更新和升級,消除安全隱患。二是強化網(wǎng)絡(luò)安全管理工作,對所有接入政府內(nèi)部網(wǎng)絡(luò)的計算機設(shè)備進行了全面安全檢查,對發(fā)現(xiàn)有操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。三是規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。四是嚴格禁止涉密計算機與互聯(lián)網(wǎng)相連。
。ㄋ模⿷表憫獧C制建設(shè)情況
1、制定了網(wǎng)絡(luò)與信息系統(tǒng)安全應急預案,有效處置我局網(wǎng)絡(luò)與信息的安全性與可靠性。
2、對信息系統(tǒng)數(shù)據(jù)進行定期備份,不斷地健全的災難備份系統(tǒng)、完善的災難備份恢復計劃,以降低或消除各種災難對正常工作的影響。
。ㄎ澹┬畔⒓夹g(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、檔案管理系統(tǒng)、人事管理系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(六)完善計算機安全管理制度和系統(tǒng)安全保護策略
完善、整理了各個部門、崗位的計算機安全管理制度、操作規(guī)程、崗位要求,如重要崗位不準竄崗、混崗;人走機關(guān)等。對每一臺涉密計算機的安全保護策略進行了檢查、發(fā)現(xiàn)不規(guī)范不安全的地方及時處理解決。
。ㄆ撸⿵娀僮魅藛T信息安全管理
我局不斷加強對計算機使用者的安全培訓工作,強化每一個使用者安全使用網(wǎng)絡(luò)的能力,提高安全防范意識,對每臺入網(wǎng)計算機的使用者、IP地址進行登記造冊。加強了網(wǎng)絡(luò)機房安全管理工作。
。ò耍﹪栏衤鋵嵷熑巫肪恐贫
嚴厲查處違反信息安全規(guī)定的行為和泄密事故、信息安全事故,嚴肅追究懲處責任人和有關(guān)負責人的責任。
總之,我局對涉及信息系統(tǒng)方面的規(guī)章制度、安全組織及職責、人員管理、體系結(jié)構(gòu)、網(wǎng)絡(luò)安全、設(shè)備和操作系統(tǒng)安全、應用系統(tǒng)安全、數(shù)據(jù)安全、物理環(huán)境安全、應急響應和災難恢復等環(huán)節(jié)進行查找、分析和歸納,對已有的安全管理體系和安全措施進行核實和評價。從自查情況看,我局信息系統(tǒng)安全狀況總體情況良好,不同類型的'網(wǎng)路應用全部實現(xiàn)了物理隔離,多年來未發(fā)生過重大信息系統(tǒng)安全事件。
二、信息安全檢查發(fā)現(xiàn)的主要問題及整改情況
。ㄒ唬┠壳按嬖诘膯栴}
1、不少信息系統(tǒng)使用人員安全意識淡薄,在管理上缺乏主動性和自覺性。
2、網(wǎng)絡(luò)安全技術(shù)管理人員配備較少,信息系統(tǒng)安全方面可投入的力量有限。
3、規(guī)章制度體系初步建立,但還不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面,制度的完善已列入今后的重點工作。
4、部分信息系統(tǒng)的數(shù)據(jù)無可靠備份,出現(xiàn)故障后,會導致系統(tǒng)使用中斷。
5、在設(shè)備和操作系統(tǒng)安全環(huán)節(jié),缺乏有效審計手段,無法建立可行的審計策略。
6、防病毒系統(tǒng)更新、升級滯后,整體運行不穩(wěn)定,信息系統(tǒng)存在感染計算機病毒的風險隱患。
。ǘ┫乱徊秸拇胧
針對以上自查中發(fā)現(xiàn)的隱患與不足,為進一步加強信息系統(tǒng)安全,我局應圍繞信息系統(tǒng)安全綜合治理的工作目標,重點在完善規(guī)章制度、豐富技術(shù)手段上下功夫,認真開展整改工作。
1、依據(jù)《國家信息安全技術(shù)標準規(guī)范》,結(jié)合我市信息系統(tǒng)安全檢查工作目錄,再次檢查規(guī)章制度各個環(huán)節(jié)的安全策略與安全制度,并對其中不完善部分進行了重新修訂與修改。
2、組織系統(tǒng)管理員、網(wǎng)絡(luò)管理員、信息系統(tǒng)使用人員等核心技術(shù)人員開展多種形式的信息系統(tǒng)安全知識學習、培訓,進一步強化相關(guān)工作人員安全意識的教育工作,加強設(shè)備安全巡檢,防患于未然。
3、修訂《市城管局網(wǎng)絡(luò)與信息安全應急預案》,使之適應信息技術(shù)發(fā)展的新要求。
4、強化技術(shù)A、B角配置,并要求A、B角同時參與技術(shù)設(shè)備的檢修與維護。
5、確保客戶端防病毒系統(tǒng)的正確有效,確保安全補丁的及時分發(fā)。
6、進一步強化信息系統(tǒng)客戶端安全監(jiān)控及授權(quán)管理,確保系統(tǒng)安全。
三、對信息安全檢查工作的意見和建議
。ㄒ唬┘訌娦畔⒕W(wǎng)絡(luò)安全技術(shù)人員培訓,使安全技術(shù)人員及時更新信息網(wǎng)絡(luò)安全管理知識,提高相關(guān)管理及法律法規(guī)等的認識,不斷地加強信息網(wǎng)絡(luò)安全管理和技術(shù)防范水平。
。ǘ┘哟缶W(wǎng)絡(luò)安全設(shè)備的投入。
一是要繼續(xù)加強對鄉(xiāng)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
二是要切實增強信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進行檢查,對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
三是要以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要加大對線路、系統(tǒng)等的及時維護和保養(yǎng),加大更新力度。
五是要提高安全工作的現(xiàn)代化水平,便于我們進一步加強對計算機信息系統(tǒng)安全的防范和信息系統(tǒng)安全工作。
【篇二】學校網(wǎng)站自查報告
學校接到:“重慶市巴南區(qū)教育委員會關(guān)于轉(zhuǎn)發(fā)巴南區(qū)信息網(wǎng)絡(luò)安全大檢查專項行動實施方案的通知”后,按文件精神立即落實相關(guān)部門進行自查,現(xiàn)將自查情況作如下報告:
一、充實領(lǐng)導機構(gòu),加強責任落實
接到文件通知后,學校立即召開行政辦公會議,進一步落實領(lǐng)導小組及工作組,落實分工與責任人(領(lǐng)導小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項行動由學校統(tǒng)一牽頭,統(tǒng)一指揮,學校信息中心具體負責落實實施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實管理、維護、檢查信及培訓,層層落實,并堅決執(zhí)行“誰主管誰負責、誰運行誰負責、誰使用誰負責”的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個安全健康的網(wǎng)絡(luò)使用環(huán)境。
二、開展安全檢查,及時整改隱患
1、我!熬W(wǎng)絡(luò)中心、功能室、微機室、教室、辦公室”等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等;網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—>路由器—>核心交換機及內(nèi)網(wǎng)訪問出去的安全,把握好源頭;數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進行處理上報、對信息的過渡等。信息中心有獨立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計資料、安全日志等,便于發(fā)現(xiàn)問題,既時查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進行了專門的清理檢查,對弱口令進行等級加強,并及時將應用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,后接入核心交換機,保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時進行升級更新,每天對系統(tǒng)進行補丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(FTP服務(wù)器、WEB服務(wù)器),F(xiàn)TP服務(wù)器只對外開放端口21,其余端口全部關(guān)閉;同樣WEB服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時,要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導的高度重視,管理得當,我校從2001年建立校園網(wǎng)到現(xiàn)在,還沒有任何*客攻入內(nèi)網(wǎng)的記錄。
4、強化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機的計算機設(shè)備進行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計算機進行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準確性和真實性。每周定時對我校站的留言簿、二小博客上的貼子,留言進行審核,對不健康的信息進行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時向?qū)W校匯報。
6、本期第三周我校在教職工大會組織老師學習有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計算機上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄肣Q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
三、存在的問題
1、由于我校的網(wǎng)絡(luò)終端300多個點,管理難度大,學校沒有多余的經(jīng)費來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風險。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時全靠人工手動去管理,管理難度大,所以平時難免有忘補丁升級的時候,這難免也存在一定的安全風險。
3、在學校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個安全健康的網(wǎng)絡(luò)環(huán)境。也殷切期望相關(guān)領(lǐng)導給我們指點迷津,謝謝。
【篇三】學校網(wǎng)站自查報告
“安全大于天,生命重如山”這是我校從領(lǐng)導到老師的一條堅定信念。學校始終把安全放在首位,堅信師生安全事關(guān)穩(wěn)定大局、責任重于泰山。根據(jù)我市轉(zhuǎn)發(fā)《遼寧省教育廳關(guān)于開展全省學校百日安全大檢查的通知》精神,我校開展了辦公室、寢室、教室、食堂以及教學設(shè)備設(shè)施等全面性的安全工作大檢查。進一步貫徹了安全第一,預防為主的方針,防止安全事故的發(fā)生,全力打造平安和諧校園,營造學生健康成長的良好環(huán)境,F(xiàn)將我校自查結(jié)果報告如下:
一、組織學習,提高認識
學校在接到《緊急通知》后,立即召開了校委會安全工作專項會議,明確了任務(wù)、責任,進行了細致的分工,籌劃了學校下一步安全工作的打算。組織全體教師,召開了安全工作緊急會議,會上,張校長認真?zhèn)鬟_了會議精神,并結(jié)合我校的實際,講了我們學校當前安全工作要注意的問題,提出了嚴格的安全工作要求,提出了“安全大于天,生命重如山”的工作口號,要求大家充分認識“安全高于一切”的思想,指出了安全工作要深入人心,到崗盡責,安全工作不能有絲毫放松,學校要形成校園安全人人有責,大家時時想安全,處處抓安全的良好工作局面。
二、學校有安全管理工作組織機構(gòu),工作踏實
我校一直十分重視安全工作,長期以來形成了校領(lǐng)導班子總攬全局、統(tǒng)一協(xié)調(diào),各部門參與、密切配合的工作格局,形成了群防群治、齊抓共管的工作合力。按照教育局對學校安全工作的要求,結(jié)合我校實際,制定并與學校各部門、班主任、生活教師簽訂了《安全工作目標責任書》,明確了各責任人的職責,加大了對各部門及全體教師的安全工作的檢查力度,不斷規(guī)范教育教學管理、后勤管理、教師隊伍管理及各項活動管理,并實行了安全事故責任追究制。
三、認真檢查,督促整改
。ㄒ唬└鶕(jù)通知精神,近日學校及時組織相關(guān)人員,按照通知要求的檢查內(nèi)容對學校涉及安全的各個方面進行自查。
1、學校安全管理制度建設(shè)及落實方面自查
制度是落實的保證,我校力求做到完善規(guī)章,明確崗位,職責分明,嚴肅紀律,責任到人。制訂并不斷完善了各項安全管理制度和多項應急預案,建立了安全工作檔案。學校實行了領(lǐng)導、教師值班制度,制定了學校安全檢查督導制度,通過建章立制使學校安全教育活動制度化。
2、門衛(wèi)管理方面自查
我校有詳細的門衛(wèi)值班管理制度,有專業(yè)人員進行24小時不間斷門衛(wèi)值班,對來校人員、車輛進行出入登記,落實良好;有完善的巡邏制度及專業(yè)的足額的保安人員,統(tǒng)一配備了服裝,警用器械,在校園內(nèi)重點進行夜間巡邏;從周一到周日,天天有校級領(lǐng)導帶班,中層領(lǐng)導值班,在學生就餐及入寢等易發(fā)生安全事故的重點時間段進行值班。有力的保障了校園內(nèi)全天候無安全事故發(fā)生。
3、飲食管理方面自查
學校食堂有健全的一系列制度,落實詳實。炊管人員均持健康證上崗。食堂設(shè)施配備良好,操作間及餐廳整潔衛(wèi)生,食品采購、加工全部定點,保證食物不過期不污染。學生飯菜實行三餐24小時留樣,以備檢查。學校飲用水水質(zhì)合格,飲用水質(zhì)量無問題。
4、學生宿舍管理方面自查
我!端奚峁芾碇贫取贰秾W生請假制度》《寢室管理員管理條例》,等制度健全完備,宿舍內(nèi)應急照明設(shè)施良好,消防設(shè)備完好、消防通道順暢。政教處定期對學生宿舍內(nèi)違禁物品及安全隱患進行檢查排除。我校女生宿舍寢管員全部為專職女性人員。
5、校舍安全情況自查
我校所有建筑物均為新建,不存在危墻,危房等安全隱患。每座教學樓兩側(cè)樓梯均設(shè)有上下樓安全提示,學校北側(cè)水塘邊設(shè)有禁止下塘等警告鐵牌。
6、學校周邊安全情況自查
我校為新校區(qū),位于城郊,學校周邊不存在網(wǎng)吧,報刊點,非法小賣部等能對學生造成不良影響的場所,學校周邊安全狀況良好。
7、學生乘車安全管理情況自查
我校不存在租用不具備校車營運資格車輛現(xiàn)象,同時定期組織開展以交通安全、乘車安全為主題的班會,教育學生遵守交通規(guī)則,安全乘車,平安返家。
(二)存在的問題及對策
1、針對我校校區(qū)較大的實際情況,整個西側(cè)沒有圍墻,下一步要繼續(xù)加強校園安全巡邏,夜間護校等方面工作。再接再厲地保持校園零安全事故的記錄。
2、我校北大門緊鄰公路,學生上下學人員較多,存在交通隱患。學校加強安全教育同時,及時與交警部門聯(lián)系,尋找解決辦法。
總的說來,學校無論是領(lǐng)導還是普通教師對安全工作重視程度較高,安全教育進行得比較扎實,安全措施也比較到位,我們在今后的工作中將繼續(xù)努力,力求把安全工作做得盡善盡美。