网络安全自查报告
教育厅职业教育处:
接到文件通知后,我校对
网络信息安全系统工作一直十分
重视,成立了专门的领导组,建立健全了
网络安全保密责任制
和有关规章制度,由学校
信息中心统一管理,各科室负责各自的
网络信息安全工作。严格落实有关
网络信息安全保密方面的各
项规定,采取了多种措施防范安全保密有关事件的发生,总
体上看,我校
网络信息安全保密工作做得比较扎实,效果也
比较好,近年来未发现失泄密问题。近期对我校
网络中的安全
隐患进行了逐一排查,现将自查情况总结如下:
一、
网络信息安全管理机制和制度建设落实情况
为了维护和规范
计算机硬件的使用管理及
网络信息安全,提
高
计算机硬件的正常使用、
网络系统安全性及日常办公效率,学
校
网络安全小组成立以由于洪伟主任担任第一责任人、其它各相
关部门参与、
信息安全小组负责具体工作的
计算机
信息系统安全
保护工作领导小组,统一协调全学校各部门开展学校
网络安全管
理工作。
为了确保
计算机
网络安全,实行了
网络专管员制度、
计算
机安全保密制度、网站安全管理制度、
网络信息安全突发事件应
急预案等保障制度。同时结合自身情况制定
计算机系统安全自查
工作制度,做到三个确保:1、系统管理员于每周五定期检查中
心
计算机系统,确保无隐患问题;2、制作安全检查工作记录,
确保工作落实;3、定期组织有关人员学习有关
网络及
信息安全
的知识,提高
计算机使用水平,及早防范风险。同时,
信息安全
工作领导小组具有畅通的 7*24 小时联系渠道,可以确保能及时
发现、处置、上报有害
信息。
二、
计算机日常
网络及
信息安全管理情况
加强组织领导,强化宣传教育,落实工作责任,加强日常监
督检查。
网络安全方面。配备了防病毒软件、对个人使用的
计算
机都实行密码登录、对重要
计算机
信息存储备份、对移动存储设
备严格管理、对重要数据加密等安全防护措施,明确了
网络安全
责任,强化了
网络安全工作。
对接入
计算机的终端采取实名认证制,采取将
计算机 MAC 地
址绑定交换机端口的做法,规范全学校的上网行为。
信息系统安全方面实行严格签字制度。凡上传网站的
信息,
须经有关领导审查签字后方可上传;开展经常性安全检查,主要
对操作系统补丁安装、应用程序补丁安装、防病毒软件安装与升
级、木马病毒检测、端口开放情况、系统管理权限开放情况、访
问权限开放情况、网页篡改情况等进行监管,认真做好系统安全
日记。
网络中心具有不低于 60 日的系统
网络运行日志和用户使用
日志。
网络中心有防火墙、统一身份认证、
网络安全审计、访问
控制等相应的安全保护技术措施。
三、
信息安全技术防护手段建设及硬件设备使用情况。
加强
网络设备及网站安全防护管理。每台终端机都安装了
防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设
备的使用符合国家相关产品质量安全规定,硬件的运行环境符合
要求,网站系统安全有效。
四、加强建设
网络与
信息安全通报机制,网站安全维护。
今年以来,切实加强
网络信息安全防范工作,未发生较大的
网络及
信息突发事件,
网络中心采取了:网站后台密码经常性更
换、传文件提前进行病毒检测、网站分模块分权限进行维护、定
期进后台清理垃圾文件、网站更新由段
计算机管理员专人负责等
多种措施,确保学校网站的
信息安全。