網(wǎng)站安全管理自查報告9篇
在人們越來越注重自身素養(yǎng)的今天,報告對我們來說并不陌生,報告具有語言陳述性的特點。相信很多朋友都對寫報告感到非常苦惱吧,下面是小編為大家整理的網(wǎng)站安全管理自查報告,僅供參考,希望能夠幫助到大家。
網(wǎng)站安全管理自查報告1
根據(jù)《關于開展全市重點領域網(wǎng)絡與信息安全檢查行動的通知》中的相關事項對我局信息系統(tǒng)進行自查,現(xiàn)將自查結果報告如下:
一、信息安全自查工作組織開展情況
我局對信息安全系統(tǒng)工作一直十分重視,成立了專門的領導組,建立健全了信息安全保密責任制和有關規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負責各自的網(wǎng)絡信息安全工作。嚴格落實有關信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關事件的發(fā)生,總體上看,我局信息安全保密工作做得比較扎實,效果也比較好,未發(fā)現(xiàn)失泄密問題。
二、信息安全工作情況
。ㄒ唬、計算機涉密信息管理情況
今年以來,我局加強組織領導,強化宣傳教育,落實工作責任,加強日常監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡使用,也嚴格按照局《計算機保密管理制度》落實了有關措施,確保了機關信息安全。
。ǘ、計算機和網(wǎng)絡安全情況
一是網(wǎng)絡安全方面。我局配備了防病毒軟件,采用了數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。
二是信息系統(tǒng)安全方面實行領導審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關領導審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權限開放情況、訪問權限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡安全,包括網(wǎng)絡結構、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
。ㄈ、硬件設備使用合理,軟件設置規(guī)范,設備運行狀況良好。
我局每臺終端機都安裝了防病毒軟件,系統(tǒng)相關設備的應用一直采取規(guī)范化管理,硬件設備的使用符合國家相關產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
(四)、通訊設備運轉(zhuǎn)正常
我局網(wǎng)絡系統(tǒng)的組成結構及其配置合理,并符合有關的安全規(guī)定;網(wǎng)絡使用的各種硬件設備、軟件和網(wǎng)絡接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
。ㄎ澹栏窆芾、規(guī)范設備維護
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在局開展網(wǎng)絡安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一!惫ぷ鞯挠袡C組成部分。在設備維護方面,專門設置了網(wǎng)絡設備故障登記簿、計算機維護及維修表對于設備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關人員陪同,并對其身份和處理情況進行登記,規(guī)范設備的維護和管理。
。⒕W(wǎng)站安全
我局對網(wǎng)站安全方面有相關要求,一是使用專屬權限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負責。
。ㄆ撸、安全制度制定落實情況 為確保計算機網(wǎng)絡安全,實行了網(wǎng)絡專管員制度、計算機保密管理制度、網(wǎng)站安全管理制度、網(wǎng)絡信息安全突發(fā)事件應急預案等以有效提高管理員的工作效率。同時我局結合自身情況制定計算機系統(tǒng)安全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周五定期檢查計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領導定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學習有關網(wǎng)絡知識,提高計算機使用水平,確保預防。
。ò耍踩逃
為保證我局網(wǎng)絡安全有效地運行,減少病毒侵入,我局就網(wǎng)絡安全及系統(tǒng)安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的'有關問題進行了詳細的咨詢,并得到了滿意的答復。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
一是部分線路不整齊、暴露在外,容易被鼠類咬壞;
二是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限;
三是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面;四是遇到計算機病毒侵襲等突發(fā)事件處理不夠及時,造成計算機病毒局部擴散。
四、改進措施與整改效果
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改進。
。ㄒ唬⿲τ诰路不整齊、暴露的,立即對線路進行限期整改,并做好防鼠、防火安全工作。
。ǘ┘訌娫O備維護,及時更換和維護好故障設備。
。ㄈ┳圆橹邪l(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的網(wǎng)絡安全工作。
五、關于加強信息安全工作的意見和建議
一是要進一步擴大對計算機安全知識的培訓面,組織信息員和干部職工進行培訓。
網(wǎng)站安全管理自查報告2
一、成立由校長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組長:劉君源(校長)
副組長:郎慶貴(書記)、李桂軍(副校長)、李永州(副校長)
成員:楊景勝、張景奇(后勤主任負責安全保衛(wèi))
何秀輝(專業(yè)技術人員擔任安全員)
張大鵬(負責辦公用計算機的安全防范、檢查和登記工作)
朱亞濤(負責學校機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《校園網(wǎng)安全管理責任制》(見附件1),《開平教師進修學校計算機使用制度》(見附件2),《上網(wǎng)信息審核制度》(見附件3),《上網(wǎng)登記和日志留存制度》(見附件4),《上網(wǎng)信息監(jiān)控巡視制度》(見附件5),《校園網(wǎng)異常情況案件報告制度》(見附件6)、《配合公安機關檢查違法犯罪案件制度》(見附件7)。《校園網(wǎng)站24小時值班制度》(見附件8)。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
由于開平教師進修學校制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我校已經(jīng)開通的《開平教師教育網(wǎng)》即將在20xx年4月6日前到開平公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的'資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1。安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2。安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3。綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4。密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5。用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6。及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
①及時與生產(chǎn)廠家聯(lián)系,安裝各種SecurityPatch。
、诿芮凶⒁釩ERT消息。
③參加網(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
開平教師進修學校是從20xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程當中,我校學校領導非常重視網(wǎng)絡安全教育,每學期開始和結束時都進行網(wǎng)絡信息安全教育,促使教師們充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、我校在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我校網(wǎng)絡安全領導小組將在20xx年4月12日前對微機房、領導和教師辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網(wǎng)站安全管理自查報告3
一、成立由校長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組長:劉君源(校長)
副組長:郎慶貴(書記)、李桂軍(副校長)、李永州(副校長)
成員:楊景勝、張景奇(后勤主任負責安全保衛(wèi))
何秀輝(專業(yè)技術人員擔任安全員)
張大鵬(負責辦公用計算機的安全防范、檢查和登記工作)
朱亞濤(負責學校機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《校園網(wǎng)安全管理責任制》(見附件1),《開平教師進修學校計算機使用制度》(見附件2),《上網(wǎng)信息審核制度》(見附件3),《上網(wǎng)登記和日志留存制度》(見附件4),《上網(wǎng)信息監(jiān)控巡視制度》(見附件5),《校園網(wǎng)異常情況案件報告制度》(見附件6)、《配合公安機關檢查違法犯罪案件制度》(見附件7)!缎@網(wǎng)站24小時值班制度》(見附件8)。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
由于開平教師進修學校制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我校已經(jīng)開通的《開平教師教育網(wǎng)》即將在20xx年4月6日前到開平公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1.安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2.安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3.綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4.密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5.用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6.及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
、偌皶r與生產(chǎn)廠家聯(lián)系,安裝各種SecurityPatch。
②密切注意CERT消息。
③參加網(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
開平教師進修學校是從20xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網(wǎng)絡安全教育,每學期開始和結束時都進行網(wǎng)絡信息安全教育,促使教師們充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、我校在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我校網(wǎng)絡安全領導小組將在20xx年4月12日前對微機房、領導和教師辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
開平教師進修學校校園網(wǎng)絡安全管理暫行條例
為保證校園網(wǎng)絡的正常運行和健康發(fā)展,根據(jù)《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)管理辦法》和國家有關法律規(guī)定,結合我校實際情況,特制定本條例。
一、開平教師進修學校校園網(wǎng)絡的教職員工和所有上網(wǎng)的所有學生必須遵守《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關法律、法規(guī),嚴格執(zhí)行本條例。
二、校園網(wǎng)絡信息安全管理實施工作責任制和責任追究制。學校成立校園網(wǎng)絡信息安全領導小組和工作小組,各級黨政主要負責人為本單位的網(wǎng)絡信息安全責任人,并配備網(wǎng)絡安全員,負責本單位內(nèi)網(wǎng)絡的信息安全管理工作。
三、校園網(wǎng)系統(tǒng)的安全運行和系統(tǒng)設備管理維護工作由學校網(wǎng)絡中心負責,網(wǎng)絡中心可以委托相關人員代為管理子節(jié)點設備。任何個人,未經(jīng)學校網(wǎng)絡中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備,一經(jīng)發(fā)現(xiàn)嚴格按照有關規(guī)定進行處罰。
四、校園網(wǎng)絡的管理部門是校園網(wǎng)絡中心(以下簡稱校網(wǎng)中心),負責校園網(wǎng)的規(guī)劃、建設、應用開發(fā)、運行維護與用戶管理。上網(wǎng)的教師和學生的個人主頁和上網(wǎng)要辦理入網(wǎng)和上網(wǎng)登記手續(xù),簽署相應的聯(lián)網(wǎng)責任書,并自覺遵守。嚴禁擅自聯(lián)入校園網(wǎng)。
五、校園網(wǎng)中對外發(fā)布信息的WWW服務器中的內(nèi)容必須經(jīng)各單位領導審核,由單位負責人簽署意見后,方能對外發(fā)布。
六、校園內(nèi)從事施工、建設,不得危害計算機網(wǎng)絡系統(tǒng)的安全。
七、校園網(wǎng)絡的信息安全監(jiān)查工作由保衛(wèi)部負責。校園網(wǎng)的所有工作人員和用戶必須接受學校有關部門依法進行的.監(jiān)督檢查,并對學校采取的必要措施給予配合。
八、校園網(wǎng)絡的IP地址由校網(wǎng)中心統(tǒng)一管理。IP地址的使用分配,逐個落實到人與計算機,并將IP地址使用情況登記表報校網(wǎng)中心備案。
九、在校園網(wǎng)上不允許進行任何干擾網(wǎng)絡用戶、破壞網(wǎng)絡服務和網(wǎng)絡設備的活動;不允許在網(wǎng)絡上發(fā)布不真實的信息或散布計算機病毒;不允許通過網(wǎng)絡進入未經(jīng)授權使用的計算機系統(tǒng);不得以不真實身份使用網(wǎng)絡資源;不得竊取他人帳號、口令使用網(wǎng)絡資源;不得盜用未經(jīng)合法申請的IP地址入網(wǎng)。
十、在校園網(wǎng)絡和個人主頁上開辦論壇、電子公告和聊天室等公眾信息服務系統(tǒng)的個人,應按規(guī)定到校網(wǎng)中心辦理登記注冊手續(xù),由校網(wǎng)中心報學校網(wǎng)絡信息安全工作小組批準,并辦理備案。經(jīng)批準建立的公眾信息服務系統(tǒng)應設立相應的管理員和管理制度;相關制度包括:⑴安全保護技術措施,⑵信息發(fā)布審核登記制度,⑶信息監(jiān)視、保存、清除和備份制度,⑷不良信息報告和協(xié)助查處制度,⑸管理人員崗位責任制。未經(jīng)許可,任何部門或個人不得開通BBS等公眾信息服務系統(tǒng)。
十一、校園網(wǎng)絡所有教職員工及學生必須對所提供的信息負責;不得利用計算機網(wǎng)絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙社會治安和淫穢、色情的信息。
十二、各單位應結合保密要求,制訂計算機安全保密管理的具體措施,堅持“誰主管、誰主辦、誰負責”的原則,對上網(wǎng)信息進行審查,嚴禁涉及國家秘密的信息上網(wǎng)。
十三、嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件;對于來歷不明的可能引起計算機病毒的軟件、數(shù)據(jù)信息應使用公安部門推薦的殺毒軟件檢查、殺毒。
十四、在校園網(wǎng)絡上嚴禁下列行為:
1.查閱、復制或傳播下列信息:
(1)煽動抗拒、破壞憲法和國家法律、行政法規(guī)實施;
(2)煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度;
。3)捏造或者歪曲事實,散布謠言擾亂社會秩序;
。4)侮辱他人或者捏造事實誹謗他人;
(5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全的活動。
3.盜用他人帳號、盜用他人IP地址。
4.私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害。
5.故意制作、傳播計算機病毒等破壞性程序。
6.上網(wǎng)信息審查不嚴,造成嚴重后果。
7.以端口掃描等方式,破壞網(wǎng)絡正常運行。
發(fā)現(xiàn)有上述行為者,校網(wǎng)絡中心可對其提出警告乃至停止其網(wǎng)絡使用。情節(jié)嚴重者,由學校有關部門依照校紀、校規(guī)及法律、法規(guī)進行處理;如觸犯國家有關法律、法規(guī)者,移交公安、司法部門處理。
十五、校園網(wǎng)主、輔節(jié)點設備及服務器等發(fā)生案件、以及遭到黑客攻擊后,學校網(wǎng)絡中心應該在二十四小時內(nèi)向校保衛(wèi)部門及公安機關報告
注:1、本規(guī)定自頒布之日起施行。
2、本規(guī)定由“開平教師進修學校網(wǎng)絡安全工作領導小組辦公室”負責解釋。
校園網(wǎng)安全管理責任制
根據(jù)市教育局通知精神,我校為了維護校園的安全成立了網(wǎng)絡安全領導小組,現(xiàn)將職責明確如下:
領導小組的主要職責:
一、全面負責上級機關和我市關于校園網(wǎng)的政策和法規(guī)的宣傳和落實;
二、研究制定本單位各項安全管理制度和安全管理措施;
三、對本單位的安全管理制度和安全措施的落實情況進行檢查和督導以及安全隱患的排查;
四、精心挑選、指派一名政治素質(zhì)好,懂計算機知識的專業(yè)技術人員擔任本單位的計算機安全員,安全員參加公安機關安全技術培訓和省公安廳的考核后,持證上崗;
安全員的具體職責:
一、負責本單位校園網(wǎng)的安全運行和各項規(guī)章制度的落實工作;
二、負責與上級部門的業(yè)務聯(lián)系和對本單位計算機操作人員的安全技術培訓;
三、向公安機關及時報告發(fā)生在本單位網(wǎng)上的有害信息、安全事故和違法犯罪案件,并協(xié)助公安機關做好現(xiàn)場保護和技術取證工作;
四、及時向公安機關報告有關危害信息網(wǎng)絡安全的計算機病毒、黑客等方面的情報信息。
開平教師進修學校
20xx年4月6日
附件3
開平教師進修學校計算機
使用制度
我校的“開平教師教育網(wǎng)”自開通以來,為教師的工作學習提供了豐富的學習資源,起到了重要的作用,但是近一時期以來,在使用過程中,出現(xiàn)了一些急需解決的問題。為了使網(wǎng)站充分發(fā)揮其在教育教學和教師在職提高中的作用,經(jīng)學校研究,特制定如下規(guī)章制度:
1.教師辦公室計算機僅供本校教師本人工作、學習使用,他人(含教師子女)不得使用,教師不準使用他人計算機。
2.要愛護機器設備,嚴格遵守操作規(guī)程,不準將主機后封條打開,不準私拆亂卸任何機件(如有發(fā)生,按盜竊論處),不準更改計算機的系統(tǒng)配置,不準私自將硬盤格式化。
3.不準隨意刪除計算機中已安裝的程序,不準在計算機上安裝與工作學習無關的軟件。
4.教師使用自帶光盤、游盤、軟盤等存儲設備時,應確保無病毒或進行相應處理。
5.不準隨意刪除他人的文件資料,自己的重要資料要隨時備份。
6.嚴禁在計算機上播放有反動、淫穢、封建迷信等不良內(nèi)容的盤、片,嚴禁瀏覽帶有反動、淫穢、封建迷信等不良信息的網(wǎng)站。
7.工作時間內(nèi)禁止在計算機上玩任何游戲、看電影和聊天。
8.計算機管理維護人員定期對計算機進行檢查維修,計算機出現(xiàn)故障,及時報張大鵬老師、朱亞韜老師進行檢查維修。如有人為損壞,照價賠償。
9.學校安裝監(jiān)控系統(tǒng),如發(fā)現(xiàn)有違反上述制度者,第一次警告,第二次通報批評,第三次收回計算機。
以上規(guī)章制度,從3月11日起執(zhí)行。
校園網(wǎng)信息發(fā)布審核制度
為進一步規(guī)范在校網(wǎng)主頁上發(fā)布信息的工作程序,根據(jù)國家有關的法律、法規(guī),結合我校的實際,規(guī)定如下:
一、學校的的信息發(fā)布與管理應嚴格遵守《開平區(qū)教師進修學校的校園網(wǎng)安全使用管理條例》。
二、網(wǎng)絡管理人員每天必須對交互式網(wǎng)頁的內(nèi)容進行審查,一經(jīng)發(fā)現(xiàn)有害住處必須報有關部門處理。網(wǎng)絡安全領導小組及每位教師有責任和義務監(jiān)督和檢查我!堕_平教師教育網(wǎng)》的各種信息的督察,一經(jīng)發(fā)現(xiàn)有不良信息及時通知領導小組組長和網(wǎng)絡安全員,立即采取措施,防止不良信息擴散。
三、開放機房的管理人員應隨時對機房進行巡查,一旦發(fā)現(xiàn)有害信息應及時采取相應措施并報告學校網(wǎng)絡安全主管人員。
四、凡自行建有交互式網(wǎng)頁(如BBS、論壇、留言薄等)網(wǎng)頁維護人員應對網(wǎng)頁隨時進行監(jiān)控,發(fā)現(xiàn)有害信息必須采取措施,并通知網(wǎng)管安全主管人員。
五、各部門的信息數(shù)據(jù)須經(jīng)主管領導審查后,方可在校園網(wǎng)上發(fā)布。
六、在校園網(wǎng)上發(fā)布的教師和學生的個人主頁須經(jīng)網(wǎng)絡安全小組進行審查后才允許發(fā)布。
上網(wǎng)信息發(fā)布審核登記表
信息發(fā)布單位填寫單位名稱
申請時間年月日經(jīng)手人
聯(lián)系電話聯(lián)系信箱
網(wǎng)絡中心填寫接收時間年月日接收人
網(wǎng)絡中心
意見
簽字:年月日
上網(wǎng)時間年月日辦理人
上網(wǎng)情況
備案情況
計算機房和教師辦公用機上網(wǎng)登記和日志留存制度
1、凡在本機房或使用教師用機上網(wǎng)的用戶,必須出示身份證等有效證件進行核對登記并獲準后方可上網(wǎng)。教師有責任和義務管理自己的辦公用機不被他人使用,如果有不良動機的人員對計算機進行破壞或發(fā)布不良信息,經(jīng)調(diào)查造成不良后果的責任自負。
2、培訓機房僅服務于受訓師生,并嚴格按照培訓作息時間提供上網(wǎng)服務。
3、管理人員必須嚴格履行登記制度,對上網(wǎng)人員逐一登記、核準,并積極主動為網(wǎng)絡安全檢查等有關部門提供真實可靠的登記記錄。
4、機房的服務器終端和教師辦公用機要保持3個月以上的日志和歷史記錄。
5、嚴禁校外人員利用學校教師辦公用機和公共機房設備上網(wǎng)。
6、上網(wǎng)者的身份證等有效證件的登記記錄及上網(wǎng)記錄登記表,應由專人保管,保留期限不得少于90日。
姓名班級上網(wǎng)時間登陸網(wǎng)站計算機號用戶名稱IP地址
上網(wǎng)信息監(jiān)控巡視制度
1、機房提供上網(wǎng)服務期間,必須采取網(wǎng)絡安全防范技術措施,同時要有安全管理人員、專職巡查人員現(xiàn)場巡查。
2、現(xiàn)場巡查人員要認真對上網(wǎng)者情況進行巡查,禁止上網(wǎng)者玩網(wǎng)絡游戲;發(fā)現(xiàn)制作、下載、復制、查閱、發(fā)布、傳播或者以其他方式使用被禁止的內(nèi)容信息,必須及時予以制止并向教育局安全領導小組報告。
3、上網(wǎng)者的上網(wǎng)信息,要記錄備份,不得修改或者刪除,記錄備份保存時間不得少于90日。
《校園網(wǎng)異常情況案件報告制度》
為了維護我校校園網(wǎng)的使用安全,防止惡性案件的發(fā)生,特制定校園網(wǎng)異常情況案件報告制度。
一、教師或?qū)W生在使用計算機的時候如果遇到以下幾種情況,必須要及時報告網(wǎng)絡中心管理員:
1.煽動抗拒、破壞憲法和國家法律、行政法規(guī)實施的;
2.煽動分裂國家、破壞國家統(tǒng)一和民族團結、推翻社會主義制度的;
3.捏造或者歪曲事實,散布謠言擾亂社會秩序的;
4.侮辱他人或者捏造事實誹謗他人的;
5.宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
二、網(wǎng)絡中心管理員在接到教師或?qū)W生的報告后,立即采取措施,提取相關證據(jù),保存有效罪證,及時向主管領導和安全小組負責人匯報。
三、主管領導和安全小組負責人在接到管理員的報告后,立即與相關技術人員查看有關罪證,在24小時之內(nèi)向公安機關報告,并做出相應處理。
五、如果出現(xiàn)異常情況案件沒有及時上報的要追究有關人員責任,造成嚴重后果的,要嚴肅處理。
以上制度從制定之日起執(zhí)行。
配合公安機關檢查違法犯罪案件制度
隨著信息技術的進步和網(wǎng)絡的用處越來越廣泛,校園網(wǎng)的安全問題就顯得越來越重要,為了有效地維護網(wǎng)絡安全,及時偵破網(wǎng)絡犯罪的案件,特制定我校的配合公安機關檢查違法犯罪案件制度。
一、當出現(xiàn)網(wǎng)絡犯罪案件后,公安機關介入調(diào)查時,每位教師有義務積極配合公安機關調(diào)查,不得以任何借口推托搪塞。
二、在公安機關調(diào)查取證時,每位教師都有義務向公安機關提供相關證據(jù),不得以任何借口拒絕提供。
三、遇到執(zhí)法人員詢問時,必須保證實事求是地提供相關情況,不得隱瞞或報告虛假信息。
四、按照公安機關的意見,如果需要保守機密的時候,每位教師都必須要遵守保密規(guī)定,不得向外透露相關信息。
以上制度如有違反,要根據(jù)相關法律規(guī)定追究當事人責任,情節(jié)嚴重的要嚴肅處理。
《校園網(wǎng)站24小時值班制度》
為了維護校園網(wǎng)的安全,充分發(fā)揮校園網(wǎng)在教育教學中的重要作用,根據(jù)唐山市公安局、唐山市教育局的文件精神,特制定我校校園網(wǎng)站24小時值班制度。
一、校園網(wǎng)站安全領導小組堅持每天要檢查校園網(wǎng)站值班情況,并要根據(jù)存在問題及時采取有效措施加以解決。
二、校園網(wǎng)必須要每天有專人值班,堅持24小時不斷崗,如因值班斷崗而造成損失的,要追究有關人員責任。
三、值班人員在值班期間發(fā)現(xiàn)網(wǎng)絡問題必須要及時向網(wǎng)絡中心管理員和網(wǎng)絡安全員報告情況,因報告不及時而造成危害的,要追究當班人員責任。
四、在交接班的時候,必須要對重要部位如電源開關、防火防盜等設施的完好情況作詳細檢查,如有隱患不僅要詳細記載,還要及時排除。否則發(fā)生事故要追究當班人員責任。
五、學校安全領導小組要不定期的對值班情況進行抽查,發(fā)現(xiàn)違反規(guī)定的,要及時給以嚴肅的批評,并做好記載。
六、網(wǎng)絡中心管理員在下班前必須要會同當班人員做好各項檢查,將發(fā)現(xiàn)的問題解決好了之后才準許離校。
此制度自制定之日起執(zhí)行。
開平教師進修學校校園網(wǎng)絡安全管理責任狀
為保證校園網(wǎng)絡的正常運行和健康發(fā)展,根據(jù)《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計算機網(wǎng)管理辦法》和國家有關法律規(guī)定以及《開平教師進修學校校園網(wǎng)絡安全管理暫行條例》,特擬定開平教師進修學校校園網(wǎng)絡安全管理責任狀:
十六、任何個人,未經(jīng)學校網(wǎng)絡中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡設備,一經(jīng)發(fā)現(xiàn)嚴格按照有關規(guī)定進行處罰。
十七、校園網(wǎng)絡的管理部門是校園網(wǎng)絡中心(以下簡稱校網(wǎng)中心),負責校園網(wǎng)的規(guī)劃、建設、應用開發(fā)、運行維護與用戶管理。上網(wǎng)的教師和學生的個人主頁和上網(wǎng)要辦理入網(wǎng)和上網(wǎng)登記手續(xù),簽署相應的聯(lián)網(wǎng)責任書,并自覺遵守。
十八、校園網(wǎng)中對外發(fā)布信息的WWW服務器中的內(nèi)容必須經(jīng)各單位領導審核,由單位負責人簽署意見后,方能對外發(fā)布。
十九、校園網(wǎng)的所有工作人員和用戶必須接受學校有關部門依法進行的監(jiān)督檢查,并對學校采取的必要措施給予配合。
二十、所有計算機必須安裝學校統(tǒng)一規(guī)定的網(wǎng)絡殺毒軟件(諾頓殺毒軟件),及時檢查病毒,發(fā)現(xiàn)病毒立即處理,網(wǎng)絡安全員發(fā)現(xiàn)病毒不進行殺毒處理的,暫時取消上網(wǎng)資格,直到確保沒有病毒為止。
二十一、校園網(wǎng)絡的IP地址由校網(wǎng)中心統(tǒng)一管理。每位教師必須使用被授權使用的計算機,用真實姓名命名主機名稱,分配的固定IP地址,用本人的賬號、口令上網(wǎng),使用網(wǎng)絡資源。違者一經(jīng)發(fā)現(xiàn)如果情節(jié)嚴重的將取消上網(wǎng)的權限或計算機的使用權力。
二十二、不允許在網(wǎng)絡上發(fā)布不真實的、反動的信息或散布計算機病毒;自己的計算機、或者被授權管理的計算機發(fā)現(xiàn)病毒或不良信息立即采取措施,自己不能處理的找有關計算機專業(yè)負責人處理。
二十三、在校園網(wǎng)絡和個人主頁上開辦論壇、電子公告和聊天室等公眾信息服務系統(tǒng)的個人,應按規(guī)定到校網(wǎng)中心辦理登記注冊手續(xù),由校網(wǎng)中心報學校網(wǎng)絡信息安全工作小組批準,并辦理備案。經(jīng)批準建立的公眾信息服務系統(tǒng)應設立相應的管理員和管理制度;相關制度包括:⑴安全保護技術措施,⑵信息發(fā)布審核登記制度,⑶信息監(jiān)視、保存、清除和備份制度,⑷不良信息報告和協(xié)助查處制度,⑸管理人員崗位責任制。未經(jīng)許可,任何部門或個人不得開通BBS等公眾信息服務系統(tǒng)。
二十四、校園網(wǎng)絡所有教職員工及學生必須對所提供的信息負責;不得利用計算機網(wǎng)絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙社會治安和淫穢、色情的信息。
二十五、各單位應結合保密要求,制訂計算機安全保密管理的具體措施,堅持“誰主管、誰主辦、誰負責”的原則,對上網(wǎng)信息進行審查,嚴禁涉及國家秘密的信息上網(wǎng)。
二十六、嚴禁在校園網(wǎng)上使用來歷不明、引發(fā)病毒傳染的軟件和數(shù)據(jù)信息;對于來歷不明的可能引起計算機病毒的軟件、數(shù)據(jù)信息應使用公安部門推薦的殺毒軟件檢查、殺毒。
發(fā)現(xiàn)有上述行為者,網(wǎng)絡中心可對其提出警告乃至停止其網(wǎng)絡使用。情節(jié)嚴重者,由學校有關部門依照校紀、校規(guī)及法律、法規(guī)進行處理;如觸犯國家有關法律、法規(guī)者,移交公安、司法部門處理。
注:1、本責任狀自頒布之日起施行。
2、本規(guī)定由“開平教師進修學校網(wǎng)絡安全工作領導小組辦公室”負責解釋。
學校校園網(wǎng)安全領導小組負責人簽字:______________
責任人簽字:______________
網(wǎng)站安全管理自查報告4
按照《陜西省教育廳關于開展全省教育信息系統(tǒng)安全檢查工作的通知》要求,我校高度重視,立即組織開展自查工作,F(xiàn)將自查情況匯報如下:
一、網(wǎng)絡安全相關制度建設
我校高度重視網(wǎng)絡與信息系統(tǒng)安全工作,在校設有專門的網(wǎng)絡安全運維小組,承擔日常網(wǎng)絡維護及安全防護工作。同時,加強各項制度建設,先后在學校范圍內(nèi)先后出臺了《學校網(wǎng)站管理維護工作制度》、《網(wǎng)絡中心安全管理制度》、《機房安全管理制度》等一系列制度,確保我校網(wǎng)絡與信息系統(tǒng)的安全。
二、網(wǎng)絡與信息系統(tǒng)安全情況
1.總體情況說明
學校成立校領導負責制的'網(wǎng)絡安全協(xié)調(diào)小組,并責任落實到人,并于今年年初制定了學校信息化校園建設方案,明確了學校信息化的發(fā)展。依照相關規(guī)定制定學校網(wǎng)絡安全人員管理制度,并嚴格執(zhí)行。網(wǎng)絡安全設備及核心網(wǎng)絡接入設備基本實現(xiàn)國產(chǎn)化,軟件系統(tǒng)實現(xiàn)全面正版化。目前各網(wǎng)絡信息系統(tǒng)運轉(zhuǎn)良好,未在網(wǎng)上存儲、傳輸涉密信息,未發(fā)生過失密、泄密現(xiàn)象。
2.存在的主要問題
網(wǎng)絡信息系統(tǒng)安全工作專業(yè)化程度高,運維工作量大,目前,我校相關專業(yè)人員較為緊缺,導致網(wǎng)絡運維工作捉襟見肘。
三、信息系統(tǒng)等級保護工作開展情況
由于我校信息化校園建設近年才開展,因此還未進行信息系統(tǒng)等級測評。
網(wǎng)站安全管理自查報告5
市公安局、市統(tǒng)計局《關于加強統(tǒng)計計算機信息網(wǎng)絡安全管理工作的通知》和市統(tǒng)計局《關于搞好我市統(tǒng)計系統(tǒng)網(wǎng)絡及信息安全管理的通知》下發(fā)之后,我局領導非常重視,把搞好統(tǒng)計系統(tǒng)網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范統(tǒng)計系統(tǒng)內(nèi)計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證統(tǒng)計網(wǎng)信息系統(tǒng)的安全和推動統(tǒng)計部門精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了我局機房和辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的統(tǒng)計環(huán)境。下面將詳細情況匯報如下:
一、成立由局長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的'計算機信息安全領導小組
領導小組成員結構:
組長:劉君源(局長)
副組長:郎慶貴(書記)、李桂軍(副局長)、李永州(副局長)成員:楊景勝、張景奇(后勤主任負責安全保衛(wèi))何秀輝(專業(yè)技術人員擔任安全員)
張大鵬(負責辦公用計算機的安全防范、檢查和登記工作)朱亞濤(負責學局機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我局根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《統(tǒng)計網(wǎng)站和網(wǎng)局暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我局的《網(wǎng)絡安全管理辦法》,同時建立了《局網(wǎng)安全管理責任制》,《局計算機使用制度》,《上網(wǎng)信息審核制度》,《上網(wǎng)登記和日志留存制度》,《上網(wǎng)信息監(jiān)控巡視制度》,《網(wǎng)異常情況案件報告制度》《配合公安機關檢查違法犯罪案件制度》《網(wǎng)站24小時值班制度》。除了建立這些規(guī)章制度外,我們還堅持了對我局隨時檢查監(jiān)控的運行機制,有效地保證了網(wǎng)絡的安全。由于制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和統(tǒng)計環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我局已經(jīng)開通的局網(wǎng)站即將在20xx年4月6日前到公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。局機房堅持了服務于統(tǒng)計教學的原則,嚴格管理,完全用于學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我局的技術防范措施主要從以下幾個方面來做的:
1.安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵局園網(wǎng),攻擊網(wǎng)站。
2.安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3.綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4.密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5.用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6.及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:①及時與生產(chǎn)廠家聯(lián)系,安裝各種Security Patch。②密切注意CERT消息。
③參加網(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強計算機網(wǎng)絡安全統(tǒng)計和網(wǎng)管人員隊伍建設
我局是從20xx年10月底首批接入統(tǒng)計局城域網(wǎng)的局園網(wǎng),每位領導和教師都有自己的計算機登陸局園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我局領導非常重視網(wǎng)絡安全統(tǒng)計,每月都進行網(wǎng)絡信息安全統(tǒng)計,促使干部職工充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、我局在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我局網(wǎng)絡安全領導小組將在20xx年4月12日前對微機房、領導和職工辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網(wǎng)站安全管理自查報告6
市公安局、市統(tǒng)計局《關于加強統(tǒng)計計算機信息網(wǎng)絡安全管理工作的通知》和市統(tǒng)計局《關于搞好我市統(tǒng)計系統(tǒng)網(wǎng)絡及信息安全管理的通知》下發(fā)之后,我局領導非常重視,把搞好統(tǒng)計系統(tǒng)網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范統(tǒng)計系統(tǒng)內(nèi)計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證統(tǒng)計網(wǎng)信息系統(tǒng)的安全和推動統(tǒng)計部門精神文明建設,我局成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了我局機房和辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的.統(tǒng)計環(huán)境。下面將詳細情況匯報如下:
一、成立由局長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組 領導小組成員結構: 組 長:xx(局長) 副組長:郎慶貴(書記)、xx(副局長)、xx(副局長) 成 員:xx、xx(后勤主任負責安全保衛(wèi)) xx(專業(yè)技術人員擔任安全員)xx(負責辦公用計算機的安全防范、檢查和登記工作) xx(負責學局機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我局根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《統(tǒng)計網(wǎng)站和網(wǎng)局暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我局的《網(wǎng)絡安全管理辦法》,同時建立了《局網(wǎng)安全管理責任制》,《局計算機使用制度》,《上網(wǎng)信息審核制度》,《上網(wǎng)登記和日志留存制度》,《上網(wǎng)信息監(jiān)控巡視制度》,《網(wǎng)異常情況案件報告制度》《配合公安機關檢查違法犯罪案件制度》《網(wǎng)站24小時值班制度》。除了建立這些規(guī)章制度外,我們還堅持了對我局隨時檢查監(jiān)控的運行機制,有效地保證了網(wǎng)絡的安全。 由于制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和統(tǒng)計環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我局已經(jīng)開通的局網(wǎng)站即將在xx年4月6日前到公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。 局機房堅持了服務于統(tǒng)計教學的原則,嚴格管理,完全用于學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我局的技術防范措施主要從以下幾個方面來做的:
1. 安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵局園網(wǎng),攻擊網(wǎng)站。
2. 安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3. 綁定ip地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4. 密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5. 用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6. 及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
、偌皶r與生產(chǎn)廠家聯(lián)系,安裝各種security patch。
、诿芮凶⒁鈉ert消息。
、蹍⒓泳W(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強計算機網(wǎng)絡安全統(tǒng)計和網(wǎng)管人員隊伍建設
我局是從xx年10月底首批接入統(tǒng)計局城域網(wǎng)的局園網(wǎng),每位領導和教師都有自己的計算機登陸局園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我局領導非常重視網(wǎng)絡安全統(tǒng)計,每月都進行網(wǎng)絡信息安全統(tǒng)計,促使干部職工充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、我局在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我局網(wǎng)絡安全領導小組將在xx年4月12日前對微機房、領導和職工辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網(wǎng)站安全管理自查報告7
xx市公安局、xx市教育局《關于加強校園網(wǎng)絡安全管理工作的通知》和xx市教育局《關于搞好我市教育系統(tǒng)網(wǎng)絡及信息安全管理的通知》下發(fā)之后,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統(tǒng)網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理,嚴格了備案制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的校園環(huán)境。下面將詳細情況匯報如下:
一、· 成立由校長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組 長:xx
副組長:xx、xx、xx
成 員:xx、xx(后勤主任負責安全保衛(wèi))
xx(專業(yè)技術人員擔任安全員)
xx(負責辦公用計算機的安全防范、檢查和登記工作)
xx(負責學校機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《校園網(wǎng)安全管理責任制》(見附件1),《開平教師進修學校計算機使用制度》(見附件2),《上網(wǎng)信息審核制度》(見附件3),《上網(wǎng)登記和日志留存制度》(見附件4),《上網(wǎng)信息監(jiān)控巡視制度》(見附件5),《校園網(wǎng)異常情況案件報告制度》(見附件6)、《配合公安機關檢查違法犯罪案件制度》(見附件7)。《校園網(wǎng)站24小時值班制度》(見附件8)。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
由于開平教師進修學校制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我校已經(jīng)開通的《開平教師教育網(wǎng)》即將在xx年4月6日前到開平公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1.· 安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2.· 安裝網(wǎng)絡版的`諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3.· 綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4.· 密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5.· 用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6.· 及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
、偌皶r與生產(chǎn)廠家聯(lián)系,安裝各種Security Patch。
、诿芮凶⒁釩ERT消息,
、蹍⒓泳W(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
開平教師進修學校是從xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網(wǎng)絡安全教育,每學期開始和結束時都進行網(wǎng)絡信息安全教育,促使教師們充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、· 我校在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我校網(wǎng)絡安全領導小組將在xx年4月12日前對微機房、領導和教師辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網(wǎng)站安全管理自查報告8
xxx市公安局、xxx市教育局《關于加強校園計算機信息網(wǎng)絡安全管理工作的通知》和xxx市教育局《關于搞好我市教育系統(tǒng)網(wǎng)絡及信息安全管理的通知》下發(fā)之后,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統(tǒng)網(wǎng)絡管理及信息安全當做事關國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網(wǎng)絡安全技術防范工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網(wǎng)絡的校園環(huán)境。下面將詳細情況匯報如下:
一、成立由校長領導負責的、保衛(wèi)部門和專業(yè)技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組長:xxx(校長)
副組長:xxx(書記)、xxx(副校長)、xxx(副校長)
成員:xxx、xxx(后勤主任負責安全保衛(wèi))
xxx(專業(yè)技術人員擔任安全員)
xxx(負責辦公用計算機的安全防范、檢查和登記工作)
xxx(負責學校機房的安全技術、防范、檢查和登記工作)
二、建立健全各項安全管理制度,做到有法可依,有章可循
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡安全管理辦法》,同時建立了《校園網(wǎng)安全管理責任制》,《xxx教師進修學校計算機使用制度》,《上網(wǎng)信息審核制度》,《上網(wǎng)登記和日志留存制度》,《上網(wǎng)信息監(jiān)控巡視制度》,《校園網(wǎng)異常情況案件報告制度》、《配合公安機關檢查違法犯罪案件制度》!缎@網(wǎng)站24小時值班制度》。除了建立這些規(guī)章制度外,我們還堅持了對我校的校園網(wǎng)隨時檢查監(jiān)控的運行機制,有效地保證了校園網(wǎng)絡的安全。
由于xxx教師進修學校制定了完備的規(guī)章制度,所以在網(wǎng)絡及信息安全管理方面做到事事有章可循,處處有法可依,人人有責任、有義務確保校園網(wǎng)絡和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、嚴格執(zhí)行備案制度
我校已經(jīng)開通的`《xxx教師教育網(wǎng)》即將在20××年4月6日前到xxx公安機關公共信息網(wǎng)絡安全監(jiān)察部門備案。
學校機房堅持了服務于教育教學的原則,嚴格管理,完全用于教師和學生學習計算機網(wǎng)絡技術和查閱與學習有關的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強網(wǎng)絡安全技術防范措施,實行科學管理
我校的技術防范措施主要從以下幾個方面來做的:
1.安裝了天網(wǎng)防火墻,防止病毒、反動不良信息入侵校園網(wǎng),攻擊網(wǎng)站。
2.安裝網(wǎng)絡版的諾頓殺毒軟件,實施監(jiān)控網(wǎng)絡病毒,發(fā)現(xiàn)問題立即解決。
3.綁定IP地址。發(fā)現(xiàn)不良信息可以定位信息來源。
4.密碼口令管理。設置復雜密碼和經(jīng)常更換密碼,嚴禁空密碼登陸。
5.用戶賬號管理。每人使用不同的賬號,避免使用公用賬號造成交叉感染。
6.及時修補各種軟件的補丁。系統(tǒng)及網(wǎng)絡管理員做到:
、偌皶r與生產(chǎn)廠家聯(lián)系,安裝各種Security Patch。
②密切注意CERT消息。
③參加網(wǎng)絡安全討論小組,及時更新系統(tǒng)軟件。
五、加強校園計算機網(wǎng)絡安全教育和網(wǎng)管人員隊伍建設
xxx教師進修學校是從20xx年10月底首批接入教育局城域網(wǎng)的校園網(wǎng),每位領導和教師都有自己的計算機登陸校園網(wǎng)、城域網(wǎng)和因特網(wǎng),在查閱資料和進行教學和科研的過程中,我校學校領導非常重視網(wǎng)絡安全教育,每學期開始和結束時都進行網(wǎng)絡信息安全教育,促使教師們充分認識到網(wǎng)絡信息安全對于保證國家和社會生活的重要意義。
六、我校在本周內(nèi)將進行網(wǎng)絡安全的全面檢查
我校網(wǎng)絡安全領導小組將在20××年4月12日前對微機房、領導和教師辦公用機、各多媒體教室及網(wǎng)絡中心的環(huán)境安全、設備安全、信息(尤其是網(wǎng)站)的安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
網(wǎng)站安全管理自查報告9
根據(jù)《關于對xx網(wǎng)站安全保障工作進行檢查的通知》精神,我××對主辦的××信息網(wǎng)的安全情況進行了自查,現(xiàn)將自查情況匯報如下: 一、自查情況
。ㄒ唬┚W(wǎng)站安全保障責任制度的建設情況
成立了信息中心,指定了網(wǎng)站管理的主管領導和具體負責人員,明確了信息中心為××信息網(wǎng)安全保障工作的管理機構,負責網(wǎng)站安全防護設施建設,開展網(wǎng)站的日常管理維護和定期監(jiān)督檢查,確定了由網(wǎng)站具體負責人員擔任網(wǎng)站的安全員,負責日常維護、檢查工作。
。ǘ┚W(wǎng)站安全制度體系的建設情況 為充分發(fā)揮××信息網(wǎng)對的指導、宣傳作用,依據(jù)《中華人民共和國政府信息公開條例》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》,結合我地區(qū)實際,我部門特制定了《××縣××信息網(wǎng)網(wǎng)站管理辦法》。
1、在發(fā)布信息的權威、一致性方面規(guī)定了網(wǎng)站發(fā)布、轉(zhuǎn)載有關信息須依據(jù)國家有關規(guī)定執(zhí)行,內(nèi)容加入或更新不得出現(xiàn)有關法律、行政法規(guī)禁止的內(nèi)容,不得有不宜公開的內(nèi)容;
3、在網(wǎng)上互動及網(wǎng)上辦事方面規(guī)定了網(wǎng)站所設置的在線問答欄目中群眾發(fā)布的咨詢信息由信息中心負責定時接收,并及時提交給相應科室予以解答。
4、在網(wǎng)站涉密信息方面明確了要嚴格遵守“上網(wǎng)不涉密,涉密不上網(wǎng)”的規(guī)定,確保黨和國家秘密的絕對安全。
。ㄈ┌踩婪洞胧┞鋵嵡闆r
1、局機房安裝了硬件防火墻,同時配置安裝了瑞星專業(yè)殺毒軟件,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
2、網(wǎng)站服務器設有開機密碼,信息中心工作人員負責保密管理,服務器的.用戶名和開機密碼為其專有,且規(guī)定嚴禁外泄。
3、網(wǎng)站管理人員對網(wǎng)站也實行密碼管理,用戶名和開機密碼專有且不得外泄。網(wǎng)站所要發(fā)布內(nèi)容一律要通過管理員驗證才能夠發(fā)表、刪除、修改。
。ㄋ模┚W(wǎng)站應急響應機制建設情況
1、及時對系統(tǒng)和軟件進行更新,對網(wǎng)站重要文件、信息資源做到及時備份,數(shù)據(jù)恢復。
2、堅持與網(wǎng)站服務器定點維修單位聯(lián)系網(wǎng)站服務器檢修、維護事宜,并商定其給予局應急技術以最大程度的支持。
3、積極與網(wǎng)絡安全保障經(jīng)驗豐富的人員取得聯(lián)系,聘請其為網(wǎng)站兼職管理員,定期對網(wǎng)站安全保障工作進行檢查指導,在突發(fā)網(wǎng)站安全事件時給予技術支持。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結合我部門實際,今后要在以下幾個方面進行整改。
存在不足:一是專業(yè)技術人員較少,信息系統(tǒng)安全方面可投入的力量有限;二是應急機制初步建立,但還不完善;三是網(wǎng)站發(fā)布信息的時效性不強。 整改方向:
一是加強對機關干部計算機水平和網(wǎng)絡安全意識教育,提高有關人員做好網(wǎng)絡安全工作的主動性和自覺性,同時密切聯(lián)系網(wǎng)絡安全技術專業(yè)人員,加強網(wǎng)站安全措施建設力度,進一步增加網(wǎng)站防篡改、防攻擊、防癱瘓能力。
二是要切實增強信息安全制度的落實工作,安排專人,完善設施,密切監(jiān)測,不定期的對安全制度執(zhí)行情況進行檢查,隨時隨地解決可能發(fā)生的信息系統(tǒng)安全事故。對于導致不良后果的責任人,要嚴肅追究責任,從而提高人員安全防護意識。
三是加強對網(wǎng)站的監(jiān)督管理,嚴格網(wǎng)站信息發(fā)布制度,加大對信息內(nèi)容,信息權威性、一致性和時效性及網(wǎng)上信息辦理情況的監(jiān)管力度。
【網(wǎng)站安全管理自查報告】相關文章:
網(wǎng)站安全管理自查報告03-08
網(wǎng)站安全管理自查報告(7篇)04-09
網(wǎng)站安全管理自查報告精選7篇04-09
網(wǎng)站安全管理自查報告(9篇)03-08
網(wǎng)站安全管理自查報告7篇03-18
網(wǎng)站安全管理自查報告合集7篇04-09
網(wǎng)站安全自查報告02-01
網(wǎng)站安全自檢自查報告02-14