<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 安全自查報告

    時間:2020-12-18 08:41:25 自查報告 我要投稿

    必備安全自查報告

      隨著人們自身素質(zhì)提升,報告的使用成為日常生活的常態(tài),寫報告的時候要注意內(nèi)容的完整。我們應當如何寫報告呢?以下是小編精心整理的必備安全自查報告,僅供參考,大家一起來看看吧。

    必備安全自查報告

      為落實“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]5號)、“教育部關(guān)于加強教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導意見”(教技[20xx]4號)、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項檢查工作的通知”(陜教保【20xx】8號),全面加強我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:

      一、學校網(wǎng)絡(luò)與信息安全狀況

      本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護、技術(shù)防護、應急管理、技術(shù)培訓等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。

      從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡(luò)信息安全工作機構(gòu)健全、責任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術(shù)防護措施得當,信息安全風險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓,應急預案與應急處置技術(shù)隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護設(shè)施、網(wǎng)站建設(shè)與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。

      二、20xx年網(wǎng)絡(luò)信息安全工作情況

      1.網(wǎng)絡(luò)信息安全組織管理

      按照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,學校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學校設(shè)有信息化工作領(lǐng)導小組,校主要領(lǐng)導擔任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導小組全面負責學校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進行安全管理和監(jiān)督責任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔信息系統(tǒng)安全技術(shù)防護與技術(shù)保障工作。各處室、學院承擔本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責任。

      2.信息系統(tǒng)(網(wǎng)站)日常安全管理

      學校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。

      3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護

      校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的.綜合安全防護措施。

      一是建有專業(yè)中心機房,配備視頻監(jiān)控、備用電力供應設(shè)備,有防水、防潮、防靜、溫濕度控制、電磁防護等措施,進出機房實行門禁和登記制度;

      二是網(wǎng)絡(luò)出口部署有安全系統(tǒng),站群系統(tǒng)部署有應用防火墻,并定期更新檢測規(guī)則庫,重要信息系統(tǒng)建立專網(wǎng)以便與校園網(wǎng)物理隔離;

      三是對服務器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等定期進行安全漏洞檢查,及時更新操作系統(tǒng)和補丁,配置口令策略保證更新頻度;

      四是全面實行實名認證制度,具備上網(wǎng)行為回溯追蹤能力;

      五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災備中心。

      4.信息安全應急管理

      20xx年制定了《西北農(nóng)林科技大學網(wǎng)絡(luò)與信息安全突發(fā)事件應急預案》。網(wǎng)教中心為應急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。

      5.信息安全教育培訓

      20xx年派員參加了陜西省信息安全保密培訓。暑期處級干部培訓安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓,增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護能力。

      三、檢查發(fā)現(xiàn)的主要問題

      對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:

      1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。

      2.技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。

      3.應用系統(tǒng)(網(wǎng)站)方面:個別應用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。

      4.信息系統(tǒng)等級保護工作尚未全面開展。

      5.部分院(系)管轄的機房或?qū)W習室尚未實行認證和審計。

      四、整改措施

      針對存在的問題,學校信息化領(lǐng)導小組專門進行了研究部署。

      1.進一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓,提高安全意識和技術(shù)能力。

      2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準入制度,從根本上降低安全風險。定期對服務器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。

      3.針對各級網(wǎng)站建設(shè)水平參差不齊問題,學校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。

      4.全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。

      5.加強應急管理,修訂應急預案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應急支援技術(shù)隊伍,加強部門間協(xié)作,做好應急演練,將安全事件的影響降到最低。

      6.對院(系)管機房或?qū)W習室強制認證和審計。

      五、幾點建議

      1.建議按年度列支相關(guān)經(jīng)費,用于培訓、應急演練、網(wǎng)站改造等工作開展。(“網(wǎng)絡(luò)安全經(jīng)費預算投入情況”也是教技廳函[20xx]51號文件9個檢查項目之一);

      2.建議在20xx年數(shù)字校園建設(shè)經(jīng)費里列支專項經(jīng)費用于等保定級、測評、整改等工作;

      3.建議各類網(wǎng)站在適當?shù)臅r候(最好是改版時)加入學校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術(shù)安全及風險,只需考慮網(wǎng)站的信息與內(nèi)容安全。

    【必備安全自查報告】相關(guān)文章:

    藥品安全自查報告12-29

    安全自糾自查報告11-10

    醫(yī)療安全自查報告09-12

    燃氣安全自檢自查報告12-01

    酒店安全自檢自查報告10-28

    施工安全自檢自查報告10-26

    醫(yī)院安全自檢自查報告10-12

    銀行安全的自查報告10-01

    校園安全排查自查報告10-01

    寒假安全自查報告范文08-26

    主站蜘蛛池模板: 国产精品免费一区二区三区四区| 亚洲午夜福利精品无码| 国产成人高清精品免费观看| 中文精品无码中文字幕无码专区| 久久国产成人亚洲精品影院 | 狠狠精品久久久无码中文字幕| 久久精品亚洲一区二区三区浴池| 国产偷国产偷高清精品| 99视频精品全部在线观看| 亚洲精品无码久久毛片| 国产精品亚洲mnbav网站| 精品一区二区久久久久久久网站| 国产成人99久久亚洲综合精品| 精品亚洲欧美无人区乱码| 国产精品视频久久久| 久久久国产乱子伦精品作者| 亚洲AV蜜桃永久无码精品| 国产乱人伦精品一区二区在线观看| 伊人久久精品无码av一区| 久久精品国产一区二区| 国产精品99久久久久久宅男| 中文字幕亚洲精品资源网| 精品一区二区久久久久久久网站| 久久国产精品偷99| 成人精品一区二区三区电影黑人| 中文精品久久久久人妻不卡| 久久噜噜久久久精品66| 国内精品久久久久影院网站 | 亚洲精品99久久久久中文字幕| 久久99精品久久久久久久不卡 | 国产精品久久国产精品99盘| 亚洲av永久无码精品网站| 好吊妞视频精品| 亚洲AV无码精品色午夜果冻不卡| 国产精品18久久久久久vr| 国产精品一区二区久久国产| 精品福利一区二区三区免费视频 | 久久精品草草草| 国产精品扒开腿做爽爽爽视频| 久久性精品| 久久97久久97精品免视看秋霞|