网络信息安全整改报告.docx
《网络信息安全整改报告.docx》由会员分享,可在线阅读,更多相关《网络信息安全整改报告.docx(15页珍藏版)》请在优知文库上搜索。
1、网络信息安全整改报告网络信息安全整改报告1为落实“教育部办公厅关于开展胧络安全检查的通知-厅函28*5号八“教育部关于加强教育行业修络与信息安全工作的指导意见”(*20*4号)、”*省教育厅“关于开展全省教为系统弱络与信息安全专项检查工作的通知“(*教保【20”*】8号),全面加强我校网络与信息安全工作,校信息化St设领导小组办公室于9月16日一25日对全校网络、信息系统和网站的安全问题组织了自杳.现将自蛋情况汇报如下:一、学校网络与信息安全状况本次检查采用本单位自查.远程检查与现场抽查相结合的方式,核查内容主要包含区络与信息系统安全的坦炽管理,日常维护.技术防护、应急管理,技术培训等5各方面
2、,扶涉及信息系统*个、各类网站*个.从检查情况看,我校网络与信息安全总侬情况良好.学校一贺重视信息安全工作,始终把信息安全作为佶息化工作的重点内容。网络倍息安全工作机构健全、责任明确,日常管理维护工作比较规范;管理制度完善,技术防护措能得当,息安全风险得到有效降低;比较克视信息系统(网站)桑统和区络安全技术人员培训,应急顼案与应急处置技术队伍有落实,工作羟费有一定保障.基本张证了校园网信息系统(网站)持续安全f定运行。但在网络安全管理、技术防护设施.网站建设与维妒、信息系统等级保拧工作等方面,还需要凳一步加强和完善。二、网络信息安全工作情况1 .网烙信息安全蛆织管理按照“谁主管谁负责,谁运维谁
3、负责.谁使用谁负责”的原则,学校网络信息安全工作实行“三级”管理.学校设有信息化工作领导小姐,校主要领导担任组长,信息化工作办公室设在网教中心,中心主任兼办公室主任。假导小组全面负责学校网络信息安全工作,授权信息办对全校网络信息安全工作进行安全管理和监俘责任。网教中心作为校园网运维部门承担信息系统安全技术防护与技术保障工作。各处室、学院承担本单位信息系统和网站信息内容的直接安全责任。2 .信息系统(网站)日常安全管理学校建有“校园网管理条例、中心机房安全管理制度“、”数据安全管理办法”、“网站管理办法”、“服务器托管管理办法”、“网络故律处理规范”等系列规章制度.各系统(网站)使用单位基本能按
4、矍求,落实责任人,较好地履行网站信息上传审签制度、信息系统数据保密与防篡改制度。日常维护操作较规范,多数单位做到了杜维朋口令并定期更改,严冬防护个人电脑,定期各份数据.定期杳着安全日志等,随时掌握系统(网站)状态.保证正常丞行。3 .信息系统(网站)枝末防护校园网数据中心建有一定规模的嫁合安全防护措施。一是娓力专业中心机房,配备视频密控、备用电力供应设备,有防水、防潮.防群、温浮度控制.电磁防护等指熊,进出机房实行门禁和登记制度;二是网络出口部署有安全系统,站群系统部罟有应用防火墙,并定期更铲检测规则库,克要信感系统建立专网以便与校园网物理隔淘;三是对股芬器、网络设备、安全设各等定期进行安全*
5、检查,及时更新操作系统和补丁,配置口令策珞保证更新频度;四是全面实行实名认证制度,具备上网行为回溯追踪能力;五是对重要系统和数据逃行定期备份,并选有灾备中心。4、信息安全应急管理20*年制定了门*科技大学网络与信息安全突发事件应急慎窠。W教中心为应急技术支持单位.黄保同络安全事件的快速有效处置,5.信息安全教育培训派员参加了*省信息安全保密培训。9期处级干部培训安排有信息安全与保密专题,每年组织全校网管员技术培训,增强管理干部和技术人员的安全防范意识,提高技术防护能力.三、检查发现的主要问题对照g通知中的具体校查项目,我校在信息安全工作上还存在一定的问题:k安全管理方面:同管同为*.投入精力难
6、以保证,部分网管员长时间未登录过邑己管理的系统网站.无法及时知晓已发生的安全事件。荀分系统(网站)日常管理维护不够规蔻,仍存在*就口令.数据备份重视不够、息保冬意识差等问题(20*年发生2起个人隐私信息上传同站的A件)。2,技术防护方面:校园区安全技术防护设施仍不足,如缺少数据中心安全防御系统和审计系统,欠缺安全检测说的,无法时服务器.信息系统(网站)进行安全*与隐患检查.3 .应用系统(网站)方面:个别应用系统(网站)存在设计缺省和安全*,容易发生安全事故.(经统计20*年以来”*个网站发生安全事故17起,其中11起是因为网站存在技术问题,如安全*或设计缺陷)。4 .信息系统等级保护工作尚未
7、全面开展。5 .部分院(系)管辖的机房或学习室尚未实行认证和审计。四、整改搭旗针对存在的问题,学校信息化领导小组专门进行了忻究部署。1进一步完善网络倍息安全管理度,规范信息系统和网站日常管理维护工作程序,加强W管员技术培训,提高安全宜设和技术能力.2、继续完善同络信息安全技术防护设施.配备必要的安全防御和检测设各,实行信息系统(同站)安全检测准入制度,从根本上降低安全风险。定期对照芬器.操作系统进行*和隐患排查.建立针对性的主动防护体系。3、针对各级网站建设水平参差不齐问题,学校20*年引入了站群系统管理平台,目前已杵多个部门共计*-个网站迁移到站群系统管理平台。今后杯加大推进力度,逐步将全部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 整改 报告
