報告應(yīng)具備邏輯性和條理性,需要按照一定的結(jié)構(gòu)和格式進行撰寫,以展現(xiàn)思路清晰、內(nèi)容豐富的特點。撰寫報告前,首先要明確報告的目的和受眾,以便確定內(nèi)容和風(fēng)格。如果你正在考慮撰寫一份高質(zhì)量的報告,請仔細閱讀以下范文,以便更好地了解報告的寫作規(guī)范和標(biāo)準(zhǔn)。
學(xué)校機房信息安全風(fēng)險評估報告篇一
為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計算機信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
進一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護工作和設(shè)備的維護工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
(一)計算機機房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機房內(nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實驗室使用的用電線路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴(yán)禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
9、機房開放結(jié)束時,工作人員務(wù)必要關(guān)妥門窗,認(rèn)真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)操作人員權(quán)限等級分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計算機,出現(xiàn)重大事故應(yīng)及時報上級領(lǐng)導(dǎo)。
3、教師用戶帳號、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶帶給日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
(三)賬號安全保密制度。
1、網(wǎng)絡(luò)用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全職責(zé)。
(四)計算機病毒防治制度。
1、學(xué)校購買使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到移動存儲設(shè)備上,以防遭病毒破壞而遺失。
7、及時關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負(fù)責(zé)對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、校管理中心對信息源接入的骨干人員進行安全教育和培訓(xùn),使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息資料。
(六)、事故和案件及時報告制度。
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施。煽動顛覆國家政權(quán),推翻社會主義制度。煽動分裂國家、破壞國家統(tǒng)一。煽動民族仇恨、民族歧視、破壞民族團結(jié)。捏造或者歪曲事實、散布謠言,擾亂社會秩序。宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實誹謗他人。損害國家機關(guān)信譽。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向上級報告。
2、理解并配合區(qū)電教中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)帶給有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處透過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向上級報告。
4、計算機機房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁或自己頁面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對大面積病毒應(yīng)急處理方案。
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;
2、培訓(xùn)計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源;
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機關(guān)報告,并保護現(xiàn)場。
除以上健全的安全管理制度外,我校也認(rèn)真落實相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
學(xué)校機房信息安全風(fēng)險評估報告篇二
依據(jù)xxx辦公室及xxx《關(guān)于開展20xx年春季開學(xué)暨學(xué)校安全風(fēng)險防控專項督導(dǎo)檢查工作的通知》要求,我校重點對開學(xué)條件保障、學(xué)校校舍和食品飲水、衛(wèi)生防疫等安全隱患進行了全面排查,并對部分隱患進行了整改,達到了開學(xué)要求?,F(xiàn)將學(xué)校對校園保安、校舍安全、食品飲水、衛(wèi)生防疫、安全教育等評估內(nèi)容進行了自查,現(xiàn)在把自查情況作如下匯報:
1、自查情況。
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械,配齊配足安保人員(2人);在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實外來人員進出校園盤問詢問制度,并做好記錄,禁止外來車輛入校;在學(xué)生上放學(xué)、上操、下課時代等重要時段,學(xué)校安排保安和值班人員維持秩序,保證學(xué)生安全。
(二)校舍設(shè)施安全:我校教學(xué)樓三樓屬臨時搭建房,確實存在一定安全隱患,早已廢棄不用。平時加強對師生的安全教育和應(yīng)急演練;教室、實驗室、寢室等重點部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進行檢修維護和保養(yǎng);消防通道、安全出口暢通;后勤處加強用電、用火管理,不定時檢查整改。
(三)食品衛(wèi)生安全:學(xué)校樹立了相干規(guī)章制度;嚴(yán)把學(xué)校超市和食堂從業(yè)人員營業(yè)資格、安康體檢、與從業(yè)人員簽訂安全責(zé)任書,樹立傳染病防控工作預(yù)案,開展防備傳染病教育并落實相應(yīng)的防控措施。
(四)師生人身安全:學(xué)校建立了完善的校園安全管理制度;開展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動、集體活動的`安全管理;學(xué)校與村委治保人員配合定期對校園門口、校園周邊進行排查,到現(xiàn)在為止沒有發(fā)現(xiàn)高危人員和可能危及學(xué)生安全的各類隱患;學(xué)校能夠及時對學(xué)生之間、師生之間矛盾糾紛進行排查化解;每學(xué)期進行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對學(xué)生進行防溺水安全教育,層層簽訂責(zé)任書,落實了有關(guān)人員安全責(zé)任,預(yù)防學(xué)生溺水事故發(fā)生。學(xué)校重視對學(xué)生進行交通安全教育;嚴(yán)格落實自行車管理,強制禁止不滿12周歲學(xué)生騎自行車上學(xué)。
1、學(xué)校房屋部分門窗、玻璃破損。
2、部分滅火器壓力不足。
3、校門前沒有人行橫道線,限速標(biāo)識和限速帶需要安裝。
4、學(xué)校監(jiān)控覆蓋面不全。
1、加強值班教師的教育、管理和檢查。
2、盡快修繕門窗、玻璃,同時加強對全體師生的應(yīng)急演練和教育。
3、把壓力不足的滅火器全部充壓、修整。
4、在學(xué)校門口兩側(cè)劃人行橫道線,安裝限速標(biāo)識和限速帶。
5、在合適位置安裝監(jiān)控攝像頭,基本達到校園全覆蓋。
學(xué)校機房信息安全風(fēng)險評估報告篇三
xxx消防安全大排查評估報告為做好學(xué)校消防安全工作,加強全體師生的防火意識,我校學(xué)校安全領(lǐng)導(dǎo)小組在第一時間對消防安全大檢查工作做了具體安排和部署,對全校消防安全工作進行了認(rèn)真細致地檢查?,F(xiàn)將大排查、大整治活動情況通報如下:
組長:
副組長:
成員:
1.消防安全宣傳教育工作富有效果。
為了使師生能全面、快捷的掌握安全生產(chǎn)的基本知識和安全常識,學(xué)校通過黑板報、發(fā)放宣傳單、班會課專題教育、校園廣播站大力宣傳消防知識、和消防器材的使用方法、家庭防火知識及一些生活中的安全常識。通過宣傳,師生的安全意識有了較大的提高,能夠做到自檢自查,防范于未然。
2.消防安全隱患排查詳細到位。
責(zé)任明確,未發(fā)現(xiàn)大的'安全隱患。對于在檢查中發(fā)現(xiàn)的問題,立即督促限期整改。
1.嘗試室應(yīng)注意改進的問題:儀器存放歸類不科學(xué),要整改。
3.消防栓有損壞征象。
4.個別滅火器藥粉過時。
消防安全責(zé)任重于泰山,安全意識要時時有、處處有。學(xué)校要求各部門、處室要以本次消防安全大檢查為契機,鞏固已有成果,立足當(dāng)前,著眼長遠,進一步加強制度建設(shè),完善長效機制,切實把安全工作擺在學(xué)校工作首位,各處室、部門應(yīng)加強協(xié)調(diào)協(xié)作,發(fā)現(xiàn)隱患及時溝通解決,做到萬無一失,確保校園平安。
學(xué)校機房信息安全風(fēng)險評估報告篇四
xxx共有教職工64人,在校學(xué)生578人。分三個年級、13個教學(xué)班,其中七年級4個班,八年級5個教學(xué)班,九年級4個教學(xué)班。
1、校舍安全。
(1)女生宿舍部分窗戶老化,易脫落。
風(fēng)險分析:由于木窗老化,玻璃易脫落,脫落后容易傷害到師生,存在安全隱患。經(jīng)評估分析該風(fēng)險點可控。
整改措施:
一是觀察使用,及時排除極易脫落的鋼窗、玻璃,教育師生通行時注意安全。
二是放學(xué)期新的學(xué)生宿舍樓將投入使用,原有宿舍樓將進行整修。
(2)女生宿舍住宿擁擠,女舍樓梯間狹窄。
風(fēng)險分析:學(xué)生上下樓梯或在宿舍休息時存在安全隱患,經(jīng)評估該風(fēng)險可控。
整改措施:
一是教育學(xué)生上下樓梯時遵守秩序,宿舍內(nèi)要經(jīng)常保持通風(fēng)通氣;
二是宿管員、巡查人員、值周教師、班主任要加強監(jiān)管。
2、交通安全。
(1)收放課外假,非法營運學(xué)生的。征象很突出;
風(fēng)險分析:乘坐私人營運微型車,安全系數(shù)低,風(fēng)險大,超員現(xiàn)象突出,有較大安全隱患,經(jīng)分析評估,該風(fēng)險不可控。
鼓勵學(xué)生進行舉報,同時與相關(guān)部門聯(lián)系,爭取聯(lián)動。
(2)學(xué)校地處交通要道邊,校門剛好位于下坡處。風(fēng)險分析:校門經(jīng)過的車輛較多,且多為大型運輸車輛,學(xué)生上放學(xué)(特別是周三、周五寄宿生集中回家的時候)有較大安全隱患,經(jīng)分析評估,該風(fēng)險不可控。
上下學(xué)時安排值日教師值班,同時與相關(guān)部門聯(lián)系,爭取聯(lián)動。
3、在建工程安全。
學(xué)校正在建設(shè)學(xué)生宿舍樓,由于場地原因,無法做到100%的'與教學(xué)區(qū)有效隔離。
風(fēng)險分析:工地人員、車輛均經(jīng)由校門進出,存在安全隱患,經(jīng)評估該風(fēng)險可控。
整改措施:
一是教育學(xué)生上下課遵守秩序;
二是巡查人員、值周教師、班主任、門崗、保安要增強監(jiān)管;
三是要求施工方嚴(yán)格執(zhí)行學(xué)校的相關(guān)規(guī)定。
4、學(xué)校因為種種原因,沒有專職保安。我校又地處村莊中,外來流動聽口較多,人員復(fù)雜,社會閑雜人員經(jīng)常無端進入校園,存在嚴(yán)重的安全隱患。經(jīng)評估該風(fēng)險不可控。
學(xué)校多次申請,但因為資金問題,2名專職保安遲遲無法到位。
5、假期安全問題。
學(xué)校平時注重對學(xué)生安全意識培養(yǎng),尤其是對用電、防火及游泳方面的安全意識教育;在主要河流、池塘岸邊豎立有安全警示標(biāo)識牌。但由于學(xué)生中留守兒童較多,假期基本都是處于“放羊”狀態(tài),所以仍然存在較大的安全隱患。經(jīng)評估該風(fēng)險不可控。
處理方案:盡量與家長保持聯(lián)系,每次放假前均進行安全教育,避免安全事故的發(fā)生。
總之,由于我校學(xué)生人數(shù)多、寄宿生比例大,部分設(shè)施老舊,雖學(xué)校高度重視,想方設(shè)法解決,但仍存在著諸多安全隱患。在今后的工作中,學(xué)校將健全制度,與相關(guān)主管部門積極協(xié)調(diào),爭取把各種不安全因素一一排除,確保學(xué)生的人身安全,為學(xué)生的健康成長、快樂研究創(chuàng)造良好的環(huán)境!
學(xué)校機房信息安全風(fēng)險評估報告篇五
為加強我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:
本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護、技術(shù)防護、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡(luò)信息安全工作機構(gòu)健全、責(zé)任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術(shù)防護措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護設(shè)施、網(wǎng)站建設(shè)與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。
1.網(wǎng)絡(luò)信息安全組織管理。
按照“誰主管誰負(fù)責(zé)、誰運維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護措施。
四是全面實行實名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災(zāi)備中心。
4.信息安全應(yīng)急管理。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護能力。
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。
2.技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務(wù)器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。
4.信息系統(tǒng)等級保護工作尚未全面開展。
5.部分院(系)管轄的機房或?qū)W習(xí)室尚未實行認(rèn)證和審計。
針對存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進行了研究部署。
1.進一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓(xùn),提高安全意識和技術(shù)能力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準(zhǔn)入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3.針對各級網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。
4.全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
5.加強應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對院(系)管機房或?qū)W習(xí)室強制認(rèn)證和審計。
3.建議各類網(wǎng)站在適當(dāng)?shù)臅r候(最好是改版時)加入學(xué)校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險,只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機房信息安全風(fēng)險評估報告篇六
新學(xué)期開學(xué)之前,我校重點對學(xué)校校舍等安全隱患進行了全面排查,并對部分隱患進行了整改,達到了開學(xué)要求?,F(xiàn)在根據(jù)縣教育局的要求,學(xué)校重點對校園保安、校舍設(shè)施、食品衛(wèi)生、人身安全、交通安全等5項一級指標(biāo),22項二級指標(biāo),69項評估內(nèi)容進行了自查,現(xiàn)在把自查情況作如下匯報:
(一)校園安保:學(xué)校按標(biāo)準(zhǔn)配備安保器械;上級給學(xué)校配齊配足安保人員(7人),但是這些保安都不來上班,多次向上級反映沒有結(jié)果,學(xué)校只好讓教師頂崗;學(xué)校在校園關(guān)鍵部位安裝電子監(jiān)控;認(rèn)真落實外來人員進出校園盤查詢問制度,并做好記錄,禁止外來車輛入校;在學(xué)生上下學(xué)、上操、下課期間等重要時段,學(xué)校安排保安和值班人員維持秩序,保障學(xué)生安全。
(二)校舍設(shè)施安全:我校校舍是1994年8月建成投入使用,部分功能室墻體出現(xiàn)裂紋,有的房屋門窗腐朽,維修難度大,確實存在一定安全隱患,但是學(xué)校做了大量的.維修工作,并且平時加強對師生的安全教育和應(yīng)急演練;教室、實驗室、圖書室等重點部位安全管理到位;消防設(shè)施器材按標(biāo)準(zhǔn)配備并定期進行檢修維護和保養(yǎng);消防通道、安全出口暢通;總務(wù)處加強用電、用火等的管理,每月進行兩次檢查。
(三)師生人身安全:學(xué)校建立了完善的安全管理制度;周周開展安全教育,次次有主題;學(xué)校制定了完善的校園安全應(yīng)急預(yù)案并定期組織應(yīng)急演練;學(xué)校重視學(xué)生教學(xué)活動、集體活動的安全管理;學(xué)校與辛寨鎮(zhèn)派出所配合定期對校園門口、校園周邊進行排查,到現(xiàn)在為止沒有發(fā)現(xiàn)的高危人員和可能危及學(xué)生安全的各類隱患;學(xué)校能夠及時對學(xué)生之間、師生之間矛盾糾紛進行排查化解;學(xué)校建立了特殊群體學(xué)生包靠制度,每學(xué)期進行管制刀具排查不少于三次;學(xué)校相當(dāng)重視對學(xué)生進行防溺水安全教育,層層簽訂責(zé)任書,聯(lián)系有關(guān)村莊加強水域巡查監(jiān)管,建立了教師包靠制度,落實了有關(guān)人員,預(yù)防學(xué)生溺水事故發(fā)生。
(四)食品衛(wèi)生安全:學(xué)校建立了相關(guān)規(guī)章制度;嚴(yán)把食堂從業(yè)人員資格、健康體檢、食品采購、存儲管理、加工流程、餐具消毒等關(guān)口;嚴(yán)格執(zhí)行食品留樣制度;建立傳染病防控工作預(yù)案,開展預(yù)防傳染病教育并落實相應(yīng)的防控措施。
(五)交通安全:學(xué)校重視對學(xué)生進行交通安全教育;嚴(yán)格落實校車管理職責(zé);學(xué)校加強對校車駕駛員、隨車照管人員的教育培訓(xùn)和管理考核,與隨車教師簽訂責(zé)任書;經(jīng)常對校車運行情況進行檢查;建立了校車安全應(yīng)急預(yù)案;建立完善了校內(nèi)車輛管理制度。
1、上級派來的保安不到崗。
2、學(xué)校房屋部分門窗破損。
3、部分滅火器壓力不足。
4、校門前沒有人行橫道線,限速標(biāo)識和限速帶需要安裝。
5、學(xué)校監(jiān)控覆蓋面不全。
1、本周繼續(xù)向上級反映保安不到位的問題,同時加強對頂崗教師和值班教師的教育、管理和檢查。
2、本周始修繕房屋和門窗,同時加強對全體師生的應(yīng)急演練和教育。
3、3月14日之前把壓力不足的滅火器全部充壓、修整。4、3月5日在學(xué)校門口兩側(cè)劃人行橫道線,3月14日前安裝限速標(biāo)識和限速帶。
5、3月8日前再安裝3個監(jiān)控頭,達到16個,基本達到校園全覆蓋。
引導(dǎo)語:怎么寫?下面是小編為大家精心整理的關(guān)于范文,歡迎閱讀!篇一:一......
在學(xué)習(xí)、工作生活中,報告十分的重要,報告具有語言陳述性的特點。那么什么樣的報告才是有效的呢?下面是小編精心整理的,僅供參考,希望能......
學(xué)校機房信息安全風(fēng)險評估報告篇七
“沒有安全就沒有一切”這是從領(lǐng)導(dǎo)到老師的一條信念。學(xué)校始終把安全放在首位,堅信校舍、師生安全事關(guān)穩(wěn)定大局、責(zé)任重于泰山。根據(jù)臨江市《關(guān)于進一步加強中小學(xué)幼兒園春季安全工作》的通知精神,我校開展了辦公室、寢室、教室以及教學(xué)設(shè)備設(shè)施等全面性的安全工作大檢查。進一步貫徹了安全第一,預(yù)防為主的方針,防止安全事故的發(fā)生,全力打造平安校園,營造學(xué)生健康成長的良好環(huán)境?,F(xiàn)將自檢結(jié)果報告如下:
學(xué)校在市教育局工作會議后,立即回校召開了班子成員參加的校委會安全工作專項會議,明確了任務(wù)、責(zé)任,進行了細致的分工,籌劃了學(xué)校下一步安全工作的打算。下午,學(xué)校又組織全體教師,召開了安全工作緊急會議,會上,顧校長認(rèn)真?zhèn)鬟_了會議精神,并結(jié)合我校的實際,講了我們學(xué)校當(dāng)前安全工作要注意的問題,提出了嚴(yán)格的安全工作要求,提出了“沒有安全就沒有一切”的工作口號,要求大家充分認(rèn)識“安全高于一切”的思想,指出了安全工作要深入人心,到崗盡責(zé),安全工作不能有絲毫放松,學(xué)校要形成校園安全人人有責(zé),大家時時想安全,處處抓安全的良好工作局面。
我校十分重視“平安校園”創(chuàng)建工作,形成了校領(lǐng)導(dǎo)班子總攬全局、統(tǒng)一協(xié)調(diào),各部門參與、密切配合的工作格局,形成了群防群治、齊抓共管的工作合力。按照教育局對學(xué)校安全工作的要求,結(jié)合我校實際,制定并與學(xué)校各環(huán)節(jié)部門、年級組簽訂了《安全工作目標(biāo)責(zé)任書》,制定了校園安全責(zé)任區(qū),明確了各責(zé)任人的職責(zé),加大了對各環(huán)節(jié)部門及全體教師的安全工作的檢查力度,不斷規(guī)范教育教學(xué)管理、后勤管理、教師隊伍管理及各項活動管理,并實行了安全事故責(zé)任追究制。
制度是落實的保證,完善規(guī)章,明確崗位,職責(zé)分明,嚴(yán)肅紀(jì)律,責(zé)任到人。并制訂了《安全工作檢查制度》、《安全責(zé)任大事報告制度》、《治安防盜制度》、《學(xué)生安全教育制度》、《學(xué)校門衛(wèi)制度》、《消防安全制度》、《意外事故和案例逐級上報制度》、等,學(xué)校實行了領(lǐng)導(dǎo)、教師值班制度,制定了學(xué)校安全檢查督導(dǎo)制度,通過建章立制使學(xué)校安全教育活動制度化。
(一)開學(xué)初,學(xué)校及時組織相關(guān)人員,對學(xué)校涉及安全的各個方面進行排查,具體工作如下:
1、校長率領(lǐng)后勤人員,檢查了辦公室內(nèi)及各班教室門窗、電路及照明情況。各班照明燈都能正常使用,各班教室門窗完好。檢查了用電、防火、防盜情況,督促教職工注意安全用電和防火安全,防盜安全。
2、校長率領(lǐng)后勤人員檢查食堂、小買店,食品衛(wèi)生安全工作落實到實處。
3、后勤人員檢查了學(xué)校廁所、圍墻、標(biāo)志物、旗桿、辦公室外飾、門窗等處。經(jīng)檢查都完好無損,不存在安全隱患。并決定定點鎖門加強外來人員的管理,確保學(xué)校的安全。
4、體育教師與后勤人員對校園的體育器械進行了檢查。所有體育器械沒有破損,不存在安全隱患。
5、后勤人員檢查了學(xué)校的飲用水情況,水質(zhì)水源合格,飲用水質(zhì)量無問題。并教育學(xué)生杜絕吃“三無食品”。
6、后勤人員與校團委聯(lián)合,對學(xué)校周邊環(huán)境的情況進行摸底調(diào)查,發(fā)現(xiàn)學(xué)校旁邊兩個修理部造成交通擁擠。
(二)存在的問題及對策。
交通安全始終是我校安全工作的難點,學(xué)校放學(xué)之后,教師無法管理學(xué)生,盡管教師反復(fù)教育學(xué)生遵守交通安全要求,但學(xué)生仍然有在公路上跑、穿、瘋打等情況,極易造成安全事故。
校門口兩個修理部影響學(xué)生上學(xué)和放學(xué),極易造成安全事故。
學(xué)校機房信息安全風(fēng)險評估報告篇八
我局嚴(yán)格執(zhí)行《xx省司法行政系統(tǒng)信息網(wǎng)絡(luò)管理規(guī)定(暫行)》,制定了《xx市司法局信息采集發(fā)布管理系統(tǒng)》、《xx市司法局網(wǎng)絡(luò)設(shè)備維護管理規(guī)定》、《數(shù)據(jù)備份和移動存儲設(shè)備管理系統(tǒng)》。并與相關(guān)部門簽訂責(zé)任書,定期檢查制度執(zhí)行情況,發(fā)現(xiàn)問題及時整改。
重點檢查內(nèi)外網(wǎng)接入情況,消除內(nèi)外網(wǎng)設(shè)備共享、混合連接等安全隱患,嚴(yán)格實施內(nèi)外網(wǎng)物理隔離。嚴(yán)禁計算機用戶擅自在內(nèi)外網(wǎng)之間切換,殺毒軟件由網(wǎng)管定期升級維護。禁止使用無線網(wǎng)卡、藍牙等具有無線互聯(lián)功能的設(shè)備。有專人負(fù)責(zé)機房的管理和維護,無關(guān)人員未經(jīng)批準(zhǔn)不得進入機房,機房內(nèi)的網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)不得使用。
網(wǎng)絡(luò)和硬件設(shè)備應(yīng)24小時正常運行,工作溫度應(yīng)保持在25℃以下。內(nèi)網(wǎng)專用防火墻設(shè)置正確,相關(guān)安全策略啟用正常。ip地址分配表中的網(wǎng)絡(luò)線路有明確的標(biāo)記和記錄。所有硬盤和移動設(shè)備應(yīng)按照保密要求進行檢查。所有存儲在u盤中的文件必須符合保密要求。用于內(nèi)外網(wǎng)傳輸?shù)膗盤不得存儲文件。內(nèi)外網(wǎng)計算機應(yīng)嚴(yán)格區(qū)別使用,內(nèi)部文件不得在外網(wǎng)計算機上存儲或操作。
嚴(yán)格執(zhí)行“誰出版,誰負(fù)責(zé)”按照《xx市司法局信息采集與發(fā)布管理系統(tǒng)》,需要保證信息在網(wǎng)上的審批和記錄,做到“保密不在網(wǎng)上,上網(wǎng)不保密”,認(rèn)真履行網(wǎng)絡(luò)信息安全職責(zé)。網(wǎng)管人員定期備份相關(guān)程序、數(shù)據(jù)、文件,每臺電腦都安裝了正版瑞星殺毒軟件,定期更新、消毒、木馬掃描,及時發(fā)現(xiàn)并修復(fù)操作系統(tǒng)漏洞,確保電腦不受病毒、木馬入侵。
我們對網(wǎng)站和應(yīng)用系統(tǒng)的程序升級、賬號、密碼、軟件補丁、病毒查殺、外部接口、網(wǎng)站維護等方面的突出問題逐一清理排查,能夠及時更新升級,進一步強化安全措施,堵塞漏洞,消除隱患,及時化解風(fēng)險。
做好與工作無關(guān)的軟件程序的卸載和清理工作,如炒股、游戲、聊天、下載、在線視頻等。,在所有電腦上,杜絕利用電腦從事與工作無關(guān)的行為。
第一,機房沒有防雷設(shè)備,近期我們會加緊解決。
二是部分工作人員網(wǎng)絡(luò)安全意識和技能不強。要進一步加強對全球員工的計算機安全意識教育和技能培訓(xùn),提高防范意識,充分認(rèn)識計算機網(wǎng)絡(luò)和信息安全案件的嚴(yán)重性,真正將計算機安全防護知識融入員工專業(yè)素質(zhì)的提高。
通過自查,全員網(wǎng)絡(luò)和信息安全保密意識進一步提高,信息網(wǎng)絡(luò)安全基本技能進一步提高,保證了全地區(qū)網(wǎng)絡(luò)運行效率,加強了網(wǎng)絡(luò)安全,規(guī)范了辦公秩序,為司法行政順利開展提供了重要的安全保障。
學(xué)校機房信息安全風(fēng)險評估報告篇九
在計算機網(wǎng)絡(luò)高速發(fā)展的今天,網(wǎng)絡(luò)環(huán)境安全日益凸顯。特別是學(xué)校,保衛(wèi)信息安全是學(xué)校的重點工作之一。以下有三篇范文可供參考:
1
為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計算機信息系統(tǒng)安全防范潛力,從而為學(xué)生帶給健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,職責(zé)分明,加強領(lǐng)導(dǎo)為了認(rèn)真做好迎檢準(zhǔn)備工作,
進一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護工作和設(shè)備的維護工作,務(wù)必模范遵守安全管理制度,用心采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、完善制度,加強管理為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵守校規(guī)校紀(jì)外,還務(wù)必遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機房內(nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員務(wù)必熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實驗室使用的用電線路務(wù)必貼合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴(yán)禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
9、機房開放結(jié)束時,工作人員務(wù)必要關(guān)妥門窗,認(rèn)真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)操作人員權(quán)限等級分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計算機,出現(xiàn)重大事故應(yīng)及時報上級領(lǐng)導(dǎo)。
3、教師用戶帳號、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶帶給日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
(三)賬號安全保密制度。
1、網(wǎng)絡(luò)用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全職責(zé)。
(四)計算機病毒防治制度。
1、學(xué)校購買使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到移動存儲設(shè)備上,以防遭病毒破壞而遺失。
7、及時關(guān)注電腦界病毒防治狀況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負(fù)責(zé)對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、校管理中心對信息源接入的骨干人員進行安全教育和培訓(xùn),使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息資料。
(六)、事故和案件及時報告制度。
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:煽動抗拒、破壞憲法和法律、行政法規(guī)實施。煽動顛覆國家政權(quán),推翻社會主義制度。煽動分裂國家、破壞國家統(tǒng)一。煽動民族仇恨、民族歧視、破壞民族團結(jié)。捏造或者歪曲事實、散布謠言,擾亂社會秩序。宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。公然侮辱他人或者捏造事實誹謗他人。損害國家機關(guān)信譽。其他違反憲法和法律、行政法規(guī)。如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向上級報告。
2、理解并配合區(qū)電教中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)帶給有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處透過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向上級報告。
4、計算機機房設(shè)管理員一名,其職責(zé)是每一天不定期瀏覽主頁或自己頁面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、應(yīng)對大面積病毒應(yīng)急處理方案。
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行狀況;。
2、培訓(xùn)計算機病毒防治管理人員;。
3、采取計算機病毒安全技術(shù)防治措施;。
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);。
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;。
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;。
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源;。
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機關(guān)報告,并保護現(xiàn)場。
除以上健全的安全管理制度外,我校也認(rèn)真落實相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
2
xx學(xué)校網(wǎng)站于20xx年9月重新改版上線,自新網(wǎng)站運行以來,我校對網(wǎng)絡(luò)信息安全系統(tǒng)工作一向十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密職責(zé)制和有關(guān)。
規(guī)章制度。
由學(xué)校謝主任統(tǒng)一管理各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定采取了多種措施防范安全保密有關(guān)事件的發(fā)生總體上看我校網(wǎng)絡(luò)信息安全保密工作做得扎實有效。
一、計算機和網(wǎng)絡(luò)安全狀況。
一是網(wǎng)絡(luò)安全方面。我校配備了防病毒軟件、,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全職責(zé),強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,聘請網(wǎng)站制作公司的技術(shù)人員,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放狀況、系統(tǒng)管理權(quán)限開放狀況、訪問權(quán)限開放狀況、網(wǎng)頁篡改狀況等進行監(jiān)管,認(rèn)真做好系統(tǒng)安全。
日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
二、學(xué)校硬件設(shè)備運轉(zhuǎn)正常。
我校每臺終端機都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一向采取規(guī)范化管理,硬件設(shè)備的使用貼合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境貼合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
三、嚴(yán)格管理、規(guī)范設(shè)備維護。
我校對電腦及其設(shè)備實行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。同時在學(xué)校開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意識到了,計算機安全保護是“三防一?!惫ぷ鞯挠袡C組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要資料。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護狀況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理狀況進行登記,規(guī)范設(shè)備的維護和管理。
四、網(wǎng)站安全及維護。
我校對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
五、安全教育。
為保證我校網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我校就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復(fù)。
六、自查存在的問題及整改意見。
我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個方面進行改善。
(一)網(wǎng)站的安全防護設(shè)備還存在不足,只有路由器附帶的防火墻,沒有硬件版防火墻設(shè)備,存在安全隱患。
(二)加強設(shè)備維護,及時更換和維護好故障設(shè)備。
(三)自查中發(fā)現(xiàn)個別人員計算機安全意識不強。在以后的工作中,我們將繼續(xù)加強計算機安全意識教育和防范技能訓(xùn)練,讓員工充分認(rèn)識到計算機案件的嚴(yán)重性。人防與技防結(jié)合,確實做好單位的網(wǎng)絡(luò)安全工作。
3
為落實“教育部辦公廳關(guān)于開展網(wǎng)絡(luò)安全檢查的通知”(教技廳函[20xx]51號)、“教育部關(guān)于加強教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見”(教技[20xx]4號)、陜西省教育廳“關(guān)于開展全省教育系統(tǒng)網(wǎng)絡(luò)與信息安全專項檢查工作的通知”(陜教?!?0xx】8號),全面加強我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查狀況匯報如下:
本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查資料主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護、技術(shù)防護、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
應(yīng)急預(yù)案。
與應(yīng)急處置技術(shù)隊伍有落實,工作經(jīng)費有必須保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護設(shè)施、網(wǎng)站建設(shè)與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。
按照“誰主管誰負(fù)責(zé)、誰運維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進行安全管理和監(jiān)督職責(zé)。網(wǎng)教中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息資料的直接安全職責(zé)。
2.信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實職責(zé)人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
3.信息系統(tǒng)(網(wǎng)站)技術(shù)防護。
校園網(wǎng)數(shù)據(jù)中心建有必須規(guī)模的綜合安全防護措施。
四是全面實行實名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤潛力;。
五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災(zāi)備中心。
20xx年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
20xx年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護潛力。
三、檢查發(fā)現(xiàn)的主要問題。
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在必須的問題:
1.安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(20xx年發(fā)生2起個人保密信息上傳網(wǎng)站的事件)。
2.技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務(wù)器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。
3.應(yīng)用系統(tǒng)(網(wǎng)站)方面:個別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計20xx年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。
4.信息系統(tǒng)等級保護工作尚未全面開展。
5.部分院(系)管轄的機房或?qū)W習(xí)室尚未實行認(rèn)證和審計。
四、整改措施。
針對存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進行了研究部署。
1.進一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓(xùn),提高安全意識和技術(shù)潛力。
2.繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準(zhǔn)入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3.針對各級網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校20xx年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。
4.全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。用心創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
5.加強應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6.對院(系)管機房或?qū)W習(xí)室強制認(rèn)證和審計。
3.推薦各類網(wǎng)站在適當(dāng)?shù)臅r候(最好是改版時)加入學(xué)校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需思考網(wǎng)站的技術(shù)安全及風(fēng)險,只需思考網(wǎng)站的信息與資料安全。
學(xué)校機房信息安全風(fēng)險評估報告篇十
接到《豐都縣教育委員會豐都縣公安局關(guān)于進一步加強教育行業(yè)網(wǎng)絡(luò)與信息安全工作的貫徹實施意見》下發(fā)之后,我校領(lǐng)導(dǎo)非常重視,從校長到每一位教師一齊上陣,把搞好教育系統(tǒng)網(wǎng)絡(luò)管理及信息安全當(dāng)做事關(guān)國家安全、社會穩(wěn)定的大事來抓。為了規(guī)范校園內(nèi)計算機信息網(wǎng)絡(luò)系統(tǒng)的安全管理工作,保證校園網(wǎng)信息系統(tǒng)的安全和推動校園精神文明建設(shè),我校成立了安全組織機構(gòu),建立健全了各項安全管理制度,加強了網(wǎng)絡(luò)安全技術(shù)防范工作的力度,進一步強化了我校機房和辦公設(shè)備的使用管理,營造出了一個安全使用網(wǎng)絡(luò)的校園環(huán)境。下面將詳細情況匯報如下:
一、成立由校長領(lǐng)導(dǎo)負(fù)責(zé)的、保衛(wèi)部門和專業(yè)技術(shù)人員組成的計算機信息安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組成員結(jié)構(gòu):
組長:冉洪軍(校長)。
副組長:李益軍(副校長)、敖林(工會主席)。
成員:
譚春花(主管學(xué)校信息化;負(fù)責(zé)辦公用計算機的安全防范、檢查等工作)。
梁偉(負(fù)責(zé)學(xué)校機房的安全技術(shù)、防范、檢查和登記工作)。
二、建立健全各項安全管理制度,做到有法可依,有章可循。
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)制定出了適合我校的《網(wǎng)絡(luò)安全管理辦法》,同時建立了《校園網(wǎng)絡(luò)安全管理暫行條例》,《校園網(wǎng)安全管理責(zé)任制》,《計算機使用制度》、《網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度,有效地保證了校園網(wǎng)絡(luò)的安全。由于我們學(xué)校制定了完備的規(guī)章制度,所以在網(wǎng)絡(luò)及信息安全管理方面做到事事有章可循,處處有法可依,人人有責(zé)任、有義務(wù)確保校園網(wǎng)絡(luò)和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
三、嚴(yán)格執(zhí)行備案制度。
我校已經(jīng)通過電信、移動兩個斷開接入互聯(lián)網(wǎng)),學(xué)校機房堅持了服務(wù)于教育。
教學(xué)。
的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計算機網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。同時在2014年9月由豐都縣公安局安裝了網(wǎng)絡(luò)信息安全設(shè)備,施行了實名制上網(wǎng),固定ip地址,有效防范網(wǎng)絡(luò)信息安全。
四、加強網(wǎng)絡(luò)安全技術(shù)防范措施,實行科學(xué)管理。
我校的技術(shù)防范措施主要從以下幾個方面來做的:
1.安裝了360安全衛(wèi)士,防止病毒、反動不良信息入侵。
2.安裝網(wǎng)絡(luò)版的360殺毒軟件,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。3.學(xué)校網(wǎng)絡(luò)與教學(xué)樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到設(shè)備防雷,防盜,防火,保證設(shè)備安全、完好。
4.及時修補各種軟件的補丁。
5、在2014年9月由豐都縣公安局指導(dǎo)下安裝了網(wǎng)絡(luò)信息安全設(shè)備,實現(xiàn)了實名制上網(wǎng),固定一對一ip地址,有效防范網(wǎng)絡(luò)信息安全。
五、加強校園計算機網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊伍建設(shè)。
我校學(xué)校領(lǐng)導(dǎo)非常重視網(wǎng)絡(luò)安全教育,每學(xué)期開始和結(jié)束時都進行網(wǎng)絡(luò)信息安全教育,促使教師們充分認(rèn)識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義。并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計算機網(wǎng)絡(luò)安全方面的常識,并對全校學(xué)生進行計算機網(wǎng)絡(luò)安全方面的培訓(xùn)。做到校園計算機網(wǎng)絡(luò)安全工作萬無一失。
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機房、領(lǐng)導(dǎo)和教師辦公用機、各多媒體教室及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實情況等內(nèi)容進行一次全面的檢查,對存在的問題要及時進行糾正,消除安全隱患。
龍孔鎮(zhèn)初級中學(xué)校。
2016年6月。
學(xué)校機房信息安全風(fēng)險評估報告篇十一
(一)。
我局對網(wǎng)絡(luò)信息安全系統(tǒng)工作一直十分重視,成立了專門的領(lǐng)導(dǎo)組,建立健全了網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,由局信息中心統(tǒng)一管理,各科室負(fù)責(zé)各自的網(wǎng)絡(luò)信息安全工作。嚴(yán)格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,采取了多種措施防范安全保密有關(guān)事件的發(fā)生,總體上看,我局網(wǎng)絡(luò)信息安全保密工作做得比較扎實,效果也比較好,近年來未發(fā)現(xiàn)失泄密問題。
一、計算機涉密信息管理情況。
今年以來,我局加強組織領(lǐng)導(dǎo),強化宣傳教育,落實工作責(zé)任,加強日常。
監(jiān)督檢查,將涉密計算機管理抓在手上。對于計算機磁介質(zhì)(軟盤、u盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計算機(含筆記本電腦)實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,并按照有關(guān)規(guī)定落實了保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按照局計算機保密信息系統(tǒng)管理辦法落實了有關(guān)措施,確保了機關(guān)信息安全。
一是網(wǎng)絡(luò)安全方面。我局配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡(luò)安全責(zé)任,強化了網(wǎng)絡(luò)安全工作。
二是信息系統(tǒng)安全方面實行領(lǐng)導(dǎo)審查簽字制度。凡上傳網(wǎng)站的信息,須。
經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng)常性安全檢查,主要對sql注入攻擊、跨站腳本攻擊、弱口令、操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是日常管理方面切實抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”,確保“涉密計算機不上網(wǎng),上網(wǎng)計算機不涉密”,嚴(yán)格按照保密要求處理光盤、硬盤、u盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志管理、密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資源庫管理、軟件管理等。
三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運行狀況良好。
我局每臺終端機都安裝了防病毒。
軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座已進行更換,防雷設(shè)備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups運轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安全有效,暫未出現(xiàn)任何安全隱患。
四、通訊設(shè)備運轉(zhuǎn)正常。
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
五、嚴(yán)格管理、規(guī)范設(shè)備維護。
是“三防一保”工作的有機組成部分。而且在新形勢下,計算機犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維護方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計算機維護及維修表對于設(shè)備故障和維護情況屬實登記,并及時處理。對外來維護人員,要求有相關(guān)人員陪同,并對其身份和處理情況進行登記,規(guī)范設(shè)備的維護和管理。
我局對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸后臺;二是上傳文件提前進行病素檢測;三是網(wǎng)站分模塊分權(quán)限進行維護,定期進后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。
七、安全制度制定落實情況。
確保:一是系統(tǒng)管理員于每周五定期檢查中心計算機系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實;三是實行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報計算機使用情況,確保情況隨時掌握;四是定期組織全局人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識,提高計算機使用水平,確保預(yù)防。
八、安全教育。
為保證我局網(wǎng)絡(luò)安全有效地運行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進行了培訓(xùn)。期間,大家對實際工作中遇到的計算機方面的有關(guān)問題進行了詳細的咨詢,并得到了滿意的答復(fù)。
(二)。
根據(jù)路局《關(guān)于在全局范圍內(nèi)開展網(wǎng)絡(luò)與信息安全檢查行動的通知》(xxxxxxxx)文件精神。我站對本站網(wǎng)絡(luò)與信息安全情況進行了自查,現(xiàn)匯報如下:
況
1、成立了信息安全檢查行動小組。由站長、書記任組長,相關(guān)科室(車間)負(fù)責(zé)人、信息技術(shù)科全體人員為組員負(fù)責(zé)對全站的重要信息系統(tǒng)全面排查并填記有關(guān)報表、建檔留存。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進行了逐項排查、確認(rèn),并對自查結(jié)果進行了全面的核對、梳理、分析。整改,提高了對全站網(wǎng)絡(luò)與信息安全狀況的掌控。
學(xué)校機房信息安全風(fēng)險評估報告篇十二
組長:xxx(校長)。
副組長:xxx(副校長)、xxx(工會主席)。
成員:
譚春花(主管學(xué)校信息化;負(fù)責(zé)辦公用計算機的安全防范、檢查等工作)。
梁偉(負(fù)責(zé)學(xué)校機房的安全技術(shù)、防范、檢查和登記工作)。
我校根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)制定出了適合我校的《網(wǎng)絡(luò)安全管理辦法》,同時建立了《校園網(wǎng)絡(luò)安全管理暫行條例》,《校園網(wǎng)安全管理責(zé)任制》,《計算機使用制度》、《網(wǎng)絡(luò)安全管理責(zé)任狀》等相關(guān)制度,有效地保證了校園網(wǎng)絡(luò)的'安全。由于我們學(xué)校制定了完備的規(guī)章制度,所以在網(wǎng)絡(luò)及信息安全管理方面做到事事有章可循,處處有法可依,人人有責(zé)任、有義務(wù)確保校園網(wǎng)絡(luò)和信息系統(tǒng)的安全,為創(chuàng)建文明和諧的社會文化和校園文化環(huán)境作出了我們努力。
我校已經(jīng)通過電信、移動兩個斷開接入互聯(lián)網(wǎng)),學(xué)校機房堅持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計算機網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。同時在20xx年9月由豐都縣公安局安裝了網(wǎng)絡(luò)信息安全設(shè)備,施行了實名制上網(wǎng),固定ip地址,有效防范網(wǎng)絡(luò)信息安全。
我校的技術(shù)防范措施主要從以下幾個方面來做的:
1.安裝了360安全衛(wèi)士,防止病毒、反動不良信息入侵。
2.安裝網(wǎng)絡(luò)版的360殺毒軟件,實施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。3.學(xué)校網(wǎng)絡(luò)與教學(xué)樓避雷網(wǎng)相聯(lián),計算機所在部門加固門窗,購買滅器,擺放在顯著位置,做到設(shè)備防雷,防盜,防火,保證設(shè)備安全、完好。
4.及時修補各種軟件的補丁。
5、在20xx年9月由豐都縣公安局指導(dǎo)下安裝了網(wǎng)絡(luò)信息安全設(shè)備,實現(xiàn)了實名制上網(wǎng),固定一對一ip地址,有效防范網(wǎng)絡(luò)信息安全。
我校學(xué)校領(lǐng)導(dǎo)非常重視網(wǎng)絡(luò)安全教育,每學(xué)期開始和結(jié)束時都進行網(wǎng)絡(luò)信息安全教育,促使教師們充分認(rèn)識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義。并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計算機網(wǎng)絡(luò)安全方面的常識,并對全校學(xué)生進行計算機網(wǎng)絡(luò)安全方面的培訓(xùn)。做到校園計算機網(wǎng)絡(luò)安全工作萬無一失。
學(xué)校機房信息安全風(fēng)險評估報告篇十三
為加強我校網(wǎng)絡(luò)與信息安全工作,校信息化建設(shè)領(lǐng)導(dǎo)小組辦公室于9月16日-25日對全校網(wǎng)絡(luò)、信息系統(tǒng)和網(wǎng)站的安全問題組織了自查,現(xiàn)將自查情況匯報如下:
本次檢查采用本單位自查、遠程檢查與現(xiàn)場抽查相結(jié)合的方式,檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的組織管理、日常維護、技術(shù)防護、應(yīng)急管理、技術(shù)培訓(xùn)等5各方面,共涉及信息系統(tǒng)28個、各類網(wǎng)站89個。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體情況良好。學(xué)校一貫重視信息安全工作,始終把信息安全作為信息化工作的重點內(nèi)容。網(wǎng)絡(luò)信息安全工作機構(gòu)健全、責(zé)任明確,日常管理維護工作比較規(guī)范;管理制度完善,技術(shù)防護措施得當(dāng),信息安全風(fēng)險得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊伍有落實,工作經(jīng)費有一定保障,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運行。但在網(wǎng)絡(luò)安全管理、技術(shù)防護設(shè)施、網(wǎng)站建設(shè)與維護、信息系統(tǒng)等級保護工作等方面,還需要進一步加強和完善。
按照“誰主管誰負(fù)責(zé)、誰運維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,學(xué)校網(wǎng)絡(luò)信息安全工作實行“三級”管理。學(xué)校設(shè)有信息化工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,信息化工作辦公室設(shè)在網(wǎng)教中心,中心主任兼辦公室主任。領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,授權(quán)信息辦對全校網(wǎng)絡(luò)信息安全工作進行安全管理和監(jiān)督責(zé)任。網(wǎng)教中心作為校園網(wǎng)運維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護與技術(shù)保障工作。各處室、學(xué)院承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的`直接安全責(zé)任。
2、信息系統(tǒng)(網(wǎng)站)日常安全管理。
學(xué)校建有“校園網(wǎng)管理條例”、“中心機房安全管理制度“、“數(shù)據(jù)安全管理辦法”、“網(wǎng)站管理辦法”、“服務(wù)器托管管理辦法”、“網(wǎng)絡(luò)故障處理規(guī)范”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常維護操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護個人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護。
校園網(wǎng)數(shù)據(jù)中心建有一定規(guī)模的綜合安全防護措施。
四是全面實行實名認(rèn)證制度,具備上網(wǎng)行為回溯追蹤能力;
五是對重要系統(tǒng)和數(shù)據(jù)進行定期備份,并建有災(zāi)備中心。
4、信息安全應(yīng)急管理。
2009年制定了《西北農(nóng)林科技大學(xué)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》。網(wǎng)教中心為應(yīng)急技術(shù)支持單位,確保網(wǎng)絡(luò)安全事件的快速有效處置。
5、信息安全教育培訓(xùn)。
2014年派員參加了陜西省信息安全保密培訓(xùn)。暑期處級干部培訓(xùn)安排有信息安全與保密專題,每年組織全校網(wǎng)管員技術(shù)培訓(xùn),增強管理干部和技術(shù)人員的安全防范意識,提高技術(shù)防護能力。
三、檢查發(fā)現(xiàn)的主要問題。
對照《通知》中的具體檢查項目,我校在信息安全工作上還存在一定的問題:
1、安全管理方面:網(wǎng)管員為兼職,投入精力難以保證,部分網(wǎng)管員長時間未登錄過自己管理的系統(tǒng)(網(wǎng)站),無法及時知曉已發(fā)生的安全事件。部分系統(tǒng)(網(wǎng)站)日常管理維護不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識差等問題(2013年發(fā)生2起個人隱私信息上傳網(wǎng)站的事件)。
2、技術(shù)防護方面:校園網(wǎng)安全技術(shù)防護設(shè)施仍不足,如缺少數(shù)據(jù)中心安全防御系統(tǒng)和審計系統(tǒng),欠缺安全檢測設(shè)施,無法對服務(wù)器、信息系統(tǒng)(網(wǎng)站)進行安全漏洞掃描與隱患檢查。
3、應(yīng)用系統(tǒng)(網(wǎng)站)方面:個別應(yīng)用系統(tǒng)(網(wǎng)站)存在設(shè)計缺陷和安全漏洞,容易發(fā)生安全事故。(經(jīng)統(tǒng)計2013年以來14個網(wǎng)站發(fā)生安全事故17起,其中11起是因為網(wǎng)站存在技術(shù)問題,如安全漏洞或設(shè)計缺陷)。
4、信息系統(tǒng)等級保護工作尚未全面開展。
5、部分院(系)管轄的機房或?qū)W習(xí)室尚未實行認(rèn)證和審計。
四、整改措施。
針對存在的問題,學(xué)校信息化領(lǐng)導(dǎo)小組專門進行了研究部署。
1、進一步完善網(wǎng)絡(luò)信息安全管理制度,規(guī)范信息系統(tǒng)和網(wǎng)站日常管理維護工作程序。加強網(wǎng)管員技術(shù)培訓(xùn),提高安全意識和技術(shù)能力。
2、繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護設(shè)施,配備必要的安全防御和檢測設(shè)備,實行信息系統(tǒng)(網(wǎng)站)安全檢測準(zhǔn)入制度,從根本上降低安全風(fēng)險。定期對服務(wù)器、操作系統(tǒng)進行漏洞掃描和隱患排查,建立針對性的主動防護體系。
3、針對各級網(wǎng)站建設(shè)水平參差不齊問題,學(xué)校2013年引入了站群系統(tǒng)管理平臺,目前已將多個部門共計12個網(wǎng)站遷移到站群系統(tǒng)管理平臺。今后將加大推進力度,逐步將全部各級網(wǎng)站遷入站群系統(tǒng)管理平臺,提高網(wǎng)站技術(shù)安全性能。
4、全面開展信息系統(tǒng)等級保護工作,按照新頒布的《教育行政部門及高等院校信息系統(tǒng)安全等級保護定級指南》,完成所有在線系統(tǒng)的定級、備案工作。積極創(chuàng)造條件開展后續(xù)定級測評、整改等工作。
5、加強應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以網(wǎng)教中心技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊伍,加強部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
6、對院(系)管機房或?qū)W習(xí)室強制認(rèn)證和審計。
五、幾點建議。
3、建議各類網(wǎng)站在適當(dāng)?shù)臅r候(最好是改版時)加入學(xué)校站群系統(tǒng)管理平臺,一旦加入該站群系統(tǒng)管理平臺,管理者將無需考慮網(wǎng)站的技術(shù)安全及風(fēng)險,只需考慮網(wǎng)站的信息與內(nèi)容安全。
學(xué)校機房信息安全風(fēng)險評估報告篇十四
1、小學(xué)發(fā)生學(xué)生傷害事故后,小學(xué)除及時啟動預(yù)案組織施救外,必須在24小時內(nèi)將有關(guān)情況報告教育行政主管部門和當(dāng)?shù)厝嗣裾?,屬于死?人以上重大事故的,小學(xué)應(yīng)當(dāng)在2小時內(nèi)報教育行政主管部門和當(dāng)?shù)厝嗣裾?,教育行政部門接到報告后,應(yīng)當(dāng)在2小時內(nèi)報告上級教育行政部門和同級人民政府安監(jiān)部門。
2、小學(xué)發(fā)生涉及學(xué)生傷害的違法犯罪事件、交通事故以及火災(zāi)、食物中毒、急性傳染病癥狀等情況的,除向教育行政主管部門和當(dāng)?shù)厝嗣裾畧蟾嫱猓€必須立即報告當(dāng)?shù)毓病⑿l(wèi)生等有關(guān)部門。
3、小學(xué)安全事故報告范圍,除包括校內(nèi)校外各種非正常死亡外,也包括對校園秩序和師生人身安全造成較大影響的xx、搶劫、縱火、爆炸、盜竊等重大刑事案件以及校舍倒塌、校園火災(zāi)、食物中毒等重大安全事故。
4、在實施安全工作目標(biāo)考評中,對校園內(nèi)或由小學(xué)組織的活動發(fā)生死亡事故或重大刑事案件和安全事故瞞報現(xiàn)象的,將實施安全工作“一票否決制”。對發(fā)生遲報現(xiàn)象的,小學(xué)必須向教委作出書面解釋,理由不充分的,將給予通報批評。情節(jié)嚴(yán)重的,直接予以通報批評。對由于瞞報、遲報導(dǎo)致安全事故擴大或造成重大經(jīng)濟損失的,將嚴(yán)肅追究相關(guān)責(zé)任人和主要領(lǐng)導(dǎo)者的.責(zé)任。
5、學(xué)生到校和放學(xué)時間、學(xué)生非正常缺席或者擅自離校情況、以及學(xué)生身體和心理的異常狀況等關(guān)系學(xué)生安全的信息,及時告知其監(jiān)護人。
6、對有特異體質(zhì)、特定疾病或者其他生理、心理狀況異常以及有吸毒行為的學(xué)生,小學(xué)應(yīng)當(dāng)做好安全信息記錄,妥善保管學(xué)生的健康與安全信息資料,依法保護學(xué)生的個人隱私。
為進一步加強對學(xué)校安全工作的監(jiān)管和指導(dǎo),及時掌握學(xué)校安全管理工作方面的信息,以便對安全事故及時作出應(yīng)急處理。特制訂如下制度?:
1、班內(nèi)學(xué)生?安全事故,班主任?負(fù)責(zé)立即送醫(yī)院治療,并立即報告學(xué)校,同時告訴學(xué)生家長,學(xué)校視情節(jié)輕重上報上級領(lǐng)導(dǎo);課堂發(fā)生安全事故,由任課教師?按要求及時處理。
2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負(fù)責(zé)解決,重大的必須上報上級主管部門。
3、充分發(fā)揮學(xué)校各部門的作用,調(diào)動一切積極因素,加強安全宣傳教育及其他實踐活動,注意積累信息資料,及時報告學(xué)校,信息要及時、準(zhǔn)確。
4、建立健全學(xué)校安全預(yù)警機制,制定突發(fā)事件應(yīng)急預(yù)案,完善事故預(yù)防措施,事故發(fā)生后要立即啟動應(yīng)急預(yù)案,對傷亡人員實施救治。對學(xué)校發(fā)生的安全事故,要在第一時間按程序向教育局報告事故情況,做到報告及時,信息暢通,對隱瞞不報或拖延上報的,堅決按照有關(guān)規(guī)定嚴(yán)肅處理。
5、學(xué)校安全工作領(lǐng)導(dǎo)小組對信息要整理、登記,及時搜集整理,認(rèn)真分析情報信息的內(nèi)容,提高情報信息的質(zhì)量,逐級上報治安情報信息。
學(xué)校機房信息安全風(fēng)險評估報告篇十五
安全工作報告制度,是小學(xué)安全工作的一項重要措施。
1、小學(xué)發(fā)生學(xué)生傷害事故后,小學(xué)除及時啟動預(yù)案組織施救外,必須在24小時內(nèi)將有關(guān)情況報告教育行政主管部門和當(dāng)?shù)厝嗣裾瑢儆谒劳?人以上重大事故的,小學(xué)應(yīng)當(dāng)在2小時內(nèi)報教育行政主管部門和當(dāng)?shù)厝嗣裾?,教育行政部門接到報告后,應(yīng)當(dāng)在2小時內(nèi)報告上級教育行政部門和同級人民政府安監(jiān)部門。
2、小學(xué)發(fā)生涉及學(xué)生傷害的違法犯罪事件、交通事故以及火災(zāi)、食物中毒、急性傳染病癥狀等情況的,除向教育行政主管部門和當(dāng)?shù)厝嗣裾畧蟾嫱?,還必須立即報告當(dāng)?shù)毓?、衛(wèi)生等有關(guān)部門。
3、小學(xué)安全事故報告范圍,除包括校內(nèi)校外各種非正常死亡外,也包括對校園秩序和師生人身安全造成較大影響的xx、搶劫、縱火、爆炸、盜竊等重大刑事案件以及校舍倒塌、校園火災(zāi)、食物中毒等重大安全事故。
4、在實施安全工作目標(biāo)考評中,對校園內(nèi)或由小學(xué)組織的活動發(fā)生死亡事故或重大刑事案件和安全事故瞞報現(xiàn)象的,將實施安全工作“一票否決制”。對發(fā)生遲報現(xiàn)象的,小學(xué)必須向教委作出書面解釋,理由不充分的,將給予通報批評。情節(jié)嚴(yán)重的,直接予以通報批評。對由于瞞報、遲報導(dǎo)致安全事故擴大或造成重大經(jīng)濟損失的,將嚴(yán)肅追究相關(guān)責(zé)任人和主要領(lǐng)導(dǎo)者的責(zé)任。
5、學(xué)生到校和放學(xué)時間、學(xué)生非正常缺席或者擅自離校情況、以及學(xué)生身體和心理的異常狀況等關(guān)系學(xué)生安全的信息,及時告知其監(jiān)護人。
6、對有特異體質(zhì)、特定疾病或者其他生理、心理狀況異常以及有吸毒行為的學(xué)生,小學(xué)應(yīng)當(dāng)做好安全信息記錄,妥善保管學(xué)生的健康與安全信息資料,依法保護學(xué)生的個人隱私。
為加強學(xué)校安全管理,增強安全事件信息通暢,確保學(xué)校財產(chǎn)及師生的人身安全,確保教育教學(xué)?活動的`順利進行,進一步加強安全管理工作,特制定安全工作報告制度:
一、重大安全事故
1、 重大安全事故包括:政治性案件(如邪教等)、網(wǎng)絡(luò)信息安全事故、建筑質(zhì)量事故、校內(nèi)食物中毒、傳染性疾病、重大火災(zāi)、校內(nèi)意外傷亡事件、學(xué)生活動意外傷害事故等,出現(xiàn)以上重大安全事故,學(xué)校應(yīng)當(dāng)根據(jù)現(xiàn)有條件和能力,保護事故現(xiàn)場,保全相關(guān)證據(jù),向120、110及相關(guān)單位求助,及時采取措施救護受傷害的教職員工和學(xué)生,并通知受傷害者親屬或監(jiān)護人,及時向教育主管部門報告。
3、 報告內(nèi)容:事故發(fā)生的時間、地點、傷亡人數(shù)、事故簡單經(jīng)過、事故發(fā)生原因的初步判斷、事故發(fā)生區(qū)已采取的措施和事故控制情況以及報告人、報告單位。事故現(xiàn)場情況、傷亡人數(shù)發(fā)生變化后,學(xué)校應(yīng)及時進行補報。事情緊急可先采取口頭報告形式,但必須在24小時內(nèi)及時呈送書面報告。
二、一般性安全事故一般性安全事故:包括學(xué)生在校外受到“清錢”、“交通事故”、斗毆傷害則在24小時內(nèi)形成書面材料報告。報告途徑、內(nèi)容同上。
三、安全隱患學(xué)校發(fā)現(xiàn)校內(nèi)建筑物安全隱患,由學(xué)校直接向教育局校安辦報告;校園周邊安全隱患,由學(xué)校向教育局分管領(lǐng)導(dǎo)書面報告。
學(xué)校機房信息安全風(fēng)險評估報告篇十六
為了加強我校教育信息網(wǎng)絡(luò)安全管理,保護信息系統(tǒng)的安全,促進我校信息技術(shù)的應(yīng)用和發(fā)展,保障教育教學(xué)和管理工作的順利進行,并配合省公安廳、省教育廳(豫公通**號文件精神,對我校計算機信息系統(tǒng)開展以“反黑客、反破壞、掃黃打非、清理垃圾郵件”為主要內(nèi)容的安全大檢查,凈化校園網(wǎng)絡(luò)環(huán)境,不斷提高學(xué)校計算機信息系統(tǒng)安全防范能力,從而為學(xué)生提供健康,安全的上網(wǎng)環(huán)境。
一、領(lǐng)導(dǎo)重視,責(zé)任分明,加強領(lǐng)導(dǎo)。
為了認(rèn)真做好迎檢準(zhǔn)備工作,進一步提高教育網(wǎng)絡(luò)信息安全工作水平,促進教育信息化健康發(fā)展,我校建立了專門的網(wǎng)絡(luò)信息安全管理組織,成立了由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)管理員組成的計算機網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組。負(fù)責(zé)制定學(xué)校計算機信息系統(tǒng)安全管理的辦法和規(guī)定,協(xié)調(diào)處理全校有關(guān)計算機信息系統(tǒng)安全的重大問題;負(fù)責(zé)學(xué)校計算機信息系統(tǒng)的建設(shè)、管理、應(yīng)用等工作;負(fù)責(zé)信息系統(tǒng)安全的監(jiān)督、事故的調(diào)查和處罰。學(xué)校網(wǎng)絡(luò)管理人員要在學(xué)校計算機安全管理領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,負(fù)責(zé)校園網(wǎng)的安全保護工作和設(shè)備的維護工作,必須模范遵守安全管理制度,積極采取必要的防范技術(shù)措施,預(yù)防網(wǎng)絡(luò)安全事故的發(fā)生。
二、完善制度,加強管理。
為了更好的安全管理網(wǎng)絡(luò),我校建立了健全的安全管理制度:
(一)計算機機房安全管理制度。
1、重視安全工作的思想教育,防患于未然。
2、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。
3、凡進入機房的人員除須遵守校規(guī)校紀(jì)外,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴(yán)肅處理。
4、機房內(nèi)禁止吸煙,嚴(yán)禁明火。
5、工作人員必須熟悉實驗室用電線路、儀器設(shè)備性能及安全工作的有關(guān)規(guī)定。
6、實驗室使用的用電線路必須符合安全要求,定期檢查、檢修。
7、杜絕黃色、迷信、反動軟件,嚴(yán)禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。
8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。
9、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,認(rèn)真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。
(二)操作人員權(quán)限等級分配制度。
1、校領(lǐng)導(dǎo)統(tǒng)一確定操作人員職能權(quán)限。
2、電教組成員負(fù)責(zé)管理、維修學(xué)校所有計算機,出現(xiàn)重大事故應(yīng)及時報上級領(lǐng)導(dǎo)。
3、教師用戶帳號、密碼由網(wǎng)絡(luò)管理員發(fā)放,并統(tǒng)一管理。
4、學(xué)校計算機管理人員需定期維護計算機軟件和數(shù)據(jù),重要信息定期進行檢查和備份。
5、網(wǎng)絡(luò)管理員負(fù)責(zé)校園用戶計算機系統(tǒng)能夠正常上網(wǎng),為用戶提供日常網(wǎng)絡(luò)維護服務(wù)和日常數(shù)據(jù)備份。
(三)賬號安全保密制度。
1、網(wǎng)絡(luò)用戶的賬號、密碼不得外傳、外借。
2、非法用戶使用合法用戶的賬號進入校園網(wǎng)的,追究該帳號擁有者的安全責(zé)任。
(四)計算機病毒防治制度。
1、學(xué)校購買使用公安部頒布批準(zhǔn)的電腦殺毒產(chǎn)品。
2、未經(jīng)許可證,任何人不得攜入軟件使用,防止病毒傳染。
3、凡需引入使用的軟件,均須首先防止病毒傳染。
4、電腦出現(xiàn)病毒,操作人員不能殺除的,須及時報電腦主管處理。
5、在各種殺毒辦法無效后,須重新對電腦格式化,裝入正規(guī)渠道獲得的無毒系統(tǒng)軟件。
6、建立雙備份制度,對重要資料除在電腦貯存外,還應(yīng)拷貝到軟盤上,以防遭病毒破壞而遺失。
7、及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)節(jié)電腦參數(shù),避免電腦病毒侵襲。
(五)安全教育培訓(xùn)制度。
1、學(xué)校組織教師認(rèn)真學(xué)習(xí)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,提高教師的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
2、學(xué)校負(fù)責(zé)對本校教師進行安全教育和培訓(xùn),使教師自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》,使他們具備基本的網(wǎng)絡(luò)安全知識。
3、校管理中心對信息源接入的骨干人員進行安全教育和培訓(xùn),使之自覺遵守和維護《計算機信息網(wǎng)絡(luò)國際互聯(lián)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
(六)、事故和案件及時報告制度。
1、任何單位和個人不得利用互聯(lián)網(wǎng)制作、復(fù)制、查閱和傳播下列信息:
煽動抗拒、破壞憲法和法律、行政法規(guī)實施。
煽動顛覆國家政權(quán),推翻社會主義制度。
煽動分裂國家、破壞國家統(tǒng)一。
煽動民族仇恨、民族歧視、破壞民族團結(jié)。
捏造或者歪曲事實、散布謠言,擾亂社會秩序。
宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪。
公然侮辱他人或者捏造事實誹謗他人。
損害國家機關(guān)信譽。
其他違反憲法和法律、行政法規(guī)。
如發(fā)現(xiàn)有上述行為,保留有關(guān)原始記錄,并填寫好《安全日志》,在12小時內(nèi)向上級報告。
2、接受并配合區(qū)電教中心和公安機關(guān)的安全監(jiān)督、檢查和指導(dǎo),如實向公安機關(guān)提供有關(guān)安全保護的信息、資料及數(shù)據(jù)文件,協(xié)助公安機關(guān)查處通過國際聯(lián)網(wǎng)的計算機信息網(wǎng)絡(luò)的違法犯罪行為。
3、發(fā)現(xiàn)有關(guān)計算機病毒、危害國家安全、違反國家有關(guān)法律、法規(guī)等計算機安全案情的,應(yīng)在12小時以內(nèi)向上級報告。
4、計算機機房設(shè)管理員一名,其職責(zé)是每天不定期瀏覽主頁或自己頁面,負(fù)責(zé)領(lǐng)導(dǎo)還應(yīng)經(jīng)常巡視操作者,如發(fā)現(xiàn)有違反上述規(guī)定者應(yīng)立即制止并報告校園網(wǎng)安全領(lǐng)導(dǎo)小組。
(七)、面對大面積病毒應(yīng)急處理方案。
1、制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、培訓(xùn)計算機病毒防治管理人員;
3、采取計算機病毒安全技術(shù)防治措施;
4、對網(wǎng)站計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓(xùn);
5、及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的計算機病毒防治產(chǎn)品;
7、向公安機關(guān)報告發(fā)現(xiàn)的計算機病毒,并協(xié)助公安機關(guān)追查計算機病毒的來源;
8、對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故及時向公安機關(guān)報告,并保護現(xiàn)場。
除以上健全的安全管理制度外,我校也認(rèn)真落實相關(guān)安全技術(shù)措施,安全基礎(chǔ)措施良好擁有完善的安全保護措施,設(shè)有學(xué)校重要部位值班制度,做到晝夜值班,任何人不得擅自進入微機房。
學(xué)校機房信息安全風(fēng)險評估報告篇十七
學(xué)生畢業(yè)后可以勝任:
本專業(yè)畢業(yè)生可在各類企事業(yè)單位、計算機軟件公司等行業(yè)從事。
3、網(wǎng)站制作人員(網(wǎng)頁設(shè)計師)。
4、計算機網(wǎng)絡(luò)技術(shù)相關(guān)的營銷人員(計算機網(wǎng)絡(luò)相關(guān)軟硬件的營銷工作及技術(shù)支持等工作)。
5、其它相關(guān)的技術(shù)服務(wù)人員等崗位的工作。(網(wǎng)絡(luò)應(yīng)用軟件的開發(fā))。
二、培養(yǎng)目標(biāo)與要求。
1、培養(yǎng)目標(biāo):
以適應(yīng)社會需求為目標(biāo),以就業(yè)為導(dǎo)向,致力于培養(yǎng)適應(yīng)社會主義市場經(jīng)濟建設(shè)需要的,以電子技術(shù)、計算機技術(shù)、網(wǎng)絡(luò)技術(shù)為基礎(chǔ),初步掌握計算機網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)理論知識和基本原理,具有實際應(yīng)用計算機網(wǎng)絡(luò)技術(shù)從事企事業(yè)單位計算機網(wǎng)絡(luò)系統(tǒng)的組建、調(diào)試、運行管理、維護,以及網(wǎng)絡(luò)應(yīng)用軟件開發(fā)的高等技術(shù)應(yīng)用性計算機網(wǎng)絡(luò)技術(shù)人才。
2、基本要求。
(1)具有較強的事業(yè)心、社會責(zé)任感和良好的職業(yè)道德修養(yǎng)。
(2)初步掌握計算機網(wǎng)絡(luò)基礎(chǔ)理論知識,為日后發(fā)展提供堅實基礎(chǔ)。(3)掌握計算機局域網(wǎng)的組建、管理和維護技術(shù)。
(4)掌握計算機互連網(wǎng)的基本原理、各種相關(guān)的應(yīng)用技術(shù)。
(5)掌握計算機的組裝、維護技術(shù)及常用軟件的使用技術(shù)。
(6)掌握企業(yè)管理的一般原理與應(yīng)用,能夠使用計算機網(wǎng)絡(luò)技術(shù)促進管理工作的提高。
(7)初步具備閱讀本專業(yè)及相關(guān)專業(yè)外文資料的能力。
三、修業(yè)年限。
學(xué)制三年,限修6年,完成學(xué)業(yè),各科成績合格,畢業(yè)時發(fā)??飘厴I(yè)證書。普招從全國普通高考中錄取,單招從中職、中專的單獨考試中錄取,理科。
四、專業(yè)特色。
以適應(yīng)社會需求為目標(biāo),以就業(yè)為導(dǎo)向,致力于培養(yǎng)適應(yīng)社會主義市場經(jīng)濟建設(shè)需要的,以電子技術(shù)、計算機技術(shù)、網(wǎng)絡(luò)技術(shù)為基礎(chǔ),初步掌握計算機網(wǎng)絡(luò)系統(tǒng)基礎(chǔ)理論知識和基本原理,具有實際應(yīng)用計算機網(wǎng)絡(luò)技術(shù)從事企事業(yè)單位計算機網(wǎng)絡(luò)系統(tǒng)的組建、調(diào)試、運行管理、維護,以及網(wǎng)絡(luò)應(yīng)用軟件開發(fā)的高等技術(shù)應(yīng)用性人才。
五、人才培養(yǎng)規(guī)格與專業(yè)知識、能力與素質(zhì)結(jié)構(gòu)。
六、課程設(shè)置、時間分配與教學(xué)進程表(見附表)。
七、主要課程介紹。
1、專業(yè)技術(shù)基礎(chǔ)課:
(1)計算機應(yīng)用基礎(chǔ)。
目的與要求:使學(xué)生了解計算機的基本組成,掌握計算機基礎(chǔ)知識,熟練應(yīng)用windows基礎(chǔ)、word、excel、powerpoint等軟件的重要功能,具有一定的操作技能,中文錄入速度不低于40字/分鐘。
主要內(nèi)容:計算機基礎(chǔ)知識、windows操作、word、excel、access、powerpoint等軟件的重要功能。
(2)電子技術(shù)基礎(chǔ)。
目的與要求:通過本課程學(xué)習(xí),初步掌握模擬電路和數(shù)字電路的原理及設(shè)計方法,具備分析和設(shè)計簡單的電路的能力。
(3)c語言程序設(shè)計。
目的與要求:通過c語言學(xué)習(xí),使學(xué)生基本掌握c語言的語法,掌握結(jié)構(gòu)化程序設(shè)計的方法,初步具備用c語言開發(fā)小型應(yīng)用程序的能力。
主要內(nèi)容:c語言語法規(guī)則、語句、數(shù)組、指針、函數(shù)、結(jié)構(gòu)體、文件,常用的算法與編程技術(shù)等。
(4)數(shù)據(jù)結(jié)構(gòu)。
目的與要求:通過本課程學(xué)習(xí),初步掌握常用數(shù)據(jù)結(jié)構(gòu),具備應(yīng)用這些知識開發(fā)實際應(yīng)用程序的能力。
目的與要求:通過本課程學(xué)習(xí),初步掌握vb的程序設(shè)計原理及設(shè)計方法,具備使用vb開發(fā)簡單程序的能力。
(6)計算機維護與維修。
目的與要求:通過本課程學(xué)習(xí),掌握計算機的安裝、維護及簡單維修的方法,具備獨立管理計算機的能力。
(7)計算機網(wǎng)絡(luò)基礎(chǔ)。
目的和要求:通過本課程學(xué)習(xí),使學(xué)生基本掌握計算機網(wǎng)絡(luò)的原理,對組建廣域網(wǎng)有初步認(rèn)識。
(8)網(wǎng)絡(luò)工程與綜合布線。
目的與要求:通過本課程學(xué)習(xí)實踐,使學(xué)生基本掌握企業(yè)內(nèi)部網(wǎng)規(guī)劃與設(shè)計的基本知識,熟練掌握internet工具的使用及intranet網(wǎng)的組建,具有在intranet網(wǎng)中進行應(yīng)用系統(tǒng)的開發(fā)能力。
主要內(nèi)容:用windows2000創(chuàng)建企業(yè)內(nèi)部網(wǎng),在intranet下進行系統(tǒng)開發(fā)。
(9)數(shù)據(jù)庫原理及應(yīng)用(sql)。
目的與要求:使學(xué)生熟練掌握數(shù)據(jù)庫原理基本技能與技巧。
主要內(nèi)容:關(guān)系數(shù)據(jù)庫及其標(biāo)準(zhǔn)語言sql、數(shù)據(jù)庫設(shè)計、安全與恢復(fù)技術(shù),以及vfp編程。
(10)網(wǎng)頁設(shè)計技術(shù)(靜態(tài)html、動態(tài)asp)。
目的與要求:使學(xué)生掌握基本網(wǎng)管理論和snmp體系結(jié)構(gòu),掌握多種網(wǎng)管產(chǎn)品的應(yīng)用技術(shù),以及虛擬私有網(wǎng)(vpn),路由器配置以及作為internet訪問的代理(nat),安全技術(shù)等。
(12)專業(yè)整合。
目的與要求:本課程主要針對全國計算機軟件資格與水平考試,將c語言程序設(shè)計、數(shù)據(jù)結(jié)構(gòu)、數(shù)據(jù)庫原理、操作系統(tǒng)、編譯原理、軟件工程和專業(yè)英語等課程系統(tǒng)復(fù)習(xí),幫助學(xué)生順利通過程序員考試。
(13)計算機專業(yè)英語。
目的與要求:使學(xué)生掌握計算機專業(yè)英語的閱讀方法及常用詞匯。
主要內(nèi)容:計算機系統(tǒng)結(jié)構(gòu)、分析設(shè)計、編碼、測試方面的基礎(chǔ)知識以及網(wǎng)絡(luò)、結(jié)構(gòu)化設(shè)計方法,面向?qū)ο笤O(shè)計方法等方面的原文資料。
3、選修課。
根據(jù)學(xué)校規(guī)定,學(xué)生可以選修學(xué)校和系部規(guī)定的選修課,選修的學(xué)分最低不少于6學(xué)分,最高不超過10學(xué)分。
八、實踐性教學(xué)環(huán)節(jié)。
1、實驗教學(xué)。
實驗教學(xué)是讓學(xué)生鞏固、驗證所學(xué)理論知識、獲得基本技能訓(xùn)練的重要環(huán)節(jié),有基本實驗與綜合實驗,具體內(nèi)容依據(jù)相應(yīng)的實驗教學(xué)大綱。
2、課程實訓(xùn)。
第五學(xué)期主要為實踐性教學(xué)環(huán)節(jié),首重于培養(yǎng)應(yīng)用所學(xué)基礎(chǔ)知識解決實際問題的能力。我們運用課程設(shè)計和技能培訓(xùn)相綜合的手段來實現(xiàn)我們的教學(xué)目標(biāo)。具體內(nèi)容如下:
(1)網(wǎng)站建設(shè)與管理實訓(xùn),內(nèi)容主要包括應(yīng)用網(wǎng)頁制作軟件,結(jié)合腳本語言vbscript或javascript進行小型web網(wǎng)站的設(shè)計。
(2)vb軟件開發(fā)技術(shù)實訓(xùn),內(nèi)容主要包括應(yīng)用各種控件、用戶對象、菜單等進行分布式管理系統(tǒng)的設(shè)計。
(3)網(wǎng)頁多媒體與動畫技術(shù)實訓(xùn),內(nèi)容主要包括網(wǎng)頁相關(guān)的動畫及其它多媒體素材制作。
(4)網(wǎng)絡(luò)工程與綜合布線實訓(xùn):主要包括局域網(wǎng)的構(gòu)建,vpn防火墻,windows2000活動目錄的設(shè)計與安裝,服務(wù)器打印服務(wù),iis5.0等服務(wù)器的配置與使用,webftp服務(wù)器的配置與維護;sql2000數(shù)據(jù)庫的管理;路由器的配置與使用。
3、畢業(yè)實習(xí)與畢業(yè)設(shè)計。
(1)在第六學(xué)期,進行6周的技能訓(xùn)練和畢業(yè)實習(xí),讓學(xué)生了解各科研、生產(chǎn)、經(jīng)營單位的實際情況和工作需要。
九、計劃說明。
1、本專業(yè)計劃總學(xué)分為150,畢業(yè)最低學(xué)分150,專業(yè)教學(xué)總課時為2663學(xué)時,其中理論課1339學(xué)時,占50%,實踐環(huán)節(jié)1324學(xué)時,占50%。(不含入學(xué)教育及軍訓(xùn))。
2、在課程教學(xué)過程中,充分考慮加強學(xué)生動手與實踐能力的培養(yǎng);專業(yè)課考核過程中加大上機考核的力度。
3、學(xué)生在一年級上學(xué)期參加計算機高級操作員考試,三年級上學(xué)期參加中國“計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試”“網(wǎng)絡(luò)程序員”或“網(wǎng)絡(luò)管理員”的考試。
4、第二、三、四學(xué)期每學(xué)期有2周機動時間,主要用來根據(jù)當(dāng)時的需要安排血生到校外實訓(xùn)基地進行實習(xí)實訓(xùn)。
【本文地址:http://mlvmservice.com/zuowen/13988824.html】