糯米文學吧

位置:首頁 > 範文 > 工作總結

鄉鎮網絡安全檢查工作總結範文(精選8篇)

時光如流水般匆匆流動,一段時間的工作已經結束了,回顧這段時間的工作,理論知識和業務水平都得到了很大提高,是時候抽出時間寫寫工作總結了。那麼要如何寫呢?以下是小編整理的鄉鎮網絡安全檢查工作總結範文(精選8篇),僅供參考,大家一起來看看吧。

鄉鎮網絡安全檢查工作總結範文(精選8篇)

鄉鎮網絡安全檢查工作總結1

按照縣委宣傳部要求,我鎮高度重視網絡安全檢查工作,立即組織開展全鎮範圍的信息系統安全檢查工作。現將情況彙報如下:

經系統檢查,我鎮未設有關鍵信息基礎設施。信息系統運轉良好,並嚴格按照上級部門要求,積極完善各項安全制度、充分加強工作人員的安全教育工作、全面落實安全防範措施,信息安全風險得到有效降低,應急處置能力得到切實提高。

一、信息安全組織管理工作情況

我鎮高度重視信息系統安全工作,由黨委委員李金軒作為主管領導,重點辦公室負責網絡安全管理日常工作,並下設聯繫人一名,負責具體事務。召開了有分管領導、職能部門和負責人員參加的會議,對縣宣傳部下發的文件進行認真研究學習,對自查工作進行了周密的部署,確定了自查任務和人員分工,真正做到領導到位、機構到位、人員到位、責任到位、措施到位。

二、技術防護管理工作情況

我鎮網絡系統的組成結構及其配置合理,並符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。各計算機終端均已安裝殺毒軟件並能及時進行升級與殺毒,對於操作系統的漏洞能及時進行補丁安裝,路由器均設有密碼防護,切實做好網絡安全防護工作。

三、應急管理工作情況

我鎮認真做好各項準備工作,對可能發生的各類信息安全事件做到心中有數,進一步完善了信息安全應急預案,明確應急處置流程,落實了應急技術支撐隊伍,把工作做深做細做在前面。

四、宣傳教育工作情況

我鎮將信息安全教育工作抓在日常、嚴在經常,對全鎮工作人員及時的普及各類計算機安全防護資料文件,逐步提高大家網絡安全意識,並通過引導自主學習的方式,切實增強各科室人員的計算機操作能力和應對網絡安全危害事件的處理水平。

 檢查發現的主要問題和麪臨的威脅分析

經過本次網絡安全檢查,我鎮網絡整體安全狀況基本較好,但也存在着一系列的問題。一是,專業技術人員少,信息系統安全方面可投入的力量有限,制約着我鄉網絡安全維護工作。二是,規章制度體系初步建立,但還不完善,未能覆蓋到信息系統安全的所有方面。三是遇到計算機病毒侵入等突發時間處理的能力還十分不足。當前面臨的主要安全威脅和風險是來源於網絡病毒和木馬病毒的攻擊。

1、改進措施與整改效果

改進措施:一是進一步擴大對計算機安全知識的培訓面,組織信息員和幹部職工進行培訓;二是切實增強信息安全制度的落實工作,不定期的對安全制度執行情況進行檢查,從而提高人員安全防護意;三是以制度為根本,在進一步完善信息安全制度的同時,安排專人,完善設施,密切監測,隨時隨地解決可能發生的信息安全事故。

2、整改效果

經過改進提升,全鄉人員的網絡安全意識得到顯著提高,日常工作中能夠有意識的進行網絡安全的維護工作,並能自覺學習網絡安全相關知識,不斷提高處理網絡安全威脅事件的能力。相關制度得到良好落實,專人負責進行日常的監控工作。網絡安全防護工作形成常態化開展。

鄉鎮網絡安全檢查工作總結2

為了規範工作人員網絡安全相關行為,提高網絡安全意識,保護税收信息系統和電子數據的安全,規範計算機網絡終端和存儲介質的日常使用,為此我局將開展為期一個星期的網絡安全檢查工作。

一、對全局的網絡環境進行了優化整合。

配合專業公司和運營商做好線路的搭建設備的安裝以及網絡的測試,重新劃分網段,規劃內網ip地址,在州局下發部分設備的同時自籌資金XX萬元採購了路由器等網絡設備。

二、做好網絡節點的優化整改。

根據文件要求,對全局網絡節點進行了進一步優化整改,做到設備線路整潔規範,保持環境的整潔乾淨,明確了一名網絡管理及運維人員。

三、做好系統和網絡安全風險分析。

按照要求規範全局人員應用系統的崗位權限,加強機和網絡設備管理,實行定期巡檢制度,確保各項工作順利開展。

四、安排專人負責違規外聯日常監控工作,

掌握各類違規外聯事件產生的原因與監控機制,主動監控本級違規外聯情況,及時核實與處置,以免事態進一步擴大。

五、開展網絡安全培訓。

針對當前網絡安全存在的問題開展了一次全局網絡安全知識培訓會。

鄉鎮網絡安全檢查工作總結3

根據縣委辦關於開展網絡信息安全考核的通知精神,我鎮積極組織落實,對網絡安全基礎設施建設情況、網絡安全防範技術情況及網絡信息安全保密管理情況進行了自查,對我鎮的網絡信息安全建設進行了深刻的剖析,現將自查情況報告如下:

一、成立領導小組

為進一步加強網絡信息系統安全管理工作,我鎮成立了網絡信息工作領導小組,由鎮長任組長,分管副書記任常務副組長,下設辦公室,做到分工明確,責任具體到人,確保網絡信息安全工作順利實施。

二、我鎮網絡安全現狀

我鎮的政府信息化建設從2008年開始,經過不斷髮展,逐漸由原來的小型局域網發展成為目前的互聯互通網絡。目前我鎮共有電腦29台,採用防火牆對網絡進行保護,均安裝了殺毒軟件對全鎮計算機進行病毒防治。

三、我鎮網絡安全管理

為了做好信息化建設,規範政府信息化管理,我鎮專門制訂了《xxxx鎮網絡安全管理制度》、《xxxx鎮網絡信息安全保障工作方案》、《xxxx鎮病毒檢測和網絡安全漏洞檢測制度》等多項制度,對信息化工作管理、內部電腦安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規範了我鎮信息安全管理工作。

針對計算機保密工作,我鎮制定了《xxxx鎮信息發佈審核、登記制度》、《xxxx鎮突發信息網絡事件應急預案》等相關制度,通過定期對網站上的所有信息進行整理,未發現涉及到安全保密內容的信息;與網絡安全小組成員簽訂了《xxxx鎮2010年網絡信息安全管理責任書》,確保計算機使用做到“誰使用、誰負責”;對我鎮內網產生的數據信息進行嚴格、規範管理,並及時存檔備份;此外,我鎮在全鎮範圍內組織相關計算機安全技術培訓,並開展有針對性的“網絡信息安全”教育及演練,積極參加其他計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,有力地保障我鎮政府信息網絡正常運行。

四、網絡安全存在的不足及整改措施

目前,我鎮網絡安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是對移動存儲介質的使用管理還不夠規範;四是遇到惡意攻擊、計算機病毒侵襲等突發事件處理能力不夠。

針對目前我鎮網絡安全方面存在的不足,提出以下幾點整改意見:

1、進一步加強我鎮網絡安全小組成員計算機操作技術、網絡安全技術方面的培訓,強化我鎮計算機操作人員對網絡病毒、信息安全威脅的防範意識,做到早發現,早報告、早處理。

2、加強我鎮幹部職工在計算機技術、網絡技術方面的學習,不斷提高幹部計算機技術水平。

3、進一步加強對各部門移動存儲介質的管理,要求個人移動存儲介質與部門移動存儲介質分開,部門移動存儲介質作為保存部門重要工作材料和內部辦公使用,不得將個人移動存儲介質與部門移動存儲介質混用。

4、加強設備維護,及時更換和維護好故障設備,以免出現重大安全隱患,為我鎮網絡的穩定運行提供硬件保障。

五、對信息安全檢查工作的意見和建議

隨着信息化水平不斷提高,人們對網絡信息依賴也越來越大,保障網絡與信息安全,維護國家安全和社會穩定,已經成為信息化發展中迫切需要解決的問題,由於我鎮網絡信息方面專業人才不足,對信息安全技術瞭解還不夠,在其他兄弟鄉鎮或多或少存在類似情況,希望縣委辦及有關方面加強相關知識的培訓與演練,以提高我們的防範能力。

鄉鎮網絡安全檢查工作總結4

根據《關於開展網絡與信息安全專項檢查的通知》(田政辦[2012]58號)文件精神,我鄉結合實際情況,組織開展了自查。現將有關自查情況,報告如下:

我鄉對網絡信息安全保密工作地直十分重視,成立了專門的領導組,建立健全了網絡安全保密責任制和有關規章制度,由鄉網絡管理室統一管理,各科室負責各自的網絡信息安全工作。嚴格落實有關網絡信息安全保密方面的各項規定,採取了多種措施防範安全保密有關事件的發生,總體上看,我鄉網絡信息安全保密工作做得比較紮實,效果也比較好,近年來未發現失泄密問題。

一、計算機涉密信息管理情況

今年以來,我鄉加強組織領導,強化宣傳教育,落實工作責任,加強日常監督檢查。對於計算機磁介質(軟盤、u盤、移動硬盤等)的管理,採取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的磁介質到上網的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環境。涉密計算機嚴禁接入鄉域網,並按照有關規定落實了保密措施,到目前為止,未發生一起計算機失密、泄密事故;其他非涉密計算機及網絡使用也嚴格按照鄉計算機保密信息系統管理辦法落實了有關措施,確保了機關信息安全。

二、計算機和網絡安全情況

一是網絡安全方面。我鄉終端計算機均安裝了防病毒軟件、軟件防火牆,採用了強口令密碼、數據庫存儲備份、移動存儲設備管理、數據加密等安全防護措施,明確了網絡安全責任,強化了網絡安全工作。

二是日常管理方面切實抓好鄉域網和應用軟件管理,確保“涉密計算機不上網,上網計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、優盤、移動硬盤等管理、維修和銷燬工作。重點抓好“三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接等;二是網絡安全,包括網絡結構、安全日誌管理、密碼管理、ip管理、互聯網行為管理等;三是應用安全,公文傳輸系統、軟件管理等。

三、硬件設備使用合理,軟件設置規範,設備運行狀況良好。

我鄉每台終端機都安裝了防病毒軟件,系統相關設備的應用一直採取規範化管理,硬件設備的使用符合國家相關產品質量安全規定,單位硬件的運行環境符合要求。

四,通迅設備運轉正常

我鄉網絡系統的組成結構及其配置合理,並符合有關的安全規定;網絡使用的各種硬件設備、軟件和網絡接口是也過安全檢驗、鑑定合格後才投入使用的,自安裝以來運轉基本正常。

五、嚴格管理、規範設備維護

我鄉對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一定是堅持“制度管人”。二是強化信息安全教育、提高員工計算機技能。在設備維護方面,專門設置了網絡設備故障和維護情況屬實登記,並及時處理。對外來維護人員,要求有關人員陪同,並對其身份和處理情況進行,規範設備的維護和管理。

六、安全制度制定落實情況

為確保計算機網絡安全、實行了網絡專管員制度、計算機安全保密制度、網絡信息安全突發事件應急預案等以有效提高管理員的工作效率。同時我鄉結合自身情況制定計算機系統安全自查工作制度,做到四個確保:一是網絡管理員於每週五定期檢查鄉域網系統,確保無隱患問題;二是製作安全檢查工作記錄,確保工作落實;三是領導定期詢問制度,由網絡管理員彙報鄉域網使用情況,確保情況隨時掌握;四是定期組織全鄉人員學習有關網絡知識,提高計算機使用水平,確保預防。

七、安全教育

為保障我鄉網絡安全有效地運行,減少病毒侵入,我鄉就網絡安全及

系統安全的有關知識進行了培訓。期間,大家對實際工作中遇到的計算機方面的有關問題進行了詳細的諮詢,並得到了滿意的答覆。

自查存在的問題及整改意見

我們在管理過程中發現了一些管理方面存在的薄弱環節,今後我們還要在以下幾個方面進行改進。

一、對於線路不整齊、暴露的,立即對線路進行期限整改,並做好防鼠、防火安全工作。

二、加強設備維護,及時更換和維護好故障設備。

三、自查中發現個別人計算機安全意識不強。在以後的工作,我們將計算加強計算機安全意識教育和防範技能訓練,讓員工充分認識到計算機案件的嚴重性。人防與技防結合,確實做好單位的信息系統安全和網絡安全工作。

鄉鎮網絡安全檢查工作總結5

根據上級網絡安全管理文件精神,我站成立了網絡信息安全工作領導小組,在組長李旭東站長的領導下,制定計劃,明確責任,具體落實,對全站各系統網絡與信息安全進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網絡能更好地保持良好運行。

一、加強領導,成立了網絡與信息安全工作領導小組

為進一步加強網絡信息系統安全管理工作,我站成立了網絡與信息系統安全工作領導小組,做到分工明確,責任具體到人。安全工作領導小組組長為XXX,副組長XXX,成員有XXX、XXX、XXX。分工與各自的職責如下:站長XXX為計算機網絡與信息系統安全保密工作第一責任人,全面負責計算機網絡與信息安全管理工作。副站長XXX負責計算機網絡與信息安全管理工作的日常事務。XX、XXX負責計算機網絡與信息安全管理工作的日常協調、網絡維護和日常技術管理工作。

二、我站信息安全工作情況

我站在信息安全管理方面,制定了一系列的管理制度。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》。存儲介質管理,完善了《存儲介質管理制度》。運行維護管理,建立了《信息網絡系統日常運行維護制度》。

1、技術防護方面

系統安裝正牌的防病毒軟件和防火牆,對計算機病毒、有害電子郵

件採取有效防範,根據系統服務需求,按需開放端口,遵循最小服務配置原則。一旦發生網絡信息安全事故應立即報告相關方面並及時進行協調處理。

2、微軟公司將自2014年4月8日起,停止Windows XP桌面操作系統的用户支持服務,同時也停止系統和安全補丁的推送,由於我站部分計算機仍在使用XP系統,我站網絡信息安全小組積極應對這一情況,對部分能夠升級的電腦升級到了WIN7系統,對未能升級的內網電腦,我站聯繫上級信息安全部門對網絡安全狀況進行了評估,並修改了網絡安全策略,保證了系統的安全運行。

3、應急處理方面

擁有專門的網絡安全員,對突發網絡信息安全事故可快速安全地處理。

4、容災備份

對數據進行即時備份,當出現設備故障時,保證了數據完整。

三、自查發現的主要問題和麪臨的威脅分析

在本次檢查過程中,也暴露出了一些問題,如:由於投入不足,光電系統出現故障,致使系統設備停止運行,雖然不會丟失數據,但是服務會出現中斷。

自查中發現個別人員計算機安全意識不強。在以後的工作中我們將繼續加強對計算機安全意識教育和防範技能訓練讓幹部職工充分認識到計算機泄密後的嚴重性與可怕性。

鄉鎮網絡安全檢查工作總結6

網絡安全關乎國家的安全。我局領導對網絡安全工作高度重視,堅持“以安全促應用,以應用促安全”原則,始終把網絡安全擺放在重要的位置上。我局堅決貫徹落實省教育廳《關於轉發廣東省黨政機關、事業單位和國有企業互聯網網站安全專項整治行動方案的通知》、《廣東省教育廳辦公室關於報送20xx年網絡安全檢查總結報告的通知》和我市《關於開展全市關鍵信息基礎設施網絡安全檢查的通知》、《關於報送20xx年網絡安全檢查總結報告的通知》等重要文件指示精神,在相關部門特別是市公安局網警支隊的直接指導下,制訂並實施了一系列辦法和措施,對我局教育系統網絡進行了全面安全檢查,發現問題及時督促整改。通過綜合治理,有效保障了我局教育系統網絡安全通暢。現將有關情況報告如下:

一、領導重視,機構健全

我局成立了以局長為組長、分管領導為副組長、各科室負責人為成員的網絡安全檢查領導小組,確定自查任務和人員分工,認真開展自查自糾。我局貫徹落實上級有關網絡安全管理規章制度,根據我局的實際,制定了《信息網站管理規定》、《城域網管理制度》等規章制度,對內、外教育系統網絡建立了硬件防火牆,對網絡信息發佈進行審核,成立網絡輿情監測工作領導小組,及時進行網絡信息跟蹤處理,防止保密信息、有害信息的發佈和傳播。及時召開網絡安全工作會議,提高機關幹部對網絡安全重要性的認識,認真學習網絡安全知識,按照網絡安全的各種規定,正確使用計算機網絡和各類信息系統。

二、精心部署,積極推進

根據網絡安全的新形勢,我局召開了有各區、縣級市教育局主管副局長、電教站長、局直屬學校校長、學校系統操作員等人員參加的.教育系統網絡安全檢查工作會議,明確要求,落實責任,制訂網絡安全實施方案,大力推進。

一是網站安全管理堅持“一把手”責任制,真正做到領導到位、機構到位、人員到位、責任到位。對設施落後、管理不善、安全防護能力薄弱的網站,能關則關;對功能單一具備合併條件的網站,能並則並;對自身欠缺管理維護監督能力的網站,堅持移交給大型有實力網絡公司,託管使用。

二是對於信息點較多或網絡較複雜的學校,要獨立安裝安全審計系統,對所有有線、無線上網設備進行全面安全審計,相關數據要接入公安局安全管理後台。

三是對於信息點較少、網絡較單一的學校,要利用原有路由器或新增路由器,對學校所有有線上網的電腦實施IP地址和MAC地址綁定,明確地址轉換的對應關係。對校園無線WIFI上網的設備,要利用有無線管理功能的路由器,實施用户認證方式進行管理,並利用網絡服務提供商在互聯網出口提供的安全審計設備,實施統一審計。

四是加強網絡安全技術培訓。我局採取“走出去,請進來”的培訓方式,多次派技術人員到市經信局和公安局參觀、學習、研討和協商等,邀請市經信局和公安局的領導和技術員到我局指導工作。派出人員到廣東省教育技術中心進行了教育網絡與信息安全培訓,舉辦了全市學校信息化系統管理員培訓班,對學校信息化系統管理員進行了校園網絡管理技術培訓;舉辦網絡管理技術培訓班,對各區、縣級市教育局系統管理員和局直屬學校網絡管理員進行了技術培訓。

五是利用各種會議調研活動,對網絡安全進行積極宣傳教育。例如在今年10月召開的全市第二次教育信息化工作會議上,明確要求進一步加大投入,加強教育系統網絡安全建設,確保我市教育網絡安全穩定運行。

三、網絡安全檢查開展情況

我局積極開展網絡安全檢查工作,組織網絡安全檢查小組,採用單位上報自查報告、實地調研、實地抽查等方式,對網絡安全進行全面檢查。目前我局及局直屬學校共有自建網站10個、租用網站空間5個。其中,局與中國電信xx分公司共建教育城域網1個、租用網絡服務平台1套,自建教育信息網站1個;局直屬學校自建網站9個,租用網站空間5個。

鄉鎮網絡安全檢查工作總結7

根據《xx市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情況總結如下:

一、網絡與信息安全自查工作組織開展情況

9月10日起,由市電政辦牽頭,對各市直各單位當前網絡與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網絡檢修、黨政門户網維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客户機病毒檢測,市直各單位網絡數據流量監控和數據分析等。

二、信息安全工作情況

通過上半年電政辦和各單位的努力,我市在網絡與信息安全方面主要完成了以下工作:

1、所有接入市電子政務網的系統嚴格遵照規範實施,我辦根據《常寧市黨政門户網站信息發佈審核制度》、《常寧市網絡與信息安全應急預案》、《“中國常寧”黨政門户網站值班讀網制度》、《"中國常寧”黨政門户網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。

2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。

3、加強對黨政門户網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。

4、做好重要時期信息安全保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障承諾書,加強互聯網出口訪問的實時監控,確保十八大期間信息系統安全。

三、自查發現的主要問題和麪臨的威脅分析

通過這次自查,我們也發現了當前還存在的一些問題:

1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。

2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規範的情況。

3、存在計算機病毒感染的情況,特別是U盤、移動硬盤等移動存儲設備帶來的安全問題不容忽視。

4、信息安全經費投入不足,風險評估、等級保護等有待加強。

5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。

四、改進措施和整改結果

在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統安全情況進行抽查。檢查組共掃描了18個單位的門户網站,採用自動和人工相結合的方式對15台重要業務系統服務器、46台客户端、10台交換機和10台防火牆進行了安全檢查。

檢查組認真貫徹“檢查就是服務”的理念,按照《xx市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求對抽查單位進行了細緻周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網絡安全評測到機房物理環境實地勘查,全面瞭解了各單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。

五、關於加強信息安全工作的意見和建議

針對上述發現的問題,我市積極進行整改,主要措施有:

1、對照《xx市人民政府辦公室關於開展全市重點領域網絡與信息安全檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。

2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。

3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。

4、繼續完善信息安全設施,密切監測、監控電子政務網絡,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。

5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。

鄉鎮網絡安全檢查工作總結8

按照《教育廳關於開展網絡安全檢查工作的通知》要求,我院高度重視,立即對網絡安全工作進行了全面檢查,現將自查情況報告如下:

一、網絡安全情況

學院網絡建設運行以來,一直對安全工作十分重視,成立了專門的網絡安全領導小組,積極完善各項安全制度,嚴格落實有關網絡安全的各項管理規定,採取了多種措施防範網絡安全事件的發生,從總體上看,我院網絡安全工作做得紮實有效,近年來未發生安全事故,保障了網絡安全、穩定、高效運行,為學院各項工作的開展奠定字堅實基礎。

1.組織管理

我院高度重視網絡安全工作,成立了由主要領導任組長,分管領導任副組長,各處室、各系院負責人為組員的網絡安全領導小組,領導小組下設辦公室,辦公室設在教務處。召開了由分管領導、網絡安全職能部門和重點部門負責人蔘加的會議,對上級文件進行了認真學習,對自查工作做了周密部署,確定了自查任務和人員分工,真正做到了領導到位、機構到位、人員到位、責任到位。為確保網絡安全工作順利開展,學院要求全體教職工充分認識網絡安全工作的重要性,認真絡安全知識,都能按照網絡安全的各種規定,正確使用計算機網絡和各類信息系統。

2.日常管理

針對網絡安全工作的特點,結合我院實際,重新修訂了《校園網管理辦法》、《網絡中心管理規定》、《網絡中心機房管理規定》等一系列網絡安全制度和規定。網站信息發佈由專人負責,並進行登記;殺毒軟件和防火牆均為國內產品;網站上傳前均在本地進行病毒檢測;禁止攜帶移動存儲介質進入網絡機房;服務器等設備均按規定拆卸硬盤後再進行維護或報廢處理;網絡安全相關工作人員離職後對網絡設備和信息系統密碼均進行相應修改。

3.防護管理

學院網絡架構合理,網絡設備、服務器等均運轉正常。學院購買了硬件防火牆及上網審計設備,從網絡入口和出口進行安全防護;服務器安裝了防病毒和防火牆軟件,增強了防篡改、防病毒、防攻擊、防癱瘓的有效性;所有網絡設備、服務器、信息系統等按規定設置高強度密碼並定期進行更換;開展經常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、木馬病毒檢測、端口開放情況、系統管理權限開放情況、訪問權限開放情況、網頁篡改情況等進行監控,認真檢查保管系統安全日誌;對重要服務器上的應用、服務、端口和鏈接都進行了安全檢查並加固處理。

4.應急管理

進一步完善了網絡安全應急預案,明確了應急處理流程,落實了應急技術支持隊伍;對重要文件、數據進行定期自動備份。

5.教育培訓

針對我院網絡安全管理人員實際情況,以提高網絡安全專業知識和增強實際操作能力為目的,制定了詳細的培訓計劃,確保取得實效。

6.安全檢查

對系統和軟件等及時更新補丁;對防病毒軟件和防火牆升級病毒代碼特徵庫;定期對網站進行後門查殺、漏洞掃描、檢測和修復。

二、網絡安全工作情況

成立了學院網絡安全工作領導小組,全面負責學院網絡安全工作;修訂完善了《網絡安全管理規定》等一系列制度;新增3名網絡工作人員,充實了技術隊伍;與xx電信公司簽訂協議,將於近期安裝新的防火牆設備;在服務器上安裝了微點主動防禦軟件;架設了新的備份服務器;開展了網絡安全應急處理培訓;舉辦了一次信息安全教育講座。

三、檢查發現的主要問題及整改情況

通過這次自查,我們也發現了當前存在的一些問題:

1.很多教職工網絡安全意識不強,日常運維缺乏主動性和自覺性。

2.專業技術人員較少,網絡安全知識、技術、經驗欠缺。

3.網絡安全經費投入不足,軟、硬件設備需要進行改善。

4.規章制度尚不完善,未能涉及到網絡安全的所有方面。

針對自查過程中發現的問題,結合我院實際情況,將在以下幾個方面進行整改:

1.進一步加強對教職工和網絡工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強對網絡安全的防範意識。

2.多參加相關部門和專業機構舉辦的網絡安全技術培訓,增強安全防範意識和應對能力,提高工作人員的水平和能力,提高網絡安全管理水平。

3.創新工作機制,完善網絡安全制度,同時安排專人,密切監測,及時發現網絡安全隱患。

4.加大投入,繼續完善網絡安全設施,從邊界防護、訪問控制、入侵檢測、行為審計、病毒防護等方面建立起全方位的安全體系。

四、對網絡安全工作的意見和建議

1.經常組織召開專家講座和座談會等形式多樣的經驗交流活動。

2.經常組織網絡安全方面的專門培訓,增強安全防範意識,提高網絡管理人員的專業水平。