网络安全自查工作总结
****实验小学 2018年7月1日
网络安全自查工作总结
根据教体局转发《关于开展网络安全工作落实情况自查的紧急通知》。为加强我校网络安全管理使用,保护信息数据的安全,促进我校信息技术的应用和发展,保障教育教学和管理工作的顺利开展,净化校园网络安环境,提高信息技术防范能力,并配合教育局的要求,我校进行网络安全自查工作,具体工作如下: 一、信息网络基础设施情况
目前我校使用教体局统一教育专线网,中国移动运营商,学校主机房一个,交换机五个,网络终端100多个点位,无线路由10个,专用计算机机房一个,配有41台电脑, 网络运营正常。 二、网络安全工作情况
(一)领导重视,责任分明,加强领导
为了进一步提高教育网络信息安全工作水平,促进教育信息化健康发展,我校建立了专门的网络信息安全管理组织,成立了由分管领导、网络管理员组成的校园网络信息安全管理领导小组,负责制定学校计算机信息系统安全管理的办法和规定,协调处理全校有关计算机信息系统安全的重大问题;负责学校计算机信息系统的建设、管理、 应用等工作;负责信息系统安全的监督、事故的调查和处罚。学校网络管理人员要在学校计算机安全管理领导小组的领导下,负责校园网的安全保护工作和设备的维护工作,必须模范遵守安全管理制度,积极采取必要的防范技术措施,预防网络安全事故的发生。
(二)完善制度,加强管理
为了更好的安全管理网络,我校建立了健全的安全管理制,遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。凡进入
机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。 工作人员必须熟悉实验室用电线路、仪器设备性能及安全工作的有关规定。杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。 工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开 电教组成员负责管理、维修学校所有计算机,出现重大事故应及时报上级领导。 学校计算机管理人员需定期维护计算机软件和数据,重要信息定期进行检查和备份。网络管理员负责校园用户计算机系统能够正常上网,为用户提供日常网络维护服务和日常数据备份。网络安全责任分工明确,按照有关制度,实行责任追究,我单位建立了网络安全责任追究制度,主管领导负总责,具体管理人员负主责;本单位尚未发生网络安全事件。如遇网络安全事件,会依据责任追究制度对相关人员进行追责。 三、责任落实情况
(一)账号安全保密制度,非法用户使用合法用户的账号进入校园网的,追究该帐号拥有者的安全责任。
(二)计算机病毒防治制度
1.学校购买使用公安部颁布批准的电脑杀毒产品。 2.未经许可证,任何人不得携入软件使用,防止病毒传染。 3.凡需引入使用的软件,均须首先防止病毒传染。 4.电脑出现病毒,操作人员不能杀除的,须及时报电脑主管处
理。
5.在各种杀毒办法无效后,须重新对电脑格式化,装入正规渠道获得的无毒系统软件。
6.建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘上,以防遭病毒破坏而遗失。
7.及时关注电脑界病毒防治情况和提示,根据要求调节电脑 参数,避免电脑病毒侵袭。
(三)安全教育培训制度
1、学校组织教师认真学习《计算机信息网络国际互联网安全 保护管理办法》,提高教师的维护网络安全的警惕性和自觉性。
2、学校负责对本校教师进行安全教育和培训,使教师自觉遵 守和维护《计算机信息网络国际互联网安全保护管理办法》, 使他们具备基本的网络安全知识。
3、校管理中心对信息源接入的骨干人员进行安全教育和培训, 使之自觉遵守和维护《计算机信息网络国际互联安全保护管理办法》,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。
(四)、事故和案件及时报告制度
1、任何单位和个人不得利用互联网制作、复制、查阅和传播下列信息: 煽动抗拒、破坏宪法和法律、行政法规实施。煽动颠覆国家政权,推翻社会主义制度。 煽动分裂国家、破坏国家统一。煽动民族仇恨、民族歧视、破坏民族团结。 捏造或者歪曲事实、散布谣言,扰乱社会秩序。宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆 犯罪。公然侮辱他人或者捏造事实诽谤他人。损害
国家机关信誉。其他违反宪法和法律、行政法规。如发现有上述行为,保留有关原始记录,并填写好《安全日志》, 在12 小时内向上级报告。
2、接受并配合教体局和公安机关的安全监督、检查和指导,如实向公安机关提供有关安全保护的信息、资料及数据文件,协助公安机关查处通过国际联网的计算机信息网络的违法犯罪行为。
3、发现有关计算机病毒、危害国家安全、违反国家有关法律、 法规等计算机安全案情的,应在12小时以内向上级报告。
4、计算机机房设管理员一名,其职责是每天不定期浏览主页 或自己页面,负责领导还应经常巡视操作者,如发现有违反上 述规定者应立即制止并报告校园网安全领导小组。
(五)、面对大面积病毒应急处理方案
1、制定计算机病毒防治管理制度和技术规程,并检查执行情 2、培训计算机病毒防治管理人员; 3、采取计算机病毒安全技术防治措施;
4、对网站计算机信息系统应用和使用人员进行计算机病毒防 治教育和培训;
5、及时检测、清除计算机系统中的计算机病毒,并做好检测、 清除的记录;
6、购置和使用具有计算机信息系统安全专用产品销售许可证 的计算机病毒防治产品;
7、向公安机关报告发现的计算机病毒,并协助公安机关追查计算机病毒的来源;
8、对因计算机病毒引起的计算机信息系统瘫痪、程序和数据严
重破坏等重大事故及时向公安机关报告,并保护现场。 四、信息设施和信息保护安全状况
目前我校信息基础设施包括学生全国学籍管理系统,办公邮箱,教育局组建的新密教育云平台网站,计算机机房,各项信息保护安全状况良好,所有电脑终端都按安装有杀毒软件,办公室公用电脑有电脑中毒风险,由学校信息办公室信息技术员,轮流值班监督检查,及时查杀病毒,避免信息泄露。
五、大数据和公民个人信息采集、存储、应用保护状况
我单位在收集家长和学生个人信息时遵循合法、正当、必要的原则,从不收集与其提供服务无关数据资源和个人信息,数据采集方式采用本人如实填写信息表,再录入信息,数据存储到全国学生学籍管理系统,在输入、存储、上传等过程均采用数据传输安全保密措施,无信息泄露、毁损、丢失情况,数据的应用都做到安全保密,数据仅限于上级教育领导机构和学校内部使用,不对第三方部门提供任何数据。各项信息管理系统帐号密码有专人负责,保证不向外人泄露账号密码,密码定期更改,并记录工作日志。
****实验小学 2018年7月1日