学校网络信息安全自查报告写法怎么样?( 八 )


2、信息系统(网站)日常安全管理
学校建有“校园网管理条例”、“中心机房安全管理制度“、“数据安全管理办法”、“网站管理办法”、“服务器托管管理办法”、“网络故障处理规范”等系列规章制度 。各系统(网站)使用单位基本能按要求 , 落实责任人 , 较好地履行网站信息上传审签制度、信息系统数据保密与防篡改制度 。日常维护操作较规范 , 多数单位做到了杜绝弱口令并定期更改 , 严密防护个人电脑 , 定期备份数据 , 定期查看安全日志等 , 随时掌握系统(网站)状态 , 保证正常运行 。
3、信息系统(网站)技术防护
校园网数据中心建有一定规模的综合安全防护措施 。
一是建有专业中心机房 , 配备视频监控、备用电力供应设备 , 有防水、防潮、防静、温湿度控制、电磁防护等措施 , 进出机房实行门禁和登记制度;
二是网络出口部署有安全系统 , 站群系统部署有应用防火墙 , 并定期更新检测规则库 , 重要信息系统建立专网以便与校园网物理隔离;
三是对服务器、网络设备、安全设备等定期进行安全漏洞检查 , 及时更新操作系统和补丁 , 配置口令策略保证更新频度;
四是全面实行实名认证制度 , 具备上网行为回溯追踪能力;
五是对重要系统和数据进行定期备份 , 并建有灾备中心 。
4、信息安全应急管理
制定了《西北农林科技大学网络与信息安全突发事件应急预案》 。网教中心为应急技术支持单位 , 确保网络安全事件的快速有效处置 。
5、信息安全教育培训
派员参加了陕西省信息安全保密培训 。暑期处级干部培训安排有信息安全与保密专题 , 每年组织全校网管员技术培训 , 增强管理干部和技术人员的安全防范意识 , 提高技术防护能力 。
三、检查发现的主要问题
对照《通知》中的具体检查项目 , 我校在信息安全工作上还存在一定的问题:
1、安全管理方面:网管员为兼职 , 投入精力难以保证 , 部分网管员长时间未登录过自己管理的系统(网站) , 无法及时知晓已发生的安全事件 。部分系统(网站)日常管理维护不够规范 , 仍存在管理员弱口令、数据备份重视不够、信息保密意识差等问题 。
2、技术防护方面:校园网安全技术防护设施仍不足 , 如缺少数据中心安全防御系统和审计系统 , 欠缺安全检测设施 , 无法对服务器、信息系统(网站)进行安全漏洞扫描与隐患检查 。