学校网络信息安全自查报告写法怎么样?( 九 )


3、应用系统(网站)方面:个别应用系统(网站)存在设计缺陷和安全漏洞 , 容易发生安全事故 。。
4、信息系统等级保护工作尚未全面开展 。
5、部分院(系)管辖的机房或学习室尚未实行认证和审计 。
四、整改措施
针对存在的问题 , 学校信息化领导小组专门进行了研究部署 。
1、进一步完善网络信息安全管理制度 , 规范信息系统和网站日常管理维护工作程序 。加强网管员技术培训 , 提高安全意识和技术能力 。
2、继续完善网络信息安全技术防护设施 , 配备必要的安全防御和检测设备 , 实行信息系统(网站)安全检测准入制度 , 从根本上降低安全风险 。定期对服务器、操作系统进行漏洞扫描和隐患排查 , 建立针对性的主动防护体系 。
3、针对各级网站建设水平参差不齐问题 , 学校2013年引入了站群系统管理平台 , 目前已将多个部门共计12个网站迁移到站群系统管理平台 。今后将加大推进力度 , 逐步将全部各级网站迁入站群系统管理平台 , 提高网站技术安全性能 。
4、全面开展信息系统等级保护工作 , 按照新颁布的《教育行政部门及高等院校信息系统安全等级保护定级指南》 , 完成所有在线系统的定级、备案工作 。积极创造条件开展后续定级测评、整改等工作 。
5、加强应急管理 , 修订应急预案 , 组建以网教中心技术人员为骨干、重要系统管理员参加的应急支援技术队伍 , 加强部门间协作 , 做好应急演练 , 将安全事件的影响降到最低 。
6、对院(系)管机房或学习室强制认证和审计 。
五、几点建议
1、建议按年度列支相关经费 , 用于培训、应急演练、网站改造等工作开展 。
2、建议在数字校园建设经费里列支专项经费用于等保定级、测评、整改等工作;
3、建议各类网站在适当的时候(最好是改版时)加入学校站群系统管理平台 , 一旦加入该站群系统管理平台 , 管理者将无需考虑网站的技术安全及风险 , 只需考虑网站的信息与内容安全 。

学校网络信息安全自查报告写法怎么样?


为落实“省教育厅办公室关于报送落实情况的通知”(鄂教科办函[20xx]12号)、“黄石市教育局关于开展全市教育行业网络与信息安全检查工作的通知”(黄教信[20xx]25号)的相关要求 , 全面加强我校网络与信息安全工作 , 学校教科处对全校网络、信息系统和网站的安全问题组织了自查 , 现将自查情况汇报如下: