医院网络安全自查报告3.docx
医院网络安全自查报告3为落实“省教育厅办公室关于报送落实情况的通知”(鄂教科办函20xx12号)、“黄石市教育局关于开展全市教育 行业网络与信息安全检查工作的通知”(黄教信20xx 25号) 的相关要求,全面加强我校网络与信息安全工作,学校教科 处对全校网络、信息系统和网站的安全问题*了自查,现将 自查情况汇报如下:一、学校网络与信息安全状况我校网络中心机房于20xx年建成,采用电信光纤20M 接入,网络覆盖全校园(包括教职工宿舍楼、办公楼、新旧 教学楼)。20xx年10月,由于设备老化,网络运行维护费 用高等原因,教职工宿舍楼网络全部切断,由教师个人申请 加入*电信或其他网络提供商。目前,我校办公楼、教学楼 网络运行正常。我校网络与信息安全总体情况良好。学校一贯重视信息 安全工作,始终把信息安全作为信息化工作的重点内容。网 络信息安全工作机构健全、责任明确,日常管理维护工作比 较规范,比较重视信息系统(网站)系统管理员和网络安全 技术人员培训,基本保证了校园网信息系统(网站)持续安 全稳定运行。但在网络安全管理、技术防护设施、网站建设 与维护、信息系统等级保护工作等方面,还需要进一步加强 和完善。二、网络信息安全工作情况1、网络信息安全管理机构为切实加强对网络与计算机系统安全管理工作和对外 的宣传工作的*,引导督促全校师生安全上网、绿色上网、 科学上网,并通过网站窗口的宣传,扩大我校的社会影响, 特成立网络信息安全管理*。学校设有网络信息安全管理*, 校*为组长,各处室*和年级*为组员,承担本处室信息系 统和网站信息内容的直接安全责任,网管员作为校园网运维 者承担信息系统安全技术防护与技术保障工作。2、信息系统(网站)日常安全管理学校建有“校园网络管理*”“网络管理员职责”“计 算机教室管理* ”“计算机机房软硬件维护管理办法”“计 算机机房负责人岗位职责” “学生上机管理* ”“计算机机 房用电安全*”等系列规章*。各系统(网站)使用基本能 按要求,落实责任人,较好地履行网站信息上传审签*、信 息系统数据保密与防篡改*。日常维护操作较规范,做到了 杜绝弱口令并定期更改,严密防护个人电脑,定期备份数据, 定期查看安全日志等,随时掌握系统(网站)状态,保证正 常运行。3、信息系统(网站)技术防护学校建有网络中心机房,有防水、防潮、防静电防护等 措施,对服务器、网络设备、安全设备等定期进行安全漏洞 检查,及时更新操作系统和补丁,配置口令策略保证更新频 度,对重要系统和数据进行定期备份。三、自查发现的主要问题对照通知中的具体检查项目,我校在信息安全工作 上还存在一定的问题:1、安全管理方面:网管员为兼职,投入精力难以保证, 长时间未登录过自己管理的系统(网站),无法及时知晓已 发生的安全事件。部分系统(网站)日常管理维护不够规范, 仍存在管理员弱口令、数据备份重视不够、信息保密意识差 等问题。2、技术防护方面:校园网安全技术防护设施仍不足, 如缺少数据中心安全防御系统和审计系统,欠缺安全检测设 施,无法对服务器、信息系统(网站)进行安全与隐患检查。3、应用系统(网站)方面:个别应用系统(网站)存 在设计缺陷和安全,容易发生安全事故。针对存在的问题,学校将进行认真研究部署。1、进一步完善网络信息安全管理*,规范信息系统和 网站日常管理维护工作程序。加强网管员技术培训,增强安 全意识和技术能力。2、继续完善网络信息安全技术防护设施,定期对服务 器、操作系统进行安全和隐患排查,建立针对性的主动防护 体系。3、加强应急管理,修订应急预案,加强与网络电脑公 司间协作,做好应急演练,将安全事件的影响降到最低。