為了確保事情或工作有序有效開展,通常需要提前準備好一份方案,方案屬于計劃類文書的一種。方案對于我們的幫助很大,所以我們要好好寫一篇方案。下面是小編幫大家整理的方案范文,僅供參考,大家一起來看看吧。
學(xué)校網(wǎng)絡(luò)安全實施方案篇一
(一)指導(dǎo)思想
以習(xí)近平總書記在中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組會議上的講話精神為指導(dǎo),堅持積極防御、綜合防范相結(jié)合的方針,遵循管理與技術(shù)并重,全面提高網(wǎng)絡(luò)安全防護能力,保障信息系統(tǒng)和網(wǎng)站安全,創(chuàng)建安全健康、可控可管的校園網(wǎng)環(huán)境。明確責(zé)任,密切配合,積極調(diào)動全校力量,共同構(gòu)筑網(wǎng)絡(luò)安全保障體系,堅持不懈地促進和保障學(xué)校的和諧穩(wěn)定,為學(xué)校的發(fā)展營造良好氛圍。
(二)基本原則
1.統(tǒng)籌管理、分級負責(zé)。黨委宣傳部統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作,網(wǎng)絡(luò)與現(xiàn)代教育技術(shù)中心具體負責(zé)網(wǎng)絡(luò)運行安全,負責(zé)網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作。各二級單位負責(zé)本單位的網(wǎng)絡(luò)安全工作。
2.嚴格標準、同步建設(shè)。學(xué)校嚴格執(zhí)行國家網(wǎng)絡(luò)與信息安全法律法規(guī)、政策和標準規(guī)范,信息化與信息安全同步設(shè)計、同步建設(shè),內(nèi)容與技術(shù)并重、管理與技術(shù)并舉,在管理、技術(shù)、人員崗位和操作實施等各個方面符合國家要求。
3.自主防護、明確責(zé)任。各二級單位按照“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)”原則,嚴格落實網(wǎng)絡(luò)與信息安全責(zé)任制和責(zé)任追究制,認真執(zhí)行學(xué)校制訂發(fā)布的各類信息化管理制度和網(wǎng)絡(luò)安全標準規(guī)范。
1.落實網(wǎng)絡(luò)安全主體責(zé)任
按照“誰主管誰負責(zé)、誰運行誰負責(zé)、誰使用誰負責(zé)”的原則,各單位對其所轄的網(wǎng)站、新媒體等各類信息系統(tǒng)的意識形態(tài)工作及網(wǎng)絡(luò)安全負責(zé),簽訂《網(wǎng)絡(luò)信息安全責(zé)任書》,填報《網(wǎng)絡(luò)信息系統(tǒng)備案表》,明確落實網(wǎng)絡(luò)安全主體責(zé)任。
2.提升安全整體防護能力
各單位應(yīng)積極配合做好校園網(wǎng)站升級改造、信息系統(tǒng)等級保護等相關(guān)建設(shè)工作,落實《湖南省教育信息系統(tǒng)安全等級保護工作實施方案》要求,強化校園網(wǎng)站的安全技術(shù)保障措施,提升各類網(wǎng)絡(luò)信息系統(tǒng)的安全防護能力。
3.推進安全管控體系建設(shè)
根據(jù)省教育廳網(wǎng)絡(luò)安全綜合管控體系建設(shè)要求,對接學(xué)校相關(guān)網(wǎng)絡(luò)設(shè)備,對上網(wǎng)行為進行監(jiān)控監(jiān)管;各單位對所轄各上網(wǎng)場所,必須嚴格落實上網(wǎng)實名制,配合做好省教育電子身份證號eeid的推廣使用。構(gòu)建可信、可控、可查的網(wǎng)絡(luò)安全技術(shù)防護環(huán)境。
4.規(guī)范上網(wǎng)信息發(fā)布管理
各單位必須建立健各類信息系統(tǒng)的信息發(fā)布審核制度、明確審核審查程序、建立審核審查記錄檔案,確保信息內(nèi)容的準確性、真實性和嚴肅性,確保信息內(nèi)容不涉及國家秘密和內(nèi)部敏感信息。
5.完善安全威脅監(jiān)控機制。
各單位必須建立健全網(wǎng)絡(luò)安全常態(tài)化監(jiān)測機制,嚴格落實7*24小時值班制度,認真排查系統(tǒng)安全漏洞,全面加強網(wǎng)站信息日常監(jiān)控,及時掌握各類新媒體群內(nèi)動態(tài),妥善做好突發(fā)事件處置。
5.加強網(wǎng)絡(luò)安全隊伍建設(shè)
選拔配備與工作要求相符合的專業(yè)人員,從事網(wǎng)絡(luò)安全管理工作,并保持人員的相對穩(wěn)定。各二級單位要指定專人負責(zé)網(wǎng)絡(luò)安全相關(guān)工作,人員變動時要及時向?qū)W校網(wǎng)絡(luò)技術(shù)部門備案。不斷提高網(wǎng)絡(luò)信息安全管理人員的政治素養(yǎng)和業(yè)務(wù)素質(zhì)。
1.建立健全網(wǎng)絡(luò)安全組織體系
為進一步加強我校網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo),提高全校網(wǎng)絡(luò)安全保障能力,成立長沙學(xué)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組:
組 長: 韋成龍 楊小云
副組長: 屈林巖 胡石明 張世英周明俠
成員由黨委宣傳部、網(wǎng)絡(luò)與現(xiàn)教中心、保衛(wèi)處、學(xué)生工作部、教務(wù)處和黨政辦等主要負責(zé)人組成。
領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)學(xué)校黨委宣傳部,主任由宣傳部部長兼任,負責(zé)統(tǒng)籌管理全校網(wǎng)絡(luò)安全工作;網(wǎng)絡(luò)與現(xiàn)教中心負責(zé)網(wǎng)絡(luò)運行安全,負責(zé)網(wǎng)絡(luò)信息安全的技術(shù)指導(dǎo)和支撐工作,保衛(wèi)處負責(zé)網(wǎng)絡(luò)安全事件的現(xiàn)場處置工作,配合公安部門取證。
各二級教學(xué)院部的黨組織主要負責(zé)人、各機關(guān)單位和教輔部門的行政主要負責(zé)人,是本單位網(wǎng)絡(luò)安全的第一責(zé)任人。各二級單位應(yīng)指定專門的網(wǎng)絡(luò)安全管理員,管理本單位網(wǎng)絡(luò)安全工作。
2.健全網(wǎng)站和新媒體管理辦法
嚴格執(zhí)行網(wǎng)站運行24小時值班制度,特別防護期間實行領(lǐng)導(dǎo)帶班的值班備勤制度,對監(jiān)視和防護措施不到位的網(wǎng)站交互式欄目和系統(tǒng)要及時關(guān)停整改。建立新媒體管理的協(xié)同工作機制,不斷改進和完善新媒體管理辦法。
3.實施安全基礎(chǔ)設(shè)施強化計劃
統(tǒng)籌規(guī)劃、分期分批,按規(guī)定程序采購符合我校工作需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù),在基礎(chǔ)設(shè)施和技術(shù)服務(wù)層面,逐一落實上級部門提出的“提升網(wǎng)絡(luò)安全防護能力、落實系統(tǒng)等級保護要求、推進安全管控體系建設(shè)”等工作要求。
4.進一步加大網(wǎng)絡(luò)安全經(jīng)費投入
建立穩(wěn)定的網(wǎng)絡(luò)安全經(jīng)費投入機制,設(shè)立網(wǎng)絡(luò)安全專項經(jīng)費,列入學(xué)校的年度信息化預(yù)算,重點支持網(wǎng)絡(luò)安全設(shè)施建設(shè)、安全防護能力建設(shè)、信息安全服務(wù)外包、人員培訓(xùn)、等級保護、應(yīng)急處理、敏感期24小時網(wǎng)絡(luò)安全值班等工作。
5.修訂完善網(wǎng)絡(luò)安全保障制度
完善我校網(wǎng)絡(luò)安全協(xié)調(diào)處理機制,修訂網(wǎng)絡(luò)安全應(yīng)急預(yù)案,明確應(yīng)急處置流程和權(quán)限,落實應(yīng)急處置支撐隊伍,配備必要的應(yīng)急設(shè)備和環(huán)境,開展應(yīng)急預(yù)案培訓(xùn)和演練,提高應(yīng)急處置能力,建立重大網(wǎng)絡(luò)安全事件處置和報告制度。
6.進一步加強培訓(xùn)和宣傳教育
選派專業(yè)人員參加專項安全技術(shù)培訓(xùn),提升網(wǎng)絡(luò)安全的實戰(zhàn)防護能力;組織力量拍攝網(wǎng)絡(luò)安全宣傳片,重點培養(yǎng)學(xué)生規(guī)范、合法的網(wǎng)絡(luò)行為;組織網(wǎng)絡(luò)安全系列專題講座,將網(wǎng)絡(luò)安全意識和政治意識、責(zé)任意識、保密意識結(jié)合起來,提高師生安全防范意識。
7.進一步加強安全督促和檢查
學(xué)校將網(wǎng)絡(luò)安全工作納入年度安全綜合治理責(zé)任制工作考核,網(wǎng)絡(luò)與現(xiàn)教中心負責(zé)組織實施,制定網(wǎng)絡(luò)安全檢查、評價考核辦法,建立隱患排查治理機制,對檢查中發(fā)現(xiàn)的隱患必須及時整改。學(xué)校每年組織開展一次全校性的網(wǎng)絡(luò)安全聯(lián)合大檢查。
學(xué)校網(wǎng)絡(luò)安全實施方案篇二
以internet為代表的信息化浪潮席卷全球,信息網(wǎng)絡(luò)技術(shù)的應(yīng)用日益普及和深入,伴隨著網(wǎng)絡(luò)技術(shù)的高速發(fā)展,各種各樣的安全問題也相繼出現(xiàn),校園網(wǎng)被“黑”或被病毒破壞的事件屢有發(fā)生,造成了極壞的社會影響和巨大的經(jīng)濟損失。維護校園網(wǎng)網(wǎng)絡(luò)安全需要從網(wǎng)絡(luò)的搭建及網(wǎng)絡(luò)安全設(shè)計方面著手。
由于校園網(wǎng)網(wǎng)絡(luò)特性(數(shù)據(jù)流量大,穩(wěn)定性強,經(jīng)濟性和擴充性)和各個部門的要求(制作部門和辦公部門間的訪問控制),我們采用下列方案:
1. 網(wǎng)絡(luò)拓撲結(jié)構(gòu)選擇:網(wǎng)絡(luò)采用星型拓撲結(jié)構(gòu)(如圖1)。它是目前使用最多,最為普遍的局域網(wǎng)拓撲結(jié)構(gòu)。節(jié)點具有高度的獨立性,并且適合在中央位置放置網(wǎng)絡(luò)診斷設(shè)備。
2.組網(wǎng)技術(shù)選擇:目前,常用的主干網(wǎng)的組網(wǎng)技術(shù)有快速以太網(wǎng)(100mbps)、fddi、千兆以太網(wǎng)(1000mbps)和atm(155mbps/622mbps)??焖僖蕴W(wǎng)是一種非常成熟的組網(wǎng)技術(shù),它的造價很低,性能價格比很高;fddi也是一種成熟的組網(wǎng)技術(shù),但技術(shù)復(fù)雜、造價高,難以升級;atm技術(shù)成熟,是多媒體應(yīng)用系統(tǒng)的理想網(wǎng)絡(luò)平臺,但它的網(wǎng)絡(luò)帶寬的實際利用率很低;目前千兆以太網(wǎng)已成為一種成熟的組網(wǎng)技術(shù),造價低于atm網(wǎng),它的有效帶寬比622mbps的atm還高。因此,個人推薦采用千兆以太網(wǎng)為骨干,快速以太網(wǎng)交換到桌面組建計算機播控網(wǎng)絡(luò)。
1.物理安全設(shè)計 為保證校園網(wǎng)信息網(wǎng)絡(luò)系統(tǒng)的物理安全,除在網(wǎng)絡(luò)規(guī)劃和場地、環(huán)境等要求之外,還要防止系統(tǒng)信息在空間的擴散。計算機系統(tǒng)通過電磁輻射使信息被截獲而失密的案例已經(jīng)很多,在理論和技術(shù)支持下的驗證工作也證實這種截取距離在幾百甚至可達千米的復(fù)原顯示技術(shù)給計算機系統(tǒng)信息的保密工作帶來了極大的危害。為了防止系統(tǒng)中的信息在空間上的擴散,通常是在物理上采取一定的防護措施,來減少或干擾擴散出去的空間信號。正常的防范措施主要在三個方面:對主機房及重要信息存儲、收發(fā)部門進行屏蔽處理,即建設(shè)一個具有高效屏蔽效能的屏蔽室,用它來安裝運行主要設(shè)備,以防止磁鼓、磁帶與高輻射設(shè)備等的信號外泄。為提高屏蔽室的效能,在屏蔽室與外界的各項聯(lián)系、連接中均要采取相應(yīng)的隔離措施和設(shè)計,如信號線、電話線、空調(diào)、消防控制線,以及通風(fēng)、波導(dǎo),門的關(guān)起等。對本地網(wǎng) 、局域網(wǎng)傳輸線路傳導(dǎo)輻射的抑制,由于電纜傳輸輻射信息的不可避免性,現(xiàn)均采用光纜傳輸?shù)姆绞?大多數(shù)均在modem出來的設(shè)備用光電轉(zhuǎn)換接口,用光纜接出屏蔽室外進行傳輸。
2.網(wǎng)絡(luò)共享資源和數(shù)據(jù)信息安全設(shè)計 針對這個問題,我們決定使用vlan技術(shù)和計算機網(wǎng)絡(luò)物理隔離來實現(xiàn)。vlan(virtual localarea network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個個網(wǎng)段從而實現(xiàn)虛擬工作組的新興技術(shù)。
ieee于1999年頒布了用以標準化vlan實現(xiàn)方案的802.1q協(xié)議標準草案。vlan技術(shù)允許網(wǎng)絡(luò)管理者將一個物理的lan邏輯地劃分成不同的廣播域(或稱虛擬lan,即vlan),每一個vlan都包含一組有著相同需求的計算機工作站,與物理上形成的lan有著相同的屬性。
但由于它是邏輯地而不是物理地劃分,所以同一個vlan內(nèi)的各個工作站無須放置在同一個物理空間里,即這些工作站不一定屬于同一個物理lan網(wǎng)段。一個vlan內(nèi)部的廣播和單播流量都不會轉(zhuǎn)發(fā)到其它vlan中,即使是兩臺計算機有著同樣的網(wǎng)段,但是它們卻沒有相同的vlan號,它們各自的廣播流也不會相互轉(zhuǎn)發(fā),從而有助于控制流量、減少設(shè)備投資、簡化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)的安全性。vlan是為解決以太網(wǎng)的廣播問題和安全性而提出的,它在以太網(wǎng)幀的基礎(chǔ)上增加了vlan頭,用vlanid把用戶劃分為更小的工作組,限制不同工作組間的用戶二層互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡(luò)。從目前來看,根據(jù)端口來劃分vlan的方式是最常用的一種方式。許多vlan廠商都利用交換機的端口來劃分vlan成員,被設(shè)定的端口都在同一個廣播域中。例如,一個交換機的1,2,3,4,5端口被定義為虛擬網(wǎng)aaa,同一交換機的6,7,8端口組成虛擬網(wǎng)bbb。這樣做允許各端口之間的通訊,并允許共享型網(wǎng)絡(luò)的升級。
但是,這種劃分模式將虛擬網(wǎng)絡(luò)限制在了一臺交換機上。第二代端口vlan技術(shù)允許跨越多個交換機的多個不同端口劃分vlan,不同交換機上的若干個端口可以組成同一個虛擬網(wǎng)。以交換機端口來劃分網(wǎng)絡(luò)成員,其配置過程簡單明了。
3.計算機病毒、黑客以及電子郵件應(yīng)用風(fēng)險防控設(shè)計 我們采用防病毒技術(shù),防火墻技術(shù)和入侵檢測技術(shù)來解決相關(guān)的問題。防火墻和入侵檢測還對信息的安全性、訪問控制方面起到很大的作用。
第一,防病毒技術(shù)。病毒伴隨著計算機系統(tǒng)一起發(fā)展了十幾年,目前其形態(tài)和入侵途徑已經(jīng)發(fā)生了巨大的變化,幾乎每天都有新的病毒出現(xiàn)在internet上,并且借助internet上的信息往來,尤其是email進行傳播,傳播速度極其快。計算機黑客常用病毒夾帶惡意的程序進行攻擊。
為保護服務(wù)器和網(wǎng)絡(luò)中的工作站免受到計算機病毒的侵害,同時為了建立一個集中有效地病毒控制機制,天下論文網(wǎng)需要應(yīng)用基于網(wǎng)絡(luò)的防病毒技術(shù)。這些技術(shù)包括:基于網(wǎng)關(guān)的防病毒系統(tǒng)、基于服務(wù)器的防病毒系統(tǒng)和基于桌面的防病毒系統(tǒng)。例如,我們準備在主機上統(tǒng)一安裝網(wǎng)絡(luò)防病毒產(chǎn)品套間,并在計算機信息網(wǎng)絡(luò)中設(shè)置防病毒中央控制臺,從控制臺給所有的網(wǎng)絡(luò)用戶進行防病毒軟件的分發(fā),從而達到統(tǒng)一升級和統(tǒng)一管理的目的。安裝了基于網(wǎng)絡(luò)的防病毒軟件后,不但可以做到主機防范病毒,同時通過主機傳遞的文件也可以避免被病毒侵害,這樣就可以建立集中有效地防病毒控制系統(tǒng),從而保證計算機網(wǎng)絡(luò)信息安全。形成的整體拓撲圖。
第二,防火墻技術(shù)。企業(yè)防火墻一般是軟硬件一體的網(wǎng)絡(luò)安全專用設(shè)備,專門用于tcp/ip體系的網(wǎng)絡(luò)層提供鑒別,訪問控制,安全審計,網(wǎng)絡(luò)地址轉(zhuǎn)換(nat),ids,,應(yīng)用代理等功能,保護內(nèi)部局域網(wǎng)安全接入internet或者公共網(wǎng)絡(luò),解決內(nèi)部計算機信息網(wǎng)絡(luò)出入口的安全問題。
校園網(wǎng)的一些信息不能公布于眾,因此必須對這些信息進行嚴格的保護和保密,所以要加強外?咳嗽倍孕t巴緄姆夢使芾?,杜絕敏感信息的泄漏。通過防火墻,嚴格控制外來用戶對校園網(wǎng)網(wǎng)絡(luò)的訪問,對非法訪問進行嚴格拒絕。防火墻可以對校園網(wǎng)信息網(wǎng)絡(luò)提供各種保護,包括:過濾掉不安全的服務(wù)和非法訪問,控制對特殊站點的訪問,提供監(jiān)視internet安全和預(yù)警,系統(tǒng)認證,利用日志功能進行訪問情況分析等。通過防火墻,基本可以保證到達內(nèi)部的訪問都是安全的可以有效防止非法訪問,保護重要主機上的數(shù)據(jù),提高網(wǎng)絡(luò)完全性。校園網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)分為各部門局域網(wǎng)(內(nèi)部安全子網(wǎng))和同時連接內(nèi)部網(wǎng)絡(luò)并向外提供各種網(wǎng)絡(luò)服務(wù)的安全子網(wǎng)。防火墻的拓撲結(jié)構(gòu)圖。
內(nèi)部安全子網(wǎng)連接整個內(nèi)部使用的計算機,包括各個vlan及內(nèi)部服務(wù)器,該網(wǎng)段對外部分開,禁止外部非法入侵和攻擊,并控制合法的對外訪問,實現(xiàn)內(nèi)部子網(wǎng)的安全。共享安全子網(wǎng)連接對外提供的web,email,ftp等服務(wù)的計算機和服務(wù)器,通過映射達到端口級安全。外部用戶只能訪問安全規(guī)則允許的對外開放的服務(wù)器,隱藏服務(wù)器的其它服務(wù),減少系統(tǒng)漏洞。
學(xué)校網(wǎng)絡(luò)安全實施方案篇三
為加強學(xué)校安全穩(wěn)定管理體系,提升學(xué)校安全穩(wěn)定管理能力,建立“橫向到邊、縱向到底”的安全穩(wěn)定監(jiān)管網(wǎng)絡(luò),遏制和防范學(xué)校安全事故的發(fā)生,全力構(gòu)建良好的育人環(huán)境,根據(jù)上級要求,結(jié)合我校實際,特制定我校安全穩(wěn)定網(wǎng)格化管理實施方案。
深入貫徹落實習(xí)近平新時代中國特色社會主義思想中的國家安全觀理念,以構(gòu)建和諧校園、維護師生利益為出發(fā)點,積極建立安全穩(wěn)定長效機制,形成各司其職、各負其責(zé)、相互聯(lián)動的工作格局,使我校安全穩(wěn)定工作更加規(guī)范化、科學(xué)化、精細化、長效化,為師生創(chuàng)建和營造平安、健康、文明、和諧的工作學(xué)習(xí)環(huán)境。
通過實施安全穩(wěn)定網(wǎng)格化管理,進一步明確安全管理監(jiān)督責(zé)任和工作內(nèi)容,全面落實責(zé)任區(qū)域長、網(wǎng)格長的安全主體責(zé)任,建立“權(quán)責(zé)明確、任務(wù)清晰、流程規(guī)范、分級管理、網(wǎng)格到底”的安全監(jiān)管網(wǎng)絡(luò),按照“縱向抓延伸、橫向抓覆蓋”的工作思路,將各類隱患消除在萌芽狀態(tài),杜絕重大事故的發(fā)生。
為加強對全校安全穩(wěn)定網(wǎng)格化管理工作的領(lǐng)導(dǎo),成立學(xué)校安全穩(wěn)定網(wǎng)格化管理工作領(lǐng)導(dǎo)小組。
組 長:
副組長:
下設(shè)辦公室,主任:
成 員:.…………………各科室主任
辦公室設(shè)在安全科。聯(lián)系人:
按照《中華人民共和國國家安全法》中“管行業(yè)必須管安全、管業(yè)務(wù)必須管安全、管生產(chǎn)經(jīng)營必須管安全”的要求,本著“一崗雙責(zé)”“誰主管、誰負責(zé)”的總原則,構(gòu)建“學(xué)校領(lǐng)導(dǎo)、區(qū)域監(jiān)管、網(wǎng)格負責(zé)、全員參與”的安全工作格局。
科學(xué)劃分網(wǎng)格,構(gòu)建“三橫一縱”立體交叉,時段空間無縫覆蓋的網(wǎng)格管理責(zé)任體系(附件1)。
1.構(gòu)建以樓宇建筑為單位的橫向一級網(wǎng)格,責(zé)任人為“區(qū)域樓長”:負責(zé)本棟或幾棟樓宇范圍內(nèi)的安全穩(wěn)定教育、管理工作。
2. 構(gòu)建以樓層樓道為單位的橫向二級網(wǎng)格,責(zé)任人為“網(wǎng)格長”:負責(zé)本樓層、樓道、樓梯范圍內(nèi)的安全穩(wěn)定教育、管理工作。
3. 構(gòu)建以科室班級為單位的橫向三級網(wǎng)格,責(zé)任人為“網(wǎng)點長”:負責(zé)科室、教室、教研組范圍內(nèi)的安全穩(wěn)定教育、管理工作。
4. 構(gòu)建以學(xué)生在校作息為線索的縱向“時間軸”網(wǎng)格,責(zé)任人為各責(zé)任主任:負責(zé)教學(xué)樓教學(xué)活動時段、院落活動時段、就餐時段、宿舍就寢時段的安全穩(wěn)定管理,實現(xiàn)“7*24”學(xué)生在校時段無縫覆蓋,保證校園空間上各區(qū)域、時間上各時段都有固定人員值班監(jiān)督負責(zé)。
(二)簽署責(zé)任狀
為保證安全責(zé)任的落實,校領(lǐng)導(dǎo)班子成員與所分管的相關(guān)區(qū)域負責(zé)人簽訂校園《安全責(zé)任狀》(附件2),將安全工作層層分解細化到每個區(qū)域、每個班級、每個科室、每個人員,確保校園中沒有無責(zé)任人的事,沒有無安全責(zé)任的人,每月查找安全穩(wěn)定風(fēng)險點,并制定管控措施,實現(xiàn)校園安全工作全面覆蓋、全員參與和無縫銜接。
(三)開展隱患排查整改
認真落實隱患定期排查制度,按照“日巡查、周檢查、月排查”要求,做好排查記錄,對發(fā)現(xiàn)的問題,立即整改,不能解決的要及時報告為學(xué)生服務(wù)中心。
學(xué)校安全穩(wěn)定工作領(lǐng)導(dǎo)小組實行定期和不定期檢查或抽查,對沒有整改到位的區(qū)域負責(zé)科室或級部下發(fā)《隱患整改通知書》,建立檔案,督促落實;對上報后未及時整改消除安全隱患的,根據(jù)具體情況可通報相關(guān)職能科室。
(一)突出重點,注重實效。在實施安全網(wǎng)格化管理工作中,既要突出管理的全覆蓋,不留死角,更要突出工作重點,發(fā)現(xiàn)安全隱患及時上報,相關(guān)科室要本著“隱患不過夜”的原則,及時維修,消除隱患。
(二)明確任務(wù),落實責(zé)任。各網(wǎng)格化管理負責(zé)人要加強安全穩(wěn)定風(fēng)險點梳理和管控工作,實行各司其職,各負其責(zé),實現(xiàn)壓力傳導(dǎo),切實把學(xué)校安全穩(wěn)定各項要求延伸到校園各個角落和時段。
(三)嚴格落實責(zé)任追究制。按照“誰主管、誰負責(zé)”的原則,一級抓一級,層層抓落實。各級網(wǎng)格長要把安全穩(wěn)定各項措施要求落到實處,堅決避免失職瀆職現(xiàn)象發(fā)生,對安全穩(wěn)定措施落實不力,隱患排查不到位,整改不及時,造成影響的,給予相關(guān)處分,直至追究法律責(zé)任。
學(xué)校網(wǎng)絡(luò)安全實施方案篇四
為貫徹習(xí)近平總書記在全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,落實省、市2020年網(wǎng)絡(luò)安全宣傳周活動實施方案有關(guān)內(nèi)容,推動宣傳周期間xx縣xx小學(xué)活動規(guī)范化、制度化、長效化,學(xué)校結(jié)合實際,現(xiàn)定于9月14日至9月20日開展網(wǎng)絡(luò)安全宣傳周活動。
1.深入宣傳貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強國的重要思想,圍繞黨的十八大以來網(wǎng)絡(luò)安全領(lǐng)域取得的重大成就開展主題宣傳活動。
2.深入宣傳貫徹《中華人民共和國網(wǎng)絡(luò)安全法》及相關(guān)配套法規(guī);加強疫情防控中數(shù)據(jù)安全和個人信息保護,以及新技術(shù)新應(yīng)用安全等的宣傳普及。
3.宣傳活動要以線上為主,廣泛通過校園led屏幕、廣播、網(wǎng)站及公眾號等傳播渠道,參與網(wǎng)絡(luò)安全宣傳教育活動,普及網(wǎng)絡(luò)安全知識,提升網(wǎng)絡(luò)安全意識和防護技能。
時間:9月14日至20日
其中9月15日為網(wǎng)絡(luò)安全宣傳校園日
主題:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民
1.開辦網(wǎng)絡(luò)安全宣傳專欄。
在學(xué)校網(wǎng)站或宣傳報欄開設(shè)網(wǎng)絡(luò)安全宣傳專欄,宣傳網(wǎng)絡(luò)安全法等法律法規(guī)、政策文件(不含涉案文件)、學(xué)校網(wǎng)絡(luò)安全活動方案、宣傳活動所取得的成果等。
具體工作:
學(xué)校網(wǎng)站+校園led屏幕+廣播+公眾號+宣傳報欄
宣傳內(nèi)容:
網(wǎng)絡(luò)安全法等法律法規(guī)、政策文件、學(xué)校網(wǎng)絡(luò)安全活動方案、宣傳活動所取得的成果
2. 舉辦網(wǎng)絡(luò)安全宣傳講座。
邀請網(wǎng)絡(luò)安全方面的專家為師生開辦一期專題講座,或是組織師生觀看一場網(wǎng)絡(luò)安全教育宣傳片。
具體工作:
微信群,網(wǎng)絡(luò)安全教育宣傳片。
3. 開展網(wǎng)絡(luò)安全知識競賽。
組織廣大師生開展各種類型的網(wǎng)絡(luò)安全知識競賽、技能競賽,引導(dǎo)師生主動學(xué)習(xí)網(wǎng)絡(luò)安全知識,加強網(wǎng)絡(luò)安全自我保護意識、競賽內(nèi)容要緊扣本次活動主題。
具體工作:
附件1:
1.微信公眾號搜索“網(wǎng)安學(xué)社”或掃描下方二維碼,并關(guān)注2.點擊底部“網(wǎng)安周”,進入2020遼寧省網(wǎng)絡(luò)安全宣傳周平臺3.點擊中間導(dǎo)航欄“校園日”,進入校園日專區(qū),可參加其中的活動。
(1)知識競賽。
(2)網(wǎng)安講堂。一是錄播課包括網(wǎng)安意識、網(wǎng)安科普、網(wǎng)安職業(yè)技能、網(wǎng)安竟技、網(wǎng)安認證,隨時都可以根據(jù)興趣觀看學(xué)習(xí):二是直播課于9月15日校園主題日當(dāng)天開放。
(3)技能競賽。報名截至9月31日。10月12日線上初賽,10月16日線下決賽。
具體活動方案將于遼寧省網(wǎng)絡(luò)安全保障工作聯(lián)盟官網(wǎng)()中發(fā)布。
4. 召開網(wǎng)絡(luò)安全知識主題班會。
各學(xué)校要組織召開一次主題班會,討論宣傳網(wǎng)絡(luò)安全知識,提高學(xué)生網(wǎng)絡(luò)安全意識,增強識別和應(yīng)對網(wǎng)絡(luò)危險的能力。
具體工作:
各班級召開班會,主題為:網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民(需要照片)
5. 發(fā)放網(wǎng)絡(luò)安全宣傳傳單。
各學(xué)校要制作電子版或紙質(zhì)版網(wǎng)絡(luò)安全宣傳傳單。推送或發(fā)放給師生、學(xué)生家長、擴大宣傳教育的覆蓋面。
具體工作:
電子版發(fā)到班級微信群(要截圖),紙質(zhì)版每班10張,簽字交回。
6.加強學(xué)校網(wǎng)絡(luò)安全管理:
(1)學(xué)校教師空間、學(xué)生空間不得由校外人員代為管理必須嚴格審核發(fā)布內(nèi)容。
(2)加強學(xué)校微信公眾號管理,發(fā)布內(nèi)容要經(jīng)過學(xué)校主管領(lǐng)導(dǎo)審核。
(3)加強班級微信群、qq群管理,嚴防詐騙人員入群。“誰建群誰負責(zé),誰管理誰負責(zé)”,嚴格審核入群人員身份鑒定,設(shè)置入群身份確認。
具體工作:微信群、qq群設(shè)置入群身份確認。(要截圖)
6.各校要統(tǒng)一組織在線收看2020年國家網(wǎng)絡(luò)安全宣傳周開幕式、閉幕式。
開幕式時間為9月14日上午9:00,閉幕式時間為9月20日下午。收看具體時間和路徑由中央網(wǎng)信辦統(tǒng)一發(fā)布。
具體工作:
9月14日上午9:00開幕式,9月20日下午閉幕式。
1、各有關(guān)部門要高度重視,積極參與,精心組織,使“國家網(wǎng)絡(luò)安全宣傳周”活動收到實效。
2.務(wù)求取得實效。要緊緊圍繞活動主題,突出重點,扎實開展,效果顯著,確保宣傳教育活動走進學(xué)校、走進家庭,讓每一名師生和家長都接受一次網(wǎng)絡(luò)安全教育。
3.建立長效機制。要以網(wǎng)絡(luò)安全宣傳周為契機,加強網(wǎng)絡(luò)安全工作,推動相關(guān)內(nèi)容納入新生教育、課堂教育、課外實踐活動等,積極探索建立網(wǎng)絡(luò)安全教育長效工作機制。
4.做好相關(guān)工作。各學(xué)校要在活動周開始前制定活動方案;活動周期間認真收集活動相關(guān)素材(確保活動素材真實有效),重點包括開展活動形式、舉辦場次數(shù)和人數(shù)、網(wǎng)上競賽人數(shù)、活動主要特色、成效等內(nèi)容;活動結(jié)束后認真總結(jié)分析,形成書面工作總結(jié)并配適當(dāng)活動照片,于9月17日前發(fā)送至郵箱:xx
學(xué)校網(wǎng)絡(luò)安全實施方案篇五
為貫徹落實習(xí)近平總書記在全國網(wǎng)絡(luò)安全和信息化工作會議上“深入開展網(wǎng)絡(luò)安全知識技能宣傳普及,提高廣大人民群眾網(wǎng)絡(luò)安全意識和防護技能”的重要講話精神,落實全省網(wǎng)絡(luò)安全和信息化工作會議精神,根據(jù)縣委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室《xx年國家網(wǎng)絡(luò)安全宣傳周活動實施方案》的安排,我校決定開展xx年國家網(wǎng)絡(luò)安全宣傳周活動,有關(guān)事項安排如下:
1. 深入宣傳貫徹習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強國的重要思想,宣傳貫徹習(xí)近平總書記對國家網(wǎng)絡(luò)安全工作提出的“四個堅持”重要原則,把握新要求,展現(xiàn)新作為。彭清華書記在全省網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,宣傳近幾年來國家和我省、我市、我縣網(wǎng)絡(luò)安全領(lǐng)域取得的重大成就。
2.宣傳貫徹《中華人民共和國網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)群組信息服務(wù)管理規(guī)定》等法律法規(guī),推動網(wǎng)絡(luò)安全知識的普及。
3.各班要充分利用班會、黑板報、學(xué)校網(wǎng)站、led電子屏幕等形式和傳播渠道,面向全體師生,發(fā)動師生廣泛參與網(wǎng)絡(luò)安全宣傳教育活動,普及網(wǎng)絡(luò)安全知識,加強個人信息保護,提升全社會網(wǎng)絡(luò)安全意識和防護技能。
1、學(xué)校成立網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組
組長:xxx
副組長:xx xx xx xx
成員:xx xx xx xx、各班主任
領(lǐng)導(dǎo)小組下設(shè)辦公室于xx,由xx負責(zé)活動方案制定和資料的收集上報。
2、動員講話。利用教師例會、升旗集會向師生進行國家網(wǎng)絡(luò)安全宣傳動員。由xx校長負責(zé)。
3、學(xué)習(xí)《網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)群組信息服務(wù)管理規(guī)定》等法律法規(guī),要求教師自學(xué)并記錄在法治筆記中。由xx校長檢查落實。
4、利用班會、黑板報等途徑向全體師生進行網(wǎng)絡(luò)安全教育。xx月xx日校園日這天,少總部組織人員對各班班會的開展情況時行督促和檢查,各班在黑板報中要開辟專門的網(wǎng)絡(luò)安全宣傳欄目。由xx負責(zé)落實。
5、led滾動播出網(wǎng)絡(luò)安全知識,時間為xx年xx月xx日至xx日。由xx負責(zé)。
6、網(wǎng)站宣傳。由王xx主任牽頭,xxx同志負責(zé),在學(xué)校網(wǎng)站上宣傳相關(guān)文件和活動開展情況。
7、資料歸檔。各負責(zé)人、各班主任要及時收集活動圖片資料,及時上傳到安全總務(wù)處,聯(lián)系人:xx qq:xxxx。
1、加強領(lǐng)導(dǎo),提高認識。
2、責(zé)任到人,有序開展。
3、工作有痕跡,報送要及時。
學(xué)校網(wǎng)絡(luò)安全實施方案篇六
隨著信息化社會的到來,網(wǎng)絡(luò)在人們的工作、生活和學(xué)習(xí)方式中扮演著越來越重要的角色,校園網(wǎng)對提高學(xué)校的教學(xué)質(zhì)量,推進以創(chuàng)新精神為核心的素質(zhì)教育起著至關(guān)重要的作用。由于網(wǎng)絡(luò)所具有的獨特性,即它的開放性、國際性和自由性,使用戶面臨著嚴峻的安全性、不穩(wěn)定性等問題。校園網(wǎng)絡(luò)作為學(xué)校的重要基礎(chǔ)設(shè)施之一,它的安全直接影響著校園正常的教學(xué)和辦公活動,如何保障校園網(wǎng)絡(luò)的安全已成為各個學(xué)校不可回避的一個緊迫問題。
校園網(wǎng)絡(luò)在學(xué)校的信息化建設(shè)中扮演著至關(guān)重要的角色,但在網(wǎng)絡(luò)建設(shè)的過程中,由于對技術(shù)的偏好及網(wǎng)絡(luò)安全意識的不足,普遍存在“重技術(shù)、輕安全、輕管理”的傾向。大部分學(xué)校對網(wǎng)絡(luò)安全沒有引起足夠的重視,在網(wǎng)絡(luò)安全方面的投入亦是不夠。網(wǎng)絡(luò)構(gòu)建的時候,只注意購買服務(wù)器等主要設(shè)備,忽視了網(wǎng)絡(luò)安全設(shè)備,使網(wǎng)絡(luò)處在一個開放狀態(tài)或者安全性極低的狀態(tài),沒有有效的安全預(yù)警和防范措施。同時由于網(wǎng)絡(luò)病毒的肆虐,網(wǎng)絡(luò)性能急劇下降,單純的單機殺毒根本起不了什么作用。有些學(xué)校雖然安裝了還原卡,但是由于開放了某些盤符,關(guān)機后病毒仍然保留在該盤中,當(dāng)系統(tǒng)剛啟動的時候,系統(tǒng)中不帶有病毒,一旦系統(tǒng)啟動完畢,就迅速被病毒所侵占。筆者深有體會,前段時間我們機房同時中了“arp”和“熊貓燒香”兩種病毒,直接導(dǎo)致全校所有的機器癱瘓。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
2.1 從管理制度上,對校園網(wǎng)絡(luò)安全進行管理。
嚴格的管理制度是校園網(wǎng)絡(luò)安全的重要措施。事實上,很多學(xué)校都疏于這方面的管理,對網(wǎng)絡(luò)的管理思想麻痹,對網(wǎng)絡(luò)安全保護重視不夠。目前關(guān)于網(wǎng)絡(luò)安全的法律、法規(guī)都已出臺,各校也都制定了各自的管理制度,但由于宣傳教育的力度不夠,許多師生法律意識淡薄,或出于好奇心理,或賣弄編程技巧,或隨意讓他人用機、泄露ip地址等,從而為某些破壞活動奠定了技術(shù)基礎(chǔ)。同時必須加強網(wǎng)管人員和用戶的高度責(zé)任感和主人翁意識,培訓(xùn)具有較高技術(shù)水平的網(wǎng)絡(luò)管理人員,為校園網(wǎng)絡(luò)做好全面的管理及技術(shù)支持發(fā)揮作用。網(wǎng)絡(luò)管理人員通過設(shè)置資源使用權(quán)限和口令,對所有用戶名和口令進行加密和管理,并建立和維護網(wǎng)絡(luò)用戶數(shù)據(jù)庫,提供完整的用戶使用記錄,對網(wǎng)絡(luò)用戶和服務(wù)帳號進行精確的控制,進行嚴格的系統(tǒng)日志管理,定期定時對校園網(wǎng)絡(luò)的安全狀況做出評估和審核,關(guān)注網(wǎng)絡(luò)安全動態(tài),監(jiān)測運行情況,調(diào)整相關(guān)安全設(shè)置,發(fā)出安全公告,緊急修復(fù)系統(tǒng)等安全管理措施,可以有效地保證校園網(wǎng)絡(luò)的安全。
2.2 校園內(nèi)部網(wǎng)絡(luò)安全的防范。
網(wǎng)絡(luò)為資源共享提供了方便,但它同時也為病毒的快速傳播提供了平臺。僅僅依靠單機版的殺毒軟件,已經(jīng)很難徹底清除網(wǎng)絡(luò)中的病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個基于服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,來加強上網(wǎng)計算機的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進行信息交換,還需要一套基于郵件服務(wù)器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對網(wǎng)絡(luò)中所有可能的病毒攻擊點設(shè)置對應(yīng)的防病毒軟件,通過全方位、多層次的防病毒系統(tǒng)的配置,通過定期或不定期的自動升級,使網(wǎng)絡(luò)免受病毒的侵襲。
2.2.1防火墻的配置。
防火墻就好比是內(nèi)網(wǎng)和外網(wǎng)之間的一道門,控制著內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問。在網(wǎng)絡(luò)通訊時設(shè)置好訪問控制尺度,防火墻使同意訪問的人和數(shù)據(jù)進入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息,破壞校園網(wǎng)絡(luò)的正常運行。防火墻是一種應(yīng)用廣泛的網(wǎng)絡(luò)安全機制,能夠有效防止internet上不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全中最重要的環(huán)節(jié)。
2.2.2 web、e-mail、bbs的安全監(jiān)測系統(tǒng)。
現(xiàn)在大部分學(xué)校都有自己的www服務(wù)器、e-mail服務(wù)器、bbs服務(wù)器等,對這些服務(wù)器進行病毒防范尤為重要。在這些服務(wù)器中使用網(wǎng)絡(luò)安全監(jiān)測系統(tǒng),實時跟蹤、監(jiān)視網(wǎng)絡(luò),截獲internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的www、e-mail、ftp、telnet等應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫,及時發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,并采取有效措施,將風(fēng)險降低到最低點。
2.2.3 網(wǎng)絡(luò)漏洞掃描系統(tǒng)。
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點。面對大型網(wǎng)絡(luò)的極為復(fù)雜和不斷變化的情況,僅僅依靠一個人的技術(shù)和經(jīng)驗尋找安全漏洞、做出評估,顯然是不現(xiàn)實的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊,從而暴露出網(wǎng)絡(luò)的漏洞。
2.2.4 ip問題的解決。
可以用支持dhcp snooping功能的接入交換機,用戶的ip地址只能由網(wǎng)絡(luò)中心分配,而不能來自非法的ip地址提供者,用戶必須從dhcp服務(wù)器取得ip地址才可進行通信,私自設(shè)定ip地址將會自動被交換機禁止。如果條件允許,也可以在交換機或路由器上將ip和mac地址進行捆綁,當(dāng)某個ip通過路由器訪問internet時,路由器要檢查發(fā)出這個ip工作站的mac地址是否與路由器上的mac地址表相符,如果相符就放行,否則不允許通過路由器,同時給發(fā)出這個ip廣播包的工作站返回一個警告信息。
2.2.5 基于vlan的安全部署。
vlan不僅能夠解決內(nèi)網(wǎng)ip不足的問題,還能夠幫助控制流量,提供更高的安全性,使網(wǎng)絡(luò)設(shè)備的變更或移動更加方便。vlan技術(shù)的核心是網(wǎng)絡(luò)分段,根據(jù)不同的應(yīng)用業(yè)務(wù)及不同的安全級別將網(wǎng)絡(luò)分段并進行隔離,實現(xiàn)相互間的訪問控制,以達到限制非法訪問的目的。將網(wǎng)絡(luò)分成若干ip子網(wǎng),各子網(wǎng)間必須通過路由器、路由交換機或網(wǎng)關(guān)等設(shè)備進行連接,利用這些中間設(shè)備(含軟件、硬件)的安全機制來控制各子網(wǎng)間的訪問。
2.3 校園網(wǎng)絡(luò)服務(wù)器的安全。
校園網(wǎng)管中心的安全直接影響著整個校園網(wǎng)絡(luò),網(wǎng)管中心服務(wù)器存儲著大量的數(shù)據(jù)資料,對其安全防范更是我們工作的重點。
2.3.1 加強iis方面的管理。
我校現(xiàn)在服務(wù)器所使用的操作系統(tǒng)大部分是windows nt。windows nt使用的iis是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的iis默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:首先,不要將iis安裝在默認目錄里(默認目錄為c:/inetpub),可以在其它邏輯盤中重新建一個目錄,并在iis管理器中將主目錄指向新建的目錄。其次,iis在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對系統(tǒng)的安全影響較大,許多漏洞都是通過它進行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。第三,在安裝iis后,要對應(yīng)用程序進行配置,在iis管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
2.3.2 及時為操作系統(tǒng)打補丁。
目前大部分校園網(wǎng)服務(wù)器使用的是微軟的windows操作系統(tǒng),由于使用的人多,bug也不斷被發(fā)現(xiàn),微軟的操作系統(tǒng)成了不少黑客攻擊的對象,所以裝好windows系統(tǒng)后一定要升級至service pack 2(現(xiàn)在sp3都已經(jīng)出來了)。管理員還要經(jīng)常關(guān)注微軟公司的網(wǎng)站,及時下載最新的系統(tǒng)補丁打到服務(wù)器中。
2.3.3 定期對服務(wù)器進行備份與維護。
為防止不能預(yù)料的系統(tǒng)故障或用戶不小心的非法操作,系統(tǒng)管理員需要定期備份服務(wù)器上的重要系統(tǒng)文件,比如操作系統(tǒng)盤、用戶賬號等。文件資料可以用raid方式進行每周備份,重要的資料還應(yīng)保存在另外的服務(wù)器上或者備份在光盤中,監(jiān)視服務(wù)器上資源的使用情況,刪除過期和無用的文件,確保服務(wù)器高效運行。
校園網(wǎng)絡(luò)安全是一個長期的、動態(tài)的過程,這個就要求我們在平時的網(wǎng)絡(luò)管理過程中不斷實踐總結(jié),本著從實際出發(fā),以應(yīng)用為目的,綜觀全局、統(tǒng)籌安排,我相信經(jīng)過我們網(wǎng)絡(luò)管理人員的努力,一定能將校園網(wǎng)絡(luò)不安全因素所帶來的危害降到最低。
學(xué)校網(wǎng)絡(luò)安全實施方案篇七
為扎實做好2017年學(xué)院網(wǎng)絡(luò)安全保障工作,迎接黨的十九大勝利召開,營造良好的網(wǎng)上輿論氛圍,提供有力網(wǎng)絡(luò)安全保障和信息化支撐,根據(jù)省教育廳、亳州市信息局網(wǎng)絡(luò)安全檢查部署要求,我院將開展2017年網(wǎng)絡(luò)安全自查工作。具體方案如下:
1.校內(nèi)所有網(wǎng)站系統(tǒng),確定具體負責(zé)人,負責(zé)日常維護,要求有明確的審核與發(fā)布程序,并安排工作人員定期檢查網(wǎng)頁內(nèi)容,禁止發(fā)布和傳輸涉及個人隱私、單位秘密、國家機密以及任何違反學(xué)校規(guī)章制度和法律法規(guī)的信息。學(xué)校各單位網(wǎng)站原則上不得提供電子公告服務(wù)(bbs),確有需要的,通過黨委宣傳部專項審批后方能提供;每周進行自查一次,并記錄,月底報給網(wǎng)絡(luò)信息中心王連勇老師。各網(wǎng)站負責(zé)人員名單9月30日前報到網(wǎng)絡(luò)信息中心。
2.根據(jù)學(xué)校相關(guān)規(guī)定,原則上不允許使用校外域名或ip開辦網(wǎng)站,若已開辦,應(yīng)申請遷移至校內(nèi)服務(wù)器;
3.對于已經(jīng)不再維護的網(wǎng)站,應(yīng)盡快關(guān)閉網(wǎng)站;偶爾在用的互聯(lián)網(wǎng)網(wǎng)站,建議僅在使用時開放;
4.所有網(wǎng)站原則上需納入學(xué)校網(wǎng)站集群平臺管理,新開辦網(wǎng)站統(tǒng)一采用學(xué)校站群平臺制作與發(fā)布,或咨詢宣傳部及網(wǎng)絡(luò)信息中心老師申請,咨詢電話:0558-5348200;
5.請各部門于2017年9月30日前進行網(wǎng)絡(luò)安全自查,漏洞修復(fù),并形成自查報告,報送至網(wǎng)絡(luò)信息中心辦公室,電子版文本發(fā)送至
[email?protected]
,逾期不進行報送相關(guān)材料的,在后期網(wǎng)絡(luò)信息中心排查過程中,出現(xiàn)安全問題的網(wǎng)站將被關(guān)閉對外訪問功能,如出現(xiàn)管理問題(包括被黑客入侵進行違法犯罪活動的),相關(guān)負責(zé)人需承擔(dān)管理責(zé)任,情節(jié)嚴重者將依據(jù)中華人民共和國網(wǎng)絡(luò)安全法承擔(dān)相應(yīng)責(zé)任。1、10月15日前,校網(wǎng)絡(luò)信息中心進行校內(nèi)網(wǎng)絡(luò)安全檢查,重點系統(tǒng)重點排查,高危網(wǎng)站或不常用網(wǎng)站進行關(guān)閉。
2、網(wǎng)絡(luò)信息中心進行校園網(wǎng)絡(luò)大二層改造,網(wǎng)絡(luò)扁平化安全部署,提升改進網(wǎng)絡(luò)安全管理模式。
3、每日值班監(jiān)測校園網(wǎng)絡(luò)安全情況,并記錄,10月底匯總總結(jié),形成報告,上報省教育廳、市信息局。