前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全整改總結(jié)主題范文,僅供參考,歡迎閱讀并收藏。
(一)全盤掃描安全檔案,縱向到底,橫向到邊
根據(jù)上周中心行政辦公會(huì)議上安全隱患整治階段性工作匯報(bào)情況,針對(duì)各部門隱患整治推進(jìn)過(guò)程中工作開(kāi)展不平衡現(xiàn)象,對(duì)安全生產(chǎn)百日大會(huì)戰(zhàn)安全檔案上的隱患清單進(jìn)行全盤掃描自查,追蹤銷號(hào),壓實(shí)責(zé)任、加快整改力度,聚焦薄弱環(huán)節(jié)、突出工作重點(diǎn)、堅(jiān)持標(biāo)本兼治,將安全生產(chǎn)檢查徹底做到縱向到底,橫向到邊,不留一點(diǎn)死角。
(二)仔細(xì)排查,及時(shí)整改,雙向進(jìn)行兩不誤
1.消防安全
本周,各直屬分中心對(duì)所屬急救點(diǎn)的氧氣房和用電安全進(jìn)行了全面檢查,未發(fā)現(xiàn)違規(guī)情況。中心后勤保障科堅(jiān)持每周開(kāi)展安全隱患排查工作,對(duì)直屬分中心的值班站點(diǎn)、救護(hù)車進(jìn)行了全面檢查,確保滅火器配置到位并能有效使用。
2.信息安全
在做好網(wǎng)絡(luò)、網(wǎng)站和關(guān)鍵信息基礎(chǔ)設(shè)施的信息安全保護(hù)工作基礎(chǔ)上,重點(diǎn)加強(qiáng)互聯(lián)網(wǎng)、專網(wǎng)等網(wǎng)絡(luò)邊界的網(wǎng)絡(luò)安全保護(hù)工作,重點(diǎn)做好120指揮調(diào)度系統(tǒng)、電子病歷系統(tǒng)等關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作。中心還根據(jù)應(yīng)急預(yù)案,定期開(kāi)展應(yīng)急演練,并根據(jù)演練結(jié)果,總結(jié)經(jīng)驗(yàn)和不足,及時(shí)整改。定期對(duì)本單位網(wǎng)絡(luò)安全情況進(jìn)行自查,評(píng)估風(fēng)險(xiǎn),明確優(yōu)化需求,制定完備的安全策略。對(duì)部分信息安全制度進(jìn)行了更新,強(qiáng)化了信息安全宣傳工作。在季度日志分析的基礎(chǔ)上,對(duì)日志審計(jì)系統(tǒng)及其他信息安全設(shè)備的日志又進(jìn)行了仔細(xì)的分析,及時(shí)排查信息安全漏洞及不規(guī)范的網(wǎng)絡(luò)操作。強(qiáng)化了信息安全宣傳,對(duì)信息安全制度進(jìn)行了更新。完成了三級(jí)等保一期整改招標(biāo)工作、優(yōu)化安全設(shè)備策略,簽訂了整改項(xiàng)目合同,整改工作目前已經(jīng)開(kāi)始,對(duì)信息安全日志記錄進(jìn)行了完善及分析,從中排查問(wèn)題隱患。機(jī)房安裝了入侵報(bào)警系統(tǒng)。對(duì)安全設(shè)備的配置做了更加細(xì)致的梳理,制定了對(duì)弱電井線路的整改計(jì)劃。
3.醫(yī)療安全
醫(yī)務(wù)急救科起草完成《死亡病歷討論制度》,并與質(zhì)量管理科共同完成院前急救核心制度考試。3個(gè)直屬分中心通過(guò)病歷系統(tǒng)軟件開(kāi)展對(duì)急救醫(yī)療行為的監(jiān)督,不定時(shí)檢查和監(jiān)控醫(yī)療安全。開(kāi)展對(duì)轉(zhuǎn)院原則風(fēng)險(xiǎn)評(píng)估排查3次,督促職工對(duì)核心制度的學(xué)習(xí)和落實(shí)。對(duì)每輛救護(hù)車的醫(yī)療艙進(jìn)行檢查,確保急救物品按照中心要求配置到位并能安全使用
二、存在主要問(wèn)題
第九醫(yī)院急救點(diǎn)醫(yī)療器械管理、病歷書(shū)寫(xiě)不規(guī)范。
隨著全員信息安全意識(shí)的提高,外匯分局信息安全工作正日益完善,但與中央網(wǎng)信辦和外匯局的要求還有一定差距,存在一些薄弱環(huán)節(jié),主要表現(xiàn)在以下幾方面。一是缺乏完整、成體系的信息安全制度。外匯分局已有的制度里沒(méi)有完全涵蓋從機(jī)構(gòu)建設(shè)、人員管理到數(shù)據(jù)管理、運(yùn)維管理、應(yīng)急管理以及教育培訓(xùn)等一系列規(guī)范的信息安全內(nèi)容。二是人員管理方面。人員離崗離職后沒(méi)有及時(shí)收回或變更其在相關(guān)應(yīng)用系統(tǒng)里的權(quán)限。三是網(wǎng)絡(luò)安全防護(hù)上方面。外匯分局網(wǎng)絡(luò)各區(qū)域間邊界不清晰,缺乏必要的安全防護(hù)設(shè)備。另外,對(duì)內(nèi)部網(wǎng)絡(luò)的用戶管理較松,容易發(fā)生對(duì)系統(tǒng)的非授權(quán)訪問(wèn)或者冒充合法用戶訪問(wèn)等問(wèn)題。四是終端計(jì)算機(jī)安全防護(hù)方面。外匯分局終端都由人民銀行科技部門統(tǒng)一管理,統(tǒng)一下發(fā)補(bǔ)丁軟件,但是存在業(yè)務(wù)人員在終端機(jī)上安裝與工作無(wú)關(guān)軟件的情況,導(dǎo)致植入病毒的幾率大大增加,為系統(tǒng)安全埋下隱患。五是安全教育培訓(xùn)及安全檢查方面。外匯分局對(duì)于全員安全意識(shí)教訓(xùn)及專業(yè)技能培訓(xùn)比較欠缺,特別是對(duì)所轄中心支局業(yè)務(wù)人員的安全教育培訓(xùn)不足,安全檢查的廣度和深度也不夠。
二、結(jié)合實(shí)際,提升信息安全保障措施
外匯分局在查找出信息安全風(fēng)險(xiǎn)隱患后,應(yīng)結(jié)合自身實(shí)際,從管理和技術(shù)兩方面采取相應(yīng)的防護(hù)措施。
(一)加大信息安全管理制度的體系建設(shè)
一是建立系統(tǒng)的信息安全管理制度。外匯分局應(yīng)遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,按照相關(guān)要求明確信息安全管理機(jī)構(gòu)及責(zé)任人,制度應(yīng)涵蓋人員管理、資產(chǎn)管理、數(shù)據(jù)管理、網(wǎng)絡(luò)管理、運(yùn)維管理、應(yīng)急管理、教育培訓(xùn)等內(nèi)容。二是加強(qiáng)信息安全應(yīng)急管理。外匯分局應(yīng)制定應(yīng)急預(yù)案,保障應(yīng)急資源,并定期或不定期地進(jìn)行應(yīng)急演練。
(二)加強(qiáng)信息安全技術(shù)防護(hù)措施
一是建立良好的網(wǎng)絡(luò)安全防護(hù)措施。針對(duì)近期的網(wǎng)絡(luò)改造工程,外匯分局應(yīng)明確各區(qū)域的網(wǎng)絡(luò)邊界,做好邊界防護(hù)措施,并制定制度進(jìn)一步規(guī)范網(wǎng)絡(luò)用戶的操作,完善網(wǎng)絡(luò)設(shè)備的安全配置及審計(jì)措施。二是做好應(yīng)用系統(tǒng)的安全訪問(wèn)控制。外匯分局對(duì)所有的應(yīng)用系統(tǒng),包括電子郵箱、門戶網(wǎng)等,都應(yīng)做好用戶權(quán)限管理和劃分。三是規(guī)范終端計(jì)算機(jī)的安全操作行為。主要是建立相應(yīng)制度規(guī)范業(yè)務(wù)人員操作,并在終端上設(shè)置賬戶密碼保障安全。針對(duì)WindowsXP停止安全服務(wù)的情況,外匯分局應(yīng)卸載與工作無(wú)關(guān)的應(yīng)用程序、關(guān)閉不必要的服務(wù)和端口等,不斷加強(qiáng)對(duì)使用WindowsXP系統(tǒng)終端計(jì)算機(jī)的管理。
(三)強(qiáng)化信息安全教育培訓(xùn)
外匯分局應(yīng)采取各種方法做好信息安全教育培訓(xùn)。除開(kāi)展提高安全意識(shí)的培訓(xùn)外,還需要加強(qiáng)信息安全知識(shí)及安全防護(hù)技能的培訓(xùn)。
(四)深入開(kāi)展信息安全檢查工作
根據(jù)xx信息化領(lǐng)導(dǎo)小組辦公室下發(fā)的相關(guān)通知,我院依照通知精神成立了信息安全工作領(lǐng)導(dǎo)小組,制定計(jì)劃,明確責(zé)任,具體落實(shí),對(duì)我院的信息網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查。發(fā)現(xiàn)問(wèn)題,分析問(wèn)題,解決問(wèn)題。確保了網(wǎng)絡(luò)安全,更好的為檢務(wù)工作服務(wù)。
一、 加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組
為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,xx成立了網(wǎng)絡(luò)信息系統(tǒng)安全工作小組,做到分工明確,責(zé)任到人。安全工作領(lǐng)導(dǎo)小組組長(zhǎng)為xx,副組長(zhǎng)xx,成員xx。分工職責(zé)如下:xx為信息安全工作第一負(fù)責(zé)人,全面負(fù)責(zé)信息安全管理工作。xx負(fù)責(zé)信息安全管理工作的日常事務(wù)。xx負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理工作的日常協(xié)調(diào)、網(wǎng)絡(luò)維護(hù)和技術(shù)管理。
二、 信息安全工作主要方面
1、技術(shù)方面,網(wǎng)站服務(wù)器計(jì)算機(jī)設(shè)置防火墻,拒絕外來(lái)惡意攻擊。安裝正版防病毒軟件,對(duì)計(jì)算機(jī)病毒、有害電子郵件有效過(guò)濾。
2、設(shè)備方面,內(nèi)網(wǎng)與外網(wǎng)嚴(yán)格分開(kāi),并按xx高院要求,安裝密碼機(jī),有效維護(hù)網(wǎng)絡(luò)安全。機(jī)房按照“三鐵兩器”要求設(shè)置,即鐵窗、鐵門、保險(xiǎn)柜、監(jiān)控器、報(bào)警器齊全。
3、應(yīng)急處理方面,我院具備專業(yè)技術(shù)人員,一旦發(fā)生網(wǎng)絡(luò)安全事故可立即報(bào)告相關(guān)人員,對(duì)突發(fā)網(wǎng)絡(luò)安全事故可快速安全處理。
4、容災(zāi)備份,對(duì)重要信息采取備份,當(dāng)遇故障時(shí)能夠保障重點(diǎn)重要數(shù)據(jù)的完整。
三、自查中發(fā)現(xiàn)的主要問(wèn)題及整改情況
經(jīng)過(guò)自查,我院信息安全總體狀況良好,未發(fā)生信息安全事故。在本次檢查過(guò)程中也暴露了一些問(wèn)題,機(jī)房設(shè)施投入不足,個(gè)別人員計(jì)算機(jī)安全意識(shí)不強(qiáng)等。
【關(guān)鍵詞】 信息安全 技術(shù)督查
信息安全技術(shù)督查的主要目的是監(jiān)督、檢查、督促信息安全技術(shù)要求和保障措施落實(shí),健全信息安全防護(hù)體系,全面提高信息安全防護(hù)水平,實(shí)現(xiàn)對(duì)信息安全的可控、能控、在控,實(shí)現(xiàn)全面、全員、全過(guò)程、全方位的安全管理。
信息安全技術(shù)督查的主要任務(wù)是督促執(zhí)行國(guó)家與公司信息安全政策與策略,不斷完善有關(guān)技術(shù)標(biāo)準(zhǔn)與規(guī)程、規(guī)范,并通過(guò)對(duì)信息系統(tǒng)生命周期各階段督查對(duì)象安全性的監(jiān)督、檢查、跟蹤、分析,確保網(wǎng)絡(luò)與信息系統(tǒng)各項(xiàng)措施的落實(shí),持續(xù)提升信息安全防護(hù)能力。
信息安全技術(shù)督查的目標(biāo)是以保障信息系統(tǒng)安全運(yùn)行為中心,以標(biāo)準(zhǔn)規(guī)程與規(guī)范為依據(jù),以定期、定點(diǎn)的技術(shù)檢查、過(guò)程跟蹤、指標(biāo)監(jiān)測(cè)、評(píng)價(jià)與分析等為工作手段,確保公司安全策略與措施的落實(shí),把信息安全督查隊(duì)伍建設(shè)成技術(shù)與管理水平達(dá)到國(guó)網(wǎng)信息安全標(biāo)準(zhǔn)的,能夠帶動(dòng)信息安全水平的,完整、完善的督查隊(duì)伍。
日常督查工作主要以月報(bào)的形式開(kāi)展。月報(bào)主要包括本月重要工作情況和督查指標(biāo)參數(shù)。月報(bào)督查指標(biāo)參數(shù)包括:本地網(wǎng)絡(luò)系統(tǒng)運(yùn)行率、服務(wù)器安全故障宕機(jī)率、安全存儲(chǔ)介質(zhì)應(yīng)用覆蓋率、使用弱口令主機(jī)率、病毒率排名等關(guān)于信息安全的指標(biāo)參數(shù),還包括各單位每月的缺陷統(tǒng)計(jì)和解決情況。每月最后一個(gè)工作日前各單位信息安全員把本單位信息安全月報(bào)如實(shí)填報(bào)后報(bào)送給信息調(diào)度中心,由信息調(diào)度中心整體分析、匯總,并與每月把分析結(jié)果匯報(bào)給科信部。另外信息調(diào)度中心每月對(duì)各單位上報(bào)的月報(bào)進(jìn)行打分并記入年度評(píng)分表中。
通過(guò)日常督查的開(kāi)展,不僅了解了各單位日常內(nèi)容的具體情況,還不斷提升了各單位信息安全工作的水平,為信息安全的整體水平做出了推進(jìn)作用。
專項(xiàng)督查工作主要以現(xiàn)場(chǎng)檢查的方式開(kāi)展。每次現(xiàn)場(chǎng)檢查前擬定檢查計(jì)劃、檢查內(nèi)容、檢查手段、檢查日程,網(wǎng)上提前10天通知被檢查單位。并把檢查內(nèi)容提前發(fā)放給各基層單位,要求自查、自改、自評(píng)分。自查結(jié)束后進(jìn)行現(xiàn)場(chǎng)檢查,并對(duì)檢查過(guò)程中發(fā)現(xiàn)的問(wèn)題以情況通報(bào)形式發(fā)送給具體單位。
各單位根據(jù)問(wèn)題情況進(jìn)行整改,并制定整改措施和整改完成時(shí)間反饋信息調(diào)度中心,信息調(diào)度中心針對(duì)此問(wèn)題進(jìn)行復(fù)查工作。復(fù)查時(shí)如發(fā)現(xiàn)此問(wèn)題整改不利,受檢單位進(jìn)行再次整改,再次整改后信息調(diào)度中心進(jìn)行復(fù)查發(fā)現(xiàn)此問(wèn)題依舊整改不利對(duì)此問(wèn)題上報(bào)科信部,科信部按情況對(duì)此問(wèn)題給予告警。
通過(guò)SG186工程實(shí)施后,信息化建設(shè)已貫穿于電力企業(yè)生產(chǎn)、運(yùn)行、營(yíng)銷等各個(gè)環(huán)節(jié),各個(gè)龐大的信息系統(tǒng)如營(yíng)銷系統(tǒng)、ERP系統(tǒng)、生產(chǎn)系統(tǒng)支撐著電力企業(yè)的運(yùn)作,管理電力企業(yè)的核心數(shù)據(jù)。
為了有效保障系統(tǒng)的信息安全,避免發(fā)生破壞性的安全事件,應(yīng)建立專業(yè)的信息安全實(shí)驗(yàn)室。實(shí)驗(yàn)室主要以信息安全評(píng)估、系統(tǒng)測(cè)評(píng)為主,結(jié)合科研項(xiàng)目和自身研發(fā)實(shí)力,對(duì)前沿的信息安全技術(shù)進(jìn)行跟蹤和應(yīng)用,為信息化建設(shè)做好技術(shù)服務(wù)和技術(shù)支持。
實(shí)驗(yàn)室還提供“技術(shù)支撐”功能和“技術(shù)研究”功能,其中技術(shù)支撐功能包括對(duì)危險(xiǎn)點(diǎn)提供預(yù)警、對(duì)出現(xiàn)事故追查原因追溯來(lái)源分析過(guò)程總結(jié)教訓(xùn)。技術(shù)研究功能包括研究前沿重點(diǎn)課題,如蜜罐技術(shù)、網(wǎng)絡(luò)攻防、加密解密、滲透測(cè)試、代碼審計(jì)等。
信息安全是一門知識(shí)更新快、技術(shù)水準(zhǔn)高的學(xué)科,單靠小范圍人群的鉆研和努力很難達(dá)到一個(gè)高水平,只有不斷向?qū)iL(zhǎng)人員和專業(yè)公司合作與學(xué)習(xí),才能更好的提高專業(yè)技術(shù)水平,為電力系統(tǒng)的安全性做出更好保障。
參 考 文 獻(xiàn)
本學(xué)期,以園務(wù)工作總計(jì)劃為指導(dǎo),認(rèn)真落實(shí)開(kāi)展好各項(xiàng)安全工作,現(xiàn)將一學(xué)期安保室主要工作總結(jié)如下:
一、線上工作保質(zhì)按時(shí)完成
1. 本學(xué)期安全平臺(tái)全部常規(guī)作業(yè)、3個(gè)專題活動(dòng)、一次疏散演練上傳全部完成;其中《安全第一課》專題活動(dòng)有一個(gè)班的沒(méi)有授課,是仔細(xì)核對(duì)過(guò)的,但還是漏了一個(gè)。
2. 家長(zhǎng)志愿者登記、平臺(tái)導(dǎo)入工作及時(shí)完成。
3. 每月安全報(bào)表按時(shí)填寫(xiě)并發(fā)至副園長(zhǎng)審閱。
4. 本學(xué)期新增安全方面制度2項(xiàng),安全預(yù)案1項(xiàng)。這些新增內(nèi)容均按照《2018年度平安校園考核》新標(biāo)準(zhǔn)的要求以及有關(guān)上級(jí)文件要求所需增補(bǔ)并用于實(shí)際工作。
5. 開(kāi)展集團(tuán)性的專題安全教育2次:傳染病預(yù)防教育(學(xué)校癥狀監(jiān)測(cè))、消防月安全教育,消防專題活動(dòng)有各班安全授課教案、活動(dòng)剪影和談話記錄。
6. 做好校園網(wǎng)網(wǎng)絡(luò)安全工作,與區(qū)安全技術(shù)部門和天音公司協(xié)同工作,保證校園網(wǎng)絡(luò)安全。
二、線下各項(xiàng)有效開(kāi)展
(一)職責(zé)進(jìn)一步明確:
1. 本部各班所交之電子材料(班級(jí)安全工作計(jì)劃、專題活動(dòng)材料等)、《告家長(zhǎng)書(shū)》回執(zhí)等均先交至安保處暫行保管,待副園長(zhǎng)查閱。
2. 各類安全檢查由副園長(zhǎng)與本人交替進(jìn)行,并共同簽名,存放在副園辦,以備上級(jí)審查。
3. 本學(xué)期集團(tuán)替換三名保安,沈家店一人、尚文兩人。本學(xué)期新增《集團(tuán)保安工作考核細(xì)則》,由副園長(zhǎng)或本人每月進(jìn)行考核,包括門禁系統(tǒng)的操作、監(jiān)控錄像回放、時(shí)間的調(diào)整等。所有保安操作熟練程度均得到了加強(qiáng),確保了保安的工作有條不紊。
4. 請(qǐng)保安公司隊(duì)長(zhǎng)對(duì)所有保安進(jìn)行技防培訓(xùn),保證各名保安的物防能力到位。
5. 召集分園負(fù)責(zé)人、集團(tuán)保安等進(jìn)行安全會(huì)議,總結(jié)反思上階段的安全工作,明確下一階段的工作要求和具體落實(shí)。
6. 根據(jù)《2018年度平安校園考核》新標(biāo)準(zhǔn),進(jìn)行了全面的自查和整改,包括制度上墻、設(shè)備檢查等工作。
(二)工作進(jìn)一步完善
1. 針對(duì)安全工作中的食堂操作錄像下載這一項(xiàng),配合副園長(zhǎng),結(jié)合食堂實(shí)際情況,與食堂人員溝通明確了有關(guān)注意事項(xiàng)和操作要點(diǎn)。在規(guī)范了食堂人員操作的同時(shí)確保了食堂操作錄像經(jīng)得起檢查。
2. 本學(xué)期與副園長(zhǎng)前往沈家店和尚文分園,對(duì)安全工作進(jìn)行檢查指導(dǎo)。
3. 本學(xué)期繼續(xù)與全體教職工簽訂《消防安全責(zé)任書(shū)》,在對(duì)教職工進(jìn)行消防安全教育的同時(shí),明確了各自的職責(zé),做到有理可依;同時(shí)將部分涉及教職工的有關(guān)消防安全的知識(shí)技能等信息在群內(nèi)公布,進(jìn)一步提高教職工的安全意識(shí)和救護(hù)能力。
4. 本學(xué)期,對(duì)照幾次《校園安全工作情況通報(bào)》,檢查自身安全工作,整改了多次易忽略之處,集團(tuán)安保人員對(duì)安全工作有了更深入的理解。
5.本學(xué)期繼續(xù)做好每月消防維保工作;從下學(xué)期開(kāi)始,集團(tuán)與杭州電子中開(kāi)維保有限公司繼續(xù)簽約合作。維保公司每月定期對(duì)本部、尚文分園進(jìn)行消防安全檢查、電子圍欄檢查、視頻監(jiān)控維保等。
(三)做好各類常規(guī)工作
1.每月定期進(jìn)行各類安全檢查,并將反饋結(jié)果報(bào)至副園長(zhǎng)。如有物品破損、故障等,第一時(shí)間聯(lián)系總務(wù)和維修師傅,做好整改、補(bǔ)救工作,確保幼兒園、各班各項(xiàng)活動(dòng)的安全正常有序開(kāi)展。
2.配合副園長(zhǎng)每月定期召開(kāi)安保會(huì)議,認(rèn)真落實(shí)各事項(xiàng),做好監(jiān)督執(zhí)行工作。
3.做好幼兒園每次錄像、電子屏、音響、電腦電視、各班電子設(shè)備維修、網(wǎng)絡(luò)維護(hù)等工作。
4.根據(jù)OA文件要求,做好有關(guān)安全各項(xiàng)工作,并按時(shí)上報(bào)材料。
5.做好門禁卡的增補(bǔ)工作,確保教職工、家長(zhǎng)憑卡出入,保障幼兒安全。
6.本學(xué)期組織安全培訓(xùn)兩次:食品安全培訓(xùn)、消防逃生培訓(xùn);組織消防逃生演練一次。
7.11月開(kāi)始,每周進(jìn)行涉黑涉惡安全檢查工作,并及時(shí)上報(bào)材料。
三、取得的榮譽(yù):
2019年1月,我園獲評(píng)2018年度余杭街道5A級(jí)平安校園(初評(píng)結(jié)果)。
四、存在的不足
1. 本學(xué)期,由于管理經(jīng)驗(yàn)缺乏,且對(duì)安全工作的理解程度也不夠,致使一些安全工作落實(shí)完成度偏低。
2. 安全教育平臺(tái)工作還是存在一定的疏忽,造成一個(gè)班級(jí)未授課。
五、思考
關(guān)鍵詞: 地市級(jí); 門戶網(wǎng)站; 網(wǎng)絡(luò)安全; 保障對(duì)策
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2017)02-31-03
0 引言
在政府部門信息化建設(shè)的初期,由于建設(shè)經(jīng)驗(yàn)不足,存在重建設(shè)、輕安全的問(wèn)題,致使部分黨政機(jī)關(guān)重點(diǎn)門戶網(wǎng)站缺乏必要的安全防護(hù)措施,同時(shí),網(wǎng)絡(luò)安全制度不健全、落實(shí)不到位、網(wǎng)絡(luò)安全意識(shí)薄弱等問(wèn)題層出不窮。
1 研究背景與目的
據(jù)國(guó)內(nèi)某網(wǎng)絡(luò)信息安全龍頭企業(yè)統(tǒng)計(jì):2015年全年,該公司網(wǎng)站安全檢測(cè)平臺(tái)共掃描各類網(wǎng)站231.2萬(wàn)個(gè),其中,存在安全漏洞的網(wǎng)站為101.5萬(wàn)個(gè),占掃描網(wǎng)站總數(shù)的43.9%。其中存在高危安全漏洞的網(wǎng)站共有30.8萬(wàn)個(gè),占掃描網(wǎng)站總數(shù)的13.0%,與2014年的對(duì)比如圖1所示。
又據(jù)國(guó)內(nèi)某網(wǎng)絡(luò)安全防護(hù)領(lǐng)先企業(yè)統(tǒng)計(jì),2015年,共檢測(cè)發(fā)現(xiàn)我國(guó)境內(nèi)網(wǎng)站被黑事件33,929,213次,相比2014年的28,898.261次,增長(zhǎng)456.44%。
由上述數(shù)據(jù)可見(jiàn)我國(guó)網(wǎng)絡(luò)安全現(xiàn)狀不容樂(lè)觀。目前國(guó)內(nèi)各信息安全機(jī)構(gòu)對(duì)國(guó)家和省級(jí)層面的網(wǎng)站安全檢查研究較多,但地市級(jí)的重點(diǎn)門戶網(wǎng)站安全報(bào)告較為稀少,通過(guò)本次研究旨在實(shí)現(xiàn)以下三個(gè)目的。
⑴ 通過(guò)掃描,檢測(cè)當(dāng)前地市級(jí)重點(diǎn)門戶網(wǎng)站的健康概況,查找問(wèn)題網(wǎng)站清單,發(fā)現(xiàn)面臨的主要網(wǎng)絡(luò)漏洞風(fēng)險(xiǎn)。
⑵ 根據(jù)緊急、高危、中危等風(fēng)險(xiǎn)等級(jí),對(duì)重點(diǎn)網(wǎng)站進(jìn)行風(fēng)險(xiǎn)評(píng)估,摸清當(dāng)前地市級(jí)重點(diǎn)門戶網(wǎng)站現(xiàn)狀。
⑶ 總結(jié)研究數(shù)據(jù),分析主要問(wèn)題,提出符合地市級(jí)網(wǎng)絡(luò)信息安全管理水平,較為普適的保障對(duì)策。
2 研究的對(duì)象及方法
2.1 研究對(duì)象
本次研究對(duì)象為浙江省某地級(jí)市105家重點(diǎn)門戶網(wǎng)站。其中市政府及區(qū)縣政府門戶網(wǎng)站13家,市經(jīng)信委及縣(市、區(qū))經(jīng)信局門戶網(wǎng)站6家,結(jié)尾的市直黨政機(jī)關(guān)網(wǎng)站56家,直屬機(jī)構(gòu)事業(yè)單位門戶網(wǎng)站30家,基本覆蓋改地級(jí)市網(wǎng)站類關(guān)鍵信息基礎(chǔ)設(shè)施。
2.2 研究實(shí)施過(guò)程
⑴ 2016年6月至9月上旬對(duì)該地級(jí)市市直部門、下轄區(qū)縣等單位共105個(gè)網(wǎng)站系統(tǒng)進(jìn)行安全性檢測(cè),檢測(cè)內(nèi)容覆蓋網(wǎng)站掛馬、SQL注入、跨站腳本、表單繞過(guò)等高風(fēng)險(xiǎn)漏洞情況。
⑵ 2016年9月中下旬,對(duì)檢測(cè)的情況進(jìn)行整理、匯總、歸納、分析,多維度評(píng)估事件及漏洞風(fēng)險(xiǎn)等級(jí),綜合評(píng)定網(wǎng)站的安全現(xiàn)狀。
⑶ 2016年10月,對(duì)網(wǎng)站出現(xiàn)的問(wèn)題進(jìn)行研究,給出解決對(duì)策。
⑷ 2016年11月,對(duì)本次研究的過(guò)程和結(jié)果進(jìn)行終結(jié),認(rèn)真分析問(wèn)題,識(shí)別主要隱患,評(píng)價(jià)整改效果,提出下一步工作建議及保障對(duì)策。
3 研究結(jié)果
3.1 總體概況
檢測(cè)結(jié)果顯示,12家網(wǎng)站存在緊急及以下風(fēng)險(xiǎn),5家網(wǎng)站存在高危及以下風(fēng)險(xiǎn),11家網(wǎng)站存在中危及以下風(fēng)險(xiǎn),77家網(wǎng)站處于低風(fēng)險(xiǎn)或較為安全的狀態(tài),具體分布如圖2所示。
3.2 緊急風(fēng)險(xiǎn)漏洞情況
緊急風(fēng)險(xiǎn)漏洞為可以直接被利用的漏洞,且利用難度較低。被攻擊之后可能對(duì)網(wǎng)站或服務(wù)器的正常運(yùn)行造成嚴(yán)重影響,或?qū)τ脩糌?cái)產(chǎn)及個(gè)人信息造成重大損失,是網(wǎng)站安全防護(hù)的重中之重,此次檢測(cè)研究發(fā)現(xiàn),主要存在緊急風(fēng)險(xiǎn)漏洞有以下。
⑴ SQL注入:SQL注入攻擊(SQL Injection),簡(jiǎn)稱注入攻擊、SQL注入,被廣泛用于非法獲取網(wǎng)站控制權(quán),是發(fā)生在應(yīng)用程序的數(shù)據(jù)庫(kù)層上的安全漏洞。
⑵ 跨站腳本:跨站腳本攻擊(Cross-site scripting,通常簡(jiǎn)稱為XSS)發(fā)生在客戶端,可被用于進(jìn)行竊取隱私、釣魚(yú)欺騙、偷取密碼、傳播惡意代碼等攻擊行為。
檢測(cè)結(jié)果中緊急風(fēng)險(xiǎn)漏洞的分布如圖3所示。
從網(wǎng)站類型上看,緊急風(fēng)險(xiǎn)漏洞的分布情況如圖4所示。
區(qū)縣政府門戶網(wǎng)站中,有4家存在緊急風(fēng)險(xiǎn),占31%。市直黨政機(jī)關(guān)門戶網(wǎng)站中,有4家存在o急風(fēng)險(xiǎn),占7%。直屬機(jī)構(gòu)及事業(yè)單位門戶網(wǎng)站中,有3家存在緊急風(fēng)險(xiǎn),占10%。經(jīng)信系統(tǒng)門戶網(wǎng)站中,有1家存在緊急風(fēng)險(xiǎn),占16%。
由此可知,區(qū)縣政府門戶網(wǎng)站面臨較大風(fēng)險(xiǎn),其次是直屬機(jī)構(gòu)及事業(yè)單位的門戶網(wǎng)站。
3.3 問(wèn)題解決對(duì)策
⑴ 加強(qiáng)網(wǎng)站對(duì)SQL注入和跨站腳本等主要風(fēng)險(xiǎn)的防范;
⑵ 加強(qiáng)對(duì)網(wǎng)站安全風(fēng)險(xiǎn)的監(jiān)控和持續(xù)防護(hù);
⑶ 加強(qiáng)對(duì)存在緊急風(fēng)險(xiǎn)漏洞網(wǎng)站的檢查力度。
4 研究建議
根據(jù)此次研究結(jié)果并結(jié)合地級(jí)市普遍存在的實(shí)際情況,對(duì)下一步網(wǎng)絡(luò)信息安全保障工作提出以下幾點(diǎn)建議,以供參考:
⑴ 加強(qiáng)網(wǎng)絡(luò)信息安全相關(guān)人員專業(yè)技術(shù)培訓(xùn)。當(dāng)前安全相關(guān)崗位人員專業(yè)技術(shù)水平還比較欠缺,網(wǎng)絡(luò)安全工作基本上處于完全依賴開(kāi)發(fā)單位和安全服務(wù)單位的狀態(tài)。應(yīng)組織專門的網(wǎng)絡(luò)信息安全基本技能培訓(xùn),進(jìn)一步提高網(wǎng)絡(luò)安全工作人員的專業(yè)水平和責(zé)任擔(dān)當(dāng)意識(shí)。
⑵ 進(jìn)一步加強(qiáng)重點(diǎn)門戶網(wǎng)站的應(yīng)急管理體系建設(shè)。研究建立全市重點(diǎn)門戶網(wǎng)站的的應(yīng)急響應(yīng)標(biāo)準(zhǔn),須要求各單位落實(shí)責(zé)任制,明確應(yīng)急響應(yīng)的各個(gè)環(huán)節(jié),根據(jù)事件的分級(jí)要求,保證網(wǎng)絡(luò)安全事件發(fā)生時(shí)的應(yīng)急和處置能力。
⑶ 依托云計(jì)算、云防護(hù)等先進(jìn)技術(shù),加快政府網(wǎng)站集群建設(shè)。依托云技術(shù)、云防護(hù)技術(shù)的網(wǎng)站群模式能有效強(qiáng)化資源整合,規(guī)范建設(shè)運(yùn)維標(biāo)準(zhǔn),明顯提高安全短板,鞏固提升整體的安全防護(hù)能力。
⑷ 加快相關(guān)管理制度和規(guī)范的制定。目前保障網(wǎng)站安全的應(yīng)對(duì)措施主要是靠技術(shù)手段,需要從政府層面對(duì)網(wǎng)站進(jìn)行統(tǒng)一監(jiān)管并制定一系列規(guī)范的數(shù)據(jù)管理?xiàng)l例,加強(qiáng)個(gè)人隱私保護(hù)、知識(shí)產(chǎn)權(quán)保護(hù)等方面的規(guī)范制度建設(shè),明確處罰措施。
⑸ 集全市之智,組建專業(yè)可靠的專家智庫(kù)。嘗試在地市范圍內(nèi)征集信息安全專家,不拘一格,通過(guò)考核選拔,成立網(wǎng)絡(luò)信息安全工作組或者專家智庫(kù),負(fù)責(zé)對(duì)重點(diǎn)門戶網(wǎng)站安全狀況進(jìn)行風(fēng)險(xiǎn)評(píng)估,指導(dǎo)監(jiān)督網(wǎng)絡(luò)安全審查工作,對(duì)安全態(tài)勢(shì)進(jìn)行感知和預(yù)判,為主管單位提供智力支撐。
⑹ 強(qiáng)化重點(diǎn)信息化項(xiàng)目系統(tǒng)生命周期的管理。對(duì)于涉及關(guān)鍵領(lǐng)域的大型信息化建設(shè)項(xiàng)目,可從立項(xiàng)設(shè)計(jì)、建設(shè)實(shí)施,到部署運(yùn)維、升級(jí)變更等各個(gè)階段引入并實(shí)施相應(yīng)級(jí)別的安全管理和技術(shù)檢測(cè),落實(shí)等級(jí)保護(hù),加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)信息安全。
5 結(jié)束語(yǔ)
安全是相對(duì)的,不是絕對(duì)的,隨著電子政務(wù)的快速發(fā)展,政府門戶網(wǎng)站的網(wǎng)絡(luò)信息安全任重道遠(yuǎn)。文本中的案例和建議僅提供參考,下一步,信息系統(tǒng)審計(jì)、態(tài)勢(shì)感知平臺(tái)等新技術(shù)的應(yīng)用將給主管部門帶來(lái)更廣闊的治理思路。
參考文獻(xiàn)(References):
[1] 工業(yè)和信息化部電子科學(xué)技術(shù)研究所浙江省信息安全行業(yè)
協(xié)會(huì).政府部門如何做好網(wǎng)絡(luò)信息安全檢查工作[J].中國(guó)信息化,2014.23:107-112
[2] 知道創(chuàng)宇有限公司.2015年中國(guó)互聯(lián)網(wǎng)網(wǎng)站安全報(bào)告.http:
//.cn/zxzx/xhdt/listinfo-31793,2016.4.3.
[3] 奇虎360科技有限公司.2015年中國(guó)網(wǎng)站安全報(bào)告http://
/1101061855.php?dtid=1101062368&did=1101536490,2016.6.1.
[4] Ross Anderso著.齊寧韓志文劉國(guó)萍譯.信息安全工程(第2
版).清華大學(xué)出版社,2012.
隨著媒體融合的發(fā)展,新媒體和傳統(tǒng)媒體在經(jīng)營(yíng)渠道和內(nèi)容管理方面已經(jīng)進(jìn)一步深入融合起來(lái),在傳播模式方面,向多終端、交互式的傳播方式轉(zhuǎn)變,在運(yùn)營(yíng)模式方面,跨媒體、跨區(qū)域、跨行業(yè)的合作運(yùn)營(yíng)成為趨勢(shì)。如此多的融合發(fā)展導(dǎo)致了傳統(tǒng)廣電行業(yè)也面臨了信息安全問(wèn)題。因此,對(duì)我們來(lái)說(shuō),網(wǎng)絡(luò)安全的研究和網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,是必須加以重視和認(rèn)真貫徹執(zhí)行的。廣電網(wǎng)絡(luò)安全中最核心的莫過(guò)于安全播出。在有線電視網(wǎng)或者互聯(lián)網(wǎng)中向觀眾播出內(nèi)容健康、導(dǎo)向正確的節(jié)目,并且保證信號(hào)不中斷,內(nèi)容不被篡改,節(jié)目質(zhì)量良好,保證所有的用戶都能觀看正常的電視節(jié)目,是安全播出的重要條件。由于廣電的政治屬性,所以廣電的播出安全不僅是廣電的問(wèn)題,還涉及到社會(huì)公共安全問(wèn)題。
2關(guān)于廣播電視播控系統(tǒng)網(wǎng)絡(luò)安全方面的法律法規(guī)和行業(yè)等保規(guī)范
廣播電視播控系統(tǒng)是廣播電視信息系統(tǒng)中最核心的部分,因?yàn)樗休d了安全播出大部分的工作。根據(jù)《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》中的要求,我臺(tái)廣播電視播控系統(tǒng)的安全保護(hù)等級(jí)是三級(jí)。在《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(簡(jiǎn)稱《基本要求》)中,明確規(guī)定了安全保護(hù)等級(jí)三級(jí)的廣電播控系統(tǒng)的網(wǎng)絡(luò)安全工作要求?!痘疽蟆分兄赋?,各播出單位要建立縱深防御體系,采取互補(bǔ)的防御措施,進(jìn)行集中的安全管理。安全保護(hù)等級(jí)三級(jí)及以上的信息安全系統(tǒng)要求建立有統(tǒng)一的安全策略、統(tǒng)一的安全管理制度下的安全管理中心,它負(fù)責(zé)管理信息系統(tǒng)中的各個(gè)安全控制組件(即基本防護(hù)要求)的連接、交互、協(xié)調(diào)、協(xié)同工作,使之提高整體的網(wǎng)絡(luò)安全防護(hù)水平。播控系統(tǒng)位于縱深防御體系的最內(nèi)層,電視播控系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)文/馬文麗本文通過(guò)對(duì)我臺(tái)電視播控系統(tǒng)的網(wǎng)絡(luò)安全現(xiàn)狀的分析,結(jié)合廣播電視信息安全等級(jí)保護(hù)工作的要求,提出使用入防火墻、入侵檢測(cè)、審計(jì)服務(wù)器等技術(shù)措施,登錄訪問(wèn)控制、數(shù)據(jù)安全管理等管理措施,更好的保證廣播電視網(wǎng)絡(luò)安全。摘要網(wǎng)絡(luò)防御措施級(jí)別要求相對(duì)較高,安全管理中心應(yīng)將與播控有聯(lián)系的各個(gè)部門網(wǎng)絡(luò)邊界的安全策略,提升到播控系統(tǒng)的安全等級(jí)。以保證播控系統(tǒng)的網(wǎng)絡(luò)安全?!痘疽蟆分刑岢隽藦奈锢砩稀⒓夹g(shù)上、管理上,三個(gè)方面出發(fā)采取由點(diǎn)到面的各種安全措施,其中包括結(jié)構(gòu)安全、邊界安全、終端系統(tǒng)安全、服務(wù)器端系統(tǒng)安全、應(yīng)用安全、數(shù)據(jù)備份與恢復(fù)六個(gè)具體方面,保證信息系統(tǒng)的整體安全防護(hù)能力。
3技術(shù)措施
基于《基本要求》提出的具體安全防御措施,結(jié)合我臺(tái)播控系統(tǒng)的網(wǎng)絡(luò)現(xiàn)狀,本文以山西衛(wèi)視高清頻道網(wǎng)絡(luò)為例(網(wǎng)絡(luò)拓?fù)鋱D見(jiàn)圖1),提出使用防火墻、入侵檢測(cè)和審計(jì)服務(wù)器相結(jié)合的技術(shù)措施,能有效的防范來(lái)自于廣電傳輸網(wǎng)OTN中的威脅源所帶來(lái)的損害,進(jìn)而能保證播控系統(tǒng)的邊界安全,與外網(wǎng)的數(shù)據(jù)交換安全。
3.1防火墻
防火墻是設(shè)置在被保護(hù)內(nèi)網(wǎng)和外網(wǎng)之間的一道屏障,它可以控制被保護(hù)網(wǎng)絡(luò)的非法訪問(wèn),檢查網(wǎng)絡(luò)入口點(diǎn)信息交換,根據(jù)設(shè)定的安全規(guī)則,對(duì)通過(guò)防火墻的數(shù)據(jù)進(jìn)行監(jiān)測(cè)、限制和修改,過(guò)濾掉特定網(wǎng)絡(luò)攻擊和不明站點(diǎn)的訪問(wèn)。防火墻可以提供對(duì)系統(tǒng)的訪問(wèn)控制,僅允許外網(wǎng)訪問(wèn)某些內(nèi)網(wǎng)主機(jī)和某些端口及服務(wù);它可以過(guò)濾不安全的服務(wù),僅允許HTTP、FTP、TELNET、SSH等信息系統(tǒng)使用的協(xié)議通過(guò);它可以設(shè)置IP與MAC地址綁定策略,綁定后只有特定地址的網(wǎng)絡(luò)主機(jī)才能訪問(wèn)防火墻,有效防止網(wǎng)絡(luò)地址欺騙;它可以使用有效的數(shù)字證書(shū)來(lái)區(qū)分網(wǎng)絡(luò)用戶,并可以給予不同級(jí)別用戶不同的訪問(wèn)權(quán)限;它可以提供對(duì)流量的識(shí)別和控制功能,限制網(wǎng)絡(luò)連接的數(shù)量以保證重要業(yè)務(wù)的正常運(yùn)轉(zhuǎn)。
3.2入侵檢測(cè)
入侵檢測(cè)通過(guò)收集和分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、其它網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)可以監(jiān)視、分析網(wǎng)絡(luò)及用戶的活動(dòng),審計(jì)用戶和網(wǎng)絡(luò)中的異常模式進(jìn)行統(tǒng)計(jì)分析,識(shí)別已知的網(wǎng)絡(luò)攻擊活動(dòng)模式并向用戶報(bào)警;當(dāng)一個(gè)入侵正在發(fā)生或試圖發(fā)生時(shí),入侵檢測(cè)系統(tǒng)會(huì)立即記錄并向用戶發(fā)動(dòng)預(yù)警,而且它還能自動(dòng)抵御這些攻擊,如切斷網(wǎng)絡(luò)連接或者配置防火墻使之能拒絕這些地址的連接;它可以對(duì)重要程序進(jìn)行完整性分析,一旦這個(gè)程序被攻擊,立即從備份文件中提取相應(yīng)的原始文件,恢復(fù)重要程序中被攻擊的部分,恢復(fù)程序原有功能。
3.3安全審計(jì)服務(wù)器
安全審計(jì)是指按照一定的安全策略,利用記錄、系統(tǒng)活動(dòng)和用戶活動(dòng)等信息,檢查、審查和檢驗(yàn)操作事件的環(huán)境及活動(dòng),從而發(fā)現(xiàn)系統(tǒng)漏洞、入侵行為或改善系統(tǒng)性能的過(guò)程。在此基礎(chǔ)上使用審計(jì)服務(wù)器能實(shí)現(xiàn)日志的集中管理,各設(shè)備、服務(wù)器內(nèi)的安全事件收集,建立應(yīng)急預(yù)警體系。審計(jì)服務(wù)器可以收集和記錄各個(gè)系統(tǒng)、應(yīng)用和網(wǎng)絡(luò)活動(dòng)的日志,完成事件的格式化和標(biāo)準(zhǔn)化工作;它可以集中長(zhǎng)期存儲(chǔ)收集的日志,以及所有的管理配置信息,保證記錄的可靠性、安全性、完整性,同時(shí)還提供快速檢索和統(tǒng)計(jì)報(bào)表;它對(duì)收集的風(fēng)險(xiǎn)信息進(jìn)行定期分析和監(jiān)控,并提供資產(chǎn)分析、風(fēng)險(xiǎn)展示、事故響應(yīng)等功能;它提供C/S管理方式,安全管理中心可以實(shí)時(shí)監(jiān)控?cái)?shù)據(jù),并實(shí)施安全策略調(diào)整方案。審計(jì)服務(wù)器監(jiān)聽(tīng)口不配置IP地址,使原有的網(wǎng)絡(luò)不發(fā)生改變,使部署變得更加靈活。綜上所述,使用防火墻、入侵檢測(cè)和審計(jì)服務(wù)器相結(jié)合的技術(shù)措施,能按照《基本要求》提出的安全策略進(jìn)行部署,滿足播控網(wǎng)絡(luò)的安全防護(hù)功能。
4管理措施
廣播電視播控網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不能單靠某些技術(shù)措施,還需要依靠全面的管理措施才能穩(wěn)固的提高播控網(wǎng)絡(luò)的安全?!痘疽蟆分羞€對(duì)網(wǎng)絡(luò)安全管理提出了更為全面的建議和要求。結(jié)合我臺(tái)網(wǎng)絡(luò)管理的現(xiàn)狀,本文提出了要加強(qiáng)登錄訪問(wèn)控制和數(shù)據(jù)安全管理兩個(gè)方面的管理措施。
4.1登錄訪問(wèn)控制
登錄訪問(wèn)控制是指對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別。本文建議應(yīng)對(duì)播控系統(tǒng)的所有用戶(包括上載編單和系統(tǒng)管理員)都要實(shí)施單人單密碼制度,對(duì)所有登錄訪問(wèn)的用戶名和密碼都要制定復(fù)雜度及定期更換制度;對(duì)關(guān)鍵設(shè)備的登錄操作要有兩人及以上系統(tǒng)管理員在場(chǎng),并聯(lián)合操作;啟用系統(tǒng)或應(yīng)用中的登錄超時(shí)和登錄失敗功能,失敗后要求更高權(quán)限的系統(tǒng)管理員才能恢復(fù)登錄;實(shí)行業(yè)務(wù)和系統(tǒng)管理分散授權(quán)的制度,分離網(wǎng)絡(luò)安全風(fēng)險(xiǎn);制定統(tǒng)一的上載介質(zhì)制度,禁止使用U盤,關(guān)閉不必要的服務(wù)和端口,制定定期系統(tǒng)升級(jí)和病毒庫(kù)升級(jí)方案,系統(tǒng)漏洞補(bǔ)丁定期維護(hù)方案等,保證播控系統(tǒng)的網(wǎng)絡(luò)安全。
4.2數(shù)據(jù)安全管理
數(shù)據(jù)安全管理是指可以檢測(cè)數(shù)據(jù)的完整性,并及時(shí)進(jìn)行數(shù)據(jù)備份,在數(shù)據(jù)完整性遭到破壞時(shí)的數(shù)據(jù)恢復(fù)方案。本文建議使用備用機(jī)房對(duì)重要節(jié)目和業(yè)務(wù)信息進(jìn)行異地備份,并通過(guò)網(wǎng)絡(luò)實(shí)時(shí)傳輸,如果本地業(yè)務(wù)遭到攻擊或發(fā)生火災(zāi)等重大自然災(zāi)害,可以啟用備用機(jī)房應(yīng)急播出,保證播出安全。
5總結(jié)
廣播電視播控系統(tǒng)的網(wǎng)絡(luò)安全是廣播電視信息系統(tǒng)網(wǎng)絡(luò)安全的最重要一環(huán),我們要切實(shí)做好這方面的工作。通過(guò)技術(shù)和管理各項(xiàng)舉措,建立和完善播控系統(tǒng)的網(wǎng)絡(luò)安全規(guī)范。在網(wǎng)絡(luò)攻擊日新月異的現(xiàn)在,網(wǎng)絡(luò)安全防護(hù)體系不是一成不變的,網(wǎng)絡(luò)安全規(guī)范建立了也不是永恒不變的,是需要持續(xù)改進(jìn)的。這些技術(shù)和管理措施在運(yùn)行過(guò)程中需要定期進(jìn)行網(wǎng)絡(luò)安全評(píng)估,遇到不符合安全等級(jí)標(biāo)準(zhǔn)要求的就要立即整改。只要我們的網(wǎng)絡(luò)安全意識(shí)加強(qiáng)了,操作網(wǎng)絡(luò)設(shè)備時(shí)使用安全行為,把安全責(zé)任落實(shí)到位,與就能有效的保證網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]張瑞芝.智能廣電大潮中信息安全工作的思考[J].廣播與電視技術(shù),2015.
[2]孫明美.防火墻技術(shù)研究[J].軟件,2013,34(7):119-120.
一、指導(dǎo)思想:
認(rèn)真貫徹落實(shí)上級(jí)主管部門對(duì)學(xué)校安全管理工作的各項(xiàng)要求,堅(jiān)持“安全第一、預(yù)防為主”方針,以師生的和諧發(fā)展和校園的平安穩(wěn)定為目標(biāo),著力學(xué)校安全工作的網(wǎng)絡(luò)化、規(guī)范化、精細(xì)化管理,加強(qiáng)領(lǐng)導(dǎo)、突出重點(diǎn)、完善機(jī)制、精心組織、穩(wěn)步推進(jìn),扎實(shí)做好學(xué)校安全管理工作。確保我校師生生命安全和學(xué)校財(cái)產(chǎn)安全,為建和諧校園、創(chuàng)品質(zhì)教育保駕護(hù)航。
二、工作目標(biāo):
1.建立組織,加強(qiáng)領(lǐng)導(dǎo)。
2.健全制度,落實(shí)安全責(zé)任。
3.強(qiáng)化教育,提高師生安全防范意識(shí)。
4.全方位排查,消除學(xué)校各類安全隱患。
5.定期檢查,及時(shí)逐級(jí)匯總上報(bào)。
6.完善各種可能出現(xiàn)安全問(wèn)題的應(yīng)急處理預(yù)案,最大限度保障師生人身安全和學(xué)校財(cái)產(chǎn)安全。
三、工作原則:
教育先行、預(yù)防為主;屬地管理、責(zé)任到人;多方聯(lián)動(dòng)、相互協(xié)同;預(yù)案充足、督查到位。
四、工作內(nèi)容:
(一)教育教學(xué)安全。
⑴教師要與學(xué)生建立良好的師生關(guān)系,用科學(xué)的方法育人,注重研究學(xué)生的心理、生理變化,加強(qiáng)對(duì)學(xué)生的心理輔導(dǎo),嚴(yán)禁體罰和變相體罰學(xué)生,謹(jǐn)防學(xué)生產(chǎn)生厭學(xué)情緒的產(chǎn)生。
⑵由學(xué)?;虬嗉?jí)組織的各項(xiàng)活動(dòng)時(shí),首要考慮的必要因素是安全,并在此基礎(chǔ)上周密考慮、分工明確、責(zé)任到人、嚴(yán)格管理,確保師生活動(dòng)安全。
⑶體育課及其它室外游戲,教師應(yīng)全程指導(dǎo)并監(jiān)督學(xué)生的活動(dòng)。根據(jù)活動(dòng)內(nèi)容,針對(duì)不同學(xué)生的身體狀況,進(jìn)行適量活動(dòng)。
⑷課堂及活動(dòng)中,學(xué)生必要使用的器材或自備的工具,教師要作出明確的要求和細(xì)致操作指導(dǎo),確保學(xué)生使用和保管的安全。
⑸建立完善的學(xué)校、年級(jí)組及班級(jí)學(xué)生日常行為規(guī)范評(píng)比機(jī)制,做到要求明確、督查到崗、評(píng)比客觀、公布及時(shí)、指導(dǎo)到位,形成學(xué)生規(guī)范有序的學(xué)生一日學(xué)習(xí)生活氛圍。
(二)食品衛(wèi)生安全:
⑴加強(qiáng)對(duì)學(xué)校食堂的安全管理工作,規(guī)范食堂操作程序。逐條對(duì)照并落實(shí)教育部頒發(fā)的《學(xué)校食堂與學(xué)生集體用餐衛(wèi)生管理規(guī)定》辦好食堂。重點(diǎn)做好對(duì)食堂從業(yè)人員的培訓(xùn)與檢查力度,堅(jiān)持持證上崗、堅(jiān)持落實(shí)進(jìn)貨品質(zhì)驗(yàn)收和飯菜留樣定期送檢制度,嚴(yán)防食物中毒發(fā)生。
⑵切實(shí)做好學(xué)校各室場(chǎng)及食堂、宿舍的衛(wèi)生保潔工作。
⑶重視傳染性疾病的防治與管理工作,協(xié)調(diào)有關(guān)部門避免流行性疾病在校內(nèi)流行和傳播。做好傳染性疾病的監(jiān)測(cè)、控制、上報(bào)工作。
⑷定期檢查師生飲用供水,使用飲水機(jī)時(shí)要防止學(xué)生燙傷。
(三)交通、消防等生活中各類安全:
⑴充分利用各種教育陣地,對(duì)學(xué)生進(jìn)行遵守交通法規(guī)及乘車安全教育。嚴(yán)禁12周歲以下兒童騎車上學(xué)。
⑵加強(qiáng)家長(zhǎng)自行組織包車接送的車輛管理。要求車輛和駕駛員證照齊全,并按指定路線行近學(xué)校和泊車,不得超載。
⑶各班要堅(jiān)持排隊(duì)放學(xué)制度,切實(shí)執(zhí)行學(xué)校按時(shí)清校的規(guī)定。
⑷重視消防安全教育,學(xué)會(huì)使用應(yīng)急消防設(shè)施。
⑸加強(qiáng)防溺水、防漏電、防煤氣等安全知識(shí)教育,增強(qiáng)師生的自我保護(hù)意識(shí)和能力。
⑹倡導(dǎo)健康、文明、安全學(xué)生的校外交往活動(dòng),保障學(xué)生人身安全。
(四)校產(chǎn)校舍安全:
⑴每學(xué)期開(kāi)學(xué)前組織全方位、地毯式校舍安全檢查,發(fā)現(xiàn)安全隱患及時(shí)上報(bào),并整改排除。
⑵每個(gè)教師都應(yīng)確立主人翁的思想,保持高度警惕,關(guān)心校產(chǎn)校舍及其它設(shè)施安全,發(fā)現(xiàn)問(wèn)題及時(shí)匯報(bào)總務(wù)處。
⑶加強(qiáng)保衛(wèi)工作,按時(shí)巡查校園,檢查學(xué)校各種防盜防火設(shè)施是否正常。
⑷加強(qiáng)對(duì)各班各室的用電管理,不準(zhǔn)私拉電線,亂接開(kāi)關(guān),宿舍不得使用明火,師生宿舍均不得使用電爐等大功率電器。充電完畢及時(shí)切斷電源。
⑸加強(qiáng)對(duì)實(shí)驗(yàn)室、電腦房等特殊場(chǎng)所的管理,按規(guī)定操作。
⑹定期檢查消防設(shè)施,加強(qiáng)操作培訓(xùn),設(shè)置警示標(biāo)志。
⑺遵守學(xué)校財(cái)務(wù)存管制度,確保學(xué)校財(cái)產(chǎn)不受任何損失。
⑻加強(qiáng)門衛(wèi)的工作責(zé)任,校門口不得亂停車輛,禁止閑雜人員進(jìn)入校園,外來(lái)人員進(jìn)校嚴(yán)格履行登記手續(xù)。
(五)網(wǎng)絡(luò)安全:
⑴網(wǎng)絡(luò)管理人員加強(qiáng)對(duì)全校師生的安全培訓(xùn)與教育。
⑵加大網(wǎng)絡(luò)安全設(shè)備與軟件的投入,確保校園網(wǎng)絡(luò)暢通,學(xué)校網(wǎng)站正常。
⑶加強(qiáng)對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育與管理,禁止學(xué)生進(jìn)入社會(huì)網(wǎng)吧行為,致力提高學(xué)生對(duì)網(wǎng)絡(luò)有害信息的防堵能力,積極營(yíng)造學(xué)生健康成長(zhǎng)的良好環(huán)境。
(六)預(yù)防自然災(zāi)害安全:
⑴注重對(duì)學(xué)生進(jìn)行預(yù)防自然災(zāi)害的教育,使他們了解自然災(zāi)害,增加對(duì)自然災(zāi)害的認(rèn)識(shí)。
⑵學(xué)校定期舉行疏散演練等,增強(qiáng)自我防備應(yīng)對(duì)能力。
五、工作措施:
1.充分利用學(xué)校櫥窗、板報(bào)、國(guó)旗下講話、班隊(duì)會(huì)、晨會(huì)等各種教育陣地,創(chuàng)造安全教育氛圍,加強(qiáng)對(duì)學(xué)生的安全教育。
2.出臺(tái)各項(xiàng)安全檢查、記錄制度,分工到人,明確責(zé)職。學(xué)年初各部門分別簽定安全管理責(zé)任書(shū),落實(shí)責(zé)任,規(guī)范操作。
3.安全工作做到時(shí)時(shí)有人查,日日有記載,周周有匯總,月月有小結(jié)。
4.抓住“全國(guó)校園安全日”和“學(xué)校安全管理月”等契機(jī),組織開(kāi)展一系列豐富多彩的安全教育活動(dòng),把學(xué)校安全教育工作開(kāi)展得有聲有色。
5.按照“規(guī)劃實(shí)施——檢查總結(jié)——調(diào)整提高”的步驟,積淀學(xué)校安全管理工作經(jīng)驗(yàn),提升安全管理工作水平。
20xx年學(xué)校安全工作計(jì)劃
一、指導(dǎo)思想
為了認(rèn)真貫徹落實(shí)上級(jí)有關(guān)學(xué)校安全工作要求,20xx年度第二季度要全面加強(qiáng)學(xué)校安全工作,健全制度,明確責(zé)任,加強(qiáng)教育,嚴(yán)格檢查和監(jiān)督,切實(shí)推進(jìn)“平安校園”建設(shè)。繼續(xù)貫徹“安全第一,預(yù)防為主”的方針,進(jìn)一步加強(qiáng)以學(xué)校安全為本的各項(xiàng)安全管理工作,做到警鐘長(zhǎng)鳴,常抓不懈,進(jìn)一步推進(jìn)以學(xué)生安全為本的各項(xiàng)安全管理工作。
二、工作目標(biāo):
求新務(wù)實(shí)嚴(yán)管理,追求規(guī)范顯安全。繼續(xù)注重平時(shí),致力防范,狠抓安全管理質(zhì)量,按照“誰(shuí)主管誰(shuí)負(fù)責(zé)”的原則,層層落實(shí)安全工作措施,認(rèn)真貫徹執(zhí)行《學(xué)生傷害事故處理辦法》的精神和要求,防患于未然,保障學(xué)生在校安全、交通安全、堅(jiān)決杜絕重、特大等一切安全事故的發(fā)生。
三、具體措施:
1.高度重視,嚴(yán)格管理。
安全工作重中之重,責(zé)任重于泰山。校園安全無(wú)小事,對(duì)安全工作千萬(wàn)不能馬馬虎虎,更不能抱僥幸心理、玩忽職守。學(xué)校繼續(xù)堅(jiān)持以學(xué)生安全為本的思想,想學(xué)生所想,急家長(zhǎng)所急,集中主要精力、人力、物力、財(cái)力解決好重點(diǎn)、難點(diǎn)安全問(wèn)題,安全教育、安全宣傳、安全檢查要嚴(yán)格督促、管理。快速應(yīng)對(duì)和處理來(lái)自學(xué)生的一切偶發(fā)性、突發(fā)性安全傷害事故,以有效的工作和科學(xué)的處置,贏得問(wèn)題解決的最佳時(shí)機(jī)。
2.突出重點(diǎn),落實(shí)措施
對(duì)校園安全既要預(yù)防,更要突出重點(diǎn)。根據(jù)季節(jié)特點(diǎn),本期著重對(duì)學(xué)生加強(qiáng)防火安全、交通安全、防溺水安全教育,切實(shí)有效的形式開(kāi)展安全教育。包括防詐騙、防勒索、防搶劫、防拐賣、防火災(zāi)、防賭博、防等常識(shí),提高學(xué)生的自我保護(hù)能力、對(duì)不良現(xiàn)象的辨識(shí)能力。安全管理突出重點(diǎn),要確保重點(diǎn)安全工作的落實(shí),如校園內(nèi)學(xué)生活動(dòng)安全;上學(xué)路上的交通安全。
3.加強(qiáng)檢查,突出成效
安全管理是動(dòng)態(tài)管理,循環(huán)往復(fù)的過(guò)程,不可能一勞永逸。按照安全工作制度,從長(zhǎng)計(jì)議,抓好落實(shí),堅(jiān)持經(jīng)常性地督促檢查,常抓不懈。
一、切實(shí)加強(qiáng)安全生產(chǎn)工作領(lǐng)導(dǎo),落實(shí)工作責(zé)任制。
我局始終站在抓安全就是抓穩(wěn)定,抓安全就是抓發(fā)展的高度,把安全工作目標(biāo)管理責(zé)任制納入企業(yè)改革、發(fā)展和精神文明建設(shè)的總體規(guī)劃,著力構(gòu)建黨組統(tǒng)一領(lǐng)導(dǎo)、部門依法監(jiān)管、單位全面負(fù)責(zé)、群眾積極參與的格局。局黨組加強(qiáng)領(lǐng)導(dǎo),提高責(zé)任意識(shí),成立了安全生產(chǎn)工作領(lǐng)導(dǎo)小組,由局黨組書(shū)記、局長(zhǎng)任組長(zhǎng),局黨組副書(shū)記、紀(jì)檢組長(zhǎng)陳長(zhǎng)奇任副組長(zhǎng),黨組的其他成員為領(lǐng)導(dǎo)小組成員,嚴(yán)格按照“一崗雙責(zé)”的要求,認(rèn)真履行安全職責(zé),形成主要領(lǐng)導(dǎo)親自抓,分管領(lǐng)導(dǎo)具體抓,全體領(lǐng)導(dǎo)成員齊抓共管的良好局面。局行管處組織協(xié)調(diào)和抓好日常工作,確保各項(xiàng)工作落實(shí)到位。
局長(zhǎng)于年年初在全市糧食工作會(huì)議上,與黨組其他成員和局屬的各公司級(jí)企事業(yè)單位的法人代表簽訂了年度的安全工作目標(biāo)管理責(zé)任書(shū),把安全生產(chǎn)責(zé)任控制指標(biāo)層層分解,提出工作保證措施的具體要求,明確獎(jiǎng)懲辦法。各基層單位均與下屬的基層班組和重要崗位的員工層層簽訂了年度的安全工作目標(biāo)管理責(zé)任書(shū),做到安全責(zé)任到崗到人,與責(zé)任人的政治榮譽(yù)和經(jīng)濟(jì)利益掛鉤。
二、認(rèn)真貫徹落實(shí)市委、市政府、省糧食局和市安監(jiān)局的工作部署。
今年以來(lái),我局對(duì)市委、市政府、省糧食局和市安監(jiān)局部署的開(kāi)展“安全生產(chǎn)年”和“責(zé)任落實(shí)年”活動(dòng)、企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)化建設(shè)、汛期安全生產(chǎn)工作、全面排查整治危險(xiǎn)化學(xué)品和煙花爆竹企業(yè)安全隱患、開(kāi)展安全隱患排查整治及大檢查等工作,均采取召開(kāi)會(huì)議傳達(dá)貫徹、轉(zhuǎn)發(fā)文件、開(kāi)展檢查、督促整改、匯報(bào)反饋等措施進(jìn)行落實(shí)。從市局到公司、基層單位、班組層層建立健全安全生產(chǎn)監(jiān)管體系,對(duì)安全生產(chǎn)所必需的資金予以保證。按照安全工作目標(biāo)管理責(zé)任制的有關(guān)規(guī)定,我局堅(jiān)持做到每月按時(shí)上報(bào)《安全生產(chǎn)事故月報(bào)表》,每月召開(kāi)一次以上的安全生產(chǎn)工作會(huì)議,每季度開(kāi)展一次以上的安全生產(chǎn)大檢查,工作開(kāi)展情況及時(shí)向有關(guān)部門書(shū)面反饋。我局還堅(jiān)持每季度召開(kāi)一次防范重特大事故會(huì)議,傳達(dá)貫徹上級(jí)的會(huì)議和文件精神,進(jìn)行安全生產(chǎn)形勢(shì)分析,布置當(dāng)前任務(wù),提出工作要求,并形成會(huì)議紀(jì)要。局職能部門對(duì)各基層單位的安全生產(chǎn)工作做到經(jīng)常性督查,每半年進(jìn)行安全生產(chǎn)目標(biāo)責(zé)任制落實(shí)情況的小結(jié)。年終,局黨組對(duì)基層單位年度各項(xiàng)工作指標(biāo)完成情況組織考核時(shí),把安全生產(chǎn)作為重要內(nèi)容之一,實(shí)行安全生產(chǎn)“一票否決”。
三、開(kāi)展安全生產(chǎn)大檢查,督促整改隱患
根據(jù)安全生產(chǎn)責(zé)任制的要求,今年以來(lái)糧食系統(tǒng)堅(jiān)持每季度和節(jié)假日期間都開(kāi)展安全生產(chǎn)檢查。我們還按照季節(jié)特點(diǎn)、單位實(shí)際和安全管理中發(fā)現(xiàn)的突出問(wèn)題,開(kāi)展了安全生產(chǎn)隱患排查專項(xiàng)行動(dòng)、消防安全隱患集中整治行動(dòng)、糧油倉(cāng)庫(kù)和危險(xiǎn)化學(xué)品檢查及外租部位隱患排查整改等專項(xiàng)檢查。局長(zhǎng)和陳長(zhǎng)奇副書(shū)記多次在會(huì)上強(qiáng)調(diào)各級(jí)領(lǐng)導(dǎo)要認(rèn)清當(dāng)前安全生產(chǎn)的嚴(yán)峻形勢(shì),加強(qiáng)工作責(zé)任心,認(rèn)真做好檢查整改,把事故苗頭消滅在萌芽狀態(tài),確保不發(fā)生各類問(wèn)題。在“安全生產(chǎn)年”和“責(zé)任落實(shí)年”活動(dòng)中,市局領(lǐng)導(dǎo)帶隊(duì)下基層進(jìn)行了安全生產(chǎn)抽查、督促,共計(jì)發(fā)出整改通知書(shū)20份,整改率100%。今年七月,我局落實(shí)防汛責(zé)任制,抓好防汛檢查,疏通排洪管網(wǎng)和溝渠,落實(shí)防汛減災(zāi)措施,全市糧食系統(tǒng)共檢查126處,發(fā)現(xiàn)隱患42個(gè),投入整改資金8.45萬(wàn)元,整改38個(gè)。在第四季度開(kāi)展的安全生產(chǎn)大檢查中,我局在抓好糧食生產(chǎn)經(jīng)營(yíng)單位安全大檢查的基礎(chǔ)上,在系統(tǒng)內(nèi)展開(kāi)拉網(wǎng)式安全隱患排查整治,市局領(lǐng)導(dǎo)帶隊(duì)著重加強(qiáng)對(duì)糧庫(kù)、辦公場(chǎng)所、在建工程、消防、人員密集場(chǎng)所、出租部位、“三合一”場(chǎng)所、危險(xiǎn)化學(xué)品使用的監(jiān)管和檢查,共檢點(diǎn)部位45處,發(fā)現(xiàn)隱患36個(gè),發(fā)出整改通知書(shū)14份,整改率100%。
四、宣傳教育,提高職工的安全意識(shí)
為了提高基層領(lǐng)導(dǎo)和專兼職安全管理人員的業(yè)務(wù)素質(zhì),注重教育實(shí)效,強(qiáng)化現(xiàn)場(chǎng)安全管理,我局針對(duì)安全生產(chǎn)管理中發(fā)現(xiàn)的薄弱環(huán)節(jié),于11月2日在嶺頭培訓(xùn)中心我局在市糧食購(gòu)銷公司嶺頭培訓(xùn)中心會(huì)議室舉辦了市糧食系統(tǒng)年安全生產(chǎn)培訓(xùn)班,各單位的分管領(lǐng)導(dǎo)和安全部門的負(fù)責(zé)同志約50人參加。陳長(zhǎng)奇副書(shū)記組織與會(huì)同志學(xué)習(xí)了《安全生產(chǎn)法》和國(guó)務(wù)院第165次、173次常務(wù)會(huì)議精神,并針對(duì)我市糧食系統(tǒng)安全生產(chǎn)工作的重點(diǎn)部位、存在問(wèn)題、整改措施和安全檢查的主要任務(wù)、形式、方法以及事故報(bào)告制度做了專題講座,提高了企業(yè)領(lǐng)導(dǎo)干部的安全意識(shí)和安全管理技能。
局屬各單位也舉辦了形式多樣的安全生產(chǎn)宣傳教育活動(dòng)。如市糧食批發(fā)交易市場(chǎng)新增滅火器1多個(gè),在“119”消防宣傳日,組織了以“全民消防,生命至上”為主題的消防實(shí)地演練活動(dòng),全體職工及部分經(jīng)營(yíng)戶共計(jì)70余人到場(chǎng),現(xiàn)場(chǎng)講解火災(zāi)逃生技巧,現(xiàn)場(chǎng)演示如何使用滅火器、消防水槍等;市糧食購(gòu)銷公司、市面粉公司等也組織了火災(zāi)警示教育、演練,形式生動(dòng)活潑,增強(qiáng)了干部職工的消防技能和自救知識(shí)。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)