教育系统网络与信息安全管理办法解读(学校用)

《成都市教育系统网络与信息安全管理办

法》解读

一、制定背景

2014年,成都市教育局成立教育信息化领导小组,下设教育信息化推进办公室,相继出台了《成都市进一步加强中小学校教育信息化工作的意见》(成教办〔2014〕10号)和《成都市教育信息化发展规划(2014-2020)》(成教发〔2014〕9号)等文件。为了进一步加强全市教育系统信息网络安全管理工作,杜绝有害信息在网上传播,防止学校过度使用教育教学应用增加学生负担,保护学生个人电子信息,保障学生、家长、教师和学校的合法权益,市教育局根据有关法律、法律、规章和文件规章,结合成都教育实际,制定了《成都市教育系统网络与信息安全管理办法》(以下简称本办法)。

二、制定依据

(一)法律:《中华人民共和国刑法》、《中华人民共和国未成年人保护法》、《中华人民共和国义务教育法》、《中华人民共和国消费者权益保护法》、《全国人大常委会关于加强网络信息保护的决定》等。

(二)地方性法规:《四川省〈中华人民共和国义务教育法〉实施办法》、《四川省消费者权益保护条例》、《成都市保护消费者权益条例》等。

(三)部门规章:《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)、《电信和互联网用户个人信息保护规定》(中华人民共和国工业和信息化部令第24号)、《计算机信息网络国际联网安全保护管理办法》(公安部令第33号)等。

参考文件:《教育部关于加强教育行业网络与信息安全工作的指导意见》(教技﹝2014﹞4号)、《教育部办公厅关于开展义务教育阶段学校“减负万里行”活动的通知》(教基一厅函〔2013〕13号)、《教育部办公厅关于开展义务教育阶段学校“减负万里行-第2季”活动的通知》(教基一厅函〔2 014〕13号)、《教育部关于印发〈中小学生学籍管理办法〉的通知》(教基一〔2013〕7号)、《四川省义务教育阶段学校实施素质教育八条规定》、《四川省人民政府办公厅关于规范办学行为深入推进素质教育的意见》(川办函〔2009〕190号)、《四川省教育厅关于加强中小学生学籍信息保密工作的通知》等。

三、制定过程

市教育局深入调查研究,搜集了全国各地有关网络与信息安全管理的文件,分析了全市学校网络与信息安全管理的现状和舆情,征求了市政府有关部门以及市技装中心、市教科院和区(市)县教育行政部门的意见、建议,报局党组会审议通过,出台本《办法》。

四、主要内容

《办法》共三章、十六条,主要内容包括:

(一)确定原则任务。围绕“分级管理、逐级负责”、“合法合规、遵从标准”两大工作原则,全面提高成都市教育系统网络与信息安全意识,落实国家信息安全等级保护制度,有效防范、控制和抵御信息安全风险,增强安全预警、应急处置和灾难恢复能力,提升学校整体安全防护水平,形成与教育信息化发展相适应的、完备的网络与信息安全保障体系。

(二)健全工作机制。《办法》要求建立健全网络信息管理制度、安全漏洞检测制度、应急处理制度以及责任追究制度等内部管理工作机制,与本地政府网络与信息安全管理部门、公安部门建立跨部门和事件处理机制,充分发挥纵向衔接、横向协调的组织保障作用。

(三)突出工作重点。《办法》从重点岗位、互联网站、学校应用、个人电子信息管理四个方面明确要求学校信息系统建设中应加强网络与信息安全管理,确定安全保护等级和为确保安全在实际操作中不允许出现的行为。《办法》根据相关法律、法规的规定,要求各单位和从事学校网络服务的组织及个人收集、使用用户个人信息应当遵循合法、正当、必要的原则,并对用户个人信息的安全负责。

(四)完善保障体系。《办法》从技术、制度和人员管理等三个方面,构建可信、可控、可查的网络与信息安全防护环境,提高应急处置能力,提前预测、研判、化解、处置网络信息管理和使用风险,及时补救消除不良影响。

3

(五)注重教育培训。要求开展全员普及性培训,提高安全和防范意识,加强管理和技术人员的专业培训,实现管重点岗位人员持证上岗。培养师生良好的媒介素养,提高识别不良网络信息的能力,引导学生树立科学健康的用网习惯,培养学生规范、合法的网络行为。

五、主要规定

(一)市及区(市)县教育行政部门要建立健全工作机制。制订网络与信息安全应急预案,建立网络与信息安全事件处置和报告制度,制定网络与信息安全技术防护方案,建立多层次网络与信息安全技术防护体系。

(二)对负责学籍信息、教师人事信息、门户网站信息发布等重点岗位的人员,应通过签订岗位责任书(涉密人员应签订保密协议)等方式,切实落实工作职责。

(三)门户网站按照信息安全等级保护工作规定,完成定级、备案等工作,对发布的信息要先审核后发布,做到:1.各单位网站不得发布不利于国家稳定、未成年人健康成长及易造成社会负面影响的不良信息;

2.学校网站不得链接企业网站,不得发布商业广告,不得在网页中设置或植入商品、商业服务的二维码。

(四)各单位应用网络平台、软件时,应当遵守以下规定:

1.在利用信息工具开展家校沟通(含布置家庭作业)时,应以班级或学校固定的、大多数家长常用的免费网络通讯工具一次性告知家长:

(1)以班级为单位,每天放学前汇总当天各学科的作业等通知内容,在免费网络通讯工具的公告栏中一次性告知家长。不得在滚动消息栏、群对话栏等无固定发布位置的栏目中发布通知。因情况紧急确需延迟通知或补充通知的,在发布信息后,还应采取相应的其他补救措施,以确保家长、学生收悉通知。

(2)各学科不得自行发布作业通知,不得另行使用班级或学校固定的、大多数家长常用的免费网络通讯工具以外的通讯工具通知(如班级统一使用QQ群的,不得另行使用微信等其他通讯工具单独通知;反之亦然)。

2. 各单位及教师不得强制或变相强制学生和家长使用商业网络平台(顶级域名为“.com”的网站即代表商业机构)或服务产品等。各单位不得统一定制、推广、组织、强迫或变相强迫学生和家长使用家校沟通类的收费服务,不得用智能IC卡、Internet技术和手机短信相结合的科技产品或服务等取代教师家访、布置作业、发布通知等正常教育教学活动。

3.各单位不得对在园幼儿和小学一、二年级学生布置网上家庭作业。

5

4.各单位在教育教学和教学管理中使用的信息系统和应用软件,要全面按照信息安全等级保护工作规定,完成定级、备案等工作。

(五)加强保护学生个人电子信息。

1.在正常教育教学和教学管理中,收集、使用学生个人电子信息(如姓名、性别、住址、身份证号、学籍号等相关的个人信息),要向告知家长和学生收集或使用信息的目的、方式和范围,并经成年学生或未成年学生监护人同意。

2.各单位对已掌握的个人电子信息要进行严格保密,不得以电子表格、文档等形式上报、发布学生的家庭具体住址(学籍登记的家庭地址为街道门牌号即可,不要求学生、家长填报居住的单元、楼层、房间门牌号),不得泄露、篡改、毁损、出售或者非法向他人提供学生个人电子信息。

3.义务教育阶段学校使用的网络平台或应用软件不得显示班级学生排名。

(六)按规定实现重点岗位人员持证上岗。各学校应开展学生网络与信息安全教育,提高学生识别不良网络信息的能力,培养学生良好的媒介素养,引导学生树立科学健康的用网习惯,在使用网络时自觉遵守相关法律规范。

网络安全管理制度(最新版)

网络安全管理制度(最新版) Safety management is an important part of enterprise production management. The object is the state management and control of all people, objects and environments in production. ( 安全管理 ) 单位:______________________ 姓名:______________________ 日期:______________________ 编号:AQ-SN-0652

网络安全管理制度(最新版) 为维护我校校园网的安全使用,特制订《拾万小学网络安全管理制度》,请所有使用网络的教工、学生自觉严格遵守。 1、学校成立网络管理领导小组。领导小组由校长范定全同志担任,组员由学校行政人员、各办公室主任和网络管理人员组成。 2、学校成立网络安全维护小组。组长由网络管理员杨道元同志担任,组员为各办公室主任及班主任组成。负责在网络管理领导小组指导下进行日常维护和安全监测。 3、学校鼓励各教室、办公室、专用室和全体师生使用各类网络资源,不得在使用过程中散布病毒,发表不适当言论。 4、网络维护小组根据区信息中心要求为每个教室、办公室、专用室、学生机房统一分配IP地址,其他人不得随意更改,如有需要

报维护小组进行修改。 5、各教室、办公室、专用室在使用网络过程中必须遵守国家有关法律、法规和区信息中心的有关规定。 6、用户在使用网络时违反国家法律和行政法规的,学校将视情节轻重给予警告、通报批评,情节特别严重构成犯罪的,报有关部门依法追究刑事责任。 7、禁止各用户上不良网站。通过聊天、邮件而传播网络病毒的,维护小组要及时提醒,要求该用户改正,如果是故意行为,将报学校网络管理领导小组进行严肃处理。 8、网络的主干通信设备、路由器、光电转换器、主干网络线路、服务器、网络交换机及其它公共设备由维护小组负责管理维护。 9、维护小组对各用户计算机进行对入网设备、安装的软件实行规范管理,不定期进行检查。对安装不健康内容、危害网络安全和一些游戏软件进行及时清除 10、网络信息是指通过网络发布、传递及存储在网络设备中的信息。学校鼓励教师使用网络上有用资源。

学校日常安全管理制度

宣汉县五宝镇学校日常安全管理制度 1、学校成立安全工作领导组 组长:张良 副组长:肖玉成 成员:孙雪峰覃勇各班班主任各村小校长 2、学校、部门、班级层层签订安全目标责任书,认真贯彻落实《中小学幼儿园安全管理办法》 3、每月至少召开一次安全工作领导组会议,分析解决安全工作中存在的问题,研究安排安全工作 4、每月至少开展一次全面深入的安全检查,发现隐患及时整改,彻底消除。 5、每月对学生开展一次全面的安全教育、法制教育,各班级每周应有针对性的安全教育。 6、开设安全宣传教育专栏,每月更换一次内容,校内有醒目的安全警示标语、标牌 7、制定校园安全事故应急处置救援预案,每学期开展两次应急疏散演练

学校门卫管理制度 一、工作要求 (一)、工作形象 1、仪表端庄,不得叼烟、酗酒,不准带任何与工作不相关的物品。 2、精神饱满,姿态端正,举止文明,语言简洁准确、文明规范。 3、学生上放学期间,必须在校门站班,组织检查。 (二)、工作态度 1、树立为师生服务理念,热情接待来客来访,不故意刁难来客和学生。 2、接待家长来客要耐心、热情,服务态度要好,有意见分歧要耐心解释,不得争吵。 (三)、工作职责 1、看好门。负责校门24小时值班守护、做好校内的安全巡视,每晚必须检查办公室和各教学楼是否上锁;按时开关大门;周末检查各楼房上锁和安全巡视;严禁非门卫人员配用钥匙。 2、管好人。负责进出校门的车辆、外来人员管理工作,严禁无关人员进入校园。检查走读生上学放学的出入证,督查学生排队放学;做好请假学生的假条查验登记工作;来客来访,须请示学校领导同意后,凭有效证件登记后进入校园;家长会见学生,须与班主任确认后,下课后方能进校;配合学校清理着装不整人员,登记迟到学生;预防和制止涉及师生生命财产安全的突发事件,配合学校调处矛盾纠纷;发现校园内的违法犯罪嫌疑人员,及时报告并扭送公安机关或本单位保卫部门。 3、保持值勤区域整洁卫生。值班室无烟头、痰迹、纸屑,门窗洁净,玻璃明亮,工作及生活用品摆放整齐,统一规范,无杂物;严禁校外人员在校门附近摆摊设点、拾垃圾、贴广告。

网络与信息安全的培训资料素材

网络与信息安全的培训资料素材为保障系统内信息与网络安全,增强信息安全意识,提高信息安全技能,营造良好的信息安全环境,下面是小编整理的网络与信息安全培训资料,欢迎借鉴。 网络与信息安全培训资料 1、培训对象: 根据我校实际需要,报学校批准,本学期对我校专兼职教师进行网络信息安全知识进行培训。 2、培训时间 培训时间为20xx年10月10日-20xx年11月28日 6、培训注意事项: (1)要求教师按时参加培训。 (2)考试成绩纳入年度考核,考试成绩不及格的,免除20xx年度的评优评选资格。 全国各地计算机信息与网络安全培训安排 网络与信息安全培训资料 文档安全管理、数据恢复、黑客攻防、 风险评估等安全技术培训班 一、课程说明 中国信息化培训中心根据信息安全在我国企事业单位信息化建设中的战略影响作用,结合国内外成熟信息安全技术体系与众多企事业单位的安全方案,提炼了包含信息安全与网络安全等在内的课程内容,形成了具有品牌特色的

“中培教育信息化管理与信息技术培训”课程。该课程经过工业和信息化部人才交流中心的严格审定,纳入全国信息化工程师建设人才培养体系,致力于为社会提供高端层次的信息安全与网络安全技术与管理人才培养服务。 人力资源和社会保障部、工业和信息化部联合支持下,中国信息化培训中心已经成功将该套课程体系推向了铁路、银行、航空、制造业、专业运营商、金融等行业,服务客户达近万家。服务中国IT,创新企业未来,中心将竭诚为您提供高端信息化管理与信息技术最佳培训。 二、考核认证 工业和信息化部人才交流中心颁发的《全国信息化工程师》证书和《资深信息安全工程师》证书。证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。 网络与信息安全培训资料 近年来,随着我省经济社会信息化的深入发展,信息网络安全案件、事件时有发生,信息网络安全保障工作的重要性日益凸显。加强信息网络安全人才队伍建设,提高信息网络管理和使用单位安全管理、技术防范水平,是做好我省信息网络安全保障工作、推动经济社会发展的一项重要措施。根据《福建省专业技术人员继续教育条例》和公安部办公厅、人事部办公厅《关于开展信息网络安全专业技术人员继续教育工作的通知》(公信安〔20XX〕526号),结合我省实际,经研究,决定在全省开展信息网络安全知识普及教育培训活动。现将有关事项通知如下: 一、培训目的 深入贯彻信息网络安全法律法规,全面实施《福建省专业技术人员继续教育“xx”规划》和《福建省专业技术人才知识更新工程实施方案》,从20XX年12月至20XX年12月,在全省范围内开展信息网络安全普及教育培训活动。通过培训,使信息网络安全技术人员及时更新法律法规、管理和技术知识,提高政治素质和职业道德水平,进一步提高我省信息网络安全的保障能力和防护水

北马中心小学网络信息安全保密协议书

北马中心小学网络信息安全保密协议书 甲方: 乙方: 根据《中华人民共和国计算机信息系统安全保护条例》以及其他相关法律法规规定,甲方因为工作关系向乙方提供电脑,乙方不得利用甲方提供的电脑和网络系统进行违法犯罪活动。据此双方签订本协议: 一、乙方承诺不利用甲方提供的电脑制作、复制、发布、转摘、传播含有下列内容的信息: ⑴反对宪法基本原则的; ⑵危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的; ⑶损害国家荣誉和利益的; ⑷煽动民族仇恨、民族歧视,破坏民族团结的; ⑸破坏国家宗教政策,宣扬邪教和封建迷信活动的; ⑹散布谣言,扰乱社会秩序,破坏社会稳定的; ⑺散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的; ⑻侮辱或者诽谤他人,侵害他人权益的; ⑼含有法律法规禁止的其他内容的; 二、乙方不得利用甲方网络侵犯国家的、社会的、集体的利益和公民的合法权益。 三、乙方不得利用甲方提供的电脑和网络系统发送垃圾邮件、攻击其他网络和计算机系统,传播计算机病毒,以及其他危害互联网信息安全的行为。 四、乙方不得通过甲方网络系统利用学校微信群、QQ群发表、转摘、传播不负责任、造谣滋事、煽动偏激情绪、制造恐慌气氛、扰乱正常工作秩序等各种有害

信息。 五、乙方使用电子函件进行网上信息交流,应当遵守学校保密规定,不得利用电子函件向与学校业务无关的第三人传递、转发或抄送医院机密信息。 六、乙方应当时刻提高保密意识,不得与单位业务无关的任何人在聊天室、电子公告系统、网络新闻上发布、谈论和传播学校机密信息。 七、乙方应当做好存有学校秘密信息的软盘、u盘、硬盘、数码摄像机、数码照相机及笔记本电脑等的保管工作。 八、乙方违反上述规定情节严重的,甲方有权进行处理,构成犯罪的送交司法机关。 甲方:乙方: 代表签名:签名: 日期:年月日日期:年月日

学校网络信息发布管理制度

学校网络信息发布管理制度 为规范我校互联网信息发布的管理工作,严格遵守《中华人民共和国网络安全法》,切实规范管理网络信息安全保护工作,确保我校信息发布工作的安全,特制定本管理制度。 一、实行严格的上网信息审批制度,按照“谁提供谁负责”和“谁上网谁 负责”的原则,明确相应的审批程序。 二、坚持“信息提供人员自审,信息主管领导审批、信息发布人员查缺补漏”的流程,切实加强对互联网上网信息和上报信息的严格把关, 做到有专人负责,有领导分管,确保上网信息安全。未经主管领导审 的信息,一律不得上网发布。 三、在网站上发布任何信息时,不得有危害国家安全、泄露国家秘密, 侵犯国家、社会和个人利益的内容出现,确保上网信息的安全和保密信息的不泄漏,确保发布信息的合法、可靠和安全。 四、要切实加强对信息撰稿人员和信息上网人员的教育管理,切实提高他们的保密业务水平,进一步增强保密意识和责任意识,从源头上和出口上把好关。 五、信息发布人员要保管好自己的信息平台账号和密码,并设置复杂度高的密码,并定期更换密码,更不得泄露给他人使用,严格确保账号安全,严防账号外泄造成信息发布问题。如因个人原因造成账号密码外泄而引起信息发布问题的,将追究当事人责任。 六、如平台发布管理人员更换,必须第一时间更换平台登陆密码,或封停原发布人员账号。原发布管理人员离岗后,必须遵守信息保密义务,不得

随意外漏信息平台的机密内容。 七、一旦发现发布信息问题事件,要第一时间删除和撤销违规信息内容,及时釆取有效的补救措施,并报告主管领导、校长以及上级主管部门。八、如因个人未严格遵守本制度,而造成信息发布违规事件,为学校造成负面影响或损失,将逐级追责,对主要责任人进行行政处罚。存在主观故意且情节恶劣的,将依法交执法部门处理。

学校安全工作管理制度[1]

安全工作管理制度 为保证学校正常教学秩序,保护学生健康成长,确保国家(校产)不受损失,杜绝或尽量减少安全事故的发生,遵循“注意防范、自救互救、确保平安、减少损失”的原则,根据本地实际情况,制定本管理制度。 1、校长是学校安全工作的第一责任人,学校安全工作由校长领导下的安全工作领导小组(综合治理领导小组)负责。各处、室向领导小组负责,实行责任追究制。 2、学校每月要对学生进行有关安全方面的知识教育,教育形式应多样化;每班每周应有针对性的对学生进行安全教育。要对学生进行紧急突发问题处理方法、自救互救常识的教育。紧急电话(如110、119、122、120等)使用常识的教育。 3、建立重大事故报告制度。校内外学生出现的重大伤亡事故一小时以内报告教育局;学生出走、失踪要及时报告;对事故的报告要形成书面报告一式三份,一份报教育局,一份报公安派出所,一份报乡镇人民政府,不得隐瞒责任事故。 4、建立健全领导值班、教师值日、中青年教师护校队制度;加强学校教育、教学活动的管理,保证学校的教学秩序正常;负责学校安全保卫的人员要经常和辖区的公安派出所保持密切联系,争取公安派出所对学校安全工作的支持和帮助。 5、加强对教师的师德教育,树立敬业爱生思想,提高教学水平和质量,随时注意观察学生心理变化,防患于未然,不得体罚和变相体罚学生,不得将学生赶出教室、学校。 6、外单位或部门借用学生上街宣传或参加庆典活动以及参加其他社会工作,未经教育局分管安全副局长批准、校长办公会同意,不得擅自组织参加。 7、学校还要教育学生遵守学校规章制度,按时到校、按时回家,防止意外事故发生。 8、学校要定期对教室进行安全检查,发现隐患及时消除,情况严重的,一时难以消除要立即封闭,并上报教育局。 9、学校要经常检查校内围墙、栏杆、扶手、门窗、以及各种体育、课外活动、消防、基建等设施的安全情况,对有不安全因素的设施要立即予以维修和拆除,确保师生工作、学习、生活场所和相应设施既安全又可靠。 王桥二中 2011年08月30号

学校网络及网络安全管理制度

《网络安全管理制度》 计算机网络为学校局域网提供网络基础平台服务和互联网接入服务,由现代教育技术中心负责计算机连网和网络管理工作。为保证学校局域网能够安全可靠地运行,充分发挥信息服务方面的重要作用,更好地为学校教职工、学生提供服务。现制定并发布《网络及网络安全管理制度》。 第一条所有网络设备(包括光纤、路由器、交换机、集线器等)均归现代教育技术中心所管辖,其安装、维护等操作由现代教育技术中心工作人员进行。其他任何人不得破坏或擅自维修。 第二条所有学校内计算机网络部分的扩展必须经过现代教育技术中心实施或批准实施,未经许可任何部门不得私自连接交换机、集线器等网络设备,不得私自接入网络。现代教育技术中心有权拆除用户私自接入的网络线路并进行处罚措施。 第三条各部门的联网工作必须事先报现代教育技术中心,由现代教育技术中心做网络实施方案。 第四条学校局域网的网络配置由现代教育技术中心统一规划管理,其他任何人不得私自更改网络配置。 第五条接入学校局域网的客户端计算机的网络配置由现代教育技术中心部署的DHCP服务器统一管理分配,包括:用户计算机的IP地址、网关、DNS和WINS服务器地址等信息。未经许可,任何人不得使用静态网络配置。 第六条任何接入学校局域网的客户端计算机不得安装配置DHCP服务。一经发现,将给予通报并交有关部门严肃处理。 第七条网络安全:严格执行国家《网络安全管理制度》。对在学校局域网上从事任何有悖网络法规活动者,将视其情节轻重交有关部门或公安机关处理。 第八条教职工具有信息保密的义务。任何人不得利用计算机网络泄漏公司机密、技术资料和其它保密资料。 第九条任何人不得在局域网络和互联网上发布有损学校形象和教工声誉的信息。 第十条任何人不得扫描、攻击学校计算机网络。 第十一条任何人不得扫描、攻击他人计算机,不得盗用、窃取他人资料、信息等。 第十二条为了避免或减少计算机病毒对系统、数据造成的影响,接入学校局域网的所有用户必须遵循以下规定: 1.任何单位和个人不得制作计算机病毒;不得故意传播计算机病毒,危害计算机信息系统安全;不得向他人提供含有计算机病毒的文件、软件、媒体。 2. 采取有效的计算机病毒安全技术防治措施。建议客户端计算机安装使用现代教育技术中心部署发布的瑞星杀毒软件和360安全卫士对病毒和木马进行查杀。 3. 定期或及时更新用更新后的新版本的杀病毒软件检测、清除计算机中的病毒。

校园安全管理制度

校园安全管理制度 一、学校必须认真贯彻《校园治安管理条例》,加强保卫工作,以保证师生和财产安全。 二、全体教职工必须认真学习、贯彻“条例”,加强创安和防火意识。 三、学校必须建立“创安领导小组”,制定安全制度,定期召开治安、消防、安全工作会议,分析、布置、检查工作,及时沟通信息、消除隐患、确保安全。 四、校园内一切土地、房舍、动产、不动产、花草林木和公共设施等公物均应爱护,不得任意侵害和私人占有。使用和移动公物,须经有关部门及管理人员同意,不得擅自动用和移动。 五、加强学校门卫和来客登记工作,管好大门。加强防火安全工作,每天放学清校后要巡视,检查各班电器断电情况。 六、师生在双休日和节假日期间,一般不得在校玩耍,非本校人员未经同意不许进入校内活动。 七、双休日、节假日安排好值班表,值班老师准时上班,定时巡视,并做好交接班工作和登记工作,发现问题要电话报警或报告学校领导以便及时处理。 八、学校重要室、如财务室、多功能室、电脑室、图书室、实验室等要加固门窗,做好防火、防盗、防蛀等工作。 九、学校要通过各种有效形式,加强学生的安全教育,提高学生安全意识和自护能力。

十、凡学校师生组织外出活动必须写好报告经教育局领导批准后方能外出。活动归来也必须向局领导汇报安全情况。 十一、加强对学生在校期间的管理,学生未到校上课,班主任及任课教师要及时了解情况,通知家长、上报学校。严格禁止学生在学期间随意出校门。 十二、全体师生员工及家属,应严格遵守学校有关安全管理条例,任何人不得滋事、打闹、起哄、冲击和干扰教学工作和生活秩序。 十三、要爱护消防器具和公用电线电器,加强易燃爆物品的管理和正确使用,严禁违反安全用火、用电和行车操作等现象发生。严禁私人乱装电线电器,禁放鞭炮烟花,在室内燃烧纸张等杂物或大搞赌博和封建迷信活动。 十四、注意公共环境的整洁美观。不得乱扔纸屑、果皮。杂物、烟蒂,不随地吐痰,乱倒残羹剩饭。 十五、全体教职员工均应严格履行岗位责任制,不得擅离职守,谨防事故的发生。 违反上述各项管理制度者,视情节轻重追究其责任并按有关条规给予惩处。未尽事宜,按有关规定处理。

信息安全培训记录

信息安全培训记录 培训时间:参加人员:全体教师 1、不随便尝试不明白或不熟悉的计算机操作步骤。遇到计算机发生异常而自己无法解决时,应即时通知行政部,请专业人员解决。 2、不要随便运行或删除电脑上的文件或程序。不要随意修改计算机参数等。 3、不要随便安装或使用不明来源的软件或程序。 4、不向他人披露使用密码,防止他人接触计算机系统造成意外。 5、每隔30天定期更换开机密码及屏幕保护密码,如发现密码已泄漏,就应即刻做出更换。预设的密码及由别人提供的密码应不予采用。 6、定期使用杀毒程序扫描计算机系统。对于新的软件、档案或电子邮件,应选用杀毒软件扫描,检查是否带有病毒/有害的程序编码,进行适当的处理后才可开启使用。 | 7、收到无意义的邮件后,应及时清除,不要蓄意或恶意地回寄或转寄这些邮件, 不要随意开启来历不名的电子邮件或电子邮件附件。 8、先以加密技术保护敏感的数据文件,然后才通过公司网络及互联网进行传送。 在必要的情况下,利用数定证书为信息及数据加密或加上数字签名。 9、关闭电子邮件软件所备有的自动处理电子邮件附件功能,关闭电子邮件应用

系统或其它应用软件中可自动处理的功能,以防电脑病毒入侵10、计算机系统半年进行一次电脑系统安全内部检讨。 * 11、对系统产生侵犯将提报主管单位并且留下记录 ] ~ ! `

/ 信息安全培训记录 培训时间:参加人员:全体教师 1、什么是防火墙什么是堡垒主机什么是DMZ ; 防火墙是在两个网络之间强制实施访问控制策略的一个系统或一组系统。 堡垒主机是一种配置了安全防范措施的网络上的计算机,堡垒主机为网络之间的通信提供了一个阻塞点,也可以说,如果没有堡垒主机,网络间将不能互相访问。 DMZ成为非军事区或者停火区,是在内部网络和外部网络之间增加的一个子网。 2、网络安全的本质是什么 网络安全从其本质上来讲是网络上的信息安全。 信息安全是对信息的保密性、完整性、和可用性的保护,包括物理安全、网络系统安全、数据安全、信息内容安全和信息基础设备安全等。 3、计算机网络安全所面临的威胁分为哪几类从人的角度,威胁网络安全的因素有哪些 — 答:计算机网络安全所面临的威胁主要可分为两大类:一是对网络中信息的威胁,二是对网络中设备的威胁。从人的因素考虑,影响网络安全的因素包括:(1)人为的无意失误。 (2)人为的恶意攻击。一种是主动攻击,另一种是被动攻击。 (3)网络软件的漏洞和“后门”。 4、网络攻击和防御分别包括那些内容 网络攻击:网络扫描、监听、入侵、后门、隐身; 网络防御:操作系统安全配置、加密技术、防火墙技术、入侵检测技术。 ! 5、分析TCP/IP协议,说明各层可能受到的威胁及防御方法。 网络层:IP欺骗攻击,保护措施;防火墙过滤、打补丁;

学生网络与信息安全教育

学生网络与信息安全教育 摘要:随着计算机和网络技术的发展,我们已经进入信息时代。网络的普遍性 和便捷性为人们提供了方便。时至今日,“上网”已经成为人们日常生活的一部分。而小学生作为网民群体的绝大部分,其数量仍在逐步增加。因网络而产生的小学 生网络信息安全问题也愈发突出,所以,培养小学生的网络信息明辨能力、自身 网络信息的保护能力以及其对网络的自律能力是一项重要而紧要的任务。从网络 信息安全着手,探讨了小学生对网络信息的认知及其对自身网络信息安全的保护,从而提出了小学生网络信息安全教育的主要思想。简言之,即明辨各类网络信息,保护自己的网络信息,不侵犯别人的网络信息。 关键词:小学生;网络信息;信息安全 中图分类号:G628.88 文献标识码:A 文章编号:1671-5691(2018)08-0095-01 现代信息网络技术的发展,尤其是互联网在中国的迅速发展,使中国人的社 会存在方式大大地扩展与延伸,使中国开始步入互联网时代。互联网是一种新型 媒体,它具有的互动多媒体的效果对未成年人产生了极大的吸引力,必然也对未 成年人的思想道德产生了巨大的影响。这种影响有积极的一面,也有消极的一面。未成年人是指未满18岁的特殊群体。一般而言,他们的知识和阅历还不足以明 辨是非,他们的世界观、人生观和道德观还没有成熟,还不足以抵制不良社会风气、习惯、观念和事物的影响。网络是一个信息的宝库,同时也是一个信息的垃 圾场,学习信息、娱乐信息、经济信息以及各种各样的黄色、暴力信息混杂在一起,使网络成为信息的花筒。这样对于青少年“三观”形成构成潜在威胁。青少年 很容易在网络上接触到资本主义的宣传论调、文化思想等,思想处于极度矛盾、 混乱中,其人生观、价值观极易发生倾斜。网络改变了青少年在学习和生活中的 人际关系及生活方式。同时,上网使青少年容易形成一种以自我为中心的生存方式,集体意识淡薄,个人自由主义思潮泛滥。信息垃圾弱化青少年思想道德意识,污染青少年心灵,误导青少年行为。那么如何对青少年进行网络信息安全教育呢?下面就此问题简略谈谈。 一、占领网络思想政治教育高地 我校依托校园网开放网上图书馆、博客、资源库等校内资源供学生学习和交流。学校还要组建学科主页,设置各种栏目,如心理驿站、网上阅读、专题讨论等,最大限度地吸引学生的眼球,使校园网在声像结合、图文并茂中发挥德育的 功效。学校充分利用BBS(扶余三中贴吧),开展平等互动的在线教育。在这里,师生可以毫无拘束地针对文明上网、网络犯罪、人肉搜索、网络谣言、网络水军 泛滥等某些问题开展讨论,自由发表自己的观点和看法。扶余三中贴吧已然成为 了舆论强力场,成为关于社会焦点或学校焦点问题的意见集中发散地。但面对来 自不同声音的言论,学校没有放任自流,学校安排科技信息辅导员时刻关注校园 网和贴吧的动态,了解学生的思想状况,加强与学生的沟通与交流,及时回答和 解决学生提出的问题;对BBS的舆论引导,确保正面舆论的主导地位,使BBS发 挥对学生进行思想政治教育的正能量。 二、树立健康的网络形象 网络是一个信息的宝库,同时也是一个信息的垃圾场,面对虚拟的网络世界,有的小学生肆无忌惮地发表一些不文明、不健康的言论,以发泄自己对现实生活、学习的不满和压力。由于网络的平等性和开放性等特点,使得一些不良的信息对

实验小学网络安全管理制度

辉南县实验小学 校园网络及信息安全管理制度 学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理条例。 第一章总则 1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、学校办公及教师教学用计算机等所构成的,为校园网络应用而服务的硬件、软件的集成系统。 2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。 3、校园网络及信息安全管理领导小组负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。

4、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。 5、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校校园网络及信息安全管理领导小组进行的网络系统及信息系统 的安全检查。 6、使用校园网的全体师生有义务向校园网络及信息安全管理领导小组和有关部门报告违法行为和有害信息。 第二章网络安全管理细则 1、网络管理中心机房及计算机网络教室要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,管理人员应每天检查上述设备是否正常,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备账目,认真做好各项资料(软件)的记录、分类和妥善保存工作。 2、校园网由学校电教室统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由电教室分配的IP地址,网络管理员对入网计算机和使用者进行及时、准确登记备案,由电教室负责对其进行监督和检查。任何人不得更改IP及网络设置,不得盗用IP地址及用户帐号。

学校安全管理实施细则示范文本

学校安全管理实施细则示 范文本 In The Actual Work Production Management, In Order To Ensure The Smooth Progress Of The Process, And Consider The Relationship Between Each Link, The Specific Requirements Of Each Link To Achieve Risk Control And Planning 某某管理中心 XX年XX月

学校安全管理实施细则示范文本 使用指引:此管理制度资料应用在实际工作生产管理中为了保障过程顺利推进,同时考虑各个环节之间的关系,每个环节实现的具体要求而进行的风险控制与规划,并将危害降低到最小,文档经过下载可进行自定义修改,请根据实际需求进行调整与使用。 为使我校安全管理工作进一步规范、科学化,建立健 全全员目标、全员责任、全程管理长效机制,切实保障学 校和师生员工的人身、财产安全,维护校园正常的教育教 学秩序,根据有关教育法律法规、教育部《中小学幼儿园 安全管理办法》、《潍坊市学校安全管理规范》及青州市 教育局和镇教管办有关要求,结合本校实际,特制定高柳 初级中学《学校安全管理规范实施细则》。 第一章总则 一、指导思想: 按照“以人为本”的原则,切实把安全工作放在确保 学校正常教育教学秩序工作的首位,进一步健全制度、立 足防范、强化监督、整治隐患。

二、安全工作目标要求: 切实保障学校教育教学工作健康有序地开展,切实保护广大师生的人身财产安全不受侵害,创造安全稳定的校园环境,从源头上杜绝学校安全责任事故的发生,使学校安全工作真正做到制度健全、措施落实、责任到人。 三、安全工作十六字方针: 安全第一、防备为主、常抓不懈、警钟长鸣。 第二章安全工作四大体系 一、安全工作领导管理体系 1、成立以校长为组长、由副校长、政教处、教导处、总务处负责同志、级部主任组成的学校安全工作领导小组,设置2名专职门卫,其工作人员在学校安全工作领导小组的领导下开展工作。 2、学校安全工作要形成校长亲自抓,分管副校长详细抓,安全领导小组成员具体落实的分层管理体系。

2019年幼儿园校园网络安全管理制度

幼儿园校园网络安全管理制度
学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用 先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享, 并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算 机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好 的为教育教学服务,特制定如下管理条例。 第一章 总则
1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线 缆设施、网络服务器、工作站所构成的,为校园网络应用而服务的硬件、软件 的集成系统。b5E2RGbCAP 2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保 障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的 安全运行。p1EanqFDPw 3、教技领导小组下的网络管理组负责相应的网络安全和信息安全工作,定 期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查 和监控。DXDiTa9E3d 4、任何单位和个人,未经管理组同意,不得擅自安装、拆卸或改变网络设 备。 5、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,

并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网 及本地局域网服务器、工作站的活动。RTCrpUDGiT 6、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校 依法进行的监督检查,必须接受学校网络管理组进行的网络系统及信息系统的 安全检查。5PCzVD7HxA 7、使用校园网的全体师生有义务向网络管理组和有关部门报告违法行为和 有害信息。 第二章 网络安全管理
1、校园网由学校网络管理小组统一管理及维护。连入校园网的各部门、教 室和个人使用者必须严格使用由网络中心分配的 ip 地址。网络管理员对入网计 算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更 改 ip 及网络设置,不得盗用 ip 地址及用户帐号。jLBHrnAILg 2、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园 内从事施工、建设,不得危害计算机网络系统的安全。xHAQX74J0X 3、网络管理员负责全校网络及信息的安全工作,建立网络事故报告制度并 定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑 客攻击后,网络管理组必须及时备案并向公安机关报告。LDAYtRyKfE 4、对所有联网计算机要及时、准确登记备案。校园网络不准对社会开放。 5、校园网中对外发布信息的 web 服务器中的内容必须经领导审核,由负责 人签署意见后再由信息员发布。新闻公布、公文发布权限要经过校领导的批 准。Zzz6ZB2Ltk 6、校园网各类服务器中开设的帐户和口令为个人用户所拥有,网络管理组

学校安全工作管理条例

学校安全工作管理条例 以下是为大家整理的学校安全工作管理条例的相关范文,本文关键词为学校,安全,工作,管理条例,学校,安全,工作,管理条例,得以,您可以从右上方搜索框检索更多相关文章,如果您觉得有用,请继续关注我们并推荐给您的好友,您可以在管理制度中查看更多范文。 学校安全工作管理条例 安全工作是学校工作得以顺利进行的重要保证,它包括:用电安全,防火安全, 饮食安全,财产安全,设施安全,活动安全,实验操作安全,师生人身安全,师 生校外交通安全等等。涉及面广,教育管理难度大,任务艰巨,为切实加强学校 安全工作,维护学校师生员工的切身利益不受损害,维护教育教学的正常秩序不 受影响,维护学校财产设备不受损失,特制定本条例。 一、学校的教室及各功能室和教师员工寝室,等各种教育,教学,

生活设施,有 专人负责管理,消除事故隐患,特别在期初和期末,要全面检查。 二、学校供电系统及各种电器设备,符合用电安全要求,由指定人员每月定期检 查,严格用电制度,严禁私自拉接电源,严禁学生或其他无关人员擅自打开校内 各种开关盒,任何人如发现电器,电线有异味,冒烟等意外时,须在保证安全的 条件下,立即断开电源并及时上报,任何电线接头须绝缘密封。 三、学校饮用水及用水设备,符合国家卫生标准,严格安全用水制度,保证师生 生活用水的安全和正常供应。 四、学校配备素质可靠,训练有素的值勤队,严格值勤,确保学校财产及师生安 全。 五、学校认真贯彻《食品卫生法》,加强饮食安全,所有的食品和原材料均从正 规渠道购入,有凭有证,严防食物中毒事故。 六、学校体育场地,器材及教学活动均应符合运动安全要求。运动项目和运动强 度应符合教学大纲要求和学生个体身体状况,严防运动安全事故发生。

《网络信息安全》试题A及答案

《网络信息安全》试题(A) 一、填空(每空1分共15分) 1.数据未经授权不能进行更改的特性叫完整性。 2.对消息的所有可能含义进行编码时,所需要最少的比特数,称之为熵。3.把敏感数据转换为不能理解的乱码的过程称为加密;将乱码还原为原文的过程称为解密。 4.使用DES对64比特的明文加密,生成64比特的密文。 5.将特制的标志隐藏在数字产品之中,用以证明原创作者对作品的所有权的技术,称之为数字水印。 6.包过滤器工作在OSI的防火墙层。 7.______SSL____工作在传输层,独立于上层应用,为应用提供一个安全的点—点通信隧道。 8.IPSec有隧道模式和传输模式两种工作模式。 9.攻击者对系统进行攻击,以便得到有针对性的信息,攻击主要分为主动攻击和被动两种。 10.计算机病毒检测分为内存检测和磁盘检测。 11.Pakistani Brain属于引导区病毒病毒。 12.入侵检测系统根据目标系统的类型可以分为基于主机的入侵检测系统和基于网络的入侵检测系统。 二、选择(每空1分共20分)

1.某台服务器平均连续工作100小时会发生一次故障,修复故障需要1小时,则该服务器的可靠性为 B 。 A.1/100 B.100/101 C.101/100 D.100/100 2.下列 B 加密技术在加解密数据时采用的是双钥。 A.对称加密 B. 不对称加密 C.Hash加密 D.文本加密 3.IDEA加密算法采用 C 位密钥。 A.64 B.108 C.128 D.168 4.Casear密码属于 B 。 A.置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码 5.Vigenere密码属于 C 。 A.置换密码 B.单表代换密码 C.多表代换密码 D.公钥密码 6.防火墙是常用的一种网络安全装置,下列关于它的用途的说法 B 是对的。 A.防止内部攻击 B.防止外部攻击 C.防止内部对外部的非法访问 D.即防外部攻击,又防内部对外部非法访问 7.直接处于可信网络和不可信网络之间的主机称为 C 。 A.FTP服务器 B.扼流点 C.堡垒主机 D.网关 8.某台服务器在100小时的工作时间内,正常使用时间为95个小时,则该服务器的可用性为A 。 A.95/195 B.100/195 C.95/100 D.100/95 9.如果在曲阜校区和日照校区之间建立一个VPN连接,我们应该建立何种类

学校校园网络安全管理制度.doc

学校校园网络安全管理制度 学校校园网是为教学及学校管理而建立的计算机信息网络,目的在于利用先进实用的计算机技术和网络通信技术,实现校园内计算机互联、资源共享,并为师生提供丰富的网上资源。为了保护校园网络系统的安全、促进学校计算机网络的应用和发展,保证校园网络的正常运行和网络用户的使用权益,更好的为教育教学服务,特制定如下管理条例。 第一章总则 1、本管理制度所称的校园网络系统,是指由校园网络设备、配套的网络线缆设施、网络服务器、工作站所构成的,为校园网络应用而服务的硬件、软件的集成系统。 2、校园网络的安全管理,应当保障计算机网络设备和配套设施的安全,保障信息的安全和运行环境的安全,保障网络系统的正常运行,保障信息系统的安全运行。 3、网络中心负责相应的网络安全和信息安全工作,定期对相应的网络用户进行有关信息安全和网络安全教育并对上网信息进行审查和监控。 4、任何单位和个人,未经校园网网络中心同意,不得擅自安装、拆卸或改变网络设备。 5、所有上网用户必须遵守国家有关法律、法规,严格执行安全保密制度,并对所提供的信息负责。任何单位和个人不得利用联网计算机从事危害校园网及本地局域网服务器、工作站的活动。

6、进入校园网的全体学生、教职员工必须接受并配合国家有关部门及学校依法进行的监督检查,必须接受学校网络中心进行的网络系统及信息系统的安全检查。 7、使用校园网的全体师生有义务向网络中心和有关部门报告违法行为和有害信息。 第二章网络安全管理 1、校园网由学校网络中心统一管理及维护。连入校园网的各部门、处室、教室和个人使用者必须严格使用由网络中心分配的IP地址。网络管理员对入网计算机和使用者进行登记,由网络中心负责对其进行监督和检查。任何人不得更改IP及网络设置,不得盗用IP地址及用户帐号。 2、与校园网相连的计算机用户建设应当符合国家的有关标准和规定,校园内从事施工、建设,不得危害计算机网络系统的安全。 3、网络管理员负责全校网络及信息的安全工作,建立网络事故报告并定期汇报,及时解决突发事件和问题。校园网各服务器发生案件、以及遭到黑客攻击后,网络中心必须及时备案并向公安机关报告。 4、对所有联网计算机要及时、准确登记备案。网络教室不准对社会开放。 5、校园网中对外发布信息的Web服务器中的内容必须经领导审核,由负责人签署意见后再由信息员发布。新闻公布、公文发布权限要经过校领导的批准。

学校安全管理细则及注意事项

学校安全管理细则及注意事项 “安全第一,责任重于泰山”这已成为人们的共识,但安全工作重在教育,重在防范,为了加强学校的安全管理,确保师生的人身安全,制定本细则,望师生认真执行。 安全目标 1、师生要牢固树立“安全第一”的思想,了解并知道在学校日常生活中的一些安全常识。 2、掌握在紧急状态下处理险情和自救自护的简便方法。 3、熟记急救电话和必备电话,并具备分辨安全与危险的能力。 学校管理安全 4、师生在学校内要认真遵守校规校纪,禁止一切不文明的行为发生。 5、少年儿童要提高警惕,不与陌生人交谈,不吃生人给的食物,放学后要按时 回家(幼儿家长与教师要履行好交接手续),避免被坏人拐骗。 6、学生在校不准携带危险物品,不准逞强斗殴,不准抛掷砖石瓦块,不准做危险游戏 7、师生要自觉保持教学楼内的安静,不准在走廊中追逐打闹,不准在楼梯扶手 上溜滑,课间不准攀登走廊护栏,禁止在护栏前拥挤、嘻闹。 8、体育课前,教师要对学生进行运动前的安全教育,并认真检查体育器械的安 全情况,禁止盲目运动,杜绝意外事故的发生。 9、学校卫生员要配合班主任定时给学生体检、健档、班主任要全面了解学生的 身体状况,有特殊病因的学生,班主任及任课教师要做好特别监护,妥善处理,以防万一。 10、师生要注意用电安全,禁止师生随意按动楼内的电闸,各处电闸要有防护 措施,防止师生发生触电事故或造成电器损坏。 交通安全 11、师生路上行走,要走人行道,没有人行道的靠右边行走。 12、横过马路时,要走人行横道并看清交通控制信号,做到一停、二看、三通 过,保证行路安全。 13、师生要谨记交通规则,不准在道路上扒车、追车,强行拦车或抛物击车。 14、师生乘车行驶时,不准将身体任何部位伸出车外,车未停稳不准下车,更不准跳车。 15、骑自行车、摩托车时速度适中,不准扶身并行,不准互相追逐或曲折竞驶, 未满12岁的儿童不准在马路上骑自行车。 劳动和校外集体活动安全 16、在劳动过程中,教师要教育学生严格遵守劳动纪律和操作规程,讲究劳动 卫生,保证劳动安全,不组织小学生从事复杂而繁重的体力劳动。 17、学生从事一般性劳动,要注意自我保护,防止出现伤害事故。

小学校园网络与信息安全突发事件应急预案

新乌江镇中心小学 校园网络与信息安全突发事件应急预案 2013.9

新乌江镇中心小学 校园网络与信息安全突发事件应急预案为确保校园网安全有序平稳运行,保证校园网络信息安全和网络安全,更好的服务于学校的教育教学,为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。 一、信息网络安全事件定义 1、学校网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。 2、校园网内网络被非法入侵,应用计算机上的数据被非法拷贝、修改、删除。 3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。 二、网络安全事件应急处理机构及职责 1、设立信息网络安全事件应急处理领导小组,负责信息网络安全事件的组织指挥和应急处置工作。组长由校长担任,,副组长由副校长组成,成员由学校信息、总务、教务主任、网管等人员组成。具体承办有关工作组织协调、调查取证、应急处理和对外信息发布等工作。 2、学校网络安全领导小组职责任务 (1)监督检查各教研组、办公室网络信息安全措施的落实情况。 (2)加强网上信息监控巡查,重点监控可能出现有害信息的网站、网页。

(3)及时组织有关部门和专业技术人员对校园网上出现的突发事件进行处理并根据情况的严重程度上报有关部门。 (4)与镇公安局网络安全监察部门和县教育信息中心保持热线联系,确保反应迅速,做好有关案件的调查、取证等工作。 三、网络安全事件报告与处置 事件发生并得到确认后,学校信息管理中心或相关科室人员应立即将情况报告有关领导,由领导(组长)决定是否启动该预案,一旦启动该预案,有关人员应及时到位。 学校信息管理中心在事件发生后24小时内写出事件书面报告。报告应包括以下内容:事件发生时间、地点、事件内容,涉及计算机的IP地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告人、报告时间等。 学校网络安全领导小组成员承担校内外的工作联系,防止事态通过网络在国内外蔓延。 学校信息管理中心人员进入应急处置工作状态,阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作。对相关事件进行跟踪,密切关注事件动向,协助调查取证。有关违法事件移交公安机关处理。 四、一般性安全隐患处理: 学校信息管理中心配备正版防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,检测黑客入侵事件,将向管理员发出警报,管理员将在第一时间处理黑客入侵事件,并报有关部门。对来往

学校网络安全管理方案

加强中小学校园网络安全管理工作方案 随着教育信息化建设工作的不断发展,我市部分学校建设了校园网,建成了学校信息发布的门户网站,但由于在信息安全管理方面经验不足,措施不力,导致个别校园网络存在一定的信息安全隐患。为认真贯彻中共中央办公厅、国务院办公厅《关于进一步加强互联网管理工作的意见》(中办发〔2004〕32号)精神,充分利用校园网络为教育教学服务,现就进一步加强校园网络安全管理工作的有关事项通知如下: 一、强化领导,提升校园网络安全防范意识。按照“谁主管、谁主办、谁负责”的原则,加强工作领导,细化管理分工,落实责任到人,建立有效防范、及时发现、果断处置有害信息的工作机制。学校要建立健全安全管理组织机构,校长是网络安全管理工作的第一责任人,要指定一名校领导直接负责,加强校园网上网服务场所和网站信息安全管理工作的领导;要建立、健全和落实相关制度,进一步加强校园网络应用的管理、检查、监督,发现问题及时纠正、整改,要采取一切措施,坚决杜绝各种有害信息、虚假信息在校园网上散布;要明确管理责任,严肃工作纪律,对不履行职责、

管理不严造成严重后果的要追究相关人员的责任,对违反国家有关法律法规的将移交公安机关处理。 二、加强管理,保障校园网络安全稳定运行。校园内联网计算机要统一分配静态IP地址,实现网卡MAC和IP绑定,禁止使用DHCP分配IP地址,建立网络运行维护日志和校园网管理、应用、维护等技术文档,网络日志至少要保存60 天以上;规范校园网管理,落实网络安全技术防范措施,按要求做好各项信息安全管理制度及技术措施的建立及落实,对校园网上各类有害信息做到防范得力、删除及时,确保对在校园网上制造和传播色情、反动有害信息嫌疑人的查处;有开通留言板、交流论坛等性质的栏目的学校网站必须实行24小时监管,信息须审核后才能发布;要加强对路由器、服务器等网络设备管理员帐号、密码的保密和安全管理,定期更换管理员帐号、密码,管理员帐号、密码须专人使用;定期检查和检测服务器信息及日志文件,发现异常,及时同公安部门联系,尽快解决出现的问题。 三、严格审查,确保网上发布信息规范合法。要建立和落实严格的用户管理和信息发布审核、监督等制度,其所发布的各类信息、资源必须严格遵守国家有关政策法规规定,严格执行信息保密工作条例的有关要求;查看学校网站发布的文件类的内部信息要实行用户名、密码登录制度;学校网

相关文档
最新文档