時間:2023-08-15 17:20:51
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)安全教育培訓(xùn)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
【正文】
按照總體國家安全觀主題教育網(wǎng)絡(luò)培訓(xùn)通知要求,我校認(rèn)真謀劃,精心組織,選派骨干教師,積極參與培訓(xùn)工作,現(xiàn)將培訓(xùn)工作總結(jié)如下:
一、領(lǐng)導(dǎo)重視,合理安排
為做好本次網(wǎng)絡(luò)培訓(xùn)工作,確保培訓(xùn)取得實效,我校黨委組織部根據(jù)工作需要,選派中層干部、骨干教師共4人參加培訓(xùn),統(tǒng)籌組織部副部長和一名工作人員專門為培訓(xùn)人員搞好服務(wù)保障,確保培訓(xùn)工作的順利開展。
二、精心組織,認(rèn)真學(xué)習(xí)
一、加強(qiáng)頂層設(shè)計,確立信息安全教育國家戰(zhàn)略
1.《網(wǎng)絡(luò)空間安全國家戰(zhàn)略》
布什政府在2003年2月了《網(wǎng)絡(luò)空間安全國家戰(zhàn)略》,其中首次從國家層面提出了“提高網(wǎng)絡(luò)安全意識與培訓(xùn)計劃”,指出,“除了信息技術(shù)系統(tǒng)的脆弱性外,要提高網(wǎng)絡(luò)的安全性至少面臨著兩個障礙:缺乏對安全問題的了解和認(rèn)識;無法找到足夠多的經(jīng)過培訓(xùn)或通過認(rèn)證的人員來建立并管理安全系統(tǒng)。“為此,美國要開展全國性的增強(qiáng)安全意識活動,加強(qiáng)培訓(xùn)和網(wǎng)絡(luò)安全專業(yè)人員資格認(rèn)證。
2.《美國網(wǎng)絡(luò)安全評估》報告
2009年5月29日美國公布了《美國網(wǎng)絡(luò)安全評估》報告,評估了美國政府在網(wǎng)絡(luò)空間的安全戰(zhàn)略、策略和標(biāo)準(zhǔn),指出了存在的問題,提出行動計戈IJ。所提議的優(yōu)先行動計劃之一就是“加強(qiáng)公眾網(wǎng)絡(luò)安全教育”。
3.《國家網(wǎng)絡(luò)安全綜合計劃》(CNCI)
2010年3月2日,奧巴馬政府對前布什政府在2007年制定的一份國家網(wǎng)絡(luò)安全綜合計劃的部分內(nèi)容進(jìn)行解密。CNCI計劃提出要實現(xiàn)重要目標(biāo)之一就是:“為了有效地保證持續(xù)的技術(shù)優(yōu)勢和未來的網(wǎng)絡(luò)安全,必須制定一個技術(shù)熟練和精通網(wǎng)絡(luò)的勞動力和未來員工的有效渠道。擴(kuò)大網(wǎng)絡(luò)教育,以加強(qiáng)未來的網(wǎng)絡(luò)安全環(huán)境?!?/p>
4.《國家網(wǎng)絡(luò)空間安全教育戰(zhàn)略計劃》
2011年8月11日,NIST授權(quán)《美國網(wǎng)絡(luò)
安全教育倡議戰(zhàn)略規(guī)劃:構(gòu)建數(shù)字美國》草案,征求公眾意見。該規(guī)劃是美國網(wǎng)絡(luò)安全教育倡議(NICE)的首個戰(zhàn)略規(guī)劃,闡明了NICE的任務(wù)、遠(yuǎn)景和目標(biāo)。NICE旨在通過創(chuàng)新的網(wǎng)絡(luò)行為教育、培訓(xùn)和加強(qiáng)相關(guān)意識,促進(jìn)美國的經(jīng)濟(jì)繁榮和保障國家安全,并通過以下三個目標(biāo)實現(xiàn)這一愿景:增強(qiáng)公眾有關(guān)網(wǎng)上活動風(fēng)險的意識;擴(kuò)展能支持國家網(wǎng)絡(luò)安全的人員隊伍;建立和維持一支強(qiáng)大的具有全球競爭力的網(wǎng)絡(luò)安全隊伍。
二、做好立法工作,完善法規(guī)標(biāo)隹體系
1.《聯(lián)邦信息安全管理法案》(FISMA)
2002年7月,美國政府制定了《聯(lián)邦信息安全管理法案》(FISMAhFISMA法案以立法的形式表明美國政府已經(jīng)認(rèn)識到信息安全對美國經(jīng)濟(jì)和國家安全利益的重要性,并從風(fēng)險管理角度提出了一個有效的信息安全管理體系。信息安全教育與培訓(xùn)是信息安全管理體系中一個重要環(huán)節(jié)。
FISMA法案明確要求:聯(lián)邦政府機(jī)構(gòu)須為內(nèi)外部相關(guān)人員提供信息安全風(fēng)險的安全意識培訓(xùn),為此還提議了一個較為完善的國家安全意識及其培訓(xùn)系統(tǒng)。
2.國防部(DoD)8570指令
2005年12月,為了更好地支持“全球信息網(wǎng)格計戈j”,美國國防部了8570指令。該指令涵蓋以下主要內(nèi)容:建立技術(shù)基準(zhǔn),管理職員的信息保障技能;實現(xiàn)正規(guī)的信息保障勞動力技能培訓(xùn)和認(rèn)證活動;通過標(biāo)準(zhǔn)的測試認(rèn)證檢驗信息保障人員的知識和技能;在基礎(chǔ)教育和實驗教育中,持續(xù)的增加信息保障內(nèi)容。
3.聯(lián)邦政府信息技術(shù)安全培訓(xùn)標(biāo)準(zhǔn)(FIPS)
FISMA法案明確指定NIST負(fù)責(zé)制定聯(lián)邦政府(除國防、情報部門以外)所使用的信息安全技術(shù)、產(chǎn)品和培訓(xùn)方面的國家標(biāo)準(zhǔn)。目前,NIST已制定和兩部權(quán)威的信息安全培訓(xùn)標(biāo)準(zhǔn):《信息技術(shù)安全培訓(xùn)要求:基于角色和表現(xiàn)的模型》(NISTSP800-16)和《建立信息安全意i只和培訓(xùn)方案》(NISTSP800—50)cNIST在SP800—16標(biāo)準(zhǔn)中提出了信息安全培訓(xùn)概念性的框架,依據(jù)這些框架,美國聯(lián)邦政府部門開展了很多綜合性的聯(lián)邦計算臟務(wù)(FSC)項目。
4.網(wǎng)絡(luò)安全法案
2010年3月24日,美國參議院商務(wù)、科學(xué)和運(yùn)輸委員會全票通過了旨在加強(qiáng)美國網(wǎng)絡(luò)安全、幫助美國政府機(jī)構(gòu)和企業(yè)有效應(yīng)對網(wǎng)絡(luò)威脅的《網(wǎng)絡(luò)安全法案》。該法案要求政府機(jī)構(gòu)和私營部門加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域方面的信息共享,強(qiáng)調(diào)通過市場手段,鼓勵培養(yǎng)網(wǎng)絡(luò)安全人才,開發(fā)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)。
三、構(gòu)建信息網(wǎng)絡(luò)安全組織機(jī)構(gòu),健全安全教育培訓(xùn)管理體制
為了落實信息安全教育培訓(xùn)相關(guān)政策和法律法規(guī),美國將協(xié)調(diào)、執(zhí)行、監(jiān)督、管理等權(quán)利分配給多個政府部門,依據(jù)最新的《國家網(wǎng)絡(luò)安全教育戰(zhàn)略計劃》的思路,國家標(biāo)準(zhǔn)技術(shù)研究所(NIST)為整個計劃的負(fù)責(zé)單位,協(xié)調(diào)其他部門參與計劃的實施;國土安全部(DHS)、國防部(DoD)、國務(wù)院、教育部和國家科學(xué)基金會(NSF)協(xié)力加強(qiáng)公眾的信息安全意識;DHS、海關(guān)總署、NSF和國家安全局(NSA)共同加強(qiáng)從業(yè)人員f支術(shù)能力;DHS、DoD、NIST、NSA、NSF和人事管理局(OPM)負(fù)責(zé)建立高端網(wǎng)絡(luò)安全人才隊伍。
社會各界積極參與
行業(yè)協(xié)會已經(jīng)站到了信息安全教育培訓(xùn)的前沿,成為信息安全教育培訓(xùn)的踐行者。其職責(zé)主要是協(xié)助有關(guān)部門制定信息安全教育與培訓(xùn)的標(biāo)準(zhǔn),組織持續(xù)的教育活動,并向內(nèi)部成員單位實施培訓(xùn)。行業(yè)協(xié)會自身作為提供教育和培訓(xùn)的主體,一方面可以根據(jù)政府的引導(dǎo)和企業(yè)的需求來設(shè)置培訓(xùn)內(nèi)容;另一方面可以利用政府和產(chǎn)業(yè)界的資源,充分發(fā)揮其在信息安全領(lǐng)域內(nèi)不可替代的社會職能。行業(yè)協(xié)會提供的培訓(xùn)標(biāo)準(zhǔn)是政府制定的培訓(xùn)標(biāo)準(zhǔn)的主要補(bǔ)充,為規(guī)范和完善美國信息安全培訓(xùn)行業(yè)提供了切實可行的保障。
(1)國際信息系統(tǒng)審計協(xié)會(丨SACA)
國際信息系統(tǒng)審計協(xié)會(ISACA)是一個為信息管理、控制、安全和審計專業(yè)設(shè)定規(guī)范標(biāo)準(zhǔn)的全球性組織,會員遍布逾160個國家,總數(shù)超過86,000人。ISACA成立于1969年,除贊助舉辦國際會議外,還編輯出版《信息系統(tǒng)監(jiān)控期刊》,制定國際信息系統(tǒng)的審計與監(jiān)控標(biāo)準(zhǔn),以及頒授國際廣泛認(rèn)可的注冊信息系統(tǒng)審計師(CISA)專業(yè)資格認(rèn)證。CISA認(rèn)證體系已通過美國國家標(biāo)準(zhǔn)協(xié)會(ANSI)依照ISO/IEC17024:2003標(biāo)準(zhǔn)對其進(jìn)行的資格鑒定。同時,美國國防部也認(rèn)可了CISA認(rèn)證,并將其納入到國防系統(tǒng)信息技術(shù)人員技能商業(yè)資格認(rèn)證體系當(dāng)中。這產(chǎn)生了以下四方面的作用:認(rèn)可CISA認(rèn)證所提供的特有資格和專業(yè)知識技能;保護(hù)認(rèn)證的信譽(yù)并提供法律保護(hù);增進(jìn)消費(fèi)者和公眾對本認(rèn)證和持證者的信心;使跨國、跨行業(yè)的人才流動更加便利。
(2)美國系統(tǒng)網(wǎng)絡(luò)安全(SANS)研究院SANS是于1989年創(chuàng)立的美國非政府組織(NGO),是一所具有代表性的從事網(wǎng)絡(luò)安全研究教育的專業(yè)機(jī)構(gòu)。1999年SANS首次推出了安全技術(shù)認(rèn)證程序(GIAC)。
GIAC認(rèn)證程序有以下幾個特點(diǎn):
GIAC提供超過20種的信息安全認(rèn)證,其大多數(shù)符合DOD8570指令。GIAC依據(jù)國家標(biāo)準(zhǔn)對安全專業(yè)人員及開發(fā)人員進(jìn)行各方面技能認(rèn)證。GIAC安全認(rèn)證分為入門級信息安全基礎(chǔ)認(rèn)證(GISF)和高級安全要素認(rèn)證(GSEC)。兩種認(rèn)證都重點(diǎn)考察安全基礎(chǔ)知識,保證揺正人員擁有必備的安全技能。其它GIAC安全認(rèn)證包括:認(rèn)證防火墻分析師(確認(rèn)設(shè)計、配置和監(jiān)控路由器、防火墻和其它邊界設(shè)備所需的知識、技能和能力)、認(rèn)證入侵分析師(評估考生配置和監(jiān)控入侵檢測系統(tǒng)的知識)、認(rèn)證事故處理員(考察考生處理事故和攻擊的能力)和認(rèn)證司法辯論分析師(考查考生高效處理正式司法調(diào)查的能力。
(3)國際信息系統(tǒng)安全認(rèn)證聯(lián)盟(ISC)2
國際信息系統(tǒng)安全核準(zhǔn)聯(lián)盟(ISC)2成立于1989年,是一家致力于為全球信息系統(tǒng)安全從業(yè)人員提供信息安全專業(yè)技能培訓(xùn)和認(rèn)證的國際領(lǐng)先非營利組織。在(ISC)2各種認(rèn)證中,CISSP數(shù)量最多。截至2010年底,全球共有75000名CISSP獲證人員,其中,美國獲證人員數(shù)量超過70%^CISSP獲證人員中,約30%在政府部門工作,40%從事信息安全月服務(wù)行業(yè),30%從事用戶終端工作。
二、結(jié)合實際,提升信息安全保障措施
外匯分局在查找出信息安全風(fēng)險隱患后,應(yīng)結(jié)合自身實際,從管理和技術(shù)兩方面采取相應(yīng)的防護(hù)措施。
(一)加大信息安全管理制度的體系建設(shè)
一是建立系統(tǒng)的信息安全管理制度。外匯分局應(yīng)遵循“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,按照相關(guān)要求明確信息安全管理機(jī)構(gòu)及責(zé)任人,制度應(yīng)涵蓋人員管理、資產(chǎn)管理、數(shù)據(jù)管理、網(wǎng)絡(luò)管理、運(yùn)維管理、應(yīng)急管理、教育培訓(xùn)等內(nèi)容。二是加強(qiáng)信息安全應(yīng)急管理。外匯分局應(yīng)制定應(yīng)急預(yù)案,保障應(yīng)急資源,并定期或不定期地進(jìn)行應(yīng)急演練。
(二)加強(qiáng)信息安全技術(shù)防護(hù)措施
一是建立良好的網(wǎng)絡(luò)安全防護(hù)措施。針對近期的網(wǎng)絡(luò)改造工程,外匯分局應(yīng)明確各區(qū)域的網(wǎng)絡(luò)邊界,做好邊界防護(hù)措施,并制定制度進(jìn)一步規(guī)范網(wǎng)絡(luò)用戶的操作,完善網(wǎng)絡(luò)設(shè)備的安全配置及審計措施。二是做好應(yīng)用系統(tǒng)的安全訪問控制。外匯分局對所有的應(yīng)用系統(tǒng),包括電子郵箱、門戶網(wǎng)等,都應(yīng)做好用戶權(quán)限管理和劃分。三是規(guī)范終端計算機(jī)的安全操作行為。主要是建立相應(yīng)制度規(guī)范業(yè)務(wù)人員操作,并在終端上設(shè)置賬戶密碼保障安全。針對WindowsXP停止安全服務(wù)的情況,外匯分局應(yīng)卸載與工作無關(guān)的應(yīng)用程序、關(guān)閉不必要的服務(wù)和端口等,不斷加強(qiáng)對使用WindowsXP系統(tǒng)終端計算機(jī)的管理。
(三)強(qiáng)化信息安全教育培訓(xùn)
外匯分局應(yīng)采取各種方法做好信息安全教育培訓(xùn)。除開展提高安全意識的培訓(xùn)外,還需要加強(qiáng)信息安全知識及安全防護(hù)技能的培訓(xùn)。
每年的學(xué)生軍事訓(xùn)練的科目中,穿插學(xué)生的安全技能訓(xùn)練的做法同樣是目前各高校主要采用的一種學(xué)生安全技能教育模式。安全技能訓(xùn)練的科目主要是緊急集合疏散、滅火器的使用以及消防逃生演練等。從一個層面上來講,對學(xué)生掌握安全設(shè)施設(shè)備基本的操作技能和面臨危險逃生自救的技能起到了積極的作用。但是學(xué)生軍事訓(xùn)練期間學(xué)生以集體生活為主,居住的地方不同于校園,主要以平房為主,相比較樓房而言,緊急集合疏散、消防逃生演練等較為簡單,另外,學(xué)生軍事訓(xùn)練期間,學(xué)生的心理、生活狀態(tài)都不同于校園內(nèi)正常的學(xué)習(xí)生活,所以面對危機(jī)應(yīng)對的能力和意識有所差別,所以如何在平常狀態(tài)下,讓學(xué)生能夠從容面對不同時間、不同地點(diǎn)、不同環(huán)境下的各種危機(jī),以最終達(dá)到自救目的,是各高校教育同仁深入思考的又一個問題。
(二)作為全校選修課中的一個課程
將學(xué)生安全教育納入學(xué)校教育主渠道,設(shè)為學(xué)生的必修課或公選課中的必選課,落實相應(yīng)的學(xué)分,有統(tǒng)編規(guī)劃的教材,應(yīng)該是《首都教育安全穩(wěn)定“十一五”規(guī)劃》中安全教育要實現(xiàn)“三進(jìn)”的初衷。但是現(xiàn)實上,將學(xué)生安全教育列入學(xué)生的必修課或公選課中的必選課是比較困難的,但就從師資隊伍這個方面就比較難解決,更不用說同其它課程爭奪學(xué)分的問題了。目前,將學(xué)生安全教育納入學(xué)校教育主渠道的形式,開設(shè)安全教育公選課,由職能部門的干部作為授課教師,從網(wǎng)絡(luò)上、從書店里找一些參考資料,制作成教案,將知識傳授給選課的一個班或幾個班的學(xué)生。此種安全教育的方式,雖能調(diào)動一些學(xué)生的積極性,能夠不斷為學(xué)生補(bǔ)充新的安全知識,但是覆蓋面有限。在此種方式下,如何解決覆蓋面的問題,同樣是各高校教育同仁深入思考的一個問題。
(三)作為信息宣傳提示的一個內(nèi)容
將學(xué)生需要了解和掌握的安全知識,以標(biāo)語的形式通過橫幅、展板、電子顯示屏、網(wǎng)絡(luò)等進(jìn)行廣而告之,是各高校階段性宣教安全知識的一種主要形式,是對課堂教學(xué)不能全員覆蓋的一種有意義的補(bǔ)充,是不斷強(qiáng)化學(xué)生安全意識,做好自我保護(hù)的一種較好的方式。但是,此種方式傳遞的安全知識不全面、系統(tǒng)、深入,對教育的組織者而言是一種被動的實施,主動性完全掌握在學(xué)生自身,熟視無睹是對此種方式最致命的打擊。所以,如何使得學(xué)生安全知識教育全面、系統(tǒng)、深入、主動,同樣又是各高校教育同仁深入思考的一個問題。
二、首都高校大學(xué)生安全教育探索實踐
大學(xué)生的安全教育勢在必行,如何以“學(xué)生受益”為目標(biāo),同時又能調(diào)動全體學(xué)生學(xué)習(xí)安全知識的主動性,將全面、系統(tǒng)、深入的安全知識傳授給學(xué)生,是高校學(xué)生安全教育組織者深入探索和實踐的課題。北京農(nóng)學(xué)院在深入開展“平安校園”創(chuàng)建過程中,積極探索學(xué)生安全穩(wěn)定教育的新模式,搭建安全知識教育網(wǎng)絡(luò)平臺,利用網(wǎng)絡(luò)技術(shù),實現(xiàn)全面、系統(tǒng)、深入并時時、處處、全員的安全知識教育。
(一)強(qiáng)大平臺功能,實現(xiàn)教育便捷實施
安全穩(wěn)定教育網(wǎng)絡(luò)平臺是學(xué)生在線學(xué)習(xí)安全知識的互聯(lián)網(wǎng)平臺。學(xué)生在網(wǎng)絡(luò)平臺上通過文字、視頻、語音、PPT等方式進(jìn)行安全知識學(xué)習(xí),學(xué)習(xí)后學(xué)生通過自行課程考核,系統(tǒng)自動評分,合格后記入學(xué)習(xí)檔案,累計學(xué)時、學(xué)分,全部完成教學(xué)計劃內(nèi)容,自行打印出學(xué)習(xí)證明,上交學(xué)生管理部門,即完成既定知識的學(xué)習(xí)。學(xué)生利用網(wǎng)絡(luò)平臺學(xué)習(xí)安全知識,不僅使學(xué)生對安全知識掌握情況更加了解,同時由于學(xué)習(xí)模式的變化,增加了學(xué)生學(xué)習(xí)的興趣性、主動性。網(wǎng)絡(luò)教育平臺具備三大核心功能:安全知識學(xué)習(xí)、安全知識考核、學(xué)習(xí)檔案管理。安全知識教育平臺提供豐富的安全知識資源,覆蓋8大教育模塊,即治安安全教育模塊、消防安全教育模塊、交通安全教育模塊、宗教安全教育模塊、網(wǎng)絡(luò)安全教育模塊、法制安全教育模塊、心理安全健康教育、時事熱點(diǎn)安全教育模塊等,內(nèi)容即系統(tǒng)又權(quán)威,即全面又前沿。做到了全面系統(tǒng)、權(quán)威前沿、動態(tài)更新。安全知識教育平臺提供在線考核功能,學(xué)生按要求選擇各個模塊進(jìn)行學(xué)習(xí),學(xué)習(xí)完成后自主參加考試,每個模塊的學(xué)習(xí)、考核都達(dá)到了要求,即獲得相應(yīng)的學(xué)時和學(xué)分。保證了學(xué)生能夠全面系統(tǒng)掌握各個方面的安全知識,不斷提高學(xué)生的安全防范知識技能。安全穩(wěn)定教育平臺提供了記錄學(xué)生學(xué)習(xí)軌跡的功能,記錄學(xué)生在各個培訓(xùn)模塊已經(jīng)獲得的學(xué)時,以及以往學(xué)習(xí)時間的記錄,保證了組織部門了解學(xué)生的整體學(xué)習(xí)情況,同時起到了監(jiān)督的作用。確保安全學(xué)習(xí)不走過場、取得實效。
(二)權(quán)威教育資源,實現(xiàn)教育系統(tǒng)深入
安全穩(wěn)定教育網(wǎng)絡(luò)平臺上的學(xué)習(xí)資源,全部是采用國家、北京市及行業(yè)編輯、發(fā)行的安全知識教育材料。教育資源設(shè)置的8大模塊,每個模塊設(shè)制的10學(xué)時教育內(nèi)容,涉及國家法律法規(guī)、學(xué)校管理制度、知識常識、案例分析、以及預(yù)防識別知識等。學(xué)生進(jìn)入網(wǎng)絡(luò)平臺,建立學(xué)習(xí)檔案,記錄已獲得的資源、課時,已完成的課程等情況,相關(guān)部門跟蹤學(xué)生的學(xué)習(xí)動態(tài),并給予提示。要求全體學(xué)生必須學(xué)滿8個模塊、每個模塊至少2個學(xué)時,共計至少16個學(xué)時。學(xué)時學(xué)滿16學(xué)時并通過自測合格后,學(xué)生持自動打印的學(xué)習(xí)證明到所在學(xué)院登記備案留存(學(xué)習(xí)證明相當(dāng)于試卷),再有學(xué)生部門統(tǒng)一收齊后制成統(tǒng)計表交安全穩(wěn)定工作處,為其在教務(wù)網(wǎng)上登記學(xué)分,獲得1個學(xué)分。未能通過的學(xué)生需要繼續(xù)學(xué)習(xí)、直至合格為止。學(xué)生通過安全教育網(wǎng)絡(luò)平臺學(xué)習(xí)校園安全穩(wěn)定知識,形成對現(xiàn)場授課和宣傳教育方式的有效補(bǔ)充,提高安全穩(wěn)定知識的覆蓋率和有效利用。
(三)平臺三大特色,創(chuàng)新安全教育模式
安全穩(wěn)定教育網(wǎng)絡(luò)平臺三大特色:教育網(wǎng)絡(luò)化、內(nèi)容多樣化、參與全員化,創(chuàng)新了安全穩(wěn)定教育模式。
1.教育網(wǎng)絡(luò)化,激發(fā)學(xué)生主動參與。安全穩(wěn)定教育網(wǎng)絡(luò)平臺為學(xué)生提供一個安全知識學(xué)習(xí)的網(wǎng)絡(luò)環(huán)境,學(xué)生可以隨時隨地登陸該平臺進(jìn)行學(xué)習(xí),沒有時間和地點(diǎn)的限制,學(xué)生能夠輕松學(xué)習(xí),靈活安排自己的安全學(xué)習(xí)培訓(xùn)的時間,能夠充分激發(fā)學(xué)生學(xué)習(xí)安全知識的主動性與參與度,達(dá)到“學(xué)以致用、用以致學(xué)”、“入心入腦”的學(xué)習(xí)效果。與傳統(tǒng)的以教師為中心、教材為中心、課堂為中心的模式相比,該種方式以學(xué)生為中心,遵從以“學(xué)生受益”為目標(biāo)教育理念。
2.內(nèi)容多樣化,積極調(diào)動學(xué)習(xí)趣味。安全穩(wěn)定教育網(wǎng)絡(luò)平臺提供多種形式的安全教育素材,比如新聞、熱點(diǎn)事件的視頻、PPT課件、典型案例等,并且將學(xué)生需要及時了解和掌握的安全知識,進(jìn)行階段性的調(diào)整、補(bǔ)充,增加了學(xué)習(xí)趣味性,從而調(diào)動學(xué)生學(xué)習(xí)的積極性。使平臺在校園安全教育方面發(fā)揮重要作用,切實為廣大學(xué)生的安全教育帶來幫助。3.參與全員化,實現(xiàn)教育落實到位。安全穩(wěn)定知識網(wǎng)絡(luò)平臺充分發(fā)揮教育的主渠道作用,將安全知識學(xué)習(xí)覆蓋到每一名研究生、本科生和??粕?,對來校的長短期留學(xué)、培訓(xùn)的學(xué)生都有一定的學(xué)習(xí)要求,真正將安全教育培訓(xùn)落實到位,做到安全教育的全覆蓋。
1.1管理層方面
管理層方面的信息安全大致也包括物理層方面和管理層方面。
(1)物理層方面的信息安全主要是指物理環(huán)境建設(shè)安全尤其是信息中心物理環(huán)境安全。環(huán)境安全包括防火防水防自然災(zāi)害和物理災(zāi)害等。在環(huán)境安全中,企業(yè)必須要有足夠的認(rèn)識,機(jī)房建設(shè)要嚴(yán)格按國家機(jī)房建設(shè)標(biāo)準(zhǔn)進(jìn)行,做好防雷、防水、防靜電等安全措施,從而杜絕各類安全隱患的發(fā)生。對企業(yè)內(nèi)部員工要加強(qiáng)計算機(jī)安全使用規(guī)程的教育,確保計算機(jī)在安全的環(huán)境中使用,保證人長時間離開計算機(jī)時斷開電源以確保安全。
(2)管理層方面的信息安全主要是指企業(yè)內(nèi)部的管理制度建立是否完善,執(zhí)行效果如何,企業(yè)內(nèi)部員工對于信息安全的認(rèn)識程度,企業(yè)內(nèi)部員工職業(yè)道德的培養(yǎng),企業(yè)內(nèi)部員工信息安全的教育培訓(xùn),網(wǎng)絡(luò)技術(shù)人員技術(shù)能力的審核與培訓(xùn)以及企業(yè)內(nèi)部部門的分工等。企業(yè)必須要建立完善的信息安全管理制度,這個制度是由一個總的管理制度和各部門的管理制度和監(jiān)督制度共同構(gòu)成的。每一個部門根據(jù)信息資產(chǎn)內(nèi)容的不同應(yīng)該有自己相應(yīng)的信息安全管理制度以確保制度的行之有效。其次要設(shè)有完善的監(jiān)督機(jī)制來配合管理制度的實施,一個制度的建立,必須要能夠執(zhí)行下去,且執(zhí)行過程是有效的才能夠發(fā)揮管理制度的功效。而監(jiān)督機(jī)制就是對制度執(zhí)行情況的進(jìn)行監(jiān)測,對執(zhí)行的效果進(jìn)行審核作用的機(jī)制。其次是對于企業(yè)員工的職業(yè)素養(yǎng)和信息安全的教育培訓(xùn),這方面將在下一部分進(jìn)行具體論述。最后就是對干企業(yè)內(nèi)部各部門之間的分工。在一個企業(yè)內(nèi)部是有一套自己的工作流程的,但是這個工作流程是伴隨著信息的流動產(chǎn)生的。所以在信息流動的過程中需要將信息轉(zhuǎn)變的過程進(jìn)行分工,以此來保障信息在局部過程中的完整性,以防止一個環(huán)節(jié)出現(xiàn)問題導(dǎo)致全局崩潰的情況發(fā)生。對此,企業(yè)內(nèi)部不但要細(xì)化工作流程,對于信息轉(zhuǎn)化過程也要進(jìn)行分工,以防止問題的發(fā)生。
1.2網(wǎng)絡(luò)層方面
網(wǎng)絡(luò)層方面的信息安全主要是指網(wǎng)絡(luò),系統(tǒng)和應(yīng)用三個方面。在網(wǎng)絡(luò)層方面的信息安全不只存在于IT部門,它應(yīng)該在整個企業(yè)內(nèi)部的員工中都得到重視。(1)網(wǎng)絡(luò)。主要是包括網(wǎng)絡(luò)上的信息以及設(shè)備的安全性能。其中可細(xì)化為網(wǎng)絡(luò)層身份的認(rèn)證,系統(tǒng)的安全,信息數(shù)據(jù)傳輸過程中的保密性,真實性和完整性以及網(wǎng)絡(luò)資源的訪問控制等。而這些網(wǎng)絡(luò)層的信息安全出現(xiàn)問題,可能導(dǎo)致有網(wǎng)絡(luò)黑客的侵入,計算機(jī)犯罪,信息丟失,信息竊取等威脅的存在。
(2)系統(tǒng)。造成系統(tǒng)層信息安全威脅的原因,可能出在兩個方面:操作系統(tǒng)本身就存在安全隱患,在配置操作系統(tǒng)的過程中存在安全配置的問題。
(3)應(yīng)用。在應(yīng)用層影響信息安全的問題上,是指應(yīng)用軟件以及一些業(yè)務(wù)往來數(shù)據(jù)的安全,例如即時通訊系統(tǒng)和電子郵件等。當(dāng)然,也包括一些病毒的入侵,對于系統(tǒng)所造成的威脅。
二、信息安全教育
2.1保密協(xié)議
在信息安全教育培訓(xùn)的第一步需要對保密協(xié)議進(jìn)行細(xì)致設(shè)計。有的企業(yè)認(rèn)為,保密協(xié)議應(yīng)該只針對于不同部門間需要保密的內(nèi)容進(jìn)行設(shè)計,使不同部門的員工簽署不同的保密協(xié)議。這是不妥的想法,而且也比較繁善。雖然不同部門間員工經(jīng)常涉及到的信息保密不同,但有可能員工會有不同部門間的調(diào)配或者是不同部門間信息的相互獲取。所以在保密協(xié)議上要讓員工簽署的是整個企業(yè)內(nèi)所有需要保密的內(nèi)容都要進(jìn)行保密協(xié)議的確認(rèn)。有些企業(yè)認(rèn)為保密協(xié)議的簽署應(yīng)該是在員工熟悉信息安全制度和進(jìn)行安全教育培訓(xùn)之后再進(jìn)行。這也是不妥的想法,因為在員工進(jìn)入公司的那一刻幵始,他就開始接觸企業(yè)內(nèi)的信息,所以需要員工在簽署勞動合同的同時就要進(jìn)行保密協(xié)議的簽署。在新員工簽署保密協(xié)議的時候,企業(yè)的人力資源部門如果沒有對新員工講解企業(yè)保密協(xié)議,新員工對保密協(xié)議的內(nèi)容都不了解而盲目簽署,這使保密協(xié)議形同虛設(shè),并不能發(fā)揮真正的作用,新員工對干信息安全的重要性也就得不到足夠的重視,所以必須認(rèn)真講解保密協(xié)議內(nèi)容后,使員工理解保密協(xié)議的重要性再進(jìn)行簽署。
2.2信息安全管理制度
信息安全管理制度確立以后,需要對員工進(jìn)行信息安全制度的培訓(xùn)。在培訓(xùn)過程中,企業(yè)不光要對于員工本崗位信息安全內(nèi)容作介紹,對于其他部門信息安全內(nèi)容也要做介紹,以確保員工形成信息安全的意識。在企業(yè)內(nèi)部,很多員工對于信息安全的意識不夠,甚至認(rèn)為企業(yè)的信息根本就沒有什么重要性,在工作外的時間里隨意的就將企業(yè)的一些重要信息透露出去從而可能導(dǎo)致企業(yè)受到損失。對此,加強(qiáng)企業(yè)內(nèi)部員工的信息安全教育培訓(xùn)是十分重要的。其中培訓(xùn)可以分為兩個部分。(1)對于企業(yè)內(nèi)部所有員工進(jìn)行信息安全意識的教育培訓(xùn)。(2)對于企業(yè)內(nèi)部的信息技術(shù)人員進(jìn)行扣關(guān)技術(shù)知識的教育培訓(xùn)。
2.3員工職業(yè)素養(yǎng)的教育
在企業(yè)內(nèi)部對員工的職業(yè)素養(yǎng)也需要進(jìn)行培訓(xùn)。譬如對干一些業(yè)務(wù)員來說,職業(yè)素養(yǎng)的培訓(xùn)是非常重要的,業(yè)務(wù)員手中掌握的業(yè)務(wù)信息對于企業(yè)來說是至關(guān)重要的信息,如果這方面的信息出現(xiàn)問題就可能導(dǎo)致企業(yè)業(yè)務(wù)的流失,以及業(yè)務(wù)的持續(xù)性中斷。所以企業(yè)要對內(nèi)部員工的職業(yè)素養(yǎng)進(jìn)行培訓(xùn),從而促使員工清楚保證企業(yè)的信息安全也是對一個員工職業(yè)素養(yǎng)的基要求。
2.4普及計算機(jī)及網(wǎng)絡(luò)知識的教育
企業(yè)內(nèi)部員工根據(jù)職能的不同對于計算機(jī)熟悉程度的要求也是不同的。對于普通的辦公室職員來說,會簡單的基本操作就可以了。但是,如果從信息安全的角度來講的話,員工只會基本的操作是遠(yuǎn)遠(yuǎn)不夠的,必須要普及網(wǎng)絡(luò)安全等方面的知識。譬如在計算機(jī)旁盡量不要有水或飲料的出現(xiàn),因為有可能因為員工的不小心而將水灑在計算機(jī):,從而導(dǎo)致計算機(jī)的短路等情況的發(fā)生。還有,員工在使用U盤的時候,有可能將家見或是其他計算機(jī)k的病毒帶到企業(yè)內(nèi)部,導(dǎo)致企、計算機(jī)被病毒入侵,促使信息的安全受到威脅。所以說,對于企業(yè)內(nèi)部的員工,應(yīng)該普及計算機(jī)及網(wǎng)絡(luò)知識的教育和培訓(xùn),以確保信息的安全,從而促使員工有更尚的信息安全意識。
1.舉辦了2期專用線道口工培訓(xùn)。
2.舉辦了2期營業(yè)線施工監(jiān)護(hù)人員培訓(xùn)。
3.舉辦了軌道檢查儀、電子水準(zhǔn)儀操作、使用、數(shù)據(jù)處理及分析培訓(xùn)班。
4.舉辦了3期集中修施工路工及雇工安全教育培訓(xùn)。
5.舉辦了一期營業(yè)線施工防護(hù)員培訓(xùn)(補(bǔ)培)。
6.舉辦了一期焊軌技術(shù)培訓(xùn)。
7.舉辦了2期新監(jiān)控終端及工務(wù)安全生產(chǎn)管理培訓(xùn)。
8.對新調(diào)入人員進(jìn)行了三級安全教育培訓(xùn)。
9.根據(jù)段領(lǐng)導(dǎo)工作要求,組織了全段防護(hù)員、工班長防護(hù)知識強(qiáng)化培訓(xùn)。
10.組織對2018年以來新取證防護(hù)員進(jìn)行了防護(hù)知識強(qiáng)化培訓(xùn)。
11.組織對高鐵崗位線路工、橋隧工進(jìn)行專業(yè)知識及應(yīng)急強(qiáng)化培訓(xùn)。
12.組織對參與營業(yè)線施工人員進(jìn)行相關(guān)制度培訓(xùn)學(xué)習(xí)。
13.組織了全員《集團(tuán)公司營業(yè)線施工安全管理實施細(xì)則》219、220號文件學(xué)習(xí)培訓(xùn)考試。
14.組織對2020年度添乘人員進(jìn)行了電氣化作業(yè)安全培訓(xùn)考試。
15.組織開展了鐵路環(huán)境安全整治培訓(xùn)及考試。
16.組織了上半年機(jī)動車駕駛員培訓(xùn)考試。
17.利用釘釘網(wǎng)課對新職人員進(jìn)行崗前資格性培訓(xùn)。
18.組織開展了全員勞動安全教育培訓(xùn)。
19.組織開展了防洪防脹培訓(xùn)考試。
20.承辦了集團(tuán)公司職教管理人員培訓(xùn)。
21.承辦了集團(tuán)公司工務(wù)系統(tǒng)高鐵崗位線路工技能競賽。
二、重點(diǎn)工作完成情況
1.加強(qiáng)工作指導(dǎo),發(fā)揮好三級教育網(wǎng)作用。一是制定下發(fā)了《工務(wù)段2020年度職教重點(diǎn)工作安排》,明確了年度重點(diǎn)工作和培訓(xùn)計劃,為進(jìn)一步推進(jìn)年度職教重點(diǎn)工作的落實,主管副段長在全段工作會議上進(jìn)行了總結(jié)和部署,提出了工作要求,為深化落實年度職教工作奠定了基礎(chǔ)。二是加強(qiáng)培訓(xùn)工作調(diào)研,有針對性地指導(dǎo)和組織培訓(xùn)。針對高線車間職工技術(shù)素質(zhì)提升和探傷工培訓(xùn)缺失的問題,由主管副段長帶隊,到高線車間和探傷車間進(jìn)行座談?wù){(diào)研,幫助解決培訓(xùn)中存在的問題,特別是針對高鐵技術(shù)力量薄弱,探傷回放人員不足的實際,通過組織開展“名師帶徒技術(shù)傳承”的方式,加強(qiáng)對崗位需求人才的培養(yǎng)。三是加強(qiáng)車間班組職教標(biāo)準(zhǔn)化建設(shè)。結(jié)合段標(biāo)準(zhǔn)化驗收組的成立,加大對車間班組培訓(xùn)和落實“四個一”情況檢查指導(dǎo)力度和頻次,每季對車間班組職教培訓(xùn)管理進(jìn)行一次全覆蓋檢查驗收,促進(jìn)了車間班組職教培訓(xùn)和管理工作水平的提升。四是圍繞培訓(xùn)工作重心下移及疫情防控工作要求,調(diào)動發(fā)揮車間、班組教育網(wǎng)培訓(xùn)職能,落實抓好“三新”人員崗前安全教育培訓(xùn),特別是針對疫情期間人員聚集有傳播病毒風(fēng)險的實際,在組織開展全員勞動安全、防洪防脹等專項培訓(xùn)的過程中,職教科積極調(diào)整培訓(xùn)措施,按班組分批次組織學(xué)習(xí),并利用手機(jī)APP平臺上傳培訓(xùn)視頻課件,組織職工利用手機(jī)進(jìn)行輔助學(xué)習(xí),保證了培訓(xùn)工作的有效落實。
2.把控安全重點(diǎn),強(qiáng)化關(guān)鍵崗位人員培訓(xùn)。一是強(qiáng)化“三新”人員培訓(xùn)。牢牢把握“崗前培訓(xùn)、考試合格、持證上崗”的工作底線,按照“三新”人員培訓(xùn)管理辦法,組織對59名新職及80名零星轉(zhuǎn)崗、調(diào)入的人員進(jìn)行了崗前安全和業(yè)務(wù)培訓(xùn),并利用釘釘網(wǎng)課的形式對59名新職人員進(jìn)行了崗前資格性培訓(xùn)。二是強(qiáng)化施工安全培訓(xùn),強(qiáng)化對工班長、防護(hù)員、施工監(jiān)護(hù)人員培訓(xùn),嚴(yán)格培訓(xùn)過程控制和結(jié)果考核,對培訓(xùn)考試不合格不能勝任崗位工作的人員堅決不予注冊,確保關(guān)鍵崗位人員業(yè)務(wù)素質(zhì)達(dá)標(biāo)。三是強(qiáng)化對自輪運(yùn)轉(zhuǎn)和機(jī)動車駕駛員培訓(xùn),結(jié)合新型應(yīng)急起復(fù)器的使用、施工及防洪期間運(yùn)行安全,組織開展了兩次軌道車司機(jī)培訓(xùn)及應(yīng)急演練,突出抓好軌道車司機(jī)標(biāo)準(zhǔn)化作業(yè)能力培訓(xùn)。四是落實開展“敬畏規(guī)章、執(zhí)行標(biāo)準(zhǔn)、夯實基礎(chǔ)”專項教育,下發(fā)了活動方案,以“四納入、一競賽”為抓手,一是將規(guī)章制度專項教育納入年度行車主要工種三年輪訓(xùn);二是將規(guī)章制度專項教育納入各類崗位適應(yīng)性培訓(xùn);三是將規(guī)章制度專項教育納入車間班組月度學(xué)習(xí)計劃;四是將規(guī)章制度專項教育納入機(jī)關(guān)干部送課到一線活動;組織開展規(guī)章學(xué)習(xí)與法律知識競賽,以此來促進(jìn)活動的持續(xù)深入開展。
3.適應(yīng)崗位作業(yè)要求,扎實開展適應(yīng)性培訓(xùn)。一是加強(qiáng)新技術(shù)培訓(xùn)。隨著工務(wù)維修作業(yè)方式和手段的更新,各種高精、高效能的檢測儀器、小型作業(yè)機(jī)具投入使用,針對車間反映在機(jī)具維修使用上存在的問題,段職教科積極與線路科、計量科聯(lián)系,采取由段專業(yè)管理人員、專業(yè)維修技術(shù)人員和聘請廠家技術(shù)人員授課的方式,對精密儀器、小型工機(jī)具操作使用人員進(jìn)行培訓(xùn),先后舉辦了軌檢小車使用維護(hù)培訓(xùn)、膠粘、焊補(bǔ)、打磨技術(shù)培訓(xùn)以及工電配合知識專項培訓(xùn),通過培訓(xùn)提升了儀器設(shè)備操作、使用、維護(hù)技能,提升了維修作業(yè)質(zhì)量。二是強(qiáng)化安全教育培訓(xùn),在落實抓好勞動安全、防洪防脹培訓(xùn)的同時,圍繞安全施工和《集團(tuán)公司營業(yè)線施工安全管理實施細(xì)則》的頒布實施以及段預(yù)警信息內(nèi)容,印制學(xué)習(xí)資料,錄制視頻課件,組織開展全員學(xué)習(xí)培訓(xùn),并分崗位組織對工班長、防護(hù)員以及2018年以來新取證防護(hù)員進(jìn)行強(qiáng)化學(xué)習(xí)培訓(xùn),全力做好職工人身及行車安全卡控。三是深化職工崗位作業(yè)技能培訓(xùn)。根據(jù)《工務(wù)段一線操作技能崗位人員輪崗實訓(xùn)管理辦法》及人事科抽調(diào)人員安排,制定下發(fā)培訓(xùn)方案,組織對19名輪崗職工進(jìn)行車間和班組級安全教育培訓(xùn),為確保培訓(xùn)的有效落實,段職教科加強(qiáng)檢查指導(dǎo),對培訓(xùn)存在嚴(yán)重問題的卓資山線路車間下發(fā)了整改通知書,要求重新培訓(xùn),并將車間職教副主任納入甲二類考核??傊?,通過不斷的強(qiáng)化培訓(xùn),有效的促進(jìn)了安全生產(chǎn)的穩(wěn)步推進(jìn)。
4.以競技促提升,深化崗位練兵和技能競賽活動。一是以組織開展車間團(tuán)體技能競賽為依托,每季組織開展一次車間團(tuán)體對抗賽,上半年組織了焊軌和高鐵線路工技能對抗賽。二是以提升職工業(yè)務(wù)技能為重點(diǎn),組織開展了線路工、探傷工、軌道車司機(jī)技能競賽,并承辦了集團(tuán)公司Ⅱ類高鐵線路工技能競賽,獲得了第2、3、4、5、7名的好成績。
5.加強(qiáng)教材課件開發(fā),充實完善教育培訓(xùn)資源。為豐富段、車間、班組培訓(xùn)資源,在去年獲得集團(tuán)公司教材課件開發(fā)優(yōu)秀單位的基礎(chǔ)上,為合理有效地用好獎勵經(jīng)費(fèi),起草下發(fā)了《工務(wù)段關(guān)于開展教材課件評比和授課能手比賽活動通知》,在全段范圍內(nèi)征集培訓(xùn)教材和課件,同時,為促進(jìn)活動的開展,職教科將活動與車間班組安全教育培訓(xùn)課件開發(fā)和專業(yè)管理干部送科到一線活動結(jié)合起來,指定專業(yè)科室人員圍繞職教科精品課程庫進(jìn)行開發(fā),選擇優(yōu)秀專兼職教員圍繞車間、班組安全教育培訓(xùn)課程進(jìn)行錄制,在此基礎(chǔ)上,鼓勵大家結(jié)合作業(yè)和培訓(xùn)要求編寫和開發(fā)教材,用于補(bǔ)充和完善手機(jī)平臺和車間培訓(xùn)資源。二是根據(jù)職培部、工務(wù)部要求,認(rèn)真編寫了《高速安規(guī)》和車間、班組安全培訓(xùn)講義編寫,如期完成了《高速安規(guī)》的編寫上報,并對安全培訓(xùn)講義進(jìn)行了二次修訂。
6.加快推進(jìn)職教培訓(xùn)管理信息化建設(shè)。一是推進(jìn)《鐵路崗位培訓(xùn)合格證書》和職工技術(shù)檔案電子化管理工作,根據(jù)職培部工作要求,積極落實開展職工信息采集和崗位資格確認(rèn)考試,為確保工作能夠如期完成,在組織職工培訓(xùn)信息系統(tǒng)操作使用人員培訓(xùn)的同時,由各車間參培人員對本車間職工信息進(jìn)行了采集和錄入,確保在規(guī)定的時間節(jié)點(diǎn)完成了各項資料的錄導(dǎo)工作。二是積極發(fā)揮手機(jī)APP平臺功能,在疫情防控期間,利用手機(jī)平臺開展輔助培訓(xùn),上傳培訓(xùn)視頻課件,組織職工利用手機(jī)平臺開展學(xué)習(xí)和考試,確保了各項培訓(xùn)考試工作的順利進(jìn)行。
7.強(qiáng)化職工法律法規(guī)、網(wǎng)絡(luò)安全和事故案例教育培訓(xùn)。以《勞動法》、《鐵路法》、《鐵路安全管理條例》等法律法規(guī)、事故案例以及網(wǎng)絡(luò)安全管理為重點(diǎn)實施培訓(xùn),將法律法規(guī)、網(wǎng)絡(luò)安全和案例教育常態(tài)化納入車間月度學(xué)習(xí)計劃,經(jīng)常性地做好安全警示教育,通過不斷的強(qiáng)化學(xué)習(xí),深挖細(xì)剖安全生產(chǎn)中存在的突出問題、慣性問題和違法違紀(jì)行為,使職工深刻認(rèn)識到違章就是違法,從而樹立牢固的法治觀念和安全責(zé)任意識,進(jìn)一步增強(qiáng)崗位責(zé)任感和防范處理事故的能力。
8.加強(qiáng)專兼職師資隊伍管理考核。一是加強(qiáng)段及車間職教管理人員和專職技教員、兼職教員隊伍建設(shè),配齊配強(qiáng)專職技教員、兼職教員隊伍。二是加強(qiáng)兼職教員考核力度,按照授課任務(wù)完成情況實行動態(tài)考核管理,對8名未按要求完成培訓(xùn)授課任務(wù)的兼職教員扣發(fā)月度獎勵津貼并進(jìn)行了考核通報。
校園安全教育,是指學(xué)校根據(jù)安全法律法規(guī)和相關(guān)規(guī)章制度,通過多種教育形式對在校學(xué)生進(jìn)行的安全知識、安全技能、安全意識等方面的教育,旨在提高學(xué)生安全方面的素質(zhì),維護(hù)校園的安全穩(wěn)定。和諧安全的校園環(huán)境,是保證教育教學(xué)順利進(jìn)行的前提條件,需要學(xué)校給予高度重視,更需要學(xué)校師生的積極參與。
一、技校學(xué)生校園安全教育現(xiàn)狀
1.日常安全教育情況
目前,由于受教學(xué)條件、師資力量的限制,多數(shù)技校還沒有設(shè)置安全教育課程。學(xué)校的安全教育工作還沒有形成一個系統(tǒng)的安全教育模式和體系。另外,學(xué)校開展安全教育的途徑比較單一,對安全教育的內(nèi)容涉及面較窄,學(xué)生對安全教育的直觀體驗還比較模糊。
2.網(wǎng)絡(luò)安全防范意識狀況
隨著互聯(lián)網(wǎng)的普及和應(yīng)用,學(xué)生已達(dá)到人人上網(wǎng)的程度。傳統(tǒng)的安全教育對新時期的社會交往安全,尤其是網(wǎng)絡(luò)安全的教育涉及較少。然而,網(wǎng)絡(luò)信息的虛擬性和隱蔽性等特點(diǎn),使得網(wǎng)絡(luò)犯罪不斷上升。在這種新型犯罪中,成為受害群體的學(xué)生不在少數(shù),因此,有必要加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全防范意識。
二、安全防范意識的改進(jìn)策略
1.加大安全防范宣傳教育工作
學(xué)校首先要提高對校園安全教育工作的重視程度,設(shè)立學(xué)校安全教育管理部門,拿出專項安全教育管理經(jīng)費(fèi),采取多種宣傳教育手段,如召開安全教育大會、觀看安全教育片、發(fā)放安全教育圖書、設(shè)置開展安全教育技能課程等多種方式,讓學(xué)生更深入地了解安全教育的必要性,提高學(xué)生的主動安全意識。
2.做好安全教育培訓(xùn)工作
學(xué)校和教師要根據(jù)實際需要和變化,不斷提高安全教育水平,及時了解安全教育的動態(tài),通過設(shè)置安全教育課程等方式,廣泛開展對學(xué)生安全知識和安全技能的培訓(xùn)。對學(xué)生進(jìn)行安全教育,普及常見事故的預(yù)防知識,重視新生入校的首次安全教育,培訓(xùn)時間要充足、內(nèi)容要具體,使學(xué)生在提高安全意識的同時,也學(xué)會使用安全器材,在危險情境中做到不慌不忙,迅速找到解決方法。
3.建立穩(wěn)定長效的管理機(jī)制
校園安全教育工作重在平時管理,只有保證各個環(huán)節(jié)不出問題,才能實現(xiàn)安全穩(wěn)定的管理目標(biāo)。學(xué)校要把安全教育納入日常的教育工作中,根據(jù)實際情況制定校園安全管理制度,落實安全管理措施,明確安全管理目標(biāo)。在具體的安全教育管理工作中,要進(jìn)行明確的責(zé)任分工。同時,要做好管理過程的監(jiān)督工作,查看安全教育工作的實施是否到位,驗收管理成效,把校園安全教育貫徹于學(xué)生的整個學(xué)習(xí)生活中,實現(xiàn)校園安全教育的連貫性和長效性。
4.重視安全預(yù)防及安全監(jiān)督工作
安全教育關(guān)系到廣大師生切身利益的必要舉措。校園安全教育工作要堅持“預(yù)防為主、安全第一、綜合治理”的管理方針。在安全教育的工作中,一旦發(fā)現(xiàn)苗頭性、規(guī)律性、傾向性的問題,要及時進(jìn)行分析,做出有針對性的預(yù)防措施。廣大師生要時刻保持憂患意識,化被動接受為主動參與,并對安全教育工作的各個環(huán)節(jié)和效果進(jìn)行監(jiān)督,促使安全教育管理工作更加細(xì)致有效。
5.加強(qiáng)自身知識的學(xué)習(xí)和豐富
作為新時代的年輕人和未來社會建設(shè)的中堅力量,技校學(xué)生應(yīng)該不斷加強(qiáng)學(xué)習(xí)儲備,通過吸收豐富的知識來提高自身的安全意識,主動學(xué)習(xí)學(xué)校的相關(guān)規(guī)章制度,自覺遵守安全規(guī)定,增強(qiáng)法制觀念,學(xué)習(xí)崗位操作流程,熟悉機(jī)械設(shè)備的技術(shù)性能和注意事項,增強(qiáng)自我防護(hù)的能力,為創(chuàng)建和諧安全的校園環(huán)境奠定基礎(chǔ)。
6.創(chuàng)新安全教育知識的途徑和內(nèi)容
學(xué)校可以通過舉辦安全教育主題辯論賽、安全教育主題征文、安全教育講座、安全教育網(wǎng)站等新形式,來進(jìn)行安全教育,吸引廣大學(xué)生積極參與,以起到教育和警示作用。學(xué)校應(yīng)設(shè)立安全教育的激勵機(jī)制,鼓勵教師傳授學(xué)生比較貼近生活的安全知識,如人際交往特別是異往的安全常識、網(wǎng)絡(luò)信息安全的防范、心理健康知識、地震、水災(zāi)等生態(tài)安全知識等,教學(xué)生學(xué)會自我保護(hù),使其面對危險時能做到自我調(diào)試,掌握更多防范風(fēng)險的方法與途徑。
三、小結(jié)
校園安全教育的目的是為了保護(hù)學(xué)生的身心健康,保證正常的學(xué)習(xí)環(huán)境和學(xué)校的快速發(fā)展。廣大師生要增強(qiáng)安全意識,主動學(xué)習(xí)安全知識,提高安全技能,為創(chuàng)造和諧穩(wěn)定的校園環(huán)境共同努力。
參考文獻(xiàn):
1.1 信息安全組織臨時化
通常,企業(yè)只有在發(fā)生了信息泄露、病毒攻擊、系統(tǒng)破壞等信息安全事件時,才會臨時從信息技術(shù)部和業(yè)務(wù)部門抽調(diào)人手處理和解決信息安全事件。出現(xiàn)新的信息安全要求時,才會臨時組建項目小組,根據(jù)新的信息安全要求制定解決方案并實施計劃,項目完成后,臨時小組就會解散,沒有人會繼續(xù)跟進(jìn)和執(zhí)行解決方案。由于沒有定期的信息安全評估,安全計劃不斷地重復(fù)開始和結(jié)束,帶來大量的人財物重復(fù)投入,這將導(dǎo)致安全計劃成本不斷增加,企業(yè)的工作效率不斷降低,信息安全防護(hù)也未得到有效提升。
1.2 員工上網(wǎng)無限制
雖然企業(yè)為員工上網(wǎng)提供了用戶名及密碼,并且對其登錄的網(wǎng)站進(jìn)行了監(jiān)測,但是員工在工作時間還是可以無設(shè)防地利用外網(wǎng)進(jìn)行網(wǎng)頁游覽、網(wǎng)絡(luò)社交等行為,并且使用一些網(wǎng)站的免費(fèi)郵箱隨意地接收和發(fā)送電子郵件,這些給黑客、病毒、釣魚軟件等創(chuàng)造了對企業(yè)內(nèi)部網(wǎng)絡(luò)攻擊的機(jī)會。于是,員工在不了解原因的情況下,使得企業(yè)的信息被泄露或者內(nèi)部網(wǎng)絡(luò)癱瘓,從而影響企業(yè)的正常工作,造成企業(yè)資產(chǎn)的損失。
1.3 個人移動設(shè)備(BYOD)使用泛濫
在企業(yè)的辦公場合,員工會攜帶個人移動設(shè)備(BYOD)如筆記本電腦、平板電腦、智能手機(jī)、移動硬盤等進(jìn)行辦公。企業(yè)員工可以較為隨意地使用這些移動存儲設(shè)備對內(nèi)部文件進(jìn)行拷貝,并且可以使用移動設(shè)備接入企業(yè)內(nèi)網(wǎng)的無線Wi-Fi,并擁有一定程度的內(nèi)網(wǎng)數(shù)據(jù)讀取權(quán)限,這樣做雖然節(jié)約了企業(yè)的辦公成本,提高了辦公的效率,但是也增加了企業(yè)內(nèi)網(wǎng)病毒感染及遭受黑客惡意入侵的風(fēng)險。
1.4 信息安全防護(hù)水平有限
出于性能、技術(shù)等因素的考慮,加之國內(nèi)自主研發(fā)的信息安全產(chǎn)品較少,目前進(jìn)口的信息安全產(chǎn)品受到許多企業(yè)的廣泛采用。盡管這些企業(yè)的信息安全需求以此得到了滿足,但近幾年來,進(jìn)口產(chǎn)品設(shè)備故障的頻繁發(fā)生也對企業(yè)的業(yè)務(wù)帶來了不同程度的影響。同時,進(jìn)口信息安全產(chǎn)品已經(jīng)占據(jù)了這些企業(yè)信息系統(tǒng)的關(guān)鍵節(jié)點(diǎn),這使得企業(yè)的商業(yè)機(jī)密時刻處于高危狀態(tài)。不僅如此,部分企業(yè)仍舊停留在使用免費(fèi)的個人版殺毒軟件階段,而這些軟件不僅無法解決病毒交叉感染的問題,也沒有統(tǒng)一的管理平臺對企業(yè)內(nèi)網(wǎng)的安全系統(tǒng)進(jìn)行統(tǒng)一的升級與維護(hù)。
1.5 信息安全事件處理不及時
企業(yè)在發(fā)生信息安全事件時,即使有相關(guān)的信息安全管理產(chǎn)品,但無法迅速定位安全事件,更無法快速進(jìn)行安全事件響應(yīng)處理,常處于混亂、無序的運(yùn)維管理狀態(tài)。由于企業(yè)的安全管理人員無法全面了解整個企業(yè)網(wǎng)絡(luò)中正在發(fā)生的內(nèi)部越權(quán)訪問和外部攻擊,出現(xiàn)問題時,他們多表現(xiàn)得無從下手或者手忙腳亂。而且,企業(yè)各部門各自為政,對發(fā)生信息安全事件無法進(jìn)行統(tǒng)一規(guī)范的快速處理。
2 改進(jìn)企業(yè)信息安全管理的對策
2.1 建立健全的信息安全組織層級結(jié)構(gòu)
企業(yè)信息安全組織架構(gòu)的建立是圍繞企業(yè)信息安全管理的戰(zhàn)略目標(biāo),對企業(yè)的信息資源、人力資源、安全技術(shù)產(chǎn)品等進(jìn)行合理安排和配置,構(gòu)成相互協(xié)作的有機(jī)整體,使企業(yè)的信息安全活動協(xié)調(diào)有效地運(yùn)行。企業(yè)通過建立多層次、跨部門的信息安全決策委員會、信息安全工作部、信息安全執(zhí)行部層級結(jié)構(gòu),不僅能在企業(yè)中形成一張網(wǎng),覆蓋企業(yè)的各個部門,有利于信息安全措施的實施和針對信息安全事件的快速響應(yīng),而且還能為后續(xù)建立信息安全管理體系提供組織上的保證。信息安全決策委員會主要負(fù)責(zé)制定信息安全制度和策略、明確各部門信息安全職責(zé)、協(xié)調(diào)各部門實施信息安全控制措施以及信息安全活動的實施等。
2.2 加強(qiáng)人員教育培訓(xùn)和規(guī)范管理
信息安全最大的威脅不是來自于企業(yè)外部的攻擊或是企業(yè)信息安全技術(shù)的缺陷,而是企業(yè)人員缺乏信息安全意識。為了能夠有效地提高企業(yè)員工的信息安全意識,企業(yè)需要對員工進(jìn)行完善的信息安全教育培訓(xùn),這不僅能提高員工的信息安全保護(hù)技能,還能更好地保護(hù)企業(yè)的信息安全。企業(yè)在制定信息安全教育培訓(xùn)內(nèi)容時,可以根據(jù)員工在企業(yè)中所處的職位高低和工作性質(zhì)的不同有針對性地制定。對于企業(yè)管理者而言,教育培訓(xùn)以信息安全核心知識、風(fēng)險管理、信息安全政策等為主;企業(yè)的信息技術(shù)人員,則是以信息安全技術(shù)教育培訓(xùn)為主;一般員工結(jié)合所在部門的業(yè)務(wù)特點(diǎn)以信息安全意識培訓(xùn)為主。除了對企業(yè)的人員進(jìn)行教育培訓(xùn),還需對其進(jìn)行規(guī)范化管理。對掌握產(chǎn)品生產(chǎn)、原材料采購等核心信息的管理者實施更加嚴(yán)格的信息安全監(jiān)督管理制度;對負(fù)責(zé)計算機(jī)系統(tǒng)及日常維護(hù)的人員界定其工作權(quán)限;規(guī)范化管理員工的上網(wǎng)行為,合理利用網(wǎng)絡(luò)資源,避免人為的網(wǎng)絡(luò)安全隱患。
2.3 完善信息安全技術(shù)體系
一是保障并完善數(shù)據(jù)安全,企業(yè)需通過加密的手段保護(hù)企業(yè)系統(tǒng)中數(shù)據(jù)的機(jī)密性和完整性,從而提高數(shù)據(jù)訪問的抗抵賴性,同時加強(qiáng)數(shù)據(jù)的異地災(zāi)難恢復(fù)機(jī)制,實現(xiàn)本地數(shù)據(jù)的實時遠(yuǎn)程復(fù)制與備份,避免本地系統(tǒng)遭受災(zāi)難性破壞導(dǎo)致企業(yè)系統(tǒng)中數(shù)據(jù)的遺失。
二是保障并完善終端安全,企業(yè)除了要采用全面可靠的防病毒體系和防火墻技術(shù)外,還需制定嚴(yán)格的移動終端設(shè)備使用制度,一方面是為了避免內(nèi)部員工利用移動終端設(shè)備隨意拷貝企業(yè)內(nèi)部文件,導(dǎo)致企業(yè)內(nèi)部信息向外泄露,另一方面是為了防止移動終端設(shè)備攜帶的病毒漏過企業(yè)系統(tǒng)設(shè)置的防火墻而直接在系統(tǒng)內(nèi)部傳播。
三是保障和完善應(yīng)用安全,除了提供用戶名和口令外其他身份驗證機(jī)制,必要時還需支持雙因素認(rèn)證和具備登錄控制模塊,同時在日常工作不受影響的情況下,控制員工訪問權(quán)限,減少越權(quán)操作的現(xiàn)象,最大限度地保障個人系統(tǒng)的安全。
一、信息安全自查工作組織開展情況
1、成立了信息安全檢查行動小組。由臺長任組長,分管領(lǐng)導(dǎo)為副組長,相關(guān)科室負(fù)責(zé)人為組員的行動小組,負(fù)責(zé)對全臺的重要信息系統(tǒng)的全面指揮、排查并填記有關(guān)報表、建檔留存等。
2、信息安全檢查小組對照網(wǎng)絡(luò)與信息系統(tǒng)的實際情況進(jìn)行了逐項排查、確認(rèn),并對自查結(jié)果進(jìn)行了全面的核對、分析,提高了對全臺網(wǎng)絡(luò)與信息安全狀況的掌控。
二、信息安全工作情況
1、8月6日完成信息系統(tǒng)的自查工作部署,并研究制定自查實施方案,根據(jù)所承擔(dān)的業(yè)務(wù)要求和網(wǎng)絡(luò)邊界安全性對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行全面的梳理并綜合分析。
2、8月7日對硬盤播出系統(tǒng)、非線性編輯系統(tǒng)、XX有線電視傳輸系統(tǒng)進(jìn)行了細(xì)致的自查工作。
(1)系統(tǒng)安全自查基本情況
硬盤播出系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器5臺、惠普服務(wù)器2臺、cisco交換機(jī)2臺,操作系統(tǒng)均采用windows系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)級災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
非線性編輯系統(tǒng)為非實時性系統(tǒng),對主要業(yè)務(wù)影響較高。目前擁有DELL服務(wù)器6臺、華為交換機(jī)1臺,網(wǎng)關(guān)采用 UNIX操作系統(tǒng),數(shù)據(jù)庫采用SQLServer,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接,安全防護(hù)策略采用默認(rèn)規(guī)則。
XX有線電視傳輸系統(tǒng)為實時性系統(tǒng),對主要業(yè)務(wù)影響高,災(zāi)備情況為數(shù)據(jù)災(zāi)備,該系統(tǒng)不與互聯(lián)網(wǎng)連接。
(2)、安全管理自查情況
人員管理方面,指定專職信息安全員,成立信息安全管理機(jī)構(gòu)和信息安全專職工作機(jī)構(gòu)。重要崗位人員全部簽訂安全保密協(xié)議,制定了《人員離職離崗安全規(guī)定》、《外部人員訪問審批表》。
資產(chǎn)管理方面,指定了專人進(jìn)行資產(chǎn)管理,完善了《資產(chǎn)管理制度》、《設(shè)備維修維護(hù)和報廢管理制度》,建立了《設(shè)備維修維護(hù)記錄表》。
存儲介質(zhì)管理方面,完善了《存儲介質(zhì)管理制度》,建立了《存儲介質(zhì)管理記錄表》。
(3)、網(wǎng)絡(luò)與信息安全培訓(xùn)情況
制定了《XX市廣播電視臺信息安全培訓(xùn)計劃》,2019年上半年組織信息安全教育培訓(xùn)2次,接受信息安全培訓(xùn)人數(shù)40人,站單位中人數(shù)的20%。組織信息安全管理和技術(shù)人員參加專業(yè)培訓(xùn)4次。
信息安全檢查總結(jié)報告范文二:
按照《關(guān)于組織開展20xx年全市政府信息系統(tǒng)安全檢查工作的通知》(鎮(zhèn)信安聯(lián)辦【20xx】5號)要求,我局高度重視,立即組織開展全局范圍的信息系統(tǒng)安全檢查工作?,F(xiàn)將自查情況匯報如下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,能嚴(yán)格按照上級部門要求,積極完善各項安全制度、充分加強(qiáng)信息化安全工作人員教育培訓(xùn)、全面落實安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險得到有效降低,應(yīng)急處置能力得到切實提高,保證了政府信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
一、信息安全組織管理工作情況
我局高度重視信息系統(tǒng)安全工作,成立有由主要領(lǐng)導(dǎo)任組長、分管領(lǐng)導(dǎo)任副組長、各處室負(fù)責(zé)人為組員組成的局信息安全工作領(lǐng)導(dǎo)小組,明確了局辦公室為主要職能部門,確定了一名兼職信息安全員,召開了由分管領(lǐng)導(dǎo)、信息安全工作職能部門和重點(diǎn)部門負(fù)責(zé)人參加的會議,對上級有關(guān)文件進(jìn)行了認(rèn)真學(xué)習(xí),對自查工作進(jìn)行了周密的部署,確定了自查任務(wù)和人員分工,真正做到領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位、措施到位。為確保我局網(wǎng)絡(luò)信息安全工作有效順利開展,我局要求以各處室、下屬單位為單位認(rèn)真組織學(xué)習(xí)相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識,使全體人員都能正確領(lǐng)會信息安全工作的重要性,都能掌握計算機(jī)安全使用的規(guī)定要求,都能正確的使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
二、日常信息安全管理工作情況
我局在以前建立一系列信息安全制度的基礎(chǔ)上,針對信息安全工作的特點(diǎn),結(jié)合我局實際,重新修訂了一系列信息安全制度和程序,做到按制度辦事,提高執(zhí)行力。按照市政府和市經(jīng)信委要求,我局與計算機(jī)維保單位重新簽訂了服務(wù)協(xié)議,增加了信息安全與保密協(xié)議內(nèi)容。同時我局還與全局所有工作人員簽訂了安全保密協(xié)議。我局對涉密計算機(jī)和涉密移動存儲介質(zhì)高度關(guān)注,對所有涉密計算機(jī)和涉密移動存儲介質(zhì)全部進(jìn)行編號在冊統(tǒng)一管理,明確責(zé)任人和保管人,對涉密信息系統(tǒng)的使用進(jìn)行多次重點(diǎn)檢查,強(qiáng)化涉密人員管理,嚴(yán)格執(zhí)行涉密計算機(jī)和涉密移動存儲介質(zhì)的相關(guān)管理制度,專門為涉密人員配發(fā)了帶有硬件鎖的U盤,嚴(yán)禁在涉密和非涉密信息系統(tǒng)間混用移動存儲介質(zhì)等等。對非涉密計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等皆為國產(chǎn)產(chǎn)品,公文處理軟件使用微軟公司的正版office系統(tǒng),信息系統(tǒng)的第三方服務(wù)外包均為國內(nèi)公司。
三、信息安全防護(hù)管理工作情況
我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。我局經(jīng)常開展信息安全檢查工作,主要對操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。今年,我局在市政府辦的指導(dǎo)下試運(yùn)行協(xié)同辦公系統(tǒng),投入10多萬元為所有局領(lǐng)導(dǎo)、各處室配置了內(nèi)網(wǎng)計算機(jī),為涉密處室另配備了涉密計算機(jī),從硬件上加強(qiáng)了涉密信息系統(tǒng)管理。
四、信息安全應(yīng)急管理工作情況
我局認(rèn)真做好各項準(zhǔn)備工作,對可能發(fā)生的各類信息安全事件做到心中有數(shù),進(jìn)一步完善了信息安全應(yīng)急預(yù)案,明確應(yīng)急處置流程,落實了應(yīng)急技術(shù)支撐隊伍,把工作做深做細(xì)做在前面。
五、信息安全教育培訓(xùn)工作情況
我局針對信息管理人員實際情況,每年開展信息化教育培訓(xùn),以掌握信息化管理技能為目的進(jìn)行實踐操作能力培訓(xùn)。還組織有關(guān)工作人員參加了相關(guān)信息安全培訓(xùn),職工信息安全意識得到有效提高。
六、信息安全專項檢查工作情況
目前我局在市行政中心大樓內(nèi)辦公,網(wǎng)絡(luò)和信息系統(tǒng)便于統(tǒng)一管理,內(nèi)外網(wǎng)完全物理隔離,內(nèi)網(wǎng)計算機(jī)均在有效管理范圍內(nèi)。局信息安全工作領(lǐng)導(dǎo)小組針對我局的信息安全形勢,定期組織由專業(yè)技術(shù)人員組成的檢查小組到各個辦公室專項檢查網(wǎng)絡(luò)和信息安全情況,仔細(xì)排查信息系統(tǒng)的漏洞和安全隱患,用專用工具查殺木馬、病毒,及時加強(qiáng)防范措施,為所有計算機(jī)安裝了正版殺毒軟件和防火墻,有效提高了計算機(jī)和網(wǎng)絡(luò)防范、抵御風(fēng)險的能力。此外,檢查小組針對個別在市行政中心大樓外辦公的處室進(jìn)行了上門檢查,不放過任何信息安全死角。在檢查的同時,檢查小組還就信息安全知識進(jìn)行了上門培訓(xùn)。經(jīng)多次檢查,我局信息系統(tǒng)總體情況良好,運(yùn)行正常,未發(fā)現(xiàn)重大隱患。
七、信息安全檢查工作發(fā)現(xiàn)的主要問題及整改情況
(一)存在的主要問題
一是專業(yè)技術(shù)人員較少,信息系統(tǒng)安全方面可投入的力量有限。
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋到信息系統(tǒng)安全的所有方面。
三是遇到計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
(二)下一步工作打算
根據(jù)自查過程中發(fā)現(xiàn)的不足,同時結(jié)合我局實際,將著重以下幾個方面進(jìn)行整改:
一是進(jìn)一步擴(kuò)大對計算機(jī)安全知識的培訓(xùn)面,組織信息員和干部職工進(jìn)行培訓(xùn)。
二是要切實增強(qiáng)信息安全制度的落實工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查,從而提高人員安全防護(hù)意識。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時,安排專人,完善設(shè)施,密切監(jiān)測,隨時隨地解決可能發(fā)生的信息安全事故。
信息安全檢查總結(jié)報告范文三:
根據(jù)**市人民政府辦公室《關(guān)于開展政府信息系統(tǒng)安全的檢查的通知》(天政電[20xx]52號)文件精神。我鎮(zhèn)對本鎮(zhèn)信息系統(tǒng)安全情況進(jìn)行了自查,現(xiàn)匯報如下:
一、自查情況
(一)安全制度落實情況
1、成立了安全小組。明確了信息安全的主管領(lǐng)導(dǎo)和具體負(fù)責(zé)管護(hù)人員,安全小組為管理機(jī)構(gòu)。
2、建立了信息安全責(zé)任制。按責(zé)任規(guī)定:保密小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
3、制定了計算機(jī)及網(wǎng)絡(luò)的保密管理制度。鎮(zhèn)網(wǎng)站的信息管護(hù)人員負(fù)責(zé)保密管理,密碼管理,對計算機(jī)享有獨(dú)立使用權(quán),計算機(jī)的用戶名和開機(jī)密碼為其專有,且規(guī)定嚴(yán)禁外泄。
(二)安全防范措施落實情況
1、涉密計算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻。同時配置安裝了專業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。同時,涉密計算機(jī)相互共享之間沒有嚴(yán)格的身份認(rèn)證和訪問控制。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象,沒有安裝無線網(wǎng)絡(luò)等。
4、安裝了針對移動存儲設(shè)備的專業(yè)殺毒軟件。
(三)應(yīng)急響應(yīng)機(jī)制建設(shè)情況
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鎮(zhèn)實際,處于不斷完善階段。
2、堅持和涉密計算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計算機(jī)維修事宜,并商定其給予鎮(zhèn)應(yīng)急技術(shù)以最大程度的支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
(四)信息技術(shù)產(chǎn)品和服務(wù)國產(chǎn)化情況
1、終端計算機(jī)的保密系統(tǒng)和防火墻、殺毒軟件等,皆為國產(chǎn)產(chǎn)品。
2、公文處理軟件具體使用金山軟件的wps系統(tǒng)。
3、工資系統(tǒng)、年報系統(tǒng)等皆為市政府、市委統(tǒng)一指定產(chǎn)品系統(tǒng)。
(五)安全教育培訓(xùn)情況
1、派專人參加了市政府組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),并專門負(fù)責(zé)我鎮(zhèn)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、安全小組組織了一次對基本的信息安全常識的學(xué)習(xí)活動。
二、自查中發(fā)現(xiàn)的不足和整改意見
根據(jù)《通知》中的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,同時結(jié)合我鎮(zhèn)實際,今后要在以下幾個方面進(jìn)行整改。
1、安全意識不夠。要繼續(xù)加強(qiáng)對機(jī)關(guān)干部的安全意識教育,提高做好安全工作的主動性和自覺性。
2、設(shè)備維護(hù)、更新及時。要加大對線路、系統(tǒng)等的及時維護(hù)和保養(yǎng),同時,針對信息技術(shù)的飛快發(fā)展的特點(diǎn),要加大更新力度。
3、安全工作的水平還有待提高。對信息安全的管護(hù)還處于初級水平,提高安全工作的現(xiàn)代化水平,有利于我們進(jìn)一步加強(qiáng)對計算機(jī)信息系統(tǒng)安全的防范和保密工作。
4、工作機(jī)制有待完善。創(chuàng)新安全工作機(jī)制,是信息工作新形勢的必然要求,這有利于提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,有利于辦公秩序的進(jìn)一步規(guī)范。
信息安全檢查總結(jié)報告范文四:
根據(jù)《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》精神,xx月10日,由市電政辦牽頭,組織對全市政府信息系統(tǒng)進(jìn)行自查工作,現(xiàn)將自查情況總結(jié)如下:
一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況
xx月10日起,由市電政辦牽頭,對各市直各單位當(dāng)前網(wǎng)絡(luò)與信息安全進(jìn)行了一次全面的調(diào)查,此次調(diào)查工作以各單位自查為主,市電政辦抽查為輔的方式進(jìn)行。自查的重點(diǎn)包括:電政辦中心機(jī)房網(wǎng)絡(luò)檢修、黨政門戶網(wǎng)維護(hù)密碼防護(hù)升級,市直各單位的信息系統(tǒng)的運(yùn)行情況摸底調(diào)查、市直各單位客戶機(jī)病毒檢測,市直各單位網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控和數(shù)據(jù)分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網(wǎng)絡(luò)與信息安全方面主要完成了以下工作:
1、所有接入市電子政務(wù)網(wǎng)的系統(tǒng)嚴(yán)格遵照規(guī)范實施,我辦根據(jù)《常寧市黨政門戶網(wǎng)站信息審核制度》、《常寧市網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《“中國?常寧”黨政門戶網(wǎng)站值班讀網(wǎng)制度》、《"中國?常寧”黨政門戶網(wǎng)站應(yīng)急管理預(yù)案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓(xùn)。面向市直政府部門及信息安全技術(shù)人員進(jìn)行了網(wǎng)站滲透攻擊與防護(hù)、病毒原理與防護(hù)等專題培訓(xùn),提高了信息安全保障技能。
3、加強(qiáng)對黨政門戶網(wǎng)站巡檢。定期對各部門子網(wǎng)站進(jìn)行外部web安全檢查,出具安全風(fēng)險掃描報告,并協(xié)助、督促相關(guān)部門進(jìn)行安全加固。
4、做好重要時期信息安全保障。采取一系列有效措施,實行24小時值班制及安全日報制,與重點(diǎn)部門簽訂信息安全保障承諾書,加強(qiáng)互聯(lián)網(wǎng)出口訪問的實時監(jiān)控,確保xx大期間信息系統(tǒng)安全。
三、自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前還存在的一些問題:
1、部分單位規(guī)章制度不夠完善,未能覆蓋信息系統(tǒng)安全的所有方面。
2、少數(shù)單位的工作人員安全意識不夠強(qiáng),日常運(yùn)維管理缺乏主動性和自覺性,在規(guī)章制度執(zhí)行不嚴(yán)、操作不規(guī)范的情況。
3、存在計算機(jī)病毒感染的情況,特別是U盤、移動硬盤等移動存儲設(shè)備帶來的安全問題不容忽視。
4、信息安全經(jīng)費(fèi)投入不足,風(fēng)險評估、等級保護(hù)等有待加強(qiáng)。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務(wù)公司的力量。
四、改進(jìn)措施和整改結(jié)果
在認(rèn)真分析、總結(jié)前期各單位自查工作的基礎(chǔ)上,xx月12日,我辦抽調(diào)3名同志組成檢查組,對部分市直機(jī)關(guān)的重要信息系統(tǒng)安全情況進(jìn)行抽查。檢查組共掃描了18個單位的門戶網(wǎng)站,采用自動和人工相結(jié)合的方式對15臺重要業(yè)務(wù)系統(tǒng)服務(wù)器、46臺客戶端、10臺交換機(jī)和10臺防火墻進(jìn)行了安全檢查。
檢查組認(rèn)真貫徹“檢查就是服務(wù)”的理念,按照《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求對抽查單位進(jìn)行了細(xì)致周到的安全巡檢,提供了一次全面的安全風(fēng)險評估服務(wù),受到了服務(wù)單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網(wǎng)站外部安全掃描到重要業(yè)務(wù)系統(tǒng)安全檢測,從整體網(wǎng)絡(luò)安全評測到機(jī)房物理環(huán)境實地勘查,全面了解了各單位信息安全現(xiàn)狀,發(fā)現(xiàn)了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關(guān)單位對照報告認(rèn)真落實整改。通過信息安全檢查,使各單位進(jìn)一步提高了思想認(rèn)識,完善了安全管理制度,強(qiáng)化了安全防范措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關(guān)于加強(qiáng)信息安全工作的意見和建議
針對上述發(fā)現(xiàn)的問題,我市積極進(jìn)行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關(guān)于開展全市重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查的通知》要求,要求各單位進(jìn)一步完善規(guī)章制度,將各項制度落實到位。
2、繼續(xù)加大對機(jī)關(guān)全體工作人員的安全教育培訓(xùn),提高信息安全技能,主動、自覺地做好安全工作。
3、加強(qiáng)信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對于導(dǎo)致不良后果的安全事件責(zé)任人,要嚴(yán)肅追究責(zé)任。
4、繼續(xù)完善信息安全設(shè)施,密切監(jiān)測、監(jiān)控電子政務(wù)網(wǎng)絡(luò),從邊界防護(hù)、訪問控制、入侵檢測、行為審計、防毒防護(hù)、網(wǎng)站保護(hù)等方面建立起全方位的安全防護(hù)體系。
5、加大應(yīng)急管理工作推進(jìn)力度,在全市信息安全員隊伍的基礎(chǔ)上組建一支應(yīng)急支援技術(shù)隊伍,加強(qiáng)部門間協(xié)作,完善應(yīng)急預(yù)案,做好應(yīng)急演練,將安全事件的影響降到最低。
信息安全檢查總結(jié)報告范文五:
按照盟信息化領(lǐng)導(dǎo)小組《關(guān)于20xx年我盟開展重點(diǎn)領(lǐng)域信息安全檢查工作的通知》(阿信領(lǐng)辦字〔20xx〕2號)要求,我局對信息安全管理工作進(jìn)行自查,現(xiàn)報告如下:
一、信息安全檢查工作組織開展情況
按照《政府部門信息安全檢查操作指南》規(guī)定,我局成立了由王軍副局長擔(dān)任組長的信息安全檢查工作組,制發(fā)了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全檢查工作方案》,召開專題會議對信息安全檢查工作進(jìn)行安排部署,從8月1日起在單位內(nèi)部開展了為期30天的信息安全自查和基本信息梳理等相關(guān)工作。
二、20xx年信息安全主要工作情況
安全管理方面,制定了《阿拉善盟安全生產(chǎn)監(jiān)督管理局信息安全管理制度》、《存儲介質(zhì)管理制度》、《人員離職離崗安全規(guī)定》等制度,重要崗位人員簽訂了安全保密協(xié)議。
技術(shù)防護(hù)方面,網(wǎng)站服務(wù)器及計算機(jī)設(shè)置防火墻,拒絕外來惡意攻擊,保障網(wǎng)絡(luò)正常運(yùn)行,安裝了正牌的防病毒軟件,對計算機(jī)病毒、有害電子郵件采取有效防范,根據(jù)系統(tǒng)服務(wù)需求,按需開放端口,遵循最小服務(wù)配置原則。一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進(jìn)行協(xié)調(diào)處理。
應(yīng)急處理方面,加強(qiáng)了網(wǎng)絡(luò)管理人員應(yīng)急處理相關(guān)培訓(xùn)教育,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
教育培訓(xùn)方面,對全體干部職工開展了信息安全教育培訓(xùn)。
三、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1. 發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
自查發(fā)現(xiàn)個別人員計算機(jī)安全意識不強(qiáng)。在以后的工作中我們將繼續(xù)加強(qiáng)對計算機(jī)安全意識教育和防范技能訓(xùn)練讓干部職工充分認(rèn)識到計算機(jī)泄密后的嚴(yán)重性與可怕性。
2.面臨的安全威脅與風(fēng)險
無。
3.整體安全狀況的基本判斷
網(wǎng)絡(luò)安全總體狀況良好,未發(fā)生重大信息安全事故。
四、改進(jìn)措施與整改效果
1. 改進(jìn)措施
為保證網(wǎng)絡(luò)安全有效地運(yùn)行,減少病毒侵入,我局就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)。期間,大家對實際工作中遇到的計算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù)。
2. 整改效果
經(jīng)過培訓(xùn)教育,全體干部職工對網(wǎng)絡(luò)信息安全有了更深入的了解,并在工作中時刻注意維護(hù)信息安全。
1.學(xué)歷教育
加強(qiáng)學(xué)科專業(yè)建設(shè)是加強(qiáng)信息安全人才培養(yǎng)的一個重要途徑。自2001年教育部批準(zhǔn)信息安全專業(yè)以來,我國已有100多所高校設(shè)置了信息安全類相關(guān)本科專業(yè)。2015年,國務(wù)院學(xué)位委員會、教育部聯(lián)合發(fā)文《關(guān)于增設(shè)網(wǎng)絡(luò)空間安全一級學(xué)科的通知》,旨在全面提升網(wǎng)絡(luò)空間安全學(xué)科建設(shè)水平,為網(wǎng)絡(luò)空間安全學(xué)科的發(fā)展帶來機(jī)遇。事實上,網(wǎng)絡(luò)空間安全學(xué)科在我國經(jīng)過10多年的發(fā)展,理論和技術(shù)已經(jīng)較為成熟,主要體現(xiàn)在以下幾個方面:一是網(wǎng)絡(luò)空間安全學(xué)科具有明確的研究對象,并形成相對獨(dú)立的理論體系和研究方法。研究對象是網(wǎng)絡(luò)空間及其安全問題。二是網(wǎng)絡(luò)空間安全已經(jīng)形成了若干相互關(guān)聯(lián)的二級學(xué)科研究方向,密碼學(xué)及應(yīng)用、系統(tǒng)安全、網(wǎng)絡(luò)安全是本學(xué)科多年來公認(rèn)的三個比較成熟的研究領(lǐng)域,另外,還包括網(wǎng)絡(luò)空間安全基礎(chǔ)理論和應(yīng)用系統(tǒng)安全。三是網(wǎng)絡(luò)空間安全的研究已得到國內(nèi)外學(xué)術(shù)界的普遍認(rèn)同,并已經(jīng)積累了多年的研究或信息安全相關(guān)專業(yè)人才培養(yǎng)的經(jīng)驗和基礎(chǔ)。高校的信息安全和網(wǎng)絡(luò)空間安全專業(yè)學(xué)歷教育畢業(yè)生是網(wǎng)絡(luò)信息安全人才培養(yǎng)的重要渠道之一。
2.安全競賽
信息網(wǎng)絡(luò)安全具有很強(qiáng)的實踐性,高校培養(yǎng)的信息安全人才和企業(yè)的實際需求還存在一定的差距,為了解企業(yè)對于信息安全人才的需求,高校師生參加網(wǎng)絡(luò)安全技能競賽,通過競賽查不足、補(bǔ)短板,激發(fā)學(xué)生的學(xué)習(xí)熱情,增強(qiáng)學(xué)習(xí)的針對性。高??膳c網(wǎng)絡(luò)安全相關(guān)度高、需求迫切的企業(yè)建立長期對口合作關(guān)系,根據(jù)企業(yè)實際需求培養(yǎng)學(xué)生實踐能力。
3.單位內(nèi)訓(xùn)
高校畢業(yè)生畢業(yè)進(jìn)入企事業(yè)單位后,需要快速融入企業(yè),掌握本崗位所需各種技能,很多單位針對信息安全從業(yè)人員組織單位內(nèi)訓(xùn)。目前,很多單位采用在線授課和面授方式組織單位內(nèi)部的信息安全培訓(xùn)。通過短期面授的方式組織信息安全培訓(xùn),快速提升企業(yè)員工的崗位技能。企業(yè)內(nèi)部的在線教育平臺提供信息網(wǎng)絡(luò)安全實踐環(huán)境,這些在線教育的平臺除了可以提供面向信息安全相關(guān)專業(yè)的相關(guān)課程實驗之外,還緊跟國內(nèi)外最新的安全技術(shù)發(fā)展與典型的安全熱點(diǎn)事件,通過適當(dāng)?shù)暮喕c還原,為單位內(nèi)訓(xùn)提供一系列與時俱進(jìn)的創(chuàng)新型實踐環(huán)境。
4.持續(xù)教育
信息安全持續(xù)教育是提高信息安全從業(yè)人員整體水平,解決信息安全專業(yè)人才缺口的重要方法和途徑。國內(nèi)與信息安全行業(yè)相關(guān)的培訓(xùn)機(jī)構(gòu)也逐年增多,通過培訓(xùn)機(jī)構(gòu)的持續(xù)教育提高信息安全專業(yè)畢業(yè)生的總體水平。國內(nèi)現(xiàn)有的信息安全認(rèn)證培訓(xùn)已經(jīng)建立了多層次、綜合性與專業(yè)性相結(jié)合的體系,從數(shù)量到質(zhì)量都得到長足發(fā)展,為國家信息安全的人才培養(yǎng)打下良好基礎(chǔ)。通過開展面向信息安全認(rèn)證從業(yè)人員的專業(yè)持續(xù)教育培訓(xùn)工作,提高了信息安全認(rèn)證相關(guān)人員的執(zhí)業(yè)水平,加快了我國信息安全專業(yè)技術(shù)人才隊伍的培養(yǎng),保障了信息安全認(rèn)證人員隊伍的質(zhì)量和數(shù)量。
信息安全人才教育培養(yǎng)所需條件
信息安全人才教育培養(yǎng)需要體系化教材、專業(yè)化師資和系統(tǒng)化實踐環(huán)境。
1.體系化教材
體系化優(yōu)秀教材是網(wǎng)絡(luò)空間安全專業(yè)人才的關(guān)鍵,但是,這卻是一項十分艱巨的任務(wù)。原因有二:其一,網(wǎng)絡(luò)空間安全的涉及面非常廣,至少包括密碼學(xué)、數(shù)學(xué)、計算機(jī)、操作系統(tǒng)、通信工程、信息工程、數(shù)據(jù)庫等多門學(xué)科,因此,其知識體系龐雜、難以梳理;其二,網(wǎng)絡(luò)空間安全的實踐性很強(qiáng),技術(shù)發(fā)展更新非???,對環(huán)境和師資要求也很高。教材是教學(xué)的基礎(chǔ)。優(yōu)秀體系化教材建設(shè)需要制定科學(xué)合理的網(wǎng)絡(luò)安全教材編寫方案,邀請高水平學(xué)者加入教材編委會,明確分工、層層把關(guān),做好教材的編纂、評審和發(fā)行工作。此外,還可以開發(fā)視頻教學(xué)資源,推動傳統(tǒng)書本教材向多媒體互動式教材轉(zhuǎn)化提升,可加強(qiáng)入門性、普及性培訓(xùn)教材和相關(guān)科普讀物的編寫。
2.專業(yè)化師資
信息網(wǎng)絡(luò)安全人才培養(yǎng)離不開專業(yè)化師資隊伍。新設(shè)立的網(wǎng)絡(luò)安全學(xué)院需要大量的學(xué)術(shù)水平高的教師,以提高我國網(wǎng)絡(luò)空間安全教育的整體水平。針對一些高校網(wǎng)絡(luò)安全方面教師缺乏的情況,可以采取多種形式對高等院校網(wǎng)絡(luò)安全專業(yè)教師開展在職培訓(xùn)。鼓勵與國外大學(xué)、企業(yè)、科研機(jī)構(gòu)在網(wǎng)絡(luò)安全人才培養(yǎng)方面開展合作,不斷提高在全球配置網(wǎng)絡(luò)安全人才資源能力。支持高等院校大力引進(jìn)國外網(wǎng)絡(luò)安全領(lǐng)域高端人才,重點(diǎn)支持網(wǎng)絡(luò)安全學(xué)科青年骨干教師出國培訓(xùn)進(jìn)修。積極創(chuàng)造條件,聘請經(jīng)驗豐富的網(wǎng)絡(luò)安全技術(shù)和管理專家、民間特殊人才擔(dān)任兼職教師。鼓勵高等院校有計劃地組織網(wǎng)絡(luò)安全專業(yè)教師到網(wǎng)信企業(yè)、科研機(jī)構(gòu)和國家機(jī)關(guān)進(jìn)行科研合作或掛職。鼓勵和支持符合條件的高等院校承擔(dān)國家網(wǎng)絡(luò)安全科研項目,吸引政治素質(zhì)好、業(yè)務(wù)能力強(qiáng)的網(wǎng)絡(luò)安全教師參與國家重大科研項目和工程。
3.系統(tǒng)化實踐