1、网络安全始于心,安全网络践于行网络安全始于心,安全网络践于行 湖北大学网络信息安全工作汇报湖北大学网络信息安全工作汇报2017年6月20日目录目录 一个一个“重视重视”,推进网络安全管理常态化,推进网络安全管理常态化一一校党委书记尚钢到信管处召开现场办公会校长赵凌云到信管处调研指导网络安全工作成立网络安全与信息网络安全与信息化领导小组化领导小组网络信息安全纳入治治安综合治理责任书安综合治理责任书出台相关文件,明确网络安全管理职责网络安全管理职责 一个一个“重视重视”,推进网络安全管理常态化,推进网络安全管理常态化一一网络安全管理具体职责 按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,
2、建立“主要负责人负总责,分管负责人牵头抓”的“一把手”领导责任制,建立健全安全保障和应急响应机制,做到人员落实、制度落实、责任落实。一个一个“重视重视”,推进网络安全管理常态化,推进网络安全管理常态化一一目录目录 四个四个“加强加强”,推进网络安全管理规范化,推进网络安全管理规范化二二(1)加强宣传教育,提高安全意识)加强宣传教育,提高安全意识(2)加强制度建设,促进管理规范)加强制度建设,促进管理规范(3)加强痕迹管理,明确责权意识)加强痕迹管理,明确责权意识(4)加强队伍建设,提升防护能力)加强队伍建设,提升防护能力1.加强宣传教育,提高安全意识网络安全法知识讲座校园网络文明主题沙龙校园网
3、络安全活动倡议书1.加强宣传教育,提高安全意识微信企业号推送的网络安全法知识解读1.加强宣传教育,提高安全意识微信企业号推送的网络安全法知识解读1.加强宣传教育,提高安全意识网络安全法知识展览网络安全法宣传横幅1.加强宣传教育,提高安全意识网络安全法宣传横幅网络安全法宣传横幅1.加强宣传教育,提高安全意识(1)加强宣传教育,提高安全意识)加强宣传教育,提高安全意识(2)加强制度建设,促进管理规范)加强制度建设,促进管理规范(3)加强痕迹管理,明确责权意识)加强痕迹管理,明确责权意识(4)加强队伍建设,提升防护能力)加强队伍建设,提升防护能力 四个四个“加强加强”,推进网络安全管理规范化,推进网
4、络安全管理规范化二二2.加强制度建设,促进管理规范l 新系统上线前必须通过第三方的安全检测,并完成等保备案。l 建立健全学校和二级单位两级网络信息安全管理体制,切实落实网络信息安全管理主体责任。(1)加强宣传教育,提高安全意识)加强宣传教育,提高安全意识(2)加强制度建设,促进管理规范)加强制度建设,促进管理规范(3)加强痕迹管理,明确责权意识)加强痕迹管理,明确责权意识(4)加强队伍建设,提升防护能力)加强队伍建设,提升防护能力 四个四个“加强加强”,推进网络安全管理规范化,推进网络安全管理规范化二二 学校与二级单位签订安全责任书,信息化建设与管理处同其它二级单位签订服务器托管和虚拟机使用协
5、议,明确责权,形成合力。各单位发布信息必须逐条填写信息发布审查登记表,严格信息发布审核登记程序,建立台账、存档备查。3.加强痕迹管理,明确责权意识服务器托管、虚拟机使用协议书3.加强痕迹管理,明确责权意识安全限期整改通知书安全整改情况反馈单位整改情况反馈3.加强痕迹管理,明确责权意识(1)加强宣传教育,提高安全意识)加强宣传教育,提高安全意识(2)加强制度建设,促进管理规范)加强制度建设,促进管理规范(3)加强痕迹管理,明确责权意识)加强痕迹管理,明确责权意识(4)加强队伍建设,提升防护能力)加强队伍建设,提升防护能力 四个四个“加强加强”,推进网络安全管理规范化,推进网络安全管理规范化二二4
6、.加强队伍建设,提升防护能力0000000000000000目录目录(1)做好网络安全防护设备的部署)做好网络安全防护设备的部署(2)做好站群系统建设)做好站群系统建设(3)做好网络信息安全等保备案)做好网络信息安全等保备案(4)做好网络信息安全监测)做好网络信息安全监测 四个四个“做好做好”,推进网络安全管理体系化,推进网络安全管理体系化三三做好网络安全防护设备的部署下一代防火墙Web应用防火墙上网行为管理IPS(入侵防御)堡垒机数据库审计漏洞扫描安全态势感知日志审计(1)做好网络安全防护设备的部署)做好网络安全防护设备的部署(2)做好站群系统建设)做好站群系统建设(3)做好网络信息安全等保
7、备案)做好网络信息安全等保备案(4)做好网络信息安全监测)做好网络信息安全监测 四个四个“做好做好”,推进网络安全管理体系化,推进网络安全管理体系化三三站群系统建设管理办法站群管理平台用户手册站群子站升级申请表做好站群系统建设 经过三期的建设,全校102个网站迁入站群统一管理,清理关停了113个网站,其中大多数为僵尸网站。目前我校已经没有站群以外的单体网站。精品课程网站全部迁入课程平台统一管理。做好站群系统建设做好站群系统建设(1)做好网络安全防护设备的部署)做好网络安全防护设备的部署(2)做好站群系统建设)做好站群系统建设(3)做好网络信息安全等保备案)做好网络信息安全等保备案(4)做好网络
8、信息安全监测)做好网络信息安全监测 四个四个“做好做好”,推进网络安全管理体系化,推进网络安全管理体系化三三做好网络信息安全等保备案 根据国家和湖北省的有关文件要求,我校于2016年3月启动等保备案工作,12月完成了站群、门户、办公、财务、数字图书馆和统一身份认证等6个系统的等保二级备案。2017年,我校将启动站群等保三级测评和财务综合查询平台等保二级测评工作。(1)做好网络安全防护设备的部署)做好网络安全防护设备的部署(2)做好站群系统建设)做好站群系统建设(3)做好网络信息安全等保备案)做好网络信息安全等保备案(4)做好网络信息安全监测)做好网络信息安全监测 四个四个“做好做好”,推进网络安全管理体系化,推进网络安全管理体系化三三做好网络信息安全监测 截至目前,已发布19期安全通报。对存在安全隐患的网站和信息系统,采取先行关闭服务器或限定校内访问,再要求主办单位限期整改,整改到位并通过检测后方可恢复服务。做好网络信息安全监测安全限期整改通知书网络信息安全通报网络安全建设在路上网络安全建设在路上网络安全建设在路上网络安全建设在路上敬请批评指正,谢谢大家!
侵权处理QQ:3464097650--上传资料QQ:3464097650
【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。