前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的開展網絡安全應急演練主題范文,僅供參考,歡迎閱讀并收藏。
為妥善應對和處置我區重要信息系統突發事件,確保重要信息系統安全、穩定、持續運行,防止造成重大損失和影響,進一步提高網絡與信息系統應急保障能力,特制定本演練方案:
一、指導思想
以維護我區重要業務系統網絡及設備的正常運行為宗旨。按照“預防為主,積極處置”的原則,進一步完善XX區政府信息辦應急處置機制,提高突發事件的應急處置能力。
二、組織機構
(一)應急演練指揮部:
總指揮:XX
成員:XX
職責:負責信息系統突發事件應急演練的指揮、組織協調和過程控制;向上級部門報告應急演練進展情況和總結報告,確保演練工作達到預期目的。
(二)應急演練工作組
組長:XX
成員:XX
職責:負責信息系統突發事件應急演練的具體工作;對信息系統突發事件應急演練業務影響情況進行分析和評估;收集分析信息系統突發事件應急演練處置過程中的數據信息和記錄;向應急指揮部報告應急演練進展情況和事態發展情況。做好后勤保障工,提供應急演練所需人力和物力等資源;做好秩序維護、安全保障支援等工作;建立與電力、通訊、公安等相關外部機構的應急演練協調機制和應急演練聯動機制;其它為降低事件負面影響或損失提供的應急支持保障等。
三、演練方案
(一)演練時間
2020年12月5日18時——21時舉行應急演練,全辦工作人員參加。
(二)演練內容:
1、網絡通信線路故障及排除;
2、電力故障及排除;
3、機房溫度過高報警;
(三)演練的目的:
突發事件應急演練以提高區政府信息辦應對突發事件的綜合水平和應急處置能力,以防范信息系統風險為目的,建立統一指揮、協調有序的應急管理機制和相關協調機制,以落實和完善應急預案為基礎,全面加強信息系統應急管理工作,并制定有效的問責制度。堅持以預防為主,建立和完善信息系統突發事件風險防范體系,對可能導致突發事件的風險進行有效地識別、分析和控制,減少重大突發事件發生的可能性,加強應急處置隊伍建設,提供充分的資源保障,確保突發事件發生時反應快速、報告及時、措施得力操作準確,降低事件可能造成的損失。
四、演練的準備階段
(一)學習教育。
組織學習《XX區信息辦網絡安全管理制度》、《XX區信息辦網絡和信息安全事件應急處置和報告制度》、《XX區政務網及政府網站突發事件應急預案》、《XX區人民政府電子政務機房管理制度》,提高工作人員對于突發事件的應急處置意識;熟悉在突發事件中各自的職責和任務,保證業務的正常開展。
(三)演練指揮部全面負責各項準備工作的協調與籌劃。
明確責任,嚴格組織實施演練活動,確保演練活動順利完成,達到預期效果。
(四)應急演練組要提前在中心機房要做好充分準備,在演練前一天準備好所有應急需要聯系的電話號碼,檢查供電線路,計劃好斷電點,演練時掐斷電源,模擬供電故障;
并按演練背景做好其它準備。
五、應急演練階段
(一)請我辦信息安全員,講解演練知識及演練過程中的注意事項,并與其他相關同事一起溫習應急預案。
(二)按照預定發生突發事故的時間表,總指揮逐項發出演練通知;
(三)參與部門及人員。
區政府信息辦全體員工都要參加,把演練當成實戰,認真對待。
(四)演練的事項
1、2020年12月5日18時,發現網絡不通,立即報告至網絡管理員,網絡管理員立即將此情況報告應急演練指揮部。指揮部啟動相關應急預案并組織人員進行故障排除,網絡故障排除后,網絡恢復正常。
2、2020年12月5日19時,在沒有接到任何通知的情況下,突然遭遇不知原因的停電,備用電源無法自啟動,所有設備陷入癱瘓狀態。辦公室立即將此情況報告應急演練指揮部。指揮部啟動相關應急預案并組織人員對備用電源進行搶修,同時聯系供電部門進行維修與排除。
3、2020年12月5日20時,由于空調損壞,導致中心機房溫度過高報警,機房管理員立即將此情況上報至應急指揮部,指揮部啟動相關應急預案并組織人員進行判斷與排除。查明原因后立即打開機房通風備用設備降溫,以保證機房設備正常運轉,同時通知精密空調維保人員上門維護。
六、演練要求:
1、加強領導,確保演練工作達到預期目的。在指揮部的統一部署下,全體工作人員要高度重視,提高認識,積極參加,確保演練效果。
廣泛開展網絡安全宣傳教育,增強全社會網絡安全意識,國家網絡安全宣傳周就是一個很好的契機,下面小編給大家整理的國家網絡安全宣傳周活動心得體會范文五篇,希望大家喜歡!
國家網絡安全宣傳周活動心得體會范文一
為進一步推動網絡安全建設,加強網絡安全教育宣傳,市婦聯圍繞“網絡安全為人民,網絡安全靠人民”活動主題,多措并舉深入開展網絡安全宣傳周活動。
1、線上通過市婦聯的微信公眾號、微信群、QQ群進行網絡安全知識和相關活動情況的宣傳推送。
2、深入村(社區)“婦女之家”開展網絡安全宣傳周進社區活動。
刊江辦事處婦聯主席朱喜玉在朱木橋社區“婦女之家”以“網絡安全為人民,網絡安全靠人民”為主題向社區的婦女群眾宣傳講解了網絡安全知識。讓廣大婦女群眾了解網絡宣傳知識和防護技能。
3、線下組織巾幗志愿者宣傳網絡安全知識。
巾幗志愿者們通過發放宣傳手冊、解答咨詢等多種形式向過往居民宣傳講解。
通過宣傳教育活動,進一步普及網絡安全知識,增強網絡安全意識,切實做好婦女群眾、青少年網絡安全工作,為創建平安網絡奠定堅實的基礎。
國家網絡安全宣傳周活動心得體會范文二
為了給我校廣大師生普及網絡安全知識,提升網絡安全意識和防護技能,我校圍繞以“網絡安全為人民,網絡安全靠人民”為活動主題,開展了網絡安全公益短片展播,網絡安全宣傳手冊發放、網絡安全知識競答、校內網絡安全攻防比賽、網絡安全技術講座等系列活動,一項項活動展示了我校對普及網絡安全知識的重視,筑牢網絡安全防線、營造清朗網絡空間理念深入人心,內容豐富、形式多樣的網絡安全教育活動在學校引起熱烈反響。現將此次網絡安全宣傳周活動總結如下:
一、精心組織,多部門協作
根據教育廳《關于組織開展國家網絡安全宣傳周活動的通知》要求,我校認真制定了《開展國家網絡安全宣傳周暨新疆師范大學第二屆網絡安全宣傳周活動方案》,由黨委宣傳部、網信辦、團委、學生處、保衛處、各學院共同組織舉辦網絡安全教育活動、協調配合完成校園各類活動。
二、活動形式多樣、內容豐富
(一)開展校園網絡安全宣傳活動
1、通過建立網絡安全專題網站宣傳專題網站,相關的安全知識、法律法規及相關案例,并收集相關視頻、音頻、文字資料供廣大師生下載學習使用;
2、利用學校電子大屏、校園廣播和新媒體、宣傳板等做好宣傳,通過信息管理中心公眾號,QQ群、三校區特定位置網絡安全知識宣傳冊,以及放置網絡安全法宣傳海報、網絡安全知識海報等;
3、三校區LED屏滾動諸如“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”等標語;
4、在三校區食堂放置的電視上循環播放網絡安全公益短片
5、網絡安全宣傳手冊發放。
宣傳手冊涵蓋國家政策、網絡安全常識等內容,三校區共發放宣傳手冊3000余份。
由信息管理中心和計算機科學技術學院自主命題,通過校園網在線答題方式,引導師生主動學習網絡安全知識,對于前五十名成績優異的師生,給予獎勵。
(三)開展網絡安全攻防大賽
為選撥網絡安全人才、提高學生對網絡安全的學習興趣,為期兩天的網絡安全攻防大賽,取得良好成效。
三、效果明顯、深入人心
通過本次網絡安全宣傳周活動,全校師生對網絡安全有了更多的認識,了解了網絡安全的重要性,構筑出了網絡安全的第一道防線,在增強師生們的網絡安全防范意識和自我保護技能方面都取得了較好的效果。通過本次網絡安全宣傳周的活動,使得每位師生更扎實的理解網絡安全的重要性。
國家網絡安全宣傳周活動心得體會范文三
根據《關于轉發2020年廣東省網絡安全宣傳周活動方案的通知的通知》文件精神,學校開展了網絡安全宣傳周活動,現將活動情況總結如下:
在宣傳周期間,我校根據中央網信辦通知要求,通過主題宣傳教育活動,增強學校教職員工、學生網絡安全意識,提高網絡安全技能,營造網絡安全人人有責、人人參與的良好氛圍,保障用戶合法權益,號召大家共同來維護國家網絡安全。切實做好了全省教育系統倡導的“網絡安全宣傳周”活動?,F將我校宣傳活動總結如下:
一、加強領導,責任到人
學校高度重視網絡安全宣傳周活動,由教務處牽頭,信息技術教研組落實,成立了網絡安全宣傳周活動領導小組,制定了宣傳周活動方案(詳見附件),確保網絡安全宣傳周活動有序有效開展。
二、宣傳周系列活動
1.觀看網絡安全相關視頻
我校由德育處曾志強主任牽頭,信息組鄒軍老師下載網絡安全等視頻,全校60個班利用晚修時間觀看網絡安全視頻,內容涉及到《網絡安全教育宣傳片》、《網絡安全宣傳片05》、《網絡安全宣傳片06》、《網絡安全小視頻》、《2020年國家網絡安全宣傳周》。
2.開展網絡安全主題班會課
由德育處安排統籌,信息教研組黃華平老師統一制作PPT課件,開始在全校各班利用班會課,同時在高一年級,利用信息技術課時間對學生開展了網絡安全為主題的普及教育課。各班在統一課件的基礎上,根據自己年級、班級特點進行適當的調整。對學生的教育收到了良好的效果。
3.利用多種手段進行宣傳
我們依托市的微課掌上通、學校微信公眾號、學校的校園廣播站等途徑對學生和家長進行網絡安全教育宣傳。還利用在國旗下的講話對網絡安全進行宣傳。
三、后記
本次首屆網絡安全周宣傳活動是與時俱進、具有積極意義的活動,特別對于正值青春期的高中生來講,學會如何防范如病毒木馬傳播、黑客攻擊破壞、網絡盜竊詐騙、有害信息蔓延、網絡游戲成癮等更是具有積極意義。我校通過此次“網絡安全宣傳周”活動加強了網絡安全宣傳教育,提升了學生們的網絡安全意識和基本技能,構筑出了網絡安全的第一道防線,在增強學生們的網絡安全防范意識和自我保護技能方面都取得了較好的效果。
國家網絡安全宣傳周活動心得體會范文四
為進一步提升全員網絡安全意識,增強企業網絡安全風險管控水平,近日,市局以“網絡安全為人民、網絡安全靠人民”為主題,扎實開展“國家網絡安全宣傳周”活動,營造起良好的網絡安全環境。
加強組織領導,層層分解責任。結合工作實際,制定“國家網絡安全宣傳周”活動計劃,健絡安全管理組織機構,細化安全主體責任和監管責任,落實終端病毒防控、日常運維監測、系統隱患整改等方面的管控措施,嚴防網絡安全事故發生。
加強宣傳引導,增強安全意識。強化網絡風險宣傳,定期通過微信群、微信公眾號等方式,對網絡詐騙手段、個人信息保護措施等進行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點,選取網絡安全警示教育短片,進行全天滾動播出,引導全員了解網絡安全風險,培養安全意識。
加強教育培訓,有效防范風險。組織信息化方面骨干力量,到青島市局(公司)、中百集團等單位學習網絡安全風險管控措施和經驗;邀請信息化安全方面專家,采用觀看網絡安全警示教育片、實例講解、模擬故障處理等形式對網絡安全知識進行培訓,進一步提高網絡安全辨別能力和防御能力。
加強日常管控,提升應急處置能力。聯合專業機構,對應用系統、網絡核心設備等重點部位進行檢測,查找安全漏洞,采取有效防護措施;按照網絡安全應急預案演練方案,組織信息化部門人員定期演練,針對發現的問題,及時修訂完善應急預案,切實提升突發事件應急處置能力。
國家網絡安全宣傳周活動心得體會范文五
按照委網絡安全與信息化領導小組辦公室的統一部署,我局全力推動、積極組織第三屆國家網絡信息安全宣傳周相關活動。通過活動,全面加強了全局網絡安全工作,提高了干部職工網絡安全意識。依據《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》(黨網辦發文1號)的相關要求,結合我局組織開展宣傳教育活動的實際情況,現將活動開展情況匯報如下:
一、加強網絡安全認真部署全局網絡安全意識
為切實抓好這次活動,自收到通知和全區活動方案后,我局召開黨組會,對全局開展國家網絡信息安全宣傳活動周作了詳細的布置,明確了相關人員的職責,會后轉發《關于開展好全區第三屆國家網絡安全宣傳周活動的通知》到機關各科室和機關各黨支部。要求各科室和機關各支部充分利用各種會議、活動、集體學習等有效形式,在全局廣泛宣傳和普及網絡安全教育的法律、法規政策和相關知識,強化全體職工對網絡安全教育工作的參與意識和責任意識。
二、精心組織狠抓落實
為確保宣傳周活動不走過場,達到預期效果,我局強化措施,狠抓落實,確保了活動取得實效。成立了以局長。黨組書記為組長的宣傳活動領導小組,全面負責本次宣傳活動的方案擬定、工作部署、組織協調等工作。領導班子成員各負其責,負責督導分管科室,全力按照區委領導小組和局領導小組的工作要求,做好本次宣傳周的活動。
三、形式多樣內容豐富
1、針對活動意義和活動目的,確定宣傳標語為:共建網絡安全,共享網絡文明。
通過宣傳欄和條幅的方式公開宣傳。
2、充分利用發放宣傳資料的方式,廣泛宣傳網絡安全教育相關知識。
3、全局組織統一培訓,對干部職工安全使用支付系統以及辦公網絡進行系統教育,上好網絡安全第一課.
4、局黨組成員和科室負責人簽署網絡安全責任書,確保責任到人、到崗。
5、組織了全局網絡使用情況摸底調查,對可能存在的網絡安全隱患進行排查。
四、效果明顯深入人心
1、經過這次活動,全局干部職工對網絡安全教育有了新的認識。
一是對網絡安全教育工作重視程度提高了,參與熱情提高了;二是對網絡安全的漏洞得以填補,使辦公網絡的使用更加安全。
2、全局干部職工的網絡安全意識明顯提高。
關鍵詞:高校;網絡安全建設;思考
1引言
網絡安全,指的是計算機網絡系統的安全,不僅包括網絡系統正常運行的硬件、軟件環境安全,也包括網絡傳輸的資源、數據等信息安全[1]。網絡安全不僅關系到我們每一個公民,更是事關國家安全的重要問題。高校作為培養當代大學生的主要陣地,在網絡安全建設及教育方面更是肩負著重要的責任。面對信息泄露等校園網絡安全問題以及日趨嚴峻的網絡安全形勢,如何保障高校網絡安全建設的穩步推進,已經成為重中之重。
2網絡安全建設存在的問題
高校網絡安全建設存在一些問題,主要有以下幾點。(1)網絡安全專業人員不足目前高校已基本上實現校園網絡全覆蓋。有成千上萬的網絡計算機,但與之配套的網絡安全管理員卻嚴重不足,甚至沒有專職的網絡安全管理員[2]。而且大部分網絡安全管理人員沒有接受過系統化的崗前培訓,安全責任意識單薄,專業素養不夠高,網絡安全專業人員及其技能都存在嚴重不足。(2)師生網絡安全意識不強高校網絡的使用主體為本校師生,群體龐大,且大部分高校未開展系統、全面、全覆蓋的網絡安全主題教育,導致用戶群體網絡安全防范意識不強。部分教師在使用計算機時對病毒防護、密碼保護、漏洞修復等基礎網絡安全操作無意識,使得計算機很容易被入侵而造成數據及資源丟失[3]。一些學生在面對復雜的網絡環境時,由于獵奇心理及感情用事,可能會采用一些諸如“翻墻”等威脅高校網絡安全的行為或者網絡暴力等激進行為。(3)網絡安全防護體系不完善截止到目前,很多高校尚未認識到加強網絡安全管理的重要性,缺乏一套完善的網絡安全防護體系。領導重視不夠,未形成專門的網絡安全領導小組;資金投入不足,無法購買各類網絡安全防護設備;管理制度不完善,無應急預案等;技術防護手段不足,缺少各類必須的技術防護手段;網絡安全人員不足,未設置網絡安全技術專崗等。這些都是當前高校網絡安全面臨的突出問題。
3加強高校網絡安全建設的對策
3.1網絡安全防護體系
高校網絡安全建設應以人員組織為基礎,以管理制度為依據,以技術防護為手段,三管齊下,切實保障好高校的網絡及信息安全。
3.1.1人員組織體系自上而下,建立起管理決策層、組織協調層、落實執行層的三層架構人員組織體系。管理決策層統一領導網絡安全工作,研究制定網絡安全發展規劃,決策網絡安全建設中的重大事項等。組織協調層統一協調學校網絡安全建設工作,負責網絡安全及運行保障項目的建設、改造、升級、維護等方面,負責制度與人員隊伍建設等。落實執行層負責具體工作的落地執行。
3.1.2管理規范體系規范化是制度化的最高形式,是一種非常有效和嚴謹的管理方式。完善的管理規范體系是保障網絡安全的法律基礎,是通過建立標準規范來約束用戶行為的制度。其實現的過程就是規范管理的過程。管理規范體系包括網絡安全責任制、網絡安全管理規范、應急響應機制、網絡安全通報制度等方面的內容。(1)網絡安全責任制按照“誰主管誰負責、誰運行誰負責”的原則,明確網絡安全工作責任主體,各部門應有專人專崗負責網絡安全具體工作,細化網絡安全各關鍵崗位安全管理責任,簽訂安全責任書,建立安全責任體系,形成網絡安全工作長效機制。(2)網絡安全管理規范建立健全網絡安全管理制度,明確信息系統管理、數據管理、信息管理、網站、微信、微博和移動應用管理、電子郵件管理、交互式欄目管理等的管理規范,使所有的網絡安全活動都有規范可依,有制度約束。(3)應急響應機制制定完善網絡安全應急預案、明確應急處置流程、處置權限、落實應急技術支撐隊伍,強化技能訓練,強化技能訓練。至少一年兩次開展網絡應急演練。通過模擬網絡安全事故現場環境,提高應急處置能力。(4)網絡安全通報制度定期開展安全檢查,全面、細致地排查安全隱患,并定期對檢查結果進行通報,督促相關部門落實整改。如通過《網絡安全簡報》、《信息化簡報》等手段,通報各業務系統漏洞掃描、數據備份、日志審計、數據庫審計等各項安全指標,督促相關部門做好網絡安全責任落實。
3.1.3技術防護體系網絡安全及運行保障是一項系統工程,對系統的過程要素、組織結構和結構功能進行分析,主要分為預警層次、檢測層次、保護層次、響應層次四個層級。預警層次主要是發現問題、記錄問題和預警問題。檢測層次主要是發現服務器存在的安全漏洞、安全配置問題、應用系統安全漏洞,形成完整的安全風險報告,幫助安全人員查漏補缺,防范風險于未然[4]。保護層次是對網絡運行的實時保護,包括拒絕服務、入侵檢測、流量分析、數據防泄露等。響應層次是對安全事件進行及時的響應,包括數據庫審計、安全監管、安全服務等。
3.2網絡安全宣傳教育
維護高校網絡安全是全校師生共同的責任,維護網絡安全不僅需要學校的防護體系,更需要廣大師生的共同參與,網絡安全這道防線才能筑得牢固。因此,在制定完善的網絡安全防護體系的基礎上,更要通過定期的安全培訓、知識講座和學術交流,使全校師生不斷增強網絡安全意識,掌握網絡安全知識,并有效提升各類網絡安全事件的風險防范能力,進一步營造一個安全、健康、文明、和諧的網絡環境。
4結束語
高校網絡安全體系的建設是一個數據龐大、層次復雜、多點防御的工程,涉及到人員組織體系、管理規范體系、技術防護體系等多個層面。其建設的完成不是一蹴而就的,需要從全局進行總體規劃,分步實施,才能實現高校網絡安全管理的最終目標[5]。
參考文獻
[1]王喬平.淺談對網絡安全的認識.信息系統工程,2019(07):78
[2]李佳霖.高校網絡安全管理的現狀及對策.通訊世界,2019,26(05):17-18
[3]文理卓,李東宸,鄭憲,董石.淺析高校網絡安全管理及對策探討.中國管理信息化,2019,22(14):153-154
[4]梁藝軍.高校Web網站安全防護策略.中國教育網絡,2015(02):57-58
一、組織安排。xx隊組織成立自查工作小組,組長為隊長xxx擔任,由兼職信息系統責任、運行維護和信息安全管理科室的辦公室人員組成自查工作小組工作人員,按照自查任務要求,制定具體自查方案,明確本地檢查對象和具體要求,落實各項保障措施,開展自查工作,撰寫自查報告,并填寫相應自查表。
二、制度檢查。自查工作小組根據《關于開展重要信息系統及重點網站安全檢查工作的通知》,對前郭隊的網絡安全工作的基本情況以及網站的安全保護情況的相關制度進行了檢查,現有制度有:網絡與信息安全管理制度、內網計算機與互聯網連接制度、終端計算機安全管理制度、桌面安全管理系統制度及其他網絡安全管理手段及措施制度。及時發現了問題,要求建立健全信息安全年度預算制度、信息安全發展規劃。
三、完備設施。自建互聯網局域網網絡安全防護措施:xx隊接入互聯網出口數量只有一個;終端計算機已安裝有效的防病毒軟件;終端計算機已設置管理員口令;有專門封網計算機可處理涉密信息;機房安全中防盜、消防、供電相關設施完備。
在網絡與信息技術高速發展的時代,計算機信息管理系統在各醫院的經營管理中發揮著重要作用。計算機信息安全系統在帶來方便的同時,也存在一定安全隱患。鑒于此,本文主要探討了如何加強醫院管理系統信息安全的策略進行了探討,以保障醫院工作的高效、安全進行。
【關鍵詞】
醫院管理系統;信息安全;策略
近年來,醫療體制改革日漸深入,社會對醫院的管理水平與服務質量的要求也在提高,加上醫院規模不斷擴大,患者數量增加,醫院信息管理也迎來了新的挑戰。同時,信息技術手段的進步與發展,為醫院進行信息管理提供了便利,但也存在許多問題,特別是信息安全方面的問題,嚴重威脅到了醫院各項信息安全及完整性,影響醫院各項工作的開展。所以,加強醫院管理系統信息安全管理,對保障醫院各項工作的正常進行具有積極作用。
1內部硬件的安全管理
在醫院系統的內部硬件安全管理中,主要是對網絡服務器、工作站及交換器等內部硬件的安全管理[1]。對于這些設備,必須對其進行安全管理,并對網絡進行優化。在服務器與儲備設備的管理中,應該形成數據管理,如保證電源故障管理的積極運作,促進網絡的正常運用。為了保證系統的安全運行,關鍵是做好防護工作。因此,必須形成標準建構,以最大程度地保證網絡安全。在硬件方面,應避免相同設備出現問題,并在數據庫服務中應用集中管理系統,如硬盤選用的是磁盤陣列式,可實現在短時間內進行切換,促進整個系統的安全運用,除此之外,還應實施雙路管理,即一路為UPS系統,一路使用市電,以保證服務器與網絡設備的正常運行。
2網絡安全管理
進行網絡安全管理,主要是為了避免計算機受攻擊,包括主動攻擊與被動攻擊。在網絡正常運行的狀態下,醫院系統信息被截取、破壞、竊取的情況時有發生,對計算機網絡與數據都造成了很大損傷[2]。網絡攻擊會對內網與外網都構成巨大安全威脅,故必須增加投入,改善網絡安全,防范人為惡意攻擊,最大限度地保證醫院信息安全?;谏鲜稣J識,必須對網絡安全管理予以高度重視,并在管理與技術方面加強溝通,形成有前瞻性的管理策略,以實現對網絡信息安全管理的目的。
3軟件系統管理
對操作系統的管理,主要是做好正版操作系統的補丁工作。例如,在屏幕保護工作中,應將數據暴露于桌面。在對軟件系統進行管理時,需形成多個分區,然后分別放置操作系統、重要數據及應用系統。在管理過程中,要把多余的網絡協議、服務等刪除,并將不必要端口關閉,實現默認管理,并形成鎖定注冊表管理。需要注意的是,在醫院信息系統的網絡管理工作中,應將內網與互聯網隔開,不可在內網中形成互聯網鏈接,以保證內網操作系統的精準性與可靠性[3]。在殺毒軟件管理方面,安裝的軟件必須是正版軟件,并定期升級、殺毒,以保證病毒庫安全。情況需要時,可利用輔助軟件進行殺毒處理。對于流行性新興病毒,應做到定期查殺,并實現對軟件的實時監控,且要求在在下載升級后先殺毒再使用,與現行系統環境相結合,在促進軟件升級與改善測試環境的條件下做好管理工作,保證系統的安全運行。
4數據庫安全管理
在醫院系統信息管理工作中,數據信息的安全管理是核心部分。做好數據庫安全管理工作,可有效保證數據的安全,實現對數據的查詢,并保證數據在安全存儲中的合法訪問,構建基礎訪問權限。例如,在Oracle數據庫管理中,應重視并認真做好用戶區別與密碼保護工作。比如,在進行SYS與System特殊賬戶管理工作中,應嚴格控制網絡上的DBA權限,預防遠程訪問[4]。對于日志文件、DBA查看警告、定期檢查等,應加強監控與管理,以便第一時間發現與解決問題,實現對數據庫碎片及可用空間的管理。在數據庫管理中,還應對鏈接情況進行定期查看,并將不必要的鏈接清理干凈。在對網絡服務與網絡硬件進行檢查時,應保證硬件的正常運行。在開展周圍性數據庫管理工作時,應有較完善的數據庫恢復預案。對于數據庫而言,防止病毒入侵也是安全管理的一項重要內容。在醫院信息安全管理中,病毒問題是威脅信息安全的重要原因,對醫院各項利益均產生了很大威脅,故必須采取有效的防病毒措施。具體來說,應認真做好以下幾個方面的工作:(1)認真做好數據備份工作。病毒入侵會導致數據被竊取與篡改,故應對數據進行備份,特別是重要信息,即便病毒入侵也能保證數據的完整與安全。(2)保證操作系統的安全。盜版系統的穩定性較差,且往往存在較多漏洞易被病毒攻擊,無法保證信息的安全性。因此,所選系統應為正版,且要求管理人員應注意查看系統官方消息,加強系統更新與維護工作,以最大程度地保證系統的穩定性。(3)提升工作人員的安全意識。醫院應定期組織對工作人員的信息管理安全教育,使工作人員樹立正確的安全意識,并掌握常見的系統安全問題處理方法,以保證系統信息的安全性。(4)安裝各種殺毒軟件及其他防護軟件,加強信息管理系統的軟件屏障功能,并定期更新與維護,以保證系統的正常、安全運行。
5加強應急管理,完善事故處理預案
醫院應根據實際情況制定有效的應急方案。一方面,醫院平日應對相關工作人員進行專門培訓,保證每位工作人員熟悉緊急預案的流程及具體措施,以便發生緊急事件時能夠從容面對,將損失降至最低。另一方面,加強應急演練。醫院應定期對工作人員進行各種應急演練,并根據存在的問題進行整改,以保證應急方案的實用性與針對性,減少安全事故造成的損失。除此之外,為了避免意外破壞而導致信息丟失或網絡癱瘓,應在平時做好數據備份工作,并定期在服務器端進行一次聯機全備份與數據恢復檢驗工作,以確保備份的可靠性與有效性。
6結語
總而言之,在醫院信息化建設不斷推進的情況下,信息安全成為醫院高度重視的一個問題,因為醫院信息安全事關醫院、患者的切身利益。基于當前醫院管理系統信息安全的情況,醫院應積極采取有效措施,如加強內部硬件管理、網絡安全管理、軟件系統管理及數據庫安全管理等,以保證醫院系統信息的安全性與完整性,促進醫院各項工作的順利進行。
作者:李瑤瑤 單位:江蘇省鹽城市射陽縣中醫院
參考文獻:
[1]韓盼盼.加強醫院信息管理系統安全的若干策略[J].計算機光盤軟件與應用,2014(24):191,193.
[2]余晉輝.醫院計算機網絡信息系統安全問題策略探究[J].世界最新醫學信息文摘,2015,15(86):172~173.
2006年在公司“效益質量年”的定位目標指導下,緊緊圍繞公司“加強管理、保證質量,降低成本、提高效益,深化改革、強化支撐”的網絡運維方針,確保網絡運行質量,加強了基礎管理、網絡優化、大客戶支撐以及安全生產等方面工作力度,積極開展降本增效活動,取得了一定的成績,現對全年工作總結如下,。
一、加強基礎管理工作
我班組負責全區的網絡的維護、技術支持工作,為了更好的在數據網絡中開展各項數據業務和增值業務,我班組在中心的領導下嚴格落實省公司精細化管理的要求,按照“共識、細化、落實”的六字方針,堅持嚴格基礎管理工作,一年來,我班組堅持不斷完善客戶的資料工作、各種網絡設備以及大客戶的應急預案等各項基礎管理工作,特別是隨著三標一體以及內控工作的深入開展,更是要求我班組對擔負的各項工作必須有記錄,包括資料統計、障礙統計、網絡分析統計等,并且按照部門的各項規章制度和管理辦法,優化了各項工作流程,努力做到細化到人、優化到事、強化考核,確保提高員工工作效率,從管理中創造效益。
具體工作有:
1、按照維護規程嚴格執行各項維護作業計劃,結合內控,加大了對作業計劃、各種日志、記錄表格、安檢記錄等各項維護作業計劃和巡檢的檢查力度,保證內控審查可以順利通過,并根據實際工作需要不斷完善和更新相應的表格。
2、完善了對數據網絡各種統計維護資料并及時更新,保證基礎資料的準確性、完整性和及時性,安排專人制作了數據網絡資料庫程序并對該資料庫進行不斷完善和更新,特別對于光纖專線客戶和vpn客戶的資料管理,對涉及到的所有信息都在資料庫中均有詳細的體現。對全區的ip地址進行及時的備案并不斷完善ip地址管理系統,這些都為今年的全區ip地址優化工作打下了堅實的基礎。
3、為了更好地開展業務,理順流程,制定并完善了fttx業務、基礎數據業務、vpn業務、數據設備維護等各種流程和基礎數據網、ip城域網的分析作業指導書,并結合內控和三標一體工作的要求對以上規范進行完善,并按照省運維文件的要求及時更新和調整各種數據網絡設備的應急預案,強化細化了應急預案的執行功效。
4、為了提高班組員工的綜合素質,我班組加強了對員工業務、技術、安全、保密、形勢教育等各方面的培訓,今年累計進行培訓32次,內容涵蓋業務、設備、維護經驗及本專業最新技術等,并組織培訓效果測試11次,取得了良好的效果,特別針對新員工,我班組制定了專門的培訓計劃并按照計劃進行實施,有力的提高全班員工的維護素質。
5、在公司及部門領導下,積極參于公司舉辦的數據專業維護規程及寬帶adsl技能競賽,我中心取得了第一的優異成績,并且選派兩名技術骨干參加省公司組織的華為寬帶adsl技能大賽,取得了全省三等獎的好成績。
6、配合網運部組織開展了多次對各縣公司及營銷中心的維護知識培訓,其中包括城域網交換機的培訓、atm設備ip化改造的培訓等技術培訓,還安排專人去縣局進行現場講解,取得了良好的效果,提高了縣公司維護人員的綜合素質,為交換機權限下放打下了堅實的基礎。
7、為了達到內控的要求,我班組通過對××*地區市內97個模塊局進行巡檢并在數據設備上粘貼了資產標簽,滿足了內控的要求。
二、強化維護手段,積極開展將本增效活動,積極優化網絡,發揮網絡最大效益
一年來,我中心維護工作未發生重大故障,各項考核指標均達標。其中省內考核互聯網時延≤40ms,實際為≤10ms;本地ip客戶考核接入認證平均響應時間≤8s,實際為≤3s;基礎數據網用戶電路考核故障修復及時率≥99%,實際為100%;數據設備考核故障修復及時率≥96%,實際為100%;大客戶業務考核響應及時率≥99%,實際為100%;考核電路開通及時率100%,實際為100%;重大障礙上報及時率為100%,圓滿地完成了上半年的各項維護指標。
1、通過充分利用現有的城域網網管,我中心加強了對網絡流量、設備利用率、日志及網絡安全的監控及分析,分析范圍由原來城域網幾臺設備擴大到整個城域網匯聚層以上設備,并新增了對atm網絡流量的分析。結合網絡分析情況,及時地對網絡進行優化和調整,三月份新增城域網出口ge中繼一條,通過流量調整,緩解了城域網出口流量激增所帶來的壓力。由于寬帶bras匯聚ip上行設備的lpuk板卡和lpuh板卡接入客戶不同,××*地區局下掛各縣寬帶客戶較多,××*地區局下掛各縣寬帶客戶較少,通過將容量較大的lpuk板卡調整到××*地區局,并將武安ip上行的寬帶客戶及時的調整到××*地區bras,緩解了由于××*寬帶客戶激增帶來的板卡利用率過高問題,保證了××*方向寬帶業務的發展,隨后又對××*地區bras資源進行了適當均衡,使得全區bras的資源得到了充分的利用。六月份對城域網核心層設備××*地區局7609新增加一條至××*地區方向的ge中繼,充分緩解了西部流量大的問題,通過安排專人對網絡中的各種設備定期觀察,及時地發現網絡中的安全隱患并給予解決,極大的保證了業務的順利開展。
2、配合網運部做好寬帶ma5300綁定用戶端口工作,截至目前全區主要縣市ma5300節點已實現用戶帳號及端口綁定。為了實現pppoe+綁定測試,對全區ma5300設備的命名重新規范并進行命名更改,我中心××*根據端口綁定工作的需要發明了小程序,使得帳號綁定可以實現批量操作,將幾十個人幾天的工作量壓縮到了一個人幾個小時就可以完成,從人力成本上起到了將本增效的作用。
3、對××*地區路華為s8016交換機、華為s8512交換機及核心層7609路由器進行了升級打補丁操作,解決了由于客戶網絡攻擊及版本不穩定而可能造成系統瞬斷的隱患。并對華為ua5000寬帶設備進行統一升級,保證軟件版本的同一性。
4、在全省率先開展了華為ua5000和ma5300寬帶設備帳號和端口的綁定測試工作,并初步測試成功。由于我中心測試工作進展較早,所以省公司指定我公司和滄州分公司作為試點單位對各型號的bras和dslam進行測試,測試成功后將在全省進行推廣,通過測試為我公司下一步的寬帶賬號和端口綁定工作打下了堅實的基礎。
5、完成了城域網設備具備mplsvpn條件的mpls的部署。通過此次部署,我公司今后可以開展跨域的vpn業務,對市場部門開展新的業務起了有力的支撐。
8、實施了ip地址回收工作,
三、面向用戶、面向市場,做好業務支撐
我班組按照部門一貫倡導的“維護就是經營”的大經營觀念,整個維護工作緊緊圍繞以效益中心,加強對客戶、對市場的支撐力度,全力作好后臺支撐工作。
2、逐步建立了金銀牌大客戶電路資料臺帳,并結合金牌大客戶使用數據電路的實際情況分別為其制作了客戶電路應急預案。為了實現大客戶等級化我中心安排對大客戶電路用不同顏色的插塞來進行識別;為了體現對大客戶單位的差異化服務,我班組定期對金牌大客戶進行巡檢,并按月制作大客戶單位的網絡運行報告。
3、在省公司網管中心指導配合下完成了對寬帶vpdn技術的測試工作,并對××*地區市體彩大客戶利用該技術進行組網工作,涉及體彩客戶約300余戶。
4、全年為幾十個大客戶制作了大客戶電路接入方案,并到各個大客戶提供支撐數十次。配合大客戶服務部積極對教育局校校通客戶內網故障進行技術支持,并完成了多個校校通客戶vpn改ip專線的工作,尤其是對于××*地區區電教站,我中心前后對該客戶進行了10余次技術支持。
5、面對福彩窄帶vpn客戶不斷增長的情況,我部積極協調設備維護中心,新增了窄帶a8010接入服務器至××*地區、××*地區匯接局中繼4條,滿足了客戶數量增長的需求。
6、為了及時了解縣公司以及各營銷中心寬帶維護情況,我中心安排專人到中華南營銷中心、××*地區、××*地區、××*地區等縣分公司進行現場測試,并深入到客戶家中進行了解,掌握了全區客戶反映比較突出的問題并制定了相應的措施,取得了很好的效果。
7、全年網絡維護班組受理各類客戶技術咨詢上千次,受理縣市營銷人員技術問題達3000余次,強有力的支撐了前臺維護人員,由于機房人員服務水平高、服務態度熱情,深受廣泛的好評。為了保證增值業務的順利開展,班組在部門安排下多次派專人到各縣分公司和營銷中心進行現場技術培訓,通過多次的培訓,有力的支持了各營銷單位業務的順利開展。
四、抓緊安全生產,強化安全意識
一年來,我班組認真貫徹公司對安全生產工作的一系列指示精神,牢牢把握安全生產工作原則,堅持“安全第一、預防為主”的方針,認真落實各項安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。,
1、全年圓滿地完成了××*地區局、××*地區局、××*地區局數據設備的安全整治工作,并配合完成了市內模塊局的整治工作,達到了安全生產的標準。
2、加大對員工的安全教育培訓,在職工中樹立“安全第一”的觀念。組織員工進行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達40余次,安全知識答題8次,配合部門進行消防演練4次,并根據根據班組的情況堅持每周一次安全培訓和每周一次安全檢查的制度。通過采取檢查、培訓及實際演練相結合的辦法,全面提高了員工的安全素質、安全意識和應變能力。在上半年生產樓電梯間著火事件中,我中心5名員工發現后按照消防要求及時向上級匯報并安全的將火撲滅,為公司挽回了損失。
4、加強了機房安全防火、防汛工作。始終把安全防火、防汛當作安全工作的重中之重,開展了經常性的安全檢查,要求班組員工熟練“四懂、四會”,熟練掌握初期火災撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。
5、加強網絡設備巡檢,通過充分發揮ids和掃描等網絡安全系統在漏洞掃描、入侵檢測等方面的作用,完善各項網絡安全管理制度,細化日常維護、權限管理、檢測分析和安全防范流程,有力地抵制了外界對網絡的各類攻擊。
第二部分:2007年工作思路
2007年我班組以內控工作為契機,不斷完善基礎管理制度,通過加強網絡安全檢測,健全綜合分析、安全管理、故障分析等制度,強化維護支撐和服務,優化網絡結構,強化網絡質量,提高網絡運行效率,提高維護效益,不斷加強安全生產管理工作,深入開展員工培訓教育,提高員工綜合素質,積極開展將本增效活動,不斷提高維護水平,保證各項生產指標。
1、結合內控工作和三標一體工作的開展,繼續按照維護規程嚴格執行各項維護作業計劃,加強基礎管理,完善部門管理制度,優化管理流程,簡化管理環節,努力實現部門維護工作效率最大化和效益的最大化,確保順利通過各項審查。
2、持續深入開展各種形勢的教育學習活動,為員工發展創造良好環境,鼓勵員工勤于思考,敢于創新,深入開展學習型班組,加強維護隊伍建設,提高維護人員的素質。
3、繼續科學管理網絡資源,提高網絡資源的利用率,做好資源分析預警工作,充分利用網絡的資源,使網絡資源的效益盡量最大化。繼續深入開展將本增效工作,從管理和技術入手,對現有設備進行優化和改造,有效地開展將本增效工作。
4、進一步完善各項應急預案,提高應急預案的可操作性。加強安全教育和應急演練,強化員工應急意識,提高全員應急操作能力。
5、積極配合計劃建設部工程建設。配合完成港灣設備替換工作和中華路機房搬遷工作。結合各項工程的建設,優化城域網的網絡結構,提高網絡健壯性,進一步完善城域網、基礎數據網等網絡的網絡監控工作,加強網絡運行狀況的分析,為業務發展提供有力支撐,繼續不斷對網絡進行優化調整,使網絡發揮最大效益,圓滿完成各項維護指標。
6、積極發揮網絡安全系統在漏洞掃描、入侵檢測等方面的作用,不斷完善各項網絡安全管理制度,細化日常維護、權限管理、監測分析及安全防范流程,預防外界對網絡的各類攻擊。
7、堅持以人為本,繼續作好安全生產工作,抓好行風建設,提供優質服務,為經營發展保駕護航。
1.組織師生按時返校情況。
教職員工是否及時到崗(校辦)
學生是否按時返校(學生處)
2.落實學生資助政策情況。
是否積極落實國家資助政策;是否出現學生因家庭經濟困難而輟學(學生處)。
3.教材和教輔材料符合國家規定要求情況。
是否及時在開課前將課本發放到學生手中;是否違背自愿原則強制學生訂購教輔材料(教務處)
4. 實驗室及實習、實訓保障情況。
實驗室、實習場所及其設施設備配置是否符合教學需要,運行維護是否符合國家規范(教務處、設備處)
校內實訓基地和校外實習基地條件是否滿足教學計劃需要,管理制度是否健全,“雙師型’’教師是否滿足教育教學需要(教務處)
5.后勤保障情況。
學校網絡、多媒體設備、教學終端等各種教學設施設備是否檢修到位(網絡中心、設備處);
學校生活設施設備是否經過檢修;飲食、住宿、用水、用電等各項后勤保障工作是否到位(總務處)
6. 經費保障機制落實情況。
是否落實高職生均撥款制度;是否建立中職生均撥款制度(計財處);
7.開學主題教育活動情況。
是否做好新生心理健康狀況普查和心理危機排查工作,對心理危機事件做到早發現、早干預(學生處)
二、校舍安全管理
8.校舍隱患排查情況。是否建立高校危舊房屋排查整治臺賬,尤其對高校老校區危舊房屋建立整治規劃,及時維修、改造和加固,對D級危房是否及時封存并落實拆除措施(總務處)
三、食品與飲水安全管理
9.食品與飲水安全管理情況。是否加強食品安全和衛生防疫工作,不斷完善學校食堂就餐環境。學校食堂食品采購環節、運輸環節、儲存環節、加工環節等是否存在衛生和安全隱患。自備水源、二次供水及直飲水設施、食堂蓄水池等是否清潔、消毒,是否進行水質檢測(總務處)
四、校園安全管理和安全教育
10.學?!叭馈苯ㄔO落實情況。
學校是否配齊必要的安全防護、應急處置裝備,校園重點部位是否安裝視頻監控,校園安全管理制度是否完善(保衛處);
是否設專職宿舍管理員(服務中心)
11.重點領域治理情況。
是否嚴防溺水事故,堅決避免群體性溺水事故。是否防止校園擁擠踩踏事故,維持好高峰時段學生上下樓秩序。是否強化校園消防安全防控,落實消防安全責任制,定期檢查消防設施和器材配置及完好有效情況,組織開展消防演練和應急疏散演練,消除安全事故隱患(保衛處)
12.高校校園安全穩定情況。
是否落實反恐工作責任制要求,強化應急處突工作準備(保衛處);
是否加強網絡安全和輿情引導,確保高校安全穩定(宣傳部、網絡中心)
是否加強危險化學品及特種設備的管理,及時處理學校實驗用廢棄?;罚⒙鋵嵦幹脗浒钢柒眩皶r消除安全隱患(保衛處、設備處)
13.防范非法入侵校園導致學生傷亡情況。
是否制定健全輿情信息分析安全預警快速反應和排查化解聯動處置機制和工作責任制,是否加強安全保衛工作隊伍建設,是否定期開展安全應急演練工作,是否經常性對師生開展法制教育和公共安全教育(保衛處)
14.校園欺凌和暴力治理情況。
是否集中對學生開展以校園欺凌治理為主題的專題教育,是否建立學校安全風險預防、管控與處置制度和工作機制,是否制定完善安全預警快速反應和聯動處置機制,形成防治學生欺凌和暴力的工作合如(保衛處、學生處)
我國政府網站建設已經走過了十八年的歷程。政府網站作為公眾獲取政府信息和了解政府的主要渠道和信息平臺,代表著國家和政府形象,同時折射出政府電子政務應用的綜合水平,因此,網站的安全穩定成為電子政務信息安全防護體系的重要組成部分。
近年來,網站建設整體水平隨著電子政務應用的不斷深入,政府網站所面臨的威脅和風險也正在不斷加大。根據國家互聯網應急中心統計,截至2013年9月,境內被篡改網站數量為6935個,其中被篡改政府網站數量為532個;境內被植入后門的網站數量為22810個,其中政府網站有360個。
一直以來,國家出臺了很多如等級保護等相關制度,對政府網絡安全建設等級逐步加強,防護能力得到了很大的提升。但2013年“棱鏡門”事件讓全世界為之震驚,同時也真真切切地給我國政府、企業乃至個人上了一堂現實版的信息諜戰課,使“信息安全”再一次成為2013年最受關注的詞匯之一。透過“棱鏡門”事件,我們清楚地看到,在信息技術方面我國還有太多的硬傷,無論從軟件到硬件,從操作系統到網絡設備,從安全意識到防護手段,我們的安全意識和綜合實力急需進一步全面加強。
政府網站防護功夫不足
由于網站是暴露在相對開放的環境下的一種網絡應用方式,更容易導致來自外部互聯網或內部網絡上的安全威脅。造成當前網站安全威脅的原因多種多樣,除了互聯網快速發展,黑客技術和黑客攻擊手段的不斷增多,入侵者的裝備及技術水平正在不斷地超越政府網站的防護力量,還有我們自己有很多防護工作沒有下足功夫,其中主要表現在五個方面:
信息安全意識不強,對系統防護工作重視不夠。很多單位都沒有安排信息安全的具體負責人員,對網站系統的安全防護工作也沒有進行規劃部署,系統從未做過安全評估,主管領導對網站系統安全狀況掌握不足,相關工作還沒有落實到位。
技術防護水平薄弱,面對攻擊和入侵應對措施匱乏。政府網站的整體防護水平還比較薄弱,管理維護人員的安全技術水平有待進一步提高;同時受限于資金和人員問題,很多單位在應對攻擊和入侵時應對手段比較匱乏,一旦遭受攻擊,網站系統癱瘓后恢復的難度較大,同時存在被多次攻擊的情況。
對開發商缺乏監管,網站設計開發時缺少對安全的考慮。由于缺乏對網站系統開發單位的監管和要求,政府網站的設計和開發對安全的重視程度不夠,很多網站在上線后,存在代碼處理不嚴謹、語句語法、文件路徑泄露等問題,同時后臺支持數據庫的管理也比較混亂,存在很大安全隱患。
由于利益驅動等原因,內部個別人員對網站進行惡意破壞。個別單位的網站系統,存在被內部人員因為利益和其他原因,從內部進行破壞的情況。這種破壞雖然不常見,但是往往后果都比較嚴重。
缺少應急處置措施,發生安全事件時反應緩慢處置不力。大多數政府機關在應急處置方面還存在盲區,應急方案不夠完善,網站系統一旦遭到攻擊、篡改,沒有具體的應對的流程、沒有協調聯系人、沒有應對處置措施,同時很多的單位沒有與設備廠家建立日常聯系溝通機制,也沒有信息安全技術支持隊伍,造成應急事件處置起來存在較大問題。
五項“加強”保安全
針對以上問題,筆者認為面對政府單位的網站系統,必須常備不懈,對信息安全工作緊抓不放,做好以下五項“加強”工作:
加強信息安全的培訓和教育,提高信息安全意識。安全防范的根本是提高人的安全意識。通過組織各種形式的培訓,不斷提高機關人員的信息安全意識,形成從上到下 “信息安全是第一安全”的思想,加強相關部門、人員的主動防護意識,提升單位整體的信息安全認識。
加強信息安全技術水平,增強入侵和攻擊的應對能力。通過專業的培訓學習,提高單位關鍵崗位維護人員的信息安全技術水平,增添必要的信息安全防護設備,確保對網站系統的基本安全保障,設置合理的網絡安全管理策略,以應對來自互聯網絡的攻擊和破壞。
加強對開發商的監管,網站的設計開發遵循國家標準。網站使用單位應該要求網站系統的開發單位嚴格按照國家信息安全的管理要求,加強網站系統架構的健全性和安全性,并且遵守軟件開發方面的安全要求,盡量避免出現安全上的漏洞,并對測試時發現的問題進行修補,同時對數據庫實施嚴格的安全管理。
加強內部的信息安全管理,做到防患于未然。進一步完善信息安全規章制度,形成具有整體性的信息安全工作規劃,從整體上部署信息安全工作重點及任務,形成分工明確、權責清晰的層次化管理結構,同時制定嚴格的信息安全事件問責制度,將內部發生事件的概率降至最低。
(一)組織開展各類宣傳教育活動。開展安全教育日、安全教育周、“安全生產月”、綜治宣傳周、5.12防災減災日、11.9消防宣傳日、12.2交通安全日、12.4全國法制宣傳日等主題宣傳教育活動。拓展安全教育手段和范圍,推進安全教育陣地、實踐基地、網絡平臺和信息員隊伍建設。充分利用新聞媒體、網絡通訊等,加強學生安全家庭教育和社會宣傳,宣傳普及安全知識,營造保障學生安全的家庭和社會良好氛圍。
(二)推進安全教育課程建設。貫徹落實教育部《中小學公共安全教育指導綱要》,全面實施公共安全教育課程,建立工作保障和推進機制,促進安全教育課程、課時、教師、教材、教研和考核“六落實”。確保每周有一節安全教育課,每學期開學第一周和放寒暑假前一周為安全教育周。建立考核評價體系,落實教師安全教育職責,提高教師安全教育水平。把安全教育納入學校教研內容之中,積極開展安全教育師資培訓,加強課程資源和教學教研課題研究,探索信息化條件下安全教育教學新模式,強化學校安全隱患臺帳網絡管理平臺建設。組織督查調研,總結、交流和推廣教育教學成果,舉辦優質特色課程觀摩評比活動,提高公共安全教育課程的實施水平。
(三)強化崗位安全培訓。認真學習教育部《中小學校崗位安全工作指南》,貫徹落實各級教育主管部門關于加強學校安全培訓工作有關文件精神,有計劃組織學校安全管理人員、學校負責人、安保人員參加崗位安全培訓,做到持證上崗。
(四)加強應急疏散演練。按照教育部《中小學幼兒園應急疏散演練指南》,全面落實應急疏散演練制度,將安全演練納入學校常規管理,中小學校、幼兒園每學期至少要開展一次應急疏散演練,做到教職員工、學生全覆蓋。采取形式多樣、內容豐富、學生喜聞樂見的方式,促進應急疏散演練制度化、常態化、規范化。加強與有關部門溝通聯系,有效組織防地震、防火災、防踩踏、防食物中毒、防交通事故、防校園傷害等系列演練活動,提高師生避險、逃生技能和自護自救能力。
二、深化平安創建,構建安全文化
(五)深化平安校園創建。鞏固提升“平安學?!眲摻ǔ晒?,持續深化等級平安校園創建,提升平安校園管理水平。制定新的平安校園建設實施方案,明確創建目標、任務,建立平安創建組織保障、責任追究和考評獎勵機制,不斷創新創建載體,豐富創建內涵,強化創建措施,增強創建實效,提高平安校園創建知曉率、參與率、滿意率。
(六)創建校園安全文化。開展校園安全文化建設活動,制定建設辦法與標準,培育2所校園安全文化創建示范校。堅持學校安全文化建設與平安校園創建緊密結合,重點夯實校園安全物質文化、構建校園安全制度文化、培養學生安全行為文化。會同有關部門,深化消防安全、交通安全、防震減災等安全示范學校建設活動。
三、推進管理創新,提升能力水平
(七)加強安全防控機制建設。嚴格執行中央綜治辦、教育部、公安部《關于進一步加強學校幼兒園安全防范工作建立健全長效工作機制的意見》和公安部、教育部制定的國家標準GB/T29315-2012《中小學、幼兒園安全技術防范系統要求》等文件規定,不斷加大人防、物防和技防建設投入,將“三防”建設納入學校標準化建設。努力構建新型校園安防體系,加強重點要害部位視頻監控、消控、報警等技防設施規范化建設,實現全覆蓋和“人機互動”。積極應對和妥善處置重大突發事件,建立健全校園安全管理及保障制度,完善事故預警、應急救援、善后處置預案,推動落實安全管理日志制度。完善校園安全警示標志設置。主動協調配合綜治、公安等部門開展“護校安園”行動,加強校園及周邊地區巡邏防控和治安排查。健全完善學生人身傷害校方責任險和學生人身意外傷害險制度。
(八)推進安全隱患排查治理機制建設。建立隱患排查治理聯動機制,健全完善校園安全隱患排查臺帳制度、報備制度和掛牌督辦制度,做到隱患整改措施、責任、資金、時限、預案“五落實”,推動安全隱患排查治理常態化、規范化和管理信息化。及時總結推廣隱患排查治理工作經驗,教育局每學期至少組織2次、各學校必須每月進行1次校園安全隱患排查與整治。
(九)強化組織保障和隊伍建設。按照國務院《企事業單位內部治安保衛條例》要求,各級各類學校要配齊配強綜治安全管理干部,重點加強全市學校特別是民辦學校安全管理機構建設,每所中小學、村完小、幼兒園按上級文件規定要配齊配強專職保安人員和專職門衛,加大安保經費投入,配齊裝備器械,落實工資待遇,加強教育培訓,改善工作環境和生活條件,充分調動綜治安全管理人員的積極性和創造性。
(十)強化信息報送和檔案管理。切實履行安全事故和突發事件信息報告職責,嚴格執行省教育廳有關學校安全事故報告規定,杜絕遲報、瞞報、不實報現象的發生。建立安全工作記事和分析制度,加強安全數據檔案管理,做好相關數據統計、報送、分析、建檔工作,規范檔案材料的收集、分類、整理、成冊、入柜管理。
四、突出工作重點,構建長效機制
(十一)有效預防學生溺水和交通事故。加強宣傳引導,開展警示教育,建立每日提醒警示制度,在學校門口醒目位置設置游泳和交通安全提示牌,利用每天上、下午放學前最后一節課下課前5分鐘,開展防溺水、防交通事故警示教育。持續開展防溺水、防交通事故安全教育優質課征集評選活動,充分利用當地新聞媒體,通過家訪、《告家長一封信》、手機短信等形式,向學生及家長學生游泳和交通安全提示,增強家長安全意識和監護責任意識。推動建立防溺水、防交通事故分析研判制度和聯防聯控機制,主動提請當地政府協調有關部門及村(居)和社區,廣泛深入地開展重點水域、路段安全管理及排查巡查,設置安全警示標牌、減速帶、隔離帶、防護欄等設施,努力降低學生溺水和交通事故發生率。
(十二)加強消防安全管理。深入開展“清剿火患”行動,嚴格落實消防安全條件、隱患排查整改和日常管理制度措施,強化消防安全“標準化”、“戶籍化”管理和火災風險評估。明確學生宿舍、實驗室、圖書室、食堂餐廳等重點部位、重點崗位的消防安全責任人,設立單位消防工作機構,配備專(兼)職崗位人員,加強防火巡查和應急疏散演練,開展消防安全優質課征集評選活動。全面提升學校建筑消防設施完好率,提高火災高危和消防重點單位的人防、物防、技防水平。
(十三)強化飲食衛生安全管理。嚴格執行教育部、衛生部《學校食堂與學生集體用餐衛生管理規定》,規范衛生操作規程。健全完善食堂衛生許可證、健康證、食堂配送、索證、登記與食品留樣、記錄等管理制度。采取聯合行動,定點采購、食品督查、督辦及整治力度,配合有關部門加強校園周邊無證經營飲食攤點衛生安全整治,嚴把“五大關”,確保五個100%,即:嚴把培訓關,確保從業人員持證上崗率100%;嚴查食品采購進貨關,確保定點采購率100%;嚴把食堂辦證關,確保食堂辦證率100%;嚴把隱患排查整改關,確保排查問題整治率100%;嚴把事故責任追究關,確保事故責任處置率100%。大力杜絕學生食物、飲水中毒事故的發生,確保全市師生飲食健康、安全。
(十四)加強校園及周邊治安綜合治理。認真貫徹落實省綜治委《校園及周邊治安綜合治理工作要點》的通知精神,充分發揮學校及周邊治安綜合治理專項組及辦公室的作用,統籌協調有關部門開展校園及周邊治安環境、交通秩序、文化娛樂場所、食品市場、網絡詐騙和“打非治違”、“護校安園”等專項整治行動,凈化校園周邊環境。堅持前端管理、源頭防范,實現預知預警、預防預控,主動提請當地黨委、政府協調有關部門,強化校園周邊易肇事肇禍、有潛在暴力傾向的重性精神障礙患者、刑滿釋放人員、有性格缺陷行為的偏執人員和重點上訪人員的排查、救治、幫扶、管控,及時化解矛盾糾紛。經常開展管制刀具、器械收繳行動,有效預防和控制侵害學生及學生打架斗毆等涉校涉生暴力案件的發生。
(十五)健全矛盾糾紛排查化解工作機制。落實工作責任,建立領導干部定期接訪制度,及時調處、解決不穩定、不安全隱患及突出問題,依法處置活動中的違法行為。健全完善學校矛盾糾紛排查調處、訴求表達和權益保障機制,引導師生依法逐級反映訴求,及時排查、分析、研判教育系統存在的突出矛盾糾紛,建立預警機制,加強學校、班級綜治安全信息員隊伍建設。強化學生生命教育、心理健康教育和網絡安全教育,防止網絡詐騙和傳銷。加強問題學生和教職工的思想引導、心理疏導、行為管控和臺賬管理,及時排查化解可能發生的師生矛盾糾紛。
五、強化督導檢查,嚴格責任追究