岳教体通〔2018〕80号
岳阳市教育体育局
关于开展2018年全市教育体育系统网络安全系列活动的通知
各县市区教育(体)局,文体局,岳阳经济技术开发区、南湖新区、屈原管理区教文(体)局,市直教育体育单位(学校、幼儿园),相关民办学校:
根据中央网络安全和信息化领导小组办公室《2018年国家网络安全宣传周活动实施方案》和《教育部思想政治工作司关于组织开展2018年国家网络安全宣传周活动的通知》精神,结合省教育厅教育信息化和网络安全年度工作任务安排,为促进广大师生树立正确的网络安全观,切实提高网络安全意识、实践能力和防护技能,经研究,决定开展2018年全市教育体育系统网络安全系列活动。现将有关事项通知如下:
一、活动时间
周:2018年9月17日至23日。
网络安全检查:2018年9月至12月。
二、活动主题
三、活动安排
1.举行市直“网络安全宣传周”启动仪式
:2018年9月18日上午9:00
教工会议室
2.开展网络安全教育“进机关、进校园”系列活动
宣传周期间,各地各校可充分运用“岳阳市教育网络安全专题网站” 平台(链接:http://safety.tulingtech.com到60%以上,小学
3.开展教育网络安全作品征集活动
:2018年9月至12月31日。
、干部职工。
投稿要求: 附件1)
奖励办法: 的10%、20%、30%。
4.开展全市教育体育系统网络安全检查工作
对全市教育系统各单位网站、信息系统、关键信息基础设施进行重点检查。采取自查自评、技术检测、现场检查相结合的方式。
自查阶段:各单位按照《湖南省教育网络安全综合治理行动方案》(湘教通〔2017〕146号)要求,认真组织开展年度网络安全自查,请各单位于9月30日前将《2018年网络安全检查自查表》(式样见附件2)和自查工作总结报市教育体育局。
门对教育系统关键基础设施、门户网站、信息系统等开展网上远程技术检测。
四、工作要求
.各单位要高度重视,明确分管领导和责任部门,并制订详细的活动方案,积极做好宣传教育活动。各地各学校组织情况将纳入信息化和网络安全工作的年度绩效考核。
.各地教育体育行政部门要以安全周为契机,加强与公安、网信等部门协作,探索建立青少年学生网络安全教育长效机制,完善网络安全教育工作体系,切实增强教育实效。
.请各地各学校于活动周期间积极上报相关通迅报道(市直学校至少1篇,县市区至少3篇),将择优在宣传周专题网站平台展示。并于9月30日前报送“网络安全宣传周”活动方案、总结及活动相关资料。
联系人:刘健华,电话:8805709 工作邮箱:yysjy@126.com。
1.2018年度网络安全宣传周作品征集活动登记表
年教育网络安全检查自查表
岳阳市教育体育局
年9月12日
附件1
岳阳市教育体育系统2018年度网络安全宣传周
作品征集活动登记表
参赛人姓名 |
|
参赛人单位 |
|
联系地址及电话 |
|
作品名称 |
|
参赛类型 及要求 |
□文章类 □ 图片类□ 微视频类 |
①文章类(含理论文章、网评文章、微博、宣传标语等)。文章题材为通讯、短篇小说、议论文、记叙文、网评等。内容以“我身边的网络安全”为素材,反映社会关切,贴近生活,宣传普及网络安全风险知识,维护公民合法权益。文字要求简练、生动,具有一定的感染力,篇幅在2000字以内;宣传标语控制在30字以内。 ②图片类(含漫画、H5、平面设计、摄影照片)。作品应具有较强的构成形式,创意独特,画面清晰流畅,色彩简洁大方,寓意贴切,主题鲜明,给人以深刻印象且应用性强。每件参赛作品需附简要的创意说明(200字以内)。图片要求: JPG格式,尺寸:297mm×210mm(A4尺寸),分辨率:300dpi。短片、H5时长控制在5秒—30秒。 ③微视频类(含专题短片、动画、微电影等)。作品应具有完整的故事情节和可观赏性,不得含有色情、暴力等因素,不能与《网络安全法》等法律法规相抵触,不得出现企业名称和品牌标志,禁止企业产品宣传。微视频时长控制在10分钟以内。 |
|
作品说明 |
|
作者承诺 |
1.作者承诺本作品是本人原创作品,未抄袭和模仿他人作品,一经发现取消参评、展示资格,若发生法律纠纷,由作者本人自行承担;2.入选作品的版权均归作品征集机构所有,参选作品可以被作品征集机构通过任何宣传形式进行改编、推广和传播。 承诺人签名 |
单位推荐意见 |
|
附件2
2018年教育网络安全检查自查表
表一 基本情况
|
一、单位基本情况 |
|||||||||||||
|
单位名称 |
|
||||||||||||
|
单位地址 |
|
||||||||||||
|
网络安全分管领导 |
姓名 |
|
职务/职称 |
|
|||||||||
|
网络安全责任部门 |
|
||||||||||||
|
责任部门负责人 |
姓名 |
|
职务/职称 |
|
|||||||||
|
办公电话 |
|
移动电话 |
|
||||||||||
|
责任部门联系人 |
姓名 |
|
职务/职称 |
|
|||||||||
|
办公电话 |
|
移动电话 |
|
||||||||||
|
单位信息系统 总数 |
|
第三级系统数 |
|
第二级系统数 |
|
||||||||
|
第一级系统数 |
|
未定级系统数 |
|
||||||||||
|
单位信息系统 等级测评总数 |
|
第三级系统数 |
|
第二级系统数 |
|
||||||||
|
第一级系统数 |
|
未测评系统数 |
|
||||||||||
|
单位信息系统 安全建设整改总数 |
|
第三级系统数 |
|
第二级系统数 |
|
||||||||
|
第一级系统数 |
|
未整改系统数 |
|
||||||||||
|
单位信息系统 安全自查总数 |
|
第三级系统数 |
|
第二级系统数 |
|
||||||||
|
第一级系统数 |
|
未自查系统数 |
|
||||||||||
二、网络安全工作情况 |
|
|||||||||||||
1、单位网络安全等级保护工作的组织领导情况 |
|
|||||||||||||
(重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情况;单位网络安全等级保护工作部署情况等。)
|
|
|||||||||||||
2、单位对网络安全等级保护工作的保障情况 |
|
|||||||||||||
(重点包括:单位网络安全等级保护工作年度考核情况;单位组织开展网络安全自查情况;单位网络安全工作经费是否纳入年度预算?单位网络安全工作的经费约占单位信息化建设经费的百分比情况等。)
|
|
|||||||||||||
3、单位网络安全责任追究制度执行情况 |
|
|||||||||||||
(重点包括:是否建立了单位网络安全责任追究制度?是否依据责任追究制度对单位发生的网络安全事件(事故)进行追责等情况。)
|
|
|||||||||||||
4、单位信息系统定级备案工作情况 |
|
|||||||||||||
(重点包括:单位信息系统是否全部定级备案?单位系统调整是否及时进行备案变更?单位新建信息系统是否落实定级备案等工作。)
|
|
|||||||||||||
5、单位信息系统安全测评和安全建设整改工作情况 |
|
|||||||||||||
(重点包括:单位信息系统安全检测和整改经费落实情况;单位信息系统恶意代码扫描、渗透性测试、等级测评和风险评估的安全检测情况;信息系统安全建设整改方案制定和实施情况;单位网络安全保护状况的了解掌握等情况。)
|
|
|||||||||||||
6、单位网络安全管理制度的制定和实施情况 |
|
|||||||||||||
(重点包括:单位信息系统建设和网络安全“同步规划、同步建设、同步运行”措施的落实情况;单位人员管理,信息系统机房管理、设备管理、介质管理、网络安全建设管理、运维管理、服务外包等管理制度的建设情况;管理制度的监督保障和运行情况等。)
|
|
|||||||||||||
7、单位重要数据的保护情况 |
|
|||||||||||||
(重点包括:单位数据中心建设情况;数据加密保护情况;单位重要数据备份恢复情况等)
|
|
|||||||||||||
8、单位网络安全监测和预警情况 |
|
|||||||||||||
(重点包括:单位开展日常网络安全监测情况;单位网络安全监测技术手段建设情况;单位网络安全预警工作情况等。)
|
|
|||||||||||||
9、单位网络安全应急预案和演练情况 |
|
|||||||||||||
(重点包括:是否制定了单位网络安全预案?单位网络安全预案是否进行了演练?是否根据演练情况对预案进行了修改完善等情况。)
|
|
|||||||||||||
10、单位网络安全事件(事故)的处置情况 |
|
|||||||||||||
(重点包括:是否明确了单位网络安全事件(事故)发现、报告和处置流程?年内是否发生重大网络安全事件(事故)?是否与相关部门建立了网络安全应急处置机制等情况。)
|
|
|||||||||||||
11、单位信息技术产品、服务国产化情况 |
|
|||||||||||||
(重点包括:单位操作系统、服务器、数据库、交换机等核心信息技术产品的国产化比率情况;单位网络安全设备的国产化比率情况;单位信息技术产品国产化替换工作计划情况;单位新建信息系统是否采用国产化设备;单位信息安全服务情况等。)
|
|
|||||||||||||
12、单位网络安全宣传培训情况 |
|
|||||||||||||
(重点包括:单位组织开展网络安全宣传教育情况;单位组织开展网络安全岗位培训和网络安全员培训等情况。)
|
|
|||||||||||||
三、大数据和公民个人信息保护情况 |
|
|||||||||||||
1、大数据和公民个人信息的采集、存储、传输、应用、加密保护和灾备情况 |
|
|||||||||||||
(重点包括:大数据和公民个人信息收集是否遵循合法、正当、必要的原则;是否收集了与其提供的服务无关的数据资源和个人信息;数据采集的方式;数据的存储情况,包括数据量级、存储方式、是否均在境内存储等;数据的传输安全保密措施,是否存在信息泄露、毁损、丢失情况;数据的应用情况,包括应用场景、应用范围、应用流程以及第三方应用等情况)
|
|
|||||||||||||
2、大数据和公民个人信息的安全管理措施制定情况 |
|
|||||||||||||
(重点包括:是否明确了大数据和公民个人信息的管理原则;安全管理措施制定情况,包括安全策略、数据备份、应急响应、灾难恢复、变更管理、安全培训等;是否组建了专职的安全管理团队并制定了相应的管理制度)
|
|
|||||||||||||
3、大数据和公民个人信息的安全检测、测试情况 |
|
|||||||||||||
(重点包括:是否开展了大数据和公民个人信息方面的技术检测;在总体安全策略环境内确定适合于本单位的大数据风险管理战略;是否对本单位存储的大数据和公民个人信息进行了风险评估或渗透测速,结果情况)
|
|
|||||||||||||
4、大数据和公民个人信息的安全防护情况 |
|
|||||||||||||
(重点包括:单位保护大数据和公民个人信息安全所采取的技术措施;是否对数据采取了分类分级,分类分级方法,不同级别数据的安全防护措施;大数据平台的建设情况,定级备案情况等)
|
|
|||||||||||||
四、单位信息系统基本情况 |
|
|||||||||||||
序号 |
信息系统名称 |
是否定级 |
是否备案 |
是否为关键信息基础设施 |
备案编号 |
安全保护等级 |
|
|||||||
1 |
|
|
|
|
|
|
|
|||||||
2 |
|
|
|
|
|
|
|
|||||||
3 |
|
|
|
|
|
|
|
|||||||
4 |
|
|
|
|
|
|
|
|||||||
....... |
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
|
|
|
|
|
|
|
|
|||||||
表二:网站安全情况自查表
一、网站的基本情况 |
||||||
网站中文名 |
|
IP地址 |
|
|||
网址(域名) |
|
|||||
网站责任单位 |
|
网站运行单位 |
|
|||
网站责任单位负责 人及职务 |
|
联系电话 |
|
|||
网站运行安全责任人及职务 |
|
联系电话 |
|
|||
网站责任单位 所在地 |
|
|||||
工信部ICP备案号 |
|
|||||
国际联网备案号 |
|
|||||
隶属关系 |
□中央 □省(自治区、直辖市) □地(区、市、州、盟) □县(区、市、旗) □其他_____
|
|||||
单位类型 |
□教育行政部门 □事业单位 □高等学校 □中小学校 □其他_____
|
|||||
等级保护定级备案 |
□一级 □二级 □三级 □未定级 |
|||||
等级测评 |
□已开展 □未开展 |
|||||
网站安全责任书 |
□已签订 □未签订 |
|||||
网站服务栏目 |
□新闻发布 □政策宣传 □事项办理 □论 坛 □即时通信 □电子邮件 □留言版 □政务公开 □其他_____
|
|||||
二、网站的联网信息 |
||||||
域名注册服务机构和联系方式 |
|
|||||
.cn域名的NS记录 |
|
|||||
.cn域名的A记录 |
|
|||||
主站IP地址范围 |
|
|||||
主要协议/端口 |
|
操作系统版本 |
|
|||
接入运营商及 联系方式 |
|
|||||
物理接入位置 |
|
|||||
接入带宽 |
|
|||||
CDN IP地址范围 |
|
|||||
CDN 服务提供商 |
|
|||||
CDN 联系人姓名 |
|
手机号码 |
|
|||
域名服务 联系人姓名 |
|
手机号码 |
|
|||