第一篇:安全教育說課稿 網(wǎng)絡(luò)與信息安全
中學(xué)生安全教育讀本《我的安全我知道》八年級適用第五章
網(wǎng)絡(luò)與信息安全說課稿
各位評委,各位老師大家好:
很高興今天能和大家一起學(xué)習(xí),交流。今天我說課的內(nèi)容是《我的安全我知道》八年級適用版第五章網(wǎng)絡(luò)與信息安全。下面我將從以下五個方面來對本節(jié)課的教學(xué)進(jìn)行介紹。第一個方面是對教材的分析,第二個方面是教法與學(xué)法,第三個方面是教學(xué)過程,第四個四個方面 是板書設(shè)計。
我們先來看看對教材的分析
我將分別從 教材的地位和作用,教學(xué)目標(biāo),教學(xué)重難點這三個方面進(jìn)行分析。
從教材的地位和作用來看,《我的安全我知道》一書是根據(jù)《中小學(xué)公共安全教育指導(dǎo)綱要》編寫的。本課內(nèi)容來自《我的安全我知道》八年級適用第五章?!熬W(wǎng)絡(luò)與信息安全”是學(xué)校安全教育的重要組成部分。本課內(nèi)容與生活息息相關(guān)。網(wǎng)絡(luò)是一把雙刃劍。通過本課的學(xué)習(xí),可以讓學(xué)生全面了解網(wǎng)絡(luò)對中學(xué)生的正面影響和負(fù)面影響。學(xué)會合理利用網(wǎng)絡(luò),這對于學(xué)生的健康成長將起到至關(guān)重要的作用。
接下來說教學(xué)目標(biāo)
根據(jù)《中小學(xué)公共安全教育指導(dǎo)綱要》的明確要求,以及八年級學(xué)生的認(rèn)知、心理特點,我制定了以下教學(xué)目標(biāo):
知識目標(biāo):通過課堂探究活動,幫助學(xué)生了解網(wǎng)絡(luò)及其用途 初步掌握網(wǎng)絡(luò)信息安全的有關(guān)知識。
能力目標(biāo):引導(dǎo)學(xué)生培養(yǎng)辯證思維能力,讓學(xué)生掌握網(wǎng)絡(luò)信息安全的基本自我保護(hù)方法。
情感、態(tài)度、價值觀目標(biāo):
引導(dǎo)學(xué)生樹立網(wǎng)絡(luò)安全意識,增強(qiáng)自我保護(hù)觀念。做到安全上網(wǎng),文明上網(wǎng)。
只有在頭腦中樹立安全意識,建構(gòu)安全知識,才能在正確意識的指導(dǎo)下,實施安全有效的操作,新課程的理念則是注重提高學(xué)生的能力 這樣,結(jié)合新課程的教育教學(xué)理念,安全教育指導(dǎo)綱要的要求和學(xué)生的實際這三方面的情況,我將本節(jié)課的教學(xué)重點定為:讓學(xué)生全面了解網(wǎng)絡(luò)的正面及負(fù)面影響,并樹立學(xué)生的網(wǎng)絡(luò)信息安全意識,做到安全上網(wǎng)。
難點定為:讓學(xué)生學(xué)會并遵守安全上網(wǎng)守則。
其次說教學(xué)方法
我根據(jù)中學(xué)生好奇,樂于交流,喜歡新鮮事物的特點,采取了多媒體教學(xué),任務(wù)驅(qū)動,競賽激勵相結(jié)合的教學(xué)方法。鼓勵學(xué)生多思考多善于自己去發(fā)現(xiàn)問題,提高他們的自主學(xué)習(xí)能力。
再說學(xué)習(xí)方法
我在課堂教學(xué)中,將運用 自主探究法,分析歸納法,總結(jié)反思法,頭腦風(fēng)暴法.等多種方法促進(jìn)學(xué)生多思考,多觀察。讓學(xué)生在互動,交流的活動中建立自信,享受學(xué)習(xí)的樂趣。
接下來說教學(xué)過程
我的教學(xué)過程由一下幾個步驟構(gòu)成:活動準(zhǔn)備及導(dǎo)入,我的網(wǎng)絡(luò)生活,網(wǎng)絡(luò)利弊大家說 網(wǎng)絡(luò)安全我支招,文明網(wǎng)絡(luò)大家建 歸納總結(jié)
下面,我將向大家具體介紹每一個環(huán)節(jié)的安排。
我將事先把學(xué)生分為兩組,并告知學(xué)生課堂上將進(jìn)行小組PK。各組組員回答問題正確、搶答問題正確、在課堂活動中表現(xiàn)積極均能為本組贏得一個 笑臉。贏得笑臉最多的小組為獲勝組??紤]到教學(xué)過程中,有小組辯論賽,為了讓辯論賽更加精彩有序,我會提前一天告知各組辯題,讓各組自行組織,做好充分準(zhǔn)備。
這樣做的目的是,培養(yǎng)學(xué)生的小組合作意識以及競爭意識。激發(fā)學(xué)生的學(xué)習(xí)興趣。
課程導(dǎo)入
俗話說:“好的開始是成功的一半?!蔽抑苯映鍪疚鍌€常見的網(wǎng)絡(luò)圖標(biāo),引出本節(jié)課的主題——網(wǎng)絡(luò)。并提問:同學(xué)們,你們熟悉這些標(biāo)志嗎?你們在哪里可以看到這些標(biāo)志呢?當(dāng)學(xué)生回答出上網(wǎng)的時候,我會說:同學(xué)們對網(wǎng)絡(luò)又有多少了解呢?本節(jié)課就讓我們一起走進(jìn)網(wǎng)絡(luò),開啟我們今天的網(wǎng)絡(luò)之旅。這樣做的目的是,直入主題,一開始就吸引了學(xué)生的注意力,激發(fā)了學(xué)生對本堂課的興趣。
在第二個環(huán)節(jié),我的網(wǎng)絡(luò)生活中,我首先通過五張圖片來展示我在網(wǎng)上的主要活動內(nèi)容(聊天,查找資料 看新聞 購物,玩游戲)
接著進(jìn)行課堂調(diào)查:上網(wǎng)時,你一般做些什么?主要上哪些網(wǎng)站?
通過這兩步,拉近教師 學(xué)生 網(wǎng)絡(luò)三者的距離,制造親近感,營造輕松和諧的課堂氛圍。)網(wǎng)絡(luò)生活多姿多彩,但有人說,網(wǎng)絡(luò)是天使,也有人說網(wǎng)絡(luò)是魔鬼
探究活動二:網(wǎng)絡(luò)利弊大家說
這是本節(jié)課的教學(xué)重點,我將分三步突破重點: 圖片展示,小組辯論,本站小結(jié)。
首先出示一正一反兩個例子:網(wǎng)絡(luò)募捐,沉迷網(wǎng)絡(luò)游戲引發(fā)悲劇。
通過這一正一反兩個案例,告訴學(xué)生網(wǎng)絡(luò)有利也有弊。為接下來的小組辯論做鋪墊。
接下來進(jìn)入小組辯論(音樂)
(2)小組辯論
我讓學(xué)生辯論:中學(xué)生上網(wǎng)利大于弊還是弊大于利,辯論之前,我先告知學(xué)生相關(guān)規(guī)則。
這里要說明的是,中學(xué)生可能能力有限,在五分鐘之內(nèi)準(zhǔn)備好可能有難度,所以,為了讓本活動切實可行,也為了讓辯論賽更加精彩有序,我會提前一天告知各組辯題,讓各組自行組織,做好充分準(zhǔn)備。
根據(jù)教材內(nèi)容,我想學(xué)生可能會從這些方面對網(wǎng)絡(luò)的利弊進(jìn)行闡述。
設(shè)計意圖:通過辯論,可以讓學(xué)生正面了解網(wǎng)絡(luò)給人們生活帶來的益處。從而懂得積極利用網(wǎng)絡(luò)資源促進(jìn)自身發(fā)展。讓學(xué)生清晰全面地認(rèn)識到網(wǎng)絡(luò)對中學(xué)生的正面影響和負(fù)面影響。從而懂得趨利避害。
第三:本站小結(jié),承上啟下
那么如何做到趨利避害,網(wǎng)絡(luò)之旅第三站:網(wǎng)絡(luò)安全我支招、這也是本節(jié)課的重點,同時也是本節(jié)課的難點,為突破難點,我分兩步進(jìn)行。1 安全辦法大比拼安全知識知多少
首先來看安全辦法大比拼
我將讓學(xué)生根據(jù)所學(xué)教材以及身邊的案例,說說如何做到安全上網(wǎng)。各小組集思廣益,一條建議加一個笑臉。
在小組競賽中采用了頭腦風(fēng)暴法,培養(yǎng)學(xué)生的思維能力。幫助學(xué)生樹立網(wǎng)絡(luò)安全意識,避免網(wǎng)絡(luò)傷害。
根據(jù)教材,學(xué)生可能會提出以下建議。通過剛才的安全辦法大比拼,學(xué)生也積累了相關(guān)知識,接下來對他們的知識進(jìn)行檢測。、第二步,安全知識競賽
給出題號,讓學(xué)生選擇題號答題,以游戲的方式開展答題活動,牢牢抓住學(xué)生的注意力的同時,檢驗學(xué)生對所學(xué)知識的掌握情況。
(過渡)網(wǎng)絡(luò)安全是個人利益,也是公共利益 國家利益 確保網(wǎng)絡(luò)安全,需要大家共同努力,共建文明網(wǎng)絡(luò)
網(wǎng)絡(luò)之旅第四站:文明網(wǎng)絡(luò)大家建
1.《全國青少年網(wǎng)絡(luò)文明公約》
通過上述五個探究活動,我想,學(xué)生對網(wǎng)絡(luò)應(yīng)該有了一個更加全面的認(rèn)識。網(wǎng)絡(luò)安全意識 網(wǎng)絡(luò)道德意識應(yīng)該能在學(xué)生的心中留下一些痕跡。
2.“文明上網(wǎng)”簽名活動
讓學(xué)生在文明上網(wǎng)承諾書上簽字,并張貼于教室中。這也是一種誠信教育,升華主題 下一個環(huán)節(jié) 暢談收獲,歸納總結(jié)
讓學(xué)生自己說說本堂課的收獲,最后師生共同總結(jié),讓學(xué)生進(jìn)一步明確本節(jié)課的主題。加深印象。
課后作業(yè)的布置,意在培養(yǎng)學(xué)生的實踐能力。
最后是優(yōu)勝小組的評選,為優(yōu)勝小組頒發(fā)小獎品,增強(qiáng)學(xué)生的成就感。最后說說板書設(shè)計
以上就是我今天的說課內(nèi)容,最后,祝大家都能享受安全的網(wǎng)絡(luò)。謝謝!
第二篇:網(wǎng)絡(luò)與信息安全
《網(wǎng)絡(luò)與信息安全》復(fù)習(xí)資料
信息安全特征:完整性、保密性、可用性、不可否認(rèn)性、可控性。保密學(xué)是研究信息系統(tǒng)安全保密的科學(xué)。
網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)框架:安全控制單元、安全服務(wù)層面、協(xié)議層次。公鑰密碼:由兩個密碼組成,每個用戶擁有一對選擇密鑰:加密密鑰與解密密鑰。公鑰密碼特點:(1)加密密鑰和解密密鑰在本質(zhì)上是不同的,即使知道一個密鑰,也不存在可以輕易地推導(dǎo)出另一個密鑰的有效算法。(2)不需要增加分發(fā)密鑰的額外信道。公布公鑰空間,不影響公鑰系統(tǒng)的保密性,因為保密的僅是解密密鑰。公鑰密碼系統(tǒng)應(yīng)具備兩個條件:(1)加密和解密交換必須滿足在計算上是容易的。(2)密碼分析必須滿足在計算機(jī)上是困難的。協(xié)議:兩個或兩個以上的主體為完成某一特定任務(wù)共同發(fā)起的某種協(xié)約或采取的一系列步驟。協(xié)議的特征:(1)至始至終有序進(jìn)行。(2)協(xié)議成立至少要有兩個主體。(3)協(xié)議執(zhí)行要通過實體操作來實現(xiàn)。數(shù)字簽名與手寫簽名的區(qū)別:(1)簽名實體對象不同。(2)認(rèn)證方式不同。(3)拷貝形式不同。
簽名算法的三個條件:(1)簽名者事后不能否認(rèn)自己的簽名。(2)任何其他人都不能偽造簽名,接收者能驗證簽名。(3)當(dāng)簽名雙方發(fā)生爭執(zhí)時,可由公正的第三方通過驗證辨別真?zhèn)巍?/p>
不可否認(rèn)數(shù)字簽名:沒有簽名者的合作,接收者就無法驗證簽名,某種程度上保護(hù)了簽名者的利益,從而可防止復(fù)制或散布簽名文件的濫用。
不可否認(rèn)數(shù)字簽名方案由三部分組成:數(shù)字簽名算法、驗證協(xié)議、否認(rèn)協(xié)議。
散列函數(shù):一種將任意長度的消息壓縮為某一固定長度的消息摘要的函數(shù)。消息認(rèn)證碼:滿足某種安全性質(zhì)帶有密鑰功能的單向散列函數(shù)。身份證明分兩大婁:身份證實、身份識別。信息隱藏:把一個有含義的信息隱藏在另一個載體信息中得到隱密載體的一種新型加密方式。
信息隱藏的兩種主要技術(shù):信息隱秘術(shù)、數(shù)字水印術(shù)。數(shù)字水印技術(shù):指用信號處理的方法在數(shù)字化的多媒體數(shù)據(jù)中嵌入隱藏標(biāo)識的技術(shù)。
三種數(shù)字水印:(1)穩(wěn)健的不可見的水印。(2)不穩(wěn)健的不可見的水印。(3)可見的水印。
數(shù)字水印三個特征:(1)穩(wěn)健性。(2)不可感知性。(3)安全可靠性。
數(shù)字水印三個部分:(1)水印生成。(2)水印嵌入。(3)水印提?。z測)。
密鑰管理的基本原則:(1)脫離密碼設(shè)備的密鑰數(shù)據(jù)應(yīng)絕對保密。(2)密碼設(shè)備內(nèi)部的密鑰數(shù)據(jù)絕對不外泄。(3)密鑰使命完成,應(yīng)徹底銷毀、更換。常用密鑰種類:(1)工作密鑰。(2)會話密鑰。(3)密鑰加密密鑰。(4)主機(jī)主密鑰。
公開密鑰分發(fā):(1)廣播式密鑰分發(fā)。(2)目錄式密鑰分發(fā)。(3)公開密鑰機(jī)構(gòu)分發(fā)。(4)公開密鑰證書分發(fā)。密鑰保護(hù)方法:(1)終端密鑰保護(hù)。(2)主機(jī)密鑰保護(hù)。(3)密鑰分級保護(hù)管理。
秘密共享方案:將一個密鑰K分成n個共享密鑰K1、K2……Kn,并秘密分配給n個對象保管。密鑰托管技術(shù):為用戶提供更好的安全通信方式,同時允許授權(quán)者為了國家等安全利益,監(jiān)聽某些通信和解密有關(guān)密文。密鑰托管加密體制由三部分組成:用戶安全分量、密鑰托管分量、數(shù)據(jù)恢復(fù)分量。密鑰管理:指對于網(wǎng)絡(luò)中信息加密所需要的各種密鑰在產(chǎn)生、分配、注入、存儲、傳送及使用過程中的技術(shù)和管理體制。
保密通信的基本要求:保密性、實時性、可用性、可控性。密碼保護(hù)技術(shù):密碼校驗、數(shù)字簽名、公證消息。通信保密技術(shù):(1)語音保密通信(模擬置亂技術(shù)、數(shù)字加密技術(shù))。(2)數(shù)據(jù)保密通信。(3)圖像保密通信(模擬置亂、數(shù)字化圖象信號加密)。網(wǎng)絡(luò)通信加密的形式:(1)鏈路加密。(2)端-端加密。(3)混合加密。網(wǎng)絡(luò)通信訪問基本控制方式:(1)連接訪問控制。(2)網(wǎng)絡(luò)數(shù)據(jù)訪問控制。(3)訪問控制轉(zhuǎn)發(fā)。(4)自主訪問控制與強(qiáng)制訪問控制。接入控制功能:(1)阻止非法用戶進(jìn)入系統(tǒng)。(2)允許合法用戶進(jìn)入系統(tǒng)。(3)使合法用戶按其權(quán)限進(jìn)行活動。接入控制策略:(1)最小權(quán)限策略。(2)最小泄漏策略。(3)多級安全策略。接入控制技術(shù)方法:(1)用戶標(biāo)識與認(rèn)證。(2)身份認(rèn)證特征(口令認(rèn)證方式、協(xié)議驗證身份)。
PGP的五種功能:認(rèn)證性、機(jī)密性、壓縮、Email兼容性、分段與重組。IP層安全功能:鑒別服務(wù)、機(jī)密性、密鑰管理。
安全套接層SSL提供的安全服務(wù):信息保密、信息完整性、相互認(rèn)證。
PPDR-A模型五要素:安全策略、安全監(jiān)測、安全反應(yīng)、安全防御、安全對抗。操作系統(tǒng)安全訪問控制:測試程序訪問控制、操作系統(tǒng)的訪問權(quán)限控制、保護(hù)機(jī)制的訪問控制、用戶認(rèn)證訪問控制。
安全操作系統(tǒng)設(shè)計四環(huán)節(jié):安全模型、安全設(shè)計、安全確認(rèn)、正確實施。安全網(wǎng)絡(luò)平臺種類:Windows NT、UNIX、Linux。(Linux兼容性好、源代碼開放、安全透明)。
數(shù)據(jù)庫安全條件:數(shù)據(jù)獨立性、數(shù)據(jù)安全性、數(shù)據(jù)完整性、數(shù)據(jù)使用性、備份與恢復(fù)。
VPN(虛擬專用網(wǎng))核心技術(shù):隧道技術(shù)、密碼技術(shù)、管理技術(shù)。
政務(wù)網(wǎng)的特點:信息公眾化、信息機(jī)關(guān)化、信息存儲量大、保密程度高、訪問密級多樣化。
政務(wù)網(wǎng)建設(shè)的三個安全域:(1)涉密域。(2)非涉密域。(3)公共服務(wù)域。
黑客攻擊:指黑客利用系統(tǒng)漏洞和非常規(guī)手段,進(jìn)行非授權(quán)的訪問行為和非法運行系統(tǒng)或非法操作數(shù)據(jù)。
防黑客攻擊幾種防范技術(shù):安全性設(shè)計保護(hù)、先進(jìn)的認(rèn)證技術(shù)、掃描檢測審計技術(shù)。
常規(guī)網(wǎng)絡(luò)掃描工具:SATAN掃描工具、Nessus安全掃描器、nmap掃描器、strobe掃描器。網(wǎng)絡(luò)監(jiān)聽工具:NetXRay、Sniffit。防火墻:在網(wǎng)絡(luò)安全邊界控制中,用來阻止從外網(wǎng)想進(jìn)入給定網(wǎng)絡(luò)的非法訪問對象的安全設(shè)備。包括網(wǎng)絡(luò)級包過濾防火墻和應(yīng)用級代理防火墻。
密罐:用來觀察黑客如何入侵計算機(jī)網(wǎng)絡(luò)系統(tǒng)的一個軟件“陷阱”,通常稱為誘騙系統(tǒng)。
計算機(jī)病毒:指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。病毒檢測方法:比較法、搜索法、辨別法、分析法。
電子商務(wù)安全要求:可靠性、真實性、機(jī)密性、完整性、有效性、不可抵賴性、可控性。
電子商務(wù)安全服務(wù):鑒別服務(wù)、訪問控制服務(wù)、機(jī)密性服務(wù)、不可否認(rèn)服務(wù)。電子商務(wù)基本密碼協(xié)議:密鑰安全協(xié)議、認(rèn)證安全協(xié)議、認(rèn)證的密鑰安全協(xié)議。國際通用電子商務(wù)安全協(xié)議:SSL安全協(xié)議、SET安全協(xié)議、S-HTTP安全協(xié)議、STT安全協(xié)議。
電子商務(wù)實體要素:持卡人、發(fā)卡機(jī)構(gòu)、商家、銀行、支付網(wǎng)關(guān)、認(rèn)證機(jī)構(gòu)。
第三篇:網(wǎng)絡(luò)信息安全教育之我見
網(wǎng)絡(luò)信息安全教育之我見
目前,互聯(lián)網(wǎng)的應(yīng)用正以前所未有的速度進(jìn)入普通百姓家。越來越多的小學(xué)生開始涉足網(wǎng)絡(luò)空間。但是小學(xué)生由于年齡認(rèn)知程度等多方面原因,對一些不良現(xiàn)象的辨認(rèn)能力還是有限的,因此更需要在一定程度上得到老師的幫助。這就要求我們對其進(jìn)行必要的網(wǎng)絡(luò)信息安全教育,使他們做到安全上網(wǎng)。
一、初涉網(wǎng)絡(luò),老師指導(dǎo)。
目前,中小學(xué)校都有了自己的網(wǎng)絡(luò)教室,連入了互聯(lián)網(wǎng),小學(xué)生在三四年級就開始接觸到網(wǎng)絡(luò),到了中學(xué),據(jù)調(diào)查,農(nóng)村學(xué)生上網(wǎng)的主要地點依然還是學(xué)校,他們的網(wǎng)絡(luò)水平大部分還很不成熟,這就給了我們一個良好的教育機(jī)會,就是讓學(xué)生一開始接觸網(wǎng)絡(luò)就著重培養(yǎng)他們的好習(xí)慣。不管怎樣,學(xué)生首先要在教師的監(jiān)督下上網(wǎng)。學(xué)生有了教師的監(jiān)督就不會訪問不適合自己的網(wǎng)站網(wǎng)頁,這樣時間久了,會自然地養(yǎng)成良好的網(wǎng)絡(luò)習(xí)慣。
二、安排任務(wù),定量完成。
上網(wǎng),不是無事可做,教師要安排定量的任務(wù),所謂定量就是根據(jù)上網(wǎng)的時間而定的任務(wù),讓學(xué)生能在老師所要求的時間內(nèi)完成,這樣,學(xué)生有事可做,而且任務(wù)也是教師首先布置好的,使學(xué)生首先認(rèn)識網(wǎng)絡(luò)的豐富性與可用性;其次讓學(xué)生在上網(wǎng)的時候沒時間去光顧那些無用的網(wǎng)站;第三,讓學(xué)生品嘗到網(wǎng)絡(luò)給他們帶來的成就感。
三、建立優(yōu)質(zhì)校園網(wǎng),健康上網(wǎng)。
這是學(xué)校網(wǎng)絡(luò)教育的一個后盾,要想使學(xué)生與那些不良網(wǎng)站絕緣,學(xué)校要有一個潔凈的、安全的校園網(wǎng)絡(luò)供學(xué)生使用。什么是潔凈、安全的網(wǎng)絡(luò)呢?首先內(nèi)容要符合學(xué)生的年齡階段,去掉那些大型網(wǎng)絡(luò)游戲、可以適應(yīng)安排些個小的游戲供學(xué)生使用,去掉那些成人的內(nèi)容,去掉色情等不良網(wǎng)站等等;其次就是要做好網(wǎng)絡(luò)安全,安裝殺毒軟件和防火墻等相關(guān)軟件。第三,就是要使學(xué)生能夠?qū)π@網(wǎng)絡(luò)感興趣,就是要做到內(nèi)容豐富多彩,不要一味地強(qiáng)調(diào)教育性,也要適當(dāng)?shù)赜袏蕵沸浴?/p>
四、時刻進(jìn)行網(wǎng)絡(luò)安全、危害教育。
網(wǎng)絡(luò)的安全對于中小學(xué)生來說,不只是病毒、木馬等內(nèi)容,更主要的是在交友、聊天、瀏覽等方面的教育不容忽視。網(wǎng)絡(luò)的虛擬性和不確定性讓學(xué)生理解,做到不沉迷于網(wǎng)絡(luò),做網(wǎng)絡(luò)的主人,而不是仆人、奴隸。這就要教師每次上網(wǎng)之前對學(xué)生進(jìn)行一定時間的教育,還要利用班會、晨會以及其他多種形式的活動時刻進(jìn)行教育。
虛擬的網(wǎng)絡(luò)空間,既有無窮的精彩,也隱匿了難料的陷阱。小學(xué)生們具備一定的自護(hù)意識與能力是非常重要的。要他們從小具備了明辨是非善惡的能力,在接觸網(wǎng)絡(luò)時確保自身的安全。
第四篇:網(wǎng)絡(luò)與信息安全自查報告
網(wǎng)絡(luò)與信息安全自查報告
(參考格式)
一、自查報告名稱
×××(部門/單位名稱)信息安全自查報告
二、自查報告組成
自查報告包括主報告和檢查情況報告表兩部分。
三、主報告內(nèi)容要求
(一)信息安全自查工作組織開展情況
概述此次安全檢查工作組織開展情況、所檢查的重要網(wǎng)絡(luò)與信息系統(tǒng)基本情況。
(二)信息安全工作情況
對照《檢查通知》要求,逐項、詳細(xì)描述本部門(單位)在安全管理、技術(shù)防護(hù)、應(yīng)急處置與災(zāi)備等方面工作的檢查結(jié)果。
(三)自查發(fā)現(xiàn)的主要問題和面臨的威脅分析
1.發(fā)現(xiàn)的主要問題和薄弱環(huán)節(jié)
2.面臨的安全威脅與風(fēng)險
3.整體安全狀況的基本判斷
(四)改進(jìn)措施與整改效果
1.改進(jìn)措施
2.整改效果
(五)關(guān)于加強(qiáng)信息安全工作的意見和建議
四、信息安全檢查情況報告表要求
檢查情況報告表應(yīng)如實填寫,不要出現(xiàn)漏項、錯項、前后不一致等情況。
第五篇:網(wǎng)絡(luò)與信息安全自查報告
網(wǎng)絡(luò)與信息安全自查報告
接供電局《開展網(wǎng)絡(luò)信息安全生產(chǎn)專項檢查》的通知,我公司深刻領(lǐng)會文件精神,積極組織落實,認(rèn)真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況,網(wǎng)絡(luò)與信息安全防范技術(shù)情況進(jìn)行了自查,現(xiàn)將自查情況匯報如下:
一、自查工作組織開展情況:
此次自查工作由生產(chǎn)技術(shù)部牽頭,安環(huán)部,熱電分廠,電石分廠負(fù)責(zé)具體落實。對所屬的分散控制系統(tǒng)(DCS),計算機(jī)監(jiān)控系統(tǒng),負(fù)荷控制系統(tǒng)進(jìn)行檢查,集體如下:熱電所選用的控制系統(tǒng)為杭州和利時自動化有限公司的MACSV系統(tǒng),完成對數(shù)據(jù)的采集,控制和監(jiān)控。MACSV系統(tǒng)網(wǎng)絡(luò)分為監(jiān)控網(wǎng)絡(luò),系統(tǒng)網(wǎng)絡(luò)和控制網(wǎng)絡(luò)三個層次,三種網(wǎng)絡(luò)以“站”的形式連接。包括數(shù)據(jù)站,工程師站,操作員站和現(xiàn)場控制站;涉及的版本號為MACSV5.2.4 中英文正式版,MACSV6.5.1和6.5.2 #3機(jī)爐和供熱,操作系統(tǒng)版本W(wǎng)INXP+SP3;主從服務(wù)器系統(tǒng)版本為WIN SEVER2003;監(jiān)控網(wǎng)絡(luò)采用TCP/IP通訊協(xié)議,冗余高速工業(yè)以太網(wǎng)鏈接,系統(tǒng)網(wǎng)絡(luò)采用HSIE通訊協(xié)議,冗余高速工業(yè)以太網(wǎng)鏈接,控制網(wǎng)絡(luò)采用profibus-DP現(xiàn)場總線,位于現(xiàn)場控制站內(nèi)部。
二、網(wǎng)絡(luò)與信息安全工作情況:
1、硬件安全:包括防雷,防火和UPS電源鏈接等,運維人員每天堅持巡查,排除安全隱患,服務(wù)器,交換機(jī),現(xiàn)場控制站等都有UPS電源保護(hù),可以保證短時間斷電情況下,設(shè)備運行正常,不會因突然斷電導(dǎo)致設(shè)備無法運行或損壞。此外,局域網(wǎng)內(nèi)所有計算機(jī)USB接口實行完全封閉,有效避免了因外接設(shè)備(如U盤,硬盤,其他移動設(shè)備)而引起中毒或泄密的發(fā)生。
2、網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理等;交換機(jī)、路由器、光纖收發(fā)器等都有備品備件,發(fā)生故障可以在第一時間更換,保證設(shè)備的穩(wěn)定運行。
3、應(yīng)急處置:我廠系統(tǒng)服務(wù)器運行安全,穩(wěn)定,并配備了大型UPS電源,可以保證大面積斷電情況下,服務(wù)器堅持運行半小時以上。雖然系統(tǒng)長期穩(wěn)定,運行良好,但我廠依然定了應(yīng)急處置預(yù)案,并定期進(jìn)行事故應(yīng)急演練。
總體來說,我廠對網(wǎng)絡(luò)與信息完全工作非常重視,未發(fā)生過重大安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定。但自查中也發(fā)現(xiàn)了不足之處,如目前沒有專門的技術(shù)人員,日常檢查維護(hù)由熱工人員擔(dān)任,而且熱工人員也沒有經(jīng)過專門的信息安全培訓(xùn),安全力量有限。今后還需要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高信息安全技術(shù)水平,提高系統(tǒng)運行的安全性和工作效率。
4、技術(shù)防護(hù):
1.1物理環(huán)境安全;程師站、算機(jī)房不斷改造,均有門禁,防盜上鎖;監(jiān)視器防火防災(zāi)報警裝置,供電和通信系統(tǒng)采用雙線冗余;人員出入有出入登記制度;
1.2運維管理;根據(jù)內(nèi)容要求,設(shè)備,系統(tǒng)的運維都有相應(yīng)的日志記錄和程序變更記錄,以及強(qiáng)制單的管理和記錄,并將工程師站和操作員站分離,有獨自的登錄賬號和密碼,并分別配有加密狗保證系統(tǒng)的運行安全。
三、網(wǎng)絡(luò)安全存在以下幾點不足:1、2、3、安全防范意識較為薄弱;
病毒監(jiān)控能力有待高;
遇到惡意攻擊,計算機(jī)病毒侵襲等突發(fā)事件處理不夠及時。
四、整改辦法與措施:
1、加強(qiáng)計算機(jī)操作技術(shù)水平,網(wǎng)絡(luò)安全技術(shù)方面的培訓(xùn);強(qiáng)化計算機(jī)操作人員對病毒,信息安全的防范意識。
2、加強(qiáng)計算機(jī)維護(hù)人員在計算機(jī)技術(shù),網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高計算機(jī)主管人員的技術(shù)水平。
意見建議:
建議按列支相關(guān)經(jīng)費,組織相關(guān)人員進(jìn)行培訓(xùn),應(yīng)急演練,改造等工作的開展。
熱電分廠檢修車間熱工班
2016.6.14