『壹』 企業網路安全自查報告
企業網路安全自查報告(精選5篇)
時間稍縱即逝,辛苦的工作已經告一段落了,回顧這段時間的辛勤工作,存在著缺陷,好好地做個總結並寫一份自查報告吧。那麼你真正懂得怎麼寫好自查報告嗎?以下是我精心整理的企業網路安全自查報告(精選5篇),供大家參考借鑒,希望可以幫助到有需要的朋友。
為進一步加強廣播電視行業網路信息安全保障工作,維護公眾利益和國家安全,根據國家新聞出版廣電總局《關於開展廣播電視行業網路與信息安全檢查行動的通知》精神。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業網路與信息安全自查行動,組織專班,對我市廣播電視節目製作、播出、傳輸、覆蓋等業務相關的網路與信息系統以及廣電網站進行了全面、認真、仔細的檢查。現將自查的情況報告如下:
一、自查工作部署
(一)學習文件,領會精神。及時召開專題會議,認真學習貫徹落實省廣電局、宜昌市廣電局關於開展廣播電視網路與信息安全檢查的相關文件及會議精神,周密部署自查工作,制定自查實施方案。
(二)組織專班,迅速行動。成立了枝江市廣播電視網路與信息安全自查工作小組,局(台)黨組書記、局(台)長熊光福同志任組長,局(台)黨組成員、副局(台)長劉小麗同志任副組長,自查工作小組成員由局(台)熟悉業務、具備信息安全知識、技術能力較強的人員、技術支撐機構業務骨乾等組成。
二、自查工作情況
(一)信息安全管理情況
1、信息安全制度健全,責任落實。成立了信息系統安全管理領導小組,落實了安全管理責任人和安全管理員。建立了《機房進出安全管理制度》、《安全管理員崗位職責》、《賬號使用登記及操作許可權管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓工作制度》、《信息發布審核制度》、《廣播電視節目重播重審制度》等一系列信息系統安全管理制度,各系統運行管理人員在日常操作中嚴格按制度執行,局(台)定期和不定期對操作人員執行各項安全制度情況進行檢查和抽查,發現問題及時整改,切實避免了因操作人員操作不當引起的安全事故。各項信息系統安全穩定運行,確保了系統安全無事故發生。
2、資產管理專人負責,運作規范。制定了關於設備發放、使用、維修、維護和報廢的相關規定,建立了設備明細分類賬、設備進出台賬,堅持每半年盤點一次,做到了賬實相符,保證了資產的安全、完整。
3、信息安全經費落實,專款專用。每年局(台)劃撥專項資金用於信息安全建設管理。本年度將信息安全防護設施建設、運行、維護以及信息安全相關檢查、測評、管理等費用納入了年度預算,本年度預算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術防護情況
網路邊界安全防護措施到位。網路實際連接與網路拓撲圖一致,並按重要程度劃分了安全區域,不同區域採用了正確的隔離措施,外部網路接入內部網路採用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數據傳輸、存儲安全防護措施。重要數據按要求加密存儲並有備份。
(三)應急工作情況
應急響應機制完善。建立了信息安全預案和廣播電視安全播出應急預案以及預防自然災害工作預案,成立了由專人負責的安全播出組、技術保障組、搶修組、後勤保障組,對重要信號和數據都按要求做了備份,確保了安全保障工作順利進行。
(四)安全教育培訓情況
對網路管理員、系統管理員和工作人員定期或不定期進行信息安全教育培訓,通過專題授課、知識問答競賽等形式,了解信息安全基本防護知識,掌握信息安全基本技能。目前已進行專業培訓三次。
三、存在的問題與風險分析
(一)廣播及電視播控系統存在的問題
1、廣播播出機無備用播出機。廣播電台每天的播出時間為17小時左右,僅僅只有一台播出機工作,如果播出機出現故障,只能停播維修,將在全市范圍內中斷信號。
2、枝江鄉村頻道電視播出機無備播,枝江鄉村頻道每天的播出時間為16小時左右,主要是針對農村需求播放的節目,如果播出機出現故障,將直接導致停播,信號中斷。
(二)信號接入或無線發射系統存在的問題
1、無線發射系統設備老化,缺乏備機、備件。機房基礎環境較差,需要進一步加大技術改造力度,提高基礎保障水平。
2、廣播電視網路信息與安全播出方面的投入不足。雙路由配置、備份設備未達到廣電總局62號令實施細則的要求,存在安全播出薄弱環節,網路安全性有待進一步加固。
(三)供電系統存在的問題
1、廣電局機房內雖有雙電源,但無ups電源,按目前的功率計算,至少應該配備三相6kva的ups電源一台,以解決整個機房(模擬電視前端、光纖傳輸系統、廣電寬頻前端等)的供電需求。
2、體育路機房未採取雙電源,雖然有發電機作為備用電源,因發電機功率太小(購置於1992年)、電壓低、頻率不穩,不能滿足現在的需求,在市電停電後,不能對無線發射等大功率設備進行供電,必須解決雙電源(備用市電)問題,以保證機房的正常工作。
(四)編播網路病毒風險
我局為方便工作,根據實際需要,將相關部室進行了聯網,因有些部門管理不規范,為圖工作方便,違規使用移動存儲設備,會將病毒帶入網路內,輕則導致部分機器無法正常工作,重則導致全網癱瘓。
(五)安全技術檢測風險
目前,我們沒有委託第三方進行安全技術測試,沒有檢測工具,也沒有進行滲透測試。
四、整改措施及工作建議
一是進一步建立健全網路信息安全相關制度,並嚴格執行,出現問題不隱瞞、不推諉,及時解決。
二是繼續推行「領導問責」和領導幹部值班帶班制。局(台)領導班子成員應實行分工,親臨一線督促、指揮,確保廣播電視節目播出安全,傳輸網路暢通。
三是加大對廣播電視網路與信息安全的資金投入,添置、更新無線發射備機、廣播電視播出備機、安全技術檢測儀器及設備。與相關部門協調,迅速解決供電系統存在的問題,以保證播出機房的供電需求。
四是加強局(台)內部管理與協調,杜絕違規使用移動存儲設備,以防止病毒帶入網路,影響信息安全。
五是加強對信息安全管理與操作人員的培訓,增強保密意識、安全意識,提高網路信息安全工作人員的業務技能。
根據南信聯發[XX]4號文件《關於開展xx市電子政務網信息安全與網路管理專項檢查的通知》文件精神,我局積極組織落實,認真對照,對網路安全基礎設施建設情況、網路安全防範技術情況及網路信息安全保密管理情況進行了自查,對我局的網路信息安全建設進行了深刻的剖析,現將自查情況報告如下:
一、加強領導,成立了網路與信息安全工作領導小組
為進一步加強全局網路信息系統安全管理工作,我局成立了網路與信息系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網路信息安全工作順利實施。
二、我局網路安全現狀
我局的統計信息自動化建設從一九九七年開始,經過不斷發展,逐漸由原來的小型區域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網路。網路核心採用思科7600和3600交換機,數據中心採用3com4226交換機,匯集層採用3com4226交換機、思科2924交換機和聯想天工ispirit 1208e交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數據中心骨幹為千兆交換式,百兆交換到桌面。網際網路出口統一由市信息辦提供,為雙百兆光纖;與自治區統計局採用2兆光纖直聯,各縣區統計局及三個開發區統計局採用天融信虛擬專用網路軟體從互聯網上連接進入到自治區統計局的網路,入口總帶寬為4兆,然後再連接到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連接。我局採用天融信硬體防火牆對網路進行保護,採用偉思網路隔離卡和文件防彈衣軟體對重點計算機進行單機保護,安裝正版金山毒霸網路版殺毒軟體,對全局計算機進行病毒防治。
三、我局網路信息化安全管理
為了做好信息化建設,規范統計信息化管理,我局專門制訂了《xx市統計局信息化規章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網路設備管理、數據、資料和信息的安全管理、網路安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《涉密計算機管理制度》,並由計算機使用人員簽訂了《xx市統計局計算機保密工作崗位責任書》,對計算機使用做到誰使用誰負責對我局內網產生的數據信息進行嚴格、規范管理。
此外,我局在全局范圍內每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術培訓,提高了網路維護以及安全防護技能和意識,有力地保障我局統計信息網路正常運行。
四、網路安全存在的不足及整改措施
目前,我局網路安全仍然存在以下幾點不足:一是安全防範意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。
針對目前我局網路安全方面存在的不足,提出以下幾點整改辦法:
1、加強我局計算機操作技術、網路安全技術方面的培訓,強化我局計算機操作人員對網路病毒、信息安全的防範意識;
2、加強我局計算站同志在計算機技術、網路技術方面的學習,不斷提高我局計算機專管人員的技術水平。
根據上級網路安全管理文件精神,桃江縣教育局成立了網路信息安全工作領導小組,在組長曾自強副局長的領導下,制定計劃,明確責任,具體落實,對我系統網路與信息安全進行了一次全面的調查。發現問題,分析問題,解決問題,確保了網路能更好地保持良好運行,為我縣教育發展提供一個強有力的信息支持平台。
一、加強領導,成立了網路與信息安全工作領導小組
為進一步加強全系統網路信息系統安全管理工作,我局成立了網路與信息系統安全保密工作領導小組,做到分工明確,責任具體到人。安全工作領導小組,組長曾自強,副組長吳萬夫,成員有劉林聲、王志純、蘇宇。分工與各自的職責如下:曾自強副局長為我局計算機網路與信息系統安全保密工作第一責任人,全面負責計算機網路與信息安全管理工作。辦公室主任吳萬夫分管計算機網路與信息安全管理工作。劉林聲負責計算機網路與信息安全管理工作的日常事務,上級教育主管部門發布的信息、文件的接收工作。王志純負責計算機網路與信息安全管理工作的日常協調、督促工作。蘇宇負責網路維護和日常技術管理工作。
二、完善制度,確保了網路安全工作有章可循
為保證我系統計算機網路的正常運行與健康發展,加強對校園網的管理,規范網路使用行為,根據《中國教育和科研計算機網路管理辦法(試行)》、《關於進一步加強桃江縣教育系統網路安全管理工作的通知》的有關規定,制定了《桃江縣教育系統網路安全管理辦法》、《上網信息發布審核登記表》、《上網信息監控巡視制度》、《桃江縣教育系統網路安全管理責任狀》等相關制度、措施,確保網路安全。
三、強化管理,加強了網路安全技術防範措施
我系統計算機網路加強了技術防範措施。一是安裝了卡巴斯基防火牆,防止病毒、反動不良信息入侵網路。二是安裝瑞星和江民兩種殺毒軟體,網路管理員每周對殺毒軟體的病毒庫進行升級,及時進行殺毒軟體的升級與殺毒,發現問題立即解決。三是網路與機關大樓避雷網相聯,計算機所在部門加固門窗,購買滅火器,擺放在顯著位置,做到設備防雷、防盜、防火,保證設備安全、完好。四是及時對伺服器的系統和軟體進行更新。五是密切注意CERT消息。六是對重要文件,信息資源做到及時備份。創建系統恢復文件。
我局網路安全領導小組每季度對全系統機房、學校辦公用機、多媒體教室及學校電教室的環境安全、設備安全、信息安全、管理制度落實情況等內容進行一次全面的檢查,對存在的問題及時進行糾正,消除安全隱患。
我區接到市信息化領導小組辦公室下發的《xx市信息化工作領導小組辦公室關於開展重點領域網路與信息安全檢查的通知》後,高新區管委會領導十分重視,及時召集相關人員按照文件要求,逐條落實,周密安排自查,對機關各部局配備的計算機網路與信息安全工作進行了排查,現將自查情況報告如下:
一、領導高度重視、組織健全、制度完善
近年來,高新區網路與信息安全工作通過不斷完善,日益健全,管委會領導十分重視計算機管理組織的建設,本著「控制源頭、加強檢查、明確責任、落實制度」的指導思想,成立了由管委會副主任為主管,辦公室主任為負責人的網路安全工作小組,並設有專門的信息管理人員,所有上傳信息都由辦公室主任負責審查其合法性、准確性和保密性。高新區會在有關部門的監督和指導下,根據《中華人民共和國計算機信息系統安全保護條例》和《計算機病毒防治管理辦法》等法規、規定,建立和健全了《安全管理責任制度》、《計算機及網路保密管理規定》和《文書保密工作制度》等防範制度,將計算機信息系統保密工作切實做到防微杜漸,把不安全苗頭消除在萌芽狀態。
按照文件要求,高新區及時制定了高新區門戶網站安全突發事件應急預案,並根據應急預案組織應急演練。
二、強化安全教育,定期檢查督促 強化安全教育
高新區在開展網路與信息工作的每一步,都把強化信息安全教育放到首位,使管委會全體工作人員都意識到計算機安全保護是高新區中心工作的有機組成部分,而且在新形勢下,網路和信息安全還將成為創建「平安高新、和諧高新」的重要內容。為進一步提高人員網路安全意識,我們還經常組織人員對相關部局進行計算機安全保護的檢查。通過檢查,我們發現部分人員安全意識不強,少數計算機操作員對制度貫徹不夠。對此,我們根據檢查方案中的檢查內容對不合格的部局提出批評,限期整改。各部局在安裝殺毒軟體時全部採用國家主管部門批準的查毒殺毒軟體適時查毒和殺毒,不使用來歷不明、未經殺毒的軟體、u盤等載體,不訪問非法網站,自覺嚴格控制和阻斷病毒來源。單位電腦設備外送修理時,有指定人員跟隨聯系。電腦報廢處理時,及時將硬碟等存儲載體拆除或銷毀。
三、信息安全制度日趨完善
在網路與信息安全管理工作中,我們就樹立了以制度管理人員的思想,制定了網路信息安全相關制度,要求高新區管委會各部局提供的上傳內容,由各部局負責人審查簽字後報送至信息管理員,經辦公室主任審核同意後上傳;重大內容發布報管委會領導簽發後再上傳,以此作為高新區計算機網路內控制度,確保網站信息的保密性。
對照《通知》要求,高新區網站在以往的工作中,主要作了以上幾方面的工作,但還有些方面要急待改進。
一是要今後還要進一步加強與市政府信息中心聯系,
以此來查找差距,彌補工作中的不足。
二是要進一步加強對高新區管委會工作人員的計算機安全意識教育和防範技能訓練,提高防範意識,充分認識到計算機網路與信息安全案件的嚴重性,把計算機安全保護知識真正融於工作人員業務素質的.提高當中。
三是要進一步健全網路與信息安全管理制度,提高管理人員工作技能,經常聘請專業人員對管理人員進行培訓,把學到的知識真正融於網路與信息安全保護工作中,而不是輕輕帶過;做到人防與技防結合,真正設置起一道網路與信息安全工作的一道看不見的屏障。
為保證稅務系統網路與信息安全,進一步加強網路新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網路信息系統及傳播、粘貼非法信息等突發緊急事件的發生。按照「誰主管誰負責、誰運行誰負責、誰使用誰負責」的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網路安全清理檢查工作。
一、現狀與風險
隨著伊犁州地稅系統信息化建設的發展,以計算機網路為依託的征管格局已初步形成。總局—區局—地(州、市)局—縣(市)局的四級廣域網路已經建立,並逐步向基層徵收單位延伸,地稅系統網路建設進程也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機設備700多台。在完成繁重稅收任務的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了網際網路訪問網站。同時,與其它政府部門部分地實現了聯網和信息交換。總之,網路與信息系統已成為整個稅務系統工作的重要組成部分,成為關繫到國計民生的重要基礎設施。
在稅務信息化建設不斷蓬勃發展的同時,網路與信息安全的風險也逐漸顯露。一是隨著稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與信息交換。此外為方便納稅人納稅,新疆地稅系統開通了網際網路申報、網上查詢等業務,地稅系統網路由過去完全封閉的內部網,轉變成與外部網、網際網路邏輯隔離的網路。二是網路與信息系統中的關鍵設備如主機、路由器、交換機以及操作系統等大部分採用國外產品,存在著較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網路與信息安全的主要風險。
二、建立健全了網路與信息安全組織機構
為了確保網路與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網路與信息安全領導小組:
組長:
成員:
領導小組下設辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網路與信息安全崗責體系和規章制度
網路與信息安全辦公室負責對以機關名義在內、外網站上發布信息的審查和監控;信息處負責網站的維護和技術支持以及其它各類應用信息系統的監控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。
網路與信息安全辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、資料庫系統的監控防範、應急處置和數據、系統恢復工作,以及網路系統的安全防範、應急處置和網路恢復工作及安全事件的事後追查。為做好州直地稅系統網路安全自查工作,信息處在8月10日,通過視頻培訓,對全系統網管員進行網路安全知識培訓。並對網路安全自查工作進行部署。
建立健全了各種安全制度,包括(1)日誌管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬體、軟體、網路、媒體的使用及維護制度;(6)帳戶、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發現、報告及清除管理制度。(8)個人計算機使用及管理規定。
四、伊犁州地稅局計算機網路管理情況
(一)區域網安裝了防火牆。同時對每台計算機配置安裝了區局統一配置的瑞星殺毒軟體,針對注冊號戶數不夠的情況,向區局又申請了300戶注冊號,現網路版瑞星殺毒軟體可以同時上線550台計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和區域網內所有計算機都強化口令設置,要求開機密碼、公文處理口令、征管軟體口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。
(三)內網計算機沒有違規上國際互聯網及其他的信息網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。
(四)安裝了針對移動存儲設備的專業殺毒軟體,對移動存儲設備接入計算機前必須進行病毒掃描,對於經常接收外來數據的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。
(五)對伺服器上的應用、服務、埠和鏈接都進行了安全檢查並加固處理。
;『貳』 網路安全自查報告需要寫應對措施嗎
網路安全自查報告需要寫應對措施一、領導重視,組織健全
我鎮成立了鎮政府信息公開領導小組以及保密工作領導小組,領導小組下設辦公室,具體負責保密審查的日常工作,對擬公開的公文、信息是否涉密進行嚴格把關。
二、加強學習宣傳,提高安全保密意識
及時、認真地組織涉密人員學習有關保密工作的方針,加強宣傳教育工作,不斷提高幹部職工的保密觀念和政治責任感,尤其加強對重點涉密人員的保密教育和管理。抓好新形勢下的信息安全保密工作。
三、嚴格執行信息安全保密制度
能認真按照信息安全保密制度的規定,嚴格執行信息公開申請、發布、保密和審核制度,政府信息公開保密審查辦公室堅持做到嚴格把好審查關,防止涉密信息和內部信息公開,保證鎮政府信息公開內容不危及國家安全、公共安全、經濟安全和社會穩定。
1、做好電子政務內網交換工作,一是安排了政治素質高、工作責任心強的同志負責對黨政網上的文件進行簽收、辦理,確保文件安全簽收;二是配備了專供上黨政網的計算機,該機不做任何涉密文件的處理,確保了「上網不涉密,涉密不上網」。
2、辦公網路使用管理情況。辦公網路屬非涉密網,不存在混用現象。沒有通過涉密人員的電子郵箱存儲、處理、傳輸涉密信息或曾經存儲、處理、傳輸過密信息。
對連接互聯網的內部重要計算機,均配備專(兼)職安全員,嚴格信息發布及其他上機人員的安全責任,所有涉密文件資料(內部重要資料)沒有使用連接互聯網的計算機進行處理,需要在網上公開(布)的信息經保密審查通過後才進行公開。
在計算機的使用期間,定期或不定期對計算機操作系統以及應用軟體的漏洞進行檢測並升級,重點檢測「木馬」等網路病毒,同時定期給系統及重要數據進行備份。
3、計算機及移動存儲介質使用管理情況。經檢查,黨政辦用於存儲重要內部文件資料的計算機沒有連接互連網,配備專用移動儲存介質(U盤),並有登記,編號明確為內部使用,未出現使用移動存儲介質或非涉密計算機存儲、處理過涉密信息,其餘部門的計算機和移動儲存介質(U盤)的使用程序並不嚴格,有時還在公私混用的現象。
四、存在問題及整改方向。
1、計算機保密管理制度及信息網路安全保密管理制度尚不健全,計算機使用及網路安全方面存在一定風險,對系統漏洞缺乏有效防範措施,今後將逐步制定完善相關管理制度,進一步規范計算機的使用程序。
2、由於保密員(信息員)為兼職人員,受水平能力限制,對計算機(網路)安全技術處理不夠專業,從而加大計算機的安全隱患。今後將加強保密員(信息員)的專業知識培訓,提高保密員(信息員)的操作水平。
3、工作人員的保密意識不強,導致工作較為被動。今後將加大工作和宣傳力度,增強工作人員的安全保密意識和遵守各項安全保密制度的自覺性,堅持信息安全保密工作不鬆懈。
網路安全自查報告(2)
遼寧省教育廳《關於集中開展學校安全管理專項整治行動實施方案的通知》和錦州市教育局《關於印發錦州市中小學校園網管理辦法的通知》下發之後,我校領導非常重視,從校長、書記到每一位教師一齊上陣,把搞好教育系統網路管理及信息安全當做事關國家安全、社會穩定的大事來抓。為了規范校園內計算機信息網路系統的安全管理工作,保證校園網信息系統的安全和推動校園精神文明建設,我校成立了安全組織機構,建立健全了各項安全管理制度,嚴格了備案制度,加強了網路安全技術防範工作的力度,進一步強化了我校機房和辦公設備的使用管理,營造出了一個安全使用網路的校園環境。下面將詳細情況匯報如下:
一、成立由校長領導負責的、保衛部門和專業技術人員組成的計算機信息安全領導小組
領導小組成員結構:
組 長:梁書傑(校長)
副組長:龔鳳蘭(副書記)、王福江(副校長)、劉劍(副校長)、陸麗艷(副校長)、趙玲(工會主席)
成 員:張素君(後勤主任負責安全保衛)
畢 飛(專業技術人員擔任安全員;負責辦公用計算機的安全防範、檢查和登記工作)
吳恩文(負責學校機房的安全技術、防範、檢查和登記工作)
『叄』 如何成為網路安全工程師
如何成為網路安全工程師
近年來,信息網路安全問題引發了社會各界的廣泛關注,越來越多的網路安全類人才受到各大公司的青睞。以下是我整理的如何成為網路安全工程師,歡迎閱讀!
隨著互聯網發展和IT技術的普及,網路和IT已經日漸深入到日常生活和工作當中,社會信息化和信息網路化,突破了應用信息在時間和空間上的障礙,使信息的價值不斷提高。但是與此同時,網頁篡改、計算機病毒、系統非法入侵、數據泄密、網站欺騙、服務癱瘓、漏洞非法利用等信息安全事件時有發生。
合格工程師的N個基礎素質
網路安全工程師通常分為售前和售後兩類。售前工程師主要負責用戶交流、建議方案的設計以及投標書的撰寫等售前階段的技術性工作;售後工程師則主要負責設備安裝調試、系統測試、技術文檔編寫等售後工作。售前和售後工程師的劃分不是絕對的,有時候一名工程師在項目中既要做售前工作又要做售後工作。
一名合格的網路安全工程師一般應具備以下的素質:
精通計算機及網路基礎理論,只有掌握了理論和技術才能正確合理地設計規劃一個網路環境。
精通網路設備調試技術、黑客攻防技術、信息安全技術、數據分析技術。這些是網路安全工程師必備的技能。
精通網路管理平台設計和網路安全解決方案的設計。能夠設計相應的網路系統和應用系統,是工程師技能掌握情況的重要指標。
良好的口頭語言表達能力和文字寫作能力。在網路安全實施的各個階段,諸如用戶交流、方案與標書撰寫、述標與答疑、用戶培訓和竣工文檔編寫等工作中,寫作能力與口才是重要的基本素質。
較高的計算機專業英語水平。在網路安全中,英語隨處可見,在產品介紹、產品配置與報價、產品技術文檔、培訓等資料方面,英語都是主要文字之一。越是高端的產品,英語使用的越普遍。有時還需要英語聽說能力,而在國際招標項目中,英文寫作能力將受到考驗。
良好的人際交流溝通能力和與他人協同工作能力。網路安全是一項需多人合作共同完成的系統工程,與同事、供貨商、用戶、廠商、施工隊等的交流與合作必不可少。網路安全工作程師應是一個善於與人溝通、善於與人建立良好關系的人。
在壓力環境下現場解決問題的能力。網路安全的技術工作往往是緊張忙碌的,尤其是在用戶現場安裝調試或售後故障維修時遇到技術難題的情況下,現場可用資源很少,打電話尋求支援又不方便,更有一旁用戶審視的目光,這種環境是對工程師智商、情商、技術水平和調試經驗的綜合考驗。
廣博的知識面。網路安全涵蓋的范圍很廣,工程師應該一專多能、一精多通,這樣與用戶交流時就會游刃有餘,避免出現用戶的話題稍一偏離項目主題我們就茫然不知的尷尬局面。
誠實守信,把事情做到前面。
答應客戶的一切承諾要認真履行。只有把事情做到前面了,你工作起來才能游刃有餘,得心應手!
煉產品的亮點,展示出你技術上的優勢,是技術人員的基本功。
從優秀到卓越
想成為優秀的網路安全工程師,我們就應朝以上幾個方面去努力。但除了這些基本素質外,從我的經驗來看,還有一些要特別注意的東西。
認真學習基礎理論,但更重視技術和產品
學習理論可以證明了技術的根基,理論的明晰有利於在實際工作中明確思路。技術和產品是更接近網路安全實踐的要求,一個網路安全項目說到底是選用合適的產品,並在產品之上實現相應的技術和功能,最終滿足用戶的相關需求。一個精通理論而不熟悉技術和產品的人不能成為合格的網路安全工程師。
工程師應多注意技術動態和新產品信息,並整理成相應的文字,以備將來使用。
多分析成功案例,多進行現場調試
初入網路安全行業的工程師不會有太多的案例上手,更少有機會承接大型的、綜合性高的項目,此時要注意研究別人的成功案例,從案例分析中汲取技術、技能,掌握方案設計思路,同時熟悉相關產品及其價格。
另一方面,應爭取機會多到用戶現場進行安裝調試,結合在公司網路里的專題試驗,盡快提高技術水平,提高在壓力環境下現場解決問題的能力。
方案設計與安裝調試結合進行,兩種技能的提高互相促進的。
注重提高寫作能力、演講能力和快速反應能力。在網路安全成項目實踐中,要有意識地提高寫作能力、演講能力和快速反應能力。寫作能力和演講能力的重要性前文已經做過介紹。快速反應能力是指能夠迅速明白對方所提問題的含義,並立即給予相應解答的能力,這項能力在用戶交流和答標過程中很重要。與客戶交流的目的不是技術演講,讓客戶開口很重要,要給自己傾聽的機會。
寫方案要有自己的特點,模板不是方案!編寫技術建議書是售前工程師的基本工作,經常徹夜加班就是寫這個建議書,好像公司越大,建議書也往往越厚,我見過有的達上千頁,但這樣「豐富」的技術建議書,客戶能看多少,就不一定了。
一般公司寫技術建議書都有一定的模板,可以很方便地套用,否則,工程師要幾天內就寫出上百頁的文章也不是容易的事。模板大多是下面的套路,有些像八股文:
1、客戶現狀描述。
2、客戶需求描述(方案要解決的問題)。
3、方案設計依據(理論、法規、標准、模型等)。
4、方案總體設計。
5、方案詳細設計。
6、方案涉及軟硬體清單。
7、方案建設對業務的分析(可選)。
8、涉及到的產品技術參數、技術說明。
9、公司簡介。
其中客戶最關心的是第四、六部分,所以很多工程師圖省事,其他的部分大多是拷貝。其實,第一、二、七部分是看你對客戶業務的理解,才真是你做的方案是否適合客戶需求的關鍵部分,也是客戶若真讀你的方案,是否能吸引他的地方。
我曾經碰到這樣的事情。我們的一個老客戶,再次采購網路安全的.產品,需要我們提交個方案申請預算,在溝通中,客戶說:「你們的方案不寫也行,基本的模式我都知道,就是那幾個安全模型,說來說去,我都會講了,最後再列一堆設備清單,還是要落實到讓我們多買設備嗎,哈哈!你們的幾個工程師寫的方案基本是一樣的。「我們領導也看了N遍了……」
「我們公司的安全解決方案模板是這樣,一直沒有大的變化。要不這次改改方式 」並不是工程師懶,很多銷售人員讓售前工程師一天就交個方案,不這樣「雷同」也寫不完啊,時間一長,很多工程師也習慣了這種「垃圾」方案。
由於這個客戶與我們合作的時間很長了,我們對他們的業務了解的比較多,所以這次我們在他們業務問題的分析上下了功夫,重點是對客戶業務目前面臨的安全威脅,與本方案防護的效果預期分析,當然這些需要自己寫,模板中很少有可以借鑒的。客戶看了出乎意料,說:「對我們業務中的問題分析,連我們自己也沒想得這么清楚,看來這次安全規劃是太值得的了……」
由於這個方案切合客戶的需求,很快就得到批復,進入到招標階段,當然我們的方案適合度最好,項目很順利。
其實這樣的事情售前工程師經常遇到,模板是作用是讓我們在寫方案時,避免遺漏,而不是簡單地套用,大多數的IT技術方案都是為了解決客戶業務的問題,因為IT設備是客戶業務的支撐體系,對客戶業務沒有「影響」的方案,對客戶來說是沒有價值的。只有從推動客戶業務「提速」的角度出發,你的方案才是客戶需要的,才真正是幫助客戶把IT服務部門從成本中心轉變成利潤中心,其實服務是有價值的,服務也是一種IT產品。
多關注網路安全相關的知識、技術、產品和信息
就像上學時要避免死讀書一樣,做網路安全也應避免陷於網路安全之中而目光短淺。廣博的知識面也是網路安全項目的需要,所有與信息技術相關的信息,包括知識、技術和產品信息,都應該進入我們的視野,成為了解的對象。
涉獵多方面的信息並不要求掌握所接觸到的知識和技術,而大多以了解為主,日後用到時可以再深入研究。涉獵多方面的信息也可以使我們在與用戶交流時找到新的話題,拓展交流的空間,樹立更好的技術形象。
幫助你的同事,你會覺得工作很愉快
工程師是銷售團隊中的一部分,另一部分當然是銷售人員了,整個團隊的目標一致工作才有效率,這一點大家都能接受,但作為一個團隊,工作習慣與方式一致也很重要。了解你同伴的習慣,一起工作才會「心領神會」。
銷售人員也有他自己的「難處」,工程師不僅要解決銷售過程中技術方面的問題,而且要與銷售良好地配合,要配合好,就要了解銷售人員的特點與具體的需要。當然,銷售人員與人溝通的能力一般都比較強,對技術人員的幫助更大,尤其是在與人交往方面。我們都知道,技術交流能力對一名工程師來說是很重要的,我們一直在說,了解客戶的需求,從客戶的角度著想,才能做出真正符合客戶需要的方案。那麼與你一起工作的搭檔,你還不應該多花些時間去了解嗎?
技術外的那些事兒
除了提升自己的專業技能以外,很多其他的事兒你也不能不考慮,比如說著怎麼提高自己的綜合素質,比如說未來的職業發展。
做好職業規劃,不要跟著感覺走!根據個人的理想決策規劃。慎重安排自己的軌跡。從哪個行業入手,逐漸對該行業深入了解,不要頻繁跳槽,特別是不要為了一點工資而轉移陣地,從長遠角度講,這點錢根本不算什麼,當你對一個行業有那麼幾年的體會,以後錢根本不是問題。頻繁地動盪不是上策,最後你對哪個行業都沒有摸透,永遠是新手!
做技術高手?還是做綜合素質高手?如果一直做工程師不是你的志願,千萬別一門心思鑽研技術。如果想往管理等其他方向發展,技術就不過是你今後前途的支柱之一,你還需要多了解其他領域的知識。在企業里混,我們時常瞧不起某人,說他「什麼都不懂,憑啥拿那麼多錢,憑啥陞官!」這是普遍的典型的工程師的迂腐之言。人家或許善於管理,善於領會領導意圖,善於部門協調等等。因此務必培養自己多方面的能力,包括管理,親和力,溝通能力等,成為綜合素質的高手,未來的發展方嚮往往更廣。
向每個人學習。不要只和工程師交往,認為有共同語言,其實更重要的是和其他類人物交往,如果你希望有朝一日當老闆或高層管理,那麼你整日面對的就是這些人。了解他們的經歷,思維習慣,愛好,學習他們處理問題的模式,了解社會各個角落的現象和問題,這是以後發展的巨大的本錢,沒有這些以後就會笨手笨腳,跌跌撞撞,遇到重重困難,交不少學費,成功的概率大大降低!此外,多看看其他方面的書,比如金融、心理學、哲學、稅務、法律等等,可以為以後做一些積累,用處可能很更大!
抓住時機向技術管理或市場銷售方面轉變。如果你自己的特質、時機都適當,轉變為管理或銷售,前途也許會更大。而且做技術管理和市場銷售的話,以前搞技術也沒有白搞,以後還用得著。搞管理可以培養自己的領導能力,搞銷售可以培養自己的市場概念和思維,同時為自己以後發展積累龐大的人脈。
要和每一個客戶建立好關系!這能為以後的發展做准備。要做客戶的朋友,建立起相互信任的關系,達到客戶想買產品第一個給你打電話的程度。這也是接觸市場,培養市場感覺的好機會。
要學會推銷自己。除了要能幹,還要能說,能寫,要創造條件讓別人了解自己,學會利用一切機會推銷自己。樹立自己的品牌形象,很必要!不然老闆怎麼知道你能幹?提早把自己推銷出去,機會自然會來找你!搞個個人主頁是個好注意!!特別是培養自己在行業的名氣,有了名氣,高薪、機會自不在話下。
作為一名打工者,沒有壓力的工作會無聲地消磨完你青春的「稜角」,讓你變得平庸。
網路安全工程師的工作既辛苦,又難做,但恰恰最鍛煉一個人的意志與能力。從技術上來說,一名優秀的網路安全工程師有比研發人員的技術更為「廣博」,因為他接觸各種各樣的對手產品;從市場的角度講,網路安全工程師有比銷售更敏銳的產品嗅覺,因為他了解客戶的需求。若你知道什麼樣的技術流行、實用,什麼樣的產品會暢銷,客戶最需要什麼,你還不會受重視嗎?所以,我個人一向認為,網路安全工程師作為技術與市場之間的最佳「紐帶」,未來可選擇的職位是公司里最寬的。
尤其對於那些剛畢業不久的年輕人,人生一世也就幾十年,不做幾次沖鋒就收兵,顯然不是好的士兵,要沖鋒就是年輕的時候。對於年輕的我們來說,有的就是青春,所以在年輕人的字典里就沒有失敗詞彙,既是你輸得「身無分文」,再從「零」開始,大不了也就同現在一樣嗎。
有人曾做過這樣一個比喻:一個好的企業就象一架大車,可以載著大家一起前行,給你家的感覺;你有幸加入到這列車上,你要為這列車出一把力,讓它跑的更快、更穩,但相當多的時候,你也要跟得上它的速度,別讓車把你落下。
希望我的這些經驗能對同事們有幫助,希望大家都有美好的前程。
網路安全工程師崗位職責
由於信息安全事關國家和社會的安全,所以,按我國信息安全的法律規定,一般情況下,政府和企業應盡量使用國產的信息安全產品和設備,據此,我們依託國內主流的安全廠商和國內信息安全的主流技術,定位信息安全專業人才培養目標,和企業一線的工程技術人員和行業專家分析、研究和討論,確定網路安全工程師的崗位職責,明確《信息安全技術與實施》課程的技能目標、社會能力目標和學習能力目標。
1、接待與信息安全有關的業務、服務、管理、規章、技術方面的咨詢。
2、處理企業、機構或個人用戶的網路故障,為企業、機構或個人用戶提供信息安全技術支持。
3、對企業、機構或個人用戶進行基本的網路安全知識培訓,提高用戶的信息安全意識。
4、對企業、機構或個人用戶提供安全產品的安裝與配置服務。
5、根據客戶的安全需求提供企業信息系統的安全設計方案。
6、根據客戶信息系統的實際配置情況為客戶提供安全測試服務,評估客戶信息系統的漏洞和弱點並提供測試報告。
7、提供與信息安全技術相關的其他服務。
8、完成領導交辦的其他工作任務。
9、負責和其他部門之間的工作協調事宜。
10、負責與客戶之間的聯系協調。
;『肆』 個人申辦網路平台需要哪些資料程序
摘要 辦理程序:
『伍』 網路安全審查辦法(2021)
第一條為了確保關鍵信息基礎設施供應鏈安全,保障網路安全和數據安全,維護國家安全,根據《中華人民共和國國家安全法》、《中華人民共和國網路安全法》、《中華人民共和國數據安全法》、《關鍵信息基礎設施安全保護條例》,制定本辦法。第二條關鍵信息基礎設施運營者采購網路產品和服務,網路平台運營者開展數據處理活動,影響或者可能影響國家安全的,應當按照本辦法進行網路安全審查。
前款規定的關鍵信息基礎設施運營者、網路平台運營者統稱為當事人。第三條網路安全審查堅持防範網路安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合、事前審查與持續監管相結合、企業承諾與社會監督相結合,從產品和服務以及數據處理活動安全性、可能帶來的國家安全風險等方面進行審查。第四條在中央網路安全和信息化委員會領導下,國家互聯網信息辦公室會同中華人民共和國國家發展和改革委員會、中華人民共和國工業和信息化部、中華人民共和國公安部、中華人民共和國國家安全部、中華人民共和國財政部、中華人民共和國商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、中國證券監督管理委員會、國家保密局、國家密碼管理局建立國家網路安全審查工作機制。
網路安全審查辦公室設在國家互聯網信息辦公室,負責制定網路安全審查相關制度規范,組織網路安全審查。第五條關鍵信息基礎設施運營者采購網路產品和服務的,應當預判該產品和服務投入使用後可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網路安全審查辦公室申報網路安全審查。
關鍵信息基礎設施安全保護工作部門可以制定本行業、本領域預判指南。第六條對於申報網路安全審查的采購活動,關鍵信息基礎設施運營者應當通過采購文件、協議等要求產品和服務提供者配合網路安全審查,包括承諾不利用提供產品和服務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備,無正當理由不中斷產品供應或者必要的技術支持服務等。第七條掌握超過100萬用戶個人信息的網路平台運營者赴國外上市,必須向網路安全審查辦公室申報網路安全審查。第八條當事人申報網路安全審查,應當提交以下材料:
(一)申報書;
(二)關於影響或者可能影響國家安全的分析報告;
(三)采購文件、協議、擬簽訂的合同或者擬提交的首次公開募股(IPO)等上市申請文件;
(四)網路安全審查工作需要的其他材料。第九條網路安全審查辦公室應當自收到符合本辦法第八條規定的審查申報材料起10個工作日內,確定是否需要審查並書面通知當事人。第十條網路安全審查重點評估相關對象或者情形的以下國家安全風險因素:
(一)產品和服務使用後帶來的關鍵信息基礎設施被非法控制、遭受干擾或者破壞的風險;
(二)產品和服務供應中斷對關鍵信息基礎設施業務連續性的危害;
(三)產品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險;
(四)產品和服務提供者遵守中國法律、行政法規、部門規章情況;
(五)核心數據、重要數據或者大量個人信息被竊取、泄露、毀損以及非法利用、非法出境的風險;
(六)上市存在關鍵信息基礎設施、核心數據、重要數據或者大量個人信息被外國政府影響、控制、惡意利用的風險,以及網路信息安全風險;
(七)其他可能危害關鍵信息基礎設施安全、網路安全和數據安全的因素。第十一條網路安全審查辦公室認為需要開展網路安全審查的,應當自向當事人發出書面通知之日起30個工作日內完成初步審查,包括形成審查結論建議和將審查結論建議發送網路安全審查工作機製成員單位、相關部門徵求意見;情況復雜的,可以延長15個工作日。第十二條網路安全審查工作機製成員單位和相關部門應當自收到審查結論建議之日起15個工作日內書面回復意見。
網路安全審查工作機製成員單位、相關部門意見一致的,網路安全審查辦公室以書面形式將審查結論通知當事人;意見不一致的,按照特別審查程序處理,並通知當事人。
『陸』 廣播電視設備器材入網認定管理辦法(2018)
第一章總則第一條為保障廣播電視播出與網路安全,維護廣播電視用戶合法權益,規范廣播電視設備器材入網認定管理,根據國務院有關規定,制定本辦法。第二條國務院廣播電視主管部門負責全國廣播電視設備器材入網認定(以下簡稱入網認定)管理工作。
縣級以上地方人民政府廣播電視主管部門依照本辦法負責本行政區域內的入網認定管理工作。第三條國家對擬進入廣播電視播出機構、廣播電視傳輸覆蓋網和監測監管網的有關設備器材實行入網認定,由國務院廣播電視主管部門頒發廣播電視設備器材入網認定證書(以下簡稱入網認定證書)。未獲得入網認定證書的,不得在廣播電視播出機構、廣播電視傳輸覆蓋網和監測監管網使用。第二章申請和認定第四條下列廣播電視設備器材應當進行入網認定:
(一)廣播電視網路安全設備器材;
(二)廣播電視中心節目製作與播出設備器材;
(三)有線廣播電視系統前端設備器材;
(四)有線廣播電視傳輸與接入設備器材;
(五)無線廣播電視發射與傳輸設備器材;
(六)衛星廣播電視設備器材;
(七)廣播電視信號條件接收、用戶管理等業務集成與支撐設備器材;
(八)廣播電視監測監管設備器材;
(九)廣播電視系統專用電源等設備器材;
(十)其他應當進行入網認定的設備器材。
實行入網認定的廣播電視設備器材目錄由國務院廣播電視主管部門制定和公布。第五條生產企業申請入網認定,應當向國務院廣播電視主管部門提交下列材料:
(一)入網認定申請書;
(二)質量管理體系相關材料;
(三)產品的技術資料,包括產品使用說明書、功能介紹、性能指標、原理框圖及設備外觀照片、產品的企業標准以及企業標准和相關國家標准或者行業標准區別的說明等;
(四)企業法人營業執照復印件。委託代理機構申請的,還應當提供委託書和代理機構企業法人營業執照和質量管理體系相關材料復印件;
(五)實行生產許可證管理的產品,生產企業應當出示生產許可證復印件;
(六)實行安全認證和安全檢測的產品,生產企業應當出示安全認證證書或者安全檢測報告;
(七)商標注冊證書等有關材料復印件。
對尚未公布國家標准、行業標準的廣播電視設備器材新產品入網認定時,除提交上述申請材料外,還應當提供相應的技術方案。
提交的入網認定申請書一律用中文填寫。外文的文件資料,應當具有中文對照文字。第六條申請材料不齊全或者不符合法定形式的,國務院廣播電視主管部門應當在收到申請材料之日起5個工作日內一次告知申請人需要補正的全部材料。
國務院廣播電視主管部門應當逐步完善廣播電視設備器材入網認定電子政務服務平台。第七條國務院廣播電視主管部門委託檢測機構依據相關國家標准、行業標准或者相關入網技術規范對抽樣產品進行檢測,1個月內出具入網抽樣檢測報告,按檢測標准要求測試時間需超過1個月的除外。第八條國務院廣播電視主管部門應當對申請材料和入網抽樣檢測報告等進行全面審查,根據行政許可法的規定作出決定。
對符合條件的,頒發入網認定證書;對不符合條件的,作出不予認定決定,說明理由並書面通知申請企業。自作出不予認定決定之日起3個月後,申請企業方可重新提出入網認定申請。第九條入網認定證書由國務院廣播電視主管部門統一印製,有效期為3年。入網認定證書不得偽造、塗改、出租、出借、倒賣和轉讓。
有效期屆滿需繼續獲得入網認定的,應當在有效期屆滿前3個月,按本辦法的規定重新辦理。第十條已獲入網認定證書的生產企業,其產品的技術、名稱、型號或者質量管理體系發生改變的,應當按本辦法的規定重新辦理入網認定申請;企業名稱發生改變的,應當憑原入網認定證書並持企業名稱變更有關材料向國務院廣播電視主管部門申請辦理變更手續。第十一條國務院廣播電視主管部門應當向社會公布獲得入網認定證書的廣播電視設備器材產品和生產企業。第三章監督管理第十二條生產企業可以在獲得入網認定證書的廣播電視設備器材外包裝上標注入網認定證書編號和有效期,以及產品名稱、型號、產地等符合國家有關規定的中文標識的質量標志。
『柒』 無線網路安全技術國家工程實驗室的介紹
無線網路安全技術國家工程實驗室依託西安電子科技大學捷通公司(由西安電子科技大學通信工程學院綜合業務網理論及關鍵技術國家重點實驗室投資發起組建),國家密碼管理局商用密碼檢測中心、國家無線電監測中心檢測中心、西安郵電大學、北京市政務網路管理中心、WAPI產業聯盟及中國電科院信息與通信研究所參與建設。2011年12月,國家發展和改革委員會辦公廳下發文件《國家發展改革委辦公廳關於無線網路安全技術國家工程實驗室項目的復函》(發改辦高技20113167號),批准無線網路安全技術國家工程實驗室申請報告。
『捌』 機關單位網路安全自查報告範文(兩篇)
篇一:機關單位網路安全檢查自查報告
根據《衡陽市人民政府辦公室關於開展全市重點領域網路與信息安全檢查的通知》精神,9月10日,由市電政辦牽頭,組織對全市政府信息系統進行自查工作,現將自查情況總結如下:
一、網路與信息安全自查工作組織開展情況
9月10日起,由市電政辦牽頭,對各市直各單位當前網路與信息安全進行了一次全面的調查,此次調查工作以各單位自查為主,市電政辦抽查為輔的方式進行。自查的重點包括:電政辦中心機房網路檢修、黨政門戶網維護密碼防護升級,市直各單位的信息系統的運行情況摸底調查、市直各單位客戶機病毒檢測,市直各單位網路數據流量監控和數據分析等。
二、信息安全工作情況
通過上半年電政辦和各單位的努力,我市在網路與信息安全方面主要完成了以下工作:
1、所有接入市電子政務網的系統嚴格遵照規范實施,我辦根據《常寧市黨政門戶網站信息發布審核制度》、《常寧市網路與信息安全應急預案》、《「中國?常寧」黨政門戶網站值班讀網制度》、《"中國?常寧」黨政門戶網站應急管理預案》等制度要求,定期組織開展安全檢查,確保各項安全保障措施落實到位。
2、組織信息安全培訓。面向市直政府部門及信息安全技術人員進行了網站滲透攻擊與防護、病毒原理與防護等專題培訓,提高了信息安全保障技能。
3、加強對黨政門戶網站巡檢。定期對各部門子網站進行外部web安全檢查,出具安全風險掃描報告,並協助、督促相關部門進行安全加固。
4、做好重要時期信息安全保障。採取一系列有效措施,實行24小時值班制及安全日報制,與重點部門簽訂信息安全保障書,加強互聯網出口訪問的實時監控,確保十八大期間信息系統安全。
三、自查發現的主要問題和面臨的威脅分析
通過這次自查,我們也發現了當前還存在的一些問題:
1、部分單位規章制度不夠完善,未能覆蓋信息系統安全的所有方面。
2、少數單位的工作人員安全意識不夠強,日常運維管理缺乏主動性和自覺性,在規章制度執行不嚴、操作不規范的情況。
3、存在計算機病毒感染的情況,特別是U盤、移動硬碟等移動存儲設備帶來的安全問題不容忽視。
4、信息安全經費投入不足,風險評估等級保護等有待加強。
5、信息安全管理人員信息安全知識和技能不足,主要依靠外部安全服務公司的力量。
四、改進措施和整改結果
在認真分析、總結前期各單位自查工作的基礎上,9月12日,我辦抽調3名同志組成檢查組,對部分市直機關的重要信息系統安全情況進行抽查。檢查組共掃描了18個單位的門戶網站,採用自動和人工相結合的方式對15台重要業務系統伺服器、46台客戶端、10台交換機和10台防火牆進行了安全檢查。
檢查組認真貫徹「檢查就是服務」的理念,按照《衡陽市人民政府辦公室關於開展全市重點領域網路與信息安全檢查的通知》要求對抽查單位進行了細致周到的安全巡檢,提供了一次全面的安全風險評估服務,受到了服務單位的歡迎和肯定。檢查從自查情況核實到管理制度落實,從網站外部安全掃描到重要業務系統安全檢測,從整體網路安全評測到機房物理環境實地勘查,全面了解了各單位信息安全現狀,發現了一些安全問題,及時消除了一些安全隱患,有針對性地提出了整改建議,督促有關單位對照報告認真落實整改。通過信息安全檢查,使各單位進一步提高了思想認識,完善了安全管理制度,強化了安全防範措施,落實了安全問題的整改,全市安全保障能力顯著提高。
五、關於加強信息安全工作的意見和建議
針對上述發現的問題,我市積極進行整改,主要措施有:
1、對照《衡陽市人民政府辦公室關於開展全市重點領域網路與信息安全檢查的通知》要求,要求各單位進一步完善規章制度,將各項制度落實到位。
2、繼續加大對機關全體工作人員的安全教育培訓,提高信息安全技能,主動、自覺地做好安全工作。
3、加強信息安全檢查,督促各單位把安全制度、安全措施切實落實到位,對於導致不良後果的安全事件責任人,要嚴肅追究責任。
4、繼續完善信息安全設施,密切監測、監控電子政務網路,從邊界防護、訪問控制、入侵檢測、行為審計、防毒防護、網站保護等方面建立起全方位的安全防護體系。
5、加大應急管理工作推進力度,在全市信息安全員隊伍的基礎上組建一支應急支援技術隊伍,加強部門間協作,完善應急預案,做好應急演練,將安全事件的影響降到最低。
篇二:機關單位網路安全檢查自查報告
為保證稅務系統網路與信息安全,進一步加強網路新聞宣傳管理工作,有效地防範蓄意攻擊、破壞網路信息系統及傳播、粘貼非法信息等突發緊急事件的發生。按照「誰主管誰負責、誰運行誰負責、誰使用誰負責」的原則,將工作落實到人。州局機關成立信息安全檢查工作組,負責州局機關各處室安全檢查工作,主要採取各處室自查和對部分處室抽查相結合的方式,開展網路安全清理檢查工作。
一、現狀與風險
隨著伊犁州地稅系統信息化建設的發展,以計算機網路為依託的征管格局已初步形成。總局-區局-地(州、市)局-縣(市)局的四級廣域網路已經建立,並逐步向基層徵收單位延伸,地稅系統網路建設進程也逐漸加快。目前伊犁州地稅系統廣域網節點數已達700多個,聯網計算機設備700多台。在完成繁重稅收任務的同時,為提高稅收征管效率,更好地宣傳稅收工作、服務納稅人,各縣(市)稅務機關均根據工作需要建立了網際網路訪問網站。同時,與其它政府部門部分地實現了聯網和信息交換。總之,網路與信息系統已成為整個稅務系統工作的重要組成部分,成為關繫到國計民生的重要基礎設施。
在稅務信息化建設不斷蓬勃發展的同時,網路與信息安全的風險也逐漸顯露。一是隨著稅收事業的發展,業務系統的要求,各級稅務機關逐步與外部相關部門實現了聯網與信息交換。此外為方便納稅人納稅,新疆地稅系統開通了網際網路申報、網上查詢等業務,地稅系統網路由過去完全封閉的內部網,轉變成與外部網、網際網路邏輯隔離的網路。二是網路與信息系統中的關鍵設備如主機、路由器、交換機以及操作系統等大部分採用國外產品,存在著較大的技術和安全隱患。三是系統內計算機應用操作人員水平參差不齊,加上由於經費不足,安全防護設備與技術手段不盡如人意。四是敵對勢力以及受利益驅使的犯罪分子一直蠢蠢欲動,對國家重要的財政、金融部門構成巨大威脅。上述幾個方面構成稅務系統網路與信息安全的主要風險。
二、建立健全了網路與信息安全組織機構
為了確保網路與信息安全工作得到重視和措施能及時落實,伊犁州地稅局成立了網路與信息安全領導小組:
組長:程愛民 總經濟師
成員:車艷霞、王守峰、王紅星、劉忠輝、王忠、歐陽燦、王華、褚天玉
領導小組下設辦公室,具體負責日常工作,主任由信息處長車艷霞擔任,副主任由辦公室副主任王守峰擔任。成員有:王紅星、劉忠輝、王忠、王華。
三、建立健全了網路與信息安全崗責體系和規章制度
網路與信息安全辦公室負責對以機關名義在內、外網站上發布信息的審查和監控;信息處負責網站的維護和技術支持以及其它各類應用信息系統的監控和維護;計財處負責相關資金支持;機關服務中心負責電力、空調、防火、防雷等基礎設施的監控和維護。
網路與信息安全辦公室負責在發生緊急事件時協調開展工作,並根據事件的嚴重程度起草向領導小組、公安部門或上級有關部門的報告或向全系統的通報;並負責各類網站、各應用系統、資料庫系統的監控防範、應急處置和數據、系統恢復工作,以及網路系統的安全防範、應急處置和網路恢復工作及安全事件的事後追查。為做好州直地稅系統網路安全自查工作,信息處在8月10日,通過視頻培訓,對全系統網管員進行網路安全知識培訓。並對網路安全自查工作進行部署。
建立健全了各種安全制度,包括(1)日誌管理制度;(2)安全審計制度;(3)數據保護、安全備份、災難恢復計劃;(4)計算機機房及其他重要區域的出入制度;(5)硬體、軟體、網路、媒體的使用及維護制度;(6)帳戶、密碼、通信保密的管理制度;(7)有害數據及計算機病毒預防、發現、報告及清除管理制度。(8)個人計算機使用及管理規定。
四、伊犁州地稅局計算機網路管理情況
(一)區域網安裝了防火牆。同時對每台計算機配置安裝了區局統一配置的瑞星殺毒軟體,針對注冊號戶數不夠的情況,向區局又申請了300戶注冊號,現網路版瑞星殺毒軟體可以同時上線550台計算機,基本滿足了伊犁州地稅系統內網辦公需要。全州內網計算機安裝桌面審計系統達到95%,部分單位達到100%。定期安裝系統補丁,加強了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。
(二)涉密計算機和區域網內所有計算機都強化口令設置,要求開機密碼、公文處理口令、征管軟體口令必須字母與數字混合不少於8位。同時,計算機相互共享之間設有身份認證和訪問控制。
(三)內網計算機沒有違規上國際互聯網及其他的信息網的現象;在各單位辦稅服務廳自助申報區安裝的網報專用計算機每天由網管員進行管理檢查,以防利用網報機進行違法活動。
(四)安裝了針對移動存儲設備的專業殺毒軟體,對移動存儲設備接入計算機前必須進行病毒掃描,對於經常接收外來數據的辦稅服務廳、管理科等單位計算機都配備使用U盤病毒隔離器。
(五)對伺服器上的應用、服務、埠和鏈接都進行了安全檢查並加固處理。
(六)對公文處理及檔案管理軟體資料庫進行按日備份,確保數據安全。嚴格文件的收發,並要求信息管理員定期進行系統全備份,刻錄光碟並異地存儲。
(七)沒有通過電子政務外網、互聯網郵箱、通信工具等處理、傳遞、轉發涉密或敏感信息的現象。
(八)制定了詳細應急預案,並隨著信息化程度的深入,結合各局實際,並在以後不斷完善。
(九)州局的網路信息發布由辦公室設置了專人管理,對所有要在網路上發布的信息按規定進行了審查。
(1).的網路安全宣傳口號 (2).網路安全宣傳用語 (3).網路金融安全宣傳用語 (4).2021年網路安全知識答題及答案 (5).2021年網路安全知識宣傳標語55條 (6).2021年網路安全知識宣傳資料內容 (7).網路空間安全專業就業方向 (8).2021年高考網路安全與執法專業課程 (9).2021年高考網路空間安全專業課程 (10).網路安全與執法專業大學排名2021全國最新排名(附開設院校名單)
五、存在的問題
根據《通知》中的具體要求,在自查過程中我們也發現了一些不足,同時結合實際,今後要在以下幾個方面進行整改。
(一)安全意識還需加強。要繼續加強對機關幹部的安全意識教育,提高做好安全工作的主動性和自覺性。
(二)設備維護、更新應及時。要加大對線路、系統等的及時維護和保養,同時,針對信息技術的飛快發展的特點,需加大更新力度。
(三)安全工作的水平還有待提高。對信息安全的管護還處於初級水平,要提高安全工作的現代化水平,有利於我們進一步加強對計算機信息系統安全的防範和保密工作。
(四)加強計算機安全意識教育和防範技能訓練,充分認識到計算機泄密案件的嚴重性。把計算機安全保護知識真正融於實際工作中,而不是記在紙上;人防與技防結合,把計算機安全保護的技術措施看作是保護信息安全的一道看不見的屏障。
(五)工作機制有待完善。創新安全工作機制,是信息工作新形勢的必然要求,這有利於提高機關網路信息工作的運行效率,有利於辦公秩序的進一步規范。 ;
『玖』 單位申請保密資質,應該到哪裡辦理呢
資質去省認證辦公室,保密局或者上級行政機關的保密部門。
需要准備的材料主要有:
涉密人員情況;
2.保密硬體設施情況;
3.保密軟體(包括保密制度及制度的實施)情況。
另外,如果和軍工企業合作還是要看你們公司的定位,最好是甲級了,這個資質水平比較高一些,有利於你們的合作。
(9)網路安全設備申請報告擴展閱讀:
國家保密
一、標準的制定
國家保密標準的制定過程是:國家保密局下達課題,以國家保密科學技術研究所為主承擔,與相關單位合作,請有關專家參與討論,重要標准發各省、各部門徵求意見,國家保密局組織專家進行評審後,由國家保密局發布實施。
二、已發布的國家保密標准
1. BMB1-1994《電話機電磁泄漏發射限值和測試方法》
本標准規定了電話機電磁泄漏輻射發射、傳導發射的限值和測試方法。本標准適用於黨政專用電話網使用的有線電話機(不包括無繩電話機、數字電話機),適用於需要保密通信的電話機。
2. BMB2-1998《使用現場的信息設備電磁泄漏發射檢查測試方法和安全判據》
本標准規定了使用現場的信息設備電磁泄漏輻射發射、傳導發射檢查測試方法和信息安全判據。本標准適用於保密部門對信息設備進行現場保密檢查。
3. BMB3-1999《處理涉密信息的電磁屏蔽室的技術要求和測試方法》
本標准規定了處理涉密信息的電磁屏蔽室的電磁場屏蔽效能要求、傳導泄漏發射抑制要求和測試方法。該標准適用於對處理涉密信息的電磁屏蔽室性能進行檢測。
4. BMB4-2000《電磁干擾器技術要求和測試方法》
本標准規定了電磁干擾器的輻射發射要求、傳導發射及抑制要求、抗視頻信息還原性能要求和測試方法以及等級劃分。本標准適用於保護滿足GB9254-1998A級、B級或其它等同標准要求計算機的電磁干擾器。
5. BMB5-2000《涉密信息設備使用現場的電磁泄漏發射防護要求》
本標准規定了對涉密信息系統的設備選用、使用環境和工程安裝等防護要求。本標准適用於涉密信息設備使用現場的電磁泄漏發射防護。
6. BMB6-2001《密碼設備電磁泄漏發射限值》
本標准規定了密碼設備電場輻射發射、磁場輻射發射和傳導發射限值以及等級劃分。
7. BMB7-2001《密碼設備電磁泄漏發射測試方法(總則)》
本標准規定了密碼設備電場輻射發射、磁場輻射發射和傳導發射測試方法的總要求以及紅黑信號識別的測試方法。
8. BMB7.1-2001《電話密碼機電磁泄漏發射測試方法》
本標准規定了電話密碼機電場輻射發射、磁場輻射發射和傳導發射測試方法以及紅黑信號識別方法。
9. BMB8-2004《國家保密局電磁泄漏發射防護產品檢測實驗室認可要求》
該標准規定了「國家保密局電磁泄漏發射防護產品檢測中心」及其分中心的檢測實驗室在組織管理、技術能力以及檢測人員、檢測場地、檢測設備、設施配置等方面應達到的認可要求。本標識適用於申請獲得實驗室資格認可的單位的檢查和評審,本標准供國家保密局認可實驗室使用。
10. BMB10-2004《涉及國家秘密的計算機網路安全隔離設備的技術要求和測試方法》
本標准規定了安全隔離計算機、安全隔離卡及安全隔離線路選擇器的技術要求和測試方法。本標准適用於安全隔離計算機、安全隔離卡及安全隔離線路選擇器的開發和檢測。
『拾』 南充儀隴縣復興鎮開網吧
開網吧,並不是像大家想的那麼容易,想開就開,想關就關的行業。裡面有很多自己的血汗錢,如果虧本了,叫苦不迭。出現的問題:
1,ADSL等網路服務每月多少費用?商業用途有何優惠及措施?
2,營業執照及上稅等法律相方面的文件如何進行及費用如何?
3,每台電腦的保修維修問題營業後如何處理?
4,商鋪每月的費用多少?
5,每台電腦1小時的成本多少?
6,預期多久可以收回成本?
7,如何避免麻煩?例如地方勢力的糾纏。
8,順其經營「小店」是否需要手續?例如賣飲或食品之類的東西。
9,管理網吧需要什麼軟體及方法?
10,國家或法律對網吧的經營有什麼政策?
11,例如破解或盜版軟體,有沒有什麼法律責任?
12,如何有效的購置電腦及電腦台等相方面的東西,避免不必要的浪費。
13,正確算好先期投入資金多少?
14,沒有考慮到的地方
回答:
手續煩瑣:
1、到電信局辦理《網吧特許經營證》,要經過填表、簽合同、接受檢
查、交納管理費;
2、到公安局辦理《網吧安全許可證》。到該處辦理時,計算機安全科的
工作人員會對你的網吧進行檢查。如果檢查合格,區公安分局會向市
局申報,批示下來後,發放《網吧安全許可證》和計算機安全學習材
料,並要求安裝計算機安全科提供的《五行衛士》反黃軟體和《瑞
星》防病毒軟體。(這一關最麻煩);
3、到工商局辦理《網吧營業執照》;
4、到物價局辦理《網吧收費許可證》;
5、到稅務局辦理《網吧稅務登記證》;
6、文化局也要辦理相關的證件。
7、網吧法人代表及身份證
8、網吧網路安全負責人的相應證書及身份證
9、網吧工作人員名單
10、網吧安全管理制度
11、租用合同
12、配IP地址
13、消防意見書
滿足條件 :
1、要有實際可用面積50平方米以上的營業用房;
2、方圓200米范圍內沒有學校;
3、30台以上的電腦;
4、一位以上的管理人員,二位以上的技術人員,要有電信局的上崗證書,按要求持證上崗證書一年一檢
(以上為最低要求)
開網吧辦證申請流程指南
1、 到所在地工商局辦理《企業名稱預先核准通知書》
2、 到所在地電信數據分局辦理《「網吧」接入意向書》
3、 到所在地公安局辦理《安全審核合格證》
4、 到所在地文化局辦理《網路文化准營證》
5、 到通信管理局(或所在地電信局)辦理《經營許可證》
6、 到所在地各工商所辦理《營業執照》
7、 到所在地電信數據分局辦理網路開通手續
到文化部門辦理《網路文化准營證》需提交的材料
互聯網上網服務營業場所應向文化行政部門提供以下書面材料:
1、 申請報告
2、 工商行政管理部門核發的《企業名稱預先核准通知書》;
3、 公安部門簽發的《安全審核合格證》和《互聯網上網服務營業場所安全審核意見書》;
4、 與互聯網接入服務單位簽訂的《「網吧」接入意向書》;
5、 法定代表人、主要負責人身份證明及公安部門出具的無犯罪記錄證明文件;
6、 場所所有權或使用權證明;
7、 場所方點陣圖;
8、 網路拓撲結構圖和場所平面結構圖;
9、 專業技術人員、專職或者兼職網路信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同;
10、 電腦游戲管理制度;
11、 網路安全技術措施報告;
12、 設備清單。
到工商部門辦理《營業執照》需提交的材料
申辦互聯網上網服務營業場所經營許可證應當向工商部門提交的文件材料:
1、 《互聯網上網服務營業場所申請表》;
2、 縣級以上公安部門核發的《安全審核合格證》;
3、 縣級以上文化部門核發的《網路文化准營證》;
4、 公司預登記證明(企業名稱預先核准通知書);
5、 與互聯網接入服務單位簽訂的《「網吧」接入意向書》和《信息安全責任書》。
到通信管理局辦理《經營許可證》需提交的材料
申辦《互聯網上網服務營業場所經營許可證》應當向通信管理部門提交的文件材料:
1、 《互聯網上網服務營業場所申請表》;
2、 縣級以上公安部門核發的《安全審核合格證》;
3、 縣級以上文化部門核發的《網路文化准營證》;
4、 公司預登記證明或工商營業執照有效復印件;
5、 與互聯網接入服務單位簽訂的《「網吧」接入意向書》和《信息安全責任書》;
6、 向18歲以下未成年人開放時間只限國家法定節假日每日08:00—21 :00和無監護人陪伴14周歲以下未成年人不得入內的承諾書;
7、 網路與信息安全保障措施,包括網路安全技術措施、信息安全管理制度、用戶上網須知;
8、 上網用戶的登記、記錄留存和情況報告等方面的內部制度;
9、 上網費用標准;
10、 場地證明(包括營業場地和面積)
11、 互聯網技術管理人員的《數據信息服務網路系統機務員》國家職業資格證書和聘用證明材料;
12、 互聯網上網服務營業場所負責人、網路信息安全管理責任人個人材料;
13、 互聯網上網服務營業場所地平面圖和網路拓撲結構圖。
到電信數據分局辦理「接入服務手續」需提交的材料
一、互聯網上網服務營業場所在最初申請帳號時應向電信數據分局提供以下書面材料:
1、 申請報告;
2、 工商行政管理部門核發的《企業名稱預先核准通知書》復印件;
3、 公安部門核發的《經營公用上網服務業安全審批表》;
4、 法定代表人、主要負責人身份證明;
5、 場所所有權或使用權證明;
6、 場所方點陣圖;
7、 網路拓撲結構圖和場所平面結構圖;
8、 專業技術人員、專職或者兼職網路信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同。
二、申辦互聯網上網服務營業場所者在最後開通賬號時應當提交的文件材料:
1、 縣級以上公安部門核發的《安全審核批准文件》;
2、 縣級以上文化部門核發的《網路文化准營證》;
3、 縣級以上通信管理部門核發的《經營許可證》;
4、 工商營業執照有效復印件;
5、 與互聯網接入服務單位簽訂的《網路接入意向書》和《信息安全責任書》。
到公安部門辦理《安全審核合格證》需提交的材料
申請開辦新的互聯網上網服務營業場所,應填寫《互聯網上網服務營業場所申請登記表》和《互聯網上網服務營業場所安全審核意見書》(一式兩份),並提交以下材料(一式兩份):
(一)、工商行政管理部門《企業名稱預先核准通知書》復印件。
(二)、國際聯網單位出具的《「網吧」接入意向書》。
(三)、與國際聯網單位簽定的《協議書》和《安全責任書》。
(四)、單位負責人和經營人員的身份證復印件。
(五)、專業技術人員、專職或者兼職網路信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同。
(六)、營業場所的房產證復印件或租房合同復印件。
(七)、場所方點陣圖。
(八)、場所平面布置圖。
(九)、計算機網路配置技術文件(技術說明和網路拓撲圖)。
(十)、公安消防部門的符合消防安全的證明。
註:公共上網服務業主憑《公用上網服務業安全審核合格證》和《互聯網上網服務營業場所安全審核意見書》辦理其他經營手續。
申請開辦新的互聯網上網服務營業場所,應填寫《互聯網上網服務營業場所申請登記表》和《互聯網上網服務營業場所安全審核意見書》(一式兩份),並提交以下材料(一式兩份):
(一)、工商行政管理部門《企業名稱預先核准通知書》復印件。
(二)、國際聯網單位出具的《「網吧」接入意向書》。
(三)、與國際聯網單位簽定的《協議書》和《安全責任書》。
(四)、單位負責人和經營人員的身份證復印件。
(五)、專業技術人員、專職或者兼職網路信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同。
(六)、營業場所的房產證復印件或租房合同復印件。
(七)、場所方點陣圖。
(八)、場所平面布置圖。
(九)、計算機網路配置技術文件(技術說明和網路拓撲圖)。
(十)、公安消防部門的符合消防安全的證明。
註:公共上網服務業主憑《公用上網服務業安全審核合格證》和《互聯網上網服務營業場所安全審核意見書》辦理其他經營手續。
一、網吧所需設施和花費
作網吧老闆不是一件容易的事情。從做出工程預算、網吧的架設到網吧的管理,方方面面的事情都必須考慮到。
按照通信管理局(網吧的頂頭上司)的紅頭文件規定申請開設網吧的單位要有實際可用面積50平方米以上的營業用房(房間別太爛,面積可別縮水太多,到時會有人帶尺來量的),方圓200米范圍內沒有其他網吧,20台以上的電腦,一位以上的管理人員,二位以上的技術人員,這幾位到時會要求進行崗位培訓和考試,考試合格的會發給上崗證書,按要求持證上崗證書一年一檢,所以這幾位人員要找好了,不要人到用時沒有了。
成本核算:
這一條是最難確定的,你到底要花多少錢,取決於你的網吧規模和電腦配置現推出以下二套預算方案供您參考。
普通型網吧(除了上網,游戲方面沒有發展前途,最大的好處是便宜
電腦配置:
工作機:800 主板集成音效卡顯卡,10 網卡 128內存 30GB硬碟 15』數控 X20台
伺服器: P3 860, BX主板 128M 1.44M 40GB硬碟CDROM tnt顯卡 10M網卡 15彩顯 X1台
網路配置: 集線器:D-Link 24Po rt 10M X1 ISDN適配器 雙絞線:實算
其它設備: 77cm電腦桌X20 120cm電腦桌X1 坐椅X20 電腦專用插座 列印機(可選)
總共約8萬元(價格請按當時市場價實算)
高級型型網吧:(全面發展,二、三年內誰也不怕)
電腦配置:
工作機: P3 860 以上CPU VOODOO3-16M顯卡 128M以上內存 40GB以上硬碟 100M網卡 17』 X20台
伺服器:Intel P3 860 BX主板 256M 1.44M 20GB(SCSI介面) CDROM 100M網卡 15』數控X1台
網路配置: 交換機:D-Link 24Po rt 100M交換機 X1 ISDN適配器
其它設備: 77cm電腦桌X20 120cm電腦桌X1 坐椅X20 電腦專用插座 列印機(可選)
價格約16萬元(價格請按當時市場價實算)
如果資金允許推薦選用高級型配置,因為軟體對電腦的要求越來越高,配置差的不要多時就會有不少軟體沒法運行。
網吧需要的證照
1.通信管理局申請領取《准營證》。
2.到指定的ISP申請《許可證》。
3.申請領取《網吧安全許可證》 網吧安全許可證由網吧所在區公安分局(計算機信息)安全科發放,需到該處辦理,計算機安全科的工作人員會要求你的網吧有固定的負責網路安全的人員並要對人員進行考核。如果檢查合格區公安分局會向網吧發放《網吧安全許可證》。
4.到工商局辦理《網吧營業執照》
二、網路基礎設備
在計算機等設備進場前,首先需要考慮的是網路基礎設備的選擇和施工方案。網路基礎設備的選擇是很重要的。筆者從事組網工作多年,經常見到一些網吧老闆為貪圖便宜,在設備選擇上盲目提高單機的配置,而將網路基礎設備的檔次壓低。其結果是網路問題不斷,上網速度奇慢。而網路基礎設備作為構建網吧的基礎,在安裝完成後很難加以改造。因此,我們在組網之前就應該認真籌劃。
網路基礎設備包括網路集線器、網卡、網線、RJ45水晶頭以及網路雜件(如PVC管)等。在選擇這些設備的時候先要考慮的是組建10M網路還是100M網路。考慮到網吧的實際情況,筆者推薦使用10M網路以節約資金。如果按一個網吧20台計算機來計算,需要10M網路集線器8口和16口各一個、10M網卡(推薦使用PCI匯流排)20塊、網線一箱(按30平方米算)、RJ45水晶頭40個(需要多備幾個)、PVC管若干。其中網線的選用十分重要,最好使用名牌超5類網線布線,千萬不要在這方面省錢。如果買5類線需要注意是否是「假5類」,也就是3類線假冒品。網路集線器和網卡用TPLINK的就行了。水晶頭也要選好,一般2元錢一個的還不錯。PVC管是用來放置網線的塑料管,起絕緣和防水等作用。
三、網路實施方案
1 網路拓撲結構
採用星形網,就是通過集線器將每台計算機連接起來。
2 准備工作
在開始網路布線之前,首先要畫一張施工簡圖。確認每台計算機的擺放方式和地點,然後在圖上標明節點位置(也就是每台計算機的擺放位置)。根據節點的分布確定網路集線器的擺放地點。要注意網關伺服器(就是接入Internet的那台計算機)的放置要配合上網電話線的入戶方向,因為電話入戶線越短越好。圖2是一個網路布線施工示意圖。
3�開始布線
首先是「放線」,確定網路集線器和每台計算機之間的距離,分別截取相應長度的網線,然後將網線穿管(PVC管)。也可以不用穿管,直接沿著牆壁走線。
然後,將做好的接頭和網卡連接。要注意將接頭插入網卡槽中時,要輕輕地平行插入,直至聽到「咔」的聲音,確保接頭已經和網卡良好地接觸。
將網線兩端做好的接頭分別插入網卡和網路集線器,這樣,布線工作就基本完成了。
四、連網、檢測和故障診斷
接下來的工作是具體的連網工作,包括物理連通和計算機操作系統的對等互聯。判斷計算機的物理連通與否很簡單:查看網卡的指示燈或者網路集線器上對應的指示燈是否正常就知道了。一般網卡上綠燈亮表示網路連通。
單是網路物理連通還不能使整個網路運作起來,你必須對每一台計算機進行網路配置。首先要安裝網卡。
打開網路對話框中「標識」標簽,這是給機器取網名和劃分工作組的地方。在「計算機名」中填上計算機的網名,其他人可以在「網上鄰居」中用這個名字訪問你的機器;然後「工作組」中填上一個工作組名,在同一區域網中工作組的名字必須相同。
現在檢測網路是否連通。在Windows桌面上雙擊「網上鄰居」,如果在打開的窗口中看到自己和其他計算機名,這就表示網路已經連通了。
五、接入Internet
目前較為經濟的Internet接入方式是用Modem或者ISDN撥號上網,這也是網吧老闆的首選接入方式。當然要是檔次要求較高,也可以選用DDN/ADSL專線接入。
六、網吧架設和維護注意事項
其實組建網路的工作實踐性很強,必須親自動手才會對建網的一些要領有更加深入的理解。筆者對此也沒有太多的經驗要講。現把筆者在架設網吧過程中得到的一些比較重要的經驗列舉如下:
1.ISDN的安裝和設置和普通的Modem沒有太大的區別,但是如果要使用128K速度上網,則需要在已建好的ISDN撥號網路連接上雙擊「屬性」,選擇「多重鏈接」、「使用附加設備」、「添加」,選擇「ISDNLine1」,確定之後再重撥上網。
2.通常一個Modem帶20台以內的計算機共享上網時,瀏覽網頁和聊天的速度與單機上網的速度相差無幾。但是要注意,最好不要讓幾台計算機同時在網上下載,因為多機同時下載會嚴重降低整個網路的速度。
3.對於自身水平不太高的經營者而言,安裝一些網吧管理軟體如「網吧管理專家」,「美萍安全衛士」和防火牆軟體還是很有必要的。
4.網吧正常運營後,需要定期對網路做檢查。根據筆者經驗,最容易出問題的設備是網路集線器和網卡。所以最好有備用的網路集線器和網卡,一旦發現問題,可以及時更換,不至於影響網吧的正常運營。
申請設立經營性互聯網文化單位,應當向所在地省、自治區、直轄市人民政府文化行政部門提出申請,由省、自治區、直轄市人民政府文化行政部門初審後,報文化部審批。 申請設立經營性互聯網文化單位,應當採用企業的組織形式,並提交下列文件:
(一)申請書;
(二)企業名稱預先核准通知書或者營業執照和章程;
(三)資金來源、數額及其信用證明文件;
(四) 法定代表人或者主要負責人及主要經營管理人員、專業技術人員的資格證明和身份證明文件;
(五)工作場所使用權證明文件;
(六)業務發展報告;
(七)依法需要提交的其他文件。
對申請設立經營性互聯網文化單位的,省、自治區、直轄市人民政府文化行政部門應當自受理申請之日起20個工作日內提出初審意見上報文化部,文化部自收到初審意見之日起20個工作日內做出批准或者不批準的決定,批準的,發給《網路文化經營許可證》;不批準的,應當說明理由。
電信業務經營許可證審批流程
一、網吧(下稱互聯網上網服務營業場所)的開辦需經文化部門,公安機關網監部門、消防部門,工商行政管理部門審核。申請表格可分別向這些部門索取(各市公安局網監部門電話附後)。
二、申辦互聯網上網服務營業場所,應當採用企業的組織形式;並具備下列條件:
(一)有企業的名稱、住所、組織機構和章程;
(二)有與其經營活動相適應的資金;
(三)有與其經營活動相適應並符合國家規定的消防安全條件的營業場所;
(四)有健全、完善的信息網路安全管理制度、安全技術措施;
(五)有固定的網路地址和與其經營活動相適應的計算機等裝置及附屬設備;其中廣州、深圳市市區內每一營業場所的計算機設備總數不得少於60台,各地級市市區內每一營業場所的計算機設備總數不得少於30台,縣(市、區)、鄉鎮每一營業場所的計算機設備總數,可由地級以上市文化行政部門參照以上標准適當下調。所有營業場所每台計算機的佔地面積;均不得少於3平方米(不含附屬用途建築物的佔地面積,如辦公室、洗手間、小賣部、外走廊等);
(六)有與其經營活動相適應並取得從業資格的經營管理人員、安全管理人員、專業技術人員;
(七)中學、小學校園周圍直線距離200米范圍內和非商業用途的建築物內(包括居民住宅樓、私人出租屋等),房屋夾層以及違法建築物內,不得設立互聯網上網服務營業場所;
(八)符合文化行政部門規定的總量和布局要求;
(九)法律、行政法規規定的其他條件。
三、申辦程序(流程圖附後)
(一)申請人應當向所在地縣(市、區)級文化行政部門提出的申請,填寫《網路文化經營活動立項申請表》並提交以下材料:
1、工商行政管理部門核發的營業執照或《名稱預先核准通知書》和企業章程的復印件;
2、法定代表人或者主要負責人、安全管理人員、專業技術人員的身份證及資格證(畢業證、結業證、培訓證)的復印件;
3、驗資報告及資金信用證明;
4、自有營業場所產權證明的復印件或者租賃意向書及業主產權證明的復印件;
5、守法經營承諾書。
縣(市、區)級文化行政部門應自受理設立申請之日起10個工作日內實地檢查並進行初審後,報地級以上市文化行政部門進行審核。地級以上市文化行政部門應自收到縣(市、區)級文化行政部門的初審報告之日起10個工作日內作出審查決定。符合條件的,向縣(市、區)級文化行政部門發給同意設立的核准文件;不符合條件的,應當書面說明理由。
(二)申請人取得文化行政部門同意設立的核准文件後,應當向所在地縣(市、區)級公安機關申請核發《消防安全檢查意見書》和《網路安全管理軟體安裝證書》,並提交以下材料:
1、工商行政管理部門核發的營業執照或《名稱預先核准通知書》和企業章程的復印件;
2、地級以上市文化行政部門同意設立互聯網上網服務營業場所的批准文件的復印件;
3、與互聯網接入服務提供者簽定的提供接入服務合同的復印件;
4、法定代表人或者主要負責人、安全管理人員、專業技術人員的身份證及資格證(畢業證、結業證、培訓證)的復印件;
5、自有營業場所產權證明的復印件或者租賃合同及業主產權證明的復印件;
6、符合消防安全要求的營業場所地理位置圖,建築平面、立體面及消防審核、驗收法律文書;
7、網路拓撲結構圖;
8、網路與信息安全管理制度,包括上網用戶登記制度、安全管理責任人職責、技術人員職責;
9、已採用網路安全審計管理系統等安全技術措施的證明文件。
縣(市、區)級公安機關消防機構和網路安全監察部門應自受理申請之日起10個工作日內進行實地檢查,提出初審意見報地級以上市公安機關消防機構和網路安全監察部門分別審核;地級以上市公安執關消防機構和網路安全監察部門應自收到初審意見之日起10個工作日內作出審查決定。符合條件的,發給《消防安全檢查意見書》和《網路安全管理軟體安裝證書》;不符合條件的,應當向申請人書面說明理由。
(三)申請人在取得公安機關《消防安全檢查意見書》和《網路安全管理軟體安裝證書》後,應當向所在地縣(市、區)級文化行政部門申請最終審核,填寫《網路文化經營許可證申請表》並提交以下材料:
1、地級以上市公安機關核發的《消防安全檢查意見書》和《網路安全管理軟體安裝證書》的復印件;
2、自有營業場所產權證明的復印件或者租賃合同及業主產權證明的復印件;
3、與互聯網接入服務提供者簽定的提供接入服務合同的復印件;
4、符合消防安全要求的營業場所地理位置圖,建築平面、立體面及消防審核、驗收法律文書;
5、網路拓撲結構圖;
6、網路與信息安全管理制度,包括上網用戶登記制度、安全管理責任人職責、技術人員職責;
7、已採用經營管理監控系統等經營管理技術措施的證明文件。
縣(市、區)級文化行政部門應自受理申請之日起15個工作日內作出最終審核。審核合格的,發給《網路文化經營許可證》;審核不合格的,應當向申請人書面說明理由。
(四)申請人在取得《網路文化經營許可證》後,應向縣(市、區)級以上工商行政管理部門申請登記注冊,依法領取營業執照後方可開業。
申請人在領取營業執照後3天內,必須將《網路文化經營許可證》和營業執照的復印件分別報受理申請的縣(市、區)級文化行政部門、公安部門備案