- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年第一小学学校网络安全自查报告
2025年第一小学网络安全自查工作严格依据《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》及教育部《教育行业网络安全等级保护管理指引》等法律法规要求,围绕学校网络基础设施、信息系统运行、数据安全管理、终端设备防护、人员安全意识及应急响应体系六大核心领域展开全面排查。本次自查覆盖校园网核心机房、32个教室网络终端、12个功能室(含计算机教室、科学实验室、多媒体会议室)、5个行政部门业务系统及家校通等第三方合作平台,通过技术检测、日志分析、现场核查、人员访谈等方式,累计发现问题17项,完成整改12项,剩余5项制定明确整改计划。现将具体自查情况报告如下:
一、网络基础设施安全状况
校园网采用“核心-汇聚-接入”三层架构,核心设备部署于独立机房(面积20㎡,配备恒温恒湿空调、气体灭火装置、双路供电系统),包含H3CS12508核心交换机2台(主备冗余)、H3CSecPathF1000-E-G2防火墙2台(负载均衡)、深信服AF-1000-B1200入侵防御系统1台、华为5520S日志审计服务器1台。经检测,核心交换机启用STP生成树协议防止环路,配置端口安全(限制单端口最大连接数8个),ACL访问控制列表按教学、行政、访客划分3个安全区域,策略规则每月由网络中心审核更新;防火墙策略设置严格,仅开放80/443(业务系统)、3389(远程维护,仅允许固定IP访问)、53(DNS)等必要端口,入侵防御系统规则库更新至2025年6月最新版本,近3个月拦截恶意访问事件217起(主要为校外IP尝试暴力破解教务系统);日志审计服务器完整采集网络设备、安全设备及业务系统日志,存储周期180天,经核查未发现日志篡改或缺失情况。
汇聚层设备为H3CS5130-52S-EI交换机12台,部署于各楼层弱电间,均启用802.1X认证,教师办公终端需通过账号密码+动态令牌双因素认证接入网络;接入层设备包括教室及功能室部署的TP-LinkTL-WDR5620无线路由器32台、H3CMagicB50无线AP15个,无线SSID按“教学网”“访客网”分离,教学网采用WPA3加密,访客网通过短信认证限制访问权限(仅开放互联网,禁止访问校内业务系统)。检测发现2间教室无线路由器(编号WL-07、WL-19)固件版本为2023年12月发布,存在CVE-2024-1235弱加密漏洞,已列入7月30日前固件升级计划,由网络中心负责实施。
二、信息系统运行安全状况
学校现有业务系统7个,包括智慧校园3.0管理平台(含教务、人事、资产管理模块)、财务综合管理系统(金蝶EAS教育版)、家校通沟通平台(腾讯教育云服务)、图书管理系统(超星汇文)、监控管理系统(海康威视iVMS-8700)、录播系统(奥威亚AV-9000)、电子班牌系统(互视达HSD-8601)。其中,智慧校园平台、财务系统、监控系统为等保三级系统,其余为等保二级系统。
通过启明星辰天镜漏洞扫描系统对所有系统进行全面检测,共发现漏洞23个,其中中危漏洞15个(主要为系统未及时更新补丁,如智慧校园平台存在Spring框架CVE-2025-0001漏洞),低危漏洞8个(如电子班牌系统SSL证书即将过期)。针对中危漏洞,已协调软件供应商在3个工作日内完成补丁升级并复测;低危漏洞中,电子班牌SSL证书已于6月10日更新,图书管理系统存在的SQL注入风险通过启用Web应用防火墙(WAF)进行流量清洗,6月15日验证修复完毕。
访问控制方面,所有系统均启用基于角色的访问控制(RBAC),管理员、教师、学生权限严格分离(如财务系统仅允许财务处3人具有录入权限,校长具有审批权限);智慧校园平台采用“账号+密码+手机验证码”三重认证,近3个月强制修改弱密码账号21个(主要为部分教师使用“123456”“a123456”等简单密码);家校通平台与学校统一身份认证(CAS)系统对接,禁止第三方平台直接存储师生账号密码,接口调用采用OAuth2.0授权,权限最小化原则落实(仅开放家长查看学生考勤、作业通知权限,无数据修改权限)。
三、数据安全管理状况
学校数据主要分为四类:学生信息(姓名、身份证号、联系方式、学业成绩等)、教师信息(工号、薪资、职称)、财务数据(收支明细、票据)、教学资源(课件、录播视频)。其中,学生和教师信息属于《个人信息保护法》规定的敏感个人信息,财务数据为重要业务数据,均存储于本地服务器(戴尔PowerEdgeR750,RAID5+热备盘)及腾讯云教育专线上(经教育部备案的合规云平台)。
存储安全方面,敏感数据采用AES-256加密存储(密钥由校办公室、网络中心、财务处三方分段保管),教学资源存储于NAS(群晖
您可能关注的文档
- 《二手车鉴定评估师职业资格认证细则》.docx
- 《关于对全盟办学质量专项督查情况的通报》整改方案.docx
- 《校园周边环境治理联席会议制度》.docx
- 20XX《农药管理条例》宣传活动通知.docx
- 120科务会议记录.docx
- 2025版幼儿园章程幼儿园办园章程.docx
- 2025年“五一”劳动节放假通知及温馨提示.docx
- 2025年X医院名称招聘启事.docx
- 2025年安徽省芜湖市政府采购评审专家考试真题含答案.docx
- 2025年安康市汉滨区招聘协管员考试真题及答案.docx
- 2025年四季度浙江浙银金融租赁股份有限公司社会招聘备考题库附答案详解(名师推荐).docx
- 2025年乐山市商业银行社会招聘备考题库附答案详解(综合卷).docx
- 2025年商丘夏邑县教育体育局招聘学校警务辅助人员30名备考题库含答案详解(b卷).docx
- 2025年双鸭山集贤县公安局面向社会公开招聘工作人员20人备考题库含答案详解(达标题).docx
- 2025年商丘市公安机关招聘辅警考察备考题库附答案详解(满分必刷).docx
- 2025年湖北银行总行部室社会招聘若干人备考题库含答案详解(实用).docx
- 2025年中国邮政储蓄银行安徽省分行社会招聘备考题库及答案详解(名师系列).docx
- 2025年安庆市大观区公开招聘社区工作人员20名备考题库含答案详解(培优).docx
- 2025年中国邮政储蓄银行四川省分行社会招聘(第二批)备考题库及答案详解(最新).docx
- 2025年嘉兴海盐县工会社会工作者招聘2人备考题库含答案详解(实用).docx
最近下载
- 年产50000吨食用酒精工厂的初步设计稿毕业设计稿.doc VIP
- 2025年湖南省普通高中学业水平合格性考试物理试题含答案 .pdf VIP
- 脱口秀大会第5季-程璐全部文稿.docx VIP
- (7)普通高中地理课程标准日常修订版(2017年版2025年修订).docx
- 福建省泉州市晋江市2024-2025学年八年级上学期期末物理试题(解析版).pdf VIP
- 23、统筹与最优化(课件)四年级下册数学人教版.pptx VIP
- 2019-2020年品管圈-降低PICU病房噪音.ppt VIP
- 北京信息科技大学2020-2021学年第2学期《税法原理》期末考试试卷(B卷)及参考答案.docx
- 《计算机应用基础》课程标准.docx VIP
- 【普通高中历史课程标准】日常修订版—(2017年版2025年修订).pdf
原创力文档


文档评论(0)