廉江市安铺中学2025年4月网络安全专项检查报告
一、检查背景
根据《教育部办公厅关于做好2025年教育系统网络安全保障工作的通知》要求,结合湛江市教育局网络安全工作部署,我校信息中心于2025年4月23日-24日对校园网络基础设施、信息系统及终端设备开展了全面安全检查,旨在排查隐患、强化防护,保障教育教学活动正常开展。
二、检查内容与方法
(一)检查范围
1.网络基础设施:核心机房设备、校园网布线系统、无线AP覆盖情况
2.信息系统:教务管理系统、OA办公系统、校园一卡通系统
3.终端设备:教师办公电脑50台、多媒体教室设备66套、电脑室设备183台、LED户外屏
4.安全管理:防火墙策略、病毒防护系统、账号权限管理
(二)检查方法
1.采用Nessus漏洞扫描工具进行系统检测。
2.人工核查设备物理安全与环境指标
3.模拟银狐木马测试师生安全意识
4.历史日志审计分析异常访问记录
三、检查结果
(一)主要问题
1.漏洞风险
部分教学平台还是被学生安装软件带弹窗广告,影响教学秩序。
2.管理隐患
对于考试管理系统,3%的教职工仍使用初始密码(如"123456")。
3.物理安全
网络中心机房升级改造后,没能跟进网络安全防火墙,对WIFI管控较弱。
(二)整改措施
1.技术层面
已清理相关广告软件,建议学校采购相关管理系统进行统一调度管理(推荐使用希沃魔方集控系统)。
相关LED广告屏已定期更换新密码。
2.管理层面
智学网等考试系统开展全员密码强制修改
3.应急响应
更新《网络安全事件应急预案》
四、后续计划
1.申请专项经费采购集控系统用于教学平台的管理。
廉江市安铺中学信息中心
2025年4月25日