雅安市教育局关于第四季度官方网站建设的自查报告
市政府电子政务科:
现将市教育局官方网站第四季度建设运行情况报告如下。
一、关于十九大召开期间的网络安全落实情况
(一)强化组织保障。市教育局主要和分管同志专题安排十九大召开期间的市教育局官方网站安全有关工作,要求严格按照市政府公开办工作要求,切实加强日常网络安全巡查,做好24小时值班值守,密切西部云谷沟通联系,千方百计确保网站安全万无一失。市教育信息中心安排2名具体负责同志24小时轮班开展值班值守,教育局办公室每日向市政府公开办报送网站运行情况,通过努力,十九大期间市教育局官方网站运行安全正常。
(二)强化技术保障。网站实行静态网页管理。网站前台和数据库分离部署,数据库服务器仅限前台服务器可以从内网访问,外网无法直接访问数据库。远程桌面使用非常规端口,杜绝前台服务器远程桌面被恶意者轻易的访问。启明星辰防篡改系统保护网站的代码文件夹和数据库文件,降低被篡改的风险。对操作系统的更新补丁及时安装,并重启机器以使其生效。网站后台管理系统于10月升级为5.8版本,提高了其安全性。各管理员在后台管理系统升级了,强迫修改登录密码的复杂度,提高了密码的等级为高等水平的强密码。十九大期间,与网站开发商动易网络建立了特殊时期的应急服务器。保障网站在受到攻击后能及时恢复。十九大前,对网站代码和数据库文件进行了备份,将其备份到移动设备并保存备用。
二、关于网站信息发布情况
在十九大召开前后,在市教育局官方网站刊发有关宣传报道信息31篇。国务院、省政府信息做到每日更新(含节假日),及时转载重要信息。“雅安教育要闻”等11个栏目累计发布信息735条。
三、关于应急演练落实情况
10月上旬,为确保十九大期间市教育局官方网站网络安全,市教育技术信息管理中心对市教育局官网进行了一次应急演练。
雅安市教育技术信息管理中心赵杰、赵江两位同志远程到网站前台服务器,进入网站的根目录,对根目录中的配置文件进行了更改,网站立即出现了不能正常访问。应急演练小组对网站情况进行了初步研判,经过商量决定采用数据恢复的方式将网站的数据恢复到当日凌晨的状态。信息管理中心相关负责人立即致电雅安云谷技术组主任刘仁,要求将网站前台服务器的数据恢复到最近的备份时间点上。刘仁进入文件备份管理系统,对备份数据启动了恢复数据的操作。历时5分钟完成数据的恢复迁移,网站恢复了访问。
雅安市教育局
2017年11月24日