各部门、各单位:
为做好2025年上半年重要时期网络安全保障工作,确保学校网络安全稳定,现将相关事项通知如下:
一、2025年上半年重要保障时期
春节假期(1月28日-2月4日)、全国两会(3月4日-13日)、五一假期(5月1日-5日)、高考(6月1日-10日)为上半年重要保障时期。
二、网络安全保障工作要求
(一)加强网络安全保障工作组织部署
各单位、各部门要充分认识重要时期网络安全保障工作的重要性,加强本单位部门网络安全工作的组织领导,认真落实党委网络安全主体责任,按照《jxf吉祥网手机在线网络安全工作责任制实施细则》要求,不折不扣地做好重要时期的网络安全保障工作。
(二)按需调整网络安全防护策略
各单位部门要加强本部门信息资产梳理工作,对本单位部门的信息系统(网站)进行研判,采取有效措施保障安全运行。本单位部门主管的信息系统(网站)要确保安全隐患清零,禁止“带病运行”。
(三)全面开展网络安全隐患排查
1.排查“双非”信息系统(网站)
“双非”信息系统(网站)是指部署在校外的信息系统和网站,IP地址和域名均不属于jxf吉祥网手机在线,但内容与学校业务相关或带有学校标识的信息系统(网站)。该类型信息系统(网站)脱离学校网络安全整体管理,存在未落实国家网络安全等级保护要求、网络安全防护手段缺失、高危网络安全漏洞等网络安全隐患。各单位部门要及时排查此类系统并及时主动联系各信息系统服务提供商,加强网络安全管理与防护,落实各项安全措施,保障信息系统(网站)安全。
2.清理“僵尸”信息系统(网站)
“僵尸”信息系统(网站)是指使用频率低、长期未更新、无专人运维的信息系统(网站)。对于“僵尸”信息系统(网站),请各单位部门自行关闭。
3.整治弱密码问题
各单位部门应对下属信息系统(网站)、服务器开展弱密码自查工作,负责人员应立即检查所有用户密码复杂度,尤其要检查高权限用户和管理员密码,避免账户被非法利用导致严重网络安全事件的发生。对于师生用户数量较多的信息系统,原则上应使用学校统一身份认证登录。对于无法使用学校统一身份认证登录的信息系统,应要求软件开发商协助开展用户密码复杂度检查,并对弱密码、默认密码和通用密码进行强制修改。
4.修复高危漏洞
学校将定期对全校信息系统(网站)开展漏洞扫描,并将存在高危漏洞的系统扫描结果发送给各单位部门,各单位部门应及时对高危漏洞进行修复。
(四)做好网络安全应急响应工作
各单位部门在重要时期应执行7×24小时值守制度,保持通讯畅通。发生网络安全事件,应第一时间采取关停措施,并立即报告学校网络安全和信息化领导小组办公室,将负面影响降至最低。
各单位部门要按照上述要求,做好本单位部门重要时期的网络安全保障工作部署,落实各项工作要求,切实维护好本单位部门网络安全。
jxf吉祥网手机在线
2025年1月22日
鲁ICP备15010726号-1 鲁公网安备37018102000736号