各部门、单位:
根据上级有关精神要求,为做好学校下半年尤其是重要时期网络安全保障工作,着力发现和防范网络安全风险,有效应对突发网络安全事件,现将有关要求通知如下:
一、加强网络安全保障工作组织
各部门、单位要高度重视网络安全保障工作,尤其是在国庆期间、本科教学评估期间、重要重大事件等期间,认真落实网络安全主体责任,明确职责分工,将网络安全工作落实到位。
二、强化网络安全监测处置
加强网络安全监测预警和信息通报等工作,以重要时期安全保障为工作切入点,系统排查网络安全隐患。要重点排查双非和“僵尸”信息系统(网站),全面排查弱口令、默认密码、长期不变口令,挖矿等蠕虫病毒,高危漏洞不修复,非必要端口长期开启,基础软件不更新等问题。网络信息管理中心要重点排查各类信息系统(网站)和APP,尤其是重要信息基础设施,并对各类软硬件系统等信息资产进行梳理和清查,保证安全隐患清零后才能上线,对于业务无加载、无专人运维的信息系统(网站)予以关停,确保信息系统(网站)安全稳定。各部门单位负责本部门网站、信息系统发布内容的合法性和安全性,对所属网站及信息系统认真开展安全隐患排查,切实做好重点防护工作,保障运行安全。
三、做好网络安全应急响应
各部门单位要按照学校《网络与信息安全事件应急预案》的要求,做好网络安全应急响应准备和保障工作。当发生网络安全事件时,应立即报告网络信息管理中心,迅速处置、果断采取措施,将负面影响降到最低。网络信息管理中心将安排24小时值班,并向省教育厅报告网络安全工作情况、工作中发现的问题隐患以及整改处理情况。
各部门、单位应按照上述要求,压实安全责任,落实各项工作,切实保障网络安全。
网络信息管理中心
2021年9月17日