教育数字化知识图谱
打开微信扫一扫
为进一步强化高危漏洞、高危端口、弱口令(以下简称“两高一弱”)问题清理整治,切实防范化解供应链安全风险隐患,筑牢关键信息基础设施、重要信息系统、重要网络、重要数据网络安全底线,提高学校网络安全防护水平,现将网络安全防护有关事项通知如下:
一、升级统一身份认证系统
12月4日启用新版统一身份认证系统,网页端OA系统仅开放“企业微信扫码、短信验证”两种登陆方式,密码登陆仅用于“校园网认证、办公云桌面”等场景使用。
二、落实办公软件正版化
全面推广WPS国产办公软件的使用,全体教职工可按已发布的教程激活个人WPS账号,并通过正版WPS365进行日常文档编辑、文书处理及资料备份。严禁私自安装盗版oiffce软件,禁止使用盗版软件进行办公文档的编辑、修改、备份。同时,接入校园网的所有终端均应安装杀毒软件,开启系统防火墙,避免病毒入侵和恶意软件攻击,以保障校园网络环境的安全稳定。
三、关键系统安全访问
各业务系统管理后台应强化管控,原则上归口部门有关人员应通过VPN客户端进行访问。财务系统等关键信息系统必须通过云桌面等安全平台接入。
四、加强系统运维审计
各系统日常维护应全程通过堡垒机操作,严禁私自搭建远程维护通道。为保证操作的安全性和可审计性,所有信息系统、数据平台等操作日志留存不少于180天,高危指令执行需双人复核并记录原因,数据库配置参数修改等操作需严格审批并记录操作过程,防止出现违规操作和信息泄露事件。现教中心将不定期对相关信息系统、数据平台进行实时监控和分析,及时发现并处理潜在的安全风险,以保障学校网络系统的稳定运行和数据安全。
五、加强网络信息安全培训
12月30日前,现代教育技术中心将制定详细的培训计划,明确培训内容和方式,组织全体师生参加网络信息安全培训课程,提升师生的网络安全意识和防护技能,确保每位师生都了解网络安全的重要性和常见的安全风险防范方法。涉及VPN客户端和堡垒机日常维护的相关部门应明确信息专员,由现教中心专门安排针对性培训,确保信息专员熟练掌握相关操作和维护技能,确保学校网络系统安全稳定运行。
网络安全和信息化领导小组办公室
2025年12月4日