教育数字化知识图谱
打开微信扫一扫
校属各单位:
根据省教育厅网络安全工作部署,为严防“弱口令”入侵、暴力破解、跨境非法登录等安全风险,切实保障校园信息系统(网站)平稳运行,现组织开展全校各类网站、业务信息系统“弱口令”专项自查整改工作,现将有关事项通知如下:
一、自查范围
全校各单位自主管理、运维、使用的各类网站、业务系统、在线平台、微信小程序、APP、后台管理登录入口等所有具备账号登录权限的信息化系统及网络应用平台。
二、自查内容及整改重点
全面梳理系统登录安全管控机制,建立自查台账,逐项排查并落实整改:
1.核查登录认证方式,仅使用单一密码登录的,立即升级启用多因子认证;
2.排查是否设置口令复杂度规则,未设置的统一配置强口令要求,建立定期口令更新机制;(密码至少12位以上,包含大写字母、小写字母、数字、特殊字符中的3种及以上,不能有相同或连续数字/字母、生日、姓名全称或缩写、用户手机号、用户身份证号码、用户邮箱、用户账号等字段)
3.检查系统有无弱口令校验拦截功能,缺失的及时增设,严禁简易口令注册使用;
4.梳理防暴力破解防护措施,未配置登录失败锁定、访问频次限制的立即整改完善;
5.核查口令传输与存储方式,存在明文传输、明文存储问题的,全面落实加密防护;
6.排查境外跨境登录访问权限,无业务需求的一律关闭,严格做好访问地域管控;
7.全面清理闲置账号、共用账号、离职离岗遗留账号,规范账号日常管理。
8.全面清理僵尸信息系统(网站),即长期闲置、与业务应用脱节、不再进行任何业务操作的系统或网站,在确认备份数据后及时下架或关闭服务器。
三、工作要求
1.高度重视,压实责任。各单位主要负责人(二级学院书记)为本单位网络安全第一责任人,充分认清“弱口令”漏洞带来的入侵攻击、数据泄密、舆情风险,切实将本次自查整改工作落实落细。
2.全面排查,不留死角。做到所有在用系统、登录入口全覆盖排查,不漏一台平台、不漏一个后台、不漏一处登录端口。
3.标本兼治,长效管控。以本次专项自查整改为契机,健全本单位信息系统账号口令日常管理制度,常态化开展口令安全排查,持续巩固整改成效。
联系人:苗国芳
联系电话:0817-2568258
网络与信息化管理中心
2026年5月18日