打开微信扫一扫
各单位(部门):
为进一步深入贯彻落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国密码法》,按照省委网信办及市委网信办关于做好亚冬会期间网络安全各项工作的相关要求,结合当前网络安全攻防演练防护重点及当前高校网络安全防御工作需要,加强我校信息及应用信息的使用安全,预防网络安全事件发生,现开展 “弱密码”排查自纠,提示广大教职工加强密码管理和保护,就有关事项通知如下。
一、注重密码管理,认真履行 “管网”主体责任
请涉及管理信息系统托管服务器和非托管自建管理信息系统的单位(部门)积极履行 “管网”主体责任,重视信息系统的管理员密码管理,杜绝直接使用建设及维护厂商提供的密码(初始密码或厂商提供给所有使用单位共同使用的密码),杜绝使用带有学校及学院(部门)名称拼音首字母组成的密码组合,认真开展信息系统管理员密码排查及变更,提升密码复杂度,并保证3个月内至少修改一次密码,建立信息系统管理员密码修改台账以备检查。
二、落实密码保护,敦促履行 “用网”个体责任
请各单位(部门)梳理所辖教职工管理信息系统使用范围,明确登录权限,做到权责统一。请各单位(部门)加强对在岗教职工的宣传引导,请各二级学院加强对学生的密码保护宣传教育,敦促教职工及学生积极履行 “用网”个体责任,做好个人信息保护及密码修改操作,包括但不限于:无线网络认证、资产系统、财务系统、教务系统、电子邮箱等账号,每3个月至少修改一次自用管理信息系统密码,杜绝使用6个1、6个0、出生年月、个人姓名拼音或拼音首字母组合成的“弱密码”,有效落实个人密码管理及保护工作。
三、聚焦信息安全,提示做好个人信息保护
请各单位(部门)提示教职工和学生做好个人信息保护,在使用 PC设备和手机时,注意不要下载非官方途径、未经备案的软件,避免下载到恶意程序。定期对PC设备及手机进行系统补丁升级和安装杀毒程序等,防止PC设备及手机感染病毒或木马程序,导致账户密码被盗,造成财产损失或个人数据信息外泄。
网络管理中心
2024年9月13日