打开微信扫一扫
广安技师学院、玄武岩新材料产教融合发展中心、校属各单位:
根据近日四川省教育厅关于加强网络安全工作的会议精神,特对我校网络安全防护工作做如下要求:
一、 增强责任意识,落实网络安全责任
根据广职院发【 2018 】 321 号文件,学校信息化系统按照“谁需要、谁立项、谁建设、谁维护”的原则执行,学校各单位对各自建设的信息化系统如教务处建设的教务系统、党政办建立的 OA 系统、学生处建立的学工管理系统等承担网络安全责任。对各自管辖的信息化系统,各单位要及时进行漏洞修复,排查弱口令、默认口令、通用口令、长期不变口令风险,关闭非必要端口、高危端口,在服务器端安装杀毒软件(下载地址为 https://172.16.140.22:8443 ,不用输入账号密码,页面下方有下载选择)。
各单位要督促所有职工做好校内个人办公电脑杀毒软件安装(内网下载地址为 https://172.16.140.61:19345/about/download ,下载后的版本 V10.0 为最新版本,如果以前安装了老版本的,请卸载后重新下载安装,如果遇到错误页面选择高级,接受风险),安装后按提示做好信息登记。
二、 提升安全策略,规范运维管理
根据上级要求,服务器、数据库、 VPN 、业务管理如官网管理账号等关键账户的密码要求 12 位,至少包括 3 个字符、 3 个数字、 3 个符号。做好密码保管,不通过 qq 、微信等传输密码信息。
所有服务器的运维必须通过堡垒机进行,进入网上办事大厅教师办事栏目选择“运维服务”,请系统管理人员电话向汤老师申请堡垒机账户,校外人员运维请先向黄老师申请 VPN 账户授权,再进入 VPN 中选择堡垒机进行运维。
三、 摸清网络资产家底,及时规范报备
各单位要清理长期未更新、无专人运维、未使用的僵尸信息系统,在 9 月 30 日前关停,在以后的清理中主动报备。
各单位要清理“双非”系统 (IP 地址和域名均不属于我校的信息系统或网站,但内容与我校业务相关或带有我校标识的信息系统) , 防止信息和隐私泄露。“双非”系统存在网络安全隐患,原则上所有“双非”系统(网站)均须迁移到校园网内,在以后的排查中应主动报备。
四、 做好数据备份工作,据实增加备份频率
各单位要根据以前的培训要求做好两月一次的数据备份工作(含双非系统),根据实际自行增加备份频率,建议在 9 月 30 日前做一次数据备份。
请各单位对照以上四个方面排查网络安全隐患,在 9 月 30 日内做到 0 安全隐患,若出现安全事件请及时报网信中心,若因工作未尽责导致网络安全事件将严肃追责。
网络与信息中心
2022 年 9 月 30 日