广安技师学院、玄武岩新材料产教融合发展中心、校属各单位:
根据近日四川省教育厅关于加强网络安全工作的会议精神,特对我校网络安全防护工作做如下要求:
一、增强责任意识,落实网络安全责任
根据广职院发【2018】321号文件,学校信息化系统按照“谁需要、谁立项、谁建设、谁维护”的原则执行,学校各单位对各自建设的信息化系统如教务处建设的教务系统、党政办建立的OA系统、学生处建立的学工管理系统等承担网络安全责任。对各自管辖的信息化系统,各单位要及时进行漏洞修复,排查弱口令、默认口令、通用口令、长期不变口令风险,关闭非必要端口、高危端口,在服务器端安装杀毒软件(下载地址为https://172.16.140.22:8443,不用输入账号密码,页面下方有下载选择)。
各单位要督促所有职工做好校内个人办公电脑杀毒软件安装(内网下载地址为https://172.16.140.61:19345/about/download,下载后的版本V10.0为最新版本,如果以前安装了老版本的,请卸载后重新下载安装,如果遇到错误页面选择高级,接受风险),安装后按提示做好信息登记。
二、提升安全策略,规范运维管理
根据上级要求,服务器、数据库、VPN、业务管理如官网管理账号等关键账户的密码要求12位,至少包括3个字符、3个数字、3个符号。做好密码保管,不通过qq、微信等传输密码信息。
所有服务器的运维必须通过堡垒机进行,进入网上办事大厅教师办事栏目选择“运维服务”,请系统管理人员电话向汤老师申请堡垒机账户,校外人员运维请先向黄老师申请VPN账户授权,再进入VPN中选择堡垒机进行运维。
三、摸清网络资产家底,及时规范报备
各单位要清理长期未更新、无专人运维、未使用的僵尸信息系统,在9月30日前关停,在以后的清理中主动报备。
各单位要清理“双非”系统 (IP地址和域名均不属于我校的信息系统或网站,但内容与我校业务相关或带有我校标识的信息系统),防止信息和隐私泄露。“双非”系统存在网络安全隐患,原则上所有“双非”系统(网站)均须迁移到校园网内,在以后的排查中应主动报备。
四、做好数据备份工作,据实增加备份频率
各单位要根据以前的培训要求做好两月一次的数据备份工作(含双非系统),根据实际自行增加备份频率,建议在9月30日前做一次数据备份。
请各单位对照以上四个方面排查网络安全隐患,在9月30日内做到0安全隐患,若出现安全事件请及时报网信中心,若因工作未尽责导致网络安全事件将严肃追责。
网络与信息中心
2022年9月30日