各学院、部门(单位):
近期在浙江省教育厅和衢州市公安局开展的网络安全攻防演练中,我校部分信息系统被多次扫描发现存在后台弱口令漏洞,个别信息系统存在学生信息泄露和弱口令漏洞问题。
按照上级网络安全主管部门和我校网络安全工作总体要求,为保护我校重要数据和隐私数据安全,避免我校网站和信息系统由于弱口令(弱密码)被暴力破解或恶意盗取而造成网络安全事件,现要求各单位立即对本单位所辖网站、信息系统的管理员和用户口令开展自查,对存在的弱口令问题立即整改。现将具体事项通知如下:
1.请各单位于2019年8月18日17:00前完成自查和整改工作,并于8月19日17:00前将自查和整改情况通过钉钉发送给网络技术中心郑月斋老师,反馈内容必须包括密码修改策略的配置截图或代码。
2.口令设置要求:
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照帐户重要程度对密码进行分级管理,重要帐户按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应该易记且可以快速输入,防止在输入过程中密码泄露。
3.8月19日前未提交自查和整改情况的,根据上级网络安全主管部门和我校网络安全工作要求,将对相关网站及信息系统采取限制访问、关停整顿、封禁服务等措施,若需再次开通服务,需责任单位重新完成审查备案。
4.各信息系统责任单位务必定期做好杀毒、漏洞修补工作,以及僵尸用户的清除工作。
请各单位充分认识网络与信息安全的重要性和紧迫性,把安全管理和责任真正落到实处,以高度的政治敏感性和责任心做好我校网络与信息安全工作。
联系人:范伟、郑月斋
联系电话:13587106407、13819018210
教育信息化工作领导小组办公室
2019年8月12日
附:我校对外发布的网站及信息系统一览表