关于加强我校网络安全工作的通知
发布人:系统管理员  发布时间:2020-09-21   浏览次数:19

各学院、部门(单位):

近期在衢州市公安局开展的网络安全攻防演练中,我校部分信息系统和FTP服务器被扫描发现存在后台弱口令漏洞。为贯彻落实习近平总书记关于网络强国的重要思想和全国网络安全和信息化工作会议精神,进一步开展好网络安全宣传周活动,保护我校重要数据和隐私数据安全,避免我校网站和信息系统由于弱口令(弱密码)被暴力破解或恶意盗取而造成网络安全事件,现将具体事项通知如下:

1. 请各单位立即对本单位所辖网站、信息系统、自建各类服务器的管理员和用户口令开展自查,对存在的弱口令问题立即整改。自查情况请于925前通过钉钉反馈到郑月斋老师处。

2. 加强帐号和密码管理。请各单位各部门对所负责的信息系统(网站)的帐号、口令、软件补丁等进行检查,清除不必要的帐号,定期修改密码,杜绝弱口令,加强密码复杂度,及时做好系统更新和升级。密码设置要求如下

1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!@#$%等);

2)按照帐户重要程度对密码进行分级管理,重要帐户按业务要求定期修改密码,普通用户至少90天内更换一次密码

3)口令应该易记且可以快速输入,防止在输入过程中密码泄露。

3.各信息系统(网站)责任单位务必定期做好杀毒、漏洞修补以及僵尸用户的清除工作。后续新建的信息系统、FTP等各类服务器必须严格按照上级网络安全主管部门和我校网络安全工作要求加强管理。

4. 为保障校内网络及信息安全,不建议使用TeamViewer、向日葵等工具软件,以防信息泄露。

5. 网信办将不定期开展网络安全工作督查,对不符合要求的,将对相关网站及信息系统、FTP等服务器采取限制访问、关停整顿、封禁服务等措施,若需再次开通服务,需责任单位重新完成审查备案。

请各单位充分认识网络与信息安全的重要性和紧迫性,把安全管理和责任真正落到实处,以高度的政治敏感性和责任心做好我校网络与信息安全工作。若有疑问请联系范伟(380313)、郑月斋(386599)。

 

网络安全和教育信息化工作领导小组办公室

2020921