各学院、部门(单位):
近期在衢州市公安局开展的网络安全攻防演练中,我校部分信息系统被扫描发现存在后台弱口令漏洞问题。按照上级网络安全主管部门和我校网络安全工作总体要求,为保护我校重要数据和隐私数据安全,避免我校网站和信息系统由于弱口令(弱密码)被暴力破解或恶意盗取而造成网络安全事件,现要求各单位立即对本单位所辖网站、信息系统进行排查整改。现将有关事项通知如下:
1.对所有校内运行的信息系统(网站)开展管理员和用户口令自查,对存在的弱口令问题立即整改。口令设置要求:
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照帐户重要程度对密码进行分级管理,重要帐户按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应该易记且可以快速输入,防止在输入过程中密码泄露。
2.开展校外运行的“双非”信息系统(网站)排查整改。“双非”信息系统(网站)是指:宣传开展学校业务工作,且未使用衢州学院IP地址和域名的信息系统(网站)。对存在弱口令问题的“双非”系统,请认真做好整改工作,切实保障我校网站和信息系统安全稳定运行。对于未经过学校登记备案的“双非”系统,请及时联系网信办进行登记。
请各单位充分认识网络与信息安全的重要性和紧迫性,把安全管理和责任真正落到实处,以高度的政治敏感性和责任心做好我校网络与信息安全工作。
网络安全和教育信息化工作领导小组办公室
2021年6月3日