各学院、单位:
进一步加强学校网络安全管理,强化落实网络与信息安全责任,规范网络与信息系统使用,及时发现并消除网络安全风险隐患,学校决定开展网络安全专项检查工作。现将有关事项通知如下:
一、由信息技术中心牵头,党委宣传部配合,共同组织网络系统和网络信息安全专项检查。
二、专项检查的重点
(一)网站和信息系统安全技术层面(信息技术中心负责)
1.落实《中华人民共和国网络安全法》和《衢州学院网络与信息安全管理办法》情况,对各单位落实学校网络信息安全工作部署、责任分工制度制定等进行检查;
2.对各学院、部门的网络相关管理制度进行检查,重点检查是否建有网络安全应急处置机制或制度,是否严格执行网络应急处置机制,检查网络信息安全日常管理情况如对账号与密码安全、数据信息安全管理、计算机终端安全(防病毒软件安装使用、漏洞修补情况等)、电子邮箱使用、实名制认证上网等;
3.网站和信息系统安全管理情况,对网站和信息系统登记备案、运行维护管理、信息发布审核制度与落实、网站内容更新和安全管理、系统安全漏洞和其他网络安全风险隐患等进行检查。
(二)网络信息安全内容层面(党委宣传部负责)
1.对各学院、部门主办或运行的各类网络媒体或平台(包含网站、微信、微博、短视频、APP、易班等)进行检查,重点检查是否明确了分管领导并落实具体负责人,是否严格执行信息审核制度,是否对各网站、微信公众号、微博、短视频信息严格按照“先审核,再发布”的机制执行,是否存有违规采集或转载行为等。
2.对各学院、部门的网络风险点进行检查,重点检查存在风险的网站、微信公众号、微博、短视频等相关涉政信息内容表述(常见错误由宣传部提供统一的纸质稿,不得外传、上网,行政楼305室祝丽君领取)等。
三、时间安排
1.自查整改阶段(3月10日至3月18日)
3月15日前,各单位组织签订信息系统、部门网站网络安全责任书(附件2,一式两份上报信息技术中心,纸质版到行政楼305室祝丽君处领取),梳理本单位网络安全工作基本情况,根据检查内容进行网络安全自查并整改,由本单位网络信息安全工作联系人登录学校“网上综合服务大厅”(http://portal.qzc.edu.cn:8085/)服务中心板块,在“网络与信息建设办公室”事项下选择“网络与信息安全工作自查情况填报”,按要求在线填写并提交。
2.学校检查阶段(3月21日至3月25日)
学校对各单位网络信息安全情况进行日常监测,即日起进行全校网络信息安全专项检查,排查风险隐患、安全漏洞和突出问题,对全校各单位网络信息安全自查情况进行抽查,并适时开展网络安全攻防演练。
3.整改落实阶段(3月26日至3月31日)
学校在日常监测、安全排查、单位抽查过程中发现的网络信息安全风险隐患和问题将及时通报到各单位。各单位应及时完成网络信息安全自查和问题整改,学校对各单位整改情况进行检查评估,对于存在安全风险的网站和信息系统,将进行关停、限制访问等处理。
四、相关工作要求
1.口令(密码)设置要求。
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照帐号重要程度对密码进行分级管理,重要帐号按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应该易记且可以快速输入,防止在输入过程中密码泄露。
2.各信息系统责任单位务必定期做好杀毒、漏洞修补工作,以及僵尸用户的清除工作。
3.严格落实网络安全工作责任制,明确网络信息安全工作的分管领导,并设置网络信息安全联系人,人员信息将按照各单位提交的自查表中相关人员进行备案登记,后续若有调整请及时报网信办备案。
请各学院、单位予以积极配合,认真组织好本次网络安全检查工作,对检查中发现的薄弱环节、安全漏洞,要及时整改,把安全管理和责任真正落到实处。
联系人:范伟 祝丽君
联系电话:380313 387383
附件1-网络安全责任书.rar
附件2-衢州学院网络与信息安全工作自查表.docx
网络安全和教育信息化工作领导小组办公室
2022年3月10日