各学院、部门(单位):
为进一步加强学校网络安全管理,强化落实网络与信息安全责任,规范网络与信息系统使用,及时发现并消除网络安全风险隐患,学校决定开展网络安全专项检查工作。现将有关事项通知如下:
一、由信息技术中心牵头,党委宣传部配合,共同组织本次网络及信息系统安全专项检查。
二、专项检查的重点
(一)网站和信息系统安全技术层面(信息技术中心负责)
1.对各学院、部门学习贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《衢州学院网络与信息安全管理办法》《衢州学院数据安全管理办法》及其他网络安全相关管理制度情况进行检查。重点检查是否建有网络安全应急处置机制或制度、是否严格执行网络应急处置机制,检查网络信息安全日常管理情况,如账号与密码安全、数据信息安全管理、计算机终端安全(防病毒软件安装使用、漏洞修补情况等)、电子邮箱使用、实名制认证上网等;
2.对网站和信息系统安全管理情况进行检查,如网站和信息系统登记备案、运行维护管理、网站内容更新和安全管理、系统安全漏洞和其他网络安全风险隐患,是否存在“双非系统”或者僵尸网站等。
(二)网络信息安全内容层面(党委宣传部负责)
对各学院、部门主办或运行的各类网络媒体或平台(包含网站、微信、微博、短视频、APP、易班等)进行检查,重点检查是否明确了分管领导并落实具体负责人,是否严格执行信息审核制度,是否对各网站、微信公众号、微博、短视频信息严格按照“先审核,再发布”的机制执行,是否存有违规采集或转载行为,是否存在链接不良信息等。
三、时间安排
1.自查整改阶段(3月28日至4月3日)
各单位于4月3日前组织签订《信息系统、部门网站网络安全责任书》(见附件1,纸质版到笃学楼311室赵颖超处领取),有新增机房的须另行签订《机房网络安全责任书》(详见附件2)。梳理本单位网络安全工作基本情况,根据检查内容进行网络安全自查并整改,由本单位网络信息安全工作联络员(信息员)登录学校“网上综合服务大厅”(http://portal.qzc.edu.cn:8085/)服务中心板块,在“信息技术中心”事项下选择“网络与信息安全工作自查情况填报”,填写《衢州学院网络与信息安全工作自查表》(详见附件3)并在线提交。
2.学校检查阶段(4月4日至4月10日)
学校对各单位网络信息安全情况进行日常监测,即日起进行全校网络信息安全专项检查,排查风险隐患、安全漏洞和突出问题,对全校各单位网络信息安全自查情况进行抽查。
3.整改落实阶段(4月11日至4月17日)
学校在日常监测、安全排查、单位抽查过程中发现的网络信息安全风险隐患和问题将及时通报到各单位。各单位应及时完成问题整改,学校对各单位整改情况进行检查评估,对于存在安全风险的网站和信息系统,将进行关停、限制访问等处理。
四、相关工作要求
1.口令(密码)设置要求。
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照账号重要程度对密码进行分级管理,重要账号按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应该易记且可以快速输入,防止在输入过程中密码泄露。
2.各信息系统责任单位务必定期做好杀毒、漏洞修补工作,以及僵尸用户的清除工作。
3.严格落实网络安全工作责任制,明确网络信息安全工作的分管领导,并设置网络信息安全联系人,人员信息将按照各单位提交的自查表中相关人员进行备案登记,后续若有调整请及时报信息中心备案。
请各学院、单位予以积极配合,认真组织好本次网络安全检查工作,对检查中发现的薄弱环节、安全漏洞,要及时整改,把安全管理和责任真正落到实处。
联系人:范伟 赵颖超
联系电话:380313 386599
附件1-信息系统、部门网站网络安全责任书.zip
附件2-机房网络安全责任书.doc
附件3-衢州学院网络与信息安全工作自查表.docx
网络安全和教育信息化工作领导小组办公室
2023年3月28日