各学院、部门(单位):
为进一步加强学校网络数据安全管理,强化落实网络与数据安全责任,规范网络与信息系统使用,及时发现并消除网络安全风险隐患,学校决定开展网络数据安全专项检查工作。现将有关事项通知如下:
一、由信息技术中心牵头,宣传部配合,共同组织本次网络数据安全专项检查。
二、专项检查的重点
(一)网站和信息系统安全技术层面(信息技术中心负责)
1.对各学院、部门学习贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《衢州学院网络与信息安全管理办法》《衢州学院数据安全管理办法》及其他网络安全相关管理制度情况进行检查。重点检查是否建有网络安全应急处置机制或制度、是否严格执行网络应急处置机制,检查网络信息安全日常教育管理情况,如账号与密码安全、数据信息安全管理、计算机终端安全(防病毒软件安装使用、漏洞修补情况等)、电子邮箱使用、实名制认证上网等;
2.对网站和信息系统安全管理情况进行检查,如网站和信息系统登记备案、运行维护管理、网站安全管理、系统安全漏洞和其他网络数据安全风险隐患,是否存在“双非系统”、僵尸网站或敏感数据泄露等。
(二)网络信息安全内容层面(宣传部负责)
对各学院、部门主办或运行的各类网络媒体或平台(包含网站、微信、微博、短视频、易班、工作小程序等)进行检查,重点检查是否明确了分管领导并落实具体负责人,是否对各网站、微信公众号、微博、短视频等信息发布按照“三审三校”的工作机制执行,是否存有违规采集或转载行为,发布内容是否存在涉政、涉敏错误,内容设置是否及时更新,是否存在链接不良信息等。
三、时间安排
1.自查整改阶段(9月4日至9月11日)
各单位于9月11日前组织签订《信息系统、部门网站网络数据安全责任书》(见附件1,纸质版到笃学楼311室赵颖超处领取),有新增机房的或部门网络数据安全分管领导已更换的须另行签订《机房网络安全责任书》(详见附件3)。梳理本单位网络数据安全工作基本情况,根据检查内容进行网络安全自查并整改,并填写《衢州学院网络数据安全工作自查表》(详见附件2,纸质版已并入附件1《责任书》)。
2.学校检查阶段(9月12日至9月18日)
学校对各单位网络数据安全及信息系统管理情况进行日常监测,即日起进行全校网络数据安全专项检查,排查风险隐患、安全漏洞和突出问题,对全校各单位网络信息安全自查情况进行抽查。
3.整改落实阶段(9月19日至9月24日)
学校在日常监测、安全排查、单位抽查过程中发现的网络信息安全风险隐患和问题将及时通报到各单位。各单位应及时完成问题整改,学校对各单位整改情况进行检查评估,对于存在安全风险的网站和信息系统,将进行关停、限制访问等处理。
四、相关工作要求
1.口令(密码)设置要求。
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照账号重要程度对密码进行分级管理,重要账号按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应易记且可以快速输入,防止在输入过程中密码泄露。
2.各信息系统责任单位务必定期做好杀毒、漏洞修补工作,以及僵尸用户的清除工作。
3.严格落实网络安全工作责任制,明确网络数据安全工作的分管领导,并设置网络数据安全联络员,人员信息将按照各单位提交的自查表中相关人员进行备案登记,后续若有调整请及时报信息中心备案。
请各学院、单位予以积极配合,认真组织好本次网络数据安全检查工作,对检查中发现的薄弱环节、安全漏洞,要及时整改,把安全管理和责任真正落到实处。
联系人:范伟 赵颖超
联系电话:380313 386599
附件1-信息系统、部门网站网络数据安全责任书.rar
附件2-衢州学院网络数据安全工作自查表.docx
附件3-机房网络数据安全责任书.doc
网络安全和教育信息化工作领导小组办公室
2024年9月4日