各学院、部门(单位):
为进一步加强学校网络数据安全管理,强化落实网络与数据安全责任,规范网络与信息系统使用,及时发现并消除网络安全风险隐患,学校决定开展网络数据安全专项检查工作。现将有关事项通知如下:
一、检查的重点内容
1.对各学院、部门学习贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《衢州学院网络与信息安全管理办法》《衢州学院数据安全管理办法》《衢州学院个人信息保护管理办法》及其他网络安全相关管理制度情况进行检查。重点检查是否建有网络安全应急处置机制或制度、是否严格执行网络数据安全应急处置机制,检查网络信息安全日常教育管理情况,如账号与密码安全、数据信息安全管理、计算机终端安全(防病毒软件安装使用、漏洞修补情况等)、电子邮箱使用、实名制认证上网等;
2.对网站和信息系统安全管理情况进行检查,如网站和信息系统登记备案、运行维护管理、网站安全管理、系统安全漏洞和其他网络数据安全风险隐患,是否存在“双非系统”、僵尸网站或敏感数据泄露等。
二、时间安排
1.自查整改阶段(9月15日至9月21日)
各单位于9月21日前组织签订《信息系统、部门网站网络数据安全责任书》(见附件1,纸质版到笃学楼311室赵颖超处领取),有新增机房的或部门网络数据安全分管领导已更换的须另行签订《机房网络安全责任书》(详见附件3)。梳理本单位网络数据安全工作基本情况,根据检查内容进行网络安全自查并整改,并填写《衢州学院网络数据安全工作自查表》(详见附件2)。
2.学校检查阶段(9月22日至9月28日)
学校对各单位网络数据安全及信息系统管理情况进行日常监测,即日起进行全校网络数据安全专项检查,排查风险隐患、安全漏洞和突出问题,对全校各单位网络信息安全自查情况进行抽查。
3.整改落实阶段(9月29日至10月13日)
学校在日常监测、安全排查、单位抽查过程中发现的网络信息安全风险隐患和问题将立即通报到各单位。各单位应及时完成问题整改,学校对各单位整改情况进行检查评估,对仍存在安全风险的网站和信息系统,将进行关停、限制访问等处理。
三、相关工作要求
1.口令(密码)设置要求。
(1)应该为以下三类或四类字符的组合:大写英文字符、小写英文字符、数字、特殊字符(非数字、字母、中文字符,例如!、@、#、$、%等);
(2)按照账号重要程度对密码进行分级管理,重要账号按业务要求定期修改密码,普通用户至少90天内更换一次密码;
(3)口令应易记且可以快速输入,防止在输入过程中密码泄露。
2.各信息系统责任单位务必定期做好杀毒、漏洞修补工作,以及僵尸用户的清除工作。
3.严格落实网络数据安全工作责任制,明确网络数据安全工作的分管领导,并设置网络数据安全联络员,人员信息将按照各单位提交的自查表中相关人员进行备案登记,后续若有调整请及时报信息技术中心备案。
请各学院、单位予以积极配合,认真组织好本次网络数据安全专项检查工作,对检查中发现的薄弱环节、安全漏洞,要及时整改,把安全管理和责任真正落到实处。
联系人:范伟 赵颖超
联系电话:380313 386599
网络数据安全专项检查相关附件.rar
网络安全和教育信息化工作领导小组办公室
2025年9月13日