各单位:
为贯彻落实省教育厅文件要求,进一步做好网络安全隐患排查和上半年重要时期网络安全保障工作,杜绝重大网络安全事件发生,现将有关事项通知如下:
一、2024年上半年重要时期
春节假期、全国两会(3月4日至3月13日)、五一假期 ( 5月1日至5月5日)、高考(6月1日至6月10日)等。
二、网络安全保障工作要求
1.加强网络安全保障工作的组织部署
各单位应充分认识做好重要时期网络安全保障工作的重要性,不断增强“四个意识”、坚定“四个自信”、做到“两个维护”,切实提高防范化解重大风险的能力。认真落实网络安全主体责任,建立“主要负责人亲自抓、分管负责人具体抓”的领导责任制,将网络安全工作纳入重点工作予以研究部署,不折不扣地落实好重要时期的网络安全保障工作。
2.按需调整重要时期网络防护策略
各单位应加强信息资产梳理工作,安排信息技术应用能力强的工作人员负责系统管理和安全运行。本单位主管的信息系统(网站)应主动进行安全自查,确保信息系统安全隐患清零,禁止“带病运行”。对重要时期无业务加载、无专人运维的信息系统(网站)可与信息化办公室联系采取访问控制的措施。
3.全面排查网络安全薄弱环节
(1)网络安全检查的重点对象:基础网络设施、门户网站、邮件系统、网上综合应用平台、教育APP、重要数据、重点区域公共场所LED电子显示屏、联网计算机、教学机房及学院自建虚拟化平台、云桌面等。
(2)各单位应重点排查使用频率低、长期未更新、无专人运维的“僵尸”信息系统(网站)、各类公众号。全面排查弱口令(包括系统管理员、普通用户的弱口令)、默认口令、通用口令、长期不变口令、高危漏洞不修复、非必要端口及服务长期开启、陈旧版本基础软件和通用软件不更新、僵尸主机和系统不整改等问题,及时补齐网络安全短板,避免“一点突破、全网皆失”。
(3)各单位应加强网站、各类公众号等内容管理,避免暗链接、图片侵权、易错词等问题;及时下线没有宣传及档案价值的陈旧文章。
(4)各单位应对存在内容长期不更新、僵尸栏目等问题的网站采取立即关停网站或相关栏目的措施。
三、其他要求
1.各单位网络安全与信息化建设责任人和联系人信息如发生变更,请及时向信息化办公室报备。
2.请各单位于3月1日前完成相关工作,党政办公室、信息化办公室将于3月初组织网络安全技术检测和专项督查。
3.如有问题,请与信息化办公室联系,联系电话:65786196,65786139。
党政办公室、信息化办公室
2024年2月23日