各单位:
根据《安徽省教育厅关于做好2022年上半年重要时期网络安全保障工作通知》(皖教秘科〔2022〕15号)文件精神,现将我校网络安全检查工作的有关事项通知如下。
一、组织领导
网络安全检查工作在校网络安全与信息化建设领导小组(以下简称“网信领导小组”)领导下开展。具体工作由党政办公室、信息化办公室负责。党政办公室、信息化办公室组建以校内专家为主、校外专家为辅的网络安全检查专家组开展专项工作,并就安全检查的情况及时向校网信领导小组报告。
二、检查范围
本次网络安全检查的重点是对做好对关键信息基础设施、重要网络和信息系统(网站)的重点防护工作,内容包含基础网络设施、门户网站、邮件系统、重要对外服务网站、网上综合应用平台、APP、重要数据、重点区域公共场所LED电子显示屏、联网计算机、教学机房及学院自建虚拟化平台、云桌面等;加强对图书馆等通用产品的隐患排查,严防“连片式”安全事件。信息化办公室要自查《网络安全责任书》签订情况。网络安全检查任务清单见附表。
三、检查流程
1.开展网络安全自查(4月22日至4月30日)
请各单位按照网络安全检查任务清单认真开展自查,根据自查结果进行总结,提出整改措施报告。自查总结应包含网络安全工作基本情况、主要做法及存在的问题,另附信息化资产清单,主要内容包含:系统名称(资产名称)、域名、IP地址、管理员姓名、电话),于4月30日前报送党政办公室、信息化办公室,邮箱:ahauweb@ahau.edu.cn。
2.组织网络安全技术检测(5月5日至5月10日)
网络安全检查工作领导组办公室在检查期间,依据网络安全检查任务清单开展技术检测,检测发现的问题将通过校园网进行通报。网络安全隐患问题应在3天内处理完毕,并向党政办公室、信息化办公室反馈。
3.开展现场监督检查(5月12日至5月17日)
网络安全检查工作领导组根据实际情况通过座谈等形式进行现场监督检查,通报当前网络安全形势、工作要求和技术检测中发现的问题隐患,听取被检查单位网络安全工作情况、有效举措及存在的问题。
四、工作要求
各单位应充分认识网络安全工作的重要性,全力做好此次网络安全检查的各项工作。各单位要严格按照学校《关于开展校园网络安全治理的通知》、《关于加强校园网上网终端安全的通知》、《关于开展二级单位网站建设督查工作的通知》及敏感词汇清查工作等要求,认真检查,做实、做细网络安全自查、防护工作,共同营造良好的网络安全环境。
在网络安全检查工作期间,请各单位组织学习《习近平关于网络强国论述摘编》、《中华人民共和国网络安全法》,不断增强网络安全意识,增强责任意识,履行网络安全保护责任,确保做好本单位网络安全及涉及师生的数据安全工作。
各单位要加强信息资产梳理,落实专人负责网络安全及信息化建设工作,加强管理团队信息化和网络安全能力建设及信息化人才的引进和培养,常态化做好网络安全检查、防护能力提升工作。
附件:网络安全检查任务清单
党政办公室、信息化办公室
2022年4月22日
附件:网络安全检查任务清单
序号 | 检查内容 | 责任单位 | 说明 |
1 | 网络安全防护体系 | 党政办公室、信息化办公室 | 侧重网络安全防护体系建设情况及存在的薄弱环节、信息安全等级保护制度执行情况的检查。 |
2 | 基础网络设施(有线、无线网络、一卡通专网、安防专网) | 党政办公室、信息化办公室、财务处、保卫处 | 从网络安全制度建设、网络安全技术和网络安全管理三个方面进行自查。 |
3 | 教学机房及学院自建虚拟化平台、云桌面 | 各学院 | 自查挖矿病毒,组织进行计算机网络病毒查杀。 |
4 | 联网计算机 | 各单位 | 组织全校教师、学生安装专业杀毒软件进行计算机网络病毒查杀(注意:360安全卫士无法代替杀毒软件)。 |
5 | 门户网站 | 各单位 | 网站群管理系统安全、内容安全(敏感词汇身份证号信息泄露等)进行全面检查。 |
6 | 邮件系统 | 党政办公室、信息化办公室 | 弱口令、垃圾邮件等。 |
7 | 网上综合应用平台及重要数据 | 各单位 | 面向互联网开放的信息系统及涉及人财物的信息系统需要全面排查,主要排查内容包含操作系统安全、应用安全、数据安全等。 |
8 | 公共区域场所LED屏、智慧屏 | 各单位 | 管理用计算机、管理软件的安全检查、信息发布的责任人和相关规范制度等。 |