公告通知
2024-09-04 12:16 來源:湖南師范大學(xué)新聞網(wǎng) 作者:黨委辦公室 校長辦公室 點(diǎn)擊:
黨辦通〔2024〕6號
各二級單位:
為做好2024年下半年網(wǎng)絡(luò)安全保障工作,維護(hù)網(wǎng)絡(luò)安全穩(wěn)定,提升網(wǎng)絡(luò)安全防護(hù)水平,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī)要求,按照《湖南省教育廳關(guān)于做好2024年下半年重要時期網(wǎng)絡(luò)安全保障工作的通知》部署,結(jié)合我校實(shí)際,現(xiàn)將有關(guān)事項(xiàng)通知如下。
一、切實(shí)加強(qiáng)組織領(lǐng)導(dǎo)。各單位應(yīng)充分認(rèn)識網(wǎng)絡(luò)安全保障工作的重要性,不斷增強(qiáng)“四個意識”,堅(jiān)定“四個自信”,做到“兩個維護(hù)”,切實(shí)提高防范化解重大風(fēng)險(xiǎn)能力,認(rèn)真落實(shí)黨委網(wǎng)絡(luò)安全責(zé)任制,完善“主要負(fù)責(zé)人親自抓、分管負(fù)責(zé)人具體抓”的領(lǐng)導(dǎo)責(zé)任制,將網(wǎng)絡(luò)安全工作納入重點(diǎn)工作,不折不扣地抓好網(wǎng)絡(luò)安全保障工作。
二、全面排查薄弱環(huán)節(jié)。各單位應(yīng)重點(diǎn)排查本單位相關(guān)雙非(非學(xué)校域名和IP)信息系統(tǒng)(網(wǎng)站)和使用頻率低、長期未更新、無專人運(yùn)維的“僵尸”信息系統(tǒng)(網(wǎng)站)。全面排查弱口令、默認(rèn)口令、通用口令、長期不變口令,高危漏洞不修復(fù),非必要端口及服務(wù)長期開啟,陳舊版本基礎(chǔ)軟件和通用軟件不更新,僵尸主機(jī)、系統(tǒng)不整改,系統(tǒng)數(shù)據(jù)無備份,備份數(shù)據(jù)未驗(yàn)證,重要敏感數(shù)據(jù)未加密,數(shù)據(jù)傳輸不加密,API接口無鑒權(quán)和API接口存在越權(quán)及注入漏洞等問題,及時補(bǔ)齊網(wǎng)絡(luò)安全和數(shù)據(jù)安全短板,避免“一點(diǎn)突破、全網(wǎng)皆失”。對于排查出的雙非信息系統(tǒng)(網(wǎng)站)、僵尸系統(tǒng)(網(wǎng)站),須及時向信息化中心報(bào)備或關(guān)停。
三、優(yōu)化網(wǎng)絡(luò)防護(hù)措施。各單位應(yīng)加強(qiáng)本單位信息資產(chǎn)梳理及更新工作,采取有效措施保障本單位的信息系統(tǒng)(網(wǎng)站)安全運(yùn)行,確保本單位主管的信息系統(tǒng)安全隱患清零,禁止“帶病運(yùn)行”。應(yīng)加強(qiáng)供應(yīng)鏈安全和數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測,重點(diǎn)加強(qiáng)對通用產(chǎn)品和重要信息系統(tǒng)網(wǎng)絡(luò)安全與數(shù)據(jù)安全的防護(hù)措施,嚴(yán)防“連片式”安全事件。對無業(yè)務(wù)加載、無專人運(yùn)維的信息系統(tǒng)(網(wǎng)站)可采取訪問控制的措施。
四、全面清理網(wǎng)絡(luò)內(nèi)容。各單位要強(qiáng)化本單位所開設(shè)網(wǎng)站、微博、微信公眾號等具有內(nèi)容發(fā)布功能媒介的管理,規(guī)范內(nèi)容表述,定期開展網(wǎng)絡(luò)專項(xiàng)巡查。要全面摸排、清理媒體所掛接的外部鏈接和附件信息,及時清理過期和失效外站鏈接和內(nèi)容,及時清除有個人敏感信息的內(nèi)容。門戶網(wǎng)站、電子郵件系統(tǒng)等重要對外服務(wù)網(wǎng)站應(yīng)在做好重點(diǎn)防護(hù)的基礎(chǔ)上,保障訪問暢通。嚴(yán)格落實(shí)內(nèi)容發(fā)布“三審”制度,嚴(yán)格管理內(nèi)容發(fā)布賬號權(quán)限和口令。各單位對于長期疏于管理的網(wǎng)絡(luò)、新媒體賬號等須及時注銷。各單位新設(shè)、終止或撤銷網(wǎng)站、新媒體等平臺,須及時向黨委宣傳部申請登記備案。
五、做好應(yīng)急響應(yīng)工作。各單位要高度重視網(wǎng)絡(luò)安全預(yù)警監(jiān)測和整改工作,強(qiáng)化開學(xué)等重要時期的網(wǎng)絡(luò)安全保障,做到早發(fā)現(xiàn)、早預(yù)防、早處置,發(fā)現(xiàn)或反饋的漏洞務(wù)必在規(guī)定時間內(nèi)整改到位。如發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)嚴(yán)格按照《湖南師范大學(xué)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》要求,采取果斷措施,將負(fù)面影響降到最低,并迅速報(bào)告信息化中心。
聯(lián)系人及電話:信息化中心 孫瑜穗,0731-88872100。
黨委辦公室
校長辦公室
2024年8月31日
上一條:關(guān)于召開湖南師范大學(xué)慶祝第40個教師節(jié)大會的通知
【關(guān)閉】