各學院(部)、各部門、各單位:
為貫徹中央、省、市上級部門關于網絡安全工作的指示精神,落實網絡安全工作責任制,進一步加強我校網絡信息安全的管理,各單位應在放假前進行一次網絡安全專項檢查,安排好寒假期間的網絡安全工作。
各單位應堅持“誰主管誰負責、誰運維誰負責、誰接入誰負責、誰審批誰負責”的原則,切實增強網絡安全的主體責任意識。
要加強對其所屬網站、應用系統、電子顯示屏等信息設施設備的管理,要及時更新系統,特別是對自建自管的服務器、應用系統和終端設備要進行全面檢查,存在安全隱患的應立即進行整改。要落實“非必要即關?!?網絡安全原則,對暫時不提供服務或者缺乏運維管理的各類網站、應用和對外顯示大屏,一律予以關停。
常規應用一律限定在校內,僅工作時段開啟;確需對外開放的系統,要切實保障其安全。電子顯示大屏不得聯接互聯網,要加強其信息維護、上載、播出等環節的安全措施,嚴格執行信息安全的工作要求。
各類聯網終端設備,非工作時應及時斷網斷電。各類應用系統、上網賬號和信息門戶等密碼都要加強復雜度,要保障賬號密碼的安全。
要重點清查網站的不當鏈接和暗鏈接,及時清理網站陳舊過時含有鏈接的文檔,采取歸檔、取消發布或刪除的方式,規避風險。網站發布文稿前要進行脫敏處理,要嚴防涉密、敏感、個人隱私信息泄露。
各單位要加強對信息系統設備設施的供應鏈管理,防范原生攜帶隱患,應保持與供應商的聯系,及時溝通處理。
寒假期間各單位要安排網絡安全值班,擬定應急預案,保障值班人員通訊暢通。網絡安全值守人員應盡職守則,及時發現、及時處置、及時上報出現的問題。
各單位網絡安全第一責任人、分管負責人、網絡安全管理員要全面掌握本單位網絡安全狀況,要做到底數清,責任明,預案有,人到位。網絡安全工作應常抓不懈,尤其在寒假期間,切勿忽視大意。各單位應在放假前完成網絡安全檢查,排除隱患,確保平安度假。
網絡與數字化建設辦公室
2024年1月8日
