全校各部门:
按照上级文件精神,为了配合2023年国家网络安全宣传周活动,确保校园网络和各类信息系统安全稳定运行,消除数据泄露风险和安全隐患,现要求各部门和教学院部对所管的服务器、存储设备及信息系统进行网络安全隐患排查,具体内容如下:
1、需针对本部门所管理运维的网站和信息业务系统、教学实验用服务器和办公计算机逐一排查:账号是否存在弱口令、操作系统的安全漏洞、应用系统的安全隐患、非法账号、未经许可的第三方远程登录权限等。
2、需全面排查办公用计算机设备,重点检查:涉密及敏感信息的文件的处理方式是否规范,禁止存储涉密文件的计算机接入互联网。同时,要重点关注信息数据的采集、处理、发布、存储及备份环节,加强对部门自建网站的检查和监控工作。
3、各部门要对信息系统中发布的数据进行排查:防止师生个人信息泄露,涉及公开个人及身份证号码、手机号码、联系地址等敏感信息的情况需要及时清查并进行脱敏处理。
4、各部门和院系对于排查过程中发现的各类安全隐患要立即整改和修复,对于涉及面较大、较为严重的安全问题需及时上报。
信息化管理办公室
2023年9月8日