校内各单位:
为进一步检验我校校园网络和信息系统的安全防护能力,提升师生的网络安全防护意识,健全各单位网络安全运行和应急工作机制。进一步落实我校年度工作要点的要求,由网络安全和信息化办公室、网络空间安全学院、信息化技术中心共同组织开展护网攻防演与应急演练活动。现将相关事项通知如下:
一、演练时间
4月16日至4月29日
二、演练内容
1. 根据演练方案,对全校各单位的联网信息系统、网络系统、主机和物联网终端设备等,进行安全探测和模拟攻击,取得目标系统风险的关键证据。
2. 安全演练工作集中统一管理,确保演练安全可控。详细记录演练过程,攻击路径、攻击结果等要素可追踪、可回溯。
三、 相关要求和建议
请校内各单位保证各系统的网络连通、系统可用,不采用断网、关闭服务等方式,进一步完善内部应急响应机制,相关管理人员做好信息系统和网站的运行状况监测工作。
1. 各单位提醒师生提高安全意识,做到避免点击不明邮件、未知链接等,谨慎下载运行可疑程序和文件;安装必要的病毒防护软件、及时升级病毒代码库;个人帐号和设备不使用易被破解的口令等。
2. 各单位的信息系统(网站)清单参考Web应用安全综合治理系统(https://10.3.8.86)的记录,及时安排做好漏洞修复、整改加固工作。
3. 在发生安全事件后,及时启动应急机制快速响应。按照预案完成《网络安全事件情况报告》和《网络安全事件处理报告》,对演练发现的安全问题及时处置。
4. 各单位对所管理信息系统(网站)开展全面自查,及时删除未实名登记、长期未使用的账号,特别注意并及时修正管理账号、测试账号的简单弱密码。
各单位发现任何问题或异常情况,请及时联系。
咨询电话:62283040-1005 张老师
电子邮件:security@bupt.edu.cn
网络安全和信息化办公室
网络空间安全学院
信息化技术中心