校内各单位:
根据上级部门文件通知要求,请各单位做好重要时期网络安全保障工作。
一、 加强网络安全保障工作的组织部署。按照“谁主管谁负责,谁运行谁负责,谁使用谁负责”的要求,加强各单位信息安全工作的组织领导,认真落实党委网络安全责任制。
二、 全面排查网络安全薄弱环节。各单位全面排查信息系统高中危漏洞未修复、非必要端口服务长期开启、陈旧版本软件不更新等问题;排查弱口令、默认口令、通用口令、长期不变口令等问题;排查僵尸主机和系统不整改等问题;排查自建网站上收集的个人数据泄露、丢失问题。
及时补齐网络安全短板,避免“一点突破、全网皆失”。
三、 按需调整重要时期网络防护策略。各单位对本单位的信息系统(网站)进行研判,采取有效措施保障安全运行。对节假日期间无业务加载、无专人运维的信息系统(网站)可采取互联网访问控制的措施。
四、 做好网络安全应急响应工作。各单位在发生网络安全事件时,应按照《北京邮电大学网络安全事件应急预案》的要求,立即报送校网信应急工作组,并采取果断措施,将负面影响降到最低。
根据《中华人民共和国网络安全法》有关要求,请各单位安排做好重要时期网络安全保障工作,维护教育系统网络安全稳定,及时响应、处理问题,在规定时间内修复。避免我校因不能及时反馈、处置而被主管单位和执法单位处罚。
网络安全和信息化办公室
信息化技术中心
2021.3.5