校内各二级单位:
根据《教育部办公厅关于做好2020年上半年重要时期网络安全保障工作的通知 教技厅函[2002]2号》的要求,为提升网络安全防护水平,做好重要时期网络安全保障工作,现就有关事项通知如下。
一、加强网络安全保障工作的组织部署。认真贯彻落实习近平总书记关于国家网络安全“四个坚持”的原则要求,不断增强“四个意识”、坚定“四个自信”、做到“两个维护”,认真落实各二级单位党委网络安全领导责任制,落实好重要时期的网络安全保障工作。
二、按需调整重要时期网络防护策略。各二级单位对本单位的信息系统(网站)进行研判,采取有效措施保障安全运行。对节假日期间无业务加载、无专人运维的信息系统(网站)可采取互联网访问控制的措施。
三、全面排查网络安全薄弱环节。各二级单位全面排查弱口令、默认口令、通用口令、长期不变口令,高危漏洞不修复、非必要端口及服务长期开启、陈旧版本基础软件等问题,防止自建网站上收集的个人信息泄露、毁损、丢失。通过网站与业务系统分离、个人敏感信息加密存储、数据访问授权管理等安全策略,做好网络安全保障工作。
四、做好网络安全应急响应工作。各二级单位在发生网络安全事件时,应按照《北京邮电大学网络安全事件应急预案》的要求,立即报送校网信应急工作组,并采取果断措施,将负面影响降到最低。
请各二级单位安排做好重要时期网络安全保障工作,维护教育系统网络安全稳定,及时响应、处理问题,在规定时间内修复。避免我校因不能及时反馈、处置而被主管单位和执法单位处罚。
附件:北京邮电大学网络安全事件应急预案.pdf
网信办
信息化技术中心
2020.4.29