各院系、处室:
“十一、中秋”双节即将来临,依据《沧州市教育局关于“十一”假期网络安全提示》,为切实保障假期期间我校的网络安全,有效预防网络安全事件的发生,确保校园网络和信息系统的安全稳定运行,现特就假期网络安全相关注意事项提示如下:
一、网络使用安全
(一)强化账号密码管理
及时修改默认及弱密码:各院系、处室需对所有网络设备(如路由器、交换机等)、服务器、业务系统的默认账号和初始密码进行全面排查,采用高强度密码策略。
(二)规范网络接入行为
加强办公网络接入管控:假期期间,除学校教职工外,原则上禁止非授权人员接入校园网络。
(三)防范网络钓鱼攻击
提高安全防范意识:警惕如仿冒官方邮件、虚假中奖信息、冒充领导或同事的即时通讯消息等。在收到可疑邮件、链接或文件时,务必保持警惕,不轻易点击、下载或回复。
建立应急响应机制:明确应急处置流程和责任分工。一旦发现疑似网络攻击事件,应立即断开网络连接,保留相关证据,并及时向网络安全和信息化工作领导小组办公室报告。
二、信息系统安全
(一)做好系统维护与更新
定期进行系统漏洞扫描与修复:在假期前,要及时发现并修复已知的安全漏洞。对于暂时无法修复的漏洞,应采取有效的临时防护措施,如限制访问权限、加强监控等。
及时更新系统和软件补丁:确保业务系统内的操作系统、数据库管理系统、应用软件等均安装了最新的安全补丁,以防范黑客利用已知漏洞进行攻击。同时,关闭不必要的系统服务和端口,减少系统暴露面。
(二)加强数据安全保护
严格数据访问控制:对业务系统内的学生信息、教职工信息、教学资料等敏感数据实施严格的访问控制策略。建立数据访问审计机制,记录所有数据访问行为,以便在发生安全事件时进行追溯和调查。
做好数据备份与恢复:在假期前,对重要数据进行全面备份,并将备份数据存储在安全可靠的位置。制定详细的数据恢复预案,定期进行数据恢复演练,确保在数据丢失或损坏时能够快速、有效地恢复数据,保障业务系统的连续性。
三、大屏安全注意事项
(一)内容审核与管理
建立严格的内容审核制度:明确大屏内容发布流程和审核责任人, 对所有拟在大屏上展示的信息(包括文字、图片、视频等)进行严格审核,确保内容符合国家法律法规和教育部门的相关规定,不涉及敏感信息、虚假信息、不良信息等。
加强内容更新与维护:安排专人负责大屏内容的日常更新和维护工作,确保展示内容的时效性和准确性。在假期期间,如无特殊情况,尽量减少大屏内容的频繁变更,避免因操作失误或系统故障导致内容显示异常。
(二)系统安全防护
强化大屏系统安全配置:对大屏控制系统进行安全加固,关闭不必要的服务和端口,设置强密码,并定期更新系统补丁。
防范远程控制风险:如大屏系统支持远程控制功能,必须采取严格的安全措施,如限制远程访问 IP 地址范围、启用加密通信协议、设置多因素身份验证等。在假期期间,务必停掉远程控制功能,降低系统被攻击的风险。
(三)物理安全保障
安排专人巡查值守:在假期期间,安排专人对大屏设备及周边环境进行定期巡查,及时发现并处理设备故障、安全隐患等问题。如发现异常情况,应立即采取措施进行处置,并及时向网络安全和信息化工作领导小组办公室报告。
四、应急响应
各院系、处室要进一步完善网络安全应急预案,明确应急处置流程、责任分工和联系方式。针对可能出现的网络安全事件(如网络攻击、数据泄露、系统瘫痪等),制定详细的应对措施和恢复方案,确保在事件发生时能够迅速、有效地进行处置,最大限度地减少损失。
网络安全责任重于泰山,希望各院系、处室高度重视 “双节”假期期间的网络安全工作,务必严格贯彻落实各项安全措施,共同保障我校网络和信息系统的安全稳定运行。
网络安全和信息化工作领导小组办公室
2025年9月30日