校属各单位、机关各部门:
根据《重庆市教育委员会办公室关于做好2022年上半年重要时期网络安全保障工作的通知》(渝教科函〔2022〕6号)要求,为做好我校春节假期及2022年上半年重要时期网络安全保障工作,现将有关事项通知如下。
一、2022年上半年重要时期
2022年上半年共有6个重要时期,分别是:春节假期(1月31日至2月6日)、北京冬奥会(2月4日至2月20日)、全国两会(3月4日至3月13日,同期有北京冬残奥会)、五一假期(4月30日至5月4日)、高考(6月1日至6月10日)和成都世界大学生运动会(6月26日至7月7日)。
二、网络安全保障工作要求
(一)加强组织工作部署,重点排查网络安全薄弱环节
1.各单位应充分认识重要时期网络安全保障工作的重要性,不断增强“四个意识”,坚定“四个自信”,做到“两个维护”,切实提高防范化解重大风险的能力,认真落实网络安全主体责任,建立“主要负责人亲自抓、分管负责人具体抓”的领导责任制,将网络安全纳入重点工作予以研究部署,不折不扣地落实好重要时期网络安全保障工作。
2.各单位应重点排查并及时关闭双非(非学校IP地址、非学校域名)信息系统(网站)和使用频率低、长期未更新、无专人运维的“僵尸”信息系统(网站)。全面排查弱口令、默认口令、通用口令、长期不变口令,高危漏洞不修复、非必要端口及服务长期开启、陈旧版本基础软件和通用软件不更新、僵尸主机和系统不整改等问题,及时补齐网络安全短板,提前完善网站防攻击、防篡改、防病毒等各项防护措施。
(二)按需调整开放策略,确保网络信息系统安全
1.各单位应对归属本单位管理维护的信息系统(网站)进行研判,关闭非必要开放的服务,采取有效措施保障安全运行。无业务加载、无专人运维的信息系统、网站和LED显示大屏,一律停止运行并关闭设备电源。重要业务系统(附件1)的管理维护单位要安排专人值守、定时巡检,在做好重点防护的基础上保障访问畅通。
2.春节假期和重要时期,学校将对站群系统进行例行维护,除学校主页外其他网站暂停访问。如有确需开放的网站,相关单位在落实专人值守和采取有效防护措施情况下,向信息化办公室提交《重要时期网站开放申请书》(附件2),经学校同意后予以开放。
(三)严格“零报告”制度,做好网络安全应急响应
1.在春节假期及重要时期,有系统(网站)开放的单位,应严格执行7×24小时值守制度,保持通讯联络畅通,对监测发现和通报的网络舆情、安全问题进行及时整改,遇有网络舆情、网络安全事件或其他重要紧急情况,应第一时间向学校信息化办公室和网络工作部报告,并采取果断措施,将负面影响降到最低。
2.根据上级要求,在春节假期及重要时期,实行每日“零报告”制度。有系统(网站)开放的单位,在1月257日至3月13日每日16:00前,通过学校企业微信“网络安全与信息化工作群”报送所在单位网络安全情况(其他重要时期另行通知);信息化办公室每日16:30前登录“重庆市教育类网站监管平台”报送学校前一日16时至当日16时网络安全情况、工作中发现的问题隐患及整改处理情况。
联系人及电话:
崔晓亮(网络工作部),电话:15123381863;
周建平(信息化办公室),电话:18996205797。
特此通知
附件:1. 重要时期信息系统开放一览表
2. 重要时期网站开放访问申请书
网络安全与信息化领导小组办公室
2022年1月25日