各学院(部)、各单位:
当前,国家对网络安全极为重视,教育部要求高校“重视网络安全,完善防护体系”,组织开展“网站保密检查”,落实“信息安全等级保护”。为加强我校网络信息安全管理,具体要求如下。
一、加强信息安全管理
1.明确责任和分工。各单位要明确网站建设和网站信息安全管理的主管领导和网站管理人员,并将联系方式和人员变化情况及时报信息化办备案。
2.信息安全突发事件处理机制。建立有效的网站监控和防范机制,加强网站信息的监管力度,防止有害信息上传和扩散。发生信息安全突发事件应迅速处理,及时报信息化办和其它相关部门。
3.实行信息发布审核制度。网站信息必须经主管领导审批同意后方可发布,发布的信息要留档备查。涉密信息不可在网络上发布。
4.规范交互性栏目管理。网站设有“论坛”、“博客”等交互性栏目的,须加强监管,建议采取实名认证、信息审核发布等措施,发现不良信息第一时间删除。
5.妥善保管网站帐户密码信息。网站FTP、后台管理的帐号密码,应妥善保管和经常性变更。发现帐号可能被非法使用的,应立即修改。
二、落实安全保障措施
1.做好网站服务器病毒防护。服务器(操作系统为Windows Server)必须安装反病毒软件,可登陆信息化办网站在线办理。
2.及时修补网站系统漏洞。对网站系统进行经常性漏洞扫描并及时修复。
3.做好数据备份。加强数据安全意识,对网站源代码和产生的数据进行定期备份并妥善保管,确保发生突发事件后能及时恢复正常运行。
东北师范大学信息化建设领导小组网络信息安全专项小组
信息化管理与规划办公室
2014年5月26日