各学院(部)、各单位:
当前,国内高校网络信息安全形势非常严峻。教育部多次发文提出工作要求:高校网络信息安全工作要分层次建立和落实领导责任制,主要负责人负总责,分管负责人牵头抓;信息系统(网站)的主管方、使用方和运维方各司其职,各负其责;建立责任追究制度,对不认真履行主体责任的单位进行问责;对发现的问题限期整改,对带病运行、安全防护不到位的信息系统(网站)坚决采取关停或限制访问等措施。
近年来,我校网络信息安全事件时有发生,不容乐观。仅2015年下半年,就有自查发现和来自国家互联网应急中心、各类公共信息安全平台的通报30余起,信息化办协同使用单位投入了较多精力进行处置。本学期初,学校对全校二级网站进行了漏洞扫描,结果显示46%的二级网站安全风险等级为“非常危险”。为避免信息泄露,学校将通过邮件将扫描结果通知各相关单位。
为减少二级网站安全事件,提升公共安全防护水平,学校拟于9月面向校内各单位提供网站群服务。现就网站群服务预通知如下:
一、什么是网站群服务?网站群是一体化的网站信息管理平台,具有网站创建、内容管理、数据统计等功能。各单位可利用其快速建立网站。
二、优势。易于维护,安全性和稳定性较好。网站群自身具备网页防篡改、防注入式攻击、脚本过滤、防口令猜测、IP地址访问控制等安全功能。具备容灾备份能力,能够记录系统访问日志及操作日志,备份和恢复系统数据。
三、部署方式。学校将会同各单位制定工作计划,将二级网站在一定时间内全部强制迁移到网站群平台。计划近期新建或改版网站的单位,建议在本服务推出后利用网站群服务进行。
联 系 人:张轩维
联系电话:85099815
学校信息化建设领导小组网络信息安全专项工作小组
信息化管理与规划办公室
2016年4月13日