设为首页    |    加入收藏    |    联系我们

信息化管理

信息化管理
位置: 首页 > 信息化管理 > 正文

信息安全管理

作者:   时间:2021-07-05

随着网络信息新科技的快速发展,数字化校园建设得到不断完善,为教育教学提供了更加优质的服务。同时,随着网络技术对各应用系统的渗入,网络安全问题也日益严峻,网络安全意识、网络安全技术及完善的网络安全制度有利于维护数字化校园的健康发展,有利于增强我校对网络安全突发事件的应对能力,有利于降低个人隐私的泄露。

根据中共云南省委网信办、云南省教育厅等部门2020年下发的多个“网络安全”相关通知及要求,我校网络安全和信息化领导小组分别于3月、6月、8月多次组织人员召开网络信息安全自查工作专题会议,认真制定工作方案,对校园网和各信息系统进行了巡检。检查涉及范围主要包括领导责任制建立情况、网络安全工作部署情况、网络安全通报机制建设情况、网络安全威胁监测预警、网络安全等级保护工作落实情况、网络安全应急管理、网络安全经费保障等多个层面,对门户网站、应用系统、网络节点、运维平台、网络安全设备等软、硬件设施中存在的安全漏洞、风险隐患和问题进行了整改。

3月,为防范不法分子利用疫情进行网络攻击,影响疫情防控和社会治安稳定,通过调整防火墙策略、安排专人值守等措施加强了内外网边界、门户网站等重要部位的防护,并按要求提交“疫情防控期间教育技术中心网络安全工作报告”。中旬,新上架了深信服安全态势感知平台。此平台可7*24小时持续检测内部用户、业务资产的异常行为,在发现潜在风险时能与我校原有的防火墙、上网行为管理等设备实行联动进行封堵,大大提升了我校的网络安全监测和处置能力。

4月,编制完成《红河卫生职业学院网络与信息安全突发事件应急预案》(红卫职院〔2020〕14号)。

5月,通过例行巡查,检测出校内图书管理、统一身份认证等应用系统存在弱口令、明码传送等安全隐患,督促相关部门完善各所属应用系统的登录密码规则。

6月,参加云南省教育厅组织的教育系统2020年网络安全攻防演习。

7月,在接到安管平台对我校财务系统发布的漏洞通报后,教育技术中心立即安排专人排查涉事系统,追查漏洞来源,从技术层面完善并加强系统安全控制,先后设置了首次登录强制修改初始化登录口令、限制系统用户登录口令强度限制、口令有效期限制、口令输入次数限制、口令加密存储、增加动态验证码、关闭“自动找回密码”等安全优化措施,将信息安全风险降到最低。

8月,省“扫黄打非”办公室工作人员到我校进行专项检查。针对网站建设方面存在的不足,学院门户网站增加了中央网信办违法和不良信息举报中心的网址链接和举报电话、邮箱,为广大师生提供了更多的信息报送渠道。

9月,自14日—20日期间组织开展2020年国家网络安全宣传周活动,并在学院官网发布网络安全相关信息。

11月底至12月初,组织技术人员参加红河州2020年护网安全攻防演练活动,查找校内网络安全漏洞,积极整改。

2020年以来,我校严格落实网络安全工作机制,多次对校园网络和各信息系统进行安全检查。通过文件、电话、手机短信、APP等信息通报渠道接到网络安全事件通告数十余次,能够及时利用技术手段和态势感知平台就通告内容对校园网络运行状况、各应用系统漏洞隐患等网络安全状况迅速展开监测,检查有无遭受网络攻击、入侵、木马病毒传播等行为,对各种网络风险做出及时预警和处置,全年无网络安全事故发生。

上一条:教学管理服务

下一条:数字校园建设

  网络连接世界    \    信息沟通心灵    \   拓路前行    \   领跑未来

红河卫生职业学院    教育技术中心

手机版