各部门:
根据教育部、市委网信办、市公安局、市政数局等网络安全主管部门关于“十一”国庆期间网络安全保障工作部署,结合市教育两委关于维护首都教育系统国庆 75 周年安全稳定工作要求,按照市教育系统网络安全和信息化工作领导小组的通知安排,2024 年 9 月 30 日 18 时至 10 月 8 日 9 时启动“十一”国庆重要时期网络安全保障工作机制,现将有关要求通知如下:
一、加强组织领导,履行工作职责 今年是新中国成立 75 周年,各部门要充分认识“十一”国庆期间网络安全保障工作的特殊性、重要性和紧迫性,思想高度重视,加强组织领导,严格落实主体责任,分管领导加强统筹部署,按照“谁运维谁负责、谁使用谁负责、谁发布谁负责”的原则,夯实网络安全主体责任,严格按照要求做好各项工作落实,加强协调对接和请示报告,全力做好网络安全保障工作。
二、深入排查风险,全面整改隐患 (一)梳理资产清单,加强风险防范。各部门于9月29日前全面认真梳理本部门信息系统和资产清单,并与学院信息系统台账(详见附件1)进行信息比对,如有变更及时反馈信息化办公室备案,部门同时要做到系统资产台账清晰,安全责任到人。重点关注包含大量敏感信息和个人隐私信息的重要业务系统,以及官方网站、公众微信号、电子屏台账梳理,做好安全风险评估。
(二)开展系统自查,排查风险隐患。各部门于9月29日前会同运维公司认真开展网络安全隐患自查工作,重点排查高危漏洞、木马病毒、勒索病毒、防钓鱼邮件攻击、个人信息泄露等情况,及时整改漏洞问题,消除风险隐患。同时,对信息化办公室通报的漏洞隐患要及时组织排查,按要求完成整改和反馈报告。
(三)强化监督检查,提升保障能力。各部门要加强本部门的网络和数据安全监测,积极组织开展网络安全监督检查,全面掌握网络安全状况,采取必要安全措施,坚决防止发生篡改页面、插播反宣传标语等网络安全事件。
三、加强安全监测,做好应急处置 根据实际使用情况,对学院基础网络、信息系统和信息化设备执行分级管控,具体如下:
(一)基础网络要求
信息化办公室开展网络安全值守,严格7*24小时实时监控,加强技术支撑和巡检检测,强化安全防护措施,坚决防止发生网络安全事件。
(二)信息系统要求
重要三级系统(北京教师学习网、电子邮件),因系统重要性和使用需求无需关闭,应做好7*24小时专人值守,加强实时监测预警;
政务云二级系统(学院主页、继续教育管理系统),经与宣传部和教务处沟通,系统于每天8:00-20:00开放,其余时间关闭所有访问;
院内存放的一级系统原则关闭,由于业务需要无法关闭的系统,严格落实“白名单”管理(详见附件2),于9月29日16时前向学院信息化办公室报备。列入“白名单”管理的信息系统务必安排专人现场值守。
学院各信息系统、公众号严格信息发布,强化正面宣传和舆论引导,杜绝出现因信息内容事件引发负面舆情等情况。
(三)信息化设备要求
重保期间,所有公共区域联网电子屏和各校区联网打印机,原则上要求做到断网关闭,如需使用务必安排专人值守,人走断网关机。
四、加强宣传,提高意识 各部门于9月30日前开展网络安全教育,提升教职工和服务人员安全意识。使用校园网络连接互联网时应依法上网、文明上网;加强微信和企业微信工作联络群的内容管理,严禁发布和工作无关的内容,不发布、点击或转发谣言、虚假、低俗等不良信息及不明链接;做好个人办公电脑的安全管理;对不明来源邮件做到不看、不转、不发,对可疑邮件和附件提高警惕,避免钓鱼事件的发生。
在重保期间,学院每日14 时由信息化办公室向市教委进行“零报告”反馈,各部门一旦发生网络安全事件,务必立即启动应急响应流程,第一时间报告并妥善处置,及时联系信息化办公室。
联系人:宋慧波
联系电话:13651266120
信息化办公室
2024年9月27日