各部门: 根据教育部、市委网信办、市公安局网安总队、市教育系统网络安全和信息化工作领导小组关于进一步加强反法西斯战争胜利 80 周年以及秋季开学期间重保工作部署安排,
2025年8月1日0时至9月10日24时学院将启动网络安全重保工作机制,现将有关要求通知如下:
一、加强组织领导,落实主体责任 按照上级要求,此次重保任务要求做到全力以赴确保安全。各部门要充分认识网络安全保障工作的重要性、严肃性,思想上高度重视,切实加强组织领导,严格落实主体责任,按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,夯实网络安全责任,筑牢网络安全防线,高度警惕和严密防范网络攻击,坚决遏制重大网络安全事件发生,做到网络安全零事故,全力做好网络安全保障工作。
二、深入排查风险,全面整改隐患 (一)梳理资产清单。各部门要认真梳理本部门重要信息系统和资产清单,摸清底数。根据自身情况整合或下线长期不使用、不更新的信息系统,减少非必要存储数据。
(二)严格安全运维。各部门要明确信息资产安全保障责任,重点落实业务主管部门及供应链厂商安全责任,以承诺、协议等形式具体明确网络和数据安全管理要求,确保责任到人。同时,需强化运维管理,杜绝通过互联网直接开展系统运维,重保时期业务系统升级变更需要严格审批及测试。
(三)排查风险隐患。各部门会同运维公司7月25日前认真开展信息系统及资产的网络安全隐患排查工作,并对排查发现的高中危漏洞、高危端口、弱口令以及社工钓鱼风险及时进行整改修复,确保问题彻底解决,短期整改不到位的,要制定专项安全加固方案。
三、加强安全监测,做好应急处突 重保期间,各部门要完善应急处置工作预案,做好应急处置准备,加强监测值守,强化应急保障,全力做好网络及系统的安全防护。根据实际使用情况,现对学院基础网络、信息系统和信息化设备执行分级管控,具体如下:
(一)基础网络要求
信息化办公室执行网络安全值守及领导带班制度,严格7*24小时实时监控,加强技术支撑和巡检检测,强化安全防护措施,坚决防止发生网络安全事件。
(二)信息系统要求
重要三级系统(北京教师学习网、电子邮件),因系统重要性和使用需求无需关闭,应做好7*24小时专人值守,加强实时监测预警;
政务云二级系统(学院主页、继续教育管理系统、教育科研创新服务平台),经与宣传部、教务处、科研处沟通,学院主页于每天8:00 - 20:00开放,其余时间关闭所有访问;继续教育管理系统于
9月1日至9月10日8:00 - 20:00开放,其余时间关闭所有访问;教育科研创新服务平台于
8月29日至9月10日8:00 - 20:00开放,其余时间关闭所有访问;
一级系统及一码通管理系统,原则上在重保期内关闭访问,如有业务使用需求,严格落实“白名单”管理(详见附件),于7月25日16时前向学院信息化办公室报备,列入“白名单”管理的信息系统务必安排专人值守。前期提交过白名单的部门,如日期已覆盖本重保期,无需重复提交。
(三)应急响应要求
在“反法西斯战争胜利 80 周年以及秋季开学”重保期间,每日14 时由信息化办公室向市教委进行“零报告”反馈。各部门一旦发生网络安全事件时,应立即启动应急响应流程,第一时间报告并按照应急预案开展响应处置,及时联系信息化办公室。
联系人:宋慧波
联系电话:13651266120
信息化办公室
2025年7月17日