为贯彻落实《关于开展陕西省教育系统2020年网络安全攻防演习的通知》文件精神,陕西省教育厅计划于2020年11月至12月开展网络安全攻防演习,我院为攻防演习成员单位,现将有关事项通知如下。
本次陕西省教育系统网络攻防演习的时间为2020年11月25日至2020年12月4日,11月25日早上11点演习正式开始,攻防时间为每日9:00-17:00(含周六、周日)。本次演习主要目标为学校主站以及各二级学院网站系统,学工、人事、教务、OA、积分制、科研、资产、后勤、实训实习等43个互联网业务系统。请相关部门做好演习目标系统的防守与保障工作,演习期间严禁关闭系统,严禁大规模封闭IP,严禁使用静态网页。如确有关停需向网络安全与信息化工作领导小组办公室(029-33665107)报备,关停时间不得超过12小时。为做好本次攻防演习,各部门须做好以下工作:
1.各部门应加强互联网业务系统的密码管理机制,增强密码的复杂度,杜绝使用弱口令、默认口令、通用口令等(如:1234556、工号后六位、111111等),设置强密码(大小写字母、数字及特殊字符的组合)。请各单位组织所有师生与系统管理员,11月27日前完成学校各业务系统及个人邮件、统一身份认证、VPN等的帐号密码弱口令专项整治工作。
2.各业务系统部门应检查数据备份情况,做好数据备份,以防意外网络攻击行为导致数据丢失。
3.本次演习全程网上开展,所有攻击行为全部在演习平台中实施,全程监测、录屏,每日向省教育厅提交演习报告。演习实施阶段发现的网络安全漏洞会及时通知到各部门,相关部门应在24时内对发现的问题联系业务系统建设厂家进行及时整改,并提交整改报告发送至平台邮箱44613757@qq.com。
请各部门高度重视,提高网络安全防范意识,在攻防演练期间,密切关注本部门管理和使用的网站及业务信息系统,排除安全隐患,及时发现异常情况(如网站或者信息系统不能正常启动或打开,与以前运行状况不同,标题、图片或者内容被修改,被挂其他广告等),并立即向部门负责人和本次网络安全攻防演习指挥部报告,演习工作小组将根据具体情况进行处置并向省网信办报告。
联络员:马老师,联系电话:029-33665107。
陕西能源职业技术学院
科研信息处
2020年11月26日