4月25日下午,主任陳赟在信息化中心A911室主持召開網絡安全專題會議,研究部署網絡安全相關工作。副主任王朗、高捷,各科室負責人及網絡和信息安全技術人員參加會議。
會上,高捷通報了近期相關事件。王朗結合網絡輿情、網絡意識形態安全和校園網絡安全等作了中心發言,并就近期網絡安全工作進行布置。會議重點圍繞如何做好校園網絡安全工作進行了積極討論。
會議認為,做好校園網絡安全工作是一個系統工程,需要人人參與,要在全校師生中大力倡導“校園網絡安全為師生、校園網絡安全靠師生”的安全理念,努力提高全體師生的網絡安全法律意識、防范意識和防范技能。信息化中心要充分認識網絡安全工作重要性,提高政治站位;要從法律責任、防范技術、安全管理、安全服務多層面找準職責定位,明確工作方位;要堅守服務理念,強化責任擔當,主動將責任前置,加強網絡安全預判能力;要發揮自身在校園網絡安全中的引領、主導作用和權威性,在校園網管、網控、網絡與信息安全方面,加強管理權、領導權、話語權,做到校園網絡安全守土有責、守土擔責、守土盡責。
會議決定,信息化中心要重點抓好以下幾項工作。
1.推進網絡安全信息資產臺賬管理。一是梳理網絡安全信息資產,統一臺賬標準(表格),以校屬單位為責任主體,建立本單位網絡安全信息臺賬;二是整合建立校級網絡安全信息臺賬。
2.持續增強網絡安全技術防范能力,規劃、部署和升級必要的網絡與信息安全設備系統。
3.推進網絡安全責任體系建設,完善學校、校屬單位、個人三級網絡安全責任體系,實現校園網絡安全管理常態化、責任化。
4.推進網絡安全合規性建設。加強網絡安全法、個人信息保護等相關法律法規學習對照,推進信息系統備案、二級等保測評及網絡信息系統安全風險整改工作,加強數據安全、個人信息安全保護。
5.加強網絡安全綜合治理平臺建設和完善網絡核心升級改造。
6.中心各科室進行設備和系統安全排查。一是梳理本科室歸口管理設備和系統;二是梳理相關設備和系統賬號、密碼、權限、使用人員的情況;非工作必要的賬號和權限收回;工作必要的需明確責任和使用場景,簽訂保密協議;加強超級用戶賬號管理,出臺管理制度,限定使用范圍。
7.加強網絡安全制度建設。建立網絡安全目錄體系,細化制度條目形成初稿,完成網絡安全制度匯編及版本。
8.聯合相關部門于5月份開展一次全校網絡安全工作專項自查和檢查。
人及網絡和信息安全技術人員參加會議。
會上,高捷通報了近期相關事件。王朗結合網絡輿情、網絡意識形態安全和校園網絡安全等作了中心發言,并就近期網絡安全工作進行布置。會議重點圍繞如何做好校園網絡安全工作進行了積極討論。
會議認為,做好校園網絡安全工作是一個系統工程,需要人人參與,要在全校師生中大力倡導“校園網絡安全為師生、校園網絡安全靠師生”的安全理念,努力提高全體師生的網絡安全法律意識、防范意識和防范技能。信息化中心要充分認識網絡安全工作重要性,提高政治站位;要從法律責任、防范技術、安全管理、安全服務多層面找準職責定位,明確工作方位;要堅守服務理念,強化責任擔當,主動將責任前置,加強網絡安全預判能力;要發揮自身在校園網絡安全中的引領、主導作用和權威性,在校園網管、網控、網絡與信息安全方面,加強管理權、領導權、話語權,做到校園網絡安全守土有責、守土擔責、守土盡責。
會議決定,信息化中心要重點抓好以下幾項工作。
推進網絡安全信息資產臺賬管理。一是梳理網絡安全信息資產,統一臺賬標準(表格),以校屬單位為責任主體,建立本單位網絡安全信息臺賬;二是整合建立校級網絡安全信息臺賬。
持續增強網絡安全技術防范能力,規劃、部署和升級必要的網絡與信息安全設備系統。
3.推進網絡安全責任體系建設,完善學校、校屬單位、個人三級網絡安全責任體系,實現校園網絡安全管理常態化、責任化。
4.推進網絡安全合規性建設。加強網絡安全法、個人信息保護等相關法律法規學習對照,推進信息系統備案、二級等保測評及網絡信息系統安全風險整改工作,加強數據安全、個人信息安全保護。
5.加強網絡安全綜合治理平臺建設和完善網絡核心升級改造。
6.中心各科室進行設備和系統安全排查。一是梳理本科室歸口管理設備和系統;二是梳理相關設備和系統賬號、密碼、權限、使用人員的情況;非工作必要的賬號和權限收回;工作必要的需明確責任和使用場景,簽訂保密協議;加強超級用戶賬號管理,出臺管理制度,限定使用范圍。
7.加強網絡安全制度建設。建立網絡安全目錄體系,細化制度條目形成初稿,完成網絡安全制度匯編及版本。
8.聯合相關部門于5月份開展一次全校網絡安全工作專項自查和檢查。
4月25日下午,主任陳赟在信息化中心A911室主持召開網絡安全專題會議,研究部署網絡安全相關工作。副主任王朗、高捷,各科室負責人及網絡和信息安全技術人員參加會議