巴教通字〔2020〕45号
各旗县区教育局,各中小学校:
根据《教育部办公厅关于做好2020年上半年重要时期网络安全保障工作的通知》和巴彦淖尔市网络安全和信息化委员会办公室文件等有关要求,为做好2020年重要时期网络安全保障工作,提升我市教育系统网络安全防护水平,维护教育系统网络安全稳定,现将有关事宜通知如下:
一、加强网络安全工作的组织部署。各教育单位领导应充分认识重要时期网络安全保障工作的重要性,认真贯彻落实习近平总书记关于国家网络安全“四个坚持”的原则要求,切实提高防范化解重大风险的能力,认真落实党委(党组)网络安全主体责任,建立“主要负责人亲自抓、分管负责人具体抓”的领导责任制,将网络安全工作纳入重点工作予以研究部署,不折不扣落实好重要时期网络安全保障工作。
二、加强自查自纠,按需调整重要时期的网络防护策略。各教育单位要认真开展自查自纠,全面掌握所辖单位和学校网络安全状况,并加强工作指导、日常监管和技术支持。按照市政府文件要求旗县区事业单位和中小学、职业学校一律不允许开办门户网站。对本单位主管的信息系统,特别是关键信息设施,应确保安全隐患清零后访客上线,并确保专人值守运维。对重要时期无业务加载、无专人运维的信息系统可采暂时关停措施。
三、全面排查网络安全薄弱环节。请各教育单位全面排查联网运行信息系统的弱口令、默认口令、通用口令、长期不变口令,高危漏洞不修复、非必要端口及服务长期开启、陈旧版本基础软件和通用软件不更新、僵尸主机和系统不整改等问题。要求各单位要做好网络安全自查整改工作定期修改密码口令且密码复杂度要符合要求,确保安全隐患清零后方可运行。对一些不再使用或域名已经被抢注的网站要及时向通信管理部门报备删除。
四、加强重要数据和公民个人信息数据的管理。各教育单位要高度重视数据安全工作,全面梳理本单位掌握的重要数据和公民个人信息底数,排查网络安全风险漏洞,整改安全隐患,落实网络安全保护责任,加强数据安全管理和技术规范,切实维护重要数据和人公民个人信息安全。
五、加强LED电子显示屏管理。各教育单位要排查所辖单位的LED屏幕底数,尤其是能联网远程管理的LED屏幕,要做好防护管理措施,明确安全管理责任人,杜绝出现被恶意攻击篡改张贴不良信息。
六、建立网络安全应急处置机制。各教育单位应结合工作实际,制定网络安全事件应急处置预案,建立网络安全事件分级响应机制,明确应急处置流程和权限;建立应急处置技术队伍,定期开展网络安全应急演练。
七、加强值班值守和信息报送。重要时期网络安全保障工作关系重大,请各教育单位领导将网络安全工作纳入重点工作予以研究部署,安排专人7*24小时网络安全值班,发现网上舆情、有害信息以及发生网络安全事件要及时上报和处理,不折不扣地落实好重要时期的网络安全保障工作。请各旗县区教育局5月21日前将网络安全自查报告电子版和纸质版加盖公章报市教育局。
联系人:汤利军0478-7917520
邮箱:12362367@qq.com
巴彦淖尔市教育局
2020年5月21日