12月4日上午,江苏海洋大学在文渊楼会议室召开了2020年第四季度网络安全工作专题会议,学校相关二级单位党委和机关职能部门主要负责人及重要机房、网站、信息系统管理员共41人参加了会议,会议由信息化处黎汉杰处长主持。
信息化处副处长伍俊明通报了本年度学校信息化建设情况,并就云平台新建项目、网络干路设备更新、移动校园二期开发、学生宿舍门禁系统和学工大数据系统研发等重要项目的完成情况进行了重点介绍。伍俊明总结本年度学校网络与信息安全工作开展情况,着重介绍了各类网络安全漏洞、隐患及上级网络安全事件通报的处置情况,学校党委和行政新发布的网络与信息安全相关文件的执行情况,网络安全宣传周活动开展情况,学校网络安全大检查发现的问题及整改情况,重要时期网络安全保障专项工作开展情况,以及网络安全培训的开展情况,并感谢各二级党组织和机关职能部门领导与管理员对网络与信息安全工作的重视与支持,希望大家进一步提高网络安全意识,注重工作的时效性,共同维护好学校网络与信息安全。
信息化处组织了网络与信息安全事件应急演练和弱密码问题攻防演练。针对网络与信息安全事件中弱密码问题比较普遍和严重的现象,信息化处通过专门工具对校园网中在线的网站、信息系统和主机进行检测,发现了若干个系统和主机的弱密码,并在做好备份和保证安全的前提下,利用弱密码对其中三个系统和主机进行了“破坏性攻击”的演示,并讲解了这些问题的解决方法。同时,信息化处模拟利用弱密码漏洞攻击一个Web网站,篡改系统主页,引发“重大网络安全事件”,触发网络与信息安全事件应急预案的启动和执行,演练了从事件的产生、发现、报告、处置、事后处理的完整过程,使与会者亲身感受到网络安全风险的存在和网络攻击可能造成的危害,进一步熟悉了应急预案的执行流程。
会议肯定了学校今年网络安全与信息化建设工作中取得的成绩,并要求各单位和部门保持高度重视,强化网络与信息安全意识,扎实开展工作,积极防范各类安全风险,及时处置各类安全事件,确保学校网络与信息安全。会议还要求存在弱密码问题的单位和部门立即整改,尽快进行验收。
