人工智能学院
人工智能学院首页|人工智能学院简介|专业建设|师资队伍|实训设备|党建工作|团学工作|就业工作|对外交流|最新动态|安全工作|毕业生风采
安全工作
提示: 网站导航组件在当前页面和配置下,没有获得可显示的导航项。
安全工作
您的位置: 人工智能学院首页>>安全工作>>安全工作>>正文
关于加强校内信息系统及网站安全工作的紧急通知
2016-11-04 16:46  

 

关于加强校内信息系统网站安全工作的紧急通知

 

各部门、系部:

8月21日接到教委通知,近期境外反共实力利用黑客组织攻击我境内党政机关部门和企事业单位的重要信息系统和网站,20158月14日、8月17日攻击我市两个重点网站,在主页粘贴反动标语,诋毁破坏我党和政府形象,影响十分恶劣。

各部门系部,特别是具有独立网站的的部门系部,要高度重视网络安全防范,按照“谁主管谁负责,谁运营谁负责,谁使用谁负责”的工作原则,加强信息安全监管,进一步落实信息系统等级备案工作,加强对本部门管理使用的信息系统、网站的管理,明确系统管理人员及安全责任人,要求对于长期不更新的网站要采取一定措施;加强信息系安全培训,提高信息安全防护的技术能力;加强安全事件的信息通报工作,隐瞒不报或漏报、迟报的要追究相关责任。

要求各部门、系部要进行内部自查和整改,2015年9月4日前上报本部门所管理的网站(包括上网的课程)与信息系统的自查情况、安全负责人联系方式采取安全措施上报信息中心附表1)2015年9月6日起对未按要求完成的系统与网站,信息中关闭网站系统的ip地址停止与学院网站的连接

 

附件:教委《关于加强教育系统网络与信息安全防护工作的紧急通知

 

 

信息中心

                         2015年8月21


 

附表1:

序号

部门

系统名称

Ip地址或域名

管理员

联系电话

安全员

联系电话

采取的措施

 

 

 

 

 

 

 

 

 


关于加强教育系统网络与信息安全防护工作的紧急通知

 

各有关单位:

8月18日下午天津市网络与信息安全信息通报中心通报,近期,境外“反共黑客”、“基地电子军”等黑客组织频繁攻击我境内党政机关部门和企事业单位重要信息系统和重点网站,分别于2015年8月14日、8月17日攻击我市两个重点网站,在主页粘贴反动标语,诋毁破坏我党和政府形象,影响十分恶劣。根据长期监测数据分析,该组织多选择政府职能网站和全国重点大学网站,多在下班期间(晚8-10左右),请各有关单位加强网络与信息安全防范,加强监控力度,做到7*24小时有人监测,第一时间发现问题,并把影响降低到最小程度。

通过8月14日和17日两次攻击事件结果分析,发现存在一些问题:网站没有开启Web访问日志记录,导致无法获得攻击者IP地址等关键信息;利用Struts2架构漏洞(版本太低)进行攻击;管理机制不到位,联系不到管理员,找不到服务器存放位置等。8月20日是个重要的时间节点,请大家要高度重视,加强技术力量,提高防范机制和措施。

当前紧急工作:要对本单位信息系统进行安全检测,检测本单位信息系统是否存在安全漏洞(Struts2);对本单位系统的各类可疑文件(webshell)进行彻查,检测本单位系统是否已被黑客植入后门程序;如果对于纯静态网站建议非工作期间限制死网站写权限;对服务器做好杀毒、漏洞修复的工作,及时进行系统的补丁升级工作;加强日常监测工作;部署防篡改等安全防护措施;加强应急处置能力;成立应急领导小组,并有应急预案;利用第三方企业机构进行检测。(天津市网络与信息安全信息通报中心推荐8家公司,在2015年9月6日前提供免费检测,具体名单见附录)

各单位要高度重视网络安全防范,按照“谁主管谁负责,谁运营谁负责,谁使用谁负责”的工作原则,加强信息安全监管,进一步落实信息系统等级备案工作,加强对二级、三级网站的管理,对于长期不更新的网站要采取一定措施;加强信息系安全培训,提高信息安全防护的技术能力;加强安全事件的信息通报工作,隐瞒不报或漏报、迟报的要追究相关责任,并逐级上报。在8月21日前各个单位要进行内部自查和整改。在9月6日之前的这段时间内不能落实安全防范措施的网站和系统建议关闭。

 

                   天津市教育工委宣传处(网络处)

天津市教育委员会科技处

                         2015年8月19日

 

 

附录:

天津市网络与信息安全信息通报机制技术支持单位

1、圣目科技    

2、优杨科技     

3、先特科技     

4、恒利德科技    

5、民航大学测评中心   

6、恒御科技    

7、知道创宇   

8、远江盛邦    

 

 

 

关闭窗口

                                地址:天津市北辰区西堤头镇津榆公路一号天津渤海职业技术学院人工智能学院       联系电话:022—86846757       邮编:300402