关于校内业务系统弱口令漏洞专项整治通知

作者: 时间:2025-01-09 点击数:

各、部门及师生员工:

近期,接到来自浙江省网络安全协调指挥平台的安全整改通知,反馈多个业务系统存在弱口令问题。为切实加强网络安全防护,提升信息系统的安全性,将开展全校弱口令专项整治行动。现将相关事项通知如下:

一、强化网络安全责任落实

各部门要增强网络安全意识,切实履行网络安全责任,按照“谁管理、谁负责,谁运营、谁负责,谁使用、谁负责”的原则,对本部门所有业务系统的账号及密码进行定期安全检查。尤其是管理员账密和高权限用户账密,应及时排查并完成弱口令的整改工作。

二、开展弱口令排查

各部门应全面梳理并核对互联网可访问的业务系统,重点排查本部门所属的业务系统和后台管理系统,确保不出现默认密码、空密码、弱密码等安全隐患。特别要杜绝使用常见的弱口令,如“admin”“password”“root”“123456”“admin123”等,或由键盘相邻按键组合成的简单密码。

三、完善口令安全管理

口令安全管理策略:密码必须8位以上,同时包含数字、大写字母、小写字母、特殊符号字符等,不应包含姓名、生日、电话等具有明显特征的内容。

不同的信息系统、不同的服务器等要采用不同的口令密码,避免密码泄露带来的安全风险。各系统管理员要妥善保管账密,确保不泄露给未经授权的人员,造成不必要的安全隐患。

四、工作阶段安排

第一阶段:自查、整改阶段(19日至112日)

请各部门按照通知要求,对本部门业务系统和后台管理系统进行全面的弱口令排查,存在弱口令的请按照口令安全管理策略及时整改

第二阶段:检查、整改阶段(113日至122日)

将组织对各业务系统展开弱口令漏洞测评。若在测评过程中发现弱口令问题,相关责任部门将收到整改通知。整改部门请在接到通知后,3个自然日内完成问题整改,并按要求提交整改报告

此次专项整治行动是提升网络安全水平的重要举措,望各部门高度重视,积极配合,确保按时完成整改任务。如有任何问题,请及时联系信息技术中心张健博17767189618

特此通知。

信息技术中心

2025年19


Copyright@2010-2016 浙江机电职业技术大学 浙ICP备15022814号-3


百度 搜狗 360搜索 工银瑞信:终止中植基金销售旗下基金业务,中植已购基金后续服务由华源证券承接 ChatGPT4宣布退出历史舞台 GPT-4.1 偷摸开测?神秘模型登顶编程榜,社区细扒指向 OpenAI,网友:营销鬼才又来了 如何发现一个20岁时就值得投资的人 方丈 刘二狗

      <code id='a85a9'></code><style id='af0f2'></style>
    • <acronym id='707c3'></acronym>
      <center id='91db7'><center id='be447'><tfoot id='2c670'></tfoot></center><abbr id='9d578'><dir id='1ea67'><tfoot id='090c7'></tfoot><noframes id='a6cef'>

    • <optgroup id='75c54'><strike id='831d6'><sup id='a1962'></sup></strike><code id='05edc'></code></optgroup>
        1. <b id='9312b'><label id='cd6b1'><select id='803b0'><dt id='358c2'><span id='31cdf'></span></dt></select></label></b><u id='56036'></u>
          <i id='b4868'><strike id='c3a0a'><tt id='6ca8c'><pre id='722e7'></pre></tt></strike></i>