网络动态
  首页 > 网络动态 > 通知公告

关于进行网站、信息系统和网络资源网上登记审核的通知

时间:2017-09-20 10:29:23 来源: 打印
校属各单位:
  按上级主管部门要求,现对我校网站、信息系统和网络资源的使用情况进行全面登记、备案、审核,落实管理人员和网络与信息安全责任制度,对闲置或管理不到位的网络资源进行封禁和回收,对网站和信息系统进行关停整改。为确保网络与信息安全,各单位需切实落实本单位网络安全领导带班制度和技术人员7×24小时值班值守制度。具体要求如下:
  一、工作进度安排
  第一阶段:各单位登记、备案(9月18日—9月25日)。
  第二阶段:网站、信息系统和网络资源的审核、封禁、回收(9月26日-9月30日)
  二、登记审核说明
  (一)网站
  1. 网站登记审核的信息包括网站名称、网站域名、主管单位、信息安全分管领导、网站管理员、服务器位置、交互式栏目、网站有效期限等。
  2. 各二级单位需认真排查单位的所有网站(含实验室、课题组、会议、专题等类型网站)。
  3. 各二级单位需严格做好网站内容的管理、审核及发布,明确要求“先审后发”。做好网站互动板块(留言板、论坛、跟帖评论等)栏目的后台审核、前台巡查等管理保障工作。切实履行“谁运维谁负责”的网站主体责任机制。
  4. 各二级单位需彻底排查本单位网站后台的相关问题,清理不需要的用户账号,对正常使用的用户账号严格设置权限、定期修改密码,要求密码尽量使用英文字母、数字和符号的组合。
  5. 各二级单位需高度重视网站安全排查工作,保障本单位的网站安全,对安全管理不到位、安全责任人体系不健全、技术防范措施缺乏、长期未能更新的网站,将予以关停,完成整改后方允许上线运行。
  (二)信息系统
  1. 信息系统登记审核的信息内容包括:信息系统名称、使用的域名、使用的IP地址、使用的端口号、操作系统类型、数据库类型、系统启用时间、服务器放置地点、主管单位、系统管理员等信息。
  信息系统登记审核范围,所有在用和不在用的信息系统。(注:信息系统和网站的区别在于信息系统偏重于收集信息,网站主要用于发布信息。)
  2. 信息系统清理需注意的内容:
  各二级单位需认真排查单位的所有信息系统,对于长期不使用的闲置系统予以关停。
  对于当前使用中的系统,请相应的系统管理员加强服务器和数据安全管理。
  1)进行用户帐号和权限清理,仅给需要的用户相应最小权限。
  2)建议进行服务器操作系统安全相关策略设置,设置密码长度、复杂性和使用期限,添加帐户锁定策略。
  3)建议进行服务器操作系统防火墙设置,仅开放需要的服务端口,并定期进行病毒扫描。
  4)加强数据库安全管理,定期进行数据备份,防止数据丢失和数据泄密事件发生。
  注意:应用服务器和数据库服务器都需进行以上安全管理,操作方法可咨询网络与信息管理中心技术人员。
  (三)网络资源
  1. 上网用静态IP地址:因个人上网需求申请的固定IP地址,不对外提供网络服务。
  2. 对校园网内部服务用静态IP地址:因需要对校园网内部用户提供服务而申请的固定IP地址,不对校外提供网络服务。
  3. 对公网服务用静态IP地址:因需要对公网提供服务而申请的固定IP地址。
  4. 域名:xtu.edu.cn的二级子域名,含对应服务器IP地址。
  5. 外网映射地址及端口:因业务需要而申请的公网映射地址及服务端口,含对应内网服务器IP地址及端口。
  6. 虚拟服务器:含虚拟服务器IP,申请用途、CPU、内存、硬盘容量。
  7. 托管实体网络设备:在网络中心机房进行托管的网络设备及服务器,含品牌、型号、当前使用IP地址。
  8. 其他由我校个人或单位建设,向公网提供服务,但未使用校园网资源的网络服务及应用。
  9. 需要进行网上登记审核的校园网用户范围为已使用或准备申请使用上述网络资源的我校个人、组织、单位及非我校组织、单位,通过我校对口管理单位进行网上登记审核。
  三、网上登记审核入口、内容及流程
  1. 网上登记审核入口
  建议由单位信息员使用本人账号登录学校“信息门户”,进入“协同办公”系统,在“事务管理”菜单中打开“工作安排”功能项,使用其中的“虚拟服务器资源使用申请”、“湘潭大学网络资源申请流程”、“湘潭大学网站登记表”、“湘潭大学信息系统登记表”四个表单,进行以上网络资源、网站和信息系统的信息登记。
  2. 网上登记审核内容
  根据网络资源、网站和信息系统业务类型,并参照表格下所示“表格填写说明”进行内容填写。
  3. 网上登记审核流程
  按表格下所示“申请流程说明”进行逐级申报审批。
  四、登记信息审核、处理
  1. 申报完成后,我中心将于9月26日起逐一对申报内容进行审核,部分资源使用可能需要进行必要技术处理或调整,请申请人注意登录“协同办公”系统,查询处理结果并对需要进行的技术调整给予相应配合。
  2. 对未进行登记申报的网络资源逐步实施封禁和回收。对未进行登记申报的网站和信息系统将予以关停整改。
  3. 2017年9月1日前分配给各单位及个人使用的教育网地址,公网映射地址原则上全部进行回收或调整。有特定要求必须保留的,请在下载的“湘潭大学网络资源申请表”中充分说明理由,写明“资源申请保留并自行进行安全管理,网络与信息安全责任自负。”并落实资源管理员,单位相关主管领导签字并盖章,在附件中上传表格扫描件。
  五、联系方式
  1. 网站
  联系人:刘老师   联系电话:58292219
  办公地址:办公楼A212
  2. 信息系统
  联系人:林老师 联系电话:58292315
  办公地址:办公楼A213
  3. 网络资源
  联系人:胡老师 沈老师   联系电话:58292940
  办公地址:办公楼A219
  特此通知
 
湘潭大学网络安全和信息化领导小组办公室
                                                                                                                      2017年9月18日
 
分享到
快速通道