为认真贯彻落实教育部、公安部和省教育厅有关通知、会议精神,确保我校网站安全。按照学校领导要求,学校决定在全校范围内开展网站安全检查,特制定本实施方案。
一、检查目的
贯彻落实文件精神,进一步提高各单位对网站安全工作重要性的认识,增强网站安全意识,严防、杜绝各级各类网站安全事故的发生。
二、检查范围
学校各单位管理的二级网站
三、检查内容
以保障各单位网站信息安全为重点,针对当前网站安全的薄弱环节,重点检查以下内容:
1、网站系统是否专人管理和维护(以信息技术中心备案为准),系统管理账号密码是否安全。
2、网站系统是否异常,有无黑链接或木马入侵问题。
3、是否有公民个人敏感信息、错误信息或涉密信息。
4、网站栏目设置是否完善,是否存在有栏目无内容的现象,有无死链接、空链接或死按钮。
5、内容是否及时更新(部门新闻或工作动态等栏目内容至少每月更新),图片是否规范,文字是否准确。
6、涉及近期机构调整或更名的单位是否新建网站或网站更名。
四、实施阶段
本次安全检查工作分三个阶段进行。
1、自查阶段(4月12日——5月17日)
各部门、各单位要对照检查要求,对本单位网站开展自查工作。
2、集中检查阶段(5月20日——5月25日)
后勤服务处组织人员对全校网站进行集中检查,提出具体整改要求。
3、整改完善阶段(5月28日——5月31日)
各单位要在前期自查、集中检查的情况下,及时整改存在的问题。
五、工作要求
1、提高认识,加强领导。各单位要切实增强网站安全意识,迅速行动,切实抓好各项工作措施的落实。
2、落实责任,务求实效。按照“谁主办、谁主管、谁负责”的原则,各单位要精心组织,抓出成效。
学校将对工作扎实、成效显著的单位进行通报表扬,对工作落实不力、敷衍了事,尤其是拒不整改或拖延整改的部门、单位,将进行督导通报。
院办公室 后勤服务处
2019年4月10日