站内搜索:

山东省教育系统2016年10月-12月网络与信息安全情况通报


    日期:2017-01-28

各市教育局,各高等学校,厅属各单位:

201610-12月,全省教育系统网络与信息系统运行总体稳定,但有些教育行政部门和高等学校的信息系统和网站存在安全漏洞,系统后门和信息泄露的风险不容忽视,页面被植入黄赌毒、黑产等非法暗链及被直接篡改等情况较为严重。对发现的以上安全问题,我们和省通信管理局第一时间通知相关单位督促处理。为加强网络与信息安全管理,现将201610-12月安全事件相关情况通报如下:

安全事件涉及单位:烟台大学、济宁学院、鲁东大学、滨州医学院、烟台南山学院、济宁医学院、德州学院、济南职业学院、山东财经大学、山东理工大学、青岛大学、泰山学院、枣庄学院、山东农业工程学院、青岛恒星职业技术学院、莱芜职业技术学院、济南大学、山东科技大学、临沂大学、聊城大学、山东中医药大学、青岛科技大学、青岛农业大学、潍坊医学院、潍坊科技学院、青岛滨海学院、山东服装职业学院、山东铝业职业学院、潍坊护理职业学院、青岛理工大学、山东职业学院、青岛酒店管理职业技术学院、淄博职业学院、山东交通学院、山东政法学院、菏泽学院、山东电子职业技术学院、山东师范大学、山东农业大学、聊城大学东昌学院、东营职业学院、枣庄职业学院、青岛远洋船员职业学院、山东商务职业学院、山东协和学院、青岛港湾职业技术学院、山东化工职业学院、山东海事职业学院、菏泽家政职业学院、青岛黄海学院、聊城职业技术学院、日照职业技术学院、山东工商学院、山东华宇工学院、山东文化产业职业学院、潍坊工程职业学院、烟台职业学院、潍坊市教育局、莱芜市教育局、枣庄市教育局、淄博市教育局、聊城市教育局、青岛市教育局、临沂市教育局、泰安市教育局(安全事件具体信息见附件)。

请以上安全事件涉及单位应及时修复安全漏洞,消除安全事件影响,对未及时处理安全事件的单位我们将再次通知和督查办理。各单位要进一步加强网络与信息安全管理,切实增强安全防范意识,提高发现和处置安全事件的能力。要高度重视做好以下几方面工作:

1.高度重视,提高管理水平

面对网络与信息安全事件层出不穷,尤其信息泄露风险日益加剧的严峻形势,各单位要定期对本单位网站和信息系统进行全面排查,主动发现安全隐患并进行安全加固,同时借助漏洞报告平台,及时发现安全事件,采取有效措施进行处置,进一步提高网络与信息安全管理水平。

2.健全制度,强化安全保障

完善网络信息安全制度和人员管理制度,定期对安全制度执行情况进行检查,制定安全事件应急预案并根据演练情况及时更新,加强应急技术队伍建设,认真做好应急演练、安全事件处置和重要数据备份等工作。

3.加强培训,提升防范能力

省教育厅于201612月份举办了两期全省教育系统网络与信息安全培训班,各市教育局、各高等学校和厅属各单位的网络和信息安全负责同志及相关技术人员参加了培训,各单位也要加强对网络与信息安全管理和技术人员的培训,优化安全设施的建设利用,做到人防、物防、技防的紧密结合。要强化管理在网络与信息安全中的作用,切实增强防范和处置能力。

附件: 安全事件具体信息(略)

 

山东省教育信息化工作推进办公室

20171月16日