根据上级部门的通报,海外黑客联盟攻击国内网站活动频繁,国内一些高校和政府的网站相继被黑客攻击,网站页面遭到篡改,造成不良的社会影响。有关部门依据国家信息安全等级保护制度和《中华人民共和国网络安全法》,按照“谁主管、谁负责,谁运营、谁负责”的原则,对出现安全事故的单位进行了通报和处理。为防止类似安全事件发生,加强我校信息技术安全水平,经过统筹规划,我校采购了网页防篡改保护系统,为我校的信息系统提供更好的防护,现将工作安排通知如下:
1、信息收集阶段,网页防篡改系统的部署需要网站或者系统管理员提供服务器的口令信息并填写附件中的《网页防篡改实施调研表》,项目实施期间网络信息中心会保证密码安全,项目实施完建议信息系统管理员及时更换操作系统密码。
2、项目实施阶段,信息收集完成之后,公司技术人员会对网站或者信息系统安装部署网页防篡改系统保护客户端,需要系统管理员配合完成。
3、用户培训阶段,为使网页防篡改保护系统发挥更大的安全防护作用,便于系统管理员的科学管理和日常维护,提高网站管理员的技术水平和安全风险防范能力,网络信息中心将在项目实施完成后对用户单位老师进行统一培训。
因未在学校统一建设的内容管理平台上建设的网站或信息系统,大多数未部署网页防篡改保护系统,或多或少都存在一定的安全风险,网络信息中心本次集中部署统一建设网页防篡改保护系统,希望各单位积极参与网页防篡改保护系统的部署工作,提高信息系统安全防护能力。我单位会对各信息系统、网站定期进行安全扫描和治理,对存在中高风险漏洞且未部署网页防篡改保护系统的信息系统、网站进行关停处理。并将《网页防篡改实施调研表》反馈到邮箱lvmeijing@cufe.edu.cn,如有问题请联系网络信息中心吕老师62288669。
附件:网页防篡改实施调研表.xlsx
网络信息中心、数字化校园建设办公室
2017年10月19日