各学院(部)、各单位:
近期,我国连续发生多起敏感、重要数据库信息泄露事件。为保障学校重要数据和公民个人信息的安全,及时排除隐患,根据网安部门的有关部署要求,现将排查工作有关事宜通知如下:
一、请各学院(部)、各单位立刻开展自查,根据收集、存储、处理本单位业务数据和公民个人信息的互联网相关业务系统,填写数据资产清单和统计表(见附件1、2),于2019年4月1日(星期一)下午下班前将纸质版报送至网络信息中心,地址:育才校区网络信息中心305室;雁山校区起文楼北楼146室。同时,请将电子版发至邮箱:jinkun@gxnu.edu.cn。请根据数据资源梳理情况,排查存在的安全风险,如弱口令、未授权访问、数据明文传输、缺少安全审计、访问控制策略不严等突出安全隐患。
二、请全面梳理物理隔离的业务网络、内部网络边界,排查是否存在违规接入互联网问题。对于与互联网逻辑隔离的业务专网和内部网络,排查互联网接入边界区边界安全防护措施,验证内外网数据交换、安全隔离等安全保护措施是否有效,并及时升级病毒库、查杀病毒木马,实时监测内外网数据流量,及时阻断外部攻击探测,防范黑客通过互联网渗透攻击内外网造成数据泄露和丢失。
三、请重点排查信息系统使用开源数据库(例如MongoDB)和应用软件情况;及时升级数据库和应用软件安全补丁,严格数据访问权限管理;排查为本单位提供信息系统建设、运维服务的厂商及信息系统建设情况,防止企业违规私自在互联网上存储或缓存数据,加强对企业的安全监管,防范安全风险。对本单位托管在电信运营商、云服务提供商、IDC机房的信息系统,要监督托管部门落实安全管理和防范措施。
四、加强安全监测,及时发现网络渗透、数据窃取等攻击行为,及时采用有针对性防护措施。对于发生数据泄露等网络安全事件的,要第一时间启动预案并妥善处置,同时第一时间向网络信息中心报告,留存信息系统相关日志,配合开展事件调查。
未尽事宜,请联系网络信息中心,联系人:胡进坤,电话:5845842。
附件:1.重要行业部门和存在有大量公民个人信息单位数据资产清单
2. 在互联网上存储(含缓存)的重要数据和公民个人信息统计表
网络信息中心
2019年3月27日
附件



桂公网安备45030502000260号)