各部门、各单位:
近日收到省教育厅网络安全工作的通知,提出:“部分学校的信息系统用户密码设置过于简单,存在默认密码(如:身份证后六位,学号后4位等情况),一旦密码被暴力破解,会造成重大安全问题”。
同时要求各高校开展安全隐患自查,并于4月底开展弱口令安全专项检查。
为做好上级此项检查工作,根据《中共青岛理工大学委员会网络安全工作责任制实施细则(试行)》、《青岛理工大学网络安全管理办法》等工作制度的要求,结合学校现状,防止师生个人信息泄露,重点开展“涉及开放公网访问权限”(见附件)的信息系统“弱口令”安全隐患自查工作,具体安排如下:
1. 对本单位负责的信息系统用户账号及口令进行安全自查,及时清理僵尸账号,设置强口令,严禁使用弱口令密码。
2、安全口令密码建议同时包含数字、大小写字母及特殊符号等,不应该包含简单数字组合、顺序数字组合、连续数字组合、姓名、生日、用户名、身份证号后六位等具有明显特征的内容,并定期更换,防止字典或撞库攻击。
3、时间要求:2022年4月22日前完成自查工作。
4、如有其他问题,可联系信息化建设与管理处办公室,
李老师13589293486 。
信息化建设与管理处
2022年4月14日