3月5日上午,我校于图书馆一层东报告厅召开了“加强信息安全工作协调会”,各学院、各部门的OA秘书和各信息化业务系统的管理员参加了本次会议。
会上,教育技术中心副主任王铮作报告,报告介绍了信息安全的主要涵盖范围、信息安全的重要性和教育技术中心肩负的职责,列举了目前我校网络和信息系统存在的风险和问题,对当前密码安全性和安全策略带来的影响进行了分析,并传达了校领导高峰做出的重要指示。
由于我校数字化校园信息门户、无线网络、VPN等实现了统一身份认证集成,使用同一个用户名和密码即可以登录。在使用中,部分教工用户的密码设置过于简单,被不法网络用户利用技术手段暴力破解。当这些账号被冒用后登陆VPN、信息门户、无线网络,出现了破坏学校服务器,影响关键业务数据安全,获取内部信息,冒充用户身份,伪造数据,侵占网络带宽等恶意行为,导致网速降低,数据安全性下降,个人隐私被公开,还有部分用户的邮箱被非法用户利用对外群发垃圾邮件,而被其他邮件运营商视为黑客或恶意用户,造成学校邮箱无法正常收发邮件。
针对上述情况,结合调研其他高校的经验和教训,经校领导同意,我校拟在近期推出包括强密码策略在内的一系列举措加强信息安全工作。会上,教育技术中心网络信息技术部副主任张学燕介绍了信息门户强密码策略的实施方案,强密码的设置和使用方法,以及策略的变更给普通用户带来的影响。
教育技术中心
2014.3.6