校内各单位:
学校网站及信息系统设置弱口令存在巨大的安全隐患,依据陕西省教育厅《关于加强信息系统账号安全管理的通知》要求,为保障我校网络与数据安全,防止师生个人信息泄露,请各单位网络安全管理人员务必提高安全意识,加强网站和信息系统账号安全管理,具体要求如下:
一、各单位按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,对本单位负责的网站/信息系统的管理员账号及口令密码进行安全自查,及时清理僵尸账号,规范口令设置,严禁使用如:简单数字组合、顺序数字组合、连续数字组合、特殊含义组合等弱口令密码。
二、提高账号密码安全等级,安全口令密码要求长度至少8个字符,同时包含数字、大写字母、小写字母、特殊符号字符等,不应该包含姓名、生日、用户名等具有明显特征的内容。建议不同的信息系统使用不同的口令密码,并定期更换,防止字典或撞库攻击。
三、系统管理人员务必妥善保管好账号和口令密码,不得将有关信息泄漏给他人,所有操作独立完成,不能委托他人代为操作,造成不必要的安全隐患。
网络信息中心
2019年4月19日