关于规范网站群平台账户管理的通知
发布时间:2017-03-07 浏览次数:

 

各部门、各学院:

我校网站群平台自2012年投入使用以来,已发布包括学校主站在内的40余个网站,平台上的所有网站未发现一例黑客入侵与篡改等技术安全问题。其安全性、稳定性便捷性得到了广大教职员工及学生的好评。

随着教职员工岗位调整和毕业生离校,平台上产生了大量错误或者无用的“僵尸”账号。这些账号产生的原因是1)原负责网站管理的教职工管理员因岗位调整,不再负责该网站的管理工作;2)负责网站管理的学生已毕业离校或不再管理网站。大量“僵尸”账号的存住成为网站群平台的重大管理安全漏洞,所属网站甚至整个网站平台的重大安全威胁。

为防患于未然,现对网站群平台管理账号要求如下:

1)各网站具有最高权限的网站管理员只能有1至2名,且必须为我校在职教职工担任。

2)学生账号仅能进行网站信息的起草工作。

3)所有账号需完善账号信息,除填写真实姓名外,在账号信息的“别名”处,填写真实的工号或学号。

4)网站群平台账号需由该网站管理员定期清理与维护。

5)账号密码必须由包含字母、数字和特殊字符在内的至少两种以上符号构成,且位数不少于6位。

网络信息中心自2017年3月15日起,将不定期对网站群平台上的所有账号状态进行巡检和清理。巡检结果以通知的形式进行通报,并作为年终信息化考核的重要依据。望各部门、各学院按以上要求于巡检开始前完成整改,并做好规范管理。

网络信息中心

2017.2.28