各处室,二级学院、教学部,济南校区:
根据烟台市委网信办《关于修改网络设备和信息系统默认用户名以及设置强密码的通知》要求,为进一步强化我校网络安全、网络数据管理,提升整体信息安全防护水平,切实做好修改网络设备和信息系统默认用户名以及设置强密码工作,现就有关要求通知如下:
一、全面开展排查。请各部门组织人员对本部门所辖范围内所有的计算机终端、服务器、网络设备、网络安全设备以及各类业务系统进行全面细致的安全检查,重点核查是否存在使用默认用户名(如 admin、root、Administrator.system 等)的情况,以及是否设置了足够强度的密码。
二、全面整改问题。对于发现仍然在使用默认用户名的所有设备和服务,必须立即更改为其唯一的、非标准的用户名;用户名应采用个性化命名方式,避免使用简单易猜的信息。对于新增设备和信息系统,在初始配置时必须按照规定设置个性化用户名、停用或删除系统默认用户、删除测试账号。同时,所有账户的密码都应符合以下最低安全标准:
1.密码长度不少于 8 位;
2.包含大小写字母、数字以及特殊字符:
3.不得使用易于猜测的信息作为密码,例如系统默认密
码、用户名密码相同、生日、电话号码等;
4.定期更换密码,至少每三个月更新一次。
三、加强网络安全教育。各部门要加强对工作人员的网络安全教育,切实提高相关人员的设备与信息系统用户名密码安全意识和防范能力。
四、加强服务单位管理。有网络设备和信息系统外包服务单位的部门,应同步加强对外包服务单位在网络安全、数据安全以及信息系统维护等方面的管理,避免外包服务单位人员为工作方便而创建简单用户名和密码,以确保网络环境的安全稳定。
网络信息中心
2024.12.16