全校师生:
为贯彻落实第24个全国“安全生产月”活动要求,切实保障我校师生的个人网络信息安全,维护校园网络环境的稳定与安全,现就加强个人网络信息安全防护的相关事宜通知如下:
一、提高网络安全意识
全体师生要充分认识到网络安全的重要性,时刻保持警惕,不轻易相信来自陌生来源的信息,不随意点击不明链接或下载未知来源的文件。网络攻击者可能会利用各种手段伪装成正规机构或熟悉的人员,发送包含恶意链接或附件的邮件、短信等,一旦点击或下载,就可能导致个人信息泄露、设备被植入恶意软件等安全风险。
二、强化密码管理
设置强密码:为各类网络账户设置足够复杂且独特的密码,密码长度建议不少于 8 位,并包含大写字母、小写字母、数字和特殊字符的组合。避免使用简单易猜的密码,如生日、电话号码、连续数字或字母等。
定期更换密码:建议每 3 - 6 个月更换一次重要账户的密码,降低密码被破解的风险。
不同账户使用不同密码:切勿为多个账户设置相同的密码,防止一个账户密码泄露导致其他账户也受到威胁。
不外借账号密码:账号密码通常关联着大量的个人信息,如社交账号包含聊天记录、个人动态、联系人信息等;金融账号则涉及资金状况、交易记录等敏感内容。一旦账号密码外借,他人可能随意查看、泄露这些信息,严重侵犯个人隐私。请妥善保管统一身份认证账号、校园网上网账号、邮箱账号等。
三、谨慎使用公共网络
避免在公共无线网络中进行敏感操作:如登录网上银行、进行网上支付、输入个人敏感信息(身份证号、银行卡号、密码等)等。公共无线网络环境安全性较低,容易被不法分子监听和窃取信息。
使用公共网络时注意防护:如果必须使用公共无线网络,建议通过虚拟专用网络(VPN)等安全方式连接,以加密网络数据传输,提高信息安全性。
四、规范软件安装与使用
从正规渠道下载软件:只从官方网站、应用商店等正规渠道下载和安装软件,避免从不明来源的网站或链接下载软件,以防下载到携带病毒或恶意程序的软件。
及时更新软件:定期检查并更新操作系统、浏览器、办公软件等各类软件,及时安装软件厂商发布的安全补丁,修复已知的安全漏洞,防止攻击者利用这些漏洞入侵设备。
谨慎授权软件权限:在安装软件时,仔细阅读软件请求的权限列表,仅授予必要的权限。对于一些要求获取过多敏感权限(如通讯录、短信、相机等)且无明显必要性的软件,要谨慎选择是否安装。
五、保护个人设备安全
安装可靠的杀毒软件和防火墙:为个人电脑、手机等设备安装正版的杀毒软件和防火墙,并保持其正常运行和实时更新。杀毒软件可以有效检测和清除设备中的病毒、木马等恶意程序,防火墙则能够监控和控制网络流量,阻止外部非法访问。
不随意连接未知设备:避免随意将个人设备连接到未知的移动存储设备(如 U 盘、移动硬盘等)、公共充电设备或其他可疑设备,以防设备感染病毒或被植入恶意芯片。
设置设备锁屏密码和生物识别:为手机、平板电脑等移动设备设置锁屏密码、指纹识别或面部识别等安全措施,防止设备丢失或被盗后他人轻易获取设备中的信息。
设备管理:临时离岗(如开会、用餐)时,立即按下 Win+L(Windows)或 Control+Command+Q(Mac)锁屏,避免他人接触敏感信息;每日下班前,请务必关闭个人电脑、显示器及其他办公设备电源,防止未授权访问;近期校园网内不允许使用远程工具、反向代理工具等。
六、警惕网络钓鱼攻击
识别钓鱼邮件和网站:网络钓鱼攻击者通常会通过发送伪装成正规机构(如银行、电商平台、学校等)的邮件,诱导用户点击链接进入虚假网站,从而骗取用户的账号密码等个人信息。要注意查看邮件发件人地址、邮件内容中的链接地址是否真实可信,虚假网站通常在网址、页面布局等方面与正规网站存在细微差异。
不轻易透露个人信息:无论是在线上还是线下,都不要随意向他人透露个人敏感信息。如果接到自称是某机构工作人员的电话或信息,要求提供个人信息或进行转账等操作,务必通过官方渠道进行核实,切勿轻信。
七、警惕陌生人员私接网络端口
发现陌生人员试图连接办公楼、教学楼或宿舍楼内网口时,立即上前询问并阻止,要求其离开。陌生人员私接网络端口,可能窃取内部数据(如文件、账号密码),导致信息泄露;同时,恶意设备可能植入病毒或发起网络攻击,导致系统瘫痪或传播勒索软件。因此非必要时不随意暴露网口位置,闲置端口可加装防护盖。
八、及时报告安全事件
若师生在使用网络过程中发现任何异常情况,如设备运行异常、账号被盗用、收到可疑信息等,应立即停止相关操作,并及时向单位网络安全员报告,若安全员无法解决,可联系信息化工作办公室(0631-5688028、5686907)协助处理,以便及时采取措施,防止安全事件扩大化。
特别注意:
当安全团队检测到攻击行为时,将第一时间断网。若师生在使用网络过程中,发现终端无故断网或被迫下线,请联系信息化工作办公室(0631-5688044)咨询处理。
网络安全关乎每一位师生的切身利益,希望全体师生高度重视个人网络信息安全防护工作,积极落实防护意见和建议,共同营造安全、稳定、和谐的校园网络环境。