关于做好2026年上半年重要时期网络安全保障工作的通知
各学院,各部门,各单位:
根据《教育部科学技术与信息化司关于做好2026年上半年重要时期网络安全保障工作的通知》(教科信司[2026]6号)文件精神,为做好2026年上半年重要时期网络安全保障工作,维护我校安全稳定,现就有关事项通知如下:
一、2026年上半年重要时期
2026年上半年共有4个重要时期,分别是:春节假期(2月15日至2月23日)、全国两会(会议期间)、五一假期等重要时间(5月1日至5月5日、5月16日)、高考(6月1日至6月10日)。
二、网络安全保障工作要求
(一)加强网络安全保障工作的组织部署。各单位应充分认识重要时期网络安全保障工作的重要性,不断增强“四个意识”,坚定“四个自信”,做到“两个维护”,切实提高防范化解重大风险的能力,认真落实党委(党组)网络安全工作责任制,建全“主要负责人亲自抓、分管负责人具体抓”的领导责任制,将网络安全工作纳入重点工作予以研究部署,不折不扣地落实好重要时期的网络安全保障工作。
按需调整重要时期网络安全防护策略。各单位应加强本单位信息资产梳理及更新工作,开展2026年度网络信息资产自查工作,完善本单位的信息资产台账,对本单位建设运行的信息系统(网站)进行研判,采取有效措施保障安全运行。本单位主管的信息系统(网站)应确保安全隐患清零,禁止“带病运行”。门户网站、电子邮件系统和重要对外服务网站应在做好重点防护的基础上,保障访问通畅。加强数据安全和供应链安全风险监测,重点加强对高频通用产品和重要信息系统供应链的安全评估和数据泄露的隐患排查,严防“连片式”安全事件。对重要时期无业务加载、无专人运维的信息系统(网站)可采取访问控制的措施。
全面排查网络安全薄弱环节。各单位应重点排查双非(非本单位IP地址、非本单位域名)信息系统(网站)和使用频率低、长期未更新、无专人运维的“僵尸”信息系统(网站)隐患威胁,发现问题及时整改,避免安全漏洞被黑客攻击利用。全面排查弱口令、默认口令、通用口令、长期不变口令、高危漏洞不修复、非必要端口及服务长期开启、陈旧版本基础软件和通用软件不更新、僵尸主机、系统不整改、系统数据无备份、备份数据未验证、重要敏感数据未加密、数据传输不加密、API接口无鉴权和API接口存在越权及注入漏洞等问题,及时补齐网络安全和数据安全短板,避免“一点突破、全网皆失”。
做好网络安全应急响应工作。各单位在重要时期应严格执行7x24小时值守和领导带班制度,保持通讯联络畅通。单位安全责任人、安全联系人和系统安全员信息发生变更应及时登录新版网络安全管理平台进行更新。发生网络安全事件,应按照本单位的网络安全应急预案要求,采取果断措施,并立即上报网络安全办公室,将负面影响降到最低。
落

实网络安全“零报告”制度。各单位在重要时期实行每日“零报告”制度。各单位安全责任人或安全联系人,可在每日17时前登录新版网络安全管理平台(网页版或浙大钉工作台“网络安全管理”应用)报送前一天16时至当日16时网络安全工作情况、工作中发现的问题隐患及整改处理情况。网络安全办公室已建立网络安全工作联系机制,请还未加入浙江大学网络安全工作钉钉群的安全联系人(一个单位原则上一位安全联系人)及时入群,群号8490033173,二维码:
网络安全办公室将对各单位网络安全重要时期落实情况加强指导和督促,并将重要时期安全保障纳入学校网络安全责任制落实要求范畴。各单位应按照上述要求,做好本单位重要时期的网络安全保障工作部署,落实各项工作要求,共同维护好学校的网络安全。
联系邮箱:sec2018@zju.edu.cn
24小时值班电话:0571-87951669
网络与信息安全领导小组网络安全办公室
2026年2月12日


