(一)职责
信息化建设与管理中心职责:
1、负责开展技术培训。
2、负责深信服防火墙防病毒网关病毒库的统一升级。
3、负责各系统操作系统的补丁升级、软件补丁升级等。
4、负责配置深信服防火墙防恶意代码系统策略,定期对深信服防火墙报告的僵尸主机进行恶意代码进行扫描。
(二)防恶意代码系统的规划与部署
1、每台普通办公计算机接入校园网,必须安装360安全卫士、360杀毒软件等主流免费杀毒软件,为办公计算机提供基本的网络安全防护能力。
2、服务器区计算机依托深信服防火墙防病毒网关、僵尸网络监测等功能防护防杀恶意代码软件。
(三)恶意代码防范的日常管理
1、定期进行培训,提高所有用户的防恶意代码意识和安全技能,并在部门官网发布恶意代码防护通知信息。
2、通过OA或部门官网及时告知校园网用户在读取移动存储设备上的数据以及网络上接收文件或邮件之前,先进行恶意代码检查,对外来计算机或存储设备接入网络系统之前也应进行恶意代码检查。
3、终端用户要及时进行补丁升级,避免因操作系统漏洞而造成的恶意代码入侵,并做好本机重要数据的备份。
4、加强计算机恶意代码、木马防范基础工作,计算机终端应设置开机密码,严格设置共享资源读、写权限;介质(磁盘、光盘和U盘等)复制、使用前先作恶意代码检测,确认无恶意代码后才能使用。
5、校园网终端用户应提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。下载的软件、信息和数据要先查毒后使用。
6、学校各处室负责本处室所辖设备的安全管理,移动介质、移动设备接入网络要进行严格控制,如因上述原因发生恶意代码事件,由本处室承担责任。
7、学校各处室负责本处室所辖安全管理,禁止任何人在系统上传递无关信息,如因上述原因发生恶意代码事件,由本处室承担责任。
8、学校各处室负责本处室所辖网络的接入管理,禁止任何人私自扩展、加装计算机网络和私自跳接计算机连网的信息点,并严禁在网上侦听,如因上述原因发生信息安全事件,由本处室承担责任。
9、学校因业务需要使用外来移动介质(设备)的,必须将介质接入杀毒专用计算机(与各系统物理隔离)进行恶意代码检测,确认无毒后,方可接入网络内使用。
(四)恶意代码的查杀与处理
1、一旦发生恶意代码入侵事件,进行恶意代码查杀工作,如下载360杀毒、深信服杀毒工具等专杀工具,进行手工杀毒等。
2、一旦发现局域网内计算机发生感染恶意代码疫情,为避免计算机恶意代码扩散,信息中心将封堵局域网与校园网核心网络之间的物理链路,采取进一步措施查杀恶意代码,在疫情警报解除后,再恢复网络间物理链路的连接。
信息化建设与管理中心
2018年9月