一、全面开展学校数据安全测评工作
为贯彻落实山东省教育厅《关于开展教育系统数据安全测评工作的通知》(鲁教网信办函〔2024〕8号)文件精神,学校高度重视,专门召开会议,认真研究并部署相关工作。在5月份,学校全面开展了数据安全测评工作。
此次测评工作主要涉及学校各部门、单位正在使用的各类信息系统数据的安全管理和技术防护,重点测评教学、学工、人事、财务、科研、办公、图书资料等教育数据的安全管理和技术防护,测评包括数据安全管理是否到位、数据安全防护措施是否有效、数据处理活动是否合规、个人信息保护要求是否落实等四部分内容。
为确保数据安全测评工作的顺利进行,网络信息中心做了细致的准备工作:一是对照《数据安全自查表》逐项分解,落实责任部门;二是召开学校网信委成员单位负责人会议,对数据安全测评工作进行全面部署,并对数据安全测评工作进行指导;三是全校范围内发布通知,由各个部门、单位报送数据安全联络人、《数据基础信息统计表》以及自查报告。通过自查报告的收集与分析,深入了解各部门、单位在数据安全管理方面的实际情况,为后续的改进工作提供有力的依据。
二、对三号教学楼进行网络测试工作
5月份,为提升教学楼网络的稳定性和可靠性,为网络升级和优化提供数据支持,网络信息中心委托专业网络检测公司对三号教学楼网络链路进行检测,并根据检测结果提出整改建议。网络测试结果如下:
1.学校中心机房到三号教学楼的光纤链路为万兆(网络信息中心提供的万兆网络链路),网络状态正常。三教五层网络均为千兆链路。
2.综合布线和网络连接不合理。监控服务器和师生上网共用一个网络,监控和网络数据并行,千兆链路完全不能满足要求。监控服务器区域采用光电收发器,也影响网络传输性能,其中部分布线未采用机制跳线。
3.有线网络设备性能较低。三教采购的有线网络设备性能较低,仅适用于小型园区尚可,随着业务不断增加,需更换成中大型企业用的网络设备。
4.二层服务器机房环境恶劣。一是温度较高,影响服务器性能,二是灰尘较多,影响交换机散热和性能,三是设备混杂,除了有服务器、交换机还有UPS供电设备,同时机房中大量的易燃品(纸箱子),有较大安全隐患。
5.除万兆交换机和AP外,其余网络设备管理权均不在网络信息中心。
下一步,网络信息中心将全力配合相关部门对教学楼网络进行整改和优化,努力提高教学楼网络的性能和稳定性,确保网络设备和环境符合最佳实践标准,为教学和科研工作提供更好的支持和保障。
三、开展《山东中医药大学数据安全管理制度》起草工作
5月,为加强学校数据安全管理,根据山东省教育厅《关于开展教育系统数据安全测评工作的通知》等有关文件要求,网络信息中心起草了《山东中医药大学数据安全管理制度》。
该制度明确了数据安全的责任主体和职责分工,明确了数据安全管理的基本原则和要求,规定了数据安全的具体措施和方法。其中,重点强调了数据的分类管理、访问控制、安全审计和应急响应等方面的内容,以确保数据在不同场景下的安全可控。
此外,该制度还提出了一系列保障措施,如加强数据安全培训、建立数据安全风险评估机制、定期进行数据安全检查等,以不断提升学校的数据安全管理水平。
四、加强“五一”期间网络安全保障工作
为做好“五一”期间网络安全保障工作,根据山东省教育厅《关于做好2024年上半年重要时期网络安全保障工作的通知》(鲁教网信办函〔2024〕1号)的要求,学校高度重视并提前部署,强化措施以保障各信息系统(网站)的安全稳定运行。
保障工作操作包括对校园网络进行安全漏洞扫描和风险评估,及时修复潜在的安全隐患;加强网络安全监控,实时监测和处理异常流量和攻击行为;在“五一”期间,网络信息中心执行严格的7×24小时值守和领导带班制度,保持通讯联络畅通,以确保对网络安全事件的及时响应和处理。
此次网络安全保障工作进一步提升了学校的网络安全防护能力,为师生提供了更加安全、稳定的网络环境。
五、对学校数据中心机房进行安全大检查
5月份,网络信息中心对学校中心机房进行了一次安全大检查,旨在确保数据中心设施和设备的安全运行,以保障信息系统的稳定性和可靠性。
首先,工作人员对机房的安全设施进行了全面检查,包括消防设施、电气设施、通风设施等,确保这些安全设施完备齐全,能够有效应对各种突发情况,保障机房内设备和人员的安全。其次,对机房内的设备进行详细的运行检查,包括服务器、网络核心设备等重要设备的运行状态,查找并解决了一些潜在问题,确保设备正常运行,提高了数据中心的工作效率和稳定性。此外,还对机房内的环境进行监测,包括温度、湿度等环境参数,保持了机房内适宜的工作环境,避免了环境因素对设备运行的影响,确保了数据中心的正常运行。
以后,网络信息中心将定期进行机房安全检查,加强对安全设施的维护和更新,确保机房设施和设备的安全,以进一步提升学校中心机房的安全性和稳定性,确保信息系统的正常运行。
六、梳理基础信息系统,保障数据测评工作
为了进一步贯彻上级有关要求,网络信息中心进行了基础信息系统梳理工作。此次梳理工作涉及了学校近年来建设的教学、学生工作、人事、财务、科研、办公和图书资料等教育信息系统,对这些系统的基础信息、安全等级以及其他方面的信息进行全面核查和核实,针对长期不使用、名称不一致、资产归属不清等问题逐项处理,及时更新前期漏报、未报以及近1年新建的系统,以保证基础系统信息表数据的时效性、准确性和唯一性。
梳理后的基础信息表将为教育系统数据安全测评工作提供基础数据,并为今后开展网络安全等级保护提供依据。
七、解决国际医学中心校区师生关心的网络相关问题
近期,网络信息中心着力解决国际医学中心校区师生关心的网络相关问题。具体工作如下:
(1)经过与国医校区餐厅沟通,对目前需要安装一卡通消费机的窗口数量,以及当前国医餐厅消费出现的问题进行了了解,制定了下一步国医餐厅消费机的安装实施方案。
(2)鉴于目前商户多次提到的商业水电缴费单据开具问题,尤其是国医水电费单据开具流程问题,经过与后勤管理处沟通后,我中心在国医管委会周例会上进行了相关说明以及流程建议。
(3)对国医校区移动基站的安装场地、用电以及使用情况进行了现场勘察,并督促移动公司尽快安装预付费电表,并已经初步协调好安装事宜。
八、继续深化OA办公服务
为进一步深化OA办公服务,网络信息中心在5月份做了一系列工作,具体情况如下:
(1)为进一步优化OA办公系统功能,提升系统安全性和稳定性,对OA系统中“移动办公”模块进行版本升级和优化。此次升级以增强系统安全性为重点,对学校OA—“移动办公”系统安全引擎、门户引擎、流程引擎等功能进行全面优化升级,配合移动端,更好更快地支撑各单位快速发展的各类业务需求。
(2)协同学校办公室等重点部门,对周历管理端、会议室管理端、通知公告、公文发布等模块进行了调整和优化。
(3)梳理现有业务流程,对重复或者已经停用的流程进行删除。
(4)配合体育教学部的体测系统以及教师发展中心的可视化教学平台对接OA的统一身份认证。
(5)配合完成校办校友会的用章申请流程上线。
将来,网络信息中心将进一步深化OA办公服务,提升学校的信息化管理水平,推动学校办公工作更加高效、便捷和智能化。
九、印发《山东中医药大学2024年网络安全和信息化工作要点》
5月,为进一步加强学校网络安全工作,落实网络安全责任,根据《山东省教育系统党委(党组)网络安全工作责任制实施办法》(鲁教工委字〔2021〕40号)等文件要求,制定了《山东中医药大学2024年网络安全和信息化工作要点》。
本要点包括制度建设强化工程、数据治理优化工程、网络安全保障工程、智慧校园赋能工程、数字素养提升工程五大工程,进一步落实教育部和省委省政府推进教育数字化转型的部署要求,深化以数字化赋能学校管理、服务,助力教育变革和创新,助推学校跨越式高质量发展。
十、进一步规范信息化建设项目论证
为规范学校信息化项目建设及高效管理,推进信息化项目整合共享和集中发展,切实避免信息孤岛、重复建设、重复投资。5月,网络信息中心根据《山东中医药大学信息化建设管理办法》,制定了信息化项目论证审批流程,以进一步提升学校信息化建设水平。
管理办法从项目申报、项目论证、项目实施、项目验收等方面进行了详细规定。通过严格执行信息化项目论证审批流程,我校将进一步提升信息化建设的规范性和效率,确保项目的质量和成果得到最大化的发挥,为学校信息化建设注入新的活力和动力。
十一、开展校园卡微信小程序年审工作
5月,为了确保2024年校园卡微信小程序的正常使用,经过相关材料的报送、审批和缴费后,完成了校园卡微信小程序的年审工作,确保全校师生对于一卡通小程序的正常使用。
网络信息中心2024年6月工作计划
1.开展三校区自建机房和弱电间专项巡检工作。对三个校区19个自建机房和201个弱电间从配电、消防、环境、设备等方面巡检,根据巡检结果要求责任主体进行限期整改。
2.开展网络安全等级保护测评工作。
3.进行毕业生校园卡的销户和退费工作。