2024年12月26日上午,我校召开吉林财经大学2024年12月份网络安全工作调度会,学校党委副书记刘鹤,信息管理中心主任张健鹏,信息管理中心网络技术部部长宗原及其他学校安全委员会办公室成员单位的负责人参加会议。校党委副书记刘鹤主持会议。

张健鹏主任围绕网络安全工作要点对12月份信息管理中的网络安全工作进行汇报:
一是11月25日至今共监测到网络攻击日志473.1万多次,整理并处理了22起校园网络安全事件。其中应急工单事件9起、威胁情况确认7起、外部威胁3起、脆弱性1起、策略调优2起,目前相关事件均已闭环、跟进。内部威胁:11月25日至今发现4起内网应急工单情况,经云端通告协助确认后为等级保护测评情况;外部威胁:业务资产遭受攻击次数较多的攻击类型:“爬虫工具”和“网站扫描”,占比分别为82.39%和12.2%,平均每周捕获网络攻击94.62万次,较上月份有所下降;未公开威胁:11月25日至今,共推送威胁情报7次,其中4个紧急漏洞、1个半月刊安全通告、1个微软补丁日安全通告、1个热点事件,经过流量分析,截止目前暂未发现我校存在危害;脆弱性:11月25日至今跟进剩余120个漏洞正在整改加固中,涉及15个业务系统,持续跟进修复中;策略检查:11月25日至今共进行1次安全组件策略检查,2起安全设备离线已处理,其余暂未发现策略隐患。
二是根据省教育厅工作通知,按照教育部《2024年教育系统网络安全能力提升行动方案》的要求,各单位应深入排查本地区、本单位信息系统落实网络安全等级保护制度的情况,建立单位内部信息系统等保审核确认机制,将一级系统纳入审核范围。根据工作要求,信息管理中心正在逐一落实学校所有业务系统的定级和备案,截止目前已经完成9个部门的相关备案工作,确认5个部门无需备案,其他部门的备案工作正在陆续进行。
会议最后,刘鹤书记强调要统筹高质量发展和高水平安全,确保信息安全是实现高质量发展的基础,同时注重网络安全与信息化发展的同步推进,确保在推动信息化进程的同时,不给网络安全留下隐患。各部门更要加强协调沟通,日常工作中做到“互相有提示,部门有回应”。