2025年12月30日上午,我校召开吉林财经大学2025年12月份网络安全工作调度会,学校副校长庞长亮,信息管理中心主任张健鹏及学校安全委员会办公室其他成员单位的负责人、各二级党组织负责人参加会议。学校副校长庞长亮主持会议。

张健鹏主任围绕网络安全工作要点对12月份信息管理中的网络安全工作进行汇报:
一、分析外部威胁。11月24日至今信息管理中心共检测到13.1万余次攻击告警,其中整理验证弱口令安全事件共8条,僵木蠕事件共434条,定位到终端425台,服务器9台。
排除其他类型攻击后,共统计网站攻击165893次、漏洞攻击25129次。其中网站攻击以信息泄露和Webshell上传攻击为主,共计154818次,占网站攻击的93.3%,漏洞攻击以开源和商业应用漏洞利用攻击和Web框架漏洞利用攻击为主,共计21332次,占漏洞攻击的84.9%。总体分析,本月开源和商业应用漏洞和Web框架漏洞攻击告警略有增长,信息管理中心将持续加强对此方面的关注。
二、处置黑链事件。本月通过网站安全监测,累计发现10起黑链事件,涉及我校官网及图书馆网站。监测到异常情况后,信息管理中心第一时间启动应急响应流程,所有黑链清理及漏洞修复工作均及时完成。并对相关页面实施安全加固措施,当前网站运行状况正常。为有效防范黑链风险,信息管理中心已加大网站日常巡检力度,安排专人定期对学校官网及各子网站进行全面检查,及时发现并处理失效链接。
会议期间,信息管理中心主任张健鹏着重科普黑链相关常识:我校发布的部分新闻内容中引用的外部链接因原始网站改版、域名变更等原因已失效。这类失效链接易被黑客利用将其指向恶意页面,如钓鱼网站、病毒传播页面,导致用户点击链接后访问不良内容或使设备感染病毒,存在极大安全风险与声誉隐患。借此会议契机张健鹏主任郑重提醒各单位,今后发布新闻内容时,需全面、科学地评估外部链接的长期有效性,严格把控外部链接添加工作,避免因链接失效而产生安全漏洞。
三、省教育厅下达有关特定学术资源访问试点文件工作要求。12月24日,中央网信办吉林分中心工作组莅临我校,对校园网络设备配置、安全管理体系等情况进行实地考察,并对我校网络设备配置的合理性、安全管理体系的完善性予以充分肯定。目前,信息管理中心已完成专项材料的报送工作,基于省教育厅对我校网络工作的高度认可,本校已进入吉林省首批特定学术资源访问试点单位候选名单。
后续,信息管理中心将进一步接受省教育厅的严格审核与评估,全力以赴做好各项准备工作,为师生提供优质、安全的学术资源访问服务,同时也为全省特定学术资源访问工作的推广积累宝贵经验。

会议最后,庞长亮副校长指出,信息管理中心凭借在网络安全方面的专业性,为学校争取到了宝贵的特定学术资源访问试点机会,这不仅是对信息管理中心工作成果的肯定,更是对学校整体网络安全水平的认可。信息管理中心要以此为契机,进一步加强与省教育厅的交流合作,积极响应省教育厅的各项政策要求,不断优化特定学术资源访问的相关流程与服务,确保资源访问安全稳定运行,推动学校“数字吉财”建设迈上新的台阶。