各单位、部门、校园网用户:
根据中华人民共和国《网络安全法》《个人信息保护法》和上级管理部门等文件有关要求,在学校日常教学、招生就业、成果公示、奖惩资助等工作中,要严格遵循国家有关个人信息保护的相关法规制度,凡涉及需要在网站及公共媒体上公示的内容,不得将学生和教职工出生日期、身份证号、银行卡卡号、家庭住址、电话号码、家庭隐私、学历证书等个人敏感信息进行公示。学校近期多次接到上级关于网络个人信息泄露的安全整改通知,为进一步加强学校个人信息保护工作,防止师生信息与隐私泄露,现将相关事宜通知如下:
一、各部门特别是涉及招生、教务、财务、人事、学生管理等部门应严格加强相关管理信息系统的管理、运行监测和日常检查,及时对服务器及系统进行漏洞补丁处理,并加强与软件厂商的联系,及时升级软件系统,修复相关漏洞。
二、相关部门的管理人员在数据的存储、处理、传递等过程中,应切实加强数据保密管理,切实增强数据保密意识,严禁通过QQ群、微信群和网络云盘等公开或转发数据。
三、相关部门应严格加强管理信息系统的数据管理,严格管控相关数据,不得随意向其他单位或个人提供教职工、学生的个人信息及批量的个人信息。
四、各部门应严格落实网站信息发布专人负责,并由专人审核的制度。各部门主要负责人对本部门网站发布的信息内容负主体责任。
五、各部门网站管理员做好本部门所属网站及其他媒体等的日常检查,对要公布的个人敏感信息进行脱敏、打码处理,仅在工作范围或责任范围内公开。
六、各部门网站发布员及管理员按以上要求,对本部门所属网站及其他媒体已发布信息的逐条检查,如涉及信息与隐私泄露,应尽快完成整改。
七、各部门应高度重视,切实开展好本项工作,从源头上堵住个人信息泄露的可能性。因工作不力造成个人信息和隐私泄露的,依据学校规定追究相关部门及责任人责任。
八、信息化建设处提供网络信息安全解答和技术咨询、指导服务。联系人,刘老师:0760-89911538。
信息化建设处
2021年9月15日