校属各单位:
为切实保障我校视频监控系统的安全稳定,全面掌握视频监控系统建设及运行情况,进一步强化网络安全和数据安全管理,按照上级要求,现就做好全校视频监控系统网络安全防护工作通知如下:
一、高度重视,落实责任
请各单位充分认识视频监控系统安全的重要性,严格落实网络安全工作责任制,“业务工作谁主管,安全工作谁负责”,明确本单位视频监控系统网络安全责任人,将该项工作纳入本单位网络安全工作要点,制定视频监控系统网络安全应急预案,明确应急处置流程,确保各项防护措施落到实处。
二、加强管理,提升防护水平
为切实保障视频监控系统网络安全和数据安全,防止信息泄露等安全事件发生,各部门务必对视频监控系统严格管理,切实提升防护水平。
1.原则上禁止视频监控系统联网运行。如确有联网需求的,报信息技术中心备案,并加强访问控制,做好安全防护,定期开展安全自查,及时消除风险隐患。
2.严禁使用系统默认密码和弱口令。定期修改系统登录密码,密码长度至少8位,且至少包含数字、字母大小写及特殊字符中三类。切勿使用姓名简拼、工号或连续数字、字母串作为系统密码。严禁无关人员访问监控数据。
3.建立视频监控系统数据备份机制,避免数据丢失或篡改,本地存储数据须落实物理防护,云存储数据(应经学校审批同意)需选择合规服务商并签订保密协议。
4.加强第三方运维机构管理。明确运维机构网络安全责任,签订安全保密协议,加强第三方运维人员管理,保障视频监控系统数据安全。
三、全面排查,消除安全隐患
1.建立视频监控系统台账
各单位于3月26日前统一填报视频监控系统统计表(见附件),纸质版加盖单位公章后扫描与电子表格一同发送至邮箱aqgzc@ysu.edu.cn,单位无视频监控系统的也需报送空表。如有多套独立监控系统,需分条目逐行填写;未启用或已停用系统需在“备注”栏标注说明;确保填报数据真实准确,不得虚报、漏报。
2.开展风险自查
各单位对本单位建设的视频监控系统进行全面自查,包括前端摄像头、传输网络、存储设备、管理平台等各个环节。重点检查系统是否存在漏洞,如出厂默认密码、弱口令、未及时更新的软件版本、开放的高危端口等,系统是否已被攻击;检查网络架构是否合理,有无安全防护措施缺失的区域;检查数据存储和传输的加密情况,确保数据安全。
在自查过程中,对发现的安全隐患建立风险隐患台账,立行立改;对于短期内难以整改的,要制定详细的整改计划,明确整改期限和责任人,采取临时防护措施,确保系统安全运行。
联系人:王建军 联系电话:19803350338
附件:视频监控系统统计表
安全工作处 信息技术中心
2025年3月18日