- 0
- 0
- 约4.11千字
- 约 10页
- 2026-09-29 发布于四川
- 举报
保密检查发现弱口令问题整改方案
一、整改背景与问题清单
本次整改的直接动因是保密检查通报中点名的问题,所有整改动作均围绕检查组出具的问题清单展开,不允许自行扩大或缩小整改范围。
1.1检查基本情况
?检查时间:由保密检查通知书确定(本文以T0表示检查结束日,整改时限均以T0起算)
?检查依据:《中华人民共和国保守国家秘密法》《中华人民共和国网络安全法》、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》及本行业保密管理相关规定
?检查范围:涉密信息系统X台终端、X台服务器、X台网络设备,以及办公网络账号体系
1.2问题清单(按通报内容填写)
编号
问题点位
问题描述
涉及设备/账号数
责任部门
W-01
办公终端
使用123456、admin123等弱口令
X台
信息中心
W-02
涉密服务器
超级管理员口令长期未更换
X台
信息中心
W-03
网络设备
交换机/路由器使用出厂默认口令
X台
信息中心
W-04
业务系统
应用系统账号口令复杂度不达标
X个
业务部门
W-05
共享账号
多人共用同一账号登录
X个
相关业务部门
1.3风险演化路径
弱口令不是孤立的合规瑕疵,其风险链条为:口令被暴力破解或字典猜测成功→攻击者获得单点登录权限→利用相同口令习惯横向扩散至其他系统→提权获取涉密数据存储权限→数
原创力文档

文档评论(0)