保密检查发现弱口令问题整改方案.docxVIP

  • 0
  • 0
  • 约4.11千字
  • 约 10页
  • 2026-09-29 发布于四川
  • 举报

保密检查发现弱口令问题整改方案

一、整改背景与问题清单

本次整改的直接动因是保密检查通报中点名的问题,所有整改动作均围绕检查组出具的问题清单展开,不允许自行扩大或缩小整改范围。

1.1检查基本情况

?检查时间:由保密检查通知书确定(本文以T0表示检查结束日,整改时限均以T0起算)

?检查依据:《中华人民共和国保守国家秘密法》《中华人民共和国网络安全法》、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》及本行业保密管理相关规定

?检查范围:涉密信息系统X台终端、X台服务器、X台网络设备,以及办公网络账号体系

1.2问题清单(按通报内容填写)

编号

问题点位

问题描述

涉及设备/账号数

责任部门

W-01

办公终端

使用123456、admin123等弱口令

X台

信息中心

W-02

涉密服务器

超级管理员口令长期未更换

X台

信息中心

W-03

网络设备

交换机/路由器使用出厂默认口令

X台

信息中心

W-04

业务系统

应用系统账号口令复杂度不达标

X个

业务部门

W-05

共享账号

多人共用同一账号登录

X个

相关业务部门

1.3风险演化路径

弱口令不是孤立的合规瑕疵,其风险链条为:口令被暴力破解或字典猜测成功→攻击者获得单点登录权限→利用相同口令习惯横向扩散至其他系统→提权获取涉密数据存储权限→数

文档评论(0)

1亿VIP精品文档

相关文档