一、公网端口开通前置条件
1.开通互联网应用系统(含网站)的单位须通过浦东教育专网统一运维平台(以下简称“运维平台”)向教发院教育信息中心提交安全扫描申请,经扫描后未发现高危风险漏洞。
2.浦东教育专网内的互联网应用系统(含网站)须履行公安备案手续,且已取得公安部下发的备案号。
3.单位已使用非pudong-edu.sh.cn、pdedu.sh.cn、nh.sh.cn域名的互联网应用系统(含网站),须履行工业与信息化部的备案手续,且取得工信部下发的备案号。
4.具有独立域名且已上线运行的互联网应用系统(含网站)须按区编办要求加挂“事业单位网站标识”。
5.使用浦东教育专网公网IP资源的新开通互联网应用系统(含网站),每个单位仅限使用一个教育专网IP地址,且使用pudong-edu.sh.cn或者pdedu.sh.cn域名,否则不予以开通。
6.单位互联网应用系统(含网站)须部署在统一配备的WAF防护设备或者自行配备的安全防护设备中,确保对本单位互联网应用系统(含网站)进行安全防护。
二、公网端口开通流程
各单位如需开通互联网应用系统(含网站),请通过运维平台递交申请,并提供以下资料:
1.无高危风险的网站安全扫描报告。
2.互联网应用系统(含网站)备案证明材料,请分别提供公安部和工业与信息化部的网站备案号,证明材料可为具有网站备案号的整个网页截图。
3.事业单位标识挂标成功的整个网页截图。
4.由于高危漏洞已被关闭的互联网应用系统(含网站),再次申请开通公网端口时须提供整改结果报告,详细描述检测报告中每一个高危漏洞的解决方案(例如技术整改措施和管理整改措施)。
5.网站信息安全承诺书(见附件1)。
注:
l 所需提供的1-5材料中,材料2-5,请单位加盖公章,材料1-5打包后上传提交至运维平台。
l 单位互联网系统由于系统升级、功能模块调整等导致域名、IP、端口、网站代码发生变更,请提交网站安全扫描申请。
l 若系统由于信息系统等保测评需临时开通公网端口,可申请限时开通(需注明开通的时间段),但需提供备案审核状态的临时过程文档,例如公安部备案平台中同时包括网站备案审核状态和单位网站信息的整个页面截图。
上海市浦东教育发展研究院教育信息中心
2017年9月26日