【网络中心】国家网络安全宣传周 | 网络安全为人民,网络安全靠人民
9月14日—20日,2026年国家网络安全宣传周正式开启,今年主题为“网络安全为人民,网络安全靠人民——智能时代·网安护航”。
活动由中央宣传部、中央网信办、教育部等多部门联合主办,在全国范围内开展系列宣教活动。本次活动以习近平总书记关于网络强国的重要思想为指引,聚焦智能时代网络安全的新特点、新需求,面向社会公众普及网络安全法律法规常识和智能终端使用、个人信息保护、反诈防骗等实用防护技能,集中展示我国网络安全领域建设取得的阶段性成果,引导全民共同参与网络空间治理,筑牢网络安全防护的全民防线。

网络安全为人民,网络安全靠人民。武汉理工大学也同步启动系列特色活动,以学促干、以宣促防,积极营造安全、健康、文明的校园网络生态。重点活动如下:
一、校园电子屏宣传
校内各单位抓好工作协同,依托公共区域电子屏等线下载体,于网安周期间集中展播主题海报与宣传标语,确保宣传触角延伸至校园各个角落,切实营造浓厚的校园网络安全文化氛围。


二、规范国际学术资源访问通道,防范“翻墙”行为风险
查阅外文文献、海外学术资料,提倡使用校内正规学术访问通道。私自搭建、使用翻墙工具属于违规违法行为,脱离校园安全防护,易遭遇窃听、木马入侵,造成个人账号、科研数据泄露。学术求知走正道,不碰翻墙 “捷径”。

为满足师生学习和科研实际需要,根据上级有关工作部署,我校现已开通国际学术资源访问通道。该通道使用需要安装专用客户端并使用专用浏览器,提供国际学术资源访问权限。详细操作见附件《武汉理工大学国际学术资源访问通道用户使用指南》。

三、推动软件正版化应用
破解、盗版、非官方“绿色软件”常捆绑后门程序、木马病毒,不仅存在侵权法律风险,还会偷偷上传数据,严重威胁账号安全与科研成果。使用正版软件是保障网络安全、防范数据泄露的必要举措。

为满足教学、科研及办公需求,学校已统一采购 Windows 操作系统、Microsoft Office 及 MATLAB 等正版软件,并积极引进中望CAD、北太天元、福昕PDF编辑器等国产软件,面向全校师生免费开放。师生及管理人员可登录“智慧理工大”,访问“软件资源服务平台(https://software.whut.edu.cn)”下载激活。

四、加强统一身份认证、校园网系统“弱口令”安全管理
账号密码是访问学校各类信息系统的“第一道关口”,弱口令、多平台同密、长期不轮换等行为,极易被暴力破解或撞库攻击,不仅会导致个人信息和数据泄露,还可能被攻击者利用作为跳板,横向渗透至校园网核心业务系统,引发大规模数据篡改、服务中断等严重安全事件。设置高强度密码是保障账号安全的首要防线,重要系统密码独立设置并定期更换,从源头降低被攻击风险。

统一身份认证系统是学校信息化基础平台,目前统一身份认证系统已经接入OA、教务、人事、财务、邮件等超过三百个应用以及八十多个数据驾驶舱,上网认证和VPN也是采用此密码,因此统一身份认证密码安全极为重要。为保障学校信息系统与数据资产的安全,保护师生账号安全,统一身份认证系统密码要求长度不得少于8位,必须包含大小写字母、数字和特殊字符,并避免使用个人信息设置密码。师生用户可登录智慧理工大修改密码。

五、本地大模型服务普及推广
网上大量免费 AI 网页、小程序存在数据窃取风险,部分平台存在后台静默收集用户输入信息的行为,对话记录、上传文档将被云端留存甚至非法外传,极易导致科研资料、个人信息等敏感数据泄露。

为深化学校信息化建设,赋能教学、科研与行政办公,网络信息中心已完成校内本地大模型服务集群的部署工作,面向全校师生开放使用。所有交互数据、上传文档均存储于校内服务器,不向任何第三方平台传输,可满足科研数据、行政敏感信息等场景的安全使用需求。本次服务覆盖文本生成、语义检索、语音识别等能力,可支持师生在教学、科研、办公等场景下的全套AI应用需求。
登录智慧理工大,在应用中心找到“本地版大模型”入口,选择所需模型后即可使用,无需额外配置;如需开发个性化AI应用或通过第三方客户端(如Cherry Studio、ChatBox等)调用服务,可申请API Key。本次共部署5款模型,适用场景如下。

六、开展钓鱼邮件演练
邮件钓鱼层出不穷,以礼物/福利发放、账号/信息过期、系统维护/升级等为由诱导点击链接,盗取账号信息,攻击者可借此远程操控设备、窃取科研及工作资料,甚至以该终端为跳板攻击校内其他系统。对于要求提供任何关于个人隐私的邮件要仔细核验,不要轻易点击邮件中的链接,仔细观察点击过后链接是否发生跳转,跳转的信息填报页面是否带我校域名“whut.edu.cn”,发现异常主动联系网络中心确认。

值此国家网络安全宣传周之际,为提升全员防范意识,网络中心将坚持“预防为主”,拟选取部分校园邮箱用户开展钓鱼邮件模拟演练。旨在以实战化手段检验师生员工邮箱使用中的安全防范意识与甄别能力,推动安全防范意识从“被动接受”向“主动防御”转变,筑牢校园网络安全防线。
七、重申网络安全知识全员培训
根据教育系统党委(党组)网络安全责任制落实情况评价标准有关要求,2026年11月前,本单位在职人员年度人均接受网络安全培训时间不少于 4 学时,其中信息化管理人员、技术人员、网络安全管理员不少于8 学时。培训平台如下:
(一)教育网络安全服务平台
该平台由教育部教育管理信息中心牵头搭建,聚焦教育系统网络安全宣传教育核心需求,整合了各地报送的优质宣教资源,课程覆盖网络安全意识养成、密码与邮件安全防护、金融及个人信息保护、移动终端风险防范、恶意软件查杀处置等多个维度,内容贴合高校工作实际,实用性强。
平台地址:https://ecp.emic.edu.cn/page/use/education,点击学习视频。

(二)教育系统网络安全保障专业人员(ECSP)培训平台
平台地址:http://ecsp.emic.edu.cn/h/ecspone/,点击视频课程。

附件:《武汉理工大学国际学术资源访问通道用户使用指南》
撰稿:童明
审核:李耿