999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

新形勢下高校信息安全的管理策略研究

2018-03-10 09:15:00劉明月
山東工業(yè)技術 2018年5期
關鍵詞:高等院校

摘 要:目前信息安全形勢發(fā)生了巨大變化,國家已將信息安全上升法制高度,教育部也在加強教育領域的信息安全指導。而部分高校仍存在信息安全管理隱患,對此本文從頂層設計、網(wǎng)站和漏洞管理、制度保障、隊伍建設、意識教育、監(jiān)測預警等提出解決方案,為構建高校信息化的安全防御體系提供參考。

關鍵詞:信息安全;高等院校;管理策略;形勢分析

DOI:10.16640/j.cnki.37-1222/t.2018.05.196

1 信息安全形勢分析

隨著外圍環(huán)境的不斷惡化,我國信息安全環(huán)境發(fā)生了較大變化。網(wǎng)絡空間進入以網(wǎng)絡擴軍熱為代表的“后黑客時代”,有組織的網(wǎng)絡犯罪持續(xù)升高,針對重要信息系統(tǒng)的攻擊持續(xù)發(fā)生,關鍵信息基礎設施安全威脅日益加劇,云計算和大數(shù)據(jù)等新技術應用帶來新風險,國家意識形態(tài)安全受到新沖擊。

近幾年,中共中央高度重視信息安全工作,加緊制定信息安全戰(zhàn)略體系。2014年2月中央網(wǎng)絡安全和信息化領導小組成立,習近平總書記提出“沒有網(wǎng)絡安全就沒有國家安全”。2015年8月通過的《刑法修正案(九)》對網(wǎng)絡服務提供者增加了刑事責任的規(guī)定。2017年6月《網(wǎng)絡安全法》正式實施,明確網(wǎng)絡空間主權、網(wǎng)絡空間命運共同體等內容。至此,我國的信息安全戰(zhàn)略地位空前提高。

而教育行業(yè)的信息安全未能隨信息化進程的不斷加快而同步發(fā)展,安全事件頻發(fā)。對安全事件進行不完全分析,可分為如下幾類:(1)師生基礎數(shù)據(jù)泄露;(2)學位、學歷信息遭篡改;(3)考試成績、高考志愿、招生錄取信息遭篡改;(4)網(wǎng)站遭篡改、貼反動標語:2016年國外反動黑客組織攻擊教育行業(yè)信息系統(tǒng)21次。(5)系統(tǒng)遭DDOS攻擊;(6)APT攻擊等。目前我國已有教育機構約50萬所,學生總數(shù)達到約2.6億人,教師總數(shù)約1800萬人,.edu.cn域名網(wǎng)站約45萬個,涉及到的人員數(shù)據(jù)約3.8億人次,發(fā)生安全事件后其傳播速度、關注度和影響力都難以估量。

教育部于2014年指定“科技司”為信息技術安全工作的分管部門,明確責任部門,密集發(fā)布信息安全指導意見,部分文件有:教技[2014]4號《關于加強教育行業(yè)網(wǎng)絡與信息安全工作的指導意見》、教技[2015]2號《教育部 公安部關于全面推進教育行業(yè)信息安全等級保護工作的通知》、教技廳函[2016]32號《關于啟動信息系統(tǒng)安全監(jiān)測的通知》、教技廳 [2017]3號《教育行業(yè)網(wǎng)絡安全綜合治理行動方案》,以加強教育行業(yè)的信息安全。

2 高校信息安全的管理隱患

高校是教育行業(yè)中融合教學、科研、社會服務、文化傳承的高等學府,需格外重視信息安全管理工作,目前仍存在頂層設計忽視、網(wǎng)站和漏洞管理混亂、人才缺乏和安全意識缺失等方面的問題。

(1)頂層設計忽視安全管理。高校在信息化建設飛速發(fā)展時,未能從頂層設計上做到信息安全與信息化建設 “同步規(guī)劃、同步建設、同步運行”,信息安全被放到次要位置。[1]或過分依賴軟硬件技術,忽視信息安全管理,安全防護缺乏統(tǒng)籌安排。

(2)網(wǎng)站和漏洞管理混亂。未能意識網(wǎng)站集中建設的重要性,存在二級單位自建網(wǎng)站,服務器托管在校外等的情況,這種網(wǎng)站存在對外開放卻無人問津,有高危漏洞卻無人修復,出現(xiàn)問題卻無人響應的重大隱患。多數(shù)高校仍處于以安全漏洞和安全事件中心的被動局面,缺少主動的漏洞管理流程。

(3)安全管理制度缺失。在信息安全的組織架構建設、制度體系建設、等級保護等方面的工作落實不夠,雖然針對校園網(wǎng)、機房安全、二級網(wǎng)站等內容制定了管理條例,但存在未成體系化,修訂不及時等問題。未能將等級保護納入信息安全管理制度中。

(4)人才缺失和安全意識缺乏。目前國內專業(yè)人才培養(yǎng)仍處于起步階段,高校在引進專業(yè)人才上存在一定的困難,而且對從業(yè)人員又缺少專業(yè)的教育和培訓。一些高校師生對信息安全的重要性及對信息安全事件造成的危害認識不足,未能樹立正確的網(wǎng)絡安全觀。

3 高校的信息安全管理策略

2016年04月,習近平在網(wǎng)絡安全和信息化工作座談會上提出:面對復雜嚴峻的網(wǎng)絡安全形勢,需樹立正確的網(wǎng)絡安全觀,加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網(wǎng)絡安全態(tài)勢,增強網(wǎng)絡安全防御能力和威懾能力。[2]這為高校在新形勢下制定有效的信息安全管理策略提供較好的方向指引。據(jù)此提出如下策略:

3.1 加強信息安全的頂層設計

學校領導層需認清網(wǎng)絡安全和信息化的關系是一體之兩翼,必須協(xié)調一致、齊頭并進,將信息安全建設工作納入學校長遠規(guī)劃;認清長期的安全持續(xù)管理和服務重于一次性的安全產品投入,從頂層設計上形成完整的安全保障體系。在組織架構上,可借鑒美國高校的首席信息官(Chief Information Office,CIO)體制[3],成立校級層面的信息安全管理機構,通過統(tǒng)籌協(xié)調、宏觀規(guī)劃推動高校信息安全工作開展。

3.2 有效治理網(wǎng)站亂象

對外開放的網(wǎng)站是存在信息安全威脅的主體。為加強對網(wǎng)站亂象的有效治理,建立網(wǎng)站群平臺,制定全校二級網(wǎng)站集中管理的體系;定期在學校范圍內對網(wǎng)站進行“地毯式”排查,杜絕非學校域名且非學校IP的“兩非網(wǎng)站”存在,對存在安全隱患長期不修復、運維停止更新服務、已完成工作使命且無繼續(xù)使用必要的僵尸網(wǎng)站進行清理,及時消除安全隱患。

3.3 漏洞管理流程

建立規(guī)范、閉環(huán)的安全漏洞管理流程能有效增強高校的安全防御能力,流程中應包括漏洞發(fā)現(xiàn)、處置、整改、結果驗證等環(huán)節(jié)[4]。

在漏洞發(fā)現(xiàn)上,高校信息化部門需指派安全管理員對全校信息系統(tǒng)定期進行漏洞掃描,并隨時跟蹤安全漏洞平臺獲得有關漏洞動態(tài)。在處置和整改上,安全管理員先對發(fā)現(xiàn)的漏洞進行驗證,排除誤報,再對漏洞的危險等級進行分析評判。若為中高危漏洞,應立即關閉該信息系統(tǒng)的對外訪問,根據(jù)備案情況,將漏洞情況反饋給系統(tǒng)的責任部門進行限期整改;若為低危,限期整改,若未限期整改完則關閉其對外訪問。在結果驗證上,信息化部門在收到責任部門的整改完成信息后,對整改結果進行檢驗,對通過檢驗的恢復正常運行,未通過檢驗的則需繼續(xù)整改直到驗證通過。

3.4 制定系統(tǒng)的信息安全管理制度

可參照《信息系統(tǒng)安全管理要求》等標準要求,建立崗位和人員管理制度,確定安全管理策略,落實安全管理措施,形成高效、系統(tǒng)、完整的信息安全管理體系。管理措施需需包括人員安全管理、系統(tǒng)運維管理、系統(tǒng)建設管理。系統(tǒng)運維管理可包括環(huán)境和資產安全管理、設備和介質安全管理、日常運行維護、集中安全管理、事件處置與應急響應、災難備份、安全監(jiān)測等。

《網(wǎng)絡安全法》明確規(guī)定,網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行安全保護義務。因此,高校需建立等級保護制度和程序,補齊等保短板,增強信息安全防護能力。對于已上線信息系統(tǒng),應盡快完成等級保護定級備案和測評工作,對照標準深入查找薄弱環(huán)節(jié)并迅速整改;對于新建系統(tǒng),需制定在正式上線前應完成定級備案和測評整改的工作流程。

3.5 加強隊伍建設和意識教育

充分認識到人才在信息安全建設工作中的作用,可以通過組建結構化人才隊伍和加強培訓以進行隊伍建設。結構化,是指人才隊伍不僅局限在高校信息化相關部門,而是擴充到所有責任單位,確保每個責任單位都有一名信息化干事和信息化分管領導監(jiān)督管理本單位的信息安全工作,與信息化部門協(xié)作完成安全防護。專業(yè)培訓,既要包含專業(yè)理論和技術知識又要包含政策法規(guī)學習,“雙管齊下”方能提高專業(yè)素養(yǎng)。

信息化部門可聯(lián)合保衛(wèi)處、宣傳部、學生處等部門,利用新生教育、網(wǎng)絡安全宣傳周等契機,對全校師生進行信息安全教育。注重法律法規(guī)教育,提醒師生要清楚個人在網(wǎng)絡虛擬環(huán)境下的權利、義務和責任;注重安全知識和防御技能教育,全面提高學校及師生個人的網(wǎng)絡安全防范能力。

3.6 加強監(jiān)測預警水平

為全天候全方位感知網(wǎng)絡安全態(tài)勢的要求,需健全信息安全值守制度,形成7*24小時值班制度;制定信息安全演練方案,針對不同情況采取不同級別的演練等級,在演練中不斷優(yōu)化應急處置流程;加強基礎網(wǎng)絡的技術防護,將部署的安全設備能夠有效利用;對重要信息系統(tǒng)采取“前臺靜態(tài)呈現(xiàn)、前后臺分離部署”的防護策略,同時進行定期巡檢,一旦發(fā)現(xiàn)異常需快速反應。

4 總結

由于信息安全存在攻防高度不對稱的特點,黑客防不勝防,一旦存在出現(xiàn)防護短板就會產生災難性后果,信息安全只是“相對”安全。在此情況下,對高校信息安全管理者提出了更高要求,需不斷加強自身的技術能力,保持警惕狀態(tài),同時可形成安全共同體,建立多方聯(lián)動的安全防護體系,為構建安全、穩(wěn)定、和諧的校園網(wǎng)絡環(huán)境不斷努力。

參考文獻:

[1]羅南.高校信息安全風險分析[J].電腦知識與技術:學術交流,

2016,12(10X):24-25.

[2]習近平總書記在網(wǎng)絡安全和信息化工作座談會上的講話[EB/OL].

[3]陳明.美國高校信息安全管理體系及其啟示[J].科技信息,2012

(33):131-132.

[4]吳海燕.安全漏洞管理流程:你必須知道的幾個要素[J].中國教育網(wǎng)絡,2017(07):51-52.

作者簡介:劉明月(1989-),女,山東濟寧人,碩士研究生,科員,助理工程師。

猜你喜歡
高等院校
論高校圖書館檔案管理人員素質的提升
論高校就業(yè)指導思想政治教育工作的意義及建議
淺談大學校園設計中的文化傳承意義
人間(2016年26期)2016-11-03 17:58:50
關于高校體育產業(yè)發(fā)展有利條件及市場定位的思考
體育時空(2016年8期)2016-10-25 20:00:19
高校開展散打運動教學的可行性及對策研究
體育時空(2016年8期)2016-10-25 19:37:32
關于高校籃球教學中實施素質教育的思考
體育時空(2016年8期)2016-10-25 19:34:40
高校跆拳道教學的影響因素及優(yōu)化對策分析
體育時空(2016年8期)2016-10-25 19:27:31
高等院校教育督導職能與任務
中國市場(2016年35期)2016-10-19 03:12:05
高職院校大學語文課程定位及改革取向研究
淺析VB程序設計教學方法的改革
主站蜘蛛池模板: 色综合手机在线| 国产精品香蕉在线观看不卡| 91青青视频| 色有码无码视频| 日本人又色又爽的视频| 国产区精品高清在线观看| 久久综合国产乱子免费| 亚洲日本在线免费观看| 中文字幕在线看视频一区二区三区| 亚洲综合中文字幕国产精品欧美| 亚洲第一中文字幕| a国产精品| 理论片一区| 国产欧美精品一区aⅴ影院| 精品无码一区二区三区电影| 国产精品综合久久久| av一区二区人妻无码| 五月综合色婷婷| 伊人网址在线| 欧美h在线观看| av大片在线无码免费| 亚卅精品无码久久毛片乌克兰| 国产丝袜丝视频在线观看| 高h视频在线| 亚洲中文字幕无码爆乳| 亚洲高清无码久久久| 亚洲男人的天堂视频| 国产理论精品| 国产精品三级av及在线观看| 亚洲天堂区| 在线亚洲精品福利网址导航| 69视频国产| 夜夜操国产| 免费人成网站在线观看欧美| 国产福利2021最新在线观看| 色网站免费在线观看| a毛片免费看| www.亚洲一区二区三区| 美女一级毛片无遮挡内谢| 欧美天堂久久| 五月激情婷婷综合| 久久这里只精品国产99热8| 日韩免费成人| 亚洲第一区精品日韩在线播放| 色婷婷综合在线| 成人无码区免费视频网站蜜臀| 99热这里只有精品免费| 欧美激情伊人| 欧美日一级片| 亚洲区视频在线观看| 91精品网站| 国产欧美高清| 国产成a人片在线播放| 毛片网站在线看| 国产网站在线看| 爆乳熟妇一区二区三区| 99福利视频导航| 亚洲最大看欧美片网站地址| 欧美第九页| 久久久波多野结衣av一区二区| 曰韩免费无码AV一区二区| 国产综合另类小说色区色噜噜| 免费女人18毛片a级毛片视频| 国产免费自拍视频| 国产毛片一区| 欧美天堂在线| 伊人91在线| 久久精品这里只有国产中文精品| 亚洲欧美另类日本| 国产在线精品人成导航| av性天堂网| 一本一道波多野结衣一区二区| 丰满的熟女一区二区三区l| 四虎影视无码永久免费观看| 欧美日韩亚洲国产| 日韩高清中文字幕| 国产成人av一区二区三区| 日韩福利视频导航| 久久夜色精品| 免费人成黄页在线观看国产| 91九色国产porny| 国产精品99久久久久久董美香|