999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于智慧校園的高校信息系統安全管理研究

2022-08-12 05:07:44馬鴻健李義勇車路劉瑾
現代信息科技 2022年8期
關鍵詞:網絡安全信息管理

馬鴻健,李義勇,車路,劉瑾

(山東農業大學,山東 泰安 271018)

0 引 言

高校信息化建設為在校師生的學習、工作、生活提供了便利,同時,有越來越多的信息系統對互聯網開放。網站種類繁多,網絡應用需求復雜,網絡安全形勢日益嚴峻,給高校信息系統的安全管理提出了更高的要求。從整體上看,高校的網絡安全基礎設施和安全策略配置比較到位,信息化建設和安全管理制度相對健全,但在信息系統的運維、管理上仍存在問題,主要表現在重建設輕管理、重業務應用輕安全防范,管理缺少規范、方式落后、信息滯后等。如何加強信息系統的安全管理,實現對信息系統管理過程的有效監督,是高校信息化管理部門的工作重點。

1 高校信息系統安全管理的重要性

高校信息系統的管理采用線上與線下相結合的方式,二級部門在建設信息系統和網站時需要向信息化部門提交申請登記材料。傳統的紙質登記存在信息填寫不規范、審核審批流程煩瑣、統計查詢困難等問題,并且通常只在申請資源時提交登記材料,后期由于存在教學科研項目結題、團隊人員以及系統管理員變更等情況,在信息系統升級、改造、遷移、停用過程中未能及時上報更新,信息系統和網站可能長期處于無人看管狀態,帶來嚴重的安全隱患,不利于備案信息的維護和管理工作的開展。

根據《中華人民共和國網絡安全法》《網絡安全等級保護基本要求》《關鍵信息基礎設施安全保護條例》等文件的相關要求,高校需要提高網絡安全防護水平和管理能力。高校在加強網絡安全防護與管理方面采取的措施主要包括落實網絡安全主體責任、加強信息化資產管理、開展等級保護自查和集中測評、提升相關人員網絡安全素養等,其中理清信息資產、明確管理對象是構建網絡安全管理體系的基礎,也是做好網絡安全保障和應急響應等工作的前提。

2 信息系統和網站管理應用設計

信息系統管理應用和網站管理應用基于智慧校園平臺設計實現,目的是面向信息系統和網站的申請、審核、建設、運行、停用等環節規范流程,采集必要的軟件、硬件信息,實現虛擬服務器資源和信息發布類應用的在線申請、審核、變更。同時結合年審備案機制,督促管理員及時更新備案信息,并基于備案信息生成校內信息資產統計查詢數據,方便系統管理員維護,輔助部門領導決策,實現校內信息資產統一的過程管理和安全管理。信息系統管理應用功能模塊如圖1所示,依托智慧校園平臺向用戶組授權開放,用戶通過統一身份認證登錄平臺進行信息系統的申請、上報、變更和年審。

圖1 信息系統管理應用功能模塊圖

2.1 網站管理應用設計

網站管理用于各部門網站的在線申請、變更、年審。網站申請主要流程為:用戶在線填寫網站申請,提交部門領導審批,提交宣傳部門審核,提交信息化管理部門審核開通。網站申請頁面如圖2所示,網站申請主要采集網站管理員信息和網站信息,網站管理員信息由智慧校園平臺獲取,網站信息主要包括網站名稱、域名、網站主要服務內容等。網站變更包括網站信息變更、管理員變更和關閉功能,管理員變更需要變更后的管理員審核通過,再提交系統管理員審核,管理員變更后,信息資產的責任人和歸屬部門也相應變更。

圖2 網站申請頁面

2.2 信息系統管理應用設計

信息系統管理用于各業務部門虛擬服務器的在線申請、上報、變更和信息系統年審。虛擬服務器申請的主要流程為:用戶閱讀并確認申請協議,在線填寫虛擬服務器申請登記信息,提交虛擬服務器管理員預審,提交用戶所在部門領導審批,提交虛擬服務器管理員審核、授權、開通。虛擬服務器申請登記信息包括:信息系統信息(業務名稱、單位名稱、單位負責人等)、系統管理員信息(姓名、工號、聯系電話等)、服務器配置信息(服務器位置、服務器類型、操作系統版本、域名、IP地址、應用服務對象、用戶數、業務用途、有效期、開放端口等)、應用軟件信息(數據庫名稱及版本、中間件名稱及版本、開發框架名稱及版本等)、運維單位信息(公司名稱、技術負責人姓名、聯系電話等)。虛擬服務器變更包括虛擬服務器信息變更、管理員變更和關閉功能。信息系統關閉時,用戶需要選擇要關閉的信息系統,提交系統管理員審核后關閉并回收虛擬服務器資源。

2.3 信息資產查詢統計

信息資產查詢統計包括網站和虛擬服務器的信息資產查詢統計,網站系統管理員可以查看全校網站,虛擬服務器系統管理員可以查看全校虛擬服務器,以便更好地進行信息系統安全管理。部門領導同步智慧校園平臺中的崗位設置和組織機構獲取的權限,點擊部門查詢統計頁面可查看、統計本部門的所有信息資產。各部門的虛擬服務器管理員、網站管理員可分別查看本人申請的所有信息資產的詳情。查詢統計內容包括網站及信息系統名稱、管理員、單位負責人、信息系統狀態、IP地址、域名以及開放訪問權限的端口等。

2.4 年審管理設計

年審管理包括網站和信息系統的年審,需要系統管理員設置年審批次和年審開啟時間。網站年審需要信息發布類應用的租戶填寫網站年審備案信息,信息系統年審備案需要信息系統的用戶填寫虛擬服務器備案登記信息,用戶可以直接選擇信息系統或網站點擊年審申請,在原有申請信息的基礎上進行編輯、修改及確認提交,以便及時更新備案信息。系統管理員可以對未按時備案的網站進行訪問限制和關閉,后期可根據年度、年審批次查看信息系統的年審備案信息和變更記錄,實現信息系統和網站的過程管理。

3 信息系統和網站管理應用測試

山東農業大學依托智慧校園平臺搭建了信息系統和網站管理應用,通過梳理規范信息系統的申請、審核、變更、備案等流程,實現了對全校信息系統和網站的申請、上報、變更、開放訪問、年審等管理,經過測試可對信息系統和網站的申請時間、域名、IP地址、端口的開放變更進行統計查詢,網站查詢統計測試頁面如圖3所示。信息系統和網站的管理,為后續的漏洞掃描和安全管理提供了基礎,結合信息化資產準確數據,信息化部門能夠制定網絡安全防護策略,并根據數據情況隨時進行動態調整,實現網絡安全防護與現實資產狀況的精確匹配,即便是信息系統遇到突發安全事件時,也能夠第一時間聯系到用戶進行整改處置,保證了信息系統的安全和穩定運行。

圖3 網站查詢統計測試頁面

4 高校信息系統安全管理實踐研究

4.1 建立網絡安全管理制度

信息系統的安全管理要建立健全的網絡安全管理制度,包括網絡安全工作責任制、校園網站管理辦法、網絡安全事件應急預案等,從管理制度上明確網絡安全主體責任,并簽訂網絡安全責任書。各部門主要負責人為網站建設與管理第一責任人,同時指定管理員負責建設和維護本部門的信息系統和網站,信息系統和網站實行年審備案制度,堅持“誰主管誰負責、誰運營誰負責、誰使用誰負責”的原則,信息系統部門主要負責人和管理員要承擔網絡安全主體責任。

4.2 強化網絡安全技術防護

按照國家網絡安全政策和標準規范要求,建立網絡安全防護體系,通過制定精細化網絡安全防護策略來增強風險防范能力。部署邊界防火墻、WAF、IPS等防護設備,配置服務器區安全防護策略,實現訪問控制,阻斷非法請求,檢測和防范攻擊、入侵行為。部署堡壘機、VPN系統,實現信息系統和網站的安全訪問管理和運維審計。部署大數據分析平臺,集中采集網絡、服務器和安全設備的日志,主動預測預警。借助漏洞掃描設備和安全測試服務,在信息系統上線前進行安全檢測,定期組織對信息系統進行系統漏洞和WEB應用漏洞掃描,督促存在漏洞的信息系統及時整改,對于存在高風險漏洞而又未進行整改的信息系統限制訪問,保障信息系統服務的安全性、可用性。

4.3 開展等級保護工作

落實等級保護工作,參照網絡安全等級保護2.0標準對現有信息系統進行等級保護定級、備案、建設、整改、等級測評、監督檢查。對網絡安全與信息化建設進行同步規劃,將網絡安全等級保護要求落實到新建信息系統的需求說明中,在系統上線前完成相關安全測評工作,明確網絡安全保障重點,統一規劃組織開展網絡安全等級保護集中測評工作,在信息系統使用過程中持續開展等級保護測評和整改工作,將等級保護工作貫穿于信息化系統的整個生命周期。

4.4 提高安全管理意識

強化信息管理部門網絡安全管理人員的專業管理技能,加強各部門信息系統管理員的安全技能培訓,提高信息系統管理員的網絡安全責任意識、網絡安全技術水平以及對信息系統的管理運維能力。通過網絡安全宣傳周等活動,面向師生開展網絡安全宣傳教育和培訓(培訓內容包括防范個人信息泄露、惡意郵件鏈接,加強信息系統的密碼安全管理等),普及網絡安全知識,提升全校師生的網絡安全素養和管理水平,打好網絡安全主動仗。

5 結 論

高校信息系統安全管理是系統安全、可靠運行的保障,根據國家網絡安全相關要求結合學校實際管理流程,基于智慧校園平臺實現信息系統管理和網站管理,各部門可按照流程完成信息系統的線上申請、上報、審核、更新、備案,在積極落實網絡安全工作與責任的同時,提高了年審的工作效率和備案信息數據的準確性,方便了信息系統資產的查詢、統計、管理,保障高校信息系統的安全穩定運行。

猜你喜歡
網絡安全信息管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
管理的另一半
主站蜘蛛池模板: 91精品最新国内在线播放| 九九线精品视频在线观看| 香蕉eeww99国产在线观看| 自偷自拍三级全三级视频| 91亚洲精品第一| 国产屁屁影院| 亚洲AV一二三区无码AV蜜桃| 无码啪啪精品天堂浪潮av| 国产丝袜精品| 国产成人综合亚洲欧洲色就色| 美女视频黄又黄又免费高清| 国产中文一区二区苍井空| 香蕉国产精品视频| 狠狠v日韩v欧美v| 国产十八禁在线观看免费| 91精品专区| 67194亚洲无码| 欧美色99| 99无码中文字幕视频| 色偷偷av男人的天堂不卡| 中文字幕 日韩 欧美| 国产精品私拍在线爆乳| 91香蕉国产亚洲一二三区 | 日本精品视频一区二区| 亚洲美女一级毛片| 四虎精品国产永久在线观看| 亚洲人在线| 亚洲最黄视频| av在线5g无码天天| 亚洲一级色| 久久福利片| 午夜日b视频| 国产免费久久精品99re不卡| 亚洲免费黄色网| 麻豆精品视频在线原创| 国产美女丝袜高潮| 欧美精品成人| 亚洲愉拍一区二区精品| A级全黄试看30分钟小视频| 色综合成人| 成人噜噜噜视频在线观看| 国产福利在线免费观看| 一区二区无码在线视频| 日本精品αv中文字幕| 国产草草影院18成年视频| 亚洲欧洲天堂色AV| 亚洲国产成熟视频在线多多| 亚洲欧洲国产成人综合不卡| 九九热视频在线免费观看| 全部免费毛片免费播放| 国产精品自在拍首页视频8| 国产毛片不卡| 一级香蕉人体视频| 欧美国产精品拍自| 在线国产你懂的| 国产乱子精品一区二区在线观看| 国产小视频a在线观看| 狠狠久久综合伊人不卡| 99视频在线观看免费| 无码一区二区三区视频在线播放| 国产精品视频猛进猛出| 久久久久国产一区二区| 亚洲热线99精品视频| 亚洲第一成人在线| 97影院午夜在线观看视频| 四虎成人精品在永久免费| 日韩美女福利视频| 无码一区18禁| 天堂中文在线资源| 亚洲无码37.| 久久人与动人物A级毛片| 欧美一区二区精品久久久| 五月婷婷导航| 欧美视频在线不卡| 国产杨幂丝袜av在线播放| 久久亚洲黄色视频| 91九色最新地址| 国产精品成人观看视频国产 | 91精品情国产情侣高潮对白蜜| 国产尤物视频在线| 理论片一区| 亚洲成人77777|