3495個漏洞,1088所高校,其中不乏北大、清華等頂級學府。這些漏洞中至少有384個可能會導致教職工或者學生個人信息泄露,如果全部被惡意利用,至少會威脅837萬師生的個人信息安全。這是《經(jīng)濟參考報》記者對補天漏洞響應平臺中高校網(wǎng)站安全漏洞統(tǒng)計后的發(fā)現(xiàn)。
這些安全漏洞的存在,給高校信息安全帶來巨大的風險和隱患。信息泄露不僅僅侵犯了師生個人的隱私權,給日常生活帶來困擾,還有可能造成科研機密信息的外泄,威脅到國家安全。早在去年10月,教育部曾下發(fā)《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》,要求部屬各高等學校加強教育行業(yè)信息安全工作,今年教育部又把落實高校信息安全責任制作為一項重要工作推進。然而從規(guī)定執(zhí)行情況來看,大部分高校還未能給予信息安全工作足夠的重視,普遍缺乏網(wǎng)絡和信息安全責任意識。
互聯(lián)網(wǎng)的發(fā)展給經(jīng)濟社會生活的各個方面帶來了深刻的變革,另外一方面,它也帶來了一系列問題,信息安全無疑就是最突出的一個方面。而高校信息安全問題只是整個社會信息安全失控的一個側面。
我國的互聯(lián)網(wǎng)發(fā)展起步較晚,雖然在近二三十年來,取得了突飛猛進的發(fā)展,但是與歐美等國相比,在網(wǎng)絡安全方面還存在不小的差距,而且這些差距不斷擴大。沒有網(wǎng)絡安全,中國可能成為一個互聯(lián)網(wǎng)大國,但是很難成為互聯(lián)網(wǎng)強國。
近年來,高校在數(shù)字化校園建設方面闊步前進,數(shù)字化校園建設提高了高校管理的效率和現(xiàn)代化水平。但高校的網(wǎng)絡信息安全建設遠沒有趕上數(shù)字化、信息化的腳步。這既有客觀原因,比如硬件和技術方面的不足,但更重要的原因還是主觀上的輕視。
按理說,許多高校都開設有網(wǎng)絡安全方面的專業(yè),擁有充足的網(wǎng)絡安全人才和先進的技術,網(wǎng)絡安全意識也應該處于前沿。但是高校并沒有充分利用這方面的資源來保障自身的網(wǎng)絡信息安全,這反映出一些高校對師生個人信息安全的忽視以及在網(wǎng)絡信息安全建設上的不作為。長此以往,信息化的腳步越快,漏洞越多,摔得可能就會越慘。
高校是中國互聯(lián)網(wǎng)起步的一個源頭,1992年,錢華林等人在北大、清華、中科院等科研院所之間搭建了一個示范局域網(wǎng),成為中國互聯(lián)網(wǎng)的雛形。兩年后,中國正式接入國際互聯(lián)網(wǎng)。高校在管理的過程中,主動擁抱數(shù)字化、信息化是一件好事,但在推進信息化管理的過程中,也必須把網(wǎng)絡信息安全管理納入高校日常管理。把網(wǎng)絡信息安全作為“一把手”工程來抓,建立起完善的信息安全監(jiān)測機制和應急預案,把網(wǎng)絡信息安全落實到人,將風險降到最低,別等到惡性事件發(fā)生之時再來亡羊補牢。