精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

清華大學:網(wǎng)絡(luò)安全管理模式及防范體系

責任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-12-21 16:59:47 本文摘自:中國教育網(wǎng)絡(luò)

隨著信息化技術(shù)的高速發(fā)展,網(wǎng)絡(luò)的普及應(yīng)用深刻地改變了高校的日常教學、科研和管理方式方法;同時,高校對網(wǎng)絡(luò)與信息安全(以下簡稱“網(wǎng)絡(luò)安全”)的依賴程度不斷加深,對各類數(shù)據(jù)和信息資源的安全也變得越來越敏感。本文試圖從高校網(wǎng)絡(luò)安全現(xiàn)狀入手,分析梳理清華大學網(wǎng)絡(luò)安全管理模式,并對完善高校網(wǎng)絡(luò)安全防范體系提出相關(guān)思考,以期對高校網(wǎng)絡(luò)安全管理工作提供借鑒意義。

高校網(wǎng)絡(luò)安全現(xiàn)狀

網(wǎng)絡(luò)安全形勢

一方面,網(wǎng)絡(luò)的高速發(fā)展和深度應(yīng)用增大了安全風險。隨著互聯(lián)網(wǎng)和信息技術(shù)以前所未有的深度和廣度改變著人們的工作、生活、交流和消費模式,網(wǎng)絡(luò)安全帶來的風險也在迅速增大。在美國大學信息化聯(lián)盟EDUCAUSE公布的年度十大IT議題(Top10 IT Issues)當中,與安全相關(guān)的議題自2007 年以來頻繁入選,充分說明網(wǎng)絡(luò)與信息安全已經(jīng)成為高校達成使命和維持各項職能正常運轉(zhuǎn)的必需保障。

另一方面,網(wǎng)絡(luò)安全面臨的威脅增多。伴隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,危害網(wǎng)絡(luò)安全的技術(shù)手段、人員規(guī)模、侵擾對象和造成的后果也在不斷升級。同時,針對網(wǎng)絡(luò)安全的各類技術(shù)防護手段普遍具有滯后性。殺毒軟件、防火墻、入侵檢測技術(shù)、虛擬入侵誘騙技術(shù)等各類技術(shù)防范手段,需要針對網(wǎng)絡(luò)攻擊的最新特點,進行破解和實時更新,往往滯后于網(wǎng)絡(luò)破壞行為。

高校網(wǎng)絡(luò)安全管理現(xiàn)狀

第一,管理依據(jù)長期缺位。盡管互聯(lián)網(wǎng)進入中國已超過20年,但迄今為止,我國尚無關(guān)于網(wǎng)絡(luò)安全的正式立法。在強調(diào)依法治國的今天,包括高校在內(nèi)的各級各類組織和機構(gòu)在加強網(wǎng)絡(luò)安全管理領(lǐng)域,都面臨著無法可依的窘迫。同時,大多數(shù)高校在制度建設(shè)方面也極其欠缺,無章可循,靠經(jīng)驗辦事的狀況普遍存在。

第二,管理隊伍勉為其難。一是管理力量不強。目前,高校的網(wǎng)絡(luò)安全管理隊伍中專職人員很少,在大部分的兼職人員的日常工作中,網(wǎng)絡(luò)安全工作的占比也很小,客觀上造成工作措施難以落實的局面。二是管理專業(yè)性不夠。受限于現(xiàn)有的管理體制和人事制度,高校也很難吸引或聘用高水平的網(wǎng)絡(luò)安全技術(shù)人員。

第三,防范意識普遍薄弱。目前,高校師生在網(wǎng)絡(luò)安全意識上普遍存在兩個“滯后”:一是對網(wǎng)絡(luò)安全重要性的認知滯后;二是學習掌握基本的網(wǎng)絡(luò)安全防護能力滯后。由此,給網(wǎng)絡(luò)安全管理部門造成極大的工作不便。

清華大學網(wǎng)絡(luò)安全管理現(xiàn)狀

作為信息化工作起步較早的國內(nèi)高校,清華大學在教學、科研、管理等領(lǐng)域的信息化程度高、用戶多、數(shù)據(jù)總量大,特別是在國內(nèi)外的較高知名度使其容易成為網(wǎng)絡(luò)攻擊的目標。這些因素都使清華大學對信息安全有著更高的需求。

  網(wǎng)絡(luò)安全特點分析

1.匯聚效應(yīng)明顯。作為國內(nèi)外著名高校,清華大學受到國內(nèi)外的廣泛關(guān)注,易成為網(wǎng)絡(luò)攻擊的目標,攻擊的目的或是為了獲取更大的轟動效應(yīng),或是為了獲取更有價值的信息資料。例如:2013年,美國國家安全局(NSA)前雇員愛德華·斯諾登(Edward Snowden)爆料稱美國黑客曾入侵清華大學主干網(wǎng)絡(luò)。且不論斯諾登所述的網(wǎng)絡(luò)破壞行為給清華的校園網(wǎng)絡(luò)運行造成什么影響,單就這番言論帶來的負面影響就持續(xù)甚久。此外,一些網(wǎng)友遇有涉及清華大學的熱點事件或話題時,也往往用網(wǎng)絡(luò)攻擊作為宣泄個人情緒的手段。

2.用戶數(shù)量多、管理難度大。目前,清華大學共有19個學院,55個系;校園網(wǎng)用戶群體包括1萬余名教職工,3.5萬名在校學生以及4萬余名職工家屬,再加上短期交換學生、培訓學員等人群,共計近10萬人的用戶規(guī)模。所有這些用戶分散在不同單位不同樓宇中,各單位網(wǎng)絡(luò)安全管理隊伍的規(guī)模和水平也參差不齊,使得日常管理難度較大。

網(wǎng)絡(luò)安全管理體系

從2010年以來,清華大學針對網(wǎng)絡(luò)安全管理工作頭緒多、范圍廣、總量大的實際特點,圍繞校園網(wǎng)、信息系統(tǒng)和個人終端三個方面,逐步建立了由組織體系、制度體系和技術(shù)體系組成的網(wǎng)絡(luò)安全管理體系,基本涵蓋了網(wǎng)絡(luò)安全工作的主要方面。

1.組織體系

明確了網(wǎng)絡(luò)安全的領(lǐng)導決策機構(gòu)、管理部門、運營單位、使用單位和技術(shù)支撐部門的管理職責分工,將安全責任分解落實到具體的責任人,初步建立了網(wǎng)絡(luò)安全工作組織體系。

在宏觀決策層面,由學校信息化領(lǐng)導小組負責全校網(wǎng)絡(luò)安全工作的宏觀決策和整體部署。

在具體組織層面,由信息化工作辦公室負責協(xié)調(diào)落實全校網(wǎng)絡(luò)安全工作。

在具體執(zhí)行層面,一方面,將原有的網(wǎng)絡(luò)中心、計算中心和電教中心合并,成立信息化技術(shù)中心,為全校網(wǎng)絡(luò)安全管理提供統(tǒng)一的技術(shù)支撐。另一方面,在學校各院系、各部門設(shè)置了網(wǎng)絡(luò)安全工作主管和聯(lián)系人,具體負責本單位網(wǎng)站和信息系統(tǒng)的安全管理工作,將安全責任逐級落實。

以此,構(gòu)建了以信息化領(lǐng)導小組為核心,以信息化工作辦公室為主導,以信息化技術(shù)中心為支撐,以各院系、部門具體責任人為抓手的網(wǎng)絡(luò)安全管理體系,確保全校信息安全管理工作方向明確、協(xié)調(diào)有力、技術(shù)可靠、責任清晰。

2.制度體系

在制度保障方面,2011年9月,《清華大學關(guān)于加強網(wǎng)絡(luò)與信息系統(tǒng)安全工作的指導意見》發(fā)布施行。作為當前清華大學在網(wǎng)絡(luò)安全領(lǐng)域的最高級別指導文件,這份文件系統(tǒng)闡述了網(wǎng)絡(luò)安全管理工作的重要性、指導思想、基本原則,制定了“確保學校網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運行,支撐學校教學、科研和管理工作可持續(xù)發(fā)展”的工作目標以及相應(yīng)的工作措施。隨后,圍繞著加強網(wǎng)絡(luò)安全工作的各類規(guī)范文件紛紛制定和修訂完善,共包括隊伍建設(shè)類、責任體制類、管理制度類、預案與應(yīng)急響應(yīng)類、技術(shù)類、工作記錄類等六大類。

在機制保障方面,常態(tài)化的網(wǎng)絡(luò)安全運行機制是保障網(wǎng)絡(luò)安全工作體系正常運轉(zhuǎn)、落實網(wǎng)絡(luò)安全管理規(guī)范實施,發(fā)揮安全技術(shù)措施效用的有效和必要方法。目前,清華大學已初步完成網(wǎng)絡(luò)安全常態(tài)化運行機制建設(shè),包括信息系統(tǒng)登記備案機制、網(wǎng)絡(luò)信息安全例行檢查機制、信息系統(tǒng)安全準入機制、安全漏洞跟蹤管理機制、網(wǎng)絡(luò)信息安全分級運行機制、安全事件響應(yīng)與通報機制等,有力保障了全校網(wǎng)絡(luò)安全工作的有序開展。

3.技術(shù)體系

經(jīng)過多年的探索和實踐,清華大學在網(wǎng)絡(luò)安全技術(shù)體系建設(shè)方面已有初步積累。2014年,在對網(wǎng)絡(luò)安全的風險、需求進行進一步的細致梳理后,形成了網(wǎng)絡(luò)安全技術(shù)體系規(guī)劃,將全校信息化環(huán)境劃分為校園網(wǎng)、信息系統(tǒng)、用戶終端三個安全區(qū)域,針對不同區(qū)域建設(shè)防護、檢測、響應(yīng)三層技術(shù)措施,以提升各安全域的安全防控能力、安全監(jiān)測能力和安全響應(yīng)能力。

網(wǎng)絡(luò)安全管理工作成效

1.日常網(wǎng)絡(luò)安全防范能力有所提升。

得益于網(wǎng)絡(luò)安全體系的不斷建設(shè)和完善,清華大學網(wǎng)絡(luò)信息系統(tǒng)總體安全性、網(wǎng)絡(luò)安全漏洞響應(yīng)能力、網(wǎng)絡(luò)安全事件預警處置能力都得到了較大的提升。據(jù)統(tǒng)計,2014年,全校各級各類網(wǎng)站和信息系統(tǒng)存在SQL注入漏洞的比例和存在跨站漏洞的比例均比2010年下降了十個百分點;自2010年以來,網(wǎng)絡(luò)安全事件數(shù)量也呈現(xiàn)連年下降態(tài)勢。嚴密的組織架構(gòu)和周密的工作機制使得近幾年來爆發(fā)的重大網(wǎng)絡(luò)安全風險(比如2014年OpenSSL爆出的心臟出血漏洞)未對全校信息化環(huán)境造成實質(zhì)性威脅,確保了校園網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運行。

2.確保了重大活動期間網(wǎng)絡(luò)安全的萬無一失。隨著網(wǎng)絡(luò)安全威脅的日益突出,各級部門對重大活動期間的網(wǎng)絡(luò)安全保障的重視程度也越來越高。對此,每逢重大活動前,清華都從管理、技術(shù)、隊伍三個方面對網(wǎng)絡(luò)安全工作進行提前部署。例如,在今年抗戰(zhàn)勝利70周年紀念活動之前,清華大學從五月份開始對全校登記備案的網(wǎng)站信息系統(tǒng)、核心服務(wù)器和網(wǎng)絡(luò)設(shè)備進行全面的安全檢查,掃描總量上萬次,整改安全隱患上千個,對未整改的服務(wù)器和信息系統(tǒng)均采取了限制校內(nèi)訪問或暫停訪問的技術(shù)措施。從2015年8月起,全校網(wǎng)絡(luò)安全管理啟動“超常”的一級防控預案,嚴格執(zhí)行一級預案安全保障的各項要求,做好校園網(wǎng)與信息系統(tǒng)的安全檢查、監(jiān)控和24小時值守,堅持每日“零報告”制度,有條不紊地開展各項工作,保障了這一重大活動期間校園網(wǎng)絡(luò)環(huán)境的穩(wěn)定有序。

思考與建議

在前不久召開的第二次全國教育信息化工作電視電話會議上,中共中央政治局委員、國務(wù)院副總理劉延東同志在講話中強調(diào),“十三五”期間,要大力推進信息技術(shù)與教育教學、創(chuàng)新創(chuàng)業(yè)的融合發(fā)展。在這樣的大背景下,加強和做好網(wǎng)絡(luò)安全工作可謂是越來越重要。高校信息化建設(shè)面臨的網(wǎng)絡(luò)安全問題將進一步復雜化,已經(jīng)建立起來的網(wǎng)絡(luò)安全體系并不能一勞永逸解決所有的問題,高校必須根據(jù)實際情況,不斷研究總結(jié),探索出適合自身發(fā)展的網(wǎng)絡(luò)安全管理模式。對此,筆者就今后的工作提出以下幾個方面思考和建議:

第一,應(yīng)探索建立校級網(wǎng)絡(luò)安全服務(wù)平臺。

建立面向全校師生和單位的網(wǎng)絡(luò)安全服務(wù)平臺,公布24小時服務(wù)電話,統(tǒng)一接收出現(xiàn)的網(wǎng)絡(luò)安全威脅和事件的情況,提供線上咨詢和線下處理的網(wǎng)絡(luò)安全服務(wù),定期或不定期地根據(jù)網(wǎng)絡(luò)安全形勢為個人用戶終端或單位系統(tǒng)采取安全措施,加強安全防護,并有針對性地圍繞重要人員、重要部門、重要系統(tǒng)提供系統(tǒng)安全監(jiān)測和問題解決方案,提升高校整體的網(wǎng)絡(luò)安全保障能力。

第二,應(yīng)探索建立強有力的網(wǎng)絡(luò)安全保障隊伍。

網(wǎng)絡(luò)安全管理,三分靠技術(shù),七分靠管理,管理工作最重要的要靠人,可以根據(jù)不同的網(wǎng)絡(luò)安全需要,建立相應(yīng)的保障隊伍。例如,可按社會化運作模式聘請專業(yè)的網(wǎng)絡(luò)安全人才滿足較高層次的安全需要,還可利用學校理工科的學科優(yōu)勢,通過勤工助學等方式建立一支學生網(wǎng)絡(luò)安全保障隊伍。

第三,應(yīng)探索采用新方式、新方法強化用戶網(wǎng)絡(luò)安全意識。

相對于傳統(tǒng)意義上的安全概念,網(wǎng)絡(luò)安全的受重視程度還遠遠不夠。高校可利用各種渠道,加強對網(wǎng)絡(luò)安全重要性的宣傳力度,不斷增強師生用戶的網(wǎng)絡(luò)安全觀念。例如,可將網(wǎng)絡(luò)安全課程列入大一新生入學的必修課,可利用MOOC等新的教學方式來傳授網(wǎng)絡(luò)安全理念和防范手段等,還可定期舉辦網(wǎng)絡(luò)安全講座等等。

第四,應(yīng)探索建立聯(lián)合預警機制。

今年十月底,美國大學信息化聯(lián)盟(EDUCAUSE)在對2016年度十大IT議題進行前瞻時,就明確將信息安全(Information security)列為首選。而面對層出不窮的網(wǎng)絡(luò)安全威脅,無論是個人用戶,還是高校,個體的力量總是薄弱的,只有加強聯(lián)合與協(xié)作,才能更好地應(yīng)對。期望能夠在上級教育部門協(xié)調(diào)下,聯(lián)合國家有關(guān)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機構(gòu)、各高校及各大網(wǎng)絡(luò)安全技術(shù)公司,針對高校系統(tǒng)建立實時預警機制,遇有明確指向高校的網(wǎng)絡(luò)攻擊,或發(fā)現(xiàn)易在高校爆發(fā)傳播的惡意軟件、病毒時,第一時間通報高校并提供針對性、專業(yè)性的技術(shù)指導,形成合力,共同應(yīng)對。

關(guān)鍵字:網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全管理誘騙技術(shù)

本文摘自:中國教育網(wǎng)絡(luò)

x 清華大學:網(wǎng)絡(luò)安全管理模式及防范體系 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

清華大學:網(wǎng)絡(luò)安全管理模式及防范體系

責任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2015-12-21 16:59:47 本文摘自:中國教育網(wǎng)絡(luò)

隨著信息化技術(shù)的高速發(fā)展,網(wǎng)絡(luò)的普及應(yīng)用深刻地改變了高校的日常教學、科研和管理方式方法;同時,高校對網(wǎng)絡(luò)與信息安全(以下簡稱“網(wǎng)絡(luò)安全”)的依賴程度不斷加深,對各類數(shù)據(jù)和信息資源的安全也變得越來越敏感。本文試圖從高校網(wǎng)絡(luò)安全現(xiàn)狀入手,分析梳理清華大學網(wǎng)絡(luò)安全管理模式,并對完善高校網(wǎng)絡(luò)安全防范體系提出相關(guān)思考,以期對高校網(wǎng)絡(luò)安全管理工作提供借鑒意義。

高校網(wǎng)絡(luò)安全現(xiàn)狀

網(wǎng)絡(luò)安全形勢

一方面,網(wǎng)絡(luò)的高速發(fā)展和深度應(yīng)用增大了安全風險。隨著互聯(lián)網(wǎng)和信息技術(shù)以前所未有的深度和廣度改變著人們的工作、生活、交流和消費模式,網(wǎng)絡(luò)安全帶來的風險也在迅速增大。在美國大學信息化聯(lián)盟EDUCAUSE公布的年度十大IT議題(Top10 IT Issues)當中,與安全相關(guān)的議題自2007 年以來頻繁入選,充分說明網(wǎng)絡(luò)與信息安全已經(jīng)成為高校達成使命和維持各項職能正常運轉(zhuǎn)的必需保障。

另一方面,網(wǎng)絡(luò)安全面臨的威脅增多。伴隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,危害網(wǎng)絡(luò)安全的技術(shù)手段、人員規(guī)模、侵擾對象和造成的后果也在不斷升級。同時,針對網(wǎng)絡(luò)安全的各類技術(shù)防護手段普遍具有滯后性。殺毒軟件、防火墻、入侵檢測技術(shù)、虛擬入侵誘騙技術(shù)等各類技術(shù)防范手段,需要針對網(wǎng)絡(luò)攻擊的最新特點,進行破解和實時更新,往往滯后于網(wǎng)絡(luò)破壞行為。

高校網(wǎng)絡(luò)安全管理現(xiàn)狀

第一,管理依據(jù)長期缺位。盡管互聯(lián)網(wǎng)進入中國已超過20年,但迄今為止,我國尚無關(guān)于網(wǎng)絡(luò)安全的正式立法。在強調(diào)依法治國的今天,包括高校在內(nèi)的各級各類組織和機構(gòu)在加強網(wǎng)絡(luò)安全管理領(lǐng)域,都面臨著無法可依的窘迫。同時,大多數(shù)高校在制度建設(shè)方面也極其欠缺,無章可循,靠經(jīng)驗辦事的狀況普遍存在。

第二,管理隊伍勉為其難。一是管理力量不強。目前,高校的網(wǎng)絡(luò)安全管理隊伍中專職人員很少,在大部分的兼職人員的日常工作中,網(wǎng)絡(luò)安全工作的占比也很小,客觀上造成工作措施難以落實的局面。二是管理專業(yè)性不夠。受限于現(xiàn)有的管理體制和人事制度,高校也很難吸引或聘用高水平的網(wǎng)絡(luò)安全技術(shù)人員。

第三,防范意識普遍薄弱。目前,高校師生在網(wǎng)絡(luò)安全意識上普遍存在兩個“滯后”:一是對網(wǎng)絡(luò)安全重要性的認知滯后;二是學習掌握基本的網(wǎng)絡(luò)安全防護能力滯后。由此,給網(wǎng)絡(luò)安全管理部門造成極大的工作不便。

清華大學網(wǎng)絡(luò)安全管理現(xiàn)狀

作為信息化工作起步較早的國內(nèi)高校,清華大學在教學、科研、管理等領(lǐng)域的信息化程度高、用戶多、數(shù)據(jù)總量大,特別是在國內(nèi)外的較高知名度使其容易成為網(wǎng)絡(luò)攻擊的目標。這些因素都使清華大學對信息安全有著更高的需求。

  網(wǎng)絡(luò)安全特點分析

1.匯聚效應(yīng)明顯。作為國內(nèi)外著名高校,清華大學受到國內(nèi)外的廣泛關(guān)注,易成為網(wǎng)絡(luò)攻擊的目標,攻擊的目的或是為了獲取更大的轟動效應(yīng),或是為了獲取更有價值的信息資料。例如:2013年,美國國家安全局(NSA)前雇員愛德華·斯諾登(Edward Snowden)爆料稱美國黑客曾入侵清華大學主干網(wǎng)絡(luò)。且不論斯諾登所述的網(wǎng)絡(luò)破壞行為給清華的校園網(wǎng)絡(luò)運行造成什么影響,單就這番言論帶來的負面影響就持續(xù)甚久。此外,一些網(wǎng)友遇有涉及清華大學的熱點事件或話題時,也往往用網(wǎng)絡(luò)攻擊作為宣泄個人情緒的手段。

2.用戶數(shù)量多、管理難度大。目前,清華大學共有19個學院,55個系;校園網(wǎng)用戶群體包括1萬余名教職工,3.5萬名在校學生以及4萬余名職工家屬,再加上短期交換學生、培訓學員等人群,共計近10萬人的用戶規(guī)模。所有這些用戶分散在不同單位不同樓宇中,各單位網(wǎng)絡(luò)安全管理隊伍的規(guī)模和水平也參差不齊,使得日常管理難度較大。

網(wǎng)絡(luò)安全管理體系

從2010年以來,清華大學針對網(wǎng)絡(luò)安全管理工作頭緒多、范圍廣、總量大的實際特點,圍繞校園網(wǎng)、信息系統(tǒng)和個人終端三個方面,逐步建立了由組織體系、制度體系和技術(shù)體系組成的網(wǎng)絡(luò)安全管理體系,基本涵蓋了網(wǎng)絡(luò)安全工作的主要方面。

1.組織體系

明確了網(wǎng)絡(luò)安全的領(lǐng)導決策機構(gòu)、管理部門、運營單位、使用單位和技術(shù)支撐部門的管理職責分工,將安全責任分解落實到具體的責任人,初步建立了網(wǎng)絡(luò)安全工作組織體系。

在宏觀決策層面,由學校信息化領(lǐng)導小組負責全校網(wǎng)絡(luò)安全工作的宏觀決策和整體部署。

在具體組織層面,由信息化工作辦公室負責協(xié)調(diào)落實全校網(wǎng)絡(luò)安全工作。

在具體執(zhí)行層面,一方面,將原有的網(wǎng)絡(luò)中心、計算中心和電教中心合并,成立信息化技術(shù)中心,為全校網(wǎng)絡(luò)安全管理提供統(tǒng)一的技術(shù)支撐。另一方面,在學校各院系、各部門設(shè)置了網(wǎng)絡(luò)安全工作主管和聯(lián)系人,具體負責本單位網(wǎng)站和信息系統(tǒng)的安全管理工作,將安全責任逐級落實。

以此,構(gòu)建了以信息化領(lǐng)導小組為核心,以信息化工作辦公室為主導,以信息化技術(shù)中心為支撐,以各院系、部門具體責任人為抓手的網(wǎng)絡(luò)安全管理體系,確保全校信息安全管理工作方向明確、協(xié)調(diào)有力、技術(shù)可靠、責任清晰。

2.制度體系

在制度保障方面,2011年9月,《清華大學關(guān)于加強網(wǎng)絡(luò)與信息系統(tǒng)安全工作的指導意見》發(fā)布施行。作為當前清華大學在網(wǎng)絡(luò)安全領(lǐng)域的最高級別指導文件,這份文件系統(tǒng)闡述了網(wǎng)絡(luò)安全管理工作的重要性、指導思想、基本原則,制定了“確保學校網(wǎng)絡(luò)與信息系統(tǒng)的安全穩(wěn)定運行,支撐學校教學、科研和管理工作可持續(xù)發(fā)展”的工作目標以及相應(yīng)的工作措施。隨后,圍繞著加強網(wǎng)絡(luò)安全工作的各類規(guī)范文件紛紛制定和修訂完善,共包括隊伍建設(shè)類、責任體制類、管理制度類、預案與應(yīng)急響應(yīng)類、技術(shù)類、工作記錄類等六大類。

在機制保障方面,常態(tài)化的網(wǎng)絡(luò)安全運行機制是保障網(wǎng)絡(luò)安全工作體系正常運轉(zhuǎn)、落實網(wǎng)絡(luò)安全管理規(guī)范實施,發(fā)揮安全技術(shù)措施效用的有效和必要方法。目前,清華大學已初步完成網(wǎng)絡(luò)安全常態(tài)化運行機制建設(shè),包括信息系統(tǒng)登記備案機制、網(wǎng)絡(luò)信息安全例行檢查機制、信息系統(tǒng)安全準入機制、安全漏洞跟蹤管理機制、網(wǎng)絡(luò)信息安全分級運行機制、安全事件響應(yīng)與通報機制等,有力保障了全校網(wǎng)絡(luò)安全工作的有序開展。

3.技術(shù)體系

經(jīng)過多年的探索和實踐,清華大學在網(wǎng)絡(luò)安全技術(shù)體系建設(shè)方面已有初步積累。2014年,在對網(wǎng)絡(luò)安全的風險、需求進行進一步的細致梳理后,形成了網(wǎng)絡(luò)安全技術(shù)體系規(guī)劃,將全校信息化環(huán)境劃分為校園網(wǎng)、信息系統(tǒng)、用戶終端三個安全區(qū)域,針對不同區(qū)域建設(shè)防護、檢測、響應(yīng)三層技術(shù)措施,以提升各安全域的安全防控能力、安全監(jiān)測能力和安全響應(yīng)能力。

網(wǎng)絡(luò)安全管理工作成效

1.日常網(wǎng)絡(luò)安全防范能力有所提升。

得益于網(wǎng)絡(luò)安全體系的不斷建設(shè)和完善,清華大學網(wǎng)絡(luò)信息系統(tǒng)總體安全性、網(wǎng)絡(luò)安全漏洞響應(yīng)能力、網(wǎng)絡(luò)安全事件預警處置能力都得到了較大的提升。據(jù)統(tǒng)計,2014年,全校各級各類網(wǎng)站和信息系統(tǒng)存在SQL注入漏洞的比例和存在跨站漏洞的比例均比2010年下降了十個百分點;自2010年以來,網(wǎng)絡(luò)安全事件數(shù)量也呈現(xiàn)連年下降態(tài)勢。嚴密的組織架構(gòu)和周密的工作機制使得近幾年來爆發(fā)的重大網(wǎng)絡(luò)安全風險(比如2014年OpenSSL爆出的心臟出血漏洞)未對全校信息化環(huán)境造成實質(zhì)性威脅,確保了校園網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運行。

2.確保了重大活動期間網(wǎng)絡(luò)安全的萬無一失。隨著網(wǎng)絡(luò)安全威脅的日益突出,各級部門對重大活動期間的網(wǎng)絡(luò)安全保障的重視程度也越來越高。對此,每逢重大活動前,清華都從管理、技術(shù)、隊伍三個方面對網(wǎng)絡(luò)安全工作進行提前部署。例如,在今年抗戰(zhàn)勝利70周年紀念活動之前,清華大學從五月份開始對全校登記備案的網(wǎng)站信息系統(tǒng)、核心服務(wù)器和網(wǎng)絡(luò)設(shè)備進行全面的安全檢查,掃描總量上萬次,整改安全隱患上千個,對未整改的服務(wù)器和信息系統(tǒng)均采取了限制校內(nèi)訪問或暫停訪問的技術(shù)措施。從2015年8月起,全校網(wǎng)絡(luò)安全管理啟動“超常”的一級防控預案,嚴格執(zhí)行一級預案安全保障的各項要求,做好校園網(wǎng)與信息系統(tǒng)的安全檢查、監(jiān)控和24小時值守,堅持每日“零報告”制度,有條不紊地開展各項工作,保障了這一重大活動期間校園網(wǎng)絡(luò)環(huán)境的穩(wěn)定有序。

思考與建議

在前不久召開的第二次全國教育信息化工作電視電話會議上,中共中央政治局委員、國務(wù)院副總理劉延東同志在講話中強調(diào),“十三五”期間,要大力推進信息技術(shù)與教育教學、創(chuàng)新創(chuàng)業(yè)的融合發(fā)展。在這樣的大背景下,加強和做好網(wǎng)絡(luò)安全工作可謂是越來越重要。高校信息化建設(shè)面臨的網(wǎng)絡(luò)安全問題將進一步復雜化,已經(jīng)建立起來的網(wǎng)絡(luò)安全體系并不能一勞永逸解決所有的問題,高校必須根據(jù)實際情況,不斷研究總結(jié),探索出適合自身發(fā)展的網(wǎng)絡(luò)安全管理模式。對此,筆者就今后的工作提出以下幾個方面思考和建議:

第一,應(yīng)探索建立校級網(wǎng)絡(luò)安全服務(wù)平臺。

建立面向全校師生和單位的網(wǎng)絡(luò)安全服務(wù)平臺,公布24小時服務(wù)電話,統(tǒng)一接收出現(xiàn)的網(wǎng)絡(luò)安全威脅和事件的情況,提供線上咨詢和線下處理的網(wǎng)絡(luò)安全服務(wù),定期或不定期地根據(jù)網(wǎng)絡(luò)安全形勢為個人用戶終端或單位系統(tǒng)采取安全措施,加強安全防護,并有針對性地圍繞重要人員、重要部門、重要系統(tǒng)提供系統(tǒng)安全監(jiān)測和問題解決方案,提升高校整體的網(wǎng)絡(luò)安全保障能力。

第二,應(yīng)探索建立強有力的網(wǎng)絡(luò)安全保障隊伍。

網(wǎng)絡(luò)安全管理,三分靠技術(shù),七分靠管理,管理工作最重要的要靠人,可以根據(jù)不同的網(wǎng)絡(luò)安全需要,建立相應(yīng)的保障隊伍。例如,可按社會化運作模式聘請專業(yè)的網(wǎng)絡(luò)安全人才滿足較高層次的安全需要,還可利用學校理工科的學科優(yōu)勢,通過勤工助學等方式建立一支學生網(wǎng)絡(luò)安全保障隊伍。

第三,應(yīng)探索采用新方式、新方法強化用戶網(wǎng)絡(luò)安全意識。

相對于傳統(tǒng)意義上的安全概念,網(wǎng)絡(luò)安全的受重視程度還遠遠不夠。高校可利用各種渠道,加強對網(wǎng)絡(luò)安全重要性的宣傳力度,不斷增強師生用戶的網(wǎng)絡(luò)安全觀念。例如,可將網(wǎng)絡(luò)安全課程列入大一新生入學的必修課,可利用MOOC等新的教學方式來傳授網(wǎng)絡(luò)安全理念和防范手段等,還可定期舉辦網(wǎng)絡(luò)安全講座等等。

第四,應(yīng)探索建立聯(lián)合預警機制。

今年十月底,美國大學信息化聯(lián)盟(EDUCAUSE)在對2016年度十大IT議題進行前瞻時,就明確將信息安全(Information security)列為首選。而面對層出不窮的網(wǎng)絡(luò)安全威脅,無論是個人用戶,還是高校,個體的力量總是薄弱的,只有加強聯(lián)合與協(xié)作,才能更好地應(yīng)對。期望能夠在上級教育部門協(xié)調(diào)下,聯(lián)合國家有關(guān)網(wǎng)絡(luò)安全應(yīng)急響應(yīng)機構(gòu)、各高校及各大網(wǎng)絡(luò)安全技術(shù)公司,針對高校系統(tǒng)建立實時預警機制,遇有明確指向高校的網(wǎng)絡(luò)攻擊,或發(fā)現(xiàn)易在高校爆發(fā)傳播的惡意軟件、病毒時,第一時間通報高校并提供針對性、專業(yè)性的技術(shù)指導,形成合力,共同應(yīng)對。

關(guān)鍵字:網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全管理誘騙技術(shù)

本文摘自:中國教育網(wǎng)絡(luò)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 临江市| 永康市| 枣庄市| 宜黄县| 安国市| 乳山市| 水富县| 保康县| 阜阳市| 张家口市| 山阴县| 永川市| 政和县| 达日县| 洞口县| 永靖县| 蕲春县| 莎车县| 九江市| 潍坊市| 仪陇县| 平安县| 梨树县| 抚松县| 克东县| 多伦县| 抚松县| 边坝县| 广汉市| 福建省| 澳门| 扎赉特旗| 上饶市| 阿勒泰市| 黎川县| 汝城县| 渝北区| 饶平县| 濮阳县| 蚌埠市| 清流县|