建设安全可控的基层开放大学校园网络

来源 :在线学习 | 被引量 : 0次 | 上传用户:yh920927
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  校园网络安全事关校园安全,与师生利益息息相关。2017年,《中华人民共和国网络安全法》正式实施,标志着等级保护2.0的正式启动。
  近年来,在各类第三方抽查及自查过程中,上海开放大学浦东南校发现学校校园网络信息系统存在一些安全隐患,如:网站存在暗链现象,考试用服务器及部分终端存在挂马现象,部分终端存在弱口令现象等。
  为建设高标准、安全可控的基层开放大学校园网络,针对上海开放大学浦东南校在网络安全方面的不足,笔者从学校自身角度出发,提出以下建议。
  提高网站综合防护能力
  上海开放大学浦东南校现有的对外校园网络信息系统包括门户网站和财务收费系统。目前,网络设备置于上海开放大学浦东南校自建机房中,网络安全相关业务由浦东新区教育局直接管理。在2020年1–8月间,通过扫描工具对学校的门户网站及财务收费系统进行Web漏洞扫描,共查出中高风险漏洞53个,说明学校的网络存在一定的技术问题和管理问题。问题集中表现为三方面。一是网站建设标准落后。学校门户网站建设标准低,开发环境已经过时,存在诸多安全漏洞。二是未配备专业的网络安全设备,外部没有接入可靠防火墙、防篡改软件与WAF(Web Application Firewall的缩写,即Web应用防火墙)等网络安全设施。三是管理上缺乏对网站整体性安全策略的部署,尤其是安全事故的预警策略。
  解决网站整体安全问题,通常有两个思路:重新开发网站,建设符合网络安全等级保护2.0标准的自建机房;使用网站群,并把网站部署在可信、安全的教育云中。显然,无论从经济投入角度还是区域整体安全性角度考虑,第二种思路都更适合。
  网站群是指通过统一标准、统一规范、统一规划,而建立在统一技术架构基础之上的若干个网站集合,其具有统一管理、資源集约和信息共享等优点,可以有效提高网站管理的安全性。
  2017年国务院办公厅印发的《政府网站发展指引》指出,政府网站建设中,利用集约化手段,开展网站群建设,减少互联网出口,实现网站的统一管理、统一防护,提高网站综合防护能力。此外,网站群在国内高校已广泛建设,在部署了网站群平台的高校中,92.73%的高校的网站群从未发生过安全事件。
  总体来说,网站群和云平台是优化技术、资金、人员等要素配置,避免重复建设,符合以集中共享的资源库为基础、安全可控为原则的统筹规划和顶层设计。建议学校网络使用浦东新区教育局信息中心委托开发的“网站群”,并迁入教育云中。
  管控“进出”闸门
  校园网络防火墙一般有硬件、软件和云三种形式,是基于规则管控进入校园网络的闸门,配备好的防火墙可以有效阻挡网络攻击。而上网行为管理设备可以精准管控师生的上网行为,从而做到师生绿色上网,降低感染网络病毒的概率并减少外部的攻击行为。
  上海开放大学浦东南校的硬件防火墙是浦东新区教育局信息中心2013年统一采购的,建议按照目前内部网络及终端数量的实际情况,更新防火墙设备,以有效抵御外部攻击。另外需要采购合适的上网行为管理设备。
  加强网络安全队伍建设
  目前,学校主要是由专职教师兼任网络安全管理员。要加强学校的网络安全队伍建设,从长期来看需要采用引进外部人才和培养内部人才的方式;而短期内,可以合理调整现有人员的工作量,使之成为网络安全管理专员,并适当采取购买网络安全服务的方式。视需要引入外包公司对网站、网络和服务器与终端的日常运维,提升学校的网络与信息安全管理能力,打造安全可控的校园网络环境。
  强化口令管理
  据了解,浦东新区下属学校在2020年1–4月间日均在线终端数在14万台左右,同期通过安全监测设备发现537所学校的2194台各类计算机终端被病毒感染。而上海开放大学浦东南校共有终端560台,主要分布在教师办公室和机房,数量众多,若靠人工单机操作管理则工作量十分繁重。建议引入腾讯电脑管家小团队版,实现集中管理学校电脑,实时查看所有电脑运行情况,统计电脑资产,记录硬件变更,统一控制安全策略,提前发现风险,实现轻便部署。
  网络安全最大的弱点来自于用户。网络安全保障不只是网管员个人的事情,保障措施应建立在全体人员群防群力的机制基础上。而关于口令设置,更多的应该依靠教职工等电脑使用者,校方应该明确哪些电脑需要设置口令,口令的强度需要达到什么程度,需要更换的周期是多久。建议给学校所有电脑设置口令,重要的信息系统或服务器建议设置强密码,一般的终端设置中等强度密码,每学期更换一次密码。
  综上所述,考虑到按照等级保护2.0标准建设自建机房整体方案价格不菲且短期内无法解决人员问题,建议上级主管部门推进网站群建设与应用,并定期组织网络安全的业务培训,通过购买服务与内部培养相结合的方式补上人员缺口,增加学校网络出口防火墙的专项投入,提升学校的网络与信息安全管理能力,以提高校园网络安全等级,使校园网络安全、稳定、可靠地为广大师生服务。
  (陈松,上海开放大学浦东南校信息处干事)
  责任编辑:夏英
其他文献
“开放办学是高等教育发展规律的内在体现。继续教育应坚持开放办学理念,深入推进校校合作、校企合作和校地合作,充分利用社会资源提高办学水平,从地方经济社会发展中寻找生机和活力,在引领地方经济社会发展中增强实力。”西华师范大学继续教育学院院长陈亚军与本刊对话时表示,学院坚守教育情怀,不断强化“以需求为导向,以团队为基础,以活动为载体,多元融合互动”的继教工作思路,深入探索“团队融合”“课程融合”“活动融
期刊
谢册  中国邮政集团有限公司培训中心主任、石家庄邮电职业技术学院院长  项目实施的目标是在人才赋能方面,要以“三个视角”找差距,以“三大规律”促改革,开展对标立标达标,夯基础、补短板、强弱项、建优势。其中,“三个视角”为客户视角、竞争视角、行业最佳实践视角;“三大规律”为行业规律、市场规律和价值规律。  因此,我们在项目中应用了三种创新做法。一是创新引进绩效改进技术。二是科学设计项目实践路径。以“
期刊
于洪泽  贵州大学校友总会  副会长  产教融合的定位是:以服务国家战略为根本任务,以服务产业高质量发展为发展目标;以创新教育教学高水平提升为工作重点;以改革推进机制和方式方法为工作内容;以深化产教融合、校企合作为发展方向;以继续教育综合改革和转型发展为必然要求。其本质是分工以后的协同问题,要通过融合,以“看得见的手”弥补市场上“看不见的手”。  我认为,校企合作的路径可以从点、线、面三个方面进行
期刊
相关数据显示,适龄劳动人口下降、职业技术人才短缺、中高端人才比例低,是我国从“人口红利”大国向“人才红利”强国演进要着力解决的问题.高等教育在提升人才质量方面依然
期刊
荆德刚  国家开放大学党委书记、校长  中国远程教育大会是中国终身学习和在线教育领域的一个高端会议品牌。如何以新的姿态迎接大变局,迎接大挑战,开拓开放教育和继续教育的新空间,是值得我们认真研究和在今天这个盛会上热议的问题。作为大会主办方,今天与大家探讨一下开放大学如何在危机中育新机、在变局中开新局。  开放大学的“挑战”与“机遇”  今年两会上,习近平总书记公布,我国有1.7亿多受过高等教育或拥有
期刊
在上海开放大学建校60周年之际,《在线学习》专访了上海开放大学党委书记楼军江.他回顾了上海开放大学走过的历程,展望了上海开放大学的未来.楼军江强调:“60年来,我们坚守办
期刊
近日,教育部等六部门发布《关于加强新时代乡村教师队伍建设的意见》。《意见》提出,加强定向公费培养,各地要加强面向乡村学校的师范生委托培养院校建设,高校和政府、学生签订三方协议,采取定向招生、定向培养、定向就业等方式,精准培养本土化乡村教师。  要解决我国乡村教师师资建设的“短板问题”,精准培养本土化乡村教师,是一条可行的路径。这要求建立“定向招生、定向培养、定向就业、定向使用、定向評价”这一让乡村
期刊
施玲  江苏交控大学(党校)副校长、江苏交控培训有限公司总经理  江苏重点交通基础设施建设项目省级投融资平台的主要业务涉及四大板块:一是重点交通基础设施项目的投融资;二是江蘇铁路集团、港口集团、东部机场集团的出资;三是全省3800多公里高速公路的运营管理;四是金融投资、电力能源、智慧交通等“交通+”板块。  江苏交控大学在产教融合方面的实践探索,主要是“345”模式:“3”是三方协作,开辟协同育人
期刊
“上海开放大学走过了辉煌的60年.60年来,从学历教育到非学历教育再到社区教育,学校为数以千万计渴求知识的人提供了各种学习机会.”日前,就上海开放大学60年发展所取得的成
期刊
冉蜀阳  四川大学成人教育  学院院长  面临“十四五”规划的开局,产教融合是我们未来的重点工作之一。在发展战略性新型产业的同时,我们要结合学校特点,在中国教育发展战略学会产教融合专委会分级分类指导下,共同推进。  川大目前将成人教育与继续教育融合在一起,转型发展。我认为,产教融合最高境界是将项目变成产品。因此,我建议,产教融合专委会要对产教融合从业人员进行专业的培训,即各高校结合自己的学科特點和
期刊