“三位一体”高职院校网络信息安全建设研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:ZNZXCTH
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】    随着信息科学技术的飞速发展,大量先进信息网络技术不断出现,高职院校的网络信息安全建设还需进一步发展,针对网络信息安全建设方面存在的顶层规划不完善,制度规范不健全,师生网络安全安全意识和能力不足,安全管理人员能力不足,软硬件设备还需进一步更新升级等进行网络信息安全对策研究与实践,以“网络安全为人民,网络安全靠人民”理念为指引,构建人、制度、软硬件的“三位一体”的网络信息安全防护体系。
  【关键词】    高职院校    网络安全    安全防护
  随着信息科学技术的飞速发展,大量先进信息网络技术不断出现,网络已逐渐融入到人们生产、生活、工作和学习中,它深刻影响着我国乃至全世界政治、经济、文化等多领域的发展。面对复杂多变的国内国际形势,加之受计算机病毒、恶意代码及软件、网络攻击工具等多种安全因素的影响,网络信息安全形势日益严峻,网络信息安全防护的作用也越来越凸显。随着国家对网络信息安全的重视程度逐渐增加,网络信息安全已经提升到了关乎国家主权和安全的层面。[1]
  习近平总书记于2014年2月27日在中央网络安全和信息化领导小组第一次会议上指出:“没有网络安全就没有国家安全,没有信息化就没有现代化。”,强调了网络信息安全的重要性。随后制定并颁布实施了《中华人民共和国网络安全法》,这部法律的颁布实施进一步保障了网络信息安全,维护了国家网络空间主权和安全等合法权益,促进了国家经济社会信息化健康平稳有序发展。国家教育部办公厅印发的《2020年教育信息化和网络安全工作要点》,再次强调教育系统网络信息安全防护,落实国家网络安全等级保护2.0的相关要求,健全网络信息安全相关工作机制和技术标准。持续推进教育系统关键信息基础设施保障工作,建立健全常态化网络信息安全保障机制体制。
  为适应新时代发展要求,推进高职院校双一流建设,各个高职院校都在如火如荼的进行信息化建设。近年来,随着高职院校信息化水平的不断提高。学校教师教学、学生管理和师生科研管理等业务管理工作也陆续实现了线上办理,极大地便利了师生的工作、生活和学习。信息化校园中,校园网已成为学校非常重要的基础设施,位于其中的服务器、主机等设备存储了大量学校相关业务及师生的关键信息。对这些业务关键信息的保护也成为一个越来越迫切的安全需求。同时,大量师生聚集在高职院校,使用校园网连接到Internet中获取新闻资讯和学业知识,对网络服务的需求和质量的要求也越来越高。由于高校信息化顶层规划建设不完善等原因,可能存在诸如业务系统代码编写不规范导致的安全漏洞等,加之Internet中会有很多诸如计算机病毒、DOS网络攻击等不安全因素,会影响学校师生的正常上网体验,危害学校的信息安全。因此,学校网络信息安全建设的地位越来越重要。
  本文对高职院校网络信息安全建设现状进行分析研究,针对网络信息安全建设方面存在的不足与短板,进行网络信息安全对策研究与实践,以“网络安全为人民,网络安全靠人民”理念为指引,构建人、制度、软硬件的“三位一体”的网络信息安全防护体系。
  一、高职院校网络信息安全建设现状分析
  1.1高职院校网络信息安全建设顶层规划不完善
  高职院校信息化建设是近些年才开始兴起的,开始之初高职院校没有以前的成熟经验可以借鉴。各个高职院校也是摸着石头过河,结合各个学校实际,各自探索分步骤实践信息化建设,加之经费、人员很难一步到位,信息化建设是一个长期持续的过程。网络信息安全也是随着信息化建设的不断推进,才逐渐得到重视。信息化业务流程建设和网络信息安全建设存在“两张皮”的现象。在信息化建设过程中由于人员变动、资金受限、开发人员水平有限等因素,存在业务系统代码编写不规范导致的安全漏洞等安全问题。同时,关于不同的业务系统的安全标准及防护也是各自为战,没有统一标准及防护措施。[2]
  1.2高职院校网络信息安全管理制度还不够健全
  高职院校信息化建设过程中,存在对网络信息安全管理制度建设重视程度不够的现象,虽然建立了部分网络信息安全制度,但高职院校的网络信息安全管理制度还需进一步完善。高职院校的网络信息安全责任制还存在短板和不足,要更加明确落实学校网络信息安全主体责任和各相关部门的具体责任。网络信息安全形势变化较快,已经制定好的网络安全规范和制度可能还有漏洞或者遗漏部分,需要查漏补缺。网络信息安全安全预案由于人员调整、设备更新、系统建设变化不在适应学校实际网络安全情况。[3]
  1.3高职院校师生网络信息安全防范意识与能力不足
  大部分高职院校师生不是计算机相关专业,他们对计算机病毒、恶意代码等概念不熟悉,也不了解网络信息安全防护相关知识。他们使用互联网访问学校网站及其他网站仅仅是浏览网页,完成相应流程业务。他们的网络信息安全防范意识比较薄弱,没有真正明白网络信息安全的意义与目的。很多学生在主机上使用纯数字弱口令,并且更换密码的周期很长,经常一个密码登录所有网站系统;在浏览邮件时,可能点开并下载来历不明的邮件附件;下载应用软件时,选择来历不明的软件,而未去官方网站下载。并且大多数师生没有定期对电脑硬盘进行病毒检测和备份重要数据的习惯。[4]
  1.4高职院校网络信息安全管理人员水平还有待提高
  高职院校网络信息安全管理人员队伍普遍存在对网络信息安全管理工作的认识和理解不足,业务技术能力不够的现象。由于很多高职院校网络信息安全管理人员的从业经历相对比较单一,加之高职院校网络信息安全环境相对简单,网络信息安全管理工作人员对网络信息安全管理工作的认识和理解不足,业务技能水平无法适应时刻变化的网络信息安全需求。同时,高職院校没有比较系统的网络信息安全管理方面的职业培训,网络信息安全管理人员业务技能水平提升途径少。   1.5高职院校网络信息软硬件设备还需进一步更新升级
  随着网络信息技术的快速发展,作为业务流程载体的数据库、服务器等软硬件设备也会不断出现新的安全漏洞,影响软硬件设备的安全性;高职院校购买的防火墙、VPN、防病毒软件等网络信息安全软硬件设备的规则库和病毒库也需更新和维护以保证防御、查杀病毒的能力。某些网络信息安全设备受限于自身软硬件,更新升级后,其防护的作用也比较局限,安全防护能力较差。加之设备的自然老化等因素,高职院校的网络信息设备还需进一步更新升级。
  二、高职院校网络信息安全建设对策研究
  网络信息安全防护的主要在人、制度、软硬件等方面。人是进行网络信息安全防护的参与者和受益者。一切制度、技术和设备都是为人服务的,做好人的网络信息安全防护工作是网络信息安全建设的核心。制度作为行为准则及标准,规范高职院校师生员工的上网行为和安全管理行为,是网络信息安全建设的保障。软硬件设備既有需要进行安全防护的业务软硬件,也有专门防护其他软硬件的安全软硬件工具和设备。安全工具设备的选择,需要根据业务软硬件和采用的安全技术手段。安全软硬件设备工具严密防范网络攻击,保护网络信息安全。软硬件是网络信息安全建设的重要载体。
  2.1顶层规划设计网络信息安全建设,形成体系
  高职院校要紧紧围绕“网络安全为人民,网络安全靠人民”的安全理念,多层次、全方位的梳理网络硬件基础设备建设及运维情况和业务系统建设及运维情况,分析自身网络信息安全建设的现状,找出存在的不足,根据发展规划,通盘考虑全校网络信息安全,补足网络信息安全短板,自顶向下制定网络信息安全建设规划,构建人、制度、软硬件的“三位一体”网络信息安全建设体系,整合零散资源,集中力量,进一步加强高职院校网络信息安全建设。
  2.2制定科学合理的网络信息安全管理制度,有章可循
  高职院校要根据学校网络信息安全建设顶层规划,制定和完善网络信息安全制度,健全完善网络信息安全责任制,明确高职院校网络信息安全的主体责任,同时也要落实相关部门和相关人员的具体责任。针对网络和计算机软硬件管理、机房管理、网站和信息系统建设与运维管理、数据安全及使用管理、人员安全管理等方面,完善网络信息安全规范与制度;完善和更新高职院校网络信息安全应急预案,并定期开展网络信息安全应急演练等。高职院校要对学校业务信息系统(网站)全面开展网络安全等级的定级和备案,重点做好二级及以上信息系统的测评和整改。制定网络信息安全自查自纠制度,通过排查,针对发现的短板与不足,不断整改、完善和落实好网络信息安全制度。
  2.3提升师生员工网络信息安全防范意识与能力,人人参与
  针对高职院校师生网络信息安全意识淡薄、防护能力不足的情况。可通过在师生间开展网络信息安全活动、安全讲座、主题班会等方式方法提升师生的网络安全防范意识和能力。倡导“网络安全为人民,网络安全靠人民”的安全理念。真正使全体师生参与到维护网络信息安全中来。倡导不下载和安装来历不明的软件和电子邮件,使用正版软件和复杂账号密码,定期更换密码,定期对计算机硬盘进行病毒查杀和备份重要数据,不访问浏览各种不良网站等。
  2.4提高网络信息安全管理人员业务水平与管理能力,筑牢防线
  网络信息安全管理人员是维护网络信息安全的重要力量。其技术业务水平和管理能力是维护网络信息安全的关键所在。高职院校需对网络信息管理人员制定完善的技能业务能力和管理水平培训提升计划。新入职的网络信息安全管理人员进行相应的入职培训,提高其技术业务能力和管理能力;鼓励网络信息安全管理人员积极外出参加网络信息安全会议,增长其见闻。定期邀请网络信息安全设备厂商对学校相关网络信息安全管理人员进行相关技术培训;鼓励网络信息安全管理人员多去其他网络安全建设示范高校参观交流学习,借鉴相关网络信息安全建设经验。[5]
  2.5持续更新升级网络信息软硬件设备,持久保护
  对于信息业务软硬件设备,要定期进行漏洞扫描。对扫描暴露出来的安全漏洞,要及时更新升级业务软硬件设备。对于网络信息安全设备,尤其是防火墙、VPN、防病毒软件等,要及时更新和维护规则库和病毒库等。由于每一种网络信息安全设备受限于自身软硬件限制,都有它的使用年限。高职院校要根据具体网络信息安全设备使用情况,结合先进的安全技术,形成持续更新软硬件设备的规划,有计划地对相应网络信息安全设备更新换代。
  三、结束语
  当前,随着网络信息安全的地位越来越高。高职院校对网络信息安全建设的重视程度也越来越重要。本文通过对高职院校网络信息安全建设的现状进行分析,针对发现的不足与短板,进行网络信息安全对策研究与实践,构建人、制度、软硬件的“三位一体”的网络信息安全防护体系。进一步加强高职院校网络信息安全建设,助力高职院校双一流建设。
  参  考  文  献
  [1]刘群.高校网络与信息安全建设研究[J].信息与电脑(理论版). 2020,32(22)
  [2]覃仲宇.安全新形势下高校网络安全防护体系建设思路[J].计算机时代.2021,(03)
  [3]魏楚元,任彦,龙李欣. 高校网络安全治理体系构建研究[J].网络安全技术与应用.2021,(01)
  [4]魏晓文,邵芳强.论网络背景下的高校意识形态安全建设[J].思想教育研究.2014,(06)
  [5]汤志军.大数据时代高校信息安全策略的设计与实现[J].网络安全技术与应用.2021,(02)
其他文献
【摘要】 随着信息技术的发展,人类社会已经进入“互联网+”时代,它对人们的生产、生活和学习等产生了深刻的影响,不仅丰富了教学的手段,还催生了基于“互联网+”的新型学习环境。本文对“互联网+”时代课堂学习环境要素进行分析,并借助数字时代新学习理论——关联主义对学习环境要素的关系进行重构,旨在为“互联网+”背景下课堂学习环境设计和建构提供新的线索和思路。  【关键词】 关联主义 互联网+ 学习
【摘要】 随着运营商家庭宽带业务大规模发展,提升运营商家庭宽带用户上网感知和用户满意度变得更加迫切。某地市运营商部署实施家宽大数据端到端分析平台,以实现对家庭宽带用户全方位的感知评估,主动定界用户投诉根源及网络资源和性能瓶颈;同时通过数据挖掘及用户行为建模,做到用户感知预警,对具有潜在离网风险的用户和沉默用户等进行主动发现和关怀,进行针对性的市场营销,达到提升用户满意度的目的。  【关键词】
【摘要】 本文结合天津市第五中心医院(北京大学滨海医院)网站近年来设计、开发、维护、升级的实际经验,浅析在当前信息化趋势下,定位为区域医疗中心的大型三甲医院门户网站的开发理念、设计思路以及实施方案,对运行中的使用反馈和维护便利性进行讨论。  【关键词】 医院网站 网站设计 PHP MySQL  ABSTRACT:Combined with the practical experience
【摘要】 非物质文化遗产的数字化保护研究是立足于传统的传承人保护基础上以数字化手段拓宽非物质文化遗产的生存环境,从而保障非物质文化遗产健康传承的目的。本文基于大数据背景下的非物质文化遗产保护现状与特征,研究数字化技术对于非物质文化遗产保护产生的意义,借鉴协同系统理念与绿色基础设施理念而构思温州市非物质文化遗产数字化体系,最终形成“体系”至 “子系统”的格局,“非遗斑块”+“数字廊道”+“非遗基质
【摘要】 目的:介绍Jupyter Notebook在网络优化领域的应用情况。方法:集成Hadoop、Spark、Jupyter Notebook 等开源工具,搭建网络优化分析平台,基于真实案例验证其在网络优化领域应用的可行性。结果:通过搭建大数据计算环境,成功实现多数据接入、分布式运算、分布式存储、交互式应用及结果展示等功能,并基于该平台完成网络整体问题分析、问题原因定位分析、问题处理方案分析
目的:探讨医院信息化管理中引入并运用智能信息处理技术的价值作用.方法:选取2015年1月-2017年12月基于常规信息管理系统展开医院信息化管理作为对照组,并对2018年1月-2020年
【摘要】 在电子信息工程管理中可借助电子计算机技术来实现科学计算、数据处理、信息通信、智能控制等一系列功能。电子计算机在实际应用过程中呈现出计算性能优越、准确无误、效率高等特点,在信息管理中采用包括电子计算机技术在内的各种软硬件系统能够极大地改善信息管理的效率。本文重点针对电子计算机在信息管理中的各种应用场景以及需要注意的问题。  【关键词】 电子信息工程管理 电子计算机技术 运用  引言
5G移动通信技术以其高数据速率、延迟降低、节约能源、降低成本的技术优势,正在广泛运用与科技生产与日常生活应用当中,"5G+城市"的概念,对于国家推动城镇化的创新发展提供了技术支撑与全新的发展背景。本文从5G通信技术运用于城市交通系统的理念构思,为城市交通智能化开拓一条创新路线。
【摘要】 目的:大数据分析观察普外手术后切口感染的相关因素以及预防措施。方法:大数据调取我院收治的普外科手术切口感染患者作为本次的研究对象,共有1090例患者接受普外手术,108例患者出现感染情况,将对这些患者的手术切口感染因素进行研究与调查,讨论预防措施。结果:经过大数据观察后发现年龄≥60岁、性别:男、切口长度≥10cm、手术时间≥2h、住院时间≥7d以及切口类型均为导致患者出现切口感染的相
【摘要】 基站配套资源的重要组成部分是电源的配套,5G设备耗能较大,这会对现网基站的电源系统造成压力。根据5G网络特点,分析其在现网基站共址建设中的电源需求,并对5G共址基站的电源配套资源进行分析,进一步对其电源配套系统进行改造。  【关键词】 5G网络 共址基站 电源配套 电源改造  引言:  利用现网情况共址建设5G基站,需对5G共址基站资源进行分析,并为暂不满足5G设备需求的现网基