您當(dāng)前位置:保定理工學(xué)院 >> 信息技術(shù)中心 >> 網(wǎng)絡(luò)安全 >> 瀏覽文章 |
要推動高校全員形成網(wǎng)絡(luò)安全意識 【網(wǎng)絡(luò)安全】 加入時間:2023年11月08日 信息來源:本站原創(chuàng) 作者:admin 訪問量: |
網(wǎng)絡(luò)安全威脅日新月異,各種威脅、攻擊手段層出不窮,這也就意味著防御策略不應(yīng)一成不變,需要跟蹤當(dāng)前攻擊新技術(shù),積極采用新技術(shù)和新的防御手段進(jìn)行應(yīng)對。
教育數(shù)字化正在全球范圍內(nèi)掀起熱潮,網(wǎng)絡(luò)安全就如同航母群中的護(hù)衛(wèi)艦一樣,在整個教育數(shù)字化轉(zhuǎn)型過程中充當(dāng)著堅實(shí)的后盾,確保其安全前行。毫無疑問,缺乏充分的網(wǎng)絡(luò)安全,教育數(shù)字化便如同空中危樓,充滿了不可預(yù)知的風(fēng)險和潛在威脅。
面對新的安全挑戰(zhàn),高校應(yīng)學(xué)習(xí)貫徹國家對于網(wǎng)絡(luò)安全的要求,從頂層設(shè)計出發(fā),統(tǒng)領(lǐng)全校信息化和網(wǎng)絡(luò)安全全局,執(zhí)行和落實(shí)習(xí)近平總書記網(wǎng)絡(luò)強(qiáng)國指示,筑牢高校網(wǎng)絡(luò)安全防線,堅持網(wǎng)絡(luò)安全教育,堅持校園安全可控和開放創(chuàng)新并重,以此確保高校網(wǎng)絡(luò)環(huán)境的穩(wěn)定,為學(xué)校長遠(yuǎn)發(fā)展筑基。
在全球網(wǎng)絡(luò)風(fēng)險中捍衛(wèi)高等教育與全球的連通
在全球范圍內(nèi),涌現(xiàn)出一系列嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn),主要集中在以下三個方面:
首先,隨著信息和網(wǎng)絡(luò)技術(shù)的快速進(jìn)步,關(guān)鍵基礎(chǔ)設(shè)施正加速向數(shù)字化轉(zhuǎn)型。企業(yè)不斷將服務(wù)遷移至網(wǎng)絡(luò)平臺,云計算及信息技術(shù)的普及也在全球范圍內(nèi)迅速蔓延。與此同時,全球網(wǎng)絡(luò)移動性不斷擴(kuò)展,企業(yè)網(wǎng)絡(luò)邊界逐漸模糊,大數(shù)據(jù)分析與應(yīng)用等新興趨勢也正在崛起。這些發(fā)展帶來了前所未有的風(fēng)險,使得網(wǎng)絡(luò)安全面臨嚴(yán)峻考驗(yàn)。
第二,網(wǎng)絡(luò)攻擊手段的多樣化和威脅性的提升,也進(jìn)一步加劇了網(wǎng)絡(luò)安全形勢。不僅出現(xiàn)了利用云計算、物聯(lián)網(wǎng)和人工智能等新技術(shù)進(jìn)行攻擊的現(xiàn)象,同時大規(guī)模網(wǎng)絡(luò)釣魚、勒索軟件和數(shù)據(jù)盜竊等攻擊事件也頻繁發(fā)生。這使得各個領(lǐng)域都需要面對更加復(fù)雜和難以預(yù)測的網(wǎng)絡(luò)威脅。
第三,對于信息安全的認(rèn)識和防護(hù)措施,常常滯后于數(shù)字化服務(wù)的采用速度,這種落差導(dǎo)致數(shù)字化業(yè)務(wù)系統(tǒng)的脆弱性增加,進(jìn)而促成網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露事件激增。網(wǎng)絡(luò)詐騙等犯罪行為也在不斷蔓延,給人們的生活和社會造成巨大危害。數(shù)字化程度的提升使得網(wǎng)絡(luò)安全問題的威脅日益突出,在高等教育領(lǐng)域尤為明顯。
的確,高等教育領(lǐng)域在全球數(shù)字化浪潮中面臨著嚴(yán)重的網(wǎng)絡(luò)安全問題。攻擊產(chǎn)業(yè)化的趨勢以及AI新技術(shù)的應(yīng)用,使得高校成為網(wǎng)絡(luò)攻擊的主要目標(biāo)。國外APT組織持續(xù)發(fā)動攻擊并利用漏洞竊取科研數(shù)據(jù),挖礦病毒也給高校造成了巨大的損失。釣魚攻擊和DDoS攻擊嚴(yán)重干擾了高校正常的教學(xué)和學(xué)術(shù)活動。
因此,高校網(wǎng)絡(luò)安全的保障顯得尤為重要。必須建立堅實(shí)的校園網(wǎng)絡(luò)安全基礎(chǔ),提升高校的網(wǎng)絡(luò)安全防護(hù)水平,以確保高校數(shù)字世界的安全和穩(wěn)定。只有這樣,高等教育領(lǐng)域才能適應(yīng)數(shù)字化時代的要求,為學(xué)術(shù)研究和教學(xué)活動提供穩(wěn)固的數(shù)字支持。
網(wǎng)絡(luò)安全護(hù)航我國高等教育數(shù)字化
目前,高校數(shù)字化重構(gòu)工作機(jī)制正在不斷完善,全領(lǐng)域、全要素、全流程、全業(yè)務(wù)的數(shù)字化意識和數(shù)字化思維,正在網(wǎng)絡(luò)安全體系的支撐下持續(xù)深化。高校應(yīng)從頂層設(shè)計開始,將數(shù)據(jù)安全和信息系統(tǒng)建設(shè)與教育數(shù)字化轉(zhuǎn)型有機(jī)融合起來,在創(chuàng)新實(shí)踐中推進(jìn)數(shù)據(jù)安全,在堅持可信與可控中筑牢數(shù)據(jù)安全屏障,提升數(shù)字安全能力。
同時,在強(qiáng)化網(wǎng)絡(luò)安全公共支撐能力、保護(hù)國家教育數(shù)字化戰(zhàn)略行動的過程中,教育部、高校和行業(yè)力量的密切合作同樣起到至關(guān)重要的作用。如何實(shí)現(xiàn)這三者的一體化合作,最大程度地發(fā)揮各自優(yōu)勢,成為了關(guān)鍵的問題。今年5月,由教育部教育管理信息中心指導(dǎo),教育信息安全等級保護(hù)測評中心負(fù)責(zé)開發(fā)建設(shè)的教育網(wǎng)絡(luò)安全服務(wù)平臺(https://ecp.emic.edu.cn)正式上線開通。
這個平臺不僅僅是一個技術(shù)工具,更是一個聚焦于教育系統(tǒng)實(shí)際需求的綜合解決方案。其定位是為各級教育行政部門和不同層次的學(xué)校提供全面的網(wǎng)絡(luò)安全線上一體化服務(wù)。在這個平臺上,宣傳教育、管理制度、威脅情報、安全評估、應(yīng)用防護(hù)、內(nèi)容安全、釣魚演練等一系列服務(wù)功能齊全。這不僅有助于提升教育體系的網(wǎng)絡(luò)安全意識,還能夠幫助各級學(xué)校有效規(guī)劃和強(qiáng)化網(wǎng)絡(luò)安全措施。
平臺的升級同樣關(guān)鍵。下一步的發(fā)展可能需要更加貼合高校的實(shí)際需求,提供更加豐富和精細(xì)化的安全服務(wù)選項。為了充分發(fā)揮平臺的作用,宣傳推廣也是不可或缺的一環(huán)。只有讓更多的高校了解并參與到平臺的使用中,才能實(shí)現(xiàn)其預(yù)期的效益。
中國農(nóng)業(yè)大學(xué)網(wǎng)絡(luò)安全建設(shè)思路
面對當(dāng)前嚴(yán)峻的網(wǎng)絡(luò)安全形勢,高校須建立全面的網(wǎng)絡(luò)安全防御能力,采取縱深防御策略,成立以校長和書記牽頭的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,并建立由各院系部處共同參與的全校范圍內(nèi)的網(wǎng)絡(luò)安全組織體系。
網(wǎng)絡(luò)安全威脅日新月異,各種威脅、攻擊手段層出不窮,這也就意味著防御策略不應(yīng)一成不變,需要跟蹤當(dāng)前攻擊新技術(shù),積極采用新技術(shù)和新的防御手段進(jìn)行應(yīng)對。在此背景下,高校須采取新的、更加立體的監(jiān)控手段來把握安全全局,例如可以建立全校范圍的IT信息資產(chǎn)監(jiān)測數(shù)據(jù)庫,完善全校范圍的安全態(tài)勢感知平臺和各類安全系統(tǒng)的互動合作,做到料敵先機(jī),防患于未然。
然而,不可否認(rèn)的一個現(xiàn)實(shí)情況是,盡管網(wǎng)絡(luò)安全不斷被強(qiáng)調(diào),但仍有一部分師生的網(wǎng)絡(luò)安全意識相對薄弱,對網(wǎng)絡(luò)安全問題缺乏足夠的重視,甚至漠視了其中潛在的風(fēng)險。高校的網(wǎng)絡(luò)安全教育是多層次、多維度的,須確保每位師生都能夠意識到自身的責(zé)任和角色。釣魚郵件演練、新生和新員工的網(wǎng)絡(luò)安全培訓(xùn),以及攻防演練等教育方式,是目前來看相對有效的。實(shí)戰(zhàn)演練能夠與技術(shù)應(yīng)用相得益彰,雙重加固網(wǎng)絡(luò)安全防線,從而迅速應(yīng)對可能出現(xiàn)的真實(shí)網(wǎng)絡(luò)攻擊,避免業(yè)務(wù)中斷和數(shù)據(jù)泄露風(fēng)險。
中國農(nóng)業(yè)大學(xué)(以下簡稱“農(nóng)大”)正積極探索著切實(shí)可行的網(wǎng)絡(luò)安全建設(shè)思路,并采取了一系列重要舉措,以推動全員具備網(wǎng)絡(luò)安全意識,實(shí)現(xiàn)全員的參與,做到整體的統(tǒng)籌和全面的防御。農(nóng)大安全風(fēng)險主要來自用戶終端、學(xué)院實(shí)驗(yàn)室自管服務(wù)器。學(xué)校在夯實(shí)學(xué)校的各類信息資產(chǎn)、校園網(wǎng)的安全態(tài)勢感知、校園數(shù)據(jù)中心和出口防護(hù)、校園網(wǎng)日志分析、校園安全聯(lián)動機(jī)制管理方面取得不錯成效。
此外,學(xué)校自研了校園網(wǎng)流量大數(shù)據(jù)處理和分析系統(tǒng),集流量采集、存儲、查詢分析于一體,存儲效率高,查詢速度快,與3A進(jìn)行了聯(lián)動,能診斷和快速提供詳細(xì)的上網(wǎng)明細(xì),監(jiān)測網(wǎng)絡(luò)安全事件,可實(shí)現(xiàn)安全事件快速溯源及快速定位上網(wǎng)用戶身份。目前,該系統(tǒng)已積累存儲7年校園網(wǎng)出口日志,并據(jù)此解決了多起網(wǎng)絡(luò)安全事件的溯源問題。
農(nóng)大深刻認(rèn)識到網(wǎng)絡(luò)安全工作永無止境,下一步將著重關(guān)注對數(shù)據(jù)安全的防護(hù),促進(jìn)數(shù)據(jù)共享與安全保護(hù)實(shí)現(xiàn)相對平衡。為減輕數(shù)據(jù)泄露風(fēng)險,學(xué)校一方面在研究制定詳細(xì)的數(shù)據(jù)分類保護(hù)指南、政策,主要涉及數(shù)據(jù)風(fēng)險水平的標(biāo)準(zhǔn)定義,數(shù)據(jù)使用指南的管理規(guī)定,學(xué)校各類數(shù)據(jù)分類及管理細(xì)則,界定實(shí)施數(shù)據(jù)分類保護(hù)方法的角色和責(zé)任等;另一方面,遵循信息共享最小化原則,推進(jìn)實(shí)施信息共享全生命周期管理,并對共享信息進(jìn)行嚴(yán)格授權(quán)和脫敏處理。
總體而言,新形勢下,守護(hù)校園網(wǎng)絡(luò)安全,成為高校信息化工作者的重要使命。面對全球網(wǎng)絡(luò)風(fēng)險的挑戰(zhàn),高校網(wǎng)絡(luò)安全工作必須以習(xí)近平總書記“網(wǎng)絡(luò)強(qiáng)國”戰(zhàn)略為引領(lǐng),切實(shí)加強(qiáng)校園網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè),提升網(wǎng)絡(luò)安全技術(shù)水平,加強(qiáng)數(shù)據(jù)保護(hù)和信息安全管理,確保高校數(shù)字化環(huán)境的穩(wěn)定和可信,為高等教育數(shù)字化轉(zhuǎn)型和高質(zhì)量發(fā)展努力奮斗。
來源:《中國教育網(wǎng)絡(luò)》2023年8月刊 作者:勞鳳丹(中國農(nóng)業(yè)大學(xué)網(wǎng)絡(luò)技術(shù)中心) 責(zé)編:陳榮 |