| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

聚焦高校信息化建设与网络安全,专家学者共探安全屏障构建思路

2022-10-10 17:04 作者:Neke 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

随着人工智能、大数据、物联网等新一代信息技术的迅猛发展,教育信息化2.0和智慧校园建设快速推进。武汉高校资源丰富,是在校本专科生超百万、在学研究生超过10万人的“双料大城”,各高校信息化也在如火如荼地建设。

不过,高校在信息化建设过程中,仍然存在信息系统多、数据海量且敏感、安全能力薄弱、管理复杂等难题,再加上挖矿木马、勒索病毒、钓鱼邮件等网络安全威胁层出不穷,对高校的信息化建设和网络安全带来极大的挑战。

9月27日下午,长江日报联合武汉市网络安全协会、腾讯安全举办的“数创未来·安全护航”——武汉高校信息化建设与网络安全研讨会在线上召开,武汉23所高校信息化负责人、网络安全专家学者相聚云端,共同探讨高校如何构筑网络安全屏障。

学生刷身份证通过闸机

网络安全是高校信息化的基础和底板

打开手机微信完成报到手续,选宿舍床位、报军训服装尺寸、购生活用品全部线上办理,刷脸进出校园……现在,一身轻松的“开学季”正在武汉多所高校校园内上演。

这些靠手机便捷办理的服务缘于高校“十三五”信息化建设的成果。近年来,武汉高校结合自身定位和发展需要,不断加大校园信息化建设,不断加强网络安全保障投入。各个高校根据自身特色、重点,有针对性地解决师生在日常信息化服务中的难点、痛点问题,形成了各自学校具有特色的信息化建设和服务体系。

随着信息化的不断推进,挖矿木马、勒索病毒等网络攻击和威胁也日益增长,而教育行业也成为了网络攻击的重点。据Checkpoint统计,2021年、2022年第二季度的每个机构与企业平均每周遭受攻击次数,教育行业列在第一位。

公安部第三研究所网安中心副研究员俞少华表示,学校的应用中存储着大量师生个人信息和数据,黑客窃取这些数据售卖可以获利;学校的数据中心拥有大量的计算资源和存储资源,攻击者可以通过攻击服务器获得这些资源,来开展“挖矿”活动,通过虚拟货币来牟利;同时学校还有大量的科研数据、考试数据,攻击者通过攻击获得这些数据后都有利可图,所以黑客会想方设法对高校信息系统进行攻击和入侵。

“校园对网络信息安全的要求越来越高与师生体验要求越来越便捷之间的矛盾日益突出,网络安全、社会冲击、系统建设及新技术的应用是当前高校信息化面对的主要挑战。”武汉大学国家网络安全学院教授吴黎兵认为,校园网遭受的网络攻击量巨大,Oday漏洞和APT威胁使安全防护难度增大,网络安全是信息化的基础和底板。

武汉市网络安全协会秘书长刘悦恒在致辞中也表示,网络安全绝不仅仅是一个纯粹的技术问题,而是关系国家安全、经济健康发展、社会和谐稳定和社会公共利益的越来越紧迫的综合性课题。

学生刷脸进出校园

“安全建设”和“素养培养”需并重

近年来,我国也陆续出台了《网络安全法》《数据安全法》《个人信息保护法》以及网络安全等级保护2.0等法律法规,整体构建了网络空间的安全法治保障。俞少华提到,其实教育部从2009年开始就发布了一系列规定,非常重视教育行业的网络安全。“2020年教育部在《教育信息化和网络安全工作要点通知》中,就提到一个核心目标:要不断完善教育网络安全支撑体系,全面提升网络安全人才培养能力和质量,不断提升教育系统网络安全的防护水平。”

不过,目前高校的信息化和安全建设仍然存在许多痛点,例如系统多、人员少、管理困难,同时也面临着层出不穷的漏洞风险。无论是日常安全的运维,还是突发状况的应对,都给高校信息化和安全建设带来了较大压力与挑战。

对于高校的网络安全建设,腾讯安全资深架构师张飞凡提出了一些建议。在安全合规层面,学校需要检查系统是否达到等保2.0所要求的防护水平,技术措施和管理制度是否齐备。在主动防御层面,网络安全风险=脆弱性×威胁,学校需要建设各种措施去主动识别风险和脆弱性,周期性对重要资产做评估、检测和加固等。在及时对抗层面,学校可以构建一整套包括人员、平台、工具、流程在内的机制,快速发现问题,并及时优化调整自身防护措施。

对于安全建设薄弱的高校,首先要做的是把安全能力做补充和弥补,达到基本的合格线,然后基于合格线再做一些提升性的工作。腾讯自研的零信任安全管理系统(腾讯iOA)护航了100万终端的远程办公,可帮助高校解决远程访问中的安全问题,同时“All in One”方案可通过客户端去解决补丁修复、弱口令以及挖矿木马、勒索病毒等一系列问题。

另外,在数据中心的重要数据保护方面,腾讯安全可帮助客户梳理重要数据在流转、采集、传输、存储、共享等各环节存在的安全风险和隐患,制定相应的防护措施,提供完整的数据全生命周期安全方案。中国社会科学院国际法研究所副研究员何晶晶也提到,高校需要建立起全生命周期的数据合规管理体系。

实际上,在网络安全的场景中,人员都是最脆弱的元素。俞少华表示,“网络安全素养需要常态化的素养教育。”高校需要开展网络安全教育培训、网络安全科普和宣传活动、网络安全攻防演练活动。通过高仿真、沉浸式真实场景,让广大师生切实体会“钓鱼邮件”的迷惑性和隐蔽性,从而提高警惕性。

整体来看,要确保高校网络安全素养教育常态化、体系化,需从顶层设计入手,完善制度机制、加强部门协同、保障经费投入、做好督查考核这些方面都是必不可少的。

【对“聚焦高校信息化建设与网络安全,专家学者共探安全屏障构建思路”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
国际网安巨头共论未来网络安全:技术升级、理念更新、全球合作 国际网安巨头共论未来网络安全:技术升级、理
随着全球数字化进程不断加快,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁……
·科技公司每年销毁数百万可重复使用的存储设备
·苹果严重安全漏洞冲上热搜第一:黑客能接管设
·Meta因未经允许收集患者医疗信息隐私问题被起
·银行人脸识别系统被攻破 储户卡里钱被悉数转
·国际网安巨头共论未来网络安全:技术升级、理
图文
聚焦高校信息化建设与网络安全,专家学者共探安全屏障构建思路
聚焦高校信息化建设与网络安全,专家学者共
数字时代网络威胁应对专家 | 微步在线官宣品牌升级
数字时代网络威胁应对专家 | 微步在线官宣
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·中央网信办开展网络辟谣标签工作 让真相跑赢
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
旧闻
·“融合与共生”信息安全精英聚首武汉研讨产业
·Aruba发布整合SD-WAN、LAN与网络安全解决方案
·硅谷杂志:计算机网络安全对策探讨分析
·Rootkit病毒借私服外挂传播 超7万游戏玩家中
·军民融合在信息安全领域首结创新硕果(图)
广告
硅谷精选
聚焦高校信息化建设与网络安全,专家学者共探安全屏障构建思路
聚焦高校信息化建设与网络安全,专家学者共探安全屏障
数字时代网络威胁应对专家 | 微步在线官宣品牌升级
数字时代网络威胁应对专家 | 微步在线官宣品牌升级
2022国家网络安全宣传周开幕!联通数科重磅亮相
2022国家网络安全宣传周开幕!联通数科重磅亮相
国家工信安全中心第五批“工业互联网产品白名单”正式发布!
国家工信安全中心第五批“工业互联网产品白名单”正式
苹果前员工承认跳槽小鹏前窃取机密:面临严重惩罚
苹果前员工承认跳槽小鹏前窃取机密:面临严重惩罚
向日葵-漏洞知识:文件上传为什么会出现漏洞
向日葵-漏洞知识:文件上传为什么会出现漏洞
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>