2017年,我们关注了这些话题 | 网络安全

教育系统安全威胁情报共享平台

在2017年,我们几次展示过教育系统安全威胁情报共享平台。这个在2017年2月底开始建立的协作式平台是在教育管理部门、高校、产业界的共同合作下建立的。各高校可以通过这个平台,第一时间了解到自身相关的漏洞信息,帮助学校做查漏补缺的工作。专家表示,对安全漏洞,不仅仅是发现,更重要的是要有体制保障,能够对它进行跟踪,一直到它被消亡为止,实现全生命周期的闭环管理。

安全服务外包

安全服务外包已然成为一种趋势。从花钱买设备到花钱买服务,高校需要做好什么程度的风险控制,如何更好地保障高校总体安全目标的实现成为这一年的热点话题。专家认为,做好安全服务外包需要学校和企业一起对外包服务的内容和效果制定可操作,可检查,可追溯的服务标准。多方携手,勇于担起网络安全责任。

Web安全

Web安全是高校网络安全工作中常说常新的话题。2017年,我们从机制和技术两个维度几次探讨Web安全的防范。有一些值得复习的观点:开展网站普查是Web安全管理的基础。如同定期的人口普查,高校也要对自己有多少网站进行全面动态的掌握,在此基础上推进备案管理体系,明确每一个网站的责任主体,做到网站和责任准确关联;网站备案工作依靠技术和管理双方出击,要使用网站扫描系统对校园网定期扫描,保障网站备案信息的准确性。

应急响应

应急响应工作在网络安全一系列体系中占据很重要的位置,其主要目的是在政策背景下,尽可能迅速地将网络信息安全事件造成的损害和影响控制在最小范围。2017年,我们探讨了自动化技术在安全事件中的响应,网络安全预案的建立和实施等。从技术上来看,目前尚无希望出现完全的自动响应系统,可预期的方案是系统在进行应急响应时可以根据预配置的策略,灵活地在人工和自动响应之间进行切换,为需要人工参与的过程提供足够的工具支持。

数据安全

对于教育行业来说,数据安全是一个软肋。《网络安全法》出台也以法律的形式明确要求各类组织切实承担起保障数据安全的责任,2017年我们分几次探讨了数据安全及数据库安全问题。专家认为,做好数据安全工作,要实施如下方案:第一,建立数据分级防护策略;第二,严格数据的访问控制;第三,探索尝试数据加密与一致性校验技术;第四,实施数据库审计。其中,第一条非常重要。数据的分级原则考虑到可操作性,建议高校数据分为三个或四个安全级别,如可划分为公开数据、一般业务数据、内部敏感数据、个人数据四个安全级别。

重大活动时期安全保障

高校在2017年全年重大活动安全保障时间达60天左右,这一年,我们熟悉了下图中的这些词。

2017年度,我们对重大活动时期的网络安全保障进行了报道,相关人士表示,我们应当借助重大时期的东风,通过在重要时刻发现问题并处理问题;在重大活动时期,在特殊时刻,优先保障的肯定是“白名单”范围里的主要业务,因此一定要把资产的等级梳理出来;尤其针对网站安全,网站系统要定期检查,一定要成为一个常态化的工作。

网络信息安全学术年会

2017年的开始和结束,我们分别关注了2016年和2017年高校网络信息安全学术年会,有很多重要的观点值得分享。如:关于大数据在网络安全工作中的应用。有了大数据我们就会有更广阔的视角,去审视互联网过去和现在所发生的一切;学校应围绕信息资产为核心来开展安全工作,网络安全建设要和信息化建设融为一体,应当尽快从被动应急响应向主动安全管理转变;新时期的应急响应应当从技术管控向全面行政管控转变;要仿效开源社区建立教育行业自己的网络安全社区。

2017年对于大多数高校的网络安全工作而言都是充满挑战的一年。未来,大势所趋下,网络安全工作都只会越来越具有挑战。好消息是,在总体政策的驱动下,大家显然已经意识到了合作在搭建整体网络安全环境中的重要性和迫切性,相信未来各种有效的合作会更多。

本文刊载于《中国教育网络》杂志2018年1月刊

(0)

相关推荐

  • 死守网络安全的底线,360当仁不让

    近日,在国新办举行的"推进制造强国网络强国建设,助力全面建成小康社会"发布会上,工信部新闻发言人赵志国再次提出"推进网络安全技术攻关和创新应用,加快网络安全产品供给&qu ...

  • 5年时间,车联网市值达8千亿

    日前,第五届中国汽车网络安全周暨汽车数据安全展,在上海举行. 现场聚集了众多国内外汽车网络安全领域的专家. 他们以国家政策为导向,围绕自动驾驶安全等领域,解析汽车安全发展方向. 据了解,智能网联汽车网 ...

  • 工业和信息化部:加强车联网网络安全和数据安全工作

    工业和信息化部:加强车联网网络安全和数据安全工作 2021年09月16日 09:23 来源: 工信部网站 工业和信息化部关于加强车联网网络安全和数据安全工作的通知 工信部网安[2021]134号 各省 ...

  • 医保网络安全体系2022年建成

    国家医保局近日发出<关于印发加强网络安全和数据保护工作指导意见的通知>,要求到2022年,基本建成基础强.技术优.制度全.责任明.管理严的医疗保障网络安全和数据安全保护工作体制机制.到&q ...

  • 2019年中考关注“成长”类话题——优秀范文:成长是一种蜕变

    昔日虫者,今破茧而为蝶.昔日幼者,今蜕变而为强. --题记 "化茧为羽"是自然界的一种成长的蜕变.人这一生总是要经历过几次刻骨铭心,才能够成长. 刚刚步入初中,年幼无知的我,思想一 ...

  • 湖北人关注的养老话题有哪些?请看这份分析报告凤凰网湖北

    原标题:湖北人关注的养老话题有哪些?请看政协这份分析报告 来源:湖北日报 湖北人关注的养老话题有哪些?湖北省政协的这份综合分析报告,您可以参阅. 3月20日至4月20日,省政协社会和法制委员会通过省政 ...

  • 今年要关注“平凡类”话题

    和往年一样,在每年的艺考中都会围绕着一年的社会热点.新闻走向出现一些出题的潮流,比如到目前为止已经有不同的省份联考和学校校考以"平凡"为题,在即兴评述项目中予以了考查. 我们的社会 ...

  • 即评要关注“车生活”话题

    "车生活"话题是这两年比较特点的考题.因为人们生活水平开始大幅度提升了,买车的开车的人也多了起来,这样的话跟车有关的社会生活话题也就多了起来,这其中有好的地方也有一些是新出现的社会 ...

  • 季音:人人应该关注的一个话题

    阅读本文前,请点击标题下面蓝色字体"温馨微语""关注"我们.倡导原创,感谢转发,欢迎海内外作者赐稿.版权归原创作者所有.文坛园地,奉献给所有高尚灵魂. 文/季音 ...

  • 2021年值得关注的十大网络安全趋势

    你的网络抵御任何网络攻击的安全性如何? 监管隐私者很难抓住那些破坏网络网络以窃取私人数据的网络罪犯,这并不奇怪.失败的网络安全协议构成了数据泄露,勒索软件攻击的症结所在.技术的大规模发展也有其另一面, ...

  • 川南经济网:2017年值得关注的泸州十大事件

    一.中央文明办公布了第五届全国文明城市名单和复查确认继续保留荣誉称号的往届全国文明城市名单,泸州榜上有名: 二.四川省泸州市泸县公安局交通警察大队派驻石桥派出所民警蔡松松,荣获CCTV2017年度法治 ...

  • 【绿色发展2015】 我们关注了哪些话题?

    2016年与所有朋友共勉 [绿色发展2015] 我们关注了哪些话题? 1月,史上最严环保法生效:环保违法高成本: 2月,经济新常态与环保新常态: 3月,两会:环境保护的关键是制度治理: 4月,< ...

  • 河南保险业总资产超3240亿!2017险资关注四大领域 附十三五规划

    投实消息:2016年1-10月,河南省保险业实现保费收入1379.3亿元,位居全国第6,中部六省第1,同比增长28.46%,高于上年同期8.06个百分点. 全省保险资产总额达3240.49亿元,同比增 ...