2017年,我們關(guān)注了這些話題 | 網(wǎng)絡(luò)安全
2017年,我們關(guān)注了這些話題 | 網(wǎng)絡(luò)安全
2018-01-24 17:15:21 來(lái)源:中國(guó)教育網(wǎng)絡(luò)
搶沙發(fā)
2018-01-24 17:15:21 來(lái)源:中國(guó)教育網(wǎng)絡(luò)
摘要:2017年網(wǎng)絡(luò)安全領(lǐng)域仍然備受關(guān)注。網(wǎng)絡(luò)安全工作需要探討、借鑒、反思、合作,2017年全年我們關(guān)注了許多網(wǎng)絡(luò)安全領(lǐng)域的話題。也歡迎給我們留言談?wù)勀鷮?duì)2017年高校網(wǎng)絡(luò)安全的理解。
關(guān)鍵詞:
網(wǎng)絡(luò)安全
2017年網(wǎng)絡(luò)安全領(lǐng)域仍然備受關(guān)注。網(wǎng)絡(luò)安全工作需要探討、借鑒、反思、合作,2017年全年我們關(guān)注了許多網(wǎng)絡(luò)安全領(lǐng)域的話題。也歡迎給我們留言談?wù)勀鷮?duì)2017年高校網(wǎng)絡(luò)安全的理解。
2017年,我們關(guān)注了網(wǎng)絡(luò)安全這些話題
教育系統(tǒng)安全威脅情報(bào)共享平臺(tái)
在2017年,我們幾次展示過(guò)教育系統(tǒng)安全威脅情報(bào)共享平臺(tái)。這個(gè)在2017年2月底開(kāi)始建立的協(xié)作式平臺(tái)是在教育管理部門、高校、產(chǎn)業(yè)界的共同合作下建立的。各高校可以通過(guò)這個(gè)平臺(tái),第一時(shí)間了解到自身相關(guān)的漏洞信息,幫助學(xué)校做查漏補(bǔ)缺的工作。專家表示,對(duì)安全漏洞,不僅僅是發(fā)現(xiàn),更重要的是要有體制保障,能夠?qū)λM(jìn)行跟蹤,一直到它被消亡為止,實(shí)現(xiàn)全生命周期的閉環(huán)管理。
安全服務(wù)外包
安全服務(wù)外包已然成為一種趨勢(shì)。從花錢買設(shè)備到花錢買服務(wù),高校需要做好什么程度的風(fēng)險(xiǎn)控制,如何更好地保障高??傮w安全目標(biāo)的實(shí)現(xiàn)成為這一年的熱點(diǎn)話題。專家認(rèn)為,做好安全服務(wù)外包需要學(xué)校和企業(yè)一起對(duì)外包服務(wù)的內(nèi)容和效果制定可操作,可檢查,可追溯的服務(wù)標(biāo)準(zhǔn)。多方攜手,勇于擔(dān)起網(wǎng)絡(luò)安全責(zé)任。
Web安全
Web安全是高校網(wǎng)絡(luò)安全工作中常說(shuō)常新的話題。2017年,我們從機(jī)制和技術(shù)兩個(gè)維度幾次探討Web安全的防范。有一些值得復(fù)習(xí)的觀點(diǎn):開(kāi)展網(wǎng)站普查是Web安全管理的基礎(chǔ)。如同定期的人口普查,高校也要對(duì)自己有多少網(wǎng)站進(jìn)行全面動(dòng)態(tài)的掌握,在此基礎(chǔ)上推進(jìn)備案管理體系,明確每一個(gè)網(wǎng)站的責(zé)任主體,做到網(wǎng)站和責(zé)任準(zhǔn)確關(guān)聯(lián);網(wǎng)站備案工作依靠技術(shù)和管理雙方出擊,要使用網(wǎng)站掃描系統(tǒng)對(duì)校園網(wǎng)定期掃描,保障網(wǎng)站備案信息的準(zhǔn)確性。
應(yīng)急響應(yīng)
應(yīng)急響應(yīng)工作在網(wǎng)絡(luò)安全一系列體系中占據(jù)很重要的位置,其主要目的是在政策背景下,盡可能迅速地將網(wǎng)絡(luò)信息安全事件造成的損害和影響控制在最小范圍。2017年,我們探討了自動(dòng)化技術(shù)在安全事件中的響應(yīng),網(wǎng)絡(luò)安全預(yù)案的建立和實(shí)施等。從技術(shù)上來(lái)看,目前尚無(wú)希望出現(xiàn)完全的自動(dòng)響應(yīng)系統(tǒng),可預(yù)期的方案是系統(tǒng)在進(jìn)行應(yīng)急響應(yīng)時(shí)可以根據(jù)預(yù)配置的策略,靈活地在人工和自動(dòng)響應(yīng)之間進(jìn)行切換,為需要人工參與的過(guò)程提供足夠的工具支持。
數(shù)據(jù)安全
對(duì)于教育行業(yè)來(lái)說(shuō),數(shù)據(jù)安全是一個(gè)軟肋?!毒W(wǎng)絡(luò)安全法》出臺(tái)也以法律的形式明確要求各類組織切實(shí)承擔(dān)起保障數(shù)據(jù)安全的責(zé)任,2017年我們分幾次探討了數(shù)據(jù)安全及數(shù)據(jù)庫(kù)安全問(wèn)題。專家認(rèn)為,做好數(shù)據(jù)安全工作,要實(shí)施如下方案:第一,建立數(shù)據(jù)分級(jí)防護(hù)策略;第二,嚴(yán)格數(shù)據(jù)的訪問(wèn)控制;第三,探索嘗試數(shù)據(jù)加密與一致性校驗(yàn)技術(shù);第四,實(shí)施數(shù)據(jù)庫(kù)審計(jì)。其中,第一條非常重要。數(shù)據(jù)的分級(jí)原則考慮到可操作性,建議高校數(shù)據(jù)分為三個(gè)或四個(gè)安全級(jí)別,如可劃分為公開(kāi)數(shù)據(jù)、一般業(yè)務(wù)數(shù)據(jù)、內(nèi)部敏感數(shù)據(jù)、個(gè)人數(shù)據(jù)四個(gè)安全級(jí)別。
重大活動(dòng)時(shí)期安全保障
高校在2017年全年重大活動(dòng)安全保障時(shí)間達(dá)60天左右,這一年,我們熟悉了下圖中的這些詞。

2017年度,我們對(duì)重大活動(dòng)時(shí)期的網(wǎng)絡(luò)安全保障進(jìn)行了報(bào)道,相關(guān)人士表示,我們應(yīng)當(dāng)借助重大時(shí)期的東風(fēng),通過(guò)在重要時(shí)刻發(fā)現(xiàn)問(wèn)題并處理問(wèn)題;在重大活動(dòng)時(shí)期,在特殊時(shí)刻,優(yōu)先保障的肯定是“白名單”范圍里的主要業(yè)務(wù),因此一定要把資產(chǎn)的等級(jí)梳理出來(lái);尤其針對(duì)網(wǎng)站安全,網(wǎng)站系統(tǒng)要定期檢查,一定要成為一個(gè)常態(tài)化的工作。
網(wǎng)絡(luò)信息安全學(xué)術(shù)年會(huì)
2017年的開(kāi)始和結(jié)束,我們分別關(guān)注了2016年和2017年高校網(wǎng)絡(luò)信息安全學(xué)術(shù)年會(huì),有很多重要的觀點(diǎn)值得分享。如:關(guān)于大數(shù)據(jù)在網(wǎng)絡(luò)安全工作中的應(yīng)用。有了大數(shù)據(jù)我們就會(huì)有更廣闊的視角,去審視互聯(lián)網(wǎng)過(guò)去和現(xiàn)在所發(fā)生的一切;學(xué)校應(yīng)圍繞信息資產(chǎn)為核心來(lái)開(kāi)展安全工作,網(wǎng)絡(luò)安全建設(shè)要和信息化建設(shè)融為一體,應(yīng)當(dāng)盡快從被動(dòng)應(yīng)急響應(yīng)向主動(dòng)安全管理轉(zhuǎn)變;新時(shí)期的應(yīng)急響應(yīng)應(yīng)當(dāng)從技術(shù)管控向全面行政管控轉(zhuǎn)變;要仿效開(kāi)源社區(qū)建立教育行業(yè)自己的網(wǎng)絡(luò)安全社區(qū)。
2017年對(duì)于大多數(shù)高校的網(wǎng)絡(luò)安全工作而言都是充滿挑戰(zhàn)的一年。未來(lái),大勢(shì)所趨下,網(wǎng)絡(luò)安全工作都只會(huì)越來(lái)越具有挑戰(zhàn)。好消息是,在總體政策的驅(qū)動(dòng)下,大家顯然已經(jīng)意識(shí)到了合作在搭建整體網(wǎng)絡(luò)安全環(huán)境中的重要性和迫切性,相信未來(lái)各種有效的合作會(huì)更多。
第三十四屆CIO班招生
國(guó)際CIO認(rèn)證培訓(xùn)
首席數(shù)據(jù)官(CDO)認(rèn)證培訓(xùn)
責(zé)編:content
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來(lái)自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),請(qǐng)及時(shí)通知本站,予以刪除。