?案例分享:高校信息系統(tǒng)漏洞風(fēng)險(xiǎn)降低策略
?
高校信息化經(jīng)過(guò)多年發(fā)展,建成了大量的信息系統(tǒng),成為信息化管理的核心資產(chǎn),也是網(wǎng)絡(luò)安全工作重點(diǎn)保護(hù)的對(duì)象,但這些信息系統(tǒng)的網(wǎng)絡(luò)安全現(xiàn)狀不容樂(lè)觀。
首先,高校的信息系統(tǒng)由各業(yè)務(wù)部門自行建設(shè)和維護(hù),缺乏網(wǎng)絡(luò)安全規(guī)劃且開(kāi)發(fā)不規(guī)范,多存在安全漏洞。
其次,高校信息系統(tǒng)知名度高、訪問(wèn)量大,存放有師生、教學(xué)、管理、科研等重要數(shù)據(jù),很多系統(tǒng)面向互聯(lián)網(wǎng)開(kāi)放,是黑客攻擊的重點(diǎn)對(duì)象。
第三,高校受教育部和地方監(jiān)管,存在任務(wù)重、網(wǎng)絡(luò)安全檢查壓力大的情況,而上級(jí)主管部門的工作核心都是以挖掘信息系統(tǒng)漏洞為重點(diǎn)和抓手。
最后,高校信息化部門任務(wù)重壓力大,網(wǎng)絡(luò)安全工作人員多數(shù)配備不足,部分學(xué)校網(wǎng)絡(luò)安全工作是人員兼職,信息系統(tǒng)的漏洞問(wèn)題得不到及時(shí)解決。