?案例分享:高校信息系統(tǒng)漏洞風(fēng)險降低策略
?
高校信息化經(jīng)過多年發(fā)展,建成了大量的信息系統(tǒng),成為信息化管理的核心資產(chǎn),也是網(wǎng)絡(luò)安全工作重點(diǎn)保護(hù)的對象,但這些信息系統(tǒng)的網(wǎng)絡(luò)安全現(xiàn)狀不容樂觀。
首先,高校的信息系統(tǒng)由各業(yè)務(wù)部門自行建設(shè)和維護(hù),缺乏網(wǎng)絡(luò)安全規(guī)劃且開發(fā)不規(guī)范,多存在安全漏洞。
其次,高校信息系統(tǒng)知名度高、訪問量大,存放有師生、教學(xué)、管理、科研等重要數(shù)據(jù),很多系統(tǒng)面向互聯(lián)網(wǎng)開放,是黑客攻擊的重點(diǎn)對象。
第三,高校受教育部和地方監(jiān)管,存在任務(wù)重、網(wǎng)絡(luò)安全檢查壓力大的情況,而上級主管部門的工作核心都是以挖掘信息系統(tǒng)漏洞為重點(diǎn)和抓手。
最后,高校信息化部門任務(wù)重壓力大,網(wǎng)絡(luò)安全工作人員多數(shù)配備不足,部分學(xué)校網(wǎng)絡(luò)安全工作是人員兼職,信息系統(tǒng)的漏洞問題得不到及時解決。