高职院校网络安全体系建设的意见和建议

发表时间:2020/12/24   来源:《中国教工》2020年第17期   作者:杨作梁
[导读] 随着教育信息化不断加深,智慧校园、数字校园已经成为了高职院校的主要基调
        杨作梁
        (广东南方职业学院, 广东 江门 529000)
        摘要:随着教育信息化不断加深,智慧校园、数字校园已经成为了高职院校的主要基调,日常的教学管理、师资、学生的管理也越来越离不开网络信息系统,对于网络的使用率和依赖性也越来越高,抛开网络的基本使用不说,储存大量的学校内部数据的网络信息系统若不及时做好安全防护的策略,必定会造成学校内部信息的泄露、数据的丢失以及业务的中断,带来的损失不可估量。
        关键词:教育信息化 网络安全 安全防护
        
        前言:我国高等职业技术教育的快速发展,教育信息化补发也不断加快,高职院校无论是从硬件还是软件方面都要与教育信息化并行,随着越来越多的网络信息系统的应用,也让网络 安全问题日益突出,2017年6月,《网络安全法》颁布,网络安全工作的规范性和合法性不断推进、深化,促使高职院校对学校网络安全体系的建设需求更加强烈。本文主要阐述了高职院校网络安 全体系建设的重要性,从网络安全体系的建设内容和安全防护方面角度出发,以找到适用于高职院校网络的安全体系。
        一、高职院校网络安全体系建设的重要性
        随着教育信息化不断加深,智慧校园、数字校园已经成为了高职院校的主要基调,日常的教学管理、师资、学生的管理也越来越离不开网络信息系统,对于网络的使用率和依赖性也越来越高,抛开网络的基本使用不说,储存大量的学校内部数据的网络信息系统若不及时做好安全防护的策略,必定会造成学校内部信息的泄露、数据的丢失以及业务的中断,带来的损失不可估量。现在,网络安全已上升到网络空间主权的高度,习总书记曾说过“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障”由此可见,没有网络安全,也更谈不上校园安全。
        网络安全即等同于校园安全,是保障学校的权益和师生的权益,因此对于高职院校的网络安全体系的建设也提出了更高的要求。在学校网络安全建设中,小到个人用户,大到整个学校的发展,不论是关于个人隐私数据还是学院日常教学管理数据、师资管理数据、学生管理数据等都与网络安全有着重要的关系。学生和教职工无论是在学习中、工作中还是生活中,都无时无刻不使用网络,使用手机APP或者访问网站时,都无疑让自己的信息泄露。对于学校和个人的信息是否安全、数据是否完整以及传递的信息是否准确,学校的网络信息系统信息是否安全、是否保密、是否及时保护至关重要。在信息化时代,网络安全漏洞对人们的网络信息的正常有效建设、网络环境的有效氛围产生愈演愈烈的负面影响。基于这一鲜明特点,高职院校要不断加强对网络安全的研究进而建设相对安全的网络空间环境。由此,建设属于高职院校网络安全体系势在必行。
        二、高职校园网络安全体系建设内容
        高职院校网络被非法入侵事件时有发生,对学校网络和网络信息系统产生了巨大的威胁。安全防护不及时、系统漏洞是一方面,更多的漏洞出现在管理不得当方面。网络安全也不再是买几套硬件设备就能杜绝,更多的是硬件软件并施,于日常管理相结合。在这样的背景下,网络安全体系的建设的规划就显得极为重要,从网络基础硬件到网络信息系统应用,再到网络日常管理,都需要合理的规划,不仅要贴实学校自身对网络的硬件需求、也要保障教学、师资、学生等网络信息系统防护,设立专门网络安全管理部门,并配备相应网络技术岗位,制定相应岗位职责。


        (一)基础硬件
        高职院校网络安全体系硬件方面,要切合学校自身的实际需求,网络中心物理环境合理规划,网络拓扑图合理,设备清单实需,新增网络设备应先通过实际需求审核,避免设备资源浪费,不合理之处可以进行适度改造。校内网络、网络信息系统服务器配备硬件防火墙、日志审计系统、入侵检测系统,确保网络硬件实际安全,提高网络安全的应对能力。
        (二)软件应用
        高职院校网络信息系统的不管是购入还是自主开发,上线前应进行安全扫描,对不达标的漏洞应提前处理,确保系统上线时不会因为系统自身漏洞,对学校网络构成威胁。并定期做好系统的常规的运维日志记录,及时更新出现的系统漏洞,打好相应系统补丁。
        (二)安全管理
        高职的网络安全管理工作应设专人专岗,明确谁主管谁负责,谁使用谁负责的工作原则,制定网络安全管理制度,对于网络安全事件的处理有章可循,定期对网络设备进行巡检和记录,对网络信息系统进行入侵检测和数据备份,确保数据安全,对于学生和教职工定期进行网络安全知识讲座和宣传,提高师生网络安全意识。
        三、完善高职院校网络安全体系建设的措施
        建立安全防范体系要做到向前看,不断更新,根据现有体系的不足之处,对学校网络中各项漏洞不断进行更新修复降低学校网络威胁,保障网络安全防范体系建设成果,不断完善高职院校网络安全体系。根据对高职校园网络安全体系建设的建议,现阶段需要从以下几个方面来改善高职院校网络安全体系建设:网络技术日新月异,应重视网络安全管理人员能力发展,提高网络安全理论水平和实操能力,定期组织业务培训,不断提高网络安全人员业务水平;与专业网络安全技术公司进行合作,建立长期稳定的协作关系,由本校网络管理人员和熟悉学校网络和网络信息系统的对方技术人员,共同抵御出现的各种网络安全威胁;加入高校网络安全协作组织,出现问题可以及时沟通交流,搭建高职院校网络安全处置平台。重点保护敏感数据和关键业务数据,充分挖掘各网络设备的性能与功能,和系统密切配合,做到无缝对接。在防范外部威胁的同时,也要注意内部安全威胁的存在,通过制定网络安全制度与规范网络安全技术措施,降低威胁程度。在操作上和管理上的种种漏洞构成了系统的安全脆弱性,建立基本的安全体系,本身就降低了安全性,结合学校实际,开发属于院校级别的信息安全响应系统应该包括安全响应机制、安全防护机制、安全检测机制和安全恢复机制,这也是未来高职院校网络安全管理的趋势。
        高职校园网络安全体系建设还要遵循国家法律法规、 政府规章制度,依照规矩办事,方可不出差错,并且可以不断建立属于自己的网络安全管理制度。
        四、结束语
        近年来,我国经济飞速发展,互联网的发展也态势迅猛,教育信息化快速推进,让高职院校网络安全体系的建设并没有与教育信息化所匹配。这种情况下,会出现学校和社会的隐私危机和网络安全危机,必然会放缓高职院校的发展。对高职院校网络安全防范体系的研究,把网络安全体系的合理性作为核心,把安全防护技术作为主要的保障,不断改善安全管理的全面性、科学性,促进高职院校网络安全教育建设,推动整个社会的网络信息安全和隐私安全建设。
        参考文献:
        [1]张哲. 高职院校网络安全体系建设的思考[J].信息与电脑(理论版),2016.
        [2]王磊. 高职院校校园网络安全体系建设[J]. 计算机产品与流通,2020.
        [3] 马海峰,刘明新. 高职院校校园网络文化安全体系建设研究[J].职教通讯,2012.
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: