?案例分享:高校信息系統漏洞風(fēng)險降低策略
?
高校信息化經(jīng)過(guò)多年發(fā)展,建成了大量的信息系統,成為信息化管理的核心資產(chǎn),也是網(wǎng)絡(luò )安全工作重點(diǎn)保護的對象,但這些信息系統的網(wǎng)絡(luò )安全現狀不容樂(lè )觀(guān)。
首先,高校的信息系統由各業(yè)務(wù)部門(mén)自行建設和維護,缺乏網(wǎng)絡(luò )安全規劃且開(kāi)發(fā)不規范,多存在安全漏洞。
其次,高校信息系統知名度高、訪(fǎng)問(wèn)量大,存放有師生、教學(xué)、管理、科研等重要數據,很多系統面向互聯(lián)網(wǎng)開(kāi)放,是黑客攻擊的重點(diǎn)對象。
第三,高校受教育部和地方監管,存在任務(wù)重、網(wǎng)絡(luò )安全檢查壓力大的情況,而上級主管部門(mén)的工作核心都是以挖掘信息系統漏洞為重點(diǎn)和抓手。
最后,高校信息化部門(mén)任務(wù)重壓力大,網(wǎng)絡(luò )安全工作人員多數配備不足,部分學(xué)校網(wǎng)絡(luò )安全工作是人員兼職,信息系統的漏洞問(wèn)題得不到及時(shí)解決。