?案例分享:高校信息系統(tǒng)漏洞風險降低策略
?
高校信息化經過多年發(fā)展,建成了大量的信息系統(tǒng),成為信息化管理的核心資產,也是網絡安全工作重點保護的對象,但這些信息系統(tǒng)的網絡安全現狀不容樂觀。
首先,高校的信息系統(tǒng)由各業(yè)務部門自行建設和維護,缺乏網絡安全規(guī)劃且開發(fā)不規(guī)范,多存在安全漏洞。
其次,高校信息系統(tǒng)知名度高、訪問量大,存放有師生、教學、管理、科研等重要數據,很多系統(tǒng)面向互聯網開放,是黑客攻擊的重點對象。
第三,高校受教育部和地方監(jiān)管,存在任務重、網絡安全檢查壓力大的情況,而上級主管部門的工作核心都是以挖掘信息系統(tǒng)漏洞為重點和抓手。
最后,高校信息化部門任務重壓力大,網絡安全工作人員多數配備不足,部分學校網絡安全工作是人員兼職,信息系統(tǒng)的漏洞問題得不到及時解決。