下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、高校信息系统安全等级保护工作的必要性摘 要:随着信息技术的高速发展和网络应用的迅速普及,网络信息安全越来越受到社会的广泛关注。原因在于,网络信息安全所涉及领域关乎公共利益、社会稳定、乃至国家安全。其中,高校作为网络信息普及应用的主阵地,网络信息安全工作更加不容忽视。然而,目前大多数高校信息安全保障工作尚处于起步阶段,信息安全意识和信息系统安全防范能力相对薄弱,导致信息系统被破坏事件频发。对此,我们从保障高校信息系统安全角度,对高校信息系统安全等级保护工作的必要性进行研究,以达到促进高校信息系统安全水平和能力提升的目的。关键词:信息系统;安全;等级保护;必要性目 录 TOC o 1-3 h z
2、u HYPERLINK l _Toc15158323 一、信息系统安全等级保护概述 PAGEREF _Toc15158323 h 3 HYPERLINK l _Toc15158324 二、高校信息系统安全现状分析 PAGEREF _Toc15158324 h 3 HYPERLINK l _Toc15158325 (一)信息系统被攻击和破坏的现象频发 PAGEREF _Toc15158325 h 3 HYPERLINK l _Toc15158326 (二)信息系统一旦遭到破坏危害程度巨大 PAGEREF _Toc15158326 h 3 HYPERLINK l _Toc15158327 (三)信
3、息系统自身存在安全漏洞风险 PAGEREF _Toc15158327 h 4 HYPERLINK l _Toc15158328 (四)信息系统在管理和制度层面存在缺位 PAGEREF _Toc15158328 h 4 HYPERLINK l _Toc15158329 三、实施信息系统安全等级保护工作的意义 PAGEREF _Toc15158329 h 4 HYPERLINK l _Toc15158330 (一)国家法律法规的制度性要求 PAGEREF _Toc15158330 h 4 HYPERLINK l _Toc15158331 (二)对信息系统的检验和差距分析 PAGEREF _Toc1
4、5158331 h 5 HYPERLINK l _Toc15158332 (三)对信息系统的问题整改和完善 PAGEREF _Toc15158332 h 5 HYPERLINK l _Toc15158333 四、结语 PAGEREF _Toc15158333 h 5一、信息系统安全等级保护概述信息系统安全等级保护是按照信息系统重要性进行划分, 实行分级管理、分级保护的一项工作。划分等级所依据的标准 是信息系统在国家安全和社会生活中的重要程度以及对国家安全、社会秩序、公共利益等方面的危害程度进行确定。按照 等级保护分类标准,信息系统安全等级被划分为五个安全等级,实行分级保护、分级响应处置。二、高
5、校信息系统安全现状分析(一)信息系统被攻击和破坏的现象频发由千高校信息系统自身存在安全漏洞以及高校网站在搜索引擎中普遍占据较高权重等原因,高校的信息系统、网站常 常遭受到黑客的入侵和攻击。常见的攻击行为有网站被挂马、 挂链;服务器被控制;后台数据被篡改等。高校网站最易遭受 到来自网络游戏、招生咨询、信贷理财等内容的挂马、挂链;高校教务系统、学工系统是遭受数据篡改的重灾区,黑客入侵系 统后会肆意窃取用户的个人信息,篡改学生成绩以及奖惩助贷 等信息数据。(二)信息系统一旦遭到破坏危害程度巨大一般来说,高校信息系统遭受破坏后造成的危害程度大于 中小学校信息系统;985 工程” 院校和211 工程”
6、院校造成的危害程度大于一般高校。承载教学教务管理的信息系统较承载一般业务的信息系统受到攻击破坏后造成的危害程度严重; 承载教学教务管理的信息系统涵盖学籍和学历管理、考试和成 绩管理、学工管理、招生管理等。再者,涉及到学校重要数据和机密的信息系统一且遭到攻击和破坏后,危害程度会更加严重(三)信息系统自身存在安全漏洞风险信息系统自身存在安全漏洞问题是信息系统遭受攻击和破坏的主要因素。据最新数据统计,近几年高校信息系统安全 漏洞在数篮和种类上都呈现出上升趋势。信息系统安全漏洞种类繁多,比较常见的有敏感信息泄露、弱口令、SQL盲注、XSS 跨站脚本等。例如, 攻击者利用 xss 跨站漏洞插入任意HTM
7、L/JavaScript 代码到页面中,获取用户会话 cookie、用户访问URL、用户浏览器及操作系统版本等信息,插入伪造的登录页面进行钓鱼,或者对页面进行挂马;信息系统存在弱口令漏 涧,使攻击者能够利用密码暴力破解等手段,达到破坏用户账 户安全乃至整个服务器安全的目的。(四)信息系统在管理和制度层面存在缺位高校网络和信息系统管理人员普遍存在对保障信息系统安全的认识不足、管理责任不明确、管控和应急响应不到位等 问题。在制度建设层面,缺乏相配套的管理制度,例如系统安 全管理制度、日常运维管理制度、应急响应处置制度、安全培训制度等。管理和制度上的不健全是诱发信息系统不稳定、不安 全的又一重要因素
8、。三、实施信息系统安全等级保护工作的意义(一)国家法律法规的制度性要求根据中华人民共和国网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡 改。高校作为教育信息化建设的重要领域,实施信息系统安全 等级保护尤为重要。(二)对信息系统的检验和差距分析对照信息系统安全等级保护制度的要求,分别从技术和管理两个层面对信息系统进行一次全面的检验和间题隐患排查。技术层面侧重对物理环境和设备安全、主机和应用安全以及数据库安全等方面进行测查;管理层面则侧重从系统建设和运维
9、管理、安全管理制度、应急响应处肯等方面进行测查。通过全面梳理和检验,查找出问题和差距,为信息系统下一步整改工作提供依据。(三)对信息系统的问题整改和完善根据测评报告和整改建议,对前期测查出存在安全问题的 信息系统进行针对性整改,以使其符合等级保护标准要求。一 般来说,主要是对信息系统存在的涌洞风险、物理设备安全、主机和应用安全、数据安全以及管理制度方面进行整改完善。待 整改完毕后,会对存在的安全问题进行复测复评,若安全风险 仍然存在,将继续进行整改,直到重要问题风险被有效解决。四、结语高校信息系统所暴露出的安全问题日趋严重,信息系统遭 受攻击的破坏程度和社会影响力也逐渐增大,倒逼高校信息系 统管理人员必须重视信息系统安全等级保护工作,保障信息系 统安全稳定运行。按照信息系统安全等级保护体系规范要求, 对所辖信息系统进行等级保护
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版新能源车充电桩大清包建设合同样本3篇
- 二零二五年度搬家服务与家居绿化设计合同2篇
- 二零二五年住宅小区代建及物业管理服务合同书3篇
- 二零二五年度快递包裹运输及快递末端服务合同3篇
- 二零二五年度房地产企业合同财务风险防范与合同审查合同3篇
- 二零二五年度智慧能源管理系统安装合同6篇
- 二零二五年度学校艺术团队建设合同3篇
- 2025年度白酒行业市场调研与分析合同6篇
- 海南职业技术学院《模拟电子技术英文》2023-2024学年第一学期期末试卷
- 二零二五年度大学生实习期间实习单位实习成果转化服务合同3篇
- CommVault备份软件操作手册3
- 初中体育教案【完整版】七年级
- 事业单位工作人员奖励审批表
- 2024-2030年中国城市供热行业市场前景预测及发展趋势预判报告
- 2024-2030年中国赛马行业市场发展趋势与前景展望战略分析报告
- 2024年计算机二级MS Office考试题库500题(含答案)
- 银行普惠金融事业部年度述职报告
- 幼儿园工作总结汇报课件
- 《民用爆炸物品安全管理条例》课件
- 移动通信室内覆盖工程施工技术
- DL-T 1476-2023 电力安全工器具预防性试验规程
评论
0/150
提交评论