信息安全拒绝短板

困扰全球的“勒索病毒”爆发两个星期之后,6月1日,我国《网络安全法》正式实施,这是网络空间安全的里程碑事件,我国网络安全工作由此进入有法可依、有法必依的阶段。这也意味着,网络安全工作有了无法逾越的底线标准。

  在《网络安全法》正式发布之前的3月,教育部发布了《教育行业网络安全综合治理行动方案》,“治乱、堵漏、补短、规范”八个字是此次治理的重要内容。教育部科技司调研员舒华提到,之所以将这几项工作作为重点任务推进源于问题导向。

  虽然高校网络安全相比其他行业要好很多,但形势仍然不容乐观。华中科技大学于俊清教授用“压力山大”来形容高校网络安全现状,“即便在211和985高校,网络安全的情况仍然令人担忧”。在所有影响到高校网络安全的因素中,于俊清认为,首先是管理因素,其次是人员因素,最后是技术因素。

  短板效应在网络空间安全上得到了最大程度的体现。有句话说,安全工作做了九十九分,但丢了一分,最后你得到的可能是零分。《网络安全法》的出台提醒我们每一个人要有底线思维。无论过去做到了几分,但从现在开始我们都要思考:网络信息安全工作要做什么,怎么做?

  第一,思想观念的转变。当前教育行业网络安全工作中的主要问题和挑战几乎都围绕“观念”:思想观念不到位,工作要求不落实;法制观念不强,责任义务不履行;缺乏主动作为,小散乱现象严重。网络安全观念的普及任重道远,信息化部门作为主要参与和推进部门,未来要千方百计通过各种方式推动学校各个层面意识到每个人肩负的网络安全责任,从而提升学校整体的信息安全素养。

  第二,安全制度的到位。强化主体责任是《教育行业网络安全综合治理行动方案》的第一步,是网络安全工作进展的基础,然而目前现状也不容乐观。教育信息化研究小组在2016年针对96所高校做的调查表明,有11所高校完全未制定安全保密相关的政策。

  管理办法的制定是一所高校通向良好的网络安全环境的基石,要统筹指导,分级负责,明确管理中的各方责任。这个过程是非常艰难的,中山大学制定网络安全管理办法之前进行了很长一段时间的调研和收集。这是万里长征第一步。

  第三,队伍建设要加强。安全威胁不离不弃,每一个小小的漏洞都可能引发极大的安全事故。必须要有人每天都在思考安全这件事情,而且针对学校的实际情况推进工作。信息化部门缺人,信息安全岗位更缺人。尽管如此,即便没有专职的人员,也需要兼职人员能够投入足够的时间,信息安全工作才能够有所进步。

  去年习近平总书记在4月19日的讲话中提到的“只要是优秀人才,都可以为我所用,要不拘一格降人才,解放思想,慧眼识才,爱才惜才”等思路的提出是让人振奋的,对高校未来吸引信息安全人才给予了一种政策导向上的参考。

  扩充网络安全队伍是长期的工作,在人员不够充足的情况下,高校可争取学校支持,设立专项资金支持购置信息安全产品和服务。在政策上,“十三五”信息化规划中已明确提出,高校可以购买服务的方式推进信息化建设。在观念上,产品服务外包对于高校来说,并不新鲜但也绝不熟悉,从购买设备到购买服务不仅是方法上的过渡,更是心理上的过渡。

  第四,提升技术能力。安全是一件时刻在路上的工作。对于信息化部门的网络安全人员来说,要不断提升看见威胁的能力。能够发现问题,能够看到威胁,才能更好地思考信息化安全工作。

  合作对于网络信息安全来说非常必要,网络空间安全共同体的打造有赖于各方力量。几年前,我们提到网络安全时反复用到一个词:联动。今天看来,联动的力量仍然很大,并且联动的方式越来越多。教育部目前正在实施的教育系统安全威胁通报体系就是一个合作联动的平台,囊括了教育机构、学校、企业等多方面的力量,这样的联动与合作产生了多元化的数据源,从而推动教育行业的整体安全形态。

本文转自d1net(转载)

时间: 2024-11-05 22:52:48

信息安全拒绝短板的相关文章

深度:应用安全是信息安全防护的短板

一.赛博空间的安全问题不是"新"社会问题 本文讲的是 深度:应用安全是信息安全防护的短板,从社会管理角度看,网络空间与现实空间的关系,实际上是基本对应的映射关系,例如现实空间的参与主体"人",其在网络空间的形式则表现为一个具体的"进程",现实生活中的组织,在网络空间的映射则为一个"应用系统"或"一组应用系统",这些思想在美国NSA及FBI最早的信息安全管理制度中都可以看到其痕迹.既然参与主体没有新变化,其相

企业防泄密三大“短板”你有吗?

  一只水桶想盛满水,必须每块木板都一样平齐且无破损,如果这只桶的木板中有一块不齐或者某块木板下面有破洞,这只桶就无法盛满水.这个经典的木桶原理就是说一只水桶能盛多少水,并不取决于最长的那块木板,而是取决于最短的那块木板.在当下社会,出于对利益的疯狂追逐,信息泄露事件越来越多.虽然很多企业开始采取了一些信息泄露防护措施,但由于缺乏规划,建设不成系统,常常漏洞百出.一旦出现故障,就会捉襟见肘,应接不暇,其信息泄露防护水平依旧处于原地踏步的状态 防泄密"三短"之相 第一是在计算机系统上,很

基础软件是信息产业“补短板”重中之重

北京人大金仓信息技术股份有限公司总裁 任永杰 "补短板"已成为各地方2016年工作重点之一.无论是"补短板"还是结构调整.产业升级,各地方都将信息产业摆在了突出的位置."补短板"的目的是扩大有效供给,中央经济工作会议明确指出要培育发展新产业,加快技术.产品.业态等创新,而这恰恰也是信息产业的用武之地.当然,在推动信息产业发展的同时,我们也不能忽视信息产业中的短板.信息产业尤其是基础软件应该成为我国"补短板"的重中之重. 随着&

存储器芯片价格回升 中国强“芯”补短板

2016年第二季度起,存储器行业的产品价格出现回升,但是行业整体仍然处于周期性底部,而在这种情况下,国内逆周期投资有望推动国内厂商成为市场内崛起的新生力量. 存储器芯片价格上扬 中国强"芯"补短板 存储器芯片是智能手机.平板电脑.可穿戴设备等各种智能终端产品所不可或缺的关键器件,主要功能是存储程序和各种数据,并能在计算机运行过程中高速.自动地完成程序或数据的存取,主要有动态随机存取存储器DRAM和闪存NANDFlash等类型. 存储器芯片价格上扬 中国强"芯"补短板

Apple Pay短板:支付功能外 未提供其他增值服务

网易科技讯 10月10日消息,<福布斯>网站撰文对Apple Pay的优势和不足之处进行评析.文章认为,苹果拥有的最大优势在于,它的iPhone用户数以亿计,他们都有可能成为Apple Pay的潜在用户.但苹果的移动支付技术没有特别的创新之处,而且仅限于用户交互中的付款环节.Apple Pay无法帮助零售商建立以及维护具有增值效果的用户关系,如展开移动忠诚度计划.它暂时只提供了支付功能,竞争力略显单薄,惟有开发更多的增值功能,才能吸引更多零售商的眼球. 以下为文章主要内容: 几乎每家与消费者有

P2P系统频现安全漏洞 技术短板将致行业洗牌

中介交易 SEO诊断 淘宝客 云主机 技术大厅 每经记者 杨珏轩 发自广州 近日,国内互联网安全问题反馈平台乌云曝出某P2P平台系统存在严重安全漏洞.在漏洞说明中,乌云称"某P2P网贷系统任意上传漏洞,涉及金钱交易数千万".根据乌云提供的信息,该漏洞属高危害级别,目前"已交由第三方厂商 (CNCERT国家互联网应急中心)处理",此外还有7家P2P平台使用同一系统. 事实上,IT技术一直是P2P行业的短板,今年年初爆发的黑客连续攻击事件也引起业界的注意,但对承载着与银

江西3成门店关撤国美:已淘汰百家门店弥补效益短板

每经记者 徐洁云 发自上海 在引入贝恩投资,稳固财务基础的同时,国美裁汰落后门店的调整计划也掀起了高潮. 昨天,<每日经济新闻>记者从知情人士处获悉,6月以来国美在江西境内开始了一连串密集的门店关闭撤出动作,截至6月底,有近3成门店关闭撤出. 国美电器副总裁孙一丁对 <每日经济新闻>记者表示,这是国美在全国淘汰落后门店计划的一部分,与步步高部分门店的合作也是这一原因.据其透露,国美电器年内在全国范围内淘汰100家左右的门店的计划,目前已基本提前完成. 江西三成门店被裁 6月份,国美

奢侈品网购存物流短板:8万元物品最高保价2万

B2C网站上,一款价值8万元的翡翠手镯,如何从北京寄到广州? 答案是,该手镯价值过高,快递公司拒绝提供寄递服务.国内快递公司对寄递物品保价最高两万. 7月6日,在物流业高端会议上,高端快递服务成为讨论焦点. "高端需求客观存在,给快递企业新的商机,同时,也给快递企业提出难题,能否创新出一种新模式?"中国物流与采购联合会副会长兼秘书长崔忠付说. 面对利润, EMS副总经理裴丽娟表示,EMS最高保价可以达10万元.顺丰最近也在修改最高保价,使其提高到5万元. 这恐怕还达不到消费者需求.中国

Verizon打造数字广告帝国:收购雅虎或补足短板

Verizon将打造数字广告帝国:收购雅虎或补足短板 导语:美国<华尔街日报>网络版近日撰文称,AOL CEO蒂姆·阿姆斯特朗希望利用Verizon的数据构建庞大的数字广告帝国,而收购雅虎有望对他的这项宏伟计划带来帮助. 以下为文章全文: 当AOL CEO蒂姆·阿姆斯特朗(Tim Armstron)今年1月出现在拉斯维加斯的科技盛会时,他在酒店套房内会见了大批广告买家. 这是在AOL被Verizon收购后,他首次有机会对外宣传该公司如何在数字广告业务领域威胁Facebook和谷歌. 知情人士表