
伴隨智慧校園的建設和網絡安全攻擊的頻發,高校應用系統的安全近年越來越受到關注。每所學校都有許多應用系統,這些系統的安全狀況直接關系到學校整體網絡的安全。尤其是一些核心應用系統,一旦數據丟失與泄露所產生的影響巨大。
對高校來說,如何做好應用系統的安全保障?主流觀點認為,對于信息系統的安全管理應當部署在整個生命周期中,從源頭抓起,并滲透于立項階段、設計階段、開發階段、上線實施階段、運行階段等全生命周期中。
針對應用系統安全問題,本期組織了相關專題文章。清華大學從網站登記備案、準入檢查、漏洞跟蹤處理、定期安全檢測、安全事件監控等幾個關鍵環節實施安全準入和安全管理。大連理工大學對于應用系統安全實行全生命周期管理,他們認為,應用系統的安全一定要做到盡早地主動排除隱患,基于這個理念,他們從信息系統的立項、采購、建設、驗收、運維以及關閉等各環節確保信息系統達到基本安全要求。哈爾濱工業大學則通過開展信息系統安全準入策略,對新上線及遷移的應用系統進行了全面的安全評測。廈門大學剛開始開放了對二級學院的漏洞掃描功能,一方面,他們對于暴露在校園網的服務器、網站和應用系統,通過購買漏洞掃描工具來進行批量掃描;另一方面,對于新上線和重要的系統在掃描的基礎上還通過購買滲透測試安全服務來提升安全性。