999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于智慧校園的高校信息系統安全管理研究

2022-08-12 05:07:44馬鴻健李義勇車路劉瑾
現代信息科技 2022年8期
關鍵詞:網絡安全信息管理

馬鴻健,李義勇,車路,劉瑾

(山東農業大學,山東 泰安 271018)

0 引 言

高校信息化建設為在校師生的學習、工作、生活提供了便利,同時,有越來越多的信息系統對互聯網開放。網站種類繁多,網絡應用需求復雜,網絡安全形勢日益嚴峻,給高校信息系統的安全管理提出了更高的要求。從整體上看,高校的網絡安全基礎設施和安全策略配置比較到位,信息化建設和安全管理制度相對健全,但在信息系統的運維、管理上仍存在問題,主要表現在重建設輕管理、重業務應用輕安全防范,管理缺少規范、方式落后、信息滯后等。如何加強信息系統的安全管理,實現對信息系統管理過程的有效監督,是高校信息化管理部門的工作重點。

1 高校信息系統安全管理的重要性

高校信息系統的管理采用線上與線下相結合的方式,二級部門在建設信息系統和網站時需要向信息化部門提交申請登記材料。傳統的紙質登記存在信息填寫不規范、審核審批流程煩瑣、統計查詢困難等問題,并且通常只在申請資源時提交登記材料,后期由于存在教學科研項目結題、團隊人員以及系統管理員變更等情況,在信息系統升級、改造、遷移、停用過程中未能及時上報更新,信息系統和網站可能長期處于無人看管狀態,帶來嚴重的安全隱患,不利于備案信息的維護和管理工作的開展。

根據《中華人民共和國網絡安全法》《網絡安全等級保護基本要求》《關鍵信息基礎設施安全保護條例》等文件的相關要求,高校需要提高網絡安全防護水平和管理能力。高校在加強網絡安全防護與管理方面采取的措施主要包括落實網絡安全主體責任、加強信息化資產管理、開展等級保護自查和集中測評、提升相關人員網絡安全素養等,其中理清信息資產、明確管理對象是構建網絡安全管理體系的基礎,也是做好網絡安全保障和應急響應等工作的前提。

2 信息系統和網站管理應用設計

信息系統管理應用和網站管理應用基于智慧校園平臺設計實現,目的是面向信息系統和網站的申請、審核、建設、運行、停用等環節規范流程,采集必要的軟件、硬件信息,實現虛擬服務器資源和信息發布類應用的在線申請、審核、變更。同時結合年審備案機制,督促管理員及時更新備案信息,并基于備案信息生成校內信息資產統計查詢數據,方便系統管理員維護,輔助部門領導決策,實現校內信息資產統一的過程管理和安全管理。信息系統管理應用功能模塊如圖1所示,依托智慧校園平臺向用戶組授權開放,用戶通過統一身份認證登錄平臺進行信息系統的申請、上報、變更和年審。

圖1 信息系統管理應用功能模塊圖

2.1 網站管理應用設計

網站管理用于各部門網站的在線申請、變更、年審。網站申請主要流程為:用戶在線填寫網站申請,提交部門領導審批,提交宣傳部門審核,提交信息化管理部門審核開通。網站申請頁面如圖2所示,網站申請主要采集網站管理員信息和網站信息,網站管理員信息由智慧校園平臺獲取,網站信息主要包括網站名稱、域名、網站主要服務內容等。網站變更包括網站信息變更、管理員變更和關閉功能,管理員變更需要變更后的管理員審核通過,再提交系統管理員審核,管理員變更后,信息資產的責任人和歸屬部門也相應變更。

圖2 網站申請頁面

2.2 信息系統管理應用設計

信息系統管理用于各業務部門虛擬服務器的在線申請、上報、變更和信息系統年審。虛擬服務器申請的主要流程為:用戶閱讀并確認申請協議,在線填寫虛擬服務器申請登記信息,提交虛擬服務器管理員預審,提交用戶所在部門領導審批,提交虛擬服務器管理員審核、授權、開通。虛擬服務器申請登記信息包括:信息系統信息(業務名稱、單位名稱、單位負責人等)、系統管理員信息(姓名、工號、聯系電話等)、服務器配置信息(服務器位置、服務器類型、操作系統版本、域名、IP地址、應用服務對象、用戶數、業務用途、有效期、開放端口等)、應用軟件信息(數據庫名稱及版本、中間件名稱及版本、開發框架名稱及版本等)、運維單位信息(公司名稱、技術負責人姓名、聯系電話等)。虛擬服務器變更包括虛擬服務器信息變更、管理員變更和關閉功能。信息系統關閉時,用戶需要選擇要關閉的信息系統,提交系統管理員審核后關閉并回收虛擬服務器資源。

2.3 信息資產查詢統計

信息資產查詢統計包括網站和虛擬服務器的信息資產查詢統計,網站系統管理員可以查看全校網站,虛擬服務器系統管理員可以查看全校虛擬服務器,以便更好地進行信息系統安全管理。部門領導同步智慧校園平臺中的崗位設置和組織機構獲取的權限,點擊部門查詢統計頁面可查看、統計本部門的所有信息資產。各部門的虛擬服務器管理員、網站管理員可分別查看本人申請的所有信息資產的詳情。查詢統計內容包括網站及信息系統名稱、管理員、單位負責人、信息系統狀態、IP地址、域名以及開放訪問權限的端口等。

2.4 年審管理設計

年審管理包括網站和信息系統的年審,需要系統管理員設置年審批次和年審開啟時間。網站年審需要信息發布類應用的租戶填寫網站年審備案信息,信息系統年審備案需要信息系統的用戶填寫虛擬服務器備案登記信息,用戶可以直接選擇信息系統或網站點擊年審申請,在原有申請信息的基礎上進行編輯、修改及確認提交,以便及時更新備案信息。系統管理員可以對未按時備案的網站進行訪問限制和關閉,后期可根據年度、年審批次查看信息系統的年審備案信息和變更記錄,實現信息系統和網站的過程管理。

3 信息系統和網站管理應用測試

山東農業大學依托智慧校園平臺搭建了信息系統和網站管理應用,通過梳理規范信息系統的申請、審核、變更、備案等流程,實現了對全校信息系統和網站的申請、上報、變更、開放訪問、年審等管理,經過測試可對信息系統和網站的申請時間、域名、IP地址、端口的開放變更進行統計查詢,網站查詢統計測試頁面如圖3所示。信息系統和網站的管理,為后續的漏洞掃描和安全管理提供了基礎,結合信息化資產準確數據,信息化部門能夠制定網絡安全防護策略,并根據數據情況隨時進行動態調整,實現網絡安全防護與現實資產狀況的精確匹配,即便是信息系統遇到突發安全事件時,也能夠第一時間聯系到用戶進行整改處置,保證了信息系統的安全和穩定運行。

圖3 網站查詢統計測試頁面

4 高校信息系統安全管理實踐研究

4.1 建立網絡安全管理制度

信息系統的安全管理要建立健全的網絡安全管理制度,包括網絡安全工作責任制、校園網站管理辦法、網絡安全事件應急預案等,從管理制度上明確網絡安全主體責任,并簽訂網絡安全責任書。各部門主要負責人為網站建設與管理第一責任人,同時指定管理員負責建設和維護本部門的信息系統和網站,信息系統和網站實行年審備案制度,堅持“誰主管誰負責、誰運營誰負責、誰使用誰負責”的原則,信息系統部門主要負責人和管理員要承擔網絡安全主體責任。

4.2 強化網絡安全技術防護

按照國家網絡安全政策和標準規范要求,建立網絡安全防護體系,通過制定精細化網絡安全防護策略來增強風險防范能力。部署邊界防火墻、WAF、IPS等防護設備,配置服務器區安全防護策略,實現訪問控制,阻斷非法請求,檢測和防范攻擊、入侵行為。部署堡壘機、VPN系統,實現信息系統和網站的安全訪問管理和運維審計。部署大數據分析平臺,集中采集網絡、服務器和安全設備的日志,主動預測預警。借助漏洞掃描設備和安全測試服務,在信息系統上線前進行安全檢測,定期組織對信息系統進行系統漏洞和WEB應用漏洞掃描,督促存在漏洞的信息系統及時整改,對于存在高風險漏洞而又未進行整改的信息系統限制訪問,保障信息系統服務的安全性、可用性。

4.3 開展等級保護工作

落實等級保護工作,參照網絡安全等級保護2.0標準對現有信息系統進行等級保護定級、備案、建設、整改、等級測評、監督檢查。對網絡安全與信息化建設進行同步規劃,將網絡安全等級保護要求落實到新建信息系統的需求說明中,在系統上線前完成相關安全測評工作,明確網絡安全保障重點,統一規劃組織開展網絡安全等級保護集中測評工作,在信息系統使用過程中持續開展等級保護測評和整改工作,將等級保護工作貫穿于信息化系統的整個生命周期。

4.4 提高安全管理意識

強化信息管理部門網絡安全管理人員的專業管理技能,加強各部門信息系統管理員的安全技能培訓,提高信息系統管理員的網絡安全責任意識、網絡安全技術水平以及對信息系統的管理運維能力。通過網絡安全宣傳周等活動,面向師生開展網絡安全宣傳教育和培訓(培訓內容包括防范個人信息泄露、惡意郵件鏈接,加強信息系統的密碼安全管理等),普及網絡安全知識,提升全校師生的網絡安全素養和管理水平,打好網絡安全主動仗。

5 結 論

高校信息系統安全管理是系統安全、可靠運行的保障,根據國家網絡安全相關要求結合學校實際管理流程,基于智慧校園平臺實現信息系統管理和網站管理,各部門可按照流程完成信息系統的線上申請、上報、審核、更新、備案,在積極落實網絡安全工作與責任的同時,提高了年審的工作效率和備案信息數據的準確性,方便了信息系統資產的查詢、統計、管理,保障高校信息系統的安全穩定運行。

猜你喜歡
網絡安全信息管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
管理的另一半
主站蜘蛛池模板: 亚洲综合精品香蕉久久网| 国产成人夜色91| 在线免费亚洲无码视频| h视频在线播放| 日韩欧美国产成人| 国产在线视频自拍| 亚洲人在线| 国产亚洲欧美日本一二三本道| 内射人妻无套中出无码| 精品撒尿视频一区二区三区| 色亚洲激情综合精品无码视频| 欧美精品在线视频观看| 欧美a级在线| vvvv98国产成人综合青青| 美女国产在线| 国产精品无码翘臀在线看纯欲| 欧美中出一区二区| 在线精品亚洲国产| 久久96热在精品国产高清| 亚洲日韩AV无码精品| 亚洲另类第一页| 中日韩欧亚无码视频| 国产91无毒不卡在线观看| 久久久噜噜噜久久中文字幕色伊伊| 成色7777精品在线| 国产伦片中文免费观看| 国产高清无码麻豆精品| 亚洲第一成年人网站| 国产高清在线精品一区二区三区| 毛片大全免费观看| 综合色亚洲| 91久久夜色精品国产网站| 欧美日韩中文字幕二区三区| AV色爱天堂网| 国产全黄a一级毛片| 国产麻豆va精品视频| 亚洲国产成人超福利久久精品| 成人av手机在线观看| 97亚洲色综久久精品| 亚洲香蕉在线| 免费观看男人免费桶女人视频| 久久久波多野结衣av一区二区| 中文字幕丝袜一区二区| 91偷拍一区| 精品综合久久久久久97超人| 亚洲欧美精品一中文字幕| a毛片在线播放| 偷拍久久网| 国产啪在线| 沈阳少妇高潮在线| 亚洲人成影视在线观看| 亚洲AⅤ综合在线欧美一区| 国产永久在线视频| 久久精品中文字幕免费| 四虎影视8848永久精品| 无码区日韩专区免费系列| 狠狠色成人综合首页| 欧美97欧美综合色伦图| 久久精品国产999大香线焦| 伊人无码视屏| 91美女视频在线观看| 久久婷婷国产综合尤物精品| 亚洲成年人网| 精品人妻一区无码视频| 五月天综合婷婷| 国产成人高清在线精品| 超碰色了色| 国产欧美日韩精品综合在线| 亚洲一级毛片在线观播放| 午夜a视频| 日本亚洲国产一区二区三区| 中文字幕 91| 国产成年无码AⅤ片在线| www.国产福利| 婷婷丁香在线观看| 国产成人免费高清AⅤ| 亚洲综合色区在线播放2019| 亚洲精品亚洲人成在线| 一本色道久久88综合日韩精品| 国内精品自在欧美一区| 九九久久精品国产av片囯产区 | 国产成人精品2021欧美日韩|