滄海橫流顯砥柱,萬山磅礴看主峰。今年7 月,習近平總書記對網絡安全和信息化工作作出重要指示,鮮明提出“五項使命任務”和“十個堅持”的重要原則,為新時代新征程做好網信工作提供了根本遵循,也為高等教育信息化和網絡安全工作提出了更高的要求。
2023 年,教育數字化如火如荼,高校網絡攻擊愈演愈烈,安全防護策略與技術的升級迫在眉睫。同時,從等保、密評、數據安全等合規性建設,向制度、措施、人員等綜合運營的過渡,預示著我國高校的網絡安全工作即將進入新的發展階段。新形勢迫切需要高校與時俱進,以正確的網絡安全觀創新治理舉措,為校園安全筑基。
網絡安全是整體的而不是割裂的。網絡安全牽一發動全身。高校網絡安全工作應是集合硬件技術、機制體制、觀念意識三個維度的系統工程。單憑技術無法一蹴而就,制度和機制須同步跟進,統籌推進網絡安全工作,從頂層增強網絡的防御和威懾能力。
數字化程度越高,數據安全風險越大,防御工作不容小覷。學校教學、科研和管理數據泄露事件高發,很大一部分原因在于缺乏方法論和體制機制支持,以致規劃和實施路徑模糊。一套完備的數據安全治理體系,可以幫助高校更好地平衡數據保護與應用發展。
網絡安全是動態的而不是靜態的。沒有一勞永逸的網絡安全。網絡由各自獨立發展到高度關聯,安全威脅和攻擊方式也在不斷演變,僅依賴安全設備和軟件已不合時宜,學校還需要積極跟蹤應用新技術,采用更動態、綜合的防護理念。
“要以技術對技術,以技術管技術,做到魔高一尺、道高一丈。”AI 技術在其中具有很強的“頭雁”效應,高校還須正確把握其雙重性:既要積極推動AI 在安全態勢感知、威脅情報分析以及網絡攻防對抗等領域的應用,又要避免其淪為更智能、更隱蔽的攻擊手法和路徑。
網絡安全是開放的而不是封閉的。網絡空間沒有“安全孤島”,維護網絡安全也沒有旁觀者。高校應摒棄獨自應對風險的思維,加強與其他高校和第三方力量的交流合作,協同構建更安全、可靠、智能的網絡安全體系。
網絡空間的競爭,歸根結底是人才競爭。網絡安全領域對專業技術水平要求極高,精尖人才是安全防護的重要支柱。“引進人才力度要進一步加大,人才體制機制改革步子要進一步邁開。”期待政府部門出臺更具吸引力的鼓勵政策,高校開放更多的職位和編制,吸納越來越多的精銳人才投身高校網絡安全工作。
數字化轉型關鍵期,高校信息化部門須學習貫徹習近平總書記指示,從頂層設計出發,著眼全校信息化和網絡安全全局,堅持校園安全可控和開放創新并重,以新模式、新技術筑牢學校長遠發展的新防線。