- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国,苛等敦育学会教育信息化分会第几次学术年会论文集 ·46·
高校信息系统安全体系研究与实践
傅川,陈云
(上海财经大学信息化办公室,上海,200433)
摘要:信息系统安全问题是一个需要从管理和技术两方面综合进行考虑的系统性问题,而管理规范是信息系统安全体
系的核心。本文针对高校信息系统安全管理的要求和特点,提出J,高校信息系统安全体系框架,重点阐述J,安全管理
规范的核心内容,结合上海财经大学的信息化建设探讨。,安全体系的具体实现,
关键词:信息系统:安全体系:安全管理规范
1引言
随着信息技术的迅猛发展和高校教育信息化进程的不断推进,高校的教学、科研和日常管理等工
作对信息系统及网络的依赖程度越来越高。信息系统为各院校工作带来高效和便利的同时,也面临着
来自校园网内部和外部的各种安全威胁和挑战。由于高校信息系统应用环境复杂性和用户数量多、类
型多样等特点,其面临的主要安全威胁和存在的问题与一般企业信息系统有较大的差异,主要表现在
以下几个方面:
(1)面临双重威胁,主要来自内部
等教学行政单位及学生宿舍的计算机。因此,信息系统既容易受到自Internet的攻击,也面临校园
网内部的安全威胁。由于校内用户比较了解网络结构和应用模式,特别是学生的计算机应用能力不断
增强,因此高校信息系统所承受的来自内部的安全威胁将更大。
(2)计算机节点多,安全防范弱
随着计算机的普及和学校信息化应用拓展,接入校园网的节点日益增多,通常一所中等规模的高
校计算机节点数量都达到几千,甚至上万台。而这些节点大部分没有完善的安全防护措施,极其容易
受到病毒感染和网络攻击,造成校园网内病毒泛滥,信息丢失、系统瘫痪等严重后果。
(3)安全建设重硬轻软,制度不健全
统计表明,70%以上的信息安全问题是由管理不善造成的,而这些安全问题中的95%是可以通
过科学的信息安全管理制度来避免的。由于我国高校教育信息化起步较晚,比较重视在信息系统安全
硬件基础设施建设,而有关的安全管理制度目前还不够完善。
(4)安全意识薄弱,缺乏安全培训
高校信息系统用户的计算机应用能力较高,但往往忽视信息系统安全工作的重要性。因此,时常
出现用户口令选择不慎,用户将自己的帐号随意转借他人,随意从网上下载和安装软件等危及信息系
统安全的事件。因此,需要加强高校用户的安全培训工作,提高用户的安全意识和安全防护能力。
2信息系统安全体系框架与建设过程
2.1信息系统安全体系框架
信息系统安全体系框架主要是由安全管理体系、安全技术体系和安全组织体系三部分共同构成,
如图l所示。安全管理体系由法律法规、安全管理策略、安全管理规范、风险评估和安全审计、安全
培训五部分所组成。安全技术体系是信息系统安全的技术保障,包括网络层安全、系统层安全和应用
层安全,每一层分别采用相应技术和手段保证系统安全的实现。组织体系是信息系统安全的组织保障,
由领导机构、专家咨询机构、技术工作小组、管理员和普通用户组成。
中国高等教育学会救育信息化分会第九次学术年会皓立集
二二二j墅壅堕亟堑二二
懈辨辍非
月‰g血± i‰g宜全 l&月H女±
安垒拄$#幕
夏五煎!亟叠亘
兰兰璺竺!苎
图1信息系统安全体系框*
22信息系统安全体系建设过程
信息系统安全体系的建设过程包括了制定安全策略、确定安全范围、评估安全风险、制定安全措
施、进行安全审计等内容.该体系的建设过程如图2所示,形成了信息系统安全体系循序渐进、不断
完普和提高的建设过程。主要包括以下步骤:
阻2悟思§统i全体%建立过程
(1)制定信息安全策略。信息安全策略是组织关于信息安全的文件和基本指导规则,由组织最高
管理层批准.在整个组织内发布,其目标是通过管理和技术手段。减少信息安全
您可能关注的文档
- 高校教师培训的意义及实施策略.pdf
- 高校教师心理健康维护的策略和方法研究[J].pdf
- 高校教师与行政人员职业冲突分析及应对策略.pdf
- 高校教师职业生涯规划探析.pdf
- 高校教学中师生合作的影响因素和策略.pdf
- 高校教育技术应用与发展趋势研究.pdf
- 高校科技创新与人文创新的良性互动及其价值.pdf
- 高校科研绩效奖励的风险与控制.pdf
- 高校廉政文化建设中存在的若干问题研究.pdf
- 高校实验室管理工作探析.pdf
- 河南省新乡市第一中学等校2025-2026学年九年级上学期12月月考历史试题(含解析).docx
- 河南省郑州市实验中学2025-2026学年高一上学期第二次月考政治试题(含解析).docx
- 江苏省南通市通州区西亭初级中学2025-2026学年上学期七年级英语12月试卷.docx
- 河北省秦皇岛市山海关区第一中学2025-2026学年高三上学期11月月考英语试卷.docx
- 江苏省南京师范大学附属中学新城初级中学2025-2026学年九年级上学期12月月考英语试卷.docx
- 河北省唐山市丰南区经安中学四校联考2025-2026学年九年级上学期12月月考历史试题.docx
- 河南省安阳市北关区莲花学校2025-2026学年上学期八年级历史第三次月考试题(含答案).docx
- 安徽省黄山地区2025-2026学年七年级上学期期中考试英语试题(原卷版).docx
- 2026届云南省西南名校联盟高三上学期高考诊断性联考政治试题(含解析).docx
- 河南省周口市商水县第二高中2025-2026学年高一上学期12月月考政治试题(含答案).docx
最近下载
- IPC-2223E-中文-2020 CN 挠性和刚挠性印制板计件分标准.pdf VIP
- 劳动合同标准版劳动合同劳动合同.doc VIP
- 比亚迪发动机维修手册.doc
- 公路工程新技术.pptx VIP
- 永诚财险建筑施工行业安全生产责任保险(2024 年版)条款.pdf VIP
- SN/T 3992-2014_进境非人灵长类实验动物指定隔离场建设规范.pdf VIP
- 精品解析:2024-2025学年浙江省温州市龙港市统编版五年级上册期末考试语文试卷(解析版).docx VIP
- 中国临床肿瘤学会(csco)胆道恶性肿瘤诊疗指南2025.docx VIP
- 【2017年整理】光接入网维护操作标准化手册-----接入有源设备维护.doc VIP
- 新22S3 室外排水工程建筑工程图集.docx VIP
原创力文档


文档评论(0)