515教育信息系统安全风险概述.pptxVIP

  • 2
  • 0
  • 约4.6千字
  • 约 39页
  • 2018-12-24 发布于上海
  • 举报
515教育信息系统安全风险概述

提纲一、教育信息系统安全风险概述二、国家信息安全等级保护的相关政策三、教育系统等级保护工作要求及开展情况门户网站政务校务办公公共服务教育电子公文与信息交换系统视频会议系统电子邮件、一卡通等基础应用内部行政办公系统人事、财务、资产等管理系统学籍、教务、科研等管理系统……各类信息发布政务公开、校务公开网上考试报名、成绩查询、招生系统学历学位认证系统就业公共服务平台学生资助服务平台……教育行政部门网站学校网站……一、教育信息系统安全风险概述1.教育系统应用建设现状典型应用一、教育信息系统安全风险概述2. 教育信息系统风险分析有意破坏风险,非法人员利用网络、系统、应用等的脆弱性对系统进行攻击,从而影响信息的保密性、完整性、可用性;管理风险,内部人员的违规\违法操作,口令和密钥管理不当、制度遗漏、岗位、职责设置不全面等因素引起的风险;无意错误风险,是指由于人为或系统错误而影响信息的完整性、机密性和可用性。物理风险,比如自然灾害,电力供应突然中断,静电、强磁场破坏硬件设备以及设备老化等引起的风险;一、教育信息系统安全风险概述3.教育信息系统所面临的恶意攻击拒绝服务攻击(系统瘫痪、停止服务)跨站脚本(盗取、挂马)恶意代码(破坏、盗取)非法入侵(网页被篡改、被挂马)一、教育信息系统安全风险概述4.教育信息系统安全事件2010年上半年教育网网站挂马数量和月度挂马率统计数据来源:北京大学网络与信息安全

文档评论(0)

1亿VIP精品文档

相关文档