APP下载

再论高职院校网站安全管理模式设计

2018-12-21吕之谓辽宁广播电视大学

数码世界 2018年9期
关键词:校园院校高职

吕之谓 辽宁广播电视大学

为适应与满足信息时代人们的信息自由获取与发布需求,以及我国各高校基于做好对外宣传工作需要,几乎所有高校都选择采用自建网站的方式,我国的高校网站如雨后春笋般涌现出来;高校网站的成功建立、运营在给予高校、教师、学生、社会公众带来巨大工作与生活便利同时,也暴露出来了一系列网络安全管理问题。这固然有高校网站建设与管理者“疏忽”的原因,但最主要的原因还是管理不当,即缺乏科学、有效的高校网站安全管理模式;特别是在全社会对网络与信息依赖不断加剧、主观网络攻击不断增加及软件漏洞滋生的情况下,加强高校网站安全管理工作变得异常紧迫与重要。为了更好提高高校网站的安全管理水平,缓解乃至解决当前我国高校网站管理中的问题,笔者结合工作实际,以高职院校为例,深入探析了网站安全管理模式设计问题,在总结当前我国高职院校网络安全管理问题及产生原因等内容基础上,从设计原则、设计思路和实施方案三个方面,对高职院校网站安全管理模式进行了“顶层设计”。

1 、高职院校网站安全管理问题及产生原因

我国很多的高职院校网站都遇到过被黑客攻击或者篡改页面的情况,一系列网站安全事件的发生,在引起我国高职院校重视网站安全管理工作同时,也从侧面证明我国高职院校网站安全管理工作上存在的欠缺;就当前我国高职院校网站安全管理中存在的问题,可以概括为以下几点:

(1)不同程度的校园网站安全事件时有发生,服务器“挂马”情况普遍存在。

(2)校园网站安全事件发生后,相关工作人员、管理人员响应被动,对社会造成了一定不良影响。

(3)存在校园网站建成后无人管理的情况,这种情况下网站的安全隐患更大。

就上述高校院校网站管理问题或者说不良现象,经过深入思考,笔者认为主要由以下几点原因导致:

(1)多数高职院校为了节约网站运营经费,基本都选择自己来维护,甚至交由学校学生来维护,网站维护技术力量薄弱,网站的安全性实属难以保障。

(2)多数高职院校都没有设置专门的校园网站管理工作人员,而是由计算机老师兼职,网站安全管理投入精力明显不够。

(3)部分高职院校配备了专门负责校园网站管理的老师,但他们大多只负责网站信息的发布维护,专门的网络安全技术知识欠缺。

(4)专业的校园网站安全管理设备价格昂贵,由于缺乏相应专项经费,多数高职院校也就没有配备相应设备。

针对上述问题及产生原因,我们应该如何做好高职院校网站安全管理工作呢,笔者认为,一个较为有效的措施就是设计一套统一、科学、规范的校园网站安全管理模式,这也是当前我们所能做的、有益于问题解决、相对可行的措施。下面笔者就结合工作实际,就高职院校网站安全管理模式的“顶层设计”问题进行专门探讨。

2 、高职院校网站安全管理模式的顶层设计

(一)设计原则

本着切实可行、方便易操作、进一步简化结构流程、立见成效的原则开展高职院校网站安全管理模式设计工作。

(二)设计思路

高职院校网站的建设、运营依然采用原模式进行,即由学校专门负责网络、网站工作的信息中心或者网络中心负总责完成建站,而网站各板块的信息更新维护则由所涉各部门自己来完成;关于网站建成后的安全管理问题由学校信息与网络中心统一负责监管,相应也就承担起网站安全管理模式的设计工作;结合工作实际,笔者认为应该从网站的安全准入、归档退出和安全审查三个方面来设计、改进当前高职院校的网站安全管理模式。

(三)实施方案

1.网站的安全准入设计与改进

所谓网站安全准入是指用户申请新建网站的安全准入流程,该流程的作用是保证接入互联网网站的安全性符合要求,能够从源头上避免存在安全隐患的网站接入互联网。整个流程可以概括为以下几步,第一步用户填写《网站登记表》申请入网;第二步,由单位主管领导签字、盖公章后提交给学校信息、网络主管部门办初步审核;第三步,学校信息、网络主管部门在对《网站登记表》进行初步审核后进行系统的安全性评估,只有评估合格才能开放外网访问。

2.网站的归档退出设计与改进

网站的归档退出,主要是针对当前部分高职院校存在的不使用或者长期无人管理的网站而建立的一种退出安全保护机制,主要目在于清退无用、无人管理网站,减少高职院校网站安全管理工作风险。关于网站的归档退出可以尝试通过年审来完成,即首先由学校信息、网络主管部门发布相关网站的年审通知,要求相关部门核查本部门网站信息、打印正式的年审材料,由主管领导签字、单位盖章后交由学校的信息、网络主管部门备案;对于未按期完成年审的网站视为无人管理,直接归档退出。

3.网站的安全审查设计与改进

网站安全审查是指学校信息、网络主管部门定期或者不定期地对登记在册的校园网站进行安全性评估,对于发现的安全性不符合相关标准的网站,首先将网站限制为校内访问,同时通知网站的负责人、管理员等完成漏洞修补、病毒或木马清除等工作,在经过学校信息、网络主管部门的二次安全性评估,确定安全性合格后,方可恢复网站外网访问权限。

猜你喜欢

校园院校高职
2020年部分在晋提前批招生院校录取统计表
2019年—2020年在晋招生部分第二批本科C类院校录取统计表
2019年提前批部分院校在晋招生录取统计表
战“疫”期间基于高职线上教学的分析与思考
2019年成考院校招生简章审核对照表
如何将微课融入高职钢琴课堂教学
校园的早晨
春满校园
高职教育动画人才培养研究