浅谈高职院校智慧校园网络与信息安全管理
2019-12-24陈庆惠王秀芳
◆陈庆惠 王秀芳
浅谈高职院校智慧校园网络与信息安全管理
◆陈庆惠 王秀芳
(济宁职业技术学院电子信息工程系 山东 272007)
网络与信息安全在建设智慧校园过程当中的重要性体现得越来越显著,本文概括了智慧校园目前的发展情况,分析了目前某高职院校在建设智慧校园过程中所存在的网络信息安全风险,并研究了如何应对网络信息安全风险进行相应的安全管理措施,希望为有关专业人士带来一定的参考与借鉴。
高职院校;智慧校园;网络与信息安全管理
0 前言
2008年由IBM公司提出新概念“智慧星球”,我国“十二五”规划中对信息化提出了新要求,浙江大学在2010年提出“智慧校园”这一概念,网络覆盖能在任何地方进行网络学习,融合创新进行网络科研项目,校园生活便利周到,校务管理透明高效,校园文化丰富多彩。“智慧校园”的建设有三大目标:其一,以计算机网络信息服务作为基础,在此之上实现协作和互联;其二,建设综合信息服务平台以及提供给广大师生智能感知环境;其三,学校能够通过智能感知环境以及综合信息服务平台实现与外部世界的相互交流和感知。
1 智慧校园现状
数字校园逐渐发展到高级阶段形成智慧校园,设施智慧化、数学科研信息化、数据信息化以及业务智慧化等均包含在内。网络信息安全威胁随着各个高职院校逐渐建设发展智慧校园的同时,不断更新迭代难度提高且种类越来越多样化和多变化,严重影响到校园信息安全。因此,目前智慧校园想要保持稳定运行的严峻难题便在于如何及时发现黑客的网络入侵和攻击并及时组织防止数据泄露、信息安全遭受漏洞。智慧校园相较于其他学校所应用的平台而言,其安全管理由于使用特性以及自身技术特点原因变得较为复杂,主要表现在:
(1)平台应用人群规模较大
智慧校园平台拥有较大的职业院校用户群体,密集的人员使用分布。大多平台使用者均通过登录校园网络进行各项操作,在方便的同时也出现了问题,易于被不法分子群众散播不良信息,严重导致群发事件、社会不良事件等。
(2)学校不具备足够的安全防范意识
学校的特性在于教学和学习,因此其核心决定了主要工作是教学科研,学校大部分的精力均投入在科研以及人才培养当中,因而在校园信息的安全管理方面缺乏重视和给予相应的管理措施。就当前大部分院校的网络信息安全管理来看,学校虽然看似对网络重视,为其建立了专门部门以此运行维护和管理,但问题在于管理松散不统一,缺乏足够的安全防范意识以及相应的规范制度、标准来约束管理人员。运行环境的宽松,导致智慧校园平台在运行过程中存在潜在的巨大隐患。
(3)缺乏安全人才资源
学校信息中心会配备专门的应用软件、设备等,并设置专业人员对其进行维护和管理。目前的问题在于许多职业院校的教师资源较为紧缺,因此许多在信息中心任职的老师并非专业任职人员,而是兼职,在工作期间还要从事其他学校安排的教学活动,导致信息安全管理中心长期缺乏专职人才进行问题的处理和信息安全的监督管理。
(4)学生缺乏安全防范能力
作为智慧校园最活跃的用户,学生们充满好奇,勇于尝试新的网络信息技术。但由于学生们缺乏对网络攻击后果严重性的认知,导致出现无意或有意的使用病毒网站、黑客软件等,破坏并影响到校园网络。
(5)学校安全防范能力有限
职业院校中的许多教工人员对于电脑以及网络技术只有浅显基础的认知,因此没有警惕性,对于病毒等缺乏了解。如今网络上的病毒传染力极强,计算机病毒虽然也随着时代进行更改更新,但相较于网络病毒处于滞后的阶段。若职业院校的网络受到攻击,校园网性能会受到严重的影响,最为关键的是院校一些重要的科研资料可能会流失、被盗取造成巨大的损失。
2 高职院校指挥校园网络与信息安全风险分析
(1)硬件设施
该校的安全意识相对较为薄弱,前期对网络的结构设计的较为简单,且存在路由器、服务器以及交换机等设施的老化问题导致无法保证校园网的稳定性。各个部门的电脑设备、感知设备、网络设施不统一、不配套、水平参差不齐,难以无缝对接先进的校园网络平台,这威胁到智慧校园的稳定性,同时提高了运营风险。
(2)软件及应用系统
该校园在前期所使用的校园网服务器为windows server2003操作系统,其中仍有部分办公电脑采用windows XP系统。windows操作系统的缺点在于需要经常修补漏洞,否则会出现安全隐患,严重则导致整个校园网络受到影响。除此之外,该校具有种类繁多的应用系统,包含科研系统、资产管理系统、学生平台、教务管理系统等,但对于这些系统没有进行统一的规范和使用,导致数据标准也不统一,各个系统所设计的部门诸多,部门应用的系统也多,两者之间互相交叉导致操作繁杂。各个教学部门具有不同类型的网站,个别网站没有给予到位的安全措施和监督,网络管理人员也存在安全意识薄弱的问题,导致容易受到安全威胁。学生篡改教务系统中的成绩等此类损害教务系统的事件屡见不鲜。
(3)安全管理方面
由于目前管理员不但是兼职,而且并非专业人员,导致他们不会处理安全事件,且安全意识薄弱,对于系统的运行安全管理欠缺、安全监督也不到位。
3 高职院校智慧校园网络与信息安全风险管理措施
(1)完善硬件设施建设
建设优良的硬件设施能够有力保障整个校园网运行稳定,随着校园网硬件建设二期步入尾声,目前校园网运行得到保障。在充分考虑学校的发展战略以及需求之后,网络结构选取了合理的拓扑结构,并搭配对接各种设施设备,综合协调防止出现设备参差不齐的现象。
(2)加强各层安全技术措施
首先,学校中心机房需要加强安保建设,并安装多方位监控设备保证中心机房监管力度到位,设专人管理机房,外人进入需得到许可证,并登记出入信息。为了让学校的网络安全建立的更加完善,需要建立一个能够通过身份认证的体系,交由专人负责认证授权管理,才能有效监控网络节点。设置预先审查跨边界数据的策略。除此之外,该校还需要建设标准统一的数据库中心和服务器,统一管理所有智慧校园所接入的系统数据,建立完善的控制数据机制,从加密、访问控制、灾备等措施来加强数据管理,提供给广大师生以更加优质的网络服务。操作系统中所出现的漏洞需要及时修复,统一安装杀毒软件,定期更新病毒库,升级落后的操作系统,淘汰不符合业务需求的应用系统。通过多种渠道向广大师生宣传信息安全的重要性、信息安全威胁所导致后果的严重性和危害性等。采用强口令密码,不随便打开来源不明的网站和不可靠的邮件文件等。
(3)管理措施
加强管理制度并落实标准建设,规范管理网站和业务系统,进一步培训各层级管理人员加强学习技术,定期查看网络配置的日志,一旦出现问题及时进行调整。
4 结语
综上所述,教育信息化的发展就当前的网络技术时代离不开智慧校园的建设,在建设和完善的道路上困难重重,各院校应当结合自身实际情况以及经济、人力资源条件等,深入分析建设过程中所暴露出的安全问题,并积极提出解决对策,控制风险,为师生提供安全、稳定的校园网络环境。
[1]王春芹,石丰源.高职院校智慧校园网络与信息安全管理研究[J].电脑知识与技术,2017.
[2]胡明.智慧校园在学校信息化建设中的应用[J].职业,2018.
[3]杨希.高职院校新型智慧校园信息服务建设研究[J].辽宁高职学报,2018.
[4]程南清.智慧校园视野下的信息化基础设施建设问题及对策[J].宁波广播电视大学学报,2018.
[5]辛建平,万波.高职智慧校园的功能需求设计[J].电脑知识与技术,2017.