高职院校网络安全现状及防护分析
2021-09-10刘亭利
刘亭利
摘 要:当代社会经济发展迅速,信息技术在人们生产、生活中的应用也越来越广泛,高职院校也在不断完善网络建设,以管理学生信息,拓宽教学交流平台。但由于缺乏健全的网络管理机制,校园网络资料安全未得到全面的保障,给高职院校的管理工作埋下了一定的隐患。基于此,本文通过分析高职院校网络安全现状,旨在提出更为有效的防护策略,以营造清朗的校园网络环境。
关键词:高职院校;网络安全;安全管理;网络环境
0 前言
网络具有较强的开放性,能实现海量信息的共享,但这种优势的背后也存在着一定的安全风险,容易引发信息丢失、泄漏等安全事故。网络安全的本质是网络上的信息安全,对于高职院校来说,保护互联网中的信息完整、不被随意篡改对学生管理及学科教学均有着重要的意义[1]。在实际工作中,高职院校应加快建设完备的网络管理计划,科学部署路由器和交换机等网络硬件设备,同时积极引入防火墙、入侵检测等技术手段维护校园网络边界安全,并设置专门的网络安全管理机构,明确管理人员职责,最大程度提高自身的网络安全应急管理能力。
1 高职院校网络安全现状
1.1 网络安全保障能力不足
受传统观念的影响,高职院校管理层认为网络作为新兴事物以及教学的辅助工具,其重要性是不能与核心教学管理相提并论的,所以尚缺乏完善的网络安全管理体系,导致网络安全设备及相应资金投入均不足,网络安全保障能力相对欠缺。在日新月异的网络环境下,传统的管理模式已无法适应当前高职院校网络安全管理工作的需要,在面对各种网络故障问题时,高职院校尚缺乏高效的应急响应机制。另一方面,在应用网络的过程中,有着数量庞大的参与者,任何一个环节的纰漏,都可能给网络攻击者可乘之机。但由于高职院校缺乏足够的网络应用安全意识,网络管理员在设置系统或密码时一般比较简单,在工作中的无意失误也可能导致系统不稳定或者重要信息丢失,由此可见,人为因素所造成的网络安全是无处不在,需要高职院校不断加大网络安全保障力度。
1.2 网络环境较为开放复杂
校园网络的用户群体包括所有学生和教职工,校园网用户较多,需要较大的带宽,由此产生了大规模的流量,导致其很容易成为不法分子恶意攻击的目标,并造成一系列安全问题快速蔓延[2]。同时,高职院校中的计算机终端类型也相对较多,像机房、教室、实验室中的网络设备属于学校的公共财产,通常由学校安排专门的人员进行管理、维护,而教师、学生的私人电脑、手机、平板是个人财产,由个人进行负责。因此,想要实现统一的安全管理是相对困难的,需要高校加强网络安全评估,对于不满足安全条件的终端应及时进行处理。另外,高职院校的网络环境是相对开放的,出于对教职工和学生隐私的保护,很难对所有网络连接和传输行为进行深层次的限制和监控,当网络受到攻击时,难以第一时间进行监测响应。
1.3 学生缺乏网络辨识能力
学生是校园网络中最为活跃的用户,但由于其不具备丰富的社会经验,且价值观念尚未稳定,所以很容易受到不良信息的负面影响,做出一些违背网络道德或相关法律的错误行为,不仅阻碍了自身的健康发展,也给高职院校的网络安全管理工作增加了一定的难度。同时,也有一部分大学生由于缺乏良好的自控能力,所以会出现依赖、沉迷网络的现象,甚至会因自己的好奇心尝试网络攻击行为。另一方面,高职院校对学生的网络安全教育也明显不足,大部分网络安全教育活动都流于形式,导致学生缺乏必要的网络攻击防范能力。同时,学生由于对网络技术、安全观念一无所知,所以难以充分理解网络安全问题的危害,导致其网络道德水平相对较差。
2 高职院校网络安全防护建议
2.1 科学规划,完善网络安全技术体系
高职院校应从自身的网络安全需求出发,合理进行网络规划,首先要从可用性的原则出发,根据人员组织结构和地理结构合理引入路由器、交换机、服务器等设备。同时要完善数据备份,以保障在安全事故发生后,重要的信息数据可以及时恢复。高校网络的应用规模是在不断扩展的,所以也要为以后网络发展做考虑,在规划初期就应做好相应准备。网络安全设备的部署是最为关键的一环,在进行网络规划时要设置明确的防御目标,并制定完善的安全策略。另一方面,当代攻防技术发展迅速,高职院校只有建立更为先进的网络安全技术体系,才能为自身网络安全提供长久保障。在实际工作中,不仅要继续优化传统的防火墙、防病毒技术,也要积极引入黑客追踪溯源、动态防护、安全评估、恶意代码捕获等新型体系。部分高职院校由于规模有限,在网络安全技术完善上面临着较大的局限,所以应积极加强与第三方的合作,以获得更加专业的安全技术服务。
2.2 转变意识,健全网络安全管理机制
想要真正提升自身的网络安全管理能力,高职院校应充分认识到网络安全管理的积极意义,加快制定合理的网络安全管理机制,以实现校园网络的正常、安全运行。建议成立专门的网络安全领导小组,动态监测网络安全,并注意分析当前的网络安全工作问题,在遇到安全事件时应第一时间响应,同时也要配备专业的维护人员与技术人员,以确保网络安全问题能得到及时妥善地解决。同时,高职院校应明确,网络安全管理工作是一个复杂的工程,一定要做好网络环境、软硬件的日常维护管理,定期利用安全评估系统对校园网络进行安全检查,在发现安全隐患后,需立即制定高效的整改措施。另外,也要加强对个人设备终端的防护,进而为师生提供更为全面的网络安全服务,同时要定期组织网络安全应急演练,以便在出现严重网络攻击、大规模病毒或有害信息传播时,能进行高效处理。
2.3 强化宣传,加大网络安全保障力度
高职院校网络安全管理面向广大师生,需要所有教职工和学生都充分意识到网络安全的重要性,并掌握一定的网络安全防护方法,以最大能力减少网络攻击者的入侵机会。首先要加强宣传,引导师生主动学习基本网络安全常识,并深化网络安全技术培训体系,以提升高职院校的整体网络安全管理能力。当今网络信息技术更迭速度十分快,网络安全技术人员和管理人员只有树立起终身学习的意识,积极学习先进的网络安全管理知识和技能,才能更好地满足高职院校的网络安全需求。同时,高职院校也要开设有关网络安全的公共课程,对非计算机专业师生进行相关知识和技术培训,以进一步提升其网络安全防范能力。另外,高职院校也可以充分利用网络平台的优势,将最新的网络安全规章制度与法律法规公布在互联网上,以引导和规范学生的网络行为[3]。最后,也应充分发挥思政教育的作用,强化党的意识形态和方针政策宣传,以引领学生的思想道德观念,构建积极向上的校园网络文化环境,强化对学生的健康心理建设。
3 结束语
网络技术给高职院校的日常管理工作带来了较大的便利,但随着招生规模的扩大,网络安全问题也日益暴露。网络安全管理工作涉及網络技术、管理学、社会学及教育学多个领域,高职院校要提高对网络安全管理的重视程度,不仅要引导学生树立起良好的网络安全意识,也应积极加强与其他高校、企业及社会组织的合作,努力构建专业的网络安全管理队伍,以更好地应对信息化高速发展所带来的网络安全威胁。
参考文献:
[1]贾鹏,赵学思,王磊,等.高职院校网络安全变化趋势与对策研究[J].山西青年,2020,4(1):53.
[2]邓国记.“互联网+”时代下高职院校校园网络安全策略研究[J].辽宁师专学报(自然科学版),2019,82(2):21-24.
[3]王茂臣.高职院校网络安全变化趋势与对策研究[J].网络安全技术与应用,2019,11(2):52-53.