時(shí)間:2023-10-11 10:03:45
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇高校信息安全建設(shè),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
1.1 網(wǎng)絡(luò)軟硬件問題
網(wǎng)絡(luò)信息建設(shè)過程中是離不開軟件系統(tǒng)和必要硬件設(shè)施的,現(xiàn)階段計(jì)算機(jī)在運(yùn)行過程中本身存在較多的漏洞,這些漏洞為黑客和病毒的入侵提供了便利,如果高校圖書館網(wǎng)絡(luò)被侵蝕,不但會(huì)造成網(wǎng)絡(luò)堵塞,嚴(yán)重的會(huì)使得整個(gè)圖書館服務(wù)器癱瘓,圖書館內(nèi)部的數(shù)據(jù)也會(huì)消失,最終給高校圖書館帶來嚴(yán)重的后果。而高校圖書館服務(wù)器和存儲(chǔ)設(shè)備等硬件設(shè)備的質(zhì)量以及后期維護(hù)的到位與否都會(huì)影響高校圖書館的運(yùn)行。除此之外,主控機(jī)房的環(huán)境安全,以及配電系統(tǒng)、空調(diào)設(shè)備等出現(xiàn)問題,也會(huì)影響到整個(gè)網(wǎng)絡(luò)信息系統(tǒng)的正常運(yùn)用和穩(wěn)定。
1.2 運(yùn)行環(huán)境的安全威脅
互聯(lián)網(wǎng)和計(jì)算機(jī)等設(shè)備都是高精度的電子設(shè)備,他們?cè)谶\(yùn)行過程中對(duì)溫度、供電的穩(wěn)定性以及電磁干擾等都提出了要求,但是這幾點(diǎn)要求我國多數(shù)高校圖書館都沒有達(dá)到要求,也沒有在機(jī)房建設(shè)過程中考慮到這些因素。由于外在因素的不齊全也就給高校圖書館的服務(wù)器、計(jì)算機(jī)設(shè)備的安全和穩(wěn)定等帶來了一定的安全隱患。此外,高校數(shù)字化圖書館在建設(shè)過程中還需要考慮到自然環(huán)境給圖書館網(wǎng)絡(luò)信息安全可能產(chǎn)生了影響,例如,地震、火災(zāi)、雷電等一些不可控制因素,都可能傷害到高校圖書館的信息安全,所以需要高校在建設(shè)數(shù)字化圖書館時(shí)做好這方面的工作,最大程度的降低給高校圖書館帶來的傷害。
1.3 網(wǎng)絡(luò)管理人員的技術(shù)水平有待提升
高校圖書網(wǎng)絡(luò)管理人員的管理質(zhì)量,對(duì)于圖書館信息維護(hù)具有重要的意義,但現(xiàn)階段多數(shù)高校圖書館的網(wǎng)絡(luò)管理人員都沒有接受過正規(guī)的培訓(xùn),對(duì)于網(wǎng)絡(luò)信息安全還不夠了解,也不了解信息安全的維護(hù)技術(shù),對(duì)于網(wǎng)絡(luò)安全問題的處理以及計(jì)算機(jī)設(shè)備應(yīng)用上都還有所欠缺。更不能及時(shí)發(fā)現(xiàn)高校圖書館網(wǎng)絡(luò)中存在的安全隱患,就算發(fā)現(xiàn)了問題,也不能有效的解決。這些都會(huì)增加高校圖書館網(wǎng)絡(luò)系統(tǒng)的不安全性和不穩(wěn)定性。
2 高校圖書館的網(wǎng)絡(luò)信息安全建設(shè)方案
2.1 提高高校管理人員的網(wǎng)絡(luò)信息安全意識(shí)
現(xiàn)階段,部分高校圖書館都忙于數(shù)字化和網(wǎng)絡(luò)化圖書館的建設(shè)過程中,對(duì)于圖書館網(wǎng)絡(luò)信息安全性兼顧不到,更沒有認(rèn)識(shí)到現(xiàn)階段網(wǎng)絡(luò)信息安全問題,部分高校圖書館管理人員安全意識(shí)淡薄,這些問題的存在都影響了高校圖書館信息的安全,所以從根本上提升高校圖書館的網(wǎng)絡(luò)監(jiān)測水平、防護(hù)能力以及抗擊能力,就必須提高網(wǎng)絡(luò)信息安全意識(shí),能夠在面對(duì)圖書館信息安全系統(tǒng)問題時(shí),做出快速和靈敏的反映,采取有效的防范措施,確保高校圖書館信息的安全。
2.2 做好高校圖書館內(nèi)部軟硬件設(shè)備的完善工作
強(qiáng)化各網(wǎng)絡(luò)軟件硬件設(shè)備,加大硬件設(shè)備的投入工作,在軟件應(yīng)用時(shí)一定要購買正版軟件,做好更新工作,從而彌補(bǔ)軟件自身存在的不足和漏洞。還有就是要確保高校圖書館服務(wù)器、存儲(chǔ)設(shè)備以及工作用機(jī)等硬件的穩(wěn)定性,及時(shí)解決發(fā)展的問題。還有就是要提升對(duì)主機(jī)房環(huán)境的重視,做好圖書館內(nèi)配電系統(tǒng)、空調(diào)設(shè)施和消防系統(tǒng)等工作,避免出現(xiàn)一切不可能的安全隱患。例如,中國民航飛行學(xué)院圖書館內(nèi)部就是安裝了煙霧感應(yīng)消防系統(tǒng),并將主機(jī)房的位置設(shè)在了二樓,在整體機(jī)房內(nèi)安裝了ups不間斷電源,圖書館內(nèi)部的管理人員則每天進(jìn)行空調(diào)的切換以及圖書館內(nèi)部設(shè)備的檢查和運(yùn)行狀況,確保高校圖書館網(wǎng)絡(luò)信息系統(tǒng)的高校運(yùn)行。
2.3 強(qiáng)化高校圖書館網(wǎng)絡(luò)管理人員的培養(yǎng)
好的軟件系統(tǒng)和硬件設(shè)備需要專業(yè)的技術(shù)人員操作,才能最大程度的發(fā)揮其作用。高校圖書館網(wǎng)絡(luò)信息安全的建設(shè)中的一項(xiàng)重要任務(wù)就是要做好人才的培養(yǎng)和控制工作,高校要讓更多的圖書館網(wǎng)絡(luò)管理人員參加專業(yè)的培訓(xùn)工作,甚至可以安排他們到網(wǎng)絡(luò)信息建設(shè)較為優(yōu)秀的行業(yè)去學(xué)習(xí),從而不斷提升自身的網(wǎng)絡(luò)專業(yè)能力。此外,還需要高校建立健全有關(guān)的管理制度,成立專業(yè)的安全管理小組進(jìn)行圖書館網(wǎng)絡(luò)信息安全問題處理。同時(shí)還需要做好用戶賬號(hào)和權(quán)限的分級(jí)工作,尤其是系統(tǒng)管理員的賬號(hào)和密碼,需要進(jìn)行特別的設(shè)定,并做到定期更改工作。更是要結(jié)合不同崗位用戶的需求進(jìn)行權(quán)限的設(shè)計(jì)。提升高校圖書館網(wǎng)絡(luò)管理員的責(zé)任意識(shí)和安全意識(shí),并嚴(yán)格遵照有關(guān)規(guī)定進(jìn)行操作,確保高校網(wǎng)絡(luò)信息的安全。
2.4 提升高校圖書館網(wǎng)絡(luò)的防火墻技術(shù)
防火墻技術(shù)和殺毒軟件,這兩者對(duì)黑客的阻止和病毒的抵制上都發(fā)揮著巨大的作用?,F(xiàn)階段較為普通的網(wǎng)絡(luò)安全防火墻只能是對(duì)網(wǎng)絡(luò)數(shù)據(jù)的網(wǎng)絡(luò)層進(jìn)行把控和管理,但在網(wǎng)絡(luò)用戶的審核和管理上卻不能發(fā)揮其重要作用,更是很難適應(yīng)現(xiàn)階段網(wǎng)絡(luò)安全和管理的復(fù)雜性。所以在這種網(wǎng)絡(luò)安全背景下,需要提升防火墻技術(shù),采用最新的防火墻技術(shù)(NGFW),并確保其是基于網(wǎng)絡(luò)ISO7層模式的最高層。該防火墻技術(shù)具有幾點(diǎn)突出的特征,一是可以識(shí)別和有效控制網(wǎng)絡(luò)應(yīng)用層面的網(wǎng)絡(luò)數(shù)據(jù);二是可以對(duì)網(wǎng)絡(luò)內(nèi)部存在的病毒和黑客的攻擊進(jìn)行防范和抵制;三是能夠?qū)尤刖W(wǎng)絡(luò)的人員和數(shù)據(jù)進(jìn)行身份的準(zhǔn)確識(shí)別、授權(quán)以及審計(jì);四是也是最重要的一點(diǎn)就是能夠?qū)赡艹霈F(xiàn)的威脅進(jìn)行有效防范。所以需要高校圖書館不斷提升自身的防火墻技術(shù),采用最新的防火墻技術(shù),這樣能夠避免管理系統(tǒng)和病毒的入侵,確保高校圖書館網(wǎng)絡(luò)信息系統(tǒng)的安全。
1 現(xiàn)階段高校圖書館網(wǎng)絡(luò)面臨的安全威脅
1.1 運(yùn)行環(huán)境的安全威脅
互聯(lián)網(wǎng)和計(jì)算機(jī)等設(shè)備都是高精度的電子設(shè)備,他們?cè)谶\(yùn)行過程中對(duì)溫度、供電的穩(wěn)定性以及電磁干擾等都提出了要求,但是這幾點(diǎn)要求我國多數(shù)高校圖書館都沒有達(dá)到要求,也沒有在機(jī)房建設(shè)過程中考慮到這些因素。由于外在因素的不齊全也就給高校圖書館的服務(wù)器、計(jì)算機(jī)設(shè)備的安全和穩(wěn)定等帶來了一定的安全隱患。此外,高校數(shù)字化圖書館在建設(shè)過程中還需要考慮到自然環(huán)境給圖書館網(wǎng)絡(luò)信息安全可能產(chǎn)生了影響,例如,地震、火災(zāi)、雷電等一些不可控制因素,都可能傷害到高校圖書館的信息安全,所以需要高校在建設(shè)數(shù)字化圖書館時(shí)做好這方面的工作,最大程度的降低給高校圖書館帶來的傷害。
1.2 硬件環(huán)境的安全威脅
強(qiáng)大的服務(wù)器、交換機(jī)以及計(jì)算機(jī)是高校圖書館網(wǎng)絡(luò)建設(shè)的必備設(shè)備,只有這三者齊全了才能更好為高校廣大師生提供便利和優(yōu)質(zhì)服務(wù),確保高校圖書館網(wǎng)絡(luò)應(yīng)用的順利進(jìn)行,首先要做到的就是確保高校圖書館服務(wù)器的穩(wěn)定。當(dāng)前高校圖書館內(nèi)部始終的操作系統(tǒng)如,Windows, Linux等,這些系統(tǒng)本身存在一定漏洞,這些漏洞的存在就給外界攻擊高校圖書館服務(wù)器提供了便利,要確保高校圖書館為廣大師生提供服務(wù)工作,高校圖書館網(wǎng)絡(luò)的TCP/IP協(xié)議都選取系統(tǒng)默認(rèn)的設(shè)置,為更多用戶的接入提供了較大的便利,但卻給高校圖書館內(nèi)部服務(wù)器的安全形成了巨大的威脅和傷害。
1.3 軟件環(huán)境安全威脅
高校數(shù)字化圖書館的建立本身需要較多數(shù)量的軟件應(yīng)用,而現(xiàn)階段較多的病毒都是潛在于眾多應(yīng)用軟件中,一旦用戶進(jìn)行軟件的下載,在整個(gè)軟件安裝過程中很容易將病毒傳入到圖書館服務(wù)器內(nèi),給高校圖書館程度的運(yùn)行造成威脅,特別是在圖書館和互聯(lián)網(wǎng)相接入的狀況下,存在互聯(lián)網(wǎng)內(nèi)部隱藏的、植入和寄生的病毒很容易感染高校圖書館,造成高校圖書館的整體癱瘓。
1.4 網(wǎng)絡(luò)系統(tǒng)安全威脅
高校圖書館網(wǎng)絡(luò)本身是與互聯(lián)網(wǎng)相結(jié)合的,這也給黑客攻擊高校圖書館提供了較大的便利,這些黑客可以直接利用網(wǎng)絡(luò)中存在的漏洞,進(jìn)行口令破譯、漏洞掃描以及欺騙等多種方式進(jìn)入高校網(wǎng)絡(luò)圖書館的后臺(tái)服務(wù)器系統(tǒng)中,將重要的文獻(xiàn)資料刪除,或者是進(jìn)行信息的篡改和盜用等,給高校圖書館的內(nèi)部資源產(chǎn)生嚴(yán)重的威脅和迫害。
1.5 網(wǎng)絡(luò)信息安全意識(shí)薄弱
在整個(gè)高校圖書館網(wǎng)絡(luò)信息安全建設(shè)的過程中,多數(shù)高校圖書館為了提升自身的數(shù)字化建設(shè)工作,盡快的實(shí)現(xiàn)高校圖書館數(shù)字化, 大量的進(jìn)行電子資源的引進(jìn),并存在著“重建設(shè),輕維護(hù)”的思想,在這種思想的引導(dǎo)和指揮下,造成了高校圖書館網(wǎng)絡(luò)信息安全問題不斷出現(xiàn),高校圖書館管理人員對(duì)于如何保護(hù)高校圖書館信息安全,降低圖書館內(nèi)信息安全隱患沒有一個(gè)明確的方向,更不知道如何正確的選擇和使用現(xiàn)有的網(wǎng)絡(luò)安全產(chǎn)品,對(duì)于高校圖書館內(nèi)部出現(xiàn)的系統(tǒng)不能及時(shí)解決。而且據(jù)調(diào)查了解得知,高校圖書館網(wǎng)絡(luò)信息安全建設(shè)中存在的多項(xiàng)問題多數(shù)是由內(nèi)部管理不得位導(dǎo)致的。高校圖書館在網(wǎng)絡(luò)安全管理制度上沒有全面的完善和健全,在制度的執(zhí)行上更是存在很多不到位的狀況,使得高校圖書館內(nèi)部存在的各類管理機(jī)制和采取的安全措施都如同虛設(shè)。根本起不到任何作用,也無法確保高校圖書館網(wǎng)絡(luò)信息的安全。事實(shí)上信息數(shù)據(jù)的完整性與否和一些更深層次的問題并沒有引起高校圖書館內(nèi)部網(wǎng)絡(luò)管理人員的充分重視,這也是為高校圖書館信息網(wǎng)絡(luò)安全建設(shè)構(gòu)成威脅的一個(gè)重要原因。
3 高校圖書館的網(wǎng)絡(luò)信息安全建設(shè)方案
結(jié)合現(xiàn)階段高校圖書館網(wǎng)絡(luò)信息面臨的各種隱患,需要采用更具有科學(xué)性、專業(yè)性和高效性的方式進(jìn)行工作的開展,這樣能夠大大降低圖書館網(wǎng)絡(luò)信息的危險(xiǎn)性,確保整個(gè)高校圖書館網(wǎng)絡(luò)系統(tǒng)的順利運(yùn)行。
3.1 確保高校圖書館內(nèi)部軟硬件設(shè)備的安全
強(qiáng)化各網(wǎng)絡(luò)軟件硬件設(shè)備,加大硬件設(shè)備的投入工作,在軟件應(yīng)用時(shí)一定要購買正版軟件,做好更新工作,從而彌補(bǔ)軟件自身存在的不足和漏洞。還需要確保高校圖書館服務(wù)器、存儲(chǔ)設(shè)備以及工作用機(jī)等硬件的穩(wěn)定性,及時(shí)解決發(fā)展的問題。還有就是要提升對(duì)主機(jī)房環(huán)境的重視,做好圖書館內(nèi)配電系統(tǒng)、空調(diào)設(shè)施和消防系統(tǒng)等工作,避免出現(xiàn)一切不可能的安全隱患。例如,中國民航飛行學(xué)院圖書館內(nèi)部就是安裝了煙霧感應(yīng)消防系統(tǒng),并將主機(jī)房的位置設(shè)在了二樓,在整體機(jī)房內(nèi)安裝了ups不間斷電源,圖書館內(nèi)部的管理人員則每天進(jìn)行空調(diào)的切換以及圖書館內(nèi)部設(shè)備的檢查和運(yùn)行狀況,確保高校圖書館網(wǎng)絡(luò)信息系統(tǒng)的高校運(yùn)行。
3.2 做好高校圖書館網(wǎng)絡(luò)管理人員的培養(yǎng)和制度的完善
好的軟件系統(tǒng)和硬件設(shè)備需要專業(yè)的技術(shù)人員操作,才能最大程度的發(fā)揮其作用。高校圖書館網(wǎng)絡(luò)信息安全的建設(shè)中的一項(xiàng)重要任務(wù)就是要做好人才的培養(yǎng)和控制工作,高校要讓更多的圖書館網(wǎng)絡(luò)管理人員參加專業(yè)的培訓(xùn)工作,甚至可以安排他們到網(wǎng)絡(luò)信息建設(shè)較為優(yōu)秀的行業(yè)去學(xué)習(xí),從而不斷提升自身的網(wǎng)絡(luò)專業(yè)能力。此外,還需要高校建立健全有關(guān)的管理制度,成立專業(yè)的安全管理小組進(jìn)行圖書館網(wǎng)絡(luò)信息安全問題處理。同時(shí)還需要做好用戶賬號(hào)和權(quán)限的分級(jí)工作,尤其是系統(tǒng)管理員的賬號(hào)和密碼,需要進(jìn)行特別的設(shè)定,并做到定期更改工作。更是要結(jié)合不同崗位用戶的需求進(jìn)行權(quán)限的設(shè)計(jì)。提升高校圖書館網(wǎng)絡(luò)管理員的責(zé)任意識(shí)和安全意識(shí),并嚴(yán)格遵照有關(guān)規(guī)定進(jìn)行操作,確保高校網(wǎng)絡(luò)信息的安全。
3.3 提高高校圖書館網(wǎng)絡(luò)的防火墻技術(shù)
防火墻技術(shù)和殺毒軟件,這兩者對(duì)黑客的阻止和病毒的抵制上都發(fā)揮著巨大的作用?,F(xiàn)階段較為普通的網(wǎng)絡(luò)安全防火墻只能是對(duì)網(wǎng)絡(luò)數(shù)據(jù)的網(wǎng)絡(luò)層進(jìn)行把控和管理,但在網(wǎng)絡(luò)用戶的審核和管理上卻不能發(fā)揮其重要作用,更是很難適應(yīng)現(xiàn)階段網(wǎng)絡(luò)安全和管理的復(fù)雜性。所以在這種網(wǎng)絡(luò)安全背景下,需要提升防火墻技術(shù),采用最新的防火墻技術(shù)(NGFW),并確保其是基于網(wǎng)絡(luò)ISO7層模式的最高層。該防火墻技術(shù)具有幾點(diǎn)突出的特征,一是可以識(shí)別和有效控制網(wǎng)絡(luò)應(yīng)用層面的網(wǎng)絡(luò)數(shù)據(jù);二是可以對(duì)網(wǎng)絡(luò)內(nèi)部存在的病毒和黑客的攻擊進(jìn)行防范和抵制;三是能夠?qū)尤刖W(wǎng)絡(luò)的人員和數(shù)據(jù)進(jìn)行身份的準(zhǔn)確識(shí)別、授權(quán)以及審計(jì);四是也是最重要的一點(diǎn)就是能夠?qū)赡艹霈F(xiàn)的威脅進(jìn)行有效防范。所以需要高校圖書館不斷提升自身的防火墻技術(shù),采用最新的防火墻技術(shù),這樣能夠避免管理系統(tǒng)和病毒的入侵,確保高校圖書館網(wǎng)絡(luò)信息系統(tǒng)的安全。
3.4 做好高校網(wǎng)絡(luò)信息的備份工作
高校圖書館網(wǎng)絡(luò)信息安全建設(shè)的一種重要工作就是備份工作,這種備份包含系統(tǒng)的備份和數(shù)據(jù)的備份。而數(shù)據(jù)的備份更是主要的備份工作,也是高校圖書館網(wǎng)絡(luò)安全數(shù)據(jù)的最后一層保護(hù)。目前我們所談的高校圖書館網(wǎng)絡(luò)信息安全也主要指的是數(shù)目數(shù)據(jù)的安全、各類型數(shù)據(jù)庫的安全等。存在當(dāng)下的數(shù)據(jù)備份方式有多重,如,本地備份、異地備份和雙機(jī)容錯(cuò)備份等,當(dāng)然高校圖書館在進(jìn)行備份選擇的時(shí)候需要結(jié)合自身的實(shí)際狀況進(jìn)行選擇。當(dāng)然需要高校圖書館能夠選擇更有安全的備份方式,確保當(dāng)高校圖書館信息系統(tǒng)出現(xiàn)故障和意外時(shí),高校圖書館內(nèi)部的信息能夠得到及時(shí)全面的恢復(fù)。
關(guān)鍵詞:信息安全;信息化建設(shè);校園網(wǎng)
近十年來,我國的高校信息化建設(shè)步入了飛速發(fā)展階段,各類學(xué)校官網(wǎng)建設(shè)、教學(xué)資源的共享、教務(wù)系統(tǒng)的應(yīng)用、校園一卡通等信息系統(tǒng)的建設(shè),成了高校信息化的展示平臺(tái)和重點(diǎn),信息系統(tǒng)在學(xué)校教務(wù)工作中占據(jù)了非常重要的地位.原本的大學(xué)信息化平臺(tái)只能提供普通的通知公告、學(xué)校形象展示等功能,隨著信息技術(shù)的發(fā)展,如今的大學(xué)信息化平臺(tái)發(fā)生了很大變化,匯集了學(xué)校網(wǎng)站宣傳、微信、微博賬號(hào)、師生互動(dòng)溝通、教學(xué)教務(wù)系統(tǒng)、選課評(píng)教系統(tǒng)、教學(xué)資源共享等功能.這些系統(tǒng)和信息已經(jīng)成為高校重要的業(yè)務(wù)展示和應(yīng)用平臺(tái).其中涉及的信息安全方面的問題日趨值得我們重視.
1高校信息安全現(xiàn)狀
一般的高校信息化建設(shè)主要經(jīng)過以下幾個(gè)階段:網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、舊應(yīng)用系統(tǒng)整合、新應(yīng)用系統(tǒng)開發(fā)等.[1]在高校信息化建設(shè)發(fā)展的同時(shí),整體安全狀況卻不容樂觀.高校網(wǎng)絡(luò)應(yīng)用日趨增加,網(wǎng)絡(luò)系統(tǒng)越來越龐大,對(duì)外要能夠抵御各種黑客攻擊,負(fù)載均衡等問題,對(duì)內(nèi)要解決規(guī)范網(wǎng)絡(luò)資源使用.信息化安全是當(dāng)前高校信息業(yè)務(wù)應(yīng)用發(fā)展需要關(guān)注的核心和重點(diǎn),而高校信息安全需要解決以下安全內(nèi)容:1)操作系統(tǒng)安全.2)網(wǎng)絡(luò)信息通信安全.3)網(wǎng)絡(luò)系統(tǒng)信息內(nèi)容安全.中國高校網(wǎng)站安全情況極差,根據(jù)國內(nèi)信息安全公司的報(bào)告,在2012年5月,國內(nèi)截獲了61萬個(gè)遭黑客網(wǎng)頁掛馬的網(wǎng)址,其中教育教學(xué)類的網(wǎng)址就有18萬個(gè)以上.此外,根據(jù)《2013年中國高校網(wǎng)站安全檢測報(bào)告》,高校網(wǎng)站的安全性在全國各類網(wǎng)址中,體檢分?jǐn)?shù)排名僅僅比倒數(shù)第一名多2分(見圖1).值得注意的是,各大學(xué)校的科研、教務(wù)網(wǎng)站上保存有大量的敏感數(shù)據(jù)和學(xué)生信息,如不加以重視安全保護(hù),極易受到黑客的攻擊和竊取,由此引發(fā)的高校網(wǎng)站被篡改、被掛馬的安全事件頻繁出現(xiàn),最終給高校帶來嚴(yán)重的形象及經(jīng)濟(jì)損失.另外,高校網(wǎng)站在百度、搜狗等搜索引擎中是熱門關(guān)鍵詞,由于其安全性薄弱及多方面的利益驅(qū)使,是黑客攻擊并傳播病毒的優(yōu)先選擇目標(biāo).信息安全隱患已經(jīng)成為高校信息化建設(shè)過程中無法回避的問題,其嚴(yán)重威脅著高校信息化的推廣和使用,[2]威脅著公共安全的多個(gè)方面.
2高校信息安全面臨的挑戰(zhàn)
當(dāng)前,各大高校都在加大信息化平臺(tái)的投入,對(duì)官網(wǎng)、教務(wù)管理系統(tǒng)進(jìn)行建設(shè),讓各類教學(xué)資源聯(lián)網(wǎng)共享,優(yōu)化校內(nèi)網(wǎng)絡(luò)資源等,這些高校信息化的建設(shè)是各大高校適應(yīng)當(dāng)前形勢(shì)發(fā)展需求而開展的,每個(gè)學(xué)校都有自己的實(shí)際情況和需求,業(yè)務(wù)開展初期沒有一個(gè)宏觀的規(guī)劃架構(gòu),各個(gè)系統(tǒng)之間互不連通,數(shù)據(jù)不能同步共享、更新,這些系統(tǒng)的功能特性、安全需求和等級(jí)、服務(wù)的群體、所面臨的風(fēng)險(xiǎn)各不相同.高校信息安全面臨的挑戰(zhàn),主要有以下幾點(diǎn):1)高校官網(wǎng)易受到攻擊:高校官網(wǎng)是學(xué)校重要對(duì)外交流窗口,瀏覽訪問量巨大,又因?yàn)楦咝>W(wǎng)站多為各高校自主搭建,缺乏足夠的安全防范技術(shù)與措施,所以較容易引起網(wǎng)絡(luò)黑客的攻擊興趣,黑客利用網(wǎng)頁掛馬,分布式拒絕服務(wù)攻擊等方式對(duì)學(xué)校官網(wǎng)進(jìn)行攻擊,輕則造成網(wǎng)站響應(yīng)速度變慢,重則導(dǎo)致訪問者中毒,或者學(xué)校網(wǎng)站無法訪問等嚴(yán)重后果.圖2和圖3分別列出了中國高校網(wǎng)站安全漏洞分布情況和黑客攻擊高校網(wǎng)站技術(shù)手段分布情況.圖2中國高校網(wǎng)站安全漏洞分布情況Fig.2DistributionofsecurityvulnerabilitiesinChinesecolleges圖3黑客攻擊高校網(wǎng)站技術(shù)手段分布情況Fig.3Hackers'attackmethoddistribution2)高校敏感數(shù)據(jù)被入侵、篡改.高校信息中心的業(yè)務(wù)數(shù)據(jù),包括“校園一卡通”、教務(wù)管理系統(tǒng)、圖書館借閱系統(tǒng)、精品課程資源庫等,由于保存有大量學(xué)生身份證、聯(lián)系電話、成績、銀行卡號(hào)、住址、學(xué)生飯卡資金等敏感信息,也成為網(wǎng)絡(luò)黑手攻擊的對(duì)象,黑客入侵修改學(xué)生成績、學(xué)歷,甚至修改畢業(yè)證信息等信息安全事件屢見不鮮.3)校園網(wǎng)的內(nèi)部威脅.高校內(nèi)部用戶上網(wǎng)帶來的威脅,包括機(jī)房、宿舍、辦公樓用戶等.由于信息技術(shù)發(fā)展速度較快,高校在信息安全教育方面沒有跟上技術(shù)發(fā)展的步伐,導(dǎo)致校園上網(wǎng)用戶對(duì)信息安全重視程度不夠,缺乏信息安全保護(hù)能力和意識(shí),通過學(xué)校局域網(wǎng)或者機(jī)房感染計(jì)算機(jī)病毒的概率很高,使得各種計(jì)算機(jī)病毒在校園內(nèi)迅速傳播,給學(xué)校內(nèi)網(wǎng)帶來安全威脅.另外,有些學(xué)生對(duì)黑客盲目崇拜,在校內(nèi)嘗試黑客攻擊技術(shù),也造成了一些信息安全事故.4)技術(shù)人員方面的短缺.很多高校信息管理人員缺乏成熟的管理經(jīng)驗(yàn),整體素質(zhì)比較低,加上管理和制度上的欠缺,使得高校信息系統(tǒng)在運(yùn)行過程中遇到入侵的概率大大增加.5)需要加大資金投入.越來越多的高校已經(jīng)認(rèn)識(shí)到校園信息化建設(shè)的重要性.但是,由于信息化建設(shè)的硬件投入需要較大資金,而很多高校存在資金缺口,導(dǎo)致安全設(shè)備硬件的缺乏,進(jìn)而成為整個(gè)安全建設(shè)的短板.另外,信息化服務(wù)、信息化應(yīng)用、人員培訓(xùn)等方面也需要大量資金,這些問題不解決,將使得高校的信息化建設(shè)失去動(dòng)力支持.
3解決方案
對(duì)于高校校園網(wǎng)的安全建設(shè)而言,主要考慮以下幾個(gè)方面:1)對(duì)整個(gè)高校的信息安全進(jìn)行統(tǒng)一規(guī)劃,建立并實(shí)施體系化的信息保障標(biāo)準(zhǔn),實(shí)現(xiàn)學(xué)校門戶部門公共服務(wù)網(wǎng)站教學(xué)資源等各類型網(wǎng)站的整合,簡化技術(shù)維護(hù)難度,確保網(wǎng)站的建設(shè)質(zhì)量和安全防護(hù)能力.2)全方位的進(jìn)行建設(shè),在基礎(chǔ)層建設(shè)方面、網(wǎng)絡(luò)層建設(shè)方面、系統(tǒng)集成方面、管理應(yīng)用方面,多角度多層面的設(shè)計(jì)和建設(shè)安全需求.3)對(duì)涉及敏感數(shù)據(jù)的區(qū)域進(jìn)行重點(diǎn)保護(hù),劃分重點(diǎn)區(qū)域,有利于集中管理.4)針對(duì)學(xué)校的業(yè)務(wù)需求,引入先進(jìn)的安全硬件軟件等產(chǎn)品,緊跟安全領(lǐng)域的步伐.5)定期進(jìn)行校園網(wǎng)絡(luò)體系化建設(shè)咨詢,風(fēng)險(xiǎn)評(píng)估,攻擊測試等活動(dòng),不斷提高安全防護(hù)能力.6)信息安全建設(shè)過程中要嚴(yán)格遵守國家等級(jí)保護(hù)要求,結(jié)合等級(jí)化的方法來設(shè)計(jì).7)高校信息化建設(shè)與人員的素質(zhì)息息相關(guān),在加強(qiáng)信息化管理的過程中,需要對(duì)校園中使用網(wǎng)絡(luò)的人員進(jìn)行安全教育和培訓(xùn),提高人員的安全意識(shí),[3]形成人人關(guān)心信息安全工作,事事重視信息安全保護(hù)的工作氛圍.
4具體安全措施框架
根據(jù)高校自身系統(tǒng)的特點(diǎn),結(jié)合等級(jí)保護(hù)相關(guān)技術(shù)要求和標(biāo)準(zhǔn)規(guī)范,筆者提出了以下解決方案(見圖4).該方案的安全措施框架是依據(jù)“防范優(yōu)先,全面防御”的方針,以及“制度與技術(shù)結(jié)合”的原則,并結(jié)合等級(jí)保護(hù)基本要求進(jìn)行設(shè)計(jì),主要包括技術(shù)體系,管理體系以及安全監(jiān)控體系三大方面,在核心應(yīng)用系統(tǒng)方面使用入侵檢測系統(tǒng)、軟硬件防火墻、殺毒軟件定期查殺等常用信息防范措施,保障網(wǎng)絡(luò)業(yè)務(wù)在具有一定的安全防護(hù)能力下的正常開展.
4.1技術(shù)體系
4.1.1架構(gòu)規(guī)劃
劃分重點(diǎn)保護(hù)區(qū)域、訪問控制、防DDOS攻擊,針對(duì)重點(diǎn)保護(hù)區(qū)域使用防火墻進(jìn)行隔離,配置規(guī)范的訪問控制權(quán)限和策略,交叉使用多家安全廠商的產(chǎn)品,構(gòu)建嚴(yán)密、專業(yè)的網(wǎng)絡(luò)安全保障體系.
4.1.2應(yīng)用層面
對(duì)校內(nèi)各Web應(yīng)用進(jìn)行入侵檢測,及時(shí)修補(bǔ)漏洞,利用防火墻對(duì)SQL注入、跨站腳本等通過應(yīng)用層的入侵動(dòng)作實(shí)時(shí)阻斷,并結(jié)合網(wǎng)頁防篡改子系統(tǒng),真正達(dá)到“網(wǎng)頁防篡改”效果.
4.1.3數(shù)據(jù)層面
將校內(nèi)重要的數(shù)據(jù)放置在重點(diǎn)保護(hù)區(qū)域,提升數(shù)據(jù)庫自身的安全指數(shù)與配置,對(duì)數(shù)據(jù)庫的訪問權(quán)限進(jìn)行嚴(yán)格設(shè)定,最大限度地保證數(shù)據(jù)庫安全.同時(shí),利用SAN、異地?cái)?shù)據(jù)備份系統(tǒng)有效保護(hù)重要信息數(shù)據(jù)的健康度.
4.2管理體系
任何安全設(shè)施和安全產(chǎn)品都需要專業(yè)管理人員的審核、跟蹤和維護(hù),在安全管理體系的設(shè)計(jì)中,引入安全經(jīng)驗(yàn)豐富和對(duì)等級(jí)保護(hù)管理要求理解清晰的專業(yè)公司,為高校量身定做符合實(shí)際的、可操作的安全管理體系.
4.3安全監(jiān)控體系
4.3.1風(fēng)險(xiǎn)評(píng)估
評(píng)估和分析在網(wǎng)絡(luò)上存在的安全技術(shù),分析業(yè)務(wù)運(yùn)作和管理方面存在的安全缺陷,調(diào)查系統(tǒng)現(xiàn)有的安全控制措施,評(píng)價(jià)當(dāng)前高校的業(yè)務(wù)安全風(fēng)險(xiǎn)承擔(dān)能力;聘請(qǐng)資深的安全專家對(duì)各種安全事件的日志、記錄實(shí)時(shí)監(jiān)控與分析,發(fā)現(xiàn)各種潛在的危險(xiǎn),并提供及時(shí)的修補(bǔ)和防御措施建議.
4.3.2滲透測試
利用網(wǎng)絡(luò)安全掃描器、專用安全測試工具和專業(yè)的安全工程師的人工經(jīng)驗(yàn)對(duì)網(wǎng)絡(luò)中的核心服務(wù)器及重要的網(wǎng)絡(luò)設(shè)備進(jìn)行非破壞性質(zhì)的模擬黑客攻擊,提高防范意識(shí)與技術(shù).
4.3.3應(yīng)急響應(yīng)
針對(duì)信息系統(tǒng)危機(jī)狀況的緊急響應(yīng)設(shè)有預(yù)案,當(dāng)信息系統(tǒng)發(fā)生意外的突發(fā)安全事件時(shí),可以提供緊急的救援措施.通過以上方案的實(shí)施,學(xué)校業(yè)務(wù)系統(tǒng)得到安全保障,高??蒲?、教務(wù)、學(xué)籍等重要數(shù)據(jù)免受黑客入侵威脅.高校官網(wǎng)抗攻擊性得到加強(qiáng),在遭受一般的網(wǎng)絡(luò)攻擊下能持續(xù)提供網(wǎng)絡(luò)服務(wù),并檢測攻擊出處.規(guī)范校內(nèi)用戶的上網(wǎng)行為,提高校內(nèi)用戶的整體信息安全意識(shí),提高了網(wǎng)絡(luò)利用率,減少了內(nèi)部的網(wǎng)絡(luò)攻擊.另外能逐步完善安全制度并提升管理人員素質(zhì).因此該系統(tǒng)的建設(shè)能夠滿足當(dāng)前高校網(wǎng)絡(luò)系統(tǒng)的要求.
5結(jié)語
當(dāng)前高校網(wǎng)絡(luò)系統(tǒng)是一個(gè)不斷發(fā)展壯大的多功能復(fù)雜系統(tǒng),在提供日常的教務(wù)管理、學(xué)校宣傳的同時(shí),也面臨著越來越復(fù)雜的信息安全威脅,網(wǎng)絡(luò)技術(shù)不斷發(fā)展的同時(shí),現(xiàn)有的系統(tǒng)自身的漏洞與弱點(diǎn)也會(huì)不斷被發(fā)現(xiàn),信息安全風(fēng)險(xiǎn)日益突出,成為當(dāng)前高職院校中信息化建設(shè)過程中必須面對(duì)與亟待解決的問題.信息化建設(shè)和發(fā)展對(duì)于高校未來的教育工作有著非常重要的現(xiàn)實(shí)意義,因此,需要加大資金投入,保證校園向著信息化方向發(fā)展,[4]以信息安全為出發(fā)點(diǎn),將系統(tǒng)從項(xiàng)目立項(xiàng)開始就納入管理范疇,從而實(shí)現(xiàn)對(duì)高校信息系統(tǒng)的有效管理.[5]在高校信息化建設(shè)中實(shí)施信息安全保護(hù)建設(shè)工作有利于提高全校的信息系統(tǒng)安全建設(shè)水平,能不斷的同步建設(shè)各種信息安全設(shè)施,讓信息化建設(shè)與信息安全同步發(fā)展,能提供全面的并有針對(duì)性的信息系統(tǒng)安全建設(shè),降低網(wǎng)絡(luò)系統(tǒng)建設(shè)成本,有利于優(yōu)化信息安全資源配置,保護(hù)信息系統(tǒng)分類,確保高校信息平臺(tái)的安全運(yùn)行.
作者:聶晶 單位:南寧職業(yè)技術(shù)學(xué)院
[參考文獻(xiàn)]
[1]于莉潔,王松盛,唐麗華,等.高校信息化建設(shè)中的信息安全問題研究[J].信息安全與技術(shù),2016(3).
[2]趙歡,陳熙.高校信息安全體系的研究與實(shí)現(xiàn)[J].中國教育信息化,2013(13).
[3]譚博.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對(duì)策探析[J].信息與電腦:理論版,2016(11).
關(guān)鍵詞:高校網(wǎng)絡(luò)建設(shè);信息安全;網(wǎng)絡(luò)控制
引言
隨著現(xiàn)代網(wǎng)絡(luò)科技的廣泛普及與應(yīng)用,高校網(wǎng)絡(luò)被廣泛應(yīng)用,其信息安全的重要性也越來越突出。只有有效地確保高校網(wǎng)絡(luò)的信息安全,才能保障網(wǎng)絡(luò)技術(shù)為各所高校提供良好的服務(wù),同時(shí)也能有效控制由于網(wǎng)絡(luò)出現(xiàn)安全問題,防止個(gè)人信息被盜用等不良后果。
1網(wǎng)絡(luò)信息安全的內(nèi)容與意義
內(nèi)容:網(wǎng)絡(luò)信息安全是指在計(jì)算機(jī)、數(shù)學(xué)、應(yīng)用通訊等眾多應(yīng)用領(lǐng)域,確保信息自身的保密性,只有經(jīng)過授權(quán)的用戶,才可以獲取處理信息的權(quán)限,在對(duì)信息的處理和保護(hù)過程中中,確保信息的完整和準(zhǔn)確,在授權(quán)人需要查閱各種信息的時(shí)候,可以隨時(shí)的獲取信息資源。意義:隨著科技的不斷發(fā)展,各類的網(wǎng)絡(luò)詐騙、盜取隱私機(jī)密信息等非法行為,對(duì)網(wǎng)絡(luò)程序進(jìn)行的惡意性破壞等相關(guān)問題,都對(duì)網(wǎng)絡(luò)信息的安全有十分嚴(yán)重的影響,對(duì)網(wǎng)絡(luò)信息安全采取科學(xué)有效的保護(hù)措施顯得尤為重要。在高校的網(wǎng)絡(luò)建設(shè)中,信息安全涉及到高校的核心資產(chǎn)管理、學(xué)校的科研、教學(xué)成果等重要活動(dòng),校園網(wǎng)絡(luò)遭受威脅,將會(huì)影響教育的效果。加強(qiáng)和完善高校網(wǎng)絡(luò)信息安全的建設(shè),對(duì)教學(xué)科研工作的順利開展意義重大。
2高校網(wǎng)絡(luò)信息安全保護(hù)中存在的主要問題
2.1網(wǎng)絡(luò)入侵的攻擊
在高校網(wǎng)絡(luò)信息安全實(shí)施保護(hù)過程中,通常會(huì)面對(duì)各類試圖從外部非法訪問內(nèi)部網(wǎng)絡(luò)的用戶。這類用戶中黑客、破壞者等,使網(wǎng)絡(luò)中斷服務(wù),或是不施好意地更改或刪除有關(guān)的信息造成網(wǎng)絡(luò)無法運(yùn)行;也有的是對(duì)校園網(wǎng)絡(luò)信息內(nèi)容好奇的學(xué)生。高校的網(wǎng)絡(luò)要與校園內(nèi)的教學(xué)和科研相適應(yīng),一般時(shí)期的管理是很松散的,存在不同程度的開放性與軟弱性,所以較易受外界的攻擊。不管是什么樣的目的,入侵者都會(huì)給校園的網(wǎng)絡(luò)信息安全帶來影響及威脅,不利于安全保護(hù)。
2.2網(wǎng)絡(luò)病毒的侵襲
隨著現(xiàn)在互聯(lián)網(wǎng)的廣泛應(yīng)用,網(wǎng)絡(luò)病毒也在漸漸地成為危害網(wǎng)絡(luò)信息安全的主要原因。網(wǎng)絡(luò)病毒一般通過U盤、硬盤等傳輸,能進(jìn)行自我復(fù)制,對(duì)網(wǎng)絡(luò)程序?qū)嵤┢茐?。在破壞系統(tǒng)和數(shù)據(jù)信息的同時(shí),還會(huì)給網(wǎng)絡(luò)的運(yùn)行效率帶來了不同程度的影響。有一些病毒還會(huì)給設(shè)備造成不小的破壞。學(xué)生的信息和學(xué)習(xí)成績的信息如果丟失,將會(huì)給學(xué)校帶來非常嚴(yán)重的后果。
2.3教育人員和學(xué)生的不正確操作
一些教育人員在操作校園網(wǎng)絡(luò)信息的時(shí)候,因?yàn)椴僮魇д`,或是因?yàn)楹闷?,?dǎo)致校園網(wǎng)絡(luò)重要的信息被泄露。一些學(xué)生在操作校園網(wǎng)絡(luò)時(shí),為了滿足自己的好奇心理,或?yàn)榱苏故咀约旱哪芰?,運(yùn)用所學(xué)的知識(shí),有意地侵入校園的網(wǎng)絡(luò),更嚴(yán)重的還會(huì)獲取比較重要的信息。
2.4網(wǎng)絡(luò)系統(tǒng)自身所存在的缺陷
網(wǎng)絡(luò)科技快速發(fā)展,一些高校網(wǎng)絡(luò)未適應(yīng)其發(fā)展的形勢(shì),還在采用傳統(tǒng)的系統(tǒng)技術(shù),造成了技術(shù)方面的滯后。以往的系統(tǒng)在操作時(shí)一般會(huì)存在不同程度的缺陷,盡管一些高校推行了相關(guān)的補(bǔ)丁程序,但還是防止不了病毒及人為行為的破壞,從而造成不可挽救的損失。另外一些校園還因軟件及硬件配置不當(dāng),也產(chǎn)生不同程度的安全缺陷,給高校的網(wǎng)絡(luò)信息安全帶來不小的影響。
3高校網(wǎng)絡(luò)信息安全治理的措施方案
3.1網(wǎng)絡(luò)系統(tǒng)的防御攻擊措施
一般通過防火墻防止外界用戶非法、隨意地進(jìn)入內(nèi)部的網(wǎng)絡(luò),確保內(nèi)部的網(wǎng)絡(luò)體系的安全,保障內(nèi)部的網(wǎng)絡(luò)關(guān)鍵性的信息不被盜用。盡管防火墻并不足夠預(yù)防外界的網(wǎng)絡(luò)攻擊,但能夠及時(shí)的防止與阻擋部分的攻擊。高校在本校內(nèi)的網(wǎng)絡(luò)建設(shè)中,配置一些具有高性能的防火墻,并且構(gòu)建有關(guān)的安全措施方案,從而可以預(yù)防外界網(wǎng)絡(luò)的侵入,確保校內(nèi)網(wǎng)絡(luò)的正常服務(wù)。在高校的網(wǎng)絡(luò)保護(hù)中,可在網(wǎng)絡(luò)的出口位置設(shè)置入侵防御程序,在出現(xiàn)攻擊的時(shí)候,可以自動(dòng)地阻隔危害行為。
3.2針對(duì)訪問實(shí)施控制的措施
運(yùn)用對(duì)用戶名稱、用戶的指令及用戶的賬號(hào)識(shí)別和驗(yàn)證,設(shè)置訪問控制策略,管理用戶是否可以運(yùn)用校園網(wǎng)絡(luò),及可以取得哪些信息資源。在用戶對(duì)校園的網(wǎng)絡(luò)進(jìn)行訪問的時(shí)候,要設(shè)置相應(yīng)權(quán)限,一些用戶及用戶團(tuán)體對(duì)其授予權(quán)限,讓其可以訪問指定的信息內(nèi)容。在校園的網(wǎng)絡(luò)系統(tǒng)內(nèi)設(shè)置目錄的安全管理,操控用戶對(duì)于目錄與文件等的訪問權(quán)限,從而管理控制教師和學(xué)生對(duì)本校網(wǎng)絡(luò)資源的訪問。
3.3針對(duì)病毒應(yīng)采用積極預(yù)防的措施
為了預(yù)防病毒的傳播與感染,高校應(yīng)采取有效的防毒措施,在校園的網(wǎng)絡(luò)服務(wù)器與每個(gè)辦公室的計(jì)算機(jī)上安裝能夠進(jìn)行深度殺毒的軟件,隨時(shí)地對(duì)網(wǎng)絡(luò)服務(wù)器展開病毒掃描,并及時(shí)地清除病毒,修復(fù)網(wǎng)絡(luò)系統(tǒng)中的漏洞。實(shí)時(shí)掌握新病毒的查殺技術(shù),及時(shí)升級(jí)殺毒軟件。在選取殺毒軟件的時(shí)候,要清楚各類殺毒軟件是否合格,參照所用電腦的特點(diǎn),選取適合的殺毒軟件。固定時(shí)間對(duì)數(shù)據(jù)庫的數(shù)據(jù)進(jìn)行備份,如此在系統(tǒng)受到破壞的時(shí)候可以恢復(fù)信息數(shù)據(jù),從而防止無法挽回的嚴(yán)重?fù)p失。另外,還需定期的對(duì)系統(tǒng)實(shí)行更新,降低系統(tǒng)中的缺陷,防止病毒的侵犯。
3.4以虛擬局域網(wǎng)為基礎(chǔ)的安全設(shè)置
校園虛擬局域網(wǎng)不僅把分布于校園每個(gè)地方的用戶進(jìn)行了細(xì)致的劃分,還使其成為單獨(dú)的工作組,經(jīng)過對(duì)同一種VLAN的相互交換端口實(shí)行連接,使用戶進(jìn)而達(dá)成廣播的共享,從而構(gòu)成了廣播域,而且VLAN能夠在操控流量、供給網(wǎng)絡(luò)安全性、移動(dòng)網(wǎng)絡(luò)裝置等方面為用戶提供有效的支持。一般情況下,VLAN被分成兩個(gè)形式,第一種是物理的分段,通過物理層及相應(yīng)的數(shù)據(jù)連接層,對(duì)網(wǎng)絡(luò)實(shí)施眾多分段的劃分,各網(wǎng)段間很難相互進(jìn)行通信。第二種是邏輯的分段,這是在網(wǎng)絡(luò)層面對(duì)全部的網(wǎng)絡(luò)系統(tǒng)進(jìn)行分段管理。
4結(jié)束語
在高校網(wǎng)絡(luò)建設(shè)過程中,面臨的信息安全問題多種多樣,各高校需要采取針對(duì)性的措施進(jìn)行解決。為此,可通過網(wǎng)絡(luò)系統(tǒng)防護(hù)措施、訪問控制策略、預(yù)防病毒、虛擬局域網(wǎng)等措施進(jìn)行有效的安全防御。此外,還要持續(xù)地提升工作人員的安全管理意識(shí),構(gòu)建完善的安全組織管理體系,從而實(shí)現(xiàn)安全有效的校園網(wǎng)絡(luò)信息安全治理目標(biāo),確保高校網(wǎng)絡(luò)系統(tǒng)可以正常良好地運(yùn)行。
參考文獻(xiàn):
[1]萬君.淺析高校網(wǎng)絡(luò)的安全運(yùn)營及其管理[J].江西廣播電視大學(xué)學(xué)報(bào),2008.
[2]付宏海.淺析高校辦公自動(dòng)化網(wǎng)絡(luò)安全問題及其應(yīng)對(duì)策略[J].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,2009.
[3]張玉芳.網(wǎng)絡(luò)空間的信息安全治理模型淺析[J].信息安全與技術(shù),2011.
[4]段秀紅.淺析高校計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防護(hù)措施的研究[J].科技創(chuàng)業(yè)家,2013.
關(guān)鍵詞:信息化建設(shè);高校安全管理;應(yīng)用分析
伴隨著社會(huì)信息化建設(shè)的開展,信息化技術(shù)已經(jīng)在高校教育以及運(yùn)營管理方面有著十分廣泛的運(yùn)用。其中,高校安全管理是肩負(fù)著高校安全保衛(wèi)、秩序維護(hù)、交通消防安全管理重要職責(zé)的重要日常工作。同時(shí),伴隨著各個(gè)高校的不斷擴(kuò)招,學(xué)生數(shù)量人數(shù)的增加,高校安全管理內(nèi)容與范圍不斷增加與擴(kuò)展,高校安全管理的難度也不斷提高。因此,傳統(tǒng)的人防措施與物防措施已經(jīng)難以滿足高校安全管理發(fā)展需求,因此將高校安全管理與信息化技術(shù)相結(jié)合成為了其發(fā)展的必然趨勢(shì)。高校安全管理信息化建設(shè)不單單可以提升高校安全防護(hù)的幾乎是含量,提高安全管理的可靠性,還能夠給高校教師與學(xué)生創(chuàng)造更加優(yōu)良的工作與學(xué)習(xí)環(huán)境。
一、安全管理信息化
信息化安全體系規(guī)劃是建立高校安全體系的重要基礎(chǔ),規(guī)劃的目的是對(duì)安全問題進(jìn)行識(shí)別與判斷,從而建立高校安全管理組織。建立信息化高校安全管理體系可以從管理與技術(shù)兩個(gè)角度來進(jìn)行分析,并且將其劃分歸納為8個(gè)步驟,分別為建立安全管理組織、識(shí)別保護(hù)對(duì)象、評(píng)估現(xiàn)有措施、考慮長期需要、納入學(xué)校建設(shè)規(guī)劃、建立安全工作機(jī)制、平衡新舊技術(shù)使用以及關(guān)鍵設(shè)施重要布局。這8個(gè)步驟主要的即為將高校行政、業(yè)務(wù)、安全保衛(wèi)等部門的人員集合起來,對(duì)當(dāng)前高校存在的風(fēng)險(xiǎn)與潛在威脅進(jìn)行分析,并且探索其原因,在獲得準(zhǔn)確結(jié)果后將其納入安全管理體系當(dāng)中[1]。對(duì)高校的安全管理措施效用進(jìn)行評(píng)估,然后在考慮長期需要的基礎(chǔ)是上來建立能夠滿足長期安全管理需求的制度,選擇相應(yīng)設(shè)備。了解高校的新建工程項(xiàng)目,判斷其是否會(huì)影響到目前高校的安全管理,如果存在一定影響應(yīng)該將其納入高校安全管理中進(jìn)行考慮。形成文件形式的安全管理制度與工作管理?xiàng)l例,明確分配各個(gè)崗位的職責(zé)以及應(yīng)該提供的服務(wù),進(jìn)而保證高校安全管理工作能夠切實(shí)落實(shí)。在需要的時(shí)候平衡信息化建設(shè)與傳統(tǒng)技術(shù)之間的銜接,使新技術(shù)與傳統(tǒng)技術(shù)能夠相希特。關(guān)鍵設(shè)施重要布局即為關(guān)注高校中需要可靠運(yùn)行并且涉及面廣泛的設(shè)施,這些設(shè)施對(duì)高校安全管理有著直接的影響,需要重點(diǎn)關(guān)注。
(一)治安管理信息化
治安管理主要工作包括發(fā)現(xiàn)定期開展安全檢查,發(fā)現(xiàn)安全隱患,解決重要安全問題,將安全事故的苗頭遏制在萌芽的時(shí)候[2]。在高校的重點(diǎn)場所進(jìn)行巡訪、盤查。對(duì)于外部來訪人員以及高校內(nèi)的商業(yè)區(qū)域進(jìn)行重點(diǎn)管理。將治安管理工作與信息化建設(shè)相結(jié)合可以從裝配監(jiān)控設(shè)施、門禁系統(tǒng)以及車輛管理系統(tǒng)、報(bào)警系統(tǒng)等方面著手。
(二)消防管理信息化
消防管理主要工作包括消防設(shè)備的安裝、定期更新、規(guī)劃校內(nèi)消防安全管理組織網(wǎng)絡(luò)、建立消防安全責(zé)任制度、定期開展消防設(shè)施安全檢查,如發(fā)現(xiàn)問題第一時(shí)間對(duì)消防措施進(jìn)行安檢與更新,以消除消防安全隱患[3]。將消防管理工作與信息化建設(shè)相結(jié)合可以從消防設(shè)備管理信息化、使用信息化等手段開始,對(duì)消防設(shè)備的使用狀態(tài)做到實(shí)時(shí)掌控,轉(zhuǎn)變以往需要依靠人工記憶的消防管理模式。
(三)戶籍管理信息化
戶籍管理主要工作包括配合當(dāng)?shù)嘏沙鏊M(jìn)行學(xué)生的日常管理工作,其中包括學(xué)生入校、戶口申報(bào)、審批、換發(fā)等各種工作。將戶籍管理工作與信息化建設(shè)相結(jié)合可以從戶籍檔案信息化管理、計(jì)算機(jī)技術(shù)輔助戶籍管理實(shí)體工作等方面入手,以全面提高戶籍管理的工作效率。
(四)安全教育信息化
安全教育主要工作包括學(xué)校采用多種方式來強(qiáng)化教師與學(xué)生的安全教育培訓(xùn)工作,提高教師與學(xué)生的安全防范能力與意識(shí),讓教師與學(xué)生能夠擁有自救能力。安全教育工作是最為容易取得效果的工作之一。將安全教育工作與信息化建設(shè)相結(jié)合可以從擴(kuò)大安全教育渠道入手,讓學(xué)生與教師可以通過更多的方式和渠道來接受安全教學(xué),全面延伸安全教育的覆蓋面。
二、信息化建設(shè)在高校安全管理中改革
(一)縱向上,完善信息化安全管理層次體系
完善信息化安全管理體系就需要對(duì)信息安全管理組織結(jié)構(gòu)進(jìn)行重新的優(yōu)化改革,形成包括決策、管理、維護(hù)、應(yīng)用四個(gè)方面在內(nèi)的網(wǎng)絡(luò)信息化系統(tǒng)安全管理體系,使得每個(gè)崗位的職責(zé)更加明確更加清晰。首先,決策層。明確信息系統(tǒng)的安全管理責(zé)任,由高校領(lǐng)導(dǎo)小組統(tǒng)一規(guī)劃、分配資源使用。其次,管理層。建立安全管理小組作為信息化安全管理的執(zhí)行部分,該安全管理小組由信息化技術(shù)部分領(lǐng)導(dǎo)與專業(yè)技術(shù)人員組成。最后,應(yīng)用層。明確安全執(zhí)行小組的工作職責(zé),具體落實(shí)到實(shí)際的安全管理工作中,使得其成為信息化安全管理建設(shè)的基礎(chǔ)支持力量。
(二)橫向上,強(qiáng)化信息化安全重點(diǎn)工作
首先,強(qiáng)化高校安全保衛(wèi)隊(duì)伍建設(shè)。在以往高校安全管理中安全保衛(wèi)工作偏向體力勞動(dòng),需要大量人力資源來實(shí)現(xiàn),這一觀念從本質(zhì)上限制了高校安全保衛(wèi)工作的信息化發(fā)展。因此,要強(qiáng)化高校信息化安全保衛(wèi)工作最為基礎(chǔ)的就是要建設(shè)一支高素質(zhì)的安全保衛(wèi)隊(duì)伍,安全保衛(wèi)員工要做到專業(yè)技能強(qiáng)、思想堅(jiān)定、作風(fēng)硬派、能夠熟練應(yīng)用高校安全保衛(wèi)工作信息化系統(tǒng)。其次,完善安全管理制度建設(shè),充分發(fā)揮安全信息化建設(shè)的作用[4]。在信息化發(fā)展的時(shí)代,要建立完全的安全保衛(wèi)系統(tǒng)預(yù)警機(jī)制與應(yīng)急處理,做到防患于未然,重視安全預(yù)防工作,對(duì)高校潛在的安全因素進(jìn)行分析。同時(shí),強(qiáng)化信息的搜集、選擇與歸納,并且在工作中部段的完善當(dāng)前的信息化安全制度[5]。再次,優(yōu)化硬件建設(shè)。提升安保信息化建設(shè)的效率。目前高校安全保衛(wèi)信息化建設(shè)已經(jīng)全面開展,車輛管理、門禁系統(tǒng)、監(jiān)控系統(tǒng)等已經(jīng)投入運(yùn)用,但是各個(gè)系統(tǒng)平臺(tái)之間缺乏互動(dòng)與統(tǒng)一。因此,高校安全管理信息化建設(shè)要從硬件方面著重,注重信息化建設(shè)的統(tǒng)一化與系統(tǒng)化,提升安保信息化建設(shè)的工作效率。
三、結(jié)束語
在高校安全管理工作中利用信息化技術(shù)不單單可以提升安全管理的工作效率,還能夠給教師與學(xué)生的工作和學(xué)習(xí)環(huán)境安全提供更加有力的保障。因此,高校應(yīng)該更加重視高校安全管理工作,投入更多的資金與物質(zhì)來支持安全管理工作的信息化建設(shè),同時(shí)建立嚴(yán)格的規(guī)章制度進(jìn)行管理,以最大程度的發(fā)揮信息化技術(shù)在高校安全管理工作中的效用。
參考文獻(xiàn):
[1]詹鳳蘭.淺談目標(biāo)管理理論在高校安全管理工作中的應(yīng)用[J].科學(xué)與管理,2010,(02):75-77.
[2]孫靜.信息化建設(shè)在高校財(cái)務(wù)管理中的現(xiàn)狀和對(duì)策探析[J].綿陽師范學(xué)院學(xué)報(bào),2015, (09):34-37.
[3]李晨光.關(guān)于信息化建設(shè)在高校人事管理中的作用與建議[J].中國城市經(jīng)濟(jì),2012,(03):329.
自從高校擴(kuò)招以來,我國高校的招生規(guī)模逐年遞增,在校學(xué)生的規(guī)模也越來越大。為了學(xué)生學(xué)習(xí)和生活的方便,高校大部分實(shí)行的都是開放式管理,從事各種后勤服務(wù)的社會(huì)人員和其他人員基本上可以自由的進(jìn)出校園。而現(xiàn)在的大學(xué)生們大部分是獨(dú)生子女,法制觀念淡薄,安全防范意識(shí)較弱,生活自理能力不強(qiáng),這就造成高校經(jīng)常發(fā)生貴重物品失竊、敲詐勒索、人身傷害、火災(zāi)等治安案件和安全事故[1]。為此,各所高校都設(shè)置保衛(wèi)(公安)處(科)等安全保衛(wèi)部門。這些職能部門是建設(shè)和諧校園的核心力量,在打擊犯罪、預(yù)防安全事故和維護(hù)校園穩(wěn)定等方面,為高校的全面發(fā)展提供了堅(jiān)強(qiáng)有力的安全保證。
高校目前安保工作的管理對(duì)象不僅包括在校大學(xué)生、教職員工、校內(nèi)保安隊(duì)伍,還包括廣大師生的駕駛證和機(jī)動(dòng)車輛,以及遍布校園各處的監(jiān)控設(shè)備和消防設(shè)施等。安全保衛(wèi)工作任務(wù)重、責(zé)任大,所以安保工作管理水平與管理效率的高低對(duì)于高校的維穩(wěn)工作至關(guān)重要。雖然信息化管理已經(jīng)滲透到我國高校管理的各個(gè)方面,顯著提高了高校的教學(xué)管理水平,但作為高校管理工作的重要組成部分的安全保衛(wèi)工作,在信息化管理建設(shè)方面,發(fā)展卻十分緩慢。大部分高校的安保部門仍然使用傳統(tǒng)的人工管理模式,效率低下,這嚴(yán)重制約了高校安保工作的健康發(fā)展[2]。
1 高校安保工作信息化建設(shè)的作用和必要性
高校安全保衛(wèi)工作信息化是指使用計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù),來管理高校安保工作中的各種信息資源,從而能夠迅速提高安全保衛(wèi)工作的效率。高校安全保衛(wèi)工作信息化建設(shè)的目的就是為了迅速提升安全保衛(wèi)工作為我國高校的健康發(fā)展提供保障服務(wù)的能力。
高校安保部門擔(dān)負(fù)著本校的政治保衛(wèi)、社會(huì)治安、綜合治理、戶籍管理、消防管理、交通管理和外來人員管理等多項(xiàng)服務(wù)職能。每所高校從事安全保衛(wèi)工作員工的編制,按照現(xiàn)行的國家標(biāo)準(zhǔn),應(yīng)為本校常住人口的3‰到5‰,但實(shí)際上我國大部分的高校都達(dá)不到這項(xiàng)標(biāo)準(zhǔn),有的高校甚至都不到1‰。如此懸殊的人員對(duì)比,難以順利完成安全保衛(wèi)部門的服務(wù)職能。并且安保部門的業(yè)務(wù)工作,既繁瑣又復(fù)雜,所以,要向科技要力量,利用計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù),建立信息管理系統(tǒng),實(shí)行辦公自動(dòng)化和網(wǎng)絡(luò)化,才能克服以上種種弊端,為師生員工提供更為高效更為便捷的安保服務(wù)[3]。
信息化建設(shè)可以開辟對(duì)高校師生進(jìn)行法制宣傳和安全教育的新平臺(tái)。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,信息技術(shù)在高校教學(xué)科研中的應(yīng)用日益增多,為老師教學(xué)提供了新的教育模式,極大的提高了教學(xué)效率和學(xué)生們的學(xué)習(xí)興趣。但信息技術(shù)在高校安保部門的應(yīng)用相對(duì)卻十分滯后,部分高校的安保部門甚至連自己的網(wǎng)站都沒有。高校安保部門要進(jìn)行法制宣傳和安全教育工作,就必須要與時(shí)俱進(jìn),建設(shè)信息化工作平臺(tái),以適應(yīng)時(shí)代的發(fā)展。
2 高校安保工作信息化建設(shè)必須解決的工作內(nèi)容
根據(jù)我國高校目前安全保衛(wèi)工作的實(shí)際情況,安保工作信息化建設(shè)必須解決監(jiān)控系統(tǒng)、消防設(shè)施、人員信息、交通管理和宣傳教育等工作的實(shí)際需求[4]。
2.1 監(jiān)控系統(tǒng)
高校的安全防范工作以前是以人防為主,學(xué)校的重點(diǎn)部位和關(guān)鍵場所主要靠保衛(wèi)人員定期巡邏來進(jìn)行保衛(wèi)工作。但由于人防的疏漏,和犯罪分子的作案手段更加隱蔽等原因,造成發(fā)生在高校失竊案件越來越多,案值也越來越大。所以,大多數(shù)高校都在校園內(nèi)的主要場所安裝閉路電視監(jiān)控設(shè)備,在重點(diǎn)部位安裝自動(dòng)報(bào)警裝置,使用監(jiān)控報(bào)警管理系統(tǒng)進(jìn)行管理,這種人防與技防相結(jié)合的工作方式,正在成為所有高校進(jìn)行安全保衛(wèi)工作的防范手段。
2.2 消防設(shè)施
高校消防安全工作的涉及面廣、內(nèi)容復(fù)雜,消防設(shè)施不僅包括各種報(bào)警裝置和滅火器材,還包括消防管網(wǎng)和信號(hào)線路、控制機(jī)柜等電氣設(shè)備。高校內(nèi)的火源種類比較多。為了滿足教學(xué)科研的需要,許多高校內(nèi)都存放有大量易燃、易爆的危險(xiǎn)品,火災(zāi)隱患隨處可見。而高校又是一個(gè)人群特別密集的場所,向?qū)W生宿舍、教學(xué)樓、圖書館和實(shí)驗(yàn)室等地方,都是在火災(zāi)中容易發(fā)生群死群傷事故的重點(diǎn)場所。所以,這些場所也都是各所高校消防安全工作中的重點(diǎn)部位。在這些重點(diǎn)部位安裝火災(zāi)自動(dòng)報(bào)警和自動(dòng)滅火裝置,并建立一套消防設(shè)備管理系統(tǒng)進(jìn)行管理,才可盡最大可能減少火災(zāi)造成的損失,挽救廣大師生的生命安全和財(cái)產(chǎn)安全。
2.3 人員信息
隨著我國高校辦學(xué)規(guī)模的擴(kuò)大,在校大學(xué)生的人數(shù)越來越多,為學(xué)生提供后勤保障服務(wù)的人員也越來越多,這就造成校園內(nèi)的人員更加龐大。在這個(gè)復(fù)雜的大環(huán)境中,僅靠傳統(tǒng)的人工管理模式已無法適應(yīng)。高校安保部門應(yīng)使用的人員信息管理系統(tǒng),并建立各類人員信息的數(shù)據(jù)庫,對(duì)學(xué)生、教職工、后勤服務(wù)人員和安全保衛(wèi)人員進(jìn)行分類管理。只有采用先進(jìn)的技術(shù)手段,對(duì)高校內(nèi)的所有人員信息進(jìn)行科學(xué)的管理,才能夠滿足目前高校發(fā)展新形勢(shì)的需求。
2.4 交通管理
隨著人民生活水平的不斷提高,在現(xiàn)代的高校中,不光教師擁有駕駛證和機(jī)動(dòng)車輛的比例在不斷地增長中,學(xué)生擁有駕駛證和車輛的比例也在快速地增長中,不少高校交通管理部門登記落戶的駕駛證和機(jī)動(dòng)車輛的數(shù)量都不下1000本(部)。如何為這些數(shù)量眾多駕駛員和機(jī)動(dòng)車輛提供高效優(yōu)質(zhì)的審證驗(yàn)證服務(wù)工作,是擺在高校交通管理部門的一道難題。傳統(tǒng)的服務(wù)方式由于信息量大,人工檢索記錄的效率低下等原因,經(jīng)常發(fā)生漏檢漏驗(yàn)的事情,給師生帶來一定的損失。高校交通管理信息系統(tǒng)通過計(jì)算機(jī)軟件管理駕駛證、車輛的審驗(yàn)信息,能自動(dòng)提醒駕駛員及時(shí)審證、換證和檢測車輛,以避免不必要的損失。
2.5 宣傳教育平臺(tái)
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,現(xiàn)在大部分的高校都建立了校園內(nèi)部網(wǎng)絡(luò)。高校安保部門在對(duì)師生進(jìn)行法制宣傳和安全教育時(shí),應(yīng)該通過校內(nèi)網(wǎng)絡(luò)對(duì)平臺(tái)進(jìn)行宣傳教育工作。還要建設(shè)安保部門自己獨(dú)立的網(wǎng)站,通報(bào)校內(nèi)治安案件信息,宣傳法律法規(guī)常識(shí),進(jìn)行安全防范教育,增強(qiáng)師生安全防范和自我保護(hù)意識(shí),維護(hù)校園穩(wěn)定。通過與師生們的互動(dòng),安保部門還能及時(shí)了解掌握校內(nèi)各種安保信息,有的放矢的開展安全保衛(wèi)工作。
關(guān)鍵詞:信息安全防范;高校網(wǎng)絡(luò)管理員;隊(duì)伍建設(shè)
中圖分類號(hào):G64 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):2095-6401(2016)01-0027-01
當(dāng)前,網(wǎng)絡(luò)已成為現(xiàn)代高校不可或缺的組成部分,網(wǎng)絡(luò)安全管理成為重中之重。鑒于高校網(wǎng)絡(luò)管理員扮演的角色日益重要,筆者就如何做好網(wǎng)絡(luò)管理員隊(duì)伍建設(shè)進(jìn)行探討。
一、高校網(wǎng)絡(luò)管理存在的主要問題
(一)隊(duì)伍結(jié)構(gòu)不合理
首先,高校網(wǎng)絡(luò)管理隊(duì)伍男女比例嚴(yán)重失衡,女性管理員人數(shù)極少。其次,缺乏高素質(zhì)復(fù)合型人才。大多數(shù)管理員專業(yè)技術(shù)不高,知識(shí)面較窄,難以適應(yīng)現(xiàn)代網(wǎng)絡(luò)安全管理的需要。再次,缺乏專業(yè)人才。不少管理員非科班出身,對(duì)于網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的防范和處置缺乏過硬的本領(lǐng)。最后,管理員學(xué)歷水平參差不齊。網(wǎng)絡(luò)管理隊(duì)伍中既有從事較低技術(shù)含量的計(jì)算機(jī)網(wǎng)絡(luò)信息管理的五六十年代出生的中學(xué)畢業(yè)生,也有八十年代末的計(jì)算機(jī)畢業(yè)生,還有九十年代以來計(jì)算機(jī)信息及相近專業(yè)的碩博研究生,這些人員專業(yè)口徑過窄,重理論而輕實(shí)踐,與現(xiàn)代高效網(wǎng)絡(luò)信息安全管理的要求不符。
(二)安全防范意識(shí)較差
隨著計(jì)算機(jī)信息技術(shù)應(yīng)用的普及,很多網(wǎng)絡(luò)安全問題頻頻進(jìn)入人們視野,成為社會(huì)熱點(diǎn)問題。一些黑客攻擊網(wǎng)站的事件屢見不鮮,對(duì)高校網(wǎng)絡(luò)安全管理提出了新的要求,也敲響了警鐘。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)管理員安全防范意識(shí)普遍較差,加之專業(yè)素質(zhì)缺乏,與網(wǎng)絡(luò)安全管理的需要存在較大差距。
(三)用人機(jī)制存在缺陷
首先,高校網(wǎng)絡(luò)管理員選人用人機(jī)制不規(guī)范,缺乏科學(xué)規(guī)范的體制機(jī)制,難以任人唯能,導(dǎo)致優(yōu)秀人才難以招納進(jìn)來。其次,缺乏必要的競爭激勵(lì)機(jī)制。未能嚴(yán)格實(shí)行能者上、庸者下的公開公平公正的競爭上崗機(jī)制,難以達(dá)到人盡其才、各盡所長的效果。最后,缺乏與專業(yè)技術(shù)水平、工作業(yè)績相掛鉤的績效考核獎(jiǎng)勵(lì)評(píng)價(jià)機(jī)制,未能真正按照獎(jiǎng)優(yōu)罰劣的原則實(shí)施,嚴(yán)重影響了管理員的工作積極性,導(dǎo)致很多優(yōu)秀人才紛紛跳槽,影響了隊(duì)伍穩(wěn)定與發(fā)展[1]。
二、提升管理員信息安全管理能力的對(duì)策
(一)創(chuàng)新思路選人才,建好網(wǎng)絡(luò)管理隊(duì)伍
首先,要拓寬用人渠道,嚴(yán)把人才準(zhǔn)入關(guān)口。通過定向培養(yǎng)、社會(huì)招聘、公開招考、擇優(yōu)選調(diào)等方式,吸納技術(shù)等級(jí)較高、綜合素質(zhì)較強(qiáng)的復(fù)合型人才,增強(qiáng)隊(duì)伍力量,確保高校網(wǎng)絡(luò)管理隊(duì)伍的穩(wěn)定。其次,要增強(qiáng)高校網(wǎng)絡(luò)管理隊(duì)伍的合力。高校網(wǎng)絡(luò)管理是一項(xiàng)具有系統(tǒng)性、復(fù)雜性的工作,需要多個(gè)部門聯(lián)動(dòng)、合作。因此,要注重與網(wǎng)絡(luò)安全主管部門和技術(shù)服務(wù)機(jī)構(gòu)的協(xié)作,通過日常溝通、信息共享、業(yè)務(wù)合作等方式齊抓共管,為高校網(wǎng)絡(luò)安全管理提供強(qiáng)大的外部力量支撐。
(二)創(chuàng)新措施抓管理,提升安全防范能力
首先,要狠抓專業(yè)培訓(xùn)??茖W(xué)制定培訓(xùn)規(guī)劃,堅(jiān)持長遠(yuǎn)規(guī)劃與近期規(guī)劃相結(jié)合,專項(xiàng)培訓(xùn)與全面培訓(xùn)相結(jié)合,采取集中培訓(xùn)、網(wǎng)絡(luò)培訓(xùn)、外出培訓(xùn)、內(nèi)請(qǐng)培訓(xùn)、以崗代訓(xùn)等方式加強(qiáng)高校網(wǎng)絡(luò)管理員的專業(yè)培訓(xùn),尤其要針對(duì)網(wǎng)絡(luò)安全中長期存在的信息安全問題及突發(fā)性網(wǎng)絡(luò)信息安全問題進(jìn)行突擊集訓(xùn)。為確保培訓(xùn)取得實(shí)效,應(yīng)強(qiáng)化培訓(xùn)結(jié)果的應(yīng)用,將結(jié)果作為工資待遇、獎(jiǎng)金福利、考核評(píng)價(jià)的重要依據(jù)。其次,要狠抓獎(jiǎng)罰考核。按獎(jiǎng)優(yōu)罰劣原則,將信息安全防范工作專用技術(shù)水平、工作業(yè)績與工資待遇、崗位選擇、獎(jiǎng)金發(fā)放等相掛鉤,以此增強(qiáng)網(wǎng)絡(luò)管理員的信息安全防范責(zé)任感和自覺性。在工作考核評(píng)價(jià)方面,要建立科學(xué)統(tǒng)一的考核評(píng)價(jià)標(biāo)準(zhǔn),堅(jiān)持量化考核與綜合性考核相結(jié)合,注重日常管理考核,堅(jiān)持過程性考核與年終考評(píng)相結(jié)合,引導(dǎo)高校網(wǎng)絡(luò)管理員強(qiáng)化過程管理意識(shí),促使其更加注重日常工作的落實(shí)[2]。
(三)創(chuàng)設(shè)良好的工作環(huán)境,用好用活優(yōu)秀人才
首先,要注重人文關(guān)懷。高校領(lǐng)導(dǎo)層要高度重視和關(guān)愛網(wǎng)絡(luò)管理員,多談心,掌握其思想情感動(dòng)態(tài),了解其實(shí)際困難和訴求,并想方設(shè)法為其解決,讓他們感受到高校大家庭的溫暖,從而增強(qiáng)隊(duì)伍的凝聚力和戰(zhàn)斗力。其次,要提高待遇。制定工資正常增長機(jī)制,完善福利待遇,減少管理人員的后顧之憂,從而全身心投入工作。最后,要優(yōu)化環(huán)境。為高校網(wǎng)絡(luò)管理員提供良好的發(fā)展、加薪平臺(tái),立足長遠(yuǎn),完善機(jī)制建設(shè),讓他們看到高校發(fā)展及個(gè)人發(fā)展的美好前景,從而令網(wǎng)絡(luò)管理員在思想、工作、生活上有更廣闊的進(jìn)步空間,真正留住優(yōu)秀人才[3]。
三、結(jié)語
信息安全防范是當(dāng)前高校網(wǎng)絡(luò)管理的重頭戲,加強(qiáng)網(wǎng)絡(luò)管理員隊(duì)伍建設(shè)是高校網(wǎng)絡(luò)安全、穩(wěn)定、持久運(yùn)行的根本保證。領(lǐng)導(dǎo)層要高度重視高校網(wǎng)絡(luò)管理人員的選拔錄用,拓寬選人用人渠道,用全新的思維抓管理,用培訓(xùn)強(qiáng)化信息安全防范能力,用科學(xué)的機(jī)制用好人才,用優(yōu)越的環(huán)境留住人才。
參考文獻(xiàn):
[1]唐艷麗.信息安全防范下高校網(wǎng)絡(luò)管理員隊(duì)伍建設(shè)研究[J].科技信息,2013(14):286,288.
[2]張義庭.信息化環(huán)境下高校網(wǎng)絡(luò)輿情與危機(jī)管理研究[J].情報(bào)雜志,2011(8):51-54,60.
關(guān)鍵詞:信息安全專業(yè);特色建設(shè);高等教育教學(xué)
中圖分類號(hào):G642 文獻(xiàn)標(biāo)識(shí)碼:B
1引言
目前我國信息安全技術(shù)與世界先進(jìn)水平有較大差距,我國政府已將信息安全列為今后十年優(yōu)先發(fā)展領(lǐng)域。我國過去只有少數(shù)高等院校開設(shè)信息安全課程,而且不能涵蓋信息安全的主要內(nèi)容,因此信息安全方面的人才很少,而金融、商業(yè)、公安、軍事和政府部門對(duì)信息安全人才的需求是很大的。根據(jù)現(xiàn)階段國家信息化建設(shè)的規(guī)模測算,比較保守地估計(jì)高級(jí)信息安全人才的需求在3萬人左右,一般人才的需求是15萬。而現(xiàn)有信息安全專業(yè)人才不到1萬人,這樣就造成了在企業(yè)和機(jī)關(guān)工作的信息安全專業(yè)人才遠(yuǎn)遠(yuǎn)不能滿足需求。要解決供需矛盾,必須加快信息安全人才的培養(yǎng),以滿足社會(huì)對(duì)信息安全人才的需求。近年來信息安全專業(yè)在高等院校中得到了充分重視與快速發(fā)展,2001年武漢大學(xué)計(jì)算機(jī)學(xué)院新開設(shè)了信息安全專業(yè),招收了第一屆信息安全專業(yè)本科班。隨后的幾年里,上海交大、北郵、南郵等70多所高等院校也先后開設(shè)了信息安全專業(yè)。
信息安全專業(yè)是一個(gè)新興的專業(yè),學(xué)科建設(shè)中存在著諸多需要解決的問題,其中如何建設(shè)有特色的信息安全專業(yè)是眾多高校面臨的難題。由于信息安全學(xué)科是一個(gè)跨學(xué)科的交叉性學(xué)科群體系,涉及到計(jì)算機(jī)科學(xué)與技術(shù)、通信工程、數(shù)學(xué)、密碼學(xué),電子工程等諸多學(xué)科的內(nèi)容。不是每個(gè)學(xué)校都能建立大而全的信息安全專業(yè),進(jìn)行全方面的人才培養(yǎng)。進(jìn)行信息安全專業(yè)特色建設(shè)一定要有特色,要利用學(xué)校的優(yōu)勢(shì),發(fā)揮學(xué)校的長處。有些高校因?yàn)槎ㄎ徊幻鞔_,信息安全專業(yè)沒有得到很好發(fā)展,目前已經(jīng)停止招生。沈昌祥院士指出“由于我國系統(tǒng)培養(yǎng)信息安全人才的工作剛起步不久,存在著學(xué)科體系不完善、教材及實(shí)驗(yàn)室建設(shè)的基礎(chǔ)條件不足、師資隊(duì)伍缺乏等一些薄弱環(huán)節(jié)。高等院校應(yīng)該根據(jù)國際上信息安全技術(shù)的發(fā)展趨勢(shì)和我國信息化建設(shè)需求,結(jié)合本校學(xué)科專業(yè)結(jié)構(gòu)特點(diǎn),充分利用現(xiàn)有學(xué)科條件和優(yōu)勢(shì),積極促進(jìn)學(xué)科交叉和融合。培養(yǎng)具有自主知識(shí)產(chǎn)權(quán)開發(fā)能力、掌握核心技術(shù)的信息安全專業(yè)人才?!蹦暇┼]電大學(xué)在信息安全專業(yè)建設(shè)的過程中發(fā)揮學(xué)校優(yōu)勢(shì),堅(jiān)持“有所為有所不為”的建設(shè)理念,重點(diǎn)發(fā)展有特色的計(jì)算機(jī)網(wǎng)絡(luò)與通信安全,電子取證,嵌入式系統(tǒng)安全這三個(gè)主要學(xué)科建設(shè)方向,在實(shí)踐中形成了自己的教學(xué)體系。
2南京郵電大學(xué)信息安全專業(yè)建設(shè)基本情況
南京郵電大學(xué)計(jì)算機(jī)學(xué)院在2001年申報(bào)信息安全專業(yè)獲得批準(zhǔn),2002年在江蘇省內(nèi)高校中首次設(shè)置信息安全專業(yè),擁有本、碩、博的人才培養(yǎng)體系。2007年被教育部評(píng)定為國家特色專業(yè),是全國信息安全專業(yè)首批十五個(gè)特色專業(yè)建設(shè)點(diǎn)之一。信息安全專業(yè)結(jié)合我校的傳統(tǒng)優(yōu)勢(shì)領(lǐng)域,確定該專業(yè)的特色為網(wǎng)絡(luò)通信安全。信息安全專業(yè)從2002年起招生,每屆招3個(gè)小班100人左右,2006年7月,該專業(yè)有了第一屆畢業(yè)生,目前在校學(xué)生達(dá)399人。
“信息安全”是一個(gè)工科專業(yè),所培養(yǎng)學(xué)生除必須具備扎實(shí)的理論基礎(chǔ)和較寬的專業(yè)知識(shí)面外,還要具備從事科學(xué)研究和技術(shù)開發(fā)的基本能力。經(jīng)過近兩年的努力,已初步完成由中央與地方財(cái)政下?lián)軐??60萬元的實(shí)驗(yàn)室硬件和軟件環(huán)境建設(shè),實(shí)驗(yàn)室設(shè)立在南京郵電大學(xué)仙林校區(qū)教二號(hào)樓西側(cè)和三牌樓校區(qū)的無線樓,面積共達(dá)800平米,實(shí)驗(yàn)室建設(shè)以專業(yè)基礎(chǔ)課實(shí)驗(yàn)教學(xué)為主,兼顧專業(yè)課實(shí)驗(yàn)與科研的需要,結(jié)合專業(yè)方向,注重專業(yè)原理,加強(qiáng)設(shè)計(jì)和綜合實(shí)驗(yàn)。目前有多個(gè)信息安全實(shí)驗(yàn)平臺(tái)供教學(xué)與科研使用,如網(wǎng)絡(luò)攻防綜合實(shí)驗(yàn)平臺(tái),計(jì)算機(jī)病毒綜合實(shí)驗(yàn)平 臺(tái),網(wǎng)絡(luò)管理綜合實(shí)驗(yàn)平臺(tái),電子證據(jù)取證綜合實(shí)驗(yàn)平臺(tái),無線安全綜合實(shí)驗(yàn)平臺(tái),嵌入式系統(tǒng)綜合實(shí)驗(yàn)平臺(tái)等。
3特色專業(yè)建設(shè)的思路與措施
專業(yè)建設(shè)的特色在于結(jié)合南京郵電大學(xué)在通信與信息工程方面的優(yōu)勢(shì),將信息安全的理論技術(shù)和計(jì)算機(jī)通信與網(wǎng)絡(luò)緊密結(jié)合在一起,注重科技成果轉(zhuǎn)化以及為社會(huì)服務(wù)的職能,利用與電信運(yùn)營商之間長期穩(wěn)定的合作關(guān)系,直接為我國電信事業(yè)建設(shè)和發(fā)展所需要的信息安全保障提供科學(xué)依據(jù),同時(shí)根據(jù)目前和國家機(jī)關(guān)(部隊(duì)、公安)的良好合作關(guān)系和科研計(jì)劃,挑選政治合格、思想過硬的優(yōu)秀學(xué)生進(jìn)行反計(jì)算機(jī)犯罪和信息對(duì)抗的人才培養(yǎng)。
在專業(yè)建設(shè)中,確定重點(diǎn)建設(shè)“計(jì)算機(jī)網(wǎng)絡(luò)與通信安全,電子取證,嵌入式系統(tǒng)安全”三個(gè)學(xué)科建設(shè)方向。本文將從人才培養(yǎng)、課程建設(shè)、師資培養(yǎng)、校企合作方面介紹南京郵電大學(xué)在特色專業(yè)建設(shè)方面的一些工作。
3.1人才培養(yǎng)
(1) 建立完備的人才培養(yǎng)體系。南京郵電大學(xué)作為江蘇省第一批設(shè)置信息安全專業(yè)的兩所高校之一,從2002年起正式招生,每屆招收學(xué)生100人左右,學(xué)校還設(shè)置有信息安全專業(yè)碩士和博士點(diǎn),形成了信息安全專業(yè)本、碩、博的全面培養(yǎng)體系。這對(duì)于有進(jìn)一步學(xué)習(xí)深造意愿的優(yōu)秀學(xué)生,提供了優(yōu)良的條件。通過教學(xué)實(shí)踐,深刻感受到在本科層次培養(yǎng)信息安全方面的專門人才絕非易事,同時(shí)這也決定了信息安全學(xué)科本科階段的教育不可能貪高貪全。在本科人才培養(yǎng)時(shí)要講究務(wù)實(shí),要注意拋棄舊的、煩瑣的、脫離實(shí)際的教學(xué)內(nèi)容,不斷跟蹤新技術(shù),并把最新的技術(shù)充實(shí)到教學(xué)內(nèi)容中,并要強(qiáng)調(diào)實(shí)踐環(huán)節(jié)。
(2) 實(shí)施模塊化教學(xué)。模塊化教學(xué)和實(shí)踐基地教學(xué)兩者相結(jié)合為目前較為理想的教學(xué)模式。從目前人才市場對(duì)信息安全人才的需求情況來看,市場對(duì)信息安全人才的要求不單只是要求他們具有堅(jiān)實(shí)的理論基礎(chǔ),還要求他們具有較強(qiáng)的社會(huì)實(shí)踐能力和創(chuàng)新能力。因此在借鑒以上兩種模式的基礎(chǔ)上,應(yīng)結(jié)合當(dāng)前實(shí)際情況,采用“模塊化教學(xué)+實(shí)踐基地教學(xué)”的模式。教學(xué)過程中借鑒國外經(jīng)驗(yàn),確立核心課程模塊,保證信息安全教育的基礎(chǔ)性、全面性,同時(shí)對(duì)教學(xué)大綱中規(guī)定的除核心課程外的專業(yè)必修課依其內(nèi)容聯(lián)系、應(yīng)用需求等劃分成三大課程模塊:計(jì)算機(jī)與通信網(wǎng)安全,嵌入式信息安全技術(shù)和電子取證,供學(xué)生根據(jù)自己的興趣選擇不同的主修方向。計(jì)算機(jī)與通信網(wǎng)安全注重計(jì)算機(jī)網(wǎng)絡(luò)與通信網(wǎng)絡(luò)的信息安全理論與技術(shù),側(cè)重網(wǎng)絡(luò)知識(shí)的學(xué)習(xí);嵌入式信息安全偏向于硬件安全與嵌入式系統(tǒng)開發(fā)技術(shù);電子取證以操作系統(tǒng)分析為基礎(chǔ),側(cè)重電子取證技術(shù),為國家部門(軍隊(duì)、公安、安全)輸送專門的反計(jì)算機(jī)犯罪和信息對(duì)抗人才。在經(jīng)過大一的基礎(chǔ)課學(xué)習(xí)后,在大二、大三學(xué)生中建立興趣小組,根據(jù)模塊化教學(xué)的思想,由老師對(duì)不同興趣組的學(xué)生進(jìn)行引導(dǎo),由學(xué)生自由挑選三個(gè)模塊中的一個(gè)方向進(jìn)行選課與學(xué)習(xí),這種建立在自身興趣基礎(chǔ)上的發(fā)展選擇有利于學(xué)生主動(dòng)性的發(fā)揮。見表1。
3.2課程建設(shè)
(1) 課程體系和內(nèi)容的建設(shè)保證基礎(chǔ)、突出特色,一方面保證開設(shè)教育部高教司所編“普通高等學(xué)校本科專業(yè)目錄和專業(yè)介紹”所列的全部課程,另一方面在基礎(chǔ)課設(shè)置上,考慮到學(xué)校通信的傳統(tǒng)特色和優(yōu)勢(shì),增加通信學(xué)科基礎(chǔ)課程。同時(shí)增加雙語教學(xué)專業(yè)課程內(nèi)容,以培養(yǎng)學(xué)生直接查閱英文文獻(xiàn)和使用專業(yè)詞匯的能力。注重更新教學(xué)內(nèi)容,優(yōu)化課程體系,打破學(xué)科課程間的壁壘,加強(qiáng)課程與課程體系間在邏輯和結(jié)構(gòu)上的聯(lián)系與綜合。在專業(yè)方向課程部分,注意“寬、新、淺”相結(jié)合?!皩挕敝钢R(shí)面寬,“新”指知識(shí)更新快,“淺”指知識(shí)講解能做到深入淺出,符合本科教學(xué)特點(diǎn)。在實(shí)驗(yàn)課程建設(shè)中,要重點(diǎn)研究各類綜合性實(shí)驗(yàn)與設(shè)計(jì)性實(shí)驗(yàn)的設(shè)置,使這些實(shí)驗(yàn)?zāi)苷嬲岣邔W(xué)生的實(shí)際動(dòng)手能力與綜合知識(shí)的能力。
(2) 強(qiáng)調(diào)課程的實(shí)踐性。從對(duì)信息安全人才的需求來看,無論是信息安全技術(shù)人員,還是信息安全管理維護(hù)人員,實(shí)際動(dòng)手能力是非常重要的,因此,一是強(qiáng)調(diào)程序設(shè)計(jì)能力,使其達(dá)到一定的水平,二是要求學(xué)生熟練掌握信息安全產(chǎn)品的配置和使用技能。在主干課程的教學(xué)中,特別注重實(shí)踐過程的訓(xùn)練并保證質(zhì)量。南京郵電大學(xué)在2006年新修訂的培養(yǎng)計(jì)劃中90%以上的專業(yè)課程設(shè)有實(shí)驗(yàn)環(huán)節(jié),要求學(xué)生完成設(shè)計(jì)性或綜合性實(shí)驗(yàn)。南京郵電大學(xué)已完成由中央財(cái)政與地方在2005年共同投資360多萬元的“信息安全綜合實(shí)驗(yàn)室”建設(shè),并建設(shè)了多個(gè)專業(yè)實(shí)驗(yàn)平臺(tái),目前已經(jīng)具有優(yōu)良的硬件環(huán)境,但還需要進(jìn)一步完善實(shí)驗(yàn)軟環(huán)境,進(jìn)一步探索信息安全實(shí)驗(yàn)室建設(shè)的新方法。
(3) 專業(yè)教材的建設(shè),精選經(jīng)典教材,結(jié)合自編教材,不斷充實(shí)反映科學(xué)技術(shù)和社會(huì)發(fā)展的最新成果,注意把體現(xiàn)當(dāng)代學(xué)科發(fā)展特征的、多學(xué)科間的知識(shí)交叉與滲透反映到教學(xué)內(nèi)容中來。現(xiàn)有的涉及信息安全的書籍多是技術(shù)類和專業(yè)理論的圖書,如黑客攻防、密碼學(xué)理論等,這樣的書并不完全適合用作大學(xué)生的普及應(yīng)用型教材,因此需要及時(shí)建設(shè)和更新教材內(nèi)容,需要聯(lián)合相關(guān)專家來編撰適合信息安全專業(yè)需要的教材。實(shí)驗(yàn)教材方面,目前絕大部分高校的專業(yè)實(shí)驗(yàn)仍然停留在一些簡單的加密/解密、防火墻或者入侵檢測等方面的實(shí)驗(yàn),而對(duì)于網(wǎng)絡(luò)攻防等更進(jìn)一步的實(shí)驗(yàn)沒有涉及,無法完成這些復(fù)雜的信息安全實(shí)驗(yàn)。準(zhǔn)備利用“信息安全綜合實(shí)驗(yàn)室”,研究具備一定規(guī)模、難度,示范性強(qiáng)的組合實(shí)驗(yàn)系統(tǒng),并編制相應(yīng)的教材。
(4) 加強(qiáng)實(shí)驗(yàn)室軟環(huán)境建設(shè),軟環(huán)境包括實(shí)驗(yàn)平臺(tái)建設(shè)與大型復(fù)雜實(shí)驗(yàn)設(shè)置。目前南京郵電大學(xué)已經(jīng)具有硬件條件良好的信息安全實(shí)驗(yàn)室,在實(shí)驗(yàn)軟環(huán)境建設(shè)中,已經(jīng)初步完成了多個(gè)實(shí)驗(yàn)平臺(tái)的建設(shè)。在今后要加強(qiáng)實(shí)驗(yàn)室軟環(huán)境建設(shè),以網(wǎng)絡(luò)環(huán)境為基礎(chǔ),對(duì)外連接因特網(wǎng),內(nèi)部設(shè)置幾個(gè)相對(duì)獨(dú)立的網(wǎng)絡(luò)群,安裝一些常見的信息安全系統(tǒng)和設(shè)備,并根據(jù)普遍存在的網(wǎng)絡(luò)和信息安全現(xiàn)象,組成模擬信息安全實(shí)驗(yàn)環(huán)境。要能滿足完成網(wǎng)絡(luò)攻防、反向追蹤、電子取證等復(fù)雜的信息安全實(shí)驗(yàn)。設(shè)立創(chuàng)新實(shí)驗(yàn)室,多形式延長開放實(shí)驗(yàn)室,讓學(xué)生有較多的動(dòng)手機(jī)會(huì),創(chuàng)新機(jī)會(huì)。
3.3師資培養(yǎng)
強(qiáng)大的師資隊(duì)伍是培養(yǎng)高質(zhì)量學(xué)生的基本保障,南京郵電大學(xué)信息安全專業(yè)的師資主要來自計(jì)算機(jī)學(xué)院信息安全系,師資隊(duì)伍中包括博士生導(dǎo)師、教授、副教授等二十多人,但在學(xué)科建設(shè)中依然感受到師資力量的不足,迫切感受到師資隊(duì)伍建設(shè)的緊迫性,南京郵電大學(xué)從以下三個(gè)方面加強(qiáng)師資培養(yǎng)。
(1) 新教師的引進(jìn)和培養(yǎng),一方面吸納信息安全專業(yè)畢業(yè)的碩士生、博士生,一方面引入知名學(xué)者和安全公司的高級(jí)人才,學(xué)校提供優(yōu)惠的條件來吸引這批人才,他們擁有最新的信息安全知識(shí)、較強(qiáng)的信息安全技能和合理的知識(shí)結(jié)構(gòu),對(duì)于專業(yè)建設(shè)是有力的新鮮補(bǔ)充。
(2) 在師資隊(duì)伍建設(shè)過程中,制定政策鼓勵(lì)教師交流與學(xué)習(xí),設(shè)有專用的經(jīng)費(fèi),保障教師參加學(xué)習(xí)與培訓(xùn),參加會(huì)議等學(xué)術(shù)交流活動(dòng)。對(duì)現(xiàn)有的信息安全教學(xué)人員進(jìn)行定期培訓(xùn),將現(xiàn)有的教學(xué)人員就近分批送到各地信息安全培訓(xùn)中心進(jìn)行短期進(jìn)修,如進(jìn)行CISP、NCSE或CISSP等相應(yīng)的信息安全認(rèn)證的培訓(xùn),鼓勵(lì)教師取得信息安全認(rèn)證資格。聘請(qǐng)信息安全領(lǐng)域的知名學(xué)者、專家作為顧問,這樣不但可以直接培養(yǎng)高級(jí)信息安全人才,還可以指導(dǎo)青年教師,定期舉辦一些有關(guān)信息安全的講座也可以使廣大師生對(duì)信息安全增加了解。
(3) 強(qiáng)調(diào)教師的科研工作。教學(xué)和科研是高校兩大任務(wù),做好教學(xué)、搞好科研是對(duì)教師的基本要求,信息安全方向的科研工作可以加強(qiáng)理論學(xué)習(xí)的廣度和深度,是教學(xué)質(zhì)量的保障,學(xué)校制定了完備的科研政策和管理制度,鼓勵(lì)和督促教師參見各種科研工作。
3.4校企合作
高等教育不僅要給學(xué)生傳輸知識(shí),更要培養(yǎng)學(xué)生掌握應(yīng)用知識(shí)的方法和能力,信息安全專業(yè)更是一門對(duì)實(shí)踐要求很高的學(xué)科,我們要培養(yǎng)學(xué)生的社會(huì)實(shí)踐能力和創(chuàng)新能力,必須加強(qiáng)校企合作,推進(jìn)實(shí)踐基地的建設(shè),實(shí)現(xiàn)實(shí)踐基地培養(yǎng)模式。實(shí)踐基地培養(yǎng)模式主要有三個(gè)方面的內(nèi)容:一要保證實(shí)踐時(shí)間,信息安全專業(yè)的學(xué)生應(yīng)花1個(gè)學(xué)期左右的時(shí)間具體到某一實(shí)踐基地去實(shí)習(xí)信息安全應(yīng)用的方方面面。二要保證實(shí)踐基地,使學(xué)生有固定的實(shí)踐地點(diǎn),南京郵電大學(xué)將與更多的信息安全企業(yè)和事業(yè)單位合作,簽訂協(xié)議保證學(xué)生有更多的實(shí)習(xí)基地的選擇,重點(diǎn)遴選若干技術(shù)力量雄厚、專業(yè)特征相符、適合大學(xué)生創(chuàng)新實(shí)習(xí)的友好企業(yè)作為長期合作的實(shí)習(xí)基地和科技研發(fā)伙伴。從提供實(shí)踐基地場所的企業(yè)來說,去實(shí)習(xí)的學(xué)生,為企業(yè)提供更好更多的人才選擇機(jī)會(huì)。
在計(jì)算機(jī)與通信網(wǎng)安全方面,南京郵電大學(xué)已經(jīng)和綠盟、瑞星等知名專業(yè)安全公司簽訂了合作協(xié)議,定期交流,開辦講座,了解新技術(shù)和新產(chǎn)品,開闊學(xué)生的視野。在港灣網(wǎng)絡(luò)有限公司、江蘇電信、南京電信和江蘇網(wǎng)通公司建立了實(shí)習(xí)基地,已簽訂了合作協(xié)議的實(shí)習(xí)基地已達(dá)8家。在嵌入式信息安全技術(shù)方面,已經(jīng)和上海雙實(shí)科技公司合作成立了教學(xué)實(shí)習(xí)基地,除了常年在學(xué)校里面設(shè)有實(shí)驗(yàn)室,每年還有一部分學(xué)生直接去上海雙實(shí)公司進(jìn)行實(shí)習(xí)。在電子取證方面,每年均有部分學(xué)生參與政府安全、公安部門的信息安全工作,在畢業(yè)后通過公務(wù)員考試,進(jìn)入政府部門工作。三要保證實(shí)習(xí)師資力量,在實(shí)習(xí)基地應(yīng)保證有固定的老師指導(dǎo)學(xué)生實(shí)習(xí),可聘請(qǐng)實(shí)習(xí)單位經(jīng)驗(yàn)豐富之士為學(xué)生作現(xiàn)身說法,現(xiàn)場講授、現(xiàn)場演示。同時(shí)加強(qiáng)對(duì)本專業(yè)老師的實(shí)習(xí)培訓(xùn),以便讓其對(duì)學(xué)生的指導(dǎo)能有的放矢。
4結(jié)束語
信息安全專業(yè)是一個(gè)新興而充滿潛力的交叉學(xué)科,但由于其發(fā)展剛起步,各高等院校在學(xué)科建設(shè)的過程中遇到了不同的困難。對(duì)于多數(shù)高校而言,無法建立大而全的信息安全人才培養(yǎng)體系,各高校需要依據(jù)學(xué)校自身優(yōu)勢(shì),明確專業(yè)建設(shè)目標(biāo),形成具有特色的信息安全專業(yè)體系,這才能有助于改善我國信息安全專業(yè)人才匱乏的現(xiàn)狀。本文從人才培養(yǎng)、課程建設(shè)、師資培養(yǎng)、校企合作方面介紹南京郵電大學(xué)在特色專業(yè)建設(shè)方面的一些工作,我們的工作有成功之處,也有不足之處,還需要針對(duì)存在的問題,從教學(xué)內(nèi)容和教學(xué)模式方面進(jìn)一步提煉,使得信息安全專業(yè)特色建設(shè)的質(zhì)量繼續(xù)提高。
參考文獻(xiàn):
[1] 沈昌祥. 加強(qiáng)信息安全學(xué)科專業(yè)建設(shè)和人才培養(yǎng)[J]. 計(jì)算機(jī)教育,2007,(19):6.
[2] 張煥國,黃傳河,劉玉珍,王麗娜. 信息安全本科專業(yè)的人才培養(yǎng)與課程體系[J]. 高等理科教育,2004,(02).
[3] 楊義先,鈕心忻. 信息安全類學(xué)科建設(shè)―體會(huì)與案例[J]. 信息網(wǎng)絡(luò)安全,2008,(01):19-21.
[4] 張煥國,王麗娜,黃傳河,杜瑞潁,傅建明. 武漢大學(xué)信息安全學(xué)科建設(shè)與人才培養(yǎng)的探索與實(shí)踐[J]. 計(jì)算機(jī)教育,2007,(23).
[5] 邱衛(wèi)東,陳克非. 信息安全數(shù)學(xué)教學(xué)的新型互動(dòng)模式[J]. 計(jì)算機(jī)教育,2007,(19):19-21.
[6] 王海暉,譚云松,伍慶華,黃文芝. 高等院校信息安全專業(yè)人才培養(yǎng)模式的研究[J]. 現(xiàn)代教育科學(xué),2006,(03):143-145.