基于ISMS的校园信息安全体系的研究与实践
2012-04-29戴慰,蔡暐
教育教学论坛 2012年9期
戴慰,蔡暐
摘要:随着数字化校园平台和电信校园“翼机通”系统的实施,信息系统被攻击风险增大。本文分析了学院网络整体架构、数字化校园系统框架及系统应用层次,参照国际标准ISO/IEC27001信息安全管理体系(ISMS),研究和构建了校园信息安全体系。
关键词:ISMS;信息安全;管理体系
中图分类号:G718.5?摇 文献标志码:A 文章编号:1674-9324(2012)09-0149-02
作为国家示范性骨干高职院校和浙江省示范性高职院校的建设单位,随着学院不断加大对信息化建设的投入,我院已经初步建成了一个以信息技术为基础,以师生服务为核心的基于现代教育的数字化校园,并在信息资源、信息技术、服务方式和服务质量等方面处于国内高职院校的领先水平。
信息系统(information system)建设的深入和完善,使得信息(information)和数据(data)大量产生并持续快速增长,如何确保整个学院信息及数据的安全已经成为我院信息化的重点工作。参照国际标准信息安全管理体系(Information Security Management System,ISMS)来构建校园信息安全体系可以有效地解决校园网络中存在的诸如不良信息传播、非法访问、恶意破坏等问题,也可以进一步保障数据信息的安全。
一、现状分析
学院已在网络出口部署专业防火墙,能够对整个校园网起到基本的防护作用。但传统的防火墙都是基于三到四层的检测和过滤,对应用层的安全威胁视而不见。同时,学校终端设备数量庞大,各类软硬件信息系统均广泛应用,虽然已经实现了对(于)用户身份的认证管理系统,但是对(于)用户计算机的安全状态是不了解的,也无法控制用户的网络行为。……
登录APP查看全文
