APP下载

高校信息安全风险评估意识整体薄弱

2017-08-01高宁

中国教育网络 2017年6期
关键词:建设

文/高宁

高校信息安全风险评估意识整体薄弱

文/高宁

2014年和2016年,在教育部科技发展中心组织的“高等教育信息化发展状况调研活动”中,两次均参与的96所高校调查数据分析结果显示,

2014 年和 2016 年,教育部科技发展中心面对全国高校信息化现状进行调研, 两次均参与 96 所高校,涵盖七大地区,涉及 985/211 高校、一般本科院校、高职高专院校三大类别学校。本文从高校网络与信息安全机制体制建设,高校网络与信息安全管理以及高校网络与信息安全队伍建设三方面进行分析与对比,探究高校网络与信息安全建设存在的问题,引领高校信息安全今后的发展方向。

高校网络与信息安全机制体制建设

信息安全建设是一个整体组织协调的过程,涉及责任部门设置、各部门间统筹协调、安全问题解决机制、信息安全预防措施、信息安全评估测试等一系列环节。高校应该注重信息安全顶层设计,制定信息安全相关政策与制度;确立信息安全负责部门,责任到人;加强各部门间统筹协调,高效、有序解决突击问题;完善预测评估机制,做到防患于未然。

1. CIO 机制与管理模式尚未确立

从图1中可以看出,绝大多数高校大多由校长、副校长以及网络部门负责人分管学校信息安全管理,绝大多数高校并未形成 CIO 职能与管理模式。两次调研中发现,在 96 所高校中由 CIO 负责信息安全管理工作的不到 10人,网络工程师负责信息安全的仅占2人。由此看出,建立网络安全责任制,设立相应的办事机构,做到责任到人已势在必行。……

登录APP查看全文

猜你喜欢

建设
自贸区建设再出发
基于IUV的4G承载网的模拟建设
《人大建设》伴我成长
保障房建设更快了
数字电视分前端建设随谈
野三化冶建设
“三化”建设
“三化”建设
“三化”建设
“三化”建设