高校数据泄露防护技术研究与应用
2021-03-07
网络安全技术与应用 2021年4期
关键词:数据库
(中国地质大学(武汉)网络与信息中心 湖北 430074)
随着近年来信息化建设快速发展,各高校都部署建设了大量网站和信息系统。高校在享受信息化带来的便利同时,高校网络安全和数据安全问题也日益凸显。
近年来围绕高校的数据泄露安全事件层出不穷。师生科研数据泄露、学生个人和家庭隐私数据泄露、教务数据泄露、邮件数据泄露带来的安全风险隐患不断,轻则导致学生和家长屡遭推销电话骚扰,重则给电信诈骗犯罪分子可乘之机,甚至造成国家重要科研成果数据的泄露。
根据教育部印发的《教育行业信息系统安全等级保护定级工作指南(试行)》(教技厅函[2014]74 号)文件的指导建议,高校信息系统分为校务管理、教学科研、招生就业、综合服务,4 大类23 种具体业务类型。其中建议安全保护等级定为三级的有6 种业务类型,其余为二级。6 种具体业务类型主要涵盖科研、招生、门户、一卡通等方面。高校信息系统数据安全的重要性可见一斑。
1 高校数据安全现状与存在的问题
当前高校针对数据安全和数据泄露的防护的工作开展还存在一定问题。具体表现在以下几个方面:
1.1 数据保护的安全意识不足
师生对敏感数据保护的安全意识不足,数据使用随意性强。对师生有意或无意的敏感数据泄漏缺乏检测与防护手段
1.2 数据安全制度标准缺乏
在数据处理过程中大量的师生个人信息、教务数据和科研数据管控机制不足,秘密和敏感数据的信息在处理、共享和使用过程中面临违规越权使用或被用于非法用途等数据泄漏的安全风险。……
登录APP查看全文
