利用PDCA循环模式提升校园信息网络安全质量的探索与实践
2021-08-05喻民权
速读·上旬 2021年9期
关键词:网络安全
◆摘 要:校园信息网络安全建设是一项系统性的工程,各高校信息化建设经过长时间的建设,网络安全已经取得了一定的成效,但随着等保2.0新标准的提出,信息网络安全质量还需要进行很大的提升。本文利用PDCA戴明环模式,提出了校园信息网络安全质量建设的探索思路。
◆关键词:信息安全;网络安全;PDCA;等保测评
2017年6月1日《中华人民共和国网络安全法》已经开始实施,标志着等级保护2.0的正式启动。全面推进校园信息系统等级保护及测评工作,加强关键基础设施管控能力,强化网络安全监测预警和技术防护,增强应急处置和灾难恢复能力,有效防范、控制和抵御网络安全风险。建成完备网络信息安全体系,开展上网行为审计,建立系统性安全防御体系,提高整体网络安全防护水平,构建可信、可控、可查的网络环境空间成为了校园信息网络安全建设的工作目标。
一、校园信息网络安全质量现状
对照等保2.0标准要求,校园信息网络安全整体质量依然不足,人员防护体系、技术防护体系、安全评估体系、演练加固体系等均不完善,信息网络安全整体质量均需要进行有效改进和提升。
1.技术安全防护体系需要增强,安全防护范围需要扩大
技术安全防护体系简称“技防”,是网络与信息安全建设体系的重要内容。等保2.0的保护对象在范围上有了很大的扩充,在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等。因此1.0标准下的安全防护体系均出现了防护范围不足,技术手段有限、关键位置防控不到位等问题。……
登录APP查看全文
