高校数据中心数据安全风险分析及对策研究
2021-08-23王晓震金培莉陈瑛宫旭李海龙
王晓震 金培莉 陈瑛 宫旭 李海龙


[摘 要] 对全国高校信息化发展状况调研,以网络安全保障、信息系统与数据治理的调研数据为基础,分析高校数据中心数据安全管理现状。从数据分类分级、数据安全管理制度、数据安全防护技术、数据活动主体等方面分析数据安全风险。对照安全风险隐患,逐一阐述安全风险应对策略,提出防护建议,辅助高校建立有效的数据安全防护体系,营造健康的数据安全环境。
[关键词] 数据安全;高校数据中心;数据安全风险分析;数据安全管理
[中图分类号] TP 393.08 [文献标志码] A [文章编号] 1005-0310(2021)03-0053-07
Abstract: Based on the survey data of network security and information system and data governance, this paper analyzes the current situation of data security management in university data centers. And from the data classification, data security management system, data security protection technology and data activity subject, this paper focuses on the data security risk analysis. Finally, according to the hidden danger of safety risk, this paper expounds the countermeasures of safety risk one by one, and puts forward protection suggestions, so as to assist colleges and universities to establish an effective data security protection system and create a healthy data security environment.
Keywords: Data security;University data center;Data security risk analysis;Data security management
0 引言
随着教育信息化的推进,高校数据中心建设已经成为学校信息化建设的重点,它集成了教学、科研、管理等方面的系统数据,承担数据汇集、数据管理、数据服务等任务,是对校园信息系统中的数据进行集中存储、共享和交换的核心枢纽。高校通过数据中心建设,较好地解决了以往数字校园建设中的“信息孤岛”问题,通过全面数据开发与利用,向高校师生提供了更多的数据服务,充分发挥了数据价值。
当前,高校数据中心的数据不断积累,数据处理的角色更多元,系统、业务边界更模糊,业务趋于协同。高校数据中心在带来优势的同时也面临新的风险,比如,数据权属主体不断变化,由数据生产单位共享到数据管理单位,再传输到数据使用单位;数据管理责任变得不清晰,数据的处理活动难以追溯和控制,普遍意义的信息安全防护工作很难专门应对数据安全风险。……
