教育行业信息系统 网络安全风险分析与安全防护措施研究
2021-08-28彭楚风吕建富
中国信息技术教育 2021年15期
彭楚风 吕建富

摘要:随着教育信息化的快速发展,大量教育信息系统迅速上线,网络安全问题不容小觑。本文通过对攻防演习工作中发现的网络安全问题进行风险分析,并结合网络安全法的相关要求,提出了如何做好网络安全防护的建议。
关键词:教育信息化;风险分析;安全防护措施
中图分类号:G434 文献标识码:A 论文编号:1674-2117(2021)15-0097-04
● 引言
随着移动互联网、云计算和大数据为特征的新一轮信息技术的发展,我国教育信息化已进入融合应用向创新发展转型的2.0阶段。[1]网络攻击等网络安全风险也进一步向现实世界渗透,为教育行业信息系统的网络安全保障工作带来诸多挑战,如何确保教育行业信息系统的网络安全成为迫切解决的问题。
根据《中华人民共和国网络安全法》及《国家网络安全事件应急预案》等法律法规要求,国家级的攻防演练已经成为检验网络强国建设的重要手段。[2]攻防演练通常是在真实网络环境下对参演单位目标系统进行全程可控、可审计的实战攻击,拟通过演练检验参演单位的安全防护和应急处置能力,提高网络安全的综合防控能力。[3]近几年,我国较大规模的攻防演习主要包括公安机关组织的针对关键信息基础设施的攻防演习、各部委组织的对各省和直属单位重要系统的攻防演习以及大型企业组织对下属单位重要系统的攻防演习。
本文将对中央电化教育馆的信息系统参加2020年教育部攻防演习工作中发现的问题进行分析,结合网络安全法的相关要求,总结教育行业信息系统网络安全风险特点,并提出相应的安全防护措施。……
登录APP查看全文
