校園網(wǎng)絡(luò)應(yīng)急預(yù)案范文
時(shí)間:2024-03-19 17:42:04
導(dǎo)語:如何才能寫好一篇校園網(wǎng)絡(luò)應(yīng)急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)流量;安全控制;ACL技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)02-0055-02
Abstract: Universities continue to explore the Internet technology to improve the campus network, promote campus network based digital campus construction process. Based on the analysis of campus network traffic、security application status and ACL application of technology,propose a strategy of campus network traffic ACL-based security control, improving the campus network applications and promoting the construction of university digital campus.
Key words: campus network; network traffic; security control; ACL technology
1 高校校園網(wǎng)流量使用現(xiàn)狀
互聯(lián)網(wǎng)和信息技術(shù)的飛速發(fā)展,對(duì)我國經(jīng)濟(jì)、社會(huì)、文化等方面的發(fā)展帶來了巨大的影響,這種影響也涉及到了高校校園網(wǎng)的建設(shè)。高校校園網(wǎng)使用范圍廣泛,對(duì)校園網(wǎng)流量進(jìn)行科學(xué)合理的分配和設(shè)置,可以提高校園網(wǎng)的應(yīng)用水平,保障校園網(wǎng)的正常運(yùn)行,為學(xué)生的全面發(fā)展、教職工的教學(xué)科研工作創(chuàng)造良好的環(huán)境。
目前,我國高校校園網(wǎng)網(wǎng)絡(luò)流量主要有三種類型:1)HTTP(HyperText Transfer Protocol)流量:即網(wǎng)站訪問和網(wǎng)頁瀏覽時(shí)產(chǎn)生的流量。這種類型流量的使用和產(chǎn)生主要基于超文本傳輸和應(yīng)用層協(xié)議為主的服務(wù)協(xié)議實(shí)現(xiàn)瀏覽器和服務(wù)器之間的數(shù)據(jù)的發(fā)送、傳遞和接收;2)流媒體流量:利用流媒體來實(shí)現(xiàn)數(shù)據(jù)的傳輸并在互聯(lián)網(wǎng)上進(jìn)行播放的過程中產(chǎn)生的流量,從技術(shù)上來說就是將動(dòng)畫、視頻等形式的多媒體文件進(jìn)行壓縮,并通過視頻播放器傳送到用戶終端,支持用戶邊下載邊看;3)P2P(Peer to Peer)流量:P2P即對(duì)等網(wǎng)絡(luò)、對(duì)等連接,其在各種格式文件的下載上具有顯著的優(yōu)勢,而且還可以快速的實(shí)現(xiàn)文件傳輸及共享、語音或者視頻通信等,當(dāng)前已經(jīng)成為用戶必裝的應(yīng)用程序。同時(shí),其對(duì)下載數(shù)量、時(shí)間等方面的限制十分寬松,在方便了用戶下載的同時(shí)占用了網(wǎng)絡(luò)中絕大部分的流量[1]。
不同類型和用途的網(wǎng)絡(luò)流量占據(jù)了高校校園網(wǎng)網(wǎng)絡(luò)帶寬的絕大部分,給網(wǎng)絡(luò)的暢通和性能都帶來很大的影響,具體體現(xiàn)在:
1)高校校園網(wǎng)種非教學(xué)和學(xué)習(xí)應(yīng)用的流量使用比例過高。當(dāng)前,校園網(wǎng)流量的使用過程中,在線視頻、下載等應(yīng)用占據(jù)著校園網(wǎng)大量的網(wǎng)絡(luò)資源,不斷的搶占高校教學(xué)和學(xué)習(xí)應(yīng)用的網(wǎng)絡(luò)資源,嚴(yán)重影響了校園網(wǎng)中正常的教學(xué)、學(xué)習(xí)和管理。
2)高校校園網(wǎng)的網(wǎng)絡(luò)安全受到極大的威脅。校園網(wǎng)用戶大量不安全的操作,以及校園網(wǎng)本身的安全防衛(wèi)能力強(qiáng)弱不一,使得大量非法鏈接和惡意應(yīng)用程序占用校園網(wǎng)大量的網(wǎng)絡(luò)資源和流量。
3)高校校園網(wǎng)的服務(wù)質(zhì)量得不到保障。校園網(wǎng)用戶主要通過網(wǎng)頁瀏覽的方式來獲取學(xué)習(xí)、辦公等方面的信息,還可以通過遠(yuǎn)程教育、文件傳輸、視頻交流等方式實(shí)現(xiàn)師生之間、學(xué)生之間、教職工之間的溝通和交流。而各種非教學(xué)和學(xué)習(xí)的網(wǎng)絡(luò)應(yīng)用必然會(huì)對(duì)降低校園網(wǎng)的網(wǎng)絡(luò)質(zhì)量,影響正常的學(xué)習(xí)和教學(xué)管理活動(dòng),不利于高校校園網(wǎng)用戶學(xué)習(xí)、辦公和其他正常應(yīng)用的進(jìn)行。
2 ACL技術(shù)及其在高校校園網(wǎng)流量安全控制中的作用
1)ACL技術(shù)原理
ACL(Access Control List)即訪問控制列表,主要負(fù)責(zé)對(duì)經(jīng)過路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)包進(jìn)行判斷、分類和過濾,由地址源、目的地址、端口號(hào)等信息構(gòu)成。通過設(shè)置訪問控制列表規(guī)則,與規(guī)則符合的數(shù)據(jù)允許通過;與規(guī)則不符合的數(shù)據(jù)拒絕通過。
ACL可以將經(jīng)過路由器、交換機(jī)的數(shù)據(jù)包包頭與訪問控制列表的首個(gè)判斷語句進(jìn)行匹配,匹配符合時(shí),自動(dòng)忽略后面的語句,代表著語句通過訪問。而匹配不符合時(shí),就按照訪問列表的順序進(jìn)行后續(xù)的匹配,直至匹配符合時(shí)才能通過,如果全部匹配都不符合,該數(shù)據(jù)包就會(huì)被拒絕通過并拋棄,ACL工作流程如圖1所示 [2]。
2)ACL技術(shù)在高校校園網(wǎng)流量安全控制中的作用
目前主要有三種ACL技術(shù),基于標(biāo)準(zhǔn)的ACL技術(shù)負(fù)責(zé)對(duì)數(shù)據(jù)包源地址的檢查;基于擴(kuò)展的ACL技術(shù)負(fù)責(zé)對(duì)數(shù)據(jù)包源地址和目標(biāo)地址的檢查;基于時(shí)間的ACL技術(shù)在對(duì)數(shù)據(jù)包源地址和目標(biāo)地址檢查的基礎(chǔ)上,引入時(shí)間控制機(jī)制,實(shí)現(xiàn)對(duì)上網(wǎng)有效時(shí)間的控制[3]。ACL的應(yīng)用是在每個(gè)方向、接口和每種協(xié)議上配置一個(gè)ACL規(guī)則,因此,ACL技術(shù)在高校校園網(wǎng)流量安全控制中可以實(shí)現(xiàn)以下作用:
第一,ACL技術(shù)可以保障校園網(wǎng)使用過程中的安全性。高校校園網(wǎng)中,用戶對(duì)互聯(lián)網(wǎng)的訪問不可避免的會(huì)被病毒、木馬侵入,甚至在不知情的情況下傳播病毒,成為當(dāng)前校園網(wǎng)及其應(yīng)用中最大的威脅。通過ACL技術(shù)可以實(shí)現(xiàn)對(duì)不安全網(wǎng)絡(luò)地址、網(wǎng)絡(luò)端口的封鎖,達(dá)到維護(hù)網(wǎng)絡(luò)安全的目標(biāo)。
第二,ACL技術(shù)可以優(yōu)化校園網(wǎng)網(wǎng)絡(luò)流量的使用。通過ACL只允許校園網(wǎng)內(nèi)的主機(jī)主動(dòng)發(fā)起與校園網(wǎng)外主機(jī)的連接,而禁止校園網(wǎng)外主機(jī)發(fā)起的與校園網(wǎng)內(nèi)主機(jī)的連接操作,對(duì)占用校園網(wǎng)大量帶寬和資源的非學(xué)習(xí)和教學(xué)活動(dòng)進(jìn)行有效控制,實(shí)現(xiàn)校園網(wǎng)流量和資源的合理分配和最佳應(yīng)用。
第三,ACL技術(shù)可以控制學(xué)生等校園網(wǎng)用戶的上網(wǎng)時(shí)間。學(xué)生作為高校校園網(wǎng)的主要用戶,因自我約束和限制能力較差導(dǎo)致其長時(shí)間的沉迷于網(wǎng)絡(luò)世界,對(duì)其正常的學(xué)習(xí)、生活等都帶來了很大的影響。通過ACL技術(shù)的應(yīng)用可以對(duì)校園網(wǎng)用戶的上網(wǎng)使用時(shí)間、地點(diǎn)等信息進(jìn)行強(qiáng)制性限制,控制學(xué)生等校園網(wǎng)用戶的上網(wǎng)時(shí)間。
3 ACL技術(shù)在高校校園網(wǎng)流量安全控制策略中的應(yīng)用
3.1 ACL技術(shù)應(yīng)用于校園網(wǎng)流量安全控制時(shí)的網(wǎng)絡(luò)環(huán)境構(gòu)建
高校校園網(wǎng)主要為學(xué)生學(xué)習(xí)、教職工工作以及學(xué)校的管理活動(dòng)提供便捷的網(wǎng)絡(luò)應(yīng)用,需要針對(duì)不同的用戶的不同需求進(jìn)行合理的配置和適當(dāng)?shù)南拗?。因此,?yīng)該通過網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)來設(shè)計(jì)高校學(xué)生宿舍區(qū)、教學(xué)樓、圖書館、教職工辦公區(qū)等不同區(qū)域的不同用戶之間的網(wǎng)絡(luò)資源和網(wǎng)絡(luò)帶寬。還可以通過ACL技術(shù)來控制校園網(wǎng)流量,實(shí)現(xiàn)對(duì)不同校區(qū)、不同用戶以及同一校區(qū)不同用戶群體的層次化管理,促進(jìn)多平臺(tái)校園網(wǎng)絡(luò)環(huán)境的實(shí)用性和拓展性。
3.2 ACL技術(shù)應(yīng)用于校園網(wǎng)流量安全控制時(shí)的網(wǎng)絡(luò)流量控制及管理
1)通過對(duì)輸入和輸出數(shù)據(jù)的限制來實(shí)現(xiàn)網(wǎng)絡(luò)流量的合理控制。在校園網(wǎng)每個(gè)接口、數(shù)據(jù)傳輸方向和每種應(yīng)用協(xié)議上配置一個(gè)ACL,注意ACL在接收、發(fā)送設(shè)備的設(shè)置,這樣就可以有效的控制校園網(wǎng)中每個(gè)用戶的不用應(yīng)用所使用網(wǎng)絡(luò)流量[4]。
2)合理配置不同用戶網(wǎng)絡(luò)應(yīng)用的流量和網(wǎng)絡(luò)資源。在校園網(wǎng)多層次網(wǎng)絡(luò)應(yīng)用環(huán)境構(gòu)建的基礎(chǔ)上,利用ACL技術(shù)對(duì)學(xué)習(xí)型用戶、教育工作型用戶和科研型用戶的網(wǎng)絡(luò)流量進(jìn)行優(yōu)先配置,保障其網(wǎng)絡(luò)應(yīng)用的正常運(yùn)行。將聊天、下載、在線視頻等應(yīng)用,尤其是占據(jù)著校園網(wǎng)絕大多數(shù)流量的P2P應(yīng)用進(jìn)行管理,實(shí)現(xiàn)有差別的流量控制和網(wǎng)絡(luò)資源的配置,保障用戶的正常網(wǎng)絡(luò)應(yīng)用,提高校園網(wǎng)網(wǎng)絡(luò)流量的利用率。
3)通過對(duì)用戶上網(wǎng)時(shí)間的控制,實(shí)現(xiàn)校園網(wǎng)流量使用的合理化。學(xué)生作為高校校園網(wǎng)的主流用戶,是校園網(wǎng)使用人數(shù)最多的群體,但是很多的高校學(xué)生缺乏自我約束和控制,長時(shí)間的沉迷于網(wǎng)絡(luò)世界,特別是網(wǎng)絡(luò)游戲、在線電影等非學(xué)習(xí)性的網(wǎng)絡(luò)應(yīng)用,基于時(shí)間類型的ACL技術(shù)可以通過強(qiáng)制性手段幫助學(xué)生控制不正常的上網(wǎng)時(shí)間。通過ACL可以在具體時(shí)間段內(nèi)進(jìn)行數(shù)據(jù)傳輸控制,根據(jù)實(shí)際情況設(shè)定不同用戶可以上網(wǎng)和不可以上網(wǎng)的時(shí)間,實(shí)現(xiàn)校園網(wǎng)網(wǎng)絡(luò)流量使用的合理化。
3.3 ACL技術(shù)應(yīng)用于校園網(wǎng)流量安全控制時(shí)的網(wǎng)絡(luò)安全管理
訪問控制能夠保障合法用戶正常的獲取所需資源,還能拒絕非授權(quán)用戶的非法訪問。通過在路由器或三層交換機(jī)上設(shè)置合理的ACL策略,可以實(shí)現(xiàn)對(duì)用戶使用校園網(wǎng)的有效管理和嚴(yán)格控制,增強(qiáng)校園網(wǎng)的整體安全性,減少訪問外部網(wǎng)絡(luò)產(chǎn)生的風(fēng)險(xiǎn)[5]。
在高校校園網(wǎng)中設(shè)置的ACL策略,可以建立有效的安全防護(hù)體系,提高校園網(wǎng)用戶訪問的安全性。如果ACL策略設(shè)置不當(dāng)將會(huì)造成網(wǎng)絡(luò)資源浪費(fèi),降低網(wǎng)絡(luò)的利用率。因此,必須根據(jù)高校校園網(wǎng)的實(shí)際情況,設(shè)置合理有效的ACL策略,才能充分發(fā)揮ACL的作用,在不降低網(wǎng)絡(luò)利用率的前提下確保高校校園網(wǎng)的網(wǎng)絡(luò)安全。
4 結(jié)束語
由于高校校園網(wǎng)網(wǎng)絡(luò)流量的復(fù)雜性,對(duì)于通過ACL有效地控制出口流量、合理地分配網(wǎng)絡(luò)帶寬等方面還需要做深入研究,進(jìn)一步優(yōu)化網(wǎng)絡(luò)流量的控制,解決帶寬不合理占用、網(wǎng)絡(luò)擁塞以及網(wǎng)絡(luò)安全隱患等一系列問題,保障高校校園網(wǎng)關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,提高用戶上網(wǎng)效率。
參考文獻(xiàn):
[1] 劉小園,衣?lián)P.基于ACL的高校校園網(wǎng)絡(luò)安全管理探析[J].電腦開發(fā)與應(yīng)用,2013,4:15-17.
[2] 邊春瑩.高校校園網(wǎng)安全策略的研究與設(shè)計(jì)[D].哈爾濱理工大學(xué),2013.
[3] 王亮.淺談如何利用訪問控制列表技術(shù)保障校園網(wǎng)網(wǎng)絡(luò)安全[J].福建電腦,2012,8:56-57.
篇2
一、學(xué)校網(wǎng)絡(luò)與信息安全工作情況
本次檢查內(nèi)容主要包含網(wǎng)絡(luò)與信息系統(tǒng)安全的管理機(jī)構(gòu)、規(guī)章制度、設(shè)施設(shè)備、網(wǎng)站和信息運(yùn)行情況、人技防護(hù)、隊(duì)伍建設(shè)等5個(gè)方面,同時(shí)從物理安全差距、網(wǎng)絡(luò)安全差距、主機(jī)安全差距、應(yīng)用安全差距、數(shù)據(jù)安全及恢復(fù)差距等5個(gè)方面對(duì)主機(jī)房和14個(gè)信息系統(tǒng)、1個(gè)網(wǎng)站進(jìn)行等級(jí)保護(hù)安全技術(shù)差距分析,通過差距分析,明確各層次安全域相應(yīng)等級(jí)的安全差距,為下一步安全技術(shù)解決方案設(shè)計(jì)和安全管理建設(shè)提供依據(jù)。
從檢查情況看,我校網(wǎng)絡(luò)與信息安全總體運(yùn)維情況良好,未出現(xiàn)任何一起重大網(wǎng)絡(luò)安全與信息安全事件(事故)。近幾年,學(xué)校領(lǐng)導(dǎo)重視學(xué)校網(wǎng)絡(luò)信息安全工作,始終把網(wǎng)絡(luò)信息安全作為信息化工作的重點(diǎn)內(nèi)容;網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度較為完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)(網(wǎng)站)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí);加強(qiáng)對(duì)學(xué)生網(wǎng)絡(luò)宣傳引導(dǎo)教育,日常重視微信、微博、QQ群的管理,提倡爭當(dāng)“綠色網(wǎng)民”;工作經(jīng)費(fèi)有一定保障,網(wǎng)絡(luò)安全工作經(jīng)費(fèi)納入年度預(yù)算,在最近一年學(xué)校信息化經(jīng)費(fèi)投入中,網(wǎng)絡(luò)建設(shè)與設(shè)備購置費(fèi)用約占56、5%,數(shù)字資源與平臺(tái)開發(fā)費(fèi)用約占40、6%,培訓(xùn)費(fèi)用約占0、6%,運(yùn)行與維護(hù)費(fèi)用約占1、04%,研究及其他費(fèi)用約占1、23%,總計(jì)投入占學(xué)校同期教育總經(jīng)費(fèi)支出的比例約1、57%,基本保證了校園網(wǎng)信息系統(tǒng)(網(wǎng)站)持續(xù)安全穩(wěn)定運(yùn)行。
1、網(wǎng)絡(luò)信息安全組織管理
20xx年學(xué)校成立網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組,校主要領(lǐng)導(dǎo)擔(dān)任組長,網(wǎng)絡(luò)與信息安全工作辦公室設(shè)在黨委工作部,領(lǐng)導(dǎo)小組全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全工作,教育技術(shù)與信息中心作為校園網(wǎng)運(yùn)維部門承擔(dān)信息系統(tǒng)安全技術(shù)防護(hù)與技術(shù)保障工作,對(duì)全校網(wǎng)絡(luò)信息安全工作進(jìn)行安全管理和監(jiān)督責(zé)任。各部門承擔(dān)本單位信息系統(tǒng)和網(wǎng)站信息內(nèi)容的直接安全責(zé)任。20xx年,由于人動(dòng),及時(shí)調(diào)整網(wǎng)絡(luò)安全和信息安全領(lǐng)導(dǎo)小組成員名單,依照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,明確各部門負(fù)責(zé)人為部門網(wǎng)站的具體負(fù)責(zé)人,建立學(xué)校網(wǎng)絡(luò)信息員隊(duì)伍,同時(shí),還組建網(wǎng)絡(luò)文明志愿者隊(duì)伍,對(duì)網(wǎng)絡(luò)出現(xiàn)的熱點(diǎn)問題,及時(shí)跟蹤、跟帖、匯報(bào)。
2、信息系統(tǒng)(含網(wǎng)站)日常安全管理
學(xué)校建有“校園網(wǎng)絡(luò)系統(tǒng)安全管理(暫行)條例”、“學(xué)生上網(wǎng)管理辦法“、“校園網(wǎng)絡(luò)安全保密管理?xiàng)l例(試行)”、“校園網(wǎng)管理制度”、“網(wǎng)絡(luò)與信息安全處理預(yù)案”、“網(wǎng)上信息監(jiān)控制度”等系列規(guī)章制度。各系統(tǒng)(網(wǎng)站)使用單位基本能按要求,落實(shí)責(zé)任人,較好地履行網(wǎng)站信息上傳審簽制度、信息系統(tǒng)數(shù)據(jù)保密與防篡改制度。日常監(jiān)控對(duì)象包括主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用服務(wù)器等,其中網(wǎng)絡(luò)中的邊界防火墻、網(wǎng)絡(luò)核心交換機(jī)和路由器、學(xué)校站服務(wù)器均納入重點(diǎn)監(jiān)控。日常維護(hù)操作較規(guī)范,多數(shù)單位做到了杜絕弱口令并定期更改,嚴(yán)密防護(hù)個(gè)人電腦,定期備份數(shù)據(jù),定期查看安全日志等,隨時(shí)掌握系統(tǒng)(網(wǎng)站)狀態(tài),保證正常運(yùn)行。
3、信息系統(tǒng)(網(wǎng)站)技術(shù)防護(hù)
學(xué)校網(wǎng)絡(luò)信息安全前期的防控主要是基于山石防火墻、深信服防火墻及行為管理軟件,20xx年為加強(qiáng)校園網(wǎng)絡(luò)安全管理,購置了“網(wǎng)頁防篡改、教師行為管理、負(fù)載均衡”等相關(guān)安全設(shè)備,20xx年二月中旬完成校園信息系統(tǒng)(含網(wǎng)站)等級(jí)保護(hù)的定級(jí)和備案,并上報(bào)xxx市網(wǎng)安支隊(duì)。同時(shí),按二級(jí)等保要求,約投資110萬元,完成“網(wǎng)絡(luò)入侵防御系統(tǒng)、網(wǎng)絡(luò)安全審計(jì)系統(tǒng)、運(yùn)維審計(jì)-堡壘機(jī)系統(tǒng)、服務(wù)及測評(píng)及機(jī)房改造(物理安全)”等網(wǎng)絡(luò)安全設(shè)備的采購工作,目前,方案已經(jīng)通過專家論證。
20xx年4月-6月及20xx年3月對(duì)網(wǎng)站系統(tǒng)進(jìn)行安全測評(píng),特別對(duì)系統(tǒng)層和應(yīng)用層漏洞掃描,發(fā)現(xiàn)(教務(wù)管理系統(tǒng)、教學(xué)資源庫)出現(xiàn)漏洞,及時(shí)整改,并將結(jié)果上報(bào)省教育廳、省網(wǎng)安大隊(duì)、xxx市網(wǎng)安支隊(duì)。同時(shí),對(duì)各防火墻軟件7個(gè)庫進(jìn)行升級(jí),對(duì)服務(wù)器操作系統(tǒng)存在的漏洞及時(shí)補(bǔ)丁和修復(fù),做好網(wǎng)站的備份工作等。
4、網(wǎng)絡(luò)信息安全應(yīng)急管理
20xx年學(xué)校制定了《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)與信息安全處理預(yù)案》、《xxx職業(yè)技術(shù)學(xué)校網(wǎng)絡(luò)安全和學(xué)生校內(nèi)聚集事件應(yīng)急處置預(yù)案》。教育技術(shù)與信息中心為應(yīng)急技術(shù)支持單位,在重大節(jié)日及敏感時(shí)期,采用24小時(shí)值班制度,對(duì)網(wǎng)絡(luò)安全問題即知即改,確保網(wǎng)絡(luò)安全事件快速有效處置。
二、檢查發(fā)現(xiàn)的主要問題
對(duì)照《通知》中的具體檢查項(xiàng)目,我校在網(wǎng)絡(luò)與信息安全技術(shù)和安全管理建設(shè)上還存在一定的問題:
1、由于學(xué)校信息化建設(shè)尚處于起步階段,學(xué)院數(shù)據(jù)中心建設(shè)相對(duì)薄弱,未建成完善的數(shù)據(jù)中心共享體系,各應(yīng)用系統(tǒng)的數(shù)據(jù)資源安全及災(zāi)備均由相關(guān)使用部門獨(dú)自管理。同時(shí),網(wǎng)絡(luò)安全保障平臺(tái)(校園網(wǎng)絡(luò)安全及信息安全等級(jí)保護(hù))尚在建設(shè)中。
2、部分系統(tǒng)(網(wǎng)站)日常管理維護(hù)不夠規(guī)范,仍存在管理員弱口令、數(shù)據(jù)備份重視不夠、信息保密意識(shí)較差等問題;學(xué)校子網(wǎng)頁網(wǎng)管員為兼職,投入精力難以保證,而且未取得相應(yīng)資格證書;由于經(jīng)費(fèi)問題,個(gè)別應(yīng)用系統(tǒng)未能及時(shí)升級(jí),容易發(fā)生安全事故。
3、目前尚未開展網(wǎng)絡(luò)安全預(yù)案演練,還未真正組建一支校內(nèi)外聯(lián)合的網(wǎng)絡(luò)安全專家隊(duì)伍,未與社會(huì)企業(yè)簽訂應(yīng)急支持協(xié)議和完成應(yīng)急隊(duì)伍建設(shè)規(guī)劃。
三、整改措施
針對(duì)存在的問題,學(xué)校網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組專門進(jìn)行了研究部署。
1、全面開展信息系統(tǒng)等級(jí)保護(hù)工作。按照相關(guān)《通知》要求,20xx年8月底全面完成網(wǎng)絡(luò)安全保障平臺(tái)建設(shè),根據(jù)系統(tǒng)在不同階段的需求、業(yè)務(wù)特性及應(yīng)用重點(diǎn),采用等級(jí)化與體系化相結(jié)合的安全體系設(shè)計(jì)方案,形成整體的等級(jí)化的安全保障體系,同時(shí)根據(jù)安全技術(shù)建設(shè)和安全管理建設(shè),保障信息系統(tǒng)整體的安全。
2、完善網(wǎng)絡(luò)安全管理制度。根據(jù)等級(jí)保護(hù)要求,進(jìn)行信息安全策略總綱設(shè)計(jì)、信息安全各項(xiàng)管理制度設(shè)計(jì)、信息安全技術(shù)規(guī)范設(shè)計(jì)等,保障信息系統(tǒng)整體安全。
篇3
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全 原因 隱患 對(duì)策
現(xiàn)階段的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)廣泛應(yīng)用在政治、經(jīng)濟(jì)以及文化等各個(gè)方面,但是由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展速度過快,人們很多安全防護(hù)觀念并沒有及時(shí)跟上,造成了計(jì)算機(jī)網(wǎng)絡(luò)存在大量的安全隱患,引起了全社會(huì)的共同關(guān)注。因此,筆者根據(jù)個(gè)人多年來相關(guān)行業(yè)的工作經(jīng)驗(yàn),分別對(duì)計(jì)算機(jī)網(wǎng)絡(luò)威脅的原因、常見的隱患以及對(duì)策進(jìn)行針對(duì)性的描述,希望能夠起到一定程度的保障網(wǎng)絡(luò)安全的作用。
1 計(jì)算機(jī)網(wǎng)絡(luò)威脅的原因
1.1 安全防護(hù)系統(tǒng)存在缺陷
雖然人們應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的頻率越來越高,但是截至目前對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)的重視程度卻遠(yuǎn)遠(yuǎn)不夠。隨著科學(xué)技術(shù)水平的不斷進(jìn)步,我們應(yīng)不斷的完善計(jì)算機(jī)防護(hù)系統(tǒng),據(jù)統(tǒng)計(jì)我國計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的主要原因也是防護(hù)系統(tǒng)不完善造成的,因此,我們應(yīng)予以安全防護(hù)系統(tǒng)足夠的重視。
1.2 用戶操作問題
由于網(wǎng)絡(luò)覆蓋率越來越高,人們基本上隨時(shí)隨地都能夠通過網(wǎng)絡(luò)進(jìn)行辦公、娛樂,但是在這一環(huán)境下,我們更是要充分重視所連接網(wǎng)絡(luò)的安全性,隨意連接網(wǎng)絡(luò)也是導(dǎo)致用戶遭受網(wǎng)絡(luò)威脅的一個(gè)主要原因?,F(xiàn)階段的絕大多數(shù)的計(jì)算機(jī)用戶都沒有經(jīng)過系統(tǒng)學(xué)習(xí),安全意識(shí)遠(yuǎn)遠(yuǎn)不夠,這就給不法分子留下了可乘之機(jī)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全中的隱患
2.1 木馬和病毒
木馬程序和網(wǎng)絡(luò)病毒合稱為非法入侵代碼,是現(xiàn)今計(jì)算機(jī)網(wǎng)絡(luò)的首要威脅。通過代碼的變動(dòng)和更改,木馬和病毒就可以進(jìn)入到目標(biāo)的計(jì)算機(jī)中,迅速對(duì)目標(biāo)系統(tǒng)進(jìn)行破壞。具體的方式是通過數(shù)據(jù)以及應(yīng)用程序來進(jìn)行操作,以達(dá)到破壞目標(biāo)電腦系統(tǒng)的最終目的。除此之外,木馬以及病毒還具有寄生性以及傳染性,因此其可以迅速造成大面積的計(jì)算機(jī)系統(tǒng)和程序的破壞。例如:2006年的熊貓燒香事件,就是通過exe等應(yīng)用程序傳染的,造成了大量的計(jì)算機(jī)系統(tǒng)遭受破壞,直接導(dǎo)致了近十億人民幣的經(jīng)濟(jì)損失。因此我們一定要予以非法入侵代碼足夠的重視,盡量避免木馬病毒時(shí)間的再次發(fā)生。
2.2 網(wǎng)絡(luò)詐騙
網(wǎng)絡(luò)的不斷發(fā)展,在給人們帶來便利的同時(shí),也給不法分子提供了可乘之機(jī),利用人們的信任,借此來牟取錢財(cái)。近年來,網(wǎng)絡(luò)詐騙案件的數(shù)量急劇上升,據(jù)相關(guān)部門統(tǒng)計(jì),網(wǎng)絡(luò)交易中有接近10%的用戶都受過或多或少的詐騙,受騙者以老人和學(xué)生居多。網(wǎng)絡(luò)詐騙的方式主要有四種,分別是虛假消息進(jìn)行詐騙,建立虛假網(wǎng)站進(jìn)行詐騙,利用聊天工具進(jìn)行詐騙,利用郵件傳播虛假消息進(jìn)行詐騙。
2.3 網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)漏洞是由于計(jì)算機(jī)硬件以及軟件存在缺陷而導(dǎo)致的,這就給不法分子對(duì)其他系統(tǒng)進(jìn)行攻擊提供了可利用的條件。網(wǎng)絡(luò)漏洞主要出現(xiàn)在校園網(wǎng)絡(luò)中,主要原因是校園網(wǎng)絡(luò)的管理人員的防范意識(shí)不足,沒有及時(shí)更新、維護(hù)系統(tǒng),并且沒有完善的網(wǎng)絡(luò)系統(tǒng),一旦出現(xiàn)漏洞,不法分子很容易就可以竊取和修改學(xué)校的文件、資源。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的管理措施
3.1 提高使用人員的綜合素質(zhì)
由于一些人為因素導(dǎo)致了網(wǎng)絡(luò)信息在傳遞的過程中發(fā)生了改變,失去了應(yīng)有的真實(shí)性,對(duì)于建立健全網(wǎng)絡(luò)安全體系極為不利。因此我們必須要通過提高網(wǎng)絡(luò)使用人員安全意識(shí)的方式來降低信息泄露的幾率,也由此提高對(duì)信息的重視程度,增強(qiáng)專業(yè)知識(shí)以及社會(huì)責(zé)任感,避免受到不法分子的利用,給社會(huì)和個(gè)人造成不可估量的損失,并保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3.2 加快法律法規(guī)的建設(shè)
很多網(wǎng)絡(luò)威脅都是來自于不法分子的不法行為以及網(wǎng)絡(luò)詐騙等,就是由于我國現(xiàn)階段網(wǎng)絡(luò)安全方面的法律法規(guī)并不完善才讓不法分子如此猖獗。因此我們必須通過加快制定法律法規(guī)、構(gòu)建安全的網(wǎng)絡(luò),來實(shí)現(xiàn)打擊網(wǎng)絡(luò)犯罪的目的,保證人們的正常工作、生活免受不法分子的威脅。
3.3 加強(qiáng)防火墻的有效設(shè)置
在如今的網(wǎng)絡(luò)安全受到大量威脅的階段,我們尤為需要注意防火墻的使用,通過有效的設(shè)置,防火墻能夠持續(xù)、有效的監(jiān)督和維護(hù)網(wǎng)絡(luò)安全,并在計(jì)算機(jī)受到攻擊或者其他威脅時(shí)自動(dòng)預(yù)警,使用戶免受不法分子的攻擊和入侵,保證了用戶的個(gè)人信息安全。防火墻需要用戶或者管理人員來進(jìn)行相關(guān)設(shè)置及操控,因此想要持續(xù)、有效的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全就需要用戶按照相關(guān)規(guī)定和流程安裝、設(shè)置以及使用防火墻。在使用防火墻的過程中,我們需要及時(shí)對(duì)防火墻中的重要信息進(jìn)行記錄,盡早發(fā)現(xiàn)存在的隱患,并及時(shí)進(jìn)行處理。
3.4 建立專項(xiàng)應(yīng)急預(yù)案
無論多么嚴(yán)密的防范措施,都不能完全預(yù)防網(wǎng)絡(luò)威脅,因此我們必須建立專項(xiàng)的應(yīng)急預(yù)案。根據(jù)相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的滾利機(jī)制,針對(duì)性的制定應(yīng)急預(yù)案,保證出現(xiàn)異常狀況時(shí),能夠及時(shí)有效地針對(duì)問題的類型以及原因進(jìn)行解決、改善,保證事態(tài)可控,從根本上減少網(wǎng)絡(luò)威脅對(duì)用戶造成的影響。在使用應(yīng)急預(yù)案對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行改善、解決之前,應(yīng)對(duì)系統(tǒng)的重要文件以及數(shù)據(jù)進(jìn)行備份,避免在使用的過程中造成文件或者數(shù)據(jù)的損壞。
4 結(jié)論
總而言之,隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,給人們的工作和生活帶來了更多的便利,但是受到一些因素的影響,現(xiàn)階段的計(jì)算機(jī)網(wǎng)絡(luò)中存在著大量的安全隱患。由于我國的特殊國情,現(xiàn)階段受到的網(wǎng)絡(luò)攻擊比較多,為了保證網(wǎng)絡(luò)安全,我們更應(yīng)該嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全管理措施,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,繼而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性,最終保證我國社會(huì)的平穩(wěn)發(fā)展,以及經(jīng)濟(jì)的可持續(xù)進(jìn)步。
參考文獻(xiàn)
[1]劉德清.芻議常見的網(wǎng)絡(luò)安全隱患及應(yīng)對(duì)措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(03).
[2]張洪國.論我國計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施的發(fā)展方向[J].信息與電腦,2013(07).
篇4
關(guān)鍵詞:數(shù)字化;校園網(wǎng)絡(luò);安全防范機(jī)制;構(gòu)建與應(yīng)用
0引言
數(shù)字化校園已經(jīng)成為高校發(fā)展的必然趨勢,信息化的時(shí)代下,網(wǎng)絡(luò)的影響范圍和自身規(guī)模也在不斷提升,復(fù)雜性也隨之增加。在這種形勢下,其運(yùn)行時(shí)的安全狀況會(huì)直接對(duì)教學(xué)工作和科研工作產(chǎn)生巨大的影響,這也是校園網(wǎng)絡(luò)安全防范體系的必要性。針對(duì)于現(xiàn)階段存在的問題,也需要采取有效的管理體系。
1數(shù)字化校園網(wǎng)絡(luò)存在的問題
隨著信息化的發(fā)展,信息技術(shù)也為教學(xué)工作提供了巨大的便利。很多學(xué)校也逐漸構(gòu)建了自身的校園網(wǎng)絡(luò)。但是需要注意的一點(diǎn)在于,雖然計(jì)算機(jī)技術(shù)的高度發(fā)展提供了重要的幫助,接踵而來的網(wǎng)絡(luò)安全問題也成為了威脅校園網(wǎng)絡(luò)的主要問題,主要體現(xiàn)在以下幾個(gè)方面。
1.1設(shè)計(jì)問題
數(shù)字化校園網(wǎng)絡(luò)的建設(shè)過程中,出于對(duì)成本的考慮,很多學(xué)校往往將資金投入到基礎(chǔ)設(shè)施建設(shè)方面,從而忽視了對(duì)于網(wǎng)絡(luò)安全問題的考慮。數(shù)字化校園的設(shè)計(jì)方案也沒有得到安全機(jī)構(gòu)的評(píng)估,缺乏必要的指導(dǎo),僅僅只是依靠簡單的防護(hù)措施來保障系統(tǒng)的安全,顯然網(wǎng)絡(luò)安全將會(huì)受到嚴(yán)重的威脅[1]。
1.2管理問題
管理的問題主要體現(xiàn)在對(duì)于用戶的管理。因?yàn)樾@網(wǎng)絡(luò)是在校園內(nèi)部的一個(gè)交流平臺(tái),用戶通常是由教師和學(xué)生所構(gòu)成。但是很多學(xué)校并沒有從管理體系上建立完善的管理機(jī)制,甚至于很多內(nèi)部的人員將登錄名、口令等隨意告知外部人員,這也導(dǎo)致校園網(wǎng)絡(luò)信息的安全受到影響的原因。另外,很多學(xué)校由于基礎(chǔ)設(shè)施建設(shè)不到位,電腦設(shè)備相對(duì)陳舊,而這也導(dǎo)致管理人員疏于管理,所以校園網(wǎng)絡(luò)的安全自然會(huì)受到影響[2]。
1.3內(nèi)部問題
內(nèi)部問題主要指的是學(xué)生層面的問題。有些學(xué)生處于對(duì)網(wǎng)絡(luò)系統(tǒng)的好奇,再加上自己本身掌握一些網(wǎng)絡(luò)知識(shí),因此會(huì)利用入侵校園網(wǎng)的方式來進(jìn)行實(shí)踐,這會(huì)干擾到校園網(wǎng)的正常運(yùn)行。而校園網(wǎng)絡(luò)與一般的企業(yè)網(wǎng)絡(luò)相比,有一定的特殊性,就是在用戶群體方面。由于學(xué)生的年齡本身就處于特殊階段,而網(wǎng)絡(luò)環(huán)境也非常復(fù)雜,學(xué)生很容易因?yàn)殡S意瀏覽網(wǎng)絡(luò)等,導(dǎo)致各種病毒和木馬的入侵,嚴(yán)重影響校園網(wǎng)絡(luò)安全。
1.4缺乏安全意識(shí)
對(duì)于數(shù)字化校園網(wǎng)絡(luò)安全來說,機(jī)房是最容易出現(xiàn)問題的環(huán)節(jié)。很多機(jī)房的電腦被木馬等惡意程序感染,原因一方面在于學(xué)生,另一方面在于學(xué)校本身的安全意識(shí)不足。來歷不明的U盤、移動(dòng)設(shè)備等容易影響到系統(tǒng)的內(nèi)部運(yùn)行。而學(xué)校的郵件、Web服務(wù)器等如果沒有進(jìn)行有效管理,或是出現(xiàn)問題也不及時(shí)處理,那么本身就會(huì)存在漏洞,存在被系統(tǒng)入侵的可能性。
2數(shù)字化校園網(wǎng)絡(luò)安全體系的建立
通過分析不難看出,當(dāng)前國內(nèi)數(shù)字化校園安全體系的建設(shè)需要考慮到設(shè)備、管理、技術(shù)等多個(gè)方面,所以可以從這些不同的方面入手來探究具體的安全體系規(guī)劃.
2.1設(shè)備安全
設(shè)備安全位于整個(gè)圓的最內(nèi)部,說明設(shè)備安全是數(shù)字化校園網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)。這也說明校園網(wǎng)內(nèi)部本身有著巨大的網(wǎng)絡(luò)系統(tǒng)設(shè)備,也是數(shù)字化校園的根本所在。所以如何能夠保障設(shè)備的安全和穩(wěn)定時(shí)實(shí)現(xiàn)網(wǎng)絡(luò)安全的必要條件[3]。
2.2風(fēng)險(xiǎn)管理
設(shè)備安全得到保障之后,管理工作也是非常重要的。由于校園網(wǎng)絡(luò)當(dāng)中的用戶數(shù)量龐大,尤其是對(duì)于這種大規(guī)模的網(wǎng)絡(luò)系統(tǒng)來說,用戶的操作本身就存在著差異,如果不對(duì)用戶的操作等進(jìn)行約束,那么系統(tǒng)必然會(huì)出現(xiàn)不完善。所以加強(qiáng)人員培訓(xùn),對(duì)可能發(fā)生的問題進(jìn)行分析并處理,是管理體系中的重要一環(huán)。例如數(shù)字化校園的環(huán)境中本身就存在著突發(fā)事件的可能性,像木馬、病毒、黑客都是嚴(yán)重的危害。如果僅僅只依靠傳統(tǒng)的防御系統(tǒng)進(jìn)行防護(hù),那么不僅在效果上無法體現(xiàn),還會(huì)導(dǎo)致整個(gè)系統(tǒng)的危險(xiǎn)和癱瘓[4]。因而如何做好風(fēng)險(xiǎn)評(píng)估和應(yīng)急預(yù)案是非常關(guān)鍵的。風(fēng)險(xiǎn)評(píng)估的對(duì)象是一般用戶的操作以及可能發(fā)生的所有突發(fā)事件,然后進(jìn)行量化評(píng)價(jià),判斷各類風(fēng)險(xiǎn)的危害程度,再針對(duì)性地做好預(yù)案防御工作。這也是安全體系中的主動(dòng)防御手段。例如一般問題就是小型的安全事件,比如學(xué)生因?yàn)椴僮鞑划?dāng)導(dǎo)致計(jì)算機(jī)感染病毒;嚴(yán)重問題則是服務(wù)器被攻擊或是篡改等類似的事件;非常嚴(yán)重的問題則是木馬的大規(guī)模爆發(fā)導(dǎo)致系統(tǒng)癱瘓等。如果能有效地對(duì)突發(fā)事件進(jìn)行劃分們也能針對(duì)性地進(jìn)行防御,將會(huì)維持工作的穩(wěn)定性和有效性。
2.3技術(shù)環(huán)節(jié)
技術(shù)環(huán)節(jié)是維持?jǐn)?shù)字化校園網(wǎng)絡(luò)運(yùn)行的根本,而安全的網(wǎng)絡(luò)系統(tǒng)也需要技術(shù)的支撐。這些技術(shù)貫穿于系統(tǒng)運(yùn)行的各個(gè)環(huán)節(jié),無論是在正常運(yùn)行階段還是發(fā)生問題的階段,都會(huì)通過相關(guān)的方式來達(dá)到防護(hù)的作用。例如常見的防病毒防木馬系統(tǒng)等。但是需要注意的問題在于如果發(fā)生無法避免的問題和危機(jī)時(shí),那么這些安全技術(shù)也會(huì)受到巨大的考驗(yàn),所以對(duì)于問題的劃分是非常關(guān)鍵的,要注意到內(nèi)部威脅和外部威脅的處理措施是存在著差異的。如果是外部威脅,例如黑客入侵等,可以采用防火墻技術(shù)或是密鑰技術(shù),通過對(duì)用戶的訪問進(jìn)行攔截的方式寶藏系統(tǒng)安全。而針對(duì)于內(nèi)部威脅,則可以利用漏洞掃描系統(tǒng)和地址映射的手段建立系統(tǒng)的防御體系,維持系統(tǒng)的穩(wěn)定性。
2.4處理工作
處理工作是在問題和安全事件產(chǎn)生之后的防護(hù)措施。包括對(duì)問題的響應(yīng)、對(duì)系統(tǒng)的及時(shí)防御、系統(tǒng)恢復(fù)等工作。這一層面的工作,其核心不僅是為了保障數(shù)字化校園網(wǎng)絡(luò)系統(tǒng)的安全,更是通過加強(qiáng)防御的手段來提升整個(gè)系統(tǒng)的抗干擾能力。例如在面對(duì)計(jì)算機(jī)木馬入侵時(shí),在處理措施完畢之后的防御體系的建立,就能夠在一定程度上提升系統(tǒng)的穩(wěn)定性。
3結(jié)語
通過研究,可以看出數(shù)字化校園網(wǎng)絡(luò)穩(wěn)定運(yùn)行的基礎(chǔ)在于有完善的安全防范機(jī)制。而實(shí)現(xiàn)這一目標(biāo)需要從技術(shù)、管理、評(píng)估等多個(gè)方面進(jìn)行系統(tǒng)化的工作。盡管在現(xiàn)階段的安全管理工作中仍然還有需要完善的地方,但是隨著未來技術(shù)水平的不斷革新,安全防范機(jī)制也會(huì)實(shí)現(xiàn)進(jìn)一步的優(yōu)化,在現(xiàn)有的基礎(chǔ)上形成對(duì)數(shù)字化校園網(wǎng)絡(luò)的全方位系統(tǒng)式的管理體系,為保障穩(wěn)定的校園網(wǎng)絡(luò)安全環(huán)境提供重要的技術(shù)保障。
參考文獻(xiàn):
[1]張祎江.數(shù)字化校園網(wǎng)絡(luò)安全防范機(jī)制構(gòu)建與應(yīng)用[J].科教文匯旬刊,2013.
[2]張遵義.數(shù)字化校園網(wǎng)絡(luò)安全的防范機(jī)制構(gòu)建[J].信息通信,2015.
[3]黃河.網(wǎng)絡(luò)安全技術(shù)及策略在數(shù)字化校園網(wǎng)的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
篇5
1、進(jìn)一步提高認(rèn)識(shí),明確職責(zé):
(1)學(xué)校認(rèn)真貫徹“誰主管、誰負(fù)責(zé)”的工作原則,加強(qiáng)廣大教師的安全責(zé)任意識(shí),安全工作領(lǐng)導(dǎo)小組成員實(shí)行分工負(fù)責(zé),層層落實(shí),對(duì)全體班主任、門衛(wèi)保安人員、體育教師及各科室成員簽訂了安全責(zé)任狀,堅(jiān)持安全工作責(zé)任制。
(2)學(xué)校每學(xué)期開學(xué)劃分安全責(zé)任區(qū)域和安全時(shí)限責(zé)任。
(3)學(xué)校狠抓安全制度建設(shè),幾年來根據(jù)學(xué)校實(shí)際,先后建立健全了一系列規(guī)章制度。
(4)為防止群體性事故的發(fā)生,嚴(yán)格落實(shí)群體性活動(dòng)報(bào)批制度。對(duì)上級(jí)召開的安全工作會(huì)議,我校每次都按時(shí)按要求參加,并對(duì)會(huì)議精神認(rèn)真進(jìn)行貫徹落實(shí)。
(5)制訂了學(xué)校停電應(yīng)急預(yù)案及防火應(yīng)急預(yù)案,抗震應(yīng)急預(yù)案;防汛預(yù)案;食物中毒應(yīng)急預(yù)案;傳染性疾病應(yīng)急預(yù)案。
(6)制訂了安全工作考核條例,加強(qiáng)安全教育工作的考核機(jī)制。
(7)把學(xué)校安全工作作為學(xué)校的德育工作的重要組織部分納入了學(xué)??傮w工作思路之中。
2、加強(qiáng)領(lǐng)導(dǎo),健全組織:
學(xué)校已成立了以校長為組長的學(xué)校安全工作領(lǐng)導(dǎo)小組,實(shí)行了校級(jí)領(lǐng)導(dǎo)、中層領(lǐng)導(dǎo)、值周教師三級(jí)值日管理網(wǎng)絡(luò);繼續(xù)實(shí)施保安維持秩序的交通管理模式。
3、開展的相應(yīng)活動(dòng)及采取的措施:
(1)開學(xué)第一周組織全校師生開展安全教育宣傳周活動(dòng),具體內(nèi)容有:舉行了安全教育主題班會(huì)活動(dòng),利用校園廣播進(jìn)行安全知識(shí)宣傳等。
(2)堅(jiān)持經(jīng)常性的安全教育工作,安全教育進(jìn)課堂,每周早操前班級(jí)教育,早操集體教育,安全工作做到逢會(huì)就講。
(3)組織有關(guān)人員進(jìn)行學(xué)校食品衛(wèi)生、消防設(shè)施、電器設(shè)施等的檢查與修理。
二、本學(xué)期打算繼續(xù)深入做好以下幾方面工作:
1、在加強(qiáng)學(xué)生的安全意識(shí)的同時(shí)要更好地提高廣大教職員工,尤其是行政人員的安全意識(shí),形成一種安全處處無小事,安全工作人人有責(zé)的高度責(zé)任心。
2、加強(qiáng)安全工作考核機(jī)制,在原有的考核制度的基礎(chǔ)上要進(jìn)一步進(jìn)行修訂,要對(duì)全體教職員工進(jìn)行安全考核并且把考核結(jié)果記入教師的崗位考核之中,記入教師的結(jié)構(gòu)工資考核之中,直接與教師的經(jīng)濟(jì)掛鉤,以此來加強(qiáng)廣大教師的責(zé)任意識(shí)。
3、定期組織人員對(duì)學(xué)校的食品衛(wèi)生、消防、電器、公共場所、危險(xiǎn)品、體育運(yùn)動(dòng)器材、防盜設(shè)施等進(jìn)行檢查,遇到問題及時(shí)解決,杜絕一切安全隱患。
4、扎實(shí)地開展心理健康教育工作。成立學(xué)校心理健康教育工作領(lǐng)導(dǎo)小組,開通心理咨詢熱線,定時(shí)定教師對(duì)學(xué)生進(jìn)行心理健康咨詢,解決學(xué)生的心理健康問題,杜絕因心理健康問題而產(chǎn)生的一切安全隱患。
5、加強(qiáng)后進(jìn)生的轉(zhuǎn)化工作,建立起較完善的后進(jìn)生檔案,實(shí)施學(xué)生談話制度,并對(duì)教師制訂出相應(yīng)的后進(jìn)生轉(zhuǎn)化考核條例,從而穩(wěn)定學(xué)生的思想情緒,規(guī)范學(xué)生的日常行為,營造一個(gè)安定良好的教育教學(xué)內(nèi)部環(huán)境。
6、在原有的基礎(chǔ)上要進(jìn)一步拓展安全教育的渠道,在形成上要加以不斷創(chuàng)新:
(1)、把安全教育融入學(xué)生行為規(guī)范達(dá)標(biāo)考核之中。
(2)、要利用校校園網(wǎng)不定期組織學(xué)生觀看安全教育專題片,并運(yùn)用宣傳欄等形式來規(guī)范學(xué)生的各種不良行為。
(3)、將安全教育與法制教育,心理健康教育,文明禮儀教育有機(jī)地結(jié)合起來,相輔相成。
(4)、對(duì)學(xué)生進(jìn)行安全知識(shí)的考核,提高學(xué)生的安全知識(shí)水平,尤其要加強(qiáng)安全自救自護(hù)方面的能力培養(yǎng)。
三、措施得力堅(jiān)持經(jīng)常
針對(duì)學(xué)生年齡小,安全意識(shí)差,一旦發(fā)生事故,后果不堪設(shè)想。為此我校一方面加強(qiáng)安全教育,一方面采取措施,對(duì)校舍定期進(jìn)行隱患排查,發(fā)現(xiàn)問題,立即處置。
為加強(qiáng)安全保衛(wèi)工作,學(xué)校為實(shí)驗(yàn)室、微機(jī)室、庫房等重要部位安裝了鐵護(hù)欄、鐵門窗,配備了滅火器、應(yīng)急燈,加了明暗鎖,還多次就消防器材的使用對(duì)值班人員進(jìn)行培訓(xùn)。
我校對(duì)安全保衛(wèi)工作實(shí)行目標(biāo)管理,責(zé)任到人,嚴(yán)明獎(jiǎng)懲,每晚有兩位老師值班,達(dá)到學(xué)校24小時(shí)不斷人。
四、法制安全教育常抓不懈
我校把普法工作與教育教學(xué)工作相結(jié)合,使法制教育制度化、經(jīng)常化。經(jīng)常利用周一班會(huì)時(shí)間組織學(xué)生學(xué)習(xí)法律法規(guī),增強(qiáng)學(xué)生的法制安全意識(shí),提高他們的自我防護(hù)能力。
篇6
與春意共舞,和春風(fēng)同行。明媚的春天是幼兒園親近大自然的最佳時(shí)節(jié),為了確保師生的人身安全和活動(dòng)的順利進(jìn)行,特制定安全應(yīng)急預(yù)案。
一、幼兒春游的時(shí)間:XX年4月23日上午7:30----下午15:00返回幼兒園。
地點(diǎn):游玩xx園
人數(shù):親子:85人
教師:7人
租旅汽公司2輛旅游車,家長一同前往。
二、 春游組織單位:由幼兒園統(tǒng)一組織安排。
三、春游領(lǐng)導(dǎo)小組及應(yīng)急小組
1、領(lǐng)導(dǎo)小組組長:xx
領(lǐng)導(dǎo)小組成員:xx xx
四、人員安排:
總指揮:xx
分管負(fù)責(zé)人員:各班班主任
各班教師準(zhǔn)時(shí)到崗到位。
五、安全第一原則。
春游前對(duì)幼兒進(jìn)行春游專項(xiàng)安全教育,園外活動(dòng)安全教育、交通安全教育、園內(nèi)外環(huán)保教育等。
為應(yīng)對(duì)春游期間的突發(fā)事故,成立了春游安全領(lǐng)導(dǎo)小組,春游全面協(xié)調(diào)人xx,醫(yī)療保障xx負(fù)責(zé)、緊急處理xx負(fù)責(zé)、分工明確,職責(zé)到位。出行時(shí)園長帶隊(duì)。
突發(fā)事件處理程序
(一)事故發(fā)生后,現(xiàn)場人員應(yīng)立即向總指揮及分管人員報(bào)告。由總指揮根據(jù)情況作出決定,嚴(yán)重時(shí)立即送往醫(yī)院,并立即通知家長。
(二)在組織應(yīng)急搶險(xiǎn)過程中,以保證幼兒安全為首位。寫出書面報(bào)告,總結(jié)經(jīng)驗(yàn)教訓(xùn)。
(三)一般性事故,分管人員可根據(jù)情況自行進(jìn)行解決,并進(jìn)行記錄。重大事故,應(yīng)立即上報(bào)給總指揮,同時(shí)組織人員進(jìn)行處理。
安全應(yīng)急具體措施
(一)安全常規(guī)措施:
1、隨車安排在班教師。
2、所有教師、工作人員手機(jī)必須處于開機(jī)狀態(tài)。
3、各班教師要清點(diǎn)三次幼兒人數(shù)(在出發(fā)前清點(diǎn)一次幼兒人數(shù)、到達(dá)目的地清點(diǎn)人數(shù)、在整隊(duì)返回時(shí)再次清點(diǎn)人數(shù))在出發(fā)前制定幼兒春游花名冊(cè),通訊錄,確保幼兒及教師的安全。
4、分年級(jí)和分班活動(dòng)時(shí),要求班上教師認(rèn)真組織幼兒,在組織活動(dòng)時(shí),要求幼兒與家長一切活動(dòng)都在教師的視野之中,不要個(gè)別行動(dòng),教師在組織時(shí)要有大局意識(shí),責(zé)任意識(shí)。
(二)車輛故障處理:
1、活動(dòng)前要求車方檢查車輛車況,車況不良必須更換,否則不得發(fā)車。
2、中途車輛故障:
(1)帶隊(duì)跟車?yán)蠋熂皶r(shí)把故障情況上報(bào)園領(lǐng)導(dǎo)。
(2)故障為影響安全的,一律停駛,緊急調(diào)車改乘。
4、幼兒在行車時(shí),教育幼兒的頭、手不能伸向車窗外面,行車時(shí)不在車內(nèi)高聲大叫,更不能在車上隨意走動(dòng),領(lǐng)導(dǎo)及帶隊(duì)教師維持好幼兒秩序,嚴(yán)禁下車隨意走動(dòng),尤其應(yīng)防止交通事故發(fā)生。
(四)、幼兒突發(fā)疾病、意外傷害:
1、師幼在途中突發(fā)疾病、意外傷害,隨車帶隊(duì)領(lǐng)導(dǎo)立即聯(lián)系總指揮,視輕重由保健老師作處理或就近送醫(yī)院。
2、師幼在活動(dòng)時(shí)突發(fā)疾病、意外傷害,帶隊(duì)教師立即聯(lián)系總指揮,視輕重由保健老師作處理、或送醫(yī)院診療。
(五)幼兒走失處理:
1、教師必須三次清點(diǎn)幼兒人數(shù)。
2、如發(fā)現(xiàn)幼兒走失,切不可大意、拖延,應(yīng)立即組織就地尋找。
3、從幼兒最后接觸的同伴入手,了解最后行蹤。
4、立即通知總指揮,帶隊(duì)教師關(guān)注尋找
(六)、交通事故處理:
1、在春游期間如有嚴(yán)重受傷立即撥打120、122,并立即組織搶救。2、迅速報(bào)告教育局事故情況。
3、保護(hù)好現(xiàn)場,指揮教師及其他幼兒撤離至安全地點(diǎn)。
4、安定幼兒情緒,詢問、檢查幼兒受傷情況,受輕傷幼兒送醫(yī)院檢查、診治。
5、立即成立事故處理小組,分別負(fù)責(zé)家長、醫(yī)療、保險(xiǎn)各方接洽,妥善處理善后事宜。
三、本次要求:各班教師要提前做好春游前的安全教育與計(jì)劃,抓住機(jī)會(huì)對(duì)幼兒進(jìn)行認(rèn)識(shí)大自然和熱愛大自然的教育,要求孩子注意環(huán)保,自備塑料袋,不亂扔垃圾。不攀爬樹木,不摘花草,老師要有序的組織,分組帶領(lǐng)幼兒游玩,教會(huì)孩子一些自我保護(hù)意識(shí)和判斷能力,文明春游。要求孩子的活動(dòng)始終在教師家長的視線內(nèi)活動(dòng),確保本次活動(dòng)的安全。
XX年4月22日
幼兒園防汛應(yīng)急預(yù)案幼兒應(yīng)急預(yù)案(2)
一、人員的疏散組織與指揮
1、總指揮: xxx(查看水情,組織全園教職工,按各自的職責(zé)進(jìn)行疏導(dǎo)幼兒)
廣播組: xxx(撥打報(bào)警電話,向上級(jí)及時(shí)通報(bào)險(xiǎn)情)
2、內(nèi)部疏導(dǎo)引導(dǎo)組:xxx(根據(jù)汛情優(yōu)先選擇最佳的疏散的路線通知各層具體負(fù)責(zé)人組織人員安全疏散)
各樓層具體負(fù)責(zé):
外部疏散引導(dǎo):xxx幫助各班班主任把幼兒帶到安全部位,讓各班班主任清點(diǎn)人數(shù),上報(bào)園長。
警戒救護(hù)組:xxx負(fù)責(zé)聯(lián)絡(luò)工作并組織受傷人員救治工作。
2、正確選擇疏散路線
各班負(fù)責(zé)人:班長負(fù)責(zé)左面兩排的幼兒在前迅速撤離,另外一名教師負(fù)責(zé)右面兩排的幼兒在后迅速撤離。
3、疏散方案:
特長班教師迅速組織學(xué)特長的幼兒清點(diǎn)人數(shù),按照疏散路線從出口快速撤離。
非特長班教師按照自己的職責(zé)在領(lǐng)導(dǎo)的指揮下迅速帶領(lǐng)本班幼兒按照疏散出口撤離。
午睡時(shí)間:帶班領(lǐng)導(dǎo)迅速查看險(xiǎn)情,即使報(bào)警并發(fā)出警報(bào),值班教師迅速組織幼兒,清點(diǎn)人數(shù)選擇就近路線快速撤離。
二、疏散時(shí)注意事項(xiàng):
1、根據(jù)現(xiàn)場的實(shí)情,優(yōu)先選擇最佳疏散線路。
2、全園教職工迅速到位,通過廣播對(duì)被困人員的情緒做好組織和引導(dǎo)疏散工作,維護(hù)好疏散秩序,防止擁擠踏傷。
3、要清點(diǎn)人數(shù),對(duì)救出的人員進(jìn)行清點(diǎn),看是否全部救出。
4、水災(zāi)嚴(yán)重的情況下要組織幼兒按原有疏散路線向樓層高的地方轉(zhuǎn)移,集中等候救援。
5、幼兒園屬人員集中的場所,幼兒年齡小自理能力差,、這就對(duì)我們的教職工加強(qiáng)思想道德觀念,認(rèn)真負(fù)責(zé),平時(shí)要對(duì)單位的情況熟悉,加強(qiáng)自身的安全措施和應(yīng)急能力。在需要時(shí)要有于獻(xiàn)身的精神。
高職學(xué)院附中、幼兒園應(yīng)急預(yù)案幼兒應(yīng)急預(yù)案(3)
附中、幼兒園突發(fā)事件應(yīng)急預(yù)案
一、總則
(一)目的:有效預(yù)防、及時(shí)控制突發(fā)事件的發(fā)生,消除危害,保證生命財(cái)產(chǎn)安全。
(二)工作原則:以學(xué)院領(lǐng)導(dǎo)和相關(guān)部門負(fù)責(zé)人為主體成立指揮中心,以附中、幼兒園領(lǐng)導(dǎo)和相關(guān)部門負(fù)責(zé)人為主體成立突發(fā)事件應(yīng)急工作組。組織機(jī)構(gòu)見附圖。
(三)編制依據(jù):《中華人民共和國消防法》、《中華人民共和國食品衛(wèi)生法》、《傳染病防治法》等。
(四)適用范圍:附中、幼兒園。
二、組織體系及職責(zé)任務(wù)
(一)應(yīng)急組織機(jī)構(gòu)與職責(zé)
1、決策機(jī)構(gòu):指揮中心,負(fù)責(zé)突發(fā)事件處理的決策及指揮。
2、工作機(jī)構(gòu):應(yīng)急工作組,負(fù)責(zé)突發(fā)事件的現(xiàn)場處理。
(二)組織體系框架:見附表1。
三、預(yù)防預(yù)警機(jī)制
(一)預(yù)防預(yù)警信息
學(xué)院及附中、幼兒園的相關(guān)部門及相關(guān)人員提供相關(guān)信息。
(二)預(yù)防預(yù)警行動(dòng)
對(duì)相關(guān)人員進(jìn)行相關(guān)知識(shí)及技能培訓(xùn),提高防范意識(shí)和防范能力。
(三)預(yù)警支持系統(tǒng)
校園網(wǎng)系統(tǒng)、電話通訊系統(tǒng)。
四、應(yīng)急響應(yīng)
(一)分級(jí)應(yīng)急響應(yīng)
突發(fā)事件的報(bào)告順序是:發(fā)現(xiàn)人-——部門負(fù)責(zé)人——單位領(lǐng)導(dǎo)——學(xué)院職能部門——學(xué)院主管領(lǐng)導(dǎo)。
(二)信息報(bào)送和處理
突發(fā)事件的信息按報(bào)告順序進(jìn)行傳遞,由相關(guān)部門和人員進(jìn)行確認(rèn),分清事件的等級(jí),由決策機(jī)構(gòu)進(jìn)行決策處理。
(三)通訊
張**:136********* 孫**:137******** 劉**:137*********
黃***:138********** 李**:130********* 李 春:138*********
(四)指揮和控制
由指揮中心進(jìn)行指揮,由工作組進(jìn)行現(xiàn)場控制。
(五)緊急處置
處置隊(duì)伍由指揮中心統(tǒng)一調(diào)派,分突發(fā)事件類型落實(shí)處置措施。
(六)救護(hù)和醫(yī)療
學(xué)院衛(wèi)生所負(fù)責(zé)事件的現(xiàn)場救護(hù)以及醫(yī)療防疫;對(duì)輕傷人員進(jìn)行處置,并協(xié)同運(yùn)輸組將重傷人員護(hù)送到上級(jí)醫(yī)院。
(七)應(yīng)急人員的安全防護(hù)
對(duì)可能涉及的應(yīng)急人員進(jìn)行定期培訓(xùn),加強(qiáng)對(duì)消防安全、交通安全、衛(wèi)生防病、飲食安全等方面的自防、自救教育,明確安全防護(hù)的工作流程,同時(shí)提供必要的防護(hù)器械。
(八)群眾的安全防護(hù)
引導(dǎo)和教育學(xué)生按照日常行為規(guī)范行事:有序出入,分批離校,不聚集,遵守交通規(guī)則;建立課間、課外教師值勤制度,加強(qiáng)對(duì)學(xué)生假期安全的教育;
培養(yǎng)孩子養(yǎng)成良好的衛(wèi)生習(xí)慣:飯前洗手,飯后漱口。教育孩子講文明、講禮貌:不打架、不罵人。
緊急情況下的學(xué)生疏散撤離由帶班教師及學(xué)院專門人員統(tǒng)一組織。
(九)社會(huì)力量動(dòng)員與參與
密切與社區(qū)、家庭的溝通與協(xié)調(diào),建立起家庭、學(xué)校、社會(huì)密切結(jié)合的安全工作網(wǎng)絡(luò),確保學(xué)生的安全健康。
(十)突發(fā)事件的調(diào)查、處理、檢測與后果評(píng)估
事件發(fā)生后,由學(xué)院保衛(wèi)處負(fù)責(zé)事件原因的調(diào)查工作,學(xué)院安全保衛(wèi)領(lǐng)導(dǎo)小組負(fù)責(zé)事件的檢測與后果評(píng)估,并形成處理意見。對(duì)發(fā)生的重大事件,學(xué)院配合公安、消防及其他專門機(jī)構(gòu)的工作,對(duì)事件進(jìn)行調(diào)查、檢測與評(píng)估。
(十一)新聞報(bào)道
及時(shí)、準(zhǔn)確地向媒體發(fā)送事件的相關(guān)信息,以警示他人,防微杜漸。
(十二)應(yīng)急結(jié)束
事件處理完畢,宣布應(yīng)急狀態(tài)解除。
五、應(yīng)急保障
(一)通信與信息保障
保衛(wèi)處負(fù)責(zé)通信系統(tǒng)的維護(hù),確保應(yīng)急期間信息暢通,并從各種媒體上獲取相關(guān)信息。
(二)應(yīng)急支援與裝備保障
機(jī)構(gòu)、人員名單參見附表1;
救援藥品主要有繃帶、消毒水、止痛藥、消炎藥等;
學(xué)院車隊(duì)為突發(fā)事件的處理提供急救車輛;
醫(yī)療保障主要有上級(jí)醫(yī)院的幫助;
學(xué)院保衛(wèi)處和當(dāng)?shù)毓矙C(jī)關(guān)的提供安全保障;
由學(xué)院財(cái)務(wù)處的提供財(cái)力支持。
(三)技術(shù)保障
牡丹江消防支隊(duì)、牡丹江市傳染病防治中心、牡丹江市醫(yī)院、溫春派出所、牡丹江市公安局等。
(四)宣傳、培訓(xùn)和演習(xí)
1、公眾信息交流:預(yù)案、報(bào)警電話在校園網(wǎng)上共享,同時(shí)在必要地點(diǎn)張貼;同時(shí)定期進(jìn)行安全常識(shí)講座。
2、培訓(xùn):由人事處對(duì)特殊崗位人員進(jìn)行定期培訓(xùn),對(duì)可能涉及的教職員工進(jìn)行必要的應(yīng)急自救與互救教育。
3、演習(xí):保衛(wèi)處組織、實(shí)施各種突發(fā)事件的演習(xí)。根據(jù)突發(fā)事件可能發(fā)生的場所和特點(diǎn)進(jìn)行有針對(duì)性的疏散演習(xí)、應(yīng)急救援演習(xí)等。頻次要求每學(xué)期不少于二次。
六、后期處置
(一)對(duì)在突發(fā)事件中受傷的師生員工給予必要的經(jīng)濟(jì)補(bǔ)償;對(duì)在事件中傷情較為嚴(yán)重的,學(xué)院給予適當(dāng)?shù)慕?jīng)濟(jì)援助,發(fā)放必要的生活用品;對(duì)污染物的處理按照國家廢物處理的相關(guān)規(guī)定進(jìn)行。
(二)發(fā)動(dòng)學(xué)生捐助,同時(shí)向社會(huì)廣泛求助,得到的資金由財(cái)務(wù)處統(tǒng)一管理。
(三)為應(yīng)急人員辦理保險(xiǎn)業(yè)務(wù),且及時(shí)理賠。
(四)做好突發(fā)事件的調(diào)查、分析和應(yīng)急經(jīng)驗(yàn)的總結(jié),同時(shí)提出改進(jìn)建議。
七、附則
對(duì)在事故中有突出表現(xiàn)的個(gè)人和單位予以表彰和獎(jiǎng)勵(lì),對(duì)事故的責(zé)任者給予紀(jì)律處分以及依法追求其刑事。
本預(yù)案由***********制訂與解釋,由學(xué)院保衛(wèi)處備案。
八、附件
《***********學(xué)生大型活動(dòng)安全工作預(yù)案》
《***********重大食物中毒事故應(yīng)急處理預(yù)案》
《***********重大傳染病應(yīng)急處理工作預(yù)案》
《***********人員密集場所火災(zāi)事故應(yīng)急預(yù)案》
附表1:突發(fā)事件應(yīng)急救援組織機(jī)構(gòu)圖
報(bào) 警
總 指 揮:******
副總指揮:**** ******
通訊組 安全保衛(wèi)組 人員疏散組 后勤組 運(yùn)輸組 救援組 醫(yī)療組
篇7
“十二五”期間,隨著高?!捌桨残@”建設(shè)的全面深入推進(jìn),各校的“平安校園”信息化建設(shè)取得了相當(dāng)大的成就。然而以發(fā)展的眼光來看,高?!捌桨残@”的信息化依然存在較大的改進(jìn)空間:各高校往往存在著各安防系統(tǒng)之間缺少信息共享與聯(lián)動(dòng),各職能部門缺少順暢的安全信息共享機(jī)制和突發(fā)事件統(tǒng)一指揮能力,應(yīng)急演練與應(yīng)急指揮工作上缺少足夠的管理手段和信息技術(shù)支撐等安全技術(shù)防范方面的問題。在大數(shù)據(jù)時(shí)代來臨之際,通過引入信息化技術(shù)手段提升高校綜合安全管理能力,進(jìn)一步加強(qiáng)校園安全管理技術(shù)的升級(jí)改造和校園安全防范管理軟件的深入應(yīng)用已是未來高校維護(hù)安全穩(wěn)定工作的努力方向。
2高?!捌桨残@”信息化建設(shè)探究
當(dāng)前針對(duì)國內(nèi)外形勢,結(jié)合高校安全穩(wěn)定工作特點(diǎn),需從宏觀和微觀角度統(tǒng)籌、規(guī)劃“平安校園”信息化建設(shè),積極開發(fā)相關(guān)信息系統(tǒng),如基于GIS的綜合監(jiān)測平臺(tái)、網(wǎng)絡(luò)數(shù)字視頻監(jiān)控系統(tǒng)、智能交通管理系統(tǒng)、消防一體化系統(tǒng)、校園網(wǎng)格化管理系統(tǒng)等,并將各系統(tǒng)信息資源進(jìn)行整合,挖掘各類技術(shù)數(shù)據(jù)信息,統(tǒng)一管理,形成“六位一體”綜合管理服務(wù)平臺(tái),打造“平安校園”“智慧校園”。
2.1視頻監(jiān)控系統(tǒng)
當(dāng)前國內(nèi)外形勢復(fù)雜多變,社會(huì)熱點(diǎn)問題頻現(xiàn),高校安全管理已涵蓋多項(xiàng)內(nèi)容,如何利用信息化手段有效預(yù)防和打擊校園違法犯罪已成為當(dāng)前高校維護(hù)安全穩(wěn)定工作的一個(gè)重點(diǎn)研究方向。視頻監(jiān)控系統(tǒng)作為維護(hù)校園整體秩序的技防手段,隨著科技水平的不斷提升,已發(fā)展成為系統(tǒng)配置更全面、軟件操作更便捷、界面更友好、穩(wěn)定性更強(qiáng)、集成度更高、擴(kuò)展兼容性更好的網(wǎng)絡(luò)高清視頻監(jiān)控系統(tǒng)。結(jié)合高校安全工作經(jīng)驗(yàn),指定重點(diǎn)區(qū)域的巡更點(diǎn),制訂智能巡更計(jì)劃,維護(hù)校園日常秩序,形成第一時(shí)間、第一現(xiàn)場的快速反應(yīng)機(jī)制,有效預(yù)防校園各類型案件的發(fā)生。
2.2智能交通管理系統(tǒng)
當(dāng)今,機(jī)動(dòng)車數(shù)量日益增加,校園交通問題日益凸顯,為滿足當(dāng)前和未來交通管理發(fā)展需求,建設(shè)校園智能交通管理系統(tǒng),在學(xué)校出入口安裝專業(yè)的車牌識(shí)別攝像機(jī),將校內(nèi)、外車輛信息全部存儲(chǔ)到系統(tǒng)后臺(tái),在校內(nèi)重點(diǎn)區(qū)域加裝車輛違章停車抓拍模塊和違章超速抓拍模塊,從而將校內(nèi)的各類交通信息數(shù)據(jù)進(jìn)行分類統(tǒng)計(jì)分析,最終建設(shè)成為集停車管理、違章管理、停車位預(yù)警、車流量統(tǒng)計(jì)等功能于一身的校園智能交通管理系統(tǒng)。
2.3消防一體化系統(tǒng)
消防能力建設(shè)是平安校園建設(shè)的重要組成部分。依靠科技全面提升消防管理能力,有效預(yù)防火災(zāi)的發(fā)生,保障在校師生的生命財(cái)產(chǎn)安全,逐步建立健全學(xué)校消防設(shè)施,建設(shè)消防一體化系統(tǒng),提高消防事件處置效率,進(jìn)一步消除校園消防隱患,創(chuàng)建和諧、舒適的校園環(huán)境。將校內(nèi)各個(gè)建筑樓宇內(nèi)的火災(zāi)自動(dòng)報(bào)警系統(tǒng)通過消防專用局域網(wǎng)匯集到監(jiān)控中心,將各個(gè)獨(dú)立的主機(jī)(系統(tǒng))組成一個(gè)整體的火災(zāi)自動(dòng)報(bào)警系統(tǒng),最終實(shí)現(xiàn)對(duì)全校的火災(zāi)自動(dòng)報(bào)警系統(tǒng)的統(tǒng)一監(jiān)管。監(jiān)控中心集中監(jiān)測所有建筑樓宇內(nèi)消防控制器的運(yùn)行狀態(tài)和報(bào)警進(jìn)行數(shù)據(jù)采集處理,實(shí)時(shí)報(bào)警、存儲(chǔ)、聯(lián)動(dòng);并提供報(bào)警分類、報(bào)警數(shù)據(jù)統(tǒng)計(jì)分析、設(shè)備管理、巡檢管理等功能。實(shí)現(xiàn)報(bào)警數(shù)據(jù)快速上傳、處理,從而整體提高學(xué)校消防管理的科技管理水平及發(fā)生火警時(shí)的快速反應(yīng)能力,最大限度保障消防安全。
2.4移動(dòng)平安校園
高校廣大師生作為移動(dòng)互聯(lián)網(wǎng)的重要用戶群體,高校應(yīng)緊隨時(shí)代潮流,從重視師生的用戶體驗(yàn)和提高管理效率的角度出發(fā),定制開發(fā)移動(dòng)“平安校園”平臺(tái)。在移動(dòng)平臺(tái)中定制開發(fā)線上服務(wù)模塊,通過將身份證號(hào)和校內(nèi)一卡通編號(hào)將個(gè)人微信號(hào)與移動(dòng)平臺(tái)進(jìn)行綁定,學(xué)生可通過移動(dòng)平臺(tái)的戶籍系統(tǒng)辦理借用常住卡、申請(qǐng)補(bǔ)辦身份證、申請(qǐng)開具無犯罪記錄證明、申請(qǐng)辦理暫住證、申請(qǐng)戶口遷移等戶籍業(yè)務(wù)。此外,移動(dòng)平臺(tái)還將安全教育課堂、通知公告推送、人工業(yè)務(wù)咨詢服務(wù)、安全隱患隨手拍、失物招領(lǐng)、一鍵報(bào)警等功能納入其中,創(chuàng)新工作模式,提高管理效率,提升服務(wù)質(zhì)量。
2.5網(wǎng)格管理與應(yīng)急處置
在GIS系統(tǒng)的基礎(chǔ)上,將學(xué)校視頻監(jiān)控系統(tǒng)、智能交通系統(tǒng)、消防一體化系統(tǒng)等各類技防設(shè)備的模擬信息納入GIS系統(tǒng),根據(jù)學(xué)校校園網(wǎng)格化安全管理方案,開發(fā)網(wǎng)格化管理系統(tǒng),按照“全面覆蓋、不留死角,夯實(shí)基礎(chǔ)、落實(shí)責(zé)任,整合聯(lián)動(dòng)、有效防控”的原則,建立起“精細(xì)化管理、多元化參與、科學(xué)化配置、規(guī)范化運(yùn)行”的校園網(wǎng)格化安全管理工作格局,結(jié)合實(shí)際科學(xué)劃分校園網(wǎng)格,明確網(wǎng)格職責(zé)任務(wù)與工作標(biāo)準(zhǔn),實(shí)現(xiàn)對(duì)人、地、物、事、組織等不同對(duì)象的精細(xì)化管理,全面提升校園安全管理水平。此外,高校應(yīng)結(jié)合具體情況及多年處置應(yīng)急突發(fā)事件經(jīng)驗(yàn),按照“平戰(zhàn)結(jié)合,快速響應(yīng)”的原則,建立起“事前預(yù)警、事中處置、事后評(píng)估”的校園安全管理模式,加強(qiáng)事件快速有效處置和科學(xué)管理能力,在歷史事件的基礎(chǔ)上結(jié)合校園網(wǎng)格實(shí)現(xiàn)四色預(yù)警及趨勢研判,為校園安防力量的有效部署提供依據(jù),力圖將校園風(fēng)險(xiǎn)關(guān)口前移;建立應(yīng)急處置系統(tǒng),包括對(duì)應(yīng)急組織結(jié)構(gòu)和物資的管理、應(yīng)急處置流程設(shè)置、應(yīng)急預(yù)案制定、法律援助等功能,為應(yīng)急處置提供有力的支撐。按照高校重大事件風(fēng)險(xiǎn)評(píng)估細(xì)致的要求,利用事后評(píng)估系統(tǒng)模塊,及時(shí)總結(jié)經(jīng)驗(yàn)教訓(xùn),同時(shí)能夠回顧整個(gè)事件從發(fā)生、發(fā)展、結(jié)束的全過程,逐步優(yōu)化和完善各環(huán)節(jié)的處置流程,為以后科學(xué)有效地開展處突工作起到指導(dǎo)性作用。根據(jù)學(xué)校的實(shí)際情況和工作要求,定制開發(fā)戶籍管理系統(tǒng)、呼叫中心系統(tǒng)、接處警管理系統(tǒng)、在線安全教育系統(tǒng)、通訊錄系統(tǒng)、輿情觀測平臺(tái)、門禁訪客系統(tǒng)、值班管理系統(tǒng)等功能模塊,并統(tǒng)一納入管理平臺(tái),真正實(shí)現(xiàn)系統(tǒng)聯(lián)動(dòng),預(yù)防和打擊校園犯罪,保障校園安全。
3結(jié)語
就當(dāng)前日益復(fù)雜的社會(huì)環(huán)境而言,高校通過進(jìn)一步加強(qiáng)“平安校園”信息化建設(shè),利用信息化平臺(tái),進(jìn)一步提升高校的安全防范能力,提高維護(hù)安全穩(wěn)定工作和校園安全管理工作的科學(xué)性、有效性,及時(shí)消除校園安全隱患,有效預(yù)防和打擊校內(nèi)各類違法犯罪事件,為深化“平安校園”建設(shè)提供堅(jiān)實(shí)有力的技術(shù)基礎(chǔ)。
作者:馬嘉林 袁利新 劉潔 單位:對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)
參考文獻(xiàn):
篇8
通過網(wǎng)頁傳播惡意代碼,一般稱為“網(wǎng)頁掛馬”,特指黑客建立帶毒網(wǎng)站或者攻擊他人的網(wǎng)站,然后在其網(wǎng)頁中植入惡意代碼,致使用戶瀏覽后就會(huì)中毒。這類安全威脅在校園網(wǎng)網(wǎng)站尤為突出,當(dāng)用戶瀏覽嵌有惡意代碼網(wǎng)站時(shí)會(huì)自動(dòng)在客戶端下載木馬,因許多二級(jí)網(wǎng)站安裝在同一臺(tái)服務(wù)器上,很容易造成用戶電腦大面積感染病毒。目前,大部分“掛馬”網(wǎng)站利用境外注冊(cè)域名傳播惡意代碼,據(jù)統(tǒng)計(jì),2012年在CNCERT監(jiān)測發(fā)現(xiàn)的放馬站點(diǎn)中,放馬站點(diǎn)所利用的惡意域名月均有65.5%在境外注冊(cè),嚴(yán)重威脅著中國互聯(lián)網(wǎng)包括高校二級(jí)網(wǎng)站用戶的上網(wǎng)安全。
二、控制境內(nèi)主機(jī)
清華大學(xué)是公認(rèn)的內(nèi)地頂尖教育和研究機(jī)構(gòu),也是內(nèi)地的六大骨干網(wǎng)之一中國教育和科研計(jì)算機(jī)網(wǎng)(CERNET)的所在地,數(shù)以百萬計(jì)的校園網(wǎng)用戶的互聯(lián)網(wǎng)數(shù)據(jù)成為黑客攻擊重點(diǎn)。網(wǎng)絡(luò)安全問題既是技術(shù)問題,更是安全意識(shí)問題。高校二級(jí)網(wǎng)站遭到攻擊,對(duì)于普通用戶來說是個(gè)技術(shù)問題,而二級(jí)網(wǎng)站管理員來說,則是安全意識(shí)問題。安全意識(shí)問題不強(qiáng)主要表現(xiàn):一是沒有引起足夠重視,二是抱有僥幸心理,三是無知者無畏,切實(shí)不知道問題會(huì)發(fā)生。
三、解決高校二級(jí)單位網(wǎng)站安全管理問題的對(duì)策
(一)增強(qiáng)網(wǎng)絡(luò)安全意識(shí)
高校二級(jí)網(wǎng)站作為高校教學(xué)、科研、管理和服務(wù)的一個(gè)重要平臺(tái),首先要保證其數(shù)據(jù)的安全性,確保二級(jí)網(wǎng)站的安全運(yùn)行,才能發(fā)揮其應(yīng)有的作用,因此,二級(jí)網(wǎng)站安全管理問題應(yīng)引起領(lǐng)導(dǎo)和管理員的高度重視,建立一套行之有效的網(wǎng)絡(luò)安全管理制度,對(duì)二級(jí)網(wǎng)站的維護(hù)、更新和升級(jí)等工作實(shí)行專人負(fù)責(zé)制,并建立相應(yīng)的應(yīng)急預(yù)案。在高校二級(jí)網(wǎng)站開發(fā)、管理和后期維護(hù)工作中可能出現(xiàn)的安全問題,管理員還要從技術(shù)層面上,提高風(fēng)險(xiǎn)控制意識(shí),防患于未然。
(二)采取多重保護(hù)
高校二級(jí)網(wǎng)站系統(tǒng)安全管理問題必須采取多重保護(hù)防范措施,在用戶權(quán)限、身份認(rèn)證、內(nèi)容管理、數(shù)據(jù)庫管理等方面做到可用、可防、可控,對(duì)于網(wǎng)站掛馬、數(shù)據(jù)篡改等情況能夠及時(shí)做出響應(yīng)。服務(wù)器、交換機(jī)必須設(shè)置在規(guī)定的IP地址段內(nèi)進(jìn)行登錄和管理,對(duì)網(wǎng)絡(luò)設(shè)備實(shí)行有效管理。對(duì)于整個(gè)網(wǎng)絡(luò)信息訪問,必須設(shè)置不同的訪問級(jí)別加以控制和約束。特別是通知通告欄、校內(nèi)新聞欄、留言板等必須做到內(nèi)外網(wǎng)訪問限制。此外,還要區(qū)別對(duì)待不同的用戶,合理設(shè)置不同的訪問和使用權(quán)限,特別是數(shù)據(jù)庫的管理,更應(yīng)嚴(yán)格設(shè)置使用者的權(quán)限,及時(shí)備份相關(guān)數(shù)據(jù)庫,保存操作日志,對(duì)使用者進(jìn)行嚴(yán)格身份認(rèn)證,以確保數(shù)據(jù)使用、訪問和存儲(chǔ)安全。
(三)提高管理員的專業(yè)技術(shù)能力
針對(duì)高校二級(jí)網(wǎng)站面臨的威脅,學(xué)校要加大投入,設(shè)立專項(xiàng)經(jīng)費(fèi),學(xué)校網(wǎng)絡(luò)管理部門要對(duì)二級(jí)網(wǎng)站管理員進(jìn)行較系統(tǒng)的業(yè)務(wù)培訓(xùn),提高二級(jí)網(wǎng)站網(wǎng)管員的專業(yè)技術(shù)技能。面對(duì)網(wǎng)絡(luò)攻擊和安全管理威脅,管理員對(duì)網(wǎng)站服務(wù)器、網(wǎng)頁源代碼存在的漏洞和隱患要有迅速甄別的能力,及時(shí)發(fā)現(xiàn)可疑文件并加以處置。二級(jí)單位自建的服務(wù)器,必須安裝最新版服務(wù)器端殺毒軟件和入侵檢測系統(tǒng),通過監(jiān)視系統(tǒng)日志快速分析檢測出WEB服務(wù)器被非法攻擊情況,鎖定和記錄攻擊者IP,及時(shí)上報(bào)相關(guān)部門并屏蔽該IP,定期檢查服務(wù)器日志,提高服務(wù)器安全配置。二級(jí)網(wǎng)站管理員還要起到承上啟下的橋梁作用,在提高自身專業(yè)技術(shù)水平的同時(shí),大力宣傳有關(guān)法律法規(guī)和相關(guān)知識(shí),促使用戶養(yǎng)成良好的上網(wǎng)習(xí)慣,最大限度地減少網(wǎng)絡(luò)攻擊所帶來的危害。
四、結(jié)語
篇9
一、
領(lǐng)導(dǎo)重視,機(jī)制健全
我校領(lǐng)導(dǎo)高度重視甲型h1n1流感防控工作。依據(jù)《中華人民共和國傳染病防治法》,貫徹落實(shí)國務(wù)院《突發(fā)公共衛(wèi)生事件應(yīng)急條例》、衛(wèi)生部《關(guān)于加強(qiáng)甲型h1n1流感防控應(yīng)對(duì)和應(yīng)急準(zhǔn)備工作的通知》、教育部、衛(wèi)生部《關(guān)于學(xué)校切實(shí)做好甲型h1n1流感防控工作的通知》以及教育廳《關(guān)于成立江西省學(xué)校甲型h1n1流感防控工作領(lǐng)導(dǎo)小組的通知》(贛教字〔2009〕8號(hào))等文件精神,迅速行動(dòng)起來認(rèn)真抓好甲型h1n1流感的防控工作,成立了××學(xué)院甲型h1n1流感防控工作領(lǐng)導(dǎo)小組,下設(shè)辦公室,掛靠在校醫(yī)院,甘筱青校長親任領(lǐng)導(dǎo)小組組長,領(lǐng)導(dǎo)、開展全校甲型h1n1流感防控工作。校醫(yī)院也成立了以院長賈宗林為組長的醫(yī)療應(yīng)急工作小組,制定并啟動(dòng)了《××學(xué)院防控甲型h1n1流感應(yīng)急預(yù)案》,公布24小時(shí)應(yīng)急電話。校領(lǐng)導(dǎo)多次召開黨委和行政工作會(huì)議,專題研究甲型h1n1流感防控工作,分解任務(wù),強(qiáng)化責(zé)任,落實(shí)相關(guān)責(zé)任人;校醫(yī)院認(rèn)真執(zhí)行校防控領(lǐng)導(dǎo)小組制定的相關(guān)決議,落實(shí)各項(xiàng)措施。針對(duì)外教、留學(xué)生這一特殊群體,學(xué)校甲型h1n1流感防控工作領(lǐng)導(dǎo)小組副組長、校長助理?xiàng)钜澜淌谠谏形闯闪⑿nI(lǐng)導(dǎo)小組之前就召集國際交流學(xué)院、國際交流處和校醫(yī)院負(fù)責(zé)人召開專題會(huì)議,傳達(dá)省、市有關(guān)甲型h1n1流感防控精神,要求將防控知識(shí)和手段宣傳給外教、留學(xué)生,動(dòng)員他們近期不要出入境。由于宣傳到位,防控措施得力,確保了校園各項(xiàng)工作的正常進(jìn)行。
二、
積極應(yīng)對(duì),措施完善
1、進(jìn)一步加大宣傳力度,提高防控意識(shí)
采取多種形式進(jìn)行甲型h1n1流感防控知識(shí)宣傳,要求我校師生員工注重保持良好個(gè)人衛(wèi)生習(xí)慣,提高的防護(hù)意識(shí)。校醫(yī)院甲型h1n1流感醫(yī)療防控醫(yī)療應(yīng)急小組發(fā)放宣傳單(冊(cè))3000余份;在學(xué)生宿舍、教學(xué)樓、食堂等公共場所張貼相關(guān)宣傳單100余張;通過校園廣播站、宣傳板報(bào)、校園網(wǎng)開展甲型h1n1流感專題知識(shí)的宣傳;還利用教職工來校醫(yī)院體檢的時(shí)候進(jìn)行現(xiàn)場宣傳,讓廣大師生了解甲型h1n1流感是可防、可控、可治的,從而消除了廣大師生的恐慌心理,做到內(nèi)緊外松,使大家既保持高度的警惕,而又無過度應(yīng)急反應(yīng)。
2、加強(qiáng)人員培訓(xùn),提高防控能力
我校未雨綢繆,行動(dòng)迅速,由校醫(yī)院組織開展了2期甲型h1n1流感防控知識(shí)培訓(xùn),大大提高了應(yīng)急小分隊(duì)的防控能力。全院30余醫(yī)務(wù)人員都得到了相關(guān)知識(shí)的培訓(xùn);另外還培訓(xùn)義務(wù)衛(wèi)生宣傳員(學(xué)生)230余人次,真正做到了醫(yī)務(wù)人員100%掌握防控知識(shí),學(xué)校每個(gè)班級(jí)學(xué)生都知道甲型h1n1流感有關(guān)知識(shí)和預(yù)防措施,確保學(xué)校的防控措施滲透到校園的每一個(gè)角落。
3、依法管理,強(qiáng)化疫情報(bào)告制度
嚴(yán)格執(zhí)行國家有關(guān)法律法規(guī),對(duì)甲型h1n1流感的預(yù)防、疫情報(bào)告、控制和救治工作實(shí)行依法管理,用科學(xué)方法防控甲型h1n1流感。同時(shí),建立疫情監(jiān)測網(wǎng)絡(luò),由學(xué)生管理干部和義務(wù)衛(wèi)生宣傳員兩條途徑共同承擔(dān)學(xué)生班級(jí)的疫情監(jiān)測,努力做到早發(fā)現(xiàn)、早報(bào)告、早隔離、早治療,防止甲型h1n1流感在我校人群中發(fā)生與傳播。
4、加強(qiáng)后勤物資供應(yīng)保障力度
根據(jù)甲型h1n1流感的流行病學(xué)特點(diǎn),校醫(yī)院及時(shí)安排專項(xiàng)資金,采購用于甲型h1n1流感防治的設(shè)施和藥品,購買醫(yī)用防護(hù)隔離服4件;n95防護(hù)口罩100余個(gè);84消毒液4桶;另外還加大了板藍(lán)根沖劑等預(yù)防性中成藥的儲(chǔ)備,做到有備無患。
三、
存在不足與下一步工作要求
存在不足:
1.部分人員認(rèn)識(shí)不足,由于我省、我校目前還未出現(xiàn)甲型h1n1流感確診或疑似病例,個(gè)別人還存在麻痹思想。
2.校醫(yī)院需要進(jìn)一步提高醫(yī)務(wù)人員防控應(yīng)急能力,培訓(xùn)尚需進(jìn)一步加強(qiáng),適時(shí)開展應(yīng)急演練。
下一步工作要求:
1.學(xué)校甲型h1n1流感防控工作領(lǐng)導(dǎo)小組要根據(jù)國內(nèi)甲型h1n1流感疫情進(jìn)展,及時(shí)調(diào)整工作布署,制定相應(yīng)辦法,進(jìn)一步加強(qiáng)全校甲型h1n1流感防治工作的實(shí)施,并定期開展督導(dǎo)檢查,確保各項(xiàng)防控措施落實(shí)。
2.加強(qiáng)疫情監(jiān)測,密切關(guān)注疫情發(fā)展動(dòng)態(tài),繼續(xù)做好相關(guān)的物資儲(chǔ)備。
3.開展應(yīng)急演練,進(jìn)一步提升應(yīng)急事件的處置能力。
篇10
[論文摘要]隨著高職院校數(shù)字校園建設(shè)的推進(jìn)和信息系統(tǒng)的廣泛應(yīng)用,網(wǎng)絡(luò)信息安全問題也隨之不斷涌現(xiàn),這就要求我們必須對(duì)網(wǎng)絡(luò)危險(xiǎn)信號(hào)的入侵有所預(yù)測。本文建立了一套高效、通用、安全的高職院校數(shù)字化校園網(wǎng)絡(luò)安全防控體系,確保高職院校數(shù)字化校園的網(wǎng)絡(luò)安全。
1 引言
隨著高職院校數(shù)字校園建設(shè)的推進(jìn)和信息系統(tǒng)的廣泛應(yīng)用,也產(chǎn)生了網(wǎng)絡(luò)信息安全的問題。信息時(shí)代,信息可以企業(yè)或個(gè)人受益,一些不法分子也會(huì)盜取破壞信息來謀利。因此,當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)上升為焦點(diǎn)問題。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及在網(wǎng)絡(luò)傳輸過程中信息的安全性,使其不遭受破壞。網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有管理方面的問題。本文建立一個(gè)高效、通用、安全的高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系,進(jìn)而提高工作效率,降低風(fēng)險(xiǎn),減少不必要的損失。
2 高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系
高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系需要具有前瞻性,從而加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全性的防控。
2.1物理實(shí)體安全防控策略
物理實(shí)體安全策略目的是保護(hù)網(wǎng)絡(luò)服務(wù)器、計(jì)算機(jī)、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線攻擊等。
(1)硬件環(huán)境。服務(wù)器機(jī)房的建設(shè)要嚴(yán)格按照國家統(tǒng)一標(biāo)準(zhǔn)進(jìn)行建設(shè)。并將配電室、空調(diào)間、計(jì)算機(jī)機(jī)房等連接計(jì)算機(jī)系統(tǒng)的重要部門進(jìn)行嚴(yán)格管理,同時(shí)配備防火、防水、防雷、防震、防盜、防磁等設(shè)備。
(2)設(shè)備維護(hù)。建立維護(hù)日志管理系統(tǒng)。對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備定期檢修、維護(hù),并作好檢修、維護(hù)日志記錄。對(duì)突發(fā)安全事故處理有應(yīng)急預(yù)案,對(duì)主要服務(wù)器及網(wǎng)絡(luò)設(shè)備,需要指派專人負(fù)責(zé),發(fā)生故障確保及時(shí)修復(fù),力求所有設(shè)備處于最佳運(yùn)行狀態(tài)。
(3)安全管理制度。制定健全的安全管理體制,不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,強(qiáng)化使用人員和管理人員的安全防范意識(shí),盡可能地把不安全的因素降到最低,從而使廣大用戶的利益得到保障。
2.2網(wǎng)絡(luò)安全隔離防控策略
網(wǎng)絡(luò)安全隔離防控策略具體如下:
(1)路由器。網(wǎng)絡(luò)架構(gòu)的第一層設(shè)備就是路由器,它也是黑客攻擊的首要目標(biāo)。所以,路由器必須設(shè)置一定的過濾規(guī)則,用以濾掉被屏蔽的1P地址及服務(wù)。
(2)防火墻。防火墻是用于限制被保護(hù)校園網(wǎng)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間進(jìn)行信息存取、傳遞操作,是防止“黑客”進(jìn)入網(wǎng)絡(luò)的防御體系。它所處的位置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間。它是根據(jù)連接網(wǎng)絡(luò)的數(shù)據(jù)包來進(jìn)行監(jiān)控的,掌管系統(tǒng)的各端口,對(duì)其進(jìn)行身份核實(shí),限制外部用戶進(jìn)入內(nèi)部網(wǎng),同時(shí)過濾掉危及網(wǎng)絡(luò)的不安全服務(wù),拒絕非法用戶的進(jìn)入。如分布式防火墻。
(3)IDS(入侵監(jiān)測系統(tǒng))。它是安裝在計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵部位,負(fù)責(zé)監(jiān)測網(wǎng)絡(luò)上所有的包,用來實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)和信息系統(tǒng)訪問的異常行為。其目的就是捕捉危險(xiǎn)或有惡意的動(dòng)作.并及時(shí)發(fā)出警告信息。與防火墻的區(qū)別之處是按用戶指定的規(guī)則對(duì)端口進(jìn)行實(shí)時(shí)監(jiān)測、掃描,及時(shí)發(fā)現(xiàn)入侵者,能識(shí)別防火墻通常不能識(shí)別的攻擊,如來自企業(yè)內(nèi)部的攻擊。 (4)網(wǎng)閘。它是物理隔離與信息交換系統(tǒng),運(yùn)用物理隔離網(wǎng)絡(luò)安全技術(shù)設(shè)計(jì)的安全隔離系統(tǒng)。當(dāng)企業(yè)網(wǎng)內(nèi)部的生產(chǎn)系統(tǒng)因?yàn)樾畔⒒ㄔO(shè)過程中對(duì)外網(wǎng)訪問的需求而影響內(nèi)部網(wǎng)絡(luò)系統(tǒng)的安全性及可用性時(shí),物理隔離與信息交換系統(tǒng)能夠?qū)?nèi)部網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)進(jìn)行物理隔斷,可以及時(shí)阻止各種已知和未知的網(wǎng)絡(luò)層和操作系統(tǒng)層攻擊,提供比防火墻、入侵檢測等技術(shù)更好的安全性能。
(5)訪問控制。它是網(wǎng)絡(luò)安全防控的核心策略之一,其目的是保證網(wǎng)絡(luò)資源不被非法使用和訪問。訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。傳統(tǒng)的訪問控制策略包括自主訪問和強(qiáng)制訪問,為考慮網(wǎng)絡(luò)安全和傳輸流,目前采用的是基于對(duì)象和任務(wù)的訪問控制。
2.3網(wǎng)絡(luò)主機(jī)安全防控策略
網(wǎng)絡(luò)主機(jī)的安全防控策略對(duì)保護(hù)數(shù)字化校園的網(wǎng)絡(luò)安全至關(guān)重要,具體包括如下幾個(gè)方面:
(1)操作系統(tǒng)的安全。網(wǎng)絡(luò)主機(jī)操作系統(tǒng)的安全極為重要,首先要確保是正版的操作系統(tǒng),并實(shí)時(shí)更新。然后要保證以下幾個(gè)內(nèi)容:操作系統(tǒng)的裁剪,不安裝或刪除不必要使用的系統(tǒng)組件;操作系統(tǒng)服務(wù)裁剪,關(guān)閉所有不使用的服務(wù)和端口,并清除不使用的磁盤文件;操作系統(tǒng)漏洞控制,在內(nèi)網(wǎng)中建立操作系統(tǒng)漏洞管理服務(wù)器。
(2)數(shù)據(jù)庫的備份與恢復(fù)。數(shù)據(jù)庫的備份與恢復(fù)可以確保數(shù)據(jù)安全性和完整性,備份策略包括只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。做好數(shù)據(jù)的備份是解決數(shù)據(jù)安全問題的最直接與最有效措施之一,如雙機(jī)熱備份、異地備份。
(3)密碼技術(shù)。它是信息安全核心技術(shù),為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一。
(4)病毒防護(hù)。安裝病毒防火墻、殺病毒軟件,進(jìn)行實(shí)時(shí)過濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。
(5)數(shù)字簽名與認(rèn)證。應(yīng)用系統(tǒng)須利用CA提供的數(shù)字證書進(jìn)行應(yīng)用級(jí)的身份認(rèn)證,對(duì)文件和數(shù)據(jù)進(jìn)行數(shù)字簽名和認(rèn)證,保證文件和數(shù)據(jù)的完整性以及防止源發(fā)送者抵賴。
(6)虛擬機(jī)技術(shù)及其虛擬網(wǎng)絡(luò)環(huán)境。虛擬機(jī)是支持多操作系統(tǒng)并行在單個(gè)物理服務(wù)器上的一種系統(tǒng),能夠提供更加有效的底層硬件使用。虛擬機(jī)能在同一臺(tái)電腦使用好幾個(gè)OS,不但方便,而且可安全隔離。
3 結(jié)論
總之,高職院校數(shù)字化校園的發(fā)展及應(yīng)用,方便了信息的共享、交流與獲取的同時(shí),網(wǎng)絡(luò)安全的重要性也越顯突出。本文構(gòu)建了一套網(wǎng)絡(luò)安全防控體系,全方位,多角度地實(shí)時(shí)防控,確保數(shù)字化校園的網(wǎng)絡(luò)安全。安全管理制度是安全的基石,技術(shù)是安全的保障,執(zhí)行是安全的防線,從而提高網(wǎng)絡(luò)安全性,并不斷增強(qiáng)全意識(shí),完善安全技術(shù),補(bǔ)充安全策略,加強(qiáng)安全教育和安全管理,從而提高防范風(fēng)險(xiǎn)的能力。
參考文獻(xiàn):
[1]熊晨潞.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范措施的認(rèn)識(shí)[J].華章,2008(18).
[2]吳建軍. 2010年計(jì)算機(jī)網(wǎng)絡(luò)安全前瞻[J].科技傳媒,2010(9).
[3]蘇姍娜.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全[J].電工理工,2008(1).
熱門標(biāo)簽
校園文化論文 校園安全論文 校園值周總結(jié) 校園綠化方案 校園環(huán)境 校園貸論文 校園法律常識(shí) 校園媒體 校園環(huán)保活動(dòng) 校園德育文化 心理培訓(xùn) 人文科學(xué)概論