高職信息安全保障體系構(gòu)建與運(yùn)用
時(shí)間:2022-01-08 08:32:20
導(dǎo)語:高職信息安全保障體系構(gòu)建與運(yùn)用一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
高職院校開展信息化建設(shè)已經(jīng)有一段時(shí)間,信息化校園建設(shè)為推動(dòng)院校教育發(fā)展起到了不可取代的作用。從現(xiàn)階段信息化建設(shè)程度來看,部分學(xué)校已經(jīng)進(jìn)入到信息集成環(huán)節(jié)。信息安全保障體系的構(gòu)建作為落實(shí)信息化建設(shè)物質(zhì)基礎(chǔ),要想開展好信息化建設(shè),構(gòu)建信息安全保障體系至關(guān)重要。
一、現(xiàn)階段高職院校信息安全保障體系構(gòu)建存在的不足
當(dāng)前,落實(shí)信息化建設(shè)目標(biāo)的主要依據(jù)是結(jié)合教院校自身的發(fā)展情況,利用當(dāng)前較為科學(xué)先進(jìn)的信息技術(shù)來創(chuàng)建信息化校園,旨在從根本上提升高職院校內(nèi)部工作開展效率與質(zhì)量,實(shí)現(xiàn)信息化教育能力的發(fā)展目標(biāo)。在開展工作期間會(huì)遇到各式各樣的問題,此類問題會(huì)不同程度的影響信息化建設(shè)進(jìn)度,其中信息安全問題是最核心問題,高職院校管理者需要提高對(duì)其的重視。因?yàn)楝F(xiàn)階段部分高職院校缺乏對(duì)信息安全的全面認(rèn)知,在制定發(fā)展計(jì)劃中缺乏長(zhǎng)遠(yuǎn)性,所以導(dǎo)致院校在構(gòu)建信息化校園過程中出現(xiàn)了許多問題,直接影響信息安全體系的教育效果?;诖耍呗氃盒P枰皶r(shí)轉(zhuǎn)變工作思想,為信息安全保障體系的構(gòu)建工作投入更多的人力與財(cái)力,以此保證院校內(nèi)部信息安全保障體系的建設(shè)效果。
二、高職院校的信息安全保障體系構(gòu)建與運(yùn)用
高職院校內(nèi)部信息所需要面臨的安全風(fēng)險(xiǎn)與信息價(jià)值存在明顯的差異性。為了滿足校園師生的不同需求,高職院校方面可以從構(gòu)建安全與與合理劃分安全域這一角度入手,實(shí)現(xiàn)對(duì)校園信息安全的全面管制。(一)信息校園安全域。具體是指同一空間內(nèi)根據(jù)信息資源的服務(wù)對(duì)象、屬性以方法等元素,合理劃分不同類型的邏輯網(wǎng)絡(luò),且要保證每一個(gè)邏輯區(qū)域都具備較為相似的信息安全保護(hù)需求。借助對(duì)高職院校內(nèi)信息安全屬性的解析,我們可以將內(nèi)部信息校園信息劃分為四個(gè)不同的安全域,具體包含信任域、用戶域、計(jì)算域和網(wǎng)絡(luò)域。1.信任域此處提出的安全信任域具體是指期望進(jìn)入計(jì)算域進(jìn)行系統(tǒng)維護(hù)或者行使權(quán)力的客戶終端,是具備安全性卻被信任的信息子域[1]。當(dāng)前需要防護(hù)工作包括信息審計(jì)工作、系統(tǒng)權(quán)限的劃分與管制、明確指出每一位客戶都需要遵守相應(yīng)的使用規(guī)范等。在高職院校信息安全領(lǐng)域內(nèi)信任域具體是指散落在高職院校內(nèi)部的多個(gè)職能部門。2.用戶域用戶域即想要進(jìn)入信息系統(tǒng)內(nèi)的客戶群體,作為安全域內(nèi)一種存在風(fēng)險(xiǎn)的子域,需要將工作重點(diǎn)放在對(duì)系統(tǒng)病毒的防范上。通常情況下是指學(xué)生宿舍網(wǎng)絡(luò)和校園內(nèi)部網(wǎng)絡(luò)病毒的預(yù)防工作。3.網(wǎng)絡(luò)域網(wǎng)絡(luò)域即用于支撐院校內(nèi)部信息網(wǎng)絡(luò)終端的開放性與技術(shù)設(shè)備,是當(dāng)前現(xiàn)在信息安全域的承載子域,主要功能是保護(hù)網(wǎng)絡(luò)的通暢性。針對(duì)信息安全域內(nèi)網(wǎng)絡(luò)安全與多個(gè)子域邊界的保護(hù)工作,在發(fā)現(xiàn)問題的第一時(shí)間進(jìn)行安全隔離。對(duì)于高職院校信息安全建設(shè)工作而言,網(wǎng)絡(luò)域具體是指內(nèi)部校園網(wǎng)。4.計(jì)算域高職院校信息安全領(lǐng)域所選用的資源據(jù)與終端服務(wù)器大多是信息化建設(shè)中關(guān)鍵內(nèi)容。通過有效計(jì)算信息安全風(fēng)險(xiǎn),第一時(shí)間尋找到病毒根源,全面防護(hù)因?yàn)槭д`操作而引發(fā)數(shù)字資源丟失的問題。當(dāng)前許多高職學(xué)校的核心資源都存于信息中心,計(jì)算域的設(shè)定就是為了全面降低信息風(fēng)險(xiǎn),保證院校內(nèi)部信息的安全性[2]。(二)積極構(gòu)建信息安全保障體系。由上文解析中我們可以得知,安全計(jì)算域大多是采取直接訪問的形式,隨機(jī)選擇一個(gè)端口直接訪問數(shù)據(jù)庫內(nèi)多種信息資源。因此,在實(shí)際開展工作期間,為了全面保障校園內(nèi)信息安全,工作人員需將以下兩方面視作為工作重點(diǎn)。一方面,最大化保證計(jì)算機(jī)信息終端的安全性。另一方面,保證計(jì)算機(jī)與與信任域間信息交流的通暢性與安全性。為了有效實(shí)現(xiàn)這一目標(biāo),人員可以采取設(shè)立VPN通道的方式來預(yù)防信息數(shù)據(jù)被不法人員惡意竊取和篡改。借助分析我們得知安全網(wǎng)絡(luò)域作為高職院校內(nèi)信息化構(gòu)建的主要承載體,通常是由計(jì)算機(jī)設(shè)備與網(wǎng)絡(luò)線路構(gòu)成的。在開展相關(guān)工作中,可以采取門禁方式保障網(wǎng)絡(luò)域的信息安全,以此確保校園內(nèi)數(shù)據(jù)信息的安全性與全面性。(三)積極構(gòu)建信息組織管理保障體系。在開展校園信息安全保障工作期間,高職教育院校需要依據(jù)自我發(fā)展能力,組建專項(xiàng)校園信息化建設(shè)安全指導(dǎo)小組,小組成員具體包括學(xué)校領(lǐng)導(dǎo)、學(xué)生干部、科研教師、教務(wù)及信息化部門領(lǐng)導(dǎo),以此構(gòu)建多層次的信息安全小組結(jié)構(gòu)。與此同時(shí),學(xué)校方面還需要加設(shè)信息化辦公室,由信息部門領(lǐng)導(dǎo)專人負(fù)責(zé)多項(xiàng)指導(dǎo)工作,積極參與的下層信息安全工作會(huì)議,并隨時(shí)提出不同的工作建議。在此基礎(chǔ)上,信息化建設(shè)指導(dǎo)小組還需要積極成立技術(shù)中心,專門負(fù)責(zé)校園內(nèi)信息安全技術(shù)的開發(fā)工作,同時(shí)也包括信息安全保障體系的構(gòu)建工作。需要注意的是,高職院校領(lǐng)導(dǎo)需要將信息技術(shù)中心作為獨(dú)立的管理部門進(jìn)行管制,而不要出現(xiàn)小組依附于多個(gè)部門開展信息安全工作這一情況。
三、結(jié)束語
綜上所述,信息安全直接關(guān)系到高職院校的發(fā)展情況,院校領(lǐng)導(dǎo)在開展工作期間需要及時(shí)意識(shí)校園信息安全工作的重要性,并將校園內(nèi)信息安全保障體系的構(gòu)建作為首要工作。隨著信息化建設(shè)程度的不斷加深,一些信息安全問題也隨之而來,不同程度上影響了信息安全體系的發(fā)展效果?;诖耍呗氃盒7矫嫘枰⒆阌趯?shí)際發(fā)展,從多個(gè)視角入手積極開展信息安全防護(hù)工作,構(gòu)建具備時(shí)效性的信息安全保障體系,全面促進(jìn)信息安全工作的健康發(fā)展。
【參考文獻(xiàn)】
[1]張西魁.初探高職院校體育安全保障體系的構(gòu)建與實(shí)施[J].當(dāng)代體育科技,2015,5(03):128+130.[2]顧健.高職院校體育安全保障體系的構(gòu)建與實(shí)施[J].成都體育學(xué)院學(xué)報(bào),2016,36(07):89-91.[3]項(xiàng)文新.基于信息安全風(fēng)險(xiǎn)評(píng)估的檔案信息安全保障體系構(gòu)架與構(gòu)建流程[J].檔案學(xué)通訊,2012,(02):87-90.
作者:羅蕓茜 單位:廣西經(jīng)濟(jì)管理干部學(xué)院