前言:中文期刊網(wǎng)精心挑選了學(xué)校網(wǎng)絡(luò)安全管理措施范文供你參考和學(xué)習(xí),希望我們的參考范文能激發(fā)你的文章創(chuàng)作靈感,歡迎閱讀。
學(xué)校網(wǎng)絡(luò)安全管理措施范文1
一、學(xué)校領(lǐng)導(dǎo)高度重視、組織落實(shí)是做好校園網(wǎng)絡(luò)安全管理工作的重要前提
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會議上強(qiáng)調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對維護(hù)學(xué)校安全穩(wěn)定的極端重要性,對安全保衛(wèi)部門上報(bào)的有關(guān)網(wǎng)絡(luò)動態(tài)信息認(rèn)真閱讀和研判,并及時(shí)作出重要處理批示,在學(xué)校每次召開的有關(guān)維護(hù)校園穩(wěn)定的工作會議上都要對加強(qiáng)校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專門部署。學(xué)校還制定下發(fā)了《關(guān)于開展“平安校園”創(chuàng)建活動的實(shí)施意見》,其中指出“要堅(jiān)持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機(jī)構(gòu),落實(shí)管理措施,強(qiáng)化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護(hù)校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門主要負(fù)責(zé)加強(qiáng)整個校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門主要負(fù)責(zé)對網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項(xiàng)管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實(shí)際情況,制定了校園網(wǎng)絡(luò)安全管理?xiàng)l例與規(guī)定,并根據(jù)上級有關(guān)規(guī)定、形勢發(fā)展和學(xué)校具體實(shí)際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實(shí)際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項(xiàng)具體規(guī)章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機(jī)制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實(shí)行分級管理、逐級負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長、分管領(lǐng)導(dǎo)擔(dān)任副組長。領(lǐng)導(dǎo)小組定期不定期地對校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問題的對策、措施,并對一段時(shí)期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級網(wǎng)絡(luò)與信息安全工作。
(二)實(shí)行安全責(zé)任制
學(xué)校與各學(xué)院、部門、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書,各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實(shí)到所屬各部門和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運(yùn)行維護(hù)單位和個人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅(jiān)持“誰主管、誰負(fù)責(zé),誰運(yùn)行、誰負(fù)責(zé)”的原則,切實(shí)落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制。
(三)實(shí)行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實(shí)行一票否決制。對在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問題而不認(rèn)真及時(shí)進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實(shí)行一票否決制,取消當(dāng)年評先評優(yōu)及個人晉職晉級的資格。
(四)實(shí)行責(zé)任追究制
對網(wǎng)絡(luò)與信息安全責(zé)任不落實(shí)、日常安全管理措施不落實(shí)、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報(bào)批評。對觸犯法律的,則移交司法機(jī)關(guān)依法處理。
(五)實(shí)行值班備勤制
各責(zé)任單位要指定專人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時(shí)通訊聯(lián)系保持暢通。在重要、敏感時(shí)期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問題快速反應(yīng),及時(shí)處置。
五、強(qiáng)化網(wǎng)絡(luò)安全形勢的預(yù)測研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門密切關(guān)注國內(nèi)外發(fā)生的重大事件及學(xué)校出臺的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實(shí)際并根據(jù)網(wǎng)絡(luò)本身的特點(diǎn),對一段時(shí)期內(nèi)校園網(wǎng)絡(luò)的安全形勢進(jìn)行分析研判并上報(bào)學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時(shí)間節(jié)點(diǎn)時(shí),對校園網(wǎng)絡(luò)安全形勢進(jìn)行預(yù)測研判并提出有關(guān)防范措施上報(bào)學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動和有的放矢,例如,在北京奧運(yùn)會、上海世博會、G20峰會等時(shí)期,均及時(shí)對校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動態(tài)預(yù)作研判,將防范工作做在前面。
六、切實(shí)加強(qiáng)宣傳教育活動是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
學(xué)校網(wǎng)絡(luò)安全管理措施范文2
一、成立校園網(wǎng)絡(luò)安全組織機(jī)構(gòu)
組 長:
副組長:
成 員:
二、建立健全各項(xiàng)安全管理制度
我校根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》等法律法規(guī)制定出了適合我校的《校園網(wǎng)絡(luò)安全管理辦法》,同時(shí)建立了《鹿馬中學(xué)校園網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,《鹿馬中學(xué)校園網(wǎng)日常管理制度》,《鹿馬中學(xué)網(wǎng)絡(luò)信息安全維護(hù)制度》等相關(guān)制度。除了建立這些規(guī)章制度外,我們還堅(jiān)持了對我校的校園網(wǎng)絡(luò)隨時(shí)檢查監(jiān)控的運(yùn)行機(jī)制,有效地保證了校園網(wǎng)絡(luò)的安全。
三、嚴(yán)格執(zhí)行備案制度
學(xué)校機(jī)房堅(jiān)持了服務(wù)于教育教學(xué)的原則,嚴(yán)格管理,完全用于教師和學(xué)生學(xué)習(xí)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和查閱與學(xué)習(xí)有關(guān)的資料,沒有出現(xiàn)出租轉(zhuǎn)讓等情況。
四、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施,實(shí)行科學(xué)管理
我校的技術(shù)防范措施主要從以下幾個方面來做的:
1.安裝了防火墻,防止病毒、不良信息入侵校園網(wǎng)絡(luò)、Web服務(wù)器。
2.安裝殺毒軟件,實(shí)施監(jiān)控網(wǎng)絡(luò)病毒,發(fā)現(xiàn)問題立即解決。
3.及時(shí)修補(bǔ)各種軟件的補(bǔ)丁。
4.對學(xué)校重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時(shí)備份,創(chuàng)建系統(tǒng)恢復(fù)文件。
五、加強(qiáng)校園計(jì)算機(jī)網(wǎng)絡(luò)安全教育和網(wǎng)管人員隊(duì)伍建設(shè)
目前,我校每位領(lǐng)導(dǎo)和部分教師都能接入因特網(wǎng),在查閱資料和進(jìn)行教學(xué)和科研的過程中,我校學(xué)校領(lǐng)導(dǎo)重視網(wǎng)絡(luò)安全教育,使教師們充分認(rèn)識到網(wǎng)絡(luò)信息安全對于保證國家和社會生活的重要意義,并要求信息技術(shù)教師在備課、上課的過程中,有義務(wù)向?qū)W生滲透計(jì)算機(jī)網(wǎng)絡(luò)安全方面的常識,并對全校學(xué)生進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),做到校園計(jì)算機(jī)網(wǎng)絡(luò)安全工作萬無一失。
六、我校定期進(jìn)行網(wǎng)絡(luò)安全的全面檢查
我校網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組每學(xué)期初將對學(xué)校微機(jī)房、領(lǐng)導(dǎo)和教師辦公用機(jī)及學(xué)校電教室的環(huán)境安全、設(shè)備安全、信息安全、管理制度落實(shí)情況等內(nèi)容進(jìn)行一次全面的檢查,對存在的問題要及時(shí)進(jìn)行糾正,消除安全隱患。
學(xué)校網(wǎng)絡(luò)安全管理措施范文3
1.1網(wǎng)絡(luò)攻擊
開放性的互聯(lián)網(wǎng)環(huán)境很容易成為網(wǎng)絡(luò)攻擊的對象,老師和同學(xué)在網(wǎng)絡(luò)上完成查閱資料、下載程序、郵件收發(fā)、訪問網(wǎng)頁等教學(xué)活動,龐大的使用人群造就了校園網(wǎng)絡(luò)環(huán)境的相對復(fù)雜,使用者的網(wǎng)絡(luò)安全意識薄落,在下載資料或?yàn)g覽網(wǎng)頁時(shí)打開來歷不明的電子郵件及文件,或則在下載相關(guān)學(xué)習(xí)資料時(shí)附帶下載安裝諸多不知名的軟件、游戲程式病毒,進(jìn)而造成網(wǎng)絡(luò)環(huán)境的安全問題。網(wǎng)絡(luò)攻擊使服務(wù)器無法正常工作,使數(shù)據(jù)庫信息丟失或者破壞其完整性,導(dǎo)致校園網(wǎng)絡(luò)系統(tǒng)出現(xiàn)混亂,這些攻擊行為影響了高校應(yīng)用系統(tǒng)的正常。
1.2系統(tǒng)漏洞
由于專業(yè)建設(shè)的需求,學(xué)生需要掌握的專業(yè)軟件也就增多,高校實(shí)驗(yàn)室電腦會安裝多種軟件和應(yīng)用程序,操作系統(tǒng)本身就有很多管理模塊,因此在操作系統(tǒng)中不可避免會有各種漏洞,漏洞就給計(jì)算機(jī)病毒及非法入侵者就輕松地攻入實(shí)驗(yàn)室網(wǎng)絡(luò)開了后門。高校網(wǎng)絡(luò)一般采用Linux、Unix以及Windows三種操作系統(tǒng),每種操作系統(tǒng)都會存在一些安全問題,及時(shí)隨時(shí)更新的漏洞補(bǔ)丁,仍存在有些漏洞能夠使攻擊者通過管理員賬號攻入網(wǎng)絡(luò),破壞網(wǎng)絡(luò)系統(tǒng),嚴(yán)重威脅著校園網(wǎng)的網(wǎng)絡(luò)信息的安全。
1.3人為因素
由于網(wǎng)絡(luò)的安全的知識薄弱,不當(dāng)?shù)木W(wǎng)絡(luò)操作、不規(guī)范的網(wǎng)絡(luò)使用行為會導(dǎo)致病毒傳播,大量占用網(wǎng)絡(luò)資源,破壞網(wǎng)絡(luò)設(shè)備,給校園網(wǎng)絡(luò)帶來安全隱患。網(wǎng)絡(luò)管理員在日常網(wǎng)絡(luò)維護(hù)工作中,由于服務(wù)器和數(shù)據(jù)接入端的設(shè)置不合理、用戶權(quán)限設(shè)計(jì)不恰當(dāng)?shù)榷紩@網(wǎng)帶來了嚴(yán)重的安全隱患。
2網(wǎng)絡(luò)安全防護(hù)對策
在校園數(shù)字化建設(shè)的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)安全問題顯得尤為突出,因此,要解決網(wǎng)絡(luò)中的安全問題,需要從加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育、健全網(wǎng)絡(luò)安全管理體制和加強(qiáng)技術(shù)人員的培養(yǎng)等方面來展開工作。
2.1加強(qiáng)學(xué)校網(wǎng)絡(luò)安全教育開展網(wǎng)絡(luò)安全專題講座,開辟網(wǎng)站專欄,張貼安全知識布告欄等途徑加強(qiáng)網(wǎng)絡(luò)安全的宣傳,同時(shí)在計(jì)算機(jī)應(yīng)用課程授課時(shí)加大網(wǎng)絡(luò)安全章節(jié)內(nèi)容的介紹,使學(xué)
生了解基本的網(wǎng)絡(luò)防護(hù)技能。通過進(jìn)行網(wǎng)絡(luò)道德的教育,讓師生建立起網(wǎng)絡(luò)安全的意識,養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,使廣大師生參與到學(xué)校的網(wǎng)絡(luò)安全管理和監(jiān)督過程中來,每一位用戶在使用校園網(wǎng)的同時(shí),明確自己對于校園網(wǎng)絡(luò)信息安全防護(hù)的責(zé)任。
2.2健全網(wǎng)絡(luò)安全管理體制
采用實(shí)名制登錄方式,通過對用戶身份識別,密碼驗(yàn)證,權(quán)限訪問控制等有效措施對校園網(wǎng)絡(luò)的使用進(jìn)行保護(hù),按照網(wǎng)絡(luò)使用用戶類別及權(quán)限,分為教師、行政和學(xué)生用戶,根據(jù)不同的訪問身份設(shè)置訪問權(quán)限,用戶半小時(shí)沒有使用自動斷網(wǎng)以防止信息泄露。防火墻能夠提高內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)協(xié)議而降低訪問風(fēng)險(xiǎn),防火墻體系設(shè)計(jì)采用多層防范系統(tǒng),進(jìn)行實(shí)現(xiàn)全面的網(wǎng)絡(luò)保護(hù),同時(shí)做到系統(tǒng)漏洞的及時(shí)監(jiān)測與修補(bǔ),才能夠很好地抵制外界的網(wǎng)絡(luò)攻擊,營造安全的校園網(wǎng)絡(luò)環(huán)境完善網(wǎng)絡(luò)日志情況,做好服務(wù)器數(shù)據(jù)的備份,落實(shí)各操作系統(tǒng)的配置、使用、修復(fù)和網(wǎng)絡(luò)安全防范技術(shù)措施,對于服務(wù)器上重要的數(shù)據(jù)信息,要定時(shí)進(jìn)行系統(tǒng)備份或者文件加密處理,防止來自網(wǎng)絡(luò)攻擊或認(rèn)為物理操作損壞造成的數(shù)據(jù)丟失;定期對學(xué)校的網(wǎng)絡(luò)運(yùn)行環(huán)境和安全情況進(jìn)行檢測、監(jiān)管,及時(shí)發(fā)現(xiàn)安全隱患,對存在的系統(tǒng)漏洞和管理上制度上的缺失及時(shí)進(jìn)行修補(bǔ)和完善;系統(tǒng)一旦遇到突發(fā)狀況,立即開啟系統(tǒng)響應(yīng)機(jī)制,采取有效的對策措施,將風(fēng)險(xiǎn)和損失降低到最小。
2.3加強(qiáng)技術(shù)人員的培養(yǎng)
培養(yǎng)具有信息安全管理意識的網(wǎng)絡(luò)管理隊(duì)伍,維護(hù)系統(tǒng)數(shù)據(jù)庫,嚴(yán)格管理系統(tǒng)日志。加強(qiáng)網(wǎng)絡(luò)管理人員的隊(duì)伍建設(shè)要不斷提升網(wǎng)絡(luò)管理員的技術(shù)水平,支持相關(guān)人員接受網(wǎng)絡(luò)安全方面的培訓(xùn)學(xué)習(xí)活動,提升網(wǎng)絡(luò)防御能力,提高網(wǎng)站、網(wǎng)絡(luò)管理人員水平。
3結(jié)語
學(xué)校網(wǎng)絡(luò)安全管理措施范文4
1網(wǎng)絡(luò)安全管理不規(guī)范,安全防范意識欠缺
目前,很多學(xué)校的網(wǎng)絡(luò)管理者都不是由具備相關(guān)專業(yè)知識的人員擔(dān)任,網(wǎng)絡(luò)安全防范意識淡薄,而且學(xué)校也未構(gòu)建正確、完善的網(wǎng)絡(luò)安全策略和安全機(jī)制來規(guī)范網(wǎng)絡(luò)管理者的工作行為,如系統(tǒng)未定期更新修復(fù)漏洞、服務(wù)系統(tǒng)密碼沒有定期修改,導(dǎo)致校園網(wǎng)絡(luò)常常留有大量漏洞,使其更容易被木馬病毒侵入、破壞,甚至還可能被網(wǎng)絡(luò)相關(guān)人員利用從事一些非法工作。另一方面,有不少學(xué)校師生自身的安全防范意識淡薄,對日常用的電腦沒有采取足夠的安全防范措施,一旦感染木馬病毒可以迅速移植、傳播,造成資料丟失、損壞,甚至導(dǎo)致整個校園網(wǎng)絡(luò)癱瘓。
2校園網(wǎng)絡(luò)安全防范基本思路
本文上面論述了校園網(wǎng)絡(luò)安全經(jīng)常遇見的一些威脅因素,它們主要都是通過利用校園網(wǎng)絡(luò)自身的漏洞,或者網(wǎng)絡(luò)安全管理不規(guī)范來達(dá)到攻擊、破壞校園網(wǎng)絡(luò)的目的。因此,為了給學(xué)校師生構(gòu)建一個安全、高效的網(wǎng)絡(luò)環(huán)境,應(yīng)采取的主要手段是構(gòu)建一套科學(xué)、完善的校園網(wǎng)絡(luò)安全防范體系,而校園網(wǎng)絡(luò)安全防范體系建立是一項(xiàng)非常復(fù)雜的系統(tǒng)工程,其涵蓋的內(nèi)容非常繁雜。筆者認(rèn)為構(gòu)建校園網(wǎng)絡(luò)安全防范體系的基本思路是:一方面,采用相關(guān)技術(shù)手段來改進(jìn)、提升校園網(wǎng)絡(luò)自身的防御功能,如防火墻技術(shù)、加密技術(shù)、隔離技術(shù)、身份認(rèn)證等技術(shù)手段都對防止非法侵入系統(tǒng)具有良好的作用,其中,防火墻這一技術(shù)手段已被廣泛運(yùn)用在校園網(wǎng)絡(luò)安全建設(shè)中;另一方面,改進(jìn)網(wǎng)絡(luò)安全管理機(jī)制,需制定一套完整、科學(xué)、規(guī)范的校園網(wǎng)絡(luò)管理制度,規(guī)范網(wǎng)絡(luò)管理人員的工作行為,并聘用具有網(wǎng)絡(luò)安全管理專業(yè)技能的人員來對校園網(wǎng)絡(luò)建設(shè)進(jìn)行指導(dǎo)、管理。總之,加強(qiáng)校園網(wǎng)絡(luò)安全防范不僅需要依靠相關(guān)安全設(shè)備和技術(shù)手段,特別是還需要制定一套正確、全面的安全管理制度來指導(dǎo)校園網(wǎng)絡(luò)建設(shè),以提高網(wǎng)絡(luò)安全防范意識,只有在加強(qiáng)技術(shù)管理的基礎(chǔ)上,才能綜合提升校園網(wǎng)絡(luò)的安全性。
3結(jié)語
學(xué)校網(wǎng)絡(luò)安全管理措施范文5
【關(guān)鍵詞】高校圖書館;網(wǎng)絡(luò)安全;問題;防護(hù)措施
隨著信息技術(shù)的發(fā)展,高校圖書館的運(yùn)行模式也正逐漸數(shù)字化與網(wǎng)絡(luò)化,圖書館的數(shù)字資源對學(xué)校學(xué)生和教師的作用也越來越大。隨著數(shù)字資源給廣大師生帶來便利的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)本身存在的不安全因素也威脅著圖書館資源的安全性,因此,既要讓圖書館資源為學(xué)校的科研教學(xué)服務(wù),又要解決網(wǎng)絡(luò)安全問題是目前高校圖書館所面臨的重點(diǎn)和難點(diǎn)。
本文首先闡述了目前高校圖書館網(wǎng)絡(luò)安全存在的問題,對高校圖書館網(wǎng)絡(luò)安全的影響因素進(jìn)行了探討,最后有針對性地提出了一些防護(hù)措施,以期營造一個健康安全的圖書館網(wǎng)絡(luò)環(huán)境,給廣大同仁提供一定的借鑒意義和參考價(jià)值。
1、高校圖書館網(wǎng)絡(luò)安全問題
1.1計(jì)算機(jī)病毒侵蝕
計(jì)算機(jī)病毒(Computer Virus)指惡意在計(jì)算機(jī)程序中插入會破壞計(jì)算機(jī)數(shù)據(jù)或者功能,并且還可以自我復(fù)制的一種計(jì)算機(jī)指令或程序代碼。與我們熟知的身體病毒具有一定相似性:寄生性、潛伏性、傳染性、隱藏性,此外還具有可觸發(fā)性與破壞性,其中破壞性是最嚴(yán)重的,曾經(jīng)遇到的病毒:CIH、熊貓燒香、美麗莎等,都給社會造成了混亂和巨大的損失。如果學(xué)校圖書館的網(wǎng)絡(luò)系統(tǒng)感染上病毒,尤其數(shù)字資源服務(wù)器如果受到病毒入侵,那么對整個圖書館的系統(tǒng)破壞可以說是致命的,很可能導(dǎo)致整個圖書館網(wǎng)絡(luò)系統(tǒng)陷入癱瘓。
1.2軟件漏洞的存在
許多高校在建設(shè)圖書館網(wǎng)絡(luò)時(shí),對硬件設(shè)備投入了大量的資金,而忽視了對軟件的投入和維護(hù),這是非常不合理的。計(jì)算機(jī)的高配置的硬件安全穩(wěn)定的有效運(yùn)行是需要有利的軟件系統(tǒng)來支持和保障的,只有軟件安全和穩(wěn)定才能讓計(jì)算機(jī)整體性能發(fā)揮到最佳;相反,如果計(jì)算機(jī)的軟件上存在漏洞,給病毒或黑客提供了入侵的機(jī)會,那么就會威脅到圖書館整體的網(wǎng)絡(luò)安全。
1.3管理上存在安全隱患
高校圖書館網(wǎng)絡(luò)安全維護(hù),不僅僅要從技術(shù)層面進(jìn)行防護(hù),比如安裝防火墻和殺毒防毒軟件等,引進(jìn)較為先進(jìn)設(shè)備等措施,更重要的是建立起一套行之有效的網(wǎng)絡(luò)安全管理制度。如果沒有一套嚴(yán)密的管理制度,網(wǎng)絡(luò)很容易受到攻擊,導(dǎo)致網(wǎng)絡(luò)出現(xiàn)問題甚至癱瘓,比如由于內(nèi)部人員對網(wǎng)絡(luò)結(jié)構(gòu)和模式較為熟悉,如果有內(nèi)部人員出于某種目的對網(wǎng)絡(luò)進(jìn)行惡意破壞,后果將不堪設(shè)想。再者,圖書館網(wǎng)絡(luò)用戶主要是面向高校學(xué)生,這些用戶較為活躍,他們對網(wǎng)絡(luò)充滿好奇心,利用網(wǎng)上學(xué)習(xí)到的各種攻擊技術(shù)對網(wǎng)絡(luò)進(jìn)行攻擊和破壞,對數(shù)字圖書館的安全產(chǎn)生較大的威脅。因此,建立一套嚴(yán)密的高校圖書館網(wǎng)絡(luò)安全管理制度顯得尤為重要。
2、保障高校圖書館網(wǎng)絡(luò)安全的措施
2.1防火墻和殺毒軟件的應(yīng)用
對圖書館這類半開放的網(wǎng)絡(luò)系統(tǒng)來說,防火墻是非常有效的驗(yàn)證與過濾手段。通過安全策略與服務(wù)器的功能將網(wǎng)絡(luò)內(nèi)部存在危險(xiǎn)或者可能危害服務(wù)器的事件提前進(jìn)行過濾,利用防火墻在網(wǎng)絡(luò)中建立一條安全通道,可以控制權(quán)限和限制訪問。殺毒軟件配合防火墻的應(yīng)用,可以對病毒進(jìn)行查漏,通過對系統(tǒng)的二次掃描,監(jiān)控網(wǎng)絡(luò)中文件的安全傳遞,及時(shí)發(fā)現(xiàn)存在危險(xiǎn)的文件并進(jìn)行處理,兩者相互配合,可以提高對網(wǎng)絡(luò)安全性防御的主動性,被攻擊時(shí)也能有效處理。
2.2完整的數(shù)據(jù)備份體系的建立
對于高校圖書館數(shù)據(jù)庫而言,要想保證其安全可靠地運(yùn)行,對其進(jìn)行備份是必不可少的。進(jìn)行有效的數(shù)據(jù)備份是防止高校圖書館網(wǎng)絡(luò)系統(tǒng)遭受攻擊的最為有效的防范措施。即使網(wǎng)絡(luò)系統(tǒng)遭受了惡意攻擊,我們還可以采用數(shù)據(jù)還原,避免數(shù)據(jù)的丟失。因此,對于高校圖書館網(wǎng)絡(luò)系統(tǒng)安全管理人員而言,一定要建立起完整和較為嚴(yán)格的數(shù)據(jù)備份體系,保證圖書館數(shù)據(jù)的完整性,保證圖書館數(shù)據(jù)不被破壞。
2.3注重硬件設(shè)施的維護(hù)
圖書館應(yīng)該配備專業(yè)的管理人員來負(fù)責(zé)計(jì)算機(jī)的硬件與網(wǎng)絡(luò)維護(hù),對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行定期的檢查與維護(hù),保證設(shè)備有效運(yùn)行。在設(shè)計(jì)圖書館存儲設(shè)備和內(nèi)部網(wǎng)絡(luò)時(shí),要考慮到存儲設(shè)備的備份和冗余。備份設(shè)計(jì)是為了數(shù)據(jù)存儲硬件出現(xiàn)問題時(shí)進(jìn)行提前預(yù)防。在實(shí)際運(yùn)行中,要定期對備份中的數(shù)據(jù)進(jìn)行更新,在存儲硬盤發(fā)生故障時(shí),要在第一時(shí)間啟動備份鍵盤。網(wǎng)絡(luò)的冗余設(shè)計(jì)可以是在一開始建設(shè)的時(shí)候就預(yù)留一部分線路,這樣如果在使用過程中線路出現(xiàn)問題,可以啟用備用線路,保證整個網(wǎng)絡(luò)的正常運(yùn)作。
2.4健全高校圖書館網(wǎng)絡(luò)安全管理體制
要加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全,僅僅利用技術(shù)是遠(yuǎn)遠(yuǎn)不夠的。技術(shù)只是一種防范手段,只能在一定程度上加強(qiáng)網(wǎng)絡(luò)安全。要保障網(wǎng)絡(luò)有效安全的運(yùn)行,最根本的還得從管理入手,從根本上去防御控制,提高網(wǎng)絡(luò)管理水平,才是最有效保障網(wǎng)絡(luò)安全的措施,具體主要有兩方面:
(1)加強(qiáng)網(wǎng)絡(luò)安全宣傳教育和相關(guān)培訓(xùn)工作,提高館內(nèi)管理人員的安全責(zé)任意識及專業(yè)素質(zhì)。通過培訓(xùn)提高員工應(yīng)對網(wǎng)絡(luò)安全突發(fā)問題的應(yīng)對能力和處理能力。同時(shí)也要對在校師生進(jìn)行安全培訓(xùn),提高用戶對網(wǎng)絡(luò)安全防范的基本意識,例如下載、安裝殺毒軟件,以及對軟件的使用和維護(hù)等等。
(2)高校要建立完善的圖書館網(wǎng)絡(luò)安全管理規(guī)章制度,并且確保安全管理的各項(xiàng)措施都能得到充分落實(shí),并且能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)上存在的安全隱患,并采取相應(yīng)的措施,同時(shí)要對網(wǎng)絡(luò)的安全狀態(tài)加以密切的關(guān)注和重視。
3、結(jié)語
總而言之,高校圖書館網(wǎng)絡(luò)安全是一個涉及面比較廣,比較復(fù)雜的系統(tǒng)工程。要想保障高校圖書館網(wǎng)絡(luò)安全運(yùn)行,我們要在認(rèn)清高校圖書館網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,不僅要從防火墻應(yīng)用、防毒殺毒軟件的應(yīng)用、完整數(shù)據(jù)備份體系的建立以及硬件維護(hù)等方面做好技術(shù)層面上的網(wǎng)絡(luò)安全防護(hù)措施,更重要的是要注重高校圖書館網(wǎng)絡(luò)安全管理的加強(qiáng),不斷探索創(chuàng)新,不斷提高高校圖書館網(wǎng)絡(luò)安全管理員的業(yè)務(wù)素質(zhì),力求保證高校圖書館網(wǎng)絡(luò)安全與正常運(yùn)行,推動高校圖書館網(wǎng)絡(luò)安全建設(shè)的發(fā)展。
參考文獻(xiàn)
[1]趙夏麗,李崢.高校圖書館網(wǎng)絡(luò)安全問題及防護(hù)策略[J].軟件導(dǎo)刊,2012,11(5):125-126.
學(xué)校網(wǎng)絡(luò)安全管理措施范文6
1.1對網(wǎng)絡(luò)信息保護(hù)意識不強(qiáng)
因?yàn)閷W(wǎng)絡(luò)服務(wù)不夠了解,加上思想觀念落后和資金匱乏等方面的原因,管理人員沒有真正意識到校園網(wǎng)絡(luò)可以給學(xué)校的日常教學(xué)工作提供巨大的便利,所以在購進(jìn)網(wǎng)絡(luò)安全設(shè)備的時(shí)候顯得有點(diǎn)小氣。想靠極少的投入就獲得充足的網(wǎng)絡(luò)管理人員、安全的網(wǎng)絡(luò)運(yùn)行也只能是癡人說夢。
1.2網(wǎng)絡(luò)安全管理制度、人員、設(shè)備缺乏
由于對校園網(wǎng)絡(luò)建設(shè)的投入較小,使得校園網(wǎng)絡(luò)設(shè)備落后,不能滿足最先進(jìn)的網(wǎng)絡(luò)建設(shè)需求,學(xué)校也很難從企業(yè)中競爭到精通網(wǎng)絡(luò)技術(shù)和管理的各類高薪人才,而且學(xué)校本身又培育不出這種人才,送人去企業(yè)學(xué)習(xí)培養(yǎng)也不太可能實(shí)現(xiàn)。每所學(xué)校的網(wǎng)絡(luò)應(yīng)用都有其自身的獨(dú)特性,加上很多學(xué)校都是剛發(fā)展校園網(wǎng)絡(luò),想去參考借鑒別人的成功經(jīng)驗(yàn)也好像行不通,更無法去向企業(yè)學(xué)習(xí)了。以上這些原因一定程度上阻礙了校園網(wǎng)絡(luò)的發(fā)展與完善。
1.3技術(shù)落后,網(wǎng)絡(luò)管理不完善
操作系統(tǒng)存在安全漏洞,嚴(yán)重影響校園網(wǎng)絡(luò)的安全性。因?yàn)椴僮飨到y(tǒng)的安全是信息系統(tǒng)的基礎(chǔ),是樓房的地基,如果它被攻擊者當(dāng)做主要攻擊目標(biāo),那么一旦出現(xiàn)問題,整個學(xué)校的網(wǎng)絡(luò)服務(wù)器和終端計(jì)算機(jī)的操作系統(tǒng)都會遭受不同程度的損害,也就留下了安全隱患和漏洞。網(wǎng)絡(luò)給大家?guī)肀憬莸耐瑫r(shí)也讓病毒享受了這種便捷,一旦校園網(wǎng)被病毒占據(jù),那么網(wǎng)速下降是肯定的,但更嚴(yán)重的是會導(dǎo)致大量有用數(shù)據(jù)的丟失和校園網(wǎng)用戶隱私的泄露,這種威脅才是最可怕的。除此之外,黑客也是防范的目標(biāo),因?yàn)樗粌H能從外網(wǎng)攻擊,而且也有可能是校園網(wǎng)內(nèi)部人員充當(dāng)黑客從校園網(wǎng)內(nèi)部攻擊,使本就不完善的校園網(wǎng)腹背受敵,那時(shí)校園網(wǎng)絡(luò)就岌岌可危了。因?yàn)樾@網(wǎng)絡(luò)接入商的盈利性需求和設(shè)計(jì)施工方便性要求,大多數(shù)校園網(wǎng)絡(luò)按普通用戶的方式進(jìn)行設(shè)計(jì),使得網(wǎng)絡(luò)結(jié)構(gòu)混亂。對校園網(wǎng)絡(luò)的多項(xiàng)功能沒有考慮到,讓學(xué)校在對校園網(wǎng)絡(luò)進(jìn)行有效管理時(shí)問題百出,而且還不能及時(shí)排查處理,給故障節(jié)點(diǎn)的查找和處理制造了不小的難度。
2校園網(wǎng)絡(luò)建設(shè)安全現(xiàn)狀
網(wǎng)絡(luò)安全問題一直是個大問題,而校園網(wǎng)絡(luò)安全問題則是重中之重,且是屬于易發(fā)的那種。因?yàn)樾@網(wǎng)絡(luò)不像別的網(wǎng)絡(luò)有嚴(yán)格的認(rèn)證和權(quán)限控制機(jī)制,使得很多有意無意的錯誤操作都能給整個校園網(wǎng)絡(luò)安全性帶來一定程度威脅。由于大多數(shù)人的安全意識不夠,這種小錯誤的概率出現(xiàn)的也不低,但排查處理一個小問題所消耗的時(shí)間和精力是一個不經(jīng)意操作的千百萬倍。
2.1沒有用網(wǎng)絡(luò)身份認(rèn)證來確定用戶身份的合法性
沒有用網(wǎng)絡(luò)身份認(rèn)證來確定用戶身份,使得接入校園網(wǎng)絡(luò)的主機(jī)與設(shè)備缺乏特定的身份識別系統(tǒng)。因此,只要有一臺主機(jī)就可以訪問任何區(qū)域了,這就相當(dāng)于有輛好車,人人都有把鑰匙可以開走這輛車。也正因如此,各種病毒就會常常來光顧了。
2.2對網(wǎng)絡(luò)設(shè)備的保護(hù)維修不到位
因?yàn)閷W(xué)校對設(shè)備的性能和管理手段沒有特別了解,導(dǎo)致網(wǎng)絡(luò)設(shè)備處于一種放養(yǎng)狀態(tài),人人可以接觸,從而使機(jī)器按錯誤操作運(yùn)行而讓機(jī)器的壽命減短。除人為不當(dāng)操作外,外界環(huán)境因素對沒專人管理的機(jī)器來說也是致命的,比如夏天較多的降水對設(shè)備的損害情況就非常普遍。
2.3不恰當(dāng)?shù)木W(wǎng)絡(luò)行為對校園網(wǎng)絡(luò)的沖擊損害是不可忽視的
如瀏覽一些不良的非法網(wǎng)站,就可能使網(wǎng)絡(luò)染上病毒,進(jìn)入校園網(wǎng)內(nèi)部從而產(chǎn)生嚴(yán)重危害;或者是下載一些占用內(nèi)存較大的視頻音樂等文件也會給網(wǎng)絡(luò)造成擁堵,影響校園網(wǎng)絡(luò)的正常使用。
3加強(qiáng)校園建設(shè)和網(wǎng)絡(luò)安全防范的措施
3.1網(wǎng)絡(luò)安全技術(shù)
為了保障校園網(wǎng)的安全,提高學(xué)校校園網(wǎng)的安全度,我們可以嘗試使用一些先進(jìn)的網(wǎng)絡(luò)安全技術(shù),下面進(jìn)行詳細(xì)的分析:
(1)精心配制防火墻,防火墻主要應(yīng)用在網(wǎng)絡(luò)和網(wǎng)絡(luò)之間的鏈接上,通過在網(wǎng)絡(luò)和網(wǎng)絡(luò)之間使用防火墻,例如在校園網(wǎng)和外界的互聯(lián)網(wǎng)之間使用防火墻,能夠有效控制進(jìn)入校園網(wǎng)絡(luò)的信息,同時(shí)也能夠很好的控制內(nèi)部網(wǎng)絡(luò)訪問互聯(lián)網(wǎng)的權(quán)限,通過防火墻的使用,能夠有選擇的決定哪些內(nèi)部站點(diǎn)能夠允許被外界訪問,哪些內(nèi)部站點(diǎn)不能夠被外界訪問,從而能夠減少外界用戶非法訪問內(nèi)部網(wǎng)絡(luò)的現(xiàn)象的發(fā)生。
(2)加強(qiáng)入侵檢測,入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。通過使用該項(xiàng)技術(shù)能夠有效的檢測出校園網(wǎng)絡(luò)中違反安全策略的行為。
(3)建立和健全防病毒系統(tǒng),雖然計(jì)算機(jī)系統(tǒng)已經(jīng)安裝使用了殺毒軟件,對于普通的已經(jīng)被識別的病毒能夠有效的進(jìn)行查殺,但是因?yàn)椴《緦映霾桓F,僅憑殺毒軟件是不能徹底控制病毒入侵計(jì)算機(jī)的,這就要求我們加大對計(jì)算機(jī)防病毒系統(tǒng)的建立,不僅要優(yōu)化和創(chuàng)新殺毒軟件,使用先進(jìn)的殺毒軟件,及時(shí)的對殺毒軟件進(jìn)行更新,還要加強(qiáng)日常的工作,建立和健全科學(xué)的病毒防范措施,制定相關(guān)的制度規(guī)范電腦的使用章程。
3.2網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)安全管理是網(wǎng)絡(luò)安全體系的核心,在整個網(wǎng)絡(luò)安全體系中起到管理、協(xié)調(diào)和決策的作用。網(wǎng)絡(luò)安全管理應(yīng)具有以下主要功能:
(1)進(jìn)行用戶身份認(rèn)證,在校園網(wǎng)內(nèi)使用身份認(rèn)證系統(tǒng),不同的用戶在使用網(wǎng)絡(luò)之前都要注冊自己的賬號,填充自己的真實(shí)信息,這樣一旦在使用校園網(wǎng)絡(luò)出現(xiàn)問題的時(shí)候,網(wǎng)絡(luò)工作人員能夠快速的查詢到用戶的信息,從而在第一時(shí)間內(nèi)解決校園網(wǎng)絡(luò)出現(xiàn)的問題。
(2)建立和健全安全評估策略,對于校園網(wǎng)絡(luò)的安全保障上,僅憑借先進(jìn)的網(wǎng)絡(luò)安全技術(shù)和建立防火墻是不足夠的,我們還需要建立和完善相應(yīng)的網(wǎng)絡(luò)安全管理制度,將網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全管理制度結(jié)合起來,形成一個較為完整的系統(tǒng)性的網(wǎng)絡(luò)安全體系。
4結(jié)語