◆于七龍
高校校園網(wǎng)用戶(hù)網(wǎng)絡(luò)安全素養(yǎng)持續(xù)培養(yǎng)
◆于七龍
(東北大學(xué)秦皇島分校計(jì)算機(jī)與通信工程學(xué)院 河北 066004)
本文圍繞高校校園網(wǎng)用戶(hù)常見(jiàn)的錯(cuò)誤網(wǎng)絡(luò)安全觀(guān)展開(kāi)討論,結(jié)合高校教師、學(xué)生等不同群體特點(diǎn),提出高校校園網(wǎng)用戶(hù)網(wǎng)絡(luò)安全素養(yǎng)持續(xù)培養(yǎng)方案。
校園網(wǎng);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)安全素養(yǎng)
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全[1],網(wǎng)絡(luò)安全的影響已從虛擬世界全面擴(kuò)展到現(xiàn)實(shí)生活,作為培養(yǎng)國(guó)家建設(shè)有生力量的重要場(chǎng)所,高校一直都是網(wǎng)絡(luò)安全防護(hù)的主陣地。在等級(jí)保護(hù)建設(shè)的推動(dòng)下,目前國(guó)內(nèi)大部分高校都完成統(tǒng)籌領(lǐng)導(dǎo)、網(wǎng)絡(luò)安全制度、監(jiān)測(cè)通報(bào)等軟硬設(shè)施建設(shè),但因高校校園網(wǎng)具有涉及人員多、系統(tǒng)數(shù)量多、數(shù)據(jù)資源多等顯著特點(diǎn),高校校園網(wǎng)絡(luò)及用戶(hù)仍面對(duì)嚴(yán)峻網(wǎng)絡(luò)威脅,探索如何通過(guò)提高校園網(wǎng)用戶(hù)網(wǎng)絡(luò)安全素養(yǎng)以降低網(wǎng)絡(luò)風(fēng)險(xiǎn),對(duì)推動(dòng)高等教育行業(yè)網(wǎng)信事業(yè)發(fā)展具有重要意義。
高校校園網(wǎng)用戶(hù)群體主要分為教師和學(xué)生兩個(gè)群體,雖然兩個(gè)群體具有不同特點(diǎn),但在網(wǎng)絡(luò)安全觀(guān)方面具有普遍相似性。
許多用戶(hù)對(duì)網(wǎng)絡(luò)安全缺少正確認(rèn)識(shí),認(rèn)為網(wǎng)絡(luò)安全僅是網(wǎng)絡(luò)管理員的事,網(wǎng)絡(luò)管理員可控制網(wǎng)絡(luò)中出現(xiàn)的所有威脅,同時(shí)認(rèn)為自己僅是網(wǎng)絡(luò)安全威脅的受保護(hù)者,不理解自身也可能是網(wǎng)絡(luò)安全威脅來(lái)源。此外,因用戶(hù)缺乏網(wǎng)絡(luò)安全素養(yǎng),一是覺(jué)得自己的個(gè)人信息沒(méi)有泄露的風(fēng)險(xiǎn),二是覺(jué)得自己的個(gè)人信息泄露并沒(méi)有嚴(yán)重?fù)p失,導(dǎo)致自身不重視隱私保護(hù)。
許多網(wǎng)絡(luò)用戶(hù),甚至部分決策領(lǐng)導(dǎo),仍認(rèn)為只要配備網(wǎng)絡(luò)管理員,或者部署相應(yīng)網(wǎng)絡(luò)安全設(shè)備,即可保證校園網(wǎng)絡(luò)長(zhǎng)期零風(fēng)險(xiǎn),同時(shí),用戶(hù)對(duì)技術(shù)的持續(xù)更新缺乏了解,導(dǎo)致對(duì)網(wǎng)絡(luò)安全的持續(xù)投入產(chǎn)生誤解,普遍認(rèn)為投入大筆資金仍然面臨嚴(yán)峻網(wǎng)絡(luò)威脅,甚至對(duì)網(wǎng)絡(luò)管理員工作能力產(chǎn)生懷疑,或者影響網(wǎng)絡(luò)安全日后的資金投入。
網(wǎng)絡(luò)安全已經(jīng)發(fā)展為網(wǎng)絡(luò)空間安全,空間中的每一個(gè)元素都是網(wǎng)絡(luò)威脅的來(lái)源之一。許多校園網(wǎng)用戶(hù)認(rèn)為網(wǎng)絡(luò)安全威脅僅來(lái)源于外網(wǎng)或其他國(guó)家或地區(qū),部分缺乏網(wǎng)絡(luò)滲透、黑客攻擊手段的信息系統(tǒng)管理員,主要精力也僅關(guān)注外部威脅,對(duì)內(nèi)網(wǎng)安全威脅及內(nèi)部員工誤操作缺乏相應(yīng)關(guān)注。
為保障數(shù)據(jù)與應(yīng)用安全,校園網(wǎng)絡(luò)中如財(cái)務(wù)、監(jiān)控的特殊應(yīng)用普遍采用與上網(wǎng)業(yè)務(wù)物理隔離的專(zhuān)網(wǎng)支撐,且普遍認(rèn)為物理隔離能杜絕一切網(wǎng)絡(luò)威脅。而實(shí)際上專(zhuān)網(wǎng)因應(yīng)用范圍有限,普遍缺少專(zhuān)職網(wǎng)絡(luò)管理員,普通用戶(hù)對(duì)專(zhuān)網(wǎng)基礎(chǔ)設(shè)施缺乏相應(yīng)了解,且缺少相應(yīng)使用規(guī)范,如優(yōu)盤(pán)、硬盤(pán)等存儲(chǔ)介質(zhì)使用、數(shù)據(jù)導(dǎo)入導(dǎo)出規(guī)范等,導(dǎo)致專(zhuān)網(wǎng)也面臨嚴(yán)峻網(wǎng)絡(luò)威脅。
針對(duì)校園網(wǎng)用戶(hù)中領(lǐng)導(dǎo)層、普通教職員工、學(xué)生用戶(hù)群體的不同屬性,提出不同的網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng)方案。
持續(xù)加強(qiáng)領(lǐng)導(dǎo)層網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng),可直接推動(dòng)網(wǎng)絡(luò)安全工作的順利進(jìn)行。經(jīng)過(guò)等級(jí)保護(hù)等相關(guān)測(cè)評(píng)及建設(shè),校園網(wǎng)絡(luò)普遍已經(jīng)成立網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組、建立相關(guān)規(guī)章制度并落實(shí)相關(guān)工作責(zé)任人,高校絕大部分領(lǐng)導(dǎo)也有了較好的網(wǎng)絡(luò)安全意識(shí),但因工作繁忙等因素,校級(jí)領(lǐng)導(dǎo)普遍缺乏網(wǎng)絡(luò)安全態(tài)勢(shì)的持續(xù)關(guān)注,該情況下,網(wǎng)絡(luò)安全相關(guān)部門(mén)可定期匯總相關(guān)網(wǎng)絡(luò)安全事件、法律法規(guī)、會(huì)議精神等信息,通過(guò)制作網(wǎng)絡(luò)安全簡(jiǎn)報(bào)、微信公眾號(hào)等方式報(bào)告校領(lǐng)導(dǎo)或向校園網(wǎng)用戶(hù)公開(kāi)發(fā)布。
持續(xù)加強(qiáng)教職員工隊(duì)伍網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng),可減少校園網(wǎng)絡(luò)內(nèi)部威脅。教職員工是校園網(wǎng)絡(luò)中各類(lèi)信息系統(tǒng)的主要使用者,對(duì)教職員工持續(xù)進(jìn)行網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng),首先可減少校園網(wǎng)絡(luò)內(nèi)部威脅;其次可提高教職工群體網(wǎng)絡(luò)安全防護(hù)技能,避免遭受網(wǎng)絡(luò)詐騙;同時(shí)還可通過(guò)教師群體間接向?qū)W生推廣網(wǎng)絡(luò)安全防護(hù)理念。網(wǎng)絡(luò)安全相關(guān)部門(mén)可通過(guò)與人事部門(mén)合作,在新入職教師培訓(xùn)階段加入網(wǎng)絡(luò)安全培訓(xùn),還可通過(guò)工會(huì)活動(dòng)、黨支部活動(dòng)等多種形式,向廣大教師開(kāi)展網(wǎng)絡(luò)安全講座,理直氣壯地宣講習(xí)近平總書(shū)記的網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略思想[2],普及校園網(wǎng)絡(luò)安全使用規(guī)范,提升教師群體網(wǎng)絡(luò)安全素養(yǎng)。
持續(xù)加強(qiáng)學(xué)生群體網(wǎng)絡(luò)安全素養(yǎng)培訓(xùn),可為國(guó)家培養(yǎng)網(wǎng)絡(luò)安全人才。學(xué)生群體是校園網(wǎng)用戶(hù)的最大群體,網(wǎng)絡(luò)安全雖然一直是高校安全教育的重要工作內(nèi)容,但高校網(wǎng)絡(luò)安全教育相對(duì)較分散,缺乏對(duì)學(xué)生網(wǎng)絡(luò)安全觀(guān)的系統(tǒng)培育[3]。對(duì)學(xué)生群體持續(xù)進(jìn)行網(wǎng)絡(luò)安全意識(shí)培訓(xùn),首先可培養(yǎng)學(xué)生系統(tǒng)的網(wǎng)絡(luò)安全觀(guān),其次可提高學(xué)生網(wǎng)絡(luò)安全素養(yǎng),減少校園網(wǎng)絡(luò)內(nèi)部威脅與網(wǎng)絡(luò)受騙,再次可吸引相關(guān)有興趣的學(xué)生進(jìn)行網(wǎng)絡(luò)安全學(xué)習(xí),以進(jìn)一步發(fā)掘網(wǎng)絡(luò)安全人才,為網(wǎng)絡(luò)安全人才培養(yǎng)添磚加瓦。網(wǎng)絡(luò)安全相關(guān)部門(mén)除與相應(yīng)學(xué)院合作進(jìn)行新生入學(xué)網(wǎng)絡(luò)安全教育、網(wǎng)絡(luò)安全專(zhuān)題講座外,還可與黨支部、授課教師合作,通過(guò)黨支部活動(dòng)、思政課程、教改實(shí)踐等方式,將網(wǎng)絡(luò)安全教育深入日常課堂教育。
對(duì)校園網(wǎng)用戶(hù)進(jìn)行網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng),不僅有助于提升校園網(wǎng)絡(luò)防護(hù)水平,而且可降低校園網(wǎng)用戶(hù)遭遇網(wǎng)絡(luò)詐騙等安全問(wèn)題比例。本文首先分析了校園網(wǎng)絡(luò)中師生用戶(hù)常見(jiàn)的錯(cuò)誤網(wǎng)絡(luò)安全觀(guān),然后提出了針對(duì)校園網(wǎng)絡(luò)中不同群體的網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng)解決方案。本文所提出的網(wǎng)絡(luò)安全素養(yǎng)培養(yǎng),對(duì)政府、企事業(yè)單位等網(wǎng)絡(luò)安全教育,具有一定的參考價(jià)值。
[1]習(xí)近平:沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全[EB/OL]. http://it.people.com.cn/n/2014/0228/c1009-24495308.html,2014-2-28.
[2]鄔江興.立起網(wǎng)絡(luò)安全科普教育的新標(biāo)桿[J].網(wǎng)信軍民融合,2019(3):73-74.
[3]方兵.“互聯(lián)網(wǎng)+”時(shí)代大學(xué)生新型網(wǎng)絡(luò)安全觀(guān)培育研究[J].華北理工大學(xué)學(xué)報(bào),2019,19(4):80-84.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2019年12期