国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

“新安全”提升教育系統(tǒng)網(wǎng)絡(luò)安全防控能力

2022-04-12 04:32:12姜開(kāi)達(dá)吳芳
中國(guó)教育網(wǎng)絡(luò) 2022年1期
關(guān)鍵詞:信息系統(tǒng)網(wǎng)絡(luò)安全供應(yīng)鏈

文/姜開(kāi)達(dá) 吳芳

教育部等六部門(mén)于2021年7月印發(fā)的《關(guān)于推進(jìn)教育新型基礎(chǔ)設(shè)施建設(shè)構(gòu)建高質(zhì)量教育支撐體系的指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱(chēng)《意見(jiàn)》)提出,建設(shè)可信安全新型基礎(chǔ)設(shè)施,有效感知網(wǎng)絡(luò)安全威脅,過(guò)濾網(wǎng)絡(luò)不良信息,提升信息化供應(yīng)鏈水平,強(qiáng)化在線教育監(jiān)管,保障廣大師生的切身利益。網(wǎng)絡(luò)安全和信息化是相輔相成的,安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)?,F(xiàn)在很多信息化基礎(chǔ)設(shè)施面向廣大師生服務(wù)、存儲(chǔ)大量個(gè)人敏感數(shù)據(jù),這類(lèi)基礎(chǔ)設(shè)施一旦出了安全問(wèn)題,后果會(huì)極為嚴(yán)重。要形成科學(xué)的網(wǎng)絡(luò)安全觀,強(qiáng)化責(zé)任擔(dān)當(dāng),積極主動(dòng)作為,把命運(yùn)牢牢掌握在自己手中。

可信安全新型基礎(chǔ)設(shè)施有四個(gè)重點(diǎn)方向:一是增強(qiáng)感知能力。維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險(xiǎn)在哪里,完成閉環(huán)的早期發(fā)現(xiàn)、精準(zhǔn)研判和積極處置。二是保障綠色上網(wǎng)。增加青少年保護(hù)功能,自動(dòng)識(shí)別、過(guò)濾不良網(wǎng)站和信息,從嚴(yán)限制廣告,預(yù)防網(wǎng)絡(luò)沉迷的同時(shí),引導(dǎo)安全和合理地使用網(wǎng)絡(luò)。三是推動(dòng)可信應(yīng)用。提升教育行業(yè)軟硬件供應(yīng)鏈安全水平,并有序推動(dòng)數(shù)據(jù)中心、信息系統(tǒng)和辦公終端的國(guó)產(chǎn)化改造,推進(jìn)和鼓勵(lì)國(guó)產(chǎn)正版軟件使用。四是健全應(yīng)用監(jiān)管。新技術(shù)、新應(yīng)用進(jìn)校園,面臨新機(jī)遇、新挑戰(zhàn),要加強(qiáng)審核備案,引導(dǎo)健康發(fā)展。將教育信息化第三方供應(yīng)鏈全面納入事前事中事后監(jiān)管體系,從源頭安全抓起。

增強(qiáng)感知能力

增強(qiáng)感知能力。完善教育系統(tǒng)信息資產(chǎn)數(shù)據(jù)庫(kù),掌握信息系統(tǒng)(網(wǎng)站)情況,繪制網(wǎng)絡(luò)空間資產(chǎn)地圖。基于教育專(zhuān)網(wǎng)開(kāi)展網(wǎng)絡(luò)流量監(jiān)測(cè),及時(shí)監(jiān)測(cè)安全威脅、發(fā)現(xiàn)攻擊行為。建立教育系統(tǒng)應(yīng)急指揮網(wǎng)絡(luò),提升安全事件發(fā)現(xiàn)、應(yīng)急報(bào)告、協(xié)同處置、追蹤溯源等能力。匯聚安全威脅和情報(bào)信息,利用人工智能、大數(shù)據(jù)技術(shù)進(jìn)行分析研判,形成趨勢(shì)報(bào)告。

——《意見(jiàn)》第17條

習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上指出,維護(hù)網(wǎng)絡(luò)安全,沒(méi)有意識(shí)到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。首先要知道風(fēng)險(xiǎn)在哪里,是什么樣的風(fēng)險(xiǎn),什么時(shí)候發(fā)生風(fēng)險(xiǎn),“聰者聽(tīng)于無(wú)聲,明者見(jiàn)于未形”,感知網(wǎng)絡(luò)態(tài)勢(shì)是最基礎(chǔ)的工作。要全面加強(qiáng)網(wǎng)絡(luò)安全檢查,完善教育系統(tǒng)信息資產(chǎn)數(shù)據(jù)庫(kù),掌握信息系統(tǒng)(網(wǎng)站)情況,摸清家底,認(rèn)清風(fēng)險(xiǎn),找出漏洞,通報(bào)結(jié)果,督促整改。網(wǎng)絡(luò)安全態(tài)勢(shì)感知應(yīng)具備全天候、全方位能力,網(wǎng)絡(luò)安全攻擊事件隨時(shí)都有可能發(fā)生,因此需要實(shí)現(xiàn)7×24小時(shí)不間斷感知,第一時(shí)間發(fā)現(xiàn)威脅,第一時(shí)間做出研判并開(kāi)展處置。

要提升更加積極主動(dòng)的態(tài)勢(shì)感知能力,掌握攻防博弈的主動(dòng)權(quán),不能“誰(shuí)進(jìn)來(lái)了不知道、是敵是友不知道、干了什么不知道”。對(duì)各級(jí)各類(lèi)網(wǎng)絡(luò),要進(jìn)行網(wǎng)絡(luò)流量監(jiān)測(cè),及時(shí)監(jiān)測(cè)安全威脅、發(fā)現(xiàn)攻擊行為、開(kāi)展通報(bào)預(yù)警。各地要建立教育系統(tǒng)應(yīng)急指揮網(wǎng)絡(luò),發(fā)揮行業(yè)優(yōu)勢(shì),依托高校技術(shù)力量,結(jié)合網(wǎng)絡(luò)安全人才培養(yǎng),積極組建自己的網(wǎng)絡(luò)安全隊(duì)伍,開(kāi)展網(wǎng)絡(luò)安全攻防演練等技術(shù)交流活動(dòng),檢驗(yàn)各地網(wǎng)絡(luò)安全防護(hù)技術(shù)水平,發(fā)現(xiàn)網(wǎng)絡(luò)安全薄弱環(huán)節(jié),考察并提升各單位網(wǎng)絡(luò)安全事件監(jiān)測(cè)預(yù)警、應(yīng)急報(bào)告、協(xié)同處置、追蹤溯源等能力。

網(wǎng)絡(luò)安全監(jiān)測(cè)產(chǎn)生了海量的安全告警事件和各類(lèi)良莠不齊的威脅情報(bào)信息,如此規(guī)模的數(shù)據(jù)已難以用傳統(tǒng)的方式進(jìn)行有效分析挖掘。大量原始安全數(shù)據(jù)所蘊(yùn)含的價(jià)值密度很低,只有將其中真正有用的信息提煉出來(lái)才能充分發(fā)揮數(shù)據(jù)的價(jià)值。將安全分析結(jié)果可視化呈現(xiàn),能夠最為直觀地讓用戶看到大數(shù)據(jù)分析的結(jié)果,例如各種現(xiàn)實(shí)中的網(wǎng)絡(luò)攻擊、惡意代碼傳播、存在漏洞的主機(jī)等。利用人工智能、大數(shù)據(jù)技術(shù)輔助專(zhuān)家經(jīng)驗(yàn)進(jìn)行分析研判,研究自動(dòng)化異常發(fā)現(xiàn)的算法,降低人工分析干預(yù)程度,指導(dǎo)我們的安全工作是大勢(shì)所趨。

保障綠色上網(wǎng)

保障綠色上網(wǎng)。在教育專(zhuān)網(wǎng)主干網(wǎng)和校園網(wǎng)互聯(lián)網(wǎng)出口建設(shè)網(wǎng)絡(luò)訪問(wèn)防火墻,自動(dòng)識(shí)別、過(guò)濾不良網(wǎng)站和信息。在中小學(xué)生個(gè)人學(xué)習(xí)終端增加青少年保護(hù)功能,保護(hù)學(xué)生視力健康,預(yù)防青少年網(wǎng)絡(luò)沉迷。支持開(kāi)發(fā)適用于中小學(xué)生使用的安全瀏覽器等軟件和教育學(xué)習(xí)平臺(tái),從嚴(yán)限制廣告,杜絕不良信息,保障學(xué)生綠色上網(wǎng)。

——《意見(jiàn)》第18條

教育部和中央網(wǎng)信辦、公安部等部門(mén)持續(xù)組織開(kāi)展“凈網(wǎng)”、“清朗”、“護(hù)苗”行動(dòng),對(duì)影響未成年人健康成長(zhǎng)的不良網(wǎng)絡(luò)文化、低俗有害信息和沉迷網(wǎng)絡(luò)游戲、涉少年兒童教育App亂象等問(wèn)題進(jìn)行集中整治,規(guī)范網(wǎng)絡(luò)游戲應(yīng)用商店管理,查處傳播淫穢色情、暴力恐怖等網(wǎng)絡(luò)出版物的境內(nèi)外網(wǎng)站和存在傳播違法違規(guī)信息、過(guò)度商業(yè)營(yíng)銷(xiāo)等不良行為及違背教育教學(xué)規(guī)律等內(nèi)容的教育App,營(yíng)造有利于中小學(xué)生健康成長(zhǎng)的網(wǎng)絡(luò)環(huán)境,消除“網(wǎng)絡(luò)負(fù)能量”,凝聚“網(wǎng)絡(luò)正能量”。

在中小學(xué)生個(gè)人學(xué)習(xí)終端增加青少年保護(hù)功能,預(yù)防青少年網(wǎng)絡(luò)沉迷的同時(shí),也應(yīng)不斷加強(qiáng)教育引導(dǎo),提高中小學(xué)生網(wǎng)絡(luò)素養(yǎng)和網(wǎng)絡(luò)安全意識(shí),引導(dǎo)學(xué)生遠(yuǎn)離有害信息,安全和合理地使用網(wǎng)絡(luò),幫助和指導(dǎo)家長(zhǎng)履行好監(jiān)護(hù)責(zé)任,為青少年?duì)I造一個(gè)風(fēng)清氣正的網(wǎng)絡(luò)空間。要支持開(kāi)發(fā)適用于中小學(xué)生使用的安全瀏覽器等軟件和教育學(xué)習(xí)平臺(tái),在提供高速、便捷、綠色、安全的網(wǎng)絡(luò)服務(wù)同時(shí),采取有效積極措施,自動(dòng)識(shí)別、過(guò)濾不良網(wǎng)站和信息,從嚴(yán)限制廣告,保障青少年綠色上網(wǎng)。

推動(dòng)可信應(yīng)用

推動(dòng)可信應(yīng)用。促進(jìn)信息技術(shù)應(yīng)用創(chuàng)新,提升供應(yīng)鏈安全水平。有序推動(dòng)數(shù)據(jù)中心、信息系統(tǒng)和辦公終端的國(guó)產(chǎn)化改造,推進(jìn)國(guó)產(chǎn)正版軟件使用。推動(dòng)建設(shè)教育系統(tǒng)密碼基礎(chǔ)設(shè)施和支撐平臺(tái),建立完善全國(guó)統(tǒng)一的身份認(rèn)證體系,推動(dòng)移動(dòng)終端的多因子認(rèn)證。利用國(guó)產(chǎn)商用密碼技術(shù)推動(dòng)數(shù)據(jù)傳輸和存儲(chǔ)加密,提升數(shù)據(jù)保障能力。

——《意見(jiàn)》第19條

提升教育行業(yè)軟硬件供應(yīng)鏈安全水平,要規(guī)范信息系統(tǒng)開(kāi)發(fā)管理,明確開(kāi)發(fā)企業(yè)安全要求,對(duì)教育軟硬件產(chǎn)品開(kāi)展安全評(píng)估,鼓勵(lì)發(fā)現(xiàn)通用系統(tǒng)漏洞,推進(jìn)整改修復(fù)。促進(jìn)信息技術(shù)應(yīng)用創(chuàng)新,要鼓勵(lì)優(yōu)先使用具有自主核心技術(shù)以及安全性達(dá)到要求的國(guó)內(nèi)產(chǎn)品,鼓勵(lì)有條件的高校率先開(kāi)展試點(diǎn),有序推動(dòng)數(shù)據(jù)中心、信息系統(tǒng)和辦公終端的國(guó)產(chǎn)化改造,培養(yǎng)青年用戶使用習(xí)慣,推進(jìn)和鼓勵(lì)國(guó)產(chǎn)正版軟件使用。

《中華人民共和國(guó)數(shù)據(jù)安全法》已經(jīng)發(fā)布,利用國(guó)產(chǎn)商用密碼技術(shù)推動(dòng)數(shù)據(jù)傳輸和存儲(chǔ)加密,新建信息系統(tǒng)(網(wǎng)站)應(yīng)優(yōu)先使用國(guó)產(chǎn)商用密碼技術(shù)。全面加強(qiáng)數(shù)據(jù)安全管理,建立覆蓋數(shù)據(jù)采集、傳輸存儲(chǔ)、使用處理、開(kāi)放共享的數(shù)據(jù)全生命周期管理制度,數(shù)據(jù)收集“最小夠用”,數(shù)據(jù)查看“最小授權(quán)”,數(shù)據(jù)存儲(chǔ)“最短周期”,數(shù)據(jù)共享“用而不存”,規(guī)范采集使用個(gè)人信息的行為,重點(diǎn)保護(hù)廣大師生和家長(zhǎng),特別是未成年人的個(gè)人隱私信息。

健全應(yīng)用監(jiān)管

健全應(yīng)用監(jiān)管。提升教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序、教育軟件、在線教育平臺(tái)和新型數(shù)字終端等監(jiān)管的信息化支撐能力,推動(dòng)新技術(shù)、新應(yīng)用進(jìn)校園審核備案。會(huì)同網(wǎng)信、公安部門(mén)開(kāi)展人工智能算法備案、檢查和評(píng)估。建立完善教育信息化相關(guān)企業(yè)信用記錄,通過(guò)大數(shù)據(jù)分析各類(lèi)應(yīng)用存在的安全風(fēng)險(xiǎn)隱患,為事中事后監(jiān)管提供支持。

——《意見(jiàn)》第20條

在落實(shí)教育App備案制度的基礎(chǔ)上,運(yùn)用大數(shù)據(jù)和信用手段,落實(shí)《教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序投訴舉報(bào)處置工作流程》,加強(qiáng)教育App的事中事后監(jiān)管,切實(shí)保障廣大師生的合法權(quán)益。新技術(shù)、新應(yīng)用進(jìn)校園,帶來(lái)新機(jī)遇、新挑戰(zhàn),要加強(qiáng)審核備案,引導(dǎo)其在教育領(lǐng)域健康發(fā)展。將教育信息化第三方供應(yīng)鏈納入工作范疇,規(guī)范信息系統(tǒng)開(kāi)發(fā)管理,明確開(kāi)發(fā)企業(yè)落實(shí)好供應(yīng)鏈安全要求,建立健全供應(yīng)鏈安全保障機(jī)制,從源頭安全抓起,加強(qiáng)事前事中事后監(jiān)管。

算法是互聯(lián)網(wǎng)運(yùn)作的基礎(chǔ),是大數(shù)據(jù)、人工智能、云計(jì)算等一切網(wǎng)絡(luò)活動(dòng)的內(nèi)部規(guī)則。要充分認(rèn)識(shí)算法在智能時(shí)代的重要意義,加強(qiáng)對(duì)算法的備案和審查,特別是要加強(qiáng)算法技術(shù)和倫理安全的監(jiān)管。建立完善教育信息化相關(guān)企業(yè)信用記錄,使用大數(shù)據(jù)、人工智能等新技術(shù)分析各類(lèi)應(yīng)用存在的安全風(fēng)險(xiǎn)隱患,增強(qiáng)教育系統(tǒng)信息資產(chǎn)數(shù)據(jù)庫(kù),形成常態(tài)化快速通報(bào)機(jī)制,促進(jìn)信息化相關(guān)企業(yè)主動(dòng)提升安全意識(shí),增強(qiáng)自身安全建設(shè)投入,切實(shí)承擔(dān)其應(yīng)盡的義務(wù)和責(zé)任。

猜你喜歡
信息系統(tǒng)網(wǎng)絡(luò)安全供應(yīng)鏈
企業(yè)信息系統(tǒng)安全防護(hù)
哈爾濱軸承(2022年1期)2022-05-23 13:13:18
海外并購(gòu)績(jī)效及供應(yīng)鏈整合案例研究
為什么美中供應(yīng)鏈脫鉤雷聲大雨點(diǎn)小
網(wǎng)絡(luò)安全
益邦供應(yīng)鏈酣戰(zhàn)“雙11”
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
益邦供應(yīng)鏈 深耕大健康
基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
電子制作(2018年11期)2018-08-04 03:25:54
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
淮南市| 株洲市| 宜良县| 新竹市| 桃园市| 冷水江市| 集贤县| 青海省| 会同县| 新营市| 洪洞县| 肇庆市| 镇巴县| 阿克| 望奎县| 沈丘县| 淮滨县| 泰宁县| 玉环县| 延寿县| 大同市| 依兰县| 盖州市| 高邑县| 杂多县| 得荣县| 江油市| 新绛县| 丁青县| 谷城县| 武山县| 民县| 司法| 朝阳市| 渝中区| 松原市| 云梦县| 古蔺县| 武鸣县| 修武县| 进贤县|