2021年国家网络安全宣传周即将于10月11日至17日在全国范围内开展。在此之际,《河南教育信息化》特别推出“2021年国家网络安全宣传周专题”,邀请我省高校多位专家围绕“法律法规与等保2.0、数据安全保护、信息资产管理与漏洞处置、信息安全素养提升”四个主题,对新形势、新挑战、新标准下高校网络安全工作策略与举措进行了探讨。

本期分享

新形势、新挑战、新标准下高校网络安全建设管理思路和举措探讨

作者:范黎林

河南师范大学网络中心主任

习总书记说:没有网络安全就没有国家安全,没有信息化就没有现代化;网络安全和信息化是一体之两翼、驱动之双轮。随着新一代信息技术的发展,网络空间与物理空间被彻底打通,网络空间成为继“陆海空天”之后的第五大战略空间,愈演愈烈的网络攻击已经成为国家安全的新挑战。

我国网络安全相关基础法律框架已经搭建完毕

为保障网络空间安全,我国网络安全法治建设持续推进,《网络安全法》、《密码法》等多部法律已颁布实施。2021 年7月,《数据安全法》通过并于2021 年9 月1 日开始实施;同月,《网络安全审查办法(征求意见稿)》发布;8 月,国务院发布《关键信息基础设施安全保护条例》,人大常委会表决通过《个人信息保护法》。至此,我国网络安全相关的基础法律框架已经搭建完毕,网络运营、数据处理和个人信息使用实现了有法可依。

等保2.0:最基础、最核心、最重要的一部权威标准规范

为应对网络空间安全面临的全新形势和挑战,《网络安全法》进一步明确了信息化发展与网络安全并重的原则,指出“国家实行网络安全等级保护制度”,“对关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护”,并“保证安全技术措施同步规划、同步建设、同步使用”。

网络安全等级保护制度是我国在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度。2019年5月13日,国家市场监督管理总局、国家标准化管理委员会正式发布了网络安全等级保护制度2.0标准和规范,并于2019年12月1日开始实施,等级保护制度进入2.0时代,等保2.0全面指明了我国关键信息基础设施安全保障的原则、方法与手段,成为我国未来十年关键信息基础设施安全保障最基础、最核心、最重要的一部权威标准规范。

总体来看,等保2.0是一部完整的以主动防御为目标、以技术保障为基础、以管理运营为核心、以监测预警为支撑的网络安全防御体系框架性指导标准与规划建设指南。

河南师范大学网络安全建设管理思路与实践

河南师范大学(以下简称:我校)在没有充裕资金采购大量先进设备及全面安全服务的现实情况下,探索出一条网络空间安全建设的可持续发展和管理运营思路与实践。

1.将安全保障对象扩展为基础设施和业务应用

等保2.0在继承了等保1.0中以资产防护为目标的成功实践基础上,结合近些年网络与信息技术的新变化,补充提出了对云计算、物联网、移动互联网和工业控制系统的安全防护要求。

当前网络空间安全建设需要考虑传统网络与信息系统与云计算、物联网、移动互联网和工业控制系统如何建立协调、统一的安全保障机制。我校采取了“分散+统一”的方式,即对于资产的安全控制采用分散方式进行,对于安全监测、通报预警、应急处置、态势感知、安全运营等采取集中方式进行。

2.未知威胁与安全分析成为安全建设能力目标

等保2.0标准对新型攻击分析、网络内部攻击、用户行为分析等高级威胁提出了条款要求。对这些未知威胁与潜在威胁监测预警的能力要求,充分体现了等保2.0在防御过程中变被动为主动、变静态防护为动态防护,变单点防护为整体防护,变粗放防护为精准防护。

我校建设了网络安全预警平台,一方面可以通过威胁情报关联分析进行,另一方面可以通过异常检测进行,包括网络异常、行为异常、状态异常等;关于潜在威胁,平台利用关联分析、行为建模、异常分析,将那些远离合法和正常行为进行多维度长周期分析,从而达到检测业务欺诈、敏感数据泄露、内部恶意用户、有针对性攻击等潜在高级威胁的目的。

3.分析研判与追踪溯源成为主动安全防御趋势

网络安全的本质在于攻防对抗,等保2.0所提倡的主动防御、动态防御的思想,其目的也是在攻防对抗中能够占得先机。我校建设了日志大数据平台,一方面满足等保2.0合规性要求,另一方面有效地融合威胁检测、安全预警、分析研判、追踪溯源能力,使之相辅相成、互为补充,构成完整的主动安全防御能力,达到主动安全防御的目的与效果。

4.集中统一的安全运营管理成为安全建设核心

等保2.0中强调了安全管理中心的作用与要求,体现了对较高级别的等级保护对象进行集中安全管理的思想,保证分散于各个层面的安全能力在统一策略的指导下实现,各个安全控制在可控情况下发挥各自的作用,保证等级保护对象的整体能力。

我校按照网络安全与信息化全生命周期管理设计思路,将人、流程、产品更好地融合,做到“同步规划、同步建设、同步运行”, 让网络安全“关口前移”,实现安全运营工作的集中化、平台化、自动化,极大地提高了安全运营的效果和效率。在具体建设过程中将网络安全建设融入到信息化项目的立项、采购、建设开发、验收、运维以及结束等各环节中,确保信息化项目在全生命周期内达到并保持相应的等保2.0要求,降低各项目潜在的安全风险,从而提高我校整体的网络安全防护水平。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

热门产品

劳务公司运营资料:人力农民工县分公司运营资料|劳务公司运营资料,劳务,公司,运营,资料,人力,农民工,分公司
劳务公司运营资料:人力农民工县分公司运营资料
学历教育职业培训学校招生培训手册技巧话术策略分校管理资料|函授教育招生电销话术,学历教育招生话术,学历话术,培训学校话术,学历招生话术,自考招生话术,成人高考招生话术,研究生招生话术,成考招生话术,学历教育,职业培训,学校,招生培训,手册,技巧,话术,策略,分校,管理,资料
学历教育职业培训学校招生培训手册技巧话术策略分校管理资料
美业行业课件|4000多份ppt+400手法频,有店务、管理、销售技巧、销售话术、朋友圈营销、连锁、合同等合集|美业课件,美业课件合集,美业培训资料大全,美业培训课件,美业资料大全,美业课件大全,美业培训视频,美业管理资料,美业销售资料,美业话术资料,美业朋友圈营销,美业连锁资料,美业合同资料,业行,课件,|4000多份ppt+400,手法,有店务,管理,销售,技巧,话术,朋友,营销,连锁,合同,合集
美业行业课件|4000多份ppt+400手法频,有店务、管理、销售技巧、销售话术、朋友圈营销、连锁、合同等合集
教育培训机构加盟商经营操作手册7-服务手册|教育培训机构加盟商经营操作手册,教育培训机构加盟商服务手册,教育培训,机构,加盟商,经营,操作手册,服务,手册
教育培训机构加盟商经营操作手册7-服务手册
教育培训机构加盟商经营操作手册6-市场推广手册|教育培训机构加盟商经营操作手册,教育培训机构加盟商市场推广手册,教育培训,机构,加盟商,经营,操作手册,市场推广,手册
教育培训机构加盟商经营操作手册6-市场推广手册
教育培训机构加盟商经营操作手册5-销售分册|教育培训机构加盟商经营操作手册,教育培训机构加盟商销售手册,教育培训,机构,加盟商,经营,操作手册,销售,分册
教育培训机构加盟商经营操作手册5-销售分册
教育培训机构加盟商经营操作手册4-教务手册|教育培训机构加盟商经营操作手册,教育培训机构加盟商教务手册,教育培训,机构,加盟商,经营,操作手册,教务,手册
教育培训机构加盟商经营操作手册4-教务手册
教育培训机构加盟商经营操作手册3-行政分册|教育培训机构加盟商经营操作手册,教育培训机构加盟商行政管理手册,教育培训,机构,加盟商,经营,操作手册,行政,分册
教育培训机构加盟商经营操作手册3-行政分册

历史上的今天:04月29日

热门专题

金诺幼儿园(春城路金诺幼儿园)|昆明官渡区幼儿园,幼儿园报名,官渡区幼儿园,春城路幼儿园,幼儿园招生,学前班,昆明幼儿园,金诺幼儿园,环城南路幼儿园,石井路幼儿园
金诺幼儿园(春城路金诺幼儿园)
外贸网站建设|外贸网站建设,英文网站制作,英文网站设计,美国主机空间,外贸建站平台,多语言网站制作
外贸网站建设
一年制中专|中专学历,中专是什么学历,中专是什么,中专有什么专业,中专升大专,一年制中专
一年制中专
安徽开放大学|安徽开放大学报名,安徽开放大学报考,安徽开放大学,什么是安徽开放大学,安徽开放大学学历,安徽开放大学学费,安徽开放大学报名条件,安徽开放大学报名时间,安徽开放大学学历,安徽开放大学专业
安徽开放大学
天麻的功效与作用吃法|天麻的功效与作用,天麻的功效与作用吃法,天麻炖什么治头痛最好,天麻的功效与作用禁忌,天麻多少钱一斤,天麻的功效与作用吃法及禁忌,天麻怎么吃效果最好,天麻粉的功效与作用,天麻怎么吃
天麻的功效与作用吃法
昆明网站建设|昆明网站建设,昆明网站开发,昆明网站建设公司,昆明网站建设价格,昆明网站设计,昆明网站制作,网页设计,高端网站建设,高端网站设计
昆明网站建设
云南巨榕教育投资集团有限公司|云南巨榕教育投资集团有限公司,巨榕教育集团,巨榕教育
云南巨榕教育投资集团有限公司
安徽中源管业|安徽中源管业,安徽中源管业mpp电力管,安徽中源管业cpvc电力管,安徽中源管业pe穿线管,安徽中源管业电力管,安徽中源管业排水管,安徽中源管业通信管,安徽中源管业管材
安徽中源管业

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部