
欄目介紹
隨著高校信息化建設的不斷發展,教學和管理工作所面臨的網絡安全威脅正逐步升級,更高水平、高質量的信息化建設,離不開高校網絡安全防護能力的提升,網絡安全能力已成為高校信息化建設的底線能力。
近期“深信服科技股份有限公司”與“高校信息化應用”公眾號聯合推出“深信服·安全運營沙龍”專欄,專欄邀請高校信息化專家圍繞 “網絡攻擊”、“數據防護”、“等級保護”、“運維管理”等重點議題展開深入探討。
“學院堅持網絡強校戰略,超前布局了基于新型網絡體系架構的下一代校園網,構建全面、安全、便捷、高效、穩定的智能校園基礎設施,建成具有高度感知、協同服務能力和智慧決策能力的智慧校園,形成下一代互聯網應用的先發優勢。”——深圳信息職業技術學院信息中心尹海翔。
深信院的新校園在2011年是第26屆深圳世界大學生運動會的“大運村”,就像大運會的口號“START HERE”那樣,深信院在這里書寫了不一樣的精彩。
建校十八年,深信院以移動互聯網、云計算、大數據、物聯網、人工智能等先進技術為引領,強化信息技術與教學過程的深度融合,以信息化手段支撐培養契合區域產業布局的技術技能人才,構建了一個“以人為本、面向服務”的全面、安全、便捷、高效、穩定的信息數據技術環境和教學環境。
隨著深信院在職業教育院校中的地位一步步提升,為了更好地利用信息技術賦能職業教育教學,《深圳信息職業技術學院中國特色高水平高職學校和專業建設計劃》和新一代網絡安全規劃開始提上日程。
新一代網絡安全的通行證:提升關鍵信息基礎設施安全
深信院新一代網絡安全規劃依托《深圳信息職業技術學院中國特色高水平高職學校和專業建設計劃》的戰略規劃,定位于業務系統分級防護,關鍵信息基礎設施安全,云平臺網絡安全防護三大安全目標,開出一張新一代網絡安全通行證。
目標1:深信院新一代網絡安全規劃建設包括21個業務系統。在貫徹落實網絡安全等級保護制度的基礎上,提出9個二級等保系統需參照的關鍵信息基礎設施安全保護制度要求,加強關鍵崗位人員管理、數據安全、應急處置等重點安全保護措施建設,切實提升關鍵信息基礎設施安全防護能力。
目標2:12個非二級業務系統需要按照等保2.0最新要求,展開查漏補缺工作,完善技術體系和管理體系建設。
目標3:針對已經運行的云數據中心業務系統,充分利用云平臺網絡安全防護能力,做好自身應用安全和數據安全建設。
絕招亮相:賦能安全保障更立體、更智能
深信院將安全設備和安全運營服務相結合,從智慧校園安全建設頂層設計出發,使出“防護、管理、運營”三大安全絕招,深化學院智能網絡安全體系,提升網絡空間運維層級。
合規有效、風險可視可控的網絡安全防護體系
深信院以網絡安全法、等級保護2.0標準要求、關鍵信息基礎設施安全保護條例(送審稿)等安全政策法規為依據,從基礎設施建設、安全區域邊界、安全通信網絡、安全計算環境等方面提升深信院現有的九大二級等保業務系統合規能力
面對等保2.0新增和加強的要求,深信院在云端部署“MDR+SaaS服務”,利用云眼+云圖技術能力,提供網站實時監測、通報預警和應急處置機制;在網端,采用防火墻+潛伏威脅探針對邊界安全進行全面監測、防御和加固;在終端,對學院重點服務器和PC推進EDR建設,替換殺毒軟件,構建了一套輕量級、智能化、響應快的終端安全系統。同時,在等保合規基線之上,針對學校的關鍵網絡、核心業務、重要數據等實施重點保護,實現全方位安全合規有效、風險可控的目標。
責任到位、執行有序的網絡安全管理體系
完善深信院網絡安全管理體系,優化安全運維服務工作機制。引入第三方安全專家補充安全服務團隊,融合安全管理制度與IT流程,達成標準化、責任明晰、分工協作、有序執行的安全管理目標。
立體智能、協同創新的網絡安全運營體系
對業務系統全生命周期進行立體安全運營,以智能化手段早一步發現學校的安全隱患,形成實時發現、精準溯源、及時預警、快速處置的安全監測響應能力;構建局內一盤棋、一體化、常態化的網絡安全協同工作支撐平臺,夯實網絡安全運營工作,實現安全防護關口前移,達到“早發現、早預警、早處置”的防控目標。
青春深信成新銳,勇向潮頭唱大風。作為一所以信息特色立校的高職院校,深信院植根于深圳世界級的電子信息產業集群,在教育信息化建設中有著與生俱來的優勢。
近年來,深信院的“朋友圈”也越來越大。在網絡安全治理上,積極與深信服等網絡安全代表企業進行共建共運營;還與深信服等企業簽署了戰略合作協議,成立了“網絡空間安全學院”……教育信息化建設的浪潮里,有一群網絡安全建設的弄潮兒和護航者(深信院正是其一),在逐夢“全球信息技術領域職業教育領跑者”的路上風馳電掣。