金燄
(武汉城市职业学院 湖北省武汉市 430064)
随着大数据、云计算、物联网、人工智能等新型技术与校园信息化建设的深度融合,智慧校园各类业务系统深度互联互通,网络传输能力不断加强,信息数据规模急剧扩大,信息安全问题随之频繁出现并成为智慧校园建设的新研究课题。
网络与信息安全事件大致可分为敏感信息泄露,电信诈骗,勒索病毒、网络黑客漏洞攻击、弱口令攻击、钓鱼网站或邮件、木马、网页篡改等类型。国家互联网应急中心发布的《2019年中国互联网网络安全报告》显示,2019年全年捕获计算机恶意程序样本数量超过 6,200 万个,日均传播次数达 824 万余次,涉及计算机恶意程序66 万余个。[1]
我国高校或成为网络信息安全泄漏的重灾区。2015年5月高招期间,有媒体报道国内近千所高校网站存在严重的安全问题,可能导致大量学生及教职员工信息泄漏。2017年,某职业技术学院系统的高危漏洞,直接导致系统存储的4000 余名学生身份信息泄露。2018年江苏某大学某学院发生大规模学生信息泄露事件,上千名学生信息疑被不法企业用于偷逃税款。
近些年高校网络信息安全事件频发,多数是由于学校管理体制不够健全、信息化建设规划不合理、各级管理与应用人员安全素养不足等原因造成。学校信息安全的责任边界不清,造成信息安全责任落实不到具体责任人,相互推诿造成安全工作出现管理真空;在信息化建设过程中,安全设备一般都是信息化项目建设完成上线后购置部署,软件系统的漏洞有时候是信息安全问题出现后才进行修补,用户密码没有对强弱进行规定与限制,信息数据也没有脱敏处理;……