高校內(nèi)部業(yè)務(wù)種類(lèi)繁多,而支撐業(yè)務(wù)的資產(chǎn)系統(tǒng)數(shù)不勝數(shù),多為各業(yè)務(wù)單位自行管理;同時(shí)由于高校多校區(qū)的模式,資產(chǎn)進(jìn)一步分散,僅僅依靠安全人員難以對(duì)資產(chǎn)進(jìn)行定期安全梳理和統(tǒng)一安全管控。
隨著教育信息化的發(fā)展和網(wǎng)絡(luò)信息技術(shù)的普及應(yīng)用,高校普遍面臨愈發(fā)嚴(yán)峻的網(wǎng)絡(luò)安全威脅,如惡意攻擊、病毒襲擊、網(wǎng)絡(luò)勒索、信息劫持等。據(jù)Check Point的安全報(bào)告顯示,2022年教育和研究部門(mén)平均每周遭受2314次網(wǎng)絡(luò)攻擊。
高校各種業(yè)務(wù)需求較多,決定了高校信息化系統(tǒng)的多樣化,不僅包含老師領(lǐng)導(dǎo)學(xué)生研發(fā)的系統(tǒng),還有大量來(lái)自不同第三方軟件公司開(kāi)發(fā)的軟件,整個(gè)軟件供應(yīng)鏈系統(tǒng)環(huán)節(jié)眾多、結(jié)構(gòu)復(fù)雜,容易遭受到來(lái)自供應(yīng)鏈各個(gè)節(jié)點(diǎn)和流通過(guò)程中各個(gè)環(huán)節(jié)的安全威脅。
與其他行業(yè)專(zhuān)門(mén)設(shè)立網(wǎng)絡(luò)安全部門(mén)不同的是,高校從事網(wǎng)絡(luò)安全的專(zhuān)業(yè)人員不足,多由信息老師兼任,人員能力方面與安全專(zhuān)業(yè)人才有著一定的差距;同時(shí)信息化部門(mén)的性質(zhì)和地位決定了其輔助和服務(wù)性質(zhì),在管理方面也捉襟見(jiàn)肘。

方案以《教育信息化2.0行動(dòng)計(jì)劃》要求為基礎(chǔ),加強(qiáng)高校在網(wǎng)絡(luò)資產(chǎn)安全管理、網(wǎng)絡(luò)風(fēng)險(xiǎn)安全監(jiān)測(cè)預(yù)警、軟件供應(yīng)鏈安全等方面的安全能力,貼合法律合規(guī)的安全建設(shè)要求。
方案從高校面臨的不同安全風(fēng)險(xiǎn)角度入手,為高校客戶提供不同的安全防護(hù)思路和安全建設(shè)切入點(diǎn),幫助高校客戶突破安全建設(shè)的木桶效應(yīng),建立健全安全防護(hù)體系。
安全建設(shè)是一個(gè)需要高校持續(xù)投入的過(guò)程,隨著時(shí)間的推移,默安科技高校安全解決方案能夠幫助高校不斷完善風(fēng)險(xiǎn)知識(shí)庫(kù),持續(xù)優(yōu)化安全運(yùn)營(yíng)機(jī)制,簡(jiǎn)化安全操作流程。
