2019年網(wǎng)絡安全等級保護制度進入2.0時代,網(wǎng)絡安全在國家事務中的地位日益凸顯,并且上升至國家戰(zhàn)略,網(wǎng)絡安全相關(guān)政策布局不斷加速。在2018年教育部印發(fā)《教育信息化2.0行動計劃》的通知中明確要求“全面提高教育系統(tǒng)網(wǎng)絡安全防護能力,深入開展網(wǎng)絡安全監(jiān)測預警,提高網(wǎng)絡安全態(tài)勢感知水平”。2019年3月,教育部辦公廳關(guān)于印發(fā)《2019年教育信息化和網(wǎng)絡安全工作要點》的通知,再次強調(diào):持續(xù)推進網(wǎng)絡安全預警通報機制,建立常態(tài)化的通用軟件安全評估機制;完善網(wǎng)絡安全信息通報機制,加強與省級教育行政部門的信息共享,提高安全威脅信息的質(zhì)量和針對性。2020年3月,教育部辦公廳發(fā)布《2020年教育信息化和網(wǎng)絡安全工作要點》,要求持續(xù)開展網(wǎng)絡安全監(jiān)測預警,提高數(shù)據(jù)分析和態(tài)勢感知能力。落實國家網(wǎng)絡安全等級保護2.0的相關(guān)要求,健全相關(guān)工作機制和技術(shù)標準。
某大學高度重視網(wǎng)絡安全工作。為貫徹落實習總書記重要講話精神和教育部文件精神,2016年以來,大學建立了網(wǎng)絡安全與信息化工作組織機構(gòu),完善了大學網(wǎng)絡安全與信息化工作領(lǐng)導組織體系;同時從2015年起,加強網(wǎng)絡安全體系的建設,在校園網(wǎng)出口、各校區(qū)數(shù)據(jù)中心等關(guān)鍵節(jié)點部署相關(guān)安全設備,構(gòu)成關(guān)鍵節(jié)點防護能力,并部署漏洞掃描、網(wǎng)頁監(jiān)測等設備開展日常安全檢測工作,對一批重點信息系統(tǒng)進行備案、定級、測評和整改,全面落實了信息系統(tǒng)安全等級保護工作;在安全事件處置方面,初步建立了協(xié)作機制,協(xié)同學校各院系部處開展安全防護工作;建立培訓、監(jiān)測、通報、預警、處置、恢復上線的工作流程。
為有效提升網(wǎng)絡安全管理水平,建設適應智慧校園發(fā)展需求的安全態(tài)勢感知平臺迫在眉睫。需從網(wǎng)絡安全實際出發(fā),整合不同維度的安全信息、外部威脅情報及內(nèi)部資產(chǎn),利用機器學習算法,結(jié)合高效的關(guān)聯(lián)分析實現(xiàn)對安全事件的事前預警、事中告警和事后溯源。