重磅!安恒信息發(fā)布《教育行業(yè)網(wǎng)絡(luò)安全白皮書》(文末獲?。?/h1>
9月18日,由成都市互聯(lián)網(wǎng)信息辦公室、成都市教育局主辦,杭州安恒信息技術(shù)股份有限公司承辦的2020蜀山論劍·網(wǎng)絡(luò)安全大會(huì)教育分論壇在成都舉辦。

在大會(huì)教育分論壇現(xiàn)場,安恒信息高級(jí)副總裁楊勃發(fā)表了《教育行業(yè)網(wǎng)絡(luò)治理能力建設(shè)探討》主題演講,同時(shí)重磅發(fā)布了《教育行業(yè)網(wǎng)絡(luò)安全白皮書》(2020年上半年度),以下簡稱“白皮書”,引來現(xiàn)場參會(huì)人員廣泛討論。

楊勃指出,該份白皮書分享了2020年1月-6月的教育行業(yè)網(wǎng)絡(luò)安全態(tài)勢,重點(diǎn)分析了教育行業(yè)網(wǎng)絡(luò)信息安全現(xiàn)狀,并提出相應(yīng)的規(guī)范化的指導(dǎo)建議。對(duì)建立健全教育網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責(zé)任制度,落實(shí)國家信息安全等級(jí)保護(hù)制度有著重要的意義。

下面對(duì)白皮書部分內(nèi)容進(jìn)行解讀,同時(shí)文末可免費(fèi)獲取白皮書電子版一份
?
教育行業(yè)網(wǎng)絡(luò)信息安全現(xiàn)狀
??網(wǎng)絡(luò)攻擊趨利化,教育行業(yè)成重要攻擊對(duì)象
基于明確的經(jīng)濟(jì)利益而發(fā)起的網(wǎng)絡(luò)攻擊現(xiàn)象逐年增加,特別是教育行業(yè),一直以來都是網(wǎng)絡(luò)犯罪團(tuán)伙的重點(diǎn)攻擊目標(biāo)。
?
??教育信息化的快速發(fā)展,遠(yuǎn)程在線業(yè)務(wù)壓力倍增
疫情給遠(yuǎn)程教育帶來重大機(jī)遇的同時(shí),也不可避免地提出了更大的安全挑戰(zhàn),主要表現(xiàn)為:大規(guī)模的訪問請求、師生的個(gè)人隱私保護(hù)、網(wǎng)絡(luò)安全合規(guī)要求和網(wǎng)絡(luò)空間的惡意攻擊等問題。
?
??教育系統(tǒng)的數(shù)據(jù)龐大且敏感,而數(shù)據(jù)泄露事件頻發(fā)
安恒信息收集整理了部分2019年數(shù)據(jù)泄露事件后,發(fā)現(xiàn)教育行業(yè)的數(shù)據(jù)泄露主要由個(gè)人疏忽、電信詐騙、網(wǎng)絡(luò)安全管理缺失、第三方機(jī)構(gòu)非法販賣以及黑客惡意攻擊等情況導(dǎo)致。
?
??對(duì)網(wǎng)絡(luò)空間的安全保障問題已上升至國家高度
伴隨5G、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)中心、云計(jì)算等新一代數(shù)字基礎(chǔ)設(shè)施規(guī)?;ㄔO(shè)和應(yīng)用,越來越多重要信息系統(tǒng)將承載與國家安全和經(jīng)濟(jì)發(fā)展密切相關(guān)的核心業(yè)務(wù)和海量數(shù)據(jù)。
?
??教育系統(tǒng)存在網(wǎng)絡(luò)安全水平薄弱現(xiàn)象,安全水平參差不齊
為了方便廣大師生學(xué)習(xí)生活所需,很多教育系統(tǒng)在公網(wǎng)中開放,主干網(wǎng)絡(luò)中部署一些基礎(chǔ)的安全策略,面臨花樣百出、持續(xù)迭代的網(wǎng)絡(luò)攻擊手法,這些安全策略已經(jīng)不能有效應(yīng)對(duì),導(dǎo)致網(wǎng)絡(luò)安全態(tài)勢處于被動(dòng)地位。
?
?
教育行業(yè)網(wǎng)絡(luò)信息安全建議
1、建設(shè)并完善安全合規(guī)監(jiān)管體系
安全標(biāo)準(zhǔn)規(guī)范建設(shè)
等級(jí)保護(hù)測評(píng)及風(fēng)險(xiǎn)評(píng)估
安全合規(guī)檢查及指導(dǎo)
?
2、建設(shè)全流程的網(wǎng)絡(luò)安全運(yùn)營體系
摸清家底,全面梳理教育系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)
監(jiān)測預(yù)警,建設(shè)覆蓋全方位的態(tài)勢感知體系
安全防護(hù),構(gòu)筑全天候的威脅攻擊防御堡壘
威脅情報(bào),取得網(wǎng)絡(luò)攻防對(duì)抗的有力主動(dòng)權(quán)
應(yīng)急響應(yīng),組建由專家組成的安全運(yùn)營中心
?
3、構(gòu)建數(shù)據(jù)安全全流程治理體系
教育系統(tǒng)全生命周期管控
教育單位數(shù)據(jù)重點(diǎn)關(guān)注
師生個(gè)人信息隱私保護(hù)
?
?
2020年上半年,在疫情的嚴(yán)峻形勢下,互聯(lián)網(wǎng)為在線教育帶來了契機(jī),但也帶來諸多安全威脅。根據(jù)統(tǒng)計(jì),注入類攻擊、漏洞利用、數(shù)據(jù)泄露等成為黑客對(duì)在線教育行業(yè)的突破口,境內(nèi)外皆有針對(duì)教育行業(yè)的攻擊,中國教育安全發(fā)展將在荊棘與鮮花中繼續(xù)負(fù)重前行。
安恒信息發(fā)布《教育行業(yè)網(wǎng)絡(luò)安全白皮書》,希望能幫助教育行業(yè)有效防范、控制和抵御信息安全風(fēng)險(xiǎn),增強(qiáng)安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高各級(jí)教育部門和學(xué)校整體安全防護(hù)水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,支撐教育現(xiàn)代化事業(yè)健康持續(xù)發(fā)展。
?
點(diǎn)擊鏈接,免費(fèi)下載電子版《教育行業(yè)網(wǎng)絡(luò)安全白皮書》:http://www.68652xa.cn/uploadfile/2020/09/22/20200922094904uGV02X.pdf
9月18日,由成都市互聯(lián)網(wǎng)信息辦公室、成都市教育局主辦,杭州安恒信息技術(shù)股份有限公司承辦的2020蜀山論劍·網(wǎng)絡(luò)安全大會(huì)教育分論壇在成都舉辦。
在大會(huì)教育分論壇現(xiàn)場,安恒信息高級(jí)副總裁楊勃發(fā)表了《教育行業(yè)網(wǎng)絡(luò)治理能力建設(shè)探討》主題演講,同時(shí)重磅發(fā)布了《教育行業(yè)網(wǎng)絡(luò)安全白皮書》(2020年上半年度),以下簡稱“白皮書”,引來現(xiàn)場參會(huì)人員廣泛討論。
楊勃指出,該份白皮書分享了2020年1月-6月的教育行業(yè)網(wǎng)絡(luò)安全態(tài)勢,重點(diǎn)分析了教育行業(yè)網(wǎng)絡(luò)信息安全現(xiàn)狀,并提出相應(yīng)的規(guī)范化的指導(dǎo)建議。對(duì)建立健全教育網(wǎng)絡(luò)與信息安全工作的組織體系、管理規(guī)章和責(zé)任制度,落實(shí)國家信息安全等級(jí)保護(hù)制度有著重要的意義。
下面對(duì)白皮書部分內(nèi)容進(jìn)行解讀,同時(shí)文末可免費(fèi)獲取白皮書電子版一份
?
教育行業(yè)網(wǎng)絡(luò)信息安全現(xiàn)狀
??網(wǎng)絡(luò)攻擊趨利化,教育行業(yè)成重要攻擊對(duì)象
基于明確的經(jīng)濟(jì)利益而發(fā)起的網(wǎng)絡(luò)攻擊現(xiàn)象逐年增加,特別是教育行業(yè),一直以來都是網(wǎng)絡(luò)犯罪團(tuán)伙的重點(diǎn)攻擊目標(biāo)。
?
??教育信息化的快速發(fā)展,遠(yuǎn)程在線業(yè)務(wù)壓力倍增
疫情給遠(yuǎn)程教育帶來重大機(jī)遇的同時(shí),也不可避免地提出了更大的安全挑戰(zhàn),主要表現(xiàn)為:大規(guī)模的訪問請求、師生的個(gè)人隱私保護(hù)、網(wǎng)絡(luò)安全合規(guī)要求和網(wǎng)絡(luò)空間的惡意攻擊等問題。
?
??教育系統(tǒng)的數(shù)據(jù)龐大且敏感,而數(shù)據(jù)泄露事件頻發(fā)
安恒信息收集整理了部分2019年數(shù)據(jù)泄露事件后,發(fā)現(xiàn)教育行業(yè)的數(shù)據(jù)泄露主要由個(gè)人疏忽、電信詐騙、網(wǎng)絡(luò)安全管理缺失、第三方機(jī)構(gòu)非法販賣以及黑客惡意攻擊等情況導(dǎo)致。
?
??對(duì)網(wǎng)絡(luò)空間的安全保障問題已上升至國家高度
伴隨5G、工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)中心、云計(jì)算等新一代數(shù)字基礎(chǔ)設(shè)施規(guī)?;ㄔO(shè)和應(yīng)用,越來越多重要信息系統(tǒng)將承載與國家安全和經(jīng)濟(jì)發(fā)展密切相關(guān)的核心業(yè)務(wù)和海量數(shù)據(jù)。
?
??教育系統(tǒng)存在網(wǎng)絡(luò)安全水平薄弱現(xiàn)象,安全水平參差不齊
為了方便廣大師生學(xué)習(xí)生活所需,很多教育系統(tǒng)在公網(wǎng)中開放,主干網(wǎng)絡(luò)中部署一些基礎(chǔ)的安全策略,面臨花樣百出、持續(xù)迭代的網(wǎng)絡(luò)攻擊手法,這些安全策略已經(jīng)不能有效應(yīng)對(duì),導(dǎo)致網(wǎng)絡(luò)安全態(tài)勢處于被動(dòng)地位。
?
?
教育行業(yè)網(wǎng)絡(luò)信息安全建議
1、建設(shè)并完善安全合規(guī)監(jiān)管體系
安全標(biāo)準(zhǔn)規(guī)范建設(shè)
等級(jí)保護(hù)測評(píng)及風(fēng)險(xiǎn)評(píng)估
安全合規(guī)檢查及指導(dǎo)
?
2、建設(shè)全流程的網(wǎng)絡(luò)安全運(yùn)營體系
摸清家底,全面梳理教育系統(tǒng)的網(wǎng)絡(luò)資產(chǎn)
監(jiān)測預(yù)警,建設(shè)覆蓋全方位的態(tài)勢感知體系
安全防護(hù),構(gòu)筑全天候的威脅攻擊防御堡壘
威脅情報(bào),取得網(wǎng)絡(luò)攻防對(duì)抗的有力主動(dòng)權(quán)
應(yīng)急響應(yīng),組建由專家組成的安全運(yùn)營中心
?
3、構(gòu)建數(shù)據(jù)安全全流程治理體系
教育系統(tǒng)全生命周期管控
教育單位數(shù)據(jù)重點(diǎn)關(guān)注
師生個(gè)人信息隱私保護(hù)
?
?
2020年上半年,在疫情的嚴(yán)峻形勢下,互聯(lián)網(wǎng)為在線教育帶來了契機(jī),但也帶來諸多安全威脅。根據(jù)統(tǒng)計(jì),注入類攻擊、漏洞利用、數(shù)據(jù)泄露等成為黑客對(duì)在線教育行業(yè)的突破口,境內(nèi)外皆有針對(duì)教育行業(yè)的攻擊,中國教育安全發(fā)展將在荊棘與鮮花中繼續(xù)負(fù)重前行。
安恒信息發(fā)布《教育行業(yè)網(wǎng)絡(luò)安全白皮書》,希望能幫助教育行業(yè)有效防范、控制和抵御信息安全風(fēng)險(xiǎn),增強(qiáng)安全預(yù)警、應(yīng)急處置和災(zāi)難恢復(fù)能力,提高各級(jí)教育部門和學(xué)校整體安全防護(hù)水平,形成與教育信息化發(fā)展相適應(yīng)的、完備的網(wǎng)絡(luò)與信息安全保障體系,支撐教育現(xiàn)代化事業(yè)健康持續(xù)發(fā)展。
?
點(diǎn)擊鏈接,免費(fèi)下載電子版《教育行業(yè)網(wǎng)絡(luò)安全白皮書》:http://www.68652xa.cn/uploadfile/2020/09/22/20200922094904uGV02X.pdf
相關(guān)推薦
- 2020,安恒奮斗者圖鑒
- 啥是信創(chuàng)云安全?2020統(tǒng)信UOS生態(tài)大會(huì),安恒為你揭開面紗
- 榮登“物聯(lián)巔峰”,安恒信息斬獲2020中國物聯(lián)網(wǎng)優(yōu)秀產(chǎn)品獎(jiǎng)
- 安恒信息與青蓮云達(dá)成合作,聚焦物聯(lián)網(wǎng)安全新趨勢
- 安恒信息聯(lián)手若聯(lián)科技,為智能無人機(jī)裝上“安全心”
- 合作再深化|公安部第三研究所與安恒信息簽署戰(zhàn)略合作協(xié)議,共建聯(lián)合實(shí)驗(yàn)室
- 安恒EDR勒索病毒防護(hù)“四殺招”,杜絕類“富士康事件”發(fā)生