教育网络与信息安全建设.ppt
《教育网络与信息安全建设.ppt》由会员分享,可在线阅读,更多相关《教育网络与信息安全建设.ppt(42页珍藏版)》请在三一办公上搜索。
1、教育网络与信息安全建设,提 纲,一、国家及教育行业面临的信息安全形势二、国家教育管理信息系统安全保障体系建设三、教育网络与信息安全工作开展情况四、2013年教育网络与信息安全重点工作,2023/3/21,2,1.1 国家信息安全面临的形势-网络攻击政治化,当前,网络攻击政治化日趋明显:美国奥巴马政府发布了网络空间国际战略,明确表明了美国政府实施网络战略威慑、主导网络空间的霸主图谋;同时计划建立40支网络部队,其中包括:进攻性网络部队、网络培训和网络监控部队等日本正在筹备成立新的网络战部队,新部队的显著特点在于其加强了“进攻”能力。今年3月大量的恶意软件攻击韩国电视台和金融机构,造成大规模的损害
2、,擦除了上千个硬盘数据。朝鲜被列为头号怀疑对象,2023/3/21,3,1.1 国家信息安全面临的形势-我国网络安全态势,2012年我国互联网网络安全态势综述针对关键网络基础设施的探测、渗透和攻击事件时有发生,安全形势仍不容乐观利用“火焰”病毒、“高斯”病毒、“红色十月”病毒等实施的高级可持续攻击(APT攻击)活动频现,对国家和企业的数据安全造成严重威胁。2012年,我国境内至少有4.1万余台主机感染了具有APT特征的木马程序。网站被植入后门等隐蔽性攻击事件呈增长态势,网站用户信息成为黑客窃取重点,监测发现我国境内52324个网站被植入后门,其中政府网站3016个,较2011年月均分别增长21
3、3.7%和93.1%,2023/3/21,4,1.1 国家信息安全面临的形势-新技术新应用风险,新技术、新应用引发的安全风险新技术的应用不断深入,但缺乏相关的安全规范和要求(如下一代互联网、物联网等);大数据和云计算的发展引入新的安全风险,数据和应用逐步集中的趋势,面临数据安全和运行安全的双重考验;移动互联网恶意程序数量将持续增加并更加复杂;,2023/3/21,5,1.2 教育信息安全面临的形势,面临的主要信息安全问题:教育网站遭篡改、暗链、挂马篡改招生录取、考试成绩,窃取学生及学生家长个人隐私信息等数据,谋取商业利益教育资源公共服务平台面临的内容安全风险教育管理公共服务平台面临业务数据安全
4、和系统服务安全的双重风险,2023/3/21,6,2023/3/21,7,教育网站遭篡改、暗链:近一年来通过教育网站安全监测平台发现,高校网页被植入大量暗链,且一般会修改网页源代码,在网页中隐藏其暗链框架,管理员难以发现。某单位页面中被植入暗链如下:主要问题及表现,1.2 教育信息安全面临的形势,2023/3/21,8,招生考试期间教育网站遭挂马2012年6月底正值高考报名高峰期,部分学校网站被发现挂马。据统计,招生网站已成为挂马的频发区,360安全卫士和浏览器每天拦截挂马超过8万次。个人隐私数据外泄2012年某教育信息网 大量注册用户数据外泄:姓名、地址、手机号码,1.2 教育信息安全面临的
5、形势,2023/3/21,9,“三通两平台”面临的安全威胁业务数据数据大集中(中央级和省级)大量高价值数据(如全国范围内的学生、教师和学校信息、数字教育资源等)吸引更多潜在攻击者数据挖掘和关联技术的不断发展,为黑客带来更多有价值的信息系统服务教育管理业务、教育资源公共服务对信息系统依赖程度提高,对系统服务的依赖程度增高会会吸引更多潜在攻击者关键时期业务连续性保障,1.2 教育信息安全面临的形势,提 纲,一、国家及教育行业面临的信息安全形势二、国家教育管理信息系统安全保障体系建设三、教育网络与信息安全工作开展情况四、2013年教育网络与信息安全重点工作,2023/3/21,10,国家教育管理信息
6、系统的业务特点,国家教育管理信息系统规划建设学生、教师、学校资产及办学条件、教育规划与决策支持、其他业务管理等五大类共20个管理信息系统;“两级建设,五级应用”,核心应用系统部署在部省两级数据中心,供中央、省、地市、区县和学校使用;业务终端分布于全国各省、市、区、县,应用终端大于30万个;国家教育管信息系统按要求统一定为“三级”系统。,2023/3/21,11,国家教育管理信息系统的信息安全风险,2023/3/21,12,国家教育管理信息系统安全建设需求,2023/3/21,13,保障对象国家教育管理信息系统(在中央和省级数据中心物理部署)自建系统(如教育资源平台、其他管理信息系统等)安全需求
7、信息系统整体按等级保护“三级”要求进行设计保障国家教育管理信息系统数据安全(如数据采集、数据传输、数据存储、数据使用等)围绕国家教育管理信息系统进行纵向安全保障,建立一体化的安全防护体系,2.1 建设目标,国家教育管理信息系统安全保障体系建设的总体目标是:依据国家和行业信息安全保障要求,根据系统安全保障实际需要和系统结构特点,在中央和省共同建设符合信息安全等级保护要求,适用国家教育管理信息系统“两级建设、五级应用”特点,上下贯通的信息安全一体化防护体系(“两横两纵”)。确保国家教育管理信息系统稳定运行,保障教育管理信息安全。,2023/3/21,14,2.2 安全保障体系框架,2023/3/2
8、1,15,两横:部、省两级信息安全保障体系,两纵:统一安全管理与技术支撑体系,终端:五级应用终端安全保障,2.3 安全建设内容,中央、省两级信息安全保障体系建设(两横)教育部:建立中央级信息安全保障体系省级教育部门:建立省级信息安全保障体系统一安全管理与技术支撑体系建设(两纵)教育部:负责“两纵”规划设计;制定相关流程规范;按照政府采购流程,组织、协调相关产品及平台的“统谈分签”。省级教育部门:按照教育部统一要求在省级信息安全保障体系中落实“两纵”要求;按照“统谈分签”要求的方式进行平台及产品采购。,2023/3/21,16,2.3 安全建设内容,应用终端安全建设(五级应用终端)覆盖范围中央/
9、省/地市/区县教育部门学校(高校、中职、中小学等)安全建设要求终端主机要安装防病毒软件,防病毒软件的病毒库要实时更新;主机操作系统要开启补丁自动更新功能,并更新主要的安全补丁。各级教育部门要组织对下级教育部门和学校应用终端操作人员进行信息安全意识与基本技能的培训。,2023/3/21,17,2.3 安全建设内容,2023/3/21,18,木桶原理,各级教育部门和学校本单位的信息安全保障体系建设是国家教育管理信息系统安全保障体系建设的基础,因此要保障国家教育管理信息系统安全稳定运行,要求各单位要按照信息安全等级保护要求,做好本单位信息安全保障体系的建设。,2.4 等级保护建设流程,2023/3/
10、21,19,系统定级,系统备案,建设整改,等级测评,监督检查,等级测评(差距分析),2.4 等级保护建设流程,2023/3/21,20,定级是等级保护工作的首要环节,是开展备案、信息系统建设、整改、测评、监督检查等后续工作的重要基础。应依据教育信息系统安全等级保护定级指南对基础网络、业务系统和网站自行进行定级;应组织教育信息安全等级保护相关专家对自定级结果进行评审。,要将系统定级结果报上级教育主管部门审批;审批通过后,对定为第二级以上信息系统要在当地公安机关备案;系统备案材料要在教育部教育管理信息中心报备。,已定为第二级及以上系统要纳入安全建设整改范围;由于安全建设整改工作涉及面广(物理、网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 教育 网络 信息 安全 建设
链接地址:https://www.31ppt.com/p-3787835.html