今日国内 百态社会 今日财经 今日股市 今日国际
地方网 > 焦点 > 今日国内 > 正文

如何防止师生信息泄露、科研数据被窃取?专家给了这些建议

来源:澎湃新闻 2019-09-17 22:35   https://www.yybnet.net/

上海交通大学网络信息中心副主任姜开达在分论坛上作演讲。澎湃新闻记者 陈伊萍 图

教育单位IT人员普遍缺位,专家建议重视网络安全漏洞,防止信息泄露。

9月17日,作为2019年国家网络安全宣传周上海地区活动,网络安全教育分论坛在位于上海市松江区的上海视觉艺术学院举行。

上海交通大学网络信息中心副主任姜开达在作主题演讲《教育行业安全漏洞观察》时称,目前,中国教育系统单位量大面广,有数十万单位,信息资产小、散、乱,各地区经济和安全意识发展不平衡,教育系统单位的IT人员和安全人员普遍缺位。

“根据第三方来源教育漏洞统计分析,今年第三方来源已向各单位发送12532个漏洞通知,常见漏洞类型包括弱口令、信息泄露、越权、SQL注入攻击等。”姜开达说,如果这些漏洞不加以重视,很可能就会发生师生信息泄露、科研数据被窃取等事件,造成重大损失。

对此,作为行业专家,姜开达通过自己在上海交大的实际经验,向在座参加论坛的与会者交流经验,“各单位的信息安全部门应该积极自主发现存在的漏洞,比如上线前安全检查、定期安全巡检、定向渗透测试等。积极主动发现的漏洞数量远高于被动接收的数量。”

他称,除此之外,要将安全漏洞管理量化考核,并通过制定相关管理办法来使网络安全漏洞管理工作制度化,“比如,上海交通的信息化建设项目管理办法中规定,在各类项目验收阶段,首先由业务部门根据需求说明对系统的功能、性能安全等进行测试。网络信息中心对项目的安全性组织测试,如果存在严重安全隐患,则测试不通过。”

新闻推荐

宣传历史文化 推介旅游资源 北海市在中国旅博会上展新貌

本报讯(记者肖正东姚浩燕)9月6日至8日,由文化和旅游部与天津市人民政府共同主办的2019中国旅游产业博览会在天津举行。北海...

相关推荐:
猜你喜欢:
评论:(如何防止师生信息泄露、科研数据被窃取?专家给了这些建议)
频道推荐
  • 公园里的捐赠 王溱
  • 图说天下 2022年04月16日A07版文章字数:434朗读:
  • 迄今发现的最远恒星 也许开启了研究早期宇宙的新窗口
  • 各地开展全民国家安全教育日主题活动
  • 俄通报乌千余守军投降美将供乌8亿美元军援
  • 热点阅读
    文牧野: 我一直追寻着真实与真诚... 王阳:《人世间》让人思考什么是活着... 国潮那么潮
    图文看点
    乡里乡亲
    张庭夫妇公司被认定传销 举报者:担心... 电影《花渡好时光》定档 回乡青年演... 从《少年》《下山》《踏山河》到《孤...
    热点排行