高校内部业务种类繁多,而支撑业务的资产系统数不胜数,多为各业务单位自行管理;同时由于高校多校区的模式,资产进一步分散,仅仅依靠安全人员难以对资产进行定期安全梳理和统一安全管控。
随着教育信息化的发展和网络信息技术的普及应用,高校普遍面临愈发严峻的网络安全威胁,如恶意攻击、病毒袭击、网络勒索、信息劫持等。据Check Point的安全报告显示,2022年教育和研究部门平均每周遭受2314次网络攻击。
高校各种业务需求较多,决定了高校信息化系统的多样化,不仅包含老师领导学生研发的系统,还有大量来自不同第三方软件公司开发的软件,整个软件供应链系统环节众多、结构复杂,容易遭受到来自供应链各个节点和流通过程中各个环节的安全威胁。
与其他行业专门设立网络安全部门不同的是,高校从事网络安全的专业人员不足,多由信息老师兼任,人员能力方面与安全专业人才有着一定的差距;同时信息化部门的性质和地位决定了其辅助和服务性质,在管理方面也捉襟见肘。
方案以《教育信息化2.0行动计划》要求为基础,加强高校在网络资产安全管理、网络风险安全监测预警、软件供应链安全等方面的安全能力,贴合法律合规的安全建设要求。
方案从高校面临的不同安全风险角度入手,为高校客户提供不同的安全防护思路和安全建设切入点,帮助高校客户突破安全建设的木桶效应,建立健全安全防护体系。
安全建设是一个需要高校持续投入的过程,随着时间的推移,默安科技高校安全解决方案能够帮助高校不断完善风险知识库,持续优化安全运营机制,简化安全操作流程。