雷佩瑩
(西安文理學(xué)院,陜西 西安 710065)
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展和普及,為人們的生活帶來了翻天覆地的變化,但與此同時,網(wǎng)絡(luò)安全成為人們?nèi)找骊P(guān)注的話題,尤其是高校管理的過程中,網(wǎng)絡(luò)信息安全管理面臨著新的機遇和挑戰(zhàn),本文也將以此作為研究的切入角度,對于該領(lǐng)域的發(fā)展具有正面的促進作用和價值,也希望能夠引發(fā)更多人的關(guān)注和更為廣泛的探討。
在威脅高校網(wǎng)絡(luò)信息安全的顯形入侵形式中,主要包括篡改網(wǎng)頁、掛馬、暗鏈以及網(wǎng)站后門等。其中篡改網(wǎng)頁是目前高校面臨的最為主要的顯形入侵形式之一,也就是通過將學(xué)校網(wǎng)絡(luò)的宣傳內(nèi)容進行惡意的修改,引導(dǎo)反動、不良言論,煽動學(xué)生和教師情緒,進而造成惡劣的負面影響,近年來該類事件層出不窮,對高校的健康安全運作造成極大的威脅。而其他的顯形入侵形式也大多是植入病毒、更改程序、更改內(nèi)容等,進而達到非法目的。
隨著互聯(lián)網(wǎng)應(yīng)用的更加廣泛,除了常見的顯形入侵形式外,隱形入侵也日益猖獗,主要包括信息竊取,比如說攻擊高校網(wǎng)站,植入病毒并竊取注冊學(xué)生的個人信息,將信息賣給其他詐騙團伙或其他非法商販等,后續(xù)可能帶來一系列的騷擾或其他負面影響,還有近年出現(xiàn)的較為高級的攻擊方式,即APT攻擊等,都嚴重威脅著高校網(wǎng)絡(luò)的信息安全問題,進而可能影響高校職工和學(xué)生的個人信息安全。
在高校管理的過程中,領(lǐng)導(dǎo)層對于網(wǎng)絡(luò)信息安全管理方面的重視程度存在嚴重的不足,進而導(dǎo)致學(xué)校的管理體系整體存在缺失,不能針對網(wǎng)絡(luò)信息安全問題及時進行監(jiān)控和調(diào)整。因此,為了能夠全面提升高校網(wǎng)絡(luò)信息安全管理的效果,還需要從領(lǐng)導(dǎo)觀念角度進行切入,只有領(lǐng)導(dǎo)層切實注重該領(lǐng)域問題,才能夠在高校管理的過程中有所傾斜和側(cè)重。
在高校網(wǎng)絡(luò)信息安全管理的過程中,大多并沒有行之有效的權(quán)責管理制度,導(dǎo)致在日常管理過程中權(quán)利和責任不夠清晰,管理人員不能根據(jù)自身的責任來進行積極有效的工作,在出現(xiàn)相關(guān)問題后也不能及時進行解決和挽救。另外,也正是由于缺乏完備的權(quán)責管理制度,工作人員之間可能存在互相推諉的現(xiàn)象,不利于提高工作的綜合效率和效用。
在高校中,很多教師職工和學(xué)生并沒有較為完備的安全管理意識,對于網(wǎng)絡(luò)信息安全缺乏清晰和明確的認知,甚至覺得網(wǎng)絡(luò)信息安全問題與自身無關(guān),這就導(dǎo)致在日常的使用過程中不具備足夠的防范心理,且遇到問題后并不會認為是遭遇了網(wǎng)絡(luò)信息入侵,不能及時將情況進行反饋和傳遞,這些均會影響高校網(wǎng)絡(luò)信息安全管理的綜合效率。
從目前情況來看,很多高校負責網(wǎng)絡(luò)信息安全管理的工作人員均非專業(yè)技術(shù)人員,其本身的技術(shù)水平并不能達到進行預(yù)防網(wǎng)絡(luò)信息入侵的目標,日常的管理工作較為初級,且在發(fā)生問題后也不能采取有效的策略,這些都可能造成高校信息的泄露和被篡改,進而造成惡劣的負面影響。
為了能夠切實提高高校網(wǎng)絡(luò)信息安全管理工作的效果,首先需要得到高校領(lǐng)導(dǎo)層的重視,依托于領(lǐng)導(dǎo)層的重視來調(diào)整日常管理工作的側(cè)重點,真正將網(wǎng)絡(luò)信息安全管理作為日常管理工作中的重要內(nèi)容,嚴格提高管理質(zhì)量和水平,統(tǒng)籌工作,提高效率。另外,還可以成立專門的網(wǎng)絡(luò)信息管理小組,由高層領(lǐng)導(dǎo)直接指導(dǎo)工作,投入更多的財力、人力,才能夠保證該項工作的穩(wěn)步推進??偠灾?,提高高校領(lǐng)導(dǎo)層的重視程度,讓領(lǐng)導(dǎo)層對于網(wǎng)絡(luò)信息安全管理擁有正確、清晰的認知,才能夠有效推進該項工作的實施,進而提高高校網(wǎng)絡(luò)信息安全管理的綜合水平。
針對網(wǎng)絡(luò)信息安全管理工作,高校還需要建立有效、完善的權(quán)責管理制度,明確日常工作過程中的權(quán)利和責任,并且將責任下放到個人,讓每一個工作人員都能夠清楚自身所背負的工作職責,進而促進工作人員提高自身的工作效用,也避免在后期出現(xiàn)問題時存在互相推諉的現(xiàn)象,不僅不利于問題的快速解決,還容易影響整體的工作氛圍和工作積極性。因此,通過透明公開的權(quán)責管理制度,能夠有效提高高校網(wǎng)絡(luò)信息安全管理工作的質(zhì)量和效用。
高校網(wǎng)絡(luò)信息安全管理工作,不僅是該領(lǐng)域工作人員的日常工作,也需要全體教師職工和學(xué)生的共同參與,提高全體人員的網(wǎng)絡(luò)信息安全意識,才能夠最大程度預(yù)防網(wǎng)絡(luò)信息入侵,減少網(wǎng)絡(luò)安全問題帶來的損失。具體來說,可以安排定期的專業(yè)知識宣講,包括網(wǎng)絡(luò)信息入侵的主要形式以及具體情況的描述,幫助教師職工和學(xué)生正確認知網(wǎng)絡(luò)信息入侵,并且在發(fā)現(xiàn)情況后立即采取措施并將情況進行正確反饋,進而促進專業(yè)人員能夠采取更加高效的措施,減少負面影響和損失。
網(wǎng)絡(luò)信息安全管理,也是專業(yè)技術(shù)水平間的較量,為了能夠提高高校網(wǎng)絡(luò)信息安全管理的效果,還需要針對技術(shù)人員不斷進行專業(yè)技術(shù)的培訓(xùn),提高互聯(lián)網(wǎng)的技術(shù)水平,并且不斷更新預(yù)防措施和手段。除此之外,高校還可以進行專業(yè)人才的吸納和招聘,通過引進人才來直接壯大網(wǎng)絡(luò)信息安全管理團隊的力量,提高整體的技術(shù)水平??偠灾?,在網(wǎng)絡(luò)信息安全管理的過程中,人才是重要的支撐,高校需要不斷建設(shè)和完善人才隊伍,提高綜合管理水平。
高校網(wǎng)絡(luò)信息安全管理已經(jīng)成為目前高校管理中的重要問題,需要提高高校領(lǐng)導(dǎo)的重視程度,建立完善的權(quán)責制度,提高全體職工和學(xué)生的安全意識,并且強化管理隊伍的技術(shù)水平。希望通過本文的闡述能夠為關(guān)心這一領(lǐng)域的人們提供一定的參考和借鑒,提供更多思考的角度和方式,最終切實促進該領(lǐng)域的長久發(fā)展和不斷創(chuàng)新、進步。