99热免费,女高潮大叫喷水流白浆,精品老肥婆88AV,美女后入视频,日韩h

霍躍華:把等保合規(guī)建設(shè)變成一個(gè)系統(tǒng)工作

2021-10-12 15:00:26 來(lái)源:光明網(wǎng)

距離2021版等保測(cè)評(píng)計(jì)分標(biāo)準(zhǔn)的全面調(diào)整已經(jīng)過(guò)去四個(gè)月。隨著“缺陷扣分法”的落地,等保測(cè)評(píng)項(xiàng)得分越來(lái)越難,通過(guò)難度也再加大。新計(jì)分規(guī)則下,不少高校開(kāi)始為如何通過(guò)這場(chǎng)“新等保大考”而頭疼。

近期,中國(guó)礦業(yè)大學(xué)(北京)網(wǎng)絡(luò)與信息中心副主任霍躍華接受采訪,他是北京教育系統(tǒng)等保建設(shè)最早的見(jiàn)證者和參與者之一,分享了他對(duì)等保建設(shè)的思考。

教育系統(tǒng)等保建設(shè)最早一批的見(jiàn)證者

霍躍華談等保建設(shè)的那些事兒

“2007年,我和其他74所高校的80位老師一起參加了北京市教育系統(tǒng)的等級(jí)保護(hù)工作會(huì)議,這是教育系統(tǒng)最早提及信息安全等級(jí)保護(hù)的一次會(huì)議?!弊鳛榻逃缺=ㄔO(shè)最早的見(jiàn)證者和參與者之一,霍躍華對(duì)十四年前的那場(chǎng)等保會(huì)議記憶猶新。

2007年,教育系統(tǒng)首次提出了信息安全等級(jí)保護(hù)。當(dāng)時(shí),參加等保的信息系統(tǒng)按照損害程度為 “一般損害、嚴(yán)重?fù)p害和特別嚴(yán)重?fù)p害”的評(píng)審標(biāo)準(zhǔn)進(jìn)行定級(jí)。正所謂“一千個(gè)人眼中有一千個(gè)哈姆雷特”,定性的評(píng)審標(biāo)準(zhǔn)在缺乏定量指標(biāo)的指導(dǎo)下,導(dǎo)致了不同學(xué)校在評(píng)審標(biāo)準(zhǔn)理解上的分歧。相對(duì)而言,標(biāo)準(zhǔn)也很難執(zhí)行落地。后來(lái),相關(guān)部門(mén)又持續(xù)優(yōu)化了等級(jí)保護(hù)的測(cè)評(píng)工作,等保也從1.0到2.0,再到今年6月提出新計(jì)分標(biāo)準(zhǔn)。

“其實(shí),每一次標(biāo)準(zhǔn)的迭代更新都見(jiàn)證了等保工作的與時(shí)俱進(jìn)?!被糗S華回憶起他參與等保工作的親身經(jīng)歷感慨道,教育系統(tǒng)等保工作歷經(jīng)十多年發(fā)展,測(cè)評(píng)指標(biāo)和評(píng)價(jià)體系越來(lái)越明確和規(guī)范,管理制度也更加完善。雖然測(cè)評(píng)標(biāo)準(zhǔn)越來(lái)越嚴(yán)格和復(fù)雜,需要學(xué)校做的等保相關(guān)工作越來(lái)越多,但是卻全面加強(qiáng)了校園網(wǎng)絡(luò)安全保障體系和能力建設(shè),織密了整個(gè)教育系統(tǒng)的網(wǎng)絡(luò)安全屏障。

高校等保2.0怎么做?

首批完成等保2.0備案的中國(guó)礦業(yè)大學(xué)(北京)有話說(shuō)

在2019年,中國(guó)礦業(yè)大學(xué)(北京)就啟動(dòng)了等保測(cè)評(píng)工作。經(jīng)過(guò)八、九個(gè)月的時(shí)間通過(guò)了包括統(tǒng)一身份認(rèn)證、教務(wù)系統(tǒng)等在內(nèi)9個(gè)二級(jí)信息系統(tǒng)的等保測(cè)評(píng),由于恰逢等保2.0標(biāo)準(zhǔn)正式實(shí)施,中國(guó)礦業(yè)大學(xué)(北京)成為首批按照等保2.0標(biāo)準(zhǔn)開(kāi)展等保測(cè)評(píng)工作的高校。

在中國(guó)礦業(yè)大學(xué)(北京)十幾年的等保建設(shè)過(guò)程中,霍躍華作為其中的全程參與者深有體會(huì)。他表示,“以等保工作為抓手,建立有利于網(wǎng)絡(luò)安全工作和網(wǎng)信工作的軟環(huán)境,提高師生和各部門(mén)的配合度是我校順利推進(jìn)等保建設(shè)的關(guān)鍵之舉?!?/p>

在等保建設(shè)的具體舉措上,中國(guó)礦業(yè)大學(xué)(北京)則選擇攜手在網(wǎng)絡(luò)安全領(lǐng)域有著豐富實(shí)踐經(jīng)驗(yàn)的深信服,共同守護(hù)網(wǎng)絡(luò)安全。

深信服以網(wǎng)絡(luò)安全法、等級(jí)保護(hù)2.0標(biāo)準(zhǔn)體系等為依據(jù),特別針對(duì)等保2.0新增和加強(qiáng)的要求,結(jié)合中國(guó)礦業(yè)大學(xué)(北京)的等級(jí)保護(hù)現(xiàn)狀和業(yè)務(wù)需求,確立了“持續(xù)保護(hù),不止合規(guī)”的等保核心價(jià)值,共同規(guī)劃了“一個(gè)中心、四重防護(hù)”的等保建設(shè)方案,并驅(qū)動(dòng)“資產(chǎn)梳理”和“制度保障”,形成等保規(guī)劃的三駕馬車(chē),推動(dòng)學(xué)校搭建立體化網(wǎng)絡(luò)安全防護(hù)體系。

1. “一個(gè)中心、四重防護(hù)”等保建設(shè)規(guī)劃。深信服將學(xué)校的網(wǎng)絡(luò)安全技術(shù)、管理現(xiàn)狀與等保測(cè)評(píng)項(xiàng)逐一進(jìn)行匹配分析,明確了中國(guó)礦業(yè)大學(xué)(北京)的網(wǎng)絡(luò)安全工作與等保2.0要求之間存在的差距,并依據(jù)“一個(gè)中心、四重防護(hù)”提出了等保建設(shè)方案?;糗S華表示:“該方案以安全管理為中心,以物理環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)、安全計(jì)算環(huán)境作為防護(hù)重點(diǎn),不僅為學(xué)校提供了技術(shù)措施的增補(bǔ),還優(yōu)化了網(wǎng)絡(luò)安全配置和管理體系,全面提升了學(xué)?,F(xiàn)有的二級(jí)等保業(yè)務(wù)系統(tǒng)的合規(guī)能力,健全了安全技術(shù)和管理能力,為我校順利通過(guò)9個(gè)二級(jí)系統(tǒng)測(cè)評(píng)打下了堅(jiān)定基礎(chǔ)?!?/p>

2. 資產(chǎn)梳理加固網(wǎng)絡(luò)安全。中國(guó)礦業(yè)大學(xué)(北京)基于“一個(gè)中心、四重防護(hù)”的建設(shè)思想,對(duì)“安全管理中心、安全邊界防護(hù)、安全通信網(wǎng)絡(luò)、安全計(jì)算環(huán)境、安全物理環(huán)境”展開(kāi)網(wǎng)絡(luò)結(jié)構(gòu)梳理和自查?;糗S華認(rèn)為,資產(chǎn)梳理的過(guò)程不僅是一個(gè)“發(fā)現(xiàn)潛在風(fēng)險(xiǎn),加固網(wǎng)絡(luò)安全”的合規(guī)過(guò)程;更為今后學(xué)校的網(wǎng)絡(luò)安全項(xiàng)目申報(bào)(如關(guān)鍵設(shè)備的采購(gòu),現(xiàn)有網(wǎng)絡(luò)安全設(shè)備配置或位置變更)提供了指導(dǎo)。

3. 安全制度保障等保實(shí)踐?!盀榱吮阌谄渌块T(mén)理解和接受,我們參考了深信服,將38個(gè)等保制度模板進(jìn)行合理整合,結(jié)合實(shí)際情況,制定出最適合中國(guó)礦業(yè)大學(xué)(北京)的安全制度,并且落地執(zhí)行?!被糗S華表示,學(xué)校以等保制度為標(biāo)尺,在等保合規(guī)基礎(chǔ)之上針對(duì)學(xué)校的關(guān)鍵網(wǎng)絡(luò)、核心業(yè)務(wù)、重要數(shù)據(jù)實(shí)施重點(diǎn)保護(hù)。

回顧中國(guó)礦業(yè)大學(xué)(北京)十幾年的等保建設(shè)歷程,霍躍華建議,高校不要把等保合規(guī)工作僅僅作為一件具體的事情去完成,而是要通過(guò)這個(gè)具體的事情,把學(xué)校的網(wǎng)絡(luò)安全工作變成一個(gè)系統(tǒng)的工作,全面提升網(wǎng)絡(luò)安全工作在學(xué)校范圍內(nèi)的認(rèn)可度,更好地推動(dòng)學(xué)校網(wǎng)絡(luò)安全工作的開(kāi)展。(科文)

[ 責(zé)編:戰(zhàn)釗]

標(biāo)簽: 霍躍 合規(guī) 建設(shè) 變成