2019年網絡安全等級保護制度進入2.0時代,網絡安全在國家事務中的地位日益凸顯,并且上升至國家戰略,網絡安全相關政策布局不斷加速。在2018年教育部印發《教育信息化2.0行動計劃》的通知中明確要求“全面提高教育系統網絡安全防護能力,深入開展網絡安全監測預警,提高網絡安全態勢感知水平”。2019年3月,教育部辦公廳關于印發《2019年教育信息化和網絡安全工作要點》的通知,再次強調:持續推進網絡安全預警通報機制,建立常態化的通用軟件安全評估機制;完善網絡安全信息通報機制,加強與省級教育行政部門的信息共享,提高安全威脅信息的質量和針對性。2020年3月,教育部辦公廳發布《2020年教育信息化和網絡安全工作要點》,要求持續開展網絡安全監測預警,提高數據分析和態勢感知能力。落實國家網絡安全等級保護2.0的相關要求,健全相關工作機制和技術標準。
某大學高度重視網絡安全工作。為貫徹落實習總書記重要講話精神和教育部文件精神,2016年以來,大學建立了網絡安全與信息化工作組織機構,完善了大學網絡安全與信息化工作領導組織體系;同時從2015年起,加強網絡安全體系的建設,在校園網出口、各校區數據中心等關鍵節點部署相關安全設備,構成關鍵節點防護能力,并部署漏洞掃描、網頁監測等設備開展日常安全檢測工作,對一批重點信息系統進行備案、定級、測評和整改,全面落實了信息系統安全等級保護工作;在安全事件處置方面,初步建立了協作機制,協同學校各院系部處開展安全防護工作;建立培訓、監測、通報、預警、處置、恢復上線的工作流程。
為有效提升網絡安全管理水平,建設適應智慧校園發展需求的安全態勢感知平臺迫在眉睫。需從網絡安全實際出發,整合不同維度的安全信息、外部威脅情報及內部資產,利用機器學習算法,結合高效的關聯分析實現對安全事件的事前預警、事中告警和事后溯源。