一、建设背景
随着教育信息化的深入推进,网络安全威胁日益严峻。我校高度重视网络安全工作,坚持"安全第一、预防为主"的方针,按照"技术防护+制度管理+人员培训"三位一体的思路,全面推进网络安全防护体系建设,切实保障校园网络和信息系统安全稳定运行。
二、主要成果
2.1 安全技术防护体系
构建了立体化的网络安全技术防护体系:
边界防护
- 部署新一代AI防火墙,实现智能威胁检测和阻断
- 部署入侵检测/防御系统(IDS/IPS),实时监测网络攻击行为
- 部署上网行为管理系统,规范用户上网行为
终端安全
- 全网终端统一管理,实现操作系统补丁自动更新
- 部署终端安全防护软件,防范病毒木马攻击
- 实施终端准入控制,未授权终端无法接入校园网
数据安全
- 对敏感数据实施加密存储和加密传输
- 部署数据泄露防护系统,防止敏感数据外泄
- 建立数据备份和恢复机制,确保数据可恢复性
安全监测
- 建设安全运营中心,实现安全事件的集中监测和统一处置
- 部署漏洞扫描系统,定期进行安全漏洞扫描
- 建立7×24小时安全监测值班制度
2.2 安全管理制度体系
建立健全了覆盖网络安全管理各环节的制度体系:
- 《黑龙江工商学院网络安全工作责任制实施细则》
- 《黑龙江工商学院数据安全管理规章制度》
- 《黑龙江工商学院信息网络安全重点防护方案》
- 《网络安全事件应急预案》
- 《信息系统安全管理办法》
2.3 安全意识教育
- 联合党委宣传部开展网络安全宣传周活动,提升师生网络安全意识
- 组织教职工信息安全专项培训,全年覆盖800余人次
- 针对关键岗位人员开展专项安全培训
- 定期发布安全预警和防范指南
三、工作成效
3.1 安全防护能力显著提升
- 全年完成专项安全排查4次,发现并整改安全隐患23处
- 平均拦截攻击事件50+次/日
- 核心系统漏洞修复及时率达100%
3.2 安全事件应急处置能力增强
- 建立明确的网络安全事件报告和处置流程
- 定期组织应急演练,提升应急处置能力
- 安全事件平均处置时间缩短至2小时以内
3.3 合规建设取得成效
- 全面落实等保2.0要求,核心系统全部完成等保测评
- 通过教育厅网络安全专项检查
- 接入省教育厅"联防联控"网络防护平台
四、下一步工作
2026年,信息中心将持续加强网络安全工作:
- 完成网络安全监测预警系统升级
- 深化数据分级分类管理,加强对敏感数据的全流程管控
- 定期开展网络安全应急演练和风险评估
- 持续开展全员信息安全培训
- 推进智算中心安全防护体系建设
黑龙江工商学院信息中心
信息中心AI技术总监 · Cocoon