国康测评

案例 | 教育行业的等保实施准则及案例

教育行业一直是国家关注的重点之一,当下全国的高校信息化建设正在如火如荼的进行中,学校内部还有学校间的联网也越发紧密起来。
       对教育网络来说,将良莠不齐的网络资源进行识别和过滤,保证校信息系统拥有一个健康的氛围,是需要高度重视的问题。

本篇文章会为您介绍教育行业等保实施准则、政策依据,以及安徽国康近年来在教育行业的等保案例解读。


fmt.jpg


NO.1 教育行业等级保护实施细则

1.《教育部办公厅关于开展信息系统安全等级保护工作的通知》(教办厅函 [2009]80 号)


2.《教育部办公厅关于印发〈教育行业信息系统安全等级保护定级工作指南(试行)〉的通知》(教技厅函 [2014]74 号)

3.《教育部、公安部关于全面推进教育行业信息安全等级保护工作的通知》(教技〔2015〕2号)

4.教育部办公厅关于印发《教育行业网络安全综合治理行动方案》的通知




NO.2 实施等级保护的政策依据

教育部办公厅关于开展信息系统安全等级保护工作的通知.png




NO.3 教育行业案例特点

3fb8639093c782de68e53929a2082c3e.jpg

1.校园网速度快、规模大。高带宽和大用户量导致了出现问题时蔓延快、对网络的影响比较严重。

 

2.系统管理复杂。校园中的设备购置和管理情况非常复杂,对所有设备系统进行统一安全管理非常困难。


3.用户群体活跃。高校学生是最活跃的网络用户之一,乐于尝试网络新技术,但处理不当会对整个校园的网络造成影响和破坏。

 

4.开放的网络环境。由于教学和科研的特点,校园网络环境和管理是开放、宽松的,遭受攻击的风险性更大。


5.安全维护投入有限。院校对于校园网的维护管理重视度不够,校园内数万台计算机,特别是院、系一级的专职的计算机系统安全非常关键。

 

6.盗版资源泛滥。部分校园网用户缺乏版权意识,盗版软件安装较多,会留下大量的安全漏洞隐藏后门等恶意代码,易被攻击者侵入和利用


NO.4 国康案例解读

一、徽某大学等级保护测评项目

71f7be8dfd60e3c3d203ab85e6e6c7e9.jpg


项目范围:

教学管理系统等保测评、校园卡系统等保测评、网站群管理平台系统等保测评


项目内容:

1.协助用户定级备案,编写定级报告
2.编写测评方案,启动测评启动会议,阐述测评流程内容

3.测评结束后出具安全问题点汇总,协助客户整改、复测
4.出具等级测评报告,向所在地区的公安机关办理备案手续。


安徽国康的优势:
1.超越客户期望,更合规、专业的测评服务,更好的传递知识;
2.帮助客户建立完善的安全制度,同时把管理制度能够流程化和信息化;
3.管家式的运营管理,弥补客户人手不足,以甲方视角统筹服务;
4.让客户网络安全能面向实战,应对上级和监管部门的渗透测试,安全检查、黑客攻击;
5.根据行业及单位现状进行联合创新,把网络安全与客户实际应用相结合;




服务热线

18651821088

微信服务号