3495個(gè)漏洞,1088所高校,其中不乏北大、清華等頂級(jí)學(xué)府。這些漏洞中至少有384個(gè)可能會(huì)導(dǎo)致教職工或者學(xué)生個(gè)人信息泄露,如果全部被惡意利用,至少會(huì)威脅837萬師生的個(gè)人信息安全。這是《經(jīng)濟(jì)參考報(bào)》記者對(duì)補(bǔ)天漏洞響應(yīng)平臺(tái)中高校網(wǎng)站安全漏洞統(tǒng)計(jì)后的發(fā)現(xiàn)。
這些安全漏洞的存在,給高校信息安全帶來巨大的風(fēng)險(xiǎn)和隱患。信息泄露不僅僅侵犯了師生個(gè)人的隱私權(quán),給日常生活帶來困擾,還有可能造成科研機(jī)密信息的外泄,威脅到國(guó)家安全。早在去年10月,教育部曾下發(fā)《教育行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作指南(試行)》,要求部屬各高等學(xué)校加強(qiáng)教育行業(yè)信息安全工作,今年教育部又把落實(shí)高校信息安全責(zé)任制作為一項(xiàng)重要工作推進(jìn)。然而從規(guī)定執(zhí)行情況來看,大部分高校還未能給予信息安全工作足夠的重視,普遍缺乏網(wǎng)絡(luò)和信息安全責(zé)任意識(shí)。
互聯(lián)網(wǎng)的發(fā)展給經(jīng)濟(jì)社會(huì)生活的各個(gè)方面帶來了深刻的變革,另外一方面,它也帶來了一系列問題,信息安全無疑就是最突出的一個(gè)方面。而高校信息安全問題只是整個(gè)社會(huì)信息安全失控的一個(gè)側(cè)面。
我國(guó)的互聯(lián)網(wǎng)發(fā)展起步較晚,雖然在近二三十年來,取得了突飛猛進(jìn)的發(fā)展,但是與歐美等國(guó)相比,在網(wǎng)絡(luò)安全方面還存在不小的差距,而且這些差距不斷擴(kuò)大。沒有網(wǎng)絡(luò)安全,中國(guó)可能成為一個(gè)互聯(lián)網(wǎng)大國(guó),但是很難成為互聯(lián)網(wǎng)強(qiáng)國(guó)。
近年來,高校在數(shù)字化校園建設(shè)方面闊步前進(jìn),數(shù)字化校園建設(shè)提高了高校管理的效率和現(xiàn)代化水平。但高校的網(wǎng)絡(luò)信息安全建設(shè)遠(yuǎn)沒有趕上數(shù)字化、信息化的腳步。這既有客觀原因,比如硬件和技術(shù)方面的不足,但更重要的原因還是主觀上的輕視。
按理說,許多高校都開設(shè)有網(wǎng)絡(luò)安全方面的專業(yè),擁有充足的網(wǎng)絡(luò)安全人才和先進(jìn)的技術(shù),網(wǎng)絡(luò)安全意識(shí)也應(yīng)該處于前沿。但是高校并沒有充分利用這方面的資源來保障自身的網(wǎng)絡(luò)信息安全,這反映出一些高校對(duì)師生個(gè)人信息安全的忽視以及在網(wǎng)絡(luò)信息安全建設(shè)上的不作為。長(zhǎng)此以往,信息化的腳步越快,漏洞越多,摔得可能就會(huì)越慘。
高校是中國(guó)互聯(lián)網(wǎng)起步的一個(gè)源頭,1992年,錢華林等人在北大、清華、中科院等科研院所之間搭建了一個(gè)示范局域網(wǎng),成為中國(guó)互聯(lián)網(wǎng)的雛形。兩年后,中國(guó)正式接入國(guó)際互聯(lián)網(wǎng)。高校在管理的過程中,主動(dòng)擁抱數(shù)字化、信息化是一件好事,但在推進(jìn)信息化管理的過程中,也必須把網(wǎng)絡(luò)信息安全管理納入高校日常管理。把網(wǎng)絡(luò)信息安全作為“一把手”工程來抓,建立起完善的信息安全監(jiān)測(cè)機(jī)制和應(yīng)急預(yù)案,把網(wǎng)絡(luò)信息安全落實(shí)到人,將風(fēng)險(xiǎn)降到最低,別等到惡性事件發(fā)生之時(shí)再來亡羊補(bǔ)牢。