
3月24日,我校重要信息系统等级保护测评会在数字化楼二楼会议室召开,党委校长办公室、教务处、研究生院、人事处、学生处、科研院、国资处、图书馆、校医院、网教中心代表参加会议。
本次测评由陕西思安信息网络安全有限公司(陕西省教育厅指定的三家测评机构之一)承担。通过机房实地检查、工作人员访谈、系统日志抽查、漏扫工具检测、管理文档查阅等方式,按等级保护标准从安全管理(安全机构、安全人员、安全制度、系统建设、系统运维) 与技术防护(物理安全、网络安全、主机安全、应用安全、数据安全)两方面进行测评,WWW信息门户网站按三级备案测评290个子项目,一卡通平台和财务系统分别按二级备案测评176个子项目。目前正式运行的重要信息系统已经全部完成定级、备案(共计21个信息系统)基本符合安全等级保护要求。测评机构技术人员对各信息系统存在的问题及整改方案提出建议,信息安全问题的解决一定要遵循“进不来”,“拿不走”,“改不了”,“看不懂”,“跑不了”这五个点来执行,整体的网站安全才能行之有效
信息安全等级保护是指国家制定的信息安全管理规范和技术标准,是保障和促进信息化建设健康发展的一项基本制度。信息安全等级保护工作分5 个环节:定级、备案、测评、整改和检查。我校对正式运行的信息系统逐年进行定级、备案,目前已在当地公安机关备案信息系统9个,开展信息系统安全等级保护测评,旨在客观评估我校信息系统的安全状况,按以评促改、以评促建的原则,完善管理制度,配备技术防护工具,健全安全防护体系,保障校园网健康运行和持续发展。
编辑:杨远远
终审:薛建鹏