中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關鍵詞  > 正文

    從“畢業(yè)生盜取學生信息”事件,看高校數(shù)據(jù)安全的六個問題、三個關鍵

    2023-07-05 15:56 · 稿源: 站長之家用戶

    這兩天,一則#盜學生信息人大畢業(yè)生被刑拘#新聞沖上熱搜,引發(fā)熱議。

    中國人民大學畢業(yè)生馬某,在讀碩士研究生期間通過非法技術手段,盜取了近幾屆學生的個人信息,并制作成網(wǎng)頁供任何人隨意瀏覽,甚至能夠給該校女學生的顏值打分。

    *據(jù)網(wǎng)上爆料,這個名叫“RUC IR FACE”的顏值打分網(wǎng)站疑似包含了該校從 2014 級到 2022 級學生的個人資料,甚至可以從身高、星座、籍貫、所在學院等多個維度進行比較準確篩選,估計波及超過 5 萬名學生。

    網(wǎng)絡不是法外之地,目前,中國人民大學已第 一時間聯(lián)系警方,該畢業(yè)生被依法刑事拘留,案件正在進一步調查中。

    從鹽城 7 萬余條學生信息被售賣獲利,到學習通1. 7 億條用戶數(shù)據(jù)被泄露,再到今天畢業(yè)生竊取全校學生信息公之網(wǎng)絡·····

    近年來,在高校頻頻上演的隱私數(shù)據(jù)泄漏風波,也揭示了目前高校數(shù)據(jù)管理水平不足、數(shù)據(jù)安全防范能力不夠、數(shù)據(jù)泄露風險隱患突出的現(xiàn)實短板,彌補差距,強化能力,需成為每個高校重點關注的工作。

    01

    高校數(shù)據(jù)安全

    應重點關注六個問題

    《數(shù)據(jù)安全法》、《個人信息保護法》等數(shù)據(jù)安全法律法規(guī)的頒布和實施,高校對數(shù)據(jù)安全保護工作逐步重視。但整體來看,高校數(shù)據(jù)安全能力還在起步階段,伴隨數(shù)字化的深入開展,威脅手段的持續(xù)升級,新問題、新風險交織,高校數(shù)據(jù)安全這六個問題需要重點關注:

    ?1、數(shù)字化轉型造成數(shù)據(jù)敏感級別不斷提升??

    高校師生個人和家庭數(shù)據(jù)真實性強且不可逆性、數(shù)據(jù)量級不斷增大,數(shù)據(jù)一量泄漏可能造成巨大影響;

    重點實驗室、科研項目等核心數(shù)據(jù),財務數(shù)據(jù)、學生考評等數(shù)據(jù),是竊取/篡改重點目標。

    2、數(shù)據(jù)安全管理制度體系不夠完善?

    高校管理鏈條較長,數(shù)據(jù)安全管理組織架構不健全,數(shù)據(jù)安全責任人不明確,信息中心有心無力,業(yè)務部門無的放矢,數(shù)據(jù)安全工作推進困難;

    數(shù)據(jù)安全管理制度缺失,數(shù)據(jù)安全操作流程和規(guī)范沒有明確要求,數(shù)據(jù)安全考核和效果評價沒標準。

    3、工作人員缺乏數(shù)據(jù)安全意識?

    安全法律法規(guī)不了解,數(shù)據(jù)安全風險意識低下,數(shù)據(jù)風險防范能力不足,敏感數(shù)據(jù)隨便私存和分發(fā);

    難以均衡安全與便利性矛盾,對數(shù)據(jù)安全管控方案不理解、不支持,安全管控措施難有效推進。

    4、數(shù)據(jù)安全精細化管控措施普遍缺位?

    業(yè)務系統(tǒng)眾多,安全歸口管理部門不一,敏感數(shù)據(jù)散落各處,安全防護力度不足,數(shù)據(jù)風險敞口大;

    數(shù)據(jù)訪問權限難梳理,數(shù)據(jù)流向不清晰,未開展數(shù)據(jù)分類分級,未落實差異化、精細化安全管控措施。

    5、系統(tǒng)運維特權賬號缺少管控措施?

    信息中心數(shù)據(jù)安全能力不足,過度依賴于第三方或兼職學生,并賦予特權賬號,存在嚴重安全隱患;

    運維人員受黑市誘惑、好奇心驅動、人情請托等因素,利用工作便利條件達到竊取數(shù)據(jù)、篡改數(shù)據(jù)。

    6、API數(shù)據(jù)共享安全風險難感知?

    業(yè)務系統(tǒng)數(shù)據(jù)抽取和交換,多是通過API接口進行數(shù)據(jù)讀取,未對敏感數(shù)據(jù)流向和數(shù)據(jù)安全風險進行監(jiān)控和管理,難以感知數(shù)據(jù)濫用、數(shù)據(jù)竊取等風險;

    缺少安全審計手段,無法對數(shù)據(jù)使用情況進行審查。

    02

    高校數(shù)據(jù)安全

    需牢牢把握三個關鍵

    針對高校數(shù)據(jù)安全現(xiàn)狀和主要問題,如何做好數(shù)據(jù)安全建設?美創(chuàng)科技認為需要技術和管理雙管齊下,以數(shù)據(jù)分類分級為起點,以管理制度為依據(jù),在具體建設過程和環(huán)節(jié)中,充分利用和發(fā)揮好各種關鍵技術的作用,分段實施,體系規(guī)劃,逐步構建覆蓋數(shù)據(jù)全流程、全鏈路的數(shù)據(jù)安全防護技術體系,最后構建數(shù)據(jù)安全運營體系,實現(xiàn)數(shù)據(jù)安全的持續(xù)優(yōu)化和提升。

    ?分類分級是建設基礎?

    經過多年信息化建設,高校已積累了規(guī)模龐大的數(shù)據(jù)資產,且涉及的信息量及群體規(guī)模十分復雜,數(shù)據(jù)資產有哪些?怎么分布?有哪些類型?借助技術手段摸清資產家底,進行數(shù)據(jù)分類分級成為數(shù)據(jù)安全建設的首要任務。

    高校應結合法律法規(guī)、部門規(guī)章、行業(yè)標準(如:《教育部等七部門關于加強教育系統(tǒng)數(shù)據(jù)安全的通知》、《教育系統(tǒng)核心數(shù)據(jù)和重要數(shù)據(jù)識別認定工作指南(試行)的通知》等),制定數(shù)據(jù)分類分級標準,梳理出高校信息系統(tǒng)重要的數(shù)據(jù)目錄,明確個人隱私和敏感數(shù)據(jù)保護范圍。

    ?管理制度是建設依據(jù)?

    《教育部等七部門關于加強教育系統(tǒng)數(shù)據(jù)安全的通知》中明確,應健全覆蓋數(shù)據(jù)收集、傳輸存儲、使用處理、開放共享等全生命周期的數(shù)據(jù)安全保障制度。

    對此,高校在制定數(shù)據(jù)安全管理與隱私保護相關辦法中,需明確數(shù)據(jù)收集、存儲、處理、共享等關鍵環(huán)節(jié)的操作規(guī)范、管理部門職責分工、應急管理與安全檢查機制,充分發(fā)揮各部門和各類人員在數(shù)據(jù)安全保障工作中的作用,共同遵守和執(zhí)行安全規(guī)章制度,保障數(shù)據(jù)安全策略的貫徹落實。

    ?數(shù)據(jù)安全需全鏈路建設?

    數(shù)據(jù)在流動中創(chuàng)造價值,對數(shù)據(jù)的保護就是對流動過程的數(shù)據(jù)全鏈路分級保護。在數(shù)據(jù)安全建設中,高校需梳理數(shù)據(jù)應用重要業(yè)務場景,評估其數(shù)據(jù)安全現(xiàn)狀,在數(shù)據(jù)分類分級的基礎上,分段實施、體系規(guī)劃、面向數(shù)據(jù)訪問域、存儲域、流動域,落實覆蓋數(shù)據(jù)全鏈路的數(shù)據(jù)安全技術防護體系。

    在數(shù)據(jù)存儲域:對師生敏感數(shù)據(jù)或重要數(shù)據(jù)進行加密存儲,防止黑客拖庫、磁盤丟失、備份文件被盜等原因造成敏感信息泄漏;對重要啞終端、數(shù)據(jù)庫服務器、應用服務器、文件服務器等重要系統(tǒng)部署勒索軟件防范勒索攻擊;同時借用數(shù)據(jù)災備保障業(yè)務連續(xù)。

    在數(shù)據(jù)訪問域:通過數(shù)據(jù)庫防水壩對運維人員的權限進行細粒度的操作權限控制,實現(xiàn)DBA權限分離控制、防止越權,實現(xiàn)DML/DDL操作指令控制,防止誤操作;通過數(shù)據(jù)庫防火墻防范黑客通過SQL注入漏洞和數(shù)據(jù)庫漏洞進行網(wǎng)絡攻擊和數(shù)據(jù)竊??;采用DLP數(shù)據(jù)防泄漏系統(tǒng)對重要文件的處理、傳輸進行管控;通過數(shù)據(jù)庫審計實現(xiàn)數(shù)據(jù)庫訪問的各類操作行為的監(jiān)控和記錄、審計溯源。

    在數(shù)據(jù)流動域:通過靜態(tài)脫敏、水印溯源、API監(jiān)測與訪問控制等能力,加強數(shù)據(jù)流動場景下的安全保障和風險監(jiān)測,實現(xiàn)數(shù)據(jù)可控流動。

    安全是一個不斷變化的過程。為了應對變化,高校應對數(shù)據(jù)安全進行持續(xù)優(yōu)化改進與運營,以看見驅動安全,從全局視角提升對數(shù)據(jù)安全威脅的發(fā)現(xiàn)識別、理解、分析和響應能力,實現(xiàn)資產全域可管、風險全域可視、策略全域聯(lián)動,充分盤活整體數(shù)據(jù)安全防護能力,最終形成一體化的數(shù)據(jù)安全管理、安全監(jiān)控和安全運營體系,實現(xiàn)數(shù)據(jù)安全統(tǒng)一運營。

    在數(shù)字化轉型的持續(xù)推動下,越來越多的高校以數(shù)據(jù)為驅動力,利用新一代信息技術提升教育管理數(shù)字化、網(wǎng)絡化、智能化水平的建設。數(shù)據(jù)驅動教育高質量創(chuàng)新發(fā)展,守好數(shù)據(jù)安全防線更是關鍵!

    美創(chuàng)科技基于多年數(shù)據(jù)安全實踐經驗,結合《數(shù)據(jù)安全法》和《個人信息保護法》等法律法規(guī)的要求和高校實際的數(shù)據(jù)安全風險場景,為高校數(shù)據(jù)安全建設提供全方位的產品、服務、解決方案,讓高校數(shù)據(jù)使用變得更加合規(guī)、安全。

    聲明:本站轉載此文目的在于傳遞更多信息,并不代表贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在 30 日內與本網(wǎng)聯(lián)系,我們將在首先時間刪除內容,本網(wǎng)站對此聲明具有最終解釋權。

    推廣

    特別聲明:以上內容(如有圖片或視頻亦包括在內)均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內容可能涉嫌侵犯其知識產權或存在不實內容時,可及時向站長之家提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關內容或斷開相關鏈接。

    • 相關推薦
    • 快手快聘開設“百城千萬企”專場直播 畢業(yè)生搭建就業(yè) “云橋梁”

      4月1日,全國工商聯(lián)、教育部、人社部在武漢聯(lián)合啟動2025年度"百城千校萬企"促就業(yè)行動,重點推動民企進校園、開展線上云招聘等活動。快手快聘積極響應號召,推出《來活了老鐵!》第三季"了不起的畢業(yè)生"專場直播,聚焦應屆畢業(yè)生群體?;顒勇?lián)合河北軒宇動力、三一重能、中國郵政銀行等知名企業(yè)提供優(yōu)質崗位,并邀請1200萬粉絲創(chuàng)作者張詩堯等走進校園,通過模擬面試、職業(yè)指導等形式吸引超2500萬人次觀看。創(chuàng)作者小伊伊的直播間同樣火爆,收到近4500份簡歷??焓挚炱笇⒊掷m(xù)深化與政府部門、教育機構及企業(yè)合作,全力促進高校畢業(yè)生高質量就業(yè)。

    • 貝殼董事會主席彭永東擬捐900萬股 部分用于應屆畢業(yè)生等租客群體的租房幫扶

      4 月 17 日,貝殼發(fā)布自愿性公告稱,已接獲貝殼董事會主席、首席執(zhí)行官及控股股東彭永東的通知,其擬捐贈9,000, 000 股A類貝殼普通股,在承擔相應的納稅義務后,50%稅后資金將用于居住行業(yè)服務者及其家庭成員的醫(yī)療健康福利,50%稅后資金將用于應屆畢業(yè)生等租客群體的租房幫扶。當前,貝殼平臺上聚集了幾十萬多名居住行業(yè)服務者,包括房產交易經紀人、家裝安裝工、?

    • 李佳琦建議普通女別做醫(yī)美:連用三個不可能勸返女

      李佳琦在直播中稱,不建議普通女生做醫(yī)美,因為這個要花很多錢,他連續(xù)用3個不可能”極力勸返女性。李佳琦表示,沒錢沒閑就別做醫(yī)美,一次水光針就能讓你皮膚好到什么程度,這不可能,不可能好不好,我直接跟你說不可能,可能醫(yī)美機構會恨我,但我跟你說不可能。醫(yī)”字當頭,和醫(yī)院一樣,開展醫(yī)療美容項目的機構需要具備專業(yè)資質,開展的項目只能限定在許可范圍內,在此提醒,消費者應全面了解醫(yī)美機構和從業(yè)人員的資質,在做相關醫(yī)美項目前做足功課,警惕美麗陷阱”。

    • 光改賦能 智安領航 | 信銳與國80+高校共探數(shù)字化轉型!

      3月28日,信銳聯(lián)合中國教育技術協(xié)會、云南經濟管理學院舉辦的全國高校數(shù)字化轉型創(chuàng)新與發(fā)展研討會在云南經濟管理學院召開。

    • 遠離數(shù)據(jù)隱私泄露風險,綠聯(lián)NAS守護你的數(shù)據(jù)安全

      隱私泄露的問題又再度引發(fā)了大家的關注和擔憂,不少人開始為自己在網(wǎng)盤的數(shù)據(jù)是否安全感到擔憂,也意識到網(wǎng)盤存儲存在的風險,開始將目光投向了私有云領域。相較于網(wǎng)盤的“云端裸奔”風險,綠聯(lián)NAS通過技術革新與功能升級,正在重新定義數(shù)字資產的安全邊界。在數(shù)據(jù)安全問題日益嚴峻的當下,綠聯(lián)NAS對于數(shù)據(jù)安全的嚴謹守護不僅為消費者提供了網(wǎng)盤之外的可靠選擇?

    • 攜手高校科研,康姿百德集團公司堅守本心打造睡眠新境界

      自動化生產,匠心獨運 —— 康姿百德集團公司睡眠產品的奧秘康姿百德集團公司專注于睡眠健康領域,通過科技創(chuàng)新和深厚的研發(fā)力量,推出了一系列優(yōu)質床墊及睡眠產品,實現(xiàn)了消費者睡眠質量的顯著提升。公司與高校和科研機構合作,提升技術含量,并引入自動化生產設備,確保產品質量。未來,康姿百德將繼續(xù)探索更有效的睡眠解決方案,致力于為人們創(chuàng)造更加美好的

    • 湖北地區(qū)高校數(shù)字藝術相關專業(yè)就業(yè)育人合作研討會在湖工大舉辦,校企協(xié)同探索數(shù)字藝術人才就業(yè)新思路

      2025 年 4 月 10 日,由湖北工業(yè)大學、湖北省文化創(chuàng)意產業(yè)協(xié)會主辦的湖北地區(qū)高校數(shù)字藝術相關專業(yè)就業(yè)育人合作研討會在湖北工業(yè)大學成功舉辦。同日,圍繞合作研討會的 2025 湖北省數(shù)字藝術產業(yè)就業(yè)育人項目專項招聘會暨數(shù)字藝術產業(yè)作品展在校設計藝術館順利召開。教育部高等學校動畫與數(shù)字媒體教學指導委員會秘書長黃心淵、湖北省人力資源和社會保障廳就業(yè)促進和?

    • “甌江論數(shù)·數(shù)安未來” 2025數(shù)據(jù)安全發(fā)展大會即將舉行

      2025數(shù)據(jù)安全發(fā)展大會將于5月16日至18日在溫州舉行,主題為"甌江論數(shù)·數(shù)安未來"。大會由溫州市政府主辦,設置1個主論壇、30+場專題分論壇及數(shù)享會,同期舉辦"數(shù)據(jù)要素×"大賽浙江分賽等配套活動。主論壇將發(fā)布數(shù)據(jù)安全治理案例等標志性成果,揭牌數(shù)據(jù)來源合法性檢測中心等創(chuàng)新基地,并舉行國家數(shù)據(jù)基礎設施試點成果投用儀式。專題論壇聚焦數(shù)據(jù)要素融合應用,覆蓋城市治理、金融服務等重點領域。大會還將舉辦專業(yè)研討會、專題培訓等活動,培育多層次數(shù)據(jù)人才。目前各項籌備工作正有序推進,屆時全國數(shù)據(jù)要素領域專家學者將齊聚溫州共謀數(shù)字經濟發(fā)展。

    • 為何蔚來、樂道、螢火蟲要搞三個喚醒詞

      蔚來汽車在上海車展回應了關于三個品牌喚醒詞的疑問。蔚來聯(lián)合創(chuàng)始人秦力洪表示,蔚來、樂道、螢火蟲三個品牌采用不同喚醒詞是基于品牌個性區(qū)隔,NOMI作為蔚來品牌標識需要保持獨特性。未來將通過OTA開放自定義喚醒詞功能,用戶甚至可以用NOMI喚醒螢火蟲。針對螢火蟲喚醒詞"LUMO"在粵語中的爭議,秦力洪解釋該詞源自動畫人物形象,并非負面含義。核心是支持用戶自定義,同時保持品牌調性差異。

    • 小紅書官宣確認:隔周周工作的安排和員工競業(yè)取消

      小紅書4月24日發(fā)布全員信,宣布自5月1日起取消大小周工作制,同時停止新增現(xiàn)金或期權競業(yè)協(xié)議,原有競業(yè)協(xié)議全部解除。其他調整包括:員工離職時可申請期權回購;取消隔周周六工作安排。公司強調"人最重要"的理念,尊重員工工作自由選擇權,鼓勵員工找到最適合的工作節(jié)奏。此前"取消大小周"消息曾登上熱搜引發(fā)熱議,此次全員信被視為官方正式回應。