论坛上,上海市信息安全行业协会、国际信息系统审计协会和英国标准协会签订了战略合作协议,上海电子信息职业技术学院和腾讯智慧安全合作共建的网络空间安全产学研协同创新基地揭牌成立。
近年来,用户信息泄漏、关键信息技术设施遭遇勒索等网络安全事件频发,教育行业的网络安全问题必须引起高度重视。安全是永远的攻防,其中堵漏尤为关键。上海交通大学网络信息中心副主任姜开达认为,漏洞的发现需要常态化,“通过周期性的漏洞扫描,加上人工测试和应急巡检等手段,可以实现平台化、量化考核安全漏洞的管理。”目前上海交通大学已经将“一网通办”的思维运用到网络安全维护中,打造了一门式平台,可在线承载安全事件的流转处置。
蠕虫病毒突然爆发,感染1000多台计算机、300多台服务器,信息化系统瘫痪……伴随信息化高速发展,各类攻击手段层出不穷,网络安全形势愈发严峻,对安全人才的技能要求也更严格。在上海豌豆信息技术有限公司总经理宋国徽看来,“当今时代的网络安全人才应具备规划和设计能力、应急响应能力等多项复合型技能;要懂业务也要会应用,还得擅长做系统架构;在网络安全事故发生时,能第一时间介入调查,溯源攻击途径,甚至精准找到黑客。”
上海三零卫士信息安全有限公司网络安全服务事业部总经理黄树强则给出了补短板的一剂良方:区域教育系统网络安全运营管理必须严格做到查、建、维、管四个步骤。“查”即核查完善区域教育关键信息资产;“建”是推进区域教育信息系统建设;“维”要强化区域教育信息系统技术防范能力;“管”要落实行业全面监管。