安全运维管理是网络安全日常工作极其重要的方面,是保障网络安全的重要因素。为保障校园网、信息系统的安全稳定运行,学校校园网机房完成升级改造,采取防盗窃、防火等安全措施,制定机房日常巡检规范,加强了物理安全保障。针对信息系统、网站、设备等软硬件资产进行梳理,建立资产台账,并对信息系统、网站、设备进行日常监控检查,做好日常监控检查记录,发现问题及时处理。
学校定期对校内所有网站和信息系统进行安全漏洞扫描,对危险主机、高危网站、弱密码系统等存在安全问题的网站和系统进行通报,采取相应访问控制策略,限期整改,督促落实,对整改情况进行核查,保证整改效果,整改完成后才可恢复运行。
学校部署防火墙、云安全防护系统、WAF、IDS、堡垒机、数据库审计、DPI等网络安全软硬件,提高网络安全监测预警、防护审计能力。建立《哈尔滨工程大学网络安全突发事件专项应急预案》,进一步明确了应急处置流程,并借助专业安全厂商的网络安全服务提升学校网络安全防护能力,对指定站点和业务系统进行7×24小时监控,及时发现并处理网站异常情况,充实学校网络安全技术力量,提升对网络安全突发事件的应急处理能力,完善应急响应体系。
网络安全等级保护制度为高校信息系统安全管理提供了系统性、针对性、可行性的指导和服务。网络安全等级保护制度2.0标准安全管理体系建设对于高校网络信息安全具有重大意义。实践中,只有充分认识到网络安全等级保护的必要性,并在当前管理问题分析的基础上,依据网络安全等级保护2.0制度要求进行网络安全管理体系的规范建设,才能提升网络安全等级保护质量,有效提高高校网络安全管理水平。