为进一步提高学院信息系统安全保障能力和防护水平,信息中心积极响应国家网络安全等级保护政策,于9月25日聘请第三方测评机构“国家计算机网络与信息安全管理中心”进行网络安全等级测评。

首先由测评机构对学院“财务系统”“网上迎新系统”“校园一卡通系统”“智慧校园系统”的等级测评进行了现状分析,指出了系统的安全保护现状和存在的安全问题,并在此基础上就整个项目所涉及到的多个安全层面进行了详细讲解。同时介绍了《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》等国家标准,明确了信息系统安全保护能力必须达到的相应等级基本要求,以及不同安全保护等级的信息系统必须具有相应的安全保护能力,经过与信息中心网络安全工作人员现场讨论分析研究,确定了系统的整改需求,制定了整改方案。
信息中心魏主任特别强调,网络安全等级保护制度是网络和信息安全保障工作的基本制度和基本方法,是学院安全工作的重要组成部分,近几日信息中心要将工作重心放在网络安全测评上,全力配合此项工作,切实提升我院网络安全水平,确保顺利通过测评。
截止目前,通过第三方测评机构对我院信息系统网络安全工作的整改指导,我们已完成了“财务系统”“网上迎新系统”“校园一卡通系统”“智慧校园系统”四个系统的二级备案,已初步具备了网络安全等级测评的标准,为全面提高我院网络安全保护能力奠定了坚实基础。
撰稿:徐明莉
审核:魏葆春