为深入贯彻《中华人民共和国计算机信息系统安全保护条例》和《中华人民共和国网络安全法》,落实网络安全等级保护制度要求,数字化建设中心按照“谁主管谁负责、谁运营谁负责”的原则,厘清网络安全保护边界,加强网络关键人员的安全管理,扎实开展信息系统等级保护建设工作,于近日完成一个“三级”系统及六个“二级”系统的网络安全等级保护测评工作。经权威机构检测,所有系统均符合国家等保2.0标准要求,标志着学校网络安全防护体系实现“重点突破+全面覆盖”的双重升级,为教育数字化转型筑牢安全基石。
为确保测评实效,数字化建设中心联合测评机构构建了“测评-整改-复测-运维”的全流程闭环管理机制:
测评阶段:联合测评机构,依据等保2.0技术标准,对系统的物理环境、网络架构、应用安全、数据安全、管理制度等五大维度进行全面“体检”。
整改阶段:针对测评反馈问题,数字化建设中心牵头成立专项整改组,联合系统开发厂商、系统管理单位,逐项制定整改方案。
复测阶段:经过一个月集中整改,所有系统通过复测,安全防护能力显著提升,最终达到合规要求。
运维阶段:将等保要求纳入日常运维体系,通过监测系统运行状态,定期开展漏洞扫描与攻防演练,确保安全防护“持续在线”。
此次测评的顺利完成,也标志着学校在网络安全领域再一次迈出了坚实的一步。未来,数字化建设中心将持续深化等保2.0标准应用,巩固整改成果,持续关注风险提示,为智慧校园建设保驾护航,助力教育数字化转型行稳致远。(文/曹守富)
一审:杨恒
二审:曹守富
三审:侯全军
