智慧校园

您当前所在位置: 网站首页 > 智慧校园 > 正文

为深入贯彻落实《网络安全法》《数据安全法》《个人信息保护法》等法律法规及教育系统网络安全工作部署,切实保障校园网络与数据安全,全面提升风险防控能力,南阳师范学院于1013日至24日集中开展风险管理服务项目,以精准排查、从严整改、长效推进的工作思路,为教学科研、管理服务有序开展筑牢安全屏障。

本次风险管理服务项目以 摸清资产底数、排查安全隐患、强化风险防控为核心目标,重点开展三大类工作。在资产与运维管理方面,项目团队全面梳理全校数据资产,精准识别关键资产清单,对校内关键设备开展运维管理合规性评估及全方位漏洞扫描,夯实安全管理基础;在网络威胁监测方面,依托奇安信态势感知系统,结合各类安全设备告警数据,实时捕捉网络中的非法攻击行为,实现威胁早发现、早预警;在安全风险分析方面,综合资产识别、脆弱性识别、威胁识别成果,系统研判校园网络安全风险等级及潜在影响,为后续整改提供科学依据。

为确保排查结果全面精准,项目采用自动化扫描工具+人工渗透测试+暴露面专项排查 的组合式工作方法,累计识别高危可利用的安全漏洞 36个,其中系统漏洞15个、Web 漏洞21个,涉及全校14个二级单位。针对发现的安全隐患,信息化管理中心迅速行动,向涉事单位精准下发16份安全整改通知,明确整改建议、责任主体及完成时限,建立发现交办 整改销号全流程闭环管理机制。截至目前,已有10个单位完成全部问题整改,相关安全漏洞均已彻底修复;仍有4 个单位尚未完成整改,我们将启动专项督办机制,确保限期闭环。

此次风险管理服务项目的扎实推进,取得了显著成效:不仅全面厘清了校内数据资产底数,构建了清晰的安全管理台账,更提前锁定并处置了一批潜在安全风险,有效规避了网络安全事件发生。下一步工作中信息化管理中心将持续强化网络安全责任落实,一是督促未完成整改的单位加快进度,确保问题闭环;二是汇总项目成果形成安全风险分析报告,为后续安全管理提供决策参考;是开展网络安全专项培训,提升各二级单位风险防控意识和实操能力,持续筑牢校园网络安全 防火墙


                                                网络安全与信息化领导小组

                                                  20251124


下一篇:南阳农业职业学院数字信息中心一行来校交流

关闭