為進(jìn)一步增強(qiáng)全校師生的網(wǎng)絡(luò)安全意識,提升網(wǎng)絡(luò)安全防護(hù)技能,應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境挑戰(zhàn),我校于2021年X月X日在XX報(bào)告廳成功召開了“2021年網(wǎng)絡(luò)與信息安全培訓(xùn)會”。本次培訓(xùn)會旨在構(gòu)建一個更安全、可信的校園網(wǎng)絡(luò)環(huán)境,并為相關(guān)軟件開發(fā)與應(yīng)用提供安全指引。
培訓(xùn)會邀請了校內(nèi)外的網(wǎng)絡(luò)安全領(lǐng)域?qū)<疫M(jìn)行專題分享。專家們圍繞當(dāng)前網(wǎng)絡(luò)安全的宏觀態(tài)勢、常見安全威脅(如釣魚攻擊、勒索軟件、數(shù)據(jù)泄露等)、個人信息保護(hù)實(shí)踐、以及校園網(wǎng)絡(luò)日常安全維護(hù)等多個維度,進(jìn)行了深入淺出的講解。會議特別強(qiáng)調(diào)了“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的核心理念,指出每一位師生都是校園網(wǎng)絡(luò)安全防線的重要一環(huán)。
在“網(wǎng)絡(luò)與信息安全軟件開發(fā)”專題環(huán)節(jié),會議聚焦于校園信息化建設(shè)中的軟件安全開發(fā)生命周期。專家指出,安全不應(yīng)是事后補(bǔ)救,而應(yīng)貫穿于軟件需求分析、設(shè)計(jì)、編碼、測試、部署和維護(hù)的全過程。培訓(xùn)分享了安全編程規(guī)范、常見代碼漏洞(如SQL注入、跨站腳本)的防范、第三方組件安全管理以及安全測試方法等內(nèi)容。對于我校自主或合作開發(fā)的各類教學(xué)、管理及信息公開平臺,會議強(qiáng)調(diào)必須將安全作為首要考量,確保軟件本身健壯可靠,從源頭降低系統(tǒng)風(fēng)險(xiǎn)。
作為會議成果的重要體現(xiàn),“信息公開網(wǎng)”的安全運(yùn)行與管理成為討論熱點(diǎn)。會議明確,信息公開網(wǎng)是學(xué)校對外展示、服務(wù)師生與社會的重要窗口,其安全性直接關(guān)系到學(xué)校聲譽(yù)與公眾信任。培訓(xùn)會提出了加強(qiáng)信息公開網(wǎng)安全防護(hù)的具體措施,包括定期進(jìn)行安全漏洞掃描與滲透測試、確保數(shù)據(jù)發(fā)布流程的安全審核、加強(qiáng)服務(wù)器與網(wǎng)絡(luò)邊界防護(hù)、以及制定完善的應(yīng)急響應(yīng)預(yù)案等。
本次培訓(xùn)會內(nèi)容詳實(shí)、案例生動,現(xiàn)場互動踴躍。參會師生普遍表示,通過培訓(xùn)不僅提升了對網(wǎng)絡(luò)安全的認(rèn)識,也掌握了更多實(shí)用的防護(hù)知識和技能。學(xué)校網(wǎng)絡(luò)信息中心負(fù)責(zé)人指出,網(wǎng)絡(luò)安全培訓(xùn)需要常態(tài)化、制度化,未來將持續(xù)開展形式多樣的安全教育活動,并將安全要求深度融入校園信息化建設(shè)和軟件開發(fā)管理的各個環(huán)節(jié),共同守護(hù)清朗的校園網(wǎng)絡(luò)空間,為學(xué)校各項(xiàng)事業(yè)的高質(zhì)量發(fā)展提供堅(jiān)實(shí)可靠的安全保障。
此次培訓(xùn)會的相關(guān)內(nèi)容與精神,將通過學(xué)校官方渠道和信息公開網(wǎng)予以發(fā)布,以便全校師生廣泛知曉與持續(xù)學(xué)習(xí),推動形成全校共建共享網(wǎng)絡(luò)安全防線的良好氛圍。