日前,省信息产业办公室、省教育厅、省国家安全厅委托省信息安全测评中心对我校的信息系统进行了风险评估。评估分为计划准备阶段、现场评估阶段和分析报告阶段三个阶段,目前测评工作已经全部结束,我校计算机网络系统顺利通过安全测评。
在计划准备阶段,我校网络与信息中心为省信息安全测评中心提供了测评所需要的相关文档及网络情况调查表、校本部和洋浦的网络拓扑图。在我校网络与信息中心的配合下,省信息安全测评中心在我校校园网出口安装了审计设备,对校园网的总出入口数据进行检测。测评结束后,我校网络与信息中心收到了省信息安全测评中心提供的《信息系统安全渗透测试报告》,给出对我校主网站和邮件系统进行远程渗透测试的结果。根据该报告提出的问题,网络与信息中心立即对存在漏洞的系统进行了升级、改进。
在网络与信息中心的配合下,省信息安全测评中心到我校网络与信息中心进行现场评估。分别对核心网络设备、基础应用系统、安全设备进行了管理核查、配置检查和技术测试等。此外,根据我校网络与信息中心的要求,省信息安全测评中心对学校的重要业务网站(如招生网、开云网页版学生科创中心网等)进行了扫描,并检查了网站的安全状况。
根据现场评估的结果,省信息安全测评中心对我校的信息系统进行风险分析并向网络与信息中心提交了《信息系统安全测评报告》。评估报告汇总了现场系统安全核查(管理核查、安全技术措施手工核查)的结果,并给出了风险分析和建议。
评估结束后,我校网络与信息中心与测评中心就省信息安全测评中心给出的《信息系统安全测评报告》进行了风险分析,提出了下一阶段的改进措施和应采取的技术手段,并对该项风险评估进行了归纳总结。
网络与信息中心