11月,高校网站安全事件数量依然在高位运行,更多的安全事件投诉来源于学校的各种业务系统(如教务、招生、学籍管理等)。
回顾2015年CCERT安全月报也可发现,垃圾邮件、网站漏洞及入侵以及端口扫描一直占据教育网内安全投诉事件的前三位。从暴露出来的安全问题来看,教育网内频繁发生的网站安全问题,网站管理人员技术水平不足仅仅只是一小部分原因,而网络信息安全管理工作在高校网络建设中长期得不到重视,导致人员和经费配置不足才是最直接主因。实际上很多问题网站被入侵完全可以避免,因为网站缺乏监管,在出现漏洞且被人入侵后都无人知晓,知晓后仍不主动修补漏洞,导致相关漏洞长期存在直至被黑客利用。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。