校園網(wǎng)絡(luò)安全緊急預(yù)案范文

時間:2024-01-09 17:34:49

導(dǎo)語:如何才能寫好一篇校園網(wǎng)絡(luò)安全緊急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

校園網(wǎng)絡(luò)安全緊急預(yù)案

篇1

信息安全是一個復(fù)雜的系統(tǒng)工程,涉及到了系統(tǒng)軟件、硬件、環(huán)境以及人員等各種因素.本文以赤峰學(xué)院為研究對象,詳細(xì)討論了一般高校信息安全風(fēng)險(xiǎn)點(diǎn),及網(wǎng)絡(luò)安全技術(shù)在解決校園網(wǎng)絡(luò)安全問題中的應(yīng)用,并提出了綜合利用各種網(wǎng)絡(luò)安全技術(shù)保障校園網(wǎng)絡(luò)安全的具體措施.

關(guān)鍵詞:

校園網(wǎng)絡(luò);網(wǎng)絡(luò)安全;安全技術(shù)

當(dāng)前互聯(lián)網(wǎng)發(fā)展迅速,高校的校園網(wǎng)建設(shè)也隨之快速發(fā)展,一方面有力推進(jìn)我國高?,F(xiàn)代化建設(shè)進(jìn)程,另一方面有效促進(jìn)了高校教學(xué)、辦公、科研和學(xué)術(shù)交流等方面的發(fā)展.但是這也使得辦公系統(tǒng)、教務(wù)管理系統(tǒng)、信息門戶、校園一卡通系統(tǒng)等內(nèi)網(wǎng)服務(wù)都直接暴露在開放式的網(wǎng)絡(luò)環(huán)境之下運(yùn)行,這無疑給黑客提供攻擊機(jī)會,造成病毒入侵、信息泄露等不良后果.在高校校園網(wǎng)中,參與人員情況十分復(fù)雜,不僅有校園內(nèi)部的老師和同學(xué),還有一些外來辦事及培訓(xùn)訪學(xué)人員,這種參與人員成分的復(fù)雜性決定了校園網(wǎng)絡(luò)管理的難度增大.當(dāng)然,由于校園網(wǎng)絡(luò)其本身種種特殊性,除了上面提到的互聯(lián)網(wǎng)和校園網(wǎng)內(nèi)部人員的威脅之外,還有其本身體系結(jié)構(gòu)的網(wǎng)絡(luò)安全問題值得警惕.這對建立校園網(wǎng)絡(luò)的工作人員提出了較高要求,需要進(jìn)行充分的調(diào)研與考量,采取正確的設(shè)計(jì)與布置模式,建立一個安全合理有效的校園網(wǎng)絡(luò).本文所講正是根據(jù)自己幾年來在校園網(wǎng)絡(luò)的運(yùn)行與維護(hù)的工作經(jīng)驗(yàn)總結(jié)而來,以校園網(wǎng)絡(luò)的配置和網(wǎng)絡(luò)體系設(shè)計(jì)為基礎(chǔ),對校園網(wǎng)絡(luò)的運(yùn)行風(fēng)險(xiǎn)進(jìn)行分析,并對相應(yīng)的安全保護(hù)措施進(jìn)行詳細(xì)研究.在分析校園網(wǎng)絡(luò)的運(yùn)行風(fēng)險(xiǎn)時,不僅考慮到校園網(wǎng)絡(luò)本身的體系結(jié)構(gòu)安全問題,也要考慮到網(wǎng)絡(luò)配置時的軟硬件安全、技術(shù)安全、使用和管理安全等等,在這些方面都需要制定詳細(xì)的安全保護(hù)規(guī)則,在實(shí)際操作中嚴(yán)格遵守,使校園網(wǎng)絡(luò)的安全性得到保障,最終建立一個真正讓人放心使用的安全校園網(wǎng)絡(luò).

1校園網(wǎng)安全面臨的風(fēng)險(xiǎn)分析

1.1硬件安全

眾所周知,信息系統(tǒng)的運(yùn)行之初就是要建立一個合格標(biāo)準(zhǔn)的機(jī)房———系統(tǒng)核心硬件的所在地,所以,機(jī)房要嚴(yán)格按照國家相關(guān)標(biāo)準(zhǔn)進(jìn)行建設(shè),包括機(jī)房本身的防火防水防盜等問題,機(jī)房所在樓板的承受力問題,機(jī)房位置選擇問題等等,只有這樣才能保證機(jī)房內(nèi)設(shè)施不受侵害,對其安全性進(jìn)行充分的考慮,確保信息系統(tǒng)的平穩(wěn)安全運(yùn)行.另一方面,信息系統(tǒng)運(yùn)行的硬件設(shè)備還對周圍環(huán)境有著較高要求,例如濕度、溫度、空氣顆粒物濃度、周圍磁場強(qiáng)度等等,所以要對機(jī)房配備專門的管理人員監(jiān)測環(huán)境問題,保證一個合理有效的硬件運(yùn)行環(huán)境.

1.2系統(tǒng)及數(shù)據(jù)庫安全

對于校園網(wǎng)絡(luò)來說,由于資金有限,很多服務(wù)器或者相關(guān)系統(tǒng)硬件都會被延期使用,一旦硬件沒有得到及時更新,過度使用,就會導(dǎo)致其穩(wěn)定性不可預(yù)估,例如發(fā)生斷電時,這些非法關(guān)機(jī)形式的發(fā)生,都會使得相關(guān)數(shù)據(jù)或者運(yùn)行系統(tǒng)發(fā)生異常,從而導(dǎo)致進(jìn)一步的不可預(yù)測性的異常工作形態(tài)發(fā)生.

1.3網(wǎng)絡(luò)安全

赤峰學(xué)院的網(wǎng)絡(luò)建設(shè)已經(jīng)告一段落,有線網(wǎng)方面,光纖直通各個樓宇辦公室及宿舍樓區(qū)域的弱電井,千兆入戶;無線網(wǎng)方面,已經(jīng)實(shí)現(xiàn)包括教學(xué)區(qū)、宿舍、運(yùn)動場、食堂等位置的全校覆蓋.但是,隨著網(wǎng)絡(luò)速度的不斷提高,網(wǎng)絡(luò)覆蓋范圍的不斷擴(kuò)大,網(wǎng)絡(luò)內(nèi)容和資源的不斷豐富,也伴隨著網(wǎng)絡(luò)安全問題顯得日益突出,需要我們給予高度重視.

a、漏洞注入威脅

無論是網(wǎng)絡(luò)系統(tǒng)也好,還是各種軟件的形成,其都是由相關(guān)代碼編寫人員進(jìn)行開發(fā),這無可避免的會產(chǎn)生一些漏洞問題,這些漏洞的存在就是一種潛在的安全威脅,沒有及時地修補(bǔ)漏洞,就會有可能導(dǎo)致安全問題.而且這種威脅一旦發(fā)生,就會從某一臺主機(jī),通過網(wǎng)絡(luò),對網(wǎng)絡(luò)內(nèi)其他主機(jī)產(chǎn)生安全威脅,這會是一個連鎖反應(yīng),情況進(jìn)一步惡化,會直接造成整個網(wǎng)絡(luò)的癱瘓.近些年來,在操作系統(tǒng)上,Linux和Win-dows都在不斷地各種網(wǎng)絡(luò)漏洞補(bǔ)丁,如校園網(wǎng)內(nèi)的絕大部分主機(jī)系統(tǒng)都是Windows系統(tǒng),因此,如果Windows系統(tǒng)漏洞被發(fā)現(xiàn)而沒有及時更新漏洞補(bǔ)丁進(jìn)行修復(fù),很有可能被不法分子進(jìn)行攻擊,最終影響到整個校園網(wǎng)絡(luò)的安全.

b、DDOS攻擊(DistributedDenialofService)).

DDOS攻擊,即分布式拒絕服務(wù)攻擊,它是指通過借助一系列工具或手段,把許多個計(jì)算機(jī)聯(lián)合起來構(gòu)成一個平臺,針對一個或者多個目標(biāo)發(fā)動DOS攻擊.DOS攻擊最基本的方式就是發(fā)送合法的服務(wù)請求,以便占用目標(biāo)主機(jī)的大量的服務(wù)資源,目標(biāo)主機(jī)的資源一旦被大量占用,其他正常用戶將無法正常訪問該主機(jī).DOS攻擊必須占有大量的帶寬,這樣的話,對于攻擊者本身很難實(shí)現(xiàn)這一目標(biāo),于是攻擊者就通過其他攻擊手段先把很多主機(jī)變成“肉雞”,再通過這些“肉雞”一起對目標(biāo)發(fā)起攻擊,最終使得目標(biāo)主機(jī)無法正常工作乃至處于癱瘓的狀態(tài).

c、ARP攻擊(Addressresolutionprotocolspoofing).

ARP協(xié)議(地址解析協(xié)議),就是根據(jù)目標(biāo)IP地址,轉(zhuǎn)換為相應(yīng)的MAC物理地址.我們所談的校園網(wǎng)絡(luò),更多的主機(jī)是基于MAC地址進(jìn)行傳輸?shù)?這樣就造成了ARP協(xié)議就更多地發(fā)揮著使兩臺主機(jī)之間進(jìn)行通信的作用.黑客正是利用了這一原理,一方面,可以通過實(shí)時監(jiān)測,攔截竊聽如A主機(jī)某一節(jié)點(diǎn)信息,獲得相應(yīng)的IP地址和MAC地址,然后就可以偽裝A主機(jī),給其他主機(jī)信息,為自己獲得有用信息.另一方面,黑客還可以完全偽造一個MAC地址和IP地址信息,使其在局域網(wǎng)內(nèi)傳播,在網(wǎng)絡(luò)上會產(chǎn)生網(wǎng)絡(luò)風(fēng)暴效應(yīng),使網(wǎng)絡(luò)通信變得異常堵塞,也很有可能造成網(wǎng)絡(luò)的失效或者癱瘓.

d、病毒、木馬

高校的辦公電腦分為幾類:專屬電腦、多媒體教室教學(xué)電腦、還有學(xué)工辦、教學(xué)辦等非專用的辦公電腦.這些電腦在使用的過程中,由于很多人員并沒有專業(yè)的計(jì)算機(jī)基礎(chǔ)知識,或者電腦安全意識并不高,導(dǎo)致U盤使用、非法網(wǎng)站下載等可能導(dǎo)致病毒攻擊的行為偶有發(fā)生,再加之電腦系統(tǒng)的殺毒軟件等防護(hù)措施并沒有及時更新與使用,最終這些主機(jī)很容易被黑客利用,成為“肉雞”,進(jìn)而使得校園網(wǎng)絡(luò)安全出現(xiàn)問題.

1.4人員管理

a、安全管理安全管理是一項(xiàng)十分重要的內(nèi)容.在所有安全措施的發(fā)生有效影響之前,安全管理就是這一切的前提.一個健全的安全體系是需要建立十分詳盡并且能被嚴(yán)格執(zhí)行的安全規(guī)范,安全體系在建設(shè)過程中,人、設(shè)備、技術(shù)都是必須要考量的因素,這些安全規(guī)范或者規(guī)則要在所有安全設(shè)備部署和具體施工過程中進(jìn)行約束,所以安全管理不僅是一種表面行為上的規(guī)范,也是對人、技術(shù)、設(shè)備、架構(gòu)等等的一種深層次要求.

b、安全意識在高校的校園網(wǎng)絡(luò)里,主體使用人員就是學(xué)生和教職人員,這個群體的計(jì)算機(jī)應(yīng)用水平有高有低,更多的人是缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識的.例如,某些老師和學(xué)生往往在使用計(jì)算機(jī)網(wǎng)絡(luò)時,設(shè)置一些十分簡單易破解的密碼,這就是一種缺乏安全意識的表現(xiàn),黑客很容易抓住這一點(diǎn),通過某些破解方法獲得密碼,進(jìn)而獲取計(jì)算機(jī)中對他們有用的信息,可能會進(jìn)一步產(chǎn)生盜用銀行卡、詐騙、透漏個人重要信息等等不法行為;另外,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)快速發(fā)展,計(jì)算機(jī)病毒等木馬程序也在呈現(xiàn)出多方式、多渠道的攻擊模式,如U盤傳播、移動端傳播、局域網(wǎng)內(nèi)傳播等等,這些問題一旦發(fā)生,就會產(chǎn)生一些不良后果.因此,我們需要提高用戶的網(wǎng)絡(luò)安全意識,增強(qiáng)其網(wǎng)絡(luò)使用規(guī)范,并讓用戶學(xué)習(xí)一些基本的網(wǎng)絡(luò)安全知識,這都是當(dāng)代網(wǎng)絡(luò)管理人員需要注意的問題.

2校園網(wǎng)安全的防護(hù)措施

2.1硬件防護(hù)

(1)防火墻

我校于2012年校園網(wǎng)絡(luò)建成后在出口處用功能和安全性更高的華為下一代防火墻(華為USG5500)代替原來的防火墻(華為Eudemon),同時在出口鏈路上加裝了入侵檢測設(shè)備(華為NIP5100),以防止外網(wǎng)對內(nèi)網(wǎng)及數(shù)據(jù)中心的入侵攻擊,將替代下來的防火墻部署在數(shù)據(jù)中心服務(wù)器存儲和內(nèi)網(wǎng)之間,這樣加強(qiáng)出口鏈路安全的同時,也進(jìn)一步提升了內(nèi)網(wǎng)的數(shù)據(jù)安全.

(2)流量控制設(shè)備

我校使用銳捷ACE流量控制設(shè)備,ACE可以有效防止各種關(guān)鍵應(yīng)用(如ERP、CRM、OA系統(tǒng)、視頻會議系統(tǒng)等)受到其它網(wǎng)絡(luò)應(yīng)用(P2P等)的沖擊,導(dǎo)致這些關(guān)鍵業(yè)務(wù)的應(yīng)用得不到保障.同時,通過對網(wǎng)絡(luò)異常流量和網(wǎng)絡(luò)攻擊進(jìn)行預(yù)先防護(hù),大大提高了網(wǎng)絡(luò)的可靠性和穩(wěn)定性.

(3)行為審計(jì)

校園網(wǎng)絡(luò)配置行為審計(jì)設(shè)備.可以針對網(wǎng)頁訪問過濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析.用戶所有訪問的網(wǎng)頁地址都會被系統(tǒng)監(jiān)控、追蹤及記錄,如果是設(shè)定為合法地址的訪問則不做限制,如果是非法地址則會被禁止或發(fā)出警告,而且每一次對訪問行為的監(jiān)控都是具體到每一個人的.

(4)防毒墻

計(jì)算機(jī)病毒的日益猖狂,盡管許多企業(yè)已經(jīng)具有了一定的安全防范意識,并且部署了網(wǎng)絡(luò)版殺毒軟件和硬件防火墻,但是在面對諸如SQLSlammer等新的蠕蟲病毒時,仍然顯得力不從心.我校針對上網(wǎng)人數(shù)多,使用網(wǎng)絡(luò)人員能力參差不齊,網(wǎng)絡(luò)蠕蟲病毒傳播廣泛,控制吃力的情況,主干網(wǎng)絡(luò)配置防毒墻,用來解決對諸如SQLSlammer等新的蠕蟲病毒.

(5)DDOS防護(hù)

DDOS攻擊通過大量合法的請求占用大量網(wǎng)絡(luò)資源,以達(dá)到癱瘓網(wǎng)絡(luò)的目的.而我校校園網(wǎng)絡(luò)配置DDOS防護(hù)設(shè)備,可解決通過使網(wǎng)絡(luò)過載來干擾甚至阻斷正常的網(wǎng)絡(luò)通訊;通過向服務(wù)器提交大量請求,使服務(wù)器超負(fù)荷;阻斷某一用戶訪問服務(wù)器;阻斷某服務(wù)與特定系統(tǒng)或個人的通訊等情況.

(6)UPS不間斷電源

我校中心機(jī)房、圖書館機(jī)房及災(zāi)備機(jī)房都配備UPS不間斷電源,在學(xué)校斷電時為機(jī)房內(nèi)的服務(wù)器供電,延長服務(wù)器工作時間,同時能夠防止服務(wù)器因?yàn)閿嚯妼?dǎo)致的物理故障、數(shù)據(jù)丟失問題.

2.2VPN的管理

VPN是在公用網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),進(jìn)行加密通訊,而我校的數(shù)字化應(yīng)用系統(tǒng)及數(shù)字圖書館資源等重要的信息系統(tǒng)均使用深信服公司的專業(yè)的SSLVPN設(shè)備為所有供教職工、學(xué)生提供校外訪問.我校對對校內(nèi)應(yīng)用系統(tǒng)和資源都作了內(nèi)網(wǎng)IP地址的鎖定,保證了網(wǎng)絡(luò)訪問的安全控制,進(jìn)一步提高校內(nèi)信息系統(tǒng)的安全指數(shù).同時,針對不同的廠商及使用者的身份,區(qū)分訪問權(quán)限,做到嚴(yán)格控制VPN的使用人員,保證只有操作相關(guān)業(yè)務(wù)系統(tǒng)的人員才可獲得相應(yīng)權(quán)限.比如:在校教職工使用工號及密碼登陸后只可以訪問基礎(chǔ)資源及業(yè)務(wù)系統(tǒng),不能訪問服務(wù)器等敏感網(wǎng)段;工程師需要通過實(shí)名制注冊,并使用真實(shí)手機(jī)號碼接受隨機(jī)驗(yàn)證碼及管理員指定的用戶名和密碼(復(fù)雜密碼)進(jìn)行訪問,并且不同的廠商只能訪問跟自己業(yè)務(wù)相關(guān)的網(wǎng)段(目前正在建設(shè)中);其他使用人員需要嚴(yán)格遵守申請流程就行審批.

2.3軟件防護(hù)

(1)校園網(wǎng)認(rèn)證系統(tǒng)

我校使用專業(yè)的校園網(wǎng)認(rèn)證系統(tǒng),該系統(tǒng)能夠?qū)尤胄@網(wǎng)絡(luò)的所有用戶進(jìn)行訪問控制管理,同時,我校教職工用工號登陸,學(xué)生用學(xué)號進(jìn)行登錄,校外人員需要提供有效證件并且獲得相關(guān)部門的統(tǒng)一方可獲得由網(wǎng)絡(luò)中心統(tǒng)一發(fā)放的上網(wǎng)賬號,我校的網(wǎng)絡(luò)認(rèn)證系統(tǒng)配有日志服務(wù)器,能夠?qū)τ脩舻纳暇W(wǎng)行為實(shí)時記錄,并且保存用戶上網(wǎng)行為日志90天以上.

(2)機(jī)房服務(wù)器安全

赤峰學(xué)院機(jī)房的服務(wù)器使用兩套虛擬化軟件(華為Fu-sionComputeV100R005C00SPC300和曙光虛擬化軟件)動態(tài)分配部署,用虛擬計(jì)算、虛擬存儲、虛擬網(wǎng)絡(luò)等技術(shù),完成計(jì)算資源、存儲資源、網(wǎng)絡(luò)資源的虛擬化;同時通過統(tǒng)一的接口,對這些虛擬資源進(jìn)行集中調(diào)度和管理.系統(tǒng)通過獲取異常日志和程序堆棧,縮短問題定位時間,快速解決異常問題.支持自動化健康檢查.系統(tǒng)通過自動化的健康狀態(tài)檢查,及時發(fā)現(xiàn)故障并預(yù)警,確保虛擬機(jī)可運(yùn)營管理.

(3)存儲(數(shù)據(jù))安全

我校的存儲設(shè)備用專業(yè)的軟件做RAID6,做完RAID6,在存儲中任意一個硬盤故障時,仍可讀出數(shù)據(jù),在數(shù)據(jù)重構(gòu)時,將數(shù)據(jù)經(jīng)計(jì)算后重新置入新硬盤中從而保證了數(shù)據(jù)安全.同時,華為虛擬化軟件具備快照功能,可以記錄某一時間點(diǎn)的系統(tǒng)情況,并且可以手動恢復(fù)到快照的時間點(diǎn),保證系統(tǒng)的運(yùn)行安全.

(4)運(yùn)維系統(tǒng)

我校使用校園網(wǎng)絡(luò)運(yùn)維管理系統(tǒng),能夠?qū)崟r監(jiān)控機(jī)房的溫度濕度,工作人員可進(jìn)行水災(zāi)、火災(zāi)的防控,同時,可以對校園網(wǎng)各個設(shè)備的運(yùn)行情況進(jìn)行實(shí)時監(jiān)控,可隨時查看某一線路的帶寬、設(shè)備在線情況等.如遇問題可在一時間收到短信通知,將風(fēng)險(xiǎn)降到最低.

3校園網(wǎng)絡(luò)安全管理策略

3.1信息系統(tǒng)定級備案

我校堅(jiān)持嚴(yán)格執(zhí)行備案制度的原則,分別于赤峰市宣傳部、聯(lián)通公司、電信公司做了網(wǎng)站備案,嚴(yán)格管理,校內(nèi)一切網(wǎng)絡(luò)資源只限于教職工和學(xué)生工作學(xué)習(xí)使用,堅(jiān)決禁止一切商務(wù)等盈利用途.赤峰學(xué)院主頁及二級網(wǎng)站使用統(tǒng)一建站系統(tǒng)CMS,使用統(tǒng)一建站系統(tǒng)能有效管理網(wǎng)站訪問者的登陸權(quán)限,使內(nèi)網(wǎng)數(shù)據(jù)庫不受攻擊,并且前端靜態(tài)頁面顯示,同時,服務(wù)器安裝了正版的網(wǎng)頁防篡改軟件一套,能夠定期升級版本,確保了信息的安全.

3.2信息安全事件應(yīng)急處置

制定健全的應(yīng)急預(yù)案,如:《赤峰學(xué)院校園網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案》、《數(shù)據(jù)中心機(jī)房突發(fā)事件應(yīng)急預(yù)案》、《信息技術(shù)安全事件的應(yīng)急報(bào)告與處置流程》等,周末及節(jié)假日有相關(guān)的值班人員每天對應(yīng)用系統(tǒng)及機(jī)房進(jìn)行檢監(jiān)測,以保證緊急事件緊急處理.

4小結(jié)

校園網(wǎng)絡(luò)安全建設(shè)是一個不斷推進(jìn)、不斷深入、不斷完善的動態(tài)過程.需要清楚當(dāng)前學(xué)校的網(wǎng)絡(luò)情況及風(fēng)險(xiǎn)點(diǎn),面對多種多樣的安全威脅,從安全技術(shù)手段的角度出發(fā),確保校園網(wǎng)絡(luò)安全體系滿足防護(hù)、檢測、響應(yīng)模式,從而降低安全風(fēng)險(xiǎn),實(shí)現(xiàn)校園網(wǎng)絡(luò)穩(wěn)定可靠運(yùn)行.

作者:吉嵐 辛欣 單位:內(nèi)蒙古廣播電視大學(xué) 赤峰學(xué)院網(wǎng)絡(luò)與信息管理處

參考文獻(xiàn):

〔1〕齊菊紅,李春霞.校園網(wǎng)網(wǎng)絡(luò)安全分析[J].蘭州文理學(xué)院學(xué)報(bào)(自然科學(xué)版),2014,28(1):69-74.

〔2〕李小志.高校校園網(wǎng)絡(luò)安全分析及解決方案[J].現(xiàn)代教育技術(shù),2008,18(3):91-93.

〔3〕胡光民,柯立新.校園網(wǎng)絡(luò)安全與準(zhǔn)入身份認(rèn)證[J].上海海洋大學(xué)學(xué)報(bào),2010,19(2):271-274.

篇2

 

0 引言

 

近幾年高校都將互聯(lián)網(wǎng)接入圖書館,并廣泛的利用網(wǎng)絡(luò)的開放性和共享性的優(yōu)勢建立電子閱覽室,方便學(xué)生進(jìn)行圖書流通、期刊瀏覽等學(xué)習(xí),網(wǎng)絡(luò)逐漸成為圖書館工作中不可或缺的重要的辦公工具。但是網(wǎng)絡(luò)的普及和使用,也帶來了一個不可忽視的問題—網(wǎng)絡(luò)安全。

 

圖書館電子閱覽室的計(jì)算機(jī)網(wǎng)絡(luò)能否安全可靠的運(yùn)行,關(guān)系到整個圖書館能否按預(yù)設(shè)的功能安全、高效、可靠的為教工和學(xué)員提供有效的服務(wù),而且也關(guān)系到整個校園網(wǎng)絡(luò)的安全運(yùn)轉(zhuǎn)。它的設(shè)置不僅要保護(hù)普通辦公環(huán)境中的“文件交易信息不被篡改;內(nèi)部的情報(bào)及員工的個人信息不外泄;及時獲取網(wǎng)絡(luò)中相關(guān)的數(shù)據(jù)材料”等內(nèi)容,還要根據(jù)圖書館數(shù)據(jù)存儲的特點(diǎn),制定更多的網(wǎng)絡(luò)安全策略,確保內(nèi)部數(shù)據(jù)上的大量信息資源免遭破壞。

 

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要威脅

 

所謂網(wǎng)絡(luò)安全,是指接入互聯(lián)網(wǎng)的計(jì)算機(jī)的硬件及信息資源的安全,保護(hù)即為圖書館的數(shù)據(jù)管理系統(tǒng)和電子圖書資源等資源提供可靠的安全防護(hù),信息安全保護(hù)是信息系統(tǒng)接入互聯(lián)網(wǎng)必備保障,其前提必須是系統(tǒng)硬件可靠,減少系統(tǒng)漏洞,提高操作的準(zhǔn)確性,以確保系統(tǒng)的硬件、軟件和數(shù)據(jù)庫不因偶然的因素和惡意的篡改遭到破壞和泄露性。但是由于現(xiàn)代的大學(xué)圖書館應(yīng)用的是綜合性強(qiáng)且廣泛開放的管理系統(tǒng),相對其他系統(tǒng)比較,網(wǎng)絡(luò)的不安全因素諸多,管理和技術(shù)的因素共存??偟膩碚f,圖書館的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨的安全威脅大體可分為兩種:一是外部因素構(gòu)成的威脅,二是校園內(nèi)部人員構(gòu)成威脅。

 

1.1外部因素構(gòu)成的威脅

 

1.1.1 來源于互聯(lián)網(wǎng)的人為惡意攻擊(黑客攻擊)

 

人為的惡意攻擊是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)面臨的最大威脅。這種惡意的攻擊,破壞力明顯,有時甚至是災(zāi)難性的損失。由于攻擊的主體不確定,既可以是人,也可以是惡意程序,所以很難防范。事實(shí)上任何軟件的開發(fā)都會有不同程度的漏洞,盡管軟件開發(fā)商幾乎每天都在修補(bǔ)漏洞,但是也經(jīng)常會帶來新的漏洞。網(wǎng)絡(luò)黑客常常利用系統(tǒng)和軟件的漏洞和開發(fā)者在開發(fā)過程中為工作方便而有意留的后門,進(jìn)行篡改代碼、盜竊相關(guān)信息,惡意損害系統(tǒng)功能等相關(guān)活動,往往造成系統(tǒng)癱瘓、數(shù)據(jù)丟失甚至破壞。而且一些操作系統(tǒng)和應(yīng)用程序被開發(fā)者有意留下的后門,如果被惡意攻擊者利用,對圖書館的Web服務(wù)器進(jìn)行攻擊,很容易造成服務(wù)器被迫停機(jī),給圖書館造成不良影響;如果深入內(nèi)部攻擊數(shù)據(jù)庫,則會造成圖書館和電子閱覽室的珍貴資料和大量數(shù)據(jù)的丟失,給電子閱覽室的管理和安全帶來毀滅性打擊。

 

1.1.2 internet自身的安全威脅

 

計(jì)算機(jī)網(wǎng)絡(luò)的宗旨是希望用戶在開放的網(wǎng)絡(luò)空間中,通過資源的共享,提高信息交流和數(shù)據(jù)處理的效率,但是開放式的數(shù)據(jù)傳輸,必然帶來網(wǎng)絡(luò)安全致命問題。即使一些大型的網(wǎng)絡(luò)系統(tǒng)內(nèi)運(yùn)行多種網(wǎng)絡(luò)協(xié)議(TCP /IP 、IPX SPX 等)對網(wǎng)絡(luò)數(shù)據(jù)傳輸起到一定的保護(hù)作用,但是網(wǎng)絡(luò)協(xié)議的本身并非為安全通訊設(shè)計(jì),缺乏安全性,使用過程中很容易擾、濫用,甚至被竊取、篡改和冒充。再有就是計(jì)算機(jī)病毒的威脅,一些夾帶在數(shù)據(jù)中的惡意代碼往往長期隱藏在計(jì)算機(jī)的存儲介質(zhì)和程序中,一旦被激活可能造成系統(tǒng)引導(dǎo)失靈,數(shù)據(jù)復(fù)制冗余擠占存儲空間或丟失,甚至出現(xiàn)物理損壞的現(xiàn)象,危害極大。

 

1.2 內(nèi)部因素

 

由于在很多高校圖書館電子閱覽室的網(wǎng)絡(luò)安全問題還沒有得到足夠的重視,而且院校配置的網(wǎng)絡(luò)管理人員專業(yè)技術(shù)水平不足,對系統(tǒng)的網(wǎng)絡(luò)安全狀況深入程度不夠,導(dǎo)致配置的網(wǎng)絡(luò)漏洞百出,這極可能造成數(shù)據(jù)庫系統(tǒng)的破壞。而且多數(shù)高校的計(jì)算機(jī)網(wǎng)絡(luò)管理制度不健全。所以,當(dāng)發(fā)生網(wǎng)絡(luò)安全問題時,由于沒有健全的管理制度和緊急預(yù)案,網(wǎng)絡(luò)管理員不能及時處置問題,避免進(jìn)一步的入侵或損失。三是系統(tǒng)管理員安全意識淡薄,不能及時升級殺毒軟件,對安全漏洞不能及時的修補(bǔ),這些對系統(tǒng)維護(hù)的欠缺,給惡意者提供了機(jī)會。另外防范的意識缺失,保密制度不完善不經(jīng)意的將用戶名和密碼泄露給惡意者或?qū)阂獯a和“后門”帶入系統(tǒng)的不當(dāng)行為,都給高校的圖書館網(wǎng)絡(luò)帶來安全隱患。四是學(xué)校內(nèi)的少部分學(xué)生在好奇的驅(qū)使下,將圖書館電子閱覽室的網(wǎng)絡(luò)作為“練習(xí)”目標(biāo)進(jìn)行攻擊。雖然攻擊手段簡單,但破環(huán)效果同樣明顯。

2 建立安全策略及程序與故障恢復(fù)方案

 

當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全是全球范圍內(nèi)主要課題之一,綜合大學(xué)圖書館的特性和計(jì)算機(jī)網(wǎng)絡(luò)所面對的威脅,我們應(yīng)將電子閱覽室英語公共訪問的計(jì)算機(jī)形成專用網(wǎng)絡(luò)系統(tǒng),系統(tǒng)應(yīng)達(dá)到如下要求:從保密性的角度,應(yīng)能夠保證讀者的電子郵件、個人資料及訪問的網(wǎng)站信息不被他人隨意讀取和訪問。即使惡意者能夠侵入網(wǎng)絡(luò),網(wǎng)絡(luò)用戶的資料也不會泄密。從完整性的角度,讀者訪問網(wǎng)絡(luò)數(shù)據(jù)必須保證數(shù)據(jù)不夾帶病毒、惡意代碼和木馬程序,且網(wǎng)絡(luò)本身的應(yīng)用程序和其它軟件運(yùn)行正常。從實(shí)用性角度,閱覽室的的計(jì)算機(jī)網(wǎng)絡(luò)配置應(yīng)考慮維護(hù)簡潔且頻次盡可能少。用戶在使用時不能夠隨意修改計(jì)算機(jī)的系統(tǒng)及所有應(yīng)用程序。計(jì)算機(jī)的防火墻能夠抵御常見計(jì)算機(jī)病毒的攻擊,保證網(wǎng)絡(luò)安全正常的運(yùn)轉(zhuǎn)。

 

由此可見實(shí)現(xiàn)電子閱覽室網(wǎng)絡(luò)系統(tǒng)的安全建立是一個循序漸進(jìn)的過程,因此提高大學(xué)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,不僅需要通過對計(jì)算機(jī)軟件和硬件設(shè)備的提升和改進(jìn)減少外部因素對計(jì)算機(jī)網(wǎng)絡(luò)造成的威脅。而且要通過制定和修改安全策略及程序,制定和修改故障恢復(fù)方案減少人為故障。

 

2.1 對黑客和病毒的防范

 

黑客和病毒作為計(jì)算機(jī)網(wǎng)絡(luò)的主要破壞者,不但需要在入侵時做好防御,更要在入侵前做好準(zhǔn)備。首先,將電子閱覽室網(wǎng)絡(luò)中的所有計(jì)算機(jī)均安裝上正版的防病毒軟件,并開啟Windows防火墻。利用防火墻技術(shù)將內(nèi)部網(wǎng)和互聯(lián)網(wǎng)有效的分開,只允許用戶訪問透明的網(wǎng)絡(luò)資源,禁止非授權(quán)的用戶訪問互聯(lián)網(wǎng)資源,同時通過防火墻進(jìn)行數(shù)據(jù)過濾禁止非法數(shù)據(jù)進(jìn)入內(nèi)部網(wǎng)絡(luò),建立起內(nèi)部網(wǎng)絡(luò)的第一道保護(hù)屏障。通過防病毒軟件對病毒,木馬程序進(jìn)行查殺。其次,要及時為系統(tǒng)打補(bǔ)丁,最大限度的減少網(wǎng)絡(luò)安全隱患和系統(tǒng)不穩(wěn)定的問題。

 

2.2 構(gòu)建安全穩(wěn)定的存儲系統(tǒng)

 

構(gòu)建相對安全合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),使得網(wǎng)絡(luò)在發(fā)生故障時,各區(qū)域能夠獨(dú)立運(yùn)行,相互的影響降低到極限。第一,服務(wù)器和工作中都必須設(shè)置不間斷電源(UPS),故障時保證系統(tǒng)有效的退出和基礎(chǔ)數(shù)據(jù)的存儲,防止重要的圖書借閱信息和圖書信息因斷電受損失。第二,圖書館閱覽室的網(wǎng)絡(luò)接口處必須設(shè)置報(bào)過濾路由器、放病毒網(wǎng)關(guān)和防火墻等硬件設(shè)施和必備的軟件,還應(yīng)增設(shè)一定的入侵檢測系統(tǒng),以保證時時監(jiān)控病毒的入侵,同時要保證防病毒入侵系統(tǒng)的軟硬件配置協(xié)調(diào)穩(wěn)定。第三,為保證圖書館計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定,在選購設(shè)備和軟件時,盡量選擇穩(wěn)定可靠的操作系統(tǒng)平臺和文獻(xiàn)信息自動化系統(tǒng)平臺。第四,利用服務(wù)器等外部存儲設(shè)備對數(shù)據(jù)建立備份,同時建立數(shù)據(jù)恢復(fù)機(jī)制。圖書館的網(wǎng)絡(luò)管理體系要配備專職人員進(jìn)行數(shù)據(jù)備份管理及時做好系統(tǒng)及內(nèi)部重要數(shù)據(jù)的備份和歸檔,這樣才能保證網(wǎng)絡(luò)故障時準(zhǔn)確恢復(fù),盡可能減少損失,保證數(shù)據(jù)安全。

 

2.3 內(nèi)部人員的管理

 

內(nèi)部人員的管理是杜絕網(wǎng)絡(luò)安全事件的首要環(huán)節(jié),雖然病毒等外部因素對網(wǎng)絡(luò)安全構(gòu)成很大威脅,但如果在設(shè)置了周密的防火墻和防病毒軟件的同時,通過加強(qiáng)對主機(jī)定期檢查、監(jiān)測從根本上杜絕病毒,從而保證圖書館內(nèi)部系統(tǒng)安全。

 

完善的終端管理體系是防止病毒擴(kuò)散的根本手段,其一,為了防止病毒的損壞終端,我們建議將硬盤建立XENIX分區(qū),舍棄DOS分區(qū)。防止病毒從DOS分區(qū)破壞XENIX分區(qū)的引導(dǎo)文件,系統(tǒng)無法運(yùn)行。其二,在學(xué)生機(jī)端去除u盤插口和光盤插口,減少病毒入侵和木馬的植入。并通過加設(shè)密碼,限制學(xué)生在圖書館網(wǎng)絡(luò)的終端機(jī)上使用DOS界面,可對低級的非法入侵者起到防范作用,又可防止校內(nèi)好奇者對圖書館網(wǎng)絡(luò)的試探性攻擊。其三,內(nèi)部工作人員應(yīng)根據(jù)管理權(quán)限設(shè)置不同賬號和對應(yīng)使用權(quán)限,減少隨意訪問對圖書館網(wǎng)絡(luò)造成的破壞。其四,根據(jù)高校所在地區(qū)的實(shí)際情況,在網(wǎng)絡(luò)運(yùn)行的同時必須建立相應(yīng)的管理制度,明確各級管理人員及其使用者的職責(zé),以保證圖書館閱覽室內(nèi)部網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,同時為師生提供快捷可靠的服務(wù)。其五,要時刻跟蹤市場及技術(shù)的發(fā)展情況,加強(qiáng)對網(wǎng)絡(luò)安全技術(shù)的研究和定期對網(wǎng)絡(luò)維護(hù)人員的培訓(xùn)工作。計(jì)算機(jī)網(wǎng)絡(luò)是一個不斷發(fā)展的技術(shù),只有不斷加強(qiáng)自身學(xué)習(xí),提高網(wǎng)絡(luò)管理能力。只有通過不斷的總結(jié)分析既有的事故案例,依托專業(yè)團(tuán)隊(duì)對現(xiàn)有的系統(tǒng)和網(wǎng)絡(luò)防護(hù)系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評估,及時調(diào)整安全防護(hù)策略,盡可能的減少計(jì)算機(jī)網(wǎng)絡(luò)漏洞,確保網(wǎng)絡(luò)的安全運(yùn)行。

 

3 結(jié)束語

 

由此可見,為減少高校電子閱覽室網(wǎng)絡(luò)的安全隱患,不但需要在硬件、軟件等外部條件上進(jìn)行設(shè)計(jì)改造,還應(yīng)提高管理人員的防范意識和技術(shù)水平。在做好風(fēng)險(xiǎn)防范的同時,還應(yīng)強(qiáng)化規(guī)章制度建設(shè),最大限度的保證校園網(wǎng)絡(luò)的安全。

篇3

(一)入學(xué)教育活動增強(qiáng)了對消防安全、交通安全、財(cái)務(wù)安全、生命安全的理性認(rèn)識。1.發(fā)放安全手冊。在學(xué)生入學(xué)之初,學(xué)生人手一冊的第一本教科書,通常自學(xué)或者是由導(dǎo)員帶領(lǐng)學(xué)習(xí)的內(nèi)容,涉及相關(guān)安全的各種法律法規(guī)和條例以及各學(xué)校相關(guān)管理規(guī)定的具體內(nèi)容、消防安全、交通安全、財(cái)務(wù)安全、網(wǎng)絡(luò)安全、食品安全。2.發(fā)放書信告知。這是在放假前夕學(xué)校通常采用的一種方法。學(xué)工部通常在放假前發(fā)放給每位學(xué)生的一封告知書信。提示學(xué)生在假期期間要注意的問題。比如警惕傳銷,避免人身、財(cái)務(wù)損失。3.宣傳欄展示。利用宣傳展板、宣傳欄等有效空間,對涉及各種安全的實(shí)例,進(jìn)行正反兩個方面的典型展示,促成園區(qū)內(nèi)師生員工對安全文化的理性認(rèn)識。例如在學(xué)生生活區(qū)開辟安全宣傳欄,普及安全常識。將學(xué)生勤工儉學(xué)報(bào)刊亭賦予校園110接警功能,使學(xué)生能就近報(bào)警。借鑒街道派出所的管理經(jīng)驗(yàn),將校園110干警照片、聯(lián)系電話張貼到各個建筑物內(nèi),讓師生感受到校園110就在身邊、安全就在身邊,從而形成和諧的安全氛圍。4.安全提示。在園區(qū)可見的范圍內(nèi),提示安全文化的內(nèi)容,形成各方對安全的重視。例如在園區(qū)的甬路邊、交叉路口提示交通安全,在圖書館旁提示財(cái)務(wù)安全、消防安全、網(wǎng)絡(luò)安全的內(nèi)容。在實(shí)訓(xùn)中心提示用電安全、安全生產(chǎn)和財(cái)物安全等。在學(xué)生生活區(qū)布置宿舍防火、用電安全規(guī)定重點(diǎn)提示等。(二)加強(qiáng)了各單位重點(diǎn)安全區(qū)域檢查和巡查。學(xué)校內(nèi)各職能部門通過分工合作,組織有特色的活動,宣傳安全文化。保衛(wèi)處舉辦消防安全與應(yīng)急安全區(qū)域的檢查,學(xué)工部加強(qiáng)對宿舍安全區(qū)域的巡查和引導(dǎo),后勤處負(fù)責(zé)加強(qiáng)食堂等重點(diǎn)區(qū)域的安全檢查,圖書館加強(qiáng)對閱覽室、自習(xí)室等人多區(qū)域的檢查和巡查。學(xué)生入學(xué)后,校方重視加強(qiáng)對學(xué)生的安全需求調(diào)查,有針對性地防范預(yù)案,對宿舍進(jìn)行安全管理和隱患排查工作。校區(qū)里的防災(zāi)重點(diǎn)是學(xué)生宿舍和儲藏間,如宿舍存在問題:煙頭較多、電插座不拔、使用違規(guī)電器(酒精爐、鍋等)、存放煙酒和違規(guī)刀具、不規(guī)范使用蚊香等;儲藏間存在問題:煙頭、煙灰、酒、易燃物品不打包、不關(guān)窗戶等。勤于檢查,形成壓力;樹立意識,養(yǎng)成習(xí)慣。每周組織輔導(dǎo)員和學(xué)生骨干深入宿舍,對宿舍中存在的各種安全隱患進(jìn)行檢查,尤其是涉及人身安全、財(cái)產(chǎn)安全的隱患問題要進(jìn)行重點(diǎn)排查和處理。加強(qiáng)值班期間和課余時間的安全巡查工作。督導(dǎo)輔導(dǎo)員在值班期間和課余時間認(rèn)真巡查學(xué)生宿舍,提高檢查頻率和檢查效果,及時了解和掌握學(xué)生狀況。日常行為教育活動,增加對用電安全、心理安全、網(wǎng)絡(luò)安全、出行安全文化的辨別能力。安全無小事,安全與每個人息息相關(guān),安全與每個人的成長緊相伴。通過每次的檢查和巡查活動,廣大同學(xué)基本上能用實(shí)際行動踐行安全職責(zé),從小事做起,從現(xiàn)在做起,讓平安永遠(yuǎn)相伴而行。(三)開展生命教育活動,強(qiáng)化對安全文化的體驗(yàn)。安全文化的核心是“人”的安全。既需要反面的事例,也需要正面引導(dǎo)。大學(xué)生活是學(xué)生人生新階段的開始,他們有更多的時間思考生命的本質(zhì)以及人生的意義。馮建軍在2006年的《生命教育的內(nèi)涵與實(shí)施》一文中提到的生命教育就是就是教人認(rèn)識生命、敬畏生命、保護(hù)生命、珍重生命、欣賞生命,探索生命的意義,實(shí)現(xiàn)生命價(jià)值的活動。通過記歷史、寫愿望、寫墓志銘、畫生命線等形式討論生命歷程,感受生命的成長、發(fā)展與衰老,感悟生命的豐富與短暫,從而產(chǎn)生珍惜生命的意識。通過觀看視頻或電影片段、閱讀生命故事、欣賞生命歌曲等對生命進(jìn)行思索和討論。天津商務(wù)職業(yè)學(xué)院心理健康中心根據(jù)學(xué)生關(guān)注話題開展在愛情、人際交往、自我成長等方面心理大講堂講座。(四)安全文化教育專題活動。專題講座具有很強(qiáng)的針對性,是現(xiàn)在各高職院校普遍采用的一種安全教育方式。各種安全話題講座活動,以校園文化活動或社團(tuán)活動的形式滲透生命教育的主題也是一種常見的方式。 各種形式交互滲透, 更能形成巨大的安全文化教育合力。專題講座針對特定的人群或者特定的內(nèi)容,提供方法指導(dǎo),簡單明了,易于被人接受。在天津商務(wù)職業(yè)學(xué)院,針對女生多的特點(diǎn),結(jié)合行業(yè)特色,由各學(xué)院的書記開展了女生安全講座。例如天津商務(wù)職業(yè)學(xué)院為進(jìn)一步加強(qiáng)平安和諧校園建設(shè),增強(qiáng)師生的消防安全意識,大力宣傳普及消防常識,學(xué)工部與保衛(wèi)處聯(lián)合組織安全宣傳月活動,并舉辦了消防安全教育講座,各公寓學(xué)生干部、物業(yè)公司宿管員800余人參加講座。由海河教育園區(qū)消防大隊(duì)張教官給大家上了一堂生動的安全教育課。他以大量的火災(zāi)實(shí)例配合PPT展示,生動地講解了日常生活和學(xué)生住宿中存在的安全問題以及如何消除火災(zāi)隱患、火災(zāi)中逃生自救的基本方法、應(yīng)注意的安全問題等,旨在提高師生們抵御火災(zāi)和應(yīng)對緊急突發(fā)事件的能力。通過安全教育和應(yīng)急疏散演練,提高學(xué)生安全法制意識和自我防護(hù)能力,提高學(xué)生自我教育、自我防范和自我管理能力。天津海運(yùn)職業(yè)學(xué)院舉辦了“我與安全”征文活動,學(xué)生以身邊的實(shí)際典型事例或自己的親身經(jīng)歷為切入點(diǎn),暢談自己對安全的認(rèn)識、體會和經(jīng)驗(yàn)。天津商務(wù)職業(yè)學(xué)院通過安全知識競賽的方式,對學(xué)生身邊的安全行為進(jìn)行解答。(五)充分利用特殊日期,進(jìn)行專題活動。這種活動的特點(diǎn)是持續(xù)時間較長,能夠進(jìn)行一系列目標(biāo)明確的活動,使師生的安全文化體驗(yàn)深化。常見的是心理健康月和安全文化月活動。心理健康月活動,每年的5.25開展心理健康月活動,內(nèi)容涉及心理知識宣傳、“繪心聲”主題繪畫作品征集、影視作品心理賞析、感恩主題班會、心運(yùn)會、愛情雙人舞團(tuán)體輔導(dǎo)、園藝心理等內(nèi)容,由學(xué)校心理健康社團(tuán)參與市級心理劇、幽默劇大賽,與天津市其他高校的學(xué)生們同臺競技。大家能夠更加深刻地認(rèn)識自我,了解自我,積極面對生活中的壓力和挑戰(zhàn),感悟生命的意義和價(jià)值,培養(yǎng)樂觀進(jìn)取的生活態(tài)度,讓心靈朝向和諧發(fā)展,讓校園朝向和諧邁進(jìn)!安全文化月活動,進(jìn)行重大安全事項(xiàng)模擬演練,提高應(yīng)急處理能力。模擬演練是指在虛擬的情景下,對可能出現(xiàn)的安全問題進(jìn)行全真狀態(tài)下的模擬演練。通過演練,才能使教學(xué)中的抽象內(nèi)容被大學(xué)生充分接受并掌握??梢蕴岣哐菥殔⑴c者的反應(yīng)能力和提高相關(guān)機(jī)構(gòu)和人員對安全問題的處理能力。消防演習(xí)、地震避難演習(xí),醫(yī)療急救演習(xí)等,同時模擬一些在大學(xué)內(nèi)容易遇到的事件,對大學(xué)生進(jìn)行安全教育。模擬一些大學(xué)生可能會遇到的危險(xiǎn)情況,如在找兼職時遭遇不法分子應(yīng)該如何保護(hù)自己,如何識別不明身份和信息的陌生人等等,通過實(shí)踐,提高大學(xué)生對這些情況的了解,提高自己的安全反應(yīng)能力。這些都是在安全演習(xí)中容易忽視的細(xì)節(jié),但是細(xì)節(jié)決定成敗,往往是這些細(xì)節(jié)決定了大學(xué)生是否能夠在緊急事件突發(fā)時有效地保護(hù)自己,通過安全演習(xí),能夠確保大學(xué)生在實(shí)際生活中遇到危險(xiǎn)時冷靜面對,迅速找出應(yīng)對辦法,解決問題,保障自身和他人安全。如天津商務(wù)職業(yè)學(xué)院開展豐富多彩的活動,舉辦了遠(yuǎn)離、擁抱美好未來的禁毒日主題活動。

二、各學(xué)校很重視安全文化的建設(shè),紛紛采取一系列的宣傳教育活動,由于分散而不能分享,有活動而不能借鑒

(一)創(chuàng)建園區(qū)安全文化網(wǎng)站,利用網(wǎng)絡(luò)加強(qiáng)安全文化教育。所有的安全事故都可以避免。在網(wǎng)絡(luò)上還要筑起安全防范的壁壘。創(chuàng)新性原則包括創(chuàng)新意識、創(chuàng)新精神、創(chuàng)新思維、創(chuàng)新能力,“創(chuàng)新是民族進(jìn)步的靈魂,是國家興旺發(fā)達(dá)的不竭力量”,堅(jiān)持創(chuàng)新性原則是提升海河教育園區(qū)安全文化網(wǎng)絡(luò)建設(shè)的必由之路。求新、求異是年輕大學(xué)生的天性,只有提供安全可靠的信息,我們所建設(shè)的安全文化,包括主流文化、民族文化、正確的人生觀、價(jià)值觀才能落實(shí)在實(shí)際中,將安全隱患及時消除。在網(wǎng)站上危險(xiǎn)預(yù)知。需要提前知道在哪些地方可能遇到的危險(xiǎn),例如,夜跑被殺、陌生人求助、電信詐騙、徐玉玉網(wǎng)絡(luò)被騙案、李文星求職被騙致死案等案件展示,用智慧的方法解決遇到的威脅。對于各學(xué)校來說,在園區(qū)的網(wǎng)站上可以實(shí)現(xiàn)安全文化活動的交流與共享,極大程度地節(jié)省了人力物力財(cái)力。(二)園區(qū)組織大型賽事活動宣傳安全文化。使師生體驗(yàn)安全文化的內(nèi)涵。海河教育園區(qū)中設(shè)有大型體育活動場館,有機(jī)會和能力承接市級以上賽事。2016年起權(quán)健足球的主場定在了海河教育園區(qū),觀眾爆滿。人群從各個方向涌入。借助這樣的機(jī)會,在園區(qū)安保部門的帶領(lǐng)下,安排師生從事志愿引導(dǎo)服務(wù)活動,從安全保護(hù)的角度,有序地開展各種引導(dǎo)、疏導(dǎo)工作。海河教育園區(qū)圖書館每年都要舉辦一次各大專師生利用圖書館的技能大賽,從賽事的組織者到賽事的參與者,都離不開安全意識和行動,在宣傳圖書館、開展閱讀推廣活動的同時,將一些涉及安全文化內(nèi)容的書籍作為考試對象,將誠信教育的內(nèi)容作為考察內(nèi)容,讓師生員工有安全文化的體驗(yàn)。(三)舉辦海河教育園區(qū)安全文化藝術(shù)節(jié)。通過校際間的交流,相互學(xué)習(xí)借鑒倡導(dǎo)安全文化。藝術(shù)節(jié)把安全文化的內(nèi)容融入藝術(shù)中,以聲情并茂,形象生動,融知識性、教育性和趣味性于一體的,以學(xué)生賞心悅目的形式打開學(xué)生的心扉,能促進(jìn)教育者和受教育者的心靈溝通。在校園網(wǎng)絡(luò)活動中,教育者要善于把握情感因素,把握大學(xué)生容易動情的心理特點(diǎn),采用愉快輕松的藝術(shù)教育形式,激起大學(xué)生的情感的波瀾,通過身邊的人演身邊的事,更容易拉近與學(xué)生的距離,借助生動活潑的形式、生動的呈現(xiàn)過程,使學(xué)生產(chǎn)生共鳴。比如將熱點(diǎn)問題改編成小品,電信詐騙的內(nèi)容、淘寶等購物網(wǎng)站平臺購物或是在網(wǎng)上購買機(jī)票,“培訓(xùn)通知”,要求其派員參加培訓(xùn),并叫公司、企業(yè)將“培訓(xùn)費(fèi)”打到其指定的銀行卡賬戶上,以騙取錢款。虛假招工、婚介詐騙。犯罪分子以短信、電子郵件、QQ、MSN等方式虛假的招工、婚介信息,以交報(bào)名費(fèi)、面試費(fèi)、服裝費(fèi)、介紹費(fèi)、手續(xù)費(fèi)、保證金等名義,誘使受害人匯款到其指定的銀行賬戶,以此騙取錢款。(四)建立平安海河園區(qū)微信公眾號。網(wǎng)絡(luò)已經(jīng)是大學(xué)生生活中不可或缺的一部分,現(xiàn)在大學(xué)生基本都使用智能手機(jī),能夠隨時上網(wǎng),掌握各類新聞動態(tài)和信息。運(yùn)用新媒體形式“占領(lǐng)”學(xué)生的“掌上空間”,讓在校學(xué)生廣泛參與,他們用文字、圖片等形式在個人微信上“發(fā)聲”,使注重安全的正能量在校園內(nèi)蔚然成風(fēng),起到引領(lǐng)示范的作用。因此,海河教育園區(qū)可以結(jié)合時代的變化發(fā)展,充分利用微信、微博、QQ等自媒體,運(yùn)營自己的官方公眾號。聘用專人進(jìn)行新媒體運(yùn)營,每天推送安全小知識,在有特殊事件發(fā)生時,針對該事件進(jìn)行分析,使用“實(shí)例法”對學(xué)生進(jìn)行安全教育。此種宣傳只需學(xué)生使用手機(jī)下載相應(yīng)的APP或者關(guān)注指定的公眾號,就可以看到每天推送的安全知識,比如安全案例、書籍、講座和各類安全知識競賽等。相比傳統(tǒng)的安全教育模式,學(xué)生也更愿意接受這樣的高科技教育模式,使用更加便捷,同時也更加能夠與時代接軌。另外,由于微信和微博可以分享的特殊性,大學(xué)生在接收到自己感興趣的安全教育知識后,極有可能會將其分享、推廣出去。因此,通過這種自媒體的傳播,高校的安全教育受眾就會成倍增長,擴(kuò)大其安全教育范圍,提高了其安全教育的成效。在現(xiàn)在幾乎人手一機(jī)的時代,微信更方便使用。一方面,微信具有文字、視頻的形式,容易吸引年輕人。另一方面,微信的交互作用,能夠加強(qiáng)人群里的互動,大家有發(fā)言的機(jī)會;在微信功能區(qū)可以設(shè)置信息查詢(公共安全管理、聯(lián)系我們)、服務(wù)辦理(身份證辦理、新生戶籍遷移辦理、居住證辦理)、新生入口(安全微伴、安全知識試題)等。各學(xué)??梢愿鶕?jù)自身情況進(jìn)行內(nèi)容上的增減。

三、結(jié)語

安全文化建設(shè)沒有捷徑可走,海河教育園區(qū)設(shè)立的時間不長,需要海河教育園區(qū)內(nèi)的每一位師生員工付出勞動和辛苦,更需要在長期教育實(shí)踐中積累、沉淀,不可急于求成、一蹴而就。安全文化建設(shè)需不斷思考、探索和實(shí)踐,鍥而不舍循序漸進(jìn),通過各方協(xié)同,共同建設(shè)安全文化,構(gòu)建平安園區(qū)、平安校區(qū)、平安學(xué)生。最終實(shí)現(xiàn)園區(qū)內(nèi)安全有序、朝氣蓬勃、充滿活力。

【參考文獻(xiàn)】

[1]吳昊.海河教育園高職校園安全文化建設(shè)路徑研究.天津商務(wù)職業(yè)學(xué)院學(xué)報(bào),2017(3):89-92

[2]李旭.高校安全文化內(nèi)涵與建設(shè)模式探析[J].安全,2017(8):65-67.

[3]戴源華.高校校園安全文化研究[J].閩西職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014(4):70-72.

[4]王海霞.大學(xué)生參與校園安全文化建設(shè)的必要性和有效途徑分析[J].繼續(xù)教育,2014(7).

篇4

關(guān)鍵詞:高校 治安 治理 綜合性

中圖分類號:G47 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2012)08(b)-0203-02

“綜合治理”主要指對于依靠單一力量、使用單一方法難以解決的重點(diǎn)難點(diǎn)問題,采取整合多方面力量和資源、綜合運(yùn)用多種手段和方法,達(dá)到解決問題的目的。 “綜合性”是社會治安綜合治理的突出表現(xiàn)。高校作為社會公共組織,承擔(dān)社會公共服務(wù)是其義不容辭的職責(zé)。本文以廣州中醫(yī)藥大學(xué)為例,從治理主體的綜合性、治理對象的綜合性、治理手段的綜合性和治理效果的綜合性四個方面,對高校治安綜合治理工作進(jìn)行梳理。

1 治理主體的綜合性

高校保衛(wèi)部門是學(xué)校開展治安綜合治理工作的主導(dǎo)力量,但高校治安“綜合治理”不是保衛(wèi)部門“獨(dú)家治理”。我國現(xiàn)代社會一直盛行“小治安”觀念,在高校,有些部門及師生認(rèn)為維護(hù)校園治安秩序與穩(wěn)定僅僅是保衛(wèi)部門的職責(zé),忽視了自身的義務(wù)和責(zé)任,使得個別情形下高校治安綜合治理好的措施難以深入落實(shí)。

高校治安綜合治理的主體廣泛。以廣州中醫(yī)藥大學(xué)為例,根據(jù)廣東省教育廳、廣東省公安廳關(guān)于做好高校治安綜合治理工作的管理要求,該校成立了“學(xué)校治安綜合治理委員會”,委員會由學(xué)校黨委書記擔(dān)任主任委員,分管安保工作的副校長擔(dān)任副主任委員?!皩W(xué)校治安綜合治理委員會”下設(shè)督察辦公室,掛靠保衛(wèi)部,由保衛(wèi)部部長任辦公室主任,各相關(guān)部門科級干部兼職工作人員,開展具體工作。在高校,保衛(wèi)部門是開展高校治安綜合治理工作的主導(dǎo)力量;黨政職能部門、教學(xué)單位、群團(tuán)組織和廣大師生員工是開展工作的基礎(chǔ)力量。明確參與高校治安綜合治理的主體的綜合性,既有利于增強(qiáng)學(xué)校各部門和全體師生員工參與高校治安綜合治理的責(zé)任感,又有利于地方黨委和政府更充分地發(fā)揮職能作用,一定程度上促進(jìn)社會管理綜合治理工作的開展。

2 治理對象的綜合性

對高校“治安”進(jìn)行治理是一項(xiàng)綜合性工作。首先,高校治安綜合治理中的“治安”淵源于社會治安綜合治理理論,是一個廣義的概念。廣義“治安”指國家治理有序,政治清明,社會安定。“社會治安問題屬于政府公共服務(wù)的范疇,存在于迄今所有的社會形態(tài)之中,是任何政府或執(zhí)政黨都必須認(rèn)真對待和解決的重大社會問題,是政府維護(hù)執(zhí)政地位和國家穩(wěn)定的重要內(nèi)容。高校治安綜合治理是社會治安綜合治理這一黨的執(zhí)政手段在高校的延伸和落實(shí)[1]?!鄙鐣伟簿C合治理中的“治安”是一個“大治安”的概念,治理對象具有綜合性,因此,高校的治安綜合治理工作所要面對的問題也不是單一的,同樣涉及到政治、經(jīng)濟(jì)、行政、法律、文化、教育等多個方面。它既包括通常理解的狹義的高校內(nèi)部治安管理活動,如:校園秩序維護(hù)、治安案件查處、道路交通管理、消防管理、信息安全管理、實(shí)驗(yàn)室安全管理、災(zāi)害事故預(yù)防和突發(fā)事件處置等工作;又包括高校為維護(hù)治安秩序和政治穩(wěn)定所從事的一切活動,如師生思想政治教育、法制安全教育及輿情研判等工作。

其次,隨著社會治安綜合治理工作的逐步深入,高校治安綜合治理的內(nèi)涵將會更為豐富。為適應(yīng)社會形勢的發(fā)展變化,社會治安綜合治理的職責(zé)和任務(wù)在逐步擴(kuò)大——從最初解決青少年違法犯罪問題到社會整體治安問題治理,目前已經(jīng)擴(kuò)展到禁毒、、反腐敗、人口與計(jì)劃生育、打拐、網(wǎng)絡(luò)安全等方方面面。2011年8月21日,中央社會治安綜合治理委員會更名為中央社會管理綜合治理委員會,綜合治理的職責(zé)和任務(wù)進(jìn)一步調(diào)整,成員單位也進(jìn)一步擴(kuò)大。由此可見,高校治安綜合治理是一項(xiàng)工作內(nèi)容涉及面廣的綜合性工作。

3 治理手段的綜合性

治理對象的綜合性決定了治理的手段不能是單一的。要充分運(yùn)用政治的、經(jīng)濟(jì)的、行政的、法律的、文化的、教育的等多種手段進(jìn)行治理,并在此基礎(chǔ)上采取相應(yīng)措施,多策并舉,綜合施治。大學(xué)生是一個特殊的群體,他們年輕,知識層次較高,充滿活力,思維活躍,承載著家庭、社會與國家對他們的希望。但是,因?yàn)樯罱?jīng)驗(yàn)有限、缺少對社會生活復(fù)雜化的了解,大學(xué)生的思想往往較為理想化。由此,要綜合運(yùn)用多種手段開展高校治安綜合治理。

廣州中醫(yī)藥大學(xué)在治安綜合治理工作中采取制度先行,責(zé)任落實(shí)到人,注重隊(duì)伍建設(shè),加強(qiáng)日常治安、交通、消防、網(wǎng)絡(luò)信息及實(shí)驗(yàn)室安全管理,開展安全宣傳教育,工作考核考評的一系列措施。一是治安綜合治理責(zé)任落實(shí)到人。學(xué)校與各二級單位(部門)分別簽訂治安綜合治理責(zé)任書,各二級單位(部門)黨政主要負(fù)責(zé)人是本單位的第一責(zé)任人,各二級單位(部門)又把責(zé)任和任務(wù)分解與細(xì)化,成立部門治安綜合治理工作小組,把治安綜合治理責(zé)任與工作任務(wù)層層量化分解,具體落實(shí)到人。二是實(shí)現(xiàn)學(xué)校治安綜合治理的制度化。制定有《廣州中醫(yī)藥大學(xué)安全保衛(wèi)工作突發(fā)事件應(yīng)急處置預(yù)案》、《關(guān)于建立緊急重大情況報(bào)告機(jī)制的通知》、《廣州中醫(yī)藥大學(xué)本、??茖W(xué)生突發(fā)事件應(yīng)急預(yù)案(修訂)》、《廣州中醫(yī)藥大學(xué)學(xué)生安全防范教育要點(diǎn)》等一批管理規(guī)定,將學(xué)校治安綜合治理的要求全面貫穿于制度之中,使工作有章可循。三是提升保衛(wèi)隊(duì)伍整體素質(zhì)。加強(qiáng)保衛(wèi)隊(duì)伍建設(shè),定期組織業(yè)務(wù)培訓(xùn)和體能訓(xùn)練,堅(jiān)持“按章護(hù)校,服務(wù)師生”相結(jié)合的工作理念,增強(qiáng)隊(duì)伍的團(tuán)隊(duì)精神,提高保衛(wèi)工作人員的業(yè)務(wù)素質(zhì)和服務(wù)意識。四是落實(shí)各項(xiàng)安全防范措施。如治安管理方面,各校區(qū)均設(shè)置安保工作指揮中心,建有治安視頻監(jiān)控系統(tǒng),對校區(qū)路面和重點(diǎn)部位實(shí)行治安視頻監(jiān)控與24h巡邏相結(jié)合的安保巡查制度。校內(nèi)產(chǎn)業(yè)方面,強(qiáng)化合作相對人的治安責(zé)任,督促其落實(shí)治安綜合治理責(zé)任。消防管理方面,健全消防檔案,明確防火責(zé)任,加大安全防火監(jiān)督檢查力度,加大經(jīng)費(fèi)投入,改善消防設(shè)施,組織消防知識和技能培訓(xùn)。交通管理方面,規(guī)范校園路道管理和停車場管理,教育師生安全文明出行。信息管理方面,加大人力、物力、財(cái)力投入,保障校園網(wǎng)絡(luò)運(yùn)行安全及信息安全。實(shí)驗(yàn)室管理方面,對易燃、易爆、有毒、有害危險(xiǎn)化學(xué)品進(jìn)行嚴(yán)格管理,對要害部位進(jìn)行重點(diǎn)巡查。五是有特色地開展校園安全宣傳教育。學(xué)校黨委宣傳部、學(xué)生工作部、團(tuán)委、保衛(wèi)部等部門及各學(xué)院,通過課內(nèi)課外多種方式,結(jié)合大學(xué)生群體的特點(diǎn),利用高校教書育人的優(yōu)勢,深入開展思想道德教育和法制安全宣傳教育。指導(dǎo)學(xué)生會、學(xué)生黨團(tuán)組織及學(xué)生社團(tuán)組織,每年開展校園安全文化節(jié)系列活動,倡導(dǎo)安全理念,普及法律及安全知識。發(fā)揮大學(xué)生的熱情與創(chuàng)造力,動員和引導(dǎo)大學(xué)生主動參與到學(xué)校的治安綜合治理工作中。六是學(xué)校治安綜合治理工作年初有安排部署,年中有檢查督促整改,年終有考核考評。每年年初召開學(xué)校治安綜合治理工作會議,傳達(dá)上級治安綜合治理工作會議精神,研究部署新1年的工作任務(wù)。由校領(lǐng)導(dǎo)帶隊(duì)進(jìn)行1年3~4次的全校安全大檢查,對存在的安全問題,發(fā)出安全隱患整改通知書,要求相關(guān)單位(部門)立即整改解決。年終召開由學(xué)校黨委書記主持,各單位(部門)負(fù)責(zé)人參加的治安綜合治理年終總結(jié)表彰大會,對治安綜合治理工作出色的單位(部門)給予表彰獎勵。七是做好調(diào)查研究,維護(hù)好學(xué)校的政治穩(wěn)定。堅(jiān)持信息的搜集、分析和研究,嚴(yán)格隱患排查。

4 治理效果的綜合性

治理效果的綜合性主要體現(xiàn)在:首先,校園及周邊治安秩序大為改善。20世紀(jì)90年代初,廣州中醫(yī)藥大學(xué)受校園周邊環(huán)境的影響,校園及周邊治安形勢一度十分嚴(yán)峻。自開展治安綜合治理工作20年來,學(xué)校重大治安案件、刑事案件發(fā)案率逐年降低,近幾年一直保持在較低水平。其次,維護(hù)了學(xué)校的政治穩(wěn)定。學(xué)校治安綜合治理,“人人有責(zé)、齊抓共管”的局面有效地保證了教學(xué)、科研工作的順利開展。再次,高校治安綜合治理工作的開展有力地保障了廣大學(xué)生的健康成長。高校治安綜合治理既要維護(hù)校園安全,又關(guān)心學(xué)生的健康成長。一方面,良好的育人環(huán)境對學(xué)生正確世界觀、人生觀、價(jià)值觀的形成具有積極影響。治安綜合治理工作能夠?yàn)閹熒鸂I造平安和諧的學(xué)習(xí)、工作和生活環(huán)境;另一方面,高校是教書育人的場所,高校開展治安綜合治理的重要手段之一是發(fā)揮教育的引導(dǎo)作用,通過思想道德教育,引導(dǎo)學(xué)生樹立責(zé)任意識和正確的思想觀念;通過法制教育,增強(qiáng)學(xué)生的法制觀念和安全意識,提高其知法、懂法、守法、用法的能力。第四,高校治安綜合治理能夠匯聚多方力量,推進(jìn)高校管理資源的優(yōu)化配置。綜合治理是一種在黨的統(tǒng)一領(lǐng)導(dǎo)下,相關(guān)部門、單位各司其職、各負(fù)其責(zé)、共同參與、齊抓共管的管理模式。在集中力量辦大事的過程中,綜合治理模式能夠在較短時間內(nèi)多方獲取信息,促進(jìn)各方協(xié)作,全面整合資源,提高管理效率。高校治安綜合治理工作的現(xiàn)有經(jīng)驗(yàn)說明,綜合治理的管理模式是改善高校治安環(huán)境,維護(hù)校園穩(wěn)定的有效途徑?!熬C合治理”的管理模式不僅適用于高校治安管理方面,也可應(yīng)用于高校管理的其他方面。凡是需要調(diào)動多個部門的力量,需要多個部門有效協(xié)作才能完成的工作,都可考慮應(yīng)用綜合治理的管理模式。

5 結(jié)語

治理主體、治理對象、治理手段和治理效果是高校治安綜合治理理論所要關(guān)注的內(nèi)容。高校是師生學(xué)習(xí)、生活的主要場所,師生的生命財(cái)產(chǎn)安全,直接關(guān)系到千家萬戶的幸福;高校是教書育人的場所,學(xué)生的健康成長,直接影響到社會的發(fā)展。為師生營造一個安全和諧的生活環(huán)境,既是對學(xué)生負(fù)責(zé),更是對社會負(fù)責(zé)的體現(xiàn)。理清高校治安綜合治理的“綜合性”,有利于充分認(rèn)識高校治安綜合治理的工作內(nèi)容與工作任務(wù),增強(qiáng)高校綜治干部和全體師生做好治安綜合治理的自覺性和責(zé)任感,推進(jìn)高校治安綜合治理措施的深入落實(shí),發(fā)揮好高校在社會治安綜合治理中的積極作用。

參考文獻(xiàn)

[1] 中央社會治安綜合治理委員會辦公室編著.社會治安綜合治理工作讀本[M].中國長安出版社,2009.

[2] 中央綜治委學(xué)校及周邊治安綜合治理工作領(lǐng)導(dǎo)小組辦公室編.學(xué)校及周邊治安綜合治理工作手冊[M].中國長安出版社,2007.