国产边摸边吃奶91_欧美成人高清乱码_国产成人AV在线免播放_免费观看AV在线网址_国产JIZZJIZZ免费看_天天干夜夜操狠狠干_97人洗澡人人澡人人爽人_丰满熟妇大号bbwbbwbbw_婷婷六月在线_伊人97在线,精品动漫一区二区无遮挡,日韩成人A毛片免费视频国产亚洲精品线观看动态图 ,最近免费中文字幕MV在线视频3

搜索
信網手機版移動繼續(xù)看新聞

千余高校網站存信息泄漏風險 多所頂級學府上榜

2015-05-20 02:25:42
來源:經濟參考報
責任編輯:夜樓

我國高校或成為信息安全泄漏的重災區(qū),?!督洕鷧⒖紙蟆酚浾呷涨皩ρa天漏洞響應平臺的數據梳理發(fā)現(xiàn),自2014年4月至2015年3月的12個月間,,補天平臺上顯示的有效高校網站漏洞多達3495個,,涉及高校網站1088個。其中,,高危漏洞2611個,,占74.7%;中危漏洞691個,占19.8%;低危漏洞193個,,占5.5%,。

在上述漏洞中,至少有384個漏洞可能造成教職員工或學生個人信息泄漏,,一旦這些漏洞全部被惡意利用,,至少會導致837萬以上的教職員工及學生個人信息泄漏。令人擔憂的是,,過去一年間,,在被告知網站存在漏洞后,會修復漏洞的高校網站只有35個,,僅186個漏洞被修復,,96.8%的高校網站完全無視安全漏洞的存在,94.6%的高校網站安全漏洞未被修復,。

統(tǒng)計結果顯示,,網站存在嚴重漏洞的高校中不乏頂級學府,如山東大學,、浙江大學,、廈門大學,、東北師范大學、中國地質大學,、北京師范大學,、北京大學、中國人民大學,、清華大學,、中國礦業(yè)大學等。

《經濟參考報》記者通過多個渠道聯(lián)系到了幾位高校漏洞的黑客,。他們表示,,很多高校網站的信息安全漏洞都非常低級,卻會造成很嚴重的后果,,一旦不法分子利用這些漏洞,,就可以輕而易舉地入侵郵件系統(tǒng),獲取科研項目和領導機密,,篡改網頁,,植入任意內容,控制大量電腦并侵入校園網絡,,發(fā)動APT(進階持續(xù)性威脅)攻擊,,竊取賬號密碼等個人信息等。

實際上,,由于學校網站掌握著大量集中性人群的個人信息,,已成為信息安全“黑市”交易的香餑餑。

在一家國有企業(yè)做技術的王樂(化名)向記者講述了自己信息泄露后被騷擾的經歷,。他在2014年秋季報考了清華MBA,,同時通過學校網站填寫了相關資料并上傳。令他感到奇怪的是,,在他備考期間,,其郵箱和手機都會接到關于買賣答案、修改成績等信息,,以及輔導班等機構的電話騷擾,,其中不乏詐騙電話。

“我們預錄取的同學很多都和我的情況一模一樣,。我平時非常注意保護個人隱私,,但是他們對我的個人信息掌握得非常準確,有一次詐騙電話甚至準確說出我的名字,、單位和部門,,很明顯我們的信息已經被泄露了。”王樂邊說邊向記者展示了其郵箱和手機接收到的騷擾信息。

王樂及其同學們的經歷不過是高校信息泄露的“冰山一角”,。記者了解到,,根據國家統(tǒng)計局發(fā)布的《2014年國民經濟和社會發(fā)展統(tǒng)計公報》顯示,2014年我國普通本??圃谛I_2547.7萬人,,全年研究生招生62.1萬人,在學研究生184.8萬人,。

西安交通大學信息安全法律研究中心主任馬民虎在接受《經濟參考報》記者采訪時表示,,一方面高校涉及人數眾多,并且包括大量學生和老師的隱私信息,,另一方面很多重要院校還承擔著國家諸多重要科研和軍工項目,,這些都可能成為不法分子的目標。一旦信息大量泄漏,,后果非常嚴重。

實際上,,教育部曾于2014年10月下發(fā)《教育行業(yè)信息系統(tǒng)安全等級保護定級工作指南(試行)》,,要求部屬各高等學校加強教育行業(yè)信息安全工作,并要求高校參照國家對信息系統(tǒng)的安全保護等級標準的等級劃分,,形成教育行業(yè)信息系統(tǒng)安全等級劃分,。

落實高校信息安全責任制也是教育部2015年重要工作。記者查閱教育部網站獲悉,,教育部辦公廳近期印發(fā)的《2015年教育信息化工作要點》明確提出,,2015年將研究制定部直屬機關和部屬高校加強信息技術安全的指導意見,進一步落實安全責任制度,,健全工作機制,。并與公安部聯(lián)合部署信息系統(tǒng)安全等級保護工作,建立部屬單位網絡安全通報機制,,指導各單位建立完善的安全事件應急預案和安全事件監(jiān)測體制,。

馬民虎告訴記者,盡管教育部頻頻下文,,但目前高校對于信息安全并不十分重視,,折射我國在信息安全立法方面的空白。

精彩美圖 更多 >>

分享

青島話題 更多 >>

深度報道 更多 >>

大家愛看

信網手機版

信網小程序

青島網上辟謠平臺

AI調解員

Copyright © 2015 信網. All Rights Reserved 魯ICP備14028146號