立即咨询

电话咨询

微信咨询

立即试用
商务合作

数据安全或将成为高校网络安全的工作重心

2020-03-13

    19年12月20日举行的全国人大常委会工委举行的第三次记者会上,发言人宣布了2020年的立法工作计划已经在第十四次委员长会议通过,2020年的法律制定计划中个人信息保护法与数据安全法被列入其中,这意味数据安全将会成为网络安全的重心。
    非法的数据买卖随着相关法律的制定和实施得到了抑制,但仍有可能导致攻击者获取数据后转变获利途径,目前许多学校在数据保护方面的工作还比较薄弱,需要提高对此的重视,提前做好准备。
    2019年底相关的投诉事件数量有上升趋势,因为许多安全平台在清理之前没有及时的分配处置的安全事件。

2019年11~12月CCERT安全投诉事件统计

    近期也关注各种勒索病毒,有趋势表明,勒索病毒的攻击方向已经转向高附加值的数据目标,攻击者可以首先我们利用信息系统的漏洞窃取网络系统的高价值分析数据,之后再使用勒索病毒将数据技术加密后进行勒索,如果企业用户屈服并交了赎金解密,他们则会继续在黑市兜售这些研究数据。
    
近期新增严重漏洞评述
    微软发布了2019年12月份的月度例行安全公告,修复了其多款产品存在的107个安全漏洞。
    受影响的产品包括:Windows 10 1903 & Windows Server v1903(14个),Windows 10 1809 & Windows Server 2019(15个),Windows 10 1803 & Windows Server v1803(14个),Windows 8.1 & Server 2012 R2(11个)等。其中需要特别关注的是Win32k图形组件远程代码执行漏洞(CVE-2019-1468),当Windows 字体库无法正确处理嵌入的字体时,会触发远程代码执行漏洞,成功利用此漏洞的攻击者可完全控制受影响的系统,在补丁发布前,已检测到互联网上存在利用该漏洞进行攻击,属于0day漏洞,目前微软已经发布了补丁程序,建议尽快使用系统自带的更新功能补丁更新。
    Google Chrome 79.0.3945.88 之前版本中存在资源管理错误漏洞(CVE-2019-13767)。
    攻击者可利用该漏洞在当前浏览器的上下文中执行任意代码或可能造成拒绝服务, 目前谷歌已经修复了最新版本中的漏洞,只需打开Chrome的自动更新功能即可更新版本。
    Joomla!3.9.14之前的版本中存在SQL注入漏洞。
    Joomla!是一款开源的、跨平台的内容进行管理信息系统(CMS),很多企业网站可以使用该套系统通过搭建。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证,攻击者可利用该漏洞进行执行一些非法SQL命令,建议使用了Joomla!的管理员尽快将版本更新到3.9.14。
    安全提示
    业务系统或者存储系统上的漏洞是高校数据的主要风险问题,导致数据被非法获取,而业务系统之间不受控制的数据共享会增加这一风险,很多时候管理员也不知道那些系统的数据和自己的业务有关。
    传统的以系统为安全管理目标的方式可能不会适用针对这种发展现状,而需要数据本身当做一个安全教育管理的目标,按其重要程度分类,并设置相应的安全管理要求到每一级,需要存储或者访问的数据系统必须满足相应的要求。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

的修物业工单管理系统“的修”平台,全面聚焦物业管理痛点,提供高效报事报修、人员外勤监管、物业数据分析等一站式解决方案。通过多渠道报修、智能巡检、流程进度管控、定点打卡、配件管理、失物招领、意见反馈、智识库、数据分析等功能,打造移动、便捷、高效的数字化管理服务,实现降本增效。
携客云采购管理系统SRM携客云的每个应用功能都经过用户的千锤百炼,无论是大型的集团,或是快速成长的企业,都能够为您企业供应链每个管理环节,找到最佳的业务管理方案,并配置您所需要的管理流程和业务细节。
硅基智能数字人硅基数字人通过智能AI技术,结合深度学习算法训练,定制专属虚拟数字人,配备丰富图片、音乐、视频等素材,可高效生成视频,可实现实时虚拟直播,满足用户各类视频或直播场景需要,同时提供数字人克隆包括形象克隆和声音克隆服务。
优易WMS智能仓储管理系统优易WMS智能仓储管理系统系统是服务专业物流云仓客户的大型自动化智能仓库管理软件。支持B2C、B2B业务,深耕于鞋服、快消品行业,积累仓储行业多年实践经验。通过对出入库、库位精细化管理,实现对仓库的先入先出、效期等全方位管理,全面支持云仓客户的电商业务,满足电商客户的各种复杂仓库内场景作业需求。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
智能仓储管理系统选型全攻略!蓝巨人WCS、畅捷通、商派、富勒、SAP盘点解析

本文将从技术先进性、场景适配性和成本效益三大核心维度,对蓝巨人WCS、畅捷通、商派、富勒、SAP五大系统进行专业对比分析,为企业选型决策提供专业参考。

2025-05-30
智慧医疗管理系统推荐:漪云+DeepSeek如何重构数据与决策链路?

智慧医疗管理系统推荐!漪云诊所管理系统精准分诊,看病效率翻倍!

2025-05-30
游戏厂商如何抵御DDoS、外挂?腾讯ACE轻量级安全方案实战解析

游戏安全系统怎么选?腾讯ACE如何保障游戏安全?开发者必收藏!

2025-05-30
AI大模型如何解决企业知识管理三大痛点?AI问答、权限管理、数据洞察一站式解决方案

随着AI大模型在业务中的渗透,企业对知识库的认知和需求,正在发生巨大变化。知识库本身对于企业级AI的价值,也开始越发凸显。

2025-05-30
查看更多