立即咨询

电话咨询

微信咨询

立即试用
商务合作

数据安全或将成为高校网络安全的工作重心

2020-03-13

    19年12月20日举行的全国人大常委会工委举行的第三次记者会上,发言人宣布了2020年的立法工作计划已经在第十四次委员长会议通过,2020年的法律制定计划中个人信息保护法与数据安全法被列入其中,这意味数据安全将会成为网络安全的重心。
    非法的数据买卖随着相关法律的制定和实施得到了抑制,但仍有可能导致攻击者获取数据后转变获利途径,目前许多学校在数据保护方面的工作还比较薄弱,需要提高对此的重视,提前做好准备。
    2019年底相关的投诉事件数量有上升趋势,因为许多安全平台在清理之前没有及时的分配处置的安全事件。

2019年11~12月CCERT安全投诉事件统计

    近期也关注各种勒索病毒,有趋势表明,勒索病毒的攻击方向已经转向高附加值的数据目标,攻击者可以首先我们利用信息系统的漏洞窃取网络系统的高价值分析数据,之后再使用勒索病毒将数据技术加密后进行勒索,如果企业用户屈服并交了赎金解密,他们则会继续在黑市兜售这些研究数据。
    
近期新增严重漏洞评述
    微软发布了2019年12月份的月度例行安全公告,修复了其多款产品存在的107个安全漏洞。
    受影响的产品包括:Windows 10 1903 & Windows Server v1903(14个),Windows 10 1809 & Windows Server 2019(15个),Windows 10 1803 & Windows Server v1803(14个),Windows 8.1 & Server 2012 R2(11个)等。其中需要特别关注的是Win32k图形组件远程代码执行漏洞(CVE-2019-1468),当Windows 字体库无法正确处理嵌入的字体时,会触发远程代码执行漏洞,成功利用此漏洞的攻击者可完全控制受影响的系统,在补丁发布前,已检测到互联网上存在利用该漏洞进行攻击,属于0day漏洞,目前微软已经发布了补丁程序,建议尽快使用系统自带的更新功能补丁更新。
    Google Chrome 79.0.3945.88 之前版本中存在资源管理错误漏洞(CVE-2019-13767)。
    攻击者可利用该漏洞在当前浏览器的上下文中执行任意代码或可能造成拒绝服务, 目前谷歌已经修复了最新版本中的漏洞,只需打开Chrome的自动更新功能即可更新版本。
    Joomla!3.9.14之前的版本中存在SQL注入漏洞。
    Joomla!是一款开源的、跨平台的内容进行管理信息系统(CMS),很多企业网站可以使用该套系统通过搭建。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证,攻击者可利用该漏洞进行执行一些非法SQL命令,建议使用了Joomla!的管理员尽快将版本更新到3.9.14。
    安全提示
    业务系统或者存储系统上的漏洞是高校数据的主要风险问题,导致数据被非法获取,而业务系统之间不受控制的数据共享会增加这一风险,很多时候管理员也不知道那些系统的数据和自己的业务有关。
    传统的以系统为安全管理目标的方式可能不会适用针对这种发展现状,而需要数据本身当做一个安全教育管理的目标,按其重要程度分类,并设置相应的安全管理要求到每一级,需要存储或者访问的数据系统必须满足相应的要求。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

Tita OKRs-E企业目标管理平台拥抱人员管理新时代,人与组织融为一体,管理的内核是激活人心,实现企业的可持续发展。⼀个完整的⽬标管理框架,包含⽬标制定、⽬标达成检验,以及达成关键结果的具体执⾏计划。
腾讯云慧眼人脸核身腾讯云人脸核身是一组对用户身份信息真实性进行验证审核的服务套件,包含证件OCR识别、活体检测、人脸1:1对比等能力,以解决行业内大量对用户身份信息核实的需求。
内训宝企业在线培训系统内训宝企业在线培训系统拥有清晰、流畅、稳定的视频课程播放功能,视频/讲义-键切换的播放模式,满足不限终端、不限地点的学习需求,支持视频课程及PDF、PPT等文本课程学习,视频支持MPEG1、AVI、 FLV、 MPEG4、WMV、RM、QUICKTIME等主流视频格式。深入教育培训场景,体验全新学习形式。全面多终端智能学习及量身定制服务。
精臣云资产固定资产管理系统精臣云资产固定资产管理系统提供全生命周期的资产管理解决方案。它通过云计算和物联网技术,实现资产的实时追踪与管理,支持资产盘点、折旧计算、维修记录等功能。系统特点包括采购管理、资产入库、日常管理、标签打印、资产盘点、耗材管理、单据审批和资产报表等。精臣云资产旨在提升资产管理的透明度和效率,降低管理成本,适用于多种企业场景。
基调听云智能可观测性平台基调听云新一代贯通全栈IT与业务的智能可观测性平台,涵盖五个层面的能力升级:一是全栈数据采集,二是多维多源智能分析,三是以应用和业务为中心,四是可观测数据的纵横融合打通,五是全方位可观测,帮助企业从容应对数字化时代挑战,助力业务增长。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多