孫齊軍表示,隨著新一輪科技革命和產(chǎn)業(yè)革命深入發(fā)展,教育數(shù)字化轉(zhuǎn)型已成為全球共識,我國近年來也在持續(xù)深化實施教育數(shù)字化戰(zhàn)略行動,推動教育現(xiàn)代化發(fā)展。同時,數(shù)據(jù)安全作為數(shù)字化轉(zhuǎn)型一體之兩翼,也成為重要工作,國家、行業(yè)主管部門也出臺了一系列相關(guān)制度法規(guī),積極引導(dǎo)高校開展數(shù)據(jù)安全建設(shè)。
目前,高校已累積了大量的數(shù)據(jù)資產(chǎn),在數(shù)字化進(jìn)程中,這些數(shù)據(jù)將被持續(xù)開發(fā)利用、不斷“創(chuàng)造價值”。高校數(shù)據(jù)治理的目標(biāo),是建設(shè)完整、準(zhǔn)確、及時的全域數(shù)據(jù),實現(xiàn)數(shù)據(jù)資源在各組織機構(gòu)部門的共享和流轉(zhuǎn),提升數(shù)據(jù)的服務(wù)能力以實現(xiàn)數(shù)據(jù)價值的最大化。
然而在數(shù)據(jù)要素驅(qū)動的教育環(huán)境中,數(shù)據(jù)的廣泛流動,以及新技術(shù)的應(yīng)用也帶來更多的復(fù)雜風(fēng)險與挑戰(zhàn),如:
-
數(shù)據(jù)資產(chǎn)與敏感數(shù)據(jù)不清晰
-
業(yè)務(wù)數(shù)據(jù)訪問缺少安全監(jiān)測手段
-
數(shù)據(jù)庫運維高權(quán)限賬號缺少細(xì)粒度管控
-
數(shù)據(jù)共享與外發(fā)風(fēng)險管理
-
數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)明文存儲
-
API數(shù)據(jù)共享安全風(fēng)險難感知
-
勒索病毒攻擊風(fēng)險
-
數(shù)據(jù)庫運行狀態(tài)監(jiān)控與問題處置效率低
-
缺少數(shù)據(jù)災(zāi)備措施
對此,高校需以數(shù)據(jù)為中心,從管理、技術(shù)、運營多方面著手,構(gòu)建多層次的數(shù)據(jù)防護(hù)體系,從而加強數(shù)據(jù)隱私保護(hù),確保師生個人信息的安全。孫齊軍重點介紹了高校如何構(gòu)建覆蓋數(shù)據(jù)全生命周期的安全技術(shù)防護(hù)體系以及相關(guān)安全產(chǎn)品,并結(jié)合高校重點業(yè)務(wù)場景,如數(shù)據(jù)分類分級場景、API接口安全防護(hù)進(jìn)行詳細(xì)的方案分享。