学生信息被盗,供人“颜值打分”,高校该如何完善信息保护?

7月1日晚,有网友爆料称,中国人民大学某毕业生盗取了该校2014级到2022级学生的大量个人隐私信息,包括照片、姓名、学号、籍贯等,并制作成网站,分门别类供人搜索浏览,甚至还可给该校学生的颜值打分。

学生信息被盗,供人“颜值打分”,高校该如何完善信息保护?

事情迅速引起广泛关注,令人咂舌的是,该网站已经存留3年之久,当事人还多次在网上分享。人民大学很快便做出回应,并配合北京海淀警方调查,目前犯罪嫌疑人即该校毕业生马某某已经被刑事拘捕。

此次人民大学学生信息泄露事件,是近年来高校发生个人信息泄露影响力较大的一次,再次将高校网络信息安全问题推到了公众面前。高校全面推进信息化之后,面临的网络安全威胁在持续加大,学生隐私信息泄露、系统被攻击等安全事件也逐渐增多。

高校的信息安全保护

目前官方尚未披露马某某是通过何种方式获取的学生信息,不过据知情人透漏,马某某就读期间,曾在学校信息中心勤工俭学,做过学生助理,有机会使用到信息系统的高权限账号。

现在学校教育工作涉及的信息系统有政务管理类、学校管理类、学生管理类、教师管理类和综合服务类,这些系统汇集了大量的学生个人信息,以及学籍学历管理、学位管理、招生录取管理等信息,若是这些信息系统的访问下载缺乏有效管理,很容易出现信息批量泄露的风险。

而从近年发生的信息泄露事件可以看到,高校信息数据的泄露绝大多数来自于内部监控疏漏、权限分配不严谨等,学校的学生信息教学信息数据量大,对数据保密性要求高,系统维护工作量也大,若是缺乏有力的安全管理措施,容易导致机密数据被外泄。

高校该如何保护信息安全?

构建符合等级保护要求,以及满足《网络安全法》《个人信息保护法》等相关法规规定的信息保护体系,已经成为当前各大学校的重点工作,现在IP-guard也与众多高校以及教育咨询机构进行合作,帮助教育行业的机构组织解决内部信息安全问题。

学校保护数据信息安全,不仅要对能够接触信息系统的人员权限进行严格管理,也要对终端的操作行为进行规范管理。

IP-guard从终端安全管理的角度,助力学校建立一体化的终端安全管理体系,加强内部信息的安全管理,如对重要文档进行加密管理,集中运维管理内部计算机,及时修补系统漏洞解决故障问题等,帮助学校打造需要的信息管理系统,IP-guard的产品和方案也得到了各大学校的充分认可。

IP-guard一体化终端安全管理系统

IP-guard是专业提供终端安全管理解决方案的整体提供商,目前已经有数百家世界500强企业和上市公司,以及超过30000家企事业单位选择IP-guard,在终端安全管理领域积累了深厚的经验。

现在IP-guard的安全产品已经覆盖文档加密、终端操作管控、日志审计、敏感内容识别、文档备份、服务器数据保护、准入控制等终端所需的各项管控功能,可以帮助企业部署一体化的终端安全管理系统,提高终端风险防御能力,保护机密安全完整。

IP-guard一体化终端安全管理系统,仅通过“一个客户端,统一控制台”,就可以对企业内的所有终端进行规范管理,掌控终端的全局动态,最大程度地为企业节省管理资源,提高管理效果。与此同时,IP-guard灵活的模块化结构,让企业可以“量身定制”最符合当前管理需要的解决方案,未来也可以根据企业的发展需要无缝扩展终端安全整体解决方案。

信息安全隐患多且经常发生变化,只有不断增强信息的保护能力,才能更好防止信息被泄露。IP-guard一体化终端安全管理系统,不仅可以帮助高校对重要信息的存储使用进行加密保护,还可以对终端安全风险进行有效防范,防止信息发生泄露。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注