通化信息网 欢迎您!
搜 索

教育在线
教育网站频被黑官方警钟敲响行业网络安全工作怎么做?

更新时间:2019-06-14 13:03:46 来源:本站 点击数:300
  分享到:0

  近年来,与高考入学、信息泄露相关的网络案件屡屡曝光,随着新一轮招生、放榜、录取的来临,不法分子也在不断更新方法和攻击手段。

  今年高考成绩公布日,多省招生考试院官方网站遭到网络攻击,其中黑龙江省招生考试院长达2小时无法访问,致使数十万考生查不到自己高考成绩。

  同一时期,湖北、山东、黑龙江、河南等省份多所重点大学的官方网站被监测到木马,多为挖矿程序,严重影响运行速度,其中不乏985、211大学。

  此前,黑客入侵某国家级教育网站,大肆篡改了计算机及英语等级考试成绩数据,并伪造等级证书,通过变卖流入社会。

  泸州某教育网曾遭遇黑客攻击,致使客户信息被大量盗取。黑客盗取信息后,对家长进行电信,导致客户损失惨重。

  大量案例表明,黑客擅于利用恶意篡改、代码植入、DDoS大流量攻击、爬虫等方式,对高考查分网站、志愿填报网站、大学官网、在线教育网站等进行攻击,教育行业面临严峻安全挑战。安全值发布的《2017年教育行业网络安全报告》显示,重点高校面对的威胁相对最严重,互联网风险不容忽视;行业发现605个CVE安全漏洞,19%机构受到影晌,包括著名的“OpenSSL Heartbleed 心脏滴血”等漏洞;42%机构遭受到总计166,997次DDOS拒绝服务攻击,其中重点高校成为了黑客的主要目标。

  教育行业是我国最大的民生行业之一,是网络安全法定义的关键基础设施行业,《网络安全法》规定,教育类网站应当按照网络安全等级保护制度的要求,履行相关安全保护义务。相关执法案例不在少数:

  2018年3月,湖南工贸技师学院网站系统留有后门,存在严重安全隐患漏洞。株洲市公安局责令整改,未整改落实前不得上线月

  2018年2月12日,教育部办公厅教技厅〔2018〕1号文件印发《2018年教育信息化和网络安全工作要点》,首次把网络安全工作与教育信息化并列提出,要求“进一步提升网络安全人才培养能力和防护水平、会同举办国家网络安全宣传周,推进网络安全教育”。可见,做好网络安全工作与强化网络安全宣传教育已成为教育行业的重中之重。

  就在今年高考期间,知道创宇云安全成功协助支撑江苏省高考成绩查询。据了解,江苏省教育考试院开放高考分数查询通道后,知道创宇云防御平台检测到其查询系统遭受到近700万次的CC攻击。在这之前,知道创宇已经开启创宇盾+抗D保的防御组合,在云安全应急响应团队的配合下,有效化解攻击,成功保障分数查询有序进行。

  知道创宇教育类网站安全解决方案,不仅能杜绝黑客入侵网站的可能性,保障教育政务网站信息安全,更能有效化解黑客超大流量的DDoS、CC攻击,轻松应对当下攻击形势,全方位保障教育政务网站的可用性及安全性。




本网站所刊载信息,不代表通化信息网的观点。豫ICP备10207825号-1
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。违法信息举报:企鹅:1 2 6 9 2 4 5 3 8 1
Powerd by 通化信息网 版权所有