前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇校園網(wǎng)絡(luò)安全管理辦法范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、高校校園網(wǎng)絡(luò)存在的問題
1.信息安全危機四伏
目前校園網(wǎng)絡(luò)處于內(nèi)憂外患的境地。從外部環(huán)境來看,信息網(wǎng)絡(luò)安全總體情況不太樂觀,互聯(lián)網(wǎng)地下經(jīng)濟促使病毒泛濫,病毒變種迅速得難以控制,多種技術(shù)配合進行攻擊欺騙,移動介質(zhì)蠕蟲傳染后下載木馬程序頻繁;從內(nèi)部環(huán)境來看,安全意識薄弱使得網(wǎng)絡(luò)攻擊更加猖獗,學(xué)校學(xué)生或扮演黑客角色或感染病毒發(fā)展僵尸網(wǎng)絡(luò)。網(wǎng)絡(luò)在學(xué)校里被用得很充分,特別是一些新的應(yīng)用,更是在校園網(wǎng)中層出不窮。
2.網(wǎng)絡(luò)信息安全意識淡薄
在網(wǎng)絡(luò)技術(shù)普及以后,網(wǎng)絡(luò)安全受到的威脅系數(shù)增大。由于師生安全意識薄弱,對安全、技術(shù)一無所知的人比比皆是。這種狀況直接構(gòu)成了高校網(wǎng)絡(luò)安全的隱患。有些校園網(wǎng)絡(luò)用戶從未安裝殺毒軟件,或者裝后就沒有再升級,往往在機器中毒后才急忙找對策。還有不少校園網(wǎng)用戶,對于賬號或是郵件密碼的設(shè)定不重視,黑客要入侵計算機、破譯不費吹灰之力。正是由于校園用戶群體對網(wǎng)絡(luò)安全不夠重視, 因而不能充分認(rèn)識到網(wǎng)絡(luò)安全遭到威脅后所帶來的嚴(yán)重后果。
3.網(wǎng)絡(luò)安全防護系統(tǒng)不完善, 保護措施不力
很多高校對計算機網(wǎng)絡(luò)建設(shè)普遍存在重技術(shù)、輕安全、輕管理的問題,對網(wǎng)絡(luò)安全所需的軟件、硬件設(shè)施上投入嚴(yán)重不足。并且很多高校沒有專門的管理機構(gòu), 沒有定期對師生進行安全防護教育的管理部門, 安全防護職責(zé)不明確,一遇到問題就互相埋怨, 推脫責(zé)任。另外,由于辦學(xué)經(jīng)費緊張不能持續(xù)投入大量資金改善網(wǎng)絡(luò)安全的軟、硬件設(shè)施,也使得加強高校網(wǎng)絡(luò)安全的措施無法到位。
二、高校校園網(wǎng)網(wǎng)絡(luò)安全體系的構(gòu)建
1.配置安全的系統(tǒng)服務(wù)器平臺
安全的系統(tǒng)服務(wù)器是網(wǎng)絡(luò)安全的基點,利用系統(tǒng)本地安全策略構(gòu)建一個相對安全的防護林,對于校園網(wǎng)來說至關(guān)重要。具體措施包括:設(shè)置禁用,構(gòu)建第一道防線;設(shè)置IIS,構(gòu)建第二道防線;運用掃描程序,堵住安全漏洞;封鎖端口,全面構(gòu)建防線。
2.技術(shù)保證
目前,網(wǎng)絡(luò)安全的技術(shù)主要包括殺毒軟件、防火墻技術(shù)、身份驗證、存取控制、數(shù)據(jù)的完整性控制和安全協(xié)議等內(nèi)容。技術(shù)保證包括以下一些技術(shù)措施。
(1)防火墻是校園網(wǎng)信息安全保障的核心點,它負(fù)責(zé)校園網(wǎng)中最根本的信息服務(wù)系統(tǒng)的安全。通過部署防火墻,實施嚴(yán)格的數(shù)據(jù)流監(jiān)控,同時在防火墻和服務(wù)系統(tǒng)上做較為詳細(xì)的日志記錄,為安全事件的事后取證工作提供依據(jù)。
(2)訪問控制是網(wǎng)絡(luò)安全防范和保護的最主要措施之一,其主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。用戶的入網(wǎng)訪問控制采用用戶口令的識別與驗證,以保證其唯一性。當(dāng)用戶進入網(wǎng)絡(luò)后,網(wǎng)絡(luò)系統(tǒng)就賦予其一定的訪問權(quán)限,用戶只能在其權(quán)限內(nèi)進行操作。
3.網(wǎng)絡(luò)安全管理規(guī)范
(1)建立并嚴(yán)格執(zhí)行規(guī)章制度。高校網(wǎng)絡(luò)安全防護方面發(fā)生問題都與管理者水平、管理制度是否完善有著極大的關(guān)系, 因此必須提高管理者的管理水平, 建立和完善管理體制, 不斷創(chuàng)造新的管理辦法, 做到嚴(yán)格按照安全管理制度進行規(guī)范操作, 以防信息被破壞甚至丟失。
(2)應(yīng)急響應(yīng)。在發(fā)現(xiàn)新病毒或因系統(tǒng)安全漏洞威脅網(wǎng)絡(luò)安全時,安全網(wǎng)絡(luò)要及時向用戶發(fā)出安全通告,并提供各種補丁程序以便下載。另外,還要做好計算機系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用軟件及各種資料數(shù)據(jù)的備份,并建立備份數(shù)據(jù)庫系統(tǒng)。
4.用戶教育
學(xué)校要加強網(wǎng)絡(luò)安全管理意識,強化網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理、網(wǎng)絡(luò)安全和法制教育,在師生的思想上、心理上安裝防火墻,抵御來自校園網(wǎng)外部的攻擊;要使廣大師生員工都能意識到維護校園網(wǎng)絡(luò)安全的重要性和緊迫感,并且自覺遵守有關(guān)網(wǎng)絡(luò)安全的法律法規(guī),從而自覺地維護校園網(wǎng)絡(luò)安全;要安排師生參加安全技術(shù)培訓(xùn),提高遵守相關(guān)安全制度的自覺性,增強整體安全防范能力。
三、結(jié)語
校園網(wǎng)絡(luò)是學(xué)校的重要基礎(chǔ)設(shè)施之一,其安全防范體系是一個動態(tài)的、不斷發(fā)展的綜合運行機制。我們必須全方位考慮各種不安全因素,制訂合理的技術(shù)方案和管理制度,以保證校園網(wǎng)絡(luò)高效可靠的運行。
參考文獻:
[1]吳國新,吉逸.計算機網(wǎng)絡(luò)[M].北京:高等教育出版社,2008.
[2]喬正洪,葛武滇.計算機網(wǎng)絡(luò)技術(shù)與應(yīng)用[M].北京:清華大學(xué)出版社,2008.
論文摘要:當(dāng)今社會,信息技術(shù)高速發(fā)展,各行各業(yè)都離不開網(wǎng)絡(luò)。各學(xué)校也越來越重視校園網(wǎng)絡(luò)建設(shè),網(wǎng)絡(luò)已經(jīng)悄然無聲的走進了校園。如何建設(shè)和管理好校園網(wǎng)絡(luò),保證校園網(wǎng)絡(luò)的安全,已成為校園網(wǎng)絡(luò)建設(shè)的首要任務(wù)。如何讓校園網(wǎng)絡(luò)在病毒肆虐的時代穩(wěn)固運行,保證學(xué)校信息化、數(shù)字化網(wǎng)絡(luò)環(huán)境暢通,已成為網(wǎng)管員的首要責(zé)任。
在網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用下,許多學(xué)校都建立了校園網(wǎng)絡(luò)并投入使用,網(wǎng)絡(luò)的優(yōu)勢勢不可擋:加快信息處理、提高工作效率、實現(xiàn)資源共享、降低勞動強度。但是當(dāng)網(wǎng)絡(luò)給學(xué)校帶來方便的同時,網(wǎng)絡(luò)安全這一問題是否被學(xué)校重視。網(wǎng)絡(luò)安全是一門涉及計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應(yīng)用數(shù)學(xué)、信息論、數(shù)論等多種學(xué)科的綜合性學(xué)科。網(wǎng)絡(luò)安全從本質(zhì)上說就是網(wǎng)絡(luò)上的信息安全。它是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。本文從以下方面闡述校園網(wǎng)絡(luò)的安全管理:
一、設(shè)備安全
暢通的網(wǎng)絡(luò)環(huán)境、安全的網(wǎng)絡(luò)設(shè)備,為校園網(wǎng)絡(luò)的信息化、數(shù)字化提供了最基礎(chǔ)的硬件保障。這里除了信息網(wǎng)絡(luò)設(shè)備的供電、防水、防雷電、溫濕度、防鼠和防盜等常規(guī)安全之外。還要強調(diào)網(wǎng)絡(luò)設(shè)備的配置安全。主要包括:
(一)對網(wǎng)絡(luò)設(shè)備設(shè)置8位以上復(fù)雜密碼,并需要根據(jù)業(yè)務(wù)需求分配合適的管理用戶和權(quán)限。目前大多數(shù)安全問題,是由于密碼過于簡單、密碼管理不嚴(yán),使“入侵者”乘虛而入。因此密碼口令的有效管理是非常重要的。
(二)設(shè)置獨立的設(shè)備管理虛擬局域網(wǎng),把網(wǎng)管設(shè)備使用的IP地址與普通用戶使用的IP地址段分開,并指定專用電腦進行接入管理和監(jiān)控。
二、劃分VLAN
對校園網(wǎng)絡(luò)合理的劃分VLAN。VLAN就是虛擬局域網(wǎng)。目前大多數(shù)學(xué)校都配備了三層交換機和可管理的二層交換機,可是還有相當(dāng)一部分學(xué)校把這些設(shè)備當(dāng)作普通的交換機使用,沒有進行VLAN的劃分。這樣一方面是對設(shè)備資源的浪費,另一方面更是降低了網(wǎng)絡(luò)安全性和網(wǎng)絡(luò)性能。
采用虛擬局域網(wǎng)有如下優(yōu)勢:有效抑制網(wǎng)絡(luò)上的廣播風(fēng)暴;增加網(wǎng)絡(luò)的安全性;集中化的管理控制。基于端口的虛擬局域網(wǎng)是最實用的虛擬局域網(wǎng),它保持了最普通、常用的虛擬局域網(wǎng)成員定義方法,配置也相當(dāng)直觀簡單,不同的虛擬局域網(wǎng)之間進行通信需要通過路由器或具有路由功能的三層交換機。因此,有條件的學(xué)校首先就應(yīng)該充分利用已有的硬件資源,采用VLAN技術(shù)構(gòu)筑高效安全的網(wǎng)絡(luò)基礎(chǔ)環(huán)境。
三、流量監(jiān)控、協(xié)議分析、網(wǎng)絡(luò)審計
使用專業(yè)設(shè)備如:網(wǎng)康。可以進行監(jiān)控流量、協(xié)議分析及網(wǎng)絡(luò)審計。
此類設(shè)備可以方便地配置于網(wǎng)絡(luò)內(nèi)部,用來預(yù)測網(wǎng)絡(luò)的性能和發(fā)展趨勢;實時檢測校園網(wǎng)絡(luò)內(nèi)部終端的流量狀況、分析網(wǎng)絡(luò)的異常流量;提供全網(wǎng)的IP地址、機器名、MAC地址等信息完備的地址表,方便網(wǎng)絡(luò)的分析和管理;能對網(wǎng)絡(luò)訪問事件作統(tǒng)一記錄、分析;還可生成各種報表用于存檔。有利于早期發(fā)現(xiàn)網(wǎng)絡(luò)中的可疑行為,預(yù)防不良網(wǎng)絡(luò)行為的發(fā)生。
另外在網(wǎng)絡(luò)管理當(dāng)中,要貫徹實名制,既用機器使用者的真實姓名作為計算機命名的管理模式,直接監(jiān)控到個人,當(dāng)出現(xiàn)異常時可以準(zhǔn)確定位,快速響應(yīng)。
四、部署防火墻
防火墻是網(wǎng)絡(luò)安全的屏障。防火墻能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,這會使網(wǎng)絡(luò)環(huán)境變得更為安全。在防火墻設(shè)置上我們按照以下原則配置用來提高網(wǎng)絡(luò)安全性:
第一、根據(jù)校園網(wǎng)安全目標(biāo)和安全策略,規(guī)劃設(shè)置正確的安全過濾規(guī)則,審核IP數(shù)據(jù)包的內(nèi)容包括:協(xié)議、端口、源地址、目的地址、流向等項目,嚴(yán)禁來自公網(wǎng)對校園內(nèi)部網(wǎng)不必要的、非法的訪問。總體上遵從“不被允許的服務(wù)就是被禁止的”原則。
第二、將防火墻配置成過濾掉以內(nèi)部網(wǎng)絡(luò)地址進入路由器的IP包。這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內(nèi)部網(wǎng)絡(luò)的IP包,這樣可以防止內(nèi)部網(wǎng)絡(luò)發(fā)起的對外攻擊。
第三、定期查看防火墻訪問日志,及時發(fā)現(xiàn)攻擊行為和不良上網(wǎng)記錄。
五、部署入侵防御系統(tǒng)
為了彌補防火墻的不足,可使用入侵防御系統(tǒng):如IPS。他能夠及時識別攻擊程序、有害代碼及其克隆和變種,盡量將病毒擋在校園網(wǎng)之外。另外,對于已經(jīng)傳入校園網(wǎng)內(nèi)的病毒,必須防止其擴散,可以利用核心交換機的訪問控制列表,屏蔽掉某些可能被病毒利用的端口。這樣就可以控制病毒,使其只能在某一子網(wǎng)內(nèi)傳播,而不至于在校園網(wǎng)內(nèi)大范圍擴散。 轉(zhuǎn)貼于
另外還可以在交換機上建立內(nèi)網(wǎng)計算機的IP地址和MAC地址的對應(yīng)表,實現(xiàn)專人專用,防止IP地址被盜用。
六、服務(wù)器的安全
校園網(wǎng)的服務(wù)器為用戶提供各種應(yīng)用,但是應(yīng)用提供得越多,系統(tǒng)就存在越多的漏洞,也就有更多的危險。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉.只向用戶提供他們所需的基本服務(wù)。例如:我們在校園網(wǎng)服務(wù)器中對用戶只提供WEB服務(wù)功能,而沒有必要向用戶提供FTP功能。這樣。在對服務(wù)器配置時,只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,則要規(guī)定端口、賬號及密碼,向指定的用戶開放。因為用戶通過FTP可以上傳資源,如果給了用戶可執(zhí)行權(quán)限,那么,通過運行上傳的某些程序,就可能使服務(wù)器受到攻擊。所以,控制好服務(wù)器的用戶群體也是保障網(wǎng)絡(luò)安全的一個重要因素。
七、部署防病毒
校園網(wǎng)內(nèi)部署防病毒系統(tǒng),并且定時升級病毒庫。部署防病系統(tǒng)是為了防止因某個客戶端的病毒或木馬程序在校園網(wǎng)中流竄,從而干擾網(wǎng)絡(luò)主干、傳染其他的客戶端。部署防病毒能夠在源頭上保障校園網(wǎng)絡(luò)的安全。在選擇防病毒軟件時應(yīng)選用口碑比較好的名牌產(chǎn)品。
八、定時更新
任何一個操作系統(tǒng)、防病毒軟件、防火墻系統(tǒng)、入侵檢測系統(tǒng)、路由交換設(shè)備等網(wǎng)絡(luò)節(jié)點、系統(tǒng)或多或少都存在著各種漏洞。系統(tǒng)漏洞的存在就成為網(wǎng)絡(luò)安全的首要問題。發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡(luò)管理人員的主要任務(wù)。當(dāng)然,從系統(tǒng)中找到漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的.但是及早地發(fā)現(xiàn)有報告的漏洞,并進行補丁升級卻是我們應(yīng)該做的。經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,密切關(guān)注我們所有使用的軟件和服務(wù)程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對軟件進行必要的補丁和升級。網(wǎng)絡(luò)管理員應(yīng)該養(yǎng)成勤打補丁的習(xí)慣。
九、規(guī)范管理
以上提及的安全管理辦法只是對網(wǎng)絡(luò)設(shè)備和硬件所說,為校園網(wǎng)絡(luò)提供技術(shù)手段和措施,但是還需要制定一系列的信息網(wǎng)絡(luò)規(guī)章制度來規(guī)范網(wǎng)絡(luò)管理員的操作流程,提高網(wǎng)絡(luò)管理員的安全意識和責(zé)任。包括制定網(wǎng)絡(luò)安全管理范圍規(guī)章制度、制訂有關(guān)校園網(wǎng)網(wǎng)絡(luò)操作使用規(guī)程、制定人員出入校園網(wǎng)主控機房的管理制度、制定校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施、確定校園網(wǎng)信息安全管理的一般責(zé)任和具體責(zé)任,以及規(guī)定出現(xiàn)安全事故以及違反安全策略的后果等。
網(wǎng)絡(luò)管理的規(guī)范程度直接反映一個網(wǎng)絡(luò)的應(yīng)用保障系數(shù),通過以上幾個方面的管理,并結(jié)合定期的內(nèi)部網(wǎng)絡(luò)的掃描巡檢,科學(xué)的管理分工制度,要把一個網(wǎng)絡(luò)管好、用好不難。
相信隨著校園網(wǎng)絡(luò)管理和校園網(wǎng)絡(luò)安全不斷優(yōu)化發(fā)展。必然會給校園信息化、數(shù)字化應(yīng)用提供暢通環(huán)境,校園網(wǎng)絡(luò)的效益將會越來越大。也必將會進一步提高學(xué)校的教學(xué)質(zhì)量和管理效率,使學(xué)校成為一所具有先進的信息化網(wǎng)絡(luò)環(huán)境和數(shù)字化應(yīng)用的現(xiàn)代化學(xué)校。
參考文獻:
[1]黃開枝,孫巖.網(wǎng)絡(luò)防御與安全對策[M].北京:清華大學(xué)出版社
[2]謝希仁.計算機網(wǎng)絡(luò)(第2版)[M].北京:清華大學(xué)出版社
由于歷史原因,導(dǎo)致現(xiàn)時該校的網(wǎng)絡(luò)設(shè)備型號各異。就品牌而言,目前就有幾種:思科、神碼、TP-LINK等。現(xiàn)在使用的操作系統(tǒng)也有不同,有一些現(xiàn)在使用的是WIN7,而有一些在使用XP或WIN2003或其它,這么多種型號的設(shè)備及操作系統(tǒng),就要求我們的校園網(wǎng)一定要有極強的靈活性,能夠靈活地面對各種設(shè)備及操作系統(tǒng)。同時因為現(xiàn)在移動辦公的重要性越來越突出,所以我們的校園網(wǎng)也要求能靈活地適應(yīng)各種移動辦公的需要。
2實用性要強
校園網(wǎng)面向的用戶決定了校園網(wǎng)必須具備很強的實用性。只有一個便于管理、維護的實用性網(wǎng)絡(luò),才可減少網(wǎng)絡(luò)用戶運用網(wǎng)絡(luò)的難度,從而降低人為操作引起的網(wǎng)絡(luò)故障,并可使更多的人發(fā)揮校園網(wǎng)的各種功能。根據(jù)該校的實際情況,建網(wǎng)時應(yīng)考慮充分利用智能化校園網(wǎng)系統(tǒng)的功能,在先進性和可靠性及高性價比的前提下,通過優(yōu)化設(shè)計和管理達到經(jīng)濟性的目標(biāo)。不降低智能化校園網(wǎng)系統(tǒng)的功能與技術(shù)先進性,以滿足信息時代的需要。
3校園網(wǎng)絡(luò)管理策略
隨著計算機多媒體和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展與普及,,校園網(wǎng)的穩(wěn)定安全和網(wǎng)絡(luò)瓶頸等問題給校園網(wǎng)的管理增添了更大的難度。因此,必須有一套系統(tǒng)地分析和管理校園網(wǎng)的思路與對策。以下將從該校校園網(wǎng)的具體需求出發(fā),針對設(shè)備、用戶、管理者自身提高以及安全等四個方面談一下相關(guān)的校園網(wǎng)管理策略。
3.1設(shè)備管理策略
設(shè)備安全是校園網(wǎng)網(wǎng)絡(luò)運行安全的首要環(huán)節(jié)。所以,網(wǎng)絡(luò)設(shè)備管理一定要綜合統(tǒng)籌規(guī)劃。要加強網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)設(shè)備的管理,而網(wǎng)絡(luò)設(shè)備是整個網(wǎng)絡(luò)管理中的重點,以下就從設(shè)備購置、設(shè)備配置以及設(shè)備維護三個方面進行說明。首先在設(shè)備購置的時候,一定要利用目前成熟的技術(shù)和產(chǎn)品,并在此基礎(chǔ)上考慮超前性,保證在五至十年內(nèi)所建成的網(wǎng)絡(luò)能滿足進一步的需求并且不會落后于時代。為了使設(shè)備能進行靈活配置并且能降低以后的維護工作量和維護費用,盡量統(tǒng)一配置設(shè)備的規(guī)格和型號,這樣設(shè)備之間的兼容性相對較好,以后在更換設(shè)備的時候,可以避免設(shè)備不兼容的現(xiàn)象發(fā)生。在設(shè)備購置時還要考慮如何避免大面積出現(xiàn)老化的問題,這就要求學(xué)校在采購或更換網(wǎng)絡(luò)設(shè)備的時候一定要避免一次性購買大量同種設(shè)備。其次在設(shè)備配置過程中要求網(wǎng)絡(luò)管理員通過配置網(wǎng)絡(luò)設(shè)備,例如:交換機、路由器等,在校園網(wǎng)中實現(xiàn)VLAN的劃分、端口監(jiān)控、控制網(wǎng)絡(luò)流量以及防止外部攻擊等功能。另外,管理員在配置網(wǎng)絡(luò)設(shè)備的過程中盡量通過命令行來進行配置而不是通過WEB界面來管理網(wǎng)絡(luò)設(shè)備,這樣能提高網(wǎng)絡(luò)設(shè)備管理的安全性。最后在設(shè)備的維護過程中,要建立一套完善的《網(wǎng)絡(luò)設(shè)備檢測維護制度》,并要求網(wǎng)絡(luò)管理人員嚴(yán)格按照《網(wǎng)絡(luò)設(shè)備檢測維護制度》定期對網(wǎng)絡(luò)設(shè)備的硬件和軟件系統(tǒng)進行檢測和維護,在檢測和維護過程員一旦發(fā)現(xiàn)問題,一定要及時處理,并將檢測、維護及處理的相關(guān)記錄通過紙質(zhì)和電子存檔,同時要嚴(yán)格保證網(wǎng)絡(luò)設(shè)備運行的工作環(huán)境。
3.2用戶管理策略
在網(wǎng)絡(luò)管理中,要注重對用戶的管理,通過用戶管理可以規(guī)定用戶使用校園網(wǎng)的方式,控制和統(tǒng)計用戶使用校園網(wǎng)的過程,確保用戶能正常使用校園網(wǎng)。目前,用戶管理主要有兩種技術(shù):一是地址綁定技術(shù),通過給每臺接入校園網(wǎng)的計算機分配一個固定的IP地址,把這個IP地址和合法用戶的計算機網(wǎng)卡的MAC地址綁定后,實現(xiàn)用戶與IP地址邏輯綁定,同時通過網(wǎng)絡(luò)交換機端口與用戶信息點的物理綁定完成全法用戶的地址綁定。二是用戶認(rèn)證技術(shù),每個校園網(wǎng)用戶需要申請一個帳號,同時對這些帳號進行分級分權(quán)限管理,并授予用戶一定的訪問與操作權(quán)限、分配不同級別的資源給不同的用戶;當(dāng)用戶離崗、離職時應(yīng)及時變更或刪除用戶及權(quán)限,保證網(wǎng)絡(luò)信息系統(tǒng)安全。做為校園網(wǎng)管理,考慮到其的靈活性和方便性,建議最好采用用戶認(rèn)證技術(shù),當(dāng)然對一些特殊的人員和部門也可以采用地址綁定技術(shù)。
3.3安全管理策略
校園網(wǎng)的安全威脅既有來自校內(nèi)的,也有來自校外的。目前校園網(wǎng)的安全問題有其歷史原因:在以前的網(wǎng)絡(luò)時期,一方面因為意識與資金方面的原因,以及對技術(shù)的偏好和運營意識的不足,普通存在“重技術(shù)、輕安全、輕管理”的傾向,常常只是在內(nèi)部網(wǎng)和互聯(lián)網(wǎng)之間放一個硬件防墻就萬事大吉,有些學(xué)校甚至直接連接互聯(lián)網(wǎng),這就給病毒、黑客提供了充分施展身手的空間。所以對于校園網(wǎng)來說,如何構(gòu)筑一個相對安全可靠的校園網(wǎng)絡(luò)安全體系,也變得越來越突出了,而要構(gòu)筑一個相對安全可靠的校園網(wǎng)絡(luò)體系,要從兩個方面著手:一是采用先進的技術(shù)手段;二是不斷改進和完善管理方法。
3.4管理員自身提升策略
不斷提升網(wǎng)絡(luò)管理人員的能力是網(wǎng)絡(luò)管理的根本之道,現(xiàn)在的網(wǎng)絡(luò)管理對管理員也提出了新的要求,要求他們不但要設(shè)備的維護能力還要具備一定網(wǎng)絡(luò)管理能力,這就對網(wǎng)絡(luò)管理員的技術(shù)水平有了較高的要求。另外,由于計算機網(wǎng)絡(luò)技術(shù)的更新日新月異,網(wǎng)絡(luò)管理員要不斷地學(xué)習(xí)先進的知識和技術(shù)才能應(yīng)對越來越復(fù)雜的校園網(wǎng)需求。這就要求管理員在平時工作的過程中一定要加強自身專業(yè)水平的提升,不斷研究新的網(wǎng)絡(luò)技術(shù),真正做到“活到老,學(xué)到老”。最后,學(xué)校也要定期派相關(guān)的管理人員進行有針對性的培訓(xùn)。
4網(wǎng)絡(luò)管理具體實施措施
4.1安裝查殺病毒服務(wù)器
校園網(wǎng)絡(luò)安裝查殺病毒服務(wù)器,其目的在于:要在整個局域網(wǎng)內(nèi)杜絕病毒的感染、傳播和發(fā)作。為了有效、快捷地實施和管理整個網(wǎng)絡(luò)的防病毒體系,應(yīng)能實現(xiàn)遠(yuǎn)程安裝、智能升級、遠(yuǎn)程報警、集中管理、分布查殺等多種功能。該校目前采用的是金山毒霸網(wǎng)絡(luò)版7.0,該軟件采用了業(yè)界主流的B/S開發(fā)模式,由控管中心、服務(wù)器端和客戶機端三個相互關(guān)聯(lián)的子系統(tǒng)組成了防病毒體系,并且具有強大的病毒查殺能力、雙向過濾郵件病毒、實時監(jiān)測病毒、快速可定制的安裝部署、可移動的Web管理平臺等功能,能夠有效攔截和清除泛濫的各種網(wǎng)絡(luò)病毒。目前該殺毒軟件已在該校園使用了近三年時間了,教師和學(xué)生對該軟件的反映都比較好。
4.2采用VLAN技術(shù)
VLAN技術(shù)是在局域網(wǎng)內(nèi)將工作站邏輯的劃分成多個網(wǎng)段,從而實現(xiàn)虛擬工作組的技術(shù)。VLAN技術(shù)根據(jù)不同的應(yīng)用業(yè)務(wù)以及不同的安全級別,將網(wǎng)絡(luò)分段并進行隔離,實現(xiàn)相互間的訪問控制,可以達到限制用戶非法訪問的目的。劃分VLAN后,由于廣播域的縮小,網(wǎng)絡(luò)中廣播包所消耗的帶寬減少,有助于控制廣播風(fēng)暴的產(chǎn)生、減少設(shè)備投資、簡化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)的性能和安全性。該校目前的VLAN的劃分大致是按功能區(qū)進行劃分的,學(xué)校共劃分了15個VLAN,并對每一個VLAN的流量進行了控制。該校在進行VLAN劃分的時候采用的是基于端口劃分的VLAN。這種劃分VLAN的方法是根據(jù)以太網(wǎng)交換機的交換端口來劃分的,它是將VLAN交換機上的物理端口和VLAN交換機內(nèi)部的PVC(永久虛電路)端口分成若干個組,每個組構(gòu)成一個虛擬網(wǎng),相當(dāng)于一個獨立的VLAN交換機。
4.3安裝硬件防火墻
互聯(lián)網(wǎng)攻擊者威脅著校園網(wǎng)絡(luò)中基礎(chǔ)設(shè)施和數(shù)據(jù)資源的安全。而多數(shù)網(wǎng)絡(luò)地址必須轉(zhuǎn)換成可在互聯(lián)網(wǎng)上路由的地址,防火墻即是執(zhí)行此功能的邏輯地點。目前,防火墻安全性已成為每個互聯(lián)網(wǎng)邊緣部署的必要組成部分,因為它在保護信息的同時也可滿足企業(yè)對安全可靠的網(wǎng)絡(luò)的需求,同時還能夠通過執(zhí)行策略來保持員工的工作效率。目前該校校園網(wǎng)使用的是CiscoASA5525-X防火墻,該防火墻設(shè)計采用了單個互聯(lián)網(wǎng)連接,在同一對提供防火墻功能的CiscoASA中集成了遠(yuǎn)程接入VPN功能。防火墻拓?fù)鋱D如圖2所示。
4.4安裝入侵檢測系統(tǒng)
入侵檢測系統(tǒng)(IDS)是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊。它擴展了網(wǎng)絡(luò)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。目前該校網(wǎng)絡(luò)管理中安裝了“薩客嘶入侵檢測系統(tǒng)v1.0”,該系統(tǒng)是一種積極主動的網(wǎng)絡(luò)安全防護工具,提供了對內(nèi)部和外部攻擊的實時保護,它通過對網(wǎng)絡(luò)中所有傳輸?shù)臄?shù)據(jù)進行智能分析和檢測,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象,在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和阻止入侵。它具有以下主要功能:入侵檢測及防御功能、行為審計功能、流量統(tǒng)計功能、策略自定義功能、警報響應(yīng)功能、IP碎片重組、TCP狀態(tài)跟蹤及流重組等。目前該軟件在該校的網(wǎng)絡(luò)安全防護中發(fā)揮著重要作用。
4.5定期進行漏洞掃描
隨著軟件規(guī)模的不斷增大。系統(tǒng)中的安全漏洞或“后門”也不可避免地存在。因此,應(yīng)采用先進的漏洞掃描系統(tǒng)定期對工作站、服務(wù)器等進行安全檢查,并寫出詳細(xì)的安全性分析報告,及時地將發(fā)現(xiàn)的安全漏洞打上“補丁”。在進行漏洞掃描是要注意兩個方面,一是定期安裝各操作系統(tǒng)的補丁程序,在這一點上,該校的做法是,一旦有操作系統(tǒng)的補丁程序更新,首先在學(xué)校中心機房的服務(wù)器上安裝,并把該補丁程序上傳到學(xué)校的FTP服務(wù)器上;然后再通過該校的OA軟件,告知教師和各實訓(xùn)室的管理人員安裝最新補丁程序。另一方面,在學(xué)校中心機房的服務(wù)器上安裝漏洞掃描程序,要求網(wǎng)絡(luò)管理員每天都要運行漏洞掃描程序。該校現(xiàn)在使用的漏洞掃描程序是ShadowSecurityScannerv7.347。
4.6服務(wù)器數(shù)據(jù)備份
大家都知道,網(wǎng)絡(luò)中心的數(shù)據(jù)備份是非常必要和重要的,因為通過數(shù)據(jù)備份可以保障網(wǎng)絡(luò)中心數(shù)據(jù)的安全,防止網(wǎng)絡(luò)中心數(shù)據(jù)的丟失。在該校的校園絡(luò)管理中數(shù)據(jù)備份主要從以下兩個方面來進行:一是通過制定數(shù)據(jù)備份規(guī)則和程序,在該校園網(wǎng)絡(luò)管理中,為數(shù)據(jù)備份制定了一套詳細(xì)的備份規(guī)則和程序,具體包括了:什么時間進行備份(每隔一個星期)、什么內(nèi)容需要備份(全部數(shù)據(jù)備份)、誰負(fù)責(zé)進行備份(網(wǎng)絡(luò)管理員)、誰可以訪問備份內(nèi)容(網(wǎng)絡(luò)管理員以及相應(yīng)有權(quán)限的人員)等等。二是通過一些技術(shù)手段,現(xiàn)在常用的技術(shù)手段有磁盤陣列(RAID)、硬盤保護卡以及一些數(shù)據(jù)備份軟件(Ghost)。現(xiàn)在中心機房主要是采用的是磁盤陣列來實現(xiàn)數(shù)據(jù)備份,教師機主要是通過Ghost軟件來實現(xiàn)數(shù)據(jù)備份,而各實訓(xùn)機房的計算機是通過硬盤保護卡+Ghost軟件來實現(xiàn)數(shù)據(jù)備份。正是因為嚴(yán)格遵循數(shù)據(jù)備份的規(guī)則和程序,再加上靈活地利用各種先進的數(shù)據(jù)備份的技術(shù),該校網(wǎng)絡(luò)中心從未出現(xiàn)過丟失數(shù)據(jù)的現(xiàn)象。
4.7用戶管理方法
為加強校園網(wǎng)管理,完善校園網(wǎng)運行和使用規(guī)范,確保校園網(wǎng)安全和穩(wěn)定運行,為學(xué)校的教學(xué)、科研、管理、服務(wù)營造良好的校園網(wǎng)應(yīng)用環(huán)境,維護校園網(wǎng)用戶的合法權(quán)益,并結(jié)合國家有關(guān)法律法規(guī)和學(xué)校相關(guān)規(guī)定,該校采用了以下用戶管理方法,主要是從用戶賬號分類和上網(wǎng)認(rèn)證方式兩方面進行管理的。
4.8加強網(wǎng)絡(luò)安全管理學(xué)習(xí)
一、提高認(rèn)識,全面構(gòu)建學(xué)校網(wǎng)絡(luò)文化建設(shè)
為了提高教師開展網(wǎng)絡(luò)文化的積極性,我們采取了一系列措施。
1、宣傳教育,提高認(rèn)識。學(xué)校充分利用集會、板報、櫥窗、教師座談會等,開展宣傳教育活動,讓教師們認(rèn)識到網(wǎng)絡(luò)文化建設(shè)是“校園文化建設(shè)”重要的組成部分,是學(xué)校向信息化高速發(fā)展的必然要求。加強校園網(wǎng)絡(luò)文化建設(shè),使之步入積極、健康的軌道,是校園文化建設(shè)的當(dāng)務(wù)之急。
2、制定方案,組織實施。學(xué)校成立網(wǎng)絡(luò)文化建設(shè)領(lǐng)導(dǎo)小組,健全學(xué)校網(wǎng)絡(luò)文化建設(shè)的領(lǐng)導(dǎo)體制,加強對網(wǎng)絡(luò)文化建設(shè)的規(guī)劃和組織領(lǐng)導(dǎo),領(lǐng)導(dǎo)小組制定學(xué)校文化建設(shè)實施方案,將每一個活動責(zé)任到人,制定詳盡的活動配檔表,層層把關(guān),分工合作,切實將各項工作落到實處。
3、開展活動,扎實推進。網(wǎng)絡(luò)文化建設(shè),旨在強化文明網(wǎng)絡(luò)理念,達到校園網(wǎng)絡(luò)文化的規(guī)范管理。針對學(xué)校實際,我們認(rèn)真組織開展了文明上網(wǎng)序列活動。 “綠色上網(wǎng)周”活動,宣傳遵守網(wǎng)絡(luò)道德,倡導(dǎo)綠色上網(wǎng); “規(guī)范管理月”活動,以“常規(guī)管理”為抓手,以“文明規(guī)范”為內(nèi)容,規(guī)范教師的上網(wǎng)、使用行為;“文明上網(wǎng)年”活動,凈化網(wǎng)絡(luò)環(huán)境,努力營造文明健康、積極向上的校園網(wǎng)絡(luò)文化氛圍。
二、推行四項工程,落實網(wǎng)絡(luò)文化工作
加強網(wǎng)絡(luò)文化建設(shè),我們重點推行四項工程。“網(wǎng)絡(luò)協(xié)作備課工程”、“信息化教育效益工程”、“網(wǎng)絡(luò)教研工程”、“綠色文明用網(wǎng)工程”。
1、以網(wǎng)絡(luò)資源為載體,養(yǎng)成協(xié)作備課習(xí)慣,實現(xiàn)無紙化辦公。
在教師以往電子備課的基礎(chǔ)上,我們又進行了新的探索。每位教師備好課后,學(xué)校進行匯總,把優(yōu)秀的電子教案、課件上傳到學(xué)校資源庫,實現(xiàn)資源共享。網(wǎng)絡(luò)備課,把優(yōu)秀的教育資源整合在一起,一人勞動,大家受益,取得了較好的效果。
2、以“班班通”為載體,營造網(wǎng)絡(luò)教育教學(xué)氛圍,提高學(xué)習(xí)效益。
充分發(fā)揮“班班通”在教學(xué)中交互性、情境化和共享性的優(yōu)勢,使教學(xué)形式更加直觀、新穎、靈活、多樣,教學(xué)手段更加豐富,學(xué)生學(xué)習(xí)方法更加新穎、多變,調(diào)動學(xué)生的積極性和創(chuàng)造性,使學(xué)生學(xué)習(xí)變得主動,體現(xiàn)以學(xué)生為主體的教學(xué)思想。
各班級積極創(chuàng)造條件,開展主題教育活動。為增強對學(xué)生的教育效果,充分利用“班班通”這一現(xiàn)代教育媒體,利用課間、午休、自習(xí)等時間,通過觀圖片、讀文字、看視頻片斷等多種方式,開展愛國主義教育、安全教育、健康教育等,并適時對學(xué)生加強管理。
學(xué)校網(wǎng)站開辟網(wǎng)上“每周一薦”、“每日一問”、班主任論壇、讀書論壇等欄目,為老師、學(xué)生交流、討論搭建平臺,每周中午,同學(xué)們都利用業(yè)余時間瀏覽學(xué)校的網(wǎng)站,尋找各班級中涌現(xiàn)出來的新人新事,同學(xué)之間,班級之間,相互訪問,共同提高,既增進了相互間的友誼,又提高了學(xué)生爭創(chuàng)一流、比學(xué)趕幫的積極性。
3、以教育博客為載體,搭建網(wǎng)絡(luò)教研平臺,實現(xiàn)“超時空”對話。
學(xué)校教師人人都建立了自己的“教師博客”,探索博客教研新模式。教研組長認(rèn)真規(guī)劃每期教研活動,在博客上下達通知,以便教師能在思考的基礎(chǔ)上有所準(zhǔn)備。教師們提前觀看課例,積極準(zhǔn)備,使教研活動不再受時間、地點、環(huán)境的限制。教師在博客里,盡情表達自己的看法,自己發(fā)的帖子可以在最短的時間內(nèi)得到最多教師的回應(yīng)。讓自己有更多的收獲。
4、以制度建設(shè)為載體,凈化網(wǎng)絡(luò)運用環(huán)境,規(guī)范網(wǎng)絡(luò)管理。
制度建設(shè)是學(xué)校網(wǎng)絡(luò)文化順利實施的有效保證,只有把各項規(guī)章制度落到實處,才能使學(xué)校文化達到科學(xué)化、規(guī)范化。
【關(guān)鍵詞】高校;安全管理;措施
引言
高校的安全問題是社會穩(wěn)定的晴雨表,確保高校的安全穩(wěn)定對于保證社會的穩(wěn)定具有非常重要的意義。近年來,美國校園槍擊案、云南馬加爵事件、上海學(xué)校宿舍火災(zāi)案等國內(nèi)外校園安全事件的屢屢發(fā)生,給高校校園安全管理工作帶來諸多新情況、新矛盾、新問題,引起了黨和國家、各級政府部門的高度重視。如何強化安全管理工作,確保學(xué)校的政治穩(wěn)定和治安安全,是目前各高校亟待解決的問題。
一、現(xiàn)代高校安全管理內(nèi)涵
(一)高校安全管理的含義
高校安全管理指的是高校領(lǐng)導(dǎo)以及組織相關(guān)人員為確保師生在校的一切安全,保證師生身心健康發(fā)展和學(xué)校工作的有序進行,對學(xué)校可能的和現(xiàn)實的事故進行預(yù)防、處理并制定的有關(guān)安全方面的管理制度。它強調(diào)三個方面的事故:1.與生命和身體安全直接相關(guān)的事件;2.擾亂高校運轉(zhuǎn)秩序、使學(xué)校工作無法開展的事件;3.對師生和學(xué)校形象與聲譽有負(fù)面影響的事件。
(二)高校安全事故的分類
高校作為人員聚集地,是安全事故易于發(fā)生的場所,因此,學(xué)校安全管理也相應(yīng)成為學(xué)校日常管理的一個重要方面。現(xiàn)在由于高等學(xué)校社會化程度的提高,校園也不再是世外桃源,各種社會不穩(wěn)定因素沖擊著校園,給學(xué)校的穩(wěn)定帶來影響。為了全面地反映校園安全事故情況,我們將按事故類型將校園安全事故分為 7 類:
一是安全措施不完備的學(xué)習(xí)設(shè)施和危險建筑所導(dǎo)致的,如實驗室、食堂、廁所、宿舍等危險物場所和危險建筑意外倒塌引起的傷害;
二是集中在樓道、通道、臺階、校門等處發(fā)生的擁堵擠壓造成的意外傷害;
三是火災(zāi)事故、爆炸、食物中毒、煤氣中毒等意外傷害,如學(xué)校對具有一定危險性的物品保管、使用不嚴(yán)而引發(fā)的;
四是與教職員工有關(guān)的學(xué)生傷害事故,如教職員工在教育教學(xué)活動中故意或過失所造成的學(xué)生人身傷害的事故;
五是在文體活動中的意外傷害事故,如在進行具有一定風(fēng)險性的體育課程及活動時,由于一些不可預(yù)見的因素而導(dǎo)致的學(xué)生傷害;
六是與學(xué)生本身有關(guān)的傷害事故,如休息時間學(xué)生之間的游戲、打斗所造成的學(xué)生人身傷害事故;學(xué)生違紀(jì)行為所導(dǎo)致的人身傷害;
七是校內(nèi)外交通事故等等。
二、現(xiàn)代高校安全管理中存在的主要問題及對策
(一)消防安全管理方面存在的問題
大學(xué)校園里,火災(zāi)是威脅我們的重要因素。根據(jù)有關(guān)資料表明,大學(xué)里火災(zāi)比盜竊所造成的經(jīng)濟損失高出十幾倍。目前,絕大多數(shù)高校對消防安全工作都比較重視,學(xué)校也有專門負(fù)責(zé)消防安全工作的部門,學(xué)校的消防設(shè)施設(shè)備也比較完備,但高校還時不時會出現(xiàn)一些火災(zāi)事故,甚至出現(xiàn)人員傷亡。究其原因是:隨著現(xiàn)代高校辦學(xué)規(guī)模的擴大,學(xué)生公寓增多,學(xué)生聚居密度增高,有的電器、電路老化,消防設(shè)施裝修的防火材料,安全通道等都有不同程度的不完善、挪用,破壞消防設(shè)施和消防器材現(xiàn)象時有發(fā)生。有的同學(xué)違反用電安全規(guī)定,學(xué)生公寓內(nèi)使用明火、在室內(nèi)吸煙、私拉電源、違規(guī)使用電器等,教學(xué)工作人員粗心大意下班忘關(guān)電源等消防意識不強和配套管理不到位因素,一旦發(fā)生火災(zāi)事故和地震等自然災(zāi)害,學(xué)生逃生極為困難,后果不堪設(shè)想。
(二)信息安全管理方面存在的問題
數(shù)字化校園在國內(nèi)各個高校中建設(shè)進展快速,給學(xué)校的教學(xué)、科研和管理工作帶來了諸多方便和便捷,但是另一方面, 隨著網(wǎng)絡(luò)規(guī)模的急劇膨脹,網(wǎng)絡(luò)用戶的快速增長,關(guān)鍵性技術(shù)應(yīng)用的普及和深入,加之網(wǎng)絡(luò)化具有跨國界性、無主觀不設(shè)防性和缺少法律約束性的特點,高校中的信息安全問題也日益突出,許多非法、有害信息在校園網(wǎng)絡(luò)中進出,對高校信息安全的管理構(gòu)成了嚴(yán)重威脅。因此,如何保證校園網(wǎng)絡(luò)安全運行已成為各高校亟需解決的問題。 由于網(wǎng)絡(luò)發(fā)展在我國尚屬初始階段,人們對校園網(wǎng)受侵害的認(rèn)識還不清晰,信息安全管理定位亦較模糊,在管理思路和方法上缺乏主觀能動性,缺乏與現(xiàn)實環(huán)境相融合的管理機制。如何針對網(wǎng)絡(luò)帶給我們的新情況、新問題,認(rèn)真分析總結(jié),制定出切實可行的管理制度和措施,做好信息安全管理工作,目前已成為擺在高校管理部門面前緊迫而嚴(yán)峻的課題。
(三)學(xué)生安全教育管理方面存在的問題
高校大學(xué)生是一個活躍而思想個性不成熟的群體,從治安角度講,個人的治安隱患不大,但其基數(shù)大,使校園及周邊發(fā)生的刑事、治安案件和糾紛絕對數(shù)仍較大,且社會敏感度高,易引起社會關(guān)注。大學(xué)生正處于青春期,其心理正在迅速走向成熟,但他們大部分人的心理起伏較大,易沖動、自我控制能力差、做事欠考慮。同時,由于學(xué)習(xí)壓力加大,對新環(huán)境適應(yīng)性不強,以及缺乏對人際關(guān)系、戀愛等問題的處理能力等原因,造成了一些大學(xué)生不同程度地存在心理障礙,從而使大學(xué)生因心理問題導(dǎo)致的惡性事件頻頻發(fā)生。另外,高校在學(xué)生工作中存在重效益,輕管理,重文化教育,輕法制道德教育的趨向,學(xué)校的整個教學(xué)活動和各項工作中,沒有專門的、全面、系統(tǒng)的考慮和安排與學(xué)生安全有關(guān)的事項,屬于頭痛醫(yī)頭,腳痛醫(yī)腳的做法比較多,因此不但學(xué)生的安全意識淡薄,而且不少學(xué)校領(lǐng)導(dǎo)和教職工的安全觀念和安全知識也是相當(dāng)糊涂和貧乏。
(四)校園周邊環(huán)境安全管理方面存在的問題
現(xiàn)在的大學(xué)校園,尤其是新校區(qū),大都是城鄉(xiāng)結(jié)合部,校園園區(qū)大,治安環(huán)境狀況比較復(fù)雜。這不僅表現(xiàn)在校園周邊有許多集散戶,成分較為復(fù)雜,同時也是許多青年學(xué)生經(jīng)常出入的地方。有些地方還形成了不少私營網(wǎng)吧、小飯店、個體的出租房等,加之周邊商販、外來務(wù)工人員數(shù)量的劇增,校園周邊安全隱患明顯增加,這些地方往往也是與學(xué)生相關(guān)的安全事件常發(fā)的地方,這些安全隱患很容易被高校忽視。
三、現(xiàn)代高校安全管理有關(guān)措施對策
(一)進一步提高高校領(lǐng)導(dǎo)對安全管理工作的認(rèn)識
高校安全無小事,安全怎么強調(diào)都不過分。高校安全穩(wěn)定工作好壞直接影響到全社會的穩(wěn)定。因此,各級領(lǐng)導(dǎo)包括高校的黨政領(lǐng)導(dǎo)都必須充分認(rèn)識到高校安全穩(wěn)定的重要意義,把校園安全管理工作擺上重要的議事日程,要經(jīng)常研究,切實抓好。學(xué)生管理、教學(xué)、后勤等各部門要按照各自的分工各負(fù)其責(zé),輔導(dǎo)員隊伍、物業(yè)管理隊伍應(yīng)直接面對學(xué)生做好服務(wù)和管理工作。真正使安全管理橫向到邊,縱向到底,不留安全管理死角。不論發(fā)生什么安全問題,都有人問,有人管,而且要及時管,及時解決,進而形成高校安全工作的長效機制。
(二)加大投入,落實人防、技防、物防體系
高校要通過學(xué)習(xí)考察、座談交流、專家講座、觀看錄像等方式,打造一支綜合素質(zhì)高、業(yè)務(wù)能力強的專兼職校園安全保衛(wèi)隊伍。高校保衛(wèi)干部,要針對當(dāng)前校園安全管理的新特點,對學(xué)校的安全情況進行全面的分析和研究,充分了解和掌握校園安全狀況,明確校園安全重點部位,制定科學(xué)有效的安全措施。建立健全矛盾糾紛的排查調(diào)處機制,及時化解校園矛盾,防止突發(fā)事件的發(fā)生。保障高校安全,要有一定的投入,同時還要逐漸加大技防的投入,校園內(nèi)各部位紅外線監(jiān)控系統(tǒng),學(xué)生宿舍的智能限電系統(tǒng),各樓宇進出的門禁系統(tǒng),學(xué)宿舍的防盜網(wǎng)等,這些都是保障高校安全的物質(zhì)基礎(chǔ)。
(三)加強大學(xué)生心理健康教育,保障學(xué)生健康成長
從高校現(xiàn)實情況看,所發(fā)生的一些非正常死亡事件,甚至一些高校發(fā)生的惡性案件,有相當(dāng)一部分與學(xué)生心理疾病有關(guān)。因此,要十分關(guān)注學(xué)生心理健康。鑒于此,學(xué)校心理工作者應(yīng)加大對心理健康教育的宣傳力度,使學(xué)生了解什么是真正的心理健康教育,使他們學(xué)會享受心理健康教育。特別對通過測試已經(jīng)了解到有嚴(yán)重心理障礙的人群,要給予特別關(guān)注。要通過建立心理咨詢中心,分析心理障礙存在的根源,適時做好心理調(diào)試,以走出心理誤區(qū),減輕心靈的重負(fù)。心理健康工作的宣傳可以通過板報,學(xué)習(xí)班,閱讀心理健康刊物和組織討論等形式進行。
(四)成立高校安全管理職能部門
成立高校安全管理職能部門,將安全管理納入學(xué)校的日常管理中。教育部和教育廳可以聯(lián)合衛(wèi)生、公安、消防、工商等其他部門成立高校安全管理職能部門。在中央一級,該機構(gòu)由教育部主管和牽頭,在省一級,由教育廳主管。從而形成由教育部門主管、多層領(lǐng)導(dǎo)、多方配合的高校安全管理體系。高校安全管理部門要根據(jù)制定一整套詳細(xì)的安全管理辦法、安全考核指標(biāo)、具體操作規(guī)程和評價體系,建立起安全管理的長效機制,保證校園危機管理體系和制度的完備。高校要及時督促檢查安全管理機構(gòu)和工作小組的工作和管理情況,經(jīng)常性地選派安全管理人員走出去進行有關(guān)的培訓(xùn)和學(xué)習(xí)交流。
四、結(jié)束語
隨著我國高等教育管理體制改革的不斷深化和高等教育事業(yè)不斷發(fā)展,加強高校安全管理顯得十分重要和必要。人在高校安全管理過程中起著決定性作用,要充分發(fā)揮師生員工的主觀能動性,把每一名師生員工都調(diào)動到高校安全管理工作中來。同時,我們要加強對社會環(huán)境和校園安全形勢的預(yù)判,及時把握住高校在發(fā)展過程中有可能出現(xiàn)的各類安全問題,把安全問題消滅在萌芽狀態(tài),為高等教育事業(yè)又快又好發(fā)展提供安全保障。
參考文獻:
[1] 賀佐舉. 高校安全管理成效探討[J]. 現(xiàn)代商貿(mào)工業(yè),2013(8).
[2] 邢雅偉,文濤. 中國高校校園安全管理初探[J]. 社科縱橫,2009(10).
[3] 盧之兵. 當(dāng)前高校安全管理中存在的主要問題及對策[J].科技教育,2013.
校園文化 校園管理 校園安全案例 校園誠信教育 校園安全管理 校園景觀設(shè)計 校園演講稿 校園貸論文 校園食堂管理 校園食堂監(jiān)管 紀(jì)律教育問題 新時代教育價值觀