前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇校园安全管理案例范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
【关键词】辅导员 校园安全 作用
【中图分类号】G451 【文献标识码】A 【文章编号】2095-3089(2012)10-0183-01
2011年是国际政治经济形势非常严峻的一年,中东北非局势的动荡在一定程度上波及到校园的稳定,维稳工作成为高校学生管理工作的重要事情。学生危机事件往往会受到社会很高的关注,若预防及处理不当,会干扰正常的教学和生活秩序,影响高校的稳定和发展。
校园安全管理是一项系统工程,预防工作是校园安全管理的首要工作,也是最重要的工作之一,英国危机管理专家迈克尔·里杰斯特指出“预防是解决危机的最好方法”。 对于高校来说,辅导员是学校学生工作第一线的指导者和承担者,与学生沟通的时间最多最长,对学生的影响最直接、最广泛。作为校园安全事件管理“第一关口”的辅导员,要做好“预”字文章,防患未然,对保证学校正常教学秩序和学生健康成长,预防和处理学生危机事件具有重要作用。据此,笔者从高校辅导员的角度出发,对潜在的和可能发生的学生危机事件的预防工作谈几点看法。
一、普及危机教育,凸现辅导员的主导作用
当代大学生面对的是飞速发展的社会和高科技、多信息、现代化的学习和生活环境,社会的发展要求大学生必须具备应对各种突发事件的能力。然而,大学生的成长经历决定了他们在重大突发事件面前,往往缺乏良好的应对策略和应对能力。因此,重视和加强大学生应对危机的教育工作,全面提高其身心健康素质和应急应对能力,是辅导员工作的新任务和新要求。
辅导员必须有主导“危机教育”的工作意识。危机教育主要包括危机意识教育、危机案例教育和危机防控教育。认真对各种大学生群体性突发事件的类型特点、处置原则及对策进行分析和研究,从中找出一些带有普遍性和规律性的东西,积极做出预防举措,开展专题教育。要注重对大学生进行现实教育,做好现实案例教育,使全体大学生树立起预防群体性突发事件的思想观念。另外,辅导员还可以通过会议、座谈、讲座、聊天等形式开展深入广泛的、经常性的宣传教育,可以起到全面提高学生自觉安全意识和自我防护能力的作用。
二、实施模拟训练,凸现辅导员的防范作用
《孙子兵法·九变篇》中说:“无恃其不来,恃吾有以待之。”这句话很明确地告诉我们,不要侥幸地以为危险不会来临,而应该常保一颗防患于未然的警觉心,并做好应对准备。2008年“5·12”汶川大地震,四川绵阳桑枣中学全校2200多名学生,上百名老师,用1分36秒全部冲到操场,无一伤亡,就得益于平时的危机训练和每学期一次的紧急疏散演习。这个活生生的案例更加证明——预防学生危机事件,开展“有以待之”的危机训练的重要性。
辅导员必须开展反危机模拟训练,举一反三。可以通过个案形式推行训练,拟定可能发生的各类校园突发事件的模式,设计制定标准作业程序,安排学生们扮演不同角色并模仿真实的情境,定期加以演练,事后通过突发事件处理小组的总结。
三、营造良好氛围,凸现辅导员的凝聚作用
学生危机事件的出现,总会有征兆。捕捉危机事件的信息,是预防学生危机事件的关键所在,能否适时、准确地捕捉学生危机事件的信息,就看辅导员工作营造的师生氛围,体现辅导员的凝聚力。辅导员是学生最为亲近的人,更要成为学生最信任的人,只有这样,在关键时候才会看到“信息”,更会听到“信息”,有效地掌控“信息”,提高危机预警能力。
良好的师生关系是营造一个和谐、安详的校园环境的最佳要素,有了良好的师生工作氛围,学生必然会敬重老师,并衷心相信、接受教师优良人格的感召。辅导员要用教育者的爱心和责任去营造良好的师生工作氛围,多深入到大学生中去,做学生的知心朋友,可以及时、真实地了解大学生的所思所言所想,从他们的思想行为轨迹中了解他们专业学习的动向,理解他们感情体验的定向,判断他们人生价值的取向。
辅导员应在自己的“势力”范围之内,抱着对学校负责和对学生负责的态度,以利于学生健康成长成才的实际出发,维系好并妥善处理好与学生的关系。有了良好的师生工作氛围,首先,师生之间是多半不可能发生冲突事件的;其次,学生信任辅导员,于是他愿意向老师吐露心声,并传递校园信息,使老师随时了解校园安全状况,以防微杜渐;再次,当学生危机事件发生之后,教师勇于负责和学生愿意挺身协助的意愿增高,如此有助于校园安全问题的平息。
四、坚持以人为本,凸现辅导员的人文关怀
辅导员在预防危机事件的教育和训练过程中,要坚持“以人为本”的工作理念,一言一行体现对学生的关爱、一举一动体现对学生的负责,切实维护学生的利益,要注意“最大限度地避免与个人权益的冲突,最大限度地保护学生的生命安全与财产权益,将学生的利益放在首位是危机预防和处理的最高原则”。
辅导员的预防危机事件工作应从人文关怀的角度出发,建立“以人为本、以生为先”的情感观,从学生“最急、最盼、最忧、最怨”的问题入手,把学生的呼声作为第一信号,急学生之所急、想学生之所想、办学生之所盼、解学生之所怨。要设身处地地关怀学生,尊重学生的人格、学生的观点、学生的价值与权利,以及其所有的抉择与所有的能力,做到关怀不溺爱,尊重不纵容;要爱学生的一切,“问题学生” 往往存在着分歧的观点,不要排斥他们,待完全接纳之后,倘若其中有争议、困惑之处,再把它筛检出来进行沟通;要将日常工作重心下移,主动贴近学生的学习和生活,关心学生的安危冷暖,真正成为大学生成长的指导者和引路人。
五、结语
学生危机事件的预防过程,是对辅导员工作综合能力的锻炼和检验过程,“祸兮福所伏”,辅导员要不断提高危机事件预防和处理的素质和能力,总结工作经验,找寻工作规律。学生危机事件固然可怕,但必要的危机教育和训练举措,并能及时掌握危机的干预技巧,就会大大减少或避免危机事件的发生,保障校园的平安。
参考文献:
[1]许龙君.校园安全与危机处理[M]. 北京:中国人民大学出版社,2010
校园安全管理体制创新研究为贯彻落实《福建省教育厅关于开展校园安全稳定管理体制机制创新研究调研工作的通知》等文件精神,深入了解学校安全管理体制机制创新工作,近期对学校安全管理体制机制创新工作进行专项调研。调研采用师生问卷调查和教师座谈相结合的方式。本次问卷调研发放学生问卷1500份,共收回学生问卷1500份;发放教师问卷160份,收回教师问卷160份,通过科学处理有关数据,同时,组织老师座谈并形成厦门双十中学安全管理体制机制创新研究调研报告。以下为厦门双十中学安全管理体制机制创新研究调研报告。
厦门双十中学深入贯彻落实党的十精神,加强和创新学校安全管理体制机制建设,促进我校安全形势持续稳定良好。问卷调查中,约有98%的教师认为现在学校安全管理体制机制建设具有创新实效,具体表现在以下三方面。
一、责任创新,建立学校安全管理体制的长效机制
厦门双十中学加强学校组织领导,校长是学校安全的第一责任人,加强学校安全管理工作的责任创新,落实教育部制定的《中小学校岗位安全工作指南》“一岗双责”的安全职责,认真组织实施省、市各项安排部署,高度重视,立即行动,结合本校实际,成立由校长牵头的学校安全管理体制机制创新领导小组,制定具体的实施方案,把安全管理体制机制创新工作摆上当前学校重要议事日程,对学校安全管理工作进行再部署、再落实,分解责任,落实到人,切实抓紧、抓实、抓好,进一步提高学校安全教育和管理水平,明确并落实学校安全工作职责。
厦门双十中学积极进行学校安全管理体制机制创新,推动学校专业技术岗位竞聘量化表中计入教师履行“一岗双责”岗位安全考核分,并纳入教师年度绩效考核和评优评先,提升学校安全管理工作水平,推动学校安全管理制度建设,建立和健全学校岗位安全考核量化的长效机制。
二、管理创新,构建学校安全隐患排查的治理体系
1.安全管理信息化。厦门双十中学以安全隐患排查治理为核心构建学校安全管理功能,积极借助现代信息技术手段实现学校安全的自主管理,已建立和完善安全隐患排查治理情况月报告、季分析制度、隐患台账制度、督查制度、重大隐患挂牌督办制度、隐患整改督查回访制度和安全稳定工作责任考核制度,强化学校安全隐患排查治理体系建设工作。着手建立包括学校隐患自查自报系统、隐患动态监管统计分析评价系统等内容的学校安全监管信息管理系统。
2.安全管理智能化。厦门双十中学已启用了“智能化校园访客管理系统”来执行门卫登记管理。凡进入校园的外来人员都采用自动读取录入证件信息,该系统能辨别一二代身份证真伪,并具有数据自动录入、管理分析、来访查询等功能,实现了来访登记无纸化、数字化、信息化的科学管理,有效解决了校园门卫登记管理方式存在的人员出入难管理的问题,对外来人员进入校园进行严格管控,同时保存在系统中的信息数据可追溯,为应急处理提供了有效数据。该系统的投入使用,使学校的门卫管理得到了进一步的加强和提升,为学校又增添了一道安全屏障。
3.安全管理无缝化。厦门双十中学安全管理工作力求常态化、精细化、应急化,特别是学校隐患排查整治工作始终坚持“边排查、边整治”“滚动排查、滚动整治”和“发现得早、化解得了、控制得住、整治得好”的原则进行整改,多部门联合定时“网格化”拉网式检查校园重点部位,重点加强校舍、校车、消防、危化品、用电用气、教工宿舍、教育教学设施等方面的安全检查和整治。
由学校教务处牵头负责建立学生缺勤“了解、登记、反馈”制度,年段班级具体执行。对每天缺勤的学生,班主任第一时间与家长取得联系,落实去向,并将缺勤情况反馈给年段,汇总反馈给教务处,尽最大可能避免学生上课期间私自外出,杜绝安全事故的发生。
三、教育创新,筑牢学校安全管理体制的宣传阵地
1.夜间疏散演练、消防灭火演练、心肺复苏课程等,安全参与保驾护航
(1)夜间疏散演练。厦门双十中学高中校区每学期定期组织住宿生进行夜间紧急疏散演练。为确保演练安全、顺利进行,各校均预先做了周密部署,充足准备:由保卫科对疏散路线全程进行了实地仔细检查,消除障碍和隐患,确保演练路线畅通安全并预先对住宿生细致讲解了应急避险疏散的正确方法,交代了演练的时间、内容、程序、疏散路线、纪律要求和其他注意事项;由生管处检查了宿舍楼道的所有应急灯断电后的正常使用功能和宿舍楼电源总闸。演练时间一到,宿舍楼所有应急灯马上亮了起来,随着烟雾弹的燃放,疏散信号响起,全体住宿生用湿毛巾捂住嘴鼻,低腰快速地按照疏散路线从各宿舍撤离,在规定的时间所有同学都按照演练要求疏散到制定安全位置集合,生管老师、宿舍长迅速清点人数并向总指挥报告。
(2)消防灭火体验。厦门双十中学高度重视学校的消防安保工作,保卫部门定期开展严格的消防安全隐患排查,德育部门狠抓学生的消防安全意识教育和安全习惯的养成,不断提高师生的消防安全意识及能力。
(3)心肺复苏课程。厦门双十中学有厦门市首个红十字文化传播馆中学示范馆,示范馆里设有学生自救互救技能培训教室,还有用于进行心肺复苏等急救技术操作的安妮模型。学校以此为平台,不断提高教师“心肺复苏”等急救能力,深化学生“自救和互救”等急救常识教育,将学校安全急救培训和课程建设紧密结合,将安全急救教室设在示范馆,以课程与实践为载体向师生系统普及安全急救知识,并将学校己开设的生命教育课程逐步完善,进一步培养学生的自救互救能力,促进学生身心健康,平安成长。
2.安全课间彩铃、安全知识贴士、安全委员培训等,安全宣传春风化雨
(1)安全课间彩铃。“同学们,静校时间已到,如果你还在教室里面或在操场逗留,请尽快回家,回家路上注意交通安全,做文明有礼的双十人”,这是厦门双十中学放学彩铃内容。厦门双十中学若干年前就制作安全课间彩铃和安全广播课件,在学生课间及上、下午放学时播放,营造浓厚的学校安全教育氛围,使学生在校期间每天都能得到安全警示,时时学习安全,处处注意安全。
(2)安全知识贴士。“天气炎热,清凉的水域总是充满诱惑,敬请家长要提醒孩子注意游泳安全,不私自下水游泳,不擅自与他人结伴游泳,不在无家长或教师带领的情况下游泳,不到无安全设施、无救援人员的水域游泳,不到不熟悉的水域游泳,不熟悉水性的学生不擅自下水施救。遇到同伴溺水时避免手拉手盲目施救,要智慧救援,立即寻求成人帮助”,这是厦门双十中学一则安全知识贴士。
(3)安全委员培训。厦门双十中学组织对全校100名学生安全委员进行了岗位安全体验培训。岗位培训中讲清了“小小安全员,承担大责任,发挥大作用”的意义;解读了安全委员职责,组长职责,队长职责;体验了如何发现安全隐患,如何有效开展安全工作。参加安全岗位体验培训的学生安全委员纷纷表示,要努力学习安全知识,掌握防范技能,以身作则,模范遵守安全管理规定,履行好安全员职责,发挥好学生安全委员的作用,及时查找和消除校园安全隐患。
四、联防创新,凝聚学校安全管理体制的所有力量
1.教师全员安全联防
(1)“三会”“五不漏”。厦门双十中学每逢寒暑假、节假日之前都要开好安全“三会”(教师大会、学生集会、家长会),按照“教育五不漏”(不漏一所学校、不漏一个班级、不漏一个学生、不漏一个家庭、不漏一个部位)的要求,加大学校安全管理宣传力度,全面发挥学校教师安全积极性,开展教师全员安全联防,凝聚“安全学校”共识,确保学校在寒暑假节假日涉校涉生各项安全工作。
(2)安全包干教育。厦门双十中学实行学生安全包干教育,全校每位教师在寒暑假节假日期间要做到“三个一”:一个教师包干若干个学生,所有学生均有教师包干;每个教师假期进行一次联合家访;每个教师每周一次与包干学生进行一次电话联系,及时跟踪学生安全表现,加大学生生命安全隐患排查的宣传力度,强化广大学生及家长假期生命安全意识。
2.家校合力安全联防
(1)安全教育圈。厦门双十中学初一年段现有学生共684人,其中外来员工随迁子女达287人,约占总数的42%,做好进城务工随迁子女的安全教育是学校安全工作重点。厦门双十中学结合“三访三创”、第七轮百名校长万名教师进社区进家庭活动、志愿者服务等活动开展,把安全宣传教育送进每个社区、每个家庭,与家长、学生一起了解安全常识,了解社区家庭防灾重点、避灾场所。学校通过家访、亲子互动、道德讲堂、微众德育课等活动开展安全教育,让家长加入学校的安全教育圈,一起关心学生的安全成长。
(2)安全“不放假”。厦门双十中学家校联动抓防溺水教育。一是在重点时段,如暑假家访,要求教师把防溺水宣传作为家访的一个重要内容,做到学生放假,防溺水安全教育工作“不放假”,通过多种形式,将安全教育送到家;做好全员家访及假期安全对接工作,督促家长落实监管责任,提高家长安全意识。二是在平时,积极通过家长会、家长学校,家校平台、家长QQ群,家委会等形式大力开展防溺水宣传教育,落实学校安全管理机制,确保全体学生平安。
(3)安全小贴士。随着全市初中进城务工随迁子女比重逐年增加的新情况,厦门双十中学针对进城务工子女家长存在安全意识较为淡薄、监护责任履行不够到位等实际,积极开展“带法回家”“家庭消防方案设计比赛”等活动,提醒学生家长增强安全意识,利用厦门市网上家长学校平台,每天定时向全校家长发送“安全知识小贴士”对学生在家、在社会的法制、安全、行为等方面进行具体的规范,让安全教育深入到每个学生家长的心里。
3.警(院)校共建安全联防
(1)安全警示教育课。厦门双十中学联合思明交警大队、中华派出所定期向学生传授《安全骑单车平安进校园》等交通安全警示教育课,通过相关数字、案例,从学生实际出发,讲解了道路交通安全法律法规及交通安全知识,让学生更深入地理解了交通法规,提高了学生遵守交通安全法规的自觉性,对保障学生交通安全、维持校内外交通安全秩序、共创平安校园起到了积极的推动作用。
(2)安全知识进校园。厦门双十中学积极邀请市公安局巡逻特警支队特警一大队、思明治安大队深入学校开展“安全知识进校园”主题宣传活动,净化校园安全环境,强化校园安全管理。活动中,警官们结合学生的心理特点,用通俗易懂的预演,以安全知识讲座、案例警示、自救示范、现场解答、分发资料等方式,向学校师生讲解日常安全法规知识和安全防范常识。“安全知识进校园”主题宣传活动提高了学校师生的安全意识,取得了良好的安全教育实效。
(3)安全援助双基地。厦门双十中学积极与厦门中级法院关工委共赢共建共育“法律援助基地”和“法制教育基地”,学校定期安排政治学科教师组织学生参观中级法院审判法庭,参观学生写“法制安全教育心得”,以加深学生对法院的了解与认识,有效地弥补了家校安全教育的短板;每学期邀请厦门市中级法院退休高级法官为学生开设《别让青春在犯罪中迷失》等安全主题讲座,增强学生的法律意识,鼓励学生学习掌握必要的法律知识,促使学生自觉遵纪守法,做文明守纪的好学生,同时也能更好地保护自己;建立“行为失范生帮教机制”,邀请厦门市中级法院关工委协助学校对行为失范生进行安全教育,做好行为偏差学生的转化工作,定期走访学校和帮教学生。
4.社校联动安全联防
(1)把住“溜、辍”的源头。厦门双十中学重视与社会、社区的合作办学,与社区一起联合举办暑期“准”双十学生夏令营、初中生活适应活动、素质拓展活动等,抢占这些学生的心灵空间和活动时间,以避免他们因缺乏有效监控,缺少关注,而走上歪路。将街道辖区那些心理品质差的行为失范生从校园心理矫正进一步延伸到社区,感受学校和社区的温暖,促进转化的效果。
(2)帮扶社区行为失范生。厦门双十中学加强与社区联系,主动提供社区辖区内具有不良表现的学生情况,一起紧密合作,或是入户动员教育,或是关注在家在校表现,配合转化等。充分发动社区志愿者、爱心妈妈、教师等与辖区内的行为失范生长期结对子,深入到家庭中,解决实际困难,送上爱心,感化浪子回头。
(3)成立校园禁毒志愿队。厦门双十中学积极联系中华街道镇海社区禁毒宣传进校园并成立双十校园禁毒志愿队,充分利用社区安全教育资源,统筹本校安全教育活动,搭建学校安全教育联防创新,深入开展送法进校、送法回家等活动,组织主题夏令营等活动形式,让学生能从知法、懂法入手,预防犯罪行为的产生,凝聚学校安全管理体制的所有力量。
问卷调查中,约有74%的教师认为,联防创新对凝聚学校安全管理体制所有力量的效果好。
另外,学校安全管理体制机制、学校安全规章制度还有待进一步健全;教职员工安全岗位职责意识仍需要进一步强化;学校周边安全形势依然严峻,需要与相关部门加强合作进一步整治;学校安全教育的时间及空间仍需进一步予以保证;学生的自我保护意识亟需进一步提高。
【关键词】高校校园 信息安全 现状对策
计算机与网络技术的发展革新了传统教育的实现方式,在有效提升教学效果和科研效率的同时,也使校园管理更加智能化、便捷化和高效化。功能高度集中的信息化管理系统已经成为了当下各大高校不可或缺的核心管理工具,但是,由于网络的高度开放性,智能化的网络管理方式也存在着诸多漏洞,虽然在校园信息化应用初期无过多安全问题,但随着网络技术的愈渐成熟,各种病毒等威胁校园信息安全的因素随之而来。信息安全不同于传统意义上的校园安全,具有动态性、随时性和隐蔽性等特点,在实际应用中通常很难做到信息的绝对安全性。信息安全是高校实现信息化管理的基本保障,而信息安全问题已经逐步上升为高校管理难题之一。虽然很多高校在信息安全问题上耗费了大量的资源,但每年都还会出现校园网被攻破、系统瘫痪、数据篡改等安全问题,解决高校校园信息安全问题迫在眉睫。
1 高校校园信息化安全问题
1.1 硬件问题
首先是硬件设施不完善,在信息化校园建设初期,很多高校安全意识薄弱,出于成本考虑,只是简单地建设部分硬件设施,而缺乏一套完善的信息化管理系统,再加之计算机与网络技术的高速发展,系统更新速度较快,部分系统陈旧老化,已经无法满足日益增长的学生数量和日趋严重的校园安全问题;其次是硬件设备故障问题,校园硬件设备是信息管理系统正常运作的基础,是各类系统软件运行的前提,而在实际校园中,由于硬件质量问题或使用不当等原因,会对硬件设备带来巨大损坏。很多高校考虑到经费不足等现实,硬件设备无法做到及时更新,设备老化严重,这就为火灾等事故发生提供了条件,极大降低了校园整体安全程度;最后是校园一卡通安全问题,一卡通系统是校园智能化管理的关键硬件之一,是学生身份的象征,在高校校园中使用频率非常高,一卡通安全问题主要包括卡片管理和使用、系统管理软件安全系数以及数据传输安全性等,其中一卡通管理系统的安全性是保障一卡通正常使用的关键。
1.2 软件问题
软件是实现信息化校园管理的另一关键要素,选择发展成熟、完善度高的管理系统非常重要。虽然目前很多信息管理系统能够做到病毒等外来攻击元素的应对,但仍会存在部分漏洞,很容易被黑客利用,导致信息安全事故发生。而且,任何管理系统都要基于计算机操作系统来实现,而现在的计算机系统本身也存在大量的系统漏洞,而漏洞的发现和修复是一个动态的完善过程,这就为信息安全提出了更高要求。近年来,高校校园信息化系统频繁发生被攻破现象,尤其是在一些重要节点,如期末考试后、高考后等,黑客通过侵入教务管理系统和招生信息系统等管理系统,恶意篡改考试分数和录取信息等内容,造成了非常恶劣的社会影响,在部分高校校园内,我们依然可以看到修改考试成绩等小广告,可见校园信息安全系统的完善势在必行。
1.3 防病毒问题
网络科技的发展同样为黑客带来了方便,各种木马病毒相继出现,活动猖獗,严重威胁着信息化校园的正常管理。木马病毒的入侵会使管理系统服务器数据丢失、系统瘫痪等,而高校管理系统中存在大量的科研数据、学生信息、成绩等重要内容,一旦被成功入侵,后果不堪设想。木马病毒具有传播途径丰富、感染成功率高、升级变种快、生存能力强等特征,在实际防御中很难做到百分之百防范,社会危害性大。虽然针对已出现的木马病毒,校园管理系统会做出对应完善,修补相关漏洞,但是随着科技的发展,木马病毒通常也会使用最新的技术手段,让我们防不胜防。
1.4 系统防御能力差
目前很多系统可以实现对已出现病毒的处理,而对变种或者升级后的病毒无法进行全方位的防御,其中大部分的系统都难以做到真正意义上的全局防护工作。完善的高校管理系统不仅要可以满足日常所需,更多的是要具备一定的系统防御能力,以确保在受到外界元素攻击时,能够即时应对并做出反馈,同时完善相应漏洞。而现在的现实是部分高校系统不堪一击,遇到威胁时响应速度慢,防御能力差,急处理能力缺乏。
1.5 垃圾邮件过滤能力差
大量的垃圾邮件不仅占用了有限的宽带资源,同时也常常携带病毒和暴力等不良内容,通过群发进行大面积传播,不仅给日常工作带来压力,同时也给校园系统安全提出了新挑战。虽然目前很多校园管理系统可以实现垃圾邮件的过滤,但对于携带木马病毒的高度伪装邮件,难免会疏忽应对,一旦点击邮寄后,后果严重。垃圾邮件的危害本质在于病毒的传播,而且邮件是互联网病毒传播的重要途径之一,而在实际应对中,即便是配置最新技术的监控设备,也无法实现病毒邮件的完全去除。
1.6 宽带流量管理问题
高校校园经常发生校园网流量异常情况,导致在正常时间段内校园网出现拥堵现象,网速很慢,不仅影响了教师的课堂教学,同时影响了教师的科研工作。校园网出口宽带有限,一旦被病毒侵入占用大量宽带资源,校园网络将无法正常使用。而且,下载软件的使用亦是校园网流量异常的原因之一,特别是视频的下载和在线播放,消耗了大部分的流量资源,而一般的防火墙无法区分出流量的性质,再加上下载软件通常采用随机动态端口,给数据包的分析和识别提出了更高的要求。
1.7 安全意识薄弱
校园管理人员和在校大学生安全意识薄弱,同样是校园信息安全潜在的威胁之一。高校工作人员和师生由于长时间处于校园这样一个相对安全的屏障里,在对信息安全的认识方面欠缺相应的知识和经验储备。另外,面对网络技术的日新月异,高校缺乏必要的大学生信息安全教育,大学生本身处世不深,社会经验缺乏,在面对信息安全威胁时,往往难以辨别,这就导致了很多高校大学生被不法分子诈骗,不法分子通过窃取网络社交和购物平台个人信息,然后发送病毒链接给学生,学生一旦点击进去填写相关信息,个人银行卡金额将会被扣除。
2 对策分析
对于高校校园信息管理中存在的诸多问题,考虑到现有技术的发展,现提出以下几点应对策略,主要是硬件保护和软件完善两个方面,其中建设系统化的防护墙防御体系是保障当下校园信息安全的首要问题。
2.1 确保硬件安全
校园信息系统要选择可靠性高、扩展性好的硬件设备,并结合学校实际,尽量选择配置高、系y响应快的服务器,以保证在受到攻击时,系统能够即时做出反馈,把损失控制在最小范围,同时为提升信息传输的高效性和安全性,交换机尽可能选择三层应用层级,并配合UPS双机系统采用双路供电。另外,网络技术的高速发展,必然带动信息管理系统的不断革新,系统更新迭代频率快,作为校园管理的核心之一,高校校园信息管理系统要能够及时更新换代,做到技术层面的与时俱进,这样也避免了由于设备陈旧或者线路老化带来的火灾等安全隐患。最后,一卡通是高校校园信息化中的核心硬件,是学生身份的象征,因此要确保集成信息系统的安全性,可通过专用算法加入专用标识,防止卡片被复制,并严格禁止一卡通外借现象发生。
2.2 提升病毒防御和处理能力
首先系统要能自动完成风险评估,定期对系统进行安全漏洞扫描、安全测试等,及时发现系统安全问题,做到有备无患。其次,根据系统不同模块的重要程度,制定不同级别的防御等级,以避免非关键子系统过渡消耗系统资源,做到适度安全和重点防护,特别是系统中的重要数据(科研资料等),要制定出最高级别的防御策略,通过加强对病毒等攻击元素的实时监控,实现对外来攻击的有效预警和防备。最后是对入侵病毒的防御和处理,校园信息管理系统要不断提升病毒防御能力,针对病毒变种升级快的特点,校园系统要结合最新网络技术,构建出全方位多层次的网络防火墙防御体系,对防御薄弱环节和重要模块进行加固处理,合理关闭不必要的网络端口,尽可能降低系统的开放性,而一旦防御体系被攻破,即需要系统具备一定的应急响应能力,这也是保障校园信息系统安全的关键防护层,而单从现在的科技而言,仅靠系统完成应急处理是不现实的,需要通过人机合作共同完成,一旦系统被攻破后,管理人员要按照预定程序执行应急操作,与各子系统协调配合,实现对突发事件的有效处理,将损失降到最低。
2.3 提升邮件过滤能力
邮件是木马病毒传播的重灾区,校园系统要具备垃圾邮件的识别和过滤功能。邮件现在是各大高校和企业使用最频繁的通讯工具,需要重点关注邮件的安全性。由于部分伪装邮件极高的隐蔽性,仅仅靠系统的智能识别是远远不够的,可以采取人工辅助的策略,一方面要结合最新技术,配置专业化的监控体系,并根据垃圾邮件特点构建实时更新的特征数据库,同时创建垃圾邮件黑名单,建立起完善的垃圾邮件举报机制,从而使系统储备大量垃圾邮件相关信息,提升系统的垃圾邮件识别能力,实现对垃圾邮件的有效拦截;另一方面,对于过滤后的邮件,要安排专业人员进行仔细筛选,通过系统与人工的协同合作,共同维护校园信息环境的和谐。
2.4 加强校园网流量管理
针对校园网中出现的非正常流量,可通过对流量进行疏导或者是直接封堵,也可以通过两者相结合的方式。对于那些病毒性攻击导致的大量流量占用,考虑到病毒扩散性快的特点,要即时采取应对措施,如安装杀毒软件构建网络防火墙等,对病毒元素进行及时拦截和查杀,直接封堵流量占用;而对于下载软件或者在线视频播放引发的流量异常,可针对某一特定软件,进行重点流量控制,限制其流量占用,在恢复了正常网络流量的前提下,保证师生的网络需求。
2.5 提升师生信息安全意识
成功的学校教育要顺应时代的要求,结合最新的社会动态,有针对性的进行特定领域的教育。二十一世纪是互联网的时代,网络技术和信息技术的不断革新,使校园生活逐渐进入到高度信息化的智能管理水平,不仅极大地方便了师生的学习和生活,同时也提升了校园管理的效率。但是,高度信息化的管理系统同样带来了诸多的安全隐患,针对长期处于象牙塔的师生来讲,简直是一个噩梦,特别是对于涉世不深的学生,成为了互联网信息诈骗的主要对象。每年都会有学生通过常用的社交和购物平台被骗的事件,究其原因,首先是学生的信息安全意识薄弱,其次是学校的信息安全教育缺乏。学生信心安全意识的提高一方面要从自我出发,通过网络及时了解诈骗知识,另一方面,学校也要针对屡次发生的诈骗案件进行集中分析,通过课堂教育的方式提升学生的安全意识。另外,考虑到现在移动终端的快速普及,以微信和微博为代表的各类移动社交软件成为了学生日常生活的一部分,学校可通过创建微博帐号和微信公众号的方式,定期互联网诈骗案例和防范措施,使信息安全教育深入到学生生活。
2.6 重视校园网安全人才培养
专业化的校园网管理团队不仅可以做到有效控制病毒等威胁,降低事故出现几率,同时也能提升信息化校园的管理效率。学校要注重网络信息安全知识的培训工作,提升管理人员应对外来威胁能力,使信息化校园实现主动防御、及时发现以及实时处理病毒等威胁,确保校园长期处于相对安全的环境。
3 总结
网络技术和信息技术的快速发展一方面为师生的校园学习和生活带来了便利,另一方面也带来了诸多的信息安全问题。虽然智能化的信息管理系统具备一定的病毒防御和处理能力,但面对科技更新速度越来越快的事实,在实际应对环节,往往表现出力不从心的尴尬局面。信息安全问题主要是系统层面的整体防御能力薄弱,在应对突变快、隐蔽性强的病毒攻击时,难以做到绝对的防护,因此,校园信息化改革的重点要放在系统化的防火墙防御体系上面,构建全局性的信息防护安全系统,实现对校园信息系统的全方位立体防护,并辅助人工支持,完成突发事故的紧急应对。
参考文献
[1]王阳.高校数字化校园信息安全策略探讨 [J].中国教育信息化,2011(05).
[2]胡修龙.校园网网络信息安全防护体系的研究[J].科技与创新,2016(24).
[3]王英锦,那海枫.浅析高校校园网网络和信息安全管理 [J].数字通信世界,2016(01).
作者简介
胡功林(1972-),男,湖北省武汉市人。大学本科学历。武汉城市职业学院副教授。主要研究方向为计算机信息化。
校园网作为因特网的重要组成部分,为教学提供了极大的方便。由于管理和使用等因素,校园网面临着严重的安全威胁。其中主要体现为水灾、雷击或者操作人员的操作不当而导致的硬件或者网络系损坏,另外黑客攻击是校园网系统的主要安全影响因素。近年来,随着网络技术的发达,木马安装程序也越来越精密,不但影响公共网络,也给校园网的安全带来极大的冲击。学生作为主要操作者,缺乏专业的技术,因此容易出现操作失误现象。另外,学生的好奇心会导致系IP被修改,或者进入不安全网页,导致计算机系统被病毒侵害。另外,校园网系统还面临着系统应用问题和管理风险。系统应用问题主要体现为操作系统安全隐患和数据库安全隐患。由于系统自身设计不完善,将导致操作系统存在致命的安全隐患,这需要检修人员和技术人员及时发现并对其进行处理,以免出现重大安全事故。计算机服务器终端安全风险将导致整个系统的安全系统下降,出现安全漏洞,影响计算机的使用寿命。从这一点上,确保操作系统的信息安全是管理者的重要任务。但在校园网管理上,由于受到高校制度和对网络教学或者计算机实践教学重视程度不够的影响,管理安全隐患十分明显。目前,校园网安全管理依然是人在管理,管理效率低下的主要原因在于管理人员的综合素质不高,管理制度不明确。要解决这一问题,就需要对校园网管理制度进行调整。
2校园网络安全防范设计方案
为了提高校园网的安全系数,应建立可靠的拓扑结构,其中包括备份链路、必要的网络防火墙以及VPN的构建。具体过程如下:
2.1利用备份链路优化校园网的容错能力
备份链路的使用可有效提高网络的容错能力,降低安全风险。主要应用于路由器同系统核心交换机之间,其作用在于对学生连接的外网进行检验和排查,控制非法连接,从而提高被访问网页的安全系数。在核心交换机之间同样可进行双链路连接和端口聚合技术,从而确保链路之间的备份,提高交换带宽。
2.2计算机防火墙的合理应用
计算机防火墙在校园网安全中起着决定性的作用。通过防火墙的建立,可拦截存在安全隐患的网页。操作人员可在防火墙上预设适当的安全规则ACL,对通过防火墙的数据信息进行检测,处理存在安全隐患的信息,禁止其通过,这一原理使得防火墙具有安装方便,效率高等特点。在计算机系统中,防火墙实际上是外网与内网之间连接的唯一出口,实现了二者之间的隔离,是一种典型的拓扑结构。根据校园网自身特点,可对这一拓扑进行调整,将防火墙放置于核心交换机与服务器群中间。其主要原因为:防止内部操作人员对计算机网络系统发起攻击;降低了黑客对网络的影响,同时实现对计算机网络系统的内部保护和外部保护,使流经防火墙的流量降低,实现其高效性。但是随着科技的发达,网络木马的类型逐渐增多,这要求防火墙技术也要不断的更新,以发挥其积极作用。将计算机防火墙同木马入侵检测紧密结合在一起,一旦入侵检测系统捕捉到某一恶性攻击,系统就会自动进行检测。而这一恶性攻击设置防火墙阻断,则入侵检测系统就会发给防火墙对应的动态阻断方案。这样能够确保防火墙完全按照检测系统所提供的动态策略来进行系统维护。
2.3VPN的构建
VPN主要针对校园网络的外用,尤其是针对出差人员,要尽量控制其使用校内网络资源。如必须使用,则要构建VPN系统,即在构建动态的外部网络通往校园网的虚拟专用通道,也可建立多个校园网络区域之间的VPN系统连接,提高安全防护效率。
2.4网络层其他安全技术
网络层其他安全技术主要体现为:防网络病毒和防网络攻击。现在网络病毒对网络的冲击影响已经越来越大,如:非常猖狂的红色代码、冲击波等网络病毒,所以有必要对网络病毒继续有效的控制;而网络中针对交换机的攻击和必须经过交换机的攻击有如下几种:MAC攻击、DHCP攻击、ARP攻击、IP/MAC欺骗攻击、STP攻击、IP扫描攻击和网络设备管理安全。
3校园网的安全管理方案
计算机管理也是校园网安全的主要控制方案。在促进管理效率提高的过程中,主要可以采取VLAN技术、网络存储技术和交换机端口安全性能提高等方案,具体表现为以下几个方面:
3.1应用VLAN技术提升网络安全性能
VLAN技术是校园网安全管理中应用的主要技术,这一技术的应用有效的提高了计算机安全管理效率,优化了设备的性能。同时对系统的带宽和灵活性都具有促进作用。VLAN可以独立设计,也可以联动设计,具有灵活性,并且这一技术操作方便有利于资源的优化管理,只要设置必要的访问权限,便可实现其功能。
3.2利用网络存储技术,确保网络数据信息安全
校园网络数据信息安全一直是网络安全管理中的主要任务之一。除了技术层面的防火墙,还要求采用合理的存储技术,确保数据安全。这样,不但可以防止数据篡改,还要防止数据丢失。目前,主要的存储技术包括DAS、RAID和NAS等。
3.3配置交换机端口控制非法网络接入
交换机端口安全可从限制接入端口的最大连接数、IP地址与接入的MAC地址来实现安全配置。对学生由于好奇而修改IP地址的行为具有控制作用。其原理在于一旦出现不合理操作,将会触发和该设备连接的交换机端口产生一个违例并对其实施强制关闭。设置管理员权限,降低不合理操作。配置交换机端口可实现将非法接入的设备挡在最低层。
4总结
关键词:智慧校园;安全风险;措施
中图分类号:TP311 文献标识码:A 文章编号:1009-3044(2016)27-0042-02
Abstract: Intelligent campus has full intellisense, ubiquitous network, data access resources sharing, and many other advantages, also there are many security risks at the same time, analysis of the security risk types, characteristics and causes, research how to reduce the safety risk, to ensure the safety of intelligent campus data information transmission, and improve the safety and reliability of teachers and students users using the Internet, web pages, and the platform system.
Key words: intelligent campus; security risks; mobile Internet; measure
智慧校园是对传统数字化校园的扩展和提升,无论从技术上还是从设备上都有很大的改进,智慧校园运行框架与体系大致可以分为感知层、网络层、数据层、系统层、应用平台等五层,经过研究分析,智慧校园在物理设备、数据存储与传输、平台系统、网站访问、安全制度、技术人员配备与管理等诸多方面都存在比较大的安全风险,下面将逐一对这些安全风险问题进行分析,仔细查找原因,并研究有关安全风险应对措施。
1 智慧校园安全风险分析
1.1 物理硬件设备与操作系统
据调查,目前高校多存在设备老化、配置过低、系统陈旧等问题,具体包括光纤、网线、服务器、交换机、集线器、路由器等网络设备设施老化、配置过低导致网络运行质量难以保证,安全漏洞层出不穷;电脑主机配置低、操作系统陈旧等导致电脑设备运行缓慢、访问网页速度慢、系统安全漏洞多、容易受病毒感染和攻击等;网络设备、电脑设备、感知设备等建设水平参差不齐,难以与先进的数字化校园平台技术进行对接,造成智慧校园运营风险加大等。
1.2 数据存储与传输
无论是智慧校园还是传统的数字化校园,在数据方面存在的安全风险都很大,主要体现在数据标准、数据存储与传输等方面,具体包括缺乏统一的数据标准和数据接口导致各应用系统使用的数据对接难;未能建立统一数据中心导致没有数据归口管理部门及数据管理混乱;数据库服务器安全性能低、缺乏数据加密及数据备份恢复机制、数据使用操作不当等导致数据存储安全风险大;缺乏数据整合平台及传输链路不安全导致数据传输安全风险大及信息孤岛的出现风险等。
1.3 应用系统
智慧校园所使用的应用系统种类很多,包括学生管理系统、教务管理系统、科研管理系统、办公系统等,应用系统风险主要体现在系统数据使用、系统登陆、用户信息盗窃等方面,具体包括部门多、系统多,各部门使用的系统数据标准不统一及数据共享要求性高等导致系统数据使用风险大;系统登陆安全保障机制不健全导致系统登陆安全风险大;数据库服务器安全性能低、病毒侵入、黑客攻击等导致用户数据被盗窃等。
1.4 网站访问
智慧校园中师生访问各类网站安全风险很大,主要体现在学校上网人数多,网络管理部门未能建立网络安全访问策略,对网络访问缺乏有效监控,电脑缺乏防火墙和有效杀毒软件,学生安全意识不强,访问非法网站及不良信息,随意下载、打开安全可靠性低的文件、邮件,导致电脑病毒感染、木马入侵、黑客攻击、攻击校园网络、网页打不开等安全风险。
1.5 安全制度
高校师生人数多,网络用户数量大,在操作计算机、上网等方面缺乏有效的安全管理制度将导致安全风险大大增加,具体包括缺乏机房安全管理、防火防盗管理制度及计算机多媒体操作使用细则等导致机房电脑设备损耗严重及起火被盗风险加大;缺乏数据备份、灾难恢复有关制度导致计算机核心资源被窃取和篡改;缺乏安全事故处理程序及应急计划导致安全防范环节薄弱。
1.6 技术人员配备与管理
智慧校园建设除了经费、设备设施一系列投入以外,还需要大量的技术管理人员,而目前高校在这方面建设还比较薄弱,比较突出的是实验室管理人员、机房管理人员、多媒体教室管理人员、网站平台维护人员、系统信息管理人员等流动性大,专业性不强,未经正规培训或考核,造成对电脑、机房设备、网络设施及网站、系统平台等操作不当、管理效率低下,智慧校园运营信息泄露、设备被损坏和偷盗等安全风险加大。
2 智慧校园安全风险应对措施
2.1 资金投入和设备设施建设
高校应高度重视智慧校园建设工作,增加建设资金投入,购买性能稳定、安全系数高的网络设备设施、智能感知设备、数字化校园平台及应用系统等,并保持各种设备及系统持续更新。对配置过低,影响上网、上机速度的光纤、网线、服务器、交换机、集线器、路由器、电脑主机等老化设备予以淘汰,及时更新。在建设过程中一定要综合考虑各种设施设备的协调搭配对接,防止参差不齐,影响设备功能发挥和带来运营安全隐患。
2.2 技术措施
安全技术措施很多,拟将其分为物理层、网络层、数据层、系统层、应用层等多个方面。
2.2.1 物理层措施
首先要加强机房建设,机房中的各类网络设施设备、服务器、UPS电源等要摆放合理,注意通风防潮,外人不得轻易进入机房重地,机房设备应由专人管理操作;为防止电脑、服务器等设备因长时间运行导致温度持续升高而损坏,机房还应添置空调、排风扇等设备;另外要加强机房监控和安保等工作,防止机房贵重设备被偷盗和损坏;除了加强机房建设,还应对网线、光纤、集线器、交换机、路由器等进行科学部署和统一摆放。
2.2.2 网络层措施
高校网络管理部门要建立网络安全策略,一是建立网络应用授权、访问控制中心,比如建立全校统一的用户管理平台和授权认证体系,由网络中心派专人负责认证授权管理,自主研发或购买符合学校实际需要的网络监控控制系统,对校园内各网络节点及端口进行有效监控,对有病毒、黄赌毒、暴力等信息的网站系统进行拦截、拒绝访问;二是使用防火墙等软件,对校园内网进行保护,对内外网络访问连接进行检查,防止外部非授权用户非法访问修改内部网络资源,对跨越网络边界的信息按照规定的安全策略进行审查,有效保护内部网络环境和特殊网络设备,监视网络运行处于安全状态。
2.2.3 数据层措施
学校要投入资金购买性能好、安全稳定系数高的数据库服务器,要建立统一的数据中心和数据标准,对智慧校园各系统平台使用到的数据进行统一管理,同时利用云计算平台技术对各种数据资源进行有效整合,防止信息孤岛的出现。学校还要建立用户访问控制机制,针对不同用户群体授予不同权限,比如有些用户只有数据访问权,而无修改、存储等操作权,另外针对用户私人信息等重要数据建立加密机制,学校财务、职工等重要信息传送接收可采用数字签名机制,以防信息被窃取,对师生造成不必要的损失。
2.2.4 系统层措施
系统层安全措施包括操作系统安全措施、数据库系统安全措施、信息资源系统安全措施等,其中操作系统安全措施包括系统漏洞修复、系统杀毒防护等,数据库系统安全措施包括数据存储加密、数据传输加密等,信息资源系统安全措施包括访问控制、身份认证、用户权限授予等。
2.2.5 应用层措施
应用层直接关系到师生用户对智慧校园门户网站及各种平台系统的使用,应在校园各机房电脑上安装杀毒软件,并定期更新杀毒软件病毒数据库,对校园网站服务器、各信息系统服务器及数据库服务器等要进行双源供电,建立数据备份、灾难恢复机制,确保不因断电等异常情况影响师生正常使用校园网及数字化校园平台系统。
2.3 管理措施
2.3.1 安全管理制度
要建立机房安全管理制度,特别是网络中心机房管理制度,责任明确到人,机房管理员要定期对机房设施设备存在的安全隐患进行逐一排查,并及时报告处置异常情况;要建立电脑、网络等设备设施维修、报废制度,派专人对出现故障的设备设施进行维修,确保设备正常运转,及时对各部门报废的设备设施进行鉴定和更换;还要建立信息员安全培训、数据备份等制度,定期组织各部门信息安全员及机房管理员等进行网络安全等专题培训,提高安全防范意识,掌握设备正确操作方法,定期对重要数据进行备份。
2.3.2 人员配备及管理
高校要对各种感知设备、网络设施设备、服务器设备等重要设备设施进行有效管理,确保数字化校园平台及各种应用系统正常运转,组建机房管理人员、信息员、电脑维修员、网络管理员等专业人才队伍,提高技术人员工资,确保队伍稳定性,同时定期开展有关技术培训,提高其技术操作管理水平。
3 结束语
智慧校园使用到的信息技术种类很多,因学校环境条件限制、网络共享开放性要求高等诸多因素,使得各种信息技术在实践应用中暴露出一系列安全问题,对这些问题进行深入分析,研究有关对策,并努力实践,将智慧校园应用安全风险控制在最低范围内,为师生用户创造一个安全、开放、共享的数字化校园环境。
参考文献:
[1] 凌冠华.高校数字化校园的数据建设和安全管理研究[J].价值工程,2010(10).
[2] 唐秀忠.基于数字化校园的管理系统安全研究[J].思茅师范高等专科学校学报,2009(12).