孙齐军表示,随着新一轮科技革命和产业革命深入发展,教育数字化转型已成为全球共识,我国近年来也在持续深化实施教育数字化战略行动,推动教育现代化发展。同时,数据安全作为数字化转型一体之两翼,也成为重要工作,国家、行业主管部门也出台了一系列相关制度法规,积极引导高校开展数据安全建设。
目前,高校已累积了大量的数据资产,在数字化进程中,这些数据将被持续开发利用、不断“创造价值”。高校数据治理的目标,是建设完整、准确、及时的全域数据,实现数据资源在各组织机构部门的共享和流转,提升数据的服务能力以实现数据价值的最大化。
然而在数据要素驱动的教育环境中,数据的广泛流动,以及新技术的应用也带来更多的复杂风险与挑战,如:
-
数据资产与敏感数据不清晰
-
业务数据访问缺少安全监测手段
-
数据库运维高权限账号缺少细粒度管控
-
数据共享与外发风险管理
-
数据库系统数据明文存储
-
API数据共享安全风险难感知
-
勒索病毒攻击风险
-
数据库运行状态监控与问题处置效率低
-
缺少数据灾备措施
对此,高校需以数据为中心,从管理、技术、运营多方面着手,构建多层次的数据防护体系,从而加强数据隐私保护,确保师生个人信息的安全。孙齐军重点介绍了高校如何构建覆盖数据全生命周期的安全技术防护体系以及相关安全产品,并结合高校重点业务场景,如数据分类分级场景、API接口安全防护进行详细的方案分享。