籍玉新
〔内容提要〕 科技高速发展的今天,互联网辐射范围越来越广,互联网技术和教育合作产生了一种新的教育模式,就是“互联网+教育”。“互联网+”行动计划推动了大数据、物联网、云计算、信息化、数字化、人工智能、Ipv6技术等新网络技术在传统产业中的渗透与发展。随着信息化技术渗透到社会的各个方面,信息化网络安全管理方面也面临新的挑战。本文主要探讨了高校“互联网+”信息化网络安全管理所面临的挑战和应对方式。
〔关键词〕 “互联网+教育” 信息化网络 高校
教育领域中,一场颠覆性的信息化变革正悄悄地发生着。在现代信息社会,高效便捷的互联网在学生们的学习和生活中发挥着不可替代的重要作用,并成为了学生们学习的好帮手。互联网高效便捷的特点注定其能应用于国家的人才教育。通过互联网,学生们可以实时跟进学校的课程进行复习巩固,教师也可以通过后台大数据检测学生学习情况,设置测验,学校可通过收集的数据确立之后需要开展的课程以及评价教师的上课水平。“互联网+教育”的结果,将会使互联网辐射一切教学活动,老师在互联网上教,学生在互联网上学,信息在互联网上流动,知识在互联网上成型,线下活动与线上活动相结合,互相拓展补充。
一、高校“互联网+教育”信息化网络安全管理的内涵
在“互联网+教育”的新模式下,高校运用了网络课程将公开课和选修课以慕课的形式让学生能够足不出户修习课程,也简化了师资人员和教学管理人员配备。以微课程、慕课为代表的基于互联网的教学模式,以学习星为代表的学习平台突破了时间和空间的局限,使课程资源得以共享,也使学习场地变得多样化。只要在有网络的情况下,学生可以随时随地利用平台学习,碎片化的学习时间组成了高效的学习成果。学生在哪里,学习地点就随之变化;学生怎么想,教学方式随之而动。对于高校而言,“互联网+教育”是一种创新,是一种未知但确保有益的创新,同时也面临着挑战。在数字时代,高校的学生倾向于大數据整合之后的偏好,而“互联网+教育”也是利用这样的方式,用新的思维方式引导学生。这种模式下,学习变成了一种获得全新认知体验过程,不再是单纯的教师简单教授,学生将知识重复填入脑海中,还需要更加关注进度设计、用户感受、社会参与等。通过设置先进的系统访问密码、可移动媒体集中存储和销毁、信息数据远程容灾备份等手段加强信息安全管理,利用防火墙和防病毒技术防范、拦截和屏蔽计算机病毒,防止病毒入侵系统,定期维护计算机信息系统的硬件设备、软件代码、文件等,并将此方法与法律法规相结合,建立合理有效的信息安全管理体系,加强网络信息安全管理和监督,舆情监测指导,对网络安全信息管理重大突发事件提出应急预案和处置意见。
二、高校“互联网+教育”信息化网络安全管理面临的挑战
1.信息化网络安全设施基础薄弱。随着云计算、大数据、人工智能和5G技术的迅猛发展,在给人们生活提供便利的同时,也增加了信息外泄的风险,校园信息系统(网站)攻击、异常漏洞攻击、钓鱼邮件攻击、病毒感染等信息安全事件频繁发生。“互联网+教育”的信息资源需求日益增加,如数字资源、优秀师资、教育数据和信息红利等,对网络安全保障能力提出了更高的要求。主要是由于信息安全技术缺乏自主研发能力,网络基础设施建设不能满足Ipv6要求,对技术、大数据、物联网、人工智能等新技术快速发展的需求主要表现在信息数据传输能力不足,无线网络覆盖不完善,数据备份路径单一等;网络运行维护模式单一,以学校为主导,与运营商共建的方式居多;资金不足,运维队伍不完善。为了适应“互联网+教育”的快速发展,网络基础设施建设亟待优化和重构。
2.安全管理机制不完善。多数高校对大学生安全教育不够重视,管理理念都是把专业课作为教育核心,没有把安全教育纳入教学体系,更没有配备安全教育的专业教师,未建立对师资队伍的培训计划。在高校“互联网+教育”中,对于信息安全风险没有完全的认识,运营中更多思考的是网站的硬件投入,忽视了安全管理机制,缺少系统的管理。系统管理员需要处理用户登录管理、分配计算机名、使用权限、记录归档等工作,这些都涉及到计算机用户的隐私,而这些工作并未完全规范执行。另外,五花八门的杀毒软件频繁弹出广告,让用户不胜其扰之时,恨不得一口气都卸载,但卸载时又会再三问询是否真的需要卸载,卸载之后将会使电脑处于危险状态。究其根源,没有完全恰当地保护措施以及扰人的消息才是计算机用户对安全不太上心的理由。计算机用户大部分只是简单应用的使用者,在使用“互联网+教育”时,只知道如何共享优质教育资源,信息的保护意识并不强。如在浏览信息时,突然跳出的信息填写广告或者不良链接会一下子点进去,容易遭受信息泄露与丢失。
三、高校“互联网+教育”信息化网络安全管理的方式
1.完善安全管理机构。按照新型“互联网+教育”的信息化发展要求,高校应成立专门负责互联网管理的部门,针对大学生在线接受教育的日常管理工作,务必做到每一部门职能明确,职责清晰。成立学校网络信息办公室及以校领导为组长的网络安全和信息化工作领导小组,设立领导小组办公室,指定专人负责信息安全管理,具体承担全校网络安全、信息化工作的总体规划和组织实施,贯彻落实“互联网+教育”信息化发展中各项任务。
2.建立健全安全管理制度。大数据时代在便利人们生活的同时,也提高了信息外泄的风险,因此需要有一定的制度规范行为。一是做好信息安全的宣传和教育工作,从计算机用户开始自觉形成保护自己账号密码的意识,防止信息外泄。二是网络信息安全中心要做好日常的运营和维护,专门负责监督在高峰期可能出现的问题,如广告信息乱入、错误代码等,同时还要做好数据保护和备份的工作,控制信息安全工作的成本。三是上级管理部门要做好监督管理和评估工作,负责最后一道保障。
3.建立信息安全管理人才体系。网络安全关系到当代青年浏览网站时遭受恶意信息侵扰的安全,加强网络信息安全管理,需要建立完善的人才体系。高校应培养面向“互联网+教育”新模式的人才,争取在内部选拔优秀人才向计算机本专业的学生提供信息安全管理的兴趣教学。同时,高校可向外部吸收计算机管理专业的人员,不再满足于只是简单招聘后勤人员,而是需要掌握多方面技能的安全管理人才。另外,高校还应定期给安全管理人才提供教学培训课程,确保其不断进步。高校作为人才培养的重要之地,应加快网络安全学科专业和院系建设;加强网络安全教材建设;完善创新网络安全人才培养机制;加强网络安全从业人员在职培训;加强全民网络安全意识与技能培养;强化网络安全师资队伍建设;推动高等院校与行业企业合作育人、协同创新;完善网络安全人才培养配套措施。网络安全关系到国家的未来发展,树立网络安全意识是全社会的任务,也是高校教育的重要组成部分。加强网络安全宣传教育,增强网络安全意识,构筑网络安全第一道防线,是国家网络安全体系建设的重要方面。在国家经济、政治、文化建设中发挥重要作用的高校师生需要切实增强网络安全意识,确保其能够利用互联网开展正能量知识学习,避免使用互联网发布和浏览负能量网页。
四、结语
新事物的出现总是伴随着新问题的出现,对于“互联网+教育”信息安全与隐患,必须采取一定的安全管理措施。总体来说,“互联网+教育”给我们带来了更多的利益,因此高校应努力尽早克服新模式所带来问题,争取营造“互联网+教育”的良好氛围,为学生们的学习提供便利和安全。
(作者单位:吉林体育学院)
责任编辑:宋 爽