当前位置:首页 > 专题范文 > 公文范文 >

高校网络中心组织架构3篇

时间:2022-09-23 12:20:05 来源:网友投稿

高校网络中心组织架构3篇高校网络中心组织架构 硕士学位论文硕士学位论文 THESIS OF MASTER DEGREE 论文题目: 我国高校组织管理与结构设计初探 论文题目: &m下面是小编为大家整理的高校网络中心组织架构3篇,供大家参考。

高校网络中心组织架构3篇

篇一:高校网络中心组织架构

士 学 位 论 文硕 士 学 位 论 文

 THESIS

 OF

 MASTER

 DEGREE

  论文题目:

 我国高校组织管理与结构设计初探

  论文题目:

 ——基于人力资源管理视角

 (英(英 文)

 :文)

 :The Primary Research on Organization

  Management and Structure Design of

  Universities in China

 ---From the View of Human Resource Management

  作

 者:作

 者:

  崔

 斌

 指导教师指导教师::

 马俊杰

 教授

  2006 年 5 月 18 日

 论文题目:

 (中文)

 我国高校组织管理与结构设计初探我国高校组织管理与结构设计初探

  — — 基 于 人 力 资 源 管 理 视 角

 (外文)

 The Primary Research on Organization

  Management and Structure Design of

  Universities in China

 ---From the View of Human Resource Management

  所在院、系、所 :

 公共管理学院

  专专业、名、称 :

 行政管理

 指专导专教专师

 姓专名、职专称 :

 马俊杰

 教授

  论 文 主 题 词 :

 高校;组织管理;结构设计;

  人力资源管理

  学专习专期专限 :

  2004 年 9 月至 2006 年 7 月

  论 文 提 交 时 间 :

 2006 年 5 月

  独独 创创 性性 声声 明明

 本人郑重声明:所呈交的论文是我个人在导师指导下进行的研究工作及取得的研究成果。

 尽我所知, 除了文中特别加以标注和致谢的地方外, 论文中不包含其他人已经发表或撰写的研究成果, 也不包含为获得中国人民大学或其他教育机构的学位或证书所使用过的材料。

 与我一同工作的同志对本研究所做的任何贡献已在论文中作了明确地说明并表示了谢意。

  签名:

 崔斌

 日期:2006 年 5 月 11 日

  关于论文使用授权的说明关于论文使用授权的说明

 本人完全了解中国人民大学有关保留、使用学位论文的规定,即:

 学校有权保留送交论文的复印件, 允许论文被查阅和借阅; 学校可以公布论文的全部或部分内容, 可以采用影印、 缩印或其他复制手段保存论文。

 签名:

 崔斌

  导师签名:马俊杰

 日期:2006 年 5 月 11 日

  摘

  要

  本文尝试从人力资源管理的角度对高校的组织管理和结构设计展开初步研究。从对人的认识,到人力资源管理,再到组织管理和结构设计的思维路径来思考高校的组织管理和结构设计问题。

 本文首先对基本的组织管理与结构设计理论进行解读,把组织管理和结构设计看作是人力资源管理系统研究的重要组成部分。具体而言:一方面,对组织管理理论分别从历史演进、 基本类型、 基本原则三方面予以论述。

 在基本类型部分,对组织管理进行两种探索性的分类:一种是分为常态管理和危机管理,另一种则分成要素管理和知识管理。另一方面,对组织结构设计,本文则从基本类型、基本模型和具体设计三个方面展开。其中基本类型方面,本文把组织结构分为传统型和现代型,传统型包括直线制、职能制、直线职能制、矩阵制、事业部制、委员会制、立体混合式等七种组织结构;现代型包括团队式组织、无边界组织、网络式组织等三种组织结构。在基本模型方面,把组织结构分为机械型和有机型。在组织结构设计方面,对组织设计的基本内涵、设计影响因素,以及设计的具体操作流程展开阐释。

 其次,本文把组织管理和结构设计理论运用于对高校具体实践,从人力资源角度进行分析。具体来说:一方面,对高校组织管理,本文按照高校的特点,把高校的组织管理分为层级综合管理和分类系统管理。

 层级综合管理即校级机构——职能部门(院、系)——研究所(教研室)三级管理。分类系统管理即把高校分为学术组织、行政组织和产业组织三大组织管理系统分别进行管理。另一方面,在高校组织结构设计上,结合自己制作的组织结构图来分析高校的具体的直线制、职能制、直线职能制、委员会制、事业部制、矩阵制等多种组织结构形式。在此基础上,分析我国高校在组织管理和结构设计上存在的棘手问题。并指出从某种程度上说, 这些难以解决的问题根源就在于高校的组织管理者没有从人力资源管理的角度去思考问题。

 最后,从人力资源管理的角度,提出我国高校组织管理与结构设计的相关改进建议。

 在高校组织管理方面:

 一要通过强化学术性, 淡化行政性和规范产业性,对组织管理系统重心的重新定位;二要对组织内部权力配置的变革与重构:在纵向层级的权力分配上, 围绕权力下移, 以学院为重心展开; 在横向的权力分配上,则需要分清和协调好政治权力、行政权力和学术权力等三种权力;三是要加强高校日常管理, 搞好高校危机管理; 四是率先创建学习型组织, 有效开展知识管理。1

  在高校组织结构设计方面:一要借鉴国外名校做法,优化传统组织结构,夯实组织结构基础;二要师法企业人管,建立结构扁平化、工作团队化、虚拟网络化、边界模糊化、柔性有机化的现代化组织结构,打造组织核心竞争力;三要进行系统分类,针对教学型大学、教学研究型大学和研究型大学等三个不同层次的大学分别进行设计,实现高校体系完美融合;四要开展动态管理,进行组织结构诊断评估、调整变革、重组再造和系统整合工作,以有效支撑高校发展战略。

 总之,高校要想适应知识经济、信息社会的发展要求,深化内部管理体制改革,创建世界一流大学,就需要从人力资源管理这一特定的角度出发,根据高校自身的发展历史、发展阶段、发展基础和发展目标,设计和选择与高校相适应的组织管理方式和组织结构形式。

 关键词:

 高校; 组织管理; 结构设计; 人力资源管理

 2

 Abstract

 In the thesis, we attempt to research on organization management and structure design of universities from the view of human resource management. Following thinking trails are from the understanding of human to human resources management, and then to organization management and structure design. First of all , we interpret the basic theory of the organization management and structure design, and regard the organization management and structure design as an important component of the research of human resources management system. Specifically, on the one hand, the thesis discuss the history of theory , type and principles of the organization management. In the departure of basic types of organization management, there are two exploratory classifications : One is divided into normal management and crisis management, another is divided into feature management and knowledge management. On the other hand, the thesis disserts on the basic types, models and specific design of the design of the organizational structure. In the aspect of basic types, we divide organizational structure into traditional type and modern type. The traditional type includes seven organizational --linear, functional, linear-functional, matrix structure, divisional structure,the committee structure, and tridimensional mixed structure. the modern type includes three organizational structures--team-based style of modern organizations, borderless organizations, networks of organizations. In the aspect of basic model, we divide organizational structure into mechanistic model and organic model. In the organizational structure design, the thesis discuss the basic connotation, design-affected factors, and specific process of design operation. Secondly, we apply the theory organization management and structure design on the specific practice of universities, analysising from the view of human resource management. Specifically, on the one hand, according to the characteristics of the universities, we divide the organization management of universities into the levels integrated management and classification systems management.levels integrated management includes universities management, functional departments (college, department)and the research management. Classification system management is that 3

  we manage universities by dividing it into three organizations which are respectively academic organizations, administrative organizations and industrial organizations. On the other hand, we analysis organizational structure on the design of the organizational structure of universities with my own organizational chart, such as linear system, the functions system, linear functions system, the Committee system, divisional structure, and the matrix system. we analysis the thorny issue of the he organization management and structure design of universities On this basisation,then point out that the fundamental reasons which lead to these difficult problems is that the universities organization managers think of difficultes without the view of human resources management. Finally, in perspective of human resource management, we provide relevant suggestions to improve the organization management and structure design of universities. In the aspect of organization management of universities, firstly, we should re-posite the focus of the organization and management systems,strengthening academics and weakening administrative and norms industrial. Secondly, it is necessary to change the power distribution within the organization: in the vertical power distribution, we should downward the power focusing on the college; in the horizontal power distribution, we need to distinguish the political power, the academic power and the executive power and coordinate them; The third, not only strengthen the daily management,but also do well in the crisis management of universities. The fourth,we should create a learning organization firstly and do knowledge management effectively. In the aspect design of the organizational structure of universities. First, in order to strengthen organizational structure basis, we must learn from elite universities abroad and make the traditional organizational structure better; Second, we should learn from the human resource management of enterprises and build modernization organizational structure which is flat, work team-based, virtual-networking, booudaryless-vaguing and soft organic, so that we can nurture the organizational core competitiveness; Third, we should carry out classification system,and design the teaching university, teaching and researching university, researching university separately, in order that system of universities achieve perfect integration; Fourth, we must carry out dynamic management--diagnosticing organizational structure, adjusting, reorganizing,recycling and integrating systems-- to support the development strategies of the university effectively. In short, in order to adapt to the knowledge economy , the development of the 4

  information society, deepeness of the internal management structure and establishment world-class university, we should design and choose the way of organization and management and the form of organizational structure which are compatible with the university from the view of human resources management, basing on the universities own historical development, stage of development, infrastructure and development goals.

 Key words:

 university;

 organization management;

 structure design;

  human resource management

 5

  目

  录

 前

 ...

篇二:高校网络中心组织架构

ull; 组织机构

  是组织活动的存在形式, 组织活动则是组织机构存在和发展的动力和源泉。

 没有组织机构就无从开展组织管理活动, 更谈不上实现管理目标。

 就组织这一概念有人解释为:

 为了达到某些特定目标经由分工与合作及不同层次的权力责任制度而构成的人的集合。

  • 管理学家巴纳德则认为:

 组织是有意识地协调两个或多个人活动或力量的系统。

 任何一所学校要想正常开展教育教学活动, 就必须把学校各类人员组合起来, 构成一个有机的系统, 这个有机的系统就是学校组织机构。

 学校组织机构就是为完成学校教育教学工作目标而将学校各个部门按一定形式组合而成的一个整体。

  • •

 管理学家孔茨认为:

 组织机构的设计应当职责分明, 使每个人都知道应该做些什么,谁对什么成果负责; 应能够排除由于工作分配的混乱和多变所造成的故障; 并能提供反映和支持组织目 标的决策沟通网络。

 由此可见, 学校管理者在设计学校组织机构时应考虑六个方面的因素:

 专门化、 部门化、 指挥系统、 控制幅度、 集权与分权、正规化。

 因为学校工作千头万绪、 纷繁复杂, 任何人都无法独自 承担学校的所有工作, 因此必须对学校工作进行分工并采取专门化、 部门化, 建立指挥系统, 根据部门职能给予一定的权力, 进行规范化管理以实现管理目标。

 • •

 组织机构一般包括两大类:

 (一)

 行政性组织机构, 是为完成教育教学任务、 维持学校的正常运转而设立的。• 其形式为校长办公室、 教导(务)

 处、 政教处、 总务处等。

 各部门有各部门的职责。

  (二)

 非行政性组织机构, 是为配合、 监督、 保证学校的各项活动而设立的。

 一般包括党、 群、 团组织和各种研究性团体。

 十所大学组织结构图 • 青岛科技大学 • 清华大学 • 西南财经大学 • 中国海洋大学 • 北京航空航天大学 • 青岛大学 • 曲阜师范大学 • 中央戏剧学院 • 南开大学

 • 复旦大学 高校组织结构的基本类型 一、 直线职能制组织结构 二、 事业部制组织结构 三、 矩阵制组织结构

 1、

 西南财经大学管理机构

 管理机构 + 党委办公室 + 校长办公室 + 经济研究中心与中国西部经济研究中心党总支 + 组织人事部 + 发展规划处 +期刊中心

 经济学家 财经科学

 + 宣传统战部 + 教务处 + 出版社 + 学生工作部(处)

 + 科研处 + 光华校区管理办公室 + 纪检监察办公室 + 研究生部 +后勤服务总公司

 + 审计处 + 外事处 + 教职工心理健康与人力资源开发中心 + 团委 + 财务处 + 教学训练与评估中心 + 武装部 + 国有资产管理处 + 经济管理实验教学中心 + 工会 + 基建处

 + 学生职业规划与就业指导中+ 图书馆

 心 + 保卫处 + 档案馆

 + 离退休工作处 + 现代教育技术中心

 + 心理健康教育中心 + 信息化办公室

 + 校友总会办公室

 2、 中央戏剧学院

 3、 青岛大学 o 党群系统:

  纪 委 党委办公室 组织部 宣传部 统战部 离退休工作处 工会 妇委会 团 委

  o

 行政系统:

 校长办公室 教务处 科研处 学生处 研究生处 国际交流合作处 人事处 财务处 实验室 与设备管理处 审计处 保卫处 发展规划处 后勤管理处 基建处

  o

 直属单位:

 党 校 报 社 图书馆 学 报 东校区 体育教学部 校医院 校办企业办公室 公共外语 理论教学部 思想政治 理论教学部

 4、 曲阜师范大学

  5、 北京航空航天大学 党群部门

  党政办公室、 组织部/党校、 宣传部/新闻中心、 纪委办公室、 统战部、 保卫部、 保密部、 学生工作部/武装部、 研究生工作部、机关党委、 离退休党委、 工会、 团委、 北航科协

 行政机构

  党政办公室(校友工作办公室、 档案馆、 北航教育基金会)、 发展规划处、 学生处、 保卫处、 保密处、 机关行政办公室、 教务处、科技综合处、 军工科技处、 科技研发处、 研究生院、 人事处、财务处、 审计处、 监察处、 国际交流合作处、 招生就业处、 实验室及设备管理处、 资产管理处、 后勤管理处、 校园规划与建设处、 离退休工作处、 无人机研究所、 网络信息与计算中心、图书馆、 体育部、 继续教育学院、 工程训练中心、 校医院、 北京北航资产经营有限公司、 后勤集团、 北航出版社、 附属中学、附属小学

 学术组织

  学术委员会、 学位委员会、 教学指导委员会

 领导小组

  校园规划与建设领导小组、 财经工作领导小组、 干部工作领导小组、 教师外语培训工作领导小组、 校学生工作领导小组、 校高级专业技术职务评审委员会、 学科评议组、 学生军训工作领导小组、 招生监察领导小组、 学生公寓管理委员会、 非学历高等教育规范管理领导小组、 MPA 教育指导委员会

 协

 会

  中国工程图学学会、 中国复合材料学会、 中国系统仿真学会、中国航空学会动力专业分会、 中国航空学会自动控制专业分会、中国航空学会人体工程航医救生专业分会、 中国航空学会复合材料专业分会、 中国航空学会可靠性专业分会、 中国航空学会信号与信息处理分会、 中国中文信息学会基础理论专业委员会、中国高等教育学会、 高等工程教育研究会、 北京航空航天学会、北京工程图学学会、 北京电镀学会、 北京振动工程学会、 北京价值工程学会、 中国机械工程学会失效分析分会、 中国计算机用户协会图像分会、 中国空间科学学会生命专业委员会、 中国航空教育学会外语教学专业委员会、 人事管理专业委员会、 中国系统仿真学会虚拟技术及应用专业委员会

  6、 中国海洋大学

 7、 清华大学

  1)

 党委组织机构设置

  2)

 清华大学行政组织机构设置表

  8、 复旦大学

 党务部门

 党办

 纪委、 监察、 审计

 组织部

 宣传部

 统战部

 机关党委

  学生工作部(处)

  研究生工作部

 老干部工作处(老龄工作网)

  保卫部(处)

  武装部

  行政部门

 校长办公室

 学科建设办公室、 规划和政策研究室

 江湾校区管委会办公室

 张江校区管委会办公室

 江湾校区建设办公室

 研究生院

 教务处

 人事处

 外事处

 对外联络与发展处

 外国留学生工作处

 退管会(老龄工作网)

  财务处

 产业化与校产管理办公室

 资产管理处

 医院管理处

 科技处

 文科科研处

  医学中心 总务处

 基建处

 其它部门

  团委

 工会

 妇委会

  复旦附中

 复旦二附中

 复旦附小

 复旦幼儿园

 9、 南开大学组织结构

  专业学院

  ●文学院

 ●历史学院

 ●哲学系

 ●法学院

 ●周恩来政府管理学院

 ●外国语学院

 ●马克思主义教育学院

 ●经济学院

 ●商学院

 ●数学学院

 ●物理学院

 ●化学学院

 ●生命科学学院

 ●信息技术科学学院

 ●环境科学与工程学院

 ●医学院

 ●软件学院

 ●汉语言文化学院

 ●深圳金融工程学院

 ●泰达学院

 ●泰达生物技术学院

 ●泰达应用物理学院

  ●经济与社会发展研究院

 ●药学院

 ●远程教育学院 ●日本研究院 ●滨海开发研究院

  □ 职能部门

  ●办公室(党委办公室、

 ●组织部(党校)

  ●宣传部

 校长办公室)

  ●统战部

 ●纪委、 监察室

 ●学生工作部(学生工作办公室、

 武装部)

  ●战略发展研究部

 ●发展委员会办公室

 ●人事处

 ●教务处

 ●研究生院(研究生工作部)

  ●科学技术处

 ●社会科学研究管理处

 ●国际学术交流处

 ●实验室设备处

 ●财务处

 ●审计处

 ●保卫处

 ●离退休人员管理处

 ●后勤管理办公室

 ●基建规划处

 ●房产管理处

 ●校产管理办公室

 ●继续教育学院(开放教育学院)

 □ 党群组织

  ●教代会、 工会

 ●团委

 ●校友会

 ●机关党委

 ●直属单位党委

  □ 直(附)

 属单位

 ●体育教学部

 ●迎水道校区管理委员会

 ●驻深圳办事处(深圳研究院)

  ●图书馆

 ●档案馆

 ●信息化建设与管理办公室

 ●学报编辑部

 ●高等教育研究所

 ●中国 APEC 研究院

 ●附中((附小)

 ●后勤服务集团

 ●资产公司

 ●大学科技园管理委员会

 ●南开大学出版社

 ●接待服务中心

 □ 其它单位

 ●元素有机国家重点实验室

 ●功能高分子材料

  教育部重点实验室

 ●农药国家工程研究中心(天津)

  ●陈省身数学研究所

 ●中国社会史研究中心

 ●政治经济学研究中心

 ●跨国公司研究中心

 ●APEC 研究中心

 ●南开大学组合数学研究中心

 ●东欧拜占廷研究中心

 ●世界近现代史研究中心

 ●南开大学公司治理研究中心

 ●联合国教科文组织环境管理教席

 ●环境与社会发展研究中心

  ●欧洲研究中心

  ●光电信息技术科学教育部重点实验室 ●虚拟经济与管理中心 ●南开大学实验室信息平台 ●WTO 研究中心 ●南开大学语言研究所

  10、 青岛科技大学

  总结

篇三:高校网络中心组织架构

日期:2017-02-14

 修回日期:2017-06-21

 网络出版时间:2017-10-19基金项目:中国高等教育学会 2014 年专项课题(2014XXH1201YB)作者简介:高 薇(1983-),女,硕士,讲师,研究方向为信息安全与保密。网络出版地址:http:/ / kns. cnki. net/ kcms/ detail/61.1450. TP.20171019. 1625. 048. html基于安全态势感知平台的高校网络 SOC 研究—以第四军医大学为例高 薇,许 浩,宁玉文,高东怀(第四军医大学 信息管理中心,陕西 西安 710032)摘 要:在日益严峻的网络安全形势下,为了改进高校网络安全管理工作,建立了统一的 SOC 和安全管理机制。

 调查了陕西省高校网络安全管理工作的新特点与存在的问题,借鉴企业 SOC 的机制和 WPDRRC 模型,以第四军医大学为研究个案,对其 SOC 机制进行重新设计实践。

 在 WPDRRC 模型的基础上提出了由预警、保护、检测、响应、恢复和改进六个环节,组织架构、技术体系和管理流程三个要素组成的 WPDRRI 模型。

 以第四军医大学校园网 SOC 为例,构建了决策、管理、运营和应用4 个层次的 SOC 组织体系,按照划分安全域的思想设计了校园网整体的安全防护架构,探索了校园网安全态势感知平台的日常和异常网络安全运维流程。

 结果表明,WPDRRI 模型符合高校网络安全管理实际,可以用于指导高校网络 SOC建设。关键词:安全态势感知;高校校园网;安全运营中心;网络安全管理中图分类号:G434

  文献标识码:A

  文章编号:1673-629X(2018)01-0150-05doi:10.3969/ j. issn.1673-629X.2018.01.032Research on Campus Network Security Operation Center Based onSecurity Situational Awareness Platform—Taking the Fourth Military Medical University as an ExampleGAO Wei,XU Hao,NING Yu-wen,GAO Dong-huai(Information Management Center,the Fourth Military Medical University,Xi’an 710032,China)Abstract:Under the increasingly serious network security situation,we establish an unified SOC and security management mechanism inorder to improve the network security management in higher schools. According to investigation about new characteristics and problems ofsafety management work in Shaanxi Province higher schools,taking the Fourth Military Medical University as a case,we redesign andpractice the SOC management plan of the higher schools,which referred to enterprise SOC mechanism and WPDRRC model. Based on theWPDRRC,a new WPDRRI model,which is composed of the six links by warning,protection,detection,response,and three elements byorganization structure,technology system and management process,is proposed. Taking campus network SOC from the Fourth MilitaryMedical University as an example,we build four levels SOC system including decision-making,management,operation and application. Inaccordance with the partition of network security domain,the overall security architecture of the campus network is designed,and the dailyand abnormal network security service process based on the security situation awareness platform of network platform is explored. The re-sults show that WPDRRI model is fit for actual condition of network safety management in higher schools,which can be used to guide theconstruction of university network SOC.Key words:security situation awareness;campus network;security operation center;network security management0 引 言为了应对日益严峻的网络安全问题,我国已把网络安全作为国家安全战略的重要内容,并成立了国家级、电信级安全运营中心( security operation center,SOC),负责在网络安全基础数据的表达、预测及应用的基础上 [1] ,应对和处理网络安全问题,提升网络安全防御能力的独立机构 [2] 。

 然而教育领域特别是高校网络安全管理工作目前尚处于起步阶段,部分高校网络安全管理体制机制依然还没有理顺,导致网络安全事件频发。

 根据教育部信息安全管理工作要求,高校急第 28 卷 第 1 期2018 年 1 月

 计 算 机 技 术 与 发 展COMPUTER TECHNOLOGY AND DEVELOPMENT

  Vol. 28 No. 1Jan. 2018万方数据

 需要结合当前网络安全态势与高校信息化管理实际,量身设计一个既能应对日常网络安全威胁,又能推进信息安全等级保护的安全运维方案。

 笔者在中国高等教育学会 2014 年专项课题《高校信息安全管理模式与体制机制研究》的支持下,对陕西省高校信息管理工作进行调查研究,结合第四军医大学的研究与实践,提出了基于安全态势感知平台的高校校园网安全运营方案。1 高校网络安全管理工作的调研分析1.1 高校网络安全管理情况调研设计为了摸清高校网络安全管理工作情况,笔者选择高校密集的陕西省作为调查对象,一是问卷调查了该地区的部属高校、军队院校、省属本科高校、民办院校、职教院校等 20 所代表性高校,面向高校网络中心或信息化办公室负责人,在网络安全管理人员配备、网络安全设备使用、网络安全技术应用、网络安全管理制度建设和网络安全威胁处理五个方面开展问卷调查,并对部分学校进行了参观。

 二是走访了北京天融信、启明星辰、北京神州绿盟、南京铱迅等 9 家信息安全公司,交流高校信息安全的技术支持情况。1.2 高校网络安全管理工作呈现的新特点调查发现,近年来高校信息化建设逐步从数字校园建设迈向智慧校园 [3] ,网络安全管理工作逐渐呈现三个特点:一是需要管理的安全设备越来越多。

 高校校园网络结构日趋复杂,需要安全防护的网络设施与资源也迅速增多 [4] 。

 各高校为了保证安全,针对物理安全、主机安全、网络安全、信息安全和数据安全等各个层面部署了相应的安全设备,形成了基本的安全防护系统。二是用户数量与行为越来越难控。

 移动互联网的迅速普及,电话网、有线电视网与计算机网络不断融合,加大了信息系统面临的网络威胁,高校正在逐步形成有线无线一体化的校园网络,部分学校已经在尝试物联网。

 这使得校园网有线用户和移动用户的数量和终端种类不断增多,网络行为也越来越复杂,异常行为频发,出现了风险评估难、预警告警难、追踪定位难等问题 [5] ,给安全管理工作带来了新的挑战。三是需要应对的信息安全威胁越来越多。

 高校面临的高级可持续性威胁(APT)、分布式拒绝服务攻击(DDoS)及网站篡改等各类攻击迅速增多 [6] ,安全事件时有发生,高校正在建立相应的处理机制。1.3 高校网络安全管理工作存在的问题目前被调研高校普遍受限于现有人员编制和运维成本等多种因素,在网络安全管理中存在以下突出问题:一是缺乏顺畅的管理机制。

 大部分高校设立了信息安全与保密委员会,由分管校领导具体负责,但是在实施层面,高校的网络安全管理工作由多个部门负责,依托信息化办公室、网络中心或党政办,存在多头管理、职能交叉等现象,其中仅有 60% 的高校在 IT 服务部门中设置了网络安全服务小组。

 人员配置方面,90% 的学校设立了网络管理员岗位,60% 的学校设立了系统管理员岗位,50% 的学校设立了安全管理员岗位,设岗高校中仅 30%有专职安全管理员。

 在制度方面,40%的高校正在制定安全管理规范,特别是应急响应预案和日常安全检查制度,50% 的学校落实了网络安全例行检查制度。

 然而仍有部分高校对安全管理工作处于一种“救火式”的被动服务状态。二是缺乏精细化的管控服务。

 高校虽然按照教育行政部门要求,配备了必备的网络安全设备,基本达到国家二级安全防护标准 [7] ,但是大部分高校没有按照安全保护强度划分安全等级,没有根据信息系统承载业务的重要程度、信息内容的重要程度、系统遭到攻击破坏后造成的危害程度等安全需求以及安全成本等因素,对 IT 服务内容进行分级分域分业务分用户管控。三是缺乏规范的运维流程。

 故障的处理依赖于技术人员的业务熟练程度和处理习惯,然而部分高校安全管理人员没有实现流程化安全运维,处置权限不明确,责任分工不合理,安全策略的设置不及时,导致重复处理,随意处理,且处理过程不透明,用户无法跟踪问题的处理情况。2 高校校园网安全运营中心模型设计针对当前高校网络安全管理工作的特点和问题,笔者认为高校网络与电信企业网络具有一定的相似性,完全可以借鉴企业网络安全管理工作的思路,也就是创新和应用网络安全管理理论,在高校现有信息化组织架构的基础上,充分利用各种管理手段和技术方法,从而最终保护在线系统资源与服务安全。2. 1 信息安全管理工作的理论依据WPDRRC 信息安全模型是我国“863”信息安全专家组提出的适合我国国情的信息安全体系建设模型,它将信息安全建设的整个周期划分为预警、保护、检测、响应、恢复和反击 6 个环节,具有较强的时序性和动态性,主要构成要素分为技术、策略和人员。

 其中人员是核心,策略是桥梁,技术是保证 [8] 。

 目前,WP-DRRC 模型已成为大多数院校信息安全保障体系建设的重要理论指导。2. 2 企业安全运营中心的基本模式电信企业在有效化解安全风险,应对各种突发性网络安全事件方面具有成熟的经验。

 主要思路是将现· 1 5 1 ·

 第 1 期

  高 薇等:基于安全态势感知平台的高校网络 SOC 研究—以第四军医大学为例万方数据

 有安全系统纳入统一的管理平台,建立安全运营中心,实现安全形势全局分析和动态监控 [9] ,通过集中收集、过滤、关联分析安全事件,分析整个系统的安全状态和安全趋势,对危害严重的安全事件及时做出反应,提供安全趋势报告,实现对风险的有效控制,其核心是检测和响应功能 [10] 。

 中国移动、中国电信也在部分省市开展 SOC 试点,为高校引入安全运营中心奠定了基础。2.3 高校校园网安全运营中心模型高校校园网安全运营中心需要在高校信息化组织的基础上进行改造,按照技术与管理相结合的思路,实现安全的统一管理,并将其定位于校园网应对处理解决信息安全问题的一线组织,主要目标是持续提高自身安全防护能力,保护信息系统及信息自身安全。因此,高校安全运营中心模型设计参照 WPDRRC信息安全模型六环节三要素的理念,改进电信企业安全运营中心的设计理念,形成适合院校安全防护需求的 WPDRRI 模型,具体结构如图 1 所示。

 其中六环节为预警、保护、检测、响应、恢复和改进,三要素为组织架构(人员)、技术体系(技术)和管理流程(策略)。WIPR DR图 1 高校校园网安全运营中心模型在 WPDRRI 模型中,组织机构是指安全运营中心的管理机制情况,如中心职责、岗位设置、人员配备和职责授权等。

 技术体系主要包括两部分,一是如何利用现有安全防护技术和设备对校园网络的各项服务进行全面保护;二是如何采用安全防护技术和设备进行有效管理和使用。

 管理流程是指网络安全管理的整体策略,包括安全管理策略、安全管理模型和运维流程,涵盖了 WPDRRC 的各个环节,但作为校园网的安全运营中心可相对弱化或忽略“反击”环节,增加优化“改进”环节,确保整个安全防护体系有效运作和持续改进。3 校园网安全运营中心建设实践笔者与课题组成员依照 WPDRRI 模型,在第四军医大学利用近三年时间,在学校信息化原有管理体制的基础上,通过理顺关系、调整机构、增加专员,初步建成了校园网安全运营中心,解决了学校长期以来网络安全管理工作的体制性障碍与结构性矛盾。3. 1 校园网络安全管理的组织架构学校现有信息化机构一般具有决策、管理、运营和应用 4 个层次,但需要根据信息安全业务的需要做如下调整:(1)决策层:主要是改组由学校领导牵头的信息化工作领导小组,增加信息安全管理职能,建立校长或政委一把手负责的信息安全管理机制,负责信息化安全管理体系的规划、管理制度的审定及重大事项的决策等。(2)管理层:依托学校信息化办公室,作为信息安全管理工作的常设机构与执行机构,并协调学校办公室下设的保密办、学校教学保障处设立的技术安全检查办公室,负责学校信息化安全管理体系的实施、安全管理工作机制的研究制订、信息安全舆情分析,安全管理制度的贯彻和执行、日常安全管理的组织协调等。(3)运营层:主要是依托学校网络中心成立校园网安全运营中心,充实信息安全管理技术人员队伍,向上对学校信息化领导小组负责,接受学校信息办、保密办和技术安全检查办公室(技检办)指导,向下分为三个组:安全技术组、运行监控组和应急响应组。

 其中安全技术组主要负责学校信息安全技术防护体系的规划、建设和管理;运行监控组主要负责学校网络运行状态、各类安全事件及信息系统运行日志的监控、分析和汇总;应急响应组主要负责应急处理各类突发安全事件,并为校园网用户提供网络安全防护咨询和指导。(4)应用层:为进一步明确应用层各院系、部门及用户的安全责任,与各院系、部门签订安全责任书,同时明确各院系/ 班级、部门信息员的日常信息安全工作职责,使其成为信息安全工作的基础支持队伍。3. 2 技术体系技术体...

推荐访问:高校网络中心组织架构 网络中心 组织架构 高校