前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇校園網絡安全管理辦法范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
一、高校校園網絡存在的問題
1.信息安全危機四伏
目前校園網絡處于內憂外患的境地。從外部環境來看,信息網絡安全總體情況不太樂觀,互聯網地下經濟促使病毒泛濫,病毒變種迅速得難以控制,多種技術配合進行攻擊欺騙,移動介質蠕蟲傳染后下載木馬程序頻繁;從內部環境來看,安全意識薄弱使得網絡攻擊更加猖獗,學校學生或扮演黑客角色或感染病毒發展僵尸網絡。網絡在學校里被用得很充分,特別是一些新的應用,更是在校園網中層出不窮。
2.網絡信息安全意識淡薄
在網絡技術普及以后,網絡安全受到的威脅系數增大。由于師生安全意識薄弱,對安全、技術一無所知的人比比皆是。這種狀況直接構成了高校網絡安全的隱患。有些校園網絡用戶從未安裝殺毒軟件,或者裝后就沒有再升級,往往在機器中毒后才急忙找對策。還有不少校園網用戶,對于賬號或是郵件密碼的設定不重視,黑客要入侵計算機、破譯不費吹灰之力。正是由于校園用戶群體對網絡安全不夠重視, 因而不能充分認識到網絡安全遭到威脅后所帶來的嚴重后果。
3.網絡安全防護系統不完善, 保護措施不力
很多高校對計算機網絡建設普遍存在重技術、輕安全、輕管理的問題,對網絡安全所需的軟件、硬件設施上投入嚴重不足。并且很多高校沒有專門的管理機構, 沒有定期對師生進行安全防護教育的管理部門, 安全防護職責不明確,一遇到問題就互相埋怨, 推脫責任。另外,由于辦學經費緊張不能持續投入大量資金改善網絡安全的軟、硬件設施,也使得加強高校網絡安全的措施無法到位。
二、高校校園網網絡安全體系的構建
1.配置安全的系統服務器平臺
安全的系統服務器是網絡安全的基點,利用系統本地安全策略構建一個相對安全的防護林,對于校園網來說至關重要。具體措施包括:設置禁用,構建第一道防線;設置IIS,構建第二道防線;運用掃描程序,堵住安全漏洞;封鎖端口,全面構建防線。
2.技術保證
目前,網絡安全的技術主要包括殺毒軟件、防火墻技術、身份驗證、存取控制、數據的完整性控制和安全協議等內容。技術保證包括以下一些技術措施。
(1)防火墻是校園網信息安全保障的核心點,它負責校園網中最根本的信息服務系統的安全。通過部署防火墻,實施嚴格的數據流監控,同時在防火墻和服務系統上做較為詳細的日志記錄,為安全事件的事后取證工作提供依據。
(2)訪問控制是網絡安全防范和保護的最主要措施之一,其主要任務是保證網絡資源不被非法使用和非法訪問。用戶的入網訪問控制采用用戶口令的識別與驗證,以保證其唯一性。當用戶進入網絡后,網絡系統就賦予其一定的訪問權限,用戶只能在其權限內進行操作。
3.網絡安全管理規范
(1)建立并嚴格執行規章制度。高校網絡安全防護方面發生問題都與管理者水平、管理制度是否完善有著極大的關系, 因此必須提高管理者的管理水平, 建立和完善管理體制, 不斷創造新的管理辦法, 做到嚴格按照安全管理制度進行規范操作, 以防信息被破壞甚至丟失。
(2)應急響應。在發現新病毒或因系統安全漏洞威脅網絡安全時,安全網絡要及時向用戶發出安全通告,并提供各種補丁程序以便下載。另外,還要做好計算機系統、網絡、應用軟件及各種資料數據的備份,并建立備份數據庫系統。
4.用戶教育
學校要加強網絡安全管理意識,強化網絡道德、網絡心理、網絡安全和法制教育,在師生的思想上、心理上安裝防火墻,抵御來自校園網外部的攻擊;要使廣大師生員工都能意識到維護校園網絡安全的重要性和緊迫感,并且自覺遵守有關網絡安全的法律法規,從而自覺地維護校園網絡安全;要安排師生參加安全技術培訓,提高遵守相關安全制度的自覺性,增強整體安全防范能力。
三、結語
校園網絡是學校的重要基礎設施之一,其安全防范體系是一個動態的、不斷發展的綜合運行機制。我們必須全方位考慮各種不安全因素,制訂合理的技術方案和管理制度,以保證校園網絡高效可靠的運行。
參考文獻:
[1]吳國新,吉逸.計算機網絡[M].北京:高等教育出版社,2008.
[2]喬正洪,葛武滇.計算機網絡技術與應用[M].北京:清華大學出版社,2008.
論文摘要:當今社會,信息技術高速發展,各行各業都離不開網絡。各學校也越來越重視校園網絡建設,網絡已經悄然無聲的走進了校園。如何建設和管理好校園網絡,保證校園網絡的安全,已成為校園網絡建設的首要任務。如何讓校園網絡在病毒肆虐的時代穩固運行,保證學校信息化、數字化網絡環境暢通,已成為網管員的首要責任。
在網絡技術的廣泛應用下,許多學校都建立了校園網絡并投入使用,網絡的優勢勢不可擋:加快信息處理、提高工作效率、實現資源共享、降低勞動強度。但是當網絡給學校帶來方便的同時,網絡安全這一問題是否被學校重視。網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、信息論、數論等多種學科的綜合性學科。網絡安全從本質上說就是網絡上的信息安全。它是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。本文從以下方面闡述校園網絡的安全管理:
一、設備安全
暢通的網絡環境、安全的網絡設備,為校園網絡的信息化、數字化提供了最基礎的硬件保障。這里除了信息網絡設備的供電、防水、防雷電、溫濕度、防鼠和防盜等常規安全之外。還要強調網絡設備的配置安全。主要包括:
(一)對網絡設備設置8位以上復雜密碼,并需要根據業務需求分配合適的管理用戶和權限。目前大多數安全問題,是由于密碼過于簡單、密碼管理不嚴,使“入侵者”乘虛而入。因此密碼口令的有效管理是非常重要的。
(二)設置獨立的設備管理虛擬局域網,把網管設備使用的IP地址與普通用戶使用的IP地址段分開,并指定專用電腦進行接入管理和監控。
二、劃分VLAN
對校園網絡合理的劃分VLAN。VLAN就是虛擬局域網。目前大多數學校都配備了三層交換機和可管理的二層交換機,可是還有相當一部分學校把這些設備當作普通的交換機使用,沒有進行VLAN的劃分。這樣一方面是對設備資源的浪費,另一方面更是降低了網絡安全性和網絡性能。
采用虛擬局域網有如下優勢:有效抑制網絡上的廣播風暴;增加網絡的安全性;集中化的管理控制。基于端口的虛擬局域網是最實用的虛擬局域網,它保持了最普通、常用的虛擬局域網成員定義方法,配置也相當直觀簡單,不同的虛擬局域網之間進行通信需要通過路由器或具有路由功能的三層交換機。因此,有條件的學校首先就應該充分利用已有的硬件資源,采用VLAN技術構筑高效安全的網絡基礎環境。
三、流量監控、協議分析、網絡審計
使用專業設備如:網康。可以進行監控流量、協議分析及網絡審計。
此類設備可以方便地配置于網絡內部,用來預測網絡的性能和發展趨勢;實時檢測校園網絡內部終端的流量狀況、分析網絡的異常流量;提供全網的IP地址、機器名、MAC地址等信息完備的地址表,方便網絡的分析和管理;能對網絡訪問事件作統一記錄、分析;還可生成各種報表用于存檔。有利于早期發現網絡中的可疑行為,預防不良網絡行為的發生。
另外在網絡管理當中,要貫徹實名制,既用機器使用者的真實姓名作為計算機命名的管理模式,直接監控到個人,當出現異常時可以準確定位,快速響應。
四、部署防火墻
防火墻是網絡安全的屏障。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。只有經過精心選擇的應用協議才能通過防火墻,這會使網絡環境變得更為安全。在防火墻設置上我們按照以下原則配置用來提高網絡安全性:
第一、根據校園網安全目標和安全策略,規劃設置正確的安全過濾規則,審核IP數據包的內容包括:協議、端口、源地址、目的地址、流向等項目,嚴禁來自公網對校園內部網不必要的、非法的訪問。總體上遵從“不被允許的服務就是被禁止的”原則。
第二、將防火墻配置成過濾掉以內部網絡地址進入路由器的IP包。這樣可以防范源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內部網絡的IP包,這樣可以防止內部網絡發起的對外攻擊。
第三、定期查看防火墻訪問日志,及時發現攻擊行為和不良上網記錄。
五、部署入侵防御系統
為了彌補防火墻的不足,可使用入侵防御系統:如IPS。他能夠及時識別攻擊程序、有害代碼及其克隆和變種,盡量將病毒擋在校園網之外。另外,對于已經傳入校園網內的病毒,必須防止其擴散,可以利用核心交換機的訪問控制列表,屏蔽掉某些可能被病毒利用的端口。這樣就可以控制病毒,使其只能在某一子網內傳播,而不至于在校園網內大范圍擴散。 轉貼于
另外還可以在交換機上建立內網計算機的IP地址和MAC地址的對應表,實現專人專用,防止IP地址被盜用。
六、服務器的安全
校園網的服務器為用戶提供各種應用,但是應用提供得越多,系統就存在越多的漏洞,也就有更多的危險。因此從安全角度考慮,應將不必要的服務關閉.只向用戶提供他們所需的基本服務。例如:我們在校園網服務器中對用戶只提供WEB服務功能,而沒有必要向用戶提供FTP功能。這樣。在對服務器配置時,只開放WEB服務,而將FTP服務禁止。如果要開放FTP功能,則要規定端口、賬號及密碼,向指定的用戶開放。因為用戶通過FTP可以上傳資源,如果給了用戶可執行權限,那么,通過運行上傳的某些程序,就可能使服務器受到攻擊。所以,控制好服務器的用戶群體也是保障網絡安全的一個重要因素。
七、部署防病毒
校園網內部署防病毒系統,并且定時升級病毒庫。部署防病系統是為了防止因某個客戶端的病毒或木馬程序在校園網中流竄,從而干擾網絡主干、傳染其他的客戶端。部署防病毒能夠在源頭上保障校園網絡的安全。在選擇防病毒軟件時應選用口碑比較好的名牌產品。
八、定時更新
任何一個操作系統、防病毒軟件、防火墻系統、入侵檢測系統、路由交換設備等網絡節點、系統或多或少都存在著各種漏洞。系統漏洞的存在就成為網絡安全的首要問題。發現并及時修補漏洞是每個網絡管理人員的主要任務。當然,從系統中找到漏洞不是我們一般網絡管理人員所能做的.但是及早地發現有報告的漏洞,并進行補丁升級卻是我們應該做的。經常登錄各有關網絡安全網站,密切關注我們所有使用的軟件和服務程序的最新版本和安全信息,一旦發現與這些程序有關的安全問題就立即對軟件進行必要的補丁和升級。網絡管理員應該養成勤打補丁的習慣。
九、規范管理
以上提及的安全管理辦法只是對網絡設備和硬件所說,為校園網絡提供技術手段和措施,但是還需要制定一系列的信息網絡規章制度來規范網絡管理員的操作流程,提高網絡管理員的安全意識和責任。包括制定網絡安全管理范圍規章制度、制訂有關校園網網絡操作使用規程、制定人員出入校園網主控機房的管理制度、制定校園網網絡系統的維護制度和應急措施、確定校園網信息安全管理的一般責任和具體責任,以及規定出現安全事故以及違反安全策略的后果等。
網絡管理的規范程度直接反映一個網絡的應用保障系數,通過以上幾個方面的管理,并結合定期的內部網絡的掃描巡檢,科學的管理分工制度,要把一個網絡管好、用好不難。
相信隨著校園網絡管理和校園網絡安全不斷優化發展。必然會給校園信息化、數字化應用提供暢通環境,校園網絡的效益將會越來越大。也必將會進一步提高學校的教學質量和管理效率,使學校成為一所具有先進的信息化網絡環境和數字化應用的現代化學校。
參考文獻:
[1]黃開枝,孫巖.網絡防御與安全對策[M].北京:清華大學出版社
[2]謝希仁.計算機網絡(第2版)[M].北京:清華大學出版社
由于歷史原因,導致現時該校的網絡設備型號各異。就品牌而言,目前就有幾種:思科、神碼、TP-LINK等。現在使用的操作系統也有不同,有一些現在使用的是WIN7,而有一些在使用XP或WIN2003或其它,這么多種型號的設備及操作系統,就要求我們的校園網一定要有極強的靈活性,能夠靈活地面對各種設備及操作系統。同時因為現在移動辦公的重要性越來越突出,所以我們的校園網也要求能靈活地適應各種移動辦公的需要。
2實用性要強
校園網面向的用戶決定了校園網必須具備很強的實用性。只有一個便于管理、維護的實用性網絡,才可減少網絡用戶運用網絡的難度,從而降低人為操作引起的網絡故障,并可使更多的人發揮校園網的各種功能。根據該校的實際情況,建網時應考慮充分利用智能化校園網系統的功能,在先進性和可靠性及高性價比的前提下,通過優化設計和管理達到經濟性的目標。不降低智能化校園網系統的功能與技術先進性,以滿足信息時代的需要。
3校園網絡管理策略
隨著計算機多媒體和網絡技術的不斷發展與普及,,校園網的穩定安全和網絡瓶頸等問題給校園網的管理增添了更大的難度。因此,必須有一套系統地分析和管理校園網的思路與對策。以下將從該校校園網的具體需求出發,針對設備、用戶、管理者自身提高以及安全等四個方面談一下相關的校園網管理策略。
3.1設備管理策略
設備安全是校園網網絡運行安全的首要環節。所以,網絡設備管理一定要綜合統籌規劃。要加強網絡管理員對網絡設備的管理,而網絡設備是整個網絡管理中的重點,以下就從設備購置、設備配置以及設備維護三個方面進行說明。首先在設備購置的時候,一定要利用目前成熟的技術和產品,并在此基礎上考慮超前性,保證在五至十年內所建成的網絡能滿足進一步的需求并且不會落后于時代。為了使設備能進行靈活配置并且能降低以后的維護工作量和維護費用,盡量統一配置設備的規格和型號,這樣設備之間的兼容性相對較好,以后在更換設備的時候,可以避免設備不兼容的現象發生。在設備購置時還要考慮如何避免大面積出現老化的問題,這就要求學校在采購或更換網絡設備的時候一定要避免一次性購買大量同種設備。其次在設備配置過程中要求網絡管理員通過配置網絡設備,例如:交換機、路由器等,在校園網中實現VLAN的劃分、端口監控、控制網絡流量以及防止外部攻擊等功能。另外,管理員在配置網絡設備的過程中盡量通過命令行來進行配置而不是通過WEB界面來管理網絡設備,這樣能提高網絡設備管理的安全性。最后在設備的維護過程中,要建立一套完善的《網絡設備檢測維護制度》,并要求網絡管理人員嚴格按照《網絡設備檢測維護制度》定期對網絡設備的硬件和軟件系統進行檢測和維護,在檢測和維護過程員一旦發現問題,一定要及時處理,并將檢測、維護及處理的相關記錄通過紙質和電子存檔,同時要嚴格保證網絡設備運行的工作環境。
3.2用戶管理策略
在網絡管理中,要注重對用戶的管理,通過用戶管理可以規定用戶使用校園網的方式,控制和統計用戶使用校園網的過程,確保用戶能正常使用校園網。目前,用戶管理主要有兩種技術:一是地址綁定技術,通過給每臺接入校園網的計算機分配一個固定的IP地址,把這個IP地址和合法用戶的計算機網卡的MAC地址綁定后,實現用戶與IP地址邏輯綁定,同時通過網絡交換機端口與用戶信息點的物理綁定完成全法用戶的地址綁定。二是用戶認證技術,每個校園網用戶需要申請一個帳號,同時對這些帳號進行分級分權限管理,并授予用戶一定的訪問與操作權限、分配不同級別的資源給不同的用戶;當用戶離崗、離職時應及時變更或刪除用戶及權限,保證網絡信息系統安全。做為校園網管理,考慮到其的靈活性和方便性,建議最好采用用戶認證技術,當然對一些特殊的人員和部門也可以采用地址綁定技術。
3.3安全管理策略
校園網的安全威脅既有來自校內的,也有來自校外的。目前校園網的安全問題有其歷史原因:在以前的網絡時期,一方面因為意識與資金方面的原因,以及對技術的偏好和運營意識的不足,普通存在“重技術、輕安全、輕管理”的傾向,常常只是在內部網和互聯網之間放一個硬件防墻就萬事大吉,有些學校甚至直接連接互聯網,這就給病毒、黑客提供了充分施展身手的空間。所以對于校園網來說,如何構筑一個相對安全可靠的校園網絡安全體系,也變得越來越突出了,而要構筑一個相對安全可靠的校園網絡體系,要從兩個方面著手:一是采用先進的技術手段;二是不斷改進和完善管理方法。
3.4管理員自身提升策略
不斷提升網絡管理人員的能力是網絡管理的根本之道,現在的網絡管理對管理員也提出了新的要求,要求他們不但要設備的維護能力還要具備一定網絡管理能力,這就對網絡管理員的技術水平有了較高的要求。另外,由于計算機網絡技術的更新日新月異,網絡管理員要不斷地學習先進的知識和技術才能應對越來越復雜的校園網需求。這就要求管理員在平時工作的過程中一定要加強自身專業水平的提升,不斷研究新的網絡技術,真正做到“活到老,學到老”。最后,學校也要定期派相關的管理人員進行有針對性的培訓。
4網絡管理具體實施措施
4.1安裝查殺病毒服務器
校園網絡安裝查殺病毒服務器,其目的在于:要在整個局域網內杜絕病毒的感染、傳播和發作。為了有效、快捷地實施和管理整個網絡的防病毒體系,應能實現遠程安裝、智能升級、遠程報警、集中管理、分布查殺等多種功能。該校目前采用的是金山毒霸網絡版7.0,該軟件采用了業界主流的B/S開發模式,由控管中心、服務器端和客戶機端三個相互關聯的子系統組成了防病毒體系,并且具有強大的病毒查殺能力、雙向過濾郵件病毒、實時監測病毒、快速可定制的安裝部署、可移動的Web管理平臺等功能,能夠有效攔截和清除泛濫的各種網絡病毒。目前該殺毒軟件已在該校園使用了近三年時間了,教師和學生對該軟件的反映都比較好。
4.2采用VLAN技術
VLAN技術是在局域網內將工作站邏輯的劃分成多個網段,從而實現虛擬工作組的技術。VLAN技術根據不同的應用業務以及不同的安全級別,將網絡分段并進行隔離,實現相互間的訪問控制,可以達到限制用戶非法訪問的目的。劃分VLAN后,由于廣播域的縮小,網絡中廣播包所消耗的帶寬減少,有助于控制廣播風暴的產生、減少設備投資、簡化網絡管理、提高網絡的性能和安全性。該校目前的VLAN的劃分大致是按功能區進行劃分的,學校共劃分了15個VLAN,并對每一個VLAN的流量進行了控制。該校在進行VLAN劃分的時候采用的是基于端口劃分的VLAN。這種劃分VLAN的方法是根據以太網交換機的交換端口來劃分的,它是將VLAN交換機上的物理端口和VLAN交換機內部的PVC(永久虛電路)端口分成若干個組,每個組構成一個虛擬網,相當于一個獨立的VLAN交換機。
4.3安裝硬件防火墻
互聯網攻擊者威脅著校園網絡中基礎設施和數據資源的安全。而多數網絡地址必須轉換成可在互聯網上路由的地址,防火墻即是執行此功能的邏輯地點。目前,防火墻安全性已成為每個互聯網邊緣部署的必要組成部分,因為它在保護信息的同時也可滿足企業對安全可靠的網絡的需求,同時還能夠通過執行策略來保持員工的工作效率。目前該校校園網使用的是CiscoASA5525-X防火墻,該防火墻設計采用了單個互聯網連接,在同一對提供防火墻功能的CiscoASA中集成了遠程接入VPN功能。防火墻拓撲圖如圖2所示。
4.4安裝入侵檢測系統
入侵檢測系統(IDS)是防火墻的合理補充,幫助系統對付網絡攻擊。它擴展了網絡管理員的安全管理能力,提高了信息安全基礎結構的完整性。目前該校網絡管理中安裝了“薩客嘶入侵檢測系統v1.0”,該系統是一種積極主動的網絡安全防護工具,提供了對內部和外部攻擊的實時保護,它通過對網絡中所有傳輸的數據進行智能分析和檢測,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象,在網絡系統受到危害之前攔截和阻止入侵。它具有以下主要功能:入侵檢測及防御功能、行為審計功能、流量統計功能、策略自定義功能、警報響應功能、IP碎片重組、TCP狀態跟蹤及流重組等。目前該軟件在該校的網絡安全防護中發揮著重要作用。
4.5定期進行漏洞掃描
隨著軟件規模的不斷增大。系統中的安全漏洞或“后門”也不可避免地存在。因此,應采用先進的漏洞掃描系統定期對工作站、服務器等進行安全檢查,并寫出詳細的安全性分析報告,及時地將發現的安全漏洞打上“補丁”。在進行漏洞掃描是要注意兩個方面,一是定期安裝各操作系統的補丁程序,在這一點上,該校的做法是,一旦有操作系統的補丁程序更新,首先在學校中心機房的服務器上安裝,并把該補丁程序上傳到學校的FTP服務器上;然后再通過該校的OA軟件,告知教師和各實訓室的管理人員安裝最新補丁程序。另一方面,在學校中心機房的服務器上安裝漏洞掃描程序,要求網絡管理員每天都要運行漏洞掃描程序。該校現在使用的漏洞掃描程序是ShadowSecurityScannerv7.347。
4.6服務器數據備份
大家都知道,網絡中心的數據備份是非常必要和重要的,因為通過數據備份可以保障網絡中心數據的安全,防止網絡中心數據的丟失。在該校的校園絡管理中數據備份主要從以下兩個方面來進行:一是通過制定數據備份規則和程序,在該校園網絡管理中,為數據備份制定了一套詳細的備份規則和程序,具體包括了:什么時間進行備份(每隔一個星期)、什么內容需要備份(全部數據備份)、誰負責進行備份(網絡管理員)、誰可以訪問備份內容(網絡管理員以及相應有權限的人員)等等。二是通過一些技術手段,現在常用的技術手段有磁盤陣列(RAID)、硬盤保護卡以及一些數據備份軟件(Ghost)。現在中心機房主要是采用的是磁盤陣列來實現數據備份,教師機主要是通過Ghost軟件來實現數據備份,而各實訓機房的計算機是通過硬盤保護卡+Ghost軟件來實現數據備份。正是因為嚴格遵循數據備份的規則和程序,再加上靈活地利用各種先進的數據備份的技術,該校網絡中心從未出現過丟失數據的現象。
4.7用戶管理方法
為加強校園網管理,完善校園網運行和使用規范,確保校園網安全和穩定運行,為學校的教學、科研、管理、服務營造良好的校園網應用環境,維護校園網用戶的合法權益,并結合國家有關法律法規和學校相關規定,該校采用了以下用戶管理方法,主要是從用戶賬號分類和上網認證方式兩方面進行管理的。
4.8加強網絡安全管理學習
一、提高認識,全面構建學校網絡文化建設
為了提高教師開展網絡文化的積極性,我們采取了一系列措施。
1、宣傳教育,提高認識。學校充分利用集會、板報、櫥窗、教師座談會等,開展宣傳教育活動,讓教師們認識到網絡文化建設是“校園文化建設”重要的組成部分,是學校向信息化高速發展的必然要求。加強校園網絡文化建設,使之步入積極、健康的軌道,是校園文化建設的當務之急。
2、制定方案,組織實施。學校成立網絡文化建設領導小組,健全學校網絡文化建設的領導體制,加強對網絡文化建設的規劃和組織領導,領導小組制定學校文化建設實施方案,將每一個活動責任到人,制定詳盡的活動配檔表,層層把關,分工合作,切實將各項工作落到實處。
3、開展活動,扎實推進。網絡文化建設,旨在強化文明網絡理念,達到校園網絡文化的規范管理。針對學校實際,我們認真組織開展了文明上網序列活動。 “綠色上網周”活動,宣傳遵守網絡道德,倡導綠色上網; “規范管理月”活動,以“常規管理”為抓手,以“文明規范”為內容,規范教師的上網、使用行為;“文明上網年”活動,凈化網絡環境,努力營造文明健康、積極向上的校園網絡文化氛圍。
二、推行四項工程,落實網絡文化工作
加強網絡文化建設,我們重點推行四項工程。“網絡協作備課工程”、“信息化教育效益工程”、“網絡教研工程”、“綠色文明用網工程”。
1、以網絡資源為載體,養成協作備課習慣,實現無紙化辦公。
在教師以往電子備課的基礎上,我們又進行了新的探索。每位教師備好課后,學校進行匯總,把優秀的電子教案、課件上傳到學校資源庫,實現資源共享。網絡備課,把優秀的教育資源整合在一起,一人勞動,大家受益,取得了較好的效果。
2、以“班班通”為載體,營造網絡教育教學氛圍,提高學習效益。
充分發揮“班班通”在教學中交互性、情境化和共享性的優勢,使教學形式更加直觀、新穎、靈活、多樣,教學手段更加豐富,學生學習方法更加新穎、多變,調動學生的積極性和創造性,使學生學習變得主動,體現以學生為主體的教學思想。
各班級積極創造條件,開展主題教育活動。為增強對學生的教育效果,充分利用“班班通”這一現代教育媒體,利用課間、午休、自習等時間,通過觀圖片、讀文字、看視頻片斷等多種方式,開展愛國主義教育、安全教育、健康教育等,并適時對學生加強管理。
學校網站開辟網上“每周一薦”、“每日一問”、班主任論壇、讀書論壇等欄目,為老師、學生交流、討論搭建平臺,每周中午,同學們都利用業余時間瀏覽學校的網站,尋找各班級中涌現出來的新人新事,同學之間,班級之間,相互訪問,共同提高,既增進了相互間的友誼,又提高了學生爭創一流、比學趕幫的積極性。
3、以教育博客為載體,搭建網絡教研平臺,實現“超時空”對話。
學校教師人人都建立了自己的“教師博客”,探索博客教研新模式。教研組長認真規劃每期教研活動,在博客上下達通知,以便教師能在思考的基礎上有所準備。教師們提前觀看課例,積極準備,使教研活動不再受時間、地點、環境的限制。教師在博客里,盡情表達自己的看法,自己發的帖子可以在最短的時間內得到最多教師的回應。讓自己有更多的收獲。
4、以制度建設為載體,凈化網絡運用環境,規范網絡管理。
制度建設是學校網絡文化順利實施的有效保證,只有把各項規章制度落到實處,才能使學校文化達到科學化、規范化。
【關鍵詞】高校;安全管理;措施
引言
高校的安全問題是社會穩定的晴雨表,確保高校的安全穩定對于保證社會的穩定具有非常重要的意義。近年來,美國校園槍擊案、云南馬加爵事件、上海學校宿舍火災案等國內外校園安全事件的屢屢發生,給高校校園安全管理工作帶來諸多新情況、新矛盾、新問題,引起了黨和國家、各級政府部門的高度重視。如何強化安全管理工作,確保學校的政治穩定和治安安全,是目前各高校亟待解決的問題。
一、現代高校安全管理內涵
(一)高校安全管理的含義
高校安全管理指的是高校領導以及組織相關人員為確保師生在校的一切安全,保證師生身心健康發展和學校工作的有序進行,對學校可能的和現實的事故進行預防、處理并制定的有關安全方面的管理制度。它強調三個方面的事故:1.與生命和身體安全直接相關的事件;2.擾亂高校運轉秩序、使學校工作無法開展的事件;3.對師生和學校形象與聲譽有負面影響的事件。
(二)高校安全事故的分類
高校作為人員聚集地,是安全事故易于發生的場所,因此,學校安全管理也相應成為學校日常管理的一個重要方面。現在由于高等學校社會化程度的提高,校園也不再是世外桃源,各種社會不穩定因素沖擊著校園,給學校的穩定帶來影響。為了全面地反映校園安全事故情況,我們將按事故類型將校園安全事故分為 7 類:
一是安全措施不完備的學習設施和危險建筑所導致的,如實驗室、食堂、廁所、宿舍等危險物場所和危險建筑意外倒塌引起的傷害;
二是集中在樓道、通道、臺階、校門等處發生的擁堵擠壓造成的意外傷害;
三是火災事故、爆炸、食物中毒、煤氣中毒等意外傷害,如學校對具有一定危險性的物品保管、使用不嚴而引發的;
四是與教職員工有關的學生傷害事故,如教職員工在教育教學活動中故意或過失所造成的學生人身傷害的事故;
五是在文體活動中的意外傷害事故,如在進行具有一定風險性的體育課程及活動時,由于一些不可預見的因素而導致的學生傷害;
六是與學生本身有關的傷害事故,如休息時間學生之間的游戲、打斗所造成的學生人身傷害事故;學生違紀行為所導致的人身傷害;
七是校內外交通事故等等。
二、現代高校安全管理中存在的主要問題及對策
(一)消防安全管理方面存在的問題
大學校園里,火災是威脅我們的重要因素。根據有關資料表明,大學里火災比盜竊所造成的經濟損失高出十幾倍。目前,絕大多數高校對消防安全工作都比較重視,學校也有專門負責消防安全工作的部門,學校的消防設施設備也比較完備,但高校還時不時會出現一些火災事故,甚至出現人員傷亡。究其原因是:隨著現代高校辦學規模的擴大,學生公寓增多,學生聚居密度增高,有的電器、電路老化,消防設施裝修的防火材料,安全通道等都有不同程度的不完善、挪用,破壞消防設施和消防器材現象時有發生。有的同學違反用電安全規定,學生公寓內使用明火、在室內吸煙、私拉電源、違規使用電器等,教學工作人員粗心大意下班忘關電源等消防意識不強和配套管理不到位因素,一旦發生火災事故和地震等自然災害,學生逃生極為困難,后果不堪設想。
(二)信息安全管理方面存在的問題
數字化校園在國內各個高校中建設進展快速,給學校的教學、科研和管理工作帶來了諸多方便和便捷,但是另一方面, 隨著網絡規模的急劇膨脹,網絡用戶的快速增長,關鍵性技術應用的普及和深入,加之網絡化具有跨國界性、無主觀不設防性和缺少法律約束性的特點,高校中的信息安全問題也日益突出,許多非法、有害信息在校園網絡中進出,對高校信息安全的管理構成了嚴重威脅。因此,如何保證校園網絡安全運行已成為各高校亟需解決的問題。 由于網絡發展在我國尚屬初始階段,人們對校園網受侵害的認識還不清晰,信息安全管理定位亦較模糊,在管理思路和方法上缺乏主觀能動性,缺乏與現實環境相融合的管理機制。如何針對網絡帶給我們的新情況、新問題,認真分析總結,制定出切實可行的管理制度和措施,做好信息安全管理工作,目前已成為擺在高校管理部門面前緊迫而嚴峻的課題。
(三)學生安全教育管理方面存在的問題
高校大學生是一個活躍而思想個性不成熟的群體,從治安角度講,個人的治安隱患不大,但其基數大,使校園及周邊發生的刑事、治安案件和糾紛絕對數仍較大,且社會敏感度高,易引起社會關注。大學生正處于青春期,其心理正在迅速走向成熟,但他們大部分人的心理起伏較大,易沖動、自我控制能力差、做事欠考慮。同時,由于學習壓力加大,對新環境適應性不強,以及缺乏對人際關系、戀愛等問題的處理能力等原因,造成了一些大學生不同程度地存在心理障礙,從而使大學生因心理問題導致的惡性事件頻頻發生。另外,高校在學生工作中存在重效益,輕管理,重文化教育,輕法制道德教育的趨向,學校的整個教學活動和各項工作中,沒有專門的、全面、系統的考慮和安排與學生安全有關的事項,屬于頭痛醫頭,腳痛醫腳的做法比較多,因此不但學生的安全意識淡薄,而且不少學校領導和教職工的安全觀念和安全知識也是相當糊涂和貧乏。
(四)校園周邊環境安全管理方面存在的問題
現在的大學校園,尤其是新校區,大都是城鄉結合部,校園園區大,治安環境狀況比較復雜。這不僅表現在校園周邊有許多集散戶,成分較為復雜,同時也是許多青年學生經常出入的地方。有些地方還形成了不少私營網吧、小飯店、個體的出租房等,加之周邊商販、外來務工人員數量的劇增,校園周邊安全隱患明顯增加,這些地方往往也是與學生相關的安全事件常發的地方,這些安全隱患很容易被高校忽視。
三、現代高校安全管理有關措施對策
(一)進一步提高高校領導對安全管理工作的認識
高校安全無小事,安全怎么強調都不過分。高校安全穩定工作好壞直接影響到全社會的穩定。因此,各級領導包括高校的黨政領導都必須充分認識到高校安全穩定的重要意義,把校園安全管理工作擺上重要的議事日程,要經常研究,切實抓好。學生管理、教學、后勤等各部門要按照各自的分工各負其責,輔導員隊伍、物業管理隊伍應直接面對學生做好服務和管理工作。真正使安全管理橫向到邊,縱向到底,不留安全管理死角。不論發生什么安全問題,都有人問,有人管,而且要及時管,及時解決,進而形成高校安全工作的長效機制。
(二)加大投入,落實人防、技防、物防體系
高校要通過學習考察、座談交流、專家講座、觀看錄像等方式,打造一支綜合素質高、業務能力強的專兼職校園安全保衛隊伍。高校保衛干部,要針對當前校園安全管理的新特點,對學校的安全情況進行全面的分析和研究,充分了解和掌握校園安全狀況,明確校園安全重點部位,制定科學有效的安全措施。建立健全矛盾糾紛的排查調處機制,及時化解校園矛盾,防止突發事件的發生。保障高校安全,要有一定的投入,同時還要逐漸加大技防的投入,校園內各部位紅外線監控系統,學生宿舍的智能限電系統,各樓宇進出的門禁系統,學宿舍的防盜網等,這些都是保障高校安全的物質基礎。
(三)加強大學生心理健康教育,保障學生健康成長
從高校現實情況看,所發生的一些非正常死亡事件,甚至一些高校發生的惡性案件,有相當一部分與學生心理疾病有關。因此,要十分關注學生心理健康。鑒于此,學校心理工作者應加大對心理健康教育的宣傳力度,使學生了解什么是真正的心理健康教育,使他們學會享受心理健康教育。特別對通過測試已經了解到有嚴重心理障礙的人群,要給予特別關注。要通過建立心理咨詢中心,分析心理障礙存在的根源,適時做好心理調試,以走出心理誤區,減輕心靈的重負。心理健康工作的宣傳可以通過板報,學習班,閱讀心理健康刊物和組織討論等形式進行。
(四)成立高校安全管理職能部門
成立高校安全管理職能部門,將安全管理納入學校的日常管理中。教育部和教育廳可以聯合衛生、公安、消防、工商等其他部門成立高校安全管理職能部門。在中央一級,該機構由教育部主管和牽頭,在省一級,由教育廳主管。從而形成由教育部門主管、多層領導、多方配合的高校安全管理體系。高校安全管理部門要根據制定一整套詳細的安全管理辦法、安全考核指標、具體操作規程和評價體系,建立起安全管理的長效機制,保證校園危機管理體系和制度的完備。高校要及時督促檢查安全管理機構和工作小組的工作和管理情況,經常性地選派安全管理人員走出去進行有關的培訓和學習交流。
四、結束語
隨著我國高等教育管理體制改革的不斷深化和高等教育事業不斷發展,加強高校安全管理顯得十分重要和必要。人在高校安全管理過程中起著決定性作用,要充分發揮師生員工的主觀能動性,把每一名師生員工都調動到高校安全管理工作中來。同時,我們要加強對社會環境和校園安全形勢的預判,及時把握住高校在發展過程中有可能出現的各類安全問題,把安全問題消滅在萌芽狀態,為高等教育事業又快又好發展提供安全保障。
參考文獻:
[1] 賀佐舉. 高校安全管理成效探討[J]. 現代商貿工業,2013(8).
[2] 邢雅偉,文濤. 中國高校校園安全管理初探[J]. 社科縱橫,2009(10).
[3] 盧之兵. 當前高校安全管理中存在的主要問題及對策[J].科技教育,2013.