第一,数据泄露问题:包括教职工基本信息、学生基本信息等,特别是新生的基本信息,涵盖的信息非常全,包括身份证号、家庭住址、父母信息、联系电话等等,而新生涉世不深,对网络诈骗防范意识不强,容易上当受骗;还有研究生考生信息,也涵盖了本人及家庭的主要信息,数据如果泄露风险也很大。
第二,数据管理问题:包括数据的随意导出,通过电子邮件、U盘传递等;数据管理不规范,对非相关人员进行数据管理授权和超范围授权;数据的使用不规范,不严格履行审批程序获得数据,对数据超范围使用等。
第三,业务系统安全问题:业务系统自身安全漏洞是导致数据泄露的主要原因,需从根源上加强业务系统的安全建设和安全检测。
第四,用户数据安全意识不强问题:包括个人密码保护、安全防范意识;工作中公布的各种名单不能包含身份证、联系方式、家庭住址等敏感信息等。
|