مديريت آمار و فناوری اطلاعات و امنیت فضای مجازی

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

 

 

 

اهمیت و التزام به انجام بروزرسانی‌های امنیتی

    برای افزایش سطح امنیت سایبری زمان بروزرسانی‌های امنیتی برای تمامی نرم‌افزارهای نصب شده در سامانه‌ها به حداقل برسد.    
    

 

 

 

 

باید به این نکته توجه داشت که پیش‌تر کاربران صرفاً با داشتن ضد ویروس‌ها و به‌دلیل نداشتن ارتباط با دنیای خارج٬ امنیت خود را تأمین می‌کردند اما با وجود اینترنت و دسترسی و اتصال به هر نقطه از جهان امکان نشت داده، رخنه‌های اطلاعاتی و حملات معماری شده به دلیل کیفیت نامناسب نرم‌افزارها وجود دارد. از این‌رو، لازم است برای افزایش سطح امنیت سایبری زمان بروزرسانی‌های امنیتی برای تمامی نرم‌افزارهای نصب شده در سامانه‌ها به حداقل برسد. 

لازم به ذکر است برخی از نرم‌افزارها به‌طور خودکار فرآیند بروزرسانی را انجام می‌دهند و برخی نیازمند انجام اقدامات برای این مهم هستند. از این‌رو، ضروری است تا تمامی بروزرسانی‌های منتشر شده از جانب شرکت‌ها در کوتاه‌ترین زمان دریافت و نصب شود. با انجام فرآیند بروزرسانی نرم‌افزار مورد استفاده٬ بهبود عملکرد داشته یا مشکلات موجود در آن رفع خواهد شد.
توصیه می‌شود فرآیند بروزرسانی بخصوص در حوزه زیرساخت‌های حیاتی با اولویت بالا و به صورت مستمر٬ از جمله موارد زیر انجام گیرد.
-     سیستم‌عامل سرویس‌دهنده‌ها و سرویس گیرنده‌ها؛
-     سیستم‌عامل تجهیزات شبکه‌ای و امنیتی از قبیل سوئیچ‌ها، مسیریاب‌ها و دیوار آتش؛
-    پایگاه‌داده آسیب‌پذیری‌ها و امضاء‌های شناسایی آن‌ها در سیستم‌های تشخیص نفوذ شبکه/ سیستمی؛
-    برنامه‌های سرویس‌دهنده از قبیل سرویس‌دهنده‌های وب، پست‌الکترونیک و... ؛
-    نرم‌افزارهای مدیریت پایگاه‌داده؛
-    نرم‌افزارهای سیستم مدیریت محتوای وب؛
-    پلتفرم‌های توسعه نرم‌افزار؛
-    و...

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال
  • تدوین خط مشی مدیریت امنیت اطلاعات دانشگاه، دامنه و قلمرو آن و ابلاغ ضوابط مربوط به تامین و مدیریت امنیت اطلاعات
  • ارائه طرح جامع مدیریت امنیت اطلاعات با توجه به مصوبات، آئین‌نامه‌ها و قوانین و مقررات ابلاغی از مراجع ذی‌صلاح
  • شناسایی، تحلیل و ارزیابی مخاطرات امنیتی و ارائه راه‌حل برای مقابله با مخاطرات در راستای کاهش آسیب‌پذیری­ها و تهدیدات
  • ایجاد نظام پایش، پیش‌گیری، مقابله و امداد رخدادهای امنیتی فضای تبادل اطلاعات دانشگاه
  • مدیریت و حفاظت از داده‌ها و حریم خصوصی کاربران و اطلاعات حیاتی دانشگاه
  • ارزیابی سالانه برنامه‌ها بر اساس اهداف تعیین شده و توسعه، بروزرسانی و انجام فعالیت‌های اصلاحی حوزه امنیت اطلاعات
  • آموزش و اطلاع‌رسانی به عوامل کنترل و هدایت کاربران فناوری اطلاعات حوزه دانشگاه
  • تهیه و پیگیری اجرای مقررات و دستورالعمل­های امنیتی، تولید، نگهداری، گردش و دسترسی اطلاعات دیجیتال
  • مدیریت و تدوین ضوابط امنیتی مربوط به ثبت ، نگهداری و خروج اطلاعات دیجیتال
  • مدیریت اجرا و بررسی دوره ای امکان نفوذ و آسیب پذیری حفاظتی و امنیتی سیستمهای موجود و پیگیری رفع نواقص احتمالی
  • پیگیری، دریافت و بررسی گزارش های تلاش های موفق و ناموفق نفوذ به سیستم های موجود

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

 

 

 

 

 

نظر به رشد فزاینده تولید و ثبت اطلاعات و شبکه‌های رایانه‌ای و تبادل دیجیتال مکاتبات و داده‌ها، محافظت از سرمایه‌های اطلاعاتی دیجیتال دانشگاه و حوزه های تابعه و به حداقل رساندن هرگونه تهدید و آسیب‌پذیری داخلی و خارجی از اهمیت ویژه ­ای برخوردار بوده و نیازمند مجموعه ابتکارات و اقدامات امنیتی اعم از سخت‌افزاری و یا نرم‌افزاری برای مقابله و خنثی کردن این تهدیدات است.

حفاظت از سرمایه های اطلاعات دیجیتال ، نگهداری و صیانت از اطلاعات حیاتی، برقراری فضای امن  ارتباطاتی و به حداقل رساندن هر گونه تهدید و آسیب پذیری داخلی و خارجی از مهمترین اهداف این واحد می باشد.

 

 

 

شرح وظايف

 

  • تدوین خط مشی مدیریت امنیت اطلاعات دانشگاه، دامنه و قلمرو آن و ابلاغ ضوابط مربوط به تامین و مدیریت امنیت اطلاعات
  • ارائه طرح جامع مدیریت امنیت اطلاعات با توجه به مصوبات، آئین‌نامه‌ها و قوانین و مقررات ابلاغی از مراجع ذی‌صلاح
  • شناسایی، تحلیل و ارزیابی مخاطرات امنیتی و ارائه راه‌حل برای مقابله با مخاطرات در راستای کاهش آسیب‌پذیری­ها و تهدیدات
  • ایجاد نظام پایش، پیش‌گیری، مقابله و امداد رخدادهای امنیتی فضای تبادل اطلاعات دانشگاه
  • مدیریت و حفاظت از داده‌ها و حریم خصوصی کاربران و اطلاعات حیاتی دانشگاه
  • ارزیابی سالانه برنامه‌ها بر اساس اهداف تعیین شده و توسعه، بروزرسانی و انجام فعالیت‌های اصلاحی حوزه امنیت اطلاعات
  • آموزش و اطلاع‌رسانی به عوامل کنترل و هدایت کاربران فناوری اطلاعات حوزه دانشگاه
  • تهیه و پیگیری اجرای مقررات و دستورالعمل­های امنیتی، تولید، نگهداری، گردش و دسترسی اطلاعات دیجیتال
  • مدیریت و تدوین ضوابط امنیتی مربوط به ثبت ، نگهداری و خروج اطلاعات دیجیتال
  • مدیریت اجرا و بررسی دوره ای امکان نفوذ و آسیب پذیری حفاظتی و امنیتی سیستمهای موجود و پیگیری رفع نواقص احتمالی
  • پیگیری، دریافت و بررسی گزارش های تلاش های موفق و ناموفق نفوذ به سیستم های موجود

 

 

 

 

امتیاز کاربران

ستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعالستاره غیر فعال

سرشماری تسهیلات بهداشتی درمانی

یکی از وظایف اصلی اداره آمار دانشگاه سرشماری تسهیلات بهداشتی درمانی می باشد . سرشماری عبارت است از شمارش و محاسبه تعداد کل اشیای مورد نظر مانند تعداد کل نفراتی که در یک کشور زندگی می‌کنند یا کل موسسات درمانی . سرشماری تسهیلات بهداشتی درمانی به معنای شمارش کلیه موسسات بهداشتی و درمانی در حوزه جغرافیایی تحت پوشش می باشد . فرمهای سرشماری هر ساله در شهرستانهای تحت پوشش توسط واحد امار شبکه تکمیل می شود . اطلاعات کلیه موسسات بهداشتی درمانی شامل درمانگاه ، آزمایشگاه ، پرتونگاری ، داروخانه ، دانشکده ، دفاترکار ، پیراپزشکی ، پایگاه اورژانس 115 و همچنین اطلاعات پزشکان سطح شهرستانها و نیز مشخصات پایه بیمارستانها با هماهنگی با سایر واحدهای شبکه بهداشت و درمان تکمیل و اطلاعات آن دوبار در سال و در بازه های زمانی شهریور و اسفند هر سال تکمیل می گردد . این اطلاعات سپس در سامانه اتوماسیون آماری و درفرمهای مربوطه توسط کاربر شهرستان ثبت می شود .

در خصوص شهر مشهد به علت وسعت جغرافیایی اطلاعات ذکر شده علاوه بر دریافت از مراکز بهداشت 5 گانه سطح شهر اطلاعات موسسات درمانی درمانی دارای مجوز از معاونت درمان دانشگاه و با استفاده از سامانه صدور مجوز این معاونت  اخذ شده و در اتوماسیون آماری دانشگاه ایمپورت می گردد .

منوی نمایش در موبایل