筑牢网络安全防护屏障 提高网络安全保障水平
来源:信息化科 发布时间:2021-09-03 选择阅读字号:[ 大 中 小 ] 阅读次数: 0
随着网络空间威胁和风险日益增多,为有效应对当前严峻的网络安全形势,为提升全市网络安全管理水平,市经济和信息化局牵头引进国内网络安全领军型企业——北京启明星辰信息安全技术有限公司,在全省(除成都市外)率先建成市级网络安全中心。两年多来,通过打好网络安全工作“组合拳”,进一步筑牢网络安全防护屏障,切实提高网络安全保障水平。
一是强化对重点部门关键领域的重点盯防。自2019年7月11日起,市网络安全中心正式面向政务云、各区县电子政务外网、市政府网站群等共12个区域提供内网络监测和143个重点政企网站的漏洞监测及应急处置服务,在全市布局了13套高级威胁监测探针,部署了2套互联网系统威胁监测平台,进行高危漏洞进行探测和分析,做好网络安全的监测和保障工作。
二是从海量信息中精准定位网络攻击行为。2019年7月以来,中心共监测到可疑安全事件超1.2亿件、封堵高危国内外攻击IP地址1000余个,确认800余个高危攻击地址和痕迹,及时消除了针对市政务云、市政府网站群等核心信息系统的多起攻击行为和入侵隐患。据四川省公共互联网网络安全态势7月分析报告显示,省内最为严重的市有 33463 台主机感染僵尸木马,我市主机感染僵尸木马数量为579台,感染量在全省属较低水平(第18位)。
三是快速发现并处置各类网络安全风险。71个部门(单位)开展了网络安全现场检查、威胁溯源、渗透测试等工作,处置涉及各部门(单位)的门户网站、业务系统、工控安全系统等高危、超高威胁54次,其他威胁42次,涵盖SQL注入、弱口令、暗链和赌博色情网站黑链、黑客入侵等安全漏洞和事件。省内最为严重的市被篡改网站数量为287个,我市被黑客篡改网站数量为“0”。
四是扎实开展网络安全业务能力提升培训。针对生态环境、卫健、自然资源等领域开展了网络安全意识、网络安全法解读、网络安全防护技能提升等培训8次。2021年7月,组织了全市21家部门(单位)共36人在成都市开展了全市网络安全专题培训,通过对系统漏洞入侵系统并进行网站页面篡改和数据获取等内容的专业讲解,以及现场模拟网络攻防实战演习等,进一步提高了各单位在应急事件处置方面解决隐患与风险的能力,强化了网络信息安全观。
两年多来,通过专业网络安全中心的建设运行,有效避免了因网络安全威胁发现处置解决不专业、不及时、不精准、不全面,而可能发生的系统权限被夺取、网站页面被篡改并发布不良影像言论、核心敏感数据泄漏、重要文件资料丢失等较大级以上网络安全事件。