400-826-1595
某縣級市網(wǎng)絡(luò)安全防控體系項目 某縣級市網(wǎng)絡(luò)安全防控體系項目
數(shù)據(jù)局

某縣級市網(wǎng)絡(luò)安全防控體系項目

某縣級市網(wǎng)絡(luò)安全防控體系
項目
項目背景

2021年5月,數(shù)字化改革網(wǎng)絡(luò)安全工作座談會,浙江省委主要領(lǐng)導(dǎo)要求“加快構(gòu)建現(xiàn)代化網(wǎng)絡(luò)安全體系”2021年7月,省數(shù)改辦、省委網(wǎng)信辦、省大數(shù)據(jù)局聯(lián)合下發(fā)“實施方案”,召開數(shù)字化改革網(wǎng)絡(luò)安全工作部署會,要求加快構(gòu)建“指揮、制度、技術(shù)、運營、監(jiān)管”的數(shù)字化改革五大網(wǎng)絡(luò)安全體系

項目方案

項目按照全省數(shù)字化改革要求,深入貫徹政務(wù)網(wǎng)絡(luò)安全體系建設(shè)同步推進(jìn),根據(jù)“體系推進(jìn),平臺統(tǒng)一,能力融合”的設(shè)計原則,聚焦“應(yīng)急指揮、制度規(guī)范、技術(shù)防御、運營防控、安全監(jiān)管”整體建設(shè),構(gòu)建全域“8+4”數(shù)字化改革政務(wù)網(wǎng)絡(luò)安全體系整體能力建設(shè),完成縱向覆蓋“市-鎮(zhèn)-村”三級、橫向覆蓋各局辦單位的縣域政務(wù)網(wǎng)絡(luò)安全管控體系,實現(xiàn)網(wǎng)絡(luò)安全縱向打通、橫向協(xié)同、條塊結(jié)合、群防群控的網(wǎng)格化治理格局,形成“新時代楓橋經(jīng)驗”在網(wǎng)絡(luò)安全治理上的創(chuàng)新應(yīng)用。

健全職責(zé)明晰的網(wǎng)絡(luò)安全責(zé)任體系

組建由網(wǎng)信辦、公安局、大數(shù)據(jù)中心、保密局、相關(guān)企業(yè)組成的網(wǎng)絡(luò)安全政企運營團(tuán)隊,創(chuàng)新將網(wǎng)格化管理理念運用到網(wǎng)絡(luò)安全領(lǐng)域,推行“網(wǎng)信辦、公安局、保密局、機(jī)要局監(jiān)管責(zé)任+大數(shù)據(jù)中心主管責(zé)任+接入單位主體責(zé)任+個人使用責(zé)任”的縣域網(wǎng)絡(luò)安全“四責(zé)聯(lián)動”機(jī)制,明確市、鎮(zhèn)(街道)、村(社區(qū))三級聯(lián)動要求,制定黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任清單,建立首席網(wǎng)絡(luò)安全官制度,推動形成橫向協(xié)同、縱向貫通、條塊結(jié)合、群防群控的網(wǎng)絡(luò)安全工作格局。

構(gòu)建實戰(zhàn)化網(wǎng)絡(luò)安全防控體系

重塑網(wǎng)絡(luò)安全隱患及事件分類閉環(huán)處置機(jī)制,將安全隱患分類為網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、設(shè)備安全4大類,將安全事件分類為有害程序、網(wǎng)絡(luò)攻擊、信息破壞、信息內(nèi)容安全及其他共5大類,分別采取分區(qū)分域隔離、網(wǎng)絡(luò)阻斷、部署安全設(shè)備、漏洞修復(fù)、策略調(diào)整等5類整改措施,針對安全隱患構(gòu)建“系統(tǒng)派單-事發(fā)單位核實處置-結(jié)果反饋-自動歸檔”處置流程,針對安全事件構(gòu)建“系統(tǒng)派單-主管+監(jiān)管單位會商研判-事發(fā)單位整改-結(jié)果反饋-主管單位核驗-自動歸檔”處置流程,最大限度減輕網(wǎng)絡(luò)安全事件危害。

率先建立網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制度體系

制訂政務(wù)網(wǎng)絡(luò)安全管理指導(dǎo)手冊,出臺《諸暨市電子政務(wù)外網(wǎng)基礎(chǔ)設(shè)施安全管理指南》《諸暨市電子政務(wù)外網(wǎng)網(wǎng)絡(luò)安全風(fēng)險處置及通報管理規(guī)定》等15項制度,完善數(shù)據(jù)開發(fā)環(huán)境安全、數(shù)據(jù)庫安全和應(yīng)用系統(tǒng)安全等制度規(guī)范,構(gòu)建了分級分類、標(biāo)準(zhǔn)統(tǒng)一、流程規(guī)范、運行有效的網(wǎng)絡(luò)安全制度體系,為網(wǎng)絡(luò)安全資產(chǎn)管理、風(fēng)險處置、應(yīng)急指揮、監(jiān)管考評、通報問責(zé)等提供體系化規(guī)范化制度支撐。

創(chuàng)新形成網(wǎng)絡(luò)安全防控六大機(jī)制

通過諸暨縣域網(wǎng)絡(luò)安全體系化建設(shè)和治理,建立“四責(zé)聯(lián)動”多跨協(xié)同、網(wǎng)格治理群防群控、資產(chǎn)人員動態(tài)管控、風(fēng)險預(yù)警快速響應(yīng)、實時多維考核評價、新生威脅“四早”防控等機(jī)制。

案例成效
構(gòu)建“三清三不”網(wǎng)絡(luò)安全治理模式

安全底數(shù)“三清”:責(zé)任厘清、資產(chǎn)盤清、風(fēng)險摸清。

安全運營“三不”:防控不遺漏、風(fēng)險不外溢、服務(wù)不缺位。

網(wǎng)絡(luò)安全風(fēng)險隱患處理

累計發(fā)現(xiàn)低危風(fēng)險隱患8萬多個,已處置率達(dá)99.8%;中高危風(fēng)險隱患近700個,成功處置率達(dá)100%。

網(wǎng)絡(luò)資產(chǎn)管理

累計發(fā)現(xiàn)識別硬件設(shè)備1.8萬多臺、政務(wù)信息軟件系統(tǒng)近200個,其中違規(guī)接入設(shè)備600余臺。

網(wǎng)絡(luò)邊界安全

整治不合規(guī)互聯(lián)網(wǎng)出口IP地址100多個、私搭無線網(wǎng)絡(luò)設(shè)備近200臺。

終端安全

對全網(wǎng)1.1萬多臺辦公終端實施弱口令、防病毒等入網(wǎng)安全體檢管理。

應(yīng)用安全

對全網(wǎng)近200個政務(wù)信息系統(tǒng)實施漏洞、源代碼等上線安全檢測。