為服務全區重大時期網絡安全大局,守護政務信息、政務數據安全,保障各類業務系統平穩高效運行,區大數據局“嚴”字當頭、持續發力,全面做好政務云網安全各項工作。
正“端”清“源”,“嚴”守外網準入關。依托市區一體的政務外網安全防護體系,重點發揮區級在終端計算機管理上的優勢,利用好白名單、準入例外、IP綁定三項舉措。對于新增入網計算機,必須全部達到安全軟件體檢100分水平,完成市區兩級校驗才能實現接入。高標準管控準入例外設備,堅持“凡是例外,必須專用”的原則,實現設備與IP的“一對一”專用。針對重點辦公區域,做到IP分配到人,且與計算機物理地址綁定。通過多種方式,確保在政務外網接入源頭,最大程度阻絕風險隱患。
查“漏”補“缺”,“嚴”把系統運行關。繼續為各部門政務信息系統提供綜合平臺服務,加強10個已建政務系統的安全管理,和各類在建、擬建政務系統的技術支持。每周印發區級安全周報,通報發現的安全漏洞、攻擊告警和風險事件,既做好聯系指導,提出可參考的解決方案,明確整改時限,按時匯總向上反饋。與相關部門共同開展風險排查工作,調取政務云端日志,對于已無云資源需求的2個系統,牽頭推進下云程序,最大限度降低風險點。今年以來,已按期處置中危漏洞5個,攻擊告警2件,暫無高危漏洞。
建“章”立“制”,“嚴”格責任落實關。編纂、印發和更新全市首個《政務云網和共性應用相關問題及操作匯編》,建立和增強全區分級管理、自助式的運行模式,提升了各類事件的應對處置效率。落實市級政務云規程,與區級相關部門聯合下發通知,進一步明確了芝罘區系統上云流程,解決了云服務的資金、協議等系統性問題。圍繞當前政務外網安全的嚴峻形勢,研究制定了整體提升規劃,推進引入態勢感知、堡壘機等安全防護設備,探索引入專業力量,增進管理專業化程度。為下一步“泛在、安全”的新型政務網絡,“一切皆云”的系統底座搭建奠定堅實基礎,全面助力數字政府、數字機關建設進程。