青海省交通运输厅网络安全工作成效初显
2020-05-28
来自:交通运输部网站
在省委网络安全和信息化委员会办公室的指导下,省厅深入贯彻落实习近平总书记关于网络强国及应急管理工作的重要指示精神,全面落实党中央国务院、省委省政府网络安全工作有关精神,在网络安全工作方面勇于探索,主动创新,取得了显著的成效。2020年5月,省委网信办在实地调研的基础上,对省厅开展的“交盾2020”网络安全应急演练等工作给予了评价,并在《青海网信》第44期专题刊发了相关内容。在厅党组的精心部署和高度重视下,在相关部门的大力支持下,省厅网络安全风险防范和应急处置能力逐步增强,网络安全防御水平不断提高,我省交通行业数据安全得到了有效保障。
一是注重宣传,不断增强全员网络安全防护意识。“没有意识的风险是最大的风险”,省厅以网络安全宣传周、宣传月活动为契机,在宣传网络安全常识的同时,通过现场讲座、印发资料等形式,以生动的网络安全事件为题材为抓手,加强了对全厅职工网络安全意识的培养,有力的筑牢了职工头脑中的“防火墙”。
二是结合实际,创新性开展网络安全工作。根据省厅网络安全工作实际需求,厅信息中心利用开源平台搭建了省厅网络安全在线学院,上线了网络安全法、网络安全等级保护2.0制度、信息技术管理实践ITIL、网络安全技能竞赛渗透测试培训、网络基础知识、CISSP网络安全专家认证等课程,探索创新了我厅网络安全学习新模式。充分发挥现有网络安全设备的使用效率,利用省厅数据中心设备更新替换淘汰的服务器、防火墙、交换机、大屏资源,在厅信息中心网络安全部搭建了网络安全实验平台。目前,平台已具备网络技术、虚拟化技术、数据库技术、后门利用、安全设备绕过、主动攻击扫描等多维度网络安全实战的教学条件,同时,支持全厅系统网络安全从业人员在模拟环境中,练习网络攻防技术、验证安全策略、分析攻击路径。
三是抓住关键,全面提升网络安全应急能力。自2017年以来,省厅连续4年组织厅属单位开展网络安全应急演练,逐步提升了网络安全从员人员的应急处置能力。特别是在厅信息中心自主承办的“交盾2020”网络安全应急演练中,充分利用自有设备和办公场所,运用虚拟化技术,采取防御与攻击结合的演练模式。通过黑客的视角、思维模式,了解了黑客的惯用思路、攻击方法,在为我厅系统网络安全技术人员提供一个相互交流、技术切磋的平台的同时,促进了网络安全防护从被动防御到主动防御的转变。省厅坚持以赛代练,在发现、挖掘、培养网络安全人才的同时,有效推进网络安全队伍建设,抵御化解风险和应急能力得到了增强。
四是关口前移,做到网络安全工作防患于未然。为做到网络安全漏洞威胁情况“心里有数”,定期组织专业力量开展网络安全漏洞威胁“清零行动”。对全厅信息系统进行漏洞扫描,并形成厅属各单位信息系统漏洞威胁报告,建立漏洞追溯机制。按照“谁使用,谁负责”的要求,由厅信息中心监督指导厅属单位进行漏洞整改。面对省厅目前信息化建设资金紧张,安全日志审计设备无法部署的情况下,厅数据中心利用开源企业级监控系统,部署了开源安全日志审计,对全厅关键信息基础设施进行了全天候的日志监控,捕获异常行为,审计登录日志,全面监控感知网络安全威胁,有效发挥了网络安全“吹哨人”的作用。
近年来,省厅开展的系列网络安全工作,有效的增强了省厅网络安全纵深防御体系建设,提升了网络安全队伍应对网络安全风险事件的处置能力,实现了全厅网络安全工作的提质增效。