芝罘区大数据局筑牢政务云网安全
来源:齐鲁晚报 更新时间:2022-03-17

为服务全区重大时期网络安全大局,守护政务信息、政务数据安全,保障各类业务系统平稳高效运行,区大数据局“严”字当头、持续发力,全面做好政务云网安全各项工作。


正“端”清“源”,“严”守外网准入关。依托市区一体的政务外网安全防护体系,重点发挥区级在终端计算机管理上的优势,利用好白名单、准入例外、IP绑定三项举措。对于新增入网计算机,必须全部达到安全软件体检100分水平,完成市区两级校验才能实现接入。高标准管控准入例外设备,坚持“凡是例外,必须专用”的原则,实现设备与IP的“一对一”专用。针对重点办公区域,做到IP分配到人,且与计算机物理地址绑定。通过多种方式,确保在政务外网接入源头,最大程度阻绝风险隐患。
查“漏”补“缺”,“严”把系统运行关。继续为各部门政务信息系统提供综合平台服务,加强10个已建政务系统的安全管理,和各类在建、拟建政务系统的技术支持。每周印发区级安全周报,通报发现的安全漏洞、攻击告警和风险事件,既做好联系指导,提出可参考的解决方案,明确整改时限,按时汇总向上反馈。与相关部门共同开展风险排查工作,调取政务云端日志,对于已无云资源需求的2个系统,牵头推进下云程序,最大限度降低风险点。今年以来,已按期处置中危漏洞5个,攻击告警2件,暂无高危漏洞。
建“章”立“制”,“严”格责任落实关。编纂、印发和更新全市首个《政务云网和共性应用相关问题及操作汇编》,建立和增强全区分级管理、自助式的运行模式,提升了各类事件的应对处置效率。落实市级政务云规程,与区级相关部门联合下发通知,进一步明确了芝罘区系统上云流程,解决了云服务的资金、协议等系统性问题。围绕当前政务外网安全的严峻形势,研究制定了整体提升规划,推进引入态势感知、堡垒机等安全防护设备,探索引入专业力量,增进管理专业化程度。为下一步“泛在、安全”的新型政务网络,“一切皆云”的系统底座搭建奠定坚实基础,全面助力数字政府、数字机关建设进程。