在纪念抗战胜利80周年期间,县数据局依托现有网络安全体系,围绕实时监测、风险防控、规范管理三大核心,全力保障全县28家单位90个信息系统稳定运行,为县域信息安全提供坚实防护。
一是筑牢实时监测防线,把控安全态势。依托机房现有防火墙、APT检测系统等设施,对信息系统受攻击情况、弱口令、安全漏洞等内容开展7×24小时实时监测。启用态势感知平台,结合业务系统访问日志进行安全分析,一旦发现攻击行为,立即通过添加黑名单、调整访问控制策略等措施阻断风险。
二是强化风险闭环管控,消除安全隐患。联合网络安全主管部门,严格延续每月2次的常态化漏洞扫描机制,对入驻县政务云机房的业务系统开展全面扫描,扫描结果及时上报网络安全主管部门,由其督查漏洞修复,我局运维团队同步协助相关单位整改,形成“扫描—上报—督查—整改”的完整闭环。
三是规范全流程管理,夯实安全基础。做好业务系统全生命周期管理,对接相关业务部门,明确接入方案及对外端口开放情况,开展安全基线核查,依托VPN和堡垒机实现访问精准管控。加强驻场运维团队监管,严格落实7×24小时值班、岗前审查、保密协议签订、技能培训考核等制度,确保运维各环节安全可控。(石炜)