為保障國家信息安全,國家電子政務外網管理中心開展了全國性的網絡安全攻防演習工作。此次演習中,我省綜合排名全國第一,受到了國家信息中心的通報表揚,許昌市也因保障有力、處置及時,得到了河南省行政審批和政務信息管理局的充分肯定,并專門發來感謝信表示感謝。
為配合做好此次演習工作,市政務服務和大數據管理局精心部署、周密安排,圍繞我市電子政務外網網絡、互聯網出入口、共享平臺等業務,通過實施嚴格的訪問控制機制、加密敏感傳輸數據等安全措施,不斷加強安全監測,切實提升防護意識,確保了演習期間沒有發生網絡安全事故,圓滿完成了此次攻防演習工作。
一是注重一個“快”字。反應要快、處置要快。一旦發現有隱患苗頭,能夠第一時間找到問題所在,迅速作出回應,及時聯合市、縣兩級相關技術人員,上下聯動、密切配合,在最短的時間內,做出決策并采取相應的措施。如在本次攻防演習中,及時轉發和響應省局公布的封堵地址,聯動各縣(市、區)電子政務外網主管部門,迅速更新邊界設備安全策略。
二是確保一個“準”字。抓住要害,精準防范。在此次演習中,攻擊方會專門選擇各地防護最薄弱的地方實施滲透攻擊,有時也會聲東擊西,讓人措手不及,這就需要我們時刻防范,在防御中進行全面的風險評估和漏洞掃描,以發現系統中可能存在的安全隱患和薄弱環節。通過定期的安全檢查和漏洞修復,我們可以及時修補系統漏洞,不斷提高我市電子政務外網整體的安全性。
三是體現一個“鉆”字。舉一反三,認真鉆研。在本次攻防演習中,我們能夠認真鉆研問題的本質,深入挖掘隱患的根源,并從中汲取經驗教訓,總結出好的做法和防范措施,然后將其應用到其他類似的處境中。我們會通過態勢感知設備,利用數據分析和威脅情報收集等技術手段,挖掘攻擊方的行為特征和模式,實時更新防范策略,從而提前預警和發現類似的潛在攻擊者。
通過此次攻防演習,讓我們更加深入的了解到攻擊者可能使用的手段,有助于提升我們在真實環境下進行安全檢測、發現網絡安全事件的能力,進而可以更好地進行防御和應對。同時,也能夠幫助我們深入分析問題,總結經驗,持續提高我們的安全防護水平。
下一步,市政務服務和大數據管理局將持續深入貫徹落實黨的二十大精神和總體國家安全觀,積極推動我市電子政務外網ipv6建設項目實施,不斷加強對我市電子政務外網的安全管理,按照“預防為主、積極處置”的原則,形成統一指揮、運轉有序、反應迅速、處置有力的管理保障體系。