400-826-1595
某市政务外网安全终端智治服务项目 某市政务外网安全终端智治服务项目
数据局

某市政务外网安全终端智治服务项目

某市政务外网安全终端智治
服务项目
项目背景

满足省电子政务外网建设指南、安全评估和安全运行监测指标要求。2022年1月,《浙江省大数据发展管理局关于印发浙江省电子政务外网安全评估指标体系(试行)的通知》发布,以建立健全省电子政务外网网络安全体系,推动网络安全可量化、可评估。数字政府网络安全工作。围绕“数字政府”建设规划有序推进,构建覆盖全市、纵向贯通、横向协同的数字政府,全面完成省政府数字化转型试点任务,实现数字技术与政府履职全面深度融合。

项目方案

政务外网安全终端智治总体包含应急指挥体系、制度规范体系、技术防御体系、防控运营体系和安全监管体系五大部分。

应急指挥体系

依据国家和地区的网络安全应急预案要求,依托网络安全协调指挥平台,建立协同指挥机制、应急响应机制,提升应急处置能力。

制度规范体系

以合规合法、责任到人为中心,是整个网络安全体系的基础。主要涵盖:安全责任体系、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全管理流程和安全合规管理等各项工作,为行业网络安全建设提供强有力的支撑。

技术防御体系

依据国家相关法律法规,结合行业实际情况,构建网络安全管理中心,通过应急指挥信息化管理平台,实现安全威胁事件应急响应准备、检测、控制、恢复等全过程管理,提升应急响应能力;通过安全运营信息化管理平台将安全管理五要素“资产、风险、事件、人员、流程”有机整合,为全网网络安全的“统一监管、分组管理”提供技术支撑。通过完善安全区域边界、安全通信网络、安全计算环境等相关安全监测和防护技术手段,同时围绕安全基础设施和政务云安全进一步完善安全数据采集、汇聚和分析,形成覆盖“云、网、端、应用、数据”的网络安全纵深防御基础,提升主动防御能力;通过建设异常行为威胁感知平台,构建基于全方位安全元数据的异常行为模型,实现网络外部与网络内部的网络异常攻击和数据外泄行为的监测预警能力,提升未知威胁行为的感知能力。

防控运营体系

是依托网络技术防御体系,依据网络安全制度规范体系,开展资产管理、监测预警、通报处置、安全检测、整改加固、考核评价、安全培训和运维管理等网络安全运营工作,形成闭环防控运营体系,充分发挥人在网络安全中的主体地位,有效对安全威胁事件进行综合研判和及时处置并不断闭环对运营体系进行优化,有效保障网络安全技术、管理要求落地。

安全监管体系

是发挥行业主管单位在所管辖区域内的监督指导作用,通过建立健全预警通报机制、检查督查机制和综合评价机制,有效指导所管辖区域内相关单位进一步强化网络安全保障工作。

案例成效
推动“三清三不”网络安全治理模式落地
创新形成网络安全防护六大机制

“四责联动”多跨协同机制、群防群控网格治理机制、资产人员动态管控机制、风险预警快速响应机制、实时多维考核评价机制、新生威胁“四早”防控机制。