为贯彻落实习近平总书记关于网络安全工作的重要批示指示精神,我局坚持“网络安全靠人民网络安全为人民”的思想,牢牢把握“守初心、担使命,找差距、抓落实”的总要求,全局上下攻坚克难、多措并举,从全面加强政务外网、政务云平台等基础设施建设,整体提升电子政务基础设施和平台系统的安全防护能力,建立健全政务网络信息安全工作制度等方面着力整体推进网络安全工作,在担当作为中有力有序有效地推进主题教育各项工作部署落地见效,今年以来,全市未出现重大网络安全事故,所有平台系统均平稳运行。主要措施:
一、推进政务云平台建设,夯实“数字政府”安全基础。我局认真贯彻落实广东省“数字政府”改革建设的工作部署,结合实际,精心部署,迅速行动,积极推动政务云平台建设。一是省统建的广东“数字政府”政务云平台韶关节点,2019年7月,韶关在全省14个地市率先建成省“数字政府”政务云平台地市节点并投入应用,比省的计划提前11个月完成;二是2017年省支持我市建设的欠发达地区政务云平台,欠发达地区政务云平台是省出资统一为粤东西北13个欠发达地市建设的政务云平台,该平台2017年7月通过省的验收并移交我市管理使用;三是我市自建的政务云平台,2018年11月通过竣工验收并正式投入运行。目前,三个政务云平台全部上线投入应用,实现了新建政务系统快速部署上云,缩短建设周期,提供统一安全防护。
二、推进系统迁移上云,促进“数字政府”政务云应用。政务云平台建成启用后,我局按照成熟一家,迁移一家的原则,推进各县(市、区)、各部门业务系统迁移上云。2019年8月,我局研究制定了《全市政务信息系统核查标准要点》,按照统一标准对112个市直单位和10个县(市、区)的网络信息系统进行核实确认。经过补充填报、自查核对、现场核实、走访确认四个阶段,初步摸清了全市各单位非涉密系统342个,扣除公检法司等因政策等原因暂时无法迁移上云的系统共43个,全市应迁移上云系统299个,目前已迁移上政务云125个,迁移上云率达41.8%。
三、推进网站集约化建设,实现网站统一安全管理。为切实提高全市党政机关、事业单位、国有企业网站安全防护水平,实现全市党政机关、群团组织和国有企事业单位网站统一规划、统一建设、统一运维、统一安全防护。我市根据国家和省对政府网站集约化建设的有关要求,全力推进全市统一的政府网站集约化平台建设,截至目前,我市政府网站集约化平台上线单位72个,实现了统一平台、统一标准、统一管理和统一安全,并统筹开展等级保护测评,全面提升了全市政府网站的建设质量和安全防御能力。
四、推进全方位安全技术防护,立体保障全市政务网络安全。一是分别在电子政务网络、云平台的边界处部署了多套防火墙、入侵防御设备、网络防病毒系统,对进出网络的流量进行细粒度的访问控制,在网络边界清除恶意代码和攻击;二是在云平台部署统一的防病毒软件,为各云主机提供统一的防病毒服务,对电子政务云平台的主要设备、线路采取双机冗余,避免出现单点故障。三是以购买服务的方式,委托第三方安全服务公司为全市政府网站提供安全云防护。截至目前,已为120多个网站(系统)提供了安全云防护。2019年1月至10月,累计成功拦截CC攻击、恶意扫描、Webshell、XSS跨站等攻击24000多万次,成功保护各地各部门网站安全;四是建设了政务云平台灾备中心,对核心业务系统进行应用级灾备,对非核心业务系统进行数据级灾备。
五、加强网站内容安全检查,维护网络意识形态安全。为避免涉密信息、敏感信息、错误信息、不良信息在网络上传播,2019年6月,我局全面加强对全市政务信息系统(网站)的日常管理和内容监测,截至目前,累计共发现错敏信息1550处。为避免造成不良影响,我局均第一时间通知相关单位立即进行整改,目前已全部整改到位。
六、开展网络安全等级保护,夯实网络安全基础。我局严格按照政务信息化系统与等级保护测评“同步设计、同步建设、同步验收”的要求,对政务云平台、“一门式一网式”政务服务信息系统、市政府集约化平台及上线网站等进行等级保护测评。通过测评,找出平台(系统)存在的漏洞、差距和不足,有针对性的整改加固,在确保达到规定的等级测评标准前提下,尽可能提升平台(系统)安全水平。2019年以来,已完成市电子政务短信平台(二级)、中宏数据库(二级)、欠发达政务云平台(三级)以及韶关市共青团网站、韶关市残联网等26个系统和网站的测评工作。
七、健全网络安全管理制度,确保安全责任落实到位。一是建立健全安全管理制度。相继制定出台了《韶关市人民政府门户网站信息管理办法》等一系列制度,保障政务网络和信息系统安全运行。二是加强应急值守工作。按照市委市政府和市委网信办的部署安排,在重大节假日、重要敏感时间节点严格落实值班制度,每天安排专人24小时在岗值班,以防发生重大、紧急网络安全情况,确保电子政务外网、政务云平台、政务网站(系统)的安全运行。三是强化监督检查。我局定期组织专人,特别是在重大节假日、重要敏感时间节点开展政务网络和平台系统安全检查,加强指导监督,及时发现和消除安全隐患。
下一步,我局将坚持将主题教育与网络安全和信息化工作紧密结合,着力推进主题教育往深里走、往心里走、往实里走,确保把主题教育激发出的干事热情和进取精神,转化为完成网络安全和信息化工作的内在动力,扎实推进全市网络安全和信息化工作,护航“数字政府”改革建设安全。