8月份以来,国家电子政务外网管理中心开展了全国性的网络安全攻防演习工作。为做好此次演习工作,保障国家信息安全,按照河南省行政审批和政务信息管理局的通知要求,市政务服务和大数据管理局围绕政务外网网络、互联网出入口、共享平台等业务,通过组织性渗透、漏洞扫描等措施,不断加强安全监测,切实提升防护意识,精心准备,积极配合,圆满完成了此次攻防演习工作。
一是建立专班、加强组织领导。为确保演习的顺利进行,市政务服务和大数据管理局建立了由市、县两级政数部门抽调专业人员组成的网络安全工作专班,持续加强对网络安全工作的监督和管理。要求各县(市、区)严格落实7*24小时值班值守及每日“零报告”制度,明确职责,加强沟通,全面排查安全隐患,认真填写攻防演习值班表,对于重大紧急信息,必须做到随时发现、随时上报,演习期间每日17时前报送本地本单位政务外网安全稳定运行情况,确保各项工作落到实处。
二是强化措施、注重安全防护。演习中,我们注重强化技术防护,及时发现和处理政务外网系统中的安全问题,包括防火墙、入侵检测系统、数据加密等,要求各地各单位网内系统必须使用强密码,并定期进行漏洞扫描和风险评估,防止网络攻击和数据泄露,落实事前建立的应急响应机制,对重要数据务必实施备份和恢复机制,避免数据丢失和损坏,确保数据安全可用。同时,严格执行省、市高效应急联动保障方案,加强政务外网安全事件协同处置、威胁情报共享等工作。
三是回顾总结、重在积累经验。政务外网攻防演习是一种网络安全演练活动,旨在检测政务外网的防御和应对攻击的能力,及时发现政务外网中存在的安全漏洞和风险隐患,并采取相应的措施进行防范和处置。演习中,攻击者通过各种手段尝试入侵我政务外网系统,使用钓鱼邮件、恶意程序、恶意网址等手段,利用政务外网中的漏洞、弱口令、后门等漏洞进行攻击,从而获取系统权限、窃取数据、篡改数据。通过此次活动,为今后我市电子政务外网的安全防护提供了更加详实有效的资料,积累了丰富、宝贵的实战经验。