当前位置:首页
 > 专题专栏  > 归档专题  > 基层两化  > 经验交流
强责任 建闭环 筑屏障 台州市多措并举优化政务公开平台运营环境
信息来源: 台州市人民政府办公室 发布时间: 2021-12-09 14: 19 浏览次数:

近年来,台州市贯彻落实习近平总书记“运用信息化手段推进政务公开”的重要讲话精神,严格遵循全省数字化改革“四横四纵两端”总体架构,树立协同思维,增强系统观念,一体化打造政务公开平台安全防护墙,筑牢网络安全屏障,全力为政务公开保驾护航。该项工作开展以来,《台州市城市网络空间监测防御体系》项目入选2021年浙江省网络安全十大优秀案例,并在全省网络安全专项检查中表现优异。主要做法如下:

一、构建日常运营闭环,提升政务公开网络安全性

一是组建“三层”安全运营团队。组建技术前沿、经验丰富的安全运营团队,形成安全防护战略层、战术层和战场层协同作战格局。其中,战略层负责重大决策,战术层负责分析研判并提供安全防护思路,战场层负责具体执行。目前,该市政务外网累计修复高危漏洞1628个、整改市本级违规外联1682例、处置明文弱密码120例,违规外联行为从每月超1000次降至50次以下。

二是提高“节点”安全防护水平。精准推进市政务外网核心节点、关键节点及重点单位安全风险态势监测能力建设,提升权限管控、数据脱敏、数据加密、数据审计等数据安全防护能力。建设横向到边、纵向到底的数据安全监管平台,精准监测数据使用节点安全,实时掌握异常访问情况,实现操作记录全留痕,确保数据资源和云资源使用安全。今年8月份,该市探测发现高危DML操作695.3万次、阻截高危DDL操作2137次。

三是强化数据快速处置能力。根据安全运营数据采集、治理、计算、存储和分析需要,全面总结近年安全工作经验,由市府办统一搭建网络安全专题数据仓,汇集全市政务云、政务外网、终端、边界安全等运营数据,开展规范化处理和实时分析,积极探索辅助决策功能,有效提高网络和数据安全防护能力,实现对安全问题的快速处置。截至目前,已梳理汇聚13类632.7万条数据,数量居全省前列,网络安全问题整改时间缩短2倍以上。

二、筑牢网络安全屏障,增强政务新媒体风险防范力

一是严把新媒体发布关卡。依法加强对政务新媒体的规范管理,我市加强监管机制和手段建设,贯彻“谁主管谁负责”原则,严格落实监管责任。全市的政务新媒体账号只有通过省、市、县三级审查通过后,才能允许新增、注销、修改。对于已纳入监管的账号,施行信息发布责任审查制度,设置专人分别负责发布与审核环节,做到“发布不审核、审核不发布”,敲实各层级责任。

二是转变新媒体安全理念。实现由被动管理向主动治理转变,通过“一周通报两周约谈”机制,发现一件安全事件,通报一件,解决一件,学习一件。每周总结经验教训并形成书面材料,在约谈会上集体分享学习,逐步转变安全管理理念,从根源上预防安全问题的发生,增强风险防范能力。今年以来,我市已发布政务新媒体排名通报6期,开展新媒体专题培训会1期,召开突出问题约谈会2期,均取得了显著成效。近几周,每个被通报约谈账号平均提高近15分。

三是增强责任感和紧迫感。数字化改革以来,该市充分认识到政务新媒体网络安全工作面临的新形势、新机遇、新挑战,科学认识网络传播规律,提高依法用网治网水平。依托省政务新媒体管理平台,开展“地毯式”排查,2021年全年共排查并整改“内容安全问题”306起,预警“长久没更新问题”407起,整改完成率100%。责令整改清退账户87个,2021年全年注销问题账户130个,做到淘汰一批、整改一批、保留一批。

三、强化网络安全责任,优化政务公开平台运维机制

一是以制度明确问题处置责任。贯彻落实《网络安全法》《数据安全法》《浙江省公共数据开放与安全管理暂行办法》等法律规章,结合台州实际,制订《台州市信息安全总体方针》等制度,组建由市府办、网信、公安等部门组成的政务外网安全工作专班,逐条明确任务,细化责任分工,

统筹抓好网络安全和数据安全工作。

二是以准则规范部门协同机制。以建设台州市政务外网安全运营平台为契机,畅通工作协同联动渠道,制订一套集检测、预警、处置、反馈为一体的网络安全巡查操作准则。以高危漏洞处置为例,市府办在问题发现后,立即开展监测分析、深挖预警事件,经专家验证后,将问题信息同步至安全运营平台,平台通知网信部门介入牵头开展问题处置、公安部门跟进安全检查执法,三单位联合指导漏洞产生单位做好威胁清除和策略加固,完成高效整改。截至目前,该市通报反馈率、高危漏洞限期整改率均达95%以上,明文弱密码限期整改率从23%提升至95%以上。

三是以常态提升巡查整改成效。依托省市协同的安全监管平台,促使全市网络安全巡检常态化。将巡查范围拓展到县(市、区),将巡查频次增加到每周,施行网络安全巡查分片包干制度。聚焦关键性指标,重点检查全市网络安全防护措施、敏感数据接口清单、应用系统规范性等情况,汇编形成安全通报,督促各单位及时整改,补齐安全漏洞。截至9月中旬,该市安全体检70分以上终端占比已达84.59%,终端病毒查杀率从80.68%提升至90.58%,每天跟踪审计18套业务数据库200余万次。

打印本页 关闭窗口