教育、醫療、能源、交通以及黨政機關等多個重要信息系統同時受到攻擊滲透,指揮中心啟動網絡安全事件應急預案,對漏洞和隱患進行快速處置,隨即對存在網絡安全隱患的單位進行集體約談并提出整改意見——這是2021年玉溪網絡安全實戰攻防演習呈現的一系列網絡安全態勢感知、預警、處置場景,真實反映出當下所面臨的網絡安全嚴峻形勢。
現代信息技術和應用飛速發展,信息化運用和數字經濟浪潮澎湃而來,由此帶來的網絡安全挑戰日趨嚴峻,防范化解網絡安全風險成為必須解答的時代命題。近年來,玉溪努力踐行“安全是發展的前提,發展是安全的保障,安全和發展要同步推進”的網絡安全觀,立足筑牢網絡安全防線,發展網絡安全產業,爭創云南首個網絡安全示范市。
構建網絡安全工作格局
相關資料顯示,在世紀疫情與復雜國際環境交織疊加的當下,網絡空間安全面臨更加嚴峻的挑戰,大規模針對性網絡攻擊行為增加,關鍵信息基礎設施成為攻擊重點,數據泄露事件持續頻發,供應鏈攻擊持續高發,安全漏洞和網絡詐騙風險劇增。
伴隨著風起云涌的數字浪潮,玉溪信息化和數字經濟揚帆前行。截至目前,全市數字經濟核心市場主體達到3700余戶,政務云化率達到90%,數字社會、數字城市建設快速推進。與此同時,各類網站和系統安全隱患和網絡安全事件呈現增多態勢。2021年,市委網信辦發出互聯網信息預警12期、網絡安全告知書28期。
只有管得住,才能用得好。自黨的十八大以來,玉溪深入貫徹落實習近平網絡強國重要思想,立足不斷強化頂層設計,持續加強網絡安全保障體系和能力建設,著力構建網絡安全工作新格局,為“數字玉溪”建設提供有力保障。
市委網信辦主任楊林生介紹,2016年,玉溪在全省率先成立市、縣(市、區)兩級網絡安全和信息化領導小組及辦公室,2019年,玉溪成立互聯網行業黨委和互聯網協會。玉溪旗幟鮮明和毫不動搖地堅持黨管互聯網,全面加強了黨委對網絡安全工作的統一領導,確保網絡安全工作沿著正確的方向前進。
在黨委集中統一領導下,編制《玉溪市網絡安全和信息化發展中長期規劃》,確立了爭創全省首個網絡安全示范市的目標。全市堅持黨管網絡、黨管意識形態工作原則,確立了建立網絡安全和網絡意識形態工作責任制,健全網絡安全管理制度,出臺網絡安全事件應急預案,將防范和化解網絡安全風險納入全市綜合考評,不斷提高網絡安全工作規范化水平,形成了全市上下齊抓共管的“一盤棋”網絡安全工作格局。
在“一盤棋”的網絡安全工作格局下,建立起各級黨委主要領導專題聽取網絡安全工作匯報、研究解決涉網重大問題的機制。全市各級網管部門圍繞落實《中華人民共和國網絡安全法》,依法依職推動一系列網絡安全工作制度、應急預案的落實,確保全市369個屬地網站、902個信息系統以及重要信息基礎設施的網絡安全主體責任落實到位。全市實現了網絡安全與信息化和數字經濟發展統一規劃、統一部署、統一推進、統一實施,形成“一張網”工作聯運機制。
筑牢網絡安全防線
在日趨嚴峻的網絡安全形勢下,玉溪立足推進互聯網領導管理、正能量傳播、網絡內容管控、社會協調治理、網絡法治、技術治網六大體系建設,著力構建覆蓋全市的網絡安全態勢感知,以及信息收集共享、研判處置一體化指揮系統,不斷筑牢網絡安全防線。
玉溪聚焦筑牢網絡安全屏障,不斷夯實網絡安全基礎。感知網絡安全態勢是做好網絡安全工作的基礎,2019年,建成玉溪市網絡安全態勢感知系統,將全市79個重點網站、重要信息系統和27個固定IP納入感知系統實現全天候監管。
堅持依法加強大數據管理,整合全市政務網站,實行統一互聯網出口和統一安全防護,完成73家單位數據共享交換,實現對政務信息資源統一管理,規范數據開發利用場景,強化數據傳輸、存儲、使用安全保護。與此同時,加快推進電子政務云、大數據網絡安全運行、智慧城市應急保障三大指揮中心建設,構建集全天候網絡巡查、通報預警、應急處置和指揮調試于一體的網絡安全屏障。
全市通過持續開展網絡安全實戰攻防演習,提高網絡安全事件應急處置及實戰水平。立足實戰演練,搭建起網絡安全實戰攻防演習指揮平臺,組建一支網絡安全應急支撐隊伍,推進了網絡空間安全環境評估,檢驗了網絡安全事件應急預案可操作性,為構建網絡空間安全防御體系提供支撐。
玉溪聚焦強化網絡內容管控,提升網絡輿論引導力。鎖定互聯網輿論斗爭主戰場,通過加強輿情管理統籌協調工作,全市建立起舉報、預警、應急機制,提高應急處置能力。通過加強社會熱點事件輿情分析研判和管控工作,全市實現重大敏感事件依法辦理、輿情引導、社會管控“三同步”,打贏網絡意識形態領域重大斗爭。
通過整合強化千余名網絡評論隊伍建設,轉發推送評論3.5萬余條,全市著力做大做強網上正面宣傳,提升網絡輿論引導力。通過打造“高古樓論壇”和“古樓警長”品牌,引導市民理性表達訴求,及時回應網民關切。自去年以來,全市開展30余個專項治理行動,做到管網治網出重拳亮利劍,確保未發生重大網絡輿情事件。
公安部門相關負責人介紹,玉溪聚焦強化網上巡查執法,營造清朗網絡空間。公安部門在主流網站開通“玉溪網警巡查執法”賬號,開展全天候網上公開巡查執法,建立網警常態化公開執法、教育警示機制,規范網民言行,增強網民自律意識,通過健全網絡犯罪生態打擊體系,持續開展“凈網行動”,依法嚴厲打擊網絡犯罪利益鏈條,震懾打擊網絡犯罪。
打造“楓橋式”網上警務室,發揮虛擬警察警示、宣傳和服務功能,加強網上公開執勤巡邏,化解網上矛盾糾紛,宣傳法律法規,普及網絡安全防范知識,及時發現和制止有害信息傳播和違法犯罪活動。構建警方與群眾的橋梁和紐帶,接受監督,回應期盼,形成完善的線上監督、線下處置機制。
發展網絡安全產業
隨著信息化網絡化的飛速發展,網絡安全產業成為全球最具增長潛力的產業之一!2021中國網絡安全產業白皮書》顯示,2020年全球網絡安全產業規模超過1360億美元,增速8.2%,我國網絡安全產業規模近1730億元人民幣,增速10.6%,預計2021年邁上2000億元人民幣臺階,全國網絡安全產業呈現聚集發展和規模投入態勢。
“沒有強大的網絡安全產業,國家網絡安全就缺乏支撐,沒有強大的網絡安全企業,就形成不了強大的網絡安全產業!庇裣袑嵷瀼芈鋵嵙暯骄W絡強國重要思想,立足加強統籌規劃和整體布局,完善政策措施,激發創新活力,培育壯大網絡安全產業。
2020年1月,玉溪與奇安信集團展開深度合作,組建云南玉溪奇安信科技有限公司,緊扣推進青少年網絡安全、網絡安全、涉密網絡安全、國防網絡安全4個教育基地,電子政務應急保障指揮、大數據網絡安全運行、智慧城市應急保障3個中心,以及校企合作基地、國家級城市網絡攻防實戰演練靶場、大數據協同國家工程實驗室、創業創新基地、數字經濟論壇5個合作項目建設的“4351”網絡安全工程,啟動建設玉溪市網絡安全生態示范園。
云南玉溪奇安信科技有限公司負責人介紹,2020年10月,總投資超過1億元的玉溪市網絡安全生態示范園建成投入運營。示范園立足政府引導、校企合作、市場運營的建設模式,聚焦構建集“政、產、學、研、用”于一體的網絡安全產業發展示范基地,形成了網絡安全人才培養、網絡安全科研創新、網絡安全產業融合發展的良性生態。
在網絡安全人才培養方面,玉溪市網絡安全生態示范園依托玉溪師范學院開設信息安全本科專業,招收大學本科生104人,并積極申報建設網絡空間安全學院。截至目前,示范園累計開展網絡安全現場教學130余次,培訓人員1.2萬人次,開辦社會化網絡安全培訓班25期,網評隊伍專業培訓9期,培訓人員6000余人次。
在網絡安全科研創新方面,依托玉溪市網絡安全生態示范園,玉溪建成云南省首個智慧城市空間安全重點實驗室,入列全國IPV6技術創新和融合應用試點城市、全國網絡應急指揮中心規范化試點示范、工信部網絡安全技術應用國家試點。正著力推進國家級城市網絡攻防實戰演練靶場和大數據協同國家工程實驗室建設,引入“補天白帽子”論壇。
在網絡安全產業孵化培育方面,依托玉溪市網絡安全生態示范園,落地玉溪的華為、京東、奇安信、美亞柏科展開網絡安全和信息化創新服務應用測試和實驗認證,提供態勢感知和輿情信息服務。截至目前,全市從事網絡安全類業務的企業達到10戶,2020年實現營業收入超過3000萬元。
隨之而來的是玉溪正與浪潮集團、國防科大、中科曙光等開展合作,推進示范園二期建設,立足“爭創云南首個網絡安全示范市”,打造面向南亞東南亞的網絡安全國際合作和培訓基地。(玉溪日報全媒體記者 唐雯霖)