浙江省公安厅信息系统与网络安全保障项目案例
项目背景
随着信息化程度的加深,各种基于信息技术的安全威胁不断出现,信息化和信息安全已经上升为国家战略,在信息系统的安全、稳定运行等方面,信息部门面临越来越高的要求。
2011年4月,国务院办公厅正式发文国办函〔2011〕40号《国务院办公厅关于进一步加强政府网站管理工作的通知》,要求各级政府主管部门对本地区政府网站的安全状况进行全面检查,对网站挂马、暗链、篡改、病毒等安全问题进行重点监测及防范。
2016年6月,浙江政安信息安全研究中心有限公司(以下简称“浙江政安”)在浙江省公安厅信息系统与网络安全保障项目招标中一举中标。
问题与需求分析
省公安厅信息系统安全建设在前期已经做了一定的基础性投入,但安全建设和安全管理方面仍不完善,如信息资产掌握不全、缺少网络数据监测、缺乏安全事件应急响应措施等。因此,省公安厅迫切需要建立一套体系化流程化的网络与信息安全保障体系。
项目方案概述
浙江政安通过信息资产的梳理,初步了解了省公安厅的网络安全防护现状,在此基础上,制定出一套完整的网络与信息安全保障体系,并落实建设。
一方面,浙江政安凭借安全评估、渗透测试、缺陷检测等手段,全面检查省公安厅网络安全状况,掌握信息安全建设上存在的不足,并落实机房网络环境、应用系统、终端等整改加固工作;另一方面,通过政安云防护平台对门户网站进行web层安全防护,利用大数据分析技术在态势感知平台输出攻击、监测、预警等数据,实现信息安全可视化的同时,有效简化信息安全管理工作,做到安全情况心中有数。
G20杭州峰会、世界互联网大会等重大活动期间,浙江政安落实7*24小时安全值守,一旦出现问题立刻进行应急响应,以确保省公安厅网络与信息系统正常运行。
此外,浙江政安还组织专家对省公安厅运维人员进行安全培训,提升运维人员的业务能力与专业素质,确保能够高效持续的完成后期运维工作。
信息安全服务体系
主要成果
项目实施两年半以来,主要取得以下成果:
一、完成机房迁移,重新部署网络环境、网络安全设备;
二、完成政安云防护平台、本地防护系统、终端防护系统等的部署;
三、落实网络安全自查,累计排查上千余个安全隐患;
四、落实重大活动期间7*24小时现场值守工作和应急响应服务,将安全事件的影响降到最低;
五、面向全省公安信息部门人员开展5次以上信息安全培训活动;
六、WannaCry勒索病毒爆发之际,第一时间启动应急预案,安排多名高级工程师对省公安厅的上千台服务器进行病毒排查、整改加固。
项目社会效益
浙江省公安厅网络与信息安全保障体系的建立与完善,有效提升了省公安厅信息安全防护水平,降低了信息安全风险和安全事件发生概率,保障省公安厅网络安全的同时,也为全省的信息安全建设树立了标杆。
此外,该体系的建设不仅为公民隐私安全提供了屏障,也为社会的稳定发展提供了基础。