2022年6月,国务院印发《关于加强数字政府建设的指导意见》(以下简称“指导意见”),首次在国家层面形成了数字政府的顶层规划。指导意见明确,要构建数字政府全方位安全保障体系方面,筑牢安全防线。而电子政务外网作为承载数字政府建设的网络基础设施,对促进政务信息资源共享,加强一体化政务服务体系起到了重要作用,其共享、开放、融合、协同的特点也对安全提出了更高要求。
作为政务安全建设的重要参与者,360数字安全集团帮助政府行业建立了以“看见”为核心的政务外网安全运营服务体系,为政企客户建立起 “态势感知、指挥控制、通报预警、信息共享、应急响应” 的纵深防御体系。11月4日,360数字安全集团安全专家冯涛在“第四届中国电子政务安全大会”上分享了360在电子政务外网安全运营建设的方法论和落地实践。
政务信息资源共享呈趋势
安全运营成政务外网建设根本解
业务信息资源集中共享联动,导致风险点集中
政务外网数据目标大、接口多,引发针对性威胁造成敏感信息泄露、篡改、丢失。
横纵向互联互通,风险蔓延面扩大
政务外网网络层级多、连接广,网络结构难以控制,当前的安全策略已经疲于应对风险变化。
业务应用高速发展,资产多,安全风险点增加
政务业务资产规模大、系统杂、安全漏洞不能及时发现,易成为被攻击对象。
多元化公众服务带来更多互联网的攻击与入侵威胁
政务外网外部应用窗口大、暴露多,安全威胁检测难度更大,事件发生影响大。
针对当前电子政务外网建设的安全挑战,构建集合风险识别、安全防御、安全检测、安全响应和安全恢复为一体的安全运营能力是政企客户应对安全风险的根本解。
以“看见”风险为核心
提升电子政务外网安全运营能力
此外,通过国家网络攻防演习活动,360电子政务外网安全运营解决方案进一步检验了方案在监测发现、追踪定位、分析研判、预警通报及应急处置的全流程协同处理能力,持续帮助政企客户提升网络安全防御能力。未来,360将继续深耕电子政务安全领域,为电子政务打造坚实的数字安全底座,为数字政府安全建设作出更大贡献。
往期推荐
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...