聚力守护网络安全,禅城这样干……
近日,佛山市委网信办联合佛山市新闻传媒中心FM94.6开设的《E网同心》系列宣传栏目,邀请禅城区委网信办、公安、政数以及经科部门相关负责人作客《早晨 从946出发》直播间,谈如何防范、做好、提升网络安全应急处置能力,以防网络安全事件突发等。
禅城区内基础网络运行总体平稳
“辖区内整体网络空间面临着诸多风险与挑战,譬如被恶意程序感染、攻击的事件时有发生,有组织的分布式拒绝服务攻击、钓鱼邮件攻击事件高发,日常监测发现的高危漏洞较多,存在较高的数据泄露风险。” 禅城区委宣传部副部长、区委网信办主任彭迪丽表示,辖区内的基础网络运行总体平稳,未发生较大规模以上网络安全事件。
彭迪丽介绍,区网信部门指导督促机关事业单位、重点企业以及市民个人提升网络安全防护意识,采取专项检查或大排查的方式提升全区网络防护水平。目前,禅城区网络和数据安全风险隐患排查整治工作正在进行中。
“下一步,区网信部门将重点思考如何推动企业对网络安全重视度的整体提升,将人员管理作为网络安全管理水平提升的重中之重。”彭迪丽表示,目前高发的弱口令问题、无异地备份问题、重要数据无加密问题其实都是管理问题。网信部门将通过加强相关的宣传、培训,落实标准规范,摸排网络资产底数,指导企事业单位完善应急预案操作等,持续提升全社会的认识。
政企互动,共筑网络安全防堤
目前,禅城区内企业以制造业企业为主,包括民企和国企等均存在着网络安全需求。“企业网络安全建设和其他行业不同,企业一把手很多时候都是基于实际网络安全事件触发,出了安全事件以后,企业才会注意到要搞网络安全建设,主动进行网络安全建设的企业相对比较少。”
禅城区经济和科技促进局总经济师曾宪德说,针对以上情况,将考虑联合网信办、工信局等部门,联合邀请企业的管理者、技术人员学习网络安全课程,促进企业主动去开展网络安全建设工作,保障企业信息系统安全。
多措并举
保障个人隐私和企业信息免受窃取
如今越来越多民生服务事项可以在网上一站式、全流程、智能化办理,在提供便捷服务的同时,政数、公安等部门通过多个举措保障个人隐私和企业信息免受非法窃取。
“禅城建立起由态势感知平台、入侵检测系统、防火墙、日志审计系统等组成的立体化防护体系,聚焦集约管理和技术防护,从‘被动防御’转变为‘积极防御’……”禅城区政务服务数据管理局副局长陈耀海说,通过加强制度管理、构建网络纵深防御体系等措施,保障数据安全和网络安全。“我们制定一整套信息系统安全防控策略和制定了各个流程操作的规范;同时构建资产安全信息库,保障数据资产在全生命周期中的安全合法。”
“我们需要确定企业的风险面和安全需求,可以通过针对企业的网络安全风险评估来实现,企业定期开展网络安全自查,确保弱口令漏洞等常见的问题能及早发现、及时处置,在日常工作中要落实好数据定期备份,一旦遭受网络安全攻击造成损害时,立即断开网络,及时联系公安网警部门开展应急处置。” 佛山市公安局禅城分局网安大队大队长吴虹说。
“我们经常遇到企业因自身原因不再使用企业网站,但企业网站域名的ICP备案和网警备案均未办理注销手续,导致域名被回收抢注并链接至一些违法网站的情况,这样会给企业带来一定的法律风险。”吴虹建议企业在停办网站的同时,及时办理ICP备案和网警备案注销手续,ICP备案注销详细请查阅广东通信管理局官方网站,网警备案注销可以登录公安机关互联网站安全管理服务平台。
禅城发布2023-09-07