|
随着电子政务信息系统的广泛应用,不断出现网络被非法入侵、重要资料被窃取、甚至网络系统瘫痪等严重问题,这些问题给众多政府机构造成了严重的安全,基础网络和重要信息系统面临着严峻的安全威胁。
为提高政务信息安全主动防御能力,我市从2005年开始开展政务信息安全监控工作,先后分三期累计投入近3000万,已建成较为完整的政务信息安全监控体系,初步实现了对市政务网络和重要信息系统的安全事件实时监控、预警能力,确保信息安全事件能够在第一时间知晓,能够及时采取措施,避免酿成重大的安全事件。

总体目标
建设成为北京市电子政务信息安全应急保障工作的基础支撑平台,实现收集、关联和实时分析各种信息安全监测数据,通过高效专业化支撑平台和先进监测工具及时发现、识别安全事件,及时掌握安全状态,了解跨市级网络的网络攻击、病毒传播和异常行为等信息安全事件,为预警、应急响应和事件调查提供支撑。
建设依据
• 中办发[2003]27号文
• 京办发[2004]3号文
• 北京信息化基础设施提升计划(2009—2012年)
• 北京市 “十一五” 信息安全发展规划
• 北京市网络与信息安全保障工作要点
• 市领导针对奥运期间信息安全保障的批示
监控范围
北京市政务信息安全监控范围覆盖市政务外网汇聚节点、市重要政务网站、重要信息系统和市级重要政务用户互联网接入点,共67个监控节点近300余台套设备,初步实现对监控范围内的病毒木马传播、网络攻击、异常行为检测、网站监控、僵尸网络检测等信息安全事件的实时检测、分析及报警。
运行效果
为落实市领导关于信息安全保障工作常态化的指示精神,市政务信息安全监控实行平时7×8小时、重大活动期间7×24小时的值守机制,日均分析安全报警约12万次,每年发现并处置安全事件100余起,出色完成了第29届奥运会、中非合作论坛、国庆60周年等多项重大活动期间的信息安全保障任务。
外围监控合作
借鉴奥运成功经验,弥补现有监控能力不足,自2009年开始,北京市经信委与国家信息安全权威机构开展合作,充分利用其专家经验、技术队伍和检测能力,开展信息安全外围监控保障工作,协助我市及时发现并通报出现的各类外部网络攻击事件和内部信息泄露事件,较好地提高了我市政务信息安全事件的监控预警能力。
在市经信委的领导下,北京信息安全测评中心与国内多家信息安全专业厂商开展深入合作,建立信息沟通机制,及时获得相关计算机病毒疫情信息及安全漏洞信息,为编制北京市信息安全情况通报、发布信息安全预警公告等工作提供技术支撑。
|