江蘇省通信管理局局長(zhǎng)蘇少林:網(wǎng)絡(luò)安全管理的“四抓”之法
發(fā)布時(shí)間:2016-05-24 CNII網(wǎng)訊??在第十三屆中國(guó)信息港論壇“大數(shù)據(jù)與網(wǎng)絡(luò)安全”專題峰會(huì)上,江蘇省通信管理局局長(zhǎng)蘇少林分享了江蘇智慧城市發(fā)展過(guò)程中的網(wǎng)絡(luò)安全管理經(jīng)驗(yàn)。2014年10月,江蘇省政府發(fā)布《關(guān)于推進(jìn)智慧江蘇建設(shè)的實(shí)施意見(jiàn)》,提出智慧江蘇建設(shè)分兩步走。即2016年建成5個(gè)全國(guó)有影響力的區(qū),分別是智慧基礎(chǔ)設(shè)施先行區(qū)、產(chǎn)業(yè)轉(zhuǎn)型升級(jí)拓展區(qū)、智慧政務(wù)運(yùn)行高效區(qū)、智慧服務(wù)業(yè)態(tài)創(chuàng)新區(qū)、新興智慧產(chǎn)業(yè)集聚區(qū);2020年建成具有江蘇特色、躋身國(guó)際一流的智慧城市群,實(shí)現(xiàn)新型城鎮(zhèn)化和城鄉(xiāng)一體化智慧發(fā)展,成為新型工業(yè)化、信息化、城鎮(zhèn)化和農(nóng)業(yè)現(xiàn)代化融合發(fā)展的先行省份,率先邁入信息社會(huì)。緊接著,省政府辦公廳印發(fā)智慧江蘇建設(shè)行動(dòng)方案(2014~2016),提出實(shí)施信息基礎(chǔ)設(shè)施提升行動(dòng)、產(chǎn)業(yè)轉(zhuǎn)型升級(jí)行動(dòng)、政務(wù)服務(wù)智慧創(chuàng)新行動(dòng)、智慧民生服務(wù)保障行動(dòng)、智慧城市集約建設(shè)行動(dòng)、智慧產(chǎn)業(yè)倍增發(fā)展行動(dòng)、網(wǎng)絡(luò)信息安全保障行動(dòng)等七大行動(dòng)。
江蘇省通信管理局主要承擔(dān)信息基礎(chǔ)設(shè)施提升行動(dòng)和網(wǎng)絡(luò)信息安全保障行動(dòng)的發(fā)展與安全工作。
信息基礎(chǔ)設(shè)施提升行動(dòng)包括寬帶江蘇提升工程、無(wú)線城市創(chuàng)新工程、高清江蘇推進(jìn)工程、三網(wǎng)融合普及工程、下一代互聯(lián)網(wǎng)布局工程、未來(lái)網(wǎng)絡(luò)研發(fā)培育工程。為了推動(dòng)這六大工程,江蘇省采用了三大法寶。一是條塊結(jié)合。在省長(zhǎng)的親自帶動(dòng)下,省政府與中國(guó)電信、移動(dòng)、聯(lián)通、鐵塔四大集團(tuán)公司簽署了戰(zhàn)略合作協(xié)議,5年來(lái)4家企業(yè)投入1750億元,并且采購(gòu)江蘇的產(chǎn)品2600億元,共同推動(dòng)智慧江蘇建設(shè)。二是規(guī)劃引領(lǐng)。今年3月18日,江蘇省人民政府發(fā)布《江蘇省國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展十三五規(guī)劃綱要》,專門(mén)一章論述“建設(shè)智慧江蘇”,提出實(shí)施網(wǎng)絡(luò)強(qiáng)省戰(zhàn)略,建設(shè)網(wǎng)絡(luò)泛在普惠、技術(shù)創(chuàng)新活躍、服務(wù)豐富全面、資源開(kāi)放共享、安全保障有力的信息網(wǎng)絡(luò)體系。三是政策推動(dòng)。推動(dòng)省政府出臺(tái)《關(guān)于進(jìn)一步推進(jìn)信息基礎(chǔ)設(shè)施建設(shè)的意見(jiàn)》、《江蘇省電信設(shè)施建設(shè)和保護(hù)規(guī)定》等等。
網(wǎng)絡(luò)信息安全保障行動(dòng)包括網(wǎng)絡(luò)安全防控體系建設(shè)工程、重要信息系統(tǒng)安保工程、重點(diǎn)領(lǐng)域網(wǎng)絡(luò)安全審查、網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)工程等四大工程。網(wǎng)絡(luò)安全防控體系建設(shè)工程主要是,建設(shè)省級(jí)政務(wù)網(wǎng)站及重要信息系統(tǒng)安全監(jiān)測(cè)預(yù)警平臺(tái),對(duì)篡改暗鏈攻擊及感染僵尸木馬等進(jìn)行監(jiān)測(cè)預(yù)警;重要信息系統(tǒng)安保工程主要是,加強(qiáng)對(duì)黨政部門(mén)信息系統(tǒng)和涉及國(guó)計(jì)民生的重要信息系統(tǒng)等重要領(lǐng)域工業(yè)控制系統(tǒng)的安全監(jiān)管,開(kāi)展安全檢查、等級(jí)保護(hù)和風(fēng)險(xiǎn)評(píng)估。對(duì)重點(diǎn)領(lǐng)域使用的關(guān)鍵信息產(chǎn)品開(kāi)展安全測(cè)評(píng),建立施行安全風(fēng)險(xiǎn)和漏洞通報(bào)制度,加強(qiáng)三網(wǎng)融合安全管控手段建設(shè),建立多層次、全方位管控體系;重點(diǎn)領(lǐng)域網(wǎng)絡(luò)安全審查主要是,研究制定全省重點(diǎn)領(lǐng)域網(wǎng)絡(luò)安全審查辦法、審查規(guī)范,在重點(diǎn)領(lǐng)域施行信息安全持證上崗制度;網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)工程主要是,重點(diǎn)建設(shè)好應(yīng)急、信息安全員、技術(shù)檢測(cè)服務(wù)等隊(duì)伍,組織開(kāi)展多層次、重點(diǎn)領(lǐng)域全覆蓋的網(wǎng)絡(luò)安全人才培訓(xùn)和技能競(jìng)賽。
同時(shí),蘇少林指出智慧江蘇中面臨三大網(wǎng)絡(luò)安全問(wèn)題。一是智慧江蘇使政務(wù)、交通、金融、醫(yī)療、教育、旅游等領(lǐng)域,實(shí)現(xiàn)了互聯(lián)網(wǎng)互通與資源集聚,形成大網(wǎng)絡(luò)。一旦網(wǎng)絡(luò)遭到外部攻擊,可能導(dǎo)致網(wǎng)絡(luò)中斷,甚至網(wǎng)絡(luò)癱瘓,影響用戶的正常使用。二是網(wǎng)絡(luò)遭遇攻擊后,最大的威脅是數(shù)據(jù)泄露、篡改、破壞,用戶的隱私受到威脅。三是智慧江蘇本身所采用的的軟硬件及系統(tǒng)是保障網(wǎng)絡(luò)運(yùn)行的基礎(chǔ),如果設(shè)備或系統(tǒng)存在漏洞等安全隱患,可能引發(fā)網(wǎng)絡(luò)攻擊。
為此,蘇少林提出“四抓”管理方法。一是抓機(jī)制。在政府的主導(dǎo)下,建立了由省委網(wǎng)信辦牽頭,經(jīng)信委、通信管理局、公安廳等政府部門(mén)和電信、移動(dòng)、聯(lián)通等企業(yè)參與的網(wǎng)絡(luò)安全管理體系。二是抓手段。通信管理局以掌握互聯(lián)網(wǎng)管理基礎(chǔ)資源為核心,以地方對(duì)網(wǎng)絡(luò)信息安全保障的需求為驅(qū)動(dòng),從三個(gè)層面加強(qiáng)技術(shù)系統(tǒng)建設(shè)。三是抓治理。2015年,協(xié)調(diào)處置網(wǎng)絡(luò)安全事件超過(guò)22.7萬(wàn)起,發(fā)函通報(bào)政府部門(mén)、高校的網(wǎng)站系統(tǒng)漏洞539個(gè)。四是抓隊(duì)伍。組織網(wǎng)安競(jìng)賽發(fā)現(xiàn)人才,集聚人才:連續(xù)3年舉辦江蘇省網(wǎng)絡(luò)安全職業(yè)技能競(jìng)賽,參賽規(guī)模超過(guò)500人,被評(píng)為“江蘇省十大工種職業(yè)技能競(jìng)賽”之一。