人社業(yè)務(wù)系統的連續性和數據的安全性關(guān)系到廣大人民群眾的切身利益。一旦系統中斷或數據丟失、泄漏、篡改,將會(huì )造成重大社會(huì )負面影響。但目前人社網(wǎng)絡(luò )安全建設落后于業(yè)務(wù)系統建設,存在著(zhù)較大的安全隱患,急需進(jìn)一步加固網(wǎng)絡(luò )和信息安全保障。
安全監管體系化建設程度不高:技術(shù)與管理脫節,策略不統一,協(xié)同機制有短板,導致管理盲區和風(fēng)險長(cháng)期存在。
安全能力“碎片化”:安全產(chǎn)品分散,缺乏統一策略,設備各自為政,防御效果差。
監測預警能力不足:邊界監控不足,資產(chǎn)管理滯后,數據監管不全,風(fēng)險處置效率低,系統長(cháng)期“亞健康”。
隨著(zhù)人力社保信息化向“大整合、高共享、深應用”方向轉變,數據安全問(wèn)題日益突出,數據非法訪(fǎng)問(wèn)、數據竊取等風(fēng)險不斷增大。急需進(jìn)一步加強人力社保專(zhuān)網(wǎng)安全管控體系建設,提升突發(fā)事件的應急處置能力,確保網(wǎng)絡(luò )整體安全。
將采集到的安全風(fēng)險和事件日志按照已制定形成的風(fēng)險和事件處置流程,實(shí)現全省人社系統網(wǎng)絡(luò )安全管理的規范化和標準化。
通過(guò)精準定位和大數據分析,從不同維度立體展示全省人社系統專(zhuān)網(wǎng)安全態(tài)勢,真正實(shí)現全省安全態(tài)勢展現標準化和一體化。
實(shí)現設備入網(wǎng)時(shí)實(shí)時(shí)開(kāi)展合規檢查、阻斷非法網(wǎng)絡(luò )邊界、監測終端應用行為、監控敏感數據流轉,保障重要數據的合規應用,嚴防數據泄露安全風(fēng)險。
集中采集網(wǎng)絡(luò )設備、安全設備、主機和應用系統等日志,滿(mǎn)足《網(wǎng)絡(luò )安全法》及等級保護2.0對日志審計的相關(guān)要求。
實(shí)現和省委網(wǎng)信辦應急協(xié)調指揮平臺之間風(fēng)險、事件和流程的無(wú)縫對接及處置。
現安全管理工作的信息化.webp)
安全管理方式從線(xiàn)下轉為線(xiàn)上,在系統上進(jìn)行安全數據管理、流程處置、指數考核等操作,實(shí)現電子化、信息化辦公。系統支持省市縣三級聯(lián)動(dòng)管理;支持高危、中危、釘辦的全流程管理。
現安全技術(shù)建設的合規化.webp)
滿(mǎn)足網(wǎng)絡(luò )安全等保要求,實(shí)現對關(guān)鍵信息基礎設施的合規化保護,做到“設備可知、入網(wǎng)可信、邊界可控、行為可查”。省廳已注冊和登記個(gè)人計算機543臺,登記服務(wù)器1206臺,登記安全設備、網(wǎng)絡(luò )設備169臺。
現敏感數據安全的可管控.webp)
從應用系統、數據庫、服務(wù)器、業(yè)務(wù)終端、運維終端等多個(gè)層面加強數據安全管控。安全數據監管全面覆蓋,按照設備、網(wǎng)絡(luò )、應用、數據分成4大類(lèi)52項進(jìn)行安全監管。
現安全應急響應的協(xié)同化.webp)
針對已發(fā)現的安全風(fēng)險,安全管理員通過(guò)電腦端或移動(dòng)端及時(shí)處置風(fēng)險,網(wǎng)絡(luò )安全分管領(lǐng)導實(shí)時(shí)審核處置情況。應急處置順暢,實(shí)現快速消除風(fēng)險隱患。截止到2020年7月31日,省廳總共已處置高危安全風(fēng)險22起,已處置中危風(fēng)險24起,已處置低危風(fēng)險892起。
現安全考核評估的常態(tài)化.webp)
在全省初步建立省市縣三級的安全考核體系,逐步提升全員安全意識,將安全規劃落到實(shí)處,加強全網(wǎng)安全防護能力。支持3大項,17小項指數考核管理。