首页 > 部门信息公开 > 区政务服务和数据管理局 > 其他 > 工作动态
近日,《中国网信》杂志刊发广东省政务服务和数据管理局党组书记、局长王天广署名文章《基于实战的数字政府安全运营实践与探索》,全文如下。
基于实战的数字政府安全运营实践与探索
王天广
数字政府建设是推进国家治理体系和治理能力现代化的重要举措,而安全则是其行稳致远的“生命护栏”。以习近平同志为核心的党中央高度重视网络安全和数据安全工作,习近平总书记多次发表重要讲话、作出重要指示批示,强调“没有网络安全就没有国家安全”“筑牢网络安全和数据安全防线”。《国务院关于加强数字政府建设的指导意见》明确要求,“构建数字政府全方位安全保障体系”“加强关键信息基础设施安全保障,强化安全防护技术应用,切实筑牢数字政府建设安全防线”。
广东省政务服务和数据管理局立足“管运分离”建设机制统筹谋划,指导省数字政府建设运营中心坚持实战导向,扎实开展安全运营,着力构建数字政府本质安全体系,积极探索人工智能赋能安全建设,提升人工智能安全治理能力,为广东省数字政府建设高质量发展保驾护航。
广东省数字政府建设安全风险与挑战
当前网络安全形势复杂严峻,广东省数字政府建设面临的安全风险呈现出系统性、复杂性、隐蔽性特征。
电子政务外网接入单位庞杂、数量多,存在安全“木桶短板”。广东省电子政务外网接入各级党政机关、企事业单位等3万余家,覆盖省市县镇四级及2.8万余个村居,网络边界管控难度大。各接入单位安全运营能力参差不齐,部分单位安全意识薄弱,形成“木桶短板”,安全事件易在政务外网内横向传播,严重威胁政务网络的整体安全。
政务云应用规模大,遭受攻击的网络风险较高。省市两级政务云承载着大量政务信息系统和高价值政务数据,已成为攻击重点目标,不仅要应对牟利性的黑客团伙攻击,更要防范敌对势力的恶意渗透。广东省政务云年均监测拦截网络攻击超1亿次,高级持续性威胁攻击、勒索病毒等威胁频发,安全防御压力不断加大。
安全运营面临资产不清、告警海量、处置难闭环等挑战。政务资产底数不清、覆盖面不全,缺乏规范管理流程,安全管理存在盲区,安全事件定位困难,突发热点威胁难以快速排查整改。安全告警体量大、误报率高,人工排查分析效率低,难以精准识别关键威胁。安全处置闭环管理不到位,漏洞整改缺乏常态化跟踪督办,安全事件难以形成“发现—研判—处置—复盘”的全流程闭环。
攻击技战法呈现多样化,安全防护面临新痛点。当前,网络攻击手段日趋复杂多样,形成系统漏洞利用、供应链攻击、敏感信息泄露、社会工程学相结合的综合攻击模式。人工智能攻击武器化等新型攻击不断涌现,加密流量难以有效监测,API(应用程序编程接口)数据泄露风险日益凸显,传统防护手段应对能力不足。
新技术、新场景应用带来诸多未知风险。人工智能、物联网、量子计算等新技术融入政务领域,推动政务服务与治理模式变革,也对传统安全防护体系构成结构性挑战。例如,人工智能大模型“黑箱”特性易遭受对抗性攻击,跨域数据流动加剧监管盲区,量子-经典混合架构中存在未知漏洞等。
基于实战的数字政府安全运营实践
面对复杂的网络安全形势,广东省数字政府以总体国家安全观为指导,坚持实战化、体系化、常态化原则,统筹人员组织、平台工具、机制流程三大要素,重点推进资产管理与风险闭环、监测预警与响应处置、效果评价与持续改进三类运营工作,实现数字政府网络空间“看得清”、安全威胁“防得住”、实战经验“可复用”。
以资产为基础的风险管理,筑牢安全防护根基。一是看清全域资产。围绕云、网、端、应用、主机、数据、API和特权账号等各类信息资产,构建全域资产全景图。资产管理范围涵盖政务外网、省市政务云平台及政务大数据中心等领域,通过系统对接、人工维护、流量监测、终端上报、主动扫描等方式持续开展资产发现,标注完善资产的基础管理属性、业务属性和安全属性,形成动态精准的资产库,为风险管理、应急处置等各项安全运营工作提供坚实支撑。二是闭环漏洞管理。依托资产全景图掌握应用系统及主机的资产指纹,联动漏洞情报和威胁情报,快速定位受漏洞影响的资产并生成处置工单。同时,通过漏洞态势掌握各业务单位漏洞分布情况,实现“业务单位—资产清单—漏洞详情—资产责任人”全链条风险管控。三是治理API风险。针对API成为新型攻击入口的严峻形势,采取“管理+技术”双管策略。在管理方面,强化制度引领,印发多份关于API安全工作的通知,提高各地各部门对API资产安全风险的认识,压实安全主体责任,推动形成上下联动、齐抓共管的安全治理格局;在技术方面,强化支撑能力建设,部署API安全审计工具等,实现对API安全风险的常态化监测与风险处置。
基于实战的反入侵攻防对抗能力建设,提升主动防御水平。一是构建多层次立体防护体系。统筹互联网、政务外网及政务云等不同边界维度,打造纵深防御体系。开展资产安全、网站安全、数据泄露及源代码泄露等监测预警。部署覆盖南北向、东西向及应用、主机、数据等功能互补的分层防护能力。同时,运用欺骗防御、威胁情报等主动防御手段,通过安全运营平台、自动化编排等,持续提升安全运营效能,构建“防、测、管、控”一体化的攻防对抗体系。二是破除加密流量监测盲区。针对加密流量监测难、防护难的问题,部署统一安全解密设备,对加密流量统一牵引、集中解密,并将解密后的流量分发至各类安全监测设备开展全面安全分析,实现加密流量“看得见、看得懂、管得住”。三是基于攻击链特征配置防护策略。聚焦攻击不同阶段特征,精准配置基于攻击特征的防护策略,如在攻击侦察阶段,配置多种扫描探测类型的监测规则,强化“一点发现、全网封禁”,提前阻断攻击路径,大幅提高黑客攻击成本;在攻击控制阶段,基于行为基线建立动态白名单与恶意地址黑名单双策略,切断远控回连通道,防止攻击者在内网横向移动和数据外泄。四是建立精准检测分析模型。结合攻击链分析、威胁情报等技术应用和安全专家知识,构建自动化威胁监测预警模型,推动攻防对抗实践积累和安全专家知识能力工程化、标准化,实现海量告警降噪,赋能一线值守人员,确保威胁发现和应急处置的基准水平,推动安全运营从“被动应对”向“主动预判”转变。五是聚合关键能力自动化处置威胁。建设安全运营中枢平台,打通各安全能力接口,整合统一安全能力库,设计自动化处置剧本,实现从威胁精准发现、资产与入口定位、攻击研判分析到应急处置的全流程闭环,缩短处置时限,提升处置效能。
持续完善的安全运营体系,推动提质增效。一是加强安全运营有效性可视化管理。围绕资产管理、安全防护有效性、风险管理、事件处置等关键维度,建立有效性评价指标体系,实现安全运营工作可视化、可量化、可考核。二是建立专项检查机制。聚焦政务领域安全重点难点,组织开展政务移动APP、数据安全、新技术应用等专项安全检查。开展政务大模型应用安全风险专项排查,编制《广东省政务大模型应用安全指引》,强化风险管控,推动全省政务大模型应用安全有序发展。三是以评促改,推进安全运营持续改进。严格落实云计算服务安全评估要求,开展关键信息基础设施认定和专项安全检查。引入第三方安全测评机构对政务云、政务外网、重要政务应用实施常态化安全审计,全面排查隐患,推动风险整改闭环。
数字政府安全运营的思考与探索
当前,数字技术迭代加速,网络安全形势日益复杂严峻,数字政府安全运营面临的新情况、新问题不断涌现。站在新起点,广东省始终坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻总体国家安全观,紧紧围绕国家战略和工作部署,加快构建数字政府本质安全体系,着力提升人工智能安全治理能力,推动数字政府安全运营再上新台阶。
强化数字政府安全运营的三大能力,构建协同高效的安全治理格局。一是强化协同联动能力。坚持系统观念,统筹推进云、网、边、端协同联动,重点建设统一的政务外网终端安全管控平台,实现终端资产可视可管、安全威胁可感可控。打破部门与层级壁垒,构建上下联动、左右协同、齐抓共管的安全协同体系,全面提升整体防护合力。二是强化态势感知能力。坚持以“数据/情报”为核心,充分运用人工智能技术,加强全省党政机关(事业单位)全网信息资产的安全态势监测和安全事件应急处置,实现安全威胁早发现、早预警、早处置,提升感知的精准度与时效性,牢牢掌握安全工作主动权。三是强化指挥调度能力。立足全省数字政府安全工作全局,建设由省、市两级实体化运行机构组成的数字政府安全指挥调度平台,完善指挥调度机制,优化应急处置流程,推动全省数字政府网络安全和数据安全工作可见、可控、可管。提升指挥的专业化、高效化水平,确保突发安全事件快速响应、科学处置。
加快构建数字政府本质安全体系,筑牢安全发展底线。一是明确本质安全目标。围绕实现信息资产“攻不进、看不见、看不懂、拿不走、毁不掉、可溯源、可恢复”,筑牢数字政府发展的安全底线。二是构建本质安全体系总体架构。立足广东省数字政府建设实际,借鉴国内外先进安全框架与标准,形成以“一个中心、两个机制、自主可控、纵深防御、极限生存、安全管理、人员安全”为核心的安全体系。三是突出极端情况下的安全保障能力。重点应对大规模高强度网络攻击、系统失陷、自然灾害等极端事件,确保政务云等关键信息基础设施和粤省事等核心政务系统的运行安全和数据安全,全面提升数字政府安全韧性。
探索提升数字政府人工智能安全治理能力,以高水平安全赋能高质量发展。一是建立政务人工智能应用安全管理体系。针对人工智能等新技术应用,健全安全责任体系、完善安全制度规范、建立安全监管机制,开展多场景安全测评,有效防范新技术应用带来的安全风险。二是提升政务人工智能应用安全防护能力。统筹推进人工智能公共底座一体化安全体系建设,构建高质量安全数据集。聚焦人工智能应用运行中的内容安全、执行安全两大核心风险,重点健全内容安全护栏等安全能力。同时,推动人工智能安全技术与新一代通信、物联网、智能终端等深度融合,布局量子安全防御,加强全域智能安全协同,全面提升数字政府安全智能保障水平。三是强化政务人工智能安全生态支撑保障。建立广东省政务人工智能安全技术支撑单位,鼓励网络安全龙头企业、人工智能科创企业、高校及科研院所开展政务领域人工智能安全关键核心技术攻关、政务场景下词元安全治理研究等,加速前沿安全技术成果向政务场景落地转化,促进数字政府安全运营与人工智能技术深度融合、协同发展。
数字政府安全运营非一日之功,需要久久为功、持续发力。广东省将始终坚持以总体国家安全观为统领,锚定“以高水平安全保障高质量发展”目标,深化“管运分离”机制下的协同联动,健全数字政府本质安全体系,推动安全运营从“被动响应”向“主动免疫”跃升。同时,广东省将积极拥抱人工智能等新技术,探索“以智御智、技管结合”的人工智能安全治理新模式,筑牢数字政府安全屏障,努力形成更多可复制、可推广的广东经验,为全国数字政府建设提供示范,为网络强国、数字中国建设贡献更加坚实的广东力量。