数字政府网络安全建设过程中存在什么问题?

数字政府网络安全建设过程中存在什么问题?

最佳答案 匿名用户编辑于2023/03/09 10:10

数字政府网络安全经过近两年强化和提升,虽然取得了 一定的效果和成绩,但是整体网络安全工作仍然存在一些问 题,需继续加强能力提升。

一是安全管理制度还不够落地落细落实。随着各地市对 网络安全的重视程度不断提高,数字政府网络安全规划及管 理制度不断完善,目前大部分地市均制定了数字政府网络安 全规划及配套管理办法,但责任不到位、制度未落实仍然是 目前亟需改善的现状,安全防护措施层面距离制度规范中提 到的安全要求和防护级别仍有较大的差距。如不到 30%的市 直部门开展安全考核工作,仅有 22.82%市直部门与供应商人 员签订保密协议,大部分地市对供应链安全管理的认识还不 足,未能有效开展供应链风险评估和定期对供应商服务进行 安全监控和审计。

二是数据安全建设仍需要加强统筹推进。数字政府的数 据资产类型呈多样化,数据载体分布广、数据源众多,这些 都给数据识别和分类分级造成困难。目前,已有部分地市探 索开展数据分类分级工作,但数据分类分级的科学性和有效 性尚未得到实践验证,使得数据安全保护对象不明确,数据 安全保护要求不清晰,进而影响数据安全风险评估的有效开 展。因此,数据分类分级是数据安全建设工作的当务之急, 应加快推动自上而下的数据分类分级安全保护制度建设,结 合各地市重要数据特点和安全保护需求,抓住关键风险点对 数据进行准确识别。

三是资产底数梳理还不够全面准确清晰。随着广东数字 政府迈入 2.0 阶段,数字政府网络空间资产呈指数级增长态 势,特别是云上云下资产复杂交织、类型众多。目前,虽然 已有不少地市市直部门梳理并建立了信息资产清单,但部分 地市市直部门,仍存在资产清单管理不到位、责任归属不明, 资产防护强度和范围均存在疏漏的问题。“自身家底”还有 待进一步梳理摸清,资产底数准确性、资产清单完整性有待 进一步完善,资产漏洞风险排查手段和能力有待持续提升。 如在“粤盾-2022”攻防演练中,有近 1/3 的重点靶标存在临 时替换靶标、更换所属单位或 IP 地址、无法访问等问题。

四是综合防护水平仍需要巩固完善提升。总体而言,大 部分地市的综合防护和纵深防御能力应用还不够深入。只有 少数地区已建设配套密码应用支撑能力并开展商用密码应 用安全性评估、明确个人信息保护职责并建设相应保障措施。部分地市虽有一定的应对网络威胁的能力,但对区域划分、 边界隔离、终端防护、监测预警等技术防护手段的综合应用 不充分,对网络战级别的实战能力仍显著不足,面对 APT、 零日漏洞的发现能力弱,整体联防联控、网络对抗反制能力 和极限生存能力仍处于初级阶段。

参考报告REPORT

2022广东省数字政府网络安全指数评估报告.pdf

2022广东省数字政府网络安全指数评估报告。加强数字政府建设是引领和驱动数字经济发展的重要动力,是加快数字社会建设步伐的必然要求,是建设网络强国、数字中国的基础性和先导性工程,是推进国家治理体系和治理能力现代化的重要举措。习近平总书记在党的二十大报告中深刻指出,国家安全是民族复兴的根基,社会稳定是国家强盛的前提,强调必须坚定不移贯彻总体国家安全观,把维护国家安全贯穿于党和国家工作各方面全过程,确保国家安全和社会稳定。总书记以马克思主义政治家强烈的忧患意识和历史担当,提出“没有网络安全就没有国家安全;过不了互联网这一关,就过不了长期执政这一关”。习近平总书记关于网络安全的...

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

  • 相关问题
  • 最新问题
用户解答榜
分享至