如果說遍及全市的智慧城市應(yīng)用和系統(tǒng)是上海的神經(jīng)網(wǎng)絡(luò),那么,金融、電力、通信等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施就是其中的神經(jīng)中樞。面對復(fù)雜的網(wǎng)絡(luò)信息安全局勢,經(jīng)過全市努力,上海關(guān)鍵信息基礎(chǔ)設(shè)施的保障能力不斷躍升,安全防控形勢總體可控,存在的風(fēng)險隱患也不斷化解。
摸清家底
上海市委、市政府歷來高度重視網(wǎng)絡(luò)安全工作,尤其重視關(guān)鍵信息基礎(chǔ)設(shè)施的保護,專門成立了關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作領(lǐng)導(dǎo)小組。去年,隨著全市范圍首次關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查的啟動,上海的關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查形成了由市委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室牽頭、各相關(guān)委辦局共同參與的工作機制;檢查范圍從前幾年的黨政機關(guān)、部分重點企事業(yè)單位,大幅延伸到各類網(wǎng)站、互聯(lián)網(wǎng)平臺、生產(chǎn)業(yè)務(wù)系統(tǒng);檢查形式與內(nèi)容繼續(xù)規(guī)范與深化,形成了包括動員、培訓(xùn)、摸底、自查、抽查、整改等多階段構(gòu)成的體系,且確定每年舉行一次。
據(jù)市委網(wǎng)信辦介紹,過去兩年,上海關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查工作順利開展,覆蓋各類單位超過1000家,涉及關(guān)鍵信息基礎(chǔ)設(shè)施1600多個,分布在能源、金融、交通、教育、水利、醫(yī)療衛(wèi)生、環(huán)保、工業(yè)、市政、電信與互聯(lián)網(wǎng)、廣播電視、政府等領(lǐng)域,全都是事關(guān)國計民生的重要節(jié)點。值得一提的是,雖然外企并不在檢查范圍內(nèi),然而在上海網(wǎng)絡(luò)安全工作氛圍的感染下,宜家、拜耳等知名外企也積極表態(tài)參與,甚至主動上報信息。
通過這兩年的檢查,上海已初步摸清了關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的“家底”,查清了關(guān)鍵信息基礎(chǔ)設(shè)施的數(shù)量、分布、功能、服務(wù)范圍、數(shù)據(jù)存儲情況、一旦遭遇破壞可能產(chǎn)生的后果等,獲得了其主管單位、網(wǎng)絡(luò)安全管理機構(gòu)、運維機構(gòu)、運行環(huán)境、安全管理和防護狀況等信息,為后續(xù)的補全短板、完善機制創(chuàng)造了條件。
以查促防
今年本市關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查正在進行,相關(guān)數(shù)據(jù)正在匯總。市委網(wǎng)信辦表示,從去年的情況來看,本市絕大多數(shù)單位對網(wǎng)絡(luò)安全工作十分重視,總體工作能力和水平比較高。接受檢查的關(guān)鍵信息基礎(chǔ)設(shè)施運營單位,對于自查和抽查中發(fā)現(xiàn)的薄弱環(huán)節(jié)和風(fēng)險隱患,總體上都能及時采取整改措施。通過檢查的開展,“以查促建、以查促管、以查促防、以查促改”的良性模式逐漸成形。
金融、能源、電力、通信、交通等與城市運行和百姓生活息息相關(guān),當(dāng)然也是關(guān)鍵信息基礎(chǔ)設(shè)施檢查的重中之重。據(jù)此,除了摸底和自查,市委網(wǎng)信辦也會同相關(guān)部門,在這些行業(yè)進行深入調(diào)研,并在專家組的建議下,選擇了數(shù)十個事關(guān)經(jīng)濟命脈和民生保障的系統(tǒng)進行重點抽查,其中就包括市民比較熟悉的滬牌額度拍賣系統(tǒng)、地鐵信號系統(tǒng),以及碼頭生產(chǎn)運營系統(tǒng)、廣播電視播控系統(tǒng)等。通過這一系列的檢查,上海關(guān)鍵信息基礎(chǔ)設(shè)施的防護能力有了切實提升,力保做到防患于未然。
當(dāng)然,檢查也發(fā)現(xiàn)了一些問題,其中比較共性的包括網(wǎng)絡(luò)安全從業(yè)人員相對缺乏、部分單位的網(wǎng)絡(luò)安全應(yīng)急預(yù)案有待加強、部分員工安全意識相對薄弱、部分系統(tǒng)存在的安全短板拉低了整體防護水平等。檢查后,這些問題都被及時反饋給有關(guān)單位,并明確了限期整改的要求;之后還會開展復(fù)查,以確保整改措施落實到位。
提升水準(zhǔn)
業(yè)內(nèi)人士表示,網(wǎng)絡(luò)安全是基礎(chǔ)性、全局性工作,要更有效地加強關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全,需要建立更高水平的保障體系。事實上,上海接下來就將在做好網(wǎng)絡(luò)安全檢查的基礎(chǔ)上,創(chuàng)新工作方法,全面發(fā)力,打造更能體現(xiàn)上海水準(zhǔn)的新型網(wǎng)絡(luò)安全管控模式。
市委網(wǎng)信辦表示,構(gòu)建行之有效的網(wǎng)絡(luò)安全工作機制,是做好關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的重要前提。目前,全市網(wǎng)絡(luò)安全和信息化工作統(tǒng)籌協(xié)調(diào)機制不斷健全,網(wǎng)信、經(jīng)信、公安、通信管理等職能部門和各行業(yè)主管部門分工協(xié)同的格局日益確立完善。市委網(wǎng)信辦正不斷加大統(tǒng)籌協(xié)調(diào)力度,推動建立網(wǎng)絡(luò)安全工作責(zé)任制,健全安全事件通報、處置、反饋等管理制度。
而在本市相關(guān)企業(yè)和專家的支撐下,上海還在謀劃一個動態(tài)感知網(wǎng)絡(luò)安全態(tài)勢的技術(shù)平臺,目標(biāo)是通過加強網(wǎng)絡(luò)安全的信息共享和大數(shù)據(jù)分析,更準(zhǔn)確地把握網(wǎng)絡(luò)安全風(fēng)險及其發(fā)展規(guī)律。此外,上海在籌備建立一個動態(tài)更新、全面可用的關(guān)鍵信息基礎(chǔ)設(shè)施數(shù)據(jù)庫,為后續(xù)開展監(jiān)管、指導(dǎo)等打好基礎(chǔ)。
目前,我國針對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保障,相關(guān)法規(guī)制度建設(shè)正在不斷完善。市委網(wǎng)信辦總工程師楊海軍表示,今年6月1日起施行的《網(wǎng)絡(luò)安全法》,以及即將頒布的《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》,對關(guān)鍵信息基礎(chǔ)設(shè)施保護作出詳細(xì)明確的規(guī)定,使得這項工作更加有法可依;上海將堅決貫徹執(zhí)行相關(guān)法律法規(guī),進一步加強關(guān)鍵信息基礎(chǔ)設(shè)施保護。