近年來,云南省信息通信業(yè)不斷完善行業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全保障體系,提升行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全防護(hù)能力,在此基礎(chǔ)上創(chuàng)新探索云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全威脅監(jiān)測處置“1131”工作機(jī)制,旨在持續(xù)構(gòu)建全域聯(lián)動、立體高效的公共互聯(lián)網(wǎng)網(wǎng)絡(luò)與數(shù)據(jù)安全威脅監(jiān)測處置體系,切實(shí)保障云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)與數(shù)據(jù)安全。
機(jī)制運(yùn)行一年多來,取得了一系列突出成效,及時監(jiān)測發(fā)現(xiàn)并阻斷了多起政務(wù)、醫(yī)療、工業(yè)等行業(yè)領(lǐng)域的重大網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險,并在多個專項(xiàng)工作中發(fā)揮了重要作用。

“1131”工作機(jī)制架構(gòu)。供圖
“1131”的第一個“1”,即云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全威脅監(jiān)測處置工作機(jī)制,由云南省通信管理局根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》等有關(guān)法律法規(guī)及《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測與處置辦法》《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》等工作要求統(tǒng)籌建立,首批機(jī)制成員單位由云南省通信網(wǎng)絡(luò)保障中心、云南省各基礎(chǔ)電信企業(yè)、云南省互聯(lián)網(wǎng)協(xié)會及遴選的技術(shù)支撐單位組成。
第二個“1”指依托1批支撐單位。工作機(jī)制的目的在于整合行業(yè)資源,打破信息孤島,匯集研判各類風(fēng)險信息,并通過發(fā)布風(fēng)險提示或預(yù)警等方式進(jìn)行處置,各項(xiàng)工作的開展都離不開一批高素質(zhì)的技術(shù)隊(duì)伍。工作機(jī)制遴選確認(rèn)30余家支撐單位,有中國信息通信研究院、中國工業(yè)互聯(lián)網(wǎng)研究院、賽迪研究院等國家級機(jī)構(gòu),也有頭部網(wǎng)絡(luò)安全企業(yè),各機(jī)構(gòu)專家為網(wǎng)絡(luò)數(shù)據(jù)安全的形勢分析、應(yīng)急保障、監(jiān)督檢查、問題研判等,提供了寶貴的咨詢建議。

研判處置報告示例。供圖

網(wǎng)絡(luò)數(shù)據(jù)安全投訴舉報平臺。供圖
“3”指的是打造3個主要技術(shù)平臺,3個平臺互相形成支撐。一是公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全投訴舉報平臺,面向社會公眾接收公共互聯(lián)網(wǎng)相關(guān)主體在網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)管理、個人信息保護(hù)、備案等方面存在的不合規(guī)問題或隱患,意在督促落實(shí)主體責(zé)任、促進(jìn)行業(yè)自律。二是網(wǎng)絡(luò)數(shù)據(jù)安全公共服務(wù)平臺,旨在整合共享優(yōu)勢資源,發(fā)揮信息通信行業(yè)優(yōu)勢,精準(zhǔn)賦能公共互聯(lián)網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)安全建設(shè),其中“超大流量DDoS攻擊演練模塊”已在2024年云南省實(shí)網(wǎng)攻防演練和網(wǎng)絡(luò)數(shù)據(jù)安全眾測實(shí)踐、2025年成都世界大學(xué)生運(yùn)動會中發(fā)揮重要作用,可快速調(diào)取超大規(guī)模流量對目標(biāo)系統(tǒng)發(fā)起安全可控的DDoS攻擊演練,檢驗(yàn)?zāi)繕?biāo)單位DDoS防御和應(yīng)急能力。三是威脅情報共享平臺,目的在于推進(jìn)電信和互聯(lián)網(wǎng)領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全威脅信息報送和共享,形成信息合力,支撐綜合研判和處置。

DDoS攻防演練平臺。供圖
最后一個“1”指的是共同護(hù)好“1張大網(wǎng)”?!盎?個機(jī)制,遴選1批支撐單位,依托3個平臺”,共同護(hù)好云南省公共互聯(lián)網(wǎng)這“1張大網(wǎng)”。一年多來,通過工作機(jī)制已累計(jì)監(jiān)測發(fā)現(xiàn)針對云南省公共互聯(lián)網(wǎng)的數(shù)千萬次網(wǎng)絡(luò)攻擊,經(jīng)過研判分析,及時發(fā)現(xiàn)有關(guān)單位1000余處安全問題,有效處置了涉及省內(nèi)重要單位的30余次網(wǎng)絡(luò)數(shù)據(jù)安全事件,深刻踐行著“共護(hù)1張大網(wǎng)”的初心。(昆明信息港 記者江楓)
信息港微信公眾號
信息港微博公眾號