3月5日-11日,全國兩會在京召開。公司認真貫徹落實全省高速公路系統(tǒng)安全生產和全國兩會期間安全防范工作視頻會議精神,制定實施方案、明確職能職責、細化責任分工,形成主要領導統(tǒng)籌指揮、分管領導直接負責、責任部門具體推進的良好工作格局,以祥謙數(shù)據(jù)中心為保障基地,綜合運用智能告警技術輔以人工研判,嚴格執(zhí)行“事前預防、事中控制、事后復盤”策略,實現(xiàn)了“零重大事故、零業(yè)務中斷”的保障目標,圓滿完成全國兩會期間我省高速網絡安全保障工作。
事前預防是關鍵。第一時間編制兩會網絡安全保障方案,各主要部門根據(jù)方案協(xié)同對業(yè)務系統(tǒng)的互聯(lián)網暴露面進行資產核對,數(shù)據(jù)中心安服團隊通過漏洞檢測分析、滲透測試、資產探測等手段,對重要系統(tǒng)開展“兩高(高危漏洞、高危端口)”問題的自查自糾工作;深入分析近一個月的威脅告警日志,結合滲透測試和漏洞掃描記錄,識別“一弱(弱口令)”問題;持續(xù)跟進已識別的網安問題的整改進度,確保安全風險得到妥善處理或已采取措施最小化風險影響。
事中控制是核心。數(shù)據(jù)中心嚴格執(zhí)行領導帶班、7*24小時值班及“零報告”制度,確保人員在崗、信息暢通、預警到位,時刻保持迎戰(zhàn)、臨戰(zhàn)和實戰(zhàn)狀態(tài)。安服團隊每日對網安設備進行專項巡檢,利用態(tài)勢感知、防火墻、云防護、應用防火墻等多種安全防護設備加強監(jiān)測預警;通過出口防火墻等網安設備,對惡意攻擊、掃描行為的IP地址執(zhí)行“一分鐘處置”措施,共計封禁389個惡意IP地址,攔截6.37萬次網絡攻擊流量。
事后復盤是保障。兩會保障期間,我省高速網絡信息系統(tǒng)運行平穩(wěn),未發(fā)生網安事件。公司將以此次兩會保障任務完成為動力,全面梳理、系統(tǒng)總結、推廣運用重大保障任務中積累形成的好經驗好做法,持續(xù)深化運維保障體系建設,優(yōu)化網絡安全保障工作流程,提升業(yè)務水平和應急處突能力,為助力福建高速高質量發(fā)展提供科技支撐。