扬州:春节冬奥 “零事故” 网络安全“向未来”
发布日期:2022-03-04 15:37 来源:扬州市政府信息资源管理中心 字体:[ 大 中 小 ] 2月20日晚,第二十四届冬季奥林匹克运动会闭幕式在国家体育场隆重举行。从2月4日至2月20日,历经17天的冬奥运会成功落下帷幕。扬州市政府信息资源管理中心的网络安全保障工作也实现了“零事故”。中心在2021年11月就制定了《2022年春节和北京冬奥会网络安全重保工作方案》,要求相关单位做好重点网络保障工作,为支持扬州人民过好虎年春节,同庆北京冬奥提供坚实的网络安全保障。该方案针对2022年春节和冬奥重保时间安排、重保准备、执行及总结汇报都提出了明确要求,严格维护重保期间市电子政务外网、“中国扬州”门户网站群等重要系统安全稳定运行,确保市政府大数据中心的安全。
居安思危,思则有备,有备无患。中心从2021 年 11 月起到 2022 年 1 月底,持续开展重保前网络安全保障准备工作,通过全面技术检查将大多数风险扼杀在摇篮里,为重保期间的保障工作打下了基础。通过渗透测试,发现56 个系统、137 个高中危漏洞,并通知相关单位整改;全网服务器弱口令专项检查,合计发现41 个风险,涉及7 个用户11 个系统;僵木蠕专项检查,共计发现20 余个中毒IP,涉及16 家用户。中心同步开展隐患问题解决、Apache Log4j2等紧急漏洞处理、24个新系统上线安检、风险点梳理及演练、双活切换和电力中断应急演练等。在新冠疫情不容忽视的环境下,中心一方面检查办公场所卫生和安全情况,一边加强驻场人员行程排查,确保值守人员安全及稳定。准备阶段重在提高全员意识、积极通知动员、周密部署,通过开展系列安全检查,查漏补缺、加固安防,为重保阶段打好坚实基础。
摩拳擦掌上战场,打好安全保卫战。此次春节和冬奥的重保时间为1月31日至2月21日。期间,严格实施机房管制,暂停新系统部署上线,严格限制远程维护。全程以监测防护为主,全力保障。春节7天期间,中心成立4 个技术小组进行技术保障,主任带2人值白班,部长携1人守夜班,值班人员7×24小时监测、研判、阻断和处置威胁,每日9:00、12:00、18:00实时汇报,全方位护航春节和冬奥会网络安全。冬奥会开幕前后,监测到大量针对“中国扬州”门户网站群的攻击行为,平台产生告警事件500 余条,发现80 余个来自境外的恶意IP,虽未产生破坏,但安服团队第一时间启动应急响应,及时封禁IP,杜绝隐患。中心在全体工作人员及安服团队的努力下,实现了市政府大数据中心春节和冬奥网络安全“零事故”,提交一份满意的答卷。