近年來(lái),云南省信息通信業(yè)不斷完善行業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全保障體系,提升行業(yè)網(wǎng)絡(luò)數(shù)據(jù)安全防護(hù)能力,在此基礎(chǔ)上創(chuàng)新探索云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全威脅監(jiān)測(cè)處置“1131”工作機(jī)制,旨在持續(xù)構(gòu)建全域聯(lián)動(dòng)、立體高效的公共互聯(lián)網(wǎng)網(wǎng)絡(luò)與數(shù)據(jù)安全威脅監(jiān)測(cè)處置體系,切實(shí)保障云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)與數(shù)據(jù)安全。
機(jī)制運(yùn)行一年多來(lái),取得了一系列突出成效,及時(shí)監(jiān)測(cè)發(fā)現(xiàn)并阻斷了多起政務(wù)、醫(yī)療、工業(yè)等行業(yè)領(lǐng)域的重大網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險(xiǎn),并在多個(gè)專(zhuān)項(xiàng)工作中發(fā)揮了重要作用。

“1131”工作機(jī)制架構(gòu)。供圖
“1131”的第一個(gè)“1”,即云南省公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全威脅監(jiān)測(cè)處置工作機(jī)制,由云南省通信管理局根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》等有關(guān)法律法規(guī)及《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅監(jiān)測(cè)與處置辦法》《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》等工作要求統(tǒng)籌建立,首批機(jī)制成員單位由云南省通信網(wǎng)絡(luò)保障中心、云南省各基礎(chǔ)電信企業(yè)、云南省互聯(lián)網(wǎng)協(xié)會(huì)及遴選的技術(shù)支撐單位組成。
第二個(gè)“1”指依托1批支撐單位。工作機(jī)制的目的在于整合行業(yè)資源,打破信息孤島,匯集研判各類(lèi)風(fēng)險(xiǎn)信息,并通過(guò)發(fā)布風(fēng)險(xiǎn)提示或預(yù)警等方式進(jìn)行處置,各項(xiàng)工作的開(kāi)展都離不開(kāi)一批高素質(zhì)的技術(shù)隊(duì)伍。工作機(jī)制遴選確認(rèn)30余家支撐單位,有中國(guó)信息通信研究院、中國(guó)工業(yè)互聯(lián)網(wǎng)研究院、賽迪研究院等國(guó)家級(jí)機(jī)構(gòu),也有頭部網(wǎng)絡(luò)安全企業(yè),各機(jī)構(gòu)專(zhuān)家為網(wǎng)絡(luò)數(shù)據(jù)安全的形勢(shì)分析、應(yīng)急保障、監(jiān)督檢查、問(wèn)題研判等,提供了寶貴的咨詢(xún)建議。

研判處置報(bào)告示例。供圖

網(wǎng)絡(luò)數(shù)據(jù)安全投訴舉報(bào)平臺(tái)。供圖
“3”指的是打造3個(gè)主要技術(shù)平臺(tái),3個(gè)平臺(tái)互相形成支撐。一是公共互聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全投訴舉報(bào)平臺(tái),面向社會(huì)公眾接收公共互聯(lián)網(wǎng)相關(guān)主體在網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù)管理、個(gè)人信息保護(hù)、備案等方面存在的不合規(guī)問(wèn)題或隱患,意在督促落實(shí)主體責(zé)任、促進(jìn)行業(yè)自律。二是網(wǎng)絡(luò)數(shù)據(jù)安全公共服務(wù)平臺(tái),旨在整合共享優(yōu)勢(shì)資源,發(fā)揮信息通信行業(yè)優(yōu)勢(shì),精準(zhǔn)賦能公共互聯(lián)網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)安全建設(shè),其中“超大流量DDoS攻擊演練模塊”已在2024年云南省實(shí)網(wǎng)攻防演練和網(wǎng)絡(luò)數(shù)據(jù)安全眾測(cè)實(shí)踐、2025年成都世界大學(xué)生運(yùn)動(dòng)會(huì)中發(fā)揮重要作用,可快速調(diào)取超大規(guī)模流量對(duì)目標(biāo)系統(tǒng)發(fā)起安全可控的DDoS攻擊演練,檢驗(yàn)?zāi)繕?biāo)單位DDoS防御和應(yīng)急能力。三是威脅情報(bào)共享平臺(tái),目的在于推進(jìn)電信和互聯(lián)網(wǎng)領(lǐng)域網(wǎng)絡(luò)與數(shù)據(jù)安全威脅信息報(bào)送和共享,形成信息合力,支撐綜合研判和處置。

DDoS攻防演練平臺(tái)。供圖
最后一個(gè)“1”指的是共同護(hù)好“1張大網(wǎng)”?!盎?個(gè)機(jī)制,遴選1批支撐單位,依托3個(gè)平臺(tái)”,共同護(hù)好云南省公共互聯(lián)網(wǎng)這“1張大網(wǎng)”。一年多來(lái),通過(guò)工作機(jī)制已累計(jì)監(jiān)測(cè)發(fā)現(xiàn)針對(duì)云南省公共互聯(lián)網(wǎng)的數(shù)千萬(wàn)次網(wǎng)絡(luò)攻擊,經(jīng)過(guò)研判分析,及時(shí)發(fā)現(xiàn)有關(guān)單位1000余處安全問(wèn)題,有效處置了涉及省內(nèi)重要單位的30余次網(wǎng)絡(luò)數(shù)據(jù)安全事件,深刻踐行著“共護(hù)1張大網(wǎng)”的初心。(昆明信息港 記者江楓)
信息港微信公眾號(hào)
信息港微博公眾號(hào)