近年来,蓬莱区深入贯彻落实数字政府建设部署要求,将政务外网安全作为数字政务建设的基石,通过制度创新、技术加固和常态演练相结合的方式,构建了多维度的政务外网安全防护体系,确保全区政务系统安全稳定运行。
一、健全安全管理制度,压实网络安全责任。制定《烟台市蓬莱区网络和数据安全责任制实施方案》,明确“谁使用谁负责”原则,落实使用人员安全管理责任。严格加强终端和系统用户口令管理,定期清理弱口令账户,组织病毒查杀、漏洞修复和版本升级等工作。在重要时期保障方面,制定全国两会等重保期间网络安全保障工作专项方案,明确指挥机制和响应流程,全面查找安全隐患,及时采取有效措施。重保期间严格落实7×24小时值班值守和“零报告”制度,各单位每日在“山东通”网络安全联络群内报送当天网络安全情况,全面掌握全区政务外网安全动态。
二、强化技术防护体系,筑牢网络安全防线。政务外网采用双核心、多汇聚的高可用网络架构设计,从底层硬件布局上保障网络的高可用性和稳定性,有效避免单节点故障导致的网络中断问题。围绕政务外网安全防护需求,统筹部署防火墙、入侵检测系统、安全审计系统、上网行为管理、态势感知等多重安全防护设备,构建“防入侵、防泄露、可审计、可监控”的技术防护体系。严格做好政务外网终端入网准入工作,对申请接入的计算机终端落实白名单管理制度,要求入网计算机必须安装安全防护软件,完成病毒查杀与处置,从源头守牢政务网络安全。针对瀛海大厦人员多、上网方式杂的问题,完成10余个部门政务外网上网方式转换,实现全区政务外网上网方式统一。
三、开展常态化安全检测,提升应急处置能力。建立漏洞“发现—研判—处置—复核”全流程闭环管理机制,定期组织专业技术力量对政务外网开展全方位漏洞扫描和安全检测。2026年针对政务外网开展8次漏洞扫描,发现并处置计算机中高风险漏洞80个。严格按照等级保护2.0标准,每年定期对现有政务系统和关键信息基础设施进行等保测评,依据测评结果及时整改问题,持续提升系统安全与稳定运行能力。每年邀请网络安全技术专家,模拟网站内容被篡改、机房断电等不同场景,开展网络安全应急演练,针对演练暴露的问题召开复盘总结会,梳理薄弱环节、制定整改措施,进一步完善网络安全应急预案。同时,建立“每日巡检+不定期抽查”制度,第三方运维单位每日排查关键设施,业务科室随机突击检查,形成内外联动监督格局。
四、深化安全宣传教育,营造全员参与氛围。面向全区关键政务部门组织开展网络安全专项培训,重点普及网络安全法律法规、风险防范意识及应急处置技能。每年至少开展2次网络与数据安全培训,通报典型案例,提升干部安全意识和防护技能。依托网络安全周、网络安全月等全民活动,广泛组织网络安全进社区、进农村、进企业、进机关、进家庭等“五进”宣传,累计发放宣传资料500余份,营造“人人学安全、人人懂安全、人人守安全”的浓厚氛围,有力推动全区网络安全意识和防护技能的整体提升。
下一步,蓬莱区将继续深化政务外网安全防护体系建设,推动漏洞扫描常态化,逐步构建网络安全动态防御体系,为全区数字政府建设和经济社会高质量发展提供坚实可靠的网络安全保障。