近期,為進一步掌握廳系統APP、小程序、公眾號等政務應用資產情況,更有針對性地開展網絡安全防護工作,省交通科技通信中心組織開展甘肅省交通運輸廳系統政務應用資產梳理和安全滲透測試專項工作,有效保障了相關政務應用平臺的安全、平穩運行。
全面梳理摸排,壓緊壓實責任。通過技術手段和人工梳理相結合的方式對應用賬號責任單位、安全責任人等進行了全面統計,形成政務應用資產(APP、小程序、公眾號)三本臺賬,確保廳政務應用資產管理全面、定位精準、責任到人。
細化工作舉措,有力推進整改。根據梳理形成的臺賬開展安全滲透測試,成功識別了4個潛在的安全漏洞,并及時反饋各相關單位整改修復。同時,根據滲透測試過程中所發現的系統脆弱點提供改進方案,完善安全策略,降低安全風險,顯著提升了應用的整體安全性和穩定性,從源頭上切斷了網絡安全風險隱患。
緊盯目標任務,筑牢安全防線。針對風險較高的應用資產,省交通科技通信中心實行專人跟進,建立網絡安全威脅事件協查情況臺賬,從事件類型、事件詳情,發現時間、處置結果等方面對事件進行全過程記錄,全面掌握事件排查進度和結果,進一步筑牢網絡安全“防火墻”。
提升業務水平,更好服務發展。下一步,中心還將通過組織行業單位開展攻防演習,以演促改、以演促管、以演促安,不斷提升我省交通運輸網絡安全事件應急處置綜合能力水平,為應對突發網絡安全事件積累實戰經驗,為全省交通運輸系統提供安全、可靠、穩定的基礎網絡環境。(網絡信息科 楊芳)