云盾智慧|党委(党组)网络安全工作责任制的应对方案
星期二, 八月 17, 2021
2021年8月4日,《人民日报》头版发布《中国共产党党内法规体系》,收录了《党委(党组)网络安全工作责任制实施办法》,党委(党组)领导下的网络安全工作责任制应运而生,它是《中国共产党党内法规体系》收录的第一个网络安全领域的党内法规,其发布影响深远,有利于组织厘清网络安全责任、落实保障措施、推动网信事业发展。
《党委(党组)网络安全工作责任制实施办法》第八条第二款规定:“有下列情形之一的,各级党委(党组)应当逐级倒查,追究当事人、网络安全负责人直至主要负责人责任。协调监管不力的,还应当追究综合协调或监管部门负责人责任。
1.党政机关门户网站、重点新闻网站、大型网络平台被攻击篡改,导致反动言论或者谣言等违法有害信息大面积扩散,且没有及时报告和组织处置的;
2.地市级以上党政门户网站或者重点新闻网站受到攻击后没有及时组织处置,且瘫痪6小时以上的;
3.发生国家秘密泄露、大面积个人信息泄露或者大量地理、人口、资源等国家基础数据泄露的;
4.关键信息基础设施遭受网络攻击,没有及时处置导致大面积影响人民群众工作、生活,或者造成重大经济损失,或者造成严重不良社会影响的;
5.封锁、瞒报网络安全事件情况,拒不配合有关部门依法开展调查、处置工作,或者对有关部门通报的问题和风险隐患不及时整改并造成严重后果的;
6.阻碍公安机关、国家安全机关依法维护国家安全、侦查犯罪以及防范、调查恐怖活动,或者拒不提供支持和保障的;
7.发生其他严重危害网络安全行为的。
那么,为了降低上述问题出现的机率,相关责任人应该如何进行企业的安全管理呢?
党政机关门户网站、重点新闻网站等相关单位要有网络攻击监测和防护能力,了解自身资产的情况,用一定技术手段让资产的脆弱性尽量少暴露在互联网上,一旦遭遇各类非法入侵时,有能力阻挡绝大多数的入侵行为,保证关键门户、业务系统额可用性、数据有效性和私密性。
监测层面
知己知彼,方能有备无患。慧势网站云监测平台以 SaaS 形态为客户提供主动的网站安全监控与检测,能够主动监控网站安全状况,及时发现网站被篡改、被植入暗链等风险,实时为用户发送告警通知。并提供专业的修补意见,降低安全风险,防范于未然。
可以为用户提供以下价值
零 部 署:无需安装插件、无需修改架构、不影响实际业务
全面监控:从网站的安全性、合规性、可用性三个层面监控网站安全状况
持续监控:为客户网站提供7*24 小时不间断监控
实时告警:支持邮件、短信告警,实时安全预警
零 运 维:自动化网站监控,无需运维人员,减低人工成本
防护层面
慧御网站安全云防护系统,是云盾智慧安全科技有限公司为各行业的网站系统推出的网站安全综合防护解决方案级产品:根据网站的实际安全需求及客户网站当前现状,将智能DNS解析能力、DDoS防护能力、Web应用攻击防护能力、CDN加速能力、安全运营能力以及统一的配置管理综合到同一安全防护体系中,为党政机关网站提供云WAF、云抗D、云加速、DNS防护、全站镜像(重保只读)、大数据安全分析、智能安全管理等综合安全能力,为客户实现可见的价值:降低网站数据泄漏、网页被篡改风险,降低上级主管单位/网络安全执法单位通报或处罚的机率,提升网站链路可靠性,同时可对网站的访问攻击数据及健康状况进行持续监控分析。
慧御云防护系统易用性强,无需在数据中心部署安全设备、无需在网站服务器上部署安全插件,无需修改数据中心的网络拓扑架构,完全不影响网站原有部署方式,接入防护方式简单快捷,首次接入成功后可实现一键开启/关闭防护,操作简单即时生效,免除用户的后顾之忧。
云盾智慧安全科技有限公司专注于网络安全产品、服务和解决方案的创新与研发,是专门为政府、企事业单位等各行各业机构提供企业级网络安全产品、服务、解决方案的专业安全公司。 云盾智慧当前可提供Web安全解决方案、网络安全态势感知解决方案以及网络安全服务。