一机两用模式风险激增,网安大讲堂探讨政务网络安全新策略
网信佛山 2024-10-23 19:51
















10月23日,由中共佛山市委网信办主办、市网信协会承办的网络安全品牌活动“网安大讲堂”——《网络安全形势发展与对策在线上正式开讲。

本期课堂,华为广东政企安全产品总监闫守琨分享了网络安全发展新趋势以及政务网络安全实践,吸引到五区各市直单位负责网络信息安全的技术骨干及市民朋友近3000人次参与学习。

·

全市五区各级单位纷纷前来打卡学习

















01

纯真年代到百花齐放



国内网络安全的历史故事,是从黑客纯真年代到百花齐放的产业特色,网络攻击的形式与手段不断演变,无论是从攻击效果、攻击成本,还是攻击隐蔽性乃至攻击可控性看,针对国家关键信息基础设施的网络攻击将有可能逐步取代传统的军事战争,成为各国政府的优先选择手段之一。与传统的物理攻击方式相比,网络攻击以其独特的非对称性特征——远程操控、普遍适用、高度隐匿及经济高效,无疑为恐怖组织及暴力势力提供了一个极具吸引力的优先选项。

国内网络安全的历史故事 图源闫守琨课件

比如“零日漏洞”(zero-day)就是高价值与高风险并存的恶性攻击,该漏洞又叫零时差攻击,是指软件中刚刚被发现、还没有被公开或者没有被修补的漏洞,此时入侵,攻击的突发性使得防御方难以做出及时有效的应对。该漏洞一般都极为昂贵,在黑市上通常能被炒至几十万美元。

除此之外,闫守琨强调,威胁攻击手段正在快速迭代演变,攻击自动化程度也越来越高,对于常见威胁攻击仍不可以掉以轻心。

常见攻击 图源闫守琨课件

02

“一机两用”模式,风险增加


网络安全是数字政府发展的前提,近年来,政务外网安全的重视程度呈现出逐年显著提升的趋势,与此同时,与之相关的法律法规体系也在不断地得到健全与完善,以更好地适应和保障数字政府建设的安全需求。

相关法律 图源闫守琨课件

当下,政务外网终端的“一机两用”模式,即同一台计算机设备既连接政务外网或政务内网,又连接互联网,从而实现信息的共享与传递。然而,随着政务网络纵向向乡村延伸,连接到更多乡村、区县,安全防护措施却参差不齐,这一现状使得黑客有机会通过互联网攻击终端,以此为跳板入侵上级单位网络,造成整网破坏。除此之外,还可能出现骨干网络中缺乏必要的防护设备,无法阻断病毒由主干“动脉”向分支“末梢”蔓延扩散,攻击影响性由点到面逐步扩大,对政务云及业务应用造成极大威胁。2019年以来,数千多起安全通报和数万IP与终端有关,涉及几乎各省的省市县节点。

一网多用成为常态 图源闫守琨课件

为应对这一严峻形势,需要构建起纵深防御,分层分域多种防御措施结合使用,增加攻击难度,降低信息泄露可能性,并通过转变防御策略,从被动防御转为主动防御,实现信息共享、联防联控与协同联动。同时,引入零信任安全理念,通过动态且持续性的实体风险评估,精准缩小潜在受攻击面,确保系统与数据的安全。

在此基础上,还需加强终端安全管控,严格禁止跨网访问行为,有效防范跳板攻击。

第一


实现政务外网终端准入控制:包括身份认证、终端安全检查、资源访问控制。

第二


终端安全隔离:包括网络隔离、会话隔离、数据隔离。

第三


违规外联检测:对于敏感的业务数据访问,可采用终端沙箱实现政务外网终端数据隔离,防止终端数据泄露。




网安大讲堂



为强化网络安全、数据安全保障体系建设,维护国家政权安全、制度安全、意识形态安全,中共佛山市委网信办守正创新加强网上正面宣传引导,携手佛山市网信协会推出精心打造的品牌项目——“网安大讲堂”。希望通过更加灵活、多样的形式,探讨当前网络安全领域热点和难点问题,为党政机关、企事业单位的网络安全建设出谋划策,护航市委“515”高质量发展战略目标,稳步推进网络强省、数字佛山建设。

接下来,"网安大讲堂"将围绕隐私保护、防范实战安全运维、网络攻击的危害与防范等方面陆续推出系列课程。

往期回顾

智护电子文件信息安全!网安大讲堂揭秘技术与管理双重防线

网安大讲堂:100-1=0?快来解锁这些日常生活网络安全防范技巧→

Chat GPT是否可信?“网安大讲堂”分享智能时代网络安全新知识 →

构建信息安全堡垒!请查收这份信息安全保护实战指南→

互联网深处的神秘世界有什么?网安大讲堂给你解答→

互联网深处的神秘世界有什么?网安大讲堂给你解答→

如何应对新时代网络攻击?7大安全防护体系来咯~

网络安全“新”时代,主动防护“新”思想,来网安大讲堂同“新”协力

实现政务数据开放促发展!网安大讲堂这堂课给您启发

精彩!来和专家一起解读网络安全等级保护2.0!

如何保障政务数据安全又实现有效开放?网安大讲堂开课为您解答!

如何保护个人信息?实战专家普及网络安全知识,网安大讲堂精彩开讲!

加快推进数据分类分级,护航数字经济高质量发展,佛山网安大讲堂开讲!

来源:佛山市网信协会
一审:佛山市新闻传媒中心 梁健恒
二审:佛山市新闻传媒中心 岑倩娴
三审:佛山市新闻传媒中心 关国明
审校:孙聚高、谢汉强、姚倩
图片版权归原作者所有,如有侵权,请联系删除

▊ 网信君推荐