首页专业服务新闻中心成功案例标准法规互动下载关于我们
当前位置: 首页>>新闻中心>>中心动态>>正文
 
三秦都市报专题报道测评中心
2016-05-13 13:39     (浏览次数:)

《三秦都市报》2016年5月7日和8日,连续2日,第A4版“重要新闻”版块分别刊发测评中心新闻——《就像医生在给网络治病 揭秘党政机关网络安全工程师》和《我省将建网络空间组建库可迅速锁定漏洞位置》。  

附:

就像医生在给网络治病

揭秘党政机关网络安全工程师  

如今网络安全的重视程度越来越高,对于个人而言,每个人都需要管理好、维护好和保护好自己的个人信息;对于企业而言,企业数据的安全性至关重要。有这样一群人,他们不同于站岗守卫的士兵,但却与士兵有着相同的守卫职能,他们火眼金睛发现漏洞及时补缺,他们就是守卫我省党政机关网站安全大门的工程师。昨天记者有幸近距离接触到他们。 

所有人进实验室都要登记 

戴上鞋套、穿上白大褂走进网络安全监测实验室,王楠忙碌的一天就开始了……早上8点30分,虽然距离9点上班时间还有30分钟,但王楠已早早来到了单位,为上班做一些准备。 

8点35分,记者来到陕西省网络与信息安全测评中心,在门卫处经过身份证件的登记与电话确认后,拿到接待证得以进入。 

初次见到王楠,他是一个阳光开朗健谈的大男孩,但穿上工作服以后,瞬间进入了一丝不苟的状态。进入网络安全监测实验室之前要经过再次登记才能入内。王楠告诉记者,所有进入实验室的人员都必须要登记。 

进实验室就是“备战”状态 

记者看到,已进入实验室的工作人员神情专注偶尔敲击几下键盘。王楠落座后的第一件事情就是快速打开网络应用安全监控服务平台。 

“平台监控网站的可用性、安全事件以及漏洞,根据网站级别的不同监控的周期相应的也会有调整。”王楠说,如果在监测过程中发现问题,就需要记录到安全事件统计表中,这个表能够清楚地看到什么时间、哪个任务组、出现了什么样的问题、整改情况怎么样。另一个表就是监控值班记录表,这个表记录了工作内容和当天的整体情况,这两个表也是每天必须要看的。“监测过后同样也要填写这两个表,然后对比之前的内容,前一天的情况是否改善,有没有新的情况出现,都会一目了然。” 

谈话间,记者前方的大屏幕亮了,显示了一幅蓝色的中国地图,地图上时不时会有像流星一样的痕迹划向地图上的西安。“这些划过的痕迹说明有人攻击这个区域的网站,不同颜色代表着不同类型的攻击,并且显示这些攻击是来自哪个地区。”我们像医生给网络“治病” 

在与他的交谈中,记者了解到,源于对网络安全行业的兴趣导向,2013年踏入工作岗位,如今已经四年时间了。用行内人的话说,他们是“白帽子”,是专门与黑客对着干的一拨人。 

“我们就像医生一样,医生是给病人治病,而我们是给网络治病。”王楠告诉记者,工作中有时也会短暂成为“黑客”。在用户授权的情况下,模拟黑客的环境,用黑客的思路去做渗透性测试,来检测网站的安全性,将薄弱点及时填补,打造更加坚实的网站安全环境。 

谈到最有成就感的事,王楠说,刚入单位那一年检测到的漏洞高达54万个,如今漏洞下降到18万个,这中间就有他出的一份力量,觉得特别的自豪。本报记者王嘉  

我省将建网络空间组件库

可迅速锁定漏洞位置  

习近平总书记在网络安全和信息化工作座谈会上说到,只要信息安全还在做减法,“互联网+”的加法就难以持久。我省网络与信息安全测评中心与其他机构一起守护着我省党政机关网络安全的大门,监测范围内的网站安全问题已由2013年的54万个,下降到如今18万个左右。 

逐渐将重点网站纳入监测范围 

陕西省网络与信息安全测评中心,目前支撑全省县(区)级以上政府门户网站季度安全检测;省信息化中心托管网站、部分省直厅局门户网站、地市及其组成部门门户网站的日常安全监测工作。每年检测出的漏洞及安全事件180000余个,全部经过人工验证。 

陕西省网络与信息安全测评中心主任安克万介绍,我们计划逐步将全省党政机关网站按照省直厅局、各市级组成部门、各县(区)级组成部门等党政机关网站共计4330个纳入日常监测范围,还准备监测一些重点行业的重点网站;同时缩短监测周期,在敏感时期对重点网站缩短监测周期、增加人员值守,同时向各单位提前预警。 

计划建立我省网络空间组件库 

记者了解到,下一步测评中心将逐步建立健全我省电子政务的网络空间组件库。网络空间组件库是通过网络空间探测系统对网络空间(互联网或局域网)内的组件(包括设备、服务和端口)进行探查和摸底,建立相应的数据库,在出现重大组件漏洞时,通过该数据库就能够迅速定位该漏洞所影响的组件,第一时间进行修复,避免遭受更大的损失。另外通过深入分析互联网各种通用组件及应用,建立组件指纹库,最终致力于建立以省为单位的区域组件探索及查询数据库,自动化更新和分析,结合其它平台的数据综合分析,能够呈现全省网络空间应用及安全态势。 

加强陕西网络安全人才体系建设 

安克万介绍说,习总书记在网络安全和信息化工作座谈会上说到,要构建具有全球竞争力的人才制度体系。我省也可以从全国乃至国外聘请一些业内的领军人物,不限于高校、企业也有很多实战型的高端人才。另外也应该充分发挥我们教育大省的资源优势,与高校共建网络安全人才培养基地、网络安全实验室。在网络安全前沿技术研究、关键技术攻关、科技成果转化、以及人才培养和学术交流等方面进行合作。开展探索性、创新性的应用基础研究和关键技术研究,在重点合作技术领域方面联合建立具有国内领先、国际先进的实验室。吸引高精尖人才共同参与,为陕西服务。 

此外,还可以从网络安全人才结构、职业发展、正规教育以及全民安全意识等多个维度出发,开展面向全社会的网络安全教育培训等。(揭秘党政机关网络安全工程师 后续) 

本报记者王嘉  

上一条:河北省电子政务研究会来测评中心调研交流
下一条:加强合作交流 推进网信事业发展
关闭窗口
 

 Copyright@2014 陕西省网络与信息安全测评中心版权所有   陕ICP备09018966号-1  地址:陕西省西安市高新区茶张路1号省信息化中心

 邮箱登陆   网站地图   电话:029-88319550   传真:029-88317698