2011年,国家计算机网络应急处理协调中心贵州分中心(以下简称贵州分中心)认真贯彻落实工业和信息化部颁布的《通信网络安全防护管理办法》(部长令第11号),主动配合行业主管部门加强网络安全管理,积极拓展网络安全业务,切实发挥了技术支撑作用。
今年以来,贵州分中心以网络安全监测预警为基础,以协调处置和技术支撑为保障,以重大专项保障为重点,配合省通信管理局深入推进网络安全管理。6月至8月间,在全省开展了为期三个月的木马和“僵尸”网络专项清理整治,共清理木马和“僵尸”网络IP地址3055个,其中受控端2671个、控制端384个,有效保障了9月份在贵阳举办的全国第九届少数民族传统体育运动会的网络安全畅通。为确保省内政府网站和重要信息系统的正常运行,贵州分中心将省内各地市以上单位的89家政府网站及24家新闻媒体门户网站的域名和IP地址纳入网络流量、网站篡改、网页挂马、网站仿冒、网站域名劫持和木马僵尸网络等实时监测,发现问题及时通知相关单位进行处理,为省内政府网站和重要信息系统的网络安全提供了有力支撑;为加强企业的网络安全防护管理,协助省通信管理局开展了全省通信网的网络安全检查,帮助企业查找和发现网络安全上存在的问题并指导其整改,有效推进了全省的网络安全防护工作;根据贵州省高考招生委员会和第九届全国少数民族传统体育运动会组委会需求,为全省高考招生及民运会提供舆情监控、网站安全保障等服务,积极协调相关省、市通信管理局处置仿冒贵州省招生考试网站的信息及网站,帮助民运会官方网站查找网络安全漏洞和加固网站防护,将网络系统的风险降到最低。
在加强网络安全管理的同时,贵州分中心还积极拓展网络安全业务,联合国家中心对移动、联通、铁通等通信运营企业,以及省内两家重点增值电信企业开展了网络安全风险评估。通过采用人工检查、工具扫描等多种手段和方法对网络系统进行信息采集、配置检查、漏洞扫描、漏洞渗透等检查,帮助企业查找网络存在的技术、架构问题,对可能的网络安全风险进行分析,为企业加固完善网络系统提供依据,有效提升了全省通信网络的安全防护水平。与此同时,与技术支撑单位合作,同贵州电网公司及贵州省全国少数民族传统体育运动会官方网站签订网络安全服务协议并完成了相关协议履行。在去年尝试开展网安业务的基础上,实现了网安业务从行业内到行业外、从基础运营企业向增值业务企业、从企业向行政事业单位的拓展,业务范围不断拓宽,业务能力与创收能力稳步提升,全年共计对3家基础运营企业、2家增值业务企业以及1家事业单位开展了网络安全评估,为省内重要信息系统和网站提供了两项网络安全保障服务,网安业务取得突破性进展。