前端专业防护 后端集中管控

台州公安:当好企业网络安全“守护者”

台传媒记者陈 赛

公司的网站安全吗?企业网站还有什么漏洞吗?互联网时代,网络安全是企业运行的生命线,是经济高质量发展的基石。为做好企业网络安全的“守护者”,从技术防护到制度管理,再到犯罪打击,今年以来,台州公安全面实施网络护企“A计划”,倾力为台州72家上市公司、48家互联网经济平台、5000多家规上企业等打造安全的网络空间,护航我市民营经济高质量发展。

搭平台、强技术,筑牢企业网络安全屏障

“我们被黑了!客户数据、产品工艺数据等都在里面,怎么办?”前段时间,临海一家企业的服务器突然受到攻击,中了勒索病毒,包括客户通讯录、生产过程文档、工艺流程等企业核心文件在内的所有文件全部被锁死。更糟心的是,这家企业并未对数据进行备份,数据一旦丢失,将会给企业生产带来极大影响。

台州公安接到报警求助后,第一时间赶赴现场,采取了有效处置措施,帮助该企业避免更大损失。随后,还帮助该企业对电脑进行安全处理,切实消除安全隐患。

为进一步创造安全和谐的网络环境,台州公安按照“前端专业防护,后端集中管控”的原则,搭建了网络安全感知平台,接纳网站和系统入驻,还开发专业防护系统,实时对入驻的系统进行入侵检测、流量威胁监测、异常访问截断等。目前共有1000个系统进驻平台,今年以来,成功拦截攻击1.1亿次,封堵攻击IP2069个。

今年,全市网安部门对3000多家重点企业进行检查,排查出31家企业存在中高危隐患117个,其中21家企业被攻破内网,8家互联网经济平台被非法入侵。目前,这些高危风险均已得到稳妥处置。

3月,一名诈骗分子通过QQ冒充黄岩某礼品厂老板叶总(化名),诱骗财务小牟(化名)告知公司账户余额600多万元。大数据预警立即作出预警,民警立即赶赴现场。所幸民警及时预警劝阻,钱款尚未转出,公司避免600多万元损失。

“我们组建大数据专班,以多个平台作为支撑,对类似的这些诈骗案件进行大数据预警,筑牢反诈安全墙。”市公安局网安支队负责人介绍。

据悉,今年以来,共预警涉“企业财务人员诈骗”92起,挽回经济损失约1亿元。

优服务、精管理,护航企业数字化转型

近日,台州公安调动市县两级网络安全部门,并集结社会各方专业技术力量,对18家上市企业开展深入检查指导,“把脉”网络安全,并针对普遍存在的网络安全风险意识不够强、网络安全设置配置不够科学、信息系统运营维护不够规范等问题,逐一指导企业进行整改完善,得到企业好评。

网络安全为人民,网络安全靠人民。为强化企业网络安全管理,台州公安印发《关于推进全市企业单位网络安全防护工作的通知》,并将企业网络安全纳入2023年网络综合治理重点任务清单,形成涉企网络安全巡查指导体系。同时,各级公安民辅警入驻各企业群,定期宣传警示案例,提升网络安全意识,指导企业建立安全监测、应急处置等机制。

网络安全,防患于未然很重要。近年来,台州网安将企业信息系统等级保护审核前移到一线,帮助企业梳理网络资产,根据信息系统的重要性、依赖性等进行等保定级,并结合企业发展方向和目标助力网络安全规划设计,为企业数字化转型保驾护航。

“等级保护测评相当于对信息系统的一次全面‘体检’,从安全管理制度、网络设备、应用平台等方面入手对系统进行测试、评估与分析,发现系统存在的风险隐患。”该负责人介绍,“企业可根据发现的风险隐患开展响应的整改,从而提升系统整体的安全防护能力,降低系统被攻击入侵的风险。”

为提升企业的网络安全意识,台州公安还多次联合市委网信办举办民营企业首席网络安全官培训班,并将5000多家台州规上企业纳入市信息与网络安全信息通报中心通报范围,定期通报网络安全风险隐患。

打犯罪、柔执法,净化营商网络新空间

2月,某短视频平台发现,有人专门开发用于批量搬运热门视频、图集的恶意黑产软件,该软件使用者在平台发布大量抵制搬运作品,获得异常流量。据统计,每天有数十万作品通过恶意利用原创豁免账号的方式搬运牟利,严重影响平台生态及安全。

为维护网络正常秩序和互联网空间安全,台州公安组建了专案组对线索进行专案侦查,抓获主要犯罪嫌疑人在内的7名涉案人员(均以采取强制措施),现场扣押现金70万元、涉案泰达币100余万个,总计查扣涉案资金近1000万元。

在应对攻击基础网络设施、窃取重要数据等违法犯罪行为方面,公安机关始终坚持“零容忍”态度。今年以来,台州公安查处采用DDOS流量攻击某网络科技公司游戏平台案等各类网络违法犯罪276起,抓获犯罪嫌疑人636人,深入整治网络黑灰产和网络乱象,护卫了企业网络数据安全。

网络执法既要有力度也要有温度。“首违不罚”“轻微不罚”,对企业违反《网络安全法》行为开展“梯度式”柔性行政执法,是台州公安助力优化营商环境的一项重要举措。

7月24日,仙居县公安局网安大队发现仙居某企业官方网站首页被恶意篡改,植入博彩暗链。经调查,该企业存在网络运营者不履行网络安全保护义务,未落实网络安全等级保护制度。

“根据规定,该企业违法行为属初次违法且危害后果轻微,执法部门责令其整改,不予行政处罚。”该负责人说,“刚柔并济的执法手段也是为了更好服务保障企业发展、打造法治化营商环境。”

2023-11-25 前端专业防护 后端集中管控 1 1 台州日报 content_188405.html 1 3 台州公安:当好企业网络安全“守护者” /enpproperty-->