- 發布機構:數字政府網絡安全產業聯盟
- 發布日期:2023--12
報告簡介
數字政府作為數字中國、數字經濟的重要基礎,已成為提升國家治理能力現代化的重要戰略舉措和推進服務型政府建設的有力抓手。當前,“一網通辦”“跨省通辦”、政務“秒批”“秒辦”、身份證“網證”、“城市大腦”等試點示范措施,有力促進了政府和社會治理的高效化、精準化和智能化。但不容忽視的是,數字政府系統作為超級數據平臺,面臨巨大的安全威脅和風險,如黑客對政府網站的攻擊金融數據被不法分子竊取、個人敏感信息大規模泄露等。可以說,數字政府建設已經成為建設網絡強國戰略的重要組成部分,而網絡和數據安全則是數字政府建設中的底線
2022 年 6月國務院印發了《關于加強數字政府建設的指導意見》,將“構建數字政府全方位安全保障體系”作為第二位重要任務來部署,并提出了“強化安全管理責任、落實安全制度要求、提升安全保障能力和提高自主可控水平”四方面具體要求。各個省份在加速數字政府建設的同時也強調了數字安全的重要性。比如,《廣東省數字政府改革建設 2023年工作要點》強調“完善網絡數據安全考核評價體系,推動將數字政府網絡數據安全考核納入黨委 (黨組 ) 網絡安全工作責任制考核,組織開展數字政府網絡安全指數評估,常態化開展網絡安全培訓、安全審計、安全測評、漏洞排查、供應鏈安全管控和安全檢查”。江蘇省發布的《江蘇省數字政府建設 2023 年工作要點》指出,“要建立數字政府安全評估、責任落實和重大事件處置機制;定期開展網絡安全和密碼應用檢查,拓展網絡安全態勢感知監測范圍,切實提升大規模網絡安全事件、網絡泄密事件預警和應急處置能力”因此,為了更好地保障數字政府的安全穩定運行,巫需對數字政府網絡和數據安全進行全面評估,這將有助于全面了解數字政府的安全狀況,發現和消除安全隱患,提高數字政府的安全防護能力,確保數字政府的正常運行和公民的信息安全,護航數字經濟發展。在此背景下,我們組織編寫了《數字政府網絡和數據安全能力評估白皮書》,以期為我國數字政府網絡和數據安全能力評估提供理論依據和實踐參考。
本白皮書分為以下幾個部分: 第一部分為數字政府網絡和數據安全總體情況,主要介紹數字政府網絡安全的背景、內涵和發展態勢;第二部分為數字政府網絡和數據安全能力評估模型,主要介紹國內外主流的網絡安全能力評估的基本原理、方法和技術;第三部分為數字政府網絡和數據安全能力評估實踐,主要介紹不同省、市、廳 (局)在數字政府網絡和數據安全能力評估的評估背景、評估實施步驟和評估成效;第四部分為數字政府網絡和數據安全能力評估存在的問題,主要介紹數字政府網絡和數據安全能力評估的不足之處,第五部分為趨勢及建議,主要總結數字政府網絡和數據安全的趨勢,提出評估改進和完善的建議。
在本次白皮書的編制過程中,我們得到了廣東省委網信辦、廣東省公安廳、廣東省通信管理局等相關部門的大力支持,以及眾多專家學者的積極參與。在此表示衷心的感謝!同時,我們也歡迎社會各界對本白皮書提出寶貴意見和建議,共同推動我國數字政府網絡和數據安全能力評估工作的深入開展。
最后,祝愿我國數字政府網絡和數據安全能力評估工作取得新的更好的成效,為構建網絡強國、實現中華民族偉大復興的中國夢助力!
