近年來,我國數(shù)字政府建設(shè)全面深化,政務(wù)應(yīng)用集中部署,海量數(shù)據(jù)不斷匯聚,網(wǎng)絡(luò)安全風險日益加劇。雄安新區(qū)某政府單位信息系統(tǒng)眾多,且重要程度較高。部分系統(tǒng)遷移托管至政務(wù)云后,管理人員對于系統(tǒng)安全的掌控能力有所下降,存在資產(chǎn)管理能力薄弱、云安全設(shè)施利用率低、漏洞安全事件處置能力不足、管理層安全價值感淡薄等問題,迫切需要引入專業(yè)的第三方網(wǎng)絡(luò)安全服務(wù),補齊自身短板弱項,保障各項業(yè)務(wù)穩(wěn)健發(fā)展。

隨著我國網(wǎng)絡(luò)安全法律法規(guī)持續(xù)完善,相關(guān)部門監(jiān)管日益嚴格。為貫徹落實黨中央和河北省委、雄安新區(qū)管委會關(guān)于網(wǎng)絡(luò)安全工作的決策部署,天融信攜手該單位開展網(wǎng)絡(luò)安全工作規(guī)劃建設(shè),分階段逐步完善網(wǎng)絡(luò)安全保障體系,通過構(gòu)建“管理+技術(shù)+人員”三位一體的安全運營體系,進一步提升整體安全防護能力。

管理+技術(shù)+人員
以體系化安全運營護航數(shù)字政府建設(shè)
憑借專業(yè)的安全運營服務(wù)能力和豐富的實踐經(jīng)驗,天融信為客戶提供專業(yè)化、分階段、循序漸進的“體系化安全運營”服務(wù),圍繞人、技術(shù)、流程、服務(wù)四大要素,以重大活動保障常態(tài)化落地為導引,平戰(zhàn)結(jié)合,打造符合客戶當前現(xiàn)狀的安全運營方案,建立安全閉環(huán)流程,全面提升安全運營能力。

本次網(wǎng)絡(luò)安全工作規(guī)劃建設(shè)包含3個階段、5大能力建設(shè)、5個專項安全服務(wù):
3個階段:基礎(chǔ)運營階段、流程化運營階段、智能化運營階段。
5大能力建設(shè):資產(chǎn)安全管理能力建設(shè)、檢測與防護能力建設(shè)、威脅分析與響應(yīng)能力建設(shè)、防御策略優(yōu)化能力建設(shè)、威脅情報能力建設(shè)。
5個專項安全服務(wù):安全運營態(tài)勢報告、網(wǎng)絡(luò)安全制度建設(shè)、安全教育培訓、重大活動安全保障、安全檢查迎檢專項服務(wù)。
基于契合實際的、分階段的安全運營管理規(guī)劃,天融信幫助客戶逐步提升安全運營能力成熟度和自動化程度,并通過安全運營工作量化、可視化展現(xiàn)安全態(tài)勢,體現(xiàn)安全運營工作價值,最終實現(xiàn)“自動響應(yīng)閉環(huán)、持續(xù)安全運營”,滿足監(jiān)管合規(guī)要求,切實保障業(yè)務(wù)安全穩(wěn)定運行。
基礎(chǔ)運營階段:建立常態(tài)化安全運營體系
要實現(xiàn)有效的安全運營,首先要清晰地認識到自身安全運營成熟度和當前實際情況?;谇捌谡{(diào)研分析,天融信幫助客戶鞏固當前安全運營基礎(chǔ)能力,完善安全運營覆蓋范圍、工作內(nèi)容,補齊安全運營體系短板,進一步積累安全運營管理經(jīng)驗,實現(xiàn)工作流程固化,基本形成全面且常態(tài)化運轉(zhuǎn)的安全運營體系。

流程化運營階段:實現(xiàn)流程化、平臺化和數(shù)智化
基于基礎(chǔ)運營階段積累的經(jīng)驗和流程,建設(shè)自動化資產(chǎn)管理平臺、漏洞管理平臺、統(tǒng)一網(wǎng)絡(luò)安全運營中心等,以支持安全運營流程的智能化和數(shù)字化。同時,整合資產(chǎn)數(shù)據(jù)、事件數(shù)據(jù)、日志數(shù)據(jù)、威脅情報、報告以及處置工單流程,支撐運營數(shù)據(jù)可視化,提高信息共享和協(xié)同工作能力,加強跨部門和跨團隊的合作,進一步提升安全運營的質(zhì)量和效率。
有章可循,量化度量
系統(tǒng)地制定和優(yōu)化安全管理制度和流程,實現(xiàn)安全運營的規(guī)范性和一致性,確保有據(jù)可依,加強制度約束力,同時建立可量化的指標和評估體系,以監(jiān)測和改進流程效率。
安全與業(yè)務(wù)協(xié)同發(fā)展
通過進一步的全員安全培訓,開展CTF競賽培訓、模擬攻防演練、模擬應(yīng)急演練,定期安排技術(shù)專家進行現(xiàn)場技術(shù)研討交流,促進安全文化的建立,使安全成為組織的核心價值和責任。
初步探索自動化安全運營
通過初步探索、研究和評估,將大數(shù)據(jù)和人工智能技術(shù)融入安全防御體系,實現(xiàn)安全事件自動化響應(yīng),提高安全運營的效率。
智能化運營階段:提升威脅監(jiān)測、分析和響應(yīng)能力
天融信充分利用大數(shù)據(jù)和人工智能技術(shù),幫助客戶構(gòu)建安全防御基礎(chǔ)設(shè)施,支撐安全事件檢測、分析和響應(yīng)等關(guān)鍵任務(wù),全面提高安全運營效率,同時由安全運營管理人員持續(xù)監(jiān)測和評估智能化效果,進行必要的改進和優(yōu)化。具體建設(shè)內(nèi)容包括:
● AI驅(qū)動的高級持續(xù)性威脅檢測
● 威脅情報預測、分析和實時預警
● 多數(shù)據(jù)源威脅情報整合及可視化展示
● 安全事件的智能化響應(yīng)和修復
● 基于自然語言處理的威脅情報分析
天融信基于“體系化安全運營”理念,推動本單位網(wǎng)絡(luò)安全工作開展,有效落實國家網(wǎng)絡(luò)安全法律法規(guī)和相關(guān)標準要求,建立起一套體系化、系統(tǒng)性、持續(xù)化的安全運營體系,覆蓋資產(chǎn)管理、風險評估、監(jiān)測預警、應(yīng)急處置等全流程,網(wǎng)絡(luò)安全保障能力大幅提升的同時,護航數(shù)字城市、區(qū)塊鏈建設(shè)等創(chuàng)新場景安全落地,為數(shù)字雄安建設(shè)添磚加瓦。
——客戶單位相關(guān)負責人

自2023年以來,天融信持續(xù)深化在雄安的戰(zhàn)略布局,相繼成立天融信雄安網(wǎng)絡(luò)安全技術(shù)有限公司、天融信雄安數(shù)字城市安全總部,將自身安全基因深度融入“未來之城”,服務(wù)新區(qū)改革發(fā)展局等多家單位,圍繞數(shù)字城市安全運營、電子政務(wù)外網(wǎng)建設(shè)、車路云一體化安全等領(lǐng)域開展深入合作,提供全面、專業(yè)的網(wǎng)絡(luò)安全保障服務(wù),以融信擔當助力雄安新區(qū)高質(zhì)量發(fā)展。

作為國家網(wǎng)絡(luò)空間安全建設(shè)的中堅力量,天融信將以“體系化安全運營”為核心,通過“合規(guī)筑基、能力躍升、標桿引領(lǐng)”三步走策略,構(gòu)建覆蓋全場景、全周期的網(wǎng)絡(luò)安全保障體系,實現(xiàn)從基礎(chǔ)合規(guī)到實戰(zhàn)化防護的跨越式發(fā)展,同時形成可復制、可推廣的數(shù)字政府安全運營樣板,助力數(shù)字中國建設(shè)行穩(wěn)致遠。
*部分圖片來源于《河北日報》
相關(guān)閱讀
1、2025中關(guān)村論壇年會 | 天融信建言京津冀協(xié)同發(fā)展,解碼雄安未來之城安全內(nèi)核
2、雄安速度,融信擔當!天融信雄安數(shù)字城市安全總部正式成立
3、以“雄安速度”助力新區(qū)拔節(jié)生長!天融信副總裁劉軍接受河北廣播電視臺采訪
4、天融信與雄安新區(qū)改革發(fā)展局達成戰(zhàn)略合作,助力數(shù)字城市與現(xiàn)實城市同步建設(shè)