2023-03-06-广东省市场监督管理局-2022广东省数字政府网络安全指数评估报告_86页_5mb
报告摘要
广东省数字政府网络安全指数评估报告总结
报告背景:基于党的二十大精神和习近平总书记关于网络安全的重要论述,旨在加强数字政府网络安全,保障数字经济发展。评估由广东省“数字政府”改革建设工作领导小组办公室组织,工业和信息化部电子第五研究所等单位参与,针对2022年度广东省21个地级市的数字政府网络安全进行全面评估。
评估概况:评估共4个一级指标(安全管理、安全建设、安全运营、安全效果)和24个二级指标,采用定量与定性方法,数据来源包括运营数据、监管数据、厂商数据等。评估覆盖2021年11月至2022年10月周期。
主要结果:
- 总体指数:深圳市以85.30分排名第一,整体指数平均值为64.19,9个地市超平均值(42.86%)。多数地市网络安全水平提升,但未达优化级(S)。安保机制逐步完善,如管理制度、等级保护等,但供应链安全、数据安全等仍存在短板。
- 安全效果:通过“粤盾-2022”攻防演练,发现弱口令、历史漏洞问题占比大,安全漏洞修复及时但综合防护不足,部分地市防御水平显著提升。
存在问题:
- 安全管理制度未落地,11个地市超70%市直部门未明确数据安全小组。
- 数据安全建设分散,数据分类分级实践不统一。
- 资产底数不清,1/3重点靶标在演练中临时变更。
- 综合防护能力弱,面对APT、零日漏洞等高级威胁应对不足。
工作建议:
- 抓自身建设:强化责任分工、考核评价、供应链风险管理。
- 抓重点环节:加强分区分域管理、数据安全统筹、密码应用推广。
- 抓融合优化:清理僵尸系统、实现安全运营一体化。
- 抓综合防控:常态化攻防演练、漏洞闭环管理、提升极限生存能力。
结论:报告强调以新安全格局保障新发展格局,推动数字政府网络安全迈向更高水平,重点改进薄弱环节,实现全省安全防护能力跃升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载