2022广东省数字政府网络安全指数评估报告-广东省_86页_5mb
报告摘要
2022年广东省数字政府网络安全指数评估报告由广东省“数字政府”改革建设工作领导小组办公室牵头,联合多家单位开展,评估对象为21个地级市。报告构建了包含安全管理、安全建设、安全运营、安全效果四大一级指标的评估体系,覆盖24项二级指标和103项评估要点,通过数据采集、分析及攻防演练等手段,全面反映广东省各地市数字政府网络安全防护水平。
评估结果显示,2022年广东省数字政府网络安全指数整体提升,深圳市以8530分居首,广州、惠州、东莞、佛山位列第二至第五。安全管理方面,深圳在战略规划、标准规范、组织管理等指标准确率较高,但部分地市存在责任落实不到位、供应链安全评估不足问题。安全建设方面,深圳在数据分类分级和密码应用上表现突出,但等级保护技术落实、数据保护措施仍需完善。安全运营方面,深圳在资产管理和应急处置能力较强,但多数地市存在威胁监测体系不健全、审计机制薄弱等短板。安全效果方面,全系统漏洞修复率显著提升,但弱口令、历史高危漏洞等问题仍占较高比例,且供应链安全威胁逐渐凸显。
报告指出,广东省数字政府网络安全工作已取得成效,如安全管理制度逐步完善、等保定级备案率翻倍、攻防演练效果提升等。但存在关键问题:安全管理责任未有效落实,数据分类分级实践不足,资产清单梳理不全面,综合防护能力薄弱,特别是供应链安全风险成新增威胁源。建议从四方面强化:一是完善安全体系,明确责任分工和考核机制;二是聚焦重点环节,加强分类分级、分区分域管理;三是推动融合优化,清理僵尸系统,提升运营一体化水平;四是强化综合防控,推进漏洞闭环管理及极限生存能力建设。附录明确了网络安全能力成熟度等级划分,从高到低为优化级(S)、完善级(A)、稳健级(B)、受控级(C)、启动级(D),并指出当前多数地市仍处于受控或启动阶段,需持续改进。
本次评估数据覆盖2021年11月至2022年10月,揭示了数字政府网络安全体系在制度、技术、管理等方面的进展与不足,为后续优化网络安全建设提供了依据。
试读结束,高清完整版pdf/doc/ppt,请点下载