> **来源:[研报客](https://pc.yanbaoke.cn)** 数字政府网络和数据安全能力评估白皮书(2023)由数字政府网络安全产业联盟组织编写,旨在为数字政府安全建设提供评估理论和实践参考。白皮书指出,数字政府作为国家治理现代化的重要载体,其网络安全和数据安全已成为国家安全的关键组成部分。当前,随着“一网通办”“跨省通办”等数字政府模式的推广,网络安全威胁显著增加,包括黑客攻击、数据泄露、供应链攻击和勒索软件等新型风险,亟需建立全面的安全评估体系。 国家层面高度重视数字政府网络安全工作,2022年国务院印发《关于加强数字政府建设的指导意见》,明确提出构建全方位安全保障体系,强调安全责任落实、制度完善、能力提升和自主可控。各省市也在政策中强化安全考核,如广东省将网络安全评估纳入党委责任制,江苏省建立重大事件处置机制,推动安全监测和预警能力建设。 白皮书分析了国内外数字政府网络安全能力评估模型。国外方面,美国NIST提出19个关键能力指标体系,欧盟NCAF涵盖17项战略目标并设置5个成熟度等级,英国CAF包含438个良好实践指标。国内则形成多样化评估体系:广东省构建网络安全指数模型,包含安全管理、建设、运营和效果四个维度;浙江省制定电子政务外网安全评估指标体系,覆盖管理、防护、监测和成效;山东省聚焦智慧城市安全建设,贵州省侧重城市网络安全指数;苏州市结合地方特色形成网络空间安全评价体系。这些模型均融合国际标准和国内法规,如《网络安全法》《数据安全法》等。 实践方面,广东省自2020年起实施网络安全指数评估,通过数据采集、分析和报告形成闭环管理,三年间指数提升193%;浙江省对76家省级单位和各地市开展外网安全评估,推动安全责任落实和技术防护体系完善;贵州省通过监测重点机构IP地址,提取漏洞、攻击等数据构建综合安全指数;苏州市结合等级保护制度和多维度评估指标,提升安全治理能力和公众意识。 但评估工作仍面临问题:一是评估体系缺乏统一性,各省评估标准不一,数据采集和分析方法不够科学;二是评估实践尚未成熟,多数依赖非信息化手段,缺乏自动化工具和智能化分析;三是结果应用机制不完善,评估报告未能有效转化为管理决策依据;四是专业人才短缺,既懂技术和合规又具备管理能力的复合型人才不足。 未来趋势建议包括:建立国家统一的评估体系框架,完善法律法规与技术标准对接;推进评估工具信息化,利用大数据和AI技术提升评估效率与准确性;强化评估结果与考核机制联动,形成闭环管理;优化评估方法以适应复杂系统安全需求,提升动态调整能力。白皮书强调,需通过评估推动数字政府安全体系建设,保障数据流通与治理的可持续性,助力网络强国战略。