中國上海網上政務大廳發布稱,一張覆蓋上海全市的網絡安全監測與應急處置網絡即將建成并試運行,從而給全市數百個重要網絡節點和信息系統提供保護。更及時、更全面、更持續地發現、跟蹤網絡風險,防止局部威脅影響整體安全,這是該項目的主要使命。據悉,這也是國內首個區域性的網絡安全態勢感知和應急處置平臺。
據市經濟和信息化委員會相關負責人介紹,今年市政府工作報告明確提出“建設網絡空間安全動態感知體系,建成網絡與信息安全應急基礎平臺”。目前,“上海市網絡與信息安全應急基礎平臺”初期建設已近尾聲,3月底前將試運行。針對城域互聯網交互節點、區政務外網出入口、重要信息系統互聯網出入口等重要網絡節點,平臺將作全天候、全方位監測;在不影響正常聯接、不讀取通信數據的前提下,持續捕捉病毒、惡意代碼、異常行為等威脅。
不僅要挖出那些原先發現不了的威脅,上海平臺更希望能探索出一種新機制,可以盡早關注到某個小系統內的局部風險,阻斷其感染大系統的路徑,并為應急處置贏得時間。相關專家告訴記者,國內網絡監測的技術能力在國際上處于相對領先地位,但此前,這種能力局限于監測某個部門的系統,缺乏對行業、區域的整體深度監測能力。要補上短板,不僅需要建設覆蓋區域的基礎設施,還需建立有效的威脅信息共享機制。
目前,以美國為代表的發達國家已啟動實施“網絡安全信息共享法案”,聯邦政府通過與第三方私營企業、專業機構共享用戶網絡安全信息,可以有效發現、阻止和追蹤網絡攻擊。目前,國內大型互聯網公司、專業安全廠商一方面擁有技術優勢,另一方面也積累了大量的安全數據。只是由于過去缺乏相應機制和政府引導,出于商業考慮,企業間的網絡安全信息共享不充分,尚未形成網絡安全處置合力。
從這個意義上說,上海的網絡與信息安全應急基礎平臺不僅在軟硬件設施上填補了空白,更嘗試打造一個由政府、第三方機構、安全企業等多方參與、共建共治的網絡安全生態。據了解,目前國內安全領域近20家領先機構和企業已與上海平臺達成一致,將對上海區域內的網絡安全風險、威脅和事件進行協同預警、研判。如果這些機構通過自己渠道發現某個威脅可能有普遍性,就將通過上海平臺進行信息共享;同時,在威脅的研判、處置方面,這些機構和企業也將進行協作。正因為有了眾多第三方的參與,上海平臺在試運營后,其監測和處置能力將覆蓋工控系統、重點信息系統、移動終端、城域網關鍵節點等行業和領域。
相關人士告訴記者,我國的《網絡安全法》將于6月1日起施行。為保障關鍵信息基礎設施正常運行,這部法律對其運營者及政府、企業提出很高要求,不少原本“盡力而為”之舉被上升為法定義務。為此,社會各界對提升網絡風險防控能力提出大量需求。在此背景下,上海平臺的探索值得高度關注。