“國家網絡安全宣傳周”即“中國國家網絡安全宣傳周”,是為了“共建網絡安全,共享網絡文明”而開展的主題活動,圍繞金融、電信、電子政務、電子商務等重點領域和行業網絡安全問題,針對社會公...
網絡信息安全護航城市公交出行
青島公交集團 陳觀宙
青島公交集團順應時代發展,實施互聯網+公交的融合創新,致力于建設乘客滿意、政府放心、員工幸福的新公交,取得了豐碩的成果,發展成為一個擁有公交營運、有軌電車、出租汽車和商務巴士等10余個客運企業,員工17000人,汽、電車5300余輛,公交線路200余條,線路長度5500余公里,線網覆蓋青島中心城區及相關縣域,年客運量7.8億人次,年行駛里程2.3億公里,城市客運市場占有率90%以上的大型企業集團。為青島市政治、經濟、社會發展,保障公共交通出行安全便捷舒適做出貢獻。
一、
網絡關鍵基礎設施規模大范圍廣
青島公交先后實施了智能調度、視頻監控、IC卡收費、OA辦公、ERP管理(營運、機務、保修、人力資源、物資供應、預算、計劃生育、安全、工會、企業管理、服務、稽查、基建等模塊)、統計系統、決策分析、客服熱線、收銀系統、就餐系統、加油系統、職工卡管理、輪胎管理、考勤、微信、網站、視頻會議系統、巴士通、智能出行APP等30多個應用系統或模塊,建立起龐大的智能管理“云”平臺。形成“智能調度、智能車輛、智能場站、智能服務和智能管理”五大體系,信息網絡應用覆蓋60處場站、1000多臺PC、20多臺服務器、5000多套車載設備。企業關鍵基礎網絡設施規模大范圍廣,全面支撐 “互聯網+公交”戰略,促進互聯網技術與企業經營管理各板塊加速融合,引領企業轉型升級、創新發展。
全面實施智能調度系統,200多條公交線路實現智能調度,日運營里程60萬公里,運送乘客200萬人次。建成集一卡通、支付寶、微信、銀聯為一體的綜合公交移動支付系統,日服務乘客180萬人次。多入口建設智能公交查詢,支持百度、高德、車來了等公交查詢系統,日服務乘客100多萬人次。建設車載視頻監控一鍵報警系統,5000臺車載監控設備為乘客出行保駕護航。
二、 網絡安全防范任務艱巨
公交企業通過信息技術手段為市民提供了更優質便的捷服務,各類服務設施的互聯互通是基本要求,大量使用互聯網絡,網絡安全風險隨之而來。網絡信息系統建設長期存在重功能開發,忽視網絡安全建設的情況,網絡安全措施沒有納入系統建設的同步規劃、同步建設、同步運維工作,給公交企業網絡安全種下隱患。青島公交在網絡安全檢查中就曾發現存在:缺少日志審計設備和審計記錄、無網站監測系統、無應用程序防篡改、無防病毒網關、對防攻擊設備、未開啟審計記錄功能、部分主機無補丁加固措施、系統存在高危漏洞中危漏洞 、網站存在高危漏洞中危漏洞、網絡安全配置策略存在不合理項、鏈路方面情況無法做到冗余備份、系統應急預案不健全等諸多問題。信息系統物理風險、網絡風險、系統風險、應用風險、數據風險、車載多媒體風險并存,安全防護任務艱巨。
三、 實施網絡安全提升工程
青島公交集團認真貫徹《網絡安全法》,落實習近平總書記有關網絡信息安全方面的重要講話精神,在2018年上合青島峰會的召開前,結合自身情況,進行了網絡安全提升工程。開展網絡資產普查和網絡安全風險自查評估工作,完善企業網絡信息安全管理制度。投資200多萬元,配置下一代防火墻3臺(外、內、服務器)、WAF防護網站系統、IPS設備、IDS設備、日志審計、數據庫審計、數據備份設備、網頁防篡改、堡壘機等網絡安全設施。全面啟用上網行為管理、防火墻最新特征庫、網頁防篡改、日志審計、APT未知威脅檢測等功能,全方位保護集團網絡信息安全。梳理各個應用系統,關閉除80、8080等關鍵業務使用以外所有網絡端口,開啟卡巴斯基補丁分發功能,定期檢查補丁加固情況,對于無法自動更新的主機按照制度要求定時進行監測和打補丁進行加固,對主要系統的服務器主機進行了補丁加固。對SQL注入漏洞和其他漏洞進行了分析和整改。安裝網頁防篡改軟件,禁止用戶對網站和微信服務器的文件進行修改和變動。按照系統的重要程度劃分不同的安全區域,對重點服務器重點防御,保障服務器自身安全防護和安全區域邊界防護。對重要系統密碼進行梳理,杜絕弱密碼隱患,密碼都改成大小寫字母加數字的組合方式。修改系統配置、防火墻策略等提高安全性。開展網絡滲透對抗演練,檢驗網絡安全水平。經過一系列的整改措施,青島公交網絡信息整體安全水平有了質的提高。
四、沒有網絡安全就沒有高質量公交服務
習近平總書記提出:“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”,凸顯了當下乃至未來網絡安全的重要性。《中華人民共和國網絡安全法》自2017年6月1日起施行。明確了網絡安全法是我國網絡空間法治化的基礎性立法,在網絡運行安全、網絡信息安全和個人信息保護等方面確立了一系列重要的原則和制度,邁出了依法治網、依法
辦網、依法上網的關鍵一步。青島市公共交通已全面步入網絡信息時代,智能調度、移動支付、出行信息服務、車聯網、輔助駕駛等智慧交通系統迅猛發展。公交都市建設已經進入驗收階段,要實現高質量的公共交通出行服務,網絡信息安全是至關重要基礎性工作,要下好網絡安全的“先手棋”,面臨網絡安全新挑戰,要堅實網絡安全設施基礎,強化制度建設,抓緊日常安全防護,持續消除網絡安全風險,保障公交企業、乘客的交通信息安全,提升公交出行的滿意度和幸福感。
- 密州街道:匯聚人大之力 護航安全生產
- 烏鎮“網事” | 建設網絡強國 更好造福人民
- 企業“出海”金融“護航” 恒豐銀行青島分行成功發放首筆跨境銀團貸款助力共建“一帶一路”
- 山東省暨青島市“清朗網絡 e起同行”網絡舉報宣傳活動在青島啟動
- 網絡不是法外之地,豈容肆意造謠誹謗?“按鍵”傷人網絡暴力頻發,青島中院今年已審理60余件網絡侵權案
- 菲律賓總統發布行政令 正式禁止離岸及網絡博彩業
- @嶗山人,這條道路半封閉施工,出行請注意!
- 數千鄭州大學生騎共享單車“夜奔”開封,車隊綿延數十公里,相關部門凌晨護航
- 青島稅務:稅醫共建進校園,“保”駕護航惠民生
- 總保額逾1.27萬億元! 中國太保連續七年護航進博會