“全市系统个人终端365台,目前在线135台……”四川省遂宁市烟草专卖局(公司)信息中心工作人员通过可视化网络资产动态管理系统完成全市系统网络资产运行情况线上统计。
网络资产是指计算机(或通讯)网络中使用的各种设备。在数字化转型和加强网络安全的大背景下,如何确保各类网络资产始终安全在线,是遂宁市局(公司)一直关注的问题。
2022年,遂宁市局(公司)以开发可视化网络资产动态管理系统为突破点,探索网络安全监督之道。今年9月,四川省烟草专卖局(公司)联合四川省农村科技发展中心出具科技项目验收综合评价证书,标志着遂宁市局(公司)首个科技项目顺利结题。
“立项”——从解决问题开始
“根据省局反馈,某IP地址存在网络风险”“个人终端IP地址显示被其他人占用”……处理这些问题一度是遂宁市局(公司)信息条线的日常工作,背后隐藏的网络安全风险不可小觑。
同时,遂宁市局(公司)以往网络资产管理和统计工作依靠人工记录的方式,存在着漏记、错记等客观差错,网络资产管理质效也亟待提升。
为了解决以上问题,遂宁市局(公司)以实施“管理提升年”为契机,深入开展专项调研,“网络资产心中无数、网络资产管理耗时费力”成为大家普遍反映的痛点。
与实际情况相对照的,还有国家对信息基础设施网络安全防护的高度重视。“加强网络资产安全管理,我们必须有所作为。”遂宁市局(公司)副经理贺思全谈道。
“研发”——人才保障成为重中之重
作为遂宁市局(公司)第一个科技项目,如何推动项目的研发实施,人才保障成为重中之重。
“研发团队要坚持解放思想,既要内挖潜力、又要善借外力。”内部讨论会上,遂宁市局(公司)明确“双腿走路”的团队组建模式,通过盘活内部人才资源、借助外部专业机构优势,为项目研发提供人才支撑。
一方面,通过揭榜挂帅机制,吸引全市系统具备信息技术专长且有参与意愿的人员组建网络安全治理团队。另一方面,与专业技术公司派出的技术组形成合力,共同探讨需求治理措施。
项目组组建后,各成员广泛查阅文献资料,多次开展头脑风暴,最终形成一套基于IPAM技术的可视化网络资产动态监管系统建设方案。
接下来的几个月时间,项目组按照项目计划表,先后完成现场调研、环境部署、数据收集以及系统开发工作,网络资产全生命周期闭环管理雏形。
“结题”——应用推广才是根本
2023年1月11日,遂宁市局(公司)可视化网络资产动态监管系统测试上线。经测试,系统自动采集网络资产438个,经过比对人工登记资产清单资产信息准确率达到100%。
在“应用为本”的理念下,项目开发团队完成全市系统电脑终端实名制、网络资产管理办法制定、网络资产全面清理等工作,做到单位、部门、使用人、IP、MAC地址一一对应,管理体系日臻完善。至此,全市系统网络资产全部纳入线上管理,迈入规范化管理新台阶。
通过可视化网络资产动态管理系统,能够实现网络资产自动发现、网络资产信息自动识别、网络资产全生命周期监管等功能。同时,系统通过不同维度对网络资产进行可视化展示,在线、离线、停用、维护等信息,实时显示、一目了然。“每天通过系统,能够对全市系统所有的网络资产运行情况进行全面掌握,加强网络安全,我们心里更加有底。”遂宁市局(公司)信息中心主任夏宁说。
在堵住安全漏洞,提升工作质效的同时,遂宁市局(公司)首个科技项目还衍生出一批学术成果和荣誉。以该项目为蓝本,项目信息系统被国家版权局授予计算机软件著作权,撰写学术论文《浅析网络经济下网络资产管理的有效策略》在《数字通信世界》杂志发表,荣获全省烟草商业系统QC优秀奖、全市系统QC二等奖等。
“通过网络资产管理这个点,带动了加强网络安全管理这个面,我们有信心守住网络安全的底线,为企业数字化转型插上‘安全的翅膀’。”贺思全说道。
编辑:陈慧芳