2020年11月5日至10日,第三届中国国际进口博览会在上海举办。本届进博会企业展总展览面积比上届扩大近3万平方米,共设立食品及农产品、汽车、技术装备、消费品、医疗器械及医药保健、服务贸易六大展区,新设立了公共卫生防疫、节能环保、智慧出行和体育用品及赛事专区等四大专区,吸引了全球2600多家企业参展。受新冠疫情的影响,今年进博会加大了对线上平台的利用,通过专门的设备让无法来到现场的各国参展商在线上推销各自的产品。同时,现场参展商也通过“直播带货”的新形式,让普通观众足不出户就能购享全球。在创新的业务模式下,如何确保进博会官网、APP等核心系统的安全稳定运行?这无疑给网络安全保障工作带来了巨大的考验。
上海计算机软件技术开发中心(简称:上海软件中心)继2018年和2019年作为进博会首届和第二届唯一指定的等级保护测评机构后,再次成为2020年第三届进博会唯一指定的等级保护测评机构。上海软件中心网络安全技术研究所组建精英团队,全力配合进博会主办方和网络安全监管部门,开展网络安全保障工作。
疫情冲击面前,安全防控升级
第三届进博会在第二届21个核心系统的基础上,增加到了36个核心系统,涉及进博会官网、进博会APP、进博会车辆进出道闸管理系统、场馆业务管理系统等。面对系统数量更多、系统架构更复杂、前沿技术更多元化等方面的挑战,安保团队顶着时间紧迫、业务复杂等多重压力,自5月份开始从四个方面开展进博会网络安保工作,一是对所有核心系统进行7*24小时的实时监测,二是对核心系统进行全生命周期的安全评估和等保测评,三是对相关重点单位的网络安全隐患进行逐一排查,四是在进博会开展期间提供专业安全技术团队的7*24小时全天候安全值守与应急保障。
现场安保团队合影
此外,由于国际疫情形势依旧严峻,国内疫情防御也不敢有丝毫松懈,本次派驻进博会参与重保的技术人员,都是经过层层筛选,不仅在技术上出类拔萃,更是身体素质过硬的年轻骨干,每个人都需经过两次核酸检测,现场值班时也严守场馆内的疫情防控要求。
现场值守人员严格遵守防疫要求
虽然进博会11月5日才正式开始,但早在10月28日,上海软件中心就派出网安所的十余名年轻骨干,每天2班轮流值守在一线,从事长达16天的重保工作。通过态势感知平台对整个进博会核心系统的网络安全状况进行密切监控,结合网络安全监管部门所建立的进博会重保工作方案,对多个网络安保技术难点进行攻坚突破。通过团队成员加班加点的不懈努力,建立起了最符合疫情防御机制下的多情报源威胁感知安全评估体系,并结合前两届进博会的重保经验,在进博会开展前完成了多轮次、多维度的风险发现和排除工作。
中心领导与现场安保指挥所负责人交流工作
新时代新形势,技术引领新安全
随着人工智能、区块链、大数据、5G等新兴技术的兴起,网络信息安全边界不断弱化,安全防护内容不断增加,对网络安全防护和保障带来了新的要求和更高的挑战。上海软件中心多年来一直从事相关前沿技术的研究,取得丰硕的成果,在多个领域制定了相关技术标准,并将这些技术成果转化到安全保障工作中。中心在组建专业网络安全保障团队的基础上,又增派了一支由区块链、人工智能、大数据、新一代软件工程等技术方向构成的综合技术支撑团队,为现场安全保障团队提供强有力的技术支持。
上海计算机软件技术开发中心在支撑国家网络安全和服务国计民生行业走在前列,在支撑政府主管部门履行网络安全责任,维护公共互联网安全,保障关键信息基础设施的安全稳定运行等方面都发挥了积极主要的作用:参与本市“护网行动”,累计检查单位300余家,排除技术安全隐患1500余项;连续三年承担本市高考招生保障工作,保证考生志愿填报与录取工作的顺利进行;连续三年担任进博会核心系统的唯一等级保护测评机构,并承担进博会期间的现场网络安保任务;担任全球健康大会、世界人工智能大会等重大活动的网络安全保障工作。上海软件中心拥有信息安全风险评估一级服务资质,同时也是工业互联网安全评估机构,目前服务包括金融、卫生、能源、教育、铁路、民航、互联网等涉及民生的多个关键领域,网络安全服务规模达到4000余家。今后,上海软件中心将继续努力,为上海市的网络安全工作保驾护航。
版权所有 ©2021. 上海计算机软件技术开发中心 All Rights Reserved 沪公网安备 31011202012393号,沪ICP备14033306号-25