
公安部近日公布护网2025专项工作行政执法典型案例,其中多起涉及政务服务系统因未落实安全防护措施而被网络攻击的案件,造成严重的社会影响和经济损失,为各级政府部门的网络安全工作敲响了警钟。
在公布的典型案例中,贵州某单位政务服务系统因未采取技术防护措施遭网络攻击,被涉诈犯罪嫌疑人利用,造成群众财产损失400余万元。公安机关查明,该系统运营者、承建方、运维方均未落实网络安全主体责任,未采取防范计算机病毒和网络攻击的技术措施,未按规定留存网络日志,未及时处置系统漏洞。另一起案例中,江苏苏州某短信群发系统因未进行等保备案测评,被攻击者控制后发送诈骗短信27000余条。
这些案例反映出当前政务信息系统安全建设的几个深层次问题:一是网络安全主体责任意识薄弱,部分单位将系统建设交付后便疏于安全管理;二是安全建设重功能轻安全,在项目立项和验收环节缺乏强制性安全要求;三是运维管理缺失,系统上线后缺乏持续的安全监测和漏洞修复机制。
公安部已对相关责任单位依法予以行政处罚并责令限期改正。专家指出,《网络安全法》和《数据安全法》已对网络运营者的安全义务作出明确规定,等保2.0标准也为政务系统提供了具体的安全建设指南,关键在于落实执行。
展望未来,政务网络安全建设需要从被动合规转向主动防御。建议各级政府部门建立常态化的安全评估机制,将网络安全纳入绩效考核体系;加强安全人才队伍建设,提升自主运维能力;同时充分利用威胁情报和安全大数据技术,实现从事后响应到事前预防的转变。政务数据安全关乎国计民生,容不得半点懈怠。