网络安全建设五年发展规划.docxVIP

  • 0
  • 0
  • 约7.15千字
  • 约 18页
  • 2026-08-14 发布于四川
  • 举报

网络安全建设五年发展规划

一、发展现状与面临形势

(一)当前建设基础

截至2024年末,本单位已建成覆盖核心业务网、办公网、互联网出口的基础安全防护体系,部署下一代防火墙12台、入侵检测/防御系统6套、终端安全防护软件1240套、日志审计系统1套,完成等保2.0三级备案系统8个、二级备案系统16个,三级系统测评通过率100%;核心业务数据备份覆盖率达到92%,异地灾备中心完成一期建设,可支持核心业务RPO(恢复点目标)≤4小时、RTO(恢复时间目标)≤24小时;现有专职网络安全管理人员11人,平均每年开展全员安全培训4次,应急演练2次;2021-2024年累计投入网络安全建设资金1280万元,占信息化总投入比例从8.1%提升至11.2%,逐步缩小了与“等保要求不低于10%”合规线的差距。

但当前建设仍存在明显短板:一是主动防护能力不足,威胁检测依赖规则匹配,对APT攻击、零日漏洞的检测准确率仅为38%,2023年共发生弱口令、钓鱼邮件引发的未遂入侵事件17起,未被及时发现的潜伏威胁占比超过40%;二是数据安全治理体系缺失,核心业务数据资产底数不清,已梳理数据资产仅占预估总量的62%,未建立数据分类分级、权限管控、全生命周期审计机制,不符合《数据安全法》《个人信息保护法》监管要求;三是供应链安全管理空白,现有软硬件供应商共137家,仅对头部厂商做了基本资质审核,未建立全生命周期供应链

文档评论(0)

1亿VIP精品文档

相关文档