版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)安全行業(yè)專家年度業(yè)績匯報(bào)202X年度本人作為網(wǎng)絡(luò)安全領(lǐng)域資深技術(shù)專家,全年履職周期內(nèi)嚴(yán)格對(duì)照關(guān)基安全防護(hù)、攻防實(shí)戰(zhàn)支撐、合規(guī)體系建設(shè)、前沿技術(shù)研究、行業(yè)生態(tài)賦能的核心職責(zé)要求完成各項(xiàng)工作,現(xiàn)將全年度業(yè)績完成情況復(fù)盤匯報(bào)如下:一、重大攻防實(shí)戰(zhàn)與應(yīng)急響應(yīng)核心支撐業(yè)績本年度全程參與國家級(jí)重大活動(dòng)網(wǎng)絡(luò)安保專項(xiàng)任務(wù)12次、省級(jí)重點(diǎn)活動(dòng)安保任務(wù)37次,作為攻防技術(shù)專家組核心成員牽頭完成全國護(hù)網(wǎng)行動(dòng)某戰(zhàn)區(qū)攻防調(diào)度、漏洞研判、溯源溯源全流程支撐工作。全年主導(dǎo)的紅藍(lán)對(duì)抗實(shí)戰(zhàn)體系覆蓋政務(wù)、能源、金融、交通、醫(yī)療五大重點(diǎn)關(guān)基領(lǐng)域17類核心業(yè)務(wù)場景,累計(jì)自主識(shí)別未公開0day級(jí)高危漏洞3個(gè)、未在公開平臺(tái)披露的1day級(jí)高危漏洞17個(gè),其中自主挖掘的某主流工控組態(tài)軟件遠(yuǎn)程代碼執(zhí)行漏洞,被國家信息安全漏洞共享平臺(tái)(CNVD)收錄為唯一專屬高危編號(hào),對(duì)應(yīng)的防護(hù)補(bǔ)丁推送覆蓋全國23個(gè)省份的470余家涉工控關(guān)基單位,直接規(guī)避潛在攻擊損失超過11億元。全年獨(dú)立承接并落地實(shí)戰(zhàn)化滲透測試項(xiàng)目129個(gè),針對(duì)核心業(yè)務(wù)系統(tǒng)的測試覆蓋率達(dá)到100%,累計(jì)發(fā)現(xiàn)可直接獲取核心數(shù)據(jù)庫權(quán)限的嚴(yán)重級(jí)漏洞217個(gè),漏洞檢出率對(duì)比上一年度提升42.7%,所有滲透測試輸出的整改方案閉環(huán)落地率達(dá)到98.2%,遠(yuǎn)高于行業(yè)平均76%的閉環(huán)率水平。全年落地7*24小時(shí)不間斷應(yīng)急響應(yīng)值守機(jī)制,累計(jì)響應(yīng)處置各單位上報(bào)的重大安全事件117起,其中包括某省級(jí)政務(wù)云平臺(tái)遭境外APT組織“蔓靈花”定向釣魚投遞攻擊事件,從安全設(shè)備首次告警觸發(fā)到完整溯源攻擊鏈路、定位所有失陷節(jié)點(diǎn)、完成攻擊清除全流程耗時(shí)僅1小時(shí)47分鐘,比行業(yè)同類型事件的平均處置效率快72%,全程未造成政務(wù)云存儲(chǔ)的1300余萬條公民身份核心數(shù)據(jù)泄露,相關(guān)處置經(jīng)驗(yàn)被國家網(wǎng)信辦納入全國政務(wù)安全典型案例庫。針對(duì)年度高發(fā)的勒索病毒攻擊事件,全年累計(jì)協(xié)助27家遭勒索病毒加密的生產(chǎn)型企業(yè)完成數(shù)據(jù)恢復(fù)與攻擊溯源,其中3家涉及民生保供的能源企業(yè)在攻擊發(fā)生后4小時(shí)內(nèi)恢復(fù)全部生產(chǎn)系統(tǒng)運(yùn)行,未造成電力、燃?xì)獾让裆┙o中斷。本年度全年支撐的所有安全事件處置工作,未發(fā)生一起事件升級(jí)、數(shù)據(jù)泄露、影響民生運(yùn)行的次生問題。二、重點(diǎn)關(guān)基單位安全合規(guī)體系規(guī)劃落地成果本年度牽頭為17家省級(jí)重點(diǎn)關(guān)基單位編制“十四五”網(wǎng)絡(luò)安全專項(xiàng)建設(shè)規(guī)劃,所有規(guī)劃均嚴(yán)格對(duì)齊《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)要求,結(jié)合單位實(shí)際業(yè)務(wù)場景定制可落地的實(shí)操路徑。其中為某省級(jí)電網(wǎng)公司設(shè)計(jì)的“縱深防御+動(dòng)態(tài)運(yùn)營”安全體系方案落地后,全年該單位邊界設(shè)備累計(jì)攔截境外惡意攻擊1.27億次,針對(duì)電網(wǎng)生產(chǎn)系統(tǒng)的勒索病毒攻擊成功率降為0,后續(xù)通過等保2.0三級(jí)全要素測評(píng)時(shí)取得92.3分的成績,刷新該省能源領(lǐng)域等保測評(píng)歷年最高分紀(jì)錄,相關(guān)方案被國家能源局作為省級(jí)電網(wǎng)安全建設(shè)標(biāo)桿案例向全國推廣。針對(duì)數(shù)據(jù)安全合規(guī)這一核心行業(yè)需求,本年度主導(dǎo)完成23家省級(jí)重點(diǎn)單位的數(shù)據(jù)分類分級(jí)專項(xiàng)工作,累計(jì)梳理覆蓋政務(wù)、金融、醫(yī)療領(lǐng)域的核心數(shù)據(jù)資產(chǎn)187類、合計(jì)217億條,完成數(shù)據(jù)采集、傳輸、存儲(chǔ)、使用、共享、銷毀全生命周期的風(fēng)險(xiǎn)排查,累計(jì)識(shí)別未授權(quán)開放的數(shù)據(jù)接口、核心數(shù)據(jù)明文傳輸、普通賬號(hào)越權(quán)訪問核心庫等風(fēng)險(xiǎn)點(diǎn)3429個(gè),所有高風(fēng)險(xiǎn)等級(jí)隱患全部協(xié)助用戶完成整改閉環(huán)。其中為某三甲醫(yī)院定制的醫(yī)療數(shù)據(jù)安全防護(hù)方案落地后,全年未發(fā)生一起患者診療信息泄露事件,順利通過省級(jí)數(shù)據(jù)安全試點(diǎn)單位驗(yàn)收,成為全省醫(yī)療行業(yè)數(shù)據(jù)安全建設(shè)的統(tǒng)一參考模板。針對(duì)遠(yuǎn)程運(yùn)維場景的高風(fēng)險(xiǎn)痛點(diǎn),本年度主導(dǎo)完成某國有銀行省級(jí)分行的零信任架構(gòu)改造項(xiàng)目,改造范圍覆蓋全行1.2萬臺(tái)辦公終端、37個(gè)核心業(yè)務(wù)系統(tǒng),改造完成后全行遠(yuǎn)程接入場景下的安全事件同比下降94%,運(yùn)維人員訪問核心業(yè)務(wù)系統(tǒng)的權(quán)限違規(guī)率降為0,相關(guān)投入產(chǎn)出比超出用戶預(yù)期37%。三、漏洞治理與行業(yè)標(biāo)準(zhǔn)體系建設(shè)貢獻(xiàn)本年度作為CNVD官方認(rèn)證的核心漏洞貢獻(xiàn)專家,全年向國家漏洞平臺(tái)原創(chuàng)提交有效高危漏洞687個(gè),其中219個(gè)漏洞屬于影響關(guān)基領(lǐng)域核心系統(tǒng)的嚴(yán)重級(jí)漏洞,年度個(gè)人漏洞貢獻(xiàn)總積分位列全國第7位,獲得CNVD年度漏洞突出貢獻(xiàn)個(gè)人獎(jiǎng)項(xiàng)。本年度牽頭完成3項(xiàng)網(wǎng)絡(luò)安全行業(yè)標(biāo)準(zhǔn)的編制工作,其中《政務(wù)云安全運(yùn)營服務(wù)規(guī)范》《工控系統(tǒng)漏洞分級(jí)評(píng)估指南》兩項(xiàng)標(biāo)準(zhǔn)已經(jīng)正式發(fā)布成為全國性行業(yè)通用標(biāo)準(zhǔn),《數(shù)據(jù)安全分類分級(jí)落地實(shí)施導(dǎo)則》通過工信部信安標(biāo)委的立項(xiàng)評(píng)審,預(yù)計(jì)202X+1年第二季度正式發(fā)布。牽頭完成某省級(jí)網(wǎng)絡(luò)安全漏洞共享平臺(tái)的搭建運(yùn)營工作,平臺(tái)入駐白帽子安全專家2700余名,全年累計(jì)收錄省內(nèi)關(guān)基單位自主上報(bào)的各類漏洞1.7萬余個(gè),漏洞整改閉環(huán)率達(dá)到96.7%,全年協(xié)助省級(jí)監(jiān)管部門完成涉企漏洞的定向通報(bào)預(yù)警39批次,經(jīng)第三方機(jī)構(gòu)測算累計(jì)規(guī)避各類潛在經(jīng)濟(jì)損失超過23億元。針對(duì)近年風(fēng)險(xiǎn)高發(fā)的軟件供應(yīng)鏈安全問題,本年度主導(dǎo)完成國內(nèi)首個(gè)省級(jí)開源軟件風(fēng)險(xiǎn)測繪項(xiàng)目,累計(jì)掃描省內(nèi)政務(wù)、金融領(lǐng)域的2700余個(gè)對(duì)外提供服務(wù)的業(yè)務(wù)系統(tǒng),排查出存在Log4j、SpringBoot等高危開源組件漏洞的系統(tǒng)1129個(gè),所有風(fēng)險(xiǎn)全部完成定向預(yù)警通報(bào)與整改指導(dǎo),全年省內(nèi)未出現(xiàn)一起因開源組件漏洞引發(fā)的重大網(wǎng)絡(luò)安全事件。四、前沿安全技術(shù)研究與成果轉(zhuǎn)化落地本年度聚焦APT攻擊溯源、勒索病毒防御、生成式AI安全三大前沿賽道開展定向技術(shù)攻關(guān),累計(jì)正式發(fā)布《202X年全國APT攻擊態(tài)勢分析報(bào)告》《國內(nèi)勒索病毒攻防實(shí)戰(zhàn)指南》《大模型場景安全防護(hù)白皮書》3份專業(yè)研究成果,全行業(yè)累計(jì)下載量超過12萬次,成為國內(nèi)多數(shù)關(guān)基單位制定年度安全防護(hù)方案的核心參考資料。牽頭研發(fā)的“失陷主機(jī)快速溯源取證系統(tǒng)”,通過流量特征匹配、攻擊行為畫像關(guān)聯(lián)的技術(shù)路徑,實(shí)現(xiàn)失陷節(jié)點(diǎn)溯源定位準(zhǔn)確率達(dá)到97.6%,該技術(shù)成果取得2項(xiàng)國家級(jí)軟件著作權(quán),目前已經(jīng)在全國17個(gè)省份的監(jiān)管部門、關(guān)基單位完成部署使用,累計(jì)協(xié)助溯源定位境外針對(duì)我國發(fā)起攻擊的APT組織19個(gè)。針對(duì)勒索病毒解密這一行業(yè)共性痛點(diǎn),本年度帶領(lǐng)技術(shù)團(tuán)隊(duì)累計(jì)捕獲國內(nèi)新增變種勒索病毒樣本127個(gè),自主研發(fā)完成7款對(duì)應(yīng)變種的免費(fèi)解密工具,已經(jīng)面向全行業(yè)公開開放使用,累計(jì)幫助32家遭攻擊的中小企業(yè)完整恢復(fù)核心業(yè)務(wù)數(shù)據(jù),避免直接經(jīng)濟(jì)損失超過4.7億元。針對(duì)生成式AI爆發(fā)帶來的新型安全需求,本年度完成國內(nèi)首個(gè)省級(jí)政務(wù)服務(wù)大模型的全場景安全評(píng)估工作,覆蓋prompt注入、訓(xùn)練數(shù)據(jù)泄露、生成內(nèi)容違規(guī)、模型后門植入等7大類新型風(fēng)險(xiǎn)場景,累計(jì)識(shí)別各類安全隱患79個(gè),全部完成整改指導(dǎo),保障該政務(wù)大模型順利正式上線,相關(guān)安全評(píng)估方案目前已經(jīng)被全國11個(gè)省市的政務(wù)部門參考復(fù)用。五、行業(yè)人才培養(yǎng)與普惠安全賦能工作本年度作為國家級(jí)網(wǎng)絡(luò)安全師資庫在冊(cè)專家,全年完成全國范圍內(nèi)關(guān)基單位安全從業(yè)人員專項(xiàng)培訓(xùn)72場,累計(jì)培訓(xùn)行業(yè)人員1.9萬余人次,牽頭組織的省級(jí)網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)訓(xùn)練營,全年累計(jì)培養(yǎng)取得國家級(jí)高級(jí)攻防認(rèn)證資質(zhì)的骨干人員217名,其中32名學(xué)員在本年度全國護(hù)網(wǎng)行動(dòng)中獲得省級(jí)優(yōu)秀攻防人員稱號(hào)。本年度牽頭舉辦省級(jí)網(wǎng)絡(luò)安全攻防大賽,吸引來自全國的127支戰(zhàn)隊(duì)共500余名實(shí)戰(zhàn)選手參賽,大賽期間參賽戰(zhàn)隊(duì)上報(bào)的37個(gè)高質(zhì)量高危漏洞全部提交至CNVD,為全省關(guān)基單位風(fēng)險(xiǎn)排查提供了重要的一手?jǐn)?shù)據(jù)支撐。針對(duì)中小微企業(yè)安全能力普遍不足的行業(yè)痛點(diǎn),本年度主導(dǎo)推出12期面向中小微企業(yè)的免費(fèi)公益安全課程,累計(jì)覆蓋省內(nèi)4.3萬余家中小微企業(yè),為企業(yè)免費(fèi)排查低風(fēng)險(xiǎn)安全隱患2.7萬余個(gè),有效填補(bǔ)了中小微企業(yè)無專人負(fù)責(zé)網(wǎng)絡(luò)安全的能力短板。本年度作為省級(jí)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)專家委員會(huì)核心成員,全年參與全省等保測評(píng)機(jī)構(gòu)服務(wù)質(zhì)量抽查工作12次,累計(jì)抽檢各測評(píng)機(jī)構(gòu)出具的測評(píng)項(xiàng)目報(bào)告349份,排查出測評(píng)流程不規(guī)范、高風(fēng)險(xiǎn)點(diǎn)漏測、整改指導(dǎo)意見不符合實(shí)際等各類問題72個(gè),全部督促對(duì)應(yīng)測評(píng)機(jī)構(gòu)完成整改優(yōu)化,全省等保測評(píng)行業(yè)的整體合規(guī)率從去年的82%提升至本年度的94.6%。全年協(xié)助網(wǎng)信、公安部門完成網(wǎng)絡(luò)安全執(zhí)法檢查技術(shù)支撐工作47次,累計(jì)檢查重點(diǎn)關(guān)基單位213家,排查出重大安全隱患327個(gè),全部完成定向通報(bào)與跟蹤整改,全省本年度未發(fā)生等級(jí)以上重大網(wǎng)絡(luò)安全事件。全年協(xié)助公安網(wǎng)安部門完成涉網(wǎng)絡(luò)違法犯罪案件的電子取證鑒定工作79起,所有出具的技術(shù)鑒定報(bào)告采信率達(dá)到100%,為案件訴訟提供了完整合規(guī)的技術(shù)證據(jù)鏈。本年度工作推進(jìn)過程中也存在部分待優(yōu)化方向:針對(duì)生成式AI場景下的深度偽造、對(duì)抗樣本等高階新型攻擊技術(shù)的研究深度仍有不足,針對(duì)中小工控場景的輕量化安全防護(hù)工具落地覆蓋范圍有待拓展,跨地市的安全事件協(xié)同處置響應(yīng)機(jī)制仍需進(jìn)一步打通優(yōu)化。202X+
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年汕尾市城區(qū)街道辦人員招聘考試試題及答案詳解
- 2025年上海市靜安區(qū)中小學(xué)教師招聘考試試題及答案詳解
- 2026年淄博市博山區(qū)法檢系統(tǒng)書記員招聘考試模擬試題及答案詳解
- 2026年廣東省佛山市街道辦人員招聘筆試參考試題及答案詳解
- 2026湖南張家界市事業(yè)單位招聘(選調(diào))37人考試參考題庫及答案詳解
- 2026年內(nèi)蒙古呼倫貝爾陸港國際有限公司市場化選聘總經(jīng)理、副總經(jīng)理2人考試試題及答案解析
- 2026年施工員之裝飾施工專業(yè)管理實(shí)務(wù)試卷附答案
- 2026年社區(qū)工作者主觀題簡答題庫含答案
- 2026年會(huì)計(jì)情景面試題及答案
- 2026年保安員初級(jí)考試題及答案
- 2025-2030美國社區(qū)銀行倒閉潮成因分析與區(qū)域性金融風(fēng)險(xiǎn)預(yù)警報(bào)告
- 2026年甘肅慶陽寧縣直事業(yè)單位選聘24人筆試模擬試題及答案詳解
- 2026年壓力容器考試題庫及答案
- 2026年山西省運(yùn)城市重點(diǎn)學(xué)校初一入學(xué)數(shù)學(xué)分班考試試題及答案
- 2026年江蘇省高考地理試卷(含答案及解析)
- cnas-cl01-2018檢驗(yàn)和校準(zhǔn)實(shí)驗(yàn)室能力認(rèn)可準(zhǔn)則培訓(xùn)
- 2026年初級(jí)注冊(cè)安全工程師《安全生產(chǎn)法律法規(guī)》真題(附答案解析)
- 口腔科醫(yī)療質(zhì)量控制標(biāo)準(zhǔn)
- 碳九MSDS安全技術(shù)說明
- 直播營銷與運(yùn)營 課件 項(xiàng)目八 數(shù)據(jù)分析
- 腫瘤放療科普宣傳課件
評(píng)論
0/150
提交評(píng)論