提出人:谭云格
内容:
随着广东省数字政府建设的深入推进,全省政治经济活动对数字网络的依赖度空前提高,网络安全风险也随之加剧。清远市作为粤港澳大湾区辐射内地的“北大门”,在主动承接大湾区产业转移的同时,也面临着更为复杂的网络攻击威胁。特别是大量上云的中小企业,其网络安全防护能力亟待加强。
一、存在问题
当前,清远市在网络安全领域正面临防护体系构建与专业人才储备两大关键挑战,亟需省级层面在政策、技术与资源方面给予专项支持与引导。
(一)现有防护体系“监测精度”与“响应深度”不足。当前,政务云上系统的安全监测能力仍较多依赖通用规则库,对于针对特定政务业务系统、数据接口或政务流程的定向攻击与隐蔽入侵行为,其识别精准度尚显不足。面对跨越多层网络域或不同安全区域的渗透与横向移动,现有各安全组件之间的策略协同与信息联动仍不够紧密,难以实现监测、研判、处置的闭环管理,影响安全事件溯源的处置精度。
同时,在“主动预警”与“韧性建设”方面尚未形成成熟模式,清远市在引入和学习此类主动防御与弹性恢复技术模型方面,存在技术选型和应用落地的现实需求,需要更具前瞻性的指引。
(二)专业人才技术培训体系有待完善。网络安全是高度依赖专业人才的领域。与广深等核心城市相比,清远在吸引和留住高端网络安全人才方面处于劣势。同时,针对清远市现有专业网络安全人才团队的培训同样欠缺,导致基层网络安全防护能力薄弱,人才缺口已成为制约我市乃至粤北地区数字经济发展的关键瓶颈。
综上所述,在清远布局建设区域性的网络安全枢纽,不仅是保障清远自身数字安全的迫切需求,更是完善全省网络安全防控体系,筑牢大湾区北部数字安全屏障的战略需要。此事关涉全省网络安全布局,须由省级层面统筹规划与支持。
二、具体建议
(一)建设利用AI模型分析可疑攻击来源,主动预警的安全平台。建议将清远纳入省级“AI模型新型安全平台”试点城市,在省级专家和程序员的指导开发下,可尝试通过AI训练,综合可疑IP、ASN、TLS指纹以及用户可疑操作日志、访问量与数据传输量占比等各项指标,自动筛选出重点监控的可疑行为,从而实现“主动预警”而非被动地记录攻击。该项工作的核心技术环节,清远市在攻关上存在壁垒,但是利用AI模型的新型安全平台是时代趋势,是可行的新型安全防护思路。
(二)建设“广东省网络安全(清远)实训基地”。依托清远现有的职业教育资源和生活成本优势,由省层面立项并提供专项建设资金和政策,将其打造为面向全省,特别是粤北地区党政干部、企业安全负责人和技术人员的实战化练兵场。同时,支持清远试点开展“网络安全特聘专家”计划,由省级人才基金给予补贴,吸引大湾区顶尖网络安全专家和团队来清远开展AI模型安全平台技术指导和联合攻关。