设为首页|加入收藏
中心会议 综合管理 信息化建设 图片新闻

快来围观,省交通科技通信中心业务大讲堂开讲啦~

日期:2026-08-28来源: 浏览次数:

8月27日,省交通科技通信中心“业务大讲堂”正式开班,拉开了全员常态化业务学习的序幕。

活动采取“干部职工上讲台”方式,组织科级干部授课,通过干部走上讲台,讲业务方法、谈工作经验、话心得体会,营造浓厚学习氛围,提升干部综合素养和业务水平。大讲堂每月开展2至3期,围绕信息化建设、数字交通发展、网络安全管理、党建与内控管理等内容,采取PPT演示、案例分析、互动交流等形式,确保学有所获、学有所悟、学以致用,推动中心工作提质增效。

精彩瞬间 一起来看

党群工作科东艳君以《守牢思想文化阵地,锤炼严实履职作风》为题,对思想文化内涵、工作责任、现实风险点等作了系统解读。

网络信息科刘亚庆以《从安全风险视角谈如何做好系统安全运维保障工作——基于行业信息系统运维的网络安全实践思考与分享》为题,从攻防双向视角阐释网络安全防护的逻辑理念,对标法规制度与等保规范,梳理系统安全运维的底层逻辑与风险根源。

网络安全运维工作者只站在技术运维的传统角度,容易陷入“只看拥有的,忽视缺失的”视角盲区,如果站在“攻击者”的角度,用逆向思维反向追溯渗透路径和脆弱节点,才能构建起具有前瞻性的主动防御网。

为什么要从安全风险的角度去思考运维工作。传统运维的“可用性”视角,只能发现已经影响业务的故障;但很多安全事件在初期并不影响业务正常运行,而是在静默地窃取数据、植入后门、扩大权限。等到运维发现“系统坏了”的时候,损害往往已经造成。因此,在“保障可用”的基础上,增加“防控风险”的维度。运维人员既要懂“怎么让系统跑起来”,也要懂“系统可能在哪里出问题”。系统安全运维,不能只满足于“系统没坏、业务能用”,必须建立风险导向的思维模式:主动识别资产暴露面、常态化排查漏洞、严格管控权限、持续监测异常行为。只有把风险想在前面,才能从“被动救火”转向“主动防火”。

政策标准对系统安全运维有很多刚性要求,虽然安全制度都很完善,但实际运维中并没有真正落实。问题出在哪里?就出在没有把合规要求转化为具体的日常运维动作。合规要求不能只停留在制度文件和检查台账里,要转化为可执行、可检查、可追溯的日常运维动作,形成“制度→动作→记录→改进”的闭环。

从攻击者的角度看,最常从哪些地方突破我们的系统?暴露面管理薄弱、已知漏洞未修复、边界防护被绕过、权限与账号问题、供应链与第三方,这是攻击者最常利用的五类突破口,做好系统安全运维保障,就是把六件基础事情做扎实、做到位、做持续,即资产清、漏洞补、配置严、监测全、备份真、预案熟。