李仕欣 王勇力 阚积功
“打通网上发现控制和网下落地处置的快速通道,以网上线索研判支撑网下精准防疫,在人民群众最需要的时候,一体化体系使我们能够雷霆出击,坚守住了抗疫的无形战线。”济南市副市长、公安局局长吴德生说。
合成化作战 实现专业赋能、以快制快
济南公安机关不断健全一体化网络安全治理体系,全面提升网上网下“预警、共享、联动、支撑”能力,与市委宣传部、网信办一体联动,面向全警种延伸“四快一体化”(快速发现、快速研判、快速处置、快速惩处)工作机制,压实基层各单位职责,全面构建“网上巡控與网下管控、网上核查与网下落地、网上巡查与网下深挖”相结合的全链条合成作战模式,切实管住人员、盯住事态、控好渠道。
济南市公安局网警支队设立合成化作战中心,实行警种座席制,各警种和分县局民警都可以开展合成作战,按照犯罪构成要件及时固定案件证据。同时,他们加强异地协作,对跨省或多层级组织实施以及客观上形成多层级利益链条的案件、为本地犯罪行为提供技术支持、帮助的所有上游犯罪以及由本地犯罪行为直接引发的下游犯罪,开展并案侦查,迅速侦破了一系列重大案件。
济南公安机关坚持“人才+科技”并重,树立“全警学网、全警用网、全警触网”导向,建设全市网上网下一体化综合培训基地,全面提升民警对前沿互联网科技应用能力。网警支队组建打击新型网络违法犯罪专业队,按照“统一指挥、协同作战、长期建设、严格管理”的原则,布局“市级侦查中心+区县级侦查分中心+侦查工作站”三级架构,实现了“生态打击、整体研判+类案攻坚、领域研判+线索搜集、基础研判”的有机结合。专业队定期组织形式多样的学习培训活动,不断提升队员侦办新型网络违法犯罪的能力和水平。
一体化打击 保证无漏网、无死角
近年来,网络违法犯罪形势发生了深刻变化,分工精细化、利益链条化的趋势日益显现。“在网络空间里,我们既要当啄木鸟抓虫子,也要当园丁为树治病,查清网络犯罪所依赖的关键环节,从打单点向打全链转变、从打个案向打类案转变、从打个体向打集群转变,切实铲除网络犯罪活动土壤。”济南市公安局网警支队党委书记黄镇国表示。
2020年5月初,济南市公安局高新分局网警专班对辖区单位进行日常网络安全监督检查时发现,一家电子网络设备公司售卖的网络摄像头存在安全风险隐患。在要求公司限期整改的同时,民警开展深入调查,发现其中数百个网络摄像头已被不法分子控制和利用。对此,济南网警制订全链条打击、整治的打击方向,从个案入手刻画类案生态,从类案中挖掘规律性特征。随后,民警抓获3名犯罪嫌疑人。经查,嫌疑人利用网络漏洞获取了部分摄像头账号密码,然后通过微信群、QQ群进行售卖牟利。“客户”购买、登录这些账号,可实时观看监控画面,许多家庭的个人隐私将一览无余。济南网警顺藤摸瓜、深挖扩线,成功摧毁这条贩卖链条,抓获涉案嫌疑人102名,其中57人被依法采取刑事强制措施。
依托网上网下一体化机制,济南市公安局网警支队坚持集群打击,牵头局直警种,侧重整体研判和类案攻坚,分县局网警大队和基层所队侧重线索搜集和基础研判,实现“分别打击、共同整治”,形成了市区(县)优势互补、一体化联动的开放式打击新格局。在某APP涉网络赌博案中,济南网警部门按照“平时单元作战、战时集中攻坚”的工作模式,发起多轮次集群战役,连续破获案件29起,抓获犯罪嫌疑人750名,在全市掀起了打击网络赌博犯罪活动的高潮。
整体性防控 推动主动感知、纵深防御
作为省会城市,济南也是网络资源的集结地。全市现有互联网网络资产27万余处,其中网站7.5万余个,网络安全问题点多面广。为提升全市网络空间安全整体防护水平,济南公安机关靠前一步、主动作为,着手构建以主动感知、云端防御、主机防护、数据安全、主动出击为五大核心业务应用的济南市大城市网络安全城市盾综合防控体系。
该体系完善实时监测能力,将等级保护、关键信息基础设施保护作为核心内容进行常态化管理,做到底数清、情况明,实现了对济南网络空间态势的实时监测,实现漏洞隐患主动感知、安全预警及时发布,极大提升了公安机关对网络态势的全局把控能力。2020年以来,这一体系累计发现漏洞隐患3.5万余个,下发安全通报405期,为300余家企事业单位提供了安全预警服务。
许多中小企业缺乏足够的资金和技术人员投入,在网络安全建设、运维等环节存在技术或管理上的漏洞。城市盾综合防控体系集中优势技术、力量、资金开展集中防护,形成了“发现、预警、阻断、追溯、打击”网上网下一体化工作模式,形成国内外纵深防御的协同网安防护效果,有效增强了中小企业应对网络攻击能力,大大节省了其资金投入。截至8月初,全市5000余家网站、2680个重要信息系统已接入城市盾综合防控体系,拦截网络攻击5100余万次;防控体系发现案事件线索4200余条,协助破获各类案件210余起,为接入单位挽回大量经济损失。
网警工作站助力网络治理现代化
济南市公安局网络警察支队创新建立“枫桥式网警工作站”,开展党建结对、党支部共建、网络安全培训等工作。截至8月初,全市网警与本地互联网企业、高校已建“枫桥式网警工作站”10个,解答各类咨询6600余人次,处置有害信息1.2万余条,组织视频会议和直播30余次,参与企业2800余家、人员6000余名,实现了网上良性互动。
为强化对中小网络企业党建工作的指导,支队积极开展党建结对、支部共建活动,组织党课教育、主题党日、交流学习,同时,支队选派50名优秀党员民警定期派驻工作站,指导设立由企业优秀党员担任的党员先锋岗,建立由公司安全团队负责人作为第一责任人、党员先锋岗负责具体工作的对接机制。
支队还抽调青年民辅警30人组建网警星火宣讲团,精心策划选材,宣讲习近平新时代中国特色社会主义思想和社会主义核心价值观,普及网络安全和反诈知识,弘扬公安英模精神,以讲座、党课、朗诵等灵活多样的形式,到高校、社区、居民区和商务区开展广泛宣传。同时,结合“万警进万企”“我为群众办实事”实践活动等,由支队党委成员分包企业进行走访座谈、征求意见,并普及网络安全、法律及反诈知识,深化安全难题“大排查”,利用技术资源优势,组织8支技术检测队伍对济南市水务集团、公交公司等25家有重要信息系统的单位进行了网络安全远程检测。