方案概述
隨著電子政務的推廣,信息化辦公已經成為國家各級政府單位運轉的基礎。在各級政府部門里,各種公文、通知、指示、通報、內刊等業務都實現了信息化,包括各種專項業務系統、OA、郵件等系統也已經成為政府單位日常工作中不可分割的一部分。同時,各級政府單位的信息化建設、信息安全建設活動,也需要參照公安部和國家保密局頒發的《信息系統安全等級保護基本要求》和BMB17-2006《涉及國家秘密的信息系統分級保護技術要求》基準,實現信息系統分級保護的要求,強化信息安全保障。
面臨問題
1.網絡環境復雜,辦公網、涉密網和外網等多個網絡共存,經常在不同網絡間交換數據時出現有意或無意的數據泄密情況;
2. 內網政務信息數據非常敏感,內部行政人員的過失行為造成的信息泄密極易造成重大負面影響,甚至危及國家安全和社會穩定;
3.系統內產生的數據和文檔有高度保密性、高度敏感性,數據泄露會造成重大危險;
4. 政府部門內的業務信息系統和辦公OA系統等應用平臺數據交互頻繁,與合作單位有大量的對外接口;
5. 移動設備如筆記本電腦、U盤使用廣泛,存在泄密和失密風險;
6. 與外部單位的業務往來中外發的敏感文件無法得到保護。
解決方案
隨著電子政務的發展,各種應用系統和電子文件在政府部門日常的工作中發揮著重要的作用,同時,隨著對信息技術的依賴程度越來越高,其安全的相關問題也日益突顯出來。在政府部門,大部分的業務及數據都是涉密的,因此安全對政府部門的信息化來講至關重要:不僅關系到自身的安全問題,也關系到社會的穩定及人民對政府行政能力公信度的提升。針對這些情況,前沿信安提出政府行業數據資產安全管理解決方案,如下圖所示:
政府行業數據資產防泄密示意圖
1.提供有效的身份鑒別體系:身份鑒別是數據安全體系的基礎,以對登錄操作系統和其他業務應用系統的用戶進行身份標識和鑒別;
2.提供有效的訪問控制手段:對計算機系統里的文檔數據實施強制或者主動加密并對訪問進行控制;
3.提供有效的審計追蹤體系:對在計算機信息系統里創建、使用及傳播的文檔數據進行訪問審計跟蹤記錄,并能阻止非授權的用戶對它訪問或破壞;
4.提供通信和數據加固機制:對數據在內部通信和外帶等過程的安全問題做較有力的技術手段支撐。
政府行業解決方案優勢如下:
1. 高可靠性
可以全面防止內部人員和外來人員直接從終端泄露機密。
2. 經濟實用
產品在滿足政府部門安全需求的同時,有效控制了系統總成本,以小投入獲得高回報。
3. 簡單易用
產品總體操作簡單,界面直觀,培訓量小。
4. 部署快速
可快速部署應用程序,提高工作效率。升級只需在系統服務端進行即可。
5. 維護方便
采用集中式管理,系統具備良好的可維護性,可大大減輕維護人員工作量。