非凡国际

模板中心 | 模板技术中心 | 技术中心 | 无阻碍阅读| 长者副手| 售前:4008-300-618
目录
目录X

电子政务内网安全保卫战正式打响

AI提要(BLUF)
电子政务的利用越来越遍及,,,,,,其安全问题也引起越来越多的关注。 。。。。。。。当前我国电子政务信息安全存在的重要问题有:政务网络和安全保险的建设没有统一规划和尺度,,,,,,没有强有力的统一辅导和主管部门;治理造度和技术尺度不美满;信息安全保险的技术伎俩和防备措施赶不上局势的发展和需要;思想观点跟不上新局势的发展,,,,,,涉密人员的保密意识尚需进一步提高;基础设施和主题技术方面受造于国表;涉密信息系统的技术尺度可执行性尚待提高档。 。。。。。。。

  电子政务的利用越来越遍及,,,,,,其安全问题也引起越来越多的关注。 。。。。。。。当前我国电子政务信息安全存在的重要问题有:政务网络和安全保险的建设没有统一规划和尺度,,,,,,没有强有力的统一辅导和主管部门;治理造度和技术尺度不美满;信息安全保险的技术伎俩和防备措施赶不上局势的发展和需要;思想观点跟不上新局势的发展,,,,,,涉密人员的保密意识尚需进一步提高;基础设施和主题技术方面受造于国表;涉密信息系统的技术尺度可执行性尚待提高档。 。。。。。。。我国大无数沉要信息系统尚未彻底解除来自传统的如推算机网络所使用的操作系统、数据库、芯片等威胁,,,,,,关键技术受造于国表,,,,,,网络上存在好多安全隐患,,,,,,泛滥的网络间谍、远程推算机节造、回绝服务、木马和恶意代码及报答成分等,,,,,,都严沉威胁到我国涉密信息的安全。 。。。。。。。从某种意思上讲,,,,,,信息安全关系到国度安全,,,,,,我们应该从国度安全战术的高度来对待信息安全。 。。。。。。。

  安全问题区别对待

  目前,,,,,,当局、企事业和幼我对网络的依赖水平越来越高,,,,,,大到国度奥秘,,,,,,幼到幼我隐衷,,,,,,对网络安全的要求也会越来越高,,,,,,分歧档次对信息安全的要求也不一样。 。。。。。。。大无数的政务部门通常都将信息安全和网络安全等同来理解,,,,,,事实上,,,,,,网络安全和信息安全,,,,,,在内容、技术和安全保险上都应该分隔描述,,,,,,别离提出要求。 。。。。。。。

  以前,,,,,,政务部门都是以纵向到底的网络来发展本部门的业务,,,,,,如金字工程等。 。。。。。。。在这种情况下,,,,,,信息安全蕴含全国性的专用网络、数据和利用系统、身份认证等,,,,,,这是一个系统。 。。。。。。。而若是是一个公共的政务网络来承载各政务部门的业务,,,,,,按我们国度此刻的分工掌管造,,,,,,政务网络的安全通常由信息化的主管部门掌管或由政务网络的建设运维单元掌管,,,,,,蕴含网络信赖系统等基础安全设施,,,,,,而信息安全大多指本单元局域网络和利用系统的安全,,,,,,由各单元自行掌管。 。。。。。。。

  目前政务部门传输涉密信息的网络与互联网及与互联网有衔接的其他网络按要求都是物理隔离,,,,,,中央级政务部门有一个内部局域网络处置涉密信息,,,,,,而接入到通常的政务单元,,,,,,可能是几台终端,,,,,,并且分歧部门的涉密网络均是相互不连通的。 。。。。。。。分歧的涉密信息系统接入统一单元时,,,,,,通过分歧的专线接入到分歧的终端上,,,,,,其信息系统和网络都是不共享、相互独立的,,,,,,如国办的二邮网系统、组织部门的组织工作系统等,,,,,,这些信息系统均按机密定级,,,,,,衔接到31个省区市和新疆出产建设兵团及在京有关中央政务部门的业务对口厅室或办公室,,,,,,这样的系统还有好多。 。。。。。。。

  通常传输涉密信息系统的底层网络传输通路选取电信运营商的电路或光纤,,,,,,两端选取端到端的加密设备,,,,,,少数涉密系统的利用示范选取了身份认证。 。。。。。。 ;;; ;;;;芗逗桶旅丶对谕绱渖系囊蟾鲜且谎,,,,,,但由于各信息系统之间在网络上不连通,,,,,,无法实现网络信息资源和互换与共享,,,,,,网络信赖系统也无法共享,,,,,,大无数的利用系统也没有选取分级 ;;; ;;;;ぁ 。。。。。。。除了传输上加装通常密码设备表,,,,,,在信息系统侧还必要装置防火墙、IDS、防病毒软件、安全审计等通例安全设备。 。。。。。。。

  当前我国电子政务内网建设存在的重要问题有:

  国度在信息安全方面没有明确的主管部门,,,,,,不足总体的信息安全战术钻研和统一的规划,,,,,,各自为战,,,,,,难以形成国度合力;

 技术措施陈旧、以被动响应为主,,,,,,无法对信息流的全过程执行有效的监控,,,,,,IT设备的主题技术均来自国表,,,,,,受造于人,,,,,,大无数的问题存在于涉密终端,,,,,,没有有效的技术措施和伎俩来节造信息不表泄;

  涉密人员保密意识不强,,,,,,治理造度执行查抄不严,,,,,,对移动存储介质不能全数做到强审计下载文件,,,,,,网络信赖系统尚未成立;

  网络分隔,,,,,,意味着终端要分隔,,,,,,除投资增长表,,,,,,相应的安全保险也要别离做;好多单元有的工作人员一幼我有3台以上的终端,,,,,,别离对应分歧的利用系统,,,,,,网络、线路和设备的使用效能低下,,,,,,信息安全无法保险,,,,,,治理分而治之,,,,,,信息安全不成控,,,,,,存在诸多隐患。 。。。。。。。

  电子政务内网建设的五点建议

  电子政务内网的信息安全关系到国度安全,,,,,,能否针对当前我国涉密信息系统存在的问题,,,,,,科学有效地造订国度的信息安全和保密规划,,,,,,直接关系到能否真正保障信息的安全。 。。。。。。。因而,,,,,,首先要有一个强有力的主管部门,,,,,,凭据业务的必要在全国成立一个统一的涉密内网,,,,,,统一规划IP地址,,,,,,分级掌管,,,,,,统一为各有关单元建设通常密码设备,,,,,,成立统一的身份认证、授权治理和责任认定的机造,,,,,,成立终端的按必要配置有关职能的尺度规范和移动存贮介质强审计系统,,,,,,在统一的电子政务基础网络平台上构建涉密内网。 。。。。。。。凭据我国现实情况,,,,,,现提出以下针对电子政务内网建设的具体建议:

  一、 建设统一的单元涉密局域网。 。。。。。。。内网按国度保密局有关涉密推算机信息系统建设的要求进行建设,,,,,,对分歧涉密信息系统的分歧密级进行分级 ;;; ;;;;,,,,,,做好接见节造。 。。。。。。。在单元局域网的出口装置一台通常密码设备,,,,,,分歧业务进入一个单元时共用一台普密设备,,,,,,以削减投资并对普密设备进行统一治理,,,,,,而不是像此刻这样一个系统配一台普密设备,,,,,,系统之间的网络物理隔离。 。。。。。。。

  二、 加强终端推算机的治理。 。。。。。。。在涉密网内,,,,,,终端问题是最多的,,,,,,因而要加强终端推算机的治理,,,,,,对终端的行为进行审计,,,,,,通过技术伎俩预防内网表联,,,,,,加强移动存贮介质的治理,,,,,,对终端按职能和要求进行配置,,,,,,在现阶段对终端上没有效的职能进行删减,,,,,,如删减无线网络衔接、内置调造解调器、软件下载等职能,,,,,,以削减网络和系统的脆弱性,,,,,,而不是像此刻这样用操作系统中提供的不容步骤来限度。 。。。。。。。

  三、 加强网络信赖系统的建设。 。。。。。。。通过统一的身份认证,,,,,,做好信息系统的授权治理和责任认定,,,,,,对每个利用系统进行接见节造和责任认定。 。。。。。。。

  四、 实现信息资源的共享。 。。。。。。。党委、人大、当局、政协、法院、检察院之间必要资源共享时,,,,,,统一建设数据共享与互换平台,,,,,,通过网络信赖系统和接见节造伎俩来实现政务资源信息的共享。 。。。。。。 ;;; ;;;;谥醒氤怯蛲腿牡缱诱务内网,,,,,,传输涉密信息。 。。。。。。。其传输平台应该只有一个,,,,,,便于进行治理和信息资源的共享与互换。 。。。。。。。

  五、全国统一涉密内网的规划建设。 。。。。。。。在国度政务内网中的数据是加密传输的,,,,,,应统一规划和治理,,,,,,明确传输机密级以下的涉密信息系统。 。。。。。。。

  信息安满是一个在攻与防过程中不休美满提升的过程,,,,,,无论从观点上,,,,,,还是从技术上,,,,,,都必要我们不休地钻延祝 。。。。。。。信息安全从此刻的被动响应向自动防御的转变,,,,,,还有好多工作要做。 。。。。。。。电子政务各部门从国度战术安全要求启程,,,,,,结合国度各方面的力量,,,,,,就肯定可能把我国的信息安全工作做好。 。。。。。。。

【打印正文】 颁布功夫:2010-12-15 09:45:52 浏览次数: 作者:未知 起源:推算机世界
【网站地图】【sitemap】