近几年来,我国电子政务进入飞速发展期,各种信息系统已覆盖国家宏观调控、财经、教育、医疗卫生、社会保障等事关国计民生的重要领域。然而,随着电子政务信息系统规模的高速膨胀,计算机系统本身的缺陷和弱点也逐渐显现,突出表现为两大安全隐患。一是涉密信息的安全管理,主要包括信息保密性、完整性、可用性、可控性、不可抵赖性等;二是网络安全的规划管理,包括安全设施、安全策略和安全管理制度等方面。
为了消除这两大安全隐患,业界通常做法是通过内外网分离、等级保护、身份认证、授权管理及部署专用加密工具、网络安全防护设备等措施,最大限度地确保信息系统的稳定与涉密信息的安全。作为国内一流的信息安全保密产品供应商和安全服务提供商,山东中孚信息股份有限公司多年来在信息安全领域深耕细作,面向党政机关、大型国企、军工等行业的电子政务系统,不断加强自主创新,推出了一系列信息安全防护的软硬件产品和服务策略,为我国电子政务构筑起一道牢固的安全屏障。
山东中孚针对电子政务的主要业务包括安全保密产品的生产销售、涉密系统集成和信息安全咨询评估等,目前已经建立起了涵盖信息安全服务、应用软件、中间件、嵌入式硬件产品、板卡、芯片等系列在内的产品体系,产品遍及全国30个省、市、自治区和香港特别行政区,并建立了完整的营销服务网络,为数万家政务用户提供专业服务。配合自主研发产品的销售和实施,中孚还拥有一支专业的信息安全咨询服务和涉密系统集成队伍,为电子政务信息系统提供网络安全规划、安全等级测评、风险分析、工程实施等方面的专业服务。
目前,我国对涉密信息系统分等级实施保护,以确保系统和信息安全。在电子政务信息系统中,一部分是须连接互联网的电子政务公共服务系统,另一部分是涉及国家或机构秘密的内部系统和涉密系统。中孚按照信息安全等级保护和分级保护的要求,规范信息安全保密管理行为,提高信息安全保密管理能力和水平。对于电子政务公共服务系统严格推行信息安全等级保护管理办法,测评定级,健全管理制度和安全策略;对于其余的电子政务信息系统,根据其秘密级别的重要程度,在保密主管部门的监管下,严格依据涉密信息系统分级保护管理的有关规定,分级保护,健全保护措施,确保涉密信息的安全。
在电子政务系统投入运营之际,中孚即依托专业的信息安全服务机构,针对其具体情况建立信息安全方针和目标,同时基于业务风险分析和安全需求分析方法,来建立、实施、运行、监视、评审、保持和改进组织的信息安全体系,保障组织的信息安全。通过上述内容的实施,中孚从技术与管理两个方面,对电子政务信息系统的规划、建设、运营、应用等环节进行严格的信息安全监控与管理,整体提升信息安全管理水平,增强涉密信息的安全保密措施。特别是要加强内外网的规划,对于访问策略、信息交换和系统管理与行为审计制订专业有效的方案,在网络和信息系统建设中遵循有关涉密和电子政务管理的要求和规定,在上述过程中的实施单位必须具备相关资质。
数据泄露已成为信息安全最突出的问题之一,窃密、泄密和失密事件屡有发生,给国家安全和社会经济发展造成了巨大损失。中孚从防止信息泄露源头出发,加大投入研制综合防护系统,研制的内外网物理隔离系列、数据清除系列、违规外联监控、移动存储介质管理系统等均属于这类安全保密产品,已获得了较为广泛的应用,对防止黑客入侵、木马、违规拷贝等信息泄露渠道起到了很好的防范作用。在主管部门的指导下,中孚建成了省内首家“数据恢复与清除中心”,除了提供专业的防止信息泄露的数据恢复业务外,针对一些用户经常换电脑或存储介质废弃,还可提供专门的数据清除和脱密服务。
随着信息安全保密技术的发展和用户需求的不断提高,中孚每年投入上千万元研发经费,将有越来越多的新产品陆续投入应用,如安全U盘、安全移动硬盘等安全存储介质和涉密计算机及移动存储介质保密管理系统等,这些产品都将会进一步为电子政务应用中各种数据和信息提供更加可靠的保证措施。
今后,中孚将秉承“以自主核心技术构建信息安全体系,打造中国信息安全产业的第一品牌,为党政机关信息安全提供坚实的技术保障”的愿景,不断提升自主创新能力,增强企业核心竞争力,打造高强度、高可信、高兼容性的信息安全保障体系,为电子政务信息系统在国计民生中发挥更大作用保驾护航。