电信运营商政务云平台网络及信息安全策略研究

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:erhen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】近年来,由于云计算的灵活、方便、成本低等特点,得到了各行业的青睐和应用,为企事业单位的发展带来了便利。云计算在电子政务的应用中,为了更好地为政务各类系统提供服务,电信运营商以“云网融合”为架构,为政府搭建了运营商级的电子政务云平台,实现政府各部门数据共建共享共治,为政府管理和公共服务提供有力支持。随着政务信息化程度的日益提高,电子政务云对于政务的价值与日俱增,相应的网络及信息安全面临极大的挑战,尤其是电子政务云作为承载政务信息系统重要的基础设施,存放着政府、企事业单位、公众等各类角色、各种领域的核心敏感数据,如果政务云被攻击造成数据丢失、篡改或外泄,将造成巨大而无法挽回的损失。本文将通过目前电子政务云现状情况分析,研究及探讨政务云网络安全防护体系及及策略,确保电子政务云安全、稳定的运行。
  【关键词】电信运营商;电子政务云;网络安全;信息安全
  一、引言
  习近平总书记强调:“网络安全和信息化是相辅相成的。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。”为落实网络安全等级保护工作,建立一个安全稳定运行的基础软硬件环境,政府部门应充分考虑电子政务信息系统的安全现状,以最新信息安全理论为基础,按照信息系统安全等级保护(等保)标准的要求,从技术、管理和运维等多个层面做好信息安全的保障工作,进一步提高基础信息网络和重要信息系统的安全保护能力,维护电子政务网络空间和谐稳定。
  电信运营商为政府建立了运营商级的电子政务云平台,政府可以按需租用运营商政务云,用于承载政府的各类电子政务信息系统。电子政务云主要部署于运营商机房,网络安全配置和机房物理环境相对完善,但网络安全、数据安全和管理制度与安全等级保护合规要求还具有一定差距,因此本文围绕网络安全等级保护要求对这些电子政务信息系统进行安全策略研究,制定合理可行的设计方案,确保符合网络及信息安全要求。
  二、政务云平台安全问题分析
  电子政务信息资源主要集中收集在政务云平台集中,同时进行资源收集、传送、储存、管理和应用。政务信息资源由于用户群、应用、数据资源的特殊性,很容易成为黑客集中攻击的目标。政务云平台如果自身的缺陷及漏洞,那么简单的漏洞也可能造成极其严重的后果,一旦发生安全事故,不仅造成经济损失,甚至可能影响政府的公信力,造成的损失甚至无法评估。
  除了漏洞造成的网络攻击会造成损失之外,数据外泄、篡改和丢失的威胁同样是非常重大的。很多数据涉及企业秘密、个人隐私,数据及信息安全主要依赖于电信运营商,一旦云平台的防护措施不当,那么在数据传送、存储、处理等各个环节均有可能发生数据外泄、篡改和丢失,这都将对政务服务造成巨大经济损失和政治影响。这方面的风险主要表现为:
  一是:对于具有访问权限的政务云平台运维工作人员,包括政府工作人员和外包人员等,如果用户行为监管和数据保护手段不当,个别非法人员就可以入侵机密数据乃至获取到整个系统控制权。
  二是:对于政务云平台的身份认证问题,认证机制、用户账号也可能被他人获取,一旦登录,可能进行各种非法操作。
  三是:对于政务云平台自身的虚拟化软件及服务器的漏洞,也是黑客窃取數据的重要途径。
  政务云平台虽然具有弹性服务和和资源共享等优势,但仍与传统系统一样,存在安全隐患,而且如果出现安全问题,那么问题将更加严峻,所以非常有必要采取相应的措施保障其安全。
  三、政务云平台网络及信息安全设计思路
  电信运营商政务云平台网络及信息安全建设主要是以预防为主、标本兼制为宗旨,确保建成满足国家安全等级保护要求的电子政务信息系统保障体系,实现信息资源的可用性、保密性、完整性和可控性,基本做到“进不来、拿不走、改不了、看不懂、逃不了、可审计”。
  电信运营商政务云平台安全保障体系总体框架包括信息安全的三个部分内容:管理、技术及运行体系。
  管理:是信息安全开展工作的规范,其中明确了各业务系统关于信息安全目标,以及完成这些目标所用的方法和体系。该体系由三部分内容组成,包括治理结构、组织以及策略;
  技术:是信息安全开展工作的有力支撑,其中明确了各业务系统关于信息安全在实施中所需的技术手段;包括信息安全的产品和工具;
  运行:是具体落实信息安全规范要求和措施;其中明确了各业务系统关于日常信息安全的主要过程和内容;主要包括安全管理中心和日常的管理行为。
  通过管理、技术和运行建立网络及信息安全保障体系的建设,实现:
  第一“进不来”,通过运用各种安全手段去实现非法入侵。
  第二“拿不走”,信息技术手段可能不一定能绝对杜绝非法入侵,但能够实现即使非法入侵了网络,那么它也没有权限偷走数据。
  第三“改不了”,由于政府应用数据涉及企业机密或个人敏感信息,因此,安全体系实现即使入侵,也无法对数据进行篡改等操作。
  第四“看不懂”,在信息传送中,涉及多个流通环节,在流通上,加强信息的加密保护,因此,即使信息被窃,也能保障入侵者无法看懂信息。
  第五“逃不了”,有非法入侵或者非授权的访问,进入系统后,安全体系能够将它自己的信息保留下来,实现入侵无处可逃。
  第六“可审查”,一旦有非法入侵或者非授权的访问,那么它所有的操作都将被记录下来,便于后续追溯。
  四、政务云平台重点敏感数据合规监管
  信息技术不断更新换代,任何技术手段,都无法确保数据的绝对安全,特别是重点的敏感的数据,要从制度的方向进行制定规章制度,从而保障数据的安全。通过对身份访问控制的严格管理、服务相关人员签订服务保密协议、在操作过程中记录轨迹留痕监督等措施,形成完整的安全操作制度,保障重点敏感数据的合规监管。
  五、政务云平台动态制定安全防护策略
  政务云平台的信息及网络安全是一项长期的工程,由于信息技术更新换代速度较快,新的安全风险也会随着技术的发展而不断出现,因此对于信息及网络的安全需求也会不断提升,政务云平台的安全威胁是动态的,因此需要制定动态的安全规范和各种安全策略。制定定期或不定期的审查工作,及时发现安全隐患,制定或调整安全防护策略,建立云平台长期的、动态的网络及信息安全。
  六、政务云平台的等级保护安全合规监管
  政务云平台网络及信息安全,对内建立安全审计机制,对各项操作留下的日志进行集中的审计,后续可进行违规操作的溯源。对于应用系统,建立安全检查制度,及时发现系统中由于各类定制开发带来的抖动。云服务工作人员应满足基本安全要求,对于其技术能力、服务能力、授权管理建立评估制度,必要情况下,通过第三方的有有安全保障资质的机构对云平台的保障能力机型评估。日常巡检饭伽马,制定定期和不定期的检测制度,配合绩效考核方式,实现清晰了解云平台关于系统的各项参数和运行安全,从而更好确保云平台的合规监管。
  七、小结
  电子政务云在政府各部门之间的数据共建共享共治服务理念中,发挥着越来越重要的角色,对于政府的价值与日俱增,面对错综复杂的网络及信息安全问题,电信运营商在电子政务云的网络安全要求也需不断的提高,对于安全防护要求、策略的制定更新、防护响应速度等在信息安全日益成熟的情况下,跟上前沿技术的发展,使得云既能发挥良好的效能,实现信息资源的保密性、完整性、可用性和可控性,又能为政府管理和公共服务提供有力支持。
  参考文献:
  [1]习近平.在2016年4月19日的网络安全和信息化工作座谈会的讲话[EB/OL].
  [2]《信息安全技术网络安全等级保护基本要求》
  (作者单位:中国电信股份有限公司广州分公司)
其他文献
【摘要】体育课堂作为以户外体能训练为主的教学活动,其自身的建设却不仅仅局限在对学生的身体素质训练上,同样也包括对学生理论和心理的指导与教学。“课内外一体化”模式作为课堂教学和课外教学的集合体,其自身也恰好包含了理论知识的传授和课外活动的开展,符合我国新时期对体育课堂建设所提出的要求和期待。因此,这一教学模式在体育课堂中的应用,也应当得到学校和教学主体的支持与鼓励,并且他们也要在这一领域进行深入挖掘
期刊
【摘要】我国部分城市存在内涝或者热岛效应的问题,严重影响到城市的可持续发展,对于城市居民的生活质量也带来了一定程度的负面影响,也是生态文明城市建设中需要关注的重要节点。由此就需要高度重视海绵城市建筑工程技术的运用,这样可以使得城市可持续发展中的诸多问题得到很好的解决。本文从这个角度入手,首先对于海绵城市的效能进行归结,接着归结海绵城市建筑工程技术,也提出了对应的意见和建议。  【关键词】海绵城市;
期刊
【摘要】社会进步迅速,风力发电机组通过风轮转换风力发电,风轮和发电机连接转动的核心部件是轴承,作为转动部件,轴承的润滑要求很高,需要定期加注油脂润滑.目前主要使用自动加脂泵对轴承进行自动注脂润滑,但这种简单的润滑方式可靠性不高,特别是冬季气温低时,不能有效地对轴承进行油脂加注,影响了轴承部件的润滑,加速了轴承部件的磨损,降低了风力发电机组整机的可靠性.我国几大风机厂家的风机均出现过油脂堵塞问题,油
期刊
国外一些心理学家跟踪调查了数百名智力发展水平较高,生活环境和教育条件大致相同的少年。当这些被调查的对象步入显示成果的年龄时,出现了明显的差异。有的成了事业上的佼佼者,有的却无所作为。研究成果表明,个体的心理定势在成长过程中起着重要的作用。那些自我肯定的倾向明显者其成功率大多超过自我否定倾向较明顯的人。显然,自信心作为一种积极进取的内部动力,其发展水平是与活动的成败相对应的。正如范德比尔特所说:“一
期刊
【摘要】RTK是一种新型的GPS测量方法,它基于GPS定位系统开展测量工作,具有定位精确度高,操作简单,无需通视等各种优点。在常规控制测量工作中,RTK技术的精度和可靠性受到了各种因素的影响。因此本文主要分析技术的精度和可靠性,提出几点加强措施,精确地获取测量工程中的各项数据,推动RTK技术的广泛应用。  【关键词】rtk技术;常规控制测量;精度  近些年来,我国的各种项目都应用了RTK这一测量技
期刊
【摘要】随着城镇化进程的加快,我国重要基础设施建设取得了显著的成效。在我国社会经济的小断发展之下,物流管理已经成为人们日常生活中小可或缺的一环,但物流虽然让我们的生活变的更加方便,但同时也给我们所生活的环境带来很多小利的影响,为了解决这一问题,绿色供应链管理应运而生,它在保证物流企业正常运行的情况下,还能有效的改善物流行业对于生态环境的破会。而精益物流作为近些年物流企业经常提到的一个词,它标志着一
期刊
【摘要】ZVRT是由我国率先提出的光伏并网要求,本论文在充分了解光伏发电原理和并网控制的基础上,对单级式并网逆变器在电网侧不同故障下的响应特性进行全面深入的分析。根据并网规定要求,提出一种基于直接电流控制的ZVRT方法。  【关键词】光伏电站;ZVRT技术要求;ZVRT控制方法  1 光伏电站ZVRT技术要求  ZVRT是指当电网发生故障导致并网点电压出现跌落乃至为0时,光伏电站依然能够保持并网运
期刊
【摘要】随着当前社会经济水平的不断提升,那么各行业的新技术也在不断出现。在电气工程及其自动化控制中应用PIC技术,这样能够更好的提升到电气工程的运行水平,提高自动化控制效果。本文就先了解PLC技术在电气工程及其自动化控制中运行的重要性,然后分析PLC技术在电气工程及其自动化控制中的运用要点,为相关研究人员提供参考。  【关键词】PLC技术;电气工程;自动化控制;运用  对于PLC技术而言,自身不仅
期刊
【摘要】所谓高强混凝土,就是强度等级超过C50的混凝土,这种混凝土可以减小结构自重,具有较强的耐久性,掺料用量也比较少,成本低廉、能耗较小,所以同时也具有环保性。本文对环保高强混凝土进行了简单的介绍,分析了该混凝土在民用建筑工程中的实践应用。  【关键词】环保;高强混凝土;民用建筑工程  1环保高强混凝土的构成  1.1水泥  环保高强混凝土普遍采用硅酸盐系水泥作为主要构成材料,在实际制作的过程中
期刊
【摘要】紧跟着我国工业领域的生产技术以及自动化技术水准的不断创新和提升,工业自动化已然变成了工业领域未来发展的必然方向,并且其也是提高工业生产成效的必然需求。在现阶段工业自动化行业的发展过程中,自动化仪表和自动化控制技术在其中不仅仅具有举足轻重的关键作用和影响,而且其还是确保工业自动化可以顺利实现和发展以及进步的关键基础和保障。  【关键词】自动化仪表;自动化技术;应用研究  【中图分类号】TH8
期刊