网络安全 频道

第四届中国电子政务论坛 谨防安全触礁

    【IT168 资讯】2009年4月,由国家行政学院电子政务研究中心、国家信息中心信息化研究部联合承办的“第四届中国电子政务论坛” 在北京国家行政学院召开。论坛就中国电子政务的发展以及电子政务信息安全建设等问题进行了广泛的交流和讨论。

    论坛指出,随着电子政务在中国的推进,OA(办公自动化)系统的使用已经相当普及。由于政务信息中的许多内容,如人事信息、机密文件等方面的信息,都在不同程度上涉及机密,如果这些信息一旦遭受恶意篡改或被内部人员、黑客窃取,将会影响政府的权威性,甚至为国家造成重大损失。因此,保障政务系统的信息安全成为电子政务发展的重要内容。

    目前,我国政府已逐渐认识到信息安全建设的重要,并已开始推动相关信息安全条例的立法。涉及国家安全的涉密机构也制订了完善的保密制度和纪律,但即使是这样,由于一些工作人员的疏忽大意,仍时有泄密事件发生。相对于一些防范严密的涉密单位,基层政府部门以及企事业单位对保密的重要性和泄密的危险性则显得陌生了许多。基层政府部门掌握着本地区很多不同类型的数据信息,这些信息虽然不能对国家安全造成直接的威胁,但是通过对数据的解读以及结合其他数据的整体分析,就可以得到相关的各类信息,由于从涉密单位盗取信息的难度越来越大,一些人就开始转而盯向基层政府部门;而在企事业单位方面,科研成果、技术专利、市场策略、销售数据等攸关自身的生存和发展,也是竞争对手不惜手段想要得到的信息,如果不注意加以保护,则很可能就会被盗取并利用。

    据了解,目前的OA服务器通常部署在用户单位的内部,当用户离开单位时,就无法使用该系统。如想继续使用,通常是将OA系统通过防火墙映射到互联网上,用户采用“帐号+口令”的方式进行认证接入。一旦口令泄密(被中途截获或破译),黑客就能仿冒用户身份登录单位内部服务器,威胁系统及信息安全。目前,我国政府已逐渐认识到信息安全建设的重要,并已开始推动相关信息安全条例的立法。涉及国家安全的涉密机构也制订了完善的保密制度和纪律,但即使是这样,由于一些工作人员的疏忽大意,仍时有泄密事件发生。

    如何安全便捷地通过外网访问单位内部OA或其他系统呢?目前最成熟有效的方式当属通过电子安全认证(CA)系统及VPN网关结合登陆。鉴于电子政务系统的严肃性,提供电子安全认证系统及其它相关产品的厂商则必须具备很高的权威性及合法性。

    目前我国取得信产部颁发的电子认证服务许可证资质的企业只有三十家,而北京国富安电子商务认证有限公司(以下简称国富安)直属于商务部CIECC,是部委唯一或得电子认证许可资质的CA,,凭借其业界领先的技术以及可靠的政府背景为客户提供灵活易用的“政府安全办公解决方案”。

    作为资深的CA运营商,国富安可为客户建设一套符合用户实际要求的CA认证系统,为整个办公自动化安全系统提供数字证书,包括用户证书和服务器证书,并提供安全认证服务。另外客户办公自动化系统安全改造可利用PKI技术和相应的证书应用模块来集成数字证书的应用。系统通过用户证书来实现身份认证和访问控制,同时通过加密技术和数字签名技术,实现信息传输的机密性和抗抵赖性。用户使用存储有数字证书的USB KEY来登录办公自动化系统,从而实现身份认证、权限控制、移动办公等需求。

    目前,很多政府和委办局单位如:商务部、外交部、教育部、大连市政府、成都药监局等机构均已开始采用国富安CA系统作为远程安全移动办公的解决方案,取得了很好的效果,极大地提高了工作效能,有效的保障了政务网站及政务信息的安全。
0
相关文章