隨著國(guó)家信息化進(jìn)程的不斷加快,信息安全問(wèn)題也越來(lái)越突出,引起了黨和政府的高度重視及社會(huì)各界的廣泛關(guān)注。信息安全關(guān)系到國(guó)家的政治安全、軍事安全、經(jīng)濟(jì)安全、科技安全和社會(huì)安全,關(guān)系到改革開(kāi)放和社會(huì)主義現(xiàn)代化建設(shè)事業(yè)的興衰成敗,黨中央、國(guó)務(wù)院在部署全國(guó)信息化建設(shè)中,把信息安全保密工作提上了戰(zhàn)略地位,指出要一手抓信息化建設(shè),一手抓信息安全保障工作。去年9月,國(guó)家信息化領(lǐng)導(dǎo)小組明確提出了建立我國(guó)信息安全保障體系的總體目標(biāo)、具體對(duì)策和要求。這對(duì)于加強(qiáng)我國(guó)信息安全保障工作具有重要的指導(dǎo)意義。貫徹落實(shí)中辦27號(hào)文件精神,保護(hù)國(guó)家秘密信息安全是整個(gè)信息安全保障工作的一個(gè)重要組成部分,是當(dāng)前電子政務(wù)建設(shè)中的一項(xiàng)十分重要而緊迫的任務(wù)。
XX年國(guó)家保密局開(kāi)展全國(guó)范圍內(nèi)對(duì)涉密計(jì)算機(jī)上互聯(lián)網(wǎng)和在公共網(wǎng)絡(luò)上處理涉密信息的檢查,發(fā)現(xiàn)了許多問(wèn)題,有技術(shù)方面的,也有管理方面的。另外,與網(wǎng)絡(luò)相關(guān)的泄密案件近幾年在不斷增加,據(jù)統(tǒng)計(jì)已經(jīng)占到泄密案件的60%以上。由此可見(jiàn),信息安全形勢(shì)非常嚴(yán)峻,加強(qiáng)對(duì)涉密網(wǎng)絡(luò)的技術(shù)防范和保密管理刻不容緩。對(duì)此,筆者認(rèn)為:
一、立足全局,重視做好電子政務(wù)建設(shè)中的保密工作。
要明確定位,嚴(yán)格某地分政務(wù)內(nèi)網(wǎng)與政務(wù)外網(wǎng)。政府部門(mén)內(nèi)部的辦公網(wǎng)、政府面向社會(huì)的政務(wù)公開(kāi)網(wǎng)與互聯(lián)網(wǎng)是三個(gè)不同層次的網(wǎng),國(guó)家對(duì)其安全防范和管理之所以提出不同的要求,是因?yàn)檎?wù)內(nèi)網(wǎng)、政務(wù)外網(wǎng)和互聯(lián)網(wǎng)中運(yùn)行的信息的性質(zhì)、服務(wù)的對(duì)象及信息安全的等級(jí)不同。由于政務(wù)內(nèi)網(wǎng)難免不運(yùn)行涉密信息,因此必須與政務(wù)外網(wǎng)和互聯(lián)網(wǎng)之間實(shí)行物理隔離。二是明確標(biāo)準(zhǔn),政務(wù)內(nèi)網(wǎng)要嚴(yán)格按涉密網(wǎng)的要求來(lái)建設(shè)和管理。由于國(guó)家秘密基本上集中在黨政機(jī)關(guān),所以黨政內(nèi)網(wǎng)要按涉密網(wǎng)對(duì)待。對(duì)此,我們要進(jìn)一步統(tǒng)一認(rèn)識(shí),明確責(zé)任,按中央和中央保密委員會(huì)的要求自覺(jué)地把黨政內(nèi)網(wǎng)納入保密部門(mén)審批管理的范圍,抓緊做好內(nèi)網(wǎng)安全防范和保密管理工作。三是控制范圍,涉密系統(tǒng)外延應(yīng)遵循"最小化"的原則。一個(gè)涉密系統(tǒng)建設(shè)的越大,涉及的范圍越廣、層次越多,其安全系數(shù)就越低。因此,涉密網(wǎng)絡(luò)邊界的確定,應(yīng)在充分滿足應(yīng)用需求的前提下遵循"涉密系統(tǒng)最小化"的原則,盡量縮小涉密信息的接觸范圍,盡量擴(kuò)大一般信息的互通共享,做到保所必保,放所應(yīng)放。"
二、雙管齊下,切實(shí)加強(qiáng)政務(wù)內(nèi)網(wǎng)的技術(shù)防范和保密管理。
一是同步規(guī)劃、同步實(shí)施的原則。要求規(guī)劃和建設(shè)涉密計(jì)算機(jī)信息系統(tǒng),應(yīng)當(dāng)同步規(guī)劃、落實(shí)相應(yīng)的保密設(shè)施;二是保密方案經(jīng)過(guò)論證的原則。政務(wù)內(nèi)網(wǎng)建設(shè)總體方案中要有安全保密系統(tǒng)設(shè)計(jì)方案,或者在保密部門(mén)指導(dǎo)下單獨(dú)制定安全保密全面解決方案。采取的技術(shù)措施必須符合國(guó)家保密局頒布的技術(shù)標(biāo)準(zhǔn)并經(jīng)過(guò)專(zhuān)家的可行性論證。三是保密技術(shù)措施強(qiáng)度與所保護(hù)的信息密級(jí)等級(jí)相一致的原則。四是資質(zhì)認(rèn)證的原則。涉密系統(tǒng)不得采用未經(jīng)國(guó)家保密部門(mén)鑒定、認(rèn)可的保密設(shè)備和安全產(chǎn)品;涉密信息系統(tǒng)建設(shè)方案的設(shè)計(jì)、系統(tǒng)集成及維護(hù)保障工作,必須委托經(jīng)過(guò)國(guó)家保密部門(mén)批準(zhǔn)的具有涉密資質(zhì)的單位承擔(dān)。五是管理技術(shù)并重的原則。俗話說(shuō),"三分技術(shù),七分管理",對(duì)于涉密信息系統(tǒng)管理尤其重要。要建立健全網(wǎng)絡(luò)保密制度,加強(qiáng)信息安全保密教育和日常監(jiān)管,提高工作人員的安全保密意識(shí)和安全技能。六是使用前經(jīng)過(guò)審批的原則。按照中央的要求和國(guó)家保密局的規(guī)定,涉密系統(tǒng)在投入使用前,必須經(jīng)過(guò)地某級(jí)以上保密部門(mén)的審批。
更多信息請(qǐng)查看文秘知識(shí)