信創,即信息技術應用創新產業,是數據安全、網絡安全的基礎,也是“新基建”的重要內容,更是數字時代拉動經濟發展的重要抓手之一。
過去很多年間,我國 IT 底層標準、架構、生態等大多數都由國外 IT 巨頭制定的,存在諸多安全風險。基于此,2016年3月,由從事軟硬件關鍵技術研究、應用和服務的單位發起建立了中國電子工業標準化技術協會信息技術應用創新工作委員會(簡稱信創工委會),逐步推進我國 IT 底層架構和標準逐步完善,形成自有開放生態。
△信創產業鏈全景圖
通俗解釋,信創就是在核心芯片、基礎硬件、操作系統、中間件、數據服務器等領域實現國產替代,而這也正是信創產業的核心。
信創產業作為目前國家一項重要的發展戰略,也是當今形勢下國家經濟發展的新動能。信創產業的發展對實現我國信息自主可控化,實現信息安全具有十分重要的意義,通過發展信創產業解決本質安全的問題,構建起我國IT產業標準和生態,實現IT產品和技術安全可控。
當前,信創產業已經在各地全面開花,已成為現象級的新風口,備受社會各界關注。未來,信創產業將實現關鍵領域的全面安全,實現軟、硬件國產化,全面推進操作系統、芯片、數據庫、應用軟件等為核心的國產自主安全平臺建設。
在信創背景下,數字政府建設是實現政府治理現代化的重要支撐,國產化則是數字政府建設的必然要求。作為中國新一代信息安全技術企業的代表廠商,明朝萬達通過將政務應用場景與安全防護技術相結合,針對政府及事業單位實際安全需求,依托公司自主研發的終端數據安全管理系統及網絡數據防泄漏平臺,提出了一套有效的數據安全管理方案,幫助用戶建設全面的政務平臺安全防護體系,提升其安全能力。
明朝萬達**市政府防泄漏方案
本方案覆蓋了政府及事業單位的多層管理、敏感數據管理、數據共享、數據外發以及文件審批等政務處理場景,是一套集終端數據安全、網絡數據防泄漏、態勢感知、安全審計等功能于一體的綜合統一管理平臺。
該平臺采用領先的設計理念和成熟的安全技術,符合基于信創背景下國產化操作系統對數據安全需求。通過認證、加密、監控和追蹤等手段,在國產化終端中,通過安裝Chinasec(安元)數據安全管理系統為用戶提供數據保護、文檔加密、應用保護、系統管理、桌面管理和安全通訊等方面的安全防護。
與“日志記錄”或“安全審計”等在泄露事件發生后,才進行追查的“事后”安全技術措施相比,在終端及網絡上進行實時的異常行為監控審查防范措施更為及時有效,同時也是當前數據防泄漏的必要技術手段,實現了“事前”、“事中”環節監測預警和實時處置,進行更為有效的安全防范。在**市政府數據防泄漏方案中,能夠對數據的非授權訪問、數據文件的敏感操作等風險行為進行實時監測,同時終端數據防泄漏系統能夠在本地監控辦公終端設備操作行為,及時有效的識別組織內部異常行為。
其中,終端數據防泄漏平臺通過監測終端設備的網絡流量運行的軟件USB接口等實時發現發送、上傳、拷貝、轉移數據文件等行為,掃描文件是否包含禁提供或披露的數據進而實時告警或阻斷;網絡防泄漏平臺則能夠實時監測通過HTTP、HTTPS進行外發的各項內容,對敏感、高密級的內容進行相應的審計、阻斷、審批等防護手段,可以有效防范內部人員竊取、泄漏數據的風險同時有助于安全事件發生后的溯源取證。
△ 終端數據安全管理
方案采用了C/S、B/S架構相結合的方式,對敏感數據提供全生命周期的安全管理和審計,安全防護貫穿于數據產生、訪問、傳輸、使用和銷毀的過程中,實現事前安全管理、事中行為阻斷、事后行為審計。
△ 網絡數據防泄漏
該方案部署于**市政府的電子政務云外網以及政務內網環境中,通過對內外環境中的統信UOS、銀河麒麟、中科方德等專用版操作系統進行針對性的研發適配,做到了對**市政府日常辦公及應用的完整覆蓋。通過部署明朝萬達Chinasec(安元)數據防泄漏系統,實現對政務郵箱、政務OA、門戶網站等的實時安全監控,同時對所有通過網頁外發的數據進行掃描與識別,阻塞敏感信息外泄渠道,對泄密行為進行實時告警、及時阻斷。
項目背景與拓展實踐
該方案在市級政務內網安全域、政務外網安全域與各項安全保密產品進行統一部署,實現統一的管理、運維,并與保密檢查工具,身份認證系統、打刻管理系統、“三合一”等安全產品相結合,在政務工作的前端用戶上,對其數據傳輸,終端使用等日常工作行為實現全方位的安全防護,降低內部人員泄密、無意失密等安全事件的發生概率以及其帶來的負面影響。
方案填補了**市政務單位在數據防泄漏方面的空白,具有較強的可復制性,在用戶單位成功建設的經驗基礎上,能夠實現快速接入至各級政府部門的安可替代過程中,實現終端、網絡數據防泄露全面部署,構建政府安全可靠的數據防線。