政務(wù)信息安全解決方案
1?系統(tǒng)簡介
隨著政務(wù)外網(wǎng)建設(shè)的逐漸完善,承載單位業(yè)務(wù)逐漸增多,作為國家、省、市、縣的政務(wù)基礎(chǔ)網(wǎng)絡(luò),安全問題將是考慮的重點(diǎn),如何圍繞國家等級(jí)保護(hù)政策進(jìn)行各級(jí)政務(wù)外網(wǎng)的安全保障體系設(shè)計(jì)是各級(jí)主管機(jī)構(gòu)需要考慮的問題。
目前黑客針對(duì)電子政務(wù)網(wǎng)絡(luò)攻擊呈現(xiàn)攻擊主體組織化,目標(biāo)趨利化、政治化,手段智能化、網(wǎng)絡(luò)化的趨勢(shì),以APT攻擊特征最為明顯。APT攻擊是針對(duì)特定組織所作的復(fù)雜且多方位的網(wǎng)絡(luò)攻擊,攻擊后留給安全管理人員響應(yīng)的時(shí)間越來越短,使政府用戶來不及對(duì)入侵做出響應(yīng),目的是獲取政府內(nèi)部敏感信息或者對(duì)政務(wù)網(wǎng)絡(luò)造成破壞。
為推動(dòng)國家電子政務(wù)外網(wǎng)信息安全建設(shè)和安全管理工作,滿足國家電子政務(wù)外網(wǎng)管理中心《關(guān)于加快推進(jìn)國家電子政務(wù)外網(wǎng)安全等級(jí)保護(hù)工作的通知》(政務(wù)外網(wǎng)〔2011〕15號(hào))文中提出的相關(guān)要求,需要實(shí)現(xiàn)針對(duì)電子政務(wù)外網(wǎng)網(wǎng)絡(luò)的信息安全監(jiān)控體系的建設(shè),及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)攻擊,防止有害信息傳播,對(duì)網(wǎng)絡(luò)和系統(tǒng)實(shí)施保護(hù)?;A(chǔ)信息網(wǎng)絡(luò)的運(yùn)營單位和各重要信息系統(tǒng)的主管部門或運(yùn)營單位要根據(jù)實(shí)際情況建立和完善信息安全監(jiān)控平臺(tái),提高對(duì)網(wǎng)絡(luò)攻擊、病毒入侵、網(wǎng)絡(luò)失竊密的防范能力,防止有害信息傳播。保障電子政務(wù)信息系統(tǒng)的網(wǎng)絡(luò)安全。