信創(chuàng),即信息技術(shù)應用創(chuàng)新產(chǎn)業(yè),是數(shù)據(jù)安全、網(wǎng)絡安全的基礎(chǔ),也是“新基建”的重要內(nèi)容,更是數(shù)字時代拉動經(jīng)濟發(fā)展的重要抓手之一。
過去很多年間,我國 IT 底層標準、架構(gòu)、生態(tài)等大多數(shù)都由國外 IT 巨頭制定的,存在諸多安全風險。基于此,2016年3月,由從事軟硬件關(guān)鍵技術(shù)研究、應用和服務的單位發(fā)起建立了中國電子工業(yè)標準化技術(shù)協(xié)會信息技術(shù)應用創(chuàng)新工作委員會(簡稱信創(chuàng)工委會),逐步推進我國 IT 底層架構(gòu)和標準逐步完善,形成自有開放生態(tài)。
△信創(chuàng)產(chǎn)業(yè)鏈全景圖
通俗解釋,信創(chuàng)就是在核心芯片、基礎(chǔ)硬件、操作系統(tǒng)、中間件、數(shù)據(jù)服務器等領(lǐng)域?qū)崿F(xiàn)國產(chǎn)替代,而這也正是信創(chuàng)產(chǎn)業(yè)的核心。
信創(chuàng)產(chǎn)業(yè)作為目前國家一項重要的發(fā)展戰(zhàn)略,也是當今形勢下國家經(jīng)濟發(fā)展的新動能。信創(chuàng)產(chǎn)業(yè)的發(fā)展對實現(xiàn)我國信息自主可控化,實現(xiàn)信息安全具有十分重要的意義,通過發(fā)展信創(chuàng)產(chǎn)業(yè)解決本質(zhì)安全的問題,構(gòu)建起我國IT產(chǎn)業(yè)標準和生態(tài),實現(xiàn)IT產(chǎn)品和技術(shù)安全可控。
當前,信創(chuàng)產(chǎn)業(yè)已經(jīng)在各地全面開花,已成為現(xiàn)象級的新風口,備受社會各界關(guān)注。未來,信創(chuàng)產(chǎn)業(yè)將實現(xiàn)關(guān)鍵領(lǐng)域的全面安全,實現(xiàn)軟、硬件國產(chǎn)化,全面推進操作系統(tǒng)、芯片、數(shù)據(jù)庫、應用軟件等為核心的國產(chǎn)自主安全平臺建設(shè)。
在信創(chuàng)背景下,數(shù)字政府建設(shè)是實現(xiàn)政府治理現(xiàn)代化的重要支撐,國產(chǎn)化則是數(shù)字政府建設(shè)的必然要求。作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,明朝萬達通過將政務應用場景與安全防護技術(shù)相結(jié)合,針對政府及事業(yè)單位實際安全需求,依托公司自主研發(fā)的終端數(shù)據(jù)安全管理系統(tǒng)及網(wǎng)絡數(shù)據(jù)防泄漏平臺,提出了一套有效的數(shù)據(jù)安全管理方案,幫助用戶建設(shè)全面的政務平臺安全防護體系,提升其安全能力。
明朝萬達**市政府防泄漏方案
本方案覆蓋了政府及事業(yè)單位的多層管理、敏感數(shù)據(jù)管理、數(shù)據(jù)共享、數(shù)據(jù)外發(fā)以及文件審批等政務處理場景,是一套集終端數(shù)據(jù)安全、網(wǎng)絡數(shù)據(jù)防泄漏、態(tài)勢感知、安全審計等功能于一體的綜合統(tǒng)一管理平臺。
該平臺采用領(lǐng)先的設(shè)計理念和成熟的安全技術(shù),符合基于信創(chuàng)背景下國產(chǎn)化操作系統(tǒng)對數(shù)據(jù)安全需求。通過認證、加密、監(jiān)控和追蹤等手段,在國產(chǎn)化終端中,通過安裝Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)為用戶提供數(shù)據(jù)保護、文檔加密、應用保護、系統(tǒng)管理、桌面管理和安全通訊等方面的安全防護。
與“日志記錄”或“安全審計”等在泄露事件發(fā)生后,才進行追查的“事后”安全技術(shù)措施相比,在終端及網(wǎng)絡上進行實時的異常行為監(jiān)控審查防范措施更為及時有效,同時也是當前數(shù)據(jù)防泄漏的必要技術(shù)手段,實現(xiàn)了“事前”、“事中”環(huán)節(jié)監(jiān)測預警和實時處置,進行更為有效的安全防范。在**市政府數(shù)據(jù)防泄漏方案中,能夠?qū)?shù)據(jù)的非授權(quán)訪問、數(shù)據(jù)文件的敏感操作等風險行為進行實時監(jiān)測,同時終端數(shù)據(jù)防泄漏系統(tǒng)能夠在本地監(jiān)控辦公終端設(shè)備操作行為,及時有效的識別組織內(nèi)部異常行為。
其中,終端數(shù)據(jù)防泄漏平臺通過監(jiān)測終端設(shè)備的網(wǎng)絡流量運行的軟件USB接口等實時發(fā)現(xiàn)發(fā)送、上傳、拷貝、轉(zhuǎn)移數(shù)據(jù)文件等行為,掃描文件是否包含禁提供或披露的數(shù)據(jù)進而實時告警或阻斷;網(wǎng)絡防泄漏平臺則能夠?qū)崟r監(jiān)測通過HTTP、HTTPS進行外發(fā)的各項內(nèi)容,對敏感、高密級的內(nèi)容進行相應的審計、阻斷、審批等防護手段,可以有效防范內(nèi)部人員竊取、泄漏數(shù)據(jù)的風險同時有助于安全事件發(fā)生后的溯源取證。
△ 終端數(shù)據(jù)安全管理
方案采用了C/S、B/S架構(gòu)相結(jié)合的方式,對敏感數(shù)據(jù)提供全生命周期的安全管理和審計,安全防護貫穿于數(shù)據(jù)產(chǎn)生、訪問、傳輸、使用和銷毀的過程中,實現(xiàn)事前安全管理、事中行為阻斷、事后行為審計。
△ 網(wǎng)絡數(shù)據(jù)防泄漏
該方案部署于**市政府的電子政務云外網(wǎng)以及政務內(nèi)網(wǎng)環(huán)境中,通過對內(nèi)外環(huán)境中的統(tǒng)信UOS、銀河麒麟、中科方德等專用版操作系統(tǒng)進行針對性的研發(fā)適配,做到了對**市政府日常辦公及應用的完整覆蓋。通過部署明朝萬達Chinasec(安元)數(shù)據(jù)防泄漏系統(tǒng),實現(xiàn)對政務郵箱、政務OA、門戶網(wǎng)站等的實時安全監(jiān)控,同時對所有通過網(wǎng)頁外發(fā)的數(shù)據(jù)進行掃描與識別,阻塞敏感信息外泄渠道,對泄密行為進行實時告警、及時阻斷。
項目背景與拓展實踐
該方案在市級政務內(nèi)網(wǎng)安全域、政務外網(wǎng)安全域與各項安全保密產(chǎn)品進行統(tǒng)一部署,實現(xiàn)統(tǒng)一的管理、運維,并與保密檢查工具,身份認證系統(tǒng)、打刻管理系統(tǒng)、“三合一”等安全產(chǎn)品相結(jié)合,在政務工作的前端用戶上,對其數(shù)據(jù)傳輸,終端使用等日常工作行為實現(xiàn)全方位的安全防護,降低內(nèi)部人員泄密、無意失密等安全事件的發(fā)生概率以及其帶來的負面影響。
方案填補了**市政務單位在數(shù)據(jù)防泄漏方面的空白,具有較強的可復制性,在用戶單位成功建設(shè)的經(jīng)驗基礎(chǔ)上,能夠?qū)崿F(xiàn)快速接入至各級政府部門的安可替代過程中,實現(xiàn)終端、網(wǎng)絡數(shù)據(jù)防泄露全面部署,構(gòu)建政府安全可靠的數(shù)據(jù)防線。