概述:
隨著信息網(wǎng)絡(luò)的迅速發(fā)展,網(wǎng)絡(luò)辦公更加的高效,如何利用信息網(wǎng)絡(luò)進(jìn)行安全通信的同時(shí)又要保護(hù)網(wǎng)絡(luò)信息的安全,成為網(wǎng)絡(luò)建設(shè)中迫在眉睫的問(wèn)題。目前政府機(jī)關(guān)和企業(yè)的各種業(yè)務(wù)工作對(duì)信息網(wǎng)絡(luò)的依賴(lài)性越來(lái)越強(qiáng),對(duì)信息網(wǎng)絡(luò)安全的要求也越來(lái)越高,如果不能解決,勢(shì)必將影響到政府機(jī)關(guān)和企業(yè)的信息網(wǎng)絡(luò)化建設(shè)的發(fā)展和生存。
從政府文件、標(biāo)準(zhǔn)操作程序到一些機(jī)密文件信息,各類(lèi)文檔對(duì)政府的平穩(wěn)有效運(yùn)行是至關(guān)重要的。目前隨著政府辦公信息化的深入開(kāi)展,無(wú)紙辦公、MIS等系統(tǒng)也在政府部門(mén)得到廣泛的應(yīng)用,利用網(wǎng)絡(luò)發(fā)布、傳遞信息的個(gè)人數(shù)量更是日益增長(zhǎng)。
業(yè)務(wù)特點(diǎn)分析:
政府單位主要業(yè)務(wù)都是圍繞著審批、發(fā)文、收文、檔案收集這幾個(gè)部分組成的,這些業(yè)務(wù)有以下特點(diǎn):
1、保密性要求較高,一般來(lái)說(shuō)含有密級(jí)的信息,除信息登記人以外和流轉(zhuǎn)過(guò)程中人員可以接觸外,其他人員都必須相關(guān)管理人員進(jìn)行授權(quán),對(duì)于密級(jí)較高的信息同一個(gè)文檔的內(nèi)部信息,不同級(jí)別的人員對(duì)正文查看的信息范圍也有所不同。
2、信息隔離要求較高,政府部門(mén)內(nèi)部信息隔離要求非常高,一般來(lái)說(shuō)政府部門(mén)包含以下幾類(lèi)網(wǎng)絡(luò),電子政務(wù)內(nèi)網(wǎng)、電子政務(wù)外網(wǎng)、Internet三網(wǎng)合一,但電子政務(wù)內(nèi)網(wǎng)與外網(wǎng)必須進(jìn)行物理隔離。
3、密碼要求安全強(qiáng)度較高,由于政府信息中含有大量的涉密信息,因此在整個(gè)信息電子化過(guò)程中要求相關(guān)操作人員必須采用高強(qiáng)度密碼。
4、業(yè)務(wù)跨域流轉(zhuǎn)較多,如系統(tǒng)外部審批(領(lǐng)導(dǎo)手簽后批示抄清),外送上級(jí)部門(mén)審批,外送兄弟單位核實(shí),內(nèi)外網(wǎng)數(shù)據(jù)交互,內(nèi)網(wǎng)信息與INTERNET網(wǎng)信息交互等。
5、業(yè)務(wù)信息交互需求日益增多,尤其是下屬單位較多的部門(mén),大量的信息需要進(jìn)行同步交互。
6、功能強(qiáng)大的工作流引擎:根據(jù)政法行業(yè)中文件種類(lèi)多樣、各種工作流程復(fù)雜、表式種類(lèi)繁多、文字格式要求嚴(yán)格的工作特點(diǎn),系統(tǒng)中一般都會(huì)設(shè)計(jì)開(kāi)發(fā)專(zhuān)用的工作流引擎。工作流引擎是系統(tǒng)的運(yùn)行基礎(chǔ)和整個(gè)系統(tǒng)的指揮調(diào)度中樞,所有的文件流轉(zhuǎn)和流程控制均通過(guò)工作流引擎來(lái)傳送和管理,工作流引擎是系統(tǒng)的核心。
7、靈活方便的環(huán)節(jié)和角色定義。由于黨政機(jī)關(guān)人員變動(dòng)頻繁,所承擔(dān)工作多變的特點(diǎn),系統(tǒng)中一般包含環(huán)節(jié)、角色全自由定制功能。
8、完善的流程操作,根據(jù)實(shí)際辦理過(guò)程的要求,充分考慮了各個(gè)流程環(huán)節(jié)操作功能可能出現(xiàn)的各種情況,在環(huán)節(jié)結(jié)點(diǎn)的操作功能上包含了簽收、辦理、暫存、發(fā)送、拒辦、撤回、催辦、辦結(jié)、重辦、批示返回等功能。
9、精確的表單格式和靈活的打印功能,政府部門(mén)中使用的表單種類(lèi)繁多,格式字體要求非常嚴(yán)格。為了滿(mǎn)足用戶(hù)的需求,系統(tǒng)開(kāi)發(fā)后期主要工作就是對(duì)表單的格式和字體及排版進(jìn)行優(yōu)化,同時(shí)根據(jù)業(yè)務(wù)的發(fā)展提供不同的格式輸出,滿(mǎn)足不同的打印排版要求。
需求分析:
目前的現(xiàn)狀是當(dāng)人們議論到信息安全,往往首先想到的是外部攻擊,因此聯(lián)想到的是防火墻、入侵檢測(cè)、內(nèi)部網(wǎng)和外部網(wǎng)物理隔離等技術(shù),內(nèi)部的信息泄露往往得不到應(yīng)用的重視。目前在政府機(jī)關(guān)網(wǎng)絡(luò),根據(jù)以上的業(yè)務(wù)特點(diǎn),存在如下幾方面的問(wèn)題:
1、電子政務(wù)網(wǎng)的辦公信息和國(guó)家機(jī)密的泄漏。
2、不對(duì)外公開(kāi)或者限制部門(mén)及個(gè)人閱讀、復(fù)制的文檔安全性。
3、病毒、木馬及外部黑客,間諜試圖竊取機(jī)要文件。
4、在業(yè)務(wù)辦理的各流程點(diǎn),重要公文外泄之后被篡改、破壞,嚴(yán)重影響政府形象。
解決方案:
針對(duì)政府行業(yè)這種特殊的管理現(xiàn)狀,黑匣子文檔安全管理系統(tǒng)可以將政府政務(wù)內(nèi)網(wǎng)的文檔安全管理納入整體安全管理體系之中來(lái)。這套系統(tǒng)能夠深入政府行業(yè)的行政辦公流程,幫助政府搭建一個(gè)更為高效、科學(xué)的政務(wù)內(nèi)網(wǎng)信息安全體系。
在這個(gè)安全體系之中,它不但能夠?qū)φ?wù)網(wǎng)中的政府公文、機(jī)要文件、會(huì)議記錄、涉密文件進(jìn)行加密保護(hù),并且能夠?qū)ι婷艿奈募M(jìn)行細(xì)分化的應(yīng)用權(quán)限設(shè)置和備份保護(hù)。確保機(jī)密數(shù)據(jù)只能被經(jīng)過(guò)授權(quán)的人,在授權(quán)的應(yīng)用環(huán)境中(例如職能部門(mén)),在指定的時(shí)間內(nèi),進(jìn)行指定的應(yīng)用操作,并且,所有人員的文檔操作過(guò)程都將會(huì)被詳細(xì)的記錄下來(lái),幫助政府實(shí)現(xiàn)高效的安全審計(jì)管理。
通過(guò)部署實(shí)施黑匣子文檔安全管理系統(tǒng),充分考慮電子政府系統(tǒng)應(yīng)用的需求,構(gòu)建以穩(wěn)定為基礎(chǔ),安全為保障,提供高效的數(shù)據(jù)安全平臺(tái),提升政府部門(mén)的辦公效率,維護(hù)政府的正面形象。
典型案例:
廣州市勞動(dòng)教育工作管理局
廣州市勞動(dòng)教育工作管理局目前擁有了以現(xiàn)代計(jì)算機(jī)技術(shù)、通信技術(shù)、信息處理技術(shù)、智能控制技術(shù)為主要手段的廣州市勞教信息化系統(tǒng),以計(jì)算機(jī)通信網(wǎng)絡(luò)為基礎(chǔ)的,集圖像、語(yǔ)音、數(shù)據(jù)應(yīng)用為一體的綜合信息化應(yīng)用體系,現(xiàn)代化的勞教管理體系,成集現(xiàn)代計(jì)算機(jī)技術(shù)、通信傳輸技術(shù)、信息圖像處理技術(shù)、智能控制技術(shù)為一體的勞教應(yīng)急指揮平臺(tái),實(shí)現(xiàn)了勞教管理的辦公自動(dòng)化、公文交換無(wú)紙化、監(jiān)控管理實(shí)時(shí)化、勞動(dòng)教養(yǎng)科學(xué)化。但是在數(shù)據(jù)保護(hù)方面做的沒(méi)有有效的措施,黑匣子文檔安全管理系統(tǒng)為勞教提供了全方位的解決方案,對(duì)于高度機(jī)密的文檔資料只有相應(yīng)授權(quán)人的才能查看,一些特殊部門(mén)的文檔資料只能在部門(mén)內(nèi)部流通,對(duì)內(nèi)網(wǎng)所有的辦公文檔資料都加密,對(duì)于一些重要的文檔資料普通的公務(wù)員只有閱讀的權(quán)限。
廣州市勞動(dòng)教育工作管理局不僅對(duì)黑匣子文檔安全解決方案感到滿(mǎn)意,而且對(duì)于七洲公司及時(shí)響應(yīng)、快解決問(wèn)題的售后服務(wù)方式也頗為贊賞。