水利是國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展的基礎(chǔ)和命脈,在防洪安全、水資源合理利用,生態(tài)環(huán)境保護(hù)、推動(dòng)國(guó)民經(jīng)濟(jì)發(fā)展等方面具有不可替代的重要作用。當(dāng)今計(jì)算機(jī)、通信、網(wǎng)絡(luò)等高新技術(shù)的發(fā)展,為實(shí)現(xiàn)中國(guó)的“數(shù)字水利”提供了堅(jiān)實(shí)的技術(shù)基礎(chǔ)和前所未有的發(fā)展機(jī)會(huì)。
水利行業(yè)屬于信息密集型行業(yè),擁有眾多信息系統(tǒng)和水利工程控制系統(tǒng)。隨著水利信息化技術(shù)的深入應(yīng)用,我國(guó)水利行業(yè)信息資源長(zhǎng)期不足、信息分享困難等問(wèn)題得到解決的同時(shí),信息系統(tǒng)的安全性已經(jīng)成為水利行業(yè)必須面對(duì)的一個(gè)重要問(wèn)題。
●1994年,國(guó)務(wù)院第147號(hào)令《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》明確我國(guó)計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù);公安部與國(guó)家保密局、國(guó)家秘密管理局、原國(guó)務(wù)院信息化工作辦公室先后出臺(tái)了《關(guān)于印發(fā)<信息安全等級(jí)保護(hù)管理辦法>的通知》、《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》等一系列指導(dǎo)意見(jiàn)和規(guī)范。
●2009年,水利部組織開(kāi)展水利行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作,并開(kāi)始啟動(dòng)水利部本級(jí)政務(wù)外網(wǎng)信息系統(tǒng)等級(jí)保護(hù)整改工作,提高水利部信息系統(tǒng)的安全保障能力和防護(hù)水平。
●2016年,《網(wǎng)絡(luò)安全法》出臺(tái),界定了水利關(guān)鍵信息基礎(chǔ)設(shè)施范圍,明確了水利關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求,厘清了水利關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)責(zé)任,進(jìn)一步推進(jìn)水利關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)。
(一)基于數(shù)據(jù)安全防護(hù)的加密需求
在各種數(shù)字化應(yīng)用的普及和新興產(chǎn)業(yè)的帶動(dòng)下,水利行業(yè)積累的數(shù)據(jù)資源呈級(jí)數(shù)增長(zhǎng),形成了海量的數(shù)據(jù)源,數(shù)據(jù)在采集、存儲(chǔ)、流轉(zhuǎn)過(guò)程中存在較大的安全隱患。水利是國(guó)民經(jīng)濟(jì)的基礎(chǔ)產(chǎn)業(yè)和基礎(chǔ)設(shè)施,一旦遭到數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生,因此必須加強(qiáng)對(duì)水利行業(yè)的多樣數(shù)據(jù)進(jìn)行安全防護(hù)。
(二)基于數(shù)據(jù)安全的外設(shè)管理需求
水利企業(yè)的數(shù)據(jù)交流除了依賴強(qiáng)大的互聯(lián)網(wǎng),外設(shè)也是經(jīng)常使用的IT設(shè)備。同時(shí),水利企業(yè)使用的某些機(jī)械化設(shè)備僅支持特定外設(shè),因此水利行業(yè)中外設(shè)的安全管理相當(dāng)重要,需要加強(qiáng)對(duì)移動(dòng)硬盤(pán)、U盤(pán)等數(shù)據(jù)存儲(chǔ)設(shè)備的認(rèn)證及權(quán)限管理。
(三)基于商密保護(hù)的文件定密需求
由于水利行業(yè)是國(guó)家基礎(chǔ)行業(yè),一般的水利企業(yè)都帶有政府性質(zhì)。這種性質(zhì)給企業(yè)帶來(lái)的最大特點(diǎn)就是等級(jí)管理嚴(yán)密,水利行業(yè)產(chǎn)生的數(shù)據(jù)必須使用相應(yīng)的密級(jí)管理才能達(dá)到最好的數(shù)據(jù)安全防護(hù)效果,保障商業(yè)秘密信息安全。
(四)基于安全監(jiān)督的態(tài)勢(shì)分析需求
從水利行業(yè)的特殊屬性出發(fā),需要建立數(shù)據(jù)安全監(jiān)督管理機(jī)制,實(shí)現(xiàn)用戶授權(quán)、身份認(rèn)證、訪問(wèn)控制、重要信息敏感性和完整性保護(hù)等全過(guò)程認(rèn)證、監(jiān)控、審核、管理機(jī)制的有效實(shí)施。
(一)數(shù)據(jù)加密
應(yīng)水利企業(yè)文件加密需求,采用數(shù)據(jù)實(shí)時(shí)加密技術(shù)對(duì)計(jì)算機(jī)正在運(yùn)行的涉密數(shù)據(jù)進(jìn)行智能識(shí)別,并對(duì)用戶透明,不需要用戶的任何干預(yù)。對(duì)客戶終端文件、應(yīng)用系統(tǒng)文件、服務(wù)器文件實(shí)行保護(hù),有效地解決了水利企業(yè)員工有意或無(wú)意的泄密、文件外發(fā)泄密、網(wǎng)絡(luò)病毒、硬件設(shè)備損壞導(dǎo)致的泄密等多重泄密困擾。
(二)數(shù)據(jù)防泄漏
為水利企業(yè)提供全面的數(shù)據(jù)防泄漏服務(wù),包括上網(wǎng)行為監(jiān)視、敏感內(nèi)容檢測(cè)、移動(dòng)外設(shè)控制、系統(tǒng)監(jiān)控、日志管理等內(nèi)容,以內(nèi)容識(shí)別為核心,通過(guò)識(shí)別擴(kuò)展到對(duì)數(shù)據(jù)的防控,管控所有USB設(shè)備(移動(dòng)硬盤(pán)、U盤(pán)、移動(dòng)光驅(qū)、無(wú)線網(wǎng)卡等)的運(yùn)行,幫助水利客戶從事前預(yù)防、事中控制和事后審計(jì)對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行全生命周期的安全防護(hù)。
(三)商密數(shù)據(jù)全生命周期審計(jì)機(jī)制
根據(jù)對(duì)水利企業(yè)的經(jīng)營(yíng)生產(chǎn)過(guò)程中的各類數(shù)據(jù)進(jìn)行調(diào)研分析,采用創(chuàng)新的分類定密方法,通過(guò)對(duì)崗位職責(zé)的涉密事項(xiàng)的分析進(jìn)而得出商密數(shù)據(jù)全生命周期模型,在分析信息化建設(shè)過(guò)程中存在安全問(wèn)題的基礎(chǔ)上,提供商密數(shù)據(jù)全生命周期審計(jì)機(jī)制,對(duì)商密信息數(shù)據(jù)安全基礎(chǔ)架構(gòu)及安全防護(hù)技術(shù)進(jìn)行研究。
(四)數(shù)據(jù)安全態(tài)勢(shì)統(tǒng)一分析
對(duì)水利企業(yè)的系統(tǒng)安全事件進(jìn)行多方位、多視角、大跨度、細(xì)粒度的監(jiān)測(cè),通過(guò)事件頻次統(tǒng)計(jì)分析手段提供安全事件預(yù)警定位,對(duì)企業(yè)數(shù)據(jù)安全狀況的進(jìn)行統(tǒng)計(jì)分析,并提供數(shù)據(jù)統(tǒng)計(jì)柱形圖可視化地展示數(shù)據(jù)安全狀況,做到可預(yù)防、可定位、可追溯。
(一)解決數(shù)據(jù)泄密問(wèn)題
通過(guò)敏捷數(shù)據(jù)安全衛(wèi)士DGS這一數(shù)據(jù)安全與數(shù)據(jù)管理統(tǒng)一平臺(tái),為客戶構(gòu)建集事前主動(dòng)預(yù)防、事中實(shí)時(shí)控制、事后安全審計(jì)為一體的多重防護(hù)體系,細(xì)粒度的權(quán)限管理、主動(dòng)的加密策略、安全可視化的管控、水印溯源等功能增強(qiáng)了水利企業(yè)抵御網(wǎng)絡(luò)安全威脅的能力,避免內(nèi)部員工有意或無(wú)意的泄密。
(二)幫助客戶制定商密信息數(shù)據(jù)安全管理和應(yīng)急處置辦法
通過(guò)商業(yè)秘密保護(hù)咨詢項(xiàng)目的實(shí)施和成果應(yīng)用,實(shí)現(xiàn)水利客戶商密數(shù)據(jù)的分類定密,對(duì)商密數(shù)據(jù)生命周期各個(gè)階段的操作行為,包括創(chuàng)建、使用、定密、解密、銷毀等行為進(jìn)行安全審計(jì),實(shí)現(xiàn)水利客戶各類商業(yè)秘密信息數(shù)據(jù)的安全使用和流轉(zhuǎn)。
(三)提高客戶文檔協(xié)同效率
敏捷文檔管理系統(tǒng)DM結(jié)合水利客戶日常文檔管理中的各種需求,為企業(yè)搭建電子文檔集中管理的平臺(tái),對(duì)企業(yè)電子文檔進(jìn)行集中管理和安全管控,極大地提升員工的工作效率、提高文檔安全性。支持文檔的內(nèi)部共享和鏈接外發(fā),確保文檔協(xié)同高效;采用ElasticSearch智能搜索引擎,使文檔管理更加智能化、多元化。