场景解决方案

Focus on us, focus on the frontier
关注我们 关注前沿

某电子政务安全保障方案

发布时间:2014-11-20 15:58
项目背景
       近年来,电子政务信息化发展迅猛,各政府部门为提高工作效率,降低行政成本,已逐步在电子政务专网上进行公文传输、政务办理、信息共享、协同办公等功能。越来越多的政府机密信息在电子政务专网存储、使用和传输。在电子政务专网运行过程中,面临着来
自外部和内部的网络安全威胁,如非法接入获取政府机密数据、网络管控不严导致信息泄漏、设备漏洞及脆弱性导致被攻击、跨网数据
采集和共享缺乏安全渠道等等。为降低网络安全风险,某区建设电子政务安全保障体系,对电子政务专网进行有效的安全防控、实时监测、预警分析。

解决方案
       某区电子政务安全保障项目主要围绕三个方面的体系建设,智能安全防御与审计体系、统一用户管理安全服务体系、安全风险管理体系。


为实现电子政务信息安全的目标,必须建立电子政务的信息安全机制。主要包含以下几点:
防护机制:受保护的通讯、身份鉴别、授权、访问控制、拒绝否认、事务隐私。
检测和恢复机制:审计、入侵检测和容忍、完整性验证、安全状态重置。

建设项目



建设成效

通过信息安全保护体系的建设,保护政务信息资源不受侵犯,保证信息资产的拥有者面临最小的安全风险和获取最大的安全保障,使政务信息基础设施、信息应用服务和信息内容具备抗风险的能力,为数据的保密性、完整性、真实性、可用性和可控性提供有力的安全支撑。
(1)对接入的用户进行严格的使用环境检测、合法性认证以及异常行为管控;
(2)实现安全风险的全面审计、监测、管理,提升风险管理及分析处理能力,为领导决策提供安全支撑。