eNet硅谷动力
用户名 密码 注册 找回密码 免费邮箱 订阅RSS
 
eNet首页 | 资讯 | 信息化 | 供应商 | 产品查询 | 硬件 | 数码 | 商城 |行情 | 评测 | 导购 | 专题
资讯
资讯
信息化
信息化
政府采购
政府采购
企业软件
企业软件
网络通信
网络通信
网络安全
网络安全
服务器
服务器与存储
综合布线
综合布线
安防监控
安防监控
无线网络
无线网络
RFID
RFID
供应商
供应商
 
政府采购首页 | 采购资讯 | 行业透视 | 案例解析 | 政务方案库 | 政策分析 | 政策法规 | 专家视点 | 标讯指南
 
编者按:
  随着信息化的推进,社会对信息与网络系统高度依赖,人们在日益享受信息带来的方便与迅捷的同时,也面临着越来越大的挑战,这种挑战主要来自信息安全。一些政府官员和信息安全专家近日大声疾呼,信息安全问题涉及经济、政治、国防、科技等各个领域,把握信息技术发展趋势,确保网络空间的顺畅与安全,维护国家和人民的根本利益,是信息时代的重大战略问题,应当引起各界的高度重视。


·政府采购与信息安全认证概述

第一点:信息安全产品、信息系统和信息服务都是政府采购的范围,要实行政府采购。
第二点:政府采购要采购经过国家认证的合格信息产品和服务,保证电子政务安全。有了中国信息安全产品测评中心这样的机构,将为这项措施的实施提供技术保障,这就要求我们采购经过认证的合格产品。
第三点:我们不仅要采购认证合格的产品,我们还要进一步明确采购经认证的合格的国产品。

· 电子政务信息安全管理原则

  电子政务涉及国家行政决策、指挥和为社会、公众服务的效率和质量,关系到国家安全和社会稳定,确保信息安全是头等大事,是国家行为而非单位或个人行动。电子政务中信息安全管理的基本原则是:必须在国家有关主管部门的统一领导下,严格遵循国家统一规划,严格执行各项管理制度,严格采用各项技术规范、标准,严格使用各种认证产品。这是确保电子政务信息安全的基本保障。

· 电子政务安全的意义

发展电子政务的一项主要任务就是让政府在互联网上树立良好的形象。但是,如果政务系统经常遭到攻击和破坏,基本的安全都得不到保障,又何从谈起形象问题。而且,由于电子政务的特殊性,一旦发生安全事故,轻则干扰人们的日常生活,重则造成巨大的经济损失,甚至威胁到国家的安全。因此,安全的意义不言而喻。失去了安全的基石,再方便、先进的政务方式也只能是“空中楼阁”!

· 电子政务安全需求

安全的电子政务应该实现五项性能,即有效性、保密性、完整性、可鉴别性和可监控/审查性。

· 电子政务安全技术

(1)加密技术
(2)数字签名
(3)认证机构(CA)
(4)安全认证协议(SSL、SET)

◇ 政府采购-信息安全的底线
  政务信息化政府采购不仅应满足经济指标,也应兼顾信息安全,现在我国《政府采购法》已经出台,这将有利于政务信息化的信息安全,也有利于本国IT企业的发展。 目前,中国电子政务建设中大量采购国外产品,这些产品会不会对中国信息安全有不良影响?信息安全底线,是否可以通过政府采购对不同应用范围、不同来源的IT产品进行严格区分来划定?
·安全产品技术防护第一关
通过给计算机信息系统安装各种信息安全产品,可以在很大程度上保护计算机信息系统免受病毒、黑客以及其他人为侵害的攻击、破坏和窃密。
·内外网物理隔离第二关
按照中办发[2002]17号文件要求,我国电子政务网络由政务内网和政务外网构成,政务内网主要是副省级以上政务部门的办公网,政务外网是政府的业务专网,两网之间物理隔离。根据这一政策,政务内网上运行的就是需要高度保护的国家涉密信息资产。
·政府采购充当第三关
要通过政府采购对产品进行区分,首先要确定不同产品在保护信息安全上的底线,对此宁家骏认为:“要根据需要保护的信息资产不同的重要性,区别对待,不可能有一个整齐划一的标准”。
· 政府采购 能否成为我国信息安全的底线?  · 工程院院士倪光南谈:政府采购与信息安全
 
◇ 政务网络安全
  随着政务公开和政府上网工程的开展,很多政府部门的对外业务服务必须通过互联网来完成,如申报数据的接收、建议或意见的采集、处理结果的反馈等,而数据的审核、处理则需要由内网的工作人员来完成。因此,内外网之间的信息安全交换成为各政府部门需要迫切解决的问题。
第一层为政务内网
通过物理隔离器与政务外网相联,在实现隔离网络间数据正常传输的同时,对传输的数据进行校验,过滤其中的黑客程序和病毒代码等破坏性信息,只允许与系统相关的数据进入内网;指定的数据和文档可以在内外网物理隔离的条件下单向或双向流转;保证内外网传输的信息是安全的、纯净的,对内部网络系统和数据不会造成影响和破坏。 
第二层为政务外网
必须应用CA认证、加密传输、防火墙技术、VPN、漏洞检测与在线黑客监测预警、实时审计、网络防病毒、自动备份恢复等安全技术。
第三层为外网
即与互联网相联的网络,面向社会提供的一般应用服务及信息发布,包括各类公开信息和非敏感的社会服务,如基于政府互联网网站的信息发布及查询、信访、建议、反馈及数据收集统计资料、各类项目计划的申报申请、相关文件和法规的发布及查询、各类公用服务性业务的信息发布和实施等。
· 电子政务信息安全管理工作主要做法  · 电子政务特点及其系统安全全攻略
· 电子政务安全产品 采购有据可依  · 电子政务信息安全解决方案 探讨
· 确保网络空间顺畅 高度关注国家信息安全  · 我国信息安全管理的现状、问题及其对策
· 透视:电子政务的安全目标及安全策略  · 确保网络空间顺畅 高度关注国家信息安全
◇ 电子政务安全隐患及其防御
 
(1)窃取信息 (2)篡改信息 (3)冒名顶替
(4)恶意破坏 (5)失误操作  
入侵监测
·目前实用的几种入侵方法及工具 ·卓越的入侵检测系统——BlackICE
·安全防护 - 入侵检测实战之全面问答 ·IPS是如何实现深度检测和入侵抵御的?
·入侵监测netwiboxag5.24.0.tgz.gz ·东软入侵检测系统网络安全解决方案
·石景山区政府城域网内部安全解决方案 ·RJ-iTop漏洞扫描产品烟草局应用案例
防火墙
·安装防火墙的十二个注意事项 ·技术学堂:防火墙在网络中的功能和作用
·关于防火墙总是被别人PING的问题 ·内部网络隔离与数据交换怎样才安全
·内部网络安全的数据隔离与交换系统 ·防火墙在日常使用中的几点经验
·如何正确鉴别硬件防火墙性能的差异 ·用防火墙封阻应用攻击的八项技术
·内部网络安全的数据隔离与交换系统 ·防火墙在日常使用中的几点经验
·通过防火墙堵住VPN安全漏洞 ·智能防火墙技术的关键技术和功能应用
·神州数码网络防火墙解决方案 ·睿智高用经济型防火墙 VPN解决方案
·天融信助北京高校校园网络安全建设 ·冠群金辰立体防护壁垒护航西部重镇IP网
 
灾难存储与备份
·详解容灾备份基础:数据复制架构 ·数据存储与安全套装方案方式概览
·警惕:存储过程中的潜在危机 ·警惕:存储过程中的潜在危机
·分析:如何保护移动存储设备的安全 ·如何升级存储系统 解决存储故障
·EMC人寿再保险公司数据存储成功案例 ·内蒙古电力集团企业数据存储案例
·Sybase 实现七号信令集中监测解决方案 ·神州数码容灾解决方案
·西安电子政务存储备份系统解决方案 ·浪潮容灾备份系统解决方案
·银行数据中心的容灾处理解决方案 ·F5银行数据中心容灾处理解决方案
信息安全管理方案及应用
·利用SOA体系实现空管信息综合服务
·金融行业等级保护建设案例解析
·JP1全面解决方案欲与中国企业共同成长
·冰峰MC提升无锡国联IT使用价值
·电信骨干网DDoS攻击防护解决方案
·曙光龙芯防火墙“入驻”国家战略部门
·保障关键应用 提升IT价值
·电子政务外网信息安全保障体系方案
·软硬兼施 中小企业数据保护双刃剑
·嘉阳世纪为南方汇通内网安全筑长城
◇ 每日标讯

·招标公告 国家外汇管理局主机及软件 (10.11)
·招标公告 吉林省人民医院计算机 (10.11)
·招标公告 广州某学院管理系统 (10.11)
·招标公告 甘肃国家税务局计算机 (10.11)
·招标公告 天津南开人民法院计算机 (10.10)
·招标公告 北京师大附中计算机设备 (10.10)
·招标公告 长沙某信息中心服务器 (10.09)
·招标公告 湖南财政厅管理平台谈判 (10.09)
 
>> more
    来源:硅谷动力   专题制作:孙杰
热门关键字:笔记本 | 手机 | 品牌机 | 笔记本电脑 | 数码 | 数码相机 | 服务器 | 存储 | 键鼠/摄像头 | 音箱 | 显示器 | 学院 | 下载
关于eNet | 广告服务 | 我们的产品 | 使用版权 | 投稿指南 | 诚邀加盟 | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏
网站合作、内容监督、商务咨询:010-65245588
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号
京ICP证000044号