隨著我國政務網絡的蓬勃發展,在打破信息壁壘、改進傳統政務服務和管理模式的同時,保密安全問題日趨凸顯。我們必須從做到“兩個維護”、貫徹落實中央保障網絡安全重大決策部署的高度,重視和加強政務網絡安全保密防護和管控工作,各部門協同發力,共同畫好政務網絡同心圓、構筑政務網絡安全夢。
守牢政務內網“生命線”。政務內網匯集著涉密信息,是不法分子窺竊的重點目標,構建政務內網安全保密防控機制時不我待。一要守住核心。涉密信息是政務內網的核心資源,要使涉密信息存得安心、用得放心、跑得舒心,就必須實施最嚴格的管控。二要管好基礎。筑牢保密技術防護基礎,除落實好身份鑒別、訪問控制、邊界防護、安全審計等,更要管控好非法用戶入侵、合法用戶越權訪問、違規設備進入和違規操作審核等,以提升安全保密動態感知、監測預警和應急處置能力。三要配齊策略。政務內網既要制定好技術策略,也要完善好管理策略,通過嚴格的管理制度管好網、設備和人員,確保信息資源安全運轉。
打造政務外網管控“千里眼”;ヂ摼W是政務外網運轉的主要平臺,也是竊取政務網絡涉密信息的主要通道,網絡安全正從過去的固守區域靜態防御,演化為跨時空動態防御,打造政務外網管控“千里眼”是關鍵所在。一要堵住入口。政務外網安全保密的關鍵是杜絕涉密信息上網,管控措施要能看得見、堵得住、清得凈,要利用管控技術手段增強發現、預警和處置能力。二要管住隱患。網絡的最大特點是信息資源共享,在發布、傳輸和交換信息時,要采取管控措施,做到看得住家門、堵得住隱患、護得住信息。三要應對威脅。政務外網安全保密的最大威脅是網絡攻擊,應對網絡攻擊不僅要防范,也要對抗,要從防范為主轉向檢測和相應能力的構建為主,形成結合預警、態勢、檢測、響應的格局。
筑牢網絡運維“防火墻”。網絡運維可以有效保障網絡高效運轉,現實中“重開發、輕管理,重應用、輕運維”的現象致使運維風險陡增,筑牢網絡運維“防火墻”勢在必行。一要規范流程。政務網絡必須建立一套安全可靠的網絡運維流程,才能確保網絡資源的正常流轉、網絡安全策略的動態配置、網絡攻擊的實時預警。二要健全制度。網絡安全運維機構應嚴格設立“三員”體系,明確“三員”職能,落實“三員”責任,從而嚴堵網絡漏洞,排查網絡風險,保護網絡安全。三要前置教育。網絡運維是技術措施,更是管理措施。運維的主體是人,要把保密安全教育做在前面,使其既“懂政策、懂保密、懂技術”,更“知安全、知風險、知防護”,自覺成為政務網絡的“防火墻”。