|
政府行政事业单位网络安全向来是网络安全产品领域中研究的重中之重,随着互联网的日益普及,这样的行为时有发生:工作人员利用上班时间炒股,浏览与工作无关的网页、玩网络游戏……严重影响了办公效率,尤其访问非法网站,向公网BBS、论坛发布不当言论等,直接影响了政府的权威。少数别有用心的人员还会利用各种途径种植木马、蠕虫,千方百计获取政府内部信息,会带来法律风险,严重损害国家利益。如何集中管理行政内的所有用户?如何分级控制使用者访问的资源?如何杜绝组织内部信息外流?如何提高职能部门的工作效率?这些都是行政职能部门目前存在的棘手问题。
由于政府本身职能的特殊性,对信息系统的安全性要求很高,因此部署了防火墙、防病毒、入侵检测系统、内网安全管理等常规的安全产品,这些产品虽然可以解决大部分传统意义上的网络安全问题,如病毒泛滥、黑客攻击等,但是对于各组织机构本身来说,业务资源滥用、信息泄密、网络违规事件等依然层出不穷。因此,如何加强内控、切实保障网络资源的有效利用,一直是各组织机构用户亟待寻找的答案和亟需解决的问题。根据国信办2003年颁布的中办[2003]27号文件(《国家信息化领导小组关于加强信息安全保障工作的意见》),政府部门急需建立起集中的安全管理平台和流程化的安全事件处理机制,构建统一、有效、协调的信息安全管理系统。
|