隨著我國政府采購信息化進(jìn)程的加快,政采網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、全局性作用日益增強(qiáng),信息安全作為政采工作的重要組成部分變得尤為突出。因此,要高度重視新時(shí)期政采網(wǎng)絡(luò)信息安全工作,使之成為推動(dòng)政采工作開展、實(shí)現(xiàn)經(jīng)濟(jì)社會(huì)又好又快發(fā)展的重要途徑。
現(xiàn)狀:意識(shí)淡 隱患大
網(wǎng)絡(luò)泄密的方式越來越難以控制。由于計(jì)算機(jī)在處理文字信息方面有著無可比擬的優(yōu)勢(shì),通過計(jì)算機(jī)來存儲(chǔ)和處理信息越來越普遍。大量的國家秘密信息進(jìn)入計(jì)算機(jī)信息系統(tǒng),一旦信息系統(tǒng)出現(xiàn)問題,就會(huì)導(dǎo)致災(zāi)難性的后果。加之信息存儲(chǔ)介質(zhì)日益多樣化,以光盤、U盤、移動(dòng)硬盤等為代表的新型涉密載體,具有體積小、容量大、攜帶方便、泄密風(fēng)險(xiǎn)高等特點(diǎn),如果丟失或被竊,危害將十分巨大。另外,通過數(shù)字復(fù)印機(jī)、傳真機(jī)等渠道泄密的情況,也讓人防不勝防。
保密防護(hù)技術(shù)和安全管理措施亟待完善?,F(xiàn)在使用的計(jì)算機(jī)核心技術(shù)、系統(tǒng)和高端設(shè)備,大都來自西方發(fā)達(dá)國家,造成了嚴(yán)重的信息安全隱患。同時(shí),利用密碼技術(shù)加強(qiáng)政采網(wǎng)絡(luò)安全管理工作尚處于起步階段,涉密計(jì)算機(jī)上網(wǎng)和電子政務(wù)網(wǎng)絡(luò)所需的統(tǒng)一的密碼和密鑰管理體系、網(wǎng)絡(luò)信任體系和安全管理體系建設(shè)還很滯后,安全保障形勢(shì)十分嚴(yán)峻。
計(jì)算機(jī)信息系統(tǒng)安全隱患很大。比如,涉密計(jì)算機(jī)違規(guī)接入互聯(lián)網(wǎng)的問題屢禁不止,一臺(tái)計(jì)算機(jī)既上網(wǎng)又辦公的現(xiàn)象十分普遍;在連接互聯(lián)網(wǎng)的計(jì)算機(jī)上存儲(chǔ)、處理涉密信息;移動(dòng)存儲(chǔ)介質(zhì)在涉密和非涉密計(jì)算機(jī)之間交叉使用;在更新淘汰涉密計(jì)算機(jī)時(shí),沒有及時(shí)將涉密內(nèi)容進(jìn)行技術(shù)處理;在互聯(lián)網(wǎng)上發(fā)布信息時(shí)審查不嚴(yán),把涉密文件當(dāng)成一般信息公開發(fā)布。之所以出現(xiàn)上述問題,在很大程度上要?dú)w因于一些政采涉密人員、計(jì)算機(jī)使用和管理人員的信息安全意識(shí)淡薄,敵情觀念不強(qiáng),對(duì)網(wǎng)絡(luò)危害性和保密的重要性缺乏認(rèn)識(shí),對(duì)形勢(shì)的嚴(yán)峻性和復(fù)雜性估計(jì)不足等。
對(duì)策:提升技術(shù) 加強(qiáng)監(jiān)管
加強(qiáng)技術(shù)防護(hù)措施的落實(shí)。各級(jí)政采部門要不斷加大政采網(wǎng)絡(luò)信息安全防護(hù)力度,完善安全保障防護(hù)體系建設(shè),綜合運(yùn)用身份認(rèn)證、訪問控制、安全審計(jì)、責(zé)任認(rèn)定、病毒防護(hù)、涉密U盤報(bào)警等防護(hù)技術(shù)和手段,對(duì)政采網(wǎng)絡(luò)與信息系統(tǒng)實(shí)行分級(jí)、分域保護(hù),增強(qiáng)防護(hù)效能。要充分發(fā)揮密碼技術(shù)在政采網(wǎng)絡(luò)信息安全保障中的作用,加快推進(jìn)政采信息加密、密鑰管理、網(wǎng)絡(luò)信任和安全防御等基礎(chǔ)設(shè)施建設(shè),盡快建立健全政采信息安全應(yīng)急機(jī)制與防災(zāi)機(jī)制。要堅(jiān)持自主創(chuàng)新,廣泛采用具有自主知識(shí)產(chǎn)權(quán)的信息安全技術(shù)和產(chǎn)品,從根本上提高防護(hù)能力和水平。
嚴(yán)格政采網(wǎng)絡(luò)和信息載體的管理。要嚴(yán)格政采涉密信息系統(tǒng)管理,建立健全政采信息安全等級(jí)保護(hù)、涉密信息系統(tǒng)管理等制度。要嚴(yán)格政采涉密計(jì)算機(jī)管理,凡處理涉密信息的計(jì)算機(jī)終端嚴(yán)禁與互聯(lián)網(wǎng)連接,徹底杜絕“一機(jī)兩用”現(xiàn)象。要嚴(yán)格移動(dòng)存儲(chǔ)介質(zhì)管理,凡存儲(chǔ)涉密信息的存儲(chǔ)介質(zhì),要統(tǒng)一購置、登記、管理,嚴(yán)禁在涉密和非涉密計(jì)算機(jī)之間交叉使用。要嚴(yán)格涉密數(shù)字復(fù)印機(jī)、傳真機(jī)等網(wǎng)絡(luò)渠道的安全管理,政采涉密人員使用手機(jī)通話和短信交流時(shí),做到不涉密、不泄密。
強(qiáng)化對(duì)政采涉密人員的安全保密教育。人是網(wǎng)絡(luò)信息系統(tǒng)安全保障的第一道防線。要切實(shí)加強(qiáng)對(duì)政采涉密人員的思想教育、保密形勢(shì)教育和法制教育,增強(qiáng)敵情觀念;切實(shí)加強(qiáng)政采信息安全保密技能的訓(xùn)練,提高反竊密的發(fā)現(xiàn)能力和防范能力;切實(shí)加強(qiáng)對(duì)政采保密人員的管理,嚴(yán)肅保密紀(jì)律,確保政采保密人員不泄密,泄密后要嚴(yán)肅處理。
加大對(duì)政采網(wǎng)絡(luò)信息安全的督查力度。要建立長效督查機(jī)制,定期對(duì)政采網(wǎng)絡(luò)信息進(jìn)行安全大檢查,并不定期地進(jìn)行抽查。要不斷完善檢查手段和方式,提高督促檢查的實(shí)效。定期對(duì)重要政采網(wǎng)絡(luò)進(jìn)行風(fēng)險(xiǎn)評(píng)估,及時(shí)發(fā)現(xiàn)問題,采取應(yīng)對(duì)措施,堵塞漏洞。同時(shí),加大對(duì)有關(guān)領(lǐng)導(dǎo)和政采涉密人員的責(zé)任追究力度。
加強(qiáng)對(duì)政采網(wǎng)絡(luò)信息安全工作的領(lǐng)導(dǎo)。政采網(wǎng)絡(luò)信息安全工作是“一把手”工程,分管領(lǐng)導(dǎo)是直接責(zé)任人。要切實(shí)落實(shí)政采網(wǎng)絡(luò)信息安全保密責(zé)任制,實(shí)行一票否決制。要加大投入力度,政采涉密信息系統(tǒng)必須強(qiáng)制配備保密設(shè)備。要加強(qiáng)對(duì)各級(jí)政采部門網(wǎng)絡(luò)信息資源的整合,建立統(tǒng)一的密碼和密鑰管理體系、政采網(wǎng)絡(luò)信任體系和安全管理體系,進(jìn)一步提高政采網(wǎng)絡(luò)信息安全工作的整體水平。
來源:政府采購信息報(bào)