電子政務(wù)的基礎(chǔ)是網(wǎng)絡(luò)平臺,在通過信息網(wǎng)絡(luò)實現(xiàn)政府機(jī)關(guān)的公文往來、資料存儲以及各種政務(wù)服務(wù)都將通過網(wǎng)絡(luò)得以實
現(xiàn)。而網(wǎng)絡(luò)自身在為電子政務(wù)提供高效信息平臺的同時,存在著種種不安全因素和隱患。因此,電子政務(wù)建設(shè)當(dāng)中的網(wǎng)絡(luò)安全成為政府行業(yè)信息化建設(shè)中亟待解決的重要問題。
針對各類政府部門業(yè)務(wù)應(yīng)用中對信息安全的需求,華為3Com公司在下一代企業(yè)網(wǎng)(NGeN)的網(wǎng)絡(luò)架構(gòu)下提出了安全滲透網(wǎng)絡(luò)(SPN)的全新網(wǎng)絡(luò)安全理念,通過線速安全、即插即用和集成管理技術(shù)使信息安全真正有效地滲透到網(wǎng)絡(luò)中。本期,我們將結(jié)合電子政務(wù)的建設(shè)需求特點,全面介紹華為3Com公司在安全領(lǐng)域的成果。
我國的電子政務(wù)建設(shè)呈現(xiàn)出最明顯的方向特征就是:一方面增加企業(yè)、百姓對政府工作的了解和認(rèn)識,另一方面促使更多的政府部門通過網(wǎng)絡(luò)平臺更加貼近企業(yè)的經(jīng)營活動和百姓的生活,從而有效地發(fā)揮其服務(wù)職能。
電子政務(wù)網(wǎng)經(jīng)過幾年的建設(shè),已經(jīng)取得了不小的成績,但是在成績的背后仍然有一些問題的存在,這些問題集中體現(xiàn)在電子政務(wù)的前期建設(shè)主要是以硬件的建設(shè)為主,對業(yè)務(wù)層面包括基礎(chǔ)數(shù)據(jù)層面以及資源的共享和整合,關(guān)注的力度可能還不夠。隨著網(wǎng)絡(luò)的發(fā)展,業(yè)務(wù)會逐漸成為網(wǎng)絡(luò)的主導(dǎo)。以前網(wǎng)絡(luò)的業(yè)務(wù)是比較簡單的,主要就是數(shù)據(jù)業(yè)務(wù)為主,隨著網(wǎng)絡(luò)的發(fā)展,數(shù)據(jù)業(yè)務(wù)已經(jīng)成為網(wǎng)絡(luò)比較小的方面,在數(shù)據(jù)業(yè)務(wù)之外,更多的應(yīng)用系統(tǒng)比如說電子政府、網(wǎng)上通緝等等,這些系統(tǒng)都會在網(wǎng)絡(luò)系統(tǒng)上來運行,如何更好地支撐這些業(yè)務(wù)的運行,這是網(wǎng)絡(luò)設(shè)備商要思考的問題。
然而,在電子政務(wù)系統(tǒng)不斷提升政府職能的工作效率和透明度的時候,依托于網(wǎng)絡(luò)的電子政務(wù)平臺也將一切政府信息暴露在開放式的互聯(lián)網(wǎng)環(huán)境之中,面臨著包括設(shè)備問題、病毒問題、黑客問題甚至惡意破壞等諸多網(wǎng)絡(luò)安全隱患。
只有率先解決好電子政務(wù)的安全問題,才能實現(xiàn)電子政務(wù)為民服務(wù)的根本職能。
電子政務(wù),安全為先
電子政務(wù)建設(shè)以信息的開放性為基礎(chǔ),同時,又面臨著開放性帶來的安全隱患,從而形成了開放性與安全性這一對矛盾。如何解開這對矛盾,成為電子政務(wù)的重要問題。
電子政務(wù)離不開網(wǎng)絡(luò)的支撐,隨著電子政務(wù)網(wǎng)的逐步建設(shè)與應(yīng)用,不斷變化與升級的應(yīng)用需求對網(wǎng)絡(luò)的建設(shè)又提出了新的挑戰(zhàn)。電子政務(wù)網(wǎng)是安全為第一目標(biāo),還是以應(yīng)用為第一目標(biāo)?如果安全與應(yīng)用并重的話,什么應(yīng)用要達(dá)到什么樣的安全級別?信息等級保護(hù)的制定是怎樣的?內(nèi)網(wǎng)與外網(wǎng)的邊界如何劃分?電子政務(wù)的標(biāo)準(zhǔn)中應(yīng)該有很多細(xì)致的內(nèi)容,這樣才有章可循。
電子政務(wù)的公開與安全,是必須認(rèn)真對待的問題,是電子政務(wù)建設(shè)中不可回避的問題。很多業(yè)內(nèi)專家及政府信息主管們都表示,在對待電子政務(wù)的安全問題時,既要保證電子政務(wù)系統(tǒng)“足夠”的安全,又要堅持“適度”的安全,避免矯枉過正,以免使電子政務(wù)發(fā)展誤入歧途。
構(gòu)建安全的電子政務(wù)平臺,需要從可靠的基礎(chǔ)網(wǎng)絡(luò)設(shè)施、專業(yè)的安全防護(hù)設(shè)備、強(qiáng)大的安全技術(shù)支撐平臺、完善的容災(zāi)恢復(fù)系統(tǒng)以及可靠的安全管理體系等諸多方面共同入手。齊頭并進(jìn)才能確保政務(wù)安全,任何一個環(huán)節(jié)薄弱抑或缺失,都將成為電子政務(wù)這座大壩上的潰堤蟻穴。
打造安全可靠政務(wù)網(wǎng)
作為一家植根中國、面向全球發(fā)展的IP技術(shù)領(lǐng)先企業(yè),同時作為我國電子政務(wù)建設(shè)的重要合作伙伴,華為3Com公司在自己多年豐富的網(wǎng)絡(luò)經(jīng)驗和扎實的技術(shù)積累上,結(jié)合我國目前的網(wǎng)絡(luò)現(xiàn)狀,提出了下一代電子政務(wù)網(wǎng)絡(luò)的建設(shè)理念:融合、演進(jìn)、標(biāo)準(zhǔn)、系統(tǒng)、可控、安全、智能等,可以有效地實現(xiàn)政務(wù)的業(yè)務(wù)平臺和網(wǎng)絡(luò)平臺融合。以網(wǎng)絡(luò)為承載,以業(yè)務(wù)為主導(dǎo),安全無處不在。
華為3Com認(rèn)為,成熟電子政務(wù)網(wǎng)絡(luò)的標(biāo)準(zhǔn)是:首先,安全是關(guān)鍵;其次,應(yīng)具備完善的端到端的高可靠性;再次,具備一套先進(jìn)的網(wǎng)絡(luò)管理系統(tǒng),來進(jìn)行網(wǎng)絡(luò)運行維護(hù);最后,網(wǎng)絡(luò)設(shè)備本身要具備豐富的業(yè)務(wù)承載能力。其中,建設(shè)全面安全的電子政務(wù)網(wǎng)絡(luò)是電子政務(wù)建設(shè)的關(guān)鍵。電子政務(wù)的安全建設(shè)七分靠管理,三分靠技術(shù)。即安全管理是信息安全的關(guān)鍵;人員管理是安全管理的核心;安全策略是安全管理的依據(jù);安全工具是安全管理的保證。在技術(shù)層面,華為3Com提供防御、隔離、認(rèn)證、授權(quán)、策略等多種手段,為網(wǎng)絡(luò)安全提供保證;在設(shè)備層面,華為3Com自主開發(fā)的國產(chǎn)系列化路由器、系列化交換機(jī)、防火墻設(shè)備、CAMS綜合安全管理系統(tǒng)和統(tǒng)一的網(wǎng)絡(luò)操作系統(tǒng)VRP可以保證電子政務(wù)網(wǎng)絡(luò)安全。華為3Com的這種全網(wǎng)安全理念得到了廣大政府部門的認(rèn)可。
基于對我國政府行業(yè)信息化建設(shè)需求的深刻理解,2005年,華為3Com面對電子政務(wù)建設(shè)對安全的迫切需求,搭建了融合網(wǎng)絡(luò)設(shè)備、應(yīng)用業(yè)務(wù)能力的端到端安全體系架構(gòu),即可幫助政府部門提高生產(chǎn)效率并降低各項成本的SPN(安全滲透網(wǎng)絡(luò))解決方案,具體包括訪問控制技術(shù)、身份認(rèn)證技術(shù)、加密與密鑰交換技術(shù)、防火墻、IDS檢測,日志分析審計、安全策略分析、網(wǎng)絡(luò)安全管理等等。
作為NGeN戰(zhàn)略模型的一個模塊,SPN安全滲透網(wǎng)絡(luò)解決方案可確保將安全功能內(nèi)置到電子政務(wù)網(wǎng)絡(luò)的每個部分之中,可將市場領(lǐng)先的安全產(chǎn)品、成熟可靠的網(wǎng)絡(luò)安全性慣例和統(tǒng)一平臺管理與政府行業(yè)現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施結(jié)合起來,將網(wǎng)絡(luò)的安全轉(zhuǎn)換為安全的網(wǎng)絡(luò),進(jìn)而為電子政務(wù)平臺提供全面的安全保護(hù)。
我國的電子政務(wù)建設(shè)雖然起步較晚,但是在國家的重點扶植與關(guān)注之下,電子政務(wù)建設(shè)發(fā)展迅速。同時,政務(wù)安全作為政府行業(yè)信息化建設(shè)的首要問題,同樣得到各級政府部門的極大重視。以華為3Com為代表的信息化主導(dǎo)廠商,更將自身產(chǎn)品與解決方案的安全性納入技術(shù)研發(fā)的重要方向之中。相信,在各方共同的推進(jìn)與努力之下,我國的電子政務(wù)建設(shè)必將呈現(xiàn)出更加輝煌的嶄新一頁。安全為先,服務(wù)為本,華為3Com愿攜“好網(wǎng)絡(luò)”與各級政府部門共鑄安全、可靠的電子政務(wù)網(wǎng)絡(luò)。