四、解决措施
1、保密安全意识提升到位
信息安全保密工作,涉及到国家重要秘密、国家安全和社会稳定,各级敏感部门要从维护国家安全、社会稳定和建设和谐社会的高度,充分认识到在新的历史条件下做好信息安全保密工作的极其重要性以及开展信息安全保密检查工作的重要性和紧迫性。要从讲政治、讲大局的角度出发,切实提高认识,高度重视;要积极推进安全保密技术建设,广泛开展局域网和信息安全保密宣传、教育、培训和管理工作,必须高度重视,不断提高安全管理服务水平,抓检查促落实,确保涉密信息安全管理保护工作。要切实增强大局意识、忧患意识和保密观念,强化信息安全保密意识。
2、保密安全制度和责任强化落实
敏感部门要定责任、促落实、抓检查。周密部署,落实工作责任和工作措施,主管领导亲自抓,落实专人具体抓,制定详细工作方案,从各方面予以充分保障。要切实按照操作规章行事,养成安全保密操作的习惯,持之以恒,确保本单位的信息安全保障工作的开展,夯实安全保密管理基础,采取有力措施,抓检查验效果,确保局域网和信息安全。
3、保密安全技术检查实现保障
要督促要检查,不但要加强行政上的普查、自查和监督检查,更重要的要有辅助检查的技术手段做保障。各级政府局域网需要积极推进安全保密技术建设,夯实安全保密技术基础,实现对本地局域网计算机涉秘信息技术上的检查,强化操作性,能够管理,实现“以查促改、以查促管、以查促安”的目标。
内网涉密信息技术检查系统的要求
结合工作实际,我们认为对政府本地局域网涉密信息检查的系统软件应该满足以下几个要求:
注重国产性,兼顾创新性。由于安全保密的特殊性,必须要求涉密信息检查的软件是国产软件,是自主创新开发的。
注重实用性,兼顾先进性。系统软件是解决实际工作出现的安全隐患的,在做到先进性的基础上要为实际工作服务,必须结合实际现状,整合现有资源, 杜绝浪费并切实为实际工作提供技术支持和验证保障。
注重可靠性,兼顾可用性。系统本身须无漏洞,无缺陷,要坚持安全技术与规范化管理相结合的原则,制度保障,系统支撑,软件可用。
注重完整性,兼顾准确性。系统检查软件必须准确定位,成效全面,不存疏漏。同时除了依赖传统的关键字比对技术以外,还应该结合格式化检测、文件属性检测等智能检测技术。已经一步提高系统的准确性。
注重长期性,兼顾动态性。由于人员、设备、网络以及技术是动态发展的,安全隐患会不断出现的,系统必须能够实时监测、动态检查、不断更新,必须坚持长期持久战。
注重网络性,兼顾自动性。政府局域网网络庞大,靠单机逐一检查效率差且不现实,而且不利于网络管理人员对全局的掌握。检查系统必须实现网络化和自动化检查。
五、应用解决效果
非涉秘信息局域网涉秘信息的安全管理工作复杂艰巨、任重道远,我们必须采取积极有效的措施,强化责任,狠抓落实,要认识到位、领导重视、真抓实干。通过制定有效制度来规范、明确各方责任去要求、借助技术手段做保障、结合违规通报强督促、提出整改措施抓落实,建立并形成一套强有力的网络和信息安全保密管理工作的长效机制。
针对本地非涉秘局域网计算机上涉秘信息的技术检查,我们汇集了多名技术精兵强将,发扬不怕吃苦、连续作战的精神,经过开拓创新、刻苦攻关,突破技术壁垒,终于研发成功了《内网敏感信息文件检查系统》。
从实际应用效果看,系统简便、实用、高效;做到了对内网计算机---涉密信息技术检查;提供了查处本地局域网上违规、违法行为的依据;强化了对涉密信息检查的可操作性和可管理性;杜绝了在非涉密网络和计算机上存储、传输和处理涉密信息;实现了计算机涉秘信息检查问题从“不可管、不可控”到“可管、可控”的巨大转变;实现了对用户计算机上的涉秘信息检查管理从繁琐复杂到日常化、全面化、网络化、智能化监管的重大突破。
在某省某政府部门局域网中本系统已经得以应用,包含1.2万台计算机的局域网检查出了3066份涉秘文档,取得了卓越的成效,有力的支撑和帮助了敏感部门单位局域网做好涉密信息检查和防护的工作。
六、总结
信息安全保密是一项全程全网的、系统庞杂的、长期的系统工程,所有的措施和方法都是为了保障信息的安全。我们必须着眼于宏观,着手于微观,在许许多多方面开展和加强对信息安全的保障工作。但是我们也应明确,所有的技术手段都只能是辅助措施,真正的安全还需要控制行为,加强管理。因而我们的信息安全保密的工作任重而道远,需要各级部门各级领导各位同志从自身做起,坚持不懈,打一场持久战。
注1:“一机两用”——内网设备(计算机、网络、安全等设备)与其它网络(非同一单位系统网络、包括万维网)相联。
注2:内网——指政府非涉密网,计算机严禁存储、传输、处理涉密信息。
(责任编辑:)