發(fā)布時(shí)間 :2022年09月01日
類型 :公司新聞
為落實(shí)法院信息化建設(shè)“十四五”規(guī)劃及法院行業(yè)《運(yùn)維服務(wù)過(guò)程安全管理規(guī)范》規(guī)范,全面貫徹安全可靠和自主可控的相關(guān)要求,在最高人民法院的指導(dǎo)下,亞信安全打造了適用于法院行業(yè)的統(tǒng)一運(yùn)維安全管理平臺(tái)。平臺(tái)進(jìn)一步夯實(shí)了主動(dòng)安全機(jī)制,提升質(zhì)效運(yùn)維體系安全水平,優(yōu)化安全管控和安全運(yùn)營(yíng)等安全類基礎(chǔ)設(shè)施,增強(qiáng)體系化安全支撐能力,提升對(duì)安全事件的風(fēng)險(xiǎn)預(yù)防、應(yīng)急響應(yīng)能力。
隨著國(guó)家對(duì)信息化的普及與應(yīng)用,業(yè)務(wù)系統(tǒng)規(guī)模不斷擴(kuò)大,運(yùn)維工作量也隨之增多,政府等多個(gè)行業(yè)普遍使用第三方服務(wù)外包運(yùn)維模式,在運(yùn)維過(guò)程中存在事前身份不確定、授權(quán)不清晰,事中操作不透明、運(yùn)維過(guò)程不可控,事后結(jié)果無(wú)法審計(jì)、責(zé)任不明確導(dǎo)致業(yè)務(wù)及運(yùn)維服務(wù)面臨安全風(fēng)險(xiǎn)。
1 打破終端限制,資產(chǎn)集中管控
充分利用現(xiàn)有云基礎(chǔ)設(shè)施,整合原安全基礎(chǔ)設(shè)施,按照“逐步推進(jìn)、分段實(shí)施”原則,建設(shè)統(tǒng)一運(yùn)維安全管理平臺(tái),打破運(yùn)維終端限制,實(shí)現(xiàn)資產(chǎn)集中管理,建立統(tǒng)一運(yùn)維通道、精細(xì)化管理權(quán)限、對(duì)重要資產(chǎn)實(shí)行防繞行管控、對(duì)操作行為全過(guò)程監(jiān)控與審計(jì),及時(shí)發(fā)現(xiàn)并管控異常行為,有效防范在運(yùn)維過(guò)程中的惡意行為和誤操作行為造成的安全事故。

在主機(jī)安裝防繞行客戶端,將登錄訪問(wèn)進(jìn)行認(rèn)證和權(quán)限識(shí)別,杜絕直連、跳轉(zhuǎn)繞行行為;
所有運(yùn)維文件通過(guò)網(wǎng)盤(pán)上傳到資產(chǎn),提供文件防病毒、文件留痕、審計(jì)能力,解決數(shù)據(jù)泄露后的溯源依據(jù),網(wǎng)盤(pán)支持識(shí)別挖礦、勒索、病毒等300多種文件類型,有病毒類型;
統(tǒng)一全院運(yùn)維入口,采用數(shù)字證書(shū)、國(guó)密令牌等認(rèn)證方式,核實(shí)用戶真實(shí)身份,防止共用、冒用行為,將現(xiàn)有多次登錄轉(zhuǎn)變?yōu)橐淮蔚卿?、全網(wǎng)訪問(wèn),提升運(yùn)維效率;
集中管理國(guó)產(chǎn)化、非國(guó)產(chǎn)化資產(chǎn),采用資產(chǎn)自動(dòng)發(fā)現(xiàn)、一鍵納管等管理方式,為資產(chǎn)運(yùn)維管理提供智能化的管理手段;
實(shí)行分級(jí)分域管理、精細(xì)化權(quán)限控制,建立線上審批流程,實(shí)現(xiàn)“因事授權(quán),實(shí)時(shí)授權(quán)”功能,解決“你想干什么,這事可以干”的管控效果;
采集運(yùn)維操作日志和錄像,提供檢索功能,實(shí)時(shí)定位操作與結(jié)果,溯源追蹤操作行為;
對(duì)用戶操作行為進(jìn)行分析,對(duì)異常操作行為預(yù)警,對(duì)違規(guī)行為及時(shí)阻斷,提升安全運(yùn)營(yíng)能力
2 助力法院信息化安全保障
通過(guò)建設(shè)統(tǒng)一運(yùn)維安全管理平臺(tái),既滿足法院信息化“十四五”規(guī)劃要求,又能支撐法院業(yè)務(wù)滿足等保、數(shù)據(jù)安全法等法規(guī)要求,有效杜絕了外包人員惡意操作和數(shù)據(jù)竊取和違規(guī)使用行為,提升運(yùn)維管理效率,避免重復(fù)建設(shè)運(yùn)維系統(tǒng),為保障業(yè)務(wù)連續(xù)性提供有效支撐。
本文刊登于《人民法院信息化》2022年第6期(最高人民法院信息中心主辦)