我國(guó)綜合國(guó)力和國(guó)防地位的提高,軍工企業(yè)的實(shí)力不斷增強(qiáng),境內(nèi)外敵對(duì)勢(shì)力將目標(biāo)對(duì)準(zhǔn)了我國(guó)軍工企業(yè)生產(chǎn)、科研、開發(fā)、規(guī)劃和發(fā)展等方面的情報(bào),軍工企業(yè)信息安全保密工作形勢(shì)十分嚴(yán)峻,失泄密事件時(shí)有發(fā)生,防范工作任務(wù)艱巨。
軍工企業(yè)是國(guó)家軍事裝備重要的科研生產(chǎn)單位,隨著社會(huì)信息化程度的提高,促進(jìn)軍工企業(yè)信息化,實(shí)現(xiàn)信息管理現(xiàn)代化已成為軍工企業(yè)發(fā)展的必由之路。隨著信息化建設(shè)的不斷深入,信息系統(tǒng)的安全性已經(jīng)成為軍工行業(yè)必須面對(duì)的一個(gè)重要問題。
● 1998年,國(guó)家保密局發(fā)布了《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》,要求采取系統(tǒng)訪問控制、數(shù)據(jù)保護(hù)和系統(tǒng)安全保密監(jiān)控管理等技術(shù)措施,并對(duì)涉密信息和數(shù)據(jù)必須按照保密規(guī)定進(jìn)行采集、存儲(chǔ)、處理、傳遞、使用和銷毀。
● 2006年,國(guó)家保密局發(fā)布BMB-17號(hào)文件,要求對(duì)涉密信息系統(tǒng)明確進(jìn)行等級(jí)防護(hù)的規(guī)劃。
● 2007年,國(guó)家保密局發(fā)布并實(shí)施BMB22號(hào)文件,在數(shù)據(jù)保密方案,分級(jí)保護(hù)從運(yùn)行管理、身份鑒別、訪問控制、安全審計(jì)、存儲(chǔ)加密和數(shù)據(jù)庫(kù)安全方面進(jìn)行了一系列的技術(shù)和測(cè)評(píng)要求。
隨著信息技術(shù)的高速發(fā)展和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,軍工行業(yè)信息化建設(shè)逐漸深入,相關(guān)企業(yè)已逐步建立起內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)。但是,由于軍工行業(yè)信息化自身的特殊性, 企業(yè)所涉國(guó)家秘密信息數(shù)量大、范圍廣,數(shù)據(jù)泄密成為巨大威脅。
如何通過有效安全的加密數(shù)據(jù)防泄密手段,保護(hù)涉密數(shù)據(jù)在流轉(zhuǎn)使用過程中安全,杜絕信息泄密事件的發(fā)生,成為軍工企業(yè)普遍關(guān)注的嚴(yán)峻的問題。通過分析軍工企業(yè)信息系統(tǒng)數(shù)據(jù)應(yīng)用特點(diǎn)以及相關(guān)的安全政策要求,軍工企業(yè)目前主要存在以下幾方面的數(shù)據(jù)安全需要:
1、我國(guó)軍工企業(yè)涉密信息系統(tǒng)安全保障工作還處于起步階段,普遍存在安全保障能力低、安全保密層次與級(jí)別不明,信息對(duì)抗能力不足等問題。
2、加強(qiáng)對(duì)涉密網(wǎng)與非涉密網(wǎng)的管理力度,對(duì)系統(tǒng)用戶進(jìn)行細(xì)粒度管理,依據(jù)涉密安全保密級(jí)別不同,進(jìn)行嚴(yán)格劃分,達(dá)到分級(jí)分域管控。
3、系統(tǒng)內(nèi)的應(yīng)用平臺(tái)數(shù)據(jù)交互頻繁,與合作單位有大量的對(duì)外接口,對(duì)涉密內(nèi)網(wǎng)的移動(dòng)存儲(chǔ)介質(zhì)以及外設(shè)需要采取有效安全控制,防止隨意使用。
4、對(duì)涉密網(wǎng)內(nèi)數(shù)據(jù)進(jìn)行嚴(yán)格管理,管控授權(quán)外發(fā)文檔,防止未經(jīng)授權(quán)的文件隨意攜帶或者將解密后的文件交給外部合作單位導(dǎo)致二次泄密。
5、軍工企業(yè)的大量的核心數(shù)據(jù)以明文形式集中存儲(chǔ)在應(yīng)用系統(tǒng)中,存在安全隱患,需要解決應(yīng)用系統(tǒng)的安全控制問題。
解決數(shù)據(jù)泄密問題,增強(qiáng)抵御安全威脅的能力
防止數(shù)據(jù)外發(fā)導(dǎo)致的二次泄密
避免了濫用系統(tǒng)管理權(quán)限的特權(quán)