全面保護移動業(yè)務數(shù)據(jù)的規(guī)范化、安全的使用
Industry status
政策驅(qū)動:國家“十四五”規(guī)劃提出要推進政務信息化發(fā)展;各級政務外網(wǎng)管理單位也發(fā)布相關標準要求,包含《信息安全技術電子政務移動辦公系統(tǒng)安全技術規(guī)范》以及《政務外網(wǎng)終端一機兩用安全管控技術指南》,明確了接入政務外網(wǎng)終端、移動設備的安全防護技術要求。 業(yè)務場景:移動設備安全接入到政務外網(wǎng),囊括政務外網(wǎng)的四個安全維度,移動接入安全、移動設備安全、移動應用安全、移動數(shù)據(jù)安全,通過對四個維度的管控來規(guī)范移動設備通過互聯(lián)網(wǎng)接入政務外網(wǎng)訪問業(yè)務。 一機兩用:移動安全接入也是一機兩用的場景之一,接入政務外網(wǎng)的移動設備與接入政務外網(wǎng)的辦公終端要形成聯(lián)防聯(lián)動,形成政務業(yè)務應用運營平臺,規(guī)范在政務外網(wǎng)發(fā)布上線的應用建設。 隱私保護:針對政務人員手機辦公場景,提供個人信息安全保護,防止越權導致的個人信息泄露。
Solution
本方案以聯(lián)軟UniEMM企業(yè)移動安全管理平臺為主,作為《政務外網(wǎng)移動安全接入解決方案》,可與政務外網(wǎng)一機兩用解決方案形成聯(lián)防聯(lián)動,通過在政務外網(wǎng)數(shù)據(jù)中心部署管理后臺,互聯(lián)網(wǎng)接入?yún)^(qū)部署安全網(wǎng)關,主要管控移動接入設備。
該方案包括:
移動統(tǒng)一門戶:提供移動設備的遠程辦公安全訪問門戶,并結(jié)合用戶現(xiàn)有認證系統(tǒng)與本系統(tǒng)自身多因素認證體系(動態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問方式,實現(xiàn)用戶通過門戶進行統(tǒng)一登陸后,訪問政務外網(wǎng)辦公業(yè)務。
國密安全隧道: 基于每個業(yè)務應用建立獨立的國密安全隧道,保障遠程數(shù)據(jù)訪問的通信安全。
政務業(yè)務管理:以管理平臺自身的業(yè)務全生命周期管理能力,靈活管理CS/BS/H5/等政務業(yè)務應用,定義業(yè)務發(fā)布上線規(guī)則,確保每個業(yè)務系統(tǒng)在政務外網(wǎng)上規(guī)范化管理,確保基于用戶身份進行業(yè)務訪問的整體管理效果。
移動設備管理:對于網(wǎng)格員、消防公安體系、稅務大廳等場景的配發(fā)設備進行統(tǒng)一規(guī)范管理,對設備可實現(xiàn)行動軌跡審計,軟件下載控制、流量監(jiān)測、上網(wǎng)行為管理等,必要時能夠擦除設備數(shù)據(jù),鎖定設備等,防止設備盜用或惡意使用。
移動數(shù)據(jù)安全:對政務外網(wǎng)業(yè)務應用產(chǎn)生的數(shù)據(jù)通過安全沙箱、水印等手段進行防護,用戶基于業(yè)務系統(tǒng)下載的業(yè)務數(shù)據(jù),保存在移動安全沙箱,與本地數(shù)據(jù)隔離,可通過安全瀏覽器或安全閱讀器進行查閱,同時附加屏幕水印防護,預防拍照;禁止截屏,保護數(shù)據(jù)安全。
Customer value