全面保護(hù)移動(dòng)業(yè)務(wù)數(shù)據(jù)的規(guī)范化、安全的使用
Industry status
政策驅(qū)動(dòng):國(guó)家“十四五”規(guī)劃提出要推進(jìn)政務(wù)信息化發(fā)展;各級(jí)政務(wù)外網(wǎng)管理單位也發(fā)布相關(guān)標(biāo)準(zhǔn)要求,包含《信息安全技術(shù)電子政務(wù)移動(dòng)辦公系統(tǒng)安全技術(shù)規(guī)范》以及《政務(wù)外網(wǎng)終端一機(jī)兩用安全管控技術(shù)指南》,明確了接入政務(wù)外網(wǎng)終端、移動(dòng)設(shè)備的安全防護(hù)技術(shù)要求。 業(yè)務(wù)場(chǎng)景:移動(dòng)設(shè)備安全接入到政務(wù)外網(wǎng),囊括政務(wù)外網(wǎng)的四個(gè)安全維度,移動(dòng)接入安全、移動(dòng)設(shè)備安全、移動(dòng)應(yīng)用安全、移動(dòng)數(shù)據(jù)安全,通過(guò)對(duì)四個(gè)維度的管控來(lái)規(guī)范移動(dòng)設(shè)備通過(guò)互聯(lián)網(wǎng)接入政務(wù)外網(wǎng)訪問(wèn)業(yè)務(wù)。 一機(jī)兩用:移動(dòng)安全接入也是一機(jī)兩用的場(chǎng)景之一,接入政務(wù)外網(wǎng)的移動(dòng)設(shè)備與接入政務(wù)外網(wǎng)的辦公終端要形成聯(lián)防聯(lián)動(dòng),形成政務(wù)業(yè)務(wù)應(yīng)用運(yùn)營(yíng)平臺(tái),規(guī)范在政務(wù)外網(wǎng)發(fā)布上線的應(yīng)用建設(shè)。 隱私保護(hù):針對(duì)政務(wù)人員手機(jī)辦公場(chǎng)景,提供個(gè)人信息安全保護(hù),防止越權(quán)導(dǎo)致的個(gè)人信息泄露。
Solution
本方案以聯(lián)軟UniEMM企業(yè)移動(dòng)安全管理平臺(tái)為主,作為《政務(wù)外網(wǎng)移動(dòng)安全接入解決方案》,可與政務(wù)外網(wǎng)一機(jī)兩用解決方案形成聯(lián)防聯(lián)動(dòng),通過(guò)在政務(wù)外網(wǎng)數(shù)據(jù)中心部署管理后臺(tái),互聯(lián)網(wǎng)接入?yún)^(qū)部署安全網(wǎng)關(guān),主要管控移動(dòng)接入設(shè)備。
該方案包括:
移動(dòng)統(tǒng)一門(mén)戶:提供移動(dòng)設(shè)備的遠(yuǎn)程辦公安全訪問(wèn)門(mén)戶,并結(jié)合用戶現(xiàn)有認(rèn)證系統(tǒng)與本系統(tǒng)自身多因素認(rèn)證體系(動(dòng)態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問(wèn)方式,實(shí)現(xiàn)用戶通過(guò)門(mén)戶進(jìn)行統(tǒng)一登陸后,訪問(wèn)政務(wù)外網(wǎng)辦公業(yè)務(wù)。
國(guó)密安全隧道: 基于每個(gè)業(yè)務(wù)應(yīng)用建立獨(dú)立的國(guó)密安全隧道,保障遠(yuǎn)程數(shù)據(jù)訪問(wèn)的通信安全。
政務(wù)業(yè)務(wù)管理:以管理平臺(tái)自身的業(yè)務(wù)全生命周期管理能力,靈活管理CS/BS/H5/等政務(wù)業(yè)務(wù)應(yīng)用,定義業(yè)務(wù)發(fā)布上線規(guī)則,確保每個(gè)業(yè)務(wù)系統(tǒng)在政務(wù)外網(wǎng)上規(guī)范化管理,確保基于用戶身份進(jìn)行業(yè)務(wù)訪問(wèn)的整體管理效果。
移動(dòng)設(shè)備管理:對(duì)于網(wǎng)格員、消防公安體系、稅務(wù)大廳等場(chǎng)景的配發(fā)設(shè)備進(jìn)行統(tǒng)一規(guī)范管理,對(duì)設(shè)備可實(shí)現(xiàn)行動(dòng)軌跡審計(jì),軟件下載控制、流量監(jiān)測(cè)、上網(wǎng)行為管理等,必要時(shí)能夠擦除設(shè)備數(shù)據(jù),鎖定設(shè)備等,防止設(shè)備盜用或惡意使用。
移動(dòng)數(shù)據(jù)安全:對(duì)政務(wù)外網(wǎng)業(yè)務(wù)應(yīng)用產(chǎn)生的數(shù)據(jù)通過(guò)安全沙箱、水印等手段進(jìn)行防護(hù),用戶基于業(yè)務(wù)系統(tǒng)下載的業(yè)務(wù)數(shù)據(jù),保存在移動(dòng)安全沙箱,與本地?cái)?shù)據(jù)隔離,可通過(guò)安全瀏覽器或安全閱讀器進(jìn)行查閱,同時(shí)附加屏幕水印防護(hù),預(yù)防拍照;禁止截屏,保護(hù)數(shù)據(jù)安全。
Customer value