政府部门数据安全至关重要,因此,政府部门在网络建设上普遍采用物理隔离的方式,将网络隔离为内网和外网,但由于政府部门工作的特殊性,如行政法规、规章和规范性文件;国民经济和社会发展规划、专项规划、区域规划及相关政策;国民经济和社会发展统计信息,如财政预算、决算报告;政府集中采购项目的目录、标准及实施情况;突发公共事件的应急预案、预警信息及应对情况等等,则需要在制定后向社会发布或公示,这就意味着数据和文件需要从政府内网发送至外部互联网,那么,对于政府部门来说,存在着必要的内网数据导出需求。
一般情况下,政府部门内外网数据导出的流程如下:
1、由政府部门工作人员在内网OA系统中发起申请,将特定数据及文件发送至外网
2、该人员的申请经领导、安全部门人员、数据部门相关人员中的一人或多人审批通过
3、IT管理员获取申请通过的通知后,去服务器中提取该文件,并与审批结果进行比对
4、IT管理员拷贝该文件,将文件交于下游工作人员进行处理
该过程是目前政府部门常见的内外网数据导出流程,该流程存在下述问题及挑战:
1、审批环节和数据发送环节脱节,这就导致员工申请的文件和实际审批的并不一致,可能会将敏感文件混淆在其中发送出去
2、审批人员无法真实地浏览申请的文件,因此审批人员无法对审批结果负责,而IT管理人员拷贝文件时,即使文件存在问题也无法得知,这样就会导致出现安全事故时,责任难以明确
3、整个过程涉及多个系统、环节及人员,流程冗杂,效率较低
4、没有完整的日志记录,当出现安全事故时,也无法及时进行问题追溯
那么,对于安全性要求极高的政府部门,该如何既保证安全性,又保证内外网数据导出的效率呢?
飞驰云联Ftrans FIE文件安全导入导出系统,为政府部门提供物理隔离条件下的文件安全导入导出解决方案。
1、文件导入导出过程一体化
一体化同步执行数据流和审批流,对于终端用户申请导入导出的原文件,业务主管可在线审阅内容(特殊格式文件可下载后检查),规避了审批文件和发送文件不一致的风险,确保文件合规。
2、完整全面日志记录,利于审计
系统针对文件从上传、编辑、发送、审核、下载、销毁的全生命周期均有完整、真实的日志记录,日志记录可设定保存有效期;所有日记记录不可篡改,支持追溯原文件,便于审计工作开展。
3、敏感内容检测机制,保护重要数据
系统内置病毒查杀组件、敏感信息检查(DLP)组件,可自动对文件进行安全检查,并基于IT管理员设定的安检策略实行阻断、放行和转审批等不同处理机制,有效降低重要数据泄露风险。
4、文件打包防篡改,责任明确
文件一经终端用户申请提交,即打包锁定,任何人员无法进行调换和篡改。文件审批通过至IT管理员时,可保证IT管理员接收到的文件均经过了授权,责任边界明晰。
关于飞驰云联
飞驰云联是中国领先的数据安全传输解决方案提供商,长期专注于安全可控、性能卓越的数据传输技术和解决方案,公司产品和方案覆盖了跨网跨区域的数据安全交换、供应链数据安全传输、数据传输过程的防泄漏、FTP的增强和国产化替代、文件传输自动化和传输集成等各种数据传输场景。飞驰云联主要服务于集成电路半导体、先进制造、高科技、金融、政府机构等行业的中大型客户,现有客户超过500家,其中500强和上市企业150余家,覆盖终端用户超过40万,每年通过飞驰云联平台进行数据传输和保护的文件量达到4.4亿个。