政府部门如何在安全的前提下,保证内外网数据导出效率?

Caitlinjuan 2024-02-27 09:07:33

政府部门数据安全至关重要,因此,政府部门在网络建设上普遍采用物理隔离的方式,将网络隔离为内网和外网,但由于政府部门工作的特殊性,如行政法规、规章和规范性文件;国民经济和社会发展规划、专项规划、区域规划及相关政策;国民经济和社会发展统计信息,如财政预算、决算报告;政府集中采购项目的目录、标准及实施情况;突发公共事件的应急预案、预警信息及应对情况等等,则需要在制定后向社会发布或公示,这就意味着数据和文件需要从政府内网发送至外部互联网,那么,对于政府部门来说,存在着必要的内网数据导出需求。

一般情况下,政府部门内外网数据导出的流程如下:

1、由政府部门工作人员在内网OA系统中发起申请,将特定数据及文件发送至外网

2、该人员的申请经领导、安全部门人员、数据部门相关人员中的一人或多人审批通过

3、IT管理员获取申请通过的通知后,去服务器中提取该文件,并与审批结果进行比对

4、IT管理员拷贝该文件,将文件交于下游工作人员进行处理

该过程是目前政府部门常见的内外网数据导出流程,该流程存在下述问题及挑战:

1、审批环节和数据发送环节脱节,这就导致员工申请的文件和实际审批的并不一致,可能会将敏感文件混淆在其中发送出去

2、审批人员无法真实地浏览申请的文件,因此审批人员无法对审批结果负责,而IT管理人员拷贝文件时,即使文件存在问题也无法得知,这样就会导致出现安全事故时,责任难以明确

3、整个过程涉及多个系统、环节及人员,流程冗杂,效率较低

4、没有完整的日志记录,当出现安全事故时,也无法及时进行问题追溯

那么,对于安全性要求极高的政府部门,该如何既保证安全性,又保证内外网数据导出的效率呢?

飞驰云联Ftrans FIE文件安全导入导出系统,为政府部门提供物理隔离条件下的文件安全导入导出解决方案。

1、文件导入导出过程一体化

一体化同步执行数据流和审批流,对于终端用户申请导入导出的原文件,业务主管可在线审阅内容(特殊格式文件可下载后检查),规避了审批文件和发送文件不一致的风险,确保文件合规。

2、完整全面日志记录,利于审计

系统针对文件从上传、编辑、发送、审核、下载、销毁的全生命周期均有完整、真实的日志记录,日志记录可设定保存有效期;所有日记记录不可篡改,支持追溯原文件,便于审计工作开展。

3、敏感内容检测机制,保护重要数据

系统内置病毒查杀组件、敏感信息检查(DLP)组件,可自动对文件进行安全检查,并基于IT管理员设定的安检策略实行阻断、放行和转审批等不同处理机制,有效降低重要数据泄露风险。

4、文件打包防篡改,责任明确

文件一经终端用户申请提交,即打包锁定,任何人员无法进行调换和篡改。文件审批通过至IT管理员时,可保证IT管理员接收到的文件均经过了授权,责任边界明晰。

关于飞驰云联

飞驰云联是中国领先的数据安全传输解决方案提供商,长期专注于安全可控、性能卓越的数据传输技术和解决方案,公司产品和方案覆盖了跨网跨区域的数据安全交换、供应链数据安全传输、数据传输过程的防泄漏、FTP的增强和国产化替代、文件传输自动化和传输集成等各种数据传输场景。飞驰云联主要服务于集成电路半导体、先进制造、高科技、金融、政府机构等行业的中大型客户,现有客户超过500家,其中500强和上市企业150余家,覆盖终端用户超过40万,每年通过飞驰云联平台进行数据传输和保护的文件量达到4.4亿个。

0 阅读:2

Caitlinjuan

简介:各种分享