互聯(lián)網(wǎng)時代,信息安全愈發(fā)重要。
政務(wù)部門、醫(yī)療機構(gòu)、銀行、國企/央企等組織由于業(yè)務(wù)的特殊性,其數(shù)據(jù)安全更是直接關(guān)系到社會穩(wěn)定。
應(yīng)國家各類政策文件要求,這些組織機構(gòu)通常在內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng)、互聯(lián)網(wǎng)等多張網(wǎng)絡(luò)之間,通過網(wǎng)閘、防火墻等實行嚴格的網(wǎng)絡(luò)隔離,防止病毒攻擊、數(shù)據(jù)泄露。
但在日常辦公場景中,文件數(shù)據(jù)跨網(wǎng)交換的業(yè)務(wù)場景不可避免。
5月12日,360億方云推出《文件跨網(wǎng)絡(luò)安全傳輸——復(fù)雜網(wǎng)絡(luò)環(huán)境下如何保障信息安全》專題在線直播,邀請360億方云解決方案專家陳軍,深入剖析如何在不改變網(wǎng)絡(luò)隔離機制的前提下,實現(xiàn)文件數(shù)據(jù)的安全交換。
360億方云解決方案專家陳軍首先介紹了:
完整的文件跨網(wǎng)擺渡方案
通過網(wǎng)間擺渡系統(tǒng),可以在不打破網(wǎng)絡(luò)隔離現(xiàn)狀的情況下,實現(xiàn)多網(wǎng)之間數(shù)據(jù)的收發(fā)、擺渡、共享,建立可管控、可審計、安全合規(guī)、防止信息泄露的統(tǒng)一跨網(wǎng)文件交換通道。
如圖,當某份文件或數(shù)據(jù)需要從機構(gòu)內(nèi)網(wǎng)傳輸?shù)酵獠烤W(wǎng)絡(luò)空間,供外網(wǎng)人員訪問下載時,內(nèi)網(wǎng)中的工作人員可以將文件上傳至擺渡系統(tǒng),云盤系統(tǒng)首先會對文件進行安全檢測,比如云查毒、敏感詞識別、文件格式過濾等,整個安全擺渡實現(xiàn)精細化權(quán)限管控。
在整個文件擺渡過程當中會觸發(fā)安全審批過程,審批行為被允許后,文件會自動擺渡到指定位置,供外網(wǎng)人員進行分享、下載等。傳輸?shù)酵饩W(wǎng)的文件同樣支持對訪問、分享、下載等行為進行限制和管控。
1.政務(wù)機構(gòu)文件如何跨網(wǎng)擺渡?
《國家信息化領(lǐng)導(dǎo)小組關(guān)于我國電子政務(wù)建設(shè)指導(dǎo)意見》明確強調(diào):“政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)之間物理隔離,政務(wù)外網(wǎng)與互聯(lián)網(wǎng)之間邏輯隔離。”
但是在機關(guān)部門,如公安、檢察院、法院等,在日常辦公場景中又存在大量的跨網(wǎng)交互需求。
陳軍以法院為例,詳細介紹了法院行業(yè)3大業(yè)務(wù)場景中如何實現(xiàn)安全便捷的文件跨網(wǎng)交互:
1.在線速裁
在外網(wǎng)上完成案件的遠程調(diào)解后,通過網(wǎng)間擺渡系統(tǒng),把外網(wǎng)上的調(diào)解筆錄和當事人發(fā)來的證據(jù)材料擺渡進法院內(nèi)網(wǎng)。
2.司法拍賣
執(zhí)行指揮中心的網(wǎng)拍小組通過網(wǎng)間擺渡系統(tǒng),將要拍賣的標的物照片和介紹,從法院內(nèi)網(wǎng)擺渡至外部互聯(lián)網(wǎng)拍賣平臺。
3.裁判文書公開
通過網(wǎng)間擺渡系統(tǒng),結(jié)案后的案件裁判文書從法院內(nèi)網(wǎng)擺渡至外網(wǎng),上傳到“中國裁判文書網(wǎng)”上,實現(xiàn)裁判文書對外公開。
業(yè)務(wù)流程示意圖
2.醫(yī)療機構(gòu)文件如何跨網(wǎng)擺渡?
為了符合《全國醫(yī)院信息化建設(shè)標準與規(guī)范》、等保2.0要求,保障信息安全,許多三級、二級醫(yī)院采用網(wǎng)閘等設(shè)備進行多個網(wǎng)絡(luò)間的物理隔離。
并關(guān)閉了Windows共享、FTP文件服務(wù)、電腦USB端口,防止隨意拷貝和傳輸數(shù)據(jù)。
然而醫(yī)院在向衛(wèi)健委等監(jiān)管機構(gòu)上報數(shù)據(jù)、向互聯(lián)網(wǎng)醫(yī)院平臺上就診的患者提供結(jié)果性資料時,以及醫(yī)生在家編寫資料后要傳到內(nèi)網(wǎng)等場景中,都需要更加安全方便的文件跨網(wǎng)交換方式。
陳軍以醫(yī)療信息上報和患者報告發(fā)布為例,詳細介紹了醫(yī)院內(nèi)外網(wǎng)文件交換的可行性方案。
3.國企/央企文件如何跨網(wǎng)擺渡?
應(yīng)《網(wǎng)絡(luò)安全等級保護2.0》要求,國企/央企等企業(yè)內(nèi)部通常存在相互隔離的辦公網(wǎng)、生產(chǎn)網(wǎng)、研發(fā)網(wǎng)等多張網(wǎng)絡(luò)。
并且,集團旗下不同的分/子公司乃至境外公司之間網(wǎng)絡(luò)相互獨立,彼此間業(yè)務(wù)溝通中頻繁出現(xiàn)文件跨網(wǎng)交互的需求。
陳軍介紹到:
360億方云擁有適配央/國企集團的文檔云架構(gòu),支持多數(shù)據(jù)中心、多網(wǎng)隔離、多租戶管理,可以在集團總部署整個專有云集群,在分/子公司、境外公司等不同網(wǎng)絡(luò)區(qū)域分別部署云盤,通過跨網(wǎng)文件擺渡實現(xiàn)文件安全流轉(zhuǎn)。
360億方云跨網(wǎng)文件安全交換解決方案,在不打破網(wǎng)絡(luò)隔離機制的前提下,滿足各種類型用戶在復(fù)雜網(wǎng)絡(luò)環(huán)境的文件交互需求,助力用戶保障“指尖上的安全”。