數字技術已經充盈我們的工作與生活。從舌尖到指尖,從田間到車間,從鄉鎮到城關,伴隨數字生活、數字生產而壯大的數字經濟,已經成為我國經濟提質增效、高質量發展的重要動能。
前不久,國家互聯網信息辦公室發布《數字中國發展報告(2022年)》,報告顯示,2022年我國數字經濟規模達50.2萬億元,總量穩居世界第二,同比名義增長10.3%,占國內生產總值比重提升至41.5%。
數字經濟能夠健康發展和持續深入的背后,離不開高水平管理效率和高水準服務質量的數字政府。數字政府建設與數字經濟發展,本就是經濟社會數字化轉型的一體之兩翼。由于深度關乎到國計民生,大量承載了與政府職能和公眾生活密切相關的業務應用,數字政府的安全保障成為社會重點關注、產業持續矚目的重頭內容。
近日,北京數字認證股份有限公司(簡稱:數字認證)就如何以密碼為核心筑牢數字政府運行的“安全基座”,給出了自己的獨到見解。
數字政府漸入佳境,密碼應用面臨挑戰
當前,政府上云已經是大勢所趨。在經歷了資源物理集中、業務上云兩個階段之后,從2021年起我國政府上云開始走向以數據要素為核心的云上創新階段。
在數字政府業務“上云”常態化的當下,安全理應同步升級。然而出于各種原因,作為安全核心的密碼建設和交付模式滯后,不但難以適應云架構的發展,也使得云上新業務面臨巨大的安全風險。
數字認證解決方案中心總監李亞德
在數字認證解決方案中心總監李亞德看來,當前數字政府的密碼應用痛點,主要集中在三個方面:
第一個痛點,就是政務云的環境場景比較復雜,導致構建密碼基礎設施的難度比較大。政務云的組成相對復雜,多云、多租戶、內外網、公共互聯網區……在這種多云環境下,如何集約化地打造密碼應用,就非常具有挑戰性了。
不止于此,政務云是國產化環境,形形色色的各種國產CPU和操作系統,對密碼應用交付的高效、合規,也是一大考驗。
第二個痛點,就是常見的“重”建設、“輕”應用。當前,很多地方政府紛紛加強了密碼基礎設施的建設,但是卻存在著“頭重腳輕”“不好用”“用不好”等情況,往往缺乏面向云租戶多應用場景的密碼服務,且密碼服務無法按需動態擴展,集成難度高、改造難度大。
第三個痛點,是缺乏有效的運行保障措施。面對大規模、種類繁多的密碼服務及密碼設備,很多部門缺乏實時、可視化、可監控的運維體系,資源方面也無法提供7×24的業務服務保障,很多時候合規密碼運行保障制度和機制也往往缺位。
毫無疑問,數字政府建設的推進必然會對密碼云服務商提出更高的要求。
三位一體的全面保障
在國內眾多的密碼云服務商中,數字認證是獨具特色的一家。成立20多年以來,數字認證始終聚焦密碼技術和服務賽道,近年來更是在云上進行了大量的思考、探索和實踐,從而形成了領先同儕、與時俱進的產品方案。“我們的觀點是以‘三位一體’的技術、應用和運行,通過一體化的解決方案,構筑數字政府的密碼保障體系,即密碼基礎設施體系、密碼應用支撐體系和密碼運行保障體系,以確保數據安全治理和業務可信開展。”李亞德表示。
在數字認證的解決方案里,數字政府的第一個體系是基礎設施支撐體系,也就是云基礎設施。李亞德認為,建設政務云平臺的時候,自身一定要有內生的密碼基礎設施能力,提供云原生、集約化、合規的密碼云服務,保障云平臺本身的訪問控制安全、運維操作全過程可信、網絡傳輸安全加密、云上數據安全存儲等。
以國家某部委項目為例,通過集約化建設,數字認證只用了少量服務器密碼機即可提供虛擬化的密碼服務,如數據安全、電子簽章、電子簽名等,以最小化的算力提供了覆蓋全場景的密碼服務支撐,并水到渠成順利通過密評測試。
在密碼基礎設施體系之上,數字認證面向云上租戶,聚焦應用場景,構建了橫向可擴展、具備足夠彈性的密碼應用支撐體系,為政府業務提供數字信任和數據安全的全場景服務支撐,積極推進密碼技術在政務各場景的深化融合應用。
李亞德表示,“每個業務的密碼訴求都不一樣,我們會進行合理的規劃,并集成相應的規范,形成豐富的、多場景的密碼應用工具包,方便業務隨時調用。”
據了解,數字認證已形成涵蓋可信認證、可靠簽名、可信電文、數據安全共計4大項、45小項的密碼服務工具包,以滿足各種移動端、客戶端等全場景密碼應用需求。
最后,在密碼運行保障體系上,數字政府往往項目龐大,譬如北京政務云支撐著100多個委辦局、多達800多個業務應用,這么龐大的運營體系必須要有一套智能化的運維體系進行有效管理。數字認證通過可靠的“運營和運維管理工具包”+專業的“運行服務”,提供7X24小時 “全棧、敏捷、易管、合規”的密碼能力支撐,有效推動政府網絡安全治理從“碎片化”向“一體化”轉變。
據李亞德介紹,數字認證的產品方案能夠實現智能化、可視化的密碼運行態勢感知,對密碼資源和密碼服務運行狀況實時大屏監控,自動化調配密碼資源以適應業務高峰、規模化發展等需求。同時,提前預警設備故障,避免宕機、證書過期等盲點,全面降低系統運行風險。
4大能力護航數字政府行穩致遠
在整體實踐過程中,數字認證以三位一體的解決方案,面向諸多國家部委,以及省級政府、地市級客戶,提供了全面的密碼能力支撐,推動數字政府建設邁上新臺階。
“從我們的整個方案來講,是從全棧、敏捷、易管、合規的四個角度統籌密碼服務。”李亞德表示,現在政府客戶對于密碼服務的敏捷非常關注,希望能夠快速集成、快速上線密碼應用,數字認證密碼保障體系不但提供了彈性靈活可擴展的密碼服務支撐,也滿足密碼應用合規需求。
據介紹,數字認證已經與國內主流的華為鯤鵬、海光、飛騰等處理器,中標麒麟、銀河麒麟、人大金倉等數據庫,中間件的東方通等以及各種國產瀏覽器,進行了完整的適配,讓所有這些產品均能夠在數字認證的方案中發揮最大的效力。
“通過建設密碼算力與服務基礎設施,提供功能豐富的密碼工具包,實現數字政府基礎設施安全可靠運行、政府網上業務安全可信開展、政府數據安全可控應用,數字認證希望能為數字政府的高質量發展提供有益參考。”李亞德表示。
我們相信,密碼行業市場的未來必然更加規范,精細化的服務競爭將會成為新常態,云時代的密碼基礎設施也會得到越來越多的關注,為各種應用加上安全鎖。
李亞德表示,數字認證將以持之以恒的技術創新和精益求精的卓越服務,不斷為政府及各種機構夯實上云土壤,全力推動國內密碼產業的模式創新和產業升級,重塑云時代的密碼基礎設施。