《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 政務信息系統云化遷移過程的信息安全和保密管理研究

政務信息系統云化遷移過程的信息安全和保密管理研究

2021-08-28
來源:信息安全與通信保密雜志社
關鍵詞: 信息安全 保密管理

  0 引 言

  當前,在《“十三五”國家信息化規劃》《基于云計算的電子政務公共平臺頂層設計指南》等相關政策推動下,各地方政府為推進集約化建設,打破各部門之間政務信息的數據“壁壘”和“孤島”現象,大力推進政務云平臺建設和政務信息系統遷移上云工作,如重慶市政府為深化數據“聚通用”改革,連續出臺《重慶市全面推行“云長制”實施方案》《重慶市云長制工作協調領導小組辦公室關于印發2019年全市政務信息系統遷移上云計劃的通知》等政策文件,在建設“數字重慶”云平臺基礎上,要求各級部門限時將非涉密信息系統全部遷移至“數字重慶”云平臺上,并從2020年開始,各級部門非涉密信息系統的硬件設備采取統一向云服務商購買服務的方式進行建設,現有自建非涉密政務數據中心機房實行逐步淘汰。

  由于各級部門之間信息化水平差異較大,部分單位對政務信息系統云化遷移缺乏經驗。為完成遷移上云的工作目標,需要重點關注的是系統能否從本地機房平穩過渡到政務云上,云化遷移過程是否合理,對遷移過程中系統數據是否存在泄露風險等問題考慮不夠充分,而在實際遷移過程中,政務信息系統面臨非信任技術人員操作、從日常安全保護環境中暴露、系統及數據中間環節拷貝等諸多非常規操作的影響,政務信息系統及數據存在被非法人員獲取、篡改的風險,一旦發生泄露,后果不堪設想。同時,政務信息系統上云后,業務系統和數據都處于云服務商的直接控制之下,傳統的管理模式和安全防護措施都不再有效,如何保護數據安全成為新的難點。

  針對上述問題,本文以政務信息系統云化遷移項目實施過程為例,分析遷云過程中的安全風險點,以及相應的安全保密方法措施。

  1 云化遷移實施過程

  政務信息系統云化遷移,首先應結合信息系統管理單位工作實際,通過科學的設計云化遷移實施過程,明確“誰來做、做什么、怎么做”。

  1.1 遷移實施組織

  借鑒國內先進地區信息系統云化遷移成功經驗,政務信息系統遷云通常由信息化管理部門牽頭,與政務云服務商、系統遷移實施團隊共同協作完成。

  信息化管理部門作為政府部門內信息系統云化遷移統籌領導部門,需要具體落實遷移工作部署和要求,協調實施過程中的重大問題、重要事項,保障云化遷移工作平穩推進。政務云服務商作為電子政務云平臺資源提供方,負責建設和管理政務云平臺,根據政務信息系統資源需求,完成虛擬主機、存儲網絡、安全等資源的分配,以及云平臺的日常管理運維,保障云資源環境的可用性和安全性。系統遷移實施團隊是由熟悉政務業務,有信息系統遷移技術實力人員組成的技術團隊,通常團隊還需要納入原信息系統開發或運維人員。其主要負責梳理政府部門信息系統建設現狀,規劃業務應用和數據上云的解決方案,計算云資源需求,識別上云風險并制訂搬遷方案。在實施遷移時做好系統部署、端口調試、安全保障、測試驗收等技術工作,保障政務業務上云的可行性和連續性。

  1.2 遷移實施流程

  信息系統云化遷移實施過程可分為規劃、設計、實施和驗證4個主要階段,如圖1所示。

  圖1 信息系統云化遷移實施流程

 ?。?)規劃階段:調研信息系統運行信息和使用情況,根據信息系統當前運行環境及資源使用情況,對信息系統進行分類研判,初步確定上云所需資源需求和云化遷移實施模式。

 ?。?)設計階段:編制遷移實施方案,對信息系統遷移數量、云資源計算和網絡線路等情況進行核實,明確遷移技術路線、實施組織和時間節點,細化所需配置的安全、管理相關云服務要求等,計算云化遷移所需費用。

 ?。?)實施階段:按實施方案開展云化遷移工作,包含云資源開通、網絡調試、數據資源備份、系統預遷移、正式遷移、數據割接及安全測評等多個步驟。

 ?。?)驗證階段:對云化遷移的完成情況進行評估,對信息系統相關業務進行檢查,確認系統云上運行情況符合預期目標,轉入日常運維。

  1.3 遷移實施方法

  根據政務信息系統的架構和運行環境,云化遷移主要分為V2V遷移、P2V遷移、P2P遷移3種類型。

  V2V即虛擬環境遷移到虛擬環境,P2V即物理環境遷移到虛擬環境,兩者通??梢圆捎脤I遷移工具,通過在線或離線方式將本地鏡像克隆到云平臺,方便快捷地完成信息系統預遷移,之后再對云平臺上的信息系統進行調試驗證、數據同步割接等工作,能夠有效簡化云化遷移工作。P2P不支持虛擬化,只能由物理環境對等遷移,通常采用重新部署、物理托管的方式實現信息系統遷移到云平臺。

  2 云化遷移風險點及處置措施

  由于政務信息系統的日常運管無法覆蓋云化遷移過程,為應對在實施過程中出現的信息安全風險,可以將云化遷移過程視作一個信息化項目,進行全面的安全風險識別,通過分析云化遷移過程的參與人員和對政務信息系統的操作動作,參考最新網絡安全等級保護2.0等信息安全技術標準,評估易發生信息安全和泄密的風險點,并制定相應的安全保密處置措施。

  2.1 人員風險及處置措施

  政務信息系統云化遷移實施過程需要政務云服務商、系統遷移實施團隊多方協助配合,除原有技術支撐人員能夠接觸政務信息系統的數據和運行信息外,新引入的云服務商和系統遷移團隊的參與人員也能在實施過程中直接接觸政務信息。因此,要遵守以下幾點保密管理要求和等保2.0中對人員管理的要求。

 ?。?)對參與云化遷移過程的相關單位和實施人員的身份、安全背景、專業資質或資格進行審查。與參與人員簽訂保密協議,與關鍵崗位人員簽署崗位責任協議,明確相關人員知悉范圍和保密義務。

  (2)對參與人員組織安全意識教育和崗位技能培訓,并告知相關的安全責任和懲戒措施,減少因人為因素造成的安全風險。

 ?。?)對人員訪問權限做好管理,對不同人員的操作和訪問權限要具有針對性控制,對完成實施或離崗人員應及時收回提供的軟硬件設備和操作權限。

  2.2 信息風險及處置措施

  云化遷移實施過程中不僅會產出資源數據分析、網絡拓撲、實施方案等與政務信息系統密切相關的信息,同時也會涉及政務信息系統運行環境的云資源管理賬戶、云堡壘機賬戶、操作系統賬戶等關鍵賬戶信息的創建與使用。因此,云化遷移過程中產生與涉及的信息、資料等應按照信息安全管理要求進行控制。

 ?。?)對信息交流進行管控。信息傳遞渠道要安全可控,不能在互聯網上明文傳遞項目資料、數據、賬戶信息等。對實施過程使用的介質設備要重點監管,特別是移動存儲介質,要嚴控使用人員和用途,使用后及時清除介質中存儲的政務系統資料信息。

 ?。?)對信息資料指定專人負責管理。負責收集整理遷移過程產生的資料,對云商交付的云資源管理賬戶、云堡壘機賬戶等制定合理的管理和使用策略,在遷移過程中、實施完成后要及時修改密碼。

  2.3 實施風險及處置措施

  在政務信息系統云化遷移的實施方式中,無論是采用較為成熟的V2V、P2V等虛擬化遷 移技術,還是采用重新部署或是物理托管的遷移方式,都會涉及信息數據的傳遞過程,通常對實施方案的審查,信息數據傳遞的風險點在以下幾個方面。

 ?。?)系統備份文件的安全。遷移前通常需要進行數據完整備份,以及完成遷移的正式割接前的備份增量同步,需要確保備份文件的存放及使用過程安全,避免備份數據被竊取或篡改。

 ?。?)遷移過程中的數據傳遞是否安全。在信息系統及其數據從本地傳遞到云上的過程中,需要確保數據傳遞通道的安全保密性,避免使用互聯網工具或非加密FTP傳輸。

  (3)系統配置信息的修改是否安全。在系統遷移后,通常需要進行驗證調試,涉及對系統功能、IP、端口等信息進行修改,需要確保修改內容的安全并進行測試,避免開放非必要權限或引入系統漏洞。

 ?。?)應急預案是否完備。遷移過程并非一帆風順,實施方案要考慮可能發生的故障環節、應對手段和處理措施,出現數據丟失、程序無法啟動、性能下降甚至系統停機都要有對應的預案乃至回退措施。

  2.4 運維風險及處置措施

  政務信息系統由本地機房遷移至政務云,是物理資源管理和信息系統管理的一個重大改變,傳統的基于邊界的安全防護模式不再有效,在云化遷移實施完成前,做好政務信息系統在云上運維的評估和準備。

  (1)確定安全責任邊界。系統上云前,系統管理單位是系統安全的責任主體,而上云后,存在政務云服務商、云管理單位、系統管理單位等多個責任主體共同保障政務云安全,各方安全責任需要界定明確。

 ?。?)調整運維機制。系統上云后,運行環境受云服務商的直接控制,系統管理單位需要依靠云服務商開展日常運維和管理工作,除運維方式改變外,應注意加強系統審計,避免云服務商內部人員對數據的非授權訪問和違規操作。

 ?。?)安全服務不可或缺。不同于傳統模式機房里通過劃分網絡邊界和安全區域建立安全防護措施,云上基礎設施由云服務商負責配置管理,應根據信息系統實際需要,在滿足等保2.0要求基礎上,購置相應的安全服務。

  3 云化遷移過程的安全性測評

  通過風險識別,制定合理的安全保密管理措施,能夠有效提升云化遷移實施過程的信息安全,同時也應注意到信息系統遷移上云之后,運行物理環境發生了根本性變化。但軟件環境如操作系統、基礎軟件基本還是與遷移前相同,同樣存在系統漏洞、病毒等安全風險,更要注意的是如果采用V2V、P2V等虛擬化遷移方式,信息系統原有本地環境中存在的安全漏洞會同樣存在于云環境上,由于本地環境和云上環境安全防護級別的不同,可能會導致原有安全漏洞暴露。

  因此,為保障上云前系統本身安全可靠,信息系統上云前需要進行的安全測評是云化遷移實施中信息安全工作的重要環節,通過安全工具掃描和人工滲透測試的方式,對系統遷移前進行安全檢查,以發現信息系統自身的漏洞和運行環境安全的不足,對發現的安全漏洞進行修復,購置相應的云安全產品和服務,確保信息系統健康上云。安全測評通常采用安全工具掃描與滲透測試相結合的方式開展,可與具備資質的信息安全公司合作,獲取相關服務。

  而信息系統上云后,再進行一次安全測評,用于判斷云環境的安全產品和策略是否滿足運行需求,此環節可結合等保2.0對系統安全保護等級要求、密碼法對系統商用密碼應用安全性要求開展相關測評工作。

  4 結 語

  本文通過分析政務信息系統云化遷移的實施過程,剖析實施過程中在人員管理、信息管理、實施管理、運維管理中容易被忽略的信息安全和保密管理風險點,提出針對性風險防范處置措施和方法,最后在遷移前及上云后進行針對性的安全測評,為保障政務信息系統云化遷移過程的信息安全提供了一點思路。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩另类在线| 国产一区二区三区四区hd| 国产一区亚洲一区| 亚洲二区在线| 国产精品www994| 激情综合中文娱乐网| 欧美精品久久久久久久免费观看| 国产精品裸体一区二区三区| 国产日韩一级二级三级| 精品88久久久久88久久久| 久久一二三四| 亚洲欧洲午夜| 一区二区三区波多野结衣在线观看| 久久免费观看视频| 久久一区二区三区四区| 久久久一二三| 一区二区视频免费完整版观看| 欧美亚洲一区在线| 国产一区二区久久精品| 国产精品一国产精品k频道56| 欧美99久久| 日韩视频免费在线观看| 另类酷文…触手系列精品集v1小说| 欧美日韩高清免费| 夜夜嗨av一区二区三区免费区| 亚洲主播在线播放| 欧美另类专区| 久久国产免费看| 久久亚洲欧洲| 久久综合亚州| 在线免费观看欧美| 国产麻豆日韩欧美久久| 亚洲福利视频二区| 午夜老司机精品| 欧美精品v日韩精品v国产精品| 国产精品久在线观看| 国产噜噜噜噜噜久久久久久久久| 国外成人性视频| 影音先锋久久资源网| 久久久久久97三级| 男女av一区三区二区色多| 亚洲制服丝袜在线| 国产亚洲精品资源在线26u| 老司机精品导航| 欧美日韩精品一区二区三区| 亚洲美女黄色片| 99re亚洲国产精品| 国产精品永久入口久久久| 一区二区高清在线观看| 一区二区三区产品免费精品久久75| 欧美日韩一级黄| 国产精品成av人在线视午夜片| 欧美日韩一区二区三区高清| 夜夜嗨网站十八久久| 久久亚洲春色中文字幕久久久| 久久av资源网站| 久久av一区二区| 狼人社综合社区| 欧美激情第4页| 欧美黄色免费| 亚洲已满18点击进入久久| 在线看欧美视频| 欧美激情欧美狂野欧美精品| 欧美日韩国产999| 久久国产免费| 欧美在线观看视频一区二区| 欧美一区二区三区久久精品| 亚洲激情偷拍| 久久久午夜视频| 欧美日韩日韩| 久久久99精品免费观看不卡| 伊人久久婷婷色综合98网| 这里只有精品丝袜| 久久久99免费视频| 亚洲欧洲日本mm| 欧美三级视频在线观看| 国产女同一区二区| 欧美日韩亚洲激情| 亚洲欧美成aⅴ人在线观看| 美脚丝袜一区二区三区在线观看| 久久成人这里只有精品| 久久精品国产一区二区电影| 欧美日韩小视频| 国产精品免费一区二区三区在线观看| 亚洲一区二区三区久久| 亚洲国产另类久久久精品极度| 亚洲人成在线免费观看| 欧美视频成人| 好看的日韩视频| 欧美另类视频在线| 亚洲人成精品久久久久| 亚洲欧美激情视频在线观看一区二区三区| 国产在线观看91精品一区| 亚洲巨乳在线| 欧美尤物巨大精品爽| 中国日韩欧美久久久久久久久| 久久久欧美精品| 久久久综合免费视频| 欧美日韩成人一区| 亚洲午夜精品久久久久久浪潮| 午夜精品一区二区三区电影天堂| 欧美伊人久久久久久午夜久久久久| 一区二区三区日韩精品| 国产亚洲欧美日韩在线一区| 欧美在线观看你懂的| 欧美午夜不卡在线观看免费| 91久久香蕉国产日韩欧美9色| 国产一区二区三区在线观看视频| 亚洲国产经典视频| 夜夜嗨av一区二区三区网页| 久久国产99| 亚洲伊人久久综合| 欧美精品免费在线观看| 亚洲欧美日韩系列| 国产精品www| 国产精品高潮呻吟久久av黑人| 欧美在线视频一区二区三区| 久久久久久久97| 久久精品网址| 欧美电影免费观看| 国产一区欧美| 欧美激情视频一区二区三区在线播放| 亚洲日本免费电影| 一本色道久久精品| 麻豆亚洲精品| 亚洲成人在线视频播放| 欧美在线观看日本一区| 久久久久久久综合日本| 1024亚洲| 国产日韩精品一区二区| 影音先锋亚洲视频| 亚洲男人第一网站| 在线看日韩欧美| 午夜免费久久久久| 欧美黑人国产人伦爽爽爽| 欧美一区二区三区在线视频| 亚洲电影网站| 欧美日韩综合视频网址| 欧美激情精品久久久久久免费印度| 亚洲视频大全| 亚洲电影第1页| 亚洲日本精品国产第一区| 国产午夜精品全部视频在线播放| 久久综合久久综合这里只有精品| 国产欧美在线观看一区| 亚洲欧洲在线视频| 在线免费高清一区二区三区| 欧美精品成人在线| 亚洲视频在线观看网站| 亚洲一区国产视频| 亚洲精品在线视频| 亚洲日本在线视频观看| 日韩一级精品视频在线观看| 1024成人网色www| 亚洲欧美美女| 国产精品jvid在线观看蜜臀| 91久久久久久国产精品| 亚洲国产一区二区三区高清| 一本色道久久加勒比精品| 国产亚洲欧美一区在线观看| 亚洲一区视频| 亚洲精品九九| 欧美日韩精品一二三区| 亚洲无毛电影| 国产精品v欧美精品∨日韩| 国产精品二区在线| 亚洲视频日本| 性一交一乱一区二区洋洋av| 狠狠色综合播放一区二区| 国产精品九色蝌蚪自拍| 欧美高清影院| 国产在线视频不卡二| 一区二区三区在线看| 欧美精品v国产精品v日韩精品| 亚洲成人在线观看视频| 香蕉久久夜色| 欧美欧美天天天天操| 久久中文字幕一区| 亚洲黄色小视频| 香港成人在线视频| 国产精品一区二区久久久| 欧美在线观看日本一区| 国产主播一区二区三区| 国产精品盗摄一区二区三区| 欧美精品入口| 国产精品视频免费观看| 男男成人高潮片免费网站| 欧美日韩精品国产| 欧美日韩成人一区| 亚洲伦理在线观看| 国产日韩欧美日韩大片| 久久成人久久爱| 亚洲一区美女视频在线观看免费| 久久亚洲私人国产精品va媚药| 91久久久久久久久久久久久| 欧美一区二区三区成人| 宅男在线国产精品| 久久先锋影音av| 狼狼综合久久久久综合网| 国产精品久久久久久久7电影| 亚洲精品欧美专区| 久久久久久香蕉网| 欧美在线影院在线视频| 亚洲国产网站| 欧美日韩1区2区3区| 欧美一乱一性一交一视频| 久久久久国产精品一区二区| 欧美日韩国产探花| 欧美电影电视剧在线观看| 亚洲精品九九| 欧美日韩国产精品一卡| 国产一区二区三区高清| 久久网站热最新地址| av成人免费观看| 亚洲日本成人网| 免费精品99久久国产综合精品| 久久精品夜色噜噜亚洲aⅴ| 亚洲精品免费看| 亚洲欧美激情四射在线日| 国产精品爱啪在线线免费观看| 亚洲福利免费| 亚洲精选中文字幕| 欧美韩国日本一区| 国产精品视频1区| 亚洲欧美日韩成人高清在线一区| aa日韩免费精品视频一| 国产视频一区二区在线观看| 国产精品一级久久久| 欧美偷拍一区二区| 欧美一级播放| 国产精品久久久久一区二区三区| 欧美三级网址| 国产精品日韩精品欧美在线| 亚洲激情专区| 亚洲大片免费看| 欧美一区国产在线| 亚洲一区成人| 国产精品色午夜在线观看| 欧美日韩国产在线观看| 亚洲电影天堂av| 欧美黄色日本| 亚洲美女福利视频网站| 在线视频一区观看| 欧美大尺度在线观看| 一本色道久久综合精品竹菊| 猛男gaygay欧美视频| 午夜亚洲福利| 久久se精品一区精品二区| 一区二区三区成人精品| 一本综合久久| 在线精品福利| 国产偷国产偷亚洲高清97cao| 久久免费视频网| 日韩视频在线一区二区| 亚洲日本中文字幕区| 国产日韩欧美精品一区| 久久精品色图| 午夜久久黄色| 久久综合久久综合久久综合| 夜夜嗨av色一区二区不卡| 国产三区精品| 国产欧美日韩综合一区在线播放| 久久久久中文| 久久久久国产一区二区三区四区| 激情欧美一区二区三区| 欧美在线视频免费| 麻豆av福利av久久av| 亚洲精品免费看| 亚洲乱码一区二区| 亚洲午夜视频在线| 欧美激情一区二区三级高清视频| 91久久精品一区二区三区| 国产精品社区| 国产精品免费一区豆花| 久久狠狠一本精品综合网| 日韩视频三区| 国产精品高精视频免费| 国内精品美女在线观看| 欧美另类在线观看| 亚洲一区免费在线观看| 国产精品一区二区在线| 欧美日韩亚洲视频一区| 欧美成人精品不卡视频在线观看| 黄色亚洲在线| 日韩亚洲欧美一区| 亚洲一区视频在线| 久久久噜噜噜久久中文字幕色伊伊| 亚洲人成在线播放| 亚洲天堂成人在线观看| 欧美在线欧美在线| 国产综合精品| 久久精品亚洲乱码伦伦中文| 精品成人a区在线观看| 亚洲精品在线观看免费| 伊人色综合久久天天五月婷| 久久精品视频在线免费观看| 欧美 日韩 国产精品免费观看| **性色生活片久久毛片| 欧美福利电影网| 亚洲人久久久| 最近看过的日韩成人| 久久综合久久综合九色| 欧美经典一区二区| 欧美激情第1页| 亚洲清纯自拍| 国内精品久久久久久久影视蜜臀| 老鸭窝亚洲一区二区三区| 国产亚洲精品资源在线26u| 国产精品视频久久久| 欧美日韩国产影院| 亚洲欧洲一区二区三区久久| 亚洲高清影视| 鲁鲁狠狠狠7777一区二区| 久久综合九色综合欧美狠狠| 久热爱精品视频线路一| 一本在线高清不卡dvd| 在线欧美日韩| 久久精品国产第一区二区三区| 日韩视频在线永久播放| 国产精品美女主播在线观看纯欲| 亚洲一区二区三区在线| 国产精品成人一区二区三区吃奶| 亚洲激情在线观看| 夜夜嗨av一区二区三区四区| 亚洲一区中文字幕在线观看| 亚洲国产欧美日韩| 亚洲激情自拍| 久久久久久久久久码影片|