全面保護(hù)移動業(yè)務(wù)數(shù)據(jù)的規(guī)范化、安全的使用
Industry status
政策驅(qū)動:國家“十四五”規(guī)劃提出要推進(jìn)政務(wù)信息化發(fā)展;各級政務(wù)外網(wǎng)管理單位也發(fā)布相關(guān)標(biāo)準(zhǔn)要求,包含《信息安全技術(shù)電子政務(wù)移動辦公系統(tǒng)安全技術(shù)規(guī)范》以及《政務(wù)外網(wǎng)終端一機兩用安全管控技術(shù)指南》,明確了接入政務(wù)外網(wǎng)終端、移動設(shè)備的安全防護(hù)技術(shù)要求。 業(yè)務(wù)場景:移動設(shè)備安全接入到政務(wù)外網(wǎng),囊括政務(wù)外網(wǎng)的四個安全維度,移動接入安全、移動設(shè)備安全、移動應(yīng)用安全、移動數(shù)據(jù)安全,通過對四個維度的管控來規(guī)范移動設(shè)備通過互聯(lián)網(wǎng)接入政務(wù)外網(wǎng)訪問業(yè)務(wù)。 一機兩用:移動安全接入也是一機兩用的場景之一,接入政務(wù)外網(wǎng)的移動設(shè)備與接入政務(wù)外網(wǎng)的辦公終端要形成聯(lián)防聯(lián)動,形成政務(wù)業(yè)務(wù)應(yīng)用運營平臺,規(guī)范在政務(wù)外網(wǎng)發(fā)布上線的應(yīng)用建設(shè)。 隱私保護(hù):針對政務(wù)人員手機辦公場景,提供個人信息安全保護(hù),防止越權(quán)導(dǎo)致的個人信息泄露。
Solution
本方案以聯(lián)軟UniEMM企業(yè)移動安全管理平臺為主,作為《政務(wù)外網(wǎng)移動安全接入解決方案》,可與政務(wù)外網(wǎng)一機兩用解決方案形成聯(lián)防聯(lián)動,通過在政務(wù)外網(wǎng)數(shù)據(jù)中心部署管理后臺,互聯(lián)網(wǎng)接入?yún)^(qū)部署安全網(wǎng)關(guān),主要管控移動接入設(shè)備。
該方案包括:
移動統(tǒng)一門戶:提供移動設(shè)備的遠(yuǎn)程辦公安全訪問門戶,并結(jié)合用戶現(xiàn)有認(rèn)證系統(tǒng)與本系統(tǒng)自身多因素認(rèn)證體系(動態(tài)碼、生物特征等)構(gòu)建境外數(shù)據(jù)安全訪問方式,實現(xiàn)用戶通過門戶進(jìn)行統(tǒng)一登陸后,訪問政務(wù)外網(wǎng)辦公業(yè)務(wù)。
國密安全隧道: 基于每個業(yè)務(wù)應(yīng)用建立獨立的國密安全隧道,保障遠(yuǎn)程數(shù)據(jù)訪問的通信安全。
政務(wù)業(yè)務(wù)管理:以管理平臺自身的業(yè)務(wù)全生命周期管理能力,靈活管理CS/BS/H5/等政務(wù)業(yè)務(wù)應(yīng)用,定義業(yè)務(wù)發(fā)布上線規(guī)則,確保每個業(yè)務(wù)系統(tǒng)在政務(wù)外網(wǎng)上規(guī)范化管理,確保基于用戶身份進(jìn)行業(yè)務(wù)訪問的整體管理效果。
移動設(shè)備管理:對于網(wǎng)格員、消防公安體系、稅務(wù)大廳等場景的配發(fā)設(shè)備進(jìn)行統(tǒng)一規(guī)范管理,對設(shè)備可實現(xiàn)行動軌跡審計,軟件下載控制、流量監(jiān)測、上網(wǎng)行為管理等,必要時能夠擦除設(shè)備數(shù)據(jù),鎖定設(shè)備等,防止設(shè)備盜用或惡意使用。
移動數(shù)據(jù)安全:對政務(wù)外網(wǎng)業(yè)務(wù)應(yīng)用產(chǎn)生的數(shù)據(jù)通過安全沙箱、水印等手段進(jìn)行防護(hù),用戶基于業(yè)務(wù)系統(tǒng)下載的業(yè)務(wù)數(shù)據(jù),保存在移動安全沙箱,與本地數(shù)據(jù)隔離,可通過安全瀏覽器或安全閱讀器進(jìn)行查閱,同時附加屏幕水印防護(hù),預(yù)防拍照;禁止截屏,保護(hù)數(shù)據(jù)安全。
Customer value