财政业务信息系统核心数据安全防护
2018-06-23 来源:
近年来,随着“金财工程”的逐步开展,
支撑如此众多业务信息系统安全、稳定、高效运行的是“
根据对财政数据安全系统建设的具体要求,
为此,我们应该关注什么?
【应用现状】
使用业务系统服务的接入用户来自多个网络:市政府内 网、
为了保障局信息化的稳定运行和日常工作的正常运作,
具体表现在:
- 所有的接入用户直接访问本局的数据服务器;
- 接入的用户没有进行权限的划分,一旦允许其访问资源,
则其能窥视本局的网 络结构和应用现状; - 来自这些网络的用户,可以任意改动本局的网络结构;
- 改动后,无迹可查,事后无监管措施。
【面临风险】
居于以上措施没有得到完善,
- 用户随意进入本局网络,访问核心数据服务;
- 用户随意查看本局的整个网络结构,埋下被攻击的隐患;
- 用户随意删改本局的整个网络配置和资源;
- 用户随意删改后,事后无迹可查。
【风险控制】
如此高的风险,最终导致的是访问不稳定、数据丢失等现 象,
具体措施如下:
- 在权限上做更精细化的管理,资源只对需要的人开放,
同时特定的人只能访问 特定的资源,避免粗放式权限, 杜绝了非法人员钻安全漏洞的空子; - 所有有权限访问核心数据服务的用户,
不直接与核心数据服务器进行数据交 换, 杜绝有权限访问服务的人员的非法行为; - 在用户访问核心数据服务的过程中,进行协议优化,将病毒、
木马等网络层数 据信息进行屏蔽,以便干净现有网络, 提供一个更为顺畅的网络环境。
通过以上措施,我们才能在现有的网络中,
【成功案例】
韶关、清远、云浮地区共15个区县财政局 通过对e地通的考
- 安全性高
E地通数据安全接入系统通过在财政局中心机房部署服务器端,
- 总体投资成本低
通过一次性投入,建立一个后续扩展性很强的平台,
- 布局规划简
对所涉及到的各单位的网络不做任何改变,也不增加任 何设备。
- 操作方法易
单位接入用户可以根据情况分配安全KEY,即插即 用;
标签: 安全 服务器 服务器端 机房 漏洞 权限 数据库 网络 网络安全 信息化
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。