乐思软件

提交需求|联系我们|请电400-603-8000

电子政务系统安全上海世博会案例

  6)安全审计与记录:对网络中终端主机用户的操作行为(如中断登录、外设使用、网络操作、进程/程序启动等)进行实时监控与审计;对关键服务器的应用和操作行为进行实时监控和审计;对关键数据库的操作行为进行监控和审计;对网络访问行为进行监控和审计。通过监控审计数据,能够发现并阻止各类违反安全策略的操作和通信行为,以及来自内外的入侵或攻击行为,并为事后取证提供数据支撑;


  7)网站防护:网站已经成为政府部门办公的基本设施,同时也是及时与外界沟通的方式之一,网站的地位在电子政务系统中尤为重要,因此部署网站防护系统,实现了恶意代码主动防御、网页的文件过滤驱动保护、防跨站攻击、防SQL注入功能,以防止黑客入侵、网站篡改等攻击行为,从而更有效地对网站网页安全进行全方位的保护;


  8)其他:在加强以上防护的同时,我们也加强的补丁管理、应急响应与备份恢复建设等,以完善色技术细节作为安全保障体系的基础支撑。


  为了有效地把电子政务外网的安全管理和信息保密管理工作落到实处,必须设计、建立、完善和有效运行的安全管理体系,从组织上、措施上、制度上为电子政务外网的安全运行提供强有力的保障。


  建设和完善电子政务外网安全保障体制,实现对电子政务外网的集中安全管理。结合电子政务信息安全保障工作的重要性和紧迫性,建立相关主管部门安全保障和管理的协同机制,建立健全信息安全管理体制,明确责任,防护检查项结合,统一协调、统一管理。


  制定电子政务外网安全管理标准与规范,健全应急响应机制。完善应对突发公共事件的网络联动机制,提高重大灾害的预警防控能力,提高各级政府应急管理、灾害处置的水平。


  管理需要技术做支撑,技术也改变着管理模式。无论是国家相关政策标准,还是业界的最佳实践活动,均表明信息安全体系的建设应当兼顾技术和管理两个层面的措施,形成全面的安全保障体系;通过全面的,可相互关联的技术、管理和服务,真正实现了“技管并重”的防护体系。因此我们依靠电子政务系统信息安全运维平台,及工作制度的落实与监督,提升电子政务系统的安全保障。

集成系统网络情报信息数据库

CIO频道人物视窗
CIO频道方案案例库
大数据建设方案案例库
电子政务建设方案案例库
互联集成系统构建方案案例库
商务智能建设方案案例库
系统集成类软件信息研发企业名录