婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 劉海峰:政府部門信息技術服務外包安全管理思考

劉海峰:政府部門信息技術服務外包安全管理思考

熱門標簽:外呼系統(tǒng)辦理需要手持身份證嗎 一芯外呼電話機器人 電銷防封卡封號 ai電銷機器人注冊公司 商鋪在地圖標注需要錢嗎 鄭州人工智能電銷機器人報價 地圖標注展示標 甘肅電子地圖標注注冊 百度地圖標注更名注冊

  信息技術服務外包在經濟結構轉型、安排就業(yè)、綠色可持續(xù)發(fā)展等方面作用日益突出。中國服務外包研究中心2013年發(fā)布的《中國服務外包發(fā)展報告》顯示,2012年信息技術外包執(zhí)行金額達到273.6億美元,占服務外包業(yè)務總量的58.8%。同時,政府部門因為技術人員少、專業(yè)技術能力與服務外包企業(yè)人員相比存在差距,也迫切需要進行信息技術服務外包。

  信息技術服務外包在發(fā)揮服務商專業(yè)優(yōu)勢和規(guī)模優(yōu)勢,降低成本,提高信息化質量和效率的同時,也引入了信息安全風險。2012年6月發(fā)布的《國務院關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(國發(fā)〔2012〕23號)中,明確提出了要規(guī)范和加強政府部門信息技術服務外包的安全管理工作。

  一、信息技術服務外包安全問題掣肘了業(yè)務發(fā)展

  政府部門信息化不斷向縱深發(fā)展,呈現(xiàn)出所建信息系統(tǒng)越來越多、積累的數(shù)據(jù)規(guī)模越來越龐大的態(tài)勢。與此相對應,政府部門需要越來越多的信息技術服務外包機構、人員以及廠商提供的產品來幫助進行信息系統(tǒng)的建設和運維。這樣,政府部門在信息技術服務外包中,就有兩類可能引發(fā)安全問題的突出因素,一是信息技術服務外包機構和人員以及服務過程中使用的產品不可靠,安全堡壘就容易從內部攻破;二是政府部門如果對外包機構和人員管理不善,發(fā)生安全問題也同樣在所難免。

  信息技術服務外包機構的人員利用掌握政府信息系統(tǒng)和數(shù)據(jù)的便利,為自己謀取利益,在信息技術服務外包安全事件中較為突出。如2011年上海市衛(wèi)生局外包公司的張某利用開發(fā)維護出生系統(tǒng)數(shù)據(jù)庫的便利,非法下載了約14萬條新生兒出生信息并出售獲利。2009年深圳福彩中心外包公司的程某通過自編木馬軟件入侵福彩中心銷售系統(tǒng),惡意篡改中獎數(shù)據(jù)并偽造3305萬大獎。

  信息技術服務外包企業(yè)主動泄露數(shù)據(jù)的情況也較為常見。根據(jù)棱鏡門”事件批露的情況,微軟、Google、Yahoo、Facebook、PalTalk、YouTube、Skype、AOL、Apple(建議統(tǒng)一中文或英文表述)等為美國國家安全局提供大量視頻、語音、圖片、郵件、文件等電子數(shù)據(jù)。

  信息技術服務外包信息安全問題還表現(xiàn)在信息技術服務外包供應鏈環(huán)節(jié)上。根據(jù)愛德華·斯諾登(Edward Snowden)提供的文件,曝光 棱鏡門”事件的《衛(wèi)報》記者格倫·格林沃爾德(Glenn Greenwald)在自己的新書中透露,NSA經常會收到或攔截美國廠商的路由器、服務器以及其他網絡設備,會在設備中植入‘后門監(jiān)控工具’,重新打包并打上工廠的密封封條,繼續(xù)運輸,出口給國際客戶。

  政府部門因信息技術服務外包管理不善導致出現(xiàn)信息安全問題的情況更為常見。根據(jù)北京市對政府部門信息技術服務外包的調研和歷年檢查的結果來看,導致管理不善的突出因素表現(xiàn)在三個方面,一是對外包安全不夠重視,重建設輕運維、重建設輕安全思想仍較普遍,運維和信息安全保障資金申請較困難;二是對外包機構和人員的管理跟不上,缺乏可靠的外包機構和人員選擇、服務過程評估、服務成果交付驗證以及外包機構和人員績效考評的技術手段和標準,在外包機構和駐場人員多、政府部門信息化人員少的情況下,難以有效管理外包機構和人員;三是政府部門人員少,專業(yè)能力不足,嚴重依賴外包機構和人員,重要數(shù)據(jù)、管理口令等多為外包服務商及其人員所掌握,難以掌握管理的主動權。

  在信息技術服務外包中發(fā)生的眾多安全問題,嚴重影響了政府部門信息技術服務外包的決策,在包與不包、包給誰、怎樣包中作著艱難的選擇。

  二、信息技術服務外包安全管理工作不斷推進

  我國政府在大力推動信息技術服務外包產業(yè)發(fā)展的同時,不斷加強服務外包的信息安全管理。

  一是信息技術服務外包安全管理法規(guī)標準不斷完善。法律法規(guī)層面,出臺了《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院令147號)、《中華人民共和國保守國家秘密法》(主席令第28號)等一系列法律法規(guī),對信息安全等級保護、信息安全保密等進行規(guī)范;政策方面,《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)〔2003〕27 號)為服務外包使用單位和提供商建立信息安全保障體系提供了全面指導,《國務院關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(國發(fā)〔2012〕23號)再次突出落實信息安全等級保護,完善信息安全認證認可體系,強調嚴格政府信息技術服務外包的安全管理。《加強政府部門信息技術外包服務安全管理》(工信部2011年第21號公告)、《關于境內企業(yè)承接服務外包業(yè)務信息保護的若干規(guī)定》(商務部令2009 年第13號)等圍繞信息技術服務外包安全管理提出了具體要求。各省市加強了信息安全法律法規(guī)體系的建設,如陜西省出臺了《陜西省個人信息安全保護規(guī)范》,廣州市出臺了《廣州市服務外包信息安全保護實施辦法》,北京市發(fā)布了《關于做好信息技術服務外包信息安全管理的通知》、《北京市黨政機關信息技術外包服務機構申請信息安全管理體系認證安全審查程序》、《北京市電子政務與重要行業(yè)信息安全服務能力評定條件(2013年版)》等。標準層面,《信息安全技術 政府部門信息技術服務外包信息安全管理規(guī)范》等信息技術服務外包相關國家標準正在制定中。

  二是信息技術服務外包安全管理關鍵措施逐步落實。包括建立信息技術服務企業(yè)和人員資質資格評定體系、認證認可體系,推動信息安全管理體系、運維外包服務體系等體系建設,推動信息技術服務外包安全的績效考核等。

  在信息安全服務企業(yè)資質評定方面,北京市走在了前列。北京信息安全測評中心根據(jù)授權,按照信息安全服務企業(yè)能力評定條件要求,對服務人員通過考試進行能力認定,對企業(yè)通過評審進行資質認定。截至2014年8月,已經有9家企業(yè)通過北京市信息安全服務審查評定考核,619個信息安全服務(高級)工程師服務于北京市電子政務各個重要領域,為北京市電子政務保駕護航。

  在信息技術服務和人員資格認證認可方面,工業(yè)和信息化部建立計算機信息系統(tǒng)集成資質管理制度,并與人力資源部和社會保障部開展信息系統(tǒng)項目管理師等人員資格認定制度;國家保密局建立了涉及國家秘密的計算機信息系統(tǒng)集成資質管理制度,對企業(yè)和人員進行資質和資格管理工作;中國信息安全認證中心開展了安全應急處理服務資質、信息安全風險評估服務資質、信息系統(tǒng)安全集成服務資質等安全服務資質的認證;中國信息安全測評中心開展了信息安全工程類、信息安全災難恢復類、安全運營維護類等安全服務資質的認證,并開展注冊信息安全專業(yè)人員(CISP)、注冊信息安全員(CISM)等人員資質認定。

  在信息安全管理體系等方面,《關于加強信息安全管理體系認證安全管理的通知》及配套的政策文件強化了對信息安全管理體系認證的管理,要求為政府部門提供信息技術外包服務的機構申請信息安全管理體系認證時,若認證范圍涉及政府信息,須經工業(yè)和信息化主管部門同意。截止2014年8月底共有12家企業(yè)通過北京市的信息安全管理體系認證安全審查,并全部備案,審查工作規(guī)避了這些企業(yè)的認證過程間接泄露政府重要敏感信息的安全風險。

  在信息技術服務外包安全的績效考核方面,2009年出臺《關于印發(fā)〈政府信息安全檢查方法〉的通知》,對信息技術服務安全檢查和績效考核進行了規(guī)范,自2009年以來,國家和地方政府每年都把信息技術服務外包安全作為重要檢查內容和績效考核內容。

  三是信息技術服務外包安全管理基礎設施不斷建立。國家商務部建立了中國服務外包研究中心,開通了中國服務外包網”、國家軟件與信息服務外包公共支撐平臺”等網站,為大力宣傳信息技術服務外包安全管理政策法規(guī)提供了平臺;國家質監(jiān)局成立了中國信息安全認證中心,開展對信息安全服務的認證,為政府部門選擇適合自己安全需求的服務外包機構提供了有力的支撐。

  盡管我國圍繞政府部門信息技術服務外包安全管理已經做了大量工作,但仍跟不上信息技術服務外包安全形勢發(fā)展的需要,提高信息技術服務外包安全,要著眼于頂層設計,做到外包服務使用者、提供者、監(jiān)管者各方齊心保障,做到外包服務從選擇到中止/終止的全生命周期保障,做到從人員、采購的產品到供應鏈等全方位縱深保障。

  三、如何提高政府部門信息技術服務外包安全管理水平值得深思

  要全面提升信息技術服務外包安全管理水平,是一個漸進的過程,不可能一蹴而就。在目前這個階段,應該抓住哪些重點工作,做到以點帶面,綱舉目張,個人認為,亟需做好以下三方面工作:

  一是建立信息技術服務外包企業(yè)的審查認證制度,把好服務事前關。建立信息技術服務外包企業(yè)的審查認證制度,有利于通過專業(yè)技術力量為政府部門把好前門。審查認證要滿足服務外包市場快速發(fā)展的需要,兼顧不同層次的信息技術服務外包需求,在國家主管部門的統(tǒng)籌下,充分發(fā)揮地方和行業(yè)在信息技術服務外包企業(yè)安全管理審查的積極性和創(chuàng)造性。同時,要充分發(fā)揮第三方檢測認證機構在技術方面的支撐作用,鼓勵第三方檢測認證機構建立配套的服務人員認證制度以及運維服務體系和信息安全管理體系等體系認證制度。審查認證及配套制度的建立,有利于政府部門選擇信得過的、能力合適的外包企業(yè)。

  二是建立持證上崗機制、安全監(jiān)理機制和服務分離機制,把好服務事中關。推行安全持證上崗制度,提高政府部門人員的安全業(yè)務能力和管理水平;推動信息技術服務外包的安全監(jiān)理機制,由信息技術服務外包安全監(jiān)理企業(yè)協(xié)助政府部門對其他信息技術服務外包企業(yè)實行監(jiān)督管理,保證服務安全規(guī)范執(zhí)行;推動信息系統(tǒng)使用、建設、運維、安全管理等服務分離,形成信息技術服務外包企業(yè)的相互合作和相互制約的機制,避免特定企業(yè)權限過大。通過這些強練內功和制約平衡制度的建立,可以有效提升政府部門對服務外包機構和人員的安全管理水平。

  三是建立外包機構和人員信用制度和政府部門績效考核制度,把好服務事后關。把安全納入全國征信系統(tǒng),由信息安全主管機構建立外包機構和人員安全信用評價制度,由使用外包服務的政府部門對信息技術服務外包機構和人員進行安全信用評價。發(fā)揮國家和地方信息安全主管機構的積極性,由信息安全主管機構開展政府部門信息技術服務外包安全的績效考核。通過從服務提供方和服務使用方兩個方面加強事后監(jiān)管,為外包服務效果把關。

  通過上述機制的建立,將使得外包機構和人員以及使用外包服務的政府部門不能、不敢和不愿因信息技術服務外包發(fā)生信息安全事件。

標簽:鎮(zhèn)江 孝感 包頭 信陽 隴南 海東 牡丹江 黔西

巨人網絡通訊聲明:本文標題《劉海峰:政府部門信息技術服務外包安全管理思考》,本文關鍵詞  劉海,峰,政府部門,信息,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《劉海峰:政府部門信息技術服務外包安全管理思考》相關的同類信息!
  • 本頁收集關于劉海峰:政府部門信息技術服務外包安全管理思考的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产亚洲一区二区三区| 国产福利91精品| 国产精品色呦呦| 成人动漫一区二区在线| 亚洲自拍偷拍图区| 日韩亚洲欧美中文三级| 激情综合亚洲精品| 夜夜爽夜夜爽精品视频| 欧美日韩国产色站一区二区三区| 久久久噜噜噜久久中文字幕色伊伊| 亚洲精品伦理在线| 日本美女一区二区三区视频| 国产精品久久久久aaaa| 欧美日韩在线播放一区| 99国产精品久| 日韩一区二区三区四区五区六区| 久久99久久99| 国产精品女同互慰在线看 | 一卡二卡欧美日韩| 看电视剧不卡顿的网站| 毛片一区二区三区| 亚洲免费毛片网站| 亚洲国产日产av| 国产精品久久综合| 欧美日韩一区不卡| 奇米777欧美一区二区| 中文字幕不卡在线观看| 日韩欧美国产午夜精品| 国产日韩欧美精品综合| 中文字幕av资源一区| 最新国产の精品合集bt伙计| 亚洲一区av在线| 日韩av在线发布| 亚洲国产综合91精品麻豆| 国产精品区一区二区三| 中文字幕一区在线观看| 亚洲成人中文在线| 久久精品二区亚洲w码| 国产很黄免费观看久久| 欧美久久一二区| 亚洲视频在线观看一区| 中文字幕一区二区三区在线不卡| 国产精品萝li| 一区二区三区在线观看视频| 717成人午夜免费福利电影| 蜜桃av一区二区三区| 天天色天天操综合| 国产激情一区二区三区| 欧美午夜精品一区二区三区| 中文字幕中文字幕在线一区 | 一区二区三区国产精华| 精品欧美久久久| 欧美一区二区三区四区五区| 日韩欧美久久一区| 成人精品高清在线| 国产高清精品网站| 高清国产一区二区| 欧美日韩一区二区三区四区五区| 国产成人亚洲综合a∨猫咪| 99精品欧美一区二区三区小说| 欧美精品一二三| 91成人免费在线视频| 欧美一卡在线观看| 国产欧美一区视频| 欧美国产禁国产网站cc| 国产精品一区二区免费不卡| 在线观看一区日韩| 欧美成人免费网站| 亚洲同性gay激情无套| 亚洲在线视频一区| 欧美日韩国产色站一区二区三区| 久久九九99视频| 99在线视频精品| 日本一道高清亚洲日美韩| 色综合天天做天天爱| 亚洲伦理在线免费看| 91在线观看地址| 中文字幕精品一区二区三区精品| 男人的天堂久久精品| 精品剧情在线观看| 大白屁股一区二区视频| 依依成人综合视频| 欧美日韩视频一区二区| 国模冰冰炮一区二区| 久久久精品国产免费观看同学| 丁香天五香天堂综合| 亚洲精品第1页| 亚洲精品一区二区三区精华液 | 在线免费观看不卡av| 一区二区三区欧美在线观看| 在线一区二区三区| 成人免费视频免费观看| 亚洲一区在线看| 久久婷婷综合激情| 欧美一区二区三区小说| 精品在线一区二区三区| 美女视频一区二区| 亚洲日本韩国一区| 最近日韩中文字幕| 91精品国产综合久久福利 | 777久久久精品| 亚洲一区二区三区四区不卡| 国产偷国产偷精品高清尤物| 成人av在线影院| 狠狠色丁香久久婷婷综合丁香| 一区二区久久久| 亚洲一卡二卡三卡四卡五卡| 又紧又大又爽精品一区二区| 色94色欧美sute亚洲13| 中文字幕免费观看一区| 日韩精品一区二区三区三区免费 | 欧美一级艳片视频免费观看| 国产99一区视频免费| 欧美三级视频在线| 毛片一区二区三区| 麻豆91在线播放免费| 亚洲精品一二三| 一区二区三区视频在线看| 亚洲精品视频在线| 一区二区三区不卡视频在线观看| 亚洲一区二区av在线| 国产精品夜夜爽| 欧美日韩在线播放| 国产日韩精品一区| 九九**精品视频免费播放| www.亚洲精品| 日韩一本二本av| 国产精品女人毛片| 婷婷六月综合网| 不卡在线观看av| 精品日韩一区二区三区免费视频| 欧美不卡一二三| 丝袜诱惑亚洲看片| 成人av资源站| 久久色中文字幕| 美女性感视频久久| 精品视频在线看| 亚洲欧洲精品一区二区三区| 亚洲午夜在线电影| 欧美三级电影精品| 中文字幕一区二区在线观看| 激情六月婷婷久久| 国产裸体歌舞团一区二区| 色呦呦国产精品| 欧美高清在线精品一区| aa级大片欧美| 狠狠久久亚洲欧美| 亚洲啪啪综合av一区二区三区| 日本二三区不卡| 欧美激情综合五月色丁香小说| 99久久精品一区二区| 久久久久久黄色| 欧美系列在线观看| 午夜视频在线观看一区| 91麻豆文化传媒在线观看| 亚洲综合激情小说| 国产精品久久久久三级| 成人h版在线观看| 国产激情视频一区二区三区欧美| 欧美sm美女调教| 久久久亚洲精品一区二区三区 | 韩国成人福利片在线播放| 久久久久久久av麻豆果冻| 在线观看91精品国产入口| 99在线热播精品免费| 蜜桃av一区二区| 日韩在线a电影| 欧美成人三级在线| 91在线一区二区三区| 国产成人一级电影| 风流少妇一区二区| 精品国产一区久久| 色呦呦国产精品| 91女人视频在线观看| 日韩高清一区在线| 一区二区三区国产精品| 一区二区三区成人| 国产酒店精品激情| 日韩欧美中文一区二区| 日本不卡123| 色婷婷国产精品久久包臀| 亚洲一区二区五区| 欧美va在线播放| 中文字幕中文乱码欧美一区二区 | 欧美日本在线播放| 在线观看视频欧美| 欧美日韩二区三区| av在线不卡电影| 国产清纯白嫩初高生在线观看91| 日韩三级伦理片妻子的秘密按摩| 国产传媒日韩欧美成人| 懂色av噜噜一区二区三区av| 日韩av电影天堂| 狠狠久久亚洲欧美| 欧美亚洲自拍偷拍| 亚洲国产电影在线观看| 日本中文字幕不卡| 成人黄色软件下载| 欧美电影免费观看高清完整版在线观看| 精品粉嫩aⅴ一区二区三区四区|