涉密单位无纸化办公系统风险应对及数据容灾策略探讨

来源 :经营管理者·中旬刊 | 被引量 : 0次 | 上传用户:andychinajj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:由于无纸化办公的优势,无纸化办公系统在各行各业中的应用日趋广泛。但对于涉密单位而言,由于单位性质特殊,其无纸化办公系统依然面临一些无法避免的风险,本文结合实际,分析涉密单位无纸化办公系统可能面临的风险,阐述了涉密单位无纸化办公系统的风险应对措施和数据容灾策略。
  关键词:涉密 无纸化办公 风险 数据容灾 策略
  办公,通常指国家机关、企事业单位处理日常管理事务与各项服务等行为。在普遍的概念中,在多数情况下,日常办公行为是通过信息的交换、材料的转递等实现的。近些年出现的办公自动化系统(Office Automation System,简称OA系统)是将现代化办公和计算机技术结合起来的一种新型的办公方式。办公自动化没有统一的定义,凡是在传统的办公室中采用各种新技术、新机器、新设备从事办公业务,都属于办公自动化的领域。
  一、行业现状
  对于涉密单位来说,长期以来,日常办公依赖有形介质(纸质材料),一方面有中高层管理人员使用习惯的原因,另一方面,更重要的,纸质材料的“产生、保管、销毁”整个生命周期的涉密管控目標明确,实施手段方便,使得有形介质在涉密单位的使用一直持续至今。相对于传统办公方式来说,由于无纸化办公系统对操作人员要求较高、难以做到完善的安全保密、存储传输等环节的脆弱性等特点,令不少国有、集体涉密单位望而却步。但随着信息化、现代化办公的不断推进,特别触摸屏、手写板在日常办公中的广泛应用,令信息化办公与有形介质参与的办公在形式上趋接近,再加上信息化(无纸化)办公相对于纸质材料办公在环保、资源整合、规范办公流程等方面无法比拟的优势,促使信息化(无纸化)办公系统应用越来越广。党政机关、国企部门的OA系统为例,各类办公自动化系统中,以无纸化办公系统的日常利用率最高,应用最为广泛。通常情况下,OA系统拓扑结构多为类似图1所示。
  涉密单位OA系统功能相对比较简单,服务端硬件通常包含服务器(或高性能工作站)、磁盘阵列等,服务器上运行OA服务端软件,主要提供身份认证服务、公文分发管理、公文存储等服务;客户端硬件以无盘(有盘)工作站为主,其上运行OA客户端,为用户日常办公使用。通过考察现行的多数涉密单位OA系统,为了对敏感信息进行集中管理,其客户端通常并不会在本地存储文档,而是将工作文档在公文流程处理结束后(或按用户需求执行保存操作后)上传至服务端集中存储,传输方式多采用直接明文传输或通过虚拟专用网(VPN)传输。
  不少单位为了保障涉密计算机敏感数据的安全,会采取与互联网(Internet)物理隔离的策略,涉密单位办公网通常依托内部局域网或单位内部的小规模广域网构建。由于部署异地大范围局域网或内部广域网成本很高,在构建数据容灾系统时通常不会采用异地冗余备份的方式,而通常只采用本地备份的方式。而且,多数单位在搭建数据存储服务器时,独立磁盘冗余阵列(Redundant Arrays of Independent Disks,RAID,简称磁盘阵列)成本适中,且有一定的数据容灾能力,被多数单位作为首选方案。在实际应用中,出于成本和性能综合考虑,不少单位都选用RAID50磁盘阵列作为数据存储服务器的核心部件。
  如图3所示,RAID50磁盘阵列通常包含2组共6块磁盘。每一组3块磁盘形成一个RAID5阵列,RAID5阵列中各个磁盘均包含存储区和校验区,在任意一组RAID5阵列系统中,允许在一个磁盘出现故障的情况下,系统正常工作,而不会造成数据丢失,当故障磁盘被替换后,RAID5系统根据其他磁盘上的校验信息在替换后的磁盘中完成数据重建,实现较高的容错性能。同时,两组RAID5阵列之间以RAID0的方式并行工作,以获得较好的数据吞吐能力,同时令该数据存储系统具备一定的数据容灾能力。并且,由数据服务软件控制,进行定期增量备份和完整备份,确保数据的安全。
  二、潜在风险分析
  尽管现行OA系统方案相对成熟,但由于涉密单位情况多种多样,特别是客观环境条件、管理制度、人等多种因素交织作用,在实际使用中依然存在不少风险。
  1.用户身份验证风险。现行OA系统以客户端/服务端结构(即C/S结构)为主,普通用户通过客户端软件登录,服务端确认其身份后提供分配相应的权限提供服务,绝大多数鉴权方式仍然为传统的用户名/口令方式,少部分使用了指纹登陆的方式。目前看来,用户名/口令的鉴权方式安全风险较高,无法有效的核准实际使用者身份,即:无法有效杜绝或识别伪造身份登录行为;指纹登陆方式近些年正逐步普及,但指纹套(指模)伪造指纹技术的逐步成熟也令指纹身份验证方式的可靠性大打折扣。由于上述原因,即使发生违规行为或数据安全事故,也无法根据用户行为日志进行追责。
  2.敏感数据安全问题。依照相关规定,多数单位对涉密办公文档实施集中管控策略,尽管做到了与互联网(Internet)的物理隔离,有些单位从敏感数据的安全性考虑,在文档传输的时候使用了VPN技术,但VPN技术仅仅是数据包的再封包与重定向,实质上敏感数据仍然是以明文方式进行传输的,鉴于用户身份验证风险的存在,在办公网络环境中进行明文传输信息存在较高的失泄密风险。
  3.数据灾难风险。多数单位对涉密办公文档进行集中存储的时候,由数据服务器和磁盘阵列完成数据存储、资料备份等工作。尽管OA系统在设计时具备完善的增量备份和完整备份机制,但各个备份项均保存在当前数据存储系统中,当数据存储系统自身出现严重故障时,即使再完备的备份机制也是形同虚设。现行数据存储系统多以磁盘阵列作为存储系统为核心,以当前应用实例较多、安全性较高的RAID50磁盘阵列为例,两组RAID5磁盘阵列中,任意一组RAID5磁盘阵列中的一块磁盘发生故障,不影响当前存储系统的使用,及时替换损坏硬盘后,系统完成数据重建。但是,对于市场上常见的磁盘阵列柜来说,若单个磁盘发生故障,通常仅提供单一的指示灯报警方式,对于规模较大的磁盘阵列柜来说,故障报警的时效性无法得到保证,当发生更多的磁盘损坏情况时,数据灾难就难以避免。涉密单位由于其特殊性,一旦发生数据灾难,无法向专业公开的数据恢复公司寻求数据恢复技术支持,而单位内部通常没有专业设备和人员能够拯救丢失的数据,因而造成的损失也通常是无法挽回的。   三、应对策略
  1.从技术角度出发防止敏感信息泄露。对用户客户机系统及软件做限制,防止并监控用户违规行为。摒弃传统的身份认证方式,使用相对安全可靠的身份认证方式,如虹膜身份识别认证系统;设置UEFI启动,并设置可靠的BIOS管理员密码;默认非Administrator账户登录,禁止访问系统分区(防止清除Administrator密码提升权限)和本地临时文件存储空间(防止在涉密文档上传前的失泄密);禁用注册表、组策略等高权限系统工具,并禁止运行bat文件(批处理)、reg文件(注册表文件);添加USB Filter对USB设备进行限制管控,并实时记录、上传违规使用信息;同时在客户机系统、交换机、路由器端进行端口控制,限制非必要端口的使用。为数据传输环节添加软、硬件加密措施,以保证敏感数据的安全。如图4所示,加密设备的使用能够保证数据在以密文的形式传输,大大降低了敏感数据失泄密风险。
  2.数据容灾策略。使用带有热切换功能的工作磁盘系统,并将各类备份数据存于额外的存储系统中,同时提供更多样化的故障报警手段,确保及时响应存储系统故障,有效防止数据灾难的发生。
  日常工作时,由仲裁机控制阵列1提供数据存储服务,阵列1与阵列2中的数据做到准实时同步,备份服务器完成定期增量备份功能。当阵列1中的磁盘发生非灾难性故障时,仲裁机在维持阵列1工作的情况下向管理员发送低等级报警信息;当阵列1中的磁盘发生灾难性故障时,仲裁机停止阵列1工作,切换阵列2提供數据存储服务,并向管理员发送高等级报警信息;当阵列1故障未被及时处理的情况下,阵列2发生非灾难性故障时,数据服务器不再向外界提供数据服务,以保证数据的安全,直至故障被处理。
  3.政策、制度和人。所有的工作最终都要落实到人,对于涉密单位OA系统的管理,更应当制定相对合理的支持政策,出台相对完善的管理制度,同时选配技术过硬、责任心强的人员确保整个系统管理各个环节的安全,类似内容早已是老生常谈,此处不再赘述。
  综上,尽管无纸化办公系统目前已相对成熟,但由于涉密单位的特殊性,涉密单位无纸化办公系统面临的风险依然较多,对数据的安全性、可靠性要求也较高,成熟完善的风险应对机制和数据容灾策略依然是当前涉密单位无纸化办公系统的首要需求,通过实施“技防”和“人防”并重的策略,必将为涉密单位无纸化办公提供更为有力的保障。
  参考文献:
  [1]王琦,浅析无纸化办公的优势和风险应对[J].互联网科技,2011(4):70-71.
  [2]陈建逢,浅谈数据安全及数据容灾[J].广东公安科技,2016(2):23-25.
  [3]郝乐,数据容灾技术研究[J].电子科技,2011(3):20-21.
其他文献
当下,市场对房地产税的争议,可以用“爱恨交加”四个字形容。支持者希望它能调控房价;反对者恐其增加自身纳税负担,外界称之为“房地产税焦虑”。然而,侯一麟却指出,征收房地产税的目的在于切实提高老百姓的基本公共服務。如何征收房地产税才合理?  按照国际经验有三种征收方式:一是按照价值,就是房子的市场价值。二是根据房租,房屋出租能值多少钱。第三个办法是按照单位,就是按套,一套征多少钱。  买房之后,房子的
期刊
前兩天,支付宝用户个性化年度账单引发舆论热议。在生成这个账单之前,支付宝在不显眼处默认勾选“我同意《芝麻服务协议》”选项,既可以“直接向第三方提供相关信息”,也有权“不支持撤销对第三方的信息查询授权”。你公开分享截图,它默默分享数据。事发后,支付宝反思称自己“肯定是错了”,这一不尊重用户知情权的行为“愚蠢至极”。  信息时代,个人生活史正被大数据这位“史官”精准编纂。然而,精准编纂,也就可以精准掌
期刊
摘 要:研究目的:探讨分析在临床上,减痛分娩护理对分娩方式及产程疼痛的影响。研究方法:我们抽取2015年7月至2016年4月院内产科收治132例孕妇(条件:符合阴道试产条件)作为研究对象,并将其按照不同护理方法分成对照组62例和观察组70例。对照组采用一般的医护协助分娩方式,观察组孕妇则采用综合减痛分娩的方式。直到产妇完成分娩,我们对比分析产妇的分娩情况与新生儿健康情况,并对两组数据进行统计以得出
期刊
ofo获阿里10亿美元投资  近日有报道称,ofo已完成阿里主导的新一轮10亿美元融资,并且将开展共享汽车业务。另据知情人士透露,滴滴和ofo双方的矛盾的确存在,在ofo现在的架构里,滴滴系一度抢夺了戴威的话语权,且希望ofo和摩拜合并。而ofo和摩拜确实谈过合并,但是因为双方都排斥合并方案,现在双方的合并绝无任何可能性。  阿里为用户开通公益账户  支付宝上线公益账户,每个普通用户的公益足迹和爱
期刊
摘 要:目的:探讨ARIMA 模型预测医院门诊量效果,短期预测某院门诊量,为医院门诊管理决策提供依据。方法:在医院门诊信息系统中,提取某区域型综合医院2013年1月1日至2015年12月31日肺炎门诊患者数据,利用sas软件对其做时间序列预测,拟合出最优的ARIMA时间序列模型,预测2015年的门诊量,评价模型效果,进而推广应用。结果:2013年到2015年该医院接待的肺炎总患病人数为4963人(
期刊
2017年是四川系统推进全面创新改革试验的第二年,完成“三年试验突破”的目标任务行程已过半。  回望全面创新改革的四川“上半场”,时间的刻度镌刻下奋进的足迹——  2017年12月,总投资近10亿元,我国首个生物治疗转化医学国家重大科技基础设施,也是国家“十二五”规划布局建设的重点项目之一,转化医学国家重大科技基础设施(四川))项目在成都正式开工奠基。与此同时,距离成都以西几百公里外的甘孜藏族自治
期刊
1月7日,无锡市政府宣布,2017年全市预计实现地区生产总值10500亿元。就在几天前,长沙市政府也宣布,地区生产总值超过1万亿元。这意味着中国GDP超过万亿的城市队伍再次扩容。  万亿城市越来越多,首先是中国城市化进程与经济发展的结果。中国一直处于城市化进程中,城市化进程带动了中国经济的发展,也带动了人口流动。  随着国家人口规模的扩大,首位城市的人口集聚度会因国家总人口增加导致的城市数量增加而
期刊
摘 要:消防安全一直以来是我们国家备受关注的话题,国家先后出台了一系列政策、办法以加强消防安全工作。对于大中型医院而言,随着建设规模的日益增大,医疗设施配备、医疗人员数量显著增加,为给患者营造一个安全稳定的就医环境,医院必须做好消防安全管理工作,本文对目前大中型医院后勤维保工作消防安全现状进行了全面分析,并结合实际经验提出了针对性解决措施,希望能够为推动大中型医院消防安全管理水平提供理论参考。  
期刊
摘 要:阐述了利用混沌调制技术抑制开关电源电磁干扰的基本原理,并介绍了混沌信号的合成方法,在此基础上对常用的定占空比混沌载波调制模式(CCFMFD)进行了Matlab仿真,取得了一些有价值的结论。  关键词:开关电源 蔡氏电路 定占空比混沌载波调制模式  一、引言  开关电源的电磁干扰主要是因其内部采用高速通断的半导体开关器件,并采用PWM调制方式,这会使得输入电流的频谱能量都集中在基频和其谐波之
期刊
摘 要:目的:描述和评价某医院医疗欠费情况,分析医疗欠费产生的原因,提出减少医疗欠费的措施。方法:采用数据分析等方法,对某医院医疗欠费内控薄弱环节进行调查和分析。结果:应根据不同欠费原因分类设置不同的内部控制关键点。结论:完善医疗机构内部控制体系,明确各部门职责及权限,有利于加强医疗欠费管理,减少医疗欠费发生。  关键词:医疗欠费 内部控制 职责与权限  随着医疗技术的发展和患者对医疗需求的提升,
期刊