应势而定,安徽省政务云建设目标
时间:2022-03-10 16:06:01 | 来源:行业动态
时间:2022-03-10 16:06:01 来源:行业动态
目前,内部攻击者和系统漏洞仍然是政务云建设最大的威胁,但各种移动设备、远程设备连接、浏览器以及各种应用程序的插件程序、智能终端、云主机的出现,都给信息安全带来了新的挑战。
安徽省政务云参考其他政务云的建设经验,认为流量不可控、边界不固定、虚拟化自身安全、数据安全与共享、监管与运营是政务云安全与管理面临的核心隐患与风险。因此,安徽省政务云建设之初制定了如下目标:
1. 安全合规:政务云平台满足等级保护中的一个中心、三重防护的要求。
2. 服务化安全能力:兼顾政务云租户安全,为租户提供按需审批、自主管理、弹性扩展的服务化安全能力。
3. 多级防护体系:建设纵深防护体系,实现从网络到计算、从应用到数据的多级安全保护。
4. 安全可视化:通过多源数据采集与分析,实现政务云安全态势呈现与应急响应,搭建政务云安全指挥舱。
根据上述目标,安徽省政务云要求从平台和租户两个维度提升政务云安全防护能力,实现政务信息资源价值不受侵犯,保证信息资产的拥有者面临最小的风险和获取最大的安全利益;同时保证信息基础设施、信息应用服务和信息内容能够抵御各种安全威胁,提供具有保密性、完整性、真实性、可用性和可控性的整体安全保障能力。