國家信息中心數(shù)據(jù)恢復中心連續(xù)三次獲得涉密資質認證
【51CTO.com 綜合報道】數(shù)據(jù)恢復直接接觸的是數(shù)據(jù),如何保障數(shù)據(jù)的保密性一直是該市場關注的問題。特別是針對政府相機構,所要恢復的數(shù)據(jù)可能涉及到國家的機密,如果在數(shù)據(jù)恢復過程中,無法確保數(shù)據(jù)的保密性,可能會帶來不可估量的損失。
因此,我國建立了涉密資質認證系統(tǒng),只有擁有涉密資質的企業(yè)才可以對國家級的數(shù)據(jù)問題進行恢復和解決。國家信息中心數(shù)據(jù)恢復中心作為最早開展數(shù)據(jù)恢復業(yè)務的企業(yè)于2006年率先獲得了涉密資質。今年九月份,國家保密局又對國家信息中心數(shù)據(jù)恢復中心進行各項評估和審核,最終,該中心順利地通過了各項評估,連續(xù)三次獲得了國家涉密資質。
據(jù)國家保密局相關負責人介紹,根據(jù)新的管理辦法規(guī)定,涉密系統(tǒng)集成資質分為甲級、乙級和單項三種,并引入了評估機制。甲級資質單位可在全國范圍內(nèi)承接涉密信息系統(tǒng)的規(guī)劃、設計和實施業(yè)務,但是僅可承擔本單位承建的涉密信息系統(tǒng)的系統(tǒng)服務和系統(tǒng)咨詢工作,不得從事其他單項資質業(yè)務。
乙級資質單位僅限在所批準的省、自治區(qū)、直轄市所轄行政區(qū)域內(nèi)承接涉密信息系統(tǒng)的規(guī)劃、設計和實施業(yè)務,并僅可承擔本單位承建的涉密信息系統(tǒng)的系統(tǒng)服務和系統(tǒng)咨詢工作,不得從事其他單項資質業(yè)務。單項資質單位可在全國范圍內(nèi)開展業(yè)務,但僅限承接所批準的涉密系統(tǒng)集成單項業(yè)務。
國家信息中心信息安全研究與服務中心副主任葉紅說:“黨政機關部門及企事業(yè)單位的數(shù)據(jù)作為載體有著無比的特殊性。數(shù)據(jù)恢復的特點是數(shù)據(jù)的“可見即可用”,如果在數(shù)據(jù)恢復過程中出現(xiàn)泄密情況,這將帶來無法估量的損失與危害。作為國家級的數(shù)據(jù)恢復中心,我們一直呼吁建立規(guī)范化的數(shù)據(jù)恢復市場,特別是涉密數(shù)據(jù)恢復市場的規(guī)范化。數(shù)據(jù)恢復的重點除了恢復數(shù)據(jù)之外,更重要的是要對恢復的數(shù)據(jù)進行嚴格的保密?!?/P>
國家保密局在對數(shù)據(jù)恢復單位進行評估時,領先的技術、潔凈的環(huán)境、規(guī)范的服務以及經(jīng)驗豐富的技術人員,是獲得資質的必要條件。除此之外,國家保密局對于涉密數(shù)據(jù)恢復單位,更看重其嚴格的流程控制、完善的監(jiān)督管理機制以及是否具有高度責任心的工作人員。葉紅認為,國家信息中心數(shù)據(jù)恢復連續(xù)三次被國家保密局授權為涉密數(shù)據(jù)恢復定點單位,既是對其軟硬件條件的認可,更是對其涉密數(shù)據(jù)恢復的流程控制、管理機制及專門的恢復工作人員素質的認可。
關于國家信息中心信息安全研究與服務中心
國家信息中心信息安全研究與服務中心(DRS)是經(jīng)國家發(fā)展和改革委員會人事司和國家信息中心批準,在國家信息中心公共技術服務部信息安全處的基礎上,于2002年9月正式組建成立,下設網(wǎng)絡安全建設事業(yè)部、網(wǎng)絡安全服務事業(yè)部、公鑰基礎設施(PKI)研發(fā)事業(yè)部、DRS數(shù)據(jù)修復事業(yè)部、社會團體工作事業(yè)部和信息安全聯(lián)合實驗室。
為了適應信息安全的需要,國家信息中心信息安全研究與服務中心在引進國際先進的數(shù)據(jù)修復技術的基礎上,自主研發(fā)了適合中國計算機用戶的數(shù)據(jù)修復技術,建立了自己獨特的技術優(yōu)勢和服務優(yōu)勢。
自1999年以來開展數(shù)據(jù)恢復業(yè)務,硬件及磁盤陣列服務器數(shù)據(jù)恢復技術在國內(nèi)處于領先水平,2001年被原國家信息化領導小組計算機網(wǎng)絡與信息安全管理辦公室定為計算機安全應急服務單位,2003年被國家保密局定為國家涉密數(shù)據(jù)恢復定點單位,2006年3月再次獲得國家保密局涉密數(shù)據(jù)恢復單項資質。2006年,成為國內(nèi)首家具備電子數(shù)據(jù)司法鑒定資質的單位。