多行業(yè)聚焦信息安全 椒圖科技打造服務(wù)器安全操作系統(tǒng)
進入2012年以來,信息安全在各個行業(yè)的關(guān)注度迅速升溫,越來越多的行業(yè)開始逐步推進信息安全相關(guān)法律法規(guī)的建立和完善,并推出一系列措施提升行業(yè)內(nèi)各單位的信息安全防護水平。近日,中國證監(jiān)會發(fā)布了《證券期貨業(yè)信息安全保障管理辦法(征求意見稿)》(以下簡稱“管理辦法”),公開向社會廣泛征求意見,促進證券期貨業(yè)信息安全建設(shè)。此外,通信、電力等行業(yè)也在積極開展網(wǎng)絡(luò)、信息安全建設(shè)工作,一場席卷全國的信息安全建設(shè)熱潮逐漸成為社會各界關(guān)注的焦點。
據(jù)業(yè)內(nèi)人士介紹,證券期貨行業(yè)對信息技術(shù)具有很強的依賴性,證券期貨信息系統(tǒng)作為資本市場的關(guān)鍵基礎(chǔ)設(shè)施,其安全性影響到證券期貨市場的健康發(fā)展,對國家金融安全和社會穩(wěn)定也具有重要的影響。此次制定的管理辦法是保障證券期貨行業(yè)信息安全的一部基礎(chǔ)性法律制度,將為證券期貨行業(yè)信息安全建設(shè)提供依據(jù)。從內(nèi)容上看,由于證券期貨業(yè)務(wù)要求相關(guān)核心機構(gòu)和經(jīng)營機構(gòu)保障信息系統(tǒng)安全穩(wěn)定運行,因此確保業(yè)務(wù)系統(tǒng)的數(shù)據(jù)安全和持續(xù)正常運行就顯得非常關(guān)鍵。
事實上,不僅證券期貨行業(yè),包括通信、電力在內(nèi)的多個行業(yè)都加快了信息安全建設(shè)的步伐。今年以來,北京、內(nèi)蒙古等省市積極開展通信網(wǎng)絡(luò)安全防護檢查工作,檢查對象涉及固定通信網(wǎng)、移動通信網(wǎng)、短消息網(wǎng)、互聯(lián)網(wǎng)域名系統(tǒng)、網(wǎng)上營業(yè)廳、增值業(yè)務(wù)系統(tǒng)等眾多業(yè)務(wù)網(wǎng)絡(luò)和系統(tǒng),全面增強通信網(wǎng)絡(luò)安全防護能力。工信部也將在2012年加強電信增值企業(yè)網(wǎng)絡(luò)安全管理,在去年6家企業(yè)試點基礎(chǔ)上全面開展網(wǎng)絡(luò)安全試點工作,要求新開企業(yè)申請許可證,提交網(wǎng)絡(luò)安全防護辦法;同時,已取得許可證的增值企業(yè)則需要進行年檢。
針對各行業(yè)相繼推出信息安全相關(guān)法規(guī)標準及其安全建設(shè)中存在的問題,國內(nèi)信息安全廠商椒圖科技的安全工程師表示,近年來,隨著惡意軟件種類、數(shù)量和黑客攻擊活動的激增,用戶在信息化應(yīng)用過程中面臨的安全風險不斷攀升,數(shù)據(jù)泄露、系統(tǒng)崩潰等各類安全事件越來越頻繁,這對很多行業(yè)尤其是涉及國家基礎(chǔ)設(shè)施建設(shè)的命脈行業(yè)信息系統(tǒng)的正常運行提出了很大的挑戰(zhàn)。為提升信息安全防護水平,我國在幾年前就發(fā)布了《信息安全等級保護管理辦法》,并在全國范圍內(nèi)開展信息安全等級保護工作,涉及政府、金融、通信等眾多領(lǐng)域。例如在電信增值企業(yè)網(wǎng)絡(luò)安全試點工作中,就要求試點企業(yè)確定系統(tǒng)的安全保護等級,進而提升網(wǎng)絡(luò)安全整體防護水平。
作為國內(nèi)領(lǐng)先的信息安全廠商,椒圖科技一直都很關(guān)注我國信息安全等級保護工作,其核心人員曾參與《信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求》(GB/T22239-2008)、《信息安全技術(shù) 服務(wù)器安全技術(shù)要求》(GB/T21028-2007)等國家標準的起草工作,為我國信息安全標準體系的建設(shè)和持續(xù)完善貢獻力量。同時,椒圖科技還積極推進我國信息安全建設(shè)進程,先后承擔了第29屆奧運會、第41屆世博會的信息安全保障工作,并為政府、軍隊、金融、商業(yè)用戶提供全面的信息安全解決方案,得到了廣大用戶的高度認可。
正是憑借著對信息安全相關(guān)國家標準和用戶實際安全需求的深入理解,椒圖科技開發(fā)出了椒圖主機安全環(huán)境系統(tǒng)(簡稱JHSE),根據(jù)國家等級保護標準《GB/T 20272-2006 信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》對三級安全操作系統(tǒng)的要求推出雙重身份鑒別、敏感標記、入侵防范等安全功能和技術(shù)應(yīng)用模式,幫助用戶將服務(wù)器操作系統(tǒng)動態(tài)、透明提升至三級安全標準。特別需要指出的是,JHSE是一款通用型的安全操作系統(tǒng),支持全系列主流商用操作系統(tǒng)(AIX、HP-UX、Solaris、Windows Server、Linux Server),同時產(chǎn)品的安裝、運行等都不會改變用戶原操作系統(tǒng)上的業(yè)務(wù)應(yīng)用,也不會影響證券期貨、通信等各行業(yè)應(yīng)用系統(tǒng)的持續(xù)正常運行,從而保證了安全性與實用性的“兩者兼得”。目前,JHSE產(chǎn)品已經(jīng)通過公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心的檢驗,成為國內(nèi)首款通過國標三級檢測的通用型安全操作系統(tǒng),這將促使國內(nèi)信息安全建設(shè)熱潮進一步向前推進,為包括通信、金融、電力在內(nèi)的各大行業(yè)用戶提供系統(tǒng)層的縱深防御體系,從根本上提高整體的安全防護水平。