
背景:
某省勞動與社會保障廳是省政府統(tǒng)一管理全省勞動和社會保障工作的職能部門,主要承擔(dān)全省勞動力資源的綜合管理、勞動力市場的建設(shè)與規(guī)范、勞動關(guān)系的協(xié)調(diào)與監(jiān)察、擴(kuò)大就業(yè)和促進(jìn)再就業(yè)、企業(yè)工資收入分配的宏觀調(diào)控、社會保障制度的建立與完善、城鎮(zhèn)職工醫(yī)療保險(xiǎn)制度的改革與實(shí)施、職業(yè)技能鑒定與開發(fā)等職能。
作為政府部門,勞動與社會保障廳內(nèi)部網(wǎng)事關(guān)政府機(jī)密、政府形象等敏感信息,因此,信息安全關(guān)系到集體利益和國家安全。如何保護(hù)政府內(nèi)部網(wǎng)絡(luò)的信息、防范來自外部網(wǎng)絡(luò)的惡意攻擊,決定著政府部門信息化建設(shè)的成敗。
訴求:
該省勞動與社會保障廳內(nèi)網(wǎng)包含重要信息,應(yīng)給予重點(diǎn)保護(hù)。內(nèi)網(wǎng)通過信息中心的核心交換機(jī)分別連接對外服務(wù)區(qū)、社保廳公眾信息服務(wù)網(wǎng)、省政府等各政府部門網(wǎng)絡(luò)以及各地市社保局網(wǎng)絡(luò)。
對外服務(wù)區(qū)及公眾信息服務(wù)網(wǎng)站均與互聯(lián)網(wǎng)直接相連,用以對外采集和發(fā)布信息,因此需要與社保廳內(nèi)網(wǎng)進(jìn)行必要的信息交換;其他政府部門網(wǎng)絡(luò)、地市社保局網(wǎng)絡(luò)因?yàn)楣ぷ餍枰蜕绫d內(nèi)網(wǎng)同樣有信息交換的需求,但需要保證各自獨(dú)立的網(wǎng)絡(luò)安全體系,不會相互影響。

(TIPTOP隔離網(wǎng)閘V2.0)
解決方案:
在該社保廳內(nèi)網(wǎng)與對外服務(wù)區(qū)、公眾信息服務(wù)網(wǎng)站部署TIPTOP隔離網(wǎng)閘,由網(wǎng)閘擔(dān)任起傳輸各種信息的重任。由于網(wǎng)閘本身的安全性,可有效地防止互聯(lián)網(wǎng)中的各類有害信息、病毒入侵、黑客攻擊等對省社保廳內(nèi)部網(wǎng)絡(luò)的蓄意破壞。
此外,社保廳內(nèi)網(wǎng)還需與省政府等各政府部門連接,與各地市的社保局需要通過專線連接。對于前者,為了保證省社保廳業(yè)務(wù)專網(wǎng)及內(nèi)部網(wǎng)絡(luò)的安全,在與省政府等專網(wǎng)的連接處設(shè)置資源共享區(qū),并在資源共享區(qū)與社保廳內(nèi)網(wǎng)之間部署TIPTOP隔離網(wǎng)閘,共享資源通過網(wǎng)閘傳輸給資源共享服務(wù)器,這樣,其他政府部門能訪問資源共享的服務(wù)器,但省社保廳內(nèi)部網(wǎng)絡(luò)完全被阻斷。對于后者,各地市的社保局需要通過專線向省社保廳提交有關(guān)社保資料,這條鏈路雖屬于內(nèi)部專網(wǎng),但兩者屬于不同的保密等級,因此也部署一臺TIPTOP隔離網(wǎng)閘,有效地防范各類未知的、不安全的網(wǎng)絡(luò)威脅,保障省社保廳內(nèi)網(wǎng)的安全與完整。

文章作者:國脈電子政務(wù)網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄