隨著移動互聯網技術的快速發展和海量數據的應用,加上“棱鏡門”事件的影響,社會對網絡信息安全的關注達到了前所未有的程度。為營造一個安全高效、健康和諧的林業網絡信息環境,國家林業局信息辦不斷加強信息安全組織管理和網絡平臺建設,啟動實施了林業信息安全等級保護和災備中心建設,保障了林業網絡和林業信息安全,為現代林業發展、建設生態文明筑起了堅強后盾。
消除隱患,確保林業信息安全
隨著國際信息安全環境日趨復雜,以云計算、物聯網為代表的先進理念、模式和技術快速發展,對信息網絡安全也提出了更高的要求。林業信息化快速發展的5年間,國家林業局投入大量精力,加大信息安全審查、網站與網絡監控、突發事件的處置力度,保證了重要時期國家林業局網絡的正常運行。
根據全國信息安全工作要求,國家林業局信息辦制定了相關的人員管理規范,明確各崗位及人員的信息安全責任,形成了“等級保護聯絡員名單”;進一步明確了各單位信息安全、等級保護責任機構及責任人,確保各單位等級保護工作有人管、有人抓。聘請專業公司對網絡進行24小時技術監控。
根據國家林業局網絡和信息安全狀況,信息辦制訂了《國家林業局網絡信息安全應急處置預案》,并根據實際情況每年分兩期采取模擬中心機房突發事件、網絡中斷等突發事件,開展應急預案演練。
同時,信息辦定期開展林業行業網絡與信息安全檢查,全面掌握行業重要網絡與信息系統基本情況,切實提高各單位和工作人員信息安全意識。在自查的基礎上,委托安全機構定期體檢,對重要系統和設施進行檢查和安全滲透,開展安全測評,消除網絡系統中的安全隱患。
加強基建,保障林業網絡平臺安全穩定
國家林業局信息辦成立后,不斷加強基礎設施建設,實現了各應用系統和內外網網站群統一的運行維護服務;加強制度規范建設,保障了各應用系統和網站安全穩定運行。
2009年,按照國家A類機房設計標準,國家林業局啟動實施了中心機房擴建工程,改造后的中心機房達到了部委領先水平。
2010年,國家林業局專網擴建至70多個單位節點,基本覆蓋了國家林業局各司局和直屬單位。此后,國家林業局多次對網絡進行提速,為內外網網站和相關業務系統的高速運行和有效訪問提供了保障。
為滿足林業系統視頻會議要求,國家林業局對原有視頻會議系統進行了升級改造。改造后的視頻會議系統,實現了高清視頻交互、高清數據共享、高清音頻效果等功能,滿足了各種會議需求,實現了實時互動和安全共享。
同時,建設了運維呼叫中心,做到“有求必應,有應必回”,提高了運維滿意度,成為林業信息化對內、對外服務的重要窗口。呼叫中心聘請專業機構實行外包管理,本著“一崗多責、一專多能”的原則,對相關人員資格和技能進行審核,建立了運維準入和考核制度,大大提高了運維保障能力。
2010年以來,國家林業局相繼印發了《中國林業網管理辦法》等13項安全管理辦法,《全國林業省級單位機房建設管理規范》、《國家林業中心機房第三方和外包人員安全管理辦法》等10項管理制度,以及《林業信息系統安全評估準則》、《國家林業局關于全面加強林業信息安全工作的通知》等,為進一步提高信息安全意識,扎實推進林業信息安全等級保護,全面推動林業信息化發展打下了基礎。
推進等級保護,建設災備中心
近幾年,國家林業局信息辦充分挖掘基礎性、重要性信息資源,建設了一批重要業務系統和林業網站群。為保護林業信息和信息載體安全,按照全國信息安全等級保護的有關規定,國家林業局信息辦啟動實施了林業信息安全等級保護和災備中心建設。
針對國家林業局內外網重要應用系統,信息辦從技術和管理兩個層面進行信息系統整改加固建設,建立適用于國家林業局信息化發展及符合信息安全要求的運維體系,保證內外網重要信息系統的安全穩定運行,充分考慮云計算平臺的安全需要,構建主動防御體系,不斷增強對安全事件的預警、處置及統計分析能力。
根據“五個統一”的原則,國家林業局災備中心逐步建成,對分散的林業信息進行有效的整合保護,實現大量信息資源同城異地備份,降低信息存儲的安全成本,有效保護林業信息資源,從而保證國家生態安全和生態建設成果。