炼石CipherGateway报告摘要
关键要点:
-
政策背景:中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部联合发布《互联网政务应用安全管理规定》,自2024年7月1日起施行。
-
主要内容:
- 总则:明确了规定的目标、适用范围、基本原则等。
- 开办和建设:规定了机关事业单位开办网站的原则、要求和程序。
- 信息安全:强调了数据安全、网络和电子邮件系统的安全等级保护制度。
- 网络和数据安全:提出了网络安全等级保护要求和数据分类分级管理。
- 电子邮件安全:要求设置访问控制策略、实施真实身份信息认证。
- 监测预警和应急处置:要求建立监测预警机制和应急处置流程。
- 监督管理:规定了各级部门的职责和监督措施。
-
安全要求:
- 商用密码技术:要求使用商用密码技术保护电子邮件数据存储。
- 内容分发网络(CDN)服务:要求服务商将境内用户的解析地址指向境内节点。
- 电子邮件系统:鼓励统一建设和共享使用互联网电子邮件系统。
- 数据公开:强调了对收集的个人信息、商业秘密的保护。
-
产品体系:CipherGateway提供了免改造平台,包括数据资产管理、加密系统、脱敏系统等,以实现灵活的数据安全保护。
-
实施策略:提出了一种“主路型数据安全”方案,包括免开发改造的加密方案,以确保数据在流通过程中得到安全保护,同时考虑了不同场景下的数据可见性与可追踪性。
结论:
《互联网政务应用安全管理规定》旨在通过强化安全管理措施,提升政府机构的网络安全水平,确保政务信息的安全传输与存储。CipherGateway的产品体系与实施策略旨在帮助企业与机构满足该规定的各项要求,通过提供全面的数据安全解决方案,帮助企业实现数据安全的同时,促进业务的合规发展。