国务院出台《关于加强数字政府建设的指导意见》:坚持安全可信,构建数字政府全方位安全保障体系

发布时间:2022-06-28 发布人:Z

近日,国务院印发《关于加强数字政府建设的指导意见》(以下简称《指导意见》),就主动顺应经济社会数字化转型趋势、引领驱动数字经济发展和数字社会建设、营造良好数字生态,为进一步加大力度,改革突破,创新发展,对全面开创数字政府建设新局面作出重要部署。

 


 

《指导意见》就七个方面明确了数字政府建设的重点任务,将“安全可控”作为基本原则,并提出“建立健全动态监控、主动防御、协同响应的数字政府安全技术保障体系”,同时强调要“加强自主创新,加快数字政府建设领域关键核心技术攻关,强化安全可靠技术和产品应用,切实提高自主可控水平。强化关键信息基础设施保护,落实运营者主体责任”。
 

近年来,从国家陆续出台的《网络安全法》、《数据安全法》、《网络安全审查办法》、《信息安全技术网络安全等级保护基本要求》、《关键信息基础设施安全保护条例》等相关法律、法规和国家标准,再到如今的《关于加强数字政府建设的指导意见》 都彰显出“数字安全”在推进数字化发展中占据着主要的支撑作用,成为网络强国、数字中国建设的关注重点。
 

但是随着数字化转型的持续推进,网络安全事件、网络泄密事件也相伴而来,传统的安全被动防护模式越来越难以应对新型的数字安全问题,我们必须从被动防控向主动防御转变,打破传统“封堵查杀”的被动防御方式,构建主动免疫的防护保障体系,才能在确保网络级别安全的同时保证应用程序和所在的操作系统、硬件环境本身的安全。
 

可信计算3.0正是基于数字化发展的现有安全需求出发,针对“如何打造计算和防护融合新模式,形成运行和防御并行双结构”的问题,构建了计算与防护并存的双体系架构,以国产密码为基因,实施身份识别、状态度量、保密存储等功能,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,同时通过“量体裁衣”的方式,针对应用和流程制定策略来适应实际安全需要,这相当于为网络信息系统培育了积极免疫的能力。


 

通过实施可信保障的安全管理中心支持下的安全计算环境、安全区域边界、安全通信网络三重防御多级互联技术框架,实现运算和防护并存的主动免疫,达到攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、系统和信息篡改不了、系统工作瘫不成和攻击行为赖不掉的防护效果,全程计算可测可控,不被干扰。构建了网络数据储存可信、操作行为可信、体系架构可信、资源配置可信和策略管理可信等全方位的数字安全可信防线。



 

可信计算3.0具有独特创新双体系架构、安全芯片自主可控、防护设计主动免疫的优点,在加快关键核心技术攻关、加强关键信息基础设施安全保障、从根源杜绝网络安全事件和强化安全防护技术应用方面具有先天优势,为数字化建设切实守住安全防护底线。目前,已广泛在电子政务、公共通信和信息服务、能源、交通、水利、金融、公共服务、国防科技工业等众多重要行业和领域实施部署、稳定运行。