桌面云助力扬州人社局:让终端数据更安全

VSole2022-07-09 16:26:53

近期,《网络安全和信息化》杂志推出“2022安全样板工程”系列专题,通过样板案例展示,向广大企业用户推介网络安全建设思路和经验,提升企业网络安全防护能力,更好地护航数字经济发展。扬州人力资源和社会保障局(以下简称扬州人社局)大厅业务窗口终端数据安全创新实践入选。

扬州人社局窗口服务信息化建设有哪些痛点?又是如何保护敏感数据?

2019年人力资源社会保障部印发《人力资源社会保障部关于建立全国统一的社会保险公共服务平台的指导意见》,明确提出利用互联网、线下窗口等多渠道为群众提供便捷的服务,要求实现“一号申请”“一窗受理”“一网通办”和“一卡通用”,为参保单位和人员提供全网式、全流程、无差别的方便快捷服务。其中,线下服务作为人社系统最重要的服务方式之一,线下窗口要实现“一门式”“一窗式”服务,全面推广“前台一窗受理、后台分级审核、限时办结、统一反馈”的综合柜员制经办模式。

在人社一体化平台建设的大背景下,扬州人力资源和社会保障局信息化建设需求已经提升到桌面应用层级。然而,人社办公窗口终端安全是影响智慧人社经办业务安全的重要因素,尤其是经办窗口会涉及到大量的民生数据。如何确保这些经办数据在应用、传输、存储等过程中的安全性是使用办公窗口终端过程中一直存在的问题:

1. 办公窗口终端涉及到扬州市三区三县及其分支机构,日常PC终端运维响应速度慢,难以满足业务办理连续性的要求。最为重要的是,第三方介入运维难免接触到经办过程中的敏感数据,给业务数据增加了数据泄密的风险。

2. 经办窗口终端桌面上的业务数据存在可以通过手机拍照将重要数据外发的风险,同时还缺乏有效的事前威慑手段。

3. 目前窗口采用PC终端进行业务办理,经办数据均在PC的硬盘上留存,存在“内鬼”窃取敏感数据的可能。同时由于缺乏审计策略,一旦出现重要业务数据丢失,将难以被发现并进行审计溯源。

扬州人社局社保大厅终端建设方案

在扬州人社局数据中心部署多台深信服桌面云一体机,搭配瘦终端盒子,供区县人社的服务大厅办公窗口使用。各个区县的办公瘦终端通过专线与扬州人社局数据中心的一体机集群建立连接,同时采用硬件桌面控制器进行代理访问,并适配专属的传输协议优化,确保传输的稳定性、高效性与安全性。

通过桌面云全方位保障数据安全

存储安全

终端不再留存数据,集中存储

双副本提升数据安全性

访问安全

建立数据与权限的访问控制策略

数据存储隔离

读写拷贝安全

USB黑白名单,建立精确管控能力

建立数据读、写管控策略

文件导出审计

审计员可查看文件导出行为

建立文件导出告警规则

屏幕水印

在桌面云设置屏幕水印,在虚拟桌面上以水印显示用户名、时间

实施效果与经验价值

1. 人社经办数据集中存储,不再离开数据中心,从根本上降低数据安全风险,经办人员无需担心客户端丢失或故障而造成工作中断或数据丢失。

2. 运维人员通过设置集中化策略控制用户对数据的访问权限,根据不同桌面的安全系数及接入桌面的环境来匹配不同安全级别的策略,既真正实现全面安全,又提高了桌面生产力。

3. 借助桌面云自动化备份和集中式运维机制,使故障恢复时间从传统PC的几小时缩短至几分钟,有效提升人社窗口服务的连续性。

数据安全成为单位信息化过程中面临的重要课题,特别是在人社系统终端存在大量用户敏感信息的场景中。扬州市人社局在人社体系率先提出办公窗口智慧桌面云架构设计方案,对窗口经办业务数据安全从前端数据的应用安全、存储安全等进行了全方位安全策略设置,降低业务窗口经办的民生数据的泄密风险,全面提高桌面数据的安全管理效率与质量。

——扬州人力资源和社会保障局大厅业务窗口终端数据安全创新实践入选“2022安全样板工程”编辑点评

信息安全桌面云
本作品采用《CC 协议》,转载必须注明作者和本文链接
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
天融信以桌面为核心构建“税务专网+互联网”的统一培训、办公平台,在张家口下属县培训室部署双网隔离终端和两套桌面服务器集群,有效满足全员业务培训、实操模拟、考试考核等培训需求。
近年来,中国广播电视行业正在全面实施智慧广电战略,加快推进媒体深度融合,全国一网整合和广电5G一体化发展取得重要进展,而高清、超高清视频是5G最成熟的大带宽应用,5G+4K/8K+AI成为广播电视行业重要的发展方向。2022年8月2日,“第30届中国数字广播电视与网络发展年会暨第25届国际广播电视技术讨论会”(CCNS & ISBT 2022)在历史文化名城安徽合肥盛大开幕,会议主题是“新技术 新
随着医疗行业数字化进程不断加速,医疗服务水平极大地提升,但随之而来的信息安全风险日益严重。为认真贯彻落实健康中国战略、加快新型基础设施建设和数字中国建设,12月25-26日,以“互联互通——通向智慧医院的桥梁”为主题的首届全国医疗健康信息互联互通与智慧医院建设大会在线上召开。会上,天融信科技集团助理总裁李建彬发表《医疗业务数据安全治理体系建设“六步走”》主题演讲。
大数据安全研究
2021-09-26 08:14:19
随着人工智能、计算、移动互联网和物联网等技术的融合发展,传统的基于边界安全域和基于已知特征库的网络安全防护方式已经无法有效应对大数据环境下新的安全威胁。
9月2日,紫金智信与深信服科技在深圳举行正式签约,此次签约代表紫金矿业与深信服达成战略合作。双方将在全球范围内就信息安全计算、及IT基础架构等方面进行合作,共同探索IT信息建设发展,共同促进矿山产业智能升级。
8月11日,第四届INSEC WORLD 成都·世界信息安全大会系列研讨会金融科技安全专场成功举办,会议邀请网商银行、深信服科技、乐信集团的安全负责人共同探讨金融科技安全。采用SDP技术路线,部署零信任平台和代理网关,能够实现远程访问安全。已交付项目中单项目最高达60w并发在线终端。
7月22日,由企业网D1Net、信众智及中国企业数字化联盟联合主办的2022全国CIO大会在海南成功召开,本届大会主题为“数字化升级转型新场景”。深信服副总裁陈小亮出席大会并发表演讲,与在场300余家企业CIO及业界优秀代表,共同探讨在新变化与新趋势下数字化转型面临的挑战与机遇,并展示深信服在数字化办公空间解决方案上的新思考与最新成果。
出于对业务连续性和数据安全性的考虑,越来越多的用户选择建设分布式数据中心来作为灾备节点。而随着分布式数据中心越来越多,企业及其运维人员也面临越来越多的难题:
为进一步推动金砖国家新工业革命伙伴关系建设,加速推进厦门金砖创新基地高质量发展,营造深度合作良好氛围,由工业和信息化部国际经济技术合作中心、福建省工业和信息化厅、厦门市人民政府共同主办的 “2021金砖国家新工业革命展览会”于9月8日-11日在厦门举行。天融信科技集团携工业互联网安全、天融信太行企业等产品和方案亮相展览会,并在信息安全前沿技术发展论坛发表《数字经济时代的工业互联网安全创新与实践》
VSole
网络安全专家