论文部分内容阅读
最高人民检察院检察长曹建明指出,检察信息化是科技强检的先导。高检院《2009-2013年全国检察信息化发展规划纲要》提出了信息化建设“统一规划、统一标准、统一设计、统一实施”的原则,明确了“以最高人民检察院和省级检察院为主导,统一组织建设检察业务信息系统、办公信息系统、队伍管理信息系统、检务保障信息系统和互联网应用平台”的应用软件“大统一”的策略。2011年底实施检察机关实现软件“大统一”已列入计划,我省涉密信息系统分级保护正在逐步落实。信息安全作为信息化应用运行的保障,各级检察机关信息化应用联系更加紧密,信息安全共同面临新挑战。
一、检察机关信息保密工作作为信息网络安全的特殊点,牵一发而动全身,必然推动检察信息网络安全工作迈上新台阶。
1、信息化应用对安全性能要求较高的产品,普遍采用硬件系统替代软件系统来实现。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、身份认证、数据加密、防病毒等),其中任何一个安全漏洞便可威胁全局安全。近年来,检察机关依托专线网平台,相继开工建设的视频会议系统、远程视频接访系统、大要案远程指挥系统、远程提审系统、监管场所联网监控系统等,这些系统核心功能的实现都是采用硬件系统来实现,就是运用硬件系统安全稳定的特点,克服软件系统自身漏洞容易遭受病毒攻击等的弱点。但硬件系统采购价格昂贵,对检察机关信息化建设带来巨大的资金困难。
2、信息保密工作贯穿检察工作全过程,专线网信息网络安全畅通成为信息化建设推动科技强检的必然要求。全国检察检察机关专线网互联互通,搭建了上下信息联动平台,但信息传输没有经过加密,明文传输信息容易受到截获、篡改等攻击。我省今年建设的涉密信息系统分级保护就是有效解决信息传输过程中可能出现的泄密问题和处理涉密文件保密问题,为高检院推行软件大统一以及视频会议等应用提供坚实的信息传输安全保障。保证专线网安全畅通,维护检察业务工作正常进行,将使信息网络管理部门和机要部门共同担负的责任。
3、检察机关信息保密工作重视量化责任,信息网络安全管理制度不断细化规范。信息安全随着检察信息化建设发展,信息安全新技术在检察专线网上得到应用,保密责任不在停留签订保密责任书这样的自觉约束阶段,涉密信息的载体,比如涉密计算机、涉密U盘等的使用将置于信息安全保护系统监控范围,出现涉密问题很容易审计到具体人员。另外,在信息网络管理和机要工作中,人的因素和技术因素同等重要,各项配套安全管理制度比不可少,两者紧密结合,信息安全才能得到保障,泄密事件才能有效杜绝。
二、检察机关信息保密工作和信息网络安全工作分属不同部门主管,信息化应用涉及各个部门,信息安全协作机制有待完善。
1、信息安全工作与信息保密工作分属检察机关信息管理部门和机要管理部門负责,检察信息化建设将两项工作归为统一,这就要求两部门完善信息安全管理工作机制。随着科技强检步伐,信息管理部门负责的信息化应用软件“大统一”与机要部门负责的涉密信息系统分级保护将渗透到检察机关各部门工作中,共同构建信息安全管理机制比较紧迫。比如涉密计算机必须安装涉密信息共享系统,机要人员通过该系统,能够查看检察人员在涉密机上所进行的涉密信息共享、传送、打印等的操作信息是否存在泄密行为,但该系统软件运行的操作系统平台是否安全则是信息技术人员需要解决的问题。如果涉密计算机系统平台被病毒等控制,涉密信息也将置于危险之中。
2、检察机关信息化建设的科技含量不断提高,信息化应用范围涵盖业务、管理等方面,为了信息安全软硬件设备故障及时排除,检察机关信息管理部门与机要管理部门应建立信息安全故障排除应急工作机制。从技术功能层面上看,保密设备安装于专线网互联的咽喉位置,对专线网上所有传输信息进行加解密。如网络出现信息不通等突发事件,信息技术人员进行故障排除修复绕不开保密涉密,机要人员测试保密设备绕不过专线网络,这就需要技术人员和机要人员密切配合,共同协作解决。
三、检察机关信息化建设过程中如何协调处理好信息网络安全工作和信息保密工作的建议。
1、转变观念,树立信息安全忧患意识。信息化应用过程中,“条条框框”的新机制不断打破“习以为常”的旧机制。转变观念不仅要转变信息安全保护工作方式方法,更应转变检察职业的复合型工作要求。检察机关投入大量人力、物力进行科技强检,迫使检察人员转变现有工作方式,适应检察工作网络化新要求。涉密信息保护对象由纸质信息转变为纸质与电子信息并重,处理涉密电子信息犹如保管卷宗一样,必须有“如临深渊,如履薄冰”的安全忧患意识。
2、领导重视,构建信息安全体系。信息安全体系不仅要确保信息网络软硬件安全,也要确保信息保密软硬件安全,硬件是信息安全的载体,软件是信息应用的核心,为此需要引起领导重视,加强各部门工作协调,统筹安排人力、物力等配备软硬件安全产品,完善安全管理工作机制。
3、加强协调,构建信息安全协作机制。信息网络安全既是硬任务,又是硬指标。信息网络安全问题不像业务标准那么一目了然,甚至几年都看不到明显效果。安全技术互为保证,安全措施相互支撑,信息网络管理部门和机要保密部门开展工作建立高效信息安全协作机制十分必要。
4、加强学习,提高信息安全防范水平。检察机关涉密信息系统分级保护的落实,对机要人员的安全防范技能和管理水平要求较高,学习掌握网络技术知识才能协助信息技术人员有效解决网络安全问题。同样信息技术人员也要学习保密知识,协助机要人员搞好日常网络信息保密工作。
5、加强信息安全培训,提高检察人员安全防范技能。检察人员在信息化应用中,掌握安全规则,对信息安全至关重要。提高检察人员网络安全操作技能和涉密信息保护技能,需要信息管理部门和机要管理部门共同努力,加强信息安全全面、全员培训。
总之,检察机关信息化建设正处于一个高速推进期,只有信息网络安全和信息保密工作高度结合,才能给各项工作带来新的工作转变。检察机关涉及信息安全的管理部门要加强信息安全管理,提高检察人员信息安全技能,构建信息安全体系,应对信息安全新要求。
(作者通讯地址:河南省汝州市人民检察院,河南汝州467500)
一、检察机关信息保密工作作为信息网络安全的特殊点,牵一发而动全身,必然推动检察信息网络安全工作迈上新台阶。
1、信息化应用对安全性能要求较高的产品,普遍采用硬件系统替代软件系统来实现。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、身份认证、数据加密、防病毒等),其中任何一个安全漏洞便可威胁全局安全。近年来,检察机关依托专线网平台,相继开工建设的视频会议系统、远程视频接访系统、大要案远程指挥系统、远程提审系统、监管场所联网监控系统等,这些系统核心功能的实现都是采用硬件系统来实现,就是运用硬件系统安全稳定的特点,克服软件系统自身漏洞容易遭受病毒攻击等的弱点。但硬件系统采购价格昂贵,对检察机关信息化建设带来巨大的资金困难。
2、信息保密工作贯穿检察工作全过程,专线网信息网络安全畅通成为信息化建设推动科技强检的必然要求。全国检察检察机关专线网互联互通,搭建了上下信息联动平台,但信息传输没有经过加密,明文传输信息容易受到截获、篡改等攻击。我省今年建设的涉密信息系统分级保护就是有效解决信息传输过程中可能出现的泄密问题和处理涉密文件保密问题,为高检院推行软件大统一以及视频会议等应用提供坚实的信息传输安全保障。保证专线网安全畅通,维护检察业务工作正常进行,将使信息网络管理部门和机要部门共同担负的责任。
3、检察机关信息保密工作重视量化责任,信息网络安全管理制度不断细化规范。信息安全随着检察信息化建设发展,信息安全新技术在检察专线网上得到应用,保密责任不在停留签订保密责任书这样的自觉约束阶段,涉密信息的载体,比如涉密计算机、涉密U盘等的使用将置于信息安全保护系统监控范围,出现涉密问题很容易审计到具体人员。另外,在信息网络管理和机要工作中,人的因素和技术因素同等重要,各项配套安全管理制度比不可少,两者紧密结合,信息安全才能得到保障,泄密事件才能有效杜绝。
二、检察机关信息保密工作和信息网络安全工作分属不同部门主管,信息化应用涉及各个部门,信息安全协作机制有待完善。
1、信息安全工作与信息保密工作分属检察机关信息管理部门和机要管理部門负责,检察信息化建设将两项工作归为统一,这就要求两部门完善信息安全管理工作机制。随着科技强检步伐,信息管理部门负责的信息化应用软件“大统一”与机要部门负责的涉密信息系统分级保护将渗透到检察机关各部门工作中,共同构建信息安全管理机制比较紧迫。比如涉密计算机必须安装涉密信息共享系统,机要人员通过该系统,能够查看检察人员在涉密机上所进行的涉密信息共享、传送、打印等的操作信息是否存在泄密行为,但该系统软件运行的操作系统平台是否安全则是信息技术人员需要解决的问题。如果涉密计算机系统平台被病毒等控制,涉密信息也将置于危险之中。
2、检察机关信息化建设的科技含量不断提高,信息化应用范围涵盖业务、管理等方面,为了信息安全软硬件设备故障及时排除,检察机关信息管理部门与机要管理部门应建立信息安全故障排除应急工作机制。从技术功能层面上看,保密设备安装于专线网互联的咽喉位置,对专线网上所有传输信息进行加解密。如网络出现信息不通等突发事件,信息技术人员进行故障排除修复绕不开保密涉密,机要人员测试保密设备绕不过专线网络,这就需要技术人员和机要人员密切配合,共同协作解决。
三、检察机关信息化建设过程中如何协调处理好信息网络安全工作和信息保密工作的建议。
1、转变观念,树立信息安全忧患意识。信息化应用过程中,“条条框框”的新机制不断打破“习以为常”的旧机制。转变观念不仅要转变信息安全保护工作方式方法,更应转变检察职业的复合型工作要求。检察机关投入大量人力、物力进行科技强检,迫使检察人员转变现有工作方式,适应检察工作网络化新要求。涉密信息保护对象由纸质信息转变为纸质与电子信息并重,处理涉密电子信息犹如保管卷宗一样,必须有“如临深渊,如履薄冰”的安全忧患意识。
2、领导重视,构建信息安全体系。信息安全体系不仅要确保信息网络软硬件安全,也要确保信息保密软硬件安全,硬件是信息安全的载体,软件是信息应用的核心,为此需要引起领导重视,加强各部门工作协调,统筹安排人力、物力等配备软硬件安全产品,完善安全管理工作机制。
3、加强协调,构建信息安全协作机制。信息网络安全既是硬任务,又是硬指标。信息网络安全问题不像业务标准那么一目了然,甚至几年都看不到明显效果。安全技术互为保证,安全措施相互支撑,信息网络管理部门和机要保密部门开展工作建立高效信息安全协作机制十分必要。
4、加强学习,提高信息安全防范水平。检察机关涉密信息系统分级保护的落实,对机要人员的安全防范技能和管理水平要求较高,学习掌握网络技术知识才能协助信息技术人员有效解决网络安全问题。同样信息技术人员也要学习保密知识,协助机要人员搞好日常网络信息保密工作。
5、加强信息安全培训,提高检察人员安全防范技能。检察人员在信息化应用中,掌握安全规则,对信息安全至关重要。提高检察人员网络安全操作技能和涉密信息保护技能,需要信息管理部门和机要管理部门共同努力,加强信息安全全面、全员培训。
总之,检察机关信息化建设正处于一个高速推进期,只有信息网络安全和信息保密工作高度结合,才能给各项工作带来新的工作转变。检察机关涉及信息安全的管理部门要加强信息安全管理,提高检察人员信息安全技能,构建信息安全体系,应对信息安全新要求。
(作者通讯地址:河南省汝州市人民检察院,河南汝州467500)