Page 151 - 信息化背景下人事档案管理的创新
P. 151
Innovation of Personnel File Management Under the Background of Informatization
信息化背景下人事档案管理的创新
一是安全通信网络无可信基或可信密码模块;二是安全通信网络未使用基于硬件
安全模块支持下的可信计算平台。
合理划分网段,通过安全机制控制访问。采取技术措施,监控网络安全隐患。
优化系统配置弥补安全漏洞,打补丁消除安全隐患。
划分为互联网区和政务外网区。用 10.0.X.X 作为互联网区业务地址,用
172.16.X.X 作为政务外网区业务地址,其他用作设备设施管理、监控、网段各不
相同,不互相重叠。
通过控制用户入网权限、入网时间、入网方式、入网服务器、入网资源等访
问控制为网络访问提供第一层访问控制。赋予涉密系统的用户和用户组一定的权
限,控制用户和用户组访问的目录和资源执行的操作。
在外层防火墙默认不允许任何 IP 地址入网访问。当业务系统有对外服务需
求时,以“最小化”原则开放 IP 地址访问策略。对于用户、用户组访问资源,
同理以“最小化”原则放开。
为实现数据在网络间传输过程中的机密性、完整性保护,核心设计思想是
以密码技术为核心,对于有传输需求的业务应用和管理,通过在网络边界部署
VPN设备,从而在公共网络平台上构建VPN虚拟通道,将传输的数据包实施加密,
保护传输数据的机密性和完整性。
数字化人事档案管理系统在电子政务外网采用 HTTPS 技术,实现通信传输
过程中的保密性和完整性保护。
3. 区域边界安全防护对策
区域边界安全方面,总体满足现实需求,但根据调查,从人员的实际运用角
度来看,检测网络入侵行为提示、异常流量情况报警提示、网络攻击行为报警提
示几个方面得分较低,应当予以适当的优化与改进。通过云平台统一综合安全网
关设备,实施配置访问控制策略,数据仅可通过申请的端口实施通信,确保跨边
界访问和数据流通过受控接口实施通信。检测网络入侵行为,对内外部的网络攻
击行为实施检测、防止或限制。关键网络节点部署入侵保护、入侵检测、防恶意
代码等系统,抗 DDoS 攻击、抗 APT 攻击、防病毒网关等设备设施。安装综合
安全审计系统,审计用户行为、网络边界、网络节点和安全事件,并对审计记录
实施保护、备份,避免误删除、修改或覆盖等。
·144·

