政府服务器存在安全“隐患”
政府采购信息网 作者:朱毅 发布于:2007-12-13 10:45:17 来源:政府采购信息报
浪潮集团信息安全事业部技术总监、国标项目技术负责人孙大军告诉记者,政府服务器存在巨大隐患。根据国家信息安全等级保护政策的要求,和《信息安全等级保护管理办法(试行)》的规定,大多数的政府机关信息系统均为三级和三级以上系统,必须在系统建设过程中考虑安全问题,并采用相应的安全产品。
但是现实采购中,政府部门的安全等级都仅仅在二级以下,现在的服务器产品中的大多数关键部件都从国外引进,在这些关键部件中,常常带有一定的安全隐患,即“后门”问题。同样在服务器中广泛使用的操作系统也大多使用国外的产品,如Windows、UNIX等操作系统,这些产品中也存在安全漏洞。此外,由于大多数软件开发人员缺乏安全编程意识,导致应用系统在不同程度上存在安全隐患。这一切都为入侵者非法进入服务器系统,以及修改、获取机密信息提供了便利条件。
尽管有杀毒软件和防火墙产品,但是那些只能从单纯的一个方面解决安全问题,而服务器安全需要从服务器安全的整体来考虑,避免犯头痛,医脚痛的错误。
解决的方法就是在政府采购中强制推行《信息安全技术·服务器安全技术要求》,尽管目前这个标准还是推荐性国家标准,也就是说国家政府鼓励服务器生产厂商、服务器用户根据标准要求进行服务器安全的生产和建设,但是公安部43号文《信息安全等级保护管理办法》中已经明确规定《信息安全技术·服务器安全技术要求》是信息系统进行服务器安全建设中要参照的技术标准。
在未来的政府采购当中服务器安全标准应该被强制写进招标文件。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
上一篇:政府服务器期待“减负”
下一篇:服务器安全标准“叫好不叫座”
相关新闻
网友评论
- 武警四川森林总队被装拆改竞争性谈判公告
- 厦门务实-公开招标-2015-WS313中洲滨海城配套学校学校视频监控等设备及安装招标公告公开招标公告
- 常德广电传媒有限责任公司全景演播室灯光、视频等设施及安装服务采购招标公告公开招标公告
- 平山县公安局执法场所音视频管理系统采购项目二次公开招标公告
- 江西省宏国招标代理咨询服务有限公司关于东乡县妇幼保健院全麻麻醉机、麻醉视频喉镜竞争性谈判采购公告
- 佛山市经济和信息化局关于采购无线电管理地理信息数据的中标结果公告
- 北京市经济和信息化委员会信息中心2016年市经济信息化委业务系统升级改造政府采购项目公开招标公告
- 盐池县农村合作经济经营管理站盐池县农村土地承包经营权确权登记档案整理、数字化加工服务采购项目公开招标公告
- 临汾市尧都区看守所、临汾市尧都区拘留所信息化设备购置项目(二次)中标公告
- 长乐市鹤上镇卫生院全数字高档彩色多普勒超声诊断仪公开招标公告