电子政务“专有云”应重视信息安全
2015-06-25     □高志刚 来源:经济参考报

经过十多年的努力,我国电子政务应用已经跨过了起步阶段,但各部门电子政务建设中的重复投资、网络分割、信息孤岛、运行维护成本居高不下等问题仍很突出。

随着云计算的兴起,有的部门和单位先行先试,政府采购社会云服务,重复建设问题、信息孤岛问题、高耗能问题得到了有效解决,但随之而来的是信息安全隐患问题。在大数据时代,原来局部的信息、孤立的信息迅速转变为全面的信息、整体的信息,这种海量信息便具有了很高的商业价值,成为高度敏感信息,普普通通的信息被集中之后甚至会成为国家秘密,如个别的中央单位的地址信息、人数信息、经费信息如被收集完整,就可能构成国家秘密。而近期发生的“苹果云”艳照门泄密事件给我们敲响了警钟,这一丑闻虽然发生在民用领域,也让我们不得不怀疑云计算存在的信息安全问题,云计算供应商信誓旦旦的安全承诺突然变得苍白无力。

不少掌握着大量敏感信息或秘密信息的中央部门和单位,考虑到云计算的信息安全保障隐患问题,对云计算这一先进技术大体上有两种应对态度:有的排斥抵触,一如既往继续扩容机房,尚不能享受到云计算的种种优势,电子政务建设长期以来存在的种种问题得以延续;有的在积极搭建“私有云”,但仍然难脱重复建设的老路。

在云计算时代,我们如何在享受技术进步带来的种种优势和便利的同时,保障信息和数据安全,已经成为不容回避的话题,急需拿出有效措施加以解决。简单地依托社会云资源,政府采购社会云服务,并逐渐成为潮流和时尚,这种做法需要我们分类评估信息安全风险,认真反思、慎重决策,切忌一哄而上。一味地排斥或者盲目地依赖,走向两个极端,都会产生一系列新的问题。以云计算技术,进一步推动我国电子政务建设,需要我们首先站在维护国家信息安全的高度,进行顶层设计。

首先,应加快建设统一的中央国家机关电子政务“专有云”平台。工业和信息化部已经发布了《基于云计算的电子政务公共平台顶层设计指南》,并在有关地区开展了基于云计算的电子政务公共平台建设,积累了一些经验。但在中央国家机关层面上,目前还没有开展组织建设电子政务云。中央国家机关信息化建设体量大,需求更为迫切,建议相关信息化主管部门研究中央国家机关电子政务云平台建设规划,采用基于云计算技术的电子政务模式,统一采购软硬件设备,对基础软硬件系统进行统一管理、统一运维,军事化管理,不但可以减少财政投入,而且便于各部门信息资源整合,发挥电子政务的整体效益。

其次,完善政务云建设的相关配套制度和密级认定标准。云计算综合运用虚拟化技术、分布式存储技术和海量数据管理技术,为电子政务云平台的软硬件基础设施集中部署和信息资源整合共享提供了技术上的可能,但云计算本身并不足以成为电子政务实现互联互通、信息共享的充分必要条件。

由于现行投资管理制度缺乏对信息化工程统建共用的引导,同时各部门为维护自身利益竞相争夺信息资源,因此,电子政务云不能靠部门自发建设,必须优先加强制度建设,依靠制度法规强制推动:一要调整现行财政预算体制,优化投资建设和购买服务支出结构,引导电子政务项目从自建向购买服务转变,逐步减少硬件增量采购预算直至停止;二要调整电子政务项目审批制度,对建设项目进行集中投资管理,严格控制电子政务基础设施、业务系统和网站分散建设和运维。预算和投资不做出实质性调整,各部门用买硬件的钱“擅自”去买服务,采购云计算服务就会成为违反财经纪律之举;三要完善电子政务建设和管理办法,整合利用现有数据中心软硬件设备存量资源,建立电子政务云平台,强制推动信息资源、业务应用系统等向云平台迁移,逐步减少对社会云资源的依赖。

将分散的投资和运维经费集中起来,投资建设中央国家机关电子政务专有云,成为中央国家机关电子政务云计算的主要载体,并不是对社会云资源的全面排斥。对于非敏感信息、非涉密信息仍然可以政府采购云服务。对是否构成敏感信息、涉密信息应当放在云计算、大数据的新的技术背景下,有关部门重新分类提出界定依据,明确程序标准和监管主体,避免自我判断、自我裁量,以适应电子政务建设需求,跟上时代发展。社会云服务机制灵活、市场销售公关能力强大,中央部门和单位正处在新浪云、阿里云、浪潮云强大的销售攻势包围之中,急需我们拿出新的定密标准,否则,将来数据迁移将会产生新的浪费。

第三,积极探索新的方式建设电子政务云。《国务院关于加快发展生产性服务业促进产业结构调整升级的指导意见》(国发〔2014〕26号)鼓励政府机构和事业单位采购专业化服务,并提出要积极运用云计算、物联网等信息技术。由于电子政务云建设的专业性强,周期漫长,可以考虑从专业机构整体收购已经建成、运行较为稳定的云平台,全面接管,招标采购工作可依托中央国家机关政府采购中心组织实施,这种方式可以缩短电子政务云建设周期,减少技术风险,以最短的时间推广部署。

最后,国产软硬件优先。推行电子政务云,必须要考虑电子政务云对国内技术和产业发展的推动。在电子政务云平台建设过程中,应优先采用国产软硬件,推动我国信息技术和产品加快实现自主创新。此外,采用自主可控的国产软硬件不仅是从带动我国云计算技术和产业发展的角度考虑,从网络和信息安全的角度上看,国产软硬件可以很大程度地降低由国家政治问题导致的信息泄密的可能性。

当前,IBM、微软、英特尔等公司已在我国展开云计算技术专利战略性布局,对我国云安全造成重大威胁,必须高度重视。我们应及早考虑云计算专利战略布局,加大云计算国产软硬件应用,以应用带动技术和产品创新,确保电子政务云平台安全。国家应对电子政务云平台建设采用国产软硬件给予一定的政策支持。加大对自主可控云计算的支持力度,尤其在网络、服务器、存储设备等硬件层面和操作系统、中间件以及云应用软件层面加大支持力度,并从建设信息产业整体生态环境入手,出台相关政策,鼓励软硬件、应用、运营等产业链各环节均衡发展。以云计算为机遇,实现弯道超车,推动国内信息产业跨越式发展。

(作者单位:国管局公共机构节能管理司)

  凡标注来源为“经济参考报”或“经济参考网”的所有文字、图片、音视频稿件,及电子杂志等数字媒体产品,版权均属经济参考报社,未经经济参考报社书面授权,不得以任何形式刊载、播放。