[政府采購論談]電子政務(wù)“專有云”應(yīng)重視信息安全
|
|
|
2015-06-25
作者:高志剛
來源:經(jīng)濟參考報
|
|
|
|
經(jīng)過十多年的努力,我國電子政務(wù)應(yīng)用已經(jīng)跨過了起步階段,但各部門電子政務(wù)建設(shè)中的重復(fù)投資、網(wǎng)絡(luò)分割、信息孤島、運行維護成本居高不下等問題仍很突出。 隨著云計算的興起,有的部門和單位先行先試,政府采購社會云服務(wù),重復(fù)建設(shè)問題、信息孤島問題、高耗能問題得到了有效解決,但隨之而來的是信息安全隱患問題。在大數(shù)據(jù)時代,原來局部的信息、孤立的信息迅速轉(zhuǎn)變?yōu)槿娴男畔ⅰ⒄w的信息,這種海量信息便具有了很高的商業(yè)價值,成為高度敏感信息,普普通通的信息被集中之后甚至會成為國家秘密,如個別的中央單位的地址信息、人數(shù)信息、經(jīng)費信息如被收集完整,就可能構(gòu)成國家秘密。而近期發(fā)生的“蘋果云”艷照門泄密事件給我們敲響了警鐘,這一丑聞雖然發(fā)生在民用領(lǐng)域,也讓我們不得不懷疑云計算存在的信息安全問題,云計算供應(yīng)商信誓旦旦的安全承諾突然變得蒼白無力。 不少掌握著大量敏感信息或秘密信息的中央部門和單位,考慮到云計算的信息安全保障隱患問題,對云計算這一先進技術(shù)大體上有兩種應(yīng)對態(tài)度:有的排斥抵觸,一如既往繼續(xù)擴容機房,尚不能享受到云計算的種種優(yōu)勢,電子政務(wù)建設(shè)長期以來存在的種種問題得以延續(xù);有的在積極搭建“私有云”,但仍然難脫重復(fù)建設(shè)的老路。 在云計算時代,我們?nèi)绾卧谙硎芗夹g(shù)進步帶來的種種優(yōu)勢和便利的同時,保障信息和數(shù)據(jù)安全,已經(jīng)成為不容回避的話題,急需拿出有效措施加以解決。簡單地依托社會云資源,政府采購社會云服務(wù),并逐漸成為潮流和時尚,這種做法需要我們分類評估信息安全風險,認真反思、慎重決策,切忌一哄而上。一味地排斥或者盲目地依賴,走向兩個極端,都會產(chǎn)生一系列新的問題。以云計算技術(shù),進一步推動我國電子政務(wù)建設(shè),需要我們首先站在維護國家信息安全的高度,進行頂層設(shè)計。 首先,應(yīng)加快建設(shè)統(tǒng)一的中央國家機關(guān)電子政務(wù)“專有云”平臺。工業(yè)和信息化部已經(jīng)發(fā)布了《基于云計算的電子政務(wù)公共平臺頂層設(shè)計指南》,并在有關(guān)地區(qū)開展了基于云計算的電子政務(wù)公共平臺建設(shè),積累了一些經(jīng)驗。但在中央國家機關(guān)層面上,目前還沒有開展組織建設(shè)電子政務(wù)云。中央國家機關(guān)信息化建設(shè)體量大,需求更為迫切,建議相關(guān)信息化主管部門研究中央國家機關(guān)電子政務(wù)云平臺建設(shè)規(guī)劃,采用基于云計算技術(shù)的電子政務(wù)模式,統(tǒng)一采購軟硬件設(shè)備,對基礎(chǔ)軟硬件系統(tǒng)進行統(tǒng)一管理、統(tǒng)一運維,軍事化管理,不但可以減少財政投入,而且便于各部門信息資源整合,發(fā)揮電子政務(wù)的整體效益。 其次,完善政務(wù)云建設(shè)的相關(guān)配套制度和密級認定標準。云計算綜合運用虛擬化技術(shù)、分布式存儲技術(shù)和海量數(shù)據(jù)管理技術(shù),為電子政務(wù)云平臺的軟硬件基礎(chǔ)設(shè)施集中部署和信息資源整合共享提供了技術(shù)上的可能,但云計算本身并不足以成為電子政務(wù)實現(xiàn)互聯(lián)互通、信息共享的充分必要條件。 由于現(xiàn)行投資管理制度缺乏對信息化工程統(tǒng)建共用的引導(dǎo),同時各部門為維護自身利益競相爭奪信息資源,因此,電子政務(wù)云不能靠部門自發(fā)建設(shè),必須優(yōu)先加強制度建設(shè),依靠制度法規(guī)強制推動:一要調(diào)整現(xiàn)行財政預(yù)算體制,優(yōu)化投資建設(shè)和購買服務(wù)支出結(jié)構(gòu),引導(dǎo)電子政務(wù)項目從自建向購買服務(wù)轉(zhuǎn)變,逐步減少硬件增量采購預(yù)算直至停止;二要調(diào)整電子政務(wù)項目審批制度,對建設(shè)項目進行集中投資管理,嚴格控制電子政務(wù)基礎(chǔ)設(shè)施、業(yè)務(wù)系統(tǒng)和網(wǎng)站分散建設(shè)和運維。預(yù)算和投資不做出實質(zhì)性調(diào)整,各部門用買硬件的錢“擅自”去買服務(wù),采購云計算服務(wù)就會成為違反財經(jīng)紀律之舉;三要完善電子政務(wù)建設(shè)和管理辦法,整合利用現(xiàn)有數(shù)據(jù)中心軟硬件設(shè)備存量資源,建立電子政務(wù)云平臺,強制推動信息資源、業(yè)務(wù)應(yīng)用系統(tǒng)等向云平臺遷移,逐步減少對社會云資源的依賴。 將分散的投資和運維經(jīng)費集中起來,投資建設(shè)中央國家機關(guān)電子政務(wù)專有云,成為中央國家機關(guān)電子政務(wù)云計算的主要載體,并不是對社會云資源的全面排斥。對于非敏感信息、非涉密信息仍然可以政府采購云服務(wù)。對是否構(gòu)成敏感信息、涉密信息應(yīng)當放在云計算、大數(shù)據(jù)的新的技術(shù)背景下,有關(guān)部門重新分類提出界定依據(jù),明確程序標準和監(jiān)管主體,避免自我判斷、自我裁量,以適應(yīng)電子政務(wù)建設(shè)需求,跟上時代發(fā)展。社會云服務(wù)機制靈活、市場銷售公關(guān)能力強大,中央部門和單位正處在新浪云、阿里云、浪潮云強大的銷售攻勢包圍之中,急需我們拿出新的定密標準,否則,將來數(shù)據(jù)遷移將會產(chǎn)生新的浪費。 第三,積極探索新的方式建設(shè)電子政務(wù)云。《國務(wù)院關(guān)于加快發(fā)展生產(chǎn)性服務(wù)業(yè)促進產(chǎn)業(yè)結(jié)構(gòu)調(diào)整升級的指導(dǎo)意見》(國發(fā)〔2014〕26號)鼓勵政府機構(gòu)和事業(yè)單位采購專業(yè)化服務(wù),并提出要積極運用云計算、物聯(lián)網(wǎng)等信息技術(shù)。由于電子政務(wù)云建設(shè)的專業(yè)性強,周期漫長,可以考慮從專業(yè)機構(gòu)整體收購已經(jīng)建成、運行較為穩(wěn)定的云平臺,全面接管,招標采購工作可依托中央國家機關(guān)政府采購中心組織實施,這種方式可以縮短電子政務(wù)云建設(shè)周期,減少技術(shù)風險,以最短的時間推廣部署。 最后,國產(chǎn)軟硬件優(yōu)先。推行電子政務(wù)云,必須要考慮電子政務(wù)云對國內(nèi)技術(shù)和產(chǎn)業(yè)發(fā)展的推動。在電子政務(wù)云平臺建設(shè)過程中,應(yīng)優(yōu)先采用國產(chǎn)軟硬件,推動我國信息技術(shù)和產(chǎn)品加快實現(xiàn)自主創(chuàng)新。此外,采用自主可控的國產(chǎn)軟硬件不僅是從帶動我國云計算技術(shù)和產(chǎn)業(yè)發(fā)展的角度考慮,從網(wǎng)絡(luò)和信息安全的角度上看,國產(chǎn)軟硬件可以很大程度地降低由國家政治問題導(dǎo)致的信息泄密的可能性。 當前,IBM、微軟、英特爾等公司已在我國展開云計算技術(shù)專利戰(zhàn)略性布局,對我國云安全造成重大威脅,必須高度重視。我們應(yīng)及早考慮云計算專利戰(zhàn)略布局,加大云計算國產(chǎn)軟硬件應(yīng)用,以應(yīng)用帶動技術(shù)和產(chǎn)品創(chuàng)新,確保電子政務(wù)云平臺安全。國家應(yīng)對電子政務(wù)云平臺建設(shè)采用國產(chǎn)軟硬件給予一定的政策支持。加大對自主可控云計算的支持力度,尤其在網(wǎng)絡(luò)、服務(wù)器、存儲設(shè)備等硬件層面和操作系統(tǒng)、中間件以及云應(yīng)用軟件層面加大支持力度,并從建設(shè)信息產(chǎn)業(yè)整體生態(tài)環(huán)境入手,出臺相關(guān)政策,鼓勵軟硬件、應(yīng)用、運營等產(chǎn)業(yè)鏈各環(huán)節(jié)均衡發(fā)展。以云計算為機遇,實現(xiàn)彎道超車,推動國內(nèi)信息產(chǎn)業(yè)跨越式發(fā)展。 (作者單位:國管局公共機構(gòu)節(jié)能管理司)
|
|
|
凡標注來源為“經(jīng)濟參考報”或“經(jīng)濟參考網(wǎng)”的所有文字、圖片、音視頻稿件,及電子雜志等數(shù)字媒體產(chǎn)品,版權(quán)均屬經(jīng)濟參考報社,未經(jīng)經(jīng)濟參考報社書面授權(quán),不得以任何形式刊載、播放。 |
|
|
|