人民法院根据法律规定负责辖区内的刑事、民事、经济、知识产权、行政和执行等案件的审判工作。根据法院信息化建设工作要求,大量的应用系统需要在网络中畅通运行,网络信息承载量不断增大。为了保证法院信息网络安全稳定地运行,必须对信息网络资源进行优化配置;必须增强对网络危机进行预警机制的建设;保证网络故障能得到更快诊断和及时排除;必须提高网络监控管理能力,使网络应用更加合理,运营维护更加规范。
目前高级法院政法三级网络已经覆盖到所有基层单位,应用已经在网络平台上大规模开展,并不断增加,日常工作对网络的依赖性日益增加,因此,确保法院信息系统的安全,保障数据的机密性、可用性工作显得尤为重要。
保障数据文件访问独立性
在法院信息系统常规的流程中,卷宗管理人员通过法院办公应用系统访问后台数据库,一般办公应用系统自身都通过CA证书等管理系统控制应用系统账号,以保证前台应用系统的安全性。但在现实的工作环境中,在登录服务器后,除了应用系统程序,还可以通过本地访问、查询工具等很多方式绕过前台授权直接访问后台数据库文件,导致了泄密事件的发生,无法确保数据库的保密性和安全性。通过浪潮SSR的强制访问控制机制,可以增加数据库文件的独立性,保证后台数据库文件只允许被数据库或办公程序等业务程序访问,拒绝其他所有非可信程序,配合前台应用程序的安全认证,保障数据库文件访问的安全性,防止因非法访问服务器数据而造成泄密等安全事故。
敏感数据加密
因为法院行业的特殊性,除了在服务器中的数据,工作人员终端电脑上也存在大量敏感信息。从近几年重要信息泄密事故趋势看,越来越多的泄密事件是因为个人电脑被木马程序操纵,尤其是移动介质中的“摆渡式木马”,极易造成信息的泄露。浪潮SSR的文件强制访问控制以及数据加密功能,可以对重要文件实现按用户、按进程的访问授权,杜绝木马等恶意程序对文件的非法访问,如果出现文件在使用者不知情的情况下流出电脑,浪潮SSR的USBK-KEY硬件加密技术,也会使其内容无法被读取。并且,浪潮SSR驱动防护技术,实现未经授权的非受信U盘等移动存储介质插入电脑后无法被识别,从而保证数据不被非法的拷贝,复制或打印。