CFCA技術(shù)部總經(jīng)理龔喜杰:守好數(shù)字政府“安全線”,開啟數(shù)字中國(guó)建設(shè)新篇章

信息化觀察網(wǎng)
郭璐
數(shù)字化改革作為推動(dòng)中國(guó)式現(xiàn)代化發(fā)展的強(qiáng)大引擎,為提升政府治理能力和水平提供了新的必由之路。在政務(wù)數(shù)字化轉(zhuǎn)型的進(jìn)程中,保障數(shù)字安全、防范各類網(wǎng)絡(luò)風(fēng)險(xiǎn)和威脅,已成為每個(gè)政府部門必須嚴(yán)肅對(duì)待并解決的關(guān)鍵問題。

數(shù)字化改革作為推動(dòng)中國(guó)式現(xiàn)代化發(fā)展的強(qiáng)大引擎,為提升政府治理能力和水平提供了新的必由之路。在政務(wù)數(shù)字化轉(zhuǎn)型的進(jìn)程中,保障數(shù)字安全、防范各類網(wǎng)絡(luò)風(fēng)險(xiǎn)和威脅,已成為每個(gè)政府部門必須嚴(yán)肅對(duì)待并解決的關(guān)鍵問題。

為了更好地解讀我國(guó)政務(wù)的數(shù)字化建設(shè),以及數(shù)字安全在政務(wù)數(shù)字化轉(zhuǎn)型過程中發(fā)揮的重要作用,信息化觀察網(wǎng)的記者采訪了中國(guó)金融認(rèn)證中心(CFCA)技術(shù)部總經(jīng)理龔喜杰。龔喜杰作為信息安全領(lǐng)域的資深從業(yè)者,具備豐富的實(shí)踐經(jīng)驗(yàn)和深刻的洞察力。在本次采訪中,他與我們分享了他對(duì)政務(wù)數(shù)字化轉(zhuǎn)型過程中數(shù)字安全能力建設(shè)的看法和經(jīng)驗(yàn)。

1.png

嘉賓介紹:龔喜杰,中國(guó)金融認(rèn)證中心(CFCA)技術(shù)部總經(jīng)理,金融、政企數(shù)字化轉(zhuǎn)型行業(yè)專家。具有多年信息安全領(lǐng)域從業(yè)經(jīng)驗(yàn),多次參與國(guó)內(nèi)金融和政務(wù)行業(yè)相關(guān)政策與技術(shù)標(biāo)準(zhǔn)的編制工作,擔(dān)任省部級(jí)科技進(jìn)步獎(jiǎng)項(xiàng)目牽頭人,為中國(guó)人民銀行、中國(guó)銀行、海關(guān)總署、國(guó)家電網(wǎng)等多家銀行、政務(wù)機(jī)構(gòu)、政企單位提供身份核驗(yàn)、電子認(rèn)證、密碼應(yīng)用等多維度的業(yè)務(wù)咨詢服務(wù)。

信息化觀察網(wǎng):今年2月,中共中央、國(guó)務(wù)院印發(fā)《數(shù)字中國(guó)建設(shè)整體布局規(guī)劃》,體現(xiàn)了數(shù)字化改革在推動(dòng)中國(guó)式現(xiàn)代化發(fā)展道路上的重要地位。作為資深的信息安全從業(yè)者,您認(rèn)為應(yīng)如何從安全保障的角度看待我國(guó)政務(wù)的數(shù)字化建設(shè)?

龔喜杰:隨著5G、人工智能、物聯(lián)網(wǎng)、邊緣計(jì)算等新技術(shù)形態(tài)的不斷涌現(xiàn),以數(shù)字化、網(wǎng)絡(luò)化、智能化為特征的信息化產(chǎn)業(yè)在國(guó)內(nèi)甚至全球呈現(xiàn)出加速發(fā)展的態(tài)勢(shì)。國(guó)內(nèi)各地、各部門積極探索數(shù)字技術(shù)與政府管理的有機(jī)結(jié)合,以數(shù)字化轉(zhuǎn)型打造適應(yīng)數(shù)字時(shí)代的政府治理體系,建立安全、可靠和綠色的新型數(shù)字基礎(chǔ)設(shè)施體系,已經(jīng)成為時(shí)代發(fā)展的必經(jīng)之路。

從安全保障的角度來看,我們更加關(guān)注的是政務(wù)數(shù)字化轉(zhuǎn)型過程中的數(shù)字安全能力建設(shè)。所謂數(shù)字安全,通常是指保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)及其數(shù)據(jù)的機(jī)密性、完整性和可用性,以及防止未經(jīng)授權(quán)的訪問、竊取、破壞、篡改和泄露,具體可以涵蓋多個(gè)方面,包括計(jì)算機(jī)安全、網(wǎng)絡(luò)安全、移動(dòng)設(shè)備安全、數(shù)據(jù)安全等。在我們看來,數(shù)字安全是護(hù)航數(shù)字政府建設(shè)的重要因素。

中共中央、國(guó)務(wù)院今年最新印發(fā)的《數(shù)字中國(guó)建設(shè)整體布局規(guī)劃》明確提出了將筑牢可信可控的數(shù)字安全屏障列為強(qiáng)化數(shù)字中國(guó)的“兩大能力”之一,重點(diǎn)部署了維護(hù)網(wǎng)絡(luò)安全、增強(qiáng)數(shù)據(jù)安全保障能力等相關(guān)的工作要求,再次彰顯了數(shù)字安全對(duì)于數(shù)字中國(guó)、數(shù)字政府建設(shè)的重要意義。

未來,我們應(yīng)繼續(xù)圍繞數(shù)字化轉(zhuǎn)型發(fā)展衍生出的諸多安全新形勢(shì)、新需求,不斷強(qiáng)化政務(wù)數(shù)字化轉(zhuǎn)型過程中的數(shù)字安全能力,將數(shù)字安全視為保障城市安全運(yùn)行、護(hù)航經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展和推動(dòng)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)。隨著數(shù)字化發(fā)展持續(xù)升溫,數(shù)字安全將在多個(gè)領(lǐng)域發(fā)揮其重要作用。

信息化觀察網(wǎng):您強(qiáng)調(diào)了數(shù)字安全將在政務(wù)數(shù)字化轉(zhuǎn)型過程中發(fā)揮重要作用,能否進(jìn)一步談?wù)勥@些作用具體體現(xiàn)在哪些方面?

龔喜杰:本次的《數(shù)字中國(guó)建設(shè)整體布局規(guī)劃》提到了要完善網(wǎng)絡(luò)安全法律法規(guī)和政策體系,增強(qiáng)數(shù)據(jù)安全保障能力,促進(jìn)信息系統(tǒng)網(wǎng)絡(luò)互聯(lián)互通、數(shù)據(jù)按需共享、業(yè)務(wù)高效協(xié)同。因此我們以《規(guī)劃》中涵蓋的目標(biāo)思想為指引,從法律規(guī)范、數(shù)據(jù)保護(hù)、信息共享、優(yōu)化業(yè)務(wù)等方面,簡(jiǎn)單分析數(shù)字安全從中發(fā)揮的重要作用:

1.遵守法律法規(guī)對(duì)數(shù)字化轉(zhuǎn)型建設(shè)的安全要求。數(shù)字化轉(zhuǎn)型建設(shè)需要遵守相關(guān)的法律法規(guī),其中必然包含《網(wǎng)絡(luò)安全保護(hù)法》《數(shù)據(jù)安全保護(hù)法》等安全層面的要求。尤其對(duì)于數(shù)字政務(wù)而言,安全合規(guī)性是開展一切轉(zhuǎn)型工作的重要基礎(chǔ),需要通過構(gòu)建完備的數(shù)字安全能力,保障轉(zhuǎn)型工作的安全合規(guī),促進(jìn)政務(wù)部門在數(shù)字化建設(shè)道路上始終遵守法律法規(guī),避免法律及違規(guī)風(fēng)險(xiǎn)。

2.保護(hù)政務(wù)信息系統(tǒng)的數(shù)據(jù)安全性。建設(shè)信息系統(tǒng)是政務(wù)數(shù)字化轉(zhuǎn)型的必備工作,保護(hù)信息系統(tǒng)的數(shù)據(jù)安全更是政府信息部門工作的重中之重。我們通過以密碼技術(shù)為核心的數(shù)據(jù)加密技術(shù),圍繞數(shù)據(jù)全生命周期建立安全保護(hù),防止數(shù)據(jù)被黑客攻擊、泄露或遇到其他安全威脅,保證數(shù)據(jù)的機(jī)密性與完整性。

3.提高政務(wù)信息系統(tǒng)共享數(shù)據(jù)的可信度。政務(wù)信息系統(tǒng)的互聯(lián)互通會(huì)涉及大量個(gè)人隱私信息與政府機(jī)密信息的交互,數(shù)據(jù)的可信問題將成為制約政務(wù)信息整合共享工作的關(guān)鍵。我們運(yùn)用以PKI體系為基礎(chǔ)、以數(shù)字證書為核心的電子認(rèn)證技術(shù),對(duì)政務(wù)信息系統(tǒng)間的交互信息進(jìn)行加密、解密、數(shù)字簽名和簽名驗(yàn)證,能夠保證信息在傳遞過程中的完整性、防篡改性和不可否認(rèn)性,確保交互信息真實(shí)可信。

4.維護(hù)政府業(yè)務(wù)的穩(wěn)定性與連續(xù)性。數(shù)字化轉(zhuǎn)型意味著政府、企業(yè)或組織的業(yè)務(wù)流程逐步由傳統(tǒng)的線下服務(wù)轉(zhuǎn)為線上系統(tǒng)服務(wù)。全面建設(shè)數(shù)字安全能力,可以有效預(yù)防因數(shù)據(jù)報(bào)錯(cuò)、系統(tǒng)故障或被攻擊導(dǎo)致的業(yè)務(wù)中斷現(xiàn)象,為政務(wù)工作的線上化轉(zhuǎn)型保駕護(hù)航,提高系統(tǒng)穩(wěn)定性與業(yè)務(wù)連續(xù)性,提升政府服務(wù)水平。

5、保證政務(wù)用戶數(shù)字身份的真實(shí)性。參與線上政務(wù)活動(dòng)的主體通常包括群眾、企業(yè)及政府人員。我們通過權(quán)威的大數(shù)據(jù)比對(duì),結(jié)合人臉識(shí)別、OCR等先進(jìn)技術(shù),能夠?qū)崿F(xiàn)對(duì)所有主體數(shù)字身份的快速錄入與精準(zhǔn)核驗(yàn),提高群眾、企業(yè)、政府之間的身份互信程度,并塑造優(yōu)秀的政務(wù)服務(wù)形象。

信息化觀察網(wǎng):能否談一談您對(duì)于貴司未來助力數(shù)字政府安全體系建設(shè)的期望?

龔喜杰:我司全稱為中金金融認(rèn)證中心有限公司(即中國(guó)金融認(rèn)證中心China Financial Certification Authority,簡(jiǎn)稱CFCA),是國(guó)家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的權(quán)威電子認(rèn)證機(jī)構(gòu),也是我國(guó)重要的信息安全基礎(chǔ)設(shè)施。CFCA憑借在政務(wù)領(lǐng)域的長(zhǎng)期深耕與積累,目前已實(shí)現(xiàn)面向稅務(wù)、公積金、社保、海關(guān)、財(cái)政、工商、行政、大數(shù)據(jù)局等諸多領(lǐng)域,提供專業(yè)、精準(zhǔn)的信息安全綜合服務(wù)方案。

對(duì)于未來,我們希望能夠在助力數(shù)字政府安全體系建設(shè)的道路上繼續(xù)前行,堅(jiān)持打造扎實(shí)的基礎(chǔ)資源建設(shè),塑造多元化的產(chǎn)品服務(wù)能力,包括證書應(yīng)用與管理、統(tǒng)一的數(shù)字身份認(rèn)證、電子簽名與驗(yàn)簽、設(shè)備安全通訊、數(shù)據(jù)加密與存證固化、安全檢測(cè)與咨詢等,充分發(fā)揮我司產(chǎn)品靈活穩(wěn)定的集成擴(kuò)展特性,實(shí)現(xiàn)政務(wù)應(yīng)用的全場(chǎng)景覆蓋,切實(shí)保障數(shù)字政務(wù)開展的安全性與合規(guī)性。

最后值得強(qiáng)調(diào)的是,CFCA作為重要的信息安全基礎(chǔ)設(shè)施,認(rèn)為我們應(yīng)該且必須為數(shù)字中國(guó)、數(shù)字政府的創(chuàng)新體系建設(shè)出一份力。在數(shù)字經(jīng)濟(jì)和數(shù)字政府建設(shè)的大環(huán)境下,我們將會(huì)持續(xù)聚焦政務(wù)安全能力的規(guī)劃與建設(shè),在政務(wù)領(lǐng)域開展長(zhǎng)期探索、不斷創(chuàng)新,助力政府推進(jìn)業(yè)務(wù)數(shù)字化轉(zhuǎn)型,筑牢數(shù)字政務(wù)安全底座,融入數(shù)字政府建設(shè)大局。

寫在最后

奮楫揚(yáng)帆逐浪行,勇立潮頭敢為先。我們堅(jiān)信,在數(shù)字化轉(zhuǎn)型的大潮中,CFCA將以更加開放、包容、創(chuàng)新的姿態(tài),迎接新的挑戰(zhàn)和機(jī)遇,為數(shù)字世界提供更加全面的信息安全保障,為推動(dòng)中國(guó)電子政務(wù)安全領(lǐng)域的發(fā)展和進(jìn)步貢獻(xiàn)更多的力量和智慧,真正展現(xiàn)出新時(shí)代下中國(guó)企業(yè)的責(zé)任和擔(dān)當(dāng)。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無評(píng)論