发布网友 发布时间:2022-04-23 20:59
共2个回答
热心网友 时间:2023-10-09 13:55
这个问题我们学校的建档培训中曾经听该公司的培训师简单介绍过,保护措施挺到位的,建档的各部门流程各个方面都考虑到了,没觉得有什么遗漏的地方。
这个问题有个官方说法,我找给你看看,希望能帮到你,呵呵
四、如何保障信用档案信息的安全性
1、信用档案三方共建机制保障了信用档案信息的安全性
信用档案电子交互平台与各共建单位签订《共建协议》,明确双方承担的对于档案信息安全性与保密性的权利、义务以及责任。
在共建单位方面,参与信用档案管理、审核、维护学生信用资料的人员,均由共建单位指定,并与其签署《信用档案管理服务协议》,对所负的信息安全与保密责任进行了明确的说明。保障用户信用档案信息的安全。
信用档案电子交互平台作为专业的信用机构,其性质决定了该平台更注重信用档案信息的安全性、保密性。积极配合国家*、省教育厅等*相关部门的监管指导工作,严格按照国家相关法律法规的要求,做好信用档案数据的安全保密工作,并自觉接受各建档个人、单位和社会各界的监督与举报,力争从*监管和社会监督两个层面确保信息安全。与全体员工签署《信息安全与保密协议》,并在公司的规章制度里制定了严格的信息安全管理办法与责任人制度,有效保障用户信用档案信息的安全。
2、信用档案电子交互平台的技术手段保障了信用档案信息的安全性
该信用档案电子交互平台采用开源、高效的JAVA语言建设,其拥有健壮的、全功能的安全体系结构。根据不同的业务规则定义多级的授权机制和验证机制;为不同的用户定义了不同数据视图,*了用户的访问范围,通过视图机制把需要保密的数据对无权存取的数据隐藏起来;数据在传输过程中,采用了改造的非对称算法(DES)进行密文传输;事务的运行,每一个环节进行系统日志记录。从程序运行、数据传输、数据保存等各方面,都以数据安全为首要考虑,保障了信用档案信息的安全。
3、信用档案电子交互平台的硬件环境保障了信用档案信息的安全性
信用档案电子交互平台采用高性能、多节点Linux集群服务器,配置有防火墙、入侵检测系统,使用数据加密、数据容灾等技术。在服务器群前端架设防火墙,设置*非信任网络远程访问后端服务器机制;在Web服务器与数据库服务器之间通过防火墙进行完全物理隔离。这对直接攻击数据库服务器设下了不可逾越的门槛。采用集群技术,通过负载均衡,加强了网络数据处理能力,提高了网络的灵活性和可用性。设置实时入侵检测系统(IDS),监控数据包的传输,做出记录和警报,并对异常活动进行中断和过滤。在网络数据录入与查询过程中,通过端口控制、数据加密、Session保护功能等方式,使数据在专有多层加密通道内安全传输,避免因数据被截取而产生的信息泄露。提供7×24小时网络值班,即时发现安全隐患,即时解决问题。每天进行数据本地和异地备份,并对个人以及单位各级管理员的各种网络操作进行详细的记录与存储。突出各级账号的时效性管理,包括定期锁定、激活与更新等,从技术与操作管理层面保证档案信息安全。
热心网友 时间:2023-10-09 13:55
很难说