新聞資訊/ NEWS
為深入貫徹落實黨的十八大和十八屆三中、四中、五中、六中全會精神,進(jìn)一步推進(jìn)測繪地理信息領(lǐng)域商用密碼應(yīng)用,強化測繪地理信息領(lǐng)域重要信息系統(tǒng)與數(shù)據(jù)安全,根據(jù)中辦、國辦有關(guān)文件精神,結(jié)合中央關(guān)于網(wǎng)絡(luò)與信息安全的總體部署和《測繪地理信息事業(yè)“十三五”規(guī)劃》,制定本規(guī)劃。
一、規(guī)劃背景
(一)規(guī)劃依據(jù)
中辦、國辦在關(guān)于加強重要領(lǐng)域密碼應(yīng)用的有關(guān)文件中,對加強和規(guī)范測繪地理信息領(lǐng)域重要信息系統(tǒng)密碼應(yīng)用工作提出了明確要求。按照中央關(guān)于加強基準(zhǔn)站建設(shè)和應(yīng)用管理,進(jìn)一步促進(jìn)基準(zhǔn)站應(yīng)用服務(wù)的要求,國家測繪地理信息局會同有關(guān)部門研究,印發(fā)了《關(guān)于規(guī)范衛(wèi)星導(dǎo)航定位基準(zhǔn)站數(shù)據(jù)密級劃分和管理的通知》(國測成發(fā)〔2016〕1號)和《衛(wèi)星導(dǎo)航定位基準(zhǔn)站建設(shè)備案辦法(試行)》(國測法發(fā)〔2016〕4號),對基準(zhǔn)站觀測數(shù)據(jù)、數(shù)據(jù)中心數(shù)據(jù)、服務(wù)數(shù)據(jù)等受控管理和數(shù)據(jù)采集服務(wù)作出具體規(guī)定,提出了“普通基準(zhǔn)站觀測數(shù)據(jù)采用專網(wǎng)或商用密碼手段加密保護(hù)后向數(shù)據(jù)中心進(jìn)行傳輸”的要求。《測繪地理信息事業(yè)“十三五”規(guī)劃》對加強關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施和重要信息系統(tǒng)安全保障提出了明確要求。
(二)現(xiàn)狀與需求
地理信息資源是國家重要的基礎(chǔ)性、戰(zhàn)略性信息資源,事關(guān)國家安全和戰(zhàn)略利益,廣泛應(yīng)用于經(jīng)濟(jì)建設(shè)、社會發(fā)展和國防建設(shè)。近年來,隨著地理信息應(yīng)用的不斷深入和普及,地理信息采集獲取、網(wǎng)絡(luò)傳輸、加工處理等日益智能化和自動化,地理信息行業(yè)投資主體與應(yīng)用主體漸趨多元化、復(fù)雜化,給地理信息的安全保密帶來嚴(yán)峻挑戰(zhàn),亟需通過密碼應(yīng)用等手段提高信息安全防護(hù)水平。
衛(wèi)星導(dǎo)航定位基準(zhǔn)站(以下簡稱基準(zhǔn)站)是重要的國家空間基礎(chǔ)設(shè)施。基準(zhǔn)站的廣泛應(yīng)用,可以有效提高衛(wèi)星導(dǎo)航定位精度,對于促進(jìn)國土、測繪、交通、海洋、氣象、地震等行業(yè)轉(zhuǎn)型升級具有重要意義。我國基準(zhǔn)站在迅速發(fā)展的同時,也帶來一些安全隱患,例如采用互聯(lián)網(wǎng)進(jìn)行基準(zhǔn)站的傳輸數(shù)據(jù)存在泄露風(fēng)險、互聯(lián)網(wǎng)服務(wù)用戶身份驗證不規(guī)范等,商用密碼應(yīng)用尚未規(guī)范,信息安全難以保障。
密碼作為保護(hù)網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐,在身份識別、安全隔離、信息加密、完整性保護(hù)和抗抵賴性等方面有著不可替代的重要作用。確保測繪地理信息網(wǎng)絡(luò)與信息系統(tǒng)安全,必須主動適應(yīng)信息化測繪發(fā)展趨勢,進(jìn)一步加強測繪地理信息重要信息系統(tǒng)商用密碼應(yīng)用。
商用密碼應(yīng)用存在的問題
密碼技術(shù)在保障測繪地理信息領(lǐng)域重要信息系統(tǒng)安全方面發(fā)揮了重要作用,但是,密碼在測繪地理信息領(lǐng)域應(yīng)用還存在許多不足,主要表現(xiàn)在:一是測繪地理信息領(lǐng)域密碼應(yīng)用尚處于起步階段,有關(guān)單位和部門對地理信息重要性缺乏足夠的重視,認(rèn)識不到位,使用商用密碼保護(hù)網(wǎng)絡(luò)與信息安全的自覺性不夠、主動性不強;二是重要信息系統(tǒng)商用密碼應(yīng)用相關(guān)標(biāo)準(zhǔn)尚未建立,亟需構(gòu)建測繪地理信息領(lǐng)域統(tǒng)一的商用密碼管理體系,進(jìn)一步完善標(biāo)準(zhǔn)和相關(guān)制度;三是商用密碼應(yīng)用的深度和廣度不夠,面向大眾服務(wù)的各類重要信息系統(tǒng)尚未應(yīng)用安全可靠的商用密碼技術(shù),大量重要信息的保護(hù)存在較大安全隱患,在信息采集和數(shù)據(jù)交換等方面商用密碼應(yīng)用需加強,部分信息系統(tǒng)雖然應(yīng)用了密碼技術(shù),但應(yīng)用深度不夠,尚未形成完善有效的網(wǎng)絡(luò)信任和安全保護(hù)機制。
二、規(guī)劃的目標(biāo)、原則和范圍
(一)總體目標(biāo)
貫徹落實國家密碼管理政策法規(guī)和標(biāo)準(zhǔn),實行統(tǒng)一領(lǐng)導(dǎo)、歸口管理、分級負(fù)責(zé),穩(wěn)步有序推進(jìn)測繪地理信息領(lǐng)域商用密碼應(yīng)用推廣工作,增強網(wǎng)絡(luò)安全防護(hù)和風(fēng)險防控能力,確保商用密碼使用優(yōu)質(zhì)高效,確保商用密碼管理安全可靠。基本建立測繪地理信息領(lǐng)域重要信息系統(tǒng)商用密碼保障管理體系和標(biāo)準(zhǔn)體系,提升商用密碼使用管理和服務(wù)水平。
對需要采取密碼保護(hù)的新建網(wǎng)絡(luò)和信息系統(tǒng),應(yīng)當(dāng)做到系統(tǒng)建設(shè)與商用密碼保護(hù)同步規(guī)劃、同步建設(shè)、同步運行,已建重要信息系統(tǒng)密碼應(yīng)用逐步進(jìn)行改造。力爭到2018年完成測繪地理信息領(lǐng)域重要信息系統(tǒng)應(yīng)用示范,形成可推廣方案,建立商用密碼應(yīng)用標(biāo)準(zhǔn)規(guī)范,2020年實現(xiàn)密碼在測繪地理信息領(lǐng)域重要信息系統(tǒng)的全面應(yīng)用。
(二)基本原則
——統(tǒng)籌規(guī)劃,協(xié)調(diào)推進(jìn)。統(tǒng)籌各方資源,加強協(xié)調(diào)配合,強化頂層設(shè)計、分類指導(dǎo),科學(xué)制定測繪地理信息領(lǐng)域重要信息系統(tǒng)商用密碼應(yīng)用規(guī)劃,建立健全商用密碼應(yīng)用標(biāo)準(zhǔn)體系,分階段、分步驟推進(jìn)商用密碼應(yīng)用。
——著眼長遠(yuǎn),創(chuàng)新發(fā)展。著眼于新形勢新任務(wù)對測繪地理信息工作提出的新要求新挑戰(zhàn),堅持深度應(yīng)用和保障安全同步推進(jìn),促進(jìn)科技創(chuàng)新、應(yīng)用創(chuàng)新、服務(wù)創(chuàng)新、管理創(chuàng)新,以安全保應(yīng)用、以應(yīng)用促安全,著力提升測繪地理信息領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)整體安全保障能力和水平。
——自主可控,確保安全。嚴(yán)格遵循國家網(wǎng)絡(luò)與信息安全相關(guān)技術(shù)標(biāo)準(zhǔn),以密碼算法、技術(shù)和產(chǎn)品為依托,大力推進(jìn)安全可靠的商用密碼技術(shù)和產(chǎn)品廣泛應(yīng)用,為測繪地理信息領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)安全構(gòu)筑自主可控的密碼安全防線。
(三)規(guī)劃范圍
本規(guī)劃著眼于保障測繪地理信息領(lǐng)域重要信息系統(tǒng)安全,包括已建、在建、新建的基準(zhǔn)站網(wǎng)數(shù)據(jù)信息的傳輸和使用安全;面向社會服務(wù)的測繪地理信息政務(wù)信息系統(tǒng)及其他重要的網(wǎng)絡(luò)與信息系統(tǒng)。
三、主要任務(wù)
(一)推進(jìn)基準(zhǔn)站網(wǎng)商用密碼應(yīng)用
1. 摸清基準(zhǔn)站商用密碼應(yīng)用需求。在對基準(zhǔn)站建設(shè)和應(yīng)用情況調(diào)查的基礎(chǔ)上,掌握其建設(shè)和運營單位、建設(shè)范圍、主要用途、覆蓋范圍、數(shù)據(jù)傳輸方式及軟硬件設(shè)備性能指標(biāo)等基本情況,按照國測成發(fā)〔2016〕1號和國測法發(fā)〔2016〕4號文件要求,分析梳理本地區(qū)本部門基準(zhǔn)站數(shù)據(jù)傳輸密碼應(yīng)用需求,掌握未通過專網(wǎng)傳輸基準(zhǔn)站數(shù)據(jù)的基本情況及分發(fā)服務(wù)情況。
2. 制定商用密碼應(yīng)用實施方案。在梳理商用密碼應(yīng)用需求基礎(chǔ)上,開展基準(zhǔn)站網(wǎng)商用密碼應(yīng)用總體設(shè)計,對包括商用密碼應(yīng)用政策、密碼應(yīng)用標(biāo)準(zhǔn)、密碼應(yīng)用方案、密碼產(chǎn)品、密碼管理、密碼運維等方面的內(nèi)容進(jìn)行規(guī)范,針對高精度空間地理數(shù)據(jù)安全需求,形成具有測繪地理信息領(lǐng)域重要信息系統(tǒng)工作特點、方便應(yīng)用、安全可靠的商用密碼應(yīng)用體系。針對基準(zhǔn)站建設(shè)和應(yīng)用管理實際,采用商用密碼算法和產(chǎn)品,圍繞數(shù)據(jù)傳輸、應(yīng)用服務(wù)、運維管理等方面,分步、分類、分級制定商用密碼應(yīng)用和升級改造實施方案。
3. 商用密碼應(yīng)用試點示范和推廣應(yīng)用。根據(jù)基準(zhǔn)站投資建設(shè)主體多元化實際,分步開展應(yīng)用試點示范。選擇測繪地理信息及相關(guān)部門建設(shè)的基準(zhǔn)站,開展商用密碼應(yīng)用改造試點工作。在取得示范經(jīng)驗基礎(chǔ)上,再從各級各類基準(zhǔn)站建設(shè)部門中擴大試點范圍,成熟之后推廣應(yīng)用到全國衛(wèi)星導(dǎo)航定位基準(zhǔn)站。
(二)推進(jìn)面向社會服務(wù)的測繪地理信息政務(wù)信息系統(tǒng)商用密碼應(yīng)用
4. 強化面向社會服務(wù)的政務(wù)信息系統(tǒng)商用密碼應(yīng)用。認(rèn)真落實國務(wù)院《關(guān)于加快“互聯(lián)網(wǎng)+政務(wù)服務(wù)”工作的指導(dǎo)意見》,依托“互聯(lián)網(wǎng)+”開展政府管理創(chuàng)新,破解難點痛點和堵點問題,提高政務(wù)服務(wù)質(zhì)量和實效。在國家測繪地理信息局網(wǎng)上辦事服務(wù)大廳、測繪資質(zhì)管理系統(tǒng)、行政審批管理系統(tǒng)、行業(yè)信用信息管理平臺、測繪地理信息綜合監(jiān)管平臺、互聯(lián)網(wǎng)地圖監(jiān)管系統(tǒng)、網(wǎng)絡(luò)標(biāo)準(zhǔn)過濾系統(tǒng)等政務(wù)服務(wù)與業(yè)務(wù)管理系統(tǒng)中推進(jìn)商用密碼應(yīng)用,在身份認(rèn)證、數(shù)字簽名、可靠傳輸、移動辦公、移動執(zhí)法等領(lǐng)域開展商用密碼典型應(yīng)用示范,解決網(wǎng)絡(luò)用戶身份認(rèn)證、隱私保護(hù)等問題,實現(xiàn)電子簽章、安全接入和信息保護(hù)。
(三)建立健全商用密碼應(yīng)用標(biāo)準(zhǔn)體系
5. 制定商用密碼應(yīng)用標(biāo)準(zhǔn)。在基準(zhǔn)站網(wǎng)商用密碼應(yīng)用試點示范,以及政務(wù)系統(tǒng)商用密碼試應(yīng)用基礎(chǔ)上,開展商用密碼應(yīng)用標(biāo)準(zhǔn)體系研究,制定商用密碼應(yīng)用標(biāo)準(zhǔn),在密碼產(chǎn)品、密碼技術(shù)、密碼應(yīng)用、密碼管理、密碼服務(wù)、密碼檢測等方面形成契合測繪地理信息安全需求的標(biāo)準(zhǔn),規(guī)范商用密碼在測繪地理信息領(lǐng)域的應(yīng)用。加大商用密碼標(biāo)準(zhǔn)宣傳貫徹和培訓(xùn)力度,增進(jìn)相關(guān)人員對商用密碼標(biāo)準(zhǔn)的理解。建立商用密碼標(biāo)準(zhǔn)應(yīng)用實施的評價和監(jiān)管機制,引導(dǎo)相關(guān)部門和單位更好地貫徹實施密碼標(biāo)準(zhǔn)。
(四)加強科技創(chuàng)新,推動商用密碼廣泛應(yīng)用
6. 探索測繪地理信息數(shù)據(jù)采集、生產(chǎn)加工、應(yīng)用服務(wù)等各方面的商用密碼應(yīng)用科學(xué)技術(shù)研究,加大科技創(chuàng)新力度,規(guī)劃設(shè)計符合國家標(biāo)準(zhǔn)和測繪地理信息行業(yè)特點要求的密碼算法、專用算法芯片、專用平臺和密碼系統(tǒng),形成一批滿足測繪地理信息領(lǐng)域生產(chǎn)服務(wù)需求、滿足信息安全保護(hù)需求的系列密碼產(chǎn)品。結(jié)合工作實際需要,探索推動商用密碼在測繪地理信息應(yīng)用系統(tǒng)和測繪生產(chǎn)過程中的廣泛應(yīng)用。
四、時間安排
2016年4月,啟動衛(wèi)星導(dǎo)航定位基準(zhǔn)站商用密碼應(yīng)用情況梳理工作,2017年8月前完成。
2016年11月,啟動衛(wèi)星導(dǎo)航定位基準(zhǔn)站密碼應(yīng)用標(biāo)準(zhǔn)體系研究,2018年12月前編制形成商用密碼應(yīng)用標(biāo)準(zhǔn)。
2017年1月,啟動面向社會服務(wù)的測繪地理信息政務(wù)信息系統(tǒng)商用密碼應(yīng)用研究,結(jié)合新政務(wù)信息系統(tǒng)開發(fā)建設(shè),明確商用密碼應(yīng)用需求,調(diào)研商用密碼應(yīng)用產(chǎn)品。
2017年6月,啟動衛(wèi)星導(dǎo)航定位基準(zhǔn)站、面向社會服務(wù)的政務(wù)信息系統(tǒng)商用密碼應(yīng)用試點示范建設(shè)工作,2018年6月前完成。
2018年6月前,建立第一批商用密碼設(shè)備和產(chǎn)品采購目錄。
2018年12月前,完成衛(wèi)星導(dǎo)航定位基準(zhǔn)站、面向社會服務(wù)的政務(wù)信息系統(tǒng)商用密碼應(yīng)用或升級改造實施方案制定。
2019年10月前,啟動檢測評估工作。
2020年,全面完成商用密碼應(yīng)用建設(shè)或升級改造。
五、保障措施
(一)加強組織領(lǐng)導(dǎo)。各級測繪地理信息行政主管部門要將商用密碼應(yīng)用工作擺上重要議事日程,切實加強組織領(lǐng)導(dǎo),在密碼管理部門指導(dǎo)下,按照“誰主管誰負(fù)責(zé)、誰建設(shè)誰負(fù)責(zé)、誰運行誰負(fù)責(zé)”的要求,堅持保障安全、分級負(fù)責(zé)、協(xié)調(diào)配合的原則,形成各負(fù)其責(zé)、齊抓共管的工作格局。要及時了解密碼應(yīng)用工作進(jìn)展情況,積極協(xié)調(diào)解決工作中遇到的困難和問題。
(二)健全經(jīng)費保障。要按照“誰建設(shè)誰負(fù)責(zé)”的原則,落實經(jīng)費投入。各級測繪地理信息行政主管部門要會同密碼管理部門積極爭取發(fā)改、財政等有關(guān)部門支持,加大商用密碼應(yīng)用必要投入,對商用密碼應(yīng)用重點任務(wù)、應(yīng)用示范、升級改造等予以大力支持。測繪地理信息、密碼管理部門聯(lián)合督促檢查本規(guī)劃確定的密碼應(yīng)用任務(wù)落實。
(三)加強教育培訓(xùn)。加強測繪地理信息領(lǐng)域商用密碼應(yīng)用人才教育與培養(yǎng)。組織開展多種形式的密碼培訓(xùn),加大密碼應(yīng)用宣傳力度,提高各部門各單位人員對商用密碼政策和技術(shù)的了解,促進(jìn)密碼應(yīng)用工作深入開展。按照承擔(dān)的商用密碼應(yīng)用工作任務(wù),充實人員力量。加大適應(yīng)測繪地理信息領(lǐng)域商用密碼應(yīng)用需求的人才培養(yǎng)力度,做好專業(yè)培訓(xùn)、專業(yè)技能考核、人才引進(jìn)等工作。
(四)加強應(yīng)急管理。各有關(guān)單位和部門要加強對密碼應(yīng)用推進(jìn)工作中安全事件的預(yù)警預(yù)防,建立聯(lián)動機制,制定工作預(yù)案,健全規(guī)章制度,細(xì)化應(yīng)急流程,完善應(yīng)急手段,提高應(yīng)對各種復(fù)雜情況和意外突發(fā)事件的能力,及時處置重大安全事件,確保網(wǎng)絡(luò)和信息系統(tǒng)的安全。
(五)強化監(jiān)督檢查。要建立本地區(qū)本部門密碼應(yīng)用工作推進(jìn)情況通報機制,對工作中遇到的新情況、新問題及推進(jìn)工作中的重要節(jié)點、進(jìn)度情況及時進(jìn)行通報和交流,將密碼推進(jìn)工作納入考核內(nèi)容,對工作推進(jìn)不力的及時問責(zé),確保加強密碼應(yīng)用各項政策措施落到實處。
公司地址:
四川省成都市省成都市四川省成都市武侯大道雙楠段112號
網(wǎng)站備案/許可證號:蜀ICP備19012093號-1 網(wǎng)站技術(shù)支持:極客聯(lián)盟成都網(wǎng)站建設(shè)公司 友情鏈接: 成都木箱包裝 成都標(biāo)牌廠 養(yǎng)雞設(shè)備 物業(yè)公司 四川自貢閥門 鴻基木筑居