受國際大環境影響,軟硬件國產化受到前所未有的重視。不過,相關單位辦公軟件和即時通訊軟件相對比較雜亂,在安全性上無法保證不存在隱患或漏洞。這對于行政效率提效增速和信息安全是不太有利的。對于當下的這種情況,宜采取一些措施,統一辦公軟件和即時通信軟件,并進一步保障相關單位的信息安全。
相關單位辦公軟件和即時通信軟件比較雜亂,存在安全風險
當下,相關單位在辦公軟件和即時通信軟件上并沒有統一,普遍是大家各用各的。以辦公軟件來說,即便是同一個單位內,也沒有實現全部統一。這造成版本和兼容性的問題,一些文本文檔、表格、PPT往往因為版本問題打不開,或亂碼,或需要重新排版,非常影響工作正常開展。
就即時通信來說,相關單位也是多個軟件并用。過多的即時通信軟件使辦公人員必須關注超過3個即時通信軟件、N個工作群,過多的即時通信軟件和辦公軟件還會造成電腦的卡住,影響工作。上班時各種軟件各種群“滴滴”、“釘釘”、“叮咚”的聲音絡繹不絕,一方面使辦公人員遭受各種工作群大量重復信息的轟炸,另一方面,這種情況很容易使真正有效的信息,被淹沒在大量重復信息中,使少量辦公人員漏讀關鍵信息。
鐵流認為,就相關單位來說,辦公軟件和即時通信軟件的統一是非常有必要的。信息安全是一個系統,并不是單獨CPU可控,或OS可控就OK了,必須要從底層到應用層全部可控。
由于一套軟件的漏洞肯定比多套軟件的漏洞小。在當下這種辦公軟件和即時通信軟件比較雜亂的情況,要保障N套系統安全的難度,遠遠比只要保障一套系統的難度要大。
近年來,不少地方都搞“云上建設”,相關單位也把一些東西轉移到互聯網公司的云上。但這也是存在問題的。如果云服務商沒有把這些數據和流量與其它商用的應用隔離開,或者是并未采用加密級別,那就存在一定安全風險了。
畢竟,相關單位和其他客戶的數據都在同一套集群里跑,沒有做底層的物理隔離,風險是顯而易見的。就美國來說,亞馬遜和微軟必須合規美國政府的數據通信規范,他們都有專門為政府建的云中心。這個中心里面,只能跑政府相關的應用和流量。就加密來說,即便是采用了一定加密措施,如果加密級別不夠,也會被破解。
建議關注協同辦公、即時通訊軟件的安全性
綜上所述,當下相關單位采用多套辦公軟件和即時通信軟件的情況,或多或少的影響了行政效率,加重了辦公人員的麻煩,把原本可以用于工作的時間,用于和軟件較勁上。同時,還會帶來一定的安全風險。鐵流認為,辦公軟件可以和即時通信軟件,甚至與政務云結合起來。
就安全來說,應當從人員、物理設施、軟件、鏈路、加密方法等多方面進行分析,這里鐵流僅提一下軟件和部分硬件。可以用軟硬件一體機的形態,進行本地私有化部署;或部署在安全可靠的私有云上,每個用戶使用的通訊辦公系統都部署在專屬的服務器空間上,各用戶間數據隔離,嚴格保密。系統需具備相關單位認證的高安全資質。
相關單位可以把大量PC全部用瘦客戶端替換掉,數據統一保存,而不像現在大量數據被保存在PC的硬盤里,這樣就能避免辦公人員亂插U盤(一些單位已經把U盤接口禁了),或使用光盤拷貝數據造成失密的風險。而且數據全部保留在單位服務器,還有助于實現辦公全程留痕,以及杜絕上班時間炒股、玩游戲的問題。
在相關單位已經把硬件換成服務器+瘦客戶端的情況下,再配上專門的辦公軟件和即時通訊軟件,滿足辦公和即時通訊的需求。產品最好既能支持國產硬件環境和國產操作系統,又能支持Windows、安卓、iOS、Mac、web等平臺,具備安全性和兼容性。
如果符合要求的系統能夠推廣,那么,可以既可以解決當下辦公人員被各種即時通信軟件轟炸的問題,提升辦公效率,同時又能夠提升信息安全。另外,由于支持多種國產OS,這對于當下辦公基礎軟硬件實現國產化替代有利,有助于提升國產CPU和OS的市場份額。
「 支持烏有之鄉!」
您的打賞將用于網站日常運行與維護。
幫助我們辦好網站,宣傳紅色文化!
歡迎掃描下方二維碼,訂閱烏有之鄉網刊微信公眾號
