国家有关部门颁布了政务内网应与政务外网物理隔离的规定。那么,政府机关在建网时应注意些什么呢?11月14日,本报主办的“电子政务内、外网隔离应用现场交流会”在社科院网络中心举行,交流了政府机关建网的经验和体会。代表们认为内外网隔离的一个解决方法,就是政府机关在建网时,相互隔离的电子政务内、外网应该是“一头大”。也就是说,其中一套系统很大,成为主要部分;而另一套系统则相应很小。 “一头大”是与“两头大”(内、外网两套系统都具备相当规模)相对的。它之所以是一个比较好的解决之道,是因为两头大不光需要较大的投入;而且,这两个网之间的信息交换会成为一大难题。目前,如何界定内网和外网还缺少权威的判定,与会的用户代表对此提出了两种做法。一种办法是尽力缩小外网,集中力量建设内网;另一种办法则是把内网的内涵缩小,将其归结为需要传递机密信息的小范围网络;同时,将外网包括的范围扩大,使得政府机关大多数人员的办公在此网上进行。这样,核心的涉密网很小,而处理日常事务的网很大,也可以以较少的投入解决问题。 会上代表们还达成了其他一些共识。例如有的代表指出:物理隔离还是有必要的,但物理隔离不能无限制扩大,不能凡是不同性质的网就隔离起来,必须注重网络的可用性。如果某些信息是属于核心机密的话,甚至可以干脆不使用计算机。如果考虑到要联网的话,就不能不注重网络的可用性。有的代表认为,物理隔离在现阶段是解决安全隐患的最好方式,但是目前内外网物理隔离只到47个省部级,再向下的部门与上级单位如何互联?目前内外网的功能定义和范围还不太清楚,由于没有相关标准,基本上是各单位自己界定,影响了各部委之间的资源共享,因此呼吁国家有关部门尽快出台相应标准和措施。农业部信息中心方瑜主任还提出,单位内部不要为了自己的利益,或所谓的“权威性”,把本来不属于机密的信息,自设成小团体的“涉密”网。 与会代表的意见也出现了一些分歧。如有的代表提出,一个单位的网络是否具有足够的安全性,也应该有权威部门作出判别和认证。但另一些代表指出:绝对的安全是不存在的,在安全问题上不能存在依赖思想。如果大家都坐等国家拿出相应的解决办法出来,就什么事都干不成了。各单位应该结合自己的实际情况,探索出适合自身的解决办法。 来自农业部、铁道部、国土资源部、水利部、国家工商总局、广电总局、环保总局、国家计生委计财局的十几位专家和IT厂商参加了本次现场会。