主持人:大家好,欢迎收看本期的访谈节目。

  信息化是近年来国家和社会都非常关心的一个话题,我们也看到,近几年,信息产生的速度不断加快,交互需求不断增多,可以说,我们的生活其实就是信息交流的交集。在这些信息流通的过程中,人们往往关注了信息储存和交互过程,但作为整个信息流程的末端,文印信息的安全和管理一直缺乏关注。今天我们就围绕政府部门文印信息安全和管理,与到场嘉宾一起讨论如何在政府部门实现效率提升和有效管理,保证关键信息安全。

  今天做客访谈间的嘉宾分别是国家审计署信息化办公室主任王智玉先生和国家信息中心信息安全研究与服务中心主任吴亚非先生。欢迎两位的到来。

  王智玉:各位网友,大家好。

  吴亚非:各位网友,大家好。

  主持人:我们刚才提到信息的安全越来越受到人们的重视,对于政府部门,从宏观层面来说,在信息安全上有没有什么特殊的需求,请王主任先简单谈一谈。

  王智玉:政府作为掌握着国家行政运行重要事项的单位,肯定接触掌握了大量的信息,这些信息一方面有利的支持了政府的工作,同时也包含了很多敏感的信息。这些信息的使用适当,会给国家的利益和人民群众的利益带来一定损失。因此,信息安全应当说是非常重要的一件事情。

  主持人:请吴主任谈谈。

  吴亚非:信息安全在国家政府部门是非常重要的方面。大家知道政府的运作,主要的表现形式是利用信息表现政府的一些运作方式和行为。在运行的过程中,有些信息是要保密的。所以,信息安全或者是信息保密的话题,在政府的工作中是个永恒的主题,或者说是政府在信息化工作中一个非常重要的方面。

  主持人:对于国家审计署这方面,王主任有什么特殊的需求吗?

  王智玉:审计大家近些年比较了解了,它根据宪法的规定,它可以获得被审计单位的一切所有的资料。也就是说被审计单位所有的资料对审计部门来讲是不存在秘密的,都应当向审计部门提交。审计部门获得到这些资料以后,它同时把为被审计单位保守秘密的责任也揽到自己的头上。虽然说在审计机关接触到的资料中,涉及国家秘密的只是少数,但是涉及到被审计单位的商业秘密、工作秘密和一些敏感信息,还是比较多的。因此,保密工作、信息安全工作,对审计来讲是非常重要的。可以说是审计工作的生命线,国家审计署和地方各级审计机关,对保密工作也是非常重视的。近几十年的实践证明,审计机关在信息安全和保密方面做的也是比较好的,大家也可以体会到,通过审计以后,该披露的审计机关披露了,但是一些不该泄露的信息,审计机关把的也是比较紧的,这方面我认为做的还是比较成功的。

  主持人:王主任,我们知道审计是一个比较敏感的部门,需要负责独立性的经济监督。在文印信息这块,审计署对信息安全和保密方面的需求又是怎样的?

  王智玉:刚才讲了信息。等到文印的时候,就是说审计署接触到的信息,它要在纸面上形成一些东西,这就涉及到文印的环节。文印其实包括两方面:一个是印刷,一个是平常的打印。印刷一般来讲是出具正式公文的时候,这个时候按照公文管理的一些要求,流程和规定都是非常严格的。该印多少份分发到什么层面,送达到哪个单位,都是有很严格的规定。这方面存在的问题比较少,流程比较规范,做的也比较好。但是在打印的方面,相对来讲比较复杂一些,也是我们需要加强管理的一个非常重要的环节。

  主持人:在打印方面我们遇到了哪些困难,如果需要保密的话,会采取哪些措施导致不必要的麻烦?

  王智玉:保密是一个通俗的说法,这里面严格的讲,保密是指保守国家秘密。对审计工作来讲,还有一个保守被审计单位的商业秘密和保守审计工作中形成的公众利益和敏感信息问题。在打印方面,我们也采取了很多措施,比如说限制打印机的使用,加强教育,加强管理等等。

  主持人:现在很多政府部门出于信息安全的考虑,采用了内外网分离、打印登记的方法,对文印设备安全予以保证,在审计署是否也采取这个方法?

  王智玉:对,内外网分离,对文印设备进行严格控制,这是根据国家严格的要求做的,我相信每个国家审计机关都应该能够做到这点。国家规定所谓内网和外网的分离,指的是涉及国家秘密的网络和非涉及国家秘密网络的分离。非涉及国家秘密网络,其中包括了因特网,国家要求涉及国家秘密的网络和因特网是要严格的实行物理隔离的。因此,涉及国家秘密的信息,在因特网上的打印,无论如何是不能打印出来的。因特网的信息,如果仅凭网络的话,在涉密的打印机上也打印不出来,它有良好的控制。

  主持人:物理隔离的具体措施有哪些?

  王智玉:物理隔离是一个非常严格的概念,它不仅仅表现在电路上的不联通,甚至连电磁辐射都不应该有泄露、联通的地方。这是物理隔离,非常严格。

  主持人:我听说物理隔离采用独立的文印室,就是有办公区域的门禁制度,或者每个人一人一个打印机,或者是外部U盘访问隔离。

  王智玉:国家关于涉密保密信息做的很详细,这和世界各个国家只要涉及到国家秘密,大家都是这么做的,都是它是一套独立的信息网络,它和其他的非涉密国家网络是不联通的。今天是打印的话题,连接在这些网络上的打印机,也是经过严格的管理和控制的。比如说不能用U盘这些要求都是有的。也就是说在涉密的信息系统里面,打印机打出来的每个文件,都应当是通过了严格的管理和控制才能够输出的。

责任编辑:admin