當前,在線移動辦公已成為黨政軍企的常態(tài)化辦公模式,以即時通訊作為移動辦公入口的趨勢也越發(fā)明顯。隨著數(shù)字化轉型的全面提速,場景復雜、邊界模糊等問題給移動辦公帶來了諸多網(wǎng)絡、數(shù)據(jù)安全方面的隱患。
在此背景下,中國信通院牽頭制定并發(fā)布了業(yè)界首個《辦公即時通信軟件安全標準》。近日,360織語作為此次安全標準參編單位、專業(yè)推進委員會成員,聯(lián)合信通院及業(yè)內專家正式啟動辦公即時通訊安全的首批評估測試。
安全標桿,織語入選標準貢獻單位
全球疫情的日益蔓延以及國際政治環(huán)境的變化之下,我國數(shù)字經(jīng)濟發(fā)展提速,政企數(shù)字化轉型的腳步也在不斷加快,而在此過程中,政企所面臨的信息安全風險與挑戰(zhàn)也在與日俱增。特別是在移動辦公/即時通訊常態(tài)化的情況之下,安全更是成為黨政單位、央國企等在辦公溝通與協(xié)同中繞不開的話題。
今年4月,中國信通院“鑄基計劃”啟動了《辦公即時通信軟件安全標準》研究工作,并歷時半年建立了即時通信軟件安全評測體系和數(shù)字化轉型安全評估標準,以進一步保障行業(yè)健康持續(xù)發(fā)展。
360織語作為此次標準編制單位之一,深度參與了標準起草、研究和編制的整個過程并給出了深度建議,實力入選了標準貢獻單位,360織語產(chǎn)品總監(jiān)廖百成被特聘為“辦公即時通信專業(yè)推進委員會”專家委員。
360織語深度參與標準編制
七大維度,首批參與安全評估測試
據(jù)悉,信通院《辦公即時通信軟件第1部分:安全要求和測試方法》建立了即時通信軟件安全評測體系,基于即時通信軟件企業(yè)在開發(fā)、運營等過程中面臨的安全風險挑戰(zhàn),根據(jù)法律法規(guī)和行業(yè)特性,制定該系列標準明確安全要求、目標、適用主體等,保障行業(yè)健康持續(xù)發(fā)展。
以實際行動助力行業(yè)安全水平不斷提升,360織語成為首批參與安全評估測試的單位之一,日前已聯(lián)合信通院以及業(yè)內專家正式啟動了評估測試。
據(jù)了解,此次辦公即時通信安全評測將從應用APP安全、認證安全、應用層安全、通信安全、服務端安全、數(shù)據(jù)安全、安全管理能力七大維度進行全面評測,而360織語結合360安全技術優(yōu)勢和實踐經(jīng)驗,已牢牢筑起“全程防竊聽、事前防泄漏、事中防擴散、事后可追溯”的全鏈路安全防護體系,并向行業(yè)輸送了大量安全IM與協(xié)同辦公實踐經(jīng)驗。
七大安全評測維度
安全升級,全面領跑辦公IM賽道
作為360旗下主打安全、私有化部署的即時通訊及協(xié)同辦公平臺,360織語具備豐富的黨政軍、央國企項目經(jīng)驗,新推的7.0版本更全面升級安全保障框架,并在客戶端安全加固、信創(chuàng)適配、水印、高密低流管控等方面進行了安全能力升維,推出了多場景的解決方案。
360織語具備“進不來”、“拿不走”、“防泄密”、“防擴散”等十八項安全防護措施,有中心有邊界,確保安全可控。
在安全框架上,360織語7.0版從用戶端的用戶認證安全、設備接入安全、客戶端軟件安全、數(shù)據(jù)傳輸安全;到服務端的軟件安全、數(shù)據(jù)存儲加密、第三方應用接入安全;以及平臺之上的用戶行為安全管控,做到數(shù)據(jù)流全覆蓋、工作流全覆蓋。
360織語升級安全框架
在安全加密上,360織語在全新版本中對水印、數(shù)據(jù)傳輸、存儲安全等技術均進行了加強升級。例如:除了做到全局水印,保障在平臺中打開的任何界面均有安全水印之外,更首推明暗混合水印/雙重水印技術;360織語在即時通訊領域首推了高密低流管控技術,通過對人員進行密級標定,并在消息傳遞過程中,對文件的密級進行標識,基于系統(tǒng)規(guī)則,禁止高密級的文件被低密級的人員查看和接收……
在安全加固上,7.0版本提供全生命周期的客戶端安全加固解決方案,經(jīng)過了代碼級別的安全加固,可有效防止反編譯行為。在360專業(yè)團隊的安全檢測和審計下,360織語更可提前完成安全漏洞自查自糾。
在信創(chuàng)適配上,目前360織語已經(jīng)全面適配了包括CPU、數(shù)據(jù)庫、操作系統(tǒng)、中間件等在內的各類信創(chuàng)產(chǎn)品,并拿到了眾多廠商互認證證書,全面支持混合環(huán)境部署,全面支持用戶各類信創(chuàng)建設路線,并交付了包括中央某部委和部分省級紀檢委、司法廳、環(huán)保廳等在內的眾多信創(chuàng)項目,產(chǎn)品得到了很好的落地和驗證。
面向黨政軍、央國企的實際需求,360織語擁有多種解決方案,其中包括數(shù)字政府(一網(wǎng)統(tǒng)管、應急協(xié)同、綜合政務門戶、信創(chuàng)政務通、紀檢監(jiān)察信創(chuàng)方案),數(shù)字軍營(軍隊綜合管理門戶平臺、軍信協(xié)同平臺)以及數(shù)字企業(yè)(銀行信創(chuàng)協(xié)同平臺、統(tǒng)一工作門戶、低代碼開發(fā)平臺、企業(yè)級即時通訊、移動協(xié)同SDK嵌入)等場景化解決方案。
此次,360織語聯(lián)合中國信通院“鑄基計劃”,參與《辦公即時通信軟件安全標準》制定,并首批啟動標準評測,也是希望在推動行業(yè)向專業(yè)化、標準化等方面健康持續(xù)發(fā)展的同時,更能進一步為政企加速推進數(shù)字化轉型進程、釋放數(shù)字化轉型的真正價值提供助力。