一、密改平台简介
江西省"赣政通"协同办公平台部署在江西省信息中心机房中,利用数据中心的基础软件产品能力,构建服务于江西省全省公务员OA 系统,组织用户、权限管理的中台业务平台,主要使用对象为全省各级政府 OA系统管理员、中台业务系统管理员等。中台业务平台的业务数据通过接口方式向全省OA系统提供服务。
二、密码改造过程
经江西省信息中心委托,云上(江西)密码服务科技有限公司为江西省"赣政通"协同办公平台提供全流程密码服务。
云上密码工程师团队前期进场调研,发现该平台存在密码算法安全、用户身份鉴别、关键数据的机密性和完整性保护、访问控制信息完整性保护、安全管理制度等密码应用需改进的方面。
云上密码公司通过调用全鉴®政务云密码服务支撑平台提供的加解密、签名验签等密码服务,为该平台量身编制密码应用改造方案,满足物理与环境、网络与通信、设备与计算、应用与数据的密码应用技术要求以及管理制度、人员管理、建设运行、应急处置的密码应用管理要求,实现平台的密码应用合规性、正确性和有效性,符合GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》密码应用国家标准等要求。
三、平台通过密评
2021年7月24日,经云上密码工程师团队前期咨询调研、密码改造方案设计及实施,江西省"赣政通"协同办公平台顺利通过商用密码应用安全性评估。