近日,麒麟安全生态联盟牵头中孚信息等企业,围绕“构筑网络安全民族脊梁、推进安全生态从‘被动防御’向‘主动免疫’跃迁”主题展开深度研讨。本次研讨聚焦数字政府建设中政务终端的核心安全痛点,并落地中孚工作秘密终端安全沙箱系统这一关键产品。
随着数字政府建设加速,政务终端已成为数据流转的核心节点——业务协同打破了部门与地域界限,工作秘密不再仅存于国密文件中,而是潜藏在每一次日常数据交互、操作里。“党政机关履职中产生的海量工作秘密,一旦泄露不仅会打乱管理职能运转,更可能对国家安全和利益造成不可逆损害。”中孚信息解决方案中心高级顾问鲁鹏在研讨直播中强调,这一背景下,“事后打补丁” 的传统安全模式已失效,必须将安全从 “附加项” 变为操作系统的 “原生基因”。
研讨中,联盟企业一致认为:自主操作系统的“自主”,不能只停留在代码可控,更要实现安全能力自主。依赖国外技术和理念无法筑牢国家关键基础设施的安全防线,唯有将安全能力内生于操作系统,才能从根本上提升防护水平。中孚信息在研讨中推出的“工作秘密终端安全沙箱系统”,成为联盟推动“主动免疫” 的核心落地成果,以麒麟为底座,兼顾“安全”与“易用”。该系统以银河麒麟操作系统为核心底座,直击政务终端“多环境并存、管理难、安全与易用难平衡” 的核心问题:
一
多环境隔离运行
依托操作系统多用户登录特性,实现终端上多个办公环境同时运行、相互独立隔离,避免不同场景数据交叉泄露。
二
全架构兼容纳管
不仅全面兼容多芯片架构,还能同步纳管Wintel(Windows+Intel)终端生态,打破 “多系统并行” 的管理壁垒。
三
零感知安全防护
与终端操作系统深度融合,通过严格的访问控制、审批管理、审计追踪构建安全隔离空间——用户无需改变使用习惯,业务也不会中断,却能防范恶意程序、非授权软件对核心数据的非法访问,杜绝恶意扫描或无意的数据泄露。
“这套系统能确保核心数据无论在何时、何地都处于安全状态,相当于给政务终端装上了主动免疫屏障。”鲁鹏表示,这一方案既保留了政务工作的高效性,又补上了“主动防御”的安全短板,是新一代数据泄露防护的典型实践。
中孚信息解决方案中心高级顾问 鲁鹏
本次研讨不仅明确了网络安全从“被动”到“主动”的跃迁方向,更通过企业协同落地了具体解决方案——麒麟安全生态联盟以 “自主操作系统+自主安全能力”为核心,联合中孚信息等企业形成的生态合力,正推动安全技术从“单点突破”走向“系统共建”。未来,中孚信息将持续深化 “操作系统+安全厂商”的协同创新,一方面完善自主安全技术体系,另一方面围绕数字政府、关键基础设施等场景推出更多定制化方案,为国家数字基础设施构建坚固的“免疫屏障”,为数字中国建设夯实安全底座。