2.1 政务移动办公现状
随着我国政务信息化的快速发展,政府部门利用计算机网络和应用系统等信息技术手段开展日常办公和对外服务已经成为常态。与之相适应,电子政务网络基础设施和信息系统建设得到了同步快速发展。目前各级政府部门常用的电子政务网络分为内网、外网和专网。内网是内部局域网,主要用于承载公文流转、邮件系统和信息发布等OA应用系统,其中存储和传输的信息安全保密级别较高。外网与互联网互通,主要用于承载门户网站和对外提供公共服务的互联网应用系统,其中存储和传输的信息安全保密级别较低。专网是为了支撑全国垂直分布的政府机构和行业机构的业务应用系统所建设的专线网络,其上承载的信息安全保密级别一般低于内网而高于外网。
按照国家信息保密管理规定,不同安全级别的政务网络之间需采取逻辑或物理隔离措施。因此,在政务内网、外网以及专网并存的情况下,一个工作人员需同时配置多台不同终端用于处理相关业务,打印机等外设也需要独立配置。终端设备的成倍增加通常导致硬件投资成本增加,终端维护管理、数据备份恢复等服务成本激增,终端留密等信息安全风险加大等问题,同时也造成很大的资源浪费。
2020年初,一场突如其来的新冠肺炎疫情改变了人们的生活和工作方式,远程办公成为各单位在疫情防控阶段保持业务连续性,以及实现工作联系、沟通和协同的首选手段和刚性需求,即时通信、远程会议、移动办公应用等发挥了重要作用[5]。
应当说,从我国信息技术的发展来看,移动办公的技术条件早已具备,从移动智能终端的普及,移动通信网络的高速覆盖,到云计算、大数据等新技术的应用,都为移动互联网的深化发展和创新应用奠定了坚实的基础,越来越多的互联网应用实现了移动化。据统计[6],2019年网民手机上网的比例高达99%。面向公众服务的互联网应用,几乎全部实现了移动化。
除了上述技术因素外,推动移动办公发展的第二驱动力来自国家政策的引导和支持。2014年国务院办公厅发布《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66号)[7],提出要深化应用,提升支撑保障政府决策和管理的水平,积极开展视频会议、移动办公等应用。2015年国务院发布《关于积极推进“互联网+”行动的指导意见》《关于促进云计算创新发展培育信息产业新业态的意见》《关于运用大数据加强对市场主体服务和监管的若干意见》[8][9][10]等文件,均推动移动互联网与云计算、大数据、物联网等技术的融合发展与创新应用,积极培育新兴产业和新兴业态。国家政策要求无疑加速了移动信息化基础设施的建设,以及移动应用的开发和使用。
移动办公发展的第三驱动力来自越来越迫切的业务需求。在执法、教育、医疗、能源、应急等业务领域[11][12][13][14][15],以及在防疫等特殊应用场景下,移动应用的方便、高效和低成本等特点,使其具有不可替代的优势,也符合很多领域的业务模式和服务模式创新需求。在政务领域,随着全国一体化政务服务平台的建设推进,各级政府以数据开放为支撑,以新技术应用为手段,以优化服务和提升治理水平为目标,在实现“一网通办”过程中,坚持移动化和智能化,目前在线政务普及率近60%[6]。
以上三方面的驱动力使得移动办公成为必然趋势。但是,移动办公面临的安全风险不容忽视。移动办公突破了传统网络边界,在带来用户连接和访问的便利性同时也带来网络攻击风险的增大。在移动互联模式下,任何一个设备、任何一个应用都可能是安全风险点,因此加强安全防护是构建移动办公系统必须要考虑的关键问题。一是要合理规划和有效管控网络安全风险点,二是要在安全性与便捷性之间做到适度与平衡,三是要加强敏感数据和个人信息保护。这些亟须国家法律法规和相关标准来加以规范和指导。根据2016年全国企事业单位移动信息安全需求调查[16],国家和行业标准是移动信息安全建设遵循的首选依据。
就传统双网双机办公模式来讲,主要存在以下问题。
(1)办公桌面繁杂。
每个工作人员需要配备两台或者更多的计算机终端,不同终端连接不同网络,并且每台终端都配置独立的外部设备,占用有限的办公桌面空间,造成办公桌面的繁杂和资源浪费,影响办公环境的整洁,工作效率较低。
(2)终端留密,失泄密风险大。
内外网信息资源均在计算机终端上进行处理和存储,用户数据和文件都存储在本地计算机上,不管采取多么严密的安全防护措施都存在信息泄露的风险,一是来自外部攻击的威胁,二是来自内部人员的故意泄露,三是来自对终端之间的数据交换工具,如移动存储设备和光盘刻录设备缺乏有效的管控。
(3)安全管理难度大。
终端计算机量大面广,部署分散,软硬件配置差异较大,管理维护起来非常困难。需要根据每个网络或信息系统的安全级别,对终端实施不同的安全管理策略,还要逐台落实病毒防护、系统升级等问题,保障终端安全稳定运行,维护管理成本极高。
云计算的发展和虚拟桌面等相关技术的成熟为上述问题提供了很好的解决途径。目前虚拟技术得到迅速发展,主流虚拟技术包括虚拟服务器、虚拟网络、虚拟存储和虚拟桌面等。其中虚拟桌面已成为当前发展最快、应用前景最好的虚拟化技术之一。桌面虚拟化是指将计算机桌面系统从实际运行环境中分离出来,统一迁移到数据中心的服务器上,使桌面系统不再依赖于特定计算机而独立运行的技术。用户可以在各种异构的终端设备上,通过网络随时随地访问远程的桌面系统,获得与传统桌面一致的用户体验。因此,我们利用虚拟桌面技术来解决办公桌面繁杂、终端留密和安全管理困难三大主要问题。