在公众场合处理工作如何防泄密?如何防范“网络卧底”对企事业单位信息化全面的攻击?手机、电脑、平板、智慧屏等多端协同办公如何更“丝滑”更安全……随着数字化办公的普及,这些安全问题困惑着越来越多的企事业单位,尤以政企内部办公应用对安全性的切实需求最为迫切。
业内专家指出,自主可控的操作系统和应用生态,将为各领域的 数据安全 造成明显提升。我国首个实现全栈自研的操作系统原生鸿蒙(HarmonyOS NEXT)有望筑牢安全屏障,政企办公应用“鸿蒙化”应尽早提上议事日程。
不容忽视政企办公应用面临挑战
当随时随地办公成为日常,信息安全成为亟待保障的头等大事。尤其是政企内部办公应用涉及重要信息的流通与管理,其中包含大量政策内容、商业机密、生产流程、供应链及员工隐私等高敏感度数据,保障安全成为重中之重。
业内专家介绍,利用软件漏洞攻击窃密是黑客网络攻击最经常使用的行径。任何一个软件的漏洞或“后门”如果被黑客攻破,或被预留“后门”的软件开发者及其所在的组织、机构、国家非法利用,都会给 网络安全 和保密构成严重要挟。
国家高度重视政企办公应用安全,逐渐出台了 网络安全 法、 数据安全 法等法律法规。今年5月,由中央 网络安全 和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定的《互联网政务应用安全管理规定》印发,要求建设运行互联网政务应用应当依照相关法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其它必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和 数据安全 。这些措施旨在确保互联网政务应用的安全性和稳定性,防范各种 网络安全 风险,保障国家和社会的公共利益。
值得注意的是,从政企办公应用底层技术角度观望,全球已形成“操作系统+芯片”联盟垄断的格局。当前很多 国产软件 是基于安卓、Linux等国外全面的二次开发,虽然安卓、Linux等系统名义上是开源系统,但也存在因国家间竞争或企业竞争“卡脖子”风险。对此,业内专家指出,只有将芯片、操作系统等核心技术牢牢掌握在自己手中,才能筑牢安全根基,提高安全保证水平。
自主可控原生鸿蒙构建安全底座
正是在这样的大环境下,今年10月华为正式发布原生鸿蒙操作系统引起了广泛关注。作为全栈自主研发的操作系统,原生鸿蒙意味着我国在操作系统相关技术上打破了对国外的依赖,实现了操作全面的自主可控。
据华为方面介绍,与此前四次迭代的鸿蒙操作系统不同,原生鸿蒙不再使用Linux内核及安卓开放源代码,实现了从操作系统内核、文件系统到编程语言、编译器、编程框架,再到设计系统、集成开发环境,和AI框架和大模型等核心技术上的全面突破和全栈自研,结束了30长时间以来终端操作系统内核长期被西方主导的历史,真正实现了国产操作全面的自主可控。
“原生鸿蒙从底下的微核到上面构造的服务,和整个生态基本上都控制在我们自己手上。咱们以前写应用程序是长在别人家地上,如果人家要给你下架,你肯定就下架了,因为地不是你的,现在这块地是我们自己的,这是突破性的进展。”中国科学院信息工程研究所研究员徐震在接受央视《焦点访谈》栏目采访时说。
原生鸿蒙不仅具备全栈自研的优势,在 数据安全 方面也具有领先优势。华为技术专家介绍,原生鸿蒙采用了全新自研星盾安全架构,通过平台层、架构层、应用层三层严密设计,软硬协同,全方位重构操作系统安全秩序,为 数据安全 打下坚实基础。原生鸿蒙获得了中国 网络安全 审查技术与认证中心(CCRC)智能终端整机操作系统领域首个最高安全认证等级EAL5+认证,表明原生鸿蒙的信息安全保证能力已达到行业领先水平。同时,原生鸿蒙的系统级文件加密分享机制,也能帮助政企组织解决困惑已久的因随意转发文件造成泄密的困扰,让更安全的办公成为现实。
值得注意的是,原生鸿蒙重新定义隐私安全规则,把隐私安全控制权交还给用户。针对数据泄露、诱导下载、手机短信链接诈骗、说话被应用“听到”等现象,原生鸿蒙禁止开放9类不得人心权限,包含读取已安置应用列表、访问手机短信、访问存储文件、建立桌面快捷方式、获取设备信息、显示悬浮窗、访问通话记录、应用内安置应用、拨打电话和管理通话,直接阻断隐私泄露通道。原生鸿蒙还创新安全访问机制,从“管权限”到“管数据”,权限授予最小化、精准化、单次性,用户不再需要管理权限,只需要把某个数据给应用即可。原生鸿蒙缔造的全新隐私与安全中心,重新设计了界面数据展示,由显示应用访问次数转变为强调访问时长,帮助用户更精确地感知应用对权限的使用情况;隐私中心和安全中心整合成一个入口,支持根据权限类型筛选,帮助用户一条龙筛选应用的权限情况。
智能提效办公应用加速“鸿蒙化”
当用户不方便操作手机时,可以直接用小艺语音拉同事一起开会商讨重要事项;用户在会议中途想切换设备,只需要将两台设备靠近,钉钉的图标便会自动弹出,将会议无缝接续到另一台设备上……这是鸿蒙原生版钉钉给用户造成的高效办公新体验。
钉钉只是鸿蒙原生应用助力提质增效的案例之一。 北京市 政务协同办公平台“京办”鸿蒙原生应用近日在内部上线,该应用汇聚了北京全市400余个政务系统入口,有效增进了跨部门、跨层级、跨区域、跨领域的协同联动,大大提升了 智慧城市 的整体运行效率;办公应用蓝信接入鸿蒙全面的原生智能能力,能更加便捷地发送消息、发起会议,大大提升了办公效率;工业软件LiEMS实现了在鸿蒙设备上的高效运行,用户可以通过原生鸿蒙全面的 智能家居 设备,实时监控工厂的生产情况,并进行远程操控,有效提升了工业生产的智能化水平;覆盖数十万企业的鸿蒙原生版通达OA在安全防护、数据协同、跨端支持等方面实现体验升级,赋能多领域企业业务的高效开展……这些应用不仅在原生鸿蒙自主可控的底座上大幅提升了应用与数据的安全性,还依托原生鸿蒙的独特优势,在跨设备协同、交互体验等方面获得进一步提高。
尽管鸿蒙原生应用优势明显,但不可否认的是,要把原有的应用迁移到新的系统仍是一项大工程项目。为此,华为提供了鸿蒙内核、AI、编译器、编程语言等根技术,包含HarmonyOS SDK和三方SDK在内的工具赋予应用各项能力,和完善的开发套件和三方库等全链路工具。同时,华为还为政企办公应用提供完善的行业解决方案,缔造适应政企办公场景的创新功能和体验。而在应用分发方面,政企办公应用可按需选择上架应用市场,或在政企内部实现快速分发,进一步确保安全性。
“早在2023年11月,钉钉就率先启动鸿蒙原生应用开发。”钉钉CTO程操红此前曾透露,众多政企客户及行业领军企业对于钉钉鸿蒙原生开发的切实需求非常迫切。钉钉有三种应用形态,六大平台,覆盖八类终端设备场景,根据常规方式,重写至少需要上百个人一年的工作量,而得益于鸿蒙的一多框架,实现一次开发多端部署,开发周期缩短40%。
对于原生鸿蒙自身而言,当前正处于构建原生应用生态的冲刺阶段。华为轮值老总徐直军在11月23日举行的首届鸿蒙生态大会上指出:“10万个应用是鸿蒙生态满足消费者期望的成熟标志,也是鸿蒙生态未来半年到一年时间的关键目标。”他呼吁,“除了日常生活领域,政府机构、企事业单位内部的工作应用也需要开发鸿蒙版,才能满足政企工作人士在工作方面的切实需求。希望更多政企社团组织能够关注并加快把内部应用系统适配鸿蒙。”
业内专家表示,原生鸿蒙操作系统是近年来我国高水平科技自立自强的代表性成果,随着越来越多的政企办公应用实现“鸿蒙化”,将吸引更多的开发者和合作伙伴加入鸿蒙生态,进一步丰富鸿蒙原生应用的种类和数量,形成良好的产业生态循环,推动我国科技产业进一步创新升级,在新一轮科技革命和产业变革中抢占先机。