(一)省级政务外网分五大功能区
省级政务外网主要分为五个功能区域,分别为托管服务区、互联网出口、网络安全监控区、政务外网接入区、政务应用服务区。功能区包涵了四个方面:一是互联网出口,主要是满足各政府部门用户单位访问互联网的需求;二是互联网托管服务区,主要为各省直厅局提供服务器托管服务;三是政务应用服务区,为各政府部门各类业务应用服务;四是管理网络,主要是为整个政务外网网络设备提供网络管理的服务平台。
(二)省级电子政务外网存在主要问题
1.功能区域划分的不够合理。政务服务区应该至少划分成两个功能区域,即对内服务区和对外服务区,这样便于不同业务应用系统使用不同的安全防护措施和访问控制策略。
2.网络管理和业务应用都在业务网上运行,存在安全隐患。应该建立独立的带外管理网络平台进行设备管理和网络维护。
3.区域边界安全防护不够,没有冗余。
4.互联网访问出口和托管服务器网络出口共用,存在安全风险。