電子政務(wù)安全管理論文
時(shí)間:2022-02-09 04:19:00
導(dǎo)語(yǔ):電子政務(wù)安全管理論文一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
電子政務(wù)的最終目標(biāo)是建設(shè)政府辦公自動(dòng)化、面向決策支持、面向公眾服務(wù)的綜合平臺(tái)。它作為信息網(wǎng)絡(luò)的一個(gè)特殊的應(yīng)用領(lǐng)域,不但運(yùn)行著大量數(shù)據(jù)和信息,同時(shí)信息內(nèi)容又具有高保密性、高敏感度。因此電子政務(wù)系統(tǒng)一方面要求考慮政府內(nèi)部網(wǎng)絡(luò)的安全,另一方面要求考慮面向公眾服務(wù)的網(wǎng)絡(luò)安全。所以,電子政務(wù)網(wǎng)絡(luò)安全保障體系有很高的安全需求。主要是基于如下幾點(diǎn)基本需求:1.維護(hù)政府形象需求;2.信息機(jī)密需求;3.身份認(rèn)證需求;4.權(quán)限控制需求;5.信息存儲(chǔ)安全需求;6.信息傳輸安全需求。
2我國(guó)電子政務(wù)進(jìn)程中存在的安全問(wèn)題
(1)信息基礎(chǔ)設(shè)施建設(shè)面臨挑戰(zhàn)。
電子商務(wù)和電子政務(wù)的進(jìn)行需要支付與結(jié)算的手段,需要有高質(zhì)、高效的金融服務(wù)及其電子化的配合,目前我國(guó)金融服務(wù)的水平和電子化程度不高,網(wǎng)上支付問(wèn)題很大程度上阻礙了我國(guó)電子商務(wù)和電子政務(wù)發(fā)展的進(jìn)程,中國(guó)金融業(yè)亟需適應(yīng)全球一體化進(jìn)程并加快變革步伐,改變現(xiàn)有的支付方式,并保證網(wǎng)上支付的安全。
(2)缺乏自主開(kāi)發(fā)的電子政務(wù)軟硬件產(chǎn)品,給電子政務(wù)長(zhǎng)期發(fā)展埋下安全隱患。
我國(guó)對(duì)于電子政務(wù)建設(shè)所使用的軟硬件產(chǎn)品很少是我國(guó)自主知識(shí)產(chǎn)權(quán)開(kāi)發(fā)的產(chǎn)品,一些涉及國(guó)家機(jī)密的信息網(wǎng)絡(luò)過(guò)度依賴外國(guó)的安全產(chǎn)品和技術(shù)。
(3)電子政務(wù)管理上薄弱。
1993年,國(guó)務(wù)院成立了國(guó)家經(jīng)濟(jì)信息化聯(lián)席會(huì)議,正式啟動(dòng)國(guó)民經(jīng)濟(jì)信息化工程,開(kāi)始實(shí)施“三金工程”,即金橋工程、金關(guān)工程和金卡工程。按照機(jī)關(guān)部門(mén)的辦公自動(dòng)化——管理部門(mén)的電子化工程(三金工程)——政府全面上網(wǎng)工程模式展開(kāi),經(jīng)過(guò)這些年的建設(shè),建成了一定的規(guī)模,但是也給電子政務(wù)的安全管理帶來(lái)一定的難度,很多機(jī)關(guān)管理部門(mén)忽略其安全防范,放松安全意識(shí),將給我國(guó)電子政務(wù)帶來(lái)一定的損失。
(4)有關(guān)電子政務(wù)安全的立法滯后。
由于我國(guó)電子政務(wù)的發(fā)展較晚,目前只是由行政機(jī)關(guān)對(duì)互聯(lián)網(wǎng)管理出臺(tái)了一些限制性的行政法規(guī),而對(duì)于如何促進(jìn)電子交易、使用電子簽名和電子支付還沒(méi)有制定相關(guān)的詳細(xì)的法律,在一定程度上阻礙了我國(guó)電子政務(wù)安全的發(fā)展。而盡快建立有關(guān)網(wǎng)絡(luò)安全、政府信息的加密以及公眾知情權(quán)等方面的網(wǎng)絡(luò)法規(guī),是關(guān)系到“電子政務(wù)”能否真正從計(jì)劃落到實(shí)處的首要因素。沒(méi)有法制的保障是不可能順利發(fā)展電子政務(wù)的。
(5)缺乏安全風(fēng)險(xiǎn)評(píng)估機(jī)制。
由于我國(guó)地方政府進(jìn)行電子政務(wù)辦公還不是很普及,很多已經(jīng)建成的電子政務(wù)網(wǎng)絡(luò)還未經(jīng)受重大的安全事故,所以就缺乏電子政務(wù)安全策略制定的經(jīng)驗(yàn),在遇到各類(lèi)安全問(wèn)題時(shí)候缺乏對(duì)安全問(wèn)題科學(xué)性和全面性認(rèn)識(shí),所以我國(guó)電子政務(wù)的安全還需要制定安全風(fēng)險(xiǎn)評(píng)估機(jī)制。
(6)缺乏綜合的安全體系。
電子政務(wù)涉及國(guó)家秘密,涉及敏感信息和公民隱私,構(gòu)建電子政務(wù)安全保障體系至關(guān)重要。必須從法律、標(biāo)準(zhǔn)、管理、技術(shù)產(chǎn)品和安全基礎(chǔ)設(shè)施多個(gè)方面采取措施,才能更好地保證電子政務(wù)的可靠性、可信性、可控性、可用性和可查性。要解決電子政務(wù)的安全問(wèn)題,一方面需要政府機(jī)構(gòu)加強(qiáng)立法和相關(guān)政策的制定實(shí)施,另一方面需要先進(jìn)的技術(shù)和應(yīng)用的手段。當(dāng)前我國(guó)的信息安全基礎(chǔ)設(shè)施還較弱,政府正在完善電子政務(wù)信息安全域的監(jiān)管和控制,包括涉密信息域、內(nèi)部信息域、開(kāi)放信息域等的管理。通過(guò)物理隔離或者邏輯隔離完成安全域的邊界控制。
3電子政務(wù)的安全管理的對(duì)策
(1)確立信息安全的戰(zhàn)略目標(biāo)和任務(wù)。
充分認(rèn)識(shí)電子政務(wù)安全的重要性和緊迫性,從戰(zhàn)略上高度重視電子政務(wù)安全的發(fā)展,我國(guó)信息安全的國(guó)家戰(zhàn)略目標(biāo)是,保證國(guó)民經(jīng)濟(jì)基礎(chǔ)設(shè)施的信息安全,抵御有關(guān)國(guó)家、地區(qū)、集團(tuán)可能對(duì)我實(shí)施“信息戰(zhàn)”的威脅和打擊,以及國(guó)內(nèi)外的高技術(shù)犯罪,保障國(guó)家安全、社會(huì)穩(wěn)定和經(jīng)濟(jì)發(fā)展。信息安全戰(zhàn)略防御的重點(diǎn)是國(guó)民經(jīng)濟(jì)中的國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,包括金融、銀行、稅收、能源生產(chǎn)儲(chǔ)備、糧油生產(chǎn)儲(chǔ)備、水電汽供應(yīng)、交通運(yùn)輸、郵電通信、廣播電視、商業(yè)貿(mào)易等。重中之重是支持這些設(shè)施運(yùn)作的電子信息系統(tǒng)。
(2)電子政務(wù)的具體安全措施。
電子政務(wù)的具體安全措施包括三個(gè)方面:一是物理層的安全防護(hù)措施。主要通過(guò)制定物
理層面的管理規(guī)范和措施來(lái)保證計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施及數(shù)據(jù)信息免遭自然災(zāi)害、人為操作失誤或錯(cuò)誤、計(jì)算機(jī)犯罪行為導(dǎo)致的物理實(shí)體被破壞、服務(wù)中斷、數(shù)據(jù)遺失。二是技術(shù)措施。它是利用計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)品和技術(shù)服務(wù)實(shí)現(xiàn)的,包括技術(shù)規(guī)范、技術(shù)方案、技術(shù)實(shí)施等內(nèi)容。三是管理措施。包括管理體系,管理制度和法律保障。其中,管理和技術(shù)的有效結(jié)合是保證電子政務(wù)系統(tǒng)的安全的必備手段。
(3)加強(qiáng)國(guó)家信息安全機(jī)構(gòu)及職能。
有必要成立具有高度權(quán)威的國(guó)家信息安全委員會(huì),研究確定國(guó)家信息安全的重大決策,國(guó)家信息安全政策,批準(zhǔn)國(guó)家信息安全規(guī)劃,對(duì)國(guó)家面臨的重大國(guó)家信息安全緊急事件做出決斷。在國(guó)家信息安全委員會(huì)領(lǐng)導(dǎo)下,設(shè)立國(guó)家信息安全技術(shù)委員會(huì),在國(guó)家執(zhí)法部門(mén)建立高技術(shù)刑事偵察隊(duì)伍,提高對(duì)高技術(shù)犯罪的預(yù)防和偵破能力。
(4)高度重視信息安全基礎(chǔ)研究和人才培養(yǎng)。
國(guó)家有關(guān)部門(mén)要對(duì)基本依靠國(guó)內(nèi)力量建立起來(lái)的我國(guó)信息安全研究開(kāi)發(fā)機(jī)構(gòu)進(jìn)行有機(jī)整合,在國(guó)家信息安全技術(shù)委員會(huì)統(tǒng)一協(xié)調(diào)指導(dǎo)下,按照一定的進(jìn)度要求完成我國(guó)信息安全所急需的關(guān)鍵技術(shù)和設(shè)備的研制和試制,形成高質(zhì)量的批量生產(chǎn)。切實(shí)保證我國(guó)擁有自己獨(dú)特的、有效的信息安全技術(shù)和裝備體系,使我們有足夠的能力預(yù)防和抗擊有關(guān)國(guó)家、地區(qū)、集團(tuán)或其他敵對(duì)勢(shì)力可能對(duì)我國(guó)發(fā)動(dòng)的信息戰(zhàn)爭(zhēng)和高技術(shù)犯罪活動(dòng)。同時(shí),要大力培養(yǎng)信息安全的專(zhuān)業(yè)人才,為各部門(mén)輸送信息基礎(chǔ)設(shè)施安全運(yùn)行的骨干力量。我們還要注意采取切實(shí)措施吸引從事信息安全工作的出國(guó)人員和愛(ài)國(guó)華僑為祖國(guó)服務(wù)或來(lái)中國(guó)服務(wù),通過(guò)他們了解國(guó)際高新技術(shù)的新發(fā)展。
(5)推動(dòng)信息安全產(chǎn)業(yè)的發(fā)展。
要加強(qiáng)自主的信息和網(wǎng)絡(luò)技術(shù)的開(kāi)發(fā),盡快推動(dòng)開(kāi)發(fā)和生產(chǎn)我國(guó)自己的電腦核心硬件和電腦軟件操作平臺(tái),并予以減稅或免稅的優(yōu)惠政策。急需從安全體系整體的高度開(kāi)展強(qiáng)力度的研究工作,從而能夠?yàn)榻鉀Q我國(guó)的信息與網(wǎng)絡(luò)安全提供一個(gè)整體的理論指導(dǎo)和基礎(chǔ)構(gòu)件的支撐,并為信息網(wǎng)絡(luò)安全的工程實(shí)現(xiàn)奠定堅(jiān)實(shí)基礎(chǔ),推動(dòng)我國(guó)信息安全產(chǎn)業(yè)的發(fā)展。當(dāng)前,急需重點(diǎn)組織研究開(kāi)發(fā)以下關(guān)鍵技術(shù):惟一性身份識(shí)別技術(shù)、數(shù)字簽名技術(shù)、信息的完整性校驗(yàn)檢測(cè)技術(shù)、信息的加解密保護(hù)技術(shù)、密鑰管理技術(shù)、安全審計(jì)跟蹤技術(shù)、安全信息系統(tǒng)的構(gòu)造集成技術(shù)、系統(tǒng)的安全評(píng)測(cè)技術(shù)、電子信息系統(tǒng)電磁信息泄露防護(hù)技術(shù)。
(6)加快信息安全立法。
從制定相關(guān)的法律和處理好技術(shù)先進(jìn)性與自主性的關(guān)系兩個(gè)方面,解決電子政務(wù)系統(tǒng)的安全問(wèn)題。發(fā)展電子政務(wù),立法要先行。立法要從有利于信息技術(shù)發(fā)展、有利于電子政務(wù)開(kāi)展的角度,解決電子政務(wù)發(fā)展中亟待解決的問(wèn)題,如電子簽名、電子支付的合法性,制定電子政務(wù)信息技術(shù)規(guī)范,并及時(shí)修改傳統(tǒng)法律中與信息技術(shù)規(guī)范不相適應(yīng)的部分。
參考文獻(xiàn)
[1]閆強(qiáng).電子政務(wù)系統(tǒng)中的安全風(fēng)險(xiǎn)管理[J].計(jì)算機(jī)系統(tǒng)應(yīng)用,2005,(3).
[2]岳大波.對(duì)我國(guó)電子政務(wù)安全與對(duì)策的探討[J].商場(chǎng)現(xiàn)代化,2006,(12).
[3]褚峻.構(gòu)建電子政務(wù)安全管理體系[J].檔案學(xué)通訊,2003,(3).
摘要:我國(guó)電子政務(wù)在發(fā)展過(guò)程中還存在許多問(wèn)題,特別是安全管理問(wèn)題。主要分析了電子政務(wù)中安全管理的意義,在此基礎(chǔ)上探討了我國(guó)電子政務(wù)安全管理中存在的問(wèn)題及可采取的對(duì)策。
關(guān)鍵詞:電子政務(wù);安全管理