電子政務(wù)安全創(chuàng)建思索
時(shí)間:2022-05-23 05:56:00
導(dǎo)語:電子政務(wù)安全創(chuàng)建思索一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
電子政務(wù)是政府機(jī)構(gòu)在其管理和服務(wù)職能中運(yùn)用現(xiàn)代信息技術(shù),實(shí)現(xiàn)政府組織結(jié)構(gòu)和工作流程的重組優(yōu)化,超越時(shí)間、空間和部門分割的制約,形成的精簡、高效的政府運(yùn)作模式。良好的電子政務(wù)能夠重組優(yōu)化政府資源,改善公共服務(wù),提高政府辦公業(yè)務(wù)的效率和響應(yīng)速度,充分發(fā)揮政府信息資源的優(yōu)勢,增加政府工作的透明度,促進(jìn)政府與社會大眾間的聯(lián)絡(luò)。電子政務(wù)建設(shè)已經(jīng)成為國際上新一輪公共行政管理改革和衡量國家競爭力水平的重要標(biāo)志之一,為全面提高政府機(jī)關(guān)工作的效率和水平,創(chuàng)新黨的管理模式提供科學(xué)的依據(jù)。鑒于電子政務(wù)以互聯(lián)網(wǎng)為平臺,經(jīng)常與外部網(wǎng)絡(luò)環(huán)境相接觸,比較容易受到病毒侵?jǐn)_或者是非法的、惡意的攻擊。因此在發(fā)展電子政務(wù),提高辦公效率、擴(kuò)大政府服務(wù)內(nèi)容和范圍的同時(shí),必須對電子政務(wù)建設(shè)中自身的不足和隱患有充分的認(rèn)識,構(gòu)建一套可管理、易部署、高安全的可信保障是當(dāng)務(wù)之急。著重要做好以下幾個(gè)方面的工作。
一是,在法規(guī)制度上做好安全保障。電子政務(wù)的建設(shè)是以人為本,強(qiáng)化電子政務(wù)安全方面首先也應(yīng)加強(qiáng)對人的管理,所以要建立和健全法規(guī)制度,做到電子政務(wù)安全方面的各項(xiàng)工作要有法可依,有章可循?!敖⒘己玫男畔踩芾頇C(jī)制,做到技術(shù)和管理的良好配合”,仍是實(shí)現(xiàn)政府部門電子政務(wù)信息系統(tǒng)風(fēng)險(xiǎn)防范長期有效的途徑。應(yīng)當(dāng)加快推進(jìn)信息安全等級保護(hù)工作,建立起完善的安全防范體系。安全保障要發(fā)揮好管理和制度的作用,首先政府部門應(yīng)組織信息化、科技、公安、安全、保密、機(jī)要等部門組成安全小組,負(fù)責(zé)對電子政務(wù)安全進(jìn)行管理,明確職責(zé),加強(qiáng)協(xié)作;其次,要建立網(wǎng)絡(luò)信息安全審查制度,保證信息和交互信息的真實(shí)有效;第三要在制度上做好技術(shù)人員的管理,對技術(shù)人員進(jìn)行定期的培訓(xùn)。
二是,在規(guī)劃設(shè)計(jì)上做好安全保障。目前政府機(jī)關(guān)多采用了內(nèi)外網(wǎng)分離的辦法建立電子政務(wù)方案,不同系統(tǒng)之間相對隔離的方案要建立兩套網(wǎng)絡(luò)系統(tǒng),所以投資較大,而外網(wǎng)部分雖然設(shè)有防火墻,但并不能保證100%的網(wǎng)絡(luò)安全,而且這種內(nèi)外網(wǎng)分離的做法也不符合電子政務(wù)開放性的特點(diǎn)。在利用技術(shù)管理,如網(wǎng)絡(luò)運(yùn)行前的開發(fā)、試用、驗(yàn)收和推廣各階段的安全管理;要實(shí)施必要的安全行政管理措施,如建立完備的安全管理制度、配備專職的信息安全人員、并建立完善的責(zé)任和監(jiān)督機(jī)制等。因此在電子政務(wù)安全建設(shè)上必須根據(jù)電子政務(wù)系統(tǒng)的實(shí)際要求做到恰到好處。電子政務(wù)系統(tǒng)的信息安全應(yīng)做好規(guī)劃設(shè)計(jì)。我們在建設(shè)電子政務(wù)系統(tǒng)時(shí)必須在應(yīng)用性能、安全性能、發(fā)展空間的需求之間綜合平衡,以實(shí)事求是和發(fā)展的眼光正確處理應(yīng)用與安全的關(guān)系,“兩手抓,兩手都信息化是把“雙刃劍”,在給人們工作、學(xué)習(xí)和生活帶來便利的同時(shí),也埋下了一些難以預(yù)見的安全隱患。特別是政府網(wǎng)站作為電子政務(wù)的組成部分和展示政府形象的網(wǎng)絡(luò)窗口。電子政務(wù)事關(guān)一個(gè)地區(qū)、一個(gè)系統(tǒng)甚至一個(gè)國家的利益,如果電子政務(wù)的信息安全失去保障,其后果是不堪設(shè)想的。伴隨著病毒、木馬的持續(xù)遞增及黑客攻擊活動的頻繁出現(xiàn),網(wǎng)絡(luò)環(huán)境面臨的安全風(fēng)險(xiǎn)不斷增大,關(guān)于電子政務(wù)信息安全事件的報(bào)道也不斷地見諸于報(bào)端,影響范圍涉及政府、金融、電信等眾多領(lǐng)域。業(yè)內(nèi)安全專家表示,網(wǎng)頁篡改、掛馬等安全事件的發(fā)生,對政府網(wǎng)站的形象造成了很大的損害,同時(shí)也再次將網(wǎng)站在安全防護(hù)方面的脆弱性問題推到臺前。電子政務(wù)的建設(shè)需要從安全技術(shù)和安全管理兩個(gè)方面進(jìn)行著手,共同保護(hù)電子政務(wù)的安全。要硬”。促進(jìn)信息系統(tǒng)應(yīng)用與協(xié)調(diào)發(fā)展信息系統(tǒng)的安全是整個(gè)電子政務(wù)中一個(gè)非常重要的組成部分,在電子政務(wù)的建設(shè)中不能只追求政務(wù)信息的和應(yīng)用,而忽略信息安全的保障,在進(jìn)行電子政務(wù)建設(shè)時(shí)要始終堅(jiān)持以安全保發(fā)展的思想,特別是在進(jìn)行電子政務(wù)系統(tǒng)規(guī)劃設(shè)計(jì)時(shí)要統(tǒng)籌考慮,必須做好安全系統(tǒng)的整體規(guī)劃和長期規(guī)劃,不留設(shè)計(jì)中的基礎(chǔ)隱患。當(dāng)然建立完整的信息網(wǎng)絡(luò)安全保護(hù)策略、規(guī)范的管理制度和成體系的技術(shù)防范措施,也是必不可少的。信息化主管部門也應(yīng)加強(qiáng)這方面的指導(dǎo),建立起比較完善的技術(shù)防范體系。
三是,在技術(shù)手段上做好安全保障。政府機(jī)關(guān)的公告、公文、通知、在線申報(bào)、審批及各種信息資料都以電子化的形式在網(wǎng)絡(luò)上進(jìn)行、傳遞和在線的信息交互。在發(fā)展電子政務(wù)的過程中,如果信息的安全失去保障,后果是不堪設(shè)想的。電子政務(wù)信息安全管理不是一成不變的,它是一個(gè)動態(tài)的過程,但又是一個(gè)必須“長抓不懈”的系統(tǒng)過程。隨著安全攻擊和防范技術(shù)的發(fā)展,電子政務(wù)的安全策略也要因時(shí)因勢分階段調(diào)整。信息安全的有效解決從根本上要落實(shí)到技術(shù)手段。電子政務(wù)安全的關(guān)鍵是要通過技術(shù)手段構(gòu)建電子政務(wù)信息系統(tǒng)的安全保障體系,包括建立統(tǒng)一的信息安全保障中心,對涉及信息安全的電子政務(wù)系統(tǒng)中的硬件設(shè)備、網(wǎng)絡(luò)、系統(tǒng)軟件、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等內(nèi)容進(jìn)行全程安全管理。同時(shí),在利用技術(shù)管理,如網(wǎng)絡(luò)運(yùn)行前的開發(fā)、試用、驗(yàn)收和推廣各階段的安全管理;要實(shí)施必要的安全行政管理措施,如建立完備的安全管理制度、配備專職的技術(shù)人員、并建立完善的責(zé)任和監(jiān)督機(jī)制等。第一,我們要建立網(wǎng)絡(luò)系統(tǒng)免疫安全保障體系,通過技術(shù)設(shè)備保證信息系統(tǒng)在安全威脅環(huán)境中,能夠防御風(fēng)險(xiǎn),在遭到攻擊時(shí),能盡早發(fā)覺,抵御攻擊。第二,我們要通過技術(shù)手段做好緊急處理,要建立有效的安全技術(shù)管理和數(shù)據(jù)備份,防止信息網(wǎng)絡(luò)出現(xiàn)意外事故,造成數(shù)據(jù)丟失。第三,要建立網(wǎng)絡(luò)安全管理中心,健全災(zāi)難恢復(fù)與緊急響應(yīng)機(jī)制,確保信息網(wǎng)絡(luò)的數(shù)據(jù)安全和運(yùn)行安全。但是,如果一味地強(qiáng)調(diào)信息安全,而忽視對政府信息資源的充分公開,會使電子政務(wù)的應(yīng)用造成許多人為的障礙,又會阻礙電子政務(wù)的發(fā)展。實(shí)際上,安全并沒有統(tǒng)一的尺度,絕對的安全是沒有的,電子政務(wù)的構(gòu)建也不是越安全越好,對于各地區(qū)、各部門而言,不同的電子政務(wù)系統(tǒng),信息安全的要求是不同的。在電子政務(wù)建設(shè)中,我們應(yīng)奉行有所為、有所不為的安全觀,要體現(xiàn)出執(zhí)政為民的宗旨。
經(jīng)過幾年的探索,那種過于強(qiáng)調(diào)安全的傾向已經(jīng)弱化,“邊發(fā)展邊安全”的現(xiàn)實(shí)做法逐漸被接受。第四,在人員隊(duì)伍上做好安全保障。人員安全,是重中之重。電子政務(wù)系統(tǒng)的應(yīng)用開發(fā)、系統(tǒng)運(yùn)行、日常維護(hù)、設(shè)備維修等都涉及信息的安全和保密,必須要有一支政治可靠、技術(shù)精湛、作風(fēng)優(yōu)良的內(nèi)部技術(shù)人員隊(duì)伍做好安全保障工作,將信息安全滲透到網(wǎng)絡(luò)的各個(gè)環(huán)節(jié),滲透到使用的每時(shí)每刻,使每個(gè)人都能充分認(rèn)識依法保障和促進(jìn)信息網(wǎng)絡(luò)健康發(fā)展的重要性,以法制化保障信息化。增強(qiáng)內(nèi)部技術(shù)人員防范意識是安全管理工作應(yīng)首先著重解決的問題。因此,組織開展多層次、多方位的信息網(wǎng)絡(luò)安全宣傳和培訓(xùn),增強(qiáng)內(nèi)部技術(shù)人員安全防范意識和防范能力是避免信息網(wǎng)絡(luò)安全事件發(fā)生的有效途徑。首先,要有專業(yè)的部門和人員來負(fù)責(zé)電子政務(wù)建設(shè)和安全方面的工作;其次,技術(shù)人員和隊(duì)伍要有較強(qiáng)的政治責(zé)任感和專業(yè)技術(shù)能力;第三,技術(shù)人員隊(duì)伍要不斷的進(jìn)行知識更新以適應(yīng)網(wǎng)絡(luò)信息安全的快速發(fā)展。電子政務(wù)安全的保障是一項(xiàng)關(guān)系多領(lǐng)域的綜合工程,必須從技術(shù)和管理等多方面入手,才能最大限度地保證電子政務(wù)信息安全。電子政務(wù)的安全是整體的、動態(tài)的,在內(nèi)容上不僅包括物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全等多方面內(nèi)容,需要諸如防火墻、IDS、VPN、防病毒產(chǎn)品、身份認(rèn)證等多種安全設(shè)備、安全技術(shù)作為手段,同時(shí)還必須有完善的安全管理才能有效地實(shí)現(xiàn)。