電子政務(wù)信息安全保密管理探討
時間:2022-11-24 11:07:11
導(dǎo)語:電子政務(wù)信息安全保密管理探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
一、前言
電子政務(wù)的出現(xiàn)讓我國政府部門的社會服務(wù)能力得到了顯著的提高,但由于它的信息傳播與共享均需要由互聯(lián)網(wǎng)作為載體,并且在當(dāng)前的信息時代當(dāng)中互聯(lián)網(wǎng)技術(shù)的普及速度變得越來越快,從而在無形當(dāng)中增加了電子政務(wù)信息所面臨的各類安全風(fēng)險。另外,電子政務(wù)信息中存在著很多有關(guān)于國家機密與核心政務(wù)的內(nèi)容,其不僅關(guān)乎到國家政府部門的正常運作,同時還直接掛鉤國家財政部門的經(jīng)濟利益,所以說電子政務(wù)信息的安全保密管理工作是當(dāng)前政府需要去立即完成的一項重要任務(wù)。
二、電子政務(wù)與信息安全概述
首先,電子政務(wù)所指的即為政府部門利用高科技信息技術(shù),針對原有的政府組織結(jié)構(gòu)與業(yè)務(wù)流程進行重新組合與分配。此種新型的政務(wù)方式一方面能夠打破原有的時間與空間等因素限制,另一方面則能夠有效提高政府部門的服務(wù)能力,增加政府部門同社會民眾之間的粘性程度。其次,信息安全所代表的即為國家的機密信息內(nèi)容與信息技術(shù)體系不會受到惡意泄漏或是非法攻擊,在具體的信息安全管理工作中,互聯(lián)網(wǎng)安全與計算機安全都屬于信息安全系統(tǒng)的范疇當(dāng)中。其中網(wǎng)絡(luò)安全主要側(cè)重于信息在互聯(lián)網(wǎng)環(huán)境中進行傳播時所面臨的各類安全隱患;而計算機安全則是更加注重信息的存儲環(huán)境與處理方式的規(guī)范性。在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中針對信息安全做出了如下的陳述:“保障計算機及其相關(guān)的配套設(shè)備、設(shè)施的安全,運行環(huán)境的安全,保證信息安全,保障計算機功能的正常發(fā)揮,以及維護計算機信息系統(tǒng)的安全”?;诖耍覀兇篌w可以將電子政務(wù)信息安全解讀為:確保國家政府重要保密信息的安全性、用于電子政務(wù)計算機設(shè)備的可靠性、互聯(lián)網(wǎng)環(huán)境的暢通性以及安保工作的全面性等等。
三、電子政務(wù)信息安全保密的管理措施
(一)基礎(chǔ)建設(shè)與安全管理要“雙管齊下”
首先,加大對信息安全防御資源的整合力度。為了能夠?qū)①Y源浪費與信息孤島現(xiàn)象徹底杜絕,應(yīng)當(dāng)針對現(xiàn)有的信息防護資源進行全方位的整合與篩選,并且在此基礎(chǔ)之上制定出一個統(tǒng)一的信息安全防護目標(biāo)。另外,待戰(zhàn)略目標(biāo)確定之后,應(yīng)選擇同知名度較高且專業(yè)性較強的信息安全技術(shù)企業(yè)達成合作共識,而后再結(jié)合單位的實際情況來開展下一步的安保計劃制定。其次,進一步完善安保系統(tǒng)的管理體系。應(yīng)當(dāng)根據(jù)制定完成的戰(zhàn)略目標(biāo)將安保制度徹底融入到信息系統(tǒng)當(dāng)中,并經(jīng)常性的學(xué)習(xí)和采納其他先進國家的優(yōu)秀管理經(jīng)驗,確保整個信息系統(tǒng)從開發(fā)、運行以及維護等所有階段中的安全管理工作都可以達到一流標(biāo)準(zhǔn)。此外,還需要在完善安全系統(tǒng)管理體系的過程中盡快形成風(fēng)險預(yù)估與應(yīng)急處理機制,確保整個安保系統(tǒng)的穩(wěn)定性。最后,進一步加大對專業(yè)人才的培養(yǎng)力度。安全保密管理體系建設(shè)的主要應(yīng)用對象是人,也就是說相關(guān)安全管理人員的個人素質(zhì)與專業(yè)技能直接關(guān)乎到整個安保管理體系水平的高度?;诖?,在今后的建設(shè)工作中一方面要針對現(xiàn)任的管理人員開展專業(yè)技術(shù)培訓(xùn),另一方面則需要從根本上提高所有政務(wù)信息管理工作者的工作責(zé)任感與保密意識,通過開展座談會、教育講座以及聘請專家演講等方式來讓政務(wù)信息管理工作者能夠從根本上意識到安保工作的重要性。
(二)科學(xué)應(yīng)用信息安全技術(shù)
安全技術(shù)是整個電子政務(wù)安全防護體系中的重中之重,其中包括了網(wǎng)絡(luò)安全、數(shù)據(jù)安全、傳輸安全以及存儲安全等等。安全技術(shù)體系中的網(wǎng)絡(luò)安全包括湖互聯(lián)網(wǎng)入侵、互聯(lián)網(wǎng)漏洞、網(wǎng)閘、接入管理、病毒庫管理、防火墻以及網(wǎng)絡(luò)用戶審計等等;而數(shù)據(jù)、傳輸與存儲安全則主要包括了信息數(shù)據(jù)的備份、存儲、恢復(fù)、PMI以及PKI/CA等等。在實際的電子政務(wù)信息安保體系中,凡是能夠同安全保密工作有關(guān)的產(chǎn)品都需要在保證科學(xué)布置的基礎(chǔ)上,全面的考慮到其所應(yīng)具備的自主選擇權(quán)利與自主控制權(quán)利。尤其是在針對先進技術(shù)的引進、管理模式的改革、經(jīng)營規(guī)模的擴大以及服務(wù)理念上的更新等重要環(huán)節(jié)來說,更加需要進一步加大相關(guān)人力與物力資源與成本的投入,盡可能運用較短的時間來研發(fā)出自有的計算機芯片與信息操作系統(tǒng),從根本上將政務(wù)信息的網(wǎng)絡(luò)安全等級提升到一個新的高度。除此之外,為了能夠保證安全產(chǎn)品可以逐漸朝向產(chǎn)業(yè)化的方向所發(fā)展和進步,各個地方上的政府部門應(yīng)當(dāng)在今后構(gòu)建電子政務(wù)信息系統(tǒng)的過程中選擇同國內(nèi)的技術(shù)企業(yè)進行合作,爭取早日研發(fā)出水平一流且品牌知名度高的信息安全產(chǎn)品。
(三)健全法律制度,加大執(zhí)法力度
正所謂無規(guī)矩不成方圓,尤其是在互聯(lián)網(wǎng)飛速發(fā)展的今天,只有針對現(xiàn)有的法律制度與執(zhí)法環(huán)境進行健全與優(yōu)化,才能夠保證電子政務(wù)信息的安全管理體系可以達到更高的保密水平與防護標(biāo)準(zhǔn)。如今,國際中的一些發(fā)達國家已經(jīng)針對政務(wù)信息安全建立了較為完善的法律制度,例如在美國政府所頒布的《情報自由法》、英國政府頒布的《官方信息保護法》以及俄羅斯政府頒布的《聯(lián)邦信息、信息化和信息保護法》等等都是值得我國去借鑒和參考的成熟例子。筆者認(rèn)為,國內(nèi)的立法部門應(yīng)當(dāng)進一步加快有關(guān)于電子政務(wù)信息安保管理工作的立法速度,結(jié)合國內(nèi)的互聯(lián)網(wǎng)環(huán)境與電子政務(wù)特征來制定出如下幾個方面法律制度,其中包括網(wǎng)絡(luò)用戶隱私保護法、數(shù)據(jù)庫管理法、互聯(lián)網(wǎng)安全法以及網(wǎng)絡(luò)知識保護法等等。除此之外,國內(nèi)的執(zhí)法部門也需要進一步加大執(zhí)法力度,尤其是在面對那些從事網(wǎng)絡(luò)犯罪與竊取政務(wù)信息的不法行為來說,一經(jīng)發(fā)現(xiàn)必須要嚴(yán)肅處理,堅決將電子政務(wù)信息安全管理中所存在的各類隱患扼殺在苗頭之中。
作者:辛一銘 單位:福建泉州華僑大學(xué)公共管理學(xué)院
- 上一篇:敬老月活動宣傳總結(jié)
- 下一篇:土坯房改造自查自糾總結(jié)報告