電子政務(wù)信息安全保密問題及對策
時間:2022-05-10 08:32:18
導(dǎo)語:電子政務(wù)信息安全保密問題及對策一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:隨著社會的不斷發(fā)展網(wǎng)絡(luò)信息技術(shù)快速興起,電子政務(wù)應(yīng)運(yùn)而生。電子政務(wù)的廣泛應(yīng)用,使得政府部門的辦公效率得到極大的提高。政府部門利用先進(jìn)的網(wǎng)絡(luò)信息技術(shù),構(gòu)建了一個精簡、透明、高效的政府運(yùn)作模式,向社會大眾提供更為優(yōu)質(zhì)、標(biāo)準(zhǔn)、人性化的服務(wù)與管理。但信息技術(shù)對于當(dāng)代社會是一把“雙刃劍”,電子政務(wù)在為政務(wù)辦公提供便利時,也引發(fā)了各種信息安全問題。因此,在利用電子政務(wù)的同時防止政府部門的信息外泄,是當(dāng)前政府亟需解決的重要問題。
關(guān)鍵詞:電子政務(wù);信息安全保密;信息技術(shù)
一、引言
電子政務(wù)是政府部門利用信息通信技術(shù)及其他先進(jìn)技術(shù)來優(yōu)化和重組自身的組織結(jié)構(gòu)和業(yè)務(wù)流程。其目的是提供“高效的政府管理”、“更好的公共服務(wù)”、“更快的民主進(jìn)程”。上世紀(jì)80年代初,我國加快推進(jìn)計算機(jī)信息技術(shù)的應(yīng)用,電子政務(wù)建設(shè)也提上了日程。經(jīng)過多年的建設(shè)和發(fā)展,我國的電子政務(wù)建設(shè)取得一定成效。我國的信息化建設(shè)大致經(jīng)歷了辦公自動化階段、“金字工程”實(shí)施階段、政府上網(wǎng)階段、電子政務(wù)實(shí)質(zhì)性應(yīng)用四個階段[1]。電子政務(wù)的推廣應(yīng)用極大地提高了政府機(jī)關(guān)的辦公效率,使政府工作朝著透明、民主、高效的方向發(fā)展。電子政務(wù)逐漸成為我國社會經(jīng)濟(jì)發(fā)展的有力支撐,也成為了政務(wù)辦公不可或缺的部分。然而信息技術(shù)在當(dāng)代社會是一把“雙刃劍”,電子政務(wù)在為政務(wù)辦公創(chuàng)造便利的同時,也引發(fā)了各種信息安全問題。在電子政務(wù)信息安全保密方面,幾乎所有的信息安全問題都直接指向政府,政府既是網(wǎng)絡(luò)攻擊的最大受害者,也是維護(hù)國家信息安全的最大責(zé)任人[2]。因此,開展好電子政務(wù)辦公的應(yīng)用和維護(hù)政府的信息安全,是我國政府工作內(nèi)容的一部分。筆者通過查閱、研究相關(guān)書籍和文獻(xiàn),探究我國政府電子政務(wù)信息安全保密存在的問題,并提出了應(yīng)對策略。
二、我國電子政務(wù)信息安全保密存在的主要問題
(一)信息安全技術(shù)水平低
在過去幾十年間,盡管我國在電子政務(wù)建設(shè)上投入了大量資金和精力,但由于缺乏技術(shù)和信息安全技術(shù)人才“我國電子信息技術(shù)的軟硬件研發(fā)滯后,很多領(lǐng)域至今仍然受制于人,成為網(wǎng)絡(luò)安全、信息保密的硬傷?!盵3]像計算機(jī)芯片、CPU和集成電路塊等硬件核心產(chǎn)品,只能依賴購買國外的產(chǎn)品。即便是我們國家自己研制開發(fā)的產(chǎn)品,有時也需拿到國外市場去加工,而這些加工環(huán)節(jié)就有可能留下安全隱患。我國政府花錢引進(jìn)了不少國外設(shè)備,以加快電子政務(wù)的建設(shè)發(fā)展,但由于我們并沒有掌握這些先進(jìn)設(shè)備的技術(shù),如果對這些引進(jìn)的東西再缺乏有效的檢測,不能排除安全隱患的話,就可能適得其反,花錢買隱患。因?yàn)閺膰赓I入的這些硬件產(chǎn)品中,極有可能埋有竊取信息的“暗窗”。這使我國的電子政務(wù)信息時刻面臨著被監(jiān)視、篡改、盜竊的風(fēng)險,對信息安全構(gòu)成了極大的威脅。
(二)信息安全的法律建設(shè)不完善
規(guī)范、健全的信息安全法律制度是電子政務(wù)良性發(fā)展的重要保證。如果缺乏相應(yīng)的法律法規(guī)保護(hù),電子政務(wù)信息安全就如同行走在沒有防護(hù)欄的懸崖邊,隨時都有可能墜入網(wǎng)絡(luò)攻擊的深淵。雖然國家已經(jīng)制定出臺了一些網(wǎng)絡(luò)信息安全的法律法規(guī)。但更新速度慢,不能適應(yīng)時刻變化著的網(wǎng)絡(luò)環(huán)境。另外,立法內(nèi)容相對單一,缺少網(wǎng)絡(luò)犯罪相應(yīng)的處罰政策,個別條文之間存在沖突的問題。法律的專指度也需要進(jìn)一步完善,例如,網(wǎng)絡(luò)環(huán)境下數(shù)字信息的采集和以及黑客軟件的定性問題,還缺少較高層次法律規(guī)范作為依據(jù),也沒有對其程序及違規(guī)做出比較明確及權(quán)威的處理辦法,致使公安及司法部門處理網(wǎng)絡(luò)安全事件時遭遇法律盲區(qū)。因此,加快信息安全的立法建設(shè)以適應(yīng)電子政務(wù)發(fā)展的需要迫在眉睫。
(三)電子政務(wù)系統(tǒng)使用人員欠缺信息安全意識
“據(jù)統(tǒng)計分析,在已經(jīng)查處的失泄密案件中,80%與內(nèi)部工作人員有一定關(guān)聯(lián)?!盵4]由此可見,我國政府內(nèi)部的工作人員在電子政務(wù)信息安全保密方面的意識相當(dāng)欠缺。由于一些公務(wù)人員缺乏對電子政務(wù)的科學(xué)認(rèn)識,對信息安全的重視程度不高,在實(shí)際工作中經(jīng)常忽視信息安全問題。例如,一些工作人員未定期維護(hù)電子政務(wù)系統(tǒng)或者更新殺毒軟件。在辦公過程中違規(guī)操作,交叉使用移動存儲介質(zhì),這就造成了信息丟失或者信息泄露,為電子政務(wù)信息安全帶來隱患。此外,公共部門保密宣傳教育工作浮于表面,活動開展不夠經(jīng)常不夠深入,保密宣傳教育內(nèi)容缺乏針對性、形式缺乏創(chuàng)新性、活動缺乏持續(xù)性等問題在公共部門不同程度地存在,導(dǎo)致部分單位工作人員保密觀念不強(qiáng),對計算機(jī)網(wǎng)絡(luò)高速發(fā)展和普遍應(yīng)用帶來的泄密隱患缺乏足夠的認(rèn)識。
(四)電子政務(wù)信息安全保密管理機(jī)制不完善
我國的電子政務(wù)信息安全保密管理機(jī)制不夠健全,“各級政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理機(jī)制。”[5]首先,管理機(jī)構(gòu)不完善、不統(tǒng)一。各個管理層的工作分工不明確,缺乏有效的組織協(xié)作。這就給各級部門間的交流帶來困難。其次,未制定和實(shí)施信息安全責(zé)任制和系統(tǒng)設(shè)備維護(hù)管理制度,導(dǎo)致無法應(yīng)對安全事故和難以追蹤安全責(zé)任。再次,在定密管理方面,電子文件資料隨意標(biāo)密、不規(guī)范定級,導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息保密安全工作大打折扣。
三、加強(qiáng)電子政務(wù)信息安全保密管理的對策
(一)加快科技創(chuàng)新強(qiáng)化技術(shù)防范
信息技術(shù)不可控,政府信息安全就沒有保障。以國家創(chuàng)新驅(qū)動發(fā)展為牽引,大力開展軟件開發(fā),不斷創(chuàng)新加密技術(shù)、芯片、操作系統(tǒng)等,完善信息技術(shù)行業(yè)制度,培養(yǎng)高素質(zhì)的高新技術(shù)人才,在硬件上保證電子政務(wù)信息安全[5]。目前,最重要的是盡快在軟硬件核心技術(shù)上獲得突破,掌握核心科技擺脫受技術(shù)限制的局面。除國家財政對信息核心技術(shù)研發(fā)投入外,政府還應(yīng)當(dāng)出臺信貸優(yōu)惠政策,支持和鼓勵科研院校以及高新技術(shù)企業(yè)對信息科技產(chǎn)品的研究和創(chuàng)造。
(二)規(guī)范電子政務(wù)信息安全法律法規(guī)的建設(shè)
法律法規(guī)是維護(hù)國家秘密安全的有效武器,也是維護(hù)電子政務(wù)信息安全保密的有力支撐。因此,根據(jù)形勢的變化及時組織力量開展針對性保密工作研究,適時修訂法律法規(guī)。同時,相關(guān)部門應(yīng)堅持立足從整體實(shí)際出發(fā)。依據(jù)國家《保密法》及相關(guān)法規(guī),科學(xué)的規(guī)劃和制定出配套保密法規(guī),強(qiáng)化網(wǎng)絡(luò)泄密法律責(zé)任,對破壞電子政務(wù)信息的不法分子實(shí)施嚴(yán)厲打擊。
(三)強(qiáng)化人員安全保密意識
當(dāng)前,由于一些單位上網(wǎng)信息保密審查把關(guān)不嚴(yán)、少數(shù)同志保密意識淡薄等因素,造成了互聯(lián)網(wǎng)泄密案呈逐年上升趨勢[6]。對此,電子政務(wù)信息安全保密知識必須向政府部門成員普及,務(wù)必讓政務(wù)工作人員充分認(rèn)識到我國電子政務(wù)信息保密面臨的復(fù)雜形勢,以及高速發(fā)展的信息技術(shù)對信息保密安全帶來的威脅。使他們始終保持防止信息泄露的高度警覺。此外,內(nèi)部還要定期開展電子政務(wù)信息安全培訓(xùn),以此增強(qiáng)政府工作人員信息保密的業(yè)務(wù)能力,使信息保密成為他們的工作常態(tài)和習(xí)慣。
(四)建設(shè)有效的信息安全管理機(jī)制
“三分技術(shù),七分管理”的是公共管理的經(jīng)典理論,這句話在電子政務(wù)信息安全管理上也同樣適用。要想真正的實(shí)現(xiàn)電子政務(wù)信息安全就必須重視管理。第一建立分工、責(zé)任明確的部門及統(tǒng)一的領(lǐng)導(dǎo)管理機(jī)構(gòu),加強(qiáng)各單位之間的溝通與合作。貫徹“誰管理、誰負(fù)責(zé)”的原則,并通過設(shè)置獎懲機(jī)制督促安全責(zé)任的落實(shí)。第二建立系統(tǒng)維修與報廢、備份與恢復(fù)、軟件安裝管理等應(yīng)用系統(tǒng)安全管理制度,在每一個環(huán)節(jié)都做好相應(yīng)的保密措施。第三建立移動設(shè)備管理制度。加強(qiáng)對多媒體產(chǎn)品、無線和移動存儲介質(zhì)特別是涉密載體的使用管理,規(guī)范涉密載的體使用要求。第四建立關(guān)于保密范圍的規(guī)定。明確起草涉密信息,必須在涉密計算機(jī)上進(jìn)行。確定電子文件密級及保密期限。涉密文件必須通過保密渠道發(fā)放、傳遞。政府信息公開中的上網(wǎng)信息必須嚴(yán)格實(shí)行保密審查制度,確保任何涉密信息不出現(xiàn)在網(wǎng)絡(luò)中。
(五)構(gòu)建電子政務(wù)信息安全應(yīng)急預(yù)案
構(gòu)建應(yīng)急預(yù)案是電子政務(wù)信息安全管理的重要部分,依據(jù)事前做出的預(yù)案準(zhǔn)備,在安全事件發(fā)生的第一時間快速作出反應(yīng),恢復(fù)正常電子政務(wù)信息,最大限度降低安全事故造成的損失。構(gòu)建應(yīng)急預(yù)案是提高防御力、降低風(fēng)險的重要手段。因此,行政單位應(yīng)定期全面檢測電子政務(wù)信息系統(tǒng),預(yù)估可能存在的風(fēng)險,全方位監(jiān)控整個網(wǎng)絡(luò)系統(tǒng),防止存在內(nèi)部違規(guī)操作或外部入侵。
四、結(jié)語
盡管電子政務(wù)存在信息安全保密的風(fēng)險,但是在信息化的浪潮中網(wǎng)絡(luò)對政治的影響日漸凸顯。因此,政府部門作為維護(hù)國家信息安全的責(zé)任人,面對當(dāng)前復(fù)雜多變的網(wǎng)絡(luò)環(huán)境,要不斷加強(qiáng)研究電子政務(wù)信息安全保密的方法,并通過技術(shù)與管理相結(jié)合的方式,在實(shí)現(xiàn)電子政務(wù)高效辦公的同時,讓政府部門的信息安全也得到妥善保障。
參考文獻(xiàn):
[1]丁麗.電子政務(wù)信息安全保密管理研究[D].山東師范大學(xué),2014.
[2]傅榮校.信息化環(huán)境下的政府信息安全問題分析[J].保密工作,2013(07):47.
[3]余灝.我國基層政府電子政務(wù)的信息安全保密管理對策研究[D].河南大學(xué),2013.
[4]劉椰斐.公共部門信息保密安全管理問題與對策[D].蘇州大學(xué),2010.
[5]王荔.電子政務(wù)信息安全保密管理探析[J].信息與電腦(理論版),2019(15):205.
[6]劉世鈺.淺析互聯(lián)網(wǎng)保密技術(shù)檢查的現(xiàn)狀與對策[J].保密科學(xué)技術(shù),2011(02):39.
作者:王亞煦 朱洪波 單位:貴州中醫(yī)藥大學(xué)人文與管理學(xué)院