電子政務(wù)信息安全問(wèn)題的思考分析研究 計(jì)算機(jī)專(zhuān)業(yè)_第1頁(yè)
電子政務(wù)信息安全問(wèn)題的思考分析研究 計(jì)算機(jī)專(zhuān)業(yè)_第2頁(yè)
電子政務(wù)信息安全問(wèn)題的思考分析研究 計(jì)算機(jī)專(zhuān)業(yè)_第3頁(yè)
電子政務(wù)信息安全問(wèn)題的思考分析研究 計(jì)算機(jī)專(zhuān)業(yè)_第4頁(yè)
電子政務(wù)信息安全問(wèn)題的思考分析研究 計(jì)算機(jī)專(zhuān)業(yè)_第5頁(yè)
已閱讀5頁(yè),還剩7頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

目錄14094摘要 11281一、引言 27285二、相關(guān)概念概述 220641(一)電子政務(wù)的定義 22352(二)政務(wù)公開(kāi)定義 321049三、電子政務(wù)信息安全管理的問(wèn)題 412165(一)缺乏具備風(fēng)險(xiǎn)意識(shí)和專(zhuān)業(yè)水平的工作人員 45765(二)電子政務(wù)信息安全管理措施不完善 5246991.敵對(duì)勢(shì)力利用網(wǎng)絡(luò)對(duì)電子政務(wù)系統(tǒng)漏洞發(fā)動(dòng)攻擊 579132.電子政務(wù)信息安全管理應(yīng)對(duì)突發(fā)事件和新風(fēng)險(xiǎn)的能力有待提高 5793(三)電子政務(wù)安全保障技術(shù)水平低 6232481.缺乏技術(shù)保障 6242672.網(wǎng)絡(luò)安全域的控制與劃分較模糊 610663四、電子政務(wù)信息安全管理問(wèn)題的原因 77191(一)忽視信息安全專(zhuān)業(yè)技術(shù)隊(duì)伍建設(shè)的重要性 71392(二)重大信息安全突發(fā)事件處置能力不足 76749(三)信息安全核心技術(shù)受制于人 728637五、電子政務(wù)信息安全管理問(wèn)題的對(duì)策建議 823798(一)培養(yǎng)對(duì)電子政務(wù)信息安全的風(fēng)險(xiǎn)意識(shí) 83474(二)構(gòu)建電子政務(wù)信息安全人才隊(duì)伍 84602(三)發(fā)展自主信息安全產(chǎn)業(yè)和國(guó)產(chǎn)信息技術(shù) 92110結(jié)語(yǔ) 92155參考文獻(xiàn) 11摘要現(xiàn)如今我國(guó)社會(huì)已步入互聯(lián)網(wǎng)時(shí)代,隨著互聯(lián)網(wǎng)技術(shù)的提升,對(duì)人們的日常生活帶來(lái)的影響程度也日益增加,現(xiàn)階段全世界各國(guó)地區(qū)的人們都因?yàn)榛ヂ?lián)網(wǎng)和信息化而發(fā)生了巨變。而隨著互聯(lián)網(wǎng)技術(shù)的不斷普及,網(wǎng)絡(luò)化的覆蓋面越來(lái)越廣泛,使得我們進(jìn)入一個(gè)嶄新的世界,即電子政務(wù)。在全球化和信息化的大背景下,電子政務(wù)在一定程度上是政府實(shí)現(xiàn)現(xiàn)代化管理的必然選擇。盡管政府在行使職能時(shí)會(huì)采用信息化的管理方式,但是其最終的目的是為人民服務(wù),因而服務(wù)型政府才是其最終的目標(biāo),這其中政務(wù)公開(kāi)是加快政府實(shí)現(xiàn)這一目標(biāo)的捷徑手段之一,進(jìn)而形成了電子化的服務(wù)型政府。但在此過(guò)程中,電子政務(wù)信息安全管理問(wèn)題也日益受到重視。幾次次,本文分析省級(jí)政府電子政務(wù)信息安全管理的現(xiàn)狀,分析存在的問(wèn)題及原因,提出相應(yīng)對(duì)策建議。關(guān)鍵詞:電子政務(wù);信息安全;政務(wù)公開(kāi);數(shù)據(jù)共享一、引言近年來(lái),我國(guó)信息產(chǎn)業(yè)發(fā)展勢(shì)頭迅猛,在國(guó)民經(jīng)濟(jì)中的比重越來(lái)越高。信息產(chǎn)業(yè)已逐漸成為國(guó)民經(jīng)濟(jì)的支柱產(chǎn)業(yè)之一。信息時(shí)代,政府加快信息化建設(shè)。政府通過(guò)外包信息化建設(shè)項(xiàng)目,不僅可以節(jié)約建設(shè)成本,而且可以擴(kuò)大內(nèi)需,創(chuàng)造社會(huì)效益和經(jīng)濟(jì)效益,有利于經(jīng)濟(jì)增長(zhǎng)。國(guó)外發(fā)達(dá)國(guó)家多年來(lái)一直在探索電子政務(wù)建設(shè)。電子政務(wù)建設(shè)對(duì)解決政府面臨的實(shí)際問(wèn)題,促進(jìn)政府職能轉(zhuǎn)變,促進(jìn)社會(huì)經(jīng)濟(jì)發(fā)展起到了積極作用。我國(guó)國(guó)家領(lǐng)導(dǎo)人高度重視電子政務(wù),在推動(dòng)國(guó)家層面的電子政務(wù)建設(shè)方面取得了相當(dāng)?shù)某煽?jī),首先是在稅收、海關(guān)等領(lǐng)域。電子政務(wù)的推廣也將促進(jìn)信息產(chǎn)業(yè)和電子商務(wù)的發(fā)展。推進(jìn)電子政務(wù)建設(shè)已成為促進(jìn)國(guó)民經(jīng)濟(jì)發(fā)展的重要途徑。二、相關(guān)概念概述(一)電子政務(wù)的定義電子政務(wù)是指利用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)構(gòu)建“電子虛擬政府”。我國(guó)學(xué)者在研究電子政務(wù)時(shí),對(duì)電子政務(wù)的定義主要集中在以下幾個(gè)方面:一是電子政務(wù)與以往政府職能部門(mén)提供的單純服務(wù)不同,更多的是建立在信息技術(shù)上,政府職能部門(mén)通過(guò)信息技術(shù)處理政務(wù)為公眾提供服務(wù)。對(duì)此,可以說(shuō)電子政務(wù)在一定程度上是紐帶,分別連接著現(xiàn)代電子信息技術(shù)和政府職能部門(mén),可以說(shuō)電子政務(wù)是信息技術(shù)和管理兩者相結(jié)合的產(chǎn)物,通過(guò)不斷地對(duì)傳統(tǒng)的政務(wù)加以改革和優(yōu)化,進(jìn)一步提高政府處理事務(wù)的效率。二是電子政務(wù)可用于政府部門(mén)的日常辦公,而且還能促進(jìn)政府信息存儲(chǔ)、公開(kāi)、使用等,因而稱(chēng)得上是綜合的信息處理工具,既可以將政府的信息對(duì)外公布,而且還有效提高工作效率,使政府提供的服務(wù)進(jìn)一步的完善。三是電子政務(wù)是政府機(jī)構(gòu)處理政務(wù)經(jīng)常采用的方法之一,它不僅涵蓋了現(xiàn)代信息技術(shù),還結(jié)合了管理知識(shí),使其工作在互聯(lián)網(wǎng)技術(shù)的幫助下得以實(shí)施,實(shí)現(xiàn)政府組織結(jié)構(gòu)的優(yōu)化和升級(jí),打破因?yàn)楦鞣N原因帶來(lái)的限制,確保政府信息的公開(kāi)性和透明性,為公眾提供更加優(yōu)質(zhì)的服務(wù)。四是電子政務(wù)是一種可以直接為公眾提供服務(wù)的方式,需要借助信息技術(shù)的手段來(lái)完成。使用電子政務(wù)來(lái)處理相關(guān)的工作,不僅會(huì)對(duì)政府職能部門(mén)產(chǎn)生影響,還會(huì)對(duì)其他類(lèi)型的企業(yè)或機(jī)構(gòu)造成一定的影響,進(jìn)而使得處理相關(guān)工作的工作人員發(fā)生一定的變化。綜上所述,電子政務(wù)就是國(guó)家政府職能部門(mén)利用互聯(lián)網(wǎng)技術(shù)和信息技術(shù)等,將政府組織機(jī)構(gòu)得以?xún)?yōu)化重組,進(jìn)而提高工作效率,為公眾提供優(yōu)質(zhì)的服務(wù)。在此過(guò)程中需要運(yùn)用到管理知識(shí),在業(yè)務(wù)處理時(shí)需要一定的流程,但是相對(duì)簡(jiǎn)單便捷,是一種具有可行性和實(shí)際性的管理模式,主要針對(duì)的是政府的管理和服務(wù)項(xiàng)目。(二)政務(wù)公開(kāi)定義對(duì)于政務(wù)公開(kāi)的主體,有學(xué)者認(rèn)為應(yīng)該是一個(gè)總稱(chēng),不僅指政府行政部門(mén),而且指包括政黨在內(nèi),甚至社會(huì)組織都在其中。相反,也有學(xué)者認(rèn)為“政務(wù)公開(kāi)”中的政務(wù)主體應(yīng)僅指政府部門(mén)。對(duì)于政務(wù)公開(kāi)的對(duì)象,有學(xué)者認(rèn)為,政務(wù)公開(kāi)的對(duì)象僅指與政府有利害關(guān)系的相關(guān)公眾,也有學(xué)者認(rèn)為,政務(wù)公開(kāi)的對(duì)象應(yīng)包括所有社會(huì)組織乃至全社會(huì)。對(duì)于政務(wù)公開(kāi)的內(nèi)容,有學(xué)者認(rèn)為,各級(jí)行政部門(mén)需要公開(kāi)管理過(guò)程。有學(xué)者認(rèn)為,政務(wù)公開(kāi)的內(nèi)容不僅如此,決策和決策過(guò)程也應(yīng)進(jìn)一步公開(kāi)。從以上分析可以看出,政務(wù)公開(kāi)的概念將從不同的維度、不同的側(cè)重點(diǎn)得到不同的界定。但是,核心概念和主體仍然可以確定。狹義的政務(wù)公開(kāi)應(yīng)指各級(jí)政府部門(mén)行使行政權(quán)力的活動(dòng)和信息公開(kāi)。廣義的政務(wù)公開(kāi),是指包括政府在內(nèi)的公共部門(mén)的一切活動(dòng)和信息的公開(kāi)。范圍不僅包括各級(jí)人民政府和有關(guān)部門(mén)行使行政權(quán)力和進(jìn)行信息公開(kāi)的活動(dòng),還包括各級(jí)人民代表大會(huì)行使自身權(quán)利的信息公開(kāi),以及執(zhí)政黨依法執(zhí)政活動(dòng)有關(guān)信息的公開(kāi)。除了理論上的理解,我們還應(yīng)該對(duì)我國(guó)的實(shí)際情況進(jìn)行全面的分析。中國(guó)是一個(gè)人民當(dāng)家作主的國(guó)家,政府為人民提供公共產(chǎn)品和服務(wù)。因此,我國(guó)的政務(wù)公開(kāi)不僅是行政部門(mén)的職能,更應(yīng)該從公眾作為權(quán)利主體的角度出發(fā),注重政務(wù)信息的公開(kāi)和公眾的參與與監(jiān)督。就我國(guó)而言,政務(wù)公開(kāi)的發(fā)展時(shí)間相對(duì)較短,在許多政務(wù)公開(kāi)的相關(guān)問(wèn)題上還沒(méi)有形成絕對(duì)的共識(shí),對(duì)政務(wù)公開(kāi)的認(rèn)識(shí)根本上取決于政務(wù)公開(kāi)的發(fā)展程度,因此,對(duì)政務(wù)公開(kāi)內(nèi)涵的界定不可一蹴而就、一概而論。三、電子政務(wù)信息安全管理的問(wèn)題(一)缺乏具備風(fēng)險(xiǎn)意識(shí)和專(zhuān)業(yè)水平的工作人員電子政務(wù)從業(yè)人員的信息安全意識(shí)相對(duì)缺乏,他們大多比較重視信息安全產(chǎn)品和信息安全技術(shù),而忽視信息服務(wù)和信息安全管理。有關(guān)部門(mén)定期在全省開(kāi)展信息安全檢查活動(dòng),還不時(shí)舉辦信息安全問(wèn)卷調(diào)查,但調(diào)查結(jié)果并不理想。這反映出部分黨政機(jī)關(guān)電子政務(wù)工作人員信息安全風(fēng)險(xiǎn)意識(shí)不足,信息安全防護(hù)措施不完善,管理體制和運(yùn)行機(jī)制不完善,信息安全應(yīng)急能力薄弱,整個(gè)信息系統(tǒng)抗外部風(fēng)險(xiǎn)能力差,電子政務(wù)信息安全基礎(chǔ)設(shè)施應(yīng)用效率低下。在當(dāng)今信息社會(huì),對(duì)信息安全防御能力的要求不斷提高,但的實(shí)際需求與信息安全基礎(chǔ)設(shè)施的差距較明顯。隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,電子政務(wù)網(wǎng)絡(luò)的帶寬不斷擴(kuò)大,單位時(shí)間內(nèi)電子政務(wù)系統(tǒng)能夠容納的數(shù)據(jù)量不斷增加,雖然已開(kāi)始建設(shè)一批電子政務(wù)信息安全基礎(chǔ)設(shè)施,但電子政務(wù)網(wǎng)絡(luò)安全問(wèn)題仍在快速上升,因此,應(yīng)繼續(xù)加大對(duì)信息安全防護(hù)設(shè)施的投入,提高電子政務(wù)網(wǎng)絡(luò)的容量、性能和服務(wù)能力??偟膩?lái)說(shuō),我國(guó)公共信息部門(mén)對(duì)信息安全可能存在的風(fēng)險(xiǎn)并不清楚,也沒(méi)有真正意識(shí)到一旦發(fā)生信息安全事件,可能會(huì)帶來(lái)巨大的損失。但在諸多原因中,管理不到位的因素占有非常重要的比例,需要引起相關(guān)人員和部門(mén)的重視。此外,缺乏安全管理人員也是一個(gè)重要問(wèn)題。根據(jù)《2016年第十五次全國(guó)信息網(wǎng)絡(luò)安全狀況暨計(jì)算機(jī)和移動(dòng)終端病毒疫情調(diào)查分析報(bào)告》,部分造成嚴(yán)重后果的信息安全事件,主要是由于缺乏專(zhuān)業(yè)的管理人員和管理方法。信息安全管理的關(guān)鍵在于人,既需要專(zhuān)業(yè)人才也需要有現(xiàn)代化管理方法和手段的管理者。許多信息安全事件發(fā)生在內(nèi)部人員身上,如:電子政務(wù)系統(tǒng)操作人員使用非保密存儲(chǔ)設(shè)備在保密機(jī)中復(fù)制文件造成的信息丟失、使用默認(rèn)密碼造成的身份欺詐、管理主機(jī)的非專(zhuān)業(yè)配置、復(fù)制造成的網(wǎng)絡(luò)病毒傳播等私自歸檔,會(huì)導(dǎo)致整個(gè)單位的系統(tǒng)癱瘓等。從相關(guān)調(diào)查結(jié)果可以看出,一般來(lái)說(shuō),犯罪分子是從管理漏洞入手進(jìn)行犯罪活動(dòng)的,而大部分內(nèi)部人員都在犯罪。因此,一支好的電子政務(wù)信息安全管理隊(duì)伍必須有一支高素質(zhì)的專(zhuān)業(yè)人才隊(duì)伍,并加強(qiáng)對(duì)電子政務(wù)信息安全管理人員的教育和培訓(xùn)。(二)電子政務(wù)信息安全管理措施不完善如果電子政務(wù)信息安全管理措施不完善,可能會(huì)對(duì)防御能力產(chǎn)生較大影響。具體影響如下:1.敵對(duì)勢(shì)力利用網(wǎng)絡(luò)對(duì)電子政務(wù)系統(tǒng)漏洞發(fā)動(dòng)攻擊根據(jù)2018年第17次計(jì)算機(jī)和移動(dòng)終端病毒疫情調(diào)查結(jié)果顯示,2015年我國(guó)計(jì)算機(jī)病毒感染率為63.89%,黨政機(jī)關(guān)多個(gè)外網(wǎng)終端被境外敵對(duì)情報(bào)力量控制,造成重大損失和泄密。據(jù)統(tǒng)計(jì),2015年,中國(guó)有3萬(wàn)多個(gè)網(wǎng)站受到黑客攻擊,約1000萬(wàn)服務(wù)器受到各種木馬程序的攻擊和操縱,各類(lèi)惡意程序攻擊同比增長(zhǎng)21%。作為電子政務(wù)應(yīng)用較早的地區(qū)之一,電子政務(wù)網(wǎng)絡(luò)安全形勢(shì)更加嚴(yán)峻。根據(jù)內(nèi)部監(jiān)測(cè)數(shù)據(jù),2015年,全省各類(lèi)電子政務(wù)網(wǎng)站共存在漏洞10000多個(gè),其中高危漏洞占4.01%,中危漏洞占2.74%,低危漏洞占93.25%。雖然中高風(fēng)險(xiǎn)漏洞在整個(gè)系統(tǒng)中所占的比例相對(duì)較低,但正是因?yàn)楣粽咧恍枰褂靡恍┖?jiǎn)單的程序突破低危漏洞,就可以很容易地獲取系統(tǒng)中的關(guān)鍵數(shù)據(jù)。2.電子政務(wù)信息安全管理應(yīng)對(duì)突發(fā)事件和新風(fēng)險(xiǎn)的能力有待提高每年都要開(kāi)展電子政務(wù)信息安全檢查和應(yīng)急演練,通過(guò)演練發(fā)現(xiàn)了一些本質(zhì)問(wèn)題。一是全省信息安全應(yīng)急管理缺乏全方位的溝通。目前,信息安全機(jī)制是一個(gè)矩陣結(jié)構(gòu),規(guī)劃不周密,缺乏有效的頂層設(shè)計(jì)。各部門(mén)在開(kāi)展電子政務(wù)管理時(shí),將采取各司其職的方式。他們之間缺乏有效的溝通和交流,導(dǎo)致大量資源被浪費(fèi),無(wú)法共享。一旦發(fā)生緊急情況,將導(dǎo)致處理效率低下。當(dāng)緊急事件發(fā)生的頻率很高時(shí),就會(huì)擴(kuò)大不利因素。二是部分單位應(yīng)急資源準(zhǔn)備不足,部分關(guān)鍵設(shè)備庫(kù)存嚴(yán)重不足。在緊急情況下,沒(méi)有多余的設(shè)備需要更換。另外,很多單位的安全設(shè)備都比較陳舊,而購(gòu)買(mǎi)的防火墻設(shè)備也已經(jīng)老化,無(wú)法跟上當(dāng)前的發(fā)展速度,造成了更為重要的損失。三是部分單位未制定完善科學(xué)的信息安全應(yīng)急管理制度,導(dǎo)致電子政務(wù)信息安全事件頻發(fā)。制度缺失主要包括日常管理制度、定期檢查制度、應(yīng)急預(yù)案等,一旦發(fā)生信息安全事件,但沒(méi)有相應(yīng)的應(yīng)急預(yù)案,也沒(méi)有相應(yīng)的設(shè)備操作規(guī)程來(lái)處理,很可能造成重大事故。隨著信息技術(shù)的飛速發(fā)展,越來(lái)越多的新技術(shù)被廣泛應(yīng)用于電子政務(wù)系統(tǒng)中,但同時(shí),電子政務(wù)系統(tǒng)的管理模式?jīng)]有及時(shí)更新,傳統(tǒng)的管理模式不適合新的技術(shù)手段,電子政務(wù)信息安全管理措施有待升級(jí)和完善。從2016年的相關(guān)統(tǒng)計(jì)可以看出,木馬等惡意程序?qū)ο到y(tǒng)攻擊的威脅并不嚴(yán)重,沒(méi)有大規(guī)模中毒和病毒傳播。在電子政務(wù)信息安全面臨的各種威脅中,惡意代碼攻擊和病毒感染仍然是主要的方面。由于電子政務(wù)外網(wǎng)覆蓋范圍廣,接入終端多,移動(dòng)政務(wù)OA系統(tǒng)和電子政務(wù)外網(wǎng)同步開(kāi)發(fā),外網(wǎng)部署在互聯(lián)網(wǎng)上,而木馬、病毒等惡意程序可以通過(guò)大量的移動(dòng)終端和PC終端直接攻擊電子政務(wù)外網(wǎng)。雖然PC終端的安全防護(hù)管理措施相對(duì)成熟,但移動(dòng)終端的安全防護(hù)管理措施并不完善。受木馬和病毒感染的移動(dòng)終端,通過(guò)訪(fǎng)問(wèn)和上傳電子政務(wù)外網(wǎng)文件,將能夠感染整個(gè)系統(tǒng),具有很大的安全風(fēng)險(xiǎn)。因此,必須根據(jù)當(dāng)前形勢(shì),盡快制定嚴(yán)格有效的電力外聯(lián)網(wǎng)子政府信息安全管理措施。(三)電子政務(wù)安全保障技術(shù)水平低1.缺乏技術(shù)保障國(guó)內(nèi)大多數(shù)政府機(jī)構(gòu)電子政務(wù)的發(fā)展依賴(lài)于引進(jìn)國(guó)外技術(shù)和設(shè)備,不可避免地會(huì)帶來(lái)安全風(fēng)險(xiǎn)。缺乏自主研發(fā)和創(chuàng)新的安全技術(shù)和產(chǎn)品,使我國(guó)電子政務(wù)安全處于被動(dòng)地位。此外,還缺乏技術(shù)安全體系架構(gòu)。2.網(wǎng)絡(luò)安全域的控制與劃分較模糊網(wǎng)絡(luò)安全域可分為:分類(lèi)域、非分類(lèi)域和網(wǎng)絡(luò)公共關(guān)系服務(wù)域。密級(jí)域是指涉及重要國(guó)家秘密的網(wǎng)絡(luò)空間;非密級(jí)域是指不涉及國(guó)家秘密,但與組織、部門(mén)、單位的保密工作有關(guān)的網(wǎng)絡(luò)空間;公共服務(wù)域是指為社會(huì)提供公共服務(wù)的網(wǎng)絡(luò)空間,一般包括政府信息公開(kāi)、公眾咨詢(xún)、公共服務(wù)等。從技術(shù)上講,VPN技術(shù)通常用于安全域劃分中的業(yè)務(wù)操作,但有些具體操作需要通過(guò)web瀏覽。在這個(gè)時(shí)候,會(huì)出現(xiàn)一些問(wèn)題,比如如何處理web的位置、數(shù)據(jù)中心庫(kù)的位置,以及如何合理使用網(wǎng)絡(luò)安全設(shè)備來(lái)保證這些域的安全。這些問(wèn)題都是由于我國(guó)網(wǎng)絡(luò)安全域劃分的模糊性造成的。在我國(guó),明確規(guī)定政務(wù)內(nèi)網(wǎng)要與政務(wù)外網(wǎng)物理分離,政務(wù)外網(wǎng)主要是為社會(huì)提供專(zhuān)業(yè)服務(wù)。這種方法在一定程度上有利于信息的安全,但只劃分了政府內(nèi)部網(wǎng)的層次,而沒(méi)有進(jìn)行分類(lèi),這必然增加政府建設(shè)的成本,增加保密的難度。此外,這種分類(lèi)方式不利于信息的交流。四、電子政務(wù)信息安全管理問(wèn)題的原因(一)忽視信息安全專(zhuān)業(yè)技術(shù)隊(duì)伍建設(shè)的重要性目前,在信息安全管理方面最大的不足是沒(méi)有正確認(rèn)識(shí)風(fēng)險(xiǎn),導(dǎo)致對(duì)專(zhuān)業(yè)隊(duì)伍重視不夠,信息安全專(zhuān)業(yè)技術(shù)力量極為匱乏,人才方面存在諸多問(wèn)題,但最嚴(yán)重的問(wèn)題是可以引進(jìn)卻不能留住。這些問(wèn)題不僅在數(shù)量上,而且在質(zhì)量上存在。(二)重大信息安全突發(fā)事件處置能力不足突發(fā)公共事件具有不可預(yù)測(cè)性、動(dòng)蕩性、高風(fēng)險(xiǎn)性和突發(fā)性等特點(diǎn)。當(dāng)城市越來(lái)越接近數(shù)據(jù)時(shí)代的需求時(shí),也意味著信息風(fēng)險(xiǎn)影響的概率和程度越來(lái)越大。隨著城市規(guī)模的擴(kuò)大,突發(fā)公共事件也呈現(xiàn)出接續(xù)性、相關(guān)性和綜合性的特點(diǎn),負(fù)面影響更加強(qiáng)烈,加大了政府應(yīng)對(duì)的難度。預(yù)防重大信息安全事件的發(fā)生,弱化其負(fù)面影響,是當(dāng)前各級(jí)行政單位的重點(diǎn)目標(biāo)。目前,已經(jīng)開(kāi)始建立和完善電子政務(wù)災(zāi)后恢復(fù)備份中心,特別是針對(duì)涉密模塊,基于安全指標(biāo)評(píng)估機(jī)制,確保相關(guān)信息管理滿(mǎn)足安全要求。但是,根據(jù)對(duì)當(dāng)前政府單位應(yīng)急處置情況的分析,特別是對(duì)有影響的突發(fā)事件,沒(méi)有合理的互動(dòng)程序,信息反饋存在諸多漏洞,資料援助薄弱,數(shù)據(jù)反應(yīng)能力不足,決策者無(wú)法第一時(shí)間得到和處置相關(guān)的信息,應(yīng)急處置總體控制水平不高,不利于開(kāi)展救援資源的收集和分配,從及時(shí)性、效率和處置效果等方面分析其具體表現(xiàn)不盡人意。(三)信息安全核心技術(shù)受制于人信息安全的核心技術(shù)相對(duì)不足,不能滿(mǎn)足先進(jìn)性的要求。主要是始終離不開(kāi)海外產(chǎn)品和技術(shù)要素的支持。從目前信息技術(shù)建設(shè)進(jìn)展情況分析,網(wǎng)上信息管理尚處于起步階段,管理單位離不開(kāi)其他國(guó)家技術(shù)、裝備的幫助,依賴(lài)的問(wèn)題是很重。核心技術(shù)基本上由美國(guó)等發(fā)達(dá)國(guó)家控制,相關(guān)要素進(jìn)入國(guó)內(nèi)后,沒(méi)有完全管理和內(nèi)化,特別是在系統(tǒng)安全和安全協(xié)議問(wèn)題上,無(wú)論從理論上還是從實(shí)證上看,都存在著滯后的問(wèn)題。目前,國(guó)內(nèi)電子政務(wù)系統(tǒng)所采用的軟件、硬件、網(wǎng)絡(luò)設(shè)備、服務(wù)器等都已經(jīng)升級(jí),但相關(guān)產(chǎn)品大多來(lái)自國(guó)際領(lǐng)域,而非國(guó)內(nèi)領(lǐng)域。在密碼、網(wǎng)絡(luò)環(huán)境等管理和控制領(lǐng)域有著豐富的產(chǎn)品設(shè)計(jì),但在鑒定、審核等方面還缺乏先進(jìn)的產(chǎn)品,高端芯片和軟件技術(shù)由國(guó)外控制,相應(yīng)的產(chǎn)權(quán)歸屬不多。因此,國(guó)內(nèi)電子商務(wù)無(wú)法承擔(dān)更高的風(fēng)險(xiǎn),系統(tǒng)更容易受到攻擊。五、電子政務(wù)信息安全管理問(wèn)題的對(duì)策建議(一)培養(yǎng)對(duì)電子政務(wù)信息安全的風(fēng)險(xiǎn)意識(shí)在全省范圍內(nèi)宣傳信息安全知識(shí),為后續(xù)的信息安全管理工作打下良好的基礎(chǔ)。在這方面,我們可以借鑒美國(guó)的做法,美國(guó)政府作為主導(dǎo),爭(zhēng)取社會(huì)各方力量,把信息安全教育培訓(xùn)工作承包給了具體的企業(yè)和其他社會(huì)組織。在這一過(guò)程中,政府機(jī)構(gòu)扮演著決策者的角色,而其他非政府機(jī)構(gòu)扮演執(zhí)行者的角色,按照政府出臺(tái)的一系列政策,開(kāi)展了教育、培訓(xùn)等多種具體活動(dòng),使提高信息安全意識(shí)的目的能夠盡快實(shí)現(xiàn)。此外,他們還投入大量的人力物力開(kāi)展科研活動(dòng)。提高公眾對(duì)信息安全管理的重視,尤其對(duì)于電子政務(wù)人員,只有當(dāng)他們意識(shí)到自己的責(zé)任重大時(shí),他們才會(huì)有充分的動(dòng)力積極工作。此外,還可以建設(shè)公共培訓(xùn)基地,以獲得更好的宣傳效果。(二)構(gòu)建電子政務(wù)信息安全人才隊(duì)伍針對(duì)電子政務(wù)信息安全人才缺乏的現(xiàn)狀,要制定相應(yīng)的人才培養(yǎng)計(jì)劃,針對(duì)每一項(xiàng)具體任務(wù),培養(yǎng)具有職業(yè)道德素質(zhì)的人才,確保后續(xù)工作能夠更加順利地開(kāi)展。第一,構(gòu)建完善的網(wǎng)絡(luò)安全人才培養(yǎng)體系。要建立以培養(yǎng)高學(xué)歷人才為重點(diǎn)的全方位人才培養(yǎng)體系,此外,不能忽視包括中等職業(yè)教育、業(yè)余培訓(xùn)、職業(yè)培訓(xùn)和各種認(rèn)證培訓(xùn)的人才。在培養(yǎng)人才時(shí),要讓其意識(shí)到工作的嚴(yán)肅性和重要性。政府可以與高校合作,鼓勵(lì)高校開(kāi)設(shè)更多的相關(guān)專(zhuān)業(yè),培養(yǎng)更多具有優(yōu)秀專(zhuān)業(yè)素質(zhì)的人才。要提高教育投入比例,加強(qiáng)師資隊(duì)伍建設(shè),確保教育從業(yè)人員的專(zhuān)業(yè)素質(zhì),建立相應(yīng)的資格認(rèn)定機(jī)制和配套考核機(jī)制。第二,推進(jìn)產(chǎn)學(xué)研相結(jié)合的人才培養(yǎng)模式。利用高校這個(gè)平臺(tái),可以引導(dǎo)更多的高校和企業(yè)密切合作,有針對(duì)性地開(kāi)展人才培養(yǎng)活動(dòng)。利用企業(yè)重點(diǎn)實(shí)驗(yàn)室和科研項(xiàng)目平臺(tái),讓學(xué)生多參與實(shí)踐活動(dòng)、深入工作一線(xiàn),多方面培養(yǎng)學(xué)生的專(zhuān)業(yè)素質(zhì)。第三,加大對(duì)網(wǎng)絡(luò)安全人才培養(yǎng)和選拔項(xiàng)目的投入。設(shè)立有針對(duì)性的信息安全人才培養(yǎng)基金,加大資金投入。政府應(yīng)加強(qiáng)與培訓(xùn)機(jī)構(gòu)的溝通,使培訓(xùn)項(xiàng)目能夠盡可能地滿(mǎn)足政府建設(shè)的需要,為后續(xù)管理工作打下一定的基礎(chǔ)。最終目標(biāo)是實(shí)現(xiàn)信息安全教育的全面普及。我們可以結(jié)合社會(huì)各方面力量,提高舉辦實(shí)踐活動(dòng)的頻率,在實(shí)踐中選拔真正的人才。(三)發(fā)展自主信息安全產(chǎn)業(yè)和國(guó)產(chǎn)信息技術(shù)“棱鏡門(mén)”的出現(xiàn)再次提醒我們,信息領(lǐng)域的斗爭(zhēng)一直在發(fā)生,信息安全需要引起重視。曾經(jīng)有人問(wèn)到中國(guó)信息產(chǎn)業(yè)本土化的現(xiàn)狀和關(guān)鍵技術(shù),中國(guó)國(guó)家網(wǎng)絡(luò)信息安全技術(shù)研究所所長(zhǎng)杜躍進(jìn)說(shuō),中國(guó)計(jì)算機(jī)使用的核心操作系統(tǒng)、數(shù)據(jù)庫(kù)和路由器技術(shù)掌握在美國(guó)人手中。由此可見(jiàn),一個(gè)國(guó)家的信息安全能否得到保障,首先取決于其綜合國(guó)力的強(qiáng)弱,其次是基礎(chǔ)設(shè)施建設(shè)的不斷加強(qiáng),只有這樣,才能確保信息安全體系有堅(jiān)實(shí)的基礎(chǔ)。目前,網(wǎng)絡(luò)信息安全保護(hù)工作仍處于初級(jí)發(fā)展階段,基本技術(shù)和產(chǎn)品大多依賴(lài)發(fā)達(dá)國(guó)家。正因此,為了發(fā)展信息安全產(chǎn)業(yè),加強(qiáng)基礎(chǔ)教育,我們應(yīng)該繼續(xù)研究關(guān)鍵技術(shù),重點(diǎn)發(fā)展軟件產(chǎn)業(yè)。加強(qiáng)國(guó)際合作,在借鑒的基礎(chǔ)上,不斷創(chuàng)新。作為政府,應(yīng)采取多種激勵(lì)措施,鼓勵(lì)國(guó)內(nèi)產(chǎn)品在相關(guān)領(lǐng)域的應(yīng)用。大力支持我國(guó)信息安全技術(shù)企業(yè)的發(fā)展,同時(shí),鼓勵(lì)此類(lèi)企業(yè)廣泛吸納社會(huì)資本,為上市企業(yè)提供有針對(duì)性的培訓(xùn)和信息技術(shù)支持,有效促進(jìn)我國(guó)信息安全自控。結(jié)語(yǔ)從我國(guó)和電子政務(wù)信息安全現(xiàn)狀、特點(diǎn)及風(fēng)險(xiǎn)等方面,可以清晰地看到,雖然省級(jí)政府網(wǎng)站僅占全國(guó)各級(jí)政府網(wǎng)站的1/10左右,但其具有整合一省電子政務(wù)信息的工作職責(zé),在全國(guó)電子政務(wù)信息工作中處在重要地位。就電子政務(wù)信息安全管理工作而言,雖有一定成效但未進(jìn)去全國(guó)前列。通過(guò)分析,電子政務(wù)信息安全管理工作不夠強(qiáng)的原因,主要是部門(mén)協(xié)同管理體系落實(shí)不得力、相關(guān)法律條文有盲

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論