李海霞
摘要:隨著互聯網的高速發(fā)展和我國縣級電子政務建設的不斷完善,縣級電子政務建設進入了空前的發(fā)展階段,然而,我們在看到電子政務帶來便利的同時,也不禁為互聯網、使用環(huán)境、人員素質等多方面安全管理問題擔憂。因此,該文結合當前縣級電子政務發(fā)展現象,深入探索如何提高政務安全管理途徑和策略,為提高縣級電子政務安全體系建設作出積極的努力。
關鍵詞:電子政務;安全管理;策略研究
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2014)05-1150-02
時代的發(fā)展促進了科技的發(fā)達,而科技的發(fā)達加速了社會的進步,2010年我國出臺了基于互聯網的電子政務建設指導意見,這一標準的出臺給縣級電子政務建設帶來極大的推動力量,使得我國縣級電子政務建設出現了嶄新的局面,然而,值得關注的是良好的電子政務建設必須有全面、科學的統(tǒng)一規(guī)劃,高素質的操作人員和安全保障體系,因此,面臨當前縣級電子政務發(fā)展階段對安全管理的需求,深入探索有效的解決策略和創(chuàng)新方法具有十分重要的現實意義。
1 電子政務安全風險特征分析
當前電子政務安全風險主要表現在兩方面:一是關于資產價值,二是互聯網的運行環(huán)境。根據這兩個主要因素可以分析當前縣級電子政務安全風險特征主要有以下幾點:
1)資產價值信息少
建立縣級電子政務體系,目的是保證政府職能部門政務公開,拓展政務公開渠道,然而在實際操作中公開信息多,而涉密信息少,政務公開的目的是為廣大企業(yè)和公眾提供廣闊的信息渠道,然而實際上保密信息的內容不多,起不到實際的價值和作用。
2)安全等級比較低
由于互聯網的大量使用,在電子政務安全管理中有害程序事件、互聯網攻擊事件、信息破壞事件、設備故障事件等多有可能隨時發(fā)生,但是由于縣級電子政務建設中安全管理措施還不完備,遇到這些問題缺乏相應的處理經驗和處理措施,往往會危害國家社會秩序和公眾利益,給電子政務建設帶來巨大影響。
3)安全需求性提高
對于縣級電子政務建設中,服務于民眾,為企業(yè)和公眾帶來便捷性的服務是重點,同時應用是關鍵,只有合理而科學的應用電子政務系統(tǒng),才能真正實現電子政務建設的出發(fā)點和最終目標,不能良好的應用成為電子政務風險的主要特征。
4)管理策略不完善
縣級電子政務管理中人員因素最為關鍵,電子政務的使用人員、計算機管理人員等,他們的專業(yè)水平和整體素質極其相應的安全管理意識等,都直接影響著安全管理結果,因此,人員的素質是影響著管理策略的主要因素。
5)安全威脅在增加
由于互聯網本身安全機制比較薄弱,為了獲得某種利益有些人假冒身份,竊取口令,或者利用木馬或者病毒竊取信息,或者篡改主頁,造成網站信息混亂,有的竊取數據,導致信息大量流失,或者服務窗口被劫持,在網站上出現的大量非法信息,給社會的安全穩(wěn)定帶來嚴重的影響,因此,縣級電子政務安全管理中,互聯網安全信息管理也是十分重要的因素。
2 縣級電子政務安全管理管理優(yōu)化策略
面對各種的安全風險因素,電子政務安全保證是一個十分復雜而又重要的任務,因此,不僅需要各個部門內部進行統(tǒng)一規(guī)劃,實施有效的配合管理,而且需要整個領域中形成良好的管理策略,探索先進的技術方法。
1)提高認證力度,實現安全監(jiān)督
對于電子政務系統(tǒng)來說,身份的識別十分關鍵,需要加強身份認證服務,建立健全電子政務業(yè)務實體定義的唯一電子身份標識,只有通過這一標識之后才能實現身份的認證,這樣可以避免各種假冒身份者的侵入;其次,必須保證數據的完整性服務,利用信息技術保證信息在收發(fā)雙方的一致性,保證信息的一致性目的是為了避免中途信息被修改的現象發(fā)生;另外,為第三方驗證信息的真實性和信息的完整性提供必要的證據,這樣的規(guī)范是為了面對電子政務糾紛中法律證據提供必要的保證,利用第三方平臺來實現信息管理的完整性和嚴密性,當然,第三方平臺由誰來管理,怎樣管理等都需要進行更深入的探討,認證中心建立必要的立項和審批需要公安信息網絡的審核,保證合法性。
2)提高人員素質,實現安全管理
對于電子政務維護中心來說,應用程序的開發(fā)和利用,系統(tǒng)的運行和日常維護等都涉及到大量信息的安全性問題,其中主要涉及兩方面:一是信息技術的加強,一是信息人員的管理。尤其是人員的管理中,當前電子政務建設雖然逐步走上正軌,但是操作人員信息技術水平不高,大專院校的信息技術專業(yè)畢業(yè)生較少,整體來看應用系統(tǒng)利用不完善,人員技術水平較低,尤其是遇到一些關于安全領域較深層次的問題,操作人員常常束手無策,嚴重的影響了電子政務安全管理水平的提高和發(fā)展,因此,加強信息技術人才的引進和培養(yǎng),是提高縣級電子政務安全管理的主要途徑。
3)完善安全制度,加強行政管理
為了提高縣級電子政務安全行政管理,需要從多方面加強機構的組建和制度的完善,首先建立安全小組機構,通過組織機構來實現統(tǒng)一的規(guī)劃管理,體制網絡系統(tǒng)不安全因素,完善各種安全策略和措施,進行多方面安全事件的協(xié)調等,如人事的審查和任用,崗位職責的制定,工作情況的評價,各種培訓事務等;同時,要建立健全安全責任制度,如系統(tǒng)運行管理責任制度、計算機控制管理制度、信息資料管理制度、監(jiān)督制度、病毒防護制度等,通過建立這些制度不斷加強工作人員的責任心和使命感,提高行政管理力度,不斷促進電子政務建設的健康發(fā)展。
4)加強基礎建設,提升技術管理
信息安全技術管理在縣級電子政務安全管理中具有十分重要的作用,可以從三方面進行完善和加強。首先是加強硬件建設,加強對計算機、網絡等設備的常規(guī)管理和保護,避免因為火災、水災等自然災害造成設備的損壞,保證設備的安全是加強電子政務安全管理的必要前提;其次,加強軟件管理,對于軟件應用系統(tǒng)要注意升級與管理,避免被偽造、破壞和篡改等,保證儲存和操作的安全性;另外,對于系統(tǒng)的使用較強密鑰管理,對系統(tǒng)的備份、初裝、恢復等均采用科學而嚴密的操作,避免出現信息泄露現象發(fā)生。
3 結束語
總之,縣級電子政務安全管理工作十分重要,不僅關系到政府職能部門能否扮演好可以為社會當好家、服好務的形象,同時也關系到企業(yè)和廣大民眾的切身利益,因此,必須加強縣級電子政務的安全管理,從人員、設備、應用等多角度出發(fā),優(yōu)化管理措施,加強管理力度,促進電子政務建設的良性發(fā)展。
參考文獻:
[1] 李佳娜.電子政務安全風險分析及解決方案[J].中小企業(yè)管理與科技:上旬刊,2010(9).
[2] 孟祥宏.電子政務信息安全風險管理研究綜述[J].電子政務,2009(8).
[3] 柯亞賢.淺析我國電子政務的安全管理[J].科技風,2009(2).