王玲
摘要:電子政務網(wǎng)絡信息安全主要一種面向群眾服務與建設政府辦公的高效率平臺。但是,電子網(wǎng)絡政務在發(fā)展的過程中還存在著一定的問題,通過對這些問題進行探析,對電子政務網(wǎng)絡信息安全措施中的電子服務網(wǎng)絡安全的技術(shù)應用、防火墻技術(shù)的合理應用、電子政務網(wǎng)絡安全的其他輔助措施的保障等進行簡要闡述。
關(guān)鍵詞:電子政務;信息安全技術(shù);問題與現(xiàn)狀
中圖分類號:F724.6 文獻識別碼:A 文章編號:1001-828X(2016)009-000-01
如何構(gòu)建面向公眾服務的綜合平臺進而提升政府辦公高效率,是電子政務的最終目標。在信息網(wǎng)絡當中[1],電子政務是作為一個主要應用領(lǐng)域的存在,其上運轉(zhuǎn)著巨大數(shù)量的信息,國家政務敏感與保密的特性是這些信息所具備的。所以,面向公眾服務網(wǎng)絡安全與政府內(nèi)部網(wǎng)絡的考慮,需要電子政務系統(tǒng)同時進行。通過對電子政務中網(wǎng)絡信息安全現(xiàn)狀進行研究分析,能有效提高電子政務信息安全的防御工作。
一、在電子政務當中網(wǎng)絡安全問題的體現(xiàn)
在對電子政務中的安全問題進行分析時,可從網(wǎng)絡協(xié)議的幾個層面來談:
1.從物理層面分析信息安全問題。主要是物理通路的干擾、物理通路的竊聽、物理通路的損壞等。
2.非授權(quán)的客戶與非法客戶的非法使用,是網(wǎng)絡層的安全。網(wǎng)絡層的安全容易造成信息被監(jiān)聽或者攔截,網(wǎng)絡路由出現(xiàn)錯誤等。
3.安全問題的主要體現(xiàn)則是操作系統(tǒng)安全。當下在一些較為流行的操作系統(tǒng)當中,網(wǎng)絡安全漏洞現(xiàn)象的存在也是較為普遍的,舉例:Windows桌面PC、NT服務器、Unix服務器等。要確保操作系統(tǒng)訪問控制與客戶資料的安全,而且還需要審計此操作系統(tǒng)上的應用。
4.在以前,人們并沒有對應用系統(tǒng)安全與應用平臺等部分給予太多重視。[2]軟件服務的應用事實上是在網(wǎng)絡系統(tǒng)之上,舉例:Web服務器、電子郵件服務器、數(shù)據(jù)庫服務器等,這些都存在著較大的安全隱患,并且也很容易受到黑客與病毒的攻擊。
二、網(wǎng)絡信息安全在電子政務中的有關(guān)措施
電子政務,安全為先。在信息化建設當中,信息安全是作為基石的存在,是信息網(wǎng)絡發(fā)揮效能、正常運行的保證。人們對于信息網(wǎng)路所帶來的效率是毋庸置疑的,若想使網(wǎng)絡達到真正的實用性,需要對應用安全、數(shù)據(jù)安全、運行安全等進行解決。要想使國家能有更好的發(fā)展,應當把信息化作為發(fā)展戰(zhàn)略,信息化的保障則是信息安全。所以,為了使服務職能與管理職能的實施得到有效的保證,需要對電子政務安全系統(tǒng)進行構(gòu)建,使得能夠給電子服務提供有效的安全保障機制。
1.電子服務網(wǎng)絡安全的技術(shù)應用要有保障
(1)對密碼技術(shù)進行充分的利用
面對公眾的信息服務與政府內(nèi)部辦公,是電子政務應用的兩大方面。所謂的政府辦公則是,區(qū)域與區(qū)域間的公文流轉(zhuǎn)、上級與下級間的公文流轉(zhuǎn)、部門與部門間的公文流轉(zhuǎn)等,都是電子政務所涉及到的,同時這些信息也包含了一定等級機密問題,使得在保密時要采取嚴格要求。所以,在信息傳遞的過程中,需要對信息實施適宜的加密方法進行加密。
(2)防火墻技術(shù)的合理應用
為下屬各級部門提供管理服務、日常辦公、數(shù)據(jù)庫服務等,是專用網(wǎng)絡的主要應用。通過跟國內(nèi)其他網(wǎng)絡與Internet的互連,可實現(xiàn)對國內(nèi)外信息資源的利用,或者方便工作人員的訪問。這樣既能夠是地方政府與同上級管理部門間的聯(lián)系得到強化,也能使國內(nèi)國際合作得到加強。
2.電子政務網(wǎng)絡安全的其他輔助措施要加以保障
(1)物理層的安全需要強化
通過把商業(yè)信息與電子政務系統(tǒng)信息進行對比可以知道,電子政務系統(tǒng)信息是較為敏感的,并對信息傳輸過程的安全性與物理安全設計有著較高的要求。[3]在計算機信息系統(tǒng)的各種設備中,物理安全的保證是對整個網(wǎng)絡系統(tǒng)安全進行保障的前提。物理安全在防范的過程中,可按照《計算戰(zhàn)場地技術(shù)條件》和《電子計算機機房設計規(guī)范》等國家標準進行設計;此外,安全防范意識的提高,對設備因電磁輻射、被毀、被盜現(xiàn)象進行防御,能有效防止信息被竊、被盜狀況的發(fā)生。像對計算機網(wǎng)絡設施、設備的保護,是物理安全的體現(xiàn),同時,也能對其它媒體免受火災、水災、地震等環(huán)境事故進行保護,并且也可以對各種計算機犯罪行為導致破壞的過程進行保護,以及對于人為操作錯誤或者失誤等也能進行保護。物理安全主要概括了三個方面:線路安全、設備安全、環(huán)境安全。
(2)公務員信息的安全意識需要在電子政務的環(huán)境下進行強化
為了使電子政務能夠高效且正常運轉(zhuǎn),選喲把電子政務信息作為基礎,這是需要讓公務員所認識到的。而公務員的意識則是需要對公務員的信息安全意識進行強化。公務員信息安全意識的強化也是對國家安全甚至國家信息安全進行保障的前提,并且也是樹立牢固信息安全第一的思想。對公務員采取電子政務信息安全的教育,則需要各級的政府部門對多種途徑進行利用。大致可分為以下兩個方面:第一,通過大眾傳媒媒介,可對公務員的安全意識進行增強,對信息安全知識進行普及。第二,各種培訓班與專題講座需要積極的組織,對信息安全人才進行培養(yǎng),并確保技術(shù)措施與防范手段的主動性與積極性。第三,對安全策略的研究要積極開展,安全責任要明確、公務員的責任心要增強。
(3)嚴格執(zhí)法、健全法律
要想使電子服務信息安全能夠得到有效的保障,需要對其進行法律的保護,在正度信息安全立法方面,一些發(fā)達國家已經(jīng)積累了許多的成功經(jīng)驗,舉例:英國的《官方信息保護法》、美國的《陽光下的政府法》與《情報自由法》、俄羅斯的《信息與信息化的保護法、聯(lián)邦信息》等。我們應該吸收成功國家的經(jīng)驗,提高自己國家的立法部門政策,并要趕快頒布與制定數(shù)字庫簽名認證法、信息網(wǎng)絡安全性法規(guī)、數(shù)據(jù)庫振興法、個人隱私保護法等。這樣能夠使我國的網(wǎng)路信息安全法律體系得到有效的完善,并且也能使電子政務安全信息管理逐步走上法制化的軌道。此外,執(zhí)法部門需要對執(zhí)法項目進行嚴格的要求,執(zhí)法水平的提高,對各項法律法規(guī)落到實處進行確保。
三、總結(jié)
隨著網(wǎng)絡技術(shù)的不斷普及應用,電子政務的發(fā)展與政務公開對公眾的體現(xiàn),已成為多元化的趨勢。確保電子政務發(fā)展的根本要求就是安全性。通過對電子政務中網(wǎng)絡信息安全現(xiàn)狀進行分析,并與當下的安全技術(shù)相結(jié)合,能有效的找出相應的解決措施。這樣能夠使電子政務在今后的發(fā)展中,向安全穩(wěn)定網(wǎng)上政府的實現(xiàn)又邁進一步。
參考文獻:
[1]劉鵬,吳艷艷,魏彬.電子政務信息系統(tǒng)安全監(jiān)控的研究[J].網(wǎng)絡安全技術(shù)與應用,2013(05):40-42.
[2]丁杰.電子政務中的信息安全風險分析及對策研究[J].信息安全與技術(shù),2013(12):22-24.
[3]劉緯緯.移動電子政務與信息安全問題研究[J].中小企業(yè)管理與科技旬刊,2015(02):319-320.
作者簡介:王 玲(1970-),女,漢族,貴州銅仁人,本科學歷,碩士學位,貴州財經(jīng)大學副教授,研究方向:大數(shù)據(jù)下的個人隱私安全。