李海霞
摘要:隨著互聯(lián)網(wǎng)的高速發(fā)展和我國(guó)縣級(jí)電子政務(wù)建設(shè)的不斷完善,縣級(jí)電子政務(wù)建設(shè)進(jìn)入了空前的發(fā)展階段,然而,我們?cè)诳吹诫娮诱?wù)帶來(lái)便利的同時(shí),也不禁為互聯(lián)網(wǎng)、使用環(huán)境、人員素質(zhì)等多方面安全管理問(wèn)題擔(dān)憂。因此,該文結(jié)合當(dāng)前縣級(jí)電子政務(wù)發(fā)展現(xiàn)象,深入探索如何提高政務(wù)安全管理途徑和策略,為提高縣級(jí)電子政務(wù)安全體系建設(shè)作出積極的努力。
關(guān)鍵詞:電子政務(wù);安全管理;策略研究
中圖分類(lèi)號(hào):TP311 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)05-1150-02
時(shí)代的發(fā)展促進(jìn)了科技的發(fā)達(dá),而科技的發(fā)達(dá)加速了社會(huì)的進(jìn)步,2010年我國(guó)出臺(tái)了基于互聯(lián)網(wǎng)的電子政務(wù)建設(shè)指導(dǎo)意見(jiàn),這一標(biāo)準(zhǔn)的出臺(tái)給縣級(jí)電子政務(wù)建設(shè)帶來(lái)極大的推動(dòng)力量,使得我國(guó)縣級(jí)電子政務(wù)建設(shè)出現(xiàn)了嶄新的局面,然而,值得關(guān)注的是良好的電子政務(wù)建設(shè)必須有全面、科學(xué)的統(tǒng)一規(guī)劃,高素質(zhì)的操作人員和安全保障體系,因此,面臨當(dāng)前縣級(jí)電子政務(wù)發(fā)展階段對(duì)安全管理的需求,深入探索有效的解決策略和創(chuàng)新方法具有十分重要的現(xiàn)實(shí)意義。
1 電子政務(wù)安全風(fēng)險(xiǎn)特征分析
當(dāng)前電子政務(wù)安全風(fēng)險(xiǎn)主要表現(xiàn)在兩方面:一是關(guān)于資產(chǎn)價(jià)值,二是互聯(lián)網(wǎng)的運(yùn)行環(huán)境。根據(jù)這兩個(gè)主要因素可以分析當(dāng)前縣級(jí)電子政務(wù)安全風(fēng)險(xiǎn)特征主要有以下幾點(diǎn):
1)資產(chǎn)價(jià)值信息少
建立縣級(jí)電子政務(wù)體系,目的是保證政府職能部門(mén)政務(wù)公開(kāi),拓展政務(wù)公開(kāi)渠道,然而在實(shí)際操作中公開(kāi)信息多,而涉密信息少,政務(wù)公開(kāi)的目的是為廣大企業(yè)和公眾提供廣闊的信息渠道,然而實(shí)際上保密信息的內(nèi)容不多,起不到實(shí)際的價(jià)值和作用。
2)安全等級(jí)比較低
由于互聯(lián)網(wǎng)的大量使用,在電子政務(wù)安全管理中有害程序事件、互聯(lián)網(wǎng)攻擊事件、信息破壞事件、設(shè)備故障事件等多有可能隨時(shí)發(fā)生,但是由于縣級(jí)電子政務(wù)建設(shè)中安全管理措施還不完備,遇到這些問(wèn)題缺乏相應(yīng)的處理經(jīng)驗(yàn)和處理措施,往往會(huì)危害國(guó)家社會(huì)秩序和公眾利益,給電子政務(wù)建設(shè)帶來(lái)巨大影響。
3)安全需求性提高
對(duì)于縣級(jí)電子政務(wù)建設(shè)中,服務(wù)于民眾,為企業(yè)和公眾帶來(lái)便捷性的服務(wù)是重點(diǎn),同時(shí)應(yīng)用是關(guān)鍵,只有合理而科學(xué)的應(yīng)用電子政務(wù)系統(tǒng),才能真正實(shí)現(xiàn)電子政務(wù)建設(shè)的出發(fā)點(diǎn)和最終目標(biāo),不能良好的應(yīng)用成為電子政務(wù)風(fēng)險(xiǎn)的主要特征。
4)管理策略不完善
縣級(jí)電子政務(wù)管理中人員因素最為關(guān)鍵,電子政務(wù)的使用人員、計(jì)算機(jī)管理人員等,他們的專(zhuān)業(yè)水平和整體素質(zhì)極其相應(yīng)的安全管理意識(shí)等,都直接影響著安全管理結(jié)果,因此,人員的素質(zhì)是影響著管理策略的主要因素。
5)安全威脅在增加
由于互聯(lián)網(wǎng)本身安全機(jī)制比較薄弱,為了獲得某種利益有些人假冒身份,竊取口令,或者利用木馬或者病毒竊取信息,或者篡改主頁(yè),造成網(wǎng)站信息混亂,有的竊取數(shù)據(jù),導(dǎo)致信息大量流失,或者服務(wù)窗口被劫持,在網(wǎng)站上出現(xiàn)的大量非法信息,給社會(huì)的安全穩(wěn)定帶來(lái)嚴(yán)重的影響,因此,縣級(jí)電子政務(wù)安全管理中,互聯(lián)網(wǎng)安全信息管理也是十分重要的因素。
2 縣級(jí)電子政務(wù)安全管理管理優(yōu)化策略
面對(duì)各種的安全風(fēng)險(xiǎn)因素,電子政務(wù)安全保證是一個(gè)十分復(fù)雜而又重要的任務(wù),因此,不僅需要各個(gè)部門(mén)內(nèi)部進(jìn)行統(tǒng)一規(guī)劃,實(shí)施有效的配合管理,而且需要整個(gè)領(lǐng)域中形成良好的管理策略,探索先進(jìn)的技術(shù)方法。
1)提高認(rèn)證力度,實(shí)現(xiàn)安全監(jiān)督
對(duì)于電子政務(wù)系統(tǒng)來(lái)說(shuō),身份的識(shí)別十分關(guān)鍵,需要加強(qiáng)身份認(rèn)證服務(wù),建立健全電子政務(wù)業(yè)務(wù)實(shí)體定義的唯一電子身份標(biāo)識(shí),只有通過(guò)這一標(biāo)識(shí)之后才能實(shí)現(xiàn)身份的認(rèn)證,這樣可以避免各種假冒身份者的侵入;其次,必須保證數(shù)據(jù)的完整性服務(wù),利用信息技術(shù)保證信息在收發(fā)雙方的一致性,保證信息的一致性目的是為了避免中途信息被修改的現(xiàn)象發(fā)生;另外,為第三方驗(yàn)證信息的真實(shí)性和信息的完整性提供必要的證據(jù),這樣的規(guī)范是為了面對(duì)電子政務(wù)糾紛中法律證據(jù)提供必要的保證,利用第三方平臺(tái)來(lái)實(shí)現(xiàn)信息管理的完整性和嚴(yán)密性,當(dāng)然,第三方平臺(tái)由誰(shuí)來(lái)管理,怎樣管理等都需要進(jìn)行更深入的探討,認(rèn)證中心建立必要的立項(xiàng)和審批需要公安信息網(wǎng)絡(luò)的審核,保證合法性。
2)提高人員素質(zhì),實(shí)現(xiàn)安全管理
對(duì)于電子政務(wù)維護(hù)中心來(lái)說(shuō),應(yīng)用程序的開(kāi)發(fā)和利用,系統(tǒng)的運(yùn)行和日常維護(hù)等都涉及到大量信息的安全性問(wèn)題,其中主要涉及兩方面:一是信息技術(shù)的加強(qiáng),一是信息人員的管理。尤其是人員的管理中,當(dāng)前電子政務(wù)建設(shè)雖然逐步走上正軌,但是操作人員信息技術(shù)水平不高,大專(zhuān)院校的信息技術(shù)專(zhuān)業(yè)畢業(yè)生較少,整體來(lái)看應(yīng)用系統(tǒng)利用不完善,人員技術(shù)水平較低,尤其是遇到一些關(guān)于安全領(lǐng)域較深層次的問(wèn)題,操作人員常常束手無(wú)策,嚴(yán)重的影響了電子政務(wù)安全管理水平的提高和發(fā)展,因此,加強(qiáng)信息技術(shù)人才的引進(jìn)和培養(yǎng),是提高縣級(jí)電子政務(wù)安全管理的主要途徑。
3)完善安全制度,加強(qiáng)行政管理
為了提高縣級(jí)電子政務(wù)安全行政管理,需要從多方面加強(qiáng)機(jī)構(gòu)的組建和制度的完善,首先建立安全小組機(jī)構(gòu),通過(guò)組織機(jī)構(gòu)來(lái)實(shí)現(xiàn)統(tǒng)一的規(guī)劃管理,體制網(wǎng)絡(luò)系統(tǒng)不安全因素,完善各種安全策略和措施,進(jìn)行多方面安全事件的協(xié)調(diào)等,如人事的審查和任用,崗位職責(zé)的制定,工作情況的評(píng)價(jià),各種培訓(xùn)事務(wù)等;同時(shí),要建立健全安全責(zé)任制度,如系統(tǒng)運(yùn)行管理責(zé)任制度、計(jì)算機(jī)控制管理制度、信息資料管理制度、監(jiān)督制度、病毒防護(hù)制度等,通過(guò)建立這些制度不斷加強(qiáng)工作人員的責(zé)任心和使命感,提高行政管理力度,不斷促進(jìn)電子政務(wù)建設(shè)的健康發(fā)展。
4)加強(qiáng)基礎(chǔ)建設(shè),提升技術(shù)管理
信息安全技術(shù)管理在縣級(jí)電子政務(wù)安全管理中具有十分重要的作用,可以從三方面進(jìn)行完善和加強(qiáng)。首先是加強(qiáng)硬件建設(shè),加強(qiáng)對(duì)計(jì)算機(jī)、網(wǎng)絡(luò)等設(shè)備的常規(guī)管理和保護(hù),避免因?yàn)榛馂?zāi)、水災(zāi)等自然災(zāi)害造成設(shè)備的損壞,保證設(shè)備的安全是加強(qiáng)電子政務(wù)安全管理的必要前提;其次,加強(qiáng)軟件管理,對(duì)于軟件應(yīng)用系統(tǒng)要注意升級(jí)與管理,避免被偽造、破壞和篡改等,保證儲(chǔ)存和操作的安全性;另外,對(duì)于系統(tǒng)的使用較強(qiáng)密鑰管理,對(duì)系統(tǒng)的備份、初裝、恢復(fù)等均采用科學(xué)而嚴(yán)密的操作,避免出現(xiàn)信息泄露現(xiàn)象發(fā)生。
3 結(jié)束語(yǔ)
總之,縣級(jí)電子政務(wù)安全管理工作十分重要,不僅關(guān)系到政府職能部門(mén)能否扮演好可以為社會(huì)當(dāng)好家、服好務(wù)的形象,同時(shí)也關(guān)系到企業(yè)和廣大民眾的切身利益,因此,必須加強(qiáng)縣級(jí)電子政務(wù)的安全管理,從人員、設(shè)備、應(yīng)用等多角度出發(fā),優(yōu)化管理措施,加強(qiáng)管理力度,促進(jìn)電子政務(wù)建設(shè)的良性發(fā)展。
參考文獻(xiàn):
[1] 李佳娜.電子政務(wù)安全風(fēng)險(xiǎn)分析及解決方案[J].中小企業(yè)管理與科技:上旬刊,2010(9).
[2] 孟祥宏.電子政務(wù)信息安全風(fēng)險(xiǎn)管理研究綜述[J].電子政務(wù),2009(8).
[3] 柯亞賢.淺析我國(guó)電子政務(wù)的安全管理[J].科技風(fēng),2009(2).