王玲
摘要:電子政務(wù)網(wǎng)絡(luò)信息安全主要一種面向群眾服務(wù)與建設(shè)政府辦公的高效率平臺。但是,電子網(wǎng)絡(luò)政務(wù)在發(fā)展的過程中還存在著一定的問題,通過對這些問題進行探析,對電子政務(wù)網(wǎng)絡(luò)信息安全措施中的電子服務(wù)網(wǎng)絡(luò)安全的技術(shù)應(yīng)用、防火墻技術(shù)的合理應(yīng)用、電子政務(wù)網(wǎng)絡(luò)安全的其他輔助措施的保障等進行簡要闡述。
關(guān)鍵詞:電子政務(wù);信息安全技術(shù);問題與現(xiàn)狀
中圖分類號:F724.6 文獻識別碼:A 文章編號:1001-828X(2016)009-000-01
如何構(gòu)建面向公眾服務(wù)的綜合平臺進而提升政府辦公高效率,是電子政務(wù)的最終目標(biāo)。在信息網(wǎng)絡(luò)當(dāng)中[1],電子政務(wù)是作為一個主要應(yīng)用領(lǐng)域的存在,其上運轉(zhuǎn)著巨大數(shù)量的信息,國家政務(wù)敏感與保密的特性是這些信息所具備的。所以,面向公眾服務(wù)網(wǎng)絡(luò)安全與政府內(nèi)部網(wǎng)絡(luò)的考慮,需要電子政務(wù)系統(tǒng)同時進行。通過對電子政務(wù)中網(wǎng)絡(luò)信息安全現(xiàn)狀進行研究分析,能有效提高電子政務(wù)信息安全的防御工作。
一、在電子政務(wù)當(dāng)中網(wǎng)絡(luò)安全問題的體現(xiàn)
在對電子政務(wù)中的安全問題進行分析時,可從網(wǎng)絡(luò)協(xié)議的幾個層面來談:
1.從物理層面分析信息安全問題。主要是物理通路的干擾、物理通路的竊聽、物理通路的損壞等。
2.非授權(quán)的客戶與非法客戶的非法使用,是網(wǎng)絡(luò)層的安全。網(wǎng)絡(luò)層的安全容易造成信息被監(jiān)聽或者攔截,網(wǎng)絡(luò)路由出現(xiàn)錯誤等。
3.安全問題的主要體現(xiàn)則是操作系統(tǒng)安全。當(dāng)下在一些較為流行的操作系統(tǒng)當(dāng)中,網(wǎng)絡(luò)安全漏洞現(xiàn)象的存在也是較為普遍的,舉例:Windows桌面PC、NT服務(wù)器、Unix服務(wù)器等。要確保操作系統(tǒng)訪問控制與客戶資料的安全,而且還需要審計此操作系統(tǒng)上的應(yīng)用。
4.在以前,人們并沒有對應(yīng)用系統(tǒng)安全與應(yīng)用平臺等部分給予太多重視。[2]軟件服務(wù)的應(yīng)用事實上是在網(wǎng)絡(luò)系統(tǒng)之上,舉例:Web服務(wù)器、電子郵件服務(wù)器、數(shù)據(jù)庫服務(wù)器等,這些都存在著較大的安全隱患,并且也很容易受到黑客與病毒的攻擊。
二、網(wǎng)絡(luò)信息安全在電子政務(wù)中的有關(guān)措施
電子政務(wù),安全為先。在信息化建設(shè)當(dāng)中,信息安全是作為基石的存在,是信息網(wǎng)絡(luò)發(fā)揮效能、正常運行的保證。人們對于信息網(wǎng)路所帶來的效率是毋庸置疑的,若想使網(wǎng)絡(luò)達到真正的實用性,需要對應(yīng)用安全、數(shù)據(jù)安全、運行安全等進行解決。要想使國家能有更好的發(fā)展,應(yīng)當(dāng)把信息化作為發(fā)展戰(zhàn)略,信息化的保障則是信息安全。所以,為了使服務(wù)職能與管理職能的實施得到有效的保證,需要對電子政務(wù)安全系統(tǒng)進行構(gòu)建,使得能夠給電子服務(wù)提供有效的安全保障機制。
1.電子服務(wù)網(wǎng)絡(luò)安全的技術(shù)應(yīng)用要有保障
(1)對密碼技術(shù)進行充分的利用
面對公眾的信息服務(wù)與政府內(nèi)部辦公,是電子政務(wù)應(yīng)用的兩大方面。所謂的政府辦公則是,區(qū)域與區(qū)域間的公文流轉(zhuǎn)、上級與下級間的公文流轉(zhuǎn)、部門與部門間的公文流轉(zhuǎn)等,都是電子政務(wù)所涉及到的,同時這些信息也包含了一定等級機密問題,使得在保密時要采取嚴(yán)格要求。所以,在信息傳遞的過程中,需要對信息實施適宜的加密方法進行加密。
(2)防火墻技術(shù)的合理應(yīng)用
為下屬各級部門提供管理服務(wù)、日常辦公、數(shù)據(jù)庫服務(wù)等,是專用網(wǎng)絡(luò)的主要應(yīng)用。通過跟國內(nèi)其他網(wǎng)絡(luò)與Internet的互連,可實現(xiàn)對國內(nèi)外信息資源的利用,或者方便工作人員的訪問。這樣既能夠是地方政府與同上級管理部門間的聯(lián)系得到強化,也能使國內(nèi)國際合作得到加強。
2.電子政務(wù)網(wǎng)絡(luò)安全的其他輔助措施要加以保障
(1)物理層的安全需要強化
通過把商業(yè)信息與電子政務(wù)系統(tǒng)信息進行對比可以知道,電子政務(wù)系統(tǒng)信息是較為敏感的,并對信息傳輸過程的安全性與物理安全設(shè)計有著較高的要求。[3]在計算機信息系統(tǒng)的各種設(shè)備中,物理安全的保證是對整個網(wǎng)絡(luò)系統(tǒng)安全進行保障的前提。物理安全在防范的過程中,可按照《計算戰(zhàn)場地技術(shù)條件》和《電子計算機機房設(shè)計規(guī)范》等國家標(biāo)準(zhǔn)進行設(shè)計;此外,安全防范意識的提高,對設(shè)備因電磁輻射、被毀、被盜現(xiàn)象進行防御,能有效防止信息被竊、被盜狀況的發(fā)生。像對計算機網(wǎng)絡(luò)設(shè)施、設(shè)備的保護,是物理安全的體現(xiàn),同時,也能對其它媒體免受火災(zāi)、水災(zāi)、地震等環(huán)境事故進行保護,并且也可以對各種計算機犯罪行為導(dǎo)致破壞的過程進行保護,以及對于人為操作錯誤或者失誤等也能進行保護。物理安全主要概括了三個方面:線路安全、設(shè)備安全、環(huán)境安全。
(2)公務(wù)員信息的安全意識需要在電子政務(wù)的環(huán)境下進行強化
為了使電子政務(wù)能夠高效且正常運轉(zhuǎn),選喲把電子政務(wù)信息作為基礎(chǔ),這是需要讓公務(wù)員所認(rèn)識到的。而公務(wù)員的意識則是需要對公務(wù)員的信息安全意識進行強化。公務(wù)員信息安全意識的強化也是對國家安全甚至國家信息安全進行保障的前提,并且也是樹立牢固信息安全第一的思想。對公務(wù)員采取電子政務(wù)信息安全的教育,則需要各級的政府部門對多種途徑進行利用。大致可分為以下兩個方面:第一,通過大眾傳媒媒介,可對公務(wù)員的安全意識進行增強,對信息安全知識進行普及。第二,各種培訓(xùn)班與專題講座需要積極的組織,對信息安全人才進行培養(yǎng),并確保技術(shù)措施與防范手段的主動性與積極性。第三,對安全策略的研究要積極開展,安全責(zé)任要明確、公務(wù)員的責(zé)任心要增強。
(3)嚴(yán)格執(zhí)法、健全法律
要想使電子服務(wù)信息安全能夠得到有效的保障,需要對其進行法律的保護,在正度信息安全立法方面,一些發(fā)達國家已經(jīng)積累了許多的成功經(jīng)驗,舉例:英國的《官方信息保護法》、美國的《陽光下的政府法》與《情報自由法》、俄羅斯的《信息與信息化的保護法、聯(lián)邦信息》等。我們應(yīng)該吸收成功國家的經(jīng)驗,提高自己國家的立法部門政策,并要趕快頒布與制定數(shù)字庫簽名認(rèn)證法、信息網(wǎng)絡(luò)安全性法規(guī)、數(shù)據(jù)庫振興法、個人隱私保護法等。這樣能夠使我國的網(wǎng)路信息安全法律體系得到有效的完善,并且也能使電子政務(wù)安全信息管理逐步走上法制化的軌道。此外,執(zhí)法部門需要對執(zhí)法項目進行嚴(yán)格的要求,執(zhí)法水平的提高,對各項法律法規(guī)落到實處進行確保。
三、總結(jié)
隨著網(wǎng)絡(luò)技術(shù)的不斷普及應(yīng)用,電子政務(wù)的發(fā)展與政務(wù)公開對公眾的體現(xiàn),已成為多元化的趨勢。確保電子政務(wù)發(fā)展的根本要求就是安全性。通過對電子政務(wù)中網(wǎng)絡(luò)信息安全現(xiàn)狀進行分析,并與當(dāng)下的安全技術(shù)相結(jié)合,能有效的找出相應(yīng)的解決措施。這樣能夠使電子政務(wù)在今后的發(fā)展中,向安全穩(wěn)定網(wǎng)上政府的實現(xiàn)又邁進一步。
參考文獻:
[1]劉鵬,吳艷艷,魏彬.電子政務(wù)信息系統(tǒng)安全監(jiān)控的研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2013(05):40-42.
[2]丁杰.電子政務(wù)中的信息安全風(fēng)險分析及對策研究[J].信息安全與技術(shù),2013(12):22-24.
[3]劉緯緯.移動電子政務(wù)與信息安全問題研究[J].中小企業(yè)管理與科技旬刊,2015(02):319-320.
作者簡介:王 玲(1970-),女,漢族,貴州銅仁人,本科學(xué)歷,碩士學(xué)位,貴州財經(jīng)大學(xué)副教授,研究方向:大數(shù)據(jù)下的個人隱私安全。