文/袁海根
電子政務系統(tǒng)軟件的安全問題和防范措施
文/袁海根
隨著計算機與網(wǎng)絡技術的普及,各種軟件、APP開始在我國出現(xiàn)并投入使用,這些軟件、APP優(yōu)越的性能以及快捷的使用方式獲得了社會各界的青睞。我國政府部門開始使用電子政務系統(tǒng)軟件進行辦公,通過這一新方式對部分事務進行處理,從目前的情況來看,電子政務系統(tǒng)軟件取得了不錯的效果。但是目前復雜的網(wǎng)絡環(huán)境會給電子政務系統(tǒng)軟件的應用帶來眾多不良影響,政府部門應該注重電子政務系統(tǒng)軟件的安全,并制定相關的防范措施,保證電子政務系統(tǒng)軟件在安全的條件下應用。
電子政務 系統(tǒng)軟件 安全 防范
電子政務系統(tǒng)軟件是我國政府部門構建的一個可以進行實踐工作、實際管理的工作軟件,它以網(wǎng)絡平臺作為自身依托,通過網(wǎng)絡平臺發(fā)揮出功能,可以對眾多事務進行處理,讓各個政府部分的服務水平與工作水平獲得提升。但是電子政務系統(tǒng)軟件的應用需要借助網(wǎng)絡,目前網(wǎng)絡環(huán)境較為復雜,有眾多隱患對電子政務系統(tǒng)軟件產(chǎn)生威脅,而且電子政務系統(tǒng)軟件自身也存在著一定的安全漏洞,這也容易讓網(wǎng)絡病毒擁有可乘之機,因此,政府部門需要重視電子政務系統(tǒng)軟件在應用中所面臨的安全問題,制定防范措施為電子政務系統(tǒng)軟件的安全應用提供保障。
非授權訪問是電子政務系統(tǒng)軟件在信息安全方面面臨的主要問題,很多用戶在沒有得到授權的情況下就進入網(wǎng)站,對網(wǎng)站內(nèi)容進行訪問,這些用戶的行為存在著一定非法的性質(zhì),因為他們避開了系統(tǒng)中所擁有的訪問控制機制,這些沒有得到授權的用戶對網(wǎng)絡、網(wǎng)站進行訪問是時會進行各類破壞活動,例如非法操作、網(wǎng)絡攻擊等,給電子政府系統(tǒng)軟件的使用造成影響,對電子政務系統(tǒng)軟件的生存環(huán)境造成威脅。在信息傳輸過程中,存在著信息泄露與信息丟失的情況,這些信息包括可以對電子政務系統(tǒng)軟件進行使用的賬號、密碼,一旦有人掌握了這些賬號、密碼,他們就有了對電子政務系統(tǒng)軟件以及電子政務系統(tǒng)軟件所使用網(wǎng)絡進行攻擊的條件,造成網(wǎng)絡內(nèi)部攻擊。根據(jù)最新的調(diào)查結(jié)果,70%以上關于電子政務系統(tǒng)以及電子政務系統(tǒng)軟件的攻擊來自內(nèi)部,這充分說明了電子政務系統(tǒng)軟件在應用上存在著信息安全問題。
電子政務系統(tǒng)軟件應用的前提條件是電子政務網(wǎng)絡性能的優(yōu)越以及規(guī)模的擴大,但是這樣的結(jié)果是增加了原有的通訊線路,通訊線路增加的直接結(jié)果就是改變了網(wǎng)絡原有的環(huán)境,提高了安全問題出現(xiàn)的幾率。電子政務網(wǎng)絡自身抵抗網(wǎng)絡風險的能力較差,電子政務系統(tǒng)軟件的應用很容易受到網(wǎng)絡安全問題的威脅。網(wǎng)絡在逐漸普及,每個人都有上網(wǎng)的權力,網(wǎng)絡環(huán)境也因此而變得復雜,這增加了網(wǎng)絡安全對電子政務系統(tǒng)軟件以及電子政務網(wǎng)絡的威脅。在網(wǎng)絡安全上,電子政務系統(tǒng)軟件應用面臨的安全問題集中在以下幾個方面,首先,我國的網(wǎng)絡規(guī)模正在不斷擴大,網(wǎng)絡結(jié)構會因此而出現(xiàn)不同的變化,導致網(wǎng)絡性能出現(xiàn)問題,給電子政務系統(tǒng)軟件的應用帶來眾多安全問題;其次,電子政務系統(tǒng)軟件存在著眾多的工作模塊,這些工作模塊負責不同事務的管理,例如財務、人事,是電子政務系統(tǒng)軟件不可缺少的,但正是這些工作模塊降低了網(wǎng)絡穩(wěn)定性,很容易導致電子政務系統(tǒng)軟件在網(wǎng)絡安全方面存在問題。
在電子政務系統(tǒng)軟件的應用過程中,會出現(xiàn)與其他軟件、其他網(wǎng)絡之間進行數(shù)據(jù)交換的情況,很多進入到電子政務網(wǎng)絡內(nèi)部,被電子政務系統(tǒng)軟件使用的數(shù)據(jù)安全性難以確定,由于電子政務網(wǎng)絡的不穩(wěn)定,電子政務系統(tǒng)軟件很有可能在使用過程中存在安全漏洞,如果電子政務軟件使用的數(shù)據(jù)中含有黑客攻擊或木馬病毒,那么對于電子政務系統(tǒng)軟件會造成嚴重影響,很多重要信息會因此而流失,部分機密文件也也會因此而泄露。數(shù)據(jù)安全是電子政務系統(tǒng)軟件面臨的重大問題,導致這一方面問題出現(xiàn)的因素較多,所造成的影響與后果較為嚴重,在對電子政務系統(tǒng)軟件進行使用時應該注意這一方面的問題,提升自身安全防范意識。
政府部門應該對于電子政務系統(tǒng)軟件的信息安全問題加以重視,對各類用戶訪問電子政務系統(tǒng)軟件的行為加以控制,對電子政務系統(tǒng)軟件的訪問以及使用設置權限。相關的管理人員需要對訪問規(guī)范、使用規(guī)范進行編制,外來用戶在對電子政務系統(tǒng)軟件的訪問行為以及操作都應該受到一定的限制,減少外部存在的安全隱患。在電子政務系統(tǒng)軟件內(nèi)部應設置防火墻,通過防火墻對一些不良信息、有害信息進行過濾,保證電子政務系統(tǒng)軟件內(nèi)部信息的完整性和有效性,減少因信息傳輸產(chǎn)生的安全問題。如果存在網(wǎng)絡入侵問題,應及時警告入侵者并高職管理員,降低這些非法行為對電子政務系統(tǒng)軟件造成的危害,保證電子政務系統(tǒng)軟件的信息安全。
有些政府部門過于注重電子政務網(wǎng)絡以及電子政務系統(tǒng)軟件的安全,他們會選擇建設獨立系統(tǒng)的網(wǎng)絡,這樣的結(jié)果是網(wǎng)絡安全得到了保證,但是無法實現(xiàn)與其他方面的信息共享。因此對于政府部門來說,建設安全網(wǎng)絡,讓電子政務網(wǎng)絡以及電子政務系統(tǒng)軟件在安全的網(wǎng)絡環(huán)境下運行是最為重要的。政府部門應該加強對網(wǎng)關的建設,減少其他類型信息的進入,將自身的信息中心與電子政務網(wǎng)絡進行合并,電子政務網(wǎng)絡可以對信息以及電子政務軟件進行統(tǒng)一的管理,相關工作人員也能夠因此對網(wǎng)絡的整體情況進行掌握,如果存在安全隱患可以及時的排除,對安全網(wǎng)絡進行建設。
電子政務系統(tǒng)軟件中的數(shù)據(jù)信息與政府工作有著直接關聯(lián),如果出現(xiàn)問題會對政府工作以及人民生活造成嚴重影響,因此,在電子政務軟件的應用過程中,應該注重安全防范,加強對自身數(shù)據(jù)信息的保護。首先需要對軟件內(nèi)部文件進行加密處理,保證內(nèi)部信息的完整性;其次,在電子政務系統(tǒng)軟件內(nèi)部建設數(shù)據(jù)庫,對部分數(shù)據(jù)信息進行統(tǒng)一管理;再次,對數(shù)據(jù)傳輸通道進行管理,減少數(shù)據(jù)在傳輸過程中存在篡改、假冒等情況,讓數(shù)據(jù)信息的安全得到保障,讓數(shù)據(jù)信息能夠在電子政務系統(tǒng)軟件中發(fā)揮出應有的作用。
[1]馮巧玲.云安全技術在電子政務系統(tǒng)安全防范中的應用[J].遼寧高職學報,2015(02):14-15.
[2]劉明良,涂涓.電子政務的建設模式及網(wǎng)絡安全性研究[J].網(wǎng)絡安全技術與應用,2007(08):109-110.
[3]舒曉東,謝躍文.電子政務與信息安全[J].中國建設信息,2011(12):34-35.
作者單位 滇西科技師范學院 云南省臨滄市 677000
袁海根(1979-),男,江西省宜春市人。現(xiàn)為滇西科技師范學院教師、講師。研究方向計算機軟件理論。