潘 紅
(中國(guó)電信股份有限公司上海分公司,上海 200000)
當(dāng)前階段,我國(guó)正處于“互聯(lián)網(wǎng)+”的新時(shí)期,而利用該高科技網(wǎng)絡(luò)技術(shù)能夠使我國(guó)進(jìn)入經(jīng)濟(jì)科技一體化進(jìn)程,以此增強(qiáng)我國(guó)的經(jīng)濟(jì)實(shí)力。而將互聯(lián)網(wǎng)技術(shù)同電子政務(wù)技術(shù)進(jìn)行融合,可以在極大程度上完善我國(guó)的電子政務(wù)的服務(wù)質(zhì)量,進(jìn)而構(gòu)建和諧綠色健康的服務(wù)型政府。但實(shí)際情況是,當(dāng)今的互聯(lián)網(wǎng)階段,因?yàn)橥饨绺鞣N不利因素的破壞,使得電子政務(wù)的安全性遇到挑戰(zhàn),所以,相關(guān)部門務(wù)必要對(duì)如今處在“互聯(lián)網(wǎng)+”階段的電子政務(wù)實(shí)行優(yōu)質(zhì)的安全化管理工作,這對(duì)整個(gè)電子政務(wù)的順利開展有著極為重要的作用。
因?yàn)檎?wù)的公開程度將決定政府信息的透明度以及民眾知情權(quán)的狀況。相關(guān)部門采取政務(wù)的公開化處理,可以更加全面的構(gòu)建政府信息的共享平臺(tái),加強(qiáng)廣大民眾對(duì)政府頒布相關(guān)政策的認(rèn)識(shí)。同時(shí),由于政府政務(wù)的日常工作內(nèi)容就是為政府各部門提供相應(yīng)服務(wù),所以說(shuō)政務(wù)的相關(guān)信息公開化處理也能夠提升政府政務(wù)的透明度。在當(dāng)今“互聯(lián)網(wǎng)+”階段,政府部門需要提高業(yè)務(wù)辦理的能力,向民眾實(shí)行政策公開化的服務(wù),保證每一個(gè)公民對(duì)國(guó)家相關(guān)政要的知情權(quán)。而在信息化科技高度發(fā)展的今天,政府實(shí)行的公開化服務(wù)也應(yīng)該與時(shí)俱進(jìn),即利用網(wǎng)絡(luò)構(gòu)建互聯(lián)網(wǎng)交流平臺(tái),政府相關(guān)決策的信息在該平臺(tái)上展示,此外,利用該網(wǎng)絡(luò)平臺(tái),政府還能夠?qū)⑷粘^k公內(nèi)容,相關(guān)利民工作發(fā)布到該網(wǎng)站上,使得我國(guó)公民可以實(shí)時(shí)了解國(guó)家發(fā)展動(dòng)向。
因?yàn)檎?wù)中心是處理政府日常業(yè)務(wù)的相關(guān)部門,又由于政府需要處理的政務(wù)量過(guò)多,而利用政務(wù)中心,可以將任務(wù)較重的政務(wù)實(shí)行高效的集中管理,簡(jiǎn)化了繁復(fù)的辦公流程,增強(qiáng)了政府處理政務(wù)的工作效率,滿足公民相關(guān)需求。這里應(yīng)該注意,在有關(guān)政務(wù)處理階段,因?yàn)楦鱾€(gè)地方的政府部門所在區(qū)域存在差異,且政府級(jí)別也不相同,這就導(dǎo)致在實(shí)際政務(wù)處理過(guò)程中出現(xiàn)管理斷層,進(jìn)而降低政府解決問(wèn)題的專業(yè)能力?;诖?,在當(dāng)今的互聯(lián)網(wǎng)階段,相關(guān)政府部門可以利用網(wǎng)絡(luò)信息技術(shù),在級(jí)別不同的各地方政府的政務(wù)中心處構(gòu)建一定的內(nèi)在聯(lián)系,避免管理出現(xiàn)斷層的現(xiàn)象。此外,在實(shí)際業(yè)務(wù)辦理的過(guò)程中,工作人員還能夠利用網(wǎng)絡(luò)通訊軟件實(shí)行服務(wù)的追蹤及信息共享的服務(wù),如此便可解決不同地域間的信息共通問(wèn)題。同時(shí)還可以利用高科技互聯(lián)網(wǎng)增強(qiáng)各地方政府處理相關(guān)政務(wù)的工作質(zhì)量。例如,各地方政府可通過(guò)網(wǎng)絡(luò)信息技術(shù),實(shí)現(xiàn)對(duì)群眾及非政府部門的監(jiān)管工作,且遇到投訴問(wèn)題,也能夠及時(shí)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)解決相關(guān)問(wèn)題。而新型的政府服務(wù)水平,可以很大程度上維護(hù)廣大群眾對(duì)相關(guān)決策和政府處理進(jìn)度的知情權(quán)。
在當(dāng)前階段,建立同“互聯(lián)網(wǎng)+”時(shí)代保持一致的網(wǎng)絡(luò)安全系統(tǒng)成為重中之重,以下為構(gòu)建該系統(tǒng)需要做到的幾點(diǎn)原則。
在互聯(lián)網(wǎng)運(yùn)行過(guò)程中,務(wù)必將安全因素帶入到每一個(gè)環(huán)節(jié)的業(yè)務(wù)關(guān)系里,主要做法為:(1)建立一整套完備的線上政務(wù)管理系統(tǒng),進(jìn)而優(yōu)化管理工作。(2)在統(tǒng)籌權(quán)限的云端信息中心采取統(tǒng)一運(yùn)行模式實(shí)現(xiàn)建設(shè)管理的維護(hù)工作。
在互聯(lián)網(wǎng)高速發(fā)展的時(shí)期,其重要組成部分便是在網(wǎng)絡(luò)中實(shí)現(xiàn)信息共享的基礎(chǔ)模式,結(jié)合“互聯(lián)網(wǎng)+”的電子政務(wù)建立完善的安全管理系統(tǒng),做到該系統(tǒng)的構(gòu)建需要相關(guān)政府部門的共同協(xié)助,并在日常共享服務(wù)中總結(jié)經(jīng)驗(yàn),認(rèn)真分析,進(jìn)而營(yíng)造安全性極高的政務(wù)云的大環(huán)境。
因?yàn)榇髷?shù)據(jù)背景下的各類信息更新速度極快,這就對(duì)信息的安全性帶來(lái)各種各樣的威脅,而為了建立一整套運(yùn)行完備的信息安全系統(tǒng)服務(wù)就應(yīng)該時(shí)刻注意運(yùn)用動(dòng)態(tài)可持續(xù)發(fā)展的思維手段解決問(wèn)題以及培養(yǎng)相關(guān)技術(shù)人員,只有持續(xù)參考學(xué)習(xí)不斷更新的高端技術(shù)核心,信息安全系統(tǒng)才能做到科學(xué)完善不受外界不良因素的影響。
(1)在政府電子政務(wù)的日常工作中,部分網(wǎng)絡(luò)黑客常運(yùn)用SQL命令對(duì)電子政務(wù)實(shí)行入侵,此種行為的具體操作就是在網(wǎng)絡(luò)表格里插入相關(guān)SQL命令,且輸入域名,進(jìn)而完成登陸,給政府服務(wù)器造成內(nèi)部人員登陸的假象,并讓其完成錯(cuò)誤指令,進(jìn)而在政府的數(shù)據(jù)庫(kù)中就存在了錯(cuò)誤命令。
(2)在政府的電子政務(wù)運(yùn)行時(shí),黑客還能夠利用DDoS完成入侵操作,具體做法就是采用有效的服務(wù)請(qǐng)求占用政府相關(guān)信息資源,以此讓網(wǎng)絡(luò)運(yùn)行服務(wù)超載,進(jìn)而不能及時(shí)響應(yīng)其他服務(wù)請(qǐng)求。
(3)黑客還能利用政府網(wǎng)絡(luò)用戶在相關(guān)網(wǎng)站中的漏洞,進(jìn)行個(gè)人信息的盜取,此外這些黑客還能在用戶正常瀏覽網(wǎng)絡(luò)過(guò)程中,就能利用相關(guān)攻擊手段完成用戶與黑客間的某種連接,最終實(shí)行網(wǎng)絡(luò)惡意的入侵。
(1)信息安全保障法律不完善。近年來(lái),我國(guó)科學(xué)技術(shù)發(fā)展迅速,但是電子政務(wù)應(yīng)用時(shí)間比較短,而且應(yīng)用水平比較低,因此對(duì)于電子政務(wù)的認(rèn)知水平比較低。在電子政務(wù)信息處理過(guò)程中,還沒(méi)有完全意識(shí)到建立健全相關(guān)信息安全保障信息。
(2)電子政務(wù)軟件安全性較差。設(shè)計(jì)人員在對(duì)電子政府軟件進(jìn)行設(shè)計(jì)時(shí),只關(guān)注對(duì)于政務(wù)信息的處理能力,沒(méi)有意識(shí)到加強(qiáng)安全保障設(shè)計(jì)的重要性。在電子政務(wù)軟件運(yùn)行過(guò)程中,系統(tǒng)可能會(huì)暴露出一些安全漏洞,比如信息攔截、信息監(jiān)聽、越權(quán)管理、非法使用等等。
(3)安全管理意識(shí)薄弱。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和普及,我國(guó)也逐漸推行了電子化政務(wù)工程模式,并取得了應(yīng)用成就,但是,在電子政務(wù)的安全管理方面,依然存在很多問(wèn)題,有些工作人員對(duì)于安全管理的意識(shí)不足,安全防范意識(shí)比較薄弱,在這種情況下,有些黑客就會(huì)惡意攻擊電子政務(wù)網(wǎng)站,竊取政府政務(wù)機(jī)密,損害公共利益。
在互聯(lián)網(wǎng)實(shí)際運(yùn)行過(guò)程中,應(yīng)該加強(qiáng)法律規(guī)范治理體系建設(shè),提升法治力量,提升網(wǎng)絡(luò)執(zhí)法能力,彰顯互聯(lián)網(wǎng)法律管理的權(quán)威性。另外,政府也可以利用互聯(lián)網(wǎng)技術(shù)進(jìn)行普法宣傳,并且結(jié)合虛擬網(wǎng)絡(luò)空間實(shí)際情況制定并完善相關(guān)法律規(guī)范。
根據(jù)全面風(fēng)險(xiǎn)管理理論,在諸多的安全環(huán)節(jié)中,人是最重要的因素。由于相關(guān)工作人員的失誤導(dǎo)致電子政務(wù)信息泄露和被破壞的案件在國(guó)內(nèi)外都曾出現(xiàn)過(guò)。雖然造成信息泄露的原因可能是多方面的,但其中最重要的則是出于操作者自身的原因。在電子政務(wù)信息的風(fēng)險(xiǎn)管理中,如果不能在日常工作中提高保密意識(shí),確保信息流轉(zhuǎn)的安全,政務(wù)信息就可能會(huì)外泄,就極有可能帶來(lái)安全隱患,從而給國(guó)家和組織造成不可估量的損失。因此,普及國(guó)民的信息安全教育,培養(yǎng)國(guó)民特別是電子政務(wù)工作人員的信息安全意識(shí)是確保電子政務(wù)信息安全的首要措施。為此:
(1)要通過(guò)多種媒介,廣泛宣傳、普及信息安全知識(shí),提高人們對(duì)信息安全風(fēng)險(xiǎn)的認(rèn)知水平;
(2)要提高相關(guān)工作人員的電子政務(wù)信息風(fēng)險(xiǎn)意識(shí)和風(fēng)險(xiǎn)管理技術(shù);
(3)規(guī)范相關(guān)工作人員的操作,明確有關(guān)人員的安全責(zé)任;(4)建立起有效的激勵(lì)與約束機(jī)制,做到獎(jiǎng)懲分明,強(qiáng)化其工作責(zé)任心。
因?yàn)殡娮诱?wù)的安全性管理是確保互聯(lián)網(wǎng)體系中各硬件安全運(yùn)行的有效保證,而安全管理對(duì)象同樣包括對(duì)互聯(lián)網(wǎng)中的各款軟件實(shí)行安全保護(hù)工作。要想提高電子政務(wù)的安全指數(shù),相關(guān)管理人員就需要全面維護(hù)網(wǎng)絡(luò)平臺(tái)的整體完全性以及各軟件的運(yùn)行安全性。因?yàn)樵谖覈?guó)運(yùn)行的多數(shù)硬件及軟件需要從國(guó)外進(jìn)口引進(jìn),所以我國(guó)對(duì)相應(yīng)的電子政務(wù)管理能力就比較有限。而目前階段,我國(guó)對(duì)于電子政務(wù)的需求量不斷加深,且該技術(shù)也在不斷提高,因此相關(guān)部門務(wù)必對(duì)此進(jìn)行深入研究,推進(jìn)數(shù)字加密的高度安全技術(shù),將加密操作實(shí)施在網(wǎng)絡(luò)信息本身之中,這樣在發(fā)生入侵者攻擊政府網(wǎng)絡(luò)時(shí),網(wǎng)絡(luò)系統(tǒng)不能被黑客影響操作,相關(guān)信息得到了高度的保護(hù),這樣我國(guó)的電子政務(wù)安全系數(shù)才能夠得到維護(hù)。
由于電子政務(wù)的安全監(jiān)管工作包括多項(xiàng)環(huán)節(jié),因此管理部門需要在該工作開展之前就對(duì)安全管理實(shí)行規(guī)劃掌控,且根據(jù)電子政務(wù)的實(shí)際運(yùn)行情況給予適當(dāng)調(diào)整優(yōu)化。具體操作為:
(1)構(gòu)建統(tǒng)一的信息安全監(jiān)管部門,該部門負(fù)責(zé)對(duì)日常電子政務(wù)運(yùn)行過(guò)程中的信息整理工作,此外,還需要設(shè)置一整套信息安全監(jiān)管的標(biāo)準(zhǔn)規(guī)則,務(wù)必在電子政務(wù)運(yùn)行階段全面實(shí)行安全監(jiān)管操作。
(2)完善人員安排。首先,對(duì)電子政務(wù)實(shí)行安全監(jiān)管過(guò)程中,管理部門需要對(duì)此設(shè)置專業(yè)技術(shù)過(guò)關(guān)的管理人員進(jìn)行信息的維護(hù)工作,以此防止單一個(gè)人利用職務(wù)之便破壞信息安全體系,給維護(hù)工作帶來(lái)消極影響。
(3)完善安全監(jiān)管人員的責(zé)任制劃分。在管理部門對(duì)信息管理的過(guò)程中,務(wù)必要求相應(yīng)工作人員進(jìn)行職業(yè)專業(yè)技能的培訓(xùn)教育,以此增強(qiáng)工作人員的專業(yè)素養(yǎng),且相關(guān)部門還可以定期設(shè)置職業(yè)考核,定期對(duì)員工實(shí)行工作資格的查驗(yàn),將工作任務(wù)落實(shí)到個(gè)人身上,以此增強(qiáng)管理人員的責(zé)任感,提高管理工作效率。
結(jié)合以上所說(shuō),當(dāng)今高速發(fā)展的電子政務(wù)對(duì)我國(guó)的各項(xiàng)經(jīng)濟(jì)發(fā)展有著極其重要的推動(dòng)力。而要想使電子政務(wù)的日常運(yùn)行得到保障,就要加強(qiáng)其安全方面的管理工作,可以通過(guò)建立互聯(lián)網(wǎng)溝通平臺(tái),實(shí)現(xiàn)對(duì)我國(guó)人民的信息共享,還可通過(guò)完善技術(shù),防止黑客入侵提高安全運(yùn)行指數(shù)。做到以上安全方面的管理,我國(guó)的電子政務(wù)才可穩(wěn)步發(fā)展。
[1] 倬冉.電子政務(wù)中的網(wǎng)絡(luò)安全問(wèn)題分析與研究[J].中國(guó)新通信.2015(10).
[2] 孫奕,毛琨,陳性元,杜學(xué)繪.面向互聯(lián)網(wǎng)電子政務(wù)的定制數(shù)據(jù)安全交換技術(shù)研究綜述[J].計(jì)算機(jī)應(yīng)用研究,2014(04).
[3] 張軍力,李清華,任麗.基于互聯(lián)網(wǎng)的電子政務(wù)系統(tǒng)初探[J].河北省科學(xué)院學(xué)報(bào),2010(03).