馬偉東,武騰飛
(1.山西省科技情報與戰(zhàn)略研究中心,山西 太原 030024;2.山西省省級機關住房資金管理中心,山西 太原 030002)
當前,數(shù)字技術的快速迭代催生了一個全新的信息時代,人與人、國與國之間,通過智能設備、數(shù)字網(wǎng)絡和數(shù)據(jù)算法等廣泛地聯(lián)結(jié)在一起,世界進入以數(shù)字為主導的生活空間,根據(jù)第50 次《中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》,截至2022 年6 月,我國網(wǎng)民規(guī)模為10.51 億,互聯(lián)網(wǎng)普及率達74.4%[1]。數(shù)字信息技術廣泛應用于人們生活的各個角落,并促使社會不斷發(fā)展變化。數(shù)字時代不但改變著人們生產(chǎn)與生活的方式,也改變了政務服務模式。近年來,我國數(shù)字政府建設加速推進,“掌上辦”“指尖辦”成為政務服務標配,“一網(wǎng)通辦”“異地可辦”“最多跑一次”漸成趨勢,電子政務整體水平步入先進水平?!?020 聯(lián)合國電子政務調(diào)查報告》顯示,我國電子政務發(fā)展指數(shù)排名全球第45[2]。在電子政務發(fā)展取得顯著成就的同時,我國電子政務發(fā)展存在不同程度的問題和短板,主要表現(xiàn)為數(shù)據(jù)孤島和電子政務平臺散小多,未形成服務合力,給群眾辦事帶來不便,數(shù)據(jù)安全問題突出,過度獲取用戶信息和侵犯用戶權益的問題不同程度的存在,影響了電子政務平臺作用的發(fā)揮,電子政務的服務效能還有很大的提升空間。
數(shù)據(jù)孤島,是指在政務電子平臺建設和運行過程中,各個部門之間信息搭建規(guī)則不統(tǒng)一、信息不共享,從而產(chǎn)生政務信息系統(tǒng)出現(xiàn)功能上的非關聯(lián)性、信息上的非共享性,導致業(yè)務流程和應用軟件無法實現(xiàn)“從接口到接口”的數(shù)據(jù)傳輸方式,產(chǎn)生各平臺進行信息傳遞、各系統(tǒng)間信息數(shù)據(jù)彼此孤立、各部門間難以實現(xiàn)信息化協(xié)作、信息與業(yè)務應用之間相互脫節(jié)的現(xiàn)象。
數(shù)據(jù)孤島的存在對于政務服務信息流通有非常強的阻斷性和危害性,降低了政務服務的效能和服務的便利性。從電子政務平臺的建設來看,公安、民政、人社等各個部門都搭建了自己的服務平臺,但存在各個部門之間的數(shù)據(jù)不共享、不兼容。人臉識別如此發(fā)達的當下,還出現(xiàn)“90 多歲老人去現(xiàn)場刷臉領取養(yǎng)老金”、要自證“我媽是我媽”的匪夷所思之事[3],這些都是各個部門之間存在數(shù)據(jù)孤島的明證,亦是各個部門數(shù)據(jù)不共享產(chǎn)生的不良后果。因數(shù)據(jù)孤島的存在,電子政務平臺的服務效能降低了不少;“數(shù)據(jù)孤島”[4]產(chǎn)生的原因是各部門在信息化建設過程中標準不統(tǒng)一,政府各個部門的信息系統(tǒng)未進行統(tǒng)一建設,產(chǎn)生的結(jié)果是在電子政務平臺的使用和數(shù)據(jù)的管理上各自獨立,數(shù)據(jù)不能互相兼容,而這些彼此孤立的數(shù)據(jù)平臺使得政府部門之間難以實現(xiàn)數(shù)據(jù)資源共享,最終形成了數(shù)據(jù)孤島。同時,數(shù)據(jù)標準規(guī)范的缺失也是造成數(shù)據(jù)孤島現(xiàn)象的重要原因,國內(nèi)一些學者主張建立一個統(tǒng)一的數(shù)據(jù)空間,即數(shù)據(jù)中心,并通過數(shù)據(jù)中心實現(xiàn)對各個政務平臺元數(shù)據(jù)和業(yè)務數(shù)據(jù)的分別存儲和管理,為各個部門的政務服務平臺提供統(tǒng)一的數(shù)據(jù)源接口,以實現(xiàn)各個部門之間的數(shù)據(jù)共享、管理和傳遞[5]。
中國互聯(lián)網(wǎng)絡信息中心發(fā)布了《第49 次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》,報告顯示,截至2021年12 月,我國互聯(lián)網(wǎng)政務服務用戶規(guī)模達9.21 億,我國共有政府網(wǎng)站14 566 個[6]。政府網(wǎng)站僅是政務平臺的一種,除政務網(wǎng)站外,還有政務辦事平臺、服務公眾號等各種類型的電子政務服務平臺。電子政務服務平臺的多、小、散,未形成服務合力,反而給服務帶來諸多不便。就像在線下辦事找不同的部門一樣,只不過,現(xiàn)在辦事轉(zhuǎn)到線上,但仍找不到辦事的程序和平臺,找到了平臺,不知道怎么用平臺,更甚者,由于信息鴻溝的存在,老年人等群體根本找不到辦事的“網(wǎng)上窗口”,但是不會有人不知道“微信和支付寶”等大平臺,政務平臺應該從國家層面打造統(tǒng)一集中的服務平臺與服務系統(tǒng),整合全國的政府服務平臺與接口,這樣,才能提高服務效能。
中國互聯(lián)網(wǎng)絡信息中心發(fā)布的《第49 次中國互聯(lián)網(wǎng)絡發(fā)展狀況統(tǒng)計報告》顯示:遭遇個人信息泄露的網(wǎng)民比例最高,為22.1%;遭遇網(wǎng)絡詐騙的網(wǎng)民比例為16.6%;設備中病毒或木馬的網(wǎng)民比例為9.1%;中國電信、中國移動和中國聯(lián)通總計監(jiān)測發(fā)現(xiàn)分布式拒絕服務(英文簡稱DDoS)攻擊753 018起。工業(yè)和信息化部網(wǎng)絡安全威脅和漏洞信息共享平臺收集整理信息系統(tǒng)安全漏洞143 319 個。其中,高危漏洞40 498 個,中危漏洞86 217 個。從以上數(shù)據(jù)看,無論是個人信息的泄漏還是平臺遭遇的網(wǎng)絡攻擊,仍然是當下網(wǎng)絡安全的突出問題。習近平總書記高度重視網(wǎng)絡安全工作,指出:“沒有網(wǎng)絡安全就沒有國家安全,就沒有經(jīng)濟社會穩(wěn)定運行,廣大人民群眾利益也難以得到保障?!盵7]具體到電子政務平臺的建設和運行上,不但存在許多安全漏洞,還遭受到外部世界的安全挑戰(zhàn)。一是電子政務平臺關注實用性多一些,忽視平臺安全,特別是在用戶隱私和數(shù)據(jù)保護方面,安全措施還不夠。囿于資金等現(xiàn)實因素,在政務平臺的建設中,對實際功能的需求要求得多一些,對平臺的安全投入相應少一些,電子政務平臺的安全更多的是依賴安全補丁解決,同時,受到觀念的影響,認為安全就應該靠硬件設備,因此在安全建設方面,重視硬件建設輕視軟件要求,對政務平臺的安全管理投入嚴重不足,安全人員配備不夠,缺少日常運營管理,導致許多安全問題不能及時發(fā)現(xiàn),發(fā)現(xiàn)時已產(chǎn)生嚴重安全影響。二是不注重電子政務的安全防護。目前,電子政務平臺更多的是進行安全漏洞處理,在安全防護上,前期的安全投入和安全人員配備嚴重不足,僅能夠做到后期的安全應急處理。三是電子政務平臺安全監(jiān)管體系不健全。一些部門缺少安全管理制度和機制,不按照要求管理,比如負責政務平臺運行的機構(gòu)缺乏安全意識,安全技術能力也不強。還存在一些負責人沒有盡到自己應盡的職責,為電子政務平臺的安全運行埋下隱患,進而引起數(shù)據(jù)丟失、系統(tǒng)被破壞、服務對象的信息被泄漏等各種各樣的情況,產(chǎn)生了政務服務頁面不是專業(yè)設備登錄系統(tǒng)的現(xiàn)象。
產(chǎn)生“信息孤島”的現(xiàn)象有諸多原因,但各部門收集的數(shù)據(jù)之間標準不統(tǒng)一、相互不兼容是重要原因。應從國家層面,構(gòu)建信息數(shù)據(jù)庫建設標準,在建立標準的基礎上,把好電子政務平臺建設入口關,凡是不符合標準的數(shù)據(jù)庫和電子政務平臺,一律不支持建設;促進電子政務平臺靈活性、擴展性與開放性建設,電子政務平臺要具備開放的配置和自定義功能,讓其能夠充分滿足不同地域、不同管理方式下對系統(tǒng)功能的差異性要求?,F(xiàn)階段,政務信息化建設中需要開展大量的信息系統(tǒng)的整合工作,這就要求電子政務系統(tǒng)具備較強的擴展性和開放性,提供標準化的接口,既具備作為基礎平臺來統(tǒng)一整合原有各項信息系統(tǒng)的能力,又可作為子系統(tǒng)嵌入其他信息化系統(tǒng)中。同時,對已在運行的電子政務平臺和數(shù)據(jù)庫進行標準化改造,為各個部門之間的數(shù)據(jù)共享打造統(tǒng)一的數(shù)據(jù)標準底座。推動各個部門已建成的數(shù)據(jù)之間進行共享,構(gòu)建內(nèi)部共享機制,建設共享接口,對主動共享的部門,給予政策的支持,原則上要求非涉密的部門全部參與共享,為電子政務服務平臺提質(zhì)增效構(gòu)建堅實的數(shù)據(jù)基礎,為數(shù)據(jù)多跑路、人民少跑腿創(chuàng)造良好的運行條件[8]。
當下,電子政務平臺不可謂不多,一個部門一個平臺,一個單位一個網(wǎng)絡接口。搭建政務服務平臺的目的是為便利百姓辦事,結(jié)果事與愿違,不但不便利,反而增添更多的額外負擔,給百姓辦事帶來新的問題,為此,應該構(gòu)建政務服務大平臺,推動政務事項“一網(wǎng)通辦”[9],就像線下辦事歸集到一個政務大廳,辦事去一個地方,在一個政務大廳辦理了所有的事項,同樣,電子政務平臺完全可以借鑒線下辦事的理念,將電子政務各類平臺的接口歸集到一個平臺上,可以直接上一個平臺、一個網(wǎng)站、一個客戶端辦理與政務相關的所有事項。
為此,應由省級人民政府牽頭,把歸類到各個部門的事項,各個部門打造的電子政務平臺統(tǒng)一接口,打造類似“微信”“支付寶”一樣的大數(shù)據(jù)平臺,群眾只用一個平臺就可以辦理所有的事項。以山西的政務服務建設為例,獲取山西省各方面的新聞、信息和政策,只需要上山西省人民政府門戶網(wǎng)站,省政府的組成部門、其他各個地市和縣區(qū)的網(wǎng)站都鏈接在該網(wǎng)站上。以辦事來說,打造“晉快辦”,把山西隸屬于民生、社保、財政和戶籍等各個部門政務平臺的辦事功能全部納入一個系統(tǒng),而不是各個部門搭建自己的辦事平臺和政務服務網(wǎng)站,從而構(gòu)建辦事一網(wǎng)一平臺[10]。同時,國家層面推動各個省份的辦事平臺相互融合與兼容,這樣,就解決了百姓找不到辦事平臺的問題,同時也解決了多頭管理和電子政務平臺小散亂的問題,提高了電子政務平臺的服務效能和服務便利度。真正達到了數(shù)字時代的平臺功效,提高了政務服務平臺的效能,為百姓辦事創(chuàng)造更加便利的條件。
習近平總書記指出:“網(wǎng)絡安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端的能力較量。要落實網(wǎng)絡安全責任制,制定網(wǎng)絡安全標準,明確保護對象、保護層級、保護措施。哪些方面需要重兵把守、嚴防死守,哪些方面需要由地方政府保障、適度防范,哪些方面需要市場力量防護,都要有本清清楚楚的賬。人家用的是飛機大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術對技術,以技術管技術,做到魔高一尺,道高一丈?!盵11]習近平總書記不僅重視網(wǎng)絡安全,還為網(wǎng)絡安全建設給出了方法,指明了方向[12]。做好電子政務平臺安全建設,首先是要高度重視,樹立安全先行的理念[13]。正如“安全是發(fā)展的基石”一樣,電子政務平臺的安全也是電子政務平臺運行的生命線,99%的安全運行抵不了1%的不安全,1%的不安全足以毀掉99%安全運行的成就,因此,要引導電子政務平臺運行部門樹立高度安全意識,在電子政務平臺安全運行方面加大投入,放棄僥幸心理,寧可100%的防,甚至過度防,而不是少防甚至不防。
加強技防能力,從軟件和硬件加強安全防護能力建設。要舍得投入,加強硬件建設,做到“硬件過硬”,才能防護電子政務服務平臺的安全。目前,在政務平臺安全建設方面,我們已相繼出臺了《網(wǎng)絡安全法》《網(wǎng)絡安全審查辦法》等法律法規(guī),安全規(guī)章制度體系基本建立,確保了電子政務平臺在法治軌道上健康運行,為電子政務服務平臺提供了法治保障。電子政務平臺防護需搭建齊備完善的硬件設施,推進電子政務平臺等級保護建設,采用物理隔離等基礎防護手段,完善防火墻,入侵防御,日志審計等能基礎攻擊的設備應用[14],特別是加快國產(chǎn)化適配,借助國產(chǎn)化網(wǎng)絡安全硬件平臺的支撐[15],更加有力有效地為國家關鍵信息基礎設施保駕護航。
要吸引人才,加強防護能力建設,做到“軟件不軟”,才能更好地守護好電子政務平臺安全。人是安全的核心要素,電子政務平臺安全的最后一公里是解決人的問題。沒有人的安全自覺,電子政務平臺的屏障就不牢固。要加強對電子政務平臺管理員和負責人的安全教育,借助“國家網(wǎng)絡安全宣傳周”[16]等各類網(wǎng)絡安全宣傳教育活動,廣泛開展網(wǎng)絡安全知識宣傳普及,提高操作者和電子政務平臺使用者安全意識和防護技能。對機關企事業(yè)單位,尤其是重點網(wǎng)站、重要政務平臺的關鍵信息系統(tǒng)管理員積極開展網(wǎng)絡安全教育培訓,進一步提高從業(yè)人員的安全意識,真正筑起網(wǎng)絡安全的“防火墻”,同時要加強關鍵人員的安全責任意識,簽訂安全責任書,明確安全責任,建立健全安全事故懲處機制。要求各個運行部門建立健全電子政務服務平臺應急指揮中心,充分發(fā)揮政務服務平臺態(tài)勢感知系統(tǒng)的作用,運用人工滲透測試等技術手段開展電子政務服務平臺攻防演練,提高電子政務服務平臺監(jiān)測和風險防范能力。將重點電子服務政務平臺、重要信息系統(tǒng)、關鍵信息基礎設施等納入日常監(jiān)測范圍[17],切實做好電子政務服務平臺監(jiān)測預警和處置,將風險降到最低。
同時,在當下我國面臨的大環(huán)境下,要加強對電子政務平臺的安全管理。對現(xiàn)存的電子政務平臺進行安全性測試,保密工作是一項電子政務平臺運行的前提,在眾多因素中任何一個環(huán)節(jié)上出現(xiàn)問題都有可能造成泄密。電子政務平臺系統(tǒng)涉及人多面廣,在安全性、可靠性、穩(wěn)定性等方面比其他數(shù)據(jù)平臺有更高要求。電子政務平臺系統(tǒng)應具有多重身份驗證機制、完善的權限控制體系,并具備在數(shù)據(jù)庫安全性、文檔安全性等多層次的安全設計,確保電子政務平臺系統(tǒng)在黨政機關系統(tǒng)的安全運行,特別是我國外部風險日益加大,加強電子政務平臺安全建設刻不容緩,同時,要推動政府部門電子政務服務系統(tǒng)國產(chǎn)化,對已有的關鍵政務平臺進行國產(chǎn)化替代,為應對未來的不安全風險做好提前部署,助力電子政務安全建設。國家可支持國產(chǎn)化部署,確保電子政務服務平臺安全可靠,采取加殼保護、代碼混淆、反調(diào)試等安全加固措施,支持麒麟等國產(chǎn)操作系統(tǒng),在加密方面全面對接國密,確保每個電子政務平臺整體安全可靠。