我國電子政務發展需要優化頂層設計

2020/5/11 15:17:31 來源:中國信息安全

分享到:0

電子政務安全問題不僅涉及外部環境,也必須考慮電子政務自身發展的安全問題,甚至需要從全球視角和思維高度,關注電子政務發展趨勢及發展過程中的隱患。我國一貫重視電子政務建設,歷來把網絡信息安全工作放在重要位置,陸續發布了促進電子政務發展和安全保障的法律法規,未來,我國電子政府發展必須優化頂層設計,以應對系統性結構安全風險。

(一)建立健全結構化的電子政務安全體系

  電子政務安全絕不是僅僅技術安全,而是需要系統化和綜合化的安全管理。鑒于電子政務發展面臨的系統性風險提升,需要建立結構化的安全體系進行有效應對。就是說,如果要確保電子政務信息的保密,確保電子政務網絡的安全,確保電子政務業務的持續,從管理的角度建立電子政務安全體系,就一定要有可行的安全保障方案,一定要有可靠的專業技術人員隊伍。

(二)兼顧電子政務發展與安全“兩條線”

  “安全是發展的前提,發展是安全的保障,安全和發展要同步推進”。為履行政府職責,各國各級政府和職能部門確定各自的電子政務發展目標,然而,有效的安全保障措施才能保障電子政務網絡的有效、正常運行,實現電子政務建設和安全管理“兩條線”并行。因此,要保障電子政務網絡系統安全,就要建立兩個體系,即一個安全保障體系和一個風險管理體系。

(三)重視電子政務管理和監管的“關口”

  保障電子政務網絡安全,需要把好三個重要的管理和監管“關口”。第一,嚴把涉密計算機和存儲介質的管理關,同時,確保電子政務內網和外網的安全,保證國家秘密和政務信息不被泄露。第二,嚴把內部網絡對外接入點線的管理關,實現電子政務網絡的可信互聯、可控可管。第三,嚴把技術裝備及服務出入網的管理關,重要網絡服務外包時,需要對相關人員實施監管,以免出現信息被盜取、篡改等情況發生,而且,還要避免使用的國外管理軟件預留后門,保障維護環節安全??傊?,如果這三個關口不能有效把控,再前沿的技術安全體系,也沒辦法保障電子政務網絡安全。

(四)把控現實風險落實長效機制

電子政務網絡面臨諸多現實風險,包括門戶網站防范能力不強,主要是存在軟件漏洞、掛馬;郵件系統安全措施不夠,例如,政務郵件被掛間諜軟件等;保密管理不嚴,對U盤、計算機、平板電腦、手機以及上網行為安全監管需要制度化管理;服務外包過程中電子政務產品的采購、運行維護和服務選擇都必須考慮可靠性問題等。為此,需要落實相關長效機制,做好與信息網絡相適應的安全保障體系,落實人防和技防相結合的各項規章制度,實施全面、及時的漏洞分析和風險評估,做細制度化、專業化信息安全檢查,并進行日常網絡安全保密意識教育和培育。



分享到:
婷婷五月天_中国高清videossexotv_99视频精品全部免费_茄子在线资源在线观看视频