- 相關(guān)推薦
電子政務(wù)的安全管理
電子政務(wù)中的安全管理,應(yīng)該分為兩個層次:一個層次是從國家強(qiáng)制角度的安全管理,這就是立法和制定相關(guān)的技術(shù)標(biāo)準(zhǔn),由執(zhí)法機(jī)關(guān)來監(jiān)督實施;另一個層次是應(yīng)用系統(tǒng)使用單位自身的管理。從整體上看,應(yīng)該在以下的幾個方面考慮電子政務(wù)的安全管理:一、電子政務(wù)體系中各層面上的安全管理;二、電子政務(wù)系統(tǒng)中維護(hù)的安全管理;三、證書中心的安全管理;四、安全技術(shù)與產(chǎn)品的安全管理。認(rèn)證中心的安全管理問題
電子政務(wù)活動中,傳統(tǒng)白紙黑字的認(rèn)證方式已不存在,網(wǎng)上的身份認(rèn)證是必需的。證書中心的安全管理是整個電子政務(wù)系統(tǒng)安全的關(guān)鍵環(huán)節(jié)。
證書中心的任務(wù)是要解決以下的問題:1.身份認(rèn)證服務(wù)。為進(jìn)行電子政務(wù)業(yè)務(wù)的實體定義惟一的電子身份標(biāo)識,并通過該標(biāo)識進(jìn)行身份認(rèn)證,保證身份的真實性。2.數(shù)據(jù)完整性服務(wù)。保證收發(fā)雙方數(shù)據(jù)的一致性,防止信息被非授權(quán)修改。3.不可否認(rèn)服務(wù)。為第三方驗證信息源的真實性和信息的完整性提供證據(jù),它有助于責(zé)任機(jī)制的建立,為解決電子政務(wù)中的爭議提供法律證據(jù)。
所以證書中心本身的安全,是電子政務(wù)乃至所有網(wǎng)上活動安全的關(guān)鍵環(huán)節(jié)。必須解決證書中心應(yīng)該由誰來建,怎樣建,誰來管理的問題。因此,應(yīng)該從立法的角度對證書中心的建設(shè)與運管及責(zé)任與義務(wù)作出規(guī)定。證書中心建設(shè)的立項和審批必須通過公安信息網(wǎng)絡(luò)安全監(jiān)察部門,未得到公安部門安全許可的單位不得建立這樣的認(rèn)證中心。
證書中心所采用的技術(shù),目前來說已經(jīng)不是問題,但采取什么樣的技術(shù),采用誰的技術(shù)這是個問題。證書中心必須建立在我們自己的技術(shù)平臺上,這是一個關(guān)系到國家主權(quán)和安全的問題,也應(yīng)該從立法的角度予以明確。
證書中心的安全管理是極為重要的,否則安全就得不到保障。應(yīng)該由公安部門對證書中心進(jìn)行嚴(yán)格的日常監(jiān)管,必須有嚴(yán)格的人員審查機(jī)制和日常的管理機(jī)制。
維護(hù)中的安全管理問題
電子政務(wù)中的應(yīng)用開發(fā)、系統(tǒng)運行、日常維護(hù)、重要設(shè)備維護(hù)等大都涉及信息安全,“電子政務(wù)信息安全管理的核心要素是高素質(zhì)的人和技術(shù)隊伍”。
電子政務(wù)的大力加強(qiáng),必然導(dǎo)致系統(tǒng)維護(hù)工作量的大大增加,但是目前的公務(wù)員隊伍只有極少數(shù)的人具有一定的計算機(jī)技術(shù)知識,有相當(dāng)多的人不懂計算機(jī),這是目前政府實現(xiàn)電子政務(wù)中極為突出的矛盾。另外,從事業(yè)的發(fā)展角度來看,這些維護(hù)性工作全由政府部門自己包起來的做法也不妥當(dāng)。一方面政府會增大開資,而另一方面,一個單獨的政府部門也難以在某一領(lǐng)域內(nèi)進(jìn)行深入的研究,所以也不能更好地使電子政務(wù)事業(yè)得到發(fā)展。而專業(yè)的維護(hù)公司,可根據(jù)自身的經(jīng)濟(jì)與技術(shù)實力,加大研究的力度,可以更好地為電子政務(wù)系統(tǒng)服務(wù),也會為政府節(jié)約相當(dāng)大的開支。但這樣就會產(chǎn)生一個矛盾,即維護(hù)外包與信息安全之間的矛盾。
從政府的某一個部門,很難解決這樣的矛盾,但可以從行政法規(guī)進(jìn)行某種規(guī)定,從立法的角度來解決這一問題。對這種從事所謂“電子物業(yè)”的公司進(jìn)行相關(guān)的管理。從事這類服務(wù)的公司或其他單位應(yīng)該具有以下的條件:有較強(qiáng)的經(jīng)濟(jì)技術(shù)實力;內(nèi)部有較好的管理機(jī)制;所有的員工均在接受由公安部門進(jìn)行的安全培訓(xùn)并在公安部門備案;由公安、服務(wù)委托方(政府的某部門)和受托公司簽安全保密協(xié)議;受托方公司的每一員工也要簽相關(guān)的安全保密協(xié)議,知道自己應(yīng)該承擔(dān)的義務(wù);公安部門對受托公司委約的不定期的檢查;制定相應(yīng)的罰則。
安全產(chǎn)品的安全管理問題
計算機(jī)信息系統(tǒng)安全專用產(chǎn)品,是實現(xiàn)計算機(jī)信息系統(tǒng)安全的技術(shù)保證,電子政務(wù)系統(tǒng)的建設(shè)也離不開安全產(chǎn)品的使用,對安全產(chǎn)品的管理應(yīng)該在目前的水平上進(jìn)行加強(qiáng)。
1.安全產(chǎn)品選擇的管理
安全產(chǎn)品同其他計算機(jī)產(chǎn)品一樣,也存在著安全漏洞、后門、隱蔽信道等問題,所以在安全產(chǎn)品選擇和采購等方面要進(jìn)行管理。應(yīng)該有明確的規(guī)定,安全專用產(chǎn)品的采購除了必須符合國家各方面的相關(guān)規(guī)定,如公安部的許可證,國家保密局對涉及國家秘密網(wǎng)絡(luò)使用安全產(chǎn)品的規(guī)定等外,還必須選擇有我國自主知識產(chǎn)權(quán)的安全產(chǎn)品。
2.經(jīng)銷環(huán)節(jié)的管理
安全產(chǎn)品不同于網(wǎng)絡(luò)產(chǎn)品或其他計算機(jī)產(chǎn)品,服務(wù)是非常重要的。安全體系建設(shè)應(yīng)該是個性化的,要根據(jù)用戶的“應(yīng)用”來制定完全個性的安全策略,并構(gòu)建安全體系。對于相同的行業(yè)用戶,即使是有相同的“應(yīng)用”,也要考慮采取不同的安全策略,F(xiàn)在有一種做法,許多行業(yè)和部門,為了降低費用,往往采取從上至下選擇同一種安全產(chǎn)品。這實際上存在著一種弊端,行業(yè)外的用戶攻擊我們可能會有較好的防護(hù),但在行業(yè)內(nèi),掌握相同安全策略的人在不同的部門中會有很多。就會出現(xiàn),多個防盜門用的是同樣的鎖、同樣的鑰匙,而這樣的鑰匙且掌握在多個人手中。
這種根據(jù)“應(yīng)用”來制定安全策略的方針,實際上是建立在風(fēng)險分析基礎(chǔ)上的。不同的網(wǎng)絡(luò)應(yīng)用對風(fēng)險所造成后果的容忍程度是不一樣的,應(yīng)該基于風(fēng)險分析得出的結(jié)論來制定一個合理的安全策略。尋找風(fēng)險與安全投入的一個最佳的平衡點,也就是說這種策略的制定應(yīng)該是合理的。不合理的安全策略,不僅浪費了投資,同時也會造成安全隱患。
后期服務(wù)與升級。安全產(chǎn)品的售后服務(wù)是十分重要的,對一般的計算機(jī)產(chǎn)品可能有備機(jī)、備份的數(shù)據(jù)、備份的系統(tǒng),就可以完成一般的災(zāi)難恢復(fù)。但是,對于安全產(chǎn)品的后期服務(wù)來說,就不能靠單純的備機(jī)來實現(xiàn),除非是硬件損壞。如果出現(xiàn)如黑客攻擊造成的災(zāi)害時,安全策略的重新制定就是必需的.
【電子政務(wù)的安全管理】相關(guān)文章:
電子政務(wù)發(fā)展及我國電子政務(wù)現(xiàn)狀08-18
電子政務(wù)及電子公文操作管理辦法08-12
建立電子政務(wù)實驗室推進(jìn)電子政務(wù)向縱深發(fā)展08-18
電子政務(wù)建設(shè)調(diào)研報告08-24
另辟蹊徑電子政務(wù)08-18
電子政務(wù)現(xiàn)狀及對策08-19
電子政務(wù)建設(shè)工作匯報08-12
某縣電子政務(wù)建設(shè)調(diào)研報告08-12
縣電子政務(wù)建設(shè)的調(diào)研報告08-12
電子政務(wù)自查報告02-04