电子政务中存在的安全问题
浅议信息时代电子政务中存在的信息安全问题

浅议信息时代电子政务中存在的信息安全问题随着信息化、数字化的不断发展,电子政务已经成为政府信息化建设的重要组成部分,旨在提高政府公共服务的效率和透明度。
然而,在电子政务的实践中,信息安全问题始终是一个亟待解决的问题。
本文将就电子政务中存在的信息安全问题进行讨论。
一、网络安全威胁网络安全威胁是电子政务中首要的安全问题。
政务系统常常涉及到大量重要的政务信息和个人敏感信息,如果出现安全漏洞,将引发重大安全问题。
网络攻击手段日趋复杂,如黑客攻击、病毒攻击、木马攻击等,这些手段可能通过政务信息系统获取或操控政务信息,对政府机构、公民民生造成重大损害。
二、信息泄露信息泄露是经常发生的一种信息安全问题。
政务系统大量存储着个人信息、企业信息、财务信息等重要数据,如果这些信息泄露,将对政府和个人以及企业造成重大伤害。
信息泄露的原因很多,可能是操作失误、系统漏洞、攻击等,政府应加强信息安全保护,确保政务信息的安全可靠。
三、数据篡改数据篡改是电子政务中一种常见的安全问题。
政务系统经常涉及到高度机密的信息,如果被篡改,将对政府机构造成重大影响。
数据篡改的手段多样,其中包括非法入侵、恶意攻击、内部差错等,政府应严格加强系统权限管理、安全监控等方面的工作。
四、服务质量问题服务质量问题亦对电子政务的实施产生了影响。
如果网站等系统过于复杂,会导致用户使用效率下降,也容易造成操作失误、异常情况,进而影响到整个政务系统的安全。
为此,政府应注重信息系统使用体验,简化操作流程,提高服务质量和用户满意度。
五、国际安全合作问题跨国黑客攻击事件时有发生,部分国家政府机构在这方面面临非常大的挑战。
很多国家政府在面对网络安全威胁时采取的是“闭关自守”的态度,缺乏国际安全合作。
国际安全合作将成为未来数字国际治理的一项重要内容,政府应加强国际网络安全合作的机制建设,共同应对威胁。
综上所述,信息安全问题是电子政务中需要高度重视的问题。
政府应制定科学合理的信息安全管理制度,全面做好信息安全的监控、管理、防护和应急处置工作,通过技术手段、监管手段、法制手段全面提高电子政务的安全性与可信度。
电子政务信息安全的管理问题及解决策略

电子政务信息安全的管理问题及解决策略随着信息技术的不断发展,电子政务已经成为政府管理和服务的重要手段。
随之而来的是电子政务信息安全的管理问题。
信息安全不仅关乎政府机构的工作运行,更直接关系到公民的个人隐私和国家的安全稳定。
如何有效管理电子政务信息安全成为摆在各级政府面前的重要课题。
本文将针对电子政务信息安全的管理问题,提出相应的解决策略。
1. 数据泄露和滥用:电子政务系统中储存了大量的政府和公民个人敏感信息,一旦发生数据泄露或者滥用,将会对国家和公民造成严重的损失。
2. 黑客攻击和网络病毒:电子政务系统遭到黑客攻击或者感染网络病毒的风险一直存在,一旦遭到攻击,将对政府的正常运转和公民的权益造成严重威胁。
3. 技术设备漏洞:电子政务系统中使用的技术设备存在漏洞,可能被不法分子利用进行攻击,这需要政府及时修补漏洞,加强系统安全性。
4. 内部人员破坏:内部人员滥用权限、违规操作或者故意破坏系统也是电子政务信息安全的一大隐患。
5. 管理体系不健全:电子政务信息安全管理体系不健全,缺乏有效的安全管理约束和监督机制。
以上问题的存在,使得电子政务信息安全成为了当前亟待解决的难题。
二、解决策略1. 完善安全管理制度建立健全的电子政务信息安全管理制度,包括制定信息安全管理制度和相关操作规定、建立相关的安全管理组织机构、设立信息安全管理部门等,从制度上保障信息安全。
2. 加强安全技术保障利用最新的信息安全技术,包括数据加密技术、网络安全技术、应用安全技术等,加强对电子政务系统的安全保护,防止黑客攻击、信息泄露等风险。
3. 完善操作权限管理建立完善的操作权限管理系统,严格控制用户权限,确保只有经过授权的人员能够进行相应的操作,防止内部人员滥用权限、违规操作等问题。
4. 加强人员培训和意识教育加强对电子政务系统的管理人员和操作人员的信息安全培训,提高其对信息安全的重视和意识,确保他们具备相应的信息安全保护知识和技能。
5. 建立灵活高效的安全监控机制建立健全的安全监控机制,包括实施实时监控、异常检测、安全事件管理等,及时发现并处理系统安全问题,确保系统的稳定安全运行。
电子政务安全风险分析与对策

电子政务安全风险分析与对策随着信息通信技术的快速发展和普及,电子政务也得到了越来越广泛的应用。
但是,电子政务也面临着一系列的安全风险。
本文将分析电子政务的安全风险,并提出一些相应的对策。
一、电子政务的安全风险分析1. 安全威胁远程登录、信息泄露、数据篡改、文件破坏、计算机病毒、网络攻击等危害随处可见,这些危害都会给电子政务的安全带来威胁。
2. 平台漏洞操作系统、数据库和应用程序的漏洞会导致数据丢失和泄漏等安全问题。
此外,网络人员的误操作、管理不当等也是电子政务发生漏洞的原因之一。
3. 数据安全电子政务的最大优势是数据的畅通,但是这也给数据的安全带来了威胁。
数据的存储、传输过程中的泄露、篡改和错误都会导致数据安全问题。
二、电子政务安全对策1. 加强安全管理加强对电子政务平台的安全管理,确保软、硬件及应用程序能够得到及时升级和维护,及时修补漏洞,防止被黑客攻击。
建立科学、规范的管理体系,对多个层面的机构、组织、岗位和人员管理,从源头上把控信息安全。
2. 分级管理建立适应国家政策的安全分级管理制度,根据机密程度、安全等级等因素对电子政务系统进行合理的分级管理,并在此基础上制定相应的安全措施,以保证电子政务系统的安全性。
3. 数据备份对电子政务系统的重点数据进行备份,并建立应急预案,一旦数据出现泄露、损坏等情况,及时恢复数据,确保数据安全。
4. 加强员工培训加强员工的安全意识,提高技能水平,保证员工承担的责任能够达到最高标准,机构在建设中更注重员工的安全知识和安全培训。
5. 加强技术支持建立完善的电子政务技术支持,不仅要发掘共性问题,还要针对重点领域和个性化特点,制定专门的技术支持计划,保证技术安全更加完善。
6. 加强合作交流建立起政府与专业安全机构的项目合作与交流机制,共同协商,合作维护政务信息安全,加强联合攻防,依托一批高素质的安全人才,提高政务安全防御能力。
三、结论电子政务的安全风险很大,需要政府各级相互合作,制定科学的安全管理体制、加强员工培训、保护数据安全、建立技术支持和加强合作交流等。
电子政务的安全与隐私保护问题

电子政务的安全与隐私保护问题一、引言近年来,随着数字化进程的快速发展,政府机构越来越依赖于电子化、网络化的工具,以提供更快捷、更高效的公共服务。
但这样的转变也带来了一系列的问题,特别是电子政务的安全和隐私保护问题。
正如我们在现实生活中需要保护我们的财产和身体安全一样,我们也需要保护我们在网络上的数据和隐私安全。
本文将探讨电子政务的安全和隐私保护问题,并提出一些解决方案。
二、电子政务的安全问题(一)安全威胁电子政务系统面临着各种各样的安全威胁,如黑客攻击、病毒、木马、钓鱼等等。
这些威胁可能会导致政府敏感信息和公民个人信息泄露或丢失,导致政府机构和公民遭受经济和社会损失。
(二)技术问题电子政务系统的安全性取决于其技术方案和设计,因此必须采取严格的技术措施来确保其系统的安全性。
然而,由于技术更新换代的速度非常快,这些系统的技术常常落后于当前技术标准,这也为威胁和攻击者提供了机会。
(三)人为因素尽管现代的技术方案可以增强电子政务系统的安全性,但人为因素仍然是风险之一,例如由于员工过失或不当行为所导致的电子政务系统遭到攻击风险。
这也是电子政务系统安全问题的关键方面之一。
三、电子政务的隐私保护问题除了安全问题外,电子政务系统还面临着隐私保护问题。
这些问题涉及个人信息被滥用、监视和侵犯等方面。
(一)权限管理由于大量政府工作涉及机密和敏感信息,唯一依赖于权限管理系统来确保政府信息被正确访问和分享。
因此,权限管理系统必须被正确地设计和实施,以确保政府的信息和数据不会被滥用或盗窃。
(二)数据交换问题另一个隐私保护的问题涉及到个人隐私数据的交换。
许多政府部门和机构将共享或收集个人数据,以实现各种政府目标。
这些数据可能包含敏感信息,例如健康信息、血液、DNA等等,因此数据交换必须在严格控制下进行。
(三)监视问题在一些情况下,政府可能会需要监视电子政务系统以保证系统正常运行,但这也带来了一定程度的个人隐私威胁。
因此,监视的合法性必须进行严格审查,以确保个人隐私的保护。
电子政务安全及解决方案

电子政务安全及解决方案一、背景介绍随着信息技术的快速发展,电子政务在各国得到广泛应用。
然而,电子政务的安全问题也逐渐凸显出来。
为了保障电子政务系统的安全,提高政务信息的保密性、完整性和可用性,需要采取一系列的安全措施和解决方案。
二、安全威胁与挑战1. 网络攻击:黑客、病毒、木马等网络攻击手段对电子政务系统造成威胁。
2. 数据泄露:政务信息的泄露可能导致国家安全和个人隐私的泄露。
3. 身份认证问题:政务系统中的身份认证机制需要更加安全可靠,以防止冒名顶替等问题。
4. 数据完整性:政务信息的完整性需要得到保障,以防止数据被篡改或损坏。
三、解决方案1. 安全策略制定:制定全面的安全策略,包括安全目标、安全政策、安全标准和安全流程等,确保安全措施的实施。
2. 网络安全防护:建立防火墙、入侵检测与防御系统,对电子政务系统进行全面的网络安全防护。
3. 数据加密与隐私保护:对政务信息进行加密存储和传输,确保数据的机密性和完整性。
4. 身份认证与访问控制:采用多因素身份认证机制,如指纹识别、虹膜识别等,严格控制用户的访问权限。
5. 安全审计与监控:建立安全审计和监控系统,对政务系统的安全事件进行实时监测和分析,及时发现和应对安全威胁。
6. 灾备与容灾:建立灾备中心和容灾系统,确保政务系统的持续可用性和数据的安全性。
7. 安全培训与意识提升:加强对政务系统用户的安全培训,提高用户的安全意识和安全素养。
四、安全评估与风险管理1. 安全评估:定期对电子政务系统进行安全评估,发现潜在的安全风险和问题,并及时采取相应的措施加以解决。
2. 风险管理:建立完善的风险管理机制,对电子政务系统的安全风险进行评估、分析和处理,确保风险得到有效控制。
五、案例分析某国政府采用了一套完善的电子政务安全解决方案,取得了显著的成效。
通过建立防火墙、入侵检测与防御系统,成功抵御了大量的网络攻击。
同时,采用了数据加密和隐私保护技术,保障了政务信息的安全性。
电子政务发展中的安全与隐私问题研究

电子政务发展中的安全与隐私问题研究随着互联网技术的不断发展,电子政务已然成为现代政府不可或缺的一部分,它能够为政府提供高效便捷的服务,也让民众享受到更加便利的公共服务。
然而,随着电子政务的发展,安全与隐私问题也逐步浮现,这些问题对于电子政务的发展以及公民的权益都具有重要的影响。
一、电子政务安全问题电子政务虽然为政府提供了方便快捷的服务,但是数据的传输却也存在严重的安全隐患,主要表现在以下几个方面:1.信息泄露在电子政务的使用过程中,公民需要提交各种个人信息,但是如果管理不善,这些信息就会被不法分子盗取。
比如,在网上申请公积金、社保等事务时,用户的个人信息就有可能被人盗用。
2.网络攻击网络攻击是一种严重的安全隐患,由于网络攻击手段不断升级,政府部门的网络安全技术也需不断跟进。
否则,政府的各个数据系统就有被攻击的风险,造成不可挽回的损失。
3.虚假信息在电子政务的使用过程中,有些人可能会提交虚假信息,造成严重的后果。
比如,在网上进行公积金申请时,如果有人提交了虚假信息,就会导致沉没损失,影响政府部门服务的公正性和准确性。
二、电子政务隐私问题除了安全问题外,电子政务也存在隐私问题,主要集中在以下几个方面:1.信息透明度不足政府部门在使用电子政务服务时,应该公开服务使用的谁来管理,部门负责人如何来管理,以及对于公民的信息如何处理等相关信息,但是在实际操作过程中,并没有做到透明化。
这就可能导致政府行为不够透明,使得公民在使用电子政务服务的过程中缺乏安全和保护。
2.信息采集范围过于广泛在使用电子政务的过程中,公民的个人信息往往会被采集,数据的数量也会很庞大,但是由于信息采集范围过于广泛,对于公民的个人隐私无法得到保障,这也可能会泄露个人的一些敏感信息。
3.数据使用目的不明确电子政务还存在数据使用目的不明确的问题,政府部门在使用公民的信息时,应该确定数据使用的目的和范围,告知公众哪些个人信息是必要的,并对这些使用行为负责。
浅议信息时代电子政务中存在的信息安全问题
浅议信息时代电子政务中存在的信息安全问题信息时代电子政务的发展,使得政府部门能够更加高效地管理和服务社会。
随着信息技术的发展和网络的普及,信息安全问题也日益突出。
电子政务在信息时代的发展中,面临着各种信息安全问题,如何解决这些问题成为了政府部门必须面对的重大挑战。
电子政务面临的信息安全问题主要包括网络攻击、数据泄露和系统故障等。
网络攻击是指黑客利用各种手段侵入政府部门的网络系统,窃取敏感信息或者破坏系统正常运行。
数据泄露则是政府部门在管理和共享大量数据时,存在数据被泄露或者滥用的风险。
而系统故障则可能导致政府部门的信息系统无法正常运行,影响到政务工作的进行。
电子政务的信息安全问题与个人隐私保护问题密切相关。
在电子政务的实际操作中,政府部门可能会收集和存储大量公民个人信息,如身份证号码、银行账户信息等。
如果这些信息泄露或者被滥用,将给公民的个人隐私带来严重的损害。
保护个人隐私成为了电子政务中另一个重要的信息安全问题。
电子政务中存在的信息安全问题还与政府部门的信息技术水平和管理体系有关。
一些政府部门由于信息技术水平较低或者管理体系不完善,导致信息安全意识薄弱,安全防护措施不到位,容易成为网络攻击的目标。
政府部门在信息系统建设和管理中,往往面临资源匮乏、技术人员不足等问题,也给信息安全工作带来了一定的压力。
针对这些信息安全问题,政府部门应该采取切实有效的措施加以解决。
政府部门需要加强信息安全意识教育,提高全体工作人员对信息安全问题的重视程度。
建立健全的信息安全管理体系,明确部门各级责任,加强对信息系统的监管和管理,确保信息安全工作的有力推进。
政府部门需要加强信息安全技术建设,采用先进的网络安全设备和技术手段,提高信息系统的安全防护能力。
加强对系统和数据的监控和审计,及时发现和排查潜在安全隐患,减少信息安全风险。
政府部门需要严格遵守相关法律法规,保护公民个人信息安全和隐私权。
建立健全的信息披露和共享机制,确保政府部门在信息共享时不泄露公民的个人隐私信息。
电子政务中的信息安全问题与对策
电子政务中的信息安全问题与对策随着信息技术的不断发展,电子政务也越来越成为了现代化政府服务的重要手段,方便了人民群众的生活和提高了政府服务质量。
然而,在电子政务的实践中,信息安全问题也愈加突出。
本文将对电子政务中的信息安全问题进行探讨,并提出相关的对策与建议。
一、电子政务中的信息安全问题1. 数据泄露问题在电子政务系统中,政府和公民的重要信息(例如:身份证号码、个人所得税信息等)都被记录在内,如果这些信息泄露,则会给公民的个人财产和生活造成威胁。
此外,泄露政府内部敏感数据也会损害政府的形象和权威。
2. 恶意软件攻击问题恶意软件攻击是指一些人利用计算机或其他技术手段,对其他用户的计算机进行非法侵入、盗取、破坏等行为。
攻击者通过病毒、木马、蠕虫等手段,攻击政府机构和公民计算机系统,破坏电子政务系统的正常运作。
3. 网络欺诈问题网络欺诈是指在互联网上利用假身份或虚假信息骗取他人财产的行为。
例如,通过仿冒官方网站的方式向公民发送电子邮件和短信,骗取个人信息和财产。
二、信息安全问题的解决对策1. 加强技术安全措施政府应当加强对电子政务系统的技术安全防护,通过多层次的技术手段,防止黑客攻击和信息泄露。
例如设置密码、验证技术、防火墙、加密技术等。
2. 加强信息人员培训电子政务系统的安全完全取决于操作这些系统的人员,因此政府应当加强对电子政务系统相关工作人员的教育和培训,使他们具备较高的技术水平和安全意识。
3. 建立信息安全管理体系政府应当建立一个较完备的信息安全管理体系,使得对电子政务系统的安全管理更加完善。
例如,建立安全审计机制,对安全违规行为进行惩罚。
4. 健全法律制度政府应当加强对网络犯罪的打击力度,严厉打击黑客攻击、网络欺诈等违法行为,同时完善法律法规,明确电子政务系统的安全管理责任和义务。
三、总结信息安全问题是一个永恒的话题,在电子政务中也是十分突出的问题。
只有科学有效的管理与应对,才能保障信息安全。
电子政务信息安全的管理问题及解决策略
电子政务信息安全的管理问题及解决策略电子政务信息安全管理是指针对电子政务系统中的信息安全问题进行管理和解决的相关工作。
随着信息技术的不断发展和应用,电子政务系统已经成为现代政务管理的重要手段,但与此同时也带来了一系列的信息安全问题。
本文将就电子政务信息安全管理中存在的问题及解决策略进行探讨。
一、电子政务信息安全管理中存在的问题1. 信息泄露风险:电子政务系统中涉及各类敏感信息,如个人隐私、国家机密等,如果没有有效的安全措施,有可能导致信息泄露,对个人和国家带来不可估量的损失。
2. 数据篡改风险:电子政务系统中的数据可能会被黑客篡改,修改或删除,从而影响政务管理的正常进行,对社会秩序和公共利益产生不良影响。
3. 假冒伪造风险:电子政务系统中存在着冒名顶替、伪造身份等问题,黑客可能通过技术手段盗用他人的身份进行非法活动。
4. 系统漏洞风险:电子政务系统中的软件和硬件设备可能存在未知的漏洞,黑客可以利用这些漏洞进行攻击,造成系统瘫痪或者信息泄露。
5. 内部人员安全风险:电子政务系统中的各类操作人员存在着安全风险,如个人利益驱使、滥用权限等问题,可能会给系统安全带来威胁。
二、电子政务信息安全管理的解决策略1. 加强身份认证和访问控制:通过建立完善的身份认证机制和访问控制策略,确保只有经过授权的用户才能访问系统,并限制其权限,加强对敏感信息的保护。
2. 建立完善的安全策略和制度:制定并执行相关安全策略和制度,包括对系统进行安全审计、定期备份数据、加密重要信息等,增强系统的抗攻击能力。
3. 安全意识培训和教育:针对电子政务系统的操作人员,定期进行安全意识培训和教育,引导其正确使用系统,并提高安全防范意识。
4. 定期安全检测和漏洞修补:委托专业安全机构对电子政务系统进行定期的安全检测和漏洞修补,确保系统的稳定性和安全性。
5. 建立应急响应机制:建立健全的应急响应机制,及时处理系统漏洞和安全事件,减少损失并提高应对能力。
电子政务信息安全的管理问题及解决策略
电子政务信息安全的管理问题及解决策略随着信息技术的快速发展,电子政务已经成为政府与公民、政府与企业之间信息交流和服务的重要平台。
电子政务信息安全问题也不容忽视。
本文将针对电子政务信息安全的管理问题进行探讨,并提出相应的解决策略。
1. 数据泄露问题:电子政务信息中包含大量的敏感数据,如个人身份信息、财务信息等。
一旦这些信息泄露,将对公民和企业造成严重的损失。
2. 网络攻击问题:电子政务系统长期处于网络环境下,面临各种网络攻击的威胁,如黑客攻击、病毒感染等。
3. 内部人员问题:电子政务系统的管理人员、工作人员中可能存在不法分子或被他人利用的可能,他们可能会泄露或篡改电子政务信息。
4. 技术设备安全问题:电子政务信息需要通过各种技术设备进行存储、传输和处理,如服务器、网络设备等。
如果这些设备存在漏洞或被他人攻击,将导致信息安全风险。
5. 漏洞和弱点问题:电子政务系统由于技术更新换代和设计缺陷的原因,可能存在各种漏洞和弱点,使得系统易受攻击。
1. 加强安全意识教育:对于政府工作人员和公民,加强信息安全意识的培养十分重要。
政府可以通过开展安全知识培训、宣传活动等方式,提高公民和政府工作人员的安全意识和防范能力。
2. 建立完善的信息安全管理体系:政府部门应建立起完善的信息安全管理体系,包括安全政策、安全标准、安全技术和安全措施等,确保电子政务系统的信息安全。
3. 加强技术设备安全管理:政府应对电子政务系统中的各种技术设备进行严格的管理和监控,及时修补漏洞,保证设备的安全运行。
4. 建立严格的权限管理制度:通过建立健全的权限管理制度,限制不同人员对电子政务信息的访问权限,防止信息泄露和篡改的风险。
5. 加强网络安全防护:政府应采取有效的网络安全防护措施,包括防火墙、入侵检测系统等,保护电子政务系统免受网络攻击。
6. 加强监控和审计:政府应建立监控和审计机制,对电子政务系统的使用情况进行监管和审计,及时发现和处理安全问题。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子政务中存在的安全问题
随着计算机信息技术的飞速发展,电子政务在政府实际工作中已经发挥了越来越重要的作用。
可以毫不夸张地说,现在如果缺少了电子信息技术这个手段,或者说如果因为安全问题导致电子政务系统无法正常运行,大量的政府部门将完全无法进行正常的工作,将直接给地方的经济发展带来巨大的负面影响。
因此,目前对电子政务安全问题进行研讨是十分及时和必要的。
电子政务中存在的安全问题
通过实地的调查研究,尤其是针对杭州地区政府部门在电子政务应用中发现的问题进行总结,发现当前主要存在五方面的问题,应该引起各有关方面的高度重视:
1.网络安全域的划分和控制问题
很显然,安全与开放是矛盾的,这个在电子政务的应用中也同样存在且显得尤为重要。
电子政务中的信息涉及到国家秘密、国家安全,因此它需要绝对的安全。
但是同时电子政务现在很重要的发展方向,一是要为社会提供行政监管的渠道,二是要为社会提供公共服务,如社保医保、大量的公众咨询、投诉等等,它同时又需要一定程度的开放。
因此如何合理地划分安全域,通俗地讲,能让老百姓看什么,不能让老百姓看什么,在这两者之间寻求一个平衡点就显得非常重要。
如一些单位采用VPN的形式进行某些业务操作,但是操作中的部分数据又想通过WEB方式给公众浏览,这时就存在在网络拓扑中WEB应该摆在什么位置、业务数据中心库应该摆在什么位置、如何利用防火墙等网络安全设备合理划分这些域等等问题。
而同时前一阶段正是由于政府公开的信息中过分强调了“安全”这个问题,弱化了“开放”,导致了很多政府部门在电子政务的实际应用中发挥不了多大的正面作用,甚至有负面作用的存在,如制作了一个网页以后无人定期进行维护导致与实际内容有所偏差,甚至有的是明显的错误等。
在全社会广泛关注的情况下,一些部门为了迅速扭转在社会公众面前的形象,盲目地将一些信息公开化,导致了一些泄密事件的发生。
2.内部监控、审核问题
电子政务与电子商务的不同点在很大程度上是体现在对公网的利用率上。
就像前面提到的电子政务模型中的政府部门内部利用先进的网络信息技术实现办公自动化、管理信息化、决策科学化这一块,就基本是利用VPN等技术实现的专网。
抛开公网的庞大黑客群体不谈,内部人员是否对网络进行恶意的操作和是否具有一定程度的网络安全意识,在很大程度上决定该单位网络本身的安全等级系数和防护能力。
目前绝大部分单位都没有系统可以实时地对内部人员除个人隐私以外的各项具体操作进行监控和记录,更不用谈对一些非法操作进行屏蔽和阻断了。
3.电子政务的信任体系问题
电子政务要做到比较完善的安全保障体系,第三方认证是必不可少的。
只有通过一定级别的第三方认证,才能说建立了一套完善的信任体系。
目前比较流行的或者说使用比较广泛的就是PKI信任体系。
它包括了密码算法的选择、CPS的制定、捆绑的安全强度等等,但是不能忽视的一点是,这些都是基于电子商务的基础之上建立起来的。
电子商务与电子政务毕竟是有很大的不同,如果我们只是简单地把PKI 的电子商务应用模式应用到电子政务中来的话,虽然不能说是一团糟,但是它肯定会“水土不服”,出现问题将在所难免。
4.数字签名(签发)问题
在电子政务中,要真正实行无纸化办公,很重要的一点是实现电子公文的流转,而在这之中,数字签名(签发)问题又是重中之重。
原因在于这是使公文有效的必要条件。
一旦
在这个环节上出了问题,可能就会出现很多假文件、错文件,严重的将直接影响政府部门的正常运作。
但是,从目前的情况看,数字签名系统不但在实际操作中存在能不能接受的问题,而且系统本身也都不是很完善。
5.电子政务的灾难响应和应急处理问题
在2000年来临前夕,各个单位都对Y2K问题进行了全面准备,当中很重要的一项就是灾难响应和应急处理措施。
两年多过去了,这类的措施已经部分或全部失去了作用,原因之一是政府部门在制定这些灾难响应和应急处理措施时,目标都比较局限于Y2K问题。
在计算机技术飞速发展的现在,已经无法应付层出不穷的各类问题了。
况且由于资金等因素的存在,建立全社会的响应中心、支援网络和数据灾难备份的基础设施等方面都存在着很大的隐患,一旦出现问题,后果不可想象。
很多单位在进行网络规划的时候,根本就没有考虑到作为系统核心部分——数据库本身的安全问题,完全依赖于整个网络的防护能力,一旦网络的安全体系被穿破或者直接由内部人员利用内网用户的优势进行破坏,“数据”可以说无任何招架之力。
对策与建议
在现在这个开放的时代,问题的出现本身就带有多样性的特点,有效解决电子政务的安全问题刻不容缓,但也绝不可能一蹴而就。
因此,我们首先应该在政府部门内部建立一整套行之有效的措施并落实各项安全保障制度,如所有信息的定密制度(为信息的公开提供可行性依据)、网络区域的有限划分制度(划分不同的网络区域,针对不同的安全级别制定不同的安全策略,采用不同的网络安全设备)、完善的内部监控与审核制度、公钥(私钥)的管理体系、灾难响应及应急处理制度等等。
其次,需要国家组织各级有关部门和技术力量,对一些公共技术加以研究制定。
如建立全国范围的电子政务信用认证体系,建立统一的公钥管理。
各级管理部门则应根据当地的实际情况,充分利用社会资源,建立本地区的各类应急响应服务中心、支援网络和数据灾难备份的基础设施。
针对政府部门技术力量较薄弱的问题,尤其需要通过社会的整体力量,提高处理问题的效率,达到群防群制的目的。
如果以上各项能够得到妥善的解决,我们就可以建立起一套完善的立体电子政务安全保障体系。