電子政務信息安全保密管理探討

時間:2022-11-24 11:07:11

導語:電子政務信息安全保密管理探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

電子政務信息安全保密管理探討

一、前言

電子政務的出現(xiàn)讓我國政府部門的社會服務能力得到了顯著的提高,但由于它的信息傳播與共享均需要由互聯(lián)網(wǎng)作為載體,并且在當前的信息時代當中互聯(lián)網(wǎng)技術的普及速度變得越來越快,從而在無形當中增加了電子政務信息所面臨的各類安全風險。另外,電子政務信息中存在著很多有關于國家機密與核心政務的內(nèi)容,其不僅關乎到國家政府部門的正常運作,同時還直接掛鉤國家財政部門的經(jīng)濟利益,所以說電子政務信息的安全保密管理工作是當前政府需要去立即完成的一項重要任務。

二、電子政務與信息安全概述

首先,電子政務所指的即為政府部門利用高科技信息技術,針對原有的政府組織結構與業(yè)務流程進行重新組合與分配。此種新型的政務方式一方面能夠打破原有的時間與空間等因素限制,另一方面則能夠有效提高政府部門的服務能力,增加政府部門同社會民眾之間的粘性程度。其次,信息安全所代表的即為國家的機密信息內(nèi)容與信息技術體系不會受到惡意泄漏或是非法攻擊,在具體的信息安全管理工作中,互聯(lián)網(wǎng)安全與計算機安全都屬于信息安全系統(tǒng)的范疇當中。其中網(wǎng)絡安全主要側重于信息在互聯(lián)網(wǎng)環(huán)境中進行傳播時所面臨的各類安全隱患;而計算機安全則是更加注重信息的存儲環(huán)境與處理方式的規(guī)范性。在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中針對信息安全做出了如下的陳述:“保障計算機及其相關的配套設備、設施的安全,運行環(huán)境的安全,保證信息安全,保障計算機功能的正常發(fā)揮,以及維護計算機信息系統(tǒng)的安全”。基于此,我們大體可以將電子政務信息安全解讀為:確保國家政府重要保密信息的安全性、用于電子政務計算機設備的可靠性、互聯(lián)網(wǎng)環(huán)境的暢通性以及安保工作的全面性等等。

三、電子政務信息安全保密的管理措施

(一)基礎建設與安全管理要“雙管齊下”

首先,加大對信息安全防御資源的整合力度。為了能夠?qū)①Y源浪費與信息孤島現(xiàn)象徹底杜絕,應當針對現(xiàn)有的信息防護資源進行全方位的整合與篩選,并且在此基礎之上制定出一個統(tǒng)一的信息安全防護目標。另外,待戰(zhàn)略目標確定之后,應選擇同知名度較高且專業(yè)性較強的信息安全技術企業(yè)達成合作共識,而后再結合單位的實際情況來開展下一步的安保計劃制定。其次,進一步完善安保系統(tǒng)的管理體系。應當根據(jù)制定完成的戰(zhàn)略目標將安保制度徹底融入到信息系統(tǒng)當中,并經(jīng)常性的學習和采納其他先進國家的優(yōu)秀管理經(jīng)驗,確保整個信息系統(tǒng)從開發(fā)、運行以及維護等所有階段中的安全管理工作都可以達到一流標準。此外,還需要在完善安全系統(tǒng)管理體系的過程中盡快形成風險預估與應急處理機制,確保整個安保系統(tǒng)的穩(wěn)定性。最后,進一步加大對專業(yè)人才的培養(yǎng)力度。安全保密管理體系建設的主要應用對象是人,也就是說相關安全管理人員的個人素質(zhì)與專業(yè)技能直接關乎到整個安保管理體系水平的高度?;诖?,在今后的建設工作中一方面要針對現(xiàn)任的管理人員開展專業(yè)技術培訓,另一方面則需要從根本上提高所有政務信息管理工作者的工作責任感與保密意識,通過開展座談會、教育講座以及聘請專家演講等方式來讓政務信息管理工作者能夠從根本上意識到安保工作的重要性。

(二)科學應用信息安全技術

安全技術是整個電子政務安全防護體系中的重中之重,其中包括了網(wǎng)絡安全、數(shù)據(jù)安全、傳輸安全以及存儲安全等等。安全技術體系中的網(wǎng)絡安全包括湖互聯(lián)網(wǎng)入侵、互聯(lián)網(wǎng)漏洞、網(wǎng)閘、接入管理、病毒庫管理、防火墻以及網(wǎng)絡用戶審計等等;而數(shù)據(jù)、傳輸與存儲安全則主要包括了信息數(shù)據(jù)的備份、存儲、恢復、PMI以及PKI/CA等等。在實際的電子政務信息安保體系中,凡是能夠同安全保密工作有關的產(chǎn)品都需要在保證科學布置的基礎上,全面的考慮到其所應具備的自主選擇權利與自主控制權利。尤其是在針對先進技術的引進、管理模式的改革、經(jīng)營規(guī)模的擴大以及服務理念上的更新等重要環(huán)節(jié)來說,更加需要進一步加大相關人力與物力資源與成本的投入,盡可能運用較短的時間來研發(fā)出自有的計算機芯片與信息操作系統(tǒng),從根本上將政務信息的網(wǎng)絡安全等級提升到一個新的高度。除此之外,為了能夠保證安全產(chǎn)品可以逐漸朝向產(chǎn)業(yè)化的方向所發(fā)展和進步,各個地方上的政府部門應當在今后構建電子政務信息系統(tǒng)的過程中選擇同國內(nèi)的技術企業(yè)進行合作,爭取早日研發(fā)出水平一流且品牌知名度高的信息安全產(chǎn)品。

(三)健全法律制度,加大執(zhí)法力度

正所謂無規(guī)矩不成方圓,尤其是在互聯(lián)網(wǎng)飛速發(fā)展的今天,只有針對現(xiàn)有的法律制度與執(zhí)法環(huán)境進行健全與優(yōu)化,才能夠保證電子政務信息的安全管理體系可以達到更高的保密水平與防護標準。如今,國際中的一些發(fā)達國家已經(jīng)針對政務信息安全建立了較為完善的法律制度,例如在美國政府所頒布的《情報自由法》、英國政府頒布的《官方信息保護法》以及俄羅斯政府頒布的《聯(lián)邦信息、信息化和信息保護法》等等都是值得我國去借鑒和參考的成熟例子。筆者認為,國內(nèi)的立法部門應當進一步加快有關于電子政務信息安保管理工作的立法速度,結合國內(nèi)的互聯(lián)網(wǎng)環(huán)境與電子政務特征來制定出如下幾個方面法律制度,其中包括網(wǎng)絡用戶隱私保護法、數(shù)據(jù)庫管理法、互聯(lián)網(wǎng)安全法以及網(wǎng)絡知識保護法等等。除此之外,國內(nèi)的執(zhí)法部門也需要進一步加大執(zhí)法力度,尤其是在面對那些從事網(wǎng)絡犯罪與竊取政務信息的不法行為來說,一經(jīng)發(fā)現(xiàn)必須要嚴肅處理,堅決將電子政務信息安全管理中所存在的各類隱患扼殺在苗頭之中。

作者:辛一銘 單位:福建泉州華僑大學公共管理學院