



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 電子政務(wù)信息系統(tǒng)風(fēng)險(xiǎn)分析及應(yīng)對(duì)策略研究初探 李智敏摘 要:互聯(lián)網(wǎng)+背景下,各級(jí)電子政務(wù)系統(tǒng)在為公眾提供優(yōu)質(zhì)高效服務(wù)的同時(shí),也面臨著前所未有的安全風(fēng)險(xiǎn),如何應(yīng)對(duì)其面臨的共性風(fēng)險(xiǎn),有哪些應(yīng)對(duì)策略,本文就此進(jìn)行簡(jiǎn)要論述。關(guān)鍵詞:電子政務(wù);系統(tǒng)風(fēng)險(xiǎn)中國(guó)的電子政務(wù)從20世紀(jì)80年代到現(xiàn)在,已經(jīng)經(jīng)歷了近40年的發(fā)展歷程。從最初的辦公自動(dòng)化到現(xiàn)在大數(shù)據(jù)、云計(jì)算、虛擬現(xiàn)實(shí)技術(shù)的廣泛應(yīng)用,中國(guó)的電子政務(wù)在發(fā)展經(jīng)濟(jì),改善民生,提質(zhì)增效,服務(wù)社會(huì)方面發(fā)揮了重要的積極作用。在當(dāng)前互聯(lián)網(wǎng)+背景下,各級(jí)電子政務(wù)系統(tǒng)在為公眾提供優(yōu)質(zhì)高效服務(wù)的同時(shí),巨大的系統(tǒng)安全風(fēng)險(xiǎn)也成
2、為懸在其頭頂?shù)囊话褧r(shí)刻都可能落下的利劍。本文僅就電子政務(wù)信息系統(tǒng)面臨的共性風(fēng)險(xiǎn)進(jìn)行探討,并提出相關(guān)應(yīng)對(duì)策略。各級(jí)電子政務(wù)信息系統(tǒng)涉及的數(shù)據(jù)既有個(gè)人信息也有政府政務(wù)信息,不僅包括身份、醫(yī)療、保險(xiǎn)、就業(yè)等個(gè)人信息,也包括政府投資、國(guó)土資源、國(guó)防建設(shè)等事關(guān)國(guó)家安全的敏感信息。為高效服務(wù)公眾,電子政務(wù)信息系統(tǒng)大都有基于互聯(lián)網(wǎng)的服務(wù)門戶或是手機(jī)端的公眾號(hào)、app,由此而來的網(wǎng)絡(luò)威脅風(fēng)險(xiǎn)也不斷增大;同時(shí)為了內(nèi)部辦公還會(huì)有政務(wù)外網(wǎng)、內(nèi)部網(wǎng)絡(luò)等網(wǎng)絡(luò)形態(tài)參與,這也使的網(wǎng)絡(luò)結(jié)構(gòu)更加繁雜,為安全防護(hù)提出了更高的要求;為了資源共享多部門的信息交換成為必然,如何保證交換信息的規(guī)范使用,信息權(quán)屬等問題需要盡快明確;另外由
3、于管理者素質(zhì)差異導(dǎo)致的安全風(fēng)險(xiǎn)也不容忽視。所以如何保證電子政務(wù)信息系統(tǒng)數(shù)據(jù)安全,是在建設(shè)初期就應(yīng)該深入謀劃的課題。一、電子政務(wù)信息系統(tǒng)風(fēng)險(xiǎn)分析信息系統(tǒng)的風(fēng)險(xiǎn)主要表現(xiàn)在以下方面:(1)物理層。主要包括自然災(zāi)害,如地震、火災(zāi)、雷電、水災(zāi)等;環(huán)境問題,如有害氣體、電磁污染、電磁干擾、靜電、鼠蟲害等;電源故障,如電力中斷、電壓波動(dòng)、設(shè)備故障等;人員因素主要是人為盜竊與破壞;再就是設(shè)備的老化與故障以及重要數(shù)據(jù)的介質(zhì)損壞或滅失。(2)網(wǎng)絡(luò)層。主要包括ip地址欺騙和假冒攻擊;序列號(hào)攻擊;路由攻擊,拒絕服務(wù)攻擊;非法入侵等。(3)系統(tǒng)層。系統(tǒng)本身的各類攻擊、病毒、失竊密等威脅;軟件開發(fā)中可能留有的后門、邏輯炸
4、彈、易被惡意代碼、病毒利用的缺陷或漏洞。(4)應(yīng)用層。主要包括合法用戶越權(quán),惡意代碼侵害、操作失誤以及不同信任域間信任關(guān)系傳遞或互聯(lián)帶來的風(fēng)險(xiǎn)。(5)管理層。主要是口令密鑰管理風(fēng)險(xiǎn)、人員管理漏洞、審計(jì)不力或無審計(jì)以及制度漏洞。二、電子政務(wù)信息系統(tǒng)安全策略在電子政務(wù)信息系統(tǒng)的建設(shè)和運(yùn)行過程中,整體安全風(fēng)險(xiǎn)評(píng)估是必須定期進(jìn)行的一項(xiàng)安全措施。任何安全策略的制定都應(yīng)該針對(duì)當(dāng)下系統(tǒng)的薄弱環(huán)節(jié)進(jìn)行,不能一勞永逸,應(yīng)該做到調(diào)整及時(shí),動(dòng)態(tài)防護(hù)。網(wǎng)絡(luò)層、系統(tǒng)層和應(yīng)用層做為安全防護(hù)的重中之重,應(yīng)該特別加以注意。物理層主要是保障重要數(shù)據(jù)、信息系統(tǒng)以及數(shù)據(jù)傳輸通路的安全。要提高在突發(fā)自然災(zāi)害和遭受惡意攻擊情態(tài)下的抗毀
5、性和災(zāi)難恢復(fù)性。事中可控、事后有痕是保障網(wǎng)絡(luò)安全的重要手段,把復(fù)雜的網(wǎng)絡(luò)分區(qū)設(shè)計(jì),分區(qū)管理,化繁為簡(jiǎn)使管理高效快捷。網(wǎng)絡(luò)病毒、木馬、惡意攻擊是危害系統(tǒng)層面的黑手要特別加以重視。要重點(diǎn)加強(qiáng)關(guān)鍵主機(jī)的防護(hù)和加固,變被動(dòng)防御為主動(dòng)防御。應(yīng)用層要分安全級(jí)別進(jìn)行控制,提供完善的審計(jì)功能。管理層面要建立全構(gòu),完善機(jī)制,明確職責(zé),建立應(yīng)急響應(yīng)和支持技術(shù)隊(duì)伍。三、電子政務(wù)信息系統(tǒng)安全設(shè)計(jì)(1)加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,保障系統(tǒng)安全運(yùn)行。要建立健全管理組織機(jī)構(gòu)、對(duì)相關(guān)人員根據(jù)崗位、權(quán)限、角色分類管理、根據(jù)相關(guān)標(biāo)準(zhǔn)建立技術(shù)文檔管理制度,要加強(qiáng)密鑰管理保證密鑰生產(chǎn)、分配、更換、注銷全過程安全。(2)夯實(shí)
6、物理安全基礎(chǔ)。合適的溫度、濕度,設(shè)計(jì)合理的機(jī)房布局、相應(yīng)的設(shè)備設(shè)施保證環(huán)境安全;必要的防火、防盜、防損、防電磁泄露措施為設(shè)備安全保駕護(hù)航;規(guī)范介質(zhì)從復(fù)制、遷移到銷毀全過程的行為,保證媒體安全。(3)網(wǎng)絡(luò)防護(hù)。在應(yīng)用系統(tǒng)中,實(shí)現(xiàn)電子政務(wù)網(wǎng)不同網(wǎng)絡(luò)信任域互聯(lián),必須采用統(tǒng)一的網(wǎng)絡(luò)防護(hù)體系。(4)信息安全交換。劃定不同的信息安全域,以鑒別服務(wù)、訪問控制等手段保證數(shù)據(jù)完整性,防止泄密事件發(fā)生,保證信息在存取、處理和傳輸過程中,不會(huì)對(duì)信息安全造成危害。(5)安全審計(jì)。全網(wǎng)設(shè)施的安全平穩(wěn)運(yùn)行,除了日常的巡查、檢測(cè)外,必要的分析、研判也是必需的,通過安全審計(jì)發(fā)現(xiàn)安全設(shè)備和網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)存在的問題、潛在的風(fēng)
7、險(xiǎn),從而實(shí)施相應(yīng)的處理預(yù)案。操作系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、設(shè)備和網(wǎng)絡(luò)應(yīng)用均應(yīng)該被列為審計(jì)重點(diǎn)。(6)安全保密培訓(xùn)。加強(qiáng)對(duì)相關(guān)人員的安全意識(shí)、安全技術(shù)水平的培訓(xùn)。四、要特別注重電子政務(wù)數(shù)據(jù)安全數(shù)據(jù)安全性設(shè)計(jì)重點(diǎn)是保證數(shù)據(jù)的保密性、完整性和可用性。根據(jù)不同的權(quán)限訪問不同的數(shù)據(jù)是數(shù)據(jù)保密性的核心;在數(shù)據(jù)設(shè)計(jì)初期就應(yīng)該考慮正確、一致、相容、有效這些特性對(duì)數(shù)據(jù)完整性的意義;數(shù)據(jù)的可用性主要是確保已授權(quán)用戶在需要時(shí)能及時(shí)訪問到數(shù)據(jù)。針對(duì)不同數(shù)據(jù)確定不同的等級(jí)及分類,制定相應(yīng)的安全策略。數(shù)據(jù)安全防范要同時(shí)從技術(shù)和管理的角度考慮數(shù)據(jù)安全性設(shè)計(jì)。五、結(jié)語電子政務(wù)信息系統(tǒng)的風(fēng)險(xiǎn)防范,關(guān)系到為民服務(wù)的渠道是否順暢,關(guān)系到黨和政府在百姓心目中的形象,我們只有時(shí)刻繃緊安全風(fēng)險(xiǎn)這根弦,以高度的政治覺悟和責(zé)任意識(shí),不斷強(qiáng)化風(fēng)險(xiǎn)意識(shí),與時(shí)俱進(jìn),以先進(jìn)的技術(shù)筑牢安全藩籬,才能保障電子政務(wù)信息系統(tǒng)平穩(wěn)可靠運(yùn)行。參考文獻(xiàn):1雷戰(zhàn)波,胡安陽.電子政務(wù)信息安全風(fēng)險(xiǎn)評(píng)估方法研究j.中國(guó)信息界,2010,(6):20-22.2鄭薇瑋,陳燊.芻議大數(shù)據(jù)時(shí)代我國(guó)電子政務(wù)信息安全問題j.寧德師范學(xué)院學(xué)報(bào)(自然科學(xué)版),2018
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 歷年課題申報(bào)書查看
- 銅鼓文化課題項(xiàng)目申報(bào)書
- 高校 工會(huì)課題申報(bào)書
- 體育課題申報(bào)評(píng)審書范文
- 合作投資酒店意向合同范本
- 人防車位產(chǎn)權(quán)合同范本
- 單價(jià)工裝采購合同范本
- 合同范本可以代替律師證
- 少數(shù)民族文化課題申報(bào)書
- 不交金合同范本
- 2025年深圳市高三一模英語試卷答案詳解講評(píng)課件
- 2025年黑龍江民族職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫附答案
- 2025年黑龍江旅游職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫一套
- 年產(chǎn)60萬噸摻混肥項(xiàng)目可行性研究報(bào)告申請(qǐng)立項(xiàng)
- 2025年2月《公共安全視頻圖像信息系統(tǒng)管理?xiàng)l例》學(xué)習(xí)解讀課件
- 2025年江西青年職業(yè)學(xué)院高職單招職業(yè)技能測(cè)試近5年??及鎱⒖碱}庫含答案解析
- 全套教學(xué)課件《工程倫理學(xué)》
- 江蘇省建筑與裝飾工程計(jì)價(jià)定額(2014)電子表格版
- 2024年山東經(jīng)貿(mào)職業(yè)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 初中物理校本教材《物理之窗》內(nèi)容
- 清華大學(xué)考生自述
評(píng)論
0/150
提交評(píng)論