李致群
?
淺論電子政務信息安全問題與策略
李致群
天津市委辦公廳信息化技術服務中心,天津 300202
電子政務系統的信息傳輸依托于現代互聯網技術以及信息通信技術,這一系統在處理政府工作信息、發布政府工作報告等方面發揮著巨大的作用,極大地提高了政府部門的辦事效率。同時,其自身也存在著一定的安全問題,網絡環境的安全性都對電子信息系統的安全產生著巨大的影響。在此分析了電子政務信息系統在網絡和技術方面存在的一些問題,并針對這些問題提出了相應的應對策略,希望能夠為推動這一信息系統在安全性能方面的進一步提高提供參考。
電子政務;信息安全;策略
電子政務信息的安全問題關系著政府工作是否能夠有效開展,同時也關系到國家的安全。保證網絡系統的安全同時也是在保證國家安全,因此,需要加強對電子政務系統軟硬件核心技術的掌握,不斷提高其抵抗風險的能力,進而在最大程度上提高其信息安全性能,這對其實現更廣泛的應用起著非常重要的作用。
隨著互聯網技術的快速發展,電子政務技術也得到了飛速發展,但是也面臨著很多問題,因此,就對目前我國電子政務信息存在的安全問題進行深入分析,以便能夠使人們對其有更詳細的認識和了解,并及時采取相應的解決措施。
1.1 網絡安全方面存在的問題
網絡技術的廣泛應用已經深入到各行各業以及各種信息通訊手段或系統中了。電子政務系統依托于信息通信技術和互聯網技術,極大地方便了政府部分政務信息的發布、傳達和管理。但是由于我國的信息通信技術以及互聯網技術的起點較低,與國外所掌握的核心技術和發展速度來比,仍然有著很大的差距。[1]尤其是在涉及信息系統安全以及網絡安全協議等方面,其中存在的安全問題尤為重要。由于電子政務信息的特殊性,它關系到政府部門的機密,因此電子政務系統需要具備較高的安全性和保密性。但是信息通信技術中關系到信息安全等方面的關鍵技術,我國還無法完全掌握其核心科技。這樣一來,對于電子政務系統在使用過程中網絡安全問題就存在隱患。一旦遭受到黑客的攻擊,就有可能造成政府部分保密信息的泄露。
1.2 軟件技術和組織管理方面存在的問題
電子政務系統的運行依靠的是相關的硬件設施和配套的軟件系統,其中軟件系統運行的穩定性是保證這一系統正常工作的基礎。但是,目前大多數系統中所使用的軟件都從國外進口,這就使得我們無法真正掌握軟件運行的關鍵技術和原理,這在很大程度上影響到了電子政務系統的安全性。一般來說,大部分的軟件系統在設置使用之前都會留有后門系統,以便于出現故障時的及時修復。由于軟件技術的缺失就使得后門系統成為了病毒入侵的主要途徑。[2]另外,對于電子政務系統的安全有效管理也存在一定的漏洞。在系統運行使用過程中,首先需要制定組織策略,然后再進行系統的建設,最后進行實際操作和執行。我國目前的政務管理體系是分散的,這就使得各個主體各行其是,不利于實現對電子政務系統進行有效的管理。
針對當前我國電子政務信息在安全方面存在的各種問題,相關人員必須給予足夠的重視,進而能夠具有針對性的提出解決措施,確保電子政務信息的安全。基于此,本文就對提高電子政務信息安全的有效措施進行深入分析和研究,以便能夠在最大程度上提高其安全性。
2.1 提高防火墻軟件等級
提高電子政務系統的安全性最直接有效的辦法就是提高防火墻對系統的保護能力。而不同地區所處的網絡環境也不盡相同,因此需要根據不同情況,在充分考慮各地區網絡環境兼容性的情況下,有差別地設置防火墻的防護等級。要及時更新防火墻軟件的版本,使系統始終處于最安全的運行狀態之下。[3]根據政務信息的保密級別來設置系統的訪問權限,這就需要最新版本的防火墻才能實現,同時權限較高的訪問者則可以在多個相互關聯的政務系統中進行訪問,而權限較低的用戶則只能在某一特定的系統進行訪問或是瀏覽某些特定的信息。這樣一來,在很大程度上提高了系統的自我保護能力,并且對于身份不明的訪問用戶,能夠將其限制在一個固定的區域而無法再隨意瀏覽信息內容,有利于防火墻及時發現并清除入侵病毒。
2.2 提高軟硬件技術,同時規范管理
提高電子政務系統的安全性最根本的方法是提高軟硬件技術。首先,在系統硬件安裝之前要進行安全性能的測試,這需要由專門的軟硬件性能測試機構進行檢測,從而保證軟硬件符合政府部門的使用要求。其次,設置相應的密匙,以便于對系統內的各個功能及服務器分別管理,并對其進行加密處理。同時,為系統相關的訪問者和管理者設置不同權限的訪問賬號,在訪問進入時需要密匙,這樣能夠有效地保證訪問用戶身份的合法性,從而從根本上避免黑客入侵造成信息丟失的情況出現。最后,確保信息在傳輸過程的安全性,需要為信息本身進行加密處理。要不斷對軟硬件技術進行研究和升級,才能確保系統的安全性和穩定性。另外,還有規范和健全對系統的安全管理機制。可以通過設置最高級別的系統管理部門,同時制定完善的系統管理規定,從而確保電子政務信息系統始終處于安全有效的管理中。
綜上所述,電子政務系統中的信息涉及政府部門的全部工作內容,只有確保信息系統的安全性才能保證政府工作的有序開展和進行,同時從根本上提高政府部門的服務質量。因此,需要及時發現系統中存在的安全問題并及時解決,進而為確保我國電子政務信息的安全使用奠定良好的基礎。
[1]唐喜慶.略論電子政務信息安全風險的來源、評估及管理[J].華章,2015(35)89.
[2]梁斌.電子政務信息安全體系的研究與構建[J].軟件產業與工程,2014(4)47.
[3]山浩哲.探究我國電子政務信息安全問題與對策[J].中國新通信,2015(15)9.
李致群(1983—)男,漢族,天津市人,在職碩士,任職于天津市委辦公廳信息化技術服務中心,研究方向為計算機軟件應用開發。
TP393.08
A
1009-6434(2016)04-0010-01