999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電子政務信息系統風險分析及應對策略研究初探

2020-02-22 12:21:45李智敏
科技風 2020年5期
關鍵詞:系統

李智敏

摘 要:互聯網+背景下,各級電子政務系統在為公眾提供優質高效服務的同時,也面臨著前所未有的安全風險,如何應對其面臨的共性風險,有哪些應對策略,本文就此進行簡要論述。

關鍵詞:電子政務;系統風險

中國的電子政務從20世紀80年代到現在,已經經歷了近40年的發展歷程。從最初的辦公自動化到現在大數據、云計算、虛擬現實技術的廣泛應用,中國的電子政務在發展經濟,改善民生,提質增效,服務社會方面發揮了重要的積極作用。在當前互聯網+背景下,各級電子政務系統在為公眾提供優質高效服務的同時,巨大的系統安全風險也成為懸在其頭頂的一把時刻都可能落下的利劍。本文僅就電子政務信息系統面臨的共性風險進行探討,并提出相關應對策略。

各級電子政務信息系統涉及的數據既有個人信息也有政府政務信息,不僅包括身份、醫療、保險、就業等個人信息,也包括政府投資、國土資源、國防建設等事關國家安全的敏感信息。為高效服務公眾,電子政務信息系統大都有基于互聯網的服務門戶或是手機端的公眾號、APP,由此而來的網絡威脅風險也不斷增大;同時為了內部辦公還會有政務外網、內部網絡等網絡形態參與,這也使的網絡結構更加繁雜,為安全防護提出了更高的要求;為了資源共享多部門的信息交換成為必然,如何保證交換信息的規范使用,信息權屬等問題需要盡快明確;另外由于管理者素質差異導致的安全風險也不容忽視。所以如何保證電子政務信息系統數據安全,是在建設初期就應該深入謀劃的課題。

一、電子政務信息系統風險分析

信息系統的風險主要表現在以下方面:

(1)物理層。主要包括自然災害,如地震、火災、雷電、水災等;環境問題,如有害氣體、電磁污染、電磁干擾、靜電、鼠蟲害等;電源故障,如電力中斷、電壓波動、設備故障等;人員因素主要是人為盜竊與破壞;再就是設備的老化與故障以及重要數據的介質損壞或滅失。

(2)網絡層。主要包括IP地址欺騙和假冒攻擊;序列號攻擊;路由攻擊,拒絕服務攻擊;非法入侵等。

(3)系統層。系統本身的各類攻擊、病毒、失竊密等威脅;軟件開發中可能留有的后門、邏輯炸彈、易被惡意代碼、病毒利用的缺陷或漏洞。

(4)應用層。主要包括合法用戶越權,惡意代碼侵害、操作失誤以及不同信任域間信任關系傳遞或互聯帶來的風險。

(5)管理層。主要是口令密鑰管理風險、人員管理漏洞、審計不力或無審計以及制度漏洞。

二、電子政務信息系統安全策略

在電子政務信息系統的建設和運行過程中,整體安全風險評估是必須定期進行的一項安全措施。任何安全策略的制定都應該針對當下系統的薄弱環節進行,不能一勞永逸,應該做到調整及時,動態防護。網絡層、系統層和應用層做為安全防護的重中之重,應該特別加以注意。

物理層主要是保障重要數據、信息系統以及數據傳輸通路的安全。要提高在突發自然災害和遭受惡意攻擊情態下的抗毀性和災難恢復性。事中可控、事后有痕是保障網絡安全的重要手段,把復雜的網絡分區設計,分區管理,化繁為簡使管理高效快捷。網絡病毒、木馬、惡意攻擊是危害系統層面的黑手要特別加以重視。要重點加強關鍵主機的防護和加固,變被動防御為主動防御。應用層要分安全級別進行控制,提供完善的審計功能。管理層面要建立全構,完善機制,明確職責,建立應急響應和支持技術隊伍。

三、電子政務信息系統安全設計

(1)加強網絡的安全管理,制定有關規章制度,保障系統安全運行。要建立健全管理組織機構、對相關人員根據崗位、權限、角色分類管理、根據相關標準建立技術文檔管理制度,要加強密鑰管理保證密鑰生產、分配、更換、注銷全過程安全。

(2)夯實物理安全基礎。合適的溫度、濕度,設計合理的機房布局、相應的設備設施保證環境安全;必要的防火、防盜、防損、防電磁泄露措施為設備安全保駕護航;規范介質從復制、遷移到銷毀全過程的行為,保證媒體安全。

(3)網絡防護。在應用系統中,實現電子政務網不同網絡信任域互聯,必須采用統一的網絡防護體系。

(4)信息安全交換。劃定不同的信息安全域,以鑒別服務、訪問控制等手段保證數據完整性,防止泄密事件發生,保證信息在存取、處理和傳輸過程中,不會對信息安全造成危害。

(5)安全審計。全網設施的安全平穩運行,除了日常的巡查、檢測外,必要的分析、研判也是必需的,通過安全審計發現安全設備和網絡設備、應用系統存在的問題、潛在的風險,從而實施相應的處理預案。操作系統、應用系統、數據庫系統、設備和網絡應用均應該被列為審計重點。

(6)安全保密培訓。加強對相關人員的安全意識、安全技術水平的培訓。

四、要特別注重電子政務數據安全

數據安全性設計重點是保證數據的保密性、完整性和可用性。根據不同的權限訪問不同的數據是數據保密性的核心;在數據設計初期就應該考慮正確、一致、相容、有效這些特性對數據完整性的意義;數據的可用性主要是確保已授權用戶在需要時能及時訪問到數據。針對不同數據確定不同的等級及分類,制定相應的安全策略。數據安全防范要同時從技術和管理的角度考慮數據安全性設計。

五、結語

電子政務信息系統的風險防范,關系到為民服務的渠道是否順暢,關系到黨和政府在百姓心目中的形象,我們只有時刻繃緊安全風險這根弦,以高度的政治覺悟和責任意識,不斷強化風險意識,與時俱進,以先進的技術筑牢安全藩籬,才能保障電子政務信息系統平穩可靠運行。

參考文獻:

[1]雷戰波,胡安陽.電子政務信息安全風險評估方法研究[J].中國信息界,2010,(6):20-22.

[2]鄭薇瑋,陳燊.芻議大數據時代我國電子政務信息安全問題[J].寧德師范學院學報(自然科學版),2018,30(01):41-45.

[3]孟祥宏.電子政務信息安全風險管理研究綜述[J].電子政務,2009,(8):67-71.

[4]孫穎麗.淺析我國電子政務發展過程中的問題及對策建議[J].現代經濟信息,2017,(14):67-68.

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 色有码无码视频| 97国产精品视频自在拍| 高清视频一区| 在线观看精品国产入口| 男女精品视频| 亚洲欧美色中文字幕| 久久精品66| 日韩av在线直播| 熟妇丰满人妻| 久久精品无码中文字幕| 人妻丰满熟妇AV无码区| 亚洲乱码精品久久久久..| 国产精品片在线观看手机版 | 国产午夜无码专区喷水| 国产精品手机在线观看你懂的| av尤物免费在线观看| 亚洲日韩精品欧美中文字幕| 亚洲精品欧美重口| 国产jizz| 欧美视频在线第一页| 综合色亚洲| 日韩欧美一区在线观看| 欧美精品v欧洲精品| 国产在线自乱拍播放| 亚洲人妖在线| 久久久精品国产亚洲AV日韩| 国产精品成人AⅤ在线一二三四| 亚洲精品制服丝袜二区| 国产成人免费视频精品一区二区| 91小视频在线观看| 男女性午夜福利网站| 亚洲无线观看| 91人妻在线视频| 国产精品九九视频| 精品视频在线一区| 欧美一级在线看| 久久亚洲综合伊人| 国产精品19p| 免费在线播放毛片| 精品自窥自偷在线看| 黄色网页在线观看| 狼友av永久网站免费观看| 毛片国产精品完整版| 国精品91人妻无码一区二区三区| 一级毛片免费观看不卡视频| 成年人免费国产视频| 99精品这里只有精品高清视频| 久久鸭综合久久国产| 人人91人人澡人人妻人人爽| 国产91线观看| 国产成人三级在线观看视频| 国产福利微拍精品一区二区| 东京热av无码电影一区二区| 亚洲欧美成人综合| 国产亚洲精品资源在线26u| 午夜无码一区二区三区在线app| 日本亚洲欧美在线| 国产幂在线无码精品| 亚洲人成日本在线观看| 老熟妇喷水一区二区三区| 亚洲看片网| 漂亮人妻被中出中文字幕久久| 久久亚洲天堂| 啊嗯不日本网站| 经典三级久久| 天天综合网在线| 2048国产精品原创综合在线| 久爱午夜精品免费视频| 国禁国产you女视频网站| 亚洲男人的天堂久久香蕉| av免费在线观看美女叉开腿| 久久综合激情网| 在线亚洲小视频| 91九色国产porny| 69国产精品视频免费| 国产麻豆另类AV| 亚洲精品久综合蜜| 国产激情无码一区二区APP | 高清无码不卡视频| 欧美精品v欧洲精品| 色婷婷狠狠干| 欧美国产视频|