摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇?,如果是資源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的設(shè)計與實現(xiàn)
王婷
摘要:政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系可以確保網(wǎng)絡(luò)的安全性和可靠性,能夠確保國家信息的安全,可以維護國家的利益,同時也可以維護人們的正當權(quán)益,所以,對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行研究是很有必要的,本文通過對我國現(xiàn)在的政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系當前的缺陷進行探究,并提出可行的建議,從而提高政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)的安全性。
關(guān)鍵詞:政府電子政務(wù);網(wǎng)絡(luò)系統(tǒng);安全體系;設(shè)計
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系指的是能夠保護網(wǎng)絡(luò)安全的強有力的措施,能夠在一定程度上維護政府和人們的利益,能夠防止國家機密的泄露,能夠?qū)崿F(xiàn)社會成員的利益,能夠?qū)崿F(xiàn)對資源的合理應(yīng)用,提高我國政府信息的安全。
1我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的立法現(xiàn)狀和問題分析
1.1立法現(xiàn)狀
現(xiàn)在,我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系在憲法上還沒有較為科學的規(guī)定,也只是停留在報告制度、通報制度問題上。我國新頒布的《全國人大常委會關(guān)于網(wǎng)絡(luò)安全的相關(guān)規(guī)定》中指出,要確保單位的網(wǎng)絡(luò)安全,當網(wǎng)絡(luò)安全問題發(fā)生后,一定要在一天內(nèi)報警。
1.2我國政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在的問題
現(xiàn)在。我國還沒有制定相關(guān)的法律對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系問題進行制約,政府部門在何種場合下、發(fā)布什么樣的信息都沒有明確的規(guī)定,在進行網(wǎng)絡(luò)測試的時候,還缺少明確的法律條文,在網(wǎng)絡(luò)測試的時候要通過運營單位的分析,提出可行性的報告,在進行網(wǎng)絡(luò)測試的時候需要運營單位、政府等共同出面,但是,網(wǎng)絡(luò)運營方與政府之間還是存在著一些沖突,導(dǎo)致政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系存在一定的問題。政府部門在收集信息時存在一定的問題,不能實現(xiàn)信息的公開性。政府在進行電子政府的時候沒有相關(guān)制度的約束。導(dǎo)致政府之間不能實現(xiàn)信息的共享,而且政府之間都害怕信息泄露,不敢輕易的共享信息。政府在進行電子政務(wù)時候,隱私容易被泄露,而且安全信息會被一些組織壟斷。信息的安全性不能保障。在發(fā)布信息時存在一定的缺陷。政府的文件中存在很多機密,導(dǎo)致在進行電子政務(wù)的過程中如果不注意,就會使政府的機密泄露。政府機構(gòu)之間在保護信息安全的時候,沒有法律的保障,網(wǎng)絡(luò)安全問題突出,會導(dǎo)致很多部門都受到牽連。
2政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的主要特點
信息資源具有自身的特殊性。其是一種可以共享的資源。而且其是沒有實體的,其與物質(zhì)資源還是存在很大的差異的,信息資源可以通過復(fù)制的方式進行傳遞,讓信息可以在人們之間普及,并且能夠運用一系列防范措施,防止政府信息的泄露,確保政府在進行電子政務(wù)的過程中是在安全的環(huán)境下進行的,建立安全的防護體系。
3政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的相關(guān)內(nèi)容分析
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系主要指的是網(wǎng)絡(luò)設(shè)備受到保護,網(wǎng)絡(luò)系統(tǒng)能夠得到實時的保護,能夠保護個人信息和機密不被泄露。在信息防御階段,基礎(chǔ)設(shè)備受到保護,可以方式系統(tǒng)遭到木馬的侵襲。保護政府的公共信息的安全性。所有在計劃的或者已經(jīng)開始實施的關(guān)于網(wǎng)絡(luò)安全的測試和風險評價都可以受到保護,所有在計劃或者已經(jīng)開始實施的系統(tǒng)以及關(guān)鍵性的技術(shù)都是保密的內(nèi)容。另外。所有受到保護的系統(tǒng)和關(guān)鍵的設(shè)施也是保密的。
4構(gòu)建政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的建議
4.1政府要建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度
(1)通過其敏感性對政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系進行等級劃分。信息安全的敏感性指的是信息是不公開的,具有一定的機密特性。所以,將信息安全的等級劃分成五個等級。一級指的是信息是安全的,可以被任何人共享;二級指的是信息受到一定的限制,只有政府或者部門指派的人員可以使用;三級指的是國家機密的信息;四級指的是專門的信息,主要也是由國家機密構(gòu)成的:五級主要指的是國家的核心機密。
(2)通過信息對系統(tǒng)的關(guān)鍵程度劃分。通過信息對系統(tǒng)的關(guān)鍵程度進行劃分可以將信息安全分成四個等級,一級指的是信息絕對安全,即使信息系統(tǒng)發(fā)生損壞也不會影響系統(tǒng)的正常運作;二級指的是關(guān)鍵信息的安全性,當信息系統(tǒng)遭到破壞的時候,會導(dǎo)致單位或者機構(gòu)內(nèi)部的信息不能正常的使用;三級指的是必要的信息安全等級,指的是當系統(tǒng)遭到破壞的時候,重要的信息將會受到影響,不能正常的使用;四級指的是國家核心的信息,當系統(tǒng)發(fā)生損壞后,會導(dǎo)致這些核心的信息不能正常使用。
4.2政府要建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度
政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度分為兩種,一種是本著自愿的目的,還有一種是在強制的手段下執(zhí)行的。那些重要的信息在重要的基礎(chǔ)設(shè)施運行單位的執(zhí)行來。所有的與相關(guān)的計劃相關(guān)的測試、風險管理等的審計綜合,包括關(guān)鍵基礎(chǔ)設(shè)施的安全維護和重建等,這類信息在共享之前必須要向相關(guān)的部門報告,得到允許后才能夠共享。
4.3設(shè)置專門的電子政務(wù)信息隱私保護的制度
在我國的法律中,還存在一些漏洞,導(dǎo)致公民的隱私權(quán)不能完全得到保護,這時,就要制定專門針對個人隱私的保護法,對個人信息進行詳細的保護。其中有個人信息的保護權(quán)、支配權(quán)等。個人信息保護權(quán)是隱私權(quán)的重要組成部分,其中,這些權(quán)利也可以適用到政府中,政府在進行電子政務(wù)的時候隱私被泄露,可以使用該項制度加以約束。
4.4完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)方案
在進行電子政務(wù)的過程中,最重要的是基礎(chǔ)設(shè)施的運行情況,必須采取有效的措施,消除電子政務(wù)的技術(shù)性問題,然而,電子政務(wù)本身就存在著安全隱患。其可靠性并不強,信息庫中偶爾會存有很多無價值的信息,這不僅僅對信息發(fā)布具有一定的影響,同時也會造成關(guān)鍵基礎(chǔ)設(shè)施運行者的問題。
電子政務(wù)要承擔很大的風險,其風險不僅僅存在于信息庫中。同時也會存在于網(wǎng)絡(luò)中心的其他成員,進行電子政務(wù)后,可能會有很多其他的業(yè)務(wù),通過網(wǎng)絡(luò)連接后都實現(xiàn)了共享,政府的人員可以通過網(wǎng)絡(luò)連接進入系統(tǒng)中。作為電子政務(wù)具有選擇性特點,電子政務(wù)的業(yè)務(wù)能夠通過用戶之間的網(wǎng)絡(luò)進行互通,這樣就會遭到一些破壞,導(dǎo)致信息的泄露,病毒的攻擊會將關(guān)鍵基礎(chǔ)設(shè)施破壞,從而進行連續(xù)的攻擊,直到系統(tǒng)崩潰,所以,在進行電子政務(wù)的時候,要通過一定的法規(guī),保障網(wǎng)絡(luò)安全。
政府在進行電子政務(wù)的時候,可以運用虛擬專用網(wǎng)絡(luò)技術(shù),提供安全的網(wǎng)絡(luò)平臺。通過運用隧道技術(shù),實現(xiàn)網(wǎng)絡(luò)設(shè)備之前數(shù)據(jù)的傳遞,這種方法在進行數(shù)據(jù)傳遞的過程中。是以不同的協(xié)議呈現(xiàn)的。主要是運用數(shù)據(jù)包,各種不同的隧道協(xié)議能夠?qū)⑵渌膮f(xié)議進行重新的包裝,實現(xiàn)了信息的路由,能夠在不同的負荷中實現(xiàn)網(wǎng)絡(luò)信息的傳遞。政府在進行電子政務(wù)的過程中,也可以使用數(shù)據(jù)的加密和解密技術(shù)。這項技術(shù)能夠?qū)]有授權(quán)的用戶排除在外,在數(shù)據(jù)的通信中還是一項比較成熟的技術(shù),運用密鑰的方式對政府的信息進行管理,防止信息被盜取,而且,還能夠借助計算機的算法,每個密鑰都有唯一的密碼,而且有時間限制,如果超過了時間限制還沒有輸入密碼,就要重新取密碼進行輸入。在政府電子政務(wù)系統(tǒng)中,也可以采用身份認證技術(shù),對用戶的身份進行嚴格的控制,一般是通過卡片和密碼認證的方法。VPN能夠?qū)崿F(xiàn)大范圍用戶數(shù)據(jù)的整合,從而能夠用家庭撥號上網(wǎng)的方式,實現(xiàn)辦公室網(wǎng)絡(luò)的連接,對用戶的類型進行分析,確定數(shù)據(jù)的傳輸方法,從而實現(xiàn)了VPN使用服務(wù)的混合型特點。在運用加密技術(shù)的過程中,借助了物理和數(shù)學的方法,當電子信息在傳遞的過程中,都能夠進行實時的保護,直到信息被存儲,保密技術(shù)、計算機密鑰技術(shù)、防復(fù)制技術(shù)都是信息的加密技術(shù)。在計算機中,加密要運用密碼,計算機在進行信息保護的過程稱中,主要是對軟件進行加密處理。
4.5確定網(wǎng)絡(luò)安全信息管理者的責任
根據(jù)信息的隱私程度,對信息進行整合和加工,從而形成信息的整體性,有些信息會威脅到國家的安全,這些信息是不能共享的,信息在實現(xiàn)共享后一定要受到制度的規(guī)范和制約,如果發(fā)布一些不正當?shù)男畔⒁艿椒傻闹撇茫绻琴Y源發(fā)布的信息,就要向相關(guān)的部門聲明,將一些政府信息保密。
5結(jié)語
現(xiàn)在,我國的網(wǎng)絡(luò)技術(shù)高速發(fā)展,網(wǎng)絡(luò)在帶給人們方便的同時,也帶來了一些隱患。在網(wǎng)絡(luò)上,很多個人的信息會泄露,而且國家的核心機密也會通過網(wǎng)絡(luò)泄露,我國政府在運用網(wǎng)絡(luò)進行電子政務(wù)的過程中,信息的安全性不能保障,因此,我國要通過建立和完善政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的分級管理制度,建立健全政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系制度,設(shè)置專門的政府信息隱私保護的制度,清除政府電子政務(wù)網(wǎng)絡(luò)系統(tǒng)安全體系的技術(shù)問題等手段,提高我國網(wǎng)絡(luò)電子政務(wù)的安全性。