雷宏澤
摘 要:電子政務(wù)的實(shí)施是我國(guó)政府職能和管理創(chuàng)新轉(zhuǎn)變的重要途徑,也是加強(qiáng)宏觀調(diào)控,有效進(jìn)行市場(chǎng)監(jiān)管、科學(xué)進(jìn)行社會(huì)管理和公共服務(wù)效能的需要。電子政務(wù)作為當(dāng)代領(lǐng)先的信息技術(shù)項(xiàng)目,受到了越來(lái)越多的政府關(guān)注和重視。但電子政務(wù)要健康運(yùn)行,離不開(kāi)對(duì)電子政務(wù)網(wǎng)絡(luò)安全有效的管理。電子政務(wù)管理存在著管理上存在“條塊分割”;信息安全人才不足,機(jī)構(gòu)人員配備不平衡;運(yùn)行保障管理不足;管理不規(guī)范等問(wèn)題。認(rèn)為造成的原因是:觀念、技術(shù)、管理、法律等方面所導(dǎo)致的;對(duì)此,提出了要樹(shù)立電子政務(wù)網(wǎng)絡(luò)安全意識(shí)、提高電子政務(wù)安全技術(shù)管理水平、加強(qiáng)網(wǎng)絡(luò)安全管理、健全法律法規(guī)的對(duì)策建議。
關(guān)鍵詞:電子政務(wù);網(wǎng)絡(luò)安全;管理
自人類進(jìn)入信息社會(huì)以來(lái),信息已成為了經(jīng)濟(jì)、社會(huì)及其政府、企業(yè)等發(fā)展的重要引擎。特別是隨著互聯(lián)網(wǎng)的普及和應(yīng)用,人們對(duì)信息網(wǎng)絡(luò)的依賴度也越來(lái)越高,信息網(wǎng)絡(luò)已經(jīng)蔓延到社會(huì)生活的各個(gè)領(lǐng)域。自進(jìn)入21世紀(jì)以來(lái),互聯(lián)網(wǎng)在我國(guó)得到了飛速的發(fā)展,信息網(wǎng)絡(luò)技術(shù)應(yīng)用在我國(guó)逐步達(dá)到國(guó)際水平,甚至在某些領(lǐng)域領(lǐng)先于國(guó)際水平。在人們對(duì)信息需求劇增,互聯(lián)網(wǎng)迅速發(fā)展,政府職能轉(zhuǎn)變等的背景下,電子政務(wù)在我國(guó)的發(fā)展也取得了舉世矚目的成就,遍布整個(gè)政府系統(tǒng)。但就在電子政務(wù)已經(jīng)成為政府辦公必不可少的重要工具的當(dāng)代,電子政務(wù)信息安全,網(wǎng)絡(luò)安全管理問(wèn)題也成為困擾我國(guó)政府的重大現(xiàn)實(shí)課題。因此,對(duì)電子政務(wù)網(wǎng)絡(luò)安全管理研究是有必要的,其必要性表現(xiàn)在以下幾個(gè)方面:
國(guó)際互聯(lián)網(wǎng)運(yùn)營(yíng)核心由少數(shù)幾個(gè)國(guó)家掌握。在互聯(lián)網(wǎng)快速發(fā)展的背景下,當(dāng)前我國(guó)網(wǎng)絡(luò)安全面臨的一個(gè)威脅就是互聯(lián)網(wǎng)運(yùn)營(yíng)核心主要由歐美日等幾個(gè)發(fā)達(dá)國(guó)家掌握,網(wǎng)絡(luò)的核心服務(wù)器掌握在美國(guó)、日本等少數(shù)幾個(gè)國(guó)家之中;許多與硬件、軟件相關(guān)的信息安全大多掌握在發(fā)達(dá)國(guó)家手里,如應(yīng)用軟件技術(shù)基本上西方國(guó)家的專利。在我國(guó),硬件和軟件的研究、電子信息技術(shù)的發(fā)展是很滯后的,許多領(lǐng)域都被控制在別人的手里,從而網(wǎng)絡(luò)安全、信息安全等就不到有效的保障。
我國(guó)電子政務(wù)網(wǎng)絡(luò)安全發(fā)展所需。我國(guó)電子政務(wù)網(wǎng)絡(luò)安全一直都存在著隱患,以2014年國(guó)家發(fā)布的《中國(guó)國(guó)家安全研究報(bào)告》為例,報(bào)告中指出,在諸多挑戰(zhàn)中,來(lái)自于非傳統(tǒng)領(lǐng)域的安全挑戰(zhàn)視為對(duì)中國(guó)的國(guó)家安全構(gòu)成了嚴(yán)重威脅。報(bào)告中特別指出,美國(guó)“棱鏡門(mén)”秘密監(jiān)聽(tīng)項(xiàng)目事件曝光、國(guó)內(nèi)網(wǎng)絡(luò)謠言等所引發(fā)的對(duì)于公共安全的危害,成為與中國(guó)互聯(lián)網(wǎng)相關(guān)的熱點(diǎn)問(wèn)題。因此,加強(qiáng)對(duì)電子政務(wù)網(wǎng)絡(luò)安全的研究不僅是我國(guó)電子政務(wù)網(wǎng)絡(luò)安全發(fā)展的需要,同時(shí)也是我國(guó)國(guó)家安全的需要。
政府信息公開(kāi)發(fā)展的要求。政府信息公開(kāi)是網(wǎng)絡(luò)社會(huì)下服務(wù)型政府建設(shè),滿足社會(huì)需求的重要途徑。當(dāng)前,我國(guó)政府對(duì)信息公開(kāi)高度重視,各個(gè)政府部門(mén)都通過(guò)不同的網(wǎng)絡(luò)途徑把信息公布于眾,但接踵而來(lái)的問(wèn)題也隨之出現(xiàn),那就是政府網(wǎng)站受到攻擊、政府信息受到惡意攻擊和惡意填報(bào)、惡意制造虛假信息等。從而,造成政府網(wǎng)絡(luò)安全面臨威脅。
互聯(lián)網(wǎng)已進(jìn)入木馬、病毒經(jīng)濟(jì)時(shí)代。從入侵檢查技術(shù)的角度來(lái)看,當(dāng)前,互聯(lián)網(wǎng)應(yīng)用遍及大部分人的生活之中,但互聯(lián)網(wǎng)安全越來(lái)越嚴(yán)重,可以說(shuō)已經(jīng)進(jìn)入了木馬病毒經(jīng)濟(jì)時(shí)代,也就是進(jìn)入了高價(jià)值、經(jīng)濟(jì)利益時(shí)代,但就在這樣一個(gè)背景下,越來(lái)越多的黑客為了謀取利益,大量的編寫(xiě)及傳播木馬類程序,使互聯(lián)網(wǎng)網(wǎng)絡(luò)安全面臨挑戰(zhàn)和威脅。
一、電子政務(wù)網(wǎng)絡(luò)安全
關(guān)于電子政務(wù)網(wǎng)安全的概述,根據(jù)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于我國(guó)電子政務(wù)建設(shè)指導(dǎo)意見(jiàn)》(以下簡(jiǎn)稱意見(jiàn))所指出的是指在“電子政務(wù)三網(wǎng)”建設(shè)背景下,必須保障政務(wù)信息的安全,并逐步的建立和完善電子政務(wù)網(wǎng)絡(luò)與信息安全保障體系。同時(shí),其還闡述了我國(guó)電子政務(wù)網(wǎng)絡(luò)的本質(zhì)、建設(shè)目標(biāo)、網(wǎng)絡(luò)安全現(xiàn)狀、內(nèi)容、建設(shè)原則、措施等。其次,《意見(jiàn)》中也指出“國(guó)家電子政務(wù)網(wǎng)絡(luò)由基于國(guó)家電子政務(wù)傳輸網(wǎng)的政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)組成”,提出了“電子政務(wù)傳輸網(wǎng)”、“政務(wù)內(nèi)網(wǎng)”、“政務(wù)外網(wǎng)”三個(gè)電子政務(wù)網(wǎng)絡(luò)概念,同時(shí)也闡述了三個(gè)網(wǎng)絡(luò)的功能和內(nèi)容,本文所研究的對(duì)象即政務(wù)外網(wǎng)?!兑庖?jiàn)》對(duì)我國(guó)電子政務(wù)網(wǎng)絡(luò)安全從內(nèi)網(wǎng)、外網(wǎng)、傳輸網(wǎng)的角度提出了新途徑,其主要闡述了我國(guó)電子政務(wù)網(wǎng)絡(luò)安全要從網(wǎng)絡(luò)使用上來(lái)保障政務(wù)安全。此外,電子政務(wù)建設(shè)中還需面對(duì)另外兩種性質(zhì)的網(wǎng)絡(luò),即“行業(yè)業(yè)務(wù)網(wǎng)絡(luò)”和“互聯(lián)網(wǎng)”國(guó)家電子政務(wù)傳輸網(wǎng)是電子政務(wù)建設(shè)的傳輸資源網(wǎng)絡(luò)。
二、電子政務(wù)網(wǎng)絡(luò)安全管理的概念
關(guān)于電子政務(wù)網(wǎng)絡(luò)安全管理的概念從行政管理的角度來(lái)看,主要指的是政府為了電子政務(wù)安全,構(gòu)建的電子政務(wù)網(wǎng)絡(luò)安全管理體系。這個(gè)安全管理體系具體包括通過(guò)安全基礎(chǔ)設(shè)施保障體系、技術(shù)保障體系、運(yùn)行安全管理體系、建立社會(huì)服務(wù)體系以實(shí)現(xiàn)電子政務(wù)的安全。在具體一點(diǎn),主要包括:安全組織機(jī)構(gòu)、安全人事管理、安全責(zé)任制度、安全教育培訓(xùn)等這些內(nèi)容。
三、電子政務(wù)網(wǎng)絡(luò)安全管理的意義
(一)有助于提高政府工作效率
我國(guó)正處于經(jīng)濟(jì)發(fā)展增長(zhǎng)時(shí)期,政府大部制改革時(shí)期,從電子政務(wù)對(duì)外服務(wù)的角度來(lái)說(shuō),其不僅可以讓群眾在網(wǎng)上辦公、網(wǎng)上申報(bào)、網(wǎng)上咨詢、網(wǎng)上辦理等,還可以減少群眾辦事成本,如行政審批,首先在網(wǎng)上預(yù)約,在現(xiàn)場(chǎng)確認(rèn)就是一個(gè)很好的例子。同時(shí),從政務(wù)內(nèi)部辦公來(lái)說(shuō),電子政務(wù)不僅可以節(jié)約政府很多的辦公時(shí)間、辦公成本,還可以以自動(dòng)化進(jìn)行網(wǎng)絡(luò)辦公。其不僅是政府職能轉(zhuǎn)變、想高效、精簡(jiǎn)、統(tǒng)一、效能轉(zhuǎn)變的重要途徑。也是數(shù)字化政府的重要體現(xiàn)。因此,對(duì)電子政務(wù)網(wǎng)絡(luò)安全進(jìn)行研究是有助于提高政府工作效率的。
(二)有助于預(yù)防政府網(wǎng)絡(luò)安全
電子政務(wù)雖然給政府發(fā)展帶來(lái)了很多優(yōu)勢(shì),但其最大的弊端就是網(wǎng)絡(luò)安全存在隱患,其中電子政務(wù)的信息安全尤為突出。電子政務(wù)信息安全是政府對(duì)數(shù)據(jù)接收、生產(chǎn)、加工、流通、歸檔、篡改盜竊等覆蓋整個(gè)生命周期過(guò)程中的總和。它包括對(duì)環(huán)境信息、對(duì)信息安全要求多個(gè)網(wǎng)絡(luò)和通信基礎(chǔ)設(shè)施、媒體、應(yīng)用程序和其他信息,包括威脅或危險(xiǎn)的信息,安全和信息內(nèi)容安全的信息系統(tǒng),安全的信息數(shù)據(jù)。常見(jiàn)的安全技術(shù)安全防御有防火墻、入侵檢測(cè)、漏洞檢測(cè)、防病毒等。因此,電子政務(wù)信息安全關(guān)系到國(guó)家的安全、社會(huì)的穩(wěn)定,其安全是電子政務(wù)建設(shè)中的首要問(wèn)題,如果處理不好,甚至?xí)绊懙诫娮诱?wù)建設(shè)。
四、我國(guó)電子政務(wù)網(wǎng)絡(luò)安全管理的存在問(wèn)題的完善對(duì)策
(一)要樹(shù)立電子政務(wù)網(wǎng)絡(luò)安全意識(shí)
當(dāng)前,互聯(lián)網(wǎng)飛速發(fā)展,人類進(jìn)入互聯(lián)網(wǎng)時(shí)代,互聯(lián)網(wǎng)在改變了人們的生活,改變了政府的執(zhí)政方式。在電子政務(wù)建設(shè)的背景下,政府必要有效的保障電子政務(wù)的健康運(yùn)行,保障電子政務(wù)信息安全。為此,一些地方政府對(duì)電子政務(wù)網(wǎng)絡(luò)管理存在意識(shí)不強(qiáng)的問(wèn)題,需要全面的樹(shù)立電子政務(wù)網(wǎng)絡(luò)安全管理意識(shí)。應(yīng)該把電子政務(wù)網(wǎng)絡(luò)安全放在政府工作的首位,加大對(duì)電子政務(wù)網(wǎng)絡(luò)安全管理的投入。特別是領(lǐng)導(dǎo)干部,必須要有網(wǎng)絡(luò)安全管理的意識(shí)。
(二)提高電子政務(wù)安全技術(shù)管理水平
1.加大對(duì)防范技術(shù)的研發(fā)力度
當(dāng)前,為了擺脫依賴國(guó)外技術(shù)產(chǎn)品,我國(guó)必須要集中財(cái)力、人力優(yōu)先研發(fā)電子政務(wù)安全核心技術(shù),盡快在電子政務(wù)安全核心技術(shù)上獲得突破,擺脫受制于人的被動(dòng)局面。要把研發(fā)電子政務(wù)安全核心技術(shù)列入國(guó)家科技創(chuàng)新戰(zhàn)略規(guī)劃,結(jié)合國(guó)情,結(jié)合電子政務(wù)安全的基本需求,有所側(cè)重地尋求突破。除財(cái)政增加電子政務(wù)安全核心技術(shù)研發(fā)投入之外,政府還應(yīng)制訂稅收信貸優(yōu)惠政策,引導(dǎo)和鼓勵(lì)國(guó)有高新技術(shù)企業(yè)、科研院所以及民營(yíng)企業(yè)積極投入相關(guān)產(chǎn)品研發(fā)。
2.全方位應(yīng)用好現(xiàn)有網(wǎng)絡(luò)安全防范技術(shù)
當(dāng)前,我國(guó)電子政務(wù)網(wǎng)絡(luò)安全技術(shù)防范有很多種。政府除了加大電子政務(wù)防范技術(shù)的研究外,要全方位的應(yīng)用好現(xiàn)有防范技術(shù),如入侵檢測(cè)技術(shù)、防火墻、系統(tǒng)防范、木馬防范、病毒防范、Ip技術(shù)防范等技術(shù)。需要把這些技術(shù)全面的應(yīng)用到電子政務(wù)中去。
(三)加強(qiáng)網(wǎng)絡(luò)安全管理
1.理順管理制度
加強(qiáng)信息化工作領(lǐng)導(dǎo)和協(xié)調(diào)。信息化工作是一個(gè)龐大復(fù)雜的社會(huì)工程,涉及面廣,綜合性強(qiáng),必須加強(qiáng)領(lǐng)導(dǎo),堅(jiān)持一把手負(fù)責(zé)原則。定期召開(kāi)梅州市信息化工作領(lǐng)導(dǎo)小組會(huì)議,研究、審定重大事項(xiàng)。強(qiáng)化信息化主管部門(mén)對(duì)政府投資信息化項(xiàng)目的統(tǒng)一管理和審核,避免重復(fù)建設(shè)和各自為政。加強(qiáng)對(duì)各市、區(qū)、各市直部門(mén)的協(xié)調(diào),嚴(yán)格按照規(guī)劃要求,逐步精心組織實(shí)施。同時(shí),要健全信息化的組織管理機(jī)構(gòu)理,明確管理權(quán)限、健全責(zé)任制度,
2.加強(qiáng)信息化人才隊(duì)伍建設(shè)
信息化人才隊(duì)伍建設(shè)是保障電子政務(wù)的關(guān)鍵,政府必須加大投入力度,完善各種措施,多方面的吸引更多的人才來(lái)為電子政務(wù)服務(wù)。也要加大培訓(xùn)力度,普及政府公務(wù)員的信息技術(shù)技能;有計(jì)劃地開(kāi)展公務(wù)員特別是各級(jí)領(lǐng)導(dǎo)干部的信息化知識(shí)、技能培訓(xùn);加強(qiáng)電子政務(wù)“一把手”、政府部門(mén)信息主管和公務(wù)員的電子政務(wù)理論、技術(shù)、項(xiàng)目管理等知識(shí)的培訓(xùn),增強(qiáng)各級(jí)領(lǐng)導(dǎo)推進(jìn)信息化建設(shè)責(zé)任感和領(lǐng)導(dǎo)信息化工作的能力,努力形成一支復(fù)合型的信息化管理人員和技術(shù)骨干隊(duì)伍。
3.完善信息安全協(xié)調(diào)監(jiān)管機(jī)制
針對(duì)管理混亂的問(wèn)題,還需要進(jìn)一步優(yōu)化網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組,統(tǒng)籌信息安全工作,加強(qiáng)安全管理和應(yīng)急指揮,建立信息安全通報(bào)和應(yīng)急處置機(jī)制,落實(shí)信息安全責(zé)任制、應(yīng)急預(yù)案等一系列制度,形成全市統(tǒng)一的信息安全協(xié)調(diào)管理體系,有效防范、及時(shí)控制和消除在基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)中各類重大安全事件和安全隱患。
(四)完善相關(guān)法律制度
完善相關(guān)法律制度一方面是使電子政務(wù)網(wǎng)絡(luò)安全管理依據(jù)法律、制度管理,另一方面是對(duì)違法份子形成威懾力。因?yàn)?,電子政?wù)中的信息網(wǎng)絡(luò)安全管理,除了從技術(shù)層面上提高網(wǎng)絡(luò)的安全保障外,還應(yīng)從法律、制度上去規(guī)范。
首先,需要把相關(guān)制度上升到法律層面。譬如,針對(duì)長(zhǎng)沙市目前制定的相關(guān)制度規(guī)定,應(yīng)該在這些制度規(guī)定的基礎(chǔ)上形成一部地方法律條文。其次,需要進(jìn)一步完善現(xiàn)有法律制度。最后,強(qiáng)化超前的信息安全法律效率。
總之,在電子政務(wù)網(wǎng)絡(luò)安全管理法律必須要擺在首位。有效的應(yīng)用好法律,用法律去管理電子政務(wù)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]王浩.電子政務(wù)網(wǎng)站安全研究[J].信息通信.2012(01).
[2]周芬.電子政務(wù)網(wǎng)絡(luò)安全分析與防范策略的研究[D].南昌大學(xué) 2011.