馬偉東,武騰飛
(1.山西省科技情報與戰(zhàn)略研究中心,山西 太原 030024;2.山西省省級機(jī)關(guān)住房資金管理中心,山西 太原 030002)
當(dāng)前,數(shù)字技術(shù)的快速迭代催生了一個全新的信息時代,人與人、國與國之間,通過智能設(shè)備、數(shù)字網(wǎng)絡(luò)和數(shù)據(jù)算法等廣泛地聯(lián)結(jié)在一起,世界進(jìn)入以數(shù)字為主導(dǎo)的生活空間,根據(jù)第50 次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》,截至2022 年6 月,我國網(wǎng)民規(guī)模為10.51 億,互聯(lián)網(wǎng)普及率達(dá)74.4%[1]。數(shù)字信息技術(shù)廣泛應(yīng)用于人們生活的各個角落,并促使社會不斷發(fā)展變化。數(shù)字時代不但改變著人們生產(chǎn)與生活的方式,也改變了政務(wù)服務(wù)模式。近年來,我國數(shù)字政府建設(shè)加速推進(jìn),“掌上辦”“指尖辦”成為政務(wù)服務(wù)標(biāo)配,“一網(wǎng)通辦”“異地可辦”“最多跑一次”漸成趨勢,電子政務(wù)整體水平步入先進(jìn)水平。《2020 聯(lián)合國電子政務(wù)調(diào)查報告》顯示,我國電子政務(wù)發(fā)展指數(shù)排名全球第45[2]。在電子政務(wù)發(fā)展取得顯著成就的同時,我國電子政務(wù)發(fā)展存在不同程度的問題和短板,主要表現(xiàn)為數(shù)據(jù)孤島和電子政務(wù)平臺散小多,未形成服務(wù)合力,給群眾辦事帶來不便,數(shù)據(jù)安全問題突出,過度獲取用戶信息和侵犯用戶權(quán)益的問題不同程度的存在,影響了電子政務(wù)平臺作用的發(fā)揮,電子政務(wù)的服務(wù)效能還有很大的提升空間。
數(shù)據(jù)孤島,是指在政務(wù)電子平臺建設(shè)和運(yùn)行過程中,各個部門之間信息搭建規(guī)則不統(tǒng)一、信息不共享,從而產(chǎn)生政務(wù)信息系統(tǒng)出現(xiàn)功能上的非關(guān)聯(lián)性、信息上的非共享性,導(dǎo)致業(yè)務(wù)流程和應(yīng)用軟件無法實(shí)現(xiàn)“從接口到接口”的數(shù)據(jù)傳輸方式,產(chǎn)生各平臺進(jìn)行信息傳遞、各系統(tǒng)間信息數(shù)據(jù)彼此孤立、各部門間難以實(shí)現(xiàn)信息化協(xié)作、信息與業(yè)務(wù)應(yīng)用之間相互脫節(jié)的現(xiàn)象。
數(shù)據(jù)孤島的存在對于政務(wù)服務(wù)信息流通有非常強(qiáng)的阻斷性和危害性,降低了政務(wù)服務(wù)的效能和服務(wù)的便利性。從電子政務(wù)平臺的建設(shè)來看,公安、民政、人社等各個部門都搭建了自己的服務(wù)平臺,但存在各個部門之間的數(shù)據(jù)不共享、不兼容。人臉識別如此發(fā)達(dá)的當(dāng)下,還出現(xiàn)“90 多歲老人去現(xiàn)場刷臉領(lǐng)取養(yǎng)老金”、要自證“我媽是我媽”的匪夷所思之事[3],這些都是各個部門之間存在數(shù)據(jù)孤島的明證,亦是各個部門數(shù)據(jù)不共享產(chǎn)生的不良后果。因數(shù)據(jù)孤島的存在,電子政務(wù)平臺的服務(wù)效能降低了不少;“數(shù)據(jù)孤島”[4]產(chǎn)生的原因是各部門在信息化建設(shè)過程中標(biāo)準(zhǔn)不統(tǒng)一,政府各個部門的信息系統(tǒng)未進(jìn)行統(tǒng)一建設(shè),產(chǎn)生的結(jié)果是在電子政務(wù)平臺的使用和數(shù)據(jù)的管理上各自獨(dú)立,數(shù)據(jù)不能互相兼容,而這些彼此孤立的數(shù)據(jù)平臺使得政府部門之間難以實(shí)現(xiàn)數(shù)據(jù)資源共享,最終形成了數(shù)據(jù)孤島。同時,數(shù)據(jù)標(biāo)準(zhǔn)規(guī)范的缺失也是造成數(shù)據(jù)孤島現(xiàn)象的重要原因,國內(nèi)一些學(xué)者主張建立一個統(tǒng)一的數(shù)據(jù)空間,即數(shù)據(jù)中心,并通過數(shù)據(jù)中心實(shí)現(xiàn)對各個政務(wù)平臺元數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)的分別存儲和管理,為各個部門的政務(wù)服務(wù)平臺提供統(tǒng)一的數(shù)據(jù)源接口,以實(shí)現(xiàn)各個部門之間的數(shù)據(jù)共享、管理和傳遞[5]。
中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布了《第49 次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》,報告顯示,截至2021年12 月,我國互聯(lián)網(wǎng)政務(wù)服務(wù)用戶規(guī)模達(dá)9.21 億,我國共有政府網(wǎng)站14 566 個[6]。政府網(wǎng)站僅是政務(wù)平臺的一種,除政務(wù)網(wǎng)站外,還有政務(wù)辦事平臺、服務(wù)公眾號等各種類型的電子政務(wù)服務(wù)平臺。電子政務(wù)服務(wù)平臺的多、小、散,未形成服務(wù)合力,反而給服務(wù)帶來諸多不便。就像在線下辦事找不同的部門一樣,只不過,現(xiàn)在辦事轉(zhuǎn)到線上,但仍找不到辦事的程序和平臺,找到了平臺,不知道怎么用平臺,更甚者,由于信息鴻溝的存在,老年人等群體根本找不到辦事的“網(wǎng)上窗口”,但是不會有人不知道“微信和支付寶”等大平臺,政務(wù)平臺應(yīng)該從國家層面打造統(tǒng)一集中的服務(wù)平臺與服務(wù)系統(tǒng),整合全國的政府服務(wù)平臺與接口,這樣,才能提高服務(wù)效能。
中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的《第49 次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》顯示:遭遇個人信息泄露的網(wǎng)民比例最高,為22.1%;遭遇網(wǎng)絡(luò)詐騙的網(wǎng)民比例為16.6%;設(shè)備中病毒或木馬的網(wǎng)民比例為9.1%;中國電信、中國移動和中國聯(lián)通總計監(jiān)測發(fā)現(xiàn)分布式拒絕服務(wù)(英文簡稱DDoS)攻擊753 018起。工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺收集整理信息系統(tǒng)安全漏洞143 319 個。其中,高危漏洞40 498 個,中危漏洞86 217 個。從以上數(shù)據(jù)看,無論是個人信息的泄漏還是平臺遭遇的網(wǎng)絡(luò)攻擊,仍然是當(dāng)下網(wǎng)絡(luò)安全的突出問題。習(xí)近平總書記高度重視網(wǎng)絡(luò)安全工作,指出:“沒有網(wǎng)絡(luò)安全就沒有國家安全,就沒有經(jīng)濟(jì)社會穩(wěn)定運(yùn)行,廣大人民群眾利益也難以得到保障?!盵7]具體到電子政務(wù)平臺的建設(shè)和運(yùn)行上,不但存在許多安全漏洞,還遭受到外部世界的安全挑戰(zhàn)。一是電子政務(wù)平臺關(guān)注實(shí)用性多一些,忽視平臺安全,特別是在用戶隱私和數(shù)據(jù)保護(hù)方面,安全措施還不夠。囿于資金等現(xiàn)實(shí)因素,在政務(wù)平臺的建設(shè)中,對實(shí)際功能的需求要求得多一些,對平臺的安全投入相應(yīng)少一些,電子政務(wù)平臺的安全更多的是依賴安全補(bǔ)丁解決,同時,受到觀念的影響,認(rèn)為安全就應(yīng)該靠硬件設(shè)備,因此在安全建設(shè)方面,重視硬件建設(shè)輕視軟件要求,對政務(wù)平臺的安全管理投入嚴(yán)重不足,安全人員配備不夠,缺少日常運(yùn)營管理,導(dǎo)致許多安全問題不能及時發(fā)現(xiàn),發(fā)現(xiàn)時已產(chǎn)生嚴(yán)重安全影響。二是不注重電子政務(wù)的安全防護(hù)。目前,電子政務(wù)平臺更多的是進(jìn)行安全漏洞處理,在安全防護(hù)上,前期的安全投入和安全人員配備嚴(yán)重不足,僅能夠做到后期的安全應(yīng)急處理。三是電子政務(wù)平臺安全監(jiān)管體系不健全。一些部門缺少安全管理制度和機(jī)制,不按照要求管理,比如負(fù)責(zé)政務(wù)平臺運(yùn)行的機(jī)構(gòu)缺乏安全意識,安全技術(shù)能力也不強(qiáng)。還存在一些負(fù)責(zé)人沒有盡到自己應(yīng)盡的職責(zé),為電子政務(wù)平臺的安全運(yùn)行埋下隱患,進(jìn)而引起數(shù)據(jù)丟失、系統(tǒng)被破壞、服務(wù)對象的信息被泄漏等各種各樣的情況,產(chǎn)生了政務(wù)服務(wù)頁面不是專業(yè)設(shè)備登錄系統(tǒng)的現(xiàn)象。
產(chǎn)生“信息孤島”的現(xiàn)象有諸多原因,但各部門收集的數(shù)據(jù)之間標(biāo)準(zhǔn)不統(tǒng)一、相互不兼容是重要原因。應(yīng)從國家層面,構(gòu)建信息數(shù)據(jù)庫建設(shè)標(biāo)準(zhǔn),在建立標(biāo)準(zhǔn)的基礎(chǔ)上,把好電子政務(wù)平臺建設(shè)入口關(guān),凡是不符合標(biāo)準(zhǔn)的數(shù)據(jù)庫和電子政務(wù)平臺,一律不支持建設(shè);促進(jìn)電子政務(wù)平臺靈活性、擴(kuò)展性與開放性建設(shè),電子政務(wù)平臺要具備開放的配置和自定義功能,讓其能夠充分滿足不同地域、不同管理方式下對系統(tǒng)功能的差異性要求?,F(xiàn)階段,政務(wù)信息化建設(shè)中需要開展大量的信息系統(tǒng)的整合工作,這就要求電子政務(wù)系統(tǒng)具備較強(qiáng)的擴(kuò)展性和開放性,提供標(biāo)準(zhǔn)化的接口,既具備作為基礎(chǔ)平臺來統(tǒng)一整合原有各項(xiàng)信息系統(tǒng)的能力,又可作為子系統(tǒng)嵌入其他信息化系統(tǒng)中。同時,對已在運(yùn)行的電子政務(wù)平臺和數(shù)據(jù)庫進(jìn)行標(biāo)準(zhǔn)化改造,為各個部門之間的數(shù)據(jù)共享打造統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn)底座。推動各個部門已建成的數(shù)據(jù)之間進(jìn)行共享,構(gòu)建內(nèi)部共享機(jī)制,建設(shè)共享接口,對主動共享的部門,給予政策的支持,原則上要求非涉密的部門全部參與共享,為電子政務(wù)服務(wù)平臺提質(zhì)增效構(gòu)建堅實(shí)的數(shù)據(jù)基礎(chǔ),為數(shù)據(jù)多跑路、人民少跑腿創(chuàng)造良好的運(yùn)行條件[8]。
當(dāng)下,電子政務(wù)平臺不可謂不多,一個部門一個平臺,一個單位一個網(wǎng)絡(luò)接口。搭建政務(wù)服務(wù)平臺的目的是為便利百姓辦事,結(jié)果事與愿違,不但不便利,反而增添更多的額外負(fù)擔(dān),給百姓辦事帶來新的問題,為此,應(yīng)該構(gòu)建政務(wù)服務(wù)大平臺,推動政務(wù)事項(xiàng)“一網(wǎng)通辦”[9],就像線下辦事歸集到一個政務(wù)大廳,辦事去一個地方,在一個政務(wù)大廳辦理了所有的事項(xiàng),同樣,電子政務(wù)平臺完全可以借鑒線下辦事的理念,將電子政務(wù)各類平臺的接口歸集到一個平臺上,可以直接上一個平臺、一個網(wǎng)站、一個客戶端辦理與政務(wù)相關(guān)的所有事項(xiàng)。
為此,應(yīng)由省級人民政府牽頭,把歸類到各個部門的事項(xiàng),各個部門打造的電子政務(wù)平臺統(tǒng)一接口,打造類似“微信”“支付寶”一樣的大數(shù)據(jù)平臺,群眾只用一個平臺就可以辦理所有的事項(xiàng)。以山西的政務(wù)服務(wù)建設(shè)為例,獲取山西省各方面的新聞、信息和政策,只需要上山西省人民政府門戶網(wǎng)站,省政府的組成部門、其他各個地市和縣區(qū)的網(wǎng)站都鏈接在該網(wǎng)站上。以辦事來說,打造“晉快辦”,把山西隸屬于民生、社保、財政和戶籍等各個部門政務(wù)平臺的辦事功能全部納入一個系統(tǒng),而不是各個部門搭建自己的辦事平臺和政務(wù)服務(wù)網(wǎng)站,從而構(gòu)建辦事一網(wǎng)一平臺[10]。同時,國家層面推動各個省份的辦事平臺相互融合與兼容,這樣,就解決了百姓找不到辦事平臺的問題,同時也解決了多頭管理和電子政務(wù)平臺小散亂的問題,提高了電子政務(wù)平臺的服務(wù)效能和服務(wù)便利度。真正達(dá)到了數(shù)字時代的平臺功效,提高了政務(wù)服務(wù)平臺的效能,為百姓辦事創(chuàng)造更加便利的條件。
習(xí)近平總書記指出:“網(wǎng)絡(luò)安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端的能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對象、保護(hù)層級、保護(hù)措施。哪些方面需要重兵把守、嚴(yán)防死守,哪些方面需要由地方政府保障、適度防范,哪些方面需要市場力量防護(hù),都要有本清清楚楚的賬。人家用的是飛機(jī)大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術(shù)對技術(shù),以技術(shù)管技術(shù),做到魔高一尺,道高一丈?!盵11]習(xí)近平總書記不僅重視網(wǎng)絡(luò)安全,還為網(wǎng)絡(luò)安全建設(shè)給出了方法,指明了方向[12]。做好電子政務(wù)平臺安全建設(shè),首先是要高度重視,樹立安全先行的理念[13]。正如“安全是發(fā)展的基石”一樣,電子政務(wù)平臺的安全也是電子政務(wù)平臺運(yùn)行的生命線,99%的安全運(yùn)行抵不了1%的不安全,1%的不安全足以毀掉99%安全運(yùn)行的成就,因此,要引導(dǎo)電子政務(wù)平臺運(yùn)行部門樹立高度安全意識,在電子政務(wù)平臺安全運(yùn)行方面加大投入,放棄僥幸心理,寧可100%的防,甚至過度防,而不是少防甚至不防。
加強(qiáng)技防能力,從軟件和硬件加強(qiáng)安全防護(hù)能力建設(shè)。要舍得投入,加強(qiáng)硬件建設(shè),做到“硬件過硬”,才能防護(hù)電子政務(wù)服務(wù)平臺的安全。目前,在政務(wù)平臺安全建設(shè)方面,我們已相繼出臺了《網(wǎng)絡(luò)安全法》《網(wǎng)絡(luò)安全審查辦法》等法律法規(guī),安全規(guī)章制度體系基本建立,確保了電子政務(wù)平臺在法治軌道上健康運(yùn)行,為電子政務(wù)服務(wù)平臺提供了法治保障。電子政務(wù)平臺防護(hù)需搭建齊備完善的硬件設(shè)施,推進(jìn)電子政務(wù)平臺等級保護(hù)建設(shè),采用物理隔離等基礎(chǔ)防護(hù)手段,完善防火墻,入侵防御,日志審計等能基礎(chǔ)攻擊的設(shè)備應(yīng)用[14],特別是加快國產(chǎn)化適配,借助國產(chǎn)化網(wǎng)絡(luò)安全硬件平臺的支撐[15],更加有力有效地為國家關(guān)鍵信息基礎(chǔ)設(shè)施保駕護(hù)航。
要吸引人才,加強(qiáng)防護(hù)能力建設(shè),做到“軟件不軟”,才能更好地守護(hù)好電子政務(wù)平臺安全。人是安全的核心要素,電子政務(wù)平臺安全的最后一公里是解決人的問題。沒有人的安全自覺,電子政務(wù)平臺的屏障就不牢固。要加強(qiáng)對電子政務(wù)平臺管理員和負(fù)責(zé)人的安全教育,借助“國家網(wǎng)絡(luò)安全宣傳周”[16]等各類網(wǎng)絡(luò)安全宣傳教育活動,廣泛開展網(wǎng)絡(luò)安全知識宣傳普及,提高操作者和電子政務(wù)平臺使用者安全意識和防護(hù)技能。對機(jī)關(guān)企事業(yè)單位,尤其是重點(diǎn)網(wǎng)站、重要政務(wù)平臺的關(guān)鍵信息系統(tǒng)管理員積極開展網(wǎng)絡(luò)安全教育培訓(xùn),進(jìn)一步提高從業(yè)人員的安全意識,真正筑起網(wǎng)絡(luò)安全的“防火墻”,同時要加強(qiáng)關(guān)鍵人員的安全責(zé)任意識,簽訂安全責(zé)任書,明確安全責(zé)任,建立健全安全事故懲處機(jī)制。要求各個運(yùn)行部門建立健全電子政務(wù)服務(wù)平臺應(yīng)急指揮中心,充分發(fā)揮政務(wù)服務(wù)平臺態(tài)勢感知系統(tǒng)的作用,運(yùn)用人工滲透測試等技術(shù)手段開展電子政務(wù)服務(wù)平臺攻防演練,提高電子政務(wù)服務(wù)平臺監(jiān)測和風(fēng)險防范能力。將重點(diǎn)電子服務(wù)政務(wù)平臺、重要信息系統(tǒng)、關(guān)鍵信息基礎(chǔ)設(shè)施等納入日常監(jiān)測范圍[17],切實(shí)做好電子政務(wù)服務(wù)平臺監(jiān)測預(yù)警和處置,將風(fēng)險降到最低。
同時,在當(dāng)下我國面臨的大環(huán)境下,要加強(qiáng)對電子政務(wù)平臺的安全管理。對現(xiàn)存的電子政務(wù)平臺進(jìn)行安全性測試,保密工作是一項(xiàng)電子政務(wù)平臺運(yùn)行的前提,在眾多因素中任何一個環(huán)節(jié)上出現(xiàn)問題都有可能造成泄密。電子政務(wù)平臺系統(tǒng)涉及人多面廣,在安全性、可靠性、穩(wěn)定性等方面比其他數(shù)據(jù)平臺有更高要求。電子政務(wù)平臺系統(tǒng)應(yīng)具有多重身份驗(yàn)證機(jī)制、完善的權(quán)限控制體系,并具備在數(shù)據(jù)庫安全性、文檔安全性等多層次的安全設(shè)計,確保電子政務(wù)平臺系統(tǒng)在黨政機(jī)關(guān)系統(tǒng)的安全運(yùn)行,特別是我國外部風(fēng)險日益加大,加強(qiáng)電子政務(wù)平臺安全建設(shè)刻不容緩,同時,要推動政府部門電子政務(wù)服務(wù)系統(tǒng)國產(chǎn)化,對已有的關(guān)鍵政務(wù)平臺進(jìn)行國產(chǎn)化替代,為應(yīng)對未來的不安全風(fēng)險做好提前部署,助力電子政務(wù)安全建設(shè)。國家可支持國產(chǎn)化部署,確保電子政務(wù)服務(wù)平臺安全可靠,采取加殼保護(hù)、代碼混淆、反調(diào)試等安全加固措施,支持麒麟等國產(chǎn)操作系統(tǒng),在加密方面全面對接國密,確保每個電子政務(wù)平臺整體安全可靠。