蒲巖 王佳
摘 要:如今,我國(guó)信息技術(shù)的發(fā)展速度越來(lái)越快,互聯(lián)網(wǎng)事務(wù)所在各個(gè)領(lǐng)域廣泛應(yīng)用。網(wǎng)絡(luò)信息的發(fā)展使得人們的日常生活越來(lái)越便利,但是,網(wǎng)絡(luò)信息存在著一定的安全問(wèn)題。信息安全對(duì)人們的日常生活有很大的影響,還會(huì)影響著人們的財(cái)產(chǎn)安全。所以,進(jìn)行網(wǎng)絡(luò)信息安全方面的管理是十分重要的,政府部門對(duì)于網(wǎng)絡(luò)信息技術(shù)的使用還體現(xiàn)在電子政務(wù)信息平臺(tái)上,電子政務(wù)信息對(duì)于政府部門、政府信息安全以及國(guó)家安全都有很大的影響。所以,加強(qiáng)對(duì)于電子政務(wù)信息的安全管理的研究有很大的意義[1]。
關(guān)鍵詞:電子政務(wù);信息安全;安全管理
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-2064(2019)09-0041-02
如今,電子政務(wù)的發(fā)展很快度,在政府部門的工作中也有了很多的應(yīng)用,有利于政府部門的信息收集和傳播,不僅使得政府的工作更加方便快捷,也使得政府的工作更加的透明化,對(duì)于政府社會(huì)形象的樹(shù)立有很大的幫助。同時(shí),進(jìn)行黨政活動(dòng)的信息披露,通過(guò)政府信息平臺(tái)能夠?qū)崿F(xiàn)對(duì)于國(guó)家公務(wù)員的工作的有效監(jiān)視,充分體現(xiàn)公務(wù)員為人民服務(wù)的工作宗旨。電子政務(wù)的出現(xiàn)使得政府部門的工作更加的高效,可是也存在著一些問(wèn)題,特別是在信息安全管理方面的問(wèn)題。電子政務(wù)信息涉及到許多的秘密信息,這就必須要加大對(duì)其的管理,避免信息的泄露,所以,必須要加大力度對(duì)于電子政務(wù)信息安全管理中的安全問(wèn)題的解決,有利于實(shí)現(xiàn)電子政務(wù)信息安全的目標(biāo)。
1 電子政務(wù)與信息安全
政府機(jī)構(gòu)利用現(xiàn)代信息通信技術(shù)進(jìn)行辦公就是電子政務(wù),通過(guò)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)管理和服務(wù)的一體化,使得政府的組織結(jié)構(gòu)以及工作流程能夠得到完善。通過(guò)這種方式的應(yīng)用,使得管理工作質(zhì)量跟高,更加全面以及規(guī)范。信息安全包含著網(wǎng)絡(luò)安全和計(jì)算機(jī)安全,可是它們也存在著一些差異。網(wǎng)絡(luò)安全更偏向于對(duì)于網(wǎng)絡(luò)中的信息傳播的各種問(wèn)題的關(guān)注,而計(jì)算機(jī)的安全要求更加重視信息存儲(chǔ)工作以及安全問(wèn)題。
2 我國(guó)電子政務(wù)信息安全的管理問(wèn)題
如今,我國(guó)對(duì)于電子政務(wù)信息的安全越來(lái)越重視,也取得了一些成績(jī),使得為一系列信息安全工作提供了保護(hù)法律的信息安全法律、法規(guī),進(jìn)行了電子政務(wù)信息安全體系的建立。并且成立了中國(guó)特色信息安全的執(zhí)行團(tuán)隊(duì),加大對(duì)與通信信息系統(tǒng)安全工程的建設(shè)。雖然,信息安全的作用很大,但是,和一些發(fā)達(dá)國(guó)家相比較,我國(guó)的政府的信息安全狀況發(fā)展還存在著許多的不足,差距還很大,主要表現(xiàn)在政府系統(tǒng)中是機(jī)密的,但是對(duì)于此的建設(shè)不夠完整,也沒(méi)有建立完善的法律法規(guī)和標(biāo)準(zhǔn),信息安全技術(shù)相對(duì)比較落后,使得信息安全產(chǎn)業(yè)沒(méi)有足夠的競(jìng)爭(zhēng)力,沒(méi)有一個(gè)統(tǒng)一的規(guī)模,在出現(xiàn)緊急情況的時(shí)候,無(wú)法及時(shí)的進(jìn)行解決,沒(méi)有技術(shù)力量支持,也沒(méi)有科學(xué)規(guī)范的風(fēng)險(xiǎn)評(píng)估體系。
2.1 管理機(jī)制不規(guī)范
我國(guó)的電子政務(wù)信息安全管理機(jī)制不夠規(guī)范,特別是一下幾點(diǎn)。首先是涉密信息保護(hù)機(jī)制不夠規(guī)范。電子政務(wù)信息是公開(kāi)的,這就使得一部分政府工作人員將秘密信息與公開(kāi)信息混淆,在電子政務(wù)平臺(tái)上公開(kāi)了機(jī)密信息。其次,電子政務(wù)的信息監(jiān)督機(jī)制不夠規(guī)范。通過(guò)電子政務(wù)信息平臺(tái)進(jìn)行相關(guān)信息的發(fā)布之后,政府部門對(duì)于信息驗(yàn)證工作不夠重視,對(duì)于電子政務(wù)信息的監(jiān)督工作做得還不夠,使得一些信息傳遞的過(guò)程中沒(méi)有經(jīng)過(guò)監(jiān)督,而被公開(kāi),在公開(kāi)之后也為及時(shí)的進(jìn)行刪除,對(duì)于電子政務(wù)信息安全進(jìn)行很大的影響。
2.2 缺少對(duì)于安全管理的重視
電子信息技術(shù)的應(yīng)用過(guò)程中,政府部門對(duì)于電子政務(wù)信息的建設(shè)工作更加的重視,缺乏對(duì)于安全管理的重視。政府部門的辦公硬件設(shè)施比較弱,缺少對(duì)于優(yōu)秀人才的引進(jìn),使得缺少電子信息技術(shù)人才,對(duì)于電子政務(wù)安全信息的發(fā)展沒(méi)有幫助。如今,網(wǎng)絡(luò)安全問(wèn)題發(fā)生的頻率明顯提升,存在著許多的安全隱患。互聯(lián)網(wǎng)黑客等非法分子泄露政府和國(guó)家的機(jī)密,對(duì)于國(guó)家和政府的利益有很大的影響。
2.3 電子政務(wù)信息安全軟件研發(fā)技術(shù)落后
如今,我國(guó)電子信息技術(shù)的發(fā)展速度很快,但是由于其發(fā)展的時(shí)間較晚,所以還不夠成熟。大部分軟件的應(yīng)用還不夠熟練,對(duì)于外國(guó)技術(shù)的應(yīng)用過(guò)于依賴,嚴(yán)重阻礙了中國(guó)電子政府信息安全軟件的獨(dú)立研發(fā)。雖然,電子政府信息安全軟件的研發(fā)技術(shù)落后是一個(gè)主要的原因,但是也因?yàn)閲?guó)家對(duì)于軟件的研究開(kāi)發(fā)關(guān)注度較低,特別是對(duì)于高端軟件研發(fā)技術(shù)人員的培養(yǎng)。同時(shí),政府機(jī)關(guān)的機(jī)能不同,為了共有的信息資源大量地存在。電子政府信息安全軟件的開(kāi)發(fā)流程沒(méi)有統(tǒng)一規(guī)格,這與軟件開(kāi)發(fā)過(guò)程中重復(fù)的設(shè)計(jì)現(xiàn)象相連,認(rèn)真廢棄信息和科學(xué)技術(shù)資源,無(wú)法將設(shè)計(jì)的軟件與各種政府部門有效地結(jié)合。因此,研究開(kāi)發(fā)技術(shù)的后方性也是影響電子政府信息安全管理的重要因素[2]。
2.4 管理制度不完善
內(nèi)部管理制度不夠完善,使得組織管理缺少相應(yīng)的支持,安全管理工作也不能有序的進(jìn)行,無(wú)法將責(zé)任明確到個(gè)人,責(zé)任分布不清楚,技術(shù)管理不充分,有一些相關(guān)單位沒(méi)有最基本的規(guī)章制度,給日常管理帶來(lái)很大的困難。
2.5 工作人員缺少安全意識(shí)
互聯(lián)網(wǎng)非常的便利高效,這就使得政府部門對(duì)于網(wǎng)絡(luò)系統(tǒng)的建設(shè)工作越來(lái)越重視。大部分政府部門的工作人員進(jìn)行工作的時(shí)候都應(yīng)用計(jì)算機(jī),一些相關(guān)的指示和決定也能夠通過(guò)計(jì)算機(jī)進(jìn)行轉(zhuǎn)發(fā),有利于工作效率的不斷提高,可是一些公務(wù)員的安全意識(shí)不夠,缺少警戒心,使得電腦受到病毒軟件的威脅,還有些人甚至是將自己的密碼借給他人,不及時(shí)的進(jìn)行密碼的修改,這些做法似乎不太危險(xiǎn)。但實(shí)際上,網(wǎng)絡(luò)系統(tǒng)受到攻擊,可能會(huì)導(dǎo)致重要的信息泄漏。
3 電子政務(wù)信息安全的管理策略
在宏觀管理方面,積極籌備國(guó)家信息安全組織的建立,加強(qiáng)國(guó)家信息安全組織的管理職能,使得國(guó)家信息安全系統(tǒng)管理的目標(biāo)能夠進(jìn)一步的實(shí)現(xiàn)。政府部門應(yīng)進(jìn)行嚴(yán)格的規(guī)章制度的制定,有效的進(jìn)行網(wǎng)絡(luò)信息的審查,實(shí)現(xiàn)更加系統(tǒng)化的管理。
3.1 建立電子政務(wù)信息安全管理機(jī)構(gòu)
完善電子政務(wù)信息安全管理機(jī)構(gòu)主要應(yīng)該從以下兩方面來(lái)進(jìn)行。一個(gè)是為了保護(hù)秘密情報(bào)的保護(hù)機(jī)制。不斷地提高政府電子政務(wù)信息開(kāi)發(fā)者的危機(jī)意識(shí),嚴(yán)格的制定相關(guān)的責(zé)任制度,對(duì)于工作中的疏漏進(jìn)行嚴(yán)厲的處罰,使得相關(guān)工作人員的職業(yè)道德能夠進(jìn)一步的提高,認(rèn)識(shí)政府的機(jī)密信息。信息披露的責(zé)任應(yīng)該適用于個(gè)人和上司的指導(dǎo)。第二,規(guī)范電子政務(wù)信息的安全管理體制。公開(kāi)電子政務(wù)信息時(shí),政府部門應(yīng)該專門的進(jìn)新監(jiān)督設(shè)置,對(duì)于信息檢查進(jìn)行嚴(yán)格的監(jiān)督,及時(shí)的發(fā)現(xiàn)信息的泄露,使得政府部門的信息能夠得到更好的保護(hù)。
3.2 電子政務(wù)信息安全管理與建設(shè)兩手抓
政府部門應(yīng)用相關(guān)的信息技術(shù)的時(shí)候,應(yīng)該注意信息的特殊性,將電子政務(wù)信息平臺(tái)的信息安全問(wèn)題進(jìn)行重視,不要求電子信息專家解決。出現(xiàn)問(wèn)題時(shí),在他們自己的部門外。所以,政府部門應(yīng)該引進(jìn)電子政務(wù)信息平臺(tái)的科技人才,使得電子政務(wù)能夠正常的進(jìn)行,也進(jìn)一步的防止政府部門對(duì)于信息安全管理忽視的問(wèn)題。
3.3 提高電子政務(wù)信息安全軟件的研發(fā)水平
為了使得政府信息安全軟件的研發(fā)水平得到進(jìn)一步的提高,應(yīng)該重視下面幾個(gè)方面。電子信息技術(shù)人才對(duì)于我國(guó)電子政府信息安全管理的發(fā)展有很大的支撐作用。所以,應(yīng)該更加重視對(duì)于先進(jìn)的技術(shù)人員的吸引,不斷地對(duì)于我國(guó)政府的信息安全軟件的開(kāi)發(fā)工作。其次,為電子政府制定統(tǒng)一規(guī)格,使所有級(jí)別政府部門的資源都能有效共享,在研究開(kāi)發(fā)信息安全管理軟件的過(guò)程中,實(shí)現(xiàn)政府機(jī)關(guān)工作的有機(jī)整合。提高電子政府信息安全軟件的研發(fā)質(zhì)量,既能為政府部門提供信息安全保障,又能促進(jìn)我們社會(huì)和諧發(fā)展。
3.4 完善信息安全的基礎(chǔ)設(shè)施
目前,不斷地完善關(guān)鍵技術(shù)如密碼、認(rèn)證、病毒防御、入侵檢查,可以逐步改善信息安全狀況。以及監(jiān)控技術(shù)、風(fēng)險(xiǎn)管理技術(shù)、測(cè)試和評(píng)估技術(shù)、操作系統(tǒng)、密碼芯片、安全處理器等臨時(shí)技術(shù)。同時(shí),注意技術(shù)和系統(tǒng)的集成,確保電子政務(wù)信息系統(tǒng)的安全信任。
3.5 完善法律法規(guī),嚴(yán)格進(jìn)行執(zhí)法
法律手段是對(duì)于電子政務(wù)信息安全進(jìn)行保護(hù)的非常重要的手段。一些發(fā)達(dá)國(guó)家通過(guò)不斷地實(shí)踐積累了一些成功的經(jīng)驗(yàn),我國(guó)相關(guān)部門應(yīng)該不斷地加大對(duì)于立法程序的重視,將國(guó)外網(wǎng)絡(luò)信息安全立法的一些優(yōu)秀經(jīng)驗(yàn)進(jìn)行學(xué)習(xí),制定并公布制定相關(guān)的法律法規(guī),進(jìn)一步完善電子政務(wù)信息安全管理。并且,相關(guān)部門應(yīng)該嚴(yán)格的進(jìn)行執(zhí)法,保證法律法規(guī)的落實(shí),對(duì)于違法行為決不縱容[3]。
3.6 建立政府部門內(nèi)部安全管理制度
政府部門建立嚴(yán)格的安全管理制度,有利于公務(wù)員能夠更加有序地進(jìn)行工作,減少失誤的可能性,避免因?yàn)槿藶橐蛩囟霈F(xiàn)不能挽回地安全問(wèn)題。管理、復(fù)制、移植、各種證書、文檔、賬簿、報(bào)告書以及計(jì)算機(jī)以外的文件需要正式化。嚴(yán)格進(jìn)行規(guī)章制度的管理,進(jìn)行分工制度的確定。根據(jù)實(shí)際的工作情況,及時(shí)的進(jìn)行規(guī)章制度的修改與完善。
3.7 強(qiáng)化信息安全意識(shí),樹(shù)立正確的安全觀念
不斷地加強(qiáng)公務(wù)員信息安全的意識(shí),保證公務(wù)員對(duì)于電子政務(wù)信息安全的認(rèn)識(shí)能夠更加到位,使得國(guó)家安全能夠得到進(jìn)一步的保障。我國(guó)各級(jí)政府部門應(yīng)該不斷地加強(qiáng)對(duì)于公務(wù)員電子政務(wù)信息安全的教育,使得公務(wù)員的責(zé)任感能夠進(jìn)一步的加強(qiáng),工專業(yè)技能也能夠不斷地提高,不斷地了解安全知識(shí),并利用大眾傳播媒介將公務(wù)員信息安全知識(shí)不斷地進(jìn)行推廣。加大對(duì)與相關(guān)人才的培訓(xùn),使得信息安全人才的能力能夠不斷地提高。積極進(jìn)行安全戰(zhàn)略研究工作,將各個(gè)公務(wù)員的安全責(zé)任進(jìn)行明確,使得公務(wù)員的責(zé)任感進(jìn)一步的加強(qiáng)。
4 結(jié)語(yǔ)
電子政務(wù)信息平臺(tái)為政府部門的信息公開(kāi)以及相關(guān)的互動(dòng)工作都提供了很大的方便。而且,電子政務(wù)信息的安全性也給政府部門的工作帶來(lái)新的挑戰(zhàn)。所以,應(yīng)該不斷地加強(qiáng)對(duì)于電子政務(wù)信息管理的推進(jìn),使得電子政務(wù)信息安全能夠得到進(jìn)一步的保障,也使得社會(huì)保障系統(tǒng)的信息安全能夠得到提高,促進(jìn)我國(guó)社會(huì)健康發(fā)展[4]。
參考文獻(xiàn)
[1] 趙雪.我國(guó)電子政府建設(shè)中的信息安全問(wèn)題與對(duì)策[J].湖北經(jīng)濟(jì)學(xué)院學(xué)報(bào)(人文社會(huì)科學(xué)版),2007(8):45-49.
[2] 王德恒.電子政府信息安全風(fēng)險(xiǎn)與對(duì)策[J].行政與法(吉林省行政學(xué)院學(xué)報(bào)),2006(S1):59-63.
[3] 胡艷春,王志凱,林小,等.網(wǎng)絡(luò)環(huán)境下的政府信息安全保護(hù)策略[J].電子商務(wù),2009(5):45-47.
[4] 譚敏,顧躍舉.電子政務(wù)安全體系的構(gòu)建[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007(4):46-47.