王新寧
摘 要:伴隨著科技的進(jìn)步和移動網(wǎng)絡(luò)的迅猛發(fā)展,微信在很大程度上為各級干部的政務(wù)工作提供了便捷。但在日常辦公中由于一些不妥當(dāng)?shù)男袨?,使信息安全得不到保證。本文主要探討當(dāng)前微信政務(wù)辦公在安全性、完整性、可控性方面存在風(fēng)險點(diǎn),并提出強(qiáng)化干部信息安全意識、科學(xué)創(chuàng)建風(fēng)險管控制度、增強(qiáng)干部信息技術(shù)應(yīng)用能力的對策措施,搭建一個系統(tǒng)化風(fēng)險防御體系,降低風(fēng)險發(fā)生的概率。
關(guān)鍵詞:微信政務(wù)安全;安全風(fēng)險;風(fēng)險防御
一、引言
微信政務(wù)是指政府部門、企事業(yè)單位以及相關(guān)工作人員借助于微信平臺開展的事務(wù)性工作。當(dāng)前各單位通過微信傳送文件、照片等工作資料,或使用微信工作群發(fā)布通知、工作交流溝通等非常普及。這在給工作人員帶來便捷的同時,也存在一定的安全風(fēng)險。
二、當(dāng)前微信政務(wù)辦公主要風(fēng)險類型
(一)安全性風(fēng)險
國家秘密有秘密、機(jī)密、絕密三個等級,不同密級的文件會向不同身份干部開放,確保政務(wù)信息只能為授權(quán)干部提供信息支撐,具有一定的保密性。但在當(dāng)今信息化時代,很多機(jī)關(guān)單位部門建立林林總總的群,在群里有時會共享一些數(shù)據(jù)表格、重要的通知,甚至還包括上級的文件,這種用轉(zhuǎn)發(fā)代替?zhèn)鬟_(dá)文件和信息的方式存在一定的風(fēng)險,對信息和重要數(shù)據(jù)的保密性帶來了威脅。一是微信群缺少用戶授權(quán)校驗。微信軟件通過“發(fā)起群聊”的方式成立一個微信群,不管是掃描二維碼進(jìn)群,還是通過微信邀請進(jìn)群的,該過程都沒有特定的管理員去審核。干部權(quán)限的核實在網(wǎng)絡(luò)上具有隨意性,倘若沒有通過授權(quán)的用戶混入其中,就會導(dǎo)致信息泄露。同時,基于微信群中的成員通常用個性化的昵稱代表真實姓名,用個性化的圖片代表真實頭像,這就會給微信的校驗工作增加很大難度。二是微信群缺乏信息定密機(jī)制。在微信群里實際發(fā)起群聊的同時,負(fù)責(zé)發(fā)起通知和重要信息的干部很多時候都屬于臨時受命,沒有足夠的精力和時間審核上傳的信息資料,干部的技能和保密意識也十分匱乏,不能對上傳的文檔或發(fā)送的文本進(jìn)行審查,因此極容易導(dǎo)致信息泄露。三是政務(wù)微信硬件缺乏物理隔離保障?,F(xiàn)如今,我國除了公檢法等機(jī)構(gòu)為干部專門配備了辦公專用的智能手機(jī),大部分組織機(jī)構(gòu)仍存在準(zhǔn)許干部在辦公和生活上共同使用一部手機(jī)的情況。這種現(xiàn)象則增大了微信政務(wù)安全的風(fēng)險,導(dǎo)致硬件的保密性很難得到保障。
(二)完整性風(fēng)險
政務(wù)信息的完整性,即要求信息在傳播過程中不受到人為因素的影響,其中包括添加、替換、刪除等惡性操作,進(jìn)而確保重要的信息數(shù)據(jù)不失真。我國組織機(jī)構(gòu)的會議通知、文件傳達(dá)或是任務(wù)分配等活動,在運(yùn)轉(zhuǎn)的同時會形成一種強(qiáng)大的線性結(jié)構(gòu)的信息流。韋伯層級官僚制理論指出,組織中人員會根據(jù)命令和職位權(quán)力的大小形成一種服從關(guān)系,并呈金字塔形等級排列,確保管理信息的安全性。在傳統(tǒng)政務(wù)處理的同時,該機(jī)制保障了政府信息有效輸出。然而,當(dāng)微信在組織機(jī)構(gòu)中普及后,一是在體系上呈現(xiàn)出一種扁平化的線性拓?fù)浣Y(jié)構(gòu)。例如,在應(yīng)用到實際的微信政務(wù)后,就會出現(xiàn)負(fù)責(zé)決策和預(yù)判的領(lǐng)導(dǎo)干部直接與承擔(dān)技術(shù)和業(yè)務(wù)的普通干部直接通過微信對接,中間干部這個“中間件”就會被省略,從而使政務(wù)的工作效率有所提高。但是利用網(wǎng)狀代替線狀拓?fù)浣Y(jié)構(gòu)就會使穩(wěn)定的流轉(zhuǎn)構(gòu)架遭到破壞,缺乏中層干部的分解與審核環(huán)節(jié),就容易導(dǎo)致政務(wù)信息的內(nèi)容被誤導(dǎo),信息受到干擾的可能性增加。二是微信使用成本較低的電子媒介傳輸信息流,在實行無紙化辦公的同時,缺乏相應(yīng)的數(shù)據(jù)約束,由此則生成了被惡意增加、改動、刪除的安全隱患。例如,有的干部年齡較高,基于對電子產(chǎn)品的使用不熟練或視力不佳等因素,信息在傳輸時就會受到一定的影響。
(三)可控性風(fēng)險
干部在從事與電子政務(wù)有關(guān)的工作時,出于社會管理和國家與機(jī)構(gòu)利益的需要,應(yīng)確保信息的傳播過程受到科學(xué)的監(jiān)管與防護(hù),也就是確保信息在傳播過程中具有可控性。但是,微信本質(zhì)上屬于一個開放式平臺,其核心內(nèi)容就是即時通信服務(wù),也就是在較大的范圍內(nèi)實現(xiàn)咨詢傳輸,從微信安裝包內(nèi)自帶的“搖一搖”“漂流瓶”“朋友圈”等插件的功能上就能夠證實這一點(diǎn)。但是,這些插件在使用的同時也為政務(wù)安全帶來了強(qiáng)大的隱患。例如,在2013年11月,網(wǎng)絡(luò)上出現(xiàn)多個網(wǎng)站公開發(fā)表一份國家機(jī)密文件的情況。通過調(diào)查得知,是由某機(jī)關(guān)干部牛某在參加具有保密性質(zhì)的會議時,違反相關(guān)規(guī)定擅自拍攝了會議重要的信息,同時把照片傳給了同事趙某,之后又被轉(zhuǎn)發(fā)到了朋友圈和其他微信群里,導(dǎo)致涉密文件廣泛傳播。這個案例進(jìn)一步證實,微信中的微信群、朋友圈等功能已給政務(wù)工作帶來了威脅。最近幾年,微信官方已逐步意識到微信開放性功能對信息可控性的影響,并采取了一些補(bǔ)救的手段,如下線了的“漂流瓶”插件、消息撤回機(jī)制、增加敏感詞匯提示服務(wù)等,輔助用戶管理信息傳播的途徑。然而,政務(wù)信息的人為破壞因素針對于各級干部來講更應(yīng)該格外注意。一是部分干部缺乏信息安全意識,理所當(dāng)然地認(rèn)為在微信上傳播政務(wù)信息不會有什么問題,不了解微信傳播具備發(fā)酵性和廣泛性的特征,傳播速度和傳播范圍均呈幾何數(shù)級,后果根本無法預(yù)料,難以控制。二是部分干部把微信當(dāng)做是休閑娛樂的工具,使用時通常會出現(xiàn)誤操作的現(xiàn)象,發(fā)現(xiàn)之后通常超過了允許撤回的時間,間接致使傳播范圍失控。
三、控制微信政務(wù)風(fēng)險的對策
(一)樹立干部的安全意識
加強(qiáng)對機(jī)關(guān)單位領(lǐng)導(dǎo)及工作人員相關(guān)培訓(xùn),集中學(xué)習(xí)保密相關(guān)文件,如《中華人民共和國保守國家秘密法》以及《關(guān)于黨政領(lǐng)導(dǎo)干部保密工作責(zé)任制的規(guī)定》等。以政府部門工作人員在辦公過程中會使用微信傳達(dá)工作內(nèi)容作為參考條件,幫助工作人員樹立“業(yè)務(wù)工作到哪里,保密工作也要到哪里”以及從主觀或客觀條件上避免風(fēng)險的兩種理念,即保密理念和風(fēng)險意識。對此,具有特殊性的工作機(jī)構(gòu),甚至還會要求工作人員簽訂與微信保密工作有關(guān)的協(xié)議。除此以外,為了實現(xiàn)微信保密工作的目標(biāo),應(yīng)以《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律作為基準(zhǔn)。在此之上聯(lián)合隸屬于國家信息安全管理部門,由國內(nèi)網(wǎng)絡(luò)安全行業(yè)中具有代表性企業(yè)自發(fā)設(shè)立的網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟等相關(guān)機(jī)構(gòu)對信息安全以及保密管理工作進(jìn)行把控,建設(shè)具有多種功能,如日志審計以及對流量進(jìn)行管控的保密系統(tǒng)。
(二)科學(xué)創(chuàng)建風(fēng)險管控制度
以工作人員在日常工作活動中使用微信的相關(guān)狀況作為基礎(chǔ),針對其設(shè)立科學(xué)合理的管理條例,將需要監(jiān)測的微信文件劃分為3種等級,即公開、一般以及涉密。其中,公開等級是指涉密程度不高,可以對外公開發(fā)布的相關(guān)文件信息。一般等級是指政府部門內(nèi)部的相關(guān)文件信息。一般等級的文件信息在具有政府工作人員的微信群內(nèi)進(jìn)行轉(zhuǎn)發(fā)時,需先獲取上級領(lǐng)導(dǎo)的批準(zhǔn)才可進(jìn)行。涉密等級的文件信息嚴(yán)禁在微信群內(nèi)下載以及發(fā)送。如有特殊情況,需先得到上級領(lǐng)導(dǎo)的批準(zhǔn),再通過政府內(nèi)線網(wǎng)絡(luò)專用的VPN網(wǎng)絡(luò)進(jìn)行操作。除此以外,針對微信保密工作所設(shè)立的管理條例中也應(yīng)添加對于微信群中多媒體視頻以及圖片等相關(guān)信息的處理方法。
(三)提升干部的信息技術(shù)應(yīng)用水平
首先,進(jìn)一步提升干部信息技術(shù)應(yīng)用水平。2019年微信活躍用戶數(shù)量已經(jīng)突破11億,這就意味著國內(nèi)近90%的人群手機(jī)中都安裝使用微信應(yīng)用程序。微信在同類行業(yè)市場中已發(fā)展為龐然大物,并逐漸體現(xiàn)出壟斷行為。例如,隨著微信功能的不斷完善,用戶在家就可以通過微信交付水電費(fèi)用。國內(nèi)政府部門的上級領(lǐng)導(dǎo)也應(yīng)針對此種現(xiàn)象,利用科學(xué)技術(shù)以及相應(yīng)手段設(shè)立數(shù)據(jù)應(yīng)急系統(tǒng)或通過其他具有信息共享功能的應(yīng)用程序進(jìn)行信息傳遞。其次,微信應(yīng)用程序所具有的各種功能,政府領(lǐng)導(dǎo)應(yīng)對其具有一定程度的了解,對自身的抗抵賴性質(zhì)進(jìn)行保護(hù)。例如,政府內(nèi)部的組織干部應(yīng)了解微信功能中怎樣設(shè)置備注的操作手段,并將同為政府工作人員的微信好友名稱以及自身名稱通過備注功能進(jìn)行改變。最后,要嚴(yán)格管理各級干部手機(jī)系統(tǒng)以及操作程度。目前,Android系統(tǒng)在智能手機(jī)市場上的的使用程度占比為86%。為防止相關(guān)信息泄露,各級政府干部應(yīng)定期對手機(jī)進(jìn)行殺毒,不隨意下載并使用非主流app,借此保障信息的安全性。
四、結(jié)語
在以移動互聯(lián)網(wǎng)為主的信息時代,微信因使用便捷,不受辦公地點(diǎn)限制,信息覆蓋面廣以及功能眾多等特質(zhì),廣泛應(yīng)用于多種政府內(nèi)部的事務(wù)性工作中。因而,全面加強(qiáng)對微信泄密行為防范,提升政府機(jī)關(guān)工作人員保密意識與保密能力,抵御微信政務(wù)辦公帶來的風(fēng)險隱患是當(dāng)務(wù)之急。
參考文獻(xiàn):
[1]賈哲敏,李文靜.政務(wù)新媒體的公眾使用及對政府滿意度的影響[J].北京航空航天大學(xué)學(xué)報(社會科學(xué)版),2017(2):1-9.
[2]胡襯春.地方政府網(wǎng)站、政務(wù)微信、政務(wù)微博的使用與公眾政府信任的關(guān)系研究[J].電子政務(wù),2017(12):90-101.
[3]李宗富,張向先.政務(wù)微信公眾號用戶持續(xù)使用意愿的關(guān)鍵影響因素識別與分析[J].圖書館學(xué)研究,2016(14):94-101.
[4]金婷.淺析政務(wù)新媒體的發(fā)展現(xiàn)狀、存在問題及對策建議[J].電子政務(wù),2015(8):21-27.