资源描述:
《王欢喜.电子政务信息安全风险分析与防范策略》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、中国图书馆学报(双月刊)2003年第5期ZHONGGUOTUSHUGUANXUEBAOp王欢喜*电子政务信息安全风险分析与防范策略摘要我国电子政务信息安全风险主要存在于观念、技术、管理和法律方面。要强化电子政务环境下公务员的信息安全意识,建立电子政务信息安全管理机构,完善信息安全基础设施和扶持国有信息安全产业的发展。参考文献13。关键词电子政务信息安全风险策略分类号G350ABSTRACTInChina,informationsecurityine-governmentexistsmainlyinidea,techno
2、logical,managementandlegalaspects.Theauthorrecommendsraisingtheinformationsecurityawarenessofpublicservants,establishinge-governmentsecuritymanagementmechanisms,improvinginformationsecurityinfrastructure,andsupportingthedevelopmentofstate-ownedinformationsecurit
3、yindustry.13refs.KEYWORDSE-government.Informationsecurity.Risk.Strategy.CLASSNUMBERG350(1)从信息的层次看,包括信息的完整性(保证1电子政务信息安全的内涵信息的来源、去向、内容真实无误)、保密性(保证信电子政务是政府管理方式的革命,它是运用信息不会被非法泄露扩散)、不可否认性(保证信息的息以及通信技术打破行政机关的组织界限,构建一发送和接收者无法否认自己所做过的操作行为)等。个电子化的虚拟机关,使公众摆脱传统的层层关卡(2)从网络层
4、次看,包括可靠性(保证网络和信以及书面审核的作业方式,并依据人们的需求、人们息系统随时可用,运行过程中不出现故障,遇意外事可以获取的方式、人们要求的时间及地点等,高效快故能够尽量减少损失并尽早恢复正常)、可控性(保捷地向人们提供各种不同的服务选择。政府机关之证营运者对网络和信息系统有足够的控制和管理能间以及政府与社会各界之间也经由各种电子化渠道力)、互操作性(保证协议和系统能够互相联接)、可进行相互沟通。电子政务的建立将使政府成为一个计算性(保证准确跟踪实体运行达到审计和识别的更符合环保精神的政府,一个更开放透明的政府
5、,一目的)等。[1](3)从设备层次看,包括质量保证、设备备份、物个更有效率的政府,一个更廉洁勤政的政府。然而,电子政务的职能与优势得以实现的一个根本前理安全等。提是信息安全的有效保障。因为电子政务信息网络(4)从管理层次看,包括人员可靠、规章制度完[2]上有相当多的政府公文在流转,其中不乏重要信息,整等。内部网络上有着大量高度机密的数据和信息,直接涉及政府的核心政务,它关系到政府部门、各大系统2电子政务信息安全风险分析乃至整个国家的利益,有的甚至涉及国家安全。如现阶段,我国电子政务信息安全系数比较低。果电子政务信息安
6、全得不到保障,电子政务的便利公安部1998年8月在江苏、上海、广东等省(市)对与效率便无从保证,对国家利益将带来严重威胁。169信息网进行检测,发现其设防能力十分脆弱,难[3]电子政务信息安全是制约电子政务建设与发展的首以抵御任何方式的电子攻击。电子政务信息安全要问题和核心问题。风险主要存在4个方面。电子政务的信息安全可以理解为:211观念方面*本文系湖北省软科学项目/电子政务信息安全法规研究0成果之一。)49)第29卷第147期中国图书馆学报2003年9月Vol.29.No.147JOURNALOFLIBRARYSC
7、IENCEINCHINASep,2003著名信息安全专家、中国工程院院士沈昌祥从的技术改造,尤其是在系统安全和安全协议的研究国家安全利益出发,提出应把信息系统安全建设提和应用方面。而美欧等发达国家对我国限制和封锁[4]高到研制/两弹一星0的高度去认识。1999年政府信息安全高密度产品,出口到我国的信息产品中留上网工程启动以来,政府部门越来越重视网络系统有安全隐患。例如,美国出口我国的计算机系统的建设,看重网络带来的便利与高效,但是有些地方对安全系统只有C2级,是美国国防部规定的8个安全[8]信息安全工作未引起足够重视。
8、据估计,我国在网级别之中的倒数第三;在操作系统、数据库管理系络工程中网络安全的投入费用不到2%,同国外的统或应用程序中预先安置从事情报收集、受控激发[5]10%相比有较大差距。现阶段,电子政务网络的破坏的/特洛伊木马0程序,一旦发生重大情况,那些开放程度不高,一些机密信息目前还没有上网,再加隐藏在软件中的/特洛伊木马0就能够在某种